Der Vertrag nach Art. 28 DSGVO mit Anlagen: Verarbeitungsdetails, Unterauftragsverarbeiter, TOMs.
Sicherheit ist bei Logicc die Grundlage der Plattform.
Speicherung in Deutschland, KI-Verarbeitung in der EU, AVV und Berufsgeheimnisvereinbarung inklusive. Alle Nachweise und Verträge stehen zum Download bereit.
Europakarte: Kundendaten in Deutschland, Modell-Anfragen in Europa
Geprüft und dokumentiert.
DSGVO: KI-Verarbeitung in der EU, Auftragsverarbeitungsvertrag als Standard-Vertragsbestandteil.
BSI C5: Die Cloud-Infrastruktur ist nach dem Kriterienkatalog des BSI testiert (C5:2020 Typ 2).
ISO 27001: Alle Kerndaten liegen in ISO-27001-zertifizierten Rechenzentren in Deutschland.
Berufsgeheimnis: Vereinbarung für Kanzleien, Praxen und Beratungen, auch für Österreich und die Schweiz.
Der sichere Weg deiner Daten.
- Upload Du gibst Daten ein
Deine Chats und Dokumente liegen verschlüsselt in Deutschland.
verschlüsselt - Anfrage Die Anfrage geht raus
Die Verarbeitung läuft in Europa, mit Zero Data Retention.
Region EU - Antwort Du erhältst eine Antwort
Dein Output kommt in der gewünschten Qualität zurück, in derselben Oberfläche.
Logicc-Oberfläche - Danach Nichts bleibt beim Anbieter
Der Modellanbieter speichert deine Anfrage nicht. Deine Daten trainieren kein KI-Modell, das ist vertraglich ausgeschlossen.
Zero Data Retention
Alle Details für euer Datenschutz-Team.
Datenhaltung
Wo deine Daten liegen und wie sie geschützt sind.
Speicherung in Deutschland: Dokumente, Chatverläufe und Accountdaten liegen ausschließlich in Deutschland, in ISO-27001-zertifizierten Rechenzentren unseres Partners Hetzner in Nürnberg und Falkenstein. Bewusst kein US-Hoster.
Verschlüsselung: AES-256 im Ruhezustand, TLS 1.3 bei der Übertragung. Mandantentrennung per Row-Level Security auf Datenbank- und Anwendungsebene.
Aufbewahrung: Ihr legt fest, wie lange Chats gespeichert werden: 30, 90 oder 180 Tage, 1 oder 2 Jahre oder unbegrenzt, getrennt für allgemeine und Projekt-Chats. Danach wird endgültig gelöscht.
Löschen: Einzelne Dokumente und ganze Chatverläufe löschst du jederzeit selbst und unwiderruflich. Bei Vertragsende werden alle Daten gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten bestehen.
Verarbeitung
Was bei jeder Anfrage an ein Modell passiert.
Verarbeitung in Europa: OpenAI-Modelle laufen über Microsoft Azure in Schweden, Claude und Gemini über die Google Cloud in Deutschland und Belgien.
Zero Data Retention: Mit allen Modellanbietern vertraglich vereinbart: Die Anfrage wird beantwortet und beim Modellanbieter nicht gespeichert, soweit technisch möglich.
Kein Training: Deine Daten trainieren kein KI-Modell, vertraglich und technisch ausgeschlossen.
Modelle steuern: Admins legen fest, welche Anbieter und welche Modelle in der Organisation freigeschaltet sind.
Zugriff und Konten
Wer sich anmelden darf und was er sehen kann.
Zwei-Faktor und Passkeys: Zweiter Faktor per Authenticator-App oder SMS, dazu Backup-Codes und passwortlose Anmeldung mit Passkeys. Für die ganze Organisation verpflichtend aktivierbar.
Single Sign-On: Anmeldung über Microsoft Entra ID, Google Workspace, Okta und SAML 2.0, dazu SCIM-Provisioning. Ab dem Max-Tarif.
Rollen und Gruppen: Rechteverwaltung (RBAC) in allen Tarifen: Admins, Gruppen-Admins und Mitglieder, Freigaben je Person, Gruppe oder Organisation.
Betrieb
Wie wir die Plattform schützen und prüfen lassen.
Überwachung: 24/7-Monitoring, Web Application Firewall und DDoS-Schutz.
Penetrationstests: Regelmäßige Tests durch externe Sicherheitsexperten.
Subprozessoren: Die vollständige Liste ist Teil des AVV. Neue Unterauftragnehmer kündigen wir mindestens 15 Tage vorher an, mit Einspruchsrecht.
Datenschutzbeauftragter: Extern bestellt: Georg Schütz, KaMUX GmbH & Co. KG, gemeldet beim Hamburgischen Beauftragten für Datenschutz und Informationsfreiheit.
Nachweise
Geprüft von Dritten, nicht nur versprochen.
BSI C5: Die Cloud-Infrastruktur unseres Hosting-Partners ist nach C5:2020 Typ 2 testiert.
ISO 27001: Die Rechenzentren, in denen alle Kerndaten liegen, sind nach ISO 27001 zertifiziert.
Zertifikate und Audits: Zugriff auf Zertifikate und Prüfberichte ab dem Tarif Secure+.
Berufsgeheimnis
Für Anwälte, Ärzte, Steuerberater und Notare.
Deutschland, Österreich, Schweiz: Vereinbarungen nach § 203 StGB, § 121 StGB (Österreich) und Art. 321 StGB (Schweiz), digital in der App unterschreibbar, gegengezeichnet von Logicc. Ab dem Tarif Secure+.
Gut zu wissen: Einzelne Modellanbieter sind nicht Teil der Vereinbarung. Nach Abschluss stehen deren Modelle nicht zur Verfügung, die meisten Modelle bleiben nutzbar.
Unsere technischen und organisatorischen Maßnahmen auf einen Blick.
Verbindlich sind die TOMs als Anlage zum Auftragsverarbeitungsvertrag.
- C5-testierte Serverinfrastruktur
- Rechenzentren in Deutschland
- Netzwerk- und Backup-Konzept
- Verschlüsselte Speicherung
- Speicherung ausschließlich in Deutschland
- Trennung der Daten je Organisation
- Zero Data Retention bei jeder Modell-Anfrage
- Kein Training mit Kundendaten
- Modellwahl pro Aufgabe
- Rollen und Rechte
- Anmeldeverfahren
- Protokollierung
- Informationssicherheits-Management nach ISO 27001
- AVV und TOMs als Vertragsbestandteil
- Datenschutzbeauftragter
- Incident-Prozess
- Wiederherstellungskonzept
- Statusseite
Unsere Unterauftragsverarbeiter mit Aufgabe und Ort der Verarbeitung.
Die verbindliche Liste steht im Anhang des Auftragsverarbeitungsvertrags. Neue Unterauftragnehmer kündigen wir mindestens 15 Tage vorher an, mit Einspruchsrecht.
Die Vereinbarung nach § 203 StGB für Berufsgeheimnisträger.
Logicc stellt Kanzleien, Praxen und Beratungen eine Vereinbarung nach § 203 StGB bereit, zusammen mit AVV und TOMs.
§ 203 im KlartextLogicc verpflichtet alle relevanten Dienstleister, auch die Modellanbieter, zur strafbewehrten Verschwiegenheit.
Alle Mitarbeitenden von Logicc sind zur strafbewehrten Verschwiegenheit verpflichtet.
Alles für die Freigabe.
Wie Logicc Daten technisch und organisatorisch schützt (Anlage 3 des AVV).
Für Berufsgeheimnisträger wie Kanzleien, Praxen und Beratungen.
Wie Logicc personenbezogene Daten auf Website und Plattform verarbeitet.
Die AGB der Logicc GmbH für die Nutzung der Plattform und Dienstleistungen.
C5-Testatsauszug des Hosting-Anbieters und ausgefüllte Sicherheitsfragebögen.
Jede Branche, eigene Regeln.
Sicherheit nach Branche
Häufige Fragen zur Sicherheit.
Mit konkreten Maßnahmen: Speicherung in Deutschland, KI-Verarbeitung in der EU, Auftragsverarbeitungsvertrag nach Art. 28 DSGVO als Vertragsbestandteil, dokumentiertes Löschkonzept und ein externer Datenschutzbeauftragter.
Die KI-Verarbeitung findet ausschließlich in der EU statt, beim Modellanbieter mit Zero Data Retention. Training mit deinen Daten ist vertraglich ausgeschlossen. Chats und Dateien speichern wir verschlüsselt in Deutschland.
Ja, ab dem Tarif Secure+. Du unterschreibst sie digital in der App, für Österreich und die Schweiz gibt es die entsprechenden Vereinbarungen.
Im Regelbetrieb niemand: Mitarbeitende und Dienstleister haben keinen Zugriff auf die Inhalte. Ein Supportzugriff erfolgt nur auf deine dokumentierte Weisung, zeitlich und personell auf das Nötige beschränkt. Alle Mitarbeitenden und relevanten Dienstleister sind zur strafbewehrten Verschwiegenheit verpflichtet.
Ja. Einzelne Dokumente und Chats jederzeit selbst, per Aufbewahrungsfrist automatisch für die ganze Organisation und vollständig bei Vertragsende.
Ja. Schick ihn uns über das Kontaktformular. Vieles lässt sich vorab mit dieser Seite und dem AVV beantworten.
Alle Unterlagen an einem Ort.
Alle Unterlagen zum Download, alle Antworten in der Demo. Oder Demo buchen
