Datenschutzerklärung
1. Datenschutz auf einen Blick
Allgemeine Hinweise
Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie diese Website besuchen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können.
Datenerfassung auf dieser Website
Wer ist verantwortlich für die Datenerfassung auf dieser Website?
Die Datenverarbeitung auf dieser Website erfolgt durch den Websitebetreiber. Dessen Kontaktdaten können Sie dem Abschnitt „Hinweis zur verantwortlichen Stelle" in dieser Datenschutzerklärung entnehmen.
Wie erfassen wir Ihre Daten?
Ihre Daten werden zum einen dadurch erhoben, dass Sie uns diese mitteilen. Hierbei kann es sich z.B. um Daten handeln, die Sie in ein Kontaktformular eingeben oder bei der Registrierung angeben.
Andere Daten werden automatisch oder nach Ihrer Einwilligung beim Besuch der Website durch unsere IT-Systeme erfasst. Das sind vor allem technische Daten (z.B. Internetbrowser, Betriebssystem oder Uhrzeit des Seitenaufrufs). Die Erfassung dieser Daten erfolgt automatisch, sobald Sie diese Website betreten.
Wofür nutzen wir Ihre Daten?
Ein Teil der Daten wird erhoben, um eine fehlerfreie Bereitstellung der Website zu gewährleisten. Andere Daten können zur Analyse Ihres Nutzerverhaltens verwendet werden.
Welche Rechte haben Sie bezüglich Ihrer Daten?
Sie haben jederzeit das Recht, unentgeltlich Auskunft über Herkunft, Empfänger und Zweck Ihrer gespeicherten personenbezogenen Daten zu erhalten. Sie haben außerdem ein Recht, die Berichtigung oder Löschung dieser Daten zu verlangen. Wenn Sie eine Einwilligung zur Datenverarbeitung erteilt haben, können Sie diese Einwilligung jederzeit für die Zukunft widerrufen. Außerdem haben Sie das Recht, unter bestimmten Umständen die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.
Des Weiteren steht Ihnen ein Beschwerderecht bei der zuständigen Aufsichtsbehörde zu.
2. Hosting
Wir hosten die Inhalte unserer Website bei folgendem Anbieter:
Vercel
Datenstandort: Unsere Website wird in der EU-Region (Frankfurt, Deutschland) gehostet, um die Einhaltung der DSGVO zu gewährleisten.
Anbieter ist Vercel Inc., 340 S Lemon Ave #4133, Walnut, CA 91789, USA (nachfolgend „Vercel"). Vercel ist ein Dienst zum Hosting von Webseiten. Wenn Sie unsere Website besuchen, erfasst Vercel verschiedene Logfiles inklusive Ihrer IP-Adressen.
Details entnehmen Sie der Datenschutzerklärung von Vercel: https://vercel.com/legal/privacy-policy.
Die Verwendung von Vercel erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Wir haben ein berechtigtes Interesse an einer möglichst zuverlässigen Darstellung unserer Website. Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO.
Auftragsverarbeitung
Wir haben einen Vertrag über Auftragsverarbeitung (AVV) zur Nutzung des oben genannten Dienstes geschlossen. Hierbei handelt es sich um einen datenschutzrechtlich vorgeschriebenen Vertrag, der gewährleistet, dass dieser die personenbezogenen Daten unserer Websitebesucher nur nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet.
3. Allgemeine Hinweise und Pflichtinformationen
Datenschutz
Die Betreiber dieser Seiten nehmen den Schutz Ihrer persönlichen Daten sehr ernst. Wir behandeln Ihre personenbezogenen Daten vertraulich und entsprechend den gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung.
Hinweis zur verantwortlichen Stelle
Die verantwortliche Stelle für die Datenverarbeitung auf dieser Website ist:
Speicherdauer
Soweit innerhalb dieser Datenschutzerklärung keine speziellere Speicherdauer genannt wurde, verbleiben Ihre personenbezogenen Daten bei uns, bis der Zweck für die Datenverarbeitung entfällt. Wenn Sie ein berechtigtes Löschersuchen geltend machen oder eine Einwilligung zur Datenverarbeitung widerrufen, werden Ihre Daten gelöscht, sofern wir keine anderen rechtlich zulässigen Gründe für die Speicherung Ihrer personenbezogenen Daten haben (z.B. steuer- oder handelsrechtliche Aufbewahrungsfristen); im letztgenannten Fall erfolgt die Löschung nach Fortfall dieser Gründe.
Widerruf Ihrer Einwilligung zur Datenverarbeitung
Viele Datenverarbeitungsvorgänge sind nur mit Ihrer ausdrücklichen Einwilligung möglich. Sie können eine bereits erteilte Einwilligung jederzeit widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitung bleibt vom Widerruf unberührt.
SSL- bzw. TLS-Verschlüsselung
Diese Seite nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte, wie zum Beispiel Bestellungen oder Anfragen, die Sie an uns als Seitenbetreiber senden, eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://" auf „https://" wechselt und an dem Schloss-Symbol in Ihrer Browserzeile.
4. Datenerfassung auf dieser Website
Registrierung auf dieser Website
Sie können sich auf dieser Website registrieren, um zusätzliche Funktionen auf der Seite zu nutzen. Die dazu eingegebenen Daten verwenden wir nur zum Zwecke der Nutzung des jeweiligen Angebotes oder Dienstes, für den Sie sich registriert haben. Die bei der Registrierung abgefragten Pflichtangaben müssen vollständig angegeben werden. Anderenfalls werden wir die Registrierung ablehnen.
Anfrage per E-Mail oder Telefon
Wenn Sie uns per E-Mail oder Telefon kontaktieren, wird Ihre Anfrage inklusive aller daraus hervorgehenden personenbezogenen Daten (Name, Anfrage) zum Zwecke der Bearbeitung Ihres Anliegens bei uns gespeichert und verarbeitet. Diese Daten geben wir nicht ohne Ihre Einwilligung weiter.
Interview-Daten und Speicherfristen
Bei der Nutzung unseres Interview-Trainings werden folgende Daten gespeichert:
- Interview-Fragen und Ihre Antworten
- KI-generiertes Feedback und Bewertungen
- Chat-Nachrichten mit dem KI-Coach
- Punktzahlen und Auswertungen
Speicherfristen
- Anonyme Nutzer (ohne Registrierung): Interview-Daten werden nach 30 Tagen automatisch gelöscht.
- Registrierte Nutzer: Interview-Daten bleiben gespeichert, bis Sie diese selbst löschen oder Ihren Account löschen. Sie können einzelne Interviews jederzeit in Ihrem Dashboard löschen.
Archivierung und Löschung
Wir behalten uns vor, detaillierte Interview-Daten (Fragen, Antworten, Chat-Nachrichten) nach 24 Monaten zu archivieren oder zu löschen. Eine Zusammenfassung (Datum, Position, Punktzahl) bleibt erhalten. Sie werden mindestens 30 Tage vor einer geplanten Archivierung per E-Mail informiert.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an effizienter Datenverwaltung).
4a. Authentifizierung über Drittanbieter
Google OAuth
Sie können sich mit Ihrem Google-Konto anmelden. Dabei werden folgende Daten von Google (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland) an uns übermittelt:
- E-Mail-Adresse
- Name
- Profilbild-URL (optional)
- Google-Benutzer-ID
Wir erhalten keinen Zugriff auf Ihr Google-Passwort oder andere Google-Dienste.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Weitere Informationen: Google Datenschutzerklärung
LinkedIn OAuth
Sie können sich mit Ihrem LinkedIn-Konto anmelden. Dabei werden folgende Daten von LinkedIn (LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irland) an uns übermittelt:
- E-Mail-Adresse
- Vor- und Nachname
- Profilbild-URL (optional)
- LinkedIn-Benutzer-ID
Wir erhalten keinen Zugriff auf Ihr LinkedIn-Passwort, Ihre Kontakte oder andere LinkedIn-Daten.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Weitere Informationen: LinkedIn Datenschutzerklärung
E-Mail Magic Link
Alternativ können Sie sich passwortlos per E-Mail anmelden. Sie erhalten einen einmaligen Login-Link, der 24 Stunden gültig ist. Dabei wird nur Ihre E-Mail-Adresse verarbeitet.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
5. OpenAI API (KI-gestützte Interview-Funktionen)
Wir nutzen die OpenAI API (Anbieter: OpenAI, L.L.C., 3180 18th Street, San Francisco, CA 94110, USA) für alle KI-basierten Interview-Funktionen (Fragengenerierung, Feedback, Sprachverarbeitung, Auswertungen).
Welche Daten werden verarbeitet?
- Von Ihnen eingegebene Texte (z.B. Stellenbeschreibungen, Antworten)
- Berufliche Informationen (Jobtyp, Erfahrungslevel, Bildung)
- Interview-Kontext und -Verlauf
- Sprachaufnahmen (nur wenn Sie die Sprachfunktion nutzen)
Rechtsgrundlage und Einwilligung
Die Verarbeitung erfolgt auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.
Sie erteilen die Einwilligung vor Ihrem ersten Interview durch Bestätigung im Consent-Dialog. Sie können die Einwilligung jederzeit in den Datenschutz-Einstellungen Ihres Accounts widerrufen. Ohne Einwilligung können Sie die KI-Funktionen nicht nutzen.
Datenübermittlung in Drittländer
OpenAI ist in den USA ansässig und unter dem EU-US Data Privacy Framework (DPF) zertifiziert. Die Datenübermittlung erfolgt auf Grundlage des Angemessenheitsbeschlusses der EU-Kommission vom 10. Juli 2023 sowie zusätzlich abgeschlossener Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO).
Details finden Sie in den Datenschutzbestimmungen von OpenAI.
Datenlöschung und Datenschutz
Gemäß unserer Vereinbarung mit OpenAI (API Zero Data Retention) werden Ihre Daten:
- Nicht zur Verbesserung der OpenAI-Modelle verwendet
- Nach maximal 30 Tagen automatisch gelöscht (für Missbrauchserkennung)
- Verschlüsselt übertragen (TLS) und verarbeitet
5a. Resend (E-Mail-Versand)
Für den Versand von E-Mails (z.B. Login-Links, Bestätigungen, Credit-Grant-Einladungen) nutzen wir Resend (Anbieter: Resend, Inc., San Francisco, USA).
Welche Daten werden verarbeitet?
- E-Mail-Adresse
- Name (optional)
- E-Mail-Inhalte (Login-Links, Transaktionsbestätigungen)
- Zustellstatus (zugestellt, geöffnet, Fehler)
Datenstandort
Resend nutzt EU-Server (Dublin, Irland) für die E-Mail-Zustellung an europäische Empfänger.
Rechtsgrundlage
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an zuverlässiger E-Mail-Zustellung) sowie Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Weitere Informationen: Resend Datenschutzerklärung
5b. Sentry (Fehlerüberwachung)
Zur Erkennung und Behebung technischer Fehler nutzen wir Sentry (Anbieter: Functional Software, Inc. dba Sentry, 45 Fremont Street, 8th Floor, San Francisco, CA 94105, USA).
Welche Daten werden verarbeitet?
- Fehlerberichte (Stacktraces, Fehlermeldungen)
- Browser- und Geräteinformationen
- URL der betroffenen Seite
- Anonymisierte IP-Adresse (letzte Oktette entfernt)
Keine personenbezogenen Nutzerdaten (Name, E-Mail) werden an Sentry übermittelt. Diese werden vor der Übertragung herausgefiltert.
Speicherdauer
Fehlerberichte werden 90 Tage gespeichert und danach automatisch gelöscht.
Datenübermittlung und Rechtsgrundlage
Sentry ist unter dem EU-US Data Privacy Framework (DPF) zertifiziert. Die Datenübermittlung erfolgt auf Grundlage des Angemessenheitsbeschlusses der EU-Kommission.
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Stabilität und Fehlerbehebung unserer Website).
Weitere Informationen: Sentry Datenschutzerklärung
6. Zahlungsdienstleister
Stripe
Für die Zahlungsabwicklung nutzen wir den Zahlungsdienstleister Stripe (Anbieter: Stripe, Inc., 510 Townsend Street, San Francisco, CA 94103, USA; für den EWR: Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland).
Wenn Sie eine Zahlung via Stripe durchführen, werden Ihre Zahlungsdaten (Karteninformationen, Name, Adresse) direkt an Stripe übermittelt. Wir selbst speichern keine vollständigen Zahlungsdetails – nur die letzten 4 Ziffern Ihrer Karte, den Kartentyp und das Ablaufdatum zur Anzeige in Ihrem Account.
Stripe ist unter dem EU-US Data Privacy Framework zertifiziert und erfüllt die Anforderungen der PCI DSS Level 1 Zertifizierung (höchster Sicherheitsstandard für Zahlungsdaten).
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Details zur Datenverarbeitung durch Stripe finden Sie hier: https://stripe.com/de/privacy.
7. Ihre Rechte
Sie haben folgende Rechte:
- Auskunftsrecht (Art. 15 DSGVO): Sie können Auskunft über Ihre gespeicherten Daten verlangen.
- Berichtigungsrecht (Art. 16 DSGVO): Sie können die Berichtigung unrichtiger Daten verlangen.
- Löschungsrecht (Art. 17 DSGVO): Sie können die Löschung Ihrer Daten verlangen („Recht auf Vergessenwerden").
- Einschränkung der Verarbeitung (Art. 18 DSGVO): Sie können die Einschränkung der Verarbeitung verlangen.
- Datenübertragbarkeit (Art. 20 DSGVO): Sie können Ihre Daten in einem strukturierten, maschinenlesbaren Format erhalten. Nutzen Sie dafür die Datenexport-Funktion in Ihrem Dashboard.
- Widerspruchsrecht (Art. 21 DSGVO): Sie können der Verarbeitung widersprechen.
- Beschwerderecht: Sie können sich bei einer Aufsichtsbehörde beschweren.
Zuständige Aufsichtsbehörde
Unabhängiges Datenschutzzentrum Saarland
Fritz-Dobisch-Straße 12
66111 Saarbrücken
E-Mail: poststelle@datenschutz.saarland.de
Website: www.datenschutz.saarland.de
Zur Ausübung Ihrer Rechte kontaktieren Sie uns unter: kontakt@bewerbungsfreund.de
8. Cookies
Unsere Website verwendet Cookies. Cookies sind kleine Textdateien, die auf Ihrem Endgerät gespeichert werden und die Ihr Browser speichert. Cookies richten auf Ihrem Rechner keinen Schaden an und enthalten keine Viren.
Wir verwenden ausschließlich technisch notwendige Cookies für die Funktionalität unserer Website:
Verwendete Cookies
| Cookie-Name | Zweck | Speicherdauer |
|---|---|---|
| authjs.session-token | Speichert Ihre Anmelde-Session für eingeloggte Nutzer | 30 Tage |
| authjs.csrf-token | CSRF-Schutz für sichere Authentifizierung | Browser-Session |
| authjs.callback-url | Speichert die Rücksprung-URL nach Login | Browser-Session |
| bewerbungsfreund_session_id | Identifiziert anonyme Nutzer für Interview-Zuordnung (ohne persönliche Daten) | 1 Jahr |
| bf_referral | Speichert Empfehlungscode für Referral-Programm | 30 Tage |
| bf_utm | Speichert Kampagnen-Tracking-Daten (UTM-Parameter) | 30 Tage |
Rechtsgrundlage
Die Verwendung dieser Cookies erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der technischen Funktionalität der Website) sowie Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung für registrierte Nutzer). Es handelt sich ausschließlich um technisch notwendige Cookies, für die keine Einwilligung erforderlich ist (§ 25 Abs. 2 TTDSG).
9. Kampagnen-Tracking (UTM-Parameter)
Wenn Sie über einen Werbelink (z.B. von Google Ads, Facebook) auf unsere Website gelangen, speichern wir Informationen zur Herkunft lokal in Ihrem Browser (localStorage) und in einem Cookie.
Welche Daten werden erfasst?
- Werbequelle (z.B. „google", „facebook")
- Marketing-Medium (z.B. „cpc", „email")
- Kampagnenname (z.B. „winter-2024")
- Erste besuchte Seite (Landing Page)
Speicherdauer
- Im Browser: 30 Tage (localStorage und Cookie)
- Bei Kauf: Die Daten werden mit der Transaktion verknüpft und für steuerrechtliche Zwecke 10 Jahre aufbewahrt (§147 AO)
- Bei Registrierung: Die Daten werden mit Ihrem Account verknüpft (First-Touch Attribution)
Zweck
Die Daten dienen der Analyse unserer Werbekampagnen (z.B. „Welche Anzeige führte zu einem Kauf?"). Wir nutzen diese Informationen ausschließlich intern zur Optimierung unserer Marketingausgaben.
Rechtsgrundlage
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Analyse der Wirksamkeit unserer Werbemaßnahmen).
10. Empfehlungsprogramm (Referral)
Wenn Sie über einen Empfehlungslink (z.B. von einem Freund) auf unsere Website gelangen, speichern wir den Empfehlungscode in einem Cookie.
Welche Daten werden erfasst?
- Empfehlungscode (anonyme Kennung)
Speicherdauer
- Im Cookie: 30 Tage
- Bei Registrierung: Der Code wird mit Ihrem Account verknüpft, um beiden Parteien die versprochenen Vorteile zu gewähren
Zweck
Die Speicherung dient der korrekten Zuordnung von Empfehlungen, damit sowohl der Empfehlende als auch der Geworbene ihre versprochenen Vorteile erhalten.
Rechtsgrundlage
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung des Empfehlungsprogramms) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Zuordnung von Empfehlungen).
11. Pirsch Analytics (Webanalyse)
Wir nutzen Pirsch Analytics zur Analyse der Websitenutzung (z.B. Seitenaufrufe, Besucherstatistiken). Anbieter ist Pirsch UG (haftungsbeschränkt), Pestalozzistr. 28, 91058 Erlangen, Deutschland.
Was macht Pirsch Analytics besonders?
- Keine Cookies: Pirsch verwendet keine Cookies
- Keine personenbezogenen Daten: Keine IP-Adressen oder Fingerprints werden gespeichert
- EU-gehostet: Alle Daten werden in Deutschland verarbeitet
- DSGVO-konform: Kein Consent-Banner erforderlich
Welche Daten werden erfasst?
- Anzahl der Seitenaufrufe (aggregiert)
- Besuchte Seiten (ohne Nutzer-Zuordnung)
- Referrer (woher Besucher kommen)
- Gerätetyp, Browser und Land (anonymisiert)
Datenstandort
Alle Daten werden ausschließlich auf Servern in Deutschland verarbeitet und gespeichert.
Rechtsgrundlage
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Optimierung unserer Website). Da keine personenbezogenen Daten verarbeitet werden, ist keine Einwilligung erforderlich.
Weitere Informationen: Pirsch Analytics Datenschutz
12. Automatisierte Entscheidungsfindung und Profiling
KI-basierte Bewertungen
Unser Interview-Training nutzt KI-Systeme (OpenAI GPT-4), um Ihre Antworten zu bewerten und Feedback zu generieren. Dies beinhaltet:
- Scoring: Bewertung Ihrer Antworten nach Qualität, Struktur und Relevanz (0-100 Punkte)
- Feedback: Textuelle Verbesserungsvorschläge
- Musterantworten: KI-generierte Beispielantworten
Keine rechtlichen oder ähnlich erheblichen Auswirkungen
Diese automatisierten Bewertungen haben keine rechtlichen oder ähnlich erheblichen Auswirkungen auf Sie im Sinne von Art. 22 Abs. 1 DSGVO. Die Bewertungen dienen ausschließlich zu Trainings- und Übungszwecken und haben keinen Einfluss auf:
- Ihre tatsächlichen Bewerbungschancen
- Entscheidungen von Arbeitgebern
- Ihren Zugang zu unseren Diensten
- Die Preisgestaltung
Bestenliste
Falls Sie Ihr Ergebnis auf der öffentlichen Bestenliste veröffentlichen möchten, wird Ihr Score öffentlich sichtbar. Die Teilnahme ist vollständig freiwillig und erfolgt nur mit Ihrer ausdrücklichen Zustimmung. Sie können Ihren Eintrag jederzeit entfernen lassen.
Kein Profiling für Marketingzwecke
Wir erstellen keine Profile auf Basis Ihrer Interview-Daten für Werbezwecke. Ihre Daten werden nicht für personalisierte Werbung oder zur Weitergabe an Dritte verwendet.
13. Protokollierung und Audit-Trail
Consent-Historie
Wir protokollieren Ihre Einwilligungen und deren Widerrufe dauerhaft, um unserer Nachweispflicht nach Art. 7 Abs. 1 DSGVO nachzukommen:
- OpenAI-Datenverarbeitungs-Zustimmung
- E-Mail-Marketing-Einwilligungen
- Bestenlisten-Teilnahme
- AGB-Akzeptanz
- Cookie-Präferenzen (falls nicht technisch notwendig)
Gespeichert werden: Zeitstempel, Art der Einwilligung/des Widerrufs, anonymisierte IP-Adresse (nur erste zwei Oktette, z.B. 192.168.x.x).
Sicherheits-Audit-Log
Zum Schutz Ihres Accounts protokollieren wir sicherheitsrelevante Ereignisse:
- Login-Versuche (erfolgreich/fehlgeschlagen)
- Passwort-Zurücksetzungen
- Account-Löschungen
- Verdächtige Aktivitäten
Speicherdauer: 30 Tage für Security-Logs, dauerhaft für Consent-Historie (gesetzliche Nachweispflicht).
IP-Anonymisierung
IP-Adressen werden vor der dauerhaften Speicherung anonymisiert. Wir speichern nur die ersten zwei Oktette (z.B. 192.168.x.x statt der vollständigen Adresse). Eine Identifizierung einzelner Nutzer ist damit nicht möglich.
Rechtsgrundlage
Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung zur Nachweisführung von Einwilligungen) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Account-Sicherheit).
14. Datenübermittlung in Drittländer
Einige unserer Dienstleister haben ihren Sitz in den USA. Die Übermittlung personenbezogener Daten in die USA erfolgt auf folgenden Rechtsgrundlagen:
EU-US Data Privacy Framework (DPF)
Am 10. Juli 2023 hat die Europäische Kommission einen neuen Angemessenheitsbeschluss für die USA erlassen (EU-US Data Privacy Framework). Unternehmen, die unter dem DPF zertifiziert sind, bieten ein angemessenes Datenschutzniveau gemäß Art. 45 DSGVO.
Übersicht der Drittlandtransfers
| Anbieter | DPF-zertifiziert | Zusätzliche Garantien |
|---|---|---|
| OpenAI | Ja | Standardvertragsklauseln (SCCs), Zero Data Retention |
| Stripe | Ja | SCCs, EU-Niederlassung (Irland) |
| Vercel | Ja | EU-Region (Frankfurt) als Datenstandort |
| Sentry | Ja | SCCs, IP-Anonymisierung |
| Cloudflare | Ja | EU-Datenlokalisierung (R2) |
| Resend | Ja | EU-Server (Dublin) |
Ihre Rechte
Sie können Auskunft über die konkreten Garantien für Drittlandtransfers verlangen. Kontaktieren Sie uns unter kontakt@bewerbungsfreund.de.
Stand: Dezember 2025
Version: 1.0
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen unserer Leistungen in der Datenschutzerklärung umzusetzen. Für Ihren erneuten Besuch gilt dann die neue Datenschutzerklärung.