Datenschutzerklärung
Diese Datenschutzerklärung erläutert, wie personenbezogene Daten verarbeitet werden, wenn Sie die Website wittenstein.law besuchen, mit der Kanzlei Kontakt aufnehmen oder ein freigeschaltetes Kanzleiangebot nutzen. Der bloße Besuch der Website bedeutet nicht, dass Sie in optionale Datenverarbeitungen einwilligen.
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist Rechtsanwaltskanzlei JUDr. Gunther WITTENSTEIN, Overfeldweg 63, 51371 Leverkusen-Bürrig. Sie erreichen die Kanzlei telefonisch unter +49 (214) 500950-30, per Telefax unter +49 (0) 214 50095033 und per eMail unter info@WITTENSTEIN.law.
2. Datenschutzbeauftragter
Angabe, ob ein Datenschutzbeauftragter bestellt ist und welche Kontaktdaten hierfür gelten: <<< FOLGT IN KÜRZE >>>
3. Grundsätze und Rechtsgrundlagen
Personenbezogene Daten werden nur verarbeitet, wenn hierfür eine gesetzliche Rechtsgrundlage besteht oder Sie wirksam eingewilligt haben. Je nach Zweck beruht die Verarbeitung insbesondere auf Art. 6 Abs. 1 lit. a, b, c oder f DSGVO. Soweit besondere Kategorien personenbezogener Daten betroffen sind, wird zusätzlich eine Rechtsgrundlage nach Art. 9 DSGVO benötigt. Erforderliche Einwilligungen werden gesondert, freiwillig und widerruflich eingeholt.
4. Hosting, Serverprotokolle und technische Bereitstellung
Beim Aufruf der Website verarbeitet der Server technisch erforderliche Verbindungsdaten. Dazu können insbesondere IP-Adresse, Datum und Uhrzeit, aufgerufene Seite oder Datei, übermittelte Referrer-Informationen sowie Angaben zu Browser, Betriebssystem und Gerät gehören. Die Verarbeitung dient der Bereitstellung, Stabilität, Fehleranalyse und Abwehr von Missbrauch. Rechtsgrundlage ist regelmäßig Art. 6 Abs. 1 lit. f DSGVO.
Der aktuelle Hostinganbieter, Serverstandort, vereinbarte Auftragsverarbeitungsrahmen und die konkrete Aufbewahrungsdauer der Serverprotokolle lauten: <<< FOLGT IN KÜRZE >>>
5. WordPress, Polylang und Sprachpräferenzen
Die öffentliche Website wird mit WordPress bereitgestellt. Polylang ordnet Inhalte den verfügbaren Sprachfassungen zu. Technisch notwendige Einstellungen können verwendet werden, um die gewählte Sprache oder den stabilen Betrieb der Seite zu erhalten. Soweit hierfür ein Zugriff auf Informationen in Ihrem Endgerät erforderlich ist, richtet sich die Zulässigkeit nach § 25 TDDDG; eine damit verbundene Verarbeitung personenbezogener Daten richtet sich nach der DSGVO.
6. Consent-Management, Cookies und ähnliche Technologien
Technisch notwendige Cookies oder vergleichbare Technologien dürfen unter den Voraussetzungen des § 25 Abs. 2 TDDDG eingesetzt werden. Optionale Technologien, Analysefunktionen und externe Medien werden nur nach einer erforderlichen Einwilligung aktiviert. Die konkrete Consent-Management-Lösung, die aktiven Kategorien, Anbieter und Speicherdauern sind: <<< FOLGT IN KÜRZE >>>
Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft über die bereitgestellten Datenschutzeinstellungen widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
7. Kontakt per Formular, eMail, Telefon und Telefax
Wenn Sie Kontakt aufnehmen, verarbeitet die Kanzlei Ihre Kontaktdaten, den Inhalt der Nachricht und die zur Bearbeitung erforderlichen Begleitinformationen. Dient die Anfrage der Anbahnung oder Durchführung eines Vertrags- oder Mandatsverhältnisses, gilt Art. 6 Abs. 1 lit. b DSGVO; bei gesetzlichen Pflichten Art. 6 Abs. 1 lit. c DSGVO und im Übrigen regelmäßig Art. 6 Abs. 1 lit. f DSGVO. Ein Hinweis, dass Sie die Datenschutzerklärung gelesen haben, ist keine pauschale Einwilligung in eine unbefristete Speicherung.
8. Mandatsanbahnung und Kollisionsprüfung
Zur Prüfung, ob eine Anfrage übernommen werden kann, können Identitäts-, Kontakt-, Beteiligten-, Gegner-, Sachverhalts- und Verfahrensdaten verarbeitet werden. Dies dient der Mandatsanbahnung, der Prüfung widerstreitender Interessen, der Erfüllung anwaltlicher Berufspflichten und der Dokumentation. Die Verarbeitung erfolgt insbesondere auf Grundlage von Art. 6 Abs. 1 lit. b und c DSGVO sowie, soweit erforderlich, Art. 6 Abs. 1 lit. f DSGVO. Eine Anfrage begründet noch kein Mandatsverhältnis.
9. Mandantenportal und Benutzerkonto
Freigeschaltete Benutzer können über das Mandantenportal Stammdaten, Vorgänge, Fragebögen, Mitteilungen und Nachweise bearbeiten. Dabei werden Kontodaten, Anmelde- und Sicherheitsereignisse, Kommunikationsdaten, Eingaben, Dokumente, Bearbeitungsstände und technische Protokolle verarbeitet. Die Verarbeitung dient der sicheren Mandatsanbahnung oder Mandatsbearbeitung und beruht regelmäßig auf Art. 6 Abs. 1 lit. b und c DSGVO sowie auf berechtigten Sicherheits- und Dokumentationsinteressen nach Art. 6 Abs. 1 lit. f DSGVO. Kanzleiportal-Zugänge und WordPress-Zugänge sind technisch und organisatorisch getrennt.
10. Dokumentenupload, Identitätsnachweise und besondere Kategorien personenbezogener Daten
Über freigegebene Funktionen können Dokumente und Nachweise, darunter Identitätsdokumente, hochgeladen werden. Abhängig vom Anliegen können diese Inhalte Gesundheitsdaten oder andere besondere Kategorien personenbezogener Daten enthalten. Eine solche Verarbeitung erfolgt nur, soweit sie für die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder auf einer anderen einschlägigen Grundlage nach Art. 9 Abs. 2 DSGVO erforderlich ist. Die konkret eingesetzten Virenprüfungs-, OCR-, Konvertierungs- und Dokumentenanalysekomponenten sowie deren Speicherorte und Löschfristen sind: <<< FOLGT IN KÜRZE >>>
11. Witti, Lexa und KI-gestützte Funktionen
Lexa unterstützt im öffentlich zugänglichen Online-Scheidungsmodul die strukturierte Kostenorientierung, Vorprüfung und Antragserfassung mit anwaltlich vorgegebenen Regeln und erklärenden Texten. Bereits beim Start wird zur sicheren Bereitstellung und Missbrauchsabwehr eine kurzlebige technische Sitzung mit der serverseitig ermittelten IP-Adresse, Browserkennung, Gerätekategorie, Sprache und Zeitstempeln angelegt. Zusätzliche Formular- und Kontaktdaten werden erst verarbeitet, nachdem Sie die Datenschutzhinweise zur Kenntnis genommen und die Bearbeitung Ihrer konkreten Anfrage ausdrücklich angefordert haben. Diese Bestätigung ist keine pauschale Einwilligung für optionale oder sachfremde Zwecke. In der derzeitigen Stufe erfolgt kein eMail-Versand und keine Übermittlung Ihrer Formulareingaben an externe KI-Anbieter. Nicht in ein Mandat überführte Interessentendatensätze werden nach 30 Tagen automatisiert gelöscht. Lexa trifft keine rechtlich bindende Entscheidung und nimmt kein Mandat an.
Witti wird kanzleiintern für quellengebundene Recherche- und Prüfaufgaben vorbereitet beziehungsweise in ausdrücklich freigegebenen Funktionsbereichen eingesetzt. Soweit ein freigegebener UGP-Prüflauf externe Modellanbieter einbezieht, dürfen ausschließlich zuvor technisch redigierte beziehungsweise pseudonymisierte juristische Arbeitsdaten ohne unmittelbare Identifikatoren übermittelt werden; Ergebnisse bleiben einer menschlichen und anwaltlichen Prüfung vorbehalten. Die abschließenden Angaben zu den jeweils tatsächlich eingesetzten Anbietern, Modellen, Verarbeitungsorten, Rechtsgrundlagen, Vertrags- und Übermittlungsmechanismen, Speicher- und Löschfristen lauten: <<< FOLGT IN KÜRZE >>>
eSignPad ist nicht aktiviert. Es findet über Lexa oder Witti keine ausschließlich automatisierte rechtliche Entscheidung und keine automatische Mandatsannahme statt.
12. Terminvereinbarung und Videokonferenzen
Bei Terminvereinbarungen werden die zur Koordination und Durchführung erforderlichen Kontakt-, Termin- und gegebenenfalls Vorgangsdaten verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO oder, außerhalb eines Vertragsbezugs, Art. 6 Abs. 1 lit. f DSGVO. Ein gegebenenfalls eingesetzter externer Termin- oder Videoanbieter, seine Einbindung und etwaige Drittlandübermittlungen sind: <<< FOLGT IN KÜRZE >>>
13. Kommunikation und eMail-Versand
Die Kanzlei verwendet für die eMail-Kommunikation insbesondere die Adressen Kontakt@WITTENSTEIN.law und Contact@WITTENSTEIN.law. Die technische Transport- und Synchronisationsanbindung erfolgt über Microsoft Exchange Online beziehungsweise Microsoft Graph, soweit diese Verbindung freigegeben und aktiv ist. Dabei können Absender-, Empfänger-, Betreff-, Inhalts-, Anhangs-, Versand-, Empfangs- und Protokolldaten verarbeitet werden. Die abschließenden Angaben zum Vertrags-, Speicher-, Mandanten- und Übermittlungsrahmen des Maildienstes sind: <<< FOLGT IN KÜRZE >>>
14. Empfänger und Auftragsverarbeiter
Empfänger können, soweit für den jeweiligen Zweck erforderlich und rechtlich zulässig, Gerichte, Behörden, gegnerische Vertreter, Versicherer, Sachverständige, Übersetzer, Zahlungs- und Postdienstleister sowie sorgfältig ausgewählte IT-, Hosting-, Kanzleisoftware-, Kommunikations-, Sicherheits- und Cloud-Dienstleister sein. Auftragsverarbeiter werden nach Art. 28 DSGVO gebunden. Bei anwaltlich geschützten Informationen gelten zusätzlich die berufs- und strafrechtlichen Verschwiegenheitsanforderungen.
Die vollständige aktuelle Liste der für Website, Portale und Kanzleibetrieb eingesetzten Empfängerkategorien und Auftragsverarbeiter ist: <<< FOLGT IN KÜRZE >>>
15. Übermittlungen in Drittländer
Eine Übermittlung in Staaten außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums erfolgt nur, wenn die Voraussetzungen der Art. 44 ff. DSGVO erfüllt sind. Je nach Anbieter können insbesondere ein Angemessenheitsbeschluss, geeignete Garantien oder eine gesetzliche Ausnahme maßgeblich sein. Die für tatsächlich eingesetzte Dienste geltenden Übermittlungswege und Schutzmechanismen sind: <<< FOLGT IN KÜRZE >>>
16. Externe Medien, soziale Netzwerke, Analyse und Sicherheitsdienste
Externe Karten, Videos, Social-Media-Inhalte, Statistik-, Analyse-, Spam- oder Sicherheitsdienste dürfen nur entsprechend ihrer tatsächlichen technischen Konfiguration und einer erforderlichen Einwilligung oder sonstigen Rechtsgrundlage eingesetzt werden. Die gegenwärtig aktiven Dienste, Anbieter, Zwecke, Rechtsgrundlagen und Speicherdauern sind: <<< FOLGT IN KÜRZE >>>
17. Speicherdauer und Löschung
Personenbezogene Daten werden nur so lange gespeichert, wie dies für den jeweiligen Zweck erforderlich ist. Gesetzliche Aufbewahrungspflichten, anwaltliche Dokumentationspflichten, die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen sowie Sicherheitsvorfälle können eine längere Speicherung erfordern. Die verbindliche Lösch- und Aufbewahrungsmatrix für Websiteanfragen, Kollisionsprüfung, Benutzerkonten, Kommunikation, Dokumente, Sicherheitsprotokolle und Sicherungen ist: <<< FOLGT IN KÜRZE >>>
18. Rechte betroffener Personen
Bei Vorliegen der gesetzlichen Voraussetzungen haben Sie das Recht auf Auskunft nach Art. 15 DSGVO, Berichtigung nach Art. 16 DSGVO, Löschung nach Art. 17 DSGVO, Einschränkung nach Art. 18 DSGVO, Datenübertragbarkeit nach Art. 20 DSGVO und Widerspruch nach Art. 21 DSGVO. Eine Einwilligung können Sie nach Art. 7 Abs. 3 DSGVO jederzeit mit Wirkung für die Zukunft widerrufen.
19. Beschwerderecht
Sie können sich nach Art. 77 DSGVO bei einer Datenschutzaufsichtsbehörde beschweren. Für Nordrhein-Westfalen ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, Kavalleriestraße 2–4, 40213 Düsseldorf, Postfach 20 04 44, 40102 Düsseldorf, eMail poststelle@ldi.nrw.de, www.ldi.nrw.de, erreichbar.
20. Automatisierte Entscheidungen
Es findet derzeit keine ausschließlich automatisierte Entscheidung im Sinne des Art. 22 DSGVO statt, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt. Rechtliche Einordnungen, Mandatsannahmen und wesentliche Bearbeitungsentscheidungen bleiben der anwaltlichen beziehungsweise ausdrücklich autorisierten menschlichen Prüfung vorbehalten.
21. Datensicherheit
Die Website verwendet TLS-Verschlüsselung. Darüber hinaus werden technische und organisatorische Maßnahmen eingesetzt, die dem Risiko der jeweiligen Verarbeitung angemessen sind. Dazu gehören insbesondere Berechtigungs-, Sitzungs-, Protokollierungs-, Integritäts-, Sicherungs- und Wiederherstellungsmaßnahmen. Eine vollständige Beseitigung aller Risiken bei Datenübertragungen im Internet kann nicht zugesichert werden.
22. Aktualität und Änderungen
Diese Datenschutzerklärung hat den Stand August 2026. Sie wird angepasst, wenn sich Verfahren, Anbieter, Rechtslage oder technische Funktionen ändern. Die jeweils aktuelle deutsche Fassung ist unter www.wittenstein.law/datenschutzerklaerung/ abrufbar.
