Allgemeine Geschäftsbedingungen (AGB) inkl. Service Level Agreement (SLA) für die Nutzung der ISMS-Cloudsoftware FOURS

 

Die aktuell geltenden AGB sind einsehbar unter https://www.it-security.gmbh/agb-fours

1. Geltungsbereich

(1) Diese Allgemeinen Geschäftsbedingungen (AGB) gelten für alle Verträge zwischen DSS IT Security GmbH, Am Gartenheim 6, 24119 Kronshagen (nachfolgend „Anbieter“) und Kunden, die die vom Anbieter angebotene ISMS-Software „FOURS“ als Cloud-Dienst nutzen.
(2) Das Angebot richtet sich ausschließlich an Unternehmer im Sinne von § 14 BGB. Eine Nutzung durch Verbraucher ist ausgeschlossen.

2. Vertragsgegenstand

(1) Der Anbieter stellt dem Kunden eine Open-Source-ISMS-Software in Form eines Cloud-Dienstes zur Verfügung.
(2) Bestandteil des Angebots ist das Hosting, die Back End Administration sowie – je nach Tarif – zusätzliche Leistungen.
(3) Die Tarife unterscheiden sich wie folgt:

  • Basic: unbegrenzt viele Benutzer, 2 Mandanten inklusive.

  • Business: unbegrenzt viele Benutzer, unbegrenzt viele Mandanten.

  • Premium: manuelle Administration zur Möglichkeit der individuellen Erweiterung des Programm-Codes, unbegrenzt viele Benutzer, unbegrenzt viele Mandanten, inkl. Bereitstellung eines WireGuard-VPN-Servers.

3. Demo-Version

(1) Der Anbieter stellt eine gesonderte Demo-Instanz kostenfrei zur Verfügung. Diese wird monatlich zurückgesetzt.
(2) Die Eingabe echter Daten ist in der Demo-Instanz untersagt.
(3) Die Registrierung erfolgt über den Button „kostenfrei buchen“ und dient ausschließlich Test- und Demonstrationszwecken.
(4) Der Anbieter ist berechtigt, die im Rahmen der Demo-Registrierung angegebenen Kontaktdaten für die Nachverfolgung und Ansprache von Interessenten per E-Mail zu nutzen.

4. Vertragsschluss

(1) Der Vertrag über die kostenpflichtige Nutzung kommt durch Klick auf den Button „kostenpflichtig buchen“ zustande. Die Buchung muss durch den Kunden über die bei der Registrierung angegebene E-Mailadresse verifiziert werden. Die Vertragslaufzeit beginnt mit Datum der Zusendung der Zugangsdaten an die angegebene E-Mailadresse durch den Anbieter.
(2) Der Kunde sichert zu, dass er bei Registrierung alle Daten korrekt angegeben hat und berechtigt ist, im Namen des Unternehmens zu handeln sowie ein SEPA-Lastschriftmandat zu erteilen.

5. Service Level Agreement (SLA)

(1) Verfügbarkeit: Der Anbieter gewährleistet eine Verfügbarkeit von 98 % im Jahresmittel. Hiervon ausgenommen sind Wartungszeiten, die ausschließlich zwischen 20:00 Uhr und 06:00 Uhr durchgeführt werden.

(2) Support: Ein kostenfreier Videokonferenztermin zur ersten Einrichtung wird bereitgestellt. Darüber hinausgehende Supportleistungen können kostenpflichtig über die Website gebucht werden.

(3) Datensicherung: Tägliche Snapshots sowie Datenbank-Backups werden erstellt. Die letzten 7 Tage werden vorgehalten. Das Wiedereinspielen von Daten erfolgt auf Anfrage und gegen eine pauschale Gebühr von 50 € zzgl. gesetzl. geltender Ust..

(4) Haftung für Daten: Der Anbieter übernimmt keine Haftung für Datenverluste.

6. Pflichten des Kunden

(1) Der Kunde verpflichtet sich, den Cloud-Dienst ausschließlich für rechtmäßige Zwecke einzusetzen.
(2) Der Kunde trägt die Verantwortung für die Geheimhaltung seiner Zugangsdaten.
(3) Der Kunde stellt sicher, dass keine rechtswidrigen Inhalte in den Cloud-Dienst eingebracht werden.
(4) Der Kunde ist berechtigt, den Cloud-Dienst im Rahmen des vereinbarten Tarifs für das eigene Unternehmen sowie für die Betreuung seiner Mandanten zu nutzen. Eine Bereitstellung, Vermietung, Verpachtung, Veräußerung oder sonstige entgeltliche oder unentgeltliche Überlassung an Dritte, insbesondere zur Nutzung durch andere Unternehmen, ist ohne ausdrückliche schriftliche Zustimmung des Anbieters untersagt.

7. Datenschutz & Datensicherheit

(1) Der Betrieb des Cloud-Diensts erfolgt ausschließlich in Deutschland und ist DSGVO-konform.
(2) Die Software/der Cloud-Dienst ist nicht für die Verarbeitung personenbezogener Daten vorgesehen. Ein Auftragsverarbeitungsvertrag (AVV) ist daher nicht erforderlich.
(3) Der Anbieter ist berechtigt, bei der Erbringung seiner Leistungen ohne Ankündigung oder Zustimmung des Kunden Subunternehmer und sonstige Erfüllungsgehilfen einzusetzen. Der Anbieter bleibt in jedem Fall verantwortlich für die ordnungsgemäße Erbringung der vertraglichen Leistungen.

8. Vertragslaufzeit & Kündigung

(1) Die Mindestvertragslaufzeit beträgt 3 Monate.
(2) Nach Ablauf der Mindestlaufzeit kann der Vertrag mit einer Frist von 4 Wochen zum Monatsende gekündigt werden. Dies kann über den „Stornieren“ Button in der Software erfolgen.
(3) Der Anbieter behält sich das Recht vor, das Vertragsverhältnis aus wichtigem Grund fristlos zu kündigen. Dies gilt insbesondere bei Verstoß gegen die AGB.
(4) Nach Inkrafttreten der Kündigung werden alle Kundenzugänge deaktiviert. Innerhalb von 4 Wochen kann der Kunde einen Datenbankabzug gegen eine pauschale Gebühr von 100 € zzgl. gesetzl. geltender Ust. beantragen. Nach 8 Wochen werden die Daten endgültig gelöscht.
(5) Erfolgt keine Kündigung, verlängert sich der Vertrag jeweils um einen weiteren Monat.

9. Preise & Zahlungsbedingungen

(1) Die Nutzung des Cloud-Dienstes erfolgt gegen die jeweils gültigen Preise gemäß folgender Preisliste:

  • Basic 85 Euro monatlich zzgl. gesetzl. geltender Ust.

  • Business 150 Euro monatlich zzgl. gesetzl. geltender Ust.

  • Premium 250 Euro monatlich zzgl. gesetzl. geltender Ust.

(2) Die Zahlung erfolgt ausschließlich per SEPA-Lastschriftmandat.
(3) Bei Zahlungsverzug wird der Zugang für die Dauer von bis zu 8 Wochen gesperrt. Erfolgt innerhalb dieser Frist kein Zahlungsausgleich, werden der Zugang sowie sämtliche Kundendaten unwiderruflich gelöscht.

10. Haftung & Gewährleistung

(1) Der Anbieter haftet bei Vorsatz und grober Fahrlässigkeit für mittelbare Schäden, jedoch nicht für entgangenen Gewinn.
(2) Bei leichter Fahrlässigkeit haftet der Anbieter nur bei Verletzung wesentlicher Vertragspflichten, begrenzt auf den vertragstypischen, vorhersehbaren Schaden bis zu einem maximalen Betrag von 3 Monatsgebühren.
(3) Eine weitergehende Haftung, insbesondere für Datenverluste außerhalb der letzten 7 Tage Snapshots, ist ausgeschlossen.

11. Schlussbestimmungen

(1) Es gilt das Recht der Bundesrepublik Deutschland.
(2) Gerichtsstand ist der Sitz des Anbieters.
(3) Der Anbieter behält sich das Recht vor, diese AGB jederzeit mit Wirkung für die Zukunft zu ändern oder zu ergänzen. Über Änderungen werden Sie unter https://www.it-security.gmbh/agb-fours informiert.
(4) Sollten einzelne Bestimmungen dieser AGB unwirksam sein oder werden, bleibt die Wirksamkeit der übrigen Bestimmungen unberührt.

Diese AGB sind als Vertragsbestandteil in der jeweils aktuellen Fassung gültig und werden mit der Nutzung unserer Dienstleistung anerkannt.

 

Stand: 09.10.2025

 

--

DSS IT Security GmbH
E-Mail: