DSGVO-Konformität
Grundprinzipien
Justitia ist von Grund auf für den Einsatz in Anwaltskanzleien konzipiert. Wir erfüllen:
- DSGVO (Datenschutz-Grundverordnung)
- § 203 StGB (Verletzung von Privatgeheimnissen / Berufsgeheimnisträger)
- BRAO (Verschwiegenheitspflicht)
Datenverarbeitung
| Aspekt | Umsetzung |
|---|---|
| Serverstandort | Ausschließlich deutsche Rechenzentren (ISO 27001) |
| Verschlüsselung | TLS 1.3 in Transit, AES-256 at Rest |
| KI-Training | Ihre Daten werden niemals für KI-Training verwendet |
| Auftragsverarbeitung | AVV nach Art. 28 DSGVO verfügbar |
| Löschfristen | Automatische Löschung nach konfigurierbaren Fristen |
Betroffenenrechte
Unter Admin → Datenschutz können Sie:
- Datenexport durchführen (Art. 20 DSGVO — Datenportabilität)
- Daten löschen lassen (Art. 17 DSGVO — Recht auf Löschung)
- Auskunft erteilen (Art. 15 DSGVO — Auskunftsrecht)
- Einwilligungen verwalten
§ 203 StGB: Mandatsgeheimnis
Mandatsdaten sind durch das Berufsgeheimnis geschützt. Justitia setzt das so um:
- Pseudonymisierung vor jeder KI-Anfrage: Bevor ein Text an ein Cloud-KI-Modell geht, ersetzt eine zentrale Schutzschicht personenbezogene Angaben durch Platzhalter. Zurückübersetzt wird erst auf unseren eigenen Servern, während die Antwort zu Ihnen zurückfließt — der KI-Anbieter sieht die Klarnamen nicht.
- Mandantentrennung: Jede Kanzlei sieht ausschließlich ihre eigenen Daten; die Trennung wird auf Datenbankebene erzwungen (Row Level Security).
- Kein KI-Training: Ihre Inhalte werden nicht zum Training von Modellen verwendet.
Hinweis: Die KI-Modelle laufen bei europäischen Anbietern, nicht auf einem Rechner in Ihrer Kanzlei. Der Schutz entsteht durch die Pseudonymisierung, nicht durch lokale Verarbeitung.
Audit-Log
Alle datenschutzrelevanten Aktionen werden im Audit-Log protokolliert und sind unter Admin → Audit-Log einsehbar.