Sicherheit, Datenschutz, Backups
Wir nehmen das Thema Datenschutz ernst, auch wenn wir keinen DSGVO-Stempel anbieten, denn so etwas gibt es nicht. Was wir anbieten, sind nachvollziehbare Maßnahmen und die passenden Verträge.
Wo Ihre Daten liegen
Wir hosten ausschliesslich in Rechenzentren in Deutschland. Konkret bei der Keyweb AG in Erfurt. Ihre Daten verlassen das Land nicht und werden nicht in Drittstaaten gespiegelt. Die Keyweb betreibt das Rechenzentrum nach branchenüblichen Sicherheits-Standards.
DSGVO-Konformität
Die DSGVO verlangt, dass Sie als Webseitenbetreiber wissen, wo Ihre Daten verarbeitet werden, wer darauf zugreifen kann und wie sie geschützt sind. Wir liefern dafür drei Bausteine.
| Baustein | Was Sie bekommen |
|---|
| Transparenz | Konkreter Standort (Erfurt), namentlich genannter Rechenzentrums-Betreiber (Keyweb AG), keine Subunternehmer ausserhalb der EU. |
| AVV (Art. 28 DSGVO) | Auftragsverarbeitungs-Vertrag als ausfüllbares PDF zum Download. Sie unterschreiben elektronisch im Kundenportal oder per Mail. |
| TOM-Liste | Technische und organisatorische Massnahmen, beigefügt als Anhang zum AVV. |
Auftragsverarbeitungs-Vertrag (AVV)
Den AVV erhalten Sie als ausfüllbares PDF: herunterladen, Ihre Daten eintragen und unterschrieben an uns zurücksenden. Wir gegenzeichnen und schicken Ihnen das fertige Dokument zurück.
AVV-Vorlage öffnen & ausdrucken
Kunden mit Bestellung erhalten den AVV automatisch nach Abschluss zugeschickt. Vor der Bestellung können Sie ihn jederzeit anfordern.
Backups und Wiederherstellung
- Tagesaktuelle Sicherung aller Webspaces und Postfächer in einem getrennten Storage-Pool.
- 14 Tage Vorhalt: Sie können auf jeden Stand der letzten zwei Wochen zurückspringen.
- Einzelne Dateien wiederherstellbar, Sie müssen nicht den kompletten Stand zurückspielen.
- Backups räumlich getrennt vom Live-Server, damit ein Hardware-Defekt nicht beide Datenstände trifft.
Wer auf Ihre Daten zugreifen kann
Auf Ihre Webseite und Postfächer haben Zugriff:
- Sie (und die von Ihnen angelegten Plesk-Benutzer).
- Inhaber der Webspace-Mieten.de für Support-Anfragen, und nur dann, wenn Sie es explizit anfordern. Wir öffnen keine Postfächer aus Neugier.
- Keyweb-Mitarbeiter im Rahmen der physischen Wartung des Rechenzentrums (verschlüsselt, keine Klartext-Daten ausserhalb des Servers).
Verschlüsselung
- HTTPS für alle Webseiten, Let's-Encrypt-Zertifikate kostenlos und automatisch.
- IMAP/SMTP über TLS für E-Mail-Postfächer.
- Plesk-Login über HTTPS, optional mit 2FA.
- Datenbank-Zugriffe nur über das interne Netz oder verschlüsseltes Tunneling.
Verwandte Dokumente