Gültig ab: 2026-04-05
Version: 2.1
Zuletzt aktualisiert: 2026-05-11
HINWEIS ZUR PREISGESTALTUNG: Alle aktuellen Preise werden unter tagfalter.rothirsch.tech/pricing veröffentlicht. Dieses SLA verweist ausschließlich auf Servicezusagen, Tarifbezeichnungen und Funktionsumfänge. Preise sind nicht in diesem Dokument enthalten, um sicherzustellen, dass Servicezusagen unabhängig von kommerziellen Preisentscheidungen aktualisiert werden können.
> UMSETZUNGSHINWEISE (2026-04-02): Modulare Preisgestaltung mit optionalen Zusatzmodulen, genehmigt durch Vorstandsbeschluss. Shop- und Events-Module sind architektonisch unabhängig; die Modulaktivierung muss über die Provisioning-Pipeline erfolgen, ohne Self-Service-Umschaltung durch den Kunden, um verwaiste Datenbanktabellen oder offengelegte Endpunkte zu verhindern. Die Modulaktivierung erfordert die ausdrückliche Einwilligung des Kunden und die Offenlegung der Datenverarbeitung gemäß DSGVO Artikel 7/Artikel 5(1)(c).
Servicezusagen
> DEFINITION DER VERFÜGBARKEITSMETRIK (2026-04-05): Alle Tagfalter-Servicestufen werden anhand der monatlichen Verfügbarkeit in Prozent gemessen. Dies ermöglicht eine präzise SLA-Konformitätsverfolgung und Service-Credit-Berechnung auf Basis des Kalendermonats. Siehe individuelle Planzusagen unten.
Plattform-Reifegrad — Buildout-Phase 2026–2027
> Wichtiger Hinweis zur aktuellen Infrastrukturreife (Stand 2026-05-11):
Die Tagfalter-Plattform wird auf einem selbstbetriebenen Container-Rechenzentrum in Jenbach, Tirol gehostet. Diese Standortwahl ist eine bewusste strategische Entscheidung im Rahmen der „No-US Cloud"-Strategie der Rothirsch Tech. GmbH: Kundendaten werden ausschließlich auf Infrastruktur verarbeitet und gespeichert, die in Tirol steht und ausschließlich von der Rothirsch Tech. GmbH betrieben wird. Kein US-Anbieter, kein Hyperscaler, kein außereuropäischer Sub-Verarbeiter befindet sich im Hosting- oder Plattformdaten-Pfad.
> Klarstellung Reichweite: Die No-US-Cloud-Position deckt Hosting, Plattformdaten, Mail-Stack und Backups ab. Ausgenommen ist die Zahlungsabwicklung über Stripe (Vertragsentität: Stripe Payments Europe Ltd., Irland; Konzernmutter: Stripe Inc., USA), die das Shop-Modul und der Marketplace-Mechanismus zwingend nutzen. Transaktionsdaten können dadurch dem US-CLOUD-Act unterliegen. Diese Einschränkung ist für Card-, Klarna-, SEPA- und EPS-Zahlungen in Europa praktisch unvermeidbar und im Auftragsverarbeitungsvertrag namentlich offengelegt.
Diese strategische Entscheidung erfordert laufende Investitionen in die physische Standortinfrastruktur, die sich aktuell in der Aufbauphase befinden:
| Komponente | Status | Geplante Fertigstellung |
|---|---|---|
| Unterbrechungsfreie Stromversorgung (USV) | ✓ in Betrieb | — |
| Kleines Notstromaggregat | ✓ in Betrieb | — |
| Mehrstufiges Backup-System (NFS + Snapshots) | ✓ in Betrieb | — |
| Containerisierung Wände + Dach (Versicherbarkeit, Schallschutz) | in Planung | Q3 2026 |
| Brandlöschanlage (Gas-Suppression, Novec 1230 / FM-200) | fehlt | Q4 2026 / Q1 2027 |
| Größeres Notstromaggregat (60–80 kVA) | in Planung | Q4 2026 |
| Betriebsanlagengenehmigung gemäß GewO §74 | im Verfahren | Q3 2026 |
Was das für die SLA bedeutet: Bis zur Inbetriebnahme der Brandlöschanlage und des vollausgebauten Notstromaggregats gilt eine temporär abgesenkte SLA-Garantie, weil im Worst-Case-Szenario (insbesondere Brand) ein längerer Ausfall der Plattform nicht ausgeschlossen werden kann. Sobald die genannten Komponenten in Betrieb sind, wird die SLA-Garantie auf den ursprünglichen Zielwert (Base 99,0 %, Business 99,5 %, Shop Payment 99,9 %) angehoben — ohne Preisänderung für Bestandskunden.
Quartalsweise Fortschrittsberichte: Die Rothirsch Tech. GmbH veröffentlicht zum Ende jedes Quartals einen kurzen Statusbericht zur Buildout-Phase mit aktuellen Zahlen, Investitionsstand und voraussichtlichem SLA-Wiederherstellungsdatum. Verfügbar unter tagfalter.rothirsch.tech/sla/buildout-status.
---
Base-Plan
#### Infrastruktur & Performance
- Speicher: 1 GB SSD-Speicher auf CephFS
- Bandbreite: 25 GB monatlicher Datentransfer
- Verfügbarkeit: 97 % monatliche Verfügbarkeitsgarantie (Buildout-Phase 2026–2027) — Zielwert nach Abschluss der physischen Infrastrukturinvestitionen: 99 %
- Seitenladezeit: Zielwert <2 Sekunden durchschnittliche Antwortzeit
- Auto-Scaling: 1 Kubernetes-Pod (Single-Pod-Deployment)
- Caching: Basis-Redis-Caching (kein CDN)
- Tägliche Malware-Scans mit automatisierter Bedrohungserkennung
- Automatisierte Sicherheitsupdates innerhalb von 48 Stunden nach Veröffentlichung
- Netzwerk-Isolation über Kubernetes NetworkPolicy
- Österreichische Datenresidenz – alle Daten ausschließlich in österreichischen Rechenzentren gespeichert
- DSGVO-Konformität by Design mit integrierten Datenschutzkontrollen
- Backup-Frequenz: Alle 12 Stunden über automatisierte Velero-Snapshots
- Aufbewahrungszeitraum: 30 Tage
- Wiederherstellungszeit (RTO): <24 Stunden für vollständige Website-Wiederherstellung
- Cross-Availability-Zone-Redundanz für Disaster Recovery
- Inhaltsbearbeitung über WordPress Customizer + In-House-Frontend-Plugins — kein WordPress-Backend-Zugriff für Kunden (bewusste Security- und Stabilitätsentscheidung; Updates, Patches und Plugin-Rollouts werden zentral verwaltet)
- 11 WCAG-2.2-konforme Themes mit Barrierefreiheits-Validierung
- Eigene Plugin- und Theme-Bibliothek — sämtliche produktrelevanten Erweiterungen sind Eigenentwicklungen der Rothirsch Tech. GmbH; keine Abhängigkeit von Drittanbieter-Plugins
- Theme-Customizer mit Farbgenerator und Branding-Werkzeugen
- Überwachung von Speicher- und Bandbreitenlimits mit automatischen Upgrade-Benachrichtigungen bei Annäherung an Grenzwerte
- Klarheit zur Datenaufbewahrung: Inhaltserhaltung bei Upgrades, Datenhandhabung bei Downgrade-Szenarien
- Alarme bei 80 % der Speicher- und Bandbreitenkapazität
- Speicher: 5 GB SSD-Speicher auf CephFS
- Bandbreite: 75 GB monatlicher Datentransfer
- Verfügbarkeit: 98,5 % monatliche Verfügbarkeitsgarantie (Buildout-Phase 2026–2027) — Zielwert nach Abschluss der physischen Infrastrukturinvestitionen: 99,5 %
- Seitenladezeit: Zielwert <2 Sekunden durchschnittliche Antwortzeit
- Auto-Scaling: 1–3 Kubernetes-Pods mit HPA (Auslösung bei 70 % CPU, 80 % Arbeitsspeicher)
- CDN: Basis-CDN enthalten (Edge-Caching über ingress-nginx mit gzip-Kompression)
- Tägliche Malware-Scans mit automatisierter Bedrohungserkennung
- Erweitertes Sicherheitsmonitoring mit proaktiven Alarmierungen
- Automatisierte Sicherheitsupdates innerhalb von 48 Stunden nach Veröffentlichung
- Netzwerk-Isolation über Kubernetes NetworkPolicy
- Österreichische Datenresidenz – alle Daten ausschließlich in österreichischen Rechenzentren gespeichert
- DSGVO-Konformität by Design mit integrierten Datenschutzkontrollen
- Backup-Frequenz: Alle 6 Stunden über automatisierte Velero-Snapshots
- Aufbewahrungszeitraum: 30 Tage
- Wiederherstellungszeit (RTO): <24 Stunden für vollständige Website-Wiederherstellung
- Cross-Availability-Zone-Redundanz für Disaster Recovery
- Inhaltsbearbeitung über WordPress Customizer + In-House-Frontend-Plugins — kein WordPress-Backend-Zugriff für Kunden (bewusste Security- und Stabilitätsentscheidung; Updates, Patches und Plugin-Rollouts werden zentral verwaltet)
- 11 WCAG-2.2-konforme Themes mit Barrierefreiheits-Validierung
- Eigene Plugin- und Theme-Bibliothek — sämtliche produktrelevanten Erweiterungen sind Eigenentwicklungen der Rothirsch Tech. GmbH; keine Abhängigkeit von Drittanbieter-Plugins
- Theme-Customizer mit Farbgenerator und Branding-Werkzeugen
- Überwachung von Speicher- und Bandbreitenlimits mit automatischen Upgrade-Benachrichtigungen bei Annäherung an Grenzwerte
- Klarheit zur Datenaufbewahrung: Inhaltserhaltung bei Upgrades, Datenhandhabung bei Downgrade-Szenarien
- Alarme bei 80 % der Speicher- und Bandbreitenkapazität
- Auto-Scaling: Bis zu 5 Kubernetes-Pods für Traffic-Spitzen
- Verfügbarkeit der Zahlungsabwicklung: 99,0 % monatliche Verfügbarkeitsgarantie für Transaktionsverarbeitung (Buildout-Phase 2026–2027) — Zielwert nach Abschluss der physischen Infrastrukturinvestitionen: 99,9 %. Voraussetzung für die Payment-SLA bleibt das aktive Business-Modul (siehe Pricing).
- Zusätzlicher Speicher: +5 GB dediziert für Produktkataloge und Medien
- Erweitertes Monitoring: Echtzeit-Gesundheitschecks des Zahlungssystems
- WooCommerce-Plattform mit vollständiger Multi-Vendor-Marktplatz-Unterstützung
- Zahlungs-Gateways: Stripe-Integration mit PCI-DSS-Konformität
- Händler-Onboarding via Stripe Connect Express
- Plattformgebühren-Abwicklung mit automatisierten Auszahlungen
- Unbegrenzte Events ohne Kapazitätsbeschränkungen
- Kalender-Performance: Status (Stand 2026-05-11): Das Modul ist konzeptionell mit Dr. Guido Donath, LL.M. abgestimmt. Die automatisierte technische Umsetzung wird derzeit ausgearbeitet. Bis zur Verfügbarkeit gelten die untenstehenden Servicezusagen als geplant; sie werden mit Inbetriebnahme verbindlich. Interessenten können sich vormerken lassen.
- Professionelle rechtliche Prüfung durch Dr. Guido Donath, LL.M. (London)
- Vorlagen-Updates: 48-Stunden-Reaktion bei regulatorischen Änderungen
- Dokumentenumfang: Impressum und Datenschutzvereinbarung
- Rechtsraum-Abdeckung: Österreichische und deutsche Rechtsvorschriften
- Regelmäßige Überwachung des Rechtsrahmens auf regulatorische Änderungen
- Automatische Vorlagen-Updates bei Gesetzesänderungen
- Haftpflichtabdeckung über lizenzierte Anwaltspartnerschaft
- Eine spezifische, sichtbare Information darüber, welche personenbezogenen Daten erhoben werden (Teilnehmernamen, E-Mails, RSVP-Antworten)
- Die Rechtsgrundlage für die Erhebung (Einwilligung des Kunden als Website-Verantwortlicher)
- Eine Checkbox-Bestätigung, dass er die Verantwortlichkeit für die durch das Events-Modul verarbeiteten Besucherdaten übernimmt
- Diese Offenlegung darf nicht in den AGB versteckt werden; sie muss als separater, expliziter Einwilligungszeitpunkt bei der Aktivierung präsentiert werden
- Hinweis auf Stripe-Connect-Datenflüsse und PCI-DSS-Konformitätsanforderungen
- Anerkennung der Händler-Onboarding-Verpflichtungen via Stripe Connect Express
- Bestätigung des Verständnisses, dass Zahlungsabwicklungsdaten mit Stripe als Drittverarbeiter geteilt werden
- Modulaktivierung/-deaktivierung muss über die Provisioning-Pipeline erfolgen
- Keine Self-Service-Umschaltung durch den Kunden, die verwaiste Datenbanktabellen hinterlassen könnte
- Provisioning-System muss Einwilligungsaufzeichnungen vor Aktivierung verifizieren
- Datenbankschema muss modulspezifische Feature-Flags ohne modulübergreifende Abhängigkeiten unterstützen
- Edge-Caching über das globale CDN77-Netzwerk
- Optimierung statischer Assets für Bilder, CSS und JavaScript
- Datenresidenz: CDN77 cached von österreichischen und europäischen Knoten gemäß Auftragsverarbeitungsvertrag
- Entlastung: Schützt die Origin-Infrastruktur vor Sättigung der Upload-Bandbreite
- Erweiterte Caching-Regeln und Cache-Purge-Steuerung
- Bildoptimierung mit WebP-Konvertierung und responsiver Auslieferung
- Performance-Analytik und Traffic-Insights
- Upgrade-Pfad: Business-Modul-Kunden können Pro-CDN-Funktionen aktivieren
- Monatliche Verfügbarkeit < 97,0 %: 5 % Service Credit
- Monatliche Verfügbarkeit < 95,0 %: 10 % Service Credit (maximal)
- Monatliche Verfügbarkeit < 98,5 %: 5 % Service Credit
- Monatliche Verfügbarkeit < 97,0 %: 10 % Service Credit (maximal)
- Monatliche Zahlungsverfügbarkeit < 99,0 %: 5 % Service Credit auf die Shop-Modul-Gebühr
- Monatliche Zahlungsverfügbarkeit 3 Sekunden: Untersuchung und Optimierung innerhalb von 48 Stunden
- Auto-Scaling-Ausfälle: Manueller Eingriff und Systemüberprüfung
- CDN-Performance-Probleme: Eskalation an Drittanbieter mit Statusaktualisierungen
- Benachrichtigung bei Sicherheitsverletzung: Innerhalb von 24 Stunden nach Erkennung
- Malware-Beseitigung: Sofortige Isolation und Bereinigung
- Schwachstellenbehebung: Kritische Patches innerhalb von 24 Stunden, Standard-Patches innerhalb von 48 Stunden
- Verantwortung für Kundeninhalte: Nutzer sind für die Rechtmäßigkeit und Konformität ihrer eigenen Inhalte verantwortlich
- Drittanbieter-Integrationen: Performance abhängig von der Verfügbarkeit externer Dienste
- Anpassungsgrenzen: Das SLA gilt für Standard-Plattformfunktionen, nicht für kundenspezifische Entwicklungen
- Ausfälle von Infrastrukturanbietern außerhalb der Kontrolle von Rothirsch Tech
- Netzwerkverbindungsprobleme am Kundenstandort
- Ausfälle von Drittanbieterdiensten (Stripe, CDN-Anbieter, DNS)
- Naturkatastrophen, Krieg, Terrorismus und andere Fälle höherer Gewalt
- Brandereignisse innerhalb der Container-Standortinfrastruktur, die zu mehr als 24 Stunden Plattform-Ausfall führen
- Stromausfall im öffentlichen Netz, der die Kapazität des aktuell installierten Notstromaggregats überschreitet (länger als ca. 6 Stunden)
- Katastrophale Hardware-Verluste durch Wasser, Rauch oder Druck im Container-Bereich
- Sofortige Datenwiederherstellung aus dem geographisch getrennt vorgehaltenen Backup-System (jeweils letzter Stand vor dem Ereignis, je nach Plan 6 oder 12 Stunden vorher)
- Bereitstellung von Ersatzhardware in maximal 14 Tagen
- Transparente, tägliche Statusmeldung an betroffene Kunden
- Verlängerung der laufenden Abrechnungsperiode um den vollen Ausfallzeitraum (keine Berechnung für nicht erbrachte Leistung)
- Optional kostenfreie Datenmigration zu einem alternativen Hosting-Anbieter, sofern der Kunde nicht abwarten möchte
- Fair-Use-Richtlinie: Übermäßiger Ressourcenverbrauch kann eine Kontoüberprüfung auslösen
- Böswillige Aktivitäten: Sofortige Kündigung bei Missbrauch, illegalen Inhalten oder Richtlinienverstößen
- DDoS-Schutz: Automatische Traffic-Filterung mit möglichen temporären Einschränkungen
- Echtzeit-Verfügbarkeitsmonitoring mit historischen Daten
- Performance-Metriken einschließlich Seitenladezeiten und Traffic-Analytik
- Speicher- und Bandbreitennutzung mit Alarmen bei 80 % Kapazität
- Backup-Status und Wiederherstellungsmöglichkeiten
- 24/7-Infrastrukturmonitoring mit automatisierter Alarmierung
- Performance-Trendanalyse mit Optimierungsempfehlungen
- Sicherheits-Scan-Ergebnisse und Bedrohungserkennungsberichte
- SLA-Konformitätsverfolgung mit monatlichen Performance-Zusammenfassungen
- Technischer Support: E-Mail und Ticketsystem während der Geschäftszeiten (MEZ)
- Notfall-Support: 24/7 bei kritischen Infrastrukturproblemen
- Dokumentation: Umfassende Wissensdatenbank und Video-Tutorials
- Community-Forum: Nutzergemeinschaft und Best-Practice-Austausch
- Geplante Wartung: 48 Stunden Vorlaufzeit per E-Mail und Dashboard
- Notfallwartung: Echtzeit-Statusaktualisierungen
- SLA-Verletzungsmeldungen: Automatische Alarme mit Status zur Abhilfe
- Service-Verbesserungen: Monatlicher Newsletter mit Plattform-Updates
- Auftragsverarbeitungsvertrag, der Verantwortlicher/Auftragsverarbeiter-Zuständigkeiten klar definiert
- Recht auf Löschung: Kundenkontrollierte Datenlöschmöglichkeiten
- Datenportabilität: WordPress-Exportfunktion verfügbar
- Einwilligungsmanagement: Integrierte Cookie-Einwilligung und Datenschutzkontrollen
- Verschlüsselung im Ruhezustand für alle Kundendaten über Ceph-Speicherverschlüsselung
- Verschlüsselung während der Übertragung via TLS 1.3 für alle Kommunikationen
- Zugriffskontrollen: Mehr-Faktor-Authentifizierung und rollenbasierte Berechtigungen
- Audit-Logging: Umfassende Aktivitätsverfolgung für Compliance
- Materielle Änderungen der Servicestufen (Reduzierung der Verfügbarkeit, Reduzierung des Speicherkontingents, Entfernung von Funktionen): Verbraucher haben das Recht, innerhalb von 14 Tagen nach Zugang der Mitteilung ohne Strafgebühren zu kündigen. Unternehmer müssen aktiv zustimmen oder können innerhalb von 14 Tagen kündigen.
- SLA-Verbesserungen (Erhöhung der Verfügbarkeit, Erhöhung von Speicher/Bandbreite, Funktionserweiterungen): Können ohne gesonderte Einwilligung vorgenommen werden.
- Preisänderungen: Gemäß §5 der AGB und der darin festgelegten Benachrichtigungsverfahren geregelt.
- Kundenkündigung: 30 Tage Kündigungsfrist erforderlich, Datenexport wird bereitgestellt
- Servicekündigung: Finales Backup wird bereitgestellt, 30 Tage Datenaufbewahrung
- Kündigung bei Verstoß: Sofortig bei Richtlinienverstößen oder Zahlungsverzug
- Österreichisches Recht gilt für diese Vereinbarung
- Gerichtsstand: Gerichte in Innsbruck, Österreich
- Sprache: Die deutsche Fassung ist bei Übersetzungskonflikten maßgeblich
#### Sicherheit & Compliance
#### Backup & Wiederherstellung
#### Content Management
#### Ressourcen-Monitoring
---
Business-Plan
#### Infrastruktur & Performance
#### Sicherheit & Compliance
#### Backup & Wiederherstellung
#### Content Management
#### Ressourcen-Monitoring
Shop-Modul
#### Erweiterte Performance
#### E-Commerce-Funktionen
Events-Modul
#### Event-Management
#### Rechtsvorlagen-Services (geplant)
#### Compliance-Monitoring
#### Modulaktivierung & Einwilligungsanforderungen
DSGVO-Konformität & Datenminimierung:
Wenn ein Kunde das Events-Modul hinzufügt, müssen ihm präsentiert werden:
Wenn ein Kunde das Shop-Modul hinzufügt, müssen ihm präsentiert werden:
Technische Umsetzung:
Content Delivery Network (CDN)
#### Basis-CDN (in allen Plänen enthalten)
> Hinweis: CDN via CDN77 ist in allen Tagfalter-Plänen als Standard-Plattforminfrastruktur enthalten. Dies schützt den gemeinsam genutzten Plattform-Uplink vor Sättigung durch Traffic-Spitzen einzelner Kunden.
#### Pro-CDN (in beiden Tarifstufen verfügbar)
Service Credits & Rechtsbehelfe
Verfügbarkeits-Service-Credits
Base-Plan (97 % SLA während Buildout-Phase 2026–2027):
Business-Plan (98,5 % SLA während Buildout-Phase 2026–2027):
Shop-Modul Zahlungsabwicklung (99,0 % SLA während Buildout-Phase 2026–2027):
Reaktion auf Sicherheitsvorfälle
Einschränkungen & Ausschlüsse
Leistungsumfang
Höhere Gewalt
Außergewöhnliche Single-Site-Ereignisse während der Buildout-Phase (2026–2027)
Solange die Brandlöschanlage und das vollausgebaute Notstromaggregat noch nicht in Betrieb sind, wird der folgende Ausschluss zusätzlich zur Klausel über Höhere Gewalt wirksam:
In diesen Fällen verpflichtet sich die Rothirsch Tech. GmbH zu:
Diese Klausel entfällt ersatzlos, sobald die Brandlöschanlage und das vollausgebaute Notstromaggregat in Betrieb sind (geplant Q4 2026 / Q1 2027).
> Komplementäre Maßnahme — Disaster-Recovery in der Schweiz: Parallel zur Buildout-Investition in Jenbach wird ein eigener Disaster-Recovery-Plan implementiert, der eine vollständige Wiederherstellung der Plattform auf Infomaniak Public Cloud in der Schweiz innerhalb von 24 Stunden vorsieht. Backups werden täglich nach Infomaniak Object Storage (Genf, Schweiz, DSGVO-Adequacy) repliziert. Sobald die ersten DR-Übungen abgeschlossen sind (geplant Q3 2026), wird dieser Mechanismus die ad-hoc beschriebene Datenwiederherstellung oben ersetzen. Details: opencontainer/disaster-recovery-plan.md.
Schutz vor Ressourcenmissbrauch
Monitoring & Reporting
Kunden-Dashboard
Proaktives Monitoring
Support & Kommunikation
Support-Kanäle
Kommunikationsstandards
Datenschutz & Privatsphäre
DSGVO-Konformität
Datensicherheit
Vertragsbedingungen
Änderungen
Das SLA kann mit einer Ankündigungsfrist von 30 Tagen aktualisiert werden. Kunden werden per E-Mail und Dashboard benachrichtigt.
