Erwins Enkel GmbH · Anlage zu den Allgemeinen Geschäftsbedingungen für Kudos („AGB")
Version 1.1 · Stand: 03.10.2026
1. Überblick
Kudos ist ein mandantenfähiger SaaS-Dienst für IT-Dienstleister, die die PSA-Software Autotask (Kaseya) einsetzen. Kudos umfasst:
- Kundenzufriedenheitsbewertungen zu Autotask-Tickets (Abschnitt 3),
- Anerkennung, Punkte und Prämien für Mitglieder (Abschnitt 4),
- Auswertungen, Exporte und TV-Dashboard (Abschnitt 5),
- eine lesende MCP-Schnittstelle für KI-Anwendungen und andere Clients (Abschnitt 6),
- Verwaltungs- und Datenschutzfunktionen (Abschnitte 7 und 8).
Der Dienst wird über einen aktuellen Webbrowser (jeweils aktuelle Hauptversion von Chrome, Edge, Firefox und Safari) genutzt. Eine Installation beim Kunden ist nicht erforderlich. Die Benutzeroberfläche ist in Deutsch und Englisch verfügbar.
2. Voraussetzungen beim Kunden
- Autotask: eine eigene, gültige Autotask-Lizenz; ein API-Benutzer (API-only) mit Lese- und Schreibrechten auf Tickets, Ticketnotizen, Kontakte, Firmen und Ressourcen nach Maßgabe der Einrichtungsanleitung in der Dokumentation; der Kunde kann diesen API-Benutzer selbst anlegen. Der Kunde stellt Benutzername, Secret und Tracking Identifier (Integration Code) dieses API-Benutzers bereit.
- Benachrichtigungsvorlagen: Der Kunde fügt die von Kudos bereitgestellten Bewertungslinks in seine Autotask-Benachrichtigungsvorlagen (Ticket aktualisiert/gelöst) ein.
- Identity Provider: Microsoft Entra ID (eine Organisation), ein OpenID-Connect-Anbieter mit verifizierten E-Mail-Adressen oder GitHub. Der Kunde registriert Kudos dort als Anwendung.
- Datenschutzhinweis: eine Adresse (URL) zum Datenschutzhinweis des Kunden, auf die die Bewertungsseite für Kontakte verlinkt.
3. Kundenzufriedenheitsbewertungen
- Abgabe: Kontakte bewerten ein Ticket über einen Link in der Autotask-Benachrichtigung mit positiv, neutral oder negativ. Innerhalb von 24 Stunden können sie einen Kommentar (bis 4.000 Zeichen) ergänzen und um Rückruf bitten. Kontakte benötigen kein Konto.
- Prüfung: Kudos prüft jede Bewertung über die Autotask-Schnittstelle: Das Ticket muss existieren, und der Kontakt muss Ansprechpartner des Tickets sein oder zu dessen Firma gehören. Die Bewertung wird der auslösenden Ressource gutgeschrieben, wenn diese primäre oder sekundäre Ressource des Tickets ist, sonst der primären Ressource.
- Missbrauchsabwehr: Automatisierte Aufrufe (z. B. Link-Scanner von E-Mail-Sicherheitssystemen), widersprüchliche Mehrfachklicks und Wiederholungen werden erkannt und verworfen. Ist Autotask vorübergehend nicht erreichbar, wird die Bewertung bis zu 24 Stunden zwischengespeichert und nachgeprüft; danach verfällt sie. Eine vollständige Erfassung aller Klicks ist nicht geschuldet.
- Rückschreiben nach Autotask (jeweils vom Kunden ein- und ausschaltbar):
- a) interne Ticketnotiz mit Bewertung, Kommentar, Kontaktname und Rückrufwunsch (Voreinstellung: an);
- b) benutzerdefiniertes Ticketfeld „Letzte Bewertung" (Voreinstellung: aus; das Feld legt der Kunde in Autotask an);
- c) Rückruf-Ticket in einer vom Kunden festgelegten Queue und Priorität. Schreibvorgänge erfolgen nach einer Wartezeit von etwa 5 Minuten über eine Warteschlange mit automatischen Wiederholungen.
- Warnmeldungen: Bei negativen Bewertungen kann Kudos festgelegte Mitglieder per E-Mail informieren.
- Autotask-Ratenlimit: Kudos teilt sich das stündliche Anfragelimit des Kunden bei Autotask mit dessen übrigen Integrationen und drosselt eigene Anfragen ab 50 % Auslastung. In diesem Fall können sich Prüfung und Rückschreiben verzögern.
- Import für Wechsler: Auf Wunsch übernimmt der Anbieter historische Bewertungen aus CrewHu, die der Kunde als Export aus CrewHu bereitstellt. Übernommen werden die Daten, die sich den Strukturen von Kudos zuordnen lassen; eine vollständige Übernahme aller CrewHu-Daten ist nicht geschuldet. Importierte Bewertungen unterliegen derselben Aufbewahrungsfrist wie in Kudos erfasste Bewertungen. Der Import ist eine Zusatzleistung und wird nach gesondertem Angebot vergütet.
4. Anerkennung, Punkte und Prämien
- Mitglieder können einander mit Badges und einer Nachricht anerkennen, optional mit Bezug zu einem Ticket. Anerkennungen sind innerhalb des Mandanten für alle Mitglieder sichtbar. Administratoren können Anerkennungen mit Begründung widerrufen.
- Mitglieder erhalten Punkte für Anerkennungen und – sofern konfiguriert – für positive Bewertungen. Jede Buchung wird in einem unveränderlichen Punktekonto festgehalten.
- Administratoren pflegen einen Prämienkatalog. Mitglieder können Punkte gegen Prämien einlösen; Administratoren genehmigen, lehnen ab oder markieren Einlösungen als erfüllt. Die Prämie selbst stellt der Kunde außerhalb von Kudos bereit (§ 5 Abs. 4 AGB).
- Für die Lohnabrechnung steht Administratoren ein Export der eingelösten Prämienwerte zur Verfügung. Die steuerliche Beurteilung obliegt dem Kunden.
5. Auswertungen, Exporte und TV-Dashboard
- Auswertungen: Zufriedenheitsübersicht (CSAT), Kunden- und Ticketverläufe, Kommentare, Anerkennungen, optional Rangliste (Voreinstellung: aus).
- CSV-Exporte je nach Rolle (Mitglied: eigene Daten; Manager: Daten der eigenen Teams; Administrator: alle Daten des Mandanten), jeweils bis 10.000 Zeilen je Export.
- PDF-Bericht zur Kundenzufriedenheit je Kunde.
- TV-Dashboard: Anzeige positiver Kommentare und Anerkennungen über eine geheime Adresse ohne Anmeldung, die der Administrator jederzeit erneuern kann. Der Kunde ist für die Wahl des Anzeigeorts verantwortlich.
6. MCP-Schnittstelle und API-Tokens
- Kudos stellt je Mandant eine Schnittstelle nach dem Model Context Protocol (MCP) bereit. Sie ist ausschließlich lesend.
- Anmeldung per OAuth 2.1 (PKCE; Zugriffstoken 1 Stunde, Aktualisierungstoken 30 Tage) oder per persönlichem API-Token. API-Tokens handeln im Namen und mit den aktuellen Rechten des Mitglieds, das sie erstellt hat. Sie erhalten bei Erstellung ein Ablaufdatum von höchstens 12 Monaten; Administratoren können alle Tokens einsehen und widerrufen.
- Verfügbare Abfragen (rollenabhängig): Bewertungen, Ticketbewertungen, positive Kommentare, Punktestand und Punktekonto, Prämienkatalog; für Manager und Administratoren zusätzlich Zufriedenheitsübersicht und Kundenauswertungen; für Administratoren Punktestände aller Mitglieder. Sichtbarkeitseinstellungen gelten auch für die Schnittstelle.
- Angemessene Nutzung: Die Schnittstelle ist für interaktive Nutzung und übliche Automatisierungen ausgelegt. Der Anbieter kann bei übermäßiger Nutzung, die den Betrieb beeinträchtigt, Anfragen begrenzen (§ 12 AGB). Je Token bzw. OAuth-Client sind bis zu 60 Anfragen pro Minute zulässig.
- Für Clients und KI-Anwendungen, die der Kunde anbindet, und die Verarbeitung der abgerufenen Daten durch deren Anbieter ist der Kunde verantwortlich (§ 11 Abs. 2 AGB).
7. Verwaltung
- Rollen: Mitglied, Manager (sieht Daten der eigenen Teams), Administrator.
- Mitgliederverwaltung: automatische Anlage bei erster Anmeldung, wenn die E-Mail-Adresse einer aktiven Autotask-Ressource oder einer zugelassenen Domain entspricht; Einladung durch Administratoren; Deaktivierung.
- Sichtbarkeitseinstellungen (u. a. zur Abstimmung mit dem Betriebsrat): Kontaktnamen für Mitglieder ausblenden; Rangliste ein/aus; Punkte für Bewertungen ein/aus. Fest eingestellt: Neutrale und negative Kommentare erscheinen nie im mandantenweiten Feed; Manager sehen nur ihre Teams; Mitglieder sehen ihre eigenen Bewertungen vollständig.
- Erscheinungsbild: Logo und Markenfarbe des Kunden auf der Bewertungsseite.
- Audit-Protokoll: unveränderliche Aufzeichnung administrativer Handlungen, Exporte, Datenschutzvorgänge und Support-Zugriffe; für Administratoren einsehbar.
8. Datenschutzfunktionen
- Auskunft: Export aller zu einem Kontakt gespeicherten Daten als JSON (Suche über dessen E-Mail-Adresse in Autotask).
- Löschung: Löschung bzw. Pseudonymisierung der Daten eines Kontakts.
- Aufbewahrungsfrist: automatische Pseudonymisierung von Bewertungen nach einer vom Administrator bestätigten Frist (Voreinstellung 24 Monate).
- Datensparsamkeit: Kudos speichert keine E-Mail-Adressen, IP-Adressen oder Browserkennungen von Kontakten.
- Support-Zugriff: nur nach befristeter Freigabe durch einen Administrator (1 Stunde bis 7 Tage), nur lesend, jeder Abruf protokolliert (§ 9 AGB, § 8 AVV).
9. Betrieb
- Hosting: Rechenzentrum der netcup GmbH in Deutschland; Datensicherungen in eigenen Geschäftsräumen des Anbieters in Deutschland (Nr. 4). E-Mail-Versand über Brevo (EU).
- Verfügbarkeit: 99,0 % im Kalendermonat am Übergabepunkt (§ 7 AGB). Gemessen wird die Erreichbarkeit der Anmelde- und Bewertungsseite durch ein externes Monitoring in Intervallen von 5 Minuten. Nichtverfügbarkeit liegt vor, wenn der Dienst in zwei aufeinanderfolgenden Messungen nicht antwortet.
- Wartung: geplante Wartung mit Ankündigung von mindestens 3 Werktagen per E-Mail an die Administratoren, bis 4 Stunden je Monat.
- Datensicherung: tägliche, verschlüsselte Sicherung der Datenbank an einem vom Produktivsystem getrennten Standort in Deutschland, Aufbewahrung 30 Tage. Die Wiederherstellung erfolgt mandantenübergreifend auf den letzten Sicherungsstand; ein Anspruch auf Wiederherstellung einzelner Datensätze besteht nicht.
- Updates: Aktualisierungen werden laufend eingespielt; § 6 AGB gilt.
10. Support
- Kanal: E-Mail an support@getkudos.eu.
- Zeiten: Montag bis Freitag, 9:00–17:00 Uhr (MEZ/MESZ), ausgenommen gesetzliche Feiertage in Hessen.
- Reaktionszeit: Ziel 1 Werktag für die Erstreaktion. Die Reaktionszeit ist eine Zielgröße, keine Garantie; Lösungszeiten werden nicht zugesagt.
- Sprache: Deutsch und Englisch.
11. Datenexport und Anbieterwechsel (Art. 25 Abs. 2 lit. e, f Data Act)
- Exportierbare Daten (abschließend), in strukturierten, gängigen, maschinenlesbaren Formaten (JSON und CSV), über eine Gesamtexport-Funktion im Kundenportal:
- a) Mitglieder (Name, E-Mail, Rolle, Teams, Status, Verknüpfung zur Ressource);
- b) Teams;
- c) Bewertungen inkl. Kommentare, Rückrufwünsche und Bestätigungen;
- d) aus CrewHu importierte Bewertungen;
- e) zwischengespeicherte Stammdaten aus Autotask (Firmen, Kontakte, Ressourcen, Tickets), soweit gespeichert;
- f) Badges, Anerkennungen und Empfänger;
- g) Punktekonten (alle Buchungen);
- h) Prämienkatalog (inkl. Bilder) und Einlösungen;
- i) Einstellungen des Mandanten (ohne Zugangsgeheimnisse);
- j) Audit-Protokoll.
- Vom Export ausgenommen (für den internen Betrieb spezifisch):
- a) Hashwerte von Sitzungs-, API-, OAuth- und Link-Tokens;
- b) verschlüsselte Zugangsdaten zu Autotask und Identity Provider (diese liegen dem Kunden selbst vor);
- c) Zustände von Warteschlangen, Ratenbegrenzungen und Missbrauchserkennung;
- d) plattformweite Konfiguration (z. B. Scanner-Listen);
- e) technische Betriebsmetriken ohne Kundendaten.
- Ablauf von Wechsel, Übergangs- und Abrufzeitraum sowie Löschung: § 18 AGB. Wechselentgelte fallen nicht an.
12. Nicht geschuldet
- Betrieb, Verfügbarkeit und Funktionsumfang von Autotask und des Identity Providers;
- Einrichtung beim Kunden (Autotask-Vorlagen, API-Benutzer, Identity Provider) über die Bereitstellung von Anleitungen hinaus;
- Lieferung von Prämien;
- individuelle Anpassungen und Schnittstellen zu anderen Systemen als Autotask;
- Rechtsberatung, insbesondere zu Datenschutz, Mitbestimmung und Steuern.