Sicherheit & Datenschutz — alles auf einer Seite
MailWerk arbeitet in deinem Postfach. Das verlangt Vertrauen, und Vertrauen verdient konkrete Antworten statt eines Datenschutz-Versprechens. Hier steht, welche Berechtigungen MailWerk braucht, was es speichert und wie lange, wie gelöscht wird, und wer beim Betreiber worauf Zugriff hat.
1. Welche Berechtigungen MailWerk auf dein Postfach braucht
MailWerk liest neue Mails per IMAP und versendet Antworten oder Weiterleitungen per SMTP — mehr nicht. Es gibt keine Anbindung an dein Adressbuch, deinen Kalender im Postfach oder andere Postfächer deiner Organisation.
| Anbindung | Was du hinterlegst | Was MailWerk damit darf | Wie du es entziehst |
|---|---|---|---|
| IMAP / SMTP (alle gängigen Anbieter, eigene Mailserver) |
Server, Adresse und Passwort — besser ein App-Passwort, wenn dein Anbieter das bietet. | Ordner lesen, Mails verschieben und kopieren, Mails senden. Gelöscht wird auf dem Server nur, wenn du eine Regel „Mail verschieben“ oder „Mail übertragen“ in ein anderes Postfach anlegst. | App-Passwort beim Anbieter widerrufen oder das Postfach in MailWerk löschen. |
| Microsoft 365 / Exchange Online |
Mandanten-ID, Client-ID und Client-Secret einer App-Registrierung deines Mandanten (OAuth2, Client Credentials). Kein Benutzerpasswort. | Nur die Berechtigungen IMAP.AccessAsApp und SMTP.SendAsApp — und nur auf die Postfächer, die dein Administrator ausdrücklich freigibt. Andere Postfächer des Mandanten bleiben unerreichbar. |
Zentral in Entra ID: Freigabe je Postfach entziehen oder die App-Registrierung löschen. Zugriffstoken leben nur im Arbeitsspeicher und laufen nach kurzer Zeit ab. |
Für die Microsoft-365-Einrichtung braucht deine IT einmalig Administratorrechte und etwa 15–20 Minuten; die Schritte stehen in der Anleitung für Office 365.
2. Was MailWerk speichert — und wie lange
Dein Postfach bleibt die führende Ablage. MailWerk hält nur, was es für Regelausführung, Nachvollziehbarkeit und Anzeige braucht — und lässt Dateien nach kurzer Zeit wieder los.
| Datenart | Wo | Wie lange |
|---|---|---|
| Zugangsdaten (Postfach-Passwörter, App-Passwörter, Client-Secrets, Cloud-Tokens, Kalender-Schlüssel) | Datenbank, verschlüsselt; die Schlüssel liegen außerhalb der Datenbank im Anwendungsspeicher des Servers. | Bis du das Konto änderst oder löschst. Passwörter werden nie protokolliert — auch nicht in Fehlermeldungen. |
| Microsoft-Zugriffstoken (Office 365) | Nur im Arbeitsspeicher | Bis kurz vor Ablauf, dann wird ein neues geholt. Nie auf Datenträger. |
| Kopfdaten der Mail (Absender, Empfänger, Betreff, Datum, Ordner) und ein Textauszug | Datenbank | Solange die Mail in MailWerk geführt wird; du kannst Aufbewahrungsfristen setzen. Der Textauszug wird nach Ablauf der Datei-Frist auf 400 Zeichen gekürzt. Der HTML-Teil wird nie in der Datenbank gespeichert. |
| Original-Mail (EML) und Anhänge | Dateisystem des Servers, je Kunde getrennt | Standard 3 Tage (einstellbar), danach werden die Dateien gelöscht. Wird das Original später gebraucht — etwa für die HTML-Ansicht —, lädt MailWerk es erneut aus deinem Postfach und speichert es nicht wieder. |
| Protokolle (welche Regel wann was getan hat) | Datenbank, danach Textdateien im Anwendungsspeicher | 28 Tage in der App einsehbar; danach bleiben nur Kennzahlen (Anzahl, gesparte Zeit), keine Einzeleinträge. |
| Kontodaten (Firma, Ansprechpartner, Login-E-Mail, Passwort) | Datenbank, Passwort nur als Hash | Bis zur Kontolöschung. |
Wohin Daten fließen: Anwendung, Datenbank und Dateien laufen in einem Rechenzentrum in Deutschland. Externe Dienste werden ausschließlich dann angesprochen, wenn du sie mit deinen eigenen Zugangsdaten verbindest und per Regel nutzt — NextCloud/OwnCloud (dein Server), Dropbox, OneDrive, Google Kalender, Microsoft 365. An Google geht nur der Termin, den deine Regel anlegt, nie ein Postfach. Die Einzelheiten samt Drittland-Hinweisen stehen in der Datenschutzerklärung, Abschnitte 7 bis 10.
3. Wie gelöscht wird
- Du löschst, nicht MailWerk. Die DSGVO-Löschfristen sammeln fällige Mails nur ein; gelöscht wird einzeln und nach deiner Bestätigung. Es gibt bewusst keine Sammellöschung und keinen Automatismus, der Mails ohne dein Zutun entfernt.
- Nur in MailWerk, nicht im Postfach. Löschfristen, Postfach-Bereinigung und Dubletten-Prüfung entfernen Zeilen und Dateien in MailWerk. Dein Postfach fasst ausschließlich eine Regel an, die du selbst anlegst („Mail verschieben“/„übertragen“).
- Dateien laufen von selbst ab. EML-Dateien und Anhänge werden nach der eingestellten Frist (Standard 3 Tage) gelöscht — geteilte Anhänge erst, wenn keine Mail sie mehr braucht.
- Kontolöschung ist vollständig. Auf Wunsch oder bei Kündigung löschen wir alle Daten deines Kundenkontos in einem Vorgang: Datenbankzeilen, Mail- und Anhangdateien, Exporte, Logos, Rechnungen (Art. 17 DSGVO). Zugangsdaten anonymer Umzugschecks werden spätestens nach 7 Tagen gelöscht.
- Sicherungskopien. Gelöschte Daten können in Datensicherungen noch bis zu deren Turnus vorhanden sein; Sicherungen werden nicht zurückgespielt, um gelöschte Kundendaten wiederherzustellen. Frequenz und Aufbewahrung der Sicherungen nennen wir dir auf Anfrage und regeln sie im Auftragsverarbeitungsvertrag.
4. Wer beim Betreiber Zugriff hat
- Administratoren können Postfächer nicht öffnen. Die Admin-Oberfläche zeigt Kunden, Konten und Kennzahlen — keine Mailinhalte. Der Aufruf einer Postfach-Ansicht im Admin-Kontext wird serverseitig abgewiesen.
- Support-Zugriff nur nach deiner Freigabe. Für Hilfe in deinem Konto meldet sich ein Administrator „als Kunde“ an. Standard für neue Kunden: Er stellt eine Anfrage, du siehst sie in der App und gibst sie frei — die Freigabe gilt 4 Stunden. Du kannst in den Einstellungen stattdessen dauerhaft „ungefragt“ erlauben, wenn du das möchtest.
- Jeder Zugriff wird protokolliert. Beginn, Ende, Person, Kunde und Grundlage (Freigabe oder dauerhafte Erlaubnis) landen in einem Protokoll, das nur angehängt und nie verändert wird — es überlebt sogar die Kundenlöschung.
- Mandantentrennung doppelt. Jede Abfrage wird serverseitig auf deinen Kundenkontext eingeschränkt; zusätzlich erzwingt die Datenbank selbst die Trennung (Row-Level Security). Automatisierte Tests prüfen beides vor jedem Release.
5. Technische Maßnahmen im Überblick
- Verschlüsselte Verbindungen: HTTPS für die App, TLS zu Postfächern und Cloud-Diensten.
- Zugangsdaten verschlüsselt (ASP.NET Data Protection), Schlüssel außerhalb der Datenbank; Benutzerpasswörter nur als Hash.
- Rate-Limiting gegen Brute-Force auf Login und allen anonymen Formularen; Sicherheits-Header (nosniff, Referrer-Policy, X-Frame-Options).
- HTML-Mails werden in einer abgeschotteten Ansicht gezeigt: keine Skripte, externe Bilder nur auf Klick — wie in Outlook.
- Jede Regelaktion läuft höchstens einmal je Mail (Idempotenz-Merker), auch nach Neustart; Schleifenschutz gegen Mail-Ping-Pong.
- Automatische Antworten gehen nie an automatische Absender (Bounces, Listen, Autoresponder).
- Der anonyme Umzugscheck ist gegen Missbrauch als Portscanner gesperrt (interne Ziele und Nicht-IMAP-Ports abgewiesen).
- Automatisierte Testsuite mit über 500 Tests, darunter Mandantentrennung, Löschpfade und Idempotenz — läuft vor jedem Release.
6. Vertragsunterlagen
Für den geschäftlichen Einsatz brauchst du einen Auftragsverarbeitungsvertrag (Art. 28 DSGVO). Die Unterlagen stellen wir dir per E-Mail bereit — in der Regel innerhalb eines Werktags:
- Auftragsverarbeitungsvertrag (AVV) — Gegenstand, Dauer, Weisungsbindung, Rechte und Pflichten beider Seiten.
- Technische und organisatorische Maßnahmen (TOM) — Anhang zum AVV nach Art. 32 DSGVO, entspricht den Abschnitten 2 bis 5 dieser Seite.
- Liste der Unterauftragsverarbeiter — Rechenzentrum und System-Mailversand (immer) sowie die Dienste, die nur auf deine Verbindung hin genutzt werden (Dropbox, Microsoft, Google, PayPal).
Unterlagen per E-Mail anfordern
7. Ausprobieren, ohne dein echtes Postfach zu verbinden
Du musst MailWerk nicht sofort an dein Firmenpostfach lassen. So lernst du den Ablauf gefahrlos kennen:
- Testpostfach anlegen. Bei deinem Anbieter ein leeres Postfach erstellen (oder ein altes, unbenutztes nehmen) und nur dieses in MailWerk verbinden.
- Dir selbst Mails schicken — zum Beispiel drei Rechnungen als PDF von verschiedenen Absendern.
- Regel bauen und im Regeltest prüfen. Der Regeltest zeigt je Mail, welche Bedingung greift und welche Aktion laufen würde — ohne Versand, ohne Verschieben.
- Scharf schalten und den Tagesbericht lesen. Regeln greifen nur auf neue Mails; vorhandene bearbeitest du erst, wenn du es ausdrücklich anstößt.
Wie das Ergebnis aussieht, zeigt die Demo auf der Startseite Schritt für Schritt. Wenn du es lieber gemeinsam durchgehst: Ruf uns an.
Weiterführend
- Datenschutzerklärung — Datenflüsse, Rechtsgrundlagen, Drittanbieter, deine Rechte
- Office 365 / Exchange Online anbinden — Berechtigungen und Einrichtung
- DSGVO-Löschfristen für E-Mails — Aufbewahrungspflichten und Löschkonzept
- Impressum
Stand: 15.09.2026. Diese Seite beschreibt den technischen Stand von MailWerk und ersetzt keine Rechtsberatung.