Vertrauen · Sicherheit · DSGVO

Vertrauen & Sicherheit

Du gibst uns eingeschränkten Zugang zu einem Postfach, in dem auch Daten deiner Kunden liegen können. Du hast ein Recht darauf, genau zu wissen, wie wir sie schützen — hier steht alles, ohne Umschweife.

So funktioniert der Zugang zu deinem Postfach

Was der Assistent macht — und was er NICHT macht

Wir trainieren keine KI mit deinen E-Mails

Die Inhalte der Anfragen verarbeitet die kommerzielle API von Anthropic — über diesen Kanal gesendete Daten werden nicht zum Trainieren von Modellen verwendet. Deine E-Mails nutzen wir nicht, um irgendetwas zu trainieren. Punkt.

Google-Konformität (Limited Use)

The use of raw or derived user data received from Workspace APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.

Konkret: Daten aus Ihrem Postfach nutzen wir ausschließlich, um Anfragen zu beantworten und sie Ihnen im Panel zu zeigen. Keine Werbung, kein Verkauf, keine Weitergabe an Datenhändler und kein Training von KI-Modellen damit.

Wie lange wir Daten speichern und wann wir sie löschen

Inhalte von Anfragen und Antworten speichern wir nur so lange, wie der Dienst es benötigt. Nach Ende der Zusammenarbeit löschen wir die Daten des verbundenen Postfachs innerhalb von 30 Tagen. Sie können den Zugriff jederzeit in Ihrem Google-Konto widerrufen.

Deine Daten bleiben deine Daten

Wir verkaufen die Daten aus deinem Postfach nicht und geben sie nicht weiter. Sie bleiben zwischen dir, deinem Kunden und deinem Postfach. Wir nutzen sie ausschließlich dafür, die Anfrage zu beantworten und dich zu benachrichtigen.

Verschlüsselung & Infrastruktur

Die Verbindungen zum Postfach und zu unserem Dienst sind verschlüsselt (TLS). Eigene Zertifizierungen haben wir noch nicht — wir sind eine kleine, junge Firma und sagen das offen. Wir arbeiten dafür ausschließlich auf der Infrastruktur zertifizierter Anbieter: Google (ISO 27001), Anthropic (SOC 2 Type II), Stripe (PCI DSS Level 1), Hosting in der Europäischen Union (Frankfurt).

Wer sonst noch Daten verarbeitet (Unterauftragsverarbeiter)

Damit der Dienst läuft, arbeiten wir mit vertrauenswürdigen Anbietern. Aktuelle Liste (Änderungen kündigen wir auf dieser Seite vorab an):

Fly.ioHosting der Anwendung (Region Europäische Union, Frankfurt)
GoogleE-Mail (Gmail / Google Workspace)
Anthropicdas KI-Modell (Verarbeitung der Anfrageinhalte)
StripeZahlungsabwicklung (deine Kartendaten sehen wir nie — die liegen bei Stripe)

Ein Teil der Anbieter verarbeitet Daten außerhalb des Europäischen Wirtschaftsraums (u. a. in den USA) — auf Grundlage eines Angemessenheitsbeschlusses (Data Privacy Framework) und der Standardvertragsklauseln (SCC).

DSGVO — wer ist wer

Für die Daten in deinem Postfach (auch für die Daten deiner Kunden) bist du der Verantwortliche. Wir verarbeiten sie in deinem Auftrag als Auftragsverarbeiter — nur auf deine Weisung und nur, um den Dienst zu erbringen.

Falls doch etwas schiefgeht (Vorfälle)

Wenn wir eine Verletzung des Schutzes personenbezogener Daten in deinem Postfach feststellen, informieren wir dich unverzüglich — mit dem, was passiert ist, und dem, was wir getan haben. Als Verantwortlicher entscheidest du über die Meldung an deine Aufsichtsbehörde (du hast dafür 72 h — wir helfen dir, die Angaben zusammenzustellen). Kontakt für Sicherheitsfragen: [email protected].

Auftragsverarbeitungsvertrag (AVV/DPA)

Der Auftragsverarbeitungsvertrag kommt automatisch mit der Annahme der AGB zustande (§8 der AGB, dieses Dokument liegt nur auf Englisch vor) — du musst nichts extra unterschreiben. Auf Wunsch stellen wir ihn auch als eigenes Dokument zum Unterschreiben bereit: [email protected].

Zurück zur Startseite · Datenschutzerklärung · AGB
FT1 · Szczecińska 48a, 80-392 Gdańsk · NIP 7582229163

Impressum (Anbieterkennzeichnung gem. §5 TMG/DDG)
Diensteanbieter: FT1 · Szczecińska 48a, 80-392 Gdańsk
Kontakt: [email protected] · Kontaktformular auf dieser Seite
Steuernummer (poln. NIP): 7582229163
Verantwortlich für den Inhalt: FT1