Letzte Aktualisierung: 17. November 2025
Diese Datenschutzerklärung erläutert, wie unser KI-Assistent („wir“, „unser“ oder „uns“) personenbezogene Daten sammelt, verwendet und weitergibt, um Nutzern bei digitalen Aufgaben zu helfen. Durch die Nutzung unserer Dienste stimmen Sie der Erhebung und Verwendung von Informationen gemäß dieser Richtlinie zu.
Mehr erfahren auf HIPAA-Konformität
Einführung und Zweck
Unser KI-Assistent wurde entwickelt, um Nutzer bei verschiedenen digitalen Aufgaben zu unterstützen. Diese Richtlinie soll Sie darüber informieren, wie wir Ihre personenbezogenen Daten erheben, verarbeiten und schützen sowie welche Rechte Sie in Bezug auf diese Informationen haben.
Arten der erhobenen Daten
Erfahren Sie mehr über unsere Datensicherheit Praktiken (inkl. Videos)
Wir können folgende Datenarten erfassen:
- Personenbezogene Informationen: Name, E-Mail-Adresse, Telefonnummer und andere Kontaktdaten. Dies sind die einzigen Daten, die wir speichern, verschlüsselt im Ruhezustand und während der Übertragung, um mit Ihnen in Kontakt treten zu können.
- Datenkennungen: Kalender-, Ereignis- und Aufgabenkennungen (nicht Namen, nicht Beschreibungen) werden verwendet und gespeichert, um darauf zurückzugreifen, wenn die ursprünglichen Daten benötigt werden.
- Interaktionsdaten: Chat- und Sprachinteraktionen mit dem KI‑Assistenten, Nutzungs‑muster, aufgabenbezogene Daten und Feedback. Wir speichern keine Kopie der Daten, auf die wir durch die Verbindung Ihrer Konten zugreifen.
- Geräteinformationen: IP‑Adresse, Browsertyp, Betriebssystem, Gerätetyp und Standort (falls aktiviert).
- Cookies: Cookies und Tracking‑Technologien, die verwendet werden, um die Benutzererfahrung zu verbessern und Präferenzen zu speichern.
Zweck der Datenerhebung
Die von uns gesammelten Daten werden verwendet für:
- Personalisierte Dienste und Antworten des KI‑Assistenten bereitstellen, wobei eigene Datenanalysemodelle verwendet werden.
- Die Genauigkeit und Funktionalität des KI‑Bots verbessern. Wir speichern diese Daten nicht, führen jedoch verschiedene A/B‑Tests mit den Daten durch.
- Nutzungsmuster analysieren, um die Benutzererfahrung zu verbessern.
- Kundensupport anbieten und Probleme beheben.
- Gesetzliche Verpflichtungen einhalten.
Die von uns gesammelten Daten werden niemals verwendet für die folgenden Zwecke:
- Training, Entwicklung oder Verbesserung von großen Sprachmodellen (LLMs), künstlicher Intelligenz (KI) oder Systemen für maschinelles Lernen (ML).
- Weitergabe, Verkauf oder finanzielle Verwertung Ihrer Daten durch Übermittlung an Dritte.
Verknüpfung Ihres Google-Kontos:
- Wir verwenden die Google Workspace API, um Ihre Daten zu analysieren. Diese Daten werden jedoch niemals zum Training, zur Entwicklung oder zur Verbesserung von großen Sprachmodellen (LLMs), künstlicher Intelligenz (KI) oder Systemen für maschinelles Lernen (ML) verwendet.
- Es werden keine Kopien Ihrer Daten gespeichert. Ihre Daten werden ausschließlich zum Zweck der Unterstützung bei konkreten Aufgaben innerhalb der Funktionalität des Assistenten und nur während aktiver Datenverarbeitungsprozesse verarbeitet.
Feedback und mit ActorDo geteilte Daten
Wenn Sie sich entscheiden, Feedback über Actor zu senden (z. B. durch Melden eines Problems, Bewerten einer Funktion oder Anfordern von Verbesserungen), kann die App eingeschränkte, E-Mail-bezogene Informationen enthalten, damit unser Team das Problem schnell versteht und behebt.
Dies kann Folgendes umfassen:
- nicht-sensible Metadaten wie Nachricht-ID, Label, Kategorie oder versuchter Vorgang
- E-Mail-Inhalte wie Betreff, Nachrichtentext und Absenderinformationen
Sie sehen stets genau, welche Informationen enthalten sind, bevor Sie Ihr Feedback absenden.
Sie können diese Informationen bearbeiten oder entfernen oder sich dagegen entscheiden, Feedback zu senden.
Feedback wird nur verwendet für:
- Fehlerdiagnose
- Verbesserung von Actors Algorithmen und Funktionen
- Verständnis des Nutzerverhaltens auf Systemebene
Feedback wird niemals für Werbung verwendet, an Dritte verkauft oder für Zwecke verwendet, die nicht der Verbesserung des Actor-Dienstes dienen.
Rechtsgrundlage der Datenverarbeitung
Wir verarbeiten Ihre Daten auf Grundlage der folgenden Rechtsgrundlagen:
- Einwilligung: Wir können Ihre personenbezogenen Daten verarbeiten, wenn Sie ausdrücklich Ihre Einwilligung erteilt haben.
- Berechtigte Interessen: Zur Bereitstellung, Verbesserung und Unterstützung unserer Dienste.
- Einhaltung gesetzlicher Verpflichtungen: Zur Erfüllung regulatorischer oder gesetzlicher Anforderungen.
Datenspeicherung und Aufbewahrung
Daten werden sicher auf unseren Servern oder bei Drittanbietern gespeichert, die den Datenschutzbestimmungen entsprechen. Wir bewahren personenbezogene Daten nur so lange auf, wie es zur Erfüllung der in dieser Richtlinie genannten Zwecke erforderlich ist oder wie es gesetzlich vorgeschrieben ist. Nach diesem Zeitraum werden Ihre Daten gelöscht oder anonymisiert.
Datenweitergabe und Offenlegung
Wir verkaufen oder vermieten Ihre personenbezogenen Daten nicht an Dritte. Wir können Daten jedoch mit folgenden Parteien teilen:
- Dienstleister: Vertrauenswürdige Drittanbieter, die uns beim Hosting, bei Analysen oder bei Verarbeitungsaufgaben unterstützen.
- Gesetzliche Anforderungen: Wenn gesetzlich erforderlich oder zum Schutz unserer rechtlichen Ansprüche, können wir Ihre Daten an staatliche Stellen oder Aufsichtsbehörden weitergeben.
- Geschäftsübertragungen: Im Falle einer Fusion, Übernahme oder eines Vermögensverkaufs können Ihre Daten an die neue Einheit übertragen werden.
Erfahren Sie mehr über unsere Datensicherheit Praktiken.
Rechte der Nutzer
Nach den Datenschutzgesetzen haben Sie folgende Rechte in Bezug auf Ihre personenbezogenen Daten:
- Recht auf Auskunft: Fordern Sie eine Kopie der personenbezogenen Daten an, die wir über Sie speichern.
- Recht auf Berichtigung: Verlangen Sie die Berichtigung unrichtiger oder unvollständiger Daten.
- Recht auf Löschung: Verlangen Sie die Löschung Ihrer personenbezogenen Daten.
- Recht auf Einschränkung der Verarbeitung: Bitten Sie uns, die Verarbeitung Ihrer personenbezogenen Daten auszusetzen.
- Recht auf Datenübertragbarkeit: Fordern Sie Ihre Daten in einem maschinenlesbaren Format an, um sie an einen anderen Dienst zu übertragen.
- Recht auf Widerspruch: Widerspruch gegen unsere Verarbeitung Ihrer personenbezogenen Daten, einschließlich zu Marketingzwecken.
- Recht auf Widerruf der Einwilligung: Widerrufen Sie Ihre Einwilligung jederzeit, sofern anwendbar.
Datensicherheit
Diese Datensicherheitsrichtlinie ist eine Erweiterung unserer Datenschutzerklärung und konzentriert sich auf bewährte Verfahren im Umgang mit den Daten, auf die wir für unsere Nutzer zugreifen und die wir verarbeiten.
Übersicht
- Wir verpflichten uns, Ihre sensiblen Daten zu schützen, einschließlich, aber nicht beschränkt auf Daten aus Kalendereinträgen, E-Mail-Informationen und Aufgaben.
- Alle sensiblen Daten werden sowohl bei der Übertragung als auch im Ruhezustand verschlüsselt.
- Der Zugriff ist auf autorisiertes Personal beschränkt und nur für die Zwecke gestattet, denen Sie ausdrücklich zugestimmt haben.
- Wir teilen Ihre Daten nicht ohne Ihre Zustimmung mit Dritten.
- Sie können Ihre Daten jederzeit einsehen, löschen oder den Zugriff darauf widerrufen.
- Im Falle einer Sicherheitsverletzung werden wir betroffene Nutzer umgehend benachrichtigen und sofortige Abhilfemaßnahmen ergreifen.
1. Datenerhebung und -nutzung
- Arten der erhobenen Daten: Wir erfassen öffentliche Profilinformationen von Nutzern: E-Mail-Adresse, Name und Telefonnummern und verschlüsseln diese Daten im Ruhezustand.
- Datenkennungen: Wir speichern Datenkennungen aus abgerufenen APIs (E-Mail-IDs, Kalender- und Termin-IDs, Aufgaben-IDs), die benötigt werden, um Erinnerungen bereitzustellen und auf die Daten bei Nutzung zu verweisen.
- Sensible Daten: Personenbezogene Daten, Kalenderdaten, Notizen und vom Benutzer bereitgestellte Informationen, die wir speichern, werden in sicheren Umgebungen gespeichert, die branchenübliche Verschlüsselung nutzen.
- Datenverwendung: Die erhobenen Daten dienen dazu, bestimmte Funktionen bereitzustellen, wie Ereigniserinnerungen, E-Mail-Zusammenfassungen oder Aufgabenverwaltung, ähnlich wie ein persönlicher Assistent an Ihrer Seite.
2. Datenschutzmaßnahmen
- Verschlüsselung während der Übertragung: Alle zwischen Ihrem Gerät und unseren Servern übertragenen Daten werden mit Transport Layer Security (TLS) verschlüsselt.
- Verschlüsselung im Ruhezustand: Alle gespeicherten Daten, die sensible Informationen enthalten, werden mittels branchenüblicher AES-256-Verschlüsselung geschützt.
- Zugangskontrollen: Wir setzen strenge Zugangskontrollrichtlinien durch, um sicherzustellen, dass nur autorisiertes Personal Zugang zu sensiblen Daten hat.
- Authentifizierung: Wir unterstützen Multi-Faktor-Authentifizierung (MFA), um eine zusätzliche Sicherheitsebene für Benutzerkonten zu bieten.
- Sichere Cloud-Speicherung: Daten werden in sicheren Cloud-Umgebungen gehostet, darunter Google Cloud, Microsoft Azure und DigitalOcean. Diese Plattformen entsprechen internationalen Datenschutzstandards wie ISO/IEC 27001 und gewährleisten höchste Sicherheits- und Betriebsstandards.
- Einhaltung der Datenschutzrichtlinien: Unsere Cloud-Anbieter halten sich an die DSGVO, den CCPA und andere globale Datenschutzvorschriften und stellen sicher, dass Ihre Informationen in Umgebungen gespeichert und verarbeitet werden, die auf die Einhaltung strengster Compliance-Anforderungen ausgelegt sind.
3. Datenschutzpraxis
- Keine Datenweitergabe: Ihre Daten werden unter keinen Umständen an Dritte verkauft, weitergegeben oder vermietet.
- Ausschluss vom LLM-Training: Ihre Daten werden nicht zur Schulung, Entwicklung oder Verbesserung großer Sprachmodelle (LLMs) verwendet. Alle Verarbeitungen von Text- oder Spracheingaben erfolgen ausschließlich zur Erfüllung Ihrer konkreten Anfragen.
- Verpflichtung zur Transparenz: Sie behalten vollständiges Eigentum an Ihren Daten. Wir stellen klare Werkzeuge zur Verfügung, mit denen Sie Ihre Daten jederzeit exportieren oder dauerhaft löschen können.
4. Datenspeicherung und -aufbewahrung
- Sichere Speicherung: Ihre Daten werden auf sicheren Servern gespeichert, die internationalen Datenschutzstandards entsprechen.
- Personenbezogene Daten aus verbundenen Konten: Wir speichern oder behalten keine Daten, die durch die Verbindung Ihrer Konten gewonnen wurden. Daten, die wir lesen, werden nur zur Ausführung der erforderlichen Aufgaben verwendet.
- Zugriff auf E-Mails, Kalender und Kontakte: Obwohl unser System E-Mails, Kalenderereignisse oder Aufgabenlisten liest, speichern wir keine Kopie dieser Daten. Sie werden nur während der Verarbeitung im temporären Arbeitsspeicher unserer Softwaresysteme gelesen.
- Aufbewahrungsrichtlinie: Daten werden nur so lange aufbewahrt, wie es zur Erbringung unserer Dienste erforderlich ist. Gelöschte Daten werden dauerhaft aus unseren Systemen entfernt.
5. Vorfallmanagement
- Überwachung: Wir überwachen unsere Systeme kontinuierlich auf unbefugten Zugriff und potenzielle Schwachstellen.
- Reaktion auf Vorfälle: Im Falle eines Sicherheitsvorfalls benachrichtigen wir betroffene Nutzer umgehend und ergreifen sofortige Maßnahmen zur Eindämmung des Problems.
6. Nutzerrechte und -kontrolle
- Datenkontrolle: Jeder Nutzer kann seine eigenen Daten jederzeit über das Konto‑Dashboard ansehen, bearbeiten oder löschen.
- Zugriff widerrufen: Nutzer können jederzeit den Zugriff auf Kalender, E‑Mails oder Aufgaben widerrufen. Zusammen mit einem Antrag auf Datenlöschung stellt dies vollständige Kontrolle über ihre Daten sicher.
- Einwilligungsverwaltung: Sie können Ihre Einwilligungspräferenzen für bestimmte Funktionen und die Datennutzung aktualisieren.
- Datenübertragbarkeit: Wir bieten Optionen, Ihre Daten in einem strukturierten, maschinenlesbaren Format zu exportieren.
- Beschränkter Zugriff: Der Zugriff auf sensible Daten ist auf autorisiertes Personal beschränkt und erfolgt nur mit ausdrücklicher Einwilligung des Nutzers. Für technische Zwecke werden diese Daten verschlüsselt und sind nicht im Klartext sichtbar.
7. Compliance
- DSGVO-Konformität: Wir halten die Datenschutz-Grundverordnung (DSGVO) für Nutzer innerhalb der Europäischen Union ein.
- CCPA-Konformität: Wir befolgen den California Consumer Privacy Act (CCPA) für Nutzer in Kalifornien.
8. Sicherheitsfunktionen
- Sichere APIs: Alle Integrationen mit Kalendern, E-Mails und Aufgabenlisten verwenden sichere APIs mit OAuth-2.0-Authentifizierung.
- Regelmäßige Audits: Wir führen regelmäßige Sicherheitsaudits durch, um Schwachstellen zu identifizieren und zu beheben.
