Nachtrag zu den dienstleistungsspezifischen Bedingungen

Zuletzt aktualisiert: 23. April 2026

Übersicht

Dieser Nachtrag zu den dienstspezifischen Bedingungen enthält zusätzliche Bestimmungen und Bedingungen, die für Ihre Nutzung der unten aufgeführten Dienste gelten. Sofern nicht anders angegeben, haben großgeschriebene Begriffe, die in diesen Bedingungen nicht definiert sind, die ihnen in den Cloud-Allgemeinen Geschäftsbedingungen zugewiesene Bedeutung.

1. OpenText Core Endpoint Protection („EP“) (früher bekannt als Webroot Business Endpoint Protection („WEP“)), OpenText Core DNS Protection („DNSP“) (früher bekannt als Webroot DNS Protection) und OpenText Core Security Awareness Training („SAT“) (früher bekannt als Webroot Security Awareness Training).

Ihr Kauf und Ihre Nutzung von EP, DNSP und SAT unterliegen den nachstehenden zusätzlichen Bedingungen:

1.1 Im Hinblick auf EP wird eine Überschreitung des Nutzungsvolumens oder die Nutzung im Rahmen eines monatlichen, nutzungsabhängigen Abonnements auf der Grundlage der Anzahl der einzelnen unterstützten Desktop-, Server- oder Mobilgeräte – unabhängig davon, ob diese physisch oder virtuell sind – berechnet, auf denen ein Endnutzer die EP-Dienste zu irgendeinem Zeitpunkt innerhalb des Abrechnungszeitraums genutzt oder bereitgestellt hat.

1.2 In Bezug auf DNSP wird eine übermäßige Nutzung oder die Nutzung im Rahmen eines monatlichen, nutzungsabhängigen Abonnements auf der Grundlage der Anzahl der einzelnen unterstützten Desktop-Computer, Server oder mobilen Geräte – unabhängig davon, ob physisch oder virtuell –, auf denen die DNSP-Agent-Software installiert ist und bei denen dieser Agent (a) im System von OT aktiviert und am letzten Tag des vorangegangenen Abrechnungszeitraums nicht deaktiviert war oder (b) im System von OT während des jeweils laufenden Abrechnungszeitraums aktiviert wurde. Falls die DNSP-Agent-Software nicht installiert ist, ermittelt OT alle DNS-Anfragen oder -Abfragen über die externe IP-Adresse eines Endnutzers (jeweils eine„Anfrage“) und dividiert die Anzahl der Anfragen durch 30, um den 30-Tage-Durchschnitt zu ermitteln. Der 30-Tage-Durchschnitt wird anschließend durch die durchschnittliche Anzahl der Anfragen pro Tag und Endnutzer (gemäß der von OT durchgeführten Messung und Definition) geteilt. Die sich daraus ergebende Zahl (auf die nächste ganze Zahl aufgerundet) wird auf das Nutzungsvolumen des Abrechnungszeitraums angerechnet.

1.3 Im Hinblick auf SAT wird eine Überschreitung des Nutzungsvolumens oder die Nutzung im Rahmen eines monatlichen, nutzungsabhängigen Abonnements auf der Grundlage der Anzahl der eindeutigen E-Mail-Adressen berechnet, die zu irgendeinem Zeitpunkt innerhalb des Abrechnungszeitraums in den SAT-Dienst hochgeladen und dort genutzt wurden.

2. OpenText Core Email Message Privacy (früher bekannt als Webroot Email Message Privacy und Zix Email Message Privacy).

Sie sind dafür verantwortlich, die Einstellungen zur Datenaufbewahrung für Ihre Inhalte über eine Supportanfrage festzulegen. Ihre Inhalte werden in keinem Fall länger als vier (4) Jahre aufbewahrt.

3. OpenText Core Email Threat Protection (früher bekannt als Webroot Email Threat Protection Service und Zix Email Threat Protection).

Dieser Dienst filtert höchstens 3.600 eingehende Nachrichten pro Stunde, 30 ausgehende Nachrichten pro Minute oder 10.000 Nachrichten pro Tag und Benutzer. OT behält sich vor, das Volumen Ihres E-Mail-Verkehrs zu drosseln, um diese Quote einzuhalten. OT wird sich in wirtschaftlich angemessener Weise bemühen, Sie zu benachrichtigen, falls Maßnahmen ergriffen wurden oder ergriffen werden.

4. OpenText Core Email Encryption (früher bekannt als Webroot Advanced Email Encryption und Zix Email Encryption).

Sofern nicht schriftlich anders vereinbart, dürfen die Dienste nicht zur Verschlüsselung von anwendungsgenerierten (Massen-)E-Mails verwendet werden. Darüber hinaus behält sich OT das Recht vor, bei allen ausgehenden verschlüsselten Nachrichten eine kurze Meldung anzuzeigen.

5. OpenText Cloud Disaster Recovery Services („CDR-Services“).

Die CDR-Services bestehen aus cloudbasierten, verwalteten Diensten, die Folgendes ermöglichen: (a) die fortlaufende Availability Ihrer IT-Abläufe und (b) die Wiederherstellung geschäftskritischer Anwendungen, Server und Daten in der Cloud nach einer Katastrophe (wie nachstehend definiert).

5.1 Leistung.

a.    OT wird Ihnen einen Disaster Recovery Plan (einen„DR-Plan“) gemäß den Angaben in den Auftragsunterlagen zur Verfügung stellen. In den Auftragsunterlagen und im DR-Plan werden das erworbene Serviceniveau (z. B. Wiederherstellung innerhalb von 1 Stunde, 24 Stunden oder 48 Stunden), die zu entrichtenden Gebühren, die von den CDR-Dienstleistungen abgedeckten Geräte (die„abgedeckten Geräte“) sowie die Räumlichkeiten, in denen sich die abgedeckten Geräte befinden (der„abgedeckte Standort“). OT erbringt die CDR-Dienstleistungen ausschließlich in Verbindung mit den betroffenen Geräten, wie sie am betroffenen Standort konfiguriert sind und im DR-Plan beschrieben sind. Geräte und Vorrichtungen, die nicht im DR-Plan aufgeführt sind oder nicht genau beschrieben und/oder gemäß dem DR-Plan konfiguriert wurden, fallen nicht in den Geltungsbereich der CDR-Dienstleistungen. Sollten sich die im DR-Plan genannten abgedeckten Geräte und/oder Konfigurationen von den in den Auftragsunterlagen aufgeführten abgedeckten Geräten und Konfigurationen unterscheiden und sollte OT zur Erbringung der CDR-Dienstleistungen einen höheren Ressourcenaufwand betreiben müssen, wird OT von Ihnen verlangen, dass Sie eine geänderte Auftragsdokumentation abschließen, die die gemäß dem DR-Plan zu erbringenden CDR-Dienstleistungen korrekt widerspiegelt.

b.    Für den Fall, dass Sie: (i) die abgedeckten Geräte in einer Produktionsumgebung am abgedeckten Standort nicht für die vorgesehenen Zwecke der Datenverarbeitung und der damit verbundenen geschäftlichen Produktion nutzen können (eine„Katastrophe“); und (ii) OT gemäß den zu diesem Zeitpunkt geltenden OT-Verfahren über eine solche Katastrophe in Kenntnis setzen; dann gewährt OT Ihnen Fernzugriff auf eine von OT gehostete Umgebung, die die Funktionalität der abgedeckten Geräte am abgedeckten Standort gemäß der Beschreibung im DR-Plan nachbildet (die„duplizierte Umgebung“), sowie auf Ihre Inhalte, die in der duplizierten Umgebung gehostet werden, vorbehaltlich der hierin enthaltenen Bedingungen. OT wird die Duplikatumgebung so lange weiterbetreiben, bis Sie OT per E-Mail mitgeteilt haben, dass Sie die abgedeckten Geräte wieder in einer Produktionsumgebung am abgedeckten Standort nutzen können und dass die Katastrophe beendet ist („Wiederherstellung des abgedeckten Standorts“).

5.2    Personen, die zur Ausrufung eines Katastrophenzustands befugt sind.  Eine Katastrophe darf nur von den Personen ausgerufen werden, die von Ihnen in den jeweiligen Auftragsunterlagen, im DR-Plan oder anderweitig schriftlich von Ihnen benannt wurden. Sie können die benannten Personen durch schriftliche Mitteilung an OT ändern.

5.3    Gebühren im Katastrophenfall.  Zusätzlich zu den monatlichen Gebühren für die CDR-Dienste, die in den geltenden Auftragsunterlagen festgelegt sind, haben Sie im Falle einer Katastrophe die zu diesem Zeitpunkt geltenden zusätzlichen, katastrophenspezifischen Gebühren zu entrichten. Dazu gehört eine Gebühr pro Server für jede Katastrophenerklärung.

5.4    Ihre Unterlagen.  Sie gewähren OT hiermit ein nicht exklusives, weltweites, gebührenfreies Recht und eine Lizenz zur Vervielfältigung und Nutzung der Software, Anwendungen und Ihrer Inhalte, die OT zur Erstellung und Pflege der Duplikatsumgebung (die„Ihre Materialien“) benötigt, und zwar ausschließlich in dem Umfang, der zur Erbringung der CDR-Dienstleistungen erforderlich ist. Sie versichern und gewährleisten, dass: (a) Sie über alle erforderlichen Rechte zur Erteilung der vorstehenden Lizenz verfügen und (b) die Vervielfältigung und Nutzung Ihrer Materialien durch OT keine Rechte Dritter verletzt, einschließlich etwaiger Rechte an geistigem Eigentum und/oder Datenschutzrechte. Sie verpflichten sich, OT von allen Ansprüchen, Schäden, Verlusten und Aufwendungen freizustellen, zu verteidigen und schadlos zu halten, die (i) im Zusammenhang mit der Nutzung Ihrer Materialien stehen oder (ii) sich aus der Behauptung eines Dritten ergeben, dass Ihre Materialien die geistigen Eigentumsrechte dieses Dritten verletzen.

5.5 Ihre Pflichten.

a. Allgemeines.  Sie sind verpflichtet:

i. Informieren Sie OT so bald wie möglich über etwaige Änderungen an Ihren versicherten Geräten oder Ihrem versicherten Standort und aktualisieren Sie Ihr Portal entsprechend. Zu den Änderungen an Ihren versicherten Geräten oder Ihrem versicherten Standort zählen unter anderem das Hinzufügen von Servern oder Änderungen an Servern;

ii. Stellen Sie fest, ob das von Ihnen gewählte und in den geltenden Auftragsunterlagen festgelegte Servicelevel ausreicht, um Ihren Anforderungen an die Fortführung Ihrer Datenverarbeitungsaktivitäten im Falle einer Katastrophe gerecht zu werden;

iii. die Richtlinien und Verfahren von OT einzuhalten, einschließlich derjenigen, die sich auf die Ausrufung eines Katastrophenfalls und die Bestätigung der Wiederherstellung eines versicherten Standorts beziehen;

iv. Erfüllen Sie Ihre im DR-Plan festgelegten oder anderweitig zwischen den Parteien vereinbarten Verpflichtungen im Zusammenhang mit den CDR-Dienstleistungen;

v. die unter den Vertrag fallenden Geräte am unter den Vertrag fallenden Standort gemäß den betrieblichen Anforderungen zu warten und, soweit es sich bei den unter den Vertrag fallenden Geräten um Geräte von Drittanbietern handelt, gemäß den Anforderungen des jeweiligen Herstellers dieser Geräte;

vi. Stellen Sie OT vor Beginn der CDR-Dienstleistungen, bei jeder Aktualisierung des Betriebssystems auf den erfassten Geräten sowie bei sonstigen Aufforderungen durch OT ein SAVSYS-Band oder, falls die CDR-Dienstleistungen in einer IBM-Umgebung genutzt werden, einen optischen SAVSYS-Datenträger zur Verfügung;

vii. Richten Sie den Datenverkehr über den Tunnel ein und überwachen Sie ihn, falls einIPsec-Tunnel (Internet Protocol Security) erforderlich ist (OT stellt lediglich das Endziel für den IPsec-Tunnel bereit);

viii.  Stellen Sie ein von Cisco unterstütztes Standort-Edge-Gerät für das IPsec-Tunneling bereit, um den IPsec-Tunnel zu initiieren;

ix. Den Status und den Betriebszustand des Domänencontrollers zu überwachen und aufrechtzuerhalten;

x. Führen Sie Tests zur Disaster Recovery gemäß Abschnitt 5.5(b) unten durch; und

xi. Sie sorgen für den Betrieb und die Wartung Ihrer Materialien in der Duplikatsumgebung gemäß der Servicedokumentation und richten in der Duplikatsumgebung im Zusammenhang mit den CDR-Diensten einen Domänencontroller mit einem Service-Level von einer Stunde ein und warten diesen.

b. Prüfung.  Gemäß dem DR-Plan und den jeweils geltenden CDR-Richtlinien und -Verfahren („CDR-Richtlinien“) führen Sie Tests zur Disaster Recovery (einen„CDR-Test“) durch. Im Rahmen eines CDR-Tests haben Sie OT Ihre Verschlüsselungsschlüssel sowie die für den Zugriff auf das Betriebssystem zur Recover der Rechner erforderlichen Konten zur Verfügung zu stellen, d. h. lokale Administratoren, Domänenadministratoren, Root- oder (sudo)-Rechte oder QSECOFR. Sie bleiben für alle Konfigurationen von Software von Drittanbietern gemäß den Spezifikationen der jeweiligen Anbieter verantwortlich. Sie werden den CDR-Test innerhalb einer angemessenen Frist nach dem Kauf gemäß den Anweisungen von OT durchführen. Ein CDR-Test wird unter Verwendung Ihrer tatsächlichen Server, Serveranwendungssätze und der Serveranzahl durchgeführt, wie sie im DR-Plan festgelegt sind. OT gewährt Ihnen Zugang zu einer Duplikatumgebung, damit Sie einen CDR-Test durchführen können, vorbehaltlich der Anzahl der Tests, die im Rahmen des von Ihnen erworbenen CDR-Dienstleistungsumfangs zulässig sind, wie in den geltenden Auftragsunterlagen festgelegt. Sollten Sie weitere CDR-Tests benötigen, steht Ihnen möglicherweise eine Duplikatumgebung zu den jeweils geltenden Gebühren von OT zur Verfügung. Sie werden CDR-Prüfungen unter Einhaltung einer schriftlichen Vorankündigung von mindestens sechzig (60) Tagen gegenüber OT und in Übereinstimmung mit den CDR-Richtlinien ansetzen. Vorrang bei der Nutzung der Duplikatsumgebung haben Kunden, bei denen ein Notfall gemeldet wurde. Dementsprechend behält sich OT das Recht vor, CDR-Prüfungen zu verschieben. Sollte OT während eines CDR-Tests nicht in der Lage sein, die nachgebildete Umgebung in materieller Übereinstimmung mit dem DR-Plan (dem„CDR-Testziel“) zu aktivieren und zu betreiben, behält sich OT das Recht vor, die Fehlerbehebung durchzuführen und den CDR-Test zu wiederholen. Sollte OT trotz angemessener Bemühungen nicht in der Lage sein, das CDR-Testziel zu erreichen, kann jede der Parteien die CDR-Dienstleistungen (sowie den entsprechenden Teil der jeweiligen Auftragsunterlagen) kündigen, und OT erstattet Ihnen als Ihren einzigen und ausschließlichen Rechtsbehelf alle im Voraus gezahlten, aber nicht in Anspruch genommenen Gebühren. Das Kündigungsrecht jeder Partei gemäß Abschnitt 5.5(b) muss durch eine schriftliche Mitteilung über die Absicht, die CDR-Dienste zu kündigen, innerhalb von fünfundvierzig (45) Tagen nach dem fehlgeschlagenen CDR-Test ausgeübt werden; andernfalls erlischt dieses Kündigungsrecht.

c. Katastrophe.  Zu jedem Zeitpunkt zwischen dem Datum, an dem Sie eine Katastrophe melden, und dem Datum der Wiederherstellung des versicherten Standorts (der „Disaster Recovery Period“) sind Sie verpflichtet:

i. Unterstützung zu leisten und die hierin festgelegten Verpflichtungen anderweitig zu erfüllen;

ii. Beachten Sie alle CDR-Richtlinien, einschließlich der Verpflichtung, bei Bedarf OT-Verschlüsselungsschlüssel zur Aktivierung der Duplikationsumgebung bereitzustellen;

iii. Leiten Sie alle externen IP-Adressen und Aliase auf die IP-Adressen um, die der Duplikatsumgebung zugeordnet sind;

iv. Alle Geräte, Software, Arbeitsräume, Verbrauchsmaterialien sowie Personal und/oder Telekommunikationsdienste bereitzustellen, die für die Inbetriebnahme und den Betrieb der Duplikationsumgebung erforderlich sind, einschließlich derjenigen, die im DR-Plan nicht ausdrücklich aufgeführt sind;

v. Bringen Sie Ihre eigene Ausrüstung, wie z. B. Laptops, mit, um auf die Duplicate-Umgebung zugreifen und diese nutzen zu können;

vi. Bereitstellung der entsprechenden Fähigkeiten und Kenntnisse, die für die Recover, den Support und die Wartung der in der Duplikationsumgebung wiederhergestellten Geschäftsanwendungen erforderlich sind;

vii. sich mit Nachdruck darum bemühen, Anwendungen auf den erfassten Geräten am erfassten Standort zu installieren, mit dem Ziel, die Wiederherstellung des erfassten Standorts zu erreichen;

viii.   Sie sind für alle Konfigurationen von Software von Drittanbietern gemäß den Spezifikationen der jeweiligen Anbieter verantwortlich; und

ix. Stellen Sie die für den Zugriff auf das Betriebssystem erforderlichen Konten bereit, um die Rechner zu Recover, d. h. lokale Administratorrechte, Domänenadministratorrechte, Root-Rechte oder (sudo) oder QSECOFR.

d. Abhilfemaßnahme.  Als einzigen und ausschließlichen Rechtsbehelf im Falle eines wesentlichen Verstoßes seitens OT gegen diesen Abschnitt 5 des Nachtrags zu den dienstspezifischen Bedingungen steht es Ihnen frei, (i) den Vertrag mit einer Kündigungsfrist von fünf (5) Tagen zu kündigen; und (ii) eine Rückerstattung in Höhe der an OT gezahlten Gebühren für den drei (3)-monatigen Zeitraum unmittelbar vor dem Katastrophenfall erhalten. Diese Abhilfemaßnahme gilt nicht für (i) Ihre Verletzung Ihrer Verpflichtungen aus dem Vertrag oder sonstige Ursachen, die außerhalb der zumutbaren Kontrolle von OT liegen, (ii) selbst durchgeführte Katastrophenerklärungen, Tests oder Failovers oder (iii) Zeiträume außerhalb des Disaster Recovery Zeitraums.

6. OpenText Core Business Communication Archive (früher bekannt als Carbonite Information Archiving Services, Zix Information Archiving Services und Erado Compliance Platform) (zusammenfassend als „Archivierungsdienste“ bezeichnet).

6.1 Begriffsbestimmungen.

a. Begriffsbestimmungen.  Für die Zwecke dieses Abschnitts 6 des Nachtrags zu den dienstleistungsspezifischen Bedingungen gelten folgende Begriffsbestimmungen:

„Quellen Dritter“bezeichnet Quellen, von denen die Archivierungsdienste Ihre Daten erhalten, einschließlich, jedoch nicht beschränkt auf folgende Dienste Dritter: (i) Dienste; (ii) Software; (iii) Plattformen; (iv) Anwendungen; (v) Websites; (vi) Social-Media-Seiten; (vii) Telekommunikationsanbieter; und (viii) APIs.

„Einschränkungen durch Dritte“bezeichnet Einschränkungen, die außerhalb der Kontrolle von OT liegen und die die Fähigkeit der Archivierungsdienste zur Erfassung, Archivierung und/oder Weiterleitung von Informationen beeinträchtigen könnten, einschließlich, jedoch nicht beschränkt auf lokale, Landes- oder Bundesgesetze sowie auf folgende Aspekte Dritter: (i) Richtlinien von Websites, Datenschutzeinstellungen und Datenverschlüsselung; (ii) Einschränkungen der Anwendungsprogrammierschnittstelle (API) der Website Dritter; (iii) Einschränkungen der Website hinsichtlich der Erfassung von Daten Dritter; (iv) Ausfälle bei der Datenspeicherung oder beim Zugriff auf die Website; (v) Zugriffskontrollen wie Passwörter oder andere Sicherheitsmaßnahmen; (vi) die Erkennung der Website; und (vii) nicht standardmäßige Programmierung der Website.

6.2 Erfassung und Archivierung von Website-Inhalten. OT wird wirtschaftlich angemessene Anstrengungen unternehmen, um Ihre öffentlich zugänglichen Inhalte auf Websites Dritter zu erfassen und zu archivieren. Die Verpflichtung von OT zur Durchführung einer solchen Erfassung unterliegt den in der Vereinbarung beschriebenen Bedingungen und Haftungsausschlüssen. Vorbehaltlich der Einschränkungen (einschließlich, aber nicht beschränkt auf die in diesem Nachtrag zu den dienstspezifischen Bedingungen dargelegten Einschränkungen durch Dritte, die von Zeit zu Zeit aktualisiert werden können) verpflichtet sich OT, Ihnen Archivierungsdienste für die von Ihnen angegebenen eindeutigen Website-Adressen (beispielsweise https://www.domain.com) bereitzustellen. Eine solche Website-Erfassung wird für keine Websites der dritten Ebene oder externe Websites (beispielsweise https://sub.domain.com) bereitgestellt.

6.3 Plattformen und Websites Dritter.  Die Archivierungsdienste beziehen Ihre Daten aus Quellen Dritter. Drittquellen werden von OT weder angeboten noch kontrolliert noch bereitgestellt, und OT ist nicht dafür verantwortlich, wie Drittquellen Daten für oder an OT übertragen, darauf zugreifen, diese verarbeiten, speichern, nutzen oder bereitstellen. Sie erkennen an, dass die Fähigkeit von OT, Informationen aus Quellen Dritter zu erfassen, zu archivieren und/oder weiterzuleiten, durch Einschränkungen seitens Dritter begrenzt ist. OT übernimmt keinerlei Verpflichtung oder Haftung für den Fall, dass aufgrund dieser Einschränkungen von Drittanbietern keine Kommunikation oder Daten aus Drittquellen erfasst werden können. Ungeachtet des Vorstehenden wird OT, falls Drittanbieter den Zugriff auf OT zum Zwecke der Erfassung, Archivierung und/oder Weiterleitung solcher elektronischen Daten oder Mitteilungen verweigern, alle zumutbaren Anstrengungen unternehmen, um die Archivierungsdienste so anzupassen, dass sie diesen Einschränkungen durch Dritte entsprechen. Zu den geltenden Einschränkungen durch Dritte können unter anderem die folgenden Bestimmungen gehören:

Nutzungsbedingungen von YouTube: https://www.youtube.com/t/terms

Datenschutz bei Google-Diensten: https://policies.google.com/privacy?hl=en-GB

                                                   https://security.google.com/settings/security/permissions

Nutzungsbedingungen von Facebook: https://developers.facebook.com/terms

Nutzungsbedingungen von LinkedIn: https://www.linkedin.com/legal/l/api-terms-of-use

Für Ihre Inhalte, die auf Wechseldatenträgern an OT zum Import in die Archivierungsdienste übermittelt werden, können Importgebühren anfallen.

6.4 Aufbewahrung von Daten.  Sie sind dafür verantwortlich, die Archivierungsdienste in Übereinstimmung mit den geltenden Gesetzen, den Nutzungsbedingungen von E-Mail-Diensten Dritter sowie Ihren eigenen internen Aufbewahrungsvorschriften zu nutzen. Damit Ihre Inhalte weiterhin aufbewahrt werden, müssen Sie nach Ablauf der Abonnementlaufzeit für die Archivierungsdienste am Ende der Abonnementlaufzeit (oder bei einer früheren Kündigung) gegen eine zusätzliche Gebühr eine verlängerte Datenaufbewahrung erwerben. Die Archivierungsdienste ermöglichen es Ihnen, archivierte Informationen herunterzuladen; ein professioneller Datenexport kann gegen eine zusätzliche Gebühr durch Unterzeichnung einer separaten Auftragsunterlage in Anspruch genommen werden. 

6.5 Archivierungspflichten gemäß FINRA/SEC.  Die Vereinbarung entbindet Sie nicht von etwaigen Verpflichtungen, die Ihnen gemäß den SEC-Vorschriften 17a-3 und 17a-4 obliegen. Sollten Sie beschließen, die Archivierungsdienste für die Aufbewahrung einiger oder aller Ihrer Unterlagen nicht mehr in Anspruch zu nehmen, geht die Verpflichtung zur Führung und Aufbewahrung von Büchern und Unterlagen wieder auf Sie über, und Sie müssen OT schriftliche Anweisungen erteilen, um Ihre Unterlagen an einen anderen Archivierungsdienstleister zu übertragen.

6.6 Ihre Pflichten.  Unbeschadet Ihrer sonstigen Verpflichtungen in Bezug auf die Archivierungsdienste sind Sie zudem verantwortlich für: (i) die Konfiguration der entsprechenden Plattformen oder Systeme von Drittanbietern zur Übermittlung Ihrer Inhalte an die Archivierungsdienste, unter anderem in Übereinstimmung mit Branchenstandards sowie den geltenden Gesetzen und Vorschriften, (ii) die Unterstützung von OT bei der Untersuchung und Behebung von Problemen, (iii) die Einholung aller erforderlichen Einwilligungen von jedem einzelnen Endnutzer gemäß geltendem Recht und etwaigen Einschränkungen Dritter sowie (iv) die unverzügliche Meldung aller Probleme an OT, die die Stabilität, den Betrieb oder die Sicherheit eines Nutzers oder Systems beeinträchtigen könnten, das mit den Archivierungsdiensten verbunden ist oder diese nutzt, damit OT die Archivierungsdienste erbringen kann.

7. OpenText Core Cloud-to-Cloud-Backup (früher bekannt als Carbonite Cloud-to-Cloud-Backup-Services und auch bekannt als CloudAlly SaaS-Datensicherungsplattform) („Cloud-to-Cloud-Backup-Services“).

7.1 Zugriff auf Daten.  Abgesehen von der Erbringung der Cloud-to-Cloud-Backup-Dienste oder anderer mit Ihrer Einwilligung erbrachter Dienste und vorbehaltlich geltender gesetzlicher Bestimmungen wird OT ohne Ihre Zustimmung nicht auf Ihre Inhalte zugreifen, und Ihre Inhalte werden nur mit Ihrer Genehmigung entschlüsselt, wenn Sie diese Daten anzeigen, indizieren, auf Viren prüfen, exportieren oder wiederherstellen. OT behält sich das Recht vor, nach eigenem Ermessen Beschränkungen für eine missbräuchliche oder übermäßige Nutzung festzulegen, wie von OT festgelegt. OT behält sich vor, in Zukunft angemessene Speicherbeschränkungen festzulegen. Bei Beendigung der Cloud-to-Cloud-Backup-Dienste wird OT angemessene geschäftliche Anstrengungen unternehmen, um eine Benachrichtigung über diese Beendigung an die von Ihnen angegebene E-Mail-Adresse zu senden, in der Sie darüber informiert werden, dass Ihr Zugriff auf die Cloud-to-Cloud-Backup-Dienste eingestellt wird und Ihre Inhalte nach sieben (7) Tagen ohne Möglichkeit zur Wiederherstellung gelöscht werden. OT übernimmt keine Haftung, falls Sie die E-Mail nicht erhalten oder nicht gemäß den Anweisungen in der E-Mail handeln oder falls Ihre Inhalte nach Ablauf dieser Frist gelöscht werden. 

7.2 Standard-Speicheranbieter für OT. Der OT-Standard-Speicheranbieter (wie nachstehend definiert) für die Cloud-to-Cloud-Backup-Dienste ist Amazon S3 Storage.  Die aktuellen Geschäftsbedingungen für Amazon S3 Storage finden Sie unter https://aws.amazon.com/agreement/.

7.3 Region für die Speicherung von Inhalten. Subject to Availability, Sie können bei der Konfiguration der Cloud-to-Cloud-Backup-Dienste oder über die vom OT-Standard-Speicheranbieter bereitgestellten Verwaltungseinstellungen die geografische Region auswählen, in der Ihre Inhalte gespeichert werden sollen. Ihre Inhalte dürfen ohne Ihre vorherige Zustimmung nicht außerhalb der von Ihnen festgelegten geografischen Region verlagert werden, es sei denn, dies ist zur Einhaltung geltender Gesetze oder im Rahmen eines Gerichtsverfahrens erforderlich oder die betreffende geografische Region wird vom OT-Standard-Speicheranbieter nicht mehr zur Verfügung gestellt. Sie sind allein dafür verantwortlich, eine geografische Region auszuwählen, die Ihren rechtlichen, behördlichen und geschäftlichen Anforderungen entspricht, und Sie stellen OT von jeglicher diesbezüglichen Haftung frei.

8. OpenText Server Backup – Public Cloud („OTSB-PC“)

8.1 Abonnementarten. OTSB-PC wird über zwei verschiedene Abonnementmodelle angeboten: (i) „Bring Your Own Cloud“ („BYOC“) und „OT Hosted“ („OT Hosted“).

8.2   Zugriff auf Daten. Abgesehen von der Erbringung der OTSB-PC-Dienste oder anderer Dienste, die mit Ihrer Einwilligung erbracht werden, und vorbehaltlich geltender gesetzlicher Bestimmungen wird OT ohne Ihre Erlaubnis nicht auf Ihre Inhalte zugreifen, und Ihre Inhalte werden nur mit Ihrer Genehmigung entschlüsselt, wenn Sie diese Daten anzeigen, indexieren, auf Viren prüfen, exportieren oder wiederherstellen. OT behält sich vor, in Zukunft angemessene Nutzungsbeschränkungen festzulegen. Bei Beendigung der OTSB-PC-Dienste wird OT angemessene wirtschaftliche Anstrengungen unternehmen, um Sie über diese Beendigung zu informieren und Ihnen mitzuteilen, dass Ihr Zugriff auf die OTSB-PC-Dienste eingestellt wird und Ihre Inhalte nach dreißig (30) Tagen ohne Möglichkeit zur Wiederherstellung gelöscht werden. OT übernimmt keine Haftung, falls Sie die entsprechende Benachrichtigung nicht erhalten oder nicht gemäß dieser Benachrichtigung handeln oder falls Ihre Inhalte nach Ablauf dieser Frist gelöscht werden.

 8.3 Begriffsbestimmungen.

„Backup-Einheit“ oder „BU“ bezeichnet: (i) 10 Gigabyte („GB“) an Daten, die im Rahmen der Standardaufbewahrungsfrist geschützt sind, und (ii) 7 GB an Daten für die benutzerdefinierte Aufbewahrungsfrist.

„Gerät“bezeichnet jedes Ihrer einzelnen, unterstützten Desktop- oder Servergeräte – unabhängig davon, ob es sich um ein physisches oder virtuelles Gerät handelt –, auf dem ein Endnutzer die OTSB-PC-Dienste genutzt oder bereitgestellt hat.

„Online“bezeichnet ein Gerät, das zu irgendeinem Zeitpunkt während des Abrechnungszeitraums erfolgreich eine Verbindung zu den OTSB-PC-Diensten hergestellt hat.

„Umfang der geschützten Daten“bezeichnet Ihre Daten, die in einer Sicherung für jedes Gerät enthalten sind und täglich wie folgt berechnet werden: (i) die Anzahl der GB an Daten, die in der letzten täglichen Sicherung eines Geräts enthalten sind, sofern das Gerät eine Sicherung durchführt, oder (ii) die Größe Ihrer Daten, die in der jeweils letzten Sicherung eines Geräts enthalten sind, sofern Ihr Gerät keine Sicherung durchführt, jedoch einen Wiederherstellungspunkt im OTSB-PC OT Hosted Service beibehält.

8.4 Aufbewahrungsfristen. Im Rahmen der OTSB-PC-Dienste stehen zwei verschiedene Aufbewahrungsfristen zur Verfügung (jeweils eine„Aufbewahrungsfrist“): (i) die Standard-Aufbewahrungsfrist von bis zu einem (1) Jahr (die„Standardaufbewahrungsfrist“) und (ii) die benutzerdefinierte Aufbewahrungsfrist von bis zu sieben (7) Jahren (die „benutzerdefinierte Aufbewahrungsfrist“).

8.5 Angemessene Nutzung. OT behält sich das Recht vor, nach eigenem Ermessen Beschränkungen für eine missbräuchliche oder übermäßige Nutzung festzulegen, wie von OT festgelegt.

8.6 OTSB-PC OT-Hosting-Dienste.

a. Monatliches Volumen geschützter Daten. In Bezug auf die OTSB-PC OT Hosted Services berechnet sich die monatliche Größe der geschützten Daten als Summe der täglichen Größe der geschützten Daten aller Geräte mit derselben Aufbewahrungsfrist, geteilt durch die Anzahl der Tage im jeweiligen monatlichen Abrechnungszeitraum. Die einem Gerät am ersten Nutzungstag zugewiesene Aufbewahrungsfrist wird erfasst. Ändert sich die Aufbewahrungsfrist eines Geräts während eines Abrechnungszeitraums, wird die Nutzung ab dem Datum der Änderung unter der neuen Aufbewahrungsfrist und für den Zeitraum vor dieser Änderung unter der bisherigen Aufbewahrungsfrist ausgewiesen.

b. Monatliche Nutzung. Bei den OTSB-PC OT Hosted Services wird die Nutzung für die monatliche Abrechnung in BUs gemessen und pro Aufbewahrungszeitraum anhand der folgenden Formel ermittelt: [monatliche Größe der geschützten Daten] ÷ 1 BU = Gesamtzahl der BUs pro Aufbewahrungszeitraum; anschließend wird auf die nächste ganze Zahl gerundet. Bei Konsolen mit mehreren Standorten wird die Nutzung standortübergreifend zusammengefasst.

c. Beispiele zur Verbrauchsberechnung: Nur zu Informationszwecken.

  • Beispiel 1: Einzelgerät mit Standard-Aufbewahrungsfrist
    • o Ein Gerät mit der Standard-Aufbewahrungsfrist
    • o Größe der geschützten Daten: (i) Tage 1–14: 2048 GB pro Tag; (ii) Tage 15–21: 1024 GB pro Tag; und (iii) Tage 22–30: Es werden keine neuen Sicherungen durchgeführt, der Wiederherstellungspunkt bleibt jedoch erhalten (sodass die Größe der geschützten Daten bei 1024 GB bleibt)
    • Monatliches Volumen der geschützten Daten: [(2048 × 14) + (1024 × 7) + (1024 × 9)] ÷ 30 = 1501,87 GB
    • Monatlicher Verbrauch: 1501,87 GB ÷ 10 GB = 150,187 BUs, gerundet auf 151 BUs

  • Beispiel 2: Geräte, die an einem Standort sowohl die Standard- als auch die benutzerdefinierte Aufbewahrungsdauer verwenden
    • Zwei separate Geräte an einem Standort: Gerät Nr. 1 verwendet die Standardaufbewahrungsfrist, Gerät Nr. 2 die kundenspezifische Aufbewahrungsfrist
    • Größe der geschützten Daten
    • Gerät Nr. 1 = Berechnungen aus Beispiel 1 verwenden
    • Gerät Nr. 2 = Tage 1–30: 1024 GB pro Tag
    • Monatliches Volumen geschützter Daten
    • Gerät Nr. 1 = Berechnungen aus Beispiel 1 verwenden
    • Gerät Nr. 2 = (1024 × 30) ÷ 30 = 1024 GB
    • Monatlicher Verbrauch
    • Gerät Nr. 1 = Verwenden Sie die Berechnungen aus Beispiel 1 vor der Rundung
    • Gerät Nr. 2 = 1024 ÷ 7 = 146,2857 BU
    • Gesamt = 150,187 + 146,2857 = 296,4727 BU, gerundet auf 297 BU

d. OT-Standard-Speicheranbieter. Der derzeitige OT-Standard-Speicheranbieter (wie nachstehend definiert) für die OTSB-PC OT Hosted Services ist Amazon S3 Storage. Die aktuellen Geschäftsbedingungen für Amazon S3 Storage finden Sie unter https://aws.amazon.com/agreement/.

e. Region für die Speicherung von Inhalten. Im Rahmen der Konfiguration der OTSB-PC OT Hosted Services können Sie die geografische Region angeben, in der Ihre Inhalte gespeichert werden sollen. OT wird sich in wirtschaftlich angemessener Weise bemühen, Ihrer gewünschten geografischen Region Rechnung zu tragen, wenn OT die geografische Region auswählt, in der Ihre Inhalte gespeichert werden, und zwar auf der Grundlage der Regionen, die OT von seinem Standard-Cloud-Speicheranbieter zur Verfügung gestellt werden.

 8,7   OTSB-PC BYOC-Dienste.

a. Verwendung. Im Falle des OTSB-PC-BYOC-Tarifs wird die Nutzung auf der Grundlage der höchsten Anzahl an Geräten berechnet, die zu einem beliebigen Zeitpunkt während des jeweiligen Abrechnungszeitraums online waren. Geräte, die zwar weiterhin registriert sind, aber während des gesamten Abrechnungszeitraums offline bleiben, werden nicht auf das Nutzungsvolumen angerechnet.

b. Ihr Cloud-Speicheranbieter. Wenn Sie die Abonnementart „BYOC“ wählen, werden die OTSB-PC-Dienste über Ihren Cloud-Speicheranbieter (wie nachstehend definiert) bereitgestellt, und es gelten die in Abschnitt 9.1 dieses Nachtrags zu den dienstspezifischen Bedingungen festgelegten Bedingungen.

9. Externe Anbieter von Cloud-Speicherdiensten.

Sie erkennen an, dass eine wesentliche Funktion bestimmter Dienste über einen externen Cloud-Speicheranbieter erbracht wird.  

9.1 Anbieter von Cloud-Speicherlösungen.  Sollten Sie sich dafür entscheiden, Ihren eigenen Cloud-Speicheranbieter („Ihr Cloud-Speicheranbieter“) zu nutzen, erkennen Sie an, dass OT keine Gewähr übernehmen kann und hiermit jegliche Haftung in Bezug auf die Integrität, Zuverlässigkeit, Sicherheit, Qualität und Kompatibilität mit Ihren Systemen sowie die Availability der von Ihrem Cloud-Speicheranbieter bereitgestellten Dienste und deren Auswirkungen auf die betreffenden Dienste und/oder Ihre Inhalte ausschließt. Dementsprechend stellen Sie OT von jeglicher Haftung im Zusammenhang mit Ausfällen oder der fehlenden Availability der Dienste Ihres Cloud-Speicheranbieters frei.

Sie erkennen an, dass Ihre Nutzung und Ihr Zugriff auf die von Ihrem Cloud-Speicheranbieter bereitgestellten Dienste sowie alle gesetzlichen Rechte und Rechtsbehelfe im Zusammenhang mit Ihrer Nutzung der Dienste Ihres Cloud-Speicheranbieters den geltenden Bedingungen unterliegen, die zwischen Ihnen und Ihrem Cloud-Speicheranbieter vereinbart wurden („EULA Ihres Cloud-Speicheranbieters“) unterliegen, und Sie verpflichten sich, OT von allen Ansprüchen freizustellen, die sich aus einem Verstoß Ihrerseits gegen die EULA Ihres Cloud-Speicheranbieters ergeben.

9.2 Standard-Speicheranbieter.  Sofern Sie keinen eigenen Cloud-Speicheranbieter angeben, wählt OT einen Standard-Cloud-Speicheranbieter gemäß den Bestimmungen dieses Nachtrags zu den dienstspezifischen Bedingungen (den„Standard-Speicheranbieter“) aus, soweit zutreffend. Sie erkennen an, dass Ihre Nutzung und Ihr Zugriff auf die vom Standard-Speicheranbieter bereitgestellten Dienste der Vereinbarung sowie den geltenden Bedingungen des Standard-Speicheranbieters unterliegen, einschließlich (ohne Einschränkung) etwaiger Richtlinien zur zulässigen Nutzung und Datenschutzrichtlinien (die„Standard-Speicheranbieter-EULA“), die in angemessener Weise für Endnutzer gelten (d. h. die angemessenen Nutzungsweisen des Dienstes des Standard-Speicheranbieters durch Endnutzer), die Sie hiermit zur Kenntnis nehmen und deren Einhaltung Sie sich verpflichten. Dementsprechend sind Sie verpflichtet, OT von allen Ansprüchen freizustellen, die sich aus einem Verstoß Ihrerseits gegen die Nutzungsbedingungen des Standard-Speicheranbieters ergeben; ein solcher Verstoß berechtigt OT, die Dienste oder Teile davon unverzüglich auszusetzen oder zu beenden (einschließlich, aber nicht beschränkt auf Ihren Zugang zum Dienst des Standard-Speicheranbieters).

Ihre Inhalte werden vom Standard-Speicheranbieter gemäß der Endbenutzerlizenzvereinbarung (EULA) des Standard-Speicheranbieters gespeichert und verarbeitet, zu deren Einhaltung Sie sich hiermit verpflichten. Sie erkennen ferner an, dass Sie keine Rechte und Rechtsbehelfe gegenüber dem Standard-Speicheranbieter haben und dass alle diesbezüglichen Ansprüche an OT zu richten sind und ausschließlich den Bestimmungen des Vertrags sowie diesem Nachtrag zu den dienstspezifischen Bedingungen unterliegen.

10. OpenText Core Endpoint Detection and Response („EDR“) und OpenText Core Managed Detection and Response („MDR“) Services.

10.1 Begriffsbestimmungen. Für die Zwecke dieses Abschnitts 10 des vorliegenden Nachtrags zu den dienstspezifischen Bedingungen gelten für die nachstehend aufgeführten Begriffe folgende Definitionen: 

"„Cloud-Plattform“bezeichnet die unterstützten Cloud-Dienste (z. B. (Microsoft Office 365 oder Google Workspace) oder eine Cloud-Computing-Infrastruktur (z. B. (Amazon Web Services, Google Cloud Compute oder Microsoft Azure).

„Kommunikationskanal“bezeichnet E-Mail oder eine Echtzeit-Messaging-Funktion, die eine Verbindung zwischen OT und Ihnen zur Kommunikation im Zusammenhang mit der Erbringung der MDR-Dienstleistungen herstellt.

„Compliance Storage“bezeichnet einen Dienst, der dazu dient, (i) die Aufbewahrungsfrist für Ihre im Rahmen von EDR und/oder MDR gespeicherten Daten zu verlängern und (ii) Ihre Syslog-Daten zu speichern.

"„Endpunkt-Agent“bezeichnet eine auf Endpunkten bereitgestellte Software, die: (i) Telemetriedaten überwacht und erfasst, (ii) verschiedene, von den Diensten angeordnete Abhilfemaßnahmen durchführt und (iii) Malware in Echtzeit erkennt und verhindert.

„Endpunkt“bezeichnet jedes der folgenden Geräte, das als Quelle für Daten eingerichtet ist, die in die Dienste eingespeist werden, und das sich in Ihrem Eigentum befindet oder von Ihnen gemietet wurde: (i) Laptops, physisch oder virtuell; (ii) Desktop-Computer, physisch oder virtuell; und (iii) mobile Geräte.

„Server“bezeichnet jeden der folgenden Server, der als Quelle für Daten eingerichtet ist, die in die Dienste eingespeist werden, und der sich im Eigentum Ihrer physischen oder virtuellen Server befindet oder von diesen gemietet wird.

„IT-Umgebung“bezeichnet die in den jeweiligen Auftragsunterlagen aufgeführten Endgeräte, Netzwerke und Cloud-Plattformen.

„Netzwerke“bezeichnet private Netzwerke hinter den Firewalls oder Routern Ihres Unternehmens.

„Relay“bezeichnet ein in einem Netzwerk bereitgestelltes Software-Tool, das Daten empfängt und weiterleitet, die in die Dienste eingespeist werden.

"„OT-Services-Manager“bezeichnet Ihren Ansprechpartner bei OT, der: (i) für das Projektmanagement der Dienstleistungen verantwortlich ist; (ii) befugt ist, im Namen von OT alle Entscheidungen im Zusammenhang mit den MDR-Dienstleistungen zu treffen, einschließlich der Ermittlung und Zuweisung Ihrer Ressourcen; (iii) Ihren Mitarbeitern während der gesamten Laufzeit dieser Vereinbarung zur Verfügung steht; (iv) befugt ist, vierteljährliche Aktualisierungen zu veröffentlichen; und (v) dafür verantwortlich ist, Ihre Abnahme der Leistungen zu bestätigen.

„Dienstleistungssponsor“bezeichnet einen Ihrer Mitarbeiter oder einen bevollmächtigten Vertreter, den Sie als Ansprechpartner und Eskalationsstelle für die gesamte Kommunikation mit dem OT-Dienstleistungsmanager benennen.

„Telemetriedaten“bezeichnet jenen Teil Ihrer Inhalte (unabhängig davon, ob es sich um strukturierte oder unstrukturierte Protokolldaten handelt), den Sie über den EDR-Agenten, Relay oder eine API an die Dienste übermitteln, einschließlich, jedoch nicht beschränkt auf Telemetriedaten, Netzwerktelemetriedaten, Cloud-Telemetriedaten und Anwendungsprotokolle.

10.2 Aufbewahrung von Daten. Ungeachtet etwaiger gegenteiliger Bestimmungen in der Vereinbarung beträgt die standardmäßige Aufbewahrungsfrist für Ihre Telemetriedaten sechzig (60) Tage ab dem Zeitpunkt des Eingangs Ihrer Telemetriedaten bei OT. Gegen eine zusätzliche Gebühr kann „Compliance Storage“ erworben werden, um diese Daten über einen längeren Zeitraum aufzubewahren.

10.3 Ihre Pflichten im Zusammenhang mit Ihren Daten. Die EDR/MDR-Dienste überwachen Ihre IT-Umgebung, einschließlich der Endgeräte sowie – sofern in den Auftragsunterlagen vorgesehen – der Netzwerke und der Cloud-Plattform. Für die Überwachung ist eine Datenübertragung Ihrer Telemetriedaten erforderlich. Sie erkennen an, dass Sie für die Aufbewahrung Ihrer eigenen Kopie aller Ihrer in die EDR/MDR-Dienste eingelesenen Telemetriedaten verantwortlich sind und dass für den Fall, dass Ihre in die EDR/MDR-Dienste eingelesenen Telemetriedaten in irgendeiner Weise verloren gehen oder beschädigt werden: (i) OT nicht für einen solchen Verlust oder eine solche Beschädigung haftet; und (ii) Sie dafür verantwortlich sind, Ersatzdaten in die Dienste hochzuladen, und zwar in der Weise und in dem Umfang, wie die Parteien dies einvernehmlich als angemessen vereinbaren, wofür OT von Ihnen die Unterzeichnung einer Auftragsdokumentation für damit verbundene zusätzliche OT-EDR/MDR-Dienste verlangen kann.

10.4 Umfang der OT-EDR/MDR-Dienstleistungen. 

a. Die folgenden Leistungsmerkmale können im Umfang der OT-EDR/MDR-Dienstleistungen enthalten sein, sofern sie in den Auftragsunterlagen aufgeführt sind: 

Endpunkt-Protokolldaten  Telemetriedaten zur Endpunktaktivität, die an OT übermittelt werden, und zwar entweder über: (i) den von OT bereitgestellten EDR-Agenten oder (ii) Ihren EDR-Agenten.
Syslog-Protokolldaten Syslog-Aktivitätsdaten (Telemetriedaten; erfordert Compliance-Speicher), die über OT Relay an OT gesendet werden.
Integrationsprotokolldaten Telemetriedaten aus Integrationen von Drittanbietern. Für bestimmte Integrationen ist möglicherweise eine Compliance-Speicherung erforderlich.


b. Anstiege und Rückgänge der Endpunkte. Die Gesamtzahl der von den Diensten abgedeckten Endpunkte darf während der Anfangslaufzeit oder der laufenden Abonnementlaufzeit nicht verringert werden, selbst wenn Sie den Betrieb dieser Endpunkte eingestellt haben. Jeder zusätzliche Endpunkt, der während der laufenden Abonnementlaufzeit hinzugefügt wird, wird zu Ihrer Gesamtzahl an Endpunkten hinzugerechnet, und es wird ein anteiliger Betrag der geltenden Jahresgebühren in Rechnung gestellt (anteilig berechnet auf der Grundlage der Anzahl der verbleibenden Monate der laufenden Abonnementlaufzeit). OT kann von Ihnen verlangen, dass Sie für die zusätzlichen Endpunkte weitere Auftragsunterlagen unterzeichnen, und Sie werden die entsprechenden Auftragsunterlagen innerhalb von fünf (5) Werktagen nach Erhalt von OT unterzeichnen. Spätestens neunzig (90) Tage vor Beginn jeder nachfolgenden Abonnementlaufzeit müssen Sie OT schriftlich die Anzahl der Endgeräte bestätigen, die zu Beginn der nächsten Abonnementlaufzeit von den EDR/MDR-Diensten abgedeckt werden sollen; diese Anzahl kann höher oder niedriger sein als in der aktuellen Abonnementlaufzeit. Sofern keine schriftliche Bestätigung Ihrerseits vorliegt, wird die Anzahl der Endpunkte zum Ende der laufenden Abonnementlaufzeit auf die nächste Abonnementlaufzeit übertragen.

c.    Die Zuständigkeiten für die Einarbeitungin die OT-EDR/MDR-Dienste sind wie folgt verteilt: 

Onboarding-Schritt Verantwortung im Bereich OT Ihre Verantwortung 
1. Bereitstellung von EDR-/MDR-DienstenXX
2. Bereitstellung des Zugriffs auf die Produktdokumentation von OT X 
3. Stellen Sie EDR-/MDR-Agenten bereit, richten Sie die Weiterleitung ein und konfigurieren Sie Ihre Cloud-Plattform für die Datenübermittlung an EDR-/MDR-Dienste  X

d. Nutzung Ihres EDR-Agenten.  OT übernimmt keine Gewährleistung und haftet in keiner Weise im Zusammenhang mit der Leistung Ihres EDR-Agenten, der mit den Diensten interagiert, einschließlich, aber nicht beschränkt auf die Offenlegung, Änderung oder Löschung Ihrer Telemetriedaten. Sollten Sie sich dafür entscheiden, Ihren eigenen EDR-Agenten zu verwenden, erkennen Sie an, dass OT keine Gewähr übernehmen kann und hiermit jegliche Haftung hinsichtlich der Integrität, Zuverlässigkeit, Sicherheit, Qualität und Kompatibilität mit Ihren Systemen sowie der Availability der von Ihrem EDR-Agenten bereitgestellten Dienste ausschließt. Sie stellen OT von jeglicher Haftung im Zusammenhang mit dem Ausfall oder der fehlenden Availability der Dienste in Bezug auf Ihren EDR-Agenten frei.

e. EDR-Paket. EDR ist ausschließlich als gebündelter Dienst in Verbindung mit EP verfügbar.

10.5 Ihre Pflichten. Sie erklären sich damit einverstanden und erkennen an, dass die Erbringung der EDR/MDR-Dienstleistungen durch OT von Ihrer Einhaltung der Anforderungen dieses Abschnitts 10 und der Vereinbarung abhängt. Sie erklären sich damit einverstanden, dass Sie:

a.    OT bei der Erfüllung der Verpflichtungen aus dem Vertrag in angemessener Weise zu unterstützen, einschließlich: (i) der Unterstützung bei der Behebung technischer Probleme innerhalb Ihrer IT-Umgebung sowie bei Dienstleistungen, die Ihnen von Dritten erbracht werden und die die Erbringung der EDR/MDR-Dienstleistungen beeinträchtigen könnten, (ii) die rechtzeitige Bereitstellung der in den Auftragsunterlagen aufgeführten Gegenstände und Informationen sowie (iii) die Gewährung des Zugangs zu Ihren Mitarbeitern, Beratern, Geschäftsprozessen und/oder Systemen, wie hierin vorgesehen, damit OT die EDR/MDR-Dienstleistungen effizient erbringen kann.

b. Stellen Sie die für die Umsetzung erforderlichen technischen, lizenzbezogenen und servicebezogenen Informationen rechtzeitig vor Beginn der OT-EDR/MDR-Dienstleistungen zur Verfügung.

c. Stellen Sie OT genaue und aktuelle Informationen zur Verfügung, einschließlich des Namens, der E-Mail-Adresse sowie der Festnetz- und Mobilfunknummern Ihres benannten Dienstsponsors und Ihrer Endnutzer.

d. Halten Sie    die laufenden Wartungs- und technischen Supportverträge mit Ihren Software- und Hardwareanbietern für alle von der Vereinbarung betroffenen Geräte aufrecht .

e. Bestimmen Sie    einen Dienstleistungssponsor, der dem OT-Personal während der gesamten Laufzeit des Abonnements zur Verfügung steht.

f. Gewähren Sie den OT-Mitarbeitern den erforderlichen administrativen Zugriff auf Software von Drittanbietern (z. B. einen Endpoint-Agenten eines Drittanbieters), um Managed-Services-Aktivitäten im Zusammenhang mit dem in den Auftragsunterlagen festgelegten Umfang durchzuführen.

10.6 Weitere Gewährleistungsbeschränkungen. Zusätzlich zu den in Abschnitt 10 der Cloud-Allgemeinen Geschäftsbedingungen aufgeführten Ausnahmen gilt die in Abschnitt 10 der Cloud-Allgemeinen Geschäftsbedingungen dargelegte beschränkte Gewährleistung nicht, falls Sie: (i) die in diesem Abschnitt 10, in den geltenden Auftragsunterlagen oder in den von OT im Rahmen der Erbringung der MDR-Dienstleistungen erteilten Anweisungen festgelegten Verpflichtungen und Verantwortlichkeiten nicht einhalten, (ii) OT nicht über Änderungen an den MDR-Diensten oder über erforderliche Anpassungen dieser Dienste informieren, wozu unter anderem die Anzahl der Endpunkte, Lizenzanforderungen und/oder Konten gehören können, oder (iii) OT nicht benachrichtigen, wenn bereitgestellte Ressourcen für die Überwachung nicht sichtbar oder anderweitig nicht verfügbar sind.

10,7 10,7 Der OT-Standard-Speicheranbieter (wie in diesem Nachtrag zu den dienstspezifischen Bedingungen definiert) für die EDR-/MDR-Dienste ist Microsoft Azure. Die aktuellen Nutzungsbedingungen für Microsoft Azure Storage finden Sie unter https://azure.microsoft.com/en-us/support/legal/.

11. OpenText Managed Extended Detection and Response („OT MxDR“)-Dienste.

11.1 Begriffsbestimmungen. Für die Zwecke dieses Abschnitts 11 gelten für die nachstehend aufgeführten Begriffe folgende Definitionen: 

"„Cloud-Plattform“bezeichnet die unterstützten Cloud-Produktivitätsplattformen oder die Cloud-Computing-Infrastruktur (z. B. (Amazon Web Services, Google Cloud Compute oder Microsoft Azure).

"„Cloud-Produktivitätsplattform(en)“ bezeichnet die unterstützten Cloud-Dienste, die von Microsoft Office 365 oder Google Workspace bereitgestellt werden.

„Kommunikationskanal“bezeichnet E-Mail oder eine Echtzeit-Messaging-Funktion, die eine Verbindung zwischen OT und Ihnen zur Kommunikation im Zusammenhang mit der Bereitstellung der OT-MxDR-Dienste herstellt.

"„EDR-Agent“bezeichnet eine auf Endgeräten installierte Software, die Telemetriedaten überwacht und erfasst sowie verschiedene Korrekturmaßnahmen gemäß den Anweisungen der Dienste durchführt.

„Endpunkt“bezeichnet jedes der folgenden Geräte, das als Quelle für Daten eingerichtet ist, die in die Dienste eingespeist werden, und das sich in Ihrem Eigentum befindet oder von Ihnen gemietet wurde: (i) Laptops, physisch oder virtuell; und (ii) Desktop-Computer, physisch oder virtuell.

„Server“bezeichnet ein physisches oder virtuelles Computergerät oder -system, das digitale Dienste bereitstellt oder zugänglich macht und vernetzte Ressourcen für Client-Geräte oder -Anwendungen verwaltet, einschließlich, aber nicht beschränkt auf Dateiserver, Webserver und Anwendungsserver, und das als Quelle für Daten eingerichtet ist, die in die Dienste eingespeist werden, und das sich in Ihrem Eigentum befindet oder von Ihnen gemietet wird.

„Überwachte Identität“bezeichnet alle Konten, die ein eigenständiges Benutzerkonto, ein gemeinsames Konto, ein Dienstkonto oder ein anderes Identitätsobjekt in der Cloud Productivity Platform darstellen.

„IT-Umgebung“bezeichnet Endgeräte, Netzwerke, Server, Cloud-Produktivitätsplattformen und Cloud-Plattformen, die in den jeweiligen Bestellunterlagen aufgeführt sind.

„Netzwerke“bezeichnet private Netzwerke hinter den Firewalls oder Routern Ihres Unternehmens.

„Relay“bezeichnet ein in einem Netzwerk bereitgestelltes Software-Tool, das Daten empfängt und weiterleitet, die in die Dienste eingespeist werden.

"„Cybersecurity Concierge“(früher bekannt als „OT Services Manager“) bezeichnet Ihren Ansprechpartner bei OT, der: (i) für das Projektmanagement der Dienstleistungen verantwortlich ist; (ii) befugt ist, im Namen von OT alle Entscheidungen im Zusammenhang mit den OT-MxDR-Dienstleistungen zu treffen, einschließlich der Identifizierung und Zuweisung Ihrer Ressourcen; (iii) Ihren Mitarbeitern während der gesamten Laufzeit der Vereinbarung zur Verfügung steht; (iv) befugt ist, vierteljährliche Updates zu erstellen; und (v) dafür verantwortlich ist, Ihre Abnahme der Leistungen zu bestätigen.

„Dienstleistungssponsor“bezeichnet einen Ihrer Mitarbeiter oder einen bevollmächtigten Vertreter, den Sie als Ansprechpartner und Eskalationsstelle für die gesamte Kommunikation mit dem Cybersecurity Concierge benennen.

„Telemetriedaten“bezeichnet jenen Teil Ihrer Inhalte (unabhängig davon, ob es sich um strukturierte oder unstrukturierte Protokolldaten handelt), den Sie über den EDR-Agenten, Relay oder eine API an die Dienste übermitteln, einschließlich, jedoch nicht beschränkt auf Telemetriedaten, Netzwerktelemetriedaten, Cloud-Telemetriedaten und Anwendungsprotokolle.

11.2 Überblick. Die OT MxDR Services sind Cybersicherheitsdienste, die auf Abonnementbasis bereitgestellt werden und eine Überwachung Ihrer IT-Umgebungen rund um die Uhr (24x7x365) ermöglichen. Dies geschieht durch eine Kombination aus mandantenfähiger, in der Cloud gehosteter Technologie zur Erkennung von Bedrohungen, sowie vor Ort installierter Software. Diese werden von einem OT-Team aus Sicherheitsanalysten, Bedrohungsjägern und Fachkräften für die Reaktion auf Cybersicherheitsvorfälle genutzt, um potenzielle Bedrohungen auf der Grundlage vorab festgelegter Reaktionspläne zu identifizieren, einzustufen und zu bewältigen.

a. Echtzeit-Erkennung und Alarmierung. Die OT MxDR Services erfassen Ihre Telemetriedaten und erkennen Bedrohungen nahezu in Echtzeit. Für jede von den OT MxDR Services erkannte potenzielle Bedrohung werden im OT MxDR Services-Dashboard automatische Warnmeldungen generiert. Darüber hinaus prüft ein OT-Analyst Warnmeldungen und beantwortet berechtigte Anfragen von Endnutzern, die über den Kommunikationskanal eingehen. Sie können außerdem festlegen, dass Benachrichtigungen an weitere Kanäle gesendet werden, darunter E-Mail, Ihr Ticket-/Problemverfolgungssystem oder Ihre Plattform zur Störungsbehebung. Um Benachrichtigungen über diese zusätzlichen Kanäle zu erhalten, kann OT von Ihnen verlangen, dass Sie einen Auftrag für entsprechende zusätzliche OT-MxDR-Dienste erteilen.

b. Integrierte Bedrohungsinformationen. Die OT MxDR-Dienste nutzen verschiedene, nach Ermessen von OT ausgewählte Bedrohungsinformationsdienste, darunter den BrightCloud Threat Intelligence Service von OT, um den Umfang und die Auswirkungen eines Sicherheitsvorfalls zu erfassen und eine Überprüfung auf bekannte Malware durchzuführen. Dazu können gehören: (i) Webklassifizierung und Web-Reputation; (ii) IP-Reputation; und (iii) Datei-Reputation. Falls Sie es vorziehen, dass die OT MxDR-Dienste Ihre eigenen Bedrohungsinformationsdienste nutzen, und sofern solche Dienste von Drittanbietern von OT unterstützt werden, können Sie einen schriftlichen Antrag bei OT stellen. Sollte OT der Nutzung Ihrer Threat-Intelligence-Dienste zustimmen, kann OT von Ihnen verlangen, einen Auftrag über damit verbundene zusätzliche OT-MxDR-Dienste zu erteilen. Die Nutzung von Diensten Dritter unterliegt ebenfalls den Bestimmungen der Vereinbarung.

c. EDR-Agent. Die OT MxDR-Dienste stellen Ihnen einen EDR-Agenten für Ihre Endgeräte zur Verfügung, um Ihre Telemetriedaten an die OT MxDR-Dienste weiterzuleiten. Falls Sie es vorziehen, dass die OT MxDR-Dienste auf Ihren eigenen EDR-Agenten zurückgreifen, um Ihre Telemetriedaten an die OT MxDR-Dienste weiterzuleiten – sofern dieser Agent von OT unterstützt wird –, können Sie einen schriftlichen Antrag bei OT stellen. Sollte OT der Nutzung Ihres EDR-Agenten zustimmen, kann OT von Ihnen verlangen, dass Sie einen Auftrag über damit verbundene zusätzliche OT-MxDR-Dienstleistungen erteilen. Die Nutzung von Diensten Dritter unterliegt ebenfalls den Bestimmungen der Vereinbarung.

d. Routinemäßige Bedrohungssuche. Im Rahmen der OT MxDR Services führt OT in allen Mandanten der mandantenfähigen OT-Cloud eine „Threat Hunting“-Maßnahme durch, um auf der Grundlage von Bedrohungsinformationen und relevanten Indikatoren für Kompromittierungen proaktiv nach Bedrohungen zu suchen, die möglicherweise den bestehenden Erkennungsmaßnahmen entgangen sind, und potenzielle Bedrohungen über einen Kommunikationskanal zu melden. Sollten Sie beantragen, dass die OT MxDR-Dienste eine gezielte Bedrohungssuche speziell anhand Ihrer Telemetriedaten sowie einen detaillierten Bericht zur Bedrohungssuche durchführen, kann OT von Ihnen verlangen, dass Sie einen Auftrag für zusätzliche, damit verbundene OT MxDR-Dienste erteilen.

e. Schnelle Reaktion auf Bedrohungen. Wenn die Erkennungstechnologie der OT MxDR Services eine Warnmeldung identifiziert hat und Sie darüber benachrichtigt wurden, kann auf der Grundlage der Einsatzrichtlinien innerhalb der Services-Plattform eine Reaktion auf die Bedrohung erfolgen. Diese umfasst die Eindämmung und Unterbindung der Bedrohung sowie die Isolierung von Endgeräten, die über OT EDR verwaltet werden; soweit möglich, kann OT Anleitungen zur Behebung des Problems bereitstellen.

f. Entwicklung maßgeschneiderter Inhalte. OT wird die Erkennungskriterien, anhand derer potenzielle Bedrohungen identifiziert werden, im Rahmen der Einbindung der OT MxDR-Dienste in Ihre IT-Umgebung anpassen, um „Störsignale“ (d. h. (falsch-positive Warnmeldungen). Sie können nach der Einarbeitung spezifische, maßgeschneiderte Inhalte anfordern, indem Sie zusätzliche Dienste in Anspruch nehmen, wie in den von Ihnen und OT unterzeichneten Auftragsunterlagen festgelegt.

g. Zugriff auf das Service-Dashboard. Sie können Endbenutzerkonten für die Dashboards der OT MxDR Services bis zu der Anzahl an Endbenutzern einrichten, die in den entsprechenden Bestellunterlagen angegeben ist.

h. Erweiterte Unterstützung bei der Reaktion auf Vorfälle. Von den OT MxDR-Diensten erkannte Bedrohungen erfordern unter Umständen fortgeschrittene digitale Forensik und Incident Response, wie beispielsweise Speicheranalysen, Ursachenanalysen, zusätzliche Untersuchungen oder Unterstützung bei der Reaktion (zusammenfassend als „Digital Forensic & Incident Response Services“ oder „DFIR-Dienste“ bezeichnet). Sollten in den entsprechenden Auftragsunterlagen mehr als 500 Endpunkte aufgeführt sein, umfassen die OT MxDR-Dienstleistungen bis zu zwanzig (20) Stunden DFIR-Dienstleistungen, die Sie zur Reaktion auf Cybersicherheitsvorfälle in Anspruch nehmen können. Die Inanspruchnahme der DFIR-Dienstleistungen wird vom zuständigen OT-Dienstleistungsmanager erfasst und abgerechnet. Falls in Ihren geltenden Auftragsunterlagen 500 oder weniger Endpunkte angegeben sind oder falls Sie während der Laufzeit der geltenden Auftragsunterlagen mehr als zwanzig (20) Stunden DFIR-Dienstleistungen benötigen, können Sie gegen eine zusätzliche Gebühr gemäß ergänzenden Auftragsunterlagen weitere DFIR-Dienstleistungsstunden erwerben. Alle Stunden für DFIR-Dienstleistungen, die während der Laufzeit der jeweiligen Auftragsunterlagen nicht in Anspruch genommen wurden, verfallen mit Ablauf der Laufzeit der jeweiligen Auftragsunterlagen und werden nicht auf nachfolgende Auftragsunterlagen übertragen.

i. Netzwerkerkennung. Der OT EDR Agent bietet OT automatisierte Netzwerktransparenz, um Ihre nicht verwalteten Endgeräte zu erfassen, Informationen über diese Endgeräte zu sammeln und potenzielle Sicherheitsrisiken zu erkennen. OT kann von Ihnen verlangen, dass Sie eine Auftragsdokumentation unterzeichnen, um die Netzwerkerkennung auf dem von OT bereitgestellten EDR-Agenten zu aktivieren.

11.3 Aufbewahrung von Daten. Ungeachtet etwaiger gegenteiliger Bestimmungen in Abschnitt 4.3 der Cloud-Allgemeinen Geschäftsbedingungen beträgt die standardmäßige Aufbewahrungsfrist für Ihre Telemetriedaten dreißig (30) Tage ab dem Zeitpunkt des Eingangs Ihrer Telemetriedaten bei OT. Auf Ihre schriftliche Anfrage hin bezüglich einer verlängerten Aufbewahrungsfrist wird OT Ihnen Auftragsunterlagen zur Unterzeichnung durch die Parteien übermitteln, in denen die für diese längere Aufbewahrungsfrist geltenden zusätzlichen Gebühren festgelegt sind.

11.4 Reisekosten. Bevor OT im Zusammenhang mit der Erbringung der OT-MxDR-Dienstleistungen Reisekosten verursacht, muss OT Ihre vorherige schriftliche Zustimmung einholen (wobei diese Zustimmung nicht ohne triftigen Grund verweigert oder verzögert werden darf). Reisekosten und damit verbundene Aufwendungen kommen zu den in den geltenden Auftragsunterlagen festgelegten Gebühren hinzu.

11.5 Ihre Verpflichtungen hinsichtlich Ihrer Daten. Der OT MxDR-Dienst überwacht Ihre IT-Umgebung, einschließlich – sofern in den Auftragsunterlagen angegeben – Endgeräte, Netzwerke, Server, Cloud-Produktivitätsplattformen und die Cloud-Plattform. Für die Überwachung ist die Bereitstellung Ihrer Telemetriedaten erforderlich. Sie erkennen an, dass Sie für die Aufbewahrung Ihrer eigenen Kopie aller Ihrer in die OT MxDR-Dienste eingelesenen Telemetriedaten verantwortlich sind und dass für den Fall, dass Ihre in die OT MxDR-Dienste eingelesenen Telemetriedaten in irgendeiner Weise verloren gehen oder beschädigt werden: (i) OT nicht für einen solchen Verlust oder eine solche Beschädigung haftet; und (ii) Sie dafür verantwortlich sind, Ersatzdaten in die Dienste hochzuladen, und zwar in der Weise und in dem Umfang, wie dies nach gegenseitiger Vereinbarung der Parteien als angemessen erachtet wird; hierfür kann OT von Ihnen verlangen, dass Sie Auftragsunterlagen für damit verbundene zusätzliche OT MxDR-Dienste unterzeichnen.

11.6 Umfang der OT-MxDR-Dienstleistungen. 

a. Die    folgenden Leistungsmerkmale können im Leistungsumfang der OT MxDR-Dienste enthalten sein, sofern sie in den Auftragsunterlagen aufgeführt sind:

Endpunkt-Protokolldaten  

Telemetriedaten zur Endpunktaktivität, die an OT übermittelt werden, und zwar entweder (i) über den von OT bereitgestellten EDR-Agenten oder (ii) über Ihren EDR-Agenten (OT behält sich vor, für zusätzliche OT-MxDR-Dienste im Zusammenhang mit der Nutzung Ihres EDR-Agenten die Unterzeichnung eines separaten Bestellformulars zu verlangen).

Obergrenze: Die standardmäßige tägliche Gesamtmenge der Telemetriedaten für alle Ihre Endpunkte, die an OT übermittelt werden, darf 0,04 GB multipliziert mit der Anzahl der in den Auftragsunterlagen aufgeführten abonnierten Endpunkte nicht überschreiten, es sei denn, es wurden Erhöhungen gemäß den nachstehenden Bestimmungen und den Auftragsunterlagen vereinbart.

Server-Protokolldaten  

Telemetriedaten zur Serveraktivität, die an OT übermittelt werden, und zwar unter Verwendung: (i) des von OT bereitgestellten EDR-Agenten; oder (ii) Ihres EDR-Agenten (OT behält sich vor, für zusätzliche OT-MxDR-Dienste im Zusammenhang mit der Nutzung Ihres EDR-Agenten den Abschluss einer gesonderten Auftragsdokumentation zu verlangen).

Obergrenze: Das tägliche Gesamtvolumen der Telemetriedaten für alle Ihre Server, die an OT übermittelt werden, darf 0,1 GB multipliziert mit der Anzahl der in den Auftragsunterlagen aufgeführten abonnierten Server nicht überschreiten, es sei denn, Erhöhungen werden wie nachstehend und in den Auftragsunterlagen dargelegt vereinbart.

Netzwerkprotokolldaten 

Netzwerkprotokollaktivitäten: Telemetriedaten, die über das OT-Relay der API an OT gesendet werden. Die Telemetriedaten zu Netzwerkprotokollaktivitäten beschränken sich auf Netzwerkgeräte (z. B. Firewalls), die in den entsprechenden Auftragsunterlagen aufgeführt sind. Telemetriedaten zu Netzwerkprotokollaktivitäten dürfen ausschließlich von nach außen gerichteten (d. h. (Nord/Süd-)Firewall-Telemetrie, Edge-Router oder Proxy-Dienste.

Obergrenze: Die standardmäßig an OT übermittelten aggregierten Telemetriedaten für jedes Ihrer Netzwerke dürfen täglich 1 GB multipliziert mit der Anzahl der in den Auftragsunterlagen aufgeführten abonnierten Netzwerke nicht überschreiten, es sei denn, es wurden Erhöhungen gemäß den nachstehenden Bestimmungen und den Auftragsunterlagen vereinbart.

Cloud-Protokolldaten 

Telemetriedaten zur Cloud-Aktivität, die über die API der unterstützten Cloud-Plattform abgerufen wurden. Jede API-Verbindung entspricht einer (1) Datenquelle.

Obergrenze: Die standardmäßige tägliche Gesamtmenge an Telemetriedaten für alle Ihre Clouds, die an OT übermittelt werden, darf 1 GB multipliziert mit der Anzahl der in den Auftragsunterlagen aufgeführten abonnierten Clouds nicht überschreiten, es sei denn, es wurden Erhöhungen gemäß den nachstehenden Bestimmungen und den Auftragsunterlagen vereinbart.

Cloud-Produktivitätsplattform(en)

Telemetriedaten der Cloud-Produktivitätsplattform, die aus den unterstützten APIs der Cloud-Produktivitätsplattform abgerufen wurden. Jede über die API einsehbare überwachte Identität entspricht einer (1) überwachten Identität.

Obergrenze: Die standardmäßige tägliche Gesamtmenge der Telemetriedaten für alle Ihre Identitäten, die an OT übermittelt werden, darf 0,004 GB multipliziert mit der Anzahl der in den Auftragsunterlagen aufgeführten abonnierten Identitäten nicht überschreiten, es sei denn, es wurden Erhöhungen gemäß den nachstehenden Bestimmungen und den Auftragsunterlagen vereinbart.

b. Anstiege und Rückgänge der Endpunkte. Die Gesamtzahl der von den Diensten abgedeckten Endpunkte darf während der laufenden Abonnementlaufzeit nicht verringert werden, selbst wenn Sie den Betrieb dieser Endpunkte eingestellt haben. Jeder zusätzliche Endpunkt, der während der laufenden Abonnementlaufzeit hinzugefügt wird, wird zu Ihrer Gesamtzahl an Endpunkten hinzugerechnet, und es wird ein anteiliger Betrag der entsprechenden Jahresgebühren in Rechnung gestellt (die Berechnung erfolgt auf der Grundlage der Anzahl der verbleibenden Monate der laufenden Abonnementlaufzeit). OT kann von Ihnen verlangen, dass Sie für die zusätzlichen Endpunkte weitere Auftragsunterlagen unterzeichnen, und Sie werden die entsprechenden Auftragsunterlagen innerhalb von fünf (5) Werktagen nach Erhalt von OT unterzeichnen. Spätestens neunzig (90) Tage vor Beginn jeder folgenden Abonnementlaufzeit müssen Sie OT schriftlich die Anzahl der Endgeräte bestätigen, die zu Beginn der nächsten Abonnementlaufzeit von den OT MxDR-Diensten abgedeckt werden sollen; diese Anzahl kann höher oder niedriger sein als in der aktuellen Abonnementlaufzeit. Sofern keine schriftliche Bestätigung Ihrerseits vorliegt, wird die Anzahl der Endpunkte zum Ende der jeweils laufenden Abonnementlaufzeit auf die nächste Abonnementlaufzeit übertragen.

c. Überwachte Zu- und Abgänge von Identitäten Die Gesamtzahl der von den Diensten abgedeckten verwalteten Identitäten darf während der laufenden Abonnementlaufzeit nicht verringert werden, selbst wenn Sie den Betrieb dieser verwalteten Identitäten eingestellt haben. Jede zusätzliche verwaltete Identität, die während der laufenden Abonnementlaufzeit hinzugefügt wird, wird zu Ihrer Gesamtzahl an verwalteten Identitäten hinzugerechnet, und es wird ein anteiliger Betrag der entsprechenden Jahresgebühren in Rechnung gestellt (anteilig berechnet auf der Grundlage der Anzahl der verbleibenden Monate der laufenden Abonnementlaufzeit). OT kann von Ihnen verlangen, dass Sie zusätzliche Auftragsunterlagen für die zusätzlichen verwalteten Identitäten unterzeichnen, und Sie werden die entsprechenden Auftragsunterlagen innerhalb von fünf (5) Werktagen nach Erhalt von OT unterzeichnen. Spätestens neunzig (90) Tage vor Beginn jeder nachfolgenden Abonnementlaufzeit müssen Sie OT schriftlich die Anzahl der verwalteten Identitäten bestätigen, die zu Beginn der nächsten Abonnementlaufzeit von den OT-MxDR-Diensten abgedeckt werden sollen; diese Anzahl kann höher oder niedriger sein als in der aktuellen Abonnementlaufzeit. Sofern keine schriftliche Bestätigung Ihrerseits vorliegt, wird die Anzahl der Identitäten zum Ende der jeweils laufenden Abonnementlaufzeit auf die nächste Abonnementlaufzeit übertragen.

d. Die Daten aus den Telemetrieprotokollen führen zu einer Zunahme bzw. Abnahme der Mehrkosten. Sollten Sie eine der in der Tabelle in Abschnitt 11.6(a) oben berechneten Obergrenzen für Basistelemetriedaten überschreiten, behält sich OT das Recht vor, (i) das überschüssige Volumen auf der Grundlage der geltenden Tarife in Rechnung zu stellen oder (ii) die Nutzung der betreffenden Funktionen des OT MxDR-Dienstes auszusetzen, bis zwischen Ihnen und OT (oder OT und dem OT-Partner, falls zutreffend) zusätzliche Auftragsunterlagen unterzeichnet wurden, die die Erhöhung des Telemetrievolumens gegen eine zusätzliche Gebühr widerspiegeln.

e. Die Zuständigkeiten für die Einarbeitung in die OT-MxDR-Dienste sind wie folgt verteilt:

Onboarding-SchrittVerantwortung im Bereich OTIhre Verantwortung
1. Bereitstellung des OT MxDR-Dienstes, einschließlich Kommunikationskanal und Endbenutzerkonten X 
 2. Einführende Telefonkonferenz   XX
3. Stellen Sie den EDR-Agenten von OT sowie das Bereitstellungshandbuch per elektronischem Versand zur Verfügung 
X
 
4. Stellen Sie per elektronischer Übermittlung den „Relay“- und Bereitstellungsleitfaden von OT sowie die Anweisungen zur API-Einbindung und die Zugangsdaten für die Weiterleitung und Erfassung Ihrer Firewall-Protokolle bereit.
X
 
5. Stellen Sie Anleitungen für die Anbindung zwischen Ihrer Cloud-Plattform, den Cloud-Produktivitätsplattformen und der OT-MxDR-Plattform bereit
X
 
6. Stellen Sie EDR-Agenten und Relay bereit, konfigurieren Sie Ihre Cloud-Plattform und richten Sie Ihre Cloud-Produktivitätsplattformen für die Datenübertragung an den OT MxDR-Dienst ein 
X

e. Nutzung Ihres EDR-Agenten.  OT übernimmt keine Gewährleistung und haftet in keiner Weise im Zusammenhang mit der Leistung Ihres EDR-Agenten, der mit den Diensten interagiert, einschließlich, aber nicht beschränkt auf die Offenlegung, Änderung oder Löschung Ihrer Telemetriedaten. Sollten Sie sich dafür entscheiden, Ihren eigenen EDR-Agenten zu verwenden, erkennen Sie an, dass OT keine Gewähr übernehmen kann und hiermit jegliche Haftung hinsichtlich der Integrität, Zuverlässigkeit, Sicherheit, Qualität und Kompatibilität mit Ihren Systemen sowie der Availability der von Ihrem EDR-Agenten bereitgestellten Dienste ausschließt. Sie stellen OT von jeglicher Haftung im Zusammenhang mit dem Ausfall oder der fehlenden Availability der Dienste in Bezug auf Ihren EDR-Agenten frei.

11.7 Lösungen von SentinelOne.

a.  Sie erkennen an, dass OT von einem Drittanbieter, SentinelOne, eine Plattform lizenziert hat, einschließlich der Lösungen von SentinelOne für den Schutz vor Malware, deren Erkennung und Beseitigung, Lösungen zur Erkennung und Reaktion auf Endgeräte, Lösungen zur Geräteerkennung und -steuerung sowie weitere Lösungen und deren Erweiterungen, die SentinelOne im Laufe der Zeit anbietet (die„SentinelOne-Lösungen“), von SentinelOne, Inc. lizenziert hat und die SentinelOne-Lösungen bei der Bereitstellung bestimmter OT MxDR-Dienste einsetzt. SentinelOne, Inc. haftet Ihnen gegenüber nicht im Zusammenhang mit der Nutzung der SentinelOne-Lösungen als Teil der OT MxDR-Dienste.

b.    Sie erklären sich damit einverstanden und bestätigen, dass Sie: (i) keine Ansprüche hinsichtlich der Bereitstellung der OT MxDR Advanced EDR Agent Security Services und/oder der SentinelOne-Lösungen durch OT gegen SentinelOne, Inc. geltend machen dürfen; und (ii) SentinelOne, Inc. und OT von jeglichen Ansprüchen freistellen und schadlos halten, die sich aus den SentinelOne-Lösungen ergeben.

c. Darüber hinaus erkennen Sie an, dass Ihre Nutzung und Ihr Zugriff auf die OT-MxDR-Dienste, die die SentinelOne-Lösungen beinhalten, ausschließlich durch die Vereinbarung geregelt werden. Dementsprechend stehen Ihnen keine Rechte und Rechtsbehelfe gegenüber SentinelOne zu, und alle diesbezüglichen Ansprüche sind an OT zu richten und unterliegen ausschließlich den Bestimmungen der Vereinbarung und des Nachtrags zu den dienstspezifischen Bedingungen.

11.8 11.8 OT MxDR Advanced EDR Agent, Managed EDR und nicht verwaltete Dienste. Sie erklären sich damit einverstanden und erkennen an, dass die Erbringung der OT MxDR-Dienstleistungen durch OT von Ihrer Einhaltung der Anforderungen dieses Abschnitts 11 und der Vereinbarung abhängt. Sie erklären sich damit einverstanden, dass Sie:

a. OT    MxDR Advanced EDR Agent-Sicherheitsdienste. Sollte aus Ihren geltenden Auftragsunterlagen hervorgehen, dass Sie im Rahmen Ihres OT MxDR-Pakets zusätzlich einen verwalteten erweiterten Endpunkt-Agenten („OT MxDR Advanced EDR Agent Security Services“) erhalten, gelten für die OT MxDR Advanced EDR Agent Security Services die Bestimmungen in Abschnitt 11.6 oben. Der OT MxDR Advanced Agent besteht aus dem Basisprodukt „SentinelOne Complete“. Sie können optionale Zusatzfunktionen für ein kostenpflichtiges Produkt abonnieren, indem Sie zusätzliche Bestellunterlagen für eine der folgenden Leistungen ausfüllen: Netzwerkerkennung, Schwachstellenmanagement, Vigilance Respond, Remote Ops, 30-tägige Datenaufbewahrung, 90-tägige Datenaufbewahrung, Cloud Funnel, überwachtes Identity Posture Management, überwachte Identitätsverwaltung für Identitätsanbieter (IdPs), überwachte Identitätserkennung und -reaktion, Purple Ai sowie weitere Zusatzfunktionen, die über OT bereitgestellt werden. Ungeachtet etwaiger gegenteiliger Bestimmungen in Abschnitt 4.3 der Cloud-AGB beträgt die standardmäßige Aufbewahrungsfrist für Telemetriedaten des OT MxDR Advanced EDR-Agenten vierzehn (14) Tage auf rollierender Basis. Auf Ihre schriftliche Anfrage hin bezüglich einer verlängerten Aufbewahrungsfrist wird OT Ihnen Auftragsunterlagen vorlegen, die von den Parteien unterzeichnet werden müssen und in denen die für diese längere Aufbewahrungsfrist geltenden zusätzlichen Gebühren festgelegt sind.

b.    Sollte aus Ihren geltenden Auftragsunterlagen hervorgehen, dass Sie die OT MxDR Managed EDR Services beziehen, gilt Folgendes: (i) Es gelten die Bestimmungen in Abschnitt 11.6 oben; (ii) sind ausschließlich die in den Abschnitten 11.2(a), 11.2(c), 11.2(e), 11.2(f) und 11.2(g) dieses Nachtrags beschriebenen OT MxDR-Dienste enthalten; (iii) sind alle anderen in diesem Nachtrag beschriebenen OT MxDR-Dienste ausdrücklich ausgeschlossen; und (iii) fallen ausschließlich die Funktionen „Endpunkt-Protokolldaten“ oder „Server-Protokolldaten“ gemäß Abschnitt 11.5(a) dieses Nachtrags in den Geltungsbereich.

c. OT    MxDR – Nicht verwaltete EDR-Dienste. Sollte aus Ihren geltenden Auftragsunterlagen hervorgehen, dass Sie die „OT MxDR Unmanaged EDR Services“ beziehen, gilt Folgendes: (i) Die Bestimmungen in Abschnitt 11.6 oben finden auf diese Dienste Anwendung; (ii) erwerben Sie eine Lizenz zur Nutzung der selbstverwalteten Plattform und der dazugehörigen Softwarekomponente; (iii) sind die in Abschnitt 11.2 dieses Nachtrags beschriebenen OT MxDR-Dienste sowie die in Abschnitt 11.13 dieses Nachtrags genannten Support- und Service-Level-Ziele ausdrücklich ausgeschlossen; und (iv). Nur die Funktionen „Endpunkt-Protokolldaten“ oder „Server-Protokolldaten“ gemäß Abschnitt 11.6(a) dieses Nachtrags fallen in den Geltungsbereich.

11.9 Ihre Pflichten. Sie erklären sich damit einverstanden und erkennen an, dass die Erbringung der OT MxDR-Dienstleistungen durch OT von Ihrer Einhaltung der Anforderungen dieses Abschnitts 11 und der Vereinbarung abhängt. Sie erklären sich damit einverstanden, dass Sie:

a.    OT bei der Erfüllung der Verpflichtungen aus dem Vertrag in angemessener Weise zu unterstützen, einschließlich: (i) der Unterstützung bei der Behebung technischer Probleme in Ihrer IT-Umgebung sowie bei Dienstleistungen, die Ihnen von Dritten erbracht werden und die die Erbringung der OT MxDR-Dienstleistungen beeinträchtigen könnten, (ii) die rechtzeitige Bereitstellung der in den Auftragsunterlagen aufgeführten Gegenstände und Informationen sowie (iii) die Gewährung des Zugangs zu Ihren Mitarbeitern, Beratern, Geschäftsprozessen und/oder Systemen, wie hierin vorgesehen, damit OT die OT-MxDR-Dienstleistungen effizient erbringen kann.

b. Stellen Sie    die für die Implementierung erforderlichen technischen, lizenzbezogenen und servicebezogenen Informationen rechtzeitig vor Beginn der OT-MxDR-Dienste zur Verfügung .

c. Stellen Sie OT genaue und aktuelle Informationen zur Verfügung, einschließlich des Namens, der E-Mail-Adresse sowie der Festnetz- und Mobilfunknummern Ihres benannten Dienstsponsors und Ihrer Endnutzer.

d. Halten Sie    die laufenden Wartungs- und technischen Supportverträge mit Ihren Software- und Hardwareanbietern für alle von der Vereinbarung betroffenen Geräte aufrecht .

e. Bestimmen Sie    einen Dienstleistungssponsor, der dem OT-Personal während der gesamten Laufzeit des Abonnements zur Verfügung steht.

f. Gewähren Sie    den OT-Mitarbeitern den erforderlichen administrativen Zugriff auf Software von Drittanbietern (z. B. (Ihr EDR-Agent), um Managed-Services-Tätigkeiten im Zusammenhang mit dem in den Auftragsunterlagen festgelegten Umfang durchzuführen.

11.10 Weitere Gewährleistungsbeschränkungen. Zusätzlich zu den in Abschnitt 12.1 der Cloud-Allgemeinen Geschäftsbedingungen aufgeführten Ausnahmen findet die in Abschnitt 10 der Cloud-Allgemeinen Geschäftsbedingungen festgelegte beschränkte Gewährleistung keine Anwendung, falls Sie: (i) die in diesem Abschnitt 11, in den geltenden Auftragsunterlagen oder in den von OT im Rahmen der Erbringung der OT MxDR-Dienste erteilten Anweisungen festgelegten Pflichten und Verantwortlichkeiten nicht einhalten, (ii) es versäumen, OT über Änderungen an den OT-MxDR-Diensten oder über erforderliche Anpassungen dieser Dienste zu informieren, wozu unter anderem die Anzahl der Endgeräte, Lizenzanforderungen und/oder Konten gehören können, oder (iii) es versäumen, OT zu benachrichtigen, wenn bereitgestellte Ressourcen für die Überwachung nicht sichtbar oder anderweitig nicht verfügbar sind.

11.11 Zusätzliche Mitteilungspflichten. Zusätzlich zu den in den Nutzungsbedingungen für die Cloud angegebenen Post- und E-Mail-Adressen von OT müssen Sie alle Mitteilungen an OT per Post an Open Text Corporation, z. Hd.: Professional Services Operations, 275 Frank Tompa Drive, Waterloo, Ontario N2L 0A1, Kanada, sowie per E-Mail an securityservices@opentext.com senden. 

11.12 Der    OT-Standard-Speicheranbieter (wie in diesem Nachtrag zu den dienstspezifischen Bedingungen definiert) für die OT-MxDR-Dienste ist Amazon Web Services. Die aktuellen Nutzungsbedingungen für Amazon S3 Storage finden Sie unter https://aws.amazon.com/agreement/.

11.13 Ungeachtet    etwaiger gegenteiliger Bestimmungen in der Vereinbarung und sofern oben nichts anderes festgelegt ist:

a.    Der Support für die OT MxDR Services erfolgt gemäß den hierin enthaltenen Supportbedingungen, die unter https://cari01mstrop62eprod.dxcloud.episerver.net/globalassets/smb-media/ abrufbar sind pdfs/mxdr-support-addendum_final-v.11.18.24.pdf

b.    Die OT MxDR-Dienste werden gemäß den hierin enthaltenen und unter https://cari01mstrop62eprod.dxcloud.episerver.net/globalassets/smb-media/ verfügbaren Service-Level-Zielen erbracht pdfs/mxdr-slo-addendum_final-v.11.18.24.pdf

12. MailStore Cloud-Archivierungsdienste („MailStore Cloud“)

12.1 Der Mailstore Cloud Service ist eine cloudbasierte E-Mail-Archivierungslösung, die aus den folgenden Komponenten besteht:

a. E-Mail-Archivierung: Sie haben die Möglichkeit, E-Mail-Nachrichten, die Sie von verschiedenen E-Mail-Servern oder E-Mail-Diensten erhalten haben, im von OT bereitgestellten Cloud-Speicher zu archivieren;

b.    Zugriff über einen Webbrowser: Sie können über einen kompatiblen Webbrowser auf MailStore Cloud zugreifen, um Verwaltungsaufgaben durchzuführen und die Archivpostfächer der Endbenutzer einzusehen;

c. Aufbewahrungsrichtlinien: Sie können Archivierungs- und Aufbewahrungsrichtlinien für E-Mail-Nachrichten festlegen, die sich von den Richtlinien unterscheiden, die ein Endbenutzer auf sein eigenes Postfach anwenden kann;

d. Suche in mehreren Postfächern : Sie können innerhalb Ihrer Organisation in einem oder mehreren Postfächern nach E-Mail-Nachrichten und Inhalten (einschließlich Anhängen) suchen;

e. Benutzerverwaltung : Sie können Anwendungsbenutzer, Gruppen und Berechtigungen lokal verwalten oder Benutzer und Gruppen mit einem oder mehreren externen Verzeichnisservern oder -diensten synchronisieren;

f. Import    und Export: Sie können E-Mail-Nachrichten aus anderen MailStore-Produkten importieren und einzelne oder mehrere E-Mail-Nachrichten als Dateien exportieren;

g. Rechtliche    Aufbewahrungspflicht: Sie können für eine oder mehrere Archivpostfächer eine rechtliche Aufbewahrungspflicht festlegen, um den Inhalt dieser Postfächer zu sichern;

h. Prüfprotokoll : Sie können zu Prüfungs- und Compliance-Zwecken alle oder ausgewählte Benutzeraktivitäten sowie Protokollmeldungen der Anwendung einsehen.

12.2 Plattformen und Systeme von Drittanbietern. Sie sind dafür verantwortlich, die entsprechenden Plattformen oder Systeme von Drittanbietern so zu konfigurieren, dass Ihre Inhalte an den MailStore-Cloud-Dienst übertragen werden. Sie sind dafür verantwortlich, von jedem einzelnen Endnutzer die erforderlichen Einwilligungen (unter Einhaltung der geltenden Gesetze und Vorschriften) einzuholen, damit OT den Mailstore-Cloud-Dienst bereitstellen kann. E-Mail- und andere Kommunikationsdienste von Drittanbietern werden von OT weder angeboten, kontrolliert noch bereitgestellt, und OT übernimmt keine Verantwortung dafür, wie ein Drittanbieter Daten in Bezug auf Ihre Inhalte übermittelt, abruft, verarbeitet, speichert, nutzt oder bereitstellt. Für Ihre Inhalte, die Sie auf Wechseldatenträgern an OT senden, um sie in den MailStore Cloud Service zu importieren, können Importgebühren anfallen. Darüber hinaus unterliegen solche Dienste von Drittanbietern den für diese Dienste geltenden Nutzungsbedingungen und Datenschutzrichtlinien.

12.3 Aufbewahrung von Daten. Sie sind dafür verantwortlich, den MailStore Cloud Service in Übereinstimmung mit den geltenden Gesetzen, den Nutzungsbedingungen von E-Mail-Diensten Dritter sowie Ihren eigenen internen Aufbewahrungsvorschriften zu nutzen. Damit Ihre Inhalte aufbewahrt werden, ist ein gültiges Abonnement des MailStore Cloud-Dienstes erforderlich. Wenn Ihr Abonnement abläuft oder gekündigt wird, kann OT Ihre Inhalte löschen. Sollte jedoch zwischen Ihnen und OT eine gesonderte Nachfrist vereinbart worden sein, so wird OT Ihre Inhalte für den vereinbarten Zeitraum („Nachfrist“) aufbewahren. Sollten Sie Ihr Abonnement nicht innerhalb der Nachfrist verlängern, werden alle Ihre archivierten Inhalte unwiderruflich gelöscht, ohne dass eine Recover möglich ist.

12.4 Ungeachtet    etwaiger gegenteiliger Bestimmungen in der Vereinbarung:

a. Der Support für die MailStore Cloud Services erfolgt gemäß den hierin enthaltenen Supportbedingungen, die unter https://cybersecurity.opentext.com/legal/mailstore-cloud-support-terms-addendum/ abrufbar sind; und 

b. Die MailStore Cloud Services werden gemäß dem hierin einbezogenen und unter https://cybersecurity.opentext.com/legal/mailstore-cloud-service-level-addendum/ abrufbaren Service LevelAddendum ( „SLA“) bereitgestellt.

c.  Die System-und sonstigen Anforderungen für die MailStore Services sind unter https://help.mailstore.com/en/server/MailStore_Help aufgeführt.

12.5 Zusätzliche    Informationspflichten. Zusätzlich zu den in den Cloud-Nutzungsbedingungen angegebenen Post- und E-Mail-Adressen von OT müssen Sie alle Mitteilungen an OT per Post an folgende Adresse senden: Open Text Limited UK, 420 Thames Valley Park Drive, Reading RG6 1PT, z. Hd.: Rechtsabteilung.

13. Allgemeines

13.1 Plattformen von Drittanbietern.  Sie können nach eigenem Ermessen Dienstleistungen von einem Drittanbieter in Anspruch nehmen und bestimmte Aspekte der Dienste über die Plattform des von Ihnen bestimmten Drittanbieters verwalten, die mit den Diensten kompatibel ist (jeweils eine „Drittanbieterplattform“). Falls Sie eine Plattform eines Drittanbieters zur Nutzung und/oder Verwaltung der Dienste nutzen, erteilen Sie OT die Erlaubnis, dem Anbieter dieser Drittanbieterplattform („Drittanbieter“) den Zugriff auf Ihre Daten oder Informationen (einschließlich, aber nicht beschränkt auf Ihre Inhalte) zu gestatten, soweit dies für die Interoperabilität der Dienste mit dieser Drittanbieterplattform erforderlich ist, und Sie stellen OT hiermit von jeglichen diesbezüglichen Ansprüchen frei und verzichten auf diese. Ihre Nutzung einer Plattform eines Drittanbieters, einschließlich, aber nicht beschränkt auf jeglichen Datenaustausch zwischen Ihnen und einem Drittanbieter, erfolgt ausschließlich zwischen Ihnen und diesem Drittanbieter. Sie tragen die Verantwortung für jegliche Änderungen an Ihren Diensten, die von einer Drittanbieterplattform unter Verwendung Ihrer OT-Zugangsdaten vorgenommen werden. Jede Nutzung der Dienste durch Sie im Rahmen einer Plattform eines Drittanbieters unterliegt weiterhin den geltenden Geschäftsbedingungen von OT für diesen Dienst, und OT übernimmt keinerlei Gewährleistung und haftet in keiner Weise im Zusammenhang mit der Leistung einer Plattform eines Drittanbieters, die mit den Diensten interagiert, einschließlich, aber nicht beschränkt auf die Offenlegung, Änderung oder Löschung Ihrer Inhalte. OT kann die Bereitstellung von Dienstmerkmalen oder -funktionen innerhalb einer Plattform eines Drittanbieters einstellen und übernimmt Ihnen gegenüber diesbezüglich keinerlei Haftung.

13.2 Haftungsbeschränkung.  Sie erklären sich damit einverstanden, keine automatisierten Systeme zu verwenden oder zu starten, einschließlich, aber nicht beschränkt auf „Roboter“, „Spider“ und „Offline-Reader“, das auf die Dienste oder auf Websites bzw. Portale, die zu deren Bereitstellung dienen, in einer Weise zugreift, bei der innerhalb eines bestimmten Zeitraums mehr Anfragen an unsere Server gesendet werden, als ein Mensch in diesem Zeitraum unter Verwendung eines herkömmlichen Online-Webbrowsers vernünftigerweise erzeugen könnte. OT behält sich das Recht vor, diese Ausnahmen entweder generell oder in Einzelfällen zu widerrufen.

13.3 Technologien der künstlichen Intelligenz. Die Dienste können prädiktive Algorithmen, generative künstliche Intelligenz und/oder andere Komponenten, die gemeinhin als Technologien der künstlichen Intelligenz bezeichnet werden („KI-Komponenten“), umfassen und/oder deren Nutzung ermöglichen; all diese Komponenten können von Dritten bereitgestellt werden (siehe Abschnitt 13.3(e)). Sie erklären sich mit Folgendem einverstanden:

a. Die KI-Komponenten können Ihre Inhalte auf der Grundlage von Parametern nutzen oder analysieren, die von Ihnen festgelegt, identifiziert und/oder definiert wurden. Die von Ihnen gewählten Parameter und die Arten Ihrer Inhalte, die in die entsprechenden Dienste und/oder Produkte eingegeben werden („Eingaben“), können Annahmen, Verzerrungen und Einschränkungen beinhalten, die sich auf die Wirksamkeit, Qualität, Relevanz und Genauigkeit der Ergebnisse auswirken.

b.   Die Qualität der von KI-Komponenten erzeugten Ergebnisse („Ergebnisse“) hängt von der Qualität der Eingaben ab. Die Qualität der Eingaben liegt ausschließlich in Ihrer Verantwortung.

c. Der Einsatz von KI-Komponenten ersetzt nicht die Entscheidungsfindung und das Urteilsvermögen natürlicher Personen. Die KI-Komponenten sollen zusätzliches Wissen bereitstellen, um diese Entscheidungsfindung und Beurteilung zu unterstützen. Sie tragen die alleinige Verantwortung für alle Entscheidungen und Beurteilungen, die auf der Grundlage der Ergebnisse getroffen werden. Sie erklären sich damit einverstanden, dass OT keine Haftung übernimmt, die sich aus (i) der Erstellung und/oder Nutzung der Ergebnisse und/oder (ii) Entscheidungen ergibt, die auf der Nutzung der Ergebnisse beruhen. Die Nutzung mit inakzeptablem Risiko (gemäß der Definition im EU-KI-Gesetz oder gemäß Branchenstandards) ist untersagt.

d.  Bei allen KI-Komponenten, die große Sprachmodelle nutzen (einschließlich anderer Technologien im Zusammenhang mit generativer künstlicher Intelligenz), kann die Art der Technologie (i) den Schutz der Privatsphäre, (ii) die Nutzungsrechte und/oder (iii) die Genauigkeit der Ergebnisse einschränken. Daher übernimmt OT keine Gewähr für (a) den Schutz der Privatsphäre, (b) Nutzungsrechte und/oder (c) die Richtigkeit der Ergebnisse in Bezug auf diese KI-Komponenten und/oder die Nutzung dieser Modelle und der damit verbundenen Technologien.

e. Der Zugriffauf und die Nutzung von Diensten und/oder Produkten Dritter, die KI-Komponenten enthalten und/oder ermöglichen, können davon abhängig sein, dass Sie zusätzlichen Bedingungen zustimmen, die Ihnen oder Ihren autorisierten Benutzern zum Zeitpunkt der Bestellung, Installation, Aktivierung, des Zugriffs oder der Nutzung des betreffenden Dienstes bzw. Produkts eines Dritten mitgeteilt werden.

f. Die geltenden Gesetze können zusätzliche Anforderungen hinsichtlich der Nutzung von KI-Komponenten in bestimmten Kontexten, Diensten oder Projekten vorsehen. Sie sind allein dafür verantwortlich, die für die Implementierung und Nutzung der betreffenden Dienste und Produkte (einschließlich KI-Komponenten) in Ihren Prozessen geltenden Anforderungen zu ermitteln und einzuhalten.