Richtlinie zur zulässigen Nutzung
Richtlinien und Einschränkungen für jede Nutzung der Plattform, APIs und zugehörigen Dienste von Nordvec.
Zuletzt aktualisiert: 2026-05-16
Einleitung
Diese Richtlinie zur zulässigen Nutzung beschreibt die Vorgaben und Einschränkungen, die für jede Nutzung der Plattform, APIs und zugehörigen Dienste von Nordvec gelten, zusammen der „Dienst“. Durch den Zugriff auf den Dienst oder seine Nutzung erklärst du dich mit dieser Richtlinie einverstanden. Wenn du den Dienst im Namen einer Organisation, also eines B2B‑Kunden, nutzt, akzeptierst du diese Richtlinie im Namen dieser Organisation.
1. Rechtsverstöße und Verletzung von Rechten
Du darfst den Dienst nicht nutzen, um: illegale, betrügerische oder irreführende Aktivitäten zu fördern; geistige Eigentumsrechte von Nordvec oder Dritten zu verletzen, unrechtmäßig zu nutzen oder anderweitig zu missachten, einschließlich Urheberrechten, Marken und Patenten; geltende Datenschutzgesetze, zum Beispiel GDPR, zu verletzen, indem du personenbezogene Daten hochlädst, indexierst oder teilst, für deren Verarbeitung dir keine rechtmäßige Grundlage vorliegt.
2. Schädliche und sicherheitsgefährdende Nutzung
Du darfst nicht: Viren, Würmer, Trojaner, Ransomware oder anderen schädlichen Code verbreiten; Sicherheitsfunktionen des Dienstes, einschließlich Row Level Security/RLS und Zugriffskontrollen, umgehen, deaktivieren oder beeinträchtigen; ohne vorherige schriftliche Genehmigung die Verwundbarkeit des Dienstes testen, scannen oder untersuchen, also Penetrationstests durchführen; versuchen, unbefugten Zugriff auf Konten, Systeme oder Daten anderer Nordvec‑Kunden zu erlangen.
3. Missbrauch von KI und Dienstrressourcen
Du darfst nicht: „Prompt Injection“‑Angriffe durchführen, um das KI‑Modell absichtlich dazu zu bringen, seine Sicherheitsfilter zu umgehen oder zugrunde liegende Systemanweisungen offenzulegen; den Dienst für automatisiertes „Scraping“ oder die Datenextraktion nutzen, um konkurrierende KI‑Modelle oder Dienste zu entwickeln; die APIs, Server oder Integrations‑Worker des Dienstes durch unangemessen hohe Anfragevolumen absichtlich überlasten, etwa durch DDoS oder Spam; versuchen, Embeddings, Vektordarstellungen oder zugrunde liegende Modellparameter zu extrahieren, zu rekonstruieren oder zurückzuentwickeln.
4. Verbotene Hochrisiko‑KI‑Anwendungen (EU AI Act)
Gemäß der EU‑KI‑Verordnung (Verordnung 2024/1689) gelten bestimmte KI‑Anwendungen als hochriskant oder verboten. Du darfst den Service NICHT nutzen für: automatisierte Entscheidungen im Beschäftigungskontext, einschließlich Einstellungs‑Screening, Leistungsbewertung, Beförderungen, Kündigungsentscheidungen oder Aufgabenverteilung basierend auf KI‑generierten Ergebnissen; biometrische Identifizierung, Kategorisierung oder Emotionserkennung von Personen; Social Scoring, Bonitätsprüfung oder Risikoprofiling natürlicher Personen; jeden in Artikel 5 der EU‑KI‑Verordnung als verboten aufgelisteten oder in Anhang III als hochriskant eingestuften Zweck. Falls du unsicher bist, ob dein geplanter Verwendungszweck unter diese Kategorien fällt, kontaktiere compliance@nordvec.com, bevor du fortfährst. Jede Nutzung des Services für hochriskante Zwecke ohne unsere ausdrückliche schriftliche Genehmigung stellt einen schwerwiegenden Verstoß gegen diese Bedingungen dar.
5. Inhaltsindexierung
Der Dienst ermöglicht die Anbindung von Drittsystemen, zum Beispiel Google Workspace, Microsoft 365, Slack, Confluence, Jira, HubSpot und Notion, sowie die Indexierung von Inhalten für die KI‑Suche. Du bist vollständig für die Inhalte verantwortlich, die du zur Indexierung auswählst. Du darfst KEINE Integrationen verbinden oder Dateien hochladen, die hauptsächlich Folgendes enthalten: Material zu sexuellem Kindesmissbrauch oder illegale Inhalte, besondere Kategorien personenbezogener Daten (GDPR Art. 9) in großem Umfang, sofern dies nicht ausdrücklich in deinem DPA vereinbart wurde, Staatsgeheimnisse oder rechtswidrig erlangte Verschlusssachen oder Daten, die regulatorischen Beschränkungen unterliegen, zum Beispiel ITAR oder EAR, wenn diese eine Verarbeitung in der Cloud untersagen.
6. Desktop‑Anwendung
Die Nordvec Desktop‑Anwendung synchronisiert lokale Dateien mit dem Cloud‑Speicher. Du bist dafür verantwortlich sicherzustellen, dass die Ordner, die du zur Synchronisierung auswählst, keine Daten enthalten, die gegen Abschnitt 5 verstoßen.
7. Durchsetzung
Nordvec behält sich das Recht vor, die Nutzung des Services zu überwachen, um die Einhaltung dieser Nutzungsbedingungen sicherzustellen. Wenn wir berechtigten Grund zu der Annahme haben, dass du gegen diese AUP verstoßen hast, können wir: den Zugang sperren oder einschränken, den Zugriff auf bestimmte Integrationen oder Daten entfernen, dein Konto kündigen und alle damit verbundenen Daten dauerhaft löschen oder illegale Aktivitäten an die zuständigen Strafverfolgungsbehörden melden. Eine Sperrung oder Kündigung entbindet dich nicht von den Zahlungsverpflichtungen für den aktuellen Abrechnungszeitraum.
8. Kontakt
Wenn ihr einen Verstoß gegen diese AUP entdeckt oder eine sicherheitsbezogene Frage habt, meldet das bitte sofort an security@nordvec.com.