Datenschutzerklärung
Stand: Juli 2026
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist: , in , FN, , kontakt@ius-ki.com.
Bei Fragen zur Verarbeitung Ihrer personenbezogenen Daten erreichen Sie uns unter: datenschutz@ius-ki.com.
2. Daten beim Besuch der Website
Beim Aufruf unserer Website werden automatisch folgende Daten in den Logfiles unseres Servers gespeichert: IP-Adresse, Datum und Uhrzeit der Anfrage, aufgerufene Seite, Zugriffsstatus (HTTP-Statuscode), übertragene Datenmenge sowie die verweisende Website. Diese Daten dienen ausschließlich der Sicherstellung der Funktionsfähigkeit, der Verbesserung unserer technischen Systeme sowie der Erkennung und Abwehr von Missbrauch. Rückschlüsse auf einzelne Personen ziehen wir daraus nicht.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren Betrieb der Website).
3. Cookies und lokale Speicherung
Wir verwenden ausschließlich technisch notwendige Cookies und vergleichbare Technologien (localStorage). Analyse- oder Marketing-Cookies setzen wir nicht ein; es findet keine Weitergabe von Nutzungsdaten an Dritte zu Werbe- oder Analysezwecken statt.
Im Einzelnen:
sid – Sitzungs-Cookie zur Aufrechterhaltung Ihrer Anmeldung; Speicherdauer: bis zu 30 Tage. Die Sitzung selbst kann serverseitig früher enden, etwa durch Abmeldung, Inaktivität oder Kontolöschung.
csrf_token – Schutz Ihres Kontos vor Cross-Site-Request-Forgery (gefälschten Anfragen von fremden Websites); Speicherdauer: Sitzung.
__stripe_mid, __stripe_sid – Betrugsprävention und sichere Zahlungsabwicklung; Anbieter: Stripe Payments Europe Ltd.; Speicherdauer: bis zu 1 Jahr bzw. Sitzung.
themis-theme, themis-cookie-notice (localStorage) – Speicherung Ihrer Darstellungseinstellung sowie der Bestätigung des Cookie-Hinweises; verbleiben auf Ihrem Endgerät, bis Sie sie löschen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der sicheren und funktionsfähigen Bereitstellung); § 165 Abs. 3 TKG 2021 (unbedingt erforderliche Speicherung). Sollten künftig optionale Cookies eingesetzt werden, erfolgt dies ausschließlich nach Ihrer vorherigen Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO über einen entsprechenden Einwilligungs-Banner.
Sie können Ihren Browser so konfigurieren, dass Cookies abgelehnt, nur im Einzelfall erlaubt oder beim Schließen gelöscht werden. Bitte beachten Sie, dass die Funktionalität der Website dadurch eingeschränkt sein kann.
4. Registrierung und Benutzerkonto
Für die Nutzung unserer Dienste ist ein Benutzerkonto erforderlich. Dabei verarbeiten wir die von Ihnen angegebenen Daten (insbesondere E-Mail-Adresse und Passwort) zur Bereitstellung des Kontos, zur Authentifizierung und zur Vertragsabwicklung. Ihr Passwort wird ausschließlich als kryptographischer Hash gespeichert und ist für uns nicht einsehbar.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
5. KI-gestützte Dokumentenanalyse (OpenAI)
Kernfunktion unserer Anwendung ist die KI-gestützte Analyse von Anfragen und Dokumenten. Als Sprachmodell-Anbieter setzen wir OpenAI als Auftragsverarbeiter gemäß Art. 28 DSGVO ein.
Schwärzung (standardmäßig aktiv): Bevor Inhalte an das Sprachmodell übermittelt werden, werden personenbezogene und sensible Angaben in Ihren Dokumenten automatisch geschwärzt. Diese Schutzfunktion ist standardmäßig aktiviert. Sie können die Schwärzung in den Einstellungen bewusst deaktivieren; in diesem Fall können personenbezogene Daten aus Ihren Anfragen und Dokumenten an OpenAI übermittelt werden. Die Deaktivierung erfolgt ausschließlich durch Ihre aktive Entscheidung.
Die an OpenAI übermittelten Inhalte werden auf Grundlage eines Auftragsverarbeitungsvertrags verarbeitet und nicht zum Training von KI-Modellen verwendet. Zur Drittlandübermittlung siehe Abschnitt 9.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung); bei deaktivierter Schwärzung zusätzlich Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.
6. Dokument-Import und -Export (Google Drive, Dropbox)
Im eingeloggten Bereich können Sie unter „Einstellungen“ freiwillig eine Verbindung zu Google Drive oder Dropbox herstellen, um Dokumente zu importieren oder zu exportieren. Die Verbindung erfolgt über das OAuth-Verfahren des jeweiligen Anbieters und ausschließlich nach Ihrer ausdrücklichen Einwilligung. Wir erhalten dabei nur Zugriff auf die von Ihnen freigegebenen Inhalte und speichern keine Zugangsdaten Ihres Cloud-Kontos.
Beim Export werden Dokumente an den von Ihnen gewählten Anbieter (Google LLC bzw. Dropbox Inc.) übertragen; dort gelten die Datenschutzbestimmungen des jeweiligen Anbieters. Sie können die Verbindung jederzeit in den Einstellungen trennen und Ihre Einwilligung damit widerrufen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
7. Speicherung, Verschlüsselung und Hosting
Ihre Daten – insbesondere Anfragen, Dokumente und Analyseergebnisse – werden mit AES-256 verschlüsselt gespeichert. Dabei kommt ein mehrstufiges Verschlüsselungsverfahren (Envelope Encryption) zum Einsatz: Inhalte werden mit eigenen, pro Nutzer bzw. pro Konversation getrennten Datenschlüsseln verschlüsselt; diese Datenschlüssel werden ihrerseits verschlüsselt und über einen dedizierten Schlüsselverwaltungsdienst (Amazon Web Services Key Management Service, Region Frankfurt, eu-central-1) abgesichert. Einzige Ausnahme von der Verschlüsselung ist Ihre E-Mail-Adresse, die zur Kontoverwaltung und für Service-Mitteilungen unverschlüsselt vorgehalten wird.
Sofern Sie der Speicherung von Chat-Verläufen ausdrücklich zustimmen, werden Ihre Anfragen, Dokumente und Antworten ebenfalls verschlüsselt gespeichert. Der Zugriff auf diese Inhalte ist ausschließlich über Ihr Benutzerkonto möglich.
Das Hosting erfolgt bei der Hetzner Online GmbH mit Serverstandort in Deutschland. Hetzner und AWS sind als Auftragsverarbeiter gemäß Art. 28 DSGVO vertraglich gebunden.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherer Infrastruktur); für die Chat-Verlauf-Speicherung Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
8. Zahlungsabwicklung (Stripe)
Die Zahlungsabwicklung erfolgt über Stripe Payments Europe, Limited, 1 Grand Canal Street Lower, Dublin, D02 H210, Irland. Dabei werden die für die Zahlung erforderlichen Daten verarbeitet: Name des Karten- bzw. Kontoinhabers, Karten- oder Kontonummer, Ablaufdatum, Prüfnummer (CVV), Rechnungsadresse und E-Mail-Adresse. Die Zahlungsdaten werden direkt von Stripe erhoben und verarbeitet; wir selbst speichern keine vollständigen Kartendaten.
Zweck ist die Durchführung von Zahlungen sowie die Betrugsprävention. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherer Zahlungsabwicklung). Weitere Informationen: https://stripe.com/de/privacy
9. Übermittlung in Drittstaaten
Eine Übermittlung personenbezogener Daten in Drittländer (insbesondere die USA) kann im Rahmen der KI-Verarbeitung durch OpenAI sowie bei Nutzung des optionalen Dokument-Imports/-Exports erfolgen. Die Übermittlung stützt sich auf einen Angemessenheitsbeschluss der Europäischen Kommission (EU-US Data Privacy Framework) oder auf die EU-Standardvertragsklauseln (SCCs) gemäß Art. 46 Abs. 2 lit. c DSGVO in Verbindung mit einem Auftragsverarbeitungsvertrag. Die übermittelten Daten werden nicht dauerhaft in Drittländern gespeichert und nicht zum Training von KI-Modellen verwendet.
10. Dauer der Speicherung
Wir speichern personenbezogene Daten grundsätzlich für die Dauer der Nutzung bzw. der Geschäftsbeziehung. Darüber hinaus erfolgt eine Aufbewahrung nur, soweit gesetzliche Aufbewahrungspflichten (etwa nach UGB oder BAO) bestehen oder die Speicherung zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist. Nach Wegfall des Zwecks werden Daten gelöscht oder unwiederbringlich anonymisiert.
Zusätzlich können Sie in den Einstellungen eine automatische Löschfrist für Ihre Inhalte (Chats und Dokumente) festlegen. Über eine bevorstehende automatische Löschung informieren wir Sie rechtzeitig vorab, sodass Sie die Frist anpassen oder Inhalte exportieren können.
11. Personenbezogene Daten Dritter in Ihren Dokumenten
Wenn Sie Dokumente hochladen, die personenbezogene Daten Dritter enthalten (z. B. Mandanten- oder Vertragsdaten), agieren Sie als Verantwortlicher und wir als Ihr Auftragsverarbeiter gemäß Art. 28 DSGVO. Wir verarbeiten diese Daten ausschließlich nach Ihren Anweisungen und setzen Sub-Auftragsverarbeiter nur im Rahmen der hier beschriebenen Dienste ein. Die Verantwortung für die Wahrung der Betroffenenrechte liegt bei Ihnen; direkte Anfragen betroffener Personen leiten wir an Sie weiter. Die standardmäßig aktivierte Schwärzung (siehe Abschnitt 5) unterstützt Sie dabei, Daten Dritter zu schützen.
12. Ihre Rechte
Ihnen stehen die Rechte auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16 DSGVO), Löschung (Art. 17 DSGVO), Einschränkung der Verarbeitung (Art. 18 DSGVO), Datenübertragbarkeit (Art. 20 DSGVO) und Widerspruch (Art. 21 DSGVO) zu. Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen.
Zur Ausübung Ihrer Rechte genügt eine Nachricht an:datenschutz@ius-ki.com. Sie haben zudem das Recht, sich bei der Österreichischen Datenschutzbehörde (Barichgasse 40–42, 1030 Wien, www.dsb.gv.at) zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer Daten gegen die DSGVO verstößt.
13. Benachrichtigung bei behördlichen Datenzugriffen
Sollte einer unserer Dienstleister gesetzlich verpflichtet sein, personenbezogene Daten aufgrund einer behördlichen Anordnung offenzulegen, und wird uns ein solcher Zugriff gemeldet, informieren wir betroffene Nutzerinnen und Nutzer unverzüglich – sofern dem keine gesetzliche Verpflichtung zur Vertraulichkeit entgegensteht.
14. Automatisierte Entscheidungsfindung
Es erfolgt keine automatisierte Entscheidungsfindung im Sinne des Art. 22 DSGVO, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt. Die KI-gestützte Dokumentenanalyse liefert ausschließlich Arbeitsergebnisse, deren Bewertung und Verwendung bei Ihnen liegt.