Letzte Aktualisierung: 17. November 2025
Diese Datenschutzerklärung erklärt, wie unser KI-Assistent („wir“, „unser“ oder „uns“) personenbezogene Daten sammelt, verwendet und weitergibt, um Nutzern bei digitalen Aufgaben zu helfen. Durch die Nutzung unserer Dienste stimmen Sie der Erhebung und Verwendung von Informationen in Übereinstimmung mit dieser Richtlinie zu.
Mehr lesen auf HIPAA-Konformität
Einleitung und Zweck
Unser KI-Assistent ist dafür konzipiert, Nutzern bei verschiedenen digitalen Aufgaben zu helfen. Diese Richtlinie soll Sie darüber informieren, wie wir Ihre personenbezogenen Daten erheben, verarbeiten und schützen sowie welche Rechte Sie hinsichtlich dieser Informationen haben.
Art der erhobenen Daten
Erfahren Sie mehr über unsere Datensicherheit Praktiken (inklusive Videos)
Wir können die folgenden Arten von Daten erheben:
- Personenbezogene Informationen: Name, E-Mail-Adresse, Telefonnummer und andere Kontaktdaten. Dies sind die einzigen Daten, die wir speichern, verschlüsselt im Ruhezustand und bei der Übertragung, um eine Rückverbindung zu Ihnen herzustellen.
- Datenkennungen: Kalender-, Ereignis- und Aufgabenkennungen (nicht Namen, nicht Beschreibungen) werden verwendet und gespeichert, um bei Bedarf auf die ursprünglichen Daten verweisen zu können.
- Interaktionsdaten: Chat- und Sprachinteraktionen mit dem KI-Assistenten, Nutzungsprofile, aufgabenbezogene Daten und Feedback. Wir speichern keine Kopie der Daten, auf die wir durch die Verbindung Ihrer Konten zugreifen.
- Geräteinformationen: IP-Adresse, Browsertyp, Betriebssystem, Gerätetyp und Standort (falls aktiviert).
- Cookies: Cookies und Tracking-Technologien, die verwendet werden, um die Benutzererfahrung zu verbessern und Einstellungen zu speichern.
Zweck der Datenerhebung
Die von uns erhobenen Daten werden verwendet, um:
- Personalisierte Dienste und Antworten des KI-Assistenten bereitstellen, unter Verwendung eigener Datenanalysemethoden
- Die Genauigkeit und Funktionalität des KI-Bots verbessern. Wir speichern sie nicht, führen jedoch verschiedene A/B-Tests mit den Daten durch.
- Nutzungsmuster analysieren, um die Benutzererfahrung zu verbessern.
- Kundensupport bereitstellen und Probleme beheben.
- Rechtliche Verpflichtungen erfüllen.
Die von uns erhobenen Daten werden niemals verwendet für die folgenden Zwecke:
- Training, Entwicklung oder Verbesserung von großen Sprachmodellen (LLMs), künstlicher Intelligenz (KI) oder Systemen des maschinellen Lernens (ML).
- Weitergabe, Verkauf oder finanzieller Nutzen aus der Bereitstellung Ihrer Daten an Dritte.
Verknüpfung Ihres Google-Kontos:
- Wir nutzen die Google Workspace API, um Ihre Daten zu analysieren. Diese Daten werden jedoch niemals zum Training, zur Entwicklung oder zur Verbesserung von großen Sprachmodellen (LLMs), künstlicher Intelligenz (KI) oder Systemen des maschinellen Lernens (ML) verwendet.
- Es werden keine Kopien Ihrer Daten gespeichert. Ihre Daten werden ausschließlich zur Unterstützung konkreter Aufgaben innerhalb der Funktionalität des Assistenten und nur während aktiver Datenverarbeitungsprozesse verarbeitet.
Feedback und mit ActorDo geteilte Daten
Wenn Sie sich dafür entscheiden, Feedback über Actor zu senden (zum Beispiel durch das Melden eines Problems, Bewerten einer Funktion oder Anfordern von Verbesserungen), kann die App begrenzte, E-Mail-bezogene Informationen enthalten, damit unser Team das Problem schnell verstehen und beheben kann.
Dies kann beinhalten:
- nicht sensible Metadaten wie Nachrichten-ID, Label, Kategorie oder versuchter Vorgang
- E-Mail-Inhalte wie Betreff, Textkörper und Absenderinformationen
Ihnen wird immer genau angezeigt, welche Informationen enthalten sind, bevor Sie Ihr Feedback absenden.
Sie können diese Informationen bearbeiten oder entfernen oder sich entscheiden, kein Feedback zu senden.
Feedback wird nur für folgende Zwecke verwendet:
- Fehlerdiagnose
- Verbesserung von Actors Algorithmen und Funktionen
- Verständnis des Nutzerverhaltens auf Systemebene
Feedback wird niemals nicht für Werbung verwendet, nicht an Dritte verkauft und nicht für andere Zwecke als die Verbesserung des Actor-Dienstes genutzt.
Rechtsgrundlage der Datenverarbeitung
Wir verarbeiten Ihre Daten auf Grundlage der folgenden rechtlichen Grundlagen:
- Einwilligung: Wir können Ihre personenbezogenen Daten verarbeiten, wenn Sie Ihre ausdrückliche Einwilligung gegeben haben.
- Berechtigte Interessen: Zur Bereitstellung, Verbesserung und Unterstützung unserer Dienste.
- Einhaltung rechtlicher Verpflichtungen: Zur Erfüllung regulatorischer oder rechtlicher Anforderungen.
Datenaufbewahrung und -speicherung
Daten werden sicher auf unseren Servern oder auf Drittanbieterdiensten gespeichert, die den Datenschutzbestimmungen entsprechen. Wir speichern personenbezogene Daten nur so lange, wie es zur Erfüllung der in dieser Richtlinie genannten Zwecke erforderlich ist oder gesetzlich vorgeschrieben ist. Nach diesem Zeitraum werden Ihre Daten gelöscht oder anonymisiert.
Weitergabe und Offenlegung von Daten
Wir verkaufen oder vermieten Ihre personenbezogenen Daten nicht an Dritte. Wir können jedoch Daten mit den folgenden Parteien teilen:
- Dienstleister: Vertrauenswürdige Drittanbieter, die uns beim Hosting, bei Analysen oder bei Verarbeitungsaufgaben unterstützen.
- Gesetzliche Anforderungen: Wenn dies gesetzlich vorgeschrieben ist oder zum Schutz unserer rechtlichen Ansprüche erforderlich ist, können wir Ihre Daten an staatliche Stellen oder Aufsichtsbehörden weitergeben.
- Unternehmensübertragungen: Im Falle einer Fusion, Übernahme oder des Verkaufs von Vermögenswerten können Ihre Daten an die neue Einheit übertragen werden.
Erfahren Sie mehr über unsere Datensicherheit Praktiken.
Rechte der Nutzer
Nach den Datenschutzgesetzen haben Sie die folgenden Rechte in Bezug auf Ihre personenbezogenen Daten:
- Auskunftsrecht: Fordern Sie eine Kopie der personenbezogenen Daten an, die wir über Sie besitzen.
- Recht auf Berichtigung: Fordern Sie Korrekturen fehlerhafter oder unvollständiger Daten an.
- Recht auf Löschung: Fordern Sie die Löschung Ihrer personenbezogenen Daten an.
- Recht auf Einschränkung der Verarbeitung: Bitten Sie uns, die Verarbeitung Ihrer personenbezogenen Daten auszusetzen.
- Recht auf Datenübertragbarkeit: Fordern Sie Ihre Daten in einem maschinenlesbaren Format an, um sie an einen anderen Dienst zu übertragen.
- Widerspruchsrecht: Widersprechen Sie unserer Verarbeitung Ihrer personenbezogenen Daten, einschließlich zu Marketingzwecken.
- Recht auf Widerruf der Einwilligung: Widerrufen Sie Ihre Einwilligung jederzeit, sofern anwendbar.
Datensicherheit
Diese Datensicherheitsrichtlinie ist eine Ergänzung unserer Datenschutzerklärung und konzentriert sich auf bewährte Verfahren im Zusammenhang mit Daten, auf die wir im Namen unserer Nutzer zugreifen und die wir verarbeiten.
Überblick
- Wir verpflichten uns, Ihre sensiblen Daten zu schützen, einschließlich, aber nicht beschränkt auf Daten aus Kalendereinträgen, E-Mail-Informationen und Aufgaben.
- Alle sensiblen Daten werden während der Übertragung und im Ruhezustand verschlüsselt.
- Der Zugriff ist auf autorisiertes Personal für die Zwecke beschränkt, denen Sie ausdrücklich zugestimmt haben.
- Wir teilen Ihre Daten nicht ohne Ihre Erlaubnis mit Drittparteien.
- Sie können Ihre Daten jederzeit einsehen, löschen oder den Zugriff widerrufen.
- Im Falle einer Sicherheitsverletzung werden wir betroffene Nutzer unverzüglich benachrichtigen und sofortige Abhilfemaßnahmen ergreifen.
1. Datenerhebung und -nutzung
- Art der erhobenen Daten: Wir erfassen öffentliche Profilinformationen von Nutzern: E-Mail-Adresse, Name und Telefonnummern, und verschlüsseln diese Daten im Ruhezustand.
- Datenkennungen: Wir speichern Datenkennungen von aufgerufenen APIs (E-Mail-IDs, Kalender- & Ereignis-IDs, Aufgaben-IDs), die erforderlich sind, um Erinnerungen bereitzustellen und auf die Daten zu verweisen, wenn sie verwendet werden.
- Sensible Daten: Personenbezogene Daten, Kalenderdaten, Notizen und vom Nutzer bereitgestellte Informationen, die wir speichern, werden in sicheren Umgebungen gespeichert, die branchenübliche Verschlüsselung verwenden.
- Datenverwendung: Die erhobenen Daten dienen dazu, bestimmte Funktionen bereitzustellen, wie Ereigniserinnerungen, E-Mail-Zusammenfassungen oder Aufgabenverwaltung, ähnlich einem echten Assistenten an Ihrer Seite.
2. Datenschutzmaßnahmen
- Verschlüsselung während der Übertragung: Alle zwischen Ihrem Gerät und unseren Servern übertragenen Daten werden mit Transport Layer Security (TLS) verschlüsselt.
- Verschlüsselung im Ruhezustand: Alle gespeicherten Daten, die sensible Informationen sind, werden mit der branchenüblichen AES-256-Verschlüsselung geschützt.
- Zugriffskontrollen: Wir setzen strenge Zugriffskontrollrichtlinien durch, um sicherzustellen, dass nur autorisiertes Personal auf sensible Daten zugreifen kann.
- Authentifizierung: Wir unterstützen Multi-Faktor-Authentifizierung (MFA), um eine zusätzliche Sicherheitsebene für Benutzerkonten bereitzustellen.
- Sichere Cloud-Speicherung: Daten werden in sicheren Cloud-Umgebungen gehostet, darunter Google Cloud, Microsoft Azure und DigitalOcean. Diese Plattformen erfüllen internationale Datenschutzstandards wie ISO/IEC 27001 und gewährleisten höchste Sicherheits- und Betriebsstandards.
- Einhaltung der Datenschutzrichtlinien: Unsere Cloud-Anbieter halten sich an GDPR, CCPA und andere globale Datenschutzvorschriften und stellen sicher, dass Ihre Informationen in Umgebungen gespeichert und verarbeitet werden, die den strengsten Compliance-Anforderungen entsprechen.
3. Datenschutzpraktiken
- Keine Datenweitergabe: Ihre Daten werden unter keinen Umständen an Dritte verkauft, geteilt oder vermietet.
- Ausschluss von LLM-Training: Ihre Daten werden nicht zur Schulung, Entwicklung oder Verbesserung großer Sprachmodelle (LLMs) verwendet. Jegliche Verarbeitung von Text- oder Spracheingaben dient ausschließlich der Ausführung Ihrer konkreten Anfragen.
- Verpflichtung zur Transparenz: Sie behalten das vollständige Eigentum an Ihren Daten. Wir stellen klare Werkzeuge zur Verfügung, mit denen Sie Ihre Daten jederzeit exportieren oder dauerhaft löschen können.
4. Datenaufbewahrung und -speicherung
- Sichere Speicherung: Ihre Daten werden auf sicheren Servern gespeichert, die internationalen Datenschutzstandards entsprechen.
- Personenbezogene Daten aus verbundenen Konten: Wir speichern oder behalten keine Daten, die durch das Verbinden Ihrer Konten gewonnen werden. Eingelesene Daten werden nur zur Verarbeitung der erforderlichen Aufgaben verwendet.
- Zugriff auf E-Mail, Kalender, Kontakte: Obwohl unser System E-Mails, Kalenderereignisse oder Aufgabenlisten einliest, speichern wir keine Kopie dieser Daten. Sie werden nur während der Verarbeitung im temporären Speicher unserer Softwaresysteme gelesen.
- Aufbewahrungsrichtlinie: Daten werden nur so lange aufbewahrt, wie es zur Erbringung unserer Dienste erforderlich ist. Gelöschte Daten werden dauerhaft aus unseren Systemen entfernt.
5. Vorfallmanagement
- Überwachung: Wir überwachen unsere Systeme kontinuierlich auf unbefugten Zugriff und potenzielle Schwachstellen.
- Vorfallreaktion: Im Falle einer Sicherheitsverletzung benachrichtigen wir betroffene Nutzer umgehend und ergreifen sofortige Maßnahmen zur Eindämmung des Problems.
6. Nutzerrechte und -kontrolle
- Datenkontrolle: Jeder Nutzer kann seine eigenen Daten jederzeit über das Dashboard seines Kontos einsehen, bearbeiten oder löschen.
- Zugriff widerrufen: Nutzer können jederzeit den Zugriff auf Kalender, E‑Mail oder Aufgaben widerrufen. Zusammen mit einer Löschanfrage gewährleistet dies vollständigen Datenzugriffsschutz.
- Einwilligungsverwaltung: Sie können Ihre Einwilligungspräferenzen für bestimmte Funktionen und die Datennutzung aktualisieren.
- Datenübertragbarkeit: Wir bieten Optionen, Ihre Daten in einem strukturierten, maschinenlesbaren Format zu exportieren.
- Beschränkter Zugriff: Der Zugriff auf sensible Daten ist auf autorisiertes Personal beschränkt und erfolgt nur mit ausdrücklicher Zustimmung des Nutzers. Für technische Zwecke werden diese Daten verschlüsselt und nicht im Klartext angezeigt.
7. Compliance
- DSGVO-Konformität: Wir halten die Datenschutz-Grundverordnung (DSGVO) für Nutzer innerhalb der Europäischen Union ein.
- CCPA-Konformität: Wir erfüllen den California Consumer Privacy Act (CCPA) für Nutzer in Kalifornien.
8. Sicherheitsfunktionen
- Sichere APIs: Alle Integrationen mit Kalender, E-Mail und To‑Do-Listen verwenden sichere APIs mit OAuth‑2.0-Authentifizierung.
- Regelmäßige Prüfungen: Wir führen regelmäßige Sicherheitsprüfungen durch, um Schwachstellen zu identifizieren und zu beheben.
