← Zurück zur Übersicht

Service-Level-Vereinbarung (SLA) – Vorlage

Mustertext für den Betrieb eines Citivo-Portals mit Verfügbarkeitszielen, Reaktionszeiten und Eskalationsstufen.

Diese Seite können Sie über den Browser drucken oder als PDF speichern.

Zwischen: Citivo (Betreiber) und der auftraggebenden Kommune
Leistungsgegenstand: Betrieb des Citivo-Portals unter der vereinbarten Portal-Domain
Stand: Juli 2026

Diese Vorlage beschreibt typische Zusagen für den Betrieb eines Citivo-Portals. Vertragsparteien, Portal-URL und Ansprechpartner werden im individuellen Angebot festgelegt und Vertragsbestandteil. Technische Details zu Backup, Monitoring und Updates sind im Betriebshandbuch beschrieben.

1. Verfügbarkeit

KennzahlZusage
Verfügbarkeitsziel (monatlich, ohne angekündigte Wartung)99,5 %
Angekündigte WartungsfensterWerktags 18–06 Uhr, Ankündigung mindestens 48 Stunden vorher
MesspunktHTTP-Check auf /health.php der Portal-Domain

Im Krisenmodus gilt erhöhte Priorität: Bei Ausfall der Datenbank liefert das System automatisch eine statische Lagezentrum-Fallback-Seite aus.

2. Reaktions- und Wiederherstellungszeiten

Servicezeit: werktags 8–17 Uhr. Meldeweg: E-Mail an citivo@mailbox.org oder Telefon 0162 2901748.

PrioritätBeispielReaktionszeitWiederherstellungsziel
P1 – TotalausfallPortal nicht erreichbar, Datenverlust droht2 Stunden8 Stunden
P2 – Kernfunktion gestörtMeldungsabgabe oder Admin-Login gestört4 Stunden1 Werktag
P3 – Teilfunktion gestörtEinzelnes Modul (z. B. Fundbüro) gestört1 Werktag3 Werktage
P4 – GeringfügigDarstellungsfehler, Anfragen2 WerktageNächstes Update

Im aktivierten Krisenmodus werden P1/P2-Störungen mit höchster Priorität behandelt: Reaktionszeit 1 Stunde, auch außerhalb der regulären Servicezeit nach vorheriger Vereinbarung.

3. Datensicherung

  • Tägliche Sicherung von Datenbank und Uploads (automatisiertes Backup-Skript; Wiederherstellung im Betriebshandbuch beschrieben)
  • Aufbewahrung: 30 Tage, Speicherort: getrenntes System bzw. Rechenzentrum der Kommune oder des Betreibers
  • Wiederherstellungstest: halbjährlich, dokumentiert im Abnahme- bzw. Betriebsprotokoll

4. Updates und Wartung

  • Sicherheitsupdates: Einspielen innerhalb von 5 Werktagen nach Veröffentlichung
  • Funktionsupdates: nach dokumentiertem Update-Ablaufplan inklusive Quality-Gate vor Freigabe
  • Änderungsnachweis: Changelog je Release

5. Monitoring und Berichtswesen

  • Kontinuierliche Überwachung über health.php und api/citivo_status.php
  • Störungsinformation an die benannte Ansprechperson der Kommune bei P1/P2 innerhalb der Reaktionszeit
  • Quartalsweiser Verfügbarkeitsbericht auf Anfrage

6. Eskalation

StufeAnsprechpartnerKontakt
1Supportcitivo@mailbox.org
2Technische LeitungVincent Eisfeld · 0162 2901748
3Geschäftsführung / AmtsleitungNach Vereinbarung im Vertrag

7. Datenschutz und Sicherheit

  • Auftragsverarbeitungsvertrag (AVV): Muster zur Auftragsverarbeitung (PDF)
  • Anonymisierung personenbezogener Daten nach 90 Tagen (konfigurierbar je Instanz)
  • Meldeweg für Sicherheitslücken: /.well-known/security.txt (RFC 9116)