Datenschutz
Datenschutzerklärung.
Wie Ente personenbezogene Daten auf der Website, in der Anwendung und bei optionalen Integrationen verarbeitet.
1. Verantwortlicher und Rollen
Verantwortlicher für die eigene Verarbeitung von Ente ist TiVA Digital – Valentin Döring, sole proprietorship / Einzelunternehmen, vertreten durch Valentin Döring. Kontakt: ente@agentmail.to.
Diese Erklärung gilt für ente.fast, app.ente.fast, Support, Pilotverwaltung und optionale Integrationen. Bei Inhalten in Kunden-Workspaces handelt Ente regelmäßig als Auftragsverarbeiter des Geschäftskunden. Für Websitebetrieb, Kontoverwaltung, Vertrags- und Supportkommunikation, Sicherheit und eigene Geschäftsunterlagen kann Ente Verantwortlicher sein. Abweichende Rollen ergeben sich aus Auftragsformular und AVV.
2. Datenkategorien
- Konto-, Profil-, Authentifizierungs-, Rollen- und Workspace-Daten.
- Unternehmenswissen wie Personen, Organisationen, Projekte, Aktivitäten, Notizen, Nachrichten, Aufgaben, Beziehungen und nutzergenerierte Inhalte.
- Dateien, Aufnahmen, Audio, Transkripte, Zusammenfassungen und Exportartefakte.
- Daten optional verbundener Systeme einschließlich OAuth-Identität, Zugangsdaten, E-Mail-, Kalender- und Plaud-Daten.
- KI-Daten wie Prompts, ausgewählter Kontext, Modellantworten, Werkzeugaufrufe und technische Nutzungsdaten.
- Supportnachrichten, Feedback, Anhänge sowie technische Anfrage-, Geräte-, Fehler- und Sicherheitsdaten.
3. Zwecke und Rechtsgrundlagen
Ente verarbeitet Daten, um Konten bereitzustellen und zu sichern, Unternehmenswissen zu speichern, zu organisieren, zu durchsuchen, zu verknüpfen, zu teilen und zu exportieren, angeforderte Integrationen auszuführen, Aufnahmen zu transkribieren und zu strukturieren, KI-Funktionen und Benachrichtigungen bereitzustellen, Anfragen zu beantworten und B2B-Piloten und Verträge zu verwalten.
Je nach Verarbeitung kommen Art. 6 Abs. 1 lit. b DSGVO (Vertrag und vorvertragliche Maßnahmen), lit. c (rechtliche Verpflichtung), lit. f (berechtigte Interessen am sicheren Betrieb und Support) oder – nur bei freiwilliger, widerruflicher Wahl – lit. a (Einwilligung) in Betracht. Als Auftragsverarbeiter verarbeitet Ente nach dokumentierter Weisung des Kunden; der Kunde verantwortet die Rechtsgrundlage und Hinweise gegenüber Beschäftigten, Kontakten und Gesprächsteilnehmenden.
4. Infrastruktur, Authentifizierung und Kontakt
Ente verwendet Convex für Authentifizierung, Datenbank, Dateispeicherung und serverseitige Funktionen. Website und Webanwendung werden über Netlify ausgeliefert. Bei Aufruf dieser Dienste fallen insbesondere IP-Adresse, Anfrage- und Geräteinformationen an. Nachrichten an ente@agentmail.to werden von AgentMail in den USA verarbeitet und bis zur Löschung im Postfach gespeichert.
Für die Anmeldung werden Konto-, Sitzungs- und Berechtigungsdaten verarbeitet. Zugangsdaten für optionale Integrationen werden nur gespeichert, wenn die Verbindung aktiviert wird; der Anwendungscode unterstützt eine verschlüsselte Speicherung.
5. Optionale Integrationen
Google Workspace, Microsoft/Outlook, frei gewählte IMAP/SMTP- oder CalDAV-Dienste, Plaud, LaMetric, Browser-Pushdienste sowie Importwerkzeuge verarbeiten Daten erst, wenn eine nutzende Person die jeweilige Funktion verbindet oder ausführt. Umfang, Speicherort und weitere Verantwortliche hängen vom gewählten Dienst ab. Das Trennen einer Verbindung entfernt deren Zugangsdaten und – soweit technisch vorgesehen – lokale Zwischenspeicher; bereits als Ente-Inhalt übernommene Daten können davon unberührt bleiben.
6. KI, Aufnahmen und Agenten
Je nach gewählter Funktion kann Ente Audio, Transkripte, Prompts, ausgewählten Workspace-Kontext und Werkzeugergebnisse an OpenAI, Anthropic oder über Amazon Bedrock bereitgestellte Modelle senden. Diese Dienstleister unterstützen Transkription, Strukturierung, Suche, Zusammenfassungen und Agentenfunktionen. Ausgaben können falsch sein und müssen vor Verwendung oder Weitergabe geprüft werden.
Aufnahmen können per Mikrofon erstellt, hochgeladen oder aus Plaud importiert werden. Nutzende müssen erforderliche Hinweise, Einwilligungen oder sonstige Rechtsgrundlagen vor einer Aufnahme sicherstellen. Analysefelder zu Stimmung, Valenz oder Erregung sind standardmäßig deaktiviert und nicht Bestandteil des B2B-Piloten, solange keine gesonderte rechtliche und technische Freigabe vorliegt.
7. Produktanalyse und Speicher im Browser
Ente verwendet PostHog für grobe Produktnutzungsanalysen. Der bereitgestellte Anwendungscode erlaubt nur ein Ereignis zum aufgerufenen Produktbereich mit kurzlebiger Kennung und schließt stabile Ente-Konto-IDs, E-Mail-Adresse, Name, vollständige URL und nutzergenerierten Text aus. Notwendige Browser-Speicher- und Sitzungsmechanismen werden für Anmeldung, Sicherheit und angeforderte Funktionen verwendet.
8. Empfänger und Drittlandübermittlungen
Empfänger können berechtigte Mitglieder eines Kunden-Workspaces, auf der Unterauftragsverarbeiter-Seite genannte Dienstleister, vom Kunden verbundene Systeme sowie gesetzlich berechtigte Behörden oder Berater sein. Mehrere Dienstleister sind in den USA ansässig oder verarbeiten außerhalb des EWR. Je nach Dienst stützen sich Übermittlungen auf Angemessenheitsbeschlüsse, Standardvertragsklauseln oder andere gesetzliche Mechanismen.
9. Aufbewahrung und Löschung
Daten werden grundsätzlich so lange gespeichert, wie das Konto, der Kunden-Workspace, die angeforderte Funktion oder eine gesetzliche Aufbewahrungspflicht dies erfordert. Einzelne Funktionen haben kürzere Zwischenspeicherfristen; für Gmail sind sie im Abschnitt zu Google beschrieben. Geteilte Kundeninhalte können nach Ausscheiden einer einzelnen Person unter Kontrolle des Geschäftskunden verbleiben.
Eine vollständige Kontolöschung in Selbstbedienung ist noch nicht verfügbar. Auskunfts- und Löschanfragen können an ente@agentmail.to gerichtet werden. Gesetzliche Aufbewahrungspflichten, Rechte Dritter und vom Kunden kontrollierte gemeinsame Inhalte können den Umfang einer Löschung begrenzen.
10. Rechte betroffener Personen
Betroffene Personen können je nach Voraussetzungen Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerspruch und Widerruf einer Einwilligung verlangen sowie sich bei einer Datenschutzaufsichtsbehörde beschweren. Verarbeitet Ente Daten für einen Geschäftskunden, wird die Anfrage regelmäßig an diesen weitergeleitet oder nach dessen Weisung bearbeitet.
11. Google-Workspace-Daten
Google Mail und Google Kalender sind optionale Integrationen. Ente greift erst auf Google-Daten zu, nachdem eine Nutzerin oder ein Nutzer die jeweilige Verbindung bewusst aktiviert und Google den Zugriff bestätigt hat.
| Berechtigung | Zugriff und Zweck |
|---|---|
gmail.modifyuserinfo.email | Ermöglicht Ente, die verbundene E-Mail-Adresse zu erkennen sowie Gmail-Nachrichten, Threads, Header, Inhalte, Anhänge und Labels zu lesen und zu durchsuchen. Ente kann auf ausdrückliche Nutzeraktion Entwürfe oder Nachrichten erstellen und senden sowie Nachrichten archivieren, in den Papierkorb verschieben, wiederherstellen, als gelesen/ungelesen oder markiert kennzeichnen und Labels ändern. |
openid, email, profilecalendar.readonlycalendar.events | Ermöglicht Ente, das verbundene Google-Konto zu erkennen, Kalender und Termine anzuzeigen und zu durchsuchen und – nach Auswahl durch die nutzende Person – Termine zu erstellen, zu ändern oder zu löschen. |
Speicherung und Aufbewahrung
- Gmail: Ente speichert Verbindungs- und Synchronisationsdaten, Nachrichten- und Thread-Metadaten sowie abgerufene Nachrichtentexte in seinem Convex-Backend. Metadaten werden grundsätzlich für ein Synchronisationsfenster von 90 Tagen vorgehalten; abgerufene Nachrichtentexte für 30 Tage; Suchergebnisse für 15 Minuten. Ein Token zum Abruf eines Anhangs gilt zwei Minuten. Die Anhangsdatei selbst wird von Gmail gestreamt und nicht als eigene Ente-Datei gespeichert.
- Google Kalender: Ente speichert Verbindungsdaten sowie die Auswahl und grundlegende Metadaten der ausgewählten Kalender, solange die Verbindung besteht. Termine werden bei Bedarf von Google abgerufen und nicht als vollständige dauerhafte Kalenderkopie gespeichert. Von der nutzenden Person in Ente übernommene Inhalte können anschließend reguläre Ente-Inhalte sein.
- OAuth-Zugangsdaten werden in Ente gespeichert, damit die angeforderte Verbindung funktioniert. Der Anwendungscode unterstützt verschlüsselte Speicherung. Die Freigabe für Ente kann jederzeit im Google-Konto widerrufen werden.
Weitergabe, KI und Training
Ente gibt Google-Daten nur weiter, soweit dies für die vom Nutzer angeforderte Funktion, für beauftragte Infrastruktur oder aus rechtlichen Gründen erforderlich ist. Gmail-Änderungsmitteilungen werden über Google Cloud Pub/Sub zugestellt. Wenn eine nutzende Person einen Ente-KI-Agenten ausdrücklich mit einer Kalenderaktion beauftragt, können die dafür benötigten Termindetails und Werkzeugergebnisse an den konfigurierten KI-Dienstleister übermittelt werden. Gmail-Inhalte werden nach dem geprüften aktuellen Funktionsumfang nicht als KI-Agentenwerkzeug bereitgestellt.
Ente verwendet Google-Nutzerdaten nicht, um allgemeine oder mit anderen Kunden geteilte KI- oder Machine-Learning-Modelle zu entwickeln, zu verbessern oder zu trainieren.
Trennen, Widerruf und Löschen
Beim Trennen von Gmail löscht Ente die zugehörige Verbindungsberechtigung und startet die begrenzte Bereinigung des lokalen Gmail-Zwischenspeichers. Beim Trennen von Google Kalender löscht Ente die Verbindung und die gespeicherte Kalenderauswahl. Weil Gmail und Kalender dieselbe Google-Freigabe teilen können, widerruft das Trennen einer einzelnen Funktion die Freigabe bei Google nicht automatisch. Der Widerruf erfolgt in den Berechtigungen des Google-Kontos.
Eine Löschung der mit dem Konto verbundenen Google-Daten kann unter ente@agentmail.to verlangt werden. Geteilte Inhalte können unter der Kontrolle des geschäftlichen Kunden verbleiben. Eine Selbstbedienungsfunktion zur vollständigen Kontolöschung ist noch nicht verfügbar.
Google API Limited Use
Die Nutzung und Übertragung von Informationen, die Ente von Google APIs erhält, entspricht der Google API Services User Data Policy, einschließlich der Limited-Use-Anforderungen. Google API Services User Data Policy.
12. Änderungen
Wesentliche Änderungen werden mit einem neuen Stand veröffentlicht und, soweit erforderlich, über einen geeigneten Kanal mitgeteilt.