🛡️Trust Center

Vertrauen durch Transparenz

KanzleiAI wurde fuer juristische Teams gebaut, die hoechste Anforderungen an Datenschutz, Sicherheit und Nachvollziehbarkeit haben.

🔐

Datensicherheit

TLS 1.3, AES-256, HSTS, Row-Level Security auf 12 PostgreSQL-Tabellen. Defense-in-Depth auf jeder Ebene.

Details ansehen →
🇪🇺

DSGVO-Konformitaet

Privacy by Design. Datenminimierung, Zweckbindung, Loeschkonzept. AVV nach Art. 28 DSGVO verfuegbar.

Datenschutzerklaerung →
🤖

KI-Transparenz

Kein Training mit Kundendaten. Multi-Provider Architektur dokumentiert. Prompt Governance mit Versionierung.

KI-Transparenz →
📋

Audit & Nachweise

Manipulationssicherer Audit Trail. Jede Aktion mit Akteur, Mandant und Zeitstempel dokumentiert.

Audit-Protokoll →

📜 Compliance-Status

🇪🇺

DSGVO

Konform
🏛️

GoBD-Naehe

Umgesetzt
📊

ISO 27001

Vorbereitet
📜

AVV Art. 28

Verfuegbar
🔒

SOC 2 Type II

Geplant
🛡️

BSI C5

Roadmap

🔧 Technische Massnahmen

Sicherheitsarchitektur

🔐

Verschluesselung

TLS 1.3 + AES-256

🏗️

Mandantentrennung

Row-Level Security (12 Tabellen)

👤

Zugriffskontrolle

RBAC (Admin, Anwalt, Assistent)

⏱️

Session-Sicherheit

JWT, 24h MaxAge

🛡️

Security Headers

HSTS, X-Frame DENY, CSP

🇩🇪

Datenresidenz

EU (Frankfurt am Main)

📋

Audit Trail

16 Event-Typen, Tenant-Kontext

📡

Health Monitoring

Live-Checks DB + KI-Provider

🏢 Unterauftragsverarbeiter

Transparente Lieferkette

Vercel Inc.Hosting, Edge NetworkUSA (EU-Routing)
Neon Inc.PostgreSQL-DatenbankEU (Frankfurt)
Anthropic PBCKI (Claude Sonnet 4)USA (EU-Endpoint)
OpenAI Inc.KI (GPT-4o Fallback)USA (EU-Endpoint)
Google LLCKI (Gemini)USA (EU-Endpoint)
Resend Inc.E-Mail-VersandUSA
Stripe Inc.ZahlungsabwicklungUSA/EU

Mit allen Unterauftragsverarbeitern bestehen SCCs oder gleichwertige Vereinbarungen.

Fragen zur Sicherheit?

Wir stellen Ihnen gerne weitere Dokumentation fuer Ihre interne Sicherheitspruefung zur Verfuegung.