Letzte Aktualisierung: 17. November 2025
Diese Datenschutzrichtlinie erklärt, wie unser KI-Assistent ("wir", "unser" oder "uns") personenbezogene Daten erhebt, verwendet und weitergibt, um Nutzer bei digitalen Aufgaben zu unterstützen. Durch die Nutzung unserer Dienste stimmen Sie der Erhebung und Verwendung von Informationen in Übereinstimmung mit dieser Richtlinie zu.
Mehr erfahren auf HIPAA-Konformität
Einleitung und Zweck
Unser KI-Assistent wurde entwickelt, um Nutzer bei verschiedenen digitalen Aufgaben zu unterstützen. Diese Richtlinie soll Sie darüber informieren, wie wir Ihre personenbezogenen Daten erfassen, verarbeiten und schützen sowie welche Rechte Sie bezüglich dieser Informationen haben.
Gesammelte Datenarten
Erfahren Sie mehr über unsere Datensicherheit Praktiken (inkl. Videos)
Wir können folgende Datenarten erheben:
- Personenbezogene Informationen: Name, E-Mail-Adresse, Telefonnummer und andere Kontaktdaten. Dies sind die einzigen Daten, die wir speichern, verschlüsselt im Ruhezustand und während der Übertragung, um Sie zurückverknüpfen zu können.
- Datenkennungen: Kalender-, Ereignis- und Aufgabenkennungen (nicht Namen, nicht Beschreibungen) werden verwendet und gespeichert, um darauf zu verweisen, wenn die ursprünglichen Daten benötigt werden.
- Interaktionsdaten: Chat- und Sprachinteraktionen mit dem KI-Assistenten, Nutzungs‑muster, aufgabenbezogene Daten und Feedback. Wir speichern keine Kopie der Daten, auf die wir durch die Verbindung Ihrer Konten zugreifen.
- Geräteinformationen: IP-Adresse, Browsertyp, Betriebssystem, Gerätetyp und Standort (falls aktiviert).
- Cookies: Cookies und Tracking‑Technologien, die verwendet werden, um die Benutzererfahrung zu verbessern und Präferenzen zu speichern.
Zweck der Datenerhebung
Die von uns erhobenen Daten werden verwendet, um:
- Personalisierte Dienste und Antworten des KI-Assistenten bereitstellen, unter Verwendung eigener Datenanalysemodelle
- Die Genauigkeit und Funktionalität des KI-Bots verbessern. Wir speichern diese Daten nicht, führen jedoch verschiedene A/B-Tests mit den Daten durch.
- Nutzungsmuster analysieren, um die Benutzererfahrung zu verbessern.
- Kundensupport bereitstellen und Probleme beheben.
- Gesetzliche Verpflichtungen erfüllen.
Die von uns erhobenen Daten werden niemals verwendet für die folgenden Zwecke:
- Training, Entwicklung oder Verbesserung von großen Sprachmodellen (LLMs), künstlicher Intelligenz (KI) oder Systemen des maschinellen Lernens (ML).
- Weitergabe, Verkauf oder Erzielung finanzieller Vorteile durch Bereitstellung Ihrer Daten an Dritte.
Verknüpfung Ihres Google-Kontos:
- Wir nutzen die Google Workspace API, um Ihre Daten zu analysieren. Diese Daten werden jedoch niemals zum Training, zur Entwicklung oder zur Verbesserung von großen Sprachmodellen (LLMs), künstlicher Intelligenz (KI) oder Systemen des maschinellen Lernens (ML) verwendet.
- Es werden keine Kopien Ihrer Daten gespeichert. Ihre Daten werden ausschließlich zum Zweck der Unterstützung bei bestimmten Aufgaben innerhalb der Funktionalität des Assistenten und nur während aktiver Datenverarbeitungs‑pipelines verarbeitet.
Feedback und mit ActorDo geteilte Daten
Wenn Sie sich entscheiden, Feedback über Actor zu senden (z. B. durch Melden eines Problems, Bewerten einer Funktion oder Anfordern von Verbesserungen), kann die App begrenzte, E-Mail-bezogene Informationen enthalten, damit unser Team das Problem schnell verstehen und beheben kann.
Dazu können gehören:
- Nicht-sensitive Metadaten wie Nachrichten‑ID, Label, Kategorie oder ausgeführte bzw. versuchte Aktion.
- E-Mail‑Inhalte wie Betreff, Textkörper und Absenderinformationen.
Bevor Sie Ihr Feedback absenden, wird Ihnen stets genau angezeigt, welche Informationen enthalten sind.
Sie können diese Informationen bearbeiten oder entfernen oder entscheiden, kein Feedback zu senden.
Feedback wird nur verwendet für:
- Fehlerdiagnose.
- Verbesserung der Algorithmen und Funktionen von Actor.
- Verständnis des Nutzerverhaltens auf Systemebene.
Feedback wird nie für Werbung verwendet, an Dritte verkauft oder für jegliche Zwecke genutzt, die nichts mit der Verbesserung des Actor-Dienstes zu tun haben.
Rechtsgrundlage der Datenverarbeitung
Wir verarbeiten Ihre Daten auf der Grundlage der folgenden Rechtsgrundlagen:
- Einwilligung: Wir können Ihre personenbezogenen Daten verarbeiten, wenn Sie Ihre ausdrückliche Einwilligung erteilt haben.
- Berechtigte Interessen: Um unsere Dienste bereitzustellen, zu verbessern und zu unterstützen.
- Einhaltung rechtlicher Verpflichtungen: Zur Erfüllung regulatorischer oder rechtlicher Anforderungen.
Datenspeicherung und -aufbewahrung
Daten werden sicher auf unseren Servern oder bei Drittanbietern gespeichert, die den Datenschutzbestimmungen entsprechen. Wir bewahren personenbezogene Daten nur so lange auf, wie es zur Erfüllung der in dieser Richtlinie genannten Zwecke erforderlich ist oder gesetzlich vorgeschrieben. Nach diesem Zeitraum werden Ihre Daten gelöscht oder anonymisiert.
Datenweitergabe und Offenlegung
Wir verkaufen oder vermieten Ihre personenbezogenen Daten nicht an Dritte. Wir können Daten jedoch mit folgenden Parteien teilen:
- Dienstleister: Vertrauenswürdige Drittanbieter, die uns beim Hosting, bei Analysen oder bei Verarbeitungsaufgaben unterstützen.
- Rechtliche Anforderungen: Wenn gesetzlich erforderlich oder zum Schutz unserer rechtlichen Ansprüche, können wir Ihre Daten an staatliche Stellen oder Aufsichtsbehörden weitergeben.
- Unternehmensübertragungen: Im Falle einer Fusion, Übernahme oder eines Vermögensverkaufs können Ihre Daten an die neue Rechtseinheit übertragen werden.
Erfahren Sie mehr über unsere Datensicherheit Praktiken.
Rechte der Nutzer
Nach den Datenschutzgesetzen haben Sie folgende Rechte in Bezug auf Ihre personenbezogenen Daten:
- Recht auf Auskunft: Fordern Sie eine Kopie der personenbezogenen Daten an, die wir über Sie gespeichert haben.
- Recht auf Berichtigung: Fordern Sie die Korrektur unrichtiger oder unvollständiger Daten an.
- Recht auf Löschung: Fordern Sie die Löschung Ihrer personenbezogenen Daten an.
- Recht auf Einschränkung der Verarbeitung: Bitten Sie uns, die Verarbeitung Ihrer personenbezogenen Daten auszusetzen.
- Recht auf Datenübertragbarkeit: Fordern Sie Ihre Daten in einem maschinenlesbaren Format an, um sie an einen anderen Dienst zu übertragen.
- Recht auf Widerspruch: Widersprechen Sie der Verarbeitung Ihrer personenbezogenen Daten, auch zu Marketingzwecken.
- Recht zum Widerruf der Einwilligung: Widerrufen Sie Ihre Einwilligung jederzeit, sofern anwendbar.
Datensicherheit
Diese Datensicherheitsrichtlinie ist eine Erweiterung unserer Datenschutzrichtlinie, um sich auf bewährte Verfahren im Umgang mit den Daten zu konzentrieren, auf die wir für unsere Nutzer zugreifen und die wir verarbeiten.
Übersicht
- Wir verpflichten uns, Ihre sensiblen Daten zu schützen, einschließlich, aber nicht beschränkt auf Daten aus Kalendereinträgen, E-Mail‑Informationen und Aufgaben
- Alle sensiblen Daten werden sowohl während der Übertragung als auch im Ruhezustand verschlüsselt.
- Der Zugriff ist auf autorisiertes Personal beschränkt und erfolgt nur zu den Zwecken, denen Sie ausdrücklich zugestimmt haben.
- Wir teilen Ihre Daten nicht ohne Ihre Erlaubnis mit Dritten.
- Sie können Ihre Daten jederzeit einsehen, löschen oder den Zugriff widerrufen.
- Im Falle einer Sicherheitsverletzung informieren wir betroffene Nutzer unverzüglich und ergreifen sofortige Gegenmaßnahmen.
1. Datenerhebung und -nutzung
- Arten der erhobenen Daten: Wir erfassen öffentliche Nutzerprofilinformationen: E-Mail‑Adresse, Name und Telefonnummern und verschlüsseln diese Daten im Ruhezustand.
- Datenkennungen: Wir speichern Datenkennungen aus abgerufenen APIs (E-Mail‑IDs, Kalender‑ und Ereignis‑IDs, Aufgaben‑IDs), die benötigt werden, um Erinnerungen bereitzustellen und beim Verwenden auf die Daten zu verweisen.
- Sensible Daten: Personenbezogene Daten, Kalenderdaten, Notizen und vom Nutzer bereitgestellte Informationen, die wir speichern, werden in sicheren Umgebungen aufbewahrt, die eine branchenübliche Verschlüsselung verwenden.
- Datenverwendung: Die erhobenen Daten dienen dazu, bestimmte Funktionen bereitzustellen, wie Terminerinnerungen, E-Mail-Zusammenfassungen oder Aufgabenverwaltung, ähnlich einem realen Assistenten an Ihrer Seite.
2. Datenschutzmaßnahmen
- Verschlüsselung während der Übertragung: Alle zwischen Ihrem Gerät und unseren Servern übertragenen Daten werden mit Transport Layer Security (TLS) verschlüsselt.
- Verschlüsselung im Ruhezustand: Alle gespeicherten Daten, die als sensibel gelten, werden mit der branchenüblichen AES-256-Verschlüsselung verschlüsselt.
- Zugriffskontrollen: Wir wenden strenge Zugriffssteuerungsrichtlinien an, um sicherzustellen, dass nur befugtes Personal auf sensible Daten zugreifen kann.
- Authentifizierung: Wir unterstützen Multi-Faktor-Authentifizierung (MFA), um eine zusätzliche Sicherheitsebene für Benutzerkonten bereitzustellen.
- Sichere Cloud-Speicherung: Daten werden in sicheren Cloud-Umgebungen gehostet, darunter Google Cloud, Microsoft Azure und DigitalOcean. Diese Plattformen erfüllen internationale Datenschutzstandards wie ISO/IEC 27001 und gewährleisten höchste Sicherheits- und Betriebsstandards.
- Einhaltung der Datenschutzrichtlinien: Unsere Cloud-Anbieter halten sich an DSGVO, CCPA und andere globale Datenschutzbestimmungen, sodass Ihre Informationen in Umgebungen gespeichert und verarbeitet werden, die auf strikte Compliance-Anforderungen ausgelegt sind.
3. Datenschutzpraktiken
- Keine Datenweitergabe: Ihre Daten werden unter keinen Umständen an Dritte verkauft, weitergegeben oder vermietet.
- Ausschluss vom LLM-Training: Ihre Daten werden nicht zur Schulung, Entwicklung oder Verbesserung großer Sprachmodelle (LLMs) verwendet. Jegliche Verarbeitung von Text- oder Spracheingaben erfolgt ausschließlich zur Erfüllung Ihrer konkreten Anfragen.
- Verpflichtung zur Transparenz: Sie behalten das volle Eigentum an Ihren Daten. Wir stellen eindeutige Werkzeuge zur Verfügung, mit denen Sie Ihre Daten jederzeit exportieren oder dauerhaft löschen können.
4. Datenspeicherung und -aufbewahrung
- Sichere Speicherung: Ihre Daten werden auf sicheren Servern gespeichert, die internationalen Datenschutzstandards entsprechen.
- Personenbezogene Daten aus verbundenen Konten: Wir speichern oder behalten keine Daten, die durch das Verbinden Ihrer Konten gewonnen werden. Gelesene Daten werden nur zur Verarbeitung der erforderlichen Aufgaben verwendet.
- Zugriff auf E-Mail, Kalender, Kontakte: Obwohl unser System E-Mails, Kalenderereignisse oder Aufgabenlisten liest, speichern wir keine Kopie dieser Daten. Sie werden nur während der Verarbeitung im temporären Arbeitsspeicher unserer Softwaresysteme gelesen.
- Aufbewahrungsrichtlinie: Daten werden nur so lange aufbewahrt, wie es zur Erbringung unserer Dienste erforderlich ist. Gelöschte Daten werden dauerhaft aus unseren Systemen entfernt.
5. Vorfallmanagement
- Überwachung: Wir überwachen unsere Systeme kontinuierlich auf unbefugten Zugriff und potenzielle Schwachstellen.
- Vorfallreaktion: Im Falle einer Sicherheitsverletzung informieren wir betroffene Nutzer umgehend und ergreifen sofortige Maßnahmen zur Schadensbegrenzung.
6. Nutzerrechte und Kontrolle
- Datenkontrolle: Jeder Nutzer kann seine eigenen Daten jederzeit über das Kontodashboard einsehen, bearbeiten oder löschen.
- Zugriff widerrufen: Nutzer können jederzeit den Zugriff auf Kalender, E‑Mails oder Aufgaben widerrufen. Zusammen mit einer Löschanfrage stellt dies vollständige Kontrolle über die Daten sicher.
- Einwilligungsverwaltung: Sie können Ihre Einwilligungspräferenzen für bestimmte Funktionen und die Datennutzung aktualisieren.
- Datenübertragbarkeit: Wir bieten Möglichkeiten, Ihre Daten in einem strukturierten, maschinenlesbaren Format zu exportieren.
- Eingeschränkter Zugriff: Der Zugriff auf sensible Daten ist auf autorisiertes Personal beschränkt und erfolgt nur mit ausdrücklicher Zustimmung des Nutzers. Für technische Zwecke werden diese Daten verschlüsselt und nicht im Klartext angezeigt.
7. Compliance
- DSGVO-Konformität: Wir halten die Datenschutz-Grundverordnung (DSGVO) für Nutzer in der Europäischen Union ein.
- CCPA-Konformität: Wir halten den California Consumer Privacy Act (CCPA) für Nutzer in Kalifornien ein.
8. Sicherheitsfunktionen
- Sichere APIs: Alle Integrationen mit Kalender, E‑Mail und To‑Do-Listen verwenden sichere APIs mit OAuth 2.0-Authentifizierung.
- Regelmäßige Prüfungen: Wir führen regelmäßige Sicherheitsprüfungen durch, um Schwachstellen zu identifizieren und zu beheben.
