Nutzungsbedingungen und Datenschutzrichtlinie für die CONREGO OAuth-Integration
Version: 1.0
Gültig ab: 24. Juli 2026
1. Allgemeine Informationen
Dieses Dokument regelt die Nutzung der im CONREGO-System verfügbaren OAuth-Integration sowie die Verarbeitung von Informationen im Zusammenhang mit der Verknüpfung folgender Konten:
- Google, einschließlich Gmail- und Google-Workspace-Konten;
- Microsoft, einschließlich Outlook.com-, Microsoft-365- und Exchange-Online-Konten.
Anbieter des Systems und der Integration ist:
CONREGO Spółka z ograniczoną odpowiedzialnością
Plac Jana Pawła II 108a/2
66-400 Gorzów Wielkopolski, Polen
Nummer im Landesgerichtsregister (KRS): 0000716221
Steuernummer (NIP): PL5993215285
Unternehmensregisternummer (REGON): 369351080
E-Mail: support@conrego.com
Fragen zum Datenschutz können an den Datenschutzbeauftragten unter dpo@conrego.com gerichtet werden.
2. Zweck der Integration
Die OAuth-Integration ermöglicht es einem autorisierten CONREGO-Benutzer, ein Google- oder Microsoft-Konto, das ihm gehört oder von ihm verwaltet wird, mit dem CONREGO-System zu verknüpfen.
Die Verknüpfung wird ausschließlich dazu verwendet, über dieses Konto E-Mail-Nachrichten zu versenden, die vom Benutzer im CONREGO-System konfiguriert oder veranlasst wurden.
Die Integration dient nicht dazu, das Postfach des Benutzers zu durchsuchen oder zu analysieren.
3. Umfang des Kontozugriffs
Im Rahmen der Integration kann CONREGO vom Kontoanbieter folgende Informationen erhalten:
- die E-Mail-Adresse des verknüpften Kontos;
- die Kontokennung;
- grundlegende Informationen, die zur Identifizierung des verknüpften Kontos erforderlich sind;
- Informationen über die erteilten Berechtigungsbereiche;
- ein OAuth-Zugriffstoken;
- ein OAuth-Aktualisierungstoken;
- das Ablaufdatum des Tokens und technische Informationen über die Verbindung.
OAuth-Token sind technische Authentifizierungsdaten, mit denen die vom Benutzer genehmigten Vorgänge ausgeführt werden können, ohne das Passwort seines Google- oder Microsoft-Kontos zu speichern.
CONREGO erhält und speichert das Passwort des Benutzers für sein Google- oder Microsoft-Konto nicht.
4. Google-Berechtigungen
Für Google-Konten verwendet CONREGO folgende Berechtigung:
https://www.googleapis.com/auth/gmail.send
Diese Berechtigung erlaubt CONREGO ausschließlich, E-Mail-Nachrichten im Namen des Benutzers zu versenden.
CONREGO verwendet die Google-Integration nicht, um:
- den Posteingang zu lesen;
- zuvor gesendete Nachrichten zu lesen;
- den Korrespondenzverlauf zu durchsuchen;
- das Adressbuch oder Kontakte abzurufen;
- Entwürfe zu lesen;
- Nachrichten zu löschen oder zu ändern;
- Inhalte des Gmail-Kontos zu analysieren;
- Werbeprofile von Benutzern zu erstellen;
- Modelle künstlicher Intelligenz zu trainieren.
Die Nutzung und Übermittlung von über Google APIs erhaltenen Informationen durch CONREGO erfolgt gemäß der Google API Services User Data Policy, einschließlich der Anforderungen zur eingeschränkten Nutzung (Limited Use).
5. Microsoft-Berechtigungen
Für Microsoft-Konten verwendet CONREGO folgende delegierte Microsoft-Graph-Berechtigung:
Mail.Send
Diese Berechtigung erlaubt CONREGO, E-Mail-Nachrichten im Namen des angemeldeten Benutzers zu versenden.
CONREGO verwendet die Microsoft-Integration nicht, um:
- den Posteingang zu lesen;
- den Korrespondenzverlauf abzurufen;
- Kontakte oder Kalender zu lesen;
- vorhandene Nachrichten zu löschen oder zu ändern;
- Inhalte des Microsoft-Kontos zu analysieren;
- Kontodaten für Werbung oder Profiling zu verwenden;
- Modelle künstlicher Intelligenz zu trainieren.
6. Inhalt der gesendeten Nachrichten
Nachrichteninhalte, Empfängerdaten und etwaige Anhänge werden nicht aus dem Google- oder Microsoft-Postfach abgerufen. Sie stammen aus dem CONREGO-System und werden vom CONREGO-Benutzer festgelegt.
Zur Zustellung einer Nachricht übermittelt CONREGO folgende Informationen an den Anbieter des ausgewählten E-Mail-Kontos:
- Empfängeradressen;
- den Betreff der Nachricht;
- den Inhalt der Nachricht;
- den Namen und die Adresse des Absenders;
- die Antwortadresse;
- Anhänge, sofern sie vom Benutzer hinzugefügt wurden.
Google oder Microsoft verarbeitet diese Informationen gemäß den für den jeweiligen Anbieter geltenden Nutzungsbedingungen und Datenschutzrichtlinien.
7. Speicherung und Schutz von Token
OAuth-Token werden von CONREGO verschlüsselt gespeichert. Der Zugriff darauf ist auf die Systemkomponenten beschränkt, die für die Zustellung von Nachrichten und die Erneuerung der Autorisierung erforderlich sind.
CONREGO setzt insbesondere folgende technische und organisatorische Schutzmaßnahmen ein:
- Verschlüsselung der Übertragung;
- Verschlüsselung gespeicherter Token;
- Zugriffskontrollen für Systeme;
- Beschränkung des Zugriffs von Mitarbeitern und Auftragnehmern;
- Überwachung der Infrastruktursicherheit;
- Datensicherungen;
- Verfahren zur Reaktion auf Sicherheitsvorfälle.
Keine Methode zur Übertragung oder Speicherung von Informationen kann sämtliche Risiken ausschließen. CONREGO setzt jedoch Schutzmaßnahmen ein, die der Art der verarbeiteten Informationen angemessen sind.
8. Speicherdauer
Daten einer aktiven OAuth-Verbindung werden gespeichert, solange die Integration genutzt wird.
Wenn das Konto in den CONREGO-Einstellungen getrennt wird, werden aktive OAuth-Token aus der operativen Konfiguration des Systems entfernt. Begrenzte technische Informationen können so lange gespeichert werden, wie dies erforderlich ist, um:
- die Sicherheit zu gewährleisten;
- Fehler zu diagnostizieren;
- Beschwerden zu bearbeiten;
- Ansprüche festzustellen, geltend zu machen oder abzuwehren;
- gesetzliche Verpflichtungen zu erfüllen.
Restdaten können vorübergehend in geschützten Datensicherungen verbleiben, bis sie gemäß dem geltenden Aufbewahrungsplan überschrieben werden.
9. Trennung und Widerruf des Zugriffs
Der Benutzer kann ein Google- oder Microsoft-Konto jederzeit im Bereich für E-Mail-Integrationen des CONREGO-Systems trennen.
Durch die Trennung eines Kontos in CONREGO werden die lokal gespeicherten Daten der aktiven Verbindung entfernt. Die beim Kontoanbieter hinterlegte Einwilligung wird dadurch jedoch nicht immer automatisch widerrufen.
Der Benutzer kann den Zugriff zusätzlich widerrufen:
- in den Sicherheitseinstellungen seines Google-Kontos;
- in den Anwendungs- und Einwilligungseinstellungen seines Microsoft- oder Microsoft-365-Kontos.
Nach dem Widerruf des Zugriffs kann CONREGO über das betreffende Konto keine Nachrichten mehr versenden, bis es erneut autorisiert wird.
10. Weitergabe von Informationen
CONREGO verkauft keine Informationen, die im Zusammenhang mit der OAuth-Integration erhalten werden.
Diese Informationen werden nicht verwendet für:
- zielgerichtete Werbung;
- Remarketing;
- die Erstellung von Werbeprofilen;
- die Beurteilung der Kreditwürdigkeit;
- Datenvermittlung;
- das Training allgemeiner Modelle für künstliche Intelligenz oder maschinelles Lernen.
Informationen dürfen ausschließlich weitergegeben werden:
- an Google oder Microsoft, soweit dies für die Zustellung von Nachrichten erforderlich ist;
- an Unternehmen, die für CONREGO notwendige Infrastruktur-, Hosting- oder Sicherheitsdienstleistungen erbringen;
- an zuständige Behörden, wenn die Weitergabe gesetzlich vorgeschrieben ist;
- zur Erkennung und Verhinderung von Missbrauch oder Sicherheitsvorfällen.
Unternehmen, die CONREGO unterstützen, dürfen Informationen ausschließlich auf Grundlage entsprechender Vereinbarungen und gemäß den Weisungen von CONREGO verarbeiten.
11. Pflichten des Benutzers
Ein Benutzer, der die Integration verwendet, erklärt, dass:
- er zur Nutzung des verknüpften Kontos berechtigt ist;
- er berechtigt ist, Nachrichten von der betreffenden Adresse zu versenden;
- er Nachrichten ausschließlich an Empfänger versendet, für die eine entsprechende Rechtsgrundlage besteht;
- er die Integration nicht zum Versand von Spam, Schadsoftware oder rechtswidrigen Inhalten verwendet;
- er für den Inhalt der Nachrichten, die Empfängerliste und die Rechtmäßigkeit seiner Kommunikation verantwortlich ist.
Der Benutzer sollte die Integration unverzüglich trennen, wenn er die Kontrolle über das verknüpfte Konto verliert oder einen unbefugten Zugriff vermutet.
12. Einschränkungen der Integration
Der Betrieb der Integration hängt von den von Google oder Microsoft bereitgestellten Diensten ab. Diese Anbieter können ihre APIs, Sicherheitsanforderungen, Berechtigungsbereiche, Beschränkungen oder Nutzungsbedingungen ändern.
CONREGO kann die Integration vorübergehend einschränken oder deaktivieren, wenn dies aus Sicherheitsgründen, technischen oder rechtlichen Gründen oder aufgrund von Änderungen durch den Kontoanbieter erforderlich ist.
13. Rechte des Benutzers
Soweit nach geltendem Recht vorgesehen, kann der Benutzer Folgendes verlangen:
- Informationen über die verarbeiteten Daten;
- Zugang zu den Daten;
- Berichtigung der Daten;
- Einschränkung der Verarbeitung;
- Löschung der Daten;
- Widerspruch gegen die Verarbeitung;
- Datenübertragbarkeit, soweit anwendbar.
Anfragen können an dpo@conrego.com oder support@conrego.com gesendet werden.
Der Benutzer hat außerdem das Recht, eine Beschwerde bei der zuständigen Datenschutzaufsichtsbehörde einzureichen.
14. Änderungen dieses Dokuments
CONREGO kann dieses Dokument aufgrund von Änderungen der Integrationsfunktionen, der Anforderungen von Google oder Microsoft, der eingesetzten Schutzmaßnahmen oder der geltenden Rechtsvorschriften aktualisieren.
Die jeweils aktuelle Fassung des Dokuments wird auf der CONREGO-Website veröffentlicht. Über wesentliche Änderungen können Benutzer zusätzlich über das System oder per E-Mail informiert werden.
15. Annahme der Bedingungen
Mit der Verknüpfung eines Google- oder Microsoft-Kontos mit CONREGO akzeptiert der Benutzer diese Bedingungen und stimmt den auf dem Autorisierungsbildschirm des jeweiligen Anbieters angezeigten Vorgängen zu.
Der Benutzer kann diese Bedingungen ablehnen, indem er kein Konto verknüpft oder ein zuvor verknüpftes Konto trennt.
16. Kontakt
Fragen zur OAuth-Integration können gerichtet werden an: support@conrego.com
Fragen zum Datenschutz können gerichtet werden an: dpo@conrego.com