Trust-Center
Dienstleistererklärung - SaaS-Fassung
Version 1.1 · Stand: 2026-07-24
Diese Erklärung fasst zusammen, wie wir als SaaS-Anbieter für Kanzleien Daten im Auftrag verarbeiten. Sie ersetzt keinen individuellen Auftragsverarbeitungsvertrag (AVV), sondern beschreibt den technischen und organisatorischen Rahmen.
Vorschau-Fassung - maßgeblich ist die im Vertragsabschluss gezeichnete Fassung.
Gegenstand und Zweck
Verarbeitung ausschließlich zur Erbringung der beauftragten Portal- und KI-Funktionen für die jeweilige Kanzlei - keine Nutzung zu eigenen Zwecken, kein Training von KI-Modellen mit Kanzlei-Inhalten.
Weisungsbindung
Verarbeitung erfolgt ausschließlich auf dokumentierte Weisung der Kanzlei als Verantwortliche im Sinne der DSGVO.
Ort der Verarbeitung
Instanz-Betrieb und Datenhaltung in Deutschland auf eigenem Server je Kanzlei. Modell-Aufrufe laufen je nach gewähltem Modell über EU-Endpunkte externer Anbieter innerhalb der EU oder über selbst betriebene Modelle in Deutschland; Subprozessoren mit noch offener Unterauftragskette werden erst nach vollständiger Gegenzeichnung produktiv eingesetzt.
Unterauftragsverhältnisse
Aktuelle Subprozessoren sind im Trust-Center transparent gelistet - inklusive solcher, deren Vertragskette noch in Umsetzung ist und die bis dahin nicht produktiv eingesetzt werden.
Technisch-organisatorische Maßnahmen
Es gelten die im Trust-Center beschriebenen TOM. Bekannte Grenzen (z. B. serverseitige Klartextverarbeitung zur Laufzeit) werden offen benannt.
Löschung und Rückgabe
Nach Vertragsende werden Kanzlei-Daten auf Weisung zurückgegeben oder gelöscht; verschlüsselte Sicherungen laufen nach der vereinbarten Aufbewahrungsfrist aus.