spectre

Protecção de dados

Declaração de protecção de dados

Informações sobre o tratamento de dados pessoais pelo Spectre.

Situação: 9. Junho de 2026

1. Pessoa responsável

O responsável na acepção do artigo 4.o, n.o 7, do RGPD é:

Operador / EmpresaALB Digital Diensliestungen
Forma jurídicaALB Digital Diensliestungen
EndereçoMainzer Strasse, 53179 Bonn, Deutschland
Proteção de dados por e-mailprivacy@agentspectre.eu
E-mail em gerallegal@agentspectre.eu
Telefone+49 1556 528 3042
Responsável pela protecção de dadosUm responsável pela protecção de dados não é mencionado separadamente nas informações de impressão fornecidas. Endereçar pedidos de proteção de dados para: privacy@agentspectre.eu.
Representantes da UE de acordo com o artigo 27.o do RGPDNão aplicável, uma vez que o operador reside na Alemanha de acordo com as informações fornecidas.

2. Breve revisão

  • Spectre não lê e- mail passwoerters. A conexão ocorre através de interfaces relacionadas com OAuth ou provedor.
  • Escaneamentos de caixas de correio podem processar remetentes, linhas de assunto, dados e trechos. Os sinais relevantes podem ser transmitidos aos serviços de infra-estrutura e IA; o processamento não é exclusivamente local.
  • As funções de resposta e organização também podem processar o conteúdo da mensagem. Dados de processo armazenados suportam, entre outras coisas, o histórico de pedidos e o processamento de solicitações.
  • As perguntas do Loeshan só são criadas ou enviadas após a ação do usuário. As organizações podem recusar ou prender exclusões se houver requisitos legais de retenção ou exceções.
  • Os dados de pagamento são processados por Stripe; Spectre recebe status de pagamento, tarifas e faturamento de referências, mas nenhum dado completo do cartão.

3. Pedidos de tratamento, finalidades e bases jurídicas

Processo Categorias de dados Objecto Bases jurídicas
Disposição do sítio Web Endereço IP, tempo, URL, agente do usuário, dados técnicos do log Entrega, segurança, análise de erro, anti-abuso Artigo 6.º, n.º 1, alínea f), do RGPD (interesse legítimo num funcionamento seguro)
Conta e login Nome, endereço de e-mail, identificação do fornecedor, imagem do perfil, se fornecida pelo fornecedor, tarifa, número de utilizador Investimento, autenticação, gestão tarifária, fornecimento de funções reservadas Artigo 6.º, n.º 1, alínea b), do RGPD (contrato ou diligências pré-contratuais)
Ligação OAuth aos fornecedores de e- mail Tokens OAuth, ID do provedor, endereço de e-mail, permissões, dados de expiração do token Acesso autorizado aos metadados da caixa de correio e envio autorizado de pedidos Artigo 6.o, n.o 1 lit. b RGPD; na medida em que seja necessário consentimento para acesso/processamento final: Artigo 6.o, n.o 1 lit. a RGPD e § 25 TDDDG
Digitalização da caixa de correio remetente, assunto, data, metadados do fornecedor, se aplicável. Excertos se tecnicamente entregues, organizações reconhecidas, confiança, categoria Identificação de possíveis contas, prestadores e contactos de protecção de dados Artigo 6.o, n.o 1, alínea b), do RGPD; para apoio facultativo de IA, se aplicável. Artigo 6.o, n.o 1
Identificação e desenho apoiados por IA Sinais mínimos de conta, nome da organização, domínio, endereço do remetente, idioma, rascunho de texto, referências Reconhecimento de titulares de dados, formulação de solicitações orientadas para o art. 17 / DSAR, pesquisa de contato do DPO Artigo 6.o, n.o 1 lit. b RGPD; com utilização opcional de serviços externos de IA, dependendo da configuração Art. 6, n.o 1 lit. a ou lit. f RGPD
Enviar pedidos Nome, endereço de e-mail, organização do alvo, endereço do destinatário, assunto, conteúdo da solicitação, tempo de envio, status, ID do protocolo Exercício dos direitos de proteção de dados contra terceiros e prova para os utilizadores Artigo 6.o, n.o 1
Pagamentos ID do cliente Stripe, ID de checkout, status de pagamento, tarifas, dados de fatura se apresentados Processamento de pagamentos, prevenção da fraude, contabilidade Artigo 6.º, n.º 1, alínea b), do RGPD; alínea c) para obrigações legais de conservação
Apoio e Pedidos Legais Dados de contacto, conteúdo de comunicação, informações técnicas de diagnóstico, estado de processamento Responder aos pedidos, corrigir erros, exercer direitos Artigo 6.º, n.º 1, alínea b), c) ou f), do RGPD, conforme o pedido
Funções do agente B2B / DPO Conta de organização, domínio, dados de caixa de correio DPO, solicitações recebidas, status SLA, auditoria e registros de testemunhas, metadados do medalhão API Fluxo de trabalho de proteção de dados, DSAR/Loeschqueue, prova de auditoria, integração de API Artigo 6.o, n.o 1 lit. b RGPD; artigo 6.o, n.o 1 lit. f RGPD para funções de segurança e prova

4. Dados da Caixa de Correio e da OAuth

Spectre apenas solicita as permissões necessárias para cada função. Dependendo do prestador, podem ser utilizados os seguintes escopos ou direitos equivalentes:

  • Gmail: gmail.read only para análise orientada para o cabeçalho, gmail.send para envio autorizado pelo usuário.
  • Microsoft / Outlook: Correio.Leia e Correio.Enviar.
  • Yahoo, GMX, Web.de, iCloud ou outros provedores baseados em IMAP/SMTP: direitos de leitura e transmissão dependentes do provedor.

Se os fornecedores tecnicamente fornecerem trechos ou linhas de assunto, eles podem ser processados para reconhecimento e priorização. Em funções de resposta e organização, o conteúdo da mensagem também pode ser processado. Dados de processo armazenados são usados, entre outras coisas, para processar e documentar solicitações.

Os usuários podem revogar acessos OAuth a qualquer momento no respectivo provedor. Depois disso, as funções afetadas não podem mais ser executadas até que uma nova autorização ocorra.

5. Suporte de IA

Spectre pode usar serviços de IA para identificar organizações, pesquisar DPO ou contatos de privacidade, criar linguagem e jurisdição e se preparar para solicitações de privacidade.

Os dados são minimizados. Não devem ser enviadas descargas completas de caixas de correio, e-mail passwoerters ou anexos aos serviços de IA. Dependendo da função, no entanto, o endereço do remetente, domínio, assunto, data, nome da organização, categoria, idioma, rascunho de conteúdo e URLs de origem podem ser processados.

Os resultados da IA são proposições operacionais, não aconselhamento jurídico. Os usuários verificam os destinatários, o conteúdo e o próprio envio.

6. Destinatários e transformadores

Os dados pessoais podem ser transmitidos às seguintes categorias de destinatários, na medida em que tal seja necessário para a função respectiva:

Destinatário/ServiçoPapelObjectoEstado
Hospedagem estática / funções sem servidorProcessadoresFornecimento do site, callbacks OAuth, funções de checkout, rotas API, protocolos de segurança e proteção contra abusoA configuração ao vivo deve cumprir esta declaração e os respectivos contratos de processamento.
AppwriteProcessadoresConta, base de dados, utilizador, histórico de pedidos, se aplicável. Fila de DPOFornecido no código de aplicação para funções de conta, banco de dados e fila; região e contrato devem estar em conformidade com a configuração produtiva.
StripeControlador próprio ou processador dependendo da operação de pagamentoTratamento de pagamentos, prevenção de fraudes, liquidação, estatuto de pagamentoApenas para pratos pagos / checkout.
APIs do Google / GmailPrestador próprio da conta de utilizadorOAuth, acesso ao correio, envioOs avisos de proteção de dados do fornecedor aplicam-se adicionalmente
Gráfico da Microsoft / OutlookPrestador próprio da conta de utilizadorOAuth, acesso ao correio, envioOs avisos de proteção de dados do fornecedor aplicam-se adicionalmente
Yahoo / GMX / Web.de / iCloud ou outros fornecedores de correioPrestadores de contas própriasOAuth, IMAP/SMTP ou funções de correio relacionadas com o fornecedorOs avisos de proteção de dados do fornecedor aplicam-se adicionalmente
Serviço de IA, se ativadoProcessador ou próprio fornecedor dependendo da configuração do contratoSinais de caixa de correio minimizados para identificação, pesquisa de contato, suporte de voz e designSó se a respectiva função for activada no ambiente produtivo.
Organizações-alvo / contactos do DPOPessoas próprias responsáveisRecepção e tratamento do pedido enviado pelo utilizadorSomente após a aprovação do usuário / ação de envio

7. Transferências por países terceiros

Alguns prestadores de serviços podem processar dados pessoais fora da UE/EEE, especialmente nos EUA. Quando necessário, baseamos tais transferências em decisões de adequação, a UE-EUA. Data Privacy Framework, cláusulas contratuais padrão de acordo com Art. 46 RGPD ou consentimento expresso. A configuração do provedor produtivo e da região deve corresponder a esta explicação.

8. Armazenamento de navegadores, cookies e TDDDG

Spectre pode usar entradas tecnicamente necessárias em armazenamento local, armazenamento de sessão ou dispositivos finais comparáveis, por exemplo para o status de login, OAuth-State/PKCE, configuração de idioma, status tarifário, recomendações de segurança e armazenamento temporário de varreduras em execução.

O acesso à informação final tem lugar para funções absolutamente necessárias com base no § 25 para 2 TDDDG. Para os cookies de armazenamento, análise ou comercialização não necessários, deve ser obtido um consentimento prévio de acordo com o § 25 para 1 TDDDG e o art. 6 para 1 lit. a DSGVO. Esta página assume que não são usados cookies de marketing ou rastreamento desnecessários. Se esses instrumentos forem adicionados, este mecanismo de explicação e consenso deve ser atualizado.

9. Períodos de armazenagem

DadosPeríodo normal
Servidor e registros de segurançaAté 30 dias, mais tempo apenas em caso de segurança ou aplicação legal.
Dados de conta e tarifasEnquanto a conta existir; a partir daí, eliminar ou bloquear, na medida em que não haja conflito de obrigações legais.
Tokens OAuthContanto que a caixa de correio esteja conectada ou até a revogação, logout, expiração do token ou exclusão da conta.
Analisar os resultados e identificar os titulares de dadosContanto que sejam necessários para a revisão do usuário ou histórico de pedidos; cancellable via processo de conta/suporte.
Registos de trânsito e histórico de pedidosEnquanto necessário para a prova, execução do contrato ou defesa jurídica; verificação regular após 24 meses.
Dados de pagamento e cobrançaApós períodos de negociação legal e de imposto, regularmente até 10 anos.
Comunicações de apoioAté 24 meses após a conclusão, mais tempo para os casos legais ou de segurança em curso.

10. Direitos de titularidade dos dados

De acordo com o RGPD, as pessoas afetadas têm, em particular, os seguintes direitos:

  • Informações de acordo com o Art. 15 RGPD
  • Correção de acordo com o art. 16o RGPD
  • Supressão de acordo com o artigo 17.o do RGPD
  • Limitação do processamento de acordo com o Art. 18 RGPD
  • Transferência de dados de acordo com o Art. 20 RGPD
  • Objeção de acordo com o Art. 21 RGPD
  • Revogação dos consentimentos concedidos com efeitos futuros nos termos do artigo 7.o, n.o 3, do RGPD
  • Queixa a uma autoridade supervisora de proteção de dados de acordo com o artigo 77.o do RGPD

Endereçar pedidos a: privacy@agentspectre.eu. A autoridade de controlo responsável por Bona / Renânia do Norte-Vestefália é particularmente relevante para as queixas: Comissário do Estado para a Protecção de Dados e a Liberdade de Informação da Renânia do Norte-Vestefália.

11. Segurança

Usamos medidas técnicas e organizacionais para proteger dados pessoais contra perda, mau uso, acesso não autorizado e divulgação não autorizada. Isso inclui fechamento de transporte, autorização baseada em OAuth, restrições de acesso, gerenciamento secreto do lado do servidor, minimização de protocolo e controles de acesso baseados em funções de organização.

Nenhum serviço de Internet pode garantir segurança absoluta. As questões de segurança são avaliadas e relatadas de acordo com os artigos 33.o e 34.o do RGPD.

12. Alterações

Esta declaração de proteção de dados é adaptada quando funções, prestadores de serviços, bases legais ou requisitos legais mudam. A versão atual está sob /datenschutz.html Recuperável.