Oha, so weit ging die Info dann doch nicht! Ich habe mit denen noch einen Auftrag zur Datenverarbeitung schließen müssen (weil sie ja die Daten in meinem Auftrag verarbeiten - es sind ihre Server). Darin steht z. B. so etwas:
Der Auftragnehmer verarbeitet personenbezogene Daten in der Situation der Auftragsverarbeitung ausschließlich im Rahmen der getroffenen Vereinbarungen und nach Weisungen des Auftraggebers, sofern er nicht zu einer anderen Verarbeitung durch das Recht der Union oder der Mitgliedstaaten, dem der Auftragsverarbeiter unterliegt, verpflichtet ist (z. B. Ermittlungen von Strafverfolgungs- oder Staatsschutzbehörden).
oder auch:
Es ist Sache des Kunden (also MEINE), personenbezogene Daten auf dem ihm überlassenen Speicherplatz selbst zu pseudonymisieren, soweit dies gesetzlich erforderlich ist.
Es ist Sache des Auftraggebers (also MEINE), für die Trennung von personenbezogenen Daten auf dem ihm überlassenen Speicherplatz, selbst Sorge zu tragen.
Ich nehme an (ist aber nur eine Vermutung), dass die Sache mit den Logfiles sich auf meinen Zugriff beschränkt, und dass der Provider im Rahmen des gesetzlich Zulässigen doch für eine gewisse Zeit Zugriff auf die vollständigen IP-Adressen hat, denn sonst wäre ja keine Verfolgung von Straftaten mehr möglich.