Richtlinie zur zulässigen Nutzung

Zuletzt aktualisiert: 21. September 2026

Diese Richtlinie legt fest, wie Quote3D genutzt werden darf. Sie gilt für alle, die den Dienst nutzen — über das Dashboard, die API, das eingebettete Widget oder den KI-Assistenten — gleich ob Verbraucher oder Geschäftskunde.

Sie ist Bestandteil der Nutzungsbedingungen. Während die Bedingungen das kommerzielle Verhältnis regeln, regelt diese Richtlinie die Verhaltensregeln, damit keines im anderen untergeht.

Wir haben sie so geschrieben, dass sie beschreibt, was der Dienst tatsächlich tut. Jede hier genannte Grenze ist im Code durchgesetzt, und jede hier genannte Folge können und werden wir anwenden. Regeln, die wir nicht durchsetzen, haben wir bewusst nicht aufgeführt.

1. Für wen das gilt und wofür Sie verantwortlich sind

Ihre Pflichten erstrecken sich auf alles, was über Ihr Konto geschieht, denn wir können nicht sehen, wer an der Tastatur sitzt.

  • Sie sind für sämtliche Aktivität unter Ihrem Konto und unter jedem dafür ausgestellten API-Token verantwortlich, einschließlich der Aktivität Ihrer Mitarbeitenden, Auftragnehmer und Endnutzer.
  • Wenn Sie das Widget einbetten oder die Angebotserstellung über unsere API weiterverkaufen, liegen Ihre eigenen Kunden in Ihrer Verantwortung. Sie sind nicht unsere Nutzer, wir haben keinen Vertrag mit ihnen, und wir wenden uns an Sie, nicht an sie.
  • Sie müssen Ihre Zugangsdaten vertraulich halten. API-Token sind Inhaberzugangsdaten: Wer eines besitzt, kann in Ihrem Namen handeln. Falls ein Token offengelegt worden sein könnte, rotieren Sie es sofort im Dashboard — die Rotation erzeugt ein neues Geheimnis und setzt das alte außer Kraft — und sagen Sie uns Bescheid.
  • Für ein Konto müssen Sie mindestens 18 Jahre alt sein.
  • Wenn Sie von einem Missbrauch Ihres Kontos erfahren, teilen Sie es uns unter [email protected] mit. Eine unverzügliche Mitteilung wird zu Ihren Gunsten gewertet, nicht zu Ihren Lasten.

2. Automatisch durchgesetzte Grenzen

Das sind technische Grenzen, keine Bewertung Ihrer Person. Eine Grenze zu erreichen ist kein Verstoß gegen diese Richtlinie — das System lehnt die Anfrage schlicht ab und nennt den Grund.

Innerhalb einer Grenze zu arbeiten ist rechtmäßige Nutzung, auch dicht an ihr entlang. Nicht rechtmäßig ist der Versuch, eine Grenze zu umgehen — siehe Abschnitt 4.

Wir können diese Grenzen ändern. Würde eine Änderung Ihre Möglichkeiten verringern, geben wir die in Abschnitt 19 der Nutzungsbedingungen beschriebene Mitteilung.

  • Uploadgröße. Dateien oberhalb des konfigurierten Höchstwerts werden beim Upload abgelehnt. Die Ablehnung nennt die angewandte Grenze, sodass Sie nie raten müssen.
  • Modellkomplexität. Dateien oberhalb der konfigurierten Dreieckszahl werden abgelehnt, weil ihre Analyse das Speicherbudget eines einzelnen Angebots erschöpfen würde. Die Ablehnung nennt sowohl die Zahl Ihres Modells als auch die Grenze.
  • Dateiformat. Akzeptiert werden nur STL, OBJ und 3MF. Alles andere wird beim Upload abgelehnt.
  • Speicherkontingent. Jeder Tarif hat ein Speicherkontingent. Ist es voll, werden weitere Uploads abgelehnt, bis Sie Dateien löschen oder in einen größeren Tarif wechseln.
  • Anfragerate. API-Anfragen sind je Token ratenbegrenzt. Antworten führen die Header X-RateLimit-Limit, X-RateLimit-Remaining und X-RateLimit-Reset, damit Ihre Integration ihr Tempo anpassen kann; eine abgelehnte Anfrage liefert HTTP 429 mit einem Retry-After-Wert.
  • Token-Beschränkungen. Ein Token kann auf bestimmte Endpunkte beschränkt, an bestimmte Ursprünge gebunden, auf bestimmte IP-Adressen begrenzt und mit einem Ablaufdatum versehen werden. Widget-Token stehen in Ihren öffentlichen Seiten und sollten stets Berechtigungsbereiche und eine Ursprungsbeschränkung tragen.

3. Was Sie nicht hochladen oder einreichen dürfen

Sie müssen berechtigt sein, uns jede hochgeladene Datei zu übergeben, und die Datei darf keine der folgenden sein.

  • Inhalte, die Sie nicht verarbeiten dürfen — ein Modell, das dem geistigen Eigentum eines anderen unterliegt, ein Entwurf, den Sie unter einer Vertraulichkeitspflicht erhalten haben, oder alles, was Sie vertraglich nicht an Dritte weitergeben dürfen.
  • Inhalte, deren Herstellung oder Verbreitung dort, wo Sie sind, dort, wo wir sind, oder dort, wo gedruckt wird, rechtswidrig ist. Schusswaffen und Waffenteile sind der offensichtliche Fall; ebenso Gegenstände, die dem Exportkontroll- oder Sanktionsrecht unterliegen.
  • Schadsoftware oder eine Datei, die darauf ausgelegt ist, einen Parser auszunutzen, statt gedruckt zu werden.
  • Personenbezogene Daten, die in einer 3D-Modelldatei nichts zu suchen haben. Wir brauchen sie nicht, wir wollen sie nicht, und sie dort hineinzulegen macht Sie ohne Rechtsgrundlage für die Übermittlung zu deren Verantwortlichem.
  • Besondere Kategorien personenbezogener Daten nach Artikel 9 DSGVO — insbesondere Gesundheitsdaten. Anatomische Modelle aus einem Patientenscan sind eine reale Nutzung dieser Technik und ein reales Risiko: Wenn Sie sie übermitteln, brauchen Sie Ihre eigene Rechtsgrundlage und sollten uns vorab informieren, damit zuerst der Auftragsverarbeitungsvertrag steht.
  • Fügen Sie im KI-Assistenten keine Ausweisnummern, Kartennummern, Passwörter oder API-Token ein. Der Assistent ist ein Support-Werkzeug; diese Werte werden zur Beantwortung einer Frage nie benötigt, und das Gespräch wird gespeichert.

4. Was Sie dem Dienst gegenüber nicht tun dürfen

Diese Regeln schützen den Dienst für alle, die ihn nutzen.

  • Umgehen Sie keine technische Grenze — nicht durch Aufteilen von Anfragen auf mehrere Token oder Konten, um eine Ratenbegrenzung auszuhebeln, nicht durch Teilen eines Kontos zwischen getrennt abgerechneten Organisationen und nicht durch Nutzung des kostenlosen Tarifs für eine Produktionslast.
  • Greifen Sie den Dienst nicht an: keine Dienstblockade, kein Versuch, auf die Daten eines anderen Mandanten zuzugreifen, keine Suche nach Schwachstellen ohne unsere schriftliche Erlaubnis. Finden Sie zufällig eine Schwachstelle, sagt Abschnitt 7, was zu tun ist; das ist willkommen und wird nicht geahndet.
  • Scrapen Sie den Dienst nicht und nutzen Sie ihn nicht, um eine konkurrierende Angebots-Engine aufzubauen; extrahieren Sie unsere Preisprofile, Maschinenprofile oder Materialdaten nicht als Datensatz.
  • Stellen Sie unsere Ausgaben nicht falsch dar. Ein Angebot ist eine Schätzung, wie Abschnitt 9 der Nutzungsbedingungen erläutert. Es als verbindlichen Preis von uns oder als Garantie für die Druckbarkeit eines Teils darzustellen, gestatten wir nicht.
  • Suggerieren Sie keine Partnerschaft, Befürwortung oder Zertifizierung, die nicht besteht, und verwenden Sie unseren Namen oder unsere Zeichen nicht so, dass der Eindruck entsteht, wir hätten Ihre eigenen Ergebnisse erstellt oder gebilligt.
  • Reverse Engineering. Sie dürfen den Dienst nicht dekompilieren oder disassemblieren, außer soweit zwingendes Recht es erlaubt und keine Vereinbarung es beschränken darf — insbesondere die Interoperabilitätsrechte nach den Artikeln 5 und 6 der Richtlinie 2009/24/EG. Wir nennen diese Ausnahme ausdrücklich, weil ein pauschales Verbot ihr gegenüber ohnehin nicht durchsetzbar wäre und wir lieber genau als weit formulieren.

5. Wenn Sie auf der API oder dem Widget aufbauen

Die Angebotserstellung weiterzuverkaufen oder einzubetten ist eine vorgesehene Nutzung des Dienstes. Es gelten folgende Bedingungen.

  • Ihren eigenen Nutzern müssen Ihre eigenen Bedingungen und Ihre eigene Datenschutzerklärung gestellt werden. Für die von ihnen übermittelten Dateien sind wir Ihr Auftragsverarbeiter nach dem Auftragsverarbeitungsvertrag; wir sind nicht deren Diensteanbieter.
  • Stellen Sie das Widget nicht so dar, dass verdeckt wird, dass ein Angebot eine Schätzung ist, oder dass ein von der API zurückgegebener Fehler unterdrückt wird.
  • Richten Sie das Tempo Ihrer Integration nach den Ratenbegrenzungs-Headern, statt in einer engen Schleife zu wiederholen. Ein Wiederholungssturm ist von einem Angriff nicht zu unterscheiden und wird genauso behandelt.
  • Halten Sie Ihre Webhook-Endpunkte empfangsbereit. Eine fehlgeschlagene Zustellung wiederholen wir einige wenige Male mit zunehmenden Abständen und stellen sie dann ein; unzugestellte Ereignisse halten wir nicht unbegrenzt vor.

6. Was geschieht, wenn eine Regel verletzt wird

Wir lösen lieber ein Problem, als ein Konto zu schließen; die Reaktion ist daher abgestuft und beginnt in aller Regel mit einem Gespräch.

  • Automatische Drosselung. Eine Integration, die eine Ratenbegrenzung überschreitet, wird verlangsamt, nicht bestraft. Es wird nichts gegen Sie vermerkt.
  • Mitteilung. Bei allem, was darüber hinausgeht, melden wir uns zuerst bei Ihnen, beschreiben, was wir gesehen haben, und geben Ihnen angemessen Gelegenheit zur Abhilfe — es sei denn, das Gesetz verlangt sofortiges Handeln oder ein Zuwarten würde einem anderen Nutzer oder dem Dienst erheblichen Schaden zufügen.
  • Beschränkung. Wir können ein bestimmtes Token deaktivieren, einen bestimmten Ursprung sperren oder eine bestimmte Funktion aussetzen, solange eine Sache geklärt wird, statt das gesamte Konto zu deaktivieren.
  • Sperrung. Wir können das Konto sperren. Eine Sperrung beendet den Zugang; sie löscht Ihre Daten nicht und beendet für sich genommen auch nicht Ihr Abonnement.
  • Beendigung. Bei einem schweren oder wiederholten Verstoß können wir den Vertrag beenden. Beenden wir, gelten für den bezahlten Zeitraum weiterhin die Erstattungsregeln unserer Kündigungs- und Erstattungsrichtlinie.
  • Wann immer wir beschränken, sperren oder beenden, teilen wir Ihnen mit, was wir getan haben, warum, auf welche Regel wir uns gestützt haben und wie Sie das anfechten können. Schreiben Sie an [email protected]; ein Mensch prüft es. Lagen wir falsch, stellen wir wieder her und sagen es.
  • Sofern das Gesetz es nicht verbietet, bewahren wir Ihre Daten nach einer Sperrung oder Beendigung mindestens 30 Tage auf, und der Export in Ihren Dashboard-Einstellungen funktioniert durchgehend weiter, sodass Sie ohne Nachfrage eine Kopie mitnehmen können. Datenverlust setzen wir nicht als Sanktion ein.
  • Nichts in diesem Abschnitt beschränkt Ihre gesetzlichen Rechte, und nichts darin verlangt, dass Sie sich erst bei uns beschweren, bevor Sie sich anderswohin wenden.

7. Missbrauch und Sicherheitsprobleme melden

Eine Adresse für beides, damit niemand raten muss: [email protected]. Wir bestätigen den Eingang innerhalb von 5 Werktagen.

  • Inhalte melden. Halten Sie etwas, das über den Dienst gespeichert oder erzeugt wurde, für rechtswidrig oder rechtsverletzend, teilen Sie uns mit, worum es geht, wo es sich befindet, warum Sie das meinen und wie wir Sie erreichen. Wir sehen es uns an, teilen Ihnen unsere Entscheidung mit und begründen sie.
  • Schwachstelle melden. Teilen Sie uns mit, was Sie gefunden haben und wie es reproduzierbar ist. Bitte geben Sie uns vor einer Veröffentlichung angemessen Zeit zur Behebung. Gegen eine in gutem Glauben erstattete Meldung, die nicht auf Daten anderer Nutzer zugegriffen, den Dienst nicht beeinträchtigt und nicht weiter gegangen ist als zum Nachweis des Problems nötig, gehen wir nicht vor.
  • Zu Unrecht beschränktes Konto melden. Nennen Sie, was beschränkt wurde und warum das Ihrer Ansicht nach nicht hätte geschehen dürfen. Dieser Weg führt zu einem Menschen, nicht zu einem automatisierten System.
  • Wir betreiben kein bezahltes Bug-Bounty-Programm. Wir sagen das offen, statt es Forschende erst hinterher herausfinden zu lassen.

8. Änderungen dieser Richtlinie

Wir aktualisieren diese Richtlinie, wenn sich ändert, was wir durchsetzen. Das Datum des Inkrafttretens steht oben auf dieser Seite, und jede Fassung hat eine eigene Kennung, sodass eine frühere Fassung bestimmbar bleibt.

Würde eine Änderung das, was Ihnen derzeit erlaubt ist, spürbar einschränken, teilen wir Ihnen dies mindestens 30 Tage vor Inkrafttreten mit, und Sie können innerhalb dieser Frist ohne Nachteil kündigen.

Fragen zu dieser Richtlinie: [email protected]. Meldungen nach dieser Richtlinie: [email protected].