# Service-Level-Agreement (SLA)

> **ENTWURF. Nicht anwaltlich geprüft.**
> Stellen, die vor der Verwendung geprüft oder ergänzt werden müssen, sind im
> Quelltext dieses Dokuments mit `<!-- CHECK: … -->` markiert.
> Fassung 2026-08-04.

## 1. Gegenstand

Dieses SLA beschreibt die zugesicherte Verfügbarkeit der öffentlichen Adressen,
unter denen Betriebsanleitungen des Kunden erreichbar sind, sowie die Verfahren
bei Störungen.

Maßgeblich sind die öffentlichen Produkt- und Versionsseiten und die darüber
ausgelieferten PDF-Dateien. Das Dashboard ist nicht Gegenstand der
Verfügbarkeitszusage: ein Ausfall des Dashboards hindert niemanden daran, eine
Betriebsanleitung abzurufen.

## 2. Verfügbarkeit

(1) Zugesicherte Verfügbarkeit im Kalendermonat: **99,5 %**.

<!-- CHECK: 99,5 % entspricht rund 3,6 Stunden Ausfall pro Monat. Vor Zusage
     prüfen, welche Verfügbarkeit die eingesetzten Unterauftragsverarbeiter
     ihrerseits zusichern. Es kann nicht mehr zugesagt werden, als eingekauft
     ist. -->

(2) Die Verfügbarkeit wird als Verhältnis der erfolgreichen zu den insgesamt
durchgeführten Messungen im Kalendermonat berechnet.

## 3. Messverfahren

(1) Die Messung erfolgt automatisiert alle sechs Stunden über einen
HTTP-HEAD-Abruf der veröffentlichten Adressen von außerhalb der Anwendung.

(2) Als verfügbar gilt eine Adresse bei einem Statuscode 2xx oder 3xx.

(3) Der Kunde kann für jeden Kalendermonat einen Verfügbarkeitsnachweis als PDF
erzeugen. Dieser Nachweis ist die vereinbarte Grundlage für die Bewertung.

<!-- CHECK: Ein Messintervall von sechs Stunden erkennt kurze Ausfälle nicht.
     Entweder das Intervall verkürzen oder ausdrücklich klarstellen, dass die
     Messung ein Nachweis- und kein Überwachungsinstrument ist. -->

## 4. Wartungsfenster

(1) Geplante Wartungen werden mindestens 72 Stunden vorher angekündigt und
liegen nach Möglichkeit zwischen 22:00 und 04:00 Uhr MEZ.

(2) Angekündigte Wartungsfenster gelten nicht als Ausfall, insgesamt jedoch
höchstens vier Stunden pro Kalendermonat.

## 5. Störungsklassen und Reaktionszeiten

| Klasse | Beschreibung | Reaktionszeit |
| --- | --- | --- |
| 1: Kritisch | Öffentliche Betriebsanleitungen sind nicht erreichbar | 4 Stunden |
| 2: Erheblich | Einzelne Funktionen gestört, Anleitungen erreichbar | 1 Werktag |
| 3: Gering | Darstellungs- oder Komfortfehler | 5 Werktage |

Reaktionszeit ist die Zeit bis zur ersten qualifizierten Rückmeldung, nicht bis
zur Behebung.

<!-- CHECK: Reaktionszeiten an die tatsächliche Erreichbarkeit anpassen. Ein
     Ein-Personen-Betrieb ohne Rufbereitschaft sollte keine 4-Stunden-Reaktion
     rund um die Uhr zusagen; ggf. auf Geschäftszeiten begrenzen. -->

## 6. Ausnahmen

Nicht als Ausfall gelten Störungen durch höhere Gewalt, durch vom Kunden
verantwortete Konfiguration (insbesondere eine eigene Domain, deren DNS- oder
Zertifikatskonfiguration fehlerhaft ist) sowie durch Angriffe Dritter, soweit
angemessene Schutzmaßnahmen getroffen waren.

## 7. Rechtsfolgen bei Unterschreitung

<!-- CHECK: Rechtsfolge festlegen. Üblich ist eine Gutschrift auf das Entgelt des
     betroffenen Monats, gestaffelt nach Unterschreitung. Ohne Regelung ist die
     Zusage in Ziffer 2 praktisch folgenlos. -->

## 8. Fortbestand der Adressen

Unabhängig von diesem SLA gilt: Der Kunde kann jederzeit einen vollständigen
Export erzeugen und dieselben Adressen selbst ausliefern. Einzelheiten regelt das
Exit-Verfahren.
