Nutzungsbedingungen und Datenschutzrichtlinie für die CONREGO OAuth-Integration

Version: 1.0
Gültig ab: 24. Juli 2026

1. Allgemeine Informationen

Dieses Dokument regelt die Nutzung der im CONREGO-System verfügbaren OAuth-Integration sowie die Verarbeitung von Informationen im Zusammenhang mit der Verknüpfung folgender Konten:

Anbieter des Systems und der Integration ist:

CONREGO Spółka z ograniczoną odpowiedzialnością Plac Jana Pawła II 108a/2
66-400 Gorzów Wielkopolski, Polen
Nummer im Landesgerichtsregister (KRS): 0000716221
Steuernummer (NIP): PL5993215285
Unternehmensregisternummer (REGON): 369351080
E-Mail: support@conrego.com

Fragen zum Datenschutz können an den Datenschutzbeauftragten unter dpo@conrego.com gerichtet werden.

2. Zweck der Integration

Die OAuth-Integration ermöglicht es einem autorisierten CONREGO-Benutzer, ein Google- oder Microsoft-Konto, das ihm gehört oder von ihm verwaltet wird, mit dem CONREGO-System zu verknüpfen.

Die Verknüpfung wird ausschließlich dazu verwendet, über dieses Konto E-Mail-Nachrichten zu versenden, die vom Benutzer im CONREGO-System konfiguriert oder veranlasst wurden.

Die Integration dient nicht dazu, das Postfach des Benutzers zu durchsuchen oder zu analysieren.

3. Umfang des Kontozugriffs

Im Rahmen der Integration kann CONREGO vom Kontoanbieter folgende Informationen erhalten:

OAuth-Token sind technische Authentifizierungsdaten, mit denen die vom Benutzer genehmigten Vorgänge ausgeführt werden können, ohne das Passwort seines Google- oder Microsoft-Kontos zu speichern.

CONREGO erhält und speichert das Passwort des Benutzers für sein Google- oder Microsoft-Konto nicht.

4. Google-Berechtigungen

Für Google-Konten verwendet CONREGO folgende Berechtigung:

https://www.googleapis.com/auth/gmail.send

Diese Berechtigung erlaubt CONREGO ausschließlich, E-Mail-Nachrichten im Namen des Benutzers zu versenden.

CONREGO verwendet die Google-Integration nicht, um:

Die Nutzung und Übermittlung von über Google APIs erhaltenen Informationen durch CONREGO erfolgt gemäß der Google API Services User Data Policy, einschließlich der Anforderungen zur eingeschränkten Nutzung (Limited Use).

5. Microsoft-Berechtigungen

Für Microsoft-Konten verwendet CONREGO folgende delegierte Microsoft-Graph-Berechtigung:

Mail.Send

Diese Berechtigung erlaubt CONREGO, E-Mail-Nachrichten im Namen des angemeldeten Benutzers zu versenden.

CONREGO verwendet die Microsoft-Integration nicht, um:

6. Inhalt der gesendeten Nachrichten

Nachrichteninhalte, Empfängerdaten und etwaige Anhänge werden nicht aus dem Google- oder Microsoft-Postfach abgerufen. Sie stammen aus dem CONREGO-System und werden vom CONREGO-Benutzer festgelegt.

Zur Zustellung einer Nachricht übermittelt CONREGO folgende Informationen an den Anbieter des ausgewählten E-Mail-Kontos:

Google oder Microsoft verarbeitet diese Informationen gemäß den für den jeweiligen Anbieter geltenden Nutzungsbedingungen und Datenschutzrichtlinien.

7. Speicherung und Schutz von Token

OAuth-Token werden von CONREGO verschlüsselt gespeichert. Der Zugriff darauf ist auf die Systemkomponenten beschränkt, die für die Zustellung von Nachrichten und die Erneuerung der Autorisierung erforderlich sind.

CONREGO setzt insbesondere folgende technische und organisatorische Schutzmaßnahmen ein:

Keine Methode zur Übertragung oder Speicherung von Informationen kann sämtliche Risiken ausschließen. CONREGO setzt jedoch Schutzmaßnahmen ein, die der Art der verarbeiteten Informationen angemessen sind.

8. Speicherdauer

Daten einer aktiven OAuth-Verbindung werden gespeichert, solange die Integration genutzt wird.

Wenn das Konto in den CONREGO-Einstellungen getrennt wird, werden aktive OAuth-Token aus der operativen Konfiguration des Systems entfernt. Begrenzte technische Informationen können so lange gespeichert werden, wie dies erforderlich ist, um:

Restdaten können vorübergehend in geschützten Datensicherungen verbleiben, bis sie gemäß dem geltenden Aufbewahrungsplan überschrieben werden.

9. Trennung und Widerruf des Zugriffs

Der Benutzer kann ein Google- oder Microsoft-Konto jederzeit im Bereich für E-Mail-Integrationen des CONREGO-Systems trennen.

Durch die Trennung eines Kontos in CONREGO werden die lokal gespeicherten Daten der aktiven Verbindung entfernt. Die beim Kontoanbieter hinterlegte Einwilligung wird dadurch jedoch nicht immer automatisch widerrufen.

Der Benutzer kann den Zugriff zusätzlich widerrufen:

Nach dem Widerruf des Zugriffs kann CONREGO über das betreffende Konto keine Nachrichten mehr versenden, bis es erneut autorisiert wird.

10. Weitergabe von Informationen

CONREGO verkauft keine Informationen, die im Zusammenhang mit der OAuth-Integration erhalten werden.

Diese Informationen werden nicht verwendet für:

Informationen dürfen ausschließlich weitergegeben werden:

Unternehmen, die CONREGO unterstützen, dürfen Informationen ausschließlich auf Grundlage entsprechender Vereinbarungen und gemäß den Weisungen von CONREGO verarbeiten.

11. Pflichten des Benutzers

Ein Benutzer, der die Integration verwendet, erklärt, dass:

Der Benutzer sollte die Integration unverzüglich trennen, wenn er die Kontrolle über das verknüpfte Konto verliert oder einen unbefugten Zugriff vermutet.

12. Einschränkungen der Integration

Der Betrieb der Integration hängt von den von Google oder Microsoft bereitgestellten Diensten ab. Diese Anbieter können ihre APIs, Sicherheitsanforderungen, Berechtigungsbereiche, Beschränkungen oder Nutzungsbedingungen ändern.

CONREGO kann die Integration vorübergehend einschränken oder deaktivieren, wenn dies aus Sicherheitsgründen, technischen oder rechtlichen Gründen oder aufgrund von Änderungen durch den Kontoanbieter erforderlich ist.

13. Rechte des Benutzers

Soweit nach geltendem Recht vorgesehen, kann der Benutzer Folgendes verlangen:

Anfragen können an dpo@conrego.com oder support@conrego.com gesendet werden.

Der Benutzer hat außerdem das Recht, eine Beschwerde bei der zuständigen Datenschutzaufsichtsbehörde einzureichen.

14. Änderungen dieses Dokuments

CONREGO kann dieses Dokument aufgrund von Änderungen der Integrationsfunktionen, der Anforderungen von Google oder Microsoft, der eingesetzten Schutzmaßnahmen oder der geltenden Rechtsvorschriften aktualisieren.

Die jeweils aktuelle Fassung des Dokuments wird auf der CONREGO-Website veröffentlicht. Über wesentliche Änderungen können Benutzer zusätzlich über das System oder per E-Mail informiert werden.

15. Annahme der Bedingungen

Mit der Verknüpfung eines Google- oder Microsoft-Kontos mit CONREGO akzeptiert der Benutzer diese Bedingungen und stimmt den auf dem Autorisierungsbildschirm des jeweiligen Anbieters angezeigten Vorgängen zu.

Der Benutzer kann diese Bedingungen ablehnen, indem er kein Konto verknüpft oder ein zuvor verknüpftes Konto trennt.

16. Kontakt

Fragen zur OAuth-Integration können gerichtet werden an: support@conrego.com

Fragen zum Datenschutz können gerichtet werden an: dpo@conrego.com