Protección de datos
Declaración de protección de datos
Información sobre el procesamiento de datos personales por Spectre.
1. Personal contable
La persona responsable en el sentido del artículo 4 No 7 del RGPD es:
| Operadora / Empresa | ALB Digital Diensliestungen |
|---|---|
| Forma jurídica | ALB Digital Diensliestungen |
| Dirección | Mainzer Strasse, 53179 Bonn, Deutschland |
| Protección de datos por correo electrónico | privacy@agentspectre.eu |
| Correo electrónico en general | legal@agentspectre.eu |
| Teléfono | +49 1556 528 3042 |
| Oficial de Protección de Datos | Un oficial de protección de datos no es nombrado por separado en la información de impresión proporcionada. Sírvase dirigirse a las solicitudes de protección de datos para: privacy@agentspectre.eu. |
| Representantes de la UE según el artículo 27 del RGPD | No es aplicable, ya que el operador es residente en Alemania según la información proporcionada. |
2. Short review
- Spectre no lee los transeúntes de correo electrónico. La conexión tiene lugar a través de interfaces OAuth o relacionadas con el proveedor.
- Los escaneos de buzón pueden procesar a los remitentes, líneas de asunto, datos y snippets. Las señales pertinentes pueden transmitirse a los servicios de backend y AI; el procesamiento no es exclusivamente local.
- Las funciones de respuesta y organización también pueden procesar el contenido del mensaje. Los datos de proceso almacenados soportan, entre otras cosas, el historial de solicitudes y el procesamiento de solicitudes.
- Las preguntas de Loeshan sólo se crean o se envían después de la acción del usuario. Las organizaciones pueden rechazar o detener las supresiones si existen requisitos legales de retención o excepciones.
- Los datos de pago son procesados por Stripe; Spectre recibe el estado de pago, las referencias arancelarias y de facturación, pero no hay datos completos de la tarjeta.
3. Procesamiento de reclamaciones, propósitos y bases jurídicas
| Proceso | Categoría de datos | Propósito | Base jurídica |
|---|---|---|---|
| Disposición del sitio web | Dirección IP, tiempo, URL, agente de usuario, datos de registro técnico | Entrega, seguridad, análisis de errores, antiabuso | Artículo 6.1.f del RGPD (interés legítimo en un funcionamiento seguro) |
| Cuenta y login | Nombre, dirección de correo electrónico, ID de proveedor, imagen de perfil si proporciona el proveedor, tarifa, número de usuario | Inversión, autenticación, gestión arancelaria, prestación de funciones reservadas | Artículo 6.1.b del RGPD (contrato o medidas precontractuales) |
| Conexión OAuth con proveedores de correo | OAuth tokens, ID de proveedor, dirección de correo electrónico, permisos, datos de caducidad | Acceso autorizado a metadatos de buzón y envío autorizado de solicitudes | Art. 6 para 1 lit. b RGPD; insofar as consent for access/final processing is required: Art. 6 para 1 lit. a RGPD and § 25 TDDDG |
| Escaneos de buzón | sender, subject, date, provider metadata, if applicable. Snippets si entregas técnicas, organizaciones reconocidas, confianza, categoría | Identificación de posibles cuentas, proveedores y contactos de protección de datos | Art. 6 para 1 lit. b RGPD; for Optional AI support if applicable. Art. 6 para 1 lit. a RGPD |
| Identificación y diseño respaldados por AI | Señales de cuenta minimizadas, nombre de organización, dominio, dirección del remitente, idioma, proyecto de texto, referencias | Recognition of data holders, formulation of Art. 17 / DSAR-oriented requests, DPO contact search | Art. 6 para 1 lit. b RGPD; con uso opcional de servicios externos de IA dependiendo de la configuración Art. 6 para 1 lit. a o lit. f |
| Enviar peticiones | Nombre, dirección de correo electrónico, organización de destino, dirección de destinatario, tema, solicitud de contenido, tiempo de envío, estado, protocolo ID | Ejercicio de derechos de protección de datos contra terceros y prueba para los usuarios | Art. 6 para 1 lit. b RGPD |
| Pagos | ID de cliente de Stripe, identificación de salida, estado de pago, tarifa, datos de facturas si se presenta | Procesamiento de pagos, prevención del fraude, contabilidad | Artículo 6.1.b del RGPD; artículo 6.1.c para las obligaciones legales de conservación |
| Asistencia y solicitudes jurídicas | Datos de contacto, contenido de comunicación, información de diagnóstico técnico, estado de procesamiento | Respuesta a solicitudes, corrección de errores, ejercicio de derechos | Artículo 6.1.b, c o f del RGPD, según la solicitud |
| Funciones de agente B2B / DPO | Cuenta de organización, dominio, datos de buzón DPO, solicitudes de ingreso, estado SLA, auditoría y registros de testigos, metadatos de taquilla API | Data protection workflow, DSAR/Loeschqueue, audit proof, API integration | Art. 6 para 1 lit. b RGPD; Art. 6 para 1 lit. f RGPD para funciones de seguridad y prueba |
4. Mailbox y datos OAuth
Spectre sólo solicita los permisos necesarios para cada función. Dependiendo del proveedor, se pueden utilizar los siguientes ámbitos o derechos equivalentes:
- Gmail:
Gmail.para el análisis orientado al encabezado,gmail.sendpara el envío autorizado por el usuario. - Microsoft / Outlook:
Mail.ReadyMail.Send. - Yahoo, GMX, Web.de, iCloud u otros proveedores basados en IMAP/SMTP: derechos de lectura y difusión dependientes de proveedores.
Si los proveedores proporcionan técnicamente snippets o líneas de asunto, pueden ser procesados para reconocimiento y priorización. En las funciones de respuesta y organización, el contenido de mensajes también se puede procesar. Los datos de proceso almacenados se utilizan, entre otras cosas, para procesar y documentar solicitudes.
Los usuarios pueden revocar los accesos OAuth en cualquier momento en el proveedor respectivo. Después de eso, las funciones afectadas ya no pueden ejecutarse hasta que se produzca una nueva autorización.
5. Apoyo a las actividades conjuntas
Spectre puede utilizar servicios de IA para identificar organizaciones, investigar DPO o contactos de privacidad, crear lenguaje y jurisdicción, y prepararse para solicitudes de privacidad.
Los datos se minimizan. No deben enviarse dumps completos de buzón, transeúntes de correo electrónico o adjuntos a los servicios de AI. Dependiendo de la función, sin embargo, se puede procesar la dirección del remitente, dominio, tema, fecha, nombre de organización, categoría, idioma, proyecto de contenido y URL de origen.
Los resultados de la IA son propuestas operacionales, no asesoramiento jurídico. Los usuarios verifican los destinatarios, el contenido y el envío.
6. Recipientes y procesadores
Los datos personales pueden transmitirse a las siguientes categorías de destinatarios, en la medida en que sea necesario para la función respectiva:
| Recipiente/Servicio | Función | Propósito | Situación |
|---|---|---|---|
| Hosting estático / funciones sin servidor | Procesadores | Suministro del sitio web, callbacks OAuth, funciones de checkout, rutas de API, protocolos de seguridad y protección contra el abuso | La configuración en vivo debe cumplir con esta declaración y los respectivos contratos de procesamiento. |
| Appwrite | Procesadores | Cuenta, base de datos, usuario, historial de solicitud, si es aplicable. Oficina de correo electrónico | Proporcionado en el código de aplicación para funciones de cuenta, base de datos y colas; región y contrato deben ajustarse a la configuración productiva. |
| Stripe | Propio controlador o procesador dependiendo de la transacción de pago | Proceso de pago, prevención del fraude, liquidación, estado de pago | Sólo para platos pagados / checkout. |
| Google APIs / Gmail | Proveedor propio de la cuenta de usuario | OAuth, acceso al buzón, envío | Los avisos de protección de datos del proveedor se aplican adicionalmente |
| Microsoft Graph / Outlook | Proveedor propio de la cuenta de usuario | OAuth, acceso al buzón, envío | Los avisos de protección de datos del proveedor se aplican adicionalmente |
| Yahoo / GMX / Web.de / iCloud u otros proveedores de correo | Proveedores de cuentas propios | OAuth, IMAP/SMTP o funciones de correo relacionadas con proveedores | Los avisos de protección de datos del proveedor se aplican adicionalmente |
| Servicio de inteligencia artificial, si se activa | Procesador o propio proveedor dependiendo de la configuración del contrato | Señales de buzón minimizados para identificación, búsqueda de contactos, soporte de voz y diseño | Sólo si la función respectiva se activa en el entorno productivo. |
| Organizaciones de destino / contactos con el DPO | Personas responsables | Recepción y procesamiento de la solicitud enviada por el usuario | Sólo después de la aprobación del usuario / acción de envío |
7. Transferencias de terceros países
Algunos proveedores de servicios pueden procesar datos personales fuera de la UE/EEE, especialmente en los Estados Unidos. Cuando sea necesario, basamos tales transferencias en decisiones de adecuación, la UE-Estados Unidos. Data Privacy Framework, standard contractual clauses according to Art. 46 RGPD or express consent. El proveedor productivo y la configuración regional deben coincidir con esta explicación.
8. Almacenamiento de navegadores, cookies y TDDDG
Spectre puede utilizar insumos técnicamente necesarios en almacenamiento local, almacenamiento de sesión o dispositivos finales comparables, por ejemplo para el estado de inicio de sesión, OAuth-State/PKCE, configuración de idiomas, estado arancelario, recomendaciones de seguridad y almacenamiento temporal de escaneos en ejecución.
El acceso a la información final tiene lugar para funciones absolutamente necesarias sobre la base del § 25 para 2 TDDDG. Para las cookies de almacenamiento, análisis o comercialización no necesarias, debe obtenerse un consentimiento previo de conformidad con el artículo 25 para 1 TDDDG y el artículo 6 para 1 lit. a DSGVO. Esta página supone que no se utilizan cookies de marketing o seguimiento innecesarias. Si se añaden esos instrumentos, debe actualizarse este mecanismo de explicación y consenso.
9. Períodos de almacenamiento
| Datos | Período estándar |
|---|---|
| Registros de servidores y seguridad | Hasta 30 días, más tiempo sólo en caso de seguridad o aplicación legal. |
| Datos de contabilidad y aranceles | Siempre y cuando exista la cuenta, después la supresión o el bloqueo, en la medida en que no hay conflictos de obligaciones jurídicas. |
| OAuth tokens | Mientras el buzón esté conectado o hasta la revocación, el logotipo, la caducidad token o la eliminación de la cuenta. |
| Resultados de exploración y titulares de datos identificados | Siempre y cuando se necesiten para el historial de revisión o solicitud del usuario; puede variar a través del proceso de cuenta/apoyo. |
| Transit logs and request history | Siempre que sea necesario para la prueba, el cumplimiento del contrato o la defensa legal; la verificación regular después de 24 meses. |
| Datos de pago y facturación | Después de los periodos legales y fiscales, regularmente hasta 10 años. |
| Comunicaciones de apoyo | Hasta 24 meses después de la conclusión, más tiempo para casos legales o de seguridad en curso. |
10. Derechos relacionados con los datos
De conformidad con el RGPD, las personas afectadas tienen los siguientes derechos en particular:
- Información según el artículo 15 del RGPD
- Corrección según el artículo 16 del RGPD
- Supresión según el artículo 17 del RGPD
- Limitación del procesamiento según el artículo 18 del RGPD
- Transmisión de datos según el artículo 20 del RGPD
- Objeción según el artículo 21 del RGPD
- Revocación de los consentimientos concedidos con efecto para el futuro según el párrafo 3 del artículo 7 del RGPD
- Denuncia a una autoridad supervisora de protección de datos según el artículo 77 del RGPD
Por favor, diríjase a las solicitudes de: privacy@agentspectre.eu. The supervisory authority responsible for Bonn / North Rhine-Westphalia is particularly relevant for complaints: State Commissioner for Data Protection and Freedom of Information North Rhine-Westphalia.
11. Seguridad
Utilizamos medidas técnicas y de organización para proteger los datos personales contra la pérdida, el uso indebido, el acceso no autorizado y la divulgación no autorizada. Esto incluye cierre de transporte, autorización basada en OAuth, restricciones de acceso, gestión secreta del servidor, minimización de protocolos y controles de acceso basados en funciones de organización.
Ningún servicio de Internet puede garantizar la seguridad absoluta. Las cuestiones de seguridad se evalúan e informan de conformidad con los artículos 33 y 34 del RGPD.
12. Cambios
Esta declaración de protección de datos se adapta cuando las funciones, proveedores de servicios, bases legales o requisitos legales cambian. La versión actual está bajo /datenschutz.html retráctil.