Nutzungsbedingungen

Für die Website: pgp.governikus.de

Stand 09.03.2023

1. Geltungsbereich

1.1 Diese Nutzungsbedingungen gelten für die Nutzung des Dienstes OpenPGP-Schlüssel beglaubigen, welche von der Governikus GmbH & Co. KG (nachfolgend kurz: Governikus KG) im Auftrag des Bundesamt für Sicherheit in der Informationstechnik (BSI) zur Verfügung gestellt wird.

1.2 Abweichende Bestimmungen finden keine Anwendung, es sei denn, sie werden von der Governikus KG ausdrücklich schriftlich anerkannt.

2. Gegenstand

2.1 Gegenstand dieser Nutzungsbedingungen ist die Bereitstellung des Dienstes Open-PGP-Schlüssel-Beglaubigung als Webanwendung, die den Upload eines Public-Key ermöglicht und die Online-Ausweisfunktion für den Abgleich der Daten aus dem Personalausweis genutzt wird. Dieser Public Key wird durch die Anwendung signiert und anschließend dem Ausweisinhaber an eine angegebene E-Mail-Adresse geschickt.

Im Einzelnen beinhaltet die Anwendung folgende Funktionen,

  1. Auslesen von Vor- und Nachnamen sowie mögliche akademische Grade aus dem Personalausweis.
  2. Erstellung des User Identifier, der sich aus den ausgelesenen Daten (Vor- und Nachname sowie der angegeben E-Mail-Adresse) zusammensetzt,
  3. Hochladen des öffentlichen PGP-Schlüssels über ein Webformular, der an den Server der Governikus übertragen, mit dem User-Identifier abgeglichen und bei Übereinstimmung diesem zugeordnet wird,
  4. Signatur des User Identifier mit dem privaten Schlüssel mittels einer elektronischen Signatur ohne Trust-Level
  5. Verschlüsselung des signierten Zertifikates mit dem öffentlichen Schlüssel des Nutzers und Übermittlung an dessen E-Mail-Adresse.

Die in a) bis e) beschriebenen Handlungen stellen zusammengenommen die OpenPGP-Schlüssel-Beglaubigung dar. Diese Beglaubigung ist keine Beglaubigung im Sinne des Beglaubigungsgesetzes.

2.2 Es erfolgt lediglich ein Abgleich der Daten der elektronischen Identität aus dem Personalausweis, beziehungsweise dem elektronischen Aufenthaltstitel oder der Unionbürgerkarte, und dem User-Identifier des PGP-Schlüssels. Es werden keine weiteren Prüfungen, wie etwa der kryptografischen Eignung des Schlüssels, vorgenommen.

3. Voraussetzungen

3.1 Um eine PGP-Schlüssel zu beglaubigen, werden

  1. ein zuvor erstellter PGP-Schlüssel,
  2. ein Personalausweis, beziehungsweise ein elektronischer Aufenthaltstitel oder eine Unionbürgerkarte mit aktivierter Online-Ausweisfunktion,
  3. die Kenntnis der PIN für eines der unter b) genannten Identifizierungsmittel,
  4. ein Kartenlesegerät beziehungsweise ein NFC-fähiges Endgerät sowie die AusweisApp sowie
  5. eine E-Mail-Adresse

der Nutzenden benötigt.

3.2 Die Nutzenden dürfen den Dienst nur höchstpersönlich nutzen. Die Angabe einer nicht den Nutzenden zugeordneten E-Mail-Adresse ist unzulässig.

 

4. Kosten

Die Governikus KG stellt den Dienst unentgeltlich zur Verfügung.

 

5. Technische Verfügbarkeit des Dienstes

Es werden keine Zusicherungen bzgl. der Verfügbarkeit des Dienstes gemacht.  Die Governikus KG wird sich um eine hohe Verfügbarkeit mittels qualitätssichernder Maßnahmen bemühen.

 

6. Beschränkung

Der Dienst darf nicht für rechtswidrige Zwecke, sei es unter Verletzung des anwendbaren Rechts, behördlicher Auflagen oder Rechte Dritter, verwendet werden. Der Dienst darf Dritten gegenüber nicht als eigene Dienstleistung dargestellt werden.

 

7. Support

Es besteht kein Anspruch auf Support oder auf Nutzerunterstützung in irgendeiner Form.

 

8. Widerrufsbelehrung (Widerrufsrecht für Verbraucher:innen)

8.1 Widerrufsrecht

Sie haben das Recht, binnen vierzehn Tagen ohne Angabe von Gründen diesen Vertrag zu widerrufen. Die Widerrufsfrist beträgt vierzehn Tage ab dem Tag des Vertragsabschlusses.

Um Ihr Widerrufsrecht auszuüben, müssen Sie uns (Governikus GmbH & Co. KG, Hochschulring 4, 28359 Bremen, Deutschland, Telefonnummer: +49 421 204 95-0, E-Mail-Adresse: onlineshop@governikus.de) mittels einer eindeutigen Erklärung (z.B. ein mit der Post versandter Brief, E-Mail) über Ihren Entschluss, diesen Vertrag zu widerrufen, informieren.

8.2 Folgen des Widerrufs

Wenn Sie diesen Vertrag widerrufen, haben wir Ihnen alle Zahlungen, die wir von Ihnen erhalten haben, einschließlich der Lieferkosten (mit Ausnahme der zusätzlichen Kosten, die sich daraus ergeben, dass Sie eine andere Art der Lieferung als die von uns angebotene, günstigste Standardlieferung gewählt haben), unverzüglich und spätestens binnen vierzehn Tagen ab dem Tag zurückzuzahlen, an dem die Mitteilung über Ihren Widerruf dieses Vertrags bei uns eingegangen ist.

Für diese Rückzahlung verwenden wir dasselbe Zahlungsmittel, das Sie bei der ursprünglichen Transaktion eingesetzt haben, es sei denn, mit Ihnen wurde ausdrücklich etwas anderes vereinbart; in keinem Fall werden Ihnen wegen dieser Rückzahlung Entgelte berechnet.

 

9. Datensicherheit, Datenschutz

Governikus KG beachtet die jeweils anwendbaren datenschutzrechtlichen Bestimmungen, insbesondere diejenigen, die sich aus der EU-Datenschutz-Grundverordnung (DSGVO) ergeben. Die Governikus KG wird die an sie übermittelten personenbezogenen Daten allein für den Zweck der Beglaubigung von OpenPGP-Schlüsseln nutzen und nicht dauerhaft speichern. Alles weitere ergibt aus der Datenschutz-Erklärung zu dem OpenPGP-Schlüssel-Beglaubigen-Dienst.

 

10. Haftung und Gewährleistung

10.1 Die Governikus KG übernimmt keine Haftung für Schäden, die aus der Nutzung des Dienstes resultieren, es sei denn, es handelt sich um grobe Fahrlässigkeit oder Vorsatz.

10.2  Die Governikus KG haftet gemäß den gesetzlichen Bestimmungen bei Vorsatz oder grober Fahrlässigkeit, bei der Verletzung des Lebens, des Körpers oder der Gesundheit einer Person.

10.3 Die Governikus KG haftet nicht für den Verlust von Daten.

10.4 Da der Dienst wird unentgeltlich zur Verfügung gestellt wird, übernimmt die Governikus KG keinerlei Gewährleistung.

 

11. Schlussbestimmungen

11.1 Sollten einzelne Bestimmungen dieser Nutzungsbedingungen unwirksam sein oder werden, so bleiben diese Nutzungsbedingungen im Übrigen wirksam. Die unwirksame Bestimmung wird dann durch eine wirksame Bestimmung ersetzt, die dem wirtschaftlichen Ergebnis der unwirksamen Bestimmung möglichst nahe kommt. Dasselbe gilt entsprechend für Vertragslücken.

11.2 Die Governikus KG behält sich vor, diese Nutzungsbedingungen jederzeit an geänderte rechtliche oder technische Bedingungen, oder im Hinblick auf Weiterentwicklungen des Services oder des technischen Fortschritts anzupassen, wobei die Grundfunktionalitäten des Service erhalten bleiben.

11.3 Hinsichtlich des gesamten Angebots der Governikus KG gilt ausschließlich das Recht der Bundesrepublik Deutschland.

11.4 Leistungsort und ausschließlicher Gerichtsstand ist die Freie Hansestadt Bremen.