Nutzungsbedingungen exporto API

Terms of Use exporto API
1. Zweck und Geltungsbereich

Zum Zweck der Vertragsdurchführung übermittelt der Auftraggeber dem Auftragnehmer Daten nach einem vom Auftragnehmer bestimmten Protokollschema. Die Datenübermittlung erfolgt über eine Schnittstelle, dem Application Programming Interface (API). Diese Nutzungsbedingungen regeln die Nutzung dem vom Auftragnehmer bereitgestellten API durch den Auftraggeber.

 
1. Purpose and Scope of Application

For the purpose of executing the contract, the Client shall transmit data to the Contractor in accordance with a protocol scheme determined by the Contractor. Data is transmitted via an interface, the Application Programming Interface (API). These Terms of Use govern the Client's use of the API provided by the Contractor. 

2. Leistungen des Auftragnehmers

Der Auftraggeber erhält technischen Zugang zum API durch die Bekanntgabe der Schnittstelleninformationen und den Zugangsdaten. Die sichere Übermittlung von API Keys, Passwörtern und Zugangsdaten erfolgt über das gesicherte Kundenportal.

2. Access to the API

The Contractor provides technical access to the API by providing the interface and access information. The secure transmission of API keys, passwords and access data takes place via the secure customer portal.

 
3. Nutzung des API

1. Bei der Nutzung des API hat der Auftraggeber folgende Handlungen strikt zu unterlassen:

a.) jede Nutzung, die gegen diese Vereinbarung verstößt;

b.) jede Nutzung, die das API, die zugrundeliegende Software oder die zugrundeliegenden Dienste oder Algorithmen nachbildet;

c.) jede Nutzung des API oder der zugehörigen Materialien in einer Art und Weise, die mit den kommerziellen Angeboten des Auftragnehmers konkurriert;

d.) das Entfernen oder Verändern von Eigentumshinweisen oder Marken auf dem API oder damit verbundenen Materialien;

e.) jeden Versuch, den Quell- oder Objektcode des API zurückzuentwickeln (reverse engineering), zurück zu assemblieren, zu dekompilieren oder zu modifizieren;

f.) den Zugang zum API zu verkaufen, zu vermieten oder zu lizenzieren, jeweils einschließlich des Versuchs und des Angebots, dies zutun;

g.) Zugangsdaten oder Zugangstoken unbefugten Dritten zu übermitteln oder zugänglich zu machen;

h.) die Erbringung von Dienstleistungen oder die Erhebung von Entgelten in Verbindung mit dem Zugang zu oder der Nutzung des API;

i.) die Übermittlung von Inhalten oder Materialien, die nach geltendem Recht rechtswidrig sind, einschließlich Materialien und/oder Inhalte, die Personen oder Personengruppen diffamieren, belästigen, bedrohen, missbrauchen, beleidigen, deren Privatsphäre verletzen oder zu Gewalt oder Hass gegen sie aufstacheln, oder die zu zivil- oder strafrechtlichen Verfahren führen könnten;

j.) die Übermittlung von vertraulichen Informationen, urheberrechtlich oder sonst immaterialgüterrechtlich geschützten Materialien, Geschäftsgeheimnissen oder andere Inhalte, die Immaterialgüterrechten Dritter unterliegen, soweit der Auftraggeber dazu nicht eindeutig berechtigt ist;

k.) die Übermittlung von Daten, die nicht bestimmungsgemäß sind. Insbesondere ist der Auftraggeber nicht berechtigt, Überlastungs- oder Sicherheitstests durch die Übermittlung massenhafter und/oder fehlerhafter Daten oder auf sonstige Weise durchzuführen; 

l.) die Sicherheit zu gefährden, den Betrieb zu manipulieren, zu behindern oder unbefugte Änderungen oder Eingriffe in die Integrität eines Netzwerks oder Systems vorzunehmen, einschließlich, aber nicht beschränkt auf das API, das Netzwerk und die Systeme des Auftragnehmers und seiner Dienstleister;

m.) Inhalte oder Materialien, die andere Benutzer des API stören oder stören könnten, oder diese daran hindern, auf die API oder die Dienste des Auftraggebers zuzugreifen;

n.) Daten zu übertragen, Material zu senden oder hochzuladen, das Viren, Trojaner, Würmer, Keylogger, Spyware, Adware oder andere schädliche Programme oder ähnliche Computercodes enthält, die darauf abzielen, den Betrieb von Computersystemen zu beeinträchtigen;

o.) Header-Informationen, oder sonstige Daten zu fälschen oder die Zugangsdaten oder Zugangstoken eines Dritten zu verwenden oder anderweitig zu versuchen, einen anderen als für den Auftraggeber bestimmten Zugang zu verwenden;

p.) Dritte bei der Ausübung einer der in diesem Abschnitt beschriebenen Tätigkeiten zu unterstützen, zu ermutigen oder zuzulassen.

2. Der Auftraggeber stellt sicher, dass nicht Dritte die in Absatz 1 genannten Handlungen unternehmen, soweit diese Dritten den Zugang des Auftraggebers nutzen (gleich, ob dies mit Zustimmung des Auftraggebers geschieht) und/oder mit diesem verbunden oder dessen Erfüllungsgehilfen sind. Heraus ergibt sich jedoch keinerlei Haftung des Auftraggebers, soweit der Auftragnehmer allein dies zu vertreten hat.

3. Use of the API

1. When using the API, the Client must strictly refrain from the following actions:

a.) Any use that violates this agreement;

b.) any use that replicates the API, the underlying software or the underlying services or algorithms;

c.) any use of the API or related materials in a manner that competes with the Contractor's commercial offerings;

d.) removing or altering any proprietary notices or marks on the API or related materials;

e.) any attempt to reverse engineer, reverse assemble, decompile or modify the source or object code of the API;

f.) sell, rent or license access to the API, in each case including the attempt and offer to do so;

g.) transmit or make accessible access data or access tokens to unauthorized third parties;

h.) the provision of services or the charging of fees in connection with access to or use of the API;

i.) transmitting any content or material that is unlawful under applicable law, including any material and/or content that defames, harasses, threatens, abuses, insults, invades the privacy of, or incites violence or hatred against any person or group of persons, or that could give rise to civil or criminal liability;

j.) the transmission of confidential information, materials protected by copyright or other intellectual property rights, business secrets or other content subject to the intellectual property rights of third parties, unless the Client is clearly authorized to do so;

k.) the transmission of data that is not as intended. In particular, the Client is not entitled to carry out penetration, overload or security tests by transmitting mass and/or faulty data or in any other way;

l.) compromise the security, tamper with, interfere with the operation of, or make unauthorized changes to or interfere with the integrity of any network or system, including but not limited to the API, network and systems of the Contractor and its service providers;

m.) Content or materials that interfere or could interfere with other users of the API or pre-vent them from accessing the API or the Client's services;

n.) transmit data, send or upload material that contains viruses, Trojan horses, worms, keyloggers, spyware, adware or other malicious programs or similar computer code de-signed to adversely affect the operation of computer systems;

o.) falsify header information or other data or use the access data or access token of a third party or otherwise attempt to use an access other than that intended for the Client;

p.) support, encourage or permit third parties to engage in any of the activities described in this section.

2. The Client shall ensure that third parties do not undertake the actions referred to in para-graph 1 insofar as these third parties use the Client's access (regardless of whether this is done with the Client's consent) and/or are associated with the Client or are the Client's vi-carious agents. However, this shall not result in any liability on the part of the Client insofar as the Contractor is solely responsible.

4. Immaterialgüterrechte

1. Alle Rechte an der API und den zugrundeliegenden Daten, Protokolldaten, Software und zugehörigem Material, einschließlich der Dokumentation, verbleiben zu jeder Zeit im ausschließlichen Eigentum des Auftragnehmers.

2. Nach den Bestimmungen dieser Nutzungsbedingungen gewährt der Auftragnehmer dem Auftraggeber ein beschränktes, nicht ausschließliches, nicht übertragbares, nicht unterlizenzierbares, weltweites, widerrufliches Recht und eine Lizenz während der Laufzeit des Vertrages ausschließlich zum Zweck der Nutzung und des Aufrufs der API zum Zweck der Durchführung des Vertrags.

3. Der Auftragnehmer ist berechtigt, vom Auftraggeber eingebrachte Verbesserungsvorschläge oder Feedback unentgeltlich und uneingeschränkt zu nutzen. Der Auftraggeber erwirbt hierdurch keinerlei geistige oder gewerbliche Schutzrechte an dem API oder der zugrundeliegenden Software, und keinerlei Anspruch auf ein Entgelt.

4. An den vom Auftraggeber über das API übermittelten Daten erwirbt der Auftragnehmer keine geistigen oder gewerblichen Eigentumsrechte. Der Auftraggeber räumt dem Auftragnehmer daran jedoch ein auf den Zweck der Vertragserfüllung (einschließlich Fehleranalyse und -behebung sowie Produktweiterentwicklung) beschränktes, zeitlich auf die Laufzeit des Vertrages einschließlich der Erledigung nachvertraglicher Pflichten sowie eine Karenzzeit von weiteren zwei Monaten beschränktes, weltweites, nicht ausschließliches und nicht übertragbares Nutzungsrecht ein; das Nutzungsrecht ist unterlizenzierbar nur als unselbständige Unterlizenz für Dritte, die im Auftrag des Auftragnehmers Daten verarbeiten.

 
4. Intellectual and Industrial Property Rights

1. All rights to the API and the underlying data, log data, software and related material, including the documentation, shall remain the exclusive property of the Contractor at all times.

2. Subject to the provisions of these Terms of Use, the Contractor grants the Client a limited, non-exclusive, non-transferable, non-sublicensable, worldwide, revocable right and license during the term of the Agreement solely for the purpose of using and calling the API for the purpose of performing the Agreement.

3. The Contractor is entitled to use suggestions for improvement or feedback provided by the Client free of charge and without restriction. The Client does not thereby acquire any intellectual or industrial property rights to the API or the underlying software, nor any entitle-ment to remuneration.

4. The Contractor shall not acquire any intellectual or industrial property rights to the data transmitted by the Client via the API. However, the Client shall grant the Contractor a worldwide, non-exclusive and non-transferable right of use limited to the purpose of fulfilling the contract (including error analysis and correction as well as product development), limited in time to the term of the contract including the fulfillment of post-contractual obligations and a period of a further two months; the right of use may only be sublicensed as a dependent sublicense for third parties who process data on behalf of the Contractor.

 
5. Änderungen des API oder der Software; Kompatibilität

1. Der Auftragnehmer behält sich das Recht vor, eigenständig Änderungen an der Software und des API vorzunehmen. Sollten diese Änderungen eine Anpassung auf Seiten des Auftraggebers erfordern, wird der Auftragnehmer grundsätzlich rechtzeitig, mindestens jedoch 6 Wochen vor Inkrafttreten, hierüber informieren. Bei dringenden Änderungen, insbesondere zur Behebung von Sicherheitslücken oder zur Umsetzung regulatorischer Erfordernisse, kann die Ankündigungsfrist angemessen verkürzt werden oder entfallen.

2. Der Auftragnehmer wird Änderungen und Updates an dem API dokumentieren und dem Auftraggeber entsprechende Änderungsprotokolle zur Verfügung stellen. Der Auftraggeber ist verpflichtet, diese Dokumentationen zu beachten und umzusetzen.

3. Der Auftragnehmer ist nicht verpflichtet, Updates oder Upgrades für das API oder für die Interoperabilität mit bestimmten Endnutzergeräten oder -anwendungen bereitzustellen.

 
5. Changes to the API or the Software; Compatibility

1. The Contractor reserves the right to make changes to the software and the API at their own discretion. If these changes require an adjustment on the part of the Client, the Contractor shall inform the Client of this in good time, but no less than 6 weeks before they come into effect. In the event of urgent changes, in particular to rectify security gaps or to implement regulatory requirements, the Contractor shall be entitled to shorten or omit the notice period appropriately.

2. The Contractor shall document changes and updates to the API and provide the Client with corresponding change logs. The Client is obliged to observe and implement this documentation.

3. The Contractor is not obliged to provide updates or upgrades for the API or for interopera-bility with specific end user devices or applications.

 
6. Pflichten des Auftraggebers

1. Der Auftraggeber verpflichtet sich, die Implementierung des API gemäß der vom Auftragnehmer bereitgestellten Dokumentation durchzuführen. Updates und Änderungen sind innerhalb des von Auftragnehmer angekündigten Zeitfensters umzusetzen (bei Wegfall oder erheblicher Verkürzung der Ankündigungsfrist unverzüglich danach). Die Kosten für Implementierung, Updates und Anpassungen des API trägt der Auftraggeber.

2. Bei der Behebung von Sicherheitsrisiken ist der Auftraggeber verpflichtet, unverzüglich die von Auftragnehmer gegebenenfalls bereitgestellten Updates zu implementieren und/oder die vom Auftragnehmer mitgeteilten sonstigen zumutbaren Maßnahmen zu ergreifen.

3. Der Auftraggeber ist für die regelmäßige Wartung und Aktualisierung seiner Systeme verantwortlich, um eine reibungslose Funktion des API zu gewährleisten.

4. Der Auftraggeber ist verpflichtet, von den von ihm übermittelten Daten Sicherungskopien selbständig und auf eigene Kosten vorzuhalten. Beim API und den Systemen des Auftragnehmers handelt es sich nicht um solche, die zur Speicherung von Daten in dem Sinne bestimmt sind, dass dort praktisch das Original bzw. die einzige Kopie der Daten des Auftraggebers vorgehalten werden, sondern bestimmungsgemäß hat der Auftraggeber eine Kopie von ihm ohnehin vorliegenden und bei ihm gesicherten Daten zu übermitteln.

5. Der Auftraggeber ist verpflichtet, angemessene Sicherheitsmaßnahmen, wie z. B. Firewalls, zu implementieren.

6. Der Auftraggeber ist verpflichtet, Zugangsdaten und/oder Zugangstoken sicher zu verwahren und vor dem Zugriff jeglicher Unbefugter wirksam zu schützen.

7. Der Auftraggeber ist verpflichtet, die Passwörter zum API regelmäßig zu ändern, insbesondere nach dem Ausscheiden mitwissender Mitarbeiter.

6. Obligations of the Client

1. The Client shall undertake to implement the API in accordance with the documentation provided by the Contractor. Updates and changes must be implemented within the time window announced by the Contractor (or immediately thereafter if the notice period is omitted or significantly shortened). The costs caused by implementation, updates and adjustments of the API shall be borne by the Client.

2. When rectifying security risks, the Client is obliged to forthwith implement any updates provided by the Contractor and/or to take any other reasonable measures communicated by the Contractor.

3. The Client is responsible for the regular maintenance and updating of their systems in order to ensure the smooth functioning of the API.

4. The Client is obliged to keep backup copies of the data transmitted by them at their own expense. The API and the Contractor's systems are not intended for the storage of data in the sense that the original or the only copy of the Client's data is stored therein, but the Client shall upload only copies of the data available to them and backed up at their premises.

5. The Client is obliged to implement appropriate security measures, such as firewalls.

6. The Client is obliged to store access data and/or access tokens securely and to protect them effectively against access by any unauthorized persons.

7. The Client is obliged to change the passwords to the API regularly, especially after any departure of employees with knowledge of the password.

7. Verfügbarkeit und Wartung

1. Der Auftragnehmer ist berechtigt, geplante Downtimes und Wartungsarbeiten im angemessenen und zweckmäßigen Umfang durchzuführen. Diese werden dem Auftraggeber mindestens 72 Stunden vorab angekündigt; Wochenenden und Feiertage haben keine Auswirkung auf die Frist. Während dieser angekündigten Zeiten besteht kein Anspruch auf Verfügbarkeit der API.

2. Bei unvorhergesehenen Ereignissen, die außerhalb des Einflussbereichs von Auftragnehmer liegen, sowie bei kurzfristigen und/oder unangekündigten Änderungen, die von Zollbehörden oder anderen zuständigen Behörden angeordnet werden, besteht kein Anspruch des Auftraggebers auf Verfügbarkeit der API oder auf vorherige Ankündigung solcher Änderungen. Der Auftragnehmer ist jedoch bemüht, den Auftraggeber so schnell wie möglich über solche Ereignisse und Änderungen zu informieren.

3. Der Auftragnehmer ist nicht verantwortlich für Ausfälle oder Beeinträchtigungen, die auf fehlerhafte oder unvollständige Daten seitens des Auftraggebers oder auf Mängel bei den Computer- oder Netzwerksystemen des Auftragnehmers zurückzuführen sind.

4. Jenseits der geplanten Downtimes und Wartungsarbeiten nach Absatz 1 sowie jenseits der unvorhergesehenen Ereignisse oder kurzfristigen Änderungen nach Absatz 2 gewährleistet der Auftragnehmer eine technische Verfügbarkeit des API von 98% je Kalenderjahr.

5. Das API gilt als verfügbar, wenn es am Übergabepunkt des Rechenzentrums des Auftragnehmers zum öffentlichen Internet verfügbar ist. Für jegliche Störungen zwischen diesem Übergabepunkt und dem Auftraggeber ist der Auftragnehmer nicht verantwortlich.

7. Availability and Maintenance

1. The Contractor is entitled to carry out planned downtimes and maintenance work to a reasonable and appropriate extent. These shall be announced to the Client at least 72 hours in advance; weekends and public holidays shall have no effect on the deadline. During these announced times, there is no entitlement to availability of the API.

2. In the event of unforeseen events beyond the Contractor's control, as well as in the event of short-term and/or unannounced changes ordered by customs authorities or other competent authorities, the Client shall have no claim to the availability of the API or to prior notification of such changes. However, the Contractor shall endeavor to inform the Client of such events and changes as soon as possible.

3. The Contractor shall not be responsible for failures or impairments that are attributable to incorrect or incomplete data on the part of the Client or to defects in the Contractor's computer or network systems.

4. Beyond the planned downtimes and maintenance work in accordance with paragraph 1 and beyond the unforeseen events or short-term changes in accordance with paragraph 2, the Contractor owes and maintains a technical availability of the API of 98% per calendar year.

5. The API shall be deemed available if it is available at the transfer point of the Contractor's data center to the public Internet. The Contractor is not responsible for any disruptions be-tween this transfer point and the Client.

8. Fair Use und Rate Limiting

Der Auftraggeber darf das API nur im Rahmen und im Umfang bestimmungsgemäßer Verwendung verwenden. Jegliche Nutzung, die die Funktionsweise des API beeinträchtigt oder übermäßige Last verursacht, ist untersagt.

Der Auftragnehmer behält sich vor, Rate Limiting einzusetzen, um eine faire Nutzung sicherzustellen.

 

8. Fair Use and Rate Limiting

The customer may only use the API within the scope and to the extent of its intended use. Any use that impairs the functioning of the API or causes excessive load is prohibited.

Contractor reserves the right to use rate limiting to ensure fair use.

 

9. Zugangssperre

1. Der Auftragnehmer darf bei Sicherheitsrisiken, die vom Auftraggeber ausgehen – selbst, wenn dies schuldlos ist – den Zugang des Auftraggebers zum API vorübergehend sperren, und zwar bis der Auftragnehmer sich davon hat überzeugen können, dass das Sicherheitsrisiko nicht mehr besteht. Hierfür genügt es nicht, dass gegebenenfalls eine konkrete Sicherheitsverletzung abgestellt ist, sondern es müssen auch die Risiken einer neuerlichen Verletzung nach dem allgemeinen Stand der Technik ausgeschlossen werden.

2. Der Auftragnehmer darf bei Verstößen gegen diese Nutzungsbedingungen den Zugang des Auftraggebers zum API vorübergehend sperren, und zwar bis der Auftragnehmer sich davon hat überzeugen können, dass die Verstöße abgestellt sind und der Auftraggeber hinreichende Maßnahmen getroffen hat, um eine Wiederholungsgefahr auszuschließen.

3. Der Auftragnehmer darf bei Zahlungsverzug des Auftraggebers den Zugang zur API sperren und zurückbehalten, bis der Zahlungsrückstand einschließlich gegebenenfalls Zinsen und Kosten getilgt ist.

4. Durch eine Sperre nach dieser Ziffer wird der Auftraggeber nicht von der Pflicht zur Entrichtung von Entgelten frei.

 

9. Access Blocking

1. The Contractor may temporarily block the Client's access to the API in the event of security risks emanating from the Client – even if the Client is not at fault – until the Contractor has been able to satisfy itself that the security risk no longer exists. For this purpose, it is not sufficient for a specific security breach to have been remedied, but the risks of a new breach must also be excluded in accordance with the state of the art.

2. In the event of breaches of these Terms of Use, the Contractor may temporarily block the Client's access to the API until the Contractor has been able to satisfy itself that the breaches have been remedied and the Client has taken sufficient measures to rule out any risk of recurrence.

3. If the Client is in default of payment, the Contractor may block and withhold access to the API until the outstanding payment, including any interest and costs, has been settled.

4. The Client shall not be released from the obligation to pay fees as a result of a block in accordance with this section.

 

10. Kommunikation und Support

1. Supportanfragen können über die E-Mail-Adresse support@exporto.com oder über das gesicherte Kundenportal gestellt werden. Die Kommunikation erfolgt auf Deutsch oder Englisch.

2. Der Auftraggeber benennt einen festen dauerhaften Ansprechpartner sowie dessen Stellvertreter. Der Auftraggeber kann die Benennung jederzeit in Textform ändern.

3. Der Auftragnehmer strebt folgende Reaktionszeiten an:

a.) Erstreaktion: Innerhalb von 24 Stunden

b.) Lösungszeit: Abhängig von der Priorität des Vorfalls, gemäß den im Kundenportal angegebenen Zeiten.

c.) Die vorgenannten Fristen sind gehemmt von freitags 18 Uhr bis montags 8 Uhr, sowie am Tag vor gesetzlichen Feiertagen (Konstanz) 18 Uhr bis zum Tag nach gesetzlichen Feiertagen 8 Uhr. Der 24. und 31. Dezember werden wie ein gesetzlicher Feiertag behandelt.

10. Communication and support

1. Support requests can be made via the e-mail address support@exporto.com or via the se-cure customer portal. Communication is in German or English.

2. The Client shall appoint a permanent contact person and their deputy. The Client may change the designation in text form at any time.

3. The Contractor shall aim for the following response times:

a.) Initial reaction: Within 24 hours

b.) Resolution time: Depending on the priority of the incident, according to the times specified in the customer portal.

c.) The aforementioned deadlines are suspended from 6 p.m. on Fridays to 8 a.m. on Mon-days, and from 6 p.m. on the day before public holidays (Constance) to 8 a.m. on the day after public holidays. December 24 and 31 are treated as public holidays.