Gehostete rechtliche Seiten für Ihr White Label
Ihre Kunden registrieren sich auf Ihrer Domain, stimmen den Bedingungen auf Ihrer Anmeldeseite zu und fragen Sie manchmal nach einer Datenschutzrichtlinie, einer Sicherheitsübersicht oder einem Auftragsverarbeitungsvertrag, bevor sie Kundendaten über Ihre Plattform verarbeiten. Diese von Grund auf neu zu schreiben ist zeitaufwendig, und die Verlinkung auf die eigenen Dokumente der Plattform würde ein Unternehmen nennen, von dem Ihre Kunden noch nie gehört haben.
Die Karte Rechtliche Seiten im White-Labeling-Bereich stellt Ihnen vier fertige Dokumente zur Verfügung, die mit Ihren Unternehmensdaten ausgefüllt sind und auf Ihrer eigenen Domain bereitgestellt werden:
| Seite | URL auf Ihrer Domain | Was es ist |
|---|---|---|
| Nutzungsbedingungen | /legal/terms |
Die Vereinbarung zwischen Ihnen und den Unternehmen, die Ihre Plattform nutzen |
| Datenschutzrichtlinie | /legal/privacy |
Welche personenbezogenen Daten die Plattform verarbeitet, warum und welche Rechte die Personen haben |
| Datensicherheit | /legal/security |
Wo Daten gespeichert werden, wie sie geschützt sind, wie lange sie aufbewahrt werden. Geschrieben, um an den Prüfer eines Kunden weitergeleitet zu werden |
| Auftragsverarbeitungsvertrag | /legal/dpa |
Eine DSGVO-konforme Vereinbarung nach Artikel 28 zwischen Ihrem Kunden (Verantwortlicher) und Ihnen (Auftragsverarbeiter), mit einem Unterschriftenblock für beide Parteien |
Jede Seite nennt Ihre juristische Person als Vertragspartei. Das Unternehmen hinter der Plattform wird immer nur als „der Plattformanbieter“ beschrieben und nie namentlich genannt, sodass nichts auf diesen Seiten verrät, worauf Ihr Produkt basiert.
Warnung: Dies sind Vorlagen, keine Rechtsberatung. Sie sind für eine typische Agentur geschrieben, die eine Messaging- und KI-Plattform weiterverkauft, auf Englisch und gemäß der DSGVO. Überprüfen Sie diese mit Ihrem eigenen Rechtsbeistand und passen Sie sie an Ihr Unternehmen, Ihre Preisgestaltung und die für Sie geltenden Gesetze an, bevor Sie sich darauf verlassen. Sie sind die Partei, die in jedem Dokument genannt wird.
Die Seiten aktivieren
Gehen Sie zu Einstellungen → White Labeling, wählen Sie das gewünschte White Label aus (falls Sie mehr als eines betreiben) und scrollen Sie zur Karte Rechtliche Seiten, direkt unter „Marke“.
- Juristische Person. Der eingetragene Firmenname, mit dem Ihre Kunden einen Vertrag abschließen. Lassen Sie es leer, um den Firmennamen aus der Marken-Karte zu verwenden.
- Eingetragene Adresse. Eine Zeile pro Element (Straße, Stadt, Land). Sie erscheint in den Kontaktbereichen und im Unterschriftenblock des Auftragsverarbeitungsvertrags.
- Land. Wo Ihr Unternehmen ansässig ist. Die Nutzungsbedingungen verwenden es als geltendes Recht und für Gerichtsstand bei Streitigkeiten. Lassen Sie es leer, dann steht in den Bedingungen stattdessen „unser Gründungsland“, was rechtlich schwächer ist; füllen Sie es aus.
- Registrierungsnummer. Handelsregister- oder Firmennummer. Optional.
- E-Mail für Datenschutzanfragen. Wohin Datenschutzanfragen und Sicherheitsberichte gesendet werden. Lassen Sie es leer, um die Support-E-Mail aus der Marken-Karte zu verwenden.
- Aktivieren Sie Seiten auf meiner Domain veröffentlichen, bestätigen Sie, dass Sie die Vorlagen mit Ihrem eigenen Rechtsbeistand prüfen werden, und klicken Sie auf Speichern.
Die Karte listet dann die vier URLs auf. Öffnen Sie jede einzelne und lesen Sie sie: Die Seiten zeigen genau das, was Ihre Kunden sehen werden, mit einer Schaltfläche Drucken oder als PDF speichern und einer Schaltfläche Text kopieren, falls Sie den Wortlaut in Ihr eigenes Dokument übernehmen möchten.
Der Schalter erfordert, dass Ihre benutzerdefinierte Domain verbunden ist (siehe Benutzerdefinierte Domain), da die Seiten darüber bereitgestellt werden. Bis eine Domain verifiziert ist, bleibt der Schalter deaktiviert.
Verlinkung der Seiten von der Anmeldung und aus E-Mails
Das Veröffentlichen der Seiten ändert Ihre Anmeldeseite nicht automatisch. Klicken Sie unter der URL-Liste auf Diese Links auf der Anmeldeseite und in E-Mails verwenden: Dies füllt die Felder URL der Nutzungsbedingungen und URL der Datenschutzrichtlinie der Marken-Karte mit den gehosteten Seiten aus, sodass die Zeile „Ich stimme den Nutzungsbedingungen zu“ auf Ihrer Anmeldeseite darauf verlinkt. Zudem werden „Nutzungsbedingungen“ und „Datenschutz“ zu Ihren E-Mail-Fußzeilen-Links unter E-Mail-Branding hinzugefügt, sofern Platz vorhanden ist (die Fußzeile bietet Platz für vier Links; bestehende werden nicht ersetzt). Wenn Sie dort bereits eigene Dokumente verlinken, lassen Sie die Schaltfläche unberührt und behalten Sie Ihre Links bei.
Ihre Dokumenten-Domain leitet ebenfalls weiter: docs.yourbrand.com/legal/terms (und die anderen drei Pfade) leitet auf dieselbe Seite Ihrer App-Domain um, sodass beide Adressen in einem Angebot oder einer E-Mail-Signatur funktionieren.
Was in den einzelnen Dokumenten steht
Die Formulierung ist bewusst allgemein gehalten, sodass sie für die meisten Agenturen ohne Bearbeitung passt. Kurz gesagt:
- Nutzungsbedingungen decken die Leistungsbeschreibung, Konten, Gebühren („wie im Plan, Auftrag oder Angebot festgelegt, dem Sie zugestimmt haben“, Ihre Preisgestaltung findet sich also in Ihren eigenen Angeboten), Regeln zur akzeptablen Nutzung und zu Messaging-Kanälen, KI-Funktionen und deren Grenzen, Dateneigentum und -export, Unterauftragsverarbeiter, Verfügbarkeit und Support, Gewährleistungen, eine Haftungsbeschränkung auf die in den letzten 12 Monaten gezahlten Gebühren, Kündigung mit einer 30-tägigen Exportfrist sowie das geltende Recht in Ihrem Land ab.
- Datenschutzrichtlinie erklärt, dass Sie der Verantwortliche für Kontodaten und der Auftragsverarbeiter für die Kontakte und Nachrichten Ihrer Kunden sind, was erhoben wird, warum, die Rechtsgrundlagen, mit wem Daten geteilt werden (nach Kategorien beschrieben), Übermittlungen außerhalb des EWR, Aufbewahrungsfristen, Sicherheit, Rechte der betroffenen Personen, Cookies und Kontaktdaten.
- Datensicherheit legt fest, wo Daten gespeichert sind (dedizierte Server in der EU, Dateien und Backups in der EU), Verschlüsselung bei Übertragung und Speicherung, wer auf Daten zugreifen kann, wie KI-Anbieter mit Nachrichteninhalten umgehen, Zeitpläne für Backups und Löschungen, Überwachung und Benachrichtigung bei Datenschutzverletzungen sowie den Hinweis, dass die Plattform nicht nach SOC 2 oder ISO 27001 zertifiziert ist.
- Auftragsverarbeitungsvertrag (AVV) spiegelt die Struktur eines Standardvertrags gemäß Artikel 28 wider: Rollen, Gegenstand und Dauer, Datenkategorien, Ihre Pflichten als Auftragsverarbeiter, Unterauftragsverarbeiter und die 14-tägige Änderungsmitteilung, Benachrichtigung bei Verletzungen, Audits, internationale Übermittlungen, kein KI-Training mit Kundendaten sowie drei Anhänge (Beschreibung der Verarbeitung, technische und organisatorische Maßnahmen, Kategorien von Unterauftragsverarbeitern). Er endet mit einem Unterschriftenblock für Ihren Kunden und für Sie.
Die Fakten, die die Seiten über die Plattform selbst angeben (EU-Hosting, Verschlüsselung, Backup- und Aufbewahrungsfristen, KI-Anbieter, die Inhalte gemäß kommerziellen API-Bedingungen verarbeiten, die ein Modelltraining ausschließen), entsprechen dem, was in der eigenen Datenschutzdokumentation der Plattform veröffentlicht ist. Wenn sich diese Fakten ändern, ändern sich auch die Vorlagen.
Unterzeichnung eines AVV mit einem Kunden
Öffnen Sie /legal/dpa auf Ihrer Domain, klicken Sie auf Drucken oder als PDF speichern und senden Sie das PDF an Ihren Kunden. Dieser füllt den Block für den Verantwortlichen aus (gesetzlicher Name, Adresse, Unterzeichner, Datum, Unterschrift), Sie unterzeichnen den Block für den Auftragsverarbeiter, und jede Partei behält eine Kopie. Der AVV verweist auf Ihre Nutzungsbedingungen, veröffentlichen Sie also beides.
Ihr eigener AVV mit der Plattform, bei dem Sie der Verantwortliche und die Plattform Ihr Auftragsverarbeiter ist, ist ein separates Dokument: siehe Einen unterzeichneten AVV erhalten. Unterzeichnen Sie diesen einmal als Agentur; der gehostete AVV ist das Dokument, das Sie mit jedem Kunden unterzeichnen.
Ändern oder Aufheben der Veröffentlichung der Seiten
Bearbeiten Sie ein beliebiges Feld auf der Karte und klicken Sie auf Speichern: Die Seiten werden sofort aktualisiert und das Datum „Zuletzt aktualisiert“ oben auf jeder Seite wird auf heute gesetzt. Deaktivieren Sie Seiten auf meiner Domain veröffentlichen, um die Veröffentlichung aufzuheben; die URLs geben dann „Nicht veröffentlicht“ zurück. Löschen Sie daher auch die Felder für die Nutzungsbedingungen- und Datenschutz-URL auf der Marken-Karte, falls Sie diese dort hinterlegt hatten.
Einschränkungen
- Die Seiten sind nur auf Englisch verfügbar. Wenn Sie eine andere Sprache benötigen, verwenden Sie Text kopieren als Ausgangspunkt, hosten Sie Ihre eigene Übersetzung und verlinken Sie diese von der Marken-Karte aus.
- Sie können in der App nicht bearbeitet werden. Eine Klausel, die nicht zu Ihrem Unternehmen passt, ist ein Grund, Ihr eigenes Dokument zu veröffentlichen, anstatt ein falsches online zu lassen.
- Die Endkunden Ihrer Kunden (die Personen, die Ihren Kunden Nachrichten senden) fallen unter die eigenen Datenschutzhinweise Ihrer Kunden; die gehostete Datenschutzrichtlinie erklärt diese Trennung, ist aber kein Ersatz für den Hinweis des Kunden.