Gemeinsame Konto- und Datenschutzbedingungen

Datum des Inkrafttretens: 2026-03-25

1. Geltungsbereich

Diese Bedingungen regeln das gemeinsame DBR77-Kontosystem, das für DBR77-Produkte außer Consultify verwendet wird, einschließlich Kontoverwaltung, Identitätsmanagement, Authentifizierung, Berechtigungsrouting und damit verbundene Datenverarbeitung auf Kontoebene.

2. Erfasste Produkte

Je nach Berechtigung kann das gemeinsame Konto Zugang bieten zu:

  • IRIS,
  • DBR77 IIoT-Schnittstellen und -Portalen,
  • Digital Twin,
  • Marketplace,
  • Vector-verknüpften Schnittstellen,
  • Masterclass,
  • anderen gemeinsamen Login-DBR77-Produkten oder -Modulen, die im geltenden Angebot, Bestellformular oder SOW genannt werden.

3. Kontomodell

Sofern DBR77 ein Konto nicht ausdrücklich als Einzel- oder eingeschränkten Zugang kennzeichnet, ist das gemeinsame Kontomodell organisationsverwaltet. Kundenseitenadministratoren steuern Einladungen, Sitzzuweisung, Rollenkonfiguration, Zugriffsüberprüfungen und Deprovisioning für ihre Organisation.

4. Verhältnis zu Produktbedingungen

Das gemeinsame Kontosystem bietet nur Authentifizierung, Identitätsverwaltung und Berechtigungsrouting. Der Zugang zum gemeinsamen Konto erweitert nicht die Lizenz, den Produktumfang, die Hosting-Rechte, Datenrechte, Nutzungslimits oder kommerziellen Berechtigungen eines Kunden über die geltenden produktspezifischen Bedingungen und kommerziellen Dokumente hinaus.

5. Für das gemeinsame Login verarbeitete Informationen

Gemeinsame Login-Daten können umfassen:

  • Benutzeridentitäts- und Geschäftskontaktdaten,
  • Organisationsmitgliedschaft und Mandantenzugehörigkeit,
  • Rollen-, Sitz- und Administratorzuweisungsdaten,
  • Anmeldezeitstempel, Geräte- und Browser-Metadaten sowie IP-Adresse,
  • MFA-Ereignisse, Sitzungskennungen und Anmeldeverlauf,
  • Sicherheits-, Betrugspräventions- und Zugriffsüberprüfungsprotokolle.

6. Zwecke

DBR77 verwendet diese Daten auf Kontoebene, um:

  • Benutzer zu authentifizieren,
  • Zugang zu berechtigten Produkten und Modulen bereitzustellen,
  • Kontosicherheit und Administratorkontrollen zu verwalten,
  • Betrug, Missbrauch und unbefugten Zugriff zu verhindern,
  • die Überprüfbarkeit von Kontoaktionen aufrechtzuerhalten,
  • rechtlichen und sicherheitsbezogenen Verpflichtungen nachzukommen.

7. Rollen der Parteien

DBR77 handelt im Allgemeinen als Verantwortlicher für die gemeinsame Login-Identitätsverwaltung, Authentifizierungssicherheit, abrechnungsverknüpftes Berechtigungsrouting und Konto-Auditprotokolle.

Die Kundenorganisation und ihre Administratoren bleiben dafür verantwortlich, zu entscheiden, welche Benutzer Zugang erhalten sollen, welche Rollen angemessen sind und wann der Zugang widerrufen werden soll.

8. Administratorpflichten

Kundenseitenadministratoren müssen:

  • sicherstellen, dass nur autorisierte Benutzer eingeladen und bereitgestellt werden,
  • genaue Benutzer- und Rollenzuweisungen pflegen,
  • den Zugang für ausgeschiedene, gesperrte oder nicht autorisierte Benutzer umgehend entfernen oder deaktivieren,
  • gemeinsame Anmeldedaten vermeiden,
  • den Zugang von Auftragnehmern, Beratern, Consultants und Integratoren überwachen,
  • sicherstellen, dass jeder Benutzer befugt ist, im Namen der Organisation zu handeln, wo zutreffend.

9. Benutzerpflichten

Jeder Benutzer muss seine Anmeldedaten schützen, das Konto nur für autorisierte Geschäftszwecke verwenden und die geltenden Produktbedingungen, KI-Richtlinien und Regeln zur akzeptablen Nutzung einhalten.

10. Gemeinsame Kontrollen

DBR77 kann zentralisierte Authentifizierungs-, Sitzungs-, Passwort-, MFA-, SSO-, Audit-, Betrugspräventions- und Missbrauchskontrollen über den gesamten gemeinsamen Kontostapel hinweg durchsetzen.

11. Weitergabe und Aufbewahrung

Gemeinsame Login-Daten können intern mit Personal und Dienstleistern geteilt werden, die Identitäts-, Hosting-, Sicherheits-, Kommunikations- und Supportoperationen auf Need-to-know-Basis unterstützen.

DBR77 bewahrt gemeinsame Login-Daten so lange auf, wie es vernünftigerweise erforderlich ist, um Konten zu betreiben, die Sicherheit aufrechtzuerhalten, die Kundenverwaltung zu unterstützen, rechtliche Verpflichtungen einzuhalten und angemessene Prüfpfade zu erhalten.

12. Sperrung und Deprovisioning

DBR77 kann Konten, Sitzungen, API-Zugang oder Produktberechtigungen deaktivieren, wenn dies vernünftigerweise erforderlich ist, um Sicherheitsrisiken, rechtliche Risiken, Betrug, Missbrauch, Zahlungsprobleme oder Zugang außerhalb des vertraglich vereinbarten Umfangs zu beheben.

13. Verhältnis zu gemeinsamen Richtlinien

Dieses Dokument ergänzt die Haupt-privacy-policy.md, cookie-policy.md und ai-policy.md. Bei einem Konflikt in Konto-Authentifizierungsangelegenheiten hat dieses Dokument Vorrang für den gemeinsamen Login-Ablauf.