Apilex

Datenschutzerklärung

Stand: 16.07.2026

1. Anwendungsbereich

Diese Datenschutzerklärung beschreibt, wie die Apilex Teknoloji Anonim Şirketi, die unter der Bezeichnung Apilex („Apilex“, „wir“) auftritt, personenbezogene Daten von Personen verarbeitet, die sich im Europäischen Wirtschaftsraum („EWR“) befinden, im Zusammenhang mit unserer Website (www.apilex.ai), unserer KI-gestützten Rechtsplattform (app.apilex.ai), unserer mobilen Anwendung sowie unseren Plug-ins und Integrationen (zusammen die „Dienste“), gemäß der Verordnung (EU) 2016/679 („DSGVO“).

Diese Erklärung gilt, soweit Apilex als Verantwortlicher handelt, insbesondere in Bezug auf:

  • Personen, die unsere Website besuchen oder unsere Plattform nutzen, einschließlich Vertretern unserer Unternehmenskunden, sowie Angelegenheiten, die sich aus dieser Nutzung ergeben, wie die Verwaltung von Konten und die Rechnungsstellung;
  • potenzielle Kunden und deren Vertreter, einschließlich Personen, die eine Produktdemonstration anfordern oder anderweitig im Rahmen von Vertriebs- und Geschäftsentwicklungstätigkeiten mit uns in Kontakt treten;
  • Personen, die uns über das Kontaktformular unserer Website kontaktieren oder eine Supportanfrage stellen;
  • Teilnehmer an Veranstaltungen, Webinaren und Umfragen, die wir organisieren oder an denen wir teilnehmen;
  • Abonnenten unserer Newsletter und sonstiger Marketingmitteilungen; und
  • Vertreter unserer Lieferanten, Dienstleister und sonstiger Geschäftspartner.

Diese Datenschutzerklärung gilt nicht für Eingaben, die in unsere Plattform eingegeben werden, oder Ausgaben, die von ihr erzeugt werden, noch für Dokumente, die auf unsere Plattform hochgeladen werden (zusammen die „Inhalte“). Wir verarbeiten Inhalte im Auftrag unserer Kunden, die insoweit Verantwortliche der Inhalte sind, und unsere Verarbeitung richtet sich nach dem jeweiligen Kundenvertrag, in dessen Rahmen Apilex als Auftragsverarbeiter tätig wird. Wir verwenden den Inhalt Ihrer Dokumente, Eingabeaufforderungen oder Ausgaben nicht für Analysen, Marketing oder das Training von Modellen und greifen nur in dem zur Erbringung der Dienste erforderlichen Umfang darauf zu; wir können getrennt davon Metadaten zur Plattformnutzung verarbeiten, etwa das Abfragevolumen oder die Nutzung von Funktionen, wie in Abschnitt 2 beschrieben. Anfragen zu personenbezogenen Daten, die in Inhalten enthalten sind, sind an den für diese Daten verantwortlichen Apilex-Kunden zu richten; erhalten wir eine Anfrage zur Ausübung von Rechten in Bezug auf Inhalte, leiten wir diese an den betreffenden Kunden weiter.

Wenn Sie sich außerhalb des EWR befinden und Ihre personenbezogenen Daten einem anderen Datenschutzrahmen unterliegen, etwa der britischen UK GDPR oder dem türkischen Gesetz zum Schutz personenbezogener Daten (KVKK), gilt für Sie ein gesondertes Dokument.

Apilex richtet sich nicht an Kinder, und wir erheben über unsere Website oder Plattform nicht wissentlich personenbezogene Daten von Kindern. Von Ihnen als Kunde hochgeladene Inhalte können zufällig personenbezogene Daten eines Minderjährigen enthalten, etwa wenn eine Akte oder ein Vertrag einen Minderjährigen betrifft; in diesem Fall werden die Daten als Inhalte im Sinne dieses Abschnitts behandelt, und Sie bleiben insoweit Verantwortlicher.

2. Von uns erhobene personenbezogene Daten

Wir erheben personenbezogene Daten auf drei Wegen: unmittelbar von Ihnen, automatisch bei Ihrer Nutzung unserer Website und Plattform, und gelegentlich von Dritten.

Von Ihnen bereitgestellte Informationen

Kontodaten. Um Ihnen oder Ihrem Arbeitgeber Zugang zur Plattform zu gewähren, benötigen wir Ihren Namen, Ihre E-Mail-Adresse, Ihre Sprachpräferenz und ein Passwort.

Kontakt- und Anfragedaten. Wenn Sie mit uns Kontakt aufnehmen, sei es über unser Kontaktformular, eine Demoanfrage oder ein Support-Ticket, erheben wir Ihren Namen, Ihre E-Mail-Adresse, Ihre Telefonnummer sowie die Einzelheiten Ihres Anliegens.

Marketingdaten. Wir erheben diese Daten, um Sie mit relevanten Neuigkeiten und Angeboten zu erreichen und um die Wirksamkeit unserer Marketingaktivitäten zu verstehen. Dies kann Ihren Namen und Ihre E-Mail-Adresse umfassen, wenn Sie unseren Newsletter abonnieren, Informationen aus Ihren Interaktionen mit unseren Social-Media-Seiten sowie Daten, die über Werbe- und Marketing-Tools erhoben werden, mit denen wir Kampagnen durchführen und deren Wirksamkeit messen.

Veranstaltungsdaten. Die Anmeldung zu einem Webinar oder einer Umfrage bedeutet, dass Sie Ihren Namen, Ihre E-Mail-Adresse und alle sonstigen bei der Anmeldung abgefragten Angaben mitteilen.

Abrechnungsdaten. Soweit die Rechnungsstellung dies erfordert, bitten wir um eine Rechnungsanschrift oder eine Steuer- oder Unternehmensidentifikationsnummer.

Automatisch erhobene Informationen

Protokolldaten. Immer wenn Sie unsere Website besuchen oder unsere Plattform nutzen, übermittelt Ihr Browser dessen Typ und den Zeitpunkt Ihrer Anfrage. Auf diesem Weg erheben wir auch Ihre IP-Adresse, was zur Sicherheit der Dienste beiträgt.

Gerätedaten. Damit unsere Dienste ordnungsgemäß angezeigt werden, sehen wir den Typ des von Ihnen verwendeten Geräts, dessen Betriebssystem und eine Gerätekennung.

Nutzungsdaten. Wir werten aus, auf welche Funktionen Sie zugreifen und wie viel Zeit Sie auf der Plattform verbringen, um zu verstehen, wie die Dienste genutzt werden und wo Verbesserungen ansetzen können. Dies erstreckt sich nicht auf den Inhalt Ihrer Anfragen oder von Ihnen hochgeladener Dokumente, die gemäß Abschnitt 1 nicht unter diese Erklärung fallen.

Cookie-Daten. Unsere Website verwendet Cookies und ähnliche Technologien, um ordnungsgemäß zu funktionieren und um zu verstehen, wie sie genutzt wird. Weitere Einzelheiten finden Sie in unserer Cookie-Richtlinie.

Informationen aus anderen Quellen

Daten von Dritten. Gelegentlich erfahren wir Informationen über Sie von anderen, etwa wenn ein Kollege Sie zu einer Veranstaltung anmeldet oder Ihr Unternehmen uns als potenzieller Kunde benannt wird.

3. Wie wir Ihre personenbezogenen Daten verwenden und unsere Rechtsgrundlagen

Die nachstehende Tabelle gibt an, zu welchen Zwecken wir Ihre personenbezogenen Daten verwenden, auf welcher Grundlage die DSGVO uns hierzu berechtigt und wie lange wir sie speichern.

Soweit wir uns auf ein berechtigtes Interesse stützen, haben wir dieses gegen Ihre Rechte und Freiheiten abgewogen und sind zu dem Ergebnis gelangt, dass diese nicht überwiegen. Nähere Angaben zu dieser Abwägung können Sie unter privacy@apilex.ai anfordern.

Einige dieser Daten sind für die Erbringung der Dienste überhaupt erforderlich. Ohne Ihre Kontodaten können wir zum Beispiel keinen Zugang zur Plattform einrichten oder aufrechterhalten, und ohne Abrechnungsdaten können wir keine Rechnungen ausstellen, sofern diese erforderlich sind. Ist eine Kategorie in diesem Sinne nicht wesentlich, etwa Marketingdaten, liegt deren Bereitstellung ausschließlich in Ihrem Ermessen.

Wir treffen keine Entscheidung über Sie, die ausschließlich auf einer automatisierten Verarbeitung beruht und die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt. Die von unserer Plattform erzeugten Ausgaben, wie Entwürfe von Analysen, Zusammenfassungen oder Dokumentenprüfungen, stellen Referenzmaterial dar, das Sie prüfen und auf dessen Grundlage Sie handeln; es handelt sich nicht um Entscheidungen, die wir über Sie treffen.

4. Empfänger Ihrer personenbezogenen Daten

Wir geben personenbezogene Daten nur insoweit weiter, als dies für die Führung unseres Geschäftsbetriebs und die Erbringung der Dienste erforderlich ist, und verkaufen sie niemals.

Zahlungsdienstleister. Zur Abwicklung von Zahlungen geben wir Ihre Abrechnungsdaten an den von Ihnen gewählten Zahlungsdienstleister weiter.

Hosting-Anbieter. Damit die Dienste funktionieren und Ihre Daten sicher gespeichert werden, verarbeitet unser Hosting-Anbieter personenbezogene Daten in unserem Auftrag.

Anbieter KI-gestützter Analyse- und Inhaltserstellungsfunktionen. Zur Bereitstellung der Recherche-, Analyse- und Textentwurfsfunktionen, die Sie auf der Plattform nutzen, verarbeiten diese Anbieter die mit Ihrer Anfrage verbundenen Eingabeaufforderungen und Dokumente. Wie in Abschnitt 1 erläutert, erfolgt diese Verarbeitung im Rahmen einer Architektur ohne jegliche Datenspeicherung und nur für die zur Erzeugung Ihres Ergebnisses erforderliche Dauer.

Plug-ins und Integrationen. Wenn Sie sich dafür entscheiden, einen Drittanbieterdienst mit der Plattform zu verbinden, etwa Google Drive, greifen wir in dem für die verbundene Funktion erforderlichen Umfang auf Daten zu und tauschen diese mit dem betreffenden Dienst aus, zum Beispiel beim Import oder Export Ihrer Dokumente. Dieser Austausch unterliegt sowohl dieser Erklärung als auch den eigenen Datenschutzbestimmungen des Drittanbieterdienstes, und Sie können die Verbindung jederzeit in Ihren Kontoeinstellungen trennen.

Marketing- und Werbedienstleister. Zur Durchführung unserer Marketingkampagnen und zur Messung ihrer Wirksamkeit geben wir Daten an die in Abschnitt 2 beschriebenen Social-Media-Plattformen, Werbenetzwerke und Marketing-Tools weiter.

Berufliche Berater. Soweit angemessen erforderlich, können wir personenbezogene Daten an unsere Rechtsanwälte, Wirtschaftsprüfer oder Berater weitergeben.

Zuständige Behörden. Soweit gesetzlich erforderlich, etwa als Reaktion auf eine berechtigte behördliche Anfrage, geben wir personenbezogene Daten an die zuständige Behörde weiter.

Eine aktuelle Liste unserer Unterauftragsverarbeiter sowie die für jeden von ihnen geltenden Garantien finden Sie in unserer Liste der Unterauftragsverarbeiter.

5. Internationale Datenübermittlungen

Wir sind stets bestrebt, Ihre personenbezogenen Daten so nah wie möglich bei Ihnen zu verarbeiten. Unsere Infrastruktur, einschließlich unseres Hostings und der in Abschnitt 4 genannten Anbieter KI-gestützter Analyse- und Inhaltserstellungsfunktionen, befindet sich innerhalb des EWR, und mit der Nutzung unserer Dienste erklären Sie sich damit einverstanden, dass Ihre personenbezogenen Daten dort vorrangig verarbeitet werden.

Unter bestimmten Umständen können Ihre personenbezogenen Daten dennoch außerhalb des EWR übermittelt werden. Apilex selbst ist in der Türkei ansässig, und unser in der Türkei ansässiges Personal greift im gewöhnlichen Geschäftsverlauf auf diese Daten zu, etwa zur Verwaltung von Konten, zur Bereitstellung von Support und zum Betrieb der Dienste. Da die Europäische Kommission für die Türkei keinen Angemessenheitsbeschluss erlassen hat, stellt dieser Zugriff eine internationale Übermittlung im Sinne der DSGVO dar. Gleiches gilt, wenn sich einer unserer Unterauftragsverarbeiter außerhalb des EWR befindet. Ihre in Abschnitt 7 beschriebenen Rechte an Ihren personenbezogenen Daten werden durch eine internationale Übermittlung nicht berührt, und weitere Einzelheiten zu den Empfängern Ihrer Daten finden Sie in Abschnitt 4.

Garantien, auf die wir uns stützen

Länder außerhalb des EWR, einschließlich Ihres eigenen Wohnsitzlandes, können über Gesetze verfügen, die es Behörden erlauben, zu Zwecken der Strafverfolgung oder der nationalen Sicherheit Zugang zu dort gespeicherten personenbezogenen Daten zu verlangen. Unabhängig davon, ob wir oder einer unserer Anbieter Ihre personenbezogenen Daten verarbeitet, stellen wir sicher, dass vor jeder Übermittlung eine geeignete Garantie besteht, im Einklang mit den Anforderungen der DSGVO. Diese Garantien umfassen:

Angemessenheitsbeschlüsse. Hat die Europäische Kommission festgestellt, dass ein Land ein der DSGVO gleichwertiges Schutzniveau bietet, können wir uns auf diesen Beschluss stützen.

Standardvertragsklauseln. Liegt kein Angemessenheitsbeschluss vor, wie dies bei der Übermittlung von Daten an Apilex in der Türkei der Fall ist, stützen wir uns auf die von der Europäischen Kommission angenommenen Standardvertragsklauseln. Diese verpflichten den Empfänger, Ihre Daten nach demselben Standard wie unter der DSGVO zu schützen und Ihre Rechte daran zu wahren. Wir prüfen zudem, ob das lokale Recht des Empfängerlandes diesen Schutz untergraben könnte, und treffen bei Bedarf zusätzliche technische oder organisatorische Maßnahmen.

Data Privacy Framework. Ist ein Unterauftragsverarbeiter im Rahmen des EU-U.S. Data Privacy Framework oder eines von der Europäischen Kommission anerkannten gleichwertigen Rahmens zertifiziert, können wir uns auf diese Zertifizierung als gültige Garantie für Übermittlungen an diese Partei stützen.

Ausnahmen nach Art. 49 DSGVO. In begrenzten Einzelfällen, in denen keine der vorstehenden Garantien anwendbar ist, etwa wenn Sie Ihre ausdrückliche Einwilligung zu einer bestimmten Übermittlung erteilt haben oder die Übermittlung zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist, können wir uns auf die einschlägige Ausnahme nach Art. 49 DSGVO stützen.

Pseudonymisierung. Bevor Inhalte ein KI-Modell erreichen, auch solche außerhalb des EWR, maskiert unsere Plattform automatisch die darin enthaltenen personenbezogenen Daten, sodass das Modell selbst die zugrunde liegenden personenbezogenen Daten nie in identifizierbarer Form verarbeitet.

Die für jeden unserer Unterauftragsverarbeiter geltenden Garantien sind in unserer Liste der Unterauftragsverarbeiter aufgeführt. Nähere Angaben zu diesen Garantien oder eine Kopie der einschlägigen Klauseln können Sie unter privacy@apilex.ai anfordern.

6. Wie wir Ihre personenbezogenen Daten sichern

Wir unterhalten technische und organisatorische Maßnahmen, die dem Schutz Ihrer personenbezogenen Daten vor unbefugtem Zugriff, Verlust oder Missbrauch dienen, einschließlich Verschlüsselung, Firewalls und Systemen zur Erkennung von Eindringversuchen; Zugriffskontrollen, die festlegen, wer innerhalb von Apilex Ihre Daten einsehen kann und aus welchem Grund; regelmäßiger Protokollierung und Überprüfung des Zugriffs auf unsere Systeme; regelmäßiger Penetrationstests und Schwachstellenanalysen; sowie Vertraulichkeitsverpflichtungen und Sicherheitsschulungen für unser Personal. Unsere Praktiken orientieren sich an ISO 27001, und wir verpflichten unsere Unterauftragsverarbeiter vertraglich zu vergleichbaren Standards.

Weitere Einzelheiten zu unseren technischen und organisatorischen Maßnahmen finden Sie in unserem Sicherheitsanhang.

Im Falle einer Verletzung des Schutzes personenbezogener Daten benachrichtigen wir die zuständige Aufsichtsbehörde unverzüglich, und, sofern die Verletzung voraussichtlich ein hohes Risiko für Sie zur Folge hat, benachrichtigen wir Sie unmittelbar, jeweils im Einklang mit Art. 33 und 34 DSGVO.

Bevor ein Dokument oder eine Anfrage ein KI-Modell erreicht, erkennt und maskiert unsere Plattform automatisch darin enthaltene personenbezogene Daten (wie Namen, Ausweisnummern und Kontaktdaten) und ersetzt sie durch Platzhalter; das KI-Modell erhält niemals Zugriff auf die zugrunde liegenden personenbezogenen Daten, und die ursprünglichen Werte werden erst wiederhergestellt, nachdem die Ausgabe des Modells an Sie zurückgegeben wurde.

7. Ihre Datenschutzrechte

Vorbehaltlich der in der DSGVO festgelegten Voraussetzungen stehen Ihnen die folgenden Rechte zu.

Auskunft und Zugang. Diese Erklärung sowie unsere Antworten auf Ihre Fragen sollen Sie darüber informieren, wie wir Ihre personenbezogenen Daten verarbeiten. Darüber hinaus haben Sie das Recht auf Bestätigung, ob wir Ihre personenbezogenen Daten verarbeiten, sowie auf eine Kopie dieser Daten.

Berichtigung. Sind Ihre personenbezogenen Daten unrichtig oder unvollständig, können Sie deren Berichtigung verlangen.

Löschung, auch als „Recht auf Vergessenwerden“ bezeichnet. In bestimmten Fällen, etwa wenn wir Ihre Daten für den Zweck, zu dem sie erhoben wurden, nicht mehr benötigen oder wenn Sie eine Einwilligung widerrufen, auf die wir uns gestützt haben, können Sie deren Löschung verlangen. Dieses Recht ist nicht absolut: Wir können Daten, die wir weiterhin benötigen, aufbewahren, wenn unser Interesse an deren Aufbewahrung Ihres überwiegt oder das Gesetz uns dazu verpflichtet. Haben wir Ihre Daten öffentlich gemacht oder an Dritte weitergegeben, ergreifen wir angemessene Maßnahmen, um Ihr Löschungsersuchen auch an diese weiterzuleiten.

Einschränkung. Während wir einen Berichtigungsantrag oder einen Widerspruch nach dem folgenden Recht prüfen, können Sie verlangen, dass wir die Verarbeitung Ihrer Daten aussetzen, anstatt sie fortzusetzen.

Widerspruch. Einer auf unser berechtigtes Interesse gestützten Verarbeitung kann aus Gründen widersprochen werden, die sich aus Ihrer besonderen Situation ergeben; sofern wir keine zwingenden schutzwürdigen Gründe nachweisen können, die Ihre Interessen überwiegen, stellen wir diese Verarbeitung ein. Der Direktwerbung kann jederzeit und ohne Angabe von Gründen widersprochen werden, sei es über den Abmeldelink in einer Marketing-E-Mail oder durch direkte Kontaktaufnahme mit uns; dies beendet die an Sie persönlich gerichteten Marketingmitteilungen, berührt jedoch nicht die nicht-werblichen E-Mails im Zusammenhang mit Ihrem Konto oder unserer Geschäftsbeziehung.

Datenübertragbarkeit. Werden Ihre Daten auf der Grundlage eines Vertrags oder Ihrer Einwilligung verarbeitet, haben Sie Anspruch auf eine Kopie in einem strukturierten, gängigen und maschinenlesbaren Format sowie, soweit technisch machbar, auf deren unmittelbare Übermittlung an einen anderen Verantwortlichen.

Widerruf der Einwilligung. Eine Einwilligung kann jederzeit widerrufen werden, ohne dass dies die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung berührt. Die Einwilligung zu Cookies im Besonderen kann über unsere Cookie-Einstellungen verwaltet werden; weitere Einzelheiten finden Sie in unserer Cookie-Richtlinie.

Beschwerde. Eine Beschwerde über unsere Verarbeitung kann bei der Aufsichtsbehörde Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsorts oder des Orts des mutmaßlichen Verstoßes eingereicht werden.

Zur Ausübung dieser Rechte kontaktieren Sie uns bitte unter privacy@apilex.ai. Wir können Sie bitten, Ihre Identität nachzuweisen, bevor wir Ihrem Antrag nachkommen, und wir werden innerhalb der von der DSGVO vorgeschriebenen Fristen antworten.

8. Aktualisierungen dieser Datenschutzerklärung

Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren, um rechtlichen, regulatorischen oder betrieblichen Änderungen Rechnung zu tragen. Die jeweils aktuelle Fassung wird auf unserer Website veröffentlicht und tritt mit ihrer Veröffentlichung in Kraft. Bei wesentlichen Änderungen werden wir Sie vor deren Inkrafttreten über geeignete Kanäle informieren.

9. Wer wir sind und wie Sie uns erreichen

Verantwortlicher für Ihre personenbezogenen Daten im Sinne dieser Datenschutzerklärung ist:

  • Apilex Teknoloji Anonim Şirketi (auftretend als Apilex)
  • Osmangazi Mah. 3117. Sokak Altınbaş Teknopark No:3/15 Esenyurt/İstanbul

Bei Fragen oder Anliegen zur Nutzung Ihrer personenbezogenen Daten wenden Sie sich bitte an unseren Datenschutzbeauftragten unter privacy@apilex.ai.

Datenschutzbeauftragter: Gonca Alanbay