1. Verantwortlicher

Philipp Schröter
Einzelunternehmen · Anbieter von MailboxPilot
Lahmertstr. 25, 12527 Berlin
E-Mail: philipp.schroeter@outlook.de

2. Lokale Verarbeitung

Projektstamm, Favoriten, zuletzt verwendete Projekte und Betreffsformatierung werden in Outlook-RoamingSettings gespeichert. Die gerätebezogenen Berechtigungen für Eingangs- und Ausgangsordner werden lokal in IndexedDB gespeichert. EML-Dateien und Anlagen werden direkt in den vom Nutzer gewählten Ordner beziehungsweise als ZIP-Datei geschrieben.

3. E-Mail-Verarbeitung

Beim Verfassen setzt MailboxPilot nach Projektauswahl den Betreff und technische Header zur späteren Zuordnung. Beim manuellen Ablegen einer eingegangenen Nachricht werden EML und reguläre Anlagen im Outlook-Client ausgelesen. Inline- und Signaturbilder werden nicht separat exportiert.

4. Microsoft Graph und gesendete Nachrichten

Für die automatische Erkennung endgültig gesendeter Nachrichten kann der Nutzer sein Microsoft-365-Konto verbinden. MailboxPilot fordert delegiert User.Read, Mail.ReadWrite, MailboxSettings.ReadWrite sowie offline_access an. Ein verschlüsseltes Aktualisierungstoken wird serverseitig gespeichert. Der Dienst prüft den Ordner „Gesendete Elemente“ auf MailboxPilot-Kennzeichnungen und speichert nur Zuordnungs- und Statusmetadaten. MIME-Datei und Anlagen werden erst beim lokalen Ablagevorgang von Microsoft Graph abgerufen und nicht dauerhaft im MailboxPilot-Backend gespeichert.

5. Warteschlange

Für noch nicht lokal abgelegte oder nicht zugeordnete gesendete Nachrichten werden insbesondere Nachrichtenkennung, Projektkennung, Betreff, Versandzeit, Anlagenstatus und Fehlerstatus verarbeitet. Warteschlangeneinträge werden spätestens nach 30 Tagen gelöscht. Die Originalnachricht verbleibt in Microsoft 365.

6. Testphase und Lizenzierung

Für die einmalige siebentägige Testphase wird aus der Outlook-Postfachadresse ein HMAC-Hash gebildet und zusammen mit Beginn und Ende der Testphase gespeichert. Für Professional-Lizenzen werden Lizenz-, Aktivierungs-, Sitzplatz-, Laufzeit- und Stripe-Referenzdaten verarbeitet. Vollständige Lizenzcodes werden verschlüsselt gespeichert; Suchwerte werden gehasht.

7. Stripe

Kauf, Zahlung, Rechnungsdaten und Abonnementverwaltung erfolgen über Stripe. MailboxPilot erhält nur die für Freischaltung und Statusprüfung erforderlichen Kunden-, Checkout-, Rechnungs- und Abonnementdaten.

8. Zwecke und Rechtsgrundlagen

  • Vertragsdurchführung, Testphase, Lizenzierung und Bereitstellung der Archivierungsfunktionen: Art. 6 Abs. 1 Buchst. b DSGVO.
  • Missbrauchsschutz, IT-Sicherheit, Fehleranalyse und Duplikatschutz: Art. 6 Abs. 1 Buchst. f DSGVO.
  • Gesetzliche Steuer-, Handels- und Nachweispflichten: Art. 6 Abs. 1 Buchst. c DSGVO.

9. Hosting und Empfänger

Frontend, API und Tabellen werden auf Microsoft Azure betrieben. Microsoft Graph verarbeitet Postfachdaten im Auftrag des jeweiligen Microsoft-365-Kunden. Für Zahlungen wird Stripe eingesetzt. Konkrete Azure-Regionen und internationale Übermittlungsmechanismen sind vor Veröffentlichung anhand der tatsächlich gewählten Ressourcen zu ergänzen und zu prüfen.

10. Löschung und Widerruf

Das Microsoft-Konto kann in MailboxPilot getrennt werden; dabei wird das gespeicherte Refresh-Token entfernt. Lokale Projekt- und Ordnerdaten können im Add-in gelöscht werden. Gesetzliche Aufbewahrungspflichten für Vertrags- und Zahlungsdaten bleiben unberührt.

11. Rechte

Betroffene haben im gesetzlichen Umfang Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerspruch und Beschwerde bei einer Datenschutzaufsichtsbehörde.

Support · Nutzungsbedingungen · Impressum