Version 1.5 · 31. Juli 2026
Datenschutzhinweise
Kurz gesagt: Assis10th verarbeitet Dokumente nur für den von Ihnen gestarteten Vorgang. Dokumentinhalte werden nicht für Werbung oder allgemeines Modelltraining verwendet und nicht standardmäßig dauerhaft gespeichert. Temporäre Vorgangsdaten werden spätestens nach 24 Stunden gelöscht.
1. Verantwortlicher und Kontakt
Verantwortlicher gemäß Art. 4 Nr. 7 DSGVO ist Thalassa Consulting Kft., Dózsa György utca 37, 1188 Budapest, Ungarn, vertreten durch den Geschäftsführer Patrik Talasi. Für alle Fragen zum Datenschutz und zur Ausübung Ihrer Rechte: privacy@assis10th.com.
2. Grundsätze
Assis10th folgt den Grundsätzen der Datenminimierung, Zweckbindung, Speicherbegrenzung sowie des Datenschutzes durch Technik und datenschutzfreundliche Voreinstellungen. Dokumentinhalte werden nicht verkauft, nicht für Profilwerbung genutzt und nicht zum Training eigener oder fremder allgemeiner Sprachmodelle freigegeben. Die Engine fragt Rechtsquellen ausschließlich über technisch freigegebene amtliche Plattformen ab.
3. Welche Daten wir wofür verarbeiten
- Dokument- und Vorgangsdaten: zur Texterkennung, Strukturierung des Sachverhalts, Erkennung von Fristen und Angaben, Abfrage freigegebener Quellen und Erstellung einer Erklärung oder eines bearbeitbaren Entwurfs.
- Technische Verbindungsdaten: zur sicheren Auslieferung, Abwehr von Missbrauch, Begrenzung automatisierter Anfragen und Fehlerdiagnose. Dokumentinhalte werden nicht in Anwendungs- oder Zugriffslogs geschrieben.
- Kontakt- und Kommunikationsdaten: wenn Sie uns über support@assis10th.com, sales@assis10th.com oder privacy@assis10th.com anschreiben oder eine Nachricht aus einer im Kundenkonto freigeschalteten Absenderadresse an request@intake.assis10th.com zur Vorgangsbearbeitung weiterleiten.
- Testzugangs- und Freigabedaten: wenn Sie einen Promotionscode beantragen oder Absenderadressen registrieren. Der persönliche Code und die registrierten Adressen werden im Autorisierungsindex ausschließlich als kryptographische Hashwerte gespeichert. Diese Hashwerte bleiben pseudonyme personenbezogene Daten und werden entsprechend geschützt.
- Quellenanfragen: zur Suche auf freigegebenen amtlichen Rechts- und Behördenplattformen. Dabei werden nur die für die Suche erforderlichen, minimierten Begriffe übertragen, nicht das vollständige Originaldokument.
4. Rechtsgrundlagen
Die Verarbeitung erfolgt je nach Nutzung zur Erfüllung eines Vertrags oder zur Durchführung vorvertraglicher Maßnahmen (Art. 6 Abs. 1 Buchst. b DSGVO), aufgrund Ihrer Einwilligung für ausdrücklich gewählte optionale Funktionen (Art. 6 Abs. 1 Buchst. a DSGVO) und aufgrund berechtigter Interessen an einem sicheren, funktionsfähigen und missbrauchsresistenten Betrieb (Art. 6 Abs. 1 Buchst. f DSGVO). Soweit ein Dokument besondere Kategorien personenbezogener Daten enthält, verarbeiten wir diese nur, wenn dafür eine gesetzliche Ausnahme nach Art. 9 Abs. 2 DSGVO besteht. Andernfalls darf das Dokument nicht für diesen Dienst eingereicht werden.
5. Sprachmodelle und automatisierte Verarbeitung
Regelbasierte Extraktion, OCR, Dokumentklassifikation und die kontrollierte Quellenabfrage erfolgen in der Assis10th-Engine in der AWS-Region Europa (Frankfurt). Die vorbereitende Analyse wird über Amazon Bedrock direkt in Frankfurt ausgeführt. Für komplexere Vorgänge kann die Engine einen minimierten Arbeitsauszug an eine zweite, direkt in Europa (Stockholm) ausgeführte Bedrock-Verarbeitung übergeben. Rechtsbelege dürfen ausschließlich aus der amtlichen Assis10th-Whitelist stammen.
Vor der vertieften Modellanalyse reduziert die Engine den Kontext und ersetzt erkennbare Namen, Anschriften, Kontaktangaben, Steuerkennungen und weitere direkte Identifikatoren durch technische Platzhalter. Diese Pseudonymisierung ist keine Garantie vollständiger Anonymität; verbleibende Daten werden weiterhin als personenbezogen geschützt. Die Bedrock-Kontoeinstellung steht in Frankfurt und Stockholm auf Zero Data Retention: Anfrage und Antwort werden nicht dauerhaft für den Modelldienst gespeichert und nicht für das Training allgemeiner Modelle verwendet. Modellaufrufe erfolgen direkt in der jeweils angegebenen europäischen Region, nicht über offene KI-APIs oder eine US-Modellroute.
6. Empfänger, Hosting und Quellenplattformen
Website, API, Engine, kurzlebige Dateiverarbeitung und die technische E-Mail-Fallerfassung werden über Amazon Web Services EMEA SARL bereitgestellt. Dokument- und Vorgangsinhalte werden in Europa verarbeitet: Engine, Dateiverarbeitung und vorbereitende Analyse in Frankfurt; vertiefte Analyse in Stockholm. Dateien liegen nur verschlüsselt und zeitlich begrenzt in dafür bestimmten AWS-Speichern. Schlüsselverwaltung, Queue, Fallerfassung und Löschbelege sind von der öffentlichen Website getrennt.
Amtliche Rechts- und Behördenplattformen erhalten ausschließlich minimierte Quellenanfragen. Eine technische Host-Whitelist verhindert, dass die Engine dabei beliebige Blogs, Werbeseiten oder offene Suchergebnisse als Rechtsquelle verwendet. Die jeweils angezeigte Originalquelle kann beim Öffnen des Links eigene Verbindungsdaten erhalten.
Für den ausdrücklich gewählten E-Mail-Arbeitsweg nimmt AWS SES die Nachricht an request@intake.assis10th.com direkt in Frankfurt entgegen. Die technische Fallerfassung erfolgt direkt über verschlüsselte AWS-Speicher und eine verschlüsselte AWS-Queue. Die Systemantwort wird über Proton AG, Schweiz, von noreply@assis10th.com versendet. Proton betreibt die hierfür eingesetzte E-Mail-Infrastruktur in der Schweiz, Deutschland und Norwegen. Besonders schützenswerte Unterlagen sollten trotz dieses kontrollierten Wegs über den direkten Upload eingereicht werden, weil gewöhnliche E-Mail außerhalb kompatibler Ende-zu-Ende-Verschlüsselung kein vertraulicher Übermittlungsweg ist.
7. E-Mail-Kommunikation
Nachrichten an request@intake.assis10th.com, support@assis10th.com, sales@assis10th.com und privacy@assis10th.com werden ausschließlich zur Bearbeitung Ihrer Anfrage verarbeitet. noreply@assis10th.com dient als Absender automatisierter Systemnachrichten und nimmt keine Antworten entgegen.
Wenn Sie den E-Mail-Eingang ausdrücklich verwenden, verarbeitet Assis10th die weitergeleitete Nachricht, Ihren darin formulierten Auftrag und die relevanten Anhänge als Vorgang. Nur vorher einem Kundenkonto zugeordnete Absenderadressen dürfen die automatische Verarbeitung auslösen. Bei unklarem Land fragt das System nach, statt eine Rechtsordnung zu raten. Die Antwort kann eine Erklärung im E-Mail-Text und einen bearbeitbaren Word-Entwurf im Anhang enthalten.
E-Mail ist außerhalb einer kompatiblen Ende-zu-Ende-Verschlüsselung kein vertraulicher Übermittlungsweg. Senden Sie besonders schützenswerte Unterlagen deshalb nicht unverschlüsselt an die genannten Kontaktadressen; nutzen Sie dafür den direkten Upload.
8. Speicherdauer und Löschung
Dokumentinhalte werden im normalen Anfrageweg im Arbeitsspeicher verarbeitet und nach Abschluss der Anfrage verworfen. Soweit ein temporäres Verarbeitungsartefakt technisch erforderlich ist, gilt eine verbindliche Höchstfrist von 24 Stunden. Eine dauerhafte Dokumentablage ist standardmäßig nicht aktiv.
Weitergeleitete Dokumente und daraus gewonnene temporäre Arbeitstexte unterliegen innerhalb der Assis10th-Engine derselben Höchstfrist von 24 Stunden. Nach erfolgreicher Verarbeitung wird das technische AWS-Eingangsobjekt gelöscht; ein zusätzlicher Lebenszyklus erzwingt die Höchstfrist auch bei abgebrochenen Vorgängen. Die ursprüngliche Nachricht kann zusätzlich im E-Mail-System des Kunden und im Proton-Postfach liegen; dort gelten die vom Kontoinhaber festgelegten Postfach- und Löschregeln. Die 24-Stunden-Grenze der Engine verkürzt diese Postfachspeicherung nicht. Technische Sicherheits- und Missbrauchsdaten werden nur so lange gespeichert, wie dies für Betrieb, Nachweis und Abwehr erforderlich ist. Kontakt-E-Mails bewahren wir für die Dauer der Bearbeitung und danach entsprechend gesetzlicher Nachweis- und Verjährungsfristen auf. Gesetzliche Aufbewahrungspflichten bleiben unberührt.
Die gehashten Freigabedaten eines Testzugangs werden bis zum Widerruf des Promotionscodes gespeichert. Beim Widerruf wird der Code deaktiviert und die zugeordneten Absenderfreigaben werden entfernt. Die Anfrage-E-Mail an Sales bleibt davon getrennt und richtet sich nach den vorgenannten Regeln für Kontakt-E-Mails.
9. Sicherheit
- TLS-verschlüsselte Übertragung zwischen Browser und Dienst;
- keine Dokumentinhalte in Anwendungs-, Zugriffs- oder Analyseprotokollen;
- strikte Host-Whitelist für amtliche Quellen statt offener Webrecherche;
- Datenminimierung und Pseudonymisierung vor der vertieften Modellanalyse;
- direkte Bedrock-Modellrouten in Frankfurt und Stockholm mit Zero Data Retention;
- verschlüsselte AWS-Speicher, Queue und Schlüsselverwaltung in Frankfurt;
- Rate Limits, Eingabevalidierung und sicherheitsorientierte Browser-Header;
- Trennung von Dokumentverarbeitung, Kommunikation und zukünftigen Zahlungsdaten.
10. Internationale Übermittlungen
Dokumentverarbeitung und Modellanalyse erfolgen in den AWS-Regionen Frankfurt und Stockholm und verlassen den Europäischen Wirtschaftsraum nicht. Der E-Mail-Dienst Proton kann Kommunikationsdaten in der Schweiz sowie in Deutschland und Norwegen verarbeiten. Für die Schweiz besteht ein Angemessenheitsbeschluss der Europäischen Kommission. Für den hier beschriebenen Produktweg wird keine US-Modellroute eingesetzt.
11. Ihre Rechte
Sie haben nach Maßgabe der gesetzlichen Voraussetzungen Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Eine Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Außerdem können Sie sich bei einer zuständigen Datenschutzaufsichtsbehörde beschweren. Für die Ausübung Ihrer Rechte schreiben Sie an privacy@assis10th.com.
12. Keine ausschließlich automatisierte Entscheidung
Assis10th trifft keine Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung über Sie. Der Dienst ist ein Unterstützungswerkzeug, keine Rechtsdienstleistung und keine Rechtsberatung. Er strukturiert Informationen und erstellt bearbeitbare Entwürfe. Angaben, Quellen, Fristen, Unterschrift und Versandweg müssen vor der Verwendung geprüft werden; risikoreiche oder unklare Fälle gehören in fachkundige menschliche Prüfung.
13. Aktualisierung dieser Hinweise
Wir aktualisieren diese Hinweise, wenn sich Zwecke, Empfänger, Speicherdauer oder technische Verarbeitungswege wesentlich ändern. Die jeweils gültige Fassung trägt eine Versionsnummer und ein Veröffentlichungsdatum.