Allgemeine Geschäftsbedingungen
(AGB) der Holy Grail GmbH
1. Geltungsbereich, Vertragspartner, Begriffsbestimmungen
1.1 Diese Allgemeinen Geschäftsbedingungen (AGB) gelten für alle Verträge zwischen der Holy Grail GmbH, Alexanderstraße 81, 70182 Stuttgart, Deutschland (nachfolgend „Anbieter“) und ihren Kunden über die Nutzung der cloud basierten Software-as-a-Service-Lösung für KI-gestützte Chatbots und Agenten (nachfolgend „Dienst“ oder „SaaS“).
1.2 Abweichende, entgegenstehende oder ergänzende Bedingungen der Kunden werden nicht Vertragsbestandteil, es sei denn, der Anbieter stimmt ihrer Geltung ausdrücklich in Textform zu.
1.3 Begriffe.
„Kunde“ ist jede natürliche oder juristische Person, die den Dienst nutzt. „Verbraucher“ ist jede natürliche Person, die den Vertrag zu Zwecken abschließt, die überwiegend weder ihrer gewerblichen noch ihrer selbständigen beruflichen Tätigkeit zugerechnet werden können (§ 13 BGB). „Unternehmer“ ist eine natürliche oder juristische Person oder eine rechtsfähige Personengesellschaft, die bei Abschluss eines Rechtsgeschäfts in Ausübung ihrer gewerblichen oder selbständigen beruflichen Tätigkeit handelt (§ 14 BGB). „Kundendaten“ sind alle Daten, Inhalte, Dokumente und Informationen, die Kunden in den Dienst eingeben oder über den Dienst verarbeiten lassen. „Verarbeitete personenbezogene Daten“ sind personenbezogene Daten im Sinne des Art. 4 Nr. 1 DSGVO, die der Anbieter für den Kunden im Rahmen der Leistungserbringung verarbeitet.
1.4 Individuelle Abreden, Nebenabreden oder abweichende Vereinbarungen (z. B. Bestellschein, Angebot, Leistungsbeschreibung, AVV) gehen diesen AGB vor.
2. Vertragsgegenstand und Leistungsbeschreibung
2.1 Der Anbieter stellt eine KI-basierte SaaS-Plattform bereit, mit der Kunden Chatbots und Agenten konfigurieren und betreiben können, die auf bereitgestellten Wissensquellen (z. B. Dokumente, Webseiten, Datenbanken) zugreifen und Nutzereingaben automatisiert beantworten. Funktionsumfang und Limitierungen ergeben sich aus der jeweils aktuellen Leistungsbeschreibung des gewählten Tarifs (Free-/Paid-Pläne) sowie gegebenenfalls gesonderten Angebotsunterlagen.
2.2 Der Dienst kann Funktionen Dritter (z. B. LLM-/ Embedding-Provider, Hosting, OCR, Crawling, Analytics) beinhalten. Der Anbieter ist berechtigt, solche Unterauftragsverarbeiter einzusetzen; Details siehe Ziffer 12/13 und Anlage C.
2.3 Beta- oder Testfunktionen können separat gekennzeichnet und mit reduzierter Stabilität oder Sicherheit bereitgestellt werden; deren Nutzung erfolgt freiwillig und ohne Zusage bestimmter Ergebnisse.
2.4 KI-spezifische Hinweise: KI-Ausgaben können inhaltliche Fehler, Verzerrungen (Bias), Halluzinationen oder veraltete Informationen enthalten. Der Dienst stellt keine Rechts-, Finanz-, Medizin- oder sonstige fachliche Beratung dar. Kunden sind verpflichtet, Ausgaben vor der Weiterverwendung zu prüfen und eine fachliche Kontrolle sicherzustellen.
3. Registrierung, Vertragsschluss, Konto
3.1 Die Darstellung des Dienstes auf der Website ist kein rechtlich bindendes Angebot, sondern eine unverbindliche Aufforderung zur Abgabe eines Angebots.
3.2 Durch Registrierung und Wahl eines Tarifs gibt der Kunde ein verbindliches Angebot zum Abschluss eines Nutzungsvertrags ab. Der Vertrag kommt durch Annahme oder Bestätigung (z. B. E-Mail, Aktivierung des Accounts) durch den Anbieter zustande.
3.3 Kunden müssen bei der Registrierung richtige und vollständige Angaben machen und Änderungen unverzüglich aktualisieren. Zugangsdaten sind vertraulich zu behandeln. Der Anbieter kann Mehr-Faktor-Authentifizierung verlangen.
3.4 Der Anbieter ist berechtigt, eine Bestellung ohne Angabe von Gründen abzulehnen (z. B. bei Sanktionsverstößen, Bonitätszweifeln, missbräuchlicher Nutzung).
4. Leistungsänderungen, Produktlebenszyklus
4.1 Der Anbieter kann den Dienst weiterentwickeln, Funktionen hinzufügen, ändern oder einstellen, soweit dies für den Kunden zumutbar ist. Eine Zumutbarkeit liegt insbesondere vor, wenn (a) die Änderung erforderlich ist, um Sicherheit oder Compliance zu gewährleisten, (b) Gleichwertigkeit der Hauptfunktionen gewahrt bleibt oder (c) nur Nebenfunktionen betroffen sind.
4.2 Wesentliche Leistungsänderungen, die die vertraglich vereinbarte Hauptleistung beeinträchtigen, werden mit angemessener Frist vorab angekündigt; Kunden haben in diesem Fall ein Sonderkündigungsrecht zum Änderungszeitpunkt.
5. Verfügbarkeit, Wartung, Support, Service Levels
5.1 Der Anbieter strebt eine hohe Verfügbarkeit an; Zielwerte und geplante Wartungsfenster ergeben sich aus Anlage E. Zeiten planmäßiger Wartung sowie Zeiten, in denen der Dienst aufgrund von Umständen außerhalb des Einflussbereichs des Anbieters nicht verfügbar ist (höhere Gewalt, Ausfall kritischer Unterauftragnehmer, insbesondere von Large Language Model (LLM)-Anbietern, DDoS, behördliche Anordnungen), gelten nicht als Nichtverfügbarkeit.
5.2 Störungen sind vom Kunden unverzüglich über die vom Anbieter benannte Support-Adresse zu melden. Der Anbieter wird Störungen nach Maßgabe der in Anlage E beschriebenen Reaktions- und Wiederherstellungszeiten bearbeiten.
5.3 Mögliche Serviceguthaben (Credits) bei Unterschreitung von Zielwerten sind in Anlage E geregelt und werden ausschließlich mit zukünftigen Entgelten verrechnet. Weitergehende Ansprüche bleiben unberührt, sind jedoch nach Ziffer 16 begrenzt.
6. Pflichten und Verantwortlichkeiten des Kunden
6.1 Der Kunde ist für Inhalte und Rechtmäßigkeit sämtlicher von ihm eingestellter oder verarbeiteter Daten verantwortlich, insbesondere für erforderliche Einwilligungen, Informationspflichten und Rechtsgrundlagen.
6.2 Der Kunde hat geeignete Sicherungskopien seiner Daten außerhalb des Dienstes zu führen, soweit nicht ausdrücklich anders vereinbart.
6.3 Die AUP (Acceptable Use Policy) in Ziffer 8 ist einzuhalten.
6.4 Der Kunde hat die technischen Anforderungen (z. B. aktuelle Browser, Netzwerkanbindung, Firewalls) sicherzustellen.
6.5 Bei Nutzung durch Mitarbeiter oder Dritte ist der Kunde verantwortlich für deren Handlungen und Compliance.
7. Nutzungsrechte, geistiges Eigentum, Feedback
7.1 Der Anbieter räumt dem Kunden für die Vertragsdauer ein einfaches, nicht ausschließliches, nicht übertragbares und nicht unterlizenzierbares Recht ein, den Dienst entsprechend Vertrag und Leistungsbeschreibung zu nutzen.
7.2 Sämtliche Schutzrechte am Dienst (Software, Modelle, Designs, Marken) verbleiben beim Anbieter bzw. den Lizenzgebern.
7.3 An Kundendaten und deren schutzfähigen Inhalten behält der Kunde sämtliche Rechte. Der Kunde räumt dem Anbieter für die Vertragsdauer die notwendigen Nutzungsrechte ein, um den Dienst zu erbringen (einschließlich Speicherung, Anzeige, Verarbeitung, Übertragung, Sicherung).
7.4 Feedback (Vorschläge, Ideen, Fehlerberichte) darf der Anbieter zur Verbesserung oder Weiterentwicklung des Dienstes unentgeltlich nutzen.
7.5 Der Anbieter darf aggregierte und anonymisierte Nutzungsstatistiken erstellen und kommerziell verwerten, sofern keine Rückschlüsse auf identifizierbare Personen oder vertrauliche Kundendaten möglich sind.
8. Zulässige Nutzung (Acceptable Use Policy, AUP)
8.1 Es ist untersagt, den Dienst zu nutzen für: (a) rechtswidrige Inhalte oder Handlungen; (b) Inhalte, die Rechte Dritter verletzen (Urheber-, Marken-, Persönlichkeitsrechte); (c) schädliche Software, Spam, DDoS, Scraping entgegen Robots/Rate Limits; (d) besonders schützenswerte Daten im Sinne des Art. 9 DSGVO ohne geeignete Rechtsgrundlage und Schutzmaßnahmen; (e) Verarbeitung von Daten Minderjähriger ohne Einwilligung oder gesetzliche Grundlage; (f) Hochrisiko-Anwendungen (z. B. Medizinprodukte mit Sicherheitsfunktion, autonome Fahrzeuge, kritische Infrastruktur), sofern nicht ausdrücklich schriftlich vereinbart.
8.2 Der Anbieter kann bei Verstößen Accounts sperren, Inhalte entfernen und außerordentlich kündigen; berechtigte Interessen und Verhältnismäßigkeit werden berücksichtigt.
9. Besondere Regelungen zu KI-Funktionen
9.1 Qualität und Verantwortung. KI-Ausgaben sind probabilistisch und können Fehler enthalten. Der Kunde trägt die alleinige Verantwortung für Entscheidungen, die auf KI-Ausgaben beruhen.
9.2 Prompting und Datenbereitstellung. Der Kunde ist verantwortlich für die Qualität und Legalität der bereitgestellten Daten, Prompts und Wissensquellen. Er sichert zu, hierfür über erforderliche Rechte zu verfügen.
9.3 Sicherheitsmechanismen. Der Anbieter implementiert angemessene technische und organisatorische Maßnahmen (Anlage B) sowie Content-Safeguards; dennoch kann keine vollständige Verhinderung von Fehlklassifikationen oder unerwünschten Ausgaben garantiert werden.
9.4 Modell- und Anbieterwechsel. Der Anbieter darf Modelle oder Provider austauschen, soweit gleichwertige oder bessere Sicherheits- und Leistungsniveaus eingehalten werden.
10. Preise, Vergütung, Abrechnung, Steuern
10.1 Preise für Paid-Pläne ergeben sich aus der jeweils gültigen Preisliste auf der Website bzw. aus individuellen Angeboten. Free-Pläne sind unentgeltlich.
10.2 Entgelte sind im Voraus je Abrechnungsperiode fällig (monatlich oder jährlich, je nach Tarif). Zahlungen erfolgen über die angebotenen Zahlungsdienste. Alle Preise verstehen sich netto zzgl. gesetzlicher Steuern und Abgaben, sofern nicht anders ausgewiesen.
10.3 Bei Zahlungsverzug kann der Anbieter den Zugang sperren und Verzugszinsen sowie Mahngebühren verlangen; weitergehende Rechte bleiben unberührt.
10.4 Tarifwechsel. Upgrades werden anteilig sofort wirksam; Downgrades zum Ende der laufenden Periode. Bereits gezahlte Entgelte werden – vorbehaltlich zwingenden Verbraucherrechts – nicht erstattet.
10.5 Der Anbieter kann Preise mit Wirkung für zukünftige Abrechnungsperioden anpassen. Eine Anpassung wird mindestens 6 Wochen vorher in Textform angekündigt; Kunden haben ein Sonderkündigungsrecht zum Wirksamwerden.
11. Vertragslaufzeit, Kündigung, Sperrung
11.1 Der Vertrag beginnt mit Annahme durch den Anbieter und läuft auf unbestimmte Zeit bei periodischer Abrechnung. Mindestlaufzeiten ergeben sich aus dem gewählten Tarif.
11.2 Sofern nicht anders angegeben, verlängert sich der Vertrag automatisch um die jeweilige Abrechnungsperiode, wenn er nicht mit einer Frist von 7 Tagen zum Periodenende gekündigt wird. Kündigungen bedürfen der Textform (z. B. E-Mail) oder der Nutzung der bereitgestellten Self-Service-Funktion.
11.3 Das Recht zur außerordentlichen Kündigung aus wichtigem Grund bleibt unberührt. Ein wichtiger Grund liegt insbesondere vor bei (a) gravierenden AUP- oder Datenschutzverstößen, (b) Zahlungsverzug über zwei Abrechnungsperioden, (c) unzulässiger Weitergabe von Zugangsdaten, (d) Verstößen gegen Exportkontroll- oder Sanktionsrecht.
11.4 Nach Vertragsende deaktiviert der Anbieter den Zugang. Der Kunde hat bis spätestens 30 Tage nach Vertragsende Anspruch auf Datenexport in einem gängigen Format; anschließend werden Kundendaten gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen (Details: Ziffer 12).
12. Auftragsverarbeitung (Art. 28 DSGVO), Vertraulichkeit, Subunternehmer
12.1 Soweit der Anbieter personenbezogene Daten für Kunden im Auftrag verarbeitet, schließen die Parteien einen Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO. Der AVV wird als integraler Vertragsbestandteil (siehe AVV) oder separat bereitgestellt.
12.2 Der Anbieter verarbeitet personenbezogene Daten ausschließlich auf dokumentierte Weisung des Kunden, vorbehaltlich gesetzlicher Pflichten.
12.3 Der Anbieter verpflichtet sämtliche Mitarbeiter und Unterauftragsverarbeiter auf Vertraulichkeit und Datengeheimnis.
12.4 Der Anbieter ist berechtigt, Unterauftragsverarbeiter einzusetzen. Eine aktuelle Liste wird bereitgestellt (z. B. über die Website oder ein Trust Center). Der Kunde wird über wesentliche Änderungen informiert und kann aus wichtigem Datenschutzgrund widersprechen; hierfür kann eine funktionsäquivalente Lösung oder ein Sonderkündigungsrecht angeboten werden.
13. Datenschutz, Datensicherheit, Datenübermittlungen
13.1 Es gilt die Datenschutzerklärung des Anbieters (abrufbar unter [Link zur Datenschutzerklärung]).
13.2 Der Anbieter trifft angemessene technische und organisatorische Maßnahmen (Anlage B) zum Schutz der verarbeiteten Daten (siehe Anlage B), u. a. Verschlüsselung, Zugriffskontrollen, Protokollierung, Trennung von Mandantendaten, regelmäßige Sicherheitsaudits.
13.3 Internationale Datenübermittlungen in Drittländer erfolgen – soweit einschlägig – auf Grundlage geeigneter Garantien (z. B. EU-Standardvertragsklauseln), ergänzt um zusätzliche Maßnahmen.
13.4 Löschung/Retention. Der Anbieter löscht Kundendaten nach Vertragsende und Ablauf etwaiger Exportfristen (vgl. Ziffer 11.4), sofern keine gesetzlichen Pflichten einer Löschung entgegenstehen.
14. Drittanbieter, Open Source, Integrationen
14.1 Der Dienst kann Schnittstellen zu Drittservices (z. B. CRM, Ticketing, Kollaboration) bieten. Für deren Nutzung können separate Vertragsbeziehungen zwischen Kunden und Drittanbietern erforderlich sein. Der Anbieter ist nicht verantwortlich für die Rechtsbeziehungen zu Drittanbietern.
14.2 Soweit der Dienst Open Source-Komponenten nutzt, gelten deren Lizenzbedingungen ergänzend; eine Übersicht stellt der Anbieter bereit.
15. Gewährleistung, Rechtsmängel, Freistellung
15.1 Der Anbieter gewährleistet die vertragsgemäße Bereitstellung des Dienstes. Eine bestimmte Verfügbarkeit, Reaktionsgeschwindigkeit, Genauigkeit von KI-Ausgaben oder wirtschaftlicher Erfolg werden – vorbehaltlich Anlage E – nicht zugesichert.
15.2 Der Kunde stellt den Anbieter von Ansprüchen Dritter frei, die aus einer rechtswidrigen Nutzung des Dienstes oder aus vom Kunden bereitgestellten Inhalten resultieren (einschließlich angemessener Rechtsverteidigungskosten), sofern der Kunde dies zu vertreten hat.
16. Haftung
16.1 Der Anbieter haftet unbeschränkt bei Vorsatz und grober Fahrlässigkeit sowie für Schäden aus der Verletzung von Leben, Körper oder Gesundheit.
16.2 Bei einfacher Fahrlässigkeit haftet der Anbieter nur bei Verletzung wesentlicher Vertragspflichten (Kardinalpflichten); die Haftung ist dann beschränkt auf den vorhersehbaren, vertragstypischen Schaden.
16.3 Die Haftung für entgangenen Gewinn, Produktionsausfall, Datenverlust (soweit nicht durch regelmäßige Backups vermeidbar) und sonstige mittelbare oder folgende Schäden ist – außer in den Fällen der Ziffer 16.1 – ausgeschlossen.
16.4 Die Haftung nach dem Produkthaftungsgesetz, für arglistig verschwiegene Mängel und übernommene Garantien bleibt unberührt.
17. Verbraucherrechte, Widerruf (nur B2C)
17.1 Ist der Kunde Verbraucher, gelten die gesetzlichen Verbraucherschutzrechte.
17.2 Widerrufsrecht. Verbrauchern steht grundsätzlich ein Widerrufsrecht binnen 14 Tagen ab Vertragsschluss zu. Details, Ausnahmen, Fristen und das Muster-Widerrufsformular finden sich in der “Widerrufsbelehrung”.
17.3 Bei digitalen Inhalten oder Diensten, die vor Ablauf der Widerrufsfrist beginnen, erlischt das Widerrufsrecht, wenn der Verbraucher ausdrücklich zustimmt, dass der Anbieter vor Fristende mit der Ausführung beginnt, und der Verbraucher seine Kenntnis vom Erlöschen des Widerrufsrechts bestätigt.
18. Änderung dieser AGB
18.1 Der Anbieter kann diese AGB mit Wirkung für die Zukunft ändern, wenn hierfür ein sachlicher Grund vorliegt (z. B. Gesetzesänderung, geänderte Rechtsprechung, funktionale Anpassungen, Sicherheitsanforderungen) und der Kunde dadurch nicht unangemessen benachteiligt wird.
18.2 Über Änderungen wird der Anbieter mindestens 6 Wochen vor ihrem Wirksamwerden informieren. Widerspricht der Kunde den Änderungen nicht innerhalb dieser Frist, gelten sie als genehmigt. Auf dieses Schweigen wird der Anbieter den Kunden bei der Mitteilung ausdrücklich hinweisen.
18.3 Widerspricht der Kunde fristgerecht, bleibt der Vertrag zu den bisherigen Bedingungen bestehen. Der Anbieter kann den Vertrag in diesem Fall mit einer Frist von einem Monat zum Inkrafttreten der Änderungen kündigen.
19. Exportkontrolle, Sanktionen, Compliance
19.1 Der Kunde sichert zu, dass er keine gesetzlichen Export- oder Sanktionsvorschriften verletzt und den Dienst nicht in Ländern oder durch Personen nutzt, die einschlägigen Handelsbeschränkungen oder Sanktionen unterliegen.
19.2 Der Anbieter ist berechtigt, die Vertragserfüllung zu verweigern oder den Vertrag fristlos zu kündigen, wenn die Erbringung der Leistungen gegen geltendes Exportrecht oder internationale Sanktionen verstoßen würde.
20. Abtretung, Aufrechnung, Zurückbehaltung
20.1 Rechte und Pflichten aus diesem Vertrag dürfen vom Kunden nur mit vorheriger Zustimmung des Anbieters übertragen oder abgetreten werden. § 354a HGB bleibt unberührt.
20.2 Der Kunde kann nur mit unbestrittenen oder rechtskräftig festgestellten Forderungen aufrechnen. Ein Zurückbehaltungsrecht besteht nur hinsichtlich Gegenansprüchen aus demselben Vertragsverhältnis.
21. Höhere Gewalt
21.1 Keine Partei haftet für die Nichterfüllung ihrer Verpflichtungen, soweit diese durch Ereignisse außerhalb ihres zumutbaren Einflussbereichs verursacht werden (z. B. Naturkatastrophen, Krieg, Terror, Pandemien, Streik, staatliche Maßnahmen, Ausfall kritischer Infrastruktur).
21.2 Die Vertragspflichten ruhen für die Dauer der Störung. Die Parteien informieren sich gegenseitig unverzüglich und bemühen sich, die Auswirkungen nach bestem Wissen und Gewissen zu minimieren.
22. Schlussbestimmungen
22.1 Es gilt deutsches Recht unter Ausschluss des UN-Kaufrechts (CISG).
22.2 Gerichtsstand für Kaufleute, juristische Personen des öffentlichen Rechts oder öffentlich-rechtliche Sondervermögen ist – nach Wahl des Anbieters – Stuttgart oder der Sitz des Kunden. Gesetzliche Zuständigkeiten für Verbraucher bleiben unberührt.
22.3 Vertragssprache ist Deutsch. Etwaige Übersetzungen dienen lediglich der Information.
22.4 Salvatorische Klausel: Sollte eine Bestimmung dieses Vertrags ganz oder teilweise unwirksam sein oder werden, bleibt die Wirksamkeit der übrigen Bestimmungen unberührt. Anstelle der unwirksamen Bestimmung gilt eine Regelung, die dem wirtschaftlichen Zweck am nächsten kommt.
22.5 Streitbeilegung: Die Europäische Kommission stellt eine Plattform zur Online-Streitbeilegung (OS) bereit: https://ec.europa.eu/consumers/odr. Der Anbieter ist weder verpflichtet noch bereit, an Streitbeilegungsverfahren vor einer Verbraucherschlichtungsstelle teilzunehmen, sofern keine gesetzliche Pflicht dazu besteht.
22.6 Kontakt:
Holy Grail GmbH
Alexanderstraße 81
70182 Stuttgart, Deutschland
E-Mail: hello@holygrail.de
Website: https://www.holygrail.de