BabelMails (im Folgenden “wir”) wird von Vyper Ltd betrieben. Wir verstehen, dass E-Mail-Inhalte Ihre Geschäftsgeheimnisse und persönliche Privatsphäre betreffen, daher erläutert diese Richtlinie im Detail, wie wir Ihre Daten erfassen, verwenden und schützen. Durch die Nutzung des Dienstes stimmen Sie den hier beschriebenen Praktiken zu.
1. Welche Informationen wir erfassen
Um den Dienst bereitzustellen, erfassen wir folgende Informationen:
- Kontoinformationen: die E-Mail-Adresse, den Namen, die Spracheinstellung der Benutzeroberfläche, die Muttersprache und weitere grundlegende Profildaten, die Sie bei der Registrierung angeben.
- E-Mail-Konto-Autorisierungsdaten: Wenn Sie ein E-Mail-Konto verbinden, das zugehörige Autorisierungstoken (OAuth-Token) oder die Anmeldedaten. Diese Daten werden vor der Speicherung mit AES-256-GCM verschlüsselt und ausschließlich verwendet, um in Ihrem Namen E-Mails zu senden und zu empfangen.
- Nutzungsdatensätze: Kontingentzähler und anonymisierte Nutzungsprotokolle aus Ihrer Nutzung von KI-Übersetzung, intelligentem Verfassen und weiteren Funktionen, verwendet für Abrechnung und Serviceverbesserung.
- Von Ihnen aktiv erstellte Inhalte: benutzerdefinierte Glossare, E-Mail-Entwürfe, Labels und andere Daten, die Sie aktiv erstellen und speichern.
2. Wie wir Ihre Informationen verwenden
- Zur Bereitstellung von Kernfunktionen wie E-Mail-Übersetzung, KI-gestütztem Verfassen und Glossarverwaltung;
- Zum Senden und Empfangen von E-Mails in Ihrem Namen über Ihre autorisierten Postfachkonten;
- Zur Berechnung und Durchsetzung des Nutzungskontingents jedes Plans;
- Zur Diagnose technischer Probleme und zur Verbesserung der Service-Stabilität und des Funktionserlebnisses;
- Mit Ihrer Zustimmung, um Ihnen Service-Benachrichtigungen zu senden (wie Sicherheitswarnungen und Richtlinienänderungen).
Wir verkaufen Ihre Daten nicht an Dritte.
3. Umgang mit E-Mail-Daten
E-Mail-Daten sind der sensibelste Teil des Dienstes. Um Kernfunktionen wie zweisprachige Gegenüberstellung, Volltextsuche, geräteübergreifende Synchronisierung und KI-gestütztes Verfassen bereitzustellen, reicht clientseitiges Caching nicht aus, daher speichern wir Ihre E-Mail-Metadaten (Absender, Empfänger, Betreff, Zeitstempel, Anlagennamen usw.) und E-Mail-Inhalte auf unseren Servern. Auf E-Mail-Daten wenden wir folgende Grundsätze an:
- Verschlüsselte serverseitige Speicherung: Sensible Inhalte wie E-Mail-Inhalte, E-Mail-Auszüge (Snippets), Übersetzungscache (TranslationCache) und Postfach-Autorisierungsdaten werden at-rest in der Datenbank mit AES-256-GCM verschlüsselt, und der gesamte Datentransfer ist durch TLS geschützt. E-Mail-Metadaten (Absender, Empfänger, Betreff, Zeitstempel usw.) werden zur Unterstützung der Volltextsuche im Klartext gespeichert, bleiben aber unter strikter Kontenisolierung und Zugriffskontrolle.
- Nur für Service-Funktionen verwendet: Die auf unseren Servern gespeicherten E-Mail-Daten werden ausschließlich zur Bereitstellung der Dienstfunktionen verwendet (Anzeige, Übersetzung, Suche, Verfassen, geräteübergreifende Synchronisierung). Sie werden niemals für Werbung verwendet, als Nutzerprofile verkauft oder kommerziell mit Dritten geteilt.
- Strenge Kontenisolierung: Jeder E-Mail-Datensatz ist an eine eindeutige Kontenkennung gebunden und auf Anwendungs- und Datenbankebene isoliert; nicht autorisierte Nutzer können nicht auf die E-Mails eines anderen Nutzers zugreifen.
- Verschlüsselter Übersetzungscache: Um wiederholte Aufrufe des KI-Dienstes zu vermeiden, werden Übersetzungsergebnisse zwischengespeichert. Alle TranslationCache-Einträge werden mit AES-256-GCM verschlüsselt und streng pro Konto isoliert.
- Trennung löscht Daten: Wenn Sie ein Postfachkonto trennen, werden die zugehörigen E-Mails (Inhalte und Metadaten) und der Übersetzungscache nach 30 Tagen automatisch gelöscht.
- Kontolöschung: Wenn Sie Ihr Konto löschen, werden alle zugehörigen Daten (Postfächer, E-Mail-Inhalte und Metadaten, Entwürfe, Glossare, Kontingentdatensätze) gemäß den unten beschriebenen Aufbewahrungsfristen gelöscht.
- Drittanbieter-Postfachanbieter: Tatsächliche Zustellung und Postfacheingangssynchronisierung hängen weiterhin von Ihrem autorisierten Postfachanbieter ab (z. B. Gmail, Outlook). Wir greifen nur im Rahmen Ihrer Autorisierung darauf zu; siehe Abschnitt 4 unten.
4. KI- und Übersetzungsdaten
Wenn Sie Funktionen wie KI-Übersetzung, intelligentes Verfassen oder Risiko-Wort-Prüfungen nutzen, wird der relevante E-Mail-Text zur Verarbeitung an unseren KI-Dienstleister (OpenAI) gesendet. Nach der Verarbeitung werden die KI-Ergebnisse verschlüsselt und zwischengespeichert (wie oben beschrieben), während der ursprüngliche Anfragetext weder von uns noch von OpenAI langfristig zu Trainingszwecken aufbewahrt wird.
Wir haben Maßnahmen ergriffen, um sicherzustellen, dass die KI-Verarbeitung dem Minimierungsprinzip folgt: Es werden nur die Textfragmente gesendet, die zur Erledigung der jeweiligen Aufgabe erforderlich sind, niemals die vollständigen Metadaten oder irrelevante Inhalte einer E-Mail.
5. Datenspeicherung und Sicherheit
- Verschlüsselter Transfer: Die gesamte Kommunikation zwischen Client und Server ist über TLS verschlüsselt.
- Verschlüsselte sensible Felder: Sensible Daten wie Postfach-Autorisierungsdaten, E-Mail-Inhalte, E-Mail-Auszüge und Übersetzungscache werden at-rest in der Datenbank mit AES-256-GCM verschlüsselt. E-Mail-Metadaten (Absender, Empfänger, Betreff usw.) werden zur Unterstützung der Volltextsuche im Klartext gespeichert, bleiben aber stets unter strikter Kontenisolierung und Zugriffskontrolle.
- Strenge Isolierung: Die Daten jedes Nutzers sind auf Anwendungs- und Datenbankebene streng isoliert; nicht autorisierte Nutzer können nicht auf die Daten eines anderen Nutzers zugreifen.
- Zugriffskontrolle: Nur notwendige Betriebs- und Entwicklungsmitarbeiter dürfen unter strenger Prüfung auf Produktionsdaten zugreifen, und jeder Zugriff wird protokolliert.
- Verschlüsselte Backups: Die Datenbank wird nach Zeitplan gesichert, verschlüsselt und für die Notfallwiederherstellung verwendet. Backup-Medien unterliegen derselben Zugriffskontrolle und Verschlüsselung wie Produktionsdaten und werden erst nach Erreichen derselben Sicherheitsstufe gelöscht.
- Speicherregion: E-Mail-Daten werden in von uns benannten Cloud-Regionen gespeichert. Sofern eine grenzüberschreitende Datenübertragung erfolgt, behandeln wir diese gemäß den anwendbaren Gesetzen (z. B. PIPL, GDPR).
6. Cookies und Analyse
Wir verwenden zwei Arten von Cookies:
- Notwendige Cookies: das Sitzungs-Cookie zur Aufrechterhaltung Ihrer Anmeldung (HttpOnly, Übertragung nur über HTTPS). Es ist ohne Zustimmung aktiv und enthält keine sensiblen Daten wie Ihr Passwort.
- Analyse-Cookies (optional): Erst nach Ihrer ausdrücklichen Zustimmung im Consent-Banner laden wir Google Analytics (Reichweitenmessung) und Microsoft Clarity (Sitzungsaufzeichnungen und Heatmaps). Für angemeldete Nutzer mit erteilter Zustimmung kann eine Clarity-Sitzung Ihrer Konto-Kennung zugeordnet werden — zur Produktverbesserung und zur Fehlersuche, wenn Sie aktiv Support anfragen. Sie können Ihre Zustimmung jederzeit über „Cookie-Einstellungen“ in der Fußzeile widerrufen.
Wir verwenden keine Werbe- oder seitenübergreifenden Tracking-Cookies. Die Zahlungsabwicklung erfolgt über Stripe; Stripe setzt unter seiner eigenen Domain die für Zahlungssicherheit und Betrugsprävention erforderlichen Cookies (siehe die Datenschutzerklärung von Stripe).
7. Ihre Rechte
Gemäß den anwendbaren Datenschutzgesetzen (wie der GDPR) haben Sie folgende Rechte:
- Auskunftsrecht: zu erfahren, welche Daten wir über Sie speichern.
- Recht auf Berichtigung: die Korrektur unrichtiger oder unvollständiger Daten zu verlangen.
- Recht auf Datenübertragbarkeit: eine Kopie Ihrer Daten in einem strukturierten Format zu erhalten.
- Recht auf Löschung: die Löschung Ihres Kontos und der zugehörigen Daten zu verlangen.
- Recht auf Widerruf der Einwilligung: ein Postfach jederzeit zu trennen und die Datenerhebung zu stoppen.
- Kalifornische Verbraucher (CCPA): Wir verkaufen Ihre personenbezogenen Daten nicht. Sie können im gesetzlich zulässigen Umfang Auskunft und Löschung verlangen; Ausübung wie oben beschrieben.
Zur Ausübung dieser Rechte kontaktieren Sie [email protected]. Wir werden innerhalb einer angemessenen Frist auf Ihr Anliegen antworten.
8. Datenaufbewahrung
Während der normalen Kontonutzung werden E-Mail-Daten (Inhalte und Metadaten), Übersetzungscache, Entwürfe und weitere Daten auf unseren Servern aufbewahrt, um Service-Funktionen und geräteübergreifende Synchronisierung aufrechtzuerhalten. Nach der Kontolöschung werden alle zugehörigen Daten innerhalb von 30 Tagen gelöscht; nach dem Trennen eines Postfachs werden die Inhalte, Metadaten und der Übersetzungscache dieses Kontos ebenfalls nach 30 Tagen gelöscht. Gesetzlich vorgeschriebene Finanzunterlagen (wie Transaktionen und Rechnungen) sind ausgenommen. Auch während der Aufbewahrungsfrist bleiben E-Mail-Daten stets verschlüsselt und kontenisoliert.
9. Richtlinienänderungen
Diese Richtlinie kann von Zeit zu Zeit aktualisiert werden. Bei wesentlichen Änderungen benachrichtigen wir Sie über In-App-Hinweise oder E-Mail. Das Datum “Zuletzt aktualisiert” oben auf dieser Seite wird entsprechend angepasst; die fortgesetzte Nutzung des Dienstes gilt als Annahme der aktualisierten Richtlinie.
10. Kontakt
Wenn Sie Fragen, Vorschläge oder Beschwerden zu dieser Richtlinie haben, kontaktieren Sie Vyper Ltd unter [email protected]. Wir werden innerhalb einer angemessenen Frist antworten.