Stand: 06.08.2026
UseEasy UG (haftungsbeschränkt) i.G.
Bansgraben 4, 22459 Hamburg, Deutschland
E-Mail: support@useeasy.ai
Vertreten durch: Leon Musawu
Eine Benennung eines Datenschutzbeauftragten gem. Art. 37 DSGVO ist derzeit nicht gesetzlich erforderlich. Bei datenschutzrechtlichen Anfragen wenden Sie sich bitte an die oben genannte E-Mail-Adresse.
useeasy COS (Communication Operating System) ist ein KI-gestütztes E-Mail-Assistenzsystem für Unternehmen. Nach Verbindung einer Mailbox (Google Workspace oder Microsoft 365 Business) kann useeasy COS E-Mails analysieren, organisieren (z.B. Labels/Ordner) und Entwürfe (Drafts) erstellen.
useeasy COS sendet keine E-Mails automatisch.
Bei Geschäftskunden verarbeiten wir Mailbox-Inhalte in der Regel als Auftragsverarbeiter im Auftrag des Kunden (Art. 28 DSGVO). Der Kunde ist Verantwortlicher für die Inhalte seiner Mailbox und die Kommunikation mit Betroffenen. Der Abschluss einer Auftragsverarbeitungsvereinbarung (AVV) ist Pflicht und Anlage 1 zu den AGB.
Für die Verarbeitung von Account-/Kundendaten (Registrierung, Abrechnung, Kontaktaufnahme) ist UseEasy selbst Verantwortlicher gem. Art. 4 Nr. 7 DSGVO.
| Datenkategorie | Beispiele | Speicherdauer |
|---|---|---|
| Account-/Kundendaten | Firma, Ansprechpartner, E-Mail, Abrechnung | Vertrag + 6 Mo; Abrechnung: 10 J. |
| Mailbox-Daten | Absender/Empfänger, Betreff, Inhalte, Metadaten | 30 Tage |
| Technische Daten | Logs, Request-IDs, Fehlercodes, IP beim Verbinden eines Postfachs | 90 Tage |
| Zugangsdaten (OAuth) | Access/Refresh Tokens, Scopes (Google, Microsoft) | Bis Trennung, dann sofort gelöscht |
| Zugangsdaten (IMAP/SMTP) | Serveradressen, Benutzername, verschlüsseltes Postfach-Passwort (alle übrigen Anbieter) | Bis Trennung, dann sofort gelöscht |
| Zweck | Rechtsgrundlage | Erläuterung |
|---|---|---|
| Vertragsdurchführung | Art. 6(1)(b) DSGVO | Kernfunktion des Dienstes |
| Sicherheit / Monitoring | Art. 6(1)(f) DSGVO | Berechtigtes Interesse |
| Rechtliche Pflichten | Art. 6(1)(c) DSGVO | HGB/AO Aufbewahrung |
| KI-Klassifikation | Art. 6(1)(b) DSGVO | Kernfunktion, PII-Minimierung |
Es gibt zwei Wege, ein Postfach zu verbinden. Bei Google Workspace und Microsoft 365 läuft die Verbindung über eine Anmeldung beim Anbieter (OAuth 2.0), UseEasy erhält dabei kein Passwort. Alle übrigen Anbieter, etwa IONOS, Strato, Mittwald, All-Inkl, GMX, WEB.DE, T-Online oder Hetzner, bieten für Mail-Programme kein OAuth an; dort meldet sich UseEasy mit Adresse und Passwort des Postfachs an, so wie es ein E-Mail-Programm tut.
Für diese Verbindung nutzen wir OAuth 2.0. Nutzer autorisieren useeasy COS, auf die Mailbox zuzugreifen.
gmail.readonly: Lesen von E-Mails und Metadatengmail.compose: Erstellen von Entwürfen (Drafts)gmail.modify: Organisieren (Labels, Ordner, Lesemarkierungen)Mail.Read: Lesen von E-MailsMail.ReadWrite: Lesen und Bearbeiten von E-MailsMail.Send: Technisch für Draft-Erstellung via Graph APIMailboxSettings.ReadWrite: Mailbox-EinstellungenUser.Read, openid, profile, email, offline_accessWichtiger Hinweis zu Mail.Send: Die Microsoft-Berechtigung Mail.Send wird technisch bereits für die Draft-Erstellung via Microsoft Graph API benötigt. Im Auslieferungszustand findet kein automatischer Versand statt; jede E-Mail wird vom Nutzer geprüft und versendet. Automatisch versendet useeasy COS nur, wenn der Kunde den E-Mail-Autopiloten für einen einzelnen E-Mail-Typ ausdrücklich freigeschaltet hat, und auch dann nur innerhalb der in § 3 der AGB festgeschriebenen Grenzen.
Für Postfächer ohne OAuth speichert UseEasy die Serveradressen, den Benutzernamen und das Passwort des Postfachs. Das Passwort wird ausschließlich verschlüsselt gespeichert (AES-256-GCM, mit einem Schlüssel, der getrennt von der Datenbank verwahrt wird, und einer Bindung an Mandant und Mailadresse). Es wird zu keinem Zeitpunkt angezeigt, protokolliert oder an Dritte weitergegeben und verlässt die Verarbeitung in Frankfurt nicht. Die Verbindung zum Anbieter erfolgt ausschließlich verschlüsselt (TLS 1.2 oder höher); ohne Verschlüsselung wird kein Passwort übertragen.
Der Zugriff endet, sobald Sie das Passwort im Konto Ihres Anbieters ändern oder das Postfach in UseEasy trennen. Bei Trennung werden die Zugangsdaten sofort gelöscht.
Ist der E-Mail-Autopilot für einen E-Mail-Typ freigeschaltet, versendet UseEasy die Antwort über den Postausgangsserver Ihres Anbieters und legt eine Kopie in Ihrem Gesendet-Ordner ab. Der Versand läuft ausschließlich über Ihr eigenes Postfach; UseEasy versendet Kundenkommunikation nie über eigene Mailserver.
Für bestimmte Funktionen (Klassifikation, Draft-Erstellung) nutzt useeasy COS KI-Modelle über AWS Bedrock. Die Verarbeitung erfolgt in der Region eu-central-1 (Frankfurt).
Vor der KI-Verarbeitung werden personenbezogene Daten minimiert. E-Mail-Adressen, Telefonnummern, IBANs und ähnliche PII werden maskiert, soweit technisch möglich.
Kundendaten werden nicht zum Training von KI-Modellen verwendet. Es findet kein Profiling im Sinne von Art. 22 DSGVO statt.
Auf dieser Website ist unser eigener Chat-Assistent eingebunden. Er wird von chat.useeasy.ai geladen und läuft auf unserer Infrastruktur bei AWS in Frankfurt (eu-central-1). Es ist derselbe Dienst, den wir als Produkt anbieten, und diese Website ist unser eigener erster Anwendungsfall.
Der Chat setzt keine Cookies. Der Gesprächsverlauf wird ausschließlich im sessionStorage Ihres Browsers gehalten, damit das Gespräch einen Seitenwechsel übersteht; er wird gelöscht, sobald Sie den Tab schließen. Ihre IP-Adresse wird nicht gespeichert. Sie wird ausschließlich flüchtig im Arbeitsspeicher als Schlüssel für die Begrenzung der Anfragen pro Minute verwendet und nicht in eine Datenbank geschrieben.
Die Antworten erzeugt ein KI-Modell über AWS Bedrock in Frankfurt. Es gelten dieselben Regeln wie in Abschnitt 7: PII-Minimierung vor der Übermittlung, kein Training mit Ihren Eingaben, kein Profiling. Der Assistent antwortet ausschließlich auf Grundlage hinterlegter Informationen über UseEasy; er trifft keine Entscheidungen über Sie.
Eine abgeschickte Anfrage landet in unserem Vorgangsprotokoll und löst eine interne Benachrichtigung an uns aus. Der Assistent antwortet Ihnen nicht selbstständig und verschickt keine E-Mails an Sie; die Rückmeldung schreibt ein Mensch. Zu den Speicherfristen siehe Abschnitt 9.
| Dienstleister | Zweck | Standort | Garantie |
|---|---|---|---|
| AWS (Amazon Web Services) | Hosting, Bedrock, Lambda, Website-Chat (chat.useeasy.ai) | Frankfurt (eu-central-1) | EU DPA, SCCs |
| n8n GmbH | Workflow-Orchestrierung | Berlin | AVV |
| Supabase Inc. | Postgres DB | Frankfurt | DPA, SCCs, SOC 2 |
| Google LLC | Gmail-API | EU/EWR + US | EU-US DPF |
| Microsoft Corp. | Graph API | EU/EWR + US | EU-US DPF, SCCs |
useeasy COS setzt auf eine EU-first-Architektur. Alle primären Verarbeitungen finden in EU-Rechenzentren statt (AWS Frankfurt, n8n Berlin, Supabase Frankfurt).
Soweit durch Anbieterstrukturen (insb. Google, Microsoft) eine Übermittlung in Drittländer erforderlich ist, erfolgt dies auf Basis geeigneter Garantien: EU-US Data Privacy Framework (DPF), Standardvertragsklauseln (SCCs, 2021/914) sowie ergänzende technische Maßnahmen (Verschlüsselung, PII-Minimierung).
Wir verwenden u.a. TLS-Verschlüsselung, Zugriffsbeschränkungen (Least Privilege), Mandantentrennung (Row-Level Security), Protokollierung sowie Verschlüsselung sensibler Tokens/Secrets. Eine ausführliche Darstellung finden Sie auf unserer TOMs-Seite.
useeasy COS nutzt KI-basierte Klassifikation zur Erstellung von Vorschlägen (z.B. Priorisierung, Label-Zuordnung, Draft-Vorschläge). Diese Klassifikation stellt keine automatisierte Entscheidungsfindung im Sinne von Art. 22 DSGVO dar. Jeder Vorschlag muss vom Nutzer aktiv bestätigt werden.
Es findet kein Profiling statt. Nutzerdaten werden nicht für Werbezwecke, Scoring oder verhaltensbasierte Entscheidungen verwendet.
Betroffene Personen haben folgende Rechte:
Anfragen richten Sie bitte an: support@useeasy.ai
Antwortfrist: 30 Tage
Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht Ihnen das Recht auf Beschwerde bei einer Datenschutzaufsichtsbehörde zu (Art. 77 DSGVO). Zuständige Behörde:
Der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit (HmbBfDI)
Ludwig-Erhard-Str. 22, 20459 Hamburg
Tel: +49 40 428 54-4040
E-Mail: mailbox@datenschutz.hamburg.de
Wir behalten uns vor, diese Datenschutzerklärung bei Bedarf anzupassen, insbesondere bei technischen Änderungen, neuen gesetzlichen Anforderungen oder der Einführung neuer Funktionen. Die jeweils aktuelle Fassung ist unter useeasy.ai/datenschutz abrufbar.
Bei Fragen kontaktieren Sie uns unter support@useeasy.ai