Service Level Agreement
Vakt Pro · Version 2.0 · Stand: September 2026
English version: sla-en
1. Geltungsbereich
Dieses Dokument beschreibt die Support- und Pflegeleistungen für Vakt Pro (Jahresabo 2.990 EUR netto bzw. Monatsabo 299 EUR netto, je Einzelinstanz) auf der eigenen Infrastruktur des Kunden (self-hosted).
Der Anbieter hat keinen Zugriff auf die Instanz oder die Daten des Kunden. Alle Zusagen betreffen ausschließlich Software-Support und Softwarepflege, nicht den Betrieb der Instanz.
NorvikOps ist ein Einzelunternehmen. Die Zusagen in diesem Dokument sind bewusst so bemessen, dass eine Person sie verlässlich einhalten kann.
2. Zielwerte, keine Garantien
Alle Fristen in diesem Dokument sind Zielwerte. Der Anbieter bemüht sich, sie einzuhalten. Ihre Überschreitung begründet keine Vertragsstrafen, Gutschriften oder Preisminderungen.
Es gibt keinen Anspruch auf eine bestimmte Lösungszeit, auf Verfügbarkeit (Uptime) oder auf Erreichbarkeit zu festen Uhrzeiten.
3. Support
- Kanal: E-Mail an [email protected]. Kein Telefon-, Chat- oder Video-Support, keine Termine.
- Bearbeitung: an Werktagen (Montag bis Freitag, ohne gesetzliche Feiertage am Sitz des Anbieters), ohne feste Uhrzeiten.
- Reaktionsziel: erste Rückmeldung (Eingangsbestätigung, Rückfrage oder Antwort) innerhalb von 3 Werktagen.
- Community: Best-Effort über GitHub Issues, ohne Zusage.
4. Sicherheitslücken
- Meldung: an [email protected], bitte nicht als öffentliches GitHub-Issue.
- Eingangsbestätigung: Ziel 3 Werktage.
- Behebung: Bestätigte Lücken werden vorrangig vor allen anderen Arbeiten behandelt. Ziel für schwerwiegende Lücken (CVSS ≥ 7.0): ein Patch innerhalb von 14 Kalendertagen nach Bestätigung, bei aktiv ausgenutzten Lücken so schnell wie möglich.
- Gesetzliche Meldepflichten des Anbieters (z. B. nach dem Cyber Resilience Act) bleiben unberührt.
5. Software-Updates
- Bugfixes und Sicherheits-Patches erscheinen für die jeweils aktuelle Version. Ältere Versionen werden nicht nachträglich gepatcht; der Kunde aktualisiert auf die aktuelle Version.
- Semantic Versioning: Bugfixes → PATCH, neue Funktionen → MINOR, Breaking Changes → MAJOR.
- Breaking Changes werden mindestens 4 Wochen vorher in den Release Notes angekündigt. Zu jedem MINOR- und MAJOR-Release gibt es Upgrade-Hinweise.
6. Abwesenheit
Bei Urlaub, Krankheit oder sonstiger Verhinderung des Anbieters ruhen die Zielwerte. Abwesenheiten von mehr als 5 Werktagen werden per automatischer E-Mail-Antwort mit dem voraussichtlichen Rückkehrdatum angekündigt.
7. Nicht enthalten
- Betrieb, Überwachung, Backup und Wiederherstellung der Kundeninstanz
- Direkter Serverzugriff oder Fernwartung auf der Infrastruktur des Kunden
- Drittanbieter-Software: Trivy, Nuclei, OpenVAS, Ollama und externe KI-Anbieter (z. B. OpenAI, Mistral), PostgreSQL, Redis, Docker, Caddy, Nginx, Casdoor
- Individuelle Anpassungen, veränderter Quellcode und Konfigurationen außerhalb der offiziellen Dokumentation
- Schulungen, Workshops und Compliance- oder Zertifizierungsberatung
- Managed Hosting (gesonderter Vertrag)
8. Pflichten des Kunden
- Eine aktuelle Version betreiben (höchstens 2 Minor-Versionen hinter dem aktuellen Release)
- Fehler mit ausreichend Kontext melden (Version, Log-Auszüge, Schritte zur Reproduktion)
- Systemanforderungen gemäß Installationsdokumentation einhalten
- Regelmäßige Backups von Datenbank und Uploads anlegen und die Wiederherstellung prüfen
- Von der KI erzeugte Inhalte (z. B. Richtlinien-Entwürfe, Berichte) vor der Verwendung fachlich prüfen — sie sind Entwürfe
9. Haftung und Vorrang
Für die Haftung gelten ausschließlich die Regelungen der AGB. Dieses Dokument enthält keine eigenen Haftungsregelungen. Bei Widersprüchen gehen die AGB vor.
10. Änderungen
Der Anbieter kann dieses Dokument mit einer Ankündigungsfrist von 30 Tagen per E-Mail ändern. Wesentliche Verschlechterungen berechtigen den Kunden zur außerordentlichen Kündigung des laufenden Abonnements.
11. Kontakt
- Support: [email protected]
- Sicherheitslücken: [email protected]
- Allgemein: norvikops.de