Nutzungsvereinbarung Admincenter
Verbindliche Bedingungen für die persönliche Nutzung der Kundenkonsole und des Admincenters.
1. Vertragsparteien und berechtigte Person
Betreiber ist Tim Stoppa, Max-Baer-Straße 19, 01979 Lauchhammer. Nutzungsberechtigt ist ausschließlich die im unterschriebenen Vertrag namentlich bezeichnete natürliche Person. Eine Firma oder Organisation darf den Zugang nicht ohne vorherige schriftliche Freigabe an weitere Beschäftigte, Beauftragte oder Dritte weitergeben.
2. Zugangsvoraussetzung
Ein Kundenkonto wird erst freigeschaltet, wenn diese Vereinbarung oder eine inhaltsgleiche individualvertragliche Regelung unterschrieben vorliegt und die berechtigte Person dokumentiert wurde. Personen ohne dokumentierte Berechtigung sind von der Nutzung ausgeschlossen. Aus dem bloßen Besitz von Zugangsdaten entsteht keine Nutzungsbefugnis.
3. Persönlicher Zugang und Pflichten
- Zugangsdaten dürfen nicht geteilt, übertragen oder gemeinsam verwendet werden.
- Passwörter und Zwei-Faktor-Mittel sind vertraulich und angemessen geschützt aufzubewahren.
- Ein Verlust, Verdacht auf Missbrauch oder personelle Wechsel sind unverzüglich an info@timstoppa.de zu melden.
- Es dürfen nur die vertraglich vorgesehenen Daten und Funktionen genutzt werden.
- Umgehungsversuche, automatisierte Angriffe, Sicherheitsprüfungen ohne Auftrag sowie Zugriffe auf fremde Kundenbereiche sind untersagt.
4. Vollständige Protokollierung
Die berechtigte Person wird darüber informiert, dass sämtliche Zugriffe und Aktionen im geschützten Bereich zu Sicherheits-, Revisions- und Nachweiszwecken protokolliert werden. Dazu können Zeitpunkt, Konto- und Kundenzuordnung, Sitzungskennung, aufgerufener Bereich, Aktionsart, HTTP-Methode, technische Browserkennung und die vollständige, ungekürzte IP-Adresse gehören. Passwörter, Zwei-Faktor-Codes und vollständige Formularinhalte werden nicht in das Aktivitätsprotokoll übernommen.
TS BotShield protokolliert außerdem sicherheitsrelevante Zugriffe vor der Anmeldung, insbesondere fehlgeschlagene Login- und Zwei-Faktor-Versuche sowie Sperrereignisse. Auch dabei kann die vollständige IP-Adresse gespeichert werden.
5. Zwecke, Rechtsgrundlagen und Fristen
Die Verarbeitung dient der Vertragserfüllung und Zugangskontrolle gemäß Art. 6 Abs. 1 lit. b DSGVO sowie dem berechtigten Interesse an Systemsicherheit, Missbrauchsabwehr, Revisionsfähigkeit und Rechtsverteidigung gemäß Art. 6 Abs. 1 lit. f DSGVO. Aktivitätsprotokolle werden grundsätzlich höchstens zwölf Monate gespeichert. BotShield-Ereignisse werden grundsätzlich nach 30 Tagen, schwerwiegende oder wiederholte Ereignisse spätestens nach 90 Tagen gelöscht. Erforderliche Einträge können bei einem konkreten Sicherheitsvorfall oder Rechtsstreit bis zum Abschluss des Vorgangs gesondert gesichert werden.
6. Sperrung und Beendigung
Der Betreiber darf einen Zugang bei fehlender oder widerrufener Berechtigung, Vertragsende, personellem Wechsel, Verdacht auf Missbrauch oder Verstoß gegen diese Vereinbarung unverzüglich sperren. Die Sperrung lässt erforderliche Protokoll- und Nachweisdaten bis zum Ablauf der festgelegten Fristen unberührt.
7. Datenschutzinformationen
Die Einzelheiten der Datenverarbeitung, Empfänger, Schutzmaßnahmen und Betroffenenrechte ergeben sich aus der Datenschutz- und Protokollierungsrichtlinie. Die Unterschrift ersetzt keine gesetzliche Rechtsgrundlage und keinen Datenschutzanspruch.
8. Individuelle Vertragsangaben
Kunde/Organisation: ______________________________________________
Name der berechtigten Person: ___________________________________
Persönliche Login-E-Mail: ________________________________________
Freigegebener Kundenbereich: ____________________________________
Mit der Unterschrift bestätigen beide Parteien die persönliche Zugangsberechtigung und die Einbeziehung dieser Vereinbarung in den Nutzungsvertrag.