Legal Data Tech

Vertrauen entsteht durch Kontrolle — nicht durch Versprechen.

Zu unseren Kunden zählen Versicherungsgesellschaften, Wirtschaftskanzleien und Konzerne. DEPLAW ist eine geprüfte, mehrfach auditierte Legal-Tech-Plattform – täglich im Einsatz in hochregulierten Branchen.

TÜV-geprüft

Penetrationstest erfolgreich bestanden – geprüft durch TÜV Rheinland i-sec GmbH.

Mehrfach auditiert

Erfolgreich geprüft durch deutsche und internationale Versicherungsgesellschaften.

100 % Deutschland

Entwicklung, Hosting und Datenverarbeitung ausschließlich in Deutschland.

Nachgewiesene IT-Sicherheit

Von unabhängiger Instanz geprüft.

DEPLAW wurde einem umfassenden Penetrationstest unterzogen und hat diesen erfolgreich bestanden. Die Prüfung erfolgte durch die TÜV Rheinland i-sec GmbH als unabhängige, anerkannte Instanz. Im Fokus:

  • Zugriffsschutz und Rechtekonzept
  • Absicherung der Webanwendung
  • Schutz sensibler Daten
  • Widerstandsfähigkeit gegen typische Angriffsvektoren
PenetrationstestBestanden
Prüfer
TÜV Rheinland i-sec GmbH
Typ
Umfassender Penetrationstest
Scope
Gesamtplattform
Compliance
DSGVO · BDSG · AI-Act

Bewährt im Enterprise-Umfeld

Sämtliche regulatorischen Anforderungen — erfüllt.

Unsere Software wurde mehrfach im Rahmen von Einführungs- und Risikoprüfungen durch deutsche und internationale Versicherungsgesellschaften auditiert – einsetzbar auch in hochsensiblen Geschäftsbereichen.

StandardBeschreibungStatus
DSGVODatenschutz-Grundverordnung der EUErfüllt
BDSGBundesdatenschutzgesetzErfüllt
AI-ActEU-Verordnung zu Künstlicher IntelligenzErfüllt
ISO 27001Hosting-Infrastruktur (Deutsche Telekom OTC)Zertifiziert
SOC 2 Typ IIHosting-Infrastruktur (Deutsche Telekom OTC)Zertifiziert
TÜV PentestTÜV Rheinland i-sec GmbHBestanden
Versicherer-AuditsEinführungs- und RisikoprüfungenBestanden
Ext. DSB-PrüfungExterner DatenschutzbeauftragterRegelmäßig

Server & Entwicklung

Datensouveränität als Entscheidungskriterium.

Betrieb auf den Servern der Deutschen Telekom (OTC) – umfassend geprüft und u. a. nach ISO 27001 und SOC 2 Typ II zertifiziert. Die gesamte Datenverarbeitung unterliegt deutschem Recht, europäischen Datenschutzstandards und insbesondere der DSGVO. Keine Auslagerung kritischer Komponenten in Drittstaaten, keine Abhängigkeit von außereuropäischen Cloud-Anbietern – aufwändige transnationale Datenschutzprüfungen entfallen vollständig.

Für erhöhte Sicherheits- und Compliance-Anforderungen lässt sich die Plattform auf eigenen Servern betreiben – auf Basis eines skalierbaren Kubernetes-Clusters. Das bedeutet volle Kontrolle über alle Daten, klare Verantwortlichkeiten und einfache Integration in bestehende Sicherheitskonzepte.

Die Plattform wird vollständig in Deutschland entwickelt und ausschließlich auf Servern in Deutschland betrieben. Jede Zeile Code, jeder Entwicklungsschritt findet in Deutschland statt – keine Offshore- oder Nearshore-Entwicklung und damit keine Öffnung der IT-Systeme in andere Länder.

Versteckte Abhängigkeiten von Drittsoftware, Plug-ins oder externen Plattformdiensten sind ein oft unterschätztes Risiko. Unsere Plattform ist von Grund auf eigenentwickelt – ohne kritische Abhängigkeiten von Drittanbietern, ohne externe Kernkomponenten. Das reduziert Sicherheitsrisiken, Update-Abhängigkeiten und Compliance-Komplexität und schafft langfristige technische Stabilität.

Wir prüfen automatisiert und laufend mögliche Security-Updates von Softwarebestandteilen, um aufgedeckte Schwachstellen schnellstmöglich zu schließen. DEPLAW wird kontinuierlich weiterentwickelt, um auf neue Gefahren und Angriffsvektoren zu reagieren und sensible Falldaten bestmöglich zu schützen.

Für Versicherer

Regressprüfung und § 32 VAG.

Für Versicherer, die DEPLAW mit der Regressprüfung ihrer Schadenakten beauftragen, ist zusätzlich relevant: Datenverarbeitung ausschließlich in der EU, keine Weitergabe an externe KI-Anbieter und – nach unserer Einschätzung – im Regelfall keine Auslagerung im Sinne des § 32 VAG.

Sicherheit & Auslagerung für Versicherer im Detail →

Prüfen Sie unser Sicherheitskonzept im Detail.

In der Demo gehen wir Audit-Unterlagen, Hosting-Modell und Datenschutz gemeinsam durch.

Kostenlose Demo vereinbaren