Datenschutzerklärung
1. Datenschutz auf einen Blick
Allgemeine Hinweise
Diese Seite informiert Sie, was mit Ihren Daten passiert, wenn Sie unsere Website besuchen. Persönliche Daten sind alle Daten, mit denen man Sie erkennen kann.
2. Verantwortlicher
Streifinger KI & Web Services UG (haftungsbeschränkt)
Geschäftsführer Markus Streifinger
Liscowstr. 34
81739 München
E-Mail: info@anwaltbrief24.de
Telefon: +49 170 3891322
3. Hosting der Website (GitHub Pages)
Die statischen Dateien unserer Website werden von der GitHub, Inc., 88 Colin P Kelly Jr Street, San Francisco, CA 94107, USA, über den Dienst „GitHub Pages" gehostet und über das globale Content Delivery Network von Fastly ausgeliefert. Beim Aufruf der Website werden technisch notwendige Daten verarbeitet, insbesondere:
- IP-Adresse
- Datum und Uhrzeit der Anfrage
- Browsertyp, Betriebssystem, Referrer
- übertragene Datenmenge
Zweck: Auslieferung der Website, Schutz vor Missbrauch, Fehleranalyse.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer technisch fehlerfreien und sicheren Bereitstellung der Website).
Empfänger in Drittländern: GitHub, Inc. und ihre Konzernmutter Microsoft Corporation sind unter dem EU-US Data Privacy Framework zertifiziert. Ergänzend gelten die Standardvertragsklauseln der Europäischen Kommission sowie das GitHub Data Protection Agreement, das automatisch Bestandteil der GitHub-Nutzungsbedingungen ist.
Speicherdauer: Server-Logs werden nach Angaben von GitHub bis zu 30 Tagen gespeichert.
DNS-Hosting und E-Mail-Infrastruktur für die Domain anwaltbrief24.de werden über Hostinger International Ltd., 61 Lordou Vironos Street, 6023 Larnaca, Zypern, betrieben. Hostinger verarbeitet hierfür Verbindungsdaten im Rahmen des Art. 6 Abs. 1 lit. f DSGVO.
4. Kontaktformular
Wenn Sie uns per Kontaktformular Anfragen zukommen lassen, werden Ihre Angaben aus dem Anfrageformular inklusive der von Ihnen dort angegebenen Kontaktdaten zwecks Bearbeitung der Anfrage und für den Fall von Anschlussfragen bei uns gespeichert.
Diese Daten geben wir nicht ohne Ihre Einwilligung weiter.
Zur technischen Verarbeitung und Speicherung der Kontaktanfragen setzen wir Dienstleister als Auftragsverarbeiter ein (Art. 28 DSGVO). Dazu gehören insbesondere unser Datenbank-/Hostingdienstleister (Supabase) zur Speicherung der Anfragen sowie ein E-Mail-Versanddienstleister (Resend) zum Versand der Benachrichtigungs-E-Mails. Die Daten werden ausschließlich zur Bearbeitung der Anfrage verarbeitet.
Die Verarbeitung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage mit der Erfüllung eines Vertrags zusammenhängt oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist. In allen übrigen Fällen beruht die Verarbeitung auf unserem berechtigten Interesse an der effektiven Bearbeitung der an uns gerichteten Anfragen (Art. 6 Abs. 1 lit. f DSGVO).
Die von Ihnen im Kontaktformular eingegebenen Daten verbleiben bei uns, bis Sie uns zur Löschung auffordern, Ihre Einwilligung zur Speicherung widerrufen oder der Zweck für die Datenspeicherung entfällt (in der Regel 6 Monate nach abschließender Bearbeitung). Zwingende gesetzliche Bestimmungen, insbesondere Aufbewahrungsfristen, bleiben unberührt.
5. Einsatz von Drittanbietern und Auftragsverarbeitung
Zur Erbringung unserer Dienstleistungen setzen wir verschiedene Drittanbieter als Auftragsverarbeiter gemäß Art. 28 DSGVO ein. Im Folgenden informieren wir Sie über die jeweiligen Anbieter, die verarbeiteten Daten und die Rechtsgrundlagen. Einzelne Dienste sind derzeit deaktiviert und werden erst mit ihrer Aktivierung tatsächlich eingesetzt; das ist beim jeweiligen Dienst ausdrücklich vermerkt.
5.1 OpenAI (KI-gestützte Textverarbeitung)
Anbieter: OpenAI OpCo, LLC, 3180 18th Street, San Francisco, CA 94110, USA
Zweck: Erstellung und Überarbeitung von Briefentwürfen mittels KI aus Ihren eigenen Angaben.
Übermittelte Daten: Ihre pseudonymisierten Angaben zum Anliegen (freie Schilderung und Antworten auf Faktenfragen), Entwürfe der Briefe sowie pseudonymisierte Arbeitskopien geprüfter Anhänge. Originaldokumente werden nicht an OpenAI übermittelt; die Übermittlung erfolgt ohne Speicherung zu Trainingszwecken (API-Aufruf mit deaktivierter Speicherung, „store:false"). Der Eigenbrief-Versand ist hiervon nicht betroffen: Dort findet keine KI-Verarbeitung statt.
Vorgeschaltete Pseudonymisierung: Vor jeder Übermittlung an OpenAI werden Ihre personenbezogenen Klartextangaben (Namen, Adressen, Kontaktdaten, Aktenzeichen) durch einen vorgeschalteten Pseudonymisierungs-Dienstleister maskiert (siehe Abschnitt 5.2). Das KI-Sprachmodell von OpenAI erhält dadurch keine Klartext-Identitäten, sondern ausschließlich pseudonymisierte Sachverhaltsangaben. Die Rück-Ersetzung der Platzhalter durch die echten Angaben erfolgt erst im fertigen Brief außerhalb der KI-Verarbeitung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) in Verbindung mit Art. 28 DSGVO (Auftragsverarbeitung).
AV-Vertrag: OpenAI Data Processing Addendum, automatisch gültig als Teil der Services Agreement: https://openai.com/policies/data-processing-addendum/
Drittlandübermittlung: USA, auf Grundlage des EU-US Data Privacy Framework (Angemessenheitsbeschluss der EU-Kommission vom 10.07.2023). Ergänzend gelten die EU-Standardvertragsklauseln (Standard Contractual Clauses, SCCs) gemäß OpenAI DPA.
Speicherdauer: API-Daten werden von OpenAI für maximal 30 Tage zur Missbrauchsprävention und Sicherheit gespeichert und anschließend automatisch gelöscht. Eine Nutzung der Daten für das Modell-Training findet nicht statt, sämtliche Data-Sharing-Optionen sind in unseren OpenAI-Organisationseinstellungen deaktiviert. Eine vollständige Zero-Data-Retention-Konfiguration ist bei OpenAI beantragt.
Keine ausschließlich automatisierte Entscheidungsfindung: Die KI erstellt aus Ihren eigenen Angaben einen individuellen, editierbaren Briefentwurf. Sie prüfen und bearbeiten den Entwurf selbst und geben die Endfassung selbst frei; zum Versand beauftragt werden kann nur diese von Ihnen freigegebene Endfassung. Die abschließende Entscheidung über Inhalt und Versand des Schreibens liegt damit bei Ihnen; eine ausschließlich automatisierte Entscheidung im Sinne von Art. 22 DSGVO findet nicht statt. Eine Prüfung durch einen zugelassenen Rechtsanwalt ist nicht Bestandteil des Ablaufs.
Weitere Informationen: https://openai.com/security-and-privacy/
5.2 Pseudonymisierungs-Dienstleister (Maskierung personenbezogener Daten vor der KI-Verarbeitung)
Anbieter: Ein auf Pseudonymisierung spezialisierter Dienstleister mit Rechenzentren in Deutschland. Wir benennen den Dienstleister vor Aktivierung des Upload-Wegs an dieser Stelle namentlich.
Zweck: Maskierung bzw. Pseudonymisierung der in Ihren Angaben enthaltenen personenbezogenen Daten (Namen, Adressen, Kontaktdaten, Aktenzeichen) vor der Übermittlung an das KI-Sprachmodell (siehe Abschnitt 5.1). Die echten Angaben werden dabei durch Platzhalter ersetzt; die Rück-Ersetzung durch die tatsächlichen Angaben erfolgt erst im fertigen Brief außerhalb der KI-Verarbeitung. Für die automatische Maskierung typischer Identifikatoren (Namen, Adressen, Kontaktdaten) nennt der Hersteller eine ungefähre Erkennungsrate von rund 95 % (Herstellerangabe). Das ist ausdrücklich keine Garantie und keine Zusage vollständiger Anonymisierung; bitte prüfen Sie Ihren Entwurf selbst auf verbleibende personenbezogene Angaben.
Verarbeitete Daten: Die von Ihnen geschilderten Sachverhaltsangaben einschließlich der darin enthaltenen Klartext-Personendaten (insbesondere Namen, Adressen, Kontaktdaten und Aktenzeichen). Der Dienstleister erhält diese Angaben im Klartext, um sie maskieren zu können.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) in Verbindung mit Art. 28 DSGVO (Auftragsverarbeitung).
AV-Vertrag: Ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO wird vor Aktivierung des Upload-Wegs mit dem Dienstleister geschlossen und an dieser Stelle benannt. Bis dahin werden über diesen Weg keine Dokumente an den Dienstleister übermittelt.
Serverstandort: Rechenzentren in Deutschland, ISO-27001-zertifiziert. Die Daten verbleiben innerhalb der EU; eine Drittlandübermittlung findet nicht statt.
Speicherdauer: Nach den Angaben des Anbieters werden die Klartextangaben ausschließlich für die Dauer des Maskierungsvorgangs verarbeitet und nicht darüber hinaus zu eigenen Zwecken gespeichert. Die konkreten Fristen bestätigen und benennen wir vor Aktivierung des Upload-Wegs an dieser Stelle.
Hinweis: Durch diese Vorschaltung erhält das nachgelagerte KI-Sprachmodell (OpenAI, Abschnitt 5.1) zu keinem Zeitpunkt Ihre Klartext-Identitäten, sondern ausschließlich pseudonymisierte Angaben.
5.3 Supabase (Backend und Datenspeicherung)
Anbieter: Supabase, Inc., 970 Toa Payoh North #07-04, Singapore 318992
Zweck: Speicherung von Nutzerdaten, Falldaten, Dokumenten und Briefen; Authentifizierung; Echtzeit-Kommunikation.
Übermittelte/Gespeicherte Daten: E-Mail-Adresse, Authentifizierungsdaten, Sachverhaltsangaben, Briefentwürfe, hochgeladene Dokumente, Fallstatus und -verlauf.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) in Verbindung mit Art. 28 DSGVO (Auftragsverarbeitung).
AV-Vertrag: Supabase Data Processing Agreement: https://supabase.com/legal/dpa
Serverstandort: AWS eu-central-1 (Frankfurt, Deutschland). Die in dieser Datenbank gespeicherten Daten verbleiben damit in der EU; für die übrigen in den Abschnitten 5 bis 7 genannten Dienste gelten die dort jeweils beschriebenen Angaben zum Verarbeitungsort und zu etwaigen Drittlandübermittlungen.
Weitere Informationen: https://supabase.com/security
5.4 Stripe (Zahlungsabwicklung – derzeit nicht eingesetzt)
Status: Der bezahlte Bestellprozess ist derzeit deaktiviert. Es werden keine Zahlungen abgewickelt und keine personenbezogenen Daten an Stripe übermittelt. Sobald der bezahlte Bestellprozess aktiviert ist, gilt:
Anbieter: Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irland
Zweck: Abwicklung von Zahlungen (Kreditkarte, SEPA etc.) und Rechnungsstellung.
Übermittelte Daten: E-Mail-Adresse, Zahlungsinformationen, Rechnungsadresse, Zahlungsbeträge.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) in Verbindung mit Art. 28 DSGVO (Auftragsverarbeitung).
AV-Vertrag: Stripe Data Processing Agreement: https://stripe.com/de/legal/dpa
Hinweis: Zahlungsdaten (Kreditkartennummer etc.) werden ausschließlich von Stripe verarbeitet und nie auf unseren Servern gespeichert. Stripe ist PCI DSS Level 1 zertifiziert.
Weitere Informationen: https://stripe.com/de/privacy
5.5 Google Places (Adress-Autovervollständigung – derzeit nicht eingesetzt)
Status: Die Adress-Autovervollständigung über Google Places ist derzeit deaktiviert. Das Google-Places-SDK wird nicht geladen; es werden keine Daten an Google übertragen. Für die Adresseingabe steht ein manuelles Formular zur Verfügung. Sobald die Funktion aktiviert wird, gilt:
Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
Zweck: Adress-Autovervollständigung (Autocomplete) zur Vereinfachung der Adresseingabe bei der Registrierung und Erstellung von Briefen.
Übermittelte Daten: IP-Adresse, eingegebene Adressdaten (Suchanfragen im Adressfeld).
Rechtsgrundlage: Einwilligung gemäß § 25 Abs. 1 TDDDG i. V. m. Art. 6 Abs. 1 lit. a DSGVO. Das Google Places SDK wird auch nach Aktivierung der Funktion erst geladen, nachdem Sie der Cookie-Kategorie „Funktionale Cookies" in unserem Cookie-Banner ausdrücklich zugestimmt haben. Ohne Ihre Einwilligung wird die Autovervollständigung nicht aktiviert und es werden keine Daten an Google übertragen. Stattdessen steht Ihnen ein manuelles Adressformular zur Verfügung.
Drittlandübermittlung: Eine Übermittlung von Daten in die USA kann nicht ausgeschlossen werden. Es gilt der EU-US Data Privacy Framework (Angemessenheitsbeschluss der EU-Kommission vom 10.07.2023). Ergänzend gelten die EU-Standardvertragsklauseln (Standard Contractual Clauses, SCCs).
Weitere Informationen: https://policies.google.com/privacy
5.6 Resend (E-Mail-Versand)
Für den Versand von System-E-Mails (Bestätigungen, Warteliste, Brief-Statusbenachrichtigungen, Passwort-Reset) nutzen wir den Dienst „Resend" der Resend, Inc., 2261 Market Street #5039, San Francisco, CA 94114, USA.
Verarbeitete Daten: E-Mail-Adresse, Name (falls angegeben), Inhalt der E-Mail, Zustell- und Öffnungs-Metadaten.
Zweck: Zuverlässige Zustellung von transaktionalen E-Mails im Rahmen der Vertragsanbahnung und -erfüllung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung / Vertragserfüllung) sowie Art. 28 DSGVO (Auftragsverarbeitungsvertrag).
Empfänger in Drittländern: USA. Die Rechtmäßigkeit der Übermittlung stützen wir, sofern Resend nicht unter dem EU-US Data Privacy Framework zertifiziert ist, ausschließlich auf die Standardvertragsklauseln der Europäischen Kommission (Art. 46 Abs. 2 lit. c DSGVO). Den DPA von Resend finden Sie unter https://resend.com/legal/dpa.
Speicherdauer: Zustellprotokolle werden in der Regel 30 Tage vorgehalten.
5.7 Brief-Versanddienstleister (physischer Briefversand)
Status: Der Postversand ist derzeit nicht freigeschaltet. Ein Brief-Versanddienstleister ist noch nicht beauftragt; es werden derzeit keine Briefdaten an einen solchen Dienstleister übermittelt.
Sofern ein Versanddienstleister eingesetzt wird, erfolgt dies auf Grundlage eines Auftragsverarbeitungsvertrags nach Art. 28 DSGVO. Den konkreten Dienstleister, seine etwaigen Unterauftragsverarbeiter sowie die dort geltenden Speicher- und Löschfristen benennen wir vor Aktivierung des Versands an dieser Stelle.
Zweck (nach Aktivierung): Druck und physischer Postversand des von Ihnen freigegebenen Schreibens einschließlich Erstellung eines Versandnachweises.
Übermittelte Daten (nach Aktivierung): Empfängername, Empfängeranschrift und das vollständige Brief-PDF sowie gegebenenfalls Ihre Absenderdaten. Da der Brief zu diesem Zeitpunkt bereits fertiggestellt ist, enthält er die tatsächlichen Klartextangaben.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) in Verbindung mit Art. 28 DSGVO (Auftragsverarbeitung).
Hinweis zu besonderen Kategorien / Berufsgeheimnis: Da beim Druck und Kuvertieren Menschen am Verarbeitungsprozess beteiligt sein können, können die im Schreiben enthaltenen Angaben – gegebenenfalls einschließlich besonderer Kategorien personenbezogener Daten sowie berufsgeheimnisrelevanter Informationen (§ 203 StGB) – dort zur Kenntnis genommen werden. Ein eingesetzter Dienstleister wird entsprechend zur Vertraulichkeit verpflichtet.
6. Google reCAPTCHA v3 (derzeit nicht eingesetzt)
Status: Google reCAPTCHA ist auf unserer Website derzeit deaktiviert. Es wird kein reCAPTCHA-Skript geladen und es werden keine entsprechenden Daten erhoben oder an Google übermittelt.
Sobald reCAPTCHA (v3) der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, zum Schutz unserer Formulare aktiviert wird, gilt: reCAPTCHA prüft anhand verschiedener Signale (u. a. IP-Adresse, Verweildauer, Mausbewegungen, Gerätemerkmale), ob eine Eingabe von einem Menschen oder einem automatisierten Programm stammt.
Rechtsgrundlage: Die Speicherung und das Auslesen von Informationen auf Ihrem Endgerät erfolgt ausschließlich nach Ihrer Einwilligung gemäß § 25 Abs. 1 TDDDG. Die anschließende Verarbeitung personenbezogener Daten erfolgt auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft über unsere Cookie-Einstellungen widerrufen.
Empfänger in Drittländern: Google LLC, USA. Google ist unter dem EU-US Data Privacy Framework zertifiziert. Ergänzend gelten Standardvertragsklauseln.
Speicherdauer: Die Analyse-Daten werden von Google nach eigenen Angaben bis zu 6 Monate gespeichert.
Weitere Informationen: https://policies.google.com/privacy und https://policies.google.com/terms.
7. Google Analytics (derzeit nicht eingesetzt)
Status: Google Analytics ist auf dieser Website derzeit deaktiviert. Es wird kein Analyse-Skript geladen und es werden keine Nutzungsdaten an Google übertragen.
Sobald der Webanalysedienst Google Analytics der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, aktiviert wird, gilt: Google Analytics ermöglicht es dem Websitebetreiber, das Verhalten der Websitebesucher zu analysieren.
Measurement-ID: G-7GCNFZQYQF
IP-Anonymisierung: Wir übermitteln die IP-Adresse gekürzt (anonymize_ip=true), sodass ein direkter Personenbezug ausgeschlossen wird.
Keine Werbefunktionen: Wir nutzen keine Werbefunktionen von Google Analytics.
Keine Google Signals: Google Signals ist auf dieser Website deaktiviert.
Speicherdauer: Die Nutzungs- und Ereignisdaten werden bei Google Analytics 4 nach 14 Monaten automatisch gelöscht.
Drittlandübermittlung: Trotz Vertragspartnerschaft mit Google Ireland Limited werden Daten an die Google LLC in den USA übermittelt. Google LLC ist unter dem EU-US Data Privacy Framework zertifiziert. Ergänzend gelten die Standardvertragsklauseln der Europäischen Kommission.
Google Analytics wird auch nach Aktivierung nur geladen, wenn Sie der Cookie-Kategorie „Statistik" ausdrücklich zugestimmt haben. Ohne Ihre Einwilligung werden keine Daten an Google übertragen.
Widerspruch / Widerruf:
- Widerruf der Einwilligung jederzeit über unsere Cookie-Einstellungen (Button „Cookie-Einstellungen" im Footer)
- Browser-Add-on zur Deaktivierung von Google Analytics: https://tools.google.com/dlpage/gaoptout?hl=de
Mehr Informationen finden Sie in der Datenschutzerklärung von Google: https://policies.google.com/privacy
8. Cookies & Einwilligungsmanagement
Unsere Website verwendet Cookies. Dabei handelt es sich um kleine Textdateien, die Ihr Webbrowser auf Ihrem Endgerät speichert.
Wir setzen technisch notwendige Cookies ein, die für den Betrieb der Seite unerlässlich sind. Diese Cookies erfordern keine Einwilligung.
Darüber hinaus setzen wir optionale Cookies nur mit Ihrer ausdrücklichen Einwilligung ein.
Cookie-Kategorien:
- Notwendige Cookies: Diese Cookies sind für die Grundfunktionen der Website erforderlich und können nicht deaktiviert werden.
- Statistik-Cookies: Helfen uns zu verstehen, wie Besucher mit unserer Website interagieren (z.B. Google Analytics — derzeit nicht eingesetzt, siehe Abschnitt 7).
- Funktionale Cookies: Ermöglichen erweiterte Funktionen wie die Adress-Autovervollständigung über Google Places (derzeit nicht eingesetzt, siehe Abschnitt 5.5).
- Externe Medien: Ermöglichen die Einbettung von Inhalten externer Plattformen.
Die einwilligungspflichtigen Dienste (Google Analytics, Google Places, Google reCAPTCHA) sind derzeit deaktiviert; die betreffenden Cookie-Kategorien werden erst relevant, sobald ein solcher Dienst aktiviert wird.
Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie auf „Cookie-Einstellungen" im Footer der Website klicken.
9. Betroffenenrechte
Sie haben folgende Rechte bezüglich Ihrer personenbezogenen Daten:
- Auskunftsrecht (Art. 15 DSGVO)
- Berichtigungsrecht (Art. 16 DSGVO)
- Löschungsrecht (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruchsrecht (Art. 21 DSGVO)
- Beschwerderecht bei einer Aufsichtsbehörde (Art. 77 DSGVO)
Beschwerderecht bei der Aufsichtsbehörde (Art. 77 DSGVO): Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt. Für uns zuständig ist:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18
91522 Ansbach
Telefon: +49 (0) 981 180093-0
E-Mail: poststelle@lda.bayern.de
Website: https://www.lda.bayern.de
10. Speicherdauer (Überblick)
- Server-/Hosting-Logs: bis zu 30 Tage
- Supabase Kontodaten: bis zur Kontolöschung durch den Nutzer
- Kontaktformular-Anfragen: 6 Monate nach abschließender Bearbeitung
- Stripe-Zahlungsdaten: derzeit fallen keine an (bezahlter Bestellprozess deaktiviert); nach Aktivierung 10 Jahre (§ 147 AO / handels- und steuerrechtliche Aufbewahrungspflichten)
- Analyse-Daten GA4: derzeit keine (Google Analytics deaktiviert); nach Aktivierung 14 Monate
- Pseudonymisierungs-Dienstleister: nach Anbieterangaben nur für die Dauer des Maskierungsvorgangs; die konkreten Fristen werden vor Aktivierung des Upload-Wegs hier benannt
- Brief-Versanddienstleister: derzeit nicht eingesetzt; Dienstleister und Fristen werden vor Aktivierung des Versands hier benannt
- Fall- und Briefdaten (Fallordner): bis zu Ihrer Löschung, spätestens 24 Monate nach der letzten Aktivität (mit Vorwarnung und Exportmöglichkeit); blockierte Upload-Artefakte (Quarantäne) max. 24 Stunden; inhaltsarme Nachweisprotokolle max. 3 Jahre; gelöschte Daten werden aus Sicherungskopien im Zuge der regulären Backup-Rotation entfernt — die Ausphasung binnen 30 Tagen haben wir als verbindliches Ziel definiert und weisen sie aus, sobald die operative Bestätigung des Hosting-Anbieters vorliegt; zahlungs- und abrechnungsrelevante Daten 10 Jahre (§ 147 AO, handels- und steuerrechtliche Aufbewahrungspflichten)
11. Datenschutzbeauftragter
Die Bestellung eines Datenschutzbeauftragten ist nach § 38 BDSG für uns nicht verpflichtend, da die gesetzlichen Schwellenwerte nicht erreicht werden. Bei Fragen zum Datenschutz können Sie sich direkt an den oben genannten Verantwortlichen wenden.
12. Fragen
Bei Fragen zum Datenschutz können Sie sich jederzeit an uns wenden:
E-Mail: info@anwaltbrief24.de
Stand: 10.08.2026
