Gebruiksvoorwaarden / Nutzungsbedingungen / Terms of Use

Entwurf v1 vom 27. August 2026. Diese Fassung wird derzeit rechtlich geprüft; Produktbezeichnung und Preisangaben können sich noch ändern. · Draft v1 of 27 August 2026. This version is under legal review; the product name and pricing statements may still change.

Nederlands ↓Deutsch ↓English ↓

Nederlands

Onofficiële vertaling. Deze Nederlandse versie is een vertaling ter informatie. De contracttaal is Duits (zie AV punt 3.7); bij verschillen tussen de versies is de Duitse tekst doorslaggevend.

Gebruiksvoorwaarden

van dirigent – Dirigent Intelligence GmbH

Versie: 20-08-2026

1.Gebruik van de dienst

1.1Het platform "dirigent" ("dienst") stelt gebruikers in staat geautomatiseerd onderzoek te laten doen naar openbaar toegankelijke informatie over hun eigen persoon en een individueel rapport over hun digitale aanvalsoppervlak ("exposure-rapport") en een actieplan te ontvangen.

1.2De dienst richt zich uitsluitend tot natuurlijke personen die de dienst gebruiken om hun eigen persoonsgegevens te controleren. Gebruik voor onderzoek naar derden zonder hun toestemming is niet toegestaan (zie punt 2).

1.3Voor het gebruik van de dienst is het opgeven en bevestigen van een eigen, aan de gebruiker toe te rekenen e-mailadres door middel van een bevestigingscode vereist. Als alternatief kan de gebruiker zijn identiteit bevestigen via een LinkedIn-aanmelding (OAuth) (zie punt 1.4).

1.4Identiteitsverificatie via LinkedIn: de dienst biedt de gebruiker de keuze om zijn identiteit, in plaats van via de e-mailbevestigingscode, te bevestigen via een aanmelding met zijn LinkedIn-account (OAuth). Daarbij worden uitsluitend gegevens ter identiteitsbevestiging vergeleken (in het bijzonder naam en/of e-mailadres, voor zover door LinkedIn in het kader van de aanmelding verstrekt); overige inhoud van het LinkedIn-profiel (bijvoorbeeld contacten, berichten, werkervaring) wordt door ons noch opgevraagd noch opgeslagen. Deze optie vervangt de e-mailverificatie niet, maar staat de gebruiker als alternatief ter beschikking. Nadere informatie over de gegevensverwerking in het kader van deze optie staat in de privacyverklaring.

1.5De dienst berust voor het overige uitsluitend op een passief onderzoeksmodel: er worden uitsluitend openbaar toegankelijke bronnen bevraagd (onder meer sociale netwerken, openbare registers, bekende datalekregisters); afgezien van de in punt 1.4 beschreven identiteitsverificatie vraagt het platform op geen enkel moment inloggegevens van de gebruiker voor diensten van derden op en meldt het zich niet namens de gebruiker aan bij diensten van derden om daar inhoud uit te lezen.

1.6De dienst wordt momenteel als kosteloze introductieaanbieding ter beschikking gesteld. De aanbieder kan deze aanbieding te allen tijde met werking voor de toekomst beëindigen, beperken of vervangen door een betaalde aanbieding. Een overgang naar betaald gebruik vindt niet automatisch plaats, maar vereist een afzonderlijke, uitdrukkelijke bestelling van de gebruiker op basis van de dan geldende contractinformatie.

1.7Wij zijn gerechtigd de functionaliteit van de dienst in het kader van de doorontwikkeling te wijzigen; wezenlijke beperkingen bij duurovereenkomsten worden de gebruiker overeenkomstig § 327r BGB tijdig meegedeeld. Bij overige prestaties die niet in een duurovereenkomst staan, blijft dit wijzigingsrecht onverlet, voor zover de wijziging voor de gebruiker met inachtneming van onze belangen redelijk is (§ 308 nr. 4 BGB).

1.8Wij streven ernaar de dienst met marktconforme beschikbaarheid aan te bieden; er bestaat geen recht op ononderbroken beschikbaarheid, in het bijzonder niet tijdens onderhoudswerkzaamheden of bij storingen buiten onze invloedssfeer. De wettelijke rechten van de gebruiker bij gebreken van digitale producten volgens §§ 327 e.v. BGB blijven onverlet.

2.Toegestaan en ontoegestaan gebruik

2.1De gebruiker mag de dienst uitsluitend gebruiken voor het in punt 1 beschreven doel en in overeenstemming met het geldende recht, deze Gebruiksvoorwaarden en de Algemene Voorwaarden.

2.2De gebruiker zegt toe dat hij de dienst uitsluitend gebruikt om gegevens te controleren die zijn eigen persoon betreffen, tenzij hij beschikt over een uitdrukkelijke, aantoonbare toestemming van de betrokken derde en gebruik namens derden volgens de betreffende dienstomschrijving uitdrukkelijk is voorzien.

2.3Niet toegestaan is in het bijzonder: (a) de dienst inzetten voor onderzoek naar, monitoring van of profilering van derden zonder hun toestemming of een andere rechtsgrondslag; (b) verstrekte inhoud gebruiken om frauduleuze, misleidende of anderszins onrechtmatige handelingen voor te bereiden of uit te voeren, waaronder social-engineering- of phishingaanvallen; (c) geautomatiseerde massabevragingen (scraping, bots) uitvoeren die verder gaan dan het beoogde individuele gebruik; (d) beveiligingsmechanismen van het platform of technische maatregelen ter beperking, sturing of registratie van het gebruik omzeilen, manipuleren of aantasten, zonder dat dit plaatsvindt in het kader van een overeengekomen veiligheidstest; (e) de dienst gebruiken om minderjarigen of andere bijzonder kwetsbare personen te identificeren, te benaderen of in gevaar te brengen; (f) resultaten van de dienst commercieel doorverkopen of openbaar maken, zonder dat dit door de gebruiker zelf in eigen belang wordt gedaan; (g) in strijd handelen met toepasselijk gegevensbeschermingsrecht, in het bijzonder de rechten van betrokken derden; (h) zich in het kader van de LinkedIn-identiteitsverificatie volgens punt 1.4 aanmelden met een LinkedIn-account dat niet het zijne is of tot het gebruik waarvan hij niet gerechtigd is; (i) de resultaten van de dienst gebruiken voor doxing, stalking, intimidatie, bedreiging, discriminatie, profilering, scoring of andere beoordelingen van derden; (j) de resultaten gebruiken voor de ontwikkeling, verbetering of uitvoering van cyberaanvallen, phishing-, social-engineering-, fraude- of andere onrechtmatige aanvalsscenario's.

2.4Wij kunnen de omvang van het toegestane gebruik nader uitwerken in een afzonderlijk gebruiksbeleid. Een dergelijk gebruiksbeleid geldt uitsluitend voor zover het vóór het sluiten van de overeenkomst rechtsgeldig van toepassing is verklaard of later rechtsgeldig is overeengekomen en dwingende wettelijke rechten van de gebruiker onverlet blijven.

3.Toezeggingen van de gebruiker, algemeen misbruikverbod en vrijwaring

3.1De gebruiker zegt de aanbieder toe dat (a) hij in eigen zaak handelt, tenzij uitdrukkelijk overeenkomstig punt 2.2 anders is overeengekomen, (b) hij gerechtigd is tot het gebruik van alle door hem bij de bestelling opgegeven gegevens, identificatiekenmerken en accounts, in het bijzonder het gebruikte e-mailadres en, voor zover gebruikt, zijn LinkedIn-account, en dat deze aan hemzelf toe te rekenen zijn, (c) hij de dienst niet zonder uitdrukkelijke, aantoonbare toestemming van de betrokken persoon gebruikt voor onderzoek naar derden, (d) hij de dienst niet inzet voor onrechtmatige, misbruikende, misleidende, surveillerende of anderszins oneigenlijke handelingen, (e) hij handelingsbekwaam en ten minste 18 jaar oud is, en (f) de door hem verstrekte gegevens waarheidsgetrouw, volledig en actueel zijn.

3.2Onverminderd de afzonderlijke verboden volgens punt 2.3 is elk gebruik van de dienst verboden dat geschikt is om de dienst, andere gebruikers, derden of de aanbieder te schaden of in gevaar te brengen, of dat neerkomt op een misbruikend gebruik dat het doel van de dienst volgens punt 1 miskent (algemeen misbruikverbod). De aanbieder is gerechtigd bij een vermoeden van schending de in punt 6 voorziene maatregelen te treffen.

3.3Schendt de gebruiker verwijtbaar een toezegging volgens punt 3.1, een verbod volgens punt 2.3 of het algemene misbruikverbod volgens punt 3.2, dan vrijwaart hij de aanbieder van alle gegronde aanspraken van derden die voortvloeien uit of samenhangen met een dergelijke schending, inclusief redelijke kosten van rechtsbijstand. Dit omvat in het bijzonder aanspraken wegens onbevoegd onderzoek naar derden, schending van persoonlijkheidsrechten, gegevensbeschermingsrechten, intellectuele-eigendomsrechten of andere rechten van derden, misbruik van andermans identificatiegegevens of accounts, alsmede overig onrechtmatig of oneigenlijk gebruik van de dienst door de gebruiker.

3.4De vrijwaringsplicht volgens punt 3.3 veronderstelt dat de aanbieder de gebruiker onverwijld informeert over het instellen van de aanspraak, de gebruiker een redelijke gelegenheid tot reactie geeft en hem – voor zover juridisch toelaatbaar en redelijk – het voeren van het verweer tegen de aanspraak overlaat of hem daarbij op passende wijze betrekt. De vrijwaringsplicht bestaat niet voor zover de ingestelde aanspraak berust op een omstandigheid die de aanbieder zelf moet worden toegerekend.

3.5De bepalingen van dit punt 3 laten de aansprakelijkheidsbepalingen in de Algemene Voorwaarden en dwingende wettelijke voorschriften ten gunste van de gebruiker onverlet en gelden uitsluitend voor zover zij verenigbaar zijn met §§ 307 tot en met 309 BGB; in het bijzonder wordt de vrijwaringsplicht uitdrukkelijk beperkt tot gevallen waarin de onderliggende schending aan de gebruiker moet worden toegerekend.

4.Accountregels

4.1Voor het gebruik is momenteel geen blijvende registratie met wachtwoord vereist; de identificatie vindt eenmalig per aanvraag van het rapport plaats via de bevestiging van het e-mailadres met een code of via de LinkedIn-identiteitsverificatie volgens punt 1.4. Voor zover technisch een gebruikersaccount wordt aangemaakt, kan de gebruiker verwijdering daarvan verlangen; details staan in de privacyverklaring.

4.2De gebruiker is verplicht waarheidsgetrouwe gegevens te verstrekken en zijn contactgegevens actueel te houden.

4.3Inloggegevens (voor zover verstrekt) dienen door de gebruiker geheim te worden gehouden. De gebruiker dient ons onverwijld te informeren wanneer hij reden heeft aan te nemen dat derden onbevoegd kennis hebben gekregen van zijn inloggegevens. Inloggegevens van de gebruiker voor LinkedIn zelf worden door ons niet opgevraagd of opgeslagen; de aanmelding verloopt uitsluitend via het door LinkedIn beschikbaar gestelde OAuth-proces.

4.4De gebruiker is aansprakelijk voor activiteiten waarbij zijn inloggegevens voor zijn eigen dirigent-toegang worden gebruikt, tenzij het onbevoegde gebruik hem niet kan worden toegerekend; de bewijslast hiervoor richt zich naar de algemene regels. Ter verduidelijking geldt: deze verantwoordelijkheid van de gebruiker betreft zijn eigen dirigent-toegang en zijn eigen, voor identiteitsverificatie gebruikte LinkedIn-account, maar niet overige inloggegevens voor diensten van derden, die volgens punt 1.5 niet worden opgevraagd.

4.5Een toegang is niet overdraagbaar en mag uitsluitend persoonlijk door de gebruiker worden gebruikt.

5.Intellectuele-eigendomsrechten

5.1Alle rechten op het platform, de software, algoritmen, het ontwerp, de merken en de methodiek voor het opstellen van de exposure-score en het actieplan berusten bij ons of bij onze licentiegevers.

5.2Aan de gebruiker wordt voor de duur van de contractuele terbeschikkingstelling van de dienst een eenvoudig, niet-overdraagbaar en niet-sublicentieerbaar recht verleend om de dienst overeenkomstig de bestemming te gebruiken. De gebruiker is gerechtigd het exposure-rapport en het actieplan blijvend op te slaan, af te drukken en te gebruiken voor eigen, niet-commerciële doeleinden.

5.3Op de in het exposure-rapport opgenomen feiten als zodanig bestaat geen uitsluitend recht; wel op de door ons vervaardigde redactionele en analytische bewerking (rapport, score, actieplan), voor zover aan de wettelijke voorwaarden daarvoor is voldaan.

5.4De gebruiker mag geen aanduidingen, auteursrechtvermeldingen of andere rechtsvoorbehouden uit de ter beschikking gestelde inhoud verwijderen.

5.5Voor zover de gebruiker eigen inhoud plaatst, verleent hij ons de voor de levering van de dienst benodigde gebruiksrechten, zonder dat daardoor eigendom of auteursrecht op die inhoud op ons overgaat.

5.6De gebruiker is niet gerechtigd het exposure-rapport, de exposure-score, het actieplan of andere ter beschikking gestelde inhoud tegen vergoeding of om niet aan derden door te verkopen, openbaar te maken, voor eigen commerciële aanbiedingen te gebruiken of te gebruiken op een wijze die de indruk wekt dat de aanbieder een bepaalde persoon, organisatie of veiligheidssituatie tegenover derden heeft beoordeeld, voor zover dit niet uitdrukkelijk door de aanbieder is toegestaan.

6.AI-specifieke bepalingen en disclaimer

6.1De dienst maakt gebruik van geautomatiseerde procedés, waaronder modellen van kunstmatige intelligentie ("AI"), om openbaar toegankelijke informatie samen te brengen, te beoordelen (exposure-score) en daaruit afgeleide inhoud te genereren, in het bijzonder gesimuleerde aanvalsscenario's, een checklist met aanbevelingen om de weerbaarheid tegen social-engineeringaanvallen te vergroten (bijvoorbeeld het gebruik van een wachtwoordmanager of van e-mailaliassen) en het individuele actieplan.

6.2Door AI gegenereerde inhoud, in het bijzonder gesimuleerde phishing- en fraudescenario's, betreft fictieve voorbeelden voor bewustwordings- en trainingsdoeleinden. Het gaat niet om werkelijk plaatsgevonden aanvallen en niet om een voorspelling van concrete toekomstige aanvallen.

6.3De exposure-score en de risico-indelingen van afzonderlijke gegevenspunten berusten op een geautomatiseerde beoordeling volgens door ons vastgestelde criteria en vormen een inschatting, geen garantie of feitelijke vaststelling; de werkelijke dreigingssituatie kan afwijken.

6.4Resultaten van het geautomatiseerde onderzoek en de beoordeling kunnen onvolledig, verouderd of in individuele gevallen onjuist zijn, in het bijzonder door de afhankelijkheid van kwaliteit, beschikbaarheid en actualiteit van de geraadpleegde bronnen van derden. Een bepaalde hoedanigheid van de resultaten is uitsluitend verschuldigd in het kader van de dienstomschrijving en overeenkomstig de dwingende wettelijke rechten van de gebruiker bij digitale producten (§§ 327 e.v. BGB); voor het overige aanvaarden wij geen verdergaande garantie voor volledigheid of juiste toerekening van geïdentificeerde gegevenspunten, voor zover ons geen eigen schuld treft.

6.5De in het actieplan en de checklist opgenomen aanbevelingen (bijvoorbeeld over het gebruik van een wachtwoordmanager of van e-mailaliassen) zijn algemene aanwijzingen ter verbetering van de persoonlijke IT-beveiliging en vervangen geen individueel juridisch, technisch of beveiligingsspecifiek advies.

7.Blokkering van gebruikers

7.1Wij kunnen het gebruik door een gebruiker tijdelijk of blijvend blokkeren of beperken, in het bijzonder bij schendingen van deze Gebruiksvoorwaarden, de Algemene Voorwaarden of het geldende recht, bij een vermoeden van onjuiste of onbevoegde identiteitsgegevens, bij een vermoeden van gebruik voor onderzoek naar derden zonder rechtsgrondslag, bij een vermoeden van geautomatiseerd, misbruikend of veiligheidsbedreigend gebruik, bij misbruik van andermans LinkedIn-account voor identiteitsverificatie, alsmede om technische, veiligheidsgerelateerde, juridische of regelgevende redenen.

7.2Vóór een blokkering zullen wij de gebruiker, voor zover redelijk, over de reden informeren en hem gelegenheid tot reactie geven; bij ernstige schendingen of gevaar bij uitstel kan onmiddellijke blokkering zonder voorafgaand horen plaatsvinden.

7.3Een blokkering laat de wettelijke rechten van de gebruiker met betrekking tot reeds geleverde prestaties onverlet. Bij de huidige kosteloze introductieaanbieding bestaat geen recht op verdere terbeschikkingstelling in de toekomst.

7.4Het recht tot buitengewone opzegging van de contractuele relatie wegens een dringende reden blijft door een blokkering onverlet.

8.Slotbepalingen

8.1Deze Gebruiksvoorwaarden vullen de Algemene Voorwaarden aan. Bij tegenstrijdigheden gaan de meer specifieke bepalingen van deze Gebruiksvoorwaarden voor bij vragen over toegestaan en ontoegestaan gebruik, technische gebruiksvereisten, toezeggingen van de gebruiker, misbruikpreventie en blokkering; voor het overige, in het bijzonder wat betreft de totstandkoming van de overeenkomst, de dienstomschrijving, de vergoeding, de looptijd, het herroepingsrecht, de garantie en de aansprakelijkheid van de aanbieder, gaan de Algemene Voorwaarden voor.

8.2Het recht van de Bondsrepubliek Duitsland is van toepassing, met uitsluiting van het Weens Koopverdrag, onverminderd dwingende consumentenbeschermende bepalingen op de gewone verblijfplaats van de gebruiker.

8.3Mochten afzonderlijke bepalingen ongeldig zijn, dan blijft de geldigheid van de overige bepalingen onverlet (§ 306 BGB).

Deutsch

Nutzungsbedingungen

der dirigent – Dirigent Intelligence GmbH

Stand: 20.08.2026

1.Nutzung des Dienstes

1.1Die Plattform "dirigent" ("Dienst") ermöglicht Nutzern die automatisierte Recherche öffentlich zugänglicher Informationen zur eigenen Person sowie die Erstellung eines individuellen Berichts über deren digitale Angriffsfläche ("Exposure-Bericht") und eines Aktionsplans.

1.2Der Dienst richtet sich ausschließlich an natürliche Personen, die den Dienst zur Überprüfung ihrer eigenen personenbezogenen Daten nutzen. Eine Nutzung zur Recherche über Dritte ohne deren Einwilligung ist nicht gestattet (siehe Ziffer 2).

1.3Zur Nutzung des Dienstes ist die Angabe und Bestätigung einer eigenen, dem Nutzer zuzuordnenden E-Mail-Adresse mittels eines Bestätigungscodes erforderlich. Alternativ kann der Nutzer seine Identität über eine LinkedIn-Anmeldung (OAuth) bestätigen (siehe Ziffer 1.4).

1.4Identitätsverifikation über LinkedIn: Der Dienst bietet dem Nutzer wahlweise an, seine Identität statt über den E-Mail-Bestätigungscode über eine Anmeldung mit seinem LinkedIn-Konto (OAuth) zu bestätigen. Hierbei werden ausschließlich Angaben zur Identitätsbestätigung (insbesondere Name und/oder E-Mail-Adresse, soweit von LinkedIn im Rahmen der Anmeldung übermittelt) abgeglichen; weitere Inhalte des LinkedIn-Profils (z. B. Kontakte, Beiträge, Berufserfahrung) werden von uns weder abgerufen noch gespeichert. Diese Option ersetzt nicht die E-Mail-Verifizierung, sondern steht dem Nutzer alternativ zur Verfügung. Nähere Informationen zur Datenverarbeitung im Rahmen dieser Option enthält die Datenschutzerklärung.

1.5Der Dienst basiert im Übrigen ausschließlich auf einem passiven Recherchemodell: Es werden nur öffentlich zugängliche Quellen (u. a. soziale Netzwerke, öffentliche Register, bekannte Datenleck-Verzeichnisse) abgefragt; abgesehen von der in Ziffer 1.4 beschriebenen Identitätsverifikation fragt die Plattform zu keinem Zeitpunkt Zugangsdaten des Nutzers zu Drittdiensten ab und meldet sich nicht im Namen des Nutzers bei Drittdiensten an, um dort Inhalte auszulesen.

1.6Der Dienst wird derzeit als kostenloses Einführungsangebot bereitgestellt. Die Anbieterin kann dieses Angebot jederzeit mit Wirkung für die Zukunft beenden, einschränken oder durch ein kostenpflichtiges Angebot ersetzen. Eine Umstellung auf eine kostenpflichtige Nutzung erfolgt nicht automatisch, sondern setzt eine gesonderte ausdrückliche Bestellung des Nutzers auf Grundlage der dann geltenden Vertragsinformationen voraus.

1.7Wir sind berechtigt, den Funktionsumfang des Dienstes im Zuge der Weiterentwicklung zu ändern; wesentliche Einschränkungen für Dauerschuldverhältnisse werden dem Nutzer nach Maßgabe von § 327r BGB rechtzeitig mitgeteilt. Bei sonstigen, nicht in einem Dauerschuldverhältnis stehenden Leistungen bleibt dieses Änderungsrecht unberührt, soweit die Änderung für den Nutzer unter Berücksichtigung unserer Interessen zumutbar ist (§ 308 Nr. 4 BGB).

1.8Wir sind bemüht, den Dienst mit marktüblicher Verfügbarkeit bereitzustellen; ein Anspruch auf ununterbrochene Verfügbarkeit besteht nicht, insbesondere nicht während Wartungsarbeiten oder bei Störungen außerhalb unseres Einflussbereichs. Die gesetzlichen Rechte des Nutzers bei Mängeln digitaler Produkte nach den §§ 327 ff. BGB bleiben unberührt.

2.Zulässige und unzulässige Nutzung

2.1Der Nutzer darf den Dienst ausschließlich zu dem in Ziffer 1 beschriebenen Zweck sowie im Einklang mit geltendem Recht, diesen Nutzungsbedingungen und den AGB nutzen.

2.2Der Nutzer sichert zu, dass er den Dienst nur zur Überprüfung von Daten verwendet, die seine eigene Person betreffen, es sei denn, er verfügt über eine ausdrückliche, nachweisbare Einwilligung der betroffenen dritten Person und die Nutzung im Namen Dritter ist nach der jeweiligen Leistungsbeschreibung ausdrücklich vorgesehen.

2.3Unzulässig ist insbesondere, (a) den Dienst zur Recherche, Überwachung oder Profilbildung über Dritte ohne deren Einwilligung oder eine sonstige Rechtsgrundlage einzusetzen; (b) bereitgestellte Inhalte zu verwenden, um betrügerische, täuschende oder anderweitig rechtswidrige Handlungen vorzubereiten oder durchzuführen, einschließlich Social-Engineering- oder Phishing-Angriffen; (c) automatisierte Massenabfragen (Scraping, Bots) vorzunehmen, die über die bestimmungsgemäße Einzelnutzung hinausgehen; (d) Sicherheitsmechanismen der Plattform oder technische Maßnahmen zur Begrenzung, Steuerung oder Protokollierung der Nutzung zu umgehen, zu manipulieren oder zu beeinträchtigen, ohne dass dies im Rahmen eines vereinbarten Sicherheitstests erfolgt; (e) den Dienst zu nutzen, um Minderjährige oder andere besonders schutzbedürftige Personen zu identifizieren, zu kontaktieren oder zu gefährden; (f) Ergebnisse des Dienstes gewerblich weiterzuveräußern oder öffentlich zugänglich zu machen, ohne dass dies vom Nutzer selbst im eigenen Interesse veranlasst wird; (g) gegen anwendbares Datenschutzrecht, insbesondere die Rechte betroffener Dritter, zu verstoßen; (h) sich im Rahmen der LinkedIn-Identitätsverifikation nach Ziffer 1.4 mit einem LinkedIn-Konto anzumelden, das nicht sein eigenes ist oder zu dessen Nutzung er nicht berechtigt ist; (i) die Ergebnisse des Dienstes für Doxing, Stalking, Belästigung, Einschüchterung, Diskriminierung, Profiling, Scoring oder sonstige Bewertungen Dritter zu verwenden; (j) die Ergebnisse zur Entwicklung, Verbesserung oder Durchführung von Cyberangriffen, Phishing-, Social-Engineering-, Betrugs- oder sonstigen rechtswidrigen Angriffsszenarien zu verwenden.

2.4Wir können den Umfang zulässiger Nutzung in einer gesonderten Nutzungsrichtlinie näher konkretisieren. Eine solche Nutzungsrichtlinie gilt nur, soweit sie dem Nutzer vor Vertragsschluss wirksam einbezogen oder später wirksam vereinbart wurde und zwingende gesetzliche Rechte des Nutzers unberührt bleiben.

3.Zusicherungen des Nutzers, allgemeines Missbrauchsverbot und Freistellung

3.1Der Nutzer sichert der Anbieterin zu, dass (a) er in eigener Sache handelt, sofern nicht ausdrücklich nach Maßgabe von Ziffer 2.2 zulässig etwas anderes vereinbart ist, (b) er zur Nutzung sämtlicher von ihm im Rahmen der Bestellung angegebenen Daten, Identifikationsmerkmale und Konten, insbesondere der verwendeten E-Mail-Adresse und, soweit genutzt, seines LinkedIn-Kontos, berechtigt ist und diese ihm selbst zuzuordnen sind, (c) er den Dienst nicht ohne ausdrückliche, nachweisbare Einwilligung der betroffenen Person zur Recherche über Dritte nutzt, (d) er den Dienst nicht zu rechtswidrigen, missbräuchlichen, täuschenden, überwachenden oder sonst zweckwidrigen Handlungen einsetzt, (e) er geschäftsfähig und mindestens 18 Jahre alt ist, und (f) die von ihm gemachten Angaben wahrheitsgemäß, vollständig und aktuell sind.

3.2Unbeschadet der Einzelverbote nach Ziffer 2.3 ist jede Nutzung des Dienstes untersagt, die geeignet ist, den Dienst, andere Nutzer, Dritte oder die Anbieterin zu schädigen oder zu gefährden, oder die auf eine missbräuchliche, den Zweck des Dienstes gemäß Ziffer 1 verfehlende Nutzung hinausläuft (allgemeines Missbrauchsverbot). Die Anbieterin ist berechtigt, bei Verdacht eines Verstoßes die in Ziffer 6 vorgesehenen Maßnahmen zu ergreifen.

3.3Verletzt der Nutzer schuldhaft eine Zusicherung nach Ziffer 3.1, ein Verbot nach Ziffer 2.3 oder das allgemeine Missbrauchsverbot nach Ziffer 3.2, stellt er die Anbieterin von sämtlichen begründeten Ansprüchen Dritter frei, die aus oder im Zusammenhang mit einem solchen Verstoß resultieren, einschließlich angemessener Kosten der Rechtsverteidigung. Dies umfasst insbesondere Ansprüche wegen unbefugter Recherche über Dritte, Verletzung von Persönlichkeitsrechten, Datenschutzrechten, Immaterialgüterrechten oder sonstigen Rechten Dritter, missbräuchlicher Nutzung fremder Identifikationsdaten oder Konten sowie sonstiger rechtswidriger oder zweckwidriger Nutzung des Dienstes durch den Nutzer.

3.4Die Freistellungspflicht nach Ziffer 3.3 setzt voraus, dass die Anbieterin den Nutzer unverzüglich über die Geltendmachung des Anspruchs informiert, dem Nutzer angemessene Gelegenheit zur Stellungnahme gibt und ihm – soweit rechtlich zulässig und zumutbar – die Führung der Verteidigung gegen den Anspruch überlässt oder ihn hieran in angemessener Weise beteiligt. Die Freistellungspflicht besteht nicht, soweit der geltend gemachte Anspruch auf einem Umstand beruht, den die Anbieterin selbst zu vertreten hat.

3.5Die Regelungen dieser Ziffer 3 lassen die Haftungsregelungen in den AGB sowie zwingende gesetzliche Vorschriften zugunsten des Nutzers unberührt und gelten nur, soweit sie mit den §§ 307 bis 309 BGB vereinbar sind; insbesondere wird die Freistellungspflicht ausdrücklich auf Fälle beschränkt, in denen der Nutzer den zugrunde liegenden Verstoß zu vertreten hat.

4.Account-Regeln

4.1Für die Nutzung ist derzeit keine dauerhafte Registrierung mit Passwort erforderlich; die Identifikation erfolgt einmalig je Anforderung des Berichts über die Bestätigung der E-Mail-Adresse mittels Code oder über die LinkedIn-Identitätsverifikation nach Ziffer 1.4. Soweit technisch ein Nutzerkonto angelegt wird, kann der Nutzer dessen Löschung verlangen; Einzelheiten enthält die Datenschutzerklärung.

4.2Der Nutzer ist verpflichtet, wahrheitsgemäße Angaben zu machen und seine Kontaktdaten aktuell zu halten.

4.3Zugangsdaten (soweit vergeben) sind vom Nutzer geheim zu halten. Der Nutzer hat uns unverzüglich zu informieren, wenn er Grund zur Annahme hat, dass Dritte unbefugt Kenntnis von seinen Zugangsdaten erlangt haben. Zugangsdaten des Nutzers zu LinkedIn selbst werden von uns nicht abgefragt oder gespeichert; die Anmeldung erfolgt ausschließlich über den von LinkedIn bereitgestellten OAuth-Prozess.

4.4Der Nutzer haftet für Aktivitäten unter Verwendung seiner Zugangsdaten zu seinem eigenen dirigent-Zugang, es sei denn, er hat die unbefugte Nutzung nicht zu vertreten; die Beweislast hierfür richtet sich nach den allgemeinen Regeln. Klarstellend gilt: Diese Verantwortlichkeit des Nutzers betrifft seinen eigenen dirigent-Zugang und sein eigenes, zur Identitätsverifikation genutztes LinkedIn-Konto, nicht aber sonstige Zugangsdaten zu Drittdiensten, die nach Ziffer 1.5 nicht abgefragt werden.

4.5Ein Zugang ist nicht übertragbar und darf ausschließlich persönlich durch den Nutzer verwendet werden.

5.IP-Rechte

5.1Sämtliche Rechte an der Plattform, ihrer Software, Algorithmen, ihrem Design, ihren Marken sowie der Methodik zur Erstellung des Exposure-Scores und des Aktionsplans stehen uns bzw. unseren Lizenzgebern zu.

5.2Dem Nutzer wird für die Dauer der vertragsgemäßen Bereitstellung des Dienstes ein einfaches, nicht übertragbares, nicht unterlizenzierbares Recht eingeräumt, den Dienst bestimmungsgemäß zu nutzen. Der Nutzer ist berechtigt, den Exposure-Bericht sowie den Aktionsplan dauerhaft für eigene, nicht kommerzielle Zwecke zu speichern, auszudrucken und zu verwenden.

5.3Ein Ausschließlichkeitsrecht an den im Exposure-Bericht enthaltenen Fakten als solchen besteht nicht; wohl aber an der von uns erstellten redaktionellen und analytischen Aufbereitung (Bericht, Score, Aktionsplan), soweit die gesetzlichen Voraussetzungen hierfür vorliegen.

5.4Der Nutzer darf keine Kennzeichnungen, Urheberrechtsvermerke oder sonstige Rechtsvorbehalte aus den bereitgestellten Inhalten entfernen.

5.5Soweit der Nutzer eigene Inhalte einstellt, räumt er uns die für die Erbringung des Dienstes erforderlichen Nutzungsrechte ein, ohne dass hierdurch Eigentum oder Urheberrecht an diesen Inhalten auf uns übergeht.

5.6Der Nutzer ist nicht berechtigt, den Exposure-Bericht, den Exposure-Score, den Aktionsplan oder sonstige bereitgestellte Inhalte entgeltlich oder unentgeltlich an Dritte weiterzuveräußern, öffentlich zugänglich zu machen, für eigene gewerbliche Angebote zu verwenden oder in einer Weise zu nutzen, die den Eindruck erweckt, die Anbieterin habe eine bestimmte Person, Organisation oder Sicherheitslage gegenüber Dritten bewertet, soweit dies nicht ausdrücklich von der Anbieterin gestattet wurde.

6.KI-spezifische Regelungen und Disclaimer

6.1Der Dienst setzt automatisierte Verfahren, einschließlich Modellen der künstlichen Intelligenz ("KI"), ein, um öffentlich zugängliche Informationen zusammenzuführen, zu bewerten (Exposure-Score) und daraus abgeleitete Inhalte zu erzeugen, insbesondere simulierte Angriffsszenarien, eine Checkliste mit Empfehlungen zur Erhöhung der Widerstandsfähigkeit gegen Social-Engineering-Angriffe (z. B. Nutzung eines Passwort-Managers, Verwendung von E-Mail-Aliassen) und den individuellen Aktionsplan.

6.2KI-generierte Inhalte, insbesondere simulierte Phishing- und Betrugsszenarien, sind fiktive Beispiele zu Sensibilisierungs- und Schulungszwecken. Sie sind keine tatsächlich stattgefundenen Angriffe und keine Vorhersage konkreter künftiger Angriffe.

6.3Der Exposure-Score sowie Risikoeinstufungen einzelner Datenpunkte beruhen auf einer automatisierten Bewertung nach von uns festgelegten Kriterien und stellen eine Einschätzung, keine Garantie oder Tatsachenfeststellung dar; die tatsächliche Gefährdungslage kann abweichen.

6.4Ergebnisse der automatisierten Recherche und Bewertung können unvollständig, veraltet oder im Einzelfall fehlerhaft sein, insbesondere aufgrund der Abhängigkeit von Qualität, Verfügbarkeit und Aktualität der abgefragten Drittquellen. Eine Beschaffenheit der Ergebnisse wird nur im Rahmen der Leistungsbeschreibung und nach Maßgabe der zwingenden gesetzlichen Rechte des Nutzers bei digitalen Produkten (§§ 327 ff. BGB) geschuldet; im Übrigen übernehmen wir keine darüber hinausgehende Gewähr für Vollständigkeit oder zutreffende Zuordnung identifizierter Datenpunkte, soweit uns kein eigenes Verschulden trifft.

6.5Die im Aktionsplan und in der Checkliste enthaltenen Empfehlungen (z. B. zur Nutzung eines Passwort-Managers oder von E-Mail-Aliassen) sind allgemeine Hinweise zur Verbesserung der persönlichen IT-Sicherheit und ersetzen keine individuelle rechtliche, technische oder sicherheitsspezifische Beratung.

7.Sperrung von Nutzern

7.1Wir können die Nutzung durch einen Nutzer vorübergehend oder dauerhaft sperren oder einschränken, insbesondere bei Verstößen gegen diese Nutzungsbedingungen, die AGB oder geltendes Recht, bei Verdacht falscher oder unberechtigter Identitätsangaben, bei Verdacht einer Nutzung zur Recherche über Dritte ohne Rechtsgrundlage, bei Verdacht automatisierter, missbräuchlicher oder sicherheitsgefährdender Nutzung, bei missbräuchlicher Nutzung eines fremden LinkedIn-Kontos zur Identitätsverifikation sowie aus technischen, sicherheitsrelevanten, rechtlichen oder regulatorischen Gründen.

7.2Vor einer Sperrung werden wir den Nutzer, soweit zumutbar, über den Grund informieren und ihm Gelegenheit zur Stellungnahme geben; bei schwerwiegenden Verstößen oder Gefahr im Verzug kann eine sofortige Sperrung ohne vorherige Anhörung erfolgen.

7.3Eine Sperrung berührt nicht die gesetzlichen Rechte des Nutzers hinsichtlich bereits bereitgestellter Leistungen. Bei dem derzeitigen kostenlosen Einführungsangebot besteht kein Anspruch auf künftige weitere Bereitstellung.

7.4Das Recht zur außerordentlichen Kündigung des Vertragsverhältnisses aus wichtigem Grund bleibt von einer Sperrung unberührt.

8.Schlussbestimmungen

8.1Diese Nutzungsbedingungen ergänzen die AGB. Bei Widersprüchen gehen die spezielleren Regelungen dieser Nutzungsbedingungen für Fragen der zulässigen und unzulässigen Nutzung, technischer Nutzungsanforderungen, Nutzerzusicherungen, Missbrauchsvermeidung und Sperrung vor; im Übrigen, insbesondere hinsichtlich Vertragsschluss, Leistungsbeschreibung, Vergütung, Laufzeit, Widerrufsrecht, Gewährleistung und Haftung der Anbieterin, gehen die AGB vor.

8.2Es gilt das Recht der Bundesrepublik Deutschland unter Ausschluss des UN-Kaufrechts, unbeschadet zwingender verbraucherschutzrechtlicher Bestimmungen am gewöhnlichen Aufenthaltsort des Nutzers.

8.3Sollten einzelne Bestimmungen unwirksam sein, bleibt die Wirksamkeit der übrigen Bestimmungen unberührt (§ 306 BGB).

TERMS OF USE

of the dirigent – Dirigent Intelligence GmbH

State: 20.08.2026

English

1.Use of the Service

1.1The "dirigent" platform ("Service") enables Users to have an automated research of publicly available information about their own person conducted and to receive an individual report on their digital attack surface ("Exposure Report") and an action plan.

1.2The Service is intended exclusively for natural persons using it to review their own personal data. Use to research third parties without their consent is not permitted (see Section 2).

1.3Use of the Service requires the User to provide and confirm, by way of a verification code, an e-mail address that can be attributed to the User. Alternatively, the User may confirm their identity via a LinkedIn login (OAuth) (see Section 1.4).

1.4Identity verification via LinkedIn: as an alternative to the e-mail confirmation code, the Service offers the User the option to confirm their identity by logging in with their LinkedIn account (OAuth). In doing so, only information required for identity confirmation (in particular name and/or e-mail address, to the extent provided by LinkedIn as part of the login) is matched; no other content of the LinkedIn profile (e.g. connections, posts, work history) is retrieved or stored by us. This option does not replace e-mail verification but is offered to the User as an alternative. Further information on the data processing involved in this option is set out in the Privacy Policy.

1.5Otherwise, the Service is based exclusively on a passive research model: only publicly accessible sources (including social networks, public registers, known data-breach directories) are queried; other than the identity verification described in Section 1.4, the Platform never requests the User's credentials for any third-party service and does not log in to third-party services on the User's behalf to retrieve content.

1.6The Service is currently provided as a free introductory offering. The Provider may discontinue, restrict or replace this offering with a paid offering at any time with effect for the future. There is no automatic conversion to paid use; any paid use requires a separate, express order by the User on the basis of the contract information then applicable.

1.7We are entitled to modify the scope of functions of the Service as it develops further; material restrictions affecting continuing obligations will be communicated to the User in good time pursuant to Section 327r BGB. For other services not constituting a continuing obligation, this right to make changes remains unaffected provided the change is reasonable for the User, taking our interests into account (Section 308 No. 4 BGB).

1.8We endeavor to provide the Service with a market-standard level of availability; there is no entitlement to uninterrupted availability, in particular not during maintenance work or in the event of disruptions outside our sphere of influence. The User's statutory rights in relation to defects in digital products under Sections 327 et seq. BGB remain unaffected.

2.Permitted and Prohibited Use

2.1The User may use the Service exclusively for the purpose described in Section 1 and in compliance with applicable law, these Terms of Use and the General Terms and Conditions.

2.2The User warrants that they use the Service only to review data concerning their own person, unless they have obtained express, demonstrable consent from the affected third party and use on behalf of third parties is expressly provided for under the relevant service description.

2.3In particular, it is prohibited to: (a) use the Service to research, monitor or profile third parties without their consent or another legal basis; (b) use content provided through the Service to prepare or carry out fraudulent, deceptive or otherwise unlawful acts, including social engineering or phishing attacks; (c) engage in automated bulk queries (scraping, bots) exceeding intended individual use; (d) circumvent, manipulate or impair the Platform's security mechanisms or technical measures for limiting, controlling or logging use other than as part of an agreed security test; (e) use the Service to identify, contact or endanger minors or other particularly vulnerable persons; (f) commercially resell or make publicly available results of the Service other than as initiated by the User for their own purposes; (g) violate applicable data protection law, in particular the rights of affected third parties; (h) log in for the LinkedIn identity verification under Section 1.4 using a LinkedIn account that is not the User's own or that the User is not authorized to use; (i) use the results of the Service for doxing, stalking, harassment, intimidation, discrimination, profiling, scoring or other assessments of third parties; (j) use the results to develop, improve or carry out cyberattacks, phishing, social-engineering, fraud or other unlawful attack scenarios.

2.4We may further specify the scope of permitted use in a separate acceptable use policy. Such acceptable use policy applies only to the extent it has been validly incorporated before conclusion of the contract or validly agreed later, and mandatory statutory rights of the User remain unaffected.

3.User Warranties, General Prohibition of Misuse and Indemnification

3.1The User warrants to the Provider that (a) the User is acting on their own behalf, unless expressly agreed otherwise in accordance with Section 2.2, (b) the User is entitled to use all data, identifiers and accounts provided as part of the order, in particular the e-mail address used and, where applicable, their LinkedIn account, and that such data can be attributed to the User, (c) the User does not use the Service to research third parties without the express, demonstrable consent of the affected person, (d) the User does not use the Service for unlawful, abusive, deceptive, monitoring-related or otherwise improper purposes, (e) the User has legal capacity and is at least 18 years old, and (f) the information provided by the User is truthful, complete and up to date.

3.2Without prejudice to the specific prohibitions under Section 2.3, any use of the Service that is likely to harm or endanger the Service, other Users, third parties, or the Provider, or that amounts to an abusive use defeating the purpose of the Service under Section 1, is prohibited (general prohibition of misuse). The Provider is entitled to take the measures set out in Section 7 if such a breach is suspected.

3.3If the User culpably breaches a warranty under Section 3.1, a prohibition under Section 2.3, or the general prohibition of misuse under Section 3.2, the User shall indemnify the Provider against all justified third-party claims arising from or in connection with such breach, including reasonable legal defense costs. This includes, in particular, claims arising from unauthorized research concerning third parties, infringement of personality rights, data protection rights, intellectual property rights or other third-party rights, misuse of third-party identifiers or accounts, and any other unlawful or improper use of the Service by the User.

3.4The indemnification obligation under Section 3.3 is subject to the Provider promptly notifying the User of the assertion of the claim, giving the User a reasonable opportunity to respond, and, to the extent legally permissible and reasonable, leaving the conduct of the defense against the claim to the User or involving the User appropriately therein. No indemnification obligation exists to the extent the asserted claim is based on circumstances for which the Provider itself is responsible.

3.5The provisions of this Section 3 do not affect the liability provisions in the General Terms and Conditions or mandatory statutory provisions for the benefit of the User, and apply only to the extent compatible with Sections 307 to 309 BGB; in particular, the indemnification obligation is expressly limited to cases in which the User is responsible for the underlying breach.

4.Account Rules

4.1Use of the Service currently does not require persistent registration with a password; identification is carried out once per request for a report via e-mail confirmation using a code or via the LinkedIn identity verification described in Section 1.4. To the extent an account is technically created, the User may request its deletion; details are set out in the Privacy Policy.

4.2The User is obliged to provide truthful information and to keep their contact details up to date.

4.3Access credentials (where issued) must be kept confidential by the User. The User must notify us without undue delay if there is reason to believe that third parties have gained unauthorized knowledge of their credentials. The User's LinkedIn credentials themselves are not requested or stored by us; the login is carried out exclusively through the OAuth process provided by LinkedIn.

4.4The User is liable for activities carried out using credentials for their own dirigent access, unless they are not responsible for the unauthorized use; the burden of proof follows the general statutory rules. For the avoidance of doubt, this responsibility relates to the User's own dirigent access and their own LinkedIn account used for identity verification, but not to any other third-party service credentials, which are not requested under Section 1.5.

4.5An account is non-transferable and may only be used by the User personally.

5.Intellectual Property Rights

5.1All rights in the Platform, its software, algorithms, design, trademarks and the methodology used to generate the Exposure Score and the action plan vest in us or our licensors.

5.2The User is granted, for the duration of the contractual provision of the Service, a simple, non-transferable, non-sublicensable right to use the Service as intended. The User is entitled to permanently store, print and use the Exposure Report and the action plan for their own, non-commercial purposes.

5.3There is no exclusive right in the facts contained in the Exposure Report as such; however, an exclusive right does exist in the editorial and analytical presentation created by us (report, score, action plan), to the extent the statutory requirements are met.

5.4The User may not remove any markings, copyright notices or other reservations of rights from the content provided.

5.5To the extent the User submits their own content, they grant us the usage rights required for provision of the Service, without transferring ownership or copyright in such content to us.

5.6The User is not entitled to resell the Exposure Report, the Exposure Score, the action plan or any other content provided, whether for consideration or free of charge, make them publicly available, use them for the User's own commercial offerings, or use them in a manner that creates the impression that the Provider has assessed a specific person, organization or security situation vis-à-vis third parties, unless expressly permitted by the Provider.

6.AI-Specific Provisions and Disclaimer

6.1The Service uses automated processes, including artificial intelligence ("AI") models, to aggregate and evaluate publicly accessible information (Exposure Score) and to generate derivative content, in particular simulated attack scenarios, a checklist of recommendations to improve resilience to social engineering attacks (e.g. using a password manager, using e-mail aliases), and the individual action plan.

6.2AI-generated content, in particular simulated phishing and fraud scenarios, constitutes fictional examples for awareness and training purposes. They do not reflect actual attacks that have occurred and are not a prediction of specific future attacks.

6.3The Exposure Score and the risk ratings of individual data points are based on an automated assessment using criteria defined by us and constitute an estimate, not a guarantee or a statement of fact; the actual risk exposure may differ.

6.4Results of the automated research and evaluation may be incomplete, outdated or, in individual cases, incorrect, in particular due to dependence on the quality, availability and currency of the third-party sources queried. The quality of the results is owed only within the scope of the service description and in accordance with the User's mandatory statutory rights in relation to digital products (Sections 327 et seq. BGB); otherwise, we do not assume any warranty beyond this for completeness or accurate attribution of identified data points, unless we are at fault.

6.5The recommendations contained in the action plan and the checklist (e.g. regarding the use of a password manager or e-mail aliases) are general guidance for improving personal IT security and do not replace individual legal, technical or security-specific advice.

7.Suspension of Users

7.1We may temporarily or permanently suspend or restrict a User's use of the Service, in particular in the event of breaches of these Terms of Use, the General Terms and Conditions or applicable law, suspected false or unauthorized identity details, suspected use to research third parties without a legal basis, suspected automated, abusive or security-endangering use, suspected misuse of a third party's LinkedIn account for identity verification, or for technical, security-related, legal or regulatory reasons.

7.2Before suspension, we will, where reasonably practicable, inform the User of the reason and give them an opportunity to respond; in the case of serious breaches or imminent danger, immediate suspension without prior hearing may occur.

7.3A suspension does not affect the User’s statutory rights in relation to services already provided. Under the current free introductory offering, there is no entitlement to future continued provision.

7.4The right to terminate the contractual relationship for good cause remains unaffected by a suspension.

8.Final Provisions

8.1These Terms of Use supplement the General Terms and Conditions. In the event of conflict, the more specific provisions of these Terms of Use prevail for matters of permitted and prohibited use, technical usage requirements, User warranties, misuse prevention and suspension; otherwise, in particular with respect to conclusion of contract, service description, fees, term, right of withdrawal, warranty and the Provider's liability, the General Terms and Conditions prevail.

8.2The laws of the Federal Republic of Germany apply, excluding the UN Convention on Contracts for the International Sale of Goods, without prejudice to mandatory consumer-protection provisions at the User's habitual residence.