Elinora
byGLC2

Datenschutzerklärung

für applicanttalentreport.com
(Produkt: Applicant Talent Report)

Stand: 05.11.2025

 

1. Verantwortlicher

GLC² Coaching x Consulting
Dr. Georg Lamers
Espachstraße 13
88453 Erolzheim
Deutschland

Telefon: +49 (0) 7354 93 761 57
E-Mail allgemein: info@glc2.de
E-Mail Datenschutz: privacy@applicanttalentreport.com

 

2. Geltungsbereich

Diese Datenschutzerklärung gilt für die Website https://www.applicanttalentreport.com einschließlich des Upload-Formulars unter /formular/, für die Verarbeitung zur Erstellung des Applicant Talent Reports (ATR), für Korrekturen am ATR, für die Kaufabwicklung über Stripe, für den E-Mail-Versand über Gmail sowie für die optionale Aufnahme in den Kandidatenpool (Bullhorn) und für die Kontaktaufnahme über das Kontaktformular sowie per E-Mail.

 

3. Mindestalter

Unser Angebot richtet sich an Personen, die das 18. Lebensjahr vollendet haben.

 

4. Zwecke der Verarbeitung und Rechtsgrundlagen

4.1 Erstellung des Applicant Talent Reports (ATR)

Bei Anforderung eines ATR verarbeiten wir die im Formular eingegebenen Daten (Name, ggf. Titel, E-Mail-Adresse, Angaben zur Stelle bzw. zum Zielunternehmen) sowie hochgeladene Unterlagen (z. B. Lebenslauf, Zeugnisse) zur Erstellung einer unverbindlichen Voransicht (Preview), die wir Ihnen per E-Mail zusenden. Die Erstellung der Preview dient der Darstellung unserer Leistung und ist als vorvertragliche Maßnahme zu qualifizieren. Nach kostenpflichtigem Kauf über Stripe erstellen und übermitteln wir die kostenpflichtige Vollversion (PDF).

  • Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertrag bzw. vorvertragliche Maßnahmen).

Pflichtangaben / Freiwilligkeit:
Die im Formular als Pflichtfelder (z. B. durch ein „*“) gekennzeichneten Angaben sind für die Durchführung vorvertraglicher Maßnahmen und den Abschluss bzw. die Erfüllung des Vertrags über die Erstellung des Applicant Talent Reports erforderlich. Ohne diese Angaben können wir keine Preview und keinen Applicant Talent Report erstellen. Alle weiteren Angaben sind freiwillig; wenn Sie diese nicht machen, kann dies dazu führen, dass der Report weniger individuell oder weniger vollständig ausfällt. Eine gesetzliche Pflicht zur Bereitstellung Ihrer Daten besteht nicht.

 

4.2 Korrekturlauf

Innerhalb eines angemessenen Zeitraums nach Finalisierung (Standard: 14 Tage) können Korrekturwünsche übermittelt werden. Wir verarbeiten hierfür die bereits beim Auftrag gespeicherten Arbeitsunterlagen und die neue Mitteilung.

  • Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

 

4.3 Kontaktaufnahme / Kontaktformular / E-Mail-Anfragen

Wenn Sie über das Kontaktformular auf unserer Website oder per E-Mail (z. B. an info@glc2.de) Kontakt mit uns aufnehmen, verarbeiten wir Ihre Angaben (Name, E-Mail-Adresse, Inhalt der Nachricht sowie ggf. weitere von Ihnen mitgeteilte Kontaktdaten), um Ihre Anfrage zu bearbeiten und zu beantworten.

Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Kommunikation bzw. Vertragsdurchführung, wenn sich die Anfrage auf den Applicant Talent Report oder andere Leistungen von GLC² Coaching x Consulting bezieht) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung sonstiger Anfragen und der Pflege von Kontakten).

Die Speicherdauer richtet sich nach dem Inhalt der Anfrage: rein organisatorische oder allgemeine Anfragen löschen wir in der Regel spätestens 12 Monate nach der letzten Kommunikation. Soweit Nachrichten im Zusammenhang mit einem Auftrag, gesetzlichen Aufbewahrungspflichten oder der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen stehen, können längere Speicherfristen gelten (insbesondere nach handels- und steuerrechtlichen Vorgaben).

 

4.4 Kaufabwicklung über Stripe

Die kostenpflichtige Bestellung erfolgt über den Zahlungsdienst Stripe (Stripe Payments Europe, Limited, 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irland; ggf. konzerninterne Zugriffe durch Stripe, Inc., USA). Dabei werden mindestens Ihr Name, Ihre E-Mail-Adresse, der Zahlungsbetrag sowie technische Transaktionsdaten an Stripe übermittelt. Ihre Zahlungsdaten (z. B. Kreditkartennummer) werden ausschließlich unmittelbar bei Stripe verarbeitet; wir erhalten von Stripe lediglich Informationen zum Status der Zahlung (erfolgreich/abgelehnt) sowie ggf. gekürzte Kartenangaben und den Kartentyp.
Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO (Abwicklung des Kaufs) und Art. 6 Abs. 1 lit. c DSGVO (handels- und steuerrechtliche Aufbewahrungspflichten).
Stripe verarbeitet bestimmte Daten – insbesondere Zahlungs-, Geräte- und Betrugspräventionsdaten – in eigener Verantwortlichkeit nach der Stripe-Datenschutzerklärung. Bei der Nutzung von Stripe kann es zu einer Übermittlung personenbezogener Daten in Drittländer (insbesondere USA) kommen. Diese Übermittlungen stützt Stripe auf die von der EU-Kommission verabschiedeten Standardvertragsklauseln sowie – soweit verfügbar – auf den EU-US Data Privacy Framework-Angemessenheitsbeschluss.

 

4.5 Einsatz von KI / LLM (Google Gemini)

Zur automatisierten Erstellung und sprachlichen Ausgestaltung des Applicant Talent Reports setzen wir einen KI-Dienst des Anbieters Google (Google Gemini, Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; mögliche konzerninterne Zugriffe durch Google LLC, USA) ein. Wir übermitteln an diesen Dienst ausschließlich diejenigen Inhalte, die für die Erstellung des von Ihnen bestellten Reports erforderlich sind (Ihre im Formular eingegebenen Daten, hochgeladene Bewerbungsunterlagen, Angaben zur Stelle bzw. zum Zielunternehmen). Die Übermittlung erfolgt verschlüsselt. Die vom Anbieter angebotene Nutzung der übertragenen Daten zu eigenen Trainings- oder Produktverbesserungszwecken haben wir deaktiviert; soweit verfügbar, nutzen wir EU-/EWR-Regionen.

Zweck: Die KI-gestützte Verarbeitung ermöglicht die effiziente, einheitliche und schnelle Erstellung des Applicant Talent Reports in der von Ihnen gewünschten Qualität und zu dem angebotenen Preis. Sie ist integraler Bestandteil unseres Leistungsangebots.

Rechtsgrundlagen: Die Verarbeitung erfolgt zur Vertragserfüllung nach Art. 6 Abs. 1 lit. b DSGVO, weil die KI-gestützte Generierung des Reports ein wesentlicher Bestandteil der von Ihnen angefragten Leistung ist. Ergänzend stützen wir den Einsatz des KI-Dienstes auf Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer wirtschaftlichen, sicheren und einheitlichen Leistungserbringung). Sie können aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen die Verarbeitung nach Art. 21 DSGVO einlegen. In diesem Fall können wir den Applicant Talent Report ggf. nicht oder nur in einer rein manuellen Variante bereitstellen.

Besondere Kategorien personenbezogener Daten (Art. 9 DSGVO): Wir benötigen für den Applicant Talent Report keine Angaben zu Ihrer Gesundheit, Religionszugehörigkeit, Gewerkschaftszugehörigkeit oder anderen besonderen Kategorien personenbezogener Daten und beziehen solche Informationen nicht in die Eignungs-Validierung ein. Gleichwohl können derartige Angaben in von Ihnen hochgeladenen Unterlagen enthalten sein. In diesem Fall werden sie im Rahmen der Erstellung des Applicant Talent Reports technisch mitverarbeitet, ohne dass sie inhaltlich ausgewertet oder im Report angezeigt werden. Rechtsgrundlage hierfür ist Ihre im Bestellformular durch Ankreuzen der entsprechenden Checkbox erteilte ausdrückliche Einwilligung (Art. 9 Abs. 2 lit. a DSGVO), die Sie jederzeit mit Wirkung für die Zukunft widerrufen können, z. B. per E-Mail an privacy@applicanttalentreport.com.

Qualitätssicherung: Der erstellte Report kann auf Ihren Wunsch innerhalb der Korrekturfrist (Abschnitt 4.2) von uns überprüft und angepasst werden. Zudem erfolgt regelmäßig ein durch uns überwachter Qualitätscheck des KI-Prozesses. Eine individuelle manuelle Prüfung vor Versand wird grundsätzlich nicht durchgeführt, es sei denn, Sie verlangen dies ausdrücklich oder es liegen Hinweise auf technische Fehler vor.

Kein automatisiertes Entscheiden im Sinne von Art. 22 DSGVO: Im Rahmen unseres KI-gestützten Verfahrens werden keine Entscheidungen getroffen, die Ihnen gegenüber rechtliche Wirkung entfalten oder Sie in ähnlicher Weise erheblich beeinträchtigen. Das System erzeugt ausschließlich textliche Vorschläge bzw. Bewerbungs-/Karriereunterlagen für Ihren persönlichen Gebrauch; die Entscheidung, ob und wie Sie diese Vorschläge verwenden, liegt allein bei Ihnen. Auf Wunsch können Sie innerhalb der Korrekturfrist eine menschliche Überprüfung verlangen.

Datenübermittlung in Drittländer: Bei der Nutzung des KI-Dienstes kann es zu Datenübermittlungen in Drittländer (insbesondere USA) kommen. Diese Übermittlungen stützen wir vorrangig auf den Angemessenheitsbeschluss für das EU-US Data Privacy Framework (sofern der jeweils genutzte Google-Dienst dort gelistet ist) sowie ergänzend auf die von der EU-Kommission verabschiedeten Standardvertragsklauseln (Art. 46 DSGVO). Für diese Übermittlungen liegt eine Transfer-Folgenabschätzung (Transfer Impact Assessment, TIA) vor; wir setzen zusätzliche technische und organisatorische Maßnahmen ein (z. B. Verschlüsselung bei Übertragung, Zugriffsbeschränkungen, Nutzung von EU-Regionen, Deaktivierung der Datennutzung zu Produktverbesserungszwecken), um ein dem EU-Niveau vergleichbares Schutzniveau sicherzustellen. Eine vollständige Ausschließung von behördlichen Zugriffen im Drittland (z. B. nach US-Überwachungsgesetzen) ist gleichwohl nicht möglich. Erhalten wir eine entsprechende Anfrage, prüfen wir sie nach Art. 48 DSGVO und legen nur die Daten offen, zu deren Herausgabe wir rechtlich verpflichtet sind.
Fragen oder Bedenken zum KI-Einsatz richten Sie bitte vor der Bestellung an privacy@applicanttalentreport.com.

 

4.6 Optionale Aufnahme in den Kandidatenpool (Bullhorn)

Wenn Sie im Formular einwilligen, dass wir Ihre Daten im Kandidatenpool führen dürfen, speichern wir Ihre Bewerbungsdaten in unserem Bewerbermanagement-System Bullhorn. Dies dient dazu, Sie bei passenden Stellen zu kontaktieren.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung, jederzeit widerruflich per E-Mail an privacy@applicanttalentreport.com).

Speicherdauer: bis zum Widerruf oder bis zu 12 Monate ohne weitere Aktivität; danach erfolgt eine erneute Nachfrage. Ohne Reaktion oder bei Widerruf erfolgt die Löschung.

Weitergabe an potenzielle Arbeitgeber: Eine Übermittlung Ihrer Daten an Dritte (z. B. suchende Unternehmen) erfolgt ausschließlich nach vorheriger separater Einwilligung durch Sie für den konkreten Einzelfall. Wir werden Sie vor einer beabsichtigten Weitergabe kontaktieren und Ihre ausdrückliche Zustimmung einholen.

Bullhorn wird nicht zur Erstellung des ATR eingesetzt.

 

4.7 Testbetrieb / Qualitätssicherung

Zur Sicherstellung der Funktionsfähigkeit unseres Prozesses führen wir einen begrenzten Testbetrieb durch. Dabei verarbeiten wir ausschließlich nicht-personenbezogene oder anonymisierte Testdaten sowie – in Einzelfällen zur Funktionsprüfung – öffentlich zugängliche berufsbezogene Informationen (z. B. öffentliche Muster-Stellenanzeigen, frei zugängliche Beispiel-Profilinhalte ohne Personenbezug). Testmails werden ausschließlich an interne Test-E-Mail-Adressen unseres Unternehmens versendet. Personenbezogene Daten echter Nutzer werden im Testbetrieb nicht verarbeitet.

  • Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Qualitätssicherung und IT-Sicherheit).
  • Speicherdauer für Testartefakte: höchstens 7 Tage.

 

4.8 Technischer Betrieb und Sicherheit

Beim Aufruf unserer Website werden durch den Hosting-Dienstleister technische Daten (insbesondere in anonymisierter Form erfasste IP-Adresse, Datum und Uhrzeit des Zugriffs, abgerufene Ressource, Referrer, User-Agent) in Server-Logfiles verarbeitet.

  • Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren und stabilen Betrieb).

 

5. Verarbeitete Datenarten

  • Stammdaten: Name, ggf. Titel, E-Mail-Adresse.
  • Bewerbungs- und Karrieredaten: Inhalte aus hochgeladenen Unterlagen, Angaben zu Stelle/Zielunternehmen, freiwillige Zusatzangaben.
  • Kommunikationsdaten: E-Mails an und von uns, inklusive Anhänge.
  • Zahlungsdaten: werden bei Stripe verarbeitet.
  • Technische Daten (Server-Logs): in anonymisierter Form erfasste IP-Adresse, Zeitstempel, URL, Referrer, User Agent.

Hinweis zu besonderen Kategorien personenbezogener Daten:
Bitte geben Sie in Ihren Unterlagen nach Möglichkeit keine Angaben zu Ihrer Gesundheit, Religionszugehörigkeit, Gewerkschaftszugehörigkeit oder anderen besonderen Kategorien personenbezogener Daten an; wir benötigen diese Informationen nicht und beziehen sie nicht in die Eignungs-Validierung ein. Wenn solche Angaben dennoch in Ihren Unterlagen enthalten sind, werden sie im Rahmen der Erstellung des Applicant Talent Reports nur technisch mitverarbeitet. Es erfolgt keine inhaltliche Auswertung und keine Anzeige dieser Informationen im Report. Einzelheiten hierzu finden Sie im Abschnitt „Einsatz von KI / LLM (Google Gemini), besondere Kategorien personenbezogener Daten“.

 

6. Empfänger und Kategorien von Empfängern

6.1 Hosting / Website

Unser Webauftritt wird bei der IONOS SE, Elgendorfer Str. 57, 56410 Montabaur, Deutschland, gehostet (Hosting in der EU/Deutschland). Beim Aufruf unserer Website werden durch IONOS technische Zugriffsdaten (IP-Adresse in anonymisierter Form, Datum und Uhrzeit des Zugriffs, aufgerufene Ressource, Referrer, User-Agent) protokolliert und zu Sicherheits- und Betriebszwecken ausgewertet. Nach Auskunft von IONOS wird die IP-Adresse unmittelbar nach der Übermittlung anonymisiert; es findet kein personenbezogenes Webtracking und kein Profiling statt. Die Protokollierung und Aufbewahrung erfolgen nach den von IONOS für das jeweilige Hosting-Produkt vorgegebenen technischen Löschfristen (derzeit bis zu 30 Tage). Wir haben IONOS angewiesen, diese Frist nicht zu überschreiten.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren und stabilen Betrieb) i. V. m. § 25 Abs. 2 Nr. 2 TDDDG.
Ein Auftragsverarbeitungsvertrag liegt vor.

 

6.2 Google Workspace / Gmail / Google Drive

Wir verwenden Google Workspace (einschließlich Gmail und Google Drive) zum Versand der E-Mails von noreply@applicanttalentreport.com sowie zur Speicherung der für den Auftrag erforderlichen Dateien (Upload, Arbeitsversion, finaler Report). Wir konfigurieren unsere Umgebung so, dass von Google angebotene Speicher- bzw. Verarbeitungsorte im EWR/EU-Raum genutzt werden, soweit Google diese Funktionalität für unser Konto bereitstellt. Unabhängig davon kann es aufgrund der globalen Infrastruktur von Google zu Datenübermittlungen in Drittländer (insbesondere USA) kommen (siehe Abschnitt 7).

Speicherdauer:

  • Arbeits-/Zwischendaten: bis zur Finalisierung des Auftrags + 14 Tage, danach Löschung
  • Finaler Report: maximal 6 Monate ab Erstellung
  • E-Mail-Korrespondenz in Gmail: maximal 12 Monate nach der letzten Korrespondenz bzw. nach Abschluss des Vorgangs
    Im Übrigen gelten die in Abschnitt 9 genannten Speicherdauern.

Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO (Vertrag/Abwicklung) und Art. 6 Abs. 1 lit. f DSGVO (betriebliche Organisation und IT-Sicherheit).
Wir haben die von Google bereitgestellten Datenverarbeitungsbedingungen einschließlich der Standardvertragsklauseln akzeptiert; ein Auftragsverarbeitungsvertrag liegt vor.

 

6.3 n8n Cloud (EU)

Für die technische Orchestrierung unseres Prozesses (Formular → Drive → Gmail → Stripe) setzen wir n8n Cloud in einer EU-Datenregion ein. Erfolgreiche Ausführungen werden nicht dauerhaft gespeichert. Bei Fehlermeldungen speichern wir nur die zur technischen Analyse erforderlichen Metadaten (Zeitpunkt, Workflow, technische Fehlermeldung, Auftrags-/Report-ID) und löschen diese spätestens nach 30 Tagen.
Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Auftrags) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer sicheren und effizienten Prozesssteuerung).
Mit n8n besteht ein Auftragsverarbeitungsvertrag, der die von der EU-Kommission verabschiedeten Standardvertragsklauseln enthält. Kommt es hierbei ausnahmsweise zu einem Zugriff aus Drittländern, gelten die Regelungen aus Abschnitt 7.

 

6.4 Stripe Payments

Zur Zahlungsabwicklung (Stripe Checkout) übermitteln wir die für den Kauf erforderlichen Daten (insbesondere Name, E-Mail-Adresse, Betrag sowie technische Transaktionsdaten) an den Zahlungsdienst Stripe (Stripe Payments Europe, Limited, 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irland; ggf. konzerninterne Zugriffe durch Stripe, Inc., USA). Ihre eigentlichen Zahlungsdaten (z. B. Kreditkartennummer) werden ausschließlich unmittelbar bei Stripe verarbeitet; wir erhalten nur Statusinformationen zur Zahlung.
Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO (Abwicklung des Kaufs) und Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Aufbewahrungspflichten).
Stripe verarbeitet bestimmte Daten – insbesondere Zahlungs-, Geräte- und Betrugspräventionsdaten – in eigener Verantwortlichkeit nach der Stripe-Datenschutzerklärung. Bei der Nutzung von Stripe kann es zu Übermittlungen personenbezogener Daten in Drittländer (insbesondere USA) kommen. Diese Übermittlungen stützt Stripe auf die von der EU-Kommission verabschiedeten Standardvertragsklauseln sowie – soweit verfügbar – auf den EU-US Data Privacy Framework-Angemessenheitsbeschluss. Es gelten ergänzend die Hinweise in Abschnitt 7.

 

6.5 Bullhorn (nur bei Einwilligung)

Wenn Sie der optionalen Aufnahme in unseren Kandidatenpool zustimmen, speichern wir Ihre Daten im Bewerbermanagement-System Bullhorn, um Sie bei passenden Stellen zu kontaktieren.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung, jederzeit widerruflich per E-Mail an privacy@applicanttalentreport.com).
Speicherdauer: bis zum Widerruf oder 12 Monate ohne weitere Aktivität; danach erfolgt eine erneute Nachfrage. Ohne Reaktion oder bei Widerruf erfolgt die Löschung.
Weitergabe an potenzielle Arbeitgeber: Eine Übermittlung Ihrer Daten an Dritte (z. B. suchende Unternehmen) erfolgt ausschließlich nach vorheriger separater Einwilligung durch Sie für den konkreten Einzelfall.
Bei der Nutzung von Bullhorn kann es – je nach vom Anbieter verwendetem Rechenzentrumsstandort – zu einem Zugriff aus Drittländern (insbesondere USA) kommen. In diesen Fällen nutzt Bullhorn die von Bullhorn veröffentlichten Standardvertragsklauseln (SCC) sowie – soweit verfügbar – den EU-US Data Privacy Framework-Angemessenheitsbeschluss. Es gelten ergänzend die Hinweise in Abschnitt 7.
Bullhorn wird nicht zur Erstellung des Applicant Talent Reports eingesetzt.

 

6.6 Beratung / Steuer / Behörden

Soweit es zur Erfüllung gesetzlicher Pflichten (z. B. nach Handels- oder Steuerrecht) oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist, übermitteln wir Daten an externe Berater (z. B. Steuerberatung), Wirtschaftsprüfer oder zuständige Behörden. Rechtsgrundlagen: Art. 6 Abs. 1 lit. c DSGVO bzw. Art. 6 Abs. 1 lit. f DSGVO.

 

7. Drittlandübermittlungen

Bei der Nutzung von Google-Diensten (insbesondere Google Workspace, Gmail, Google Drive, Google Gemini), n8n Cloud, Stripe und – bei Einwilligung – Bullhorn kann es zu Übermittlungen personenbezogener Daten in Staaten außerhalb der Europäischen Union (EU) bzw. des Europäischen Wirtschaftsraums (EWR), insbesondere in die USA, kommen.

Soweit der jeweilige Anbieter nach dem EU-US Data Privacy Framework (DPF) zertifiziert ist, stützen wir die Übermittlung auf den entsprechenden Angemessenheitsbeschluss der EU-Kommission. Im Übrigen verwenden wir die von der EU-Kommission verabschiedeten Standardvertragsklauseln (SCC) nach Art. 46 DSGVO, die wir für alle genannten Dienstleister dokumentiert haben. Für sämtliche wesentlichen Drittlandübermittlungen haben wir eine Transfer-Folgenabschätzung (Transfer Impact Assessment, TIA) durchgeführt und zusätzliche technische und organisatorische Maßnahmen umgesetzt (insbesondere Verschlüsselung bei Übertragung, Zugriffsbeschränkungen, Nutzung von EU-/EWR-Regionen, Deaktivierung der Datennutzung zu Trainingszwecken bei KI-Diensten), um ein dem EU-Niveau vergleichbares Schutzniveau sicherzustellen.

Trotz dieser Maßnahmen kann ein Zugriff durch Behörden in Drittländern aufgrund dort geltender gesetzlicher Vorschriften (z. B. US-Überwachungsgesetze) nicht mit letzter Sicherheit ausgeschlossen werden. Erhalten wir eine Anfrage einer ausländischen Behörde auf Herausgabe personenbezogener Daten, prüfen wir diese nach Art. 48 DSGVO sowie den einschlägigen Leitlinien der europäischen und nationalen Datenschutzaufsichtsbehörden, legen – soweit rechtlich zulässig – die Anfrage offen und geben nur diejenigen Daten heraus, zu deren Herausgabe wir rechtlich verpflichtet sind.

Auf Anfrage stellen wir Ihnen eine Kopie der einschlägigen Garantien (insbesondere der verwendeten Standardvertragsklauseln) zur Verfügung, soweit dadurch nicht die Sicherheit unserer Systeme oder Geschäftsgeheimnisse Dritter beeinträchtigt wird. Bitte wenden Sie sich hierfür an privacy@applicanttalentreport.com.

 

8. Cookies, Analyse, Einwilligungs-Management

Standardmäßig setzen wir nur solche Cookies bzw. vergleichbaren Technologien ein, die für den Betrieb unserer Website und die Abwicklung des Applicant Talent Reports technisch erforderlich sind. Hierzu zählen insbesondere Session- und Sicherheits-Cookies unseres Systems bzw. Hosters sowie – im Rahmen des Bezahlvorgangs – ggf. von Stripe eingesetzte Technologien zur Betrugsprävention und zur sicheren Zahlungsabwicklung. Diese Technologien sind für die Bereitstellung des von Ihnen ausdrücklich gewünschten Telemediendienstes erforderlich; eine Einwilligung nach § 25 Abs. 1 TDDDG ist deshalb nicht nötig (§ 25 Abs. 2 Nr. 2 TDDDG). Rechtsgrundlage für die anschließende Verarbeitung ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren und funktionsfähigen Betrieb der Website und an der Zahlungsabwicklung).

Soweit unser Hosting-Anbieter IONOS eine eigene, cookie-lose WebAnalytics-Funktion mit anonymisierter IP einsetzt, erfolgt dies ebenfalls auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO; hierbei findet kein Tracking über Websites Dritter und kein Profiling statt.

Über die am Seitenende verlinkten „Datenschutzeinstellungen“ können Sie optional zusätzliche, nicht technisch notwendige Dienste (z. B. einen Website-Übersetzer von Google oder vergleichbare Drittanbieter-Dienste) aktivieren. Solche Dienste werden nur geladen, wenn Sie in dem hierfür eingeblendeten Dialog ausdrücklich einwilligen. In diesem Fall ist Rechtsgrundlage Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TDDDG. Ihre Einwilligung können Sie jederzeit mit Wirkung für die Zukunft über die „Datenschutzeinstellungen“ widerrufen, indem Sie die entsprechenden Dienste dort wieder deaktivieren.

 

9. Speicherdauern

Wir speichern personenbezogene Daten nur so lange, wie es für die jeweiligen Zwecke erforderlich ist oder wie wir gesetzlich dazu verpflichtet sind.

  • ATR-Arbeitsdaten (Input/Work) in Google Drive: bis zur Finalisierung des Auftrags + 14 Tage, danach Löschung.
  • Finaler Applicant Talent Report (Report-Datei): maximal 6 Monate ab Erstellung.
  • E-Mail-Kommunikation (Gmail/Google Workspace): bis zur abschließenden Bearbeitung Ihres Anliegens bzw. Auftrags und anschließend maximal 12 Monate ab der letzten Korrespondenz, soweit keine längeren gesetzlichen Aufbewahrungsfristen oder berechtigten Interessen (z. B. Beweissicherung) entgegenstehen.
  • Kandidatenpool (Bullhorn): bis zum Widerruf Ihrer Einwilligung oder bei Inaktivität 12 Monate; danach erneute Nachfrage und bei ausbleibender Reaktion Löschung.
  • n8n-Fehlerprotokolle: es werden nur zur technischen Analyse erforderliche Metadaten gespeichert (z. B. Zeitpunkt, Workflow, technische Fehlermeldung, Auftrags-/Report-ID) und maximal 30 Tage aufbewahrt.
  • Test-/QA-Artefakte: maximal 7 Tage.
  • Server-Logs bei IONOS: Speicherung zur Sicherstellung des technischen Betriebs und zur Störungsanalyse; Löschung nach den für das Produkt vorgesehenen technischen Fristen des Hosting-Anbieters (derzeit bis zu 30 Tage), wie in Abschnitt 6.1 Hosting-/Website beschrieben.
  • Handels- und steuerrechtliche Unterlagen (einschließlich Zahlungsnachweise): 10 Jahre nach den gesetzlichen Vorgaben.

 

10. Sicherheit

Wir setzen angemessene technische und organisatorische Maßnahmen ein, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten. Dazu gehören insbesondere die verschlüsselte Übertragung von Daten, ein berechtigungsbasiertes Zugriffskonzept, datensparsame Systemkonfigurationen sowie der Abschluss von Auftragsverarbeitungsverträgen mit unseren Dienstleistern.

 

11. Rechte der betroffenen Personen

Betroffene Personen haben nach der DSGVO insbesondere folgende Rechte:

– Recht auf Auskunft (Art. 15 DSGVO)

– Recht auf Berichtigung (Art. 16 DSGVO)

– Recht auf Löschung (Art. 17 DSGVO)

– Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)

– Recht auf Datenübertragbarkeit (Art. 20 DSGVO)

– Recht auf Widerspruch gegen Verarbeitungen, die auf Art. 6 Abs. 1 lit. e oder lit. f DSGVO beruhen (Art. 21 DSGVO)

– Recht auf Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO) mit Wirkung für die Zukunft

 

Die Ausübung Ihrer Rechte ist für Sie grundsätzlich kostenlos. Anfragen richten Sie bitte an privacy@applicanttalentreport.com. Wir können zusätzliche Informationen anfordern, die erforderlich sind, um Ihre Identität zu bestätigen. Wir werden Ihre Anfrage innerhalb eines Monats nach Eingang beantworten. In komplexen Fällen können wir diese Frist um weitere zwei Monate verlängern; in diesem Fall informieren wir Sie über die Verlängerung und die Gründe hierfür.

 

Sie haben zudem das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Sie können sich hierfür an die für uns zuständige Aufsichtsbehörde oder an jede andere zuständige Datenschutzaufsichtsbehörde in der EU, insbesondere in dem Mitgliedstaat Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes wenden.

 

12. Beschwerderecht

Betroffene Personen können sich bei einer Datenschutzaufsichtsbehörde beschweren, wenn sie der Ansicht sind, dass die Verarbeitung der sie betreffenden personenbezogenen Daten gegen datenschutzrechtliche Bestimmungen verstößt.

 

Zuständig für uns ist derzeit:

Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg

Lautenschlagerstraße 20

70173 Stuttgart

Deutschland

 

13. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen. Es gilt die jeweils auf unserer Website veröffentlichte Fassung.