Datenschutzerklärung
Was WebAct verarbeitet, warum es benötigt wird, wohin es gelangt und welche Optionen du hast.
Entwurf aktualisiert: 21. September 2026
Geltungsbereich dieser Richtlinie
WebAct ist der Produktname. Rechtlicher Name, Land, Geschäftsanschrift und benannter Datenschutzkontakt des Betreibers sind in dieser Vorschau noch nicht finalisiert. Die aktuell verfügbare Kontaktmöglichkeit findest du unter Kontakt und Support.
Diese Richtlinie gilt für die öffentliche WebAct-Website, Automatisierungsanleitungen, den Kontodienst und die Browsererweiterung. Die Websitebeispiele und KI-gestützten Aufgaben der Erweiterung haben unterschiedliche Datenflüsse.
Website und kostenlose Tools
Öffentliche Seiten laden statische HTML-, CSS- und JavaScript-Dateien, Schriftarten und Bilder vom Websitehost. Dieser kann Verbindungsdaten wie IP-Adresse, Anfragezeit, Browserinformationen und angeforderte URL verarbeiten, um die Website bereitzustellen und zu schützen.
Die Seiten kostenloser Tools zeigen Beispiele und kopierbare Aufgabenanweisungen. Sie extrahieren keine Daten aus deinen Seiten. Aufgaben laufen über die Erweiterung, nachdem du sie auf einer Quellseite aktivierst; geteilter Kontext wird vom gewählten KI-Anbieter verarbeitet. Die Beispiel-CSV enthält nur synthetische Daten.
Auch der Kontakteditor bereitet Text lokal vor. Er erstellt kein Ticket und sendet keine E-Mail. Wenn du die vorbereitete Nachricht kopierst, herunterlädst oder sendest, erhält sie das von dir gewählte Ziel.
Diese Website verwendet Google Analytics, um Besuche und Seitenaufrufe zu messen. Das Google-Tag wird beim Öffnen einer Seite geladen und kann Analyse-Cookies setzen, um Besucher und Sitzungen zu unterscheiden.
Konto- und Dienstdaten
Der Kontodienst verarbeitet E-Mail-Adresse, Verifizierungsstatus, Kontokennungen, Sitzungsdaten und Sicherheitsereignisse. Passwörter werden als Hashes mit Salt gespeichert. Bestätigungscodes und Rücksetzlinks werden als Prüf-Hashes gespeichert und laufen nach ihrem zulässigen Nutzungszeitraum ab.
Wenn die Google-Anmeldung verfügbar ist und du sie wählst, verarbeitet der Dienst die zur Kontoverifizierung nötigen Identitätsangaben. Die Anmeldung bei WebAct ist von der Browsersitzung deines KI-Anbieters getrennt.
Der Dienst erfasst Tarif- und Abonnementstatus, verbrauchtes Aufgabenkontingent, Nutzung und Ausgaben verwalteter KI sowie Referenzen des Abrechnungsanbieters. Bei konfigurierter Abrechnung erfolgen Zahlung und Abonnementverwaltung über Stripe; Kartendaten werden beim Zahlungsanbieter eingegeben.
Seiteninhalte und KI-Unterstützung
Wenn du WebAct aktivierst und Hilfe anforderst, kann die Erweiterung Anweisungen, ausgewählte oder sichtbare Seiteninhalte, Quell-URL, relevante Bedienelemente, gewählte Bilder oder Anhänge und Beobachtungen von Aufgabenergebnissen verarbeiten. Teile nur den Kontext, den der Assistent verwenden soll.
Der Browsermodus nutzt die Sitzung des ausgewählten Anbieters, derzeit ChatGPT. Verwaltete KI nutzt die konfigurierte API-Verbindung. Prompts, geteilter Kontext und Aufgabenbeobachtungen können über den WebAct-Dienst an die gewählte KI-Verbindung gesendet werden. Aufbewahrung und Datenkontrollen der Anbieter unterscheiden sich.
Der Automatisierungszustand kann im WebAct-Dienst bleiben, einschließlich Anweisung, letzter Beobachtung, Aktionsnachweisen, ausstehender Schritte und Ergebniszusammenfassung. Manche freigegebenen Codeaktionen können zusätzliche Seitendaten zurückgeben oder Netzwerkanfragen mit dem angemeldeten Seitenzugriff ausführen. Prüfe Code und Umfang vor der Freigabe.
Das Löschen des lokalen WebAct-Verlaufs löscht kein beim KI-Anbieter gespeichertes Gespräch. Nutze für dessen Datensätze die eigenen Kontrollen des Anbieters.
Warum die Daten verwendet werden
Dienstdaten dienen der Kontoauthentifizierung, angefragten Unterstützung, Wiederaufnahme von Aufgaben, Ergebnisprüfung, Durchsetzung von Kontingenten, Abonnementverarbeitung, Zustellung von Kontomails, Behebung gemeldeter Probleme und dem Schutz vor Missbrauch.
Diese Website verwendet Seiteninhalte nicht zum Aufbau von Werbeprofilen. Diese Implementierung enthält keine Werbeintegrationen. Die Verarbeitung beim gewählten Anbieter unterliegt dessen eigenen Bedingungen und Kontrollen.
Soweit Datenschutzrecht eine Rechtsgrundlage verlangt, hängt sie vom Vorgang ab: Erbringung eines angefragten Dienstes, angemessene Sicherheit, Erfüllung rechtlicher Pflichten oder Einwilligung in eine optionale Aktivität. Der Betreiber muss Rechtsgebiet und Verarbeitungsgrundlagen in der endgültigen Richtlinie bestätigen.
Anbieter und Ziele
- KI-Anbieter: die gewählte Browserverbindung oder konfigurierte verwaltete API erhält die für die angefragte Hilfe nötigen Informationen.
- Brevo: der konfigurierte Transaktionsmaildienst erhält Empfängeradresse und E-Mail-Inhalt für Bestätigung, Passwortwiederherstellung, Begrüßung und Kontosicherheitsnachrichten.
- Stripe: konfigurierte Abrechnungsabläufe verarbeiten Checkout-, Abonnement- und Zahlungsinformationen.
- Google: wenn die Google-Anmeldung konfiguriert und gewählt ist, verifiziert der Identitätsablauf das Konto.
- Hosting und Speicherung: die ausgewählten Bereitstellungsanbieter betreiben Website- und Dienstinfrastruktur. Namen, Standorte und Backup-Praktiken müssen in der endgültigen Bereitstellungsrichtlinie stehen.
- Deine Integrationen: ein von dir konfiguriertes Webhook-Ziel erhält Aufgabenanweisung, Ergebniszusammenfassung, Quellseiten-URL und Prüferläuterung. Dieser Ergebnisdatensatz überträgt keine Seitenschnappschüsse oder Dateianhänge.
Informationen müssen gegebenenfalls auch offengelegt werden, um gesetzliche Pflichten zu erfüllen, Missbrauch oder Sicherheitsvorfälle zu behandeln oder eine von dir autorisierte Anfrage zu beantworten. Bereits an andere Dienste übermittelte Daten unterliegen deren Kontrollen und Aufbewahrung.
Wie lange Informationen gespeichert bleiben
- Eingaben im Kontakteditor: verbleiben auf der aktuellen Seite und werden nicht von der Website gespeichert. Eigene Downloads, Zwischenablage und Browserwiederherstellung sind getrennt.
- Lokale Erweiterungsbibliothek: bleibt im Browserprofil, bis du Datensätze entfernst, Verlaufslimits erreicht werden, Erweiterungsdaten löschst oder deinstallierst. Abmelden blendet kontobezogene lokale Arbeit aus, löscht diese Bibliothek aber nicht.
- Anmeldung: Kontositzungen dauern bis zu 30 Tage und können früher widerrufen werden. Der OAuth-Status ist kurzlebig. Siehe Cookies und Speicherung.
- Automatisierungszustand: aktive Ausführung läuft nach 24 Stunden ab, doch Ablauf oder Abbruch ist keine Löschung. Aktueller Aufgabenstatus wird innerhalb der Speicherlimits des Dienstes aufbewahrt; zusätzliche zeitliche Aufbewahrung muss der Betreiber bestätigen.
- Webhook-Übermittlung: Nutzdaten können bis zu 7 Tage verbleiben, Deduplizierungsnachweise bis zu 30 Tage. Das Entfernen eines Ziels zieht keine angenommene Übermittlung zurück.
- Konto, Abrechnung, Sicherheit und Backups: die Aufbewahrung muss zum bereitgestellten System und zu gesetzlichen Pflichten passen. Die endgültige Richtlinie muss Fristen oder deren Kriterien nennen; diese Vorschau verspricht keinen nicht implementierten Löschplan.
Deine Optionen und Anfragen
Du kannst geteilten Kontext wählen, Aufgaben prüfen oder stoppen, lokalen Verlauf löschen, Ziele entfernen, dich abmelden und die Erweiterung deinstallieren. Aufgabenabbruch, Abmeldung, Deinstallation, Abrechnungskündigung und Kontolöschanfrage sind unterschiedliche Aktionen.
Je nach geltendem Recht kannst du Auskunft, Berichtigung, Löschung, Einschränkung, Übertragbarkeit oder Widerspruch gegen bestimmte Verarbeitungen verlangen. Beruht die Verarbeitung auf Einwilligung, kannst du sie widerrufen. Eine Beschwerde bei der zuständigen Datenschutzbehörde kann ebenfalls möglich sein. Rechte und Ausnahmen hängen von Standort und Verarbeitung ab.
Unter Datenkontrolle und Löschung kannst du lokale Daten von Dienst- und Anbieterdaten unterscheiden und eine Datenschutzanfrage vorbereiten. Eine Identitätsprüfung kann nötig sein. Gib dem Support aber niemals ein Passwort oder einen Bestätigungscode.
Verarbeitungsorte und Kinder
Deine KI-, E-Mail-, Zahlungs- und Integrationsanbieter können Informationen in anderen Ländern verarbeiten. Genaue Hostingregionen, Empfänger und Übermittlungsgarantien hängen von der Bereitstellung ab und müssen vor Abschluss der Richtlinie bestätigt werden. Diese Vorschau garantiert keinen bestimmten Datenstandort.
WebAct ist für allgemeine Produktivität entwickelt und richtet sich nicht an Kinder. Altersanforderungen der Anbieter gelten ebenfalls. Wenn du vermutest, dass ein Kind unangemessen personenbezogene Informationen bereitgestellt hat, nutze den Datenschutzkontakt zur Prüfung der Situation.
Aktualisierungen dieser Richtlinie
Diese Seite zeigt das Datum der aktuellen Richtlinie. Wesentliche Änderungen der Datennutzung sollen vor Beginn der neuen Verarbeitung in der Richtlinie und den relevanten Produkthinweisen stehen.
Weitere Details zur aktuellen Implementierung findest du in den Cookie-Informationen und der Sicherheitsübersicht.