Zum Inhalt springen
RechtsKI

Ihre Daten verdienen höchsten Schutz

RechtsKI wurde von Grund auf für den Schweizer Rechtsmarkt entwickelt — mit Datenschutz als Kernprinzip, nicht als Nachgedanke.

Zur Datenschutzerklärung

Wie Ihre Daten fliessen

Jede Verbindung ist verschlüsselt. Die Speicherung Ihrer Daten erfolgt ausschliesslich bei Safe Swiss Cloud in der Schweiz; die KI-Verarbeitung läuft standardmässig über Microsoft Azure in der Region Switzerland North (Schweiz) und ist pro Anfrage vollständig auf Safe Swiss Cloud umstellbar.

  • RechtsKI Backend: CORS · Auth · RBAC
  • Azure OpenAI: Switzerland North
  • Safe Swiss Cloud: Speicherung · Schweiz
  • Firebase: AES-256 · HKDF
  • Datenfluss-Architektur — Alle Verbindungen TLS 1.2+ verschlüsselt

Unser Sicherheitskonzept

Verschlüsselung, Schweizer KI-Verarbeitung und ephemere Sitzungen bilden die Grundlage unseres Datenschutzes.

AES-256-GCM Verschlüsselung

Per-User Schlüssel via HKDF (SHA-256)

  • Konversationsverläufe werden vor dem Speichern verschlüsselt — nur Sie können sie entschlüsseln.
  • Per-User Key Derivation — jeder Benutzer erhält einen individuellen Schlüssel, abgeleitet via HKDF.
  • Dokumente & Uploads werden verschlüsselt und nach Verarbeitung gelöscht.

Azure OpenAI — Schweiz

Microsoft Azure DPA · Region Switzerland North

  • Region Switzerland North — Inference und Datenresidenz gemäss Azure-Region in der Schweiz. Es gelten die vertraglichen Zusicherungen (DPA) und die konfigurierten Retention-Einstellungen.
  • Kein Modelltraining — gemäss Azure OpenAI Vertragsbedingungen werden Kundendaten nicht zum Training der Modelle verwendet.
  • Abuse-Monitoring temporär (max. 30 Tage), danach vollständige Löschung.

Ephemere KI-Sitzungen

3-fach abgesichert: End-Session · Cleanup · Delete

  • Automatische Löschung — jede KI-Sitzung wird nach Beendigung sofort gelöscht.
  • Verschlüsselte Kopie — Ihr Verlauf bleibt nur in Ihrem persönlichen Speicher, AES-256-GCM verschlüsselt.
  • Proaktives Cleanup — mehrere Sicherheitsschichten stellen sicher, dass keine verwaisten Sitzungen bestehen bleiben.

nDSG-Konformität im Detail

Das revidierte Schweizer Datenschutzgesetz (nDSG), in Kraft seit 1. September 2023, setzt hohe Anforderungen. So setzen wir sie um.

Datenbearbeitung in der Schweiz

Ihre Daten werden ausschliesslich bei Safe Swiss Cloud in der Schweiz gespeichert. KI-Anfragen werden standardmässig über Microsoft Azure in der Region Switzerland North (Schweiz) verarbeitet und lassen sich pro Anfrage vollständig auf Safe Swiss Cloud umstellen; Texterkennung (OCR) und Anonymisierung laufen grundsätzlich über Safe Swiss Cloud. Für einzelne Infrastruktur-Dienste (z. B. Authentifizierung) können technische Metadaten gemäss Anbieter-Setup ausserhalb der Schweiz verarbeitet werden; wir minimieren dies und dokumentieren alle Unterauftragsbearbeiter transparent.

AES-256-GCM mit Per-User-Schlüssel

Jeder Benutzer erhält einen eigenen Verschlüsselungsschlüssel, abgeleitet via HKDF. Selbst bei einem Datenbank-Leak bleiben Ihre Inhalte geschützt.

Kein KI-Training mit Ihren Daten

Gemäss Azure OpenAI Vertragsbedingungen werden Kundendaten nicht zum Training der Modelle verwendet. Ihre Mandantendaten bleiben Ihre Mandantendaten.

Ephemere KI-Sitzungen

Nach jeder Sitzung werden die KI-Konversationen automatisch gelöscht. Nur die verschlüsselte Kopie in Ihrem persönlichen Speicher bleibt erhalten.

Datensparsamkeit (Privacy by Design)

Wir erheben nur die für den Betrieb notwendigen Daten. Dokumente werden nach Verarbeitung gelöscht, temporäre Daten nicht persistiert.

Transparenz & Betroffenenrechte

Sie haben jederzeit Auskunfts-, Berichtigungs-, Löschungs- und Datenportabilitätsrecht gemäss Art. 25–29 nDSG. Kontaktieren Sie uns für jede Anfrage.

Auftragsbearbeitung nach Art. 9 nDSG

Unsere Auftragsbearbeitungsverträge mit Safe Swiss Cloud, Microsoft Azure und Google Firebase entsprechen den Anforderungen des revidierten Datenschutzgesetzes.

Verschlüsselung in Transit & at Rest

TLS 1.2+ für alle Verbindungen. AES-256-GCM für gespeicherte Daten. Schlüssel werden über HKDF mit SHA-256 aus einem Master Key abgeleitet — nie im Klartext gespeichert.

Was wir tun

  • Alle Kundendaten ausschliesslich in der Schweiz bei Safe Swiss Cloud (ISO 27001) speichern
  • Alle Daten mit AES-256-GCM und individuellen Schlüsseln verschlüsseln
  • KI-Verarbeitung in der Schweiz (Azure Region Switzerland North) gemäss DPA
  • KI-Sitzungen nach jeder Session automatisch und mehrfach abgesichert löschen
  • Auftragsbearbeitungsverträge mit allen Dienstleistern
  • Transparente Datenschutzerklärung nach nDSG

Was wir nicht tun

  • Ihre Daten für KI-Training verwenden
  • Daten an Dritte verkaufen oder weitergeben
  • Primäre Datenverarbeitung ausserhalb der Schweiz durchführen
  • Unverschlüsselte personenbezogene Daten speichern
  • Tracking oder Profiling für Werbezwecke betreiben
  • KI-Sitzungen länger als nötig aufbewahren
  • Zugriff ohne Authentifizierung erlauben

Enterprise-Infrastruktur — Schweizer Datenstandort

Microsoft Azure

  • Region Switzerland North – Datenverarbeitung in der Schweiz
  • Azure OpenAI – Data Processing Agreement
  • Kein Modelltraining mit Kundendaten

Safe Swiss Cloud

  • Speicherung aller Kundendaten ausschliesslich in der Schweiz; der Anbieter ist nach ISO 27001 zertifiziert.
  • Swiss-LLM-Modus — die KI-Verarbeitung ist pro Anfrage vollständig auf Safe Swiss Cloud umstellbar; als Nicht-US-Unternehmen untersteht Safe Swiss Cloud dem US CLOUD Act nicht.
  • Texterkennung (OCR) und Anonymisierung von Dokumenten laufen grundsätzlich über Safe Swiss Cloud.

Google Firebase

  • AES-256-GCM mit per-User HKDF-Schlüsselableitung
  • Token-basierte Authentifizierung mit Firebase Auth
  • Auftragsbearbeitung nach CH-/EU-Datenschutzrecht

Vollständige Datenschutzerklärung

Alle rechtlichen Details, Betroffenenrechte und Auftragsbearbeitungsinformationen finden Sie in unserer vollständigen Datenschutzerklärung.