Caseware Legal

The Caseware Legal page provides centralized access to Caseware’s legal policies, agreements, and compliance resources. Explore important information related to privacy, security, AI, accessibility, and product usage in one place.

Four diverse colleagues collaborating around computers in an office with large windows and digital wave graphics.

CASEWARE RAHMENVEREINBARUNG FÜR PRODUKTE UND DIENSTLEISTUNGEN

Zuletzt aktualisiert: Mai 2026

Diese Rahmenvereinbarung für Produkte und Dienstleistungen(in der jeweils gültigen Fassung, „Vereinbarung“)zwischen dem in einem anwendbaren Bestellformular angegebenen Kunden („Kunde“) und entweder (a) CasewareInternational Inc., einem Unternehmen, das den Gesetzen der kanadischen ProvinzOntario unterliegt und dessen Hauptgeschäftssitz sich in 351 King Street East,Suite 1100, Toronto, Ontario M5A 2W4 Kanada befindet, oder (b) einem in einemanwendbaren Bestellformular aufgeführten verbundenen Unternehmen von CasewareInternational Inc. (soweit anwendbar „Caseware“).

Caseware bietet die Caseware Angebote an, und der Kundebeabsichtigt, auf diese zuzugreifen und sie zu nutzen, wie in einem odermehreren geltenden Bestellformular(en) festgelegt.  Nach Unterzeichnung durch den Kunden (oder imFalle einer Partnerbestellung nach dem ersten Zugriff des Kunden auf dieCaseware Angebote gemäß Abschnitt 4.5) stellt das Bestellformular dieverbindliche Verpflichtung des Kunden dar, für die darin genannten CasewareAngebote zu bezahlen.

Diese Vereinbarung tritt an dem frühesten der folgendenZeitpunkte in Kraft: (i) dem Datum, an dem der Kunde ein Bestellformular, daseine Verlinkung auf diese Vereinbarung enthält, unterzeichnet; (ii) dem Datum,an dem der Kunde in dieser Vereinbarung auf „Akzeptieren“ klickt; (iii) demDatum, an dem der Kunde oder ein zugelassener Benutzer erstmals auf dieProdukte oder Dienste zugreift oder diese nutzt; oder (iv) dem Datum, an demder Kunde die Zahlung für etwaige Caseware Angebote leistet (das „Wirksamkeitsdatum“). Durch eine dervorgenannten Handlungen erklärt sich der Kunde damit einverstanden, an dieseVereinbarung, einschließlich aller durch Verweis einbezogenen Dokumente, inihrer jeweils gültigen Fassung gebunden zu sein. Die fortgesetzte Nutzung derCaseware Angebote durch den Kunden stellt eine Zustimmung zu etwaigenAktualisierungen dieser Bedingungen dar.

BITTE LESEN SIE DIESE VEREINBARUNG SORGFÄLTIG DURCH. DIESEVEREINBARUNG, ALLE DURCH VERWEIS EINBEZOGENEN DOKUMENTE UND ALLE ANWENDBARENBESTELLFORMULARE STELLEN EINE RECHTSVERBINDLICHE VEREINBARUNG ZWISCHEN DEMKUNDEN UND CASEWARE DAR UND REGELN DEN ZUGRIFF DES KUNDEN AUF DIE CASEWAREANGEBOTE SOWIE DEREN NUTZUNG. AKZEPTIERT DER KUNDE DIESE VEREINBARUNG NICHT,DARF ER NICHT AUF DIE CASEWARE ANGEBOTE ZUGREIFEN ODER DIESE NUTZEN. NUTZT DERKUNDE DIE CASEWARE ANGEBOTE IM NAMEN EINER ORGANISATION, ERKLÄRT DER KUNDE,DASS ER BEFUGT IST, DIESE ORGANISATION AN DIESE VEREINBARUNG ZU BINDEN; INDIESEM FALL BEZIEHT SICH DER BEGRIFF „KUNDE“ AUF DIESE ORGANISATION.

Nach angemessener Gegenleistung, deren Erhalt undHinlänglichkeit hiermit bestätigt wird, stimmen Caseware und der Kunde wiefolgt überein:

1               AUSLEGUNG

1.1          Definitionen. Alle in dieserVereinbarung, ihren Anlagen oder in durch Verweis einbezogenen Dokumentenverwendeten, aber nicht anderweitig definierten Begriffe haben die in Anlage 1festgelegte Bedeutung.

1.2          Anhänge. Die folgenden Anhänge zudieser Vereinbarung werden hierin durch Bezugnahme aufgenommen und sind einintegraler Bestandteil dieser Vereinbarung:      

 

Schedule 1 - Definitions

Schedule 2 – Product-Specific Terms

Schedule 3 - Service-Specific Terms

Schedule 4 - PS-Specific Terms

2               PRODUKTE & DIENSTE

2.1          Bestellformulare. Gemäß den in dieserVereinbarung festgelegten Bedingungen stellt Caseware dem Kunden die in einemoder mehreren Bestellformularen genannten Caseware Angebote zur Verfügung, unddie Nutzung der Caseware Angebote durch den Kunden unterliegt den Bedingungendieser Vereinbarung, einschließlich aller hierin durch Verweis einbezogenenDokumente, in der jeweils gültigen Fassung.

2.2         Verbundene Unternehmen des Kunden. Wirdin einem Bestellformular ein verbundenes Unternehmen des Kunden genannt, kannder Kunde diesem verbundenen Unternehmen des Kunden gestatten, gemäß denBestimmungen dieser Vereinbarung auf die Caseware Angebote zuzugreifen unddiese zu nutzen. Der Kunde hat sicherzustellen, dass jedes verbundeneUnternehmen des Kunden alle Bestimmungen und Bedingungen dieser Vereinbarungeinhält. Der Kunde bleibt für alle Zahlungsverpflichtungen sowie für alleHandlungen, Unterlassungen, Verstöße und Verpflichtungen jedes verbundenenUnternehmens des Kunden im gleichen Umfang verantwortlich und haftbar, wie fürseine eigenen Zahlungsverpflichtungen, Handlungen, Unterlassungen, Verstößeoder Verpflichtungen.

2.3          Änderungen an den Caseware Angeboten.Caseware kann die Caseware Angebote von Zeit zu Zeit ohne vorherigeBenachrichtigung des Kunden ändern. Caseware wird sich in wirtschaftlichangemessenem Rahmen bemühen, den Kunden im Voraus zu benachrichtigen, wenn eineÄnderung zu einer wesentlichen Beeinträchtigung der Merkmale oderFunktionalität des Caseware Angebots führt. Caseware ist nicht verpflichtet,die Caseware Angebote anzupassen, zu ändern oder zu modifizieren, umkundenspezifischen Anforderungen gerecht zu werden, es sei denn, dies wurdeausdrücklich in einem Bestellformular vereinbart.

2.4          Pilotprogramm. Wie in einem geltendenBestellformular oder einer Pilotvereinbarung näher festgelegt, kann Casewaredem Kunden von Zeit zu Zeit die Nutzung und den Zugriff auf ein CasewareAngebot für einen bestimmten Zeitraum auf Testbasis, im Rahmen einesPilotprojekts oder kostenlos zu Evaluierungszwecken anbieten (jeweils ein „Pilotprogramm"). Der Kunde erkenntan, dass alle Caseware Angebote, die dem Kunden im Rahmen eines Pilotprogrammszur Verfügung gestellt werden: (a) anderen Gebühren und einer anderenFunktionalität unterliegen können als die im Rahmen einer kostenpflichtigenLizenz oder eines Abonnements angebotenen Caseware Angebote; (b) Produkte,Dienstleistungen, Merkmale und Funktionen umfassen können, die auf Test-,Pilot-, Alpha-, Beta- oder Evaluierungsbasis zur Verfügung gestellt werden; (c)„wie besehen" und „wie verfügbar" bereitgestellt werden, wobei dieNutzung auf eigenes Risiko des Kunden erfolgt; und (d) dass Caseware keineHaftung oder Freistellungsverpflichtungen für Schäden oder Verluste übernimmt,die im Zusammenhang mit Caseware Angeboten während des Pilotprogrammsentstehen.

2.5          Nutzungsbeschränkungen. Der Kundeverpflichtet sich, die Caseware Angebote in Übereinstimmung mit dieserVereinbarung zu nutzen, und wird weder selbst noch einem zugelassenen Benutzergestatten:

(i)             auf dieCaseware Angebote ohne bei Caseware registrierte Benutzeranmeldeinformationenzuzugreifen oder anderweitig zu versuchen, unbefugten Zugriff auf dasVorstehende zu erlangen;

(ii)            seineIdentität oder Berechtigung, im Namen anderer zu handeln, falsch darzustellen,auch wenn er als Absender von elektronischen Übertragungen handelt, die überdie Caseware Angebote gesendet werden;

(iii)          dieCaseware Angebote für rechtswidrige Zwecke zu nutzen, einschließlich desZugriffs auf, der Veröffentlichung, Verbreitung oder anderweitigen Weitergabevon proprietären oder vertraulichen Informationen oder Inhalten innerhalb derCaseware Angebote an Dritte oder für Zwecke, die Rechte des geistigenEigentums, Datenschutzrechte oder sonstige Rechte von Caseware, dessenLizenzgebern oder Dritten verletzen, missbräuchlich verwenden oder anderweitigbeeinträchtigen;

(iv)           dieCaseware Angebote für Zwecke zu nutzen oder darauf zuzugreifen, die diegeistigen Eigentumsrechte, Datenschutzrechte oder sonstige Rechte eines Drittenverletzen, missbräuchlich verwenden oder anderweitig beeinträchtigen;

(v)            ohne dieausdrückliche schriftliche Zustimmung von Caseware Penetrationstests,DDoS-Angriffstests oder andere Arten von Sicherheitstests an den CasewareAngeboten durchzuführen oder andere dabei zu unterstützen;

(vi)           dieCaseware Angebote zu verkaufen, weiterzuverkaufen, zu vermieten, zu verleasen,zu verleihen, zu lizenzieren, unterzulizenzieren, abzutreten, zu vertreiben, zuveröffentlichen, zu übertragen oder Dritten anderweitig zur Verfügung zustellen, es sei denn, dies ist gemäß dieser Vereinbarung gestattet;

2.5.1     die vonCaseware zur Bereitstellung der Caseware Angebote verwendete Softwarezurückzuentwickeln, zu dekompilieren, zu disassemblieren oder zu übersetzen,oder anderweitig zu versuchen, den Quellcode einzusehen, anzuzeigen oderauszudrucken;

(vii)         Urheberrechts-,Marken- oder sonstige Eigentumsvermerke, die in den Caseware Angebotenenthalten sind, zu entfernen oder zu verschleiern;

(viii)        zuversuchen, die Funktionalität, Sicherheit oder Integrität der Caseware Angebotezu beeinträchtigen oder andere dabei zu unterstützen;

(ix)           dieCaseware Angebote ganz oder teilweise zu kopieren, zu verändern oder davonabgeleitete Werke zu erstellen, es sei denn, dies ist durch die Funktionalitätder Caseware Angebote ausdrücklich gestattet (einschließlich der Nutzung vonKI-Funktionen zur Erstellung von Inhalten für die Arbeitsergebnisse desKunden);

(x)            auf dieCaseware Angebote zuzugreifen oder diese zu nutzen, um ein Konkurrenzproduktoder eine Konkurrenzdienstleistung zu entwickeln;

(xi)           Teileder Caseware Angebote in ein anderes Produkt oder einen anderen Diensteinzubinden oder zu spiegeln, sofern in dieser Vereinbarung oder einemanwendbaren Bestellformular nichts anderes vorgesehen ist; oder

(xii)         Informationenüber andere Benutzer der Caseware Angebote zu sammeln, zu erfassen, perReverse-Lookup zu ermitteln, nachzuverfolgen oder auf andere Weise zu erlangen;

2.6         Prüfungsrechte. Caseware behält sichdas Recht vor, die Nutzung der Caseware Angebote durch den Kunden zu überwachenund zu prüfen, um die Einhaltung der Bestimmungen dieser Vereinbarungsicherzustellen. Eine solche Prüfung kann von Caseware oder einem von Casewareautorisierten Dritten auf Kosten von Caseware durchgeführt werden und wird dennormalen Geschäftsbetrieb des Kunden nicht unangemessen beeinträchtigen. Sollteeine solche Prüfung ergeben, dass die Caseware Angebote über die dem Kundengemäß einem anwendbaren Bestellformular zustehenden Nutzungsrechte hinausgenutzt wurden, oder sollte anderweitig ein Verstoß gegen die Bestimmungendieser Vereinbarung festgestellt werden, hat der Kunde unverzüglich die zurBehebung dieser Unterzahlung oder Übernutzung erforderlichen Beträge zuzüglichZinsen von monatlich 2 % zu zahlen und die Kosten der Prüfung zu tragen, durchdie die Unterzahlung oder Übernutzung festgestellt wurde, sofern die Prüfungergibt, dass die Unterzahlung des Kunden für ein Quartal 10 Prozent erreichtoder übersteigt.

2.7          Nutzung von Subunternehmern. Von Zeitzu Zeit kann Caseware nach eigenem Ermessen von Caseware ausgewählteSubunternehmer mit der Erbringung der Caseware Angebote beauftragen. Ungeachtetdes Vorstehenden entbindet die Beauftragung eines Subunternehmers Casewarenicht von der Pflicht oder Haftung, seinen Verpflichtungen aus dieserVereinbarung oder einem geltenden Bestellformular nachzukommen.

‍

3               VERANTWORTLICHKEITEN DES KUNDEN

3.1          Zusammenarbeit. Zusätzlich zu den indieser Vereinbarung oder einem geltenden Bestellformular beschriebenenVerpflichtungen und Verantwortlichkeiten ist der Kunde dafür verantwortlich,Caseware rechtzeitig und in ausreichendem Umfang Zugang zu Systemen, Hardware,Daten (einschließlich Kundendaten), Informationen und Personal zu gewähren,soweit dies erforderlich ist oder von Caseware in angemessener Weise verlangtwird, damit Caseware die Caseware Angebote bereitstellen kann. Der Kundeerkennt an und erklärt sich damit einverstanden, dass sein Versäumnis, diesenZugang, diese Informationen, diese Materialien oder dieses Personal rechtzeitigund in dem von Caseware im Rahmen dieser Vereinbarung angemessen gefordertenUmfang bereitzustellen, erhebliche Auswirkungen auf die Bereitstellung derCaseware Angebote und deren Nutzung durch zugelassene Benutzer haben wird, unddass Caseware nicht für Verzögerungen, Verluste oder Schäden haftet, die sichaus dem Versäumnis des Kunden ergeben oder damit zusammenhängen, in dem nachdieser Vereinbarung angemessen geforderten Umfang zu reagieren und zukooperieren. Der Kunde erklärt sich damit einverstanden, mit Caseware in gutemGlauben zusammenzuarbeiten, um die verantwortungsvolle Nutzung von KI innerhalbder Caseware Angebote zu unterstützen, einschließlich der Bereitstellung vonFeedback und der Meldung von Anomalien oder Halluzinationen.

3.2          Zugelassene Benutzer. Der Kunde ist fürden Schutz der Sicherheit und Integrität seines Zugriffs auf die CasewareAngebote verantwortlich und haftet für die Nutzung der Caseware Angebote durchseine zugelassenen Benutzer. Der Kunde darf den Zugriff nur an zugelasseneBenutzer gewähren, die sich damit einverstanden erklärt haben, an dieBedingungen dieser Vereinbarung gebunden zu sein, soweit diese auf zugelasseneBenutzer anwendbar sind.  Sofern derKunde von einem tatsächlichen oder vermuteten Verstoß gegen diese Vereinbarunginfolge von Handlungen oder Unterlassungen eines zugelassenen Benutzerserfährt, hat der Kunde Caseware unverzüglich schriftlich über den Verstoß zuinformieren und bei allen von Caseware in diesem Zusammenhang angemessenangeforderten Anweisungen zu kooperieren.

3.3          Kundendaten. Der Kunde istausschließlich verantwortlich für alle Angelegenheiten im Zusammenhang mit denKundendaten und sichert zu und gewährleistet, dass: (a) die Kundendaten keineRechte des geistigen Eigentums oder Datenschutzrechte Dritter oder sonstigeunter geltendem Recht gewährte Rechte verletzen, missbräuchlich verwenden oderanderweitig beeinträchtigen; (b) der Kunde für die Richtigkeit, Qualität,Integrität, Rechtmäßigkeit, Zuverlässigkeit und Angemessenheit der Kundendatenverantwortlich ist; (c) der Kunde alleiniger Eigentümer der Kundendaten istoder über die erforderlichen und notwendigen Zustimmungen, Lizenzen,Genehmigungen, Erlaubnisse, Freigaben und Rechte verfügt, um die Kundendaten,einschließlich personenbezogener Daten, im Rahmen dieser Vereinbarung zunutzen, anzuzeigen, zu verarbeiten, weiterzugeben, zu veröffentlichen,hochzuladen und zu übertragen; (d) die Kundendaten keine Inhalte enthalten,deren Besitz, Verarbeitung oder Übertragung durch den Kunden rechtswidrig istoder deren Hochladen in die Caseware Angebote gegen geltendes Recht verstoßenwürde; und (e) die Kundendaten keine Viren, Trojaner, Würmer oder andereSoftware, Skripte oder Codes enthalten, deren Wirkung darin besteht, unbefugtenZugriff auf Computer, Systeme, Software oder Daten zu ermöglichen oder diese zuverändern, zu deaktivieren, zu verschlüsseln, zu löschen oder anderweitig zuschädigen. Sollte Caseware zu der Auffassung gelangen, dass vom Kunden odereinem zugelassenen Benutzer hochgeladene oder anderweitig bereitgestellteKundendaten gegen diesen Abschnitt 3.3 verstoßen, behält sich Caseware dasRecht vor, diese Kundendaten zu entfernen und sonstige Maßnahmen zu ergreifen,die Caseware zum Schutz der Integrität und des Betriebs der Caseware Angebotefür erforderlich hält.

3.4          Produkte von Drittanbietern. DieCaseware Angebote können dem Kunden den Zugriff auf und die Nutzung vonProdukten von Drittanbietern ermöglichen. Die Nutzung von Produkten vonDrittanbietern durch den Kunden erfolgt ausschließlich auf eigenes Risiko.Caseware macht keine Zusicherungen oder Gewährleistungen in Bezug aufDrittanbieterprodukte und schließt jegliche Verantwortung oder Haftung fürsolche Drittanbieterprodukte ausdrücklich aus. Caseware garantiert ferner nichtdie fortgesetzte Verfügbarkeit von Produkten von Drittanbietern und kann einProdukt eines Drittanbieters nach eigenem Ermessen deaktivieren. Produkte vonDrittanbietern unterliegen den Geschäftsbedingungen des jeweiligenDrittanbieters und sind von dieser Vereinbarung getrennt; die Nutzung vonProdukten von Drittanbietern durch den Kunden unterliegt diesen separatenGeschäftsbedingungen.

3.5          Nutzung der Caseware Angebote durch denKunden. Der Kunde erkennt an, dass: (a) die Caseware Angebote keinen Ersatzfür Materialien, Methoden oder Verfahren darstellen, die gemäß geltendem Recht,Praxisleitlinien oder Berufsstandards erforderlich sind, noch eine Alternativezur fachlichen Beurteilung des zugelassenen Benutzers; (b) unbeschadetanderweitiger Bestimmungen in dieser Vereinbarung, jegliche Informationen, dieaus einem Caseware Angebot abgerufen oder von diesem erzeugt werden, „wiebesehen" bereitgestellt werden, ohne Gewähr für Vollständigkeit,Richtigkeit, Aktualität oder die Fähigkeit, ein bestimmtes Ergebnis oder einebestimmte Feststellung zu erzielen, und keine von Caseware oder dessenLizenzgebern bevorzugte Methodik oder Empfehlung darstellen; es liegt in derVerantwortung des zugelassenen Benutzers, die Richtigkeit und Angemessenheitder aus der Nutzung oder dem Vertrauen auf diese Informationen gewonnenenErgebnisse sicherzustellen; und (c) es liegt in der Verantwortung des Kunden, sicherzustellen,dass angemessene Offenlegungen erfolgen und geltende Standards in einer Weiseeingehalten werden, die den Anforderungen einer bestimmten Rechtsordnung oderBerufsgruppe entspricht.

4               GEBÜHREN UND ZAHLUNG

4.1          Gebühren. Der Kunde zahlt Caseware alleGebühren, Beträge und Abgaben (die „Gebühren“)in Bezug auf die Bereitstellung der Caseware Angebote gemäß den Bedingungen desanwendbaren Bestellformulars. Alle Gebühren sind verbindlich und nichterstattungsfähig.

4.2          Rechnungen. Caseware stellt dem KundenRechnungen über die in einem geltenden Bestellformular aufgeführten Gebührenaus. Sofern in einem geltenden Bestellformular nichts anderes festgelegt ist,gilt für sämtliche in einer bestimmten Rechnung aufgeführten Gebühren Folgendes:(a) sie werden in kanadischen Dollar (CAD) oder der entsprechend ausgewiesenenWährung berechnet; und (b) sie sind mit Erhalt der Rechnung fällig und zahlbar.Der Kunde kann einen Teil oder die Gesamtheit der Gebühren nach Treu und Glaubenanfechten, und der Kunde verpflichtet sich, sorgfältig mit Casewarezusammenzuarbeiten, um eine solche Streitigkeit zu lösen. Der Kunde kann dieZahlung angefochtener Gebühren zurückhalten, bis die Streitigkeit beigelegtist.

4.3          Zahlungsverzug. Begleicht der Kundeunbestrittene Gebühren nicht fristgerecht, gilt unbeschadet der sonstigenRechte und Rechtsbehelfe von Caseware Folgendes: (a) Caseware kann auf denüberfälligen Betrag Zinsen in Höhe von monatlich 2 % berechnen; (b) der Kundehat Caseware alle angemessenen Kosten zu erstatten, die Caseware bei derEinziehung verspäteter Zahlungen oder Zinsen entstehen, einschließlichAnwaltskosten, Gerichtskosten und Inkassogebühren; und (c) Caseware kann denZugang des Kunden zu einem Teil oder zur Gesamtheit der Caseware Angebote gemäßAbschnitt 11.4 dieser Vereinbarung aussetzen.

4.4          Steuern. Alle Gebühren verstehen sichohne Umsatz-, Nutzungs-, Gebrauchs-, Mehrwert- und Verbrauchssteuern sowiesonstige ähnliche Steuern, Abgaben und Gebühren jeglicher Art, die vonstaatlichen Stellen auf Bundes-, Provinz-, Territorial- oder lokaler Ebene erhobenwerden (mit Ausnahme von Steuern auf das Einkommen von Caseware)(zusammenfassend „Steuern“), fürderen Entrichtung der Kunde verantwortlich ist. Soweit Steuern von Caseware zuzahlen sind, erklärt sich der Kunde damit einverstanden, Caseware den Betragdieser Steuern zusätzlich zu den gemäß dieser Vereinbarung geschuldetenGebühren zu zahlen. Ungeachtet des Vorstehenden kann der Kunde zum Zeitpunktder Erhebung oder Veranlagung dieser Steuern eine Befreiung von relevantenSteuern erhalten haben. In diesem Fall stimmt der Kunde zu, Caseware solcheBefreiungsinformationen zur Verfügung zu stellen, und Caseware wird angemesseneAnstrengungen unternehmen, um solche Rechnungsdokumente bereitzustellen, die esdem Kunden ermöglichen, eine Rückerstattung oder Gutschrift für den sogezahlten Betrag von einer zuständigen Finanzbehörde zu erhalten, falls einesolche Rückerstattung erfolgt oder Gutschrift vorhanden ist. Darüber hinaus istder Kunde dafür verantwortlich, alle Gebühren abzüglich etwaiger Quellensteuernzu zahlen. Die Vertragsparteien vereinbaren, zusammenzuarbeiten, umQuellensteuern zu vermeiden, wenn Ausnahmen oder ein reduzierterQuellensteuersatz nach Abkommen verfügbar sind. Wenn Caseware für eineSteuerbefreiung oder einen reduzierten Steuerabzugssatz in Frage kommt, stelltCaseware dem Kunden angemessene Nachweise zur Verfügung. Der Kunde verpflichtetsich, Caseware einen angemessenen Nachweis zu erbringen, dass er dieeinbehaltene oder abgezogene Summe an die zuständige Behörde gezahlt hat.

4.5          Bestellungen über Caseware Partner.Wenn der Kunde Caseware Angebote über einen Partner erwirbt, gelten diefolgenden Bedingungen:

(i)             DerKunde kann Caseware Angebote direkt von Caseware im Rahmen einesBestellformulars oder über einen Partner im Rahmen einer Partnerbestellungerwerben. Erwirbt der Kunde im Rahmen einer Partnerbestellung, übermittelt derPartner die entsprechende Bestellung im Namen des Kunden an Caseware und istfür die Richtigkeit dieser Bestellung, wie sie Caseware mitgeteilt wurde,verantwortlich.

(ii)            DerKunde zahlt die Gebühren für die jeweiligen Caseware Angebote direkt an denPartner oder an Caseware, wie zwischen Caseware und dem Partner angewiesen undvereinbart;

(iii)          Soweitder Kunde Anspruch auf eine Rückerstattung von Gebühren hat, erfolgt dieseRückerstattung durch Caseware oder den Partner, je nachdem, ob die jeweiligenGebühren direkt an Caseware oder an den Partner gezahlt wurden.

(iv)           Erwirbtder Kunde im Rahmen einer Partnerbestellung, regelt diese Vereinbarunggesondert den Zugriff des Kunden auf und die Nutzung der Caseware Angeboteunmittelbar zwischen Caseware und dem Kunden. Der Partner stellt dem Kundendiese Vereinbarung zur Verfügung, bevor der Kunde die jeweiligen CasewareAngebote erwirbt oder erstmals darauf zugreift, und durch den Zugriff auf oderdie Nutzung der Caseware Angebote erklärt sich der Kunde damit einverstanden,an diese Vereinbarung gebunden zu sein. Ein Partner ist nicht berechtigt, dieseVereinbarung zu ändern, Caseware zu verpflichten oder im Namen von CasewareZusicherungen, Gewährleistungen oder Verpflichtungen abzugeben, und Casewareist an derartige Änderungen, Zusicherungen, Gewährleistungen oder Verpflichtungennicht gebunden; und

(v)            Die vomKunden für die Nutzung der jeweiligen Caseware Angebote im Rahmen dieserVereinbarung gezahlten oder zu zahlenden Gebühren zum Zwecke der Berechnung derHaftungsobergrenze gemäß Abschnitt 9 (Haftung)

4.6          Kreditkartenzuschlag. Soweit nachgeltendem Recht zulässig, kann Caseware auf vom Kunden per Kreditkartegeleistete Zahlungen einen Zuschlag in Höhe von 2,4 % erheben.

‍

5               VERTRAULICHKEIT

5.1          Definition. Der Begriff „Vertrauliche Informationen"bezeichnet alle nicht öffentlichen, vertraulichen, wesentlichen Informationenin Bezug auf eine Partei, die durch die offenlegende Partei („Offenlegender") der empfangendenPartei („Empfänger") im Rahmendieser Vereinbarung mündlich oder in materieller Form offengelegt oder zurVerfügung gestellt werden, einschließlich, aber nicht beschränkt aufKundendaten, Finanzinformationen, Geschäftspläne, Marketingmaterialien und-strategien.

 

5.2          Ausschluss. Vertrauliche Informationenumfassen keine Informationen, bei denen der Empfänger feststellen kann, dassdiese:

(i)             öffentlichbekannt und der Öffentlichkeit allgemein zugänglich waren, entweder bereits vordem Zeitpunkt der Offenlegung durch den Offenlegenden oder danach, sofern diesenachfolgende Offenlegung nicht auf eine Handlung oder Unterlassung desEmpfängers zurückzuführen war;

(ii)            vomEmpfänger ohne Verwendung der oder Bezugnahme auf die vertraulichenInformationen des Offenlegenden unabhängig gewonnen werden können;

(iii)          sich zumZeitpunkt der Offenlegung durch den Offenlegenden bereits im Besitz desEmpfängers befunden haben, wie aus den Akten und Aufzeichnungen des Empfängersunmittelbar vor dem Zeitpunkt der Offenlegung hervorgeht; oder

(iv)           von demEmpfänger durch einen Dritten erlangt wurden, der rechtmäßig im Besitz dieserInformationen war, und ohne dass der Empfänger Kenntnis von einem Verstoß gegendie Vertraulichkeitsverpflichtungen dieses Dritten hatte.

5.3          Eingeschränkte Nutzung. Der Empfängererklärt sich damit einverstanden, vertrauliche Informationen nur während derLaufzeit und ausschließlich zum Zwecke der Erfüllung seiner Verpflichtungen undder Ausübung seiner Rechte gemäß dieser Vereinbarung zu verwenden. DieVerpflichtungen des Empfängers in Bezug auf die vertraulichen Informationenbleiben für zwei (2) Jahre nach Ablauf oder Beendigung dieser Vereinbarungbestehen, vorausgesetzt, dass (a) die Verpflichtungen des Empfängers in Bezugauf vertrauliche Informationen, die aus Software oder anderen nichtöffentlichen Produktinformationen bestehen, sei es in Form von Quell- oderObjektcode, niemals erlöschen; und (b) die Verpflichtungen von Caseware inBezug auf Kundendaten gemäß Abschnitt 11.6 enden.

5.4          Schutz. Der Empfänger stimmt hiermitzu, alle Schritte zu unternehmen, die vernünftigerweise erforderlich sind, umvertrauliche Informationen streng vertraulich und zum Nutzen des Offenlegendenzu pflegen und zu schützen. Ohne das Vorstehende einzuschränken, muss derEmpfänger mindestens die Maßnahmen ergreifen, die er zum Schutz seiner eigenenvertraulichen Informationen ähnlicher Art ergreift, jedoch in keinem Fallweniger als angemessene Sorgfalt. Der Empfänger wird zu keinem Zeitpunkt ohnedie ausdrückliche schriftliche Genehmigung des Offenlegenden die vertraulichenInformationen direkt oder indirekt an Dritte offenlegen, außer auf einer„Need-to-know"-Basis an ihre verbundenen Unternehmen und deren jeweiligeMitarbeiter, Führungskräfte, Vorstandsmitglieder, Vertreter, Unterauftragnehmerund/oder Rechts- und Finanzberater (zusammen die „Vertreter"), vorausgesetzt, dass diese VertreterVertraulichkeitsverpflichtungen unterliegen, die nicht weniger schützend fürdie Vertraulichen Informationen des Offenlegenden sind als dieser Abschnitt 5,und dass der Empfänger für die Einhaltung der Bestimmungen dieses Abschnitts 5durch seine Vertreter verantwortlich bleibt.

5.5          Erzwungene Offenlegungen. Wenn einEmpfänger gesetzlich oder im Zusammenhang mit einem Gerichtsverfahren odereinem Gerichtsbeschluss oder auf Weisung einer Regierungs- oderAufsichtsbehörde verpflichtet ist, eine Offenlegung vorzunehmen, die durchdiesen Abschnitt 5 verboten oder anderweitig eingeschränkt ist, wird derEmpfänger soweit rechtlich zulässig den Offenlegenden unverzüglich schriftlichüber diese Anforderung informieren, so dass der Offenlegende eineSchutzanordnung oder einen anderen angemessenen Rechtsbehelf beantragen kann.Vorbehaltlich des vorstehenden Satzes darf der Empfänger nur denjenigen Teilder vertraulichen Informationen offenlegen, zu deren Offenlegung er rechtlichverpflichtet ist (gemäß Beratung durch seinen Rechtsberater); vorausgesetztjedoch, dass der Empfänger, soweit zulässig, dem Offenlegenden (auf dessenKosten) die Unterstützung leistet, die der Offenlegende im Zusammenhang mit derErlangung einer solchen Anordnung oder eines anderen Rechtsschutzesvernünftigerweise verlangen kann.

5.6          Rückgabe von Materialien. AlleDokumente und anderen materiellen Gegenstände, die vertrauliche Informationenenthalten oder darstellen und die vom Offenlegenden offengelegt wurden, sindund bleiben Eigentum des Offenlegenden. Der Empfänger muss jederzeit nachschriftlicher Aufforderung durch den Offenlegenden unverzüglich (a) allevertraulichen Informationen an den Offenlegenden zurückgeben und/oder (b)sicher vernichten, mit Ausnahme von Informationen, die in Verbindung mit einemautomatisierten elektronischen Backup-Prozess der Dateien durch den Empfängeraufbewahrt werden.

‍

6               SICHERHEIT & DATENSCHUTZ

6.1          Sicherheit. Jede Partei unterhältangemessene administrative, physische und technische Sicherheitsvorkehrungenzum Schutz der Sicherheit, Geheimhaltung und Integrität des Folgenden: (a) imFalle von Caseware der vertraulichen Informationen des Kunden, einschließlichKundendaten, und (b) im Falle des Kunden des Zugangs zu und der Nutzung von denCaseware Angeboten sowie den vertraulichen Informationen von Caseware. DieseSicherheitsvorkehrungen schließen Maßnahmen zum Schutz vertraulicherInformationen vor versehentlicher oder unrechtmäßiger Zerstörung, Verlust,Änderung, unbefugter Offenlegung oder unbefugtem Zugriff auf vertraulicheInformationen, einschließlich Abonnentendaten und personenbezogener Daten, ein.Die spezifischen Sicherheitsmaßnahmen und -praktiken von Caseware sind unterhttps://trust.caseware.com beschrieben, wobei diese Informationen von Zeit zuZeit aktualisiert werden.

6.2          Datenschutz. Soweit Casewarepersonenbezogene Daten im Zusammenhang mit dieser Vereinbarung erhebt, nutzt,speichert, verarbeitet, offenlegt, löscht oder anderweitig verarbeitet(zusammenfassend als „Verarbeitung“ bezeichnet), verarbeitet Casewarepersonenbezogene Daten: (a) ausschließlich in dem nach dieser Vereinbarungzulässigen Umfang oder gemäß anderweitigen schriftlichen Vereinbarungen derParteien; und (b) in Übereinstimmung mit den Bestimmungen der jeweils gültigenFassung der Datenverarbeitungsvereinbarung von Caseware, die unterwww.caseware.com/legal zu finden ist.

‍

7               EIGENTUMSRECHTE

7.1          Kundendaten. Der Kunde behält sämtlicheRechte, Eigentumsrechte und Ansprüche, einschließlich sämtlicher Rechte desgeistigen Eigentums, die er an den Kundendaten besitzt oder anderweitig hält,und diese Kundendaten werden als vertrauliche Informationen des Kundengeschützt. Gemäß Abschnitt 3.3 und vorbehaltlich der Bedingungen dieserVereinbarung gewährt der Kunde Caseware eine nicht-exklusive, gebührenfreie,vollständig abgegoltene, weltweite Lizenz zum Zugriff auf, zur Verarbeitung,Speicherung und Nutzung der Kundendaten, Eingaben und Ausgaben, soweit diesvernünftigerweise erforderlich ist, um die Caseware Angebote bereitzustellen,zu betreiben, zu evaluieren, zu überwachen, zu unterstützen, zu warten, zusichern, zu entwickeln und zu verbessern, einschließlich zur Erzeugung vonAusgaben.

7.2          Nutzungsdaten. Unbeschadet derDatenschutz-, Sicherheits- und Vertraulichkeitsverpflichtungen von Casewaregemäß dieser Vereinbarung ist Caseware Eigentümer sämtlicher Rechte,Eigentumsrechte und Ansprüche, einschließlich Rechte des geistigen Eigentums,an den Nutzungsdaten.  Caseware kannNutzungsdaten erfassen, analysieren und verwenden, um die Caseware Angebotebereitzustellen, zu betreiben, zu evaluieren, zu überwachen, zu unterstützen,zu warten, zu sichern, zu entwickeln und zu verbessern.

7.3          Caseware Angebote, KI-Modelle undDokumentation. Caseware ist Eigentümer sämtlicher Rechte, Eigentumsrechteund Ansprüche, einschließlich sämtlicher Rechte des geistigen Eigentums, an denCaseware Angeboten, KI-Modellen und der Dokumentation sowie an allen damitverbundenen Marken, einschließlich sämtlicher Kopien, Verbesserungen und davonabgeleiteter Werke.  

7.4          Ausgaben. Im Verhältnis zwischen demKunden und Caseware gehen die Berichte, Ergebnisse, Daten, Recherchen,Materialien oder sonstigen Informationen, die von den Caseware Angeboten ausden Kundendaten oder als Antwort auf Eingaben erzeugt und dem Kunden über dieCaseware Angebote zur Verfügung gestellt werden (zusammen die „Ausgaben"), einschließlichsämtlicher Rechte des geistigen Eigentums daran, mit vollständiger Zahlung derGebühren auf den Kunden über. Soweit Ausgaben aus Drittanbieterprodukten oderan Caseware lizenzierten Rechten des geistigen Eigentums Dritter abgeleitetsind oder solche enthalten, unterliegen die Rechte des Kunden an diesenAusgaben den Bedingungen und Beschränkungen der jeweiligenDrittanbieterlizenzen. Soweit solche Rechte des geistigen Eigentums beiErzeugung der Ausgaben auf Caseware übergehen, überträgt und übereignetCaseware hiermit sämtliche derartigen Rechte, Eigentumsrechte und Ansprücheweltweit, einschließlich sämtlicher Rechte des geistigen Eigentums an diesenAusgaben, an den Kunden und verpflichtet sich, diese zu übertragen und zuübereignen sowie jeden Mitarbeiter, jedes verbundene Unternehmen oder jedenAuftragnehmer zur Übertragung und Übereignung an den Kunden zu veranlassen. DerKunde erkennt an, dass KI-generierte Ausgaben Ungenauigkeiten oderHalluzinationen enthalten können und solche Ausgaben nicht als Mängel im Sinnedieser Vereinbarung gelten. Der Kunde ist dafür verantwortlich, die Ausgaben zuüberprüfen und zu validieren, bevor er sich auf diese verlässt. Unbeschadetanderweitiger Bestimmungen dieser Vereinbarung, gilt Folgendes: (a) Casewarelehnt ausdrücklich jegliche Zusicherungen, Gewährleistungen oderVerpflichtungen in Bezug auf die Ausgaben oder deren Nutzung ab, einschließlichjeglicher stillschweigender Gewährleistungen und Bedingungen hinsichtlich derEignung für einen bestimmten Zweck, der Marktgängigkeit, der Nichtverletzungvon Rechten Dritter, des Eigentums, der Vollständigkeit oder der Richtigkeit;und (b) Caseware übernimmt keine Haftung oder Entschädigungsverpflichtungen fürVerluste, Schäden oder Ansprüche, die sich aus oder im Zusammenhang mit denAusgaben ergeben, es sei denn, diese wurden durch grobe Fahrlässigkeit odervorsätzliches Fehlverhalten von Caseware verursacht.

7.5          KI-Training. Caseware wird Kundendaten,Eingaben oder Ausgaben nicht ohne vorherige schriftliche Genehmigung des Kundenzum Training oder Fine-Tuning von KI-Modellen verwenden.

7.6         KI-Regulierung. Der Kunde ist für dieEinhaltung der für ihn geltenden regulatorischen Vorschriften bei der Nutzungder KI-Funktionalität innerhalb der Caseware Angebote selbst verantwortlich.

7.7         EU-Regulierungszusatz. Sofern der Kundein der Europäischen Union niedergelassen ist oder die Caseware Angebote dieVerarbeitung von Daten betreffen, die sich auf in der Europäischen Unionbefindliche Personen beziehen, gilt der EU-Regulierungszusatz von Caseware,verfügbar unter https://www.caseware.com/legal/eu-regulatory-addendum in derjeweils gültigen Fassung, der hiermit durch Verweis einbezogen wird.

7.8          Richtlinie zur KI-Nutzung. DieVorgehensweisen von Caseware hinsichtlich der Nutzung von KI-Modellen,einschließlich der Quellen für Trainingsdaten, der Modellentwicklung und derDatenverarbeitungsverfahren, sind in der jeweils gültigen Fassung derRichtlinie zur KI-Nutzung von Caseware beschrieben, die unterhttps://www.caseware.com/de/legal/ai-use-policy zu finden ist und hiermit durchVerweis einbezogen wird.

7.9          Richtlinie zur API-Nutzung. DieVorgehensweisen und Anforderungen von Caseware in Bezug auf die Nutzung seinerProgrammierschnittstellen (APIs), einschließlich zulässiger Nutzungen,Zugangsdatenverwaltung, Ratenbegrenzungen, Anforderungen anDrittanbieter-Entwickler und untersagter Nutzungen, sind in der jeweilsgültigen Fassung der API-Nutzungsrichtlinie von Caseware beschrieben, die unterhttps://www.caseware.com/de/legal/api-usage-policy zu finden ist und hiermitdurch Verweis einbezogen wird.

7.10       Know-How. Mit Ausnahme dervertraulichen Informationen des Kunden und etwaiger personenbezogener Datensind Caseware und seine Mitarbeiter berechtigt, ihre allgemeinen Fähigkeiten,Kenntnisse, Erfahrungen und ihr Know-how zu nutzen und offenzulegen,einschließlich, aber nicht beschränkt auf allgemeine Prozesse, Konzepte,Methoden, Methodiken, Techniken, Ideen und sonstige Informationen, die imRahmen der Bereitstellung der Caseware Angebote gewonnen oder erlernt wurden.

7.11       Feedback. Der Kunde kann CasewareFeedback, Vorschläge und Empfehlungen zu den Caseware Angeboten, derDokumentation oder anderweitig im Zusammenhang mit dieser Vereinbarungübermitteln, einschließlich, aber nicht beschränkt auf durch die Beantwortungvon Umfragen und Fragebögen oder durch die Bereitstellung von Bewertungen,Kommentaren oder Vorschlägen über produktinterne Feedback-Funktionen (zusammendas „Feedback"). Der Kundegewährt Caseware und dessen verbundenen Unternehmen eine weltweite, unbefristete,unwiderrufliche, gebührenfreie, übertragbare, unterlizenzierbare (über mehrereEbenen) Lizenz zur uneingeschränkten und verpflichtungsfreien Nutzung desFeedbacks, ohne Anerkennung oder Vergütung gegenüber dem Kunden, einschließlichder Einbindung des Feedbacks in die Caseware Angebote oder zur Evaluierung,Verbesserung oder Entwicklung neuer Caseware Angebote, vorausgesetzt, dass dieNutzung des Feedbacks den Kunden oder einen zugelassene Benutzer nicht ohnedessen vorherige schriftliche Zustimmung identifiziert.

‍

8               SCHADENSERSATZ

8.1          Schadensersatz. Soweit dies nachgeltendem Recht zulässig ist, verpflichtet sich die freistellende Partei, diefreizustellende Partei sowie deren leitenden Angestellten, Geschäftsführer,Mitarbeiter, zulässige Rechtsnachfolger und Beauftragte von allen Ansprüchen,Haftungen, Schäden, Verlusten und Aufwendungen Dritter, einschließlichangemessener Rechtskosten, freizustellen und schadlos zu halten, die sich ausoder im Zusammenhang mit der Geltendmachung von Ansprüchen, wonach die CasewareAngebote (im Falle von Caseware) oder die Kundendaten oder Kunden-Ausgaben (imFalle des Kunden) oder deren Nutzung die geistigen Eigentumsrechte Dritterverletzen, widerrechtlich aneignen oder gegen diese verstoßen. Wird ein solcherAnspruch geltend gemacht oder erscheint dies als möglich, verpflichtet sich diefreizustellende Partei, der freistellenden Partei nach deren alleinigemErmessen Folgendes zu gestatten: (a) ein Recht für die freizustellende Parteizu erwirken, die angeblich verletzende Komponente oder den Teil weiterhin zunutzen; (b) die angeblich verletzende Komponente oder den angeblichverletzenden Teil so zu modifizieren, dass sie bzw. er nicht mehr verletzendist; oder (c) das entsprechende Bestellformular zu kündigen und den ungenutztenTeil aller vorausbezahlten Gebühren zurückerstatten, die Caseware vom Kunden imZusammenhang mit der verletzenden Komponente oder dem verletzenden Teilerhalten hat. Bei unbefristet lizenzierten Produkten basiert eine solcheRückerstattung auf dem nicht amortisierten oder nicht abgeschriebenen Teil desKaufpreises, der diesem Teil des Produkts zugeordnet ist, basierend auf einerlinearen Amortisation über drei Jahre. Ungeachtet des Vorstehenden haftetCaseware nicht für Ansprüche wegen Rechtsverletzungen, die sich aus der Nutzungder Caseware Angebote durch den Kunden in Verbindung mit nicht autorisiertenDaten, Software oder Konfigurationen ergeben.

8.2          Entschädigungsprozess. Die Pflichtender freistellenden Partei in diesem Abschnitt 8 unterliegen Folgendem:

(i)             Diefreizustellende Partei benachrichtigt die freistellende Partei unverzüglichschriftlich, sobald sie von einem Anspruch gemäß diesem Abschnitt 8 Kenntniserlangt; das Versäumnis, eine solche Benachrichtigung innerhalb einesangemessenen Zeitraums zu übermitteln, entbindet die freistellende Parteijedoch nicht von ihren Verpflichtungen gemäß diesem Abschnitt, es sei denn, diefreistellende Partei wird durch ein solches Versäumnis geschädigt.

(ii)            Diefreizustellende Partei gibt kein Zugeständnis und keine gegen die Interessender freistellenden Partei gerichtete Erklärung ab, einschließlich desAbschlusses einer Vergleichsvereinbarung (außer bei Geldbeträgen, die keinSchuldanerkenntnis oder die Übernahme sonstiger Verpflichtungen durch diefreizustellende Partei erfordern), ohne die vorherige schriftliche Zustimmungder freistellenden Partei.

(iii)          Diefreizustellende Partei leistet der freistellenden Partei auf Kosten derfreistellenden Partei in angemessener Weise Unterstützung bei der Verteidigung,dem Rechtsstreit oder der Beilegung des Anspruchs durch die freistellendePartei für alle Auslagen der freizustellenden Partei.

(iv)           Diefreistellende Partei hat die alleinige Kontrolle über die Verteidigung, denRechtsstreit und die Beilegung von Ansprüchen, einschließlich der Kosten fürden Rechtsbeistand.

‍

9               HAFTUNG

9.1          Haftungsausschluss. Mit Ausnahme derZahlung der Gebühren durch den Kunden gemäß dieser Vereinbarung oder einemanwendbaren Bestellformular und im größtmöglichen, nach geltendem Rechtzulässigen Umfang haftet keine der Parteien (oder in Bezug auf Caseware, dieLizenzgeber von Caseware) in keinem Fall für den Verlust oder die Beschädigungvon Daten, entgangene Einnahmen, entgangenen Gewinn, entgangene Einsparungen,Rufschädigung, Betriebsunterbrechungen, Ausfallkosten oder für indirekte,zufällige, Folge-, Sonder-, Straf-, exemplarische oder ähnliche Schäden, diesich aus dieser Vereinbarung ergeben oder in irgendeiner Weise damitzusammenhängen, und zwar unabhängig von der Haftungsgrundlage – sei es ausVertrag, unerlaubter Handlung (einschließlich Fahrlässigkeit), Schadensersatz,verschuldensunabhängiger Haftung oder anderweitig –, selbst wenn auf dieMöglichkeit solcher Schäden hingewiesen wurde oder solche Verluste anderweitigvorhersehbar waren.

9.2          Haftungsbeschränkung. In keinem Fallübersteigt die Gesamthaftung von Caseware (oder den Lizenzgebern von Caseware)gegenüber dem Kunden für sämtliche Ansprüche, die aus oder infolge dieserVereinbarung entstehen, gleich aus welchem Rechtsgrund, sei es aus Vertrag,unerlaubter Handlung (einschließlich Fahrlässigkeit), Freistellung,verschuldensunabhängiger Haftung oder anderweitig, den Gesamtbetrag der vomKunden an Caseware für das jeweilige, dem Anspruch zugrunde liegende CasewareAngebot gezahlten Gebühren innerhalb der zwölf (12) Monate vor Erhebung desAnspruchs oder der Klage.

10            HAFTUNGSAUSSCHLUSS

SOWEIT IN DIESER VEREINBARUNG (EINSCHLIESSLICH DER ANLAGEN)UND ETWAIGEN GELTENDEN BESTELLFORMULAREN NICHT AUSDRÜCKLICH ANDERS BESTIMMT,UND SOWEIT NACH GELTENDEM RECHT HÖCHSTZULÄSSIG, SCHLIESSEN CASEWARE UND DESSENLIZENZGEBER HIERMIT AUSDRÜCKLICH SÄMTLICHE GEWÄHRLEISTUNGEN JEDER ART AUS UNDLEHNEN DIESE AB, GLEICH OB AUSDRÜCKLICH, STILLSCHWEIGEND, GESETZLICH ODERANDERWEITIG, EINSCHLIESSLICH, ABER NICHT BESCHRÄNKT AUF SÄMTLICHEAUSDRÜCKLICHEN ODER STILLSCHWEIGENDEN GEWÄHRLEISTUNGEN HINSICHTLICH DESIGN, MARKTGÄNGIGKEIT,EIGNUNG FÜR EINEN BESTIMMTEN ZWECK, RECHTSMÄNGELFREIHEIT, QUALITÄT UNDNICHTVERLETZUNG VON RECHTEN DRITTER, DASS DIE CASEWARE ANGEBOTE, DOKUMENTATION,ZUGEHÖRIGE KI-FUNKTIONALITÄT ODER AUSGABEN DEN ANFORDERUNGEN DES KUNDEN ODEREINER ANDEREN PERSON ENTSPRECHEN WERDEN, ODER DASS DIE CASEWARE ANGEBOTE,DOKUMENTATION, ZUGEHÖRIGE KI-FUNKTIONALITÄT ODER AUSGABEN STETS VERFÜGBAR,ZUGÄNGLICH, UNUNTERBROCHEN, RECHTZEITIG, SICHER, RICHTIG, RECHTMÄSSIG,ZUVERLÄSSIG, VOLLSTÄNDIG, FEHLERFREI ODER VIRENFREI SEIN WERDEN. KEINEMÜNDLICHEN ODER SCHRIFTLICHEN RATSCHLÄGE ODER INFORMATIONEN, DIE VON CASEWARE,SEINEN VERBUNDENEN UNTERNEHMEN, SEINEN LIZENZGEBERN ODER ANDERWEITIG IMZUSAMMENHANG MIT DEN CASEWARE ANGEBOTEN ODER DIESER VEREINBARUNG ERHALTENWURDEN, BEGRÜNDEN EINE GEWÄHRLEISTUNG ODER BEDINGUNG, DIE NICHT AUSDRÜCKLICH INDIESER VEREINBARUNG FESTGELEGT IST. SOFERN IN DIESER VEREINBARUNG NICHT ANDERSANGEGEBEN, WERDEN DIE CASEWARE ANGEBOTE, DIE DOKUMENTATION UND ZUGEHÖRIGEKI-FUNKTIONALITÄT „WIE BESEHEN“ UND „WIE VERFÜGBAR“ BEREITGESTELLT. DIESEBESCHRÄNKUNGEN GELTEN AUCH DANN, WENN EIN WESENTLICHER ZWECK EINES DER HIERINVORGESEHENEN BESCHRÄNKTEN RECHTSBEHELFE VERFEHLT WIRD. CASEWARE UND SEINELIZENZGEBER LEHNEN JEGLICHE VERANTWORTUNG ODER HAFTUNG IN BEZUG AUF INHALTE AB,DIE DURCH DIE CASEWARE ANGEBOTE ODER DEREN NUTZUNG ERZEUGT ODER ANDERWEITIG ZURVERFÜGUNG GESTELLT WERDEN, EINSCHLIESSLICH, ABER NICHT BESCHRÄNKT AUF DIEAUSGABEN. CASEWARE UND SEINE LIZENZGEBER GEBEN KEINERLEI GEWÄHRLEISTUNG UNDLEHNEN HIERMIT JEGLICHE ZUSICHERUNGEN, GEWÄHRLEISTUNGEN ODERHAFTUNGSAUSSCHLÜSSE IN BEZUG AUF PRODUKTE VON DRITTANBIETERN, KUNDENDATEN ODERDATENSPEICHER- ODER HOSTINGANBIETER AB, DIE IN VERBINDUNG MIT DEN CASEWAREANGEBOTEN VERWENDET WERDEN. CASEWARE GARANTIERT KEINE UNUNTERBROCHENEVERFÜGBARKEIT DER CASEWARE ANGEBOTE UND KANN NACH BEDARF PLANMÄSSIGE ODERNOTFALLWARTUNGEN DURCHFÜHREN.

DER KUNDE ERKENNT AN UND VERSTEHT, DASS DIE CASEWAREANGEBOTE ODER DEREN NUTZUNG ALS WERKZEUG ZUR UNTERSTÜTZUNG DES KUNDEN BEI DERERBRINGUNG SEINER PROFESSIONELLEN DIENSTLEISTUNGEN VORGESEHEN SIND UND INKEINER WEISE DAZU BESTIMMT SIND, DIE ROLLE EINER PROFESSIONELLEN FINANZ-,BUCHHALTUNGS-, PRÜFUNGS- UND/ODER RECHTSBERATUNG ODER DES FACHLICHENURTEILSVERMÖGENS ZU ERSETZEN ODER ALS ERSATZ HIERFÜR ZU DIENEN. DER KUNDE UNDSEINE ZUGELASSENEN BENUTZER BLEIBEN ALLEIN VERANTWORTLICH FÜR SÄMTLICHEFACHLICHEN BEURTEILUNGEN, ENTSCHEIDUNGEN UND EMPFEHLUNGEN, DIE GEGENÜBER IHRENKUNDEN ODER INTERESSENTRÄGERN ABGEGEBEN WERDEN, SOWIE FÜR DIE EINHALTUNGSÄMTLICHER GESETZE, VORSCHRIFTEN, BESTIMMUNGEN ODER BERUFSSTANDARDS DURCH SIE.

‍

11            LAUFZEIT UND BEENDIGUNG

11.1       Laufzeit der Vereinbarung.  Diese Vereinbarung beginnt amWirksamkeitsdatum und läuft fort, bis alle Bestellformulare undAbonnementlaufzeiten abgelaufen sind oder beendet wurden.  

11.2       Abonnementlaufzeit des Bestellformulars.  Die Abonnementlaufzeit eines Abonnements fürdie Caseware Angebote beginnt mit dem im jeweiligen Bestellformular angegebenenAbonnementbeginn und läuft für die anfängliche Laufzeit sowie etwaigeVerlängerungslaufzeiten fort, bis der Kunde Caseware drei (3) Monate vor Endeder aktuellen Laufzeit eine schriftliche Nichtverlängerungsmitteilungübermittelt oder eine Kündigung gemäß Abschnitt 11.3 unten erfolgt.   Die Bedingungen dieser Vereinbarung geltenwährend der gesamten Abonnementlaufzeit.  

11.3       Kündigung aus wichtigem Grund. JedePartei kann sämtliche oder einige ausstehende Bestellformulare und/oder dieseVereinbarung kündigen:          

 

(i)             unverzüglichnach Benachrichtigung, wenn die andere Partei eine ihrer wesentlichenVerpflichtungen hierunter verletzt und diesen Verstoß nicht innerhalb von 30Kalendertagen nach schriftlicher Mitteilung behebt; oder

 

(ii)            sofortmit Ankündigung bei Geschäftseinstellung, Insolvenz, Konkurseröffnung oderLiquidationsverfahren durch oder gegen die andere Partei.

11.4       Aussetzung. Zusätzlich zum Vorstehendenkann Caseware diese Vereinbarung und/oder alle Bestellformulare sowie die daringewährten Rechte unbeschadet der Durchsetzung anderer gesetzlicher Rechte oderRechtsbehelfe sofort nach schriftlicher Mitteilung über eine solche Kündigungaussetzen oder kündigen:      

 

(i)             wennder Kunde gegen seine Zahlungsverpflichtungen verstößt und diesen Verstoß nichtinnerhalb von 10 Kalendertagen nach schriftlicher Mitteilung von Casewarebehebt;        

 

(ii)            wennder Kunde gegen seine Verpflichtungen gemäß den Abschnitten 2.5(Nutzungsbeschränkungen), 3.3 (Kundendaten) oder 5 (Vertraulichkeit) verstößt;      

 

(iii)          wennCaseware Grund zu der Annahme hat, dass der Kunde die Caseware Angebote fürunangemessene oder rechtswidrige Zwecke verwendet; oder          

 

(iv)           wenn diefortgesetzte Nutzung der Dienste durch den Kunden den Diensten oder anderenBenutzern Schaden zufügen kann.

11.5       Folgen der Vertragsbeendigung. Sollteder Kunde ein Bestellformular gemäß Abschnitt 11.3 oben kündigen, bleiben alleanderen zu diesem Zeitpunkt gültigen Bestellformulare weiterhin in Kraft,sofern der Kunde nicht jedes Bestellformular ausdrücklich gemäß Abschnitt 11.3kündigt. Bei Kündigung oder Ablauf dieser Vereinbarung enden der Zugriff aufalle bzw. die Nutzung aller Caseware Angebote durch den Kunden sowie alleRechte des Kunden im Rahmen der Vereinbarung und aller anwendbarenBestellformulare. Wenn diese Vereinbarung vom Kunden gemäß Abschnitt 11.3gekündigt wird, erstattet Caseware dem Kunden einen anteiligen Betrag derGebühren, die der Kunde an Caseware für die Caseware Angebote für den Rest derLaufzeit gezahlt hat. Wird diese Vereinbarung von Caseware gemäß Abschnitt 11.3oder 4 gekündigt, bleibt der Kunde für sämtliche unbezahlten Gebühren für denverbleibenden Zeitraum der Laufzeit verantwortlich. Außer wenn in dieserVereinbarung ein ausschließlicher Rechtsbehelf angegeben ist, erfolgt dieAusübung eines Rechtsbehelfs durch eine der Parteien, einschließlich derKündigung, unbeschadet aller anderen Rechtsbehelfe, die ihr nach diesemVertrag, per Gesetz oder anderweitig zustehen.

11.6       Offboarding. Auf Anfrage des Kundeninnerhalb von 30 Kalendertagen nach dem Wirksamkeitsdatum‎ der Kündigung oderdes Ablaufs dieser Vereinbarung stellt Caseware dem Kunden (a) innerhalb desjeweiligen Caseware Angebots gespeicherte Kundendaten zum Exportieren oder Herunterladenund (b) die Offboarding-Tools von Caseware zur Verfügung, einschließlichProzessen zur Unterstützung des Kunden bei dem vorstehenden Exportverfahren.Nach Ablauf dieser 30-tägigen Frist ist Caseware nicht mehr verpflichtet, dieinnerhalb des jeweiligen Caseware Angebots gespeicherten Kundendaten für denKunden aufzubewahren oder ihm zur Verfügung zu stellen, und wird anschließendsämtliche Kopien dieser Kundendaten in seinen Systemen oder anderweitig inseinem Besitz oder unter seiner Kontrolle löschen oder vernichten, außer soweitdiese gemäß den Standard-Backup-, Archivierungs- oder gesetzlichenAufbewahrungspraktiken von Caseware aufbewahrt werden.

11.7       Fortbestand. Sofern die Parteien nichtsanderes schriftlich vereinbart haben, behalten die Abschnitte 3(Verantwortlichkeiten des Kunden), 4 (Gebühren und Zahlung), 5(Vertraulichkeit), 6 (Sicherheit & Datenschutz), 7 (Eigentumsrechte), 8(Schadensersatz), 9 (Haftung), 10 (Haftungsausschluss), 11.5 (Folgen derVertragsbeendigung), 11.6 (Offboarding) sowie 12.1 (Mitteilungen), 12.5(Rechtsbehelfe nach Billigkeitsrecht), 12.6 (Verzicht), 12.10(Anti-Korruption), 12.11 (Exportkontrollen) und 12.12 (Änderungen) auch nach Ablauf oder Kündigung dieserVereinbarung ihre Gültigkeit.

‍

12            SONSTIGES

12.1       Mitteilungen. Alle Mitteilungen undsonstigen Informationen, die von einer der Parteien an die andere zuübermitteln sind, sind persönlich oder per E-Mail an die andere Partei zuübergeben. Für Caseware sollten alle Mitteilungen an den Kundenbetreuer gesendetwerden, mit einer Kopie einer solchen Mitteilung an legal@caseware.com. Für denKunden werden alle Mitteilungen an die Post- und/oder E-Mail-Adresse gesendet,die der Kunde Caseware für das Bestellformular zur Verfügung stellt.Mitteilungen per E-Mail gelten als von der Partei, an die sie adressiert waren,am Tag der Übermittlung oder des Empfangs oder, wenn sie an einem Tag versandtwerden, der kein Geschäftstag ist, oder nach den normalen Geschäftszeiten, amersten Geschäftstag nach der Übermittlung oder dem Erhalt als empfangen. PerHand übersendete Mitteilungen gelten am Tag der Zustellung als zugegangen. JedeMitteilung über eine Adressänderung durch eine Partei wird erst nach dem Erhaltder Mitteilung an die andere Partei gemäß den Bestimmungen dieses Abschnitts12.1 wirksam.

12.2       Vollständige Vereinbarung. DieseVereinbarung stellt zusammen mit allen durch Verweis einbezogenen Dokumentensowie sämtlichen zugehörigen Anlagen und Bestellformularen die vollständige undausschließliche Vereinbarung der Parteien in Bezug auf den Gegenstand dieserVereinbarung dar.  Im Falle einesKonflikts oder einer Unstimmigkeit zwischen den folgenden Dokumenten ist dieRangfolge: (1) ein anwendbares Bestellformular, (2) alle Anlagen, Anhänge oderErgänzungen zu dieser Vereinbarung und (3) der Inhalt dieser Vereinbarung.

12.3       Beziehung. Die Parteien vereinbaren,dass Caseware und der Kunde unabhängige Einheiten sind und dass keine andereBeziehung beabsichtigt ist, einschließlich, aber nicht beschränkt auf einePartnerschaft, ein Joint Venture oder eine Agenturbeziehung. Keine der Parteienhat die Befugnis oder das Recht, die andere Partei in irgendeiner Weise zuvertreten oder zu verpflichten, es sei denn, dies wird ausdrücklich durch dieseVereinbarung genehmigt.

12.4       Geltendes Recht und Gerichtsstand DieseVereinbarung unterliegt den Gesetzen der in der nachstehenden Tabelleaufgeführten Gerichtsbarkeit und ist entsprechend auszulegen und durchzusetzen,sofern im jeweiligen Bestellformular nichts anderes angegeben ist; dieVertragsparteien unterwerfen sich der ausschließlichen Zuständigkeit derGerichte dieser Gerichtsbarkeit.      

 

Im Bestellformular bezeichnetes verbundenes Unternehmen von Caseware Geltendes Recht und Gerichtsstand
Caseware International Inc.Provinz Ontario, Kanada
Caseware USA Inc.Bundesstaat New York, USA
Caseware Nederland B.V.Niederlande
Caseware UK LimitedEngland und Wales
CaseWare Germany GmbHDeutschland
Caseware Australia Pty Ltd.Australien
CWI Denmark ApSDänemark

‍

12.5       Rechtsbehelfe nach Billigkeitsrecht.Jede Partei erkennt an und erklärt sich damit einverstanden, dass ein Verstoßoder ein drohender Verstoß dieser Partei gegen eine ihrer Verpflichtungen gemäßAbschnitt 5 oder – im Falle des Kunden – gemäß Abschnitt 2.5 oder Abschnitt 3der anderen Partei einen nicht wieder gutzumachenden Schaden zufügen würde, fürden ein finanzieller Schadenersatz keine angemessene Abhilfe darstellen würde,und erklärt sich damit einverstanden, dass im Falle eines solchen Verstoßesoder drohenden Verstoßes die andere Partei Anspruch auf billigkeitsrechtlicheRechtsbehelfe hat, einschließlich einer einstweiligen Verfügung, einerUnterlassungsverfügung, der Erfüllung der Leistung und aller sonstigenRechtsbehelfe, die vor einem Gericht geltend gemacht werden können, ohne dasseine Kaution oder sonstige Sicherheit hinterlegt werden muss oder eintatsächlicher Schaden nachgewiesen werden muss oder dass ein finanziellerSchadenersatz kein angemessener Rechtsbehelf ist. Diese Rechtsbehelfe sindnicht abschließend und gelten zusätzlich zu allen anderen Rechtsbehelfen, dienach Gesetz, Billigkeitsrecht oder anderweitig zur Verfügung stehen.

12.6       Verzicht. Der Verzicht einer Partei aufeine Verletzung oder Nichterfüllung einer Bestimmung dieser Vereinbarung durchdie andere Partei ist nur in schriftlicher Form wirksam und darf nicht alsVerzicht auf eine nachfolgende Verletzung derselben oder einer anderenBestimmung ausgelegt werden. Ebensowenig stellt eine Verzögerung oderUnterlassung seitens einer Partei, Rechte, Befugnisse oder Privilegien dieserPartei auszuüben oder in Anspruch zu nehmen, einen Verzicht dar.

12.7       Abtretung. Der Kunde darf diesenVertrag oder seine Rechte oder Pflichten aus diesem Vertrag weder ganz nochteilweise ohne die vorherige schriftliche Zustimmung von Caseware abtreten;diese Zustimmung darf nicht ohne triftigen Grund verweigert werden. JederVersuch des Kunden, Rechte aus diesem Vertrag oder einem Bestellformular ohnediese vorherige schriftliche Zustimmung abzutreten, ist unwirksam.

12.8       Höhere Gewalt. Mit Ausnahme vonZahlungsverpflichtungen haftet keine der Parteien für Verzögerungen oderNichterfüllung ihrer Verpflichtungen aus dieser Vereinbarung, die auf Umständezurückzuführen sind, die außerhalb ihrer zumutbaren Kontrolle liegen, wie z. B.höhere Gewalt, Feuer, Pandemie, Naturkatastrophen, Terrorismus,Arbeitsniederlegung, Ausfälle oder Verzögerungen von Internetdienstanbieternoder -systemen, Unruhen, Krieg oder militärische Feindseligkeiten sowiekriminelle Handlungen Dritter (jeweils ein „Ereignis höherer Gewalt”). Jede Partei, die sich auf ein Ereignishöherer Gewalt beruft, hat mit angemessener Sorgfalt für die Beseitigung desZustands zu sorgen, der die Erfüllung verhindert, und ist nicht berechtigt, dieErfüllung ihrer Verpflichtungen in einem größeren Umfang oder für eine längereDauer auszusetzen, als dies durch das Ereignis höherer Gewalt erforderlich ist.Jede Partei wird angemessene Anstrengungen unternehmen, die Auswirkungen einessolchen Ereignisses höherer Gewalt abzumildern, ihre Unfähigkeit zur Erfüllungzu beheben und ihre Verpflichtungen aus dieser Vereinbarung wieder in vollemUmfang zu erfüllen, vorausgesetzt jedoch, dass jede Partei diese Vereinbarungdurch schriftliche Mitteilung an die andere Partei gemäß Abschnitt 11.3 dieserVereinbarung kündigen kann, wenn das Ereignis höherer Gewalt dreißig (30) Tagenach dem Datum des Auftretens andauert und eine solche Nichterfüllung einenwesentlichen Verstoß gegen diese Vereinbarung darstellen würde, wenn es keine höhereGewalt gäbe.

12.9       Salvatorische Klausel. Wo immermöglich, kann jede Bestimmung dieser Vereinbarung so ausgelegt werden, dass sienach geltendem Recht wirksam und gültig ist. Sollte jedoch eine Bestimmungdieser Vereinbarung nach geltendem Recht als verboten oder ungültig angesehenwerden, so ist diese Bestimmung nur in dem Umfang unwirksam, in dem sieverboten oder ungültig ist, ohne dass der Rest dieser Bestimmung oder dieübrigen Bestimmungen dieser Vereinbarung ungültig werden.

12.10    Anti-Korruption. Keine der Parteien hatim Zusammenhang mit dieser Vereinbarung illegale oder unzulässigeBestechungsgelder, Schmiergelder, Zahlungen, Geschenke oder Wertsachen voneinem Mitarbeiter oder Vertreter der anderen Partei erhalten oder angebotenbekommen. Angemessene Geschenke und Einladungen, die im Rahmen des normalenGeschäftsablaufs gewährt werden, verletzen die obige Einschränkung nicht.

12.11    Exportkontrollen; Sanktionen. DieseVereinbarung unterliegt ausdrücklich allen Gesetzen, Vorschriften, Anordnungenoder sonstigen Beschränkungen hinsichtlich des Exports der Caseware Angeboteoder von Informationen über diese aus Kanada oder den Vereinigten Staaten vonAmerika (USA), die von Zeit zu Zeit von den Regierungen Kanadas oder der USAauferlegt werden können. Der Kunde darf die Caseware Angebote oderInformationen über diese nicht ohne die vorherige schriftliche Zustimmung vonCaseware und unter Einhaltung dieser Gesetze, Vorschriften, Anordnungen undsonstigen Beschränkungen exportieren. Der Kunde versichert und gewährleistet,dass (a) er seinen Sitz nicht in einem Land hat, das einem Embargo derkanadischen oder US-amerikanischen Regierung unterliegt oder von derkanadischen oder US-amerikanischen Regierung als „Terrorismus unterstützendes“Land eingestuft wurde; und (b) er nicht auf einer Liste der kanadischen oderUS-amerikanischen Regierung mit verbotenen oder eingeschränkten Parteien aufgeführtist.

12.12    Sprache. Diese Vereinbarung kann zurErleichterung für den Kunden in andere Sprachen übersetzt werden. Im Falle vonWidersprüchen oder Unstimmigkeiten zwischen der englischen Fassung und einerübersetzten Fassung ist die englische Fassung maßgebend.

12.13    Begünstigte Dritte. Die Parteienerkennen an und vereinbaren, dass die Lizenzgeber von Caseware ausdrücklichbeabsichtigte Drittbegünstigte dieser Vereinbarung sind, und dass dieLizenzgeber von Caseware berechtigt sind, die Bestimmungen dieser Vereinbarungdurchzusetzen, als ob sie Partei dieser Vereinbarung wären.

 

 

Anhang 1 -Definitionen

1               Definitionen

In der Vereinbarung haben die folgenden Begriffe diefolgende Bedeutung:

„VerbundenesUnternehmen“ bezeichnet ein Unternehmen, das direkt oder indirekt eineVertragspartei besitzt oder kontrolliert, sich im Besitz oder unter derKontrolle einer Vertragspartei befindet oder mit ihr in gemeinsamem Eigentumoder unter gemeinsamer Kontrolle steht, wobei „Kontrolle“ die Befugnisbezeichnet, die Geschäftsführung oder die Angelegenheiten eines Unternehmens zuleiten, und „Eigentum” das wirtschaftliche Eigentum an mehr als 50 % derstimmberechtigten Aktien oder anderer gleichwertiger stimmberechtigter Anteiledes Unternehmens bedeutet.

„KI-Modelle“bezeichnet die von Drittanbietern stammenden Modelle der künstlichenIntelligenz, maschinellen Lernmodelle und Large-Language-Models, die vonCaseware im Zusammenhang mit den Caseware Angeboten genutzt oder lizenziertwerden;

„Geltendes Recht“bezeichnet alle geltenden Bundes-, Provinz-, Landes-, Territorial-, Regional-oder Kommunalgesetze, Verordnungen, Gewohnheitsrecht, Anordnungen, Regeln oderSatzungen, die während der Laufzeit dieser Vereinbarung auf diese Vereinbarungund die Verpflichtungen der Parteien gemäß dieser Vereinbarung anwendbar sind;

„VerbundenesUnternehmen des Kunden“ bezeichnet einen Partner des Kunden, der gemäßeinem Bestellformular zur Nutzung der Caseware Angebote berechtigt ist;

„Caseware Angebote“bezeichnet die in einem Bestellformular genannten Produkte und/oder Diensteund/oder professionelle Dienstleistungen sowie die zugehörige Dokumentation;

"VertraulicheInformationen" hat die Bedeutung wie festgelegt in Abschnitt 5.1;

„Kundendaten“bezeichnet Informationen, Daten, Materialien, Werke, Darstellungen und andereInhalte in jeglicher Form und jeglichem Medium, die vom Kunden oder im Namendes Kunden für die Verwendung mit den Caseware Angeboten hochgeladen,eingereicht, veröffentlicht, übertragen, übermittelt oder anderweitigbereitgestellt oder zugänglich gemacht werden.

„Offenlegender“hat die Bedeutung wie festgelegt in Abschnitt 5.1;

„Dokumentation“bezeichnet (a) Bedienungsanleitungen für die Dienste, wie sie von Caseware zurVerfügung gestellt werden und von Zeit zu Zeit aktualisiert werden können;und/oder (b) die von Caseware bereitgestellten Endbenutzerhandbücher für dieProdukte (in gedruckter oder elektronischer Form) in der jeweils von Casewaregeänderten Fassung.

„Wirksamkeitsdatum“hat die im Vorwort dieser Vereinbarung zugewiesene Bedeutung;

„Erweiterung“bezeichnet jede Erweiterung, Aktualisierung, Anpassung, Änderung oderVerbesserung der Caseware Angebote, mit Ausnahme der Korrektur von Bugs oderFehlern, die von Caseware anerkannt wurden.

„Feedback“ hatdie Bedeutung wie festgelegt in Abschnitt 7.10;

„Gebühren“ hatdie Bedeutung wie festgelegt in Abschnitt 4.1;

„Ereignis höhererGewalt“ hat die Bedeutung wie festgelegt in Abschnitt 12.8;

"FreizustellendePartei" bedeutet die Partei, die einen Anspruch gegen die anderePartei geltend gemacht hat, wie vorgesehen in Abschnitt 8;

"FreistellendePartei" bedeutet die Partei, gegen die ein Anspruch gemäß Abschnitt 8geltend gemacht wurde und die gemäß Abschnitt 8verpflichtet ist, diefreizustellende Partei zu entschädigen;

„Anfängliche Laufzeit“bezeichnet den anfänglichen Abonnementzeitraum, der im ursprünglichenBestellformular für den Zugriff und die Nutzung eines oder mehrerer CasewareAngebote durch den Kunden festgelegt ist, und beträgt, sofern im jeweiligenBestellformular nicht anders angegeben, zwölf (12) Monate;

„Eingabe“bezeichnet jeden Prompt, jede Anweisung, Abfrage, Anfrage oder sonstigenInhalt, der von oder im Namen des Kunden in die Caseware Angebote eingegebenoder übermittelt wird;

„Rechte an geistigemEigentum“ bezeichnet alle weltweiten Rechte im Zusammenhang mit Gebrauchs-und Geschmacksmustern und Patentanmeldungen, einschließlich Teilungen,Fortsetzungen, teilweisen Fortsetzungen, Neuauflagen und Neuprüfungen davon,urheberrechtlich geschützter Werke, abgeleiteter Werke, Geschäftsgeheimnissen,Know-how, geschützter Informationen, technischer Daten, Erfindungen, Prozessen,Materialien, Software, Verbesserungen, Derivaten und Entwicklungen, unabhängigdavon, ob diese Rechte patent- oder urheberrechtsfähig sind oder nicht, undunabhängig davon, ob diese Rechte nach den Gesetzen von Kanada, den VereinigtenStaaten oder einem anderen Land oder einer anderen Gerichtsbarkeit bestehen.

„Lizenzierte CPU“bedeutet eine vom Kunden gesteuerte CPU (Central Processing Unit;Hauptprozessor) in einer Umgebung mit mehreren Benutzern, auf die über einModem, ein Netzwerk oder andere Fernzugriffsmöglichkeiten und/oder eineneinzelnen Standalone-Computer zugegriffen wird.

„Bestellformular“bezeichnet das von Caseware erstellte Bestellformular mit einer detailliertenAuflistung der von Caseware an den Kunden zu erbringenden Caseware Angebotesowie etwaiger anwendbarer Bedingungen und Gebühren, und in Bezug aufprofessionelle Dienstleistungen auch eine Leistungsbeschreibung. Erwirbt derKunde ein Caseware Angebot über einen Partner gemäß Abschnitt 4.5, bezeichnet„Bestellformular" auch die Bestelldetails für dieses Caseware Angebot, diean Caseware gemäß Abschnitt 4.5 übermittelt und von Caseware bestätigt wurden(eine „Partnerbestellung"), dieals das unterzeichnete Bestellformular für dieses Caseware Angebot ab demersten Zugriff des Kunden auf die Caseware Angebote im Rahmen dieserPartnerbestellung gilt;

„Ausgaben“ hatdie Bedeutung wie festgelegt in Abschnitt 7.4;

„Partner“bezeichnet einen autorisierten Wiederverkäufer oder Distributor von Caseware,der von Caseware berechtigt wurde, Caseware Angebote zu verkaufen oderweiterzuverkaufen.

„Partnerbestellung“hat die unter „Bestellformular“ zugewiesene Bedeutung;

„Partei“bezeichnet entweder Caseware oder den Kunden einzeln und „Parteien“ umfasstsowohl Caseware als auch den Kunden gemeinsam;

„ZugelassenerBenutzer“ bezeichnet die Personen, die vom Kunden gemäß den Bedingungendieser Vereinbarung dazu befugt sind, im Namen des Kunden auf die CasewareAngebote zuzugreifen und diese zu nutzen, bis zur im jeweiligen Bestellformularangegebenen Höchstzahl an Nutzern oder Lizenzen;

„PersonenbezogeneDaten“ bezeichnet alle Informationen über eine identifizierbare natürlichePerson oder alle Informationen, die anderweitig den geltenden Gesetzen zumDatenschutz und zur Privatsphäre unterliegen;

"Pilotprogramm"hat die Bedeutung wie festgelegt in Abschnitt 2.4;

„Verarbeitung“hat die Bedeutung wie festgelegt in Abschnitt 6.2;

„ProfessionelleDienstleistungen“ bezeichnet Fachdienstleistungen (einschließlichE-Learning-Schulungen), die dem Kunden durch Caseware zur Verfügung gestelltwerden und in einem Bestellformular oder einer Leistungsbeschreibung festgelegtsind;

„Produkte“bezeichnet die Desktop-Softwareprodukte, die dem Kunden von Caseware zurVerfügung gestellt werden und in einem Bestellformular angegeben sind,modifiziert oder ergänzt durch eine Erweiterung oder andere von Casewareerhaltene Modifikationen;

„Empfänger“ hatdie Bedeutung wie festgelegt in Abschnitt 5.1;

„Verlängerungslaufzeit“bezeichnet jede nachfolgende Verlängerung oder Erneuerung der anfänglichenLaufzeit für den Zugriff auf und die Nutzung eines oder mehrerer CasewareAngebote und beträgt, sofern im jeweiligen Bestellformular nicht andersangegeben, zwölf (12) Monate.

„Vertreter“ hatdie Bedeutung wie festgelegt in Abschnitt 5.4;

„Dienste“bezeichnet die Softwarelösungen, einschließlich der Bereitstellung vonSpeicher, Software, Plattform, Rechendienstleistungen oder anderen Ressourcen,die Caseware dem Kunden als Software-as-a-Service während der Laufzeit zurVerfügung stellt und die in einem Bestellformular angegeben sind, dies kannprofessionelle Dienstleistungen wie Implementierung, Schulung und Beratungumfassen.

„Leistungsbeschreibung“bezeichnet das von Caseware erstellte Bestelldokument, das Details dergegenüber dem Kunden durch Caseware zu erbringenden professionellenDienstleistungen sowie die vom Kunden zu zahlenden anwendbaren Gebührenfestlegt;

„Abonnementlaufzeit“bezeichnet die anfängliche Laufzeit und etwaige geltendeVerlängerungslaufzeit(en);

„Steuern“ hat dieBedeutung wie festgelegt in Abschnitt 4.4;

„Vorlage“bezeichnet den Teil eines Programms, der entweder aus (a) einem Textbeispiel,Format und/oder Layout zur Darstellung und Erklärung von Daten, die von einemProgramm verarbeitet wurden, und/oder der Bereitstellung zugehörigerInformationen oder (b) einer Arbeitshilfe wie Checkliste oder Musterbriefbesteht.

„Drittanbieterprodukte"bezeichnet sämtliche Inhalte, Produkte und Software von Drittanbietern, die indie Caseware Angebote integriert sind.

"Nutzungsdaten"bezeichnet Daten und Informationen, die aus der Nutzung der Caseware Angebotedurch den Kunden erfasst, erzeugt oder abgeleitet werden, einschließlich, abernicht beschränkt auf Konfigurationen, Nutzung, Zugriffsprotokolle, Präferenzen,technische Einstellungen, Umgebungsvariablen, Interaktionen, Metadaten,Analysen, Leistungskennzahlen und sonstige betriebliche Daten im Zusammenhangmit der Nutzung der Caseware Angebote durch den Kunden.

 

Anhang 2 – Produktspezifische Bedingungen

1               Nutzung der Produkte

1.1          Lizenz. Mit der Unterzeichnung einesBestellformulars für Produkte und vorbehaltlich der Bezahlung der anwendbarenGebühren sowie der Einhaltung der Bedingungen dieser Vereinbarung gewährtCaseware dem Kunden eine widerrufliche, gebührenfreie, begrenzte, nicht exklusive,nicht übertragbare Lizenz zur Nutzung der auf dem Bestellformular angegebenenProdukte (die „Lizenz“) für die imBestellformular angegebene Anzahl zugelassener Benutzer.

1.2          Nutzungsrechte. Gemäß der Lizenz darfder Kunde:

(i)             eine(1) oder mehrere Kopien der Produkte zur Verwendung durch eine (1) oder mehrerelizenzierte CPUs für den/die zugelassenen Benutzer anfertigen, vorausgesetzt,dass jede dieser Kopien alle Eigentumsrechtsvermerke enthält, die im Produkterscheinen;

 

(ii)            eine(1) Kopie des Produkts für Backup- oder Archivierungszwecke erstellen, soferndiese Kopie alle Eigentumsrechtsvermerke enthält, die im Produkt erscheinen;

 

(iii)          dieDokumentation verwenden, um zugelassenen Benutzern dabei zu helfen, dieInstallation und Bedienung der Produkte zu verstehen; und                

 

(iv)           eineKopie der Dokumentation zur Verwendung durch jeden zugelassenen Benutzeranfertigen.

1.3          Übertragungund Abtretung von Lizenzen. Sofern eine Lizenz nicht von einer lizenzierten CPUauf eine andere zur Nutzung durch denselben zugelassenen Benutzer übertragenwird oder ein zugelassener Benutzer nicht mehr bei dem Kunden beschäftigt istoder für diesen tätig ist und die Lizenz auf einen neuen Mitarbeiter oderAuftragnehmer des Kunden übertragen wird, ist die hiermit gewährte Lizenz anjeden zugelassenen Benutzer persönlich gebunden und darf ohne die ausdrücklicheschriftliche Zustimmung von Caseware weder abgetreten, übertragen,unterlizenziert noch belastet werden.

1.4          Lizenzaktivierung.Die Nutzung eines Produkts erfordert unter Umständen die Aktivierung undRegistrierung durch einen zugelassenen Benutzer. Falls für die Nutzung einerLizenz eine Registrierung erforderlich ist, stellt Caseware einen eindeutigenIdentifikationsschlüssel zur Verfügung, mit dem der zugelassene Benutzer seineLizenz auf der Website von Caseware validieren kann.

1.5          Zusätzlichezugelassene Benutzer. Wenn zu irgendeinem Zeitpunkt während derAbonnementlaufzeit die Gesamtzahl der zugelassenen Benutzer die imentsprechenden Bestellformular angegebene Anzahl der zugelassenen Benutzerübersteigt, muss der Kunde Caseware dies unverzüglich schriftlich mitteilen unddie dann geltende Lizenzgebühr von Caseware für jeden überschüssigenzugelassenen Benutzer zahlen. Danach wird die Anzahl der zugelassenen Benutzerum diese überschüssige Anzahl erhöht.

‍

2               Dauer der Lizenz

2.1          Abonnementlaufzeit.  Der Kunde ist berechtigt, die Lizenz für dieim Bestellformular festgelegte Abonnementlaufzeit und etwaige Verlängerungen zunutzen.

‍

3               Nutzung der Produkte und Vorlagen

3.1          Der Kundeerkennt an, dass:

(i)             Vorlagennur zum Sammeln, Auswählen und Vorbereiten von Daten zur Verarbeitung durch einProgramm und zum Präsentieren von Daten, die von einem Programm verarbeitetwurden, verwendet werden dürfen;  

 

(ii)            Vorlagennicht als eigenständiges Werk an Dritte weitergegeben werden dürfen;            

 

(iii)          alleMusterpräsentationen, -dokumente, -briefe und -angaben, die im Produkt oder inder Dokumentation enthalten sind, nur Muster oder Beispiele und wedervollständig noch umfassend sind;

 

(iv)           wederdie Produkte noch die Dokumentation ein Ersatz für Materialien, Methoden oderProzesse sind, die nach geltendem Recht oder Praxisrichtlinien erforderlichsind, noch als eine Alternative zum Urteilsvermögen des zugelassenen Benutzersdienen;

 

(v)            Informationenaus einer Vorlage oder den Produkten „wie besehen“ ohne Garantie aufVollständigkeit, Genauigkeit und Aktualität bereitgestellt werden und es in derVerantwortung des zugelassenen Benutzers liegt, die Genauigkeit der Ergebnissesicherzustellen, die aus der Verwendung oder Inanspruchnahme dieserInformationen gewonnen werden;              

 

(vi)           es inder Verantwortung des Kunden liegt, sicherzustellen, dass angemesseneOffenlegungen vorgenommen werden und geltende Standards in einer Weise erfülltwerden, die den Anforderungen einer bestimmten Rechtsordnung entspricht; und                

 

(vii)         dieLizenz dem Kunden kein Recht gewährt, (i) eine Erweiterung oder (ii) alleVorlagen zu erhalten oder (iii) die Marke „Caseware“ oder eine andere Marke imBesitz von oder lizenziert durch Caseware ohne vorherige schriftlicheZustimmung von Caseware zu verwenden.

‍

4               Erweiterungen und Support

4.1          Updates. Während der Abonnementlaufzeitkann Caseware Erweiterungen für die Produkte entwickeln und wird angemesseneAnstrengungen unternehmen, diese Erweiterungen dem Kunden und seinenzugelassenen Benutzern zur Verfügung zu stellen, sobald sie auf dem Markt erhältlichsind. Es liegt in der Verantwortung eines zugelassenen Benutzers, das Produktherunterzuladen und zu aktualisieren, sobald eine Erweiterung von Caseware zurVerfügung gestellt wird. Der Kunde erkennt an, dass ein Versäumnis, eineErweiterung herunterzuladen, die Funktionalität des Produkts beeinträchtigenkann. Der Kunde erkennt ferner an, dass Caseware den Support für frühereVersionen eines Produkts ein Jahr nach Bereitstellung einer Erweiterungeinstellen kann.

4.2          Support. Während der Abonnementlaufzeitwird Caseware angemessene Anstrengungen unternehmen, dem Kunden technischenSupport und Kundendienst für die Produkte zu leisten, wie auf derSupport-Website von Caseware unter www.caseware.com/legal/caseware-support-websitedargelegt und in Übereinstimmung mit der jeweils gültigen Fassung derSupport-Richtlinien von Caseware, die unterwww.caseware.com/legal/support-policy zu finden sind. Caseware unterstützt inder Regel nur die aktuell ausgelieferte Version und eine Vorgängerversion jedesProdukts. Supportleistungen, einschließlich neuer Funktionen, Verbesserungen,Patch-Veröffentlichungen, Hotfixes und technischer Unterstützung, werden nurfür unterstützte Versionen bereitgestellt. Der Kunde ist dafür verantwortlich,auf eine unterstützte Version zu aktualisieren, um weiterhin Supportleistungenzu erhalten.

‍

5               Produktgewährleistung

5.1          Gewährleistung. Mit Beginn derAbonnementlaufzeit und für einen Zeitraum von dreißig (30) Tagen danach sindalle Produkte frei von wesentlichen Defekten, frei von wesentlichen Fehlern,frei von allen bekannten Viren (wie durch wirtschaftlich angemessene Schritteund durch Antivirensoftware identifiziert) und werden im Wesentlichen gemäß derDokumentation funktionieren.

5.2          Ausnahmen. Die vorstehendeGewährleistung gilt nicht für (a) Änderungen, die an den Produkten von anderenParteien außer Caseware oder seinen autorisierten Vertretern vorgenommenwurden; (b) die Nutzung der Produkte auf eine andere Weise als in dieserVereinbarung oder der Dokumentation vorgesehen; oder (c) das Versäumnis desKunden, einen Gewährleistungsanspruch innerhalb der oben angegebenenGewährleistungsfrist zu melden.

5.3          Rechtsbehelf. Die alleinigeVerantwortung von Caseware für einen gültigen Gewährleistungsanspruch der inAbschnitt 5 vorgesehenen Gewährleistung besteht nach alleinigem Ermessen vonCaseware darin, (a) den Kunden zu beraten, wie er mit den Produkten durch einanderes Verfahren wie in der Dokumentation beschrieben im Wesentlichen diegleiche Funktionalität erreichen kann; (b) angemessene Anstrengungenunternehmen, eine Lösung oder einen Workaround zu entwickeln, um dasmangelhafte Produkt funktionsfähig zu machen, damit es der in Abschnitt 5.1dargelegten Gewährleistung entspricht; oder (c) das entsprechendeBestellformular und/oder diesen Vertrag zu kündigen und einen anteiligen Betragder Gebühren für dieses bestimmte Produkt zurückzuerstatten, die der Kunde fürden Kalendermonat gezahlt hat, in dem Caseware schriftlich einen Hinweis aufden Gewährleistungsanspruch erhält. Zur Klarstellung: Ausgaben, einschließlichHalluzinationen oder Ungenauigkeiten, gelten im Rahmen dieser Gewährleistungnicht als Mängel.

 

 

Anhang 3 –Dienstspezifische Bedingungen

1               Bereitstellung der Dienste

1.1          Lizenz fürdie Dienste. Nach Unterzeichnung eines Bestellformulars für bestimmte Diensteund vorbehaltlich der Zahlung der entsprechenden Gebühren durch den Kundensowie der fortgesetzten Einhaltung der Bestimmungen und Bedingungen dieserVereinbarung gewährt Caseware dem Kunden und seinen zugelassenen Benutzern eineLizenz für den Zugriff auf und die Nutzung dieser spezifischen Dienste aufeiner begrenzten, nicht exklusiven, nicht übertragbaren, nicht abtretbaren undnicht unterlizenzierbaren Basis für die im Bestellformular angegebeneAbonnementlaufzeit.

1.2          Nutzungsrechte.Die Dienste können von zugelassenen Benutzern über das Internet von einemComputergerät aus auf die in der Dokumentation für die ausgewählteSprachversion beschriebene Weise aufgerufen und genutzt werden. Jederzugelassene Benutzer muss sich bei Caseware registrieren, um gültigeAnmeldeinformationen (Benutzer-ID und Passwort) für den Zugriff auf die Dienstezu erhalten.

2               Dauer der Dienste

2.1          Laufzeitdes Dienstabonnements. Der Kunde ist berechtigt, den Dienst während der imBestellformular für den jeweiligen Dienst festgelegten Abonnementlaufzeit zunutzen, und das Bestellformular regelt jede Verlängerung derAbonnementlaufzeit, sofern die Abonnementlaufzeit nicht zuvor gemäß dieserVereinbarung beendet wird.

3               Support und Wartung

3.1          Vereinbarungzum Service-Level. Während der Abonnementlaufzeit unternimmt Casewareangemessene Anstrengungen zur Erbringung der Supportleistungen sowie zurEinhaltung der Service-Levels, die in der jeweils gültigen Fassung der CasewareVereinbarung zum Service-Level https://www.caseware.com/de/legal/service-level-agreement festgelegt sind („SLA“).

3.2          Rechtsbehelfe.Die im SLA festgelegten Rechtsbehelfe stellen die einzigen Rechtsbehelfe desKunden und die einzige Verpflichtung von Caseware dar, falls die im SLAfestgelegten Service-Levels hinsichtlich der Serviceverfügbarkeit oder derReaktionszeiten des Supports nicht eingehalten werden.

3.3          Wartung.Von Zeit zu Zeit wird es für Caseware erforderlich sein, Wartungsarbeiten anden Diensten durchzuführen, einschließlich routinemäßiger Wartung, um diekontinuierliche Bereitstellung der Dienste sicherzustellen. Caseware wirdangemessene Anstrengungen unternehmen, um solche Wartungsarbeiten zu solchenZeiten durchzuführen, zu denen die Auswirkungen von Ausfallzeiten seinerSoftware auf den Kunden minimal sind. Soweit Caseware in der Lage ist, wird esden Kunden im Voraus über geplante Wartungsarbeiten informieren, indem eineNachricht auf seiner Website veröffentlicht oder eine E-Mail an dendesignierten Kundenvertreter über die geplante Wartungszeit und dievoraussichtliche Dauer einer solchen Wartung gesendet wird. In Fällen, in denenCaseware Notfallwartungsarbeiten durchführen muss, einschließlich zur Behebungvon Sicherheitsvorfällen, wird Caseware angemessene Anstrengungen unternehmen,den Kunden so bald wie möglich zu benachrichtigen.

 

 

Anhang 4 – Bedingungen für professionelleDienstleistungen

1               Bereitstellung vonprofessionellen Dienstleistungen

1.1          Lizenzierungvon professionellen Dienstleistungen. Nach Unterzeichnung einesBestellformulars für bestimmte professionelle Dienstleistungen undvorbehaltlich der Zahlung der entsprechenden Gebühren durch den Kunden sowieder fortgesetzten Einhaltung der Bestimmungen und Bedingungen dieserVereinbarung gewährt Caseware dem Kunden und seinen zugelassenen Benutzern eineLizenz für den Zugriff auf und die Nutzung der Ergebnisse der professionellenDienstleistungen sowie der damit verbundenen Leistungsergebnisse auf einerbegrenzten, gebührenfreien, nicht exklusiven, nicht übertragbaren, nichtabtretbaren und nicht unterlizenzierbaren Basis für die im Bestellformularangegebenen Caseware Angebote.

1.2          Annahmen,Abhängigkeiten und Zuständigkeiten.  DasBestellformular legt die Annahmen, Abhängigkeiten und Verantwortlichkeiten desKunden und von Caseware fest.  Der Kundeerkennt an, dass jede Verzögerung oder Nichteinhaltung dieser Bedingungen durchden Kunden zu Verzögerungen sowie zusätzlichem Zeit- und Kostenaufwand bei derErbringung der professionellen Dienstleistungen durch Caseware führen kann.  Jegliche solche Verzögerungen oder Mehrkostensind zwischen den Parteien zu vereinbaren und vor der Ausführung derprofessionellen Dienstleistung durch Caseware mittels eines Änderungsauftragszu dokumentieren.

1.3          Änderungsaufträge.  Änderungen an einem Bestellformular sind vonden Parteien schriftlich in Form eines Änderungsauftrags zu vereinbaren.  

1.4          Leistungsergebnisse.  Details über Leistungsergebnisse werden imBestellformular erfasst.

1.5          Gebühren.  Sofern im Bestellformular nichts anderesangegeben ist, werden alle professionellen Dienstleistungen auf Festpreisbasiserbracht.  Sofern das Bestellformular fürprofessionelle Dienstleistungen eine Schätzung auf Stundenbasis vorsieht, darfCaseware die geschätzte Anzahl an Stunden für die professionellenDienstleistungen ohne die schriftliche Zustimmung des Kunden mittels einesÄnderungsauftrags nicht überschreiten. Caseware kann die Erbringung vonprofessionellen Dienstleistungen aussetzen, sofern Gebühren seit mehr als 15Tagen überfällig sind.  Etwaige Auslagensind zusätzlich zu den Gebühren für professionelle Dienstleistungen vom Kundenvorab zu genehmigen und werden nach ihrem Anfall in Rechnung gestellt.

2               Dauer von professionellenDienstleistungen

2.1          Lizenzlaufzeit.Der Kunde ist berechtigt, die Ergebnisse der professionellen Dienstleistungenund die damit verbundenen Leistungsergebnisse während der Abonnementlaufzeitdes jeweiligen Produkts und während der Laufzeit des Dienstabonnements für diejeweiligen Dienste zu nutzen, sofern diese nicht gemäß dieser Vereinbarungvorzeitig gekündigt werden.

3               Schulungsleistungen.  

3.1          DieBedingungen für die Schulungsleistungen sind auf der Website von Caseware unterhttps://www.caseware.com/de/legal/ in ihrer jeweils gültigen Fassungfestgelegt.

4               Gewährleistung für professionelleDienstleistungen

4.1          Gewährleistung.  Für einen Zeitraum von dreißig (30) Tagennach Abschluss der professionellen Dienstleistung wird diese auf professionelleWeise unter Einsatz von qualifiziertem und erfahrenem Personal durchgeführt,das mit den Produkten und Diensten von Caseware vertraut ist.  Gewährleistungsansprüche müssen innerhalbdieser Frist schriftlich bei Caseware gemeldet werden.  

4.2          Ausnahmen.  Die vorstehende Gewährleistung gilt nicht,wenn an den von Caseware erbrachten professionellen Dienstleistungen oder dendamit verbundenen Leistungsergebnissen Änderungen, Ergänzungen, Streichungenoder sonstige Modifikationen vorgenommen wurden, es sei denn, Caseware hat diesausdrücklich schriftlich genehmigt.

4.3          Rechtsbehelfe. Die ausschließlicheVerantwortung von Caseware im Falle eines berechtigten Gewährleistungsanspruchsgemäß der in Abschnitt 4 dargelegten Gewährleistung besteht darin,wirtschaftlich angemessene Anstrengungen zu unternehmen, um den betreffendenMangel unverzüglich zu beheben; sofern Caseware diesen Mangel nicht innerhalbeiner angemessenen Frist, spätestens jedoch innerhalb von dreißig (30) Tagennach schriftlicher Mitteilung des Kunden über diesen Mangel, beheben kann, istder Kunde nach eigenem Ermessen berechtigt, das Bestellformular zu kündigen,und Caseware hat einen anteiligen Betrag der Gebühren für die betreffendenprofessionellen Dienstleistungen, die die Gewährleistungsverletzung verursachthaben, zurückzuerstatten.

‍

See what your
audit workflow looks like

with Ai built in.
Get in touch
Version: 3.0
Last Updated: January 2023

Master Product and Services Agreement (MPSA)

Application and Interface Security

Our Software Development Life Cycle (SDLC) ensures that our applications and programming interfaces (APIs) are designed, deployed, and tested in accordance with leading industry standards – such as OWASP, ISO, and SOC – and adhere to legal, statutory, or regulatory compliance obligations.

You will be onboarded once all agreements and policies are accepted for usage of the service. You are responsible for ensuring your usage of Caseware Cloud is in compliance with applicable laws and regulations.

Legal specifics can be found in the Cloud Services Agreement here.

Our policies and procedures have been established and are maintained in support of data security to include confidentiality, integrity, and availability across multiple system interfaces, jurisdictions, and business functions to prevent improper disclosure, alteration, or destruction.

Audit Assurance and Compliance

Independent audits are conducted by registered 3rd parties as part of our compliance program for ISO 27001 and SOC 2 for our Cloud services. We also have an internal audit program, external penetration testing and regularly scheduled internal vulnerability testing. Vulnerability test results are shared with customers as outlined in the Client Initiated Testing Policy. The results of these processes are tracked through our improvements process. The methodology and tools used to conduct penetration testing is tailored to each assessment for specific targets and attacker profiles. SOC 2 reports are provided under NDA to clients. Our SOC 3 Report is available in PDF format here.

Production data is stored on Amazon Web Services (AWS). The application handles logical separation of client data through database isolation. Data that is transferred to and from our service (including backups) is 100% encrypted over an SSL connection (AES-256-bit – the same strength used in online banking). Data transmission occurs between client and server, and databases. Controls are in place for secure and encrypted bulk data transfers. There are no email transmissions. For more information on security, see: https://www.casewarecloud.com/security.html. Our legal team monitors our regulatory obligations. Please refer to our Cloud Services agreement for legal requirements here.

Business Continuity Management and Operational Resilience

Caseware has a consistent unified framework for business continuity planning and has established, documented, and adopted this to ensure all business continuity plans are consistent in addressing priorities for testing, maintenance, and information security requirements.

Requirements for business continuity plans include the following:

  • Defined purpose and scope, aligned with relevant dependencies
  • Accessible to and understood by those who will use them
  • Owned by a named person(s) who is responsible for their review, update, and approval
  • Defined lines of communication, roles, and responsibilities
  • Detailed recovery procedures, manual work-around, and reference information
  • Method for plan invocation

Our business continuity and security incident response plans are tested at planned intervals or upon significant organizational or environmental changes. Incident response plans involve impacted customers (tenant) and other business relationships that represent critical intra-supply chain business process dependencies.

Our service is hosted on Amazon’s AWS and utilities services and environmental conditions (for example, water, power, temperature and humidity controls, telecommunications, and internet connectivity) are secured, monitored, maintained, and tested for continual effectiveness at planned intervals to ensure protection from unauthorized interception or damage, and are designed with automated failover or other redundancies in the event of planned or unplanned disruptions.

Our cloud service is completely virtual and hosted on Amazon Web Services (AWS). Amazon is also ISO and SOC2 compliant and responsible for restricting access to facilities housing the productions systems to authorized individuals. AWS is also responsible for environmental protection and preventative maintenance over production systems. AWS has published further details here: https://aws.amazon.com/compliance/data-center/controls. These certifications address physical security, system availability, network and IP backbone access, customer provisioning and problem management. Physical access and environmental controls are managed and controlled by AWS. AWS physical protection assurance information can be found at: https://aws.amazon.com/compliance.

Caseware has aligned our security program to ISO 27001 and we have business continuity processes in place to address disruptions to critical services. We monitor all cloud instances for performance and availability and incorporate the following:

  • Identify critical products and services
  • Identify all dependencies, including processes, applications, business partners, and third party service providers
  • Understand threats to critical products and services
  • Determine impacts resulting from planned or unplanned disruptions and how these vary over time
  • Establish the maximum tolerable period for disruption
  • Establish priorities for recovery
  • Establish recovery time objectives for resumption of critical products and services within their maximum tolerable period of disruption
  • Estimate the resources required for resumption

Customers can see our real-time operational status at our status page here: https://caseware.statuspage.io/.

We maintain a central system for documentation and train all staff on processes. Procedures include change management, security processes, roles and responsibilities of internal users. Our procedures are updated on an as needed basis and revision histories are logged. Additionally, policies and procedures shall include defined roles and responsibilities supported by regular workforce training.

Caseware maintains a records and retention policy for Cloud services. The retention policy is not client-specific. Backup and recovery procedures are documented and automated alerts are sent daily to operations staff. Backup and recovery measures have been incorporated into business continuity planning and tested accordingly for effectiveness. See the retention policy for each category of records below.

System transaction logs

Description: Database journals and other logs used for database recovery.

Retention period: 30 days.

Reason for retention: Based on backup and recovery strategy.

Allowable storage media: Electronic.

Audit logs

Description: Security logs, for example, records of logon/logoff and permission changes.

Retention period: 30 days.

Reason for retention: Maximum period of delay before forensic investigation.

Allowable storage media: Electronic.

Operational procedures

Description: Records associated with the completion of operational procedures.

Retention period: 2 years.

Reason for retention: Maximum period elapsed regarding dispute.

Allowable storage media: Electronic.

Customer

Description: Customer backups.

Retention period: 90 days.

Reason for retention: Data protection requirement.

Allowable storage media: Electronic.

‍

Change Control and Configuration Management

Change management controls have been established for any new development and/or acquisition of new data, physical or virtual applications, infrastructure network and systems components, or any corporate, operations and/or data center facilities have been pre-authorized by the organization’s business leadership or other accountable business role or function. Our SDLC has a defined quality change control and testing process with established baselines, testing, and release standards which focus on system availability, confidentiality and integrity of systems and services.

Policies and procedures have been established, and supporting business processes and technical measures implemented, to restrict the installation of unauthorized software on organizationally-owned or managed user end-point devices and IT infrastructure network and systems components within the production cloud environment. Our change management policies and procedures include managing the risks associated with applying changes to business-critical or customer impacting applications and system-system interface (API) designs and configurations. Technical measures have also been implemented to provide assurance that all changes directly correspond to a registered change request, business-critical or customer, and/or authorization by, the customer as per agreement prior to deployment.

Data Security and Information Lifecycle Management

Caseware has policies and procedures and supporting business processes and technical measures in place to inventory and maintain data flows within the SaaS network and systems for each geographic location. Controls are in place to ensure that data is placed in the geographic area determined by the client. Subscriber data within the production cloud environment resides on two-tier architecture and is not directly accessible from the internet.

Our security policy defines four levels of data classification: confidential, restricted, operational, and public. All data stored within the production cloud infrastructure is considered confidential, which is our highest level of security and only authorized staff have access to this environment. Logical access to the production cloud environment is restricted to the operations team alone.

All subscriber data is stored in the production cloud environment. Use of customer data in non-production environments is controlled through secure data-handling processes, which require explicitly documented approval from the customers whose data is affected, and must comply with legal and regulatory requirements for scrubbing of sensitive data elements.

There is a designated operations team responsible for all operational functions regarding the infrastructure and storage with assigned responsibilities that have been defined, documented, and communicated.

Caseware Cloud is hosted on Amazon web servers around the world. Upon subscribing to the Caseware Cloud Services, CWC informs clients of the jurisdiction in which the server that has been allocated to host your Subscriber Data and Personal Information is located. You may consent to such allocation, or refuse a server so allocated.

For performance reasons, we’ll typically set you up in:

  • United States/North Virginia if you’re located in the United States or South America
  • Canada/Montreal if you’re located in Canada
  • Australia/New South Wales if you’re located in the Asia-Pacific region
  • Ireland/Leinster if you’re located in any other region

Data center Security

The production infrastructure is completely hosted within Amazon’s AWS. AWS is responsible for restricting access to facilities housing the production systems to authorized individuals. AWS is also responsible for environmental protection and preventative maintenance over production systems. Physical access is controlled by AWS at the perimeter and at building ingress points. Full details can be found here: https://aws.amazon.com/whitepapers/#security. AWS has published further details here: https://aws.amazon.com/compliance/data-center/controls/.

Our production infrastructure is completely hosted within Amazon’s AWS. AWS has SOC 2 reports, which are reviewed annually. AWS governance processes can be found here: https://aws.amazon.com/compliance/.

Encryption and Key Management

Our cryptography policies and procedures are designed to support business process. Technical measures have been implemented based on business requirements for protection of data at rest and data in transit as per applicable legal, statutory, and regulatory compliance obligations.

Our cryptography policy requires all encryption keys to have identifiable owners within the organization. The cryptographic key lifecycle management ensures access controls are in place for secure key generation, exchange and storage, including segregation of keys used for encrypted data or sessions.

Data stored at the server level (data-at-rest) is encrypted using the industry standard AES-256 algorithm. Data that is transferred to and from our service (data-in-transit) is encrypted via TLS with ephemeral key exchange and use industry-accepted strong cipher suites. Certificates use a minimum of 2048-bit key strength with SHA-2 or stronger signature algorithm. Private keys are generated and stored in our secrets management systems. They are deployed and used on production systems as needed via our change control process. Certificates are obtained through a reputable vendor and follow the built-in and industry standard renewal/rotation process based on expiry or revocation as needed.

Governance and Risk Management

Security risk assessments are completed at least annually and consider the following:

  • Awareness of where sensitive data is stored and transmitted across applications, databases, servers, and network infrastructure
  • Compliance with defined retention periods
  • Data classification and protection from unauthorized use, access, loss, destruction, and falsification

We have implemented an Information Security Management System based on ISO 27001 and SOC 2 controls. Our ISMS includes the following areas insofar as they relate to the characteristics of the business:

  • Information Security Policy (this document)
  • Access Control Policy
  • Availability Management
  • Clean Desk Policy
  • Cryptography Policy
  • IS Supplier Management Policy
  • Logging and Monitoring Policy
  • Mobile Device Policy
  • Network Security Policy
  • Password Management Policy
  • Patch Management Policy
  • Software Policy
  • Technical Vulnerability Management Policy
  • Risk Assessment Methodology
  • Malware, Email and ISMS Policy
  • Internet Acceptable Use Policy
  • Penetration Testing Policy
  • Teleworking Policy
  • Records Retention and Protection

Department managers are responsible for maintaining awareness of, and complying with, security policies, procedures, and standards that are relevant to their area of responsibility.

Risk acceptance levels have been defined within the risk management methodology and all risks are mitigated to an acceptable level with reasonable resolution time frames and stakeholder approval.

Our information security policies and procedures are posted and available for review by all impacted staff and external business relationships. The Information Security Steering Committee is responsible for developing, maintaining, and enforcing our service’s information security policies. The information security policy is reviewed annually and approved by the Information Security Steering Committee. Executive and line management provide support for information security through clearly documented direction and commitment, and shall ensure action has been assigned. There is a senior member of management who is responsible for information security governance and operations, including protection of customer data – this role reports to the CFO.

Policy reviews are conducted annually by the Information Security Steering Committee or as a result of changes to the organization to ensure its continuing alignment with the security strategy, effectiveness, accuracy, relevance, and applicability to legal, statutory, or regulatory compliance obligations.

Formal risk assessments are performed annually and in conjunction with any changes to information systems to determine the likelihood and impact of all identified risks. The likelihood and impact associated with inherent and residual risk is determined independently, considering all risk categories based on audit results, threat and vulnerability analysis, and regulatory compliance. Risk assessment results can include updates to security policies, procedures, standards, and controls to ensure that they remain relevant and effective. The results of risk assessments are:

  • Reported to senior management who then partake in a risk treatment process
  • Updated in a risk register
  • Prioritized based on possible impact to production systems

Our HR has a defined screening process for all staff. Reference checks are obtained with respect to all employees at time of hiring, with criminal and credit background checks for those who perform operational roles with the product cloud environment. All staff are required to sign a confidentiality agreement prior to employment to ensure protection of client information for the protection of data. Information security awareness training is provided during employee onboarding. Specific training is provided for developers on secure coding practices. Formal records are maintained for completion of internal staff training. Employee terminations and position changes are initiated by department managers. Our HR team reviews these requests and submits the request through our ticketing system for de-provisioning and provisioning requirements. Our HR team has an employee departure process to ensure all equipment is returned and accounts terminated to ensure that access to production environments is removed.

A security awareness training program has been established for all contractors, third-party users, and employees and is mandated. All individuals with access to confidential and restricted data receive appropriate awareness training and regular updates in organizational procedures, processes, and policies relating to their job function relative to the organization. Roles and responsibilities of contractors, employees, and third-party users are documented as they relate to information assets and security.

User responsibilities are defined within job descriptions for all staff and they are made aware of their roles and responsibilities for:

  • Maintaining awareness and compliance with established policies and procedures and applicable legal, statutory, or regulatory compliance obligations
  • Maintaining a safe and secure working environment
  • Report any suspicious activity if detected

We have a clear screen policy which requires that unattended workspaces do not have openly visible sensitive documents and user computing sessions had been disabled after an established period of inactivity.

We have an Access Control policy in place that specifies how to manage access control to all system components and sensitive information in the organization. Policies governing acceptable use or access to subscriber data and metadata is included in the Caseware privacy policy (https://www.caseware.com/privacy-statement/). Caseware collects, uses and discloses information only for the following purposes:

  • To verify your identity
  • To provide you with the Caseware Cloud Services
  • To contact you for the purposes of product information, service updates, billing notifications, or notifications relating to the Caseware Cloud Services
  • To monitor and/or improve system usage, server and software performance
  • To assist with technical support issues
  • To comply with any laws, regulations, court orders, subpoenas or other legal process of investigation and to protect CWC, its Affiliates and other individuals from harm
  • To improve and enhance CWC Service offerings

Identity and Access Management

Policies and procedures have been established to store and manage identity information about every person who accesses the production cloud infrastructure and to determine their level of access. Access control policies and procedures have been established, and supporting business processes and technical measures implemented, for restricting user access as per defined segregation of duties to address business risks associated with a user-role conflict of interest. The access control repository is managed by the provider. We use a privileged identity manager and password management system.

Access to, and use of, audit tools that interact with production cloud environment is segmented and restricted to prevent compromise and misuse of log data. User access to diagnostic and configuration ports are restricted to authorized individuals and applications.

Controls are in place to ensure only approved software is installed within the production cloud infrastructure.

Access to the organization’s own developed applications, program, or object source code, or any other form of intellectual property (IP), and use of proprietary software is controlled following the rule of least privilege based on job function as per established user access policies and procedures.

Caseware Cloud Service requires password authentication to access the base system. Once in the system, users must be assigned security roles to perform additional operations and access certain content. With security roles, you can control who has access to what content. Your organization is responsible for developing appropriate security policies around passwords and security roles using the security features provided in Caseware Cloud. Caseware provides access to clients, who then control their own users and administrative accounts, including provisioning and de-provisioning. Two-factor authentication is employed. User access is authorized and revalidated quarterly, to ensure the rule of least privilege based on job function. For identified access violations, remediation activities are followed based on the established user access policies and procedures. Timely de-provisioning (revocation or modification) of user access to data or managed applications, infrastructure systems, and network components, has been implemented as per established policies and procedures and based on user’s change in status such as termination of employment or other business relationship, job change, or transfer. The provider manages service account provisioning and de-provisioning. Service account authentication utilizes multi-factor authentication.

Infrastructure and Virtualization Security

Caseware Cloud deploys a SaaS-based endpoint detection and response security endpoint to all hosts within our infrastructure. All user, process, and network activity is collected and stored in the tamper-proof central location and analyzed in near real-time for suspicious behaviors as well as for manual forensics. Protection, retention, and lifecycle management of audit logs, adhere to applicable legal, statutory, or regulatory compliance obligations and provide unique user access accountability to detect potentially suspicious network behaviors and/or file integrity anomalies, that are required to support forensic investigative capabilities in the event of a security breach. Our tools have the capability to detect/prevent unauthorized or anomalous behavior based on network traffic or host activity. All authentication events, successful and failed, are logged.

Our production and non-production environments are separated to prevent unauthorized access or changes to information assets. Separation of the environments include logical separation and segregation of duties for personnel accessing these environments as part of their job duties.

Our production system and network environment is protected by centrally managed firewalls and ensures separation of production and non-production environments. Our production environment is designed, developed, deployed, and configured to ensure our operations team and clients user access is appropriately segmented from other client users, based on the following considerations:

  • Established policies and procedures
  • Isolation of business critical assets and/or sensitive user data and sessions that mandate stronger internal controls and high levels of assurance
  • Compliance with legal, statutory, and regulatory compliance obligations

The production cloud infrastructure has a reliable and mutually agreed upon external time source that is used to synchronize the system clocks of all relevant information processing systems to facilitate tracing and reconstitution of activity timelines.

Supply Chain Management, Transparency, and Accountability

Policies and procedures have been implemented to ensure the consistent review of service agreements between providers and customers across the relevant supply chain. Reviews performed at least annually and identify non-conformance to established agreements. Any non-conformances are identified as actions to address service-level conflicts or inconsistencies.

Threat and Vulnerability Management

Policies and procedures have been established, and supporting business processes and technical measures implemented, to prevent the execution of malware within the production cloud environment or end user devices and IT infrastructure network and system components. Policies and procedures have been established, and supporting processes and technical measures implemented, for timely detection of vulnerabilities within organizationally-owned or managed applications, infrastructure network and system components. We also perform ongoing application and code vulnerability evaluations of our products and have dual peer reviews of all code changes to ensure the efficiency of implemented security controls. Our risk management methodology is used for prioritizing remediation of identified vulnerabilities. Changes are managed through our defined change management process for all vendor-supplied patches, configuration changes, or changes to our applications. Our anti-malware solution is centrally managed and runs on all systems. The anti-malware solution includes mechanisms for detecting or preventing phishing. Malware signature updates are deployed within 1 day of release.

Mit Caseware führen Sie Ihre Kanzlei zu mehr Sorgfalt, Effizienz und Wachstum.

Der Maßstab für KI-gestützte Wirtschaftsprüfung.

Kontaktieren Sie uns