Rechtliches

Datenschutzerklärung

Diese Erklärung beschreibt, welche Daten die Anwendung Argus und diese Website verarbeiten. Der Schwerpunkt liegt auf der Google-Integration von Argus, weil dort personenbezogene Daten des Nutzers berührt werden.

Stand: 1. September 2026

1. Verantwortlicher

Verantwortlich für die Verarbeitung personenbezogener Daten im Rahmen von Argus und dieser Website ist:

Roy Golling
E-Mail: privacy@argus-os.de

2. Geltungsbereich

Diese Erklärung gilt für zwei getrennte Dinge:

  • Diese Website unter argus-os.de – eine rein statische Informationsseite.
  • Die Anwendung Argus – eine private Desktop-Anwendung, die auf dem Gerät des Nutzers läuft. Argus ist derzeit in Entwicklung, wird nicht öffentlich zum Download angeboten und hat weder eine Registrierung noch ein Nutzerkonto oder einen von uns betriebenen Server, auf dem Nutzerdaten gespeichert würden.

3. Diese Website

Diese Website ist bewusst minimal gehalten. Sie verwendet:

  • keine Cookies,
  • kein Tracking und keine Zählpixel,
  • keine Analyse-Dienste wie Google Analytics,
  • keine Werbung,
  • keine Formulare und keine Anmeldung,
  • keine externen Schriftarten, Skripte oder CDNs.

Beim Aufruf der Website verarbeitet der Hosting-Anbieter technisch notwendige Server-Protokolldaten (unter anderem IP-Adresse, Zeitpunkt des Zugriffs, abgerufene Datei, übertragene Datenmenge, Browserkennung). Diese Verarbeitung ist für den Betrieb und die Sicherheit des Servers erforderlich; die Daten werden nicht mit anderen Datenquellen zusammengeführt und nicht für Profilbildung verwendet.

Diese Website hat keinerlei Verbindung zu Google-Konten. Sie verarbeitet keine Google-Nutzerdaten und speichert keine OAuth-Tokens.

4. Google-Autorisierung: Grundsatz

Argus greift auf Daten eines Google-Kontos ausschließlich nach ausdrücklicher Autorisierung durch den Nutzer zu. Die Autorisierung erfolgt über den offiziellen Zustimmungsdialog von Google (OAuth 2.0), in dem Google die angeforderten Berechtigungen anzeigt, bevor der Nutzer zustimmt.

Jede Integration wird einzeln verbunden. Kalender, Gmail, YouTube, Google Analytics und Google Ads sind getrennte Verbindungen mit getrennter Zustimmung und getrennten Zugangsdaten. Wer nur den Kalender verbinden möchte, erteilt auch nur dafür eine Zustimmung.

Ohne eine solche Zustimmung ruft Argus keine Google-Daten ab.

Limited Use. Die Verwendung und Weitergabe von Informationen, die Argus von Google-APIs erhält, erfolgt im Einklang mit der Google API Services User Data Policy, einschließlich der darin enthaltenen Limited-Use-Anforderungen.

5. Angeforderte Berechtigungen

Argus fordert die folgenden Google-Berechtigungen (OAuth-Scopes) an – und keine weiteren:

Dienst Berechtigung Wofür Argus sie nutzt
Google Kalender auth/calendar Termine lesen; neue Termine auf ausdrückliche Anweisung des Nutzers anlegen
Gmail auth/gmail.readonly Lesender Zugriff auf Nachrichtendaten des Postfachs
Gmail auth/gmail.compose Entwürfe erstellen – kein automatischer Versand
YouTube auth/youtube.readonly Kanal- und Videodaten lesen
YouTube Analytics auth/yt-analytics.readonly Analytics-Berichte zum eigenen Kanal lesen
Google Analytics auth/analytics.readonly Kennzahlen der autorisierten Properties lesen
Google Ads auth/adwords Kennzahlen des autorisierten Werbekontos abfragen

Die vollständigen Kennungen beginnen jeweils mit https://www.googleapis.com/.

Hinweis zu Google Ads. Für die Google Ads API stellt Google keine reine Lese-Berechtigung bereit; auth/adwords ist der einzige vorgesehene Scope. Argus nutzt ihn ausschließlich für lesende Abfragen von Kennzahlen und ändert nichts am Werbekonto.

6. Daten je Google-Dienst

Google Kalender

Argus liest Termine des autorisierten Kalenders – im Wesentlichen Titel, Zeitpunkt und die Kennung des Termins –, um Fragen zum Tagesablauf beantworten und Termine anzeigen zu können.

Auf ausdrückliche Anweisung des Nutzers kann Argus einen neuen Termin anlegen (Titel, Beginn, Ende und optional eine Beschreibung). Diese Aktion wird nur ausgeführt, wenn der Nutzer sie selbst auslöst. Bestehende Termine werden von Argus nicht verändert und nicht gelöscht.

Gmail

Argus ruft Nachrichten über die Gmail-API im Metadaten-Format ab. Verarbeitet werden dabei:

  • Absender und Empfänger,
  • Betreff,
  • Datum der Nachricht,
  • die Kopfzeile List-Unsubscribe, soweit vorhanden – daran erkennt Argus Massenversand,
  • den von Gmail gelieferten Vorschautext (Snippet),
  • die Kennung der Nachricht und die Kennung des zugehörigen Konversations-Threads,
  • Labels und Lesezustand, soweit Gmail sie mitliefert,
  • Angaben zu Anhängen (Dateiname, Dateityp, Größe), soweit Gmail sie mitliefert – die Anhänge selbst werden nicht heruntergeladen.

Argus ruft den vollständigen Nachrichtentext nicht ab. Der abgerufene Umfang bleibt auf die oben genannten Kopfzeilen und den von Gmail bereitgestellten Vorschautext beschränkt.

Mit auth/gmail.compose kann Argus auf Anweisung des Nutzers einen Entwurf erstellen. Entwürfe werden nicht automatisch versendet – der Versand bleibt eine Handlung des Nutzers in Gmail.

Argus verschiebt, löscht oder markiert keine Nachrichten, legt keine Labels an und leert keinen Papierkorb. Die dafür nötige Berechtigung (auth/gmail.modify) wird bewusst nicht angefordert.

YouTube und YouTube Analytics

Argus liest Stammdaten und Statistiken des autorisierten Kanals, Listen der hochgeladenen Videos, Daten einzelner Videos sowie Berichte der YouTube Analytics API (etwa Aufrufe, Wiedergabezeit und vergleichbare Kennzahlen).

Der Zugriff ist ausschließlich lesend. Argus lädt keine Videos hoch, ändert keine Video- oder Kanaldaten, veröffentlicht keine Kommentare und löscht nichts.

Google Analytics

Argus liest die Übersicht der für das Konto zugänglichen Analytics-Properties sowie Berichtskennzahlen der vom Nutzer ausgewählten Property, einschließlich Echtzeit-Kennzahlen und der verfügbaren Metrik-Definitionen. Der Zugriff ist ausschließlich lesend; Argus verändert keine Konfiguration in Google Analytics.

Google Ads

Argus liest die Liste der zugänglichen Werbekonten sowie Kennzahlen des vom Nutzer ausgewählten Kontos (etwa Kosten, Klicks und Impressionen auf Konto- und Kampagnenebene). Argus erstellt, ändert oder pausiert keine Kampagnen, verändert keine Budgets und löst keine Zahlungen aus.

7. Zweck der Verwendung

Google-Nutzerdaten werden ausschließlich verwendet, um die vom Nutzer aktivierten Argus-Funktionen bereitzustellen – also um die Frage zu beantworten oder die Aufgabe auszuführen, für die der Nutzer die jeweilige Integration verbunden hat.

Insbesondere gilt:

  • Persönliche Google-Nutzerdaten werden nicht verkauft und nicht vermietet.
  • Persönliche Google-Nutzerdaten werden nicht für Werbung verwendet – weder für eigene noch für fremde.
  • Es wird kein Profil über den Nutzer für Zwecke außerhalb der Anwendung gebildet.
  • Argus verwendet diese Daten nicht zum Training von KI-Modellen.

8. Weitergabe an Dritte

Es gibt keinen von uns betriebenen Argus-Server, auf dem Google-Nutzerdaten gespeichert oder gesammelt würden. Eine Übermittlung findet nur an technisch notwendige Dienstleister statt, und nur soweit die vom Nutzer aktivierte Funktion sie erfordert:

  • Google selbst als Anbieter der genutzten APIs.
  • Der vom Nutzer konfigurierte KI-Sprachmodell-Anbieter. Argus beantwortet Fragen mit Hilfe eines Sprachmodells. Bezieht sich eine Frage auf einen verbundenen Dienst, werden die dafür benötigten Angaben als Teil der Anfrage an diesen Anbieter übermittelt – etwa Absender, Betreff und Vorschautext einer E-Mail oder Titel und Zeitpunkt eines Termins. Ohne eine solche Frage des Nutzers findet keine Übermittlung statt. Welcher Anbieter verwendet wird, richtet sich nach der Konfiguration des Nutzers; für die Verarbeitung dort gelten die Bedingungen des jeweiligen Anbieters.

Darüber hinaus werden persönliche Google-Nutzerdaten nicht an Dritte weitergegeben. Eine Weitergabe kann zusätzlich erfolgen, soweit wir gesetzlich dazu verpflichtet sind.

Weitere externe Dienste, die Argus für einzelne Funktionen nutzt – etwa ein Wetterdienst oder eine Websuche – erhalten keine Google-Nutzerdaten.

9. Speicherung und Tokens

Nach erfolgreicher Autorisierung erhält Argus von Google OAuth-Zugangsdaten (Access-Token und Refresh-Token). Diese werden lokal auf dem Gerät des Nutzers gespeichert, damit die verbundenen Dienste genutzt werden können, ohne dass die Zustimmung bei jedem Start erneut erteilt werden muss.

  • Die Tokens verlassen das Gerät nur, um Anfragen an die jeweilige Google-API zu authentifizieren.
  • Jede Integration hat ihre eigenen, getrennten Zugangsdaten. Das Trennen einer Integration betrifft die anderen nicht.
  • Diese Website speichert keine Google-OAuth-Tokens und enthält keine Zugangsdaten.
  • Abgerufene Google-Daten werden in Argus nur so lange vorgehalten, wie es für die Beantwortung und die laufende Nutzung erforderlich ist; sie liegen ebenfalls lokal auf dem Gerät.

10. Widerruf der Autorisierung

Der Nutzer kann den Zugriff von Argus auf sein Google-Konto jederzeit widerrufen. Der Widerruf erfolgt in den Sicherheitseinstellungen des Google-Kontos, im Bereich für die Verbindungen zu Drittanbieter-Apps und -Diensten. Dort lässt sich der Zugriff einer verbundenen Anwendung einsehen und entfernen.

Nach dem Widerruf sind die bei Argus vorhandenen Tokens ungültig; ein weiterer Abruf von Google-Daten ist damit nicht mehr möglich. Zusätzlich lässt sich jede Integration innerhalb von Argus trennen, wodurch die lokal gespeicherten Tokens entfernt werden.

Wir empfehlen, beides zu tun: den Zugriff im Google-Konto entziehen und die Integration in Argus trennen.

11. Löschung von Daten

Da Argus eine lokale Desktop-Anwendung ohne Nutzerkonto und ohne Server ist, liegen alle von Argus gespeicherten Daten auf dem Gerät des Nutzers. Es gibt keinen Cloud-Account, der zu löschen wäre.

Zur Löschung stehen folgende Wege offen:

  • Integration trennen. Wird eine Google-Integration in Argus getrennt, werden die zugehörigen lokal gespeicherten OAuth-Tokens entfernt.
  • Anwendungsdaten löschen. Argus legt seine lokalen Daten im Anwendungsdatenverzeichnis des Nutzerprofils ab. Wird dieses Verzeichnis gelöscht, sind die gespeicherten Tokens und die zwischengespeicherten Daten entfernt.
  • Anwendung deinstallieren. Nach dem Entfernen der Anwendung und ihres Datenverzeichnisses verbleiben keine von Argus gespeicherten Daten auf dem Gerät.

Wer Unterstützung bei der Löschung braucht oder eine Bestätigung wünscht, kann sich jederzeit unter der unten genannten Adresse melden. Anfragen werden bearbeitet, sobald sie eingehen.

12. Sicherheit

Die Verbindung zu allen Google-APIs erfolgt ausschließlich über verschlüsselte Verbindungen (HTTPS). Tokens werden nicht protokolliert und nicht in Fehler- oder Ereignisprotokolle geschrieben. Diese Website wird über HTTPS ausgeliefert und enthält keinerlei Zugangsdaten oder Schlüssel.

13. Änderungen dieser Erklärung

Argus befindet sich in aktiver Entwicklung. Ändert sich der Umfang der angeforderten Berechtigungen oder der verarbeiteten Daten, wird diese Erklärung entsprechend angepasst. Maßgeblich ist die jeweils hier veröffentlichte Fassung mit dem oben angegebenen Stand.

14. Kontakt

Bei Fragen zu dieser Erklärung, zur Verarbeitung von Daten oder zu deren Löschung:

Roy Golling
E-Mail: privacy@argus-os.de