Datenschutzerklärung

Stand: 28. Juli 2026

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung auf dieser Website ist:

Mokka Agentur GbR

Untere Wiesenstraße 32

57271 Hilchenbach

E-Mail: info@mokka-agentur.de

Web: https://mokka-agentur.de

Die Mokka Agentur GbR betreibt die Plattform Klarbescheid und ist alleiniger Verantwortlicher für die Datenverarbeitung im Rahmen des Plattformbetriebs. Eine Weiterleitung an Rechtsanwälte oder eine Mandatsvermittlung findet derzeit nicht statt.

2. Datenschutz auf einen Blick

Allgemeine Hinweise

Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie diese Website besuchen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können.

Wie erfassen wir Ihre Daten?

Ihre Daten werden zum einen dadurch erhoben, dass Sie uns diese mitteilen, z. B. über Kontakt- oder Anfrageformulare auf der Plattform. Andere Daten werden automatisch beim Besuch der Website durch unsere IT-Systeme erfasst (z. B. Internetbrowser, Betriebssystem, Uhrzeit des Seitenaufrufs).

Wofür nutzen wir Ihre Daten?

Die Daten werden zur Bereitstellung und Verbesserung unserer Plattform, zur Bearbeitung von Anfragen sowie zur KI-gestützten Analyse von Dokumenten eingesetzt.

Welche Rechte haben Sie?

Sie haben jederzeit das Recht auf unentgeltliche Auskunft über Herkunft, Empfänger und Zweck Ihrer gespeicherten personenbezogenen Daten sowie ein Recht auf Berichtigung, Löschung oder Einschränkung der Verarbeitung (Art. 15–21 DSGVO). Darüber hinaus haben Sie ein Beschwerderecht bei der zuständigen Aufsichtsbehörde.

3. Hosting

Diese Website wird bei folgendem Hosting-Anbieter gehostet:

netcup GmbH

Emmy-Noether-Str. 10

76131 Karlsruhe

Mit netcup wurde ein Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO geschlossen. Die Verarbeitung erfolgt ausschließlich innerhalb der EU. Für die technischen und organisatorischen Maßnahmen (Art. 32 DSGVO) sowie die Auftragsverarbeitungspezifikationen gilt die zwischen den Parteien geschlossene Vereinbarung.

4. Server-Logfiles

Der Hosting-Anbieter erfasst automatisch Informationen in sogenannten Server-Logfiles, die Ihr Browser automatisch an uns übermittelt. Diese sind:

  • Browsertyp und Browserversion
  • Verwendetes Betriebssystem
  • Referrer URL
  • Hostname des zugreifenden Rechners
  • Uhrzeit der Serveranfrage
  • IP-Adresse (gekürzt / anonymisiert)

Speicherdauer: Server-Logfiles werden nach 30 Tagen automatisch gelöscht.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der fehlerfreien Bereitstellung der Website).

5. Kontaktformular und Anfragen an den Rechtsanwalt

Wenn Sie uns über ein Kontaktformular oder die Plattformfunktion zur Anfrage beim Rechtsanwalt Anfragen zukommen lassen, werden Ihre Angaben aus dem Formular inklusive der Kontaktdaten zwecks Bearbeitung der Anfrage gespeichert.

Verarbeitete Daten: Name, E-Mail-Adresse, Telefonnummer (optional), Betreff und Nachricht.

Zweck: Bearbeitung Ihrer Anfrage. Eine Weiterleitung an Rechtsanwältinnen oder Rechtsanwälte findet derzeit nicht statt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung / vorvertragliche Maßnahmen) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).

Speicherdauer: Die Daten verbleiben bis zur Löschungsaufforderung, zum Widerruf der Einwilligung oder bis der Zweck entfällt. Gesetzliche Aufbewahrungsfristen bleiben unberührt.

6. KI-gestützte Analyse von Dokumenten

Der Upload echter Dokumente ist im sicheren Pilotbetrieb standardmäßig deaktiviert. Wird er nach dokumentierter Freigabe aktiviert, durchläuft Ihr Dokument folgende Schritte:

  1. Upload: Nach Ihrer ausdrücklichen Einwilligung laden Sie ein PDF oder Bild über eine TLS-verschlüsselte Verbindung hoch. Die Datei wird im Arbeitsspeicher des Anwendungsservers verarbeitet und nicht als Benutzerdatei dauerhaft abgelegt.
  2. Texterkennung (OCR): Der Text des Dokuments wird mittels automatischer Texterkennung digitalisiert. Textbasierte PDFs werden zunächst direkt auf dem Anwendungsserver ausgelesen; gescannte Dokumente oder Bilder werden über einen ausdrücklich freigegebenen OCR-Dienst verarbeitet. Im Kanzleimodus wird dieser Dienst erst nach technischer und vertraglicher Freigabe aktiviert.
  3. Anonymisierung: Der extrahierte Text wird automatisiert auf Namen, Adressen, Geburtsdaten, Aktenzeichen und weitere Identifikatoren untersucht, bevor er an das Sprachmodell weitergegeben wird. Die Anonymisierung erfolgt über einen vertraglich und technisch freigegebenen privaten Erkennungsdienst innerhalb der EU. Eine automatisierte Erkennung kann Identifikatoren übersehen; prüfen Sie deshalb den angezeigten extrahierten Text vor dem Start der KI-Auswertung.
  4. KI-Auswertung: Der anonymisierte Text wird zur automatisierten Plausibilitäts- und Informationsauswertung an Microsoft Azure OpenAI (ein aktuelles Azure-OpenAI-Sprachmodell, deployment-abhängig, z. B. ein Modell der gpt-4.1-Familie) gesendet. Für echte Mandatsdaten ist nur ein freigegebenes Regional- oder EU-Data-Zone-Deployment zulässig.Es ist vorgesehen, nur den zuvor anonymisierten Text zu übermitteln.Wegen möglicher Erkennungsfehler kann eine vollständige Anonymität technisch nicht garantiert werden. Microsoft verwendet Ihre Inhalte nicht zum Trainieren von Modellen.
  5. Ergebnis: Das Analyseergebnis wird Ihnen in der Plattform angezeigt. Personenbezogene Daten, die Sie im Formular angegeben haben, werden dabei nicht an die KI gesendet.
  6. Löschung: Die hochgeladene Originaldatei wird nach Abschluss der jeweiligen Anfrage aus dem Arbeitsspeicher verworfen. Automatisch redigierte Eingaben, Ergebnisse und technische Embeddings können trotz Filterung personenbezogene Angaben enthalten und zur Bereitstellung des Ergebnisses höchstens 24 Stunden in Redis zwischengespeichert werden. Fiktive Demo-Fälle dürfen länger zwischengespeichert werden, weil sie keine personenbezogenen Daten enthalten.

Rechtsgrundlage: ausdrückliche Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO; soweit das Dokument Gesundheitsdaten oder andere besondere Kategorien enthält, zusätzlich Art. 9 Abs. 2 lit. a DSGVO. Die Einwilligung kann mit Wirkung für die Zukunft widerrufen werden. Ohne Einwilligung kann kein echtes Dokument verarbeitet werden.

Auftragsverarbeitung: Alle für OCR, Anonymisierung und KI-Auswertung eingesetzten Anbieter werden erst nach Abschluss der erforderlichen Vereinbarungen zur Auftragsverarbeitung und beruflichen Verschwiegenheit freigegeben. Der selbst betriebene Anonymisierungsdienst gehört zur technischen Infrastruktur des Verantwortlichen. Hosting- und Infrastrukturunternehmen können ihrerseits Auftragsverarbeiter sein. Die Verarbeitung ist auf EU-Regionen konfiguriert.

7. Rybbit Analytics

Diese Website nutzt zusätzlich Rybbit, eine weitere selbst gehostete Analyselösung:

  • Server: rybbit.mokka-dev.de (selbst gehostet, EU-Server)
  • Keine Cookies
  • Daten werden ausschließlich auf EU-Servern verarbeitet
  • Keine Weitergabe an Dritte
  • Anonymisierte Datenerfassung

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).

8. Weiterleitung an Rechtsanwälte & § 203 StGB

Die Plattform ist ein technisches Werkzeug der Mokka Agentur GbR und keine Rechtsanwaltskanzlei. Es werden durch die Plattform derzeit keine Dokumente, Analyseergebnisse oder personenbezogenen Daten an Rechtsanwälte weitergeleitet. Eine Funktion zur Beauftragung oder Kontaktaufnahme mit einem Rechtsanwalt über die Plattform ist nicht aktiviert.

Daher findet zum gegenwärtigen Zeitpunkt keine Verarbeitung im Rahmen einer anwaltlichen Beratung über die Plattform statt. Bescheide können unabhängig davon bereits beim Upload besondere Kategorien personenbezogener Daten enthalten; hierfür gelten die Einwilligungs- und Schutzmaßnahmen aus Ziffer 6.

Hinweis für die Zukunft: Sollte die Plattform künftig die Weiterleitung von Bescheiden oder Analyseergebnissen an einen Rechtsanwalt ermöglichen, sind vor einer Aktivierung folgende Voraussetzungen erfüllt bzw. dokumentiert:

  • Abschluss eines separaten Auftragsverarbeitungsvertrags (AVV) bzw. einer Vereinbarung zur gemeinsamen Verantwortlichkeit mit dem jeweiligen Rechtsanwalt (Art. 28/26 DSGVO).
  • Einholung einer ausdrücklichen Schweigepflichtentbindungserklärung (§ 203 StGB) durch die betroffene Person vor der Datenweitergabe.
  • Eine besondere Datenschutzerklärung zur Verarbeitung besonderer Kategorien personenbezogener Daten gemäß Art. 9 DSGVO, da Grundsicherungsgeld-Bescheide Gesundheitsdaten und weitere sensible Angaben enthalten können.

9. Newsletter (klarbescheid.de)

Wir bieten einen freiwilligen, kostenlosen Newsletter an. Wenn Sie sich anmelden, verarbeiten wir Ihre E-Mail-Adresse (und ggf. Ihren freiwillig angegebenen Namen) zum Versand der Newsletter.

  • Anmeldung: ausschließlich mit Ihrer ausdrücklichen Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) über eine separate, freiwillige Checkbox, per Double-Opt-in-Verfahren bestätigt.
  • Versanddienstleister: Notifuse, selbst gehostet auf unseren eigenen Servern innerhalb der EU. Es erfolgt keine Weitergabe an externe Newsletter-Dienste und keine Datenübermittlung in Drittländer.
  • Double-Opt-in: zunächst erhalten Sie nur eine Bestätigungsmail. Erst nach Klick auf den 24 Stunden gültigen Link wird die Adresse bei Notifuse aktiviert und anschließend eine Willkommens-E-Mail versandt. Der E-Mail-Versand erfolgt technisch über netcup GmbH (siehe Ziffer 3).
  • Speicherdauer: Ihre Daten werden bis zum Widerruf Ihrer Einwilligung gespeichert.

Abmeldung & Widerruf: Sie können den Newsletter jederzeit abbestellen — über den Abmeldelink in jeder E-Mail oder unter klarbescheid.de/abmelden. Bei einer bestätigten Abmeldung werden Ihre Daten aus der Newsletter-Liste umgehend gelöscht (Art. 17 DSGVO).

10. Cookie-Einwilligung (CookieConsent)

Diese Website verwendet ein Cookie-Banner auf Basis von CookieConsent (orestbida v3.0.1), um Ihre Einwilligung zur Speicherung von Cookies einzuholen.

  • Cookie-Name: sieg_recht_consent
  • Speicherdauer: 182 Tage
  • Zweck: Speicherung Ihrer Cookie-Präferenzen
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)

Das Consent-Cookie ist technisch notwendig, um Ihre Entscheidung zu dokumentieren und bei erneutem Besuch nicht erneut nachfragen zu müssen. Es wird automatisch nach 182 Tagen gelöscht.

11. Schriften (Fonts)

Diese Website verwendet die Schriftarten Inter und Plus Jakarta Sans. Die Einbindung erfolgt über die Next.js-Funktion next/font/google.

Die Schriftdateien werden beim Build-Prozess lokal heruntergeladen und auf unseren eigenen Servern gehostet. Es findet keine Verbindung zu Google-Servern beim Seitenaufruf statt. Es werden keine Daten an Google übertragen. Es werden keine Cookies durch die Schrifteinbindung gesetzt.

12. Ihre Rechte (Betroffenenrechte)

Sie haben gegenüber uns folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten:

  • Recht auf Auskunft (Art. 15 DSGVO): Sie können Auskunft darüber verlangen, ob und welche personenbezogenen Daten wir von Ihnen verarbeiten.
  • Recht auf Berichtigung (Art. 16 DSGVO): Sie können die Berichtigung unrichtiger Daten verlangen.
  • Recht auf Löschung (Art. 17 DSGVO): Sie können die Löschung Ihrer Daten verlangen, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
  • Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO): Sie können die Einschränkung der Verarbeitung Ihrer Daten verlangen.
  • Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Sie können verlangen, Ihre Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten.
  • Widerspruchsrecht (Art. 21 DSGVO): Sie können der Verarbeitung Ihrer Daten widersprechen, wenn diese auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO erfolgt.
  • Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO): Eine einmal erteilte Einwilligung können Sie jederzeit widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitung bleibt unberührt.
  • Beschwerderecht (Art. 77 DSGVO): Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren.

13. Aufsichtsbehörde

Die zuständige Aufsichtsbehörde in datenschutzrechtlichen Fragen ist:

Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW)

Kavalleriestraße 2–4

40213 Düsseldorf

Web: https://www.ldi.nrw

14. SSL- bzw. TLS-Verschlüsselung

Diese Seite nutzt aus Sicherheitsgründen eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von "http://" auf "https://" wechselt und an dem Schloss-Symbol in Ihrer Browserzeile.