Trust-Center

Dienstleistererklärung — SaaS-Fassung

Diese Erklärung fasst zusammen, wie wir als SaaS-Anbieter für Kanzleien Daten im Auftrag verarbeiten. Sie ersetzt keinen individuellen Auftragsverarbeitungsvertrag (AVV), sondern beschreibt den technischen und organisatorischen Rahmen.

Dieser Abschnitt ist PO-/Justiziariat-freigabepflichtig und wird vor Veröffentlichung fachlich final abgestimmt.

Gegenstand und Zweck

Verarbeitung ausschließlich zur Erbringung der beauftragten Portal- und KI-Funktionen für die jeweilige Kanzlei — keine Nutzung zu eigenen Zwecken, kein Training von KI-Modellen mit Kanzlei-Inhalten.

Weisungsbindung

Verarbeitung erfolgt ausschließlich auf dokumentierte Weisung der Kanzlei als Verantwortliche im Sinne der DSGVO.

Ort der Verarbeitung

Regelbetrieb ausschließlich in Deutschland auf dediziertem Server je Kanzlei. KI-Inferenz innerhalb der EU; produktiv erst nach vollständig gegengezeichneter Unterauftragskette.

Unterauftragsverhältnisse

Aktuelle Subprozessoren sind im Trust-Center transparent gelistet — inklusive solcher, deren Vertragskette noch in Umsetzung ist und die bis dahin nicht produktiv eingesetzt werden.

Technisch-organisatorische Maßnahmen

Es gelten die im Trust-Center beschriebenen TOM. Bekannte Grenzen (z. B. serverseitige Klartextverarbeitung zur Laufzeit) werden offen benannt.

Löschung und Rückgabe

Nach Vertragsende werden Kanzlei-Daten auf Weisung zurückgegeben oder gelöscht; verschlüsselte Sicherungen laufen nach der vereinbarten Aufbewahrungsfrist aus.

← Zurück zum Trust-Center