Fallgebundener Zugang
Upload-Einladungen sind zeitlich begrenzt, an eine E-Mail-Adresse gebunden und nur für den bezeichneten Fall gültig.
Datenschutz & Sicherheit
RichterScale dokumentiert Datenfluss, Zugriff, Verarbeitung und Verantwortlichkeit entlang eines klar abgegrenzten Prüffalls.
Datenfluss
Der Kunde öffnet eine zeitlich begrenzte, fallgebundene Upload-Einladung.
Die Originaldatei wird direkt in den privaten Projektspeicher übertragen und mit einem SHA-256-Prüfwert registriert.
Ein IAM-geschützter Dienst in Frankfurt erzwingt Containergrenzen und prüft die Datei mit laufend aktualisierten ClamAV-Signaturen. Nur ein Clean-Befund gibt sie frei.
RichterScale übermittelt den für die Extraktion erforderlichen Dokumentinhalt serverseitig an Google Gemini.
Knüss Media und die eingebundene lexICT-Prüfung kontrollieren Fundstellen, Widersprüche und Entscheidungsbefunde.
Der Kunde erhält das Decision Pack; Belege und Bearbeitungsschritte bleiben dem Fall zugeordnet.
Schutzmaßnahmen
Upload-Einladungen sind zeitlich begrenzt, an eine E-Mail-Adresse gebunden und nur für den bezeichneten Fall gültig.
Falldokumente liegen in einem privaten Speicherbereich. Der Zugriff wird über Organisation, Fall und Nutzerrolle begrenzt.
RichterScale bildet für jede eingereichte Datei einen SHA-256-Prüfwert und führt Quelle, Version und Verarbeitungsstatus im Belegregister.
Jede Datei bleibt bis zur erfolgreichen Container- und ClamAV-Prüfung gesperrt. Verschlüsselte, beschädigte oder technisch übergroße Archive werden abgewiesen. Erst der Clean-Befund öffnet die fachliche Analyse.
Automatisch vorgeschlagene Tatsachen und Befunde werden vor der Entscheidung fachlich geprüft und freigegeben.
Annahme, Ablehnung, Änderung und Freigabe entscheidungsrelevanter Inhalte werden dem handelnden Nutzer und Zeitpunkt zugeordnet.
RichterScale entfernt Originaldokumente und Arbeitsdaten abgeschlossener Fälle nach 90 Tagen. Nicht abgeschlossene Fälle werden spätestens 180 Tage nach Fallanlage bereinigt.
Die öffentlichen RichterScale-Seiten setzen keine Werbe- oder Analysetracker ein.
Dienstleister
Der konkrete Leistungsumfang und die vertragliche Rolle werden im Beschaffungspaket ausgewiesen.
| Dienstleister | Zweck | Ort / Rahmen |
|---|---|---|
| Vercel | Auslieferung der Webanwendung und serverseitige Funktionen | Produktionsregion Frankfurt |
| Supabase | Authentifizierung, Datenbank und private Dokumentablage | EU-Projektregion |
| Google Cloud Run | IAM-geschützte ClamAV-Malwareprüfung | Region Frankfurt; kurzlebiger signierter Dokumentzugriff |
| Google Gemini API | Dokumentenextraktion und strukturierte Analyse nach Clean-Befund | Bezahlter API-Dienst; keine Nutzung der Inhalte zur Produktverbesserung; begrenzte Protokollierung zur Missbrauchserkennung |
| lexICT GmbH | Fachliche Prüfung entscheidungsrelevanter Befunde | Deutschland |
Verträge der Infrastruktur prüfen: Vercel DPA · Supabase DPA · Google Cloud DPA · Gemini API Datenbedingungen
Verantwortungsmodell
Kontakt