Ochrona danych
Deklaracja ochrony danych
Informacje o przetwarzaniu danych osobowych przez Spectre.
1. Osoba rozliczalna
Osoba odpowiedzialna w rozumieniu art. 4 nr 7 RODO jest:
| Operator / Przedsiębiorstwo | ALB Digital Diensliestungen |
|---|---|
| Forma prawna | ALB Digital Diensliestungen |
| Adres | Mainzer Strasse, 53179 Bonn, Deutschland |
| Ochrona danych e-mail | privacy@agentspectre.eu |
| E-mail w ogóle | legal@agentspectre.eu |
| Telefon | +49 1556 528 3042 |
| Inspektor ochrony danych | Inspektor ochrony danych nie jest wymieniony oddzielnie w dostarczonej informacji o nadrukach. Proszę odnieść się do wniosków o ochronę danych w celu: privacy@agentspectre.eu. |
| Przedstawiciele UE zgodnie z art. 27 RODO | Nie dotyczy, ponieważ operator jest rezydentem w Niemczech zgodnie z dostarczonymi informacjami. |
2. Krótki przegląd
- Spectre nie czyta haseł e-mail. Połączenie odbywa się za pośrednictwem interfejsów OAuth lub provider- related.
- Skany skrzynki pocztowej mogą przetwarzać nadawców, linie tematyczne, dane i snippety. Odpowiednie sygnały mogą być przekazywane na usługi wspomagające i usługi związane z sztuczną inteligencją; przetwarzanie nie jest wyłącznie lokalne.
- Funkcja odpowiedzi i organizacji może również przetwarzać zawartość wiadomości. Przechowywane dane procesowe wspierają między innymi historię żądań i przetwarzanie wniosków.
- Pytania Loeshan są tworzone lub wysyłane tylko po akcji użytkownika. Organizacje mogą odmówić lub aresztować skreślenia, jeżeli istnieją prawne wymagania dotyczące zatrzymania lub wyjątki.
- Dane płatnicze są przetwarzane przez Stripe; Spectre otrzymuje status płatności, referencje taryfowe i rozliczeniowe, ale nie ma pełnych danych karty.
3. Przetwarzanie roszczeń, celów i podstaw prawnych
| Proces | Kategorie danych | Cel | Podstawa prawna |
|---|---|---|---|
| Przekazywanie stron internetowych | Adres IP, czas, URL, agent użytkownika, dane z dziennika technicznego | Dostawa, bezpieczeństwo, analiza błędów, przeciwdziałanie nadużyciom | Art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes w bezpiecznym działaniu) |
| Konto i logowanie | Nazwa, adres e-mail, identyfikator dostawcy, obraz profilu, jeśli dostarczony przez dostawcę, taryfa, numer użytkownika | Inwestycje, uwierzytelnianie, zarządzanie taryfami, świadczenie zarezerwowanych funkcji | Art. 6 ust. 1 lit. b RODO (umowa lub działania przed jej zawarciem) |
| Połączenie OAuth z dostawcami poczty | Tokeny OAuth, identyfikator dostawcy, adres e-mail, uprawnienia, dane dotyczące ważności symbolu | Upoważniony dostęp do metadanych skrzynki pocztowej i autoryzowane wysyłanie żądań | Art. 6 ust. 1 lit. b) RODO; o ile wymagana jest zgoda na dostęp / ostateczne przetwarzanie: art. 6 ust. 1 lit. a) i § 25 TDDDG |
| Skan skrzynki pocztowej | nadawca, podmiot, data, metadane dostawcy, w stosownych przypadkach. Snippety jeśli technicznie dostarczone, uznane organizacje, pewność siebie, kategoria | Identyfikacja ewentualnych rachunków, dostawców i kontaktów w zakresie ochrony danych | Art. 6 ust. 1 lit. b) RODO; w stosownych przypadkach dla opcjonalnego wsparcia w zakresie ptasiej grypy. art. 6 ust. 1 lit. a) |
| Identyfikacja i projektowanie wspomagane przez AI- | Zminimalizowane sygnały na koncie, nazwa organizacji, domena, adres nadawcy, język, tekst projektu, referencje | Uznawanie posiadaczy danych, formułowanie wniosków na podstawie art. 17 / DSAR, wyszukiwanie kontaktów DPO | Art. 6 ust. 1 lit. b) RODO; z opcjonalnym wykorzystaniem zewnętrznych usług w zakresie AI w zależności od konfiguracji art. 6 ust. 1 lit. a) lub lit. f) RODO |
| Wyślij wnioski | Nazwa, adres e-mail, organizacja docelowa, adres odbiorcy, przedmiot, zawartość wniosku, czas wysyłania, status, ID protokołu | Wykonywanie praw do ochrony danych w stosunku do osób trzecich oraz dowód dla użytkowników | Art. 6 ust. 1 lit. b) RODO |
| Płatności | Identyfikator klienta paska, identyfikator konta, status płatności, taryfa, dane faktury, jeśli złożone | Przetwarzanie płatności, zapobieganie nadużyciom finansowym, księgowość | Art. 6 ust. 1 lit. b RODO; art. 6 ust. 1 lit. c w zakresie ustawowych obowiązków przechowywania |
| Wnioski o wsparcie i wnioski prawne | Dane kontaktowe, treści komunikacyjne, informacje o diagnostyce technicznej, status przetwarzania | Odpowiadanie na wnioski, korygowanie błędów, wykonywanie praw | Art. 6 ust. 1 lit. b, c lub f RODO, zależnie od wniosku |
| Funkcje agenta B2B / DPO | Konto organizacji, domena, dane poczty elektronicznej, wnioski przychodzące, status SLA, audyt i dzienniki świadków, metadane medalu API | Przebieg prac w zakresie ochrony danych, DSAR / Loeschleire, kontrola, integracja API | Art. 6 ust. 1 lit. b) RODO; art. 6 ust. 1 lit. f) RODO dla funkcji związanych z bezpieczeństwem i dowodami |
4. Dane z skrzynki pocztowej i OAuth
Spectre wymaga tylko uprawnień wymaganych dla każdej funkcji. W zależności od dostawcy można stosować następujące zakresy lub równoważne prawa:
- Gmail:
gmail.readonlydla analizy zorientowanej na głowę,gmail.senddla autoryzowanego użytkownika wysyłki. - Microsoft / Outlook:
Mail.ReadorazMail.Send. - Yahoo, GMX, Web.de, iCloud lub innych dostawców opartych na IMAP / SMTP: prawa do odczytu i transmisji zależne od providera.
Jeżeli dostawcy technicznie zapewniają odcięcia lub linie tematyczne, mogą być przetwarzane w celu uznania i priorytetyzacji. W odpowiedzi i funkcji organizacyjnych zawartość wiadomości może być również przetwarzana. Przechowywane dane procesowe są wykorzystywane m.in. do przetwarzania i dokumentowania wniosków.
Użytkownicy mogą odwołać dostęp do OAuth w dowolnym momencie u odpowiedniego dostawcy. Po tym, dotknięte funkcje nie mogą być już wykonywane do czasu nowego autoryzacji.
5. Wsparcie dla ptasiej grypy
Spectre może korzystać z usług AI w celu identyfikacji organizacji, badania DPO lub kontaktów prywatności, tworzenia języka i jurysdykcji, i przygotować się do próśb o prywatność.
Dane są zminimalizowane. Nie należy składać pełnych wysypisk skrzynek pocztowych, haseł e-mail ani załączników do usług AI. W zależności od funkcji można jednak przetwarzać adres nadawcy, domenę, temat, datę, nazwę organizacji, kategorię, język, projekt treści i adresy źródłowe.
Rezultaty AI to propozycje operacyjne, a nie porady prawne. Użytkownicy sami sprawdzają odbiorców, treści i wysyłki.
6. Odbiorcy i przetwórcy
Dane osobowe mogą być przekazywane następującym kategoriom odbiorców, o ile jest to niezbędne dla danej funkcji:
| Odbiorca / Usługa | Rola | Cel | Status |
|---|---|---|---|
| Statyczne funkcje hostingowe / serverless | Przetwórcy | Dostarczanie strony internetowej, zwroty OAuth, funkcje wymeldowania, trasy API, protokoły bezpieczeństwa i ochrona przed nadużyciami | Konfiguracja na żywo musi być zgodna z niniejszą deklaracją i odpowiednimi umowami dotyczącymi przetwarzania. |
| Appwrite | Przetwórcy | Konto, baza danych, użytkownik, historia zapytań, w stosownych przypadkach. Kolejka DPO | W kodzie aplikacji dla funkcji konta, bazy danych i kolejki; region i umowa muszą być zgodne z konfiguracją produkcyjną. |
| Stripe | Własny administrator lub podmiot przetwarzający w zależności od transakcji płatniczej | Przetwarzanie płatności, zapobieganie nadużyciom finansowym, rozliczanie, status płatności | Tylko dla płatnych tablic / wymeldowania. |
| Google API / Gmail | Właściciel rachunku użytkownika | OAuth, dostęp do skrzynki pocztowej, wysyłka | Dodatkowo zastosowanie mają zawiadomienia o ochronie danych dostawcy |
| Microsoft Graph / Outlook | Właściciel rachunku użytkownika | OAuth, dostęp do skrzynki pocztowej, wysyłka | Dodatkowo zastosowanie mają zawiadomienia o ochronie danych dostawcy |
| Yahoo / GMX / Web.de / iCloud lub inni dostawcy poczty | Dostawcy rachunków własnych | Funkcje poczty związane z OAuth, IMAP / SMTP lub provider- related mail | Dodatkowo zastosowanie mają zawiadomienia o ochronie danych dostawcy |
| Usługa AI, jeżeli jest aktywowana | Procesor lub usługodawca własny w zależności od konfiguracji umowy | Zminimalizowane sygnały pocztowe do identyfikacji, wyszukiwania kontaktów, obsługi głosowej i projektowania | Tylko jeśli dana funkcja jest aktywowana w środowisku produkcyjnym. |
| Organizacje docelowe / kontakty DPO | Osoby odpowiedzialne | Odbiór i przetwarzanie wniosku przesłanego przez użytkownika | Dopiero po zatwierdzeniu użytkownika / akcji wysyłki |
7. Transfery z państw trzecich
Niektórzy usługodawcy mogą przetwarzać dane osobowe poza UE / EOG, zwłaszcza w USA. W razie potrzeby, takich transferów na decyzje adekwatności, UE-USA Zasady prywatności danych, standardowe klauzule umowne zgodnie z art. 46 RODO lub wyrazić zgodę. Dostawca produkcyjny i konfiguracja regionu muszą odpowiadać temu wyjaśnieniu.
8. Przechowywanie w przeglądarce, pliki cookie i TDDDG
Spectre może wykorzystywać niezbędne technicznie wejścia do lokalnej pamięci masowej, sesji lub porównywalnych urządzeń końcowych, na przykład do logowania się, stanu OAuth- / PKCE, ustalania języka, statusu taryfowego, zaleceń bezpieczeństwa i tymczasowego przechowywania skanów.
Dostęp do informacji końcowych odbywa się dla absolutnie niezbędnych funkcji na podstawie § 25 ust. 2 TDDDG. W przypadku niepotrzebnych plików cookie do przechowywania, analizy lub wprowadzania do obrotu należy uzyskać uprzednią zgodę zgodnie z § 25 ust. 1 TDDDG i art. 6 ust. 1 lit. a DSGVO. Ta strona zakłada, że obecnie nie używa się niepotrzebnych plików cookie marketingowych lub śledzących. W przypadku dodania takich narzędzi należy zaktualizować to wyjaśnienie i mechanizm konsensusu.
9. Okresy przechowywania
| Dane | Okres standardowy |
|---|---|
| Rejestry serwerów i zabezpieczeń | Do 30 dni, dłużej tylko w przypadku bezpieczeństwa lub egzekwowania prawa. |
| Dane dotyczące rachunku i taryfy | Tak długo, jak istnieje rachunek; następnie usunięcie lub zablokowanie, o ile żadne zobowiązania prawne nie są sprzeczne. |
| Dekiny OAuth | Tak długo, jak skrzynka pocztowa jest podłączona lub do czasu cofnięcia, wylogowania, wygaśnięcia symbolu lub usunięcia konta. |
| Wyniki skanowania i zidentyfikowanych posiadaczy danych | Tak długo, jak są one wymagane do przeglądu użytkownika lub historii żądania; anulowalne poprzez proces konta / wsparcia. |
| Logi tranzytowe i historia zapytań | O ile jest to wymagane do udowodnienia, wykonania umowy lub obrony prawnej; regularna weryfikacja po 24 miesiącach. |
| Dane dotyczące płatności i rozliczeń | Po legalnym handlu i okresach podatkowych, regularnie do 10 lat. |
| Komunikaty wspierające | Do 24 miesięcy po zakończeniu, dłuższe w przypadku toczących się spraw prawnych lub bezpieczeństwa. |
10. Prawa podmiotu danych
Zgodnie z RODO osoby poszkodowane mają w szczególności następujące prawa:
- Informacje zgodnie z art. 15 RODO
- Korekta zgodnie z art. 16 RODO
- Usunięcie zgodnie z art. 17 RODO
- Ograniczenie przetwarzania zgodnie z art. 18 RODO
- Możliwość przenoszenia danych zgodnie z art. 20 RODO
- Sprzeciw zgodnie z art. 21 RODO
- Cofnięcie udzielonych zezwoleń ze skutkiem na przyszłość zgodnie z art. 7 ust. 3 RODO
- Skarga do organu nadzorczego ochrony danych zgodnie z art. 77 RODO
Proszę kierować wnioski o: privacy@agentspectre.eu. Organ nadzorczy odpowiedzialny za Bonn / North Rhine- Westfalia ma szczególne znaczenie dla skarg: Państwowy Komisarz ds. Ochrony Danych i Wolności Informacji North Rhine- Westfalia.
11. Bezpieczeństwo
Używamy środków technicznych i organizacyjnych do ochrony danych osobowych przed utratą, niewłaściwym użyciem, nieautoryzowanym dostępem i nieautoryzowanym ujawnieniem. Obejmuje to zamknięcie transportu, autoryzację OAuth- based, ograniczenia dostępu, server- side tajne zarządzanie, minimalizacja protokołu i role- oparte kontroli dostępu dla funkcji organizacyjnych.
Żadna usługa internetowa nie gwarantuje absolutnego bezpieczeństwa. Kwestie bezpieczeństwa są oceniane i zgłaszane zgodnie z art. 33 i 34 RODO.
12. Zmiany
Niniejsza deklaracja ochrony danych jest dostosowywana, gdy zmieniają się funkcje, usługodawcy, podstawy prawne lub wymogi prawne. Bieżąca wersja jest pod / datenschutz.html do odzyskania.