Aivie MCP:n tietosuojaselosteen täydennys

Diese Ergänzung beschreibt die Datenbearbeitung für die Aivie Marketing Automation MCP
App. Sie ergänzt die allgemeine Datenschutzerklärung von Aivie. Die
dort beschriebenen allgemeinen Angaben zu Verantwortlichkeit, Rechten, Kontakt, Sicherheit und Aufbewahrung gelten
auch für die Nutzung der MCP App, sofern diese Ergänzung nichts Abweichendes beschreibt.

Die Aivie MCP App stellt ausgewählte Aivie Funktionen über das Model Context Protocol,
kurz MCP, für AI Clients wie ChatGPT oder Claude bereit. Die Nutzung ist optional.

Bearbeitete Daten

Die MCP App bearbeitet Daten aus dem authentifizierten Aivie Konto nur dann, wenn ein
Nutzer seinen MCP Client auffordert, ein Aivie Tool zu verwenden.

Je nach verwendetem Tool können insbesondere folgende Daten bearbeitet werden:

  • Kunden- und Markenkonfigurationen wie öffentliches Unternehmensprofil, Website, Farben, Schriften,
    Social-Media-Profile und weitere öffentliche Markeninformationen.
  • CRM-, Kommunikations-, Marketing-, Report- und Konfigurationsdaten, auf welche der authentifizierte Aivie
    Nutzer Zugriff hat.
  • Inhalte und Metadaten, die der Nutzer beim Erstellen, Aktualisieren, Vorbereiten oder Freigeben von
    Inhalten und Objekten bereitstellt.
  • Empfänger-, Zielgruppen- und vergleichbare Zuordnungsdaten, soweit der Nutzer ausdrücklich eine
    entsprechende Aktion auslöst.
  • Daten zu angebundenen internen oder externen Diensten und den dort verwendeten Objekten, soweit sie für die
    vom Nutzer angeforderte Funktion erforderlich sind.
  • Dateien, Bilder, Dateinamen, MIME-Typen, technische Metadaten und öffentliche URLs, die der Nutzer über
    entsprechende Tools bereitstellt oder abruft.
  • Tool-Argumente, die für die gewünschte Aktion nötig sind, zum Beispiel IDs, Filter, Seitennummerierung,
    Sprache, Betreff, MJML, HTML oder Textinhalte.

Die MCP App fordert keine Kreditkartendaten, amtlichen Identifikationsnummern,
Passwörter, MFA-Codes, API Keys oder präzisen Standortdaten an.

Art der Tools

Die meisten MCP Tools sind lesend. Sie suchen und laden zum Beispiel CRM-Daten,
Reports oder E-Mail-Themes.

Ein Teil der MCP Tools kann Daten im Aivie Konto erstellen, aktualisieren,
vorbereiten, veröffentlichen oder an angebundene Dienste übermitteln, sofern dies vom Nutzer ausgelöst und im
jeweiligen Ablauf vorgesehen ist.

Bestimmte Aktionen können eine zusätzliche ausdrückliche Bestätigung des Nutzers
verlangen, insbesondere wenn Inhalte versendet, veröffentlicht, aktiviert oder an externe Dienste übermittelt
werden. Solche Aktionen können je nach Zielsystem oder Konfiguration unmittelbare externe Zustellungen,
Veröffentlichungen oder Kosten auslösen.

Zweck der Bearbeitung

Die Daten werden bearbeitet, um die konkrete Anfrage des Nutzers über den MCP Client
auszuführen. Dazu gehören insbesondere das Suchen und Abrufen von Daten, das Laden von Markenkontext, das
Erstellen, Aktualisieren, Vorbereiten, Übermitteln oder Aktivieren von vom Nutzer angeforderten Inhalten,
Objekten und Aktionen sowie die Rückgabe strukturierter Ergebnisse an den MCP Client.

MCP Tool-Daten werden nicht verkauft und von Aivie nicht für eigene Werbung,
verhaltensbasiertes Profiling oder zweckfremde Analysen verwendet. Daten werden nur insoweit bearbeitet, wie dies
zur Ausführung der vom Nutzer angeforderten Funktion erforderlich ist.

Datenrückgabe an den MCP Client

Tool-Antworten enthalten nur die Daten, die für das angefragte Ergebnis nötig sind.
structuredContent enthält das maschinenlesbare Ergebnis. content.text enthält eine kurze
Zusammenfassung für den Nutzer.

Bevor MCP Ausgaben den Server verlassen, werden sie durch einen serverseitigen PII
Guard geprüft. Dieser maskiert bekannte personenbezogene Daten und Geheimnisse. Persönliche Felder wie
E-Mail-Adressen, Nachnamen und Firmennamen werden teilweise maskiert, zum Beispiel joh[REDACTED].
Telefonnummern und Adressfelder werden redigiert. Geheimnisse wie JWTs, AWS Keys und lange zufällige Tokens werden
entfernt.

Beabsichtigte Aivie oder Twig Platzhalter wie {{ lead.email }} bleiben
erhalten.

Für die Verkettung von Tools können Antworten erforderliche interne oder externe
Datensatz-IDs enthalten. Diese IDs werden nur zurückgegeben, wenn sie für das angefragte Ergebnis oder einen
ausdrücklich beschriebenen nächsten Schritt nötig sind.

Audit Logs

Jeder MCP Tool-Aufruf wird aus Sicherheitsgründen, zur Fehleranalyse und zur
Missbrauchsprävention protokolliert.

Audit Logs können folgende Angaben enthalten:

  • Authentifizierte Aivie Nutzer-ID.
  • Token- oder Nutzername.
  • Name des verwendeten Tools.
  • Zugehörige Entitäts-ID, sofern verfügbar.
  • Hash der Tool-Eingabe.
  • Status der PII Erkennung und angewendeten Schutzmassnahmen.
  • Erfolgs- oder Fehlerstatus.
  • Fehlercode, sofern verfügbar.
  • Ausführungsdauer des Tools.

Audit Logs speichern keine rohen MJML Inhalte, kein rohes HTML, keine rohen Twig
Inhalte, keine Client IP-Adresse und keinen User-Agent.

Weitergabe von Daten

Daten werden nur soweit weitergegeben, wie es für die Nutzung der MCP App nötig ist.
Dazu gehören:

  • Der MCP Client, den der authentifizierte Nutzer verwendet, zum Beispiel ChatGPT oder Claude.
  • Aivie Infrastruktur und Dienstleister, die für Betrieb, Sicherheit und Fehleranalyse der jeweiligen Aivie
    Instanz nötig sind.
  • Angebundene Kommunikations-, Versand-, Werbe- oder sonstige Drittservices, soweit dies für die vom Nutzer
    ausdrücklich ausgelöste Funktion erforderlich ist. Daten werden dabei soweit möglich minimiert und gemäss dem
    jeweiligen Prozess geschützt, zum Beispiel durch Pseudonymisierung, Hashing oder vergleichbare technische
    Massnahmen.
  • Weitere Empfänger, wenn dies gesetzlich vorgeschrieben ist oder auf Anweisung des Kunden erfolgt.

Die MCP App führt keine allgemeine Websuche durch. Sie greift nur auf ausdrücklich
integrierte interne oder externe Dienste zu, wenn dies für das vom Nutzer angeforderte Tool erforderlich ist.

Aufbewahrung

MCP Sitzungsdaten werden gemäss dem konfigurierten MCP Session Store und dessen
Time-to-live aufbewahrt.

Audit Logs werden gemäss den Logging- und Sicherheitsaufbewahrungseinstellungen der
jeweiligen Aivie Umgebung gespeichert.

Kommunikations-, Kampagnen-, Kontakt-, Report-, Asset-, Bild- und
Konfigurationsdaten bleiben in der Aivie Instanz des Kunden gespeichert und unterliegen den dort geltenden
normalen Aufbewahrungs- und Löschregeln. Daten, die auf ausdrückliche Anweisung an angebundene Dienste
übertragen werden, unterliegen zusätzlich den Aufbewahrungsregeln des jeweiligen Dienstes und des verbundenen
Kundenkontos.

Kontrolle durch Nutzer und Kunden

Der Zugriff auf die MCP App erfolgt über OAuth Bearer Tokens und die Berechtigungen
des authentifizierten Aivie Nutzers. Wird ein Token widerrufen oder werden die Berechtigungen eines Nutzers
geändert, wirkt sich dies auf zukünftige MCP Zugriffe aus.

Nutzer können die Verbindung zur MCP App jederzeit in den Connector-Einstellungen
ihres MCP Clients trennen.

Kunden können zugrunde liegende CRM-, E-Mail-, Kampagnen-, Segment- und
Konfigurationsdaten direkt in ihrer Aivie Instanz verwalten oder löschen, soweit ihre Berechtigungen und
Aufbewahrungsregeln dies erlauben.

Allgemeine Datenschutzerklärung

Weitere Informationen zu Datenschutz, Rechten betroffener Personen und
Kontaktmöglichkeiten findest du in der allgemeinen Datenschutzerklärung
von Aivie
.

Zuletzt aktualisiert: 20. Juli 2026