Version 2.0 · Juni 2026
1. Zweck und Geltungsbereich
(1) Diese Nutzungsrichtlinie („Richtlinie“) beschreibt, wie alle Nutzer der Sleak-Plattform diese sicher, rechtmäßig und verantwortungsvoll nutzen müssen. Jede Person, die auf die Plattform zugreift, stimmt dieser Richtlinie zu.
(2) Die Richtlinie ist Bestandteil des Vertrags mit Sleak. Sie ergänzt die Allgemeinen Nutzungsbedingungen (General Terms of Use), den AVV, die Dokumentation und etwaige Hinweise in der Plattform.
(3) Es gilt die im Vertrag (Ziffer 1 der Allgemeinen Nutzungsbedingungen) festgelegte Rangfolge. Für Nutzungs-, Sicherheits- und KI-Governance-Fragen geht diese Richtlinie der Dokumentation und allgemeinen Produktinformationen vor. Die deutsche Fassung ist rechtlich maßgeblich.
2. Grundprinzip: KI unterstützt Menschen
(1) Sleak unterstützt Training, Coaching, Feedback und Bewertungen, ersetzt jedoch kein menschliches Urteil. Sleak entwickelt und betreibt die Plattform unter Berücksichtigung der jeweils auf Sleak als Anbieter anwendbaren Anforderungen der KI-Verordnung (EU) 2024/1689 (AI Act), sobald und soweit diese auf Sleak anwendbar werden; hierin liegen keine Garantie und keine Beschaffenheitsvereinbarung.
(2) KI-Outputs sind probabilistisch und können Fehler, Auslassungen oder Verzerrungen enthalten. Prüfen Sie Outputs, bevor Sie sich darauf verlassen, insbesondere in sensiblen Kontexten.
(3) KI-Outputs dürfen nicht die alleinige oder ausschlaggebende Grundlage für Entscheidungen über Menschen sein; die Entscheidung trifft stets eine qualifizierte Person.
3. Pflichten der Nutzer
Alle Nutzer müssen:
- Sleak nur im Rahmen des Vertrags, der Dokumentation und anwendbaren Rechts nutzen.
- Inputs und Outputs sorgfältig prüfen und keine offensichtlich falschen, unangemessenen oder rechtswidrigen Outputs verwenden.
- Zugangsdaten schützen und unbefugten Zugriff unverzüglich melden.
- keine Daten, Aufnahmen oder Inhalte hochladen, zu deren Verarbeitung sie nicht berechtigt sind.
- keine besonderen Kategorien personenbezogener Daten und keine nicht erforderlichen personenbezogenen Daten eingeben (Datenminimierung).
- Verstöße, Sicherheitsprobleme oder bedenkliche Outputs an den Kundenadministrator oder an support@sleak.ai melden.
Kunden, Owner und Administratoren sind zusätzlich für den rechtskonformen Einsatz der Plattform nach den Allgemeinen Nutzungsbedingungen, der Dokumentation und anwendbarem Recht verantwortlich.
4. Untersagte Nutzungen
Die folgenden Nutzungen sind untersagt; sie umfassen insbesondere die nach Art. 5 AI Act verbotenen Praktiken:
- Sleak als alleinige oder ausschlaggebende Grundlage für rechtlich erhebliche oder ähnlich wesentliche Entscheidungen über Menschen zu nutzen.
- Prozesse zu gestalten oder zu nutzen, die eine sinnvolle menschliche Überprüfung umgehen oder nur vortäuschen.
- Sleak zu nutzen, um geschützte Merkmale abzuleiten, vorherzusagen, zu bewerten oder als Stellvertreter zu verwenden (u.a. ethnische Herkunft, Geschlecht, sexuelle Orientierung, Religion, Weltanschauung, Behinderung, Gesundheit, Alter, Gewerkschaftszugehörigkeit, nationale Herkunft).
- Inhalte oder Kriterien zu verwenden, die direkt oder indirekt diskriminieren.
- Emotionserkennung (nach Art. 5 AI Act am Arbeitsplatz und in der Bildung verboten): Sleak zur Ableitung emotionaler Zustände aus Stimme, Gesicht, Körper oder ähnlichen Signalen zu nutzen oder mit externen Tools hierfür zu kombinieren.
- Sleak für verdeckte, unverhältnismäßige oder rechtswidrige Überwachung zu nutzen.
- Sleak für Social Scoring, manipulative oder ausnutzende Techniken oder sonstige nach Art. 5 AI Act verbotene Praktiken zu nutzen.
5. Datenschutz, Aufnahmen und sensible Daten
(1) Nutzer dürfen keine Aufnahmen, Transkripte, Dokumente oder personenbezogenen Daten hochladen oder verarbeiten, wenn hierfür keine Rechtsgrundlage, Berechtigung oder erforderliche Information vorliegt.
(2) Besondere Kategorien personenbezogener Daten dürfen nicht in die Plattform eingegeben oder über sie verarbeitet werden. Dazu gehören insbesondere Gesundheitsdaten, genetische Daten, biometrische Daten zur eindeutigen Identifizierung sowie Daten über ethnische Herkunft, politische Meinungen, Religion oder Weltanschauung, Gewerkschaftszugehörigkeit, Sexualleben oder sexuelle Orientierung. Ebenso wenig dürfen staatliche Identifikationsnummern, Zahlungsdaten oder Zugangsdaten eingegeben werden. Nutzer beschränken ihre Eingaben auf die für den vereinbarten Zweck erforderlichen Daten (Datenminimierung); Sleak kann die Eingabe solcher Daten technisch einschränken oder solche Daten entfernen.
(3) Daten von Personen unter sechzehn (16) Jahren dürfen nicht über Sleak verarbeitet werden. Bei Personen im Alter von sechzehn (16) oder siebzehn (17) Jahren ist eine Verarbeitung nur zulässig, wenn eine gültige Rechtsgrundlage und angemessene Schutzmaßnahmen bestehen.
(4) Aufzeichnungen, Transkripte und Analyseergebnisse dürfen nur den Personen zugänglich gemacht werden, die sie für einen zulässigen Zweck benötigen.
6. Plattformintegrität und Sicherheit
Folgende Handlungen sind untersagt:
- Reverse Engineering, Dekompilierung, Disassemblierung oder Untersuchung von Quellcode, Modellen, Algorithmen oder Schutzmechanismen, soweit nicht zwingend gesetzlich erlaubt.
- Umgehung von Zugriffskontrollen, Nutzungslimits, Sicherheitsmaßnahmen, Sperren, Drosselungen oder technischen Schutzmaßnahmen.
- Nutzung adversarialer Eingaben, Prompt-Injection, Jailbreaks oder ähnlicher Techniken zur Umgehung von Sicherheits-, Moderations- oder Produktgrenzen.
- Hochladen oder Übertragen von Malware, Schadcode, Exploits oder Inhalten, die Systeme, Daten oder Nutzer gefährden.
- Unbefugte Scans, Penetrationstests, Lasttests, Scraping, Benchmarking oder automatisierte Nutzung ohne vorherige Zustimmung von Sleak.
- Erstellung mehrerer Konten zur Umgehung von Nutzungslimits, Prüfungen, Sicherheitsmaßnahmen oder kommerziellen Beschränkungen.
7. Inhalte, Täuschung und schädliche Nutzung
Nutzer dürfen Sleak nicht verwenden, um Inhalte zu erstellen, hochzuladen, zu verbreiten oder zu unterstützen, die rechtswidrig, betrügerisch, verleumderisch, diskriminierend, belästigend, bedrohlich, pornografisch, ausbeuterisch, selbstverletzungsfördernd, gewaltverherrlichend, extremistisch, terroristisch, jugendgefährdend oder sonst schädlich sind.
Nutzer dürfen außerdem nicht:
- reale Personen ohne deren Einwilligung imitieren oder deren Identität falsch darstellen.
- KI-generierte Inhalte als menschlich erstellt darstellen, wenn Offenlegung gesetzlich oder kontextuell erforderlich ist.
- Personen darüber täuschen, ob sie mit einem KI-System interagieren.
- Sleak für Betrug, Phishing, Social Engineering, Scams, Spam oder gezielte Desinformation nutzen.
- vertrauliche Informationen Dritter oder Geschäftsgeheimnisse ohne Berechtigung eingeben.
8. Unerlaubte kommerzielle Nutzung
Ohne ausdrückliche Vereinbarung mit Sleak ist es untersagt:
- Zugang zur Plattform zu verkaufen, zu vermieten, zu verleasen, weiterzugeben, unterzulizenzieren oder als Service-Bureau für Dritte zu nutzen, es sei denn dies wurde ausdrücklich in einer Sondervereinbarung schriftlich gestattet.
- Sleak oder Outputs zur Entwicklung, zum Training oder zur Verbesserung konkurrierender Produkte, KI-Systeme, Modelle oder Datensätze zu verwenden.
- Sleak-Marken, Logos oder Produktbestandteile ohne Zustimmung zu verwenden.
- Nutzungsdaten, Outputs oder Produktinformationen in einer Weise zu verwenden, die den Vertrag, Rechte Dritter oder berechtigte Interessen von Sleak verletzt.
9. Durchsetzung, Einsprüche und Meldung
(1) Sleak kann Inhalte entfernen, Funktionen einschränken, Nutzung drosseln, Konten sperren oder den Zugang aussetzen, wenn konkrete Anhaltspunkte für einen Verstoß gegen diese Richtlinie, den Vertrag oder anwendbares Recht bestehen oder wenn ein Sicherheits-, Integritäts- oder Verfügbarkeitsrisiko vorliegt.
(2) Sofortmaßnahmen bleiben zulässig, wenn sie zur Vermeidung von Schäden, Rechtsverstößen, Sicherheitsrisiken oder Beeinträchtigungen anderer Kunden erforderlich sind.
(3) Einsprüche: Hält ein Nutzer oder Kunde eine Durchsetzungsmaßnahme für unzutreffend, kann innerhalb von dreißig (30) Tagen an legal@sleak.ai widersprochen werden, unter Angabe der Maßnahme, der Gründe und etwaiger unterstützender Informationen. Sleak prüft Einsprüche in gutem Glauben und antwortet innerhalb eines angemessenen Zeitraums. Die Maßnahme bleibt während der Prüfung in der Regel in Kraft.
(4) Meldung und Schutz von Meldenden: Verstöße, Sicherheitsprobleme oder Bedenken können an support@sleak.ai oder privacy@sleak.ai gemeldet werden; Meldungen können, soweit gesetzlich zulässig, anonym erfolgen. Sleak schützt gutgläubig Meldende vor Benachteiligung. Beschäftigte eines Kunden können Bedenken zusätzlich intern oder über zuständige Behörden (z.B. Datenschutz- oder Arbeitsbehörden) vorbringen.
(5) Wesentliche Änderungen dieser Richtlinie werden nach Maßgabe des Vertrags mitgeteilt.