·RECHTLICHES
Allgemeine Geschäftsbedingungen
Version 01.01 · Stand: 01.03.2026 · Geltend für alle Leistungen der GermanAI Defense GmbH.
A. Allgemeine Bestimmungen
I. Geltungsbereich
- Nachfolgende Geschäftsbedingungen (AGB) gelten für alle Angebote, Leistungen und Verträge der GermanAI Defense GmbH (nachfolgend „Anbieter").
- Die AGB gelten insbesondere für folgende Leistungen:
- Penetration Testing
- Security Operations Center (SOC) Dienstleistungen
- IT-Sicherheits- und ISMS-Beratung
- Datenschutzberatung
- KI-basierte Sicherheitsanalysen
- Diese Bedingungen gelten ausschließlich gegenüber Unternehmern im Sinne des § 310 Abs. 1 BGB.
- Entgegenstehende oder abweichende Bedingungen des Kunden werden nicht anerkannt.
II. Vertragsinhalt
- Angebote sind freibleibend und unverbindlich.
- Ein Vertrag kommt erst durch schriftliche Bestätigung zustande.
- Maßgeblich für den Leistungsumfang ist ausschließlich:
- das Angebot
- die Leistungsbeschreibung
- die Auftragsbestätigung
III. Leistungserbringung
- Die Leistungen werden nach dem Stand der Technik und nach dem „Best Effort"-Prinzip erbracht.
- Eine vollständige Sicherheit von IT-Systemen kann nicht garantiert werden.
- Der Anbieter ist berechtigt, Dritte (z. B. Freelancer) zur Leistungserbringung einzusetzen.
- Der Einsatz von KI erfolgt unterstützend. Ergebnisse können unvollständig oder fehlerhaft sein.
IV. Mitwirkungspflichten des Kunden
- Der Kunde stellt alle erforderlichen Informationen, Systeme und Zugänge bereit.
- Der Kunde benennt einen Ansprechpartner mit Entscheidungsbefugnis.
- Der Kunde ist für regelmäßige Datensicherung verantwortlich.
- Verzögerungen durch fehlende Mitwirkung gehen nicht zulasten des Anbieters.
V. Preise und Vergütung
- Alle Preise verstehen sich netto zzgl. gesetzlicher MwSt.
- Rechnungen sind innerhalb von 14 Tagen zahlbar.
- Bei Zahlungsverzug gelten die gesetzlichen Vorschriften (§ 288 BGB).
- Leistungen nach Aufwand werden monatlich abgerechnet.
VI. Besondere Bestimmungen für Sicherheitsdienstleistungen
1. Penetration Testing
- Tests können zu Systembeeinträchtigungen führen.
- Der Kunde stimmt dem ausdrücklich zu.
- Tests erfolgen ausschließlich im vereinbarten Scope.
2. SOC-Dienstleistungen
- Es besteht keine Garantie, dass alle Angriffe erkannt werden.
- Die Analyse basiert auf vorhandenen Daten und Systemen.
3. KI-basierte Analysen
- KI kann fehlerhafte Ergebnisse liefern.
- Entscheidungen dürfen nicht ausschließlich automatisiert erfolgen.
VII. Verfügbarkeit
- Eine durchgehende Verfügbarkeit wird nicht garantiert.
- Wartung und technische Störungen können auftreten.
VIII. Haftung
- Der Anbieter haftet unbeschränkt bei Vorsatz und grober Fahrlässigkeit sowie bei Schäden an Leben, Körper oder Gesundheit.
- Bei leichter Fahrlässigkeit haftet der Anbieter nur bei Verletzung wesentlicher Vertragspflichten (Kardinalpflichten).
- Die Haftung ist auf den vertragstypischen, vorhersehbaren Schaden begrenzt.
- Die maximale Haftung ist, soweit gesetzlich zulässig, auf die Höhe der vertraglich vereinbarten Vergütung beschränkt.
- Eine Haftung für
- entgangenen Gewinn,
- indirekte Schäden,
- Folgeschäden
- Es besteht keine Haftung dafür, dass
- Sicherheitslücken vollständig erkannt werden,
- Angriffe verhindert werden.
- Der Anbieter haftet nicht für Schäden aufgrund unzureichender Datensicherung des Kunden.
IX. Datenschutz
- Die Verarbeitung personenbezogener Daten erfolgt gemäß DSGVO.
- Soweit erforderlich, wird eine Auftragsverarbeitungsvereinbarung (AVV) abgeschlossen.
X. Vertraulichkeit
- Beide Parteien verpflichten sich zur Geheimhaltung.
- Dies gilt auch nach Vertragsende.
XI. Vertragslaufzeit und Kündigung
- Die Vertragslaufzeit ergibt sich aus dem jeweiligen Vertrag.
- Sofern nichts anderes vereinbart ist, beträgt die Kündigungsfrist 30 Tage.
- Das Recht zur außerordentlichen Kündigung bleibt unberührt.
XII. Schlussbestimmungen
- Es gilt deutsches Recht.
- Gerichtsstand ist der Sitz des Anbieters.
- Sollten einzelne Bestimmungen unwirksam sein, bleibt der Vertrag im Übrigen wirksam.
Version 01.01 · öffentlich · Datum: 01.03.2026
Annex 1. Penetration Testing Services
Anhang zu den AGB der GermanAI Defense GmbH
1. Gegenstand
- Dieser Anhang regelt die Durchführung von Penetrationstests durch die GermanAI Defense GmbH (nachfolgend „Anbieter").
- Der konkrete Umfang der Tests („Scope") wird im jeweiligen Angebot oder in der Leistungsbeschreibung definiert.
2. Autorisierung
- Der Kunde bestätigt, dass er
- Eigentümer der zu testenden Systeme ist oder
- zur Durchführung der Tests ausdrücklich berechtigt ist.
- Der Kunde erteilt dem Anbieter ausdrücklich die Genehmigung, die vereinbarten Systeme aktiv zu testen.
- Diese Genehmigung umfasst insbesondere
- das gezielte Ausnutzen von Sicherheitslücken,
- das Simulieren von Angriffen,
- das Durchführen technischer Sicherheitsanalysen.
3. Umfang der Tests (Scope)
- Der Anbieter führt ausschließlich Tests innerhalb des vereinbarten Scopes durch.
- Systeme außerhalb des Scopes werden nicht getestet.
- Änderungen des Scopes bedürfen der schriftlichen Vereinbarung.
4. Art der Tests
- Penetrationstests können aktive Eingriffe in Systeme beinhalten.
- Je nach Vereinbarung können folgende Testarten durchgeführt werden:
- Blackbox
- Greybox
- Whitebox
- Der Anbieter ist berechtigt, automatisierte sowie manuelle Testverfahren einzusetzen.
5. Risiken und Nebenwirkungen
- Der Kunde ist sich bewusst, dass Penetrationstests zu folgenden Auswirkungen führen können:
- Systemausfälle
- Performance-Einbußen
- Datenverlust oder Datenveränderungen
- Unterbrechungen von Diensten
- Der Kunde akzeptiert diese Risiken ausdrücklich.
- Der Anbieter trifft Maßnahmen, um Risiken zu minimieren, kann diese jedoch nicht vollständig ausschließen.
6. Mitwirkungspflichten des Kunden
Der Kunde verpflichtet sich insbesondere zu:
- Sicherstellung von Backups vor Testbeginn
- Bereitstellung von Ansprechpartnern
- Information über kritische Systeme
- Definition von Testzeitfenstern (z. B. außerhalb der Geschäftszeiten)
7. Haftungsausschluss / Haftungsbeschränkung
- Der Anbieter haftet nicht für Schäden, die aus den vereinbarten und autorisierten Testhandlungen resultieren, soweit diese nicht auf Vorsatz oder grober Fahrlässigkeit beruhen.
- Insbesondere besteht keine Haftung für
- Systemausfälle,
- Betriebsunterbrechungen,
- Datenverluste,
- Folgeschäden.
- Der Kunde erkennt an, dass das gezielte Ausnutzen von Schwachstellen Bestandteil des Tests ist.
8. Testzeitraum
- Der Test wird innerhalb des vereinbarten Zeitraums durchgeführt.
- Der Anbieter ist berechtigt, Tests außerhalb der üblichen Geschäftszeiten durchzuführen, sofern dies vereinbart ist.
9. Dokumentation und Reporting
- Nach Abschluss des Tests erhält der Kunde einen Bericht mit
- identifizierten Schwachstellen,
- Risikobewertung,
- Handlungsempfehlungen.
- Der Bericht dient ausschließlich internen Sicherheitszwecken.
10. Vertraulichkeit
- Alle im Rahmen des Tests gewonnenen Informationen werden vertraulich behandelt.
- Eine Weitergabe an Dritte erfolgt nur mit Zustimmung des Kunden oder aufgrund gesetzlicher Verpflichtungen.
11. Responsible Disclosure
- Der Anbieter verpflichtet sich, gefundene Schwachstellen ausschließlich dem Kunden zu melden.
- Eine Veröffentlichung erfolgt nur nach vorheriger schriftlicher Zustimmung des Kunden.
12. Schlussbestimmungen
- Dieser Anhang ist Bestandteil der AGB der GermanAI Defense GmbH.
- Im Falle von Widersprüchen gehen die Regelungen dieses Anhangs den allgemeinen AGB vor.
Version 01.01 · öffentlich · Datum: 01.03.2026