Personio
HR-SaaS aus München für europäische KMU, EU-Hosting auf AWS Frankfurt, deutsche SE & Co. KG ohne US-Muttergesellschaft.
Profil zuletzt aktualisiert: · Quellen ansehen
Über Personio
Personio ist ein in München ansässiges HR-SaaS für europäische KMU und mittelständische Arbeitgeber, gegründet im Juni 2015 von Hanno Renner, Arseniy Vershinin, Jonas Rieke und Roman Schumacher. Vertragspartnerin ist die Personio SE & Co. KG (Amtsgericht München HRA 115934, Seidlstr. 3, 80335 München, USt-IdNr. DE351718597); Komplementärin ist die Personio Group SE (HRB 281581).
Kumulierte Finanzierung von rund 724 bis 772 Mio. USD über acht Runden, getragen durch das First Closing der Series E im Oktober 2021 (270 Mio. USD bei 6,3 Mrd. USD, Lead Greenoaks) sowie eine Erweiterung im Juni 2022 (200 Mio. USD bei 8,5 Mrd. USD, Greenoaks). Rund 15.000 Kundenorganisationen in über 80 Ländern. Nach dem vollständigen Rückzug aus dem US-Markt im Oktober/November 2025 (165 Entlassungen, davon 47 in New York) umfasst die europäische Präsenz Großbritannien, Irland, Spanien und die Niederlande.
Funktionen
- Personio Core HR plus ATS (über 600 Jobbörsen), Performance, Compensation, Surveys und Conversations (aus der Back-Übernahme vom Mai 2022)
- DE-Payroll seit 2023 produktiv mit DATEV-Integration; EU-Payroll-Ausbau geplant
- AI Assistant und Conversations Answers laufen auf AWS Bedrock (ebenfalls EU-Region)
- Sämtliche HR-Kundendaten werden auf AWS Frankfurt (eu-central-1) gehostet, vertraglich abgewickelt über AWS EMEA SARL Luxemburg
- ISO/IEC 27001:2022 inkl. Statement of Applicability, ISO/IEC 27017:2015, jährlicher externer Penetrationstest sowie DSGVO-TOM
- Trust Center unter trust.personio.com (SafeBase): Zertifikatsberichte, TOM-Dokument, BC/DR-Plan, Übersicht zu Security-Schulungen
- DNS über AWS Route 53; Unternehmens-E-Mail über Google Workspace; Marketing-Website www.personio.com mit Vercel-Frontend (Edge fra1 in Frankfurt)
Souveränitäts-Scorecard
Beschaffungsrelevante Signale zu Datensouveränität, Eigentum und EU-Datenresidenz.
Wir bewerten jeden europäischen Anbieter anhand von sechs Souveränitäts-Dimensionen, die im SHIELD-Akronym zusammengefasst sind. Jede Karte unten steht für einen Buchstaben — lesen Sie sie als Checkliste beim Anbietervergleich.
Die Drittparteien, die Kundendaten verarbeiten — Zahlungsdienstleister, KYC-Anbieter, Support-Chatbots, Analytik.
Wo die juristische Person sitzt, wer sie kontrolliert und welche Tochtergesellschaften unter derselben Gruppe operieren.
Wo Kundendaten physisch gespeichert werden, wer den Hosting-Stack betreibt und welches CDN davor sitzt.
Ob der Anbieter oder seine Subprozessoren unter den US CLOUD Act oder eine andere extraterritoriale Reichweite fallen.
Öffentliche AGB, Datenschutzerklärung, AVV, Subprozessor-Liste, Impressum sowie Security- oder Trust-Seiten.
Unabhängige Audits und Zertifizierungen (ISO 27001, BSI C5, TISAX, SOC 2) plus Open-Source-Transparenz.
VC-finanziert
Mutterkonzern: Personio Group SE (Komplementär) (Germany)
Cumulative funding of approximately 724-772 million USD across eight rounds. Series A Aug 2017 (12 million USD, lead Northzone). Series C Jan 2020 (75 million USD at 500 million USD, lead Accel with Lightspeed). Series D Jan 2021 (125 million USD at 1.7 billion USD unicorn round, lead Index Ventures with Meritech, Accel, Lightspeed, Northzone, Global Founders Capital, Picus). Series E Oct 2021 (270 million USD at 6.3 billion USD, lead Greenoaks Capital). Series E extension Jun 2022 (200 million USD at 8.5 billion USD, lead Greenoaks). Reported undisclosed round Jun 2025 (25.9 million USD per Tracxn; UNCONFIRMED). Cap table is US-investor-heavy: Greenoaks, Index Ventures, Accel, Meritech, Lightspeed, Global Founders Capital, Picus Capital, Eight Roads, KKR. Co-founders Hanno Renner (CEO), Arseniy Vershinin, Jonas Rieke and Roman Schumacher founded the company in Munich in June 2015 (Ignaz Forstmeier is sometimes co-credited in third-party sources).
🇩🇪 Munich, Germany
Personio SE & Co. KG
- Personio Group SE -- UK Establishment — 🇬🇧 United KingdomUK overseas-company establishment at Companies House FC037967 (active since 1 January 2020); operating UK address historically Shaftesbury House, 151 Covent Garden, London WC2H 8AL
- Personio SE & Co. KG -- Netherlands Establishment — 🇳🇱 NetherlandsDutch secondary establishment at Van Diemenstraat 298, 1013 CR Amsterdam (KvK 87101416); not a separate Dutch BV
Feste Region
All customer HR data is stored on Amazon Web Services in Frankfurt (AWS eu-central-1) per Personio's published Trust Center and the support documentation: "Personio uses Amazon Web Services (AWS) as a hosting provider and stores all customer data on ISO/IEC 27001-certified servers in Frankfurt. The data doesn't leave the EU." The AWS contracting entity is AWS EMEA SARL in Luxembourg. AI features (Personio AI Assistant, Conversations Answers) run on AWS Bedrock, also in an EU region. DNS authority is AWS Route 53; the marketing site (www.personio.com) is served by Vercel from the Frankfurt fra1 edge.
Webseite: Vercel (US) -- www.personio.com served from the Frankfurt fra1 edge; HTTP responses return `server: Vercel`, `x-vercel-id: fra1::...`
Anwendung: AWS Frankfurt (eu-central-1) contracted via AWS EMEA SARL (Luxembourg); app.personio.com resolves to AWS edge IPs in 18.245.86.0/24
E-Mail: Google Workspace (US) -- MX records on personio.com return the aspmx.l.google.com cluster
CDN: AWS Route 53 DNS + AWS edge for the application; Vercel edge for the marketing site
| Name | Land | Zweck |
|---|---|---|
| Amazon Web Services EMEA SARL | 🇱🇺 Luxembourg | Primary hosting contracting entity for Personio: customer HR data stored on AWS Frankfurt eu-central-1; Standard Contractual Clauses between Personio and AWS Sarl per the AWS sub-processor change log |
| Amazon Web Services, Inc. | 🇺🇸 United States | Upstream cloud provider beneath AWS Sarl; relevant to US CLOUD Act exposure regardless of the EU regional contracting layer |
| AWS Bedrock | 🇺🇸 United States | LLM-hosting service for Personio's AI Assistant + Conversations Answers; per AWS sub-processor change log: "AWS Sarl information has been complemented to cover LLM Hosting/AWS Bedrock" |
| Google LLC (Google Workspace) | 🇺🇸 United States | Corporate email + productivity suite for personio.com; MX records confirm aspmx.l.google.com cluster |
| Atlassian Corporation | Australia | Likely Jira / Confluence; domain-verification TXT record present on personio.com |
| Vercel Inc. | 🇺🇸 United States | Hosts the marketing site www.personio.com (Frankfurt fra1 edge); HTTP headers show `server: Vercel` |
| Contentful GmbH | 🇩🇪 Germany | Asset CDN for Personio brochures and whitepapers via assets.ctfassets.net |
| SafeBase Inc. | 🇺🇸 United States | Trust-center platform at trust.personio.com -- the public document index + gated SafeBase access for DPA / cert downloads |
ISO/IEC 27001:2022 certification across the Personio HR SaaS platform; certificate + Statement of Applicability listed on trust.personio.com
ISO/IEC 27017:2015 cloud-security extension on top of ISO/IEC 27001; certificate listed on trust.personio.com
Preise
~6 USD / employee / month
- Core HR records, time-off and document management
- Self-service for employees and managers
- Standard reports and integrations
~8 USD / employee / month
- Adds applicant tracking (ATS, 600+ job boards), performance, surveys
- Workflow automation and approval chains
- Open API + Marketplace integrations
~15 USD / employee / month, custom
- Adds compensation management + AI Assistant (AWS Bedrock)
- SSO/SAML, advanced audit and access controls
- DE Payroll (DATEV-integrated) + EU payroll roadmap as add-ons
Fragen & Antworten
5 Fragen
Wo hat Personio seinen Sitz, und welche Gesellschaft ist Vertragspartnerin meines MSA?
Personio hat seinen Hauptsitz in München. Vertragspartnerin ist die Personio SE & Co. KG (Amtsgericht München HRA 115934, Seidlstr. 3, 80335 München, USt-IdNr. DE351718597, LEI 8945001OIB4XWY7NNA54), die zum 1. Juli 2022 aus der ursprünglichen Personio GmbH ausgegliedert wurde. Komplementärin der KG ist die Personio Group SE (Amtsgericht München HRB 281581) -- seit dem 13. Januar 2023 eine Societas Europaea; die Holding wurde seit 2014 mehrfach umfirmiert (Bladebyte UG -> Bladebyte GmbH -> Personio GmbH -> Personio Group GmbH -> Personio Group AG -> Personio Group SE). Vorstand ist Hanno F. Renner (CEO und Mitgründer); Vorsitzender des Aufsichtsrats ist Mitgründer Roman Schumacher. Die niederländische Eintragung in der Van Diemenstraat 298, Amsterdam (KvK 87101416), ist eine Zweigniederlassung der SE & Co. KG und keine eigenständige niederländische BV.
Unterliegt Personio dem US CLOUD Act?
Die Exposition wird als „partial-via-subprocessors“ eingestuft. Die Vertragspartnerin Personio SE & Co. KG ist eine deutsche SE & Co. KG ohne US-Muttergesellschaft, und HR-Kundendaten werden physisch auf AWS Frankfurt (eu-central-1) im Rahmen eines Vertrags mit der AWS EMEA SARL in Luxemburg gespeichert. Die US-Vertriebstochter Personio Inc. wird im Nachgang zum angekündigten vollständigen US-Marktrückzug im Oktober/November 2025 (165 Entlassungen, davon 47 in New York) abgewickelt. Allerdings hat die übergeordnete Muttergesellschaft der EU-AWS-Vertragsentität (Amazon.com, Inc.) ihren Sitz in den USA, sodass ein CLOUD-Act-Zugriff theoretisch auch auf bei AWS gespeicherte Kundendaten reicht, selbst wenn diese über Luxemburg kontrahiert werden. AWS Bedrock (der LLM-Dienst hinter AI Assistant und Conversations Answers), Google Workspace (Unternehmens-E-Mail), Vercel (Marketing-Website) und weitere US-kontrollierte Unterauftragsverarbeiter (Atlassian hat zwar seinen Sitz in Australien, die Jira/Confluence-Cloud-Regionen liegen für die meisten Tenants jedoch in den USA) sind Teil des operativen Stacks. Eine vollständig CLOUD-Act-freie souveräne Aufstellung ist nicht verfügbar.
Wo finde ich die Liste der Unterauftragsverarbeiter und den AVV von Personio?
Personio veröffentlicht keine vollständig öffentliche, abschließende Liste der Unterauftragsverarbeiter. Die maßgebliche Liste wird im Kunden-Tenant unter Einstellungen -> Konto -> Abonnement und Abrechnung -> Datenschutzhinweise bereitgestellt. Der AVV (DPA) ist über die Trust-Center-Sitzung des Kunden unter https://trust.personio.com/ herunterladbar -- der öffentliche Trust-Center-Index zeigt die Asset-Namen (DPA, AWS Infrastructure Details, ISO/IEC 27001:2022-Zertifikat, Statement of Applicability, ISO/IEC 27017:2015-Zertifikat, Penetrationstest-Bericht, BC/DR-Dokumentation, DSGVO-TOM, Übersicht zu Security-Schulungen) an, erfordert jedoch einen SafeBase-Zugriffsprozess für den Download einzelner PDFs. Eine Drittanbieter-Spiegelung besteht über Openli (https://explore.openli.com/privacy/personio/subprocessors). Indirekt bestätigte Unterauftragsverarbeiter sind unter anderem AWS EMEA SARL (Luxemburg) sowie die übergeordnete AWS Inc. (USA), AWS Bedrock für das LLM-Hosting, Google LLC für Unternehmens-E-Mail, Atlassian, Vercel, Contentful und SafeBase selbst.
Welche Zertifizierungen hält Personio derzeit, und wie ist der Audit-Rhythmus?
Das öffentliche Trust Center unter trust.personio.com listet ISO/IEC 27001:2022 inklusive zugehörigem Statement of Applicability, ISO/IEC 27017:2015 (Erweiterung für Cloud-Sicherheit), die technischen und organisatorischen Maßnahmen (TOM) nach DSGVO, einen externen Penetrationstest-Bericht (Cobalt oder ein vergleichbarer Drittanbieter-Tester), eine Business-Continuity-/Disaster-Recovery-Dokumentation sowie eine Übersicht zu Mitarbeiter-Security-Schulungen. SOC 2 Type II, BSI C5 und TISAX sind im öffentlichen Trust-Center-Index NICHT sichtbar und werden für dieses Vorschauprofil als UNBESTÄTIGT geführt -- ein Personio-Vertriebskontakt kann nicht gelistete Attestierungen bei Bedarf bestätigen. Der Audit-Rhythmus für ISO/IEC 27001 erfolgt jährlich durch externe Auditoren (Standard im ISO-Schema); auch der Penetrationstest findet jährlich statt.
Hat sich Personios Kunden- oder Belegschaftsbasis 2025 wesentlich verändert?
Ja. In den Jahren 2024 und 2025 fanden drei größere Entlassungsrunden statt (Januar 2024: rund 100 Stellen in Produkt und Engineering bzw. etwa 5 %; November 2024: rund 115 Mitarbeitende; Oktober/November 2025: 165 Stellen einschließlich 47 in New York im Zuge des vollständigen US-Marktrückzugs). Die Belegschaft sank von einem Höchststand 2024 von rund 2.000 bis 2.300 auf etwa 1.200 bis 1.500 im Juli 2025. Parallel wuchs der Kundenstamm weiter: rund 3.000 Kunden 2021, über 12.000 im Jahr 2024 und etwa 15.000 in über 80 Ländern bis 2026. Personio blieb laut Berichterstattung von Contrary in Deutschland profitabel. Der US-Marktrückzug bedeutet, dass Neukundengewinnung nunmehr auf europäische Märkte beschränkt ist; bestehende US-Kunden wurden im Rahmen des Wind-Down 2025 migriert oder off-geboardet.
Alternativen
Andere europäische Unternehmen in derselben Kategorie wie Personio.
Kurzinfos
Quellen & Verifikation
Jeder Fakt auf dieser Seite ist durch eine primäre oder unabhängige Quelle belegt. Zuletzt verifiziert: 20. Mai 2026.
Fehler entdeckt? Melden
Profilinhalte
- Register · handelsregisterwww.northdata.com/Personio+SE+%26+Co.+KG,+M%C3%BCnchen
- primär · security-pagetrust.personio.comTrust Center documents the EU-only AWS Frankfurt hosting claim in the tagline
- Register · handelsregisterwww.northdata.com/Personio+SE+%26+Co.+KG,+M%C3%BCnchen
- Register · handelsregisterwww.northdata.com/Personio+Group+SE,+M%C3%BCnchen
- tertiär · press-releasewww.indexventures.com/perspectives/personio-raises-200m-in-second-series-e-to-drive-expansion-and-further-its-vision-for-hr-software
- tertiär · newsaimgroup.com/2025/11/03/personio-cuts-165-jobs-exits-u-s-market
- tertiär · otherresearch.contrary.com/company/personioPer-employee/month prices are widely-reported Contrary Research estimates; personio.com /pricing returned HTTP 429 to fetcher and is gated for direct verification
- primär · security-pagetrust.personio.com
- primär · dns-recordswww.personio.com
- tertiär · otherresearch.contrary.com/company/personio
- tertiär · newsaimgroup.com/2025/11/03/personio-cuts-165-jobs-exits-u-s-market
- tertiär · wikipediaen.wikipedia.org/wiki/Personio
- tertiär · newstech.eu/2022/05/24/personio-buys-employee-experience-platform-back
- Register · handelsregisterwww.northdata.com/Personio+SE+%26+Co.+KG,+M%C3%BCnchen
- Register · handelsregisterwww.northdata.com/Personio+Group+SE,+M%C3%BCnchen
- primär · security-pagetrust.personio.com
- tertiär · newsaimgroup.com/2025/11/03/personio-cuts-165-jobs-exits-u-s-market
- tertiär · subprocessor-listexplore.openli.com/privacy/personio/subprocessors
- tertiär · wikipediaen.wikipedia.org/wiki/Personio
- Register · companies-housefind-and-update.company-information.service.gov.uk/company/FC037967
- primär · about-pagewww.personio.comLanguage switcher on the marketing site enumerates the supported product locales
Souveränität (SHIELD)
- primär · archived-snapshotweb.archive.org/web/https://support.personio.de/hc/en-us/articles/360000893429-List-of-Processing-ActivitiesPersonio's authoritative subprocessor list is gated inside the customer tenant; this entry surfaces the gating mechanism. Indirect confirmation via AWS sub-processor docs + DNS / HTTP signals + Trust Center asset list (URL switched to Wayback archive; live page returned 403 to fetcher at verification)
- tertiär · otheraws.amazon.com/compliance/sub-processors/what_has_changed
- Register · handelsregisterwww.northdata.com/Personio+SE+%26+Co.+KG,+M%C3%BCnchen
- Register · handelsregisterwww.northdata.com/Personio+Group+SE,+M%C3%BCnchen
- Register · companies-housefind-and-update.company-information.service.gov.uk/company/FC037967
- tertiär · otherwww.kvk.nl/zoekenPersonio SE & Co. KG Dutch secondary establishment KvK 87101416 (Van Diemenstraat 298, Amsterdam) -- registry query link, not a direct extract; KvK extracts require a paid retrieval
- primär · security-pagetrust.personio.com
- tertiär · archived-snapshotweb.archive.org/web/https://support.personio.de/hc/en-us/articles/360002838118-Data-security-in-PersonioWayback Machine archive of the Personio data-security support page (the live page returned 403 to fetcher at verification time)
- primär · dns-recordswww.personio.com
- primär · security-pagetrust.personio.com
- primär · http-headerswww.personio.comserver: Vercel + x-vercel-id: fra1 headers; AWS-edge IPs (18.245.86.0/24) for app.personio.com
- Register · handelsregisterwww.northdata.com/Personio+SE+%26+Co.+KG,+M%C3%BCnchenGerman SE & Co. KG with no US parent + AWS Frankfurt for customer data = partial-via-subprocessors via upstream AWS Inc. and Google Workspace / Vercel / AWS Bedrock subprocessors
- tertiär · newsaimgroup.com/2025/11/03/personio-cuts-165-jobs-exits-u-s-marketUS-market exit Oct-Nov 2025 winding down Personio Inc. as US sales entity
- primär · security-pagetrust.personio.com
- primär · cert-pagetrust.personio.com