Allgemeine Geschäftsbedingungen

für den Service anymize

§ 1 Geltungsbereich und Anbieter

1.1 Anbieter und Service

Diese Allgemeinen Geschäftsbedingungen (“AGB”) regeln die Nutzung des Services “anymize” der anymize GmbH, Schauenburgerstr. 116, 24118 Kiel, Deutschland, Handelsregister AG Kiel HRB 29239 KI, USt-IdNr. DE461722394, vertreten durch die Geschäftsführer Nikolai Raitschew und Raitschin Raitschew (nachfolgend “Anbieter”, “anymize” oder “wir”).

1.2 Geltungsbereich

(1) Diese AGB gelten ausschließlich für alle Geschäftsbeziehungen zwischen dem Anbieter und gewerblichen Nutzern (“Kunden” oder “Sie”) im Zusammenhang mit der Nutzung des Services anymize.

(2) Der Service richtet sich ausschließlich an Unternehmer im Sinne des § 14 BGB. Die Nutzung durch Verbraucher ist nicht vorgesehen.

(3) Abweichende, entgegenstehende oder ergänzende Geschäftsbedingungen des Kunden werden nicht Vertragsbestandteil, es sei denn, ihrer Geltung wird ausdrücklich schriftlich zugestimmt.

1.3 Einbeziehung der AGB

(1) Mit der Registrierung oder erstmaligen Nutzung des Services erkennt der Kunde diese AGB als verbindlich an.

(2) Die jeweils aktuelle Fassung der AGB ist auf der Website https://anymize.ai abrufbar.

(3) Für Kunden, die als Finanzunternehmen in den Anwendungsbereich der Verordnung (EU) 2022/2554 über die digitale operationale Resilienz im Finanzsektor (DORA) fallen, gilt ergänzend die Ergänzungsvereinbarung DORA (DORA-Addendum, Version 1.0), abrufbar im Trust Center unter https://anymize.ai/trust-center. Bei Widersprüchen geht sie diesen AGB vor.

§ 2 Definitionen

Im Sinne dieser AGB bedeuten:

“Abrechnung nach Verbrauch” die nutzungsbasierte Abrechnung bestimmter KI-Modelle nach den tatsächlich verbrauchten Tokens, wobei Eingabe- und Ausgabe-Tokens getrennt und zu unterschiedlichen Preisen berechnet werden (§ 7.4).

“Anonymisierung” der technische Prozess, bei dem personenbezogene Daten in Dokumenten automatisch erkannt und durch Hash-Codes ersetzt werden, sodass eine Identifizierung der betroffenen Personen ohne Zusatzinformationen nicht mehr möglich ist. Rechtlich handelt es sich um eine Pseudonymisierung im Sinne von Art. 4 Nr. 5 DSGVO; die Zuordnung zwischen Platzhaltern und Originaldaten verbleibt bei anymize. Der Begriff Anonymisierung wird in diesen AGB und im Service als vereinfachte Bezeichnung verwendet.

“API” die von anymize bereitgestellte Programmierschnittstelle (Application Programming Interface), über die Kunden den Service programmgesteuert nutzen können.

“Credits” die Abrechnungseinheiten für die Nutzung des Services. Bei der Dokumentenverarbeitung entspricht 1 Credit einem verarbeiteten Wort; bei nach Verbrauch abgerechneten Modellen richtet sich der Credit-Verbrauch nach der Preisliste gemäß § 7.4.

“De-Anonymisierung” der Prozess der kontrollierten Wiederherstellung anonymisierter Daten durch autorisierte Nutzer mittels gespeicherter Hash-Original-Paare.

“Hash-Original-Paare” die vom System gespeicherten Zuordnungen zwischen den zufällig erzeugten Platzhaltern (Hash-Werten) und den ursprünglichen personenbezogenen Daten. Die Platzhalter sind zufällige Token und werden nicht kryptografisch aus den Originaldaten abgeleitet.

“LLM-Dienste” externe Dienste basierend auf Large Language Models (große Sprachmodelle) wie ChatGPT, Claude oder vergleichbare KI-Systeme.

“Personenbezogene Daten” alle Informationen im Sinne von Art. 4 Nr. 1 DSGVO, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen.

“Service” die Gesamtheit der von anymize unter der Bezeichnung “anymize” angebotenen Leistungen zur Dokumentenanonymisierung.

§ 3 Leistungsbeschreibung

3.1 Kernfunktionen

Der Service anymize umfasst:

(1) Automatische Anonymisierung: KI-gestützte Erkennung und Anonymisierung personenbezogener Daten in Dokumenten mit einer Zielerkennungsrate von >95%.

(2) Bidirektionale De-Anonymisierung: Kontrollierte Wiederherstellung anonymisierter Daten durch autorisierte Nutzer.

(3) Chat mit KI-Modellen: Zugang zu verschiedenen LLM-Diensten in vier Kategorien: Ultra, Deep (z.B. Claude Opus, GPT), Smart (z.B. Claude Sonnet, Gemini), Swift (z.B. Claude Haiku, Mistral). Die Modelle der Kategorien Deep, Smart und Swift werden über ein Anfragekontingent je 5-Stunden-Fenster bereitgestellt (§ 7.3); die Modelle der Kategorie Ultra werden nach Verbrauch abgerechnet (§ 7.4). Welche Modelle den einzelnen Kategorien zugeordnet sind und welche Modelle nach Verbrauch abgerechnet werden, kann sich ändern; die jeweils aktuelle Zuordnung ist in der Anwendung einsehbar.

(4) Web-Interface: Browser-basierte Nutzung ohne Installation.

(5) API-Zugang: Programmgesteuerte Integration (ab Professional-Plan).

3.2 Planabhängige Funktionen

Der Funktionsumfang richtet sich nach dem gewählten Abonnement-Plan gemäß § 7.

§ 4 Vertragsschluss und Nutzerkonto

4.1 Registrierung

(1) Die Nutzung des Services erfordert die Erstellung eines Nutzerkontos.

(2) Der Kunde gewährleistet die Richtigkeit der bei der Registrierung angegebenen Daten.

(3) Der Vertrag kommt mit Abschluss der Registrierung und Auswahl eines Plans zustande.

4.2 Kontosicherheit

(1) Der Kunde ist für die Geheimhaltung seiner Zugangsdaten verantwortlich.

(2) Der Kunde haftet für alle Aktivitäten, die unter seinem Konto vorgenommen werden.

(3) Bei Verdacht auf Missbrauch ist der Kunde verpflichtet, anymize unverzüglich zu informieren.

§ 5 Nutzungsrechte und -pflichten

5.1 Nutzungsrecht

(1) anymize räumt dem Kunden ein nicht-exklusives, nicht übertragbares Recht zur Nutzung des Services für die Vertragsdauer ein.

(2) Das Nutzungsrecht ist auf die im gewählten Plan enthaltene Nutzeranzahl beschränkt.

5.2 Kundenpflichten

Der Kunde verpflichtet sich:

(1) Den Service nur für rechtmäßige Zwecke zu nutzen.

(2) Keine Inhalte zu verarbeiten, die gegen geltendes Recht verstoßen.

(3) Die technischen Schutzmaßnahmen des Services nicht zu umgehen.

(4) Die Anonymisierungsergebnisse vor Weitergabe an LLM-Dienste oder Dritte eigenständig zu prüfen.

5.3 Prüfpflicht und Eigenverantwortung

(1) Der Kunde ist verpflichtet, alle anonymisierten Dokumente vor der Weitergabe zu prüfen.

(2) Der Service erreicht eine Zielerkennungsrate von >95%, eine vollständige Erkennung kann technisch nicht garantiert werden. Der Kunde entscheidet in eigener Verantwortung, ob die Anonymisierung für seinen Anwendungsfall ausreicht. Der Service zeigt ihm vor der Weitergabe an, welche Werte ersetzt wurden; Team-Administratoren können die Anonymisierung und eine aktive Freigabe vor jedem Senden für alle Nutzer verbindlich vorgeben.

(3) Prüft der Kunde die angezeigten Anonymisierungsergebnisse trotz für ihn erkennbarer Lücken nicht und gibt er unzureichend anonymisierte Dokumente weiter, wird dies bei der Haftung als Mitverschulden (§ 254 BGB) berücksichtigt. Für die Verarbeitung personenbezogener Daten gelten vorrangig § 6.3 und § 8 des Auftragsverarbeitungsvertrags.

§ 6 Verbotene Nutzung

6.1 Untersagte Handlungen

Dem Kunden ist untersagt:

(1) Reverse Engineering, Dekompilierung oder Disassemblierung des Services.

(2) Nutzung des Services für illegale Aktivitäten.

(3) Überlastung der Infrastruktur durch übermäßige Anfragen.

(4) Weitergabe von Zugangsdaten an unbefugte Dritte.

(5) Automatisierte Massenverarbeitung außerhalb der API-Spezifikationen.

6.2 Folgen von Verstößen

Bei Verstößen kann anymize den Zugang vorübergehend oder dauerhaft sperren, den Vertrag außerordentlich kündigen und Schadensersatzansprüche geltend machen.

§ 7 Preise und Zahlungsbedingungen

7.1 Abonnement-Pläne

Die Nutzung erfolgt auf Basis von Abonnement-Plänen:

Individual-Pläne:

PlanMonatlichJährlichCredits/Monat
Starter€20€192 (€16/Monat)450.000
Professional€49€468 (€39/Monat)1.125.000
Plus€129€1.236 (€103/Monat)3.750.000

Team-Pläne:

PlanMonatlichJährlichCredits/MonatNutzer inkl.
Team Starter€99€948 (€79/Monat)1.500.0003
Team Business€249€2.388 (€199/Monat)4.500.0005
Team EnterpriseAuf AnfrageIndividuellUnbegrenzt

Zusätzliche Nutzer: Team Starter +€10/Nutzer/Monat, Team Business +€15/Nutzer/Monat. Bei Jahresabonnements gewährt anymize einen Rabatt von 20%.

7.2 Credit-System

(1) Credits entsprechen der Abrechnungseinheit für die Dokumentenverarbeitung (1 Wort = 1 Credit) sowie für die Nutzung der nach Verbrauch abgerechneten Modelle (§ 7.4). Für beides wird dasselbe Credit-Guthaben verwendet; ein gesondertes Guthaben besteht nicht.

(2) Individual-Pläne: Ungenutzte Credits werden aufgespart und sind 12 Monate gültig. Älteste Credits werden zuerst verbraucht (FIFO).

(3) Team-Pläne: Credits gelten für den aktuellen Abrechnungszeitraum und werden nicht übertragen. Das Team nutzt einen gemeinsamen Credit-Pool.

(4) Credit-Nachkauf ist jederzeit möglich.

7.3 Chat-Limits

(1) Chat-Anfragen an Modelle der Kategorien Deep, Smart und Swift sind separat limitiert und werden nicht von Credits abgezogen.

(2) Die Limits setzen sich alle 5 Stunden zurück.

(3) Team-Limits gelten pro Nutzer.

(4) Für nach Verbrauch abgerechnete Modelle gilt kein Anfragekontingent; für sie gilt ausschließlich § 7.4.

7.4 Abrechnung nach Verbrauch

(1) Bestimmte KI-Modelle werden nicht über ein Anfragekontingent, sondern nutzungsbasiert nach den tatsächlich verbrauchten Tokens abgerechnet. Eingabe- und Ausgabe-Tokens werden dabei getrennt und zu unterschiedlichen Preisen berechnet.

(2) Die Abbuchung erfolgt vom Credit-Guthaben des Kunden gemäß § 7.2. Die verbrauchten Credits werden dem Kunden zu jeder Antwort in der Anwendung ausgewiesen.

(3) Welche Modelle nach Verbrauch abgerechnet werden, kann sich ändern, insbesondere durch die Aufnahme neuer Modelle. Die betroffenen Modelle sind in der Anwendung als solche gekennzeichnet.

(4) Die jeweils gültigen Preise der nach Verbrauch abgerechneten Modelle sind in der Anwendung unter “Entwickler → Modelle” (https://app.anymize.ai/developer/models) einsehbar und dort in der jeweils aktuellen Fassung maßgeblich. Sie werden je 1 Mio. Tokens, getrennt nach Eingabe und Ausgabe, ausgewiesen. Auf Anfrage stellt anymize die Preisliste auch vor Vertragsschluss in Textform zur Verfügung.

(5) Vor der erstmaligen Nutzung eines nach Verbrauch abgerechneten Modells bestätigt der Kunde in der Anwendung einmalig sein Einverständnis mit dieser Abrechnungsart. Der Zeitpunkt der Bestätigung wird gespeichert. Ohne diese Bestätigung ist die Nutzung dieser Modelle nicht möglich.

(6) Reicht das Credit-Guthaben für eine Anfrage nicht aus, sperrt die Anwendung die nach Verbrauch abgerechneten Modelle, bis Credits nachgekauft oder mit dem nächsten Abrechnungszeitraum gutgeschrieben werden. Die übrigen Modelle bleiben nutzbar.

7.5 Abrechnung und Zahlung

(1) Die Abrechnung erfolgt bei monatlichen Plänen monatlich im Voraus, bei jährlichen Plänen jährlich im Voraus, Credit-Nachkäufe sofort bei Bestellung.

(2) Die Zahlung erfolgt über den Zahlungsdienstleister Stripe.

(3) Alle Preise verstehen sich inklusive der gesetzlichen Mehrwertsteuer.

7.6 Planwechsel

(1) Kunden können jederzeit zwischen Plänen wechseln.

(2) Bei Upgrade wird die Differenz anteilig berechnet.

(3) Bei Downgrade wird die Änderung zum nächsten Abrechnungszeitraum wirksam.

7.7 Preisänderungen

(1) anymize ist berechtigt, die Preise mit einer Ankündigungsfrist von 30 Tagen zu ändern.

(2) Preiserhöhungen von mehr als 5% berechtigen den Kunden zur außerordentlichen Kündigung.

(3) Bei laufenden Jahresabonnements gelten Preisänderungen erst ab der nächsten Verlängerung.

(4) Die Absätze (1) bis (3) gelten für die Preise der Abonnement-Pläne und der Credit-Pakete.

(5) Für die nach Verbrauch abgerechneten Modelle (§ 7.4) gilt der Preis, der zum Zeitpunkt der jeweiligen Nutzung in der Preisliste ausgewiesen ist. anymize ist berechtigt, diese Preise anzupassen, insbesondere wenn sich die Bezugspreise der Modellanbieter ändern. Preiserhöhungen werden frühestens 30 Tage nach ihrer Veröffentlichung in der Preisliste wirksam; anymize informiert den Kunden hierüber zusätzlich in Textform. Preissenkungen sowie die Aufnahme neuer Modelle mit dem für sie ausgewiesenen Preis können sofort wirksam werden. Bereits abgebuchte Credits bleiben von einer Anpassung unberührt.

7.8 Testphase

(1) anymize kann den Service für einen begrenzten Zeitraum kostenlos zum Testen bereitstellen (Testphase). Dauer und Bedingungen ergeben sich aus dem Angebot bei der Registrierung. Ein Anspruch auf eine Testphase besteht nicht.

(2) anymize ist berechtigt, die Nutzung während der Testphase zu beschränken, insbesondere das Credit-Guthaben, die Chat-Limits, die Zahl der Nutzer, die verfügbaren Modelle und Funktionen (etwa nach Verbrauch abgerechnete Modelle oder den API-Zugang) sowie Datei- und Speichergrößen.

(3) anymize kann diese Beschränkungen während einer laufenden Testphase in zumutbarem Umfang anpassen, insbesondere zur Verhinderung von Missbrauch oder zur Sicherung der Systemstabilität. Bereits im Workspace gespeicherte Inhalte bleiben davon unberührt.

(4) Die Testphase endet mit Ablauf ihrer Dauer, ohne dass es einer Kündigung bedarf. Ein kostenpflichtiges Abonnement entsteht nur, wenn der Kunde es aktiv abschließt; eine automatische Umwandlung in ein kostenpflichtiges Abonnement findet nicht statt.

§ 8 Verfügbarkeit und Service Level

8.1 Verfügbarkeitsziel

(1) anymize strebt eine Verfügbarkeit von 99% pro Monat an (ohne geplante Wartungszeiten).

(2) Geplante Wartungsarbeiten werden mindestens 24 Stunden vorher angekündigt.

8.2 Support

PlanSupport-Level
Starter, Team StarterE-Mail Support (24-48h)
Professional, Team BusinessBevorzugter Support (wenige Stunden)
Plus, Team EnterprisePersönlicher Ansprechpartner, SLA

8.3 Höhere Gewalt

anymize haftet nicht für Leistungsstörungen durch höhere Gewalt, Cyberangriffe oder andere außerhalb des Einflussbereichs liegende Umstände.

§ 9 Datenschutz und Datensicherheit

9.1 Datenschutz

Für die Verarbeitung personenbezogener Daten gelten die Bestimmungen der Datenschutzerklärung unter https://anymize.ai/datenschutz.

9.2 Auftragsverarbeitung

Soweit anymize personenbezogene Daten des Kunden verarbeitet, geschieht dies auf Grundlage eines separaten Auftragsverarbeitungsvertrags nach Art. 28 DSGVO.

9.3 Sicherheitsmaßnahmen

anymize implementiert angemessene technische und organisatorische Maßnahmen: Verschlüsselung der Datenübertragung (TLS 1.3), strikte Mandantentrennung (isolierte Workspaces), Zugriffskontrolle und Protokollierung, Hosting der Plattform und aller Kundendaten in Deutschland (Hetzner), verschlüsselte Sicherungen auf getrennter Infrastruktur in Deutschland und Frankreich (OVH).

9.4 Speicherfristen

(1) Der Kunde kann verschiedene Speicherfristen für Hash-Original-Paare wählen.

(2) Hochgeladene Originaldokumente werden nach der Inhaltsextraktion nicht in ihrer Ursprungsform gespeichert. Extrahierte Inhalte und Chat-Verläufe bleiben verschlüsselt im Workspace des Kunden, bis er sie löscht, spätestens bis zur Kontolöschung; nach Vertragsende löscht anymize die Daten innerhalb von 30 Tagen.

§ 10 Haftung und Gewährleistung

10.1 Gewährleistung

(1) anymize gewährleistet, dass der Service im Wesentlichen entsprechend der Leistungsbeschreibung funktioniert.

Wichtiger Hinweis: Die Erkennungsrate von >95% ist ein Zielwert. Eine vollständige Erkennung aller personenbezogenen Daten kann technisch nicht garantiert werden. Kunden sollten anonymisierte Dokumente vor Weitergabe an LLM-Dienste prüfen.

10.2 Haftungsbeschränkung

(1) anymize haftet unbeschränkt für: Vorsatz und grobe Fahrlässigkeit, Schäden aus Verletzung des Lebens, des Körpers oder der Gesundheit, Schäden nach dem Produkthaftungsgesetz.

(2) Bei fahrlässiger Verletzung wesentlicher Vertragspflichten ist die Haftung auf den vorhersehbaren, vertragstypischen Schaden begrenzt.

(3) anymize haftet nicht für mittelbare Schäden und entgangenen Gewinn, soweit nicht Absatz 1 eingreift. Für Schäden aus unvollständiger Anonymisierung gilt § 5.3 Abs. 3. Die datenschutzkonforme Nutzung externer LLM-Dienste, insbesondere bei vom Kunden deaktivierter Anonymisierung, verantwortet der Kunde.

(4) Für die Verarbeitung personenbezogener Daten im Auftrag des Kunden gehen die Haftungsregelungen des Auftragsverarbeitungsvertrags (§ 8 AVV) vor.

§ 11 Geistiges Eigentum

11.1 Rechte am Service

Alle Rechte am Service, einschließlich Software, Algorithmen und Dokumentation, verbleiben bei anymize.

11.2 Kundendaten

(1) Der Kunde behält alle Rechte an seinen Dokumenten und Daten.

(2) Inhalte der vom Kunden hochgeladenen oder verarbeiteten Dokumente werden vom Anbieter zu keinem Zeitpunkt für eigene Zwecke verwendet, analysiert, ausgewertet oder an Dritte weitergegeben – auch nicht in anonymisierter oder aggregierter Form.

(3) Der Anbieter ist berechtigt, rein technische und inhaltsneutrale Nutzungsstatistiken (z.B. Anzahl verarbeiteter Credits, genutzte Funktionen, Antwortzeiten, Fehlerquoten) in anonymisierter und aggregierter Form für die Verbesserung und Weiterentwicklung des Services zu verwenden. Diese Statistiken enthalten keinerlei Bezug zu Dokumenteninhalten des Kunden.

§ 12 Kündigung und Beendigung

12.1 Ordentliche Kündigung

(1) Der Vertrag kann von beiden Parteien jederzeit zum Ende des laufenden Abrechnungszeitraums gekündigt werden.

(2) Die Kündigung bedarf der Textform oder kann über die Kontofunktion erfolgen.

12.2 Außerordentliche Kündigung

Ein wichtiger Grund liegt insbesondere vor bei: Wiederholten Verstößen gegen diese AGB, Zahlungsverzug von mehr als 30 Tagen, Insolvenz einer Vertragspartei.

12.3 Folgen der Beendigung

(1) Mit Beendigung erlöschen alle Nutzungsrechte.

(2) Ungenutzte Credits verfallen mit der Vertragsbeendigung ohne Erstattung. Bei einer Sonderkündigung nach § 5.4 Abs. 5 oder § 9.2 Abs. 3 des Auftragsverarbeitungsvertrags erstattet anymize bereits gezahlte Abonnement-Entgelte für Leistungszeiträume nach Vertragsende anteilig; Satz 1 bleibt unberührt.

(3) Credits können bis zum Vertragsende verwendet werden.

§ 13 Änderung der AGB

13.1 Änderungsrecht

anymize behält sich vor, diese AGB zu ändern bei: Änderungen der Rechtslage, Hinzufügung neuer Funktionen, behördlichen Anordnungen, technischer Weiterentwicklung.

13.2 Mitteilung

(1) Änderungen werden mindestens 30 Tage vorher per E-Mail mitgeteilt.

(2) Ohne fristgerechten Widerspruch gelten die Änderungen als genehmigt.

(3) Änderungen des Auftragsverarbeitungsvertrags richten sich ausschließlich nach dessen § 9.2. Absatz 2 gilt dafür nicht.

§ 14 Schlussbestimmungen

14.1 Anwendbares Recht

Es gilt deutsches Recht unter Ausschluss des UN-Kaufrechts.

14.2 Gerichtsstand

Ausschließlicher Gerichtsstand ist Kiel.

14.3 Streitbeilegung

anymize nimmt nicht an Streitbeilegungsverfahren vor Verbraucherschlichtungsstellen teil.

14.4 Salvatorische Klausel

Sollten einzelne Bestimmungen unwirksam sein, berührt dies die Wirksamkeit der übrigen Bestimmungen nicht.

14.5 Vertragssprache

Vertragssprache ist Deutsch.

§ 15 Änderungshistorie

StandÄnderungen
24.09.2026Definition der Anonymisierung um die rechtliche Einordnung als Pseudonymisierung ergänzt (§ 2); Prüfpflicht ohne pauschalen Haftungsausschluss, Mitverschulden statt Ausschluss (§ 5.3); Hosting- und Sicherungsstandorte präzisiert (§ 9.3); Speicherung extrahierter Inhalte und Löschung nach Vertragsende klargestellt (§ 9.4); Haftungsbeschränkung an den Auftragsverarbeitungsvertrag angeglichen (§ 10.2); anteilige Erstattung bei Sonderkündigung nach dem Auftragsverarbeitungsvertrag (§ 12.3); AGB-Änderungsverfahren gilt nicht für den Auftragsverarbeitungsvertrag (§ 13.2); Testphase mit Recht zur Beschränkung der Nutzung, ohne automatische Umwandlung in ein kostenpflichtiges Abonnement (§ 7.8); Einbeziehung des DORA-Addendums für Finanzunternehmen (§ 1.3).
13.08.2026Abrechnung nach Verbrauch für nach Tokens abgerechnete Modelle eingeführt (§ 2, § 3, § 7), Vorlauffrist für Preisänderungen 30 Tage (§ 7.7). Wortlaut im AGB-Archiv.
09.06.2026Modellkategorie Ultra in die Leistungsbeschreibung aufgenommen (§ 3).
03.06.2026Angaben zu den technischen Sicherheitsmaßnahmen korrigiert (§ 9), Definition der Hash-Original-Paare klargestellt (§ 2).
30.04.2026Firmendaten auf die anymize GmbH aktualisiert.
17.04.2026Erste veröffentlichte Fassung.

Stand: 24.09.2026

Schauenburgerstr. 116, 24118 Kiel

Handelsregister: AG Kiel HRB 29239 KI

USt-IdNr.: DE461722394

Geschäftsführer: Nikolai Raitschew und Raitschin Raitschew