GPlatform-SSO-Nutzungsbedingungen
Was Ihr GPlatform-SSO-Konto ist, wie Organisationen, Teams und Zugriffsrechte funktionieren, welche Wege hineinführen und welcher eine Schalter jede Sitzung beendet, was die Anwendungen, die Sie darüber anmelden, erfahren dürfen und wie die Klauseln der allgemeinen Nutzungsbedingungen hier gelten.
Dies gilt ergänzend zu den allgemeinen Nutzungsbedingungen und der Datenschutzerklärung. Wo sie in einem Punkt speziell zu GPlatform SSO abweichen, geht diese Seite vor.
Worum es geht
GPlatform SSO ist die Identitätsebene, die wir für unsere Produkte betreiben. Sie hält die Person, die Organisationen und Teams, denen sie angehört, die Sitzungen, die sie in allen Produkten zugleich offen hat, und welche Produkte jede von ihnen in welcher Rolle erreichen darf. Anwendungen melden Menschen darüber an: unsere eigenen Produkte, etwa die GPlatform-Produkte und die G-Open-Registries, Software, die wir betreiben, und über OpenID Connect die Anwendungen anderer Organisationen.
Diese Bedingungen gelten für Ihr Konto und für das, was Sie in GPlatform SSO selbst tun. Was Sie in einem Produkt tun, das Sie darüber erreichen, regeln die Bedingungen dieses Produkts. Beide stehen unter den allgemeinen Nutzungsbedingungen, die alles enthalten, was nicht GPlatform SSO eigen ist: die Lizenz an Ihren Inhalten, den Umzug von Konten, Änderungen der Bedingungen, Beschränkungen und Beendigung, Gewährleistung, Haftung und anwendbares Recht. Sie werden hier nicht wiederholt.
Wie wir Ihre personenbezogenen Daten verarbeiten, steht im Datenschutzhinweis. Nutzt eine Organisation GPlatform SSO für ihre eigenen Leute, gilt zwischen uns und dieser Organisation der Anhang zur Auftragsverarbeitung.
Ein Dienst, keine Software zum Selbstbetrieb
GPlatform SSO ist unter der Elastic License 2.0 lizenziert und wird nicht zum Selbstbetrieb angeboten. Für die Dauer Ihres Vertrags dürfen Sie den gehosteten Dienst so nutzen, wie diese Bedingungen ihn beschreiben, nach Maßgabe der allgemeinen Nutzungsbedingungen.
Die Client-Bibliothek, mit der Anwendungen ihn ansprechen, @ghub/gpsso-sdk, ist ebenfalls unter der Elastic License 2.0 veröffentlicht. Für sie gilt ihre eigene Lizenz, und nichts hier schränkt diese ein.
Ihr Konto
Ein Konto über jedem Produkt. Wenn Sie sich auf der Konsole von GPlatform SSO unter sso.gplatform.org registrieren, erhalten Sie ein volles Konto, mit Ihrem Namen, wenn Sie einen angeben, Ihrer E-Mail-Adresse und einem Passwort von mindestens 12 Zeichen. Nichts funktioniert, bevor Sie die Adresse mit dem Link bestätigt haben, den wir Ihnen senden und der eine Stunde gilt. Eine Adresse kann nur ein volles Konto für sich beanspruchen.
Alter. Ein Konto können Sie ab 16 Jahren haben. Sind Sie noch nicht 18, bestätigen Sie bei der Registrierung, dass ein Elternteil oder Vormund zustimmt; ohne diese Zustimmung ist der Vertrag nicht wirksam (§§ 107, 108 BGB).
Ein in einem Produkt angelegtes Konto bleibt in diesem Produkt. Bei einigen unserer Produkte können Sie sich auf deren eigenen Seiten registrieren. Dabei entsteht ein echtes Konto in GPlatform SSO, mit eigenem Passwort und eigenen Sitzungen; es meldet sich aber nur bei diesem einen Produkt an und kann die Konsole nicht öffnen. Zum vollen Konto wird es nur, wenn Sie ein Angebot annehmen, es mit einem anderen Konto zusammenzuführen (siehe „Zwei Konten zusammenführen“ unten).
Adressen. Sie können mehrere Adressen hinzufügen und wählen, welche bestätigte Ihre Hauptadresse ist. Die letzte bestätigte Adresse lässt sich nicht entfernen. Ihre bestätigte Hauptadresse ist die, die den Produkten mitgeteilt wird, die Sie erreichen.
Ihr Profil. Ein Anzeigename und, wenn Sie möchten, ein Link zu einem Bild. Die Produkte, die Sie erreichen, erfahren Ihren Anzeigenamen, und diejenigen, die Ihr Profil anfragen, auch den Link.
Ihre Zugangsdaten sind Ihre Sache. Geben Sie sie nicht weiter, und sagen Sie uns unter contact@gplatform.org Bescheid, wenn Sie glauben, dass jemand anderes sie hat. Für das, was unter Ihrem Konto geschieht, sind Sie verantwortlich, wie es die allgemeinen Nutzungsbedingungen regeln.
Die Wege hinein
- Ein Passwort und ein Code aus der Authentifizierungs-App, zusammen in einem Schritt eingegeben. Zehn Wiederherstellungscodes treten an die Stelle der App, jeder einmal. Wenn Sie eine neue App bestätigen, ersetzen zehn neue Codes die alten.
- Ein Einmalcode per E-Mail, für ein Konto ohne Passwort: sechs Zeichen, zehn Minuten gültig. Ihr zweiter Faktor gilt weiterhin.
- Ein Passkey, der beide Faktoren zugleich ist. Ein Passkey ist an
sso.gplatform.orggebunden; er öffnet die Konsole dort und sonst nichts, und die Produkte schicken Sie zur Konsole, um ihn zu nutzen. - Ein Anmeldeanbieter (siehe den nächsten Abschnitt).
Zehn Fehlversuche in Folge setzen die Anmeldung für 15 Minuten aus. Eine neue E-Mail mit einem Link oder Code lässt sich einmal alle 60 Sekunden anfordern.
Eine Organisation, der Sie angehören, kann einen zweiten Faktor verlangen, die Dauer einer Anmeldung verkürzen oder festlegen, wie oft Sie sich erneut ausweisen müssen (siehe „Organisationen und Teams“).
Wie oft ein Produkt erneut fragt. Jedes Produkt wendet einen von drei Modi an: Es übernimmt die bestehende Anmeldung, es übernimmt sie und fragt nach seinem eigenen zweiten Faktor, oder es verlangt jedes Mal eine vollständige Anmeldung. Sie können je Produkt eine Vorliebe angeben, aber hat eines unserer eigenen Produkte einen Modus festgelegt, geht seine Einstellung Ihrer vor. Die Konsole zeigt, welcher Modus für jedes Produkt gilt und welche Einstellung ihn bestimmt.
Die Anbieter, über die Sie sich anmelden
Sie können sich über Apple, Bitbucket, Discord, Facebook, GitHub, GitLab, Google, LinkedIn, Microsoft, Spotify, Twitch oder X anmelden, soweit wir den Anbieter eingerichtet haben, und über einen OpenID-Connect-Aussteller, der für ein Produkt eingerichtet ist. Welche Anbieter angeboten werden, entscheiden wir und, für ihre eigenen Anmeldeseiten, unsere eigenen Produkte. Selbst einen Anbieter hinzufügen können Sie nicht.
Eine Anmeldung über einen Anbieter führt nur über eine Verknüpfung, die Sie angelegt haben, nie über eine E-Mail-Adresse.
- Facebook, Spotify, Microsoft und X prüfen die Adressen, die sie herausgeben, nicht verlässlich. Sie verknüpfen sie angemeldet in Ihren Kontoeinstellungen und melden sich danach mit ihnen an.
- Bei einem Anbieter, dessen Angabe zu einer bestätigten Adresse wir übernehmen, kann die erste Anmeldung ein neues Konto anlegen. Hält bereits ein volles Konto die Adresse, die der Anbieter nennt, wird niemand angemeldet: Wir senden eine E-Mail an diese Adresse, und der Anbieter wird erst verknüpft, wenn jemand sie innerhalb einer Stunde öffnet.
- Den letzten verbleibenden Weg in Ihr Konto können Sie nicht lösen.
Ein Anbieter ist der Dienst eines anderen und wird nach dessen eigenen Bedingungen genutzt. Funktioniert ein Anbieter nicht mehr, schalten wir ihn ab oder schließt er Ihr Konto dort, ist die Verknüpfung kein Weg hinein mehr; Ihre anderen Wege bleiben davon unberührt. Halten Sie mindestens einen Weg hinein bereit, der von keinem Anbieter abhängt.
Sitzungen und der eine Schalter, der sie beendet
Eine Anmeldung gilt höchstens 12 Stunden, oder kürzer, wenn eine Organisation, der Sie angehören, das festgelegt hat. Jedes Produkt, das die Sitzung erreicht, wird darunter festgehalten. Ihr Konto listet Ihre Sitzungen mit dem Gerät, dem Land und den Produkten, die jede erreicht hat, und Sie können jede einzeln oder alle beenden. Die Abmeldung von der Konsole meldet Sie auf diesem Gerät bei jedem Produkt ab.
Der Lockdown ist der Schalter für den Fall, dass Sie Ihr Konto in fremden Händen vermuten. Er fragt, wie weit er gehen soll, und jede Stufe schließt die vorigen ein:
- Jede Sitzung beenden, in jedem Produkt.
- Zusätzlich bei der nächsten Anmeldung ein neues Passwort verlangen, jedes persönliche Zugriffstoken widerrufen und jede offene Passwortrücksetzung und jeden offenen Anmeldecode verwerfen.
- Zusätzlich das Konto sperren, bis wir die Sperre auf Ihre Bitte aufheben. Solange es gesperrt ist, kann sich niemand anmelden, auch Sie nicht.
- Zusätzlich jede Verknüpfung mit einem Anbieter lösen, damit der Weg zurück ein Passwort oder Ihr Postfach ist und nicht das, was entwendet wurde.
Wie schnell er wirkt. In GPlatform SSO sofort. Jedes unserer Produkte prüft eine Sitzung mindestens alle 60 Sekunden erneut und wird zusätzlich direkt benachrichtigt; der Lockdown greift dort also innerhalb dieser Minute, auch wenn unsere Benachrichtigung ein Produkt nicht erreicht. Ein Token, das einer Anwendung bereits über OpenID Connect ausgestellt wurde, bleibt bis zu seinem Ablauf gültig, höchstens fünf Minuten. Ist GPlatform SSO selbst in diesem Moment nicht erreichbar, kann ein Produkt einer Sitzung, die es bereits geprüft hatte, bis zu fünf Minuten über diese Minute hinaus weiter Seiten anzeigen, die nichts ändern.
Ein Lockdown lässt einen Support-Zugang, den Sie erteilt haben, bestehen und sagt Ihnen das auf seiner Quittung (siehe „Support-Zugang“).
Organisationen und Teams
Organisationen. Wer ein volles Konto hat, kann eine Organisation anlegen, sofern keine Regel einer Organisation oder eines Enterprise, dem er angehört, das verbietet. Wer sie anlegt, ist ihr Owner. Eine Organisation hat genau einen Owner, und die Inhaberschaft wechselt nur, indem sie einem anderen Mitglied übergeben wird. Mitglieder haben eine von fünf Rollen: Owner, Admin, Member, Billing und Auditor.
Einladungen gehen an eine E-Mail-Adresse, funktionieren einmal und gelten sieben Tage. Angenommen wird eine Einladung mit dem Konto, das die eingeladene Adresse hält, mit einem neuen Konto, das für diese Adresse angelegt wird, oder mit dem Konto, mit dem Sie angemeldet sind; dieses erhält dann die eingeladene Adresse als bestätigte Adresse.
Teams sagen, wer innerhalb einer Organisation zusammengehört. Sie sagen nicht, was jemand darf.
Regeln. Eine Organisation und ein Enterprise über ihr können einen zweiten Faktor verlangen, das Anlegen von Organisationen untersagen, festlegen, wie oft sich Menschen erneut ausweisen müssen, und die Dauer einer Anmeldung verkürzen. Eine Regel wird nur strenger: Eine engere Ebene kann eine Regel verschärfen, nie lockern.
Eine Organisation schließen kann allein ihr Owner, bestätigt durch Eingabe ihres Kurznamens. Das entfernt sofort jedes Zugriffsrecht, jede Mitgliedschaft, jedes Team und jede Einladung und benachrichtigt die betroffenen Produkte; ihre Dienstkonten funktionieren nicht mehr. Der Datensatz der Organisation bleibt, als geschlossen gekennzeichnet, damit nachvollziehbar bleibt, was in ihr geschah.
Die Zugehörigkeit zu einer Organisation macht Ihr Konto nicht zu ihrem. Sie kann Ihre Zugangsdaten nicht ändern und Ihr Konto nicht schließen. Die einzige Ausnahme ist ein Enterprise, das die Konten seiner Leute verwaltet (siehe „Enterprises“).
Die eigenen Leute einer Organisation. Über das, was eine Organisation in GPlatform SSO über ihre Leute festhält (Mitglieder, Rollen, Teams, Einladungen, Zugriffsrechte und Regeln), entscheidet die Organisation, und wir verarbeiten es in ihrem Auftrag nach dem Anhang zur Auftragsverarbeitung. Eine Organisation, die Menschen einlädt oder ihnen Zugriff gibt, ist dafür verantwortlich, dazu berechtigt zu sein.
Zugriff auf Produkte und Rollen
Ein Owner oder Admin gibt einer Person, einem Team oder der ganzen Organisation ein Produkt und eine Rolle darin. Die Rollen sind die, die das Produkt selbst veröffentlicht. GPlatform SSO speichert die Rolle und teilt sie dem Produkt mit; was die Rolle erlaubt, entscheidet das Produkt nach seinen eigenen Bedingungen.
Rollen lassen sich zu benannten Bündeln zusammenfassen, die eine Organisation oder ein Enterprise festlegt, und gemeinsam zuweisen.
Ein Produkt verlassen. Sie können ein Produkt selbst verlassen. Der Zugriff, der Ihnen namentlich gegeben wurde, endet, ebenso Ihre Sitzungen in diesem Produkt; Ihre Anmeldung anderswo bleibt bestehen. Zugriff, den Sie über Ihre Organisation oder Ihr Team haben, bleibt, denn er ist eine Einstellung der Organisation. Ihr Konto in diesem Produkt bleibt erhalten, damit das Produkt Sie wiedererkennt, wenn Ihnen der Zugriff erneut gegeben wird. Was Sie im Produkt geschaffen haben, wird durch das Verlassen nicht gelöscht; dafür wenden Sie sich an das Produkt.
Dienstkonten lassen die Maschinen einer Organisation oder eines Enterprise ein Produkt als sie selbst erreichen. Ihre Token werden einmal angezeigt, laufen immer ab (nach 90 Tagen, wenn kein anderes Datum gewählt wird, spätestens nach einem Jahr), und bei einer Rotation funktioniert das alte Token noch bis zu 30 Tage. Ein Dienstkonto erreicht nur, was die Zugriffsrechte seines Inhabers erlauben, und lässt sich weiter einschränken.
Persönliche Zugriffstoken lassen Sie außerhalb eines Browsers als Sie selbst handeln. Für sie gelten dieselben Ablaufregeln; sie reichen nie weiter als Sie selbst, enden, wenn Sie Ihr Konto schließen, und werden von einem Lockdown ab seiner zweiten Stufe widerrufen.
Enterprises
Ein Enterprise fasst Organisationen unter einem Unternehmen zusammen. Wir richten es für einen Kunden auf Anfrage ein.
Domains. Ein Enterprise kann eine Domain beanspruchen und nachweisen: mit einer Datei auf seinem Webserver, womit neue Konten auf dieser Domain als seine eigenen angelegt werden können, oder mit einem DNS-Eintrag, der auch bereits bestehende Konten erfasst. Offene Ansprüche prüfen wir alle 15 Minuten. Ein Anspruch gilt genau für die genannte Domain, nicht für ihre Subdomains. Ein Anspruch auf die Domain eines freien E-Mail-Anbieters wird abgelehnt.
Ein Enterprise, das die Konten seiner Leute verwaltet, kann über die Regeln hinaus, die jede Organisation setzen kann, eine Passwortrücksetzung erzwingen, einen zweiten Faktor verwalten oder entfernen, ein Konto schließen und die Selbstregistrierung auf seiner beanspruchten Domain untersagen. Es kann das nur mit einer nachgewiesenen Domain und nur auf Ebene des Enterprise.
Bestätigen Sie eine Adresse auf einer Domain, die ein Enterprise beansprucht und nachgewiesen hat, erfährt dieses Enterprise, dass eine Adresse auf seiner Domain bestätigt wurde. Ein bereits bestehendes Konto kommt erst unter die Verwaltung eines Enterprise, nachdem Sie benachrichtigt wurden und ablehnen konnten.
Anwendungen, die Menschen darüber anmelden
Jede Anwendung wird von uns auf einer von drei Stufen eingetragen, und die Stufe bestimmt, was sie darf:
- Unsere eigenen Produkte dürfen Konten anlegen, Menschen auf ihren eigenen Seiten registrieren und anmelden, eigene Anbieter einrichten, den Modus festlegen, der Ihrer Vorliebe vorgeht, und erfahren, welchen Organisationen Sie angehören und welche anderen Produkte Sie nutzen.
- Software, die wir betreiben, aber nicht geschrieben haben, etwa eine Statusseite, darf Menschen anmelden und fragen, wer sie sind, auch nach ihren Organisationen. Sie legt niemanden an und erfährt, welche anderen Produkte Sie nutzen, nur, wenn wir es ihr erlaubt haben.
- Software eines anderen, auch die eigenen Anwendungen einer Organisation, ist ein OpenID-Connect-Client und sonst nichts. Sie kann Ihren Namen, Ihre Adresse und Ihre Organisationen erfahren, wenn sie danach fragt, und erfährt nie, welche anderen Produkte Sie nutzen.
Jede Anwendung kennt Sie unter einer eigenen Kennung, die in jeder Anwendung eine andere ist. Sie erfährt Ihren Anzeigenamen und Ihre bestätigte Hauptadresse, wenn sie danach fragt; zwei Anwendungen können Sie also dennoch als dieselbe Person erkennen. Die eigene Kennung stellt sicher, dass das Zusammenführen oder der Umzug von Konten nie ändert, was eine Anwendung bereits festgehalten hat.
Bevor eine Anwendung über OpenID Connect erfährt, wer Sie sind, werden Sie gefragt. Eine Zustimmungsseite zeigt, welche Art von Anwendung es ist und was sie anfragt, und eine Anwendung, die später mehr anfragt, fragt erneut. Ein in einem Produkt angelegtes Konto wird nicht gefragt, wenn es sich bei eben diesem Produkt anmeldet.
Auf den eigenen Anmeldeseiten unserer Produkte läuft das Passwort, das Sie eingeben, auf dem Weg zu GPlatform SSO über den Server dieses Produkts.
Eine Anwendung, bei der Sie sich anmelden, ist für das verantwortlich, was sie mit dem tut, was ihr mitgeteilt wird, nach ihren eigenen Bedingungen und ihrem eigenen Datenschutzhinweis. Wir können die Eintragung einer Anwendung aussetzen, womit sie niemanden mehr anmeldet.
Support-Zugang
Unser Support kann nur mit Ihrer Einwilligung als Sie handeln. Sie erteilen sie in Ihrem Konto, für einen Grund, der Ihnen gezeigt wird, für höchstens sieben Tage. In dieser Zeit kann der Support eine Sitzung als Sie öffnen; Sie können die Einwilligung jederzeit widerrufen, womit jede darunter geöffnete Sitzung endet. Jedes Produkt erfährt, wenn eine Sitzung der Support ist, der als Sie handelt. Nach jeder solchen Sitzung werden Sie per E-Mail benachrichtigt, und jede Handlung darin wird als Handlung des Supports in Ihrem Namen festgehalten.
Niemand aus unserem Team kann Ihr Passwort, Ihre Wiederherstellungscodes oder das Geheimnis eines Produkts lesen, und keine Rolle in unserem Team kann sich ohne Ihre Einwilligung als Sie anmelden.
Zwei Konten zusammenführen
Steht dieselbe bestätigte Adresse auf zwei Konten, etwa auf einem in einem Produkt angelegten Konto und auf Ihrem vollen Konto, bieten wir per E-Mail an diese Adresse an, sie zusammenzuführen. Nichts wird zusammengeführt, solange niemand das Angebot annimmt, aus diesem Postfach, mit dem Link darin, innerhalb einer Stunde nach der E-Mail.
Werden zwei Konten zusammengeführt, behält das verbleibende Konto sein eigenes Passwort, seinen zweiten Faktor und seine Passkeys; die des anderen Kontos werden vernichtet, ebenso seine Sitzungen, und seine Mitgliedschaften, Teams und Verknüpfungen mit Anbietern ziehen mit um. Jedes Produkt kennt Sie weiter unter der Kennung, die es schon hatte.
Ihr Konto schließen
Sie können Ihr Konto selbst schließen, bestätigt durch Eingabe Ihrer Hauptadresse. Solange Sie Owner einer nicht geschlossenen Organisation sind, können Sie es nicht schließen: Übergeben Sie die Organisation vorher jemand anderem oder schließen Sie sie.
Das Schließen beendet jede Sitzung und benachrichtigt jedes Produkt, das Sie erreicht haben. Ihre Mitgliedschaften, der Ihnen namentlich gegebene Zugriff, Ihre Verknüpfungen mit Anbietern, Passkeys, Ihr Passwort, Ihr zweiter Faktor und Ihre Wiederherstellungscodes werden entfernt, und Ihre Adressen werden wieder frei. Ein geschlossenes Konto lässt sich nicht wieder öffnen; eine neue Registrierung legt ein neues an. Was Sie in den einzelnen Produkten geschaffen haben, wird durch das Schließen Ihres Kontos nicht gelöscht; darum bitten Sie jedes Produkt nach dessen eigenen Bedingungen.
Ihre Kontodaten werden 12 Monate nach dem Ende des Kontos aufbewahrt und dann gelöscht; nur die Kennung des Kontos bleibt. Die Einzelheiten stehen im Datenschutzhinweis.
Beschränkungen und wie Sie sie anfechten
Weil GPlatform SSO der Weg in jedes Produkt ist, kann sich ein hier gesperrtes oder beendetes Konto bei keinem von ihnen anmelden. Wir können ein Konto oder die Eintragung einer Anwendung aus den Gründen und auf die Weise beschränken oder beenden, die die allgemeinen Nutzungsbedingungen regeln: mit einer Begründung und, bevor wir ein Konto sperren oder beenden, mit Vorankündigung und Gelegenheit zur Stellungnahme, außer in den Fällen, die die allgemeinen Nutzungsbedingungen nennen. Ein kompromittiertes Konto ist einer davon: Dann können wir zuerst einen Lockdown oder eine Passwortrücksetzung erzwingen und Sie unmittelbar danach informieren.
Ein deaktiviertes Konto lässt sich nicht wieder nutzen, weder von Ihnen noch von uns.
Jede Beschränkung können Sie anfechten, indem Sie an contact@gplatform.org schreiben. Ein Mensch prüft sie erneut und antwortet mit Begründung. Der Rechtsweg bleibt Ihnen offen.
Ihre Inhalte, Ihr Konto und diese Klauseln
Die allgemeinen Nutzungsbedingungen enthalten diese Klauseln vollständig. So gelten sie in GPlatform SSO.
Die Inhalte, die die Lizenz hier erfasst, sind das, was Sie in GPlatform SSO eingeben: Ihr Anzeigename und der Link zu Ihrem Bild, die Namen, die Sie Organisationen, Teams, Rollenbündeln, Dienstkonten, Token und Passkeys geben, die Einladungen, die Sie versenden, und die Domains, die Sie beanspruchen. Alle Rechte daran bleiben bei Ihnen. Wir nutzen sie nur, um GPlatform SSO zu betreiben: um sie Ihnen und den Menschen in Ihren Organisationen zu zeigen und um den Produkten, die Sie erreichen, mitzuteilen, was sie für Ihre Anmeldung brauchen.
Wer sie erhalten darf, nur zu diesem Zweck: die Dienstleister, die GPlatform SSO für uns betreiben (Hosting, unser Mailserver, Sicherungen und Fehlerberichte), und unsere anderen Produkte, soweit sie dort zu demselben Zweck gezeigt oder genutzt werden, also die Produkte, die Sie erreichen und denen Ihr Name und Ihre Organisationen mitgeteilt werden; ein Nachfolger des Unternehmens nach der Klausel zur Übertragung; und mit Gelhaus Solutions verbundene Unternehmen. Niemand erhält eine Lizenz an Ihren Inhalten für eigene Zwecke. Die Anwendung eines anderen erhält nur, was Sie auf ihrer Zustimmungsseite freigeben; das ist Ihre Entscheidung und keine Lizenz von uns.
Dauerhafte Aufzeichnungen: Es gibt in GPlatform SSO keine. Nichts, was Sie hier eingeben, wird veröffentlicht.
Der Umzug von Konten zu GPlatform SSO. Unsere Produkte verlegen ihre Anmeldung nacheinander zu GPlatform SSO; GOpenCSR, GOpenCDR, GOpenCNR, GAdvisory und GPlatform Control gehören dazu, und die Bedingungen jedes Produkts sagen das. Jeder Umzug folgt der Klausel der allgemeinen Nutzungsbedingungen zum Umzug von Konten: Wir schreiben Ihnen mindestens 30 Tage vorher und sagen, was umzieht; wir übertragen nur, was nötig ist, um Sie anzumelden und Ihnen zu erhalten, was Sie haben; und wird die Anmeldung wesentlich erschwert, können Sie den Vertrag binnen 30 Tagen kostenfrei beenden. Die Ankündigung nennt, was umzieht: Ihre Adresse und ob sie bestätigt war, Ihren Passwort-Hash, Ihren Anzeigenamen und Ihr Bild, Ihre Verknüpfungen mit Anbietern, soweit GPlatform SSO denselben Anbieter anbietet, und bei einem Produkt, dessen Organisationen ebenfalls umziehen, diese Organisationen. Passkeys können nicht umziehen, weil ein Passkey nur der Domain antwortet, für die er angelegt wurde; sie werden einmal neu eingerichtet, und die Ankündigung sagt, was sonst neu einzurichten ist. Das Produkt kennt Sie weiter unter der Kennung, die es schon hatte. Hat ein Produkt eigene Bedingungen für den Umzug, etwa die Bedingungen für den Wechsel der Anmeldung von GOpenCSR, gelten diese zusätzlich.
GPlatform SSO ist kostenlos. Ein Konto, Organisationen, Teams und Zugriffsrechte kosten nichts; was ein Produkt berechnet, wird in diesem Produkt nach dessen Bedingungen gekauft. Haben Sie wesentlich geänderte Bedingungen sechs Wochen nach unserer Mitteilung nicht angenommen, wird Ihr Konto daher bis zur Annahme beschränkt, wie es die allgemeinen Nutzungsbedingungen regeln: Sie können sich weiter anmelden, auch bei jedem Produkt, das Sie nutzen, lesen, was hier steht, eine Kopie Ihrer Daten erhalten, Ihre Datenschutzrechte ausüben, Ihr Konto schließen und annehmen, und sonst nichts. Ein Produkt, für das Sie zahlen, wird dadurch nie beschränkt; es folgt seinen eigenen Bedingungen. Für unentgeltlich Überlassenes ist die Haftung auf Vorsatz und grobe Fahrlässigkeit beschränkt (§ 521 BGB).
Verfügbarkeit
Ein Service-Level wird nicht zugesagt. Jedes Produkt, das Menschen über GPlatform SSO anmeldet, hängt davon ab: Solange es nicht erreichbar ist, kann sich niemand bei ihnen anmelden, und Sitzungen, die ein Produkt bereits geprüft hatte, funktionieren nur so weiter, wie unter „Sitzungen und der eine Schalter, der sie beendet“ beschrieben. Alles Weitere zu Verfügbarkeit, Gewährleistung und Haftung steht in den allgemeinen Nutzungsbedingungen.
Änderungen
Diese Bedingungen ändern sich nach dem Verfahren, das die allgemeinen Nutzungsbedingungen regeln. Jede Fassung wird im Dokumentenarchiv aufbewahrt.