AV-Vertrag! - Vorab - ich bin kein Rechtsanwalt und das ist keine Rechtsberatung. An sich sollte dich dahingehend ein Rechtsanwalt beraten kein öffentliches Forum. Generell ist es so, dass es hier nur um die Verarbeitung personenbezogener Daten geht. Wenn du auf deinem Server personenbezogene Daten von Kunden verarbeitest z.B. der Gartenbauverein seine Mitgliederdatenbank bei dir hat - dann brauchst der Gartenbauverein mit dir eine AV wenn du als Hoster dessen auftrittst. Wenn es sich um eine Webvisitenkarte handelt, also um einen privaten Blog oder der Gleichen ist eine AV nicht zwingend erforderlich. Hier kommt es darauf an, ob im Blog noch zusätzliche Besucherstatistik Module installiert sind oder ob die IP-Adressen der Kommentar Funtionen anonymisiert gespeichert werden bzw. ob es überhaupt eine Registrieren Funktion gibt über die man z.B. eine E-Mail Adresse hinterlegen kann. Je nach Fall kann eine AV erforderlich sein oder eben nicht. Dies zu beurteilen ist aber Aufgabe deines Kunden nicht deine. Wichtig kann es aber sein, dass du die Zugriffslogs der Webseiten anonymisierst und/oder die Logrotation auf dem Server entsprechend anpaast -> https://blog.ip-projects.de/an…dressen-bei-i-mscp-plesk/ - per default werden IP Adressen in den Logs gespeichert und per default dies über !!! 365 Tage !!! - diese Konfiguration ist nicht DSGVO konform und muss geändert werden. Ebenso musst du alte Logs und AWStats Statistiken bereinigen. Auf unseren Webservern mit I-MSCP haben wir daher:
rm /var/log/apache2/*/*.log.*
rm /var/www/virtual/*/logs/*/*.log.*
rm /var/cache/awstats/*
ausgeführt. Damit sollten dann alle Log leichen und statistiken resettet sein.
Insgesamt ist es zudem wichtig, dass die Vertragsketten eingehalten werden. Daher, du schließt mit deinem Hoster einen AV-Vertrag, deine Kunden schließen mit dir enen AV-Vertrag. Dein Hoster wiederrum mit seinen Zulieferern.