spectre

Gegevensbescherming

Gegevensbeschermingsverklaring

Informatie over de verwerking van persoonsgegevens door Spectre.

Status: 9. Juni 2026

1. Verantwoorde persoon

De verantwoordelijke in de zin van artikel 4 nr. 7 AVG is:

Operator / OndernemingALB Digital Diensliestungen
RechtsvormALB Digital Diensliestungen
AdresMainzer Strasse, 53179 Bonn, Deutschland
Bescherming van e-mailgegevensprivacy@agentspectre.eu
E-mail in het algemeenlegal@agentspectre.eu
Telefoon+49 1556 528 3042
functionaris voor gegevensbeschermingEen functionaris voor gegevensbescherming wordt niet afzonderlijk vermeld in de verstrekte afdrukinformatie. Gelieve de verzoeken om gegevensbescherming te richten aan: privacy@agentspectre.eu.
EU-vertegenwoordigers volgens artikel 27 AVGNiet van toepassing, aangezien de exploitant in Duitsland woont volgens de verstrekte informatie.

2. Korte evaluatie

  • Spectre leest geen e-mailwachters. De verbinding vindt plaats via OAuth- of provider-gerelateerde interfaces.
  • Mailboxscans kunnen afzenders, onderwerplijnen, gegevens en knipsels verwerken. Relevante signalen kunnen worden doorgegeven aan backend- en AI-diensten; verwerking is niet uitsluitend lokaal.
  • Reactie- en organisatiefuncties kunnen ook berichtinhoud verwerken. Opgeslagen procesgegevens ondersteunen onder andere de aanvraaggeschiedenis en de verwerking van verzoeken.
  • Loeshan vragen worden alleen gemaakt of verzonden na gebruikersactie. Organisaties kunnen verwijderingen weigeren of arresteren als er wettelijke retentievereisten of uitzonderingen zijn.
  • Betalingsgegevens worden verwerkt door Stripe; Spectre ontvangt betalingsstatus, tarief- en factuurreferenties, maar geen volledige kaartgegevens.

3. Verwerking van claims, doeleinden en rechtsgrondslagen

Proces Gegevenscategorieën Betreft Rechtsgrondslag
Websitebepaling IP-adres, tijd, URL, gebruiker, technische loggegevens Levering, beveiliging, foutanalyse, antimisbruik Artikel 6, lid 1, onder f, AVG (gerechtvaardigd belang bij een veilige werking)
Account en login Naam, e-mailadres, provider ID, profielfoto indien verstrekt door de aanbieder, tarief, gebruikersnummer Investeringen, authenticatie, tariefbeheer, het verlenen van geboekte functies Artikel 6, lid 1, onder b, AVG (overeenkomst of precontractuele maatregelen)
OAuth-verbinding met mailproviders OAuth tokens, provider ID, e-mailadres, machtigingen, token vervaldatum gegevens Toegestane toegang tot metadata in de brievenbus en toegestane verzending van verzoeken Artikel 6, lid 1, onder b AVG; voor zover toestemming voor toegang/eindverwerking vereist is: artikel 6, lid 1, onder a AVG en § 25 TDDDG
Postbusscan afzender, onderwerp, datum, aanbiedermetadata, indien van toepassing. Knipsels indien technisch geleverd, erkende organisaties, vertrouwen, categorie Identificatie van mogelijke accounts, providers en contacten inzake gegevensbescherming Artikel 6, lid 1, onder b AVG; voor eventuele facultatieve AI-steun, indien van toepassing. Artikel 6, lid 1, onder a), van de AVG
AI-ondersteunde identificatie en ontwerp Geminimaliseerde rekening signalen, organisatienaam, domein, afzender adres, taal, ontwerp tekst, referenties Erkenning van gegevenshouders, formulering van artikel 17 / DSAR-georiënteerde verzoeken, DPO-contact zoeken Artikel 6, lid 1, onder b), AVG; met optioneel gebruik van externe AI-diensten afhankelijk van de configuratie Art. 6 lid 1, onder a of f AVG
Verzoeken versturen Naam, e-mailadres, doelorganisatie, adres van de ontvanger, onderwerp, inhoud van de aanvraag, verzendtijd, status, protocol-ID Uitoefening van de rechten op gegevensbescherming tegen derden en bewijs voor gebruikers Artikel 6, lid 1, onder b AVG
Betalingen Stripe klant ID, kassa ID, betalingsstatus, tarief, factuurgegevens indien ingediend Betalingsverwerking, fraudebestrijding, boekhouding Artikel 6, lid 1, onder b, AVG; onder c voor wettelijke bewaarplichten
Ondersteuning en juridische verzoeken Contactgegevens, communicatie-inhoud, technische kenmerkende informatie, verwerkingsstatus Beantwoording van verzoeken, correctie van fouten, uitoefening van rechten Artikel 6, lid 1, onder b, c of f, AVG, afhankelijk van het verzoek
B2B / DPO-agentfuncties Organisatie account, domein, DPO mailbox gegevens, inkomende verzoeken, SLA status, audit en getuigen logs, API medaillon metadata Gegevensbescherming workflow, DSAR/Loeschqueue, audit proof, API integratie Artikel 6, lid 1, onder b AVG; artikel 6, lid 1, onder f AVG voor veiligheids- en bewijsfuncties

4. Mailbox- en OAuth-gegevens

Spectre vraagt alleen de permissies die nodig zijn voor elke functie. Afhankelijk van de aanbieder kunnen de volgende toepassingsgebieden of gelijkwaardige rechten worden gebruikt:

  • Gmail: gmail.readonly voor header-georiënteerde analyse, gmail.send voor de door de gebruiker toegestane verzending.
  • Microsoft / Outlook: Post.Lees en Post versturen.
  • Yahoo, GMX, Web.de, iCloud of andere IMAP-/SMTP-gebaseerde providers: aanbiedersafhankelijke lees- en uitzendrechten.

Als aanbieders technisch snippets of onderwerp lijnen, kunnen ze worden verwerkt voor erkenning en prioritering. In reactie- en organisatiefuncties kan de inhoud van berichten ook verwerkt worden. Opgeslagen procesgegevens worden onder andere gebruikt om verzoeken te verwerken en te documenteren.

Gebruikers kunnen OAuth-toegangen op elk moment bij de betreffende provider intrekken. Daarna kunnen aangetaste functies niet langer worden uitgevoerd totdat een nieuwe autorisatie plaatsvindt.

5. AI-ondersteuning

Spectre kan AI-diensten gebruiken om organisaties te identificeren, DPO of privacycontacten te onderzoeken, taal en jurisdictie te creëren en zich voor te bereiden op privacyverzoeken.

Data is geminimaliseerd. Er mogen geen volledige mailbox dumps, e-mail passwoerters of bijlagen bij AI-diensten worden ingediend. Afhankelijk van de functie kunnen afzenderadres, domein, onderwerp, datum, organisatienaam, categorie, taal, concept-inhoud en bron-URL's worden verwerkt.

AI resultaten zijn operationele voorstellen, geen juridisch advies. Gebruikers controleren ontvangers, inhoud en verzending zelf.

6. Ontvangers en verwerkers

Persoonsgegevens kunnen worden doorgegeven aan de volgende categorieën ontvangers, voor zover dit noodzakelijk is voor de respectieve functie:

Onderneming/DienstRolBetreftStatus
Statische hosting / serverloze functiesVerwerkersVerstrekking van de website, OAuth callbacks, kassafuncties, API-routes, beveiligingsprotocollen en bescherming tegen misbruikDe levende configuratie moet voldoen aan deze verklaring en de respectieve verwerkingscontracten.
AppwriteVerwerkersAccount, database, gebruiker, aanvraaggeschiedenis, indien van toepassing. DPO-wachtrijVoorzien in de toepassingscode voor account-, database- en wachtrijfuncties; regio en contract moeten in overeenstemming zijn met de productieve configuratie.
StripeEigen controleur of verwerker, afhankelijk van de betalingstransactieBetalingsverwerking, fraudepreventie, afwikkeling, betalingsstatusAlleen voor betaalde platen / kassa.
Google API's / GmailEigen aanbieder van het gebruikersaccountOAuth, mailbox toegang, verzendingKennisgevingen inzake gegevensbescherming van de aanbieder zijn bovendien van toepassing
Microsoft Graph / OutlookEigen aanbieder van het gebruikersaccountOAuth, mailbox toegang, verzendingKennisgevingen inzake gegevensbescherming van de aanbieder zijn bovendien van toepassing
Yahoo / GMX / Web.de / iCloud of andere mailprovidersEigen rekeningaanbiedersOAuth-, IMAP/SMTP- of provider-gerelateerde mailfunctiesKennisgevingen inzake gegevensbescherming van de aanbieder zijn bovendien van toepassing
AI service, indien geactiveerdVerwerker of eigen provider, afhankelijk van de opzet van het contractGeminimaliseerde mailbox signalen voor identificatie, contact zoeken, spraak en ontwerp ondersteuningAlleen als de betreffende functie wordt geactiveerd in de productieve omgeving.
Doelorganisaties / DPO-contactpersonenEigen verantwoordelijke personenOntvangst en verwerking van het verzoek van de gebruikerAlleen na goedkeuring van de gebruiker / verzending actie

7. Overdrachten van derde landen

Sommige dienstverleners kunnen persoonsgegevens verwerken buiten de EU/EER, met name in de VS. Waar nodig baseren we dergelijke overdrachten op adequaatheidsbeslissingen, de EU-VS. Data Privacy Framework, standaard contractuele clausules volgens artikel 46 AVG of uitdrukkelijke toestemming. De productieve provider en regio configuratie moeten overeenkomen met deze uitleg.

8. Browseropslag, cookies en TDDDG

Spectre kan technisch noodzakelijke ingangen gebruiken in lokale opslag, sessieopslag of vergelijkbare eindapparaten, bijvoorbeeld voor inlogstatus, OAuth-State/PKCE, taalinstelling, tariefstatus, beveiligingsaanbevelingen en tijdelijke opslag van lopende scans.

Toegang tot definitieve informatie vindt plaats voor absoluut noodzakelijke functies op basis van § 25 lid 2 TDDDG. Voor niet-noodzakelijke opslag-, analyse- of marketingcookies moet een voorafgaande toestemming overeenkomstig § 25 lid 1 TDDDG en Art. 6 lid 1 lit. een DSGVO worden verkregen. Deze pagina gaat ervan uit dat momenteel geen onnodige marketing- of trackingcookies worden gebruikt. Indien dergelijke instrumenten worden toegevoegd, moeten deze verklaring en het consensusmechanisme worden bijgewerkt.

9. Bewaartermijnen

GegevensStandaardperiode
Server- en beveiligingslogboekenTot 30 dagen, langer alleen in geval van veiligheid of wettelijke handhaving.
Rekening- en tariefgegevensZolang de rekening bestaat; daarna schrappen of blokkeren, voor zover er geen juridische verplichtingen strijdig zijn.
OAuth-tekensZolang de mailbox is verbonden of tot intrekking, uitloggen, token verlopen of account verwijderen.
Scan resultaten en geïdentificeerde gegevenshoudersZolang ze nodig zijn voor de gebruikersreview of de geschiedenis van het verzoek; cancellable via account/support proces.
Doorvoerlogboeken en aanvraaggeschiedenisZolang vereist is voor bewijs, uitvoering van de overeenkomst of juridische verdediging; regelmatige verificatie na 24 maanden.
Betalings- en factureringsgegevensNa wettelijke handel en belastingperioden, regelmatig tot 10 jaar.
Ondersteuning van communicatieTot 24 maanden na de conclusie, langer voor lopende juridische of veiligheidszaken.

10. Rechten van betrokkenen

Overeenkomstig de AVG hebben de getroffen personen met name de volgende rechten:

  • Informatie overeenkomstig artikel 15 AVG
  • Correctie overeenkomstig artikel 16 AVG
  • Verwijdering overeenkomstig artikel 17 AVG
  • Beperking van de verwerking overeenkomstig artikel 18 AVG
  • Gegevensoverdraagbaarheid volgens artikel 20 AVG
  • Bezwaar volgens artikel 21 AVG
  • Intrekking van verleende toestemmingen met ingang van de toekomst overeenkomstig artikel 7, lid 3, AVG
  • Klacht bij een toezichthoudende autoriteit voor gegevensbescherming overeenkomstig artikel 77 AVG

Gelieve verzoeken te richten aan: privacy@agentspectre.eu. De toezichthoudende autoriteit die verantwoordelijk is voor Bonn/Noordrijn-Westfalen is bijzonder relevant voor klachten: staatscommissaris voor gegevensbescherming en informatievrijheid Noordrijn-Westfalen.

11. Beveiliging

Wij gebruiken technische en organisatorische maatregelen om persoonsgegevens te beschermen tegen verlies, misbruik, onbevoegde toegang en ongeoorloofde openbaarmaking. Dit omvat transportsluiting, OAuth-gebaseerde autorisatie, toegangsbeperkingen, server-side geheim beheer, protocolminimalisatie en role-based toegangscontrole voor organisatiefuncties.

Geen enkele internetdienst kan absolute veiligheid garanderen. Beveiligingskwesties worden beoordeeld en gerapporteerd in overeenstemming met de artikelen 33 en 34 AVG.

12. Wijzigingen

Deze gegevensbeschermingsverklaring wordt aangepast wanneer functies, dienstverleners, rechtsgrondslagen of wettelijke vereisten veranderen. De huidige versie is onder /datenschutz.html terug te halen.