Datenschutz:
Datenschutzerklärung
MailAnyone ist eine App für Bitrix24, die aus einem Auftrag oder einem Lead heraus E-Mails über das Postfach Ihres eigenen Unternehmens versendet. Diese Erklärung sagt, was unsere Server erreicht, was sie bewusst nie erreicht, wer es sonst noch verarbeitet, wie lange wir es aufbewahren und wie Sie es löschen lassen.
Sie beschreibt die App so, wie sie heute gebaut ist, und nicht so, wie sie sich angenehm beschreiben ließe. Jede Aussage unten wurde am laufenden Code geprüft, auch die, die weniger schmeichelhaft ausfällt als die übliche Formulierung.
Zuletzt aktualisiert . Veröffentlicht auf Englisch. Wo eine Übersetzung vorliegt, dient sie der Verständlichkeit; maßgeblich ist der englische Text.
01
Wer wir sind
Verantwortlicher für die hier beschriebenen Daten ist TDACRM SOLUTIONS SRL, eine in Rumänien eingetragene Gesellschaft. Anschrift und Registernummer stehen am Fuß dieser Seite, zusammen mit der Adresse, unter der Sie uns erreichen.
Für alles, was mit Daten zu tun hat, gibt es einen Kontaktweg: dieselbe Adresse. Schreiben Sie dorthin, um zu erfahren, was wir gespeichert haben, um etwas berichtigen zu lassen oder um es löschen zu lassen. Wir antworten auf Englisch, Französisch oder Italienisch, innerhalb eines Monats nach der Anfrage und früher, wenn die Anfrage einfach ist.
02
Verantwortlicher oder Auftragsverarbeiter — was wir sind und wann
Durch diese Erklärung ziehen sich zwei Rollen, und sie zu verwechseln ist der übliche Weg, auf dem solche Dokumente falsch werden. Für die Korrespondenz, die durch die App läuft — die Nachrichten, die Ihre Mitarbeiter schreiben, die Antworten, die zurückkommen, die Anhänge —, ist der Kunde der Verantwortliche und wir sind Auftragsverarbeiter. Wir halten dieses Material, weil das Portal des Kunden die App beauftragt hat, es zu senden und einzusammeln, und wir handeln auf Weisung des Kunden.
Für das, was zu unserem eigenen Betrieb gehört — das Konto, das Abonnement, Supportanfragen, das Prüfprotokoll, die Sicherheit des Dienstes —, sind wir selbst der Verantwortliche. Das ist der Teil dieser Erklärung, in dem die unten genannten Rechtsgrundlagen unsere sind und nicht die des Kunden.
Diese Erklärung legt zusammen mit dem Lizenzvertrag Gegenstand und Dauer der Verarbeitung fest, ihre Art und ihren Zweck, die Arten von Daten und die Kategorien betroffener Personen sowie unsere Pflichten — also das, was Art. 28 DSGVO von Verantwortlichem und Auftragsverarbeiter schriftlich zu vereinbaren verlangt. Wenn Ihre Organisation diese Bedingungen auf eigenem Papier braucht, schreiben Sie uns, und wir unterzeichnen einen Auftragsverarbeitungsvertrag.
03
Was die App aus Ihrem Postfach nimmt
Die App verbindet sich mit einem Postfach pro Portal: SMTP zum Senden, IMAP zum Lesen. Technisch könnte sie alles in diesem Postfach sehen. Sie tut es nicht, und die Art, wie sie gebaut ist, erlaubt es uns, das zu sagen — jeder Abrufdurchgang fragt bei Ihrem Server ausschließlich die Kopfzeilen der Nachrichten ab: wer geschrieben hat, wie der Betreff lautet, auf welche Nachricht sie antwortet.
Ein Nachrichtentext wird nur heruntergeladen, wenn diese Kopfzeilen belegen, dass die Nachricht zu einer aus einem Auftrag oder einem Lead begonnenen Konversation gehört. Für eine solche Konversation speichern wir Folgendes:
- Aus der App gesendete Nachrichten: die Empfänger, den Betreff, den Text und die Anhänge — die Nachricht, die Ihr Kollege geschrieben hat.
- Antworten, die einer Konversation zugeordnet wurden: den Absender, den Betreff, den Text und die Anhänge — die Antwort, um die Sie gebeten haben.
- Zuordnungs-Kopfzeilen: Message-ID, In-Reply-To und References. Ohne sie lässt sich eine Antwort nicht dem richtigen Datensatz zuordnen.
- Für jede andere Nachricht im Postfach: die technische Kennung der Nachricht, ihre Nummer im Postfach und den Zeitpunkt, zu dem wir sie vorbeiziehen sahen. Kein Absender, kein Betreff, kein Text, keine Kopie. Diese Einträge verfallen nach dreißig Tagen von selbst.
Die Ansicht, in der ein Administrator eine verirrte Antwort von Hand zuordnen kann, fragt diese Kopfzeilen live bei Ihrem Server ab, in dem Moment, in dem die Seite geöffnet wird. Ordnet der Administrator die Nachricht zu, erreicht sie uns erst dann. Tut er es nicht, hatten wir sie nie.
04
Was wir nie erheben
Jedes der folgenden Dinge wäre von der Stelle aus, an der die App ohnehin sitzt, leicht zu erheben, und wird bewusst nicht erhoben.
- Ihr übriges Postfach — Rechnungen, interne Post, private Korrespondenz. Es bleibt auf Ihrem Server.
- Ihre Bitrix24-Kontakte, Ihren Kalender und die Dateien auf Ihrem Portal, die niemand an eine Nachricht gehängt hat.
- Verhaltensanalysen, seitenübergreifendes Tracking und Profiling. In der Post, die die App versendet, steckt kein Trackingpixel, kein Öffnungs-Tracking und kein Klick-Tracking.
- Besondere Kategorien personenbezogener Daten. Nichts in der App fragt danach. Landen sie doch in einer Nachricht, die jemand geschrieben hat, werden sie wie der Rest dieser Nachricht gespeichert und wie er gelöscht.
05
Was Sie einrichten und was wir protokollieren
Der Rest dessen, was wir speichern, ist die Konfiguration, die Sie eingeben, und die Aufzeichnung dessen, was damit getan wurde.
- Die Postfachverbindung: SMTP- und IMAP-Host und -Port, Benutzername und Passwort sowie die Adresse, von der Nachrichten gesendet werden.
- Ihre Lieferantenliste: Name, Unternehmen, Adresse, Telefon und Notizen. Sie geben sie ein; wir reichern sie nie von anderswoher an.
- Vorlagen, Signaturen und dauerhafte Blindkopie-Regeln.
- Die Oberflächensprache, die jeder Nutzer gewählt hat.
- Ein Prüfprotokoll: welcher Bitrix24-Nutzer was getan hat, von welcher IP-Adresse und wann. Es beantwortet die Frage, die eine Führungskraft irgendwann stellt, nämlich wer diesem Lieferanten geschrieben hat.
- Bitrix24-Autorisierungstoken, damit die App in die Timeline eines Datensatzes schreiben und Dateien in Ihr Portal hochladen kann.
06
Supportanfragen und Abrechnung
Das Supportformular in der App speichert Ihre Anfrage verschlüsselt in unserer Datenbank, und dort bleibt sie: Keine Supportanfrage verlässt unsere Server. Damit jemand sie bemerkt, sendet die App eine kurze Meldung an unser eigenes Support-Postfach — und diese Meldung trägt zwei Nummern, die Nummer der Anfrage und die interne Nummer Ihres Portals. Keinen Namen, keine Adresse, keinen Betreff, keine Nachricht. Bis zum 7. August 2026 ging diese Meldung stattdessen an einen externen Chatdienst und enthielt die vollständige Anfrage samt Text. Sie geht heute an keinen externen Chatdienst mehr, und sie enthält den Text der Anfrage nicht mehr.
Die Zahlung wird von Stripe eingezogen. Kartendaten erreichen unsere Server nie: Die Checkout-Seite und das Abrechnungsportal gehören Stripe, und dort geben Sie Ihre Rechnungsdaten ein. Von alledem speichern wir:
- Die Supportanfrage selbst: Ihren Namen, die Antwortadresse, den Betreff und die Nachricht. Alle vier sind im Ruhezustand verschlüsselt, und keines davon wird irgendwohin außerhalb unserer Server gesendet.
- Optionale Diagnosedaten, nur wenn Sie das Kästchen setzen: Ihre Portaldomain, die App-Version, Host und Port Ihres Postfachs sowie Ergebnis und Datum der letzten zwanzig aus Ihrem Portal gesendeten Nachrichten. Keine Betreffzeilen, keine Texte, keine Empfängeradressen, keinen Postfach-Benutzernamen und kein Passwort.
- Die Kunden- und Abonnementkennungen bei Stripe, den Status des Abonnements und das Datum, an dem Ihr bezahlter Zeitraum endet. Sonst nichts zur Zahlung.
- Eine Betriebsmeldung an dasselbe Postfach von uns, wenn die Postfachverbindung eines Portals dreimal hintereinander fehlschlägt. Sie trägt die interne Nummer des Portals und den Grund des Verbindungsfehlers, wobei jeder Hostname, jede Postfachadresse und jede IP-Adresse in diesem Grund vor dem Versand maskiert wird. Keine Korrespondenz und nichts, was eine Person oder ein Postfach benennt.
07
Was im Ruhezustand verschlüsselt ist und was nicht
Nicht alles in der Datenbank ist verschlüsselt, und eine Erklärung, die etwas anderes behauptet, wäre leichter zu schreiben und unwahr. Diese Felder sind im Ruhezustand mit AES-256-GCM verschlüsselt:
- Nachrichtentexte — der reine Text, das HTML und die zitierten Teile.
- Betreffzeilen, auf dem Hinweg wie auf dem Rückweg.
- Die Absender- und Empfängeradressen innerhalb von Nachrichten.
- Benutzername und Passwort Ihrer SMTP- und IMAP-Verbindung.
- Name, Antwortadresse, Betreff und Text einer Supportanfrage.
Unverschlüsselt so gespeichert, wie sie geschrieben wurden: die Namen und Unternehmen in Ihrer eigenen Lieferantenliste, der Text Ihrer Vorlagen und Signaturen, die Bezeichnung einer Konversation, SMTP- und IMAP-Host und -Port und die konfigurierte Absenderadresse sowie das Prüfprotokoll — Aktion, Nutzer, IP-Adresse. Die Schlüssel für die Feldverschlüsselung und die für die Suche werden getrennt abgeleitet, und Adressen, nach denen gesucht wird, sind über einen schlüsselbasierten Hash indexiert, sodass sich eine Konversation finden lässt, ohne dass etwas entschlüsselt wird.
Eine bekannte Abweichung, die wir offenlegen statt zu glätten: Trifft eine Antwort von einer Adresse ein, die nicht in Ihrer Lieferantenliste steht, behält die Bezeichnung dieser Konversation die Adresse im Klartext, obwohl dieselbe Adresse überall sonst verschlüsselt ist. Das ist eine Inkonsistenz, die wir beheben wollen, keine Entscheidung.
08
Warum wir verarbeiten und auf welcher Rechtsgrundlage
Jeder Zweck braucht nach der DSGVO eine eigene Rechtsgrundlage, und eine Erklärung, die Zwecke aufzählt, ohne deren Grundlagen zu benennen, ist nur halb geschrieben. Unsere sind diese.
- Betrieb der App für einen Kunden: Senden, Einsammeln von Antworten, Speichern der Konversation Erfüllung unseres Vertrags mit dem Kunden, Art. 6 Abs. 1 lit. b DSGVO. Für die personenbezogenen Daten der Personen, denen Ihre Mitarbeiter schreiben, ist der Kunde der Verantwortliche und wählt die Rechtsgrundlage — in der Praxis die berechtigten Interessen des Unternehmens des Kunden, Art. 6 Abs. 1 lit. f DSGVO.
- Abonnement, Rechnungsstellung und die zugehörigen Aufzeichnungen Erfüllung des Vertrags, Art. 6 Abs. 1 lit. b DSGVO, zusammen mit unseren handels- und steuerrechtlichen Pflichten, Art. 6 Abs. 1 lit. c DSGVO.
- Das Prüfprotokoll, die Missbrauchsprävention, die Sicherheit des Dienstes Unsere berechtigten Interessen am Betrieb eines Dienstes, der Rechenschaft über sein Handeln ablegen kann, Art. 6 Abs. 1 lit. f DSGVO.
- Supportanfragen Erfüllung des Vertrags, Art. 6 Abs. 1 lit. b DSGVO — Sie haben uns um Hilfe gebeten.
Auf eine Einwilligung stützen wir nichts davon, es gibt also nichts, was Sie widerrufen könnten. Es findet keine automatisierte Entscheidungsfindung statt und kein Profiling, das für irgendjemanden rechtliche Wirkung entfaltet.
09
Wer es sonst noch verarbeitet
Das ist die vollständige Liste. Niemand sonst erhält Ihre Daten, und niemand kommt auf die Liste, ohne dass sich zuvor diese Seite ändert.
- Hetzner Online GmbH Nürnberg, Deutschland — Europäische Union Hosting. Die Anwendung, die Datenbank und die gespeicherten Anhänge laufen auf von Hetzner gemieteten Servern. Dort liegen Ihre Daten physisch.
- Stripe Irland und die Vereinigten Staaten Zahlungen. Checkout, das Abrechnungsportal, Rechnungen und das Abonnement selbst. Ihre Rechnungsdaten geben Sie direkt bei Stripe ein; wir senden Stripe nur den von Ihnen gewählten Tarif, die Kennung Ihres Portals und Ihre Oberflächensprache.
- Cloudflare Vereinigte Staaten, mit Servern weltweit Das Netz vor unseren Domains. Es beendet die verschlüsselte Verbindung und filtert den Verkehr, sieht also Verbindungsdaten — IP-Adresse, Browser, die angeforderte Adresse — für jede Anfrage an diese Website und an die App.
- Zoho Europäisches Rechenzentrum Unser eigenes Postfach. E-Mails, die Sie an die Adresse am Fuß dieser Seite senden, und unsere Antworten darauf werden vom Maildienst von Zoho abgewickelt. Ebenso die beiden internen Meldungen, die die App uns sendet — eine neue Supportanfrage und eine dreimal fehlgeschlagene Postfachverbindung —, die interne Nummern tragen und, im Fehlerfall, einen maskierten Grund, und nichts, was eine Person benennt.
- Bitrix24 Ihr eigenes Portal Kein Dritter, dem wir Ihre Daten übergeben, sondern Ihr eigenes System. Mit den bei der Installation erteilten Token schreibt die App Nachrichten in die Timeline eines Datensatzes, lädt Anhänge in den Drive Ihres Portals hoch und sendet Chatbenachrichtigungen. Was sie dort schreibt, ist Ihre eigene Korrespondenz, in Ihrem eigenen Portal, unter Ihrer eigenen Vereinbarung mit Bitrix24.
Auf dieser Liste steht kein Werbenetzwerk, kein Analyseanbieter, kein Datenhändler und kein KI-Anbieter, weil es im Produkt keinen gibt. Wir trainieren keine Modelle mit Ihrer Korrespondenz und geben sie an niemanden weiter, der das täte.
10
Daten, die die Europäische Union verlassen
Ihre Daten liegen in Deutschland, innerhalb der Europäischen Union; beim Hosting findet also überhaupt keine Übermittlung in ein Drittland statt. Bei zwei der oben genannten Auftragsverarbeiter ist das anders, und zu benennen, bei welchen, nützt mehr als der übliche Satz über geeignete Garantien.
Stripe und Cloudflare verarbeiten beide Daten außerhalb des Europäischen Wirtschaftsraums. Beide stützen sich auf die Standardvertragsklauseln der Europäischen Kommission, die Teil ihrer eigenen Auftragsverarbeitungsbedingungen sind, und was sie sehen, ist eng begrenzt: bei Stripe die Rechnungsdaten, die Sie dort eingeben, bei Cloudflare Verbindungsdaten.
Sonst verlässt nichts diesen Raum. Unser eigenes Postfach liegt im europäischen Rechenzentrum von Zoho, sodass die Supportanfragen, die wir lesen, und die internen Meldungen, die die App uns sendet, ebenfalls im Europäischen Wirtschaftsraum bleiben. Bis zum 7. August 2026 gingen diese Meldungen an einen Chatdienst außerhalb davon; das ist nicht mehr der Fall, und es bleibt kein drittes Ziel zu benennen. Wenn Sie das Formular in der App trotzdem lieber nicht nutzen möchten: Die E-Mail-Adresse am Fuß dieser Seite erreicht dieselben Menschen.
11
Wie lange wir es aufbewahren
Verschiedene Dinge leben verschieden lange, und die ehrliche Zusammenfassung lautet: Das meiste lebt, bis Sie deinstallieren.
- Konversationen, Nachrichten und Anhänge: bis Sie die App deinstallieren oder bis zum Ende der Aufbewahrungsfrist, falls Sie eine eingeschaltet haben.
- Das Register der Nachrichten, die zu keiner Konversation gehören: dreißig Tage, automatisch.
- Supportanfragen und das Prüfprotokoll: heute ohne automatischen Ablauf. Sie werden beim Deinstallieren zusammen mit allem anderen gelöscht.
- Von Stripe gehaltene Abrechnungsunterlagen: von Stripe nach dessen eigenen Regeln und dem für Stripe geltenden Rechnungslegungsrecht aufbewahrt, unabhängig von uns.
Hier wird nichts nach Ablauf einer Frist gelöscht, solange Sie es nicht verlangen: Wir bewahren Nachrichteninhalte auf, bis Sie die App deinstallieren. Die Aufbewahrungsfrist ist die freiwillige Einstellung, die das ändert — Sie wählen einen Zeitraum, vorgeschlagen werden neunzig Tage, und nach Ablauf dieses Zeitraums wird unsere Kopie der Nachrichteninhalte gelöscht. Sie verkürzt, wie lange Inhalte aufbewahrt werden; die geringe Menge an Metadaten, die eine künftige Antwort braucht, um ihre Konversation zu finden, rührt sie nie an.
12
Löschung
Das Deinstallieren der App löscht alles, was zu Ihrem Portal gehört: Konversationen, Nachrichten, Anhangsdateien auf der Festplatte, Lieferanten, Vorlagen, Signaturen, Blindkopie-Regeln, Postfach-Zugangsdaten und Autorisierungstoken. Das geschieht per Kaskade in der Datenbank, ohne dass jemand daran denken müsste, und es bleibt keine Restkopie.
Zwei Dinge überdauern das, und beide gehören Ihnen. Alles, was die App in Ihre Bitrix24-Timeline und in den Drive Ihres Portals geschrieben hat, bleibt in Ihrem Bitrix24 — wir greifen nicht in Ihr Portal, um es zu entfernen. Und das Deinstallieren kündigt Ihr Stripe-Abonnement nicht: Kündigen Sie es im Abrechnungsportal, sonst verlängert es sich.
Die optionale Aufbewahrungsfrist löscht Nachrichtentexte und Anhangsdateien nach dem von Ihnen gewählten Zeitraum aus unserer Datenbank. Sie löscht Inhalte nur dort, wo wir belegen können, dass genau dieser Inhalt Ihr Bitrix24 bereits erreicht hat — eine einzelne HTML-Datei mit dem Text dieser Nachricht, hochgeladen in den Bitrix24 Drive Ihres Portals und von Bitrix24 mit Datei-Kennung und Größe zurückbestätigt. Eine Nachricht, für die dieser Beleg fehlt, wird nie gelöscht, wie alt sie auch sein mag, denn für diese Nachricht könnte unsere Kopie die einzige verbliebene sein.
13
Ihre Rechte
Soweit wir Ihre personenbezogenen Daten verarbeiten, gibt Ihnen die DSGVO diese Rechte, und ihre Ausübung kostet nichts:
- Zu erfahren, was wir über Sie gespeichert haben, und eine Kopie davon zu erhalten.
- Falsches berichtigen zu lassen.
- Es löschen zu lassen, soweit wir nicht zur Aufbewahrung verpflichtet sind.
- Die Verarbeitung einschränken zu lassen, solange eine Meinungsverschiedenheit geklärt wird.
- Das, was Sie uns gegeben haben, in einem übertragbaren Format zu erhalten und es, wo das technisch möglich ist, anderswohin übermitteln zu lassen.
- Der Verarbeitung zu widersprechen, die wir auf unsere berechtigten Interessen stützen.
Wo wir Auftragsverarbeiter und nicht Verantwortlicher sind — bei allem, was die Korrespondenz im Portal eines Kunden betrifft —, geht die Anfrage an diesen Kunden, der dafür der Verantwortliche ist. Erreicht sie zuerst uns, leiten wir sie weiter und helfen bei der Beantwortung, statt selbst zu antworten: Zu entscheiden, was aus den Unterlagen eines anderen herausgegeben wird, steht uns nicht zu.
Wenn Sie meinen, wir seien mit Ihren Daten schlecht umgegangen, sagen Sie es zuerst uns, denn wir bringen es lieber in Ordnung. Sie haben außerdem das Recht, sich bei der rumänischen Aufsichtsbehörde zu beschweren — der Nationalen Aufsichtsbehörde für die Verarbeitung personenbezogener Daten, ANSPDCP, unter dataprotection.ro — oder bei der Aufsichtsbehörde des Landes, in dem Sie leben oder arbeiten.
14
Wie es geschützt ist
Jede Abfrage in der App ist auf ein einzelnes Portal begrenzt, sodass die Daten eines Kunden nicht über die Sitzung eines anderen Kunden erreichbar sind. Der Verkehr zwischen Ihrem Browser, Ihrem Bitrix24-Portal und unseren Servern ist bei der Übertragung verschlüsselt. Der Zugang zu den Produktivsystemen ist auf die Personen beschränkt, die den Dienst betreiben. Die oben aufgeführten Felder sind im Ruhezustand verschlüsselt; die nicht aufgeführten sind es nicht.
Wir behaupten keine Zertifizierung, kein externes Audit und keinen Compliance-Standard, weil wir keine haben. Betrifft eine Verletzung des Schutzes personenbezogener Daten Ihre Daten, sagen wir es ohne unangemessene Verzögerung — dem Kunden gegenüber als dessen Auftragsverarbeiter und der Aufsichtsbehörde gegenüber, wo das Gesetz es verlangt.
15
Was wir nicht tun
Manches davon ist offensichtlich. Es steht trotzdem hier, denn es sind genau die Dinge, die anderswo gerne stillschweigend unwahr sind.
- Wir verkaufen Ihre Daten nicht, vermieten sie nicht und geben sie an niemanden weiter außer an die oben genannten Auftragsverarbeiter.
- Wir trainieren keine Modelle des maschinellen Lernens mit Ihrer Korrespondenz und übergeben sie niemandem, der das täte.
- Wir betreiben keine Werbung, kein Profiling und kein seitenübergreifendes Tracking.
- Diese Website setzt keine Cookies und enthält keine Analysewerkzeuge. Nichts, was Sie hier tun, wird gemessen.
- Die App setzt ein Cookie namens ma_session: unbedingt erforderlich, kurzlebig, damit sie weiß, welches Portal und welcher Nutzer sie im Bitrix24-Rahmen betrachtet. Es gibt kein weiteres Cookie und keinen Tracker.
16
Änderungen an dieser Erklärung
Das Datum oben auf dieser Seite ändert sich, wenn sich der Text ändert, und nur dann. Es ist eine Konstante, die im Quelltext neben dem Text steht, sodass die Seite keine Aktualisierung behaupten kann, die es nicht gab.
Wenn eine Änderung wesentlich beeinflusst, wie wir mit Ihren Daten umgehen — ein neuer Auftragsverarbeiter, ein neuer Zweck, eine längere Aufbewahrungsfrist —, sagen wir es auf dieser Seite und sagen, was sich geändert hat, bevor sie wirksam wird.
Kontakt:
An wen Sie schreiben
Eine Adresse erreicht uns für alles — eine datenschutzrechtliche Anfrage, eine Frage zur Lizenz oder ein Problem mit der App. Schreiben Sie in die Betreffzeile, dass es sich um eine datenschutzrechtliche Anfrage handelt, damit sie nicht als gewöhnliche Supportanfrage bearbeitet wird.
TDACRM SOLUTIONS SRL, Rumänien
Str. Ion Câmpineanu nr. 23, sector 1, București, România
Reg. no. J2022006628406 · VAT RO45930062
support@mailanyone.app