Impressum
Dateschutz-Erklärung
Sofern Sie Ihre Datenschutzeinstellungen ändern möchten (Einwilligungen erteilen oder bereits erteilte Einwilligungen widerrufen), klicken Sie hier
um Ihre Einstellungen zu ändern.
Verantwortlich
Piers United S.L., Calle de la Savina 15, 07160 Peguera, ES, info @ piersunited.com, +49 9321 2653997
Hosting: Raidboxes
Wir hosten unsere Website bei unserem Auftragsverarbeiter Raidboxes, RAIDBOXES GmbH, Friedrich-Ebert-Straße 7, 48153 Münster, Deutschland.
Zum Zweck der Bereitstellung und der Auslieferung der Website werden Verbindungsdaten verarbeitet. Zum bloßen Zweck der Auslieferung und Bereitstellung der Website werden die Daten über den Aufruf hinaus nicht gespeichert.
Die Rechtsgrundlage für die Datenverarbeitung ist das berechtigte Interesse (unbedingte technische Notwendigkeit zur Bereitstellung und Auslieferung des von Ihnen durch Ihren Aufruf ausdrücklich gewünschten Dienstes „Website“) gemäß Art. 6 Abs. 1 lit. f DSGVO.
Zum Betrieb der Website werden die Verbindungsdaten und weitere personenbezogenen Daten zusätzlich im Rahmen diverser anderer Funktionen bzw. Dienste verarbeitet. Darüber wird im Rahmen dieser Datenschutzerklärung bei den einzelnen Funktionen bzw. Diensten im Detail informiert.
Server Log Files
Zum Zweck der Überwachung der technischen Funktion und zur Erhöhung der Betriebssicherheit unseres Webhosts werden Verbindungsdaten verarbeitet. Die Dauer der Verarbeitung ist auf 14 Tage beschränkt.
Die Rechtsgrundlage für die Datenverarbeitung ist das berechtigte Interesse (unbedingte technische Notwendigkeit eines Server Log Files als grundlegende Datenbasis zur Fehleranalyse und für Sicherheitsmaßnahmen im Rahmen des durch Ihren Aufruf ausdrücklich gewünschten Dienstes „Website“) gemäß Art. 6 Abs. 1 lit. f DSGVO.
Cookies
Diese Website verwendet Borlabs Cookie, das ein technisch notwendiges Cookie (borlabs-cookie) setzt, um Ihre Cookie-Einwilligungen zu speichern. Borlabs Cookie verarbeitet keinerlei personenbezogenen Daten.
Im Cookie borlabs-cookie werden Ihre Einwilligungen gespeichert, die Sie beim Betreten der Website gegeben haben. Möchten Sie diese Einwilligungen widerrufen, löschen Sie einfach das Cookie in Ihrem Browser. Wenn Sie die Website neu betreten/neu laden, werden Sie erneut nach Ihrer Cookie-Einwilligung gefragt. Ihre getroffene Auswahl können Sie zudem über ein erneutes Öffnen der Cookie-Box bearbeiten: Cookie-Box.
Über Ihre anonymisierte Besucher-UID von Borlabs-Cookie können wir für Sie Ihrer Einwilligungs-Historie nachvollziehen: anonymous
Kontaktformular
Auf unserer Website besteht die Möglichkeit, durch ein Kontaktformular direkt mit uns in Kontakt zu treten. Nach Absenden des Kontaktformulars erfolgt eine Verarbeitung der von Ihnen eingegebenen personenbezogenen Daten durch den Verantwortlichen zum Zweck der Bearbeitung Ihrer Anfrage auf Grundlage der von Ihnen durch das Absenden des Formulars erteilten Einwilligung gem. Art. 6 Abs. 1 lit. a DSGVO bis auf Widerruf.
Es besteht keine gesetzliche oder vertragliche Verpflichtung zur Bereitstellung der personenbezogenen Daten. Die Nichtbereitstellung hat lediglich zur Folge, dass Sie Ihr Anliegen nicht übermitteln und wir dieses nicht bearbeiten können.
Sicherheitsdienste
Auf dieser Website nutzen wir zur Vermeidung von nicht menschlichen und automatisierten Eingaben das Angebot von Sicherheitsdienstleistern wie Captcha-Diensten.
Google reCAPTCHA
Im Fall der Erteilung Ihrer Einwilligung verarbeiten wir mit dem Dienst Google reCaptcha, Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland als gemeinsame Verantwortliche Ihre personenbezogenen Daten zum Zweck der Vermeidung nicht menschlicher und automatisierter Eingaben. Dabei ermöglichen wir dem Dienst das Setzen von Cookies, die Erhebung von Verbindungsdaten und Daten ihres Webbrowsers. Zudem ermöglichen wir dem Dienst die Berechnung einer User-ID zur eindeutigen Identifizierung des Users im Rahmen des von Google betriebenen Werbenetzwerkes. Daten werden auf Ihrem Gerät für die Dauer von bis zu zwei Jahren gespeichert.
Die Rechtsgrundlage für die Datenverarbeitung ist Ihre Einwilligung gemäß Art. 6 Abs 1 lit. a DSGVO. Die Nichterteilung der Einwilligung hat zur Folge, dass die Nutzung von reCaptcha und damit verbundenen Formularen nicht möglich ist.
Eine bereits erteilte Einwilligung können Sie widerrufen, indem Sie die Datenschutz-Einstellungen ändern.
Der Google Konzern übermittelt Ihre personenbezogenen Daten in die USA. Die Rechtsgrundlage für die Datenübermittlung in die USA ist Ihre Einwilligung gemäß Art. 49 Abs 1 lit a iVm Art. 6 Abs 1 lit a DSGVO in Verbindung mit §25 TTDSG. Sie wurden bereits vor Erteilung Ihrer Einwilligung informiert, dass die USA über kein den Standards der EU entsprechendes Datenschutzniveau verfügt. Insbesondere können US Geheimdienste auf Ihre Daten zugreifen, ohne dass Sie darüber informiert werden und ohne dass Sie dagegen rechtlich vorgehen können. Der Europäische Gerichtshof hat aus diesem Grund in einem Urteil den früheren Angemessenheitsbeschluss (Privacy Shield) für ungültig erklärt.
Google API Services User Data Policy Compliance
Our application (piers.solutions) uses Google APIs to enable integration of email and calendar services. The use and transfer of any information received from Google APIs to any other app will adhere to the Google API Services User Data Policy (https://developers.google.com/terms/api-services-user-data-policy), including the Limited Use requirements.
Usage Justification: The requested scopes (gmail.send and calendar.events) are used solely to allow the user’s automated AI assistants to send business follow-up emails and schedule client onboarding appointments directly within the user’s Google Calendar. No user data accessed via Google APIs is shared with third parties, stored for purposes outside of the core application scope, or utilized for advertising.
Datennutzung bei Google API Services (OAuth)
Unsere Anwendung nutzt Schnittstellen der Google APIs (OAuth-Verfahren), um unseren Nutzern die Möglichkeit zu geben, E-Mail- und Kalender-Dienste direkt in ihr piers.solutions Cockpit einzubinden. Die Nutzung und Übertragung von Daten, die über Google APIs von unserer App empfangen werden, erfolgt in voller Übereinstimmung mit der Google API Services User Data Policy (https://developers.google.com/terms/api-services-user-data-policy), einschließlich der darin festgelegten Bestimmungen für eine eingeschränkte Nutzung (Limited Use Requirements).
Zweck der Datennutzung: Die angeforderten Berechtigungen (Senden von E-Mails via gmail.send und Verwalten von Terminen via calendar.events) dienen ausschließlich dazu, dem automatisierten AI-Assistenten des Nutzers zu ermöglichen, Onboarding-Mails direkt aus dem Postfach des Nutzers zu versenden und gebuchte Termine direkt in dessen Google Kalender einzutragen. Es findet zu keinem Zeitpunkt eine Übertragung dieser Daten an unbefugte Dritte oder eine Nutzung zu Werbezwecken statt.
Limited Use Compliance Statement:
The use of raw or derived user data received from Google Workspace APIs adheres to the Google API Services User Data Policy, including the Limited Use requirements.
Scopes used (least privilege):
-
https://www.googleapis.com/auth/calendar.events— create/update/delete calendar events in the customer’s Google Calendar (appointment booking by the customer’s AI assistant). -
https://www.googleapis.com/auth/gmail.send— send transactional/business follow-up emails from the customer’s Gmail account on their behalf.
What we do not do with Workspace API data:
-
We do not use Google Workspace user data (raw, aggregated, or derived) to create, train, or improve foundational or generalized AI/ML models.
-
We do not sell Google user data.
-
We do not use Google user data for advertising or independent unrelated analytics.
-
We do not transfer Workspace API data to third-party AI services for model training.
Data protection mechanisms for sensitive data (incl. OAuth tokens & Workspace-derived content):
-
Encryption in transit: TLS 1.2+ for all public endpoints and API calls.
-
Encryption at rest: Google Cloud default encryption for Cloud SQL, Cloud Storage, and secrets; OAuth refresh/access tokens stored only in the customer’s isolated database / transit store.
-
Tenant isolation: Each paying customer runs in a dedicated Cloud Run service with a dedicated Cloud SQL instance and dedicated GCS bucket (no shared customer databases).
-
Access control: Least-privilege service accounts; operator access via authenticated admin panel; customer OAuth tokens are not exposed in the customer UI.
-
Retention: OAuth tokens retained only while the Google connection is active and the SaaS contract is active; revoked/deleted when the customer disconnects Google or the tenant is hard-deleted after contract end.
-
Auditability: Deployment and connection events are logged in the provisioning/ops systems for support and security review.
-
Human access: Support staff access customer environments only for contracted support, under confidentiality obligations.
AI / ML processing related to Workspace features:
When the customer’s assistant needs to book an appointment or send a follow-up email, only the minimum necessary context (e.g. requested time window, attendee name/email, message intent) may be processed by contracted processors listed below solely to provide the user-facing feature. Those processors are used under terms that prohibit using this data to train their foundational/generalized models. Google Workspace raw mailbox/calendar dumps are not exported for AI training datasets.
Third-party services used by the piers.solutions Agent SaaS (production):
|
Provider |
Role |
Plan / tier (typical) |
Processes Google Workspace API user data? |
|---|---|---|---|
|
Google Cloud Platform (GCP) |
Hosting (EU), Cloud Run, Cloud SQL, GCS |
Commercial GCP |
Yes — encrypted storage/compute of tokens & app data |
|
Google Gemini API |
LLM reasoning for agents |
Paid API / business use |
Only minimal derived context for the live request; not for training per Gemini API data-use terms |
|
Vapi |
Voice agent runtime (phone assistant) |
Pro / commercial |
May receive minimal booking context for live calls; not used to train foundation models on Workspace data |
|
Twilio |
Telephony / SMS / voice transport |
Paid |
Call/SMS transport; not used to train AI on Workspace data |
|
Stripe |
Payments & wallet top-ups |
Standard / Connect as configured |
Payment data only — no Workspace API data |
|
Odoo (self-managed / our CRM) |
Offers, invoices, CRM |
Our instance |
Contract/billing data — no Google OAuth mailbox/calendar content for AI training |
|
Cursor / Antygravity |
Internal software development tools |
Team / commercial |
Do not process end-customer Google Workspace API data in production |
App homepage: https://piers.solutions/agenten-plattform/
Privacy policy: https://piers.solutions/datenschutz/
OAuth proxy domain: https://oauth.piers.solutions/
Google Workspace APIs — Limited Use & Schutz sensibler Daten
Limited-Use-Erklärung:
Die Nutzung von Rohdaten oder abgeleiteten Nutzerdaten aus Google-Workspace-APIs entspricht der Google API Services User Data Policy, einschließlich der Limited-Use-Anforderungen.
Scopes (Least Privilege):
-
calendar.events— Termine im Google-Kalender des Kunden anlegen/ändern (Terminbuchung durch den Assistenten des Kunden). -
gmail.send— Geschäftliche Folge-Mails im Namen des Kunden aus dessen Gmail-Konto senden.
Was wir nicht tun:
-
Keine Nutzung von Google-Workspace-Nutzerdaten (roh, aggregiert oder abgeleitet) zum Trainieren oder Verbessern allgemeiner KI-/ML-Modelle.
-
Kein Verkauf von Google-Nutzerdaten.
-
Keine Nutzung für Werbung.
-
Keine Weitergabe von Workspace-API-Daten an Dritt-KI zum Modelltraining.
Schutzmechanismen für sensible Daten:
-
Verschlüsselung in transit (TLS) und at rest (GCP-Standardverschlüsselung).
-
OAuth-Tokens nur in der kundenisolierten Datenbank / Transit-Store.
-
Mandantentrennung: eigener Cloud-Run-Service, eigene Cloud-SQL-DB, eigener Storage-Bucket je Kunde.
-
Zugriff nur über authentifizierte Admin-/Kundenpfade; Least-Privilege-Service-Accounts.
-
Speicherung der Tokens nur solange die Google-Verbindung und der Vertrag aktiv sind; Löschung bei Disconnect / Hard-Delete.
-
Supportzugriff nur im Rahmen des Vertrags und unter Vertraulichkeit.
KI-Verarbeitung:
Nur das für die Live-Funktion nötige Minimum (z. B. Wunschtermin, Kontakt, Mail-Intent) darf durch vertraglich gebundene Prozessoren (u. a. Gemini API, Vapi) verarbeitet werden — ausschließlich zur Bereitstellung der Kundenfunktion, nicht zum Training von Foundation-Modellen.
Drittanbieter (Produktion): GCP, Google Gemini API, Vapi, Twilio, Stripe, Odoo; Cursor/Antygravity nur interne Entwicklung ohne Produktions-Workspace-Daten der Endkunden.
Widerrufsrecht
Sie haben das Recht eine bereits erteilte Einwilligung jederzeit zu widerrufen, indem Sie die Datenschutz-Einstellungen ändern.
Im Fall der Einwilligung in den Erhalt elektronischer Werbung kann der Widerruf Ihrer Einwilligung durch Klick auf den Abmeldelink erfolgen. In diesem Fall wird eine Verarbeitung, sofern keine andere Rechtsgrundlage besteht, eingestellt.
Die Rechtmäßigkeit der bis zum Widerruf verarbeiteten Daten wird durch den Widerruf nicht berührt.
Betroffenenrechte
Sie haben zudem das Recht auf Auskunft, Berichtigung, Löschung und Einschränkung der Verarbeitung der personenbezogenen Daten.
Soweit die Rechtsgrundlage der Verarbeitung Ihrer personenbezogenen Daten in Ihrer Einwilligung oder in einem mit Ihnen abgeschlossenen Vertrag besteht, haben Sie überdies das Recht auf Datenübertragbarkeit.
Weiters haben Sie das Recht auf Beschwerde bei der Aufsichtsbehörde. Nähere Informationen zu den Aufsichtsbehörden in der Europäischen Union finden Sie hier.