Acceptable Use Policy

Diese Weisung regelt die akzeptable Nutzung der IT-Infrastruktur und Dienstleistungen der IT-onBase AG und gilt für alle Kunden, Mitarbeitenden und beauftragten Dritten.

Acceptable Use Policy (AUP)

Weisung zur akzeptablen Nutzung der Dienstleistungen der IT-onBase AG

1. Geltungsbereich und Zweck

Diese Acceptable Use Policy (AUP) der IT-onBase AG, nachfolgend ITOB genannt, regelt die zulässige Nutzung aller von ITOB bereitgestellten Dienstleistungen, Systeme, Plattformen, Netzwerke und Produkte.

Die AUP gilt unabhängig davon, ob die Leistungen direkt durch ITOB oder unter Einbezug von Lieferanten, Cloud-, Hosting-, Telekommunikations- oder anderen Partnerunternehmen erbracht werden.

Der Kunde verpflichtet sich, die von ITOB bereitgestellten Dienstleistungen ausschliesslich im Rahmen der geltenden schweizerischen Rechtsordnung, der vertraglichen Vereinbarungen, der Allgemeinen Geschäftsbedingungen (AGB) von ITOB und dieser AUP zu nutzen.

Der Kunde stellt sicher, dass auch seine Mitarbeitenden, Beauftragten und weitere Personen, denen er Zugriff auf Dienstleistungen von ITOB gewährt, diese Bestimmungen einhalten.

2. Generelle Verhaltensregeln

Der Kunde verpflichtet sich insbesondere:

  • die Dienstleistungen von ITOB bestimmungsgemäss und rechtmässig zu nutzen;
  • Handlungen zu unterlassen, welche die Verfügbarkeit, Integrität oder Sicherheit der Systeme, Dienstleistungen oder Daten von ITOB, deren Partnern oder Dritten beeinträchtigen können;
  • Zugangsdaten, Passwörter, Schlüssel, Tokens und andere Authentisierungsmittel sicher aufzubewahren;
  • persönliche Benutzerkonten nicht gemeinsam mit anderen Personen zu verwenden;
  • ausschliesslich denjenigen Personen Zugriff auf Systeme und Daten zu gewähren, welche diesen für ihre Tätigkeit benötigen;
  • von ITOB oder einem Hersteller vorgesehene Sicherheitsmechanismen nicht zu deaktivieren oder zu umgehen;
  • ungewöhnliche oder sicherheitsrelevante Ereignisse unverzüglich ITOB zu melden;
  • angemessene Schutzmassnahmen für die eigenen Systeme und Endgeräte einzusetzen und diese aktuell zu halten.

Der Kunde ist für sämtliche Aktivitäten verantwortlich, die über die ihm zugeteilten Benutzerkonten, Systeme und Zugänge vorgenommen werden, soweit diese seinem Verantwortungsbereich zuzurechnen sind.

3. Unzulässige Nutzung und Inhalte

Die Dienstleistungen von ITOB dürfen nicht für rechtswidrige oder missbräuchliche Zwecke verwendet werden.

Insbesondere untersagt sind:

  • die Speicherung, Verarbeitung, Veröffentlichung, Übermittlung oder Verbreitung rechtswidriger Inhalte;
  • Inhalte oder Tätigkeiten, welche gegen strafrechtliche Bestimmungen oder Rechte Dritter verstossen;
  • die Verletzung von Urheber-, Marken-, Patent-, Design-, Persönlichkeits- oder anderen Schutzrechten;
  • die unbefugte Veröffentlichung oder Verbreitung geschützter Software, Musik, Videos, Dokumente oder anderer Werke;
  • die Speicherung oder Verbreitung von Schadsoftware, Viren, Trojanern, Ransomware, Spyware oder vergleichbaren schädlichen Programmen;
  • Phishing, Identitätsmissbrauch, Social Engineering oder andere Täuschungsversuche;
  • die Verwendung der Dienstleistungen zur widerrechtlichen Überwachung von Personen, Systemen oder Kommunikationsvorgängen;
  • die Verwendung gefälschter, manipulierter oder irreführender Identitäten, Absenderangaben oder Herkunftsinformationen;
  • die Unterstützung oder Förderung rechtswidriger Handlungen.

Unabhängig von einer allfälligen strafrechtlichen Relevanz ist die Nutzung der Dienstleistungen von ITOB für diskriminierende, rassistische, menschenverachtende oder vergleichbare missbräuchliche Inhalte nicht gestattet.

4. System- und Netzwerksicherheit

Der Kunde darf Sicherheitsmechanismen von Systemen, Netzwerken, Applikationen oder Benutzerkonten nicht umgehen oder versuchen zu umgehen.

Insbesondere untersagt sind ohne entsprechende Berechtigung:

  • der Zugriff oder der Versuch des Zugriffs auf Daten, Systeme oder Konten, für welche keine Zugriffsberechtigung besteht;
  • das Erraten, Ermitteln, Abfangen oder automatisierte Testen von Passwörtern oder Zugangsdaten;
  • Credential Stuffing, Password Spraying oder vergleichbare Verfahren;
  • das Ausnutzen oder der Versuch des Ausnutzens von Sicherheitslücken;
  • das Einschleusen oder Ausführen von Schadcode;
  • Netzwerk-, Port-, Vulnerability- oder andere Security-Scans;
  • Denial-of-Service- oder Distributed-Denial-of-Service-Angriffe;
  • die gezielte Überlastung von Diensten, Schnittstellen, Applikationen oder Netzwerken;
  • die Manipulation oder Beeinträchtigung von Netzwerkkommunikation;
  • Spoofing oder die Manipulation von Absender-, DNS-, IP- oder anderen Identifikationsinformationen;
  • der Aufbau von Botnets oder die Nutzung von ITOB-Diensten als Bestandteil eines Botnets.

Dies gilt auch für Versuche, bei denen keine tatsächliche Beeinträchtigung oder kein tatsächlicher Zugriff erfolgt.

5. Security-Scans und Penetration Tests

Security-Scans, Vulnerability Assessments, Penetration Tests oder vergleichbare Sicherheitsprüfungen sind zulässig, sofern der Kunde zur Prüfung der betroffenen Systeme berechtigt ist.

Werden dabei Systeme, Netzwerke oder Dienstleistungen von ITOB oder von durch ITOB eingesetzten Partnern geprüft, belastet oder technisch berührt, ist vorgängig die schriftliche Zustimmung von ITOB einzuholen.

Die Anfrage muss mindestens Angaben über die betroffenen Systeme, den Umfang der Prüfung, den geplanten Zeitraum sowie die verantwortliche Kontaktperson enthalten.

Nicht vorgängig autorisierte Sicherheitstests können von ITOB als Sicherheitsvorfall behandelt und entsprechende Schutzmassnahmen eingeleitet werden.

6. Benutzerkonten und Zugangsdaten

Persönliche Benutzerkonten dürfen grundsätzlich nur durch diejenige Person verwendet werden, für welche das Konto eingerichtet wurde.

Zugangsdaten dürfen nicht an unberechtigte Dritte weitergegeben werden.

Der Kunde ist verpflichtet, ITOB unverzüglich zu informieren, wenn:

  • Zugangsdaten möglicherweise kompromittiert wurden;
  • ein Benutzerkonto unberechtigt verwendet wurde;
  • verdächtige Anmeldungen oder Zugriffsversuche festgestellt werden;
  • ein Sicherheitsvorfall Auswirkungen auf Systeme oder Dienstleistungen von ITOB haben könnte.

ITOB ist berechtigt, gefährdete Zugangsdaten zurückzusetzen, Benutzerkonten vorübergehend zu sperren oder andere angemessene Schutzmassnahmen einzuleiten, wenn dies zur Abwehr einer konkreten Sicherheitsgefährdung erforderlich ist.

7. E-Mail und elektronische Kommunikation

Der Kunde darf die E-Mail- und Kommunikationsdienste von ITOB nicht für Spam, betrügerische Nachrichten oder andere missbräuchliche Kommunikation einsetzen.

Untersagt sind insbesondere:

  • der Versand von Nachrichten mit gefälschten oder irreführenden Absenderangaben;
  • die Verschleierung der tatsächlichen Herkunft einer Nachricht;
  • die Verwendung fremder Domainnamen ohne entsprechende Berechtigung;
  • die Manipulation von E-Mail-Headern;
  • irreführende Betreffzeilen oder Inhalte;
  • Phishing oder der Versand von Nachrichten zur Erlangung von Zugangsdaten oder anderen vertraulichen Informationen;
  • der Versand von Schadsoftware oder Links auf bekannte schädliche Inhalte;
  • der Versand unerwünschter Massenkommunikation;
  • die Verwendung gekaufter, gemieteter, ausgeliehener oder anderweitig ohne ausreichende Berechtigung beschaffter Empfängerlisten.

Der Kunde ist dafür verantwortlich, dass die über seine Benutzerkonten, Systeme oder Domains versandten Nachrichten den gesetzlichen Anforderungen entsprechen.

8. Newsletter und Massenversand

Kommerzielle Massenwerbung darf über Dienstleistungen von ITOB nur versendet werden, wenn die gesetzlichen Voraussetzungen erfüllt sind.

Insbesondere müssen:

  • eine erforderliche Einwilligung des Empfängers oder eine gesetzlich zulässige Ausnahme vorliegen;
  • der tatsächliche Absender korrekt erkennbar sein;
  • Werbenachrichten eine problemlose und kostenlose Möglichkeit zur Abmeldung enthalten.

Abmeldungen oder Widersprüche von Empfängern sind unverzüglich zu berücksichtigen.

Über die von mehreren Kunden gemeinsam genutzte E-Mail-Infrastruktur von ITOB dürfen 100 oder mehr E-Mails mit identischem oder im Wesentlichen identischem Inhalt innerhalb von 24 Stunden nur nach vorgängiger schriftlicher Zustimmung von ITOB versendet werden.

Diese Grenze stellt eine technische und betriebliche Vorgabe von ITOB dar und ist keine gesetzliche Definition von Massenwerbung.

Newsletter oder vergleichbare Massenversände über eigene virtuelle Systeme, welche durch ITOB betrieben oder gehostet werden, sind ITOB vorgängig anzukündigen, sofern dadurch ein erhöhtes Versandvolumen oder eine Beeinträchtigung der Reputation der eingesetzten IP-Adressen oder Domains entstehen kann.

ITOB kann den Versand begrenzen oder vorübergehend sperren, wenn eine ungewöhnlich hohe Anzahl von Spam-Meldungen, unzustellbaren Nachrichten, Beschwerden oder vergleichbaren Auffälligkeiten festgestellt wird.

9. Sicherheitsvorfälle

Der Kunde ist verpflichtet, vermutete oder festgestellte Sicherheitsvorfälle, welche Systeme oder Dienstleistungen von ITOB betreffen oder betreffen könnten, unverzüglich ITOB zu melden.

Dazu gehören insbesondere:

  • kompromittierte Benutzerkonten oder Zugangsdaten;
  • Malware- oder Ransomware-Infektionen;
  • unberechtigte Zugriffe;
  • ungewöhnliche Netzwerkaktivitäten;
  • festgestellte Sicherheitslücken in Systemen von ITOB;
  • missbräuchliche Nutzung von Diensten oder Ressourcen von ITOB.

Sicherheitslücken dürfen nicht weitergehend untersucht, ausgenutzt oder Dritten bekannt gegeben werden, als dies zur nachvollziehbaren Meldung an ITOB erforderlich ist.

ITOB und der Kunde unterstützen sich im Rahmen ihrer jeweiligen vertraglichen Verantwortlichkeiten bei der Untersuchung und Behebung von Sicherheitsvorfällen.

10. Datenschutz und Vertraulichkeit

Für Datenschutz, Geheimhaltung, die Bearbeitung von Personendaten, Auftragsbearbeitung, Datensicherheit sowie die Zusammenarbeit bei Datenschutzverletzungen gelten die jeweils aktuellen Allgemeinen Geschäftsbedingungen (AGB) der IT-onBase AG, insbesondere die darin enthaltenen Bestimmungen zu Geheimhaltung und Datenschutz.

Der Kunde ist verpflichtet, bei der Nutzung der Dienstleistungen von ITOB die für ihn anwendbaren datenschutzrechtlichen Vorschriften einzuhalten.

Soweit Personendaten im Auftrag des Kunden durch ITOB bearbeitet werden, ist der Kunde für die Rechtmässigkeit der Datenbearbeitung in seinem Verantwortungsbereich verantwortlich.

11. Überwachung und Durchsetzung

ITOB ist berechtigt, technische Massnahmen einzusetzen, um die Sicherheit, Stabilität und Verfügbarkeit ihrer Systeme und Dienstleistungen zu gewährleisten und Verstösse gegen diese AUP zu erkennen.

Eine Bearbeitung von Personendaten im Zusammenhang mit solchen Massnahmen richtet sich nach den AGB und den anwendbaren gesetzlichen Bestimmungen.

Bei einem Verstoss gegen diese AUP kann ITOB unter Berücksichtigung der Art, Schwere und Dringlichkeit des Verstosses geeignete Massnahmen ergreifen.

Dazu gehören insbesondere:

  • Aufforderung zur Behebung des Verstosses;
  • Einschränkung einzelner Funktionen oder Dienste;
  • Sperrung betroffener Benutzerkonten;
  • Blockierung schädlicher Netzwerkverbindungen oder Nachrichten;
  • temporäre Einschränkung oder Einstellung von Dienstleistungen.

Bei einer unmittelbaren Gefährdung von Systemen, Daten, Netzwerken oder Dritten kann ITOB notwendige Schutzmassnahmen ohne vorgängige Ankündigung treffen.

Weitergehende vertragliche Massnahmen richten sich nach den AGB und den mit dem Kunden abgeschlossenen Vereinbarungen.

12. Meldung von Verstössen

Erkennt der Kunde einen Verstoss gegen diese AUP oder hat er begründeten Verdacht auf eine missbräuchliche Nutzung von Dienstleistungen der ITOB, ist ITOB unverzüglich zu informieren.

Meldungen können an folgende Adresse gerichtet werden:

IT-onBase AG
Industriestrasse 12
CH-3661 Uetendorf
E-Mail: info@it-onbase.ch
Telefon: +41 31 537 28 00

13. Änderungen der AUP

ITOB behält sich vor, diese AUP anzupassen, insbesondere wenn dies aufgrund gesetzlicher, regulatorischer, technischer oder sicherheitsrelevanter Entwicklungen erforderlich ist.

Die Bekanntgabe und das Inkrafttreten von Änderungen richten sich nach den Bestimmungen der jeweils gültigen AGB.

14. Verhältnis zu anderen Vertragsdokumenten

Diese AUP bildet Bestandteil der vertraglichen Regelungen zwischen ITOB und dem Kunden.

Bei Widersprüchen zwischen dieser AUP und anderen Vertragsdokumenten gilt die in den AGB festgelegte Rangfolge der Vertragsdokumente.

Im Übrigen gelten die Allgemeinen Geschäftsbedingungen sowie die mit dem Kunden abgeschlossenen Vereinbarungen.

Uetendorf, 24.08.2026