Rechtliches

Datenschutzrichtlinie

Gültig ab: 20. September 2026  ·  Aldebaran Labs LLC

1. Wer wir sind

Legales.io ist ein Produkt von Aldebaran Labs LLC ("wir", "uns", "unser"), einem KI-Softwareunternehmen, das eine Plattform für Kanzleiverwaltung für Anwaltskanzleien, Legal-Ops-Teams und Vermögensverwalter bereitstellt. Unser registrierter Kontakt ist info@legales.io.

2. Welche Daten wir erheben

Wir erheben nur, was zur Erbringung des Dienstes erforderlich ist:

  • Kontodaten: Name, E-Mail-Adresse und Passwort (oder OAuth-Token bei Anmeldung über Google).
  • Vertragsdokumente: Dateien, die Sie zur KI-Analyse hochladen — PDF, DOCX oder Klartext.
  • Nutzungsdaten: Aktionen innerhalb der Plattform (Uploads, Abfragen, Statusänderungen), mit Zeitstempel und Ihrem Benutzerkonto verknüpft.
  • Abrechnungsdaten: Abonnementplan und Zahlungsstatus. Kartendaten werden vollständig von unserem Zahlungsdienstleister verarbeitet und niemals auf unseren Servern gespeichert.
  • Kommunikation: Nachrichten, die Sie uns per E-Mail senden.

Wir erheben keine Daten von Besuchern, die kein Konto erstellen.

3. Wie wir Ihre Daten verwenden

  • Um die Plattform bereitzustellen, zu betreiben und zu verbessern.
  • Um Ihre Vertragsdokumente über unsere KI-Engine zu verarbeiten und die Analyseergebnisse zurückzugeben.
  • Um automatische Erinnerungen, Fristenwarnungen und Bestätigungs-E-Mails gemäß Ihrer Konfiguration zu senden.
  • Um Ihre Plangrenzen und die Abrechnung durchzusetzen.
  • Um auf Ihre Support-Anfragen zu antworten.
  • Um gesetzlichen Verpflichtungen nachzukommen.

Wir verkaufen Ihre Daten nicht. Wir verwenden den Inhalt Ihrer Verträge nicht zu Werbezwecken.

4. KI-Verarbeitung und der Inhalt Ihrer Verträge

Der Inhalt Ihrer Verträge wird von Anthropics Claude-API (zertifiziert nach SOC 2 Type II, ISO 27001 und ISO 42001) ausschließlich zur Erstellung der von Ihnen angeforderten Analyseergebnisse verarbeitet. Wir verwenden Retrieval-Isolation — es werden nur die für die jeweilige Abfrage relevanten Fragmente gesendet, nie das vollständige Dokument. Anthropic verwendet Ihre Daten nicht zum Training seiner Modelle und speichert API-Daten nur kurzzeitig aus Sicherheits- und Zuverlässigkeitsgründen, bevor sie automatisch gelöscht werden.

Wir arbeiten aktiv darauf hin, uns für die Zero-Data-Retention-Stufe der Anthropic-API zu qualifizieren, die garantieren würde, dass kein Abfrageinhalt von Anthropic über die API-Antwort hinaus gespeichert wird. Wir prüfen außerdem, die Verarbeitung über AWS Bedrock oder Google Vertex AI zu leiten — beide Plattformen haben unabhängige Datenverarbeitungszusagen und teilen Ein- und Ausgaben nicht mit Anthropic — als zusätzlichen Weg, die Datenverarbeitung für sicherheitssensible Kunden zu stärken. Wir werden diese Richtlinie aktualisieren, sobald eine dieser Konfigurationen eingeführt ist.

5. Datenspeicherung und Sicherheit

  • Datenbank: Supabase (PostgreSQL), gehostet auf AWS-Infrastruktur. Alle Daten sind im Ruhezustand und bei der Übertragung verschlüsselt (TLS 1.2+).
  • Dateispeicherung: Vertragsdokumente werden in Supabase Storage gespeichert, mit Zugriff, der auf Datenbankebene strikt auf die ID Ihrer Organisation beschränkt ist. Kein Benutzer einer anderen Organisation kann Ihre Dokumente abfragen oder abrufen.
  • E-Mail-Versand: Automatische E-Mails werden über SendGrid versendet. Ihre E-Mail-Adresse wird ausschließlich zur Zustellung von Nachrichten mit SendGrid geteilt.
  • Prüfprotokoll: Jede KI-Abfrage, jeder Dokumenten-Upload und jede automatische Aktion wird mit Datum, Uhrzeit und Benutzeridentität protokolliert.

Wir arbeiten auf die SOC-2-Type-II-Zertifizierung hin. Alle aktuellen Kontrollen sind bereits heute operativ und vertraglich durchsetzbar.

6. Datenspeicherdauer

Wir bewahren Ihre Kontodaten und Dokumente auf, solange Ihr Konto aktiv ist. Wenn Sie Ihr Abonnement kündigen, werden Ihre Daten 30 Tage lang aufbewahrt, um den Export zu ermöglichen, und anschließend aus unseren Produktivsystemen gelöscht. Prüfprotokolle können aus Compliance-Gründen bis zu 12 Monate aufbewahrt werden.

Sie können jederzeit die Löschung Ihrer Daten beantragen, indem Sie an info@legales.io schreiben.

7. Weitergabe und Offenlegung

Wir geben Ihre Daten nur an die folgenden Subunternehmer weiter, und nur in dem zur Erbringung des Dienstes erforderlichen Umfang:

  • Anthropic — KI-Analyse (nur Abfrageinhalt, nicht gespeichert)
  • Supabase — Datenbank und Dateispeicherung
  • SendGrid — Versand von Transaktions- und automatischen E-Mails
  • Zahlungsdienstleister — Abrechnung und Abonnementverwaltung (Kartendaten erreichen unsere Server nie)

Wir können Daten offenlegen, wenn dies gesetzlich, durch gerichtliche Anordnung vorgeschrieben ist, oder um die Rechte und die Sicherheit unserer Nutzer zu schützen.

8. Ihre Rechte

Je nach Ihrer Gerichtsbarkeit haben Sie möglicherweise das Recht:

  • Auf die personenbezogenen Daten zuzugreifen, die wir über Sie gespeichert haben.
  • Die Berichtigung unrichtiger Daten zu verlangen.
  • Die Löschung Ihrer Daten zu verlangen (Recht auf Vergessenwerden).
  • Bestimmten Verarbeitungen zu widersprechen oder diese einzuschränken.
  • Datenportabilität — Ihre Daten in einem maschinenlesbaren Format zu erhalten.
  • Ihre Einwilligung jederzeit zu widerrufen, sofern die Verarbeitung darauf beruht.

Um eines dieser Rechte auszuüben, schreiben Sie uns an info@legales.io. Wir antworten innerhalb von 30 Tagen.

9. Cookies

Wir verwenden nur technisch notwendige Cookies — konkret das Sitzungstoken, das erforderlich ist, um Sie angemeldet zu halten. Wir verwenden keine Tracking-Cookies, Werbepixel oder Analyse-Skripte von Drittanbietern.

10. Datenschutz von Kindern

Legales.io ist eine professionelle Plattform für den geschäftlichen Einsatz. Wir erheben wissentlich keine Daten von Personen unter 16 Jahren. Wenn Sie glauben, dass ein Minderjähriger uns personenbezogene Daten zur Verfügung gestellt hat, kontaktieren Sie uns, und wir werden diese umgehend entfernen.

11. Änderungen dieser Richtlinie

Wir können diese Richtlinie aktualisieren, wenn sich unsere Technologie oder gesetzlichen Verpflichtungen ändern. Wesentliche Änderungen werden aktiven Abonnenten mindestens 14 Tage im Voraus per E-Mail mitgeteilt. Das Gültigkeitsdatum oben auf dieser Seite spiegelt stets die aktuelle Version wider.

12. Kontakt

Fragen zu dieser Richtlinie oder Ihren Daten? Schreiben Sie uns an info@legales.io.

Enterprise-Kunden, die eine Auftragsverarbeitungsvereinbarung (DPA) benötigen, kontaktieren uns bitte — wir stellen diese innerhalb von 5 Werktagen bereit.