LEXchat GmbH
Datenschutz ist uns wichtig. Wir bearbeiten Ihre Personendaten mit grosser Sorgfalt und gemäss den anwendbaren gesetzlichen Bestimmungen.
Diese Datenschutzerklärung basiert auf dem revidierten Schweizer Datenschutzgesetz (DSG, in Kraft seit 1. September 2023) und der dazugehörigen Verordnung (DSV). Soweit im Einzelfall anwendbar, berücksichtigt sie auch die europäische Datenschutz-Grundverordnung (DSGVO).
Sie gilt für diese Website (lexchat.ch) sowie für LEXchat.Pro, unser Angebot für berufsmässige Nutzer in der Schweiz — Anwaltskanzleien, Rechtsabteilungen, Rechtsschutzversicherungen und vergleichbare berufsmässige Organisationen (Ziff. 1.2 der AGB). Für die Bearbeitung von Mandats- und Falldaten in LEXchat.Pro gilt zusätzlich Ziff. 13.
Diese Datenschutzerklärung erfüllt unsere gesetzlichen Informationspflichten. Sie ist kein Vertragsbestandteil und begründet keine über das Gesetz hinausgehenden Zusicherungen; die vertraglichen Pflichten ergeben sich aus den AGB und dem Auftragsbearbeitungsvertrag.
Verantwortlich für die Datenbearbeitung im Sinne des DSG ist:
LEXchat GmbH
Obere Burghalde 22, 8225 Siblingen, Schweiz
E-Mail: contact@lexchat.ch
Für datenschutzrechtliche Anliegen stehen wir Ihnen unter dieser Adresse zur Verfügung.
Beim Besuch unserer Website und beim Aufruf der Plattform werden folgende technische Daten erfasst:
Eine dauerhafte, geräteübergreifend wiedererkennbare Gerätekennung erzeugen wir nicht; wir lesen auch keine Merkmale Ihres Endgeräts aus, die über die vorstehende Aufzählung hinausgehen.
Bei der Nutzung von LEXchat.Pro bearbeiten wir die vom Kunden erfassten Sachverhalte sowie beigefügte Dokumente, um daraus Erstanalysen zu erstellen. Diese Inhalte können besonders schützenswerte Personendaten der Mandantschaft bzw. der betroffenen Personen enthalten.
Welche Mandats- und Falldaten erfasst werden, entscheidet der nutzende Kunde. Er ist dafür datenschutzrechtlich verantwortlich; wir bearbeiten diese Daten ausschliesslich in seinem Auftrag (siehe Ziff. 13).
Für die angemeldeten Portale betreiben wir eine eigene Identitätsverwaltung auf Basis von Zitadel, die wir selbst auf unserer Infrastruktur in der Schweiz betreiben (siehe Ziff. 5). Ein externer Identitätsanbieter ist nicht eingebunden; Ihre Passwörter und sonstigen Anmeldegeheimnisse verlassen unsere Infrastruktur nicht. Ihr Anmeldename bzw. Ihre E-Mail-Adresse kann demgegenüber in den Betriebsprotokollen nach Ziff. 7 enthalten sein.
Gespeichert werden Ihre E-Mail-Adresse, ein Anmeldename sowie – sofern von Ihnen angegeben – Ihr Name. Passwörter werden ausschliesslich als kryptografischer Hash gespeichert. Sitzungs- und Token-Informationen werden in Ihrem Browser abgelegt, damit Sie angemeldet bleiben.
Für Vertragsabschluss, Abrechnung und Zahlungsabwicklung bearbeiten wir insbesondere Firmenname, Rechnungsadresse, UID, gewählten Tarif, Nutzerzahl, Nutzungsmenge, Rechnungsbetrag, Zahlungsstatus und Transaktionsreferenzen. Kartendaten werden unmittelbar durch unseren Zahlungsdienstleister bearbeitet und nie auf unseren Servern gespeichert; wir erhalten keine vollständige Kartennummer (siehe Ziff. 8).
Wenden Sie sich an uns — per E-Mail, über ein Formular oder im Rahmen einer Zugangsanfrage —, bearbeiten wir Ihre Kontaktangaben und den Inhalt der Korrespondenz, einschliesslich der zur Fehlersuche mitgeteilten Angaben. Dazu gehören auch die Angaben der Ansprechpersonen bei Kundinnen, Kunden und Interessenten.
Für Betrieb, Fehlersuche, Nachvollziehbarkeit und Missbrauchsverhinderung fallen Nutzungs- und Zugriffsprotokolle an, insbesondere Anmeldevorgänge, Verarbeitungsläufe, Fehlermeldungen und Angaben zur Nutzungsmenge. Was davon an unseren Monitoring-Anbieter übermittelt wird, steht in Ziff. 7.
Wir dokumentieren erteilte Einwilligungen und Freigaben — namentlich die Zustimmung zur Referenz- und Logo-Nennung nach Ziff. 21 der AGB sowie Ihre Einwilligung in Produkt- und Angebots-E-Mails nach Ziff. 8, je mit Zeitpunkt und Fassung des Einwilligungstexts — sowie Ihre Sprach- und Darstellungspräferenzen und die bei Vertragsschluss einbezogenen Dokumentversionen.
Zum Verhältnis von DSG und DSGVO. Das Schweizer DSG verlangt von privaten Verantwortlichen nicht für jede Bearbeitung eine Rechtsgrundlage nach dem System von Art. 6 DSGVO. Wir bearbeiten Personendaten unter Einhaltung der Bearbeitungsgrundsätze des DSG (Rechtmässigkeit, Treu und Glauben, Verhältnismässigkeit, Zweckbindung, Richtigkeit, Sicherheit). Soweit eine Bearbeitung eine Persönlichkeitsverletzung darstellen könnte, stützen wir uns erforderlichenfalls auf eine Einwilligung, ein überwiegendes privates oder öffentliches Interesse oder eine gesetzliche Grundlage (Art. 30 f. DSG). Soweit die DSGVO anwendbar ist, nennen wir zusätzlich die Rechtsgrundlage nach Art. 6 bzw. Art. 9 DSGVO.
Wir bearbeiten Ihre Personendaten zu folgenden Zwecken:
Keine eigenen Zwecke bei Mandatsinhalten. Mandats- und Kundeninhalte verwenden wir nicht für eigene Produkt-, Qualitäts- oder Trainingszwecke. Pseudonymisierte Kundeninhalte bleiben Personendaten; sie werden ausschliesslich zur Erfüllung des Vertrags und im Rahmen der dokumentierten Weisungen des Kunden bearbeitet.
Anwendung und Datenbank von LEXchat.Pro werden auf Servern betrieben, die wir selbst verwalten. Standort der produktiven Plattform ist ein Rechenzentrum in der Schweiz (Infomaniak Network SA, Genf).
Alle persistenten Plattformdaten der produktiven Umgebung — Dossiers, Sachverhalte, Benutzerkonten und Identitätsverwaltung — verbleiben in der Schweiz. Eine Replikation produktiver Daten in Regionen ausserhalb der Schweiz findet nicht statt.
Verschlüsselte Sicherungskopien der produktiven Datenbanken liegen bei einem zweiten, von der Plattform unabhängigen Schweizer Anbieter (Akenes SA (Exoscale), Lausanne; Rechenzentrum in Genf). Die Sicherungen werden vor der Übertragung auf unseren Systemen verschlüsselt; der Anbieter hat zu keinem Zeitpunkt Zugriff auf Klartextdaten oder Schlüsselmaterial. Aufbewahrungsfristen: Ziff. 14.
Drei Komponenten betreiben wir in Deutschland (Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen):
Weitere Informationen: Datenschutzerklärung von Hetzner.
Zur Beantwortung Ihrer Anfragen setzen wir Sprachmodelle und Einbettungsmodelle (Embeddings) externer Anbieter ein. Die Auswahl des Modells hängt vom genutzten Portal und der gewählten Konfiguration ab. Eingesetzt werden können:
Für diese Verarbeitung gilt:
Mit allen Auftragsbearbeitern haben wir entsprechende vertragliche Vereinbarungen (Auftragsbearbeitungsverträge gemäss Art. 9 DSG / Art. 28 DSGVO) abgeschlossen, die ein angemessenes Datenschutzniveau sicherstellen.
Zu jedem eingesetzten Anbieter führen wir intern nach: Vertragspartner und konkrete Gesellschaft, Produkt und Modell, ob Training vertraglich ausgeschlossen ist oder ein Widerruf erforderlich war, Speicherfrist, Verarbeitungsregion, eingesetzte Unterauftragsbearbeiter, Grundlage einer allfälligen Übermittlung in die USA sowie das Datum der letzten Überprüfung. Kunden erhalten diese Angaben auf Anfrage; für Auftragsbearbeitungen sind sie zusätzlich in Anhang B des Auftragsbearbeitungsvertrags aufgeführt.
Zur Überwachung der Dienstqualität und zur Fehlersuche übermitteln wir strukturierte Protokolldaten an Grafana Labs (Grafana Labs AB, Stockholm, Schweden; Grafana Labs Inc., New York, USA) über deren Plattform Grafana Cloud. Übermittelt werden können:
Für diese Bearbeitung gilt:
Rechtsgrundlage ist unser überwiegendes berechtigtes Interesse am sicheren und stabilen Betrieb (Art. 6 Abs. 1 lit. f DSGVO). Weitere Informationen: Datenschutzerklärung von Grafana Labs.
Geplante Reduktion. Uns ist bewusst, dass bereits wenige hundert Zeichen eines anwaltlichen Sachverhalts geheimnisgeschützte Angaben enthalten können. Wir arbeiten daran, Eingabe-Auszüge im Normalbetrieb vollständig aus den Protokollen zu entfernen und Anmeldename und Dossierbezeichnung durch zufällig erzeugte technische Kennungen zu ersetzen, sodass Inhalte nur noch in einem gesondert aktivierten, zeitlich begrenzten Diagnosemodus protokolliert werden. Bis dahin gilt die vorstehende Aufzählung — wir beschreiben hier den Ist-Zustand, nicht das Ziel. Kunden, die schon vorher keine Eingabe-Auszüge in den Protokollen wünschen, wenden sich an contact@lexchat.ch.
Zahlungsabwicklung. Kartenzahlungen und vergleichbare Transaktionen wickelt Stripe (Stripe Payments Europe Ltd., 1 Grand Canal Street Lower, Dublin, Irland) ab. Kartendaten werden direkt im PCI-DSS-zertifizierten Zahlungsformular von Stripe erfasst und nie auf unseren Servern gespeichert. Wir erhalten Zahlungsstatus, Betrag, Produkt und eine Transaktionsreferenz. Weitere Informationen: Datenschutzerklärung von Stripe. Wird nach Ziff. 12.1 der AGB gegen Rechnung bezahlt, ist kein Zahlungsdienstleister eingebunden.
E-Mail-Versand. Unsere E-Mails versenden wir über den SMTP-Dienst von Infomaniak (Infomaniak Network SA, Genf, Schweiz — derselbe Anbieter wie in Ziff. 5). Das betrifft drei Arten von Nachrichten:
Übermittelt werden dabei Ihre E-Mail-Adresse und der Inhalt der jeweiligen Nachricht; andere Werbe-E-Mails versenden wir nicht. Der Versanddienst liegt damit in der Schweiz.
Auf unserer öffentlichen Website messen wir die Reichweite mit Plausible Analytics (Plausible Insights OÜ, Västriku tn 2, 50403 Tartu, Estland). Die Auswertung erfolgt auf Servern innerhalb der Europäischen Union (Deutschland).
Plausible arbeitet cookiefrei und ohne geräteübergreifende Wiedererkennung. Erfasst und ausschliesslich in aggregierter Form ausgewertet werden:
Die IP-Adresse selbst wird weder gespeichert noch protokolliert; es werden keine Informationen auf Ihrem Endgerät gespeichert oder ausgelesen. Es findet kein Profiling statt. Plausible erhält die zur Reichweitenmessung erforderlichen technischen Informationen als Auftragsbearbeiterin; die Daten werden nicht für Werbung, geräteübergreifendes Tracking oder eigene Profilbildungszwecke des Anbieters verwendet und nicht mit Ihrem LEXchat-Konto zusammengeführt.
Nachladen des Messskripts. Das Messskript wird beim Seitenaufruf von den Servern von Plausible geladen. Dabei werden die technischen Daten nach Ziff. 3.1 — insbesondere IP-Adresse, Browserangaben und Zeitpunkt — technisch bedingt an Plausible übermittelt. Weitere externe Anbieter von Skripten, Schriftarten, Bibliotheken oder Inhalten (Content Delivery Networks) setzen wir auf unserer Website nicht ein; alle übrigen Bestandteile der Seite liefern wir von unseren eigenen Servern aus (Ziff. 5).
Rechtsgrundlage ist unser überwiegendes berechtigtes Interesse an der bedarfsgerechten Gestaltung unseres Angebots (Art. 6 Abs. 1 lit. f DSGVO). Da keine Informationen auf Ihrem Endgerät gespeichert oder abgerufen werden, ist hierfür keine Einwilligung erforderlich. Weitere Informationen: Datenschutz bei Plausible.
Im angemeldeten Bereich von LEXchat.Pro findet keine Reichweitenmessung statt.
Wir verwenden ausschliesslich technisch notwendige Cookies und Speichereinträge, die für den Betrieb der Plattform erforderlich sind. Marketing-, Werbe- oder geräteübergreifende Tracking-Cookies setzen wir nicht ein. Sollten wir solche künftig einsetzen, holen wir vorgängig Ihre Einwilligung ein.
Im Einzelnen — Kategorie, Anbieter, Zweck, Laufzeit:
Für die Reichweitenmessung auf der öffentlichen Website werden keine Cookies gesetzt und keine Informationen auf Ihrem Endgerät gespeichert oder ausgelesen (Ziff. 9).
Eine Weitergabe Ihrer Personendaten an Dritte erfolgt nur in den folgenden Fällen. Wir unterscheiden die Empfänger nach ihrer datenschutzrechtlichen Rolle:
Ein Verkauf von Personendaten an Dritte findet nicht statt.
Die produktive Plattform selbst wird in der Schweiz betrieben (Ziff. 5). Nachstehend führen wir je Empfänger auf: Gesellschaft und Sitz, Funktion, Kategorien der übermittelten Daten, ob dauerhaft gespeichert oder nur flüchtig verarbeitet wird, die tatsächliche Verarbeitungsregion und die Grundlage der Übermittlung. Gesellschaftssitz und Verarbeitungsregion sind zwei verschiedene Angaben; wo sie auseinanderfallen, ist beides genannt.
Die Liste der Unterauftragsbearbeiter der genannten Empfänger stellen wir Kunden auf Anfrage zur Verfügung; für Auftragsbearbeitungen ist sie Teil von Anhang B des Auftragsbearbeitungsvertrags.
Die USA verfügen nur insoweit über ein vom Bundesrat anerkanntes angemessenes Datenschutzniveau, als der jeweilige US-Empfänger wirksam nach dem Swiss–U.S. Data Privacy Framework zertifiziert ist und die betreffende Datenkategorie von der Zertifizierung erfasst wird. Wir prüfen den Zertifizierungsstatus des konkreten Empfängers vor seiner Aufnahme, danach regelmässig, mindestens jährlich, sowie anlassbezogen — namentlich bei Änderungen der Zertifizierungsliste oder der Anbieterbedingungen.
Soweit eine Berufung auf das Swiss–U.S. Data Privacy Framework nicht möglich ist, verwenden wir geeignete Garantien, insbesondere an das Schweizer Datenschutzrecht angepasste Standarddatenschutzklauseln nach Art. 16 f. DSG bzw. Art. 46 DSGVO sowie erforderlichenfalls ergänzende Schutzmassnahmen. Bei Standarddatenschutzklauseln beurteilen wir zudem die konkreten Übermittlungsumstände.
Nutzt ein Kunde — eine Anwaltskanzlei, eine Rechtsabteilung, eine Rechtsschutzversicherung oder eine vergleichbare berufsmässige Organisation (Ziff. 1.2 der AGB) — unsere KI-gestützte Fallanalyse für seine eigene Mandats- oder Fallarbeit, so werden die Daten der betroffenen Personen ausschliesslich im Auftrag dieses Kunden bearbeitet. Datenschutzrechtlich verantwortlich ist in diesem Fall der nutzende Kunde; wir handeln als Auftragsbearbeiterin auf Basis eines entsprechenden Vertrags.
Wenn Sie als Mandantin oder Mandant einer Anwaltskanzlei über deren LEXchat-Zugang mit uns in Berührung kommen, gelten gegenüber Ihnen primär die datenschutzrechtlichen Hinweise Ihrer Kanzlei. Dasselbe gilt sinngemäss, wenn Sie über den Zugang eines anderen Kunden — etwa einer Rechtsabteilung oder einer Rechtsschutzversicherung — betroffen sind. Für die Ausübung Ihrer Rechte gilt Ziff. 16.
Wir speichern Ihre Daten nur so lange, wie es für die jeweiligen Zwecke erforderlich ist oder gesetzlich vorgeschrieben:
Löschung. Verlangen Sie die Löschung Ihrer Daten, oder löschen Sie ein Dossier oder Ihr Konto, setzen wir das im produktiven Bestand unverzüglich um. Bestehen gesetzliche Aufbewahrungspflichten, werden die betroffenen Daten für die Dauer der Aufbewahrung gesperrt und nicht weiter bearbeitet.
Wir treffen angemessene technische und organisatorische Massnahmen, um Ihre Daten gegen unbefugten Zugriff, Verlust oder Manipulation zu schützen (Verschlüsselung der Übertragungswege, Verschlüsselung der Datenbank mit den Mandats- und Falldaten im Ruhezustand, clientseitig verschlüsselte und gegen vorzeitige Löschung gesperrte Sicherungskopien, Zugriffsbeschränkungen, Härtung der Systeme).
Soweit wir als verantwortliche Stelle bearbeiten — insbesondere Konto-, Vertrags-, Abrechnungs-, Kontakt- und Website-Daten — beurteilen wir eine Verletzung der Datensicherheit nach Art. 24 DSG und nehmen die erforderlichen Meldungen an den Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) sowie die erforderlichen Informationen an die betroffenen Personen vor.
Soweit wir Mandats- oder andere Kundendaten als Auftragsbearbeiterin bearbeiten, informieren wir den verantwortlichen Kunden unverzüglich, möglichst innert 24 Stunden nach Kenntnis, über eine Verletzung der Datensicherheit und stellen ihm die für Risikobeurteilung und Meldung erforderlichen Angaben zur Verfügung. Meldungen an Behörden und Informationen an betroffene Personen erfolgen in diesem Fall grundsätzlich durch den Kunden, sofern das anwendbare Recht nichts anderes verlangt. Die Einzelheiten regeln Ziff. 8.5 der AGB und Ziff. 9.3 des Auftragsbearbeitungsvertrags.
Für Daten, die wir zu eigenen Zwecken bearbeiten — insbesondere Konto-, Vertrags-, Abrechnungs-, Kontakt- und Website-Daten — können Sie Ihre Rechte unmittelbar gegenüber LEXchat geltend machen:
Für Mandats-, Sachverhalts- und Dossierdaten handeln wir ausschliesslich als Auftragsbearbeiterin des nutzenden Kunden. Entsprechende Begehren sind grundsätzlich an den jeweiligen Kunden zu richten. Erhalten wir ein solches Begehren, leiten wir es – soweit zulässig und der zuständige Kunde identifizierbar ist – unverzüglich an ihn weiter und bearbeiten die betreffenden Daten nur nach seiner Weisung. Ohne seine Weisung dürfen wir zu diesen Daten weder Auskunft erteilen noch Daten berichtigen oder löschen; das gebieten die Rechte weiterer Verfahrensbeteiligter und die Aufbewahrungspflichten des Kunden — bei einer Anwaltskanzlei zusätzlich das Berufsgeheimnis.
Zur Ausübung der Rechte nach dem ersten Abschnitt kontaktieren Sie uns unter contact@lexchat.ch. Wir benötigen unter Umständen einen Identitätsnachweis, um Auskunft erteilen zu können.
Sind Sie der Ansicht, dass die Bearbeitung Ihrer Personendaten gegen geltendes Datenschutzrecht verstösst, können Sie dem Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) einen möglichen Datenschutzverstoss melden: www.edoeb.admin.ch. Der EDÖB ist Aufsichtsbehörde; er entscheidet nicht über zivilrechtliche Ansprüche.
Zivilrechtliche Ansprüche — insbesondere auf Berichtigung, Löschung, Unterlassung oder Schadenersatz — sind gegenüber der verantwortlichen Stelle bzw. vor dem zuständigen Gericht geltend zu machen. Soweit die DSGVO anwendbar ist, besteht zusätzlich ein Beschwerderecht bei der zuständigen Aufsichtsbehörde im EU-/EWR-Raum.
Wir behalten uns vor, diese Datenschutzerklärung jederzeit anzupassen, insbesondere bei Änderungen unserer Dienste oder der rechtlichen Rahmenbedingungen. Die jeweils aktuelle Version ist auf unserer Website abrufbar; massgebend ist die jeweils zum Zeitpunkt der Datenbearbeitung geltende Fassung. Änderungen der eingesetzten Auftragsbearbeiter, KI-Anbieter oder Verarbeitungsregionen richten sich für Kunden zusätzlich nach dem Auftragsbearbeitungsvertrag.
v11 (Pro) — 5. August 2026