Anmelden

Datenschutzerklärung

Stand: August 2026

1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist die nice solutions GmbH, Pösling 16, 83026 Rosenheim, Deutschland, E-Mail: research@nice-ai.de.

2. Überblick

Wir betreiben unter research.nice-ai.de eine geschlossene Recherche-Plattform für Rechtsanwältinnen, Rechtsanwälte und Kanzleien („nice legal research“). Die öffentliche Startseite ist ohne Angabe personenbezogener Daten nutzbar; alle weiteren Funktionen erfordern ein von uns eingerichtetes Benutzerkonto. Wir setzen keine Cookies zu Analyse- oder Werbezwecken und kein Tracking ein.

3. Hosting und Auslieferung (AWS)

Die Plattform wird bei Amazon Web Services (Amazon Web Services EMEA SARL, 38 Avenue John F. Kennedy, 1855 Luxemburg) in der Region Frankfurt (eu-central-1) betrieben und über das Content Delivery Network Amazon CloudFront ausgeliefert. Dabei werden technisch bedingt Verbindungsdaten verarbeitet (IP-Adresse, Datum und Uhrzeit des Abrufs, aufgerufene URL, User-Agent). Diese Daten sind für die Bereitstellung, Stabilität und Sicherheit der Plattform erforderlich (Art. 6 Abs. 1 lit. f DSGVO). Mit AWS besteht ein Auftragsverarbeitungsvertrag; die Amazon Web Services, Inc. (USA) ist unter dem EU-U.S. Data Privacy Framework zertifiziert. Die Datenbank liegt ausschließlich in der Region Frankfurt und ist im Ruhezustand verschlüsselt.

4. Benutzerkonten und Anmeldung

Für den Zugang verarbeiten wir Name, E-Mail-Adresse, Rolle und Kanzleizugehörigkeit (Art. 6 Abs. 1 lit. b DSGVO). Passwörter speichern wir ausschließlich als kryptografischen Hash (scrypt); Einladungs- und Passwort-Links enthalten Einmal-Tokens, von denen wir nur einen Hash speichern. Nach der Anmeldung setzen wir ein technisch erforderliches Sitzungs-Cookie (HttpOnly, Gültigkeit 12 Stunden). Dieses Cookie ist für den von Ihnen angeforderten Dienst unbedingt erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG); eine Einwilligungsabfrage (Cookie-Banner) ist daher nicht erforderlich. Weitere Cookies oder lokale Speicherung im Browser setzen wir nicht ein.

5. Recherche- und Falldaten

Inhalte, die Sie in Rechercheaufträgen erfassen (Rechtsfrage, abstrahierter Sachverhalt, Annahmen, Anmerkungen), verarbeiten wir zur Erbringung des Dienstes: Erstellung des Rechercheplans, Durchführung der Recherche, Qualitätssicherung und Erstellung des Dossiers (Art. 6 Abs. 1 lit. b DSGVO). Die Plattform ist auf pseudonymisierte Sachverhalte ausgelegt: Sie werden bei der Erfassung ausdrücklich angewiesen, keine Namen von Mandanten oder sonstigen Betroffenen und keine identifizierenden Angaben einzugeben. Alle Daten sind strikt nach Kanzlei getrennt gespeichert; jede Kanzlei sieht ausschließlich ihre eigenen Daten. Änderungen werden in einem Prüfpfad (Audit-Trail) protokolliert. Soweit wir Falldaten im Auftrag einer Kanzlei verarbeiten, handeln wir als Auftragsverarbeiter nach Art. 28 DSGVO; ein Auftragsverarbeitungsvertrag wird mit jeder teilnehmenden Kanzlei geschlossen.

6. KI-gestützte Recherche (Anthropic)

Für die Recherche-Schritte nutzen wir Sprachmodelle der Anthropic PBC (San Francisco, USA) als Auftragsverarbeiter. An Anthropic übermittelt werden der Rechercheauftrag (Rechtsfrage, abstrahierter Sachverhalt, Annahmen) und Auszüge amtlicher Rechtsquellen, nicht jedoch Ihre Konto- oder Kanzleistammdaten (Art. 6 Abs. 1 lit. b DSGVO). Aufgrund der Pseudonymisierungsvorgabe (Ziffer 5) sollen diese Inhalte keine Angaben zu identifizierbaren Personen enthalten. Anthropic verwendet über die API übermittelte Inhalte nicht zum Training seiner Modelle. Die Übermittlung in die USA erfolgt auf Grundlage des EU-U.S. Data Privacy Framework beziehungsweise der EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO).

Alle KI-Ergebnisse sind Arbeitsentwürfe: Jede Aussage durchläuft eine regelbasierte Prüfung und wird erst nach ausdrücklicher anwaltlicher Prüfung und Endfreigabe Teil eines freigegebenen Dossiers. Eine ausschließlich automatisierte Entscheidung mit Rechtswirkung im Sinne von Art. 22 DSGVO findet nicht statt.

7. E-Mail-Versand (Resend)

Für den Versand von Einladungs- und Passwort-E-Mails nutzen wir den Dienst Resend (Resend, Inc., 2261 Market Street, San Francisco, USA) als Auftragsverarbeiter. Verarbeitet werden Empfängeradresse, Betreff und Inhalt der jeweiligen E-Mail (Art. 6 Abs. 1 lit. b DSGVO). Die Übermittlung in die USA erfolgt auf Grundlage der EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO).

8. Empfänger und Drittlandübermittlung

Empfänger personenbezogener Daten sind die in dieser Erklärung genannten Auftragsverarbeiter (AWS, Anthropic, Resend). Eine Übermittlung in Drittländer (USA) erfolgt nur auf Grundlage eines Angemessenheitsbeschlusses (EU-U.S. Data Privacy Framework) oder von EU-Standardvertragsklauseln. Eine Weitergabe zu Werbezwecken findet nicht statt.

9. Speicherdauer

Kontodaten speichern wir für die Dauer der Nutzungsvereinbarung mit der jeweiligen Kanzlei. Recherche- und Falldaten (Matters) können von der Kanzlei jederzeit vollständig gelöscht werden; die Löschung umfasst auch den zugehörigen Prüfpfad. Darüber hinaus speichern wir Daten nur, soweit gesetzliche Aufbewahrungspflichten bestehen.

10. Ihre Rechte

Sie haben gegenüber uns das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) sowie Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (Art. 21). Erteilte Einwilligungen können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Zur Ausübung genügt eine E-Mail an die oben genannte Adresse.

Außerdem haben Sie das Recht auf Beschwerde bei einer Datenschutz-Aufsichtsbehörde (Art. 77 DSGVO). Für uns zuständig ist das Bayerische Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach.

11. Erforderlichkeit der Bereitstellung

Die Angabe von Name und E-Mail-Adresse ist für die Einrichtung und Nutzung des Benutzerkontos erforderlich; ohne diese Angaben kann die Plattform nicht genutzt werden. Die öffentliche Startseite ist ohne jede Angabe nutzbar.

12. Sicherheit und Änderungen

Alle Verbindungen sind TLS-verschlüsselt; die Datenbank ist im Ruhezustand verschlüsselt und nicht öffentlich erreichbar. Wir passen diese Datenschutzerklärung an, wenn sich die Verarbeitung ändert; es gilt die jeweils hier veröffentlichte Fassung.