Stand: 31. August 2026
Diese Erklärung beschreibt, wie die Anwendung PASSY OS Career Runtime mit Daten aus dem Google-Konto der Betreiberin umgeht. Die Anwendung ist ein privates Werkzeug, das ausschließlich von der Betreiberin selbst und für ihren eigenen Bewerbungsprozess genutzt wird. Es gibt keine weiteren Nutzerinnen oder Nutzer, keine Registrierung und kein öffentliches Angebot.
Verantwortlich für die Anwendung ist die Betreiberin von PASSY OS. Kontakt: kontakt@passy-os.com
Die Anwendung greift auf das Gmail-Konto der Betreiberin zu. Die von Google angeforderten Berechtigungen (OAuth-Scopes) sind derzeit ausschließlich:
| Scope | Was er erlaubt |
|---|---|
https://www.googleapis.com/auth/gmail.readonly |
Lesenden Zugriff auf E-Mails und Gmail-Einstellungen. |
https://www.googleapis.com/auth/gmail.labels |
Sehen und Bearbeiten der Gmail-Labeldefinitionen. |
Im Regelbetrieb ruft die Anwendung nur Metadaten einer Nachricht ab: Absenderadresse, Betreff, Datum sowie Nachrichten- und Konversationskennungen. Der Nachrichtentext wird dabei nicht abgerufen.
Die Abfragen sind eingegrenzt: Es werden keine offenen Postfachabfragen gestellt, sondern feldgebundene Suchen über festgelegte Absenderadressen, Arbeitgeberdomains und einen begrenzten Betreffwortschatz, die sich auf den Bewerbungskontext beziehen.
Die Verarbeitung dient ausschließlich diesen Zwecken:
Eine andere Verwendung findet nicht statt.
Die automatisierte Runtime läuft lokal auf dem persönlichen Mac der Betreiberin. Sie ruft die Daten direkt von den Google-Servern ab und verarbeitet sie auf diesem Gerät. Es gibt keinen eigenen Server und keine Übermittlung der Gmail-Daten an einen fremden Dienst zum Zweck des Betriebs.
Die Zugangsdaten für den Google-Zugriff werden ausschließlich in der macOS-Keychain dieses Geräts gespeichert.
Die angeforderten Berechtigungen erlauben es der Anwendung nicht, E-Mails zu senden, zu beantworten, weiterzuleiten, Entwürfe anzulegen, Nachrichten zu löschen oder als Spam zu markieren. Die automatisiert laufende Runtime kann in fremdem Namen keine Nachricht versenden.
Zur Entwicklung und Wartung der Anwendung setzt die Betreiberin persönlich KI-gestützte Entwicklungswerkzeuge ein. Dabei können ihr selbst einzelne Metadaten aus dem eigenen Postfach angezeigt werden. Dies geschieht durch die Betreiberin und für ihr eigenes Postfach; es ist nicht Teil des automatisierten Betriebs und betrifft keine Daten dritter Personen.
Aus dem Postfach abgeleitete Angaben werden lokal in den Vorgangsakten der Betreiberin gespeichert, soweit dies für den persönlichen Betrieb von PASSY OS erforderlich ist — im Wesentlichen: welches Ereignis wann zu welchem Bewerbungsvorgang eingegangen ist, mit einem Verweis auf die zugehörige Nachricht. Nachrichtentexte werden dabei nicht gespeichert.
Die Aufbewahrung erfolgt so lange, wie der jeweilige Bewerbungsvorgang für die Betreiberin von Bedeutung ist. Da alle Daten lokal liegen, kann die Betreiberin sie jederzeit selbst löschen.
Der Zugriff der Anwendung auf das Google-Konto kann jederzeit beendet werden:
Danach kann die Anwendung nicht mehr auf das Postfach zugreifen.
Die Nutzung und Weitergabe von Informationen, die über Google-APIs empfangen werden, erfolgt im Einklang mit der Google API Services User Data Policy einschließlich der darin enthaltenen Limited-Use-Anforderungen.
Ändert sich der technische Stand der Anwendung — insbesondere die angeforderten Berechtigungen oder der Ort der Verarbeitung — wird diese Erklärung entsprechend angepasst.
PASSY OS Career Runtime is a private application used solely by its operator to organise her own job
applications. It requests only the Google OAuth scopes gmail.readonly and gmail.labels.
These scopes do not permit sending, replying, forwarding, drafting or deleting mail. In normal operation the
application retrieves message metadata only — sender, subject, date and identifiers — not message bodies.
Processing runs locally on the operator's personal Mac; there is no server component. Data obtained from the
Google account is not sold, not used for advertising, not shared with third parties and not used to train
models. Use and transfer of information received from Google APIs adheres to the
Google API Services
User Data Policy, including the Limited Use requirements. Access can be revoked at any time at
myaccount.google.com/permissions.