1. Prüfungsumfang
Die Prüfung erfasst die drei VIICO-AGB-Dokumente: Managed Services und Cloud-Leistungen, Serviceleistungen sowie Verkauf, Lieferung und Installation. Ziel war eine risikoreduzierte B2B-Fassung für Deutschland mit DACH-Blick, insbesondere Österreich und Schweiz, ohne Verbraucher-AGB.
Die überarbeiteten Fassungen sind Vertragsentwürfe. Vor Veröffentlichung oder Masseneinsatz sollte eine finale Freigabe durch eine in Deutschland zugelassene Kanzlei erfolgen, insbesondere wegen Versicherungsvermittlung, Telekommunikation, Datenschutz, Berufsgeheimnisträgerkunden und grenzüberschreitendem DACH-Vertrieb.
2. Maßgeblicher Rechtsrahmen und Rechtsprechung
Deutschland
§§ 305 ff. BGB, insbesondere Einbeziehung, Überraschungskontrolle, Transparenz- und Inhaltskontrolle nach § 307 BGB, Unternehmeranwendung nach § 310 BGB und Rechtsfolgen nach § 306 BGB. Die Wertungen der §§ 308, 309 BGB sind im B2B-Verkehr über § 307 BGB regelmäßig als Leitbild zu berücksichtigen.
Datenschutz
Art. 28 DSGVO verlangt einen Auftragsverarbeitungsvertrag mit konkreten Pflichtinhalten. Drittlandtransfers erfordern ein geeignetes Übermittlungsinstrument wie Angemessenheitsbeschluss oder Standardvertragsklauseln sowie eine risikobasierte Prüfung.
Telekommunikation
Bei Cloud-Telefonie und nomadischer Nutzung sind Notruffunktion und Standortbezug besonders zu adressieren. Die AGB sollten nicht suggerieren, dass der Kunde allein die gesamte öffentlich-rechtliche Verantwortung trägt.
Versicherungsvermittlung
Cyber-Versicherungen erfordern klare Trennung zwischen Vermittlung, Risikoträgerschaft und Deckungsentscheidung sowie gesonderte Status- und Vergütungsinformationen nach Gewerbeordnung und Versicherungsvermittlungsrecht.
DACH
Österreich prüft AGB nach § 879 Abs. 3 ABGB auf gröbliche Benachteiligung; die Schweiz kennt bei missbräuchlichen AGB im Konsumentenbereich Art. 8 UWG sowie die Ungewöhnlichkeitsregel. Deshalb wurden Überraschungen, pauschale Haftungsausschlüsse und geltungserhaltende Ersetzungsklauseln reduziert.
Präzedenz-/Leitentscheidungen
Relevant sind insbesondere BGH und EuGH zu DSGVO-Schadensersatz und Datenkontrollverlust, BGH-Rechtsprechung zu Preisanpassungs- und Änderungsvorbehalten, die BGH-Linie zur Unzulässigkeit geltungserhaltender Reduktion sowie IT-/Datenverlustrechtsprechung zu Datensicherung und Mitverschulden.
3. Wesentliche Risikopunkte und Korrekturen
| Risiko | Ausgangslage | Korrektur in Version 1.1 |
|---|---|---|
| Hoch | Pauschaler Ausschluss nahezu aller Schäden in Service- und ITK-AGB. | Neu: Haftungssystem mit zwingender Haftung, Kardinalpflichten, vorhersehbarem Schaden und Caps; DSGVO-zwingende Haftung ausdrücklich ausgenommen. |
| Hoch | Remote-Service enthielt pauschale DSGVO-Information und Einverständnis sowie Verweis auf altes BDSG. | Neu: Remote-Zugriff nur erforderlich, protokolliert und auf Basis AVV/Vertragsgrundlage; keine Scheineinwilligung. |
| Hoch | Salvatorische Klauseln wollten unwirksame Regelungen durch wirtschaftlich nahe Regelungen ersetzen. | Neu: § 306 BGB-konforme Fassung: Vertrag bleibt im Übrigen wirksam, gesetzliche Regelungen treten ein. |
| Mittel/Hoch | Preisanpassungsklauseln waren knapp und teilweise asymmetrisch. | Neu: Anlass, Kostenfaktoren, Kostensenkungen, Transparenz, jährliche Begrenzung und Sonderkündigungsrecht präzisiert. |
| Mittel | Gerichtsstand in ITK-AGB war zu pauschal. | Neu: Mainz nur für Kaufleute, juristische Personen des öffentlichen Rechts, Sondervermögen oder fehlenden deutschen allgemeinen Gerichtsstand. |
| Mittel | Abnahmefiktion mit 20 % Restarbeiten in ITK-AGB war angreifbar. | Neu: Abnahmefiktion erst nach Fertigstellung, Frist, Hinweislogik und wesentlichen Mängeln; unwesentliche Mängel hindern nicht. |
| Mittel | Domain-AuthCode nur bei fehlenden offenen Forderungen. | Neu: Zurückbehaltungsrecht nur bei Forderungen aus demselben Domain-/DNS-Vertragsverhältnis und soweit rechtlich zulässig. |
| Mittel | Drittanbieter-Lizenzen: VIICO-Haftung für Herstellerdienste zu absolut formuliert. | Neu: VIICO haftet für eigene Bereitstellung/Verwaltung und pflichtwidrige Nichtweitergabe/Nichtverfolgung eigener Ansprüche. |
| Mittel | Cyber-Versicherung: Vermittlerrolle, Courtage, Deckungsentscheidung und Risikoangaben präzisiert. | Neu: klare Abgrenzung Vermittler/Versicherer, keine Deckungszusage, gesonderte Statusinformationen. |
| Mittel | DACH-Nutzung war nicht ausdrücklich eingeordnet. | Neu: deutsche Rechtswahl mit Vorbehalt zwingender ausländischer Normen; B2B-only in allen Dokumenten. |
4. Nächste Freigabeschritte
1. Herstellerbedingungen und Links je Produktfamilie konkret in Angeboten oder Anlagen aufnehmen, damit die Einbeziehung nachweisbar ist.
2. AVV/Subunternehmerliste und technische/organisatorische Maßnahmen mit den AGB-Versionen synchronisieren.
3. Versicherungsvermittlerstatus, Registerdaten und Erstinformation als separates Dokument bereitstellen.
4. Für Österreich und Schweiz vor aktivem Vertrieb lokale anwaltliche Plausibilitätsprüfung durchführen, insbesondere Gerichtsstand, Inkasso, Preisänderung, Haftung und Datenschutz.
5. Öffentliche Webseite aktualisieren: HTML-Versionen und PDFs müssen dieselbe Versionsnummer tragen.
5. Quellenhinweise
Deutschland
BGB §§ 305 bis 310, § 306, § 288; TKG § 169; GewO § 34d; VersVermV; DSGVO Art. 28 und Art. 82; Standardvertragsklauseln nach Durchführungsbeschluss (EU) 2021/914.
Österreich
§ 879 Abs. 3 ABGB und OGH-Rechtsprechung zur gröblichen Benachteiligung.
Schweiz
Art. 8 UWG, SECO-Hinweise zu missbräuchlichen Geschäftsbedingungen und die allgemeine Ungewöhnlichkeitsregel.
Rechtsprechungsschwerpunkte
BGH VI ZR 10/24 zu Art. 82 DSGVO/Kontrollverlust, EuGH C-300/21 und C-340/21 zu DSGVO-Schadensersatz, BGH/KG-Linie zu Transparenz von Preisanpassungs- und Änderungsvorbehalten sowie BGH-Grundsätze gegen geltungserhaltende Reduktion.
VIICO GmbH
An der Oberpforte 18a, 55128 Mainz
Stand 2026 · Version 1.1 · geprüfter Entwurf 06.05.2026