Kaptor

Datenschutzerklärung

Zuletzt aktualisiert: 2. September 2026

Verantwortlicher für die Verarbeitung

Kaptor (der „Dienst"), erreichbar unter app.gokaptor.com, wird vom Betreiber von gokaptor.com betrieben. Bei Fragen zu Ihren Daten: contact@gokaptor.com.

Daten, die wir verarbeiten

  • Konto: E-Mail, Anmeldedaten (über Supabase Auth, gegebenenfalls Google oder Apple).
  • Unternehmensprofil: die von Ihnen eingegebenen Informationen (Firmenname, Kontaktdaten, Beschreibung, Bilder, rechtliche Angaben).
  • Interessenten: öffentlich zugängliche Unternehmensdaten, die auf Ihre Anfrage hin erhoben werden (Name, Website, geschäftliche E-Mail-Adresse und Telefonnummer) für Ihre B2B-Akquise.
  • Abrechnung: verwaltet über Stripe; wir speichern keine Kreditkartendaten.
  • Technische Nutzung: Serverprotokolle, die für Betrieb und Sicherheit erforderlich sind.

Zwecke und Rechtsgrundlagen

  • Bereitstellung des Dienstes (Vertragserfüllung): Konto, Profil, Website, Akquise, E-Mail-Sequenzen.
  • Abrechnung und buchhalterische Pflichten (gesetzliche Verpflichtung / Vertragserfüllung).
  • B2B-Akquise in Ihrem Namen (berechtigtes Interesse): jede E-Mail enthält einen Ein-Klick-Abmeldelink und respektiert Widerspruchsanfragen.
  • Verbesserung und Sicherheit des Dienstes (berechtigtes Interesse).

Auftragsverarbeiter und Empfänger

Wir stützen uns auf Dienstleister, die Daten in unserem Auftrag verarbeiten: Supabase (Datenbank und Authentifizierung), Hetzner (Hosting, Deutschland), Cloudflare (Domain/DNS), Brevo (E-Mail-Versand), Stripe (Zahlungen), Anthropic (KI-gestützte Inhaltserstellung), Google (Anmeldung, Versand über Ihr Gmail-Postfach, sofern aktiviert, sowie Google Business Profile, sofern aktiviert).

Die der KI übermittelten Inhalte werden nicht zum Training von Modellen Dritter verwendet.

Wir verkaufen Ihre Daten nicht.

Verbindung Ihres Gmail- / Google-Workspace-Postfachs

Wenn Sie Ihr eigenes Gmail- oder Google-Workspace-Postfach verbinden (Seite Einstellungen), fordert Kaptor die Google-Berechtigung „gmail.send" an (nur Versand). Sie dient ausschließlich dazu, von Ihrer eigenen Adresse aus Ihre Antworten an Interessenten zu senden, die Ihnen geschrieben haben, sowie Nachrichten an Kontakte, die einer erneuten Kontaktaufnahme zugestimmt haben, jeweils von Ihnen selbst in der Anwendung ausgelöst. Die Kaltakquise (erste, nicht angeforderte Kontaktaufnahme) nutzt niemals Ihr Gmail-Postfach: Sie erfolgt über eine dedizierte Versanddomain.

Kaptor greift niemals auf den Inhalt Ihres Postfachs zu: Wir lesen, listen, ändern, kennzeichnen oder löschen keine Nachrichten. Der Versand erfolgt über die Gmail-API (messages.send).

Das Zugriffstoken (Refresh-Token) wird im Ruhezustand verschlüsselt (AES-256-GCM), ausschließlich serverseitig gespeichert und dem Browser niemals offengelegt. Sie können Ihr Postfach jederzeit über die Einstellungen trennen, wodurch das Token gelöscht wird.

Die Nutzung und Übermittlung der von den Google-APIs erhaltenen Informationen durch Kaptor entspricht der Google API Services User Data Policy, einschließlich ihrer Anforderungen an eine eingeschränkte Nutzung (Limited Use).

Kaptor's use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements. (https://developers.google.com/terms/api-services-user-data-policy)

Aufbewahrungsfristen

Konto- und Profildaten werden aufbewahrt, solange Ihr Konto aktiv ist, und danach innerhalb einer angemessenen Frist nach Schließung gelöscht oder anonymisiert, sofern keine gesetzliche Aufbewahrungspflicht besteht (z. B. Abrechnung).

Interessenten und Versandprotokolle werden für die Dauer aufbewahrt, die für Ihre Akquise erforderlich ist, und anschließend auf Anfrage gelöscht.

Ihre Rechte

Sie haben ein Recht auf Auskunft, Berichtigung, Löschung, Einschränkung, Widerspruch und Datenübertragbarkeit. Nehmen Sie diese Rechte unter contact@gokaptor.com wahr. Sie können sich auch an Ihre Datenschutzbehörde wenden.

Kontaktierte Personen können sich jederzeit über den in jeder E-Mail enthaltenen Link abmelden; ihre Adresse wird dann einer Sperrliste hinzugefügt.

Cookies

Der Dienst verwendet ausschließlich unbedingt erforderliche Cookies (Authentifizierungssitzung). Derzeit werden keine Werbecookies oder Tracker Dritter gesetzt.

Sicherheit

Die Daten sind pro Kunde isoliert (Mandantentrennung), der Zugriff auf sensible Daten ist serverseitig beschränkt, und der Datenaustausch ist verschlüsselt (HTTPS).

Änderungen

Wir können diese Richtlinie aktualisieren. Das Datum der letzten Aktualisierung ist oben angegeben.

← Zurück
Datenschutzerklärung