Vertrauen & Sicherheit

Schutz auf Unternehmensniveau auf jeder Ebene

GDPR Compliance

Vollständige Übereinstimmung mit europäischem Datenschutz

DSGVO-Konformität

Von Grund auf so konzipiert, dass die Anforderungen der DSGVO nicht nur erfüllt, sondern übertroffen werden. Jede Funktion, jeder Prozess und jedes Datenverarbeitungsverfahren wurde mit europäischem Datenschutzrecht als Kern entwickelt. Die Daten Ihrer Mandanten bleiben sicher und konform.

Privacy-First-ArchitekturStandardmäßig für die Verarbeitung von Daten nach dem Privacy-First-Prinzip konzipiert.
Über die DSGVO-Standards hinausWir gehen über die grundlegenden Anforderungen hinaus und integrieren fortschrittliche Datenschutzmaßnahmen.
Integrierte GovernanceIntegration automatisierter Tools und Funktionen zur Verwaltung von Datenzugriff, Einwilligungen und Löschanfragen, um dauerhafte Compliance zu gewährleisten.
Encryption

Umfassende Verschlüsselung

Datenschutz

Alle Daten, sowohl bei der Übertragung als auch im Ruhezustand, sind durch fortschrittliche Verschlüsselung geschützt.

Daten im RuhezustandAES-256-Verschlüsselung für alle gespeicherten Informationen
Daten bei der ÜbertragungTLS-1.3-Verschlüsselung für die gesamte Kommunikation
Durchgängiger SchutzVollständige Verschlüsselung von Ihrem Gerät bis zu unseren Servern
SchlüsselverwaltungKryptografischer Schlüsselschutz nach Industriestandard
EU Data Sovereignty

Europäische Datensouveränität

Datenstandort

Ihre Daten bleiben in Europa. Unsere Server befinden sich ausschließlich innerhalb der EU-Grenzen und gewährleisten die Einhaltung der Anforderungen an den Datenstandort sowie der lokalen Rechtsprechung.

Garantierter DatenstandortIhre Daten werden ausschließlich innerhalb der EU gespeichert und bleiben so unter europäischem Rechtsschutz.
EU-basierte InfrastrukturWir nutzen ausschließlich Server in Europa, um alle Anforderungen an Datensouveränität und Gerichtsbarkeit zu erfüllen.
Lokale Daten, lokales RechtIhre Daten werden in Europa aufbewahrt, sodass sie stets durch EU-Recht und nicht durch ausländisches Recht geschützt sind.
ISO 27001

Fachliche Standards

An ISO/IEC 27001 ausgerichtet

Unser Informationssicherheits-Managementsystem (ISMS) ist an der Norm ISO/IEC 27001:2022 ausgerichtet, dem führenden internationalen Standard für Informationssicherheit, und wir arbeiten aktiv an einer unabhängigen Zertifizierung. Das gibt Ihnen die Gewissheit, dass der Datenschutz Ihrer Kanzlei einem strukturierten, prüfbaren Rahmenwerk folgt.

Strukturiertes ISMSEin dokumentiertes, prüfbares Informationssicherheits-Managementsystem, ausgerichtet an ISO/IEC 27001:2022
Kontinuierliche ÜberwachungKontinuierliche Überwachung und Verbesserung
Dokumentierte RichtlinienDokumentierte Sicherheitsrichtlinien und -verfahren
Multi-Faktor-AuthentifizierungSchützt Ihre Daten selbst dann, wenn Ihr Passwort gestohlen wird.
Rollenbasierter ZugriffKontrollen schützen Ihre Informationen.
Zero Data Sharing

Keine Datenweitergabe-Richtlinie

Ihre Daten bleiben immer Ihre eigenen

Wir verfolgen eine strikte Richtlinie, keine Daten an Dritte weiterzugeben. Ihre vertraulichen Mandanteninformationen, Fallakten und Rechtsdokumente werden unter keinen Umständen an externe Parteien weitergegeben, verkauft oder verteilt.

Keine Integrationen DritterKeine Integrationen Dritter, die die Vertraulichkeit gefährden könnten.
Vollständige DatenisolationVollständige Datenisolation zwischen Mandantenkonten
Kein Data MiningKein Data Mining oder kommerzielle Nutzung Ihrer Informationen
AI Training Protection

Schutz der KI-Trainingsdaten

Ihre Inhalte trainieren niemals unsere KI

Ihre Dokumente, Recherchen und juristischen Arbeitsergebnisse werden niemals zum Trainieren oder Verbessern unserer KI-Systeme verwendet. Unsere künstliche Intelligenz lernt ausschließlich aus öffentlich zugänglichen Rechtsquellen, sodass Ihre vertrauliche Arbeit stets privat bleibt.

Von Partnern bereitgestelltes TrainingUnsere primären Trainingsdaten werden ausdrücklich von unseren Partnern zu diesem spezifischen Zweck bereitgestellt
Nur öffentliche RechtsquellenZusätzliche Trainingsdaten stammen aus Gesetzen, Rechtsprechung und öffentlichen Artikeln.
Mandantendaten ausgeschlossenMandantendokumente sind von den KI-Trainingsdatensätzen ausgeschlossen
Vollständige TrennungVollständige Trennung zwischen KI-Training und Mandantendaten

Möchten Sie das große Ganze sehen?

Für einen vollständigen Überblick über unser Sicherheits- und Compliance-Programm — einschließlich unserer Ausrichtung an ISO/IEC 27001, ISO/IEC 42001, der DSGVO und dem EU AI Act — besuchen Sie unsere Seite Sicherheit & Compliance.

Ein KI-Anliegen oder eine nachteilige Auswirkung melden

Wenn Sie einen Vorfall, eine nachteilige Auswirkung oder ein Anliegen im Zusammenhang mit unseren KI-Systemen erleben oder beobachten, können Sie dies melden an ai-concerns@escribai.com oder über unser anonymes Formular. Sicherheitsprobleme: security@escribai.com. Wir prüfen jede Meldung; Meldungen können anonym erfolgen, und wir schützen Hinweisgeber vor Vergeltungsmaßnahmen.

Bereit, Ihre Kanzlei zu transformieren?

Schließen Sie sich Hunderten europäischer Rechtsexperten an, die mit der intelligenten Automatisierung von eScribAI jede Woche wertvolle Stunden sparen.

Kostenlose Testversion starten