27 Europese leveranciers van Compliance & GRC.
Compliance & GRC: Governance, risicobeheer, compliance, privacymanagement en cookieconsent. Hieronder alle leveranciers uit de kennisbank met een hoofdkantoor in de EU of de EER, elk door ons gecontroleerd op hoofdkantoor, eigenaar, hosting en licentie. Niet-Europese leveranciers staan onderaan met een link naar hun Europese alternatieven.
37 leveranciers in totaal: 27 Europees, 7 Amerikaans, 3 overig; 0 open-source. Laatst gecontroleerd: 6 oktober 2026.
Waarom dit telt voor digitale soevereiniteit
GRC- en compliancesoftware bevat risicoregisters en auditbevindingen die zelf gevoelig zijn en vaak persoonsgegevens verwerken in het kader van de AVG. Controleer waar deze gegevens worden opgeslagen, wie de leverancier uiteindelijk bezit en of exitmogelijkheden bestaan zonder de leverancier bij de migratie te betrekken.
Europese leveranciers
- 2B Advice PrIMEEU-soeverein
Duits GRC-platform voor privacybeheer, compliance en auditing
Duitsland
- ActecilEU-soeverein
Franse AVG-expert (Straatsburg, sinds 2007) met software en externe DPO-diensten, 160+ medewerkers.
Frankrijk
- CERRIXEU-soeverein
Nederlands GRC-SaaS-platform (Den Haag, opgericht 2015) dat GDPR/DORA/NIS2/ISO 27001 ondersteunt.
Nederland
- CompleyeEU-soeverein
Nederlands lean compliance-samenwerkingsplatform (ISO 27001, SOC 2, NIS2).
Nederland
- ConformioEU-soeverein
Kroatisch complianceplatform voor ISO 27001 en GDPR implementatie
Kroatië
- CoplaEU-soeverein
Litouws ICT-compliance-platform (Vilnius, opgericht 2023) voor DORA/EU AI Act/Cyber Resilience Act.
Litouwen
- CyberdayEU-soeverein
Fins ISMS- en compliance-platform (Cyberday Oy, voorheen Agendium).
Finland
- DastraEU-soeverein
Franse AVG-specialist voor verwerkingsregisters, DPIA's en rechten van betrokkenen.
Frankrijk
- DataGuardEU-soeverein
In München gevestigd compliance- en beveiligingsplatform (geëxploiteerd door DataCo GmbH) dat AI-automatisering combineert met expertondersteuning voor ISO 27001, GDPR, TISAX, NIS2 en de EU AI Act, actief bij ruim 4.000 organisaties in 50+ landen, met optionele uitbestede DPO-dienstverlening.
Duitsland
- DPOrganizerEU-soeverein
Zweeds platform voor privacymanagement en GDPR-documentatie
Zweden · eigenaar in Duitsland
- EnactiaEU-soeverein
Cypriotisch AI-gedreven RegTech-platform (Nicosia, opgericht 2018) voor GDPR/HIPAA/SOC2-compliance.
Cyprus
- EQS GroupEU-soeverein
Duits GRC-platform (München) met privacymodule, gevestigde enterprise-speler.
Duitsland
- EuroComplyEU-soeverein
AVG/AI Act compliance platform (Scan, Comply, Watch) gebouwd door het in Porto gevestigde RMB Ventures voor EU-mkb, met database gehost op Supabase Frankfurt en applicatie op Vercel EU; dekt 20+ EU-regelgevingen waaronder AVG, AI Act, NIS2, DORA.
Portugal
- FelhőEU-soeverein
Hongaarse bedrijfsinformatie-, verificatie- en domeinenlookup met een bedrijfsdata-API, van Verde Holding Kft.
Hongarije
- FormalizeEU-soeverein
Deens compliance-automatiseringsplatform voor NIS2, DORA, ISO 27001 en GDPR (voorheen Whistleblower Software).
Denemarken
- iubendaEU-soeverein
Italiaans platform voor privacybeleid, cookiebanners en GDPR-compliance
Italië · eigenaar in België
- KertosEU-soeverein
Münchens AI-gedreven compliance-automatisering (ISO 27001, GDPR, NIS2).
Duitsland
- MatproofEU-soeverein
Duits AI-native GRC-platform (Berlijn, opgericht 2025) voor EU-financiële diensten met DORA-focus en EU-dataresidentie.
Duitsland
- OrbiqEU-soeverein
Duits GRC- en trust-center-platform van Orbiq GmbH (Hamburg), waarmee organisaties hun beveiligings- en compliancestatus extern kunnen tonen via een gebrande, klantgerichte trust center, met ondersteuning voor NIS2, DORA, ISO 27001 en TISAX, gehost op Europese infrastructuur.
Duitsland
- OveritEU-soeverein
Slowaakse bedrijfsopzoek- en verificatiedienst (IČO/DIČ/btw-status) van de Hongaarse Verde Holding Kft.; geen e-signatuurfunctie.
Hongarije
- PrivacyEngineEU-soeverein
Iers privacy-databeheerplatform (Dublin).
Ierland
- PrivacyPerfectEU-soeverein
Nederlands privacymanagementplatform met DPIA-tools en verwerkingsregisters
Nederland
- PriverionEU-soeverein
Oostenrijks privacymanagementplatform voor ondernemingen en DPO's
Oostenrijk
- PrivIQEU-soeverein
Iers platform voor GDPR-compliancebeheer, verwerkingsregisters en DPIA's
Nederland
- ResponsumEU-soeverein
Belgisch alles-in-één privacyplatform met EU-infrastructuur (Zaventem).
België
- SecfixEU-soeverein
Berlijnse compliance-automatisering voor ISO 27001, SOC 2, TISAX en NIS2.
Duitsland
- Swiss GRCEU-soeverein
Zwitsers GRC-platform (Luzern, opgericht 2016) gespecialiseerd in de DACH-regio met focus op DORA/NIS2.
Zwitserland
Niet-Europese leveranciers in deze categorie
Per leverancier de pagina met Europese alternatieven en het soevereiniteitsprofiel.
- Niet-EU leverancierDrataVerenigde Staten · 8 EU-alternatieven
- Niet-EU leverancierLogicGateVerenigde Staten · 8 EU-alternatieven
- Niet-EU leverancierMetricStreamVerenigde Staten · 8 EU-alternatieven
- Niet-EU leverancierNorm AiVerenigde Staten · 7 EU-alternatieven
- Niet-EU leverancierPalqeeVerenigd Koninkrijk · 8 EU-alternatieven
- Niet-EU leverancierSage GDPR ComplianceVerenigd Koninkrijk · 8 EU-alternatieven
- Niet-EU leverancierSecuritiVerenigde Staten · 8 EU-alternatieven
- Niet-EU leverancierStracVerenigde Staten · 8 EU-alternatieven
- Niet-EU leverancierTranscendVerenigde Staten · 8 EU-alternatieven
- Niet-EU leverancierVantaVerenigde Staten · 8 EU-alternatieven
Veelgestelde vragen
Welke Europese leveranciers van Compliance & GRC zijn er?
De kennisbank telt 27 Europese leveranciers van Compliance & GRC, onder meer 2B Advice PrIME, Actecil, CERRIX en Compleye. Elk record is gecontroleerd op hoofdkantoor, uiteindelijke eigenaar, hostinglocaties en licentie.
Welke niet-Europese leveranciers van Compliance & GRC hebben een Europees alternatief?
Voor Drata, LogicGate, MetricStream en Norm Ai staat per leverancier een lijst met Europese alternatieven voor Compliance & GRC, gecureerd op hoofdkantoor, eigenaar en hosting.