Was dieser Hinweis abdeckt
Dieser Hinweis deckt die Booost-Desktop-Anwendung und die dahinterliegenden Serverdienste ab — nicht die Website booost.network, die ihren eigenen Datenschutzhinweis hat.
Er richtet sich an zwei Gruppen:
- Nutzer, die sich für Booost registrieren und es betreiben, nach Art. 13 DSGVO;
- die Dritten, deren Daten damit verarbeitet werden — die Interessenten und Kontakte, die deine Kampagnen erreichen, die Personen, die deinen Kanälen folgen oder denen sie folgen, und die Autoren der öffentlichen Beiträge, mit denen du interagierst — nach Art. 14 DSGVO.
Verantwortlich ist die Alfercom S.r.l., Via Altinate 125, 35121 Padua (PD), Italien — USt-IdNr. IT05068010288, REA PD-440530. Datenschutzkontakt: das Kontaktformular, Betreff Datenschutz — keine Registrierung nötig.
Die sieben Dinge, die man wissen sollte
Deine LinkedIn-Sitzung verlässt deinen Rechner nie
Sitzungs-Cookies und Token der Accounts, die du verbindest, bleiben im Cookie-Speicher der Rendering-Engine auf deinem eigenen Gerät, in einer eigenen Partition pro Account. Sie werden für keine Funktion an die Server von Alfercom übertragen. Dein LinkedIn-Passwort ist uns nie bekannt: Du registrierst dich mit E-Mail und Passwort oder über LinkedIn SSO.
Diese Garantie betrifft Zugangsdaten und die Sitzung — nicht Daten im Allgemeinen. Kontaktdaten werden sehr wohl übertragen; siehe den nächsten Punkt.
Deine Verbindungen werden auf unsere Server synchronisiert
Etwa alle zwölf Stunden sendet die Anwendung unseren Servern eine inkrementelle Aktualisierung deiner Kontakte ersten Grades: Name und Profilkennung, Position, Unternehmen, aktuelle Rolle, Ort, Berufs- und Ausbildungsverlauf, Verbindungsdatum und deine eigenen Bezeichnungen.
Diese Daten werden in Deutschland gespeichert, in der Europäischen Union, in einem inkrementellen, an dein Konto gebundenen Archiv. Rechtsgrundlage ist das berechtigte Interesse. Jede darin enthaltene Person kann widersprechen und über das Kontaktformular Löschung verlangen; wir stellen dann die sie betreffende Synchronisierung ein und löschen ihre Datensätze von unseren Servern.
Als mutmaßliche Falle markierte Profile. Markiert die Anwendung ein Profil als mutmaßliche automatische Falle des unabhängigen Dienstes (ein spärliches Profil ohne Bilder und Inhalte), sendet sie uns zusätzlich die öffentliche URL dieses Profils, den angezeigten Namen, die technischen Signale und die ausgelöste Regel, damit ein gemeinsames Archiv alle Nutzer davon abhält, es zu kontaktieren. Die Markierung ist eine technische Annahme, kein Urteil über eine Person; ihre einzige Wirkung ist, dass das Profil nicht kontaktiert wird. Rechtsgrundlage ist das berechtigte Interesse (Sicherheit und Missbrauchsprävention). Wer glaubt, dass sein Profil markiert wurde, kann über dasselbe Kontaktformular Auskunft, Berichtigung oder Löschung verlangen, ohne Konto.
Die App sendet uns Nutzungs- und Diagnosedaten
Wie die meisten Software-Produkte meldet Booost unseren Servern, wie es ihr geht: wann sie zuletzt gestartet wurde und welche Version läuft, ob die LinkedIn-Sitzung noch gültig ist, was geplant ist (Beiträge, wiederkehrende Abläufe, Kommentare, die auf deine Prüfung warten — mit einem kurzen Auszug des Textes), sowie aggregierte Ergebnisse der Automatisierungen (Zählung der erfolgreichen, fehlgeschlagenen oder übersprungenen Aktionen, ohne Empfängerkennungen). Wir können außerdem Diagnosedaten erheben (Fehler, Abstürze, Protokolle), um Defekte zu finden und zu beheben. Wir nutzen das, um den Dienst zu betreiben, ihn sicher zu halten und zu verbessern; Rechtsgrundlage sind der Vertrag und unser berechtigtes Interesse, und die Daten werden 24 Monate aufbewahrt. Zu den Diagnosedaten gehört auch, wie die App mit der LinkedIn-Oberfläche zurechtkommt: für jede Gruppe technischer Merkmale, mit denen sie Elemente der Seite erkennt, wie viele Erkennungen geglückt und wie viele fehlgeschlagen sind und wann die letzte war, dazu App-Version, Betriebssystem und die Sprache, in der die LinkedIn-Oberfläche läuft. Dein Gerät verlassen nur Typen und Zählwerte — nie der Inhalt von Nachrichten oder Beiträgen, nie die Namen oder Profile der Menschen, die du kontaktierst. Diese Diagnoseerhebung kannst du abschalten, unter Einstellungen → Daten und Datenschutz; die Automatisierungen laufen auch ohne sie weiter. Du kannst außerdem nach Art. 21 widersprechen; die für den Betrieb des Dienstes nötigen Daten lassen sich in den Einstellungen nicht abschalten.
Kampagnen handeln ohne Prüfung je Empfänger
Sobald ein Ablauf gestartet oder geplant ist, geht Booost die gesamte Empfängerliste durch und führt die Aktionen aus — Profilbesuch, Kontaktanfrage, Nachricht, Reaktion — ohne dich um Bestätigung für jeden einzelnen Empfänger zu bitten. Geplante Abläufe laufen, ohne dass du dabei bist. Manche Verzweigungen hängen von automatischen Bewertungen ab, etwa der Kategorie, die ein Modell einer eingehenden Nachricht zuweist, und können direkt zu einer Aktion führen. Wenn du die automatische Personalisierung aktivierst, entsteht der Text einer Nachricht im Moment des Versands.
Der Hinweis erklärt vollständig, warum Art. 22 Abs. 1 DSGVO hier nicht greift — nicht, weil ein Mensch jeden Kontakt prüft, was nicht geschieht, sondern weil der Empfang einer beruflichen Nachricht nicht die erhebliche Wirkung hat, die der Artikel voraussetzt.
Booost-KI (Pro-Edition) läuft über unsere Server, in der EU
In der Pro-Edition wandern die zu erzeugenden oder zu bewertenden Inhalte von der App zu den Servern von Alfercom, die unsere eigenen Schreibanweisungen ergänzen und sie an den Inferenz-Anbieter Scaleway S.A.S. in Frankreich weiterleiten — innerhalb der Europäischen Union, für diesen Fluss findet also keine Übermittlung außerhalb der EU statt. Scaleways eigene Bedingungen legen fest, dass der Anbieter die Inhalte nicht liest, weiterverwendet oder zum Trainieren nutzt. Wir speichern die Inhalte dieser Anfragen und Antworten nicht: Es bleibt ein Abrechnungssatz ohne jeden Text (Nutzer, Account, Modell, verarbeitete Einheiten, Kosten, Zeitstempel). Die Qualitätsprüfung von Entwürfen nutzt deterministische Regeln auf unseren Servern sowie ein Modell beim selben Anbieter, unter denselben Garantien.
Für die Profilanalyse wird das übermittelt, was das öffentliche Profil einer interessierten Person zeigt: Name, Titel, Rolle, Unternehmen, Ort, deine eigenen Bezeichnungen, Berufs- und Ausbildungsverlauf, Followerzahl, Biografie und aktuelle öffentliche Beiträge samt ihrer Interaktionen — nicht dein Gesprächsverlauf. Für die Klassifizierung eingehender Nachrichten der vollständige Text der einzelnen Nachricht.
In der Basic-Edition nutzt du deinen eigenen API-Schlüssel, und dieselben Inhalte gehen direkt von deinem Gerät zum Anbieter deiner Wahl, ohne über uns zu laufen. Beachte, dass dazu auch Daten anderer Menschen gehören.
Für Antworten, Zitate oder Beiträge auf einem Kanal: deine eigenen Anweisungen und — nur wenn du sie dort einbindest — der Text des öffentlichen Beitrags, auf den geantwortet wird, und der Nutzername seines Autors; nie die Follower-Listen und nie die Identitätsabgleiche.
Deine X- und Threads-Kanäle: Follower, Gefolgte und Abgleich
Neben deinem LinkedIn-Profil kannst du weitere eigene Konten verbinden — derzeit bei X und Threads. Booost veröffentlicht und interagiert von dort aus (Beiträge, Antworten, Zitate, Reposts, Reaktionen, Speichern, Folgen, Profilbesuche), mit Tageslimits und Pausen je Kanal. Wenn eine Automation über einen Kanal auf einen deiner Kontakte einwirkt, tut sie das nur über eine Identität, die du bestätigt hast.
Wenn du es einschaltest — es ist aus, bis du es tust, Kanal für Kanal — liest Booost, wer deinem X-Kanal folgt und wem er folgt: numerische ID, Nutzername, Anzeigename, öffentliche Bio und die Links darin, das Verifizierungsabzeichen, in welche Richtung das Folgen geht und wann es gesehen wurde. Keine Bilder, Nachrichten, Beiträge und keine Listen anderer. Bei Threads gibt es diese Listen nicht, sie werden nicht gelesen. Booost schlägt dann vor, welche dieser Personen deine LinkedIn-Kontakte sind, mit einem Vertrauensgrad und den Gründen (ein ausdrücklicher Link zwischen den Profilen, dieselbe Website, ein Nutzername, der der Profiladresse oder dem Namen entspricht, Name plus Unternehmen oder nur der Name — ein schwaches Signal). Es werden keine Fotos und keine biometrischen Daten verwendet; nichts geschieht, bevor du bestätigst.
Diese Personen handeln womöglich nicht beruflich, deshalb sind die Listen nicht in Sicherungskopien enthalten und werden nie verkauft oder an Dritte weitergegeben. Ab dem 24. Oktober 2026 wird ein reduzierter Teil an unsere Server in Deutschland gesendet (italienischer Text § 12-bis.6): ID, Nutzername, Anzeigename, Verifizierungsabzeichen, Richtung und Datum der Beziehung, öffentliche Follower- und Beitragszahlen sowie die von dir bestätigten Abgleiche — Biografien und Links bleiben auf deinem Gerät. Wir nutzen ihn, um den Dienst zu erbringen, und — pseudonymisiert und mit aggregierten Ergebnissen — für Statistiken und die Verbesserung von Booost; anderen Nutzern wird er nie in identifizierbarer Form gezeigt. Jede Person kann unter Angabe ihres Nutzernamens widersprechen: Wir löschen sie und schließen sie von künftigen Lesungen aus. Wenn du das Lesen der Listen ausschaltest, endet die Übermittlung. Du darfst diese Listen nicht als Empfängerlisten verwenden und den Abgleich nicht nutzen, um jemanden hinter einem Pseudonym zu enttarnen (Nutzungsrichtlinie, Art. 3-bis). Entfernen und ausschließen löscht alles über eine Person und behält nur ihre ID, damit sie nicht erneut gelesen wird; Gelesene Daten löschen leert einen Kanal. Personen, die nicht mehr in den Listen auftauchen, werden nach 12 Monaten gelöscht.
Profilbildung, und was du uns dazu auftragen kannst
Booost erzeugt Bezeichnungen, Bewertungen und Ranglisten über Interessenten — Relevanz, Einfluss, Passung zu deiner Zielgruppe, ein Signal für „den richtigen Moment zur Kontaktaufnahme“, eine Kategorie für eingehende Nachrichten. Das ist Profiling nach Art. 4 Nr. 4 DSGVO. Es wird so lange aufbewahrt wie der zugrunde liegende Datensatz und mit ihm gelöscht, und ein Interessent kann dem widersprechen.
Speicherdauer, kurz gefasst
| Daten | Aufbewahrt für |
|---|---|
| Konto- und Registrierungsdaten | Vertrag + 5 Jahre |
| Rechnungsdaten | 10 Jahre |
| Akquisedaten (Interessenten) | 24 Monate ab der letzten Interaktion |
| Verbindungsarchiv | 24 Monate ab der letzten Aktualisierung, spätestens jedoch 30 Tage nach Vertragsende |
| Follower und Gefolgte der Kanäle | Solange sie in den Listen des Kanals erscheinen; 12 Monate nach dem letzten Erscheinen |
| Aktionsprotokoll der Kanäle | 12 Monate |
| Identitätsabgleiche | Gelöscht zusammen mit der Person oder dem Kontakt, auf die sie sich beziehen |
| Gemeinsames Archiv markierter Profile (Fallen) | Solange der Sicherheitszweck besteht (das Profil bleibt eine mutmaßliche Falle), in jedem Fall bis die betroffene Person die Löschung verlangt |
| Nutzungs- und Diagnosedaten | 24 Monate |
| Abrechnung der Booost-KI-Nutzung | Vertrag + 24 Monate |
| KI-Prompts und -Ausgaben | Von Alfercom nicht aufbewahrt |
| Technische Daten und Gerätedaten | 12 Monate |
Deine Rechte
Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerspruch und das Recht, keiner ausschließlich automatisierten Entscheidung unterworfen zu werden, nach Art. 15–22 DSGVO. Anfragen laufen über das Kontaktformular; wir antworten innerhalb von 30 Tagen. Du kannst auch Beschwerde bei der italienischen Aufsichtsbehörde einlegen, dem Garante per la protezione dei dati personali.
Booost erlaubt es, eine einzelne Person auf deinem Rechner samt allem, was sie betrifft, zu löschen — Nachrichten, automatische Bewertungen, Suchindizes — sodass die Anfrage einer Person erfüllt werden kann, ohne jemand anderen zu berühren; auf Anfrage löschen wir dieselbe Person auch aus dem Archiv auf unseren Servern.
Stehst du in den Follower-Listen von jemandem, der Booost nutzt, liegen diese Daten nur auf dessen Rechner: Wende dich an ihn — er kann dich mit einem Befehl entfernen und ausschließen. Wird ein Kontakt gelöscht, werden auch seine bestätigten Identitäten auf den Kanälen gelöscht.
Den verbindlichen Text lesen
Das vollständige Dokument, mit allen Rechtsgrundlagen, Empfängern, Unterauftragsverarbeitern und Speicherfristen, ist das italienische: Informativa privacy dell'applicazione.