Anlage 1: Self-Hosted & BYOC

Annex 1: Special Terms for Self-Hosted & BYOC
Triple C Labs GmbH
HRB 111967
Zusatzvereinbarung zu den AGB
Rev: 10.02.2026
Dokumententyp Ergänzende Lizenzbedingungen für On-Premise / Private Cloud Nutzung
Document Type Supplementary License Terms for On-Premise / Private Cloud Usage
Geltungsbereich Gilt für Kunden, die Software in eigener Verantwortung betreiben (On-Premise oder eigener Cloud-Account).
Scope Applies to customers operating software under their own responsibility (On-Premise or own Cloud Account).

1. Geltungsbereich & Rangfolge

1. Scope & Ranking

Diese Anlage gilt ergänzend zu den Allgemeinen Geschäftsbedingungen (AGB) ausschließlich für Vertragsverhältnisse, bei denen der Kunde die Software auf eigener Infrastruktur, angemieteter Hardware oder in eigenen Cloud-Umgebungen betreibt („Self-Hosted“, „Bring Your Own Cloud“ in AWS/Azure/UpCloud, „Customer Hosted“).

This Annex applies in addition to the General Terms and Conditions (Terms) exclusively to contractual relationships where the Customer operates the Software on their own infrastructure, rented hardware, or in own cloud environments ("Self-Hosted", "Bring Your Own Cloud" in AWS/Azure/UpCloud, "Customer Hosted").

Für reine Cloud-Kunden, die unsere Managed SaaS nutzen, findet diese Anlage keine Anwendung. Im Widerspruchsfall gehen die Regelungen dieser Anlage den allgemeinen AGB vor.

This Annex does not apply to pure Cloud customers using our Managed SaaS. In the event of a conflict, the provisions of this Annex shall prevail over the general Terms.

2. Erweiterte Nutzungsrechte & Installation

2. Extended Usage Rights & Installation

Zusätzlich zu den in den AGB gewähren Rechten erhält der Kunde das Recht, die bereitgestellten Software-Container (z.B. Docker Images, Agenten) in der im Bestellformular vereinbarten Anzahl von Produktionsumgebungen („Sites“) zu installieren und auszuführen.

In addition to the rights granted in the Terms, the Customer is granted the right to install and execute the provided software containers (e.g., Docker images, agents) in the number of production environments ("Sites") agreed upon in the Order Form.

Kopien: Kopien zu reinen Datensicherungszwecken (Backups) sind zulässig. Test- und Staging-Umgebungen bedürfen einer ausdrücklichen Vereinbarung im Bestellformular (Commercial Package). Jede weitergehende Nutzung von Kopien ist untersagt.

Copies: Copies strictly for data backup purposes are permitted. Test and staging environments require explicit agreement in the Order Form (Commercial Package). Any further usage of copies is prohibited.

Verbot: Jede Umgehung technischer Schutzmaßnahmen, Lizenzschlüssel-Prüfungen oder die Dekompilierung des Codes ist streng untersagt.

Prohibition: Any circumvention of technical protection measures, license key checks, or decompilation of the code is strictly prohibited.

Cloud-Infrastruktur-Kosten (BYOC): Bei der Nutzung in eigenen Cloud-Accounts (z.B. AWS, Azure) trägt der Kunde sämtliche Kosten für Compute, Storage und Traffic selbst. Triple C Labs haftet nicht für Kostenüberschreitungen beim Cloud-Provider.

Cloud Infrastructure Costs (BYOC): When using own cloud accounts (e.g., AWS, Azure), the Customer bears all costs for compute, storage, and traffic. Triple C Labs is not liable for cost overruns with the cloud provider.

3. Site Count & Lizenzparameter

3. Site Count & License Parameters

Die Lizenzgebühr bemisst sich nach der Anzahl der physischen Produktionsstandorte („Sites“) und Module, wie im Bestellformular definiert.

The license fee is based on the number of physical production locations ("Sites") and modules, as defined in the Order Form.

Erweiterungspflicht: Fügt der Kunde weitere Sites hinzu, ist er verpflichtet, dies unverzüglich mitzuteilen. Wir behalten uns vor, die entsprechenden Gebühren rückwirkend ab Nutzungsbeginn nachzuberechnen.

Duty to Report: If the Customer adds additional Sites, they are obliged to notify us immediately. We reserve the right to back-charge the corresponding fees starting from the commencement of usage.

4. Technischer Lizenz-Check („Phone Home“)

4. Technical License Check ("Phone Home")

Die Software enthält Funktionen, die in regelmäßigen Abständen eine gesicherte Verbindung zu unserem Lizenzserver aufnehmen, um die Gültigkeit der Lizenz und die Einhaltung der Parameter (z.B. Site Count) zu verifizieren.

Die Verarbeitung dieser technischen Metadaten erfolgt durch Triple C Labs als eigener Verantwortlicher gemäß Art. 4 Nr. 7 DSGVO ausschließlich zum Zweck der Lizenzprüfung und Missbrauchsprävention.

The Software contains functions that periodically establish a secure connection to our license server to verify the validity of the license and compliance with parameters (e.g., Site Count).

The processing of these technical metadata is carried out by Triple C Labs as an independent controller pursuant to Art. 4(7) GDPR solely for the purpose of license verification and abuse prevention.

  • Daten: Hierbei werden ausschließlich technische Metadaten (z.B. IP, Version, Site-ID) und der Lizenzschlüssel übertragen. Es werden keine Inhaltsdaten (Produktionsdaten) übertragen.
  • Pflicht: Der Kunde stellt sicher, dass die Software eine ausgehende HTTPS-Verbindung zum Lizenzserver aufbauen kann.
  • Data: Only technical metadata (e.g., IP, version, Site ID) and the license key are transmitted. No content data (production data) is transmitted.
  • Obligation: The Customer ensures that the Software can establish an outbound HTTPS connection to the license server.

4a. Audit-Rechte

4a. Audit Rights

Triple C Labs behält sich das Recht vor, einmal jährlich (mit 14 Tagen Vorlauf) die Einhaltung der Lizenzparameter zu prüfen. Dies erfolgt primär remote durch Einsichtnahme in anonymisierte System-Logs. Anonymisiert im Sinne dieser Regelung bedeutet, dass keine Rückschlüsse auf einzelne natürliche Personen möglich sind. Bei begründetem Verdacht auf Manipulation ist eine Vor-Ort-Prüfung zulässig. Ergibt das Audit eine Unterlizenzierung von mehr als 5%, trägt der Kunde die Kosten des Audits sowie die Nachlizenzierung.

Die Prüfung beschränkt sich ausschließlich auf solche Logs und Informationen, die zur Verifikation der Lizenzparameter erforderlich sind. Der Zugriff auf personenbezogene Daten oder Geschäftsgeheimnisse des Kunden ist ausgeschlossen.

Triple C Labs reserves the right to audit compliance with license parameters once per year (with 14 days' notice). This is primarily done remotely via review of anonymized system logs. For the purposes of this provision, anonymized means that no conclusions can be drawn about individual natural persons. In case of substantiated suspicion of manipulation, an on-site audit is permitted. If the audit reveals under-licensing of more than 5%, the Customer bears the costs of the audit and the retroactive licensing fees.

The audit shall be limited exclusively to logs and information required to verify license parameters. Access to personal data or the Customer’s trade secrets is excluded.

5. Warnprozess & Funktionsbeschränkung

5. Warning Process & Enforcement

Sollte die Lizenzprüfung fehlschlagen (z. B. aufgrund einer Firewall-Blockade, einer abgelaufenen Lizenz oder eines Zahlungsverzugs), findet der nachfolgend beschriebene abgestufte Prozess Anwendung, der darauf ausgelegt ist, Beeinträchtigungen des laufenden Geschäftsbetriebs des Kunden so gering wie möglich zu halten.

Unberührt bleiben sämtliche gesetzlichen Aufbewahrungs-, Dokumentations- oder Nachweispflichten des Kunden.

If the license check fails (e.g. due to firewall blocking, an expired license, or payment default), the staged process set out below shall apply, which is designed to minimize any impact on the Customer’s ongoing business operations.

All statutory retention, documentation, or record-keeping obligations of the Customer remain unaffected.

  1. Karenzzeit (Grace Period): Die Software bleibt zunächst voll funktionsfähig, auch wenn der Lizenzserver nicht erreichbar ist.
  2. Warnstufe 1: Sie erhalten eine Benachrichtigung (E-Mail/Dashboard) mit der Aufforderung zur Behebung.
  3. Warnstufe 2: Erfolgt nach 7 Tagen keine Klärung, erfolgt eine zweite Warnung.
  4. Einschränkung: Erfolgt nach weiteren 7 Tagen keine Klärung, sind wir berechtigt, den Funktionsumfang technisch einzuschränken (z.B. Sperre neuer Deployments, Read-Only-Modus), bis der Lizenzstatus bestätigt ist.
  5. Abschaltung: Erfolgt nach weiteren 7 Tagen im eingeschränkten Modus keine Klärung, wird die Software vollständig deaktiviert. Bereits verarbeitete Daten bleiben für 30 Tage zum Export via API/Datenbank-Dump verfügbar, bevor der Zugriff endgültig erlischt.
  1. Grace Period: The Software initially remains fully functional, even if the license server is unreachable.
  2. Warning Level 1: You will receive a notification (email/dashboard) requesting resolution.
  3. Warning Level 2: If no clarification occurs after 7 days, a second warning will be issued.
  4. Restriction: If no clarification occurs after another 7 days, we are entitled to technically restrict functionality (e.g., blocking new deployments, Read-Only mode) until the license status is confirmed.
  5. Deactivation: If no clarification occurs after another 7 days in restricted mode, the Software will be fully deactivated. Processed data remains available for export via API/Database Dump for 30 days before access is permanently revoked.

Umgehung: Jeder Versuch, diesen Mechanismus zu manipulieren, berechtigt uns zur außerordentlichen Kündigung.

Circumvention: Any attempt to manipulate this mechanism entitles us to extraordinary termination.

6. Gewährleistungsausschluss für Infrastruktur

6. Warranty Exclusion for Infrastructure

Für Self-Hosted-Deployments übernehmen wir keine Gewährleistung für die Verfügbarkeit Ihrer Infrastruktur, Ihres Betriebssystems oder der Container-Laufzeitumgebung. Die SLA-Regelungen der AGB (Managed Cloud) finden keine Anwendung. Sie sind für Patch-Management und Sicherheit Ihrer Server selbst verantwortlich.

Backup-Pflicht: Der Kunde ist verpflichtet, täglich Backups seiner Konfigurationen und Datenbanken zu erstellen. Wir haften nicht für Datenverluste, die durch fehlende oder fehlerhafte Backups des Kunden entstanden sind.

Dies gilt nicht, soweit der Datenverlust auf einer vorsätzlichen oder grob fahrlässigen Pflichtverletzung von Triple C Labs beruht.

For Self-Hosted deployments, we assume no warranty for the availability of your infrastructure, operating system, or container runtime environment. The SLA provisions of the Terms (Managed Cloud) do not apply. You are solely responsible for patch management and the security of your servers.

Backup Duty: The Customer is obliged to perform daily backups of configurations and databases. We are not liable for data loss caused by missing or defective backups on the Customer's side.

This does not apply insofar as the data loss is caused by willful misconduct or gross negligence of Triple C Labs.

7. Updates & Lifecycle

7. Updates & Lifecycle

Bereitstellung: Updates werden über unsere Container Registry bereitgestellt. Der Kunde ist für die zeitnahe Installation verantwortlich.

  • Kritische Sicherheitspatches: Müssen binnen 48 Stunden installiert werden, um Support-Anspruch zu wahren.
  • Support-Zeitraum: Wir leisten Support ausschließlich für die aktuelle Major-Version und die direkte Vorgängerversion (N-1). Ältere Versionen erreichen den „End of Life" (EOL) Status und erhalten keine Sicherheitsupdates mehr.

Provisioning: Updates are provided via our Container Registry. The Customer is responsible for timely installation.

  • Critical Security Patches: Must be installed within 48 hours to maintain support eligibility.
  • Support Lifecycle: We provide support exclusively for the current Major Version and the immediate predecessor (N-1). Older versions reach "End of Life" (EOL) status and will no longer receive security updates.