Datenschutzerklärung
Stand: 18. September 2026
1. Verantwortlicher
Patrick Schoenmaker
Wilhelmstraße 16
77743 Neuried, Deutschland
E-Mail: hello@kosmopost.ai
Verantwortlich für die Verarbeitung personenbezogener Daten auf dieser Website (kosmopost.ai) und in der App (app.kosmopost.ai), zusammen „Kosmopost".
2. Was Kosmopost ist
Kosmopost ist ein Dienst, der von dir angelegte Beiträge zeitlich plant und in deinem Auftrag auf deinen eigenen Konten in sozialen Netzwerken veröffentlicht. Dazu verbindet sich Kosmopost nur mit den Konten, die du ausdrücklich freigibst. Kosmopost erzeugt keine Inhalte für dich — Texte und Bilder stammen von dir.
3. Besuch dieser Website
Beim Aufruf dieser Website werden durch den Hosting-Anbieter automatisch Server-Protokolldaten erfasst: IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Seite, übertragene Datenmenge, Browsertyp und Betriebssystem. Diese Daten sind technisch notwendig, um die Seite auszuliefern und Störungen zu erkennen.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren, funktionierenden Betrieb)
- Speicherdauer: in der Regel wenige Tage, danach automatische Löschung
Cookies
Diese Website (kosmopost.ai) setzt selbst keine Cookies und lädt keine Analyse-Werkzeuge und keine Werbenetzwerke. Schriften, Bilder und Videos liegen auf dem eigenen Webspace; beim Aufruf entsteht keine Verbindung zu Google, Meta oder YouTube. Deshalb gibt es hier auch keinen Cookie-Banner — es gibt nichts, wozu du einwilligen müsstest.
Die App unter app.kosmopost.ai setzt technisch notwendige Cookies: einen Sitzungs-Cookie für deine Anmeldung (30 Tage), einen für die Sprache (Deutsch/Englisch) und kurzlebige Cookies, die beim Verbinden eines Kanals den Rückweg von Meta absichern. Sie brauchen keine Einwilligung (§ 25 Abs. 2 Nr. 2 TDDDG).
4. Dein Konto
Wenn du ein Konto anlegst, speichern wir deine E-Mail-Adresse, einen Namen (freiwillig) und ein verschlüsselt abgelegtes Passwort, dazu deine Projekte, Projekt-Gehirne (deine Beschreibung der Marke), Beiträge, hochgeladene Bilder und Zeitpläne.
Anmeldung, Datenbank und Bildspeicher laufen bei Supabase Pte. Ltd., 65 Chulia Street #38-02/03, OCBC Centre, Singapur 049513, in einem Rechenzentrum in Frankfurt am Main (AWS-Region eu-central-1). Der Motor, der deine Beiträge veröffentlicht und nachprüft, läuft auf einem eigenen Server bei Hostinger, ebenfalls in Frankfurt am Main. Deine Daten bleiben in der EU.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Nutzungsvertrag)
- Speicherdauer: bis du dein Konto löschst (siehe Abschnitt 11). Läuft die Testzeit ohne Abo ab, bleibt das Konto 90 Tage stehen und wird dann automatisch gelöscht.
Mit Supabase und Hostinger bestehen Verträge zur Auftragsverarbeitung nach Art. 28 DSGVO. Soweit Supabase für Support oder Betrieb von außerhalb der EU auf Daten zugreift, geschieht das auf Grundlage der EU-Standardvertragsklauseln (Art. 46 DSGVO).
5. Verbundene Social-Media-Konten
Wer Kosmopost nutzt, verbindet eigene Konten (derzeit Instagram und Facebook). Du meldest dich dafür im offiziellen Anmeldedialog von Meta an; Kosmopost sieht dein Meta-Passwort nie. Kosmopost erhält daraufhin:
- einen Zugriffsschlüssel (Token), der das Veröffentlichen im Namen des Kontos erlaubt
- die Kennung und den Namen der freigegebenen Seiten und Konten
- den Status der Veröffentlichung (erschienen oder fehlgeschlagen), damit wir dir Fehler melden können
Kosmopost liest keine privaten Nachrichten und greift nicht auf Kontakte, Freundeslisten oder andere Konten zu. Reichweiten oder Interaktionen deiner Beiträge fragen wir nicht ab.
Der Zugriffsschlüssel wird verschlüsselt gespeichert und nur benutzt, um deine Beiträge zu veröffentlichen und ihren Status abzufragen. Er verfällt nach etwa 60 Tagen und wird von Kosmopost erneuert, solange die Verbindung besteht. Trennen kannst du die Verbindung jederzeit in der App (Kanäle → Verbindung trennen) oder bei Meta selbst (Facebook: Einstellungen → Apps und Websites → Kosmopost → Entfernen). Bei Beiträgen, die als KI-erzeugt gekennzeichnet sind, übermitteln wir Meta zusätzlich dieses Kennzeichen.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Nutzungsvertrags)
- Speicherdauer: bis zum Trennen der Verbindung oder zur Löschung des Kontos
6. Inhalte der Beiträge
Texte, Bilder und Zeitpläne, die du in Kosmopost anlegst oder hochlädst, werden gespeichert, um sie zu veröffentlichen und den Verlauf nachvollziehbar zu halten. Gelöschte Beiträge liegen 30 Tage im Papierkorb und werden dann endgültig entfernt. Kosmopost gibt deine Inhalte an niemanden weiter außer an das Netzwerk, auf dem du sie veröffentlichst.
7. Bezahlung
Wenn du nach der Testzeit ein Abo abschließt, läuft die Zahlung über Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Dublin 2, Irland. Du zahlst auf einer von Stripe betriebenen Seite; Kosmopost sieht deine Kartendaten nie. Wir speichern nur die Stripe-Kennungen von Kunde und Abo, die gewählte Stufe, den Abrechnungstakt und das Ende der bezahlten Zeit.
Stripe erhält deine E-Mail-Adresse, den Rechnungsnamen, die Rechnungsanschrift und — wenn du sie angibst — deine Umsatzsteuer-Identifikationsnummer. Stripe ist für die Zahlungsabwicklung eigenständig Verantwortlicher; Einzelheiten in der Stripe-Datenschutzerklärung.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO
- Speicherdauer: Rechnungen und Zahlungsbelege müssen wir nach § 147 AO und § 257 HGB zehn Jahre aufbewahren — auch nach Löschung deines Kontos.
8. E-Mails von Kosmopost
Kosmopost schickt dir E-Mails, die zum Dienst gehören: Bestätigung beim Konto-Anlegen, Passwort-Zurücksetzen, Freigabe-Anfragen für Beiträge (wenn du die Freigabe per E-Mail gewählt hast), Hinweise zur Testzeit und Fehlermeldungen. Der Versand läuft über das Postfach hello@kosmopost.ai bei Hostinger. Keine Newsletter, keine Werbung.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO
9. Eingesetzte Dienstleister
Zur Erbringung des Dienstes arbeiten wir mit folgenden Anbietern zusammen:
- Hosting der Website und Server des Motors (Frankfurt am Main): Hostinger International Ltd.; Anlaufstelle für Datenschutz laut Hostinger-Datenschutzerklärung: HOSTINGER, UAB, Švitrigailos str. 34, LT-03230 Vilnius, Litauen
- Konto, Datenbank, Bildspeicher (Frankfurt am Main): Supabase Pte. Ltd., 65 Chulia Street #38-02/03, OCBC Centre, Singapur 049513
- Bezahlung: Stripe Payments Europe, Ltd., Dublin
- E-Mail-Versand: Hostinger (Postfach hello@kosmopost.ai)
- Veröffentlichung: Meta Platforms Ireland Ltd., Dublin (Instagram, Facebook)
Mit den Auftragsverarbeitern bestehen Verträge nach Art. 28 DSGVO. Bei Anbietern mit Sitz außerhalb der EU (Supabase) erfolgt eine Übermittlung nur, soweit sie für Support oder Betrieb nötig ist, auf Grundlage der EU-Standardvertragsklauseln (Art. 46 DSGVO). Die Daten selbst liegen in Frankfurt am Main.
10. Kontaktaufnahme
Wer uns per E-Mail schreibt, dessen Angaben speichern wir zur Bearbeitung der Anfrage und für mögliche Anschlussfragen (Art. 6 Abs. 1 lit. f DSGVO). Wir löschen diese Daten, sobald sie nicht mehr benötigt werden, spätestens nach Ablauf gesetzlicher Aufbewahrungsfristen.
11. Konto löschen
Du löschst dein Konto selbst in der App: Einstellungen → „Konto löschen" → das Wort LÖSCHEN eintippen. Damit werden sofort und unwiderruflich gelöscht: Projekte, Projekt-Gehirne, Beiträge, Bilder, Zeitpläne, Kanal-Verbindungen und deine Anmeldung.
Ausgenommen sind Rechnungsdaten bei Stripe (Aufbewahrungspflicht, siehe Abschnitt 7) und Beiträge, die schon auf deinen Instagram- und Facebook-Konten erschienen sind — die gehören dir und bleiben dort. Alternativ schreibst du an hello@kosmopost.ai mit dem Betreff „Datenlöschung". Eine Schritt-für-Schritt-Anleitung findest du unter Daten löschen.
12. Deine Rechte
Du hast jederzeit das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch gegen die Verarbeitung (Art. 21 DSGVO). Eine erteilte Einwilligung kannst du jederzeit für die Zukunft widerrufen. Schreib dafür an hello@kosmopost.ai.
13. Beschwerderecht
Du kannst dich bei einer Datenschutz-Aufsichtsbehörde beschweren. Zuständig ist für uns:
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit
Baden-Württemberg
Lautenschlagerstraße 20, 70173 Stuttgart
baden-wuerttemberg.datenschutz.de
14. Änderungen
Wir passen diese Erklärung an, wenn sich der Dienst oder die Rechtslage ändert. Es gilt jeweils die hier veröffentlichte Fassung.