Protecção de dados
Declaração de protecção de dados
Informações sobre o tratamento de dados pessoais pelo Spectre.
1. Pessoa responsável
O responsável na acepção do artigo 4.o, n.o 7, do RGPD é:
| Operador / Empresa | ALB Digital Diensliestungen |
|---|---|
| Forma jurídica | ALB Digital Diensliestungen |
| Endereço | Mainzer Strasse, 53179 Bonn, Deutschland |
| Proteção de dados por e-mail | privacy@agentspectre.eu |
| E-mail em geral | legal@agentspectre.eu |
| Telefone | +49 1556 528 3042 |
| Responsável pela protecção de dados | Um responsável pela protecção de dados não é mencionado separadamente nas informações de impressão fornecidas. Endereçar pedidos de proteção de dados para: privacy@agentspectre.eu. |
| Representantes da UE de acordo com o artigo 27.o do RGPD | Não aplicável, uma vez que o operador reside na Alemanha de acordo com as informações fornecidas. |
2. Breve revisão
- Spectre não lê e- mail passwoerters. A conexão ocorre através de interfaces relacionadas com OAuth ou provedor.
- Escaneamentos de caixas de correio podem processar remetentes, linhas de assunto, dados e trechos. Os sinais relevantes podem ser transmitidos aos serviços de infra-estrutura e IA; o processamento não é exclusivamente local.
- As funções de resposta e organização também podem processar o conteúdo da mensagem. Dados de processo armazenados suportam, entre outras coisas, o histórico de pedidos e o processamento de solicitações.
- As perguntas do Loeshan só são criadas ou enviadas após a ação do usuário. As organizações podem recusar ou prender exclusões se houver requisitos legais de retenção ou exceções.
- Os dados de pagamento são processados por Stripe; Spectre recebe status de pagamento, tarifas e faturamento de referências, mas nenhum dado completo do cartão.
3. Pedidos de tratamento, finalidades e bases jurídicas
| Processo | Categorias de dados | Objecto | Bases jurídicas |
|---|---|---|---|
| Disposição do sítio Web | Endereço IP, tempo, URL, agente do usuário, dados técnicos do log | Entrega, segurança, análise de erro, anti-abuso | Artigo 6.º, n.º 1, alínea f), do RGPD (interesse legítimo num funcionamento seguro) |
| Conta e login | Nome, endereço de e-mail, identificação do fornecedor, imagem do perfil, se fornecida pelo fornecedor, tarifa, número de utilizador | Investimento, autenticação, gestão tarifária, fornecimento de funções reservadas | Artigo 6.º, n.º 1, alínea b), do RGPD (contrato ou diligências pré-contratuais) |
| Ligação OAuth aos fornecedores de e- mail | Tokens OAuth, ID do provedor, endereço de e-mail, permissões, dados de expiração do token | Acesso autorizado aos metadados da caixa de correio e envio autorizado de pedidos | Artigo 6.o, n.o 1 lit. b RGPD; na medida em que seja necessário consentimento para acesso/processamento final: Artigo 6.o, n.o 1 lit. a RGPD e § 25 TDDDG |
| Digitalização da caixa de correio | remetente, assunto, data, metadados do fornecedor, se aplicável. Excertos se tecnicamente entregues, organizações reconhecidas, confiança, categoria | Identificação de possíveis contas, prestadores e contactos de protecção de dados | Artigo 6.o, n.o 1, alínea b), do RGPD; para apoio facultativo de IA, se aplicável. Artigo 6.o, n.o 1 |
| Identificação e desenho apoiados por IA | Sinais mínimos de conta, nome da organização, domínio, endereço do remetente, idioma, rascunho de texto, referências | Reconhecimento de titulares de dados, formulação de solicitações orientadas para o art. 17 / DSAR, pesquisa de contato do DPO | Artigo 6.o, n.o 1 lit. b RGPD; com utilização opcional de serviços externos de IA, dependendo da configuração Art. 6, n.o 1 lit. a ou lit. f RGPD |
| Enviar pedidos | Nome, endereço de e-mail, organização do alvo, endereço do destinatário, assunto, conteúdo da solicitação, tempo de envio, status, ID do protocolo | Exercício dos direitos de proteção de dados contra terceiros e prova para os utilizadores | Artigo 6.o, n.o 1 |
| Pagamentos | ID do cliente Stripe, ID de checkout, status de pagamento, tarifas, dados de fatura se apresentados | Processamento de pagamentos, prevenção da fraude, contabilidade | Artigo 6.º, n.º 1, alínea b), do RGPD; alínea c) para obrigações legais de conservação |
| Apoio e Pedidos Legais | Dados de contacto, conteúdo de comunicação, informações técnicas de diagnóstico, estado de processamento | Responder aos pedidos, corrigir erros, exercer direitos | Artigo 6.º, n.º 1, alínea b), c) ou f), do RGPD, conforme o pedido |
| Funções do agente B2B / DPO | Conta de organização, domínio, dados de caixa de correio DPO, solicitações recebidas, status SLA, auditoria e registros de testemunhas, metadados do medalhão API | Fluxo de trabalho de proteção de dados, DSAR/Loeschqueue, prova de auditoria, integração de API | Artigo 6.o, n.o 1 lit. b RGPD; artigo 6.o, n.o 1 lit. f RGPD para funções de segurança e prova |
4. Dados da Caixa de Correio e da OAuth
Spectre apenas solicita as permissões necessárias para cada função. Dependendo do prestador, podem ser utilizados os seguintes escopos ou direitos equivalentes:
- Gmail:
gmail.read onlypara análise orientada para o cabeçalho,gmail.sendpara envio autorizado pelo usuário. - Microsoft / Outlook:
Correio.LeiaeCorreio.Enviar. - Yahoo, GMX, Web.de, iCloud ou outros provedores baseados em IMAP/SMTP: direitos de leitura e transmissão dependentes do provedor.
Se os fornecedores tecnicamente fornecerem trechos ou linhas de assunto, eles podem ser processados para reconhecimento e priorização. Em funções de resposta e organização, o conteúdo da mensagem também pode ser processado. Dados de processo armazenados são usados, entre outras coisas, para processar e documentar solicitações.
Os usuários podem revogar acessos OAuth a qualquer momento no respectivo provedor. Depois disso, as funções afetadas não podem mais ser executadas até que uma nova autorização ocorra.
5. Suporte de IA
Spectre pode usar serviços de IA para identificar organizações, pesquisar DPO ou contatos de privacidade, criar linguagem e jurisdição e se preparar para solicitações de privacidade.
Os dados são minimizados. Não devem ser enviadas descargas completas de caixas de correio, e-mail passwoerters ou anexos aos serviços de IA. Dependendo da função, no entanto, o endereço do remetente, domínio, assunto, data, nome da organização, categoria, idioma, rascunho de conteúdo e URLs de origem podem ser processados.
Os resultados da IA são proposições operacionais, não aconselhamento jurídico. Os usuários verificam os destinatários, o conteúdo e o próprio envio.
6. Destinatários e transformadores
Os dados pessoais podem ser transmitidos às seguintes categorias de destinatários, na medida em que tal seja necessário para a função respectiva:
| Destinatário/Serviço | Papel | Objecto | Estado |
|---|---|---|---|
| Hospedagem estática / funções sem servidor | Processadores | Fornecimento do site, callbacks OAuth, funções de checkout, rotas API, protocolos de segurança e proteção contra abuso | A configuração ao vivo deve cumprir esta declaração e os respectivos contratos de processamento. |
| Appwrite | Processadores | Conta, base de dados, utilizador, histórico de pedidos, se aplicável. Fila de DPO | Fornecido no código de aplicação para funções de conta, banco de dados e fila; região e contrato devem estar em conformidade com a configuração produtiva. |
| Stripe | Controlador próprio ou processador dependendo da operação de pagamento | Tratamento de pagamentos, prevenção de fraudes, liquidação, estatuto de pagamento | Apenas para pratos pagos / checkout. |
| APIs do Google / Gmail | Prestador próprio da conta de utilizador | OAuth, acesso ao correio, envio | Os avisos de proteção de dados do fornecedor aplicam-se adicionalmente |
| Gráfico da Microsoft / Outlook | Prestador próprio da conta de utilizador | OAuth, acesso ao correio, envio | Os avisos de proteção de dados do fornecedor aplicam-se adicionalmente |
| Yahoo / GMX / Web.de / iCloud ou outros fornecedores de correio | Prestadores de contas próprias | OAuth, IMAP/SMTP ou funções de correio relacionadas com o fornecedor | Os avisos de proteção de dados do fornecedor aplicam-se adicionalmente |
| Serviço de IA, se ativado | Processador ou próprio fornecedor dependendo da configuração do contrato | Sinais de caixa de correio minimizados para identificação, pesquisa de contato, suporte de voz e design | Só se a respectiva função for activada no ambiente produtivo. |
| Organizações-alvo / contactos do DPO | Pessoas próprias responsáveis | Recepção e tratamento do pedido enviado pelo utilizador | Somente após a aprovação do usuário / ação de envio |
7. Transferências por países terceiros
Alguns prestadores de serviços podem processar dados pessoais fora da UE/EEE, especialmente nos EUA. Quando necessário, baseamos tais transferências em decisões de adequação, a UE-EUA. Data Privacy Framework, cláusulas contratuais padrão de acordo com Art. 46 RGPD ou consentimento expresso. A configuração do provedor produtivo e da região deve corresponder a esta explicação.
8. Armazenamento de navegadores, cookies e TDDDG
Spectre pode usar entradas tecnicamente necessárias em armazenamento local, armazenamento de sessão ou dispositivos finais comparáveis, por exemplo para o status de login, OAuth-State/PKCE, configuração de idioma, status tarifário, recomendações de segurança e armazenamento temporário de varreduras em execução.
O acesso à informação final tem lugar para funções absolutamente necessárias com base no § 25 para 2 TDDDG. Para os cookies de armazenamento, análise ou comercialização não necessários, deve ser obtido um consentimento prévio de acordo com o § 25 para 1 TDDDG e o art. 6 para 1 lit. a DSGVO. Esta página assume que não são usados cookies de marketing ou rastreamento desnecessários. Se esses instrumentos forem adicionados, este mecanismo de explicação e consenso deve ser atualizado.
9. Períodos de armazenagem
| Dados | Período normal |
|---|---|
| Servidor e registros de segurança | Até 30 dias, mais tempo apenas em caso de segurança ou aplicação legal. |
| Dados de conta e tarifas | Enquanto a conta existir; a partir daí, eliminar ou bloquear, na medida em que não haja conflito de obrigações legais. |
| Tokens OAuth | Contanto que a caixa de correio esteja conectada ou até a revogação, logout, expiração do token ou exclusão da conta. |
| Analisar os resultados e identificar os titulares de dados | Contanto que sejam necessários para a revisão do usuário ou histórico de pedidos; cancellable via processo de conta/suporte. |
| Registos de trânsito e histórico de pedidos | Enquanto necessário para a prova, execução do contrato ou defesa jurídica; verificação regular após 24 meses. |
| Dados de pagamento e cobrança | Após períodos de negociação legal e de imposto, regularmente até 10 anos. |
| Comunicações de apoio | Até 24 meses após a conclusão, mais tempo para os casos legais ou de segurança em curso. |
10. Direitos de titularidade dos dados
De acordo com o RGPD, as pessoas afetadas têm, em particular, os seguintes direitos:
- Informações de acordo com o Art. 15 RGPD
- Correção de acordo com o art. 16o RGPD
- Supressão de acordo com o artigo 17.o do RGPD
- Limitação do processamento de acordo com o Art. 18 RGPD
- Transferência de dados de acordo com o Art. 20 RGPD
- Objeção de acordo com o Art. 21 RGPD
- Revogação dos consentimentos concedidos com efeitos futuros nos termos do artigo 7.o, n.o 3, do RGPD
- Queixa a uma autoridade supervisora de proteção de dados de acordo com o artigo 77.o do RGPD
Endereçar pedidos a: privacy@agentspectre.eu. A autoridade de controlo responsável por Bona / Renânia do Norte-Vestefália é particularmente relevante para as queixas: Comissário do Estado para a Protecção de Dados e a Liberdade de Informação da Renânia do Norte-Vestefália.
11. Segurança
Usamos medidas técnicas e organizacionais para proteger dados pessoais contra perda, mau uso, acesso não autorizado e divulgação não autorizada. Isso inclui fechamento de transporte, autorização baseada em OAuth, restrições de acesso, gerenciamento secreto do lado do servidor, minimização de protocolo e controles de acesso baseados em funções de organização.
Nenhum serviço de Internet pode garantir segurança absoluta. As questões de segurança são avaliadas e relatadas de acordo com os artigos 33.o e 34.o do RGPD.
12. Alterações
Esta declaração de proteção de dados é adaptada quando funções, prestadores de serviços, bases legais ou requisitos legais mudam. A versão atual está sob /datenschutz.html Recuperável.