PASSY OS Career Runtime

Datenschutzerklärung

Stand: 31. August 2026

1 · Gegenstand

Diese Erklärung beschreibt, wie die Anwendung PASSY OS Career Runtime mit Daten aus dem Google-Konto der Betreiberin umgeht. Die Anwendung ist ein privates Werkzeug, das ausschließlich von der Betreiberin selbst und für ihren eigenen Bewerbungsprozess genutzt wird. Es gibt keine weiteren Nutzerinnen oder Nutzer, keine Registrierung und kein öffentliches Angebot.

2 · Verantwortlich

Verantwortlich für die Anwendung ist die Betreiberin von PASSY OS. Kontakt: kontakt@passy-os.com

3 · Welche Google-Daten verarbeitet werden

Die Anwendung greift auf das Gmail-Konto der Betreiberin zu. Die von Google angeforderten Berechtigungen (OAuth-Scopes) sind derzeit ausschließlich:

ScopeWas er erlaubt
https://www.googleapis.com/auth/gmail.readonly Lesenden Zugriff auf E-Mails und Gmail-Einstellungen.
https://www.googleapis.com/auth/gmail.labels Sehen und Bearbeiten der Gmail-Labeldefinitionen.

Im Regelbetrieb ruft die Anwendung nur Metadaten einer Nachricht ab: Absenderadresse, Betreff, Datum sowie Nachrichten- und Konversationskennungen. Der Nachrichtentext wird dabei nicht abgerufen.

Die Abfragen sind eingegrenzt: Es werden keine offenen Postfachabfragen gestellt, sondern feldgebundene Suchen über festgelegte Absenderadressen, Arbeitgeberdomains und einen begrenzten Betreffwortschatz, die sich auf den Bewerbungskontext beziehen.

4 · Zweck der Verarbeitung

Die Verarbeitung dient ausschließlich diesen Zwecken:

Eine andere Verwendung findet nicht statt.

5 · Wo verarbeitet wird

Die automatisierte Runtime läuft lokal auf dem persönlichen Mac der Betreiberin. Sie ruft die Daten direkt von den Google-Servern ab und verarbeitet sie auf diesem Gerät. Es gibt keinen eigenen Server und keine Übermittlung der Gmail-Daten an einen fremden Dienst zum Zweck des Betriebs.

Die Zugangsdaten für den Google-Zugriff werden ausschließlich in der macOS-Keychain dieses Geräts gespeichert.

6 · Keine autonome Sendefähigkeit

Die angeforderten Berechtigungen erlauben es der Anwendung nicht, E-Mails zu senden, zu beantworten, weiterzuleiten, Entwürfe anzulegen, Nachrichten zu löschen oder als Spam zu markieren. Die automatisiert laufende Runtime kann in fremdem Namen keine Nachricht versenden.

7 · Keine Weitergabe, kein Verkauf

Zur Entwicklung und Wartung der Anwendung setzt die Betreiberin persönlich KI-gestützte Entwicklungswerkzeuge ein. Dabei können ihr selbst einzelne Metadaten aus dem eigenen Postfach angezeigt werden. Dies geschieht durch die Betreiberin und für ihr eigenes Postfach; es ist nicht Teil des automatisierten Betriebs und betrifft keine Daten dritter Personen.

8 · Speicherung und Aufbewahrung

Aus dem Postfach abgeleitete Angaben werden lokal in den Vorgangsakten der Betreiberin gespeichert, soweit dies für den persönlichen Betrieb von PASSY OS erforderlich ist — im Wesentlichen: welches Ereignis wann zu welchem Bewerbungsvorgang eingegangen ist, mit einem Verweis auf die zugehörige Nachricht. Nachrichtentexte werden dabei nicht gespeichert.

Die Aufbewahrung erfolgt so lange, wie der jeweilige Bewerbungsvorgang für die Betreiberin von Bedeutung ist. Da alle Daten lokal liegen, kann die Betreiberin sie jederzeit selbst löschen.

9 · Zugriff beenden

Der Zugriff der Anwendung auf das Google-Konto kann jederzeit beendet werden:

Danach kann die Anwendung nicht mehr auf das Postfach zugreifen.

10 · Umgang mit Google-Nutzerdaten

Die Nutzung und Weitergabe von Informationen, die über Google-APIs empfangen werden, erfolgt im Einklang mit der Google API Services User Data Policy einschließlich der darin enthaltenen Limited-Use-Anforderungen.

11 · Änderungen

Ändert sich der technische Stand der Anwendung — insbesondere die angeforderten Berechtigungen oder der Ort der Verarbeitung — wird diese Erklärung entsprechend angepasst.

In English — summary

PASSY OS Career Runtime is a private application used solely by its operator to organise her own job applications. It requests only the Google OAuth scopes gmail.readonly and gmail.labels. These scopes do not permit sending, replying, forwarding, drafting or deleting mail. In normal operation the application retrieves message metadata only — sender, subject, date and identifiers — not message bodies. Processing runs locally on the operator's personal Mac; there is no server component. Data obtained from the Google account is not sold, not used for advertising, not shared with third parties and not used to train models. Use and transfer of information received from Google APIs adheres to the Google API Services User Data Policy, including the Limited Use requirements. Access can be revoked at any time at myaccount.google.com/permissions.