Protection des données
Déclaration de protection des données
Informations sur le traitement des données personnelles par Spectre.
1. Personne responsable
La personne responsable au sens de l'article 4 n° 7 du RGPD est:
| Opérateur / Entreprise | ALB Digital Diensliestungen |
|---|---|
| Forme juridique | ALB Digital Diensliestungen |
| Adresse | Mainzer Strasse, 53179 Bonn, Deutschland |
| Protection des données par courriel | privacy@agentspectre.eu |
| Courriel en général | legal@agentspectre.eu |
| Téléphone | +49 1556 528 3042 |
| Spécialiste de la protection des données | Un agent de protection des données n'est pas nommé séparément dans l'information imprimée fournie. Veuillez adresser vos demandes de protection des données à: privacy@agentspectre.eu. |
| Représentants de l'UE conformément à l'article 27 du RGPD | Sans objet, l'exploitant résidant en Allemagne selon les informations fournies. |
2. Examen succinct
- Spectre ne lit pas les passe-woerters. La connexion se fait via les interfaces OAuth ou liées au fournisseur.
- Les scans de boîte aux lettres peuvent traiter les expéditeurs, les sujets, les données et les extraits. Les signaux pertinents peuvent être transmis aux services d'aide et d'intelligence artificielle; le traitement n'est pas exclusivement local.
- Les fonctions de réponse et d'organisation peuvent également traiter le contenu des messages. Les données de traitement stockées prennent en charge, entre autres, l'historique des demandes et le traitement des demandes.
- Les questions Loeshan ne sont créées ou envoyées qu'après l'action de l'utilisateur. Les organisations peuvent refuser ou arrêter les suppressions s'il existe des exigences légales de conservation ou des exceptions.
- Les données de paiement sont traitées par Stripe; Spectre reçoit le statut de paiement, le tarif et les références de facturation, mais aucune donnée complète de la carte.
3. Traitement des demandes, des buts et des bases juridiques
| Processus | Catégories de données | Objet | Base juridique |
|---|---|---|---|
| Fourniture du site Web | Adresse IP, heure, URL, agent utilisateur, données du journal technique | Livraison, sécurité, analyse des erreurs, anti-abus | Article 6, paragraphe 1, point f) du RGPD (intérêt légitime à un fonctionnement sécurisé) |
| Compte et connexion | Nom, adresse e-mail, identifiant du fournisseur, image de profil si fourni par le fournisseur, tarif, numéro d'utilisateur | Investissement, authentification, gestion des tarifs, fourniture de fonctions réservées | Article 6, paragraphe 1, point b) du RGPD (contrat ou mesures précontractuelles) |
| Connexion OAuth aux fournisseurs de courrier | OAuth jetons, identifiant du fournisseur, adresse e-mail, permissions, données d'expiration de jeton | Accès autorisé aux métadonnées de la boîte aux lettres et envoi autorisé des demandes | Art. 6 al. 1 lit. b RGPD; dans la mesure où le consentement pour l'accès/le traitement final est requis: art. 6 al. 1 lit. a RGPD et § 25 TDDDG |
| Analyse de la boîte aux lettres | expéditeur, sujet, date, métadonnées du fournisseur, le cas échéant. Snippets s'ils sont fournis techniquement, organisations reconnues, confiance, catégorie | Identification des éventuels comptes, fournisseurs et contacts pour la protection des données | Art. 6, par. 1 lit. b RGPD; pour le soutien facultatif à l'IA, le cas échéant. Art. 6, par. 1 lit. a RGPD |
| Identification et conception soutenues par l'IA | Signaux de compte réduits, nom d'organisation, domaine, adresse de l'expéditeur, langue, texte provisoire, références | Reconnaissance des détenteurs de données, formulation des demandes orientées vers le DSAR, recherche de contact DPO (Art. 17). | Art. 6 par. 1 lit. b RGPD; avec utilisation facultative de services d'IA externes selon la configuration Art. 6 par. 1 lit. a ou lit. f RGPD |
| Envoyer des requêtes | Nom, adresse e-mail, organisation cible, adresse destinataire, sujet, contenu de la demande, délai d'envoi, statut, identifiant du protocole | Exercice des droits de protection des données à l'encontre de tiers et preuve pour les utilisateurs | Art. 6, par. 1 lit. b RGPD |
| Paiements | ID client rayé, ID de départ, statut de paiement, tarif, données de facture si soumis | Traitement des paiements, prévention de la fraude, comptabilité | Article 6, paragraphe 1, point b) du RGPD ; point c) pour les obligations légales de conservation |
| Soutien et demandes juridiques | Coordonnées, contenu de la communication, informations techniques de diagnostic, état du traitement | Répondre aux demandes, corriger les erreurs, exercer les droits | Article 6, paragraphe 1, point b), c) ou f) du RGPD, selon la demande |
| Fonctions d'agent B2B / DPO | Compte d'organisation, domaine, données de boîte aux lettres DPO, demandes reçues, état de l'ALS, audits et journaux témoins, métadonnées de l'API | Déroulement de la protection des données, DSAR/Loeschqueue, preuve d'audit, intégration API | Article 6 paragraphe 1 alinéa b du RGPD; article 6 paragraphe 1 alinéa f du RGPD pour les fonctions de sécurité et de preuve |
4. Boîte aux lettres et données OAuth
Spectre ne demande que les autorisations requises pour chaque fonction. Selon le fournisseur, les champs d'application ou droits équivalents suivants peuvent être utilisés:
- Je vous en prie.
gmail.readonlypour l'analyse orientée en-tête,gmail. envoyerpour l'expédition autorisée par l'utilisateur. - Microsoft / Outlook:
Mail.LireetEnvoyer. - Yahoo, GMX, Web.de, iCloud ou autres fournisseurs basés sur IMAP/SMTP: droits de lecture et de diffusion dépendants du fournisseur.
Si les fournisseurs fournissent techniquement des extraits ou des lignes d'objet, ils peuvent être traités aux fins de reconnaissance et de priorisation. Dans les fonctions de réponse et d'organisation, le contenu des messages peut également être traité. Les données de processus stockées sont utilisées, entre autres, pour traiter et documenter les demandes.
Les utilisateurs peuvent révoquer les accès OAuth à tout moment auprès du fournisseur concerné. Après cela, les fonctions affectées ne peuvent plus être exécutées jusqu'à ce qu'une nouvelle autorisation ait lieu.
5. Soutien AI
Spectre peut utiliser les services d'IA pour identifier les organisations, rechercher les DPD ou les personnes-ressources en matière de protection de la vie privée, créer un langage et une compétence, et se préparer aux demandes de protection de la vie privée.
Les données sont réduites au minimum. Il ne faut pas soumettre de dumps de boîte aux lettres complète, de passewoerters ou de pièces jointes aux services d'IA. Cependant, selon la fonction, l'adresse de l'expéditeur, le domaine, le sujet, la date, le nom de l'organisation, la catégorie, la langue, le contenu provisoire et les URL source peuvent être traités.
Les résultats de l'IA sont des propositions opérationnelles, et non des conseils juridiques. Les utilisateurs vérifient les destinataires, le contenu et l'expédition eux-mêmes.
6. Bénéficiaires et transformateurs
Les données à caractère personnel peuvent être transmises aux catégories de destinataires suivantes, dans la mesure où cela est nécessaire pour la fonction respective:
| Bénéficiaire/Service | Rôle | Objet | État |
|---|---|---|---|
| Hébergement statique / fonctions sans serveur | Processeurs | Fourniture du site Web, callbacks OAuth, fonctions de contrôle, itinéraires API, protocoles de sécurité et protection contre les abus | La configuration en direct doit être conforme à cette déclaration et aux contrats de traitement respectifs. |
| Appwrite | Processeurs | Compte, base de données, utilisateur, historique des demandes, le cas échéant. DPO file d'attente | Dans le code d'application pour les fonctions de compte, de base de données et de file d'attente, la région et le contrat doivent être conformes à la configuration productive. |
| Stripe | Contrôle ou processeur propre selon la transaction de paiement | Traitement des paiements, prévention de la fraude, règlement, statut du paiement | Seulement pour les plaques payées / caisse. |
| API Google / Gmail | Fournisseur propre du compte utilisateur | OAuth, accès boîte aux lettres, expédition | Les avis de protection des données du fournisseur s'appliquent également |
| Microsoft Graph / Outlook | Fournisseur propre du compte utilisateur | OAuth, accès boîte aux lettres, expédition | Les avis de protection des données du fournisseur s'appliquent également |
| Yahoo / GMX / Web.de / iCloud ou d'autres fournisseurs de courrier | Fournisseurs de comptes propres | OAuth, IMAP/SMTP ou fonctions de courrier liées au fournisseur | Les avis de protection des données du fournisseur s'appliquent également |
| Service AI, si activé | Processeur ou propre fournisseur selon la configuration du contrat | Minimisé des signaux de boîte aux lettres pour l'identification, la recherche de contact, la voix et le support de conception | Seulement si la fonction respective est activée dans l'environnement productif. |
| Organisations cibles / contacts du DPD | Personnes responsables | Réception et traitement de la demande envoyée par l'utilisateur | Seulement après l'approbation de l'utilisateur / l'action de transport |
7. Transferts de pays tiers
Certains fournisseurs de services peuvent traiter des données à caractère personnel en dehors de l'UE/EEE, en particulier aux États-Unis. Si nécessaire, nous fondons ces transferts sur des décisions d'adéquation, l'UE-États-Unis. Cadre de confidentialité des données, clauses contractuelles standard selon l'article 46 RGPD ou consentement exprès. La configuration du fournisseur productif et de la région doit correspondre à cette explication.
8. Stockage navigateur, cookies et TDDDG
Spectre peut utiliser des entrées techniquement nécessaires dans le stockage local, le stockage de session ou des dispositifs terminaux comparables, par exemple pour le statut de connexion, OAuth-State/PKCE, le réglage de la langue, le statut tarifaire, les recommandations de sécurité et le stockage temporaire des scans en cours d'exécution.
L'accès à l'information finale a lieu pour des fonctions absolument nécessaires sur la base du paragraphe 2 de l'article 25 du TDDDG. Pour les cookies de stockage, d'analyse ou de commercialisation non nécessaires, un consentement préalable conformément au paragraphe 1 de l'article 25 du TDDDG et au paragraphe 1 de l'article 6 doit être obtenu. Cette page suppose qu'aucun cookie de marketing ou de suivi inutile n'est actuellement utilisé. Si ces outils sont ajoutés, cette explication et ce mécanisme de consensus doivent être mis à jour.
9. Périodes de stockage
| Données | Période normale |
|---|---|
| Registres de serveur et de sécurité | Jusqu'à 30 jours, plus longtemps seulement en cas de sûreté ou d'exécution légale. |
| Données relatives aux comptes et aux tarifs | Tant que le compte existe, suppression ou blocage, dans la mesure où aucune obligation juridique n'est en conflit. |
| Jetons OAuth | Tant que la boîte aux lettres est connectée ou jusqu'à la révocation, la déconnection, l'expiration de jeton ou la suppression de compte. |
| Scanner les résultats et les détenteurs de données identifiés | Aussi longtemps qu'ils sont requis pour l'examen de l'utilisateur ou l'historique de demande; Cancellable par le processus de compte / support. |
| Registres de transit et historique des demandes | Aussi longtemps que nécessaire pour la preuve, l'exécution du contrat ou la défense juridique; vérification régulière après 24 mois. |
| Données de paiement et de facturation | Après des périodes légales de négociation et d'imposition, régulièrement jusqu'à 10 ans. |
| Appui aux communications | Jusqu'à 24 mois après la conclusion, plus longtemps pour les affaires juridiques ou de sécurité en cours. |
10. Droits de la personne concernée
Conformément au RGPD, les personnes touchées ont notamment les droits suivants:
- Informations conformément à l'article 15 du RGPD
- Correction conformément à l'article 16 du RGPD
- Suppression selon l'article 17 du RGPD
- Limitation de la transformation selon l'article 18 du RGPD
- Transférabilité des données selon l'article 20 du RGPD
- Objection selon l'article 21 du RGPD
- Révocation des consentements accordés avec effet pour l'avenir conformément à l'article 7, paragraphe 3, du RGPD
- Plainte déposée auprès d'une autorité de surveillance de la protection des données conformément à l'article 77 du RGPD
Veuillez adresser vos demandes à : privacy@agentspectre.eu. L'autorité de contrôle responsable de Bonn/Rhénanie du Nord-Westphalie est particulièrement compétente pour les plaintes: Commissaire d'Etat à la Protection des Données et à la Liberté d'Information Rhénanie du Nord-Westphalie.
11. Sécurité
Nous utilisons des mesures techniques et organisationnelles pour protéger les données personnelles contre la perte, l'utilisation abusive, l'accès non autorisé et la divulgation non autorisée. Cela comprend la fermeture du transport, l'autorisation basée sur OAuth, les restrictions d'accès, la gestion secrète côté serveur, la minimisation des protocoles et les contrôles d'accès basés sur le rôle pour les fonctions organisationnelles.
Aucun service Internet ne peut garantir une sécurité absolue. Les questions de sécurité sont évaluées et signalées conformément aux articles 33 et 34 du RGPD.
12. Changements
Cette déclaration de protection des données est adaptée lorsque les fonctions, les prestataires de services, les bases juridiques ou les exigences légales changent. La version actuelle est sous /datenschutz.html Elle est récupérable.