Wird in einem neuen Tab geöffnet
Gratis testen

AGB

SaaS-Nutzungsvertrag Teil 2 | Version April/2026

Testify GmbH
Peter-Behrens-Platz 7/D/3, 4020 Linz
Firmenbuchnummer: FN 474598 p, Firmenbuchgericht: LG Linz
UID-Nummer: ATU72457129

Dieser Teil 2 bildet zusammen mit Teil 1 den SaaS-Nutzungsvertrag für die Software Testify. Teil 1 und Teil 2 bilden gemeinsam eine einheitliche vertragliche Regelung.

Inhaltsübersicht

  1. Begriffsbestimmungen
  2. Vertragsgrundlagen
  3. Leistungsumfang der Software
  4. Nutzungsrechte
  5. Service Level, Verfügbarkeit und Support
  6. Pflichten des Kunden
  7. Vergütung und Preisanpassung
  8. Vertragslaufzeit und Kündigung
  9. Gewährleistung und Haftung
  10. Vertraulichkeit
  11. Höhere Gewalt
  12. Datenschutz und Auftragsverarbeitung
  13. Datenspeicherung, Datenexport und Löschung
  14. Schlussbestimmungen

Anlagen: Anlage 1 Auftragsverarbeitungsvereinbarung (AVV) | Anlage 2 Technische und organisatorische Maßnahmen (TOM)

1 Begriffsbestimmungen

Im Sinne dieses Vertrags haben die nachstehenden Begriffe die folgende Bedeutung:

1.1 „Software“

„Software“ bezeichnet die vom Anbieter bereitgestellte Cloud-Anwendung zur digitalen Durchführung, Dokumentation, Verwaltung und Auswertung von Prüf-, Kontroll- und Erfassungsprozessen. Sie ermöglicht insbesondere die Erstellung und Verwaltung von Checklisten, die Erfassung und Nachverfolgung von Mängeln sowie die strukturierte Speicherung und Auswertung der hierbei erhobenen Daten. Darüber hinaus kann die Software über bereitgestellte Schnittstellen in externe Systeme integriert werden.

Sie umfasst neben den Benutzeroberflächen die zugehörigen Server- und Backend-Komponenten, Datenbankstrukturen, Schnittstellen, Dokumentationen sowie bereitgestellte mobile Applikationen.

Nicht umfasst sind individuelle Anpassungen oder kundenspezifische Entwicklungen, sofern diese nicht ausdrücklich in den allgemeinen Leistungsumfang der Software übernommen wurden.

1.2 „Lizenzpaket“

„Lizenzpaket“ bezeichnet eine vom Anbieter vordefinierte Leistungsstufe der Software (Starter, Standard, Advanced oder Enterprise), die sich hinsichtlich freigeschalteter Funktionalitäten, Nutzungsintensität, Supportlevel und sonstiger Leistungsmerkmale unterscheidet. Das vom Kunden gewählte Lizenzpaket wird in Teil 1 festgelegt.

1.3 „Add-on“

„Add-on“ bezeichnet eine optionale, gesondert beauftragbare Funktionserweiterung oder Zusatzleistung zur Software, die den Leistungsumfang des gewählten Lizenzpakets ergänzt.

1.4 „Nutzer“

„Nutzer“ (auch „Berechtigte Nutzer“) sind ausschließlich natürliche Personen, die zur Nutzung der Software vom Kunden autorisiert wurden und

  • a) in einem Arbeitsverhältnis zum Kunden stehen, oder
  • b) dem Kunden im Rahmen einer Arbeitskräfteüberlassung/Leihe zur Arbeitsleistung überlassen werden und in dessen Arbeitsorganisation eingegliedert sind („Leiharbeitskräfte“), oder
  • c) als natürliche Person auf selbständiger Basis persönlich für den Kunden tätig werden, dabei in die Arbeitsorganisation des Kunden eingegliedert sind sowie dessen fachlichen Weisungen hinsichtlich der Aufgabenerfüllung unterliegen („de-facto-Mitarbeiter“).

Nicht als Nutzer gelten insbesondere juristische Personen, externe Dienstleister/Consultants als Unternehmen, Subunternehmer, Konzerngesellschaften oder sonstige Dritte. Natürliche Personen aus diesem Kreis können unter den Voraussetzungen der Definition „Unternehmensexterner Nutzer“ zur eingeschränkten Nutzung autorisiert werden.

Sofern in Teil 1 ausdrücklich vereinbart, können auch Mitarbeiter verbundener Unternehmen im Sinne von Punkt 1.5 als Nutzer autorisiert werden. In diesem Fall gelten die verbundenen Unternehmen als mitberechtigt; der Kunde bleibt alleiniger Vertragspartner und haftet für die Einhaltung sämtlicher Vertragspflichten durch diese Nutzer.

1.5 „Verbundene Unternehmen“

„Verbundene Unternehmen“ sind Unternehmen, die den Kunden unmittelbar oder mittelbar kontrollieren, von ihm kontrolliert werden oder mit ihm unter gemeinsamer Kontrolle stehen.

1.6 „Externer Support-Dienstleister“

„Externer Support-Dienstleister“ bezeichnet einen vom Kunden beauftragten externen Dienstleister, der den Kunden im Zusammenhang mit der Nutzung der Software ausschließlich bei Einführung, Betrieb, Administration, technischer/organisatorischer Verwaltung, Qualitätssicherung (QA), Informationssicherheit, Compliance oder Reporting unterstützt und die Software nicht für eigene Zwecke oder zur Erbringung von Leistungen gegenüber Dritten nutzt.

1.7 „Unternehmensexterner Nutzer“

„Unternehmensexterne Nutzer“ sind natürliche Personen, die Mitarbeiter verbundener Unternehmen oder Mitarbeiter eines Externen Support-Dienstleisters sind und vom Kunden zur eingeschränkten Nutzung der Software autorisiert wurden. Die Nutzung durch Unternehmensexterne Nutzer ist ausschließlich auf unterstützende Tätigkeiten im Zusammenhang mit der Softwarenutzung des Kunden beschränkt (insbesondere Einführung, Betrieb, Administration, technische/organisatorische Verwaltung, Qualitätssicherung, Informationssicherheit, Compliance oder Reporting). Eine operative Nutzung im Tagesgeschäft, die eigenständige Durchführung fachlicher Arbeitsprozesse oder eine Nutzung für eigene, vom Kunden unabhängige Zwecke, zur Erbringung von Leistungen gegenüber Dritten oder als Service-Bureau-/Outsourcing-Leistung ist nicht zulässig.

1.8 „Nutzungsintensität“

„Nutzungsintensität“ bezeichnet den vertraglich vereinbarten Umfang der Nutzung der Software, insbesondere hinsichtlich Anzahl autorisierter Nutzer, Anzahl durchführbarer Checks, Mängel, Mandanten sowie der Nutzung bereitgestellter Schnittstellen, einschließlich API-Aufrufen, Import- oder Exportvorgängen, Data-Warehouse- oder Reporting-Zugriffen und sonstiger mengenbezogener Parameter gemäß Lizenzpaket.

1.9 „Cloud-Infrastruktur“

„Cloud-Infrastruktur“ bezeichnet die technische Server- und Speicherumgebung, auf der die Software betrieben wird. Sie kann entweder vom Anbieter betrieben und verwaltet werden („Anbieter-Umgebung“, Multi-Tenant- oder Single-Tenant-Bereitstellung für einen oder mehrere Kunden) oder vom Kunden bereitgestellt werden („Kunden-Umgebung“, ausschließlich für diesen Kunden betrieben).

1.10 „Kundendaten“

„Kundendaten“ bezeichnet sämtliche Daten und Inhalte, die vom Kunden oder dessen Nutzern im Rahmen der Nutzung der Software eingegeben, hochgeladen, gespeichert oder verarbeitet werden, einschließlich daraus erzeugter Auswertungen, soweit diese auf solchen Daten beruhen. Nicht als Kundendaten gelten Systemdaten, Protokolldaten oder technische Betriebsdaten, die der Anbieter zum Betrieb, zur Sicherheit oder zur Weiterentwicklung der Software verarbeitet.

1.11 „Schnittstelle“

„Schnittstelle“ bezeichnet eine von der Software bereitgestellte technische Zugriffsmöglichkeit, insbesondere Programmierschnittstellen (APIs), Datenexport- oder Datenimportmechanismen sowie lesende oder schreibende Zugriffsmöglichkeiten auf bereitgestellte Datenbestände, einschließlich etwaiger Data-Warehouse- oder Reporting-Zugänge, über die externe Systeme oder der Kunde selbst mit der Software oder den darin gespeicherten Daten interagieren können.

1.12 „Update“

„Update“ bezeichnet eine technische oder funktionale Weiterentwicklung der Software innerhalb derselben Produktgeneration, insbesondere Fehlerbehebungen, Performanceverbesserungen oder funktionale Erweiterungen, die die vertraglich vereinbarten Kernfunktionen nicht wesentlich verändern.

1.13 „Verfügbarkeit“

„Verfügbarkeit“ bezeichnet die technische Erreichbarkeit der Software über das Internet im Rahmen der in Kapitel 5 definierten Service Level.

1.14 „Dokumentation“

„Dokumentation“ bezeichnet die vom Anbieter bereitgestellten Benutzer-, Administrations- oder technischen Beschreibungen der Software, insbesondere Online-Hilfen, API-Beschreibungen, Integrationshinweise und sonstige produktbezogene Informationen.

1.15 „Teil 1“

„Teil 1“ bezeichnet den ersten Teil dieses Vertrags, der die wesentlichen vertraglichen Parameter festlegt, insbesondere das gewählte Lizenzpaket, etwaige Add-ons, die Vertragslaufzeit, die Vergütung sowie sonstige individuelle Vereinbarungen.

1.16 „Höhere Gewalt“

„Höhere Gewalt“ bezeichnet ein von keiner Partei zu vertretendes, unvorhersehbares und unabwendbares Ereignis, das die Erfüllung vertraglicher Pflichten vorübergehend oder dauerhaft unmöglich macht oder wesentlich erschwert. Hierzu zählen insbesondere Naturkatastrophen, Epidemien, Pandemien, Krieg, Terror, behördliche Anordnungen, Streiks, Ausfälle öffentlicher Kommunikationsnetze oder Energieversorgung sowie vergleichbare Umstände.

1.17 „Anbieter“

„Anbieter“ bezeichnet die Testify GmbH als Anbieterin der Software. Die genaue Bezeichnung, Firmenbuchnummer und Sitzadresse des Anbieters ergeben sich aus Teil 1.

1.18 „Kunde“

„Kunde“ bezeichnet das Unternehmen oder die juristische Person, die mit dem Anbieter diesen Vertrag abschließt und die Software im Rahmen dieses Vertrages nutzt. Die genaue Bezeichnung des Kunden ergibt sich aus Teil 1.

1.19 „Mandant“

„Mandant“ bezeichnet eine logisch getrennte Dateninstanz innerhalb der Software, in der die Kundendaten eines Kunden isoliert von den Daten anderer Kunden gespeichert und verarbeitet werden. Jedem Kunden wird mindestens ein Mandant zugewiesen; die Anzahl zulässiger Mandanten richtet sich nach dem gewählten Lizenzpaket.

1.20 „Check“

„Check“ bezeichnet einen einzelnen, in der Software durchgeführten und dokumentierten Prüf-, Kontroll- oder Erfassungsvorgang auf Grundlage einer Checkliste. Jeder abgeschlossene Check wird als eigenständige Transaktion gezählt und auf die im Lizenzpaket vereinbarte Nutzungsintensität angerechnet.

1.21 „Checklisten-Vorlage“

„Checklisten-Vorlage“ (auch „Checkliste“) bezeichnet eine vom Kunden oder dessen Nutzern in der Software erstellte oder konfigurierte Vorlage, die den Ablauf, die Prüfpunkte und die Struktur eines Checks definiert. Checklisten-Vorlagen können vom Kunden innerhalb der Software erstellt, bearbeitet, dupliziert und archiviert werden. Wird auf Grundlage einer Checklisten-Vorlage ein Check durchgeführt, entsteht eine eigenständige, ausgefüllte Instanz (der „Check“ gemäß diesem Vertrag).

1.22 „Service Level“

„Service Level“ bezeichnet die vom Anbieter zugesicherten Leistungsparameter hinsichtlich Verfügbarkeit der Software, Supportzeiten und Kontaktkanälen. Der konkrete Umfang der Service Level richtet sich nach dem in Teil 1 festgelegten Lizenzpaket und der Leistungsbeschreibung gemäß Punkt 3.2.

1.23 „Vertragslaufzeit“

„Vertragslaufzeit“ bezeichnet den Zeitraum, für den der Vertrag geschlossen wird, einschließlich etwaiger Verlängerungszeiträume gemäß Kapitel 8. Die anfängliche Vertragslaufzeit ergibt sich aus Teil 1.

1.24 „KI-Dienste“

„KI-Dienste“ bezeichnen Dienste Dritter, die auf Künstlicher Intelligenz, maschinellem Lernen oder vergleichbaren Verfahren basieren und vom Anbieter zur Erbringung einzelner Softwarefunktionen eingesetzt werden. Hierzu zählen insbesondere Sprachmodelle (Large Language Models), Bild- oder Dokumentenerkennung sowie automatisierte Analyse- und Assistenzdienste. Die KI-Dienste werden ausschließlich im Rahmen der vertraglichen Leistungserbringung und unter Einhaltung der datenschutzrechtlichen Vorgaben dieses Vertrages eingesetzt.

1.25 „KI-Anbieter“

„KI-Anbieter“ bezeichnet einen Dritten, der KI-Dienste im Sinne dieses Vertrages bereitstellt und betreibt. KI-Anbieter, die im Rahmen der Leistungserbringung Kundendaten – einschließlich personenbezogener Daten – verarbeiten, gelten als Sub-Auftragsverarbeiter im Sinne der Vereinbarung zur Auftragsverarbeitung (Anlage 1). Die datenschutzrechtliche Einordnung entspricht jener von Infrastruktur-Dienstleistern (IaaS/PaaS-Anbietern), da die Verarbeitung ausschließlich weisungsgebunden und zweckgebunden im Rahmen der Softwarefunktionen erfolgt.

1.26 „Wesentliche Vertragspflichten“

„Wesentliche Vertragspflichten“ (auch „Kardinalpflichten“) sind solche Pflichten, deren Erfüllung die ordnungsgemäße Durchführung des Vertrages überhaupt erst ermöglicht und auf deren Einhaltung der Vertragspartner regelmäßig vertrauen darf. Hierzu zählen insbesondere die Bereitstellung und Verfügbarkeit der Software, der Schutz der Kundendaten sowie die Einhaltung der datenschutzrechtlichen Pflichten.

1.27 „Schriftform“

„Schriftform“ im Sinne dieses Vertrages erfordert ein Dokument mit eigenhändiger Unterschrift oder qualifizierter elektronischer Signatur.

1.28 „Textform“

„Textform“ im Sinne dieses Vertrages erfordert eine lesbare Erklärung auf einem dauerhaften Datenträger, insbesondere per E-Mail; eine Unterschrift ist nicht erforderlich.

2 Vertragsgrundlagen

2.1 Geltungsbereich

Dieser Vertrag regelt die Bereitstellung und Nutzung der Software „Testify“ als Software-as-a-Service (SaaS).

Dieser Vertrag gilt ausschließlich für die Zurverfügungstellung der Software zur Nutzung über das Internet. Leistungen, die nicht in der Bereitstellung der Software bestehen – insbesondere Implementierungs-, Schulungs-, Beratungs- oder sonstige Dienstleistungen – sind nicht Gegenstand dieses Vertrags und werden, sofern beauftragt, in einem gesonderten Dienstleistungsvertrag geregelt.

Teil 1 und Teil 2 bilden gemeinsam den SaaS-Nutzungsvertrag.

2.2 Vertragsgegenstand

Gegenstand der Leistungspflicht des Anbieters ist die Bereitstellung der Software zur Nutzung durch den Kunden für die Dauer der Vertragslaufzeit. Der Zugriff erfolgt über einen gängigen Webbrowser sowie über die vom Anbieter bereitgestellten mobilen Applikationen.

Eine Überlassung des Quellcodes oder eine dauerhafte Installation der Software auf IT-Systemen des Kunden ist nicht geschuldet.

2.3 Bereitstellungsmodell und Verantwortungsabgrenzung

Die Verantwortungsabgrenzung zwischen Anbieter und Kunde richtet sich nach dem gewählten Bereitstellungsmodell.

Soweit die Software in einer vom Anbieter verwalteten Cloud-Umgebung betrieben wird, ist der Anbieter für den Betrieb der serverseitigen Infrastruktur verantwortlich.

Soweit die Software in einer vom Kunden bereitgestellten Cloud-Infrastruktur betrieben wird, obliegt dem Kunden die Bereitstellung und der Betrieb der zugrunde liegenden Infrastruktur; der Anbieter schuldet in diesem Fall ausschließlich die Bereitstellung, Wartung und Weiterentwicklung der Softwarekomponenten.

Der Zugang des Kunden zum Internet sowie die hierfür erforderliche technische Infrastruktur, insbesondere Endgeräte, Datenverbindungen, Netzwerkkonfigurationen und Sicherheitseinrichtungen, sind nicht Gegenstand dieses Vertrages und liegen ausschließlich im Verantwortungsbereich des Kunden.

2.4 Vertragsbestandteile

Dieser Vertrag besteht aus Teil 1 und Teil 2 sowie den folgenden Anlagen, die jeweils integraler Bestandteil dieses Vertrages sind:

  • Anlage 1: Auftragsverarbeitungsvereinbarung (AVV)
  • Anlage 2: Technische und organisatorische Maßnahmen (TOM)

Teil 1, Teil 2 und die Anlagen bilden gemeinsam eine einheitliche vertragliche Regelung.

Im Falle von Widersprüchen oder Unklarheiten innerhalb eines Vertragsteils ist durch Auslegung zu ermitteln, welche Regelung dem erkennbaren Parteiwillen am ehesten entspricht und dem wirtschaftlichen Zweck der Vereinbarung gerecht wird.

Im Falle von Widersprüchen zwischen Teil 1, Teil 2 und den Anlagen gilt folgende Rangfolge:

  1. Teil 1
  2. Teil 2
  3. Anlagen

Die vom Anbieter bereitgestellte Dokumentation (insbesondere Online-Hilfen, API-Beschreibungen, Integrationshinweise) dient der Information und Orientierung des Kunden. Sie ist nicht Vertragsbestandteil und begründet keine über diesen Vertrag hinausgehenden Leistungspflichten des Anbieters.

3 Leistungsumfang der Software

3.1 Allgemeine Beschreibung der Software

Die Software ist in Punkt 1.1 (Definition „Software“) beschrieben. Der Anbieter stellt dem Kunden die Software während der Vertragslaufzeit im Rahmen des gewählten Lizenzpakets zur Nutzung zur Verfügung.

3.2 Bestimmung des konkreten Leistungsumfangs (Lizenzpakete und Add-ons)

Der Anbieter bietet die Software in verschiedenen Lizenzpaketen sowie mit optionalen Add-ons an. Die inhaltliche Ausgestaltung der Lizenzpakete, insbesondere hinsichtlich Funktionalitäten, Nutzungsintensität sowie etwaiger Support- und Serviceleistungen, ergibt sich aus der nachstehenden Leistungsübersicht („Leistungsbeschreibung“).

Leistungsmerkmal Starter Standard Advanced Enterprise
Anzahl Nutzer unbegrenzt 50 100 unbegrenzt
Checks pro Monat 1.000 10.000 100.000 unbegrenzt
Mängel pro Monat 100 500 2.500 unbegrenzt
Anzahl Mandanten 1 1 1 unbegrenzt
Custom Branding / Single-Sign-on nicht möglich optional per Add-on inkludiert inkludiert
Mobiler Offline-Modus nicht möglich inkludiert inkludiert inkludiert
API-Nutzung nicht möglich inkludiert inkludiert inkludiert
Standard-Reports 1 inkludiert 3 inkludiert 5 inkludiert alle inkludiert
Data Warehouse nicht möglich optional per Add-on inkludiert inkludiert
Testumgebung nicht möglich optional per Add-on optional per Add-on inkludiert
Hosting in Kunden-Umgebung1 nicht möglich nicht möglich inkludiert2 inkludiert2
Support E-Mail Helpdesk Helpdesk Helpdesk

1 Die Nutzung einer Kunden-Umgebung setzt die Erfüllung der technischen und organisatorischen Voraussetzungen voraus.
2 Testify-Lizenzkosten beinhalten nicht die Kosten für die Bereitstellung der Kunden-Umgebung. Diese werden vom Kunden selbst getragen.

Add-ons sind optionale Funktionserweiterungen der Software, die den Leistungsumfang des gewählten Lizenzpakets ergänzen. Das für den Kunden geltende Lizenzpaket sowie Umfang und Inhalt etwaig beauftragter Add-ons werden in Teil 1 benannt. Sämtliche Funktionen der Software, die in der Leistungsübersicht nicht ausdrücklich als eingeschränkt, ausgeschlossen oder als optionales Add-on gekennzeichnet sind, stehen dem Kunden im Rahmen seines Lizenzpakets zur Verfügung.

3.3 Nutzungsintensität

Die Nutzung der Software ist auf die im jeweiligen Lizenzpaket definierte Nutzungsintensität beschränkt.

Bei absehbarer oder tatsächlicher Überschreitung der vereinbarten Nutzungsintensität wird der Anbieter den Kunden hierüber informieren. Der Anbieter ist berechtigt, den Wechsel auf ein höheres Lizenzpaket oder die Beauftragung zusätzlicher Add-ons vorzuschlagen oder eine Nachverrechnung auf Basis der zum Zeitpunkt der Überschreitung gültigen Listenpreise des Anbieters vorzunehmen.

Der Kunde verpflichtet sich, Schnittstellen effizient und entsprechend der in der Dokumentation vorgesehenen Nutzung zu verwenden. Der Anbieter ist berechtigt, zum Schutz der Sicherheit, Performance und Verfügbarkeit der Software technische Maßnahmen zu setzen, insbesondere mengenbezogene Zugriffsbegrenzungen einzuführen, Anfragen zu drosseln oder offensichtlich ineffiziente bzw. für den Anwendungsfall nicht erforderliche Abfragen zu unterbinden. Der Anbieter wird den Kunden hierüber nach Möglichkeit vorab informieren und mit dem Kunden das weitere Vorgehen abstimmen; bei sicherheitskritischen oder akut systemgefährdenden Situationen kann die Maßnahme auch unverzüglich und ohne vorherige Rückfrage erfolgen.

3.4 Weiterentwicklung, Updates und wesentliche Änderungen

Der Anbieter entwickelt die Software fortlaufend weiter und stellt Updates bereit. Der Anbieter kann Funktionen ändern, ersetzen oder einstellen, sofern die wesentlichen Funktionen des in Teil 1 festgelegten Lizenzpakets nicht wesentlich beeinträchtigt werden. Als wesentliche Funktionen gelten die für das jeweilige Lizenzpaket in der Leistungsbeschreibung als Kern- oder Hauptfunktionen beschriebenen Funktionen.

Soweit eine wesentliche Funktion geändert oder eingestellt wird, wird der Anbieter nach Möglichkeit eine gleichwertige Ersatzfunktion bereitstellen oder eine Übergangsfrist vorsehen und den Kunden vorab informieren. Die Übergangsfrist ist so zu bemessen, dass dem Kunden eine zumutbare Anpassung seiner Prozesse und etwaiger Integrationen ermöglicht wird; sie beträgt in der Regel 90 Kalendertage ab Information über die Änderung. Der Anbieter stellt dem Kunden im Rahmen des Zumutbaren geeignete Informationen zur Verfügung (z.B. Release Notes, Migrationshinweise, Dokumentation).

In begründeten Fällen kann die Übergangsfrist unterschritten werden, insbesondere wenn die Änderung

  • a) zur Abwehr oder Behebung von Sicherheitsrisiken erforderlich ist,
  • b) zur Einhaltung zwingender gesetzlicher oder behördlicher Vorgaben notwendig ist oder
  • c) durch zwingende Änderungen von Drittanbietern oder Infrastrukturkomponenten

veranlasst wird. In diesen Fällen wird der Anbieter den Kunden so früh wie möglich informieren.

3.5 Schnittstellen und Integrationen

Der Anbieter stellt dem Kunden – abhängig vom gewählten Lizenzpaket und gegebenenfalls beauftragten Add-ons – Schnittstellen zur Verfügung.

Der Kunde ist für die Konzeption, Entwicklung, Implementierung, Dokumentation und Wartung eigener Integrationen, Automatisierungen oder sonstiger Anbindungen an die Software in eigener Verantwortung zuständig. Dies gilt auch für Anpassungen, die aufgrund von Änderungen beim Kunden (z.B. in Drittsystemen, Netzwerken, Sicherheitsvorgaben, Identitätsdiensten oder in der Kunden-Umgebung) erforderlich werden.

Der Anbieter ist berechtigt, Schnittstellen technisch weiterzuentwickeln, anzupassen, zu versionieren, zu ersetzen oder einzelne Schnittstellen mit Wirkung für die Zukunft einzustellen, sofern hierdurch die wesentlichen Funktionen des in Teil 1 festgelegten Lizenzpakets nicht wesentlich beeinträchtigt werden. Soweit Änderungen an Schnittstellen voraussichtlich zu wesentlichen Inkompatibilitäten mit kundenseitigen Integrationen führen, gelten Informations-, Ersatz- bzw. Übergangsfristenregelungen gemäß Punkt 3.4 sinngemäß. Der Anbieter stellt dem Kunden nach Möglichkeit geeignete Migrationshinweise und Dokumentation zur Verfügung. Stellt eine solche Änderung für den Kunden einen erheblichen technischen oder organisatorischen Anpassungsaufwand dar, kann der Kunde dies dem Anbieter anzeigen. Die Parteien werden sich in diesem Fall über mögliche Lösungen austauschen.

Der Anbieter haftet nicht für Störungen, Einschränkungen oder Schäden, die aus der Nutzung kundenseitiger Integrationen oder aus Inkompatibilitäten zwischen der Software und kundenseitig entwickelten oder betriebenen Systemen resultieren, soweit diese nicht vom Anbieter vorsätzlich oder grob fahrlässig verursacht wurden.

Technische Schutzmaßnahmen gemäß Punkt 3.3 (z.B. mengenbezogene Zugriffsbegrenzungen, Drosselung, Unterbindung ineffizienter Abfragen) begründen für sich genommen keinen Mangel der Software.

3.6 Kunden-Umgebung

Wird die Software in einer Kunden-Umgebung betrieben, setzt die Bereitstellung voraus, dass die vom Kunden bereitgestellte Cloud-Infrastruktur den technischen Mindestanforderungen entspricht und der Kunde alle zur Installation, Konfiguration, zum Betrieb, zur Wartung und zur Fehlerbehebung erforderlichen technischen Voraussetzungen schafft.

Der Kunde gewährt dem Anbieter die für die Erbringung der Leistungen notwendigen technischen Zugriffsmöglichkeiten und Berechtigungen (z.B. geeignete Rollen-/Administrationsrechte, Netzwerkfreigaben, Protokollzugriffe), soweit dies für Installation, Konfiguration, Betrieb, Wartung, Support und Fehleranalyse erforderlich ist. Der Kunde stellt sicher, dass diese Zugriffsmöglichkeiten während der Vertragslaufzeit aufrechterhalten bleiben.

Soweit Einschränkungen der Funktionalität, Performance oder Verfügbarkeit auf Umstände in der Kunden-Umgebung zurückzuführen sind (insbesondere Konfiguration, Betrieb, Kapazität, Sicherheits- oder Netzwerkrestriktionen, Änderungen durch den Kunden oder Dritte), gelten diese nicht als Mangel der Software. Der Anbieter ist für solche Einschränkungen nicht verantwortlich. Soweit der Anbieter dennoch Analyse- oder Unterstützungsleistungen erbringt, die über seine vertraglichen Pflichten hinausgehen, ist er berechtigt, den hierfür anfallenden Aufwand gemäß Punkt 7.4 gesondert in Rechnung zu stellen.

Kann der Anbieter Leistungen aufgrund fehlender, eingeschränkter oder entzogener Zugriffsmöglichkeiten bzw. aufgrund unzureichender Voraussetzungen der Kunden-Umgebung nicht oder nur mit unverhältnismäßigem Aufwand erbringen, ist der Anbieter berechtigt, die betroffenen Leistungen bis zur Herstellung der erforderlichen Voraussetzungen auszusetzen. Weitere Ansprüche und Rechte nach Gesetz und Vertrag bleiben unberührt.

3.7 Einsatz von Künstlicher Intelligenz

Der Anbieter kann zur Erbringung einzelner Softwarefunktionen KI-Dienste einsetzen. Die Art und der Umfang der eingesetzten KI-Dienste richten sich nach dem jeweils gewählten Lizenzpaket und etwaig beauftragten Add-ons. Der Anbieter bestimmt die jeweils eingesetzten KI-Anbieter nach eigenem Ermessen, soweit die vertraglichen Anforderungen – insbesondere an Datenschutz, Datensicherheit und Verfügbarkeit – eingehalten werden.

Der Anbieter gewährleistet, dass Kundendaten von KI-Anbietern ausschließlich zum Zweck der vertraglich vereinbarten Leistungserbringung verarbeitet und insbesondere nicht zum Trainieren, Verbessern oder Weiterentwickeln von KI-Modellen herangezogen werden. Der Anbieter stellt dies vertraglich gegenüber dem jeweiligen KI-Anbieter sicher.

Der Anbieter wählt KI-Dienste bevorzugt innerhalb der EU bzw. des EWR. Soweit eine Verarbeitung in Drittländern erfolgt, stellt der Anbieter die Einhaltung der Voraussetzungen gemäß Art. 44 ff. DSGVO sicher und legt die eingesetzten Sub-Auftragsverarbeiter auf Anfrage des Kunden offen.

Soweit KI-Funktionen der Software Ergebnisse generieren, die auf maschineller Verarbeitung beruhen, stellen diese keine rechtsverbindliche Beratung, Prüfung oder Zertifizierung dar. Der Kunde ist für die Überprüfung und Verwendung KI-generierter Ergebnisse eigenverantwortlich.

Der Anbieter informiert den Kunden in der Dokumentation über die jeweils eingesetzten KI-Funktionen, deren Zweck und mögliche Auswirkungen einer Deaktivierung. Der Kunde kann die KI-gestützten Funktionen der Software jederzeit über die in der Software bereitgestellten Einstellungen deaktivieren; die Deaktivierung kann dazu führen, dass hierauf aufbauende Programmfunktionen nicht oder nur eingeschränkt zur Verfügung stehen.

4 Nutzungsrechte

4.1 Schutzrechte und Rechtsinhaberschaft

Die Software einschließlich aller zugehörigen Bestandteile (insbesondere Programme, Datenbankstrukturen, Benutzeroberflächen, Dokumentationen, Schnittstellenbeschreibungen und sonstiger Materialien) steht im ausschließlichen Eigentum bzw. unter ausschließlichen Rechten des Anbieters und/oder dessen Lizenzgeber. Dem Kunden werden keine Rechte eingeräumt, die über die in diesem Vertrag ausdrücklich gewährten Nutzungsrechte hinausgehen.

4.2 Einräumung des Nutzungsrechts

Der Anbieter räumt dem Kunden für die Dauer der Vertragslaufzeit ein einfaches (nicht ausschließliches), nicht übertragbares und nicht unterlizenzierbares Recht ein, die Software im vertraglich vereinbarten Umfang gemäß dem in Teil 1 festgelegten Lizenzpaket sowie beauftragten Add-ons zu nutzen.

4.3 Umfang der Nutzung

Die Nutzung ist ausschließlich für interne Geschäftszwecke des Kunden und nur durch Nutzer sowie – im Rahmen der Einschränkungen gemäß Punkt 4.4 – durch Unternehmensexterne Nutzer zulässig. Sofern in Teil 1 verbundene Unternehmen als Mitberechtigte benannt sind, umfasst der Begriff „interne Geschäftszwecke“ auch die internen Geschäftszwecke dieser verbundenen Unternehmen. Die Gesamtzahl der Nutzer über alle verbundenen Unternehmen hinweg darf die im Lizenzpaket vereinbarte Nutzungsintensität nicht überschreiten.

4.4 Nutzung durch Dritte

Eine Nutzung der Software durch andere als Nutzer und Unternehmensexterne Nutzer ist nicht gestattet. Insbesondere ist es untersagt, sonstigen Dritten Zugriff auf die Software zu ermöglichen oder Zugangsdaten weiterzugeben.

Der Kunde ist berechtigt, Unternehmensexternen Nutzern Zugriff auf die Software zu ermöglichen, ausschließlich im Rahmen der in der Definition „Unternehmensexterner Nutzer“ festgelegten Einschränkungen. Der Kunde stellt sicher, dass Unternehmensexterne Nutzer die Bestimmungen dieses Vertrages einhalten, und haftet für deren Handlungen und Unterlassungen wie für eigenes Verhalten. Für die Verwaltung von Zugangsdaten gilt Punkt 6.3.

4.5 Unzulässige Nutzungen

Dem Kunden ist es insbesondere untersagt,

  • a) die Software zu kopieren, zu dekompilieren, zurückzuentwickeln (Reverse Engineering) oder sonst den Quellcode abzuleiten, soweit dies nicht zwingend gesetzlich erlaubt ist,
  • b) die Software ganz oder teilweise Dritten entgeltlich oder unentgeltlich zur Verfügung zu stellen, zu vermieten, zu verleihen oder in sonstiger Weise weiterzugeben,
  • c) Schutzvermerke, Marken, Logos oder Urheberrechtsvermerke zu entfernen oder zu verändern,
  • d) die Software in einer Weise zu nutzen, die die Sicherheit, Integrität, Verfügbarkeit oder Performance der Software oder der Cloud-Infrastruktur beeinträchtigen kann, insbesondere durch missbräuchliche oder ungewöhnlich belastende Nutzung,
  • e) die Software zur Verarbeitung oder Speicherung rechtswidriger Inhalte oder in einer sonst rechtswidrigen Weise zu verwenden,
  • f) die Software oder bereitgestellte Schnittstellen zur Entwicklung oder Bereitstellung eines im Wesentlichen vergleichbaren konkurrierenden Produkts zu verwenden.

4.6 Rechte an Konfigurationen und Kundeneingaben

Soweit der Kunde innerhalb der Software Einstellungen, Konfigurationen, Vorlagen oder Inhalte erstellt (z.B. Checklisten, Mängelklassifikationen, Berichte), verbleiben die Rechte daran beim Kunden. Der Anbieter erhält daran keine weitergehenden Rechte als jene, die zur Bereitstellung und Erfüllung dieses Vertrages erforderlich sind.

4.7 Drittkomponenten

Die Software kann Drittkomponenten (einschließlich Open-Source-Software) enthalten oder darauf aufbauen. Etwaige Lizenz- oder Nutzungsbedingungen solcher Drittkomponenten begründen keine zusätzlichen Verpflichtungen des Kunden über diesen Vertrag hinaus. Der Anbieter stellt sicher, dass die vertragsgemäße Nutzung der Software durch den Kunden durch die erforderlichen Rechte des Anbieters an den verwendeten Drittkomponenten abgedeckt ist.

5 Service Level, Verfügbarkeit und Support

5.1 Cloud-Infrastruktur und Übergabepunkt

Soweit die Software in der Anbieter-Umgebung betrieben wird, nutzt der Anbieter die Cloud-Infrastrukturdienste von Microsoft Azure, betrieben von der Microsoft Ireland Operations Limited, 70 Sir John Rogerson’s Quay, Dublin 2, Irland. Hosting und Betrieb der Software einschließlich der Speicherung der Kundendaten erfolgen in Rechenzentren innerhalb der Europäischen Union; derzeit werden die Azure-Regionen „North Europe“ (Irland) und „West Europe“ (Niederlande) genutzt. Die Verfügbarkeit der Software beruht auf den dabei eingesetzten Azure-Diensten (insbesondere App Service, Azure SQL Database, Azure Storage und Azure Functions), für die Microsoft jeweils eigene Service Level festlegt. Punkt 3.7 bleibt unberührt.

Der Anbieter ist berechtigt, die eingesetzten Cloud-Dienste, Regionen oder den Infrastruktur-Anbieter zu wechseln, sofern der Speicherort der Kundendaten innerhalb der EU bzw. des EWR verbleibt, das Schutzniveau gemäß AVV (Anlage 1) und TOM (Anlage 2) gewahrt bleibt und der Zielwert gemäß Punkt 5.2 nicht beeinträchtigt wird. Der Anbieter informiert den Kunden darüber vorab in Textform. Die Regelungen der AVV zu Sub-Auftragsverarbeitern bleiben unberührt.

5.2 Verfügbarkeit und Messmethode

Die Verfügbarkeit wird je Kalenderquartal als prozentuales Verhältnis der Zeit, in der die Software am Übergabepunkt erreichbar und nutzbar ist, zur Gesamtzeit des Kalenderquartals berechnet:

Verfügbarkeit (%) = (Gesamtzeit − zurechenbare Ausfallzeit) ÷ Gesamtzeit × 100

Geplante Wartungsfenster gemäß Punkt 5.3 sowie nicht zurechenbare Ausfallzeiten gemäß Punkt 5.4 gelten dabei als verfügbare Zeit.

Als erreichbar gilt die Software, wenn der Zugriff auf die Software über die vom Anbieter bereitgestellten Zugangsmechanismen (insbesondere Webanwendung/App und – soweit Bestandteil des Lizenzpakets – Schnittstellen) grundsätzlich möglich ist. Maßgeblich für die Verfügbarkeitsmessung sind die systemseitigen Messwerte und Protokolle des Anbieters; der Anbieter stellt dem Kunden auf Anfrage eine nachvollziehbare Darstellung zur Verfügung. Weicht die Wahrnehmung des Kunden wesentlich von den Messergebnissen des Anbieters ab, werden die Parteien die Ursache gemeinsam klären.

Soweit die Software in der Anbieter-Umgebung betrieben wird, strebt der Anbieter eine Verfügbarkeit von 99,7 % pro Kalenderquartal an (Zielwert), berechnet nach den Maßgaben dieses Kapitels.

5.3 Wartungsfenster und geplante Arbeiten

Der Anbieter ist berechtigt, zur Durchführung von Wartungsarbeiten, Updates, Sicherheitsmaßnahmen und sonstigen technisch erforderlichen Arbeiten zeitlich begrenzte Wartungsfenster vorzusehen, in denen die Software ganz oder teilweise nicht verfügbar sein kann.

Reguläre Wartungsfenster liegen außerhalb der üblichen Geschäftszeiten im Zeitraum von Freitag, 18:00 Uhr, bis Montag, 06:00 Uhr (MEZ/MESZ). Geplante Wartungsarbeiten werden dem Kunden nach Möglichkeit mindestens 48 Stunden im Voraus angekündigt. Der Anbieter hält die Dauer geplanter Wartungsfenster so kurz wie möglich.

Dringende Arbeiten, insbesondere das Einspielen sicherheitskritischer Updates (Security Patches), können auch kurzfristig und außerhalb der regulären Wartungsfenster durchgeführt werden. Der Anbieter informiert den Kunden hierüber nach Möglichkeit vorab, andernfalls unverzüglich im Nachhinein.

5.4 Nicht zurechenbare Ausfallzeiten

Ausfallzeiten oder Einschränkungen, die nicht dem Verantwortungsbereich des Anbieters zuzurechnen sind, gelten bei der Berechnung der Verfügbarkeit als verfügbare Zeit. Dazu zählen insbesondere Ausfallzeiten

  • a) während geplanter Wartungsfenster gemäß Punkt 5.3 sowie aufgrund von mit dem Kunden vereinbarten oder abgestimmten Wartungs- oder sonstigen Arbeiten (z.B. Updates, Migrationen, Datensicherungen);
  • b) für das Einspielen dringend notwendiger Sicherheitsupdates (Security Patches) sowie für sonstige Maßnahmen zum Schutz der Sicherheit, Integrität und Verfügbarkeit der Software, einschließlich technischer Schutzmaßnahmen gemäß Punkt 3.3;
  • c) für unvorhergesehen erforderliche Wartungsarbeiten, soweit diese nicht auf eine Verletzung von Pflichten des Anbieters zurückzuführen sind;
  • d) aufgrund von Ausfällen, Einschränkungen oder Leistungsänderungen der Cloud-Infrastruktur (Punkt 5.1) oder sonstiger Sub-Auftragsverarbeiter, die der Anbieter zur Bereitstellung der Cloud-Infrastruktur oder von KI-Diensten einsetzt, auch soweit diese regulatorisch, politisch oder durch einseitige Entscheidungen des Sub-Auftragsverarbeiters bedingt sind;
  • e) aufgrund von Viren-, Schadsoftware- oder Hackerangriffen (einschließlich Überlastungsangriffen), soweit der Anbieter die dem Stand der Technik entsprechenden, insbesondere die in den TOM (Anlage 2) beschriebenen Schutzmaßnahmen getroffen hat;
  • f) aufgrund von Ereignissen höherer Gewalt (Kapitel 11);
  • g) aufgrund von Vorgaben des Kunden, der Nichtverfügbarkeit der Ausstattung des Kunden (insbesondere Endgeräte, Netzwerke, Internetanbindung) oder anderer durch den Kunden verursachter Unterbrechungen, insbesondere unterbliebener Mitwirkungsleistungen;
  • h) deren Verlängerung darauf zurückzuführen ist, dass der Kunde erforderliche Zugänge (z.B. Remote- oder Administrationszugänge) nicht gewährt oder blockiert;
  • i) aufgrund von Fehlern in Kundenanwendungen, kundenseitigen Integrationen oder Drittsystemen (Punkt 3.5) sowie aufgrund von Fehlern, die durch solche Anwendungen, Integrationen oder durch Kundendaten ausgelöst werden;
  • j) aufgrund von Sperren gemäß Punkt 7.6 oder Punkt 14.1;
  • k) aufgrund von Störungen außerhalb des Übergabepunktes (Punkt 5.1) sowie aufgrund sonstiger Handlungen Dritter, die dem Anbieter nicht zuzurechnen sind.

In den Fällen von lit. d) bemüht sich der Anbieter, die Leistungserbringung durch geeignete alternative Maßnahmen – einschließlich der Migration auf einen anderen Anbieter – sicherzustellen, und informiert den Kunden unverzüglich über die getroffenen Maßnahmen.

5.5 Support und Störungsmeldung

Der Anbieter stellt dem Kunden abhängig vom Lizenzpaket Support zur Meldung von Störungen und zur Bearbeitung von Supportanfragen zur Verfügung. Der Kunde meldet Störungen über die vom Anbieter vorgesehenen Kontaktkanäle und stellt dabei die zur Bearbeitung erforderlichen Informationen zur Verfügung (insbesondere Fehlerbeschreibung, Zeitpunkt, betroffene Nutzer, reproduzierbare Schritte, ggf. relevante Protokolle).

Über wesentliche ungeplante Ausfälle der Software informiert der Anbieter den Kunden nach Möglichkeit zeitnah in Textform, einschließlich der voraussichtlichen Dauer.

Der Anbieter ist berechtigt, Supportleistungen zu verweigern oder einzuschränken, soweit die Bearbeitung aufgrund fehlender Mitwirkung des Kunden nicht möglich ist oder die Ursache der Störung außerhalb des Verantwortungsbereichs des Anbieters liegt.

5.6 Rechtsfolgen bei Unterschreitung

Unterschreitet die tatsächlich zurechenbare Verfügbarkeit den in Punkt 5.2 genannten Zielwert in zwei aufeinanderfolgenden Kalenderquartalen, ist der Kunde berechtigt, den Vertrag außerordentlich mit sofortiger Wirkung zu kündigen. Bereits im Voraus bezahlte Nutzungsentgelte für den nicht genutzten Zeitraum werden anteilig erstattet. Dieser Absatz findet keine Anwendung, soweit die Software in einer Kunden-Umgebung betrieben wird.

5.7 Besonderheiten bei Betrieb in einer Kunden-Umgebung

Wird die Software in einer Kunden-Umgebung betrieben, beziehen sich Verfügbarkeitszusagen und Service Level ausschließlich auf die vom Anbieter bereitgestellten und betriebenen Softwarekomponenten. Einschränkungen, die auf die vom Kunden bereitgestellte Cloud-Infrastruktur, deren Betrieb, Konfiguration, Kapazität oder Verfügbarkeit zurückzuführen sind, fallen nicht in den Verantwortungsbereich des Anbieters und gelten nicht als Unterschreitung der Service Level des Anbieters.

Der Kunde ist verantwortlich, eine für den Betrieb der Software geeignete Kunden-Umgebung bereitzustellen und aufrechtzuerhalten.

6 Pflichten des Kunden

6.1 Allgemeine Mitwirkungspflichten

Der Kunde wirkt an der Vertragsdurchführung in dem Umfang mit, der für die ordnungsgemäße Erbringung der Leistungen durch den Anbieter erforderlich ist. Insbesondere stellt der Kunde die für den Betrieb und die Nutzung der Software erforderlichen Informationen, Daten und Entscheidungen rechtzeitig und vollständig zur Verfügung.

6.2 Technische Voraussetzungen

Der Kunde ist dafür verantwortlich, dass die von ihm eingesetzten Endgeräte, Betriebssysteme und Browser den vom Anbieter bekanntgegebenen technischen Mindestanforderungen entsprechen. Die jeweils aktuellen Mindestanforderungen werden vom Anbieter auf seiner Website veröffentlicht. Der Anbieter ist bestrebt, neue Programmversionen möglichst abwärtskompatibel bereitzustellen. Die Software wird ausschließlich für Browser auf Basis der Chromium-Engine (insbesondere Google Chrome und Microsoft Edge) optimiert und getestet. Es werden jedoch grundsätzlich keine Browser unterstützt, deren aktuelle Hauptversion älter als ein Jahr ist, und keine mobilen Endgeräte, deren Erscheinungsdatum mehr als drei Jahre zurückliegt. Die Nutzung der Software auf älteren Endgeräten oder Browserversionen ist möglich, der Anbieter ergreift hierfür jedoch keine gesonderten Maßnahmen zur Sicherstellung der Lauffähigkeit. Die Konfiguration der kundenseitigen IT-Infrastruktur, einschließlich Netzwerk-, Firewall- und Sicherheitseinstellungen, obliegt dem Kunden.

6.3 Zugangsdaten und Kontoverwaltung

Der Kunde erhält vom Anbieter die für den Zugang zur Software erforderlichen Zugangsdaten. Der Kunde ist verpflichtet, Zugangsdaten vertraulich zu behandeln und nur berechtigten Nutzern zugänglich zu machen. Gemeinsame Accounts sowie die Weitergabe von Zugangsdaten an unberechtigte Personen sind unzulässig. Der Kunde trägt die Verantwortung für sämtliche Handlungen, die unter Verwendung seiner Zugangsdaten vorgenommen werden, sofern er deren unbefugte Nutzung nicht unverzüglich dem Anbieter anzeigt. Der Kunde hat den Anbieter unverzüglich zu informieren, wenn er Kenntnis von einer unbefugten Nutzung seiner Zugangsdaten erlangt oder ein dahingehender Verdacht besteht; der Anbieter wird in diesem Fall die betroffenen Zugangsdaten unverzüglich sperren.

6.4 Rechtmäßigkeit der Inhalte und Datensicherheit

Der Kunde verpflichtet sich, keine rechtswidrigen oder die Rechte Dritter verletzenden Inhalte in der Software abzulegen oder zu verarbeiten. Der Kunde ist verpflichtet, Daten vor der Übertragung auf dem Stand der Technik entsprechende Schädlingsprüfungen durchzuführen. Unbeschadet der Pflichten des Anbieters zur Datensicherung ist der Kunde für die Eingabe, Pflege und Richtigkeit seiner Daten selbst verantwortlich.

6.5 Zugriffsschutz

Der Kunde ist verpflichtet, den unbefugten Zugriff Dritter auf die Software durch geeignete technische und organisatorische Maßnahmen zu verhindern.

7 Vergütung und Preisanpassung

7.1 Nutzungsentgelt

Der Kunde hat dem Anbieter für die Bereitstellung der Software das in Teil 1 vereinbarte Nutzungsentgelt zu entrichten. Alle Nutzungsentgelte verstehen sich zuzüglich der gesetzlichen Umsatzsteuer.

7.2 Fälligkeit und Zahlung

Der Anbieter ist berechtigt, das Nutzungsentgelt bis zu zwei Kalendermonate vor Beginn des jeweiligen Abrechnungszeitraums in Rechnung zu stellen. Das Nutzungsentgelt ist innerhalb von 21 Kalendertagen ab Rechnungsdatum ohne Abzug zur Zahlung fällig. Die Zahlung erfolgt mittels Überweisung auf das vom Anbieter bekanntgegebene Bankkonto.

7.3 Jährliche Preisanpassung

Die Nutzungsentgelte erhöhen sich jährlich zum Beginn jedes neuen Vertragsjahres um 3 %. Darüber hinausgehende Preisanpassungen sind zulässig, sofern der Anbieter den Kunden mindestens 120 Kalendertage vor Wirksamkeit schriftlich darüber informiert. Solche Preisanpassungen werden frühestens mit Beginn der nächsten Abrechnungsperiode wirksam. Für den Fall einer über die jährliche Anpassung hinausgehenden Preiserhöhung ist der Kunde berechtigt, den Vertrag unter Einhaltung der vertraglichen Kündigungsfrist zum Ende der laufenden Abrechnungsperiode zu kündigen.

7.4 Aufwandsbasierte Leistungen

Soweit der Anbieter auf Wunsch des Kunden oder aufgrund vertraglicher Bestimmungen Leistungen erbringt, die nicht vom Leistungsumfang des Lizenzpakets oder eines Dienstleistungsvertrages umfasst sind (insbesondere Analyse- und Unterstützungsleistungen bei Problemen in der Kunden-Umgebung, individuell beauftragte Anpassungen oder Beratungsleistungen), erfolgt die Vergütung nach tatsächlichem Aufwand zu den jeweils gültigen Stundensätzen des Anbieters. Der Anbieter wird den Kunden vor Erbringung solcher Leistungen über die voraussichtliche Höhe des Aufwands informieren, soweit dies im Einzelfall möglich und zumutbar ist.

7.5 Rechnungseinwendungen

Der Kunde ist verpflichtet, Einwendungen gegen Rechnungen innerhalb von 14 Kalendertagen nach Erhalt in Textform zu erheben. Die rechtzeitige Erhebung von Einwendungen entbindet den Kunden nicht von der Zahlungspflicht. Nimmt der Anbieter innerhalb von 14 Kalendertagen nach Eingang der Einwendung dazu Stellung, bleiben die ursprünglichen Zahlungsziele und Verzugsfolgen in vollem Umfang aufrecht. Erweist sich die Einwendung als berechtigt, wird der Anbieter den zu viel gezahlten Betrag unverzüglich erstatten.

7.6 Zahlungsverzug

Erfolgt nach Ablauf des vereinbarten Zahlungsziels kein Zahlungseingang, versendet der Anbieter eine Zahlungserinnerung an den in Teil 1 benannten Rechnungskontakt des Kunden. Die Zahlungserinnerung setzt eine Nachfrist von einer Kalenderwoche.

Nach fruchtlosem Ablauf der Nachfrist ist der Anbieter berechtigt, Verzugszinsen sowie eine Mahnkostenpauschale gemäß der Richtlinie 2011/7/EU des Europäischen Parlaments und des Rates über Zahlungsverzug im Geschäftsverkehr (Late Payment Directive) in der jeweils geltenden Fassung zu erheben.

Nach erfolgloser Mahnung ist der Anbieter berechtigt, den Zugang des Kunden zur Software zu sperren, bis die offenen Forderungen vollständig beglichen sind. Die Sperrung entbindet den Kunden nicht von seiner Zahlungspflicht; die vereinbarten Nutzungsentgelte laufen während der Sperrung weiter. Das Vertragsverhältnis bleibt von der Sperrung unberührt. Ein Sonderkündigungsrecht wegen Zahlungsverzugs steht ausschließlich dem Anbieter zu (Punkt 8.4).

8 Vertragslaufzeit und Kündigung

8.1 Inkrafttreten

Das Vertragsverhältnis tritt mit Unterzeichnung durch beide Parteien in Kraft.

8.2 Vertragslaufzeit und Verlängerung

Die anfängliche Vertragslaufzeit beginnt mit dem in Teil 1 festgelegten Tag des Lizenzierungsbeginns (Beginn der ersten Nutzungsperiode) und beträgt zwölf Monate. Beginnt die Vertragslaufzeit nicht am Ersten eines Kalendermonats, endet die anfängliche Vertragslaufzeit am letzten Tag jenes Kalendermonats, in den das Ende der zwölf Monate fällt. Danach verlängert sich der Vertrag jeweils automatisch um zwölf Kalendermonate.

Beispiel 1: Lizenzierungsbeginn am 1. Februar 2026: Erstlaufzeit bis 31. Januar 2027, erster Verlängerungszeitraum bis 31. Januar 2028.

Beispiel 2: Lizenzierungsbeginn am 15. März 2026: Erstlaufzeit bis 31. März 2027, erster Verlängerungszeitraum bis 31. März 2028.

8.3 Kündigungsfristen

Die ordentliche Kündigung ist mit einer Frist von zwei Kalendermonaten zum Ende der jeweiligen Vertragslaufzeit schriftlich zu erklären.

8.4 Außerordentliche Kündigung

Jede Partei ist berechtigt, den Vertrag aus wichtigem Grund außerordentlich zu kündigen, wenn die andere Partei eine wesentliche Vertragspflicht verletzt und diese Verletzung nicht innerhalb von 30 Kalendertagen nach schriftlicher Aufforderung behebt. Ein wichtiger Grund liegt für den Anbieter insbesondere vor, wenn der Kunde trotz Durchführung des Mahnverfahrens gemäß Punkt 7.6 fällige Zahlungen nicht leistet. Ein wichtiger Grund liegt für den Kunden insbesondere vor, wenn der Anbieter wiederholt schwerwiegende Verfügbarkeitsmängel nicht behebt oder eine schwerwiegende Verletzung seiner Datenschutzpflichten vorliegt. Keiner Nachfrist bedarf es bei Insolvenz, Zahlungsunfähigkeit oder Eröffnung eines Insolvenzverfahrens über das Vermögen der anderen Partei; in diesem Fall ist die Kündigung sofort wirksam.

8.5 Formvorschriften

Kündigungen bedürfen der Schriftform; qualifizierte elektronische Signaturen entsprechen der Schriftform. Sämtliche übrigen Erklärungen im Zusammenhang mit diesem Vertrag (insbesondere Mahnungen, Rechnungseinwendungen und Mitteilungen) können in Textform (z.B. per E-Mail) erfolgen. Für die Rechtzeitigkeit ist der Zugang bei der anderen Partei maßgeblich.

8.6 Rechtsfolgen der Beendigung

Mit Beendigung des Vertrages enden sämtliche Nutzungsrechte des Kunden. Der Anbieter deaktiviert den Zugang zur Software. Die Regelungen zu Datenexport und Datenlöschung gemäß Kapitel 13 bleiben unberührt. Vertragsbestimmungen, die ihrer Natur nach über das Vertragsende hinaus fortgelten sollen (insbesondere Vertraulichkeit, Haftung, Datenschutz), bleiben wirksam.

9 Gewährleistung und Haftung

9.1 Gewährleistung

Der Anbieter gewährleistet, dass die Software während der Vertragslaufzeit im Wesentlichen den in der Leistungsbeschreibung und in Teil 1 vereinbarten Funktionen entspricht. Maßstab für die Mangelhaftigkeit ist die vertraglich vereinbarte Beschaffenheit; eine darüber hinausgehende Gewährleistung wird nicht übernommen. Bei Vorliegen eines Mangels ist der Anbieter zunächst berechtigt, diesen nach eigener Wahl durch Nachbesserung oder Bereitstellung einer Umgehungslösung zu beseitigen.

9.2 Ausschlüsse

Die Gewährleistung ist ausgeschlossen für Fehlfunktionen, Störungen oder Schäden, die auf unsachgemäße Bedienung, ungeeignete Endgeräte oder Betriebssysteme, kundenseitige Konfigurationen, Eingriffe des Kunden oder Dritter, Schädlinge oder Umstände außerhalb des Einflussbereichs des Anbieters zurückzuführen sind. Eine Gewährleistung für die inhaltliche Richtigkeit der vom Kunden eingegebenen Daten wird nicht übernommen.

9.3 Haftungsmaßstab

Der Anbieter trägt die Verantwortung für Schäden, die auf vorsätzliches oder grob fahrlässiges Handeln zurückzuführen sind. Bei leichter Fahrlässigkeit beschränkt sich die Verantwortung des Anbieters auf die Verletzung solcher Pflichten, die für die Vertragsdurchführung von wesentlicher Bedeutung sind und auf deren Einhaltung der Kunde berechtigterweise vertrauen darf (Kardinalpflichten). In diesem Fall ist ein Ersatzanspruch auf den typischerweise vorhersehbaren Schaden begrenzt. Der Nachweis, dass ein Verschulden des Anbieters vorliegt, obliegt dem Kunden. Der Anbieter wird den Kunden bei der Aufklärung des Sachverhalts angemessen unterstützen, insbesondere durch Bereitstellung der ihm verfügbaren technischen Protokolle und Verfügbarkeitsinformationen. Ergibt die Prüfung, dass die Ursache nicht im Verantwortungsbereich des Anbieters liegt, ist der Anbieter berechtigt, den entstandenen Aufwand gemäß Punkt 7.4 in Rechnung zu stellen oder von einem bestehenden Stundenkontingent abzuziehen.

9.4 Haftungsausschlüsse

Der Anbieter haftet nicht für entgangenen Gewinn, ausgebliebene Einsparungen, Schäden aus Betriebsstörungen oder sonstige mittelbare Schäden und Folgeschäden.

9.5 Haftungshöchstbetrag

Die Haftung des Anbieters ist der Höhe nach auf das vom Kunden in den zwölf Monaten vor dem schadensverursachenden Ereignis tatsächlich gezahlte Nutzungsentgelt beschränkt.

9.6 Zwingendes Recht

Die vorstehenden Haftungsbeschränkungen gelten nicht für Schäden aus der Verletzung des Lebens, des Körpers oder der Gesundheit sowie nicht, soweit zwingende gesetzliche Regelungen entgegenstehen.

9.7 Freistellung

Werden gegen den Anbieter Ansprüche Dritter geltend gemacht, die auf rechtswidrige Inhalte, Daten oder Nutzungshandlungen des Kunden oder seiner Nutzer im Zusammenhang mit der Software zurückzuführen sind, wird der Kunde den Anbieter von diesen Ansprüchen freistellen. Dies umfasst auch die angemessenen Kosten der Rechtsverteidigung. Der Kunde wird den Anbieter über solche Ansprüche zeitnah informieren und bei der Abwehr angemessen unterstützen.

Werden gegen den Kunden Ansprüche Dritter geltend gemacht, die darauf beruhen, dass die vertragsgemäße Nutzung der Software Schutzrechte Dritter verletzt, wird der Anbieter den Kunden davon freistellen, sofern der Kunde den Anbieter zeitnah informiert und ihm die Verteidigung überlässt. Der Anbieter kann in diesem Fall nach eigener Wahl dem Kunden ein Recht zur weiteren Nutzung verschaffen, die Software so anpassen, dass die Rechtsverletzung entfällt, oder – wenn beides mit angemessenem Aufwand nicht möglich ist – den Vertrag außerordentlich kündigen und dem Kunden bereits geleistete Nutzungsentgelte anteilig erstatten.

10 Vertraulichkeit

10.1 Vertrauliche Informationen

Jede Partei verpflichtet sich, sämtliche im Zusammenhang mit diesem Vertrag erlangten vertraulichen Informationen der anderen Partei streng vertraulich zu behandeln, durch dem Stand der Technik entsprechende Maßnahmen gegen unbefugten Zugriff zu schützen und nicht ohne vorherige schriftliche Zustimmung der anderen Partei an Dritte weiterzugeben. Als vertraulich gelten insbesondere Geschäftsgeheimnisse, technische Informationen, Kundendaten, Vertragsinhalte und Preisinformationen. Die Weitergabe an Mitarbeiter, Berater oder verbundene Unternehmen ist zulässig, soweit diese einer vergleichbaren Vertraulichkeitsverpflichtung unterliegen und die Kenntnis zur Vertragsdurchführung erforderlich ist.

10.2 Ausnahmen

Die Vertraulichkeitspflicht gilt nicht für Informationen, die zum Zeitpunkt der Mitteilung bereits öffentlich bekannt waren oder danach ohne Verschulden der empfangenden Partei öffentlich bekannt werden, die der empfangenden Partei bereits vor der Mitteilung rechtmäßig bekannt waren, die von einem berechtigten Dritten ohne Vertraulichkeitsbeschränkung übermittelt werden, oder die aufgrund gesetzlicher Vorschriften oder behördlicher oder gerichtlicher Anordnung offenzulegen sind.

10.3 Fortgeltung

Die Vertraulichkeitspflichten gelten über die Beendigung des Vertrages hinaus zeitlich unbefristet fort, solange die betreffenden Informationen nicht unter eine der vorstehenden Ausnahmen fallen.

10.4 Datenschutzvorfälle bei Sub-Auftragsverarbeitern

Wird dem Anbieter ein Datenschutzvorfall bei einem von ihm eingesetzten Sub-Auftragsverarbeiter bekannt, wird er den Kunden unverzüglich, spätestens jedoch innerhalb von 72 Stunden nach Kenntniserlangung, darüber informieren. Der Anbieter wird den Kunden bei der Erfüllung seiner eigenen Melde- und Dokumentationspflichten gegenüber Aufsichtsbehörden und Betroffenen angemessen unterstützen.

Die Haftung des Anbieters für Datenschutzvorfälle bei Sub-Auftragsverarbeitern richtet sich nach den Regelungen in Kapitel 9. Der Anbieter haftet nicht für Schäden, die ausschließlich auf ein Verschulden des Sub-Auftragsverarbeiters zurückzuführen sind, sofern der Anbieter seine Sorgfaltspflichten bei der Auswahl und Überwachung des Sub-Auftragsverarbeiters nachweislich erfüllt hat. Der Anbieter verpflichtet sich, seine Regressansprüche gegen den Sub-Auftragsverarbeiter geltend zu machen und den Kunden am Ergebnis angemessen zu beteiligen.

11 Höhere Gewalt

11.1 Leistungsbefreiung

Soweit die Erfüllung vertraglicher Pflichten durch ein Ereignis höherer Gewalt vorübergehend unmöglich wird, ruhen die betroffenen Leistungspflichten für die Dauer des Ereignisses, ohne dass hieraus Ansprüche der anderen Partei auf Schadensersatz oder Vertragsstrafe entstehen. Vergütungspflichten des Kunden ruhen anteilig, sofern die geschuldete Leistung aufgrund des Ereignisses für mehr als drei Kalendertage nicht erbracht werden kann.

11.2 Informationspflicht

Die betroffene Partei hat die andere Partei unverzüglich über den Eintritt, die voraussichtliche Dauer und die Auswirkungen des Ereignisses höherer Gewalt in Textform zu informieren. Sie hat alle zumutbaren Anstrengungen zu unternehmen, die Auswirkungen des Ereignisses so gering wie möglich zu halten und die Erfüllung ihrer Pflichten schnellstmöglich wiederaufzunehmen.

11.3 Sonderkündigungsrecht

Dauert das Ereignis höherer Gewalt länger als 30 Kalendertage an, ist jede Partei berechtigt, den Vertrag mit sofortiger Wirkung zu kündigen. Bereits geleistete Nutzungsentgelte für nicht erbrachte Leistungen sind in diesem Fall anteilig zu erstatten.

12 Datenschutz und Auftragsverarbeitung

12.1 Geltungsbereich

Die Bestimmungen dieses Kapitels finden Anwendung, soweit die jeweils genannten Rechtsvorschriften auf die Verarbeitung der Kundendaten anwendbar sind. Für Kunden mit Sitz außerhalb des Europäischen Wirtschaftsraums gelten die datenschutzrechtlichen Bestimmungen dieses Kapitels sinngemäß als vertraglich vereinbarter Mindeststandard für den Umgang mit Kundendaten.

12.2 Datenschutzrechtliche Verantwortlichkeit

Beide Parteien verpflichten sich, die jeweils anwendbaren datenschutzrechtlichen Bestimmungen einzuhalten.

12.3 Auftragsverarbeitung

Soweit der Anbieter im Rahmen der Vertragserbringung personenbezogene Daten im Auftrag des Kunden verarbeitet, gilt die als Anlage 1 beigefügte Vereinbarung zur Auftragsverarbeitung (AVV). Die AVV ist integraler Bestandteil dieses Vertrages.

12.4 Zugang zu Daten

Der Anbieter gewährt dem Kunden Zugang zu den von diesem im Rahmen der Softwarenutzung erzeugten oder mitgenerierten Daten in einem strukturierten, gängigen und maschinenlesbaren Format. Die Bereitstellung erfolgt über die in der Software verfügbaren Exportfunktionen oder – soweit technisch erforderlich – auf Anfrage des Kunden. Individuelle Anforderungen zu Datenexporten können nach Absprache mit dem Anbieter auf entgeltlicher Basis bereitgestellt werden. Weitergehende gesetzliche Zugangsrechte des Kunden bleiben unberührt.

Der Anbieter ist berechtigt, angemessene technische Schutzmaßnahmen zu ergreifen, um die Sicherheit und Integrität der Software, den Schutz von Geschäftsgeheimnissen sowie die Rechte Dritter zu wahren. Die übrigen Bestimmungen dieses Vertrages und der AVV (Anlage 1) bleiben von den Regelungen dieses Punktes unberührt.

13 Datenspeicherung, Datenexport und Löschung

13.1 Datenspeicherung

Der Kunde kann im Rahmen der Nutzung der Software Daten auf dem für ihn eingerichteten Mandanten speichern. Für die Einhaltung gesetzlicher Aufbewahrungsfristen ist ausschließlich der Kunde verantwortlich.

13.2 Datensicherung

Der Anbieter stellt im Rahmen der eingesetzten Cloud-Infrastruktur sicher, dass Kundendaten regelmäßig gesichert werden.

13.3 Löschung nach Vertragsende

Der Anbieter löscht die bei ihm gespeicherten Kundendaten sechzig (60) Kalendertage nach Beendigung des Vertrages, sofern der Kunde nicht innerhalb dieser Frist mitteilt, dass die von ihm exportierten Daten nicht lesbar oder nicht vollständig sind, oder eine Kopie nicht über die Exportfunktionen abrufbarer Daten verlangt. Das Unterbleiben einer solchen Mitteilung gilt als Zustimmung des Kunden zur Löschung.

14 Schlussbestimmungen

14.1 Exportkontrolle und Sanktionen

Der Kunde verpflichtet sich, bei der Nutzung der Software sämtliche für ihn jeweils anwendbaren Exportkontroll- und Sanktionsvorschriften einzuhalten. Der Kunde gewährleistet, dass die Software und die darüber verarbeiteten Daten nicht in Länder, an Personen oder Organisationen weitergegeben oder zugänglich gemacht werden, die anwendbaren Sanktionsregelungen unterliegen.

Der Anbieter ist berechtigt, den Zugang zur Software unverzüglich zu sperren, wenn konkrete Anhaltspunkte dafür vorliegen, dass die Nutzung gegen anwendbare Exportkontroll- oder Sanktionsvorschriften verstößt. Dem Kunden stehen in diesem Fall keine Schadensersatz- oder Erstattungsansprüche zu, soweit die Sperrung zur Einhaltung gesetzlicher Vorgaben erforderlich war.

14.2 Anwendbares Recht

Auf diesen Vertrag ist österreichisches materielles Recht anzuwenden, unter Ausschluss der Bestimmungen über die Rück- und Weiterverweisung sowie unter Ausschluss des UN-Kaufrechts (CISG).

14.3 Gerichtsstand

Für sämtliche Streitigkeiten aus oder im Zusammenhang mit diesem Vertrag wird die ausschließliche Zuständigkeit des für den jeweiligen Sitz des Anbieters sachlich zuständigen Gerichts vereinbart.

14.4 Schriftform und Nebenabreden

Änderungen und Ergänzungen dieses Vertrages bedürfen der Schriftform; dies gilt auch für ein Abgehen dieses Schriftformerfordernisses. Digitale Signaturmethoden entsprechen der Schriftform. Mündliche Nebenabreden bestehen nicht.

14.5 Salvatorische Klausel

Sollten einzelne Bestimmungen dieses Vertrages unwirksam sein oder werden, wird dadurch die Wirksamkeit der übrigen Bestimmungen nicht berührt. Anstelle der unwirksamen Bestimmung gilt diejenige wirksame Bestimmung als vereinbart, die dem Sinn und Zweck der unwirksamen Bestimmung am nächsten kommt. Gleiches gilt für etwaige Vertragslücken.

14.6 Mitteilungen und Kommunikation

Sämtliche Mitteilungen, die nach diesem Vertrag in Schriftform oder Textform zu erfolgen haben, sind an die in Teil 1 angegebenen Kontaktdaten der jeweiligen Partei zu richten. Jede Partei ist verpflichtet, Änderungen ihrer Kontaktdaten der anderen Partei unverzüglich in Textform mitzuteilen. Bis zum Zugang einer solchen Mitteilung gelten Erklärungen an die zuletzt bekannte Adresse als ordnungsgemäß zugestellt.

14.7 Referenzen

Nach erfolgter erfolgreicher Produkteinführung ist der Anbieter berechtigt, den Kunden namentlich und unter Verwendung des Kundenlogos als Referenzkunden zu nennen, insbesondere auf der Website des Anbieters, in Präsentationen und in sonstigen Marketingmaterialien. Der Kunde wird Anfragen des Anbieters zur Erstellung gemeinsamer Erfolgsgeschichten wohlwollend prüfen und der Veröffentlichung zustimmen, sofern keine sachlichen Gründe dagegensprechen. Der Kunde kann der Nutzung jederzeit in Textform widersprechen; der Anbieter wird die Nennung in diesem Fall innerhalb von 14 Kalendertagen entfernen.

14.8 Abtretung und Übertragung

Die Abtretung von Rechten oder die Übertragung von Pflichten aus diesem Vertrag bedarf der vorherigen schriftlichen Zustimmung der anderen Partei. Der Anbieter ist berechtigt, Rechte und Pflichten aus diesem Vertrag im Rahmen einer Unternehmensumstrukturierung oder Veräußerung auf ein verbundenes Unternehmen oder einen Rechtsnachfolger zu übertragen, sofern dadurch die vertraglichen Rechte des Kunden nicht wesentlich beeinträchtigt werden. Der Anbieter wird den Kunden über eine solche Übertragung unverzüglich in Textform informieren.