Hilfe für Anbieter:innen

Wir zeigen Ihnen, wie Sie Ihren DVC-konformen Cloud-Service erfolgreich einstellen und welche Voraussetzungen dafür erfüllt sein müssen. Außerdem finden Sie hilfreiche Leitfäden und Tipps zur einfachen Nutzung des Marktplatzes Deutschland Digital.

Allgemeine Fragen

Die Einstellung von DVC-konformen Cloud-Services ist für alle öffentlichen Auftraggeber:innen gemäß § 99 GWB unabhängig von der Mitgliedschaft bei govdigital eG möglich. Bei der Bestellung von DVC-konformen Cloud-Services im Marktplatz Deutschland Digital müssen immer die vergaberechtlichen Voraussetzungen erfüllt sein. Sofern der Service nicht kostenfrei ist oder der Gesamtwert der Beschaffung nicht unterhalb der für d:ie Kund:in geltenden Wertgrenzen („Bagatellgrenze“) liegt, ist bei einem Abruf durch eine öffentliche Stelle regelmäßig das Eingreifen einer anderen vergaberechtlichen Rechtfertigung erforderlich (z.B. bestehende Inhouse-Beziehung) – siehe Inhouse-Modell der govdigital eG.

Das DVC-Reifegradmodell betrifft DVC-konforme Cloud-Services, die im Marktplatz Deutschland Digital angeboten werden. Ziel des Reifegradmodells der Deutschen Verwaltungscloud ist es, Kund:innen und Anbieter:innen für jeden im Marktplatz Deutschland Digital angebotenen, DVC-konformen Cloud-Service eine Orientierung zum Stand der Umsetzung der DVC-Kriterien zu geben.

Das Modell beinhaltet Kriterien u.a. zur Sicherheit, digitalen Souveränität, Skalierbarkeit, Automatisierungsgrad etc. des Cloud-Services selbst sowie der Betriebsplattform und der für den Betrieb verantwortlichen Organisation. Die Einstufung erfolgt aktuell als Self-Assessment der Anbieter:innen und wird anschließend plausibilisiert. Neben den Bewertungskriterien gibt es auch Ausschluss- bzw. Minimalkriterien, die erfüllt sein müssen, damit ein Cloud-Service im Marktplatz Deutschland Digital angeboten werden darf (z.B. Leistungsort im EWR-Raum oder Schweiz).

Für Kund:innen bietet die Einstufung die Möglichkeit, die angebotenen Cloud-Services zu vergleichen und zu bewerten, ob der Cloud-Service für den geplanten Einsatzzweck genutzt werden kann. Die Entscheidung, ob für bestimmte Einsatzzwecke (z.B. im Sicherheitsbereich) höhere Kriterienstufen als Mindestanforderung angesetzt werden sollen oder müssen, trifft dabei ausschließlich d:ie jeweilige Kund:in. Die Anbieter:innen von Cloud-Services müssen also nicht zwingend bei allen Kriterien die Maximalstufe erreichen, sofern dies für den geplanten Anwendungsfall nicht zielführend ist. Das Reifegradmodell ordnet sich darüber hinaus in das Rahmenwerk Zielarchitektur der Deutschen Verwaltungscloud ein.

Weitere Informationen zum Reifegradmodell finden Sie auf der Seite der DVC.

Über den Marktplatz Deutschland Digital können Sie DVC-konforme Cloud-Services aktuell mit zwei verschiedenen Vertragsmodellen anbieten:

  • Direktvertrag: Durch eine Bestellung im Direktvertragsmodell gehen Kund:innen die jeweiligen Verträge direkt mit Anbieter:innen ein. Dies ist insbesondere dann möglich, wenn Kund:innen eine Inhouse-Beziehung gemäß § 108 GWB zu den Anbieter:innen haben. Darüber hinaus ist ein Direktvertrag bei unentgeltlichen Services sowie bei Unterschreiten bestimmter vergaberechtlicher Wertgrenzen („Bagatellgrenzen“) möglich.
  • Umklappvertrag: Durch eine Bestellung im Umklappvertragsmodell gehen Kund:innen nicht direkt Verträge mit Anbieter:innen ein, sondern über sogenannte Indermediär:innen. Ein Umklappvertrag ist möglich, wenn sowohl Anbieter:in als auch Kund:in jeweils inhousefähig gemäß § 108 GWB gegenüber d:er Intermediär:in sind. Die Inhouse-Beziehung kann dabei auch mittelbar in Form einer „Inhouse-Kette“ bestehen, z.B. vermittelt über eine:n öffentliche:n IT-Dienstleister:in.

Bitte beachten Sie zu den Vertragsmodellen auch die jeweiligen Begriffsbestimmungen in den Cloud-Service-AGB des Marktplatzes Deutschland Digital. Eine Übersicht über mittelbare und unmittelbare Inhouse-Verhältnisse und die regionale Abdeckung der Intermediärin govdigital bis in die Kommunen finden Sie auf der Seite der govdigital. Über die o.g. Voraussetzungen hinaus können Anbieter:innen ergänzende Beschränkungen des Kundenkreises je Vertragsmodell im jeweiligen Service-Offering vornehmen (siehe entsprechendes Feld „Kundenkreis“). Dafür müssen Anbieter:innen sicherstellen, dass sie berechtigt sind, die Leistungen dem definierten Kundenkreis bereitzustellen (siehe Ziffer 6.2 Cloud-Service-AGB des Marktplatzes Deutschland Digital).

Anbieten von Produkten und Kontoverwaltung

Als private:r Anbieter:in können Sie aktuell Ihre Leistungen noch nicht anbieten. Eine Öffnung des Marktplatzes Deutschland Digital für private Anbieter:innen ist geplant.

Auf dem Marktplatz Deutschland Digital werden u. a. DVC-konforme Cloud-Services für die öffentliche Verwaltung angeboten. Als Softwarelieferant:in benötigen Sie daher zunächst eine:n Softwarebetreiber:in, d:ie Ihre Software im Rahmen eines neu zu schaffenden Cloud-Services auf dem Marktplatz Deutschland Digital anbieten möchte.

Softwarebetreiber:innen sind Cloud-Service-Anbieter:innen, die Cloud-Services im SaaS-Modell bereitstellen. Softwarebetreiber:innen können ausschließlich öffentliche Organisationen sein, die die Kriterien der Cloud-Service-AGB des Marktplatzes Deutschland Digital (siehe §1.2 Cloud-Service-AGB) erfüllen. Als verwaltungsinterne:r Anbieter:in können Sie zusätzlich zur Rolle Softwarelieferant:in auch die Rolle Softwarebetreiber:in selbst einnehmen.

Als verwaltungsexterne:r Softwarelieferant:in müssen Sie sich eine:n oder mehrere Softwarebetreiber:innen aus der öffentlichen Verwaltung suchen. Das Produktmanagement der FITKO kann Sie bei der Kontaktaufnahme zu einer passenden Organisation aus der öffentlichen Verwaltung unterstützen. Auf der Webseite der FITKO finden Sie die verantwortlichen Personen, die Sie kontaktieren können.

Die Einstellung von DVC-konformen Cloud-Services ist für alle öffentlichen Auftraggeber:innen gemäß § 99 GWB möglich. Trifft das für Ihre Organisation zu und Sie haben ein DVC-konformen Cloud-Service, den Sie über den Marktplatz Deutschland Digital allen Verwaltungen in Deutschland zugänglich machen wollen? Dann registrieren Sie sich als Anbieter:in in unserem Shop. Nach der Registrierung nimmt unser Support-Team Kontakt mit Ihnen auf.

Hinweis: Die von Ihnen angebotenen Cloud-Services müssen bestimmten Standards entsprechen, um in den Marktplatz Deutschland Digital aufgenommen werden zu können (siehe Informationen zum Reifegradmodell).

Wenn ein:e Kund:in einen Cloud-Service über den Marktplatz Deutschland Digital bestellt, bekommen Sie als Anbieter:in des Cloud-Services eine Bestellbenachrichtigung per E-Mail.

Nach eingegangener Bestellung sind Ihre Vertragsunterlagen übersichtlich direkt in Ihrem Konto hinterlegt. Nach Anmeldung einfach dem Pfad folgen: „Ihr Konto“ > „Eingegangene Bestellungen“ und dann über den Button „Details anzeigen“ den Bereich ausklappen. Die digitale Vertragsmappe ermöglicht es, den aktuellen Status Ihrer Bestellungen einzusehen sowie Vertragsdokumente jederzeit abzurufen oder herunterzuladen.

In der Vertragsmappe enthalten sind folgende Informationen:

  • die Stammdaten d:er Kund:in
  • die Produktbeschreibung
  • der gewählte Preis
  • die konfigurierten Eigenschaften
  • die gültigen Cloud-Service-AGB zum Zeitpunkt der Bestellung
  • die vertragsrelevanten servicespezifischen Bedingungen

Wichtig: Die Bestellung über den Marktplatz Deutschland Digital ist derzeit ausschließlich für DVC-konforme Cloud-Services möglich.

Unter dem Menüpunkt „Eingegangene Bestellungen“ finden Sie eine Übersicht aller Bestellungen, die bei Ihrer Organisation eingegangen sind. Den aktuellen Status jeder Bestellung können Sie der farbigen Kennzeichnung neben dem Bestelldatum entnehmen.

Wichtig: Die Bestellung über den Marktplatz Deutschland Digital ist derzeit ausschließlich für DVC-konforme Cloud-Services möglich.

Die Bedeutungen der verschiedenen Phasen im Bestellprozess:

  • Offen“: Die Bestellung ist gerade eingegangen und nichts weiteres ist bisher passiert.
  • Bestätigt durch Anbieter:in (DV)“, „Bestätigt durch Intermediär:in“, „Bestätigt durch Anbieter:in (UV)“: Sie oder d:ie Intermediär:in arbeiten gerade an der Bestellung.
  • In Prüfung durch Anbieter:in (DV)“, „In Prüfung durch Intermediär:in (UV)“, „In Prüfung durch Anbieter:in (UV)“: Sie oder d:ie Intermediär:in prüfen das Zustandekommen des Vertrags.
  • Bestellt“: Die Bestellung war erfolgreich und Sie stellen die bestellte Lösung nun bereit.
  • Abgelehnt durch Anbieter:in (DV)“, „Abgelehnt durch Intermediär:in“, „Abgelehnt durch Anbieter:in (UV)“: Die Bestellung war nicht erfolgreich und die bestellte Lösung wird nicht bereitgestellt. Bei Ablehnung durch Intermediär wird Ihnen die Begründung per E-Mail mitgeteilt. Bei Ablehnung durch Sie müssen Sie Kund:in und Intermediär:in eine Begründung per E-Mail mitteilen.

Erklärung bestimmter Abkürzungen und Begriffe:

  • DV: Steht für Direktvertrag und spiegelt wider, in welchem Vertragsmodell d:ie Kund:in bestellt hat.
  • UV: Steht für Umklappvertrag und spiegelt wider, in welchem Vertragsmodell d:ie Kund:in bestellt hat.
  • Anbieter:in: Ihre Organisation, die den bestellten Cloud-Service bereitstellt und für den Betrieb, den Support, die Sicherheit und die Konformität verantwortlich ist. Hierbei kann es sich sowohl um eine Behörde, eine Organisation der öffentlichen Verwaltung oder eine:n IT-Dienstleister:in der öffentlichen Verwaltung handeln.
  • Intermediär:in: Dies beschreibt die dritte Vertragspartei neben Kund:in und Anbieter:in bei Bestellungen im Umklappmodell. Aktuell ist das ausschließlich govdigital eG, in Zukunft können jedoch weitere Intermediär:innen hinzukommen.

Melden Sie sich in Ihrem Konto an und navigieren Sie zu „Ihr Konto“ > „Eingegangene Bestellungen“. In der Bestellübersicht finden Sie alle eingegangenen Bestellungen mit dem Status „In Prüfung durch Anbieter:in“. Für diese Bestellungen können Sie direkt über die entsprechenden Buttons auswählen, ob Sie die Bestellung annehmen oder ablehnen möchten.

Nach Ihrer Auswahl wird automatisch eine E-Mail-Benachrichtigung an alle beteiligten Vertragspartner:innen versendet. Mit der Annahme wird die Bestellung rechtskräftig. Anschließend stellen Sie Ihr:er Kund:in bzw. Ihrem Kunden den Cloud-Service innerhalb der von Ihnen angegebenen Bereitstellungszeit zur Verfügung. Bei Fragen zu dem beschriebenen Vorgang kontaktieren Sie unser Support-Team.

Das kommt auf das gewählte Vertragsmodell „Direktvertrag“ oder „Umklappvertrag“ an. Beim „Direktvertrag“ ist d:ie Kund:in des Cloud-Services Vertragspartner:in und Empfänger:in der Rechnung. Beim „Umklappvertrag“ ist d:ie Intermediär:in Vertragspartner:in und Rechnungsempfänger:in und stellt daher auch die Rechnung an d:ie Kund:in des Cloud-Services. Die Rechnungen werden derzeit außerhalb des Marktplatzes Deutschland Digital versendet. Zukünftig wird dieser Prozess automatisiert.

Wichtig: Die Bestellung über den Marktplatz Deutschland Digital ist derzeit ausschließlich für DVC-konforme Cloud-Services möglich.

Kontoverwaltung

Ein:e Administrator:in verfügt über vollständige Verwaltungsrechte einer Organisation im Marktplatz Deutschland Digital. Administrator:innen können neue Personen zu einer Organisation einladen, Konten aktivieren, deaktivieren, bearbeiten oder löschen. Es gibt immer genau eine:n Hauptadministrator:in pro Organisation. Die Person, die sich als erstes für eine Organisation registriert, wird automatisch Hauptadministrator:in. (Haupt-)Administrator:innen können weitere Personen zu Organisationsadministrator:innen machen. Mitarbeitendenaccounts besitzen dagegen nur die Berechtigungen, die ihnen individuell zugewiesen wurden.

„Mitarbeitende“ sind alle Personen, die ein Konto innerhalb einer Organisation haben. „Rollen“ bestimmen, welche Rechte diese Personen im Marktplatz Deutschland Digital besitzen – also was sie sehen und ausführen dürfen. Welche Rollen es gibt und welche Berechtigungen die jeweiligen Rollen haben, wird individuell von Organisationsadministrator:innen definiert und den jeweiligen Mitarbeitenden zugewiesen.

Im Marktplatz Deutschland Digital können Administrator:innen individuelle Rollen für Mitarbeitende erstellen und verwalten. Rollen bestehen aus frei kombinierbaren Berechtigungen, die festlegen, welche Bereiche Mitarbeitende sehen oder bearbeiten dürfen.

Zu den möglichen Berechtigungen gehören beispielsweise:

  • Mitarbeitende einsehen, bearbeiten, anlegen oder löschen
  • Rollen verwalten
  • Bestellungen einsehen
  • Abonnements einsehen

Alle Mitarbeitenden, die Ihrer Organisation hinzugefügt wurden, können Bestellungen im Namen der Organisation ausführen. Dies kann nicht eingeschränkt werden. Dadurch bleibt der Bestellprozess einfach und für alle klar nachvollziehbar, ohne dass zusätzliche Berechtigungen eingerichtet oder verwaltet werden müssen.

Im persönlichen Profil lassen sich allgemeine Einstellungen verwalten. Administrator:innen sowie alle Mitarbeitenden mit entsprechenden Berechtigungen können dort verschiedene Einstellungen zum Organisations- und jeweiligen persönlichen Konto eigenständig anpassen. Nur der Name und die Rechtsform der Organisation können nach abgeschlossener Registrierung ausschließlich vom MDD-Support-Team geändert werden (zu den Kontaktinformationen). Die in diesem Bereich verortete Angabe der Inhousefähigkeit muss unbedingt vor der ersten Bestellung erfolgen, damit der Bestellprozess möglichst reibungslos ablaufen kann.

In der Adressverwaltung können berechtigte Personen die Adressen der Organisation selbst pflegen. Dazu gehören:

  1. Neue Adressen anlegen: z. B. zusätzliche Standorte oder Rechnungsadressen.
  2. Bestehende Adressen bearbeiten: Kontakt- oder Standortinformationen können jederzeit angepasst werden.
  3. Adressen löschen: Alle nicht als Standardadresse markierten Adressen können entfernt werden.

Als Administrator:in können Sie Mitarbeitenden innerhalb Ihrer Organisation die Rolle „Organisationsadmin“ geben. Mit dieser Rolle können entsprechende Mitarbeitende ebenfalls die vollständigen Verwaltungsrechte einer Organisation im Marktplatz Deutschland Digital erhalten. Gehen Sie dafür innerhalb Ihrer Kontoeinstellungen auf „Rollen“ und bearbeiten Sie die Rechte der entsprechenden Mitarbeitenden.

Öffnen Sie in Ihrem Konto den Bereich „Mitarbeitende“. Klicken Sie auf „Konto hinzufügen“ und füllen Sie das Formular aus. Sobald Sie auf „Speichern“ klicken, erhält die hinzugefügte Person einen Bestätigungslink an die angegebene E-Mail-Adresse, worüber die Registrierung bestätigt werden muss.

Wurde eine Einladung von den jeweiligen Mitarbeitenden nicht rechtzeitig bestätigt und ist der Bestätigungslink abgelaufen, können Sie in den Einstellungen im Bereich „Mitarbeitende“ über den Button „Einladung erneut senden“ einen neuen Link an die hinzugefügten Mitarbeitenden verschicken.

Klicken Sie im Bereich „Mitarbeitende“ rechts auf die drei Punkte neben den Mitarbeitenden, deren Zugriff Sie entziehen wollen. Sie können die Konten deaktivieren oder löschen. Nach einer Deaktivierung können sich die entsprechenden Mitarbeitenden nicht mehr einloggen, das Konto kann aber zu einem späteren Zeitpunkt wieder reaktiviert werden. Wenn Sie das Konto löschen, wird es unwiderruflich aus der Organisation entfernt.