Datenschutzerklärung
🔒 Höchste Sicherheitsstandards für Anwaltskanzleien
JusBot wurde speziell für die Anforderungen von Rechtsanwälten entwickelt. Wir nehmen den Schutz Ihrer Daten extrem ernst und setzen modernste Verschlüsselungs- und Sicherheitstechnologien ein.
Stand: 15.12.2025
1. Datenschutz auf einen Blick
Allgemeine Hinweise
Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie diese Website besuchen und unsere Services nutzen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können.
⚡ Wichtigste Sicherheitsmerkmale von JusBot:
- End-to-End-Verschlüsselung: Alle sensiblen Daten werden verschlüsselt übertragen und gespeichert
- Gehashte Datenspeicherung: Personenbezogene Daten werden ausschließlich als kryptografische Hashes gespeichert
- Deutsche Server: Hosting ausschließlich in deutschen Rechenzentren (Hetzner)
- Kein Tracking: Keine Analyse-Tools, kein Google Analytics, keine Werbe-Cookies
- Minimale Datenspeicherung: Wir erheben nur absolut notwendige Daten
- TLS 1.3: Modernste Transportverschlüsselung
Wer ist verantwortlich für die Datenerfassung?
Die Datenverarbeitung auf dieser Website erfolgt durch den Websitebetreiber. Die Kontaktdaten finden Sie im Impressum dieser Website.
Wie erfassen wir Ihre Daten?
Daten, die Sie uns mitteilen:
- E-Mail-Adresse (bei Registrierung)
- Name (optional, bei Registrierung)
- Telefonnummer (optional, für SMS-Benachrichtigungen)
- Präferenzen zu Rechtsgebieten und Benachrichtigungen
Daten, die automatisch erfasst werden:
- IP-Adresse (ausschließlich zur Sicherheit und Missbrauchsprävention)
- Browser-Typ und -Version
- Zugriffszeitpunkt
Wofür nutzen wir Ihre Daten?
Ihre Daten werden ausschließlich zu folgenden Zwecken verwendet:
- Bereitstellung der JusBot-Software und ihrer Funktionen
- Versand von E-Mail-Benachrichtigungen zu relevanten Gesetzesänderungen
- Authentifizierung und Zugriffsverwaltung
- Technische Sicherheit und Missbrauchsprävention
- Erfüllung gesetzlicher Aufbewahrungspflichten
⚠️ Wichtig: Wir geben Ihre Daten niemals an Dritte weiter, verkaufen sie nicht und nutzen sie nicht für Werbezwecke!
Welche Rechte haben Sie bezüglich Ihrer Daten?
Sie haben jederzeit das Recht auf unentgeltliche Auskunft über Herkunft, Empfänger und Zweck Ihrer gespeicherten personenbezogenen Daten. Sie haben außerdem ein Recht auf Berichtigung, Löschung, Einschränkung der Verarbeitung, Widerspruch und Datenübertragbarkeit.
2. Hosting und Content Delivery
Hetzner Online GmbH
Wir hosten unsere Website ausschließlich bei der Hetzner Online GmbH, einem deutschen Unternehmen mit Servern in Deutschland:
Hetzner Online GmbH
Industriestr. 25
91710 Gunzenhausen
Deutschland
Datenschutzerklärung von Hetzner
Die Nutzung von Hetzner erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Wir haben ein berechtigtes Interesse an einer zuverlässigen und sicheren Darstellung unserer Website. Mit Hetzner haben wir einen Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO abgeschlossen.
✓ Vorteil für Sie: Hetzner betreibt ausschließlich Rechenzentren in Deutschland. Ihre Daten verlassen niemals die EU und unterliegen damit strengstem europäischen Datenschutzrecht.
3. Allgemeine Hinweise und Pflichtinformationen
Datenschutz
Die Betreiber dieser Seiten nehmen den Schutz Ihrer persönlichen Daten sehr ernst. Wir behandeln Ihre personenbezogenen Daten vertraulich und entsprechend der gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung. Als Software für Rechtsanwälte sind wir uns der besonderen Sensibilität Ihrer Daten bewusst und setzen höchste Sicherheitsstandards ein.
Hinweis zur verantwortlichen Stelle
Die verantwortliche Stelle für die Datenverarbeitung auf dieser Website ist im Impressum dieser Website genannt.
Verantwortliche Stelle ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten (z. B. Namen, E-Mail-Adressen o. Ä.) entscheidet.
Speicherdauer
Soweit innerhalb dieser Datenschutzerklärung keine speziellere Speicherdauer genannt wurde, verbleiben Ihre personenbezogenen Daten bei uns, bis der Zweck für die Datenverarbeitung entfällt. Wenn Sie ein berechtigtes Löschersuchen geltend machen oder eine Einwilligung zur Datenverarbeitung widerrufen, werden Ihre Daten gelöscht, sofern wir keine anderen rechtlich zulässigen Gründe für die Speicherung Ihrer personenbezogenen Daten haben (z. B. steuer- oder handelsrechtliche Aufbewahrungsfristen); im letztgenannten Fall erfolgt die Löschung nach Fortfall dieser Gründe.
Allgemeine Hinweise zu den Rechtsgrundlagen der Datenverarbeitung
Sofern Sie in die Datenverarbeitung eingewilligt haben, verarbeiten wir Ihre personenbezogenen Daten auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO bzw. Art. 9 Abs. 2 lit. a DSGVO, sofern besondere Datenkategorien nach Art. 9 Abs. 1 DSGVO verarbeitet werden. Im Falle einer ausdrücklichen Einwilligung in die Übertragung personenbezogener Daten in Drittstaaten erfolgt die Datenverarbeitung außerdem auf Grundlage von Art. 49 Abs. 1 lit. a DSGVO.
Sofern die Datenverarbeitung zur Erfüllung eines Vertrags oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist, verarbeiten wir Ihre Daten auf Grundlage des Art. 6 Abs. 1 lit. b DSGVO. Des Weiteren verarbeiten wir Ihre Daten, sofern diese zur Erfüllung einer rechtlichen Verpflichtung erforderlich sind auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO.
Die Datenverarbeitung kann ferner auf Grundlage unseres berechtigten Interesses nach Art. 6 Abs. 1 lit. f DSGVO erfolgen. Über die jeweils im Einzelfall einschlägigen Rechtsgrundlagen wird in den folgenden Absätzen dieser Datenschutzerklärung informiert.
Empfänger von personenbezogenen Daten
Im Rahmen unserer Geschäftstätigkeit arbeiten wir mit verschiedenen externen Stellen zusammen. Dabei ist teilweise auch eine Übermittlung von personenbezogenen Daten an diese externen Stellen erforderlich. Wir geben personenbezogene Daten nur dann an externe Stellen weiter, wenn dies im Rahmen einer Vertragserfüllung erforderlich ist, wenn wir gesetzlich hierzu verpflichtet sind (z. B. Weitergabe von Daten an Steuerbehörden), wenn wir ein berechtigtes Interesse nach Art. 6 Abs. 1 lit. f DSGVO an der Weitergabe haben oder wenn eine sonstige Rechtsgrundlage die Datenweitergabe erlaubt. Beim Einsatz von Auftragsverarbeitern geben wir personenbezogene Daten unserer Kunden nur auf Grundlage eines gültigen Vertrags über Auftragsverarbeitung weiter. Im Falle einer gemeinsamen Verarbeitung wird ein Vertrag über gemeinsame Verarbeitung geschlossen.
Widerruf Ihrer Einwilligung zur Datenverarbeitung
Viele Datenverarbeitungsvorgänge sind nur mit Ihrer ausdrücklichen Einwilligung möglich. Sie können eine bereits erteilte Einwilligung jederzeit widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitung bleibt vom Widerruf unberührt.
Widerspruchsrecht gegen die Datenerhebung in besonderen Fällen sowie gegen Direktwerbung (Art. 21 DSGVO)
WENN DIE DATENVERARBEITUNG AUF GRUNDLAGE VON ART. 6 ABS. 1 LIT. E ODER F DSGVO ERFOLGT, HABEN SIE JEDERZEIT DAS RECHT, AUS GRÜNDEN, DIE SICH AUS IHRER BESONDEREN SITUATION ERGEBEN, GEGEN DIE VERARBEITUNG IHRER PERSONENBEZOGENEN DATEN WIDERSPRUCH EINZULEGEN; DIES GILT AUCH FÜR EIN AUF DIESE BESTIMMUNGEN GESTÜTZTES PROFILING. DIE JEWEILIGE RECHTSGRUNDLAGE, AUF DENEN EINE VERARBEITUNG BERUHT, ENTNEHMEN SIE DIESER DATENSCHUTZERKLÄRUNG. WENN SIE WIDERSPRUCH EINLEGEN, WERDEN WIR IHRE BETROFFENEN PERSONENBEZOGENEN DATEN NICHT MEHR VERARBEITEN, ES SEI DENN, WIR KÖNNEN ZWINGENDE SCHUTZWÜRDIGE GRÜNDE FÜR DIE VERARBEITUNG NACHWEISEN, DIE IHRE INTERESSEN, RECHTE UND FREIHEITEN ÜBERWIEGEN ODER DIE VERARBEITUNG DIENT DER GELTENDMACHUNG, AUSÜBUNG ODER VERTEIDIGUNG VON RECHTSANSPRÜCHEN (WIDERSPRUCH NACH ART. 21 ABS. 1 DSGVO).
WERDEN IHRE PERSONENBEZOGENEN DATEN VERARBEITET, UM DIREKTWERBUNG ZU BETREIBEN, SO HABEN SIE DAS RECHT, JEDERZEIT WIDERSPRUCH GEGEN DIE VERARBEITUNG SIE BETREFFENDER PERSONENBEZOGENER DATEN ZUM ZWECKE DERARTIGER WERBUNG EINZULEGEN; DIES GILT AUCH FÜR DAS PROFILING, SOWEIT ES MIT SOLCHER DIREKTWERBUNG IN VERBINDUNG STEHT. WENN SIE WIDERSPRECHEN, WERDEN IHRE PERSONENBEZOGENEN DATEN ANSCHLIESSEND NICHT MEHR ZUM ZWECKE DER DIREKTWERBUNG VERWENDET (WIDERSPRUCH NACH ART. 21 ABS. 2 DSGVO).
Beschwerderecht bei der zuständigen Aufsichtsbehörde
Im Falle von Verstößen gegen die DSGVO steht den Betroffenen ein Beschwerderecht bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres gewöhnlichen Aufenthalts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes zu. Das Beschwerderecht besteht unbeschadet anderweitiger verwaltungsrechtlicher oder gerichtlicher Rechtsbehelfe.
Recht auf Datenübertragbarkeit
Sie haben das Recht, Daten, die wir auf Grundlage Ihrer Einwilligung oder in Erfüllung eines Vertrags automatisiert verarbeiten, an sich oder an einen Dritten in einem gängigen, maschinenlesbaren Format aushändigen zu lassen. Sofern Sie die direkte Übertragung der Daten an einen anderen Verantwortlichen verlangen, erfolgt dies nur, soweit es technisch machbar ist.
Auskunft, Berichtigung und Löschung
Sie haben im Rahmen der geltenden gesetzlichen Bestimmungen jederzeit das Recht auf unentgeltliche Auskunft über Ihre gespeicherten personenbezogenen Daten, deren Herkunft und Empfänger und den Zweck der Datenverarbeitung und ggf. ein Recht auf Berichtigung oder Löschung dieser Daten. Hierzu sowie zu weiteren Fragen zum Thema personenbezogene Daten können Sie sich jederzeit an uns wenden.
Recht auf Einschränkung der Verarbeitung
Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen. Hierzu können Sie sich jederzeit an uns wenden. Das Recht auf Einschränkung der Verarbeitung besteht in folgenden Fällen:
- Wenn Sie die Richtigkeit Ihrer bei uns gespeicherten personenbezogenen Daten bestreiten, benötigen wir in der Regel Zeit, um dies zu überprüfen. Für die Dauer der Prüfung haben Sie das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.
- Wenn die Verarbeitung Ihrer personenbezogenen Daten unrechtmäßig geschah/geschieht, können Sie statt der Löschung die Einschränkung der Datenverarbeitung verlangen.
- Wenn wir Ihre personenbezogenen Daten nicht mehr benötigen, Sie sie jedoch zur Ausübung, Verteidigung oder Geltendmachung von Rechtsansprüchen benötigen, haben Sie das Recht, statt der Löschung die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.
- Wenn Sie einen Widerspruch nach Art. 21 Abs. 1 DSGVO eingelegt haben, muss eine Abwägung zwischen Ihren und unseren Interessen vorgenommen werden. Solange noch nicht feststeht, wessen Interessen überwiegen, haben Sie das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.
4. Datenerfassung auf dieser Website
Cookies
Unsere Internetseiten verwenden so genannte „Cookies". Cookies sind kleine Textdateien und richten auf Ihrem Endgerät keinen Schaden an. Sie werden entweder vorübergehend für die Dauer einer Sitzung (Session-Cookies) oder dauerhaft (permanente Cookies) auf Ihrem Endgerät gespeichert. Session-Cookies werden nach Ende Ihres Besuchs automatisch gelöscht. Permanente Cookies bleiben auf Ihrem Endgerät gespeichert, bis Sie diese selbst löschen oder eine automatische Löschung durch Ihren Webbrowser erfolgt.
Welche Cookies setzen wir ein?
- Session-Cookie (XSRF-TOKEN): Technisch notwendig zur Verhinderung von Cross-Site-Request-Forgery-Angriffen. Wird nach Beendigung der Sitzung gelöscht.
- Session-Cookie (jusbot-session): Technisch notwendig zur Authentifizierung und Session-Verwaltung. Wird nach Beendigung der Sitzung gelöscht.
✓ Wichtig: Wir setzen ausschließlich technisch notwendige Cookies ein. Es werden keine Tracking-, Analytics- oder Werbe-Cookies verwendet!
Die Verwendung dieser technisch notwendigen Cookies erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der sicheren und fehlerfreien Bereitstellung unserer Website.
Sie können Ihren Browser so einstellen, dass Sie über das Setzen von Cookies informiert werden und Cookies nur im Einzelfall erlauben, die Annahme von Cookies für bestimmte Fälle oder generell ausschließen sowie das automatische Löschen der Cookies beim Schließen des Browsers aktivieren. Bei der Deaktivierung von Cookies kann die Funktionalität dieser Website eingeschränkt sein.
Server-Log-Dateien
Der Provider der Seiten erhebt und speichert automatisch Informationen in so genannten Server-Log-Dateien, die Ihr Browser automatisch an uns übermittelt. Dies sind:
- Browsertyp und Browserversion
- Verwendetes Betriebssystem
- Referrer URL (zuvor besuchte Seite)
- Hostname des zugreifenden Rechners
- Uhrzeit der Serveranfrage
- IP-Adresse (anonymisiert nach 7 Tagen)
Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen. Die Erfassung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Der Websitebetreiber hat ein berechtigtes Interesse an der technisch fehlerfreien Darstellung und der Optimierung seiner Website – hierzu müssen die Server-Log-Files erfasst werden.
Speicherdauer: Server-Log-Dateien werden automatisch nach 30 Tagen gelöscht. IP-Adressen werden bereits nach 7 Tagen anonymisiert.
Kontaktformular
Wenn Sie uns per Kontaktformular Anfragen zukommen lassen, werden Ihre Angaben aus dem Anfrageformular inklusive der von Ihnen dort angegebenen Kontaktdaten zwecks Bearbeitung der Anfrage und für den Fall von Anschlussfragen bei uns gespeichert. Diese Daten geben wir nicht ohne Ihre Einwilligung weiter.
Die Verarbeitung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage mit der Erfüllung eines Vertrags zusammenhängt oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist. In allen übrigen Fällen beruht die Verarbeitung auf unserem berechtigten Interesse an der effektiven Bearbeitung der an uns gerichteten Anfragen (Art. 6 Abs. 1 lit. f DSGVO) oder auf Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) sofern diese abgefragt wurde.
Speicherdauer: Kontaktanfragen werden nach vollständiger Bearbeitung und Ablauf etwaiger Gewährleistungs- oder Garantiefristen (in der Regel nach 3 Jahren) gelöscht.
Registrierung auf dieser Website
Sie können sich auf dieser Website registrieren, um zusätzliche Funktionen auf der Seite zu nutzen. Die dazu eingegebenen Daten verwenden wir nur zum Zwecke der Nutzung des jeweiligen Angebotes oder Dienstes, für den Sie sich registriert haben. Die bei der Registrierung abgefragten Pflichtangaben müssen vollständig angegeben werden. Anderenfalls werden wir die Registrierung ablehnen.
Erhobene Daten bei der Registrierung:
- E-Mail-Adresse (Pflichtangabe)
- Passwort (wird ausschließlich als kryptografischer Hash gespeichert, niemals im Klartext)
- Name (optional)
- Telefonnummer (optional, nur bei Aktivierung von SMS-Benachrichtigungen)
- Fachgebiets-Präferenzen
- Benachrichtigungseinstellungen
🔐 Besondere Sicherheitsmaßnahmen bei der Datenspeicherung:
- Passwort-Hashing: Passwörter werden mit bcrypt (Faktor 12) gehasht. Selbst bei einem Datenbank-Leak sind die Passwörter faktisch unknackbar.
- Verschlüsselte Telefonnummern: Telefonnummern werden verschlüsselt (AES-256) in der Datenbank gespeichert.
- HTTPS-Only: Alle Datenübertragungen erfolgen ausschließlich über TLS 1.3.
- Session-Sicherheit: Sessions haben eine maximale Laufzeit von 2 Stunden und werden bei Inaktivität automatisch beendet.
- CSRF-Protection: Alle Formulare sind gegen Cross-Site-Request-Forgery geschützt.
- Rate Limiting: Automatische Sperrung bei verdächtigen Aktivitäten.
Für wichtige Änderungen etwa beim Angebotsumfang oder bei technisch notwendigen Änderungen nutzen wir die bei der Registrierung angegebene E-Mail-Adresse, um Sie auf diesem Wege zu informieren.
Die Verarbeitung der bei der Registrierung eingegebenen Daten erfolgt zum Zwecke der Durchführung des durch die Registrierung begründeten Nutzungsverhältnisses und ggf. zur Anbahnung weiterer Verträge (Art. 6 Abs. 1 lit. b DSGVO).
Speicherdauer: Die erhobenen Daten werden solange gespeichert, wie Sie auf der Website registriert sind. Nach Löschung Ihres Accounts werden Ihre Daten innerhalb von 30 Tagen vollständig gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten bestehen.
5. Analyse-Tools und Werbung
✓ Wir setzen KEINE Analyse-Tools, Tracking-Cookies oder Werbung ein!
JusBot verzichtet bewusst auf jegliche Form von Tracking, Analytics oder Werbung. Ihre Daten bleiben ausschließlich bei uns und werden nicht für Marketing-Zwecke verwendet oder an Drittanbieter weitergegeben. Es gibt kein Google Analytics, kein Facebook Pixel, keine Werbe-Cookies und keine Verhaltensanalyse.
6. Newsletter und E-Mail-Benachrichtigungen
E-Mail-Benachrichtigungen zu Gesetzesänderungen
Wenn Sie sich auf JusBot registrieren, willigen Sie ein, E-Mail-Benachrichtigungen über für Sie relevante Gesetzesänderungen zu erhalten. Diese Benachrichtigungen sind ein Kernbestandteil unseres Services.
Versandhäufigkeit: Die E-Mail-Benachrichtigungen werden gemäß Ihren Einstellungen versendet (täglich, wöchentlich oder bei wichtigen Änderungen sofort). Sie können die Häufigkeit jederzeit in Ihren Kontoeinstellungen anpassen.
Rechtsgrundlage: Der Versand der E-Mail-Benachrichtigungen erfolgt auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) bzw. zur Erfüllung des Nutzungsvertrags (Art. 6 Abs. 1 lit. b DSGVO).
Abbestellung: Sie können die E-Mail-Benachrichtigungen jederzeit abbestellen, indem Sie in Ihren Kontoeinstellungen die Benachrichtigungen deaktivieren oder den Abmelde-Link in jeder E-Mail nutzen.
SMS-Benachrichtigungen (optional)
Optional können Sie SMS-Benachrichtigungen für besonders wichtige Gesetzesänderungen aktivieren. Hierfür ist die Angabe Ihrer Telefonnummer erforderlich.
Dienstleister: Für den SMS-Versand nutzen wir den deutschen Anbieter seven.io (ehemals sms77.io). Mit seven.io haben wir einen Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO abgeschlossen.
seven networks GmbH
Friesenweg 5f
22763 Hamburg
Deutschland
Datenschutzerklärung von seven.io
Rechtsgrundlage: Der Versand von SMS erfolgt auf Grundlage Ihrer ausdrücklichen Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
Abbestellung: Sie können SMS-Benachrichtigungen jederzeit in Ihren Kontoeinstellungen deaktivieren.
7. Plugins und Tools
OpenAI API (Künstliche Intelligenz)
Zur Analyse und Aufbereitung von Gesetzestexten nutzen wir die API des Dienstleisters OpenAI (OpenAI, L.L.C., 3180 18th Street, San Francisco, CA 94110, USA).
Welche Daten werden an OpenAI übertragen?
- Ausschließlich die Texte aus dem Bundesgesetzblatt (öffentliche Dokumente)
- KEINE personenbezogenen Daten von Ihnen
- KEINE Nutzerdaten, E-Mail-Adressen oder Kontoinformationen
✓ Wichtig für Anwälte:
OpenAI erhält ausschließlich Zugriff auf öffentlich verfügbare Gesetzestexte aus dem Bundesgesetzblatt. Ihre persönlichen Daten, Ihre Kanzleidaten oder Mandantendaten werden niemals an OpenAI oder andere Drittanbieter übermittelt. Die KI-Analyse dient lediglich der Aufbereitung öffentlicher Rechtsinformationen.
Rechtsgrundlage: Die Nutzung von OpenAI erfolgt auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) sowie zur Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).
Datenschutz bei OpenAI: OpenAI hat sich verpflichtet, die übermittelten Daten nicht für das Training von KI-Modellen zu verwenden, wenn diese über die API übermittelt werden. Details finden Sie in der Datenschutzerklärung von OpenAI.
Datenübermittlung in die USA: OpenAI ist ein US-amerikanisches Unternehmen. Die Datenübermittlung erfolgt auf Grundlage von Standardvertragsklauseln der EU-Kommission (Art. 46 Abs. 2 lit. c DSGVO). OpenAI hat sich zur Einhaltung des EU-U.S. Data Privacy Framework verpflichtet.
8. Auftragsverarbeiter
Wir haben mit allen externen Dienstleistern, die personenbezogene Daten in unserem Auftrag verarbeiten, Auftragsverarbeitungsverträge (AVV) gemäß Art. 28 DSGVO abgeschlossen. Folgende Auftragsverarbeiter setzen wir ein:
- Hetzner Online GmbH (Hosting) - Deutschland
- seven networks GmbH (SMS-Versand) - Deutschland
- OpenAI, L.L.C. (KI-Analyse, nur öffentliche Gesetzestexte) - USA
9. Datensicherheit und Verschlüsselung
🔐 Unsere Sicherheitsmaßnahmen im Detail:
-
Transport-Verschlüsselung:
- TLS 1.3 für alle Verbindungen
- HTTPS-Only (automatische Umleitung von HTTP zu HTTPS)
- HSTS (HTTP Strict Transport Security) aktiviert
-
Datenbank-Sicherheit:
- Passwörter werden mit bcrypt (Faktor 12) gehasht
- Sensible Daten (Telefonnummern) werden mit AES-256 verschlüsselt
- Datenbank-Zugriff nur über verschlüsselte Verbindungen
- Tägliche automatische Backups (verschlüsselt)
-
Zugriffssicherheit:
- 2-Faktor-Authentifizierung für Administrator-Zugriffe
- IP-basierte Zugriffsbeschränkungen
- Automatische Session-Timeouts (120 Minuten Inaktivität)
- Rate Limiting gegen Brute-Force-Angriffe
-
Anwendungssicherheit:
- CSRF-Protection für alle Formulare
- XSS-Protection aktiviert
- SQL-Injection-Prävention durch Prepared Statements
- Content Security Policy (CSP) implementiert
-
Server-Sicherheit:
- Regelmäßige Sicherheitsupdates
- Firewall-Konfiguration (nur notwendige Ports geöffnet)
- Intrusion Detection System (IDS)
- DDoS-Schutz
-
Organisatorische Maßnahmen:
- Zugriff auf Server nur für autorisiertes Personal
- Logging aller Zugriffe (anonymisiert nach 30 Tagen)
- Regelmäßige Sicherheitsaudits
- Incident Response Plan für Sicherheitsvorfälle
SSL- bzw. TLS-Verschlüsselung
Diese Seite nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte, wie zum Beispiel Bestellungen oder Anfragen, die Sie an uns als Seitenbetreiber senden, eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://" auf „https://" wechselt und an dem Schloss-Symbol in Ihrer Browserzeile.
Wenn die SSL- bzw. TLS-Verschlüsselung aktiviert ist, können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.
10. Datenlöschung und Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie dies für die Erfüllung des jeweiligen Zwecks erforderlich ist oder gesetzliche Aufbewahrungsfristen dies vorschreiben.
Speicherfristen im Überblick:
- Account-Daten: Solange Ihr Account aktiv ist. Nach Account-Löschung: 30 Tage Kulanzfrist, dann vollständige Löschung.
- Server-Logs: 30 Tage (IP-Adressen bereits nach 7 Tagen anonymisiert)
- Kontaktanfragen: 3 Jahre nach Abschluss der Bearbeitung
- Rechnungsdaten: 10 Jahre (gesetzliche Aufbewahrungspflicht)
- Session-Daten: Automatisch nach 120 Minuten Inaktivität oder nach Logout
Sie können jederzeit die Löschung Ihrer Daten verlangen. Kontaktieren Sie uns hierzu per E-Mail. Wir werden Ihre Daten unverzüglich löschen, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
11. Besondere Hinweise für Rechtsanwälte
⚖️ Wichtig für die anwaltliche Berufsausübung:
JusBot ist eine reine Informationsplattform für Gesetzesänderungen. Sie verarbeitet ausschließlich öffentlich verfügbare Daten aus dem Bundesgesetzblatt.
Mandantendaten und Kanzleidaten:
- JusBot verarbeitet KEINE Mandantendaten
- Es werden KEINE Falldaten oder Akteninhalte gespeichert
- Die Software analysiert nur öffentliche Gesetzestexte
- Ihre Kanzlei- oder Mandantsdaten sind nicht betroffen
Die Nutzung von JusBot berührt daher nicht Ihre anwaltliche Verschwiegenheitspflicht gemäß § 43a BRAO. Sie können JusBot bedenkenlos zur Information über Gesetzesänderungen nutzen, ohne Mandantengeheimnisse preiszugeben.
12. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen unserer Leistungen in der Datenschutzerklärung umzusetzen, z. B. bei der Einführung neuer Services. Für Ihren erneuten Besuch gilt dann die neue Datenschutzerklärung.
Bei wesentlichen Änderungen werden wir Sie per E-Mail informieren.
13. Kontakt in Datenschutzfragen
Bei Fragen zur Erhebung, Verarbeitung oder Nutzung Ihrer personenbezogenen Daten, bei Auskünften, Berichtigung, Sperrung oder Löschung von Daten sowie Widerruf erteilter Einwilligungen wenden Sie sich bitte an:
Datenschutzverantwortlicher:
Kontaktdaten siehe Impressum
🔒 Ihr Datenschutz ist uns wichtig!
JusBot wurde speziell für Rechtsanwälte entwickelt und setzt höchste Datenschutz- und Sicherheitsstandards um. Bei Fragen stehen wir Ihnen jederzeit gerne zur Verfügung.
Stand dieser Datenschutzerklärung: 15.12.2025