Datenschutzerklärung

für die Anwendung corsten.tv Cloud Access · Stand: 4. September 2026

Verantwortlicher

Stefan Corsten
E-Mail: stefan@corstenonline.de

Was die Anwendung tut

corsten.tv Cloud Access bindet Google Drive als Laufwerk in die Dateiverwaltungs-Werkzeuge des Betreibers ein und erlaubt einem persönlichen KI-Assistenten den Zugriff auf diese Dateien. Sie besteht aus zwei technischen Komponenten: rclone für die Laufwerkseinbindung und LibreChat für den Assistenten.

Umfang der Verarbeitung. Die Anwendung verarbeitet ausschließlich Daten des Google-Kontos, das ihr der jeweilige Nutzer selbst zuweist. Sie wird derzeit vom Verantwortlichen für den eigenen Bedarf betrieben; Daten weiterer Personen werden daher nicht verarbeitet.

Angeforderte Google-Berechtigungen

Berechtigung Wofür sie gebraucht wird
drive Ordner und Dateien des eigenen Google Drive anzeigen, öffnen, ändern, hochladen und löschen — genau wie in einem Dateimanager auf dem eigenen Rechner. Ein engerer Bereich wie drive.file genügt nicht, weil er nur Dateien sichtbar macht, die die Anwendung selbst angelegt hat.
openid, email, profile Kontokennung und E-Mail-Adresse, um die Verbindung dem richtigen Google-Konto zuzuordnen.

Welche Daten verarbeitet werden

Wie und wo die Daten gespeichert werden

Auf Servern, die der Betreiber selbst betreibt: in Deutschland und Frankreich, jeweils in Rechenzentren von IONOS. Die Zugangstoken liegen in Dateien, die ausschließlich für den Systembenutzer lesbar sind. Dateiinhalte liegen in einem Zwischenspeicher fester Größe und werden automatisch verworfen, sobald dieser voll ist, der Dienst neu startet oder der freie Speicherplatz unter eine eingestellte Grenze fällt.

Weitergabe an Dritte

Es findet keine Weitergabe statt. Die Daten verlassen die genannten Server nicht. Sie werden nicht verkauft, nicht vermietet, nicht für Werbung oder Marktforschung ausgewertet und nicht zum Trainieren von KI-Modellen verwendet. Es sind keine Auftragsverarbeiter, Analysedienste oder Werbenetzwerke eingebunden.

Google API Services User Data Policy

Die Verwendung von Informationen, die diese Anwendung über Google-APIs erhält, erfüllt die Google API Services User Data Policy einschließlich der Limited-Use-Anforderungen. Das bedeutet konkret:

Rechtsgrundlage

Die Verarbeitung beruht auf der Einwilligung des Kontoinhabers, die er beim Verbinden über den Google-Anmeldebildschirm erteilt (Art. 6 Abs. 1 lit. a DSGVO). Die Einwilligung kann jederzeit widerrufen werden; wie das geht, steht weiter unten.

Zugriff beenden und Daten löschen

Der Zugriff lässt sich jederzeit widerrufen — unabhängig von dieser Anwendung — unter myaccount.google.com/permissions. Danach funktioniert die Verbindung nicht mehr, und die gespeicherten Token sind wertlos.

Zusätzlich löscht der Betreiber die gespeicherten Token, indem er den entsprechenden Abschnitt aus der Konfigurationsdatei entfernt. Zwischengespeicherte Dateiinhalte werden dabei mitgelöscht. Auf Anfrage an die oben genannte E-Mail-Adresse geschieht dies unverzüglich.

Speicherdauer

Token bleiben gespeichert, bis sie widerrufen oder gelöscht werden. Zwischengespeicherte Dateiinhalte werden fortlaufend automatisch verworfen und überdauern in der Regel keine Neustarts des Dienstes.

Ihre Rechte

Gegenüber dem Verantwortlichen bestehen die Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch sowie das Recht, sich bei einer Aufsichtsbehörde zu beschweren. Anfragen dazu richten Sie bitte an die oben genannte E-Mail-Adresse; sie werden unverzüglich bearbeitet.

Änderungen

Diese Erklärung wird angepasst, wenn sich die beschriebene Verarbeitung ändert. Maßgeblich ist die hier veröffentlichte Fassung mit dem angegebenen Stand.