spectre

Ochrona danych

Deklaracja ochrony danych

Informacje o przetwarzaniu danych osobowych przez Spectre.

Stan: 9. Czerwiec 2026

1. Osoba rozliczalna

Osoba odpowiedzialna w rozumieniu art. 4 nr 7 RODO jest:

Operator / PrzedsiębiorstwoALB Digital Diensliestungen
Forma prawnaALB Digital Diensliestungen
AdresMainzer Strasse, 53179 Bonn, Deutschland
Ochrona danych e-mailprivacy@agentspectre.eu
E-mail w ogólelegal@agentspectre.eu
Telefon+49 1556 528 3042
Inspektor ochrony danychInspektor ochrony danych nie jest wymieniony oddzielnie w dostarczonej informacji o nadrukach. Proszę odnieść się do wniosków o ochronę danych w celu: privacy@agentspectre.eu.
Przedstawiciele UE zgodnie z art. 27 RODONie dotyczy, ponieważ operator jest rezydentem w Niemczech zgodnie z dostarczonymi informacjami.

2. Krótki przegląd

  • Spectre nie czyta haseł e-mail. Połączenie odbywa się za pośrednictwem interfejsów OAuth lub provider- related.
  • Skany skrzynki pocztowej mogą przetwarzać nadawców, linie tematyczne, dane i snippety. Odpowiednie sygnały mogą być przekazywane na usługi wspomagające i usługi związane z sztuczną inteligencją; przetwarzanie nie jest wyłącznie lokalne.
  • Funkcja odpowiedzi i organizacji może również przetwarzać zawartość wiadomości. Przechowywane dane procesowe wspierają między innymi historię żądań i przetwarzanie wniosków.
  • Pytania Loeshan są tworzone lub wysyłane tylko po akcji użytkownika. Organizacje mogą odmówić lub aresztować skreślenia, jeżeli istnieją prawne wymagania dotyczące zatrzymania lub wyjątki.
  • Dane płatnicze są przetwarzane przez Stripe; Spectre otrzymuje status płatności, referencje taryfowe i rozliczeniowe, ale nie ma pełnych danych karty.

3. Przetwarzanie roszczeń, celów i podstaw prawnych

Proces Kategorie danych Cel Podstawa prawna
Przekazywanie stron internetowych Adres IP, czas, URL, agent użytkownika, dane z dziennika technicznego Dostawa, bezpieczeństwo, analiza błędów, przeciwdziałanie nadużyciom Art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes w bezpiecznym działaniu)
Konto i logowanie Nazwa, adres e-mail, identyfikator dostawcy, obraz profilu, jeśli dostarczony przez dostawcę, taryfa, numer użytkownika Inwestycje, uwierzytelnianie, zarządzanie taryfami, świadczenie zarezerwowanych funkcji Art. 6 ust. 1 lit. b RODO (umowa lub działania przed jej zawarciem)
Połączenie OAuth z dostawcami poczty Tokeny OAuth, identyfikator dostawcy, adres e-mail, uprawnienia, dane dotyczące ważności symbolu Upoważniony dostęp do metadanych skrzynki pocztowej i autoryzowane wysyłanie żądań Art. 6 ust. 1 lit. b) RODO; o ile wymagana jest zgoda na dostęp / ostateczne przetwarzanie: art. 6 ust. 1 lit. a) i § 25 TDDDG
Skan skrzynki pocztowej nadawca, podmiot, data, metadane dostawcy, w stosownych przypadkach. Snippety jeśli technicznie dostarczone, uznane organizacje, pewność siebie, kategoria Identyfikacja ewentualnych rachunków, dostawców i kontaktów w zakresie ochrony danych Art. 6 ust. 1 lit. b) RODO; w stosownych przypadkach dla opcjonalnego wsparcia w zakresie ptasiej grypy. art. 6 ust. 1 lit. a)
Identyfikacja i projektowanie wspomagane przez AI- Zminimalizowane sygnały na koncie, nazwa organizacji, domena, adres nadawcy, język, tekst projektu, referencje Uznawanie posiadaczy danych, formułowanie wniosków na podstawie art. 17 / DSAR, wyszukiwanie kontaktów DPO Art. 6 ust. 1 lit. b) RODO; z opcjonalnym wykorzystaniem zewnętrznych usług w zakresie AI w zależności od konfiguracji art. 6 ust. 1 lit. a) lub lit. f) RODO
Wyślij wnioski Nazwa, adres e-mail, organizacja docelowa, adres odbiorcy, przedmiot, zawartość wniosku, czas wysyłania, status, ID protokołu Wykonywanie praw do ochrony danych w stosunku do osób trzecich oraz dowód dla użytkowników Art. 6 ust. 1 lit. b) RODO
Płatności Identyfikator klienta paska, identyfikator konta, status płatności, taryfa, dane faktury, jeśli złożone Przetwarzanie płatności, zapobieganie nadużyciom finansowym, księgowość Art. 6 ust. 1 lit. b RODO; art. 6 ust. 1 lit. c w zakresie ustawowych obowiązków przechowywania
Wnioski o wsparcie i wnioski prawne Dane kontaktowe, treści komunikacyjne, informacje o diagnostyce technicznej, status przetwarzania Odpowiadanie na wnioski, korygowanie błędów, wykonywanie praw Art. 6 ust. 1 lit. b, c lub f RODO, zależnie od wniosku
Funkcje agenta B2B / DPO Konto organizacji, domena, dane poczty elektronicznej, wnioski przychodzące, status SLA, audyt i dzienniki świadków, metadane medalu API Przebieg prac w zakresie ochrony danych, DSAR / Loeschleire, kontrola, integracja API Art. 6 ust. 1 lit. b) RODO; art. 6 ust. 1 lit. f) RODO dla funkcji związanych z bezpieczeństwem i dowodami

4. Dane z skrzynki pocztowej i OAuth

Spectre wymaga tylko uprawnień wymaganych dla każdej funkcji. W zależności od dostawcy można stosować następujące zakresy lub równoważne prawa:

  • Gmail: gmail.readonly dla analizy zorientowanej na głowę, gmail.send dla autoryzowanego użytkownika wysyłki.
  • Microsoft / Outlook: Mail.Read oraz Mail.Send.
  • Yahoo, GMX, Web.de, iCloud lub innych dostawców opartych na IMAP / SMTP: prawa do odczytu i transmisji zależne od providera.

Jeżeli dostawcy technicznie zapewniają odcięcia lub linie tematyczne, mogą być przetwarzane w celu uznania i priorytetyzacji. W odpowiedzi i funkcji organizacyjnych zawartość wiadomości może być również przetwarzana. Przechowywane dane procesowe są wykorzystywane m.in. do przetwarzania i dokumentowania wniosków.

Użytkownicy mogą odwołać dostęp do OAuth w dowolnym momencie u odpowiedniego dostawcy. Po tym, dotknięte funkcje nie mogą być już wykonywane do czasu nowego autoryzacji.

5. Wsparcie dla ptasiej grypy

Spectre może korzystać z usług AI w celu identyfikacji organizacji, badania DPO lub kontaktów prywatności, tworzenia języka i jurysdykcji, i przygotować się do próśb o prywatność.

Dane są zminimalizowane. Nie należy składać pełnych wysypisk skrzynek pocztowych, haseł e-mail ani załączników do usług AI. W zależności od funkcji można jednak przetwarzać adres nadawcy, domenę, temat, datę, nazwę organizacji, kategorię, język, projekt treści i adresy źródłowe.

Rezultaty AI to propozycje operacyjne, a nie porady prawne. Użytkownicy sami sprawdzają odbiorców, treści i wysyłki.

6. Odbiorcy i przetwórcy

Dane osobowe mogą być przekazywane następującym kategoriom odbiorców, o ile jest to niezbędne dla danej funkcji:

Odbiorca / UsługaRolaCelStatus
Statyczne funkcje hostingowe / serverlessPrzetwórcyDostarczanie strony internetowej, zwroty OAuth, funkcje wymeldowania, trasy API, protokoły bezpieczeństwa i ochrona przed nadużyciamiKonfiguracja na żywo musi być zgodna z niniejszą deklaracją i odpowiednimi umowami dotyczącymi przetwarzania.
AppwritePrzetwórcyKonto, baza danych, użytkownik, historia zapytań, w stosownych przypadkach. Kolejka DPOW kodzie aplikacji dla funkcji konta, bazy danych i kolejki; region i umowa muszą być zgodne z konfiguracją produkcyjną.
StripeWłasny administrator lub podmiot przetwarzający w zależności od transakcji płatniczejPrzetwarzanie płatności, zapobieganie nadużyciom finansowym, rozliczanie, status płatnościTylko dla płatnych tablic / wymeldowania.
Google API / GmailWłaściciel rachunku użytkownikaOAuth, dostęp do skrzynki pocztowej, wysyłkaDodatkowo zastosowanie mają zawiadomienia o ochronie danych dostawcy
Microsoft Graph / OutlookWłaściciel rachunku użytkownikaOAuth, dostęp do skrzynki pocztowej, wysyłkaDodatkowo zastosowanie mają zawiadomienia o ochronie danych dostawcy
Yahoo / GMX / Web.de / iCloud lub inni dostawcy pocztyDostawcy rachunków własnychFunkcje poczty związane z OAuth, IMAP / SMTP lub provider- related mailDodatkowo zastosowanie mają zawiadomienia o ochronie danych dostawcy
Usługa AI, jeżeli jest aktywowanaProcesor lub usługodawca własny w zależności od konfiguracji umowyZminimalizowane sygnały pocztowe do identyfikacji, wyszukiwania kontaktów, obsługi głosowej i projektowaniaTylko jeśli dana funkcja jest aktywowana w środowisku produkcyjnym.
Organizacje docelowe / kontakty DPOOsoby odpowiedzialneOdbiór i przetwarzanie wniosku przesłanego przez użytkownikaDopiero po zatwierdzeniu użytkownika / akcji wysyłki

7. Transfery z państw trzecich

Niektórzy usługodawcy mogą przetwarzać dane osobowe poza UE / EOG, zwłaszcza w USA. W razie potrzeby, takich transferów na decyzje adekwatności, UE-USA Zasady prywatności danych, standardowe klauzule umowne zgodnie z art. 46 RODO lub wyrazić zgodę. Dostawca produkcyjny i konfiguracja regionu muszą odpowiadać temu wyjaśnieniu.

8. Przechowywanie w przeglądarce, pliki cookie i TDDDG

Spectre może wykorzystywać niezbędne technicznie wejścia do lokalnej pamięci masowej, sesji lub porównywalnych urządzeń końcowych, na przykład do logowania się, stanu OAuth- / PKCE, ustalania języka, statusu taryfowego, zaleceń bezpieczeństwa i tymczasowego przechowywania skanów.

Dostęp do informacji końcowych odbywa się dla absolutnie niezbędnych funkcji na podstawie § 25 ust. 2 TDDDG. W przypadku niepotrzebnych plików cookie do przechowywania, analizy lub wprowadzania do obrotu należy uzyskać uprzednią zgodę zgodnie z § 25 ust. 1 TDDDG i art. 6 ust. 1 lit. a DSGVO. Ta strona zakłada, że obecnie nie używa się niepotrzebnych plików cookie marketingowych lub śledzących. W przypadku dodania takich narzędzi należy zaktualizować to wyjaśnienie i mechanizm konsensusu.

9. Okresy przechowywania

DaneOkres standardowy
Rejestry serwerów i zabezpieczeńDo 30 dni, dłużej tylko w przypadku bezpieczeństwa lub egzekwowania prawa.
Dane dotyczące rachunku i taryfyTak długo, jak istnieje rachunek; następnie usunięcie lub zablokowanie, o ile żadne zobowiązania prawne nie są sprzeczne.
Dekiny OAuthTak długo, jak skrzynka pocztowa jest podłączona lub do czasu cofnięcia, wylogowania, wygaśnięcia symbolu lub usunięcia konta.
Wyniki skanowania i zidentyfikowanych posiadaczy danychTak długo, jak są one wymagane do przeglądu użytkownika lub historii żądania; anulowalne poprzez proces konta / wsparcia.
Logi tranzytowe i historia zapytańO ile jest to wymagane do udowodnienia, wykonania umowy lub obrony prawnej; regularna weryfikacja po 24 miesiącach.
Dane dotyczące płatności i rozliczeńPo legalnym handlu i okresach podatkowych, regularnie do 10 lat.
Komunikaty wspierająceDo 24 miesięcy po zakończeniu, dłuższe w przypadku toczących się spraw prawnych lub bezpieczeństwa.

10. Prawa podmiotu danych

Zgodnie z RODO osoby poszkodowane mają w szczególności następujące prawa:

  • Informacje zgodnie z art. 15 RODO
  • Korekta zgodnie z art. 16 RODO
  • Usunięcie zgodnie z art. 17 RODO
  • Ograniczenie przetwarzania zgodnie z art. 18 RODO
  • Możliwość przenoszenia danych zgodnie z art. 20 RODO
  • Sprzeciw zgodnie z art. 21 RODO
  • Cofnięcie udzielonych zezwoleń ze skutkiem na przyszłość zgodnie z art. 7 ust. 3 RODO
  • Skarga do organu nadzorczego ochrony danych zgodnie z art. 77 RODO

Proszę kierować wnioski o: privacy@agentspectre.eu. Organ nadzorczy odpowiedzialny za Bonn / North Rhine- Westfalia ma szczególne znaczenie dla skarg: Państwowy Komisarz ds. Ochrony Danych i Wolności Informacji North Rhine- Westfalia.

11. Bezpieczeństwo

Używamy środków technicznych i organizacyjnych do ochrony danych osobowych przed utratą, niewłaściwym użyciem, nieautoryzowanym dostępem i nieautoryzowanym ujawnieniem. Obejmuje to zamknięcie transportu, autoryzację OAuth- based, ograniczenia dostępu, server- side tajne zarządzanie, minimalizacja protokołu i role- oparte kontroli dostępu dla funkcji organizacyjnych.

Żadna usługa internetowa nie gwarantuje absolutnego bezpieczeństwa. Kwestie bezpieczeństwa są oceniane i zgłaszane zgodnie z art. 33 i 34 RODO.

12. Zmiany

Niniejsza deklaracja ochrony danych jest dostosowywana, gdy zmieniają się funkcje, usługodawcy, podstawy prawne lub wymogi prawne. Bieżąca wersja jest pod / datenschutz.html do odzyskania.