Rechtliches

Informationen nach dem EU Data Act

Pflichtinformationen zu unseren Datenverarbeitungsdiensten nach der Verordnung (EU) 2023/2854, ergänzend zu Ziffer D 5 unserer AGB.

1. Anbieter

NETFACTORY Services GmbH, Kleine Straße 5, 49584 Fürstenau, Deutschland · Amtsgericht Osnabrück, HRB 221226 · info@netfactory-services.de · +49 (0)5901 5069690. Die NETFACTORY Services GmbH ist ein Unternehmen mit Sitz in Deutschland; es bestehen keine Beteiligungen oder Kontrollverhältnisse von Unternehmen aus Staaten außerhalb der EU.

2. Betroffene Dienste

Diese Informationen gelten für unsere Datenverarbeitungsdienste im Sinne von Art. 2 Nr. 8 Data Act, insbesondere Cloud & Compute (virtuelle Server, Private Cloud), Managed Kubernetes, S3 Object Storage, Managed Backup, Managed Applications und Anwenderhosting (z. B. myfactory Hosting, Private KI). Nicht erfasst sind größtenteils individuell für einen Kunden entwickelte Lösungen sowie Test- und Beta-Versionen (Art. 31 Data Act); hierauf weisen wir vor Vertragsschluss gesondert hin.

3. Standorte der Infrastruktur

  • Greven (Nordrhein-Westfalen), Deutschland – ISO 27001, EN 50600 VK3
  • Oldenburg (Niedersachsen), Deutschland – ISO 27001, EN 50600 (Verfügbarkeitsklasse 3, Schutzklassen 1–4, Granularitätsniveau 2), DIN EN ISO 50001:2018

Beide Standorte unterliegen deutschem und europäischem Recht. Kundendaten werden ausschließlich an diesen Standorten gespeichert und verarbeitet; eine Speicherung oder Verarbeitung außerhalb der EU findet nicht statt. [Betreiber der Rechenzentrumsflächen benennen, falls nicht eigene Flächen]

4. Schutz vor unrechtmäßigem Zugriff durch Drittstaaten

Wir treffen technische, organisatorische und rechtliche Maßnahmen, um einen staatlichen Zugriff auf Kundendaten aus Staaten außerhalb der EU zu verhindern, der gegen Unionsrecht oder deutsches Recht verstoßen würde (Art. 32 Data Act):

  • Betrieb ausschließlich in Rechenzentren in Deutschland, ohne Einbindung von Anbietern mit Sitz in Drittstaaten in die Datenverarbeitung
  • Verschlüsselung der Datenübertragung sowie [Verschlüsselung ruhender Daten – je Dienst ergänzen]
  • Zugriff nur durch eigenes, auf Vertraulichkeit verpflichtetes Personal nach dem Need-to-know-Prinzip
  • Prüfung jedes behördlichen Ersuchens auf seine Rechtmäßigkeit. Ersuchen aus Drittstaaten beantworten wir nur auf Grundlage eines anerkannten internationalen Abkommens (z. B. Rechtshilfeabkommen). Soweit rechtlich zulässig, informieren wir den Kunden vor einer Herausgabe.

5. Anbieterwechsel und Datenexport

Du kannst jederzeit mit einer Frist von zwei Monaten in Textform verlangen, zu einem anderen Anbieter oder auf eine eigene Infrastruktur zu wechseln oder deine Daten zu exportieren und den Vertrag zu beenden. Dafür genügt eine E-Mail an info@netfactory-services.de [ggf. eigene Adresse für Wechselverlangen].

  • Übergangszeitraum: bis zu 30 Kalendertage nach Ablauf der Frist. Ist das technisch nicht machbar, teilen wir dir binnen 14 Werktagen einen alternativen Zeitraum von höchstens sieben Monaten mit.
  • Abrufzeitraum: danach mindestens 30 Kalendertage, um deine Daten abzurufen. Anschließend löschen wir alle exportierbaren Daten vollständig, sofern keine gesetzliche Aufbewahrungspflicht entgegensteht.
  • Unterstützung: Während des Wechsels führen wir die Leistungen im vereinbarten Umfang fort und unterstützen dich bzw. den neuen Anbieter.

6. Exportierbare Daten und Formate

Wir stellen exportierbare Daten in strukturierten, gängigen und maschinenlesbaren Formaten bereit:

  • Virtuelle Server: Festplatten-Images [z. B. QCOW2, VMDK, RAW], Konfiguration (CPU, RAM, Netzwerk)
  • Managed Kubernetes: Kubernetes-Manifeste und Helm-Werte (YAML), persistente Volumes als Datei-Archiv
  • S3 Object Storage: Objekte über die S3-API im Originalformat inklusive Metadaten
  • Datenbanken: SQL-Dumps des jeweiligen Datenbanksystems [z. B. PostgreSQL, MySQL/MariaDB, MS SQL]
  • Mail & Groupware: Postfächer z. B. als IMAP-Export bzw. [MBOX/PST], Kontakte/Kalender als vCard/iCalendar
  • Anwendungen (z. B. myfactory): Datenbank- und Dateiexport im Format der jeweiligen Anwendung

Nicht exportierbar sind unsere eigenen Betriebsgeheimnisse und Schutzrechte sowie lizenzierte Software Dritter. Details je Dienst stehen in der jeweiligen Leistungsbeschreibung. [Verweis auf ein aktuelles Online-Verzeichnis der Datenstrukturen, Datenformate und Normen ergänzen (Art. 26 lit. b Data Act)]

7. Entgelte für Wechsel und Export

Bis einschließlich 11. Januar 2027 berechnen wir für Wechsel und Datenexport höchstens die uns unmittelbar entstehenden Kosten. Ab dem 12. Januar 2027 sind Wechsel und Datenexport entgeltfrei. Entgelte für eine fest vereinbarte Mindestlaufzeit bleiben im gesetzlich zulässigen Umfang unberührt.

8. Bekannte Risiken beim Wechsel

  • Beim Wechsel kann es zu kurzen Unterbrechungen kommen, z. B. bei der Umstellung von DNS-Einträgen oder IP-Adressen. IP-Adressen aus unserem Netz können nicht mitgenommen werden.
  • Anwendungen von Drittherstellern können lizenzrechtlich an unsere Plattform gebunden sein (z. B. Service-Provider-Lizenzen). Lizenzen müssen dann beim neuen Anbieter neu beschafft werden.
  • Funktionen, die auf unserer Plattform zentral bereitgestellt werden (z. B. Backup, Monitoring, Portal-Funktionen), müssen beim neuen Anbieter neu eingerichtet werden.

Stand: Oktober 2026