Wir freuen uns, unsere neue Website zu zeigen
    §1
    / Compliance
    / Compliance · Vertraulichkeit

    Sicherheit, die wir nachweisen können.

    Zertifiziert, extern geprüft und transparent dokumentiert. Hier zeigen wir, wie Lextract Mandantendaten schützt, verarbeitet und kontrolliert.

    DSGVO-konform ISO/IEC 27001 seit Oktober 2025 EU-Hosting Kein Training auf Mandantendaten Jährlicher Penetrationstest Externer Datenschutzbeauftragter
    §2
    / Mandantendaten
    / Sicher für Mandantendaten

    Kein Training auf Mandantendaten.

    Getrennt verarbeitet

    Lextract verwendet Mandantendaten nicht zum Training von Modellen. Jeder Datenraum wird kundenseitig getrennt verarbeitet, und was in einem Mandat entsteht, wird nicht für andere Kunden wiederverwendet.

    Konfiguration nach Ihren Standards

    Ihre Vorlagen, Einstellungen und Prüflogiken hinterlegen Sie als Konfiguration. Damit arbeitet Lextract nach Ihren Standards, ohne dass ein Modell auf Ihren Daten lernt.

    §3
    / Berufsrecht
    / Berufsrechtlich anschlussfähig

    Auf die berufsrechtlichen Anforderungen ausgerichtet.

    Lextract ist vertraglich, technisch und organisatorisch auf die Anforderungen an Verschwiegenheit, Dienstleistereinsatz und Zugriffskontrolle ausgerichtet, unter anderem über Provider-Verträge, vertragliche Vertraulichkeitsregelungen und nachvollziehbare Verarbeitung.

    Eine BRAO-Zertifizierung für Legal-Tech-Dienstleister gibt es nicht. Die berufsrechtliche Prüfung im Einzelfall ersetzt Lextract nicht, die Bewertung im konkreten Mandat bleibt bei Ihnen.
    §4
    / Datenlebenszyklus
    / Datenlebenszyklus

    Datenlebenszyklus, vom Import bis zur Löschung.

    1

    Import

    Dokumente werden direkt hochgeladen oder über angebundene Systeme übernommen.

    2

    Verarbeitung

    Lextract extrahiert, strukturiert und analysiert Inhalte zur Erstellung von Findings, Referenzen und Reportentwürfen.

    3

    Trennung

    Kundendaten werden logisch getrennt verarbeitet und nur berechtigten Nutzern zugänglich gemacht.

    4

    Sicherheit

    Zugriffe sind rollenbasiert und nach dem Least-Privilege-Prinzip beschränkt, die Authentifizierung läuft über Auth0 mit MFA.

    5

    Löschung

    Daten werden nach Projektende oder auf Kundenanforderung nach den vereinbarten Löschprozessen entfernt.

    §5
    / Prüfung
    / Datenschutz

    Datenschutz und Sicherheit im Überblick.

    Zertifizierung
    ISO/IEC 27001, seit 2025
    ISMS-Scope
    Entwicklung, Betrieb und Management der Lextract-Plattform
    DSGVO
    AVV, TOMs und EU-Hosting für Auftragsverarbeitung, Löschung, Zugriff und Lieferantenkontrolle
    Penetrationstest
    extern im Grey-Box-Verfahren, durchgeführt im Juli 2025 und erneuert im August 2026; die festgestellte Schwachstelle ist behoben
    Prüfmaßstab
    OWASP Web Security Testing Guide, OWASP ASVS, OWASP LLM Top 10
    Hosting
    EU-basierte Cloud-Umgebungen; Daten verschlüsselt in Übertragung und Speicherung
    Authentifizierung
    Auth0 mit MFA, rollenbasiert nach Least Privilege
    Datenschutzbeauftragter
    Dr. Sebastian Kraska, IITR Datenschutz GmbH, München
    Ökosystem
    Auth0 by Okta
    Deutsche Telekom
    Legal Tech Verband
    NVIDIA Inception Program
    Legal Tech Colab
    Handelsregister
    Microsoft Azure
    Google
    §6
    / Fragen
    / FAQ

    Was Sicherheitsbeauftragte am häufigsten fragen.

    Ist Lextract DSGVO-konform?+
    Als Auftragsverarbeiter stellt Lextract AVV, TOMs und EU-Hosting bereit. Die datenschutzrechtliche Bewertung hängt vom konkreten Einsatz ab.
    Gibt es eine BRAO-Zertifizierung?+
    Nein. Lextract stellt technische, organisatorische und vertragliche Dokumentation bereit, damit Kanzleien den Einsatz im Rahmen ihrer berufsrechtlichen Anforderungen prüfen können.
    Was passiert nach Projektende mit den Daten?+
    Sie werden nach den vertraglich vereinbarten Prozessen gelöscht oder zurückgegeben.

    Häufig gestellte Fragen

    §7
    / Unterlagen
    / Für Ihre Prüfung

    Diese Unterlagen stellen wir bereit.

    Kanzleien prüfen den Einsatz von Dienstleistern nach eigenen Maßstäben.

    • ISO/IEC-27001-Zertifikat
    • AVV mit technischen und organisatorischen Maßnahmen
    • Liste der Subprozessoren
    • Bericht des letzten Penetrationstests
    • Löschkonzept

    Sehen Sie, wie Lextract mit Mandantendaten umgeht.

    ISO/IEC 27001zertifiziertEU-HostingDaten bleiben in der EUMandantendatenkein Modelltraining