Vertrauen und Sicherheit bei Actor
Actor unterstützt Organisationen bei der Verwaltung von E‑Mails, Kalendern, Aufgaben, Workflows und unternehmensrelevantem Wissen. Da diese Systeme sensible geschäftliche und persönliche Informationen enthalten können, Sicherheit, Datenschutz und verantwortungsvolle KI‑Verarbeitung sind in das Design und den Betrieb von Actor integriert.
Dieses Trust Center erklärt, wie Actor Kundendaten zugreift, verarbeitet, speichert, schützt und weitergibt – mit Details und Links zu den Dokumenten und Kontrollen, die jede Aussage belegen.
Vertrauen auf einen Blick
Datenhoheit
Kunden behalten jederzeit Eigentum und Kontrolle über ihre Daten.Training von KI-Modellen
Kundeninhalte werden nicht zum Training allgemein einsetzbarer KI-Modelle verwendet.Sicherer Kontozugriff
Actor verbindet sich mit Google und Microsoft über OAuth-basierte Autorisierung – niemals gespeicherte Passwörter.Verschlüsselung
Daten werden während der Übertragung verschlüsselt und im Ruhezustand mit branchenüblichen Schutzmaßnahmen gesichert.Datenminimierung
Actor verarbeitet nur die Informationen, die zur Bereitstellung der vom Kunden konfigurierten Funktionen erforderlich sind.Kundenkontrolle
Kunden können den Zugriff auf verbundene Konten jederzeit widerrufen und die Löschung ihrer Actor-Daten verlangen.Vom Trust Center abgedeckte Dienste
Diese Seite beschreibt die Praktiken, die für die gesamte Actor‑Produktoberfläche gelten. Wo sich eine Praxis je nach Funktion oder Tarif unterscheidet, wird dies im jeweiligen Abschnitt ausdrücklich genannt.
- Actor Webanwendung
- E-Mail-Verwaltungsfunktionen
- Kalenderverwaltung
- Aufgaben und Erinnerungen
- Automation Studio Workflows
- Actor-Bibliothek, Wissen und Gedächtnis
- Browser-Erweiterungen
- Outlook-Add-In
- APIs
- WhatsApp, Slack, Teams und weitere aktivierte Kommunikationskanäle
- Mobile und Desktop-Anwendungen
- Support- und Feedback-Systeme
- Drittanbieterdienste, die direkt von Kunden ausgewählt werden
- Vom Kunden verwaltete Infrastruktur
- Externe Anwendungen, die über HTTP- oder Webhook-Aktionen verbunden sind
- Beta-Funktionen, sofern nicht ausdrücklich eingeschlossen
Actrors Datenschutzrollen
Actor fungiert im Allgemeinen als ein Daten Auftragsverarbeiter bei der Verarbeitung von Daten auf Anweisung eines Kunden. Der Kunde oder die Organisation bestimmt in der Regel, warum und wie diese Daten verwendet werden.
- E-Mail-Inhalte
- Kalenderinformationen
- Kontaktinformationen
- Aufgaben
- Vom Kunden hochgeladene Wissensdaten
- Organisationsgedächtnis
- Workflow-Eingaben und -Ausgaben
Actor tritt als ein Verantwortlicher für Daten auf, die es für eigene geschäftliche Zwecke unabhängig von Kundenanweisungen sammelt und verwendet.
- Kontoregistrierungsdaten
- Website-Besucher
- Abrechnungs- und Zahlungsunterlagen
- Vertriebs- und Marketingkommunikation
- Sicherheitsprotokolle
- Kundensupportkontakte
- Rechts- und Compliance-Unterlagen
Wie Actor Daten verarbeitet
Verbinden
Konto autorisiertAbrufen
Autorisierte Daten abgerufenVerarbeiten
Angeforderter AufgabenlaufZurückgeben
Ergebnis geliefert oder ausgeführtAufbewahren
Nur das NotwendigeLöschen
Wie dokumentiert vorgeschriebenAutorisierung
Benutzer verbinden Google-, Microsoft- und andere Dienste mithilfe genehmigter, OAuth-basierter Autorisierungsmechanismen. Es werden keine Passwörter Dritter von Actor gesammelt oder gespeichert.Abruf
Actor ruft Informationen entsprechend den vom Benutzer gewährten Berechtigungen und der jeweils ausgeführten Funktion ab — nicht mit weiterreichendem Zugriff als für die Aufgabe erforderlich.Verarbeitung
Informationen können von Actor-Diensten und genehmigten Unterauftragsverarbeitern verarbeitet werden, um im Auftrag des Kunden zu klassifizieren, zusammenzufassen, zu extrahieren, zu entwerfen, zu durchsuchen oder Aktionen auszuführen.Speicherung
Einige Informationen werden nur vorübergehend verarbeitet, während andere gespeichert werden können, um Arbeitsabläufe, Einstellungen, Speicher, Wissen, Prüfpfade, Aufgaben, Support oder Kontofunktionen bereitzustellen. Siehe die nachfolgende Matrix zur Datenverarbeitung, welche Daten gespeichert werden und wie lange, nach Kategorie.Löschung
Daten werden gemäß dokumentierter Aufbewahrungsfristen, Kontolöschungsverfahren und vertraglicher Verpflichtungen gelöscht. Siehe Abschnitt 12 für Aufbewahrungszeiträume und den Löschvorgang.Matrix zur Datenverarbeitung
Was Actor verarbeitet, warum, ob es gespeichert wird und wo. Einige Aufbewahrungsfristen können gemäß Vereinbarungen angepasst werden.
| Datenkategorie | Beispiele | Warum sie verarbeitet werden | Gespeichert? | Typische Aufbewahrungsdauer | Wo verarbeitet |
|---|---|---|---|---|---|
| Kontodaten | Name, geschäftliche E-Mail, Organisation | Kontoverwaltung | Ja | Kontolebensdauer + definierter Zeitraum | Actor-Infrastruktur |
| OAuth-Anmeldeinformationen | Zugriffs- und Refresh-Token | Verbundene Konten verwalten | Ja | Bis widerrufen oder getrennt | Sichere Anmeldeinformationsspeicherung, verschlüsselt |
| E-Mail-Inhalte | Betreff, Inhalt, Absender, Anhänge | Klassifikation, Zusammenfassungen, Entwurfserstellung, Workflows | Nein | Nicht zutreffend | Actor + genehmigte KI-Anbieter |
| E-Mail-Metadaten | Nachrichten-ID, Thread-ID, Labels | Verknüpfung von Aktionen und Workflows | Ja | 30 Tage | Actor-Infrastruktur |
| Kalenderdaten | Terminbezeichnung, Teilnehmer, Beschreibung | Terminplanung und Erinnerungen | Temporärer Cache / funktionsabhängig | 1 Stunde | Actor + genehmigte Anbieter |
| Kalendermetadaten | Kalender-IDs, Ereignis-IDs | Verknüpfung von Aktionen und Workflows | Ja | 30 Tage | Actor-Infrastruktur |
| Aufgaben | Aufgabentitel, Status, Frist | Aufgabenverwaltung | Vorübergehender Cache / funktionsabhängig | 1 Stunde | Akteur oder verbundenes Anbieterkonto |
| Aufgabenmetadaten | Aufgabenlisten-IDs, Aufgaben-IDs | Verknüpfung von Aktionen und Workflows | Ja | 30 Tage | Actor-Infrastruktur |
| Wissen | Vom Kunden hochgeladene Dokumente und Texte | Abruf und Unterstützung | Ja | Bis zur Löschung | Actor-Infrastruktur |
| Speicher | Gespeicherte Präferenzen und erlernter Kontext | Personalisierung | Ja | Bis zur Löschung oder zum Ablauf | Actor-Infrastruktur |
| Workflow-Daten | Trigger, Bedingungen, Aktionen, Ausführungsdaten | Automatisierung | Ja | Bis zur Löschung Protokolle 30 Tage | Actor-Infrastruktur |
| Support-Daten | Feedback, Screenshots, ausgewählter E-Mail-Kontext | Fehlerbehebung | Ja, bei Einreichung | 6 Monate | Support-Systeme |
| Sicherheitsprotokolle | IP, Authentifizierungsereignisse, Systemaktivität | Sicherheit und Betrugsprävention | Ja | 30 Tage | Logging-Infrastruktur |
| Actor-Blacklist | E-Mail-Adresse | Sicherheit und Betrug | Ja | 2 Jahre | Actor-Infrastruktur |
| Abrechnungsdaten | Tarif, Rechnungsreferenzen, Zahlungsstatus | Abrechnung | Ja | gesetzliche Aufbewahrungsfrist | Actor + Zahlungsanbieter |
KI- und maschinelles Lernverfahren
KI-Anbieter+
Training — separat nach Kategorie angegeben+
- Actors eigene Modelle: Actor trainiert seine allgemein einsetzbaren KI-Modelle nicht mit Kundeninhalten.
- Externe Anbieter: Genehmigte KI-Anbieter trainieren nicht mit eingereichten Kundeninhalten gemäß Actors kommerziellen Bedingungen mit ihnen.
- Freiwilliges Feedback: Freiwillig von Nutzern eingereichtes Feedback (z. B. über Feedback-Tools im Produkt) kann zur Verbesserung von Actor verwendet werden.
- Aggregierte Nutzungsdaten: Anonymisierte oder aggregierte Nutzungsdaten können verwendet werden, um die Produktleistung und Zuverlässigkeit zu verbessern.
- Opt-out: Sofern zutreffend, können Kunden Actor kontaktieren, um Opt-out-Optionen für freiwilliges Feedback oder aggregierte Nutzungsdaten zu besprechen.
Aufbewahrung von KI-Daten+
- Auf Anbieterseite variieren die Aufbewahrungsfristen je nach KI-Anbieter und sind in der Unterauftragsverarbeiter-Tabelle dokumentiert.
- Bei dem Anbieter angebotene Missbrauchsüberwachungs-Aufbewahrungsfristen können auf Anbieter-Ebene gelten.
- Konfigurationen mit null Datenspeicherung sind für berechtigte Unternehmensvereinbarungen verfügbar, sofern der zugrunde liegende Anbieter dies unterstützt.
- Ob Aufforderungen und Ausgaben von Actor selbst gespeichert werden, hängt von der Funktion ab – siehe die Matrix zur Datenverarbeitung in Abschnitt 5.
- Unternehmenskonfigurationen können von den Standard-/Self-Service-Konfigurationen abweichen; wenden Sie sich an das Sicherheitsteam für die spezifische Einrichtung Ihrer Organisation.
Menschlicher Zugriff+
- Vom Kunden angeforderte Unterstützung
- Sicherheitsuntersuchung
- Rechtliche Verpflichtungen
- Explizite Feedback-Einreichungen (z. B. wenn ein Benutzer freiwillig E-Mail-Inhalte an ein Support-Ticket anhängt)
- Eingeschränkte, protokollierte betriebliche Fehlerbehebung
Mandantenisolierung+
Automatisierte Aktionen+
Sicherheitskontrollen
Identitäts- und Zugriffsverwaltung+
- OAuth 2.0-Integrationen für verbundene Konten
- Rollenbasierte Zugriffskontrolle innerhalb von Actor-Organisationen
- Kontrollen der Organisationsmitgliedschaft
- Benutzerdelegation
- Einschränkungen für privilegierten Zugriff auf interne Systeme
- Periodische Zugriffsüberprüfungen
- Mitarbeiter-Offboarding-Verfahren
- Single Sign-On (SSO) Verfügbarkeit — abhängig vom Tarif
- Verfügbarkeit von Multi-Faktor-Authentifizierung (MFA)
Verschlüsselung und Geheimnisverwaltung+
- Verschlüsselung während der Übertragung (TLS) für Daten zwischen Actor, Kunden und genehmigten Unterauftragsverarbeitern
- Verschlüsselung ruhender Daten für gespeicherte Kundendaten
- Schutz von OAuth-Token durch dedizierte sichere Anmeldeinformationsspeicherung
- Zentrales Geheimnismanagement für Anwendungs- und Infrastruktur-Anmeldeinformationen
- Zugriffsbeschränkungen für Schlüssel auf autorisierte Systeme und Personen
- Schlüsselrotation-Praktiken
- Backup-Verschlüsselung
Anwendungssicherheit+
- Sichere Praktiken im Entwicklungslebenszyklus
- Code-Review vor dem Zusammenführen
- Automatisiertes Abhängigkeits-Scanning
- Statische Analyse
- Schwachstellen-Scanning
- Trennung der Umgebungen (Entwicklung, Staging, Produktion)
- Sichere Deployment-Praktiken
- Änderungsmanagement
- API-Sicherheitskontrollen
Infrastruktursicherheit+
- Cloud-Hosting-Modell — siehe Abschnitt 11 für Verarbeitungsstandorte
- Netzwerkisolation zwischen Umgebungen
- Firewalls
- Minimalrechte für den Infrastrukturzugriff
- Infrastrukturüberwachung
- Patch-Management
- Datenbanksicherheitskontrollen
- Schutz von Backups
Überwachung und Protokollierung+
- Überwachung von Authentifizierungen
- Protokollierung administrativer Aktionen
- Überwachung von Sicherheitsereignissen
- Überwachung von Dienstausfällen
- Erkennung verdächtiger Zugriffe
- Eingeschränkter Zugriff auf Protokolle
- Festgelegte Aufbewahrungsfristen für Protokolle
Personalsicherheit+
- Vertraulichkeitsvereinbarungen für Mitarbeiter und Auftragnehmer
- Schulung zur Sicherheitsbewusstheit
- Rollenbasierter Zugriff entsprechend der Funktion
- Hintergrundüberprüfungen → derzeit nicht umgesetzt
- Formale Verfahren zur Genehmigung und Widerruf von Zugriffsrechten
Schwachstellenmanagement+
Datenschutz
- Datenminimierung: Wir speichern nur das, was zur Erbringung der Actor-Dienste erforderlich ist
- Zweckbindung: Daten werden nur für Assistenzfunktionen, Support, Sicherheit und rechtliche Compliance verwendet
- Kundeneigentum: Nutzer behalten die Kontrolle über ihre Daten und verbundenen Konten
- Rechte der Nutzer: Zugriff, Berichtigung, Löschung, Datenübertragbarkeit, Widerspruch und Widerruf der Einwilligung
- Datenlöschung: Nutzer können Daten jederzeit löschen und den Zugriff verbundener Konten widerrufen
- Datenexport: Daten können in einem strukturierten, maschinenlesbaren Format exportiert werden
- Internationale Übermittlungen: Geschützt durch DPA, SCCs und geltende Schutzmaßnahmen
- Regierungs- und rechtliche Anfragen: Daten werden nur geteilt, wenn dies gesetzlich erforderlich ist
- Privacy by design: OAuth, Verschlüsselung, eingeschränkter Zugriff und kein Training von LLMs mit Nutzerdaten
- Cookies, Analysen und Feedback: Werden zur Produktverbesserung genutzt, niemals verkauft oder für Werbung verwendet
Compliance und regulatorische Unterstützung
DSGVO+
Schweizer FADP+
CCPA / CPRA+
HIPAA → nur für berechtigte Pläne+
- Jeder relevante Subprozessor bietet eine BAA an
- Die ausgewählten KI-Anbieter sind für PHI zugelassen
- Protokollierung und Support-Tools sind abgedeckt
- Der Plan und die Konfiguration sind klar auf den genehmigten Umfang beschränkt
- Eine Risikoanalyse liegt vor
- Die Actor-BAA entspricht den tatsächlichen Abläufen
Zertifiziert oder unabhängig geprüft
Google CASA 2, HIPAA, DSGVOEingehaltene Sicherheitsrahmenwerke
Ausgewählte Kontrollen, ausgerichtet an Rahmenwerken wie ISO 27001, NIST, CIS oder OWASP.Geplant
SOC 2 Typ I (in Arbeit), ISO 27001 und unabhängige Penetrationstests stehen auf der Roadmap.Actor zeigt kein Zertifizierungszeichen allein auf Grundlage der Zertifizierung eines zugrunde liegenden Cloud‑Anbieters an.
Subprozessoren
Jede Organisation, die Kundendaten im Auftrag von Actor verarbeiten könnte, gruppiert nach Funktion. Google und Microsoft werden dort getrennt aufgeführt, wo sie als der eigene unabhängige E‑Mail/Kalender‑Anbieter des Kunden handeln und nicht als Actor‑Unterauftragsverarbeiter — siehe die Anmerkung unter der Tabelle.
| Rechtliche Einheit | Dienst | Zweck | Beteiligte Daten | Verarbeitungsort | Übertragungsmechanismus | Erforderlich? | Gültigkeitsdatum |
|---|---|---|---|---|---|---|---|
| Kerninfrastruktur — Hosting, Datenbanken, Speicher, Netzwerk, Backups | |||||||
| Google Cloud EMEA Limited / Google LLC | Google Cloud Platform | Cloud-Hosting, Rechenressourcen, Datenbanken, Speicher, Netzwerk, Backups und Infrastruktursicherheit. | Kontodaten, Anwendungsdaten, Konfigurationsdaten, Protokolle, Metadaten, verschlüsselte Backups. | EU/EEA und andere Google Cloud-Regionen, abhängig von der Konfiguration. | DPA, SCCs und anwendbare Maßnahmen zum Datentransfer. | Ja | 15. Okt. 2024 |
| Microsoft Ireland Operations Limited / Microsoft Corporation | Microsoft Azure | Cloud-Hosting, Rechenressourcen, Datenbanken, Speicher, Netzwerk, Backups und Infrastruktursicherheit. | Kontodaten, Anwendungsdaten, Konfigurationsdaten, Protokolle, Metadaten, verschlüsselte Backups. | EU/ EWR und andere Azure-Regionen je nach Konfiguration. | DPA, SCCs und anwendbare Maßnahmen zum Datentransfer. | Ja | 15. Dez. 2024 |
| DigitalOcean, LLC | DigitalOcean-Cloudplattform | Cloud-Hosting, Rechenressourcen, Datenbanken, Speicher, Netzwerk, Backups und Infrastruktursicherheit. | Kontodaten, Anwendungsdaten, Konfigurationsdaten, Protokolle, Metadaten, verschlüsselte Backups. | EU/ EWR und andere DigitalOcean-Regionen je nach Konfiguration. | DPA, SCCs und anwendbare Maßnahmen zum Datentransfer. | Ja | 30. Okt. 2024 |
| KI-Verarbeitung — LLM-Anbieter, Embedding-Anbieter, Sprachverarbeitung | |||||||
| Google Cloud EMEA Limited / Google LLC | Google Gemini / Vertex AI | KI-Modellverarbeitung für Klassifikation, Zusammenfassung, Entwurf, Assistenz, Embeddings und verwandte KI-Funktionen. | Benutzereingaben, für die Verarbeitung ausgewählte E-Mail-Inhalte, Kontext von Kalender/Aufgaben, Metadaten, erzeugte Ausgaben. | EU/EEA und andere Google Cloud-Regionen, abhängig von der Konfiguration. | DPA, SCCs und anwendbare Maßnahmen zum Datentransfer. | Ja, für KI-Funktionen, die Gemini verwenden | 01. Dez. 2024 |
| Anthropic, PBC | Anthropic Claude | KI-Modellverarbeitung für Klassifikation, Zusammenfassung, Entwurf, Assistenz und verwandte KI-Funktionen. | Benutzereingaben, für die Verarbeitung ausgewählte E-Mail-Inhalte, Kontext von Kalender/Aufgaben, Metadaten, erzeugte Ausgaben. | Vereinigte Staaten und andere Standorte je nach Dienstkonfiguration. | DPA, SCCs und anwendbare Maßnahmen zum Datentransfer. | Ja, für KI-Funktionen mit Claude | 12. Feb. 2025 |
| OpenAI, L.L.C. | OpenAI-API | KI-Modellverarbeitung für Klassifikation, Zusammenfassung, Entwurf, Assistenz, Embeddings und verwandte KI-Funktionen. | Benutzereingaben, für die Verarbeitung ausgewählte E-Mail-Inhalte, Kontext von Kalender/Aufgaben, Metadaten, erzeugte Ausgaben. | Vereinigte Staaten und andere Standorte je nach Dienstkonfiguration. | DPA, SCCs und anwendbare Maßnahmen zum Datentransfer. | Ja, für KI-Funktionen mit OpenAI | 01. Okt. 2024 |
| Betrieb und Sicherheit — Überwachung, Fehlerverfolgung, Support, Authentifizierung, Kommunikation | |||||||
| Datadog, Inc. | Infrastruktur- und Anwendungsüberwachung | Systemüberwachung, Leistungsanalyse, Protokolle, Metriken, Alarmierung und Sicherheitsüberwachung. | Systemprotokolle, Metadaten, IP-Adressen, Geräte-/Browserdaten, Nutzungsereignisse, technische Kennungen. | EU / Vereinigte Staaten je nach Konfiguration. | DPA, SCCs und anwendbare Maßnahmen zum Datentransfer. | Optional / Wird noch bestätigt | 17. Mai 2025 |
| Cloudflare, Inc. | CDN, DNS, Sicherheit und Netzwerkschutz | Inhaltsbereitstellung, DNS, DDoS-Schutz, Firewall, Bot-Schutz und Verkehrssicherheit. | IP-Adresse, Anfragemetadaten, Browser-/Geräteinformationen, Sicherheitsprotokolle, technische Identifikatoren. | Globale Netzwerkstandorte. | DPA, SCCs und anwendbare Maßnahmen zum Datentransfer. | Optional / Wird noch bestätigt | 01. Okt. 2024 |
| Stripe, Inc. | Zahlungen und Abrechnung | Abonnementabrechnung, Zahlungsabwicklung, Rechnungen, Steuerverwaltung und Betrugsprävention. | Rechnungs-Kontaktdaten, Zahlungsmetadaten, Transaktionsdaten, Rechnungsdaten, eingeschränkte Kontenkennungen. | EU / Vereinigte Staaten je nach Konfiguration. | DPA, SCCs und anwendbare Maßnahmen zum Datentransfer. | Ja, für zahlende Kundinnen und Kunden | 01. Mai 2025 |
| Google LLC | Google OAuth / Google Workspace-APIs | Authentifizierung und vom Kunden autorisierter Zugriff auf Gmail, Google Kalender und zugehörige Google-Dienste. | Name, E-Mail-Adresse, OAuth-Token, je nach gewährten Berechtigungen autorisierte E-Mail-/Kalender-/Aufgabendaten. | EU / Vereinigte Staaten und andere Google-Standorte je nach Konfiguration. | DPA, SCCs und anwendbare Maßnahmen zum Datentransfer. | Optional, nur wenn vom Kunden aktiviert | 15. Okt. 2024 |
| Microsoft Corporation | Microsoft Entra ID / Microsoft Graph-APIs | Authentifizierung und kundenautorisierter Zugriff auf Outlook, Microsoft-Kalender, Benutzer und verwandte Microsoft-Dienste. | Name, E-Mail-Adresse, OAuth-Token, je nach gewährten Berechtigungen autorisierte E-Mail-/Kalender-/Aufgabendaten. | EU / Vereinigte Staaten und andere Microsoft-Standorte je nach Konfiguration. | DPA, SCCs und anwendbare Maßnahmen zum Datentransfer. | Optional, nur wenn vom Kunden aktiviert | 12. Dez. 2024 |
| Optionale Integrationen — werden nur verwendet, wenn ein Kunde die zugehörige Funktion aktiviert | |||||||
| Zapier, Inc. | Integration zur Automatisierung von Arbeitsabläufen | Optionale Automatisierung von Arbeitsabläufen zwischen Actor und vom Kunden konfigurierten Drittanbieteranwendungen. | Vom Kunden ausgewählte Workflow-Daten, Metadaten, Kontoidentifikatoren, Ereignis-Payloads. | Vereinigte Staaten und andere Standorte je nach Konfiguration. | DPA, SCCs und anwendbare Maßnahmen zum Datentransfer. | Optional | 01. Jan. 2026 |
Datenstandorte und internationale Übermittlungen
| Verarbeitungsaktivität | Hauptstandort | Mögliche zusätzliche Standorte | Ist eine Kundenwahl möglich? |
|---|---|---|---|
| Hosting der Actor-Anwendung | New York | Amsterdam, Zürich | Ja, Unternehmen |
| Datenbankspeicherung | New York | Backup-Standort New York 2 | Ja, Unternehmen |
| KI-Inferenz | Anbieterabhängig | Nur USA & EU | Ja, Unternehmen |
| Überwachung und Protokolle | New York | Amsterdam | Ja, Unternehmen |
| Kundensupport | Schweiz / EU | Nein |
Datenaufbewahrung und Löschung
Aufbewahrungskategorien und -dauer.
| Kategorie | Aufbewahrung |
|---|---|
| Kontodaten | Bis zum Widerruf oder zur Trennung durch den Nutzer. Automatisch gelöscht nach 14 Tagen ohne Zugriff |
| Token verbundener Konten | Bis vom Nutzer widerrufen oder getrennt |
| E-Mail- und Kalenderinhalte | 30 Tage Nur Kennungen |
| Nachrichten- und Ereigniskennungen | 30 Tage |
| Wissen und Speicherung | Bis vom Nutzer oder der Organisation gelöscht |
| Workflow-Verlauf | 30 Tage |
| KI-Eingaben und -Ausgaben | 24 Stunden |
| Support-Tickets | 12 Monate |
| Sicherheitsprotokolle | 6 Monate |
| Backups | 30 Tage |
| Abrechnungsunterlagen | Entsprechend geltender gesetzlicher Aufbewahrungspflichten |
| Gelöschte Konten | 12 Monate Verschlüsselte E-Mail-Adressen |
Was passiert, nachdem Sie die Löschung angefordert haben+
- Alle zugehörigen Daten werden Minuten nach der Löschung vollständig gelöscht
- Backups enthalten weiterhin Konfigurationsdaten während der Aufbewahrungsfrist
Ihnen zur Verfügung stehende Kontrollmöglichkeiten+
- Administrator der Organisation steuert
- Widerruf des Zugriffs von Google oder Microsoft direkt in Ihren Kontoeinstellungen
- So stellen Sie einen Löschantrag — siehe Dokumentation zum Löschen von Konten
Zuverlässigkeit und Geschäftskontinuität
- Öffentliche Statusseite des Dienstes
- Vorfallhistorie
- Verfügbarkeitsziel — sofern vertraglich angeboten
- Kontinuierliche Überwachung
- Backups und Notfallwiederherstellung
- Wiederherstellungstest
- Recovery Time Objective (RTO) und Recovery Point Objective (RPO)
- Änderungs- und Release-Management
Vorfallreaktion
Der unten beschriebene Prozess ist auf einem Niveau dargestellt, das für die Bewertung nützlich ist, ohne vertrauliche interne Details preiszugeben.
Erkennung
Eskalation
Eindämmung
Untersuchung
Benachrichtigung
Wiederherstellung
Überprüfung
Dies umfasst interne Eskalation, Eindämmung, Untersuchung, Benachrichtigung von Kunden, Zusammenarbeit mit Aufsichtsbehörden, falls erforderlich, Wiederherstellung und eine Nachbesprechung für jeden bestätigten Sicherheitsvorfall.
Sicherheitsvorfall
sicherheit@actordo.comAllgemeine Sicherheit
sicherheit@actordo.comSicherheitslücke melden
sicherheit@actordo.comSicherheits- und Rechtsdokumente
Häufig gestellte Fragen
Speichert Actor E-Mail-Inhalte?+
Welche E-Mail- und Kalenderberechtigungen benötigt Actor?+
Verwendet Actor Kundendaten zur Schulung von KI-Modellen?+
Welche KI-Anbieter verwendet Actor?+
Kann ich den KI-Anbieter auswählen?+
Können Mitarbeiter von Actor meine E-Mails lesen?+
Wo werden meine Daten gespeichert?+
Wie lange speichert Actor Daten?+
Wie lösche ich meine Daten?+
Wie entziehe ich Google- oder Microsoft-Zugriff?+
Unterstützt Actor die DSGVO?+
Ist eine DPA verfügbar?+
Ist Actor HIPAA-konform?+
Ist ein BAA verfügbar?+
Wer sind die Unterauftragsverarbeiter von Actor?+
Wie werde ich über neue Unterauftragsverarbeiter informiert?+
Unterstützt Actor SSO und MFA?+
Wie melde ich eine Sicherheitslücke?+
Unterzieht sich Actor Penetrationstests?+
Was passiert, wenn ich mein Konto schließe?+
Aktualisierungen und Änderungsprotokoll
Dies zeigt, dass das Trust Center aktiv gepflegt wird und keine statische Seite ist.
Kontakt und Dokumentenanforderung
Für vertrauliche Dokumente senden Sie bitte eine E-Mail an security@actordo.com oder kontaktieren Sie uns privat.
