Datenschutzrichtlinie
Ihr Datenschutz ist uns wichtig. Diese Richtlinie erklärt, wie Cosmo by Humanizing Ihre personenbezogenen Daten erhebt, nutzt und schützt.
Zuletzt aktualisiert: January 20, 2025
1. Einleitung
Willkommen bei Cosmo by Humanizing. Wir verpflichten uns, Ihre Privatsphäre zu schützen und die Sicherheit Ihrer personenbezogenen Daten zu gewährleisten. Diese Datenschutzrichtlinie erklärt, wie wir Ihre Daten erheben, nutzen, offenlegen und schützen, wenn Sie unsere Website besuchen, unsere Plattform nutzen oder mit unseren KI-gestützten Chat-Agenten interagieren.
Durch die Nutzung unserer Dienste stimmen Sie der Erhebung und Nutzung von Daten gemäß dieser Richtlinie zu. Wenn Sie mit irgendeinem Teil dieser Richtlinie nicht einverstanden sind, nutzen Sie bitte unsere Dienste nicht.
Verantwortlicher: Humanizing Technologies GmbH, In der Trift 1, 57462 Olpe, Deutschland ist der Verantwortliche für Ihre personenbezogenen Daten (Art. 4 Nr. 7 DSGVO). Unser Datenschutzbeauftragter ist die DataCo GmbH, Dachauer Straße 65, 80335 München, Deutschland (www.dataguard.de).
2. Welche Daten wir erheben
Wir erheben Daten, die Sie uns direkt zur Verfügung stellen, sowie automatisch erfasste Daten. Es findet keine automatisierte Entscheidungsfindung gemäß Art. 22 Abs. 1 und 4 DSGVO statt.
Von Ihnen bereitgestellte Daten
- Kontodaten: Name, E-Mail-Adresse, Passwort und Organisationsdetails bei der Kontoerstellung
- Abrechnungsdaten: Zahlungskartendaten, Rechnungsadresse und Transaktionshistorie (sicher verarbeitet durch unsere Zahlungsanbieter)
- Profildaten: Profilbild, Firmenname, Website-URL und andere optionale Profildetails
- Agenten-Konfiguration: Benutzerdefinierte Einstellungen, Wissensbasis-Inhalte, Branding-Informationen und Avatar-Präferenzen für Ihre KI-Agenten
- Kommunikation: Informationen in E-Mails, Support-Tickets oder Feedback, die Sie uns senden
Automatisch erfasste Daten
- Geräteinformationen: Browsertyp, Betriebssystem, Gerätekennungen und IP-Adresse
- Nutzungsdaten: Besuchte Seiten, genutzte Funktionen, Verweildauer, Klickmuster und Navigationspfade
- Gesprächsanalysen: Aggregierte Statistiken über KI-Agenten-Gespräche, Antwortzeiten und Zufriedenheitsmetriken
- Cookies und ähnliche Technologien: Über Cookies, Web-Beacons und ähnliche Technologien erfasste Informationen (siehe unsere (Cookie-Richtlinie)
Daten von Dritten
- Single Sign-On: Informationen von Identitätsanbietern bei der SSO-Nutzung
- Integrationen: Daten von verbundenen Diensten, die Sie autorisieren
- Geschäftspartner: Informationen von Partnern zur Betrugsprävention und Kontoverifizierung
3. Wie wir Ihre Daten nutzen
Wir nutzen die erhobenen Daten zur Bereitstellung, Wartung und Verbesserung unserer Dienste. Konkret nutzen wir Ihre Daten für:
Dienstleistungserbringung
- Erstellung und Verwaltung Ihres Kontos
- Zahlungsabwicklung und Abonnementverwaltung
- Betrieb von KI-Agenten-Gesprächen und -Antworten
- Kundensupport und Beantwortung von Anfragen
- Versand servicebezogener Benachrichtigungen und Updates
Verbesserung und Entwicklung
- Analyse von Nutzungsmustern zur Plattformverbesserung
- Entwicklung neuer Funktionen und Dienste
- Durchführung von Forschung und Analysen
- Tests und Qualitätssicherung
Rechtsgrundlagen (DSGVO)
- Art. 6 Abs. 1 lit. a DSGVO — Verarbeitung aufgrund Ihrer Einwilligung
- Art. 6 Abs. 1 lit. b DSGVO — Verarbeitung zur Vertragserfüllung
- Art. 6 Abs. 1 lit. f DSGVO — Verarbeitung aufgrund berechtigter Interessen
- § 25 TTDSG — Für technisch notwendige Cookies und Gerätezugriffe
Wichtig: Wir verwenden Ihre Gesprächsdaten oder Kundeninhalte NICHT zum Training unserer KI-Modelle. Ihre Daten bleiben Ihr Eigentum und werden ausschließlich für Ihre spezifischen KI-Agenten verwendet. Plattformnutzer handeln als Verantwortliche für die Verarbeitung von Endkundendaten.
4. Weitergabe von Daten
Wir verkaufen Ihre personenbezogenen Daten nicht. Wir können Ihre Daten unter folgenden Umständen weitergeben:
Auftragsverarbeiter
Wir teilen Informationen mit Auftragsverarbeitern, die uns beim Betrieb unserer Plattform unterstützen, darunter:
- Hosting-Anbieter (All-Inkl, Microsoft Azure)
- Analyseanbieter (Google Analytics, HubSpot)
- CRM-Plattform (Pipedrive)
- Content Delivery (Microsoft Azure CDN)
- Monitoring (Microsoft Azure Monitor)
Unternehmensübertragungen
Im Falle einer Fusion, Übernahme oder eines Verkaufs von Vermögenswerten können Ihre Daten als Teil dieser Transaktion übertragen werden. Wir werden Sie über solche Änderungen und Ihre Wahlmöglichkeiten bezüglich Ihrer Daten informieren.
Rechtliche Anforderungen
Wir können Ihre Daten offenlegen, wenn dies gesetzlich vorgeschrieben ist oder wenn wir glauben, dass dies notwendig ist, um:
- Rechtlichen Verfahren oder behördlichen Anfragen nachzukommen
- Unsere Rechte, Privatsphäre, Sicherheit oder unser Eigentum zu schützen
- Betrug zu verhindern oder Sicherheitsprobleme zu beheben
- Nutzer und die Öffentlichkeit zu schützen
Mit Ihrer Einwilligung
Wir können Ihre Daten mit anderen Parteien teilen, wenn Sie uns Ihre ausdrückliche Einwilligung dazu geben.
5. Datensicherheit
Wir setzen branchenübliche Sicherheitsmaßnahmen ein, um Ihre Daten vor unbefugtem Zugriff, Änderung, Offenlegung oder Zerstörung zu schützen.
Sicherheitsmaßnahmen
- Verschlüsselung: Alle Daten sind bei der Übertragung (TLS 1.3) und im Ruhezustand (AES-256) verschlüsselt
- Zugriffskontrollen: Rollenbasierter Zugriff mit Multi-Faktor-Authentifizierung
- Überwachung: 24/7 Sicherheitsüberwachung und Einbruchserkennung
- Audits: Regelmäßige Sicherheitsaudits und Penetrationstests durch Dritte
- Compliance: Vollständig DSGVO-konform, Daten auf sicheren Servern in Deutschland gehostet
Obwohl wir uns bemühen, Ihre Daten zu schützen, ist keine Übertragungs- oder Speichermethode 100% sicher. Wir empfehlen Ihnen, starke Passwörter zu verwenden und Ihre Anmeldedaten vertraulich zu behandeln. Weitere Informationen zu unseren Sicherheitspraktiken finden Sie auf unserer
6. Ihre Rechte
Abhängig von Ihrem Standort haben Sie möglicherweise bestimmte Rechte bezüglich Ihrer personenbezogenen Daten. Diese Rechte können umfassen:
Auskunftsrecht
Anforderung einer Kopie der personenbezogenen Daten, die wir über Sie speichern
Recht auf Berichtigung
Anforderung der Korrektur unrichtiger oder unvollständiger Daten
Recht auf Löschung
Anforderung der Löschung Ihrer personenbezogenen Daten ("Recht auf Vergessenwerden")
Recht auf Datenübertragbarkeit
Erhalt Ihrer Daten in einem strukturierten, maschinenlesbaren Format
Widerspruchsrecht
Widerspruch gegen die Verarbeitung Ihrer Daten für bestimmte Zwecke
Recht auf Einschränkung
Anforderung der Einschränkung der Verarbeitung unter bestimmten Umständen
Um eines dieser Rechte auszuüben, kontaktieren Sie uns bitte unter contact@humanizing.com. Wir werden Ihre Anfrage innerhalb von 30 Tagen gemäß den DSGVO-Anforderungen beantworten.
Aufsichtsbehörde: Sie haben das Recht, eine Beschwerde bei einer Aufsichtsbehörde einzulegen (Art. 77 DSGVO), insbesondere in dem EU/EWR-Mitgliedstaat Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes.
7. Internationale Datenübermittlungen
Unsere primäre Datenverarbeitung erfolgt auf Servern in Deutschland. Soweit Daten an Auftragsverarbeiter außerhalb der EU/des EWR übermittelt werden, stellen wir sicher, dass angemessene Garantien gemäß den DSGVO-Anforderungen vorhanden sind.
Garantien für Drittlandübermittlungen
Für die Übermittlung personenbezogener Daten in Länder außerhalb der EU/des EWR stützen wir uns auf:
- Standardvertragsklauseln (SCCs) gemäß Art. 46 Abs. 2 lit. c DSGVO
- Angemessenheitsbeschlüsse der EU-Kommission, soweit vorhanden
- Zusätzliche technische und organisatorische Maßnahmen nach Bedarf
Datenresidenz
Unsere Plattformdaten werden auf sicheren Servern in Deutschland gehostet. Bestimmte Drittanbieterdienste (wie Google Analytics, HubSpot, Pipedrive) können Daten in den Vereinigten Staaten unter Standardvertragsklauseln verarbeiten.
8. Datenspeicherung
Wir speichern Ihre personenbezogenen Daten so lange, wie es für die Bereitstellung unserer Dienste und die Erfüllung der in dieser Richtlinie beschriebenen Zwecke erforderlich ist, es sei denn, eine längere Aufbewahrungsfrist ist gesetzlich vorgeschrieben oder zulässig.
Aufbewahrungsfristen
- Kontodaten: Aufbewahrung für die Dauer Ihres Kontos; Löschung, wenn der Registrierungszweck entfällt (Kündigung/Änderung)
- Protokolldateien: Löschung nach maximal sieben Tagen; IP-Adressen werden danach anonymisiert
- Abrechnungsunterlagen: Aufbewahrung gemäß deutschem Steuer- und Handelsrecht (in der Regel bis zu 10 Jahre)
- E-Mail-Kommunikation: Löschung, wenn der Gesprächsgegenstand abschließend geklärt ist
- Cookie-Daten: Sitzungs-Cookies werden beim Abmelden gelöscht; dauerhafte Cookies gemäß unserer Cookie-Richtlinie
Wenn Ihre Daten nicht mehr benötigt werden, löschen oder anonymisieren wir sie sicher gemäß unseren Datenvernichtungsverfahren.
9. Datenschutz für Kinder
Unsere Dienste richten sich nicht an Personen unter 16 Jahren. Wir erheben wissentlich keine personenbezogenen Daten von Kindern unter 16 Jahren. Wenn Sie Elternteil oder Erziehungsberechtigter sind und glauben, dass Ihr Kind uns personenbezogene Daten zur Verfügung gestellt hat, kontaktieren Sie uns bitte unter contact@humanizing.com.
Wenn wir erfahren, dass wir personenbezogene Daten von einem Kind unter 16 Jahren erhoben haben, werden wir Schritte unternehmen, um diese Daten unverzüglich aus unseren Systemen zu löschen.
10. Änderungen dieser Richtlinie
Wir können diese Datenschutzrichtlinie von Zeit zu Zeit aktualisieren, um Änderungen in unseren Praktiken oder aus rechtlichen, betrieblichen oder regulatorischen Gründen widerzuspiegeln. Wir werden Sie über wesentliche Änderungen informieren durch:
- Veröffentlichung der aktualisierten Richtlinie auf dieser Seite mit neuem Gültigkeitsdatum
- Zusendung einer E-Mail-Benachrichtigung (bei wesentlichen Änderungen)
- Anzeige eines auffälligen Hinweises in unserer Anwendung
Wir empfehlen Ihnen, diese Richtlinie regelmäßig zu überprüfen. Ihre fortgesetzte Nutzung unserer Dienste nach Änderungen zeigt Ihre Akzeptanz der aktualisierten Richtlinie an.
11. Kontakt
Wenn Sie Fragen zu dieser Datenschutzrichtlinie, unseren Datenpraktiken haben oder Ihre Datenschutzrechte ausüben möchten, kontaktieren Sie uns bitte:
Verantwortlicher
E-Mail: contact@humanizing.com
Adresse: Humanizing Technologies GmbH
In der Trift 1
57462 Olpe
Deutschland
Datenschutzbeauftragter
DataCo GmbH
Dachauer Straße 65, 80335 München, Deutschland
+49 89 7400 45840
www.dataguard.de
Für EU/EWR-Nutzer haben Sie auch das Recht, eine Beschwerde bei Ihrer lokalen Datenschutzbehörde einzureichen (Art. 77 DSGVO), wenn Sie der Meinung sind, dass wir Ihre Anliegen nicht angemessen behandelt haben.
Für sicherheitsbezogene Anfragen kontaktieren Sie bitte contact@humanizing.com.
Vielen Dank, dass Sie Cosmo by Humanizing Ihre Daten anvertrauen. Wir verpflichten uns zur Transparenz bezüglich unserer Datenpraktiken und zum Schutz Ihrer Privatsphäre. Wenn Sie Fragen haben, zögern Sie bitte nicht, uns zu kontaktieren.