Nutzungsbedingungen
Letzte Aktualisierung: 9. April 2026. Der Vertrag, der die Nutzung der Compliance-Plattform Venvera regelt.
Hinweis zur Übersetzung. Dieser Text ist eine Übersetzung des englischen Originals und wird ausschließlich zu Ihrer Erleichterung bereitgestellt. Bei jeglicher Abweichung zwischen dieser Übersetzung und dem englischen Original hat die englische Fassung Vorrang: Terms of Use.
1. Vertrag
Diese Nutzungsbedingungen („Bedingungen“) stellen einen rechtsverbindlichen Vertrag zwischen Ihnen („Kunde“, „Sie“) und Atlant Security EOOD („Venvera“, „wir“, „uns“), einer in Sofia, Bulgarien, eingetragenen Gesellschaft, dar und regeln Ihre Nutzung der Venvera-Plattform unter app.venvera.com und audit.venvera.com (der „Dienst“).
Mit der Erstellung eines Kontos oder der Nutzung des Dienstes erklären Sie sich mit diesen Bedingungen einverstanden. Wenn Sie diese Bedingungen im Namen einer Organisation eingehen, sichern Sie zu, dass Sie befugt sind, diese Organisation zu verpflichten.
2. Beschreibung des Dienstes
Venvera ist eine Plattform für Governance, Risiko und Compliance (GRC), die mehrere Rahmenwerke abdeckt. Der Dienst umfasst:
- Compliance-Management für bis zu 10 regulatorische Rahmenwerke
- Gap-Analysen, Richtlinienverwaltung und Compliance-Fahrpläne
- Drittparteien-Risikomanagement und Lieferantenfragebögen
- KI-gestützte Compliance-Hinweise (Virtual CISO)
- Dashboards und Berichte auf Vorstandsebene
- Auditmanagement (audit.venvera.com)
Welche Funktionen Ihnen konkret zur Verfügung stehen, richtet sich nach Ihrem Abonnementplan.
3. Kontoregistrierung
Der Zugang zum Dienst erfordert eine Authentifizierung per Single Sign-on über Microsoft Entra ID (Azure AD) oder Google Workspace. Sie sind verantwortlich für:
- Die Wahrung der Sicherheit Ihrer SSO-Anmeldedaten
- Sämtliche Aktivitäten, die unter Ihrem Konto stattfinden
- Die Sicherstellung, dass ausschließlich befugte Mitarbeiter Ihrer Organisation auf den Dienst zugreifen
- Die unverzügliche Benachrichtigung an uns bei jeder unbefugten Nutzung
4. Abonnement und Abrechnung
4.1 Pläne
Der Dienst wird in drei Stufen angeboten: Basic, Professional und Enterprise. Einzelheiten zu den Plänen und Preisen sind unter venvera.com/de/preise veröffentlicht und können von Zeit zu Zeit mit einer Frist von 30 Tagen geändert werden.
4.2 Abrechnungszyklus
Abonnements werden monatlich oder jährlich im Voraus abgerechnet. Alle Gebühren verstehen sich in Euro (€) und zuzüglich der jeweils anfallenden Mehrwertsteuer.
4.3 Kostenlose Testphase
Neue Konten erhalten eine kostenlose Testphase von 14 Tagen mit vollem Zugriff auf die Funktionen des gewählten Plans. Eine Kreditkarte ist dafür nicht erforderlich. Nach Ablauf der Testphase müssen Sie einen kostenpflichtigen Plan wählen, um den Dienst weiter zu nutzen. Ihre Daten werden nach Ablauf der Testphase 30 Tage lang aufbewahrt.
4.4 Höher- und Herabstufungen
Sie können Ihren Plan jederzeit ändern. Höherstufungen werden sofort wirksam und anteilig abgerechnet. Herabstufungen werden zum Ende des laufenden Abrechnungszeitraums wirksam.
4.5 Kündigung
Sie können Ihr Abonnement jederzeit unter Settings kündigen. Nach der Kündigung besteht Ihr Zugang bis zum Ende des bezahlten Zeitraums fort. Den ungenutzten Teil von Jahresabonnements erstatten wir anteilig.
4.6 Zahlungsbedingungen
- Zahlung per Debit-/Kreditkarte über V-POS.
- Akzeptierte Kartenarten: Debit-, Kredit- und Firmenkarten von Visa, Mastercard und bCard.
- Die Transaktionen werden über die Sicherheitsprogramme MasterCard Identity Check und VISA Secure abgewickelt.
- Wir speichern keine Daten zu den Bankkarten, die für Zahlungen über die Website verwendet werden.
- Ist die Rückzahlung eines per Bankkarte gezahlten Betrags erforderlich, erfolgt die Erstattung auf dieselbe Karte.
5. Ihre Daten
5.1 Eigentum
Sie behalten sämtliche Rechte an den Daten, die Sie in den Dienst hochladen oder darin erstellen („Kundendaten“). Wir erheben keinen Eigentumsanspruch auf Ihre Daten.
5.2 Lizenz an uns
Sie gewähren uns eine beschränkte Lizenz, Ihre Daten zu hosten, zu verarbeiten und anzuzeigen, und zwar ausschließlich zu dem Zweck, Ihnen den Dienst bereitzustellen.
5.3 Datenverarbeitung
Wir verarbeiten Kundendaten als Auftragsverarbeiter im Sinne der DSGVO. Ein Auftragsverarbeitungsvertrag (Data Processing Agreement, DPA) ist auf Anfrage erhältlich und ist für Kunden, die der DSGVO unterliegen, Bestandteil dieser Bedingungen.
5.4 Datenübertragbarkeit
Sie können Ihre Daten jederzeit in den Formaten CSV, JSON, PDF oder DOCX exportieren. Bei Beendigung stellen wir vor der Löschung ein Zeitfenster von 30 Tagen für den Datenexport bereit.
5.5 Speicherort der Daten
Sämtliche Kundendaten werden in der Europäischen Union (Sofia, Bulgarien) gespeichert. Wir übermitteln keine Daten außerhalb des EWR.
6. Zulässige Nutzung
Sie verpflichten sich, Folgendes zu unterlassen:
- Die Nutzung des Dienstes zu rechtswidrigen Zwecken
- Den Versuch, unbefugten Zugang zum Dienst oder zu dessen Infrastruktur zu erlangen
- Das Reverse Engineering, Dekompilieren oder Disassemblieren von Teilen des Dienstes
- Den Einsatz automatisierter Werkzeuge, um Daten aus dem Dienst auszulesen (Scraping), zu durchsuchen (Crawling) oder zu extrahieren
- Die Weitergabe Ihrer Kontozugangsdaten oder die Gewährung von Zugang zum Dienst an unbefugte Nutzer
- Das Hochladen von Schadcode, Viren oder schädlichen Inhalten
- Die Nutzung des Dienstes in einer Weise, die dessen Leistung oder Verfügbarkeit für andere beeinträchtigen könnte
7. KI-Funktionen
Der Dienst umfasst KI-gestützte Funktionen (Virtual CISO, KI-gestützte Erstellung von Richtlinien), die Sprachmodelle Dritter verwenden (Anthropic Claude oder OpenAI GPT, je nach Ihrer Konfiguration). Diese Funktionen:
- Verwenden Ihren eigenen API-Schlüssel, der in den Einstellungen Ihres Kontos hinterlegt ist
- Geben ausschließlich die Compliance-Daten weiter, die Sie in Ihren Präferenzen zur Datenweitergabe an die KI ausdrücklich freigegeben haben
- Liefern ausschließlich Hinweise - sie stellen keine rechtliche, regulatorische oder berufliche Beratung dar
- Sollten von qualifizierten Compliance-Fachleuten geprüft werden, bevor Sie auf Grundlage der Empfehlungen handeln
8. Verfügbarkeit des Dienstes
Wir streben eine Verfügbarkeit von 99,9 % für die Pläne Professional und Enterprise sowie von 99,5 % für den Plan Basic an, gemessen auf Monatsbasis (ohne geplante Wartung). Geplante Wartungsfenster werden mindestens 48 Stunden im Voraus angekündigt.
Enterprise-Kunden erhalten durch ein SLA abgesicherte Verfügbarkeitszusagen mit Gutschriften für Ausfallzeiten, die über den Zielwert hinausgehen. Die Einzelheiten sind im Enterprise-Vertrag festgelegt.
9. Sicherheit
Wir setzen branchenübliche Sicherheitsmaßnahmen ein, darunter:
- Verschlüsselung ruhender Daten mit AES-256-GCM und mandantenspezifischen Schlüsseln
- Verschlüsselung bei der Übertragung mit TLS 1.3
- Row-Level Security in PostgreSQL zur Trennung der Mandanten
- Automatisierte verschlüsselte Sicherungen alle 6 Stunden
- Ausschließlich anfügende (append-only) Audit-Protokollierung sämtlicher Datenänderungen
- Jährliche Penetrationstests
Sicherheitsvorfälle werden betroffenen Kunden innerhalb von 72 Stunden nach ihrer Entdeckung gemeldet, im Einklang mit Artikel 33 DSGVO.
10. Garantie der Auditbereitschaft (90 Arbeitstage)
Wenn Venvera damit wirbt, dass ein Kunde „in 90 Tagen auditbereit ist oder sein Geld zurückerhält“, richtet sich diese Garantie nach dem vorliegenden Abschnitt. Es handelt sich um eine bedingte Leistungsgarantie: Die Compliance-Bereitschaft hängt von Arbeit ab, die der Kunde erbringt, weshalb die Garantie nur gilt, wenn der Kunde diese Arbeit tatsächlich erbracht hat und dies nachweisen kann.
Was „90 Tage“ bedeutet. Neunzig (90) volle Arbeitstage, ohne Samstage und Sonntage sowie ohne die gesetzlichen Feiertage in der Rechtsordnung des Kunden. Dies ist ein Maß für den tatsächlich aufgewendeten Arbeitseinsatz und keine Angabe zur verstrichenen Kalenderzeit.
Bedingungen. Die Garantie gilt nur, wenn während des gesamten Zeitraums sämtliche der folgenden Voraussetzungen erfüllt waren:
- Jede von der Plattform empfohlene Abhilfemaßnahme wurde unverzüglich umgesetzt, sobald sie verfügbar wurde, und Maßnahmen, die parallel ausgeführt werden können, wurden parallel statt nacheinander ausgeführt.
- Mindestens vier (4) Stunden je Arbeitstag wurden ausschließlich für Compliance-Arbeit aufgewendet, und zwar durch Personal, das für diese Stunden ausschließlich dieser Arbeit gewidmet war.
- Dieser Arbeitseinsatz wurde von mindestens einem (1) Security Engineer und mindestens einem (1) IT-Engineer erbracht, von denen jeder das tägliche Minimum von vier Stunden erfüllt.
- Die geleistete Arbeitszeit ist durch Tickets, Change Requests oder gleichwertige Aufzeichnungen nachweisbar, die die durchgeführte Compliance-Arbeit und die dafür aufgewendete Zeit ausweisen.
Geltendmachung. Ein Anspruch ist innerhalb von dreißig (30) Tagen nach dem Ende des Zeitraums von 90 Arbeitstagen an sales@venvera.com zu übermitteln, zusammen mit den oben beschriebenen Aufzeichnungen. Sind die Bedingungen erfüllt und ist der Kunde für das erste Rahmenwerk seines Onboarding-Fahrplans nicht auditbereit, erstattet Venvera die für diesen Zeitraum gezahlten Abonnementgebühren in voller Höhe.
Geltungsbereich. Die Garantie erstreckt sich auf die Bereitschaft für das erste Rahmenwerk im Onboarding-Fahrplan des Kunden. Sie garantiert nicht das Ergebnis eines externen Audits, einer Zertifizierungsentscheidung oder einer aufsichtsrechtlichen Bewertung, da diese von unabhängigen Dritten außerhalb des Einflussbereichs von Venvera bestimmt werden. Verzögerungen, die durch Dritte des Kunden, durch ausstehende organisatorische Entscheidungen oder durch während des Zeitraums vorgenommene Änderungen des Umfangs verursacht werden, verlängern den Zeitraum entsprechend.
11. Geistiges Eigentum
Der Dienst einschließlich seiner Software, seines Designs, seiner Dokumentation und seiner Inhalte (mit Ausnahme der Kundendaten) ist geistiges Eigentum der Atlant Security EOOD und durch Urheberrecht, Markenrecht und weitere Gesetze geschützt. Ihr Abonnement gewährt Ihnen eine nicht ausschließliche, nicht übertragbare Lizenz zur Nutzung des Dienstes für Ihre internen Geschäftszwecke.
12. Haftungsbeschränkung
Im größtmöglichen gesetzlich zulässigen Umfang gilt:
- Der Dienst wird „wie besehen“ (as is) bereitgestellt, ohne Gewährleistungen jeglicher Art, weder ausdrücklich noch stillschweigend
- Wir haften nicht für mittelbare, zufällige, Folge- oder Strafschäden
- Unsere Gesamthaftung ist auf die Gebühren begrenzt, die Sie in den 12 Monaten vor der Geltendmachung des Anspruchs gezahlt haben
- Wir garantieren nicht, dass der Dienst die Einhaltung regulatorischer Vorgaben sicherstellt - die letztendliche Verantwortung für die Compliance verbleibt beim Kunden
13. Freistellung
Sie verpflichten sich, die Atlant Security EOOD, ihre leitenden Angestellten, Geschäftsführer und Mitarbeiter von allen Ansprüchen, Schäden oder Aufwendungen freizustellen und schadlos zu halten, die aus Ihrer Nutzung des Dienstes unter Verstoß gegen diese Bedingungen oder gegen geltendes Recht entstehen.
14. Beendigung
Jede Partei kann den Vertrag durch Kündigung des Abonnements beenden. Wir können Ihren Zugang mit sofortiger Wirkung aussetzen oder beenden, wenn Sie:
- Gegen diese Bedingungen verstoßen
- Gebühren nicht innerhalb von 14 Tagen nach Fälligkeit zahlen
- Den Dienst in einer Weise nutzen, die ein Sicherheitsrisiko darstellt
Nach Beendigung bleiben Ihre Daten 30 Tage lang für den Export verfügbar und werden anschließend endgültig gelöscht.
15. Anwendbares Recht
Diese Bedingungen unterliegen dem Recht Bulgariens. Sämtliche Streitigkeiten aus diesen Bedingungen werden der ausschließlichen Zuständigkeit der Gerichte in Sofia, Bulgarien, unterstellt.
16. Änderungen dieser Bedingungen
Wir können diese Bedingungen mit einer Frist von mindestens 30 Tagen ändern. Die fortgesetzte Nutzung des Dienstes nach dem Datum des Inkrafttretens gilt als Zustimmung. Wesentliche Änderungen werden dem Administrator des Kontos per E-Mail mitgeteilt.