# Bolt.new

## Kurzbeschreibung
**„Always the best, without switching tools.“**


**Bolt **ist ein KI-gestützter Builder für Websites, Web-Apps und mobile Apps. Nutzer beschreiben ihr Vorhaben per Prompt, und Bolt erzeugt daraus in kurzer Zeit ein lauffähiges Projekt. 


Zusätzlich bündelt Bolt mit Bolt Cloud Hosting, Datenbanken, Domains, Authentifizierung, File Storage, Analytics und Edge Functions direkt in der Oberfläche.

## Claim
Always the best, without switching tools

## Geeignet für
- API-Anbindung
- no Code App
- Programmierung / Softwareentwicklung
- SEO / GEO Optimierung
- Webseiten / Landingpages

## Kernfunktionen
- App-Entwicklung
- Programmierung
- Webseitenerstellung

## Preismodell
- **free:** Kostenloser Einstieg zum Bauen erster Projekte mit begrenztem Token-/Nutzungsumfang.
- **subscription:** **Pro / individuelle Pläne** Mehr Token, private Projekte, Website-Hosting, kein Bolt-Branding, private Sharing-Funktionen, Datei-Uploads, Custom Domains, SEO-Funktionen, Datenbanken und AI-Bildbearbeitung.


**Teams **Für Teams mit gemeinsamem Arbeiten, höheren Limits und teamorientierter Nutzung.
- **other:** **Enterprise** Individuelles Angebot für Organisationen mit erweiterten Anforderungen.


**bolt.diy** Offizielle Open-Source-Version zur lokalen/selbst gehosteten Nutzung mit eigenen LLM-Anbietern wie OpenAI, Anthropic, Ollama, Gemini, Mistral, xAI, DeepSeek, Bedrock und weiteren.

## DSGVO und Datenschutz
**Gesamteinschätzung:** Conditional

**On-Prem / lokales Hosting: teilweise**

Kein klassisches lokales On-Prem auf eigener Hardware explizit gefunden. Es gibt aber eine dokumentierte Enterprise-/BYOK-Option zum Deployment in den eigenen AWS-/Azure-Tenant mit voller Isolation; das ist naeher an kundeneigener Cloud als an lokalem Rechenzentrum.

**Private Cloud / RZ: abgedeckt**

Auf der Website wird ein Deployment in den eigenen AWS-/Azure-Tenant mit 'full infrastructure isolation and no shared compute' beschrieben. Das deckt eine abgegrenzte private Cloud-/Tenant-Variante ab.

**EU-SaaS / Managed: teilweise**

Ein gemanagter SaaS-/Cloud-Dienst ist klar vorhanden. Eine ausdrueckliche EU-/EWR-Datenresidenz oder EU-Rechenzentrumsbindung fuer diesen Standarddienst ist auf der Website jedoch nicht angegeben.

**Hybrid: indirekt / nicht verfuegbar**

Ein ausdrueckliches Hybrid-Betriebsmodell aus intern/lokal plus externem SaaS wurde auf der Website nicht beschrieben. Es gibt zwar Integrationen und BYOK-Deployment, aber kein klar dokumentiertes Hybrid-Angebot im geforderten Sinn.

**AVV / DPA: unklar**

Ein AVV/DPA wurde auf der Website nicht gefunden. Auch auf den gefundenen Trust-/Support-Seiten ist kein konkreter Auftragsverarbeitungsvertrag oder Data Processing Agreement verlinkt bzw. beschrieben.

**Kein Training: teilweise**

Auf der Enterprise-Seite steht, dass Code und Prompts 'never leave your tenant' bzw. bei BYOK 'never leave your infrastructure'. Eine allgemeine, vertraglich ausgefuehrte No-Training-Regel oder ein explizites Opt-out fuer die Standard-SaaS-Nutzung wurde auf der Website nicht gefunden.

**Open-Source / Transparenz-Pfad: teilweise**

Es gibt einen Transparenz-/Souveraenitaetspfad ueber Projekt-Download, GitHub-Integration, alternative Nutzung eigener Supabase-Projekte und Hinweise auf Open-Source-Komponenten in Blog-Inhalten. Eine klar dokumentierte Open-Source-Produktbasis oder self-hostbare Hauptloesung wurde jedoch nicht gefunden.

**Datenverarbeitung**

Die gefundenen Seiten beschreiben zwei wesentliche Betriebswege: Erstens Bolt Cloud als vom Anbieter gemanagter Dienst fuer Hosting, Datenbanken, Domains, File Storage und Edge Functions. Dabei nennt die Website Netlify und Supabase als zugrunde liegende Plattformen, ohne EU-/EWR-Datenresidenz oder genaue Serverstandorte zu spezifizieren. Zweitens eine Enterprise-/BYOK-Variante, bei der in den eigenen AWS-/Azure-Tenant deployt wird, mit voller Isolation und der Aussage, dass Code und Prompts die eigene Infrastruktur nicht verlassen. Fuer EU/EWR-Nutzer ist die zweite Variante datenschutzrechtlich deutlich besser dokumentiert.

**Fazit**

Fuer ein EU-/EWR-Verzeichnis ist Bolt.new nicht als klar vollstaendig belegte Standard-SaaS mit EU-Datenresidenz dokumentiert. **Am ehesten tragfaehig ist die Enterprise-/BYOK-Nutzung**, insbesondere wenn der Kunde selbst einen EU-/EWR-Standort in AWS oder Azure waehlt und die vertraglichen Datenschutzdokumente separat im Verkaufsprozess erhaelt. Ohne diese Zusatzvoraussetzungen bleibt die DSGVO-Lage fuer die Standard-Cloud auf Basis der Website zu lueckenhaft.

**Quellen**

- [https://bolt.new/get-started/](https://bolt.new/get-started/)
- [https://support.bolt.new/cloud/bolt-cloud](https://support.bolt.new/cloud/bolt-cloud)
- [https://support.bolt.new/integrations/supabase](https://support.bolt.new/integrations/supabase)
- [https://support.bolt.new/account-and-subscription/account-management](https://support.bolt.new/account-and-subscription/account-management)
- [https://trust.bolt.new/](https://trust.bolt.new/)

Fuer den EU/EWR-Raum ist eine DSGVO-konforme Nutzung *nur unter Bedingungen* plausibel. Positiv sind die auf der Website genannten Enterprise-Optionen fuer ein Deployment im eigenen AWS-/Azure-Tenant mit voller Infrastruktur-Isolation sowie die Aussage, dass Code und Prompts dabei die eigene Infrastruktur nicht verlassen. Fuer die Standard-SaaS-/Bolt-Cloud-Nutzung fehlen auf der Website jedoch wesentliche belastbare Angaben zu EU-Datenresidenz, konkreten Serverstandorten im EU/EWR, AVV/DPA und Subprozessoren. Deshalb ist keine vollumfaenglich klare DSGVO-Freigabe fuer die Standardnutzung belegbar; der beste dokumentierte Weg ist die Enterprise-/BYOK-Variante.

**Positiv**

Auf der Website werden **BYOK Deployment** bzw. Deployment in den eigenen AWS-/Azure-Tenant, **volle Infrastruktur-Isolation ohne Shared Compute**, die Aussage *'Your code and prompts never leave your infrastructure'* sowie SOC-2-Angaben genannt. Zudem beschreibt die Trust-Seite clientseitige Ausfuehrung als Sicherheitsmerkmal.

**Negativ**

Auf der Website sind **keine konkreten EU-/EWR-Serverstandorte** fuer den Standarddienst angegeben. Ebenfalls nicht auffindbar sind **Datenschutzerklaerung**, **AVV/DPA**, **Subprozessorenliste**, eine ausdrueckliche **EU-Datenresidenz** fuer Bolt Cloud und eine klare, vertraglich dokumentierte **No-Training-/Opt-out-Regel** fuer die Standardnutzung. Die Support-Doku nennt zudem externe Plattformen wie Netlify und Supabase als Grundlage von Bolt Cloud.

**Serverstandort**

Auf der Website nicht angegeben. Fuer Bolt Cloud werden nur 'secure, high-performance servers' sowie Partnerplattformen wie Netlify und Supabase genannt. Ein konkreter EU-/EWR-Rechenzentrumsstandort oder eine verbindliche EU-Datenresidenz wird auf den gefundenen Seiten nicht genannt. Fuer Enterprise wird ein Deployment in den eigenen AWS-/Azure-Tenant beschrieben; der konkrete Standort haengt dort offenbar von der eigenen Zielumgebung ab.

## Hosting und Daten
- **On-Prem / lokales Hosting:** teilweise / indirekt
- **Private Cloud / Rechenzentrum:** abgedeckt
- **EU SaaS / Managed:** teilweise / indirekt
- **Hybrid:** unknown
- **AVV / DPA:** unknown
- **Kein Training auf Kundendaten:** teilweise / indirekt
- **Open-Source / Transparenz-Pfad:** teilweise / indirekt

## Standort
**Land:** USA

**Taxonomie:** USA

StackBlitz, Inc., 2443 Fillmore St #380-7122, San Fransisco, CA 94115, USA.

## Vorteile
- Sehr schneller Weg von Idee zu funktionierendem Prototyp oder MVP.
- Integrierte Cloud-Funktionen statt Tool-Zoo: Hosting, DB, Domains, Auth, File Storage, Analytics, Edge Functions.
- Gute Integrationen für Figma, Expo, GitHub, Stripe, Supabase und MCP.
- Auch für kommerzielle Nutzung geeignet; laut offizieller Doku gehört der mit Bolt/StackBlitz erzeugte Code dem Nutzer.
- Private Veröffentlichung und Team-/Admin-Funktionen für kollaborative Workflows.

## Nachteile
- Öffentliche Datenschutz-/Compliance-Dokumentation wirkt aus EU-Sicht dünn; die öffentlich gefundene StackBlitz-Privacy-Policy ist sehr alt und verweist auf US-Hosting/-Transfers.
- Keine gesicherten öffentlichen Informationen verfügbar zu einer frei abrufbaren AVV/DPA-Seite speziell für Bolt – Stand 27. April 2026.
- Bolt unterstützt laut offizieller Doku nur JavaScript-basierte Backends; PHP oder Python sind dort ausdrücklich als nicht kompatibel genannt.
- Mobile Browser werden noch nicht voll unterstützt; empfohlen sind Desktop und Chromium-basierte Browser.
- Token-Verbrauch steigt mit Projektgröße, weil viel Verbrauch durch das Lesen und Synchronisieren der Projektdateien entsteht.

## Quellen
- Offizielle Website: https://bolt.new/

## Letzter Datenstand
2026-04-27

## Originalseite
https://kifox.ai/ki-tools/bolt-new-funktionen-preise-dsgvo-hosting/
