scormPROXY-GESCHÄFTSBEDINGUNGEN

Der scormPROXY-Dienst deckt die Anforderungen an das Hosten, Ändern, Verwalten und Verteilen von Inhalten im SCORM- und xApi-Format für Unternehmen oder Organisationen ab, die ihre Inhalte online auf sichere und zentralisierte Weise anbieten möchten.

scormPROXY bietet seine Dienste über WelcomeNext S.L. an, deren Kontaktdaten unten aufgeführt sind:

Name/Firmenname: WelcomeNext S.L.

Handelsname: scormPROXY

Umsatzsteuer-Identifikationsnummer: ES-B86432325

Adresse: Avenida de Europa 26, ATICA 5, 2. Stock. Pozuelo de Alarcon. Madrid (28224) Spanien

E-Mail: in**@*********xt.com

Diese Allgemeinen Nutzungs- und Vertragsbedingungen (nachfolgend „Bedingungen“) regeln den Erwerb und die Nutzung der Produkte und Dienstleistungen, die WelcomeNext seinen Benutzern und/oder Kunden zur Verfügung stellt.

KLAUSELN

1.- VERTRAGSGEGENSTAND UND RÄUMLICHER GELTUNGSBEREICH

1.1 Dieser Vertrag legt die Grundlagen fest, nach denen WELCOMENEXT dem KUNDEN die folgenden Dienstleistungen erbringt:

  • Bereitstellung einer Instanz der WELCOMENEXT gehörenden Technologieplattform scormPROXY auf den cloudbasierten Servern von WELCOMENEXT zur Nutzung durch den KUNDEN.
  • Technischer Support- und Wartungsdienst für die Technologieplattform scormPROXY gemäß den in diesem Vertrag festgelegten Bedingungen.

1.2 Der räumliche Geltungsbereich dieses Vertrags ist international.

1.3 Definitionen

Für die Zwecke dieses Vertrags haben die großgeschriebenen Begriffe die folgenden Bedeutungen (sofern nicht anders angegeben):

  • „Verfügbarkeit“ bezeichnet den prozentualen Anteil der Gesamtzeit, in der der scormPROXY-Dienst dem Kunden zur Verfügung steht, gemessen auf monatlicher Basis, ausgenommen (i) geplante Wartungsfenster, (ii) Ereignisse Höherer Gewalt und (iii) Notfallwartungen, die zum Schutz der Sicherheit oder Leistung des Dienstes erforderlich sind.
  • „Vertrauliche Informationen“ bezeichnet alle nicht öffentlichen Informationen in jeglicher Form, die von einer Partei („Offenlegende Partei“) der anderen Partei („Empfangende Partei“) offengelegt werden und entweder als vertraulich gekennzeichnet sind oder aufgrund ihrer Art oder der Umstände ihrer Offenlegung vernünftigerweise als vertraulich anzusehen sind, einschließlich insbesondere geschäftlicher, finanzieller, technischer, betrieblicher und kundenbezogener Informationen.
  • „Datenschutzverletzung“ bezeichnet eine Sicherheitsverletzung, die zur unbeabsichtigten oder unrechtmäßigen Vernichtung, zum Verlust, zur Veränderung, zur unbefugten Offenlegung von oder zum unbefugten Zugang zu Personenbezogenen Daten führt, die WELCOMENEXT im Rahmen dieses Vertrags verarbeitet.
  • „Höhere Gewalt“ bezeichnet jede Ursache außerhalb der zumutbaren Kontrolle einer Partei, einschließlich insbesondere Naturkatastrophen, Feuer, Pandemien, behördlicher Maßnahmen und Internetstörungen außerhalb der zumutbaren Kontrolle von WELCOMENEXT.
  • „Wartungsfenster“ bezeichnet den von WELCOMENEXT vorgesehenen Zeitraum zur Durchführung von Wartungsarbeiten, Upgrades oder Aktualisierungen des scormPROXY-Dienstes.
  • „Personenbezogene Daten“ bezeichnet alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen und nach den anwendbaren Datenschutzgesetzen geschützt sind.
  • „SLA“ oder „Service Level Agreement“ bezeichnet die spezifischen Verpflichtungen von WELCOMENEXT hinsichtlich Support-Reaktionszeiten, Verfügbarkeit und Lösungszeiten, wie in Klausel 8 dieses Vertrags näher beschrieben.

2.- TESTZEITRAUM

2.1 WELCOMENEXT beginnt mit der Abrechnung des scormPROXY-Dienstes gegenüber dem KUNDEN erst, wenn der KUNDE in einem Monat mehr als 10 aktivierte Lizenzen oder mehr als 10 verbundene Nutzer hat (diese Aktion ist auf maximal 4 Monate ab Unterzeichnung begrenzt).

3.- VERTRAGSDAUER

3.1 Dieser Vertrag tritt mit dem Datum der Unterzeichnung in Kraft; seine anfängliche Laufzeit reicht von diesem Datum bis zum Ende des folgenden Kalendermonats.

3.2 Nach Erreichen des Ablaufdatums verlängert sich der Vertrag automatisch jeweils um einen weiteren Monat, sofern die Parteien keine andere Dauer der Verlängerungszeiträume vereinbaren.

3.3 Möchte der KUNDE diesen Vertrag nicht verlängern, muss er WELCOMENEXT mindestens 15 Tage vor Ablauf des Vertrags schriftlich informieren.

3.4 WELCOMENEXT haftet in keinem Fall für Folgen, die sich aus der Unterbrechung des Dienstes oder dem Wegfall der Wartung nach Beendigung des Vertrags ergeben.

4.- DATENSCHUTZBESTIMMUNGEN

Die Parteien vereinbaren unter Beachtung der geltenden Vorschriften zum Schutz Personenbezogener Daten und gemäß Artikel 28 DSGVO Folgendes:

4.1 Für die Erbringung der Dienste kann WELCOMENEXT Personenbezogene Daten von Mitarbeitern, Vertretern und autorisierten Nutzern des KUNDEN sowie von Endnutzern/Lernenden des KUNDEN und der Kunden des KUNDEN verarbeiten.

Zu diesen Personenbezogenen Daten können Identifikationsdaten administrativer Nutzer, Benutzernamen/Benutzer-IDs, vollständige Namen von Nutzern, optionale E-Mail-Adressen, technische Zugriffs- und Protokolldaten (einschließlich IP-Adresse, Zeitstempel und Browserinformationen), Lernaktivitäts- und Kursverfolgungsdaten einschließlich Abschlussstatus, Fortschritt, Bewertungen und SCORM/xAPI-Trackinginformationen, geschäftliche Identifikationsdaten der Kunden des Kunden sowie von Endnutzern über die Plattform übermittelte Daten (z. B. Supportanfragen, Zufriedenheitsumfragen und Nachrichten) gehören.

Die Verarbeitung kann den Empfang, die Erhebung, Erfassung, Organisation, Speicherung, den Abruf, die Einsichtnahme, Übermittlung, Nachverfolgung von Lernaktivitäten, Berichterstattung, Löschung und andere für die Bereitstellung, Wartung und Unterstützung des scormPROXY-Dienstes erforderliche Vorgänge umfassen.

WELCOMENEXT verarbeitet im Zusammenhang mit den Diensten nicht absichtlich besondere Kategorien Personenbezogener Daten gemäß Artikel 9 Absatz 1 DSGVO.

WELCOMENEXT bettet keine von der Plattform erzeugten Daten zu Lernendenkonten, Lerntrackingdaten, E-Mail-Adressen, IP-Adressen oder sonstigen von der Plattform erzeugten Personenbezogenen Daten in Kursdateien oder andere Inhaltsdateien ein. Die vom KUNDEN hochgeladenen Inhalte und Dateien können jedoch selbst Personenbezogene Daten enthalten, wenn der KUNDE sich dafür entscheidet, solche Informationen aufzunehmen.

4.2 WELCOMENEXT, handelnd als Auftragsverarbeiter oder gegebenenfalls als weiterer gemäß Artikel 28 Absatz 4 DSGVO eingesetzter Auftragsverarbeiter, erklärt und gewährleistet gegenüber dem KUNDEN Folgendes:

  1. WELCOMENEXT verfügt über ausreichende technische Fähigkeiten, um die Verpflichtungen aus diesem Vertrag unter vollständiger Einhaltung der Datenschutzvorschriften zu erfüllen, und verpflichtet sich, soweit dies für die Erbringung der Dienste erforderlich ist, die Anforderungen der DSGVO einzuhalten.
  2. WELCOMENEXT wahrt die Geheimhaltung und Vertraulichkeit der im Rahmen der Dienste verarbeiteten Personenbezogenen Daten, auf die Zugriff gewährt wird.
  3. WELCOMENEXT verarbeitet die Personenbezogenen Daten, auf die Zugriff gewährt wird, ausschließlich im Auftrag des KUNDEN und in jedem Fall gemäß den Weisungen des KUNDEN. Ebenso dürfen diese Daten ausschließlich zur Erbringung der Dienste verwendet werden und nicht in einer Weise genutzt oder verarbeitet werden, die über diesen Zweck hinausgeht, es sei denn, WELCOMENEXT ist nach dem Recht der Union oder eines Mitgliedstaats zur Verarbeitung dieser Personenbezogenen Daten verpflichtet. In diesem Fall informiert WELCOMENEXT den KUNDEN vor der Verarbeitung über diese gesetzliche Verpflichtung, sofern das betreffende Recht eine solche Information nicht aus wichtigen Gründen des öffentlichen Interesses untersagt.
  4. WELCOMENEXT wird Dritten, auch nicht zur Verwahrung, keine Daten zur Verfügung stellen, auf die im Zusammenhang mit der Erbringung der Dienste zugegriffen wird, und auch keine entsprechenden Entwicklungen, Bewertungen oder mit diesen Daten durchgeführten Prozesse offenlegen oder die Informationen, Ergebnisse oder Beziehungen zu diesen Daten ganz oder teilweise vervielfältigen oder reproduzieren, außer gegenüber Unterauftragsverarbeitern, die gemäß diesem Vertrag eingesetzt werden, oder soweit dies gesetzlich vorgeschrieben ist.
  5. Die von scormPROXY auf Anwendungsebene verarbeiteten Personenbezogenen Daten, einschließlich Daten zu Lernendenkonten und Lerntrackingdaten, sowie die Datenbanksicherungen werden innerhalb der Europäischen Union in der Region Frankfurt gehostet. Vom KUNDEN hochgeladene Inhalte und Dateien können über eine Content-Delivery-Infrastruktur in Deutschland, den USA, Brasilien und Singapur gespeichert und ausgeliefert werden. WELCOMENEXT bettet keine von der Plattform erzeugten Daten zu Lernendenkonten, Tracking-, E-Mail- oder IP-Daten in diese Inhaltsdateien ein. Enthält ein vom KUNDEN selbst hochgeladener Kurs, ein PDF, ein Video oder eine andere Datei Personenbezogene Daten, können diese Personenbezogenen Daten folglich über diese Content-Delivery-Infrastruktur gespeichert und verbreitet werden. Der KUNDE ist dafür verantwortlich sicherzustellen, dass alle absichtlich in hochgeladene Inhalte aufgenommenen Personenbezogenen Daten rechtmäßig verarbeitet und verbreitet werden. Jeder daraus resultierende internationale Datentransfer unterliegt Klausel 4.2(xx).

    Der KUNDE darf besondere Kategorien Personenbezogener Daten gemäß Artikel 9 Absatz 1 DSGVO nicht absichtlich in hochgeladene Inhalte oder Dateien aufnehmen, sofern dies nicht ausdrücklich schriftlich mit WELCOMENEXT vereinbart wurde und angemessene Garantien vereinbart wurden.

  6. WELCOMENEXT stellt dem KUNDEN die erforderlichen Informationen zur Verfügung, um die Einhaltung seiner Verpflichtungen nachzuweisen, sowie für Prüfungen oder Inspektionen durch den KUNDEN oder einen in dessen Auftrag handelnden Prüfer.
  7. WELCOMENEXT hat einen Datenschutzbeauftragten (DSB) benannt und teilt dem KUNDEN die entsprechenden Kontaktdaten mit. Für alle Fragen zum Datenschutz oder zur Privatsphäre kann der DSB unter pr********@*********xt.com kontaktiert werden; diese E-Mail-Adresse wird zu diesem Zweck aktiv überwacht und verwaltet.
  8. WELCOMENEXT gewährleistet, dass die zur Verarbeitung personenbezogener Daten befugten Personen sich ausdrücklich und schriftlich zur Vertraulichkeit und zur Einhaltung der entsprechenden Sicherheitsmaßnahmen verpflichten, über die sie ordnungsgemäß informiert werden. Zu diesem Zweck hält WELCOMENEXT sämtliche Unterlagen, die die Einhaltung der in diesem Absatz festgelegten Verpflichtung belegen, für den KUNDEN verfügbar.
  9. WELCOMENEXT gewährleistet, dass die zur Verarbeitung der personenbezogenen Daten, für die es verantwortlich ist, befugten Personen die erforderliche Schulung im Bereich des Datenschutzes erhalten.
  10. WELCOMENEXT unterstützt den KUNDEN bei der Durchführung von Datenschutz-Folgenabschätzungen in Bezug auf personenbezogene Daten, auf die Zugriff gewährt wird, soweit dies angemessen ist und vom KUNDEN verlangt wird.
  11. WELCOMENEXT unterstützt den KUNDEN gegebenenfalls bei vorherigen Konsultationen mit der Aufsichtsbehörde.
  12. Ist WELCOMENEXT der Auffassung, dass die Befolgung einer bestimmten Weisung des KUNDEN zu einem Verstoß gegen die DSGVO oder sonstige anwendbare Vorschriften, durch die sie geändert oder ergänzt wird, führen könnte, informiert WELCOMENEXT den KUNDEN unverzüglich und fordert ihn auf, die Weisung zurückzunehmen, zu ändern oder zu bestätigen. WELCOMENEXT kann die Umsetzung der betreffenden Weisung aussetzen, bis der KUNDE über deren Rücknahme, Änderung oder Bestätigung entschieden hat.
  13. Nach Beendigung der Dienste wird WELCOMENEXT die Rückgabe oder Löschung der Personenbezogenen Daten gemäß Klausel 4.7.5 vornehmen.
  14. WELCOMENEXT richtet Mechanismen ein, um (i) die dauerhafte Vertraulichkeit, Integrität, Verfügbarkeit und Belastbarkeit der Verarbeitungssysteme und -dienste sicherzustellen; (ii) die Verfügbarkeit der Daten und den Zugang zu ihnen im Falle physischer oder technischer Zwischenfälle rasch wiederherzustellen; (iii) die Wirksamkeit der zur Gewährleistung der Verarbeitungssicherheit eingeführten technischen und organisatorischen Maßnahmen fortlaufend zu überprüfen, zu bewerten und zu beurteilen; und (iv) Daten gegebenenfalls zu pseudonymisieren und zu verschlüsseln.
  15. Als Auftragsverarbeiter benachrichtigt WELCOMENEXT den KUNDEN unverzüglich per E-Mail an ___________________, nachdem WELCOMENEXT Kenntnis von einer Datenschutzverletzung erlangt hat, über jede unrechtmäßige oder unbefugte Datenverarbeitung, jeden Verlust, jede Vernichtung oder Beschädigung personenbezogener Daten im Verantwortungsbereich von WELCOMENEXT (verursacht durch WELCOMENEXT, dessen Mitarbeiter, Beauftragte oder Unterauftragnehmer) sowie über jeden Vorfall, der als Verletzung der Datensicherheit angesehen werden kann, zusammen mit allen relevanten Informationen zur Dokumentation und Meldung des Vorfalls an Behörden oder betroffene Personen. Soweit verfügbar, sind mindestens folgende Informationen bereitzustellen:
    • Beschreibung der Art der Verletzung der Datensicherheit, einschließlich, soweit möglich, der Kategorien und der ungefähren Anzahl betroffener Personen sowie der Kategorien und der ungefähren Anzahl betroffener Datensätze mit personenbezogenen Daten;
    • Name und Kontaktdaten des Datenschutzbeauftragten oder einer anderen Anlaufstelle, bei der weitere Informationen erhältlich sind;
    • Beschreibung der möglichen Folgen der Verletzung der Datensicherheit; und
    • Beschreibung der ergriffenen oder vorgeschlagenen Maßnahmen zur Behebung der Verletzung der Datensicherheit, einschließlich gegebenenfalls Maßnahmen zur Minderung möglicher nachteiliger Auswirkungen.

    Darüber hinaus leitet WELCOMENEXT unverzüglich eine umfassende Untersuchung der Umstände des Vorfalls ein und übermittelt dem KUNDEN einen Bericht oder eine Stellungnahme hierzu. WELCOMENEXT arbeitet vollständig mit Untersuchungen zusammen, die der KUNDE gegebenenfalls durchführt, und gewährt die zur Untersuchung des Vorfalls erforderliche Unterstützung.

    Ebenso unterstützt WELCOMENEXT den KUNDEN im Falle einer Verletzung des Schutzes personenbezogener Daten dabei, die Meldepflichten im Zusammenhang mit einer Verletzung personenbezogener Daten gemäß DSGVO (insbesondere Artikel 33 und 34 DSGVO) sowie sonstige anwendbare Vorschriften, die diese ändern, ergänzen oder künftig erlassen werden, einzuhalten.

  16. WELCOMENEXT unterstützt den KUNDEN auf dessen Verlangen und auf einfache Anfrage durch Bereitstellung aller Informationen oder Unterlagen, die erforderlich sind, um Anträge betroffener Personen auf Auskunft, Berichtigung, Löschung, Widerspruch, Einschränkung der Verarbeitung oder Datenübertragbarkeit angemessen zu beantworten, innerhalb angemessener Fristen und in jedem Fall rechtzeitig genug, damit der KUNDE die gesetzlich vorgeschriebenen Fristen für die Bearbeitung dieser Rechte einhalten kann.
  17. Erhält WELCOMENEXT unmittelbar von einer betroffenen Person, deren Daten verarbeitet werden, einen Antrag auf Auskunft, Berichtigung, Löschung, Widerspruch, Einschränkung der Verarbeitung oder Übertragbarkeit, verpflichtet sich WELCOMENEXT, diesen Antrag unverzüglich an den KUNDEN weiterzuleiten, damit er innerhalb der gesetzlich vorgesehenen Fristen bearbeitet werden kann.
  18. WELCOMENEXT ist vom KUNDEN allgemein ermächtigt, Unterauftragsverarbeiter einzusetzen, soweit dies für die Erbringung der Dienste erforderlich ist. WELCOMENEXT informiert den KUNDEN mindestens dreißig (30) Tage im Voraus schriftlich über jede beabsichtigte Hinzunahme oder Ersetzung eines Unterauftragsverarbeiters und räumt dem KUNDEN damit ausreichend Zeit ein, vor dessen Einsatz Widerspruch gegen die Änderung einzulegen.

    Der Unterauftragsverarbeiter unterliegt ebenfalls den WELCOMENEXT nach diesem Vertrag auferlegten Pflichten und den jeweils vom KUNDEN erteilten Weisungen. WELCOMENEXT muss die Unterbeauftragung und die Pflichten des Unterauftragsverarbeiters in einem von WELCOMENEXT und dem Unterauftragsverarbeiter unterzeichneten Vertrag festhalten, der die formalen Anforderungen dieser Klausel erfüllt. Kommt der Unterauftragsverarbeiter seinen Datenschutzpflichten nicht nach, haftet WELCOMENEXT gegenüber dem KUNDEN für diese Pflichtverletzung so, als hätte WELCOMENEXT sie selbst begangen.

    Die derzeit von WELCOMENEXT im Zusammenhang mit den Diensten eingesetzten Unterauftragsverarbeiter sind: Oracle Cloud Infrastructure, das Cloud-Hosting, Hosting statischer Inhalte und OCI Email Delivery bereitstellt; BroadPin (ehemals Quistor), das Infrastruktur-Support und Oracle-Cloud-Administration bereitstellt; sowie Cloudflare, das geografisches Traffic-Routing, CDN, Caching und Content-Delivery-Dienste bereitstellt.

    Oracle und BroadPin erhalten keine Zugangsdaten auf Anwendungs- oder Datenbankebene und haben keinen direkten logischen Zugriff auf die scormPROXY-Anwendungsdatenbank. Cloudflare verarbeitet IP-Adressen, technische Anfrage-/Traffic-Metadaten und gegebenenfalls vom KUNDEN bereitgestellte Inhalte zum geografischen Routing, Caching und zur Auslieferung, hat jedoch keinen direkten logischen Zugriff auf die scormPROXY-Anwendungsdatenbank.

  19. WELCOMENEXT führt ein schriftliches Verzeichnis aller Kategorien von Verarbeitungstätigkeiten, die gemäß diesem Vertrag durchgeführt werden, mit folgenden Angaben:
    • Name und Kontaktdaten von WELCOMENEXT und gegebenenfalls des Vertreters des KUNDEN oder des Vertreters von WELCOMENEXT sowie des Datenschutzbeauftragten;
    • die Kategorien der gemäß dem Vertrag durchgeführten Verarbeitungstätigkeiten; und
    • gegebenenfalls Einzelheiten zu Übermittlungen in Drittländer oder an internationale Organisationen sowie die Dokumentation der anwendbaren Garantien.
  20. Die auf Anwendungsebene in der scormPROXY-Anwendungsdatenbank und ihren Sicherungen gespeicherten Personenbezogenen Daten werden innerhalb der EU/des EWR gehostet. Bestimmte begrenzte Personenbezogene Daten können außerhalb der EU/des EWR durch autorisierte Unterauftragsverarbeiter oder über die in diesem Vertrag beschriebene Content-Delivery-Infrastruktur verarbeitet werden. Jeder solche internationale Datentransfer erfolgt ausschließlich gemäß Kapitel V DSGVO und, soweit erforderlich, den dokumentierten Weisungen des KUNDEN. Soweit die UK GDPR auf die Verarbeitung Anwendung findet, umfassen Verweise in diesem DPA auf anwendbares Datenschutzrecht auch die UK GDPR und den UK Data Protection Act 2018. Jeder der UK GDPR unterliegende beschränkte Transfer erfolgt gemäß den anwendbaren britischen Anforderungen an internationale Datenübermittlungen und, soweit erforderlich, unter Einsatz eines geeigneten Rechtsmechanismus, einschließlich gegebenenfalls des UK International Data Transfer Agreement (IDTA) oder des UK International Data Transfer Addendum.
  21. WELCOMENEXT verfügt über eine allgemeine Beschreibung der technischen und organisatorischen Sicherheitsmaßnahmen hinsichtlich: (i) Pseudonymisierung und Verschlüsselung personenbezogener Daten, soweit angemessen; (ii) der Fähigkeit, die dauerhafte Vertraulichkeit, Integrität, Verfügbarkeit und Belastbarkeit der Verarbeitungssysteme und -dienste sicherzustellen; (iii) der Fähigkeit, die Verfügbarkeit personenbezogener Daten und den Zugang zu ihnen im Falle eines physischen oder technischen Zwischenfalls rasch wiederherzustellen; und (iv) des Verfahrens zur fortlaufenden Überprüfung, Bewertung und Beurteilung der Wirksamkeit der zur Gewährleistung der Verarbeitungssicherheit eingeführten technischen und organisatorischen Maßnahmen.

    Darüber hinaus verpflichtet sich WELCOMENEXT, alle technischen und organisatorischen Sicherheitsmaßnahmen umzusetzen, die gemäß DSGVO (insbesondere Artikel 32) und anderen anwendbaren Vorschriften, durch die diese geändert, ergänzt oder ersetzt wird, erforderlich sind. Im konkreten Kontext dieser Vertragsbeziehung haben beide Parteien nach Durchführung der einschlägigen Risikoanalyse vereinbart, dass die spezifischen Sicherheitsmaßnahmen, die WELCOMENEXT im Zusammenhang mit den nach diesem Vertrag verarbeiteten Daten umzusetzen hat, diejenigen sind, die in Klausel 4.6 unten aufgeführt sind.

    Diese Sicherheitsmaßnahmen sowie alle weiteren gegebenenfalls eingeführten Maßnahmen können auf Verlangen des KUNDEN angepasst werden, um regulatorischen Änderungen oder Änderungen hinsichtlich der Art personenbezogener Daten, auf die WELCOMENEXT Zugriff erhält, Rechnung zu tragen.

  22. Erhält WELCOMENEXT eine rechtsverbindliche Aufforderung einer Behörde, eines Gerichts oder einer Regulierungsstelle zur Offenlegung Personenbezogener Daten, die im Auftrag des KUNDEN verarbeitet werden, informiert WELCOMENEXT den KUNDEN, soweit dies rechtlich zulässig und vernünftigerweise praktikabel ist, vor der Offenlegung oder andernfalls sobald dies rechtlich zulässig ist. WELCOMENEXT prüft Gültigkeit und Umfang der Aufforderung zusammen mit seinem Datenschutzbeauftragten und gegebenenfalls mit Rechtsberatern und legt nur diejenigen Personenbezogenen Daten offen, zu deren Offenlegung WELCOMENEXT gesetzlich verpflichtet ist.

4.3 Nach Maßgabe des Datenschutzrechts gilt WELCOMENEXT als Verantwortlicher, wenn es die Daten zu einem anderen Zweck verwendet, sie offenlegt oder entgegen den Bestimmungen dieses Vertrags nutzt, und haftet für die von ihm selbst verursachten Verstöße.

4.4 Gemäß den anwendbaren Datenschutzvorschriften informieren der KUNDE und WELCOMENEXT die Unterzeichner, die im Namen und für Rechnung der jeweiligen Partei dieses Vertrags handeln („Vertreter“), darüber, dass die in diesem Vertrag enthaltenen personenbezogenen Daten sowie die im Rahmen der Vertragsbeziehung anfallenden Daten von jeder Partei als Verantwortlichem auf Grundlage des berechtigten Interesses jeder Partei an der Aufrechterhaltung, Erfüllung, Entwicklung, Kontrolle und Durchführung dieses Vertrags verarbeitet werden.

Zu allen einschlägigen Zwecken informieren die Parteien die Vertreter darüber, dass ihre Daten außer in gesetzlich vorgesehenen Fällen nicht an Dritte weitergegeben werden und dass nur Dienstleister der Parteien in den Bereichen Systeme, Technologie und Verwaltungsmanagement Zugriff auf diese Daten erhalten.

Möchten die Vertreter ihre Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und, soweit möglich, Widerspruch ausüben, können sie dies durch schriftlichen Antrag an die im Kopf dieses Vertrags angegebenen Adressen oder an die folgenden Adressen tun; dem Antrag ist eine Kopie eines persönlichen Ausweisdokuments beizufügen:

  • Datenschutzbeauftragter des KUNDEN: ________________________
  • Datenschutzbeauftragter von WELCOMENEXT: pr********@*********xt.com

Sie können sich zur Geltendmachung ihrer Rechte auch an die spanische Datenschutzbehörde wenden.

4.5 RICHTLINIE ZUR DATENAUFBEWAHRUNG

Während der Laufzeit des Vertrags bewahrt WELCOMENEXT die im Auftrag des KUNDEN verarbeiteten Personenbezogenen Daten auf, sofern der KUNDE keine anderslautende Weisung erteilt. Der KUNDE kann Nutzerdaten jederzeit über die in scormPROXY verfügbaren Funktionen löschen.

Die standardmäßige automatische Aufbewahrungsfrist für Daten inaktiver Nutzer beträgt derzeit drei (3) Jahre. Diese automatische Aufbewahrungsfrist kann nicht kundenspezifisch konfiguriert werden und beträgt in keinem Fall mehr als fünf (5) Jahre Inaktivität. Die Frist von fünf Jahren stellt somit eine maximale Aufbewahrungsdauer dar und hindert den KUNDEN nicht daran, Nutzerdaten früher zu löschen.

Nach Beendigung des Vertrags werden Personenbezogene Daten gemäß Klausel 4.7.5 behandelt. Datenbanksicherungen werden höchstens weitere 30 Tage aufbewahrt und anschließend unwiderruflich gelöscht.

4.6 SICHERHEITSMASSNAHMEN

Dieser Artikel legt die Sicherheitsmaßnahmen für Informationssysteme und Systeme zur Verarbeitung personenbezogener Daten fest, die bei der Erbringung des scormPROXY-Dienstes für den KUNDEN eingesetzt werden.

In Bezug auf die über scormPROXY verarbeiteten Personenbezogenen Daten kann der KUNDE je nach betreffender Verarbeitungstätigkeit als Verantwortlicher oder Auftragsverarbeiter handeln.

Handelt der KUNDE als Verantwortlicher, handelt WELCOMENEXT als Auftragsverarbeiter.

Handelt der KUNDE als Auftragsverarbeiter im Auftrag eines dritten Verantwortlichen, handelt WELCOMENEXT als weiterer, vom KUNDEN gemäß Artikel 28 Absatz 4 DSGVO eingesetzter Auftragsverarbeiter.

Handelt der KUNDE als Auftragsverarbeiter, ist er dafür verantwortlich sicherzustellen, dass die Bedingungen dieses Vertrags ausreichen, um seine Pflichten gegenüber dem betreffenden dritten Verantwortlichen zu erfüllen. Zusätzliche Verpflichtungen aus einer Vereinbarung zwischen dem KUNDEN und einem dritten Verantwortlichen binden WELCOMENEXT nur, wenn WELCOMENEXT ihnen ausdrücklich schriftlich zugestimmt hat.

In allen Fällen verarbeitet WELCOMENEXT Personenbezogene Daten ausschließlich zur Erbringung der Dienste und gemäß den dokumentierten Weisungen des KUNDEN, vorbehaltlich des anwendbaren Rechts.

Der KUNDE ist allein dafür verantwortlich, die Rechtsgrundlage und die Eigenschaft zu bestimmen, in der er Personenbezogene Daten über den Dienst verarbeitet, und, soweit er als Auftragsverarbeiter handelt, die erforderlichen Weisungen oder Genehmigungen des jeweiligen Verantwortlichen einzuholen. WELCOMENEXT ist nicht verpflichtet, das vertragliche oder rechtliche Verhältnis zwischen dem KUNDEN und Dritten zu überprüfen. Bei der Durchführung seiner Wartungsaufgaben beschränkt WELCOMENEXT den Zugriff auf personenbezogene Daten auf das für die Vertragserfüllung erforderliche Maß und hält die geltenden Datenschutzvorschriften strikt ein.

WELCOMENEXT kann die in Klausel 4.2(xviii) genannten Unterauftragsverarbeiter für Infrastruktur, Content Delivery, E-Mail-Zustellung und Support unter den dort festgelegten Bedingungen einsetzen.

Funktionen und Aufgaben des Personals von WELCOMENEXT

Autorisierte Mitarbeiter von WELCOMENEXT, darunter Analysten, Programmierer und Systemtechniker, erhalten Zugriff auf das scormPROXY-System, um folgende Aufgaben auszuführen:

  • Incident-Management
  • Wartung von Hardware- und Softwaresystemen
  • Durchführung sicherheitsbezogener Maßnahmen
  • System- und Datensicherungen
  • Produktionsvorbereitung und Bereitstellung von Programmcode
  • Programmier- und Testaufgaben

Diese Tätigkeiten werden ohne routinemäßigen Zugriff auf personenbezogene Daten durchgeführt. Um jedoch wirksamen Kundensupport zu leisten und konkrete Vorfälle oder Nutzungsfragen zu klären, kann autorisiertes Supportpersonal gelegentlich und in begrenztem Umfang auf das Konto des KUNDEN zugreifen und personenbezogene Daten einsehen, ausschließlich zum Zweck der Unterstützung des KUNDEN. Dieser Zugriff wird kontrolliert, protokolliert und gemäß den anwendbaren Datenschutzrichtlinien durchgeführt.

Sicherungskopien

Vom gesamten vom KUNDEN genutzten scormPROXY-System sowie von dessen spezifischer Konfiguration werden täglich Sicherungskopien erstellt. Dies umfasst auch Kopien sämtlicher im System gespeicherter Informationen (Datenbanken, Dokumente usw.).

Sicherungsdateien werden über ein Kommunikationsnetz unter Verwendung geeigneter Sicherheitsmaßnahmen und sicherer Protokolle übertragen.

Sicherungsdateien werden täglich um NULL UHR (00:00) und FÜNF UHR (05:00) morgens erstellt. Während dieses Zeitraums kann der Dienst unter dem normalen Leistungsniveau arbeiten.

WELCOMENEXT bewahrt tägliche Sicherungen höchstens 30 Tage auf.

4.7 ZUSÄTZLICHE DATENSCHUTZ- UND SICHERHEITSVERPFLICHTUNGEN

4.7.1. Sichere Verarbeitung: WELCOMENEXT implementiert und unterhält branchenübliche technische und organisatorische Maßnahmen zum Schutz Personenbezogener Daten vor unbeabsichtigter oder unrechtmäßiger Vernichtung, Verlust, Veränderung, unbefugter Offenlegung oder unbefugtem Zugriff sowie vor sonstigen unrechtmäßigen Formen der Verarbeitung.

4.7.2. Datenminimierung: scormPROXY wendet Grundsätze der Datenminimierung an und verarbeitet nur die für die Erbringung der Dienste erforderlichen Personenbezogenen Daten, zu denen die in Klausel 4.1 beschriebenen Kategorien gehören können. Auf Verlangen des KUNDEN kann scormPROXY gegebenenfalls Maßnahmen zur Anonymisierung oder Pseudonymisierung von Identifikationsdaten der Lernenden (z. B. Lernenden-ID und vollständiger Name des Lernenden) umsetzen.

4.7.3. Meldung von Datenschutzverletzungen: Bestätigt WELCOMENEXT eine Datenschutzverletzung, die Personenbezogene Daten des KUNDEN betrifft, benachrichtigt WELCOMENEXT den KUNDEN unverzüglich nach Kenntniserlangung von der Verletzung und stellt ausreichende Informationen über Art und Umfang des Vorfalls sowie die zur Begrenzung weiterer Auswirkungen ergriffenen Maßnahmen bereit.

4.7.4. Einhaltung anwendbarer Gesetze: Beide Parteien halten sämtliche anwendbaren Datenschutz- und Privatsphärengesetze ein, einschließlich der EU-DSGVO und, soweit anwendbar, der UK GDPR, des UK Data Protection Act 2018 sowie sonstiger anwendbarer lokaler Datenschutzgesetze.

4.7.5. Rückgabe oder Löschung von Daten: Mit Abschluss dieses Vertrags weist der KUNDE WELCOMENEXT an, die im Rahmen der Dienste verarbeiteten Personenbezogenen Daten bei Beendigung des Vertrags sicher zu löschen.

Vor Beendigung kann der KUNDE die über die Export- und Berichtsfunktionen von scormPROXY verfügbaren Informationen abrufen, einschließlich Nutzertrackingdaten, Berichte über aktivierte Lizenzen, Antworten auf Lernendenumfragen, Listen aktiver/verbundener Nutzer und scormPROXY-Ereignisprotokolle.

Der KUNDE kann die vorstehende Weisung ändern und vor Beendigung der Dienste schriftlich von WELCOMENEXT die Rückgabe Personenbezogener Daten anstelle ihrer Löschung verlangen. In diesem Fall vereinbaren die Parteien ein angemessenes elektronisches Verfahren für die Rückgabe der relevanten, im Auftrag des KUNDEN verarbeiteten Personenbezogenen Daten, die nicht anderweitig über die Exportfunktionen des Dienstes verfügbar sind.

Nach Abschluss des jeweils anwendbaren Löschungs- oder Rückgabeverfahrens löscht WELCOMENEXT das Konto des KUNDEN und die zugehörige dedizierte Datenbank sicher, sofern nicht das Recht der Union oder eines Mitgliedstaats eine weitere Aufbewahrung verlangt. Sicherungskopien werden innerhalb von höchstens 30 Tagen automatisch gelöscht.

4.7.6. Sicherheitsaudits: WELCOMENEXT stellt dem KUNDEN auf angemessene schriftliche Anfrage diejenigen Informationen zur Verfügung, die vernünftigerweise erforderlich sind, um die Einhaltung der anwendbaren Datenschutzpflichten nachzuweisen.

Soweit der angefragte Umfang hinreichend durch eine unabhängige Zertifizierung, einen Auditbericht oder eine andere WELCOMENEXT vorliegende Bestätigung eines Dritten abgedeckt ist, kann diese Dokumentation anstelle eines Audits derselben Kontrollen als Nachweis der Einhaltung bereitgestellt werden.

Sind diese Informationen vernünftigerweise nicht ausreichend, kann der KUNDE ein Audit der relevanten Verarbeitungstätigkeiten in Bezug auf Personenbezogene Daten verlangen, vorbehaltlich einer angemessenen Vorankündigung, geeigneter Vertraulichkeitsverpflichtungen, eines vereinbarten Umfangs und angemessener Maßnahmen zur Vermeidung von Störungen des Betriebs von WELCOMENEXT sowie zum Schutz der Sicherheit und Vertraulichkeit von WELCOMENEXT und dessen sonstigen Kunden.

Jedes Audit ist auf Verarbeitungstätigkeiten beschränkt, die für die Personenbezogenen Daten des KUNDEN relevant sind.

Penetrationstests, Schwachstellenscans, Quellcodeprüfungen, Netzwerk- oder Infrastrukturtests oder sonstige invasive technische Tests sind nicht Bestandteil eines Audits und dürfen nur mit vorheriger schriftlicher Genehmigung von WELCOMENEXT durchgeführt werden.

Sofern nicht das anwendbare Recht, eine zuständige Aufsichtsbehörde oder begründete Anhaltspunkte für eine Nichteinhaltung etwas anderes verlangen, dürfen Audits nicht häufiger als einmal innerhalb eines Zeitraums von zwölf Monaten verlangt werden.

Keine Bestimmung dieser Klausel gewährt dem KUNDEN ein Recht auf physischen Zugang zu Einrichtungen oder Infrastrukturen, die von Infrastruktur- oder Unterverarbeitungsanbietern von WELCOMENEXT betrieben werden.

5.- TECHNISCHER SUPPORT

5.1 WELCOMENEXT bietet technischen Support per E-Mail unter su*****@*********xt.com sowie telefonisch bei schwerwiegenden Vorfällen. Dieser Support steht dem KUNDEN während der gesamten Vertragslaufzeit zur Verfügung. Der KUNDE kann eine Person als Ansprechpartner benennen, um WELCOMENEXT technische Probleme mitzuteilen.

6.- PREISE UND ZAHLUNGSBEDINGUNGEN

6.1 Die offiziellen Preise für den scormPROXY-Dienst sind auf der scormPROXY-Website angegeben:
https://welcomenext.com/scormproxy/en/scormnext-price-rates/

6.2 Der KUNDE kann bei Beauftragung des Dienstes zwischen den verfügbaren Preismodellen wählen und den gewählten Tarif außerdem einmal pro Jahr ändern. Zu diesem Zweck erstellt WELCOMENEXT am ersten Geschäftstag jedes Monats einen Bericht über die Anzahl aktiver Nutzer oder die Anzahl neuer Lizenzaktivierungen des Vormonats. Gleichzeitig stellt WELCOMENEXT den entsprechenden Betrag gemäß der jeweils geltenden Preistabelle in Rechnung.

6.3 Der Rechnungsbetrag kann per Banküberweisung oder Kreditkarte innerhalb von höchstens 15 Tagen nach Rechnungsstellung bezahlt werden.

7.- BEDINGUNGEN FÜR EINE VORZEITIGE BEENDIGUNG

7.1 WELCOMENEXT kann diesen Vertrag kündigen, wenn eine (1) Monatsrechnung oder ein anderer vom KUNDEN zu zahlender Betrag nicht beglichen wird. Hierzu muss WELCOMENEXT den KUNDEN ausdrücklich zur Zahlung auffordern und ihm mindestens 5 Kalendertage zur Zahlung einräumen.

7.2 Der KUNDE kann diesen Vertrag auf Antrag kündigen, wenn WELCOMENEXT die vereinbarten Leistungen nicht erfüllt und dieser Verstoß nicht innerhalb von fünfzehn (15) Kalendertagen nach Aufforderung behoben wurde. Eine Beendigung kann auch erfolgen, wenn aufgrund einer regulatorischen Änderung festgestellt wird, dass die Erbringung der vereinbarten Dienste nicht fortgesetzt werden kann.

7.3 Werden Fehlverhalten oder rechtswidrige Aktivitäten festgestellt, behält sich WELCOMENEXT das Recht vor, die vereinbarten Dienste ohne Vorankündigung auszusetzen oder einzustellen. Zu den möglichen rechtswidrigen Aktivitäten oder Verhaltensweisen des KUNDEN, die eine Aussetzung oder Einstellung der Dienste zur Folge haben können, gehören:

  1. Die scormPROXY-Plattform darf nicht verändert, angepasst oder gehackt werden; ebenso darf nicht fälschlicherweise angegeben werden, dass eine andere Website mit ihr verbunden sei.
  2. Es dürfen keine Sitzungen erstellt oder private Nachrichten versendet werden, um den Systembetrieb zu stören oder zu beeinträchtigen.
  3. Die Plattform darf nicht zur Übertragung, Installation oder Veröffentlichung von Viren, Schadcode oder sonstigen Dateien oder Programmen verwendet werden, die den Betrieb des Dienstes oder der Plattform beeinträchtigen.
  4. Registrierung auf der Plattform unter falscher Identität, Identitätsanmaßung Dritter oder sonstige Handlungen, die andere Systemnutzer irreführen können.
  5. Nutzung der Plattform, um Informationen über einen anderen Nutzer zu erlangen.
  6. Umgehung oder versuchte Umgehung der Sicherheits- oder Authentifizierungsmaßnahmen der Plattform oder eines mit ihr verbundenen Systems oder einer in den Plattforminhalten enthaltenen Sicherheitsmaßnahme.
  7. Hochladen von Inhalten, wenn der Nutzer nicht deren benannter Rechteinhaber ist oder nicht über die erforderliche Genehmigung verfügt.
  8. Rechtswidrige Nutzung der Plattform oder Nutzung entgegen Treu und Glauben, den guten Sitten oder der öffentlichen Ordnung.
  9. Behinderung des normalen Ablaufs der auf der Plattform durchgeführten Prozesse.
  10. Jede andere Tätigkeit oder Verhaltensweise, die den Systembetrieb beeinträchtigen kann.

7.4 Kündigung wegen Vertragsverletzung: Verletzt eine Partei diesen Vertrag wesentlich und behebt sie die Verletzung nicht innerhalb von fünfzehn (15) Tagen nach Erhalt einer schriftlichen Mitteilung, in der die Verletzung im Einzelnen beschrieben wird, kann die nicht verletzende Partei diesen Vertrag durch schriftliche Mitteilung mit sofortiger Wirkung kündigen.

7.5 Für den hypothetischen Fall, dass WELCOMENEXT den erbrachten Dienst beendet, ohne dass der KUNDE gegen eine der hierin beschriebenen Bedingungen verstoßen hat, muss WELCOMENEXT den KUNDEN mindestens zwei (2) Monate im Voraus informieren. Andernfalls erstattet WELCOMENEXT dem KUNDEN sämtliche in den vorangegangenen zwei (2) Monaten in Rechnung gestellten Beträge.

7.6 WELCOMENEXT haftet in keinem Fall für Folgen, die sich aus der Unterbrechung des Dienstes nach Beendigung dieses Vertrags ergeben.

8.- GEWÄHRLEISTUNG FÜR DEN ERBRACHTEN DIENST (SLA)

8.1 Dienstverfügbarkeit
WELCOMENEXT gewährleistet für die scormPROXY-Plattform eine monatliche Verfügbarkeit von 99,9 %, gemessen pro Kalendermonat. Dies entspricht einer maximal zulässigen Ausfallzeit von ungefähr 44 Minuten pro Monat.

Überschreitet die kumulierte Nichtverfügbarkeit innerhalb eines Kalendermonats diesen Schwellenwert, gewährt WELCOMENEXT dem KUNDEN in der nächsten Rechnung eine anteilige Servicegutschrift entsprechend der Dauer der darüber hinausgehenden Ausfallzeit.

Diese Servicegutschrift ist der einzige und ausschließliche Rechtsbehelf des KUNDEN bei Nichterfüllung der Verfügbarkeitsgarantie.

Messung: Die Verfügbarkeit wird rund um die Uhr (24×7) gemessen und pro Kalendermonat berechnet.

Ausschlüsse: Die Zielverfügbarkeit schließt Ausfallzeiten aus, die zurückzuführen sind auf (i) geplante Wartungsfenster, die mindestens 24 Stunden im Voraus angekündigt wurden, (ii) Notfallwartungen zum Schutz der Sicherheit oder Stabilität von scormPROXY, (iii) vom Kunden verursachte Ausfälle oder Störungen oder (iv) Ereignisse Höherer Gewalt.

Berichterstattung: WELCOMENEXT führt Aufzeichnungen über die Systemverfügbarkeit und stellt dem Kunden auf schriftliche Anfrage monatliche Berichte über etwaige Ausfälle zur Verfügung.

8.2 Reaktions- und Lösungszeiten bei Vorfällen
WELCOMENEXT bearbeitet vom Kunden gemeldete Vorfälle entsprechend den nachstehenden Schweregraden:

Schweregrad 1 (Kritisch): scormPROXY ist vollständig nicht verfügbar oder der Kunde kann überhaupt nicht auf den Dienst zugreifen.

Reaktionszeit: innerhalb von 2 Stunden.

Lösungsziel: bestmögliche Bemühungen zur Behebung oder Bereitstellung einer Übergangslösung innerhalb von 4 Stunden.

Schweregrad 2 (Schwerwiegend): Teilweise Störung oder erhebliche Einschränkung der Funktionalität, der Dienst ist jedoch weiterhin zugänglich.

Reaktionszeit: innerhalb von 4 Stunden.

Lösungsziel: bestmögliche Bemühungen zur Behebung innerhalb von 8 Stunden.

Schweregrad 3 (Moderat): Konkrete Störung oder konkretes Problem, der übrige Dienst ist jedoch weiterhin zugänglich.

Reaktionszeit: innerhalb von 8 Geschäftsstunden.

Lösungsziel: bestmögliche Bemühungen zur Behebung innerhalb von 16 Geschäftsstunden.

Schweregrad 4 (Geringfügig): Nicht kritische Probleme oder kosmetische Fehler, die die Funktionalität nicht wesentlich beeinträchtigen (z. B. Textfehler, Fehlausrichtungen der Benutzeroberfläche).

Reaktionszeit: innerhalb von 2 Geschäftstagen.

Lösungsziel: bestmögliche Bemühungen zur Behebung im nächsten geplanten Update oder Wartungsrelease.

8.3 Rechtsbehelfe
Erfüllt WELCOMENEXT die Zielverfügbarkeit in zwei (2) aufeinanderfolgenden Monaten nicht und ist diese Nichterfüllung ausschließlich WELCOMENEXT zuzuschreiben, kann der Kunde Servicegutschriften von bis zu 10 % der Gebühren des betreffenden Monats verlangen. Servicegutschriften stellen den einzigen und ausschließlichen finanziellen Rechtsbehelf für nachgewiesene Ansprüche wegen Nichtverfügbarkeit gemäß dieser Klausel 8 dar.

8.4 Geplante Wartung
WELCOMENEXT kündigt jede geplante Ausfallzeit mindestens 24 Stunden im Voraus an. Soweit möglich, werden solche Wartungsarbeiten in Zeiten geringer Nutzung durchgeführt, um die Auswirkungen auf den Kunden zu minimieren.

8.5 Kontaktkanäle
Der Kunde kann Probleme über die vorgesehene Support-E-Mail-Adresse [su*****@*********xt.com] oder telefonisch melden.

8.6 Haftungsausschluss
Soweit in dieser Klausel 8 nichts anderes geregelt ist, übernimmt WELCOMENEXT keine zusätzlichen Leistungszusagen über wirtschaftlich angemessene Bemühungen zur Aufrechterhaltung des scormPROXY-Dienstes hinaus.

9.- HAFTUNG UND VERANTWORTLICHKEIT

9.1 WELCOMENEXT haftet nicht für entgangenen Gewinn oder Schäden, die aus der Nutzung, Funktionsweise oder Leistung der Software resultieren, und haftet nur für Handlungen, die zur Erfüllung seiner Verpflichtungen nach diesem Vertrag erforderlich sind.

9.2 Freistellung

  • Durch WELCOMENEXT: WELCOMENEXT verteidigt und stellt den Kunden von allen angemessenen und unmittelbaren Schäden, Verbindlichkeiten, Kosten und Aufwendungen (einschließlich angemessener Anwaltskosten) frei, die aus Ansprüchen Dritter entstehen, wonach der scormPROXY-Dienst Rechte des geistigen Eigentums dieses Dritten verletzt. Der Kunde informiert WELCOMENEXT unverzüglich schriftlich über jeden Anspruch, überträgt WELCOMENEXT die alleinige Kontrolle über Verteidigung und Beilegung und arbeitet in angemessenem Umfang mit WELCOMENEXT zusammen.
  • Durch den Kunden: Der Kunde verteidigt und stellt WELCOMENEXT von allen angemessenen und unmittelbaren Schäden, Verbindlichkeiten, Kosten und Aufwendungen frei, die aus einer missbräuchlichen Nutzung des Dienstes durch den Kunden oder seine Nutzer oder aus WELCOMENEXT bereitgestellten Daten resultieren, sofern diese Nutzung oder Daten gegen anwendbares Recht verstoßen oder Rechte Dritter verletzen.

9.3 Haftungsbeschränkung

  • Mit Ausnahme von (i) Verstößen gegen Vertraulichkeits- oder Datenschutzpflichten, (ii) Freistellungsverpflichtungen nach Klausel 9.2 oder (iii) Haftung aus vorsätzlichem Fehlverhalten oder grober Fahrlässigkeit ist die Gesamthaftung jeder Partei auf die vom Kunden an WELCOMENEXT nach diesem Vertrag in den zwölf (12) Monaten vor dem anspruchsbegründenden Ereignis gezahlten (oder zu zahlenden) Gebühren beschränkt.
  • Für die vorstehend unter (i) genannten Fälle ist die Gesamthaftung jeder Partei auf einen Betrag in Höhe des Zweifachen (2) der vom Kunden an WELCOMENEXT nach diesem Vertrag in den zwölf (12) Monaten vor dem anspruchsbegründenden Ereignis gezahlten (oder zu zahlenden) Gebühren beschränkt.
  • Keine Bestimmung dieses Vertrags schließt eine Haftung aus oder beschränkt sie, soweit eine solche Beschränkung nach anwendbarem Recht unzulässig ist.

9.4 Schadensminderung

Wird der Dienst Gegenstand eines Verletzungsanspruchs, kann WELCOMENEXT nach eigener Wahl und auf eigene Kosten (i) dem Kunden das Recht verschaffen, den Dienst weiter zu nutzen, (ii) den Dienst ersetzen oder ändern, sodass keine Rechtsverletzung mehr vorliegt, bei im Wesentlichen gleichwertiger Funktionalität, oder (iii), wenn weder (i) noch (ii) wirtschaftlich zumutbar ist, die betroffenen Teile des Dienstes beenden und etwaige im Voraus gezahlte Gebühren für den betroffenen Dienstzeitraum erstatten.

10.- GEISTIGES UND GEWERBLICHES EIGENTUM

10.1 Die in diesem Vertrag vereinbarten Bedingungen führen weder ausdrücklich noch stillschweigend zur Übertragung von Rechten des geistigen oder gewerblichen Eigentums an der Software, ihren Handbüchern oder ihrem Datenmodell. Das der Software innewohnende Wissen und Know-how sowie das für ihre Konfiguration eingesetzte Wissen sind ebenfalls eigene und vertrauliche Informationen von WELCOMENEXT.

10.2 Der KUNDE haftet für tatsächliche Schäden, die WELCOMENEXT unmittelbar aus der betrügerischen Nutzung oder rechtswidrigen Kopie von Programmen oder dieser Informationen durch eigene Mitarbeiter des KUNDEN entstehen, und muss alle notwendigen Maßnahmen treffen, um sicherzustellen, dass nur autorisierte Personen Zugriff auf diese geschützten Informationen haben.

10.3 Der KUNDE muss die in der Software oder der Originaldokumentation enthaltenen Urheberrechtsvermerke beachten.

10.4 Der KUNDE ist dafür verantwortlich sicherzustellen, dass die auf der Plattform gespeicherten Inhalte die anwendbaren Rechte des geistigen und gewerblichen Eigentums beachten. WELCOMENEXT haftet in keinem Fall für Verletzungen geistiger oder gewerblicher Schutzrechte in Bezug auf Materialien, Elemente, Videos, Fotos, Dokumente oder sonstige von Nutzern auf die Plattform hochgeladene Inhalte.

10.5 Die auf der Plattform gespeicherten Inhalte sowie die daran bestehenden Rechte des geistigen und gewerblichen Eigentums verbleiben bei ihren jeweiligen Urhebern. WELCOMENEXT darf daher unter keinen Umständen über die erhobenen Daten verfügen, sie verkaufen, vermieten, übertragen oder anderweitig darüber disponieren.

11.- VERTRAULICHKEIT

11.1. Definition Vertraulicher Informationen: „Vertrauliche Informationen“ umfassen insbesondere technische, finanzielle, geschäftliche oder Marketinginformationen, die eine Partei der anderen offenlegt und die als vertraulich gekennzeichnet sind oder aufgrund ihrer Art und der Umstände der Offenlegung vernünftigerweise als vertraulich anzusehen sind.

11.2. Ausnahmen: Vertrauliche Informationen umfassen keine Informationen, die (i) ohne Verstoß gegen diesen Vertrag öffentlich zugänglich sind oder werden; (ii) sich vor ihrer Offenlegung rechtmäßig im Besitz der empfangenden Partei befanden; (iii) rechtmäßig von einem Dritten ohne Vertraulichkeitsbeschränkungen offengelegt werden; oder (iv) von der empfangenden Partei unabhängig und ohne Bezugnahme auf Informationen der offenlegenden Partei entwickelt werden.

11.3. Verwendung Vertraulicher Informationen: Jede Partei verwendet die Vertraulichen Informationen der anderen Partei ausschließlich zur Erfüllung ihrer Pflichten aus diesem Vertrag. Keine Partei darf Vertrauliche Informationen gegenüber Dritten offenlegen, mit Ausnahme ihrer Mitarbeiter oder autorisierten Unterauftragnehmer, die diese Informationen kennen müssen und Vertraulichkeitsverpflichtungen unterliegen, die mindestens ebenso streng sind wie die in dieser Klausel 11.

11.4. Schutz: Jede Partei verpflichtet sich, die Vertraulichen Informationen der anderen Partei mit demselben Sorgfaltsmaßstab zu schützen, den sie zum Schutz ihrer eigenen vertraulichen oder geschützten Informationen anwendet, in keinem Fall jedoch mit weniger als angemessener Sorgfalt.

11.5. Rückgabe oder Vernichtung: Auf schriftliche Aufforderung der offenlegenden Partei oder bei Beendigung dieses Vertrags gibt jede Partei sämtliche Vertraulichen Informationen der anderen Partei unverzüglich zurück oder vernichtet sie und bestätigt die Vernichtung schriftlich, soweit keine gesetzliche Aufbewahrungspflicht besteht.

11.6. Rechtsbehelfe: Die Parteien erkennen an, dass eine Verletzung dieser Klausel 11 einen nicht wiedergutzumachenden Schaden verursachen kann, für den Geldersatz möglicherweise nicht ausreichend ist, und dass die nicht verletzende Partei bei einem Verstoß oder drohenden Verstoß berechtigt ist, neben sonstigen nach Recht oder Billigkeit verfügbaren Rechtsbehelfen unverzüglich gerichtliche Unterlassungsmaßnahmen zu beantragen.

12.- EINHALTUNG ANWENDBARER GESETZE

WELCOMENEXT und der Kunde verpflichten sich jeweils, bei der Erfüllung ihrer jeweiligen Pflichten aus diesem Vertrag alle anwendbaren Gesetze und Vorschriften einzuhalten, einschließlich insbesondere Datenschutz-, Antikorruptions- und Exportkontrollvorschriften. Keine Partei darf Maßnahmen ergreifen, die dazu führen würden, dass die andere Partei gegen anwendbares Recht verstößt.

13.- ANWENDBARES RECHT UND GERICHTSSTAND

Die Vertragssprache, sowohl für die Abfassung als auch für die Auslegung, ist Deutsch.

Dieser Vertrag unterliegt spanischem Recht und ist danach auszulegen. Im Falle eines Rechtsstreits über den gesamten Vertrag oder Teile davon unterwerfen sich die Parteien der Zuständigkeit der Gerichte der Stadt Madrid (Spanien).

Zum Zeichen ihres Einverständnisses unterzeichnen die erschienenen Parteien im Rahmen ihrer jeweiligen Vertretungsbefugnisse diesen Vertrag in zweifacher Ausfertigung an dem im Kopf dieses Dokuments angegebenen Ort und Datum.