ehrlich.media · Auftragsverarbeitung

← Übersicht · Version 1.0 · Als PDF

Anlage 2 zum AVV – Technische und organisatorische Maßnahmen

nach Art. 32 DSGVO Version 1.0 – Stand 11.09.2026

Der Auftragnehmer betreibt zwei Hosting-Plattformen. Die Verantwortung für die technischen Maßnahmen ist je Plattform unterschiedlich verteilt; beide sind nachfolgend getrennt beschrieben.

Plattform Verwendung Serverbetrieb Anwendungsebene
A – Cloud Server mit Container-Plattform Eigenentwickelte Websites und Anwendungen (z. B. Next.js), automatisiertes Deployment aus Git Auftragnehmer Auftragnehmer
B – Managed Server (Hetzner MC50) Manuell installierte Content-Management-Systeme und Shops (z. B. WordPress, Contao, TYPO3) sowie statische Websites Hetzner Online GmbH Auftragnehmer

Beide Plattformen stehen ausschließlich in Rechenzentren der Hetzner Online GmbH in Deutschland. Physische Sicherheit und Infrastruktur verantwortet Hetzner; die Maßnahmen sind in Hetzners Anlage 2 zum Auftragsverarbeitungsvertrag (Version 1.2 vom 16.02.2026) sowie unter https://docs.hetzner.com/de/general/others/technical-and-organizational-measures beschrieben.

Hetzner weist ausdrücklich darauf hin, dass bei Cloud Servern die Verantwortung für Verwaltung, Wartung und Sicherheit der Serverinfrastruktur beim Auftragnehmer liegt. Beim Managed Server übernimmt Hetzner Betriebssystem, Serverdienste, Sicherheitsupdates der Infrastruktur, eine providerverwaltete Firewall mit 24/7-Monitoring sowie Backup und Wiederherstellung; die Pflege und Aktualität der aufgespielten Software bleibt in beiden Fällen beim Auftragnehmer.

1. Vertraulichkeit (Art. 32 Abs. 1 lit. b DSGVO)

Zutrittskontrolle

Zugangskontrolle

Plattform A (Cloud Server):

Plattform B (Managed Server):

Beide Plattformen:

Zugriffskontrolle

Trennungskontrolle

Pseudonymisierung und Verschlüsselung

2. Integrität (Art. 32 Abs. 1 lit. b DSGVO)

Weitergabekontrolle

Eingabekontrolle

3. Verfügbarkeit und Belastbarkeit (Art. 32 Abs. 1 lit. b, c DSGVO)

Verfügbarkeitskontrolle

Wiederherstellbarkeit

4. Verfahren zur regelmäßigen Überprüfung, Bewertung und Evaluierung (Art. 32 Abs. 1 lit. d DSGVO)

Datenschutz-Management

Incident-Response-Management

Datenschutzfreundliche Voreinstellungen

Auftragskontrolle

Diese Maßnahmen beschreiben den Stand vom 11. September 2026. Sie werden bei Änderungen der Infrastruktur fortgeschrieben; die jeweils gültige Fassung ist unter https://avv.ehrlich.media abrufbar.