Agent Franz

Allgemeine Geschäftsbedingungen (AGB) für Agent Franz

§ 1 Geltungsbereich und Anbieter

(1) Diese Allgemeinen Geschäftsbedingungen (AGB) gelten für alle Verträge über die Nutzung der Software „Agent Franz“ (nachfolgend „Software“) zwischen der companybase UG (haftungsbeschränkt), Am alten Weg 22a, 55127 Mainz (nachfolgend „Anbieter“), und ihren Kunden.

(2) Die Software richtet sich ausschließlich an Unternehmer im Sinne des § 14 BGB, juristische Personen des öffentlichen Rechts und öffentlich-rechtliche Sondervermögen, nicht an Verbraucher. Mit der Bestellung bestätigt der Kunde, in Ausübung seiner gewerblichen oder selbständigen beruflichen Tätigkeit zu handeln.

(3) Es gelten ausschließlich diese AGB. Abweichende Bedingungen des Kunden werden nicht Vertragsbestandteil, auch wenn der Anbieter ihnen nicht ausdrücklich widerspricht.

§ 2 Vertragsgegenstand

(1) Agent Franz ist eine webbasierte Software zur Messung und Optimierung der Sichtbarkeit in generativen KI-Systemen (z. B. ChatGPT, Perplexity, Gemini, Google KI-Übersicht). Der Anbieter stellt dem Kunden die Software für die Dauer des Vertrags über das Internet zur Nutzung bereit (Software as a Service).

(2) Der Funktionsumfang richtet sich nach dem gebuchten Tarif und den gebuchten Modulen gemäß der bei Vertragsschluss gültigen Leistungs- und Preisbeschreibung.

(3) Die Bereitstellung der Software ist eine Dienstleistung. Ein bestimmter Erfolg – insbesondere eine bestimmte Sichtbarkeit, Platzierung oder Nennung des Kunden in KI-Systemen – wird nicht geschuldet. Eine förmliche Abnahme findet nicht statt.

(4) Die Software leistet insbesondere nicht: eine strategische Unternehmens-, Steuer- oder Rechtsberatung; eine Zusicherung, dass Empfehlungen, Handlungsvorschläge oder eingesetzte bzw. vorgeschlagene Prompts geeignet, richtig oder wirksam sind; sowie eine Auswertung von Daten über die beschriebenen Funktionen hinaus. Optimierungsfunktionen und -empfehlungen dienen der Unterstützung des Kunden; die Umsetzung und deren Ergebnis liegen in seiner Verantwortung.

(5) Eine Installation beim Kunden ist nicht erforderlich. Der Anbieter darf die Software fortlaufend weiterentwickeln und aktualisieren, solange der vertragsgemäße Nutzen erhalten bleibt. Über wesentliche Änderungen des Leistungsumfangs unterrichtet der Anbieter den Kunden rechtzeitig.

§ 3 Testphase

Sofern angeboten, kann der Kunde die Software für einen kostenlosen Testzeitraum von 30 Tagen nutzen. Der Testzeitraum endet automatisch. Er geht nur dann in einen kostenpflichtigen Vertrag über, wenn der Kunde einen kostenpflichtigen Tarif bucht.

§ 4 Vertragsschluss und Zugang

(1) Der Kunde gibt durch Auswahl eines Tarifs und Absenden der Bestellung ein Angebot ab. Der Vertrag kommt mit der Bestätigung durch den Anbieter oder mit der Freischaltung des Zugangs zustande.

(2) Der Kunde erhält Zugangsdaten für einen persönlichen Zugang. Er behandelt diese vertraulich und schützt sie vor dem Zugriff Dritter.

§ 5 Verfügbarkeit und KI-Systeme Dritter

(1) Der Anbieter stellt die Software mit einer Verfügbarkeit von 99 % im Jahresmittel bereit, gemessen am Übergabepunkt des Rechenzentrums zum Internet.

(2) Ausgenommen sind Zeiten planmäßiger Wartung, die der Anbieter möglichst außerhalb der üblichen Geschäftszeiten durchführt, sowie Ausfälle, die der Anbieter nicht zu vertreten hat (z. B. Störungen bei Dritten, höhere Gewalt).

(3) Ergebnisse der Software beruhen auf den Ausgaben von KI-Systemen Dritter, auf deren Verhalten, Inhalte und Verfügbarkeit der Anbieter keinen Einfluss hat. Änderungen oder Ausfälle dieser Systeme kann der Anbieter nicht ausschließen. Der Anbieter ist berechtigt, die für die Leistungserbringung genutzten KI-Systeme nach billigem Ermessen anzupassen oder auszutauschen.

§ 6 Pflichten des Kunden

(1) Der Kunde nutzt die Software nur im vertraglich vorgesehenen Rahmen und beachtet die geltenden Gesetze.

(2) Der Kunde stellt sicher, dass die von ihm eingestellten oder übermittelten Daten (z. B. Server-Logdaten, Domains, Zugangsdaten zu eigenen Diensten) frei von entgegenstehenden Rechten Dritter sind und er zu ihrer Nutzung berechtigt ist.

(3) Der Kunde unterlässt Maßnahmen, die die Software oder die Infrastruktur des Anbieters übermäßig belasten oder gefährden, insbesondere den Einsatz automatisierter Verfahren außerhalb der vorgesehenen Schnittstellen sowie das Zurückentwickeln (Reverse Engineering) der Software, soweit dies nicht gesetzlich zwingend erlaubt ist.

(4) Richtet der Kunde den Abruf von Server-Logdaten von einem Webserver ein, legt er beim Hoster einen Zugang an, der den Log-Ordner lesen kann und, soweit der Hoster das zulässt, nichts anderes, und löscht diesen Zugang dort, wenn er den Abruf beendet. Er wählt nur Log-Ordner, Datei-Gruppen und Domains von Websites, für die er berechtigt ist, weil er selbst Verantwortlicher ist oder von deren Verantwortlichem ermächtigt wurde, die Verarbeitung in dessen Namen zu beauftragen; die Verantwortung für die Rechtmäßigkeit regelt Anlage 1 Abschnitt 4, die Weisungsbindung Abschnitt 5, den Agenturfall Abschnitt 8 und § 10 Abs. 3. Der Kunde ist berechtigt, den gesamten Inhalt der gewählten Log-Dateien verarbeiten zu lassen, auch Zeilen weiterer Websites, die in denselben Dateien stehen. Handelt er für einen anderen, etwa als Agentur für einen Mandanten, hat der Inhaber des Hosting-Vertrages oder wer sonst über den Server verfügen darf dem Zugang zugestimmt. Für Rechte, die der Zugang über das Lesen des Log-Ordners hinaus hat, ist der Kunde verantwortlich. Der Anbieter nutzt den Zugang nur, um Ordner aufzulisten und Log-Dateien zu lesen; er legt auf dem Server nichts an, ändert nichts und löscht nichts. Welche Rechte der Zugang hat, prüft der Anbieter nicht.

§ 7 Nutzungsrechte, Weiterverkauf und Agenturnutzung

(1) Der Kunde erhält für die Vertragsdauer ein einfaches, nicht ausschließliches und nicht übertragbares Recht, die Software für die eigenen geschäftlichen Zwecke und durch eigenes Personal bestimmungsgemäß zu nutzen. Alle weitergehenden Rechte, insbesondere an der Software selbst, verbleiben beim Anbieter.

(2) Der Kunde darf die Software oder Teile davon ohne vorherige schriftliche Zustimmung des Anbieters nicht vervielfältigen, weiterverkaufen, vermieten, unterlizenzieren oder Dritten zugänglich machen.

(3) Der Einsatz der Software durch Agenturen und Dienstleister zur Analyse der Websites, Marken oder Sichtbarkeit ihrer eigenen Kunden im Rahmen des eigenen Geschäftsbetriebs ist zulässig und gilt als bestimmungsgemäße Nutzung nach Absatz 1. Wird Endkunden ein eigener Zugang zur Software eingeräumt oder die Software als eigene Leistung des Kunden angeboten (Reseller- bzw. White-Label-Nutzung), bedarf dies einer gesonderten Vereinbarung im Rahmen eines Partner- bzw. Agenturprogramms; der Kunde bleibt in diesem Fall für die Einhaltung dieser AGB durch die einbezogenen Endkunden verantwortlich.

§ 8 Preise und Zahlung

(1) Es gelten die bei Bestellung vereinbarten Preise gemäß der jeweils gültigen Preisliste. Alle Preise verstehen sich zzgl. der gesetzlichen Umsatzsteuer.

(2) Die Vergütung wird je nach gewähltem Tarif monatlich oder jährlich abgerechnet und ist jeweils im Voraus für den kommenden Abrechnungszeitraum fällig. Abrechnungszeitraum ist beim monatlichen Tarif der Kalendermonat, beim jährlichen Tarif der Zeitraum von zwölf Monaten ab Vertragsbeginn. Die Abrechnung erfolgt per Rechnung; Zahlungen sind innerhalb von 14 Tagen ab Rechnungsdatum ohne Abzug zu leisten.

(3) Es gilt der für den jeweiligen Abrechnungszeitraum vereinbarte Preis. Der Anbieter kann die Preise mit Wirkung für künftige Abrechnungszeiträume ändern und kündigt dies mit einer Frist von vier Wochen zum Beginn des nächsten Abrechnungszeitraums in Textform an. Der Kunde kann den Vertrag zum Wirksamwerden der Änderung kündigen; kündigt er nicht, gilt der geänderte Preis ab dem nächsten Abrechnungszeitraum. Für die Dauer eines vereinbarten festen Vertragszeitraums (z. B. Jahreslaufzeit) bleibt der Preis unverändert. Individuell vereinbarte Festpreise (z. B. Konditionen für Gründungskunden) bleiben unberührt.

(4) Bei Zahlungsverzug kann der Anbieter Verzugszinsen in gesetzlicher Höhe (§§ 288 Abs. 2, 286 BGB) verlangen und den Zugang nach vorheriger Ankündigung und Setzung einer angemessenen Frist sperren. Weitergehende gesetzliche Rechte bleiben unberührt.

(5) Der Kunde kann nur mit unbestrittenen oder rechtskräftig festgestellten Forderungen aufrechnen. Ein Zurückbehaltungsrecht steht ihm nur zu, soweit sein Gegenanspruch auf demselben Vertragsverhältnis beruht und unbestritten oder rechtskräftig festgestellt ist.

§ 9 Laufzeit und Kündigung

(1) Beim monatlichen Tarif kann der Vertrag jederzeit zum Ende des laufenden Kalendermonats gekündigt werden; eine Kündigungsfrist besteht nicht. Beim jährlichen Tarif ist die Kündigung spätestens einen Monat vor dem Ende des laufenden Abrechnungszeitraums zu erklären; geht sie später ein, wirkt sie zum Ende des folgenden Abrechnungszeitraums. Erfolgt keine Kündigung, verlängert sich der Vertrag automatisch um einen weiteren Abrechnungszeitraum.

(2) Das Recht zur außerordentlichen Kündigung aus wichtigem Grund bleibt unberührt. Für den Anbieter liegt ein wichtiger Grund insbesondere bei erheblichem Zahlungsverzug oder erheblichem Verstoß gegen § 6 vor.

(3) Kündigungen bedürfen der Textform (z. B. E-Mail).

(4) Nach Vertragsende stellt der Anbieter dem Kunden dessen Daten für 90 Tage zum Export bereit und löscht sie anschließend, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen. § 11 bleibt unberührt.

§ 10 Datenschutz und Auftragsverarbeitung

(1) Der Anbieter verarbeitet personenbezogene Daten nach Maßgabe seiner Datenschutzerklärung und der geltenden Datenschutzgesetze.

(2) Soweit der Anbieter im Auftrag des Kunden personenbezogene Daten verarbeitet, gilt der als Anlage 1 beigefügte Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO. Er ist Bestandteil dieses Vertrages und wird mit ihm wirksam; einer gesonderten Unterzeichnung bedarf es nicht. Soweit Anlage 1 von diesen AGB abweicht, geht Anlage 1 vor.

(2a) Der Kunde erteilt dem Anbieter die allgemeine Genehmigung nach Art. 28 Abs. 2 DSGVO, weitere Auftragsverarbeiter hinzuzuziehen. Die eingesetzten weiteren Auftragsverarbeiter sind unter der in Anlage 1 genannten Adresse abrufbar. Über beabsichtigte Änderungen unterrichtet der Anbieter den Kunden mindestens vier Wochen vor ihrem Wirksamwerden in Textform. Der Kunde kann der Änderung innerhalb dieser Frist aus einem wichtigen datenschutzrechtlichen Grund widersprechen. Widerspricht er, so bietet der Anbieter eine zumutbare Alternative an; besteht keine, kann jede Partei den Vertrag zum Wirksamwerden der Änderung kündigen.

(3) Setzt der Kunde die Software zur Verarbeitung von Daten seiner eigenen Kunden ein (insbesondere als Agentur, etwa durch Anbindung von Server-Logdaten, Search-Console- oder CMS-Daten), wird der Anbieter insoweit als Unterauftragsverarbeiter tätig. Der Kunde stellt sicher, dass er hierzu berechtigt ist. Die Einzelheiten regelt Anlage 1.

§ 11 Datenportabilität und Anbieterwechsel (Data Act)

(1) Nach der Verordnung (EU) 2023/2854 (Data Act) kann der Kunde zu einem anderen Datenverarbeitungsdienst oder zu einer eigenbetriebenen Lösung wechseln. Er teilt dies mit einer Frist von höchstens zwei Monaten in Textform mit.

(2) Der Anbieter stellt dem Kunden unverzüglich alle exportierbaren Daten einschließlich der zugehörigen Metadaten in einem gängigen, maschinenlesbaren Format bereit und unterstützt den Wechsel in zumutbarem Umfang.

(3) Mit dem erfolgreichen Abschluss des Wechsels endet der Vertrag. Für die Wechselunterstützung kann der Anbieter angemessene, kostenbasierte Entgelte verlangen, soweit der Data Act dies zulässt.

(4) Diesen AGB entgegenstehende Regelungen werden insoweit durch die zwingenden Bestimmungen des Data Act ersetzt.

§ 12 Gewährleistung

(1) Auf die Überlassung der Software zur Nutzung finden die Vorschriften des Mietrechts (§§ 535 ff. BGB) Anwendung, soweit in diesen AGB nichts anderes bestimmt ist.

(2) Der Kunde meldet Mängel unverzüglich in Textform und beschreibt sie nachvollziehbar. Unterlässt er dies, gelten die gesetzlichen Mitwirkungspflichten; Ansprüche auf Minderung oder Schadensersatz sind ausgeschlossen, soweit der Anbieter den Mangel wegen der verspäteten Meldung nicht beheben konnte.

(3) Die verschuldensunabhängige Haftung des Anbieters für bei Vertragsschluss bereits vorhandene Mängel nach § 536a Abs. 1 BGB ist ausgeschlossen. Gewährleistungsansprüche wegen nur unerheblicher Minderung der Tauglichkeit sind ausgeschlossen.

§ 13 Haftung

(1) Der Anbieter haftet unbeschränkt für Vorsatz und grobe Fahrlässigkeit sowie für Schäden aus der Verletzung des Lebens, des Körpers oder der Gesundheit.

(2) Bei einfacher Fahrlässigkeit haftet der Anbieter nur bei Verletzung einer wesentlichen Vertragspflicht (Pflicht, deren Erfüllung die ordnungsgemäße Durchführung des Vertrags erst ermöglicht und auf deren Einhaltung der Kunde regelmäßig vertrauen darf). Die Haftung ist in diesem Fall auf den vertragstypischen, vorhersehbaren Schaden begrenzt.

(3) Im Übrigen ist die Haftung ausgeschlossen. Die Haftung nach dem Produkthaftungsgesetz bleibt unberührt.

(4) Für den Verlust von Daten haftet der Anbieter nur in dem Umfang, der bei ordnungsgemäßer und regelmäßiger Datensicherung durch den Kunden zur Wiederherstellung erforderlich gewesen wäre.

(5) Der Anbieter haftet nicht für Inhalte, Ergebnisse oder Verfügbarkeit der von der Software ausgewerteten KI-Systeme Dritter (§ 5 Abs. 3). Die vorstehenden Haftungsbeschränkungen gelten auch zugunsten der gesetzlichen Vertreter, Mitarbeiter und Erfüllungsgehilfen des Anbieters.

§ 14 Freistellung

Der Kunde stellt den Anbieter von allen Ansprüchen Dritter frei, die auf einer rechtswidrigen Nutzung der Software durch den Kunden oder auf einem vom Kunden zu vertretenden Verstoß gegen diese AGB beruhen. Die Freistellung umfasst die angemessenen Kosten einer erforderlichen Rechtsverteidigung.

§ 15 Referenznutzung

Der Anbieter darf den Kunden nur mit dessen vorheriger Zustimmung öffentlich als Referenz nennen und hierfür Namen und Logo des Kunden in sachlicher und angemessener Form verwenden. Der Kunde kann die Zustimmung mit Wirkung für die Zukunft widerrufen.

§ 16 Änderung der AGB

Der Anbieter kann diese AGB mit Wirkung für die Zukunft ändern, wenn dies aus triftigem Grund (z. B. geänderte Rechtslage, Erweiterung der Leistungen) erforderlich ist und den Kunden nicht unangemessen benachteiligt. Die Änderung kündigt der Anbieter mindestens vier Wochen vor dem geplanten Wirksamwerden in Textform an. Widerspricht der Kunde nicht innerhalb von vier Wochen nach Zugang der Änderungsmitteilung, gelten die geänderten AGB als angenommen; hierauf weist der Anbieter in der Ankündigung besonders hin. Widerspricht der Kunde, kann jede Partei den Vertrag zum Wirksamwerden der Änderung kündigen.

§ 17 Schlussbestimmungen

(1) Es gilt das Recht der Bundesrepublik Deutschland unter Ausschluss des UN-Kaufrechts.

(2) Ausschließlicher Gerichtsstand für alle Streitigkeiten aus dem Vertragsverhältnis ist Mainz, soweit der Kunde Kaufmann, juristische Person des öffentlichen Rechts oder öffentlich-rechtliches Sondervermögen ist.

(3) Der Anbieter darf Rechte und Pflichten aus diesem Vertrag unter Wahrung der berechtigten Interessen des Kunden auf Dritte übertragen. Der Kunde kann Rechte und Pflichten nur mit vorheriger schriftlicher Zustimmung des Anbieters übertragen.

(4) Diese AGB und die jeweilige Bestellung bilden die vollständige Vereinbarung. Mündliche Nebenabreden bestehen nicht.

(5) Änderungen und Ergänzungen des Vertrags bedürfen der Textform; dies gilt auch für die Aufhebung dieses Textformerfordernisses.

(6) Verbindlich ist die deutsche Fassung dieser AGB. Eine etwaige Übersetzung dient nur der Information.

(7) Regelungen, die ihrem Sinn nach über das Vertragsende hinaus gelten sollen (insbesondere Nutzungsrechte, Haftung, Freistellung, Vertraulichkeit, Rechtswahl), bleiben nach Vertragsende wirksam.

(8) Ist eine Bestimmung dieser AGB unwirksam, bleibt die Wirksamkeit der übrigen Bestimmungen unberührt. An die Stelle der unwirksamen Bestimmung tritt die gesetzliche Regelung.

Anbieter

companybase UG (haftungsbeschränkt)

Am alten Weg 22a, 55127 Mainz

Amtsgericht Mainz, HRB 54051

Geschäftsführer: Alexander Knapp

E-Mail: info@agentfranz.ai

USt-IdNr.: DE456650545

Anlage 1: Vertrag zur Auftragsverarbeitung

Diese Anlage konkretisiert die Pflichten aus Art. 28 DSGVO für den Fall, dass der Anbieter im Auftrag des Kunden personenbezogene Daten verarbeitet. Sie ist über § 10 Abs. 2 Bestandteil des Vertrages und wird mit ihm wirksam. Verantwortlicher im Sinne der DSGVO ist der Kunde, soweit er nicht selbst Auftragsverarbeiter eines Dritten ist (Abschnitt 8 und § 10 Abs. 3 dieser AGB); Auftragsverarbeiter ist der Anbieter.

1. Gegenstand und Dauer der Verarbeitung

Gegenstand der Verarbeitung ist die Bereitstellung und der Betrieb der Software nach § 2 dieser AGB. Die Dauer der Verarbeitung entspricht der Laufzeit des Vertrages. Nach Vertragsende gilt die Regelung zur Löschung oder Rückgabe in dieser Anlage; die Exportfrist aus § 9 Abs. 4 bleibt unberührt.

2. Art und Zweck der Verarbeitung

Art und Zweck der Verarbeitung sind die Messung und Auswertung der Sichtbarkeit des Kunden und der von ihm benannten Marken und Domains in generativen KI-Systemen, die Aufnahme und Auswertung der vom Kunden hochgeladenen oder übermittelten Server-Logdaten und der Server-Logdaten, die der Anbieter über einen vom Kunden eingerichteten Zugang lesend von einem Webserver abruft, zur Erkennung von KI-Crawlern, sowie die Bereitstellung der daraus abgeleiteten Auswertungen, Berichte und Empfehlungen in der Oberfläche der Software.

Eine Verarbeitung zu eigenen Zwecken des Anbieters findet nicht statt. Insbesondere werden Kundendaten nicht zum Training eigener Modelle und nicht arbeitsbereichsübergreifend ausgewertet.

3. Art der personenbezogenen Daten und Kategorien betroffener Personen

Verarbeitet werden folgende Art der personenbezogenen Daten:

  • Bestandsdaten der Nutzer des Kunden: E-Mail-Adresse, Sprach-Einstellung und eine vom Anmeldedienst vergebene Nutzer-Kennung. Anmelde-Passwörter der Nutzer liegen ausschließlich beim Anmeldedienst.
  • Inhalte der vom Kunden übermittelten und der vom Anbieter abgerufenen Server-Logdaten, insbesondere IP-Adressen, Zeitstempel, abgerufene Adressen, Antwortcodes und Kennungen des abrufenden Programms.
  • Zugangsdaten, die der Kunde für den Abruf von Server-Logdaten hinterlegt (ein vom Anbieter erzeugter Schlüssel oder ein Passwort). Sie werden verschlüsselt gespeichert und ausschließlich im Hintergrunddienst entschlüsselt, für den Abruf, die Testverbindung und das erneute Verschlüsseln bei einem Wechsel des Schlüssels des Anbieters.
  • Inhalte, die der Kunde selbst in die Software einstellt, etwa Domains, Marken- und Wettbewerbernamen sowie Fragestellungen für die Messung.

Kategorien betroffener Personen sind die Nutzer des Kunden sowie die Besucher der vom Kunden betriebenen Websites, soweit sie in den übermittelten oder abgerufenen Server-Logdaten erscheinen. Beim Abruf gehören dazu auch Besucher weiterer Websites, deren Zeilen in derselben Log-Datei stehen: Enthalten die Zeilen ein Domain-Feld, liest der Anbieter die Zeilen nicht gewählter Domains und verwirft sie im Arbeitsspeicher; enthalten sie keines, übernimmt er alle Zeilen der gewählten Dateien.

Besondere Kategorien personenbezogener Daten nach Art. 9 DSGVO sind nicht Gegenstand dieses Vertrages. Der Kunde übermittelt keine solchen Daten.

4. Pflichten und Rechte des Verantwortlichen

Der Kunde ist für die Rechtmäßigkeit der Verarbeitung verantwortlich. Er beurteilt die Zulässigkeit der Datenerhebung und der Übermittlung an den Anbieter, benennt die Zwecke und erteilt die Weisungen. Er ist berechtigt, Weisungen jederzeit zu ändern, zu ergänzen oder zu ersetzen. Die Rechte der betroffenen Personen nimmt der Kunde wahr; der Anbieter unterstützt ihn dabei nach Abschnitt 9.

Der Kunde ist berechtigt, sich vor Beginn und danach regelmäßig von der Einhaltung dieser Anlage zu überzeugen; Abschnitt 11 regelt, wie.

5. Weisungsbindung

Der Anbieter verarbeitet die personenbezogenen Daten ausschließlich auf dokumentierte Weisung des Kunden. Als solche gelten dieser Vertrag, die Einstellungen, die der Kunde in der Software vornimmt, und Weisungen in Textform. Eine Übermittlung in ein Drittland erfolgt nur auf dokumentierte Weisung oder auf Grundlage der in Abschnitt 8 genannten Garantien.

Der Anbieter informiert den Kunden unverzüglich, wenn er der Auffassung ist, dass eine Weisung gegen die Datenschutz-Grundverordnung oder gegen andere Datenschutzbestimmungen der Union oder der Mitgliedstaaten verstößt. Er ist berechtigt, die Ausführung der betreffenden Weisung bis zu ihrer Bestätigung oder Änderung auszusetzen.

6. Vertraulichkeit

Der Anbieter stellt sicher, dass sich die zur Verarbeitung befugten Personen zur Vertraulichkeit verpflichtet haben oder einer angemessenen gesetzlichen Verschwiegenheitspflicht unterliegen. Die Verpflichtung besteht auch nach Beendigung ihrer Tätigkeit fort. Zugriff auf die Produktivumgebung haben ausschließlich die dafür benannten Personen des Anbieters.

7. Maßnahmen nach Art. 32

Der Anbieter ergreift die erforderlichen Maßnahmen nach Art. 32 DSGVO. Sie sind in Anlage 2 beschrieben und Bestandteil dieses Vertrages. Der Anbieter darf sie fortschreiben, solange das Schutzniveau nicht unterschritten wird.

8. Weitere Auftragsverarbeiter

Der Kunde erteilt die allgemeine Genehmigung nach Art. 28 Abs. 2 DSGVO, weitere Auftragsverarbeiter hinzuzuziehen. Die jeweils eingesetzten weiteren Auftragsverarbeiter sind mit Name, Sitz, Zweck und Übermittlungsgrundlage abrufbar unter:

https://app.agentfranz.ai/unterauftragsverarbeiter

Über beabsichtigte Änderungen unterrichtet der Anbieter den Kunden nach Maßgabe des § 10 Abs. 2a dieser AGB, mit den dort genannten Fristen und Rechten.

Handelt der Kunde selbst als Auftragsverarbeiter seines eigenen Kunden (Agenturfall, § 10 Abs. 3 dieser AGB), so sichert er zu, von seinem Verantwortlichen ermächtigt zu sein, den Anbieter als weiteren Auftragsverarbeiter hinzuzuziehen und die allgemeine Genehmigung nach Art. 28 Abs. 2 DSGVO zu erteilen oder weiterzureichen. Weisungen des Verantwortlichen gibt der Kunde unverzüglich an den Anbieter weiter.

Ist der Kunde von einem Verantwortlichen ermächtigt, der nicht sein Auftraggeber ist, etwa vom Betreiber einer Website, deren Server-Logdaten er abrufen lässt, so sichert er zu, zur Beauftragung des Anbieters im Namen dieses Verantwortlichen befugt zu sein und dass dieser Verantwortliche seine Informationspflichten gegenüber den betroffenen Personen erfüllt.

Der Anbieter erlegt jedem weiteren Auftragsverarbeiter im Wege eines Vertrages dieselben Datenschutzpflichten auf, die ihm aus dieser Anlage obliegen, insbesondere hinreichende Garantien für geeignete technische und organisatorische Maßnahmen. Kommt ein weiterer Auftragsverarbeiter seinen Pflichten nicht nach, haftet der Anbieter gegenüber dem Kunden für die Einhaltung dieser Pflichten.

9. Unterstützung des Verantwortlichen

Der Anbieter unterstützt den Kunden mit geeigneten Maßnahmen dabei, Anträgen betroffener Personen auf Wahrnehmung ihrer Rechte nachzukommen. Betroffenenrechte, die eine betroffene Person unmittelbar beim Anbieter geltend macht, leitet dieser unverzüglich an den Kunden weiter.

Der Anbieter unterstützt den Kunden ferner bei der Einhaltung der Pflichten aus Art. 32 bis 36 DSGVO, also bei der Sicherheit der Verarbeitung, der Meldung von Verletzungen des Schutzes personenbezogener Daten, deren Benachrichtigung an betroffene Personen, der Datenschutz-Folgenabschätzung und der vorherigen Konsultation. Dabei berücksichtigt er die Art der Verarbeitung und die ihm zur Verfügung stehenden Informationen.

Eine Verletzung des Schutzes personenbezogener Daten meldet der Anbieter dem Kunden unverzüglich nach Bekanntwerden, spätestens innerhalb von 24 Stunden, in Textform.

10. Löschung oder Rückgabe

Nach Abschluss der Erbringung der Verarbeitungsleistungen erfolgt nach Wahl des Kunden die Löschung oder Rückgabe aller personenbezogenen Daten. Vorhandene Kopien werden gelöscht, es sei denn, nach dem Unionsrecht oder dem Recht der Mitgliedstaaten besteht eine Verpflichtung zur Speicherung. Der Kunde trifft seine Wahl in Textform; trifft er sie nicht innerhalb der Exportfrist aus § 9 Abs. 4, löscht der Anbieter. Abweichend davon werden Zugangsdaten für den Abruf von Server-Logdaten gelöscht und nicht zurückgegeben: wenn der Kunde die Verbindung trennt, mit dem Arbeitsbereich beim ersten nächtlichen Lauf, nachdem dieser 30 Tage im Papierkorb lag, nach Vertragsende beim nächsten täglichen Lauf um 5:30 Uhr und, wenn nach Ablauf eines Testzeitraums kein Tarif gebucht wurde, beim ersten täglichen Lauf 30 Tage danach. In Datenbank-Sicherungen bleiben sie verschlüsselt bis zu deren Ablauf erhalten, bis zu 46 Tage.

11. Nachweise und Überprüfungen

Der Anbieter stellt dem Kunden alle Informationen zur Verfügung, die zum Nachweis der Einhaltung der Pflichten aus Art. 28 DSGVO erforderlich sind. Er ermöglicht Überprüfungen einschließlich Inspektionen und trägt zu ihnen bei.

Überprüfungen werden mit angemessener Vorankündigung, zu den üblichen Geschäftszeiten und ohne Störung des Betriebsablaufs durchgeführt. Der Anbieter kann seiner Nachweispflicht auch durch Vorlage geeigneter Zertifikate, Testate oder Prüfberichte genügen, soweit diese den Gegenstand der Überprüfung abdecken.

Anlage 2: Technische und organisatorische Maßnahmen

Diese Anlage beschreibt die Maßnahmen nach Art. 32 DSGVO. Sie ist über Abschnitt 7 der Anlage 1 Bestandteil des Vertrages.

1. Rahmen

Agent Franz ist eine Webanwendung, die in einem einzigen Projekt bei der Mittwald CM Service GmbH & Co. KG in Deutschland betrieben wird. Der Betrieb hat keinen zweiten Standort und keinen eigenen Serverraum; eine verschlüsselte Sicherungskopie der Datenbank liegt zusätzlich bei einem zweiten Anbieter in Deutschland (Abschnitt 4). Zugriff auf die Produktivumgebung haben zwei Personen, die beiden Gesellschafter des Anbieters.

Die Verhältnismäßigkeit nach Art. 32 Abs. 1 bemisst sich an dieser Größe: die Maßnahmen sind auf ein Zwei-Personen-Unternehmen ohne eigene Infrastruktur zugeschnitten und stützen sich für die physische und die Netzwerk-Ebene auf die zertifizierten Maßnahmen des Hosters.

2. Vertraulichkeit

Zutrittskontrolle. Kein eigenes Rechenzentrum. Die Anwendung, die Datenbanken und die hochgeladenen Dateien liegen beim Hoster in Deutschland; eine verschlüsselte Sicherungskopie der Datenbank liegt zusätzlich bei einem zweiten Anbieter in Deutschland (Abschnitt 4). Für den physischen Zutritt gelten dessen Maßnahmen; sie sind Teil des mit ihm geschlossenen Auftragsverarbeitungsvertrages. Die Arbeitsplätze der zwei zugriffsberechtigten Personen sind private Räume ohne Publikumsverkehr.

Zugangskontrolle. Die Anmeldung der Endnutzer läuft über einen Identitätsanbieter, mit Passwort oder Google-Anmeldung; die Anmelde-Passwörter der Endnutzer werden vom Anbieter weder gespeichert noch verarbeitet. Administrative Oberflächen verlangen zusätzlich eine Rechteprüfung vor jedem Aufruf. Für die Verwaltungsoberfläche des Hosters und alle Dienstleister-Konten ist die Zwei-Faktor-Anmeldung aktiviert. Alle Geräte mit Zugriff haben Festplattenverschlüsselung und automatische Bildschirmsperre; die Zugangsdaten zu den Konten des Anbieters liegen ausschließlich in einem Passwort-Manager. Zugangsdaten, die ein Kunde für den Abruf von Server-Logdaten hinterlegt, werden verschlüsselt gespeichert; entschlüsseln kann sie ausschließlich der Hintergrunddienst, nicht die Webanwendung. API-Schlüssel werden nur als SHA-256-Hash gespeichert, der Rohschlüssel ist genau einmal sichtbar. Die Übertragung ist auf allen Wegen verschlüsselt, über TLS oder beim Abruf per SFTP über SSH, die Datenbankverbindung mit strenger Zertifikatsprüfung.

Zugriffskontrolle. Der Zugriff auf Daten eines Arbeitsbereichs läuft über genau einen Pfad, eine zentrale Mitgliedschaftsprüfung. Ein Zugriff ohne diese Prüfung ist als Verstoß gegen die verbindlichen Regeln des Projekts definiert und wird bei jeder Codeprüfung kontrolliert. Innerhalb eines Arbeitsbereichs wird auf ein Recht geprüft, nie auf einen Rollenvergleich; die Zuordnung von Rollen zu Rechten lebt an einer einzigen Stelle. Ein Zugriff über die Grenze eines Arbeitsbereichs hinweg wird abgewiesen, und zwar bevor irgendein Datensatz die Grenze verlässt.

Trennungskontrolle. Jede Datenbankabfrage ist auf einen Arbeitsbereich eingegrenzt. Eine arbeitsbereichsübergreifende Auswertung von Kundendaten findet nicht statt. Produktion, Entwicklung und Test laufen auf getrennten Datenbanken; die Produktionsdatenbank wird von Entwicklungssitzungen nur lesend verwendet, und auch das nur über einen ausdrücklich hergestellten Zugang.

3. Integrität

Eingabekontrolle. Protokolliert und nachträglich nicht veränderbar sind unter anderem das Anlegen eines Arbeitsbereichs, die Änderung einer Mitgliedschaft, das Ausstellen eines API-Schlüssels und dessen Widerruf sowie beim Abruf von Server-Logdaten das Vorbereiten des Schlüssels, das Speichern der Zugangsdaten, das Starten einer Testverbindung, das Aktivieren, Pausieren, Fortsetzen und Trennen einer Verbindung, das Erneuern des Schlüssels und das Übernehmen einer neuen Server-Kennung. Jeder Eintrag trägt die handelnde Person und den Zeitpunkt. Zusätzlich wird die Zustimmung zu diesen AGB mit Zeitpunkt und zugestimmter Fassung an der Nutzerzeile festgehalten.

Weitergabekontrolle. Für jeden eingesetzten Dienstleister liegt ein Auftragsverarbeitungsvertrag vor. Das Hosting einschließlich Datenbank und Dateien liegt in Deutschland, die Hintergrundverarbeitung in der EU, die Fehlerüberwachung in Deutschland, der E-Mail-Versand in der EU. Der Anmeldedienst verarbeitet in den USA auf Grundlage des EU-US Data Privacy Framework und der Standardvertragsklauseln. Die vollständige, laufend gepflegte Liste mit Sitz, Zweck und Übermittlungsgrundlage je Dienst ist unter der in Anlage 1 genannten Adresse abrufbar. Server-Logdaten, die der Anbieter vom Server eines Kunden abruft, lädt der Hintergrunddienst herunter und verarbeitet sie dort ausschließlich im Arbeitsspeicher; gespeichert werden nur die daraus gewonnenen Datensätze.

Ein Objektspeicher außerhalb der EU wird nicht eingesetzt. Hochgeladene Dateien bleiben auf dem Dateisystem des Hosters; vergleichbare Dienste sind für dieses Produkt ausdrücklich ausgeschlossen.

Belastbarkeit. Auf der Aufnahmeschnittstelle gilt ein Limit von 100 Anfragen je Minute und Schlüssel. Hintergrundläufe haben feste Obergrenzen für gleichzeitige Ausführung und eine maximale Laufzeit; bei vorübergehenden Fehlern wird mit wachsendem Abstand höchstens dreimal wiederholt, und zwar ausschließlich bei Vorgängen, die eine Wiederholung vertragen.

4. Verfügbarkeit und Wiederherstellbarkeit

Das Projekt beim Hoster hat drei täglich laufende Sicherungszeitpläne. Jede Sicherung wird 30 Tage aufbewahrt.

Die Sicherungen umfassen das Dateisystem und die Datenbanken. Wiederherstellbar sind einzelne Datenbanken, einzelne Datenbanktabellen sowie einzelne Anwendungen und Verzeichnisse; eine Wiederherstellung setzt also nicht den gesamten Bestand zurück. Die Sicherungen liegen auf einem eigenen Server, getrennt von der Webumgebung und räumlich getrennt.

Zusätzlich erzeugt der Anbieter täglich einen eigenen Abzug der Datenbank und legt ihn verschlüsselt bei einem zweiten Anbieter in Deutschland ab. Der Abzug wird vor der Übertragung verschlüsselt; der zweite Anbieter hält kein Schlüsselmaterial. Dort werden 30 Stände vorgehalten, gegen Löschung zusätzlich durch tägliche Momentaufnahmen gesichert, die über den Übertragungsweg nicht veränderbar sind. Zweck ist der Fall, dass ein Ereignis den Standort des Betriebs als Ganzes trifft.

Alle Datenbank-Migrationen sind wiederholbar und werden nach ihrer Festschreibung nicht mehr verändert. Eine leere Datenbank lässt sich damit allein aus dem Quellcode in den aktuellen Stand bringen.

5. Pseudonymisierung und Verschlüsselung

IP-Adressen in Server-Logdaten werden bereits beim Einlesen unumkehrbar durch einen gesalzenen SHA-256-Hash ersetzt; ältere Datensätze, die noch eine unveränderte Adresse tragen, erfasst ein nächtlicher Lauf nach 30 Tagen. Abfrage-Parameter werden bereits bei der Aufnahme von Logdaten entfernt. API-Schlüssel werden nur als SHA-256-Hash gespeichert. Zugangsdaten für den Abruf von Server-Logdaten werden mit einem öffentlichen Schlüssel verschlüsselt gespeichert; der zugehörige private Schlüssel liegt ausschließlich beim Hintergrunddienst. Die Übertragung ist auf allen Wegen verschlüsselt, über TLS oder beim Abruf per SFTP über SSH, die Datenbankverbindung mit strenger Zertifikatsprüfung. Die Speicherung im Ruhezustand ist beim Hoster nicht verschlüsselt, weder auf den Datenträgern des laufenden Betriebs noch in dessen Sicherungen (Auskunft des Hosters vom 9. September 2026). Verschlüsselt ist die tägliche Sicherungskopie, die der Anbieter selbst erzeugt und bei einem zweiten Anbieter ablegt; sie wird vor der Übertragung verschlüsselt, und der zweite Anbieter hält kein Schlüsselmaterial (siehe Abschnitt 4).

6. Löschung und Speicherbegrenzung

Antworttexte der KI-Systeme werden nach 90 Tagen durch einen nächtlichen Lauf gelöscht. IP-Adressen in Logdaten werden beim Einlesen pseudonymisiert, ältere Reste nach 30 Tagen. Ein gelöschter Arbeitsbereich liegt 30 Tage im Papierkorb und wird danach mit allen abhängigen Daten endgültig gelöscht. Die Löschung eines Nutzerkontos beim Anmeldedienst löscht die zugehörige Zeile beim Anbieter mit allen abhängigen Datensätzen. Zugangsdaten für den Abruf von Server-Logdaten werden gelöscht, wenn der Kunde die Verbindung trennt, mit dem Arbeitsbereich, nach Vertragsende beim nächsten täglichen Lauf und 30 Tage nach Ablauf eines Testzeitraums ohne Tarif beim ersten täglichen Lauf danach; in Datenbank-Sicherungen bleiben sie verschlüsselt bis zu deren Ablauf erhalten, bis zu 46 Tage. Das Ergebnis einer Testverbindung wird 30 Tage nach der letzten Prüfung gelöscht; der Dateiname der gewählten Datei-Gruppe steht zusätzlich in der Lauf-Historie des Hintergrunddienstes, für die keine Löschfrist dokumentiert ist.

Die Löschung ist als Kaskade im Datenmodell hinterlegt, nicht als Vorgang, den jemand von Hand anstoßen muss.

7. Auftragskontrolle

Für jeden eingesetzten Dienstleister liegt ein Auftragsverarbeitungsvertrag vor, geführt in einem internen Register mit Beleg, Verarbeitungsort und Übermittlungsgrundlage je Zeile. Das Register wird bei jeder Änderung des Dienstleister-Bestandes fortgeschrieben und mindestens halbjährlich vollständig durchgesehen.

8. Datenschutz durch Voreinstellung

Abfrage-Parameter werden bei der Aufnahme von Logdaten entfernt, ohne dass der Kunde etwas einstellen muss. Die Oberfläche zeigt Logdaten ausschließlich als Auswertung über KI-Crawler; ein Zugriff auf einzelne Zeilen menschlicher Besucher findet nicht statt. Anfragedaten und Antwortinhalte werden nie in Protokolle geschrieben; die Protokollierung nennt Kennungen, keine Inhalte.

9. Regelmäßige Überprüfung der Wirksamkeit

Jede Änderung am Quellcode durchläuft vor der Zusammenführung eine Prüfung durch zwei unabhängige Prüfer. Jede Funktion wird zusätzlich mit gelesenem Text in der Oberfläche geprüft, nicht nur automatisiert. Automatische Prüfungen laufen bei jedem Commit und in der Integrationsstrecke. Das Datenschutz-Register und diese Anlage werden mindestens halbjährlich durchgesehen, zusätzlich bei jedem neuen Dienstleister.

Stand: 14. September 2026

AGB — Agent Franz