Nutzungsrichtlinien
Diese Richtlinien gelten für lynox Managed Hosting («der Dienst») — verwaltete Infrastruktur, die von lynox in deinem Auftrag bereitgestellt und betrieben wird. Sie ergänzen unsere Nutzungsbedingungen.
1. So funktioniert der Dienst
lynox Managed Hosting stellt für jeden Kunden einen isolierten Container mit eigenem verschlüsseltem Vault und eigenen Datenbankdateien auf einem gemeinsam genutzten Tenant-Host bei Hetzner (Deutschland) bereit. Deine Daten, dein Knowledge Graph, deine Gespräche und deine API-Keys existieren ausschliesslich auf deiner Instanz — keine gemeinsam genutzten Datenbanken, Dateisysteme oder Anwendungsprozesse zwischen Kunden. Ein dedizierter Single-Tenant-VPS ist als Enterprise-Upgrade auf Anfrage verfügbar.
Der Hosted-Tarif nutzt deinen eigenen API-Key (BYOK) — lynox vermittelt, speichert und hat keinen Zugriff auf deinen API-Key oder die damit verarbeiteten Daten. Die Managed- und Managed-Pro-Tarife beinhalten KI über unsere Anthropic- und Mistral-AI-Konten. In allen Fällen werden deine Prompts und KI-Antworten direkt zwischen deiner Instanz und dem KI-Anbieter verarbeitet — kein lynox-Personal greift im Normalbetrieb auf diese Inhalte zu (siehe Ziffer 3).
2. Was wir überwachen
Wir überwachen die System-Metriken deines Servers, um Verfügbarkeit und Leistung sicherzustellen:
- CPU-Auslastung, Arbeitsspeicher, Festplattennutzung
- System-Uptime und Lastdurchschnitte
- Anwendungsversion und Prozess-Status
- Netzwerk-Erreichbarkeit (Health-Endpoint-Antwort)
- Session- und Thread-Anzahl (nur Zähler)
- Aggregierter KI-Token-Verbrauch pro Abrechnungszeitraum (nur Managed-Tarif — siehe Fair-Use-Richtlinie)
Das ist Standard-Infrastruktur-Monitoring — dieselben Daten, die jeder Hosting-Anbieter erhebt. lynox-Personal liest den Inhalt deiner Prompts oder KI-Antworten nicht; die einzigen automatisierten Inhalts-Prüfungen sind die engen, auf deiner Instanz laufenden Sicherheitsprüfungen aus Ziffer 3.
3. Worauf wir keinen Zugriff haben
Im Normalbetrieb greift kein lynox-Personal zu auf, liest oder analysiert:
- Inhalte deines Knowledge Graphs
- Deine Gespräche oder Thread-Inhalte
- Deine Dateien, Workflows oder Playbooks
- Deine API-Keys, Vault-Secrets oder Zugangsdaten
- Deine Anfragen an oder Antworten vom KI-Anbieter
Wir agieren als Infrastruktur-Anbieter, nicht als Content-Plattform. Deine Geschäftsdaten gehören dir — kein lynox-Personal hat im Normalbetrieb Einblick, und wir haben kein Interesse daran, das zu ändern.
Automatisierte Sicherheitsprüfungen. Ein enges, automatisiertes Muster-Matching auf bekannte Missbrauchs-Signaturen (etwa Malware oder Intrusion-Tooling) läuft auf deiner Managed-Instanz, um eindeutig bösartige Aktivität zu blockieren. Diese Prüfungen sind automatisiert und laufen auf deiner Instanz — sie sind keine menschliche Durchsicht, kein Profiling und keine Analyse deiner Inhalte. Ein anonymisierter Datensatz einer blockierten Aktion (der Ausschnitt wird maskiert, um Secrets zu entfernen) wird lokal auf deiner Instanz zu Sicherheits-Audit-Zwecken vorgehalten und nicht für andere Zwecke genutzt. lynox erhebt ihn nicht routinemässig; nur inhaltsfreie Zähler können eingesehen werden, und nur bei der Untersuchung einer konkreten Missbrauchsmeldung.
Ausnahme: Ein lynox-Mitarbeitender kann auf Gesprächsdaten deiner Instanz ausschliesslich bei Missbrauchsmeldungen oder rechtlichen Anfragen zugreifen, wie in unserer Datenschutzerklärung und Ziffer 7 dieser Richtlinien beschrieben. API-Keys und Vault-Secrets sind von diesem Zugriff nicht umfasst — sie werden im verschlüsselten Vault gespeichert, lynox entschlüsselt oder liest sie nicht.
4. Deine Verantwortung
Du bist verantwortlich für alle Inhalte, Daten und Aktivitäten auf deiner verwalteten Instanz. Das umfasst Daten, die von dir oder von Nutzern eingegeben werden, denen du Zugriff gewährst.
5. Verbotene Nutzung
Du darfst den Dienst nicht nutzen, um:
- Gesetze zu brechen — jegliche Aktivität, die gegen geltendes Recht in deiner Rechtsordnung oder der Schweiz verstösst
- Illegale Inhalte zu speichern oder zu verbreiten — einschliesslich, aber nicht beschränkt auf Material sexuellen Kindesmissbrauchs (CSAM), gewaltverherrlichende Inhalte oder Material, das Urheberrechte verletzt
- Schadsoftware zu verbreiten — Entwicklung, Speicherung oder Verteilung von Schadsoftware, Viren oder Exploit-Kits, die darauf abzielen, Dritten zu schaden
- Angriffsinfrastruktur zu betreiben — den Server für DDoS-Angriffe, Brute-Force-Angriffe, Phishing, Spam oder als Command-and-Control-Knoten zu nutzen
- Anbieter-Richtlinien zu umgehen — den Dienst zu nutzen, um die Nutzungsrichtlinien deines KI-Anbieters (Anthropic, Mistral AI usw.) zu umgehen
- Zugang weiterzuverkaufen — die verwaltete Instanz Dritten als Dienst anzubieten, gemäss der Elastic License 2.0
- Ressourcen zu missbrauchen — den Server für Kryptowährungs-Mining, Torrent-Seeding oder Zwecke zu nutzen, die nichts mit dem Betrieb von lynox zu tun haben
- Fair Use zu überschreiten — dauerhafte KI-Nutzung über das hinaus, was die Fair-Use-Richtlinie abdeckt (Managed-Tarif)
Netzwerk-Hinweis: Zum Schutz der IP-Reputation des Hosts sind ausgehende Verbindungen auf TCP-Port 25 (direktes SMTP-Relay) auf geteilten Multi-Tenant-Hosts in der Host-Firewall blockiert. Das Versenden von E-Mails ist davon nicht betroffen — nutze authentifizierte Übermittlung (Port 587 oder 465) oder die HTTP-Mail-API deines Anbieters (zum Beispiel Brevo). Ein Agent oder Skript, das eine rohe Port-25-Verbindung öffnen will, läuft in einen Timeout; das ist erwartetes Verhalten, keine Störung.
6. Richtlinien des KI-Anbieters
Dein KI-Anbieter (Anthropic, Mistral AI usw.) hat eigene Nutzungsrichtlinien. Da du den API-Key und die direkte Vertragsbeziehung hältst, bist du für die Einhaltung deren Bedingungen verantwortlich. Die meisten Anbieter setzen Inhaltsrichtlinien auf Modellebene durch — Anfragen, die gegen ihre Richtlinien verstossen, werden vom Anbieter abgelehnt, nicht von lynox.
7. Umgang mit Meldungen
Die Bearbeitung deiner Inhalte erfolgt anlassbezogen: Wir lesen, prüfen, analysieren oder überwachen den Inhalt deiner Prompts, KI-Antworten oder Daten nicht proaktiv, und wir betreiben keine flottenweite Missbrauchs-Überwachung. Die einzigen automatisierten Prüfungen sind die engen on-instance-Sicherheitsprüfungen aus Ziffer 3; deren Ausgabe erheben wir nicht routinemässig. Wenn wir eine Meldung erhalten:
- Meldung eingeht — über [email protected] oder eine rechtliche Mitteilung
- Prüfung — wir bewerten die Meldung anhand verfügbarer Metadaten und der Art der Beschwerde. Wir prüfen deine Daten nicht, es sei denn, wir sind rechtlich dazu verpflichtet.
- Benachrichtigung — wir informieren dich über die Meldung und gewähren dir eine angemessene Frist zur Stellungnahme (in der Regel 7 Tage), sofern nicht sofortiges Handeln gesetzlich erforderlich ist.
- Massnahme — je nach Ergebnis: keine Massnahme, Aufforderung zur Inhaltsentfernung, Instanz-Suspendierung oder Konto-Kündigung.
Enthält eine Meldung die elektronischen Kontaktdaten der meldenden Person, bestätigen wir den Eingang unverzüglich und informieren sie nach unserer Entscheidung über diese sowie über die verfügbaren Rechtsbehelfe (einschliesslich des Rechtswegs). Werden automatisierte Mittel zur Bearbeitung einer Meldung eingesetzt, weisen wir darauf hin.
Bei Inhalten, die offensichtlich rechtswidrig sind (z.B. CSAM), sind wir gesetzlich verpflichtet, unverzüglich zu handeln und die zuständigen Behörden zu informieren. In solchen Fällen können wir die Instanz ohne Vorankündigung suspendieren.
8. Suspendierung und Kündigung
Bei Verstössen gegen diese Richtlinien:
- Können wir deine Instanz suspendieren (Nur-Lese-Modus oder vollständig gestoppt) bis zur Klärung.
- Können wir dein Abonnement kündigen und deinen Server nach Ablauf der Frist löschen.
- Vor der Kündigung bieten wir ein Datenexport-Fenster (mindestens 7 Tage), es sei denn, die Inhalte sind offensichtlich rechtswidrig.
Suspendierung wegen Missbrauchs ist getrennt von Suspendierung wegen ausstehender Zahlung (siehe Nutzungsbedingungen).
Begründung. Wenn wir den Zugang aufgrund einer Meldung oder eines Richtlinienverstosses einschränken, suspendieren oder kündigen, geben wir der betroffenen Kundin bzw. dem betroffenen Kunden eine Begründung — die zugrunde gelegten Tatsachen und Gründe, ob automatisierte Mittel eingesetzt wurden, die vertragliche oder rechtliche Grundlage sowie die verfügbaren Rechtsbehelfe (einschliesslich des Rechtswegs). Dies gilt nicht, soweit wir rechtlich daran gehindert sind (etwa bei einem laufenden strafverfolgungsbehördlichen Vorgang).
9. Missbrauch melden
Um Missbrauch des lynox Managed Hosting-Dienstes zu melden:
Gib die Subdomain oder Instanz-Kennung, eine Beschreibung des Problems und allfällige Belege an. Wir antworten zeitnah.
10. Änderungen
Wir können diese Richtlinien aktualisieren. Aktive Abonnenten werden mindestens 14 Tage im Voraus über wesentliche Änderungen informiert. Die aktuelle Version ist stets unter dieser URL verfügbar.