# n8n-Vorlagen-Hub für DSGVO & den DACH-Raum

Der deutschsprachige Startpunkt für **Automatisierung mit n8n** — mit Fokus auf
Datenschutz (DSGVO) und die Werkzeuge, die im DACH-Raum wirklich zählen (LexOffice,
sevDesk, DATEV & Co.). Kein loser Link-Haufen: importierbare Starter-Workflows,
kuratierte Vorlagen-Quellen und eine abhakbare Datenschutz-Checkliste.

Zusammengestellt von der [FlowKI-Community](https://flowki-club.de). Alle Links zum
Stand der Veröffentlichung auf Erreichbarkeit geprüft. Orientierung, **keine
Rechtsberatung** — die DSGVO-konforme Umsetzung hängt von deinem konkreten Einsatz ab.

---

## 1. Sofort loslegen: 12 importierbare Starter-Workflows

Zwölf schlanke **Grundgerüste** zum direkten Import (in n8n: *Workflow → Import from
File*). Bewusst minimal gehalten, damit du den Datenfluss verstehst und selbst
anpasst — nicht als Blackbox. Einzeln als `.json` oder gebündelt als
`flowki-n8n-workflows.zip` im Kit.

**Buchhaltung & DACH**

| Workflow | Baut | Datei |
|---|---|---|
| **Rechnung bei Zahlungseingang** | Zahlungs-Webhook → bezahlt? → Beleg in LexOffice | `06-rechnung-bei-zahlung.json` |
| **API-Abruf testen** | Manuell → HTTP-Request (LexOffice/sevDesk) → aufbereiten | `04-api-abruf-manuell.json` |

**Lead & Kommunikation**

| Workflow | Baut | Datei |
|---|---|---|
| **Lead-Eingang** | Webhook → Felder normalisieren → CRM/LexOffice-Andockpunkt | `01-lead-eingang-webhook.json` |
| **Kontaktformular** | Webhook → Felder prüfen → E-Mail + Ablage | `08-kontaktformular.json` |
| **RSS zu Discord** | Zeitplan → RSS → Nachricht → Discord-Webhook | `07-rss-zu-discord.json` |
| **Support-Triage** | Ticket-Webhook → extrahieren → Priorität → eskalieren/Queue | `05-support-triage-webhook.json` |

**Daten & Monitoring**

| Workflow | Baut | Datei |
|---|---|---|
| **News-/Themen-Monitor** | Zeitplan → RSS → Filter → weiterverarbeiten | `02-news-monitor-zeitplan.json` |
| **Datei-Import (CSV)** | Webhook (Datei) → CSV auslesen → aufbereiten | `10-datei-import-csv.json` |
| **Täglicher Report** | Zeitplan → Kennzahlen → zusammenfassen → senden | `11-taeglicher-report.json` |

**Integration & API**

| Workflow | Baut | Datei |
|---|---|---|
| **Mini-API** | Webhook → Antwort bauen → Antwort senden | `03-api-baustein-webhook-antwort.json` |
| **Webhook-Weiterleitung** | Webhook → an Ziel-System weiterleiten → bestätigen | `12-webhook-weiterleitung.json` |

**DSGVO & Compliance**

| Workflow | Baut | Datei |
|---|---|---|
| **Löschfristen-Check** | Zeitplan → Datensätze → Frist überschritten? → löschen/behalten | `09-dsgvo-loeschfristen.json` |

> **Ehrlich gesagt:** Das sind **Grundgerüste**, keine schlüsselfertigen
> Produktiv-Workflows. Sie importieren sauber und zeigen die Struktur — Knoten wie
> Bedingungen, Feld-Mappings und Credentials setzt du selbst. Vor dem Produktiveinsatz
> testen. Getestete, vollständige DACH-Workflows bauen wir gemeinsam in der Community
> (siehe unten).

## 2. Erst self-hosten: DSGVO beginnt beim Hosting

Der größte DSGVO-Hebel bei n8n ist die **selbst gehostete** Variante: Deine Daten und
die deiner Kunden verlassen deinen Server nicht.

- **n8n Self-Hosting-Doku** (Docker, Docker Compose, npm) → https://docs.n8n.io/hosting/
- **Faustregel:** Server in der EU (Hetzner, Contabo, IONOS …), TLS/HTTPS erzwingen,
  Zugänge absichern. n8n ist quelloffen (fair-code, Sustainable Use License) und für
  den Eigenbetrieb kostenlos.

## 3. Fertige Vorlagen-Sammlungen (frei nutzbar)

Hunderte bis tausende sofort importierbare Workflows — über *Import from File/URL*
einspielen. Immer prüfen, welche Daten wohin fließen (siehe Checkliste in Abschnitt 6).

| Sammlung | Inhalt | Lizenz | Link |
|---|---|---|---|
| **awesome-n8n-templates** | Große, kategorisierte Sammlung (Gmail, Telegram, KI, CRM …) | MIT | https://github.com/enescingoz/awesome-n8n-templates |
| **n8n-free-templates** | 200+ gebrauchsfertige Vorlagen nach Anwendungsfall | MIT | https://github.com/wassupjay/n8n-free-templates |
| **n8n Community-Forum** | Austausch, geteilte Workflows, Hilfe | — | https://community.n8n.io/ |

## 4. DACH-Schnittstellen: Buchhaltung & Steuer

Genau hier hören englische Vorlagen auf. Diese APIs bindest du per **HTTP-Request-Node**
an (siehe Starter-Workflow 04) — offizielle Doku:

- **LexOffice API** (Buchhaltung, Rechnungen) → https://developers.lexoffice.io/
- **sevDesk API** (Buchhaltung, Belege) → https://api.sevdesk.de/
- **DATEV Entwicklerportal** (Steuerberater-Schnittstellen) → https://developer.datev.de/

## 5. Bewährte Automations-Muster (als Bauplan)

Damit du die Starter-Workflows sinnvoll erweiterst — typische DACH-Automationen:

- **Zahlung → Buchhaltung:** Zahlungseingang (Stripe-/PayPal-Webhook) → Beleg in
  LexOffice/sevDesk anlegen.
- **Lead → CRM:** Formular-/Webhook-Eingang → Kontakt anlegen + interne Benachrichtigung.
- **Rechnungs-Erinnerung:** Zeitplan → offene Posten abfragen → freundliche Erinnerung.
- **KI-Zusammenfassung:** Neue E-Mail/Ticket → LLM fasst zusammen → Ablage/Weiterleitung
  (Eingaben säubern, Ausgaben validieren!).
- **Themen-Monitor:** Zeitplan → RSS/API → Filter → Discord/Slack-Nachricht.

## 6. DSGVO-Checkliste für jeden Workflow

Bevor ein Workflow mit echten (personenbezogenen) Daten live geht:

- [ ] **Datensparsamkeit:** Nur die Felder verarbeiten, die wirklich gebraucht werden.
- [ ] **Ort der Verarbeitung:** n8n self-hosted in der EU? Wo liegen aufgerufene Dienste
      (v.a. LLM-/US-APIs)?
- [ ] **Auftragsverarbeitung (AVV):** Für jeden externen Dienst mit Personenbezug einen
      AV-Vertrag prüfen/abschließen.
- [ ] **Rechtsgrundlage:** Einwilligung, Vertrag oder berechtigtes Interesse vorhanden?
- [ ] **Secrets:** API-Keys in n8n-Credentials (verschlüsselt) — nie im Klartext im
      Workflow oder in Notizen.
- [ ] **Protokollierung:** Keine sensiblen Daten versehentlich in Execution-Logs;
      Logging bewusst begrenzen.
- [ ] **Löschkonzept:** Wie werden Daten wieder entfernt (Art. 17 DSGVO)?
- [ ] **Drittland-Übermittlung:** Bei US-Diensten die aktuelle Rechtslage prüfen
      (EU-US Data Privacy Framework).

## 7. KI-Bausteine sicher einbinden

Ruft ein Workflow ein LLM auf, gelten zusätzlich die Grundregeln sicherer KI-Nutzung —
Eingaben säubern, Ausgaben validieren, keine Geheimnisse in Prompts.

→ Vertiefung im [Prompt-Hardening-Guide](https://flowki-club.de/freebies/prompt-hardening)
und im [KI-Security Starter-Kit](https://flowki-club.de/freebies/ki-security-kit).

---

## Mitmachen

Dieses Kit wird in der [FlowKI-Community](https://flowki-club.de/community)
weiterentwickelt — inklusive konkret getesteter, importfertiger DSGVO-Workflows, die
wir dort gemeinsam bauen und teilen. Fehlt dir eine DACH-Schnittstelle oder ein
Datenschutz-Punkt? Sag Bescheid.
