99,9 % VERFÜGBARKEIT 24/7 SUPPORT SEIT 2013
STATUS SUPPORT
AlphaVPS
PARTS INDEX - VIRTUAL SERVERS SHEET VS-01PREISE ZZGL. MWST.
40.000+ KUNDEN 99,9 % VERFÜGBARKEIT 24/7 SUPPORT 13 YEARS EST. 2013 · AS203380 · REV 2026.08
PARTS INDEX - DEDICATED SERVERS SHEET DS-01PREISE ZZGL. MWST.
IPMI/KVM-FERNZUGRIFF 10-GBIT-PORTS AUF JEDEM SERVER 99,9 % UPTIME-SLA SLA FÜR HARDWARE-AUSTAUSCH EST. 2013 · AS203380 · REV 2026.08
PARTS INDEX - INFRASTRUKTUR SHEET INFRA-01PREISE ZZGL. MWST.
EST. 2013 · AS203380 · REV 2026.08
PARTS INDEX - LÖSUNGEN SHEET SOL-01PREISE ZZGL. MWST.
EST. 2013 · AS203380 · REV 2026.08
PARTS INDEX - RESSOURCEN SHEET RES-01PREISE ZZGL. MWST.
EST. 2013 · AS203380 · REV 2026.08
AlphaVPS
Login
EN · ENGLISH БГ · БЪЛГАРСКИ DE · DEUTSCH
SERVER BESTELLEN
COMPLIANCE & DATENSOUVERÄNITÄT · ISO 27001 · ISO 9001 · DSGVO · EU-JURISDIKTION

DSGVO-Hosting aus der EU. Zweifach ISO-zertifiziert.

AlphaVPS wird von der DA International Group Ltd. betrieben, seit 2013 in der EU eingetragen und dort ansässig. Nach ISO 27001 und ISO 9001 zertifiziert, DSGVO-konform von Grund auf statt nachgerüstet, und Ihre Daten bleiben standardmäßig unter europäischem Recht. Keine ausländische Muttergesellschaft. Kein Kleingedrucktes.

DA INTERNATIONAL GROUP LTD. · SOFIA, EU USt-IdNr. BG202826767 AV-VERTRAG AUF ANFRAGE
Zertifizierungszeichen ISO/IEC 27001:2022 ISO 27001INFORMATIONSSICHERHEIT✓ ZERTIFIZIERT
Zertifizierungszeichen ISO 9001:2015 ISO 9001QUALITÄTSMANAGEMENT✓ ZERTIFIZIERT
DSGVO und EU-Datenschutz DSGVOEU-DATENSCHUTZ✓ VON HAUS AUS
Garantierte Datensouveränität in der EU EU-Souveränität3 RZ IN EUROPA✓ GARANTIERT
REF. 00 - THE SHORT ANSWER

AlphaVPS und Compliance: europäisch per Gesellschaftssitz. DA International Group Ltd., Sofia, Bulgarien (EU), seit 2013, ohne Muttergesellschaft außerhalb der EU, ohne Zugriffsrisiko nach CLOUD Act oder FISA 702. ISO/IEC 27001:2022 (Zertifikat 198/26) und ISO 9001:2015 (Zertifikat 46937/26/S), beide am 13. März 2026 von RINA Services S.p.A. mit IQNet-Anerkennung ausgestellt, gültig bis März 2029. DSGVO von Haus aus: AV-Verträge auf Anfrage, Meldung binnen 72 Stunden, Betroffenenanfragen in 30 Tagen. 3 europäische Rechenzentren (Sofia · Nürnberg · London): Ihre Daten verlassen den gewählten Standort nicht. An NIS2 ausgerichtet, SOC 2 Type II im Audit.

QUELLE: ALPHAVPS.COM/COMPLIANCE · GEPRÜFT 2026-07 · ZERTIFIKATSSCANS WEITER UNTEN
ISO 27001ZERT. 198/26 ISO 9001ZERT. 46937/26/S PRÜFSTELLERINA + IQNET GÜLTIG BIS12.03.2029 RZ IN EUROPASOF · NBG · LON MELDEFRIST≤72 H · ART. 33 BETROFFENENANFRAGEN≤30 TAGE CLOUD-ACT-RISIKOKEINES
01 DATENSOUVERÄNITÄT BETREIBER UMSCHALTEN: DIE RECHTSLAGE ÄNDERT SICH

Ihre Jurisdiktion, garantiert.

Datensouveränität heißt: Ihre Daten unterliegen dem Recht des Ortes, an dem sie physisch liegen, und dem Recht, dem ihr Betreiber untersteht. Eine EU-Region, die einem US-Konzern gehört, bleibt für US-Behörden erreichbar. Schalten Sie zwischen beiden Architekturen um, der Unterschied ist erheblich.

BETREIBER
FIG. 01 - JURISDICTION MAP
WER DIE HERAUSGABE IHRER DATEN ERZWINGEN KANN · ALPHAVPS, GANZ IN DER EU ✓ ANORDNUNG ENDET AN DER GRENZE
NICHT-EU-BEHÖRDE JEDE JURISDIKTION · KEIN RECHTSBEZUG ZUM BETREIBER
KEIN ZUGRIFF · NUR MLAT UND EU-GERICHTSPRÜFUNG
EU-JURISDIKTION DSGVO · EPRIVACY · NATIONALES DATENSCHUTZRECHT
DA INTERNATIONAL GROUP LTD. SOFIA, EU · SEIT 2013 · KEIN AUSLÄNDISCHER EIGENTÜMER
RECHENZENTRUM · SOFIA / NÜRNBERG / LONDON IHRE DATEN
ANWENDBARES RECHT DSGVOEPRIVACYBG/DE/UK DATENSCHUTZSONST NICHTS DSGVOEPRIVACYBG/DE/UK DATENSCHUTZ+ CLOUD ACT §2713+ FISA §702
ZUGRIFF ERZWINGBAR DURCH NUR EU-GERICHTE
SCHREMS-II-RISIKO KEINE · KEIN TRANSFER VORHANDEN
VEREINFACHTE DARSTELLUNG, KEINE RECHTSBERATUNG. DIE ARCHITEKTUR IST REAL. CLOUD ACT §2713 · FISA §702 · DSGVO ART. 48
Seit 2013 in der EU eingetragenes Unternehmen Gesellschaft mit Sitz in der EU Die DA International Group Ltd. ist in Bulgarien registriert, EU-Mitglied seit 2007. Keine Muttergesellschaft außerhalb der EU, also kein behördlicher Zugriff über CLOUD Act oder FISA. SOFIA · USt-IdNr. BG202826767
Drei Rechenzentrumsstandorte in Europa 3 europäische Rechenzentren Sofia · Nürnberg · London, für VPS, Dedicated Server und Colocation. SOF · NBG · LON
Keine Datenübermittlung über Grenzen hinweg Keine Übermittlung ins Ausland Wir besitzen und betreiben unsere Infrastruktur selbst: kein fremdes Cloud-Substrat, keine Management-Ebene in den USA, keine Replikation im Hintergrund. Ihre Daten bleiben dort, wo Sie sie ablegen. EIGENE HARDWARE · AS203380
NIS2 · EU 2022/2555

Seit die NIS2-Richtlinie gilt, ist ein Infrastrukturanbieter aus der EU für viele Organisationen keine Frage der Präferenz mehr, sondern eine regulatorische Anforderung. AlphaVPS liefert nachprüfbare Souveränität auf Basis ISO-zertifizierter Abläufe.

02 DATENSCHUTZ-GRUNDVERORDNUNG GELTEND SEIT MAI 2018 · KONFORM AB TAG 1

DSGVO von Anfang an, nicht nachgerüstet.

Die DSGVO ist für uns keine nachträglich ergänzte Funktion, sondern der Rechtsrahmen, in den AlphaVPS hineingewachsen ist. Als Unternehmen mit Sitz in der EU arbeiten wir seit dem Geltungsbeginn im Mai 2018 unter dieser Verordnung.

Wir brauchen weder Standardvertragsklauseln noch Angemessenheitsbeschlüsse, um Datenübermittlungen zu rechtfertigen, denn es gibt keine Übermittlungen. Wählen Sie einen EU-Standort für Ihren Root VPS oder Ihren Dedicated Server, und Ihre Daten unterliegen vom ersten Tag an der DSGVO.

Anders als US-Anbieter, die eine EU-Region betreiben, ist AlphaVPS rechtlich nicht verpflichtet, Anfragen nach dem CLOUD Act oder Anordnungen nach FISA Section 702 zu beantworten. Ihre Daten schützt europäisches Recht, und ausschließlich europäisches Recht.

ART. 28AuftragsverarbeitungsverträgeAUF ANFRAGE
ART. 12–23Betroffenenrechte≤30 TAGE
ART. 28(2)Transparenz bei UnterauftragsverarbeiternÖFFENTLICHE LISTE
ART. 33Meldung von Datenschutzverletzungen≤72 STUNDEN
KAP. VÜbermittlung in DrittländerKEINE · SYSTEMBEDINGT
Auftragsverarbeitungsverträge nach DSGVO AV-Verträge auf Anfrage Unterzeichnete Verträge zu Verarbeitungsumfang, Sicherheitsmaßnahmen, Unterauftragsverarbeitern und Meldepflichten.
Unterstützung der Betroffenenrechte nach DSGVO Betroffenenrechte Auskunft, Berichtigung, Löschung, Übertragbarkeit, Einschränkung, bearbeitet innerhalb der 30-Tage-Frist der DSGVO.
Transparente Liste der Unterauftragsverarbeiter Transparente Unterauftragnehmer Eine klare Liste aller Beteiligten an der Leistungserbringung. Keine verdeckten Dritten, Änderungen kündigen wir vorab an.
Meldung von Datenschutzverletzungen binnen 72 Stunden Meldung binnen 72 Stunden Meldung nach Artikel 33 innerhalb von 72 Stunden, mit allen technischen Details für Ihre eigenen Meldepflichten.
03 DAS ZERTIFIKATSREGISTER UNABHÄNGIG AUDITIERT · SCANS & PDFS UNTEN

Zertifikate, keine Versprechen.

Beide Zertifikate hat RINA Services S.p.A. nach unabhängigem Audit ausgestellt. Sie tragen die internationale IQNet-Anerkennung und werden durch jährliche Überwachungsaudits aufrechterhalten, mit vollständiger Rezertifizierung alle drei Jahre. Hier sind die Dokumente selbst.

REG. ENTRY 01 - ISO/IEC 27001:2022 AKTIV
Zertifizierungszeichen ISO/IEC 27001:2022 für Informationssicherheits-Management INFORMATIONSSICHERHEITS-MANAGEMENT
AUSGESTELLT FÜRDA INTERNATIONAL GROUP LTD. ZERTIFIKAT-NR.198/26 ZERTIFIZIERUNGSSTELLERINA SERVICES S.P.A. AUSGESTELLT AM13.03.2026 GÜLTIG BIS12.03.2029 ANERKENNUNGIQNET · INTERNATIONAL
GELTUNGSBEREICH: WAS DAS ISMS-AUDIT ABDECKT
RISIKOBEWERTUNG & BEHANDLUNG ZUGRIFFSKONTROLLE & IDENTITÄTEN KRYPTOGRAFISCHE MASSNAHMEN PHYSISCHE & UMGEBUNGSSICHERHEIT BETRIEBSSICHERHEIT & CHANGE-MGMT STÖRUNGSMANAGEMENT & KONTINUITÄT SICHERHEIT IN DER LIEFERKETTE JÄHRLICHE ÜBERWACHUNGSAUDITS
REG. ENTRY 02 - ISO 9001:2015 AKTIV
Zertifizierungszeichen ISO 9001:2015 für das Qualitätsmanagementsystem QUALITÄTSMANAGEMENTSYSTEM
AUSGESTELLT FÜRDA INTERNATIONAL GROUP LTD. ZERTIFIKAT-NR.46937/26/S ZERTIFIZIERUNGSSTELLERINA SERVICES S.P.A. AUSGESTELLT AM13.03.2026 GÜLTIG BIS12.03.2029 ANERKENNUNGIQNET · INTERNATIONAL
SOC 2 TYPE II · AUDIT LÄUFT, 2026 UMFANG: RZ-BETRIEB · NETZWERK · KUNDENDATEN · SUPPORT
04 ISO 9001 IN DER PRAXIS QMS · GEMESSEN, DOKUMENTIERT, GEPRÜFT

Qualitätsmanagement, im Betrieb verankert.

Für Kunden bedeutet ISO 9001 spürbare Betriebsdisziplin: dokumentierte Abläufe für Bereitstellung, Hardwaretausch, Netzwerkänderungen und Störungsbehebung, jeder Prozess mit Verantwortlichen, Eingangsgrößen und Prüfzyklen.

Zyklen der kontinuierlichen Verbesserung Kontinuierliche Verbesserung Managementbewertungen, interne Audits und Korrekturmaßnahmen: Der Dienst verbessert sich systematisch, nicht erst nach einem Zwischenfall. AUDIT → KORREKTUR → PRÜFUNG
Kundenzufriedenheit als gemessene Kennzahl Kundenorientierung Zufriedenheit ist eine gemessene Kennzahl: Reaktionszeiten, Lösungsquoten, NPS. Rückmeldungen fließen direkt in Prozessänderungen ein. GEMESSEN · <15 MIN REAKTION
Dokumentierte und versionierte Prozesse Dokumentierte Prozesse Von der Serverbereitstellung bis zur Eskalation im Störfall: jede Prozedur dokumentiert, versioniert und regelmäßig geprüft. VERSIONIERT · VERANTWORTET · GEPRÜFT
05 SICHERHEITSINFRASTRUKTUR ZERTIFIKATE BELEGEN · HARDWARE SCHÜTZT

Physische, netzseitige & betriebliche Sicherheit.

Zertifikate bestätigen den Prozess. Den Schutz selbst liefert eine eigens dafür gebaute, mehrschichtige Infrastruktur, betrieben von unseren eigenen Technikern, nicht von einem Subunternehmer.

Physische Sicherheit im RechenzentrumL-01
Physische Sicherheit Rechenzentren nach Tier III mit biometrischer Zutrittskontrolle, Personenschleuse, Videoüberwachung rund um die Uhr und Personal vor Ort. Redundante Stromversorgung mit N+1-USV und Dieselgeneratoren, Brandbekämpfung in allen Bereichen.
BIOMETRIEPERSONENSCHLEUSETIER III
STANDORT SOFIA IM DETAIL →
Eigenes Netz mit AS203380L-02
Netzwerkinfrastruktur Eigenes autonomes System (AS203380), Tier-1-Transit über mehrere Carrier und direktes Peering an großen Internetknoten. Private VLANs trennen den Verkehr zwischen Servern, DDoS-Schutz optional am Netzrand.
AS203380PRIVATE VLANSMEHRERE CARRIER
NETZWERK IM DETAIL →
Betriebliche SicherheitspraxisL-03
Betriebliche Praxis Überwachung rund um die Uhr mit automatischer Alarmierung, definierte Eskalation im Störfall, regelmäßige Schwachstellenanalysen samt Patching und vollständiges Change-Management für Netzwerk und Hardware.
24/7 ÜBERWACHUNGINCIDENT RESPONSECHANGE-MGMT
LIVE-STATUS →
06 DAS REGULATORISCHE LOGBUCH 2013 BIS HEUTE · NUR ERGÄNZUNGEN

Meilensteine der Compliance.

Dreizehn Jahre unter europäischem Recht, Eintrag für Eintrag. Das Logbuch wächst nur.

2013 Gründung in der EUDie DA International Group Ltd. wird in Sofia, Bulgarien, eingetragen. Die Infrastruktur entsteht von Anfang an im europäischen Rechtsrahmen.
2018-05 DSGVO: konform ab Tag 1Geltungsbeginn am 25. Mai 2018. Für ein Unternehmen aus der EU war die Konformität strukturell gegeben, kein Nachrüstprojekt.
2023-01 Ausrichtung an NIS2 beginntDie NIS2-Richtlinie (EU 2022/2555) trat am 16. Januar 2023 in Kraft. Als Anbieter digitaler Infrastruktur im Anwendungsbereich hat AlphaVPS die Sicherheitspraxis vor der Umsetzungsfrist im Oktober 2024 angepasst.
2025 Aufbau von ISMS und QMSFormale Vorbereitung der Zertifizierung: Einführung der Managementsysteme für Informationssicherheit und Qualität, interne Audits, Dokumentation für die externe Begutachtung durch RINA Services S.p.A.
2026-03 Zertifiziert nach ISO 27001 & ISO 9001AKTUELLBeide Zertifikate am 13. März 2026 von RINA mit IQNet-Anerkennung ausgestellt, für Rechenzentrumsbetrieb, Infrastruktur, Kundensupport und interne Kontrollen. Gültig bis März 2029, dazwischen jährliche Überwachungsaudits. Scans oben.
2026 → SOC 2 Type IIIN ARBEITErweiterung des Auditumfangs auf die Kontrollen der Dienstleistungsorganisation für Sicherheit, Verfügbarkeit und Vertraulichkeit.
07 FAQ

Fragen zur Compliance.

Datenschutz, Zertifikate und Hosting in der EU, beantwortet wie gegenüber Ihrem Auditor.

AV-VERTRAG ANFORDERN

Ja. AlphaVPS wird von der DA International Group Ltd. betrieben, eingetragen und ansässig in Sofia, Bulgarien, einem EU-Mitgliedstaat. Die DSGVO gilt für uns damit von Haus aus und nicht als externe Anforderung, die wir nachträglich erfüllt hätten. AV-Verträge stellen wir auf Anfrage bereit, die Liste der Unterauftragsverarbeiter ist transparent, und jedes Betroffenenrecht (Auskunft, Berichtigung, Löschung, Übertragbarkeit) wird unterstützt.

ISO/IEC 27001:2022 für Informationssicherheit (Zertifikat 198/26) und ISO 9001:2015 für Qualitätsmanagement (Zertifikat 46937/26/S), beide am 13. März 2026 von RINA Services S.p.A. mit internationaler IQNet-Anerkennung ausgestellt, gültig bis 12. März 2029 und durch jährliche Überwachungsaudits aufrechterhalten. Scans und PDFs finden Sie im Register oben.

Ausschließlich in dem Rechenzentrum, das Sie bei der Bestellung auswählen. Europäische Standorte: Sofia (Bulgarien), Nürnberg (Deutschland), London (Großbritannien). In den USA: New York, Dallas, Los Angeles oder Seattle. Ohne Ihre ausdrückliche Anweisung replizieren oder verschieben wir Ihre Daten nicht zwischen Standorten.

Ja. Einen unterzeichneten, DSGVO-konformen AV-Vertrag erhalten Sie auf Anfrage über das Ticketsystem. Er regelt den Umfang der Verarbeitung, die Sicherheitsmaßnahmen, die Pflichten der Unterauftragsverarbeiter und das Meldeverfahren bei Datenschutzverletzungen.

Ihre Daten unterliegen dem Recht des Landes, in dem sie physisch liegen, und dem Recht dessen, der den Betreiber kontrolliert. Bei einem Anbieter aus der EU bleiben sie allein unter europäischem Recht: DSGVO, ePrivacy-Richtlinie, nationales Datenschutzrecht. Das schließt Risiken aus Drittlandsübermittlungen, Schrems-II-Komplikationen und widersprüchliche Auskunftsverlangen aus dem Ausland aus. Die Jurisdiktionskarte oben zeigt den Unterschied.

Wir richten uns aktiv an der NIS2-Richtlinie (EU 2022/2555) aus, die seit Oktober 2024 in den Mitgliedstaaten gilt, und fallen als Anbieter digitaler Infrastruktur in ihren Anwendungsbereich. ISO 27001 liefert den Rahmen, auf dem NIS2 aufbaut: Risikomanagement, Meldung von Vorfällen, Sicherheit der Lieferkette, Betriebskontinuität.

Nein, außer Sie wählen ausdrücklich einen US-Standort. In der EU gehostete Daten bleiben unter europäischem Recht: keine Übermittlungen im Hintergrund, keine Management-Ebene in den USA, keine fremden Cloud-Dienste, die Daten ins Ausland leiten. Wir besitzen und betreiben die Infrastruktur vollständig selbst.

Mehrschichtige physische Sicherheit: biometrische Zutrittskontrolle, Personenschleuse, Videoüberwachung rund um die Uhr, Sicherheitspersonal und Besucherprotokoll. Der Hauptstandort Sofia im Telepoint erfüllt Tier-III-Standards mit N+1-USV, Dieselgeneratoren, redundanter Kühlung und Brandbekämpfung.

DER RECHTSRAUM GEHÖRT ZUM PRODUKT

Sicher hosten. In der EU bestellen.

ISO-zertifiziert, DSGVO von Haus aus, volle Datenhoheit, auf einer Plattform, die für Compliance gebaut ist. Oder sprechen Sie mit uns über Ihre konkreten Audit-Anforderungen.

ISO 27001 & ISO 9001 AV-VERTRAG AUF ANFRAGE 24/7 SUPPORT VON EXPERTEN