Rechtliches

Allgemeine Geschäfts- und Nutzungsbedingungen

Diese Seite enthält die Allgemeinen Geschäfts- und Nutzungsbedingungen für die Nutzung von Envelopy.

Stand 21. Juni 2026
Dokument AGB
Anbieter FARE Development GmbH

1.Anbieter, Geltungsbereich und Vertragspartner

Diese Allgemeinen Geschäfts- und Nutzungsbedingungen („AGB“) regeln die Bereitstellung und Nutzung des Dienstes Envelopy der FARE Development GmbH („Anbieter“, „wir“, „uns“).

Envelopy ist ein digitaler Dienst zur sicheren technischen Übermittlung und Einreichung verschlüsselter Dateien zwischen Absendern, Empfängern und externen Uploadern.

Envelopy richtet sich als Kundenangebot ausschließlich an Unternehmen, Selbständige, Freiberufler, Behörden, Organisationen, juristische Personen des öffentlichen Rechts, öffentlich-rechtliche Sondervermögen und sonstige gewerbliche oder berufliche Nutzer. Verbraucher können Envelopy nicht als zahlende Kunden buchen, soweit nicht ausdrücklich ein gesondertes Verbraucherangebot bereitgestellt wird.

Empfänger und externe Uploader können auch natürliche Personen sein, wenn ihnen ein Kunde oder Absender einen Zugriff eröffnet. Für diese Personen gelten diese AGB als Nutzungsbedingungen, soweit sie Envelopy-Funktionen verwenden. Ein entgeltlicher Vertrag mit Empfängern oder externen Uploadern entsteht dadurch nur, wenn dies ausdrücklich vereinbart wird.

Diese AGB gelten für Kunden, registrierte Nutzer, Administratoren, Absender, Empfänger, externe Uploader und sonstige Personen, die Envelopy nutzen oder über Envelopy bereitgestellte Funktionen verwenden.

Abweichende, ergänzende oder entgegenstehende Bedingungen eines Kunden oder Nutzers gelten nur, wenn wir ihrer Geltung ausdrücklich in Textform zugestimmt haben. Individuelle Vereinbarungen, Angebote, Bestellformulare, Leistungsbeschreibungen, Service-Level-Vereinbarungen, Auftragsverarbeitungsverträge oder sonstige vertragliche Sonderregelungen gehen diesen AGB vor.

Der Kunde hat sicherzustellen, dass alle von ihm eingerichteten oder eingeladenen Nutzer Envelopy nur im Rahmen dieser AGB, der vereinbarten Leistungsbeschreibung und geltenden Rechts verwenden.

2.Geschlossener Pilotbetrieb, Vertragsschluss und Leistungsumfang

Envelopy kann zunächst oder zeitweise als geschlossener Pilotbetrieb bereitgestellt werden. Der Zugang ist dann auf eingeladene Teilnehmer, ausgewählte Unternehmen oder individuell freigeschaltete Nutzer beschränkt.

Ein Vertrag über die Nutzung kostenpflichtiger oder produktiver Leistungen kommt durch ein angenommenes Angebot, einen unterzeichneten Vertrag, einen bestätigten Bestellprozess, eine freigeschaltete Registrierung, eine Einladung zum Pilotbetrieb oder eine sonstige ausdrücklich vereinbarte Form zustande.

Der konkrete Leistungsumfang, Preise, Nutzungsgrenzen, Speicherfristen, Laufzeiten, Supportleistungen und besondere Sicherheits- oder Verfügbarkeitszusagen ergeben sich aus dem jeweiligen Angebot, Vertrag, Bestellformular, Tarif, Pilotprogramm, der Leistungsbeschreibung oder einer gesonderten Vereinbarung.

Während eines Pilotbetriebs können Funktionen erprobt, geändert, eingeschränkt oder deaktiviert werden, soweit dies für Test, Sicherheit, Stabilität, Feedback oder Weiterentwicklung erforderlich oder zumutbar ist. Dies gilt nicht, soweit in einer individuellen Vereinbarung ausdrücklich etwas anderes zugesagt wurde.

Wir sind nicht verpflichtet, Registrierungen, Bestellungen, Pilotanfragen oder Nutzungsanfragen anzunehmen. Wir können eine Nutzung ablehnen, wenn tatsächliche Anhaltspunkte für Missbrauch, Sicherheitsrisiken, unzutreffende Angaben, fehlende Berechtigung oder sonstige erhebliche Gründe vorliegen.

Bei Widersprüchen gilt folgende Rangfolge, soweit nichts anderes vereinbart ist:

  • individuelle Vereinbarung oder Angebot,
  • Auftragsverarbeitungsvertrag und Datenschutzanlagen für datenschutzrechtliche Themen,
  • Service-Level-Vereinbarung oder besondere Leistungsbeschreibung,
  • diese AGB,
  • allgemeine Produktinformationen oder Website-Angaben.

3.Begriffsdefinitionen

Envelopy bezeichnet den vom Anbieter bereitgestellten webbasierten Dienst zur verschlüsselten technischen Dateiübermittlung und Dateieinreichung. Kunde ist die natürliche oder juristische Person, die Envelopy auf vertraglicher Grundlage nutzt, insbesondere als Unternehmen, Organisation, Behörde oder beruflicher Nutzer. Organisation bezeichnet das in Envelopy eingerichtete Unternehmens-, Kanzlei-, Büro- oder Teamkonto eines Kunden. Nutzer sind alle Personen, die Envelopy verwenden, insbesondere Administratoren, interne Nutzer, Absender, Empfänger und externe Uploader. Administrator ist ein Nutzer, der für einen Kunden Nutzer, Rollen, Berechtigungen, Einstellungen oder sonstige organisatorische Funktionen verwalten kann. Absender ist ein Nutzer, der über Envelopy eine sichere Sendung erstellt und Dateien für einen oder mehrere Empfänger bereitstellt. Empfänger ist eine Person, die vom Absender als berechtigter Zugriffsempfänger einer Sendung bestimmt wird. Externer Uploader ist eine Person, der über Envelopy die Möglichkeit eingeräumt wird, Dateien an einen vorgesehenen internen Empfänger oder eine Organisation sicher hochzuladen. Sendung bezeichnet eine über Envelopy angelegte technische Bereitstellung verschlüsselter Dateien für bestimmte Empfänger. Upload-Portal bezeichnet eine über Envelopy bereitgestellte Funktion, über die externe Personen verschlüsselte Dateien an einen vorgesehenen Empfänger oder eine Organisation hochladen können. Zugriffslink bezeichnet einen Link, über den ein berechtigter Empfänger oder externer Uploader auf eine Sendung oder ein Upload-Portal zugreifen kann. Zugriffslinks können zugriffserhebliche oder kryptographisch relevante Informationen enthalten und sind vertraulich zu behandeln. Verified Delivery bezeichnet die technische Funktion, mit der Envelopy den Versand eines Zugriffslinks per E-Mail an einen vom Absender bestimmten Empfänger veranlassen kann. Verified Delivery ist kein rechtlicher Zustellungsnachweis. Empfänger-Passwort bezeichnet einen optionalen zusätzlichen Schutzschritt, der für bestimmte Empfänger eingerichtet werden kann. Envelopy ist dadurch kein Passwortmanager und kein Secret-Management-System.

4.Leistungsbeschreibung und Abgrenzung

Envelopy ermöglicht es Nutzern, Dateien über eine webbasierte Anwendung sicher zu übermitteln oder einzureichen. Der Dienst ist darauf ausgelegt, Dateien vor der Übertragung im Browser des Absenders oder Uploaders zu verschlüsseln und berechtigten Empfängern später eine Entschlüsselung im Browser zu ermöglichen.

Envelopy stellt insbesondere folgende Funktionen bereit, soweit diese im jeweiligen Leistungsumfang enthalten sind:

  • Erstellung sicherer Datei-Sendungen,
  • browserbasierte Verschlüsselung und Entschlüsselung,
  • Verwaltung von Organisationen, Nutzern, Rollen und Berechtigungen,
  • Verwaltung technischer Zugriffsberechtigungen,
  • Versand von Zugriffslinks und Upload-Einladungen per E-Mail,
  • optional Benachrichtigungen oder Sicherheitsnachrichten per SMS, soweit aktiviert,
  • Bereitstellung externer Upload-Portale,
  • optionale Empfänger-Passwörter oder zusätzliche Zugriffsschutzfunktionen,
  • Sperrung oder Einschränkung künftiger Zugriffe,
  • technische Schutzmaßnahmen gegen Missbrauch,
  • technische Status- und Protokollinformationen im vereinbarten Umfang.

Envelopy ist ein technischer Dienst für die verschlüsselte Dateiübermittlung und Dateieinreichung. Envelopy ist insbesondere nicht:

  • ein elektronischer Notar,
  • ein Gerichtszusteller,
  • ein Einschreiben-Ersatz,
  • ein qualifizierter elektronischer Vertrauensdienst,
  • ein Signaturdienst,
  • ein rechtssicherer Zustellungsnachweisdienst,
  • ein Dokumentenmanagementsystem,
  • ein dauerhaftes Dateiarchiv,
  • ein allgemeiner Datenraumdienst,
  • ein Passwortmanager,
  • ein Secret-Management-System,
  • ein Rechtsberatungsdienst.

Envelopy bietet keine rechtliche Prüfung, keine inhaltliche Prüfung von Dokumenten und keine Garantie, dass eine Sendung in einem bestimmten rechtlichen Verfahren als zugegangen, zugestellt, gelesen oder zur Kenntnis genommen gilt.

Der Kunde und der jeweilige Absender bleiben selbst dafür verantwortlich zu prüfen, ob für einen Vorgang besondere Form-, Zustell-, Signatur-, Aufbewahrungs-, Geheimhaltungs-, Berufsrechts- oder Nachweisanforderungen gelten.

5.Organisation, Benutzerverwaltung, Rollen und Berechtigungen

Kunden können innerhalb ihrer Organisation Nutzer anlegen, verwalten, bearbeiten, deaktivieren und Rollen oder Berechtigungen zuweisen, soweit diese Funktionen im jeweiligen Leistungsumfang enthalten sind.

Bei der Benutzerverwaltung können insbesondere Name, E-Mail-Adresse, Telefonnummer, Abteilung, Position, Rolle, Status und Organisationszugehörigkeit verarbeitet werden.

Administratoren sind dafür verantwortlich, Nutzerangaben zutreffend zu erfassen, Rollen angemessen zu vergeben, Berechtigungen regelmäßig zu prüfen und Berechtigungen zu entziehen, sobald sie nicht mehr erforderlich sind.

Der Kunde bleibt für Handlungen seiner Administratoren, Mitarbeiter, Beauftragten und sonstigen von ihm eingerichteten oder eingeladenen Nutzer verantwortlich, soweit gesetzlich zulässig.

Envelopy kann bestimmte Rollen, Berechtigungen oder Schutzfunktionen technisch vorgeben oder einschränken, um Sicherheit, Stabilität und Missbrauchsschutz zu gewährleisten.

6.Registrierung, Authentifizierung und Nutzerkonto

Bestimmte Funktionen von Envelopy setzen eine Registrierung, Einladung, Authentifizierung oder sonstige Berechtigung voraus. Die Registrierung kann durch den Kunden, durch berechtigte Administratoren oder durch von uns eingerichtete Verfahren erfolgen.

Nutzer sind verpflichtet, bei der Registrierung und Nutzung zutreffende und aktuelle Angaben zu machen. Geschäftliche Nutzer haben sicherzustellen, dass die Nutzung durch ihre Mitarbeiter, Beauftragten oder sonstigen berechtigten Personen im Einklang mit diesen AGB erfolgt.

Envelopy kann passwortlose Authentifizierungsverfahren verwenden, insbesondere sogenannte Magic Links. Nutzer müssen ihre E-Mail-Konten, Endgeräte, Browser und sonstigen Zugangsmöglichkeiten angemessen schützen.

Zugriffslinks, Login-Links und Upload-Links können zugriffserhebliche Informationen enthalten. Wer solche Links unbefugt weitergibt oder Dritten zugänglich macht, kann dadurch unbefugte Zugriffe ermöglichen.

Nutzer sind verpflichtet, uns unverzüglich zu informieren, wenn Anhaltspunkte für eine unbefugte Nutzung, einen kompromittierten Zugang, eine Fehlzustellung oder einen sonstigen Sicherheitsvorfall bestehen.

7.Erstellung sicherer Sendungen

Ein Absender kann über Envelopy eine sichere Sendung erstellen, indem er Dateien auswählt und einen oder mehrere Empfänger bestimmt.

Der Absender ist dafür verantwortlich,

  • nur Dateien zu übermitteln, zu deren Übermittlung er berechtigt ist,
  • die richtigen Empfänger auszuwählen,
  • die Angaben zu Empfängern sorgfältig zu prüfen,
  • Dateinamen so zu wählen, dass keine unnötigen vertraulichen Informationen offengelegt werden,
  • Zugriffslinks nicht unkontrolliert weiterzugeben,
  • Vertraulichkeits- und Datenschutzpflichten einzuhalten,
  • gesetzliche, vertragliche, berufsrechtliche und organisatorische Pflichten zu beachten,
  • Fristen, Formvorschriften und Nachweisanforderungen eigenständig zu prüfen.

Wir prüfen nicht, ob ein bestimmter Empfänger inhaltlich, rechtlich oder organisatorisch berechtigt ist, eine bestimmte Datei zu erhalten. Diese Verantwortung liegt beim Absender beziehungsweise beim Kunden.

Eine über Envelopy erstellte Sendung dient der technischen Bereitstellung verschlüsselter Dateien. Sie ersetzt nicht die eigenständige Prüfung, ob für einen bestimmten Vorgang zusätzliche Anforderungen gelten, zum Beispiel Schriftform, elektronische Signatur, Fristenkontrolle, Zustellnachweis, Nachweis der Kenntnisnahme oder besondere gesetzliche Übermittlungswege.

9.Empfänger-Passwörter und zusätzlicher Zugriffsschutz

Envelopy kann Kunden ermöglichen, für bestimmte Empfänger ein zusätzliches firmenbezogenes Empfänger-Passwort oder einen vergleichbaren zusätzlichen Zugriffsschutz zu erzeugen.

Ein Empfänger-Passwort dient als zusätzlicher technischer Schutzschritt beim Öffnen bestimmter Sendungen. Es ersetzt keine rechtliche Identitätsprüfung, keine qualifizierte elektronische Signatur und keinen förmlichen Zustellungs- oder Kenntnisnahmenachweis.

Das Empfänger-Passwort kann nur einmal angezeigt werden. Der Kunde oder berechtigte Nutzer ist dafür verantwortlich, es rechtzeitig zu kopieren und dem Empfänger über einen getrennten, geeigneten und vertrauenswürdigen Kanal mitzuteilen.

Envelopy ist kein Passwortmanager und kein allgemeines Secret-Management-System. Wir übernehmen keine Verantwortung dafür, wenn ein Empfänger-Passwort falsch, unsicher, verspätet oder über einen ungeeigneten Kanal weitergegeben wird.

Wenn ein Empfänger-Passwort verloren geht oder nicht korrekt weitergegeben wird, kann der Zugriff auf betroffene Sendungen erschwert oder unmöglich sein. Soweit Funktionen zum Erneuern oder Zurücksetzen bereitstehen, können dadurch bestehende Zugriffsschutzmechanismen geändert werden.

10.Verschlüsselung und technische Sicherheitsgrenzen

Envelopy ist darauf ausgelegt, Dateien vor der Übertragung im Browser des Absenders oder Uploaders zu verschlüsseln und die Entschlüsselung im Browser eines berechtigten Empfängers zu ermöglichen.

Der Dienst verwendet ein mehrteiliges technisches Schutzkonzept, bei dem serverseitige Informationen und zugriffsspezifische Informationen zusammenwirken. Ziel dieses Konzepts ist es, unverschlüsselte Dateiinhalte nicht dauerhaft serverseitig zu speichern und den Zugriff technisch auf berechtigte Empfänger zu beschränken.

Envelopy gibt jedoch keine absolute Sicherheitsgarantie. Kein technisches System kann sämtliche Risiken ausschließen. Insbesondere schützt Envelopy nicht vollständig gegen Risiken wie:

  • kompromittierte Endgeräte,
  • kompromittierte E-Mail-Konten,
  • Malware,
  • Phishing,
  • Social Engineering,
  • unsichere Browser oder Betriebssysteme,
  • Fehlbedienungen durch Nutzer,
  • unbefugte Weitergabe von Zugriffslinks,
  • lokale Kopien nach erfolgreichem Zugriff,
  • Screenshots, Ausdrucke oder sonstige Weiterverarbeitung durch Empfänger,
  • Datenverlust außerhalb des Verantwortungsbereichs des Anbieters.

Nutzer sind selbst dafür verantwortlich, ihre Endgeräte, Browser, E-Mail-Konten, Netzwerke und organisatorischen Prozesse angemessen zu schützen.

Wir übernehmen keine Garantie dafür, dass jede Datei auf jedem Gerät, in jedem Browser oder mit jeder mobilen Umgebung unmittelbar geöffnet, gespeichert oder weiterverarbeitet werden kann. Insbesondere auf mobilen Geräten können Browser oder Betriebssysteme unterschiedliche Speicher-, Download- oder Teilen-Dialoge verwenden.

Soweit Envelopy aufgrund des Verschlüsselungskonzepts keine unverschlüsselten Dateiinhalte einsehen kann, kann Envelopy Dateien regelmäßig auch nicht inhaltlich prüfen, wiederherstellen, entschlüsseln oder auf Schadsoftware untersuchen. Kunden und Nutzer müssen eigene Schutzmaßnahmen treffen, insbesondere geeignete Sicherheitssoftware, organisatorische Freigabeprozesse und Datensicherungen.

11.Verified Delivery, E-Mail- und SMS-Zustellung

Envelopy kann eine Funktion bereitstellen, mit der Zugriffslinks oder Upload-Einladungen per E-Mail an Empfänger oder externe Uploader versendet werden. Diese Funktion kann als „Verified Delivery“, „Zugangslink per E-Mail senden“, „Upload-Einladung senden“ oder ähnlich bezeichnet werden.

Verified Delivery bedeutet lediglich, dass Envelopy den Versand eines Zugriffslinks über die technische E-Mail-Infrastruktur veranlasst oder technisch protokolliert. Verified Delivery bedeutet nicht, dass

  • die E-Mail tatsächlich beim Empfänger angekommen ist,
  • die E-Mail gelesen wurde,
  • der Empfänger den Link geöffnet hat,
  • der Empfänger die Datei entschlüsselt oder heruntergeladen hat,
  • der Empfänger den Inhalt verstanden hat,
  • der Empfänger den Inhalt rechtlich zur Kenntnis genommen hat,
  • eine rechtliche Zustellung erfolgt ist,
  • ein gerichtsfester Zustellungsnachweis vorliegt.

Envelopy ist kein Einschreiben, kein Gerichtszusteller, kein elektronisches Empfangsbekenntnis und kein rechtlich verbindlicher Zustellungsnachweisdienst.

E-Mail-Benachrichtigungen können Namen, E-Mail-Adressen, Organisationen, Dateianzahl, Dateigrößen, Links und technische Hinweise enthalten. Der Kunde und der jeweilige Absender sind dafür verantwortlich, dass solche Informationen in der Benachrichtigung verwendet werden dürfen.

Soweit SMS-Funktionen bereitgestellt werden, dienen sie technischen Sicherheits-, Verifizierungs- oder Benachrichtigungszwecken. Die Zustellung von SMS kann von Mobilfunknetzen, Endgeräten, Rufnummern, Länder- oder Providerbeschränkungen abhängen und wird nicht garantiert.

Die Sprache einer E-Mail- oder SMS-Benachrichtigung kann auswählbar sein. Diese Sprachauswahl betrifft grundsätzlich nur die jeweilige Benachrichtigung und nicht zwingend die Sprache der gesamten Anwendung, des Vertrags oder der rechtlichen Dokumente.

13.Sperrung, Widerruf und Einschränkung von Sendungen

Der Absender oder ein berechtigter Nutzer kann eine Sendung, Freigabe, Upload-Berechtigung oder einen Zugriff sperren, widerrufen oder einschränken, soweit die jeweilige Funktion im Dienst verfügbar ist.

Eine Sperrung wirkt grundsätzlich nur für künftige Zugriffe über Envelopy. Wir können nicht gewährleisten, dass bereits zuvor heruntergeladene, entschlüsselte, gespeicherte, kopierte, ausgedruckte oder anderweitig weiterverarbeitete Inhalte nachträglich unbrauchbar gemacht oder zurückgeholt werden.

Envelopy kontrolliert nur den Zugriff über die Plattform. Envelopy kontrolliert nicht das Verhalten eines Empfängers oder Uploaders nach erfolgreichem Zugriff oder erfolgreicher Dateiübertragung.

Der Absender bleibt daher dafür verantwortlich, vor Erstellung einer Sendung sorgfältig zu prüfen, ob die Datei an den jeweiligen Empfänger übermittelt werden darf.

14.Speicherung, Archivierung, Export und Löschung

Envelopy ist kein dauerhaftes Dateiarchiv, sofern nicht ausdrücklich etwas anderes vereinbart ist.

Sendungen, Uploads und zugehörige technische Daten können für bestimmte Zeiträume gespeichert, archiviert oder nach Ablauf von Speicherfristen gelöscht werden. Die konkreten Speicherfristen können sich aus dem vereinbarten Leistungsumfang, technischen Einstellungen, gesetzlichen Anforderungen oder gesonderten Vereinbarungen ergeben.

Archivierte Sendungen, Uploads oder Dateien sind möglicherweise nicht jederzeit sofort verfügbar. Eine Wiederherstellung kann zeitverzögert erfolgen und von technischen, organisatorischen oder vertraglichen Voraussetzungen abhängen.

Der Kunde ist selbst dafür verantwortlich,

  • eigene Sicherungskopien aufzubewahren,
  • gesetzliche Aufbewahrungspflichten zu erfüllen,
  • geschäftsrelevante Dokumente in geeigneten Systemen zu archivieren,
  • vor Vertragsende erforderliche Daten rechtzeitig zu exportieren oder anderweitig zu sichern,
  • Speicherfristen und Löschkonzepte passend zu seiner Nutzung zu konfigurieren, soweit entsprechende Funktionen bereitstehen.

Nach Vertragsende, Ablauf vereinbarter Speicherfristen oder Wegfall des Speicherzwecks können wir Sendungen, Dateien, Metadaten und sonstige Daten löschen, soweit keine gesetzlichen oder vertraglichen Aufbewahrungspflichten entgegenstehen.

Soweit Exportfunktionen angeboten werden, muss der Kunde diese rechtzeitig vor Vertragsende, Kontosperrung oder Löschung nutzen. Ein Anspruch auf Wiederherstellung gelöschter Daten besteht nur, wenn dies ausdrücklich vereinbart ist oder gesetzlich zwingend gilt.

15.Nutzungsgrenzen, Quotas und technische Schutzlimits

Envelopy kann Nutzungsgrenzen, Speicherlimits, Uploadlimits, Größenlimits, Empfängerlimits, Monatskontingente, Rate Limits oder sonstige technische Schutzlimits vorsehen.

Solche Limits können sich aus dem jeweiligen Tarif, Angebot, Pilotprogramm, der technischen Konfiguration oder einer individuellen Vereinbarung ergeben. Angezeigte Nutzungsstände dienen der Orientierung und können technisch bedingt zeitverzögert oder gerundet sein.

Wir können technische Limits vorübergehend anpassen oder Zugriffe einschränken, wenn dies zur Sicherheit, Stabilität, Missbrauchsprävention, Kostenkontrolle oder Verfügbarkeit des Dienstes erforderlich ist.

Der Kunde ist dafür verantwortlich, seine Nutzung so zu organisieren, dass vereinbarte oder angezeigte Limits eingehalten werden.

16.Zulässige Nutzung, verbotene Inhalte und Umgang mit Missbrauch

Nutzer dürfen Envelopy ausschließlich im Rahmen geltenden Rechts, bestehender Verträge und dieser AGB verwenden.

Untersagt ist insbesondere die Nutzung von Envelopy für:

  • rechtswidrige Inhalte,
  • Malware, Viren, Trojaner oder sonstige Schadsoftware,
  • Phishing,
  • Spam,
  • betrügerische Handlungen,
  • Identitätsmissbrauch,
  • Erpressung oder Bedrohung,
  • Verletzung von Urheberrechten, Markenrechten, Geschäftsgeheimnissen oder sonstigen Rechten Dritter,
  • Umgehung gesetzlicher oder vertraglicher Pflichten,
  • unbefugte Übermittlung vertraulicher Informationen,
  • automatisierte Massennutzung außerhalb vereinbarter Schnittstellen oder Nutzungsgrenzen,
  • Angriffe auf Systeme, Netzwerke oder Sicherheitsmechanismen,
  • Scraping, Reverse Engineering oder Sicherheitsanalysen außerhalb ausdrücklich erlaubter Tests,
  • Handlungen, die die Stabilität, Sicherheit oder Verfügbarkeit von Envelopy beeinträchtigen können.

Wir können technische Schutzmaßnahmen einsetzen, insbesondere Rate Limits, Bot-Schutz, Abuse-Erkennung, Sicherheitsprüfungen, Logging, temporäre Einschränkungen, Sperrungen oder sonstige Maßnahmen zur Sicherung des Dienstes.

Soweit gesetzliche Pflichten für digitale Dienste oder Hosting-Dienste einschlägig sind, stellen die vorstehenden Nutzungsregeln zugleich Informationen über Beschränkungen dar, die wir in Bezug auf von Nutzern bereitgestellte Informationen anwenden können. Maßnahmen können insbesondere auf Grundlage von Nutzerangaben, Metadaten, technischen Signalen, Missbrauchsmeldungen, behördlichen oder gerichtlichen Anordnungen, Kundenanweisungen oder Sicherheitsereignissen erfolgen.

Aufgrund des Verschlüsselungskonzepts findet grundsätzlich keine allgemeine inhaltliche Vorabkontrolle verschlüsselter Dateiinhalte statt. Soweit automatisierte Werkzeuge eingesetzt werden, dienen sie regelmäßig der technischen Sicherheit, Missbrauchserkennung, Verfügbarkeitssteuerung oder Integritätsprüfung. Eine menschliche Überprüfung kann erfolgen, soweit dies rechtlich zulässig, technisch möglich und zur Bearbeitung von Missbrauch, Sicherheitsvorfällen, Kundenanfragen oder behördlichen beziehungsweise gerichtlichen Anordnungen erforderlich ist.

Bei Verdacht auf Missbrauch, Sicherheitsrisiken, Rechtsverletzungen oder Verstöße gegen diese AGB können wir Zugänge, Sendungen, Upload-Portale oder einzelne Funktionen vorübergehend oder dauerhaft einschränken, sperren oder löschen, soweit dies zur Gefahrenabwehr, zur Vertragserfüllung, zur Einhaltung gesetzlicher Pflichten oder zur Wahrung berechtigter Interessen erforderlich und verhältnismäßig ist. Wir informieren betroffene Kunden oder Nutzer in angemessener Weise, soweit dadurch keine Sicherheits-, Ermittlungs-, Rechtsdurchsetzungs- oder Geheimhaltungsinteressen gefährdet werden.

Meldungen über rechtswidrige Inhalte, Missbrauch oder Sicherheitsvorfälle können an die in Ziffer 28 genannte Kontaktadresse oder an eine gesondert benannte Abuse- oder Security-Adresse gerichtet werden. Meldungen sollten die betroffene Sendung oder den betroffenen Link, eine nachvollziehbare Begründung und Kontaktmöglichkeiten für Rückfragen enthalten.

17.Pflichten der Kunden und Nutzer

Nutzer verpflichten sich,

  • Envelopy nur rechtmäßig zu verwenden,
  • nur Dateien zu versenden oder hochzuladen, zu deren Übermittlung sie berechtigt sind,
  • Empfänger sorgfältig auszuwählen,
  • Zugriffslinks vertraulich zu behandeln,
  • E-Mail-Konten und Endgeräte angemessen zu schützen,
  • zusätzliche Empfänger-Passwörter sicher und getrennt weiterzugeben,
  • keine Sicherheitsmechanismen zu umgehen,
  • keine unzulässigen Inhalte hochzuladen,
  • keine Rechte Dritter zu verletzen,
  • keine automatisierte oder missbräuchliche Nutzung vorzunehmen,
  • erkennbare Sicherheitsvorfälle unverzüglich zu melden,
  • interne Berechtigungen regelmäßig zu prüfen,
  • eigene gesetzliche, vertragliche und berufliche Pflichten einzuhalten.

Bei besonders sensiblen Inhalten, insbesondere Geschäftsgeheimnissen, personenbezogenen Daten besonderer Kategorien, Berufsgeheimnissen, Zugangsdaten oder sicherheitsrelevanten Informationen, müssen Nutzer zusätzliche Sorgfalt anwenden und prüfen, ob Envelopy für den konkreten Zweck und die jeweilige Schutzklasse geeignet ist.

Envelopy ist kein Passwortmanager. Wenn Nutzer Passwörter, Zugangsdaten oder sonstige Geheimnisse über Envelopy übermitteln oder im Zusammenhang mit Envelopy verwenden, erfolgt dies in eigener Verantwortung. Wir übernehmen keine besondere Verantwortung als Passwortverwaltungs- oder Secret-Management-Dienst.

Der Kunde ist dafür verantwortlich, alle erforderlichen Einwilligungen, Berechtigungen, Rechtsgrundlagen, Berufsrechtsfreigaben, Geheimhaltungsfreigaben und internen Genehmigungen einzuholen, bevor Dateien über Envelopy übermittelt oder entgegengenommen werden.

18.Verfügbarkeit, Wartung, Support und technische Änderungen

Wir bemühen uns um eine hohe Verfügbarkeit, Sicherheit und Stabilität des Dienstes. Eine jederzeit unterbrechungsfreie, fehlerfreie oder vollständig störungsfreie Nutzung kann jedoch nicht garantiert werden.

Einschränkungen können insbesondere entstehen durch:

  • Wartungsarbeiten,
  • Sicherheitsupdates,
  • technische Störungen,
  • Ausfälle von Infrastruktur-, E-Mail-, SMS- oder Kommunikationsdiensten,
  • Angriffe Dritter,
  • höhere Gewalt,
  • gesetzliche oder behördliche Anforderungen,
  • notwendige Maßnahmen zur Missbrauchsabwehr,
  • vom Kunden oder Nutzer verursachte Störungen.

Sofern keine ausdrückliche Service-Level-Vereinbarung besteht, schulden wir keine bestimmte Mindestverfügbarkeit, Reaktionszeit oder Wiederherstellungszeit.

Supportleistungen werden nur im vereinbarten Umfang geschuldet. Allgemeine Hinweise, Dokumentationen oder Produktempfehlungen begründen keine darüber hinausgehenden Zusagen.

Wir können Funktionen ändern, erweitern, einschränken oder einstellen, soweit dies aus technischen, rechtlichen, sicherheitsbezogenen oder organisatorischen Gründen erforderlich oder für den Kunden zumutbar ist. Wesentliche Änderungen kostenpflichtiger Kernleistungen werden Kunden in angemessener Weise mitgeteilt. Soweit eine Änderung den vertraglich vereinbarten Kernnutzen wesentlich beeinträchtigt, bleiben gesetzliche Rechte und ausdrücklich vereinbarte Kündigungs- oder Minderungsrechte unberührt.

19.Drittanbieter, Infrastruktur und Unterauftragnehmer

Wir können externe Infrastruktur- und Technologiedienstleister einsetzen, insbesondere für Hosting, Speicherung, E-Mail-Versand, SMS-Versand, Sicherheitsmechanismen, Monitoring, Logging, Verschlüsselungsinfrastruktur, Bot-Schutz und technische Betriebsleistungen.

Nach aktuellem Stand nutzt Envelopy insbesondere:

  • Microsoft Azure für Hosting, Web App/App Service, Datenbank und Blob Storage, insbesondere in der Region Germany West Central,
  • Postmark für transaktionale E-Mails, insbesondere Login-Links, Zustellbenachrichtigungen und Upload-Einladungen,
  • seven.io für SMS-Versand, soweit SMS-Funktionen aktiviert oder vereinbart sind,
  • Cloudflare Turnstile oder vergleichbare Sicherheitsdienste zum Schutz vor automatisierter Nutzung, Spam und Missbrauch.

Der Einsatz solcher Dienstleister erfolgt nach Maßgabe der vertraglichen Vereinbarungen und der geltenden Datenschutzbestimmungen.

Soweit Dienstleister personenbezogene Daten im Auftrag verarbeiten, werden sie nach den datenschutzrechtlichen Anforderungen eingebunden. Einzelheiten zu Unterauftragnehmern, Drittlandübermittlungen und technischen sowie organisatorischen Maßnahmen ergeben sich aus der Datenschutzerklärung, dem Auftragsverarbeitungsvertrag oder gesonderten Datenschutzanlagen.

Envelopy verwendet nach aktuellem Stand keine externen Tracking-, Werbe- oder Marketingdienste. Technisch notwendige Dienste zur Bereitstellung, Sicherheit und Kommunikation des Dienstes bleiben hiervon unberührt.

20.Datenschutz und Auftragsverarbeitung

Informationen zur Verarbeitung personenbezogener Daten enthält die Datenschutzerklärung von Envelopy. Die Datenschutzerklärung ist abrufbar unter:

https://envelopy.com/datenschutz

Diese AGB ersetzen keine Datenschutzerklärung und keine gesonderten datenschutzrechtlichen Vereinbarungen.

Soweit wir personenbezogene Daten im Auftrag eines Kunden verarbeiten, ist ein gesonderter Auftragsverarbeitungsvertrag erforderlich. Der Kunde bleibt verantwortlich dafür, zu prüfen, ob und in welcher Rolle er personenbezogene Daten über Envelopy verarbeitet und welche datenschutzrechtlichen Anforderungen für seine Nutzung gelten.

Der Kunde darf personenbezogene Daten, für die ein Auftragsverarbeitungsvertrag erforderlich ist, nur über Envelopy verarbeiten lassen, wenn ein solcher Vertrag abgeschlossen wurde oder eine andere geeignete datenschutzrechtliche Grundlage besteht.

Der Kunde ist insbesondere verantwortlich für Rechtsgrundlagen, Informationspflichten gegenüber betroffenen Personen, Berechtigungskonzepte, Lösch- und Aufbewahrungsfristen sowie die Bewertung, ob Envelopy für die jeweilige Datenkategorie und Schutzklasse geeignet ist.

Soweit wir personenbezogene Daten als eigener Verantwortlicher verarbeiten, insbesondere zur Vertragsdurchführung, Abrechnung, Sicherheit, Missbrauchsabwehr, Kommunikation, Protokollierung oder Erfüllung gesetzlicher Pflichten, erfolgt dies nach Maßgabe der Datenschutzerklärung.

Soweit wir personenbezogene Daten im Auftrag eines Kunden verarbeiten, gilt ergänzend der Auftragsverarbeitungsvertrag von Envelopy, abrufbar unter https://envelopy.com/avv. Der Auftragsverarbeitungsvertrag wird Bestandteil des Vertragsverhältnisses, wenn der Kunde Envelopy registriert, bestellt, freischalten lässt oder nutzt und dabei auf diesen Auftragsverarbeitungsvertrag hingewiesen wird.

21.Kostenpflichtige Leistungen, Zahlung, Laufzeit und Kündigung

Kostenpflichtige Leistungen, Preise, Nutzungsumfänge, Speichergrenzen, Laufzeiten, Zahlungsbedingungen und Kündigungsfristen ergeben sich aus dem jeweiligen Angebot, Vertrag, Bestellprozess oder einer gesonderten Vereinbarung.

Zahlungen erfolgen derzeit außerhalb der Envelopy-Webanwendung auf Grundlage individueller Vereinbarungen, soweit nichts anderes vereinbart ist. Envelopy stellt innerhalb der Webanwendung nach aktuellem Stand keine öffentliche Online-Zahlungsfunktion bereit.

Rechnungen sind innerhalb der vereinbarten Zahlungsfrist zu zahlen. Fehlt eine ausdrückliche Zahlungsfrist, gilt die gesetzliche Regelung.

Soweit keine abweichende Vereinbarung besteht, können wir kostenpflichtige Zugänge bei Zahlungsverzug, Vertragsende, Missbrauch oder sonstigen erheblichen Vertragsverstößen nach vorheriger angemessener Ankündigung einschränken oder sperren, soweit keine sofortige Sperrung aus Sicherheits-, Rechts- oder Missbrauchsgründen erforderlich ist.

Der Kunde ist verpflichtet, vor Vertragsende alle benötigten Dateien, Informationen und Nachweise eigenständig zu sichern, soweit diese nicht weiterhin über Envelopy verfügbar sein sollen oder müssen.

Das Recht zur außerordentlichen Kündigung aus wichtigem Grund bleibt unberührt. Ein wichtiger Grund liegt insbesondere vor, wenn eine Partei erheblich gegen vertragliche Pflichten verstößt und den Verstoß trotz angemessener Fristsetzung nicht beseitigt, sofern eine Fristsetzung nicht entbehrlich ist.

22.Geistiges Eigentum und Nutzungsrechte

Alle Rechte an Envelopy, einschließlich Software, Benutzeroberflächen, Designs, Marken, Namen, Logos, technischen Konzepten, Dokumentation und sonstigen geschützten Inhalten, verbleiben bei der FARE Development GmbH oder den jeweiligen Rechteinhabern.

Kunden und Nutzer erhalten für die Dauer des Vertrags beziehungsweise der berechtigten Nutzung lediglich das einfache, nicht ausschließliche, nicht übertragbare und nicht unterlizenzierbare Recht, Envelopy im Rahmen des vereinbarten Leistungsumfangs und dieser AGB zu nutzen.

Eine Vervielfältigung, Bearbeitung, Weiterveräußerung, öffentliche Zugänglichmachung, Dekompilierung oder sonstige Verwertung von Envelopy außerhalb der erlaubten Nutzung ist untersagt, soweit sie nicht gesetzlich erlaubt oder ausdrücklich vereinbart ist.

An den vom Kunden, Absender, Empfänger oder externen Uploader bereitgestellten Dateien und Inhalten verbleiben die jeweiligen Rechte bei den berechtigten Rechteinhabern. Der Nutzer räumt uns nur die Rechte ein, die technisch und rechtlich erforderlich sind, um Envelopy bereitzustellen, Sendungen zu übertragen, Zugriffe zu ermöglichen, Sicherheitsmaßnahmen umzusetzen und vertragliche oder gesetzliche Pflichten zu erfüllen.

„Envelopy“ ist eine Marke beziehungsweise Kennzeichnung der FARE Development GmbH.

23.Vertraulichkeit

Nutzer verpflichten sich, nicht öffentliche Informationen über Envelopy, insbesondere über Sicherheitsmechanismen, interne Schutzmaßnahmen, technische Abläufe, Zugangsdaten, Schwachstellen oder vertrauliche Geschäfts- und Betriebsinformationen, vertraulich zu behandeln.

Eine Offenlegung ist nur zulässig, soweit sie gesetzlich vorgeschrieben, vertraglich erlaubt oder zur ordnungsgemäßen Nutzung erforderlich ist.

Sicherheitsrelevante Erkenntnisse, Schwachstellen oder Verdachtsfälle dürfen nicht missbräuchlich ausgenutzt oder öffentlich so offengelegt werden, dass dadurch Nutzer, Kunden, Envelopy oder Dritte gefährdet werden. Verantwortungsvolle Hinweise auf Schwachstellen sollen an die in Ziffer 28 genannte Kontaktadresse oder eine gesondert benannte Security-Adresse gerichtet werden.

24.Haftung

Wir haften unbeschränkt bei Vorsatz und grober Fahrlässigkeit sowie bei Schäden aus der Verletzung des Lebens, des Körpers oder der Gesundheit.

Bei leicht fahrlässiger Verletzung wesentlicher Vertragspflichten haften wir nur auf den vertragstypischen, vorhersehbaren Schaden. Wesentliche Vertragspflichten sind solche Pflichten, deren Erfüllung die ordnungsgemäße Durchführung des Vertrags erst ermöglicht und auf deren Einhaltung der Kunde regelmäßig vertrauen darf.

Im Übrigen ist die Haftung ausgeschlossen, soweit gesetzlich zulässig.

Soweit mietrechtliche Vorschriften auf die Bereitstellung von Envelopy anwendbar sein sollten, ist eine verschuldensunabhängige Haftung für anfängliche Mängel ausgeschlossen, soweit gesetzlich zulässig.

Wir haften insbesondere nicht für Schäden, die darauf beruhen, dass

  • Nutzer falsche Empfänger angeben,
  • Zugriffslinks unbefugt weitergegeben werden,
  • Empfänger-Passwörter falsch, unsicher oder ungeeignet weitergegeben werden,
  • E-Mail-Konten oder Endgeräte kompromittiert sind,
  • Empfänger Dateien nach erfolgreichem Zugriff speichern, kopieren, weitergeben oder veröffentlichen,
  • Nutzer gesetzliche, vertragliche oder organisatorische Pflichten verletzen,
  • Dateien ungeeignet, fehlerhaft, unvollständig, rechtswidrig oder schadhaft sind,
  • Dateien auf bestimmten Geräten, Browsern oder Betriebssystemen nicht wie erwartet geöffnet oder gespeichert werden können,
  • eine Sendung nicht als rechtlich zugestellt, gelesen oder zur Kenntnis genommen gilt,
  • E-Mail- oder SMS-Zustellungen aus Gründen außerhalb unseres Verantwortungsbereichs fehlschlagen,
  • der Dienst außerhalb seines vorgesehenen Zwecks genutzt wird,
  • der Kunde erforderliche Backups, Exporte, Berechtigungskonzepte oder Sicherheitsmaßnahmen unterlässt.

Bei Datenverlust haften wir, soweit gesetzlich zulässig, nur für den Aufwand, der bei ordnungsgemäßer und regelmäßiger Datensicherung durch den Kunden zur Wiederherstellung erforderlich gewesen wäre. Dies gilt nicht, soweit wir eine Datensicherung ausdrücklich vertraglich übernommen haben oder zwingend haften.

Zwingende gesetzliche Haftungsvorschriften, insbesondere nach dem Produkthaftungsgesetz, bleiben unberührt.

25.Freistellung bei Rechtsverletzungen durch Kunden oder Nutzer

Der Kunde stellt uns von Ansprüchen Dritter frei, die auf einer rechtswidrigen oder vertragswidrigen Nutzung von Envelopy durch den Kunden, seine Nutzer oder von ihm eingeladene Personen beruhen, soweit der Kunde die Rechtsverletzung zu vertreten hat.

Die Freistellung umfasst angemessene Kosten der Rechtsverteidigung. Wir informieren den Kunden über geltend gemachte Ansprüche und geben ihm Gelegenheit zur Mitwirkung, soweit dies rechtlich und tatsächlich möglich sowie zumutbar ist.

26.Änderungen dieser AGB

Für neue Verträge und neue Nutzungen gilt jeweils die zum Zeitpunkt des Vertragsschlusses oder der Nutzung bereitgestellte Fassung der AGB.

Für bestehende Vertragsverhältnisse können Änderungen dieser AGB erforderlich werden, insbesondere aufgrund gesetzlicher Änderungen, Rechtsprechung, technischer Entwicklungen, Sicherheitsanforderungen, Produktänderungen oder organisatorischer Anpassungen.

Änderungen, die bestehende Vertragsverhältnisse wesentlich berühren oder Kunden nicht nur unerheblich benachteiligen können, werden nur mit Zustimmung des Kunden Vertragsbestandteil, soweit nicht gesetzlich etwas anderes zulässig ist. Wir können Kunden in geeigneter Weise um Zustimmung bitten.

Redaktionelle Änderungen, Klarstellungen, Aktualisierungen von Kontaktdaten oder Änderungen, die ausschließlich zugunsten des Kunden erfolgen und keine wesentlichen Rechte oder Pflichten verändern, können wir mit Wirkung für die Zukunft aktualisieren und Kunden in geeigneter Weise darüber informieren.

Kommt eine erforderliche Zustimmung zu einer zumutbaren Änderung nicht zustande und ist uns die Fortführung des Vertrags zu den bisherigen Bedingungen nicht möglich oder nicht zumutbar, können wir den betroffenen Vertrag nach Maßgabe der vereinbarten Laufzeiten und gesetzlichen Vorschriften ordentlich oder, sofern die Voraussetzungen vorliegen, außerordentlich kündigen.

27.Schlussbestimmungen

Es gilt das Recht der Bundesrepublik Deutschland unter Ausschluss des UN-Kaufrechts.

Sofern der Kunde Kaufmann, juristische Person des öffentlichen Rechts oder öffentlich-rechtliches Sondervermögen ist, ist ausschließlicher Gerichtsstand der Sitz der FARE Development GmbH, soweit gesetzlich zulässig. Wir sind jedoch berechtigt, den Kunden auch an seinem allgemeinen Gerichtsstand in Anspruch zu nehmen.

Sollten einzelne Bestimmungen dieser AGB unwirksam sein oder werden, bleibt die Wirksamkeit der übrigen Bestimmungen unberührt. Anstelle der unwirksamen Bestimmung gelten die gesetzlichen Vorschriften.

Vertragssprache ist Deutsch, sofern nicht ausdrücklich etwas anderes vereinbart wird.

28.Kontakt, Impressum und Pflichtangaben

FARE Development GmbH Bauvereinstr. 31 32049 Herford Deutschland

E-Mail: contact@envelopy.com

Support: contact@envelopy.com

Abuse/Security: contact@envelopy.com

Website: https://envelopy.com

Impressum: https://envelopy.com/impressum

Geschäftsführer: Nick Fahr

USt-IdNr.: DE335049558

Registergericht: Amtsgericht Bad Oeynhausen

Handelsregisternummer: HRB 17365

Weitere gesetzliche Pflichtangaben sind im Impressum bereitzustellen.