Service-Level-Vereinbarung (SLA) – Vorlage
Mustertext für den Betrieb eines Citivo-Portals mit Verfügbarkeitszielen, Reaktionszeiten und Eskalationsstufen.
Diese Seite können Sie über den Browser drucken oder als PDF speichern.
Zwischen: Citivo (Betreiber) und der auftraggebenden Kommune
Leistungsgegenstand: Betrieb des Citivo-Portals unter der vereinbarten Portal-Domain
Stand: Juli 2026
Diese Vorlage beschreibt typische Zusagen für den Betrieb eines Citivo-Portals. Vertragsparteien, Portal-URL und Ansprechpartner werden im individuellen Angebot festgelegt und Vertragsbestandteil. Technische Details zu Backup, Monitoring und Updates sind im Betriebshandbuch beschrieben.
1. Verfügbarkeit
| Kennzahl | Zusage |
|---|---|
| Verfügbarkeitsziel (monatlich, ohne angekündigte Wartung) | 99,5 % |
| Angekündigte Wartungsfenster | Werktags 18–06 Uhr, Ankündigung mindestens 48 Stunden vorher |
| Messpunkt | HTTP-Check auf /health.php der Portal-Domain |
Im Krisenmodus gilt erhöhte Priorität: Bei Ausfall der Datenbank liefert das System automatisch eine statische Lagezentrum-Fallback-Seite aus.
2. Reaktions- und Wiederherstellungszeiten
Servicezeit: werktags 8–17 Uhr. Meldeweg: E-Mail an citivo@mailbox.org oder Telefon 0162 2901748.
| Priorität | Beispiel | Reaktionszeit | Wiederherstellungsziel |
|---|---|---|---|
| P1 – Totalausfall | Portal nicht erreichbar, Datenverlust droht | 2 Stunden | 8 Stunden |
| P2 – Kernfunktion gestört | Meldungsabgabe oder Admin-Login gestört | 4 Stunden | 1 Werktag |
| P3 – Teilfunktion gestört | Einzelnes Modul (z. B. Fundbüro) gestört | 1 Werktag | 3 Werktage |
| P4 – Geringfügig | Darstellungsfehler, Anfragen | 2 Werktage | Nächstes Update |
Im aktivierten Krisenmodus werden P1/P2-Störungen mit höchster Priorität behandelt: Reaktionszeit 1 Stunde, auch außerhalb der regulären Servicezeit nach vorheriger Vereinbarung.
3. Datensicherung
- Tägliche Sicherung von Datenbank und Uploads (automatisiertes Backup-Skript; Wiederherstellung im Betriebshandbuch beschrieben)
- Aufbewahrung: 30 Tage, Speicherort: getrenntes System bzw. Rechenzentrum der Kommune oder des Betreibers
- Wiederherstellungstest: halbjährlich, dokumentiert im Abnahme- bzw. Betriebsprotokoll
4. Updates und Wartung
- Sicherheitsupdates: Einspielen innerhalb von 5 Werktagen nach Veröffentlichung
- Funktionsupdates: nach dokumentiertem Update-Ablaufplan inklusive Quality-Gate vor Freigabe
- Änderungsnachweis: Changelog je Release
5. Monitoring und Berichtswesen
- Kontinuierliche Überwachung über
health.phpundapi/citivo_status.php - Störungsinformation an die benannte Ansprechperson der Kommune bei P1/P2 innerhalb der Reaktionszeit
- Quartalsweiser Verfügbarkeitsbericht auf Anfrage
6. Eskalation
| Stufe | Ansprechpartner | Kontakt |
|---|---|---|
| 1 | Support | citivo@mailbox.org |
| 2 | Technische Leitung | Vincent Eisfeld · 0162 2901748 |
| 3 | Geschäftsführung / Amtsleitung | Nach Vereinbarung im Vertrag |
7. Datenschutz und Sicherheit
- Auftragsverarbeitungsvertrag (AVV): Muster zur Auftragsverarbeitung (PDF)
- Anonymisierung personenbezogener Daten nach 90 Tagen (konfigurierbar je Instanz)
- Meldeweg für Sicherheitslücken:
/.well-known/security.txt(RFC 9116)