---
title: "Datenschutzhinweise für die Cosmo Web App | Cosmo by Humanizing"
description: "Wie Humanizing personenbezogene Daten von Nutzern der Cosmo Web App, Administratoren, Rechnungskontakten und Supportkontakten verarbeitet."
url: "https://cosmo.humanizing.com/web-app-privacy"
language: "de"
source: "text/html"
---

> Wie Humanizing personenbezogene Daten von Nutzern der Cosmo Web App, Administratoren, Rechnungskontakten und Supportkontakten verarbeitet.

Datenschutz der Cosmo Web App

# Datenschutzhinweise für die Cosmo Web App

Wie Humanizing personenbezogene Daten von Personen verarbeitet, die ein Konto in der Cosmo Web App erstellen, verwalten, bezahlen oder hierfür Support erhalten.

Zuletzt aktualisiert: 29. September 2026

[Website-Datenschutz](https://cosmo.humanizing.com/privacy) [Web-App-Datenschutz](https://cosmo.humanizing.com/web-app-privacy) [B2B-AGB](https://cosmo.humanizing.com/terms) [Cookies](https://cosmo.humanizing.com/cookies) [Impressum](https://cosmo.humanizing.com/impressum)

## Inhaltsverzeichnis

1. [01 Geltungsbereich und Verantwortlicher](#scope)
2. [02 Datenkategorien](#data)
3. [03 Zwecke und Rechtsgrundlagen](#purposes)
4. [04 Empfänger](#recipients)
5. [05 Drittlandübermittlungen](#transfers)
6. [06 Speicherdauer](#retention)
7. [07 Rechte und Anfragen](#rights)
8. [08 Verantwortlicher und Kontakt](#contact)

## 1. Geltungsbereich und Verantwortlicher

Diese Hinweise gelten für personenbezogene Daten von Personen, die für eine Kundenorganisation handeln und ein Cosmo-Konto erstellen, verwalten, bezahlen oder hierfür Support erhalten. Die Humanizing Technologies GmbH ist für diese Kontobeziehung Verantwortlicher.

Sie gelten nicht für Kundeninhalte oder personenbezogene Daten, die über einen vom Kunden betriebenen Agenten verarbeitet werden. Für diese Verarbeitung ist der Kunde Verantwortlicher und Humanizing Auftragsverarbeiter.

Kundeninhalte und von Kunden betriebene Agenten unterliegen einem gesondert abgeschlossenen Auftragsverarbeitungsvertrag und den eigenen Datenschutzhinweisen des Kunden. Der AVV einschließlich seiner Anlage zu Unterauftragsverarbeitern wird dem Kunden beim Vertragsschluss bereitgestellt, bevor diese Verarbeitung beginnt.

## 2. Datenkategorien

Abhängig vom Konto und der Geschäftsbeziehung verarbeiten wir:

- Name, geschäftliche E-Mail-Adresse, Authentifizierungsdaten wie einen Passwort-Hash und Nutzerkennung.
- Unternehmensname, Organisationszugehörigkeit, Rolle und für das Geschäftskonto angegebene Vertretungsinformationen.
- Rechnungskontakt, Rechnungsdaten, Plan, Nutzung und Zahlungsstatus, jedoch keine vollständigen Zahlungskartendaten, die ein Zahlungsanbieter hält.
- Supportanfragen, Kommunikation, Tickets und Feedback.
- Anmelde-, Kontoaktivitäts-, Geräte-, Fehler- und Sicherheitsdaten, die zum Betrieb und Schutz des Kontos erforderlich sind.

Prompts, Wissensdatenbanken, hochgeladene Dokumente, Integrationsdaten, Chats, Anrufe, Transkripte und andere Kundeninhalte werden nicht allein deshalb zu Daten in unserer Verantwortlichkeit, weil sie in Cosmo gespeichert sind; sie unterliegen dem AVV.

## 3. Zwecke und Rechtsgrundlagen

- Konto erstellen und authentifizieren sowie berechtigte Nutzer verwalten: Art. 6 Abs. 1 lit. b DSGVO.
- Kundenvertrag, Pläne, Support, Rechnungen und Dienstmitteilungen verwalten: Art. 6 Abs. 1 lit. b DSGVO.
- Steuer-, Buchführungs- und andere Rechtspflichten erfüllen: Art. 6 Abs. 1 lit. c DSGVO.
- Konten schützen, Missbrauch verhindern, Fehler diagnostizieren und Zuverlässigkeit erhalten: Art. 6 Abs. 1 lit. f DSGVO aufgrund unseres berechtigten Interesses am sicheren Dienstbetrieb.
- Erforderliche Konto- und Vertragsmitteilungen senden. Optionale Werbung erfolgt nur, wenn eine gesonderte Rechtsgrundlage dies erlaubt.

## 4. Empfänger

Kontodaten werden nur Personen mit erforderlichem Zugriff und Dienstleistern offengelegt, die für die jeweilige Kontofunktion benötigt werden und geeigneten Verträgen unterliegen. Kategorien sind:

- Konto-Hosting, Authentifizierung, Datenbank- und Sicherheitsinfrastruktur.
- Transaktions-E-Mails und Kunden-Support-Kommunikation.
- Der beim Checkout oder in der jeweiligen Bestellung genannte Abrechnungs- und Zahlungsdienst.
- Betriebsprotokollierungs- und Zuverlässigkeitsanbieter für Kontoereignisse.
- Berufliche Berater und Behörden, soweit gesetzlich erforderlich.

In der Cosmo Web App nutzen wir PostHog (EU Cloud, Frankfurt; Anbieter: PostHog, Inc., USA) zur Fehleranalyse, für Nutzungsstatistiken und für Sitzungsaufzeichnungen (Session Replay), um Störungen zu erkennen und zu beheben und die Web App zu verbessern. Eingaben werden vor der Übermittlung maskiert. Sitzungsaufzeichnungen werden nach höchstens 30 Tagen gelöscht, Inhalte sowie Fehler- und Betriebsdaten nach höchstens 90 Tagen und Nutzungs- und Analyseereignisse nach höchstens 2 Jahren. PostHog setzt in der Web App keine Cookies und speichert keine Informationen im Browser. Soweit Daten in die USA übermittelt werden, stützen wir dies auf das EU-US Data Privacy Framework und ergänzend auf Standardvertragsklauseln. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt im sicheren und zuverlässigen Betrieb und in der Verbesserung der Web App.

Wir verkaufen keine personenbezogenen Kontodaten.

## 5. Drittlandübermittlungen

Wir bevorzugen die Verarbeitung im EWR, soweit der gewählte Dienst dies ermöglicht. Einige Anbieter oder deren Supportpersonal können Kontodaten außerhalb des EWR verarbeiten.

Für diese Übermittlungen nutzen wir einen anwendbaren Angemessenheitsbeschluss, gegebenenfalls das EU-US Data Privacy Framework oder Standardvertragsklauseln mit erforderlichen ergänzenden Maßnahmen.

## 6. Speicherdauer

- Kernkonto- und Organisationsdaten werden während der aktiven Kontobeziehung und danach nur so lange gespeichert, wie dies für Rechtsansprüche, Sicherheit und dokumentierte Löschprozesse erforderlich ist.
- Rechnungen und Buchungsunterlagen werden für die gesetzlichen handels- und steuerrechtlichen Fristen gespeichert.
- Supportkommunikation wird so lange gespeichert, wie dies zur Bearbeitung der Anfrage und Dokumentation der Geschäftsbeziehung erforderlich ist.
- Sicherheits- und Betriebsprotokolle werden nur so lange gespeichert, wie dies zum Schutz und Betrieb des Dienstes erforderlich ist, höchstens jedoch 90 Tage, vorbehaltlich gesetzlicher Pflichten.

Für Kundeninhalte gelten die Speicher- und Löschfristen des AVV.

## 7. Rechte und Anfragen

Unter den gesetzlichen Voraussetzungen können Sie Auskunft, Berichtigung, Löschung, Einschränkung oder Datenübertragbarkeit verlangen oder einer Verarbeitung aufgrund berechtigter Interessen widersprechen. Sie können sich zudem bei einer zuständigen Datenschutzaufsichtsbehörde beschweren.

Wenden Sie sich wegen Kontodaten an Humanizing. Für personenbezogene Daten in einem vom Kunden betriebenen Agenten wenden Sie sich an den Kunden, der in den Datenschutzhinweisen des Agenten genannt ist; Humanizing handelt nur nach dokumentierten Weisungen des Kunden.

Senden Sie Datenschutzanfragen zum Konto an [contact@humanizing.com](mailto:contact@humanizing.com).

## 8. Verantwortlicher und Kontakt

Verantwortlicher für die Kontobeziehung ist:

Humanizing Technologies GmbH
In der Trift 1
57462 Olpe
Deutschland
[contact@humanizing.com](mailto:contact@humanizing.com)

Datenschutzkontakt: DataCo GmbH, Dachauer Str. 65, 80335 München, Deutschland; datenschutz@dataguard.de.

Unterhaltungen von Endnutzern des Kunden und andere Kundeninhalte unterliegen den Datenschutzhinweisen des Kunden und dem Auftragsverarbeitungsvertrag.

---

- [Homepage](https://cosmo.humanizing.com/) — Product overview
- [Developer resources](https://cosmo.humanizing.com/developers) — API, OpenAPI spec, MCP server
- [OpenAPI 3.1 spec](https://cosmo.humanizing.com/openapi.json) — Machine-readable REST description
- [MCP server](https://cosmo.humanizing.com/mcp) — Streamable HTTP, JSON-RPC 2.0
- [llms.txt](https://cosmo.humanizing.com/llms.txt) — Condensed product guidance for LLMs
- [Sitemap](https://cosmo.humanizing.com/sitemap.xml) — Every public URL
