Skip to main content

Richtlinie zur akzeptablen Nutzung (AUP) für Awakeness.ai


Diese Richtlinie zur akzeptablen Nutzung ("AUP" oder "Richtlinie") regelt die Nutzung der Awakeness.ai-Plattform, -Dienste und zugehörigen Anwendungen (zusammen die "Plattform") durch Sie (den "Nutzer"). Diese Richtlinie ist integraler Bestandteil des Endnutzer-Lizenzvertrags von Awakeness.ai ("EULA") und durch Verweis darin einbezogen. Hier nicht definierte Begriffe haben die im EULA festgelegte Bedeutung. Durch den Zugriff auf die Plattform oder deren Nutzung erklären Sie sich mit dieser Richtlinie einverstanden.

1. Zweck

Die Plattform bietet Sensibilisierungsschulungen zur Cybersicherheit, simulierte Phishing- und Social-Engineering-Übungen, Lernmanagement-Funktionen und zugehörige Werkzeuge zum Management menschlicher Risiken. Da diese Funktionen Techniken umfassen, die bei Missbrauch Schaden anrichten können, legt diese Richtlinie die Grenzen der akzeptablen Nutzung fest. Ihr Zweck ist es, die Nutzer, deren Mitarbeitende, Dritte und die Integrität der Plattform zu schützen.

2. Geltungsbereich und Annahme

Diese Richtlinie gilt für alle Nutzer der Plattform, einschließlich Administratoren, Lernenden und allen Personen, die über das Konto oder die Organisation eines Nutzers auf die Plattform zugreifen. Organisationen sind dafür verantwortlich, dass ihr Personal diese Richtlinie einhält. Wenn Sie dieser Richtlinie nicht zustimmen, müssen Sie die Nutzung der Plattform unverzüglich einstellen.

3. Zulässige Nutzung

Sie dürfen die Plattform ausschließlich für legitime, interne Zwecke der Sicherheitssensibilisierung, Schulung und des Managements menschlicher Risiken innerhalb Ihrer eigenen Organisation nutzen, im Einklang mit dem EULA, dieser Richtlinie und allen geltenden Gesetzen. Die zulässige Nutzung umfasst:

  • Bereitstellung von Sicherheitsschulungen, Microlearning-Modulen und Bewertungen für Ihr eigenes Personal.
  • Durchführung autorisierter simulierter Phishing-, Quishing- (QR-Phishing), anhang- und Social-Engineering-Übungen, die auf Mitglieder Ihrer eigenen Organisation abzielen.
  • Hochladen und Verwalten Ihrer eigenen Schulungsinhalte über das Learning-Management-System (LMS).
  • Überwachung von Schulungsabschlüssen, Simulationsergebnissen, Gefährdung durch Datenlecks und Sensibilisierungskennzahlen (einschließlich des "Awakeness Score") für Ihre Organisation.

4. Regeln für Phishing-Simulationen und Social-Engineering-Übungen

4.1 Nur interne Zielgruppen: Sie dürfen nur Nutzer innerhalb Ihrer eigenen Organisation ins Visier nehmen. Das Anvisieren externer Personen oder Organisationen ist untersagt, sofern Sie nicht sowohl (a) eine ausdrückliche schriftliche Genehmigung von Awakeness.ai als auch (b) eine dokumentierte, rechtmäßige Autorisierung der Zielorganisation erhalten haben.

4.2 Organisatorische Autorisierung: Vor dem Start von Simulationskampagnen müssen Sie sicherstellen, dass die Übungen innerhalb Ihrer Organisation ordnungsgemäß autorisiert sind (z. B. durch Management, Sicherheit, HR oder Rechtsabteilung, soweit zutreffend) und dass Sie das örtliche Arbeitsrecht sowie Anhörungspflichten gegenüber Mitarbeitenden einhalten, einschließlich Verpflichtungen gegenüber Betriebsräten oder Arbeitnehmervertretungen, wo diese gelten.

4.3 Nur zu Schulungszwecken: Die Simulations-Engine, Vorlagen, Landingpages und zugehörigen Werkzeuge dürfen ausschließlich zu Sensibilisierungs- und Schulungszwecken verwendet werden. Sie dürfen sie nicht verwenden, um Personen für andere Zwecke zu täuschen, um Zugangsdaten oder personenbezogene Daten zu erlangen oder auszunutzen, um unbefugten Zugang zu Systemen oder Konten zu erhalten oder um Mitarbeitende zu belästigen, einzuschüchtern, ungerecht zu maßregeln oder in eine Falle zu locken.

4.4 Simulationsdaten: Daten, die im Zusammenhang mit Simulationen erfasst werden (z. B. Klickereignisse, Meldeaktionen, übermittelte Formularinteraktionen), dürfen nur zur Messung der Sensibilisierung und zur Durchführung von Schulungen verwendet werden. Sie dürfen keine echten Passwörter oder anderen Authentifizierungsgeheimnisse, die während Simulationen übermittelt werden, erfassen, speichern oder wiederverwenden, und Sie dürfen Simulationsergebnisse nicht als alleinige Grundlage für arbeitsrechtliche Sanktionen verwenden.

4.5 Vorlagen und Markenbezüge: Simulationsvorlagen, die auf Marken Dritter verweisen oder diese nachahmen, werden ausschließlich für geschlossene, interne Schulungsübungen bereitgestellt. Sie dürfen solche Vorlagen nicht außerhalb der Plattform veröffentlichen, weiterverbreiten oder verwenden, und Sie bleiben dafür verantwortlich, dass Ihre Nutzung eigener Vorlagen keine Rechte Dritter verletzt oder gegen geltendes Recht verstößt.

4.6 Sensible Inhalte: Sie dürfen keine Simulationsinhalte erstellen oder versenden, die diskriminierend, verleumderisch oder sexuell explizit sind oder die wirklich belastende Themen (z. B. falsche Todesnachrichten oder medizinische Notfälle) in einer Weise ausnutzen, die ein vernünftiger Arbeitgeber als missbräuchlich ansehen würde.

5. E-Mail-Breach-Monitor

Die Funktion E-Mail-Breach-Monitor darf nur verwendet werden, um E-Mail-Adressen und Domains zu prüfen, die Ihnen gehören oder die Sie ausdrücklich im Auftrag Ihrer Organisation überwachen dürfen. Darüber hinaus kann jeder einzelne Nutzer optional eine (1) persönliche E-Mail-Adresse zur Überwachung hinzufügen; eine solche Adresse darf nur von ihrem Inhaber, freiwillig und zu seinem eigenen Nutzen hinzugefügt werden. Die Verwendung dieser Funktion zur Untersuchung Dritter, Privatpersonen außerhalb Ihrer Organisation, E-Mail-Adressen, die Ihnen nicht gehören, oder Domains, die Sie nicht kontrollieren, ist untersagt.

6. Lernmaterialien und Nutzerinhalte

6.1 Lernmaterialien der Plattform: Alle über die Plattform bereitgestellten Lernmaterialien — einschließlich Schulungsmodulen, Kursen, Videos, Artikeln, Quizzen, Simulationsvorlagen und zugehöriger Dokumentation (zusammen "Lernmaterialien") — sind und bleiben geistiges Eigentum von Awakeness.ai oder dessen Lizenzgebern. Sie dürfen die Lernmaterialien nicht außerhalb der Plattform verbreiten, kopieren, vervielfältigen, herunterladen, veröffentlichen oder verwenden, sofern Sie nicht die vorherige schriftliche Genehmigung von Awakeness.ai erhalten haben. Diese Einschränkung gilt nicht für Ihre eigenen, in das LMS hochgeladenen Inhalte.

6.2 Nutzerinhalte und LMS-Uploads: Sie sind allein verantwortlich für Inhalte, die Sie über die Plattform erstellen, hochladen oder verbreiten, einschließlich eigener Schulungsmaterialien, die in das LMS hochgeladen werden. Sie sichern zu, dass solche Inhalte rechtmäßig und korrekt sind, frei von Schadcode sind und keine geistigen Eigentums-, Datenschutz- oder sonstigen Rechte Dritter verletzen. Awakeness.ai kann Inhalte entfernen, die gegen diese Richtlinie verstoßen.

7. Verbotene Aktivitäten

Zusätzlich zu den im EULA festgelegten Einschränkungen dürfen Sie nicht:

  • Die Plattform für tatsächliches (nicht simuliertes) Phishing, Betrug, Social Engineering oder andere täuschende oder kriminelle Aktivitäten nutzen.
  • Unaufgeforderte Massen-E-Mails (Spam) oder Mitteilungen senden, die nicht im Zusammenhang mit autorisierten Schulungs- und Simulationszwecken stehen.
  • Malware, Ransomware oder anderen schädlichen Code hochladen, übertragen oder verbreiten.
  • Personen belästigen, missbrauchen, bedrohen oder verleumden oder Inhalte verbreiten, die illegal, hasserfüllt oder diskriminierend sind.
  • Die Sicherheit oder Verfügbarkeit der Plattform ohne vorherige schriftliche Genehmigung von Awakeness.ai untersuchen, scannen, Penetrationstests oder Stresstests unterziehen oder anderweitig zu kompromittieren versuchen.
  • Sicherheits-, Ratenbegrenzungs- oder Authentifizierungsmechanismen der Plattform umgehen oder deaktivieren.
  • Über unbefugte automatisierte Mittel (Bots, Scraper, Skripte) auf die Plattform zugreifen oder Daten von der Plattform abgreifen.
  • Die Lernmaterialien ohne vorherige schriftliche Genehmigung von Awakeness.ai außerhalb der Plattform verbreiten, kopieren oder verwenden.
  • Zugangsdaten weitergeben, verkaufen, unterlizenzieren oder übertragen oder den Zugang durch unbefugte Parteien zulassen.
  • Die Plattform ohne schriftliche Vereinbarung mit Awakeness.ai an Dritte weiterverkaufen, als White-Label anbieten oder als Dienst bereitstellen.
  • Die Plattform nutzen, um ein konkurrierendes Produkt oder einen konkurrierenden Dienst zu entwickeln, zu trainieren oder zu benchmarken.
  • Ihre Identität oder Zugehörigkeit bei der Kommunikation mit Awakeness.ai oder bei der Konfiguration von Absenderidentitäten falsch darstellen, außer soweit dies für autorisierte interne Simulationen inhärent erforderlich ist.

8. Faire Nutzung und Systemintegrität

Sie verpflichten sich, die Ressourcen der Plattform (einschließlich E-Mail-Versandvolumen, API-Anfragen, Speicher und Berichtswesen) angemessen und im Einklang mit der im EULA referenzierten Fair-Usage-Policy von Awakeness.ai zu nutzen. Eine Nutzung, die die Servicequalität für andere Kunden beeinträchtigt oder die mit Ihrem Abonnement vereinbaren Volumina wesentlich überschreitet, kann zu Drosselung, eingeschränktem Zugang oder zusätzlichen Gebühren führen.

9. Datenschutz und Privatsphäre

9.1 Einhaltung: Sie müssen die Plattform im Einklang mit der Datenschutz-Grundverordnung (EU) 2016/679 ("DSGVO") und allen anderen geltenden Datenschutzgesetzen nutzen. Im Verhältnis der Parteien handeln Sie als Verantwortlicher für personenbezogene Daten Ihres Personals, die über Ihre Kampagnen und Schulungsprogramme verarbeitet werden, und Awakeness.ai verarbeitet diese Daten in Ihrem Auftrag, wie im EULA und in der Datenschutzerklärung beschrieben.

9.2 Transparenz: Sie sind dafür verantwortlich, Ihrem Personal alle gesetzlich erforderlichen Informationen über die Verarbeitung ihrer personenbezogenen Daten im Zusammenhang mit Schulungen und Simulationen bereitzustellen und eine Rechtsgrundlage für eine solche Verarbeitung zu schaffen.

9.3 Datenminimierung: Sie dürfen nur personenbezogene Daten in die Plattform eingeben, die für Schulungs- und Simulationszwecke erforderlich sind, und Sie dürfen keine besonderen Kategorien personenbezogener Daten hochladen, es sei denn, dies ist unbedingt erforderlich und rechtmäßig.

10. Überwachung und Durchsetzung

Awakeness.ai kann, ist jedoch nicht verpflichtet, die Nutzung der Plattform zu überwachen, um die Einhaltung dieser Richtlinie zu überprüfen, vermutete Verstöße zu untersuchen und die Plattform, ihre Kunden und Dritte zu schützen. Awakeness.ai kann den Zugang aussetzen oder beenden, Inhalte entfernen, die Zustellung von Kampagnen zurückhalten und/oder zuständige Behörden benachrichtigen, wenn es begründeten Anlass zu der Annahme hat, dass gegen diese Richtlinie oder geltendes Recht verstoßen wurde, im Einklang mit dem EULA.

11. Meldung von Verstößen

Wenn Sie von einem tatsächlichen oder vermuteten Verstoß gegen diese Richtlinie oder von einem Missbrauch der Simulationsfunktionen der Plattform Kenntnis erlangen, müssen Sie Awakeness.ai unverzüglich über die unter www.awakeness.ai/contact veröffentlichten Kontaktkanäle benachrichtigen. Sie erklären sich bereit, bei der Untersuchung und Behebung von Verstößen angemessen mit Awakeness.ai zusammenzuarbeiten.

12. Folgen von Verstößen

Verstöße gegen diese Richtlinie stellen eine wesentliche Verletzung des EULA dar und können zu Verwarnung, Aussetzung oder Beendigung des Zugangs ohne Vorankündigung, Entfernung von Inhalten, Verfall von Gebühren und Haftung für Schäden führen. Sie bleiben für alle unter Ihrem Konto durchgeführten Aktivitäten verantwortlich und stellen Awakeness.ai von Ansprüchen frei, die sich aus Ihrem Verstoß gegen diese Richtlinie ergeben, wie im EULA festgelegt.

13. Änderungen und Aktualisierungen

Awakeness.ai behält sich das Recht vor, diese Richtlinie jederzeit zu aktualisieren oder zu ändern. Über wesentliche Änderungen werden Sie über die Plattform oder per E-Mail informiert. Die fortgesetzte Nutzung der Plattform nach solchen Aktualisierungen gilt als Ihre Annahme der überarbeiteten Richtlinie.

14. Anwendbares Recht

Diese Richtlinie unterliegt dem Recht Rumäniens, ohne Berücksichtigung der Grundsätze des Kollisionsrechts. Streitigkeiten im Rahmen dieser Richtlinie werden wie im EULA festgelegt durch verbindliche Schiedsgerichtsbarkeit gemäß den Regeln der Rumänischen Industrie- und Handelskammer mit Sitz in Bukarest beigelegt.

European Union flag

Adresse:
169 Calea Floreasca,
IPA Building, 3rd Floor,
Bucharest, Romania, 014459

European Union flag

Adresse: 169 Calea Floreasca, IPA Building, 3rd Floor, Bucharest, Romania, 014459

©2026 Awakeness.ai