Nutzungsbedingungen
1. Geltungsbereich und Vertragspartner
Diese Nutzungsbedingungen regeln die Nutzung der Web-Anwendung „thoughtflash HUB" (nachfolgend
„Plattform") durch registrierte Nutzer:innen. Anbieter ist thought flash GmbH (nachfolgend„Anbieter"); die vollständigen Angaben finden Sie im Impressum.
Die Plattform richtet sich ausschließlich an Unternehmen, Selbstständige und Behörden (B2B). Ein Angebot an Verbraucher:innen im Sinne des § 13 BGB ist nicht beabsichtigt.
2. Zugang und Nutzerkonto
- Es gibt keine offene Selbstregistrierung. Der Zugang entsteht durch eine persönliche Einladung oder — sofern angeboten — über ein bestätigtes Registrierungsformular; über die Freischaltung entscheidet der Anbieter.
- Ein Nutzerkonto ist persönlich. Zugangsdaten sind vertraulich zu behandeln und dürfen nicht weitergegeben werden; die gemeinsame Nutzung eines Kontos durch mehrere Personen ist unzulässig.
- Nutzer:innen sind verpflichtet, ihre Angaben aktuell zu halten und den Verlust oder Missbrauch von Zugangsdaten unverzüglich zu melden.
- Zwei-Faktor-Authentifizierung: Für Team-Konten ist sie verpflichtend; für Kundenkonten dringend empfohlen. Ergänzend können Passkeys hinterlegt werden.
3. Rollen, Sichtbarkeit und Berechtigungen
- Die Plattform unterscheidet Team-Konten (Verwaltung) und Kundenkonten (Portal).
- Kundenkonten sehen ausschließlich Inhalte des eigenen Kundenkontos — insbesondere die eigenen Projekte, Dateien, Fragebögen, Tickets, Nachrichten und die freigegebenen Wissensinhalte.
- Nutzer:innen dürfen nicht versuchen, Inhalte außerhalb ihrer Berechtigung einzusehen, abzuleiten oder Zugriffsbeschränkungen zu umgehen.
- Der Anbieter darf Rollen, Freigaben und Sichtbarkeiten anpassen, soweit dies für Betrieb oder Vertragserfüllung erforderlich ist.
4. Zulässige Nutzung
Die Plattform darf ausschließlich im Rahmen der vereinbarten Zwecke genutzt werden (Projekt-, Termin-, Datei-, Wissens- und Kommunikationsverwaltung). Untersagt sind insbesondere:
- das Einstellen rechtswidriger, rechtsverletzender oder schädlicher Inhalte (z. B. Schadsoftware),
- der Versuch unbefugten Zugriffs, das Umgehen von Sicherheitsmechanismen sowie Penetrations- oder Lasttests ohne vorherige schriftliche Zustimmung,
- automatisiertes Auslesen von Inhalten über den vorgesehenen Funktionsumfang hinaus (Scraping),
- Handlungen, die den Betrieb beeinträchtigen oder die Infrastruktur unangemessen belasten,
- die Weitergabe des Zugangs an Dritte oder die Nutzung für Dritte ohne Vereinbarung.
Ergänzend gilt der Verhaltenskodex.
5. Inhalte der Nutzer:innen
- Für hochgeladene oder eingestellte Inhalte (Dateien, Notizen, Nachrichten,
Fragebogenantworten, Whiteboards) sind die jeweiligen Nutzer:innen verantwortlich. Es ist sicherzustellen, dass keine Rechte Dritter verletzt werden.
- Nutzer:innen räumen dem Anbieter das einfache, auf den Vertragszweck beschränkte Recht ein, diese Inhalte zu speichern, zu verarbeiten und den berechtigten Empfänger:innen innerhalb der Plattform anzuzeigen. Eine darüber hinausgehende Nutzung — insbesondere zum Training von KI-Modellen — findet nicht statt.
- Der Anbieter darf rechtswidrige oder gegen diese Bedingungen verstoßende Inhalte entfernen oder sperren. Er ist nicht verpflichtet, Inhalte proaktiv zu überwachen.
- Rechte an den Inhalten der Nutzer:innen verbleiben bei diesen bzw. bei den jeweils Berechtigten.
6. Personenbezogene Daten Dritter
Werden über die Plattform personenbezogene Daten Dritter erfasst (z. B. Beschäftigte im Organigramm, Ansprechpersonen, Angaben im Verarbeitungsverzeichnis), stellt die einstellende Stelle sicher, dass hierfür eine Rechtsgrundlage besteht und die Betroffenen informiert sind.
Der Anbieter handelt insoweit als Auftragsverarbeiter; maßgeblich ist die Vereinbarung zur Auftragsverarbeitung. → Datenschutzerklärung
7. KI-gestützte Funktionen
- Die Plattform bietet optionale KI-Funktionen (z. B. Textentwürfe, Bildunterschriften, Vorlese-Skripte, Assistenzantworten).
- Ergebnisse können fehlerhaft, unvollständig oder missverständlich sein. Sie sind vor Verwendung durch einen Menschen zu prüfen. Eine Zusicherung inhaltlicher Richtigkeit erfolgt nicht; eine Rechts-, Steuer- oder Medizinberatung wird nicht erbracht.
- An die eingesetzten Anbieter werden ausschließlich redaktionelle Inhalte übermittelt. Nutzer:innen dürfen in KI-Funktionen und im öffentlichen Chat keine vertraulichen oder personenbezogenen Daten eingeben, soweit dies nicht ausdrücklich vorgesehen ist.
8. Passwort-Tresore
- Tresordateien werden auf dem Gerät der Nutzer:innen verschlüsselt; der Anbieter speichert sie ausschließlich verschlüsselt und hat keinen Zugriff auf die enthaltenen Zugangsdaten.
- Ein Wiederherstellen des Master-Passworts ist ausgeschlossen. Bei Verlust ist der Inhalt des Tresors unwiederbringlich verloren; der Anbieter haftet hierfür nicht.
- Für eigene Sicherungskopien sind die Nutzer:innen selbst verantwortlich.
9. Schnittstellen, API-Schlüssel und Fernzugriff
- Zugriffe über Schnittstellen (u. a. MCP/OAuth, WebDAV, API-Schlüssel) sind nur im freigegebenen Umfang zulässig.
- Freigaben und Schlüssel sind wie Zugangsdaten zu schützen; sie dürfen nicht an Dritte weitergegeben werden.
- Der Anbieter darf Freigaben und Schlüssel bei Missbrauchsverdacht oder Sicherheitsrisiko ohne Vorankündigung widerrufen.
- Für Handlungen, die über eine erteilte Freigabe ausgelöst werden — auch durch automatisierte Assistenten —, sind die freigebenden Nutzer:innen verantwortlich.
10. Verfügbarkeit, Wartung und Änderungen
- Der Anbieter bemüht sich um eine hohe Verfügbarkeit, schuldet jedoch ohne ausdrückliche Vereinbarung keine bestimmte Verfügbarkeitsquote.
- Wartungsarbeiten werden nach Möglichkeit angekündigt und in nutzungsarme Zeiten gelegt. Störungen durch höhere Gewalt, Ausfälle von Vorleistungen oder Angriffe Dritter liegen außerhalb des Einflussbereichs des Anbieters.
- Der Funktionsumfang kann weiterentwickelt werden. Wesentliche Einschränkungen bestehender Funktionen werden in angemessener Frist angekündigt.
11. Sperrung und Beendigung
- Der Anbieter darf ein Konto vorübergehend sperren oder dauerhaft entziehen, wenn ein erheblicher oder wiederholter Verstoß gegen diese Bedingungen oder den Verhaltenskodex vorliegt, ein Sicherheitsrisiko besteht oder das zugrunde liegende Vertragsverhältnis endet.
- Vor einer dauerhaften Sperrung wird — soweit zumutbar — abgemahnt.
- Nach Beendigung besteht kein Anspruch auf weiteren Zugriff. Ein Export vorhandener Inhalte ist innerhalb von [Frist, z. B. 30 Tagen] nach Beendigung auf Anfrage möglich; danach werden die Daten nach den Vorgaben der Datenschutzerklärung und etwaiger Aufbewahrungspflichten gelöscht.
12. Haftung
- Der Anbieter haftet unbeschränkt bei Vorsatz und grober Fahrlässigkeit sowie bei Verletzung von Leben, Körper oder Gesundheit.
- Bei leicht fahrlässiger Verletzung wesentlicher Vertragspflichten (Kardinalpflichten) ist die Haftung auf den vertragstypischen, vorhersehbaren Schaden begrenzt; im Übrigen ist sie ausgeschlossen.
- Die Haftung nach dem Produkthaftungsgesetz bleibt unberührt.
- Für Datenverlust haftet der Anbieter nur in dem Umfang, der bei ordnungsgemäßer, regelmäßiger Datensicherung durch die Nutzer:innen entstanden wäre.
13. Schlussbestimmungen
- Es gilt das Recht der Bundesrepublik Deutschland unter Ausschluss des UN-Kaufrechts.
- Ausschließlicher Gerichtsstand ist — soweit zulässig — [Ort].
- Sollten einzelne Bestimmungen unwirksam sein, bleibt die Wirksamkeit der übrigen Bestimmungen unberührt.
- Der Anbieter kann diese Nutzungsbedingungen mit Wirkung für die Zukunft anpassen. Über wesentliche Änderungen wird in angemessener Form informiert; Widerspricht eine Nutzerin oder ein Nutzer nicht innerhalb von 14 Tagen und nutzt die Plattform weiter, gelten die geänderten Bedingungen als angenommen. Auf diese Folge wird bei der Ankündigung gesondert hingewiesen.
Stand: 07/2026