// vorlagen-hub / n8n & datenschutz
n8n-Vorlagen-Hub (DSGVO & DACH)
Fertige n8n-Vorlagen gibt es massenhaft — fast alle englisch und ohne Datenschutz-Blick. Dieses Kit verlinkt die besten frei nutzbaren Sammlungen und ergänzt genau das, was im DACH-Raum fehlt: 12 importierbare Starter-Workflows, eine DSGVO-Checkliste und die relevanten deutschen Schnittstellen.
Der deutschsprachige Startpunkt für Automatisierung mit n8n — mit Fokus auf Datenschutz (DSGVO) und die Werkzeuge, die im DACH-Raum wirklich zählen (LexOffice, sevDesk, DATEV & Co.). Kein loser Link-Haufen: importierbare Starter-Workflows, kuratierte Vorlagen-Quellen und eine abhakbare Datenschutz-Checkliste.
Zusammengestellt von der FlowKI-Community. Alle Links zum Stand der Veröffentlichung auf Erreichbarkeit geprüft. Orientierung, keine Rechtsberatung — die DSGVO-konforme Umsetzung hängt von deinem konkreten Einsatz ab.
1. Sofort loslegen: 12 importierbare Starter-Workflows
Zwölf schlanke Grundgerüste zum direkten Import (in n8n: Workflow → Import from
File). Bewusst minimal gehalten, damit du den Datenfluss verstehst und selbst
anpasst — nicht als Blackbox. Einzeln als .json oder gebündelt als
flowki-n8n-workflows.zip im Kit.
Buchhaltung & DACH
| Workflow | Baut | Datei |
|---|---|---|
| Rechnung bei Zahlungseingang | Zahlungs-Webhook → bezahlt? → Beleg in LexOffice | 06-rechnung-bei-zahlung.json |
| API-Abruf testen | Manuell → HTTP-Request (LexOffice/sevDesk) → aufbereiten | 04-api-abruf-manuell.json |
Lead & Kommunikation
| Workflow | Baut | Datei |
|---|---|---|
| Lead-Eingang | Webhook → Felder normalisieren → CRM/LexOffice-Andockpunkt | 01-lead-eingang-webhook.json |
| Kontaktformular | Webhook → Felder prüfen → E-Mail + Ablage | 08-kontaktformular.json |
| RSS zu Discord | Zeitplan → RSS → Nachricht → Discord-Webhook | 07-rss-zu-discord.json |
| Support-Triage | Ticket-Webhook → extrahieren → Priorität → eskalieren/Queue | 05-support-triage-webhook.json |
Daten & Monitoring
| Workflow | Baut | Datei |
|---|---|---|
| News-/Themen-Monitor | Zeitplan → RSS → Filter → weiterverarbeiten | 02-news-monitor-zeitplan.json |
| Datei-Import (CSV) | Webhook (Datei) → CSV auslesen → aufbereiten | 10-datei-import-csv.json |
| Täglicher Report | Zeitplan → Kennzahlen → zusammenfassen → senden | 11-taeglicher-report.json |
Integration & API
| Workflow | Baut | Datei |
|---|---|---|
| Mini-API | Webhook → Antwort bauen → Antwort senden | 03-api-baustein-webhook-antwort.json |
| Webhook-Weiterleitung | Webhook → an Ziel-System weiterleiten → bestätigen | 12-webhook-weiterleitung.json |
DSGVO & Compliance
| Workflow | Baut | Datei |
|---|---|---|
| Löschfristen-Check | Zeitplan → Datensätze → Frist überschritten? → löschen/behalten | 09-dsgvo-loeschfristen.json |
Ehrlich gesagt: Das sind Grundgerüste, keine schlüsselfertigen Produktiv-Workflows. Sie importieren sauber und zeigen die Struktur — Knoten wie Bedingungen, Feld-Mappings und Credentials setzt du selbst. Vor dem Produktiveinsatz testen. Getestete, vollständige DACH-Workflows bauen wir gemeinsam in der Community (siehe unten).
2. Erst self-hosten: DSGVO beginnt beim Hosting
Der größte DSGVO-Hebel bei n8n ist die selbst gehostete Variante: Deine Daten und die deiner Kunden verlassen deinen Server nicht.
- n8n Self-Hosting-Doku (Docker, Docker Compose, npm) → https://docs.n8n.io/hosting/
- Faustregel: Server in der EU (Hetzner, Contabo, IONOS …), TLS/HTTPS erzwingen, Zugänge absichern. n8n ist quelloffen (fair-code, Sustainable Use License) und für den Eigenbetrieb kostenlos.
3. Fertige Vorlagen-Sammlungen (frei nutzbar)
Hunderte bis tausende sofort importierbare Workflows — über Import from File/URL einspielen. Immer prüfen, welche Daten wohin fließen (siehe Checkliste in Abschnitt 6).
| Sammlung | Inhalt | Lizenz | Link |
|---|---|---|---|
| awesome-n8n-templates | Große, kategorisierte Sammlung (Gmail, Telegram, KI, CRM …) | MIT | https://github.com/enescingoz/awesome-n8n-templates |
| n8n-free-templates | 200+ gebrauchsfertige Vorlagen nach Anwendungsfall | MIT | https://github.com/wassupjay/n8n-free-templates |
| n8n Community-Forum | Austausch, geteilte Workflows, Hilfe | — | https://community.n8n.io/ |
4. DACH-Schnittstellen: Buchhaltung & Steuer
Genau hier hören englische Vorlagen auf. Diese APIs bindest du per HTTP-Request-Node an (siehe Starter-Workflow 04) — offizielle Doku:
- LexOffice API (Buchhaltung, Rechnungen) → https://developers.lexoffice.io/
- sevDesk API (Buchhaltung, Belege) → https://api.sevdesk.de/
- DATEV Entwicklerportal (Steuerberater-Schnittstellen) → https://developer.datev.de/
5. Bewährte Automations-Muster (als Bauplan)
Damit du die Starter-Workflows sinnvoll erweiterst — typische DACH-Automationen:
- Zahlung → Buchhaltung: Zahlungseingang (Stripe-/PayPal-Webhook) → Beleg in LexOffice/sevDesk anlegen.
- Lead → CRM: Formular-/Webhook-Eingang → Kontakt anlegen + interne Benachrichtigung.
- Rechnungs-Erinnerung: Zeitplan → offene Posten abfragen → freundliche Erinnerung.
- KI-Zusammenfassung: Neue E-Mail/Ticket → LLM fasst zusammen → Ablage/Weiterleitung (Eingaben säubern, Ausgaben validieren!).
- Themen-Monitor: Zeitplan → RSS/API → Filter → Discord/Slack-Nachricht.
6. DSGVO-Checkliste für jeden Workflow
Bevor ein Workflow mit echten (personenbezogenen) Daten live geht:
- Datensparsamkeit: Nur die Felder verarbeiten, die wirklich gebraucht werden.
- Ort der Verarbeitung: n8n self-hosted in der EU? Wo liegen aufgerufene Dienste (v.a. LLM-/US-APIs)?
- Auftragsverarbeitung (AVV): Für jeden externen Dienst mit Personenbezug einen AV-Vertrag prüfen/abschließen.
- Rechtsgrundlage: Einwilligung, Vertrag oder berechtigtes Interesse vorhanden?
- Secrets: API-Keys in n8n-Credentials (verschlüsselt) — nie im Klartext im Workflow oder in Notizen.
- Protokollierung: Keine sensiblen Daten versehentlich in Execution-Logs; Logging bewusst begrenzen.
- Löschkonzept: Wie werden Daten wieder entfernt (Art. 17 DSGVO)?
- Drittland-Übermittlung: Bei US-Diensten die aktuelle Rechtslage prüfen (EU-US Data Privacy Framework).
7. KI-Bausteine sicher einbinden
Ruft ein Workflow ein LLM auf, gelten zusätzlich die Grundregeln sicherer KI-Nutzung — Eingaben säubern, Ausgaben validieren, keine Geheimnisse in Prompts.
→ Vertiefung im Prompt-Hardening-Guide und im KI-Security Starter-Kit.
Mitmachen
Dieses Kit wird in der FlowKI-Community weiterentwickelt — inklusive konkret getesteter, importfertiger DSGVO-Workflows, die wir dort gemeinsam bauen und teilen. Fehlt dir eine DACH-Schnittstelle oder ein Datenschutz-Punkt? Sag Bescheid.
Passt dazu
Wenn ein Workflow ein LLM aufruft, gelten zusätzlich die Grundregeln sicherer KI-Nutzung — vertieft im Prompt-Hardening-Guide und im KI-Security Starter-Kit.
// weiter geht's in der community
Fragen, Feedback, eigene Ergänzungen?
Dieses Freebie ist ein Startpunkt, kein Endpunkt. Im deutschsprachigen FlowKI-Club-Discord besprichst du deine Fälle mit anderen KI-Praktikern, bekommst Updates zu den Sammlungen zuerst und kannst eigene Beiträge einbringen.
Zur FlowKI-Community →