Vertrauen entsteht durch Kontrolle — nicht durch Versprechen.
Zu unseren Kunden zählen Versicherungsgesellschaften, Wirtschaftskanzleien und Konzerne. DEPLAW ist eine geprüfte, mehrfach auditierte Legal-Tech-Plattform – täglich im Einsatz in hochregulierten Branchen.
TÜV-geprüft
Penetrationstest erfolgreich bestanden – geprüft durch TÜV Rheinland i-sec GmbH.
Mehrfach auditiert
Erfolgreich geprüft durch deutsche und internationale Versicherungsgesellschaften.
100 % Deutschland
Entwicklung, Hosting und Datenverarbeitung ausschließlich in Deutschland.
Nachgewiesene IT-Sicherheit
Von unabhängiger Instanz geprüft.
DEPLAW wurde einem umfassenden Penetrationstest unterzogen und hat diesen erfolgreich bestanden. Die Prüfung erfolgte durch die TÜV Rheinland i-sec GmbH als unabhängige, anerkannte Instanz. Im Fokus:
- Zugriffsschutz und Rechtekonzept
- Absicherung der Webanwendung
- Schutz sensibler Daten
- Widerstandsfähigkeit gegen typische Angriffsvektoren
- Prüfer
- TÜV Rheinland i-sec GmbH
- Typ
- Umfassender Penetrationstest
- Scope
- Gesamtplattform
- Compliance
- DSGVO · BDSG · AI-Act
Bewährt im Enterprise-Umfeld
Sämtliche regulatorischen Anforderungen — erfüllt.
Unsere Software wurde mehrfach im Rahmen von Einführungs- und Risikoprüfungen durch deutsche und internationale Versicherungsgesellschaften auditiert – einsetzbar auch in hochsensiblen Geschäftsbereichen.
| Standard | Beschreibung | Status |
|---|---|---|
| DSGVO | Datenschutz-Grundverordnung der EU | Erfüllt |
| BDSG | Bundesdatenschutzgesetz | Erfüllt |
| AI-Act | EU-Verordnung zu Künstlicher Intelligenz | Erfüllt |
| ISO 27001 | Hosting-Infrastruktur (Deutsche Telekom OTC) | Zertifiziert |
| SOC 2 Typ II | Hosting-Infrastruktur (Deutsche Telekom OTC) | Zertifiziert |
| TÜV Pentest | TÜV Rheinland i-sec GmbH | Bestanden |
| Versicherer-Audits | Einführungs- und Risikoprüfungen | Bestanden |
| Ext. DSB-Prüfung | Externer Datenschutzbeauftragter | Regelmäßig |
Server & Entwicklung
Datensouveränität als Entscheidungskriterium.
Betrieb auf den Servern der Deutschen Telekom (OTC) – umfassend geprüft und u. a. nach ISO 27001 und SOC 2 Typ II zertifiziert. Die gesamte Datenverarbeitung unterliegt deutschem Recht, europäischen Datenschutzstandards und insbesondere der DSGVO. Keine Auslagerung kritischer Komponenten in Drittstaaten, keine Abhängigkeit von außereuropäischen Cloud-Anbietern – aufwändige transnationale Datenschutzprüfungen entfallen vollständig.
Für erhöhte Sicherheits- und Compliance-Anforderungen lässt sich die Plattform auf eigenen Servern betreiben – auf Basis eines skalierbaren Kubernetes-Clusters. Das bedeutet volle Kontrolle über alle Daten, klare Verantwortlichkeiten und einfache Integration in bestehende Sicherheitskonzepte.
Die Plattform wird vollständig in Deutschland entwickelt und ausschließlich auf Servern in Deutschland betrieben. Jede Zeile Code, jeder Entwicklungsschritt findet in Deutschland statt – keine Offshore- oder Nearshore-Entwicklung und damit keine Öffnung der IT-Systeme in andere Länder.
Versteckte Abhängigkeiten von Drittsoftware, Plug-ins oder externen Plattformdiensten sind ein oft unterschätztes Risiko. Unsere Plattform ist von Grund auf eigenentwickelt – ohne kritische Abhängigkeiten von Drittanbietern, ohne externe Kernkomponenten. Das reduziert Sicherheitsrisiken, Update-Abhängigkeiten und Compliance-Komplexität und schafft langfristige technische Stabilität.
Wir prüfen automatisiert und laufend mögliche Security-Updates von Softwarebestandteilen, um aufgedeckte Schwachstellen schnellstmöglich zu schließen. DEPLAW wird kontinuierlich weiterentwickelt, um auf neue Gefahren und Angriffsvektoren zu reagieren und sensible Falldaten bestmöglich zu schützen.
Für Versicherer
Regressprüfung und § 32 VAG.
Für Versicherer, die DEPLAW mit der Regressprüfung ihrer Schadenakten beauftragen, ist zusätzlich relevant: Datenverarbeitung ausschließlich in der EU, keine Weitergabe an externe KI-Anbieter und – nach unserer Einschätzung – im Regelfall keine Auslagerung im Sinne des § 32 VAG.
Sicherheit & Auslagerung für Versicherer im Detail →Prüfen Sie unser Sicherheitskonzept im Detail.
In der Demo gehen wir Audit-Unterlagen, Hosting-Modell und Datenschutz gemeinsam durch.
Kostenlose Demo vereinbaren