Geltungsbereich
Dieser Anhang beschreibt, welche Google-Nutzerdaten unsere Anwendung via Google OAuth 2.0 abruft, zu welchem Zweck wir sie verarbeiten, ob eine Weitergabe erfolgt, wie wir sie speichern/schützen und wann wir sie löschen. Die Angaben ergänzen die übrigen Regelungen dieser Datenschutzerklärung.
Wir fordern nur die Berechtigungen an, die für die jeweilige Funktion erforderlich sind. Je nach aktiviertem Feature gelten die folgenden Scopes (Google-Bezeichner in Klammern):
https://www.googleapis.com/auth/calendar.readonlyhttps://www.googleapis.com/auth/admin.directory.resource.calendar.readonlyhttps://www.googleapis.com/auth/calendarhttps://www.googleapis.com/auth/calendar.eventshttps://www.googleapis.com/auth/calendar.events.readonlyHinweis: Die Bedeutung und Sensitivität der jeweiligen Scopes sind in der Google-Dokumentation beschrieben; wir wählen minimal notwendige Berechtigungen. (Google for Developers)
Keine Nutzung zu Werbezwecken; keine Profilbildung für Anzeigen.
Google API Services User Data Policy (Limited Use): Wir verwenden Google-Nutzerdaten ausschließlich zur Bereitstellung/Verbesserung der in §2 beschriebenen nutzergerichteten Funktionen. Eine Weitergabe erfolgt nur an Auftragsverarbeiter gemäß §3. Keine Nutzung für Werbung, kein Verkauf, kein breit angelegter menschenlesbarer Zugriff.
Wir geben Google-Nutzerdaten ausschließlich an die nachstehenden Auftragsverarbeiter weiter, soweit dies zur Erbringung der in §2 beschriebenen Funktionen erforderlich ist. Es erfolgt keine Weitergabe an Werbenetzwerke und kein Verkauf personenbezogener Daten.
| Empfänger (Auftragsverarbeiter) | Zweck | Kategorien übermittelter Google-Nutzerdaten | Standort/Region |
|---|---|---|---|
| Nylas | Kalendersynchronisation / API-Konnektivität zu Google Calendar | Für Kalenderfunktionen erforderliche, transient verarbeitete Daten (z. B. API-Aufrufe für Verfügbarkeit/Events). Wir persistieren Google-Kalenderinhalte nicht. | EU |
| Vercel | Hosting/Runtime der Anwendung | Zur Ausführung der Kalenderfunktionen erforderliche, transient verarbeitete Anwendungsdaten | EU |
| Supabase | Datenbank/Plattformdienste, Token-Management sowie CDN/Edge | Verwaltung von OAuth-Tokens (Managed by Supabase) sowie technisch erforderliche, transient verarbeitete Anwendungsdaten | EU |
| Sentry | Logging/Monitoring und Analytics | Nutzungs-/Fehler-/Performance-Telemetrie für Stabilität und Fehlersuche | EU |
| Resend | Versand transaktionaler E-Mails (z. B. Termin-Benachrichtigungen) | Für die Zustellung erforderliche E-Mail-Metadaten | EU |
Wir halten eine aktuelle Übersicht unserer wesentlichen Sub-Prozessoren unter /subprocessors vor.