Rechtliches

Nutzungsbedingungen

Regeln für Accounts, Workspaces, Inhalte, Vault, Repositories und Schnittstellen.

Version und Stand: 5. August 2026

1. Account und Sicherheit

Jede Person verwendet einen eigenen Account. Zugangsdaten dürfen nicht geteilt werden. Nutzer müssen sichere Passwörter bzw. Passkeys verwenden, angebotene Mehrfaktorverfahren sinnvoll einsetzen und verlorene oder kompromittierte Zugangsmittel unverzüglich widerrufen.

2. Mandanten, Workspaces und Berechtigungen

Owner und Administratoren sind für Einladungen, Rollen, Gruppen, Freigaben und Workspace-Rechte verantwortlich. Nutzer dürfen nur auf Inhalte zugreifen, für die sie berechtigt wurden. Technische Schutzmaßnahmen dürfen nicht umgangen werden.

3. Zulässige Nutzung

OrbitOne darf nicht für rechtswidrige Inhalte, Schadsoftware, Phishing, Spam, unberechtigte Überwachung, Angriffe, Zugang zu fremden Systemen oder die Verletzung von Rechten Dritter verwendet werden. Untersagt sind außerdem automatisierte Lasten, die den normalen Betrieb beeinträchtigen, sowie das Ausspähen oder Umgehen von Limits und Sicherheitsfunktionen.

4. Inhalte und Dateien

Nutzer dürfen nur Inhalte speichern, verarbeiten und teilen, an denen sie die erforderlichen Rechte besitzen. Personenbezogene, vertrauliche oder besonders schützenswerte Daten sind entsprechend ihrer Sensibilität zu behandeln. Freigabelinks und Exporte müssen kontrolliert verteilt werden.

5. Vault und Zugangsdaten

Vault-Inhalte können besonders sensible Daten enthalten. Nutzer müssen Zugriffsrechte restriktiv vergeben und Wiederherstellungsinformationen sicher aufbewahren. OrbitOne kann verlorene Ende-zu-Ende-Schlüssel oder ausschließlich clientseitig verschlüsselte Inhalte nicht in jedem Fall wiederherstellen.

6. Repositories, API-Tokens und Integrationen

Repository-Zugänge, Webhooks und API-Tokens sind wie Zugangsdaten zu schützen, auf erforderliche Scopes zu beschränken und bei Nichtgebrauch zu widerrufen. Integrationen dürfen nur im Rahmen der Rechte und Bedingungen der beteiligten Systeme genutzt werden.

7. Gäste und externe Beteiligte

Gastkonten erhalten grundsätzlich nur ausdrücklich zugewiesene Workspace-Rechte. Einladende Organisationen prüfen Identität, Umfang und Dauer des Zugriffs. Gäste unterliegen denselben Sicherheits- und Inhaltsregeln wie reguläre Nutzer.

8. Schutzmaßnahmen und Sperrung

Bei konkreten Sicherheitsrisiken, Rechtsverletzungen, erheblichem Missbrauch oder Zahlungsverzug können Tokens, Inhalte, Funktionen oder Accounts vorübergehend eingeschränkt werden. Soweit vertretbar, informieren wir vorab und ermöglichen Abhilfe. Dringende Gefahrenabwehr kann sofortige Maßnahmen erfordern.

9. Meldung von Verstößen

Sicherheitsvorfälle und mögliche Rechtsverletzungen bitte an support@orbitone.io melden. Ergänzend gelten die AGB und die Plattform-Datenschutzerklärung.