Vertrauen & Sicherheit
Schutz auf Unternehmensniveau auf jeder Ebene

Vollständige Übereinstimmung mit europäischem Datenschutz
DSGVO-Konformität
Von Grund auf so konzipiert, dass die Anforderungen der DSGVO nicht nur erfüllt, sondern übertroffen werden. Jede Funktion, jeder Prozess und jedes Datenverarbeitungsverfahren wurde mit europäischem Datenschutzrecht als Kern entwickelt. Die Daten Ihrer Mandanten bleiben sicher und konform.
- Privacy-First-ArchitekturStandardmäßig für die Verarbeitung von Daten nach dem Privacy-First-Prinzip konzipiert.
- Über die DSGVO-Standards hinausWir gehen über die grundlegenden Anforderungen hinaus und integrieren fortschrittliche Datenschutzmaßnahmen.
- Integrierte GovernanceIntegration automatisierter Tools und Funktionen zur Verwaltung von Datenzugriff, Einwilligungen und Löschanfragen, um dauerhafte Compliance zu gewährleisten.

Umfassende Verschlüsselung
Datenschutz
Alle Daten, sowohl bei der Übertragung als auch im Ruhezustand, sind durch fortschrittliche Verschlüsselung geschützt.
- Daten im RuhezustandAES-256-Verschlüsselung für alle gespeicherten Informationen
- Daten bei der ÜbertragungTLS-1.3-Verschlüsselung für die gesamte Kommunikation
- Durchgängiger SchutzVollständige Verschlüsselung von Ihrem Gerät bis zu unseren Servern
- SchlüsselverwaltungKryptografischer Schlüsselschutz nach Industriestandard

Europäische Datensouveränität
Datenstandort
Ihre Daten bleiben in Europa. Unsere Server befinden sich ausschließlich innerhalb der EU-Grenzen und gewährleisten die Einhaltung der Anforderungen an den Datenstandort sowie der lokalen Rechtsprechung.
- Garantierter DatenstandortIhre Daten werden ausschließlich innerhalb der EU gespeichert und bleiben so unter europäischem Rechtsschutz.
- EU-basierte InfrastrukturWir nutzen ausschließlich Server in Europa, um alle Anforderungen an Datensouveränität und Gerichtsbarkeit zu erfüllen.
- Lokale Daten, lokales RechtIhre Daten werden in Europa aufbewahrt, sodass sie stets durch EU-Recht und nicht durch ausländisches Recht geschützt sind.

Fachliche Standards
An ISO/IEC 27001 ausgerichtet
Unser Informationssicherheits-Managementsystem (ISMS) ist an der Norm ISO/IEC 27001:2022 ausgerichtet, dem führenden internationalen Standard für Informationssicherheit, und wir arbeiten aktiv an einer unabhängigen Zertifizierung. Das gibt Ihnen die Gewissheit, dass der Datenschutz Ihrer Kanzlei einem strukturierten, prüfbaren Rahmenwerk folgt.
- Strukturiertes ISMSEin dokumentiertes, prüfbares Informationssicherheits-Managementsystem, ausgerichtet an ISO/IEC 27001:2022
- Kontinuierliche ÜberwachungKontinuierliche Überwachung und Verbesserung
- Dokumentierte RichtlinienDokumentierte Sicherheitsrichtlinien und -verfahren
- Multi-Faktor-AuthentifizierungSchützt Ihre Daten selbst dann, wenn Ihr Passwort gestohlen wird.
- Rollenbasierter ZugriffKontrollen schützen Ihre Informationen.

Keine Datenweitergabe-Richtlinie
Ihre Daten bleiben immer Ihre eigenen
Wir verfolgen eine strikte Richtlinie, keine Daten an Dritte weiterzugeben. Ihre vertraulichen Mandanteninformationen, Fallakten und Rechtsdokumente werden unter keinen Umständen an externe Parteien weitergegeben, verkauft oder verteilt.
- Keine Integrationen DritterKeine Integrationen Dritter, die die Vertraulichkeit gefährden könnten.
- Vollständige DatenisolationVollständige Datenisolation zwischen Mandantenkonten
- Kein Data MiningKein Data Mining oder kommerzielle Nutzung Ihrer Informationen

Schutz der KI-Trainingsdaten
Ihre Inhalte trainieren niemals unsere KI
Ihre Dokumente, Recherchen und juristischen Arbeitsergebnisse werden niemals zum Trainieren oder Verbessern unserer KI-Systeme verwendet. Unsere künstliche Intelligenz lernt ausschließlich aus öffentlich zugänglichen Rechtsquellen, sodass Ihre vertrauliche Arbeit stets privat bleibt.
- Von Partnern bereitgestelltes TrainingUnsere primären Trainingsdaten werden ausdrücklich von unseren Partnern zu diesem spezifischen Zweck bereitgestellt
- Nur öffentliche RechtsquellenZusätzliche Trainingsdaten stammen aus Gesetzen, Rechtsprechung und öffentlichen Artikeln.
- Mandantendaten ausgeschlossenMandantendokumente sind von den KI-Trainingsdatensätzen ausgeschlossen
- Vollständige TrennungVollständige Trennung zwischen KI-Training und Mandantendaten
Möchten Sie das große Ganze sehen?
Für einen vollständigen Überblick über unser Sicherheits- und Compliance-Programm — einschließlich unserer Ausrichtung an ISO/IEC 27001, ISO/IEC 42001, der DSGVO und dem EU AI Act — besuchen Sie unsere Seite Sicherheit & Compliance.
Ein KI-Anliegen oder eine nachteilige Auswirkung melden
Wenn Sie einen Vorfall, eine nachteilige Auswirkung oder ein Anliegen im Zusammenhang mit unseren KI-Systemen erleben oder beobachten, können Sie dies melden an ai-concerns@escribai.com oder über unser anonymes Formular. Sicherheitsprobleme: security@escribai.com. Wir prüfen jede Meldung; Meldungen können anonym erfolgen, und wir schützen Hinweisgeber vor Vergeltungsmaßnahmen.
Bereit, Ihre Kanzlei zu transformieren?
Schließen Sie sich Hunderten europäischer Rechtsexperten an, die mit der intelligenten Automatisierung von eScribAI jede Woche wertvolle Stunden sparen.
Kostenlose Testversion starten