DSGVO-Hosting aus der EU. Zweifach ISO-zertifiziert.
AlphaVPS wird von der DA International Group Ltd. betrieben, seit 2013 in der EU eingetragen und dort ansässig. Nach ISO 27001 und ISO 9001 zertifiziert, DSGVO-konform von Grund auf statt nachgerüstet, und Ihre Daten bleiben standardmäßig unter europäischem Recht. Keine ausländische Muttergesellschaft. Kein Kleingedrucktes.
AlphaVPS und Compliance: europäisch per Gesellschaftssitz. DA International Group Ltd., Sofia, Bulgarien (EU), seit 2013, ohne Muttergesellschaft außerhalb der EU, ohne Zugriffsrisiko nach CLOUD Act oder FISA 702. ISO/IEC 27001:2022 (Zertifikat 198/26) und ISO 9001:2015 (Zertifikat 46937/26/S), beide am 13. März 2026 von RINA Services S.p.A. mit IQNet-Anerkennung ausgestellt, gültig bis März 2029. DSGVO von Haus aus: AV-Verträge auf Anfrage, Meldung binnen 72 Stunden, Betroffenenanfragen in 30 Tagen. 3 europäische Rechenzentren (Sofia · Nürnberg · London): Ihre Daten verlassen den gewählten Standort nicht. An NIS2 ausgerichtet, SOC 2 Type II im Audit.
QUELLE: ALPHAVPS.COM/COMPLIANCE · GEPRÜFT 2026-07 · ZERTIFIKATSSCANS WEITER UNTENIhre Jurisdiktion, garantiert.
Datensouveränität heißt: Ihre Daten unterliegen dem Recht des Ortes, an dem sie physisch liegen, und dem Recht, dem ihr Betreiber untersteht. Eine EU-Region, die einem US-Konzern gehört, bleibt für US-Behörden erreichbar. Schalten Sie zwischen beiden Architekturen um, der Unterschied ist erheblich.
Seit die NIS2-Richtlinie gilt, ist ein Infrastrukturanbieter aus der EU für viele Organisationen keine Frage der Präferenz mehr, sondern eine regulatorische Anforderung. AlphaVPS liefert nachprüfbare Souveränität auf Basis ISO-zertifizierter Abläufe.
DSGVO von Anfang an, nicht nachgerüstet.
Die DSGVO ist für uns keine nachträglich ergänzte Funktion, sondern der Rechtsrahmen, in den AlphaVPS hineingewachsen ist. Als Unternehmen mit Sitz in der EU arbeiten wir seit dem Geltungsbeginn im Mai 2018 unter dieser Verordnung.
Wir brauchen weder Standardvertragsklauseln noch Angemessenheitsbeschlüsse, um Datenübermittlungen zu rechtfertigen, denn es gibt keine Übermittlungen. Wählen Sie einen EU-Standort für Ihren Root VPS oder Ihren Dedicated Server, und Ihre Daten unterliegen vom ersten Tag an der DSGVO.
Anders als US-Anbieter, die eine EU-Region betreiben, ist AlphaVPS rechtlich nicht verpflichtet, Anfragen nach dem CLOUD Act oder Anordnungen nach FISA Section 702 zu beantworten. Ihre Daten schützt europäisches Recht, und ausschließlich europäisches Recht.
Zertifikate, keine Versprechen.
Beide Zertifikate hat RINA Services S.p.A. nach unabhängigem Audit ausgestellt. Sie tragen die internationale IQNet-Anerkennung und werden durch jährliche Überwachungsaudits aufrechterhalten, mit vollständiger Rezertifizierung alle drei Jahre. Hier sind die Dokumente selbst.
INFORMATIONSSICHERHEITS-MANAGEMENT
QUALITÄTSMANAGEMENTSYSTEM Qualitätsmanagement, im Betrieb verankert.
Für Kunden bedeutet ISO 9001 spürbare Betriebsdisziplin: dokumentierte Abläufe für Bereitstellung, Hardwaretausch, Netzwerkänderungen und Störungsbehebung, jeder Prozess mit Verantwortlichen, Eingangsgrößen und Prüfzyklen.
Physische, netzseitige & betriebliche Sicherheit.
Zertifikate bestätigen den Prozess. Den Schutz selbst liefert eine eigens dafür gebaute, mehrschichtige Infrastruktur, betrieben von unseren eigenen Technikern, nicht von einem Subunternehmer.
Meilensteine der Compliance.
Dreizehn Jahre unter europäischem Recht, Eintrag für Eintrag. Das Logbuch wächst nur.
Fragen zur Compliance.
Datenschutz, Zertifikate und Hosting in der EU, beantwortet wie gegenüber Ihrem Auditor.
AV-VERTRAG ANFORDERNJa. AlphaVPS wird von der DA International Group Ltd. betrieben, eingetragen und ansässig in Sofia, Bulgarien, einem EU-Mitgliedstaat. Die DSGVO gilt für uns damit von Haus aus und nicht als externe Anforderung, die wir nachträglich erfüllt hätten. AV-Verträge stellen wir auf Anfrage bereit, die Liste der Unterauftragsverarbeiter ist transparent, und jedes Betroffenenrecht (Auskunft, Berichtigung, Löschung, Übertragbarkeit) wird unterstützt.
ISO/IEC 27001:2022 für Informationssicherheit (Zertifikat 198/26) und ISO 9001:2015 für Qualitätsmanagement (Zertifikat 46937/26/S), beide am 13. März 2026 von RINA Services S.p.A. mit internationaler IQNet-Anerkennung ausgestellt, gültig bis 12. März 2029 und durch jährliche Überwachungsaudits aufrechterhalten. Scans und PDFs finden Sie im Register oben.
Ausschließlich in dem Rechenzentrum, das Sie bei der Bestellung auswählen. Europäische Standorte: Sofia (Bulgarien), Nürnberg (Deutschland), London (Großbritannien). In den USA: New York, Dallas, Los Angeles oder Seattle. Ohne Ihre ausdrückliche Anweisung replizieren oder verschieben wir Ihre Daten nicht zwischen Standorten.
Ja. Einen unterzeichneten, DSGVO-konformen AV-Vertrag erhalten Sie auf Anfrage über das Ticketsystem. Er regelt den Umfang der Verarbeitung, die Sicherheitsmaßnahmen, die Pflichten der Unterauftragsverarbeiter und das Meldeverfahren bei Datenschutzverletzungen.
Ihre Daten unterliegen dem Recht des Landes, in dem sie physisch liegen, und dem Recht dessen, der den Betreiber kontrolliert. Bei einem Anbieter aus der EU bleiben sie allein unter europäischem Recht: DSGVO, ePrivacy-Richtlinie, nationales Datenschutzrecht. Das schließt Risiken aus Drittlandsübermittlungen, Schrems-II-Komplikationen und widersprüchliche Auskunftsverlangen aus dem Ausland aus. Die Jurisdiktionskarte oben zeigt den Unterschied.
Wir richten uns aktiv an der NIS2-Richtlinie (EU 2022/2555) aus, die seit Oktober 2024 in den Mitgliedstaaten gilt, und fallen als Anbieter digitaler Infrastruktur in ihren Anwendungsbereich. ISO 27001 liefert den Rahmen, auf dem NIS2 aufbaut: Risikomanagement, Meldung von Vorfällen, Sicherheit der Lieferkette, Betriebskontinuität.
Nein, außer Sie wählen ausdrücklich einen US-Standort. In der EU gehostete Daten bleiben unter europäischem Recht: keine Übermittlungen im Hintergrund, keine Management-Ebene in den USA, keine fremden Cloud-Dienste, die Daten ins Ausland leiten. Wir besitzen und betreiben die Infrastruktur vollständig selbst.
Mehrschichtige physische Sicherheit: biometrische Zutrittskontrolle, Personenschleuse, Videoüberwachung rund um die Uhr, Sicherheitspersonal und Besucherprotokoll. Der Hauptstandort Sofia im Telepoint erfüllt Tier-III-Standards mit N+1-USV, Dieselgeneratoren, redundanter Kühlung und Brandbekämpfung.
Sicher hosten. In der EU bestellen.
ISO-zertifiziert, DSGVO von Haus aus, volle Datenhoheit, auf einer Plattform, die für Compliance gebaut ist. Oder sprechen Sie mit uns über Ihre konkreten Audit-Anforderungen.