Rechtliches & Datenschutz

Das Kleingedruckte, klar gehalten.

VibeBI ist frei nutzbar — als Closed-Source-Software paketiert. Und weil sie Ihre Daten auf Ihren Premises verarbeitet, bedeutet das unter den wichtigen Datenschutzrahmen Folgendes.

Die englische Fassung dieser Seite ist maßgeblich. Übersetzungen dienen nur zur Orientierung; bei Abweichungen gilt der englische Text.

1 · Lizenz — Closed Source, frei nutzbar

VibeBI ist kostenlose Closed-Source-Software. Sie dürfen es kostenlos herunterladen, installieren und nutzen — ohne Lizenzgebühren, Seat-Gebühren, Nutzungsmessung oder versteckte Klauseln — frei für jede legitime Nutzung. „Kostenlos“ heißt hier kostenfrei und frei von vergrabenen Bedingungen — nicht Open Source.

Die Software wird lizenziert, nicht verkauft. VibeBI behält alle geistigen Eigentumsrechte an der Anwendung, ihren Binaries, Modellen, Prompts und der Dokumentation. Ihr Nutzungsrecht ist eine nicht ausschließliche, nicht übertragbare Lizenz unter diesen Bedingungen.

2 · Einschränkungen

Weil VibeBI Closed Source ist, sind die folgenden Punkte nicht gestattet:

  • Kein Reverse Engineering. Sie dürfen die Software nicht dekompilieren, disassemblieren oder anderweitig versuchen, den Quellcode, die Modellgewichte oder die interne Logik abzuleiten, außer soweit eine solche Einschränkung durch geltendes Recht untersagt ist.
  • Keine Weitergabe. Sie dürfen die Software oder ihre Komponenten nicht kopieren, weiterverkaufen, unterlizenzieren, vermieten, verleasen oder anderweitig an Dritte weitergeben.
  • Kein Entfernen von Hinweisen. Sie dürfen keine proprietären, urheberrechtlichen oder Namensnennungshinweise entfernen oder ändern.
  • Kein Umgehen. Sie dürfen keine in die Software eingebaute technische Schutz- oder Governance-Kontrolle umgehen oder deaktivieren.
Kurz gesagt. Nutzen Sie es frei. Nehmen Sie es nicht auseinander und geben Sie es nicht weiter.

3 · Gewährleistung & Haftung

VibeBI wird bereitgestellt „wie besehen“ und „wie verfügbar“, ohne Gewährleistung jeglicher Art, ausdrücklich oder stillschweigend, einschließlich der Marktgängigkeit, der Eignung für einen bestimmten Zweck und der Nichtverletzung. Soweit gesetzlich zulässig, haften VibeBI und seine Mitwirkenden nicht für indirekte, zufällige oder Folgeschäden aus der Nutzung der Software. Sie sind verantwortlich, Ausgaben zu validieren, bevor Sie danach handeln.

Im Einzelnen:

  • VibeBI gibt keine Zusicherung hinsichtlich Genauigkeit, Vollständigkeit oder Zuverlässigkeit der Daten, Modelle, Berichte oder Abfrageergebnisse, die sie erzeugt.
  • VibeBI ist nicht gewährleistet stabil, fehlerfrei oder für den Produktionseinsatz geeignet zu sein, ohne gründliche Tests und Bewertung in Ihrer Umgebung.
  • Sie übernehmen jedes Risiko direkte oder indirekte Folgen die aus Bereitstellung oder Nutzung entstehen.
  • Das Testen liegt in Ihrer Verantwortung. Prüfen Sie VibeBI unabhängig in einer unkritischen Umgebung, bevor Sie es in irgendeiner wesentlichen Funktion einsetzen. Treffen Sie Ihre eigene informierte Entscheidung, ob und wie Sie es bereitstellen.

Kurz gesagt: VibeBI ist kostenlose Software ohne Gewährleistung. Testen Sie gründlich, vertrauen Sie Ihrem Urteil und gehen Sie auf eigenes Risiko vor.

4 · Personenbezogene Daten — Rollen

Das ist der wichtigste Abschnitt, wenn Sie personenbezogene Daten verarbeiten. Die Rollen sind präzise definiert:

ParteiRolleBedeutet
Sie (der Nutzer)VerantwortlicherSie bestimmen Zwecke und Mittel der Verarbeitung personenbezogener Daten. Ihnen gehören die Daten, die Rechtsgrundlage und die Compliance-Pflicht.
VibeBIAuftragsverarbeiterWir verarbeiten personenbezogene Daten nur in Ihrem Auftrag, auf Ihrer Infrastruktur, unter Ihren Weisungen. Wir bestimmen niemals eigene Zwecke.

VibeBI läuft auf Ihren Premises. Ihre Warehouse-Credentials und LLM-Schlüssel verlassen Ihr Netzwerk nie, und personenbezogene Daten fließen nicht zu VibeBI als Unternehmen. Wir sind strikt Auftragsverarbeiter — und in den meisten Deployments ein Auftragsverarbeiter, dessen Software Sie selbst betreiben.

5 · Wie VibeBI personenbezogene Daten verarbeitet

Als Ihr Auftragsverarbeiter tut die Software Folgendes mit personenbezogenen Daten — damit Sie als Verantwortlicher genug Informationen haben, um Ihre eigenen Compliance-Pflichten zu erfüllen:

VerarbeitungsaspektWas passiert
WoVollständig in Ihrer On-Premise-Umgebung. Es werden keine personenbezogenen Daten an von VibeBI betriebene Server übertragen.
WasWelche Warehouse-Felder Sie auch exponieren. VibeBI liest sie schreibgeschützt, um Semantik, Modelle und Berichte zu bauen.
WarumNur um die Analytics-Funktionen zu liefern, die Sie anweisen — Profiling, Modellierung, Abfragen, Reporting.
ZugriffskontrolleJedes Feld ist mit einer Datendomäne und einer Klassifizierungsstufe getaggt. Berichte erben Berechtigungen von den Daten, die sie berühren; Zugriff kann durch Teilen nicht erweitert werden.
UnterauftragsverarbeiterLLM-Inferenz läuft über Ihr konfiguriertes Gateway. Wenn Sie zu einem externen Modellanbieter routen, wird dieser zu einem Unterauftragsverarbeiter, den Sie auswählen und steuern.
AufbewahrungVon Ihnen bestimmt. Berichtsartefakte und Audit-Logs liegen in Ihrem Control-Plane-Storage; Sie setzen Aufbewahrung und Löschung.
AuditLogin-, Zugriffs-, Share-, View-, Deny- und Admin-Change-Ereignisse werden protokolliert, damit Sie eine Access-Grant-Matrix für die Compliance-Prüfung erzeugen können.
Toolkit für Verantwortliche. Die exportierbare Access-Grant-Matrix (Nutzer × Domäne × Klassifizierung × Freigeber × Gültigkeit) ist so gestaltet, dass Sie die Evidenz erhalten, die Sie brauchen, um konforme Zugriffsgovernance nachzuweisen.

6 · Rechtsrahmen

Pflichten zu personenbezogenen Daten variieren nach Rechtsordnung. Die Auftragsverarbeiter-Haltung von VibeBI ist so gestaltet, dass sie Ihre Pflichten als Verantwortlicher unter jedem wichtigen Rahmen unterstützt. Dies ist Information, keine Rechtsberatung — klären Sie Details mit Ihrer eigenen Rechtsberatung.

Europäische Union — GDPR

  • Sie sind der Verantwortlicher (Art. 4(7)); VibeBI ist ein Auftragsverarbeiter (Art. 4(8)).
  • Die Verarbeitung folgt Ihren dokumentierten Weisungen, im Einklang mit einem Auftragsverarbeitungsvertrag unter Art. 28.
  • On-Premise-Betrieb unterstützt Data Residency und verringert Bedenken zu Drittlandtransfers (Kapitel V).
  • Audit-Logging und die Access-Grant-Matrix unterstützen Ihre Rechenschaftspflichten (Art. 5(2), Art. 30).

Vereinigte Staaten — CCPA / CPRA & sektorales Recht

  • VibeBI handelt als „service provider“ unter CCPA/CPRA — Verarbeitung personenbezogener Informationen nur für Ihre Geschäftszwecke, ohne Verkauf oder Sharing.
  • On-Premise-Betrieb hält personenbezogene Informationen in Ihrem Gewahrsam und unterstützt Pflichten unter sektoralen Regimen (z. B. HIPAA, GLBA) soweit anwendbar.
  • Die Verantwortung für Betroffenenrechteanfragen bleibt bei Ihnen; das schreibgeschützte On-Prem-Modell von VibeBI belässt die Kontrolle über die Source of Record bei Ihnen.

China — PIPL

  • Sie sind der Verarbeiter personenbezogener Informationen; VibeBI ist eine anvertraute Partei Verarbeitung in Ihrem Auftrag (PIPL Art. 21).
  • On-Premise-Betrieb unterstützt Datenlokalisierung Erwartungen und vermeidet, dass für die Plattform selbst Drittlandtransfer-Prüfungen ausgelöst werden.
  • Klassifizierungsbewusste Zugriffskontrolle entspricht den Prinzipien zum Umgang mit besonders schutzbedürftigen personenbezogenen Informationen und zur Minimierung.

Andere Rechtsordnungen

Dieselbe Haltung als Auftragsverarbeiter / anvertraute Partei und das On-Premise-Modell sollen vergleichbare Rahmen unterstützen (z. B. UK GDPR, Brazil LGPD, Canada PIPEDA). Wo ein Rahmen eine spezifische Vereinbarung verlangt, können die Bedingungen von VibeBI durch einen rechtsordnungsgerechten Auftragsverarbeitungszusatz ergänzt werden.

7 · Kontakt

Fragen zu Lizenz, Einschränkungen oder Datenverarbeitung? Erreichen Sie uns über das Feedback-Formular und wählen Sie Kontakt / Sonstiges. Für eine formelle Auftragsverarbeitungsvereinbarung, die zu Ihrer Rechtsordnung passt, nennen Sie Ihren Rahmen in der Nachricht.

Kontaktieren Sie uns →

Legen Sie mit Ihrem BI los.

Laden Sie die Desktop-App, den Server und die SimEDW-Beispieldaten herunter — und arbeiten Sie Ihren ersten governance-gesteuerten Warehouse-Aufbau an einem Nachmittag durch.

Schnellstart → Produktvorschau Beispieldaten erkunden