Protezione dei dati
Dichiarazione sulla protezione dei dati
Informazioni sul trattamento dei dati personali da parte di Spectre.
1. Persona responsabile
La persona responsabile ai sensi dell'art. 4 N. 7 GDPR è:
| Operatore / Azienda | ALB Digital Diensliestungen |
|---|---|
| Modulo giuridico | ALB Digital Diensliestungen |
| Indirizzo | Mainzer Strasse, 53179 Bonn, Deutschland |
| Protezione dei dati e-mail | privacy@agentspectre.eu |
| E-mail in generale | legal@agentspectre.eu |
| Telefono | +49 1556 528 3042 |
| Responsabile della protezione dei dati | Un responsabile della protezione dei dati non è indicato separatamente nelle informazioni di impronta fornite. Si prega di indirizzare le richieste di protezione dei dati a: privacy@agentspectre.eu. |
| Rappresentanti UE ai sensi dell'art. 27 GDPR | Non applicabile, poiché l'operatore è residente in Germania secondo le informazioni fornite. |
2. Breve recensione
- Spectre non legge passanti email. La connessione avviene tramite interfacce OAuth o relative al fornitore.
- Le scansioni di mailbox possono elaborare mittenti, linee di soggetto, dati e frammenti. I segnali rilevanti possono essere trasmessi a backend e servizi AI; l'elaborazione non è esclusivamente locale.
- Le funzioni di risposta e organizzazione possono anche elaborare i contenuti dei messaggi. I dati di processo memorizzati supporta, tra l'altro, la cronologia delle richieste e il trattamento delle richieste.
- Le domande Loeshan sono create o inviate solo dopo l'azione dell'utente. Le organizzazioni possono rifiutare o arrestare le cancellazioni se ci sono requisiti di conservazione legale o eccezioni.
- I dati di pagamento vengono elaborati da Stripe; Spectre riceve lo stato di pagamento, i riferimenti tariffari e di fatturazione, ma nessun dato completo della carta.
3. Reclami di trattamento, finalità e basi giuridiche
| Processo | Categorie di dati | Oggetto | Base giuridica |
|---|---|---|---|
| Fornitura del sito | Indirizzo IP, tempo, URL, user agent, dati di log tecnici | Consegna, sicurezza, analisi degli errori, anti-abuso | Articolo 6, paragrafo 1, lettera f) del GDPR (legittimo interesse a un funzionamento sicuro) |
| Account e login | Nome, indirizzo e-mail, ID fornitore, immagine profilo se fornita dal fornitore, tariffa, numero utente | Investimenti, autenticazione, gestione delle tariffe, fornitura di funzioni prenotate | Articolo 6, paragrafo 1, lettera b) del GDPR (contratto o misure precontrattuali) |
| Collegamento OAuth ai fornitori di posta | OAuth tokens, provider ID, indirizzo e-mail, autorizzazioni, dati di scadenza token | Accesso autorizzato ai metadati della mailbox e all'invio autorizzato di richieste | Art. 6 comma 1 lett. b GDPR; nella misura in cui è richiesto il consenso per l'accesso/elaborazione finale: Art. 6 comma 1 lett. a GDPR e § 25 TDDDG |
| Scansione della posta | mittente, soggetto, data, metadati del fornitore, se applicabile. Se tecnicamente consegnato, organizzazioni riconosciute, fiducia, categoria | Identificazione di possibili account, fornitori e contatti di protezione dei dati | Art. 6 comma 1 lett. b GDPR; per il supporto AI opzionale se applicabile. Art. 6 a 1 lett. a GDPR |
| Identificazione e progettazione | Segnali di account minimizzati, nome dell'organizzazione, dominio, indirizzo del mittente, lingua, testo del progetto, riferimenti | Riconoscimento dei titolari di dati, formulazione delle richieste Art. 17 / DSAR, ricerca di contatti DPO | Art. 6 para 1 lett. b GDPR; con uso facoltativo dei servizi AI esterni a seconda della configurazione Art. 6 para 1 lit. a o lit. f GDPR |
| Invia richieste | Nome, indirizzo e-mail, organizzazione target, indirizzo destinatario, soggetto, richiesta di contenuto, tempo di invio, stato, protocollo ID | Esercizio dei diritti di protezione dei dati contro terzi e prova per gli utenti | Art. 6 para 1 lett. b GDPR |
| Pagamenti | Stripe customer ID, checkout ID, stato di pagamento, tariffa, dati di fattura se presentati | Trattamento dei pagamenti, prevenzione delle frodi, contabilità | Articolo 6, paragrafo 1, lettera b) del GDPR; lettera c) per gli obblighi legali di conservazione |
| Supporto e richieste legali | Contatti, contenuti di comunicazione, informazioni tecniche diagnostiche, stato di elaborazione | Rispondere alle richieste, correggere gli errori, esercitare i diritti | Articolo 6, paragrafo 1, lettera b), c) o f) del GDPR, secondo la richiesta |
| Funzioni dell'agente B2B / DPO | account di organizzazione, dominio, dati della casella di posta DPO, richieste in arrivo, stato SLA, audit e registri di testimone, metadati di blocco API | Flusso di lavoro per la protezione dei dati, DSAR/Loeschqueue, prova di audit, integrazione API | Art. 6 comma 1 lett. b GDPR; Art. 6, par. 1, lett. f GDPR per funzioni di sicurezza e di prova |
4. Dati Mailbox e OAuth
Spectre richiede solo le autorizzazioni richieste per ogni funzione. A seconda del fornitore, possono essere utilizzati i seguenti scopi o diritti equivalenti:
- Gmail:
gmail.readonlyper l'analisi orientata alla testa,gmail.sendper la spedizione autorizzata dall'utente. - Microsoft / Outlook:
Mail.ReadeMail.Send. - Yahoo, GMX, Web.de, iCloud o altri provider basati su IMAP-/SMTP: diritti di lettura e trasmissione indipendenti dal fornitore.
Se i fornitori forniscono tecnicamente frammenti o linee di soggetto, possono essere elaborati per il riconoscimento e la priorità. Nelle funzioni di risposta e organizzazione, il contenuto dei messaggi può anche essere elaborato. I dati di processo memorizzati vengono utilizzati, tra l'altro, per elaborare e documentare le richieste.
Gli utenti possono revocare gli accessi OAuth in qualsiasi momento presso il rispettivo fornitore. Dopo di che, le funzioni interessate non possono più essere eseguite finché non si verifica una nuova autorizzazione.
5. Supporto AI
Spectre può utilizzare i servizi AI per identificare organizzazioni, ricerca DPO o contatti sulla privacy, creare lingua e giurisdizione, e prepararsi alle richieste sulla privacy.
I dati sono minimizzati. Nessuna posta completa dump, e-mail passwoerters o allegati ai servizi AI dovrebbe essere presentata. A seconda della funzione, tuttavia, l'indirizzo del mittente, il dominio, l'oggetto, la data, il nome dell'organizzazione, la categoria, la lingua, il progetto di contenuto e gli URL sorgente possono essere elaborati.
I risultati dell'IA sono proposizioni operative, non consulenza legale. Gli utenti controllano i destinatari, i contenuti e la spedizione.
6. Recipienti e processori
I dati personali possono essere trasmessi alle seguenti categorie di destinatari, nella misura in cui ciò sia necessario per la rispettiva funzione:
| Recipiente/Servizio | Role | Oggetto | Stato |
|---|---|---|---|
| Hosting statico / funzioni serverless | Processori | Fornitura del sito web, callback OAuth, funzioni di checkout, percorsi API, protocolli di sicurezza e protezione contro l'abuso | La configurazione live deve essere conforme a questa dichiarazione e ai rispettivi contratti di elaborazione. |
| Appwrite | Processori | Account, database, utente, cronologia delle richieste, se applicabile. DPO coda | Fornito nel codice di applicazione per le funzioni account, database e coda; regione e contratto devono essere conformi alla configurazione produttiva. |
| Stripe | Controller o processore a seconda della transazione di pagamento | Trattamento dei pagamenti, prevenzione delle frodi, regolamento, stato di pagamento | Solo per piatti a pagamento / checkout. |
| Google APIs / Gmail | Fornitore proprio dell'account utente | OAuth, accesso alla casella di posta, spedizione | Gli avvisi di protezione dei dati del fornitore si applicano inoltre |
| Microsoft Graph / Outlook | Fornitore proprio dell'account utente | OAuth, accesso alla casella di posta, spedizione | Gli avvisi di protezione dei dati del fornitore si applicano inoltre |
| Yahoo / GMX / Web.de / iCloud o altri fornitori di posta | Fornitori di conto propri | OAuth, IMAP/SMTP o funzioni di posta relative al fornitore | Gli avvisi di protezione dei dati del fornitore si applicano inoltre |
| Servizio AI, se attivato | Processore o fornitore proprio a seconda della configurazione del contratto | Segnali di casella di posta minimizzati per l'identificazione, la ricerca di contatti, supporto vocale e design | Solo se la rispettiva funzione è attivata nell'ambiente produttivo. |
| Organizzazioni di destinazione / contatti DPO | Persone responsabili | Ricevimento ed elaborazione della richiesta inviata dall'utente | Solo dopo l'approvazione dell'utente / azione di spedizione |
7. Trasferimenti di paesi terzi
Alcuni fornitori di servizi possono trattare dati personali al di fuori dell'UE/SEE, soprattutto negli Stati Uniti. Se necessario, basiamo tali trasferimenti su decisioni di adeguatezza, l'UE-USA. Privacy Framework, clausole contrattuali standard ai sensi dell'art. 46 GDPR o del consenso espresso. Il fornitore produttivo e la configurazione regionale devono corrispondere a questa spiegazione.
8. Archiviazione del browser, cookie e TDDDG
Spectre può utilizzare input tecnicamente necessari in storage locale, archiviazione di sessione o dispositivi finali comparabili, ad esempio per lo stato di login, OAuth-State/PKCE, impostazione della lingua, stato tariffario, raccomandazioni di sicurezza e archiviazione temporanea delle scansioni in esecuzione.
L'accesso alle informazioni finali avviene per funzioni assolutamente necessarie sulla base del § 25 para 2 TDDDG. Per i cookie di memorizzazione, analisi o marketing non necessari, è necessario ottenere un preventivo consenso ai sensi del § 25 para 1 TDDDG e dell'art. 6, comma 1, lett. a DSGVO. Questa pagina presuppone che non vengano utilizzati cookie di marketing o monitoraggio non necessari. Se vengono aggiunti tali strumenti, questo meccanismo di spiegazione e consenso deve essere aggiornato.
9. Periodo di conservazione
| Dati | Periodo standard |
|---|---|
| Tronchi di server e sicurezza | Fino a 30 giorni, più a lungo solo in caso di sicurezza o di applicazione legale. |
| Dati contabili e tariffari | Fino a quando il conto esiste; successivamente la cancellazione o il blocco, nella misura in cui nessun obbligo legale conflitto. |
| OAuth tokens | Finché la casella di posta è collegata o fino a revoca, logout, scadenza token o cancellazione account. |
| Risultati di scansione e titolari di dati identificati | Finché sono necessari per la recensione dell'utente o la cronologia della richiesta; cancellabile tramite il processo di account/supporto. |
| Trasmetti log e richiedi la cronologia | Fino a quando necessario per la prova, l'esecuzione del contratto o la difesa legale; verifica regolare dopo 24 mesi. |
| Dati di pagamento e fatturazione | Dopo il commercio legale e i periodi fiscali, regolarmente fino a 10 anni. |
| Comunicazione di supporto | Fino a 24 mesi dopo la conclusione, più a lungo per i casi legali o di sicurezza in corso. |
Dieci. Diritti dell'interessato
In conformità al GDPR, le persone interessate hanno i seguenti diritti in particolare:
- Informazioni ai sensi dell'art. 15 GDPR
- Correzione secondo l'art. 16 GDPR
- Cancellazione secondo l'art. 17 GDPR
- Limitazione del trattamento ai sensi dell'art. 18 GDPR
- Trasferibilità dei dati ai sensi dell'art. 20 GDPR
- Obiezione ai sensi dell'art. 21 GDPR
- Revoca dei consensi con effetto per il futuro ai sensi dell'art. 7 para 3 GDPR
- La denuncia a un'autorità di controllo della protezione dei dati ai sensi dell'art. 77 GDPR
Si prega di rivolgersi a: privacy@agentspectre.eu. L'autorità di controllo responsabile di Bonn / Renania settentrionale-Westfalia è particolarmente rilevante per le denunce: Commissario per la protezione dei dati e la libertà di informazione Renania settentrionale-Vestfalia.
11. Sicurezza
Utilizziamo misure tecniche e organizzative per proteggere i dati personali da perdita, uso improprio, accesso non autorizzato e divulgazione non autorizzata. Ciò include la chiusura dei trasporti, l'autorizzazione basata su OAuth, le restrizioni di accesso, la gestione segreta del server, la minimizzazione dei protocolli e i controlli di accesso basati sul ruolo per le funzioni organizzative.
Nessun servizio Internet può garantire assoluta sicurezza. Le questioni di sicurezza sono valutate e riportate ai sensi dell'art. 33 e 34 GDPR.
12. Cambiamenti
Questa dichiarazione di protezione dei dati viene adattata quando le funzioni, i fornitori di servizi, le basi legali o i requisiti legali cambiano. La versione attuale è sotto /datenschutz.html retrievable.