PLATTFORM ERP Finance, CRM, HR, Lager, Projekte TALON Tickets, Chat, Wissensdatenbank Webmail E-Mail, Kalender, Kontakte
SICHERHEIT & IDENTITÄT Auris IAM-as-a-Service EU Auris Comply Compliance & Prüfpfad NIS2/DORA
Empfohlen Auris IAM Identität. Zugriff. Audit. Eine europäische Control Plane für adaptive MFA, föderiertes SSO und unveränderliche Audit-Trails. Erkunden →
COMPUTE Hosting Shared PHP/MySQL-Hosting auf EU-Infrastruktur VPS Virtuelle private Server
NETZWERK & SICHERHEIT Domains Domain-Registrierung & -Transfer Load Balancer Lastverteilung TLS Verwaltete TLS-Zertifikate
SPEICHER & DATENBANK Object Storage S3-kompatibler EU-Speicher Block Storage Block-Speicher-Volumes Verwaltete Datenbanken Verwaltetes MySQL, PostgreSQL, MongoDB
MESSAGING & E-MAIL Postfächer E-Mail-Hosting für Geschäftsdomänen Zur Konsole → cloud.altovar.net
WACHSTUM & INNOVATION Marketing Digitalstrategie, SEO, Kampagnen, Markenidentität & EU-fokussiertes Content-Marketing. Künstliche Intelligenz KI-Integration, autonome Agenten & intelligente Systeme für Unternehmensprozesse. Maschinelles Lernen Individuelle Modelle, Datenpipelines & maßgeschneiderte ML-Lösungen für Ihre Branche.
ENTWICKLUNG Webentwicklung Webanwendungen, SaaS & individuelle Portale — vom UI bis zur Production Deployment. Softwareentwicklung Individuelle Software, API-Integrationen, Automatisierungen & skalierbare Architekturen. IT & Systeme Physische Vor-Ort-Infrastruktur, Dell-PowerEdge-Server, Wartung & Systemunterstützung.
SICHERHEIT & BERATUNG Cybersicherheit Penetrationstests, Schwachstellenbewertung, Incident-Response & NIS2/DORA/DSGVO-Compliance. IT-Beratung Technologie-Roadmap, Infrastruktur-Audit & strategische Beratung für CTOs und Entscheidungsträger.
RÄUME & AUSBAU Aktivglas Transparente LED-Folien, schaltbares Sichtschutzglas & Isolierglas, geliefert und montiert.
01 NIS2 & DORA

EU-Compliance für kritische Infrastrukturen — Prüfpfad, Verschlüsselung, Incident-Meldung.

Erkunden →
02 MSP

Multi-Tenant-Management in einer einzigen Konsole.

Erkunden →
03 Enterprise

Betriebssicherheit, IAM, Office-Suite & EU-Infrastruktur für große Organisationen.

Erkunden →
04 Forschung

Bedrohungsintelligenz, F&E & fortgeschrittene Tools für europäische Sicherheitsteams.

Erkunden →
VERTRAUEN PartnerprogrammVertrauen & SicherheitRoadmapPresse / Medien
UNTERNEHMEN UnternehmenKarriereNachrichtenKontakt
Anmelden Demo anfragen
PLATTFORM ERPFinance, CRM, HR, Lager, ProjekteTALONTickets, Chat, WissensdatenbankWebmailE-Mail, Kalender, Kontakte
SICHERHEIT & IDENTITÄT AurisIAM-as-a-Service EUAuris ComplyCompliance & Prüfpfad NIS2/DORA
COMPUTE HostingShared PHP/MySQL-Hosting auf EU-InfrastrukturVPSVirtuelle private Server
NETZWERK & SICHERHEIT DomainsDomain-Registrierung & -TransferLoad BalancerLastverteilungTLSVerwaltete TLS-Zertifikate
SPEICHER & DATENBANK Object StorageS3-kompatibler EU-SpeicherBlock StorageBlock-Speicher-VolumesVerwaltete DatenbankenVerwaltetes MySQL, PostgreSQL, MongoDB
MESSAGING & E-MAIL PostfächerE-Mail-Hosting für Geschäftsdomänen
WACHSTUM & INNOVATION MarketingDigitalstrategie, SEO, Kampagnen, Markenidentität & EU-fokussiertes Content-Marketing.Künstliche IntelligenzKI-Integration, autonome Agenten & intelligente Systeme für Unternehmensprozesse.Maschinelles LernenIndividuelle Modelle, Datenpipelines & maßgeschneiderte ML-Lösungen für Ihre Branche.
ENTWICKLUNG WebentwicklungWebanwendungen, SaaS & individuelle Portale — vom UI bis zur Production Deployment.SoftwareentwicklungIndividuelle Software, API-Integrationen, Automatisierungen & skalierbare Architekturen.IT & SystemePhysische Vor-Ort-Infrastruktur, Dell-PowerEdge-Server, Wartung & Systemunterstützung.
SICHERHEIT & BERATUNG CybersicherheitPenetrationstests, Schwachstellenbewertung, Incident-Response & NIS2/DORA/DSGVO-Compliance.IT-BeratungTechnologie-Roadmap, Infrastruktur-Audit & strategische Beratung für CTOs und Entscheidungsträger.
RÄUME & AUSBAU AktivglasTransparente LED-Folien, schaltbares Sichtschutzglas & Isolierglas, geliefert und montiert.
01NIS2 & DORAEU-Compliance für kritische Infrastrukturen — Prüfpfad, Verschlüsselung, Incident-Meldung.02MSPMulti-Tenant-Management in einer einzigen Konsole.03EnterpriseBetriebssicherheit, IAM, Office-Suite & EU-Infrastruktur für große Organisationen.04ForschungBedrohungsintelligenz, F&E & fortgeschrittene Tools für europäische Sicherheitsteams.
VERTRAUEN PartnerprogrammVertrauen & SicherheitRoadmapPresse / Medien
UNTERNEHMEN UnternehmenKarriereNachrichtenKontakt
Anmelden → Demo anfragen
CONTENTS 01 Zweck dieser Seite 02 Rollenverteilung Verantwortlicher / Auftragsverarbeiter 03 EU-Datenresidenz & Hosting-Position 04 Verfügbarkeit eines Auftragsverarbeitungsvertrags 05 Governance von Unterauftragsverarbeitern 06 Technische & organisatorische Maßnahmen 07 Betroffenenrechte & Unterstützung des Kunden 08 Vorfallsbehandlung & Meldung von Verletzungen 09 Internationale Übermittlungen & Schutzmaßnahmen 10 Pflichten des Kunden & gemeinsame Verantwortung
Privacy Policy →Cookie Policy →Legal Notices →
LEGAL · GDPR

Data Processing& GDPR

Last updated: 2026-05-04 · Version 1.0

Jurisdiction: European Union · GDPR Regulation (EU) 2016/679

TABLE OF CONTENTS
01 Zweck dieser Seite 02 Rollenverteilung Verantwortlicher / Auftragsverarbeiter 03 EU-Datenresidenz & Hosting-Position 04 Verfügbarkeit eines Auftragsverarbeitungsvertrags 05 Governance von Unterauftragsverarbeitern 06 Technische & organisatorische Maßnahmen 07 Betroffenenrechte & Unterstützung des Kunden 08 Vorfallsbehandlung & Meldung von Verletzungen 09 Internationale Übermittlungen & Schutzmaßnahmen 10 Pflichten des Kunden & gemeinsame Verantwortung
Privacy Policy →Cookie Policy →Legal Notices →
Procurement-facing GDPR summary

This page is the operational overview we expect privacy, security, procurement, and legal teams to read first. It complements the Privacy Policy and any executed DPA; it does not replace either of them.

01 Compliance summary

Zweck dieser Seite

Diese Seite fasst Altovars öffentliche DSGVO- und Datenverarbeitungsposition für die Prüfung durch Einkauf, Recht, Sicherheit und Datenschutz zusammen. Sie soll die wiederkehrenden Fragen beantworten, die während des Lieferanten-Onboardings, der Due Diligence und von Sicherheitsbewertungen aufgeworfen werden.

Sie ergänzt die Datenschutzerklärung, die Cookie-Richtlinie, die Nutzungsbedingungen sowie jeden abgeschlossenen Auftragsverarbeitungsvertrag (DPA) und ersetzt diese nicht.
02 Art. 4 & 28 GDPR

Rollenverteilung Verantwortlicher / Auftragsverarbeiter

Altovar als Verantwortlicher: Für personenbezogene Daten, die über unsere Website, im Rahmen von Vertriebsaktivitäten, der Kontoverwaltung, der Rechnungsstellung, der Support-Korrespondenz und der Marketingpräferenzen erhoben werden, handelt Altovar als unabhängiger Verantwortlicher.

Altovar als Auftragsverarbeiter: Soweit ein Kunde Altovar-Dienste nutzt, um personenbezogene Daten im Auftrag dieses Kunden zu speichern, zu analysieren, zu übermitteln oder anderweitig zu verarbeiten, handelt Altovar als Auftragsverarbeiter und der Kunde bleibt Verantwortlicher, sofern nicht im Vertrag oder in der Dienstarchitektur eine andere Verteilung festgelegt ist.

Die Rollenverteilung wird im jeweils geltenden Auftragsformular, in der Dienstdokumentation und im DPA näher festgelegt.
03 Art. 5 & 44 GDPR

EU-Datenresidenz & Hosting-Position

Altovar ist in Europa niedergelassen und gestaltet seine Infrastrukturstrategie so, dass die jurisdiktionelle Kontrolle der EU, ein geringes Übermittlungsrisiko und operative Transparenz gewahrt bleiben.

Unsere Standard-Dienstposition ist EU-gehostet. Primäre Anwendungs-Workloads, Datenbanken, Backups und Betriebssysteme werden so ausgewählt, dass Produktionsdaten innerhalb des EWR bleiben, wann immer die Produktarchitektur dies zulässt. Soweit Edge-Delivery- oder Support-Tooling einen Berührungspunkt mit einem Drittland einführt, wendet Altovar dokumentierte Schutzmaßnahmen an und beschränkt den Zugriff auf den minimal erforderlichen Umfang.
04 Art. 28 GDPR

Verfügbarkeit eines Auftragsverarbeitungsvertrags

Altovar stellt für Auftragsverarbeitungsszenarien einen Auftragsverarbeitungsvertrag bereit. Bei Business- und Enterprise-Vereinbarungen kann die DPA-Formulierung in das Auftragsformular oder den Rahmendienstleistungsvertrag eingebettet sein. Für andere Kunden ist ein Standard-DPA auf Anfrage erhältlich.

Der DPA deckt Verarbeitungsanweisungen, Vertraulichkeit, Unterauftragsverarbeiter, Sicherheitsmaßnahmen, die Meldung von Verletzungen, die Unterstützung bei Betroffenenrechten, die Löschung / Rückgabe von Daten und die Mitwirkung bei Audits innerhalb wirtschaftlich angemessener Grenzen ab.

Anfragen nach einem DPA oder einem Vertragsnachtrag können an [email protected] gesendet werden.
05 Vendor oversight

Governance von Unterauftragsverarbeitern

Altovar nutzt einen kontrollierten Lieferantenprüfungsprozess für Infrastruktur, Zahlungen, Kommunikation und unterstützende Sicherheitsdienste. Jeder Auftragsverarbeiter oder Unterauftragsverarbeiter wird vor dem Produktiveinsatz auf technische Eignung, jurisdiktionelle Auswirkungen, Sicherheitskontrollen, vertragliche Absicherung und die Reife der Incident Response bewertet.

Unterauftragsverarbeiter sind durch schriftliche Verträge gebunden, die, soweit anwendbar, die Anforderungen von Art. 28 GDPR widerspiegeln. Altovar führt ein internes Register der Unterauftragsverarbeiter und informiert über wesentliche Änderungen über die im DPA oder in der Kundenvereinbarung festgelegten vertraglichen Mechanismen.
06 Art. 32 GDPR

Technische & organisatorische Maßnahmen

Altovar wendet abgestufte technische und organisatorische Maßnahmen an, die der Sensibilität des Workloads und der betroffenen Diensteebene angemessen sind. Diese Maßnahmen umfassen typischerweise Zugriffskontrolle, eine Administration nach dem Least-Privilege-Prinzip, MFA auf internen Systemen, verschlüsselten Transport, verschlüsselte Speicherung, wo relevant, Audit-Protokollierung, Schwachstellenmanagement, Backup-Kontrollen und die Trennung von Umgebungen.

Unsere Maßnahmen werden mit der Weiterentwicklung der Produkte überprüft. Soweit ein Kunde für Beschaffungs- oder Audit-Zwecke eine TOM-Zusammenfassung benötigt, kann Altovar einen aktuellen Überblick unter NDA oder als Teil des DPA- / Sicherheitsprüfungsworkflows bereitstellen.
07 Art. 12–23 GDPR

Betroffenenrechte & Unterstützung des Kunden

Wenn Altovar als Verantwortlicher handelt, beantworten wir Anfragen auf Auskunft, Berichtigung, Löschung, Widerspruch, Übertragbarkeit und Einschränkung direkt im Einklang mit unserer Datenschutzerklärung.

Wenn Altovar als Auftragsverarbeiter handelt, unterstützen wir den Kunden — im Rahmen der Möglichkeiten des Dienstes und des vertraglichen Rahmens —, damit der Kunde seine eigenen Verpflichtungen gegenüber den betroffenen Personen erfüllen kann. Dies kann Export-Unterstützung, Löschworkflows, Zugriffsprotokollierung oder operative Koordination über Support- und Datenschutzkanäle umfassen.
08 Art. 33–34 GDPR

Vorfallsbehandlung & Meldung von Verletzungen

Altovar betreibt Verfahren zum Incident-Management für Ereignisse, die die Sicherheit, Verfügbarkeit, Vertraulichkeit und Integrität von Kunden- oder Unternehmensdaten betreffen.

Soweit Altovar als Auftragsverarbeiter handelt und von einer Verletzung des Schutzes personenbezogener Daten Kenntnis erlangt, die Kundendaten betrifft, benachrichtigen wir den Kunden ohne unangemessene Verzögerung, damit der Kunde etwaige Meldepflichten gegenüber der Aufsichtsbehörde oder den betroffenen Personen prüfen kann. Soweit Altovar als Verantwortlicher handelt, beurteilen und erfüllen wir Meldepflichten direkt im Einklang mit der DSGVO und dem geltenden nationalen Recht.
09 Chapter V GDPR

Internationale Übermittlungen & Schutzmaßnahmen

Altovar positioniert Drittlandübermittlungen nicht als Standardbetriebsmodell. Wenn eine bestimmte Dienstabhängigkeit, ein Support-Ablauf oder eine Edge-Delivery-Funktion ein Übermittlungsszenario schafft, stützt sich Altovar vor dem Produktiveinsatz auf einen identifizierten rechtlichen Übermittlungsmechanismus und verhältnismäßige ergänzende Maßnahmen.

Je nach Anbieter und Verarbeitungskontext können diese Schutzmaßnahmen Angemessenheitsbeschlüsse, Standardvertragsklauseln, Zugriffsminimierung, Verschlüsselung und die Durchführung einer Transfer-Folgenabschätzung umfassen.
10 Shared accountability

Pflichten des Kunden & gemeinsame Verantwortung

DSGVO-Konformität wird nicht allein durch die Haltung des Anbieters erreicht. Kunden bleiben dafür verantwortlich, eine geeignete Rechtsgrundlage zu wählen, ihre Umgebungen rechtmäßig zu konfigurieren, Aufbewahrungsregeln im Einklang mit ihren Verpflichtungen festzulegen und für Auftragsverarbeitungsszenarien gültige Anweisungen zu erteilen.

Altovar stellt das vertragliche und technische Gerüst bereit, das für eine konforme Nutzung erforderlich ist, doch jeder Kunde bleibt für die Art und Weise verantwortlich, wie er den Dienst in seinem eigenen Kontext nutzt, einschließlich Mitarbeiterzugriff, hochgeladener Inhalte, Aufbewahrungsentscheidungen und Integrationen von Drittanbietern.
DATA PROTECTION

NEED A DPA? WE HAVE IT READY.

If your procurement flow needs a DPA, TOMs summary, subprocessor confirmation, or security questionnaire routing, contact our privacy channel directly.

REQUEST DPA →
DPA Available on request
EU HOSTING Europe
DSAR SLA 30 calendar days
BREACH NOTICE Without undue delay

EU-sovereigner Stack für MSPs und Unternehmen. Security, Cloud, Productivity und KI. Eine einzige europäische Plattform.

Alle Produkte →
Cloud ↳VPS ↳Hosting ↳Objektspeicher ↳Verwaltete Datenbanken ↳Domains
Dienstleistungen ↳Cybersicherheit ↳Web- & Softwareentwicklung ↳IT & Systeme ↳Marketing ↳KI & ML
Unternehmen ↳Über Uns ↳Karriere ↳Nachrichten ↳Kontakte
Vertrauen ↳Partnerprogramm ↳Vertrauen & Sicherheit ↳Roadmap ↳Presse / Medien
GESCHMIEDET IN EUROPA. FÜR EUROPA.
© 2026 ALTOVAR SRL · MWST IT03086750993 · ALLE RECHTE VORBEHALTEN
Datenschutzerklärung · Cookie-Richtlinie · Nutzungsbedingungen · Rechtliche Hinweise · Datenverarbeitung & DSGVO ·
TRUST & TRANSPARENCY
This website runs on green hosting - verified by thegreenwebfoundation.org GDPR COMPLIANT WCAG 2.2 AA — W3C Web Content Accessibility Guidelines, level AA
ALTOVAR
Cookies & Tracking

Wir verwenden technische Cookies, damit die Seite funktioniert. Mit Ihrer Einwilligung nutzen wir zusätzlich Analyse- und Marketing-Cookies, um das Produkt zu verbessern. Sie können Ihre Wahl jederzeit ändern.

Datenschutzerklärung lesen→
Cookies & Tracking

Wir verwenden technische Cookies, damit die Seite funktioniert. Mit Ihrer Einwilligung nutzen wir zusätzlich Analyse- und Marketing-Cookies, um das Produkt zu verbessern. Sie können Ihre Wahl jederzeit ändern.

01
NotwendigImmer aktiv

Erforderlich für den Betrieb der Seite (Login, Einstellungen, Sicherheit). Immer aktiv.

02

Helfen uns, die Nutzung der Seite anonym und aggregiert zu verstehen.

03

Erlauben uns, die Wirkung unserer Kampagnen zu messen. Standardmäßig deaktiviert.

Datenschutzerklärung lesen→