DSGVO-konforme HR-Software im Sicherheitsvergleich
Key Takeaways: humera vs Personio vs Rexx Systems
- humera setzt auf eine Single-Tenant-Architektur: eine eigene, abgeschottete Instanz pro Kunde statt gemeinsamer Infrastruktur.
- Auf Wunsch läuft die humera HR Suite als On-Premises-Betrieb im eigenen Rechenzentrum.
- Alle drei Anbieter erfüllen DSGVO-Anforderungen und hosten in der EU. Die Unterschiede liegen in Architektur, Berechtigungskonzept und der Art der externen Nachweise.
- Personio und Rexx Systems weisen nach eigenen Angaben ISO-27001:2022-Zertifizierungen aus. humera argumentiert über Architektur und Datentrennung.
- Entscheidend für dich ist nicht, wer die längste Zertifikatsliste hat, sondern ob Architektur, Rechtekonzept und Löschfristen zu deinem Schutzbedarf passen.
humera vs Personio vs Rexx Systems: Übersicht
Was ist humera?
Die humera HR Suite ist eine HR-Plattform für mittelständische Unternehmen mit 50 bis 300 Mitarbeitenden im DACH-Raum. Sie verbindet Personalverwaltung, Recruiting, Zeiterfassung, Entwicklung, Dokumentenmanagement und Analytics in einer Oberfläche — durchgängige Prozesse statt zusammengesteckter Einzeltools. Die Architektur basiert auf Single Tenant mit EU-Hosting, optional als On-Premises-Betrieb.
Worauf es bei DSGVO-konformer HR-Software wirklich ankommt
Personaldaten gehören zu den sensibelsten Daten im Unternehmen. Entsprechend prüfen IT- und Datenschutzverantwortliche HR-Software genauer als andere Anwendungen. In der Praxis entscheiden vier Ebenen:
-
Architektur. Teilst du eine Systemumgebung mit anderen Kunden oder nicht? Das ist eine technische Eigenschaft, keine Frage der Richtlinie.
-
Berechtigungen. Wie fein lässt sich steuern, wer welche Daten sehen, bearbeiten und löschen darf?
-
Nachvollziehbarkeit. Werden Änderungen an Personaldaten protokolliert, und wie lange bleiben sie prüfbar?
-
Löschung. Gibt es Fristen, und werden sie technisch durchgesetzt? Dauerhafte Aufbewahrung ist kein Sicherheitsmerkmal, sondern ein DSGVO-Risiko.
Zertifizierungen und externe Prüfungen sind wichtige Indikatoren. Sie ersetzen aber keine dieser vier Antworten.
Was ist die humera HR Suite?
Die humera HR Suite ist eine HR-Plattform für mittelständische Unternehmen mit 50 bis 300 Mitarbeitenden im DACH-Raum. Sie verbindet Personalverwaltung, Recruiting, Zeiterfassung, Entwicklung, Dokumentenmanagement und Analytics in einer Oberfläche — durchgängige Prozesse statt zusammengesteckter Einzeltools. Die Architektur basiert auf Single Tenant mit EU-Hosting, optional als On-Premises-Betrieb.
humera Sicherheitsmerkmale
- Single-Tenant-Architektur: Jeder Kunde erhält eine eigene, abgeschottete Instanz. Keine gemeinsame Datenbank, keine geteilten Ressourcen mit anderen Unternehmen. Das bedeutet Datentrennung auf technischer Ebene und planbare Performance auch bei Lastspitzen.
- EU-Hosting, optional On-Premises: Daten werden in der Europäischen Union verarbeitet. Auf Wunsch läuft die Suite im eigenen Rechenzentrum.
- Granulare Rollen und Berechtigungen: Zugriffe lassen sich nach Rolle, Abteilung und Organisationseinheit steuern, differenziert nach sehen, bearbeiten und löschen. Kontextabhängige Rechte begrenzen den Zugriff etwa auf das eigene Team. Die Anzahl der Rollen- und Berechtigungskonzepte ist nicht begrenzt.
- Änderungsprotokoll und Audit-Trail: Änderungen an Personaldaten werden mit Zeitstempel und verantwortlicher Person protokolliert, inklusive zeitlicher Verläufe und vordatierbarer Änderungen.
- Archivierung nach eigenen Fristen: Dokumente werden nach den von euch definierten Aufbewahrungs- und Löschfristen abgelegt und archiviert.
- Mandantenfähigkeit: Mehrere Gesellschaften oder Standorte lassen sich innerhalb der eigenen Instanz getrennt abbilden.
- Self-Service mit Grenzen: Mitarbeitende pflegen ihre eigenen Daten, ohne fremde Datensätze zu sehen — im Browser und über humera Go.
humera Vorteile und Einschränkungen
Vorteile:
- Eigene Instanz pro Kunde sorgt für Datentrennung und vorhersehbare Performance.
- Granulare Rechtesteuerung entlang der Organisationsstruktur senkt Compliance-Risiken.
- Alle Module greifen auf dieselbe Datenbasis zu, ohne Medienbrüche zwischen den Bereichen.
- Löschfristen lassen sich in der Archivierung hinterlegen, statt sie manuell zu überwachen.
- On-Premises-Betrieb möglich, wenn der Schutzbedarf eine Cloud ausschließt.
Einschränkungen:
- humera weist derzeit keine ISO-27001-Zertifizierung aus. Die Sicherheitsargumentation stützt sich auf Architektur, Rechtekonzept und Protokollierung.
- REST-API, SSO und humera Go sind ab dem Bundle pro enthalten, nicht im Einstiegspaket.
- Der Fokus liegt auf dem DACH-Mittelstand. Internationale Konzernstrukturen sind nicht das Kernszenario.
Was ist Personio?
Personio ist eine cloudbasierte HR-Software aus München für kleine und mittlere Unternehmen. Die Plattform deckt Personalverwaltung, Recruiting, Zeiterfassung und Lohnvorbereitung ab. Nach Anbieterangaben läuft die Infrastruktur auf Amazon Web Services mit Serverstandorten in der EU, in einer Multi-Tenant-Architektur mit logischer Mandantentrennung.
Personio Sicherheitsmerkmale nach Anbieterangaben
- ISO-27001:2022-Zertifizierung mit jährlicher externer Konformitätsbewertung
- Audit-Log für Ereignisse zu persönlichen Informationen, Lohnabrechnung und Zugriffsrechten
- Single Sign-On und Zwei-Faktor-Authentifizierung
- Bug-Bounty-Programm über Intigriti sowie Penetrationstests durch externe Dienstleister
- Dokumentierte technische und organisatorische Maßnahmen als Vertragsbestandteil
Vorteile: Etablierte Integrationen über den Marketplace, externe Sicherheitsforschung über das Bug-Bounty-Programm, externer Datenschutzbeauftragter.
Einschränkungen: In einer Multi-Tenant-Architektur teilen mehrere Kunden dieselbe Infrastruktur; die Trennung erfolgt logisch. Erweitertes Reporting erfordert je nach Tarif Zusatzmodule.
Was ist Rexx Systems?
Rexx Systems ist ein deutscher HR-Softwareanbieter mit Sitz in Hamburg. Die Lösung adressiert Mittelstand und Konzerne mit Schwerpunkt auf Recruiting, Talentmanagement und Personalverwaltung. Nach Anbieterangaben erfolgt das Hosting über deutsche Partner, und Rexx betreibt ein öffentlich zugängliches Trust Center.
Rexx Systems Sicherheitsmerkmale nach Anbieterangaben
- ISO-27001:2022-Zertifizierung mit jährlicher Überprüfung durch einen externen Auditor
- Trust Center mit Dokumentation zu Sicherheitsrichtlinien, Penetrationstests und Incident Response
- Security Operation Center mit durchgehender Infrastrukturüberwachung
- Endpoint Detection and Response
- Dokumentiertes Datensicherungs- und Business-Continuity-Konzept
Vorteile: Umfangreiche öffentliche Sicherheitsdokumentation, deutsche Hosting-Partner, regelmäßige externe Penetrationstests, Wahlmöglichkeit zwischen Cloud und On-Premises.
Einschränkungen: Individuelle Anpassungen erfordern häufig Beratungsunterstützung. Ein Teil der Sicherheitsdokumente ist nur auf Anfrage verfügbar.
Detailvergleich
Architektur und Datentrennung
Hier unterscheiden sich die Ansätze grundlegend. humera arbeitet nach dem Single-Tenant-Prinzip: Jeder Kunde erhält eine eigene, technisch isolierte Instanz. Datentrennung ist damit eine Eigenschaft der Architektur, nicht eine Konfigurationsentscheidung.
Personio setzt nach eigenen Angaben auf Multi-Tenant mit logischer Mandantentrennung — mehrere Kunden nutzen dieselbe Infrastruktur, die Zuordnung erfolgt über eindeutige Kennungen. Beide Modelle sind DSGVO-konform umsetzbar. Für Organisationen mit erhöhtem Schutzbedarf, etwa im Gesundheitswesen, in der Rüstungszulieferung oder bei kritischer Infrastruktur, ist die technische Isolierung häufig eine Anforderung aus dem eigenen Risikomanagement heraus. Frage im Auswahlprozess konkret nach dem Architekturmodell und lass dir die Antwort schriftlich geben.
Berechtigungskonzepte
humera steuert Zugriffe über feingranulare Berechtigungssteuerung, die an Abteilungen und Organisationseinheiten gekoppelt sind, differenziert nach sehen, bearbeiten und löschen. Kontextabhängige Rechte begrenzen den Zugriff auf die eigene Einheit, etwa damit Führungskräfte ihr Team sehen und nicht die Nachbarabteilung. Die Zahl möglicher Rollen- und Berechtigungskonzepte ist nicht begrenzt.
Personio arbeitet mit rollenbasierter Zugriffskontrolle und vordefinierten Rollen. Rexx Systems dokumentiert Zugriffskontrollen im Rahmen der ISO-Zertifizierung. Welche Granularität du tatsächlich brauchst, hängt von deiner Organisation ab: Prüfe im Test, ob sich eure sensibelsten Fälle abbilden lassen — etwa Gehaltsdaten, BEM-Vorgänge oder Personalgespräche.
Änderungsdokumentation
humera protokolliert Änderungen an Personaldaten mit Zeitstempel und verantwortlicher Person und hält zeitliche Verläufe nachvollziehbar. Damit sind interne Kontrollen und externe Prüfungen belegbar.
Personio stellt nach eigenen Angaben ein Audit-Log für persönliche Informationen, Lohnabrechnung und Zugriffsrechte bereit. Rexx Systems führt Transaktions- und Zugriffsprotokollierung im Rahmen der technisch-organisatorischen Maßnahmen.
Ein Hinweis zur Abgrenzung: Änderungsprotokolle und Zugriffsprotokolle sind nicht dasselbe. Ein Änderungsprotokoll zeigt, wer welchen Datensatz verändert hat. Ein Zugriffsprotokoll erfasst zusätzlich Lesezugriffe. Frage bei jedem Anbieter explizit nach, was protokolliert wird und wie lange die Protokolle aufbewahrt werden.
Hosting und Betriebsmodell
Alle drei Anbieter verarbeiten Daten in der EU, die Infrastrukturpartner unterscheiden sich. humera hostet in der EU und bietet zusätzlich einen On-Premises-Betrieb — relevant, wenn interne Richtlinien oder Kundenanforderungen eine Cloud ausschließen.
Personio betreibt die Infrastruktur nach eigenen Angaben auf Amazon Web Services mit EU-Serverstandorten. Rexx Systems arbeitet mit deutschen Hosting-Partnern und bietet ebenfalls On-Premises an.
Zertifizierungen und externe Prüfungen
Personio und Rexx Systems weisen beide eine ISO-27001:2022-Zertifizierung aus und lassen externe Penetrationstests durchführen. humera weist aktuell keine ISO-27001-Zertifizierung aus und stützt die Sicherheitsargumentation auf Architektur, Berechtigungskonzept, Protokollierung und Betriebsmodell.
Wichtig für die Einordnung: ISO 27001 zertifiziert ein Informationssicherheits-Managementsystem, also Prozesse und Verantwortlichkeiten. Das Zertifikat sagt nichts darüber aus, ob deine Daten in einer eigenen oder einer geteilten Instanz liegen. Beide Aspekte sind relevant und ersetzen sich nicht gegenseitig.
Vergleichstabelle
| Kriterium | humera | Personio | Rexx Systems |
|---|---|---|---|
| Architekturmodell | Single Tenant | Multi-Tenant, logische Trennung | nach Anbieterangaben Multi-Tenant |
| Eigene Instanz pro Kunde | ✓ | ✗ | nicht ausgewiesen |
| On-Premises-Betrieb möglich | ✓ | ✗ | ✓ |
| Datenverarbeitung in der EU | ✓ | ✓ | ✓ |
| Granulare Rollen- und Berechtigungssteuerung | ✓ | ✓ | ✓ |
| Änderungsprotokoll für Personaldaten | ✓ | ✓ | ✓ |
| Zugriffsprotokoll für Lesezugriffe | nicht ausgewiesen | ✓ | ✓ |
| Archivierung nach eigenen Löschfristen | ✓ | nicht ausgewiesen | nicht ausgewiesen |
| Mandantenfähigkeit für mehrere Gesellschaften | ✓ | teilweise | ✓ |
| ISO 27001 zertifiziert | ✗ | ✓ (27001:2022) | ✓ (27001:2022) |
| Öffentliches Trust Center | ✗ | teilweise | ✓ |
| Konfiguration ohne Beraterprojekt | ✓ | teilweise | mit Beratungsunterstützung |
Alle Angaben zu Drittanbietern nach öffentlich verfügbaren Herstellerinformationen, Stand Juli 2026. „Nicht ausgewiesen" bedeutet, dass der Anbieter dazu keine öffentliche Angabe macht — nicht, dass die Funktion fehlt. Prüfe die für dich entscheidenden Punkte im eigenen Auswahlprozess.
Einen ausführlicheren Funktionsvergleich findest du in unserem Anbietervergleich.
Was du bei jedem Anbieter abfragen solltest
Diese Fragen führen im Auswahlprozess schneller zu belastbaren Antworten als jede Featureliste:
- Architektur: Läuft unsere Instanz getrennt von anderen Kunden, oder erfolgt die Trennung logisch innerhalb einer gemeinsamen Umgebung?
- Subunternehmer: Welche Auftragsverarbeiter sind eingebunden, und liegt eine aktuelle Liste vor?
- Auftragsverarbeitungsvertrag: Lässt sich der AVV vor Vertragsschluss prüfen, inklusive der technischen und organisatorischen Maßnahmen?
- Protokollierung: Werden nur Änderungen oder auch Lesezugriffe erfasst, und wie lange bleiben Protokolle gespeichert?
- Löschkonzept: Wie werden Aufbewahrungsfristen technisch durchgesetzt, und was passiert bei Vertragsende mit den Daten?
- Rechtekonzept im Test: Lassen sich unsere sensibelsten Fälle abbilden — Gehaltsdaten, BEM, Personalgespräche?
- Externe Prüfung: Welche Zertifizierungen liegen vor, wann wurde zuletzt ein Penetrationstest durchgeführt, und ist der Bericht einsehbar?
Wer auf mehrere dieser Fragen ausweicht, ist unabhängig von der Zertifikatslage ein Risiko.
Warum humera beim Thema Datentrennung überzeugt
Die humera HR Suite verbindet einen technischen Architekturvorteil mit operativer Eigenständigkeit. Die Single-Tenant-Architektur gibt dir eine eigene, abgeschottete Umgebung. Das unterscheidet humera von Multi-Tenant-Lösungen, bei denen mehrere Kunden dieselbe Infrastruktur nutzen und die Trennung logisch erfolgt. Wenn dein Risikomanagement oder ein Kunde eine Cloud ausschließt, läuft die Suite auch im eigenen Rechenzentrum.
Für HR-Teams im Mittelstand kommt ein zweiter Punkt dazu: Berechtigungen, Rollen und Archivierungsfristen konfiguriert dein Team selbst in der Oberfläche, ohne IT-Ticket und ohne Beraterprojekt. Datenschutz bleibt damit im Alltag steuerbar, statt an einer Projektwarteschlange zu hängen.
Wir sagen dabei offen, was wir nicht haben: eine ISO-27001-Zertifizierung weisen wir aktuell nicht aus. Was wir liefern, ist eine überprüfbare Architektur, ein belastbares Rechtekonzept und ein Änderungsprotokoll, das in Prüfungen trägt.
Sieh dir an, wie das in deinem Kontext aussieht: Termin vereinbaren — 30 Minuten mit Architektur- und Rechtefragen im Fokus, gern gemeinsam mit deiner IT.
FAQs
Was bedeutet Single Tenant bei HR-Software?
Bei Single Tenant erhält jeder Kunde eine eigene, technisch isolierte Instanz der Software. humera nutzt dieses Modell: Deine Personaldaten liegen in einer eigenen Umgebung, nicht in einer gemeinsamen Datenbank mit anderen Unternehmen. Bei Multi-Tenant teilen sich mehrere Kunden eine Infrastruktur, die Trennung erfolgt logisch über Kennungen. Beide Modelle sind DSGVO-konform umsetzbar, unterscheiden sich aber im Isolationsniveau.
Ersetzt eine ISO-27001-Zertifizierung die Prüfung der Architektur?
Nein. ISO 27001 zertifiziert ein Managementsystem für Informationssicherheit — also Prozesse, Rollen und Kontrollen. Es sagt nichts darüber aus, ob deine Daten in einer eigenen oder einer geteilten Instanz liegen. Prüfe beides getrennt.
Welche Vorteile bietet granulare Berechtigungssteuerung?
Du stimmst Zugriffsrechte auf Rollen, Abteilungen und Organisationseinheiten ab und unterscheidest dabei zwischen sehen, bearbeiten und löschen. In humera lassen sich Rechte kontextabhängig begrenzen, sodass Führungskräfte ihr eigenes Team sehen und keine fremden Datensätze. Das senkt das Risiko unbefugter Einsicht bei sensiblen Daten wie Gehalt oder Gesundheitsangaben.
Warum ist EU-Hosting für DSGVO-Konformität wichtig?
EU-Hosting stellt sicher, dass personenbezogene Daten innerhalb der EU verarbeitet und gespeichert werden. Das vereinfacht die Einhaltung der DSGVO, weil keine Drittlandtransfers mit zusätzlichen Schutzmaßnahmen zu begründen sind. humera verarbeitet Daten in der EU und bietet zusätzlich einen On-Premises-Betrieb.
Was ist der Unterschied zwischen Audit-Log und Änderungshistorie?
Ein Änderungsprotokoll dokumentiert, wer welchen Datensatz wann verändert hat. Ein Audit- oder Zugriffsprotokoll erfasst darüber hinaus Ereignisse wie Lesezugriffe oder Rechteänderungen. humera protokolliert Änderungen an Personaldaten mit Zeitstempel, verantwortlicher Person und zeitlichem Verlauf. Frage bei jedem Anbieter nach, welche Ereignisarten erfasst und wie lange sie aufbewahrt werden.
Wie lange dürfen Personaldaten aufbewahrt werden?
Das hängt von der Datenart ab: Für Lohnunterlagen und steuerrelevante Dokumente gelten gesetzliche Aufbewahrungsfristen, Bewerberdaten sind dagegen nach Abschluss des Verfahrens zügig zu löschen. Wichtig ist, dass die Software Fristen abbilden und durchsetzen kann. In humera hinterlegst du Aufbewahrungs- und Löschfristen in der Archivierung, statt sie manuell zu überwachen. Die konkreten Fristen für euren Fall klärt dein Datenschutzbeauftragter.
Für welche Unternehmensgröße eignet sich humera?
Die humera HR Suite ist für mittelständische Unternehmen mit 50 bis 300 Mitarbeitenden im DACH-Raum gebaut. Unter 50 Mitarbeitenden ist ein schlankeres Tool meist die bessere Wahl. Für internationale Konzernstrukturen sind Lösungen mit globalem Fokus geeigneter. Wie sich die Suite im Alltag anfühlt, siehst du in der interaktiven Produkttour.