Anbieterwechsel & Datenportabilität

Wer bei uns Webhosting, Cloud- oder SaaS-Dienste nutzt, soll jederzeit wechseln können — zu einem anderen Anbieter oder auf eigene Infrastruktur. Diese Seite beschreibt, wie das abläuft, welche Daten in welchen Formaten herauskommen und wo eure Daten liegen.


Die Verordnung (EU) 2023/2854 (Data Act) verpflichtet Anbieter von Datenverarbeitungsdiensten, diese Informationen bereitzustellen (Art. 26) und auf der Website aktuell zu halten (Art. 28). Die vertraglichen Regelungen dazu stehen in Abschnitt 13 der Allgemeinen Geschäftsbedingungen .

Ablauf eines Wechsels

  1. Wechsel ankündigen — formlos an info@hexle.at. Die Kündigungsfrist zur Einleitung des Wechsels beträgt höchstens zwei Monate; kürzere vertraglich vereinbarte Fristen gelten weiterhin zu Ihren Gunsten.
  2. Übergangszeitraum — 30 Kalendertage ab Ablauf der Kündigungsfrist. In dieser Zeit läuft der Dienst weiter, wir unterstützen bei der Übertragung und weisen auf bekannte Risiken für den unterbrechungsfreien Betrieb hin. Sie können diesen Zeitraum einmal um eine von Ihnen für angemessen gehaltene Dauer verlängern.
  3. Abrufzeitraum — nach dem Übergangszeitraum stehen Ihnen mindestens weitere 30 Kalendertage zum Abruf Ihrer Daten zur Verfügung.
  4. Löschung — danach löschen wir alle exportierbaren Daten und digitalen Vermögenswerte vollständig, sofern der Wechsel vollzogen ist. Gesetzliche Aufbewahrungspflichten bleiben unberührt.

Sollte der Übergangszeitraum von 30 Tagen technisch nicht durchführbar sein, melden wir das innerhalb von 14 Arbeitstagen nach Ihrem Antrag, mit Begründung und einem alternativen Zeitraum von höchstens sieben Monaten.

Verfahren, Formate und Einschränkungen

Datenkategorie Verfahren Format Bekannte Einschränkungen
Website- und Anwendungsdateien SFTP, FTPS oder Archivdownload Originaldateien, Verzeichnisstruktur erhalten; optional tar.gz oder zip keine
Datenbanken Dump auf Anforderung oder Selbstexport SQL-Dump (MySQL/MariaDB, PostgreSQL), auf Wunsch CSV je Tabelle Serverseitige Objekte wie Events und Trigger sind zielsystemabhängig anzupassen
E-Mail-Postfächer IMAP-Zugang oder Export IMAP, Maildir oder mbox; Ordnerstruktur und Anhänge erhalten Serverseitige Filterregeln und Autoresponder sind anbieterspezifisch und werden als Textliste beigelegt
DNS-Zonendaten Export auf Anforderung BIND-Zonendatei (RFC 1035) keine
Konfigurations- und Einstellungsdaten Export auf Anforderung JSON oder CSV Nur die von Ihnen gesetzten Einstellungen; plattforminterne Parameter siehe unten
Inhalts- und Stammdaten der SaaS-Dienste Export in der Anwendung oder auf Anforderung JSON oder CSV, strukturiert und maschinenlesbar Dateianhänge werden getrennt als Archiv ausgeliefert
Zugriffs- und Fehlerprotokolle Export auf Anforderung Klartext, Combined Log Format Nur soweit Ihnen zuordenbar und noch vorgehalten (30 Tage)

Nicht übertragen werden Daten, die für die interne Funktionsweise unserer Plattform spezifisch sind: Monitoring- und Auslastungsdaten, Konfigurationen der Sicherheits- und Abwehrsysteme, Metadaten der Backup- und Orchestrierungssysteme sowie infrastrukturbezogene Protokolle, die keinem einzelnen Kunden zuzuordnen sind. Diese Ausnahmen behindern oder verzögern einen Wechsel nicht.


Für unsere Dienste sind derzeit keine harmonisierten Interoperabilitätsnormen oder gemeinsamen Spezifikationen in der zentralen Datenbank der Union nach Art. 35 Abs. 8 Data Act veröffentlicht. Wir exportieren daher auf Verlangen alle exportierbaren Daten in einem strukturierten, gängigen und maschinenlesbaren Format und aktualisieren diese Angabe, sobald einschlägige Normen vorliegen.

Wechselentgelte

Für den Vollzug eines Anbieterwechsels erheben wir keine Entgelte. Ab dem 12. Januar 2027 sind Wechselentgelte ohnehin unzulässig (Art. 29 Abs. 1 Data Act). Unberührt bleiben die laufenden Entgelte für den Dienst bis zum Vertragsende sowie vertraglich vereinbarte Regelungen zur vorzeitigen Kündigung; beides teilen wir vor Vertragsschluss mit.


Uns sind derzeit keine unserer Dienste bekannt, bei denen ein Wechsel sehr kompliziert oder kostspielig wäre oder ohne erhebliche Eingriffe in Daten, digitale Vermögenswerte oder die Dienstarchitektur unmöglich wäre.

Gerichtsbarkeit der IKT-Infrastruktur

Dienst Betreiber der Infrastruktur Standort Gerichtsbarkeit
Webhosting, E-Mail, Datenbanken IONOS SE Deutschland Deutschland / EU
Server-Infrastruktur der Cloud- und SaaS-Dienste Pein GbR Deutschland Deutschland / EU
Content Delivery und DDoS-Abwehr Cloudflare Inc. weltweites Edge-Netz USA; EU-US Data Privacy Framework, ergänzend Standardvertragsklauseln

Die vollständige Liste der eingesetzten Unterauftragsverarbeiter mit Datenkategorien und Drittlandsgarantien finden Sie unter Genehmigte Unterauftragsverarbeiter .

Schutz vor internationalem staatlichem Zugang

Folgende Maßnahmen haben wir getroffen, um einen internationalen staatlichen Zugang zu oder eine Übermittlung von in der Union gespeicherten nicht-personenbezogenen Daten zu verhindern, soweit ein solcher Zugang dem Unionsrecht oder dem nationalen Recht widerspräche (Art. 28 Abs. 1 lit. b Data Act):

  • Technisch: Speicherung und Verarbeitung ausschließlich auf Infrastruktur in der Europäischen Union; Transportverschlüsselung durchgängig, Verschlüsselung ruhender Daten und der Backups; Zugriffe protokolliert und auf das Notwendige beschränkt.
  • Organisatorisch: Zugriff nur für namentlich berechtigte Personen mit Vertraulichkeitsverpflichtung; Behördenanfragen werden ausschließlich von der Geschäftsführung bearbeitet und jede Anfrage wird dokumentiert und rechtlich geprüft.
  • Vertraglich: Auftragsverarbeitungsverträge nach Art. 28 DSGVO mit allen Unterauftragsverarbeitern; bei Anbietern mit Drittlandsbezug zusätzlich Standardvertragsklauseln neben dem EU-US Data Privacy Framework.
  • Verfahren: Ein Ersuchen einer Drittlandsbehörde erfüllen wir nur, wenn es auf einer geltenden internationalen Übereinkunft beruht oder die Voraussetzungen des Art. 32 Abs. 3 Data Act erfüllt sind. Wir stellen dabei nur die zulässige Mindestmenge an Daten bereit und informieren den betroffenen Kunden vorab, soweit dies rechtlich zulässig ist.

Wann diese Regeln nicht gelten

Für individuell für einen einzelnen Kunden entwickelte Dienste, die nicht im größeren kommerziellen Maßstab aus unserem Leistungskatalog angeboten werden, gelten die Verpflichtungen aus Art. 23 lit. d, Art. 29 und Art. 30 Abs. 1 und 3 Data Act nicht. Dasselbe gilt für Dienste, die zeitlich begrenzt zu Test- und Bewertungszwecken bereitgestellt werden. Wir informieren Sie vor Vertragsschluss, welche Verpflichtungen im konkreten Fall nicht gelten.

Kontakt

Fragen zum Wechsel oder zum Datenexport: info[a]hexle.at
Datenschutzanliegen: privacy@hexle.at · Sicherheitslücken: hexle.at/security