neonfaden / OpenClaw Drive

Datenschutz / Privacy policy

Deine Daten. Dein Drive.

Diese Erklärung betrifft die persönliche Integration OpenClaw Drive und ihre Informationswebsite. Sie gilt nicht allgemein für andere OpenClaw-Installationen.

1. Verantwortlicher und Kontakt

Jakob Stainer, Caerus Productions e.U., Mariahilferstraße 150/9, 1150 Wien, Österreich. E-Mail: jakob@neonfaden.com. Neonfaden ist der verwendete Markenname.

2. Welche Google-Daten verarbeitet werden

Die Integration verarbeitet OAuth-Zugangs- und Erneuerungstoken sowie die für den jeweiligen Auftrag benötigten Google-Drive-Daten. Dazu können Dateinamen, Kennungen, Ordnerstrukturen, Dateitypen, Änderungszeitpunkte, Freigabeinformationen und Dateiinhalte einschließlich darin enthaltener personenbezogener Daten gehören.

Der Drive-Berechtigungsumfang https://www.googleapis.com/auth/drive ermöglicht technisch einen weitreichenden Zugriff auf Dateien des autorisierten Kontos. Die App ist nicht auf ausschließlich von ihr angelegte Dateien beschränkt. Das Google-Passwort wird nicht an die Integration übermittelt.

3. Zwecke und Rechtsgrundlagen

Die Daten werden zur auftragsbezogenen Dateiverwaltung, Suche, Dokumentenverarbeitung und Ablage von Ergebnissen verwendet. Für betriebliche Vorgänge richtet sich die Rechtsgrundlage nach dem konkreten Zweck: insbesondere Art. 6 Abs. 1 lit. b DSGVO zur Vertragsabwicklung, lit. c für gesetzliche Pflichten und lit. f für berechtigte Interessen an einer geordneten, sicheren internen Verwaltung. Soweit eine Einwilligung erforderlich ist, gilt Art. 6 Abs. 1 lit. a DSGVO. Die OAuth-Freigabe ersetzt keine erforderliche Rechtsgrundlage für Daten anderer Personen.

4. Verarbeitung, Empfänger und KI-Unterstützung

Die Verbindung läuft in der von Jakob Stainer verwalteten OpenClaw-Umgebung und nutzt Google zur Bereitstellung der Drive-API. Zur Bearbeitung beauftragter Dokumentenaufgaben können erforderliche Inhalte auch an die dafür eingesetzten KI- und Infrastruktur-Dienstleister übermittelt werden. Die Verarbeitung ist deshalb nicht ausschließlich lokal. Konkrete Empfänger und eingesetzte Dienste können beim Verantwortlichen erfragt werden.

Google-Nutzerdaten dürfen weder verkauft noch für personalisierte Werbung oder zum Training allgemeiner KI-/ML-Modelle verwendet werden. Übermittlungen sind auf die Ausführung der vorgesehenen Funktionen, Sicherheitszwecke, gesetzliche Anforderungen oder eine gesondert zulässige Offenlegung zu beschränken.

Die Verwendung und Weitergabe von Informationen aus Google-APIs unterliegt der Google API Services User Data Policy, einschließlich ihrer Limited-Use-Anforderungen.

5. Speicherung, Widerruf und Löschung

OAuth-Token werden für die autorisierte Verbindung in einer geschützten Zugangsdatenverwaltung gespeichert. Abgerufene Dokumente und daraus erzeugte Arbeitsdateien können in Drive, im Arbeitsbereich der Assistentenumgebung, in auftragsbezogenen Verlaufsdaten und Sicherungen verbleiben. Die Speicherdauer richtet sich nach dem jeweiligen Arbeitszweck und gesetzlichen Aufbewahrungspflichten, insbesondere für Buchhaltungsunterlagen.

Der Zugriff kann jederzeit unter Google-Konto → Verbindungen zu Drittanbietern widerrufen werden. Der Widerruf beendet den weiteren autorisierten Zugriff, löscht jedoch keine bereits gespeicherten Kopien. Löschungs- und Auskunftsanfragen können an die oben genannte E-Mail-Adresse gerichtet werden. Soweit keine Aufbewahrungspflicht entgegensteht, sind nicht mehr benötigte Daten zu löschen; Sicherungskopien werden im Rahmen ihres jeweiligen Sicherungszyklus überschrieben.

6. Sicherheit und internationale Verarbeitung

Google-API-Verbindungen werden verschlüsselt über HTTPS hergestellt. Zugangsdaten sind von den öffentlichen Informationsseiten getrennt. Bei Google sowie eingesetzten Infrastruktur- und KI-Diensten kann eine Verarbeitung außerhalb des EWR stattfinden. Für solche Übermittlungen sind die nach Art. 44 ff. DSGVO erforderlichen Voraussetzungen, etwa ein anwendbarer Angemessenheitsbeschluss oder geeignete Garantien, zu beachten. Informationen zur konkreten Verarbeitung sind beim Verantwortlichen erhältlich.

7. Besuch dieser Website

Die Website besteht aus statischen Informationsseiten, ohne Kontaktformular, eingebettete Medien, Webanalyse oder eigene Cookies. Die Website wird über Cloudflare Pages von Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, USA, bereitgestellt. Hinweise des Anbieters: Cloudflare-Datenschutzerklärung. Cloudflare verarbeitet technisch notwendige Verbindungsdaten wie IP-Adresse, Zeitpunkt, angeforderte URL, Browserinformationen und Statuscodes zur Bereitstellung und Absicherung der Seite. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Externe Links werden erst beim Aufrufen kontaktiert.

8. Betroffenenrechte

Nach Maßgabe der DSGVO bestehen Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerspruch sowie Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft. Beschwerden sind bei der Österreichischen Datenschutzbehörde möglich.