OXYGENOXYGEN

Datenschutzerklaerung

Stand: 15. August 2026

1. Verantwortlicher

Verantwortlicher fuer Website-, Account-, Abrechnungs-, Sicherheits- und Supportdaten ist OXYGEN GTM Inc., 2810 N Church St STE 88810, Wilmington, DE 19802, United States. Kontakt: philipp@oxygen-agent.com.

Diese deutschsprachige Fassung dient der Information. Die englische Privacy Policy ist die massgebliche Datenschutzinformation, sofern nicht schriftlich etwas anderes vereinbart ist.

Bei Kundeninhalten, Lead-/Kontaktdaten, Kampagnendaten, Workspace-Daten und Integrationsdaten ist der jeweilige Kunde Verantwortlicher. OXYGEN verarbeitet diese Daten als Auftragsverarbeiter bzw. Service Provider nach der Data Processing Agreement.

2. Datenkategorien

  • Account-, Organisations-, Rollen- und Authentifizierungsdaten.
  • Abrechnungs-, Zahlungsstatus-, Tarif- und Rechnungsdaten.
  • Produktnutzungs-, Sicherheits-, Diagnose-, IP-, Geraete- und Logdaten.
  • Support-, Kommunikations- und Benachrichtigungsdaten.
  • Kundeninhalte wie Tabellen, Zeilen, Spalten, Workflows, Prompts, Dateien und Runs.
  • Lead-, Kontakt-, CRM-, E-Mail-, LinkedIn-, Enrichment- und Providerdaten.
  • Outbound-Compliance-Daten wie Rechtsgrundlagen, Einwilligungsnachweise, Sperrlisten, Freigaben und Provenienz.
  • Sitzungsaufzeichnungen der eingeloggten OXYGEN-Anwendung, soweit optionale Analyse-Einwilligung vorliegt (siehe Abschnitt 6).
  • Telemetrie zu Tool-Aufrufen des OXYGEN-MCP-Servers: Toolname, Ergebnis und Zeitmessung sowie die an das Tool uebergebenen Argumente und das zurueckgegebene Ergebnis, die Workspace-Inhalte enthalten koennen (siehe Abschnitt 6).
  • Cookie- und Analytics-Praeferenzen.

3. Zwecke und Rechtsgrundlagen

OXYGEN verarbeitet Daten insbesondere zur:

  • Bereitstellung, Sicherung, Wartung und Verbesserung des Service;
  • Authentifizierung, Rechteverwaltung, Abrechnung und Support;
  • Ausfuehrung kundengesteuerter Tabellen, Workflows, Enrichments, KI-Spalten und Done-for-You-Operationen;
  • Dokumentation von Freigaben, Provenienz, Kosten, Fehlern, Sperrlisten und Runs;
  • Missbrauchspraevention, Betrugsbekaempfung, Sicherheit und Rechtsdurchsetzung;
  • Erfuellung gesetzlicher Pflichten.

Soweit OXYGEN Verantwortlicher ist, stuetzt sich die Verarbeitung je nach Fall auf Vertragserfuellung, berechtigte Interessen, Einwilligung oder rechtliche Verpflichtung. Soweit OXYGEN als Auftragsverarbeiter handelt, bestimmt der Kunde die Rechtsgrundlage.

4. Empfaenger und Drittlandtransfer

Daten koennen an Hosting-, Datenbank-, Identitaets-, Zahlungs-, Analyse-, Logging-, KI-, Integrations-, Enrichment- und Supportanbieter sowie an vom Kunden verbundene Drittplattformen uebermittelt werden. Eine aktuelle Uebersicht finden Sie auf der Subprocessor-Seite.

Daten koennen in die USA und andere Laender uebermittelt werden. Soweit erforderlich, nutzt OXYGEN geeignete Garantien wie EU-Standardvertragsklauseln, UK-Zusatzvereinbarungen und technische Schutzmassnahmen.

5. Speicherdauer und Rechte

Daten werden nur so lange gespeichert, wie dies fuer Servicebereitstellung, Sicherheit, Abrechnung, gesetzliche Pflichten, Loeschung/Export, Missbrauchspraevention, Rechtsdurchsetzung oder Nachweiszwecke erforderlich ist.

Betroffene Personen koennen je nach anwendbarem Recht Auskunft, Berichtigung, Loeschung, Einschraenkung, Datenuebertragbarkeit, Widerspruch und Widerruf einer Einwilligung verlangen. Anfragen richten Sie an philipp@oxygen-agent.com. Bei Kundendaten kann OXYGEN auf den jeweiligen Kunden als Verantwortlichen verweisen.

Soweit die DSGVO anwendbar ist, besteht zudem das Recht, sich bei einer Datenschutzaufsichtsbehoerde zu beschweren, insbesondere am eigenen Wohnort, Arbeitsort oder am Ort des mutmasslichen Verstosses.

6. Cookies, Analyse, Sitzungsaufzeichnung und Tool-Telemetrie

OXYGEN nutzt notwendige Cookies fuer die Website und Plattform. Optionale Analyse- und Marketing-Technologien werden nur verwendet, soweit sie konfiguriert sind und eine erforderliche Einwilligung vorliegt.

Soweit konfiguriert, erfolgt die optionale Analyse ueber PostHog (Produkt- und Websiteanalyse), Vercel Web Analytics und Google Analytics 4, die optionale Marketingmessung ueber das LinkedIn Insight Tag. Diese Technologien werden erst nach Erteilung der jeweiligen Einwilligungskategorie geladen. Die Einwilligung kann jederzeit ueber die Cookie-Einstellungen im Footer oder im Account-Menue geaendert oder widerrufen werden.

Sitzungsaufzeichnung. Bei erteilter optionaler Analyse-Einwilligung zeichnet PostHog zusaetzlich Sitzungen innerhalb der eingeloggten OXYGEN-Anwendung auf. Eine Aufzeichnung gibt die Seiten so wieder, wie sie angezeigt wurden: Navigation, Klicks, Tastatureingaben sowie die auf dem Bildschirm dargestellten Texte und Daten. Die Aufzeichnung ist nicht auf anonymisierte Elemente beschraenkt; waehrend der Sitzung sichtbare Workspace-Inhalte, einschliesslich Tabellenzellen, Datensaetzen und Nachrichteninhalten, koennen daher in einer Aufzeichnung enthalten sein. Die oeffentliche Marketing-Website wird nicht aufgezeichnet.

Von der Aufzeichnung ausgenommen sind die Oberflaechen, auf denen Zugangsdaten und Zahlungsdaten erscheinen: Anmeldeseiten, Seiten fuer Zugangsdaten, API-Token und Vault sowie Abrechnungs- und Zahlungsseiten. Aufgezeichnet wird ausschliesslich die dargestellte Seite, nicht der Netzwerkverkehr: Anfrage- und Antwortinhalte, Provider-Payloads sowie KI-Prompts und Modellausgaben werden nicht aufgezeichnet. Produktanalyse-Ereignisse ausserhalb der nachfolgend beschriebenen Tool-Telemetrie unterliegen weiterhin gesonderten Beschraenkungen und enthalten keine Prompts, Anfrageinhalte, Tabellenzeilen, Geheimnisse oder Stacktraces.

MCP-Tool-Telemetrie. Wird ein Tool des OXYGEN-MCP-Servers aufgerufen — durch Sie oder durch einen KI-Assistenten auf Ihre Weisung —, uebermitteln wir ein Ereignis zu diesem Aufruf an PostHog. Es enthaelt den Toolnamen, die Zeitmessung, den Erfolg oder Fehlschlag des Aufrufs sowie die an das Tool uebergebenen Argumente und das zurueckgegebene Ergebnis. Argumente und Ergebnis sind die Nutzdaten des Aufrufs und koennen daher Workspace-Inhalte enthalten: Kontakt- und Unternehmensdatensaetze, Suchbegriffe, Betreffzeilen und Nachrichteninhalte sowie weitere Daten, auf die sich der Aufruf bezieht. Die Uebermittlung erfolgt serverseitig waehrend der Verarbeitung des Aufrufs. Sie beruht nicht auf Cookies, ist nicht Teil der oben beschriebenen Browser-Analyse und wird daher nicht ueber den Cookie-Banner gesteuert.

Vor der Uebermittlung durchlaeuft das Ereignis einen automatisierten Filter: Felder, die wie Zugangsdaten benannt sind — etwa API-Schluessel, Token, Passwoerter, Passphrasen, Autorisierungswerte und Datenbank-Verbindungszeichenfolgen — werden durch eine Redaktionsmarkierung ersetzt; jeder verbleibende Textwert wird auf darin enthaltenes Zugangsdatenmaterial wie Bearer-Token oder Datenbank-URLs geprueft; wie Zugangsdaten benannte Parameter innerhalb einer Web-Adresse werden ersetzt; und die Nutzdaten werden nach Textlaenge, Listenlaenge, Feldanzahl und Verschachtelungstiefe gekuerzt, sodass umfangreiche Ergebnisse nur teilweise uebermittelt werden. Zusaetzlich werden bei einer benannten Gruppe von Werkzeugen, deren Argumente oder Ergebnisse konstruktionsbedingt Zugangsdaten sind — etwa das Verbinden einer Integration mit einem API-Schluessel, das Einreichen eines Einmal-Sicherheitscodes oder der Erhalt eines Anmeldelinks —, die Argumente bzw. das Ergebnis vollstaendig aus dem Ereignis weggelassen statt gefiltert. In keinem Fall an PostHog uebermittelt werden: KI-Prompts und Modellausgaben, die an unseren Anbieter fuer LLM-Tracing gehen; Serverlogs und Stacktraces, die an unseren Logging-Anbieter gehen; sowie Zahlungskartendaten, die ausschliesslich der Zahlungsdienstleister erhaelt.

Wir behaupten keinen weitergehenden Schutz, als tatsaechlich besteht. Der Filter arbeitet anhand von Feldnamen und der erkennbaren Form von Zugangsdaten. Er erkennt keine personenbezogenen Daten; ein Name oder eine E-Mail-Adresse innerhalb einer Betreffzeile, einer Notiz oder eines Suchbegriffs wird daher unveraendert uebermittelt. Er ist auch keine Garantie dafuer, dass jedes Geheimnis entfernt wird, denn ein in einem nicht entsprechend benannten Feld uebergebenes Geheimnis wird moeglicherweise nicht erkannt. Gehen Sie davon aus, dass Argumente und Ergebnisse in dieser Telemetrie personenbezogene Daten der Personen in Ihrem Workspace enthalten koennen.

Da sowohl eine Aufzeichnung der eingeloggten Anwendung als auch die MCP-Tool-Telemetrie Kundeninhalte enthalten koennen, handelt PostHog insoweit als Unterauftragsverarbeiter nach der Data Processing Agreement und ist auf der Subprocessor-Seite gelistet. Ein Widerruf der optionalen Analyse-Einwilligung beendet weitere Aufzeichnungen. Die serverseitige Tool-Telemetrie wird dadurch nicht beendet; sie erfolgt zum Betrieb, zur Absicherung und zur Verbesserung des Service. Fuer Rueckfragen dazu wenden Sie sich an die in Abschnitt 5 genannte Kontaktadresse.

7. Outbound-Verantwortung

Kunden bleiben fuer Outbound-Kampagnen Verantwortlicher, Absender, Werbetreibender und Kampagneninhaber. OXYGEN verarbeitet Lead-, Kontakt-, Kampagnen- und Integrationsdaten in diesem Zusammenhang nach Kundenweisung und uebernimmt keine rechtliche Bewertung der Kontaktaufnahme.