Terms & Conditions

Updated: September 9, 2026

NUTZUNGSBEDINGUNGEN FÜR DIE DIENSTE

 Diese Nutzungsbedingungen zusammen mit ihren Anhängen werden zwischen der FLAE ROBOTICS a.s., ID-Nr. 21631671, mit Sitz in Pujmanové 1753/10a, Nusle, 140 00 Prag 4, Tschechische Republik, eingetragen beim Stadtgericht in Prag, Aktenzeichen B 28880 (nachfolgend der „Anbieter“), und der juristischen oder natürlichen Person, die eine Bestellung für die Dienste aufgibt oder die Dienste in irgendeiner Weise nutzt (nachfolgend der „Kunde“), geschlossen. Zur Klarstellung gilt: Personen, die als zulässige Nutzer („Permitted Users“) auf die Dienste zugreifen, gelten dadurch weder als „Kunde“ noch als Vertragspartei dieser Vereinbarung. Diese Nutzungsbedingungen sind ein integraler Bestandteil der Vereinbarung zwischen dem Anbieter und dem Kunden, die aus diesen Nutzungsbedingungen, etwaigen unten aufgeführten Anhängen oder Anlagen sowie allen anwendbaren Bestellformularen (Order Forms) besteht, die auf diese Nutzungsbedingungen verweisen (nachfolgend die „Vereinbarung“). Das „Datum des Inkrafttretens“ der Vereinbarung ist der frühere der folgenden Zeitpunkte: (a) erstmaliger Zugriff des Kunden auf die Dienste (wie unten definiert) oder (b) das Inkrafttreten des ersten Bestellformulars, das auf die Vereinbarung verweist. Die Vereinbarung tritt am Datum des Inkrafttretens in Kraft und endet mit dem Ablauf oder der Kündigung sämtlicher Abonnementlaufzeiten. 

1. DEFINITIONEN

Sofern nicht anders im Haupttext der Vereinbarung definiert, haben die folgenden Begriffe die nachstehende Bedeutung: „Affiliate“ bezeichnet jedes Unternehmen, das unter der Kontrolle einer Partei steht, wobei „Kontrolle“ den Besitz oder das Recht bedeutet, mehr als 50 % der stimmberechtigten Anteile an diesem Unternehmen zu bestimmen. „Beta-Angebote“ bezeichnet Vorabversionen von Diensten, Funktionen oder Features, die als Alpha, Beta, Preview, Early Access oder durch vergleichbare Begriffe gekennzeichnet sind. „Auftragnehmer“ bezeichnet einen unabhängigen Auftragnehmer oder Berater einer Partei. „Kundendaten“ bezeichnet alle Daten jeglicher Art, die vom Kunden oder in dessen Auftrag in die Dienste eingegeben werden, einschließlich insbesondere Daten, die vom Kunden in die Dienste eingegeben, hochgeladen oder importiert werden (einschließlich aus Drittanbieter-Plattformen) oder durch Endnutzer bereitgestellt werden. „Kundenobjekte“ bezeichnet die Hotels oder sonstigen Hospitality-Einrichtungen, die sich im Eigentum des Kunden befinden, von ihm betrieben oder verwaltet werden, wie im jeweiligen Bestellformular oder in einer schriftlichen Liste angegeben, die der Kunde dem Anbieter übermittelt und von diesem akzeptiert wurde (und die von Zeit zu Zeit durch schriftliche Vereinbarung der Parteien aktualisiert werden kann). „DPA“ bezeichnet das diesem Vertrag als Anlage 1 beigefügte Datenverarbeitungszusatzabkommen. „Dokumentation“ bezeichnet sämtliche technische Spezifikationsdokumentation, technische Produktbeschreibungen, Benutzerhandbücher sowie technische Integrationsleitfäden in Bezug auf die Dienste, die vom Anbieter dem Kunden bereitgestellt oder vom Anbieter veröffentlicht bzw. zugänglich gemacht werden. „Endnutzer“ bezeichnet jeden Gast, Besucher oder jede andere Person, die auf die extern zugänglichen Funktionen der Dienste im Zusammenhang mit den Kundenobjekten zugreift oder mit diesen interagiert. Zur Klarstellung: Endnutzer werden durch ihre Nutzung der Dienste nicht zu „Kunden“ oder Vertragsparteien dieser Vereinbarung. „Geistige Eigentumsrechte“ umfasst alle gültigen Patente, Marken, Urheberrechte, Geschäftsgeheimnisse, Urheberpersönlichkeitsrechte, Feedback sowie sonstige bestehende oder künftig entstehende Immaterialgüterrechte, einschließlich aller Verlängerungen, Erweiterungen und Verbesserungen derselben, unabhängig davon, unter welchem Rechtssystem diese Rechte bestehen.

„Gesetze“ bezeichnet alle anwendbaren lokalen, bundesstaatlichen, nationalen und internationalen Gesetze, Verordnungen und Übereinkommen. „Bestellformular“ bezeichnet ein schriftliches oder elektronisches Formular zur Bestellung der Dienste, das auf diese Vereinbarung Bezug nimmt. Nach Unterzeichnung durch die autorisierten Parteien unterliegt jedes Bestellformular den Bedingungen dieser Vereinbarung. „Partei“ bezeichnet entweder den Anbieter oder den Kunden; „Parteien“ bezeichnet gemeinsam den Anbieter und den Kunden. „Zugelassener Nutzer“ (Permitted User) bezeichnet jede Person, die berechtigt ist, auf die Dienste zuzugreifen und diese zu nutzen, unabhängig davon, ob diese Berechtigung direkt durch den Kunden oder indirekt durch einen vom Kunden autorisierten Dritten erteilt wurde, jeweils ausschließlich im Namen und zum Nutzen des Kunden. „Professionelle Dienstleistungen“ bezeichnet sämtliche Implementierungs-, Onboarding-, Konfigurations-, Installations-, Inbetriebnahme-, Schulungs-, Beratungs- oder sonstigen professionellen Dienstleistungen (falls vorhanden), einschließlich hardwarebezogener Leistungen, die vom Anbieter dem Kunden gemäß einem anwendbaren Bestellformular oder Leistungsumfang erbracht werden. „Verlängerungszeitraum“ bezeichnet aufeinanderfolgende Zeiträume in Höhe der jeweiligen Abonnementlaufzeit oder wie im Bestellformular definiert, die nach Ablauf der aktuellen Abonnementlaufzeit beginnen. „Sensiblen personenbezogenen Daten“ bezeichnet jede der folgenden Kategorien: (i) Kredit-, Debit- oder sonstige Zahlungskartendaten, die den Payment Card Industry Data Security Standards („PCI DSS“) unterliegen; (ii) Patienten-, medizinische oder sonstige geschützte Gesundheitsdaten, die durch den Health Insurance Portability and Accountability Act („HIPAA“) geregelt sind, sofern anwendbar; oder (iii) sonstige personenbezogene Daten von EU-Bürgern, die gemäß der Datenschutz-Grundverordnung der EU (DSGVO) oder etwaigen Nachfolgerechtsakten als „besondere Kategorien personenbezogener Daten“ eingestuft werden. „Dienste“ bezeichnet die proprietäre Software-as-a-Service-Lösung des Anbieters sowie sämtliche zugehörigen Anwendungen, Schnittstellen, Tools, Module, Funktionen und Features, die den Betrieb einer virtuellen Hotelrezeption ermöglichen, sowie alle weiteren vom Anbieter bereitgestellten Produkte, Dienste und Software einschließlich damit verbundener Leistungen. Die konkreten Funktionen, technischen Spezifikationen und Supportbedingungen der Dienste sind in der Dokumentation näher beschrieben. „Abonnementlaufzeit“ bezeichnet einen im Bestellformular festgelegten Zeitraum, während dessen die Dienste dem Kunden bereitgestellt werden, einschließlich etwaiger Verlängerungszeiträume. „Support“ bezeichnet den standardmäßigen technischen Support sowie Wartungsleistungen, wie im Service Level Agreement („SLA“) näher beschrieben, das diesem Vertrag beigefügt ist (sofern anwendbar). „Steuern“ bezeichnet sämtliche Verkaufs-, Nutzungs-, GST-, Mehrwert-, Quellen- oder vergleichbare Steuern oder Abgaben, unabhängig davon, ob inländisch oder ausländisch, mit Ausnahme von Steuern, die auf dem Einkommen des Anbieters basieren. „Drittanbieter-Plattform“ bezeichnet jede Software, Software-as-a-Service-Lösung, Datenquelle oder sonstige Produkte oder Dienstleistungen, die nicht vom Anbieter bereitgestellt werden, jedoch mit den Diensten integriert sind oder über diese zugänglich sind. 

2. DIENSTLEISTUNGEN DES ANBIETERS 

2.1 Bereitstellung der Dienste.

Der Anbieter stellt die im jeweils anwendbaren Bestellformular bezeichneten und vereinbarten Dienste während der Abonnementlaufzeit zur Nutzung in allen Kundenobjekten zur Verfügung. 

2.2 Zugriff auf die Dienste.

Der Kunde darf auf die Dienste an jedem seiner Kundenobjekte zugreifen und diese nutzen, ausschließlich zum eigenen Zweck und in Übereinstimmung mit diesem Vertrag, der Dokumentation sowie dem jeweils anwendbaren Bestellformular.

Der Zugriff auf die Dienste über Benutzerkonten, API-Schlüssel, Passwörter oder sonstige Zugangsdaten sowie auf authentifizierte oder administrative Funktionen der Dienste ist ausschließlich zugelassenen Nutzern („Permitted Users“) gestattet. Sofern dem Kunden API-Schlüssel oder Passwörter für den Zugriff auf die Systeme des Anbieters zur Verfügung gestellt werden, stellt der Kunde sicher, dass alle zugelassenen Nutzer diese API-Schlüssel sowie Benutzer-IDs und Passwörter streng vertraulich behandeln und diese nicht an unbefugte Dritte weitergeben. Benutzer-IDs werden einzelnen, namentlich benannten Personen zugewiesen und dürfen nicht geteilt werden. Greift der Kunde über Zugangsdaten eines Dritten auf die Dienste zu, so verpflichtet er sich, sämtliche anwendbaren Bedingungen dieses Dritten hinsichtlich der Bereitstellung und Nutzung dieser Zugangsdaten einzuhalten. Der Kunde ist für sämtliche Handlungen verantwortlich, die über seine Konten und Zugangsdaten erfolgen. Wenn ein zugelassener Nutzer, der Zugriff auf eine Benutzer-ID hat, kein Mitarbeiter oder Auftragnehmer des Kunden mehr ist, hat der Kunde diese Benutzer-ID unverzüglich zu löschen und den Zugriff dieses Nutzers auf die Dienste anderweitig zu beenden. Ungeachtet des Vorstehenden dürfen Endnutzer auf die extern zugänglichen Funktionen der Dienste an den Kundenobjekten zugreifen und diese nutzen, ohne dass individuelle Benutzerkonten, Zugangsdaten oder eine vorherige Genehmigung des Anbieters erforderlich sind. Der Kunde ist dafür verantwortlich, die Dienste den Endnutzern gemäß der Dokumentation und den geltenden Gesetzen bereitzustellen. 

2.3 Auftragnehmer und verbundene Unternehmen.

Der Kunde darf seine verbundenen Unternehmen („Affiliates“) und Auftragnehmer als zugelassene Nutzer („Permitted Users“) einsetzen, vorausgesetzt, dass der Kunde weiterhin für die Einhaltung aller Bestimmungen dieses Vertrags durch diese Personen verantwortlich bleibt und dass diese Nutzung ausschließlich zum Nutzen des Kunden erfolgt. 

2.4 Änderungen der Dienste.

Unbeschadet anderer Bestimmungen dieses Vertrags behält sich der Anbieter im Rahmen der laufenden Weiterentwicklung der Dienste das Recht vor, nach eigenem Ermessen jederzeit Elemente und Funktionen der Dienste, die im Vertrag beschrieben sind, hinzuzufügen, zu ändern, einzustellen oder anderweitig anzupassen (die „Änderung“). Der Anbieter wird den Kunden rechtzeitig im Voraus benachrichtigen, sofern eine Änderung die bereitgestellten Dienste wesentlich beeinträchtigt (z. B. wenn eine wesentliche Funktion aus den Diensten entfernt wird). 

2.5 Allgemeine Beschränkungen.

Der Kunde darf nicht (und darf auch keinen Dritten dazu berechtigen): (a) die Dienste an Dritte vermieten, verleasen, zugänglich machen oder unterlizenzieren, sofern dies nicht ausdrücklich in diesem Vertrag gestattet ist; (b) die Dienste dazu verwenden, ein Produkt oder eine Dienstleistung für Dritte bereitzustellen oder die Dienste in ein solches Produkt oder eine solche Dienstleistung zu integrieren; (c) die Dienste dekompilieren, disassemblieren, zurückentwickeln (Reverse Engineering) oder anderweitig versuchen, den Quellcode oder nicht öffentlich zugängliche APIs der Dienste zu erlangen, soweit dies nicht ausdrücklich durch zwingendes Recht gestattet ist (und auch dann nur nach vorheriger Mitteilung an den Anbieter); (d) die Dienste oder jegliche Dokumentation kopieren, verändern oder daraus abgeleitete Werke erstellen; (e) Eigentums- oder sonstige Hinweise in den Diensten entfernen oder unkenntlich machen (einschließlich Hinweise in Berichten oder aus den Diensten generierten Daten); (f) Informationen über die Leistungsfähigkeit der Dienste öffentlich verbreiten. 

2.6 APIs und Anwendungen.

Stellt der Anbieter APIs zur Verfügung, kann er die Nutzung der APIs durch den Kunden überwachen und Anfragen oder Aufrufe begrenzen, sofern der Anbieter der Ansicht ist, dass

eine solche Nutzung gegen diesen Vertrag verstößt oder die Sicherheit, Funktionsfähigkeit oder Integrität der Dienste beeinträchtigen oder eine Haftung für den Anbieter begründen könnte. Stellt der Anbieter Anwendungen zur Nutzung im Zusammenhang mit den Diensten („Apps“) bereit, gewährt er dem Kunden während der Abonnementlaufzeit eine nicht ausschließliche, nicht übertragbare und nicht unterlizenzierbare Lizenz zur internen Nutzung der Apps in ausführbarer Objektcode-Form, ausschließlich im Zusammenhang mit der Nutzung der Dienste durch den Kunden und in Übereinstimmung mit der Dokumentation. 

2.7 Testversionen.

Erhält der Kunde einen kostenlosen Zugang oder eine Test- bzw. Evaluierungsversion der Dienste („Testabonnement“), darf der Kunde die Dienste während des im Bestellformular festgelegten Zeitraums („Testzeitraum“) in Übereinstimmung mit den Bedingungen dieses Vertrags nutzen. Testabonnements dienen ausschließlich dem Zweck, dem Kunden die Entscheidung zu ermöglichen, ob er ein kostenpflichtiges Abonnement der Dienste abschließen möchte. Testabonnements umfassen möglicherweise nicht alle Funktionen und Leistungsmerkmale, die im Rahmen eines kostenpflichtigen Abonnements verfügbar sind. Schließt der Kunde kein kostenpflichtiges Abonnement ab, enden dieser Vertrag sowie das Recht des Kunden, auf die Dienste zuzugreifen und diese zu nutzen, mit Ablauf des Testzeitraums. Der Anbieter ist berechtigt, ein Testabonnement jederzeit und aus beliebigem Grund zu beenden. UNGEACHTET ANDERER BESTIMMUNGEN DIESES VERTRAGS ÜBERNIMMT DER ANBIETER IM ZUSAMMENHANG MIT TESTABONNEMENTS KEINERLEI GEWÄHRLEISTUNG, HAFTUNG, FREISTELLUNGSVERPFLICHTUNG, SUPPORT- ODER SONSTIGE VERPFLICHTUNGEN. 

2.8 Beta-Angebote.

Gelegentlich kann der Anbieter dem Kunden Beta-Angebote unentgeltlich zur Verfügung stellen. Der Kunde kann nach eigenem Ermessen entscheiden, solche Beta-Angebote zu testen. Beta-Angebote dienen ausschließlich Evaluierungszwecken und nicht dem produktiven Einsatz, werden nicht unterstützt und können zusätzlichen Bedingungen unterliegen. Beta-Angebote gelten nicht als „Dienste“ im Sinne dieses Vertrags; jedoch gelten sämtliche Beschränkungen, Eigentumsrechte des Anbieters sowie die Pflichten des Kunden in Bezug auf die Dienste entsprechend auch für Beta-Angebote. Sofern nicht anders angegeben oder dem Kunden mitgeteilt, endet jede Testphase eines Beta-Angebots mit dem Zeitpunkt, an dem eine Version dieses Beta-Angebots ohne entsprechende Beta-Kennzeichnung allgemein verfügbar wird. Der Anbieter kann Beta-Angebote jederzeit nach eigenem Ermessen einstellen und ist nicht verpflichtet, diese jemals allgemein verfügbar zu machen. Beta-Angebote werden möglicherweise nicht unterstützt und können jederzeit ohne vorherige Ankündigung geändert werden. Sie sind unter Umständen weniger zuverlässig, weniger verfügbar und unterliegen nicht denselben Sicherheitsanforderungen wie die Dienste. 

3. KUNDENDATEN 

3.1 Datenverarbeitung durch den Anbieter.

Sämtliche Datenverarbeitungsaktivitäten im Zusammenhang mit den Diensten unterliegen dem DPA. 

3.2 Rechte an Kundendaten.

Zwischen den Parteien behält der Kunde sämtliche Rechte, Titel und Ansprüche (einschließlich aller geistigen Eigentumsrechte) an den dem Anbieter bereitgestellten Kundendaten. Vorbehaltlich der Bestimmungen dieses Vertrags räumt der Kunde dem Anbieter hiermit ein nicht ausschließliches, weltweites, lizenzgebührenfreies Recht ein, die Kundendaten zu nutzen, zu kopieren, zu speichern, zu übertragen, zu ändern und anzuzeigen, jedoch ausschließlich in dem Umfang, der zur Erbringung der Dienste für den Kunden erforderlich ist. 

3.3 Speicherung von Kundendaten.

Der Anbieter stellt keinen Archivierungsdienst zur Verfügung. Der Anbieter verpflichtet sich lediglich, keine Kundendaten vor Beendigung der jeweiligen Abonnementlaufzeit

vorsätzlich aus den Diensten zu löschen, und schließt im Übrigen sämtliche weiteren Verpflichtungen in Bezug auf die Speicherung ausdrücklich aus. 

3.4 Pflichten des Kunden a) Allgemeines.

Der Kunde ist allein verantwortlich für die Richtigkeit, den Inhalt und die Rechtmäßigkeit sämtlicher Kundendaten. Der Kunde sichert dem Anbieter zu und gewährleistet, dass er über alle erforderlichen Rechte, Einwilligungen und Berechtigungen verfügt, um sämtliche Kundendaten wie in diesem Vertrag vorgesehen zu erheben, weiterzugeben und zu nutzen (einschließlich der Einräumung der in Abschnitt 3.2 (Rechte an Kundendaten) genannten Rechte an den Anbieter), und dass keine Kundendaten gegen (i) geistige Eigentumsrechte Dritter oder Persönlichkeits-, Datenschutz- oder sonstige Rechte Dritter, (ii) geltende Gesetze oder (iii) Nutzungsbedingungen, Datenschutzrichtlinien oder sonstige Vereinbarungen verstoßen, die die Konten des Kunden bei Drittanbieter-Plattformen regeln. Der Kunde sichert ferner zu und gewährleistet, dass sämtliche Kundendaten mit diesem Vertrag im Einklang stehen. Der Kunde trägt die volle Verantwortung für sämtliche Kundendaten, die von irgendeiner Person in die Dienste eingestellt werden, als wären diese vom Kunden selbst eingestellt worden. b) Keine sensiblen personenbezogenen Daten. Sofern nicht ausdrücklich zwischen den Parteien schriftlich anders vereinbart, verpflichtet sich der Kunde ausdrücklich, die Dienste nicht zur Erhebung, Speicherung, Verarbeitung oder Übermittlung sensibler personenbezogener Daten zu nutzen. Der Kunde erkennt an, dass der Anbieter kein Zahlungsdienstleister für Kreditkartendaten ist und dass die Dienste nicht PCI-DSS-konform sind. Vorbehaltlich der Verpflichtungen des Anbieters als Auftragsverarbeiter im Sinne dieses Vertrags ist der Kunde für sämtliche sensiblen personenbezogenen Daten verantwortlich, die er unbeabsichtigt in die Dienste übermittelt. Der Anbieter behandelt solche Daten als Kundendaten im Sinne dieses Vertrags, sodass für den Anbieter keine zusätzlichen Verpflichtungen gelten, die speziell für sensible personenbezogene Daten vorgesehen sind. c) Einhaltung der Gesetze. Der Kunde verpflichtet sich, bei der Nutzung der Dienste sämtliche anwendbaren Gesetze einzuhalten. Unbeschadet der Allgemeingültigkeit des Vorstehenden wird der Kunde die Dienste nicht für unaufgeforderte Werbung, Marketing oder sonstige Aktivitäten nutzen, einschließlich solcher Aktivitäten, die gegen anwendbare Gesetze verstoßen. 

3.5 Aggregierte anonymisierte Daten.

Ungeachtet anderslautender Bestimmungen dieses Vertrags erklärt sich der Kunde damit einverstanden, dass der Anbieter technische und sonstige Daten über die Nutzung der Dienste durch den Kunden erheben und aggregieren darf, sofern diese Daten keinen Personenbezug zum Kunden aufweisen („Aggregierte anonymisierte Daten“). Der Anbieter darf diese aggregierten anonymisierten Daten verwenden, um die Dienste zu analysieren, zu verbessern, zu unterstützen und zu betreiben sowie für sonstige geschäftliche Zwecke während und nach der Vertragslaufzeit, einschließlich insbesondere zur Erstellung von Branchen-Benchmarks, Best-Practice-Leitfäden, Empfehlungen oder ähnlichen Berichten zur Weitergabe an den Kunden und andere Kunden des Anbieters. Zur Klarstellung gilt: Dieser Abschnitt 3.5 berechtigt den Anbieter nicht, den Kunden als Quelle dieser aggregierten anonymisierten Daten zu identifizieren. 

4. DRITTANBIETER-INTEGRATIONEN 

4.1 Drittanbieter-Integrationen.

Die Dienste können Integrationen mit bestimmten Drittanbieter-Plattformen unterstützen.

Um es den Diensten zu ermöglichen, auf Informationen des Kunden von einer Drittanbieter-Plattform zuzugreifen und diese zu empfangen, kann es erforderlich sein, dass der Kunde seine Zugangsdaten für diese Drittanbieter-Plattform eingibt. Durch die Aktivierung der Nutzung der Dienste in Verbindung mit einer Drittanbieter-Plattform ermächtigt der Kunde den Anbieter, auf die Konten des Kunden bei dieser Drittanbieter-Plattform zuzugreifen, und zwar ausschließlich zu den in diesem Vertrag beschriebenen Zwecken. Der Kunde ist dafür verantwortlich, sämtliche anwendbaren Bedingungen der jeweiligen Drittanbieter- Plattform einzuhalten sowie die entsprechenden Konten in einem ordnungsgemäßen und gültigen Zustand zu halten. Zur Klarstellung gilt, dass sämtliche von einer Drittanbieter-Plattform erhobenen Gebühren oder Entgelte, einschließlich der von Meta im Zusammenhang mit der WhatsApp Business Platform erhobenen Gebühren oder Entgelte, direkt vom Kunden zu zahlen sind und nicht in den an den Anbieter zu zahlenden Gebühren enthalten sind, sofern im jeweiligen Bestellformular nicht ausdrücklich etwas anderes vereinbart wurde.

4.2 Keine Verantwortung für Drittanbieter-Plattformen.

Der Kunde erkennt an und stimmt zu, dass der Anbieter keinerlei Verantwortung oder Haftung für Drittanbieter-Plattformen übernimmt, insbesondere auch nicht dafür, wie eine Drittanbieter-Plattform Kundendaten nach deren Export verarbeitet oder nutzt. Der Anbieter kann nicht gewährleisten, dass die Dienste dauerhaft Integrationen mit Drittanbieter- Plattformen aufrechterhalten, und ist berechtigt, Integrationen zu Drittanbieter-Plattformen jederzeit und ohne vorherige Ankündigung ganz oder teilweise zu deaktivieren. Zur Klarstellung gilt: Dieser Vertrag regelt die Nutzung und den Zugriff des Kunden auf die Dienste, auch wenn der Zugriff über eine Integration mit einer Drittanbieter-Plattform erfolgt. SOWEIT DER KUNDE FUNKTIONEN DER DIENSTE NUTZT, DIE MIT EINER DRITTANBIETER-PLATTFORM INTEGRIERT SIND, UND DER KUNDE DEN ANBIETER BITTET, INTEGRATIONEN MIT BETA- ODER VORABFUNKTIONEN EINER SOLCHEN DRITTANBIETER-PLATTFORM („THIRD-PARTY BETA RELEASES“) HERZUSTELLEN, ÜBERNIMMT DER ANBIETER KEINE HAFTUNG AUS ODER IM ZUSAMMENHANG MIT DER TEILNAHME AN SOLCHEN THIRD-PARTY BETA RELEASES ODER DER NUTZUNG SOLCHER INTEGRIERTEN FUNKTIONEN DURCH DEN KUNDEN.

5. EIGENTUMSRECHTE

5.1 Technologie des Anbieters.

Sofern in diesem Vertrag nicht ausdrücklich anders geregelt, erkennt der Kunde an, dass er lediglich ein beschränktes Nutzungsrecht an den Diensten erwirbt und dass ungeachtet der Verwendung von Begriffen wie „Kauf“, „Verkauf“ oder ähnlichen Bezeichnungen in diesem Vertrag keinerlei Eigentumsrechte auf den Kunden übertragen werden. Der Kunde stimmt zu, dass der Anbieter oder dessen Zulieferer sämtliche Rechte, Titel und Ansprüche (einschließlich aller geistigen Eigentumsrechte) an den Diensten, der Dokumentation, den Ergebnissen der Professional Services sowie an sämtlicher damit verbundener und zugrundeliegender Technologie und Dokumentation sowie an allen abgeleiteten Werken, Modifikationen oder Verbesserungen hiervon behalten, einschließlich sämtlicher Feedbacks (zusammen die „Technologie des Anbieters“).

5.2 Vorbehalt von Rechten.

Sofern in diesem Vertrag nicht ausdrücklich etwas anderes geregelt ist, werden dem Kunden keinerlei Rechte an der Technologie des Anbieters eingeräumt. Der Kunde erkennt ferner an, dass die Dienste als online gehostete Lösung bereitgestellt werden und dass der Kunde kein Recht hat, eine Kopie der Dienste zu erhalten, mit Ausnahme des Codes und der Apps in der vom Anbieter bereitgestellten Form.

5.3 Feedback.

Alle Vorschläge, Verbesserungswünsche oder Empfehlungen, die vom Kunden oder zugelassenen Nutzern („Feedback“) bereitgestellt werden, gehen in das Eigentum des Anbieters über. Der Anbieter darf Feedback frei im Zusammenhang mit den Diensten nutzen oder verwerten und dieses auch gegenüber Dritten offenlegen. Der Anbieter wird bei der Nutzung oder Verwertung von Feedback den Namen des Kunden nicht offenlegen.

6. LAUFZEIT UND KÜNDIGUNG

6.1 Abonnementlaufzeit und Verlängerungen.

Die Abonnementlaufzeit ergibt sich aus dem jeweils anwendbaren Bestellformular.

Sofern im jeweiligen Bestellformular nicht anders angegeben, verlängert sich jede Abonnementlaufzeit automatisch um einen weiteren Zeitraum in gleicher Länge wie die ursprüngliche Abonnementlaufzeit, es sei denn, eine der Parteien kündigt die Vereinbarung schriftlich mit einer Frist von mindestens dreißig (30) Tagen vor Ablauf der jeweils laufenden Abonnementlaufzeit. 

6.2 Kündigung aus wichtigem Grund.

Jede Partei kann diese Vereinbarung (einschließlich aller zugehörigen Bestellformulare) kündigen, wenn die andere Partei: (a) eine wesentliche Vertragsverletzung begeht und diese nicht innerhalb von dreißig (30) Tagen nach schriftlicher Mitteilung heilt; dies gilt jedoch für den Kunden unter dem Vorbehalt der in Abschnitt 7.3 (Sperrung des Dienstes) genannten Fälle. Im Falle eines Zahlungsverzugs des Kunden ist der Anbieter berechtigt, diesen Vertrag mit sofortiger Wirkung zu kündigen, wenn der Kunde länger als fünfzehn (15) Tage in Verzug ist und die geschuldete Zahlung nicht innerhalb einer weiteren Frist von dreißig (30) Tagen nach schriftlicher Aufforderung durch den Anbieter leistet; (b) den Geschäftsbetrieb ohne Rechtsnachfolger einstellt; oder (c) Schutz im Rahmen eines Insolvenzverfahrens, eines Vergleichsverfahrens, eines Treuhandverfahrens oder eines vergleichbaren Verfahrens beantragt oder ein solches Verfahren gegen diese Partei eingeleitet wird und nicht innerhalb von sechzig (60) Tagen eingestellt wird. 

6.3 Gesetzliche Wechselrechte (EU Data Act).

Sofern der Kunde seinen Sitz in der Europäischen Union hat und der EU Data Act dem Kunden zwingende Wechselrechte einräumt, wird der Anbieter diese gesetzlichen Verpflichtungen einhalten. Auf schriftliche Anfrage des Kunden wird der Anbieter den Export der Kundendaten in dem nach geltendem Recht erforderlichen Umfang und in Übereinstimmung mit dem DPA ermöglichen. Etwaige Kündigungs- oder Wechselgebühren fallen nur insoweit an, wie dies nach geltendem Recht zulässig ist. Im Falle einer Kündigung hat der Kunde sämtliche noch offenen Gebühren für die jeweils laufende Abonnementlaufzeit zu zahlen. 

6.4 Auswirkungen der Kündigung.

Nach Ablauf oder Beendigung dieses Vertrags stellt der Kunde unverzüglich jede Nutzung der Dienste (einschließlich der zugehörigen Technologie des Anbieters) ein und verliert den Zugriff darauf. Der Kunde wird alle Kopien der Dokumentation, sämtliche Passwörter oder Zugangscodes sowie alle sonstigen vertraulichen Informationen des Anbieters, die sich in seinem Besitz befinden, löschen oder auf Verlangen des Anbieters zurückgeben. Der Kunde erkennt an, dass er dreißig (30) Tage nach Beendigung keinen Zugriff mehr auf Kundendaten hat, die in die Dienste eingegeben wurden, und dass der Anbieter solche Daten jederzeit danach löschen kann, sofern diese beim Anbieter gespeichert wurden. Soweit nicht ein ausschließliches Rechtsmittel ausdrücklich vorgesehen ist, erfolgt die Ausübung von Rechten oder Rechtsmitteln einer Partei, einschließlich der Kündigung, unbeschadet weiterer Rechte oder Rechtsmittel, die ihr vertraglich, gesetzlich oder anderweitig zustehen. Kündigt der Kunde diesen Vertrag aufgrund einer nicht behobenen wesentlichen Vertragsverletzung durch den Anbieter, erstattet der Anbieter sämtliche im Voraus gezahlten Gebühren für den verbleibenden Zeitraum der betreffenden Abonnementlaufzeit(en) ab dem Wirksamkeitsdatum der Kündigung. Wird der Vertrag vom Anbieter aufgrund einer nicht behobenen wesentlichen Vertragsverletzung des Kunden gekündigt, bleibt der Kunde verpflichtet, sämtliche ausstehenden Gebühren für die Abonnementlaufzeit zu zahlen, und der Anbieter ist berechtigt, diese Gebühren sofort fällig zu stellen. Der Kunde erkennt an, dass diese Beträge eine pauschalierte Schadensersatzregelung darstellen, die eine angemessene Schätzung des tatsächlichen Schadens widerspiegelt, und keine Vertragsstrafe sind 

6.5 Fortgeltung.

Die folgenden Bestimmungen bleiben auch nach Ablauf oder Beendigung dieses Vertrags in Kraft: 2.5 (Allgemeine Beschränkungen), 2.7 (Testabonnements), 3.3 (Speicherung von Kundendaten), 3.5 (Aggregierte anonymisierte Daten), 5 (Eigentum), 7 (Gebühren und Zahlung), 7.4 a) (Erhöhungen durch Drittanbieter-Lieferanten), 6.4 (Auswirkungen der Kündigung), 9 (Gewährleistung),

(Haftungsbeschränkung und Schadensersatz), 11 (Freistellung), 12 (Vertraulichkeit) sowie 14 (Allgemeine Bestimmungen). 

7. GEBÜHREN UND ZAHLUNG 

7.1 Gebühren und Zahlung.

Alle Gebühren ergeben sich aus dem jeweils anwendbaren Bestellformular und sind vom Kunden gemäß den im Bestellformular festgelegten Zahlungsbedingungen zu zahlen. Sofern in diesem Vertrag nicht ausdrücklich anders geregelt, sind sämtliche Gebühren nicht erstattungsfähig. Etwaige verspätete Zahlungen unterliegen einem Verzugszins in Höhe von 1,5 % pro Monat des fälligen Betrags oder dem gesetzlich zulässigen Höchstzinssatz, je nachdem, welcher Betrag niedriger ist. 

7.2 Steuern und Quellensteuer.

Der Kunde ist für die Zahlung sämtlicher Steuern verantwortlich. Alle Steuern sind von den im jeweiligen Bestellformular festgelegten Gebühren ausgeschlossen. Ist der Kunde gesetzlich verpflichtet, Steuern von seiner Zahlung einzubehalten, werden die vom Kunden zu zahlenden Gebühren entsprechend erhöht, sodass der Anbieter nach Abzug aller gesetzlich vorgeschriebenen Einbehalte einen Betrag erhält und behält (frei von jeglicher Steuerpflicht), der dem Betrag entspricht, den er ohne einen solchen Einbehalt erhalten hätte. 

7.3 Sperrung des Dienstes.

Unbeschadet der Kündigungsrechte des Anbieters oder sonstiger Rechte aus diesem Vertrag ist der Anbieter berechtigt, den Zugriff des Kunden auf die jeweiligen Dienste (sowie etwaige damit verbundene Professional Services und Supportleistungen) ganz oder teilweise und ohne Haftung gegenüber dem Kunden zu sperren, wenn: (i) das Kundenkonto seit dreißig (30) Tagen oder länger überfällig ist; (ii) der Kunde gegen seine Verpflichtungen, Nutzungsbedingungen und/oder Beschränkungen aus diesem Vertrag verstößt; oder (iii) dies erforderlich ist, um Schäden für andere Kunden oder Dritte zu verhindern oder die Sicherheit, Verfügbarkeit oder Integrität der Dienste zu schützen. Sofern dieser Vertrag nicht gekündigt wurde, stellt der Anbieter den Zugang des Kunden zu den Diensten unverzüglich wieder her, sobald der Kunde den zur Sperrung führenden Umstand behoben hat. 

7.4 Gebührenanpassung.

Der Anbieter kann die Gebühren für die Dienste wie folgt erhöhen: a) Erhöhungen durch Drittanbieter-Lieferanten. Erhöhen die Drittanbieter-Lieferanten des Anbieters ihre Gebühren für die Dienstleistungen, auf die der Anbieter zur Erbringung der Dienste angewiesen ist, ist der Anbieter berechtigt, die Gebühren nach eigenem Ermessen entsprechend anzupassen, sofern er den Kunden mindestens dreißig (30) Tage im Voraus schriftlich über diese Preisanpassung informiert. Der Kunde ist verpflichtet, die angepassten Gebühren zu zahlen. b) Allgemeine Preisänderungen. Der Anbieter kann die Gebühren für die Dienste jederzeit durch schriftliche Mitteilung an den Kunden anpassen. Der Kunde hat ab dem Datum der Mitteilung vierzehn (14) Tage Zeit, der neuen Preisgestaltung zu widersprechen. Erfolgt innerhalb dieser Frist kein schriftlicher Widerspruch, gilt die fortgesetzte Nutzung der Dienste als Zustimmung zu den neuen Gebühren, und der Kunde ist verpflichtet, diese zu zahlen. 

8. PROFESSIONELLE DIENSTLEISTUNGEN 

8.1 Professionelle Dienstleistungen.

Der Anbieter erbringt die im jeweils anwendbaren Bestellformular erworbenen oder anderweitig vereinbarten Professional Services. Der Umfang, die Gebühren sowie etwaige Meilensteine, Abhängigkeiten oder sonstige Spezifikationen der Professional Services ergeben sich aus dem jeweiligen Bestellformular oder der Leistungsbeschreibung. Sofern dort nicht anders angegeben, werden die Professional Services auf Basis von Zeit- und Materialaufwand zu den im jeweiligen Bestellformular festgelegten Sätzen erbracht.

Der Kunde erstattet dem Anbieter etwaige angemessene, im Voraus genehmigte Reise- und Übernachtungskosten, sofern anwendbar. 

8.2 Rechte.

Der Kunde darf sämtliche im Rahmen der Professional Services gelieferten Ergebnisse ausschließlich zur Unterstützung seiner autorisierten Nutzung der Dienste und unter Einhaltung dieses Vertrags verwenden. Der Anbieter behält sämtliche Rechte, Titel und Ansprüche an allen Arbeitsergebnissen, Code, Deliverables, Vorlagen, Tools, Methoden oder sonstigen Materialien, die im Zusammenhang mit den Professional Services erstellt oder bereitgestellt werden, einschließlich aller hiervon abgeleiteten Werke oder Modifikationen. 

8.3 Bestätigungen.

Der Kunde erkennt an, dass Zeit keine wesentliche Vertragsbedingung ist und dass sämtliche Zeitpläne, Meilensteine oder Liefertermine im Zusammenhang mit den Diensten oder den Professional Services lediglich unverbindliche Schätzungen nach bestem Bemühen darstellen, vorausgesetzt, der Kunde stellt eine rechtzeitige Zusammenarbeit, Informationen und den erforderlichen Zugang zur Verfügung, die für die Erbringung der Professional Services vernünftigerweise erforderlich sind. Für Professional Services, die unentgeltlich erbracht werden, übernimmt der Anbieter keinerlei Gewährleistung in Bezug auf diese Leistungen. Der Kunde ist allein verantwortlich für die Beschaffung und Aufrechterhaltung sämtlicher Hardware, Software, Netzwerkverbindungen sowie Drittanbieter-Dienste, die für die ordnungsgemäße Nutzung der Dienste erforderlich sind, wie in der Dokumentation beschrieben. Der Anbieter haftet nicht für eine Nichtverfügbarkeit, Verschlechterung oder Fehlfunktion der Dienste, soweit diese auf die Nichterfüllung oder nicht rechtzeitige Erfüllung der entsprechenden technischen Anforderungen durch den Kunden zurückzuführen ist. Der Kunde erkennt ferner an, dass Fehlfunktionen der Dienste oder einzelner Komponenten, die durch fehlende Mitwirkung des Kunden, durch das Nichtbereitstellen der für den ordnungsgemäßen Betrieb erforderlichen Bedingungen gemäß Dokumentation oder durch Probleme bei Drittanbietersystemen verursacht werden, keinen Mangel der Dienste darstellen. Der Anbieter kann nach vorheriger Vereinbarung mit dem Kunden und gegen gesonderte Vergütung bei der Behebung von Problemen unterstützen, die auf Drittanbieter oder Systeme des Kunden zurückzuführen sind. 

8.4 Nicht genutzte Professional Services.

Sofern nicht schriftlich anders vereinbart, können nicht genutzte Professional Services, die im Rahmen eines Bestellformulars erworben wurden, innerhalb von zwölf (12) Monaten ab dem Datum des Inkrafttretens im gegenseitigen Einvernehmen der Parteien auch für andere Professional Services außerhalb des ursprünglich vereinbarten Umfangs verwendet werden. 

9. GEWÄHRLEISTUNG 

9.1 Eingeschränkte Gewährleistung.

Der Anbieter gewährleistet ausschließlich zugunsten des Kunden, dass er bei der Erbringung der Dienste mit der im Geschäftsverkehr üblichen Sorgfalt und Fachkenntnis handelt und dass die Dienste im Wesentlichen in Übereinstimmung mit der jeweils anwendbaren Dokumentation bereitgestellt werden. 

9.2 Gewährleistungsausschluss.

MIT AUSNAHME DER IN ABSCHNITT 

9.1 GENANNTEN EINGESCHRÄNKTEN GEWÄHRLEISTUNG UND SOFERN IM SLA NICHT ANDERS GEREGELT, WERDEN SÄMTLICHE DIENSTE, SUPPORTLEISTUNGEN UND PROFESSIONAL SERVICES „WIE BESEHEN“ („AS IS“) UND „WIE VERFÜGBAR“ („AS AVAILABLE“) BEREITGESTELLT. DER ANBIETER SOWIE SEINE VERBUNDENEN UNTERNEHMEN SCHLIEßEN IM GRÖßTMÖGLICHEN NACH GELTENDEM RECHT ZULÄSSIGEN UMFANG SÄMTLICHE WEITEREN GEWÄHRLEISTUNGEN, GARANTIEN ODER ZUSICHERUNGEN AUS, UNABHÄNGIG DAVON, OB AUSDRÜCKLICH ODER STILLSCHWEIGEND, GESETZLICH ODER ANDERWEITIG, EINSCHLIEßLICH, ABER NICHT BESCHRÄNKT AUF GEWÄHRLEISTUNGEN DER MARKTGÄNGIGKEIT, QUALITÄT, EIGENTUM, EIGNUNG FÜR EINEN BESTIMMTEN ZWECK ODER NICHTVERLETZUNG VON RECHTEN DRITTER.

DER ANBIETER GEWÄHRLEISTET NICHT, DASS DIE NUTZUNG DER DIENSTE DURCH DEN KUNDEN UNUNTERBROCHEN ODER FEHLERFREI ERFOLGT ODER DASS DIE DIENSTE DEN ANFORDERUNGEN DES KUNDEN ENTSPRECHEN. DER KUNDE ERKENNT AUSDRÜCKLICH AN, DASS DIE DURCH DIE DIENSTE AUF BASIS VON KI-SPRACHMODELLEN ERZEUGTEN AUSGABEN EIN EXPERIMENTELLES FEATURE DARSTELLEN, DAS SICH TECHNOLOGISCH NOCH IN EINEM FRÜHEN ENTWICKLUNGSSTADIUM BEFINDET, UND DASS DER ANBIETER IN KEINER WEISE DIE RICHTIGKEIT, GENAUIGKEIT, FEHLERFREIHEIT, VOLLSTÄNDIGKEIT ODER SONSTIGE QUALITÄT DER DURCH DIE DIENSTE INFOLGE DER NUTZEREINGABEN GENERIERTEN AUSGABEDATEN GARANTIERT. DER KUNDE ERKENNT FERNER AN, DASS DIE DIENSTE KI VERWENDEN, UM AUTOMATISIERTE ANTWORTEN AUF DIE KOMMUNIKATION VON ENDNUTZERN ZU GENERIEREN, UND DASS DIE GENAUIGKEIT DIESER ANTWORTEN VON DER QUALITÄT UND AKTUALITÄT DER VOM KUNDEN GEMÄß DER DOKUMENTATION BEREITGESTELLTEN WISSENSDATENBANK ABHÄNGT. DER ANBIETER ÜBERNIMMT KEINE HAFTUNG FÜR UNGENAUE ODER UNANGEMESSENE KI-GENERIERTE ANTWORTEN, DIE AUS UNVOLLSTÄNDIGEN, VERALTETEN ODER FEHLERHAFTEN WISSENSDATENBANKINHALTEN RESULTIEREN. DER ANBIETER HAFTET NICHT FÜR VERZÖGERUNGEN, UNTERBRECHUNGEN, AUSFÄLLE DER DIENSTE ODER SONSTIGE PROBLEME, DIE AUF DIE NUTZUNG DES INTERNETS, ELEKTRONISCHER KOMMUNIKATIONSMITTEL, DRITTANBIETER-PLATTFORMEN ODER ANDERER SYSTEME AUßERHALB DER ZUMUTBAREN KONTROLLE DES ANBIETERS ZURÜCKZUFÜHREN SIND. DIE PARTEIEN SCHLIEßEN ZUDEM DIE ANWENDUNG VON HANDELSBRÄUCHEN AUS.  1

0. HAFTUNGSBESCHRÄNKUNG UND SCHADENSERSATZ 

1

0.1 Haftungsbeschränkung.

KEINE DER PARTEIEN (NOCH IHRE VERBUNDENEN UNTERNEHMEN) HAFTET IM ZUSAMMENHANG MIT DIESEM VERTRAG FÜR VERLUST DER NUTZUNG, VERLUST VON DATEN, ENTGANGENEN GEWINN, VERSAGEN VON SICHERHEITSMECHANISMEN, BETRIEBSUNTERBRECHUNG ODER JEGLICHE BEILÄUFIGE, STRAFENDE, EXEMPLARISCHE, INDIREKTE, SPEZIELLE ODER FOLGESCHÄDEN JEGLICHER ART, AUCH WENN ÜBER DAS MÖGLICHE EINTRETEN SOLCHER SCHÄDEN IM VORAUS INFORMIERT WURDE. SOWEIT DER KUNDE IM EUROPÄISCHEN WIRTSCHAFTSRAUM SEINEN SITZ HAT, UMFASSEN DIE BEGRIFFE „BEILÄUFIGE, STRAFENDE, EXEMPLARISCHE, INDIREKTE, SPEZIELLE ODER FOLGESCHÄDEN“ AUCH ALLE VERLUSTE ODER SCHÄDEN, DIE: (a) für beide Parteien nicht vernünftigerweise vorhersehbar waren; (b) dem Kunden, nicht jedoch dem Anbieter bekannt waren; oder (c) für beide Parteien vernünftigerweise vorhersehbar waren, jedoch durch den Kunden hätten verhindert werden können, wie beispielsweise Verluste durch Viren, Malware oder sonstige schädliche Programme oder Verlust bzw. Beschädigung von Kundendaten.  1

0.2 Haftungshöchstgrenze.

Mit Ausnahme von ausgeschlossenen Ansprüchen (wie nachstehend definiert) ist die gesamte Haftung jeder Partei gegenüber der anderen Partei, die sich aus oder im Zusammenhang mit diesem Vertrag ergibt, insgesamt auf den Betrag begrenzt, den der Kunde tatsächlich an den Anbieter für die Leistungen im Rahmen dieses Vertrags in den zwölf (12) Monaten vor dem Ereignis, das die Haftung ausgelöst hat, gezahlt hat oder zu zahlen verpflichtet ist.  1

0.3 Einschränkungen und Ausnahmen.

Keine Bestimmung dieses Abschnitts ist so auszulegen, dass sie die Haftung einer Partei für Tod oder Körperverletzung, vorsätzliches Fehlverhalten oder grobe Fahrlässigkeit beschränkt oder ausschließt. Darüber hinaus erlauben einige Rechtsordnungen keine weiteren in Abschnitt 10.1 genannten Haftungsausschlüsse oder -beschränkungen. In solchen Fällen gelten diese Ausschlüsse und Beschränkungen nur im größtmöglichen nach geltendem Recht zulässigen Umfang.

1

0.4 Ausgeschlossene Ansprüche.

„Ausgeschlossene Ansprüche“ bezeichnet sämtliche Ansprüche aus Abschnitt 2.5 (Allgemeine Beschränkungen), 3.4 (Pflichten des Kunden) sowie 11.2 (Freistellung durch den Kunden).  1

0.4 Ausgeschlossene Ansprüche „Ausgeschlossene Ansprüche“ bezeichnet sämtliche Ansprüche aus Abschnitt 2.5 (Allgemeine Beschränkungen), 3.4 (Pflichten des Kunden) sowie 11.2 (Freistellung durch den Kunden). 

1

1. FREISTELLUNG 

1

1.1 Freistellung durch den Anbieter.

Der Anbieter stellt den Kunden von sämtlichen Ansprüchen frei und verteidigt ihn gegen Ansprüche, die von einem nicht verbundenen Dritten geltend gemacht werden, soweit diese Ansprüche behaupten, dass die Dienste ein Patent- oder Markenrecht der Vereinigten Staaten, des Vereinigten Königreichs oder der Europäischen Union verletzen. Die vorgenannte Verpflichtung gilt nicht für Ansprüche, die sich aus oder im Zusammenhang mit Folgendem ergeben: (i) der Nutzung der Dienste durch den Kunden außerhalb der vertraglich vereinbarten oder vorgesehenen Nutzung oder sonstigen Vertragsverletzungen durch den Kunden; (ii) der Kombination der Dienste mit anderen Produkten, Dienstleistungen, Materialien oder Technologien, sofern die Dienste ohne diese Kombination keine Rechtsverletzung darstellen würden; (iii) Open-Source-Software; oder (iv) Änderungen an den Diensten, die nicht ausdrücklich schriftlich vom Anbieter autorisiert wurden. Wird gegen die Dienste ein Anspruch wegen Verletzung geistigen Eigentums geltend gemacht, kann der Anbieter nach eigenem Ermessen: (1) für den Kunden eine Lizenz beschaffen, die die weitere Nutzung der Dienste gemäß diesem Vertrag ermöglicht; (2) den angeblich rechtsverletzenden Teil der Dienste ersetzen oder so ändern, dass keine Rechtsverletzung mehr vorliegt; oder (3) den Vertrag kündigen und bereits im Voraus gezahlte, nicht genutzte Gebühren zum Zeitpunkt der Kündigung erstatten. Dieser Abschnitt 11.1 stellt das alleinige Rechtsmittel des Kunden im Falle von Ansprüchen Dritter wegen einer angeblichen Schutzrechtsverletzung durch die Dienste dar.  1

1.2 Freistellung durch den Kunden.

Der Kunde verpflichtet sich, den Anbieter von sämtlichen Ansprüchen freizustellen, zu verteidigen und schadlos zu halten (einschließlich angemessener Anwaltskosten), soweit diese Ansprüche aus einem der folgenden Gründe entstehen: (i) Kundendaten; (ii) der Nutzung einer Drittanbieter-Plattform durch den Kunden; oder (iii) der Nutzung der Dienste durch den Kunden unter Verstoß gegen Gesetze oder sonstige Vertragsverletzungen.  1

1.3 Freistellungsverfahren Die Verpflichtungen jeder Partei gemäß diesem Abschnitt 11 setzen voraus, dass die Partei, die Freistellung verlangt, der freistellenden Partei: (i) unverzüglich über jeden Anspruch informiert; (ii) die alleinige Kontrolle über die Verteidigung und Beilegung eines solchen Anspruchs überlässt; und (iii) angemessene Mitwirkung bei der Verteidigung und Beilegung leistet. Die freistellende Partei darf keinen Vergleich oder keine Einigung über einen solchen Anspruch ohne vorherige schriftliche Zustimmung der freigestellten Partei eingehen, wenn dieser Vergleich ein Schuldanerkenntnis oder eine Zahlung durch die freigestellte Partei erfordern würde. Vorbehaltlich der hierin festgelegten Anforderungen trägt die freistellende Partei die angemessenen Kosten, die der freigestellten Partei unmittelbar im Zusammenhang mit dem Anspruch entstehen.

1

2. VERTRAULICHE INFORMATIONEN

Jede Partei (als „empfangende Partei“) erklärt sich damit einverstanden, dass sämtlicher Code, Erfindungen, Know-how sowie geschäftliche, technische und finanzielle Informationen, die sie von der anderen Partei (der „offenlegenden Partei“) erhält, das vertrauliche Eigentum der offenlegenden Partei darstellen („vertrauliche Informationen“), sofern diese zum Zeitpunkt der Offenlegung als vertraulich gekennzeichnet sind oder aufgrund der Art der Informationen und der Umstände der Offenlegung vernünftigerweise als vertraulich oder geschützte Informationen erkennbar sind. Sämtliche Technologie des Anbieters, Leistungsdaten im Zusammenhang mit den Diensten sowie die Bedingungen dieses Vertrags gelten als vertrauliche Informationen des Anbieters, auch ohne gesonderte Kennzeichnung oder weitere Einstufung. Sofern nicht ausdrücklich in diesem Vertrag gestattet, verpflichtet sich die empfangende Partei: (1) vertrauliche Informationen vertraulich zu behandeln und nicht an Dritte weiterzugeben; und (2) vertrauliche Informationen nicht für andere Zwecke zu verwenden als zur Erfüllung ihrer Verpflichtungen und zur Ausübung ihrer Rechte aus diesem Vertrag. Die empfangende Partei darf vertrauliche Informationen an ihre Mitarbeiter, Vertreter, Auftragnehmer und sonstige Repräsentanten weitergeben, sofern diese ein berechtigtes Need-to-know haben (einschließlich verbundener Unternehmen des Anbieters sowie der in Abschnitt 14.9 (Unterauftragnehmer) genannten Subunternehmer) („Repräsentanten“), vorausgesetzt, dass diese Repräsentanten mindestens ebenso strengen Vertraulichkeitsverpflichtungen unterliegen wie in diesem Abschnitt 12 festgelegt und dass die empfangende Partei weiterhin für die Einhaltung dieser Verpflichtungen durch diese Repräsentanten verantwortlich bleibt. Die Vertraulichkeitsverpflichtungen der empfangenden Partei gelten nicht für Informationen, die die empfangende Partei nachweislich dokumentieren kann als: (i) bereits rechtmäßig in ihrem Besitz gewesen oder ihr vor Erhalt der vertraulichen Informationen bekannt gewesen; (ii) ohne Verschulden der empfangenden Partei öffentlich bekannt geworden sind oder werden; (iii) rechtmäßig von einem Dritten ohne Verstoß gegen eine Vertraulichkeitsverpflichtung erlangt wurden; oder (iv) unabhängig von Mitarbeitern der empfangenden Partei entwickelt wurden, die keinen Zugang zu diesen Informationen hatten. Die empfangende Partei darf Offenlegungen vornehmen, soweit dies gesetzlich oder durch gerichtliche Anordnung erforderlich ist, vorausgesetzt, sie informiert die offenlegende Partei im Voraus (sofern rechtlich zulässig) und wirkt bei dem Versuch mit, eine vertrauliche Behandlung der Informationen zu erreichen. Die empfangende Partei erkennt an, dass eine Offenlegung vertraulicher Informationen erheblichen Schaden verursachen würde, für den ein Schadensersatz allein keine ausreichende Abhilfe darstellt, und dass die offenlegende Partei daher im Falle einer solchen Offenlegung zusätzlich zu allen anderen rechtlichen Mitteln berechtigt ist, angemessenen einstweiligen Rechtsschutz zu beantragen. Diese Vertraulichkeitsverpflichtung gilt für einen Zeitraum von drei (3) Jahren nach Ablauf sämtlicher Abonnementlaufzeiten.  1

3. PUBLICITY

Der Kunde erklärt sich damit einverstanden, dass der Anbieter den Kunden als Kunden des Anbieters benennen und die Namen der Kundenobjekte, den Namen des Kunden sowie die Tatsache, dass die Kundenobjekte die Dienste nutzen, als Referenz für den Anbieter veröffentlichen darf, einschließlich auf der öffentlichen Website des Anbieters. Der Kunde ermächtigt den Anbieter hiermit, den Namen und das Logo des Kunden zum Zweck der Erbringung der Dienste sowie auf der Website des Anbieters und in dessen Marketing- und Werbematerialien zu verwenden. Der Anbieter verpflichtet sich, dass eine solche Nutzung:

(a) ausschließlich im Zusammenhang mit der Nutzung der Dienste durch den Kunden erfolgt; (b) den vom Kunden schriftlich übermittelten Richtlinien zur Nutzung seines Namens entspricht; und (c) nicht als Empfehlung oder Unterstützung der Dienste durch den Kunden ausgelegt wird.  1

4. ALLGEMEINE BESTIMMUNGEN 

1

4.1 Abtretung.

Keine Partei darf diesen Vertrag ohne vorherige schriftliche Zustimmung der anderen Partei abtreten, mit Ausnahme dessen, dass jede Partei den Vertrag im Zusammenhang mit einer Fusion, Umstrukturierung, Übernahme oder einem sonstigen Übergang aller oder im Wesentlichen aller Vermögenswerte oder stimmberechtigten Anteile dieser Partei abtreten kann. Jeder Versuch der Übertragung oder Abtretung dieses Vertrags außerhalb der in diesem Abschnitt 14.1 ausdrücklich erlaubten Fälle ist nichtig.  1

4.2 Salvatorische Klausel.

Wird eine Bestimmung dieses Vertrags von einem zuständigen Gericht als nicht durchsetzbar oder ungültig angesehen, so ist diese Bestimmung auf das erforderliche Mindestmaß zu beschränken, sodass der übrige Vertrag weiterhin in Kraft bleibt.  1

4.3 Anwendbares Recht; Streitbeilegung a) Anwendbares Recht Dieser Vertrag unterliegt dem Recht von England und Wales und ist nach diesem auszulegen, sofern im Bestellformular nicht anders angegeben, und ohne Anwendung der Kollisionsnormen. b) Streitbeilegung Im Falle von Streitigkeiten, Ansprüchen, Fragen oder Meinungsverschiedenheiten, die sich aus oder im Zusammenhang mit diesem Vertrag ergeben, unabhängig davon, ob sie vertraglicher, deliktischer oder sonstiger Natur sind („Streitigkeit“), werden die Parteien zunächst ihre besten Anstrengungen unternehmen, um die Streitigkeit gütlich beizulegen. Sofern die Parteien keine Einigung über die Streitigkeit gemäß dem vorstehenden Satz erzielen können, wird die Streitigkeit anschließend im Wege eines gerichtlichen Verfahrens vor dem nachstehend festgelegten zuständigen Gericht beigelegt. c) Gerichtsverfahren Alle Streitigkeiten, die sich aus oder im Zusammenhang mit diesem Vertrag ergeben, werden vor den Gerichten von England und Wales verhandelt, wobei die örtliche Zuständigkeit in Prag liegt; sofern der Kunde jedoch Verbraucher im Sinne des anwendbaren Rechts ist, berührt diese Bestimmung nicht das Recht des Kunden, Verfahren vor einem nach zwingenden Verbraucherschutzvorschriften zuständigen Gericht einzuleiten. 

1

4.4 Mitteilungen.

Alle Mitteilungen oder sonstigen Kommunikationserfordernisse oder -gestattungen im Rahmen dieses Vertrags haben schriftlich an die in dem Bestellformular angegebenen Adressen der Parteien oder an eine andere schriftlich mitgeteilte Adresse zu erfolgen, die eine Partei der anderen gemäß diesem Abschnitt mitteilt. Eine Mitteilung gilt als zugegangen: (i) bei persönlicher Übergabe sofort mit dem Zeitpunkt des Empfangs; (ii) bei Versand durch einen Kurierdienst am ersten Werktag nach dem Versand; (iii) bei Versand per eingeschriebenem oder zertifiziertem Brief, vorausbezahlt und mit Rückschein, am zweiten Werktag nach Einlieferung zur Post; oder (iv) bei Versand per E-Mail am nächsten Werktag.  1

4.5 Änderungen; Verzicht.

Sämtliche Verzichtserklärungen und Änderungen bedürfen der Schriftform und der Unterzeichnung durch beide Parteien, sofern in diesem Vertrag nicht anders vorgesehen. Keine Partei gilt als auf Rechte verzichtet zu haben, nur weil sie diese Rechte nicht oder nicht unverzüglich ausgeübt hat.

1

4.6 Gesamte Vereinbarung.

Dieser Vertrag stellt die vollständige und ausschließliche Vereinbarung der Parteien hinsichtlich des Vertragsgegenstands dar und ersetzt sämtliche vorherigen schriftlichen und mündlichen Vereinbarungen und Absprachen. Keine Bestimmung eines Bestellformulars oder eines sonstigen vom Kunden verwendeten Geschäftsformulars hat Vorrang vor diesem Vertrag; solche Dokumente dienen ausschließlich administrativen Zwecken und entfalten keine rechtliche Wirkung.  1

4.7 Änderungen des Vertrags.

Der Anbieter kann diesen Vertrag von Zeit zu Zeit ändern. Sofern nicht anders angegeben, werden sämtliche Änderungen mit der Verlängerung der aktuellen Abonnementlaufzeit des Kunden oder mit dem Abschluss eines neuen Bestellformulars wirksam. Der Anbieter wird sich in angemessenem Umfang bemühen, den Kunden über solche Änderungen zu informieren. Die fortgesetzte Nutzung der Dienste nach Inkrafttreten der Änderungen gilt als Zustimmung zu dem aktualisierten Vertrag. Sofern der Anbieter aus rechtlichen, regulatorischen oder produktbezogenen Gründen festlegt, dass Änderungen bereits vor Beginn der nächsten Verlängerung der Abonnementlaufzeit wirksam werden, und der Kunde diesen Änderungen innerhalb von zehn (10) Kalendertagen nach Mitteilung widerspricht, kann der Anbieter entweder: (a) die Wirksamkeit der Änderungen bis zur nächsten Verlängerung aufschieben, oder (b) die betroffene Abonnementlaufzeit beenden und bereits im Voraus gezahlte, nicht genutzte Gebühren erstatten. Der Anbieter kann die Dienste sowie die jeweils anwendbare Dokumentation, das SLA oder die Sicherheitsrichtlinien von Zeit zu Zeit nach angemessener Mitteilung ändern, sofern solche Änderungen die Verpflichtungen des Anbieters zum Zeitpunkt des Wirksamwerdens der Änderung nicht wesentlich reduzieren.  1

4.8 Höhere Gewalt.

Keine Partei haftet gegenüber der anderen Partei für Verzögerungen oder Nichterfüllung einer Verpflichtung aus diesem Vertrag (mit Ausnahme von Zahlungsverpflichtungen), sofern diese Verzögerung oder Nichterfüllung auf unvorhersehbare Ereignisse zurückzuführen ist, die nach Vertragsabschluss eintreten und außerhalb der zumutbaren Kontrolle der betroffenen Partei liegen. Dies umfasst insbesondere Streiks, Blockaden, Krieg, Terrorakte, Unruhen, Naturkatastrophen, Ausfälle oder Beeinträchtigungen von Strom-, Telekommunikations- oder Datennetzen bzw. -diensten sowie die Verweigerung einer behördlichen Genehmigung oder Lizenz.  1

4.9 Subunternehmer.

Der Anbieter ist berechtigt, die Leistungen seiner Auftragnehmer („Contractors“) zu nutzen und ihnen die Ausübung der dem Anbieter im Rahmen dieses Vertrags eingeräumten Rechte zu gestatten, soweit dies zur Erbringung der Dienste und Professional Services erforderlich ist. Der Anbieter bleibt jedoch für die ordnungsgemäße Gesamtleistung der Dienste gemäß diesem Vertrag verantwortlich.  1

4.10 Gerichtliche Anordnungen.

Keine Bestimmung dieses Vertrags hindert den Anbieter daran, Kundendaten offenzulegen, soweit dies gesetzlich, durch Vorladungen (Subpoenas) oder gerichtliche Anordnungen erforderlich ist. Der Anbieter wird sich jedoch in wirtschaftlich angemessenem Umfang bemühen, den Kunden hierüber zu informieren, sofern dies rechtlich zulässig ist.  1

4.11 Selbstständige Vertragspartner.

Die Parteien dieses Vertrags sind unabhängige Vertragspartner. Durch diesen Vertrag wird kein partnerschaftliches Verhältnis, kein Joint Venture, kein Arbeitsverhältnis, kein Franchise- oder Agenturverhältnis zwischen den Parteien begründet. Keine Partei ist berechtigt, die andere Partei zu verpflichten oder Verpflichtungen im Namen der anderen Partei einzugehen, ohne zuvor deren schriftliche Zustimmung eingeholt zu haben.  1

4.12 Exportkontrolle.

Bei der Nutzung der Dienste verpflichtet sich der Kunde zur Einhaltung sämtlicher Export- und Importgesetze sowie -vorschriften der jeweils anwendbaren Rechtsordnungen. Unbeschadet des Vorstehenden gilt:

(i) Der Kunde sichert zu und gewährleistet, dass er nicht auf einer von der US-amerikanischen, britischen oder EU-Regierung geführten Liste verbotener oder eingeschränkter Personen steht und sich nicht in einem Land befindet (oder dessen Staatsangehöriger ist), das einem Embargo der US-, UK- oder EU-Regierung unterliegt oder von diesen als „terrorismusunterstützendes“ Land eingestuft wurde; (ii) der Kunde wird die Dienste weder selbst noch durch seine Nutzer in einer Weise nutzen oder zugänglich machen, die gegen US-, UK- oder EU-Exportembargos, -verbote oder -beschränkungen verstößt; und (iii) der Kunde wird keine Informationen in die Dienste eingeben, die den US-amerikanischen „International Traffic in Arms Regulations“ (ITAR) unterliegen.  1

4.13 Vertragsausfertigungen.

Dieser Vertrag kann in mehreren Ausfertigungen („Counterparts“) unterzeichnet werden, wobei jede Ausfertigung als Original gilt und alle zusammen ein und dasselbe Vertragsdokument bilden.

Anlage 1 DATENVERARBEITUNGSZUSATZ (DPA) 

1. EINLEITENDE BESTIMMUNGEN 

1.1 Vertrag.

Dieser Datenverarbeitungszusatz („DPA“) ist ein integraler Bestandteil des Vertrags und wird in diesem Vertrag in Bezug genommen. Durch den Abschluss des Vertrags mit dem Anbieter bestätigt der Kunde, dass er dieses DPA gelesen und verstanden hat und sich mit dessen verbindlicher Geltung einverstanden erklärt. 

2. DEFINITIONEN

Sofern nicht anders in diesem DPA oder im Vertrag definiert, haben die folgenden Begriffe die nachstehende Bedeutung: „CCPA“ bezeichnet den California Consumer Privacy Act, California Civil Code §§ 1798.100 ff., einschließlich aller Änderungen sowie Durchführungsbestimmungen, die nach dem Inkrafttreten dieses DPA wirksam werden. Die Begriffe „business“, „service provider“ und „sale“ haben die gleiche Bedeutung wie im CCPA definiert. „Datenpanne“ bezeichnet eine Verletzung der Sicherheit der Dienste, die zur versehentlichen oder unrechtmäßigen Zerstörung, zum Verlust, zur Veränderung, zur unbefugten Offenlegung oder zum unbefugten Zugriff auf personenbezogene Daten führt, die vom Anbieter im Rahmen dieses DPA übertragen, gespeichert oder anderweitig verarbeitet werden. „Datenschutzgesetze“ bezeichnet, soweit auf eine Partei und deren Verarbeitung personenbezogener Daten anwendbar: (i) EU-Datenschutzrecht; (ii) UK-Datenschutzrecht; (iii) CCPA sowie alle nationalen Datenschutzgesetze, die auf Grundlage des CCPA erlassen wurden; (iv) alle sonstigen für die Erbringung der Dienste anwendbaren Gesetze. „EU-Datenschutzgesetze“ bezeichnet die Verordnung (EU) 2016/679 des Europäischen Parlaments und des Rates zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten und zum freien Datenverkehr (Datenschutz-Grundverordnung – „DSGVO“) sowie die EU-Richtlinie über die Verarbeitung personenbezogener Daten und den Schutz der Privatsphäre in der elektronischen Kommunikation (Richtlinie 2002/58/EG). Die Begriffe „Verantwortlicher“ (Controller), „Auftragsverarbeiter“ (Processor), „Verarbeiten“ (Process), „Verarbeitung“ (Processing) und „betroffene Person“ (Data Subject) haben die gleiche Bedeutung wie in der DSGVO definiert. „Personenbezogene Daten“ bezeichnet sämtliche Informationen, die (i) unter den Datenschutzgesetzen als „personenbezogene Daten“, „personenbezogene Informationen“ oder „personenbezogen identifizierbare Informationen“ geschützt sind und (ii) vom Anbieter im Auftrag des Kunden im Rahmen der Erbringung der Dienste verarbeitet werden, wie im Detail in Anhang A dieses DPA beschrieben. „Eingeschränkte Übermittlung“ (Restricted Transfer) bezeichnet eine Übermittlung personenbezogener Daten aus der Europäischen Union/ dem EWR in ein anderes Land, das nicht aufgrund einer Angemessenheitsentscheidung gemäß Artikel 45 der Verordnung (EU) 2016/679 als angemessen gilt. „Unterauftragsverarbeiter“ (Sub-processor) bezeichnet jeden Dritten, der vom Anbieter zur Unterstützung bei der Erfüllung seiner Verpflichtungen im Zusammenhang mit der Erbringung der Dienste eingesetzt wird und personenbezogene Daten als Auftragsverarbeiter verarbeitet. „Standardvertragsklauseln“ bezeichnet: (i) soweit die DSGVO Anwendung findet, die Standardvertragsklauseln gemäß Anhang des Durchführungsbeschlusses der Europäischen Kommission 2021/914 vom 4. Juni 2021 („EU SCCs“); und

(ii) soweit die UK DSGVO Anwendung findet, die Standarddatenschutzklauseln gemäß Artikel 46 Absatz 2 Buchstaben c oder d der UK DSGVO („UK SCCs“). „UK-Datenschutzrecht“ bezeichnet: (i) die DSGVO in der Fassung, wie sie durch Abschnitt 3 des European Union (Withdrawal) Act 2018 in das Recht des Vereinigten Königreichs übernommen wurde („UK GDPR“); (ii) die EU-ePrivacy-Richtlinie (Richtlinie 2002/58/EG); sowie (iii) alle anwendbaren nationalen Datenschutzgesetze, die unter oder in Verbindung mit (i) oder (ii) erlassen wurden; jeweils in ihrer jeweils geltenden oder ersetzten Fassung. 

3. PFLICHTEN DES ANBIETERS 

3.1 Rollen.

Für die Zwecke der DSGVO und vergleichbarer Datenschutzgesetze ist der Kunde (oder ein Dritter, in dessen Namen der Kunde berechtigt ist, den Anbieter anzuweisen) der Verantwortliche (Controller) für Kundendaten, soweit diese personenbezogene Daten darstellen, und der Anbieter verarbeitet personenbezogene Daten als Auftragsverarbeiter (Processor) bzw. gegebenenfalls als Unterauftragsverarbeiter, abhängig von der Nutzung der Dienste durch den Kunden. Für die Zwecke des CCPA (soweit dieser anwendbar ist) ist der Kunde das „Business“ und der Anbieter der „Service Provider“. 

3.2 Zulässige Zwecke.

Der Anbieter verarbeitet personenbezogene Daten zu den in Anhang A beschriebenen Zwecken und gemäß den dokumentierten rechtmäßigen Weisungen des Kunden („zulässige Zwecke“), sofern nicht anderweitig durch anwendbares Datenschutzrecht vorgeschrieben. Insbesondere und soweit der CCPA anwendbar ist, stellt die Übermittlung personenbezogener Daten vom Kunden an den Anbieter keinen „Verkauf“ dar, und der Anbieter leistet dem Kunden keine finanzielle oder sonstige Gegenleistung für personenbezogene Daten. Soweit nach dem Datenschutzrecht erforderlich, stellt dieser Abschnitt 3.2 eine Bestätigung des Anbieters hinsichtlich der hierin enthaltenen Verarbeitungsanweisungen dar. Der Anbieter ist jederzeit verpflichtet, personenbezogene Daten in Übereinstimmung mit dem Datenschutzrecht zu verarbeiten und sämtliche daraus resultierenden Verpflichtungen zu erfüllen. 

3.3 Verarbeitungsanweisungen.

Der Anbieter informiert den Kunden unverzüglich, sobald er Kenntnis davon erlangt, dass die Verarbeitungsanweisungen des Kunden gegen Datenschutzgesetze verstoßen. Ist der Anbieter nicht in der Lage, personenbezogene Daten gemäß den dokumentierten rechtmäßigen Anweisungen des Kunden zu verarbeiten, ist er verpflichtet, den Kunden unverzüglich über seine Unfähigkeit zur Einhaltung dieser Anweisungen zu informieren. 

3.4 Sicherheitsmaßnahmen.

Der Anbieter implementiert und unterhält angemessene technische und organisatorische Maßnahmen, die darauf ausgelegt sind, personenbezogene Daten vor Datenpannen zu schützen sowie deren Sicherheit, Integrität und Vertraulichkeit zu gewährleisten. Diese Maßnahmen berücksichtigen den Stand der Technik, die Implementierungskosten sowie Art, Umfang, Umstände und Zwecke der Verarbeitung sowie die mit unterschiedlicher Eintrittswahrscheinlichkeit und Schwere verbundenen Risiken für die Rechte und Freiheiten natürlicher Personen. Mindestens müssen diese Maßnahmen die in Anhang C dieses DPA beschriebenen Maßnahmen umfassen. 

3.5 Zugriff und Vertraulichkeit.

Der Anbieter stellt sicher, dass jede Person, die er zur Verarbeitung personenbezogener Daten ermächtigt (einschließlich Mitarbeiter, Vertreter und Unterauftragsverarbeiter des Anbieters) („Personal“), angemessenen Vertraulichkeitsverpflichtungen unterliegt (vertraglich oder gesetzlich), entsprechend geschult ist und über die vertrauliche Natur der personenbezogenen Daten, ihre diesbezüglichen Pflichten sowie den Umgang damit informiert ist. Zugriff auf personenbezogene Daten erhält das Personal ausschließlich nach dem Need-to-know-Prinzip. Der Anbieter stellt sicher, dass das Personal personenbezogene Daten ausschließlich im Rahmen der zulässigen Zwecke verarbeitet.

3.6 Rückgabe und Löschung von Daten.

Bei Beendigung oder Ablauf dieses Vertrags oder auf Anfrage löscht der Anbieter nach Wahl des Kunden sämtliche in seinem Besitz oder seiner Kontrolle befindlichen personenbezogenen Daten oder gibt diese an den Kunden zurück, mit Ausnahme einer Kopie zu Archivierungs- und Compliance-Zwecken. 

4. AUDITRECHTE 

4.1 Recht zur Durchführung von Audits.

Der Kunde ist berechtigt, ein Audit durchzuführen, um die Einhaltung der Verpflichtungen des Anbieters gemäß Art. 28 DSGVO (sofern anwendbar) sowie dieses DPA zu überprüfen. Der Anbieter ermöglicht dem Kunden die Durchführung eines Audits, sofern: (i) der Kunde das Audit mindestens dreißig (30) Tage im Voraus schriftlich ankündigt; (ii) der Kunde in dieser Mitteilung die Agenda des Audits festlegt; (iii) das Audit nicht häufiger als einmal pro Jahr durchgeführt wird; (iv) sämtliche damit verbundenen Kosten und Auslagen vom Kunden getragen oder dem Anbieter auf Verlangen erstattet werden; und (v) das Audit eine Dauer von höchstens einem Arbeitstag (8 Stunden) eines Vertreters des Anbieters nicht überschreitet. Auf Anfrage des Kunden stellt der Anbieter dem Kunden eine Kostenschätzung für die im Rahmen des Audits voraussichtlich entstehenden Kosten entsprechend der vom Kunden angegebenen Agenda zur Verfügung. 

4.2 Unabhängiger Prüfer Falls der Kunde ein Audit durch einen unabhängigen Dritten, insbesondere einen externen lizenzierten Wirtschaftsprüfer, verlangt, ist der Anbieter berechtigt, den vom Kunden benannten Prüfer abzulehnen, sofern dieser nach angemessener Einschätzung des Anbieters nicht ausreichend qualifiziert oder unabhängig ist, ein Wettbewerber des Anbieters ist oder aus sonstigen Gründen offensichtlich ungeeignet ist. In einem solchen Fall ist der Kunde verpflichtet, einen anderen Prüfer zu benennen. 

5. PFLICHTEN DES KUNDEN 

5.1 Verarbeitung personenbezogener Daten durch den Kunden.

Der Kunde verpflichtet sich, bei der Nutzung der Dienste personenbezogene Daten in Übereinstimmung mit den Datenschutzgesetzen zu verarbeiten. Der Kunde trägt die alleinige Verantwortung für die Richtigkeit, Qualität und Rechtmäßigkeit der personenbezogenen Daten sowie für die Art und Weise, wie er diese personenbezogenen Daten erhoben hat. 

5.2 Einhaltung durch den Kunden.

Der Kunde erklärt sich damit einverstanden, dass: (i) er seine Verpflichtungen als Verantwortlicher gemäß den Datenschutzgesetzen in Bezug auf die Verarbeitung personenbezogener Daten sowie hinsichtlich der an den Anbieter erteilten Verarbeitungsanweisungen einhält; (ii) er alle erforderlichen Hinweise erteilt und alle erforderlichen Einwilligungen oder sonstigen notwendigen Genehmigungen (je nach Anwendbarkeit) gemäß den Datenschutzgesetzen eingeholt hat oder einholen wird, damit der Anbieter personenbezogene Daten für die zulässigen Zwecke verarbeiten darf; (iii) er für sämtliche nach den Datenschutzgesetzen erforderlichen Informationspflichten gegenüber den betroffenen Personen im Zusammenhang mit der Weitergabe ihrer personenbezogenen Daten an den Anbieter verantwortlich ist; (iv) er alle Registrierungs- oder Meldepflichten erfüllt hat oder erfüllen wird, denen der Kunde nach den Datenschutzgesetzen unterliegt; und

(v) er für seine eigene Verarbeitung personenbezogener Daten verantwortlich ist, einschließlich Integrität, Sicherheit, Pflege sowie angemessenen Schutzes der unter seiner Kontrolle stehenden personenbezogenen Daten. 

5.3 Technische und organisatorische Maßnahmen.

Der Kunde ist für die sichere Nutzung der Dienste verantwortlich, einschließlich des Schutzes der Sicherheit personenbezogener Daten während der Übertragung zu und von den Diensten, sowie für die Umsetzung geeigneter technischer, organisatorischer und sicherheitsbezogener Maßnahmen zur sicheren Verschlüsselung oder Sicherung (Backup) sämtlicher in die Dienste hochgeladener personenbezogener Daten. Der Kunde ist ferner verantwortlich für die Nutzung der Dienste durch jede Person, die der Kunde zur Nutzung oder zum Zugriff auf die Dienste berechtigt hat, sowie für jede Person, die Zugriff auf personenbezogene Daten oder die Dienste erlangt infolge der Nichtanwendung angemessener Sicherheitsmaßnahmen durch den Kunden, selbst wenn der Kunde diese Nutzung nicht autorisiert hat. Der Kunde verpflichtet sich, den Anbieter unverzüglich zu informieren, sobald er Kenntnis von einer unbefugten Nutzung der Dienste oder einem sonstigen Sicherheitsvorfall im Zusammenhang mit den Diensten erlangt. 

6. ZUSAMMENARBEIT 

6.1 Rechte betroffener Personen.

Soweit der Kunde nicht selbstständig auf die betreffenden personenbezogenen Daten innerhalb der Dienste zugreifen kann, leistet der Anbieter unter Berücksichtigung der Art der Verarbeitung angemessene Unterstützung (einschließlich geeigneter technischer und organisatorischer Maßnahmen), um dem Kunden eine angemessene Mitwirkung zu ermöglichen, damit dieser: (i) Anfragen betroffener Personen beantworten kann, die ihre Rechte nach den Datenschutzgesetzen ausüben möchten (einschließlich Auskunftsrecht, Berichtigung, Widerspruch, Löschung und Datenübertragbarkeit, soweit anwendbar); und (ii) jegliche sonstige Korrespondenz, Anfragen oder Beschwerden von betroffenen Personen, Aufsichtsbehörden oder sonstigen Dritten im Zusammenhang mit der Verarbeitung personenbezogener Daten bearbeiten kann (zusammen „Korrespondenz“). Für den Fall, dass eine solche Korrespondenz direkt beim Anbieter eingeht, informiert der Anbieter den Kunden unverzüglich und wird nicht direkt darauf antworten, es sei denn, er ist gesetzlich dazu verpflichtet. Ist der Anbieter verpflichtet, auf eine solche Korrespondenz zu antworten, informiert er den Kunden unverzüglich darüber und stellt ihm eine Kopie der Anfrage zur Verfügung, sofern ihm dies nicht gesetzlich untersagt ist. 

6.2 Datenschutz-Folgenabschätzung.

Soweit nach den Datenschutzgesetzen erforderlich, leistet der Anbieter im Hinblick auf die Dienste angemessene Unterstützung, um den Kunden in die Lage zu versetzen, Datenschutz-Folgenabschätzungen oder vorherige Konsultationen mit Datenschutzaufsichtsbehörden gemäß den Datenschutzgesetzen durchzuführen. 

6.3 Offenlegungsanfragen.

Der Anbieter ist verpflichtet, den Kunden unverzüglich über jede rechtlich bindende Anordnung einer Justiz- oder Aufsichtsbehörde zur Offenlegung personenbezogener Daten zu informieren, sofern dem keine gesetzlichen Verbote entgegenstehen. Dies gilt insbesondere nicht, wenn eine gesetzliche Verpflichtung besteht, die Vertraulichkeit einer strafrechtlichen oder gerichtlichen Untersuchung zu wahren. Der Anbieter unterstützt den Kunden in angemessener Weise in diesem Zusammenhang (auf Kosten des Kunden). 

7. SICHERHEITSVORFÄLLE 

7.1 Datenpanne.

Sobald der Anbieter Kenntnis von einer Datenpanne erlangt, informiert er den Kunden unverzüglich und stellt ihm alle zeitnahen Informationen sowie angemessene Unterstützung zur Verfügung, die der Kunde vernünftigerweise benötigt, um seinen Meldepflichten nach den Datenschutzgesetzen nachzukommen.

Dies umfasst insbesondere Angaben zur Art der betroffenen Daten sowie die Identität der betroffenen Person(en), sobald diese Informationen dem Anbieter bekannt sind oder zur Verfügung stehen. 

7.2 Kein Schuldeingeständnis.

Der Kunde stimmt zu, dass jede vom Anbieter im Zusammenhang mit einer Datenpanne übermittelte Mitteilung nicht als Schuldeingeständnis oder Anerkennung einer Haftung ausgelegt werden darf. 

7.3 Weiteres Vorgehen.

Der Anbieter ergreift darüber hinaus alle angemessenen Maßnahmen und Handlungen, um die Auswirkungen der Datenpanne zu beheben oder zu minimieren, und informiert den Kunden fortlaufend über sämtliche Entwicklungen im Zusammenhang mit der Datenpanne. 

7.4 Zusammenarbeit.

Wird eine Datenpanne durch den Kunden verursacht oder wesentlich mitverursacht, unterstützt der Anbieter die Untersuchung der Datenpanne, vorbehaltlich der Verpflichtung des Kunden, dem Anbieter die dabei entstehenden angemessenen Aufwendungen und Kosten zu ersetzen. 

8. UNTERAUFTRAGSVERARBEITUNG 

8.1 Autorisierte Unterauftragsverarbeiter.

Der Kunde erteilt dem Anbieter eine allgemeine Genehmigung zur Beauftragung von Unterauftragsverarbeitern zur Verarbeitung personenbezogener Daten im Auftrag des Kunden. Die vom Anbieter derzeit eingesetzten Unterauftragsverarbeiter sind in Anhang B aufgeführt. Der Anbieter bleibt für jeden Verstoß gegen dieses DPA verantwortlich, der durch ein Handeln, einen Fehler oder ein Unterlassen eines solchen Unterauftragsverarbeiters verursacht wird. 

8.2 Neue Unterauftragsverarbeiter.

Der Anbieter informiert den Kunden mindestens zehn (10) Tage im Voraus schriftlich über die Beauftragung eines neuen Unterauftragsverarbeiters (einschließlich Angaben zu Art der Verarbeitung und Standort). 

8.3 Widerspruch.

Hat der Kunde einen berechtigten Widerspruch gegen einen neuen Unterauftragsverarbeiter, hat er diesen innerhalb von zehn (10) Tagen nach Erhalt der Mitteilung schriftlich an [E-Mail] mitzuteilen. Die Parteien werden anschließend versuchen, eine einvernehmliche Lösung im guten Glauben zu erzielen. Erhebt der Kunde keinen fristgerechten Widerspruch gemäß diesem Abschnitt 8.3, gilt er als mit dem Unterauftragsverarbeiter einverstanden und verzichtet auf sein Widerspruchsrecht. 

9. DATENÜBERMITTLUNGEN 

9.1 Internationale Datenübermittlungen.

Der Kunde stimmt zu, dass personenbezogene Daten, die er im Rahmen dieses Vertrags verarbeitet, in jedem Land verarbeitet werden können, in dem der Anbieter oder seine Unterauftragsverarbeiter Einrichtungen zur Erbringung der Dienste unterhalten, wie in der Liste der Unterauftragsverarbeiter näher beschrieben. Der Anbieter ergreift alle erforderlichen Maßnahmen, um sicherzustellen, dass die Verarbeitung und Übermittlung personenbezogener Daten in ein oder in ein anderes Land als das Land, in dem die personenbezogenen Daten ursprünglich erhoben wurden, im Einklang mit den Datenschutzgesetzen erfolgt. 

9.2 Anwendung der Standardvertragsklauseln.

Die Parteien vereinbaren, dass, soweit die Übermittlung personenbezogener Daten vom Kunden an den Anbieter eine eingeschränkte Datenübermittlung („Restricted Transfer“) darstellt und die EU-Datenschutzgesetze oder UK-Datenschutzgesetze den Abschluss geeigneter Garantien erfordern, diese Übermittlung den EU-Standardvertragsklauseln („EU SCCs“) unterliegt, die hiermit durch Bezugnahme in dieses DPA einbezogen werden und einen integralen Bestandteil dieses DPA bilden. 

9.3 EU-Daten.

Für personenbezogene Daten, die den EU-Datenschutzgesetzen unterliegen („EU-Daten“), gilt Folgendes: a) Soweit der Kunde Verantwortlicher (Controller) personenbezogener Daten ist, gilt Modul Zwei (Bestimmungen für die Übermittlung vom Verantwortlichen an den Auftragsverarbeiter). Soweit der Kunde

als Auftragsverarbeiter im Auftrag eines Dritt-Verantwortlichen handelt, gilt Modul Drei (Bestimmungen für die Übermittlung vom Auftragsverarbeiter an den Auftragsverarbeiter). b) In Klausel 7 (Docking-Klausel) gilt die optionale Docking-Klausel. c) In Klausel 9 (Einsatz von Unterauftragsverarbeitern) gilt Option 2, und die Frist für die vorherige Mitteilung von Änderungen bei Unterauftragsverarbeitern richtet sich nach Abschnitt 8.2 dieses DPA sowie die Frist für Widersprüche nach Abschnitt 8.3 dieses DPA. d) In Klausel 11 (Rechtsbehelfe) findet die optionale Regelung, die es betroffenen Personen erlaubt, Beschwerden bei einer unabhängigen Streitbeilegungsstelle einzureichen, keine Anwendung. e) In Klausel 17 (Anwendbares Recht) gilt Option 1, und die EU-Standardvertragsklauseln unterliegen dem Recht eines EU-Mitgliedstaates, das vom Kunden mitgeteilt wird, oder, mangels einer solchen Mitteilung, dem Recht der Tschechischen Republik. f) In Klausel 18(b) (Gerichtsstand und Zuständigkeit) werden Streitigkeiten vor den Gerichten des gemäß Klausel 17 ausgewählten EU-Mitgliedstaates oder, falls keine Auswahl erfolgt, vor den Gerichten in Prag, Tschechische Republik, entschieden. 

9.4 UK-Daten.

Für personenbezogene Daten, die den UK-Datenschutzgesetzen unterliegen („UK-Daten“), gelten die EU-Standardvertragsklauseln („EU SCCs“) ebenfalls entsprechend den Abschnitten 9.3 a) bis 9.3 d) oben, jedoch mit den folgenden Anpassungen: a) Verweise auf „Verordnung (EU) 2016/679“ sind als Verweise auf die UK GDPR zu verstehen; b) Verweise auf bestimmte Artikel der „Verordnung (EU) 2016/679“ sind durch die entsprechenden Artikel oder Abschnitte der UK GDPR zu ersetzen; c) Verweise auf „EU“, „Union“, „Mitgliedstaat“ und „Recht eines Mitgliedstaats“ sind durch Verweise auf das „Vereinigte Königreich“ und „UK-Recht“ zu ersetzen; d) der Begriff „Mitgliedstaat“ ist nicht so auszulegen, dass betroffene Personen im Vereinigten Königreich daran gehindert werden, ihre Rechte vor Gerichten an ihrem gewöhnlichen Aufenthaltsort (d. h. im Vereinigten Königreich) geltend zu machen; e) Klausel 13(a) der EU SCCs sowie Teil C3 von Anhang A dieses DPA finden keine Anwendung, und die „Aufsichtsbehörde“ ist das britische Information Commissioner’s Office (ICO); f) Verweise auf die „zuständige Aufsichtsbehörde“ und „zuständige Gerichte“ werden durch Verweise auf den „Information Commissioner“ und die „Gerichte von England und Wales“ ersetzt; g) in Klausel 17 unterliegen die Standardvertragsklauseln dem Recht von England und Wales; und h) in Bezug auf Übermittlungen, auf die die UK GDPR Anwendung findet, wird Klausel 18 wie folgt geändert: „Alle Streitigkeiten, die sich aus diesen Klauseln ergeben, werden von den Gerichten von England und Wales entschieden. Eine betroffene Person kann rechtliche Schritte gegen den Datenexporteur oder Datenimporteur vor den Gerichten eines beliebigen Landes im Vereinigten Königreich einleiten. Die Parteien unterwerfen sich der Zuständigkeit dieser Gerichte.“ i) sofern die EU SCCs in der oben beschriebenen Weise nicht rechtmäßig zur Übermittlung personenbezogener Daten im Einklang mit der UK GDPR verwendet werden können, gelten stattdessen die UK SCCs durch Bezugnahme als Bestandteil dieses DPA und finden auf solche Übermittlungen Anwendung. In diesem Fall werden die entsprechenden Anhänge der UK SCCs anhand der Informationen in den Anhängen A, B und C dieses DPA ausgefüllt.  1

1. SCHLUSSBESTIMMUNGEN 

1

1.1 Drittbegünstigte.

Betroffene Personen (Data Subjects) sind die einzigen Drittbegünstigten der Standardvertragsklauseln. Sofern im Vertrag nicht ausdrücklich anders geregelt, bestehen keine weiteren Drittbegünstigten aus diesem DPA.  1

1.2 Anwendbares Recht und Gerichtsstand.

Dieses DPA unterliegt dem im Vertrag festgelegten anwendbaren Recht und ist entsprechend auszulegen, sofern und soweit nicht zwingende Datenschutzgesetze oder die Standardvertragsklauseln etwas anderes erfordern.

1

1.3 Anwendungsbereich dieses DPA.

Zur Klarstellung gilt: Die Verarbeitung von Informationen, die keine personenbezogenen Daten darstellen, zu den zulässigen Zwecken fällt nicht in den Anwendungsbereich dieses DPA.  1

1.4 Laufzeit.

Dieses DPA bleibt für die Dauer des Vertrags in Kraft sowie für den Zeitraum nach dessen Ablauf bis zu dem Zeitpunkt, an dem der Anbieter keine personenbezogenen Daten mehr im Auftrag des Kunden verarbeitet (die „Verarbeitungsdauer“).

Anhang A zum DPA Beschreibung der Verarbeitungstätigkeiten / Datenübermittlung Anhang A (1) Liste der Parteien Datenexporteur Datenimporteur Name: Kunde, wie im Bestellformular angegeben Name: Anbieter, wie im Vertrag angegeben Adresse: Wie im Bestellformular angegeben Adresse: Wie im Vertrag angegeben Kontaktdaten: Wie im Bestellformular angegeben Kontaktdaten: Wie im Vertrag angegeben Verarbeitungsaktivitäten im Zusammenhang mit der Übermittlung: Siehe Anhang A (2) unten Verarbeitungsaktivitäten im Zusammenhang mit der Übermittlung: Siehe Anhang A (2) unten Rolle: Verantwortlicher (Controller) Rolle: Auftragsverarbeiter (Processor) Anhang A (2) Beschreibung der Übermittlung Beschreibung Kategorien betroffener Personen: Abhängig von Art und Umfang der vom Kunden erworbenen Dienste können die betroffenen Personen insbesondere umfassen:

  • Zugelassene Nutzer: Mitarbeiter des Kunden oder sonstige Personen, Lieferanten sowie weitere Dritte, die gemäß Vertrag zur Nutzung der Dienste berechtigt sind.

  • Endnutzer: Gäste, Besucher oder sonstige Personen, die auf die Dienste zugreifen oder mit diesen im Zusammenhang mit den Kundenobjekten interagieren, sowie alle weiteren Personen, deren personenbezogene Daten im Zusammenhang mit den Diensten gespeichert, übertragen, bereitgestellt, abgerufen oder anderweitig durch den Anbieter verarbeitet werden. Kategorien personenbezogener Daten: Abhängig von Art und Umfang der Dienste können insbesondere folgende personenbezogene Daten verarbeitet werden:

  • Zugelassene Nutzer: Identifikations- und Kontaktdaten (Name, E-Mail-Adresse); IT-bezogene Daten (Computer-ID, Benutzer-ID, Passwort, IP-Adresse, Logdateien).

  • Endnutzer: Identifikations- und Kontaktdaten (Name, E-Mail-Adresse, Telefonnummer, Ausweis- oder Passnummer, Nationalität, Geburtsdatum); Reservierungs- und Aufenthaltsdaten; Kommunikationsdaten (Nachrichten, Anfragen und sonstige Interaktionen mit den Diensten) sowie weitere Kategorien personenbezogener Daten, die über die Dienste übermittelt oder verarbeitet werden.

  • Der Kunde bestimmt die Kategorien personenbezogener Daten, die innerhalb der Dienste des Anbieters verarbeitet werden dürfen.

Sensible Daten Der Anbieter verarbeitet keine besonderen Kategorien personenbezogener Daten zur Erbringung der Dienste und erhebt oder verarbeitet solche Daten im Zusammenhang mit der Erbringung der Dienste nicht absichtlich. Häufigkeit der Übermittlung Fortlaufend Art und Gegenstand der Verarbeitung Die personenbezogenen Daten können folgenden Verarbeitungstätigkeiten unterliegen:

  • Speicherung (Hosting) und sonstige Verarbeitung, die zur Bereitstellung, Aufrechterhaltung und Verbesserung der dem Kunden im Rahmen des Vertrags bereitgestellten Dienste erforderlich ist;

  • technischer Support für den Kunden im Einzelfall;

  • Offenlegungen gemäß Vertrag und DPA sowie soweit gesetzlich vorgeschrieben;

  • Erhebung, Erfassung, Organisation, Strukturierung, Speicherung, Anpassung oder Veränderung, Auslesen, Abfragen, Nutzung, Offenlegung durch Übermittlung, Verbreitung oder jede andere Form der Bereitstellung, Abgleich oder Verknüpfung, Einschränkung, Löschung oder Vernichtung. Dauer der Verarbeitung Verarbeitungsdauer Zwecke der Datenübermittlung und weiteren Verarbeitung (i) Verarbeitung zur Bereitstellung, Wartung, Unterstützung und Verbesserung der Dienste gemäß Vertrag; (ii) Verarbeitung, die durch zugelassene Nutzer bei der Nutzung der Dienste ausgelöst wird; und (iii) Verarbeitung zur Einhaltung sonstiger vom Kunden bereitgestellter dokumentierter Anweisungen (z. B. per E-Mail), sofern diese mit dem Vertrag (einschließlich dieses DPA) im Einklang stehen. Speicherdauer (falls nicht anders bestimmbar, Kriterien zur Festlegung) Verarbeitungsdauer Für Übermittlungen an Unterauftragsverarbeiter: Gegenstand, Art und Dauer der Verarbeitung Wie oben beschrieben. Anhang A (3): Zuständige Aufsichtsbehörde In Bezug auf EU-Daten ist die zuständige Aufsichtsbehörde die Behörde des EU-Mitgliedstaats, die in Klausel 17 angegeben ist. Falls eine solche Angabe fehlt, ist die zuständige Aufsichtsbehörde die Aufsichtsbehörde des EU-Mitgliedstaats, in dem der Auftragsverarbeiter niedergelassen ist.

Anhang B zum DPA Zugelassene Unterauftragsverarbeiter Microsoft Ireland Operations Limited One Microsoft Place South County Business Park Leopardstown Dublin 18 D18 P521 Irland VAT Reg. No. IE 8256796 U Zweck der Verarbeitung: Cloud-Infrastruktur-Hosting und Large Language Model (LLM)-Dienste. Art der Verarbeitung: Bereitstellung skalierbarer Cloud-Computing-Infrastruktur (Microsoft Azure) sowie Zugriff auf LLM-APIs zur Unterstützung KI-gestützter Funktionen des Dienstes. Verarbeitete Daten: Von Endnutzern im Rahmen der Nutzung der Dienste übermittelte personenbezogene Daten, einschließlich Sprachtranskriptionen sowie durch LLM verarbeiteter Konversationsinhalte. Eleven Labs Inc. 169 Madison Ave #2484 New York, NY 10016 USA EU OSS VAT: EU372062016 Zweck der Verarbeitung: Text-to-Speech (TTS) und Speech-to-Text (STT)-Konvertierung. Art der Verarbeitung: Erzeugung natürlich klingender Sprachsynthese aus Text (TTS) sowie Transkription gesprochener Audioeingaben in Text (STT) zur Ermöglichung sprachbasierter Nutzerinteraktionen. Verarbeitete Daten: Sprachaufzeichnungen sowie zugehörige Texttranskriptionen von Nutzerinteraktionen. Twilio Ireland Limited 70 Sir John Rogerson’s Quay Dublin 2 D02 R296 Irland Zweck der Verarbeitung: Telekommunikations- und Kommunikationsdienste. Art der Verarbeitung: Bereitstellung programmierbarer Voice- und Telephony-APIs zur Verbindung des Dienstes mit dem öffentlichen Telefonnetz (PSTN) und VoIP-Infrastruktur. Verarbeitete Daten: Anrufer-Metadaten (z. B. Telefonnummern), Anrufdauer sowie während Telefonsitzungen übermittelte Audio-Streams. Aktuelle Version. Die aktuelle und jeweils gültige Version der Liste der zugelassenen Unterauftragsverarbeiter wird online geführt und ist verfügbar unter:

Anhang C zum DPA Technische und organisatorische Maßnahmen Der Anbieter hat die folgenden technischen und organisatorischen Maßnahmen implementiert, um ein angemessenes Schutzniveau unter Berücksichtigung von Art, Umfang, Umständen und Zwecken der Verarbeitung sowie der Risiken für die Rechte und Freiheiten natürlicher Personen zu gewährleisten: 1. Zutritts- und Zugriffskontrolle Der Anbieter stellt sicher, dass der Zugriff auf personenbezogene Daten auf ordnungsgemäß autorisiertes Personal beschränkt ist, das diesen Zugriff zur Erfüllung seiner Aufgaben benötigt. Es werden geeignete technische und softwarebasierte Schutzmaßnahmen eingesetzt, um einen unbefugten oder versehentlichen Zugriff auf personenbezogene Daten zu verhindern. 2. Physische Sicherheit Personenbezogene Daten werden ausschließlich in angemessen gesicherten Gebäuden, Räumen oder Einrichtungen gespeichert, zu denen der physische Zugang beschränkt ist. Physische Dokumente mit personenbezogenen Daten werden an sicheren Orten aufbewahrt, und der Anbieter führt angemessene Aufzeichnungen über die Bewegung und Handhabung solcher Dokumente. 3. IT-Sicherheit und logische Zugriffskontrolle Personenbezogene Daten in elektronischer Form werden auf sicheren Servern oder Datenspeichermedien gespeichert. Der Zugriff ist durch geeignete Authentifizierungsmechanismen geschützt, einschließlich Zugangscodes, Passwörtern oder vergleichbaren Sicherheitsnachweisen. Regelmäßige Datensicherungen (Backups) werden gemäß den branchenüblichen Standards durchgeführt. 4. Datentransfersicherheit Die Fernübertragung personenbezogener Daten erfolgt ausschließlich über private Netzwerke oder über gesicherte Übertragungen in öffentlichen Netzwerken, insbesondere unter Verwendung von Protokollen, die eine verschlüsselte Kommunikation ermöglichen. Unter Berücksichtigung von Art, Umfang, Kontext und unterschiedlichem Risikoniveau können bestimmte personenbezogene Daten ausnahmsweise per E-Mail übermittelt werden, sofern geeignete Sicherheitsmaßnahmen eingehalten werden. 5. Verfügbarkeit und Widerstandsfähigkeit der Daten Der Anbieter implementiert geeignete technische und organisatorische Maßnahmen, um die Fähigkeit sicherzustellen, die Verfügbarkeit und den Zugriff auf personenbezogene Daten im Falle eines physischen oder technischen Zwischenfalls zeitnah wiederherzustellen, entsprechend den im Hauptvertrag vereinbarten Serviceparametern. 6. Prüfung und Bewertung Der Anbieter testet, bewertet und überprüft regelmäßig die Wirksamkeit der implementierten technischen und organisatorischen Maßnahmen, um die fortlaufende Sicherheit der Verarbeitung zu gewährleisten. 7. Löschung und Rückgabe personenbezogener Daten Vorbehaltlich der Bestimmungen dieses DPA löscht oder gibt der Anbieter nach Beendigung der Verarbeitung personenbezogener Daten sämtliche personenbezogenen Daten gemäß den Anweisungen des Kunden sicher zurück, sofern keine Aufbewahrungspflichten nach geltendem Recht bestehen. 8. Vertraulichkeit des Personals Alle zur Verarbeitung personenbezogener Daten berechtigten Mitarbeiter sind an Vertraulichkeitsverpflichtungen gebunden und werden hinsichtlich der geltenden Anforderungen an Datenschutz und Informationssicherheit geschult.