TAMDOT · Letzte Aktualisierung: 3. September 2026
Datenschutz und Daten
Diese Richtlinie beschreibt die tatsächliche Verarbeitung in Tamdot: Kommunikation, Vorgänge, optionale Dokumente und nutzergesteuerte KI-Unterstützung.
Beta-Dokument — Angaben in Klammern und der Gesamttext müssen vor der Vermarktung rechtlich geprüft werden.Verantwortlicher und Kontakt
Verantwortlicher: [À CONFIRMER : vollständige rechtliche Identität des Anbieters]. Datenschutzkontakt: [À CONFIRMER : eigene Datenschutz-E-Mail]. Anschrift: [À CONFIRMER : Postanschrift des Anbieters].
Datenkategorien, Zwecke und Rechtsgrundlagen
Tamdot verarbeitet Kontoidentität, Organisation, Rollen, Einstellungen, Vorgänge, Kontakte, Fristen, Termine, Notizen, Supportanfragen und technische Protokolle für operative Nachverfolgung, Zugriffsschutz und Fehlerdiagnose. Die jeweilige Rechtsgrundlage ist [À CONFIRMER : Vertrag, berechtigtes Interesse und/oder Einwilligung je Verarbeitung].
Google- und Microsoft-Postfachdaten
Nach OAuth-Einwilligung verwendet Tamdot nur Identitätsdaten und Leserechte, um Nachrichten zu synchronisieren, zu klassifizieren, Vorgängen zuzuordnen sowie Daten und Zusammenfassungen abzuleiten. Bei Gmail werden Posteingang, Gesendet, Archiv und Spam verarbeitet; Papierkorb und Entwürfe bleiben ausgeschlossen. Tamdot fordert keine Berechtigung zum Senden, Ändern, Kennzeichnen, Archivieren, Verschieben oder Löschen von E-Mails an.
Speicherung und Anhänge
Tamdot speichert erforderliche Metadaten, Hashwerte und verschlüsselte Provider-Referenzen. Vollständige Nachrichtentexte werden bei Bedarf geladen oder vorübergehend verarbeitet und nicht als E-Mail-Text dauerhaft gespeichert. Binäre Anhänge werden nur nach ausdrücklicher Aktivierung und nur für erlaubte Formate mandantenbezogen gespeichert. Aufbewahrungs- und Backupfristen: [À CONFIRMER : Fristen je Datenkategorie].
Auftragsverarbeiter, KI und Übermittlungen
Für aktivierte KI-Funktionen kann begrenzter Kontext an OpenAI als technischen Auftragsverarbeiter übermittelt werden. Binäre Anhänge und OAuth-Tokens werden nicht übertragen. Hostinganbieter, weitere Auftragsverarbeiter, Orte und Übermittlungsmechanismen: [À CONFIRMER : vollständiges Verzeichnis und vertragliche Garantien].
Limited Use und menschlicher Zugriff
Die Nutzung von Google-API-Daten richtet sich nach der Google API Services User Data Policy einschließlich der Limited Use requirements. Google-Daten werden nicht verkauft, für personalisierte Werbung, an Datenhändler oder zur Bonitätsbestimmung verwendet. Menschlicher Zugriff ist auf dokumentierte, zulässige Fälle beschränkt.
Sicherheit und Mandantentrennung
Geschäftsanfragen werden serverseitig an die aktive Organisation gebunden. OAuth-Tokens und sensible Referenzen sind im Ruhezustand verschlüsselt, Geheimnisse werden nicht an den Browser geliefert, Inhaltsdaten werden nicht vollständig protokolliert und Produktionsverbindungen verwenden TLS.
Aufbewahrung, Export und Löschung
Eigentümer können einen mandantenbezogenen JSON-Export anfordern. Downloads sind authentifiziert, zeitlich begrenzt und schließen Geheimnisse, Tokens und private Inhalte anderer Nutzer aus. Löschanfragen stoppen Automatisierungen und ausgehende Verbindungen. Endgültige Lösch- und Backupfristen sowie gesetzliche Aufbewahrung: [À CONFIRMER : verbindliche Richtlinie].
Widerruf und Betroffenenrechte
Postfachzugriffe können in Tamdot und beim jeweiligen Anbieter widerrufen werden. Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Widerspruch und Datenübertragbarkeit können über [À CONFIRMER : Datenschutzadresse] ausgeübt werden. Zuständige Aufsichtsbehörde: [À CONFIRMER : nach Sitz des Verantwortlichen].
Cookies und Reichweitenmessung
Tamdot verwendet notwendige Sitzungs- und Sicherheitscookies. Nicht notwendige Analysewerkzeuge: [À CONFIRMER : keine oder Name, Zweck, Dauer und Einwilligungsmechanismus jedes tatsächlich eingesetzten Werkzeugs].