Datenschutzerklärung
Stand: August 2026
1. Verantwortlicher
RPK Digital Solutions GbRLudwig-Quidde-Straße 5
13127 Berlin, Deutschland
E-Mail: contact@agimetis.com
Vertreten durch Ramin Khorsandi und Parisa Khayamdar. Lawendo ist ein Produkt der Marke AGIMetis.
2. Datenschutzbeauftragter
Ein Datenschutzbeauftragter ist nicht bestellt, da die gesetzlichen Voraussetzungen für eine Bestellpflicht derzeit nicht vorliegen. Für alle Anliegen zum Datenschutz erreichen Sie uns unter der oben genannten Adresse.
3. Diese Website
Beim Aufruf dieser Website verarbeitet unser Hosting-Dienstleister technisch notwendige Verbindungsdaten — insbesondere IP-Adresse, Zeitpunkt der Anfrage, abgerufene Ressource, Referrer und User-Agent —, um die Seite auszuliefern und den Betrieb abzusichern.
- Zweck: Auslieferung, Stabilität und Sicherheit der Website
- Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren Betrieb)
- Speicherdauer: nur so lange, wie es für Auslieferung und Absicherung erforderlich ist
Diese Website verwendet keine Analyse-, Marketing- oder Tracking-Cookies. Schriften, Stylesheets, Skripte und Bilder werden ausschließlich von unserem eigenen Server geladen; es werden keine Verbindungen zu Drittanbietern aufgebaut.
4. Hosting und Drittlandübermittlung
Die Website wird bei Netlify, Inc., 101 2nd Street, San Francisco, CA 94105, USA gehostet. Netlify verarbeitet die unter Ziffer 3 genannten Verbindungsdaten in unserem Auftrag.
- Rechtsgrundlage der Verarbeitung: Art. 6 Abs. 1 lit. f DSGVO
- Auftragsverarbeitung: Art. 28 DSGVO
- Übermittlung in die USA: Damit ist eine Übermittlung in ein Drittland verbunden. Die Übermittlung wird auf die Standardvertragsklauseln der EU-Kommission gestützt bzw. auf den Angemessenheitsbeschluss, soweit sich der Empfänger unter dem EU-US Data Privacy Framework zertifiziert hat.
Hinweis: Trotz dieser Garantien lässt sich ein Zugriff US-amerikanischer Behörden auf übermittelte Daten nicht vollständig ausschließen.
5. Kontaktaufnahme
Wenn Sie uns per E-Mail schreiben — etwa über einen der Zugangs- oder Kontaktlinks auf dieser Website — verarbeiten wir Ihre Angaben zur Bearbeitung der Anfrage.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO bei vorvertraglichen Anfragen, sonst Art. 6 Abs. 1 lit. f DSGVO
- Speicherdauer: Anfragen werden spätestens 24 Monate nach der letzten inhaltlichen Kommunikation gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten oder die Geltendmachung von Rechtsansprüchen entgegenstehen.
6. Nutzung der Lawendo-Plattform
Für den Betrieb der Plattform verarbeiten wir insbesondere Konto- und Profildaten, Mandatsdaten, hochgeladene Dokumente, Nachrichten, Termine, Fristen sowie Abrechnungsdaten.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Nutzungsvertrags)
- Besondere Kategorien: Mandatsdaten können besonders sensible Angaben im Sinne des Art. 9 DSGVO enthalten. Diese verarbeiten wir ausschließlich, soweit dies für den Betrieb der Plattform erforderlich ist und eine Ausnahme nach Art. 9 Abs. 2 DSGVO greift.
7. Ihre Rechte
Sie haben nach der DSGVO das Recht auf:
- Auskunft über die zu Ihrer Person verarbeiteten Daten (Art. 15)
- Berichtigung unrichtiger Daten (Art. 16)
- Löschung (Art. 17)
- Einschränkung der Verarbeitung (Art. 18)
- Datenübertragbarkeit (Art. 20)
- Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21)
- Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3)
Als Nutzerin oder Nutzer der Plattform können Sie Auskunft und Löschung zusätzlich direkt in Ihrem Konto unter „Sicherheit & Datenschutz“ anfordern.
8. Beschwerderecht bei der Aufsichtsbehörde
Sie können sich bei einer Datenschutz-Aufsichtsbehörde beschweren, insbesondere im Mitgliedstaat Ihres Aufenthaltsorts oder des mutmaßlichen Verstoßes. Für uns zuständig ist:
Berliner Beauftragte für Datenschutz und InformationsfreiheitAlt-Moabit 59–61
10555 Berlin, Deutschland
9. Technische und organisatorische Maßnahmen
Zugriffsrechte werden auf Datenbankebene durchgesetzt (Row Level Security), jede Relation ist über ein deklariertes Berechtigungsmanifest mit Default-Deny abgedeckt, und Protokolldaten werden vor der Ablage um sensible Felder bereinigt. Eine vollständige Beschreibung der Maßnahmen nach Art. 32 DSGVO stellen wir auf Anfrage bereit. Eine Übersicht finden Sie auch auf unserer Seite Sicherheit & Datenschutz.
10. Änderungen dieser Erklärung
Wir passen diese Erklärung an, wenn sich die Verarbeitung ändert — etwa wenn die Plattform öffentlich verfügbar wird. Es gilt die jeweils hier veröffentlichte Fassung.