Datenschutzerklärung — Tempestia für Kanzleien

Stand: 3. August 2026


1. Verantwortlicher

Verantwortlicher im Sinne des Art. 4 Nr. 7 DSGVO für die in dieser Erklärung beschriebene Verarbeitung ist:

Aiman Zennaoui Gärtnerstr. 58 20253 Hamburg Deutschland E-Mail: info@tempestia.de

Ein Datenschutzbeauftragter ist nicht bestellt; die Voraussetzungen des § 38 BDSG liegen nicht vor.


2. Gegenstand und Geltungsbereich

Diese Datenschutzerklärung gilt für den Kanzlei-Zugang unter kanzlei.tempestia.de und beschreibt die Verarbeitung Ihrer Daten als Rechtsanwältin, Rechtsanwalt oder Rechtsanwaltsgesellschaft.

Für die Verarbeitung der Daten der App-Nutzerinnen und -Nutzer gilt die gesonderte Datenschutzerklärung der Tempestia-App. Zur Abgrenzung der Verantwortlichkeiten bei Falldaten siehe Abschnitt 8.


3. Kategorien verarbeiteter Daten

3.1 Registrierung und Zugangsdaten

E-Mail-Adresse und Passwort. Das Passwort wird ausschließlich als kryptografischer Hash gespeichert; eine Kenntnisnahme im Klartext ist nicht möglich.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Durchführung des Nutzungsvertrags).

Hinweis: Tempestia betreibt für App und Kanzlei-Zugang ein gemeinsames Benutzerkonto-System. Verwenden Sie dieselbe E-Mail-Adresse, unter der Sie bereits ein privates Tempestia-Konto führen, so handelt es sich technisch um dasselbe Konto. Wir empfehlen für den Kanzlei-Zugang eine gesonderte Kanzlei-E-Mail-Adresse.

3.2 Profil- und Verzeichnisangaben

Vor- und Nachname, Kanzleibezeichnung, Anschrift, Postleitzahl, Ort, Bundesland, Kontakt-E-Mail, Telefonnummer, Website, Tätigkeitsschwerpunkte, Sprachen, Angaben zu Fachanwaltschaften, Angaben zur Übernahme von Beratungs-/Prozesskostenhilfe und Rechtsschutzmandaten, Freitextprofil sowie ein optionales Profilbild.

Diese Angaben sind dazu bestimmt, in der Tempestia-App öffentlich sichtbar zu sein, sobald Ihr Eintrag freigeschaltet ist. Sie werden angemeldeten Nutzerinnen und Nutzern der App angezeigt, die nach Ihrem Tätigkeitsgebiet suchen. Geben Sie hier keine Daten ein, die nicht veröffentlicht werden sollen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (der Verzeichniseintrag ist der Vertragsgegenstand).

3.3 Angaben zur Zulassungsprüfung

Rechtsanwaltskammer, Kammer-Mitgliedsnummer, Zeitpunkt und Ergebnis der Prüfung sowie die Kennung der prüfenden Person.

Diese Angaben werden mit dem Bundesweiten Amtlichen Anwaltsverzeichnis bzw. mit der zuständigen Rechtsanwaltskammer abgeglichen. Eine Zahlung allein führt nicht zur Aufnahme in das Verzeichnis.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse daran, dass ausschließlich tatsächlich zugelassene Personen als Rechtsanwältin oder Rechtsanwalt angezeigt werden — der Schutz der rechtsuchenden Nutzerinnen und Nutzer hängt unmittelbar hiervon ab).

3.4 Zahlungs- und Vertragsdaten

Kundennummer und Abonnement-Kennung des Zahlungsdienstleisters, Zahlungsstatus, verwendete Zahlungsart, Zeitpunkt der letzten Zahlung und Laufzeitende.

Vollständige Zahlungsdaten — insbesondere Kreditkarten-, Bank- und Kontodaten — werden von mir nicht erhoben und nicht gespeichert. Diese verbleiben beim Zahlungsdienstleister (Abschnitt 6.2).

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO; hinsichtlich der Aufbewahrung von Rechnungsdaten zusätzlich Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit § 147 AO und § 257 HGB.

3.5 Nutzungsdaten des Kanzlei-Zugangs

Eingegangene Anfragen und deren Status, Zeitpunkt Ihrer Entscheidung, die von Ihnen eingegebenen Ablehnungsgründe, Terminangaben und Notizen, Ihre Verfügbarkeitseinstellung sowie die von Ihnen festgelegte Höchstzahl offener Anfragen.

Aus diesen Daten wird Ihre durchschnittliche Antwortzeit berechnet und Ihnen im Kanzlei-Zugang angezeigt. Eine Bewertung, ein Ranking oder eine Quote angenommener Mandate wird weder gebildet noch veröffentlicht.

Zusätzlich wird ein fälschungssicheres Vorgangsprotokoll geführt (welcher Schritt wann von wem ausgelöst wurde). Es dient dem Nachweis der Einhaltung der Reaktionsfrist nach § 5 der Kanzlei-AGB und ist damit auch in Ihrem Interesse.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO; für das Vorgangsprotokoll zusätzlich Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Nachvollziehbarkeit von Fristen und an der Beilegung von Streitigkeiten über deren Einhaltung).

3.6 Technische Daten

Bei jedem Aufruf werden Verbindungsdaten verarbeitet (IP-Adresse, Zeitpunkt, angeforderte Ressource, Statuscode, übertragene Datenmenge, Browsertyp). Zur Aufrechterhaltung Ihrer Anmeldung wird ein Sitzungs-Token gesetzt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Betriebssicherheit und Fehleranalyse); für das Sitzungs-Token Art. 6 Abs. 1 lit. b DSGVO sowie § 25 Abs. 2 Nr. 2 TDDDG (technisch erforderlich).

Es werden keine Analyse-, Tracking- oder Werbe-Cookies eingesetzt. Eine Einwilligungsabfrage nach § 25 Abs. 1 TDDDG ist deshalb nicht erforderlich.


4. Zwecke der Verarbeitung

  • Bereitstellung und Betrieb des Kanzlei-Zugangs
  • Darstellung Ihres Eintrags im Verzeichnis der Tempestia-App
  • Nachträgliche Überprüfung Ihrer Zulassung
  • Abwicklung des Abonnements und der Zahlungen
  • Zustellung eingehender Anfragen und Überwachung der Reaktionsfrist
  • Erfüllung gesetzlicher Aufbewahrungs- und Nachweispflichten

5. Keine Weitergabe zu Werbezwecken

Ihre Daten werden nicht zu Werbezwecken an Dritte weitergegeben, nicht verkauft und nicht für Profilbildung zu Marketingzwecken verwendet.


6. Empfänger und Auftragsverarbeiter

6.1 Supabase (Hosting, Datenbank, Authentifizierung)

Anbieter: Supabase Inc., 970 Toa Payoh North #07-04, Singapore 318992. Die Daten werden auf Servern innerhalb der Europäischen Union (Region Irland) gehostet. Es besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO. Datenschutzerklärung: https://supabase.com/privacy

6.2 Stripe (Zahlungsabwicklung)

Anbieter: Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland.

Stripe verarbeitet Ihre Zahlungsdaten als eigenständig Verantwortliche und zugleich als Auftragsverarbeiterin, je nach Verarbeitungsvorgang. Ich erhalte von Stripe ausschließlich die in Abschnitt 3.4 genannten Kennungen und Statusinformationen. Datenschutzerklärung: https://stripe.com/de/privacy

6.3 Hosting der Web-Anwendung

Anbieter: [HOSTING-ANBIETER — vorgesehen: Vercel Inc., 340 S Lemon Ave #4133, Walnut, CA 91789, USA]

VOR VERÖFFENTLICHUNG PRÜFEN. Anders als bei der App ist hier eine Übermittlung in ein Drittland (USA) zu erwarten. Zu klären und hier konkret zu benennen sind: (a) ob der Anbieter nach dem EU-US Data Privacy Framework zertifiziert ist, (b) andernfalls der Abschluss von Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO nebst Transfer Impact Assessment, und (c) ob die Ausführung auf eine EU-Region beschränkt werden kann. Erst danach darf dieser Abschnitt veröffentlicht werden. Die Aussage „keine Übermittlung in Drittländer" aus der Verbraucher-Datenschutzerklärung darf hier nicht übernommen werden.

6.4 Nutzerinnen und Nutzer der App

Ihre Profil- und Verzeichnisangaben nach Abschnitt 3.2 werden angemeldeten Nutzerinnen und Nutzern der Tempestia-App angezeigt. Das ist der Vertragsgegenstand und keine Weitergabe an unbeteiligte Dritte.


7. Speicherdauer

DatenkategorieDauer
Konto- und Profildatenfür die Dauer des Vertrags; Löschung nach Kündigung, soweit keine Aufbewahrungspflicht besteht
Angaben zur Zulassungsprüfungfür die Dauer des Vertrags zzgl. drei Jahren (Nachweis der Prüfung, Art. 5 Abs. 2 DSGVO)
Rechnungs- und Zahlungsdatenzehn Jahre (§ 147 Abs. 3 AO, § 257 HGB)
Vorgangsprotokoll zu Anfragendrei Jahre ab Vorgangsende (Regelverjährung §§ 195, 199 BGB)
Technische Verbindungsdatenin der Regel sieben Tage

Angenommene Mandate bleiben in Ihrem Zugang erhalten, auch wenn die betroffene Nutzerin oder der betroffene Nutzer das eigene Tempestia-Konto löscht — damit Sie Ihren berufs- und aufbewahrungsrechtlichen Pflichten nachkommen können. Die Kontaktdaten der betroffenen Person werden in diesem Fall aus der Plattform entfernt.


8. Abgrenzung der Verantwortlichkeit bei Falldaten

Dieser Abschnitt betrifft nicht Ihre eigenen Daten, sondern die Daten der Nutzerinnen und Nutzer, die Sie über die Plattform erhalten. Er steht hier, weil die Rollenverteilung für Ihre eigenen Pflichten maßgeblich ist.

(1) Übermittlung an Sie. Die Übermittlung beruht auf der ausdrücklichen Einwilligung der betroffenen Person nach Art. 6 Abs. 1 lit. a DSGVO, gegebenenfalls ergänzt um Art. 9 Abs. 2 lit. a DSGVO. Insoweit bin ich Verantwortlicher.

(2) Ihre Nutzung der empfangenen Daten. Ab dem Empfang sind Sie eigenständig Verantwortliche im Sinne des Art. 4 Nr. 7 DSGVO. Sie verarbeiten die Daten nicht in meinem Auftrag, sondern in eigener anwaltlicher Verantwortung und unter Ihrer Verschwiegenheitspflicht (§ 43a Abs. 2 BRAO, § 203 StGB). Ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO besteht hierüber nicht und wäre der Sache nach unzutreffend. Die Informations-, Auskunfts- und Löschpflichten gegenüber der betroffenen Person treffen insoweit Sie.

(3) Von Ihnen eingegebene Inhalte.

VOR VERÖFFENTLICHUNG ANWALTLICH KLÄREN. Für Inhalte, die Sie im Kanzlei-Zugang zu einem Vorgang erfassen — Ablehnungsgründe, Terminangaben, Notizen —, ist die Rollenverteilung nicht dieselbe wie in Absatz 2: diese Daten werden auf meiner Infrastruktur in Ihrem Auftrag gespeichert. Es spricht viel dafür, dass ich insoweit Auftragsverarbeiter für Sie bin und ein AVV nach Art. 28 DSGVO als Anlage zu den Kanzlei-AGB zu schließen ist. Bis zur Klärung gilt die Empfehlung: Erfassen Sie im Kanzlei-Zugang keine Mandatsinterna und keine Inhalte, die über die Abwicklung der Anfrage hinausgehen — führen Sie Ihre Handakte in Ihrer eigenen Kanzleisoftware.

(4) Zeitliche Begrenzung. Lehnen Sie eine Anfrage ab oder reagieren Sie nicht innerhalb von 48 Stunden, endet Ihr Zugriff auf die Dokumente sofort und automatisch. Bereits von Ihnen geöffnete oder heruntergeladene Dokumente sind davon technisch nicht erfasst; Sie sind vertraglich verpflichtet, solche Kopien zu löschen, soweit keine gesetzliche Aufbewahrungspflicht entgegensteht.


9. Ihre Rechte

Ihnen stehen zu:

  • Recht auf Auskunft (Art. 15 DSGVO)
  • Recht auf Berichtigung (Art. 16 DSGVO)
  • Recht auf Löschung (Art. 17 DSGVO)
  • Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruchsrecht gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (Art. 21 DSGVO)

Zur Geltendmachung genügt eine formlose Mitteilung an info@tempestia.de.

Beschwerderecht: Sie können sich bei einer Datenschutz-Aufsichtsbehörde beschweren (Art. 77 DSGVO). Für den Verantwortlichen zuständig ist der/die Hamburgische Beauftragte für Datenschutz und Informationsfreiheit.


10. Automatisierte Statusableitung

Anders als in der Datenschutzerklärung der App findet hier eine automatisierte Verarbeitung mit Rechtsfolgen statt; sie wird deshalb ausdrücklich offengelegt.

Der Status Ihres Verzeichniseintrags wird automatisch aus dem Vorliegen einer gültigen Zahlung abgeleitet. Liegt eine gültige Zahlung vor, wird Ihr Eintrag angezeigt. Entfällt sie, wird Ihr Eintrag automatisch und ohne gesonderte Einzelfallprüfung aus dem Verzeichnis genommen. Die Überprüfung Ihrer Zulassung erfolgt davon unabhängig und nachträglich; sie kann zu einer Sperrung führen, diese Entscheidung wird jedoch von einer natürlichen Person getroffen.

Diese Verarbeitung ist für die Durchführung des Vertrags erforderlich und stützt sich auf Art. 22 Abs. 2 lit. a DSGVO.

Sie haben das Recht, eine Überprüfung durch eine natürliche Person zu verlangen, Ihren Standpunkt darzulegen und die Entscheidung anzufechten. Eine formlose Nachricht an info@tempestia.de genügt; die Prüfung erfolgt dann manuell.

Darüber hinaus findet keine automatisierte Entscheidungsfindung und kein Profiling statt. Insbesondere wird die Reihenfolge im Verzeichnis nicht anhand einer Bewertung Ihres Verhaltens gebildet, und die Auswahl einer Kanzlei treffen ausschließlich die Nutzerinnen und Nutzer selbst.


11. Datensicherheit

Die Übertragung erfolgt ausschließlich verschlüsselt über TLS. Der Zugriff auf Datensätze anderer Kanzleien ist durch Row-Level-Security-Richtlinien auf Datenbankebene ausgeschlossen; Dokumente sind ausschließlich über kurzlebige, signierte Einzel-Links abrufbar. Passwörter werden ausschließlich als Hash gespeichert.


12. Änderungen dieser Datenschutzerklärung

Ich behalte mir vor, diese Datenschutzerklärung anzupassen, wenn dies aufgrund rechtlicher Entwicklungen oder technischer Änderungen erforderlich wird. Über wesentliche Änderungen informiere ich Sie spätestens 14 Tage vor Inkrafttreten per E-Mail. Die jeweils aktuelle Fassung ist unter kanzlei.tempestia.de/datenschutz abrufbar.


Stand: 3. August 2026