Terms of Service

Stand: 3. September 2026

Deutsche Fassung

1. Anbieter und Geltungsbereich

Diese Allgemeinen Geschäftsbedingungen gelten für die Nutzung der unter der Bezeichnung „aethercert“ angebotenen Software und Cloud Dienste durch

Simon Müller
handelnd unter der Geschäftsbezeichnung aethercert
Friedenstraße 45
74172 Neckarsulm
Deutschland

E Mail: [email protected]
Telefon: +49 7132 4507281

nachfolgend „aethercert“ oder „Anbieter“.

Diese Bedingungen gelten ausschließlich gegenüber Unternehmern im Sinne des § 14 BGB, juristischen Personen des öffentlichen Rechts und öffentlich rechtlichen Sondervermögen.

Verbraucher sind von der Nutzung kostenpflichtiger aethercert Angebote ausgeschlossen.

Das Angebot richtet sich derzeit ausschließlich an Unternehmen mit Sitz innerhalb der Europäischen Union. aethercert kann Registrierungen oder Bestellungen aus anderen Ländern ablehnen.

Abweichende Geschäftsbedingungen des Kunden gelten nur, wenn aethercert ihrer Geltung ausdrücklich in Textform zugestimmt hat.

2. Gegenstand der Leistungen

aethercert stellt eine cloudbasierte Plattform für die Verwaltung, Überwachung, Ausstellung, Erneuerung und Bereitstellung digitaler Zertifikate bereit.

Zum Leistungsumfang können insbesondere gehören:

  • aethercert Cloud
  • aethercert Standard
  • aethercert Pro
  • aethercert MSP
  • aethercert MSP Plus

Der konkrete Leistungsumfang ergibt sich aus der zum Zeitpunkt des Vertragsschlusses geltenden Produktbeschreibung, dem gebuchten Tarif und gegebenenfalls einem individuellen Angebot.

Funktionen können insbesondere die Erkennung von Zertifikaten, Zertifikatsinventarisierung, Zertifikatsüberwachung, Kommunikation mit Zertifizierungsstellen, automatisierte Erneuerung sowie die automatisierte oder manuell ausgelöste Bereitstellung von Zertifikaten auf angebundenen Systemen umfassen.

Nicht ausdrücklich Bestandteil des gebuchten Tarifs sind Funktionen oder Produkte, die als Beta, Preview, Early Access, experimentell, Community, Hestia oder Airgap gekennzeichnet sind, soweit deren Nutzung nicht gesondert vereinbart wurde.

3. Benutzerkonten

Für die Nutzung von aethercert ist grundsätzlich ein Benutzerkonto erforderlich.

Der Kunde hat bei der Registrierung richtige und vollständige Angaben zu machen und diese aktuell zu halten.

Zugangsdaten dürfen nur berechtigten Personen zugänglich gemacht werden. Der Kunde ist dafür verantwortlich, angemessene Maßnahmen zum Schutz seiner Benutzerkonten, Zugangsdaten und angebundenen Systeme zu treffen.

Der Kunde hat aethercert unverzüglich zu informieren, wenn er einen unberechtigten Zugriff auf ein Benutzerkonto oder eine sonstige Sicherheitsverletzung vermutet.

4. Vertragsschluss

Kostenpflichtige Abonnements werden grundsätzlich über Stripe Checkout oder ein von aethercert bereitgestelltes Stripe Kundenportal abgeschlossen.

Die Darstellung von Produkten und Preisen stellt noch kein verbindliches Vertragsangebot dar.

Der Kunde gibt durch Abschluss des von Stripe bereitgestellten Bestellvorgangs eine verbindliche Bestellung ab.

Der Vertrag kommt zustande, sobald der Kauf beziehungsweise das Abonnement durch Stripe erfolgreich bestätigt und das entsprechende Produkt durch aethercert freigeschaltet wird.

aethercert ist berechtigt, Bestellungen aus sachlichen Gründen abzulehnen, insbesondere bei offensichtlichem Missbrauch, falschen Unternehmensangaben, rechtlichen oder regulatorischen Risiken oder wenn der Kunde die Voraussetzungen für die Nutzung des jeweiligen Produkts nicht erfüllt.

5. Preise und Zahlung

Die Preise ergeben sich aus der bei Vertragsschluss geltenden Preisübersicht oder einem individuellen Angebot.

Soweit nicht ausdrücklich anders angegeben, verstehen sich Preise netto zuzüglich der jeweils anwendbaren Umsatzsteuer.

Bei grenzüberschreitenden Leistungen können abhängig von den gesetzlichen Voraussetzungen insbesondere Reverse Charge Regelungen Anwendung finden.

Die Abrechnung kostenpflichtiger Tarife erfolgt grundsätzlich jährlich im Voraus.

Die Zahlungsabwicklung erfolgt über Stripe. Zahlungsinformationen wie vollständige Kreditkartendaten werden unmittelbar durch Stripe verarbeitet und nicht von aethercert gespeichert.

Bei Zahlungsverzug kann aethercert nach vorheriger Mitteilung und angemessener Fristsetzung den Zugang zu kostenpflichtigen Funktionen einschränken oder vorübergehend sperren.

Das Recht zur außerordentlichen Kündigung aus wichtigem Grund bleibt unberührt.

6. Vertragslaufzeit und automatische Verlängerung

Kostenpflichtige Abonnements haben grundsätzlich eine Laufzeit von zwölf Monaten.

Das Abonnement verlängert sich jeweils automatisch um weitere zwölf Monate, sofern der Kunde die automatische Verlängerung nicht vor Beginn des nächsten Abrechnungszeitraums deaktiviert.

Die Kündigung beziehungsweise Deaktivierung der Verlängerung kann bis zum Ende des jeweils laufenden Abrechnungszeitraums über die dafür bereitgestellten Funktionen, insbesondere über das Stripe Kundenportal, erfolgen.

Eine Kündigung beendet den Vertrag nicht sofort. Der gebuchte Tarif bleibt grundsätzlich bis zum Ende des bereits bezahlten Abrechnungszeitraums nutzbar.

Eine anteilige Erstattung bereits gezahlter Jahresgebühren erfolgt grundsätzlich nicht, sofern nicht zwingende gesetzliche Vorschriften oder eine ausdrücklich vereinbarte Regelung etwas anderes vorsehen.

Da sich das Angebot ausschließlich an Unternehmer richtet, besteht kein gesetzliches Verbraucherwiderrufsrecht.

7. Nutzung nach Ende eines kostenpflichtigen Tarifs

Nach Ende eines kostenpflichtigen Abonnements kann aethercert das Benutzerkonto für eine Übergangszeit in einen eingeschränkten Zustand versetzen.

Grundsätzlich besteht eine Karenzzeit von bis zu 30 Tagen, während der der Kunde Gelegenheit erhält, das Abonnement zu reaktivieren, Daten zu exportieren oder seine Konfiguration an die anschließend verfügbaren Funktionen anzupassen.

Nach Ablauf der Karenzzeit kann das Benutzerkonto auf einen zu diesem Zeitpunkt verfügbaren kostenlosen oder eingeschränkten Tarif zurückgestuft werden.

Funktionen, Ressourcen und Daten, die über die Grenzen dieses Tarifs hinausgehen, können deaktiviert werden.

Daten, die für den verbleibenden Tarif nicht erforderlich sind oder dessen Limits überschreiten, können spätestens 90 Tage nach Ende des kostenpflichtigen Abonnements gelöscht werden.

Gesetzliche Aufbewahrungspflichten bleiben unberührt.

8. Pflichten des Kunden

Der Kunde darf aethercert ausschließlich für rechtmäßige Zwecke und im Rahmen seiner geschäftlichen Tätigkeit verwenden.

Der Kunde ist insbesondere dafür verantwortlich,

  • dass er zur Verwaltung der angebundenen Domains, Systeme und Zertifikate berechtigt ist
  • dass er die erforderlichen Rechte zur Beantragung, Erneuerung, Installation und Änderung von Zertifikaten besitzt
  • dass die angegebenen Domains, DNS Zonen, Systeme und Deployment Targets korrekt konfiguriert sind
  • dass die von ihm hinterlegten Zugangsdaten und Berechtigungen ausreichend und aktuell sind
  • dass automatisierte Aktionen auf seinen Systemen zulässig sind
  • dass die Nutzung von aethercert nicht gegen gesetzliche Vorschriften, Verträge mit Dritten oder Sicherheitsrichtlinien verstößt

Der Kunde darf aethercert insbesondere nicht nutzen, um ohne Berechtigung Zertifikate für Domains oder Systeme Dritter zu beantragen, Sicherheitsmaßnahmen zu umgehen oder unberechtigten Zugriff auf Systeme zu ermöglichen.

9. Automatisierte Aktionen und Agents

aethercert kann Software Agents, Connectoren und andere Komponenten bereitstellen, die auf Systemen des Kunden installiert werden.

Durch die Konfiguration einer automatisierten Bereitstellung ermächtigt der Kunde aethercert beziehungsweise die durch aethercert gesteuerten lokalen Komponenten dazu, die konfigurierte Aktion auf den freigegebenen Systemen auszuführen.

Dazu können insbesondere gehören:

  • Beantragung oder Erneuerung eines Zertifikats
  • Installation oder Austausch eines Zertifikats
  • Änderung einer Zertifikatszuordnung
  • Aktualisierung einer Dienstkonfiguration
  • Neuladen oder Neustarten eines Dienstes, sofern dies für das konfigurierte Deployment erforderlich und entsprechend vorgesehen ist

Der Kunde bleibt für die Auswahl und Konfiguration seiner Deployment Targets verantwortlich.

Vor dem Einsatz in geschäftskritischen Umgebungen ist der Kunde verpflichtet, die jeweilige Konfiguration angemessen zu testen und geeignete Wiederherstellungsmaßnahmen vorzuhalten.

10. Private Schlüssel und technische Zugangsdaten

Private Schlüssel von Zertifikaten werden grundsätzlich lokal auf den Systemen des Kunden erzeugt beziehungsweise verarbeitet.

Private Zertifikatsschlüssel werden nicht planmäßig an die aethercert Cloud übertragen oder dort gespeichert.

Für bestimmte derzeit verfügbare Funktionen können technische Zugangsdaten oder Passwörter verarbeitet werden, soweit dies für die vom Kunden konfigurierte Funktion erforderlich ist.

aethercert entwickelt die Architektur dahingehend weiter, dass solche Zugangsdaten nach Möglichkeit durch lokal betriebene Connectoren verarbeitet werden können.

Eine Änderung dieser Architektur kann erfolgen, sofern hierdurch das Sicherheitsniveau nicht unangemessen reduziert wird.

11. Zertifizierungsstellen und externe Dienste

aethercert kann Schnittstellen zu externen Zertifizierungsstellen, ACME Diensten, DNS Anbietern, Cloud Plattformen oder anderen Drittsystemen bereitstellen.

aethercert ist nicht selbst Zertifizierungsstelle, soweit dies nicht ausdrücklich anders angegeben wird.

Die Ausstellung eines Zertifikats durch eine externe Zertifizierungsstelle kann daher nicht garantiert werden.

Insbesondere können folgende Umstände außerhalb des Einflussbereichs von aethercert liegen:

  • Ablehnung einer Zertifikatsanforderung
  • Rate Limits einer Zertifizierungsstelle
  • Ausfälle externer Dienste
  • DNS Fehler oder DNS Verzögerungen
  • Änderungen von ACME Schnittstellen
  • CAA Einschränkungen
  • Validierungsprobleme
  • Widerruf eines Zertifikats durch eine Zertifizierungsstelle
  • Änderungen der Bedingungen oder Richtlinien externer Anbieter

Der Kunde ist selbst dafür verantwortlich, gegebenenfalls erforderliche Verträge oder Konten bei Drittanbietern zu unterhalten und deren Bedingungen einzuhalten.

12. Verfügbarkeit und Wartung

aethercert bemüht sich um eine hohe Verfügbarkeit und einen sicheren Betrieb der Plattform.

Eine bestimmte Mindestverfügbarkeit wird jedoch nicht garantiert, sofern nicht für einen bestimmten Tarif oder Kunden ein gesondertes Service Level Agreement abgeschlossen wurde.

Vorübergehende Einschränkungen können insbesondere aufgrund von Wartungsarbeiten, Sicherheitsmaßnahmen, Updates, Fehlerbehebung, höherer Gewalt oder Ausfällen von Infrastruktur und Drittanbietern auftreten.

Planbare Wartungsarbeiten werden nach Möglichkeit so durchgeführt, dass Beeinträchtigungen minimiert werden.

13. Support

Support erfolgt grundsätzlich per E Mail.

Bestimmte Reaktionszeiten oder Wiederherstellungszeiten werden nur geschuldet, wenn sie ausdrücklich in einem gesonderten Service Level Agreement oder individuellen Vertrag vereinbart wurden.

14. Weiterentwicklung des Dienstes

aethercert darf den Dienst technisch weiterentwickeln, Sicherheitsmaßnahmen ändern, Benutzeroberflächen anpassen und Funktionen aktualisieren.

Änderungen dürfen den vertraglich vereinbarten Hauptzweck des gebuchten Produkts während einer laufenden Vertragsperiode nicht unangemessen beeinträchtigen.

Funktionen können ersetzt oder eingestellt werden, wenn hierfür ein sachlicher Grund besteht, insbesondere aufgrund technischer Weiterentwicklung, Sicherheitsanforderungen, rechtlicher Änderungen, mangelnder Nutzung oder der Einstellung eines externen Dienstes.

Bei einer wesentlichen Beeinträchtigung kostenpflichtiger Kernfunktionen wird aethercert den Kunden angemessen informieren und, soweit erforderlich, eine zumutbare Alternative anbieten.

15. MSP Nutzung

Bei den Tarifen MSP und MSP Plus kann der Kunde aethercert im Rahmen der vereinbarten Funktionen für eigene Endkunden verwalten.

Der MSP muss über sämtliche erforderlichen Rechte und Vollmachten verfügen, um Systeme, Domains und Zertifikate seiner Endkunden über aethercert zu verwalten.

Soweit nicht ausdrücklich anders vereinbart, entsteht durch die Nutzung des Dienstes durch einen Endkunden des MSP kein unmittelbares Vertragsverhältnis zwischen aethercert und diesem Endkunden.

Der MSP ist gegenüber aethercert für Handlungen verantwortlich, die über seine Organisation, seine Benutzerkonten oder die von ihm verwalteten Kundenumgebungen vorgenommen werden, soweit diese seinem Verantwortungsbereich zuzurechnen sind.

16. Datenschutz und Auftragsverarbeitung

aethercert verarbeitet personenbezogene Daten gemäß der jeweils geltenden Datenschutzerklärung.

Soweit aethercert im Auftrag des Kunden personenbezogene Daten verarbeitet und die Voraussetzungen des Art. 28 DSGVO vorliegen, schließen die Parteien zusätzlich einen Auftragsverarbeitungsvertrag.

Der Kunde ist dafür verantwortlich, nur solche personenbezogenen Daten über aethercert verarbeiten zu lassen, für deren Verarbeitung eine ausreichende Rechtsgrundlage besteht.

17. Vertraulichkeit

Die Parteien behandeln vertrauliche Informationen der jeweils anderen Partei vertraulich und verwenden sie ausschließlich für Zwecke der Durchführung des Vertrags.

Als vertraulich gelten insbesondere nicht öffentliche technische Informationen, Sicherheitsinformationen, Zugangsdaten, Geschäftsgeheimnisse, interne Dokumentationen und Kundendaten.

Diese Verpflichtung gilt nicht für Informationen, die nachweislich öffentlich bekannt sind, der empfangenden Partei bereits rechtmäßig bekannt waren, unabhängig entwickelt wurden oder aufgrund einer gesetzlichen Verpflichtung offengelegt werden müssen.

18. Rechte an Software und Inhalten

Alle Rechte an der aethercert Plattform, Software, Benutzeroberfläche, Dokumentation, Marken, Designs und sonstigen von aethercert bereitgestellten Inhalten verbleiben bei aethercert beziehungsweise den jeweiligen Rechteinhabern.

Der Kunde erhält für die Dauer des Vertrags ein einfaches, nicht ausschließliches, nicht übertragbares Recht zur Nutzung des gebuchten Dienstes im vereinbarten Umfang.

Gesetzlich zulässige Rechte, insbesondere zwingende Rechte zur Interoperabilität, bleiben unberührt.

Der Kunde behält sämtliche Rechte an seinen eigenen Daten und Inhalten.

19. Sperrung

aethercert kann den Zugang eines Kunden ganz oder teilweise sperren, wenn

  • eine konkrete Gefahr für die Sicherheit des Dienstes oder anderer Systeme besteht
  • Anhaltspunkte für eine missbräuchliche oder rechtswidrige Nutzung bestehen
  • der Kunde erhebliche Vertragspflichten verletzt
  • ein erheblicher Zahlungsverzug besteht
  • eine Sperrung gesetzlich oder behördlich erforderlich ist

Soweit möglich und zumutbar, wird der Kunde vor einer Sperrung informiert und erhält Gelegenheit zur Abhilfe.

Bei akuten Sicherheitsrisiken kann eine Sperrung ohne vorherige Mitteilung erfolgen.

20. Gewährleistung

aethercert stellt den Dienst im Rahmen des vereinbarten Leistungsumfangs zur Verfügung und behebt reproduzierbare erhebliche Fehler innerhalb angemessener Frist.

Der Kunde hat auftretende erhebliche Fehler mit einer nachvollziehbaren Beschreibung zu melden.

aethercert schuldet keinen vollständig fehlerfreien oder unterbrechungsfreien Betrieb und keinen bestimmten wirtschaftlichen Erfolg.

Insbesondere schuldet aethercert nicht die erfolgreiche Ausstellung jedes Zertifikats durch einen Dritten oder die dauerhafte Verfügbarkeit externer Systeme.

21. Haftung

aethercert haftet unbeschränkt bei Vorsatz und grober Fahrlässigkeit sowie bei Schäden aus der Verletzung des Lebens, des Körpers oder der Gesundheit.

Die Haftung aufgrund zwingender gesetzlicher Vorschriften sowie aufgrund ausdrücklich übernommener Garantien bleibt unberührt.

Bei leicht fahrlässiger Verletzung einer wesentlichen Vertragspflicht haftet aethercert nur für den bei Vertragsschluss vorhersehbaren und vertragstypischen Schaden.

Wesentliche Vertragspflichten sind solche Pflichten, deren Erfüllung die ordnungsgemäße Durchführung des Vertrags überhaupt erst ermöglicht und auf deren Einhaltung der Vertragspartner regelmäßig vertrauen darf.

Im Übrigen ist die Haftung für leicht fahrlässig verursachte Schäden ausgeschlossen, soweit gesetzlich zulässig.

Die vorstehenden Haftungsbeschränkungen gelten entsprechend zugunsten der Mitarbeiter, Beauftragten und Erfüllungsgehilfen von aethercert.

22. Höhere Gewalt

Keine Partei haftet für die Nichterfüllung von Verpflichtungen, soweit diese auf Umständen beruht, die außerhalb ihrer zumutbaren Kontrolle liegen.

Hierzu können insbesondere Naturereignisse, Krieg, erhebliche Störungen von Kommunikationsnetzen, großflächige Internetausfälle, behördliche Maßnahmen, Arbeitskämpfe sowie erhebliche Ausfälle externer Infrastruktur gehören.

Zahlungsverpflichtungen des Kunden bleiben hiervon unberührt.

23. Änderungen dieser Bedingungen

Änderungen dieser Bedingungen für neu abgeschlossene Verträge bleiben jederzeit möglich.

Für bestehende Verträge gelten wesentliche Änderungen grundsätzlich nur, wenn der Kunde diesen zustimmt.

aethercert kann bestehende Bedingungen ohne gesonderte Zustimmung anpassen, soweit die Änderung ausschließlich aufgrund zwingender gesetzlicher Anforderungen erforderlich ist und hierdurch das vertragliche Gleichgewicht nicht wesentlich zum Nachteil des Kunden verändert wird.

Über solche Änderungen wird der Kunde rechtzeitig informiert.

Für einen neuen Verlängerungszeitraum kann aethercert dem Kunden die Fortsetzung des Vertrags zu aktualisierten Bedingungen anbieten. Änderungen wesentlicher Vertragsbestandteile werden dem Kunden vor Beginn des neuen Vertragszeitraums mitgeteilt.

24. Übertragung des Vertrags

Eine Übertragung des gesamten Vertragsverhältnisses auf einen anderen Rechtsträger bedarf grundsätzlich der Zustimmung des Kunden, soweit eine Zustimmung gesetzlich erforderlich ist.

Dies gilt insbesondere für eine spätere Übertragung bestehender Verträge auf eine neu gegründete Gesellschaft.

Gesetzliche Rechtsnachfolgeregelungen bleiben unberührt.

25. Anwendbares Recht

Es gilt das Recht der Bundesrepublik Deutschland unter Ausschluss des UN Kaufrechts.

26. Gerichtsstand

Soweit eine Gerichtsstandsvereinbarung gesetzlich zulässig ist, ist ausschließlicher Gerichtsstand der Sitz von aethercert.

Zwingende gesetzliche Gerichtsstände bleiben unberührt.

27. Vertragssprache

Diese Bedingungen können in mehreren Sprachen bereitgestellt werden.

Im Fall von Widersprüchen oder Auslegungsunterschieden ist die deutsche Fassung maßgeblich, soweit dies gesetzlich zulässig ist.

28. Schlussbestimmungen

Sollte eine Bestimmung dieser Bedingungen ganz oder teilweise unwirksam sein oder werden, bleiben die übrigen Bestimmungen davon unberührt.

An die Stelle der unwirksamen Bestimmung treten die gesetzlichen Vorschriften.


English Version

1. Provider and scope

These Terms of Service govern the use of the software and cloud services offered under the name “aethercert” by

Simon Müller
trading as aethercert
Friedenstraße 45
74172 Neckarsulm
Germany

Email: [email protected]
Phone: +49 7132 4507281

hereinafter referred to as “aethercert” or the “Provider”.

The services are offered exclusively to businesses, legal entities under public law and public law special funds.

Consumers are not permitted to purchase paid aethercert services.

The service is currently offered only to businesses established within the European Union. aethercert may reject registrations or orders from other jurisdictions.

Customer terms and conditions apply only if expressly accepted by aethercert in text form.

2. Services

aethercert provides a cloud based platform for managing, monitoring, issuing, renewing and deploying digital certificates.

Available commercial products may include:

  • aethercert Cloud
  • aethercert Standard
  • aethercert Pro
  • aethercert MSP
  • aethercert MSP Plus

The actual scope of service is determined by the product description and subscription plan applicable when the contract is concluded and by any individual agreement.

Features may include certificate discovery, inventory, monitoring, communication with certificate authorities, automated renewal and automated or manually initiated certificate deployment.

Products or functions marked Beta, Preview, Early Access, experimental, Community, Hestia or Airgap are not part of a paid subscription unless expressly agreed otherwise.

3. Accounts

Use of aethercert generally requires a user account.

Customers must provide accurate information and keep account information current.

Credentials may only be made available to authorized persons. Customers are responsible for implementing appropriate safeguards for user accounts, credentials and connected systems.

Suspected unauthorized access or security incidents must be reported to aethercert without undue delay.

4. Contract formation

Paid subscriptions are generally purchased through Stripe Checkout or a Stripe customer portal provided by aethercert.

Product and pricing information does not constitute a binding offer.

The customer submits a binding order by completing the Stripe checkout process.

The contract is concluded once Stripe successfully confirms the purchase or subscription and aethercert activates the corresponding product.

aethercert may reject orders for objective reasons, including suspected abuse, inaccurate business information, legal or regulatory risks or failure to meet product eligibility requirements.

5. Prices and payment

Applicable prices are those displayed at the time of purchase or contained in an individual offer.

Unless stated otherwise, prices exclude applicable VAT.

Cross border transactions may be subject to reverse charge mechanisms where legally applicable.

Paid subscriptions are generally billed annually in advance.

Payment processing is provided by Stripe. Full payment card information is processed directly by Stripe and is not stored by aethercert.

In the event of non payment, aethercert may restrict or suspend paid functionality after notice and a reasonable opportunity to cure.

Rights to terminate for cause remain unaffected.

6. Subscription term and renewal

Paid subscriptions generally have a term of twelve months.

Subscriptions renew automatically for additional twelve month periods unless automatic renewal is disabled before the next billing period begins.

Renewal may be disabled until the end of the current subscription period using the provided account or Stripe customer portal functionality.

Cancellation does not normally terminate access immediately. The paid plan remains available until the end of the prepaid billing period.

Fees already paid for an annual subscription are generally non refundable unless required by mandatory law or expressly agreed otherwise.

No consumer withdrawal right applies because the service is offered exclusively to businesses.

7. End of a paid subscription

Following termination of a paid subscription, aethercert may place the account into a restricted transitional state.

A grace period of up to 30 days may be provided to allow the customer to reactivate the subscription, export data or adapt the configuration.

After the grace period, the account may be downgraded to a free or restricted plan available at that time.

Resources and data exceeding that plan may be disabled.

Data exceeding the limits of the remaining plan may be deleted no later than 90 days after the end of the paid subscription.

Statutory retention obligations remain unaffected.

8. Customer obligations

Customers may use aethercert only for lawful business purposes.

Customers are responsible for ensuring that they are authorized to manage the relevant domains, systems and certificates and that the required permissions and configurations are correct.

Customers must not use aethercert to obtain certificates for third party domains without authorization, circumvent security measures or obtain unauthorized access to systems.

9. Automated operations and agents

aethercert may provide agents, connectors and other components installed in customer environments.

By enabling an automated deployment, the customer authorizes aethercert and the configured local components to perform the relevant actions on the approved systems.

Such actions may include certificate issuance or renewal, certificate installation or replacement, certificate assignment changes, configuration changes and service reloads or restarts where required by the configured deployment.

The customer remains responsible for selecting and configuring deployment targets and for appropriate testing and recovery measures.

10. Private keys and technical credentials

Certificate private keys are generally generated and processed locally within the customer's environment.

Certificate private keys are not intentionally transferred to or stored in the aethercert Cloud.

Certain currently available functions may require processing of technical credentials or passwords required for the customer configured function.

aethercert may further develop its architecture so that such credentials can increasingly be processed by locally operated connectors.

11. Third party certificate authorities and services

aethercert may integrate with external certificate authorities, ACME services, DNS providers, cloud platforms and other third party services.

Unless expressly stated otherwise, aethercert itself is not the certificate authority.

aethercert therefore cannot guarantee that an external certificate authority will issue a certificate.

External rate limits, outages, DNS issues, ACME changes, CAA restrictions, validation failures, revocation decisions and changes to third party policies may be outside aethercert's control.

Customers remain responsible for maintaining any required third party accounts and agreements.

12. Availability and maintenance

aethercert aims to provide a highly available and secure service.

No specific minimum availability is guaranteed unless expressly agreed in a separate Service Level Agreement.

Temporary limitations may result from maintenance, security measures, updates, troubleshooting, force majeure or failures of third party infrastructure.

13. Support

Support is generally provided by email.

Specific response or recovery times apply only where expressly agreed in a separate Service Level Agreement or individual contract.

14. Service development

aethercert may further develop the service, update security controls, modify interfaces and update functionality.

Changes must not unreasonably impair the primary contractual purpose of a paid product during the current subscription term.

Features may be replaced or discontinued for legitimate reasons including technical development, security requirements, legal changes, low usage or discontinuation of an external service.

15. MSP use

MSP and MSP Plus customers may manage environments belonging to their own customers within the agreed functionality.

The MSP must possess all required rights and authorizations.

Unless otherwise agreed, no direct contractual relationship is created between aethercert and an MSP's end customer.

The MSP remains responsible for actions attributable to its organization, users and managed customer environments.

16. Data protection and processing

Personal data is processed in accordance with the applicable aethercert Privacy Policy.

Where aethercert processes personal data on behalf of a customer and Article 28 GDPR applies, the parties will enter into a separate Data Processing Agreement.

Customers are responsible for ensuring that personal data submitted to aethercert may lawfully be processed.

17. Confidentiality

Each party must protect confidential information received from the other party and use it only for contractual purposes.

Confidential information includes non public technical information, security information, credentials, trade secrets, internal documentation and customer data.

18. Intellectual property

All rights in the aethercert platform, software, interface, documentation, trademarks, designs and other content remain with aethercert or the respective rights holder.

The customer receives a limited, non exclusive and non transferable right to use the subscribed service during the contract term.

Mandatory statutory rights remain unaffected.

The customer retains all rights in its own data.

19. Suspension

aethercert may suspend access where necessary because of security risks, suspected unlawful use, material contractual breaches, significant payment default or legal requirements.

Where reasonably possible, customers will receive notice and an opportunity to remedy the issue.

Immediate suspension may occur in the event of an urgent security risk.

20. Warranty

aethercert will provide the service within the agreed scope and will address reproducible material defects within a reasonable period.

The service is not warranted to be entirely error free or uninterrupted.

aethercert does not guarantee successful issuance of every certificate by an external certificate authority or continuous availability of third party systems.

21. Liability

aethercert is liable without limitation for intent and gross negligence and for injury to life, body or health.

Liability required by mandatory law and liability arising from expressly assumed guarantees remain unaffected.

For slight negligence involving a material contractual obligation, liability is limited to damage that was foreseeable and typical for the contract when the agreement was concluded.

To the extent permitted by law, liability for other damage caused by slight negligence is excluded.

These limitations also apply to employees, agents and other persons engaged by aethercert in performing the contract.

22. Force majeure

Neither party is liable for failures caused by circumstances beyond its reasonable control.

Payment obligations remain unaffected.

23. Changes to these Terms

aethercert may amend these Terms for future contracts at any time.

Material amendments affecting existing contracts generally require customer consent.

Changes required solely by mandatory law may be implemented without separate consent where they do not materially alter the contractual balance to the customer's disadvantage.

For future renewal periods, aethercert may offer continued service under updated terms and will provide notice of material changes before the new subscription period begins.

24. Transfer of contract

Transfer of the entire contractual relationship to another legal entity generally requires customer consent where such consent is legally required.

This includes a future transfer of existing contracts to a newly incorporated company.

Mandatory rules on legal succession remain unaffected.

25. Governing law

The laws of the Federal Republic of Germany apply, excluding the United Nations Convention on Contracts for the International Sale of Goods.

26. Jurisdiction

Where a jurisdiction agreement is legally permissible, the courts at aethercert's place of establishment shall have exclusive jurisdiction.

Mandatory statutory jurisdiction rules remain unaffected.

27. Language

These Terms may be provided in multiple languages.

In the event of inconsistencies, the German version prevails to the extent legally permissible.

28. Final provisions

If any provision is invalid in whole or in part, the remaining provisions remain unaffected. Applicable statutory law replaces the invalid provision.