Zuletzt aktualisiert: 23. Juli 2026

Nutzungsbedingungen

Diese Nutzungsbedingungen („Bedingungen") regeln den Zugang zu und die Nutzung der Plattform SecForge SPLM und dieser Website, betrieben von der SecBerg („SecBerg"). Mit der Kontoerstellung oder Nutzung des Dienstes akzeptieren Sie diese Bedingungen. Besteht zwischen Ihrer Organisation und SecBerg ein unterzeichnetes Bestellformular oder ein Rahmenvertrag, geht dieser vor.

1. Geltungsbereich

SecForge SPLM ist ein Geschäftswerkzeug ausschließlich für Unternehmen, öffentliche Stellen und andere Organisationen — nicht für Verbraucher. Wer diese Bedingungen akzeptiert, sichert zu, zur Vertretung seiner Organisation berechtigt zu sein.

2. Der Dienst

SecBerg räumt Ihnen ein nicht ausschließliches, nicht übertragbares Recht ein, SecForge SPLM — einschließlich der Module für organisationsweites GRC, TARA, Security Concepts, Requirements Management, Security Testing, Review Management, Security Patching sowie Security Defense & Operations — im Umfang der in Ihrem Abonnement vereinbarten Nutzer und Projekte zu nutzen. Unterlizenzierung, Weiterverkauf, Vervielfältigung und Reverse Engineering sind untersagt.

3. Konten und Sicherheit

Sie sind für die Vertraulichkeit Ihrer Zugangsdaten und alle Aktivitäten unter Ihrem Konto verantwortlich. Melden Sie einen Verdacht auf unbefugten Zugriff unverzüglich an security@secberg.com.

4. Zulässige Nutzung

Es ist untersagt: (a) Inhalte hochzuladen, an denen Sie keine Rechte haben; (b) die Tenant-Isolation zu umgehen oder auf Daten anderer Tenants zuzugreifen; (c) den Dienst ohne vereinbarte Sicherheitstest-Regelung auf Schwachstellen zu prüfen; (d) automatisiertes Scraping über die legitime API-Nutzung hinaus; (e) Verstöße gegen geltendes Recht.

5. Ihre Daten und geistiges Eigentum

Alle Inhalte, die Ihr Team in der Plattform erstellt — Systemmodelle, TARA-Artefakte, Security Concepts, Anforderungen, Berichte und weitere Arbeitsprodukte —, gehören Ihnen. SecBerg verarbeitet sie ausschließlich als Auftragsverarbeiter gemäß AVV. SecBerg und seine Lizenzgeber behalten alle Rechte an der Plattform selbst, einschließlich Katalogen, Fragenbibliotheken, Vorlagen und Dokumentation. Feedback dürfen wir ohne Verpflichtung zur Produktverbesserung nutzen.

6. KI-gestützte Funktionen

Teile der Plattform liefern KI-gestützte Analysen und Vorschläge. Diese Ausgaben sind Entscheidungsunterstützung für qualifizierte Ingenieure und ersetzen keine fachliche Prüfung. Sie sind verantwortlich, KI-gestützte Ergebnisse zu prüfen und freizugeben, bevor Sie sich in sicherheitsrelevanten Arbeitsprodukten darauf stützen.

7. Vertraulichkeit

Jede Partei behandelt nicht-öffentliche Informationen der anderen Partei vertraulich und gibt sie ohne vorherige schriftliche Zustimmung nicht an Dritte weiter, außer aufgrund gesetzlicher oder gerichtlicher Anordnung.

8. Entgelte und Zahlung

Entgelte werden jährlich im Voraus berechnet (bzw. monatlich bei Monatsplänen). Steuern kommen ggf. hinzu. Bei Zahlungsverzug von mehr als 30 Tagen kann der Dienst ausgesetzt werden. Anteilige Zeiträume werden nicht erstattet.

9. Verfügbarkeit und Support

Wir streben eine monatliche Verfügbarkeit von 99,5 % an, gemessen über unsere Monitoring-Regionen und ohne geplante Wartung. Enthält Ihr Tarif SLA-Gutschriften, werden diese als Servicegutschriften auf künftige Rechnungen gewährt und sind Ihr einziger Anspruch bei Ausfallzeiten.

10. Gewährleistung und Haftungsausschluss

SecBerg erbringt den Dienst mit angemessener Sorgfalt. SecBerg gewährleistet jedoch nicht, dass die Nutzung der Plattform für sich genommen Konformität mit ISO/SAE 21434, UNECE R155/R156 oder anderen Normen bewirkt oder die Anerkennung durch Behörden, Auditoren oder Kunden sichert. Die Verantwortung für Ihr Cybersecurity-Engineering und dessen Ergebnisse verbleibt bei Ihnen. Weitergehende Gewährleistungen sind, soweit gesetzlich zulässig, ausgeschlossen.

11. Haftungsbeschränkung

SecBerg haftet unbeschränkt für Vorsatz und grobe Fahrlässigkeit, für Verletzungen von Leben, Körper oder Gesundheit sowie nach dem Produkthaftungsgesetz. Bei leichter Fahrlässigkeit haftet SecBerg nur für die Verletzung wesentlicher Vertragspflichten (Kardinalpflichten), begrenzt auf den vertragstypischen, vorhersehbaren Schaden und der Höhe nach auf die in den letzten 12 Monaten vor dem Anspruch gezahlten Entgelte. Die Haftung für mittelbare und Folgeschäden ist im Übrigen ausgeschlossen.

12. Exportkontrolle

Sie sind für die Einhaltung anwendbarer Exportkontroll- und Sanktionsvorschriften bei der Nutzung der Plattform verantwortlich, insbesondere bei Programmen mit Verteidigungs- oder Dual-Use-Bezug.

13. Laufzeit, Kündigung und Datenexport

Jede Partei kann das Abonnement mit einer Frist von 30 Tagen zum Ende der laufenden Abrechnungsperiode kündigen. SecBerg kann bei wesentlicher Vertragsverletzung fristlos kündigen. Nach Beendigung haben Sie 30 Tage Zeit, Ihre Daten zu exportieren (ReqIF, xlsx, JSON), bevor sie gemäß unserer Datenschutzerklärung gelöscht werden.

14. Anwendbares Recht und Kontakt

Es gilt deutsches Recht unter Ausschluss des UN-Kaufrechts (CISG). Ausschließlicher Gerichtsstand ist Berlin. Kontakt: SecBerg · Friedrichstraße 100 · 10117 Berlin · Germany · legal@secberg.com.