Privacy Policy
Last updated: August 2026
Mehr Informationen zur Sicherheit?
Besuchen Sie unser Trust Center für detaillierte Informationen zu unseren Zertifizierungen, technischen und organisatorischen Maßnahmen (TOMs), Unterauftragsverarbeitern und unserem Security Whitepaper.
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) und anderer nationaler Datenschutzgesetze der Mitgliedsstaaten sowie sonstiger datenschutzrechtlicher Bestimmungen ist:
LawFix UG (haftungsbeschränkt)
Eichenweg 6, 75239 Eisingen, Deutschland
Telefon: +49 172 5984855
E-Mail: [email protected]
Geschäftsführer: Jasin Huber, Nico Zipse
2. Allgemeines zur Datenverarbeitung
2.1 Umfang der Verarbeitung personenbezogener Daten
Wir verarbeiten personenbezogene Daten unserer Nutzer grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Compliance-Management-Plattform sowie unserer Inhalte und Leistungen erforderlich ist. Die Verarbeitung personenbezogener Daten unserer Nutzer erfolgt regelmäßig nur nach Einwilligung des Nutzers. Eine Ausnahme gilt in solchen Fällen, in denen eine vorherige Einholung einer Einwilligung aus tatsächlichen Gründen nicht möglich ist und die Verarbeitung der Daten durch gesetzliche Vorschriften gestattet ist.
2.2 Rechtsgrundlagen für die Verarbeitung
Soweit wir für Verarbeitungsvorgänge personenbezogener Daten eine Einwilligung der betroffenen Person einholen, dient Art. 6 Abs. 1 lit. a DSGVO als Rechtsgrundlage. Bei der Verarbeitung von personenbezogenen Daten, die zur Erfüllung eines Vertrages, dessen Vertragspartei die betroffene Person ist, erforderlich ist, dient Art. 6 Abs. 1 lit. b DSGVO als Rechtsgrundlage. Für die Verarbeitung, die zur Wahrung eines berechtigten Interesses erforderlich ist, dient Art. 6 Abs. 1 lit. f DSGVO als Rechtsgrundlage.
2.3 Datenlöschung und Speicherdauer
Die personenbezogenen Daten der betroffenen Person werden gelöscht oder gesperrt, sobald der Zweck der Speicherung entfällt. Eine Speicherung kann darüber hinaus erfolgen, wenn dies durch den europäischen oder nationalen Gesetzgeber in unionsrechtlichen Verordnungen, Gesetzen oder sonstigen Vorschriften, denen der Verantwortliche unterliegt, vorgesehen wurde.
3. Welche Daten wir erheben
3.1 Registrierung und Nutzerkonto
Bei der Registrierung für unsere Plattform erheben wir folgende Daten:
- E-Mail-Adresse (für Anmeldung und Kommunikation)
- Passwort (verschlüsselt gespeichert)
- Vollständiger Name (optional, zur Personalisierung)
- Position/Jobtitel (optional, zur Personalisierung)
- Profilbild (optional)
- Unternehmenszugehörigkeit
3.2 Compliance-Umfragen und Bewertungen
Im Rahmen der Nutzung unserer Compliance-Module speichern wir:
- Ihre Antworten auf Compliance-Umfragen
- Fortschritt und Status Ihrer Compliance-Bewertungen
- Generierte Compliance-Aufgaben und deren Bearbeitungsstand
- Hochgeladene Dokumente und Nachweise
- Zeitstempel der Aktivitäten
3.3 Vorabprüfung (Pre-Check)
Bei der Nutzung unserer kostenlosen Vorabprüfung erheben wir:
- Vorname und Nachname
- E-Mail-Adresse
- Unternehmensname (optional)
- Antworten zur Ermittlung betroffener Regulierungen
4. Cookies und Tracking
4.1 Was sind Cookies?
Cookies sind kleine Textdateien, die auf Ihrem Endgerät gespeichert werden. Sie ermöglichen es uns, Ihren Browser beim nächsten Besuch wiederzuerkennen.
4.2 Arten von Cookies
Notwendige Cookies
Diese Cookies sind für den Betrieb der Website unerlässlich. Sie ermöglichen grundlegende Funktionen wie die Anmeldung, Sitzungsverwaltung und Sicherheitsfunktionen. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).
Funktionale Cookies
Diese Cookies speichern Ihre Präferenzen wie Spracheinstellungen und Darstellungsoptionen. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
Analyse-Cookies
Diese Cookies helfen uns zu verstehen, wie Besucher unsere Website nutzen. Die Daten werden anonymisiert erhoben. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
4.3 Cookie-Einstellungen ändern
Sie können Ihre Cookie-Einstellungen jederzeit über den Link "Cookie-Einstellungen" im Footer unserer Website oder in Ihren Browsereinstellungen ändern.
5. Datensicherheit
Wir setzen technische und organisatorische Sicherheitsmaßnahmen ein, um Ihre Daten gegen zufällige oder vorsätzliche Manipulationen, Verlust, Zerstörung oder gegen den Zugriff unberechtigter Personen zu schützen:
- Verschlüsselte Datenübertragung (TLS/SSL)
- Verschlüsselte Speicherung sensibler Daten
- Zwei-Faktor-Authentifizierung (2FA)
- Regelmäßige Sicherheitsupdates
- Zugriffsbeschränkungen nach dem Need-to-know-Prinzip
- Row-Level-Security auf Datenbankebene
6. Ihre Rechte als betroffene Person
Nach der DSGVO stehen Ihnen folgende Rechte zu:
Auskunftsrecht (Art. 15 DSGVO)
Sie haben das Recht, Auskunft über Ihre von uns verarbeiteten personenbezogenen Daten zu verlangen.
Recht auf Berichtigung (Art. 16 DSGVO)
Sie haben das Recht, unverzüglich die Berichtigung unrichtiger personenbezogener Daten zu verlangen.
Recht auf Löschung (Art. 17 DSGVO)
Sie haben das Recht, die Löschung Ihrer personenbezogenen Daten zu verlangen. In den Einstellungen löschen Sie Ihr Konto selbst und vollständig: Konto, Profil, Rollen, Zwei-Faktor-Daten, Profilbild, Ihre Support-Anhänge, Ihre Angaben aus der Vorabprüfung und offene Einladungen an Ihre Adresse.
Inhalte, die Ihrem Unternehmen gehören, also Compliance-Bewertungen, Aufgaben, hochgeladene Nachweise und Support-Vorgänge, bleiben bestehen und verlieren die Zuordnung zu Ihnen. Für diese Inhalte ist Ihr Unternehmen der Verantwortliche und wir nur Auftragsverarbeiter (Art. 28 DSGVO); ihre Löschung richtet sich nach dessen Weisung. Sind Sie das letzte Mitglied Ihres Unternehmens, wird das Unternehmen mit allen Inhalten gelöscht.
Wenn ein Teil der Löschung technisch nicht durchläuft, sagen wir Ihnen das ausdrücklich. Wenden Sie sich in diesem Fall an [email protected], wir schließen sie innerhalb der Frist des Art. 12 Abs. 3 DSGVO ab.
Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
Sie haben das Recht, Ihre Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten. Sie können Ihre Daten in den Einstellungen exportieren.
Widerspruchsrecht (Art. 21 DSGVO)
Sie haben das Recht, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten Widerspruch einzulegen.
Beschwerderecht bei einer Aufsichtsbehörde
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Die für uns zuständige Aufsichtsbehörde ist der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg.
7. Einsatz künstlicher Intelligenz
LawFix setzt an mehreren Stellen KI-Sprachmodelle ein. Jede dieser Stellen ist in der Oberfläche gekennzeichnet: bei Dialogen, dass Sie mit einer KI und nicht mit einem Menschen sprechen (Art. 50 Abs. 1 VO (EU) 2024/1689), und bei erzeugten Texten, Auswertungen und Berichten, dass der Inhalt von einer KI stammt (Art. 50 Abs. 2). KI-Systeme können fehlerhafte oder unvollständige Angaben erzeugen. Die Ergebnisse sind eine Orientierungshilfe und ersetzen keine Rechtsberatung.
7.1 Wofür wir KI einsetzen
- Advocati-Chat: Beantwortung Ihrer Fragen zu EU-Verordnungen auf Basis hinterlegter Rechtstexte
- Geführte Compliance-Gespräche (z. B. LkSG): Zuordnung Ihrer Antworten zu gesetzlichen Pflichten
- Dokumentenprüfung: Auswertung der von Ihnen hochgeladenen Dokumente gegen Pflichtenkataloge
- Support-Assistenz: Vorabantwort auf Ihre Support-Anfrage
- Unternehmensidentifikation in der Vorabprüfung
- Zusammenfassung neuer EU-Rechtsakte im EU-Monitor (ohne Personenbezug)
7.2 Welche Daten dabei übermittelt werden
Übermittelt werden die Inhalte, die Sie selbst eingeben oder hochladen: Chat-Nachrichten, Antworten im Compliance-Gespräch, Text aus hochgeladenen Dokumenten sowie Support-Anfragen. Diese Inhalte können personenbezogene Daten und Angaben über Ihr Unternehmen enthalten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Nutzungsvertrags), ergänzend Art. 6 Abs. 1 lit. f DSGVO an unserem berechtigten Interesse, die Compliance-Prüfung wirksam und nachvollziehbar zu gestalten.
7.3 Pseudonymisierung vor der Übermittlung
Vor jeder Übermittlung an ein KI-Sprachmodell ersetzen wir erkannte Kennungen automatisch durch Platzhalter: E-Mail-Adressen, Telefonnummern, IBAN, Umsatzsteuer-Identifikationsnummer, Handelsregister- und Steuernummer, Personennamen mit vorangestellter Anrede sowie ausdrücklich als solche bezeichnete Geburtsdaten. Der Anbieter erhält diese Angaben damit nicht. In der Antwort setzen wir Ihre ursprünglichen Angaben wieder ein, sodass Sie Ihre eigenen Daten unverändert sehen. Rechtsgrundlage der Maßnahme ist Art. 5 Abs. 1 lit. c DSGVO (Datenminimierung), umgesetzt nach Art. 32 Abs. 1 lit. a DSGVO.
Diese Maßnahme verringert das Risiko, hebt den Personenbezug aber nicht auf: Freitext, den Sie selbst formulieren, kann Sie oder Ihr Unternehmen auch ohne solche Kennungen identifizierbar machen. Pseudonymisierte Daten bleiben nach Erwägungsgrund 26 DSGVO personenbezogene Daten; die übrigen Angaben dieses Abschnitts gelten daher unverändert fort.
7.4 Eingesetzte KI-Anbieter
Google (Gemini API)
Verarbeitet alle KI-Anfragen: Chat-Antworten, die Auswertung Ihrer Dokumente und Compliance-Gespräche sowie die Vektor-Repräsentationen („Embeddings"), mit denen die zu Ihrer Frage passenden Gesetzesstellen gefunden werden. Wir nutzen den kostenpflichtigen Tarif; Google ist dort vertraglich verpflichtet, Ihre Inhalte nicht zum Training seiner Modelle zu verwenden. Die Übermittlung ist über Standardvertragsklauseln der EU-Kommission (Art. 46 Abs. 2 lit. c DSGVO) im Rahmen des Auftragsverarbeitungsvertrags abgesichert.
7.5 Keine automatisierte Entscheidung im Einzelfall
Es findet keine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne des Art. 22 DSGVO statt. KI-Ergebnisse sind Vorschläge; die Bewertung und jede Entscheidung treffen Sie beziehungsweise die von Ihnen hinzugezogene rechtsberatende Person.
8. Auftragsverarbeiter und Drittlandtransfer
Zur Erbringung unserer Dienstleistungen setzen wir folgende Auftragsverarbeiter ein:
Hosting und Infrastruktur
Supabase Inc., USA - Datenbank, Authentifizierung und serverseitige Funktionen. Die Datenbank steht in der Schweiz. Für die Schweiz besteht ein Angemessenheitsbeschluss der EU-Kommission (Art. 45 DSGVO), die Speicherung dort ist damit einer Speicherung innerhalb der EU gleichgestellt. Supabase Inc. hat als US-Unternehmen administrativen Zugriff auf die Infrastruktur; für diesen Zugriff ist die Übermittlung über die im Auftragsverarbeitungsvertrag einbezogenen Standardvertragsklauseln abgesichert.
KI-Verarbeitung
Google - Einzelheiten in Abschnitt 7.
E-Mail-Versand
Resend - Versand von System-E-Mails (z.B. 2FA-Codes, Benachrichtigungen) sowie des EU-Rechtsmonitor-Newsletters (Abschnitt 8a)
Mit unseren Auftragsverarbeitern schließen wir Auftragsverarbeitungsverträge nach Art. 28 DSGVO. Findet dabei eine Übermittlung in ein Drittland statt, stützen wir sie auf einen Angemessenheitsbeschluss oder auf Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO. Eine aktuelle Übersicht unserer Unterauftragsverarbeiter erhalten Sie auf Anfrage unter [email protected].
8a. Newsletter (EU-Rechtsmonitor)
Auf unserer Website können Sie unseren E-Mail-Newsletter abonnieren, der über neue und geänderte EU-Rechtsakte informiert. Die Verarbeitung Ihrer E-Mail-Adresse zu diesem Zweck erfolgt ausschließlich auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
- Double-Opt-In: Nach der Anmeldung erhalten Sie eine Bestätigungs-E-Mail. Erst mit Klick auf den Bestätigungslink wird Ihre Adresse in den Verteiler aufgenommen.
- Protokollierung: Zum Nachweis der Einwilligung speichern wir den Zeitpunkt der Anmeldung und der Bestätigung sowie einen kryptografisch gehashten Wert der bei der Anmeldung verwendeten IP-Adresse (keine Klartext-IP).
- Widerruf: Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, am einfachsten über den Abmeldelink in jeder Newsletter-E-Mail. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
- Speicherdauer: Nach einer Abmeldung speichern wir Ihre Adresse mit dem Status "abgemeldet", um den Widerruf nachweisen und weitere Zusendungen ausschließen zu können; eine vollständige Löschung können Sie jederzeit unter [email protected] verlangen.
- Versanddienstleister: Der Versand erfolgt über unseren Auftragsverarbeiter Resend (Abschnitt 8). Eine Öffnungs- oder Klickverfolgung setzen wir nicht ein.
9. Kontakt für Datenschutzanfragen
Bei Fragen zum Datenschutz oder zur Ausübung Ihrer Rechte können Sie sich jederzeit an uns wenden:
E-Mail: [email protected]
oder postalisch an: LawFix UG (haftungsbeschränkt), Eichenweg 6, 75239 Eisingen
10. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen unserer Leistungen in der Datenschutzerklärung umzusetzen. Für Ihren erneuten Besuch gilt dann die neue Datenschutzerklärung.
Free Pre-check start now
Find out in minutes which regulations and laws affect your business - free and without obligation.