MyHandler.ai
Wie es funktioniert Funktionen Preise Über Hilfe
Anmelden Kostenlos herunterladen

Datenschutzrichtlinie

Zuletzt aktualisiert: 21. Juli 2026

Datenverantwortlicher

MyHandler.ai wird von Tery Emilson („wir“, „uns“, „unser“) betrieben und hat seinen Sitz in Ontario, Kanada. Bei Fragen zum Umgang mit Ihren Daten oder um unseren Datenschutz‑Kontakt zu erreichen, senden Sie eine E‑Mail an: privacy@myhandler.ai

<strong>Unsere Rolle.</strong> Für einzelne Verbraucher‑Konten fungieren wir als Datenverantwortlicher für Ihre personenbezogenen Daten. Wird MyHandler von einer Organisation eingesetzt (z. B. ein Unternehmen, das Konten für seine Mitarbeitenden bereitstellt und dessen Kundendaten über den Service fließen), handeln wir als Datenverarbeiter im Auftrag dieser Organisation, und diese Organisation ist der Verantwortliche. Wenn wir als Verarbeiter tätig sind, geschieht dies ausschließlich im Rahmen einer schriftlichen Data Processing Agreement (DPA), die die Verarbeitung regelt; eine DPA ist vor jeder organisatorischen Bereitstellung erforderlich. Wenn wir Ihre Daten als Verarbeiter verarbeiten, richten Sie Anfragen zu Datenrechten zunächst an die kontrollierende Organisation; wir unterstützen sie bei der Beantwortung.

Unser Engagement

MyHandler.ai ist ein KI‑Gatekeeper – es liest Ihre Nachrichten, damit Sie es nicht tun müssen. Das bedeutet, dass unsere KI den Inhalt Ihrer Nachricht verarbeitet, aber <strong>MyHandler‑Mitarbeiter Ihre Nachrichten nicht lesen</strong> im normalen Ablauf der Nutzung des Dienstes.

Wir glauben, dass Datenschutz durch Architektur entsteht, nicht durch Versprechen. MyHandler ist lokal‑first: die dauerhafte Kopie Ihrer Daten befindet sich in einer verschlüsselten Datenbank auf Ihrem eigenen Gerät, und unsere Server halten so wenig wie möglich. Jede Design‑Entscheidung – von dieser verschlüsselten On‑Device‑Datenbank bis zu unserer Standard‑Nutzung eines Zero Data Retention AI‑Anbieters – dient dem Schutz Ihrer Informationen, während sie die Intelligenz liefert, die Sie benötigen.

<strong>Wir trainieren keine KI-Modelle mit Ihren Daten.</strong> Wir verwenden Ihre Daten — ob identifiziert, de‑identifiziert oder aggregiert — nicht, um ein KI‑Modell zu trainieren, feinzujustieren oder zu verbessern, und wir erlauben unseren KI‑Anbietern dies nicht zu tun. Ihre Nachrichten dienen Ihnen, nicht dem Aufbau eines Modells.

<strong>Ein Hinweis zu KI‑Unterprozessoren.</strong> Unser Standard‑KI‑Anbieter arbeitet nach dem Prinzip Zero Data Retention und speichert Ihre Inhalte nicht. Wenn Sie einen optionalen Anbieter (Anthropic) auswählen, kann dieser Eingaben kurzzeitig zur Sicherheit und zur Missbrauchs‑Überwachung gemäß seiner eigenen Bedingungen (bis zu 30 Tage) speichern, was eine begrenzte manuelle Prüfung von Inhalten umfassen kann, die von seinen automatisierten Systemen markiert wurden. Wir beschreiben jeden Anbieter und dessen Aufbewahrungsdauer unten.

Was wir sammeln und warum

Wenn Nachrichten über Ihre verbundenen Kanäle eintreffen, verarbeitet MyHandler:

  • <strong>Nachrichteninhalt</strong> — nur verschlüsselt auf unseren Servern gespeichert, solange es reicht, um es an Ihr Gerät weiterzuleiten, wo es gespeichert wird und wo die Wichtigkeitsklassifizierung und das Verfassen stattfinden (siehe "Where Your Data Lives"). MyHandler personnel do not access your messages in the ordinary course of operating the Service.
  • Nachrichtenmetadaten — Absender, Betreffzeile, Zeitstempel, Herkunftskanal.
  • <strong>Kalenderdaten</strong> — Veranstaltungstitel, Zeiten, Teilnehmer und Ort (wenn Sie Microsoft- oder Google‑Kalender verbinden).
  • Kontaktinformationen — Absenderkennungen, Kommunikationsmuster und Beziehungskontext, die aus dem Nachrichtenverlauf abgeleitet werden.
  • <strong>Kontoinformationen</strong> — Ihr Name, Ihre E‑Mail‑Adresse, Zeitzone und Authentifizierungsdaten.
  • <strong>Zahlungsinformationen</strong> — verarbeitet von Stripe. Wir speichern nicht Ihre Kreditkartennummer — nur Ihre Stripe-Kunden-ID und den Abonnementstatus.
  • <strong>Meeting‑Transkripte</strong> — Besprechungen werden vom MyHandler Desktop‑App transkribiert und auf Ihrem Gerät gespeichert (siehe „MyHandler Desktop“ unten); sie werden nicht auf unseren Servern gespeichert.

Rechtsgrundlage für die Verarbeitung

Wir verarbeiten Ihre Daten auf der Grundlage der folgenden Rechtsgrundlagen:

Verarbeitungsaktivität Rechtsgrundlage
On-device Klassifizierung und bedarfsgesteuerte EntwurfserstellungVertragserfüllung (Bereitstellung des Service, den Sie gebucht haben)
Verschlüsselte Nachrichteninhalte an Ihr Gerät weiterleitenVertragsleistung
Erstellung von Kontaktprofilen und Beziehungskontext (einschließlich Daten über Korrespondenten, die keine MyHandler‑Nutzer sind)Legitimes Interesse (Ihnen nützliche Kontextinformationen zu Ihren eigenen Kommunikationen bereitzustellen), abgewogen gegen die Interessen und Rechte der betroffenen Personen; Sie können jederzeit widersprechen.
Verbesserung der Klassifizierungsgenauigkeit durch Ihr FeedbackVertragsleistung
Abrechnung und AbonnementverwaltungVertragsleistung
Sicherheitsüberwachung und MissbrauchspräventionBerechtigtes Interesse (Schutz des Service und der Nutzer)
Audit-LoggingLegitimes Interesse (Sicherheit und Compliance)
Push‑BenachrichtigungenZustimmung (Sie können Benachrichtigungen jederzeit deaktivieren)

Besondere Kategorien (sensible) Daten. Der Inhalt Ihrer Nachrichten, Dokumente und Besprechungsprotokolle kann zufällig besondere Kategorien von Daten gemäß GDPR Artikel 9 enthalten (zum Beispiel Informationen über Gesundheit oder politische bzw. religiöse Ansichten), die Sie oder Ihre Korrespondenten bewusst eingefügt haben. Wir fordern diese Daten nicht an und verarbeiten sie ausschließlich als vom Nutzer bereitgestellte Inhalte, ausschließlich zur Bereitstellung des Dienstes. Wenn eine Bedingung nach Artikel 9 erforderlich ist, stützen wir uns auf Ihre ausdrückliche Bitte, den betreffenden Inhalt zu verarbeiten, und/oder darauf, dass der Inhalt vom Absender eindeutig zu diesem Zweck für Sie bereitgestellt wurde. Wir nutzen diesen Inhalt nicht, um Eigenschaften über Sie abzuleiten, und niemals für Werbung.

Automatisierte Verarbeitung und KI-unterstützte Entscheidungen

MyHandler verwendet KI, um die Wichtigkeit Ihrer Nachrichten zu klassifizieren, Zusammenfassungen zu erstellen und Antwortentwürfe zu verfassen. Diese Funktionen sind unterstützende Werkzeuge. MyHandler trifft keine automatisierten Entscheidungen, die rechtliche Wirkungen oder ähnlich bedeutende Auswirkungen für Sie haben, und keine automatisierte Ausgabe wird als endgültig behandelt, ohne dass Sie involviert sind — Sie entscheiden, was Sie lesen, was Sie senden und worauf Sie reagieren. Ohne Ihre ausdrückliche Zustimmung wird nichts in Ihrem Namen gesendet.

In dem Umfang, in dem eine Verarbeitung automatisierte Entscheidungsfindung im Sinne geltenden Rechts (einschließlich Artikel 22 der DSGVO und der Regeln der kalifornischen CPRA zur automatisierten Entscheidungstechnologie) darstellt, haben Sie das Recht, eine menschliche Überprüfung zu beantragen, Ihren Standpunkt darzulegen und das Ergebnis anzufechten. Um diese Rechte auszuüben, kontaktieren Sie privacy@myhandler.ai.

Wo es gesetzlich vorgeschrieben ist, werden wir deutlich darauf hinweisen, wenn Sie mit KI-generierten Inhalten interagieren.

Genauigkeit der KI‑Ausgaben

Wichtigkeitsklassifizierungen, Zusammenfassungen, Entwürfe und andere Ausgaben werden von KI erzeugt und können Fehler oder Auslassungen enthalten. Sie sollen Ihnen helfen, nicht Ihr eigenes Urteilsvermögen ersetzen. Sie sollten KI‑Ausgaben überprüfen, bevor Sie sich darauf verlassen oder darauf reagieren. MyHandler ist nicht verantwortlich für Entscheidungen, die ausschließlich auf KI‑generierten Ausgaben basieren.

Wo Ihre Daten gespeichert sind

MyHandler ist lokal‑first. Die autoritative, dauerhafte Kopie Ihrer Daten befindet sich auf Ihrem eigenen Gerät, und wir speichern so wenig wie möglich auf unseren Servern.

Auf Ihrem Gerät (der dauerhafte Speicher)

Die MyHandler Desktop‑App speichert Ihre Daten in einer verschlüsselten lokalen Datenbank und verschlüsselten Dateien auf Ihrem Computer (siehe „MyHandler Desktop“ für die Verschlüsselungsdetails). Dazu gehören Ihre synchronisierten Nachrichten, AI‑generierten Zusammenfassungen, episodische Erinnerungen (AI‑extrahierte Erkenntnisse über Ihre Kontakte und Kommunikationsmuster), Kontakt‑Dossiers (Beziehungsprofile), semantische‑Suche‑Einbettungen, Kalender, Kontakte und Besprechungs‑Transkripte – sowie Bildschirminhalte, indizierte Dateien und optionale Bildschirm‑Bilder. <strong>Keine dieser Daten werden auf unseren Servern gespeichert.</strong>

Auf unseren Servern (begrenzt)

Wir speichern nur das, was der Service auf der Serverseite wirklich benötigt:

  • <strong>Nachrichteninhalt (flüchtige Weiterleitung)</strong> — verschlüsselt im Ruhezustand (AES-256-GCM); nur gehalten, um es an Ihr Gerät weiterzuleiten, dann dauerhaft gelöscht, nachdem Ihr Desktop bestätigt hat, dass es synchronisiert wurde. Inhalte, die ankommen, während Ihr Desktop offline ist, werden verschlüsselt gespeichert, bis Ihr Gerät sie synchronisiert, dann gelöscht.
  • Klassifizierungs‑Feedback — wenn Sie eine KI‑Klassifizierung in der Web‑App korrigieren oder bestätigen, speichern wir dieses Feedback (einen gehashten Absender‑Identifikator, die ursprüngliche und korrigierte Wichtigkeitsstufe, Betreff und Kanal), um die Genauigkeit für Sie zu verbessern. Aufbewahrt bis zur Kontolöschung.
  • Telefonanruf-Metadaten — für Anrufe, die Sie zu Ihrem Handler tätigen oder von ihm erhalten, speichern wir Anruf‑Metadaten: Anrufernummer und Name, die Twilio‑Anruf‑Kennung, Zeitstempel und Status. Wir speichern kein Transkript des Anrufs. Aufbewahrung bis zur Kontolöschung.
  • <strong>AI-call logs</strong> — wenn Ihr Desktop Cloud‑Inference über unser Relay nutzt, protokollieren wir den Aufruf. In der Produktion behalten wir nur Metadaten für diese Aufrufe (Modell, Token‑Anzahlen, Kosten, Zweck) — nicht die Prompts oder Responses — und löschen diese Logs nach 14 Tagen.
  • <strong>Account, billing, and connection data</strong> — Ihr Kontodatensatz, Stripe-Kunden-ID und Abonnementstatus sowie scoped OAuth-Token für die Konten, die Sie verbinden.

MyHandler Desktop — On‑Device‑Bildschirm‑ & Dateiinformationen

Die MyHandler Desktop‑App für Windows erstellt Ihr Ambient‑Gedächtnis lokal auf Ihrem eigenen Gerät. Hier ist, was sie erfasst und wo diese Daten gespeichert werden:

  • <strong>Bildschirmtext</strong> — um das anzuzeigen, was Sie sonst vergessen würden, liest die Desktop‑App den in Ihren aktiven Fenstern sichtbaren Text mithilfe der Windows‑Accessibility‑APIs. Eine herkömmliche Aufnahme extrahiert Text, nicht Bilder.
  • <strong>Optionaler Bildschirmspeicher (standardmäßig deaktiviert)</strong> — Sie können optional einer Bildschirmspeicherfunktion zustimmen, die periodisch Bilder Ihres Bildschirms speichert, um das Erinnern zu verbessern. Sie ist deaktiviert, es sei denn, Sie schalten sie ein und bestätigen dies. Vollauflösende Frames werden als einzelne verschlüsselte Dateien (AES-256-GCM) auf Ihrem Computer gespeichert, und ihre Vorschaubilder werden in einer separaten verschlüsselten Datenbank abgelegt; beide sind mit einem Schlüssel verschlüsselt, der aus Ihrem Geräteschlüsseltresor abgeleitet wird. Bildschirmaufnahmen werden niemals auf unsere Server hochgeladen. Wenn Sie sie nie aktivieren, werden keine Bildschirmbilder erfasst.
  • <strong>Indexed files</strong> — wenn Sie sich anmelden und bestimmte Ordner auswählen, indiziert die Desktop‑App den Text unterstützter Dokumente, sodass Sie sie durchsuchen und abrufen können. Die Indizierung bleibt deaktiviert, bis Sie sie einschalten und die Ordner selbst auswählen.
  • <strong>Der verschlüsselte lokale Speicher</strong> — Bildschirmtexte, der Datei‑Index, Besprechungs‑Transkripte und Ihr lokaler Speicher leben in einer verschlüsselten lokalen Datenbank (SQLite/SQLCipher, AES‑256) auf Ihrem Computer, wobei der Schlüssel im Windows Credential Manager gehalten wird. Optionale Bildschirmbilder werden als verschlüsselte Dateien daneben gespeichert. <strong>Dieser Inhalt wird niemals auf unsere Server hochgeladen.</strong>
  • <strong>Eine lokale Kopie Ihrer synchronisierten Daten</strong> — die Desktop‑App speichert ebenfalls eine verschlüsselte lokale Kopie Ihrer synchronisierten Nachrichten, Kalender und Kontakte im selben geräteinternen Speicher, sodass sie weiter funktioniert, selbst wenn Cloud AI deaktiviert ist.
  • <strong>Secret redaction (best effort)</strong> — bevor der erfasste Text gespeichert wird, erkennt die App automatisch gängige Geheimnisse und finanzielle Kennungen und entfernt sie — Passwörter, Kartennummern, API keys, private keys und Ähnliches — mittels Muster‑ und Prüfsummenabgleich. Dies reduziert die Exposition, kann jedoch nicht garantieren, dass jedes Geheimnis erkannt wird. Für optionale Bildschirmbilder wird das Bild nicht gesäubert; stattdessen wird ein Frame übersprungen, wenn die zugehörige Textaufnahme ein erkanntes Geheimnis enthielt
  • Sie behalten die Kontrolle — Sie können die Erfassung jederzeit pausieren und Apps oder Domains zu Ihrer Ausschlussliste hinzufügen.
  • <strong>Cloud AI ist optional</strong> — wenn Sie Cloud AI in den Desktop‑Einstellungen aktivieren, können kurze Textausschnitte (mit entfernten, wie oben beschriebenen Secrets) an unseren AI‑Provider unter Zero Data Retention gesendet werden, um Ihre Anfragen zu beantworten. Bei deaktiviertem Cloud AI bleibt die Bildschirm‑ und Dateiverarbeitung vollständig auf Ihrem Gerät.

Was wir nicht auf unseren Servern speichern

Wir haben MyHandler entwickelt, um sensible Daten nach Möglichkeit nicht auf unseren Servern zu speichern. Grundsätzlich speichern wir nicht:

  • Kreditkartennummern oder vollständige Zahlungsdaten (Stripe verarbeitet diese)
  • Klartext‑Passwörter
  • Ihre Nachrichten, Zusammenfassungen, Erinnerungen, Kontaktdossiers, Besprechungsprotokolle oder Einbettungen auf dauerhafter Basis — diese befinden sich im verschlüsselten Speicher auf Ihrem Gerät (Nachrichteninhalt ist nur eine flüchtige Weiterleitungskopie, gelöscht, nachdem Ihr Gerät sie synchronisiert hat)
  • Ihre Bildschirmanzeige, optionale Bildschirmaufnahmen oder der Text von Dateien, die Sie indizieren – diese verlassen niemals Ihr Gerät.

Wie KI Ihre Daten verarbeitet

MyHandler teilt die KI‑Arbeit zwischen unseren Servern und der MyHandler Desktop‑App auf Ihrem Gerät auf.

Auf unseren Servern (Cloud)

Der Server fungiert hauptsächlich als sichere Weiterleitung. Eingehende Nachrichten von Ihren verbundenen Kanälen werden verschlüsselt gespeichert und an Ihre Desktop‑App weitergeleitet; <strong>der Server klassifiziert, fasst nicht zusammen und bettet Ihre Nachrichten nicht ein.</strong> Wenn Ihre Desktop‑App Cloud‑Inference verwendet — zum Beispiel, um eine Antwort zu entwerfen oder eine Frage zu beantworten — erstellt sie die Eingabeaufforderung lokal aus Ihren Gerätedaten und sendet nur diese zusammengestellte Eingabeaufforderung an unseren KI‑Anbieter über unsere Weiterleitung; das Ergebnis wird zurück an Ihr Gerät gestreamt und nicht als Inhalt gespeichert. Wenn Sie Cloud‑Diktat nutzen, wird ein kurzer Audioclip einmalig an unseren Speech‑to‑Text‑Anbieter unter Zero Data Retention weitergeleitet und nicht dauerhaft gespeichert.

Auf Ihrem Gerät (MyHandler Desktop)

Ihre Desktop‑App entscheidet, was wichtig ist, und erstellt ihren Speicher lokal. Die Wichtigkeitsklassifizierung und das Verfassen laufen stets auf Ihrem Gerät: Bei deaktiviertem Cloud‑AI verwenden sie On‑Device‑Modelle und es wird nichts gesendet; bei aktiviertem Cloud‑AI stellt Ihr Gerät die Eingabeaufforderung zusammen und sendet nur diese Eingabeaufforderung an unseren KI‑Anbieter unter Zero Data Retention. Wenn Sie im Chat eine Frage stellen oder eine geplante Aufgabe oder ein Watch‑Run ausgeführt wird, sammelt die App relevante Ausschnitte aus Ihren lokalen Daten (Nachrichten, Bildschirmtext, Dokumente, Kalender, Kontakte), um zu antworten, und wendet dieselbe Regel an.

<strong>MyHandler-Personal prüfen Ihre Nachrichten nicht im normalen Ablauf des Betriebs des Dienstes</strong> Alle routinemäßigen Vorgänge sind automatisiert. (Einige KI-Teilprozessoren können eine eingeschränkte Sicherheitsprüfung von markierten Inhalten nach ihren eigenen Bedingungen durchführen — siehe „AI Providers.“)

KI-Anbieter

Groq — Klassifizierung, Entwurf & Sprache-zu-Text (Standard)

Standardmäßig enthält jede Anfrage, die wir an Groq senden – einschließlich Klassifizierung, Entwurf und Cloud‑Spracherkennung – den Zero Data Retention‑Header von Groq. Ihr Inhalt wird ephemer verarbeitet und nicht auf den Servern von Groq gespeichert und niemals zum Trainieren oder Verbessern von AI‑Modellen verwendet.

Anthropic Claude — Klassifizierung & Entwurfserstellung (Optional)

Wenn Sie Anthropic als Ihren Anbieter auswählen, erhält es dieselben Daten wie Groq (den zusammengestellten Prompt und Kontext) für die Klassifizierung und die Entwurfserstellung. Anthropic verwendet API‑Daten nicht zum Trainieren von Modellen. Anthropic kann API‑Eingaben bis zu 30 Tage für Vertrauens‑ und Sicherheitszwecke aufbewahren, was eine begrenzte menschliche Überprüfung von markiertem Inhalt umfassen kann.

ElevenLabs — Sprach‑Anrufe (Speech & Conversation)

Sprachaufrufe verbinden Sie und Ihren Handler per Telefon über einen Cloud-Sprachdienst. Wenn ein Anruf stattfindet, wird das Live‑Audio des Anrufs an ElevenLabs gestreamt, um die Sprache zu transkribieren, das gesprochene Gespräch zu verarbeiten und die Stimme des Handlers in Echtzeit zu synthetisieren; Twilio überträgt das Audio. Sprachaufrufe sind ein kostenpflichtiges, verbrauchsabhängiges Feature. Wie es gesteuert wird, hängt vom Anruftyp ab:

  • Anrufe, die Sie an Ihren Handler tätigen, werden nur beantwortet, wenn sie von Ihrer eigenen verifizierten Telefonnummer stammen — Anrufe von anderen Nummern werden abgelehnt, bevor irgendeine Audio‑ oder AI‑Verarbeitung erfolgt — und erfordern, dass Cloud AI aktiviert ist.
  • Geplante Sprachbriefings erfordern ebenfalls, dass Cloud AI aktiviert ist.
  • Dringende Eskalationsanrufe und Nachrichten-Weiterleitungsanrufe werden durch Ihre Reach-me-Sprach­einstellung gesteuert; das Ausschalten von Telefonanrufen in Reach-me stoppt sie. Wenn sie stattfinden, wird der Anruf‑Audio an unseren Cloud‑Sprachanbieter gesendet.

Textnachrichten (SMS, Telegram) verwenden kein ElevenLabs.

Verschlüsselung

Wir verschlüsseln sensible Daten im Ruhezustand: auf unseren Servern mit AES-256-GCM spaltenbasierter Verschlüsselung und auf Ihrem Gerät mit einer AES-256‑verschlüsselten Datenbank (SQLCipher) sowie AES-256-GCM‑verschlüsselten Dateien für optionale Bildschirm‑Abbilder. Verschlüsselte Kategorien umfassen, sind aber nicht beschränkt auf:

  • Nachrichteninhalt, Betreffzeilen und Vorschauen des Textkörpers
  • Kontaktdaten und Beziehungsdaten
  • Verhaltensmuster und Präferenzen
  • OAuth‑Token und Authentifizierungs‑Anmeldeinformationen
  • Telefonanruf-Metadaten und Anruferinformationen
  • Stimmenprofilbeispiele und Schreibstildaten
  • Entwurfs‑Korrekturverlauf
  • Kalenderereignistitel, Teilnehmer und Orte
  • Finanzereignisdetails
  • Meeting-Transkripte (auf Ihrem Gerät verschlüsselt)

Sender-Identifikatoren verwenden ein‑weg‑gehashtes Schlüsselverfahren (HMAC‑SHA256) für Datenbankabfragen, wodurch wir Kontakte abgleichen können, ohne deren Adressen im Klartext zu speichern.

<strong>Hinweis:</strong> Ihre Anmelde‑E‑Mail‑Adresse und Ihr Anzeigename werden unverschlüsselt in der Benutzertabelle gespeichert, wie vom Authentifizierungssystem für Anmeldung und Passwortwiederherstellung gefordert. Alle anderen personenbezogenen Daten werden ruhend verschlüsselt.

Datenaufbewahrung

Datentyp Retention
Nachrichteninhalt auf unseren Servern (verschlüsselt)Gelöscht von unseren Servern, nachdem Ihre Desktop‑App bestätigt hat, dass die Nachricht synchronisiert wurde; nur solange Ihr Gerät offline ist, wird sie behalten. Ihr Gerät hält dann die einzige dauerhafte Kopie.
Nachrichten-Metadaten auf unseren ServernGelöscht von unseren Servern nach Desktop‑Synchronisation, zusammen mit dem Nachrichteninhalt.
Ihre geräteinternen Daten (Nachrichten, Zusammenfassungen, Erinnerungen, Dossiers, Embeddings, Transkripte, Bildschirmtext, Dateien, Bildschirmbilder)Auf Ihrem Gerät gespeichert und bis Sie es lokal löschen oder Ihr Konto löschen, aufbewahrt. Nicht auf unseren Servern gespeichert.
Klassifizierungs‑Feedback (Server)Aktiv bis zur Kontolöschung
Telefonanruf-Metadaten (Server, verschlüsselt)Aktiv bis zur Kontolöschung
AI-Call-Protokolle (Server)Metadaten nur für Desktop-Cloud-Inferenzaufrufe; nach 14 Tagen gelöscht
OAuth-Zugriffstoken (Server)Wird sofort gelöscht, wenn Sie das zugehörige Microsoft‑ oder Google‑Konto trennen, oder bei Kontolöschung
Audit-Protokolle (Server)Zurückbehalten aus Sicherheits- und Compliance‑Gründen (anonymisiert – kein Nachrichteninhalt oder PII)
Abrechnungs- und SteuerunterlagenWie gesetzlich vorgeschrieben (siehe unten) aufbewahrt, anschließend gelöscht

<strong>Account deletion</strong> löst eine vollständige und permanente Löschung der Daten aus, die wir über Sie speichern — serverseitige Aufzeichnungen und, wenn Sie die App entfernen, Ihren Gerätespeicher — einschließlich Nachrichten, Kontakte, Erinnerungen, Klassifizierungs‑Feedback, Metadaten von Telefonaten, Analysen, AI‑generierte Inhalte, Abonnements und Präferenzen. Die Ausnahme bildet ein begrenzter Satz von Aufzeichnungen, die wir gesetzlich aufbewahren müssen (z. B. Rechnungs‑ und Steuerunterlagen) oder die unbedingt erforderlich sind, um rechtliche Ansprüche zu begründen, auszuüben oder zu verteidigen bzw. Betrug zu verhindern; diese werden nur so lange aufbewahrt, wie es das Gesetz verlangt, und anschließend gelöscht. Ein anonymisierter Audit‑Log‑Eintrag, der die erfolgte Löschung dokumentiert, wird ebenfalls aufbewahrt.

Drittanbieter-Services

Wir verwenden die folgenden Drittanbieter‑Services, um die Funktionalität von MyHandler bereitzustellen:

Dienst Zweck Daten empfangen
GroqKI-Klassifizierung, Entwurf & Cloud-SpracherkennungDer zusammengefügte Prompt und Kontext oder ein kurzer Diktat‑Audio‑Clip. Zero Data Retention enforced by default — no storage, no training.
AnthropicKI‑Klassifizierung & Entwurfserstellung (optional)Der zusammengestellte Prompt und Kontext, wenn ausgewählt. Nicht für das Training verwendet. Bis zu 30 Tage Trust‑ & Safety‑Aufbewahrung.
TwilioSMS & voice‑Call‑TransportSMS‑Nachrichtentext und Absender‑/Empfänger‑Telefonnummern; bei Sprachanrufen überträgt Twilio den Live‑Anruf‑Audio zwischen Ihnen und unserem Voice‑AI‑Anbieter.
ElevenLabsVoice KI (Telefonate)Live-Anruf-Audio und das daraus resultierende Transkript — verwendet, um Sprache zu transkribieren, das gesprochene Gespräch auszuführen und die Stimme des Handlers in Echtzeit zu synthetisieren. Siehe „AI Providers“ für Informationen darüber, wie Sprach‑Anrufe gesteuert werden.
StripeZahlungsabwicklungIhr Name, Ihre E‑Mail und Zahlungsdetails. Stripe ist PCI‑DSS zertifiziert. Wir speichern keine Kartennummern.
PostmarkTransaktionale E‑Mail‑ZustellungEmpfänger‑E‑Mail‑Adresse und E‑Mail‑Inhalt für Systembenachrichtigungen und Verifizierungs‑E‑Mails.
Microsoft / GoogleOAuth für E‑Mail & KalenderScoped-Zugriffstoken. Microsoft-Scopes: Mail.Read, Mail.Send, Calendars.ReadWrite, User.Read, offline_access. Google-Scopes: gmail.readonly, gmail.send, calendar.events.readonly, openid, email.
Microsoft AzureCloud-Hosting (US-Regionen)Alle serverseitigen Daten werden auf der Azure-Infrastruktur in den Vereinigten Staaten gehostet. Daten werden im Ruhezustand und während der Übertragung verschlüsselt.

Wir geben personenbezogene Daten nur dann an diese Anbieter weiter, wenn es zur Bereitstellung des Dienstes erforderlich ist; wir verkaufen sie nicht.

Internationale Datenübertragungen

MyHandler.ai wird aus Ontario, Kanada betrieben und unterliegt dem kanadischen Personal Information Protection and Electronic Documents Act (PIPEDA). Serverseitige Daten werden in den USA bei Microsoft Azure gehostet und von KI‑Anbietern mit Sitz in den USA (Groq, Anthropic und ElevenLabs für Sprach‑Calls) verarbeitet.

Die von der MyHandler Desktop‑App erfassten und gespeicherten Daten — Bildschirmtext, optionale Bildschirm‑Bilder, indizierte Dateien, Sitzungs‑Transkripte und Ihr lokaler Speicher — bleiben auf Ihrem Gerät und sind nicht Teil dieser Übertragungen. Wenn Sie sich für Cloud AI entscheiden, werden nur kurze, redigierte Text‑Snippets an unseren US‑basierten KI‑Anbieter unter Zero Data Retention gesendet.

Für Nutzer*innen im Europäischen Wirtschaftsraum (EWR), im Vereinigten Königreich oder in anderen Rechtsgebieten mit Beschränkungen für Datenübertragungen:

  • Kanada profitiert von einer Angemessenheitsentscheidung der Europäischen Kommission für personenbezogene Daten, die aus dem EWR gemäß DSGVO übertragen werden.
  • Für Weiterleitungen in die Vereinigten Staaten verlassen wir uns auf die entsprechenden Schutzmaßnahmen, die nach geltendem Recht erforderlich sind. Unsere KI‑Anbieter (Groq und Anthropic) übertragen Daten gemäß Standardvertragsklauseln (SCCs). Unsere Hosting‑, Zahlungs‑, E‑Mail‑ und Sprach‑Sub‑Processor (einschließlich Microsoft Azure, Stripe, Postmark, Twilio und ElevenLabs) sind nach dem EU‑US Data Privacy Framework und seiner UK Extension zertifiziert. Wir behalten SCCs als Rückfalloption für alle US‑Sub‑Processor bei und nutzen das UK International Data Transfer Addendum für die Übermittlung von UK‑Daten.
  • Wir stellen sicher, dass alle Unterauftragsverarbeiter angemessene Schutzmaßnahmen für grenzüberschreitende Datenübertragungen einhalten, und wir stellen auf Anfrage Details des für eine bestimmte Übertragung verwendeten Mechanismus zur Verfügung.

Wir operieren aus Kanada und haben keinen Sitz im EWR oder im Vereinigten Königreich. Nutzer aus dem EWR und dem Vereinigten Königreich können ihre Rechte ausüben und uns direkt kontaktieren unter privacy@myhandler.ai.

Cookies & Lokaler Speicher

MyHandler verwendet minimale Cookies und Browser‑Speicher:

  • Authentifizierungstoken — JWT im Speicher und Refresh tokens im sicheren Speicher. Essenziell für die Anmeldung.
  • <strong>Keine Werbung oder Werbe‑Tracking</strong> — keine Werbe‑Cookies, kein Facebook‑Pixel und keine plattformübergreifenden Werbeziel‑Tools.
  • <strong>Consent-basierte Analytik</strong> — wir verwenden Google Analytics 4, um die Nutzung der Seite zu messen. Es läuft im Consent Mode, standardmäßig abgelehnt, aktiviert sich nur, wenn Sie zustimmen, und wird deaktiviert, wenn Global Privacy Control erkannt wird.

Sie können Ihre Auswahl jederzeit über den Link „Manage Cookies“ im Footer überprüfen oder ändern. Siehe unser Cookie-Richtlinie für die vollständige Liste.

Ihre Rechte

Je nach Ihrer Gerichtsbarkeit haben Sie das Recht, :

  • Zugriff — fordern Sie eine Kopie aller Daten an, die wir über Sie speichern.
  • Korrektur — aktualisieren oder korrigieren Sie Ihre persönlichen Informationen.
  • <strong>Löschung</strong> — dauerhaft Ihr Konto und alle zugehörigen Daten löschen, vorbehaltlich der im Abschnitt Data Retention beschriebenen begrenzten gesetzlichen Aufbewahrungsausnahmen.
  • <strong>Export / Portabilität</strong> — erhalten Sie Ihre Daten in einem portablen Format.
  • Einschränkung — begrenzen, wie wir Ihre Daten verarbeiten, während Ihr Konto aktiv bleibt.
  • <strong>Einwand</strong> — Widerspruch gegen die Verarbeitung aufgrund berechtigter Interessen, einschließlich unseres Aufbaus von Kontaktprofilen. Wir werden diese Verarbeitung einstellen, es sei denn, wir können zwingende berechtigte Gründe nachweisen, die Ihre Interessen überwiegen.
  • <strong>Einwilligung zurückziehen</strong> — wenn die Verarbeitung auf Einwilligung basiert (z. B. Push‑Benachrichtigungen), können Sie die Einwilligung jederzeit zurückziehen, ohne die vorherige Verarbeitung zu beeinträchtigen.
  • <strong>Menschliche Überprüfung der automatisierten Verarbeitung</strong> — fordere eine menschliche Überprüfung von und lege KI‑unterstützte Ergebnisse, wie im Abschnitt Automated Processing oben beschrieben, an.
  • <strong>Beschwerde einreichen</strong> — Sie haben das Recht, eine Beschwerde bei einer Aufsichtsbehörde einzureichen. In Kanada ist das das Office of the Privacy Commissioner of Canada (OPC). Im EWR oder im Vereinigten Königreich können Sie sich an Ihre lokale Datenschutzbehörde wenden. Einwohner Kaliforniens können die California Privacy Protection Agency oder den California Attorney General kontaktieren.

Um eines dieser Rechte auszuüben, kontaktieren Sie uns unter privacy@myhandler.ai. Sie können einen autorisierten Vertreter beauftragen, in Ihrem Namen eine Anfrage zu stellen, soweit das Gesetz dies zulässt. Wir werden innerhalb von 30 Tagen antworten (oder innerhalb von 45 Tagen für CCPA/CPRA‑Anfragen, verlängerbar, wie das Gesetz es erlaubt, und früher, wenn erforderlich).

Benachrichtigung über Datenpanne

Im Falle einer Datenpanne, die Ihre personenbezogenen Daten betrifft, werden wir:

  • Benachrichtigen Sie die zuständige Aufsichtsbehörde ohne unangemessene Verzögerung und, soweit möglich, innerhalb von 72 Stunden, nachdem Sie davon Kenntnis erlangt haben, wenn dies nach DSGVO (Artikel 33) oder anderem anwendbarem Recht vorgeschrieben ist.
  • Benachrichtigen Sie betroffene Personen ohne unangemessene Verzögerung, wenn die Verletzung voraussichtlich ein hohes Risiko für ihre Rechte und Freiheiten darstellt (DSGVO Artikel 34), und wie sonst nach PIPEDA erforderlich (das eine Benachrichtigung der OPC und der betroffenen Personen so bald wie möglich verlangt, wenn die Verletzung ein reales Risiko erheblicher Schäden darstellt) sowie nach sonstigem anwendbarem Recht.
  • Geben Sie Details zum Verstoß, zu den betroffenen Daten und zu den Schritten an, die wir zur Eindämmung ergreifen.

Kalifornische Einwohner (CCPA/CPRA)

Wenn Sie in Kalifornien ansässig sind, haben Sie zusätzliche Rechte gemäß dem California Consumer Privacy Act und dem California Privacy Rights Act:

  • <strong>Right to Know</strong> — Sie können die Kategorien und konkreten personenbezogenen Informationen, die wir über Sie gesammelt haben, die Quellen, die Zwecke und die Kategorien von Dritten, an die sie weitergegeben werden, anfordern.
  • <strong>Recht auf Löschung</strong> — Sie können die Löschung Ihrer persönlichen Daten beantragen. Die Kontolöschung entfernt alle Ihre Daten wie oben beschrieben, vorbehaltlich gesetzlich vorgeschriebener Aufbewahrung.
  • <strong>Recht auf Berichtigung</strong> — Sie können verlangen, dass wir unrichtige personenbezogene Daten korrigieren.
  • <strong>Recht, den Verkauf/Weitergabe abzulehnen</strong> — <strong>wir verkaufen oder teilen Ihre personenbezogenen Daten nicht</strong> wie im CCPA/CPRA definiert. Wir haben niemals Benutzerdaten verkauft.
  • <strong>Recht, die Verwendung sensibler personenbezogener Daten zu beschränken</strong> — Sie können verlangen, dass wir die Verwendung sensibler personenbezogener Daten beschränken. Siehe den Hinweis unten.
  • <strong>Recht auf Nichtdiskriminierung</strong> — wir werden Sie nicht diskriminieren, weil Sie Ihre CCPA/CPRA‑Rechte ausüben.

Sie können einen autorisierten Vertreter nutzen, um diese Anfragen einzureichen, und wir werden innerhalb des 45‑Tage‑Zeitrahmens des CCPA antworten (verlängerbar, soweit zulässig).

Kategorien personenbezogener Daten, die wir erfassen, Quellen und Offenlegungen:

  • Kennungen (Name, E‑Mail‑Adresse, Telefonnummer) — von Ihnen erhoben; bei Bedarf an Hosting-, Zahlungs- und Kommunikations‑Sub‑Prozessoren weitergegeben.
  • Kommerzielle Informationen (Abonnementstufe, Abrechnungshistorie) — von Ihnen und Stripe gesammelt; an Stripe weitergegeben.
  • Internet- oder Netzwerkaktivität (Nachrichten‑Metadaten, Kanalverbindungen) — gesammelt von Ihnen und Ihren verbundenen Kanälen; gehostet auf Azure.
  • Communications‑Inhalte (Nachrichtentexte) — gesammelt aus Ihren verbundenen Kanälen; an Ihr Gerät weitergeleitet und nur dann an KI‑Unterprozessoren weitergegeben, wenn Sie einen Entwurf anfordern oder Cloud‑AI aktivieren.
  • Inference (KI‑Klassifizierungen, Beziehungsbewertungen, Verhaltensmuster) — erzeugt von MyHandler, hauptsächlich auf Ihrem Gerät; nicht verkauft oder weitergegeben.

Wir behalten jede Kategorie nur wie in der Datenaufbewahrung beschrieben und nicht länger als für die oben genannten Zwecke erforderlich.

<strong>Sensitive personal information.</strong> Because MyHandler processes the content of your messages and documents, that content may incidentally contain sensitive personal information (for example, health, financial, or precise-location details) that you or your correspondents have included. We do not solicit this information, and we process it only as user-directed content, for the sole purpose of delivering the Service you have asked for — never to infer characteristics about you and never for advertising. We do not sell or share sensitive personal information.

Meeting- und Anrufteilnehmer

If you use MyHandler to transcribe a meeting or to take a voice call, other participants and callers may be recorded or transcribed. You are responsible for obtaining any consent required by the laws that apply to you and the other participants (some jurisdictions require all‑party consent). Where MyHandler transcribes a meeting, it does so at your direction and on your device, and we process any resulting third‑party data only to provide the Service to you.

Kinderdatenschutz

MyHandler ist nicht für die Nutzung durch Personen unter 18 Jahren vorgesehen, und wir sammeln nicht wissentlich personenbezogene Daten von Kindern. Wir verlassen uns bei der Anmeldung auf die Selbstauskunft statt auf einen Altersverifizierungsmechanismus. Wenn wir feststellen, dass wir Daten von einer Person unter 18 Jahren gesammelt haben, werden wir diese umgehend löschen.

Änderungen an dieser Richtlinie

Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren. Wenn wir wesentliche Änderungen vornehmen, benachrichtigen wir Sie per E‑Mail und/oder einer In‑App‑Benachrichtigung mindestens 30 Tage, bevor diese Änderungen in Kraft treten, außer wenn eine Änderung aus rechtlichen Gründen oder zur Behebung eines Sicherheitsproblems früher wirksam werden muss. Das Datum „Zuletzt aktualisiert“ oben in dieser Richtlinie gibt an, wann die letzten Änderungen in Kraft getreten sind. Die fortgesetzte Nutzung von MyHandler nach dem Wirksamkeitsdatum gilt als Zustimmung zur aktualisierten Richtlinie.

Kontakt

Wenn Sie Fragen zu dieser Datenschutzerklärung oder dazu haben, wie wir Ihre Daten verarbeiten, kontaktieren Sie uns unter:

Tery Emilson, tätig als MyHandler.ai
Ontario, Kanada
privacy@myhandler.ai

MyHandler.ai
Wie es funktioniert Funktionen Tutorials Preise Über Hilfe Kontakt Datenschutz Bedingungen Cookies Verwalten von Cookies
© 2026 MyHandler.ai. Alle Rechte vorbehalten.

Wir verwenden essentielle Cookies für die Authentifizierung und den lokalen Speicher für Ihre Präferenzen. Mit Ihrer Zustimmung nutzen wir außerdem Google Analytics, um die Seite zu verbessern. Es werden keine Werbe‑Cookies verwendet. Mehr erfahren

Ihre Global Privacy Control‑Einstellung wurde berücksichtigt — Analysen bleiben deaktiviert.

Cookie-Einstellungen

Wählen Sie, welche Kategorien von Cookies und Local Storage Sie zulassen. Cookie-Richtlinie

Erforderlich

Authentifizierung und Kernfunktionalität. Immer aktiv.

Funktional

Sprache, Layout‑ und Kalenderansichts‑Einstellungen.

Analyse

Google Analytics — Nutzungsdaten, um uns zu helfen, das Produkt zu verbessern. Ausgeschaltet, bis Sie es erlauben.

Analytics deaktiviert — Ihre Global Privacy Control‑Einstellung wurde berücksichtigt.