Datenschutzerklärung für die SaaS-Plattform „cusoso Target"

Stand: Februar 2026

Diese Datenschutzerklärung informiert über die Verarbeitung personenbezogener Daten bei Nutzung der Plattform „cusoso Target" unter https://target.cusoso.com.

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

cusoso GmbH
Verdistraße 116
81247 München
Deutschland
HRB 304320 Amtsgericht München
USt.-ID: DE456845792
E-Mail: contact@cusoso.com

1. Allgemeine Hinweise

Der Schutz personenbezogener Daten hat für uns hohe Priorität. Wir verarbeiten personenbezogene Daten ausschließlich im Rahmen der gesetzlichen Bestimmungen, insbesondere der DSGVO und des Bundesdatenschutzgesetzes (BDSG).


TEIL A – Datenverarbeitung im Rahmen der SaaS-Plattform

2. Rolle von cusoso

Im Rahmen der Nutzung der Plattform verarbeitet cusoso personenbezogene Daten grundsätzlich als Auftragsverarbeiter gemäß Art. 28 DSGVO im Auftrag des jeweiligen Kunden (ausschreibendes Unternehmen).

Der jeweilige Kunde ist Verantwortlicher im Sinne der DSGVO für alle Projekt-, Lieferanten- und Angebotsdaten.

Eine gesonderte Auftragsverarbeitungsvereinbarung (AVV) ist Bestandteil des Nutzungsvertrags.

3. Kategorien verarbeiteter Daten

Im Rahmen der Plattform können insbesondere folgende Daten verarbeitet werden:

  • Benutzerkontodaten (Name, geschäftliche E-Mail-Adresse, Rolle im Unternehmen)
  • Unternehmensdaten
  • Projekt- und Ausschreibungsdaten
  • Angebots- und Preisdaten
  • Kommunikationsinhalte
  • Protokoll- und Logdaten

4. Zweck der Verarbeitung

Die Verarbeitung erfolgt ausschließlich zur:

  • Bereitstellung der Plattform
  • Durchführung von Beschaffungs- und Ausschreibungsprozessen
  • Benutzerverwaltung
  • technischen Sicherstellung des Plattformbetriebs
  • Support und Fehleranalyse

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherem und stabilem Plattformbetrieb).

5. Hosting und Infrastruktur

Die Plattform wird über Render.com in der AWS-Region Frankfurt (eu-central-1) gehostet.

Eine Verarbeitung personenbezogener Daten erfolgt ausschließlich in Rechenzentren innerhalb der Europäischen Union.

Es bestehen Auftragsverarbeitungsverträge gemäß Art. 28 DSGVO.

6. Zahlungsabwicklung

Bei kostenpflichtigen Abonnements erfolgt die Zahlungsabwicklung über Stripe Payments Europe Ltd. sowie ggf. über PayPal (Europe) S.à r.l. et Cie, S.C.A.

Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.

7. E-Mail-Kommunikation

Zur technischen Abwicklung von System-E-Mails wird Fastmail Pty Ltd. eingesetzt.

Sofern Daten außerhalb der EU verarbeitet werden, erfolgt dies auf Grundlage von EU-Standardvertragsklauseln gemäß Art. 46 DSGVO.

8. Vertragsende und Löschung

Nach Beendigung des Vertrags kann der Kunde innerhalb von 30 Tagen die Bereitstellung eines Datenexports beantragen.

Nach Ablauf dieser Frist werden personenbezogene Daten gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

Backups werden im Rahmen üblicher technischer Rotationszyklen überschrieben.


TEIL B – Webanalyse (eigene Verantwortlichkeit)

9. Webanalyse mit Umami

Zur Sicherstellung der technischen Stabilität und zur Optimierung der Plattform setzt cusoso das Open-Source-Analysetool „Umami" ein.

Umami wird in einer von cusoso selbst betriebenen Instanz auf Servern der Hetzner Online GmbH in Deutschland gehostet.

Hierbei verarbeitet cusoso technische Nutzungsdaten als eigenständig Verantwortlicher.

Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer sicheren und effizienten Bereitstellung der Plattform).

Soweit technisch möglich, erfolgt die Analyse ohne Einsatz von Tracking-Cookies. IP-Adressen werden vor Speicherung gekürzt oder anonymisiert. Eine Zusammenführung mit Projekt- oder Angebotsdaten findet nicht statt.

Eine Übermittlung personenbezogener Daten in Drittstaaten findet nicht statt.


TEIL C – Betroffenenrechte

10. Rechte der betroffenen Personen

Betroffene Personen haben nach Maßgabe der DSGVO insbesondere folgende Rechte:

  • Recht auf Auskunft (Art. 15 DSGVO)
  • Recht auf Berichtigung (Art. 16 DSGVO)
  • Recht auf Löschung (Art. 17 DSGVO)
  • Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruchsrecht (Art. 21 DSGVO)

Sofern cusoso als Auftragsverarbeiter tätig ist, sind Anfragen an das jeweilige ausschreibende Unternehmen zu richten.

Im Falle der Webanalyse kann der Widerspruch direkt an cusoso gerichtet werden.

11. Beschwerderecht

Betroffene Personen haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren.

Zuständig ist insbesondere das Bayerische Landesamt für Datenschutzaufsicht.

12. Aktualität und Änderung dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, sofern dies aufgrund technischer Änderungen, gesetzlicher Anforderungen oder Weiterentwicklung der Plattform erforderlich wird.