savien Legal
Acceptable Use Policy
Erlaubte und verbotene Nutzung der Plattform.
- Dokument-ID
- aup/de
- Version / Stand
- 2026-09-16
- Gültig ab
- 16. September 2026
- Kontakt
- support@savien.io
- SHA-256
- 74b8d7602b108141b4b40cca8c624a06c23d1e5ae8e3f9a6b7bbfa839a8ce45a
Stand: 2026-09-16
Diese Nutzungsregeln gelten ergaenzend zu den AGB fuer savien.
1. Erlaubte Nutzung
savien darf fuer rechtmaessige B2B-Prozesse genutzt werden, insbesondere fuer Lieferanten- und Haendlerkoordination, Bestellungen, Kataloge, Sendungen, Dokumente, Kommunikation und zugehoerige Auswertungen.
savien darf nur von berechtigten beruflichen Nutzern im Rahmen des jeweiligen Firmenkontos genutzt werden.
2. Verbotene Inhalte und Handlungen
Nicht erlaubt sind:
- Rechtswidrige Inhalte oder Handlungen.
- Inhalte, die Rechte Dritter verletzen, insbesondere Urheber-, Marken-, Geschaeftsgeheimnis-, Datenschutz- oder Persoenlichkeitsrechte.
- Inhalte mit Schadsoftware, Phishing, Betrug, Spam oder irrefuehrenden Angaben.
- Inhalte, die zu Gewalt, Hass, Diskriminierung, Menschenhandel, illegalen Drogen, Falschdokumenten, Geldwaesche oder sonstigen verbotenen Aktivitaeten beitragen.
- Verarbeitung besonderer Kategorien personenbezogener Daten nach Art. 9 DSGVO oder Daten nach Art. 10 DSGVO ohne geeignete Rechtsgrundlage, vorherige Vereinbarung und angemessene Schutzmassnahmen.
- Upload von Daten, die nicht fuer Supply-Chain-, Bestell-, Liefer-, Support- oder Vertragsprozesse erforderlich sind.
- Umgehung von Sicherheits-, Zugriffskontroll-, Rollen-, Mandanten- oder Rate-Limit-Mechanismen.
- Unbefugtes Scraping, Crawling, Penetration Testing, Lasttests oder automatisierte Massenzugriffe ohne vorherige Zustimmung.
- Reverse Engineering oder Kopieren der Plattform, soweit gesetzlich nicht zwingend erlaubt.
- Weitergabe eines persoenlichen Nutzerzugangs an weitere Personen (Account-Sharing). Jede Person, die savien nutzt, benoetigt einen eigenen Zugang.
- Weiterverkauf, Vermietung oder Bereitstellung der Plattform an Dritte ohne gesonderte schriftliche Vereinbarung.
- Hinterlegung von Zugangsdaten, Passwoertern, privaten Schluesseln oder sonstigen Secrets als Inhalt in Bestellungen, Kommentaren, Dokumenten oder Artikelfeldern.
- Verarbeitung exportkontrollierter oder sanktionsrelevanter technischer Daten ohne vorherige ausdrueckliche Vereinbarung.
- Nutzung fuer sanktionierte Personen, Organisationen, Laender oder verbotene Waren/Dienstleistungen.
- Nutzung fuer Waffen, Dual-Use-Gueter, sanktionierte Gueter oder Handelsaktivitaeten, soweit dies gegen Exportkontrolle, Sanktionsrecht oder Embargovorgaben verstoesst.
- Nutzung, die Rechte anderer Kunden, die Sicherheit der Plattform oder die Verfuegbarkeit von savien gefaehrdet.
3. Kundeninhalte, Produktinformationen und Dokumente
Kunden sind fuer die Richtigkeit, Rechtmaessigkeit und Aktualitaet ihrer Inhalte verantwortlich. Dazu gehoeren insbesondere:
- Produkt-, Preis-, Steuer-, Zoll-, Herkunfts-, Nachhaltigkeits- und Lieferinformationen.
- Kataloge, Bestellungen, Rechnungs- und Lieferdokumente.
- Kommentare, Anhaenge, Produktbilder und sonstige Dateien.
- Daten, die ueber Integrationen wie BillBee importiert oder synchronisiert werden.
savien prueft diese Informationen nicht generell und uebernimmt keine Verantwortung fuer die produkt-, steuer-, zoll- oder handelsrechtliche Compliance des Kunden.
4. Einladungen an Geschaeftskontakte
Einladungen sind ein transaktionales Werkzeug zur Anbahnung einer konkreten Geschaeftsbeziehung. Sie sind kein Marketingkanal.
Nicht erlaubt sind:
- Unaufgeforderte Masseneinladungen, Verteilerlisten, gekaufte oder gescrapte Adressbestaende.
- Referral-, Empfehlungs- oder Reichweitenkampagnen ueber die Einladungsfunktion.
- Wiederholte Einladungen an dieselbe Adresse, nachdem diese nicht angenommen oder abgelehnt wurde oder ein Widerspruch vorliegt.
- Einladungen an private E-Mail-Adressen ohne geschaeftlichen Bezug.
Mit dem Versand einer Einladung bestaetigt die einladende Organisation, dass sie die Adresse rechtmaessig erhalten hat und die geschaeftliche Kontaktaufnahme zulaessig ist. Die eingeladene Person erhaelt mit der ersten Nachricht die Informationen nach Art. 14 DSGVO und kann weitere Erinnerungen jederzeit ablehnen. Nicht angenommene Einladungen werden nach Ablauf ihrer Gueltigkeit geloescht.
savien begrenzt die Zahl der Erinnerungen technisch und kann die Einladungsfunktion bei Missbrauch einschraenken.
5. Daten- und Systemschutz
Kunden muessen angemessene Massnahmen treffen, um Nutzerkonten, Zugangsdaten, API-Zugaenge und angeschlossene Drittanbieter-Konten zu schuetzen. Dazu gehoeren insbesondere:
- starke und nicht wiederverwendete Passwoerter,
- MFA-Nutzung, soweit verfuegbar,
- zeitnahe Deaktivierung ausgeschiedener Nutzer,
- rollenbasierte Rechtevergabe nach Need-to-know-Prinzip,
- sichere Verwahrung von API-Schluesseln und Drittanbieter-Zugangsdaten.
Verdacht auf Missbrauch oder Sicherheitsvorfaelle ist unverzueglich an security@savien.io zu melden.
6. DSA- und Missbrauchsmeldungen
Rechtsverletzungen, rechtswidrige Inhalte oder Missbrauch koennen gemeldet werden an:
security@savien.io
support@savien.io
Fuer DSA-relevante Meldungen gilt zusaetzlich der DSA-Kontakt- und Meldeweg.
7. Sicherheitsforschung und Responsible Disclosure
Wir begruessen Hinweise auf Sicherheitsluecken. Wer eine Schwachstelle gutglaeubig nach den folgenden Regeln untersucht und meldet, muss von savien keine zivil- oder strafrechtliche Verfolgung und keine Kontosperrung wegen dieser Untersuchung befuerchten. Wir werden entsprechende Meldungen nicht als Verstoss gegen diese Nutzungsregeln behandeln.
Diese Zusage gilt, solange die Untersuchung:
- ausschliesslich eigene Konten und eigene Testdaten betrifft,
- keine fremden Kundendaten abruft, veraendert, exfiltriert oder veroeffentlicht,
- die Verfuegbarkeit nicht beeintraechtigt, insbesondere keine Lasttests, DoS-Tests oder Spam-Tests umfasst,
- keine Social-Engineering-Angriffe auf Beschaeftigte, Kunden oder Dienstleister einschliesst,
- keine physischen Angriffe auf Infrastruktur einschliesst,
- die Schwachstelle unverzueglich und ausschliesslich an
security@savien.iomeldet und - uns eine angemessene Frist zur Behebung laesst, bevor Einzelheiten veroeffentlicht werden.
Wir bestaetigen den Eingang einer Meldung innerhalb von fuenf Werktagen und informieren die meldende Person ueber den Bearbeitungsstand. Tests, die ueber diesen Rahmen hinausgehen, bleiben nach Abschnitt 2 untersagt. Rechte Dritter und zwingende gesetzliche Vorgaben bleiben unberuehrt; die Zusage kann nur savien selbst binden.
Technische Kontaktangaben stehen zusaetzlich unter /.well-known/security.txt bereit.
8. Durchsetzung
Bei Verstoessen koennen wir Inhalte entfernen, Zugriffe einschraenken, Konten sperren, Integrationen deaktivieren, Kunden informieren oder den Vertrag ausserordentlich kuendigen.
Wir waehlen die Massnahme verhaeltnismaessig und beruecksichtigen Schwere, Wiederholungsgefahr, Auswirkungen, gesetzliche Pflichten und berechtigte Interessen der Beteiligten. Soweit moeglich und rechtlich zulaessig, gehen wir dabei in dieser Reihenfolge vor:
1. Hinweis auf den Verstoss mit Gelegenheit zur Abhilfe innerhalb einer angemessenen Frist.
2. Zielgerichtete Massnahme, die auf den konkreten Inhalt oder die konkrete Funktion begrenzt bleibt.
3. Weitergehende Einschraenkung oder Sperrung erst, wenn mildere Mittel nicht ausreichen.
Bei einer Entfernung, Einschraenkung oder Sperrung teilen wir der betroffenen Organisation mit:
- den konkreten Anlass und die betroffenen Inhalte oder Funktionen,
- die herangezogene vertragliche oder rechtliche Grundlage,
- Umfang und voraussichtliche Dauer der Massnahme,
- ob die Entscheidung automatisiert getroffen wurde, und
- den Weg zum Widerspruch.
Ein Widerspruch kann formlos an support@savien.io gerichtet werden. Wir pruefen ihn durch eine Person, die an der urspruenglichen Entscheidung nicht beteiligt war, und antworten in der Regel innerhalb von zehn Werktagen. Erweist sich eine Massnahme als unbegruendet, heben wir sie auf und stellen betroffene Inhalte und Funktionen wieder her, soweit dies technisch noch moeglich ist.
Solange ein Konto gesperrt ist, ermoeglichen wir dem Kunden den Export seiner Daten nach Abschnitt 13 der AGB, soweit dem keine gesetzlichen Pflichten, Rechte Dritter oder ein akuter Sicherheitsvorfall entgegenstehen.
Ein sofortiges Eingreifen ohne vorherigen Hinweis bleibt zulaessig, wenn dies zur Abwehr eines akuten Sicherheitsrisikos, zur Erfuellung einer gesetzlichen Pflicht oder zur Abwendung erheblicher Schaeden erforderlich ist. Die Mitteilung nach Absatz 3 holen wir in diesem Fall unverzueglich nach.
Wenn rechtlich oder sicherheitstechnisch erforderlich, koennen wir Beweise sichern, Behoerden informieren oder betroffene Dritte benachrichtigen.
9. Version dieser Regeln
Diese Nutzungsregeln sind Vertragsbestandteil. Die bei Vertragsannahme massgebliche Fassung wird mit Dokument-ID, Version und Inhalts-Hash zusammen mit der Annahme der AGB protokolliert.