bytebrise GO
Datenschutzerklärung für die App bytebrise GO
Stand: 3. Oktober 2026
1. Worum es geht
bytebrise GO ist eine App für Betriebe, die mit bytebrise zusammenarbeiten. Betriebe bearbeiten darin Anfragen ihrer Kundschaft, Anrufe, Rückrufe und Termine. Die App ist nicht öffentlich nutzbar. Ein Konto entsteht nur, wenn bytebrise einen Betrieb und seine Mitarbeitenden einlädt.
Diese Erklärung beschreibt, welche Daten dabei verarbeitet werden, wer sie erhält und wie lange sie gespeichert bleiben. Für die Website bytebrise.com gilt die Datenschutzerklärung der Website.
2. Wer verantwortlich ist
Jakob Serfözö, bytebriseBalduin-Helm-Straße 71b
82256 Fürstenfeldbruck
E-Mail: hello@bytebrise.com
Telefon: +49 8141 5098988
bytebrise ist verantwortlich für die Daten der App-Nutzerinnen und -Nutzer selbst, also Anmeldung, Konto und Gerät.
Die Inhalte, die ein Betrieb in GO bearbeitet, gehören zum Betrieb. Dazu zählen Nachrichten, Kontakte, Anrufe und Termine seiner Kundschaft. Für diese Inhalte ist der jeweilige Betrieb verantwortlich. bytebrise verarbeitet sie nur in seinem Auftrag und nach seinen Weisungen, auf Grundlage eines Vertrags zur Auftragsverarbeitung (Art. 28 DSGVO). Wenn Sie als Kundin oder Kunde eines Betriebs Fragen zu Ihren Daten haben, wenden Sie sich bitte zuerst an diesen Betrieb.
3. Welche Daten verarbeitet werden
Konto und Anmeldung
- E-Mail-Adresse und Name der eingeladenen Person, ihre Rolle im Betrieb.
- Einmalige Anmeldecodes. Sie werden nur als Prüfwert gespeichert, nie im Klartext.
- Sitzungen: ein Anmeldeschlüssel je Gerät, der Gerätename und Zeitpunkte der Nutzung.
- Für Mitteilungen auf dem iPhone: das Push-Token, das Apple dem Gerät zuteilt, sowie App-Version und Plattform.
Rechtsgrundlage ist die Erfüllung des Vertrags mit dem Betrieb (Art. 6 Abs. 1 lit. b DSGVO).
Inhalte des Betriebs
- Nachrichten und Antworten mit Betreff, Text und Zeitpunkt, dazu Antwortentwürfe.
- Kontakte der Kundschaft: Name, Telefonnummer, E-Mail-Adresse oder Kennung im jeweiligen Kanal.
- Anrufe mit Rufnummern, Dauer und Zeitpunkt, dazu Rückrufwünsche.
- Termine mit Titel, Notiz und Zeitraum.
- Anhänge wie Fotos, die Mitarbeitende einer Antwort beifügen.
- Das Profil des Betriebs, etwa Leistungen, Öffnungszeiten und häufige Fragen.
- Eingescannte Briefe im Bereich „Post“: die Seiten als Bild, der darin erkannte Text, die Einordnung, Fristen, Stichwörter und wer im Team zuständig ist. Seiten und Text werden verschlüsselt gespeichert.
- Einladungen ins Team: Name und E-Mail-Adresse der eingeladenen Person, die Rolle im Betrieb und wer eingeladen hat. Die eingeladene Person erhält eine E-Mail ohne Link und ohne Code; bytebrise nutzt die Adresse außerdem, um sie für die Testversion der App bei Apple (TestFlight) freizuschalten.
- Ablage: Dateien, die Sie hochladen, scannen oder markieren (PDF, Bilder, Word, Excel, Text), mit Name, Größe, Ordner und früheren Fassungen. Inhalt und Dateiname werden verschlüsselt gespeichert. Wer einen Ordner sieht, legen Inhaber und berechtigte Personen je Ordner fest. Zu jeder Datei gibt es einen Verlauf, wer sie wann angelegt, geöffnet, umbenannt, verschoben oder archiviert hat, ohne Inhalte. Gescannte Briefe erscheinen dort als Verweis, nicht als Kopie.
- Kalender im Team: Termine mit eingeladenen Kolleginnen und Kollegen samt ihrer Antwort (zugesagt, vielleicht, abgesagt) sowie Kalendereinträge wie Veranstaltungen, Fristen oder Ziele. Wer einen Eintrag anlegt, bestimmt, wer ihn sieht (nur selbst, ausgewählte Personen, eine Rolle oder das ganze Team). Titel und Notizen von Einträgen werden verschlüsselt gespeichert; Einladungen und Erinnerungen kommen als allgemeine Mitteilung ohne Inhalt.
- Geburtstag: freiwillig im eigenen Profil, das Jahr ist optional. Nur wenn Sie „im Team zeigen“ einschalten, sehen die anderen im Betrieb den Tag, nie das Jahr.
- Persönliche Aufgaben und „Mein Tag“: Aufgabentext, Tag, Uhrzeit, Dauer und Erinnerungszeit. Aufgaben gehören nur der Person, die sie angelegt hat; andere im Betrieb sehen sie nicht. Der Text wird verschlüsselt gespeichert.
- Ihr eigenes Profil: Name, Funktion, Telefonnummer, Arbeitszeit, Einstellungen zur Darstellung und zur Assistentin, auf Wunsch eine Signatur, ein Text „Über mich“ (beides verschlüsselt) und ein Profilfoto, das nur Personen aus Ihrem Betrieb sehen.
- Sendungen im Bereich „Pakete“: Sendungsnummer, Versender, eigene Bezeichnung, Status und Verlauf der Zustellung. GO erkennt Sendungsnummern automatisch in eingehenden Nachrichten und gescannten Briefen; Sie bestätigen oder verwerfen sie.
Sicherheit und Betrieb
- Ein Ereignisprotokoll, zum Beispiel für Anmeldungen, fehlgeschlagene Anmeldeversuche und Freigaben. Es enthält Kennungen und Zeitpunkte, aber keine Nachrichteninhalte.
- Die Anzahl der KI-Anfragen je Betrieb und Monat, um Kosten zu begrenzen.
- IP-Adressen werden nur kurzzeitig im Arbeitsspeicher genutzt, um Missbrauch zu bremsen. Unsere Server schreiben sie nicht in ihre Protokolle.
Rechtsgrundlage ist unser berechtigtes Interesse an einem sicheren Betrieb (Art. 6 Abs. 1 lit. f DSGVO).
4. Was auf Ihrem iPhone bleibt
GO fragt nur nach Zugriffen, die Sie selbst auslösen. Sie können jeden Zugriff jederzeit in den iPhone-Einstellungen widerrufen.
- Kontakte: GO zeigt bei Anrufen und Nachrichten die Namen aus Ihren Kontakten an. Der Abgleich passiert nur auf dem iPhone. Ihr Adressbuch wird nicht an bytebrise übertragen.
- Kalender: GO kann Termine in Ihren Kalender eintragen und belegte Zeiten berücksichtigen. Ihre privaten Termine bleiben auf dem iPhone und werden nicht übertragen.
- Kamera und Fotos: GO nutzt sie nur, wenn Sie ein Foto als Anhang aufnehmen, einen Brief scannen oder ein Bild auswählen. Übertragen wird nur dieses Foto oder dieser Brief. Den Text eines Briefes erkennt das iPhone selbst.
- Face ID: Die optionale App-Sperre prüft Face ID ausschließlich auf dem Gerät. bytebrise erhält keine biometrischen Daten.
- Anmeldeschlüssel: Er liegt verschlüsselt im Schlüsselbund des iPhones, nur auf diesem Gerät und ohne iCloud-Abgleich.
- Mikrofon und Spracherkennung: GO nutzt sie nur, wenn Sie der Assistentin etwas diktieren (Abschnitt 5). Die Sprache wird auf dem iPhone in Text umgewandelt. An bytebrise geht nur dieser Text, keine Audiodaten.
GO greift nicht auf Erinnerungen zu. Den entsprechenden Eintrag verlangt Apple nur, weil eingebundene Programmbausteine diese Funktion technisch unterstützen.
5. KI-Antwortvorschläge
GO schlägt Antworten auf eingehende Anfragen vor. Dafür werden der Text der Anfrage, bis zu vier vorherige Nachrichten des Gesprächs, der Name des Kontakts und das Profil des Betriebs an ein KI-Modell übermittelt. Interne Kennungen, die E-Mail-Adressen der Mitarbeitenden und Telefonnummern der Kundschaft werden nicht übermittelt.
Bei eingescannten Briefen erhält das KI-Modell nur den erkannten Text, nie die Bilder, und nur, wenn die KI für den Betrieb eingeschaltet ist. Es ordnet den Brief ein, fasst ihn zusammen, erkennt Fristen und entwirft auf Wunsch ein Antwortschreiben. Dieses Schreiben verschickt GO nicht; Sie prüfen und versenden es selbst.
Standardmäßig verschickt GO keinen KI-Vorschlag ohne Freigabe durch einen Menschen. Ein Betrieb kann je Kanal einstellen, dass Antworten automatisch gesendet werden. Für Betriebe mit besonders schutzbedürftigen Daten ist das ausgeschlossen. Mit KI erstellte Antworten sind als solche gekennzeichnet.
Dateien senden und teilen
Aus der Ablage, aus Briefen und Gesprächen können Sie Dateien weitergeben. Nichts davon geschieht automatisch, immer nur, wenn Sie es ausdrücklich auslösen. Das Senden per E-Mail an Dritte und das Teilen per Link stehen nur zur Verfügung, wenn wir diese Funktionen für Ihren Betrieb freigeschaltet haben.
- An Kolleginnen und Kollegen: Team-Nachrichten mit Text und Dateien bleiben im Betrieb. Der Text wird verschlüsselt gespeichert. Empfänger dürfen genau die gesendeten Dateien ansehen, auch ohne Recht auf den Ordner; es entsteht keine Kopie. Mitteilungen aufs iPhone enthalten nur „Neue Nachricht im Team“.
- Per E-Mail: Die Nachricht geht mit Ihrem Namen und dem Namen des Betriebs an die Adressen, die Sie eingeben, Antworten gehen an Ihre Adresse. Je Person und Tag gibt es eine Obergrenze, um Missbrauch zu verhindern. Gespeichert wird nur, wann und an wie viele Empfänger gesendet wurde, nicht die Adressen und nicht der Text.
- Per Link: Ein Link gilt 7 Tage und lässt sich jederzeit zurückziehen. Wer ihn hat, kann genau diese Datei laden; die Seite enthält keine Analyse- oder Tracking-Werkzeuge und wird nicht in Suchmaschinen aufgenommen. Jeder Abruf steht im Verlauf der Datei, ohne Angaben zur abrufenden Person; die IP-Adresse wird nur kurz im Arbeitsspeicher genutzt, um Missbrauch zu bremsen. Für Betriebe mit besonders schutzbedürftigen Daten sind Links gesperrt.
- An Bella geben: Die Assistentin erhält nur den Text, den das iPhone im Dokument erkannt hat (höchstens 8.000 Zeichen), und den Dateinamen, keine Bilder. Im Verlauf mit Bella steht nur der Dateiname.
E-Mail-Postfach des Betriebs verbinden
Ein Betrieb kann ein eigenes E-Mail-Postfach mit GO verbinden. Das richten wir nur auf ausdrücklichen Wunsch des Betriebs ein. GO ruft dann neue E-Mails aus diesem Postfach ab, nur lesend: Es löscht, verschiebt oder markiert dort nichts. Übernommen werden Absendername und -adresse, Betreff, der Text der E-Mail sowie Name und Größe von Anhängen. Anhänge selbst werden nicht heruntergeladen oder geöffnet. Bilder und Skripte in E-Mails werden nicht geladen. Automatische Nachrichten wie Abwesenheitsnotizen, Newsletter und Absender wie „noreply“ übernimmt GO nicht.
Um gefälschte Absender zu erkennen, wertet GO den Prüfvermerk aus, den der Mailserver des Betriebs der E-Mail hinzufügt (SPF, DKIM, DMARC). Nicht bestätigte Absender werden gekennzeichnet und erhalten keinen KI-Vorschlag. Freigegebene Antworten verschickt GO über dasselbe Postfach; dabei verarbeitet der E-Mail-Anbieter des Betriebs die Nachricht. Die Zugangsdaten zum Postfach liegen verschlüsselt auf unserem Server und werden nie angezeigt oder protokolliert. Um doppelte Übernahmen zu vermeiden, speichert GO je E-Mail eine Prüfsumme ohne Inhalt, solange das Postfach verbunden ist.
Einrichtung mit der Assistentin
Beim Einrichten kann der Inhaber die Assistentin befragen lassen. Dabei gehen seine Angaben zum Betrieb (Leistungen, Öffnungszeiten, häufige Fragen, Namen und Aufgaben im Team, gewünschte Funktionen) als Text an das KI-Modell. Gespeichert wird erst, wenn er „Übernehmen“ tippt; das Gespräch selbst liegt verschlüsselt und wird nach 90 Tagen ohne Aktivität gelöscht. Im Vorführbetrieb und bei ausgeschalteter KI ist die Einrichtung ein Formular ohne KI.
Assistentin „Bella“
In GO können Sie der Assistentin schreiben oder diktieren, zum Beispiel „Termin morgen 14 Uhr mit Familie Hofmann“. Dafür gehen Ihr eingegebener Text und ein knappes Lagebild des Betriebs an das KI-Modell: Datum und Uhrzeit, Name und Öffnungszeiten des Betriebs, Ihr Name, Ihre Funktion, Arbeitszeit und Ihr Text „Über mich“, Ihre Aufgaben für heute und morgen sowie überfällige, die Termine der nächsten sieben Tage, offene Rückrufe, aktive Sendungen, offene Gespräche mit Kontaktname und kurzer Vorschau, anstehende Fristen aus Briefen sowie Ihre letzten Nachrichten an die Assistentin. Die Spracherkennung beim Diktieren läuft auf dem iPhone; Audiodaten erhält bytebrise nicht.
Die Assistentin legt nur Termine, persönliche Aufgaben, Rückrufe, Sendungen und Antwortentwürfe an. An Kundschaft sendet sie nichts; Entwürfe warten auf Ihre Freigabe. Jede Aktion können Sie rückgängig machen, solange sich nichts daran geändert hat. Ihr Verlauf gehört nur Ihnen, wird verschlüsselt gespeichert, nach 90 Tagen automatisch gelöscht und lässt sich jederzeit in der App löschen. Ist die KI im Betrieb ausgeschaltet oder hat der Betrieb besonders schutzbedürftige Daten, steht die Assistentin nicht zur Verfügung.
6. Wer Daten erhält
- Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen: Betrieb des Servers, auf dem die Daten von GO gespeichert sind.
- Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA: Schutz und Weiterleitung der Verbindungen zwischen App und Server sowie Betrieb unserer Schnittstelle zum KI-Modell. Dabei verarbeitet Cloudflare technisch Ihre IP-Adresse. Cloudflare ist nach dem EU-US Data Privacy Framework zertifiziert.
- Anthropic, PBC, San Francisco, USA: Erstellung der KI-Antwortvorschläge und Antworten der Assistentin (Abschnitt 5). Grundlage ist ein Vertrag zur Auftragsverarbeitung mit EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO). Anthropic nutzt diese Daten nach seinen gewerblichen Bedingungen nicht zum Training seiner Modelle.
- Mittwald CM Service GmbH & Co. KG, Königsberger Straße 4–6, 32339 Espelkamp: Versand der E-Mails mit Anmeldecodes (nur Code und Name), der Einladungen ins Team und der E-Mails, mit denen Sie Dateien ausdrücklich an Dritte senden. Diese enthalten Ihren Text, die ausgewählten Dateien, Ihren Namen, den Namen des Betriebs und Ihre Adresse als Antwortadresse.
- DHL (Deutsche Post AG, Charles-de-Gaulle-Straße 20, 53113 Bonn): Abfrage des Sendungsstatus. DHL erhält nur die Sendungsnummer, keine Namen, Adressen oder Nachrichteninhalte. Bei anderen Versendern ruft GO keinen Dienst ab, sondern öffnet auf Ihren Wunsch deren Verfolgungsseite.
- Apple (Apple Distribution International Ltd., Cork, Irland): Zustellung von Mitteilungen auf das iPhone. Apple erhält das Push-Token und einen allgemeinen Hinweis wie „Neue Nachricht wartet“, „Erinnerung“ oder „Ihr Tag steht bereit“, aber keine Inhalte, Aufgabentexte, Namen oder Betreffzeilen. Erinnerungen und den morgendlichen Tagesüberblick erhalten nur Ihre eigenen Geräte; den Tagesüberblick können Sie in Ihrem Profil abschalten.
Alle Empfänger verarbeiten die Daten nur, soweit es für ihre Aufgabe nötig ist. Wir verkaufen keine Daten und geben sie nicht für Werbung weiter.
7. Kein Tracking
GO enthält keine Werbung, keine Analyse- oder Tracking-Werkzeuge und keine Werbekennungen. Die iPhone-App verwendet keine Cookies.
In der Webversion im Browser setzt GO ein einziges, technisch notwendiges Cookie für die Anmeldung. Es gilt nur für diese Adresse, wird nur verschlüsselt übertragen, ist für Skripte nicht lesbar und wird beim Schließen des Browsers gelöscht. Die Sitzung endet außerdem mit der Abmeldung, nach 30 Minuten ohne Eingabe, spätestens aber nach 12 Stunden. Rechtsgrundlage ist § 25 Abs. 2 Nr. 2 TDDDG, weil die Webversion ohne dieses Cookie nicht funktioniert.
Um zu prüfen, ob die Webversion im Alltag hilft, protokolliert GO bei einigen bewusst ausgelösten Aktionen (zum Beispiel Eingang öffnen, Antwort freigeben, Termin anlegen) nur die Art der Aktion, ob sie in der App oder im Browser geschah, und den Zeitpunkt. Inhalte, Suchbegriffe, Namen und Kennungen werden dabei nicht gespeichert.
8. Wie lange Daten gespeichert bleiben
- Anmeldecodes: 10 Minuten.
- Anmeldungen auf einem Gerät: Sie enden nach 30 Tagen ohne Nutzung, spätestens nach 180 Tagen.
- Nachrichten, Entwürfe, Anhänge, Anrufe, abgeschlossene Rückrufe und vergangene Termine: Sie werden automatisch gelöscht, sobald sie älter als die Speicherfrist des Betriebs sind. Die Frist beträgt standardmäßig 90 Tage. Bei Betrieben mit besonders schutzbedürftigen Daten beträgt sie 30 Tage. Auf Wunsch des Betriebs legen wir eine andere Frist fest.
- Briefe im Bereich „Post“: Offene Briefe bleiben gespeichert, bis sie erledigt oder gelöscht werden. Erledigte Briefe werden nach der Speicherfrist des Betriebs gelöscht, gelöschte sofort. GO ersetzt kein Archiv für gesetzliche Aufbewahrungspflichten.
- Sendungen: Zugestellte oder archivierte Sendungen werden nach der Speicherfrist des Betriebs gelöscht.
- Ablage: Dateien bleiben, bis sie gelöscht werden. Je Ordner kann der Betrieb festlegen, dass Dateien nach einer Zeit archiviert werden; archivierte Dateien sind nur lesbar und lassen sich erst nach der für den Ordner eingestellten Aufbewahrungsfrist löschen, damit gesetzliche Fristen eingehalten werden können.
- Aufgaben: offene bleiben, bis Sie sie erledigen oder löschen. Erledigte oder abgesagte Aufgaben werden nach 90 Tagen gelöscht, gelöschte sofort.
- Profil und Profilfoto: bis Sie sie ändern oder löschen, spätestens mit Ihrem Konto.
- Verlauf mit der Assistentin: 90 Tage, bei kürzerer Speicherfrist des Betriebs entsprechend kürzer. Sie können ihn jederzeit selbst löschen.
- Anhänge, die nie verschickt wurden: 3 Tage.
- Fehlgeschlagene Anmeldeversuche: 24 Stunden. Das Ereignisprotokoll ohne Inhalte: 400 Tage.
- Push-Tokens: bis zur Abmeldung oder bis Apple das Token als ungültig meldet.
9. Konto löschen
Sie können die Löschung Ihres Kontos direkt in der App beantragen, unter „Mehr“. Das Konto wird sofort gesperrt. Alle Anmeldungen, Geräte und Push-Tokens werden sofort entfernt. Nach 30 Tagen wird das Konto endgültig gelöscht. Nachrichten, die Sie für den Betrieb geschrieben haben, bleiben beim Betrieb. Sie werden dann ohne Ihren Namen als „Ehemaliges Teammitglied“ geführt. Sie können die Löschung auch per E-Mail an hello@bytebrise.com verlangen.
10. Ihre Rechte
Sie haben das Recht auf Auskunft, Berichtigung, Löschung und Einschränkung der Verarbeitung, auf Datenübertragbarkeit und auf Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 15 bis 21 DSGVO). Schreiben Sie dazu an hello@bytebrise.com.
Sie können sich außerdem bei einer Datenschutz-Aufsichtsbehörde beschweren. Für uns zuständig ist das Bayerische Landesamt für Datenschutzaufsicht, Promenade 18, 91522 Ansbach.