Konto und Datenschutz

Gültig ab: 2026-03-25

1. Geltungsbereich

Diese Bedingungen regeln das gemeinsame DBR77-Kontosystem für DBR77-Produkte außerhalb von Consultify, einschließlich Kontoverwaltung, Identitätsmanagement, Authentifizierung, Entitlement-Routing und damit verbundene datenschutzrelevante Verarbeitung auf Kontoebene.

2. Abgedeckte Produkte

Je nach Entitlement kann das gemeinsame Konto Zugang bieten zu:

  • IRIS,
  • DBR77-IIoT-Schnittstellen und -Portalen,
  • Digital Twin,
  • Marketplace,
  • Vector-verknüpften Schnittstellen,
  • Masterclass,
  • weiteren DBR77-Produkten oder -Modulen mit gemeinsamer Anmeldung, die im jeweiligen Angebot, Order Form oder SOW genannt sind.

3. Kontomodell

Sofern DBR77 ein Konto nicht ausdrücklich als Einzelnutzung oder mit eingeschränktem Zugang kennzeichnet, ist das gemeinsame Kontomodell organisationsgesteuert. Kundenadministratoren steuern Einladungen, Seat-Zuweisungen, Rollenkonfiguration, Zugriffsüberprüfungen und Deprovisioning für ihre Organisation.

4. Verhältnis zu Produktbedingungen

Das gemeinsame Kontosystem stellt ausschließlich Authentifizierung, Identitätsverwaltung und Entitlement-Routing bereit. Der Zugang zum gemeinsamen Konto erweitert nicht Lizenz, Produktumfang, Hostingrechte, Datenrechte, Nutzungslimits oder kommerzielle Berechtigungen über die maßgeblichen produktspezifischen Bedingungen und Handelsunterlagen hinaus.

5. Für Shared Login verarbeitete Informationen

Shared-Login-Daten können umfassen:

  • Nutzeridentität und geschäftliche Kontaktdaten,
  • Organisationsmitgliedschaft und Mandanten-Zugehörigkeit,
  • Rollen-, Seat- und Administratorzuweisungsdaten,
  • Login-Zeitstempel, Geräte- und Browser-Metadaten sowie IP-Adresse,
  • MFA-Ereignisse, Sitzungskennungen und Anmeldeverlauf,
  • Sicherheits-, Betrugspräventions- und Zugriffsprüfungsprotokolle.

6. Zwecke

DBR77 nutzt diese Kontodaten, um:

  • Nutzer zu authentifizieren,
  • Zugang zu berechtigten Produkten und Modulen bereitzustellen,
  • Kontosicherheit und Administratorsteuerungen zu verwalten,
  • Betrug, Missbrauch und unbefugten Zugriff zu verhindern,
  • Nachvollziehbarkeit von Kontohandlungen aufrechtzuerhalten,
  • rechtliche und Sicherheitspflichten zu erfüllen.

7. Rollen der Parteien

DBR77 handelt in der Regel als Verantwortlicher für Identitätsverwaltung des Shared Login, Authentifizierungssicherheit, billing-verknüpftes Entitlement-Routing und Kontoaudit-Logs.

Die Organisation des Kunden und ihre Administratoren bleiben dafür verantwortlich, welche Nutzer Zugang erhalten sollen, welche Rollen angemessen sind und wann Zugang widerrufen werden soll.

8. Pflichten der Administratoren

Kundenadministratoren müssen:

  • sicherstellen, dass nur befugte Nutzer eingeladen und bereitgestellt werden,
  • genaue Nutzer- und Rollenzuweisungen pflegen,
  • Zugang für ausgeschiedene, suspendierte oder unbefugte Nutzer umgehend entfernen oder deaktivieren,
  • gemeinsame Zugangsdaten vermeiden,
  • Zugang von Auftragnehmern, Beratern, Consultants und Integratoren beaufsichtigen,
  • sicherstellen, dass jeder Nutzer nachgelagert gegebenenfalls zur Vertretung der Organisation befugt ist.

9. Pflichten der Nutzer

Jeder Nutzer muss Zugangsdaten schützen, das Konto nur zu autorisierten Geschäftszwecken nutzen und die maßgeblichen Produktbedingungen, KI-Richtlinie und Acceptable-Use-Regeln einhalten.

10. Gemeinsame Kontrollen

DBR77 kann zentralisierte Authentifizierung, Sitzungen, Passwörter, MFA, SSO, Audit, Betrugsprävention und Missbrauchskontrollen über den gesamten Shared-Account-Stack durchsetzen.

11. Weitergabe und Aufbewahrung

Shared-Login-Daten können intern an Personal und Dienstleister weitergegeben werden, die Identität, Hosting, Sicherheit, Kommunikation und Support betreiben — nach Need-to-know.

DBR77 bewahrt Shared-Login-Daten so lange auf, wie es für Kontobetrieb, Sicherheit, Kundenadministration, rechtliche Pflichten und angemessene Audit-Trails erforderlich ist.

12. Sperrung und Deprovisioning

DBR77 kann Konten, Sitzungen, API-Zugang oder Produktentitlements sperren, soweit dies zur Bewältigung von Sicherheitsrisiko, Rechtsrisiko, Betrug, Missbrauch, Zahlungsproblemen oder Zugang über den Vertragsumfang hinaus angemessen erforderlich ist.

13. Verhältnis zu allgemeinen Policies

Dieses Dokument ergänzt die Haupt-privacy-policy.md, cookie-policy.md und ai-policy.md. Bei Konflikten zu Authentifizierungsfragen im Shared-Login-Flow hat dieses Dokument für den Shared-Login-Flow Vorrang.