Zum Inhalt springen
kiwerkzeuge Werkzeug einreichen

Make oder Zapier?

Zwei Automatisierungsplattformen, die immer mehr KI-Schritte ausführen. Für DACH-Unternehmen liegt der Unterschied oft beim Datenstandort und beim Vertragspartner.

Zuletzt aktualisiert: · 515 Einträge · 0 geprüft

Noch nicht vollständig geprüft

Die Datenschutz-Unterlagen beider Anbieter haben wir gelesen – AVV, Unterauftragsverarbeiter, Serverstandort, Training, Löschfristen, Zertifizierungen – und unten mit Quelle und Datum gegenübergestellt. Was nicht hier steht: eine Bewertung, ein von uns nachgeschlagener Preis und ein Sieger. Dafür muss jemand beide Werkzeuge benutzen, und das steht noch aus.

Sie vertreten einen der beiden Anbieter? Eine Prüfung macht aus dieser Seite den vollständigen Vergleich – so geht das.


Make
Unterlagen geprüft

Zapier
Unterlagen geprüft
KategorieKI-Agenten & AutomatisierungKI-Agenten & Automatisierung
Preismodell Freemium · Anbieterangabe Freemium · Anbieterangabe
Sitz des Anbietersausserhalb DACH oder nicht geprüftausserhalb DACH oder nicht geprüft
Selbst hostbarneinnein
Serverstandort EU US
Deutsche Oberfläche–nein
Geprüft am ausstehend ausstehend

Datenschutz-Unterlagen im Vergleich

Was die Anbieter in ihren veröffentlichten Unterlagen zusagen – jede Antwort mit Beleg. Keine Zertifizierung und keine Rechtsberatung; massgeblich ist der Vertrag, den Sie abschliessen.

FrageMakeZapier
Auftragsverarbeitungsvertrag (AVV/DPA) verfügbar ja
AVV (Stand 3. Mai 2024) ist laut AGB Bestandteil jeder Nutzung; keine Planbeschränkung genannt. Auftragsverarbeiter ist Celonis, Inc.
Quelle · 2026-10-06
ja
AVV ist in die AGB einbezogen und gilt für alle Pläne ohne separate Unterzeichnung; kundeneigene AVV werden nicht unterzeichnet. Stand 27. August 2026.
Quelle · 2026-10-06
Serverstandort offengelegt ja
AWS-Hosting wählbar: USA, Irland (alle Pläne) oder Deutschland (nur Enterprise). KI-Anbieter (OpenAI, Google, Groq) verarbeiten in den USA.
Quelle · 2026-10-06
ja
Hosting auf AWS in den USA; eine reine EU-Datenspeicherung wird laut Zapier nicht angeboten (auf keinem Plan).
Quelle · 2026-10-06
Unterauftragsverarbeiter öffentlich gelistet ja
Öffentliche Liste mit Zweck und Hosting-Ort, wirksam ab 12. Dezember 2025 (u. a. AWS, MongoDB, OpenAI, Anthropic, Microsoft).
Quelle · 2026-10-06
ja
Öffentliche Liste, Stand 5. September 2026 (wirksam 19.9.2026), u. a. AWS, OpenAI, Anthropic, Google; KI-Unterauftragnehmer trainieren nicht mit Kundeninhalten.
Quelle · 2026-10-06
Kundendaten vom Training ausgenommen (oder abwählbar) unklar
Nicht gefunden: Datenschutzhinweis, MSA (März 2026), AVV und Security-Seite enthalten keine Aussage zum Training mit Kundeninhalten. MSA: Nutzung von Kundendaten nur zur Leistungserbringung.
Quelle · 2026-10-06
ja
AGB erlauben de-identifizierte Daten für Modelltraining; Opt-out per Formular. Company/Enterprise automatisch ausgenommen. KI-Unterauftragnehmer trainieren nicht.
Quelle · 2026-10-06
EU-Vertreter benannt (Art. 27 DSGVO) unklar
Nicht gefunden: Datenschutzhinweis (Stand 20. Juli 2026) nennt Celonis Inc. (New York) und Mutter Celonis SE, aber keinen Art.-27-Vertreter.
Quelle · 2026-10-06
ja
EU-Vertreter: DP-Dock GmbH, Ballindamm 39, 20095 Hamburg; UK-Vertreter: DP Data Protection Services UK Ltd., London.
Quelle · 2026-10-06
Standardvertragsklauseln für Drittlandtransfers ja
DPF als primärer Mechanismus, SCC Modul 2 (C2P) als Rückfall; UK: International Data Transfer Addendum. Celonis Inc. ist DPF-zertifiziert.
Quelle · 2026-10-06
ja
DPF (EU, UK-Extension, Schweiz) plus SCC Modul 2 und 3, Swiss Amendments und UK Addendum im AVV.
Quelle · 2026-10-06
Löschfristen dokumentiert ja
Kundendaten innert 30 Tagen nach Ende des Abos gelöscht (AVV); Log-Daten standardmässig 30 Tage, längere Speicherung nur Enterprise.
Quelle · 2026-10-06
ja
Zap-Inhalte und -Verlauf 29 bis 69 Tage gespeichert; Company/Enterprise: eigene Frist 7–30 Tage. Nach Vertragsende Löschung «promptly» ohne Tagesangabe.
Quelle · 2026-10-06
Unabhängige Zertifizierung (ISO 27001, SOC 2) ja
ISO/IEC 27001:2022 der Celonis SE inkl. Make (gültig bis 16.3.2027, CIS); laut Security-Seite zudem SOC 2 Type II und SOC 3.
Quelle · 2026-10-06
ja
SOC 2 Type II und SOC 3; keine Angaben zu Prüfzeitraum oder Scope, ISO 27001 nicht genannt.
Quelle · 2026-10-06

Was Sie darüber hinaus klären müssen

Solange die Prüfung aussteht, sind das die Fragen, die den Unterschied machen – für beide Werkzeuge gleich.

AuftragsverarbeitungsvertragVorhanden, und ab welchem Tarif? Im Gratis-Tarif meist gar nicht.
ServerstandortGenannt oder wählbar? Ein Versprechen ist keine Einstellung.
Training mit Ihren EingabenStandardmässig ausgenommen, nur abwählbar, oder gar nicht?
Preis im DetailWas kostet der Tarif, den Sie wirklich brauchen – und was passiert bei Überschreitung?
AbrechnungRechnung auf die Firma mit MWST, oder nur Kreditkarte?

Vollständig zum Abhaken: DSGVO-Prüffragen · Einkaufs-Checkliste DACH

Diese Gegenüberstellung ersetzt keine eigene Prüfung im Einsatzfall. Was eine Bewertung bedeutet, steht in der Methodik; was sie nicht bedeutet, im Haftungsausschluss. Falsche Angabe gefunden? Bitte melden – wir korrigieren kostenlos.