Datenschutzerklärung
Rechtsgrundlage: DSGVO Art. 13, TDDDG
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Alexander Lill
[Adresse], 82110 Germering
E-Mail: [email]
2. Arten der verarbeiteten Daten
- Kontaktdaten: E-Mail-Adresse, ggf. Name
- Accountdaten: Benutzername, Passwort (verschlüsselt), Registrierungsdatum
- Profildaten: Lebenslauf, Berufserfahrung, Qualifikationen
- Nutzungsdaten: IP-Adresse, Browser-Typ, besuchte Seiten
- KI-generierte Daten: Aus dem Lebenslauf extrahierte Profilinformationen, generierte Anschreiben
3. Rechtsgrundlagen
| Verarbeitungszweck | Rechtsgrundlage |
|---|---|
| Vertragserfüllung (Account, Funktionen) | Art. 6 Abs. 1 lit. b DSGVO |
| Plattformsicherheit | Art. 6 Abs. 1 lit. f DSGVO |
| E-Mail-Digest (mit Opt-in) | Art. 6 Abs. 1 lit. a DSGVO |
4. Einsatz von KI-Diensten
Zur Analyse von Lebensläufen und zur Bewertung von Stellenanzeigen nutzen wir die OpenAI API (OpenAI, L.L.C., 3180 18th Street, San Francisco, CA 94110, USA). Dabei werden Teile Ihrer Profildaten und gefundene Stellenanzeigen an OpenAI übermittelt. Es besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO. Die Datenverarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO zur Erfüllung des Vertrages. Datenschutzerklärung von OpenAI: openai.com/privacy
5. Weitergabe von Daten an Dritte
Wir setzen folgende Auftragsverarbeiter ein, mit denen jeweils ein Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO abgeschlossen ist oder abzuschließen ist:
| Anbieter | Zweck | Sitz | Transfergrundlage |
|---|---|---|---|
| OpenAI | KI-Analyse von Lebensläufen, Bewertung von Stellen | USA | Standardvertragsklauseln (SCCs, Art. 46 DSGVO) |
| Mailgun (Sinch) | Transaktionsmails (Digest, Passwort-Reset) | EU (Frankfurt) | EU-Serverstandort, AVV |
| SerpAPI | Stellensuche auf externen Jobportalen | USA | Standardvertragsklauseln (SCCs, Art. 46 DSGVO) |
| [Webhosting-Anbieter] | Serverbetrieb | [EU/DE] | AVV |
Bei der Nutzung von OpenAI und SerpAPI werden Teile Ihrer Profildaten sowie gefundene Stellenanzeigen in die USA übermittelt. Die Übermittlung erfolgt auf Grundlage von Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO.
6. Speicherdauer
| Datenkategorie | Speicherdauer |
|---|---|
| Account- und Profildaten | Bis zur Kontoschließung, danach 30 Tage |
| Lebensläufe und KI-Profile | Bis zur Kontoschließung |
| Server-Logfiles | 7 Tage |
| Rechnungsdaten | 10 Jahre (§ 147 AO) |
7. Ihre Rechte
- Auskunft (Art. 15 DSGVO)
- Berichtigung (Art. 16 DSGVO)
- Löschung / „Recht auf Vergessenwerden" (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch (Art. 21 DSGVO)
Anfragen richten Sie bitte an: [email]
Sie können Ihren Account jederzeit im Bereich Einstellungen → Danger Zone löschen.
8. Beschwerderecht
Sie haben das Recht, sich bei der zuständigen Aufsichtsbehörde zu beschweren:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18, 91522 Ansbach
www.lda.bayern.de
9. Cookies und lokale Speicherung
Diese Plattform verwendet keine Tracking- oder Analyse-Cookies. Zur Aufrechterhaltung Ihrer Anmeldesitzung wird ein Authentifizierungstoken im Local Storage Ihres Browsers gespeichert. Dies ist technisch notwendig und erfordert keine gesonderte Einwilligung.
10. Sicherheit
- HTTPS/TLS-Verschlüsselung aller Verbindungen
- Passwörter werden ausschließlich verschlüsselt (bcrypt) gespeichert
- Rate-Limiting auf allen Authentifizierungsendpunkten
Stand: April 2026