Allgemeine Geschäftsbedingungen der
@-yet IIS Industrial IT Security GmbH
– Dienstleistungen –
1. Anwendungsbereich
- 1.1 Gegenstand dieser Allgemeinen Geschäftsbedingungen („AGB„) der @-yet IIS Industrial IT Security GmbH, Neuenhofstraße 194, 52078 Aachen („@-yet IIS„) sind Dienstleistungen, die @-yet IIS für den Kunden („Auftraggeberin„) erbringt (die Auftraggeberin und @-yet IIS zusammen „die Parteien„).
- 1.2 Die AGB gelten in ihrer jeweils bei der Auftragserteilung geltenden Fassung, soweit die Parteien nicht schriftlich etwas anderes vereinbaren. Abweichende, entgegenstehende oder ergänzende Geschäftsbedingungen der Auftraggeberin werden nicht Vertragsinhalt. Schweigen seitens @-yet IIS auf derartige abweichende, entgegenstehende oder ergänzende Geschäftsbedingungen gilt insbesondere nicht als Anerkennung oder Zustimmung, selbst bei Kenntnis der Geschäftsbedingungen der Auftraggeberin oder wenn die Auftraggeberin im Rahmen des Auftrags oder auf andere Weise auf ihre Bedingungen verweist.
- 1.3 Diese AGB gelten ausschließlich gegenüber Unternehmern i.S.d. § 14 BGB.
2. Angebot und Vertragsschluss
- 2.1 Angebote von @-yet IIS sind freibleibend und unverbindlich, es sei denn, ein Angebot ist ausdrücklich und schriftlich als rechtsverbindlich bezeichnet.
- 2.2 Ein Vertragsschluss kommt zustande, wenn die Auftraggeberin @-yet IIS in Textform beauftragt hat, sofern die Parteien nicht eine andere Art des Vertragsschlusses gewählt haben.
3. Gegenstand und Ausführung des Auftrags
- 3.1 Der konkrete Gegenstand und Umfang des Auftrags ergeben sich aus dem jeweiligen Vertrag.
- 3.2 Die Parteien vereinbaren nach Abstimmung und unter Berücksichtigung der Umstände des Einzelfalles den maßgeblichen Leistungsort und die Leistungszeit. Sofern nichts Abweichendes vereinbart wird, ist Leistungsort der Sitz von @-yet IIS.
- 3.3 Vor-Ort Einsätze von @-yet IIS-Mitarbeitenden sind auf die im Vertrag angegebene(n) Betriebsstätte(n) beschränkt. Vor-Ort-Einsätze an anderen Betriebsstätten bedürfen einer gesonderten Vereinbarung.
- 3.4 @-yet IIS ist berechtigt, für die Durchführung des vereinbarten Auftrags Unterauftragnehmer (Subunternehmer) einzusetzen.
- 3.5 @-yet IIS führt die vereinbarten Dienstleistungen zu den üblichen Arbeitszeiten aus, wenn nicht im Einzelfall ausdrücklich etwas anderes schriftlich vereinbart wurde.
4. Mitwirkungspflichten der Auftraggeberin
- 4.1 Die Auftraggeberin verpflichtet sich, alle zur vertragsgerechten Durchführung des vereinbarten Auftrags erforderliche Mitwirkungspflichten unentgeltlich und rechtzeitig zu erfüllen. Hierzu gehören insbesondere die Einholung von Freigaben, Genehmigungen und Einwilligungen (z.B. datenschutzrechtlich erforderliche Einwilligungen von Mitarbeitenden oder Dritten, sowie Einwilligungen von Dienstleistern zur Durchführung von Security Assessments).
- 4.2 Bei Bedarf ermöglicht es die Auftraggeberin @-yet IIS, auf die bei der Auftraggeberin vorhandenen IT-Systeme durch Aufbau externer Kommunikations-verbindungen („Remote-Zugriff„) zuzugreifen. Die konkrete technische Ausgestaltung stimmen die Parteien ab.
- 4.3 Sofern die Auftraggeberin den Vor-Ort Einsatz von @-yet IIS-Mitarbeitenden im Einzelfall beauftragt, gewährt die Auftraggeberin hierzu nach Absprache im erforderlichen Umfang Zutritt, Zugang und Zugriff zu seinen Einrichtungen und (IT-)Systemen, einschließlich Programmen, Dateien und sonstigen Informationen, die mit der Durchführung des Vor-Ort Einsatzes in Verbindung stehen. Die Auftraggeberin erteilt @-yet IIS alle Auskünfte, die zur Erfüllung des vereinbarten Auftrags benötigt werden.
- 4.4 Die Auftraggeberin benennt eine Ansprechperson für @-yet IIS, die @-yet IIS alle notwendigen Informationen zur Verfügung stellt und für die Zusammenarbeit notwendige Entscheidungen treffen oder unverzüglich herbeiführen kann. Die Auftraggeberin stellt sicher, dass die Ansprechperson über Fachkenntnisse bezogen auf den individuellen Beratungsscope verfügt. Eine Änderung der Ansprechperson und/oder deren Kontaktdaten teilt die Auftraggeberin @-yet IIS unverzüglich in Textform mit.
5. Gewerbliche Schutzrechte und Urheberrechte
- 5.1 @-yet IIS bleibt Inhaberin aller gewerblichen Schutzrechte und Urheberrechte an im Rahmen der Dienstleistung erbrachten Leistungen sowie verwendeter Software und sonstiger Tools.
- 5.2 @-yet IIS erteilt der Auftraggeberin mit vollständiger Bezahlung der vereinbarten Vergütung eine nicht-ausschließliche Lizenz, die im Rahmen der Dienstleistungen erstellten Unterlagen (wie z.B. Reports) im Unternehmen der Auftraggeberin zu nutzen.
6. Bedingungen für @-yet IIS-Software
Für Software und Tools, die @-yet IIS für die Erbringung der vereinbarten Dienstleistungen verwendet („@-yet IIS-Software“), gelten die nachfolgenden Bedingungen:
- 6.1 Mit der Beauftragung der Dienstleistungen stimmt die Auftraggeberin zu, dass @-yet IIS die hierfür erforderliche @-yet IIS-Software in der IT-Umgebung der Auftraggeberin installieren darf, und bestätigt, dass alle erforderlichen Zustimmungen hierfür vorliegen. Die Auftraggeberin wird @-yet IIS bei der Installation unterstützen, insbesondere indem sie @-yet IIS-Zugang zu der erforderlichen IT-Umgebung verschafft und alle für die Installation erforderlichen Zugriffsrechte einräumt.
- 6.2 Die @-yet IIS-Software darf nur von Personen, die von @-yet IIS für die Nutzung berechtigt worden sind, genutzt werden. Soweit nicht ausdrücklich eine separate Berechtigung erfolgt, sind insbesondere Mitarbeitende, Geschäftsführer, Berater oder Dienstleister der Auftraggeberin nicht zur Nutzung der @-yet IIS-Software berechtigt.
- 6.3 Die Auftraggeberin ist verpflichtet, die @-yet IIS-Software durch angemessene technische und organisatorische Maßnahmen vor Zugriff und Nutzung durch unbefugte Personen (einschließlich nicht gesondert berechtigte Mitarbeitende, Geschäftsführer, Berater oder Dienstleister der Auftraggeberin wie auch Dritte) zu sichern. Soweit der Auftraggeberin ein unberechtigter Zugriff oder eine unberechtigte Nutzung der @-yet IIS-Software bekannt wird, hat sie @-yet IIS unverzüglich darüber zu informieren und alle erforderlichen Maßnahmen zu treffen, um den unberechtigten Zugriff bzw. die unberechtigte Nutzung zu beenden.
- 6.4 @-yet IIS ist berechtigt, die @-yet IIS-Software jederzeit zu aktualisieren oder zu ersetzen. Nach Ermessen von @-yet IIS, spätestens nach Abschluss der Leistungserbringung kann @-yet IIS die @-yet IIS-Software von der IT-Umgebung der Auftraggeberin löschen. Auf Anforderung von @-yet IIS wird die Auftraggeberin die Löschung vornehmen.
- 6.5 Die @-yet IIS-Software kann bestimmte Open-Source Software oder andere Software Dritter (gemeinsam die „Drittsoftware„) enthalten. Für die Nutzung der Drittsoftware gelten die Lizenzbedingungen des Dritten zusätzlich zu vorliegenden Nutzungsbedingungen. Auf Anfrage der Auftraggeberin wird @-yet IIS die Auftraggeberin über die Drittsoftware in der @-yet IIS-Software sowie die anwendbaren Lizenzbedingungen informieren.
- 6.6 Sollte ein Dritter gegenüber der Auftraggeberin eine Verletzung seiner Rechte durch die @-yet IIS-Software geltend machen, wird die Auftraggeberin @-yet IIS unverzüglich informieren sowie – soweit rechtlich zulässig – die Verteidigung gegen diese Ansprüche (einschließlich der Beauftragung von Anwälten) überlassen. Insbesondere wird die Auftraggeberin keine Vereinbarung mit dem Dritten ohne Zustimmung von @-yet IIS abschließen.
7. Vergütung, Zahlung
- 7.1 Die von @-yet IIS zu erbringenden Dienstleistungen werden gemäß dem Auftrag vergütet. Alle Preise verstehen sich als Nettopreise zuzüglich der jeweils geltenden Mehrwertsteuer.
- 7.2 @-yet IIS kann eine angemessene zusätzliche Vergütung für von der Auftraggeberin zu vertretenden Mehraufwand verlangen, insbesondere wenn die Auftraggeberin ihren Mitwirkungspflichten nicht oder nicht fristgerecht nachkommt. Verschiebt die Auftraggeberin den vereinbarten Leistungsbeginn, ohne dass @-yet IIS für die Verschiebung verantwortlich ist, kann @-yet IIS die Vergütung für den Zeitraum ab dem geplanten Projektbeginn anteilig in Rechnung stellen, es sei denn, dass @-yet IIS die für das Projekt vorgesehenen Mitarbeitenden in diesem Zeitraum anderweitig eingesetzt hat.
- 7.3 Die Auftraggeberin kann nur mit von @-yet IIS unbestrittenen oder rechtskräftig festgestellten Forderungen aufrechnen oder Zurückbehaltungsrechte geltend machen.
- 7.4 Kommt die Auftraggeberin mit der Zahlung der Vergütung in Verzug, so ist @-yet IIS berechtigt, die Erbringung der vereinbarten Dienstleistungen für die Dauer des Verzugs einzustellen.
- 7.5 Die jeweilige Vergütung ist innerhalb von 14 Tagen nach Rechnungserhalt fällig.
8. Vertraulichkeit
- 8.1 Alle zwischen den Parteien im Zusammenhang mit der Auftragsdurchführung ausgetauschten Informationen (insbesondere Dokumente und Dateien) sind von den Parteien vertraulich zu behandeln, sofern sie als vertraulich gekennzeichnet oder aufgrund ihrer Natur ersichtlich vertraulich sind.
- 8.2 Eine Weitergabe von diesen Informationen an Dritte oder eine Einsichtnahme durch Dritte ist nur dann zulässig, wenn dies für die Erfüllung des Vertragszwecks erforderlich ist, aufgrund von Rechtsvorschriften erlaubt ist oder mit Einwilligung jeweils beider Vertragspartner erfolgt.
- 8.3 Vorstehende Verpflichtungen gelten nicht für Informationen,
- (a) die dem Empfänger vor der Vertragsanbahnung nachweislich bereits bekannt waren oder danach von dritter Seite bekannt werden, ohne dass dadurch eine Vertraulichkeitsvereinbarung, gesetzliche Vorschriften oder behördliche Anordnungen verletzt werden;
- (b) die bei Abschluss des Vertrags öffentlich bekannt sind oder danach öffentlich bekannt gemacht werden, soweit dies nicht auf einer Verletzung dieses Vertrags beruht;
- (c) die aufgrund gesetzlicher Verpflichtungen oder auf Anordnung eines Gerichtes oder einer Behörde offengelegt werden müssen.
Soweit zulässig und möglich wird der gemäß Ziffer 7.3 (c) zur Offenlegung verpflichtete Empfänger die andere Vertragspartei vorab unterrichten und ihr Gelegenheit geben, gegen die Offenlegung vorzugehen.
- 8.4 Die Verpflichtung zur Geheimhaltung besteht auch nach Beendigung des Vertrags für die Dauer von 5 Jahren fort. Längere gesetzliche Vertraulichkeitspflichten bleiben hiervon unberührt.
- 8.5 Die Regelungen in § 5 GeschGehG (Gesetz zum Schutz von Geschäftsgeheimnissen) bleiben unberührt.
9. Datenschutz
- 9.1 Die Parteien beachten im Rahmen der Auftragsdurchführung die einschlägigen Datenschutzvorschriften.
- 9.2 Einzelheiten der Verarbeitung von personenbezogenen Daten durch @-yet IIS sind in der Datenschutzerklärung von @-yet IIS aufgeführt. Sofern @-yet IIS der Informationspflicht nach Art. 14 Datenschutz-Grundverordnung unterliegt, verpflichtet sich die Auftraggeberin, den jeweiligen betroffenen Personen die Datenschutzerklärung von @-yet IIS zur Verfügung zu stellen.
- 9.3 Soweit @-yet IIS personenbezogene Daten im Auftrag der Auftraggeberin verarbeitet, werden die Parteien vor Beginn der Datenverarbeitung eine Auftragsverarbeitungsvereinbarung abschließen.
10. Haftung
- 10.1 @-yet IIS haftet bei Vorsatz oder grober Fahrlässigkeit und im Fall der Verletzung des Lebens, des Körpers oder der Gesundheit für alle von @-yet IIS im Zusammenhang mit Auftragsdurchführung verursachten Schäden unbeschränkt.
- 10.2 Darüber hinaus haftet @-yet IIS im Zusammenhang mit der Auftragsdurchführung für die Auftraggeberin nur, soweit @-yet IIS eine wesentliche Vertragspflicht fahrlässig verletzt hat. Als wesentliche Vertragspflichten werden dabei abstrakt solche Pflichten bezeichnet, deren Erfüllung die ordnungsgemäße Durchführung des Vertrags überhaupt erst ermöglicht und auf deren Einhaltung der Nutzer regelmäßig vertrauen darf. In diesen Fällen ist die Haftung auf den Ersatz des vorhersehbaren, typischerweise eintretenden Schadens beschränkt.
- 10.3 Im Übrigen ist die Haftung von @-yet IIS ausgeschlossen.
- 10.4 Soweit die Haftung von @-yet IIS nach den vorgenannten Vorschriften ausgeschlossen oder beschränkt wird, gilt dies auch für Mitarbeitende und Erfüllungsgehilfen von @-yet IIS.
11. Höhere Gewalt
- 11.1 Ereignisse höherer Gewalt, wie insbesondere Arbeitskämpfe, Unruhen, kriegerische oder terroristische Auseinandersetzungen, Pandemien oder Epidemien, Rohstoff- oder Energiemangel, Unwetter, technische Störungen oder Verkehrsstörungen, die ohne Verschulden einer Partei unvorhersehbare Folgen für die Auftragsdurchführung nach sich ziehen, befreien die Parteien für die Dauer der Störung und im Umfang ihrer Wirkung von ihren Leistungspflichten, selbst wenn sie sich in Verzug befinden sollten.
- 11.2 Die Parteien sind verpflichtet, sich von einem solchen Hindernis zu benachrichtigen und ihre Verpflichtungen den veränderten Verhältnissen nach Treu und Glauben anzupassen. Wird in Folge eines Ereignisses höherer Gewalt die Durchführung des Vertrages für eine der Parteien unzumutbar, so kann sie die Anpassung oder Aufhebung des Vertrages verlangen.
12. Vertragsdauer und Kündigung
- 12.1 Die Vertragsdauer ergibt sich aus dem Auftrag.
- 12.2 Ein außerordentliches Kündigungsrecht jeder Partei bleibt unberührt.
- 12.3 Die Kündigung bedarf der Schriftform. Ziffer 14.2 gilt entsprechend.
13. Rechtswahl und Gerichtsstand
- 13.1 Es gilt das Recht der Bundesrepublik Deutschland unter Ausschluss (i) des Kollisionsrechts und (ii) des Übereinkommens der Vereinten Nationen über Verträge über den internationalen Warenkauf (CISG).
- 13.2 Ist die Auftraggeberin Kaufmann, eine juristische Person (des öffentlichen Rechts) oder ein öffentlich-rechtliches Sondervermögen, so ist der Sitz von @-yet IIS ausschließlicher Gerichtsstand für alle Streitigkeiten aus und im Zusammenhang mit diesem Vertragsverhältnis.
14. Schlussbestimmungen
- 14.1 Mündliche oder schriftliche Nebenabreden bestehen nicht.
- 14.2 Eine Änderung des Vertrags bedarf der Textform, sofern nicht eine strengere Form gesetzlich zwingend vorgeschrieben ist. Dies gilt auch für die Änderung dieses Textformerfordernisses.
- 14.3 Sollte eine Bestimmung des Vertrags ganz oder teilweise unwirksam sein oder werden, so wird hiervon die Wirksamkeit der übrigen Bestimmungen des Vertrags nicht berührt. An die Stelle der unwirksamen Bestimmung werden die Parteien eine gesetzlich zulässige Bestimmung vereinbaren, die dem Gewollten am nächsten kommt. Dies gilt auch im Falle einer unbeabsichtigten Regelungslücke.
Stand: 12. Juli 2024