Zum Inhalt springen
HostON

Rechtliches · Art. 28 DSGVO

Vereinbarung zur Auftragsverarbeitung (AVV)

Wenn Sie auf unseren Servern personenbezogene Daten anderer Personen speichern (Kunden, Besucher, Angestellte), verarbeitet HostON diese in Ihrem Auftrag. Die folgende Vereinbarung legt die Regeln fest.

Aktualisiert: 08.10.2026HOSTON SRL, Mărășești

Rechtlich verbindlich ist die rumänische Fassung dieses Dokuments; diese Übersetzung dient nur zur Information.

Kurz gefasst

  • Nur nach Ihren WeisungenWir verarbeiten die Daten nur zur Erbringung des Dienstes, nicht für eigene Zwecke.
  • Server in Vrancea, RumänienDie Inhalte der Dienste liegen auf unserer Infrastruktur in Vrancea, Rumänien (EU).
  • Meldung von VorfällenWir informieren Sie unverzüglich und spätestens innerhalb von 72 Stunden.
  • Unterschriebene FassungAuf Anfrage an info@hoston.ro senden wir Ihnen die unterschriebene Vereinbarung.

01

Über diese Vereinbarung

Diese Vereinbarung zur Auftragsverarbeitung („Vereinbarung“) ergänzt den Dienstleistungsvertrag zwischen der HOSTON SRL, mit Firmensitz in Str. I.L. Caragiale nr. 47, Mărășești, jud. Vrancea, 625200, România, CUI (Steuernummer) RO38066444, Handelsregisternr. J2017000806390, Stammkapital 500 lei als Auftragsverarbeiter und dem Kunden als Verantwortlichem, gemäß Art. 28 der Verordnung (EU) 2016/679 (DSGVO).

Die Vereinbarung gilt, wenn der Kunde auf der Infrastruktur von HostON personenbezogene Daten Dritter speichert oder verarbeitet (zum Beispiel Besucher der Website, Kunden eines Onlineshops, Mitglieder eines Portals, Empfänger von E-Mails).

Die Vereinbarung ist Teil des Vertrags und wird zusammen mit den Allgemeinen Geschäftsbedingungen angenommen. Kunden, die juristische Personen sind und eine unterschriebene Fassung benötigen, können uns an info@hoston.ro schreiben.

02

Begriffsbestimmungen

Verantwortlicher
Der Kunde, der über die Zwecke und Mittel der Verarbeitung der Daten Dritter entscheidet.
Auftragsverarbeiter
Die HOSTON SRL, die die Daten im Auftrag des Kunden verarbeitet.
Personenbezogene Daten
Alle Informationen über eine identifizierte oder identifizierbare natürliche Person, die der Kunde auf der Infrastruktur von HostON speichert.
Betroffene Person
Die Person, deren Daten der Kunde speichert (Besucher, Kunde, Angestellter des Kunden).
Sicherheitsvorfall
Eine Verletzung der Sicherheit, die zur Vernichtung, zum Verlust, zur Veränderung, zur Offenlegung von oder zum unbefugten Zugang zu personenbezogenen Daten führt.

03

Gegenstand der Verarbeitung

Art
Speicherung, Hosting, Übermittlung und Sicherungskopien der Daten auf der Infrastruktur von HostON (Webhosting, Reseller, VPS, E-Mail).
Zweck
Ausschließlich die Erbringung der vertraglich vereinbarten Dienste. HostON verwendet die Daten nicht für eigene Zwecke.
Datenarten
Alle personenbezogenen Daten, die der Kunde speichert (zum Beispiel Namen, E-Mail, Adressen, Bestellungen, Nachrichten).
Betroffene Personen
Besucher, Kunden, Nutzer oder Angestellte des Kunden.
Dauer
Für die Dauer des Dienstleistungsvertrags und der unten beschriebenen Aufbewahrungsfrist nach dessen Ende.

04

Pflichten des Kunden (Verantwortlicher)

  • verfügt über eine gültige Rechtsgrundlage für die Verarbeitung der bei HostON gespeicherten Daten (Art. 6 und gegebenenfalls Art. 9 DSGVO);
  • hat die betroffenen Personen über die Verarbeitung informiert, einschließlich der Nutzung eines Hostinganbieters;
  • trifft Sicherheitsmaßnahmen auf Ebene seiner eigenen Anwendungen (Updates, starke Passwörter, Zwei-Faktor-Authentifizierung, Verschlüsselung, wo angebracht);
  • teilt uns etwaige besondere Weisungen, die über den Standard-Hostingdienst hinausgehen, schriftlich mit;
  • haftet für die Rechtmäßigkeit der Inhalte und der von ihm vorgenommenen Verarbeitungen.

05

Pflichten von HostON (Auftragsverarbeiter)

  • verarbeitet die Daten nur auf Grundlage dokumentierter Weisungen des Kunden (Vertrag und Konfiguration des Dienstes), es sei denn, das Gesetz verpflichtet uns zu etwas anderem; in diesem Fall informieren wir Sie, sofern das Gesetz dies erlaubt;
  • gewährleistet die Vertraulichkeit: Das Personal mit Zugang zu den Daten ist zur Vertraulichkeit verpflichtet;
  • trifft die unten beschriebenen Sicherheitsmaßnahmen;
  • unterstützt Sie im Rahmen der technischen Möglichkeiten bei der Beantwortung von Anträgen betroffener Personen (Auskunft, Berichtigung, Löschung, Datenübertragbarkeit);
  • übermittelt die Daten ohne Zustimmung des Kunden nicht an Dritte oder außerhalb der EU, ausgenommen die gesetzlich vorgesehenen Fälle;
  • meldet Ihnen Sicherheitsvorfälle unverzüglich;
  • löscht die Daten bei Vertragsende oder gibt sie nach Wahl des Kunden zurück;
  • stellt die Informationen bereit, die zum Nachweis der Einhaltung von Art. 28 erforderlich sind, und ermöglicht angemessene Audits.

06

Unterauftragsverarbeiter

Der Kunde genehmigt allgemein den Einsatz von Unterauftragsverarbeitern. Derzeit sind dies:

  • Cloudflare, Inc.

    RolleAuslieferung und Schutz der Websites (DNS, DDoS-Schutz, CDN), wenn der Kunde diese über HostON nutzt

    LandUSA, weltweites Netzwerk

  • Brevo (Sendinblue SAS)

    RolleVersand der Benachrichtigungs-E-Mails von HostON an den Kunden

    LandFrankreich (EU)

Die Inhalte der Dienste (Dateien, Datenbanken, Postfächer) werden auf den Servern von HostON in Vrancea, Rumänien, gespeichert. Wir informieren Sie mindestens 14 Tage im Voraus per E-Mail, bevor wir einen Unterauftragsverarbeiter hinzufügen oder ersetzen; Sie können widersprechen und, wenn wir keine Lösung finden, den Vertrag ohne Vertragsstrafen beenden. Den Unterauftragsverarbeitern erlegen wir Datenschutzpflichten auf, die denen dieser Vereinbarung gleichwertig sind.

07

Sicherheitsmaßnahmen

  • TLS-Verschlüsselung für die Verbindungen zum Panel, zur E-Mail und zu den Websites;
  • Isolierung der Hosting-Konten voneinander (CloudLinux CageFS);
  • Firewall und Malware-Scan auf den Servern (Imunify360);
  • tägliches automatisches Backup (JetBackup) in den Hosting-Tarifen;
  • Überwachung der Server und automatische Warnmeldungen;
  • Zugriff des Personals nur soweit erforderlich, mit individueller Anmeldung;
  • Schutz vor DDoS-Angriffen über Cloudflare.

08

Meldung von Vorfällen

  1. 1MeldungWir informieren Sie unverzüglich und spätestens innerhalb von 72 Stunden, nachdem wir einen Vorfall festgestellt haben, der Ihre Daten betrifft.
  2. 2InformationenWir teilen Ihnen mit, was wir wissen: die Art des Vorfalls, die Kategorien und die ungefähre Zahl der betroffenen Daten und Personen, die wahrscheinlichen Folgen, die ergriffenen oder vorgeschlagenen Maßnahmen.
  3. 3ZusammenarbeitWir helfen Ihnen, den Vorfall zu bewältigen und gegebenenfalls die ANSPDCP (rumänische Datenschutzaufsichtsbehörde) und die betroffenen Personen zu benachrichtigen.

Die Meldung wird an die E-Mail-Adresse im Kundenkonto gesendet.

09

Internationale Übermittlungen

Die in den Diensten von HostON gespeicherten Daten bleiben in Rumänien (EU). Übermittlungen durch Unterauftragsverarbeiter außerhalb der EU (Cloudflare) erfolgen auf Grundlage des Angemessenheitsbeschlusses EU–USA (Data Privacy Framework) oder der Standardvertragsklauseln. Details in der Datenschutzerklärung.

10

Audits

Auf Anfrage stellen wir Ihnen die Dokumentation zur Verfügung, die zum Nachweis der Einhaltung von Art. 28 DSGVO erforderlich ist. Ein Audit vor Ort ist einmal jährlich möglich, mit einer Vorankündigung von mindestens 30 Tagen, auf Kosten des Kunden, ohne Beeinträchtigung der Dienste anderer Kunden und unter Wahrung von deren Vertraulichkeit.

11

Daten bei Vertragsende

  • nach Ablauf oder Beendigung des Dienstes haben Sie 14 Kalendertage, in denen die Daten aufbewahrt werden und Sie sie zurückholen können (über cPanel oder per Anfrage an den Support);
  • nach dieser Frist werden die Daten endgültig von den Servern gelöscht;
  • Sicherungskopien, die sie enthalten, werden durch die automatische Rotation der Backups gelöscht;
  • auf Anfrage bestätigen wir Ihnen die Löschung schriftlich.

12

Laufzeit und Änderung der Vereinbarung

Die Vereinbarung gilt für die gesamte Dauer des Dienstleistungsvertrags und endet mit diesem. Wir können sie mit einer Benachrichtigung per E-Mail ändern, die mindestens 30 Tage im Voraus versendet wird; wenn Sie nicht einverstanden sind, können Sie den Vertrag in diesem Zeitraum ohne Vertragsstrafen beenden.

Weitere rechtliche Dokumente

Häufige Fragen

Ja, wenn Sie auf dem Hosting, dem VPS oder der E-Mail von HostON personenbezogene Daten anderer Personen speichern (Kunden, Abonnenten, Angestellte). Die Vereinbarung gilt automatisch zusammen mit den Allgemeinen Geschäftsbedingungen.

Ja. Kunden, die juristische Personen sind, können die unterschriebene Fassung unter info@hoston.ro anfordern, Betreff „DPA / Acord GDPR“.

Auf den Servern von HostON in Vrancea, Rumänien. Wenn Sie den Cloudflare-Schutz über HostON nutzen, läuft der Datenverkehr zur Website auch über das Netzwerk von Cloudflare.

Sie werden 14 Tage aufbewahrt, in denen Sie sie zurückholen können, und danach endgültig gelöscht; Sicherungskopien werden durch die automatische Rotation gelöscht. Auf Anfrage bestätigen wir die Löschung schriftlich.

Ja, unverzüglich und spätestens innerhalb von 72 Stunden nach der Feststellung, mit allen Informationen, die Sie für eine etwaige Meldung an die ANSPDCP benötigen.

Haben Sie eine Frage? Schreiben Sie uns.

Ob vor der Bestellung oder mit einer Website, die schon bei uns läuft: Es antworten die Leute, die die Server betreiben.

Mitarbeiterin des technischen Supports von HostON mit Headset beantwortet eine Kundenanfrage