NUTZUNGSBEDINGUNGEN DER ANWENDUNG
In Erfüllung der Informationspflicht gemäß Artikel 10 des Gesetzes 34/2002 vom 11. Juli über die Dienste der Informationsgesellschaft und des elektronischen Geschäftsverkehrs wird darüber informiert, dass die Inhaberin der Software Andy (im Folgenden die „Anwendung“) die INNOVATION TO WIN, S.L. (im Folgenden „Intowin“) ist, mit Sitz in C/ Diputació, 211, 08011 Barcelona (Spanien), mit der Steuernummer C.I.F. B67074948 und der Kontakt-E-Mail-Adresse: info@intowin.es.
Der Zugang zur Anwendung durch den Arbeitgeber, das Unternehmen oder die Einrichtung, die die Lizenz erwirbt (im Folgenden der „Lizenznehmer“), sowie durch alle von diesem registrierten Personen (im Folgenden die „Nutzer“) setzt die vorherige vollständige, ausdrückliche und vorbehaltlose Lektüre und Annahme der zum Zeitpunkt des Zugangs geltenden vorliegenden NUTZUNGSBEDINGUNGEN voraus, die wir Ihnen empfehlen sorgfältig zu lesen. Sowohl Lizenznehmer als auch Nutzer gelten als „KUNDE“ und der KUNDE akzeptiert und unterwirft sich durch die Nutzung dieser Anwendung, ihrer Inhalte oder Dienstleistungen ausdrücklich diesen allgemeinen Nutzungsbedingungen.
Diese Nutzungsbedingungen können angepasst werden, um Änderungen der angebotenen Dienstleistungen, Konfigurationsänderungen der Anwendung oder gesetzliche Änderungen widerzuspiegeln. Wir empfehlen, die Gültigkeit dieser Bedingungen bei jedem Zugriff auf die Anwendung zu überprüfen.
Zugangs- und Nutzungsbedingungen
Der Zugang zur Anwendung ist ausschließlich registrierten Lizenznehmern vorbehalten, denen ein persönlicher Benutzername und ein persönliches Passwort zur Verfügung gestellt wurden, sowie Nutzern, die von den Lizenznehmern registriert wurden. Die Anwendung darf daher nur von Personen genutzt werden, die als Mitarbeiter registriert und vom Lizenznehmer zur Nutzung der Anwendung autorisiert wurden. Alle diese Nutzer gelten gemeinsam mit den Lizenznehmern als KUNDEN.
Der Zugriff mit Zugangsdaten anderer Nutzer oder Lizenznehmer ist nicht gestattet.
Der KUNDE ist allein verantwortlich für die Aufbewahrung seiner Zugangsdaten, und sämtliches Personal ist verpflichtet, dem eigenen Unternehmen oder Intowin den Verlust oder die missbräuchliche Nutzung dieser Daten unverzüglich mitzuteilen.
Der Lizenznehmer ist für sämtliche personenbezogenen Daten verantwortlich, die aufgrund des Vertragsverhältnisses zwischen Lizenznehmer (Arbeitgeber) und Nutzer (beschäftigte Person) in der Anwendung enthalten sind. Intowin handelt ausschließlich als Softwareanbieter und übernimmt keinerlei Verantwortung für die Datenverarbeitung innerhalb der Anwendung.
Intowin handelt als Auftragsverarbeiter der in der Anwendung enthaltenen personenbezogenen Daten gemäß dem mit dem Lizenznehmer geschlossenen Vertrag und verpflichtet sich zur Einhaltung der geltenden Datenschutzgesetze. Die Verarbeitung personenbezogener Daten erfolgt gemäß unserer Datenschutzrichtlinie.
Jeder Nutzer kann seine Rechte auf Auskunft, Berichtigung, Löschung, Widerspruch, Einschränkung und Datenübertragbarkeit in Bezug auf seine Daten ausüben, indem er sich an den zuständigen Personalverantwortlichen des Lizenznehmers wendet und dabei die konkrete Verarbeitung sowie das auszuübende Recht angibt, oder an INNOVATION TO WIN, S.L., C/ Diputació, 211, 08011 Barcelona (Spanien), Kontakt-E-Mail: info@intowin.es, die die Anfrage an den Lizenznehmer weiterleiten wird.
Der KUNDE verpflichtet sich, die Anwendung in gutem Glauben, unter Einhaltung der öffentlichen Ordnung und der vorliegenden Nutzungsbedingungen zu nutzen. Der Zugriff auf die Anwendung erfolgt auf eigene und ausschließliche Verantwortung des KUNDEN, der in jedem Fall für Schäden haftet, die er Dritten oder Intowin verursachen könnte.
Der KUNDE garantiert, dass alle über die Anwendung bereitgestellten personenbezogenen Informationen korrekt und wahrheitsgemäß sind, und verpflichtet sich, diese stets aktuell zu halten. Der KUNDE ist allein verantwortlich für die Unrichtigkeit oder Falschheit der bereitgestellten Daten sowie für die daraus entstehenden Schäden.
Die Anwendung erhebt bestimmte Informationen über die Nutzer im Zusammenhang mit der Arbeitszeit. Der KUNDE erkennt an und akzeptiert, dass diese Informationen sich in Echtzeit ändern können, und verzichtet ausdrücklich auf jegliche Ansprüche gegenüber Intowin.
Dem KUNDEN ist es ausdrücklich untersagt, die in dieser Anwendung angebotenen Dienstleistungen und Inhalte durch andere als die in der Anwendung und in diesen Nutzungsbedingungen vorgesehenen Verfahren zu nutzen oder zu erlangen. Ebenso ist der Einsatz jeglicher Techniken oder Verfahren untersagt, die darauf abzielen, auf Teile der Anwendung oder deren Inhalte zuzugreifen, diese zu überwachen oder Informationen zu erlangen, die über die Anwendung nicht zugänglich sind.
Intowin behält sich das einseitige Recht vor, ohne vorherige Ankündigung jeden KUNDEN zu sperren, der gegen die Nutzungsbedingungen verstößt, ohne dass dem KUNDEN daraus ein Anspruch entsteht. Ebenso behält sich Intowin das Recht vor, rechtliche Schritte gegen diejenigen einzuleiten, die gegen diese Bedingungen verstoßen, wobei die Nichtausübung solcher Maßnahmen keinen Verzicht auf diese Rechte darstellt.
1. Geistiges Eigentum
Alle Inhalte, Texte, Bilder und Quellcodes sind Eigentum von Intowin oder von Dritten, von denen entsprechende Nutzungsrechte erworben wurden, und sind durch geistige und gewerbliche Schutzrechte geschützt.
Der KUNDE hat ausschließlich das Recht auf eine private, nicht gewinnorientierte Nutzung dieser Inhalte und benötigt eine ausdrückliche Genehmigung, um diese zu verändern, zu vervielfältigen, zu verwerten, zu verbreiten oder sonstige dem Rechteinhaber zustehende Rechte auszuüben.
Intowin übernimmt keine Verantwortung für Ansprüche im Zusammenhang mit geistigen Eigentumsrechten an Inhalten oder Bildern, die von Dritten in diese Anwendung eingestellt oder veröffentlicht wurden. Die Verantwortung liegt ausschließlich bei der Person, die diese Inhalte veröffentlicht oder eingestellt hat.
Die Einrichtung externer Links zu dieser Anwendung begründet keinerlei Rechte an derselben und verleiht auch nicht den Status eines Mitarbeiters oder Partners.
2. Haftung
Mit der Bereitstellung dieser Anwendung beabsichtigt Intowin, dem KUNDEN einen qualitativ hochwertigen Service zu bieten und dabei größtmögliche Sorgfalt sowohl bei der Leistungserbringung als auch bei den eingesetzten technischen Mitteln walten zu lassen. Dennoch übernimmt Intowin keine Verantwortung für das Vorhandensein von Viren oder anderen Elementen, die das IT-System des KUNDEN oder der zugehörigen Organisation beschädigen könnten.
Intowin garantiert keine kontinuierliche und unterbrechungsfreie Verfügbarkeit des Anwendungsdienstes aufgrund höherer Gewalt, Internetproblemen, technologischen Ausfällen oder sonstigen unvorhersehbaren Umständen. Der KUNDE akzeptiert, diese Umstände innerhalb angemessener Grenzen zu tragen, und verzichtet ausdrücklich auf jegliche Ansprüche gegenüber Intowin.
Dem KUNDEN ist jede Handlung untersagt, die eine übermäßige Belastung der IT-Systeme verursacht, ebenso wie das Einführen von Viren, Robotern oder Software, die den normalen Betrieb der Anwendung beeinträchtigen oder Schäden verursachen könnten.
Der KUNDE übernimmt die volle Verantwortung für die Nutzung der Anwendung und ist allein verantwortlich für alle direkten oder indirekten Folgen, einschließlich wirtschaftlicher, technischer oder rechtlicher Nachteile, und verpflichtet sich, Intowin von sämtlichen daraus resultierenden Ansprüchen freizustellen.
Intowin ist von jeglicher Haftung befreit, einschließlich Anwaltskosten, die aus Ansprüchen Dritter resultieren, die auf der Verletzung dieser Nutzungsbedingungen, der Datenschutzrichtlinie oder geltender Gesetze durch den KUNDEN beruhen.
Der KUNDE erklärt, dass er alle Informationen zu den Nutzungsbedingungen der Anwendung verstanden hat und erkennt an, dass diese ausreichend sind, um einen Irrtum auszuschließen, und akzeptiert sie vollständig und ausdrücklich.
Der KUNDE ist sich bewusst, dass allein die Nutzung der Anwendung und ihrer Dienste die Annahme dieser Nutzungsbedingungen impliziert.
3. Gerichtsbarkeit und Gültigkeit der Bedingungen
Alles, was die Anwendung betrifft, unterliegt ausschließlich dem spanischen Recht.
Diese Allgemeinen Nutzungsbedingungen wurden zuletzt am 12.05.2021 aktualisiert. Intowin kann diese jederzeit ändern. Bitte überprüfen Sie daher bei jedem Zugriff auf die Anwendung das Aktualisierungsdatum, um sicherzustellen, dass keine Änderungen vorgenommen wurden, die Sie betreffen.
Sicherheitsrichtlinien und Sicherheitsarchitektur von Intowin – Vereinfachte Version
1. Einführung
Intowin ist ein führender Anbieter innovativer SaaS-Lösungen zur Verbesserung von Geschäftsprozessen durch sichere und zuverlässige Technologie. Unser Hauptprodukt Andy wurde entwickelt, um das Management von Lebensmittelsicherheit und Hygiene in der Gastronomie- und Foodservice-Branche grundlegend zu verbessern. Wir implementieren branchenübliche Sicherheitsprotokolle, Multi-Faktor-Authentifizierung (MFA) und rollenbasierte Zugriffskontrollen zum Schutz sensibler Daten und halten uns strikt an Datenschutzvorschriften wie die DSGVO.
Kundennähe, Servicequalität und Ergebnisorientierung sind zentrale Werte unserer Identität. Im Bewusstsein der Bedeutung der Informationssicherheit hat Intowin ein Informationssicherheits-Managementsystem (ISMS) gemäß ISO 27001 eingeführt, um Risiken zu identifizieren, zu bewerten und zu minimieren sowie die definierten Sicherheitsziele zu gewährleisten.
Ziel dieser Sicherheitsrichtlinie ist es, ein Handlungsmodell zu etablieren, das eine Unternehmenskultur und Arbeitsweise fördert, in der Informationssicherheit und Datenschutz konstant gewährleistet sind, indem die Vertraulichkeit, Integrität und Verfügbarkeit der Informationen unserer Kunden sichergestellt werden.
Die Geschäftsleitung verpflichtet sich zur kontinuierlichen Entwicklung, Umsetzung, Aufrechterhaltung und Verbesserung des ISMS, um die Qualität der Dienstleistungen und den Schutz der Kundeninformationen stetig zu verbessern.
2. Sicherheitsarchitektur
Unsere Sicherheitsarchitektur umfasst mehrere Schutzebenen, darunter Netzwerksicherheit, Anwendungssicherheit und Datensicherheit, um einen umfassenden Schutz vor Cyberbedrohungen zu gewährleisten.
2.1 Netzwerksicherheit
Wir nutzen Virtual Private Clouds (VPC) und VPN-Authentifizierung zur Schaffung isolierter Netzwerkumgebungen. Sicherheitsgruppen und Netzwerk-ACLs steuern den ein- und ausgehenden Datenverkehr.
2.2 Anwendungssicherheit
Wir wenden sichere Entwicklungspraktiken an, führen regelmäßige Code-Überprüfungen und Tests durch und setzen Web Application Firewalls (WAF) zum Schutz vor gängigen Webangriffen ein.
2.3 Datensicherheit
Daten werden im Ruhezustand und bei der Übertragung mit modernen Verschlüsselungsstandards geschützt. Strenge Zugriffskontrollen stellen sicher, dass nur autorisierte Nutzer auf sensible Daten zugreifen können. Regelmäßige Backups und Wiederherstellungsmaßnahmen gewährleisten die Datenintegrität.
2.4 Identitäts- und Zugriffsmanagement
Wir verwenden AWS Identity and Access Management (IAM) zur Definition granularer Berechtigungen und setzen Multi-Faktor-Authentifizierung (MFA) für den Zugriff auf kritische Ressourcen ein.
2.5 Überwachung und kontinuierliche Verbesserung
Die kontinuierliche Überwachung mit AWS CloudWatch und CloudTrail ermöglicht die Protokollierung aller Aktivitäten und Änderungen innerhalb unserer AWS-Umgebung zur Erkennung und Reaktion auf potenzielle Bedrohungen. Regelmäßige Sicherheitsprüfungen gewährleisten die Einhaltung der Sicherheitsrichtlinien.
3. Sicherheitsrichtlinien
Wir haben umfassende Sicherheitsrichtlinien für Zugriffskontrolle, Datenschutz, Incident Response und Benutzerschulungen eingeführt. Regelmäßige Backups und ein Notfallwiederherstellungsplan sichern die Servicekontinuität.
4. Gesetzliche Compliance und Sicherheitsstandards
Wir gewährleisten die vollständige Einhaltung der DSGVO und adressieren die zehn wichtigsten Sicherheitsrisiken gemäß OWASP durch umfassende Sicherheitsmaßnahmen.
5. Überwachung und Bedrohungserkennung
Moderne Bedrohungserkennungssysteme überwachen verdächtige Aktivitäten. AWS CloudWatch, AWS Security Hub und AWS Config werden zur kontinuierlichen Überwachung eingesetzt.
6. Incident Response
Unser Incident-Response-Plan definiert klare Verfahren zur Identifikation, Behandlung und Minderung von Sicherheitsvorfällen. Transparente Kommunikationsprotokolle gewährleisten eine zeitnahe Information aller relevanten Stakeholder.

