1.Plattform
Die Plattform wird im jeweiligen Entwicklungsstand bereitgestellt. Die folgende Liste beschreibt Funktionsbereiche, nicht einen bestimmten Funktionsumfang. Dass sich ein bestimmter Prozess abbilden lässt, ist nicht zugesagt.
- Eigene Instanz je Kunde mit eigener Datenbank und eigenen Schlüsseln.
- Objekt-Designer: Objekte, Felder, Formeln, Validierungen, Status-Pipelines, Workflows, Rollen und Rechte, Ansichten, Berichte, Belegvorlagen als PDF.
- Vorlagenbibliothek mit Standardobjekten als Ausgangspunkt. Vorlagen sind Beispiele und müssen vom Kunden an seine Anforderungen angepasst und geprüft werden.
- API mit Token-Verwaltung, über die Programme und externe KI-Assistenten (z. B. Claude Code, OpenAI Codex) Konfigurationen anlegen können. XGait enthält selbst keine KI-Funktion. Rechte und Ablaufdatum lassen sich derzeit für API-Schlüssel festlegen, noch nicht für Zugänge von KI-Assistenten.
- Konnektor für REST-, SOAP- und GraphQL-Schnittstellen, OpenAPI-Import, ausgehende Webhooks.
- Public Apps: derzeit keine.
- Export: Excel und CSV je Ansicht, vollständiger Datenexport über die API, Export der Kundenkonfiguration über die API oder auf Anfrage innerhalb von 30 Tagen.
2.Betrieb
- Hosting bei Hetzner Online GmbH in Deutschland oder, nach Vereinbarung, Finnland.
- Tägliche verschlüsselte Datensicherung, Aufbewahrung 7 Tage täglich plus 4 Wochen wöchentlich, Kopie auf getrenntem Speicher. Wiederherstellung auf Anfrage auf den Stand einer vorhandenen Sicherung. Datenverlust seit der letzten Sicherung ist möglich.
- Sicherheits- und Funktionsupdates der Plattform.
- Überwachung der Infrastruktur.
- Verfügbarkeit: keine zugesicherte Verfügbarkeit (AGB Ziffer 11).
3.Nicht enthalten
- Support, Managed-Leistungen, Beratung, Datenmigration, Schulung, Erstellung von Konfigurationen (auf Anfrage, CHF 299 bzw. EUR 299 pro Stunde).
- Prüfung der fachlichen, steuerlichen oder rechtlichen Richtigkeit von Konfigurationen.
- Eignung oder Validierung für bestimmte Branchen, für GxP-, Medizinprodukte- oder sonstige regulierte Einsätze.
- E-Rechnungen nach EN 16931 (XRechnung, ZUGFeRD).
- Virenprüfung hochgeladener Dateien.
- Anpassung von Custom Apps an Änderungen von Drittdiensten.
4.Verantwortungsmatrix
| Bereich | Baldux | Kunde |
|---|---|---|
| Rechenzentrum, Server, Netzwerk | verantwortlich (über Hetzner) | – |
| Betriebssystem, Datenbank, Plattform-Updates | verantwortlich | – |
| Datensicherung der Instanz | verantwortlich | zusätzlich eigene Exporte, mindestens wöchentlich |
| Trennung der Instanzen, Verschlüsselung | verantwortlich | – |
| Benutzer, Rollen, Rechte, Passwörter, Sicherheitsfunktionen | stellt Funktionen bereit | verantwortlich |
| Objekte, Felder, Formeln, Workflows | stellt Werkzeug bereit | verantwortlich für Inhalt und Richtigkeit |
| KI-Assistenten über die API | stellt API und Token-Verwaltung bereit | wählt und bedient den Assistenten, vergibt Token, prüft, gibt frei, testet |
| Nummernkreise, Rechnungsinhalte, Steuersätze | – | verantwortlich |
| GoBD, Verfahrensdokumentation, Aufbewahrung | stellt Protokoll und Export bereit | verantwortlich |
| Buchhaltungsexporte | – | verantwortlich für Kontierung und Inhalt |
| Chargen, Haltbarkeitsdaten, Rückverfolgbarkeit | – | verantwortlich |
| Custom Apps | stellt Konnektor bereit | verantwortlich für Einrichtung, Mapping, Betrieb |
| Drittdienste (Shop, Bank, Buchhaltung) | – | Vertrag und Verantwortung beim Kunden |
| Rechtmässigkeit der Kundendaten | – | verantwortlich |
| Datenschutz der Plattform (TOM) | verantwortlich als Auftragsverarbeiter | verantwortlich als Verantwortlicher |
| Einsatz in regulierten Bereichen | nicht freigegeben | trägt Verantwortung bei Nutzung |