Gegevensbescherming
Gegevensbeschermingsverklaring
Informatie over de verwerking van persoonsgegevens door Spectre.
1. Verantwoorde persoon
De verantwoordelijke in de zin van artikel 4 nr. 7 AVG is:
| Operator / Onderneming | ALB Digital Diensliestungen |
|---|---|
| Rechtsvorm | ALB Digital Diensliestungen |
| Adres | Mainzer Strasse, 53179 Bonn, Deutschland |
| Bescherming van e-mailgegevens | privacy@agentspectre.eu |
| E-mail in het algemeen | legal@agentspectre.eu |
| Telefoon | +49 1556 528 3042 |
| functionaris voor gegevensbescherming | Een functionaris voor gegevensbescherming wordt niet afzonderlijk vermeld in de verstrekte afdrukinformatie. Gelieve de verzoeken om gegevensbescherming te richten aan: privacy@agentspectre.eu. |
| EU-vertegenwoordigers volgens artikel 27 AVG | Niet van toepassing, aangezien de exploitant in Duitsland woont volgens de verstrekte informatie. |
2. Korte evaluatie
- Spectre leest geen e-mailwachters. De verbinding vindt plaats via OAuth- of provider-gerelateerde interfaces.
- Mailboxscans kunnen afzenders, onderwerplijnen, gegevens en knipsels verwerken. Relevante signalen kunnen worden doorgegeven aan backend- en AI-diensten; verwerking is niet uitsluitend lokaal.
- Reactie- en organisatiefuncties kunnen ook berichtinhoud verwerken. Opgeslagen procesgegevens ondersteunen onder andere de aanvraaggeschiedenis en de verwerking van verzoeken.
- Loeshan vragen worden alleen gemaakt of verzonden na gebruikersactie. Organisaties kunnen verwijderingen weigeren of arresteren als er wettelijke retentievereisten of uitzonderingen zijn.
- Betalingsgegevens worden verwerkt door Stripe; Spectre ontvangt betalingsstatus, tarief- en factuurreferenties, maar geen volledige kaartgegevens.
3. Verwerking van claims, doeleinden en rechtsgrondslagen
| Proces | Gegevenscategorieën | Betreft | Rechtsgrondslag |
|---|---|---|---|
| Websitebepaling | IP-adres, tijd, URL, gebruiker, technische loggegevens | Levering, beveiliging, foutanalyse, antimisbruik | Artikel 6, lid 1, onder f, AVG (gerechtvaardigd belang bij een veilige werking) |
| Account en login | Naam, e-mailadres, provider ID, profielfoto indien verstrekt door de aanbieder, tarief, gebruikersnummer | Investeringen, authenticatie, tariefbeheer, het verlenen van geboekte functies | Artikel 6, lid 1, onder b, AVG (overeenkomst of precontractuele maatregelen) |
| OAuth-verbinding met mailproviders | OAuth tokens, provider ID, e-mailadres, machtigingen, token vervaldatum gegevens | Toegestane toegang tot metadata in de brievenbus en toegestane verzending van verzoeken | Artikel 6, lid 1, onder b AVG; voor zover toestemming voor toegang/eindverwerking vereist is: artikel 6, lid 1, onder a AVG en § 25 TDDDG |
| Postbusscan | afzender, onderwerp, datum, aanbiedermetadata, indien van toepassing. Knipsels indien technisch geleverd, erkende organisaties, vertrouwen, categorie | Identificatie van mogelijke accounts, providers en contacten inzake gegevensbescherming | Artikel 6, lid 1, onder b AVG; voor eventuele facultatieve AI-steun, indien van toepassing. Artikel 6, lid 1, onder a), van de AVG |
| AI-ondersteunde identificatie en ontwerp | Geminimaliseerde rekening signalen, organisatienaam, domein, afzender adres, taal, ontwerp tekst, referenties | Erkenning van gegevenshouders, formulering van artikel 17 / DSAR-georiënteerde verzoeken, DPO-contact zoeken | Artikel 6, lid 1, onder b), AVG; met optioneel gebruik van externe AI-diensten afhankelijk van de configuratie Art. 6 lid 1, onder a of f AVG |
| Verzoeken versturen | Naam, e-mailadres, doelorganisatie, adres van de ontvanger, onderwerp, inhoud van de aanvraag, verzendtijd, status, protocol-ID | Uitoefening van de rechten op gegevensbescherming tegen derden en bewijs voor gebruikers | Artikel 6, lid 1, onder b AVG |
| Betalingen | Stripe klant ID, kassa ID, betalingsstatus, tarief, factuurgegevens indien ingediend | Betalingsverwerking, fraudebestrijding, boekhouding | Artikel 6, lid 1, onder b, AVG; onder c voor wettelijke bewaarplichten |
| Ondersteuning en juridische verzoeken | Contactgegevens, communicatie-inhoud, technische kenmerkende informatie, verwerkingsstatus | Beantwoording van verzoeken, correctie van fouten, uitoefening van rechten | Artikel 6, lid 1, onder b, c of f, AVG, afhankelijk van het verzoek |
| B2B / DPO-agentfuncties | Organisatie account, domein, DPO mailbox gegevens, inkomende verzoeken, SLA status, audit en getuigen logs, API medaillon metadata | Gegevensbescherming workflow, DSAR/Loeschqueue, audit proof, API integratie | Artikel 6, lid 1, onder b AVG; artikel 6, lid 1, onder f AVG voor veiligheids- en bewijsfuncties |
4. Mailbox- en OAuth-gegevens
Spectre vraagt alleen de permissies die nodig zijn voor elke functie. Afhankelijk van de aanbieder kunnen de volgende toepassingsgebieden of gelijkwaardige rechten worden gebruikt:
- Gmail:
gmail.readonlyvoor header-georiënteerde analyse,gmail.sendvoor de door de gebruiker toegestane verzending. - Microsoft / Outlook:
Post.LeesenPost versturen. - Yahoo, GMX, Web.de, iCloud of andere IMAP-/SMTP-gebaseerde providers: aanbiedersafhankelijke lees- en uitzendrechten.
Als aanbieders technisch snippets of onderwerp lijnen, kunnen ze worden verwerkt voor erkenning en prioritering. In reactie- en organisatiefuncties kan de inhoud van berichten ook verwerkt worden. Opgeslagen procesgegevens worden onder andere gebruikt om verzoeken te verwerken en te documenteren.
Gebruikers kunnen OAuth-toegangen op elk moment bij de betreffende provider intrekken. Daarna kunnen aangetaste functies niet langer worden uitgevoerd totdat een nieuwe autorisatie plaatsvindt.
5. AI-ondersteuning
Spectre kan AI-diensten gebruiken om organisaties te identificeren, DPO of privacycontacten te onderzoeken, taal en jurisdictie te creëren en zich voor te bereiden op privacyverzoeken.
Data is geminimaliseerd. Er mogen geen volledige mailbox dumps, e-mail passwoerters of bijlagen bij AI-diensten worden ingediend. Afhankelijk van de functie kunnen afzenderadres, domein, onderwerp, datum, organisatienaam, categorie, taal, concept-inhoud en bron-URL's worden verwerkt.
AI resultaten zijn operationele voorstellen, geen juridisch advies. Gebruikers controleren ontvangers, inhoud en verzending zelf.
6. Ontvangers en verwerkers
Persoonsgegevens kunnen worden doorgegeven aan de volgende categorieën ontvangers, voor zover dit noodzakelijk is voor de respectieve functie:
| Onderneming/Dienst | Rol | Betreft | Status |
|---|---|---|---|
| Statische hosting / serverloze functies | Verwerkers | Verstrekking van de website, OAuth callbacks, kassafuncties, API-routes, beveiligingsprotocollen en bescherming tegen misbruik | De levende configuratie moet voldoen aan deze verklaring en de respectieve verwerkingscontracten. |
| Appwrite | Verwerkers | Account, database, gebruiker, aanvraaggeschiedenis, indien van toepassing. DPO-wachtrij | Voorzien in de toepassingscode voor account-, database- en wachtrijfuncties; regio en contract moeten in overeenstemming zijn met de productieve configuratie. |
| Stripe | Eigen controleur of verwerker, afhankelijk van de betalingstransactie | Betalingsverwerking, fraudepreventie, afwikkeling, betalingsstatus | Alleen voor betaalde platen / kassa. |
| Google API's / Gmail | Eigen aanbieder van het gebruikersaccount | OAuth, mailbox toegang, verzending | Kennisgevingen inzake gegevensbescherming van de aanbieder zijn bovendien van toepassing |
| Microsoft Graph / Outlook | Eigen aanbieder van het gebruikersaccount | OAuth, mailbox toegang, verzending | Kennisgevingen inzake gegevensbescherming van de aanbieder zijn bovendien van toepassing |
| Yahoo / GMX / Web.de / iCloud of andere mailproviders | Eigen rekeningaanbieders | OAuth-, IMAP/SMTP- of provider-gerelateerde mailfuncties | Kennisgevingen inzake gegevensbescherming van de aanbieder zijn bovendien van toepassing |
| AI service, indien geactiveerd | Verwerker of eigen provider, afhankelijk van de opzet van het contract | Geminimaliseerde mailbox signalen voor identificatie, contact zoeken, spraak en ontwerp ondersteuning | Alleen als de betreffende functie wordt geactiveerd in de productieve omgeving. |
| Doelorganisaties / DPO-contactpersonen | Eigen verantwoordelijke personen | Ontvangst en verwerking van het verzoek van de gebruiker | Alleen na goedkeuring van de gebruiker / verzending actie |
7. Overdrachten van derde landen
Sommige dienstverleners kunnen persoonsgegevens verwerken buiten de EU/EER, met name in de VS. Waar nodig baseren we dergelijke overdrachten op adequaatheidsbeslissingen, de EU-VS. Data Privacy Framework, standaard contractuele clausules volgens artikel 46 AVG of uitdrukkelijke toestemming. De productieve provider en regio configuratie moeten overeenkomen met deze uitleg.
8. Browseropslag, cookies en TDDDG
Spectre kan technisch noodzakelijke ingangen gebruiken in lokale opslag, sessieopslag of vergelijkbare eindapparaten, bijvoorbeeld voor inlogstatus, OAuth-State/PKCE, taalinstelling, tariefstatus, beveiligingsaanbevelingen en tijdelijke opslag van lopende scans.
Toegang tot definitieve informatie vindt plaats voor absoluut noodzakelijke functies op basis van § 25 lid 2 TDDDG. Voor niet-noodzakelijke opslag-, analyse- of marketingcookies moet een voorafgaande toestemming overeenkomstig § 25 lid 1 TDDDG en Art. 6 lid 1 lit. een DSGVO worden verkregen. Deze pagina gaat ervan uit dat momenteel geen onnodige marketing- of trackingcookies worden gebruikt. Indien dergelijke instrumenten worden toegevoegd, moeten deze verklaring en het consensusmechanisme worden bijgewerkt.
9. Bewaartermijnen
| Gegevens | Standaardperiode |
|---|---|
| Server- en beveiligingslogboeken | Tot 30 dagen, langer alleen in geval van veiligheid of wettelijke handhaving. |
| Rekening- en tariefgegevens | Zolang de rekening bestaat; daarna schrappen of blokkeren, voor zover er geen juridische verplichtingen strijdig zijn. |
| OAuth-tekens | Zolang de mailbox is verbonden of tot intrekking, uitloggen, token verlopen of account verwijderen. |
| Scan resultaten en geïdentificeerde gegevenshouders | Zolang ze nodig zijn voor de gebruikersreview of de geschiedenis van het verzoek; cancellable via account/support proces. |
| Doorvoerlogboeken en aanvraaggeschiedenis | Zolang vereist is voor bewijs, uitvoering van de overeenkomst of juridische verdediging; regelmatige verificatie na 24 maanden. |
| Betalings- en factureringsgegevens | Na wettelijke handel en belastingperioden, regelmatig tot 10 jaar. |
| Ondersteuning van communicatie | Tot 24 maanden na de conclusie, langer voor lopende juridische of veiligheidszaken. |
10. Rechten van betrokkenen
Overeenkomstig de AVG hebben de getroffen personen met name de volgende rechten:
- Informatie overeenkomstig artikel 15 AVG
- Correctie overeenkomstig artikel 16 AVG
- Verwijdering overeenkomstig artikel 17 AVG
- Beperking van de verwerking overeenkomstig artikel 18 AVG
- Gegevensoverdraagbaarheid volgens artikel 20 AVG
- Bezwaar volgens artikel 21 AVG
- Intrekking van verleende toestemmingen met ingang van de toekomst overeenkomstig artikel 7, lid 3, AVG
- Klacht bij een toezichthoudende autoriteit voor gegevensbescherming overeenkomstig artikel 77 AVG
Gelieve verzoeken te richten aan: privacy@agentspectre.eu. De toezichthoudende autoriteit die verantwoordelijk is voor Bonn/Noordrijn-Westfalen is bijzonder relevant voor klachten: staatscommissaris voor gegevensbescherming en informatievrijheid Noordrijn-Westfalen.
11. Beveiliging
Wij gebruiken technische en organisatorische maatregelen om persoonsgegevens te beschermen tegen verlies, misbruik, onbevoegde toegang en ongeoorloofde openbaarmaking. Dit omvat transportsluiting, OAuth-gebaseerde autorisatie, toegangsbeperkingen, server-side geheim beheer, protocolminimalisatie en role-based toegangscontrole voor organisatiefuncties.
Geen enkele internetdienst kan absolute veiligheid garanderen. Beveiligingskwesties worden beoordeeld en gerapporteerd in overeenstemming met de artikelen 33 en 34 AVG.
12. Wijzigingen
Deze gegevensbeschermingsverklaring wordt aangepast wanneer functies, dienstverleners, rechtsgrondslagen of wettelijke vereisten veranderen. De huidige versie is onder /datenschutz.html terug te halen.