Allgemeine Geschäftsbedingungen (Allgemeiner Teil)
Stand: 2026-09-12Version 2.3
§ 1 Geltungsbereich und Aufbau
(1) Diese Allgemeinen Geschäftsbedingungen (nachfolgend „AGB“) gelten für die Nutzung der Plattform CertMap und aller darüber angebotenen Leistungen der Threat-Informed Cybersecurity Solutions GmbH (nachfolgend „Anbieter“) durch Nutzerinnen und Nutzer sowie Kunden.
(2) Die AGB bestehen aus diesem Allgemeinen Teil und Besonderen Bedingungen für einzelne Leistungen. Für das Modul „CertMap für Organisationen“ gelten die Besonderen Bedingungen für Organisationen. Bei Widersprüchen gehen die Besonderen Bedingungen dem Allgemeinen Teil vor; ein individuelles Angebot in Textform geht beiden vor. Für die Verarbeitung personenbezogener Daten im Auftrag eines Kunden gilt vorrangig der Vertrag zur Auftragsverarbeitung.
(3) Verbraucher im Sinne dieser AGB ist jede natürliche Person, die ein Rechtsgeschäft zu Zwecken abschliesst, die überwiegend weder ihrer gewerblichen noch ihrer selbständigen beruflichen Tätigkeit zugerechnet werden können (§ 13 BGB). Unternehmer im Sinne dieser AGB ist eine natürliche oder juristische Person oder eine rechtsfähige Personengesellschaft, die bei Abschluss eines Rechtsgeschäfts in Ausübung ihrer gewerblichen oder selbständigen beruflichen Tätigkeit handelt (§ 14 BGB).
(4) Abweichende, entgegenstehende oder ergänzende Allgemeine Geschäftsbedingungen des Kunden werden nur dann und insoweit Vertragsbestandteil, als der Anbieter ihrer Geltung ausdrücklich in Textform zugestimmt hat. Dieses Zustimmungserfordernis gilt auch dann, wenn der Anbieter in Kenntnis der AGB des Kunden Leistungen vorbehaltlos erbringt.
§ 2 Vertragspartner, Kontaktdaten
(1) Vertragspartner der Nutzerinnen, Nutzer und Kunden ist:
Threat-Informed Cybersecurity Solutions GmbH
Ober-Saulheimer Str. 15
55291 Saulheim
Deutschland
Registergericht: Amtsgericht Mainz, HRB 53346
Umsatzsteuer-Identifikationsnummer: DE 450829291
Vertreten durch den Geschäftsführer Daniel Thomas Heessel
E-Mail: kontakt@certmap.de
(2) Weitergehende Anbieter-Informationen ergeben sich aus dem Impressum.
§ 3 Leistungen der Plattform
(1) CertMap stellt kostenfrei und ohne Registrierung Werkzeuge zum Vergleich und zur Einordnung von IT-Zertifizierungen bereit, insbesondere den Zertifizierungskatalog, den Vergleich, das Portfolio und redaktionelle Wissensartikel. Diese Inhalte informieren und ordnen ein. Sie sind keine Rechts-, Steuer-, Karriere- oder Anlageberatung und ersetzen keine individuelle Beratung.
(2) Angaben zu Zertifizierungen (insbesondere Preise, Gültigkeiten, Voraussetzungen, Fortbildungspflichten) stammen aus öffentlichen Quellen der jeweiligen Zertifizierungsanbieter und werden nach bestem Wissen gepflegt. Zu jeder Zertifizierung ist die Seite des Anbieters verlinkt; für einen wachsenden Teil der Einzelangaben führen wir zusätzlich das wörtliche Zitat der Quelle mit Abrufdatum. Zertifizierungsprogramme ändern sich laufend. Der Anbieter übernimmt keine Gewähr für Richtigkeit, Vollständigkeit und Aktualität dieser Angaben; verbindlich sind allein die Konditionen des jeweiligen Zertifizierungsanbieters.
(3) Mit einem kostenfreien Konto (§ 4) können Nutzerinnen und Nutzer Vergleiche und Portfolios speichern, eigene Zertifizierungen samt Angaben wie Zertifikatsnummer, Ausstellungs- und Ablaufdatum sowie Fortbildungsaktivitäten erfassen, deren Ablauf im Blick behalten und ihr Konto mit einer Organisation verknüpfen (§ 5). Einen Speicher für hochgeladene Nachweisdateien gibt es nicht; Zertifikats-PDF werden ausgelesen, aber nicht abgelegt (Datenschutzerklärung Abschnitt 5).
(4) Das Modul „CertMap für Organisationen“ richtet sich an Unternehmen und Einrichtungen und wird nach den Besonderen Bedingungen für Organisationen erbracht.
(5) Redaktionelle Empfehlungen des Anbieters sind unverkäuflich. Bezahlte Platzierungen von Schulungsanbietern werden als Anzeige gekennzeichnet; sie haben keinen Einfluss auf redaktionelle Bewertungen, Einordnungen oder die Reihenfolge ausserhalb der gekennzeichneten Fläche.
(6) Der Anbieter darf kostenfreie Leistungen weiterentwickeln, ändern, einschränken oder einstellen. Betrifft dies gespeicherte Daten eines Kontos, informiert der Anbieter die Kontoinhaber mit angemessener Frist in Textform; die gespeicherten Daten können bis dahin über den Datenexport im Konto heruntergeladen werden.
§ 4 Konto
(1) Ein Konto wird mit einer E-Mail-Adresse angelegt. Die Anmeldung erfolgt mit einem Einmalcode per E-Mail; ein Passwort gibt es nicht. Je Person ist ein Konto vorgesehen; die Angaben müssen zutreffend sein.
(2) Der Vertrag über die kostenfreie Nutzung des Kontos kommt mit Abschluss der Registrierung zustande. Der Anbieter weist vor der Registrierung auf diese AGB und die Datenschutzerklärung hin.
(3) Einmalcodes und der Zugang zum E-Mail-Postfach sind geheim zu halten. Ein Verdacht auf Missbrauch des Kontos ist dem Anbieter unverzüglich mitzuteilen.
(4) Nutzerinnen und Nutzer können ihr Konto jederzeit in den Einstellungen oder in Textform löschen. Mit der Löschung werden die gespeicherten Daten nach Massgabe der Datenschutzerklärung entfernt.
(5) Der Anbieter kann ein Konto sperren oder ausserordentlich kündigen, wenn es missbräuchlich, rechtswidrig oder entgegen § 6 genutzt wird. Ein kostenfreies Konto kann der Anbieter ausserdem ordentlich mit einer Frist von vier Wochen in Textform kündigen; gespeicherte Daten können bis zum Wirksamwerden heruntergeladen werden.
(6) Steht einem Verbraucher für den Vertrag über das kostenfreie Konto ein Widerrufsrecht zu, gilt die Widerrufsbelehrung in Anhang A. Ein Widerruf kann auch durch Löschen des Kontos innerhalb der Widerrufsfrist erklärt werden.
§ 5 Verknüpfung mit einer Organisation
(1) Ein Konto kann auf Einladung mit einer Organisation verknüpft werden, die CertMap für Organisationen nutzt. Die Verknüpfung ist freiwillig. Die Kontoinhaberin oder der Kontoinhaber entscheidet je Zertifizierung, ob und was für die Organisation sichtbar wird, und kann jede Freigabe und die Verknüpfung insgesamt jederzeit beenden, auch wenn die Organisation nur noch Lesezugriff hat.
(2) Das Konto bleibt Eigentum der Kontoinhaberin oder des Kontoinhabers. Die Löschung einer Organisation berührt das Konto und die dort hinterlegten Zertifizierungen nicht.
(3) Für Daten, die eine Organisation selbst über ihre Beschäftigten erfasst, ist die Organisation datenschutzrechtlich Verantwortliche; der Anbieter verarbeitet sie in deren Auftrag. Für das Konto bleibt der Anbieter Verantwortlicher (Datenschutzerklärung).
§ 6 Nutzungsrechte und Pflichten
(1) Der Zertifizierungskatalog, die redaktionellen Inhalte, Grafiken und die Software von CertMap sind urheberrechtlich geschützt. Die Nutzung ist zur eigenen Information und für eigene Zwecke gestattet. Nicht gestattet sind die systematische Vervielfältigung oder Auslese von Inhalten, automatisierte Massenabfragen, das Umgehen technischer Schutzmassnahmen und die Nutzung der Inhalte für konkurrierende Datenbanken. Kurze Zitate mit Quellenangabe bleiben zulässig.
(2) Inhalte, die Nutzerinnen und Nutzer im Konto erfassen (insbesondere Zertifizierungsdaten und Angaben zu Fortbildungsaktivitäten), bleiben ihr Eigentum. Sie räumen dem Anbieter das Recht ein, diese Inhalte zur Erbringung der Leistungen zu verarbeiten. Sie stellen sicher, dass sie zur Hinterlegung berechtigt sind und keine rechtswidrigen Inhalte oder fremden Daten ohne Berechtigung eingeben.
(3) Korrekturhinweise und Rückmeldungen zu Inhalten darf der Anbieter ohne Vergütung zur Verbesserung der Plattform verwenden.
§ 7 Verfügbarkeit
(1) Für kostenfreie Leistungen wird keine bestimmte Verfügbarkeit zugesichert. Der Anbieter bemüht sich um eine hohe Verfügbarkeit und kündigt geplante Wartungsarbeiten an, soweit möglich.
(2) Verfügbarkeit und Support entgeltlicher Leistungen richten sich nach den jeweiligen Besonderen Bedingungen.
§ 8 Haftung
(1) Die Inhalte von CertMap sind Informations- und Orientierungshilfen auf Basis der zum jeweiligen Zeitpunkt verfügbaren Angaben. Der Anbieter übernimmt keine Garantie für den Eintritt bestimmter Karriere-, Zertifizierungs- oder Vergütungsergebnisse, die Nutzerinnen und Nutzer aus den Inhalten ableiten.
(2) Der Anbieter haftet uneingeschränkt für Vorsatz und grobe Fahrlässigkeit sowie für Schäden aus der Verletzung des Lebens, des Körpers oder der Gesundheit, die auf einer Pflichtverletzung des Anbieters, eines gesetzlichen Vertreters oder eines Erfüllungsgehilfen beruhen.
(3) Bei einfacher Fahrlässigkeit haftet der Anbieter nur für Schäden aus der Verletzung wesentlicher Vertragspflichten (sog. Kardinalpflichten). Wesentliche Vertragspflichten sind solche Pflichten, deren Erfüllung die ordnungsgemässe Durchführung des Vertrags überhaupt erst ermöglicht und auf deren Einhaltung der Vertragspartner regelmässig vertrauen darf. In diesem Fall ist die Haftung des Anbieters auf den vertragstypisch vorhersehbaren Schaden begrenzt.
(4) Im Übrigen ist die Haftung des Anbieters bei einfacher Fahrlässigkeit ausgeschlossen. Für unentgeltlich erbrachte Leistungen haftet der Anbieter, soweit gesetzlich zulässig, nur nach Absatz 2.
(5) Eine Haftung des Anbieters nach den Vorschriften des Produkthaftungsgesetzes sowie aus übernommenen Garantien bleibt von den vorstehenden Haftungsbeschränkungen unberührt.
(6) Der Anbieter haftet nicht für Ausfälle, Verzögerungen oder Mängel, die durch Drittanbieter verursacht werden, derer er sich zur Leistungserbringung bedient (insbesondere Hosting und E-Mail-Versand), oder durch die Internetverbindung und Systeme der Nutzerin oder des Nutzers, sofern der Anbieter die Auswahl und Überwachung dieser Drittanbieter mit der gebotenen Sorgfalt vorgenommen hat.
(7) Klarstellend gilt: Innerhalb der Haftungsbegrenzung nach Absatz 3 sind Folgeschäden, Schäden aus Datenverlust beim Kunden, Schäden aus kompromittierten oder unsicheren IT-Systemen des Kunden sowie Schäden aus Cyberangriffen Dritter auf Systeme des Kunden in der Regel nicht vertragstypisch vorhersehbar und daher von der Haftung ausgenommen. Dies gilt nicht bei Vorsatz oder grober Fahrlässigkeit des Anbieters und nicht für Schäden aus der Verletzung des Lebens, des Körpers oder der Gesundheit.
(8) Summenmässige Haftungsbegrenzungen gegenüber Unternehmern für entgeltliche Leistungen regeln die jeweiligen Besonderen Bedingungen. Gegenüber Verbrauchern gilt keine summenmässige Begrenzung.
§ 9 Datenschutz
(1) Informationen über die Verarbeitung personenbezogener Daten bei der Nutzung von CertMap enthält die Datenschutzerklärung.
(2) Für Daten, die Organisationen im Modul „CertMap für Organisationen“ über ihre Beschäftigten verarbeiten, gilt der Vertrag zur Auftragsverarbeitung.
§ 10 Verbraucherstreitbeilegung
(1) Der Anbieter ist nicht verpflichtet und nicht bereit, an einem Streitbeilegungsverfahren vor einer Verbraucherschlichtungsstelle im Sinne des Verbraucherstreitbeilegungsgesetzes (VSBG) teilzunehmen (§ 36 Abs. 1 Nr. 1 VSBG).
(2) Ein Hinweis auf die OS-Plattform der Europäischen Kommission entfällt, da die zugrundeliegende Verordnung (EU) Nr. 524/2013 (ODR-VO) mit Verordnung (EU) 2024/3228 vom 19. Dezember 2024 mit Wirkung zum 20. Juli 2025 aufgehoben wurde. Die Hinweispflicht nach § 36 VSBG bleibt unberührt und ist in Absatz 1 abgedeckt.
§ 11 Anwendbares Recht und Gerichtsstand
(1) Für sämtliche Rechtsbeziehungen zwischen dem Anbieter und dem Kunden gilt ausschliesslich das Recht der Bundesrepublik Deutschland unter Ausschluss des UN-Kaufrechts (CISG).
(2) Bei Verbrauchern gilt diese Rechtswahl nur insoweit, als hierdurch der dem Verbraucher gewährte Schutz durch zwingende Bestimmungen des Rechts des Staates, in dem der Verbraucher seinen gewöhnlichen Aufenthalt hat, nicht entzogen wird (Art. 6 Abs. 2 Rom-I-VO).
(3) Für Klagen des Verbrauchers gegen den Anbieter sowie für Klagen des Anbieters gegen den Verbraucher gelten die gesetzlichen Gerichtsstände. Insbesondere kann der Verbraucher den Anbieter an dessen Sitz (Saulheim, Rheinland-Pfalz) oder an seinem eigenen Wohnsitz verklagen.
(4) Ist der Kunde Unternehmer, juristische Person des öffentlichen Rechts oder öffentlich-rechtliches Sondervermögen, ist ausschliesslicher Gerichtsstand für alle Streitigkeiten aus oder im Zusammenhang mit dem Vertragsverhältnis der Sitz des Anbieters in 55291 Saulheim, Rheinland-Pfalz. Der Anbieter ist berechtigt, den Kunden auch an dessen allgemeinem Gerichtsstand zu verklagen.
§ 12 Änderungen dieser AGB
(1) Änderungen dieser AGB werden gegenüber Bestandskunden für bereits abgeschlossene Verträge nicht ohne deren ausdrückliche Zustimmung wirksam. Eine einseitige Änderung der AGB durch den Anbieter mit Zustimmungsfiktion ist ausgeschlossen. Für künftige Verträge gilt die zum Zeitpunkt des Vertragsschlusses aktuelle veröffentlichte Fassung.
(2) Für kostenfreie Konten teilt der Anbieter geplante Änderungen mindestens sechs Wochen vor dem Wirksamwerden in Textform mit. Kontoinhaberinnen und Kontoinhaber können zustimmen oder das Konto löschen. Ohne Zustimmung kann der Anbieter das kostenfreie Konto zum Wirksamwerden der Änderung nach § 4 Abs. 5 ordentlich kündigen.
(3) Änderungen für entgeltliche Leistungen regeln die jeweiligen Besonderen Bedingungen.
§ 13 Schlussbestimmungen
(1) Sollten einzelne Bestimmungen dieser AGB ganz oder teilweise unwirksam, nichtig oder undurchführbar sein oder werden, so wird die Wirksamkeit der übrigen Bestimmungen davon nicht berührt. An die Stelle der unwirksamen, nichtigen oder undurchführbaren Bestimmung tritt die jeweilige gesetzliche Regelung.
(2) Erklärungen im Zusammenhang mit dem Vertragsverhältnis (insbesondere Widerruf, Kündigung, Beanstandungen) können in Textform per E-Mail an kontakt@certmap.de abgegeben werden. Soweit das Gesetz Schriftform vorschreibt, bleibt diese Anforderung unberührt.
(3) Stand dieser AGB: 12. September 2026, Version 2.3.
Anlagen
Die Anlagen sind Bestandteil dieses Dokuments. Zum Lesen aufklappen; jede Anlage steht zusätzlich als PDF zum Herunterladen bereit.
Anhang A: Widerrufsbelehrung
Widerrufsrecht
Sie haben das Recht, binnen vierzehn Tagen ohne Angabe von Gründen den Vertrag über Ihr CertMap-Konto zu widerrufen.
Die Widerrufsfrist beträgt vierzehn Tage ab dem Tag des Vertragsabschlusses, also ab dem Tag, an dem Sie die Registrierung abgeschlossen haben.
Um Ihr Widerrufsrecht auszuüben, müssen Sie uns
Threat-Informed Cybersecurity Solutions GmbH
Ober-Saulheimer Str. 15
55291 Saulheim
Deutschland
E-Mail: kontakt@certmap.de
mittels einer eindeutigen Erklärung (z. B. ein mit der Post versandter Brief oder E-Mail) über Ihren Entschluss, diesen Vertrag zu widerrufen, informieren. Sie können dafür das beigefügte Muster-Widerrufsformular verwenden, das jedoch nicht vorgeschrieben ist. Sie können den Widerruf auch erklären, indem Sie Ihr Konto innerhalb der Widerrufsfrist in den Einstellungen löschen.
Zur Wahrung der Widerrufsfrist reicht es aus, dass Sie die Mitteilung über die Ausübung des Widerrufsrechts vor Ablauf der Widerrufsfrist absenden.
Folgen des Widerrufs
Wenn Sie diesen Vertrag widerrufen, endet die Nutzung des Kontos. Da für das Konto kein Entgelt gezahlt wurde, gibt es nichts zurückzuzahlen. Die im Konto gespeicherten Daten werden nach Massgabe der Datenschutzerklärung gelöscht; bis zur Löschung können Sie sie über den Datenexport im Konto herunterladen.
Anhang B: Muster-Widerrufsformular
(Wenn Sie den Vertrag widerrufen wollen, dann füllen Sie bitte dieses Formular aus und senden Sie es zurück.)
An:
Threat-Informed Cybersecurity Solutions GmbH
Ober-Saulheimer Str. 15
55291 Saulheim
Deutschland
E-Mail: kontakt@certmap.de
Hiermit widerrufe(n) ich/wir () den von mir/uns () abgeschlossenen Vertrag über die Nutzung meines/unseres (*) CertMap-Kontos.
Registriert am (*): ____________________
E-Mail-Adresse des Kontos: ____________________
Name des/der Verbraucher(s): ____________________
Anschrift des/der Verbraucher(s): ____________________
Unterschrift des/der Verbraucher(s) (nur bei Mitteilung auf Papier): ____________________
Datum: ____________________
(*) Unzutreffendes streichen.