Datenschutzerklärung

Stand: 11. Mai 2026

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung im Sinne der DSGVO ist:

Fabian Keito Hilgers

Bonner Str. 87, 40589 Düsseldorf

E-Mail: fabianhgrs@gmail.com

2. Allgemeine Hinweise

Der Schutz Ihrer personenbezogenen Daten ist uns wichtig. Wir verarbeiten Ihre Daten ausschließlich im Rahmen der geltenden gesetzlichen Vorschriften, insbesondere der DSGVO und des BDSG.

Rechtslotse ist eine KI-gestützte Plattform zur Analyse von Verträgen für Verbraucher in Deutschland.

3. Welche Daten wir verarbeiten

3.1 Registrierungsdaten

  • E-Mail-Adresse
  • Passwort (verschlüsselt gespeichert)

3.2 Vertragsdokumente

  • Hochgeladene PDF-Dateien
  • Inhalte der Verträge
  • Durch OCR erkannte Texte

3.3 Analyseergebnisse

  • KI-generierte Zusammenfassungen
  • Hinweise zu Vertragsklauseln
  • Bewertungen und Analyseergebnisse

3.4 Technische Daten

  • IP-Adresse
  • Server-Logdaten
  • Zeitpunkt des Zugriffs
  • Geräte- und Browserinformationen

4. Zwecke und Rechtsgrundlagen

4.1 Vertragserfüllung

Die Verarbeitung erfolgt zur Bereitstellung der Funktionen von Rechtslotse.

Art. 6 Abs. 1 lit. b DSGVO

4.2 Einwilligung

Für optionale Funktionen erfolgt die Verarbeitung auf Grundlage Ihrer Einwilligung.

Art. 6 Abs. 1 lit. a DSGVO

4.3 Sicherheit und Stabilität

Technische Daten werden zur Sicherstellung des Betriebs verarbeitet.

Art. 6 Abs. 1 lit. f DSGVO

5. Vertragsdokumente

Ihre hochgeladenen Dokumente werden ausschließlich zur Durchführung der Analysefunktion verarbeitet. Die Dokumente werden automatisch nach spätestens 90 Tagen gelöscht.

6. Empfänger personenbezogener Daten

Eine Weitergabe Ihrer Daten erfolgt ausschließlich an die in Abschnitt 7 genannten Auftragsverarbeiter, soweit dies zur Leistungserbringung erforderlich ist. Eine Weitergabe an Dritte zu eigenen Zwecken findet nicht statt.

7. Einsatz von KI-Diensten

OpenAI (GPT-4o)

OpenAI, L.L.C., San Francisco, USA

Mit OpenAI besteht eine Zero Data Retention Vereinbarung — Inhalte werden nicht dauerhaft gespeichert und nicht zum KI-Training verwendet.

Mistral AI (OCR)

Mistral AI SAS, Paris, Frankreich

Europäisches Unternehmen. Übermittelte Inhalte werden nicht zum Training von KI-Modellen verwendet.

8. Auftragsverarbeiter gem. Art. 28 DSGVO

Zur Erbringung unserer Dienste setzen wir folgende Auftragsverarbeiter ein. Mit allen wurde ein Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO abgeschlossen.

OpenAI, L.L.C.AVV ✓

Sitz: San Francisco, USA

Zweck: KI-Analyse von Vertragsinhalten über API

Drittlandtransfer USA — Standardvertragsklauseln gem. Art. 46 DSGVO; keine Datennutzung für KI-Training

Supabase Inc.AVV ✓

Sitz: San Francisco, USA (Datenspeicherung: EU Frankfurt)

Zweck: Datenbank, Authentifizierung, Dokumentenspeicherung

Datenspeicherung ausschließlich EU-Frankfurt; Standardvertragsklauseln gem. Art. 46 DSGVO

Vercel Inc.AVV ✓

Sitz: San Francisco, USA (Hosting: EU Frankfurt)

Zweck: Hosting des Frontends

Standardvertragsklauseln gem. Art. 46 DSGVO; EU-Region konfiguriert

Railway Corp.AVV ✓

Sitz: San Francisco, USA (Server: EU Frankfurt)

Zweck: Hosting des Backends

Standardvertragsklauseln gem. Art. 46 DSGVO; EU-Region konfiguriert

9. Datenweitergabe

Ihre Daten werden nicht verkauft, nicht für Werbezwecke weitergegeben und nicht für KI-Training verwendet. Eine Weitergabe erfolgt ausschließlich an die genannten Auftragsverarbeiter.

10. Cookies

Aktuell verwendet Rechtslotse keine Analyse-, Werbe- oder Tracking-Cookies. Es werden nur technisch notwendige Cookies für die Anmeldung verwendet.

11. Speicherdauer

NutzerkontoBis zur Löschung durch den Nutzer
VertragsdokumenteMaximal 90 Tage
AnalyseergebnisseMaximal 90 Tage
Server-LogdatenEntsprechend gesetzlicher Vorgaben

12. Ihre Rechte

Art. 15 DSGVORecht auf Auskunft
Art. 16 DSGVORecht auf Berichtigung
Art. 17 DSGVORecht auf Löschung
Art. 18 DSGVORecht auf Einschränkung der Verarbeitung
Art. 20 DSGVORecht auf Datenübertragbarkeit
Art. 21 DSGVOWiderspruchsrecht
Art. 7 Abs. 3 DSGVORecht auf Widerruf einer Einwilligung
Art. 22 DSGVORecht, nicht ausschließlich automatisierten Entscheidungen unterworfen zu werden

Zur Ausübung Ihrer Rechte wenden Sie sich an: fabianhgrs@gmail.com

13. Beschwerderecht

Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Weitere Informationen: www.bfdi.bund.de

14. Datensicherheit

Verschlüsselte Datenübertragung (TLS/HTTPS)
Zugriffsbeschränkungen
Sichere Serverstandorte innerhalb der EU
Rollenbasierte Zugriffskontrollen
Regelmäßige Sicherheitsupdates

15. Änderungen

Wir behalten uns vor, diese Datenschutzerklärung anzupassen. Die jeweils aktuelle Version ist jederzeit in der Anwendung abrufbar.