Richtlinie zur zulässigen Nutzung
Richtlinien und Einschränkungen für jede Nutzung der Plattform, APIs und zugehörigen Dienste von Nordvec.
Zuletzt aktualisiert: 2026-05-16
Einleitung
Diese Richtlinie zur zulässigen Nutzung beschreibt die Vorgaben und Einschränkungen, die für jede Nutzung der Plattform, APIs und zugehörigen Dienste von Nordvec gelten, zusammen der „Dienst“. Durch den Zugriff auf den Dienst oder seine Nutzung erklärst du dich mit dieser Richtlinie einverstanden. Wenn du den Dienst im Namen einer Organisation, also eines B2B‑Kunden, nutzt, akzeptierst du diese Richtlinie im Namen dieser Organisation.
1. Rechtsverstöße und Verletzung von Rechten
Du darfst den Dienst nicht nutzen, um: illegale, betrügerische oder irreführende Aktivitäten zu fördern; geistige Eigentumsrechte von Nordvec oder Dritten zu verletzen, unrechtmäßig zu nutzen oder anderweitig zu missachten, einschließlich Urheberrechten, Marken und Patenten; geltende Datenschutzgesetze, zum Beispiel GDPR, zu verletzen, indem du personenbezogene Daten hochlädst, indexierst oder teilst, für deren Verarbeitung dir keine rechtmäßige Grundlage vorliegt.
2. Schädliche und sicherheitsgefährdende Nutzung
Du darfst nicht: Viren, Würmer, Trojaner, Ransomware oder anderen schädlichen Code verbreiten; Sicherheitsfunktionen des Dienstes, einschließlich Row Level Security/RLS und Zugriffskontrollen, umgehen, deaktivieren oder beeinträchtigen; ohne vorherige schriftliche Genehmigung die Verwundbarkeit des Dienstes testen, scannen oder untersuchen, also Penetrationstests durchführen; versuchen, unbefugten Zugriff auf Konten, Systeme oder Daten anderer Nordvec‑Kunden zu erlangen.
3. Missbrauch von KI und Dienstrressourcen
Du darfst nicht: „Prompt Injection“‑Angriffe durchführen, um das KI‑Modell absichtlich dazu zu bringen, seine Sicherheitsfilter zu umgehen oder zugrunde liegende Systemanweisungen offenzulegen; den Dienst für automatisiertes „Scraping“ oder die Datenextraktion nutzen, um konkurrierende KI‑Modelle oder Dienste zu entwickeln; die APIs, Server oder Integrations‑Worker des Dienstes durch unangemessen hohe Anfragevolumen absichtlich überlasten, etwa durch DDoS oder Spam; versuchen, Embeddings, Vektordarstellungen oder zugrunde liegende Modellparameter zu extrahieren, zu rekonstruieren oder zurückzuentwickeln.
4. Verbotene Hochrisiko‑KI‑Anwendungen (EU AI Act)
Gemäß der EU‑KI‑Verordnung (Regulation 2024/1689) werden bestimmte KI‑Anwendungen als hochriskant oder verboten eingestuft. Ihr dürft den Dienst NICHT verwenden für: automatisierte Entscheidungsfindung im Beschäftigungskontext, einschließlich Bewerberauswahl, Leistungsbewertung, Beförderungen, Kündigungsentscheidungen oder Aufgabenverteilung basierend auf KI‑generierten Ergebnissen; biometrische Identifikation, Kategorisierung oder Emotionserkennung von Personen; soziale Bewertung, Kreditwürdigkeitsprüfung oder Risikoprofilierung natürlicher Personen; jegliche Zwecke, die gemäß Artikel 5 der EU‑KI‑Verordnung verboten oder in Anhang III als hochriskant eingestuft sind. Wenn ihr unsicher seid, ob eure beabsichtigte Nutzung in diese Kategorien fällt, kontaktiert compliance@nordvec.com, bevor ihr fortfahrt. Jede Nutzung des Dienstes für hochriskante Zwecke ohne ausdrückliche schriftliche Genehmigung von Nordvec stellt einen wesentlichen Verstoß gegen diese Bedingungen dar.
5. Inhaltsindexierung
Der Dienst ermöglicht die Anbindung von Drittsystemen, zum Beispiel Google Workspace, Microsoft 365, Slack, Confluence, Jira, HubSpot und Notion, sowie die Indexierung von Inhalten für die KI‑Suche. Du bist vollständig für die Inhalte verantwortlich, die du zur Indexierung auswählst. Du darfst KEINE Integrationen verbinden oder Dateien hochladen, die hauptsächlich Folgendes enthalten: Material zu sexuellem Kindesmissbrauch oder illegale Inhalte, besondere Kategorien personenbezogener Daten (GDPR Art. 9) in großem Umfang, sofern dies nicht ausdrücklich in deinem DPA vereinbart wurde, Staatsgeheimnisse oder rechtswidrig erlangte Verschlusssachen oder Daten, die regulatorischen Beschränkungen unterliegen, zum Beispiel ITAR oder EAR, wenn diese eine Verarbeitung in der Cloud untersagen.
6. Desktop‑Anwendung
Die Nordvec Desktop‑Anwendung synchronisiert lokale Dateien mit dem Cloud‑Speicher. Du bist dafür verantwortlich sicherzustellen, dass die Ordner, die du zur Synchronisierung auswählst, keine Daten enthalten, die gegen Abschnitt 5 verstoßen.
7. Durchsetzung
Nordvec behält sich das Recht vor, die Nutzung des Dienstes zu überwachen, um die Einhaltung sicherzustellen. Wenn wir berechtigten Grund zu der Annahme haben, dass ihr gegen diese AUP verstoßen habt, können wir: den Zugriff aussetzen oder einschränken, den Zugriff auf bestimmte Integrationen oder Daten entfernen, euer Konto kündigen und alle zugehörigen Daten dauerhaft löschen oder illegale Aktivitäten den zuständigen Strafverfolgungsbehörden melden. Eine Aussetzung oder Kündigung entbindet den Kunden nicht von den Zahlungspflichten für den laufenden Abonnementzeitraum.
8. Kontakt
Wenn ihr einen Verstoß gegen diese AUP entdeckt oder eine sicherheitsbezogene Frage habt, meldet das bitte sofort an security@nordvec.com.