Trust-Center
Dienstleistererklärung — SaaS-Fassung
Diese Erklärung fasst zusammen, wie wir als SaaS-Anbieter für Kanzleien Daten im Auftrag verarbeiten. Sie ersetzt keinen individuellen Auftragsverarbeitungsvertrag (AVV), sondern beschreibt den technischen und organisatorischen Rahmen.
Dieser Abschnitt ist PO-/Justiziariat-freigabepflichtig und wird vor Veröffentlichung fachlich final abgestimmt.
Gegenstand und Zweck
Verarbeitung ausschließlich zur Erbringung der beauftragten Portal- und KI-Funktionen für die jeweilige Kanzlei — keine Nutzung zu eigenen Zwecken, kein Training von KI-Modellen mit Kanzlei-Inhalten.
Weisungsbindung
Verarbeitung erfolgt ausschließlich auf dokumentierte Weisung der Kanzlei als Verantwortliche im Sinne der DSGVO.
Ort der Verarbeitung
Regelbetrieb ausschließlich in Deutschland auf dediziertem Server je Kanzlei. KI-Inferenz innerhalb der EU; produktiv erst nach vollständig gegengezeichneter Unterauftragskette.
Unterauftragsverhältnisse
Aktuelle Subprozessoren sind im Trust-Center transparent gelistet — inklusive solcher, deren Vertragskette noch in Umsetzung ist und die bis dahin nicht produktiv eingesetzt werden.
Technisch-organisatorische Maßnahmen
Es gelten die im Trust-Center beschriebenen TOM. Bekannte Grenzen (z. B. serverseitige Klartextverarbeitung zur Laufzeit) werden offen benannt.
Löschung und Rückgabe
Nach Vertragsende werden Kanzlei-Daten auf Weisung zurückgegeben oder gelöscht; verschlüsselte Sicherungen laufen nach der vereinbarten Aufbewahrungsfrist aus.