spectre

Protezione dei dati

Dichiarazione sulla protezione dei dati

Informazioni sul trattamento dei dati personali da parte di Spectre.

Stato: 9. Giugno 2026

1. Persona responsabile

La persona responsabile ai sensi dell'art. 4 N. 7 GDPR è:

Operatore / AziendaALB Digital Diensliestungen
Modulo giuridicoALB Digital Diensliestungen
IndirizzoMainzer Strasse, 53179 Bonn, Deutschland
Protezione dei dati e-mailprivacy@agentspectre.eu
E-mail in generalelegal@agentspectre.eu
Telefono+49 1556 528 3042
Responsabile della protezione dei datiUn responsabile della protezione dei dati non è indicato separatamente nelle informazioni di impronta fornite. Si prega di indirizzare le richieste di protezione dei dati a: privacy@agentspectre.eu.
Rappresentanti UE ai sensi dell'art. 27 GDPRNon applicabile, poiché l'operatore è residente in Germania secondo le informazioni fornite.

2. Breve recensione

  • Spectre non legge passanti email. La connessione avviene tramite interfacce OAuth o relative al fornitore.
  • Le scansioni di mailbox possono elaborare mittenti, linee di soggetto, dati e frammenti. I segnali rilevanti possono essere trasmessi a backend e servizi AI; l'elaborazione non è esclusivamente locale.
  • Le funzioni di risposta e organizzazione possono anche elaborare i contenuti dei messaggi. I dati di processo memorizzati supporta, tra l'altro, la cronologia delle richieste e il trattamento delle richieste.
  • Le domande Loeshan sono create o inviate solo dopo l'azione dell'utente. Le organizzazioni possono rifiutare o arrestare le cancellazioni se ci sono requisiti di conservazione legale o eccezioni.
  • I dati di pagamento vengono elaborati da Stripe; Spectre riceve lo stato di pagamento, i riferimenti tariffari e di fatturazione, ma nessun dato completo della carta.

3. Reclami di trattamento, finalità e basi giuridiche

Processo Categorie di dati Oggetto Base giuridica
Fornitura del sito Indirizzo IP, tempo, URL, user agent, dati di log tecnici Consegna, sicurezza, analisi degli errori, anti-abuso Articolo 6, paragrafo 1, lettera f) del GDPR (legittimo interesse a un funzionamento sicuro)
Account e login Nome, indirizzo e-mail, ID fornitore, immagine profilo se fornita dal fornitore, tariffa, numero utente Investimenti, autenticazione, gestione delle tariffe, fornitura di funzioni prenotate Articolo 6, paragrafo 1, lettera b) del GDPR (contratto o misure precontrattuali)
Collegamento OAuth ai fornitori di posta OAuth tokens, provider ID, indirizzo e-mail, autorizzazioni, dati di scadenza token Accesso autorizzato ai metadati della mailbox e all'invio autorizzato di richieste Art. 6 comma 1 lett. b GDPR; nella misura in cui è richiesto il consenso per l'accesso/elaborazione finale: Art. 6 comma 1 lett. a GDPR e § 25 TDDDG
Scansione della posta mittente, soggetto, data, metadati del fornitore, se applicabile. Se tecnicamente consegnato, organizzazioni riconosciute, fiducia, categoria Identificazione di possibili account, fornitori e contatti di protezione dei dati Art. 6 comma 1 lett. b GDPR; per il supporto AI opzionale se applicabile. Art. 6 a 1 lett. a GDPR
Identificazione e progettazione Segnali di account minimizzati, nome dell'organizzazione, dominio, indirizzo del mittente, lingua, testo del progetto, riferimenti Riconoscimento dei titolari di dati, formulazione delle richieste Art. 17 / DSAR, ricerca di contatti DPO Art. 6 para 1 lett. b GDPR; con uso facoltativo dei servizi AI esterni a seconda della configurazione Art. 6 para 1 lit. a o lit. f GDPR
Invia richieste Nome, indirizzo e-mail, organizzazione target, indirizzo destinatario, soggetto, richiesta di contenuto, tempo di invio, stato, protocollo ID Esercizio dei diritti di protezione dei dati contro terzi e prova per gli utenti Art. 6 para 1 lett. b GDPR
Pagamenti Stripe customer ID, checkout ID, stato di pagamento, tariffa, dati di fattura se presentati Trattamento dei pagamenti, prevenzione delle frodi, contabilità Articolo 6, paragrafo 1, lettera b) del GDPR; lettera c) per gli obblighi legali di conservazione
Supporto e richieste legali Contatti, contenuti di comunicazione, informazioni tecniche diagnostiche, stato di elaborazione Rispondere alle richieste, correggere gli errori, esercitare i diritti Articolo 6, paragrafo 1, lettera b), c) o f) del GDPR, secondo la richiesta
Funzioni dell'agente B2B / DPO account di organizzazione, dominio, dati della casella di posta DPO, richieste in arrivo, stato SLA, audit e registri di testimone, metadati di blocco API Flusso di lavoro per la protezione dei dati, DSAR/Loeschqueue, prova di audit, integrazione API Art. 6 comma 1 lett. b GDPR; Art. 6, par. 1, lett. f GDPR per funzioni di sicurezza e di prova

4. Dati Mailbox e OAuth

Spectre richiede solo le autorizzazioni richieste per ogni funzione. A seconda del fornitore, possono essere utilizzati i seguenti scopi o diritti equivalenti:

  • Gmail: gmail.readonly per l'analisi orientata alla testa, gmail.send per la spedizione autorizzata dall'utente.
  • Microsoft / Outlook: Mail.Read e Mail.Send.
  • Yahoo, GMX, Web.de, iCloud o altri provider basati su IMAP-/SMTP: diritti di lettura e trasmissione indipendenti dal fornitore.

Se i fornitori forniscono tecnicamente frammenti o linee di soggetto, possono essere elaborati per il riconoscimento e la priorità. Nelle funzioni di risposta e organizzazione, il contenuto dei messaggi può anche essere elaborato. I dati di processo memorizzati vengono utilizzati, tra l'altro, per elaborare e documentare le richieste.

Gli utenti possono revocare gli accessi OAuth in qualsiasi momento presso il rispettivo fornitore. Dopo di che, le funzioni interessate non possono più essere eseguite finché non si verifica una nuova autorizzazione.

5. Supporto AI

Spectre può utilizzare i servizi AI per identificare organizzazioni, ricerca DPO o contatti sulla privacy, creare lingua e giurisdizione, e prepararsi alle richieste sulla privacy.

I dati sono minimizzati. Nessuna posta completa dump, e-mail passwoerters o allegati ai servizi AI dovrebbe essere presentata. A seconda della funzione, tuttavia, l'indirizzo del mittente, il dominio, l'oggetto, la data, il nome dell'organizzazione, la categoria, la lingua, il progetto di contenuto e gli URL sorgente possono essere elaborati.

I risultati dell'IA sono proposizioni operative, non consulenza legale. Gli utenti controllano i destinatari, i contenuti e la spedizione.

6. Recipienti e processori

I dati personali possono essere trasmessi alle seguenti categorie di destinatari, nella misura in cui ciò sia necessario per la rispettiva funzione:

Recipiente/ServizioRoleOggettoStato
Hosting statico / funzioni serverlessProcessoriFornitura del sito web, callback OAuth, funzioni di checkout, percorsi API, protocolli di sicurezza e protezione contro l'abusoLa configurazione live deve essere conforme a questa dichiarazione e ai rispettivi contratti di elaborazione.
AppwriteProcessoriAccount, database, utente, cronologia delle richieste, se applicabile. DPO codaFornito nel codice di applicazione per le funzioni account, database e coda; regione e contratto devono essere conformi alla configurazione produttiva.
StripeController o processore a seconda della transazione di pagamentoTrattamento dei pagamenti, prevenzione delle frodi, regolamento, stato di pagamentoSolo per piatti a pagamento / checkout.
Google APIs / GmailFornitore proprio dell'account utenteOAuth, accesso alla casella di posta, spedizioneGli avvisi di protezione dei dati del fornitore si applicano inoltre
Microsoft Graph / OutlookFornitore proprio dell'account utenteOAuth, accesso alla casella di posta, spedizioneGli avvisi di protezione dei dati del fornitore si applicano inoltre
Yahoo / GMX / Web.de / iCloud o altri fornitori di postaFornitori di conto propriOAuth, IMAP/SMTP o funzioni di posta relative al fornitoreGli avvisi di protezione dei dati del fornitore si applicano inoltre
Servizio AI, se attivatoProcessore o fornitore proprio a seconda della configurazione del contrattoSegnali di casella di posta minimizzati per l'identificazione, la ricerca di contatti, supporto vocale e designSolo se la rispettiva funzione è attivata nell'ambiente produttivo.
Organizzazioni di destinazione / contatti DPOPersone responsabiliRicevimento ed elaborazione della richiesta inviata dall'utenteSolo dopo l'approvazione dell'utente / azione di spedizione

7. Trasferimenti di paesi terzi

Alcuni fornitori di servizi possono trattare dati personali al di fuori dell'UE/SEE, soprattutto negli Stati Uniti. Se necessario, basiamo tali trasferimenti su decisioni di adeguatezza, l'UE-USA. Privacy Framework, clausole contrattuali standard ai sensi dell'art. 46 GDPR o del consenso espresso. Il fornitore produttivo e la configurazione regionale devono corrispondere a questa spiegazione.

8. Archiviazione del browser, cookie e TDDDG

Spectre può utilizzare input tecnicamente necessari in storage locale, archiviazione di sessione o dispositivi finali comparabili, ad esempio per lo stato di login, OAuth-State/PKCE, impostazione della lingua, stato tariffario, raccomandazioni di sicurezza e archiviazione temporanea delle scansioni in esecuzione.

L'accesso alle informazioni finali avviene per funzioni assolutamente necessarie sulla base del § 25 para 2 TDDDG. Per i cookie di memorizzazione, analisi o marketing non necessari, è necessario ottenere un preventivo consenso ai sensi del § 25 para 1 TDDDG e dell'art. 6, comma 1, lett. a DSGVO. Questa pagina presuppone che non vengano utilizzati cookie di marketing o monitoraggio non necessari. Se vengono aggiunti tali strumenti, questo meccanismo di spiegazione e consenso deve essere aggiornato.

9. Periodo di conservazione

DatiPeriodo standard
Tronchi di server e sicurezzaFino a 30 giorni, più a lungo solo in caso di sicurezza o di applicazione legale.
Dati contabili e tariffariFino a quando il conto esiste; successivamente la cancellazione o il blocco, nella misura in cui nessun obbligo legale conflitto.
OAuth tokensFinché la casella di posta è collegata o fino a revoca, logout, scadenza token o cancellazione account.
Risultati di scansione e titolari di dati identificatiFinché sono necessari per la recensione dell'utente o la cronologia della richiesta; cancellabile tramite il processo di account/supporto.
Trasmetti log e richiedi la cronologiaFino a quando necessario per la prova, l'esecuzione del contratto o la difesa legale; verifica regolare dopo 24 mesi.
Dati di pagamento e fatturazioneDopo il commercio legale e i periodi fiscali, regolarmente fino a 10 anni.
Comunicazione di supportoFino a 24 mesi dopo la conclusione, più a lungo per i casi legali o di sicurezza in corso.

Dieci. Diritti dell'interessato

In conformità al GDPR, le persone interessate hanno i seguenti diritti in particolare:

  • Informazioni ai sensi dell'art. 15 GDPR
  • Correzione secondo l'art. 16 GDPR
  • Cancellazione secondo l'art. 17 GDPR
  • Limitazione del trattamento ai sensi dell'art. 18 GDPR
  • Trasferibilità dei dati ai sensi dell'art. 20 GDPR
  • Obiezione ai sensi dell'art. 21 GDPR
  • Revoca dei consensi con effetto per il futuro ai sensi dell'art. 7 para 3 GDPR
  • La denuncia a un'autorità di controllo della protezione dei dati ai sensi dell'art. 77 GDPR

Si prega di rivolgersi a: privacy@agentspectre.eu. L'autorità di controllo responsabile di Bonn / Renania settentrionale-Westfalia è particolarmente rilevante per le denunce: Commissario per la protezione dei dati e la libertà di informazione Renania settentrionale-Vestfalia.

11. Sicurezza

Utilizziamo misure tecniche e organizzative per proteggere i dati personali da perdita, uso improprio, accesso non autorizzato e divulgazione non autorizzata. Ciò include la chiusura dei trasporti, l'autorizzazione basata su OAuth, le restrizioni di accesso, la gestione segreta del server, la minimizzazione dei protocolli e i controlli di accesso basati sul ruolo per le funzioni organizzative.

Nessun servizio Internet può garantire assoluta sicurezza. Le questioni di sicurezza sono valutate e riportate ai sensi dell'art. 33 e 34 GDPR.

12. Cambiamenti

Questa dichiarazione di protezione dei dati viene adattata quando le funzioni, i fornitori di servizi, le basi legali o i requisiti legali cambiano. La versione attuale è sotto /datenschutz.html retrievable.