Datenschutzerklärung
Stand: 27. April 2026
Verantwortliche Stelle: CoSy-Tec GmbH, Zürcherstrasse 287, 8500 Frauenfeld, Schweiz
UID: CHE-239.519.722
E-Mail: info@cosy-tec.ch
1. Erhobene Daten
- Account-Daten: E-Mail-Adresse, gehashtes Passwort, Erstellungsdatum.
- Inhaltsdaten: Hochgeladene Brand-Kits (Logos, Schriften, Farben), Karussell-Inhalte, Mediathek-Bilder.
- Nutzungsdaten: Zeitstempel von Logins und Render-Vorgängen, IP-Adressen für Sicherheits-Logs.
- Zahlungsdaten: Bei Abos verarbeitet unser Zahlungsdienstleister Stripe Payments Europe Ltd. Kreditkarten- bzw. Kontodaten. cosy-slide speichert keine Kreditkartennummern.
- Meta/Instagram-Daten (nur bei Max-Tier mit aktivierter Instagram-Verbindung): Wir speichern ausschliesslich den OAuth-Access-Token, die ID des verbundenen Instagram-Business-Accounts und den dazugehörigen Account-Namen. Es werden keine Follower-Listen, Direktnachrichten oder fremde Inhalte gespeichert. Token-Speicherung verschlüsselt; Löschung jederzeit über „Einstellungen → Integrationen → Trennen" möglich.
2. Zweck der Verarbeitung
Wir verarbeiten Daten ausschliesslich, um den Dienst bereitzustellen, Zahlungen abzurechnen, gesetzliche Pflichten zu erfüllen und Missbrauch zu verhindern.
3. Rechtsgrundlagen (DSGVO Art. 6)
- Art. 6 (1) b — Vertragserfüllung (Account-Bereitstellung, Abrechnung)
- Art. 6 (1) c — gesetzliche Pflichten (Buchhaltung, Steuern)
- Art. 6 (1) f — berechtigtes Interesse (Sicherheit, Missbrauchs-Prävention)
- Art. 6 (1) a — Einwilligung (Marketing-E-Mails, Public-Showcase-Veröffentlichung, Instagram-Posting)
4. Auftragsverarbeiter / Drittanbieter
- Scaleway SAS (Frankreich) — Server-Hosting und Object Storage
- Stripe Payments Europe Ltd (Irland) — Zahlungsabwicklung
- Anthropic PBC (USA) — KI-gestützte Brand-Kit-Extraktion (Bilder werden zur Analyse an Claude API übermittelt)
- Resend Inc. (USA) — Transaktionale E-Mails (Verifikation, Passwort-Reset)
- Meta Platforms Ireland Ltd (Irland) — nur bei aktivierter Instagram-Verbindung im Max-Tier; Veröffentlichung von Karussell-Bildern via Instagram Graph API auf den vom Nutzer ausgewählten Instagram-Business-Account
Mit allen Auftragsverarbeitern bestehen DSGVO-konforme Verträge (Art. 28). Bei Übermittlungen in Drittländer (USA) basiert die Übermittlung auf Standardvertragsklauseln der EU-Kommission.
5. Speicherdauer
- Account-Daten: bis Löschung durch Nutzer oder 12 Monate nach letzter Aktivität.
- Rechnungen: 10 Jahre (gesetzliche Aufbewahrung).
- Sicherheits-Logs: 90 Tage.
- Instagram-OAuth-Token: bis Trennung durch Nutzer; spätestens 60 Tage (Token-Lebensdauer).
6. Ihre Rechte
Sie haben jederzeit das Recht auf:
- Auskunft (DSGVO Art. 15) — über „Einstellungen → Datenschutz → Daten exportieren"
- Berichtigung (Art. 16) — direkt im Konto
- Löschung (Art. 17) — Account-Löschung über „Einstellungen"
- Datenübertragbarkeit (Art. 20) — JSON-Export im Konto
- Beschwerde bei der zuständigen Aufsichtsbehörde (in der Schweiz: EDÖB; in der EU: zuständige nationale Datenschutzbehörde)
7. Cookies
cosy-slide setzt nur funktional notwendige Cookies (Session-Token, Sprach-Präferenz, CSRF-Schutz). Es werden keine Tracking- oder Werbe-Cookies gesetzt.
8. Datenlöschung Meta-Integration
Nutzer können die Verbindung zu Meta/Instagram jederzeit trennen unter „Einstellungen → Integrationen". Dabei werden alle gespeicherten OAuth-Token unwiderruflich aus unserer Datenbank entfernt. Eine separate Datenlöschungsanforderung kann auch via Facebook unter „Einstellungen → Apps und Websites" gestellt werden — cosy-slide verarbeitet eingehende Datenlöschungs-Callbacks gemäss Meta-Vorgaben.
9. Kontakt
Bei Fragen zum Datenschutz wenden Sie sich an:
CoSy-Tec GmbH, Zürcherstrasse 287, 8500 Frauenfeld, Schweiz
E-Mail: info@cosy-tec.ch
Telefon: +41 52 511 05 35