Allgemeine Geschäftsbedingungen

Sarama CRM-Plattform
Anbieterin: Angad Manik, Rebgasse 53, 4058 Basel, Schweiz
Plattform: sarama.angad.swiss
Stand: 3. September 2026


1. Geltungsbereich

1.1 Diese Allgemeinen Geschäftsbedingungen («AGB») regeln die Nutzung der Sarama CRM-Plattform («Plattform»), betrieben von Angad Manik («Anbieterin», «wir»), mit Sitz an der Rebgasse 53, 4058 Basel, Schweiz.

1.2 Mit der Registrierung oder Nutzung der Plattform erklären Sie sich mit diesen AGB einverstanden. Stimmen Sie nicht zu, dürfen Sie die Plattform nicht nutzen.

1.3 Die Anbieterin behält sich das Recht vor, diese AGB jederzeit zu ändern. Wesentliche Änderungen werden mindestens 30 Tage vor Inkrafttreten per E-Mail mitgeteilt. Die weitere Nutzung nach dem Inkrafttreten gilt als Zustimmung.

1.4 Individuelle Vereinbarungen zwischen Anbieterin und Kunde gehen diesen AGB vor.

2. Leistungsbeschreibung

2.1 Die Plattform bietet folgende Funktionen:

2.2 Die Anbieterin erbringt Leistungen nach bestem Vermögen. Eine Garantie für unterbruchsfreie Verfügbarkeit besteht nicht (siehe Abschnitt 9).

2.3 Die Anbieterin kann die Plattformfunktionalität jederzeit erweitern, einschränken oder verändern, sofern die Kernfunktionalität erhalten bleibt.

3. Vertragsschluss und Registrierung

3.1 Vertragsparteien können nur juristische Personen, Einzelunternehmen oder natürliche Personen ab 16 Jahren sein, die die Plattform zu geschäftlichen Zwecken nutzen.

3.2 Registrierung und Anmeldung können per E-Mail-Einmalcode, Passwort oder — soweit angeboten — Passkey erfolgen. Die Passwortprüfung erfolgt beim Authentifizierungsanbieter mit einem Einweg-Hash; Sarama speichert oder liest keine Klartextpasswörter.

3.3 Der Kunde ist für die Sicherheit seines Zugangs und alle unter seinem Konto vorgenommenen Handlungen verantwortlich.

3.4 Jede Organisation («Org») auf der Plattform hat einen Eigentümer und kann weitere Mitglieder mit verschiedenen Rollen einladen. Der Eigentümer haftet für die Handlungen aller Mitglieder seiner Organisation.

3.5 Der Kunde kann Mitarbeitende und externe Dienstleister wie Agenturen, Beratende oder Freelancer einladen. Jede Person muss einen eigenen Zugang verwenden. Der Kunde muss prüfen, dass jede eingeladene Person ein aktuelles Mandat besitzt, nur die dafür erforderlichen Arbeitsbereichs- und Kontoberechtigungen erteilen, diese regelmässig überprüfen und nach Mandatsende unverzüglich widerrufen. Ein externer Mitwirkender handelt auf Weisung des Kunden oder dessen Auftraggebers und wird nicht allein durch die Einladung in einen Arbeitsbereich zum Unterauftragsbearbeiter der Anbieterin.

4. Preise und Zahlung

4.1 Die Plattform ist ausschliesslich kostenpflichtig. Es gibt keine Gratisversion.

4.2 Die Abonnements werden pro Arbeitsplatz (pro Benutzerkonto in der Organisation) berechnet. Der monatliche Betrag ergibt sich aus dem Preis pro Arbeitsplatz multipliziert mit der Anzahl der Arbeitsplätze:

PlanPro Arbeitsplatz / MonatPro Arbeitsplatz / JahrSpeicher pro ArbeitsplatzInbegriffene Apex-Domains
BookingCHF 5.00CHF 50.005 GB1
BusinessCHF 29.00CHF 290.005 GB2
Max (Gesamtprodukt) — Founders-PreisCHF 75.00CHF 800.005 GB3

4.2c Speicher: Jeder Plan enthält 5 GB Dateispeicher pro Arbeitsplatz. Das gesamte Speicherkontingent einer Organisation beträgt 5 GB multipliziert mit der Anzahl ihrer Arbeitsplätze, mindestens jedoch ein Arbeitsplatz. Der Speicher wird von der Organisation gemeinsam genutzt und nicht pro Benutzer aufgeteilt. Eine Reduktion der Arbeitsplätze verringert das Kontingent für künftige Uploads, löscht aber niemals bereits gespeicherte Daten.

4.2d Speicher-Zusatzpakete: Zusätzlicher Speicher kann als separates monatliches Stripe-Abonnement erworben werden, unabhängig vom Plan und von der Anzahl der Arbeitsplätze: +10 GB für CHF 2.00/Monat, +50 GB für CHF 8.00/Monat oder +200 GB für CHF 25.00/Monat. Das Zusatzkontingent wird zum Kontingent pro Arbeitsplatz hinzugerechnet und kann auf das Ende der laufenden Monatsperiode gekündigt werden.

4.2e Bildkopien: Auf die Plattform hochgeladene Bilder werden automatisch zusammen mit zwei verkleinerten Kopien (rund 480 px und 1600 px Breite) gespeichert, damit sie ohne erneute Verarbeitung bei jeder Ansicht dargestellt werden können. Diese Kopien liegen am selben Speicherort wie das Original, zählen zum Speicherkontingent und werden zusammen mit dem Original gelöscht.

4.2b Founders-Preisgarantie: Der Founders-Preis für den vollen Sarama-Plan (CHF 75.00/Monat bzw. CHF 800.00/Jahr) gilt für alle Kunden, deren Abonnement bis spätestens 31. Dezember 2026 beginnt. Für diese Kunden ist der Preis ab Abonnementsbeginn für 3 Jahre garantiert — in diesem Zeitraum erfolgen keine Preiserhöhungen (Ziff. 4.5 findet insoweit keine zum Nachteil dieser Garantie wirkende Anwendung). Ab dem 1. Januar 2027 beträgt der reguläre Listenpreis für neue Abonnements CHF 149.00/Monat bzw. CHF 1’599.00/Jahr.

4.2a Eigene Domains: Jede Organisation kann die in der Tabelle unter Ziff. 4.2 angegebene Anzahl eigener (Apex-)Domains kostenlos registrieren (Booking: 1, Business: 2, Max: 3). Jede weitere Apex-Domain kostet CHF 120.00 pro Jahr und wird als separates Abonnement jährlich über Stripe abgerechnet. Subdomains einer registrierten Apex-Domain sind kostenlos. Eine Domain muss vor der Auslieferung von Plattforminhalten per DNS-Eintrag verifiziert werden. Ein Domain-Zusatzpaket erhöht Kapazitätsgrenzen für Funktionen, die der Plan bereits enthält; es schaltet keine Funktion frei, die der Plan ausschliesst.

4.3 Die Abrechnung erfolgt im Voraus (monatlich oder jährlich gemäss gewähltem Plan) über den Zahlungsdienstleister Stripe. Es gelten die Bedingungen von Stripe.

4.4 KI-Nutzung: eigene API-Schlüssel sind erforderlich (BYOK). Sämtliche KI-Funktionen der Plattform laufen über ein Konto bei einem KI-Anbieter, das der Kunde selbst bereitstellt und kontrolliert. Der Kunde hinterlegt pro Anbieter seinen eigenen API-Schlüssel; KI-Aufrufe an diesen Anbieter laufen über das Konto des Kunden beim jeweiligen Anbieter, und der Kunde wird von diesem Anbieter direkt belastet. Eine KI-Funktion, für die die Organisation keinen Schlüssel hinterlegt hat, kann nicht ausgeführt werden. Die Anbieterin verkauft, verrechnet und bepreist keine Modellkapazität weiter, und es gibt keinen von der Anbieterin betriebenen Ersatzschlüssel für KI-Verkehr des Kunden. Dies gilt auch für Marktplatz-Agenten: Ein aus dem Marktplatz installierter Agent läuft über den eigenen Schlüssel des installierenden Kunden, niemals über denjenigen des Erstellers und niemals über denjenigen der Anbieterin.

4.4b Keine vorausbezahlten Marktplatz-Credits. Einmalkäufe im Marktplatz werden beim Checkout über Stripe belastet. Nutzungsbasierte Ersteller-Aufschläge fallen bei der Nutzung eines Marktplatz-Agenten an und werden periodisch der bei Stripe hinterlegten Zahlungsmethode des Käufers belastet. Die Prompt-Sicherheitsprüfung ist im Sarama-Abonnement enthalten und wird nicht separat berechnet. Der stillgelegte Credit-Verlauf kann in historischen Abrechnungsdaten bestehen bleiben, finanziert oder sperrt aber keine Plattformfunktion mehr.

4.4a Marktplatz-Gebühren und Ermächtigung für Nutzungsbelastungen: Bei kostenpflichtigen Marktplatz-Inhalten legt der Ersteller den Preis fest. Bei Einmalkäufen behält die Anbieterin eine Plattformgebühr von 20 % des Verkaufspreises ein; 80 % gehen an den Ersteller. Bei nutzungsbasierten Ersteller-Aufschlägen auf Marktplatz-Agenten behält die Anbieterin ebenfalls 20 % des Aufschlags ein; 80 % gehen an den Ersteller. Mit Installation und Nutzung eines Angebots mit Nutzungsaufschlag ermächtigt der Käufer die Anbieterin, die fälligen Beträge ohne erneute Anwesenheit des Käufers der bei Stripe hinterlegten Zahlungsmethode zu belasten. Die Belastung wird wöchentlich ermittelt; Kleinbeträge können bis zum Erreichen der Abrechnungsschwelle vorgetragen werden. Der Betrag entspricht den im Zeitraum angefallenen Ersteller-Aufschlägen und wird anhand des ausgewiesenen Aufschlags sowie der gemessenen oder, falls der Anbieterpreis nicht verfügbar ist, konservativ geschätzten Modellkosten berechnet. Verlangt Stripe eine Authentifizierung oder scheitert eine Zahlung, kann die Anbieterin den Käufer benachrichtigen und zur Bestätigung oder Aktualisierung der Zahlungsmethode auffordern. Auszahlungen an Ersteller erfolgen wöchentlich über Stripe Connect mit einer Sicherheitsfrist von 14 Tagen; der Mindestauszahlungsbetrag beträgt USD 25.

4.5 Preisänderungen werden mindestens 30 Tage vor Inkrafttreten mitgeteilt. Im Falle einer Preiserhöhung steht dem Kunden ein Sonderkündigungsrecht zum Ende der laufenden Abrechnungsperiode zu.

4.6 Alle Preise verstehen sich ohne Mehrwertsteuer (MwSt.), sofern nicht anders angegeben.

4.7 Im Falle eines Zahlungsverzugs ist die Anbieterin berechtigt, den Zugang zur Plattform nach einer Mahnung mit 14-tägiger Nachfrist zu sperren.

5. Pflichten des Kunden

5.1 Der Kunde verpflichtet sich:

5.2 Der Kunde ist Verantwortlicher für Personendaten, die er für eigene Zwecke hochlädt oder verbindet. Bearbeitet er sie für einen verantwortlichen Drittkunden, handelt er als dessen Auftragsbearbeiter. Die Anbieterin handelt gemäss Ziffer 8.4 als Auftrags- oder Unterauftragsbearbeiterin.

5.3 Verantwortung für Handlungen und Inhalte des Kunden: Der Kunde handelt im eigenen Namen oder, bei entsprechender Befugnis, im Auftrag seines Drittkunden. Sämtliche Inhalte, die der Kunde über die Plattform erstellt, hochlädt, veröffentlicht oder verbreitet — einschliesslich E-Mails und Kampagnen, Social-Media-Beiträge, Formulare, Websites, Chatbot-Antworten und Marktplatz-Inhalte — liegen in der Verantwortung des Kunden und gegebenenfalls seines Drittkunden. Die Anbieterin stellt lediglich die technische Infrastruktur bereit, prüft Kundeninhalte nicht vor der Veröffentlichung, trifft keine allgemeine Überwachungspflicht (Art. 8 Verordnung (EU) 2022/2065 — DSA) und ist für Handlungen oder Unterlassungen der Kunden oder deren Organisationsmitglieder nicht verantwortlich.

5.3a Der Kunde stellt die Anbieterin von allen Ansprüchen Dritter frei, die aus der Nutzung der Plattform durch den Kunden oder aus vom Kunden über die Plattform veröffentlichten oder verbreiteten Inhalten entstehen, einschliesslich Verletzungen des Datenschutzrechts, Werbe- und Wettbewerbsrechts, der Nutzungsbedingungen Dritter, von Persönlichkeitsrechten oder des Immaterialgüterrechts, einschliesslich angemessener Rechtsverteidigungskosten.

5.4 Der Kunde muss für die von ihm genutzten KI-Dienste Dritter (Anthropic, OpenAI, Google, Mistral usw.) eigene API-Schlüssel hinterlegen; ohne Schlüssel können die entsprechenden KI-Funktionen nicht ausgeführt werden (siehe Ziff. 4.4). Der Kunde wählt den Anbieter aus, schliesst mit ihm den Vertrag, bezahlt ihn und akzeptiert dessen Bedingungen — einschliesslich der Frage, ob dieser Anbieter die Daten des Kunden zum Training von Modellen verwenden darf; darauf hat die Anbieterin weder Kontrolle noch Einfluss. Die Anbieterin übernimmt keine Haftung für den Missbrauch dieser Schlüssel durch Dritte, soweit der Missbrauch nicht der Anbieterin zuzurechnen ist.

6. API-Schlüssel und Sicherheitsverantwortung

6.1 Die Plattform speichert vom Kunden bereitgestellte API-Schlüssel für Drittdienste in verschlüsselter Form (AES-256-GCM). Trotz Verschlüsselung kann absolute Sicherheit nicht gewährleistet werden.

6.2 Rotation: Kunden wird dringend empfohlen, API-Schlüssel mindestens alle 90 Tage zu rotieren. Die Anbieterin kann Erinnerungen versenden, garantiert aber nicht deren Durchsetzung.

6.3 Im Falle eines Sicherheitsvorfalls bei der Anbieterin oder ihren Unterauftragsbearbeitern (insbesondere Supabase) wird die Anbieterin:

6.4 Die Anbieterin haftet nicht für Schäden, die aus der Nichtbefolgung von Rotationsempfehlungen oder aus Sicherheitsverletzungen bei Drittanbietern (Anthropic, OpenAI, Google, Stripe) entstehen.

6.5 OAuth-Tokens für E-Mail- und Kalenderintegrationen werden verschlüsselt über Supabase Vault gespeichert. Der Kunde kann die Autorisierung jederzeit beim jeweiligen Drittanbieter widerrufen.

7. Geistiges Eigentum

7.1 Die Plattform, einschliesslich Design, Code, Dokumentation und Marken, ist geistiges Eigentum der Anbieterin.

7.2 Der Kunde erhält ein nicht-exklusives, nicht-übertragbares, widerrufliches Nutzungsrecht für die Dauer des Vertragsverhältnisses.

7.3 Vom Kunden auf der Plattform eingegebene Inhalte (Kontaktdaten, E-Mails, Kampagnen usw.) bleiben Eigentum des Kunden. Die Anbieterin erhält ein Nutzungsrecht ausschliesslich zur Vertragserfüllung.

7.4 Vom Kunden über den Marktplatz veröffentlichte Inhalte (Agenten, Skills, Vorlagen) werden unter der vom Kunden gewählten Lizenz bereitgestellt.

8. Datenschutz und Bearbeitung

8.1 Die Bearbeitung von Personendaten ist in unserer Datenschutzerklärung geregelt, die Bestandteil dieser AGB ist.

8.2 Die Plattforminfrastruktur wird über Supabase in der Region Zürich (Schweiz) betrieben.

8.3 Der Kunde ist verantwortlich für:

8.4 Auftragsbearbeitungsvertrag (Art. 28 DSGVO / Art. 9 nDSG)

Soweit die Anbieterin Personendaten im Auftrag des Kunden bearbeitet (insbesondere Kontaktdaten, Formulareingaben, E-Mail-Inhalte und autorisierte Aktivitäten auf Social-Media-Seiten), gelten die folgenden Bestimmungen als Auftragsbearbeitungsvertrag (AVV):

Bearbeitungskette: Bestimmt der Kunde Zwecke und Mittel der Bearbeitung, ist er Verantwortlicher und die Anbieterin seine Auftragsbearbeiterin. Bearbeitet der Kunde Personendaten für einen Drittkunden, der Verantwortlicher ist, handelt der Kunde als dessen Auftragsbearbeiter und beauftragt die Anbieterin als Unterauftragsbearbeiterin. In diesem Fall gewährleistet der Kunde, dass ein verbindlicher Vertrag gemäss Art. 28 DSGVO, dokumentierte Weisungen des Drittkunden und dessen vorherige besondere oder allgemeine schriftliche Genehmigung zur Beauftragung der Anbieterin vorliegen. Der Kunde muss anwendbare Weisungen, Betroffenenanfragen, Sicherheitsanforderungen, Löschanfragen und Widersprüche gegen weitere Unterauftragsbearbeiter unverzüglich an die Anbieterin weiterleiten. Eine Einladung in einen Arbeitsbereich oder eine technische Kontoberechtigung allein belegt diese Befugnis nicht.

(a) Gegenstand und Dauer: Die Bearbeitung umfasst die Speicherung, Verwaltung und Bereitstellung von Personendaten, die der Kunde bereitstellt oder durch eine Verbindung zugänglich macht, für die Dauer des Vertragsverhältnisses; kürzere plattformspezifische Fristen gemäss Ziffern 10 und 11a bleiben vorbehalten.

(b) Art und Zweck: CRM-Funktionalität, E-Mail-Integration, Kampagnenmanagement, Formularverarbeitung, Kalenderintegration, Social-Publishing und Leistungsberichte zu verbundenen Seiten sowie KI-gestützte Funktionen gemäss Abschnitt 2. LinkedIn-Mitgliedsaktivitäten zur Seitenverwaltung bleiben von KI-Funktionen getrennt.

(c) Kategorien betroffener Personen: Kontakte, Leads, Kunden, Geschäftspartner, Organisationsmitglieder und eingeladene externe Mitwirkende, autorisierte Administratoren verbundener Social-Media-Konten und Personen, die mit Beiträgen auf den verbundenen Seiten des Kunden interagieren.

(d) Kategorien von Personendaten: Name, E-Mail, Telefon, Adresse, Beruf, Firma, Social-Media-URLs, benutzerdefinierte Felder, E-Mail-Inhalte, Formulareingaben und Kalendereinträge; Organisationsmitgliedschaft und kontobezogene Social-Media-Berechtigungen; Berechtigungsprotokolle mit Akteur- und Zielbenutzerkennungen, Berechtigungsschlüssel sowie alten/neuen Werten; sowie Prüfprotokolle mit Akteurkennungen, Ereignisart, Zeitstempeln, Notizen, Inhaltsrevision, der kanonischen Darstellung der geprüften Inhalte/Ziele/Einstellungen und deren Digest. Bei autorisierter LinkedIn-Seitenverwaltung kommen die Personen-URN, der Name und, falls geliefert, die öffentliche Profil-URL/der Avatar des authentifizierten Administratormitglieds für Autorisierungsanzeige und Identitätsverknüpfung hinzu. Kommentardaten umfassen Text, Akteurkennung/-typ, Zeitstempel und Reaktionszahlen sowie, wenn LinkedIn sie inline mit einem Kommentar liefert, Vor- und Nachname, Profilüberschrift, öffentliche Profil-URL und Avatar der kommentierenden Person. Sarama führt keine separate Profilabfrage zur kommentierenden Person durch. Kommentaraktivität und inline gelieferte Profilfelder werden nur für das verbindende Mitglied vorübergehend verarbeitet und nicht dauerhaft gespeichert.

(e) Pflichten der Anbieterin als Auftragsbearbeiterin:

(f) Meldung von Datenschutzverletzungen: Die Anbieterin benachrichtigt den Kunden unverzüglich und in jedem Fall spätestens innerhalb von 48 Stunden nach Kenntniserlangung von einer Verletzung des Schutzes von Personendaten. Die Frist von 48 Stunden ist eine äusserste Grenze: Sie tritt nicht an die Stelle der Pflicht nach Art. 33 Abs. 2 DSGVO, unverzüglich nach Kenntniserlangung zu benachrichtigen, und die Anbieterin behandelt sie nicht als eine ihr zustehende Frist. Mit dieser Meldung und danach, sobald die Angaben vorliegen, stellt die Anbieterin dem Kunden zur Verfügung, was er für seine eigene Meldung nach Art. 33 Abs. 3 DSGVO benötigt, und unterstützt ihn nach Art. 28 Abs. 3 Buchst. f DSGVO, einschliesslich bei einer Benachrichtigung der betroffenen Personen nach Art. 34 DSGVO.

(g) Unterauftragsbearbeiter: Die aktuelle Liste der Unterauftragsbearbeiter ist in der Datenschutzerklärung verfügbar. Der Kunde wird über Änderungen mindestens 14 Tage im Voraus informiert und hat ein Widerspruchsrecht.

9. Verfügbarkeit und Haftungsausschluss

9.1 Keine Verfügbarkeitsgarantie: Die Plattform wird «wie besehen» und «wie verfügbar» bereitgestellt. Die Anbieterin gibt keine Garantie für ununterbrochene, fehlerfreie oder sichere Verfügbarkeit.

9.2 Geplante Wartungsarbeiten werden nach Möglichkeit im Voraus angekündigt.

9.3 Die Anbieterin haftet nicht für Ausfälle, die durch Drittdienste (Supabase, Stripe, KI-Anbieter), höhere Gewalt, Cyberangriffe oder Umstände ausserhalb ihrer Kontrolle verursacht werden.

9.4 Ausschluss indirekter Schäden: Die Anbieterin haftet in keinem Fall für indirekte Schäden, Folgeschäden, entgangenen Gewinn, Datenverlust, Betriebsunterbrechung oder Reputationsschäden, unabhängig davon, ob sie auf die Möglichkeit solcher Schäden hingewiesen wurde.

9.5 Haftungsbegrenzung: Vorbehaltlich Ziff. 9.6 ist die Gesamthaftung der Anbieterin aus oder im Zusammenhang mit diesem Vertrag insgesamt für alle innerhalb eines Zeitraums von 12 Monaten eingetretenen Ereignisse auf die Vergütung beschränkt, die der Kunde der Anbieterin in den 12 Monaten vor dem ersten haftungsbegründenden Ereignis dieses Zeitraums tatsächlich gezahlt hat.

9.6 Was nicht begrenzt ist und nicht begrenzt werden kann: Ziff. 9.4 und 9.5 gelten nicht, und keine andere Haftungsbeschränkung und kein anderer Haftungsausschluss dieser AGB gilt, für:

9.7 Wenn eine Beschränkung unwirksam ist: Die Beschränkungen in Ziff. 9.4 bis 9.6 sind auf das niedrigste Mass festgelegt, das die Anbieterin für durchsetzbar hält, und nicht niedriger. Hält ein Gericht oder eine Behörde eine dieser Beschränkungen ganz oder teilweise für unwirksam oder undurchsetzbar, so gilt sie im grösstmöglichen vom anwendbaren Recht zugelassenen Umfang, statt ersatzlos zu entfallen; die übrigen Beschränkungen bleiben unberührt.

9a. Widerrufsrecht für EU-Verbraucher

9a.1 Verbraucher mit Wohnsitz in der Europäischen Union haben das Recht, innerhalb von 14 Tagen ohne Angabe von Gründen vom Vertrag zurückzutreten (Richtlinie 2011/83/EU, Art. 9).

9a.2 Die Widerrufsfrist beginnt am Tag des Vertragsschlusses (Registrierung).

9a.3 Zur Ausübung des Widerrufsrechts senden Sie eine eindeutige Erklärung (z. B. per E-Mail) an: impact@angad.swiss. Ein Muster ist nicht erforderlich; eine formlose Erklärung genügt.

9a.4 Im Falle eines wirksamen Widerrufs erstatten wir alle erhaltenen Zahlungen unverzüglich, spätestens innerhalb von 14 Tagen nach Eingang der Widerrufserklärung, über dasselbe Zahlungsmittel.

9a.5 Dieser Abschnitt gilt ausschliesslich für natürliche Personen, die die Plattform zu Zwecken nutzen, die überwiegend ausserhalb ihrer gewerblichen, geschäftlichen, handwerklichen oder beruflichen Tätigkeit liegen.

10. Kündigung

10.1 Jede Partei kann den Vertrag jederzeit zum Ende der laufenden Abrechnungsperiode kündigen.

10.2 Die Anbieterin kann den Vertrag fristlos kündigen bei:

10.3 Nach Vertragsende:

10.4 Bereits gezahlte Gebühren werden nicht erstattet, es sei denn, die Kündigung geht von der Anbieterin aus, ohne dass der Kunde dafür verantwortlich ist. In diesem Fall erfolgt eine anteilige Erstattung für den nicht genutzten Zeitraum.

11. E-Mail-Tracking und Kampagnen

11.1 Die Plattform bietet E-Mail-Öffnungs- und Klick-Tracking über Tracking-Pixel und Link-Umschreibung. Dabei werden IP-Adresse, User-Agent und Zeitstempel der Empfänger erfasst.

11.2 Der Kunde ist allein dafür verantwortlich, seine Empfänger über das Tracking zu informieren und die erforderlichen Einwilligungen einzuholen.

11.3 Die Anbieterin stellt eine Abmeldefunktion bereit. Der Kunde ist verpflichtet, diese in seinen E-Mails einzubinden.

11.4 Die Anbieterin haftet nicht für Schäden, die dem Kunden oder Dritten aus dem E-Mail-Tracking entstehen, insbesondere bei fehlender Empfängereinwilligung.

11a. Social-Media-Publishing und verbundene Konten

11a.1 Die Plattform ermöglicht dem Kontoinhaber oder einem von ihm ausdrücklich autorisierten kundenseitigen Administrator, Social-Media-Konten (Facebook-Seiten, Instagram, LinkedIn, TikTok, YouTube) und Marketing-Konten (Google Analytics, Google Ads, Google Tag Manager, Meta Ads) über dessen eigene Anbieterautorisierung zu verbinden, Inhalte zu veröffentlichen und Leistungsdaten abzurufen. Wird die Freigabeart client_required verwendet, muss der Verbindende der Auftraggeber oder dessen autorisierter kundenseitiger Administrator sein; eine Agentur, ein Freelancer oder ein anderer externer Dienstleister nutzt delegierte Kontoberechtigungen und darf das Kundenkonto nicht in eigener Eigenschaft verbinden. Zugriffstokens werden verschlüsselt gespeichert. Nur die Person, die das Konto ursprünglich verbunden hat, darf es trennen und den lokalen Token sowie die Verbindung für den Workspace löschen. Jedes andere Mitglied, auch ein Organisationsinhaber, kann nur seine eigenen delegierten Berechtigungen mit Ausnahme der Freigabeberechtigung entfernen; eine Freigabeberechtigung muss durch den ursprünglichen Verbindenden widerrufen werden. Zugangsdaten werden nie auf ein anderes Mitglied übertragen. Die Autorisierung beim Anbieter ist davon getrennt und muss dort in den Einstellungen widerrufen werden, wenn Sarama sie nicht sicher programmatisch widerrufen kann; dies gilt insbesondere für LinkedIn.

11a.2 Der Kunde gewährleistet, dass er und jeder eingeladene Dienstleister ein aktuelles Mandat des Inhabers jedes verbundenen Kontos besitzen und Verbindung und Nutzung den Bedingungen der jeweiligen Plattform entsprechen. Bei LinkedIn darf eine Agentur oder ein externer Social-Media-Manager nur dann als Authorized Client handeln, wenn der zuständige LinkedIn Page Account Manager dies genehmigt hat; sie bzw. er muss innerhalb dieser Genehmigung, des Kundenvertrags und der Weisungen des Auftraggebers handeln. Der Kunde muss geeignete Nachweise der Befugnis aufbewahren und auf angemessene Anfrage vorlegen.

11a.3 Inhalte werden im Namen und für Rechnung des verbundenen Kontoinhabers oder Auftraggebers veröffentlicht; dieser kann vom Vertragspartner der Anbieterin abweichen. Der Kunde und der verbundene Kontoinhaber bleiben für Rechtmässigkeit, erforderliche Freigaben, Werbekennzeichnung, Immaterialgüter- und Persönlichkeitsrechte sowie die Inhaltsregeln der jeweiligen Plattform verantwortlich.

11a.3a Die Berechtigungen zum Vorbereiten, Freigeben, Veröffentlichen, Planen und Einsehen von Analysen werden für jedes verbundene Konto getrennt vergeben. Bei client_required darf nur der Verbindende oder eine kundenseitige Person mit ausdrücklicher Freigabeberechtigung freigeben; wer die Prüfung angefordert hat, darf dieselbe Revision nicht selbst freigeben. Eine Freigabe gilt nur für die aktuelle Inhaltsrevision, das Ziel, die Medien und die Anbietereinstellungen, die durch die gespeicherte kanonische Freigabenutzlast und deren Digest repräsentiert werden. Eine wesentliche Änderung macht die Freigabe ungültig und erfordert eine neue Prüfung. Die Freigabe verleiht für sich keine Veröffentlichungs- oder Planungsberechtigung; Sarama prüft die aktive Berechtigung und die passende Freigabe vor der Ausführung erneut. Danach kann der Kunde oder ein delegierter Dienstleister mit der entsprechenden Berechtigung veröffentlichen oder planen.

11a.3b Zur Zugriffskontrolle, Streitbeilegung und Sicherheit protokolliert Sarama die Erteilung und Änderung verbundener Kontoberechtigungen, Änderungen der Freigabeart, Prüfanfragen und -entscheidungen, Akteur- und einschlägige Zielbenutzerkennungen, Berechtigungsschlüssel, alte/neue Werte, Notizen, Zeitstempel, die Inhaltsrevision, die kanonische Darstellung der geprüften Inhalte/Ziele/Einstellungen und deren Digest. Diese Berechtigungs- und Prüfprotokolle werden nachträglich nicht verändert und höchstens zwei Jahre aufbewahrt; eine Löschung erfolgt nach der Aufbewahrungsregel oder einer früheren anwendbaren Konto-, Vertrags-, Löschanfrage- oder plattformspezifischen Frist.

11a.4 Die Anbieterin hat keinen Einfluss auf Verfügbarkeit, Funktionsweise oder Entscheidungen von Drittplattformen. Die Anbieterin haftet insbesondere nicht für abgelehnte oder gelöschte Beiträge, eingeschränkte Reichweite, Kontosperrungen oder -kündigungen durch Plattformbetreiber, API-Änderungen oder unzutreffende Kennzahlen von Drittplattformen.

11a.5 Importierte Marketing-Daten (z. B. aus Google Analytics oder Meta Ads) werden ausschliesslich aus vom Kunden verbundenen Konten abgerufen und ohne Gewähr für Richtigkeit oder Vollständigkeit dargestellt; sie stammen vom jeweiligen Anbieter.

11a.6 LinkedIn-Marketingdaten werden ausschliesslich zur Verwaltung der autorisierten verbundenen Konten und zum getrennt einsehbaren LinkedIn-Reporting für diesen Kunden verwendet. Mit r_basicprofile und /v2/me verarbeitet Sarama die Personen-URN, den Namen und, falls geliefert, die öffentliche Profil-URL/den Avatar des authentifizierten Administratormitglieds nur, um dessen Autorisierungen zu verknüpfen und anzuzeigen, wer die Verbindung autorisiert hat. Mitgliederdaten werden nicht exportiert, CRM-Kontakten oder Leads hinzugefügt, mit anderen Plattformen kombiniert, für Werbung, Vertrieb oder Recruiting verwendet oder einer KI-Anreicherung zugeführt. Kommentaraktivität und von LinkedIn inline mit einem Kommentar gelieferte Profilfelder — Akteurkennung/-typ, Vor- und Nachname, Profilüberschrift, öffentliche Profil-URL und Avatar — werden live nur für das mit der Seite verbundene LinkedIn-Mitglied verarbeitet. Sarama führt keine separate Profilabfrage zur kommentierenden Person durch; diese Daten werden nicht dauerhaft gespeichert.

11a.7 Profilinformationen anderer Mitglieder dürfen nicht gespeichert werden; ein künftig eingeführter temporärer Zwischenspeicher muss innerhalb von 24 Stunden, ein temporärer Zwischenspeicher für soziale Mitgliederaktivität innerhalb von 48 Stunden ablaufen. Der aktuelle Kommentarabruf von Sarama speichert beides nicht dauerhaft. Für LinkedIn werden Seitenadministrations-/Reportingdaten höchstens ein Jahr aufbewahrt. Authentifizierte Seitenprofildaten und Anzeigefelder des Administratormitglieds werden innerhalb von acht Wochen aktualisiert oder gelöscht; die Personen-URN bleibt solange Kennung der Autorisierung, wie diese besteht. Gespeicherte Marketingdaten werden innerhalb von zehn Tagen oder weniger nach Ende des Kundendienstes bzw. einem Verlangen des Kunden oder Account Managers gelöscht. Von LinkedIn angeforderte Daten werden innerhalb der von LinkedIn bestimmten, gegebenenfalls kürzeren Frist gelöscht; alle Mitgliederdaten werden sofort gelöscht, wenn die Teilnahme am oder der Zugriff auf das Marketing API Program endet. Die allgemeine DSGVO-Antwortfrist von bis zu 30 Tagen verlängert diese operativen Fristen nicht.

12. KI-Funktionen

12.1 Die Plattform ermöglicht die Nutzung von KI-Modellen Dritter (Anthropic, OpenAI, Google, Mistral usw.) ausschliesslich über vom Kunden bereitgestellte API-Schlüssel (BYOK, siehe Ziff. 4.4). Die Anbieterin betreibt keine Modellkonten für den Kunden und verkauft keine Modellkapazität weiter.

12.2 Die Anbieterin hat keine Kontrolle über die Ausgaben der KI-Modelle. KI-generierte Inhalte können Fehler, Ungenauigkeiten oder unangemessene Inhalte enthalten.

12.3 Keine Garantie für KI-Ausgaben: Der Kunde ist allein dafür verantwortlich, KI-generierte Inhalte zu prüfen und zu verwenden. Die Anbieterin übernimmt keine Gewähr für die Richtigkeit, Vollständigkeit oder Eignung von KI-Ausgaben.

12.4 Chat-Gespräche mit KI-Agenten werden auf der Plattform gespeichert und an die jeweiligen KI-Anbieter übermittelt. Der Kunde ist dafür verantwortlich, keine vertraulichen oder sensiblen Daten in KI-Chats einzugeben, die nicht an Drittanbieter übermittelt werden sollen.

12.5 Marktplatz-Inhalte (Agenten, Skills, Vorlagen) werden von Dritten erstellt. Die Anbieterin prüft sie nicht routinemässig auf Richtigkeit oder Sicherheit. Ein Ersteller kann optional eine automatisierte Prompt-Sicherheitsprüfung der Anweisungen seines eigenen Angebots erwerben; deren Ergebnis — einschliesslich Fehlschlägen — wird zusammen mit der vollständigen Prüfhistorie beim Angebot veröffentlicht. Diese Prüfung ist eine automatisierte Kontrolle der eigenen Anweisungen des Erstellers auf einen definierten Katalog von Risiken zu einem bestimmten Datum. Sie ist keine Zertifizierung, keine Zusicherung eines Verhaltens und keine Garantie gegen Missbrauch, und sie ist an den exakt geprüften Text gebunden: Wird ein geprüfter Bestandteil geändert, entfällt die Kennzeichnung.

12.6 KI-Transparenz (Verordnung (EU) 2024/1689 — EU AI Act): Inhalte, die von den KI-Funktionen der Plattform erzeugt werden, sind maschinell erzeugt. Die Anbieterin trainiert keine eigenen Modelle: Jede Generierung läuft über ein Modell, das der Kunde mit seinem eigenen Anbieterkonto verbindet; Anbieter dieser KI-Modelle mit allgemeinem Verwendungszweck sind daher die Modellanbieter. Für die darauf aufbauenden KI-Funktionen — Agenten, Agenten-Teams, den Chat-Assistenten und die Inhaltserzeugung — ist die Anbieterin Anbieterin dieses KI-Systems, und der Kunde ist dessen Betreiber. Die Betreiberpflichten, einschliesslich der Offenlegungspflichten nach Art. 50 Abs. 1 und Abs. 4 gegenüber den vom Kunden erreichten Personen, liegen beim Kunden, weil nur der Kunde Kontext, Publikum und Zweck des jeweiligen Arbeitsablaufs kennt. Der Kunde ist verpflichtet, Empfänger und Dritte zu informieren, wenn KI-generierte Inhalte geteilt werden, insbesondere in E-Mails, Kampagnen und öffentlichen Formularen; KI-generierte Inhalte dürfen nicht als menschengemacht dargestellt werden, soweit eine Kennzeichnungspflicht besteht. Die Anbieterin stellt unterstützende Mechanismen bereit — einen Hinweis auf die KI-Interaktion in der ersten Ebene des Consent-Banners sowie eine Kennzeichnung, die KI-gestützten, über das CMS veröffentlichten Inhalten angefügt wird. Diese unterstützen den Kunden; sie übertragen dessen Betreiberpflichten nicht auf die Anbieterin.

13. Marktplatz

13.1 Die Anbieterin betreibt einen Marktplatz, auf dem Kunden KI-Agenten, Skills, Teams und Pakete veröffentlichen und erwerben können.

13.2 Die Anbieterin handelt als Vermittlerin und ist nicht Partei der zwischen Erstellern und Nutzern geschlossenen Verträge.

13.3 Die Anbieterin übernimmt keine Gewähr für Marktplatz-Inhalte. Die Nutzung erfolgt auf eigenes Risiko des Kunden.

13.4 Preise: Der Ersteller legt den Preis fest. Die Plattform behält 20 % als Plattformgebühr ein; 80 % gehen an den Ersteller.

13.5 Bewertungen müssen wahrheitsgemäss und sachlich sein. Die Anbieterin behält sich das Recht vor, missbräuchliche Bewertungen zu entfernen.

13.6 Meldung rechtswidriger Inhalte (Verordnung (EU) 2022/2065 — Digital Services Act): Nutzer können rechtswidrige Marktplatz-Inhalte per E-Mail an impact@angad.swiss melden. Meldungen müssen den beanstandeten Inhalt, den Grund der Beschwerde und die Kontaktdaten des Meldenden enthalten. Die Anbieterin prüft Meldungen zeitnah und informiert den Meldenden über die getroffene Entscheidung.

14. Formulare und öffentliche Endpunkte

14.1 Die Plattform bietet die Möglichkeit, öffentlich zugängliche Formulare und Landingpages zu erstellen. Diese sind ohne Authentifizierung zugänglich.

14.2 Der Kunde ist für die Einhaltung aller datenschutzrechtlichen Anforderungen an seine Formulare verantwortlich, insbesondere:

14.3 Formulareingaben werden im Auftrag des Kunden gespeichert und unterliegen denselben Datenschutzbestimmungen.

14a. Verkauf eigener Produkte über die Plattform

14a.1 Was die Funktion ist. Der Kunde kann sein eigenes Stripe-Konto mit der Plattform verbinden (eine Stripe-Verbindung pro Organisation) und Preise aus diesem Konto auswählen, die auf seinen eigenen Buchungsseiten und durch seine eigenen Chatbots angeboten werden. Die Plattform speichert den Stripe-API-Schlüssel des Kunden verschlüsselt, hält eine lesende Momentaufnahme der ausgewählten Preise und erstellt einen Stripe-Zahlungslink im eigenen Stripe-Konto des Kunden mit dessen eigenem Schlüssel. Was die Plattform einem Besucher anzeigt, ist dieser Link.

14a.2 Der Kunde ist der Verkäufer. Der Kunde ist bei jedem solchen Verkauf der Vertragspartner des Käufers (Merchant of Record). Der Vertrag über das Produkt oder die Dienstleistung kommt zwischen dem Kunden und seinem Käufer zustande. Die Anbieterin ist nicht Partei dieses Vertrags, ist für diese Verkäufe weder Wiederverkäuferin noch Vertreterin noch Marktplatzbetreiberin und übernimmt keine Gewähr für die verkauften Waren oder Dienstleistungen.

14a.3 Die Anbieterin hält zu keinem Zeitpunkt das Geld. Die Zahlung erfolgt auf einer von Stripe gehosteten Seite, die zum eigenen Stripe-Konto des Kunden gehört, und wird auf dieses Konto abgerechnet. Die Anbieterin erhebt keine Plattformgebühr (application fee), nimmt keine Provision, verwendet für diese Verkäufe kein Stripe-Connect-Ziel und keine Weiterleitung und erhält, hält, leitet und kontrolliert die Gelder zu keinem Zeitpunkt. Dies unterscheidet sich vom Marktplatz (Ziff. 13), bei dem die Anbieterin als Plattform auftritt und eine Gebühr einbehält.

14a.4 Kartendaten. Kartendaten und andere Zahlungsmittel werden von Stripe auf dessen eigener gehosteter Seite erhoben. Die Anbieterin erhält und speichert sie nicht. Aktiviert der Kunde die Stripe-Synchronisation, speichert die Plattform eine minimale Projektion der eigenen Stripe-Datensätze des Kunden — Kundenkennung, E-Mail-Adresse und Name, Beschreibung, Status, Betrag, Währung und Zeitstempel. Führt der Kunde den Kundenimport aus, wird der Name aus dem Stripe-Kundendatensatz als Vor- und Nachname in einen CRM-Kontakt übernommen. Zahlungsmittel, Rechnungsadressen und Steuernummern werden bewusst nicht kopiert.

14a.5 Was mit einem Kauflink an Stripe übermittelt wird. Der Zahlungslink selbst trägt nur die Organisationskennung des Kunden und eine Herkunftsmarkierung. Eine Buchungsseite übermittelt überhaupt keine Besucherdaten. Ein Chatbot übermittelt die Kennung der Chat-Sitzung, damit der Kunde einen Verkauf einem Gespräch zuordnen kann; die E-Mail-Adresse des Besuchers wird nicht übermittelt.

14a.6 Pflichten des Kunden. Der Kunde ist allein verantwortlich für seinen eigenen Stripe-Vertrag und die Einhaltung der Bedingungen von Stripe; für die Rechtmässigkeit des Verkauften; für seine eigenen Verkaufsbedingungen, Preise, Steuern und Mehrwertsteuer, Rechnungsstellung, Lieferung, Gewährleistung, Rückerstattungen, Rückbuchungen und konsumentenrechtlichen Pflichten (einschliesslich eines allfälligen gesetzlichen Widerrufsrechts gegenüber seinen eigenen Käufern); sowie für die seinen eigenen Käufern angezeigte Datenschutzerklärung. Der Kunde stellt die Anbieterin von Ansprüchen Dritter aus diesen Verkäufen gemäss Ziff. 5.3a frei.

14a.7 Schutz vor falscher Kontozuordnung. Ein Kauflink wird nur ausgeliefert, solange nachweisbar ist, dass er zur aktuell für die Organisation gespeicherten Stripe-Verbindung gehört. Ersetzt oder entfernt der Kunde seinen Stripe-Schlüssel, werden bestehende Links nicht mehr ausgeliefert und die betroffenen Positionen müssen erneut ausgewählt werden; soweit technisch möglich werden verwaiste Links deaktiviert. Dies schützt Käufer und Kunden davor, dass Zahlungen auf ein Stripe-Konto fliessen, das der Kunde verlassen hat, und bedeutet, dass eine Schlüsselrotation den Verkauf vorübergehend unterbricht.

14a.8 Datenschutzrechtliche Rollen. Der Kaufvertrag kommt zwischen dem Kunden und seinem eigenen Käufer zustande. Stripe ist die Abwicklungsplattform. Die Anbieterin ist die Infrastrukturplattform; sie ist nicht Partei des Kaufvertrags, nicht Merchant of Record, für diesen Verkauf weder Zahlungsdienstleisterin noch Zahlungsvermittlerin noch Geldtransferdienst, und sie hält, übermittelt, leitet und kontrolliert die Gelder zu keinem Zeitpunkt. Daraus folgen die datenschutzrechtlichen Rollen:

Was die Plattform genau an Stripe übermittelt. Am Zahlungslink selbst zwei Werte: die Organisationskennung des Kunden und eine Markierung, dass die Plattform den Link erstellt hat. Pro Käufer höchstens zwei weitere Werte, und nur soweit die Oberfläche sie liefert — eine vorausgefüllte E-Mail-Adresse und eine Zuordnungsreferenz:

Was die Anbieterin nicht erhält. Kartennummern und andere Zahlungsmittel, die Rechnungsadresse des Käufers und dessen Steuernummern. Aktiviert der Kunde die Stripe-Synchronisation, speichert die Anbieterin nur die in Ziff. 14a.4 beschriebene Projektion der eigenen Stripe-Datensätze des Kunden, aus der diese drei bewusst ausgenommen sind.

Die dem Käufer geschuldete Erklärung ist die des Kunden. Da der Kunde für den Verkauf Verantwortlicher ist, hat er die dem Käufer geschuldete Datenschutzerklärung zu verfassen und zu veröffentlichen; die Anbieterin kann sie nicht verfassen. Buchungsseite und Chatbot sind Oberflächen, welche die Anbieterin für den Kunden darstellt; der Kunde muss seine eigene Datenschutzerklärung daher von jeder solchen Oberfläche aus erreichbar machen, auf der er Produkte zum Verkauf anbietet.

15. Salvatorische Klausel

Sollte eine Bestimmung dieser AGB unwirksam oder undurchsetzbar sein, bleiben die übrigen Bestimmungen hiervon unberührt. Die unwirksame Bestimmung wird durch eine wirksame Bestimmung ersetzt, die dem wirtschaftlichen Zweck der unwirksamen Bestimmung am nächsten kommt.

16. Anwendbares Recht und Gerichtsstand

16.1 Diese AGB unterstehen ausschliesslich dem Recht der Schweiz unter Ausschluss des UN-Kaufrechts (CISG) und der Kollisionsnormen.

16.2 Ausschliesslicher Gerichtsstand für alle Streitigkeiten aus oder im Zusammenhang mit diesen AGB ist Basel-Stadt, Schweiz.

16.3 Verbraucherschutz-Gerichtsstandsregeln der EU-Mitgliedstaaten bleiben unberührt, soweit zwingend anwendbar. Zwingende Bestimmungen des Rechts des Staates, in dem ein Verbraucher seinen gewöhnlichen Aufenthalt hat, bleiben ebenfalls unberührt.

16.3a Diese AGB sind darauf ausgelegt, sowohl schweizerischem Recht (insbesondere Obligationenrecht und revidiertes Datenschutzgesetz, revDSG) als auch zwingendem EU-Recht (insbesondere DSGVO, Richtlinie 2011/83/EU über Verbraucherrechte, Digital Services Act und EU-KI-Verordnung) zu genügen.

16.4 Online-Streitbeilegung (OS): Die Europäische Kommission stellt eine Plattform zur Online-Streitbeilegung bereit: https://ec.europa.eu/consumers/odr. Wir sind weder verpflichtet noch bereit, an Streitbeilegungsverfahren vor einer Verbraucherschlichtungsstelle teilzunehmen.

16.5 Sprachfassungen: Diese AGB werden in mehreren Sprachen veröffentlicht. Bei Abweichungen zwischen den Fassungen ist die englische Fassung massgebend. Zwingende Bestimmungen des Rechts des Staates, in dem ein Verbraucher seinen gewöhnlichen Aufenthalt hat, sowie zwingende Vorschriften, die bestimmte Informationen in einer bestimmten Sprache verlangen, bleiben davon unberührt.

17. Kontakt

Für Fragen zu diesen AGB wenden Sie sich bitte an:

Angad Manik
Angad Bank Manik
Rebgasse 53, 4058 Basel, Schweiz
E-Mail: impact@angad.swiss
Webseite: angad.swiss


Letzte Aktualisierung: 3. September 2026