Datenschutzerklärung
Zuletzt aktualisiert: 18. Juni 2026
Diese Datenschutzerklärung erläutert, wie AI Emaily ("AI Emaily", "wir", "uns" oder "unser") Informationen erhebt, verwendet, weitergibt und schützt, wenn Sie unsere Website unter aiemaily.com, unsere Web-App sowie unsere macOS-, iOS-, Android- und Desktop-Anwendungen (zusammen die "Dienste") nutzen. AI Emaily ist ein KI-nativer E-Mail-Client mit einem autonomen Assistenten; wir haben ihn durch Architektur datenschutzfreundlich gestaltet, und diese Erklärung beschreibt, wie das in verständlichen Worten funktioniert.
Durch die Nutzung der Dienste stimmen Sie den hier beschriebenen Praktiken zu. Falls Sie nicht einverstanden sind, nutzen Sie die Dienste bitte nicht. Diese Erklärung gilt ergänzend zu unseren Nutzungsbedingungen. Großgeschriebene Begriffe, die hier nicht definiert sind, haben die in den Nutzungsbedingungen festgelegte Bedeutung.
Wer für Ihre Daten verantwortlich ist
AI Emaily ist der Verantwortliche für die über die Dienste verarbeiteten personenbezogenen Daten. Für E-Mail-, Kalender- und Kontaktinhalte, die Sie verbinden, sind Sie der Verantwortliche und AI Emaily handelt als Ihr Auftragsverarbeiter, der diese Inhalte ausschließlich auf Ihre Weisung hin und soweit zur Erbringung der Dienste erforderlich verarbeitet. Bei Fragen oder zur Ausübung Ihrer Rechte kontaktieren Sie uns unter [email protected].
Von uns erhobene Informationen
Wir erheben die folgenden Kategorien von Informationen.
Von Ihnen bereitgestellte Informationen
- Konto und Profil: Name, E-Mail-Adresse, Passwort (nur als gesalzener Hash gespeichert) oder Single-Sign-On-Kennung, Profilfoto, Sprache, Zeitzone und Einstellungen.
- Abrechnung: Tarif, Abonnementstatus sowie die letzten vier Ziffern und die Marke Ihrer Karte. Vollständige Kartennummern werden von unserem Zahlungsdienstleister erhoben und verarbeitet — sie gelangen nie auf unsere Server.
- Support und Kommunikation: Nachrichten, die Sie uns senden, Umfrageantworten, Wartelisten-Anmeldungen und Newsletter-Abonnements.
E-Mail- und Kontoverbindungsdaten
- Postfachinhalt: Nachrichten, Kopfzeilen, Anhänge, Entwürfe, Labels/Ordner und Threads der verbundenen Postfächer, damit das Produkt in Ihrem Namen synchronisieren, suchen, zusammenfassen, verfassen und handeln kann.
- Kalender und Kontakte: bei Verbindung werden Kalendereinträge und Kontaktdatensätze für Terminplanung und Adressierung verwendet.
- Autorisierungs-Token: OAuth-Zugriffs- und Aktualisierungs-Token (oder bei IMAP/SMTP die von Ihnen eingegebenen Anmeldedaten), die zur Verbindung mit Ihrem Anbieter erforderlich sind. Diese werden im Briefumschlagverfahren verschlüsselt und niemals protokolliert.
Automatisch erhobene Informationen
- Geräte- und App-Daten: Gerätetyp, Betriebssystem und Version, App-Version, Browsertyp sowie — bei mobilen und Desktop-Apps — eine Gerätekennung und ein Push-Benachrichtigungs-Token.
- Nutzungs- und Protokolldaten: verwendete Funktionen, durchgeführte Aktionen, verbrauchte KI-Credits, IP-Adresse, Zeitstempel, Absturzberichte und Diagnoseprotokolle.
- Cookies und Analysen: siehe Cookies und Tracking-Technologien weiter unten.
Wie wir Informationen verwenden
Wir verwenden Informationen, um:
- die Dienste auf allen Plattformen bereitzustellen, zu betreiben, zu sichern und zu pflegen;
- Ihre E-Mails zu synchronisieren; Zusammenfassungen, Entwürfe und Antworten zu erstellen; den autonomen Agenten innerhalb der von Ihnen erteilten Befugnis (Manual, Copilot oder Autopilot) auszuführen; sowie Erinnerungen und Ihre tägliche Zusammenfassung anzuzeigen;
- Zahlungen zu verarbeiten, Abonnements zu verwalten und Betrug und Missbrauch zu verhindern;
- Support bereitzustellen, Anfragen zu beantworten und Service- sowie (mit Einwilligung, wo erforderlich) Marketing-E-Mails zu versenden;
- aggregierte Nutzungsdaten zu analysieren, um Funktionen zu verbessern und weiterzuentwickeln;
- gesetzlichen Verpflichtungen nachzukommen und unsere Nutzungsbedingungen durchzusetzen.
Wir verkaufen Ihre personenbezogenen Daten nicht und zeigen Ihnen keine Werbung Dritter. Wir nutzen den Inhalt Ihrer E-Mails nicht zur Erstellung von Werbeprofilen.
KI-Verarbeitung Ihrer E-Mails
KI-Funktionen sind zentraler Bestandteil von AI Emaily; daher legen wir offen dar, wie sie funktionieren:
- Kein Training mit Ihren E-Mails. Wir verwenden den Inhalt Ihrer E-Mails, Ihres Kalenders oder Ihrer Kontakte niemals, um generalisierte KI-/ML-Modelle zu trainieren, feinzujustieren oder zu verbessern — weder unsere eigenen noch die eines Anbieters.
- Inferenz mit Null-Datenspeicherung. Cloud-KI wird über unser Modell-Gateway unter Null-Datenspeicherungs-Bedingungen betrieben: Eingaben und Ausgaben werden zur Erzeugung Ihres Ergebnisses verarbeitet und nicht vom Modellanbieter gespeichert.
- On-Device- und BYOK-Optionen. Sie können sensible Triage- und Entwurfsfunktionen auf einem lokalen Modell ausführen oder Ihren eigenen Modellschlüssel (BYOK) mitbringen. BYOK-Schlüssel werden im Briefumschlagverfahren verschlüsselt und nur innerhalb eines isolierten Workers entschlüsselt — niemals clientseitig und niemals in Protokollen.
- Sie behalten die Kontrolle. Im Copilot-Modus genehmigt ein Mensch, bevor etwas gesendet wird. Autopilot handelt ausschließlich innerhalb der von Ihnen konfigurierten Regeln und bietet Rückgängig-Funktion sowie ein vollständiges Prüfprotokoll. E-Mail-Inhalte werden als nicht vertrauenswürdige Eingabe behandelt und durch eine Aktions-Erlaubnisliste eingeschränkt.
Google API Services — Offenlegung der eingeschränkten Nutzung
Wenn Sie ein Google-Konto (Gmail, Google Calendar oder Google Contacts) verbinden, entsprechen die Nutzung und Übertragung von Informationen aus Google-APIs durch AI Emaily der Google API Services User Data Policy, einschließlich deren Anforderungen zur eingeschränkten Nutzung. Im Einzelnen:
- wir beantragen nur die minimalen OAuth-Scopes, die für die von Ihnen genutzten Funktionen erforderlich sind;
- wir verwenden Google-Nutzerdaten ausschließlich zur Bereitstellung und Verbesserung der nutzerseitigen Funktionen, mit denen Sie interagieren — nicht zur Schaltung von Werbung;
- wir geben Google-Nutzerdaten nicht an Dritte weiter, es sei denn, dies ist zur Bereitstellung oder Verbesserung dieser Funktionen, zur Einhaltung geltenden Rechts oder im Rahmen einer Fusion oder Übernahme mit entsprechender Benachrichtigung erforderlich;
- wir gestatten Menschen nicht, Ihre Google-Daten einzusehen, es sei denn, wir haben Ihre ausdrückliche Einwilligung für bestimmte Nachrichten, es ist aus Sicherheitsgründen oder zur Einhaltung von Gesetzen erforderlich, die Daten sind für interne Zwecke aggregiert und anonymisiert, oder Sie haben uns darum gebeten und wir erbringen Support; und
- wir verwenden Google Workspace-APIs oder Gmail-Daten nicht zur Entwicklung, Verbesserung oder zum Training generalisierter KI- und/oder ML-Modelle.
Microsoft und andere E-Mail-Anbieter
Wenn Sie ein Microsoft-Konto (Outlook / Microsoft 365 über Microsoft Graph) oder ein beliebiges IMAP/SMTP-Postfach verbinden, greifen wir nur auf die zur Erbringung der Dienste erforderlichen Daten zu und verarbeiten sie nach denselben Grundsätzen der Datensparsamkeit, Verschlüsselung und des Nicht-Trainings wie oben beschrieben. Ihre Nutzung dieser Konten unterliegt weiterhin den eigenen Nutzungsbedingungen und der Datenschutzrichtlinie Ihres Anbieters. Sie können jedes Postfach jederzeit trennen, wodurch unser laufender Zugriff widerrufen wird.
Wie wir Informationen weitergeben
Wir geben Informationen nur in diesen begrenzten Situationen weiter:
- Dienstleister (Auftragsverarbeiter). Geprüfte Anbieter, die Infrastruktur hosten, Zahlungen verarbeiten, KI-Inferenz weiterleiten und E-Mail/Benachrichtigungen zustellen, die vertraglich gebunden sind und ausschließlich auf unsere Weisung handeln.
- Auf Ihre Anweisung. Wenn Sie eine Integration verbinden (z. B. Slack, Telegram, Discord oder Ihren E-Mail-Anbieter) oder den Agenten bitten, in Ihrem Namen E-Mails zu senden.
- Rechtliche Anforderungen und Sicherheit. Wenn dies gesetzlich vorgeschrieben ist, durch ein gültiges rechtliches Verfahren gefordert wird oder zum Schutz der Rechte, Sicherheit und des Schutzes von Nutzern, der Öffentlichkeit oder von AI Emaily erforderlich ist.
- Unternehmensübertragungen. Im Zusammenhang mit einer Fusion, Übernahme, Finanzierung oder dem Verkauf von Vermögenswerten, mit Benachrichtigung an Sie und fortgesetztem Schutz Ihrer Daten.
Eine aktuelle Liste der von uns eingesetzten Anbieter finden Sie auf unserer Auftragsverarbeiter-Seite. Geschäftskunden können zudem unseren Auftragsverarbeitungsvertrag (AVV) einsehen.
Internationale Datenübermittlungen
Wir können Informationen in anderen Ländern als Ihrem eigenen verarbeiten und speichern, einschließlich der Vereinigten Staaten. Bei der Übermittlung personenbezogener Daten aus dem EWR, dem Vereinigten Königreich oder der Schweiz stützen wir uns auf geeignete Garantien, wie die Standardvertragsklauseln der Europäischen Kommission und gleichwertige Mechanismen. Eine Kopie der jeweiligen Garantien ist auf Anfrage erhältlich.
Datenspeicherung
Wir speichern personenbezogene Daten nur so lange, wie es für die Erbringung der Dienste, die Erfüllung rechtlicher Verpflichtungen, die Beilegung von Streitigkeiten und die Durchsetzung von Vereinbarungen erforderlich ist. Wenn Sie Inhalte löschen oder Ihr Konto schließen, löschen oder anonymisieren wir die zugehörigen Daten innerhalb eines wirtschaftlich angemessenen Zeitraums, sofern die Aufbewahrung nicht gesetzlich vorgeschrieben ist. Nachrichtentexte werden in verschlüsseltem Objektspeicher abgelegt und beim Löschen des zugrundeliegenden Kontos oder der Daten entfernt. Begrenzte Sicherungskopien können für ein kurzes, definiertes Zeitfenster bestehen, bevor sie überschrieben werden.
Sicherheit
So schützen wir Ihre Daten:
- Verschlüsselung bei der Übertragung (TLS) und im Ruhezustand;
- OAuth-Token und BYOK-Schlüssel werden im Briefumschlagverfahren über einen Schlüsselverwaltungsdienst (KMS) verschlüsselt und niemals protokolliert oder im Klartext gespeichert;
- Prinzip der minimalen Rechtevergabe, objektbasierte Zugriffskontrolle bei jedem Lese- und Schreibvorgang sowie Prüfprotokollierung sensibler Aktionen;
- server-autoritatives Design — privilegierte Schreibvorgänge werden serverseitig ausgeführt, nicht in Client-Bundles;
- signierte Webhooks, Idempotenzschlüssel, Ratenbegrenzung und strenge CORS/CSP-Richtlinien.
Keine Übertragungs- oder Speichermethode ist vollkommen sicher, aber wir arbeiten daran, Ihre Daten zu schützen, und werden Sie und die Aufsichtsbehörden bei einer Datenschutzverletzung gemäß den gesetzlichen Anforderungen benachrichtigen.
Ihre Datenschutzrechte
Je nachdem, wo Sie leben, haben Sie möglicherweise Rechte auf Auskunft, Berichtigung, Löschung, Übertragbarkeit oder Einschränkung der Verarbeitung Ihrer personenbezogenen Daten, auf Widerspruch gegen bestimmte Verarbeitungen und auf Widerruf der Einwilligung. Sie können einen Großteil Ihrer Daten jederzeit direkt in der App exportieren oder löschen. Für alle anderen Anfragen verwenden Sie unser Datenschutzanfrageformular oder senden Sie eine E-Mail an [email protected]; wir werden innerhalb der gesetzlich vorgeschriebenen Frist prüfen und antworten und Sie nicht für die Ausübung dieser Rechte benachteiligen.
EWR / Vereinigtes Königreich (DSGVO)
Unsere Rechtsgrundlagen sind: die Erfüllung unseres Vertrags mit Ihnen; Ihre Einwilligung (die Sie jederzeit widerrufen können); unsere berechtigten Interessen am Betrieb und der Sicherung der Dienste; sowie die Einhaltung gesetzlicher Verpflichtungen. Sie können auch eine Beschwerde bei Ihrer zuständigen Aufsichtsbehörde einreichen.
Kalifornien (CCPA/CPRA)
Wir verkaufen oder "teilen" keine personenbezogenen Daten für kontextübergreifende verhaltensbasierte Werbung und verwenden sensible personenbezogene Daten nicht über die gesetzlich zulässigen Zwecke hinaus. Einwohner Kaliforniens können ihre Rechte auf Auskunft, Löschung und Berichtigung wie oben beschrieben ausüben.
Cookies und Tracking-Technologien
Die nicht wesentlichen Technologien, die wir nach Ihrer Erlaubnis verwenden, sind:
- Analyse — Google Analytics 4 und Microsoft Clarity, um die aggregierte Nutzung zu verstehen und die Website zu verbessern. Wir verwenden keine Werbe-Cookies und erstellen keine Werbeprofile.
- Live-Chat — Crisp, damit Sie uns direkt von der Website aus Nachrichten senden können.
Sie können diese Einstellungen jederzeit akzeptieren, ablehnen oder anpassen: Verwenden Sie den Link „Cookie-Einstellungen“ in der Fußzeile oder löschen Sie das Cookie aiemaily-consent. Das Ablehnen oder spätere Zurückziehen der Einwilligung stoppt die betreffenden Tools und entzieht ihnen den Zugriff beim nächsten Seitenaufruf. Unsere Desktop- und Mobilanwendungen verwenden lokalen Speicher ausschließlich für Authentifizierung und Einstellungen und setzen keine Werbe-Tracker von Drittanbietern ein.
Plattformspezifische Hinweise
- Apple App Store (iOS, macOS): unser App-Datenschutz-"Nährwertetikett" beschreibt die mit Ihnen verknüpften und für den Betrieb der App verwendeten Daten. Wir verwenden das App Tracking Transparency-Framework nicht, um Sie über andere Apps und Websites hinweg zu verfolgen.
- Google Play (Android): unsere Datensicherheits-Offenlegungen beschreiben, was wir erheben und warum, und unser Umgang mit Gmail- und Google-Kontodaten folgt den oben genannten Verpflichtungen zur eingeschränkten Nutzung.
- Desktop-Apps (macOS und Windows): dieselben Datenschutzpraktiken gelten; lokale Caches werden auf Ihrem Gerät gespeichert und bei der Abmeldung oder Deinstallation gelöscht.
Datenschutz für Kinder
Die Dienste richten sich nicht an Kinder unter 16 Jahren, und wir erheben wissentlich keine personenbezogenen Daten von ihnen. Wenn Sie glauben, dass ein Kind uns Daten übermittelt hat, kontaktieren Sie uns unter [email protected] und wir werden diese löschen.
Links und Dienste Dritter
Die Dienste können Links zu oder Integrationen mit Websites und Diensten Dritter enthalten, die wir nicht kontrollieren. Deren Umgang mit Ihren Informationen unterliegt deren eigenen Datenschutzrichtlinien; wir empfehlen Ihnen, diese zu lesen.
Änderungen dieser Erklärung
Wir können diese Erklärung aktualisieren, wenn sich das Produkt und die anwendbaren Gesetze weiterentwickeln. Wir werden das oben angegebene Datum "Zuletzt aktualisiert" überarbeiten und bei wesentlichen Änderungen zusätzliche Hinweise geben (z. B. in der App oder per E-Mail). Die weitere Nutzung der Dienste nach einer Aktualisierung bedeutet, dass Sie die überarbeitete Erklärung akzeptieren.
Kontakt
Fragen, Anfragen oder Beschwerden zu dieser Erklärung oder Ihren Daten? Erreichen Sie unser Datenschutzteam unter [email protected]. Wenn Sie sich im EWR oder im Vereinigten Königreich befinden und einen EU/UK-Vertreter benötigen, kontaktieren Sie uns und wir stellen Ihnen die entsprechenden Angaben zur Verfügung.