Europe Alternatives
Personio logo

Personio

HR-SaaS aus München für europäische KMU, EU-Hosting auf AWS Frankfurt, deutsche SE & Co. KG ohne US-Muttergesellschaft.

🇩🇪 Germany

Profil zuletzt aktualisiert: · Quellen ansehen

Personio kontaktierenWebseite besuchen

Über Personio

Personio ist ein in München ansässiges HR-SaaS für europäische KMU und mittelständische Arbeitgeber, gegründet im Juni 2015 von Hanno Renner, Arseniy Vershinin, Jonas Rieke und Roman Schumacher. Vertragspartnerin ist die Personio SE & Co. KG (Amtsgericht München HRA 115934, Seidlstr. 3, 80335 München, USt-IdNr. DE351718597); Komplementärin ist die Personio Group SE (HRB 281581).

Kumulierte Finanzierung von rund 724 bis 772 Mio. USD über acht Runden, getragen durch das First Closing der Series E im Oktober 2021 (270 Mio. USD bei 6,3 Mrd. USD, Lead Greenoaks) sowie eine Erweiterung im Juni 2022 (200 Mio. USD bei 8,5 Mrd. USD, Greenoaks). Rund 15.000 Kundenorganisationen in über 80 Ländern. Nach dem vollständigen Rückzug aus dem US-Markt im Oktober/November 2025 (165 Entlassungen, davon 47 in New York) umfasst die europäische Präsenz Großbritannien, Irland, Spanien und die Niederlande.

Funktionen

  • Personio Core HR plus ATS (über 600 Jobbörsen), Performance, Compensation, Surveys und Conversations (aus der Back-Übernahme vom Mai 2022)
  • DE-Payroll seit 2023 produktiv mit DATEV-Integration; EU-Payroll-Ausbau geplant
  • AI Assistant und Conversations Answers laufen auf AWS Bedrock (ebenfalls EU-Region)
  • Sämtliche HR-Kundendaten werden auf AWS Frankfurt (eu-central-1) gehostet, vertraglich abgewickelt über AWS EMEA SARL Luxemburg
  • ISO/IEC 27001:2022 inkl. Statement of Applicability, ISO/IEC 27017:2015, jährlicher externer Penetrationstest sowie DSGVO-TOM
  • Trust Center unter trust.personio.com (SafeBase): Zertifikatsberichte, TOM-Dokument, BC/DR-Plan, Übersicht zu Security-Schulungen
  • DNS über AWS Route 53; Unternehmens-E-Mail über Google Workspace; Marketing-Website www.personio.com mit Vercel-Frontend (Edge fra1 in Frankfurt)

Souveränitäts-Scorecard

Beschaffungsrelevante Signale zu Datensouveränität, Eigentum und EU-Datenresidenz.

Das SHIELD-Framework

Wir bewerten jeden europäischen Anbieter anhand von sechs Souveränitäts-Dimensionen, die im SHIELD-Akronym zusammengefasst sind. Jede Karte unten steht für einen Buchstaben — lesen Sie sie als Checkliste beim Anbietervergleich.

S
Subprozessoren

Die Drittparteien, die Kundendaten verarbeiten — Zahlungsdienstleister, KYC-Anbieter, Support-Chatbots, Analytik.

H
Hauptsitz & Eigentümerschaft

Wo die juristische Person sitzt, wer sie kontrolliert und welche Tochtergesellschaften unter derselben Gruppe operieren.

I
Infrastruktur & Datenstandort

Wo Kundendaten physisch gespeichert werden, wer den Hosting-Stack betreibt und welches CDN davor sitzt.

E
Exposition

Ob der Anbieter oder seine Subprozessoren unter den US CLOUD Act oder eine andere extraterritoriale Reichweite fallen.

L
Rechtsdokumente

Öffentliche AGB, Datenschutzerklärung, AVV, Subprozessor-Liste, Impressum sowie Security- oder Trust-Seiten.

D
Sorgfaltsprüfung

Unabhängige Audits und Zertifizierungen (ISO 27001, BSI C5, TISAX, SOC 2) plus Open-Source-Transparenz.

Eigentum

VC-finanziert

Europäische Minderheit

Mutterkonzern: Personio Group SE (Komplementär) (Germany)

Cumulative funding of approximately 724-772 million USD across eight rounds. Series A Aug 2017 (12 million USD, lead Northzone). Series C Jan 2020 (75 million USD at 500 million USD, lead Accel with Lightspeed). Series D Jan 2021 (125 million USD at 1.7 billion USD unicorn round, lead Index Ventures with Meritech, Accel, Lightspeed, Northzone, Global Founders Capital, Picus). Series E Oct 2021 (270 million USD at 6.3 billion USD, lead Greenoaks Capital). Series E extension Jun 2022 (200 million USD at 8.5 billion USD, lead Greenoaks). Reported undisclosed round Jun 2025 (25.9 million USD per Tracxn; UNCONFIRMED). Cap table is US-investor-heavy: Greenoaks, Index Ventures, Accel, Meritech, Lightspeed, Global Founders Capital, Picus Capital, Eight Roads, KKR. Co-founders Hanno Renner (CEO), Arseniy Vershinin, Jonas Rieke and Roman Schumacher founded the company in Munich in June 2015 (Ignaz Forstmeier is sometimes co-credited in third-party sources).

Hauptsitz

🇩🇪 Munich, Germany

Personio SE & Co. KG

Tochtergesellschaften
  • Personio Group SE -- UK Establishment 🇬🇧 United KingdomUK overseas-company establishment at Companies House FC037967 (active since 1 January 2020); operating UK address historically Shaftesbury House, 151 Covent Garden, London WC2H 8AL
  • Personio SE & Co. KG -- Netherlands Establishment 🇳🇱 NetherlandsDutch secondary establishment at Van Diemenstraat 298, 1013 CR Amsterdam (KvK 87101416); not a separate Dutch BV
Datenstandort
DE

Feste Region

All customer HR data is stored on Amazon Web Services in Frankfurt (AWS eu-central-1) per Personio's published Trust Center and the support documentation: "Personio uses Amazon Web Services (AWS) as a hosting provider and stores all customer data on ISO/IEC 27001-certified servers in Frankfurt. The data doesn't leave the EU." The AWS contracting entity is AWS EMEA SARL in Luxembourg. AI features (Personio AI Assistant, Conversations Answers) run on AWS Bedrock, also in an EU region. DNS authority is AWS Route 53; the marketing site (www.personio.com) is served by Vercel from the Frankfurt fra1 edge.

Hosting-Infrastruktur

Webseite: Vercel (US) -- www.personio.com served from the Frankfurt fra1 edge; HTTP responses return `server: Vercel`, `x-vercel-id: fra1::...`

Anwendung: AWS Frankfurt (eu-central-1) contracted via AWS EMEA SARL (Luxembourg); app.personio.com resolves to AWS edge IPs in 18.245.86.0/24

E-Mail: Google Workspace (US) -- MX records on personio.com return the aspmx.l.google.com cluster

CDN: AWS Route 53 DNS + AWS edge for the application; Vercel edge for the marketing site

Auftragsverarbeiter
NameLandZweck
Amazon Web Services EMEA SARL🇱🇺 LuxembourgPrimary hosting contracting entity for Personio: customer HR data stored on AWS Frankfurt eu-central-1; Standard Contractual Clauses between Personio and AWS Sarl per the AWS sub-processor change log
Amazon Web Services, Inc.🇺🇸 United StatesUpstream cloud provider beneath AWS Sarl; relevant to US CLOUD Act exposure regardless of the EU regional contracting layer
AWS Bedrock🇺🇸 United StatesLLM-hosting service for Personio's AI Assistant + Conversations Answers; per AWS sub-processor change log: "AWS Sarl information has been complemented to cover LLM Hosting/AWS Bedrock"
Google LLC (Google Workspace)🇺🇸 United StatesCorporate email + productivity suite for personio.com; MX records confirm aspmx.l.google.com cluster
Atlassian Corporation AustraliaLikely Jira / Confluence; domain-verification TXT record present on personio.com
Vercel Inc.🇺🇸 United StatesHosts the marketing site www.personio.com (Frankfurt fra1 edge); HTTP headers show `server: Vercel`
Contentful GmbH🇩🇪 GermanyAsset CDN for Personio brochures and whitepapers via assets.ctfassets.net
SafeBase Inc.🇺🇸 United StatesTrust-center platform at trust.personio.com -- the public document index + gated SafeBase access for DPA / cert downloads
Zertifizierungen
iso-27001
Zertifiziert

ISO/IEC 27001:2022 certification across the Personio HR SaaS platform; certificate + Statement of Applicability listed on trust.personio.com

iso-27017
Zertifiziert

ISO/IEC 27017:2015 cloud-security extension on top of ISO/IEC 27001; certificate listed on trust.personio.com

US-CLOUD-Act-Exposition
Teilweise, via US-Auftragsverarbeiter
Open Source
Geschlossener Quellcode

Preise

Essential

~6 USD / employee / month

annual contract; per-employee, per-month
  • Core HR records, time-off and document management
  • Self-service for employees and managers
  • Standard reports and integrations
Webseite besuchen
Professional

~8 USD / employee / month

annual contract
  • Adds applicant tracking (ATS, 600+ job boards), performance, surveys
  • Workflow automation and approval chains
  • Open API + Marketplace integrations
Webseite besuchen
Enterprise

~15 USD / employee / month, custom

annual contract
  • Adds compensation management + AI Assistant (AWS Bedrock)
  • SSO/SAML, advanced audit and access controls
  • DE Payroll (DATEV-integrated) + EU payroll roadmap as add-ons
Webseite besuchen

Fragen & Antworten

5 Fragen

Wo hat Personio seinen Sitz, und welche Gesellschaft ist Vertragspartnerin meines MSA?

Personio hat seinen Hauptsitz in München. Vertragspartnerin ist die Personio SE & Co. KG (Amtsgericht München HRA 115934, Seidlstr. 3, 80335 München, USt-IdNr. DE351718597, LEI 8945001OIB4XWY7NNA54), die zum 1. Juli 2022 aus der ursprünglichen Personio GmbH ausgegliedert wurde. Komplementärin der KG ist die Personio Group SE (Amtsgericht München HRB 281581) -- seit dem 13. Januar 2023 eine Societas Europaea; die Holding wurde seit 2014 mehrfach umfirmiert (Bladebyte UG -> Bladebyte GmbH -> Personio GmbH -> Personio Group GmbH -> Personio Group AG -> Personio Group SE). Vorstand ist Hanno F. Renner (CEO und Mitgründer); Vorsitzender des Aufsichtsrats ist Mitgründer Roman Schumacher. Die niederländische Eintragung in der Van Diemenstraat 298, Amsterdam (KvK 87101416), ist eine Zweigniederlassung der SE & Co. KG und keine eigenständige niederländische BV.

Unterliegt Personio dem US CLOUD Act?

Die Exposition wird als „partial-via-subprocessors“ eingestuft. Die Vertragspartnerin Personio SE & Co. KG ist eine deutsche SE & Co. KG ohne US-Muttergesellschaft, und HR-Kundendaten werden physisch auf AWS Frankfurt (eu-central-1) im Rahmen eines Vertrags mit der AWS EMEA SARL in Luxemburg gespeichert. Die US-Vertriebstochter Personio Inc. wird im Nachgang zum angekündigten vollständigen US-Marktrückzug im Oktober/November 2025 (165 Entlassungen, davon 47 in New York) abgewickelt. Allerdings hat die übergeordnete Muttergesellschaft der EU-AWS-Vertragsentität (Amazon.com, Inc.) ihren Sitz in den USA, sodass ein CLOUD-Act-Zugriff theoretisch auch auf bei AWS gespeicherte Kundendaten reicht, selbst wenn diese über Luxemburg kontrahiert werden. AWS Bedrock (der LLM-Dienst hinter AI Assistant und Conversations Answers), Google Workspace (Unternehmens-E-Mail), Vercel (Marketing-Website) und weitere US-kontrollierte Unterauftragsverarbeiter (Atlassian hat zwar seinen Sitz in Australien, die Jira/Confluence-Cloud-Regionen liegen für die meisten Tenants jedoch in den USA) sind Teil des operativen Stacks. Eine vollständig CLOUD-Act-freie souveräne Aufstellung ist nicht verfügbar.

Wo finde ich die Liste der Unterauftragsverarbeiter und den AVV von Personio?

Personio veröffentlicht keine vollständig öffentliche, abschließende Liste der Unterauftragsverarbeiter. Die maßgebliche Liste wird im Kunden-Tenant unter Einstellungen -> Konto -> Abonnement und Abrechnung -> Datenschutzhinweise bereitgestellt. Der AVV (DPA) ist über die Trust-Center-Sitzung des Kunden unter https://trust.personio.com/ herunterladbar -- der öffentliche Trust-Center-Index zeigt die Asset-Namen (DPA, AWS Infrastructure Details, ISO/IEC 27001:2022-Zertifikat, Statement of Applicability, ISO/IEC 27017:2015-Zertifikat, Penetrationstest-Bericht, BC/DR-Dokumentation, DSGVO-TOM, Übersicht zu Security-Schulungen) an, erfordert jedoch einen SafeBase-Zugriffsprozess für den Download einzelner PDFs. Eine Drittanbieter-Spiegelung besteht über Openli (https://explore.openli.com/privacy/personio/subprocessors). Indirekt bestätigte Unterauftragsverarbeiter sind unter anderem AWS EMEA SARL (Luxemburg) sowie die übergeordnete AWS Inc. (USA), AWS Bedrock für das LLM-Hosting, Google LLC für Unternehmens-E-Mail, Atlassian, Vercel, Contentful und SafeBase selbst.

Welche Zertifizierungen hält Personio derzeit, und wie ist der Audit-Rhythmus?

Das öffentliche Trust Center unter trust.personio.com listet ISO/IEC 27001:2022 inklusive zugehörigem Statement of Applicability, ISO/IEC 27017:2015 (Erweiterung für Cloud-Sicherheit), die technischen und organisatorischen Maßnahmen (TOM) nach DSGVO, einen externen Penetrationstest-Bericht (Cobalt oder ein vergleichbarer Drittanbieter-Tester), eine Business-Continuity-/Disaster-Recovery-Dokumentation sowie eine Übersicht zu Mitarbeiter-Security-Schulungen. SOC 2 Type II, BSI C5 und TISAX sind im öffentlichen Trust-Center-Index NICHT sichtbar und werden für dieses Vorschauprofil als UNBESTÄTIGT geführt -- ein Personio-Vertriebskontakt kann nicht gelistete Attestierungen bei Bedarf bestätigen. Der Audit-Rhythmus für ISO/IEC 27001 erfolgt jährlich durch externe Auditoren (Standard im ISO-Schema); auch der Penetrationstest findet jährlich statt.

Hat sich Personios Kunden- oder Belegschaftsbasis 2025 wesentlich verändert?

Ja. In den Jahren 2024 und 2025 fanden drei größere Entlassungsrunden statt (Januar 2024: rund 100 Stellen in Produkt und Engineering bzw. etwa 5 %; November 2024: rund 115 Mitarbeitende; Oktober/November 2025: 165 Stellen einschließlich 47 in New York im Zuge des vollständigen US-Marktrückzugs). Die Belegschaft sank von einem Höchststand 2024 von rund 2.000 bis 2.300 auf etwa 1.200 bis 1.500 im Juli 2025. Parallel wuchs der Kundenstamm weiter: rund 3.000 Kunden 2021, über 12.000 im Jahr 2024 und etwa 15.000 in über 80 Ländern bis 2026. Personio blieb laut Berichterstattung von Contrary in Deutschland profitabel. Der US-Marktrückzug bedeutet, dass Neukundengewinnung nunmehr auf europäische Märkte beschränkt ist; bestehende US-Kunden wurden im Rahmen des Wind-Down 2025 migriert oder off-geboardet.

Alternativen

Andere europäische Unternehmen in derselben Kategorie wie Personio.

Kurzinfos

Unterstützte Sprachen
Deutsch
English
Español
Français
Italiano
Nederlands
Kategorien

Quellen & Verifikation

Jeder Fakt auf dieser Seite ist durch eine primäre oder unabhängige Quelle belegt. Zuletzt verifiziert: 20. Mai 2026.

Fehler entdeckt? Melden

Belege

Profilinhalte

Slogan
Preise
  • tertiär · otherresearch.contrary.com/company/personioPer-employee/month prices are widely-reported Contrary Research estimates; personio.com /pricing returned HTTP 429 to fetcher and is gated for direct verification
Funktionen
F&A
Sprachen
  • primär · about-pagewww.personio.comLanguage switcher on the marketing site enumerates the supported product locales

Souveränität (SHIELD)

SAuftragsverarbeiter
HHauptsitz
HTochtergesellschaften
IDatenstandort
IHosting-Infrastruktur
EUS-CLOUD-Act-Exposition
LRechtsdokumente
DZertifizierungen