Erwins Enkel GmbH · Anlage zu den Allgemeinen Geschäftsbedingungen für Kudos („AGB")
Version 1.1 · Stand: 04.10.2026
1. Überblick
Kudos ist ein mandantenfähiger SaaS-Dienst für IT-Dienstleister, die die PSA-Software Autotask (Kaseya) einsetzen. Kudos umfasst:
- Kundenzufriedenheitsbewertungen zu Autotask-Tickets (Abschnitt 3),
- Anerkennung, Punkte und Prämien für Mitglieder (Abschnitt 4) sowie Wettbewerbe (Abschnitt 4a),
- Auswertungen, Exporte und TV-Dashboard (Abschnitt 5),
- eine lesende MCP-Schnittstelle für KI-Anwendungen und andere Clients (Abschnitt 6),
- Verwaltungs- und Datenschutzfunktionen (Abschnitte 7 und 8).
Der Dienst wird über einen aktuellen Webbrowser (jeweils aktuelle Hauptversion von Chrome, Edge, Firefox und Safari) genutzt. Eine Installation beim Kunden ist nicht erforderlich. Die Benutzeroberfläche ist in Deutsch und Englisch verfügbar.
2. Voraussetzungen beim Kunden
- Autotask: eine eigene, gültige Autotask-Lizenz; ein API-Benutzer (API-only) mit Lese- und Schreibrechten auf Tickets, Ticketnotizen, Kontakte, Firmen und Ressourcen, für Wettbewerbe (Abschnitt 4a) zusätzlich mit Leserechten auf Zeiteinträge sowie Geschäftszeiten und Feiertage, jeweils nach Maßgabe der Einrichtungsanleitung in der Dokumentation; der Kunde kann diesen API-Benutzer selbst anlegen. Der Kunde stellt Benutzername, Secret und Tracking Identifier (Integration Code) dieses API-Benutzers bereit.
- Benachrichtigungsvorlagen: Der Kunde fügt die von Kudos bereitgestellten Bewertungslinks in seine Autotask-Benachrichtigungsvorlagen (Ticket aktualisiert/gelöst) ein.
- Identity Provider: Microsoft Entra ID (eine Organisation), ein OpenID-Connect-Anbieter mit verifizierten E-Mail-Adressen oder GitHub. Der Kunde registriert Kudos dort als Anwendung.
- Datenschutzhinweis: eine Adresse (URL) zum Datenschutzhinweis des Kunden, auf die die Bewertungsseite für Kontakte verlinkt.
3. Kundenzufriedenheitsbewertungen
- Abgabe: Kontakte bewerten ein Ticket über einen Link in der Autotask-Benachrichtigung mit positiv, neutral oder negativ. Innerhalb von 24 Stunden können sie einen Kommentar (bis 4.000 Zeichen) ergänzen und um Rückruf bitten. Kontakte benötigen kein Konto.
- Prüfung: Kudos prüft jede Bewertung über die Autotask-Schnittstelle: Das Ticket muss existieren, und der Kontakt muss Ansprechpartner des Tickets sein oder zu dessen Firma gehören. Die Bewertung wird der auslösenden Ressource gutgeschrieben, wenn diese primäre oder sekundäre Ressource des Tickets ist, sonst der primären Ressource.
- Missbrauchsabwehr: Automatisierte Aufrufe (z. B. Link-Scanner von E-Mail-Sicherheitssystemen), widersprüchliche Mehrfachklicks und Wiederholungen werden erkannt und verworfen. Ist Autotask vorübergehend nicht erreichbar, wird die Bewertung bis zu 24 Stunden zwischengespeichert und nachgeprüft; danach verfällt sie. Eine vollständige Erfassung aller Klicks ist nicht geschuldet.
- Rückschreiben nach Autotask (jeweils vom Kunden ein- und ausschaltbar):
- a) interne Ticketnotiz mit Bewertung, Kommentar, Kontaktname und Rückrufwunsch (Voreinstellung: an);
- b) benutzerdefiniertes Ticketfeld „Letzte Bewertung" (Voreinstellung: aus; das Feld legt der Kunde in Autotask an);
- c) Rückruf-Ticket in einer vom Kunden festgelegten Queue und Priorität. Schreibvorgänge erfolgen nach einer Wartezeit von etwa 5 Minuten über eine Warteschlange mit automatischen Wiederholungen.
- Warnmeldungen: Bei negativen Bewertungen kann Kudos festgelegte Mitglieder per E-Mail informieren.
- Autotask-Ratenlimit: Kudos teilt sich das stündliche Anfragelimit des Kunden bei Autotask mit dessen übrigen Integrationen und drosselt eigene Anfragen ab 50 % Auslastung. In diesem Fall können sich Prüfung und Rückschreiben verzögern.
- Import für Wechsler: Auf Wunsch übernimmt der Anbieter historische Bewertungen aus CrewHu, die der Kunde als Export aus CrewHu bereitstellt. Übernommen werden die Daten, die sich den Strukturen von Kudos zuordnen lassen; eine vollständige Übernahme aller CrewHu-Daten ist nicht geschuldet. Importierte Bewertungen unterliegen derselben Aufbewahrungsfrist wie in Kudos erfasste Bewertungen. Der Import ist eine Zusatzleistung und wird nach gesondertem Angebot vergütet.
4. Anerkennung, Punkte und Prämien
- Mitglieder können einander mit Badges und einer Nachricht anerkennen, optional mit Bezug zu einem Ticket. Anerkennungen sind innerhalb des Mandanten für alle Mitglieder sichtbar. Administratoren können Anerkennungen mit Begründung widerrufen.
- Mitglieder erhalten Punkte für Anerkennungen und – sofern konfiguriert – für positive Bewertungen. Jede Buchung wird in einem unveränderlichen Punktekonto festgehalten.
- Administratoren pflegen einen Prämienkatalog. Mitglieder können Punkte gegen Prämien einlösen; Administratoren genehmigen, lehnen ab oder markieren Einlösungen als erfüllt. Die Prämie selbst stellt der Kunde außerhalb von Kudos bereit (§ 5 Abs. 4 AGB).
- Für die Lohnabrechnung steht Administratoren ein Export der eingelösten Prämienwerte zur Verfügung. Die steuerliche Beurteilung obliegt dem Kunden.
4a. Wettbewerbe
- Aktivierung: Wettbewerbe sind je Mandant ein- und ausschaltbar (Voreinstellung: aus). Solange sie ausgeschaltet sind, ruft Kudos hierfür keine Daten aus Autotask ab und speichert keine. Wettbewerbe werten die Leistung einzelner Mitglieder aus; vor dem Einschalten wahrt der Kunde etwaige Beteiligungsrechte seines Betriebsrats (§ 11 Abs. 4 lit. c AGB), worauf Kudos beim Einschalten hinweist.
- Einrichtung: Nur Administratoren legen Wettbewerbe an, planen, kopieren und brechen sie ab; jede dieser Handlungen wird im Audit-Protokoll festgehalten. Ein Wettbewerb hat einen Namen, einen Zeitraum (Beginn frühestens am Tag der Einrichtung), eine Kennzahl (Nr. 4), eine Art (Nr. 3) und Teilnehmer. Teilnehmer sind wahlweise alle Mitglieder des Mandanten, einzelne Teams oder einzelne Mitglieder; teilnehmen können nur aktive Mitglieder, die mit einer Autotask-Ressource verknüpft sind. Die Teilnehmer stehen mit Beginn des Wettbewerbs fest. Ab der Planung sind Kennzahl, Art, Teilnehmer, Zeitraum und Preise nicht mehr änderbar; der Administrator kann den Wettbewerb bis zum endgültigen Ergebnis abbrechen, dann werden keine Preise vergeben. Wettbewerbe können sich monatlich oder vierteljährlich wiederholen; jede Runde ist ein eigener Wettbewerb.
- Arten:
- a) Rangwettbewerb: Die Teilnehmer werden einzeln nach der Kennzahl gereiht. Preise erhalten nur der Erstplatzierte oder die Plätze 1 bis 3. Bei Gleichstand teilen sich Teilnehmer einen Rang und erhalten jeweils den vollen Preis; der folgende Rang entfällt.
- b) Gemeinsames Ziel: Die Werte der Teilnehmer werden zusammengefasst (Summen addiert, Durchschnitte über alle ihre Tickets gebildet) und mit einem vom Administrator festgelegten Zielwert verglichen. Wird er erreicht, erhält jeder Teilnehmer den Preis. Wettbewerbe von Teams gegeneinander sind nicht vorgesehen.
- Kennzahlen (eine je Wettbewerb):
- a) gelöste Tickets, gutgeschrieben der primären Ressource bei Lösung (höher gewinnt);
- b) positive Bewertungen, gutgeschrieben wie in Abschnitt 3 Nr. 2; gezählt wird nur eine Bewertung des Ansprechpartners des Tickets und je Ticket höchstens dessen erste positive Bewertung (höher gewinnt);
- c) abrechenbare Ticketstunden je Arbeitstag: abrechenbare Zeiteinträge auf Tickets geteilt durch die Tage mit mindestens einem Zeiteintrag, der keine Abwesenheit wie Urlaub ist (höher gewinnt);
- d) durchschnittliche Erstreaktionszeit in Geschäftszeiten, gutgeschrieben der Ressource, die zuerst reagiert hat (niedriger gewinnt);
- e) durchschnittliche Lösungszeit in Geschäftszeiten, gutgeschrieben der primären Ressource bei Lösung (niedriger gewinnt);
- f) Stunden je gelöstem Ticket, bei oder unter einem Zielwert (nur als gemeinsames Ziel). Geschäftszeiten und Feiertage übernimmt Kudos aus Autotask. Für Durchschnittswerte legt der Administrator eine Mindestanzahl von Tickets je Teilnehmer fest (Voreinstellung: 10); wer sie nicht erreicht, wird ohne Rang geführt und erhält keinen Preis.
- Stände und Ergebnisse: Kudos berechnet die Stände nächtlich und zeigt den Zeitpunkt der Berechnung an. Kann ein Stand nicht berechnet werden (z. B. weil Autotask nicht erreichbar ist), wird er als veraltet mit dem Fehler angezeigt. Das Ergebnis wird nach einer Karenzzeit endgültig (Voreinstellung: 3 Tage nach Ende), um nachgetragene Zeiteinträge und Bewertungen zu erfassen; dann wird es eingefroren, und die Preise werden automatisch als Punkte gebucht (Abschnitt 4 Nr. 2). Wird ein Teilnehmer während des Wettbewerbs deaktiviert, scheidet er aus und erhält keinen Preis. Wettbewerbe können nicht rückwirkend beginnen; Vergleiche mit früheren Zeiträumen sind nicht geschuldet.
- Sichtbarkeit und Benachrichtigungen: Teilnehmer sehen die vollständigen Stände ihrer Wettbewerbe, Manager die Wettbewerbe mit Mitgliedern ihrer Teams (hat der Mandant keine Teams: alle), Administratoren alle; andere Mitglieder sehen einen Wettbewerb nicht. Teilnehmer werden bei Beginn und bei endgültigem Ergebnis per E-Mail benachrichtigt und sehen laufende Wettbewerbe mit ihrem eigenen Stand auf der Startseite.
- Daten aus Autotask: Kudos ruft Zeiteinträge, Erstreaktions- und Lösungszeiten von Tickets sowie Geschäftszeiten und Feiertage nur ab, solange ein Wettbewerb, der sie benötigt, läuft oder auf sein endgültiges Ergebnis wartet, und zwar nächtlich. Gespeichert werden nur Tageswerte je Ressource (abrechenbare Ticketstunden, ob gearbeitet wurde) und je Ticket die verstrichenen Geschäftsstunden, keine einzelnen Zeiteinträge und keine Beschreibungen. Diese Daten werden gelöscht, sobald der letzte Wettbewerb, der sie nutzt, endgültig oder abgebrochen ist. Die Abrufe zählen auf das Anfragelimit nach Abschnitt 3 Nr. 6.
- Ausschalten: Schaltet ein Administrator Wettbewerbe aus, werden nach Bestätigung alle geplanten, laufenden und noch nicht endgültigen Wettbewerbe abgebrochen und die für sie gespeicherten Daten aus Autotask gelöscht. Endgültige Ergebnisse und gebuchte Preise bleiben erhalten; die Ergebnisse sind bis zum erneuten Einschalten ausgeblendet.
5. Auswertungen, Exporte und TV-Dashboard
- Auswertungen: Zufriedenheitsübersicht (CSAT), Kunden- und Ticketverläufe, Kommentare, Anerkennungen, optional Rangliste (Voreinstellung: aus).
- CSV-Exporte je nach Rolle (Mitglied: eigene Daten; Manager: Daten der eigenen Teams; Administrator: alle Daten des Mandanten), jeweils bis 10.000 Zeilen je Export.
- PDF-Bericht zur Kundenzufriedenheit je Kunde.
- TV-Dashboard: Anzeige positiver Kommentare und Anerkennungen über eine geheime Adresse ohne Anmeldung, die der Administrator jederzeit erneuern kann. Der Kunde ist für die Wahl des Anzeigeorts verantwortlich.
6. MCP-Schnittstelle und API-Tokens
- Kudos stellt je Mandant eine Schnittstelle nach dem Model Context Protocol (MCP) bereit. Sie ist ausschließlich lesend.
- Anmeldung per OAuth 2.1 (PKCE; Zugriffstoken 1 Stunde, Aktualisierungstoken 30 Tage) oder per persönlichem API-Token. API-Tokens handeln im Namen und mit den aktuellen Rechten des Mitglieds, das sie erstellt hat. Sie erhalten bei Erstellung ein Ablaufdatum von höchstens 12 Monaten; Administratoren können alle Tokens einsehen und widerrufen.
- Verfügbare Abfragen (rollenabhängig): Bewertungen, Ticketbewertungen, positive Kommentare, Punktestand und Punktekonto, Prämienkatalog; für Manager und Administratoren zusätzlich Zufriedenheitsübersicht und Kundenauswertungen; für Administratoren Punktestände aller Mitglieder; Wettbewerbe und ihre Stände im Umfang von Abschnitt 4a Nr. 6. Sichtbarkeitseinstellungen gelten auch für die Schnittstelle.
- Angemessene Nutzung: Die Schnittstelle ist für interaktive Nutzung und übliche Automatisierungen ausgelegt. Der Anbieter kann bei übermäßiger Nutzung, die den Betrieb beeinträchtigt, Anfragen begrenzen (§ 12 AGB). Je Token bzw. OAuth-Client sind bis zu 60 Anfragen pro Minute zulässig.
- Für Clients und KI-Anwendungen, die der Kunde anbindet, und die Verarbeitung der abgerufenen Daten durch deren Anbieter ist der Kunde verantwortlich (§ 11 Abs. 2 AGB).
7. Verwaltung
- Rollen: Mitglied, Manager (sieht Daten der eigenen Teams), Administrator.
- Mitgliederverwaltung: automatische Anlage bei erster Anmeldung, wenn die E-Mail-Adresse einer aktiven Autotask-Ressource oder einer zugelassenen Domain entspricht; Einladung durch Administratoren; Deaktivierung.
- Sichtbarkeitseinstellungen (u. a. zur Abstimmung mit dem Betriebsrat): Kontaktnamen für Mitglieder ausblenden; Rangliste ein/aus; Punkte für Bewertungen ein/aus; Wettbewerbe ein/aus (Abschnitt 4a). Fest eingestellt: Neutrale und negative Kommentare erscheinen nie im mandantenweiten Feed; Manager sehen nur ihre Teams; Mitglieder sehen ihre eigenen Bewertungen vollständig.
- Erscheinungsbild: Logo und Markenfarbe des Kunden auf der Bewertungsseite.
- Audit-Protokoll: unveränderliche Aufzeichnung administrativer Handlungen, Exporte, Datenschutzvorgänge und Support-Zugriffe; für Administratoren einsehbar.
8. Datenschutzfunktionen
- Auskunft: Export aller zu einem Kontakt gespeicherten Daten als JSON (Suche über dessen E-Mail-Adresse in Autotask).
- Löschung: Löschung bzw. Pseudonymisierung der Daten eines Kontakts.
- Aufbewahrungsfrist: automatische Pseudonymisierung von Bewertungen nach einer vom Administrator bestätigten Frist (Voreinstellung 24 Monate).
- Datensparsamkeit: Kudos speichert keine E-Mail-Adressen, IP-Adressen oder Browserkennungen von Kontakten.
- Support-Zugriff: nur nach befristeter Freigabe durch einen Administrator (1 Stunde bis 7 Tage), nur lesend, jeder Abruf protokolliert (§ 9 AGB, § 8 AVV).
9. Betrieb
- Hosting: Rechenzentrum der netcup GmbH in Deutschland; Datensicherungen in eigenen Geschäftsräumen des Anbieters in Deutschland (Nr. 4). E-Mail-Versand über Brevo (EU).
- Verfügbarkeit: 99,0 % im Kalendermonat am Übergabepunkt (§ 7 AGB). Gemessen wird die Erreichbarkeit der Anmelde- und Bewertungsseite durch ein externes Monitoring in Intervallen von 5 Minuten. Nichtverfügbarkeit liegt vor, wenn der Dienst in zwei aufeinanderfolgenden Messungen nicht antwortet.
- Wartung: geplante Wartung mit Ankündigung von mindestens 3 Werktagen per E-Mail an die Administratoren, bis 4 Stunden je Monat.
- Datensicherung: tägliche, verschlüsselte Sicherung der Datenbank an einem vom Produktivsystem getrennten Standort in Deutschland, Aufbewahrung 30 Tage. Die Wiederherstellung erfolgt mandantenübergreifend auf den letzten Sicherungsstand; ein Anspruch auf Wiederherstellung einzelner Datensätze besteht nicht.
- Updates: Aktualisierungen werden laufend eingespielt; § 6 AGB gilt.
10. Support
- Kanal: E-Mail an support@getkudos.eu.
- Zeiten: Montag bis Freitag, 9:00–17:00 Uhr (MEZ/MESZ), ausgenommen gesetzliche Feiertage in Hessen.
- Reaktionszeit: Ziel 1 Werktag für die Erstreaktion. Die Reaktionszeit ist eine Zielgröße, keine Garantie; Lösungszeiten werden nicht zugesagt.
- Sprache: Deutsch und Englisch.
11. Datenexport und Anbieterwechsel (Art. 25 Abs. 2 lit. e, f Data Act)
- Exportierbare Daten (abschließend), in strukturierten, gängigen, maschinenlesbaren Formaten (JSON und CSV), über eine Gesamtexport-Funktion im Kundenportal:
- a) Mitglieder (Name, E-Mail, Rolle, Teams, Status, Verknüpfung zur Ressource);
- b) Teams;
- c) Bewertungen inkl. Kommentare, Rückrufwünsche und Bestätigungen;
- d) aus CrewHu importierte Bewertungen;
- e) zwischengespeicherte Stammdaten aus Autotask (Firmen, Kontakte, Ressourcen, Tickets), soweit gespeichert;
- f) Badges, Anerkennungen und Empfänger;
- g) Punktekonten (alle Buchungen);
- h) Prämienkatalog (inkl. Bilder) und Einlösungen;
- i) Einstellungen des Mandanten (ohne Zugangsgeheimnisse);
- j) Audit-Protokoll;
- k) Wettbewerbe (Einstellungen, Teilnehmer, Stände und Ergebnisse) und die dafür aus Autotask gespeicherten Tageswerte und Geschäftsstunden, soweit gespeichert.
- Vom Export ausgenommen (für den internen Betrieb spezifisch):
- a) Hashwerte von Sitzungs-, API-, OAuth- und Link-Tokens;
- b) verschlüsselte Zugangsdaten zu Autotask und Identity Provider (diese liegen dem Kunden selbst vor);
- c) Zustände von Warteschlangen, Ratenbegrenzungen und Missbrauchserkennung;
- d) plattformweite Konfiguration (z. B. Scanner-Listen);
- e) technische Betriebsmetriken ohne Kundendaten.
- Ablauf von Wechsel, Übergangs- und Abrufzeitraum sowie Löschung: § 18 AGB. Wechselentgelte fallen nicht an.
12. Nicht geschuldet
- Betrieb, Verfügbarkeit und Funktionsumfang von Autotask und des Identity Providers;
- Einrichtung beim Kunden (Autotask-Vorlagen, API-Benutzer, Identity Provider) über die Bereitstellung von Anleitungen hinaus;
- Lieferung von Prämien;
- individuelle Anpassungen und Schnittstellen zu anderen Systemen als Autotask;
- Rechtsberatung, insbesondere zu Datenschutz, Mitbestimmung und Steuern.