8. Arise Google Workspace für Stream Deck: Google OAuth & Nutzerdaten
Zuletzt aktualisiert: August 2026
Das Arise Google Workspace für Stream Deck Plugin (Arise GWS) nutzt Google OAuth 2.0, um Daten aus deinem Google-Konto zu lesen und die unten aufgeführten, konkreten Schreibaktionen auszuführen, damit dein Konto über Stream Deck Hardware-Tasten und -Regler angezeigt und bedient werden kann. Dieser Abschnitt beschreibt ausdrücklich, auf welche Google-Nutzerdaten zugegriffen wird, zu welchem alleinigen Zweck und wie diese geschützt werden.
Google-Nutzerdaten, auf die wir zugreifen
Das Plugin fordert zehn eng gefasste OAuth-Scopes für Kalender, Chat, die People-API und Gmail an. Keiner fällt in Googles eingeschränkte Kategorie, und Google Drive benötigt überhaupt keinen Scope. Die meisten sind rein lesend:
- Google Kalender: Lesezugriff auf deine Agenda (Termintitel, Zeiten, Teilnehmer, Meeting-Links) zur Anzeige auf Tasten und Reglern sowie auf die Liste deiner Kalendernamen, damit du wählen kannst, welcher Kalender gelesen wird. Die Verfügbarkeit von Teilnehmern wird über die Frei/Belegt-Abfrage geprüft, die ausschließlich Zeitfenster liefert — niemals die Inhalte fremder Termine. Geschrieben wird nur, wenn du eine Taste drückst, die das ankündigt: Schedule Follow-up und Extend Meeting legen einen Kalendertermin mit Google-Meet-Link an; eingeladene Teilnehmer werden benachrichtigt, genau als hättest du den Termin selbst im Kalender erstellt.
- Google Chat: Lesezugriff auf die Liste deiner Chat-Bereiche und deren Mitgliedschaften, damit du ein Ziel wählen kannst und Direktnachrichten korrekt beschriftet werden. Das Plugin kann den Inhalt keiner Chat-Nachricht lesen. Es sendet nur dann eine Nachricht, wenn du eine Taste drückst, die ausdrücklich eine sendet; gesendete Nachrichten erscheinen unter deinem eigenen Namen mit einem sichtbaren App-Hinweis daneben.
- Verzeichnis- & Kontaktnamen: Nur-Lese-Zugriff auf dein Workspace-Verzeichnis und deine eigenen Kontakte, ausschließlich um die Namen deiner Direktnachrichten-Partner auf der konfigurierten Taste anzuzeigen. Es werden keine Kontaktdaten verändert, über die Sitzung hinaus gespeichert oder geteilt.
- Gmail: Nur-Lese-Zugriff auf Gmail-Label-Metadaten — die Ungelesen- und Gesamtzähler der von dir gewählten Labels. Das Plugin kann weder Nachrichteninhalte noch Betreffzeilen lesen und E-Mails weder senden noch ändern noch löschen.
- Konto-Identität: Der OpenID-Identitäts-Scope, der dein eigenes Konto von anderen Personen in einer Unterhaltung unterscheidet (zum Beispiel, welche Seite einer Direktnachricht du bist). Er gewährt keinen Zugriff auf Google-Daten.
- Google Drive: Überhaupt kein Google-Drive-API-Zugriff. Drive-Tasten öffnen schlicht drive.google.com-Seiten in deinem Browser. Deine eigenen Ordner aufzulisten hätte einen breiteren Scope erfordert, den wir bewusst nicht anfordern.
- Google Meet: Kein separater Google-API-Zugriff. Meet-Tasten nutzen den Meeting-Link, der bereits in deinen Kalenderdaten enthalten ist (siehe oben), und öffnen ihn in deinem Browser. Es gibt keinen eigenständigen Meet-API-Aufruf.
Schreibaktionen: ausschließlich explizit und tastenausgelöst
Das Plugin schreibt niemals im Hintergrund in dein Google-Konto. Es schreibt nur, wenn du eine Taste drückst, deren erklärter Zweck genau das ist: Schedule Follow-up und Extend Meeting legen einen Kalendertermin an, und Join Meeting (mit aktiviertem Ankündigen) oder Announce senden eine Chat-Nachricht. Kann die Verfügbarkeit eines Teilnehmers nicht verifiziert werden, verweigert die Terminplanung die Buchung und öffnet stattdessen Googles eigenen Kalender-Editor mit dem vorgeschlagenen Termin, damit du selbst bestätigst. Jede andere Aktion ist rein lesend: Agenda lesen, Kalender oder Chats auflisten, Verfügbarkeitsfenster prüfen, Ungelesen-Zähler lesen.
Keine serverseitige Speicherung:
Arise Create speichert, überträgt oder verarbeitet keine Google-Nutzerdaten auf seinen Servern. Alle von Google APIs abgerufenen Daten werden direkt vom Plugin auf deinem Gerät verarbeitet und angezeigt. Keine Google-Nutzerdaten werden jemals an Arise Create-Infrastruktur gesendet.
Alle Daten bleiben lokal:
Das Plugin kommuniziert direkt zwischen deinem Gerät und Googles APIs über HTTPS. Deine OAuth-Tokens werden sicher auf deinem Gerät gespeichert und sind für Arise Create zu keinem Zeitpunkt zugänglich. Das Abmelden im Plugin löscht alles, was es aus deinem Konto gelesen hat — einschließlich zwischengespeicherter Agenden, Chat-Namen und vorbereiteter Entwürfe.
Zugriff widerrufen:
Du kannst den Plugin-Zugriff auf dein Google-Konto jederzeit widerrufen, indem du myaccount.google.com/security aufrufst, zu "Drittanbieter-Apps mit Kontozugriff" navigierst und die Arise Google Workspace für Stream Deck-Anwendung entfernst.
Datenschutzkontakt:
Bei Fragen speziell dazu, wie das Arise Google Workspace Plugin mit deinen Google-Nutzerdaten umgeht, kontaktiere uns unter:
privacy@arise-create.de
This page covers data handling specific to the Arise Google Workspace for Stream Deck OAuth application. For general Arise Create website and product privacy practices, see the Arise Create Privacy Policy.