Kanzlei-Portal

Compliance & Datenschutz

DSGVO-Konformitaet, Sicherheitseinstellungen und berufsrechtliche Anforderungen nach BRAO im Ueberblick.

Sicherheits-Features

EU-HostingDSGVO

Alle Daten werden ausschliesslich auf Servern innerhalb der Europaeischen Union gehostet (Frankfurt am Main, Deutschland).

Aktiviert
Kein KI-Training mit MandantendatenDatenschutz

Mandantendaten werden niemals zum Training von KI-Modellen verwendet. Opt-out bei allen LLM-Anbietern vertraglich gesichert.

Aktiviert
Rollenbasierte Zugriffskontrolle (RBAC)Sicherheit

Granulare Rechteverwaltung: Anwalt, Kanzleimitarbeiter, Mandant. Jede Rolle sieht nur relevante Daten.

Aktiviert
Lueckenloser Audit TrailCompliance

Jede Aktion wird protokolliert: Dokumentenzugriffe, KI-Verarbeitungen, Statusaenderungen, Exporte.

Aktiviert
Automatische DatenloeschungDSGVO

Konfigurierbarer Aufbewahrungszeitraum. Mandantendaten werden nach Ablauf der Frist automatisch und vollstaendig geloescht.

Deaktiviert

Datenaufbewahrung

Legen Sie fest, wie lange Mandantendaten nach Mandatsende aufbewahrt werden sollen. Nach Ablauf der Frist werden alle personenbezogenen Daten automatisch und unwiderruflich geloescht.

90Tage
Aufbewahrungszeitraum90 Tage

Empfehlung: Mindestens 90 Tage gemaess DSGVO Art. 17. Die gesetzliche Aufbewahrungspflicht fuer Handakten nach § 50 BRAO betraegt 6 Jahre (2.190 Tage). Dieser Slider betrifft nur die automatische Loeschung nach Mandatsende, nicht die Handakten-Archivierung.

Auftragsverarbeiter

Uebersicht aller Unterauftragsverarbeiter, die im Rahmen der Datenverarbeitung eingesetzt werden. Alle Anbieter verfuegen ueber einen Auftragsdatenverarbeitungsvertrag (AVV).

NameZweckStandortAVV-Status
Amazon Web Services (AWS)Cloud-Infrastruktur und DatenbankenFrankfurt am Main, Deutschland (eu-central-1)Aktiv
Hetzner CloudBackup-Server und Disaster RecoveryFalkenstein / Nuernberg, DeutschlandAktiv
Microsoft Azure (OpenAI Service)KI-Modell-Inferenz fuer DokumentenanalyseWest Europe (Amsterdam, Niederlande)Aktiv
Supabase (hosted on AWS)Authentifizierung und Echtzeit-DatenbankFrankfurt am Main, DeutschlandAktiv
PostmarkTransaktionale E-Mail-ZustellungEU-Verarbeitung (Dublin, Irland)Aktiv
VercelFrontend-Hosting und Edge FunctionsFrankfurt am Main, Deutschland (fra1)Ausstehend

Berufsrechtliche Checkliste (BRAO / DSGVO)

Pruefung der berufsrechtlichen Anforderungen nach der Bundesrechtsanwaltsordnung und der Datenschutz-Grundverordnung.

6Erfuellt
2Offen
Verschwiegenheitspflicht (§ 43a Abs. 2 BRAO)

Alle Mandantendaten sind end-to-end verschluesselt. Zugriff nur fuer berechtigte Anwaelte der jeweiligen Kanzlei.

Erfuellt
Verbot der Vertretung widerstreitender Interessen (§ 43a Abs. 4 BRAO)

Mandantenkonten sind strikt voneinander getrennt. Kein kanzleiuebergreifender Datenzugriff moeglich.

Erfuellt
Handakten-Aufbewahrung (§ 50 BRAO)

Digitale Handakten werden mindestens 6 Jahre aufbewahrt. Export in gaengige Formate (PDF/A) jederzeit moeglich.

Erfuellt
Eigenverantwortliche Berufsausuebung

KI-generierte Analysen sind stets als Vorschlaege gekennzeichnet. Finale Entscheidungen trifft der Anwalt.

Erfuellt
Belehrung ueber Datenverarbeitung

Mandanten erhalten vor Intake eine transparente Information ueber Art und Umfang der KI-gestuetzten Verarbeitung.

Erfuellt
Auftragsdatenverarbeitung (Art. 28 DSGVO)

AVV-Vertraege mit allen Subprocessors geschlossen. Regelmaessige Ueberpruefung der technischen und organisatorischen Massnahmen.

Erfuellt
Informationssicherheits-Management

Regelmaessige Penetrationstests, ISO 27001-konforme Prozesse, Verschluesselung at rest und in transit.

Offen
Loeschkonzept (Art. 17 DSGVO)

Automatisiertes Loeschkonzept fuer Mandantendaten nach Mandatsende. Konfigurierbarer Aufbewahrungszeitraum.

Offen