Geltungsbereich

Dieser Anhang beschreibt, welche Google-Nutzerdaten unsere Anwendung via Google OAuth 2.0 abruft, zu welchem Zweck wir sie verarbeiten, ob eine Weitergabe erfolgt, wie wir sie speichern/schützen und wann wir sie löschen. Die Angaben ergänzen die übrigen Regelungen dieser Datenschutzerklärung.

1) Datenzugriff (konkrete OAuth-Scopes)

Wir fordern nur die Berechtigungen an, die für die jeweilige Funktion erforderlich sind. Je nach aktiviertem Feature gelten die folgenden Scopes (Google-Bezeichner in Klammern):

  1. Nur Verfügbarkeit lesen
  2. Organisation: Ressourcen & Team-Kalender lesen
  3. Vollständige Kalenderverwaltung
  4. Events mit Detailinformationen verwalten
  5. Events lesen (Synchron halten & Konflikte erkennen)

Hinweis: Die Bedeutung und Sensitivität der jeweiligen Scopes sind in der Google-Dokumentation beschrieben; wir wählen minimal notwendige Berechtigungen. (Google for Developers)

2) Zwecke der Verarbeitung (Datennutzung)

Keine Nutzung zu Werbezwecken; keine Profilbildung für Anzeigen.

Google API Services User Data Policy (Limited Use): Wir verwenden Google-Nutzerdaten ausschließlich zur Bereitstellung/Verbesserung der in §2 beschriebenen nutzergerichteten Funktionen. Eine Weitergabe erfolgt nur an Auftragsverarbeiter gemäß §3. Keine Nutzung für Werbung, kein Verkauf, kein breit angelegter menschenlesbarer Zugriff.

3) Weitergabe an Dritte (Data Sharing)

Wir geben Google-Nutzerdaten ausschließlich an die nachstehenden Auftragsverarbeiter weiter, soweit dies zur Erbringung der in §2 beschriebenen Funktionen erforderlich ist. Es erfolgt keine Weitergabe an Werbenetzwerke und kein Verkauf personenbezogener Daten.

Empfänger (Auftragsverarbeiter) Zweck Kategorien übermittelter Google-Nutzerdaten Standort/Region
Nylas Kalendersynchronisation / API-Konnektivität zu Google Calendar Für Kalenderfunktionen erforderliche, transient verarbeitete Daten (z. B. API-Aufrufe für Verfügbarkeit/Events). Wir persistieren Google-Kalenderinhalte nicht. EU
Vercel Hosting/Runtime der Anwendung Zur Ausführung der Kalenderfunktionen erforderliche, transient verarbeitete Anwendungsdaten EU
Supabase Datenbank/Plattformdienste, Token-Management sowie CDN/Edge Verwaltung von OAuth-Tokens (Managed by Supabase) sowie technisch erforderliche, transient verarbeitete Anwendungsdaten EU
Sentry Logging/Monitoring und Analytics Nutzungs-/Fehler-/Performance-Telemetrie für Stabilität und Fehlersuche EU
Resend Versand transaktionaler E-Mails (z. B. Termin-Benachrichtigungen) Für die Zustellung erforderliche E-Mail-Metadaten EU

Wir halten eine aktuelle Übersicht unserer wesentlichen Sub-Prozessoren unter /subprocessors vor.