spectre

Protection des données

Déclaration de protection des données

Informations sur le traitement des données personnelles par Spectre.

État : 9. Juin 2026

1. Personne responsable

La personne responsable au sens de l'article 4 n° 7 du RGPD est:

Opérateur / EntrepriseALB Digital Diensliestungen
Forme juridiqueALB Digital Diensliestungen
AdresseMainzer Strasse, 53179 Bonn, Deutschland
Protection des données par courrielprivacy@agentspectre.eu
Courriel en générallegal@agentspectre.eu
Téléphone+49 1556 528 3042
Spécialiste de la protection des donnéesUn agent de protection des données n'est pas nommé séparément dans l'information imprimée fournie. Veuillez adresser vos demandes de protection des données à: privacy@agentspectre.eu.
Représentants de l'UE conformément à l'article 27 du RGPDSans objet, l'exploitant résidant en Allemagne selon les informations fournies.

2. Examen succinct

  • Spectre ne lit pas les passe-woerters. La connexion se fait via les interfaces OAuth ou liées au fournisseur.
  • Les scans de boîte aux lettres peuvent traiter les expéditeurs, les sujets, les données et les extraits. Les signaux pertinents peuvent être transmis aux services d'aide et d'intelligence artificielle; le traitement n'est pas exclusivement local.
  • Les fonctions de réponse et d'organisation peuvent également traiter le contenu des messages. Les données de traitement stockées prennent en charge, entre autres, l'historique des demandes et le traitement des demandes.
  • Les questions Loeshan ne sont créées ou envoyées qu'après l'action de l'utilisateur. Les organisations peuvent refuser ou arrêter les suppressions s'il existe des exigences légales de conservation ou des exceptions.
  • Les données de paiement sont traitées par Stripe; Spectre reçoit le statut de paiement, le tarif et les références de facturation, mais aucune donnée complète de la carte.

3. Traitement des demandes, des buts et des bases juridiques

Processus Catégories de données Objet Base juridique
Fourniture du site Web Adresse IP, heure, URL, agent utilisateur, données du journal technique Livraison, sécurité, analyse des erreurs, anti-abus Article 6, paragraphe 1, point f) du RGPD (intérêt légitime à un fonctionnement sécurisé)
Compte et connexion Nom, adresse e-mail, identifiant du fournisseur, image de profil si fourni par le fournisseur, tarif, numéro d'utilisateur Investissement, authentification, gestion des tarifs, fourniture de fonctions réservées Article 6, paragraphe 1, point b) du RGPD (contrat ou mesures précontractuelles)
Connexion OAuth aux fournisseurs de courrier OAuth jetons, identifiant du fournisseur, adresse e-mail, permissions, données d'expiration de jeton Accès autorisé aux métadonnées de la boîte aux lettres et envoi autorisé des demandes Art. 6 al. 1 lit. b RGPD; dans la mesure où le consentement pour l'accès/le traitement final est requis: art. 6 al. 1 lit. a RGPD et § 25 TDDDG
Analyse de la boîte aux lettres expéditeur, sujet, date, métadonnées du fournisseur, le cas échéant. Snippets s'ils sont fournis techniquement, organisations reconnues, confiance, catégorie Identification des éventuels comptes, fournisseurs et contacts pour la protection des données Art. 6, par. 1 lit. b RGPD; pour le soutien facultatif à l'IA, le cas échéant. Art. 6, par. 1 lit. a RGPD
Identification et conception soutenues par l'IA Signaux de compte réduits, nom d'organisation, domaine, adresse de l'expéditeur, langue, texte provisoire, références Reconnaissance des détenteurs de données, formulation des demandes orientées vers le DSAR, recherche de contact DPO (Art. 17). Art. 6 par. 1 lit. b RGPD; avec utilisation facultative de services d'IA externes selon la configuration Art. 6 par. 1 lit. a ou lit. f RGPD
Envoyer des requêtes Nom, adresse e-mail, organisation cible, adresse destinataire, sujet, contenu de la demande, délai d'envoi, statut, identifiant du protocole Exercice des droits de protection des données à l'encontre de tiers et preuve pour les utilisateurs Art. 6, par. 1 lit. b RGPD
Paiements ID client rayé, ID de départ, statut de paiement, tarif, données de facture si soumis Traitement des paiements, prévention de la fraude, comptabilité Article 6, paragraphe 1, point b) du RGPD ; point c) pour les obligations légales de conservation
Soutien et demandes juridiques Coordonnées, contenu de la communication, informations techniques de diagnostic, état du traitement Répondre aux demandes, corriger les erreurs, exercer les droits Article 6, paragraphe 1, point b), c) ou f) du RGPD, selon la demande
Fonctions d'agent B2B / DPO Compte d'organisation, domaine, données de boîte aux lettres DPO, demandes reçues, état de l'ALS, audits et journaux témoins, métadonnées de l'API Déroulement de la protection des données, DSAR/Loeschqueue, preuve d'audit, intégration API Article 6 paragraphe 1 alinéa b du RGPD; article 6 paragraphe 1 alinéa f du RGPD pour les fonctions de sécurité et de preuve

4. Boîte aux lettres et données OAuth

Spectre ne demande que les autorisations requises pour chaque fonction. Selon le fournisseur, les champs d'application ou droits équivalents suivants peuvent être utilisés:

  • Je vous en prie. gmail.readonly pour l'analyse orientée en-tête, gmail. envoyer pour l'expédition autorisée par l'utilisateur.
  • Microsoft / Outlook: Mail.Lire et Envoyer.
  • Yahoo, GMX, Web.de, iCloud ou autres fournisseurs basés sur IMAP/SMTP: droits de lecture et de diffusion dépendants du fournisseur.

Si les fournisseurs fournissent techniquement des extraits ou des lignes d'objet, ils peuvent être traités aux fins de reconnaissance et de priorisation. Dans les fonctions de réponse et d'organisation, le contenu des messages peut également être traité. Les données de processus stockées sont utilisées, entre autres, pour traiter et documenter les demandes.

Les utilisateurs peuvent révoquer les accès OAuth à tout moment auprès du fournisseur concerné. Après cela, les fonctions affectées ne peuvent plus être exécutées jusqu'à ce qu'une nouvelle autorisation ait lieu.

5. Soutien AI

Spectre peut utiliser les services d'IA pour identifier les organisations, rechercher les DPD ou les personnes-ressources en matière de protection de la vie privée, créer un langage et une compétence, et se préparer aux demandes de protection de la vie privée.

Les données sont réduites au minimum. Il ne faut pas soumettre de dumps de boîte aux lettres complète, de passewoerters ou de pièces jointes aux services d'IA. Cependant, selon la fonction, l'adresse de l'expéditeur, le domaine, le sujet, la date, le nom de l'organisation, la catégorie, la langue, le contenu provisoire et les URL source peuvent être traités.

Les résultats de l'IA sont des propositions opérationnelles, et non des conseils juridiques. Les utilisateurs vérifient les destinataires, le contenu et l'expédition eux-mêmes.

6. Bénéficiaires et transformateurs

Les données à caractère personnel peuvent être transmises aux catégories de destinataires suivantes, dans la mesure où cela est nécessaire pour la fonction respective:

Bénéficiaire/ServiceRôleObjetÉtat
Hébergement statique / fonctions sans serveurProcesseursFourniture du site Web, callbacks OAuth, fonctions de contrôle, itinéraires API, protocoles de sécurité et protection contre les abusLa configuration en direct doit être conforme à cette déclaration et aux contrats de traitement respectifs.
AppwriteProcesseursCompte, base de données, utilisateur, historique des demandes, le cas échéant. DPO file d'attenteDans le code d'application pour les fonctions de compte, de base de données et de file d'attente, la région et le contrat doivent être conformes à la configuration productive.
StripeContrôle ou processeur propre selon la transaction de paiementTraitement des paiements, prévention de la fraude, règlement, statut du paiementSeulement pour les plaques payées / caisse.
API Google / GmailFournisseur propre du compte utilisateurOAuth, accès boîte aux lettres, expéditionLes avis de protection des données du fournisseur s'appliquent également
Microsoft Graph / OutlookFournisseur propre du compte utilisateurOAuth, accès boîte aux lettres, expéditionLes avis de protection des données du fournisseur s'appliquent également
Yahoo / GMX / Web.de / iCloud ou d'autres fournisseurs de courrierFournisseurs de comptes propresOAuth, IMAP/SMTP ou fonctions de courrier liées au fournisseurLes avis de protection des données du fournisseur s'appliquent également
Service AI, si activéProcesseur ou propre fournisseur selon la configuration du contratMinimisé des signaux de boîte aux lettres pour l'identification, la recherche de contact, la voix et le support de conceptionSeulement si la fonction respective est activée dans l'environnement productif.
Organisations cibles / contacts du DPDPersonnes responsablesRéception et traitement de la demande envoyée par l'utilisateurSeulement après l'approbation de l'utilisateur / l'action de transport

7. Transferts de pays tiers

Certains fournisseurs de services peuvent traiter des données à caractère personnel en dehors de l'UE/EEE, en particulier aux États-Unis. Si nécessaire, nous fondons ces transferts sur des décisions d'adéquation, l'UE-États-Unis. Cadre de confidentialité des données, clauses contractuelles standard selon l'article 46 RGPD ou consentement exprès. La configuration du fournisseur productif et de la région doit correspondre à cette explication.

8. Stockage navigateur, cookies et TDDDG

Spectre peut utiliser des entrées techniquement nécessaires dans le stockage local, le stockage de session ou des dispositifs terminaux comparables, par exemple pour le statut de connexion, OAuth-State/PKCE, le réglage de la langue, le statut tarifaire, les recommandations de sécurité et le stockage temporaire des scans en cours d'exécution.

L'accès à l'information finale a lieu pour des fonctions absolument nécessaires sur la base du paragraphe 2 de l'article 25 du TDDDG. Pour les cookies de stockage, d'analyse ou de commercialisation non nécessaires, un consentement préalable conformément au paragraphe 1 de l'article 25 du TDDDG et au paragraphe 1 de l'article 6 doit être obtenu. Cette page suppose qu'aucun cookie de marketing ou de suivi inutile n'est actuellement utilisé. Si ces outils sont ajoutés, cette explication et ce mécanisme de consensus doivent être mis à jour.

9. Périodes de stockage

DonnéesPériode normale
Registres de serveur et de sécuritéJusqu'à 30 jours, plus longtemps seulement en cas de sûreté ou d'exécution légale.
Données relatives aux comptes et aux tarifsTant que le compte existe, suppression ou blocage, dans la mesure où aucune obligation juridique n'est en conflit.
Jetons OAuthTant que la boîte aux lettres est connectée ou jusqu'à la révocation, la déconnection, l'expiration de jeton ou la suppression de compte.
Scanner les résultats et les détenteurs de données identifiésAussi longtemps qu'ils sont requis pour l'examen de l'utilisateur ou l'historique de demande; Cancellable par le processus de compte / support.
Registres de transit et historique des demandesAussi longtemps que nécessaire pour la preuve, l'exécution du contrat ou la défense juridique; vérification régulière après 24 mois.
Données de paiement et de facturationAprès des périodes légales de négociation et d'imposition, régulièrement jusqu'à 10 ans.
Appui aux communicationsJusqu'à 24 mois après la conclusion, plus longtemps pour les affaires juridiques ou de sécurité en cours.

10. Droits de la personne concernée

Conformément au RGPD, les personnes touchées ont notamment les droits suivants:

  • Informations conformément à l'article 15 du RGPD
  • Correction conformément à l'article 16 du RGPD
  • Suppression selon l'article 17 du RGPD
  • Limitation de la transformation selon l'article 18 du RGPD
  • Transférabilité des données selon l'article 20 du RGPD
  • Objection selon l'article 21 du RGPD
  • Révocation des consentements accordés avec effet pour l'avenir conformément à l'article 7, paragraphe 3, du RGPD
  • Plainte déposée auprès d'une autorité de surveillance de la protection des données conformément à l'article 77 du RGPD

Veuillez adresser vos demandes à : privacy@agentspectre.eu. L'autorité de contrôle responsable de Bonn/Rhénanie du Nord-Westphalie est particulièrement compétente pour les plaintes: Commissaire d'Etat à la Protection des Données et à la Liberté d'Information Rhénanie du Nord-Westphalie.

11. Sécurité

Nous utilisons des mesures techniques et organisationnelles pour protéger les données personnelles contre la perte, l'utilisation abusive, l'accès non autorisé et la divulgation non autorisée. Cela comprend la fermeture du transport, l'autorisation basée sur OAuth, les restrictions d'accès, la gestion secrète côté serveur, la minimisation des protocoles et les contrôles d'accès basés sur le rôle pour les fonctions organisationnelles.

Aucun service Internet ne peut garantir une sécurité absolue. Les questions de sécurité sont évaluées et signalées conformément aux articles 33 et 34 du RGPD.

12. Changements

Cette déclaration de protection des données est adaptée lorsque les fonctions, les prestataires de services, les bases juridiques ou les exigences légales changent. La version actuelle est sous /datenschutz.html Elle est récupérable.