Nutzungsbedingungen

Zuletzt aktualisiert: December 23, 2025

Akzeptanz der Bedingungen

Durch den Zugriff auf und die Nutzung dieser Website akzeptieren Sie die Bedingungen dieser Vereinbarung und erklären sich damit einverstanden. Wenn Sie mit diesen Bedingungen nicht einverstanden sind, nutzen Sie diesen Service bitte nicht.

Nutzungslizenz

Es wird die Erlaubnis erteilt, vorübergehend eine Kopie der Materialien auf der Website von sodusecure für den persönlichen, nicht-kommerziellen vorübergehenden Gebrauch herunterzuladen. Dies ist die Gewährung einer Lizenz, keine Übertragung des Titels, und unter dieser Lizenz dürfen Sie nicht:

  • Die Materialien ändern oder kopieren
  • Die Materialien für kommerzielle Zwecke oder zur öffentlichen Darstellung verwenden
  • Versuchen, Software auf der Website von sodusecure zurückzuentwickeln
  • Urheberrechts- oder andere geschützte Hinweise von den Materialien entfernen
Benutzerkonten

Wenn Sie ein Konto bei uns erstellen, müssen Sie genaue, vollständige und aktuelle Informationen angeben. Eine Nichterfüllung stellt einen Verstoß gegen die Bedingungen dar und kann zur sofortigen Kündigung Ihres Kontos führen.

Sodu /AuditAI – Abonnement-Bedingungen

Für das Sodu /AuditAI-Abonnement (Starter, Studio, Pro+) gelten zusätzlich die folgenden Regelungen:

  • Starter und Studio decken jeweils ein (1) Repository ab. Pro+ deckt bis zu vier (4) Repositories ab.
  • Beim Pro+ Plan müssen alle hinterlegten Repositories zum selben Produkt bzw. Projekt der Kund:in gehören (z. B. Frontend, Backend, Mobile-App und Infrastructure desselben Produkts). Eine Aufteilung mehrerer voneinander unabhängiger Produkte oder Mandanten auf ein einzelnes Pro+ Abo ist nicht zulässig.
  • Sodu Secure ist berechtigt, die Projektzugehörigkeit der angemeldeten Repositories zu prüfen. Bei begründetem Verdacht eines Verstoßes können wir den/die betroffenen Audit-Lauf/Läufe pausieren und Sie zur Klarstellung kontaktieren; ein Anspruch auf Erstattung wegen daraus resultierender Verzögerungen besteht nicht.
  • Zusätzliche Repositories außerhalb dieses Rahmens (z. B. weitere Produkte, weitere Mandanten) erfordern ein separates Abonnement oder ein individuelles Angebot.
  • Setup & Onboarding sind in jedem Plan inklusive: Repository-Anbindung, Baseline-Audit, Slack-/Teams-Integration sowie das Onboarding werden ohne separate Gebühr durchgeführt. Es wird keine zusätzliche Setup-Gebühr berechnet.
  • Alle in diesen Bedingungen sowie auf der Bestellseite ausgewiesenen Preise sind Nettopreise und verstehen sich zuzüglich der gesetzlichen Umsatzsteuer (in Deutschland 19 %). Stripe weist die Umsatzsteuer auf der Rechnung gesondert aus. Bei Bestellungen aus dem EU-Ausland mit gültiger USt-IdNr. greift gegebenenfalls das Reverse-Charge-Verfahren.
  • Die Abrechnung erfolgt im gewählten Intervall (monatlich oder jährlich) im Voraus per SEPA, Kreditkarte oder Apple/Google Pay über unseren Zahlungsdienstleister Stripe. Auf alle Beträge wird die gesetzliche Umsatzsteuer aufgeschlagen.
  • Monats-Abos können jederzeit zum Ende des laufenden Abrechnungsmonats gekündigt werden. Jahres-Abos können zum Ende der vereinbarten 12-monatigen Laufzeit gekündigt werden; ohne fristgerechte Kündigung verlängert sich das Jahres-Abo um weitere 12 Monate. Bereits geleistete Zahlungen sind nicht anteilig erstattungsfähig.
  • Wir greifen ausschließlich read-only auf die hinterlegten Repositories zu. Klone werden nach jedem Audit-Lauf vollständig gelöscht.
Sodu /AuditAI – Vollständige Allgemeine Geschäftsbedingungen

für die Nutzung des Dienstes sodu /AuditAI der Sodu Secure GmbH

Anbieter

Sodu Secure GmbH, Riemannstr. 8, 10961 Berlin, vertreten durch die Geschäftsführer Kerim Koc und Burak Saridag, Amtsgericht Charlottenburg (Berlin), HRB 284458 B, USt-IdNr.: DE461988885, info@sodusecure.com (nachfolgend „Anbieter“).

§ 1 Geltungsbereich

1.1 Diese AGB gelten für alle Verträge über die Nutzung des Dienstes „sodu /AuditAI“ zwischen dem Anbieter und dem Kunden. 1.2 Diese AGB gelten ausschließlich gegenüber Unternehmern, juristischen Personen des öffentlichen Rechts und öffentlich-rechtlichen Sondervermögen im Sinne des § 14 BGB. 1.3 Entgegenstehende oder von diesen AGB abweichende Bedingungen des Kunden werden nicht Vertragsbestandteil, es sei denn, der Anbieter stimmt ihrer Geltung ausdrücklich in Textform zu.

§ 2 Vertragsschluss (Online-Abschluss)

2.1 Die Darstellung der Tarife und Leistungen stellt kein bindendes Angebot des Anbieters dar. Der Anbieter unterbreitet dem Kunden ein konkretes Angebot in Textform oder über ein Online-Kundencenter. 2.2 Der Vertrag kommt zustande, indem der Kunde das Angebot annimmt, insbesondere durch Bestätigung im Online-Kundencenter (z. B. Klick auf „Angebot annehmen“), durch Bestätigung in Textform per E-Mail oder durch Aufnahme der Nutzung des Dienstes. Eine eigenhändige Unterschrift ist für den Vertragsschluss nicht erforderlich. 2.3 Mit der Annahme des Angebots erkennt der Kunde diese AGB als für das Vertragsverhältnis verbindlich an. 2.4 Der gebuchte Tarif sowie die Vergütung ergeben sich aus dem jeweiligen Angebot in Verbindung mit der Leistungs- und Preisübersicht nach § 4.

§ 3 Leistungsgegenstand und Anbindung

3.1 Der Dienst sodu /AuditAI ist eine KI-gestützte, kontinuierliche Sicherheitsanalyse des vom Kunden bereitgestellten Quellcodes. Der Anbieter identifiziert mögliche Schwachstellen und stellt dem Kunden Berichte mit konkreten Fix-Empfehlungen bereit. 3.2 Die Anbindung erfolgt, indem der Kunde den Bot-Benutzer „SoduAuditAi“ (https://github.com/SoduAuditAi) mit ausschließlich lesendem Zugriff (Read-only) in das/die betroffene(n) Repository/Repositories einlädt. Der Anbieter erhält zu keinem Zeitpunkt Schreibzugriff. Die Leistungserbringung beginnt automatisiert mit Annahme der Einladung. 3.3 Der konkrete Leistungsumfang richtet sich nach dem gebuchten Tarif gemäß § 4.

§ 4 Tarife, Leistungs- und Preisübersicht

Setup & Onboarding sind in jedem Plan inklusive; eine separate Startgebühr wird nicht erhoben. Die monatliche Nutzungsgebühr richtet sich nach dem gebuchten Tarif: Starter – 99,00 EUR netto / Monat • 1 Repository • Bis zu 2 Contributoren • Monatlicher Scan und Sicherheitsbericht • Lieferung auf Deutsch und Englisch • Konkrete Fix-Vorschläge • Support per E-Mail Studio – 199,00 EUR netto / Monat • 1 Repository • Unbegrenzte Anzahl an Contributoren • Wöchentlicher Sicherheitsbericht • Trend-Historie und Triage der Findings • Priority-Support per E-Mail und Chat • Lieferung auf Deutsch und Englisch, konkrete Fix-Vorschläge Pro+ – 449,00 EUR netto / Monat • Mehrere Repositories (Umfang gemäß Angebot) • Unbegrenzte Anzahl an Contributoren • Wöchentlicher Sicherheitsbericht • Quartalsweiser vollständiger Penetrationstest (1 Repository) • Dedizierter Ansprechpartner • Lieferung auf Deutsch und Englisch, konkrete Fix-Vorschläge Alle Preise verstehen sich zzgl. der jeweils geltenden gesetzlichen Umsatzsteuer. Ein im Tarif enthaltener Penetrationstest ist mit der monatlichen Gebühr abgegolten.

§ 5 Mitwirkungspflichten des Kunden

5.1 Der Kunde lädt den Bot-Benutzer mit lesendem Zugriff ein und stellt die zu prüfenden Repositories bereit. 5.2 Der Kunde benennt einen Ansprechpartner und hält dessen Kontaktdaten aktuell. 5.3 Der Kunde sichert zu, dass er berechtigt ist, den bereitgestellten Code durch den Anbieter analysieren zu lassen, und dass dem keine Rechte Dritter entgegenstehen.

§ 6 Vergütung und Zahlung

6.1 Eine separate Startgebühr wird nicht erhoben; Setup & Onboarding sind in jedem Plan inklusive. Die monatliche Nutzungsgebühr richtet sich nach dem gebuchten Tarif (§ 4) und wird im gewählten Intervall (monatlich oder jährlich) im Voraus berechnet. Alle Preise verstehen sich zzgl. gesetzlicher Umsatzsteuer. 6.2 Rechnungen sind innerhalb von 14 Tagen nach Rechnungsdatum ohne Abzug fällig. 6.3 Die Zahlung erfolgt per Überweisung auf folgendes Konto: Sodu Secure GmbH, IBAN DE59 1009 0000 3099 0090 03, BIC BEVODEBB, Berliner Volksbank. Alternativ kann die Zahlung per SEPA-Lastschrift oder Kreditkarte über unseren Zahlungsdienstleister Stripe erfolgen; hierfür erteilt der Kunde ein entsprechendes Mandat. 6.4 Bei Zahlungsverzug ist der Anbieter berechtigt, Verzugszinsen in gesetzlicher Höhe zu berechnen und die Leistung nach vorheriger Ankündigung auszusetzen.

§ 7 Vertragslaufzeit und Kündigung

7.1 Der Vertrag beginnt mit der Annahme des Angebots bzw. mit der Annahme der Bot-Einladung, je nachdem, was zuerst eintritt. Monats-Abos laufen auf unbestimmte Zeit, Jahres-Abos laufen über 12 Monate ab Vertragsbeginn. 7.2 Monats-Abos können von beiden Parteien jederzeit zum Ende des laufenden Kalendermonats in Textform gekündigt werden. Jahres-Abos können zum Ende der vereinbarten 12-monatigen Laufzeit gekündigt werden; ohne fristgerechte Kündigung verlängert sich das Jahres-Abo um weitere 12 Monate. Das Recht zur außerordentlichen Kündigung aus wichtigem Grund bleibt unberührt. 7.3 Bereits erbrachte Leistungen werden nicht erstattet. Mit Vertragsende entzieht der Kunde dem Bot-Benutzer den Zugriff; der Anbieter löscht die zur Leistungserbringung gespeicherten Daten innerhalb von 30 Tagen, soweit keine gesetzlichen Aufbewahrungspflichten bestehen.

§ 8 Rechte am Code, Geheimhaltung (NDA)

8.1 Der Quellcode und sämtliche Rechte daran verbleiben beim Kunden. Der Anbieter erhält ausschließlich lesenden Zugriff und nutzt diesen allein zum Zweck der Leistungserbringung. 8.2 Vertrauliche Informationen sind alle Informationen, die eine Partei der anderen offenlegt, insbesondere Quellcode, Zugangsdaten, Berichte, gefundene Schwachstellen sowie Geschäfts-, Kunden- und technische Informationen. 8.3 Beide Parteien behandeln vertrauliche Informationen der jeweils anderen Partei streng vertraulich, verwenden sie ausschließlich für Zwecke dieses Vertrages und machen sie nur Mitarbeitern oder beauftragten Dritten zugänglich, die diese zur Vertragsdurchführung benötigen und zuvor zur Vertraulichkeit verpflichtet wurden. 8.4 Ausgenommen sind Informationen, die nachweislich öffentlich bekannt sind oder werden, rechtmäßig von Dritten erlangt wurden, bereits bekannt waren oder aufgrund gesetzlicher oder behördlicher Anordnung offengelegt werden müssen. 8.5 Die Geheimhaltungspflicht gilt während der Vertragslaufzeit und drei Jahre darüber hinaus fort. Der Anbieter verarbeitet den Code in isolierten Umgebungen und speichert keine langlebigen Zugangsdaten des Kunden.

§ 9 Datenschutz

9.1 Soweit der Anbieter personenbezogene Daten im Auftrag des Kunden verarbeitet, schließen die Parteien einen Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO. Beide Parteien halten die geltenden datenschutzrechtlichen Bestimmungen ein.

§ 10 Leistungsgüte

10.1 Der Anbieter erbringt die Analyse mit der Sorgfalt eines fachkundigen Anbieters nach dem aktuellen Stand der Technik. 10.2 Der Anbieter schuldet eine sorgfältige Untersuchung, jedoch keinen bestimmten Erfolg. Es kann nicht garantiert werden, dass sämtliche Schwachstellen erkannt werden. Der Dienst entbindet den Kunden nicht von eigenen Sorgfalts- und Prüfpflichten.

§ 11 Haftung

11.1 Der Anbieter haftet nur nach Maßgabe der folgenden Bestimmungen. Eine darüber hinausgehende Haftung ist ausgeschlossen. 11.2 Unberührt und zwingend bleibt die Haftung für Schäden aus der Verletzung des Lebens, des Körpers oder der Gesundheit, bei Vorsatz und grober Fahrlässigkeit sowie nach dem Produkthaftungsgesetz. 11.3 Bei leicht fahrlässiger Verletzung einer wesentlichen Vertragspflicht (Kardinalpflicht) ist die Haftung auf den vertragstypischen, vorhersehbaren Schaden begrenzt. Eine Haftung für leichte Fahrlässigkeit im Übrigen ist ausgeschlossen. 11.4 Der Anbieter haftet insbesondere nicht für Schwachstellen oder Sicherheitsvorfälle, die nicht, nicht vollständig oder nicht rechtzeitig erkannt werden, sowie nicht für entgangenen Gewinn, Datenverlust, Betriebsunterbrechungen, Reputationsschäden, mittelbare Schäden oder Folgeschäden, soweit nicht nach Ziffer 11.2 zwingend gehaftet wird. 11.5 Soweit die Haftung nicht ausgeschlossen ist, ist sie der Höhe nach auf die in den letzten zwölf Monaten vor dem schadensauslösenden Ereignis gezahlte Vergütung begrenzt.

§ 12 Support

12.1 Support-Anfragen richtet der Kunde an info@sodusecure.com. Der Umfang des Supports richtet sich nach dem gebuchten Tarif. Der Anbieter bemüht sich um zeitnahe Bearbeitung während der üblichen Geschäftszeiten.

§ 13 Schlussbestimmungen

13.1 Änderungen und Ergänzungen bedürfen der Textform. Dies gilt auch für die Änderung dieser Klausel. 13.2 Sollten einzelne Bestimmungen unwirksam sein oder werden, bleibt der Vertrag im Übrigen wirksam. 13.3 Es gilt das Recht der Bundesrepublik Deutschland unter Ausschluss des UN-Kaufrechts. 13.4 Ausschließlicher Gerichtsstand ist, soweit der Kunde Kaufmann, juristische Person des öffentlichen Rechts oder öffentlich-rechtliches Sondervermögen ist, Berlin. Erfüllungsort ist Berlin.

Diese AGB werden mit der Annahme des Angebots durch den Kunden Vertragsbestandteil.

Datenschutzrichtlinie

Ihre Nutzung unseres Services unterliegt auch unserer Datenschutzrichtlinie. Bitte lesen Sie unsere Datenschutzrichtlinie, die auch die Website regelt und Benutzer über unsere Datenerfassungspraktiken informiert.

Verbotene Nutzungen

Sie dürfen den Service nur für rechtmäßige Zwecke und in Übereinstimmung mit den Bedingungen nutzen. Sie erklären sich damit einverstanden, den Service nicht zu verwenden:

  • Auf eine Weise, die gegen geltende nationale oder internationale Gesetze oder Vorschriften verstößt
  • Um Werbe- oder Promotionsmaterial ohne unsere vorherige schriftliche Zustimmung zu übertragen oder zu senden
  • Um sich als das Unternehmen, einen Mitarbeiter des Unternehmens, einen anderen Benutzer oder eine andere Person oder Entität auszugeben oder zu versuchen
  • Auf eine Weise, die die Rechte anderer verletzt oder in irgendeiner Weise illegal, bedrohlich, betrügerisch oder schädlich ist
  • Um sich an anderen Verhaltensweisen zu beteiligen, die die Nutzung oder den Genuss des Services durch andere einschränken oder behindern
Geistiges Eigentum

Der Service und sein ursprünglicher Inhalt, seine Funktionen und Funktionalität sind und bleiben das ausschließliche Eigentum von sodusecure und seinen Lizenzgebern. Der Service ist durch Urheberrechte, Markenrechte und andere Gesetze geschützt.

Haftungsbeschränkung

In keinem Fall haften sodusecure oder seine Direktoren, Mitarbeiter, Partner, Vertreter, Lieferanten oder verbundenen Unternehmen für indirekte, zufällige, besondere, Folge- oder Strafschäden, einschließlich, aber nicht beschränkt auf Verlust von Gewinnen, Daten, Nutzung, Goodwill oder anderen immateriellen Verlusten.

Kündigung

Wir können Ihr Konto kündigen oder aussetzen und den Zugang zum Service sofort ohne vorherige Ankündigung oder Haftung nach unserem alleinigen Ermessen aus beliebigen Gründen und ohne Einschränkung sperren, einschließlich, aber nicht beschränkt auf einen Verstoß gegen die Bedingungen.

Änderungen der Bedingungen

Wir behalten uns das Recht vor, diese Bedingungen nach unserem alleinigen Ermessen jederzeit zu ändern oder zu ersetzen. Wenn eine Überarbeitung wesentlich ist, werden wir mindestens 30 Tage im Voraus benachrichtigen, bevor neue Bedingungen in Kraft treten.

Kontaktieren Sie uns

Wenn Sie Fragen zu diesen Nutzungsbedingungen haben, kontaktieren Sie uns bitte:

E-Mail: info@sodusecure.com

Telefon: (+49) 01777750985

Pentest Berlin ab 2.500 € Festpreis | SODU Secure