scopendo – Datenschutzerklärung
Stand 2026-09-22 · scopendo.com
für die Nutzung der scopendo-Plattform
Verantwortlicher
scopendo
R21M Labs UG (haftungsbeschränkt)
vertreten durch Gilad Milashut
Wuhlestraße 7a, 12683 Berlin
hello@scopendo.com
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist R21M Labs UG (haftungsbeschränkt), vertreten durch Gilad Milashut, Wuhlestraße 7a, 12683 Berlin, erreichbar unter hello@scopendo.com.
scopendo ist eine B2B-Software, die eingehende Kunden-E-Mails automatisiert auf Anzeichen von Scope Creep (Anfragen außerhalb des vereinbarten Leistungsumfangs) analysiert. Dazu verarbeiten wir: Konto- und Kontaktdaten unserer Nutzer (Name, E-Mail-Adresse, Unternehmen), Inhalte und Metadaten der über die verbundene Mailbox abgerufenen E-Mails, sowie die Ergebnisse der automatisierten Analyse (Einstufung, Konfidenz, geschätzter Mehraufwand).
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung gegenüber unseren Kunden) sowie, soweit E-Mails Dritter (z. B. Kunden unserer Nutzer) betroffen sind, Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse unserer Nutzer an der Erkennung von Scope Creep). Unsere Nutzer sind dafür verantwortlich, den Einsatz von scopendo gegenüber ihren eigenen Kunden bzw. Vertragspartnern in geeigneter Weise offenzulegen.
Die Anmeldung sowie der Zugriff auf die zu analysierende Mailbox erfolgen über OAuth bei Google bzw. Microsoft (Azure/Outlook). Dabei erhalten wir ein Zugriffstoken, mit dem E-Mails über die Gmail- bzw. Microsoft-Graph-API abgerufen werden, sowie grundlegende Kontoinformationen (Name, E-Mail-Adresse). Es werden keine Passwörter von uns gespeichert.
Zur inhaltlichen Einordnung von E-Mails setzen wir den KI-Dienst Mistral AI ein. Hierfür werden E-Mail-Inhalte zum Zweck der Analyse an Mistral AI übermittelt. Es findet keine ausschließlich automatisierte Entscheidung mit rechtlicher Wirkung im Sinne von Art. 22 DSGVO statt; das Analyseergebnis dient als Hinweis für unsere Nutzer, die selbst über weitere Schritte entscheiden.
Unsere Anwendung und Datenbank werden über Supabase betrieben, mit Serverstandort in der EU (Frankfurt am Main). Die Verarbeitung erfolgt auf Grundlage entsprechender Auftragsverarbeitungsverträge mit unseren technischen Dienstleistern gemäß Art. 28 DSGVO.
Für die Abwicklung kostenpflichtiger Abonnements setzen wir den Zahlungsdienstleister Stripe ein. Hierbei werden Zahlungs- und Rechnungsdaten an Stripe übermittelt. Details entnehmen Sie der Datenschutzerklärung von Stripe.
Für den Versand von System- und Transaktions-E-Mails (z. B. Hinweise zu Abo-Änderungen) nutzen wir den Dienstleister Brevo. Dabei werden die E-Mail-Adresse sowie der jeweilige Nachrichteninhalt verarbeitet.
Wir verwenden technisch notwendige Cookies bzw. Local-Storage-Einträge, um Nutzer eingeloggt zu halten und die Anwendung funktionsfähig zu betreiben (Art. 6 Abs. 1 lit. b, f DSGVO). Es werden keine Tracking- oder Marketing-Cookies eingesetzt, die eine gesonderte Einwilligung erfordern würden.
Daten werden gespeichert, solange der Vertrag mit dem jeweiligen Kunden besteht, und darüber hinaus nur, soweit gesetzliche Aufbewahrungspflichten dies erfordern. Bei Kündigung bzw. Löschung eines Accounts werden die zugehörigen Daten nach den in unserem Auftragsverarbeitungsvertrag (AVV) beschriebenen Fristen gelöscht.
Sie haben nach der DSGVO das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) sowie Widerspruch gegen die Verarbeitung (Art. 21). Zudem besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde. Anfragen richten Sie bitte an die oben genannte Kontakt-E-Mail-Adresse.
Für Unternehmenskunden, die scopendo zur Verarbeitung von E-Mails Dritter einsetzen, schließen wir einen gesonderten Auftragsverarbeitungsvertrag (AVV) ab. Details dazu finden Sie unter den AVV-Dokumenten in Ihrem Account bzw. auf der öffentlichen AVV-Seite.