Workflow Automation

n8n selbst hosten: DSGVO-Anleitung für 2026

J
James Eriksson
··11 min read
Schritt-für-Schritt Anleitung: n8n auf EU-Servern selbst hosten mit DSGVO-Konformität. Docker + Hetzner, 4-7 Euro/Monat, Backups und Compliance.
TL;DR
  • n8n selbst hosten kostet etwa 4-7 Euro pro Monat auf Hetzner mit täglichen Backups, im Vergleich zu 20+ Euro für die Cloud-Version
  • DSGVO-Konformität erfordert einen EU-Server, einen Auftragsverarbeitungsvertrag (AVV) mit deinem Hoster und Dokumentation externer Integrationen
  • Docker + Hetzner ist die empfohlene Produktions-Setup, mit Caddy für automatische SSL-Zertifikate
  • Externe Services wie OpenAI transferieren Daten in die USA und erfordern zusätzliche Compliance-Analyse
  • Tägliche Backups auf externem Speicher (Hetzner Storage Box oder Backblaze) sind für Compliance-Audits erforderlich

n8n ist eine kostenpflichtige Workflow-Automatisierungssoftware mit 201.000 Stars auf GitHub und einer fairen Lizenz für Selbsthosting. Diese Anleitung zeigt dir, wie du n8n auf EU-Servern bereitstellst und dabei die DSGVO-Anforderungen erfüllst.

Wenn dein Unternehmen in der EU oder in Deutschland ansässig ist, musst du wissen: Die Cloud-Version von n8n läuft auf US-Servern. Das bedeutet automatisch, dass Kundendaten die EU verlassen, was zusätzliche Schritte für DSGVO-Konformität erfordert. Selbst-Hosting auf deutschem oder EU-Boden ist der direktere Weg.

Warum n8n selbst hosten statt Cloud?

Du hast drei Optionen: lokal auf deinem Rechner (für Tests), auf einem EU-Server wie Hetzner (für Produktion), oder die n8n Cloud (US-basiert, 20 Euro+ pro Monat). Selbst-Hosting auf EU-Servern kostet etwa 4 Euro pro Monat auf Hetzner und gibt dir volle Kontrolle über deine Daten ohne zusätzliche Compliance-Komplexität.

Die Cloud-Lösung von n8n ist einfach zu bedienen, aber wenn deine Workflows mit europäischen Kundendaten umgehen, brauchst du ein Auftragsverarbeitungsvertrag (AVV) mit n8n und möglicherweise zusätzliche Datenschutzmassnahmen für die Datenübertragung in die USA. Das ist nicht unmöglich, aber es kompliziert deine Risiko- und Compliance-Dokumentation erheblich.

Selbst-Hosting auf einem deutschen oder finnischen Hetzner-Server bedeutet: keine Datenübertragung in die USA, keine zusätzlichen Standardschutzklauseln (SCC) nötig, nur ein AVV mit deinem Hoster. Das ist für kleine bis mittlere Unternehmen oft das Beste.

Zum Vergleich:

  • Lokal: 0 Euro/Monat (dein Rechner läuft ständig)
  • Hetzner CX22: ~4 Euro/Monat
  • n8n Cloud: 20 Euro+/Monat

DSGVO-Anforderungen für selbstgehostetes n8n

Du brauchst vier Dinge für DSGVO-Konformität: einen EU-Server, einen Auftragsverarbeitungsvertrag mit dem Hoster, Datenschutzmassnahmen bei externen Integrationen und einen Nachweis der Einhaltung in deiner Verarbeitungsverzeichnis.

Die erste Anforderung ist einfach: Hetzner, IONOS, Contabo - alle diese deutschen und europäischen Hosting-Anbieter stellen n8n auf EU-Servern bereit. Wenn du dort Server mietest, sind deine Workflow-Daten automatisch in der EU. Das ist der grösste Compliance-Haken behoben.

Die zweite Anforderung ist ein AVV (Artikel 28 DSGVO). Das ist ein rechtliches Dokument, in dem der Hosting-Anbieter schriftlich zusichert, dass er deine Daten nur nach deinen Anweisungen verarbeitet, sie verschlüsselt speichert und dir hilft, bei Datenschutzanfragen zu reagieren. Die meisten grösseren Hoster haben Standard-AVVs. Frag beim Support nach oder finde es auf der Website unter "Datenschutz" oder "Compliance".

Die dritte Anforderung ist tückischer: jeder externe Service, den dein n8n-Workflow aufruft, ist ein Datenempfänger. Wenn du OpenAI (ChatGPT) aufrufst, gehen deine Eingaben nach USA. Das erfordert ein separates AVV mit OpenAI plus eine Compliance-Risikoanalyse. Google Sheets ist auch ein Problem: Die USA haben das CLOUD Act Gesetz, das Google zwingt, auf US-Regierungsanfragen hin auf deine Daten zuzugreifen. Das ist für sensible Daten nicht empfohlen.

Mistral ist eine bessere Alternative - es ist ein französisches KI-Modell, das in der EU läuft, und es hat ein AVV für DSGVO-Konformität.

Die vierte Anforderung ist Dokumentation: Führe ein Verarbeitungsverzeichnis (auch Verarbeitungsverzeichnis oder Data Processing Inventory genannt). Notiere: Wer verarbeitet Daten (du + dein Hoster)? Was verarbeitet ihr (Workflow-Eingaben und -Ausgaben)? Wohin gehen die Daten (dein Server in Deutschland + externe Services)? Wie lange speichert ihr sie? Das ist nicht kompliziert, aber es muss aufgeschrieben sein.

Schritt-für-Schritt: n8n lokal mit Docker

Lokal zu starten ist der schnellste Weg, um n8n zu lernen. Lade Docker Desktop herunter (Windows, Mac, Linux) und führe einen einzigen Befehl aus. Nach 5 Minuten läuft n8n auf deinem Rechner.

Zuerst: Installiere Docker Desktop von docker.com. Das ist eine einfache GUI-Anwendung, die alles verwaltet.

Zweite: Erstelle eine Datei namens docker-compose.yml (z.B. auf deinem Desktop) mit folgendem Inhalt:

version: '3.8'
services:
  n8n:
    image: n8nio/n8n:latest
    ports:
      - "5678:5678"
    environment:
      - N8N_HOST=localhost
      - WEBHOOK_TUNNEL_URL=http://localhost:5678/
    volumes:
      - n8n_data:/home/node/.n8n
volumes:
  n8n_data:

Dritte: Öffne Terminal oder PowerShell, navigiere zum Verzeichnis mit der docker-compose.yml und führe aus:

docker compose up -d

Vierte: Warten Sie 30 Sekunden. Öffnen Sie Browser zu http://localhost:5678 und melden Sie sich an.

Das ist alles. n8n läuft jetzt in einem Docker-Container, deine Daten sind in der n8n_data-Dateifreigabe (sie bleiben auf deinem Rechner). Wenn du den Container stoppen willst, führe aus: docker compose down. Die Daten bleiben erhalten.

Produktivbetrieb auf Hetzner (EU-Server, DSGVO-konform)

Für den Produktivbetrieb ist ein dedizierter Server besser als dein Laptop. Hetzner Cloud bietet virtuelle Maschinen (VPS) ab etwa 4 Euro pro Monat an (Typ CX22: 2 vCPU, 4 GB RAM). Das reicht für die meisten Workflow-Automatisierungen.

Schritt 1: Erstelle ein Konto auf hetzner.de. Wähle einen Standort in Deutschland (Frankfurt) oder Finnland (Helsinki). Erstelle einen neuen Cloud-Server mit Ubuntu 22.04 (kostenloses Betriebssystem).

Schritt 2: SSH in den Server. Kopiere den SSH-Schlüssel von Hetzner, öffne Terminal und führe aus (ersetze 192.0.2.1 durch deine IP):

ssh root@192.0.2.1

Schritt 3: Installiere Docker. Im Terminal des Servers, führe aus:

apt update
apt install -y docker.io docker-compose
systemctl start docker

Schritt 4: Erstelle ein Verzeichnis für n8n und erstelle die docker-compose.yml-Datei:

mkdir /opt/n8n
cd /opt/n8n

Kopiere dann den docker-compose.yml-Inhalt von oben (aus dem lokalen Setup) in diese Datei auf deinem Server.

Schritt 5: Starten Sie n8n:

docker compose up -d

Schritt 6: SSL-Zertifikate mit Caddy automatisieren. Caddy ist ein Reverse Proxy, der HTTPS mit Let's Encrypt automatisch einrichtet. Erstelle eine Datei namens Caddyfile (im gleichen /opt/n8n Verzeichnis):

aufgaben.dein-domain.de {
  reverse_proxy localhost:5678
}

Starten Sie Caddy (in einem separaten docker-compose Service oder als Host-Anwendung). Das ist der Teil, den die meisten Anleitungen unterschätzen: Ohne SSL läuft n8n über HTTP, und deine Passwörter sind unverschlüsselt. Mit Caddy ist HTTPS automatisch und kostenlos aktiviert.

Schritt 7: Firewall-Regeln auf Hetzner setzen. In der Hetzner Cloud Console: Gehe zu Firewalls > Neue Firewall. Nur eingehende Verbindungen auf Port 443 (HTTPS) und 22 (SSH) erlauben. Alles andere blockieren.

Nach diesen Schritten:

  • n8n läuft auf deinem europäischen Hetzner-Server
  • HTTPS ist aktiv und kostenlos mit Let's Encrypt
  • Deine Daten bleiben in Deutschland
  • Die Verbindung ist verschlüsselt

Backups und Monitoring für Compliance

Wenn etwas schiefgeht, brauchst du Backups. Besser noch: automatische tägliche Backups. Das ist für DSGVO-Audits zwingend.

n8n speichert alle Daten in einem Docker-Volume. Du kannst das täglich sichern. Erstelle ein Cron-Job-Skript (eine automatische Aufgabe), die jeden Tag um 3 Uhr morgens läuft:

#!/bin/bash
BACKUP_DIR=/opt/n8n/backups
TIMESTAMP=$(date +%Y%m%d_%H%M%S)
tar -czf $BACKUP_DIR/n8n_backup_$TIMESTAMP.tar.gz /opt/n8n

Fügue dies zu deinem Crontab hinzu (crontab -e):

0 3 * * * /opt/n8n/backup.sh

Nun musst du die Backups speichern. Lokal auf der gleichen Maschine zu speichern hilft nicht, wenn der Server ausfällt. Verwende externe Speicherung:

  1. Hetzner Storage Box: 100 GB für etwa 3 Euro pro Monat. FTP-Zugang, perfekt für tägliche Backups.
  2. Backblaze B2: Cloud-Speicher mit API, kostet Bruchteile eines Euro für 100 GB monatliche Backups.

Skript für Hetzner Storage Box (mit lftp):

lftp -u user,password sftp.hetzner.de <<EOF
mirror -R /opt/n8n/backups/ /backups/
bye
EOF

Für Monitoring und Compliance-Audits: Aktiviere n8n-Logs. Diese werden automatisch in /home/node/.n8n/logs gespeichert und zeigen, welche Workflows ausgeführt wurden, wann und mit welchen Fehlern. Speichere auch diese täglich in dein Backup.

Am wichtigsten: Ein fehlgeschlagener Backup ist nutzlos. Teste monatlich, ob du deine Backups wiederherstellen kannst. Das ist kein spass, aber es spart dir Notfälle.

Externe Services und KI-Integration: Compliance-Risiken

Wenn dein n8n-Workflow OpenAI, Google Sheets, Stripe, HubSpot oder andere externe APIs aufruft, verlässt dein Workflow die EU. Das ist nicht verboten, aber es braucht Dokumentation und Risikominderung.

OpenAI (ChatGPT/GPT-4): Diese Daten gehen nach USA. OpenAI hat einen Standard-AVV, aber die USA haben das CLOUD Act Gesetz, das es US-Behörden erlaubt, auf Daten zuzugreifen. Lösung: Dokumentieren Sie, dass Sie OpenAI nutzen, und dass ihr die Risiken versteht. Oder: Verwende Mistral (französisch, EU) oder ein lokales Modell auf deinem Server.

Google Sheets: Daten werden zu Google transferiert, das ist US-basiert. Das CLOUD Act Gesetz gilt auch hier. Wenn du sensible Daten automatisierst (Kundenlisten, Finanzberichte), ist das Risiko hoch. Lösung: Verwende Airtable (auch USA, aber besserer Datenschutz) oder ein selbstgehostetes Datenbank-System wie PostgreSQL.

Stripe: Zahlungen gehen zu Stripe (USA), aber Stripe hat einen expliziten AVV und ist für Zahlungsverkehr optimiert. Das ist weniger kritisch als KI-Services.

HubSpot, Salesforce, Marketo: Diese sind Marketing Automation Plattformen auf den USA, mit AVVs. Das Risiko ist mittel.

Regelwerk:

  1. Notiere jede externe Integration in deinem Verarbeitungsverzeichnis.
  2. Überprüfe, ob der Service ein AVV anbietet (fast alle modernen Services haben eines).
  3. Wenn der Service USA-basiert ist, dokumentiere die Risiken und dass du bewusst davon weisst.
  4. Für sensible Daten (Gesundheit, Finanzen, Kundenlisten): Verwende EU-Alternativen oder lokale Lösungen.

KI-Modelle für DSGVO-Konformität:

  • Mistral AI: Französischer LLM, mit AVV, läuft auf EU-Servern. Ähnlich wie OpenAI, aber weniger bekannt.
  • Ollama: Lokales LLM auf deinem n8n-Server. Daten verlassen niemals dein Rechenzentrum. Etwas komplexer zu konfigurieren, aber die sicherste Option.
  • LocalAI: Ein weiteres selbstgehostetes LLM-Framework, kompatibel mit OpenAI-API.

Häufige Fehler und Debugging

Fehler 1: Docker Container startet nicht. Überprüfe die Logs mit docker compose logs. Häufige Gründe:

  • YAML-Indentation ist falsch (muss Leerzeichen sein, keine Tabs)
  • Port 5678 ist bereits in Gebrauch (eine andere Anwendung läuft darauf)
  • Nicht genug Speicher (< 2 GB RAM)

Lösung:

docker compose logs n8n
docker ps -a  # Alle Container anzeigen

Fehler 2: SSL-Zertifikat wird nicht ausgestellt. Let's Encrypt muss deinen Server über HTTP erreichen, um das Zertifikat zu validieren. Häufige Gründe:

  • DNS zeigt nicht auf die richtige IP
  • Firewall blockiert Port 80 (HTTP)
  • Let's Encrypt Rate Limit ist erreicht (max. 50 Zertifikate pro Domain pro Woche)

Lösung:

dig aufgaben.dein-domain.de  # Überprüfe DNS
curl -I http://aufgaben.dein-domain.de  # HTTP erreichbar?

Fehler 3: Workflows sind nach einem Neustart weg. Das bedeutet, dass dein Docker-Volume nicht persistiert wurde. Überprüfe deine docker-compose.yml: Die volumes: Sektion muss korrekt formatiert sein, sonst werden Daten nach dem Stoppen gelöscht.

Fehler 4: n8n ist extrem langsam oder friert ein. Wahrscheinlich: Dein Server hat nicht genug RAM oder CPU. Der n8n-Prozess braucht mindestens 512 MB RAM, und wenn du komplexe Workflows mit vielen API-Aufrufen hast, brauchst du mehr. Hetzner CX22 (4 GB RAM) ist das Minimum für Produktion.

Lösung: Upskale zum CX32 (8 GB, etwa 8 Euro/Monat) oder nutze Queue Mode (fortgeschritten, teilt die Last auf mehrere Worker auf).

Wann ist Managed Hosting die bessere Wahl?

Wenn du das alles liest und merkst, dass es zu technisch ist, ist das OK. Es gibt einen Grund, warum Managed Hosting existiert.

Selbst-Hosting ist die richtige Wahl wenn:

  • Du eine kleine bis mittlere Menge an Workflows hast (unter 100 gleichzeitig aktiv)
  • Du dich mit Linux, Docker und SSH wohlfühlst oder bereit bist zu lernen
  • Du 1-2 Stunden pro Monat für Wartung, Updates und Monitoring aufwenden kannst
  • Kosteneinsparungen (4 Euro statt 20+) sind dir wichtig

Managed Hosting ist besser wenn:

  • Du keine Zeit für DevOps hast
  • Du brauchst 99,9% Verfügbarkeit garantiert (mit SLA)
  • Du möchtest automatische Updates, Backups und Überwachung
  • Dein Unternehmen braucht professionelle Support und Compliance-Audits

Opsily bietet verwaltetes n8n-Hosting mit vollständiger DSGVO-Konformität auf EU-Servern an, mit automatischen Backups, SSL, Überwachung und Compliance-Dokumentation inklusive. Das kostet mehr als 4 Euro pro Monat, aber du sparst dir die Systemadministration komplett.

Häufig gestellte Fragen

Kann ich n8n selbst hosten?

Ja, n8n Community Edition ist frei selbstgehostet unter der Sustainable Use License. Du kannst es auf deinem Rechner, einem Server oder bei jedem Cloud-Anbieter starten. Es gibt keine Lizenzgebühren, aber wenn dein Unternehmen über 1 Million Euro Umsatz pro Jahr hat, solltest du die Enterprise-Lizenz überprüfen.

Ist n8n DSGVO-konform?

Selbstgehostetes n8n auf EU-Servern ist DSGVO-konform, wenn du auch deine externen Integrationen kontrollierst. Die Cloud-Version (US-Server) erfordert zusätzliche Massnahmen wie Standard-Schutzklauseln und ein AVV. Externe Services wie OpenAI komplizieren die Konformität, weil sie Daten in die USA transferieren.

Wie kann ich n8n auf meinem eigenen Server hosten?

Drei Schritte: Miet einen Server bei Hetzner (~4 Euro/Monat, Deutschland), installiere Docker, führe docker compose up -d mit einer n8n-Konfigurationsdatei aus. Etwa 30 Minuten Arbeit, dann läuft n8n.

Was kostet n8n selbst gehostet?

Abgesehen von Serverkosten (4 Euro auf Hetzner) ist n8n selbst kostenlos. Mit Speicher für Backups (3 Euro für Hetzner Storage Box) kostet es etwa 7 Euro pro Monat. n8n Cloud kostet 20+ Euro pro Monat, aber mit managed Support.

Brauche ich einen Auftragsverarbeitungsvertrag?

Ja, wenn du mit Kundendaten arbeitest und EU-Bürger hast. Ein AVV ist ein rechtliches Dokument, dass dein Hosting-Anbieter unterschreibt. Die meisten modernen Hoster haben Standard-AVVs auf ihrer Website oder geben sie auf Anfrage aus.

Wie oft sollte ich backups machen?

Mindestens täglich. Ideale ist stündlich für kritische Workflows, aber täglich ist für kleine Unternehmen ausreichend. Teste monatlich, ob du die Backups wiederherstellen kannst.

Kann ich OpenAI in n8n verwenden und DSGVO-konform bleiben?

Ja, aber es erfordert Dokumentation. Deine Eingaben gehen zu OpenAI (USA), also musst du dokumentieren, dass du das bewusst tust und die Risiken verstehst. Für sensible Daten verwende Mistral (EU) oder ein lokales Modell statt OpenAI.

The Bottom Line

Selbst-Hosting von n8n auf EU-Servern ist technisch machbar und kostet etwa 7 Euro pro Monat. DSGVO-Konformität ist möglich, erfordert aber Aufmerksamkeit auf externe Integrationen (besonders OpenAI) und regelmäßige Backups für Audits.

Wenn Systemverwaltung deine Zeit ist, ist verwaltetes n8n-Hosting eine Überlegung wert.

Managed n8n statt selbst hosten?
Opsily bietet n8n-Hosting mit automatischen Backups, SSL, DSGVO-Konformität und professionellem Support - ohne Systemadministration.
Kostenlosen Zugang erhalten

Ready to self-host your own apps?

One server. Multiple apps. No per-app fees.

Get started →