Akzeptable Nutzungsrichtlinie
Last Updated: April 2025
Last Reviewed: 30/04/2025
Richtlinie zur angemessenen Nutzung von PWFL
Einführung
In der vorliegenden Richtlinie zur angemessenen Nutzung (Acceptable Use Policy, AUP) sind die Parameter für die Nutzung der webbasierten Dienste von Powerfleet durch Kunden und Nutzer festgelegt. Mit der Nutzung der Dienste erklärt sich der Kunde bzw. Nutzer mit diesen Richtlinien einverstanden.
Definitionen
Nicht in diesem Dokument definierte Begriffe in Großschreibung richten sich in ihrer Bedeutung nach den Rahmenbedingungen für die Bereitstellung von Dienstleistungen und Ausrüstung.
Die nachfolgenden Begriffe und Ausdrücke haben in dieser AUP folgende Bedeutung:
„Kundensystem“ bezeichnet sämtliche IT-Ressourcen, die der Kunde als System betreibt, um die Webdienste zu nutzen. Dazu gehören unter anderem Software, Hardware (einschließlich Server und Netzwerktechnik), Kommunikationsverbindungen sowie alle darauf gespeicherten Daten.
„Schädlicher Code“ umfasst jegliche Computeranwendungen (z. B Backdoor, Logikbomben, Trojaner, Würmer, zeitgesteuerte Sperren, Computerviren oder sonstige Software oder Code), die Schwachstellen im System ausnutzen und dazu bestimmt bzw. darauf ausgelegt sind,
- unbefugten Dritten den Zugriff auf oder die Nutzung eines Computersystems zu ermöglichen, oder
- ein Computersystem oder dessen normalen Betrieb zu deaktivieren, zu beschädigen, zu löschen, zu stören oder zu beeinträchtigen.
Status
Diese AUP ist Teil der Rahmenbedingungen für die Bereitstellung von Dienstleistungen und Ausrüstung zwischen PWFL und dem Kunden zur Regelung der entsprechenden Dienstleistungen.
Verpflichtet sich der Kunde zur Einhaltung dieser AUP, so hat dieser zudem sicherzustellen, dass jede im Namen oder Auftrag des Kunden handelnde Person, die auf die Dienste zugreift, die Bestimmungen dieser AUP ebenfalls einhält. Dazu gehören unter anderem Mitarbeiter, Führungskräfte und Beauftragte des Kunden, vom Kunden beauftragte unabhängige Auftragnehmer und jede weitere Person, die aufgrund der Beziehung des Kunden zu PWFL auf die Dienste zugreift.
Der Kunde ist für alle Handlungen und/oder Unterlassungen von Personen verantwortlich, die mit seinen Zugangsdaten auf die Dienste zugreifen.
- Bei der Inanspruchnahme der Dienste hat der Kunde fair, in gutem Glauben und unter angemessener Rücksichtnahme auf PWFL und andere Nutzer der Dienste zu handeln.
Anbindung an Webdienste
Zur Anbindung des Kundensystems an die Dienste kann PWFL auf Kosten des Kunden bestimmte Anforderungen vorgeben. Diese Anforderungen sind in den von PWFL bereitgestellten Unterlagen festgelegt, die PWFL bei Bedarf ändern kann, und können unter anderem Folgendes beinhalten:
- Anfängliche und fortlaufende Einhaltung bestimmter technischer Spezifikationen;
- Integrationstests zur Anbindung des Kundensystems an die Dienste (sowohl bei erstmaliger Anbindung als auch in regelmäßigen von PWFL festgelegten Abständen); sowie
- die Benachrichtigung von PWFL durch den Kunden über alle Änderungen am Kundensystem und sonstige von PWFL als relevant erachtete Ereignisse; sollte der Kunde diese Anforderungen nicht dauerhaft erfüllen, kann PWFL den Anschluss des Kundensystems an die Dienste verweigern oder unverzüglich aussetzen.
- Zur Anbindung und Nutzung der Dienste wird der Kunde unter Umständen aufgefordert, bestimmte Informationen (wie Identifikations- oder Kontaktdaten) bereitzustellen. Der Kunde bestätigt hiermit die Richtigkeit und Aktualität aller von ihm an PWFL übermittelten Anmeldedaten und verpflichtet sich, PWFL unverzüglich über etwaige Änderungen zu informieren.
Bei Änderungen an Kundensystemen, die mit den Diensten interagieren, kann PWFL eine erneute Durchführung der oben beschriebenen Integrationstests verlangen.
- Ist der Kunde zur Einhaltung eines bestimmten Anbindungsverfahrens verpflichtet, darf er auf keine andere Weise auf die Dienste zugreifen.
Nutzung und Missbrauch der Dienste
- Der Kunde darf ausschließlich über die in der Dokumentation beschriebene Weise auf die Dienste zugreifen (oder anderen den Zugriff gestatten).
- Der Zugriff des Kunden auf die APIs unterliegt den nachstehenden Fair-Use-Limits, die ausnahmslos einzuhalten sind. Das für den Kunden geltende Limit wird von den Parteien bei Bestellung festgelegt.
|
Nutzungslimit |
Gering |
Mittel |
Hoch |
|
Aufrufe pro Minute |
20 |
100 |
300 |
|
Aufruf pro Stunde |
1.000 |
5.000 |
15.000 |
|
Fair-Use pro Monat* |
50 GB |
150 GB |
300 GB |
*Datenübertragungsvolumen gemäß Fair-Use-Bedingungen zwischen System von PWFL und Kundensystem pro Kalendermonat.
- Der Kunde hat die Dienste so zu nutzen, dass PWFL oder anderen Nutzern der Dienste keine Umstände oder Schäden entstehen. Dies gilt unter anderem für die Übermittlung von Massentransaktionen, die eine übermäßige Belastung der Systemressourcen der Dienste verursachen, sowie die wiederholte Übermittlung von Datenanfragen in einer Form oder Häufigkeit, die in keinem angemessenen Verhältnis zur Art der angeforderten Daten steht.
- Führt ein Fehler im Kundensystem zu einer erhöhten Belastung der Ressourcen der Dienste – etwa durch vermehrte Serveranfragen oder gesteigerten Datendurchsatz –, so stellt dies einen Verstoß gegen diese AUP dar.
- Verstößt der Kunde gegen eine der in diesem Abschnitt genannten Bestimmungen, so ist PWFL zur Ergreifung der in Ziffer 10 genannten Maßnahmen befugt.
Sicherheit
- Der Zugriff auf die Dienste ist nur autorisierten Mitarbeitern, Führungskräften und Beauftragten des Kunden gestattet.
Bei Nutzung der Dienste durch den Kunden sind angemessene Sicherheitsvorkehrungen zu treffen.
Passwörter sollten mindestens 8 Zeichen lang sein und eine Kombination aus Buchstaben (in Groß- und Kleinschreibung) sowie Zahlen enthalten. Es darf kein allgemein bekanntes oder gängiges Wort als Passwort verwendet werden. Das Passwort des Kunden ist vertraulich zu behandeln, darf nicht weitergegeben werden und sollte regelmäßig geändert werden.
Der Kunde ist zur Einhaltung aller geltenden Rechtsvorschriften in Bezug auf die über die Dienste abgerufenen Daten verpflichtet.
- Der Kunde ist außerdem zu Folgendem verpflichtet:
- Es muss ein Hauptkonto (Master-Account) eingerichtet werden, dessen Zugangsdaten mit denen des Kundenkontos in der zentralen Datenbank von PWFL („Central Supplier Database“) übereinstimmen;
- Für jeden Endnutzer der Dienste ist ein eigenes Benutzerkonto zu erstellen;
- Benutzerkonten dürfen nur für Personen angelegt werden, die berechtigt sind, auf die über die Dienste bereitgestellten Daten zuzugreifen;
- Benutzerkonten sind sofort zu deaktivieren, wenn das Arbeitsverhältnis eines Nutzers endet oder der Nutzer keine Zugriffsberechtigung mehr besitzt;
- Bestehenden Konten sind regelmäßig auf ihre Gültigkeit hin zu überprüfen.
Angemessene Nutzung
- Der Kunde darf die Dienste nicht für illegale, missbräuchliche oder unverantwortliche Handlungen nutzen. Dazu gehören unter anderem:
Unbefugter Zugriff auf oder Nutzung von Daten, Diensten, Systemen oder Netzwerken, einschließlich aller Versuche, die Schwachstellen eines Systems oder Netzwerks zu untersuchen, zu scannen oder zu testen, sowie das Umgehen von Sicherheits- oder Authentifizierungsmaßnahmen ohne ausdrückliche Genehmigung des Betreibers des Systems oder Netzwerks;
Überwachung von Daten oder Datenverkehr in einem Netzwerk oder System ohne die Genehmigung des Betreibers des Systems oder Netzwerks;
Nutzung personenbezogener Daten eines Nutzers des Dienstes, einschließlich der Mitarbeiter des Kunden, unter Verstoß gegen geltende Datenschutzgesetze;
Störung des Dienstes für andere Nutzer, Hosts oder Netzwerke, unter anderem durch das Versenden oder Veranlassen des Versendens zahlreicher identischer oder ähnlicher automatischer E-Mails (Mail-Bombing), Flooding, oder durch gezielte Versuche zur Überlastung eines Systems, sowie Broadcast-Angriffe;
Nutzung eines Internetkontos oder Computers ohne Genehmigung des Besitzers, unter anderem für Internet-Scanning (Täuschung Dritter zur Herausgabe ihrer Passwörter), Passwortdiebstahl, Scannen nach Sicherheitslücken und Port-Scanning;
- Identitätsdiebstahl, unter anderem Internet-Scanning (Täuschung Dritter zur Herausgabe ihrer Passwörter), Phishing, Pharming, Passwortdiebstahl, Scannen nach Sicherheitslücken und Port-Scanning;
Erfassung personenbezogener Daten Dritter ohne deren Zustimmung;
Vorsätzliche Verbreitung oder Einschleusung von schädlichem Code in das von den Diensten genutzte System;
- Nutzung der Dienste für Aktivitäten, bei denen deren Nutzung oder der Ausfall ebendieser zum Tod, zu Personenschäden oder zu Umweltschäden führen könnte (z. B. Betrieb von Kernkraftwerken, Flugsicherung oder lebenserhaltende Systeme);
Fälschung von TCP/IP-Paket-Headern oder Teilen der Header-Informationen in E-Mails oder Newsgroup-Beiträgen; oder
Jegliche Aktivitäten oder Verhaltensweisen, die zu Vergeltungsmaßnahmen gegen die Dienste oder PWFL führen könnten.
Mitarbeit bei Ermittlungen und Gerichtsverfahren
- PWFL ist ohne vorherige Benachrichtigung des Kunden zu Folgendem berechtigt:
Meldung eines nach Auffassung von PWFL strafrechtswidrigen Verhaltens des Kunden an die zuständigen Behörden; und
Weitergabe sämtlicher PWFL vorliegender Informationen über den Kunden sowie Zusammenarbeit mit Strafverfolgungs- oder Aufsichtsbehörden im Rahmen eines formellen oder informellen Ersuchens zur Untersuchung entsprechender Handlungen, oder die Beantwortung eines förmlichen Auskunftsersuchens in einem Zivilverfahren, sofern dieses dem äußeren Anschein nach die Voraussetzungen für ein solches Ersuchen erfüllt.
Folgen bei Verstoß gegen die AUP
- Hat PWFL berechtigten Grund zu der Annahme, dass der Kunde oder dessen Nutzer gegen diese AUP verstoßen, so kann PWFL den Zugang des Kunden und seiner Nutzer zu den Diensten ohne vorherige Ankündigung vorübergehend sperren (unabhängig ob aus eigener Feststellung oder nicht). Der Kunde muss PWFL bei der angemessenen Untersuchung eines möglichen Verstoßes gegen die AUP unterstützen.
Bei einem schwerwiegenden Verstoß des Kunden gegen die AUP oder bei wiederholten Verstößen des Kunden oder seiner Nutzer ist PWFL berechtigt, diesen Verstoß als wesentliche Vertragsverletzung zu werten und entsprechende Maßnahmen zu ergreifen.
Verstößt der Kunde oder seine Nutzer gegen die Bestimmungen der AUP, kann PWFL nach eigenem Ermessen außerdem die folgenden Maßnahmen ergreifen:
Den Zugang des Kunden zu den Diensten für einen unter den gegebenen Umständen für angemessen gehaltenen Zeitraum sperren; und/oder
Dem Kunden die Dienste zu dem Entgelt in Rechnung stellen, das dem tatsächlichen Nutzungsumfang entspricht, sofern der Verstoß in einer Überschreitung des vereinbarten Abrechnungsvolumens besteht; und/oder
Sofern keine abweichende Abrechnungsregelung greift, kann PWFL vom Kunden alle angemessenen Aufwendungen zurückfordern, die PWFL infolge des Verstoßes entstanden sind, unter anderem Gebühren von Drittanbietern, Kosten für die Untersuchung des Verstoßes, Materialkosten sowie interne Verwaltungskosten.
Haftungsausschluss
Dieses Dokument begründet keine Pflicht seitens PWFL, die Nutzung durch den Kunden zu überwachen bzw. die Einhaltung einer angemessenen Nutzung durchzusetzen. PWFL übernimmt keine Haftung für den Verstoß gegen diese Nutzungsrichtlinien und den daraus resultierenden Missbrauch der Webdienste.
Änderung der AUP
Angesichts der schnellen Entwicklungen im Technologiesektor behält sich PWFL das Recht vor, dieses Dokument jederzeit ohne vorherige Ankündigung zu ändern. Die jeweils aktuelle Version des Dokuments ist auf der Website des Unternehmens verfügbar. Bitte beachten Sie dazu das Datum der letzten Änderung am Ende dieses Dokuments. Mit der weiteren Nutzung der Dienste nach erfolgten Änderungen erklären Sie sich mit der geänderten Version dieser AUP einverstanden.
- [ENDE DER AUP]
|
Stand: |
30. April 2025 |
North America
Europe
Deutschland
Asia-Pacific
Canada (Français)
Africa
Argentina
México
Brasil