i7OS
Overview Journal Pricing Docs Open App
Open App

Datenschutzerklärung

Stand: 12. September 2026

1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

Sandro Ieva
Arnimstrasse 13
23566 Lübeck
Deutschland

E-Mail: support@i7os.com

2. Anwendungsbereich

Diese Datenschutzerklärung gilt für die Marketing-Website unter i7os.com und www.i7os.com sowie die Web-Anwendung i7OS (der „Dienst“), erreichbar unter app.i7os.com und den zugehörigen Subdomains. Sie erläutert, welche personenbezogenen Daten wir verarbeiten, zu welchen Zwecken dies geschieht und welche Rechte dir zustehen.

3. Begriffsbestimmungen

Die in dieser Erklärung verwendeten Begriffe entsprechen Art. 4 DSGVO. „Personenbezogene Daten“ sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen.

4. Welche Daten wir verarbeiten

4.1 Account-Daten

Bei einer Registrierung über Google OAuth verarbeiten wir Vor- und Nachname, E-Mail-Adresse, gegebenenfalls dein bei Google hinterlegtes Profilbild sowie eine eindeutige Nutzer-ID.

4.2 Von dir erstellte Inhalte

Wir speichern Inhalte, die du im Dienst erstellst oder hochlädst. Dazu gehören Workspace- und Projektinformationen, Nachrichten, Aufgaben, Notizen, Markenprofile, Namen, Logos, Farben, Beschreibungen, Dateien, Personas, Strategienotizen und Channel-Verknüpfungen.

4.3 Daten aus Google-Integrationen

Wenn du i7OS Zugriff auf dein Google-Konto gewährst, verarbeiten wir Daten im Rahmen der von dir bestätigten Berechtigungen:

  • auth/calendar.events: Termine in deinem primären Google-Kalender lesen, erstellen, ändern und löschen – ausschließlich auf deine aktive Anforderung.
  • auth/drive.file: Zugriff auf Dateien, die von i7OS erstellt oder ausdrücklich für i7OS freigegeben wurden. Andere Dateien in deinem Drive kann der Dienst nicht sehen.

Wenn du eine Datei aktiv aus Google Drive in deine Assets importierst, speichern wir eine Kopie dieser Datei in unserem Supabase-Speicher in der EU. Andernfalls speichern wir nur Referenzen wie Datei- oder Termin-IDs und nicht den vollständigen Inhalt.

4.4 Technische Daten

Wir können während einer Sitzung die IP-Adresse, Zugriffszeitpunkte, Browser- und Geräteinformationen, verschlüsselte Authentifizierungs-Tokens sowie Push-Endpunkte verarbeiten, sofern du Benachrichtigungen aktivierst. i7OS speichert IP-Adressen nicht dauerhaft.

4.5 Cookies und lokaler Speicher

Wir nutzen ausschließlich technisch notwendige Cookies und lokalen Browserspeicher für Authentifizierung, Sprache, Theme und Anwendungsstatus. Wir verwenden keine Tracking-, Analyse- oder Werbe-Cookies.

4.6 Besucherstatistik der Marketing-Website

Auf i7os.com und www.i7os.com erfassen wir Seitenaufrufe, das ungefähre Land und die Domain der verweisenden Website, um die Nutzung unserer Marketing-Website zu verstehen. Vercel verarbeitet die IP-Adresse zur Länderzuordnung. Unser Statistik-Endpunkt berechnet daraus eine täglich wechselnde, kryptografisch geschützte Kennung; vollständige IP-Adressen werden nicht in unserer Statistik gespeichert. Die Kennung und Tageszähler werden in unserer bestehenden Supabase-Datenbank gespeichert und sind ausschließlich für den Betreiber zugänglich. Die Statistik verwendet keine Cookies oder Browser-Speicherung und erfasst keine URL-Suchparameter oder Formulareingaben. Browser mit aktiviertem Do Not Track oder Global Privacy Control werden nicht gezählt. Einträge außerhalb der letzten 90 Kalendertage werden beim nächsten erfassten Besuch gelöscht.

4.7 Verbundene Social-Media-Konten (Meta)

Wenn du ein Instagram- oder Threads-Konto direkt mit i7OS verbindest, speichern wir die für diese Verbindung erforderlichen Informationen:

  • Das von Meta ausgestellte Zugriffstoken und sein Ablaufdatum
  • Die Konto-ID und den Nutzernamen sowie bei Instagram den Kontotyp
  • Die erteilten Berechtigungen, den zugehörigen Workspace und das Mitglied, das die Verbindung hergestellt hat
  • Zeitpunkte der Verbindung und ihrer Aktualisierung sowie gegebenenfalls den zuletzt aufgetretenen Verbindungsfehler

Wir verwenden diese Daten, um die Verbindung aufrechtzuerhalten, von dir übermittelte Inhalte zu veröffentlichen und verfügbare Kontostatistiken sowie Veröffentlichungslimits anzuzeigen. Die Verbindung gehört zum Workspace; dessen Mitglieder können darüber veröffentlichen.

Die direkte Integration importiert oder speichert keine bestehenden Beiträge, privaten Nachrichten, Follower-Listen oder Kontakte aus Instagram oder Threads. Verfügbare Statistiken, etwa Instagram-Reichweite, Interaktionen und Follower-Zahlen, sowie die Veröffentlichungslimits der Plattformen werden beim Öffnen der jeweiligen Ansicht bei Meta abgerufen und nicht in unserer Datenbank gespeichert. Inhalte, die du in i7OS erstellst oder hochlädst, werden davon getrennt gemäß Abschnitt 4.2 verarbeitet.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, Vertragserfüllung für die von dir angeforderten Funktionen verbundener Konten.

4.8 Verbundene Social-Media-Konten (TikTok)

Wenn du ein TikTok-Konto direkt mit i7OS verbindest, speichern wir die für diese Verbindung erforderlichen Informationen:

  • Das von TikTok ausgestellte Zugriffstoken und sein Ablaufdatum. TikTok-Zugriffstokens gelten 24 Stunden, daher speichert i7OS zusätzlich das Aktualisierungstoken und dessen Ablaufdatum und erneuert das Zugriffstoken während einer bestehenden Verbindung automatisch.
  • Die Kontokennungen, die TikTok für dein Konto in Bezug auf i7OS vergibt (Open ID und, sofern übermittelt, Union ID)
  • Anzeigename, Nutzername und die Adresse des Profilbilds des verbundenen Kontos
  • Die erteilten Berechtigungen, den zugehörigen Workspace und das Mitglied, das die Verbindung hergestellt hat
  • Zeitpunkte der Verbindung und ihrer Aktualisierung sowie gegebenenfalls den zuletzt aufgetretenen Verbindungsfehler

Wir verwenden diese Daten, um die Verbindung aufrechtzuerhalten, von dir übermittelte Inhalte zu veröffentlichen und verfügbare Kontostatistiken anzuzeigen. Die Verbindung gehört zum Workspace; dessen Mitglieder können darüber veröffentlichen.

Die direkte Integration importiert oder speichert keine privaten Nachrichten, Follower-Listen oder Kontakte aus TikTok. Sofern du die entsprechenden Berechtigungen erteilt hast, werden Kontostatistiken und die Kennzahlen deiner jüngsten Beiträge beim Öffnen der jeweiligen Ansicht bei TikTok abgerufen und nicht in unserer Datenbank gespeichert. Inhalte, die du in i7OS erstellst oder hochlädst, werden davon getrennt gemäß Abschnitt 4.2 verarbeitet.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, Vertragserfüllung für die von dir angeforderten Funktionen verbundener Konten.

5. Zwecke und Rechtsgrundlagen

ZweckRechtsgrundlage
Bereitstellung des DienstesArt. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung
Google-IntegrationenArt. 6 Abs. 1 lit. a DSGVO – Einwilligung über OAuth
Transaktionale E-MailsArt. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung
Push-BenachrichtigungenArt. 6 Abs. 1 lit. a DSGVO – Einwilligung
Sicherheit und MissbrauchspräventionArt. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse
Einsatz von AuftragsverarbeiternArt. 28 DSGVO

6. Empfänger und Auftragsverarbeiter

6.1 Supabase – Datenbank und Speicher

Supabase, Inc., 970 Toa Payoh North #07-04, Singapore 318992. Unsere Datenregion liegt in der EU (Frankfurt, Deutschland). Ein Auftragsverarbeitungsvertrag besteht. Datenschutz bei Supabase.

6.2 Vercel – Hosting

Vercel Inc., 440 N Barranca Avenue #4133, Covina, CA 91723, USA. Übermittlungen werden durch geeignete Garantien wie EU-Standardvertragsklauseln und gegebenenfalls das EU-US Data Privacy Framework geschützt. Datenschutz bei Vercel.

6.3 Resend – Transaktionale E-Mails

Resend, Inc., 2261 Market Street #4391, San Francisco, CA 94114, USA. Übermittlungen werden durch EU-Standardvertragsklauseln geschützt. Datenschutz bei Resend.

6.4 Google – OAuth und APIs

Für Nutzer im EWR: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Google verarbeitet Login-Informationen, Kalenderereignisse und Drive-Metadaten nur im Zusammenhang mit von dir angeforderten Aktionen. i7OS hält die Google API Services User Data Policy einschließlich der Limited-Use-Anforderungen ein.

6.5 KI-Anbieter

Bei der Nutzung von KI-Funktionen kann die jeweilige Anfrage an Anthropic (Claude), OpenAI (GPT) oder Google (Gemini) übermittelt werden. Die Übermittlung erfolgt zur Bereitstellung der angeforderten Antwort. Nach den jeweils geltenden API-Bedingungen werden API-Daten nicht zum Training allgemeiner Modelle verwendet.

6.6 Meta

Wenn du über eine direkte Instagram- oder Threads-Verbindung veröffentlichst, übermittelt i7OS den Beitragstext und die zugehörigen Bilder oder Videos an Meta Platforms Ireland Limited, den Anbieter für Nutzer im europäischen Raum. Meta erhält außerdem das Zugriffstoken und die für den API-Aufruf benötigten Kontokennungen.

Für Medien in unserem privaten Speicher stellt i7OS Meta einen temporären Download-Link bereit, der nach einer Stunde abläuft. Meta ruft die Medien über diesen Link ab. Wenn du eine bereits öffentlich erreichbare Medien-URL bereitstellst, wird diese an Meta übergeben; die Gültigkeit von einer Stunde gilt nicht für öffentliche URLs.

Meta liefert die in Abschnitt 4.7 beschriebenen Verbindungsinformationen, verfügbare Kontostatistiken und Veröffentlichungslimits sowie Veröffentlichungsergebnisse wie Beitrags-IDs und Links zurück. Unsere oben genannten Hosting- und Speicheranbieter verarbeiten die Verbindungsdaten im Rahmen des Betriebs von i7OS. Meta verarbeitet empfangene Daten nach seiner eigenen Datenschutzrichtlinie. Das Ablaufen eines Medien-Links löscht keine Medien oder Beiträge, die Meta bereits erhalten hat.

6.7 TikTok

Wenn du über eine direkte TikTok-Verbindung veröffentlichst, übermittelt i7OS den Beitragstext und die von dir gewählten Einstellungen an TikTok Pte. Ltd. TikTok erhält außerdem das Zugriffstoken und die Kontokennungen, die für die Ausführung der Anfrage erforderlich sind. Übermittelt werden die von dir gewählte Sichtbarkeit, ob Kommentare, Duette und Stitches abgeschaltet sind, und ob du den Beitrag als Werbeinhalt gekennzeichnet hast.

Medien werden je nach Beitragsart auf zwei verschiedenen Wegen übertragen. Videos werden aus deinem Browser direkt an die Adresse hochgeladen, die TikTok für diesen Beitrag nennt; die Videodatei läuft bei dieser Übertragung nicht über unsere Server. Bilder holt TikTok selbst ab. TikTok ruft Medien nur von einer im Entwicklerportal bestätigten Domain ab, daher stellt i7OS die Bilder über app.i7os.com bereit, das sie aus unserem Speicher liest und weitergibt.

TikTok liefert die in Abschnitt 4.8 beschriebenen Verbindungsinformationen, den Veröffentlichungsstatus eines Beitrags und, sofern du die entsprechenden Berechtigungen erteilt hast, Kontostatistiken und die Kennzahlen deiner jüngsten Beiträge zurück. TikTok verarbeitet empfangene Daten nach seiner eigenen Datenschutzrichtlinie. Medien oder Beiträge, die TikTok bereits erhalten hat, werden durch das Trennen nicht gelöscht.

7. Internationale Datenübermittlungen

Soweit Auftragsverarbeiter Daten außerhalb des Europäischen Wirtschaftsraums verarbeiten, stützen wir Übermittlungen auf EU-Standardvertragsklauseln, das EU-US Data Privacy Framework, sofern der Empfänger zertifiziert ist, sowie zusätzliche technische Schutzmaßnahmen.

8. Speicherdauer

Account- und Inhaltsdaten werden gespeichert, solange dein Konto aktiv ist. Authentifizierungs-Tokens für i7OS-Sitzungen werden bis zu sieben Tage gespeichert und beim Logout gelöscht. Direkte Meta-Verbindungen und deren Zugriffstokens bleiben bis zur Entfernung der Verbindung gemäß Abschnitt 8.1 gespeichert. Tokens können während einer bestehenden Verbindung erneuert werden; das Abmelden von i7OS entfernt keine Workspace-Verbindung. Direkte TikTok-Verbindungen und deren Tokens bleiben bis zur Entfernung der Verbindung gemäß Abschnitt 8.2 gespeichert; auch hier entfernt das Abmelden von i7OS keine Workspace-Verbindung. Technische Logs werden grundsätzlich 30 Tage gespeichert. Nach der Kontolöschung gilt eine 30-tägige Wiederherstellungsfrist, anschließend werden die Daten dauerhaft gelöscht, sofern keine gesetzliche Aufbewahrungspflicht besteht.

8.1 Daten verbundener Konten löschen

Du kannst eine direkte Instagram- oder Threads-Verbindung entfernen und die Löschung ihrer Verbindungsdaten auf folgenden Wegen anfordern:

  1. In i7OS: Öffne im betreffenden Workspace Einstellungen → Account und wähle bei Instagram oder Threads Trennen. Bei Verarbeitung der Trennungsanfrage wird der aktive Datenbankeintrag dieser Verbindung einschließlich Zugriffstoken und Kontoinformationen entfernt.
  2. Über Meta: Entferne i7OS in den Einstellungen deines Instagram- oder Threads-Kontos aus den verbundenen Apps oder Website-Berechtigungen. Sobald Meta uns die Benachrichtigung über den Berechtigungsentzug oder die Datenlöschung sendet, entfernen wir die Verbindungsdatensätze dieses Plattformkontos.
  3. Per E-Mail: Wenn du keinen Zugriff auf i7OS hast, schreibe an support@i7os.com und nenne die Plattform, den Nutzernamen des Kontos und, falls bekannt, deinen Workspace. Sende keine Passwörter oder Zugriffstokens. Wir können Angaben anfordern, die zur Prüfung deiner Berechtigung zur Löschanfrage erforderlich sind. Wir bearbeiten die Anfrage innerhalb von 30 Tagen und bestätigen den Abschluss per E-Mail.

Beim Trennen werden das gespeicherte Token, die Konto-ID, der Nutzername und die weiteren in Abschnitt 4.7 genannten Verbindungsinformationen gelöscht. Bereits auf Instagram oder Threads veröffentlichte Beiträge werden dadurch nicht gelöscht; du kannst sie auf der jeweiligen Plattform entfernen. Für Dateien und andere in i7OS erstellte Inhalte gelten weiterhin die oben genannten Speicherfristen.

Da Verbindungen zu einem Workspace gehören, entferne die betreffenden Verbindungen vor dem Löschen deines persönlichen i7OS-Kontos ausdrücklich über einen der genannten Wege. So kannst du eine Verbindung auch entfernen, ohne dein i7OS-Konto oder den Workspace zu löschen.

8.2 TikTok-Verbindung entfernen

Du kannst eine direkte TikTok-Verbindung entfernen und die Löschung ihrer Verbindungsdaten auf einem dieser beiden Wege anfordern:

  1. In i7OS: Öffne im betreffenden Workspace Einstellungen → Account und wähle bei TikTok Trennen. Bei Verarbeitung der Trennungsanfrage wird der Datenbankeintrag dieser Verbindung einschließlich Zugriffstoken, Aktualisierungstoken und Kontoinformationen entfernt.
  2. Per E-Mail: Wenn du keinen Zugriff auf i7OS hast, schreibe an support@i7os.com und nenne den Nutzernamen des Kontos und, falls bekannt, deinen Workspace. Sende keine Passwörter oder Zugriffstokens. Wir können Angaben anfordern, die zur Prüfung deiner Berechtigung zur Löschanfrage erforderlich sind. Wir bearbeiten die Anfrage innerhalb von 30 Tagen und bestätigen den Abschluss per E-Mail.

Bitte beachte: Wenn du i7OS in den Einstellungen deines TikTok-Kontos aus den verbundenen Apps entfernst, kann i7OS die Verbindung nicht mehr nutzen, da die Tokens ihre Gültigkeit verlieren. TikTok benachrichtigt uns darüber nicht, daher bleibt der Verbindungsdatensatz in i7OS gespeichert, bis du ihn dort trennst oder uns wie oben beschrieben kontaktierst.

Beim Trennen werden die gespeicherten Tokens, die Kontokennungen, der Anzeigename, der Nutzername und die Adresse des Profilbilds gemäß Abschnitt 4.8 gelöscht. Bereits auf TikTok veröffentlichte Beiträge werden dadurch nicht gelöscht; du kannst sie in der TikTok-App entfernen. Für Dateien und andere in i7OS erstellte Inhalte gelten weiterhin die oben genannten Speicherfristen.

9. Push-Benachrichtigungen

Wenn du Push-Benachrichtigungen aktivierst, speichern wir den Endpunkt deines Browsers oder Geräts für transaktionale Nachrichten wie Erwähnungen, Erinnerungen und Projekteinladungen. Wir versenden keine Marketing-Push-Nachrichten. Die Einwilligung kann jederzeit widerrufen werden.

10. Sicherheit

Wir setzen dem Risiko angemessene technische und organisatorische Maßnahmen gemäß Art. 32 DSGVO ein, darunter TLS/HTTPS, Verschlüsselung gespeicherter Daten, Row-Level Security, Zugriffskontrollen, minimale Google-Berechtigungen und regelmäßige Backups.

11. Deine Rechte

Du hast nach Maßgabe der gesetzlichen Voraussetzungen das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerspruch, Widerruf einer Einwilligung und Beschwerde bei einer Aufsichtsbehörde. Zuständig ist das Unabhängige Landeszentrum für Datenschutz Schleswig-Holstein. Anfragen sendest du an support@i7os.com.

12. Änderungen dieser Datenschutzerklärung

Wir können diese Datenschutzerklärung anpassen, wenn sich Funktionen oder rechtliche Anforderungen ändern. Wesentliche Änderungen kommunizieren wir mit angemessenem Vorlauf per E-Mail oder innerhalb des Dienstes.

ImprintPrivacyTerms