sentivaro
BelastbarkeitsbewertungMitarbeiterschulungen
Warum Sentivaro
Phishing ohne GeheimnisseTreffen Sie gute EntscheidungenLesen Sie zwischen den ZeilenÜberprüfen Sie dies über einen anderen KanalSchützen Sie den ProzessWenn alles richtig aussiehtDie endgültige EntscheidungEreignisse verknüpfenAusnahmen sicher beherrschenBelege richtig prüfenAuswirkungen begrenzen
KontaktHilfecenter
Anmelden
Produkt
BelastbarkeitsbewertungMitarbeiterschulungen
Warum Sentivaro
Wissen
Phishing ohne GeheimnisseTreffen Sie gute EntscheidungenLesen Sie zwischen den ZeilenÜberprüfen Sie dies über einen anderen KanalSchützen Sie den ProzessWenn alles richtig aussiehtDie endgültige EntscheidungEreignisse verknüpfenAusnahmen sicher beherrschenBelege richtig prüfenAuswirkungen begrenzen
KontaktAnmelden

Sentivaro · Legal documents

Nutzungsbedingungen

Version 1.0

Nutzungsbedingungen von Sentivaro

Version: 1.0

Erscheinungsdatum: 30. Juli 2026

Gültig ab: 30. Juli 2026

1. Betreiber und Kontakt

  1. Betreiber von Sentivaro ist Dawid Balcer, der als natürliche Person, die kein Gewerbe betreibt, das kostenlose Sentivaro-Projekt betreibt, Korrespondenzadresse: ul. Jana Brzechwy 8, 60-195 Poznań, Polen, E-Mail: contact@sentivaro.com, im Folgenden „Betreiber“ genannt.
  2. Die Bestimmungen legen die Regeln für die Nutzung der Sentivaro-Website und -Anwendung fest, die in den Domains sentivaro.com, sentivaro.pl, sentivaro.eu und ihren Subdomains verfügbar ist, im Folgenden als „Dienst“ bezeichnet.
  3. Der Dienst ist ausschließlich für die professionelle, autorisierte Nutzung durch Organisationen zur Sensibilisierung für Cybersicherheit, zur Durchführung kontrollierter Simulationen und Bildungsaktivitäten bestimmt.
  4. Der Betreiber erbringt keine Rechts-, Prüfungs- oder Zertifizierungsdienstleistungen. Die Nutzung des Dienstes stellt keine Einhaltung oder Zertifizierung von ISO/IEC 27001, NIS2, DORA, DSGVO oder anderen Anforderungen dar.

2. Definitionen

  1. „Organisation“ – eine juristische Person, Organisationseinheit oder natürliche Person, die im Rahmen ihrer beruflichen Tätigkeit handelt, überprüft wurde und den Dienst nutzt.
  2. „Benutzer“ – eine volljährige natürliche Person, die das Konto im eigenen Namen oder im Namen der Organisation nutzt.
  3. „Teilnehmer“ – eine Person, die an einer autorisierten Sensibilisierungskampagne für Cybersicherheit teilnimmt.
  4. „Kampagne“ – Eine kontrollierte Simulation einer Nachricht oder eines anderen Cyber-Bedrohungsszenarios, kombiniert mit der Messung einer begrenzten Anzahl von Ereignissen und möglichem Lehrmaterial.
  5. „Kampagnendaten“ – Daten und Ereignisse der Teilnehmer, die vom Betreiber auf dokumentierte Anfrage der Organisation verarbeitet werden.
  6. „DPA“ – Datenverarbeitungsvereinbarung, die ein separates Dokument und Teil der Vereinbarung mit der Organisation darstellt.
  7. „Richtlinie zur akzeptablen Nutzung“ – ein Dokument, das akzeptable und verbotene Arten der Nutzung des Dienstes festlegt.

3. Nutzungsbedingungen

  1. Der Nutzer muss volljährig und vertragsfähig sein.
  2. Der im Namen der Organisation handelnde Nutzer erklärt, dass er berechtigt ist:
  • Erstellen eines Organisationskontos;
  • Akzeptanz der Vorschriften, der DPA und der Richtlinie zur akzeptablen Nutzung;
  • Übermittlung der Daten der Teilnehmer;
  • Aktionsaufträge im genehmigten Umfang.
  1. Der Betreiber bestätigt die geschäftliche E-Mail-Adresse. Ein DNS-Eintrag, eine qualifizierte Signatur oder eine Vollmacht in Papierform sind in der Regel nicht erforderlich. Bei erhöhtem Risiko kann der Betreiber eine zusätzliche Bestätigung des Sicherheitsverantwortlichen oder einer anderen berechtigten Person verlangen.
  2. Zur Nutzung des Dienstes sind ein aktueller Browser, ein Internetzugang, eine aktive E-Mail-Adresse sowie notwendige Cookies und Sicherheitsmechanismen erforderlich.
  3. Der Nutzer ist für die Richtigkeit und Aktualität der bereitgestellten Informationen verantwortlich.

4. Konto

  1. Eine Person kann ihr Konto nicht mit anderen Personen teilen.
  2. Der Nutzer ist verpflichtet, ein sicheres, eindeutiges Passwort zu verwenden, die Anmeldedaten zu schützen und den Betreiber unverzüglich über den Verdacht einer Kontoübernahme zu informieren.
  3. Die Organisation weist Benutzern Rollen nach dem Prinzip der geringsten Rechte zu.
  4. Der Betreiber kann das Konto vorübergehend sperren, wenn:
  • der Verdacht einer nicht autorisierten Kampagne besteht;
  • das Konto oder die Organisation wurde nicht verifiziert;
  • es besteht eine Sicherheitsbedrohung;
  • gegen die Vorschriften, die DPA oder die Richtlinie zur akzeptablen Nutzung verstoßen wurde;
  • es zum Schutz der Teilnehmer oder Dritter erforderlich ist.
  1. Der Nutzer kann sich jederzeit vom Dienst abmelden und die Schließung seines Kontos beantragen. Die Daten werden gemäß der Datenschutzrichtlinie und der Datenschutzrichtlinie gelöscht.

5. Organisationsüberprüfung

  1. Die Übertragung von Kampagnendaten und der Start einer Kampagne erfordern eine vorherige Überprüfung durch die Organisation.
  2. Die Basisüberprüfung umfasst:
  • Bestätigung Ihrer geschäftlichen E-Mail-Adresse;
  • Angabe der vollständigen Daten der Organisation;
  • Angabe der Funktionen und des Notfallkontakts des Benutzers;
  • Vollmachtserklärung;
  • DPA-Akzeptanz.
  1. Die Kampagne kann an Adressen in der Domain gerichtet werden, die mit der Geschäftsadresse des Benutzers übereinstimmen. Das Hinzufügen einer weiteren Domain erfordert eine geringfügige zusätzliche Bestätigung, z. B. durch eine Person, die ein Geschäftspostfach in dieser Domäne nutzt, oder manuelle Beurteilung durch den Betreiber. Ein DNS-Eintrag ist nicht erforderlich.
  2. Der Betreiber kann die Aktivierung ohne Angabe von Daten verweigern, wenn die Offenlegung der Daten die Mechanismen zur Missbrauchsprävention schwächen könnte.

6. Kampagnen

  1. Die Kampagne darf nur Personen einbeziehen, die in einer genehmigten Beziehung zur Organisation stehen und deren Adressen unter ihre Genehmigung fallen.
  2. Organisieren Sie sich:
  • legt den Zweck und die Rechtsgrundlage der Kampagne fest;
  • definiert den Teilnehmerkreis;
  • Informationspflichten erfüllt;
  • führt bei Bedarf einen Gleichgewichtstest oder eine DSFA durch;
  • legt die Regeln für die Verwendung der Ergebnisse fest;
  • ist für die Einhaltung der Arbeitsgesetze und internen Vorschriften durch die Kampagne verantwortlich.
  1. Sentivaro speichert keine echten Passwörter, MFA-Codes oder den Inhalt simulierter Formularfelder. Die Organisation kann den Dienst nicht ändern, um sie zu erhalten.
  2. Die Organisation sollte die Ergebnisse in erster Linie auf pädagogische, verhältnismäßige und sensible Weise nutzen und dabei die Möglichkeit technischer Fehler berücksichtigen.
  3. Das Ergebnis der Kampagne kann nicht die einzige Grundlage für eine automatische Entscheidung sein, die rechtliche Auswirkungen hat oder eine ähnlich erhebliche Auswirkung auf den Teilnehmer hat.
  4. Detaillierte Einschränkungen sind in der Richtlinie zur akzeptablen Nutzung festgelegt.

7. Persönliche Daten

  1. Die Regeln für die Verarbeitung der Benutzerdaten sind in der Datenschutzrichtlinie beschrieben.
  2. In Bezug auf Kampagnendaten ist die Organisation der Verantwortliche und der Betreiber fungiert als Verarbeiter im Rahmen des DPA.
  3. Die Organisation verpflichtet sich, nur Daten bereitzustellen, die für die Kampagne angemessen und notwendig sind.
  4. Der Nutzer darf ohne vorherige schriftliche Zustimmung des Betreibers und ohne Nachweis einer Rechtsgrundlage keine besonderen Kategorien von Daten, Daten über Urteile und Rechtsverstöße oder private Kontaktdaten über den Dienst übermitteln.

8. Kostenlos und nach Verfügbarkeit

  1. Im Basismodell wird der Service kostenfrei zur Verfügung gestellt.
  2. Ein freiwilliger Beitrag zur Aufrechterhaltung des Projekts, sofern verfügbar, ist keine Bedingung für den Zugang, garantiert keinen gegenseitigen Nutzen und räumt der Dienstleistung keinen Vorrang ein.
  3. Der Betreiber entwickelt den Dienst selbst und übernimmt keine Garantie für Folgendes:
  • ununterbrochene Verfügbarkeit;
  • Eignung für den spezifischen Zweck der Organisation;
  • Einhaltung einer Norm oder Vorschrift durch die Organisation;
  • die Zustellung jeder Nachricht, da diese auch von E-Mail-Systemen und Sicherheitsfiltern abhängt.
  1. Der Betreiber kann nach Möglichkeit mit ausreichender Vorankündigung Wartungsarbeiten durchführen, Funktionen ändern oder die Bereitstellung des Dienstes beenden.
  2. Im Falle einer Beendigung des Dienstes ermöglicht der Betreiber der Organisation, verfügbare Daten herunterzuladen oder zu löschen, es sei denn, Sicherheit, Gesetze oder ein dringender Vorfall erfordern andere Maßnahmen.

9. Verantwortung

  1. Jede Organisation ist für die Rechtmäßigkeit der in Auftrag gegebenen Kampagne, den Teilnehmerkreis, den Inhalt der verwendeten Materialien und die Art und Weise der Nutzung der Ergebnisse verantwortlich.
  2. Der Betreiber ist für sein Handeln nach den gesetzlichen Bestimmungen verantwortlich.
  3. Soweit gesetzlich zulässig, ist der Betreiber nicht verantwortlich für:
  • Handlungen des Benutzers, die nicht mit den Bestimmungen vereinbar sind;
  • auf der Grundlage der Ergebnisse getroffene Personal- und Organisationsentscheidungen;
  • Fehler bei der Zustellung von Nachrichten durch externe Systeme;
  • Folgen der Bereitstellung falscher Daten;
  • Unterbrechungen aufgrund von Lieferantenausfällen oder höherer Gewalt.
  1. Die Bestimmungen der Ordnung schließen eine Haftung, die nicht gesetzlich ausgeschlossen werden kann, insbesondere die Haftung für vorsätzliches Handeln, nicht aus.

10. Geistiges Eigentum

  1. Die Rechte an dem Dienst, seinem Code, seinen Markierungen und Materialien liegen beim Betreiber oder den entsprechenden Lizenzgebern.
  2. Die Organisation behält sich die Rechte an den von ihr zur Verfügung gestellten Materialien vor und gewährt dem Betreiber eine nicht ausschließliche, auf den Zeitraum und Zweck der Kampagne beschränkte, technische Nutzungsberechtigung.
  3. Die Organisation erklärt, dass sie die Rechte an den in der Kampagne verwendeten Namen, Zeichen, Grafiken und Inhalten besitzt.
  4. Materialien Dritter dürfen nur nach Einholung des entsprechenden Rechts oder im gesetzlich ausdrücklich erlaubten Umfang genutzt werden.

11. Probleme und Beschwerden melden

  1. Probleme, Beschwerden und Missbrauchsverdacht können an contact@sentivaro.com gemeldet werden.
  2. Der Bericht sollte eine Beschreibung des Falles, die ID der Organisation oder Kampagne, sofern verfügbar, und die erwartete Lösungsmethode enthalten.
  3. Der Betreiber antwortet innerhalb einer angemessenen Frist, in der Regel spätestens innerhalb von 14 Tagen. In komplexen Fällen kann die Frist verlängert werden, worüber der Antragsteller informiert wird.
  4. Vermutete Sicherheitsverstöße sollten mit dem Wort „SICHERHEIT“ im Nachrichtentitel gekennzeichnet werden.

12. Dauer und Ende

  1. Der Vertrag kommt durch die Annahme der Geschäftsbedingungen und die Erstellung eines Kontos zustande.
  2. Der Vertrag wird auf unbestimmte Zeit geschlossen und kann jederzeit durch Schließung des Kontos gekündigt werden.
  3. Der Betreiber kann den Vertrag mit sofortiger Wirkung kündigen, wenn ein schwerwiegender Verstoß gegen Sicherheitsvorschriften, eine nicht autorisierte Kampagne oder ein Versuch vorliegt, den Dienst für tatsächliches Phishing zu nutzen.
  4. Die Kündigung des Vertrages berührt nicht die Verpflichtungen im Zusammenhang mit der Löschung oder Rückgabe von Daten oder Bestimmungen, die ihrer Natur nach nach der Kündigung gelten.

13. Änderungen

  1. Der Betreiber kann die Bestimmungen aufgrund einer Änderung der Funktion, des Gesetzes, der Sicherheitsmaßnahmen oder des Betriebsmodells ändern.
  2. Über wesentliche Änderungen werden die Nutzer vor Inkrafttreten informiert.
  3. Berührt die Änderung Rechte oder Pflichten des Vereins, kann der Betreiber eine erneute Annahme verlangen. Bei mangelnder Akzeptanz können Sie die Nutzung des Dienstes einstellen.

14. Anwendbares Recht

  1. Für die Nutzungsbedingungen gilt polnisches Recht unter Berücksichtigung zwingender Bestimmungen, die für einen bestimmten Benutzer gelten.
  2. Die Parteien sollten zunächst versuchen, den Streit gütlich beizulegen.

15. Verwandte Dokumente

Folgendes ist für die Nutzung des Dienstes von wesentlicher Bedeutung:

  • Datenschutzrichtlinie;
  • Datenverarbeitungsvereinbarung;
  • Fair-Use-Richtlinie;
  • aktuelle Liste weiterer Auftragsverarbeiter.
© 2026 SentivaroBedingungenDatenschutzDPAZulässige Nutzung