1. Verantwortlicher und Geltungsbereich
AI Mate wird von Dominik Pytlik in der Schweiz als privates, nichtkommerzielles Einzelbenutzerprojekt betrieben. Die Anwendung ist nicht öffentlich registrierbar und verarbeitet nur Daten der ausdrücklich verbundenen Konten des Eigentümers.
Diese Erklärung gilt für die öffentliche Website ai-mate.ai und die geschützte Anwendung unter mail.ai-mate.ai. Kontakt für Datenschutzfragen sowie Auskunfts-, Berichtigungs- und Löschanliegen: dominik.pytlik@gmail.com.
2. Welche Daten verarbeitet werden
Öffentliche Website
Die öffentliche Informationsseite verwendet keine Analysewerkzeuge, Werbetracker, Formulare oder anwendungseigenen Cookies. Beim Abruf fallen bei den technischen Infrastrukturbetreibern übliche Verbindungsdaten an, etwa IP-Adresse, Zeitpunkt, angeforderte URL und technische Sicherheitsinformationen.
Zugang zur geschützten Anwendung
Cloudflare Access schützt den Zugang. Dabei können die zugelassene E-Mail-Adresse, eine Cloudflare-Nutzerkennung, Sitzungs- und Sicherheitsdaten sowie ein technisch notwendiges Authentifizierungs-Cookie verarbeitet werden. AI Mate erhebt und speichert kein eigenes Login-Passwort.
Google- und Gmail-Daten
Nach einer ausdrücklichen Google-OAuth-Freigabe kann AI Mate folgende Daten des verbundenen Gmail-Kontos verarbeiten:
- Google-Kontokennung und E-Mail-Adresse zur Zuordnung des Kontos;
- Nachrichten aus Posteingang und Gesendet, einschließlich Absendern, Empfängern, Betreff, Zeitpunkten, Labels, Thread-Bezug und Nachrichteninhalt;
- Anhangsmetadaten wie Dateiname, Typ und Größe; binäre Anhänge werden nur bei Bedarf von Gmail abgerufen;
- aus den Quellen abgeleitete Such-, Zuordnungs- und Arbeitsinformationen, etwa Situationen, Personenbezüge und offene Zusagen;
- Synchronisationsstatus und technische Checkpoints;
- verschlüsselte OAuth-Zugangs- und Aktualisierungstokens. Das Google-Passwort wird AI Mate nicht mitgeteilt und nicht gespeichert.
Der erste Abruf verwendet standardmäßig einen Rückblick von 90 Tagen. Danach werden Änderungen fortlaufend synchronisiert. Diese 90 Tage sind ein Abrufzeitraum und keine automatische Löschfrist.
3. Zweck und Berechtigungen
Die Daten werden ausschließlich verwendet, um dem Eigentümer seine E-Mails zu synchronisieren, anzuzeigen, zu durchsuchen und in nachvollziehbaren persönlichen Kontext einzuordnen. Sie werden nicht für Werbung, fremde Profile, Verkauf, Modelltraining oder Benchmarking verwendet.
Die aktuelle Produktionskonfiguration fordert ausschließlich gmail.readonly an. Damit kann AI Mate weder Nachrichten senden oder löschen noch sie archivieren, als gelesen markieren, als Spam kennzeichnen oder Gmail-Labels verändern.
Die externe KI-Verarbeitung ist in der aktuellen Bereitstellung bewusst deaktiviert. Daher werden derzeit keine Mail-Inhalte an einen externen KI-Anbieter übermittelt.
4. Speicherung und Schutz
Anwendungsdaten werden auf einem vom Betreiber kontrollierten Server bei Hetzner in Deutschland gespeichert. Das Datenlaufwerk ist verschlüsselt. OAuth-Tokens werden zusätzlich in einer authentifiziert verschlüsselten Form gespeichert; der Schlüssel wird getrennt von der Anwendungsdatenbank verwaltet.
Der Zugang zur Anwendung ist durch Cloudflare Access auf die freigegebene Identität beschränkt. Transportverbindungen sind verschlüsselt. Anwendungsprotokolle sollen keine OAuth-Tokens, Passwörter oder unnötigen Mail-Inhalte enthalten.
Kein technisches System kann absolute Sicherheit garantieren. AI Mate folgt deshalb dem Prinzip der geringsten Berechtigung und begrenzt sowohl Datenzugriff als auch externe Aktionen.
5. Eingesetzte Dienste und Empfänger
- Google Gmail API: Bereitstellung der vom Nutzer autorisierten Gmail-Daten und OAuth-Anmeldung.
- Cloudflare: DNS, verschlüsselte Verbindung, Tunnel, vorgeschaltete Identitätsprüfung und Schutz der Anwendung. Dabei können technische Verbindungs- und Authentifizierungsdaten verarbeitet werden.
- Hetzner Online: Hosting des Servers und des verschlüsselten Datenträgers in Deutschland.
Es erfolgt keine Weitergabe für Werbung, Datenhandel oder unabhängige Zwecke Dritter. Eine Offenlegung kann nur erfolgen, wenn sie gesetzlich zwingend erforderlich ist oder zum Schutz vor Missbrauch notwendig wird.
6. Speicherdauer, Trennung und Löschung
Für lokal gespeicherte Gmail-Daten und daraus abgeleitete Informationen ist derzeit keine feste automatische Löschfrist festgelegt. Sie werden so lange lokal vorgehalten, wie sie für die persönliche Nutzung benötigt werden, oder bis ihre Löschung veranlasst wird.
Das Trennen eines Kontos beendet den weiteren Zugriff und macht gespeicherte OAuth-Tokens unbrauchbar beziehungsweise löscht sie im vorgesehenen Ablauf. Live-Daten und daraus abgeleitete Suchdaten werden zusammen berücksichtigt. Sicherheitskopien, sofern aktiviert, können bis zum Ablauf ihres getrennten, technisch erforderlichen Sicherungszyklus fortbestehen und werden nicht als aktiv verfügbare Anwendungsdaten genutzt.
7. Google API Services User Data Policy
AI Mate’s use and transfer of information received from Google APIs adheres to the Google API Services User Data Policy, including the Limited Use requirements.
Die Verwendung und etwaige Weitergabe von Informationen, die AI Mate über Google APIs erhält, erfolgt gemäß der Google API Services User Data Policy, einschließlich der Anforderungen zur eingeschränkten Nutzung („Limited Use“).
Google-Nutzerdaten werden nur für die vom Nutzer sichtbaren und ausdrücklich angeforderten Funktionen verarbeitet. Sie werden nicht für personalisierte Werbung, Verkauf, Kreditwürdigkeits- oder Versicherungsentscheidungen oder zum Training allgemeiner KI-Modelle eingesetzt.
8. Kontrolle, Widerruf und Kontakt
Der Nutzer kann den Google-Zugriff jederzeit in den Verbindungen seines Google-Kontos widerrufen. Zusätzlich kann die Kontoverbindung in AI Mate beendet und die Löschung lokaler Daten verlangt werden.
Fragen, Berichtigungs- oder Löschanliegen können an dominik.pytlik@gmail.com gerichtet werden. Wesentliche Änderungen dieser Erklärung werden mit einem neuen Stand auf dieser Seite veröffentlicht.