Rechtliches
Datenschutzerklärung
Stand: April 2026
1. Verantwortlicher
Verantwortlich für die Verarbeitung personenbezogener Daten im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Elivya Unternehmergesellschaft (haftungsbeschränkt)
Am Klarapfel 2
60435 Frankfurt am Main
Deutschland
E-Mail: info@lulius.ai
Telefon: +49 69 94320111
2. Erhebung und Speicherung personenbezogener Daten
Wenn Sie Lulius nutzen, erheben wir die folgenden personenbezogenen Daten:
- Registrierung: E-Mail-Adresse, Passwort (verschlüsselt gespeichert), Name, optional Kanzlei-/Firmenname und Telefonnummer
- Nutzungsdaten: Gestellte Fragen, generierte Antworten, Zeitstempel, genutztes KI-Modell, Anzahl Tokens
- Zahlungsdaten: bei zahlungspflichtigen Plänen — Verarbeitung erfolgt ausschließlich über Stripe (siehe unten), wir speichern lediglich eine Stripe-Kunden- und Abonnement-ID
- Technische Daten: IP-Adresse, User-Agent, Session-Cookies (für Anmeldung erforderlich)
Rechtsgrundlage der Verarbeitung ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer funktionsfähigen, sicheren Bereitstellung des Dienstes).
3. Zweck der Verarbeitung
- Bereitstellung und Nutzung der Plattform
- Authentifizierung und Schutz vor unberechtigtem Zugriff
- Abrechnung und Vertragsabwicklung
- Kontingentverwaltung (monatliche Anfragenlimits)
- Beantwortung von Support-Anfragen
- Verbesserung des Dienstes (aggregierte, nicht personenbezogene Auswertungen)
4. Weitergabe an Dritte / Auftragsverarbeiter
Zur Bereitstellung unseres Dienstes setzen wir die folgenden Auftragsverarbeiter ein. Mit allen Anbietern bestehen Auftragsverarbeitungsverträge gemäß Art. 28 DSGVO. Die Verarbeitung personenbezogener Daten findet überwiegend innerhalb der Europäischen Union statt. Für verbleibende Drittlandsbezüge liegen Standardvertragsklauseln (SCC) der EU-Kommission vor.
Supabase Inc.
Datenbank-Hosting, Nutzerkonten und Authentifizierung. Unsere Supabase-Instanz läuft in der Region Frankfurt (eu-central-1); alle personenbezogenen Daten (Konten, Unterhaltungen, Nachrichten) werden ausschließlich innerhalb der EU gespeichert. Datenschutzerklärung
Anthropic, PBC
Generative KI (Claude) zur Beantwortung Ihrer Anfragen. Die Verarbeitung erfolgt über Anthropics EU-Data-Residency-API — Ihre Chat-Anfragen werden in europäischen Rechenzentren verarbeitet. Anthropic verwendet Kundenanfragen gemäß vertraglicher Vereinbarung ausdrücklich nicht zum Training der Modelle und speichert sie nicht dauerhaft. Datenschutzerklärung
Voyage AI, Inc.
Palo Alto, USA — Berechnung semantischer Vektoren (Embeddings) für die Volltextsuche in der Gesetzesdatenbank. Voyage erhält ausschließlich den abstrahierten Suchbegriff ohne Nutzer-, Konto- oder Zahlungsdaten und speichert die Eingaben nicht dauerhaft. Die berechneten Vektoren werden ausschließlich in unserer EU-basierten Supabase-Datenbank abgelegt. Datenschutzerklärung
Stripe Payments Europe, Ltd.
Dublin, Irland — Zahlungsabwicklung innerhalb der EU. Wir selbst erhalten keinerlei Kartendaten; diese werden ausschließlich bei Stripe verarbeitet. Datenschutzerklärung
Vercel, Inc.
Hosting der Web-Anwendung. Unsere Serverless-Funktionen und API-Routen werden in der Region Frankfurt (fra1) ausgeführt. Datenschutzerklärung
Eine darüber hinausgehende Weitergabe Ihrer personenbezogenen Daten an Dritte erfolgt nicht. Eine Weitergabe kann nur erfolgen, wenn Sie ausdrücklich eingewilligt haben, wir gesetzlich verpflichtet sind oder dies zur Abwehr von Rechtsmissbrauch erforderlich ist.
5. Speicherdauer
Wir speichern Ihre Daten solange, wie es für die Erbringung unseres Dienstes erforderlich ist oder gesetzliche Aufbewahrungsfristen dies vorschreiben (insbesondere handels- und steuerrechtliche Aufbewahrungsfristen von bis zu 10 Jahren gemäß § 147 AO und § 257 HGB für Rechnungsdaten).
Nach Kündigung Ihres Kontos werden Ihre Nutzungsdaten (Unterhaltungen, Nachrichten) innerhalb von 30 Tagen gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
6. Cookies
Wir verwenden ausschließlich technisch notwendige Cookies. Diese sind für den Betrieb der Website erforderlich — insbesondere für die sichere Aufrechterhaltung Ihrer Anmeldesitzung (Session-Cookies der Firma Supabase). Sie können diese Cookies nicht ablehnen, ohne die Funktionsfähigkeit der Seite zu verlieren. Rechtsgrundlage ist § 25 Abs. 2 Nr. 2 TTDSG i. V. m. Art. 6 Abs. 1 lit. b DSGVO.
Wir setzen keine Tracking- oder Werbecookies ein.
7. Ihre Rechte
Sie haben jederzeit das Recht auf:
- Auskunft über die zu Ihrer Person gespeicherten Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung („Recht auf Vergessenwerden", Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
- Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO) — zuständig für uns ist der Hessische Beauftragte für Datenschutz und Informationsfreiheit, Wiesbaden
Zur Ausübung Ihrer Rechte wenden Sie sich bitte per E-Mail an info@lulius.ai.
8. Datensicherheit
Wir setzen technische und organisatorische Sicherheitsmaßnahmen nach Art. 32 DSGVO ein, um Ihre Daten vor unbeabsichtigter oder unrechtmäßiger Vernichtung, Manipulation, unberechtigtem Zugriff und Verlust zu schützen. Die Datenübertragung erfolgt stets verschlüsselt (TLS 1.3). Passwörter werden ausschließlich in Form kryptografischer Hashes (bcrypt) gespeichert.
9. Änderungen dieser Erklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie an geänderte Rechtslagen oder Änderungen unseres Dienstes anzupassen. Die jeweils aktuelle Version ist stets auf dieser Seite abrufbar.