Datenschutzerklärung

Stand: August 2026

1. Verantwortlicher

RPK Digital Solutions GbR
Ludwig-Quidde-Straße 5
13127 Berlin, Deutschland
E-Mail: contact@agimetis.com

Vertreten durch Ramin Khorsandi und Parisa Khayamdar. Lawendo ist ein Produkt der Marke AGIMetis.

2. Datenschutzbeauftragter

Ein Datenschutzbeauftragter ist nicht bestellt, da die gesetzlichen Voraussetzungen für eine Bestellpflicht derzeit nicht vorliegen. Für alle Anliegen zum Datenschutz erreichen Sie uns unter der oben genannten Adresse.

3. Diese Website

Beim Aufruf dieser Website verarbeitet unser Hosting-Dienstleister technisch notwendige Verbindungsdaten — insbesondere IP-Adresse, Zeitpunkt der Anfrage, abgerufene Ressource, Referrer und User-Agent —, um die Seite auszuliefern und den Betrieb abzusichern.

  • Zweck: Auslieferung, Stabilität und Sicherheit der Website
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren Betrieb)
  • Speicherdauer: nur so lange, wie es für Auslieferung und Absicherung erforderlich ist

Diese Website verwendet keine Analyse-, Marketing- oder Tracking-Cookies. Schriften, Stylesheets, Skripte und Bilder werden ausschließlich von unserem eigenen Server geladen; es werden keine Verbindungen zu Drittanbietern aufgebaut.

4. Hosting und Drittlandübermittlung

Die Website wird bei Netlify, Inc., 101 2nd Street, San Francisco, CA 94105, USA gehostet. Netlify verarbeitet die unter Ziffer 3 genannten Verbindungsdaten in unserem Auftrag.

  • Rechtsgrundlage der Verarbeitung: Art. 6 Abs. 1 lit. f DSGVO
  • Auftragsverarbeitung: Art. 28 DSGVO
  • Übermittlung in die USA: Damit ist eine Übermittlung in ein Drittland verbunden. Die Übermittlung wird auf die Standardvertragsklauseln der EU-Kommission gestützt bzw. auf den Angemessenheitsbeschluss, soweit sich der Empfänger unter dem EU-US Data Privacy Framework zertifiziert hat.

Hinweis: Trotz dieser Garantien lässt sich ein Zugriff US-amerikanischer Behörden auf übermittelte Daten nicht vollständig ausschließen.

5. Kontaktaufnahme

Wenn Sie uns per E-Mail schreiben — etwa über einen der Zugangs- oder Kontaktlinks auf dieser Website — verarbeiten wir Ihre Angaben zur Bearbeitung der Anfrage.

  • Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO bei vorvertraglichen Anfragen, sonst Art. 6 Abs. 1 lit. f DSGVO
  • Speicherdauer: Anfragen werden spätestens 24 Monate nach der letzten inhaltlichen Kommunikation gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten oder die Geltendmachung von Rechtsansprüchen entgegenstehen.

6. Nutzung der Lawendo-Plattform

Für den Betrieb der Plattform verarbeiten wir insbesondere Konto- und Profildaten, Mandatsdaten, hochgeladene Dokumente, Nachrichten, Termine, Fristen sowie Abrechnungsdaten.

  • Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Nutzungsvertrags)
  • Besondere Kategorien: Mandatsdaten können besonders sensible Angaben im Sinne des Art. 9 DSGVO enthalten. Diese verarbeiten wir ausschließlich, soweit dies für den Betrieb der Plattform erforderlich ist und eine Ausnahme nach Art. 9 Abs. 2 DSGVO greift.
Vor dem Start der Plattform zu ergänzen. Die Rollenverteilung zwischen uns und den auf Lawendo tätigen Kanzleien — wo wir eigenverantwortlich handeln und wo als Auftragsverarbeiter der Kanzlei — muss festgelegt, hier beschrieben und in Auftragsverarbeitungsverträgen abgebildet werden. Ebenfalls zu ergänzen: die konkreten Auftragsverarbeiter der Plattform samt Standort, das Verarbeitungsverzeichnis nach Art. 30 DSGVO und, sofern erforderlich, eine Datenschutz-Folgenabschätzung. Diese Erklärung deckt derzeit vollständig nur die Website ab.

7. Ihre Rechte

Sie haben nach der DSGVO das Recht auf:

  • Auskunft über die zu Ihrer Person verarbeiteten Daten (Art. 15)
  • Berichtigung unrichtiger Daten (Art. 16)
  • Löschung (Art. 17)
  • Einschränkung der Verarbeitung (Art. 18)
  • Datenübertragbarkeit (Art. 20)
  • Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21)
  • Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3)

Als Nutzerin oder Nutzer der Plattform können Sie Auskunft und Löschung zusätzlich direkt in Ihrem Konto unter „Sicherheit & Datenschutz“ anfordern.

8. Beschwerderecht bei der Aufsichtsbehörde

Sie können sich bei einer Datenschutz-Aufsichtsbehörde beschweren, insbesondere im Mitgliedstaat Ihres Aufenthaltsorts oder des mutmaßlichen Verstoßes. Für uns zuständig ist:

Berliner Beauftragte für Datenschutz und Informationsfreiheit
Alt-Moabit 59–61
10555 Berlin, Deutschland

9. Technische und organisatorische Maßnahmen

Zugriffsrechte werden auf Datenbankebene durchgesetzt (Row Level Security), jede Relation ist über ein deklariertes Berechtigungsmanifest mit Default-Deny abgedeckt, und Protokolldaten werden vor der Ablage um sensible Felder bereinigt. Eine vollständige Beschreibung der Maßnahmen nach Art. 32 DSGVO stellen wir auf Anfrage bereit. Eine Übersicht finden Sie auch auf unserer Seite Sicherheit & Datenschutz.

10. Änderungen dieser Erklärung

Wir passen diese Erklärung an, wenn sich die Verarbeitung ändert — etwa wenn die Plattform öffentlich verfügbar wird. Es gilt die jeweils hier veröffentlichte Fassung.

← Zurück zur Startseite