{"id":274847,"date":"2022-11-08T10:40:52","date_gmt":"2022-11-08T09:40:52","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=274847"},"modified":"2022-11-08T11:29:44","modified_gmt":"2022-11-08T10:29:44","slug":"strung-bei-hetzner-08-11-2022-hetzner-beim-auftragsdatenverarbeitungsvertrag-durchgefallen","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2022\/11\/08\/strung-bei-hetzner-08-11-2022-hetzner-beim-auftragsdatenverarbeitungsvertrag-durchgefallen\/","title":{"rendered":"St&ouml;rung bei Hetzner? (08.11.2022) &#8211; Hetzner beim Auftragsdatenverarbeitungsvertrag durchgefallen"},"content":{"rendered":"<p>Zwischen 8:20 Uhr und 10:20 Uhr gab es am 8. November 2022 wohl eine St\u00f6rung beim Online-Anbieter von Webservern und Hosting-Paketen, Hetzner. Aktuell scheint die St\u00f6rung wohl weitgehend beseitigt zu sein &#8211; zumindest nehmen die Nutzermeldungen ab. Zudem liegt mir noch eine zweite Information vor: Der Auftragsdatenverarbeitungsvertrag von Hetzner enth\u00e4lt eine un\u00fcbliche Klausel und ist laut einem Blog-Leser bei dessen Datenschutzbeauftragten durchgefallen. Ich packe mal die zwei Informationen in einen Beitrag zusammen.<\/p>\n<p><!--more--><\/p>\n<h2>St\u00f6rung bei Hetzner<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/vg07.met.vgwort.de\/na\/6be08837b1a444b9be8fa91a45015824\" width=\"1\" height=\"1\"\/>Ich bin gerade auf Twitter auf dieses Thema durch folgende <a href=\"https:\/\/twitter.com\/D0CX\/status\/1589908234017464327\" target=\"_blank\" rel=\"noopener\">Meldung<\/a> aufmerksam geworden. Der Antwort eines Betroffenen zufolge trifft dies aber nur Anwender, die per Deutsche Telekom AG (DTAG) auf die Dienste von Hetzner zugreifen m\u00f6chten. <\/p>\n<p><a href=\"https:\/\/twitter.com\/D0CX\/status\/1589908234017464327\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"St&ouml;rung bei Hetzner\" alt=\"St&ouml;rung bei Hetzner\" src=\"https:\/\/i.imgur.com\/iuPCX8j.png\"\/><\/a><\/p>\n<p>Die Seite allestoerungen.de zeigt am 8. November 2022 f\u00fcr Hetzner zwischen 8:20 Uhr und 10:20 Uhr einen gr\u00f6\u00dferen Peak, der aber bereits wieder am abklingen ist. <\/p>\n<p><img decoding=\"async\" title=\"St&ouml;rung bei Hetzner\" alt=\"St&ouml;rung bei Hetzner\" src=\"https:\/\/i.imgur.com\/S6ZjMwj.png\"\/><\/p>\n<p>Sieht so aus, als ob die St\u00f6rung beseitigt oder am Abklingen ist. Auf den <a href=\"https:\/\/status.hetzner.com\/\" target=\"_blank\" rel=\"noopener\">Statusseiten von Hetzner<\/a> finden sich aktuell (beim Schreiben des Beitrags) zwei St\u00f6rungsmeldungen<\/p>\n<p><a href=\"https:\/\/status.hetzner.com\/\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"St&ouml;rung bei Hetzner\" alt=\"St&ouml;rung bei Hetzner\" src=\"https:\/\/i.imgur.com\/TE6RRPN.png\"\/><\/a><\/p>\n<p>In den Details hei\u00dft es mit Zeitstempel vom <small>2022-11-08 07:45 UTC+0:<\/small><\/p>\n<blockquote>\n<p>There is currently a fault with the uplink of the Deutsche Telekom. This may result in increased latencies and possibly packet loss. We are working at full speed to solve the problem.<\/p>\n<\/blockquote>\n<p>Es sieht wirklich wie ein \u00dcbergabeproblem zwischen DTAG und Hetzner aus. Jemand von euch betroffen? Erg\u00e4nzung: Bei der deutschen Telekom scheint es heftiger zu haken. Blog-Leser Martin hat mich um 9:54 Uhr per Mail kontaktiert und fragt, was \"im deutschen Internet los sei\". Er komme nicht mehr an private E-Mails, an sein Online-Banking bei seiner Bank etc. Er hat mir dann folgenden Screenshot von allestoerungen.de geschickt, die Probleme bei allen Plattformen zeigen. <\/p>\n<p><img decoding=\"async\" title=\"Internetst&ouml;rung\" alt=\"Internetst&ouml;rung\" src=\"https:\/\/i.imgur.com\/TqGO0Yj.png\"\/><\/p>\n<p>Bei 1&amp;1 kann ich aktuell keine Probleme feststellen, war aber von 8:45 bis 10:10 Uhr beim Sport und damit Internet-los. Die Uplink-St\u00f6rung der Deutsche Telekom zu Hetzner ist gerade (11:21 Uhr) als behoben gemeldet worden. Auch die Telekom <a href=\"https:\/\/twitter.com\/Telekom_hilft\/status\/1589922725090693122\" target=\"_blank\" rel=\"noopener\">schreibt auf Twitter<\/a>, dass die aufgetretene St\u00f6rung behoben sei, ohne Details mitzuteilen. Blog-Leser J.P. schrieb mir gerade per Mail: <\/p>\n<blockquote>\n<p>Heute gab es \u00fcber einen l\u00e4ngeren Zeitraum St\u00f6rungen beim Peering DTAG &lt;&gt; Versatel bzw weiteren Providern. Dies hat sich in Paketverlust ge\u00e4u\u00dfert.<\/p>\n<\/blockquote>\n<p><img decoding=\"async\" title=\"DTAG Peering issue\" alt=\"DTAG Peering issue\" src=\"https:\/\/i.imgur.com\/5pOcPiq.png\"\/><\/p>\n<p>Der Leser hat mir obige Grafik zugeschickt (danke daf\u00fcr). Das d\u00fcrfte die obigen St\u00f6rungspeaks und auch das Problem bei Hetzner erkl\u00e4ren. Hetzner schreibt, dass die Deutsche Telekom das Problem behoben habe. <\/p>\n<h2>Problem Auftragsdatenverarbeitungsvertrag<\/h2>\n<p>Blog-Leser Tobias W. hat mich im Oktober 2022 per E-Mail kontaktiert um auf das Thema hinzuweisen. Die wollten einen Vertrag zur Auftragsdatenverarbeitung bei Hetzner abschlie\u00dfen. Bei der Vertragspr\u00fcfung durch den Datenschutzbeauftragten ist diesem eine un\u00fcbliche Klausel aufgefallen. Hier die Information, die Tobias mir zukommen lie\u00df.<\/p>\n<blockquote>\n<p>Hallo G\u00fcnter,<\/p>\n<p>vielleicht etwas f\u00fcr deinen Blog.<\/p>\n<p>Der AV-Vertrag von Hetzner ist bei der Pr\u00fcfung durch unseren Datenschutzbeauftragten durchgefallen.<\/p>\n<p>Auftrag gem\u00e4\u00df Art. 28 DS-GVO: <a href=\"https:\/\/www.hetzner.com\/AV\/DPA_de.pdf\" target=\"_blank\" rel=\"noopener\">DPA_de.pdf<\/a><br \/>Technisch-Organisatorische Ma\u00dfnahmen: <a href=\"https:\/\/www.hetzner.com\/de\/AV\/TOM.pdf\" target=\"_blank\" rel=\"noopener\">TOM.pdf<\/a><\/p>\n<p>Zwar ist der Auftrag grundlegend okay, jedoch ist der Punkt 11.1 \"Entgelte\" un\u00fcblich. Dort wird geregelt, dass der Auftragsverarbeiter Entgelte einfordert \u2013 und zwar f\u00fcr Leistungen, zu deren Mitwirkung der Auftragnehmer verpflichtet ist. Es geht dabei nicht nur um Vor-Ort-Kontrollen, sondern auch um \"allt\u00e4gliche\" Themen wie Beauskunftungen.<\/p>\n<p>Mit anderen Worten: wenn jemand z.B. ein Auskunftsgesuch anfordert und hierf\u00fcr weitere Infos von Hetzner ben\u00f6tigt werden, k\u00f6nnen die das in Rechnung stellen. Bei Kontrollen vor Ort ist dies sicherlich akzeptabel, aber so wie Punkt 11.1 formuliert ist, ist es wirklich un\u00fcblich. Zudem sind ist H\u00f6he der Kosten nicht n\u00e4her spezifiziert.<\/p>\n<p>Betreiber eines Angebots m\u00fcssen ja gesetzlich z.B. zum Nachweis der Einhaltung der in Art. 28 DSGVO niedergelegten Pflichten ggf. Kontrollrechte aus\u00fcben oder gg\u00fc. Dritten Auskunftspflichten nachkommen \u2013 und zur Mitwirkung ist der Auftraggeber verpflichtet. Der Bayrische LDS empfiehlt seinen \u00f6ffentlichen Stellen daher z.B., dass diese sich nicht auf derartige Klauseln einlassen sollen.<\/p>\n<p>Beste Gr\u00fc\u00dfe<br \/>Tobias <\/p>\n<\/blockquote>\n<p>Danke an Tobias f\u00fcr den Hinweis, den ich einfach mal so in den Blog einstelle.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Zwischen 8:20 Uhr und 10:20 Uhr gab es am 8. November 2022 wohl eine St\u00f6rung beim Online-Anbieter von Webservern und Hosting-Paketen, Hetzner. Aktuell scheint die St\u00f6rung wohl weitgehend beseitigt zu sein &#8211; zumindest nehmen die Nutzermeldungen ab. Zudem liegt mir &hellip; <a href=\"https:\/\/borncity.com\/blog\/2022\/11\/08\/strung-bei-hetzner-08-11-2022-hetzner-beim-auftragsdatenverarbeitungsvertrag-durchgefallen\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[7862],"tags":[987],"class_list":["post-274847","post","type-post","status-publish","format-standard","hentry","category-stoerung","tag-storung"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/274847","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=274847"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/274847\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=274847"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=274847"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=274847"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}