Anbieterwechsel & Datenportabilität
Informationen nach Art. 26 und Art. 28 Data Act
Wer bei uns Webhosting, Cloud- oder SaaS-Dienste nutzt, soll jederzeit wechseln können — zu einem anderen Anbieter oder auf eigene Infrastruktur. Diese Seite beschreibt, wie das abläuft, welche Daten in welchen Formaten herauskommen und wo eure Daten liegen.
Die Verordnung (EU) 2023/2854 (Data Act) verpflichtet Anbieter von Datenverarbeitungsdiensten, diese Informationen bereitzustellen (Art. 26) und auf der Website aktuell zu halten (Art. 28). Die vertraglichen Regelungen dazu stehen in Abschnitt 13 der Allgemeinen Geschäftsbedingungen .
Ablauf eines Wechsels
- Wechsel ankündigen — formlos an info@hexle.at. Die Kündigungsfrist zur Einleitung des Wechsels beträgt höchstens zwei Monate; kürzere vertraglich vereinbarte Fristen gelten weiterhin zu Ihren Gunsten.
- Übergangszeitraum — 30 Kalendertage ab Ablauf der Kündigungsfrist. In dieser Zeit läuft der Dienst weiter, wir unterstützen bei der Übertragung und weisen auf bekannte Risiken für den unterbrechungsfreien Betrieb hin. Sie können diesen Zeitraum einmal um eine von Ihnen für angemessen gehaltene Dauer verlängern.
- Abrufzeitraum — nach dem Übergangszeitraum stehen Ihnen mindestens weitere 30 Kalendertage zum Abruf Ihrer Daten zur Verfügung.
- Löschung — danach löschen wir alle exportierbaren Daten und digitalen Vermögenswerte vollständig, sofern der Wechsel vollzogen ist. Gesetzliche Aufbewahrungspflichten bleiben unberührt.
Sollte der Übergangszeitraum von 30 Tagen technisch nicht durchführbar sein, melden wir das innerhalb von 14 Arbeitstagen nach Ihrem Antrag, mit Begründung und einem alternativen Zeitraum von höchstens sieben Monaten.
Verfahren, Formate und Einschränkungen
| Datenkategorie | Verfahren | Format | Bekannte Einschränkungen |
|---|---|---|---|
| Website- und Anwendungsdateien | SFTP, FTPS oder Archivdownload | Originaldateien, Verzeichnisstruktur erhalten; optional tar.gz oder zip | keine |
| Datenbanken | Dump auf Anforderung oder Selbstexport | SQL-Dump (MySQL/MariaDB, PostgreSQL), auf Wunsch CSV je Tabelle | Serverseitige Objekte wie Events und Trigger sind zielsystemabhängig anzupassen |
| E-Mail-Postfächer | IMAP-Zugang oder Export | IMAP, Maildir oder mbox; Ordnerstruktur und Anhänge erhalten | Serverseitige Filterregeln und Autoresponder sind anbieterspezifisch und werden als Textliste beigelegt |
| DNS-Zonendaten | Export auf Anforderung | BIND-Zonendatei (RFC 1035) | keine |
| Konfigurations- und Einstellungsdaten | Export auf Anforderung | JSON oder CSV | Nur die von Ihnen gesetzten Einstellungen; plattforminterne Parameter siehe unten |
| Inhalts- und Stammdaten der SaaS-Dienste | Export in der Anwendung oder auf Anforderung | JSON oder CSV, strukturiert und maschinenlesbar | Dateianhänge werden getrennt als Archiv ausgeliefert |
| Zugriffs- und Fehlerprotokolle | Export auf Anforderung | Klartext, Combined Log Format | Nur soweit Ihnen zuordenbar und noch vorgehalten (30 Tage) |
Nicht übertragen werden Daten, die für die interne Funktionsweise unserer Plattform spezifisch sind: Monitoring- und Auslastungsdaten, Konfigurationen der Sicherheits- und Abwehrsysteme, Metadaten der Backup- und Orchestrierungssysteme sowie infrastrukturbezogene Protokolle, die keinem einzelnen Kunden zuzuordnen sind. Diese Ausnahmen behindern oder verzögern einen Wechsel nicht.
Für unsere Dienste sind derzeit keine harmonisierten Interoperabilitätsnormen oder gemeinsamen Spezifikationen in der zentralen Datenbank der Union nach Art. 35 Abs. 8 Data Act veröffentlicht. Wir exportieren daher auf Verlangen alle exportierbaren Daten in einem strukturierten, gängigen und maschinenlesbaren Format und aktualisieren diese Angabe, sobald einschlägige Normen vorliegen.
Wechselentgelte
Für den Vollzug eines Anbieterwechsels erheben wir keine Entgelte. Ab dem 12. Januar 2027 sind Wechselentgelte ohnehin unzulässig (Art. 29 Abs. 1 Data Act). Unberührt bleiben die laufenden Entgelte für den Dienst bis zum Vertragsende sowie vertraglich vereinbarte Regelungen zur vorzeitigen Kündigung; beides teilen wir vor Vertragsschluss mit.
Uns sind derzeit keine unserer Dienste bekannt, bei denen ein Wechsel sehr kompliziert oder kostspielig wäre oder ohne erhebliche Eingriffe in Daten, digitale Vermögenswerte oder die Dienstarchitektur unmöglich wäre.
Gerichtsbarkeit der IKT-Infrastruktur
| Dienst | Betreiber der Infrastruktur | Standort | Gerichtsbarkeit |
|---|---|---|---|
| Webhosting, E-Mail, Datenbanken | IONOS SE | Deutschland | Deutschland / EU |
| Server-Infrastruktur der Cloud- und SaaS-Dienste | Pein GbR | Deutschland | Deutschland / EU |
| Content Delivery und DDoS-Abwehr | Cloudflare Inc. | weltweites Edge-Netz | USA; EU-US Data Privacy Framework, ergänzend Standardvertragsklauseln |
Die vollständige Liste der eingesetzten Unterauftragsverarbeiter mit Datenkategorien und Drittlandsgarantien finden Sie unter Genehmigte Unterauftragsverarbeiter .
Schutz vor internationalem staatlichem Zugang
Folgende Maßnahmen haben wir getroffen, um einen internationalen staatlichen Zugang zu oder eine Übermittlung von in der Union gespeicherten nicht-personenbezogenen Daten zu verhindern, soweit ein solcher Zugang dem Unionsrecht oder dem nationalen Recht widerspräche (Art. 28 Abs. 1 lit. b Data Act):
- Technisch: Speicherung und Verarbeitung ausschließlich auf Infrastruktur in der Europäischen Union; Transportverschlüsselung durchgängig, Verschlüsselung ruhender Daten und der Backups; Zugriffe protokolliert und auf das Notwendige beschränkt.
- Organisatorisch: Zugriff nur für namentlich berechtigte Personen mit Vertraulichkeitsverpflichtung; Behördenanfragen werden ausschließlich von der Geschäftsführung bearbeitet und jede Anfrage wird dokumentiert und rechtlich geprüft.
- Vertraglich: Auftragsverarbeitungsverträge nach Art. 28 DSGVO mit allen Unterauftragsverarbeitern; bei Anbietern mit Drittlandsbezug zusätzlich Standardvertragsklauseln neben dem EU-US Data Privacy Framework.
- Verfahren: Ein Ersuchen einer Drittlandsbehörde erfüllen wir nur, wenn es auf einer geltenden internationalen Übereinkunft beruht oder die Voraussetzungen des Art. 32 Abs. 3 Data Act erfüllt sind. Wir stellen dabei nur die zulässige Mindestmenge an Daten bereit und informieren den betroffenen Kunden vorab, soweit dies rechtlich zulässig ist.
Wann diese Regeln nicht gelten
Für individuell für einen einzelnen Kunden entwickelte Dienste, die nicht im größeren kommerziellen Maßstab aus unserem Leistungskatalog angeboten werden, gelten die Verpflichtungen aus Art. 23 lit. d, Art. 29 und Art. 30 Abs. 1 und 3 Data Act nicht. Dasselbe gilt für Dienste, die zeitlich begrenzt zu Test- und Bewertungszwecken bereitgestellt werden. Wir informieren Sie vor Vertragsschluss, welche Verpflichtungen im konkreten Fall nicht gelten.
Kontakt
Fragen zum Wechsel oder zum Datenexport: info[a]hexle.at
Datenschutzanliegen: privacy@hexle.at · Sicherheitslücken: hexle.at/security