08/12/2025
Arvellon
Zur internen Unterstützung bei Recherche-, Analyse- und Dokumentationsaufgaben setzen wir eine KI-Lösung ein, die durch die Arvellon Group GmbH bereitgestellt wird (internes KI-System „JU│DY“). In diesem Zusammenhang werden personenbezogene Daten verarbeitet.
(Bildnachweis: ChatGPT 5.2)
Verantwortliche Stelle und Anwendungsbereich
Verantwortlich für die Verarbeitung personenbezogener Daten im Zusammenhang mit dem Einsatz der KI-Lösung ist das Unternehmen bzw. die Kanzlei, die das System intern nutzt.
Die KI-Lösung JU│DY wird durch die Arvellon Group GmbH als technische Plattform bereitgestellt. Das System wird ausschließlich unternehmensintern (On-Premise) betrieben und ist nicht öffentlich zugänglich. Externe Dritte oder Mandanten haben keinen Zugriff auf das System.
Diese Datenschutzhinweise gelten ausschließlich für die interne Nutzung durch berechtigte Benutzer.
Beschreibung des KI-Systems
JU│DY ist ein KI-basiertes Assistenzsystem, das unter anderem zur:
- internen Wissensrecherche
- Analyse von Texten und Dokumenten
- Unterstützung bei Entwürfen und Auswertungen
eingesetzt wird. Alle Verarbeitungsschritte erfolgen lokal auf internen Servern. Es bestehen keine automatischen Verbindungen zu Cloud-Diensten oder externen KI-Anbietern, sofern solche Funktionen nicht ausdrücklich und bewusst aktiviert werden.
Kategorien personenbezogener Daten
Im Rahmen der Nutzung der KI-Lösung können insbesondere folgende personenbezogene Daten verarbeitet werden:
- Benutzer- und Kontodaten (z. B. Name, Benutzerkennung, Rolle, Zugriffsrechte)
- Eingabedaten (Texte, Anfragen, Inhalte, die von Nutzern in das System eingegeben werden und personenbezogene Informationen enthalten können)
- Dokumenteninhalte (sofern interne Dateien oder Wissensdatenbanken mit Personenbezug analysiert oder durchsucht werden)
- System- und Protokolldaten (z. B. Zeitstempel, Benutzer-ID, genutzte Funktionen)
- Audiodaten, sofern Sprachfunktionen verwendet werden (Sprachaufnahmen und daraus erzeugte Transkripte)
Zweck der Datenverarbeitung
Die Verarbeitung personenbezogener Daten erfolgt zu folgenden Zwecken:
- Bereitstellung eines leistungsfähigen internen KI-Werkzeugs
- Effizienzsteigerung interner Arbeitsabläufe
- Unterstützung bei Recherche-, Analyse- und Dokumentationsaufgaben
- Sicherstellung von IT-Sicherheit, Systemstabilität und Missbrauchskontrolle
- Business Development Zwecke
Rechtsgrundlage für die Datenverarbeitung
Die Verarbeitung erfolgt auf Grundlage folgender Rechtsgrundlagen der DSGVO:
- Art. 6 Abs. 1 lit. b DSGVO zur Erfüllung des Mandatsverhältnisses sowie zur Durchführung vorvertraglicher Maßnahmen.
- Art. 6 Abs. 1 lit. c DSGVO zur Erfüllung rechtlicher Verpflichtungen, insbesondere berufs-, steuer- und aufbewahrungsrechtlicher Pflichten.
- Art. 6 Abs. 1 lit. f DSGVO aufgrund berechtigter Interessen an einer effizienten internen Informationsverarbeitung, der Nutzung moderner KI-Technologien sowie der Sicherstellung eines sicheren Systembetriebs.
Keine automatisierten Entscheidungen
Die KI-Lösung trifft keine automatisierten Entscheidungen im Sinne des Art. 22 DSGVO.
Die durch das System erzeugten Inhalte dienen ausschließlich der Unterstützung und entfalten keine rechtliche Wirkung gegenüber Betroffenen ohne menschliche Prüfung. Eine Profilbildung findet nur in technisch begrenztem Umfang statt, soweit dies zur Aufrechterhaltung eines Nutzungskontexts erforderlich ist.
Datenübermittlung und Drittlandtransfer
Personenbezogene Daten werden nicht an externe Dritte weitergegeben.
Es findet keine Übermittlung in Drittstaaten statt. Alle Daten verbleiben innerhalb der internen IT-Infrastruktur. Externe Schnittstellen oder Cloud-Anbindungen sind standardmäßig deaktiviert.
Technische und organisatorische Maßnahmen
Zum Schutz personenbezogener Daten wurden umfangreiche technische und organisatorische Maßnahmen implementiert, darunter:
- rollenbasierte Zugriffskontrollen
- Authentifizierung und Berechtigungskonzepte
- Verschlüsselung interner Verbindungen
- Protokollierung und Audit-Logs
- Datenminimierung und Pseudonymisierung
- regelmäßige Backups und Sicherheitsupdates
Speicherdauer und Löschung
Personenbezogene Daten werden nur so lange gespeichert, wie dies für die genannten Zwecke erforderlich ist. Texteingaben und Konversationsdaten werden gelöscht, sobald sie für den Nutzungskontext nicht mehr benötigt werden. Audiodaten werden nach abgeschlossener Verarbeitung zeitnah gelöscht. Protokolldaten werden nur für begrenzte Zeiträume aufbewahrt und anschließend gelöscht oder anonymisiert.
Betroffenenrechte
Betroffenen Personen stehen die Rechte nach der DSGVO zu, insbesondere:
- Recht auf Auskunft (Art. 15 DSGVO)
- Recht auf Berichtigung (Art. 16 DSGVO)
- Recht auf Löschung (Art. 17 DSGVO)
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
- Recht auf Widerspruch (Art. 21 DSGVO)
Diese Rechte können jederzeit gegenüber der verantwortlichen Stelle geltend gemacht werden.