Datenschutzerklärung

Stand: Juli 2026 (zuletzt aktualisiert 07.07.2026)

1. Verantwortlicher

Verantwortlich für die Verarbeitung personenbezogener Daten auf dieser Plattform ist:

Personal Consulting GmbH

vertreten durch den Geschäftsführer Stephan Hechler

Im Wirthumsgarten 12
64319 Pfungstadt

E-Mail: [email protected]

Wir haben keinen Datenschutzbeauftragten bestellt, da die gesetzlichen Voraussetzungen nach Art. 37 DSGVO und § 38 BDSG nicht vorliegen.

2. Worum es geht

Stellen-Radar ist eine KI-gestützte Plattform für Führungskräfte im Outplacement-Prozess. Die Plattform analysiert ein hochgeladenes oder manuell eingegebenes Berufsprofil und gleicht dieses mit Stellenanzeigen aus einer eigenen Headhunter-Datenbank sowie aus externen Jobportalen ab.

Um diese Leistung zu erbringen, werden personenbezogene Daten der Nutzenden erhoben, gespeichert und verarbeitet, wie nachfolgend beschrieben.

3. Welche Daten wir verarbeiten

3.1 Registrierung und Konto

Bei der Registrierung über unseren Authentifizierungsdienstleister Supabase werden E-Mail-Adresse und Passwort erhoben. Das Passwort wird ausschließlich in gehashter Form gespeichert und ist für uns nicht einsehbar. Jedem Konto wird eine eindeutige Nutzer-ID (UUID) zugewiesen, die die technische Grundlage aller weiteren Datenzuordnungen bildet.

3.2 Berufsprofil (cv_profiles)

Nach dem Onboarding werden folgende Profilangaben gespeichert, die für das Stellen-Matching benötigt werden:

DatenpunktBeschreibung
Zielfunktion(en)Z. B. Finance, Vertrieb, Operations
ZielhierarchieZ. B. GF/C-Level, Bereichsleitung
Zielbranche(n)Z. B. Automotive, IT/Software
Wohnort / PLZ-GebietFür die regionalen Matching-Filter
Suchbegriffe / ZielpositionFreitext-Eingaben des Nutzers
StellenartFestanstellung, Interim oder beides

Lädt ein Nutzer einen Lebenslauf (PDF oder Word-Dokument) hoch, wird der Textinhalt dieses Dokuments zur Profil-Extraktion an die Anthropic Claude API übermittelt (siehe Abschnitt 5). Der Lebenslauf selbst wird nicht dauerhaft auf unseren Servern gespeichert. Gespeichert wird ausschließlich das daraus extrahierte strukturierte Profil, damit der Nutzer bei Folgebesuchen weitere Suchen durchführen kann, ohne den Lebenslauf erneut hochladen zu müssen.

3.3 Gespeicherte Berufsprofile und Lebenslauf-Text (cv_profiles)

Registrierte Nutzer können ihr extrahiertes Berufsprofil dauerhaft in ihrem Konto speichern. Als fester Bestandteil eines gespeicherten Profils wird dabei der Volltext des Lebenslaufs hinterlegt, damit jederzeit - ohne erneuten Upload - Anschreiben für ausgewählte Stellen generiert werden können. Diese Speicherung ist automatischer Teil der Konto- und Dienstnutzung (Vertragserfüllung nach Art. 6 Abs. 1 lit. b DSGVO) und keine gesonderte, optionale Einwilligung. Der Lebenslauf-Text wird in verschlüsselter Form in unserer Datenbank (PostgreSQL, EU-Server) gespeichert und ist ausschließlich dem jeweiligen Nutzer zugänglich. Nutzer können gespeicherte Profile samt hinterlegtem Lebenslauf-Text jederzeit innerhalb der Plattform löschen.

3.4 Suchanfragen und Sessions (radar_sessions)

Jede Stellen-Suchanfrage wird in unserer Datenbank protokolliert. Dabei werden die Suchparameter (Profil-Snapshot), Zeitstempel, die Serverversion sowie aggregierte Ergebnis-Metadaten gespeichert. Dieser Log dient ausschließlich der technischen Qualitätssicherung und der Verbesserung der Matching-Algorithmen.

3.5 Abonnement-Daten (subscriptions)

Für zahlungspflichtige Tarife wird über Stripe ein Abonnement angelegt. In unserer Datenbank speichern wir die Tarif-Stufe (z. B. „clevel", „bereich"), den Abo-Status sowie die von Stripe zugewiesene Customer-ID. Zahlungsdaten (Kreditkarte, SEPA-Mandat etc.) werden ausschließlich bei Stripe gespeichert und sind für uns nicht einsehbar.

3.6 Nutzungsaktivitäten (radar_activity_log)

Technisch protokollierte Aktionen innerhalb der Plattform (z. B. aufgerufene Stellen, Suchanfragen, Interaktionen) werden für Qualitätsanalysen erfasst und der Nutzer-ID zugeordnet.

Zusätzlich erfassen wir bei jedem protokollierten Ereignis Reichweiten-Kennzahlen, die uns helfen zu verstehen, wie Nutzende auf die Plattform gelangen und auf welchen Geräten sie sie nutzen. Konkret werden gespeichert: die verweisende Internetadresse (Referrer-Host, z. B. „google.com“ oder „linkedin.com“ - ohne den vollen Verweis-Pfad bei Suchmaschinen), Kampagnen-Parameter aus der Aufruf-URL (UTM-Parameter wie utm_source, utm_medium, utm_campaign), das Herkunftsland (zweistelliger ISO-Code, abgeleitet aus dem Cloudflare-Edge-Header CF-IPCountry), Gerätetyp (Desktop/Mobile/Tablet), Browser- und Betriebssystem-Familie sowie die Bildschirmbreite. Diese Daten werden nicht zur Identifikation einzelner Personen verwendet, sondern ausschließlich aggregiert ausgewertet, um Traffic-Quellen und die Nutzbarkeit der Plattform auf verschiedenen Geräten zu analysieren.

Die IP-Adresse, aus der das Land abgeleitet wird, wird dabei nicht in unserer Datenbank gespeichert. Die Länder-Zuordnung erfolgt bereits durch unseren Edge-Dienstleister Cloudflare, bevor die Anfrage unsere Server erreicht. Tracking-Pixel oder Drittanbieter-Werbe-Cookies kommen nicht zum Einsatz. Die Zusammenführung zusammengehöriger Aktivitäten erfolgt über die nachstehend beschriebene pseudonyme Verknüpfung und eine Session-Kennung im lokalen Browserspeicher (siehe Abschnitt 8). Der unter Abschnitt 8 genannte technisch notwendige Cookie wird hierfür nicht verwendet und dient ausschließlich der Sicherheit.

Zur Auswertung dieser Nutzungs- und Reichweitendaten (Produkt- und Funnel-Analyse, Erfolgsmessung von Conversion-Maßnahmen sowie A/B-Tests) übermitteln wir die protokollierten Ereignisse zusätzlich in pseudonymisierter Form an unseren Analyse-Dienstleister PostHog (EU-Cloud, Serverstandort Frankfurt). Übertragen werden dabei ausschließlich die nachstehend beschriebene kanonische Personen-Kennung (eine zufällige UUID) sowie Ereignis-Eigenschaften wie aufgerufene Funktionen, Tarif-Status und die genannten Reichweiten-Kennzahlen - kein Klartext-Name, keine E-Mail-Adresse und keine Zahlungsdaten. Die Übermittlung erfolgt rein serverseitig; in Ihrem Browser wird dafür kein zusätzliches Cookie gesetzt und keine Verbindung zu PostHog aufgebaut. Die Roh-Daten verbleiben in unserer eigenen Datenbank; PostHog erhält nur eine Arbeitskopie zur Auswertung. Näheres zum Dienstleister in Abschnitt 5. Rechtsgrundlage ist unser berechtigtes Interesse an der Produkt- und Conversion-Optimierung (Art. 6 Abs. 1 lit. f DSGVO).

Zur Erfolgsmessung unserer Google-Ads-Werbeanzeigen erfassen wir die von Google beim Anzeigenklick vergebene Klick-Kennung (gclid) und ordnen sie - sobald Sie der Datenverarbeitung zustimmen (beim Lebenslauf-Upload oder beim Ausfüllen des Fragebogens) - Ihrer pseudonymen Person zu. Sobald Sie den ersten Schritt abschließen (d. h. Ihre persönliche Trefferliste sehen) sowie bei einem späteren Vertragsabschluss (Start einer Testphase oder Abschluss eines Abonnements) übermitteln wir serverseitig eine Rückmeldung an Google (Google Ireland Ltd.). Übertragen wird dabei ausschließlich diese Klick-Kennung, der Zeitpunkt des Ereignisses sowie ein Conversion-Wert - kein Klartext-Name, keine E-Mail-Adresse und keine Zahlungsdaten. Die Übermittlung erfolgt rein serverseitig; in Ihrem Browser wird dafür kein Cookie gesetzt (insbesondere kein _gcl-Cookie) und keine Verbindung zu Google aufgebaut. Wir nutzen dies ausschließlich, um zu erkennen, welche Anzeigen zu einer Nutzung oder einem Abschluss geführt haben, und die Werbung entsprechend zu steuern. Rechtsgrundlage ist unser berechtigtes Interesse an der Conversion-Optimierung (Art. 6 Abs. 1 lit. f DSGVO). Näheres zum Dienstleister in Abschnitt 5.

Damit Aktivitäten, die Sie zunächst ohne Anmeldung mit einem hochgeladenen Lebenslauf vornehmen, nach einer späteren Registrierung nicht als zwei getrennte Personen erscheinen, bilden wir aus Vor- und Nachname sowie E-Mail-Adresse aus dem Lebenslauf einen pseudonymen Identifikator (SHA-256-Hashwert). Über diesen Identifikator und die Nutzer-ID werden zusammengehörige Aktivitäten zu einer kanonischen Person verknüpft (sogenanntes Identity-Stitching). Die Hashbildung selbst erfolgt rein serverseitig. Zusätzlich speichern wir den aus dem Lebenslauf entnommenen Namen und die E-Mail-Adresse im Klartext, damit zusammengehörige Profile in unserem internen Analyse- und Betreuungsbereich eindeutig zugeordnet und angezeigt werden können; diese Angaben werden ausschließlich intern verwendet und nicht an Dritte weitergegeben. Zweck dieser Verknüpfung ist die Verbesserung der Matching-Qualität, die Auswertung der Portal-Performance sowie die Erkennung missbräuchlicher Nutzung (z. B. wenn unter einem Konto Lebensläufe vieler unterschiedlicher Personen analysiert werden, was nicht im Sinne der Plattform ist).

3.7 Server-Logs

Unsere Server speichern technische Zugriffsprotokolle, darunter IP-Adressen, Zeitstempel und aufgerufene Endpunkte. Diese Logs werden täglich rotiert und nach spätestens 30 Tagen gelöscht. Sie dienen ausschließlich der Fehlerdiagnose und dem Betrieb der Plattform.

3.8 Einwilligungs-Nachweise (dse_consents)

Wenn Sie unserer Datenschutzerklärung zustimmen, sei es als Gast vor der ersten Nutzung des Stellen-Radars oder im Rahmen Ihrer Registrierung, speichern wir den Zeitpunkt Ihrer Zustimmung, die akzeptierte Fassung der Datenschutzerklärung, Ihre IP-Adresse und Ihren Browser-Identifikator (User-Agent). Diese Daten dienen ausschließlich dem rechtlichen Nachweis Ihrer Einwilligung gemäß Art. 7 Abs. 1 DSGVO und werden nicht zu anderen Zwecken verwendet.

Bei Gast-Nutzung erzeugt Ihr Browser eine zufällige Session-Kennung (UUID), die zusammen mit Ihrer Zustimmung gespeichert wird. Diese Kennung erlaubt uns, Ihre Gast-Aktivitäten Ihrem späteren Nutzerkonto zuzuordnen, falls Sie sich registrieren. Sie wird nicht zu Tracking- oder Werbezwecken verwendet.

3.9 Job-Alerts

Als registrierte Nutzerin oder registrierter Nutzer richten wir Ihnen zu Ihrem gespeicherten Profil automatisch einen wöchentlichen Job-Alert ein und senden Ihnen in regelmäßigen Abständen passende Stellenanzeigen per E-Mail an Ihre hinterlegte Adresse. Wir bewerben damit ausschließlich unseren eigenen Dienst (den Stellen-Radar) und stellen Ihnen die für Ihr Profil passenden Treffer bereit; der Job-Alert ist Teil dieser Dienstleistung. Der Versand erfolgt über unseren E-Mail-Dienstleister Resend (Resend, Inc., USA) als Auftragsverarbeiter; dabei werden Ihre E-Mail-Adresse, Ihre Anrede bzw. Ihr Name und die passenden Stellenanzeigen übermittelt (Drittland USA auf Grundlage der EU-Standardvertragsklauseln). Rechtsgrundlage ist § 7 Abs. 3 UWG in Verbindung mit unserem berechtigten Interesse an der Bereitstellung dieses zum Dienst gehörenden Service (Art. 6 Abs. 1 lit. f DSGVO). Sie können dem Versand jederzeit und kostenfrei mit Wirkung für die Zukunft widersprechen - über den Abmeldelink am Ende jeder Alert-E-Mail oder in Ihren Einstellungen. Auf diese Widerspruchsmöglichkeit weisen wir Sie bereits bei der Erhebung Ihrer E-Mail-Adresse (Registrierung) sowie in jeder Alert-E-Mail hin.

3.10 Nachweis bei kostenpflichtigem Tarifwechsel

Wenn Sie innerhalb Ihres Abonnements einen kostenpflichtigen Tarifwechsel (Upgrade oder Downgrade) ausdrücklich bestätigen, speichern wir zum Nachweis dieser Vertragsänderung den Zeitpunkt Ihrer Bestätigung, die Ihnen dabei angezeigten Beträge (die anteilige Differenz für die laufende Abrechnungsperiode sowie den künftigen Monatspreis), die akzeptierte Fassung des Bestätigungstextes, Ihre ausdrückliche Zustimmung zur sofortigen Ausführung verbunden mit der Kenntnisnahme des damit erlöschenden Widerrufsrechts, Ihre Zustimmung zu den Allgemeinen Geschäftsbedingungen sowie Ihre IP-Adresse. Diese Angaben dienen ausschließlich dem rechtlichen Nachweis der von Ihnen veranlassten Vertragsänderung und der hierzu von Ihnen abgegebenen Erklärungen (Art. 6 Abs. 1 lit. b und lit. c DSGVO) und werden nicht zu anderen Zwecken verwendet. Sie werden für die Dauer des Vertragsverhältnisses und darüber hinaus bis zum Ablauf der gesetzlichen Aufbewahrungs- und Verjährungsfristen gespeichert.

4. Rechtsgrundlagen

Die Verarbeitung personenbezogener Daten erfolgt auf folgenden Rechtsgrundlagen der DSGVO:

VerarbeitungRechtsgrundlage
Konto-Registrierung, Profilspeicherung, MatchingArt. 6 Abs. 1 lit. b DSGVO - Vertragserfüllung
Abonnement und ZahlungsabwicklungArt. 6 Abs. 1 lit. b DSGVO - Vertragserfüllung
Nachweis von Tarifwechseln und der hierzu erteilten Erklärungen (Zustimmung zur sofortigen Ausführung, Kenntnisnahme des Erlöschens des Widerrufsrechts, AGB-Zustimmung)Art. 6 Abs. 1 lit. b DSGVO - Vertragserfüllung/-änderung sowie lit. c - rechtliche Nachweispflicht
Server-Logs, technische ProtokollierungArt. 6 Abs. 1 lit. f DSGVO - berechtigtes Interesse (Betrieb und Sicherheit)
Übermittlung des CV-Textes an KI-DiensteArt. 6 Abs. 1 lit. b DSGVO - zur Erbringung der Dienstleistung
Pseudonyme Verknüpfung von Aktivitäten (Identity-Stitching, Hashwert aus Name und E-Mail)Art. 6 Abs. 1 lit. f DSGVO - berechtigtes Interesse (Qualitätssicherung des Matchings, Portal-Performance-Auswertung, Missbrauchsprävention)
Reichweiten-Kennzahlen (Referrer-Host, UTM-Parameter, Länder-Code, Geräte- und Browser-Klasse)Art. 6 Abs. 1 lit. f DSGVO - berechtigtes Interesse (cookielose Reichweitenmessung und Plattform-Optimierung)
Produkt- und Conversion-Analyse, Funnel-Auswertung und A/B-Tests (Übermittlung pseudonymer Ereignisdaten an PostHog, EU-Cloud)Art. 6 Abs. 1 lit. f DSGVO - berechtigtes Interesse (Produkt- und Conversion-Optimierung)
Conversion-Messung von Google-Ads-Anzeigen (serverseitige Rückmeldung von Klick-Kennung gclid + Conversion-Zeitpunkt/-Wert an Google, ohne Klartextdaten)Art. 6 Abs. 1 lit. f DSGVO - berechtigtes Interesse (cookielose Conversion-Messung und Werbe-Optimierung)
Job-Alerts (wiederkehrender E-Mail-Versand passender Stellen des eigenen Dienstes)§ 7 Abs. 3 UWG i. V. m. Art. 6 Abs. 1 lit. f DSGVO - berechtigtes Interesse (Direktwerbung für eigene ähnliche Leistungen; jederzeitiger kostenfreier Widerspruch)

5. Drittanbieter und Datenübermittlung

Für den Betrieb der Plattform setzen wir folgende externe Dienste ein:

Supabase (Authentifizierung)
Betreiber: Supabase Inc., Serverstandort: EU (Frankfurt, Deutschland) · Zweck: Nutzerkonto-Verwaltung, Passwort-Hashing, JWT-Token-Ausgabe · Datenweitergabe: E-Mail-Adresse und Nutzer-ID · Datenschutz: supabase.com/privacy
Anthropic Claude API (KI-Verarbeitung)
Betreiber: Anthropic PBC, USA · Zweck: Extraktion des Berufsprofils aus hochgeladenen Lebensläufen, Anschreiben-Generierung, Stellen-Klassifizierung · Datenweitergabe: Textinhalt des Lebenslaufs sowie Stellen-Kontext werden als Anfrage-Parameter übermittelt. Die Übermittlung erfolgt auf Grundlage des Anthropic Data Processing Addendum (DPA) mit EU-Standardvertragsklauseln gemäß EU-Kommissions-Beschluss 2021/914. Anthropic verarbeitet diese Daten ausschließlich zur Erbringung der API-Leistung und nicht zur Modellverbesserung. · Datenschutz: anthropic.com/privacy
Stripe (Zahlungsabwicklung)
Betreiber: Stripe Payments Europe Ltd., Irland · Zweck: Abo-Verwaltung und Zahlungsverarbeitung · Datenweitergabe: Name, E-Mail, Zahlungsdaten · Datenschutz: stripe.com/de/privacy
Resend (E-Mail-Versand)
Betreiber: Resend, Inc., USA · Zweck: Versand von E-Mail-Benachrichtigungen, insbesondere der zu Ihrem Profil eingerichteten Job-Alerts · Datenweitergabe: Ihre E-Mail-Adresse, Anrede bzw. Name und die im jeweiligen Alert enthaltenen Stellenanzeigen · Datenschutz: resend.com/legal/privacy-policy
Cloudflare (CDN, Edge-Dienste)
Betreiber: Cloudflare, Inc., USA · Zweck: Schutz der Plattform vor Angriffen, Beschleunigung der Auslieferung und Edge-Auflösung des Herkunftslandes (CF-IPCountry-Header) · Datenweitergabe: IP-Adresse und Anfrage-Header werden technisch notwendig durch Cloudflare verarbeitet. Wir selbst speichern die IP-Adresse nicht, sondern nur das daraus abgeleitete Länderkennzeichen. Datenschutz: cloudflare.com/de-de/privacypolicy/
GeoNames (Postleitzahlen- und Ortsdaten)
Betreiber: Unxos GmbH (GeoNames), Schweiz · Zweck: Auflösung von Postleitzahlen zu Ortsnamen für die Umkreissuche · Datenweitergabe: keine - die Postleitzahl-/Ortsdaten werden einmalig als statischer Datensatz heruntergeladen und lokal vorgehalten; bei Ihrer Nutzung wird keine Verbindung Ihres Browsers zu GeoNames aufgebaut. Die Daten stehen unter der Lizenz Creative Commons Attribution 4.0 (CC BY 4.0). · Quelle: geonames.org
ProvenExpert (Bewertungssiegel)
Betreiber: Expert Systems AG, Berlin (Deutschland) • Zweck: Darstellung eines Bewertungssiegels der Personal Consulting GmbH im Seitenfuß (Anzahl und Durchschnitt der Kundenbewertungen) sowie Verlinkung auf die Bewertungsseite. • Datenweitergabe: Das Siegel wird als statisches Bild ausgeliefert, das direkt in unsere Seite eingebettet ist. Dabei werden keine Cookies gesetzt und keine Verbindung Ihres Browsers zu ProvenExpert aufgebaut. Erst wenn Sie aktiv auf das Siegel klicken, werden Sie zur Bewertungsseite von ProvenExpert weitergeleitet; dort gelten die dortigen Datenschutzbestimmungen. • Datenschutz: provenexpert.com/de-de/datenschutzbestimmungen/
PostHog (Produkt- und Conversion-Analyse)
Betreiber: PostHog, Inc., USA · Serverstandort: EU-Cloud (Frankfurt, Deutschland) · Zweck: Produkt- und Funnel-Analyse, Erfolgsmessung von Conversion-Maßnahmen sowie A/B-Tests · Datenweitergabe: pseudonyme Personen-Kennung (zufällige UUID) sowie Ereignis-/Nutzungsdaten (z. B. aufgerufene Funktionen, Tarif-Status, Reichweiten-Kennzahlen). Keine Klartext-Namen, keine E-Mail-Adressen und keine Zahlungsdaten. Die Übermittlung erfolgt serverseitig; in Ihrem Browser wird dabei kein Cookie gesetzt und keine Verbindung zu PostHog aufgebaut. Die Roh-Daten verbleiben in unserer eigenen Datenbank, PostHog erhält nur eine Arbeitskopie. Die Verarbeitung erfolgt auf Grundlage eines Auftragsverarbeitungsvertrags (DPA) mit EU-Standardvertragsklauseln. · Datenschutz: posthog.com/privacy
Google Ads (Conversion-Messung)
Betreiber: Google Ireland Ltd., Irland (Mutter: Google LLC, USA) · Zweck: Erfolgsmessung von Werbeanzeigen (Conversion-Tracking) · Datenweitergabe: von Google vergebene Klick-Kennung (gclid), Conversion-Zeitpunkt und Conversion-Wert. Keine Klartext-Namen, keine E-Mail-Adressen und keine Zahlungsdaten. Die Übermittlung erfolgt serverseitig; in Ihrem Browser wird dabei kein Cookie gesetzt und keine Verbindung zu Google aufgebaut. Drittlandtransfer in die USA auf Grundlage der EU-Standardvertragsklauseln bzw. des EU-US Data Privacy Framework. · Datenschutz: policies.google.com/privacy

Soweit Daten an Anbieter in Drittländern (USA) übermittelt werden, erfolgt dies auf Grundlage der Standardvertragsklauseln der EU-Kommission (Art. 46 Abs. 2 lit. c DSGVO).

6. Speicherdauer und Löschung

DatenkategorieSpeicherdauer
Konto-Daten (E-Mail, user_id)Bis zur Kontolöschung durch den Nutzer
Berufsprofil (cv_profiles)Bis zur Kontolöschung oder aktiver Löschung durch den Nutzer
Suchsessions (radar_sessions)Derzeit unbegrenzt; Löschfristen werden noch festgelegt
Abonnement-Daten (subscriptions)Bis 10 Jahre nach Vertragsende (gesetzliche Aufbewahrungspflicht)
Aktivitätsprotokolle (radar_activity_log)Derzeit unbegrenzt; Löschfristen werden noch festgelegt
Server-Logs (IP-Adressen)Maximal 30 Tage
Lebenslauf-Text im Profil (cv_profiles, fester Profilbestandteil)Bis zur Kontolöschung oder aktiver Löschung durch den Nutzer
Hochgeladene Lebenslauf-Dateien (nicht gespeichert)Nicht dauerhaft gespeichert (nur session-temporär verarbeitet)
E-Mail-Hash zur Missbrauchsabwehr (Einweg-Hash, kein Klartext)Dauerhaft, von der Kontolöschung ausgenommen - verhindert die mehrfache Inanspruchnahme kostenloser Testphasen (Art. 6 Abs. 1 lit. f DSGVO). Der Hash lässt keine Wiederherstellung der E-Mail-Adresse zu.

Die Löschfristen für radar_sessions und radar_activity_log werden noch konkret festgelegt und in einer aktualisierten Version dieser Erklärung veröffentlicht.

7. Ihre Rechte

Als betroffene Person stehen Ihnen nach der DSGVO folgende Rechte zu:

Auskunft (Art. 15 DSGVO)

Sie können jederzeit Auskunft darüber verlangen, welche personenbezogenen Daten wir über Sie gespeichert haben.

Berichtigung (Art. 16 DSGVO)

Sie haben das Recht, unrichtige oder unvollständige Daten berichtigen zu lassen.

Löschung (Art. 17 DSGVO)

Sie können die Löschung Ihrer Daten verlangen, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Registrierte Nutzer können ihr Konto zudem jederzeit selbst löschen - über das Konto-Menü («Ihr Konto» oben rechts, Eintrag «Konto & alle Daten löschen»). Aus Sicherheitsgründen bestätigen Sie die Löschung über einen Link, den wir Ihnen per E-Mail zusenden; erst nach dieser Bestätigung werden Ihr Zugang und Ihre personenbezogenen Daten unwiderruflich entfernt. Aggregierte, statistische Auswertungsdaten werden dabei anonymisiert (ohne Personenbezug) und ohne Zuordnung zu Ihnen weiterverwendet.

Einschränkung (Art. 18 DSGVO)

Sie können die Einschränkung der Verarbeitung verlangen, z. B. wenn Sie die Richtigkeit der Daten bestreiten.

Datenübertragbarkeit (Art. 20 DSGVO)

Auf Anfrage stellen wir Ihnen Ihre gespeicherten Profildaten in einem strukturierten, maschinenlesbaren Format zur Verfügung.

Widerspruch (Art. 21 DSGVO)

Gegen Verarbeitungen auf Basis berechtigter Interessen können Sie jederzeit Widerspruch einlegen.

Zur Ausübung Ihrer Rechte wenden Sie sich bitte an [email protected]. Wir werden Ihre Anfrage innerhalb von 30 Tagen beantworten.

Sie haben außerdem das Recht, sich bei der zuständigen Datenschutz-Aufsichtsbehörde zu beschweren. Die zuständige Behörde für Hessen ist der Hessische Beauftragte für Datenschutz und Informationsfreiheit (HBDI), Postfach 3163, 65021 Wiesbaden.

8. Cookies und lokale Datenspeicherung

Die Plattform setzt technisch notwendige Cookies und lokalen Browserspeicher ein, die für den Betrieb unerlässlich sind. Die Anmeldung erfolgt über ein von Supabase ausgegebenes JWT-Token, das clientseitig in Ihrem Browser gespeichert wird; ein serverseitiges Anmelde-Cookie wird dabei nicht gesetzt. Marketing- oder Tracking-Cookies werden nicht eingesetzt. Es werden keine Drittanbieter-Cookies zu Werbezwecken gesetzt.

Zusätzlich setzen wir einen technisch notwendigen Erstanbieter-Cookie (radar_vid, HttpOnly, Secure, Laufzeit bis zu 2 Jahre), der eine pseudonyme Zufallskennung (UUID) ohne Klarnamen oder personenbezogene Inhalte enthält. Er dient ausschließlich der Sicherheit und Missbrauchsabwehr - konkret der Begrenzung automatisierten Massenabrufs unseres Stellenbestands - und wird nicht zu Analyse-, Tracking- oder Werbezwecken verwendet. Da er für die Sicherheit eines von Ihnen ausdrücklich angeforderten Dienstes unbedingt erforderlich ist, ist er nach § 25 Abs. 2 Nr. 2 TDDDG ohne Einwilligung zulässig; die Verarbeitung stützt sich auf Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Betrieb und Sicherheit).

Zusätzlich speichern wir nach erfolgter Zustimmung zur Datenschutzerklärung einen kleinen Datensatz im lokalen Speicher Ihres Browsers (localStorage), der den Status Ihrer Zustimmung sowie die in Abschnitt 3.8 genannte Gast-Sitzungskennung enthält. Dieser Datensatz dient ausschließlich dazu, das Zustimmungs-Modal nicht bei jedem Seitenaufruf erneut anzuzeigen und Ihre Gast-Aktivitäten nach einer Anmeldung zuzuordnen.

Laden Sie als nicht angemeldeter Gast einen Lebenslauf hoch, speichern wir das daraus extrahierte Berufsprofil und den Lebenslauf-Text vorübergehend ausschließlich im lokalen Speicher Ihres Browsers (localStorage). Dies dient allein Ihrem Komfort: Registrieren Sie sich anschließend, steht Ihr Profil nach der Anmeldung sofort wieder zur Verfügung, ohne dass Sie den Lebenslauf erneut hochladen müssen. Diese Daten verbleiben dabei auf Ihrem Gerät und sind für andere Nutzer oder Geräte nicht einsehbar; eine dauerhafte Speicherung in Ihrem Konto auf unseren Servern erfolgt erst, wenn Sie nach der Anmeldung ausdrücklich ein Profil speichern. Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) im Rahmen der vor dem Upload erteilten Zustimmung. Der lokale Zwischenspeicher wird automatisch gelöscht, sobald Sie ein Profil speichern oder sich abmelden, spätestens jedoch nach 14 Tagen; Sie können ihn jederzeit selbst entfernen, indem Sie die Website-Daten dieser Domain in Ihrem Browser löschen.

Unabhängig von einer Zustimmung legt Ihr Browser beim ersten Seitenaufruf außerdem eine zufällige technische Sitzungskennung im lokalen Speicher ab. Sie ist für den Betrieb unbedingt erforderlich - sie hält Ihre Sitzung zusammen und ermöglicht die technische Protokollierung Ihrer Aktivitäten - und ist daher nach § 25 Abs. 2 Nr. 2 TDDDG ohne Einwilligung zulässig. Eine geräte- oder besuchsübergreifende Zuordnung zu einer Person findet auf ihrer Grundlage nicht statt; eine solche Wiedererkennung erfolgt ausschließlich über die mit Ihrer Zustimmung gespeicherte Gast-Sitzungskennung (Abschnitt 3.8) oder nach Ihrer Anmeldung.

9. Einsatz von KI-Systemen

Stellen-Radar nutzt KI-basierte Sprachmodelle (Anthropic Claude) für mehrere klar abgegrenzte Aufgaben: die Extraktion eines strukturierten Berufsprofils aus einem hochgeladenen Lebenslauf, die Verfeinerung des Profils sowie die Erstellung passender Onboarding- und Suchfragen auf Basis Ihrer Angaben, die Erstellung individueller Anschreiben für ausgewählte Stellenanzeigen und die Klassifizierung und Aufbereitung abgerufener Stellenanzeigen. Bei der Klassifizierung von Stellenanzeigen werden ausschließlich öffentliche Anzeigentexte verarbeitet, keine personenbezogenen Nutzerdaten.

Bei der Übermittlung an die KI-API werden nur die für die jeweilige Aufgabe relevanten Daten übertragen. Für die Profilextraktion ist das der Textinhalt des Lebenslaufs. Für die Erstellung von Onboarding- und Suchfragen werden Ihr Profil und ein Auszug des Lebenslauf-Textes verwendet. Für die Anschreiben-Generierung werden das Profil und die Stellenbeschreibung übermittelt. Generierte Anschreiben werden dem Nutzer ausschließlich zum Download angeboten und nicht dauerhaft auf unseren Servern gespeichert. Die Verarbeitung erfolgt ausschließlich zu diesen definierten Zwecken. Eine automatisierte Entscheidungsfindung im Sinne von Art. 22 DSGVO (mit rechtlicher oder ähnlich erheblicher Wirkung) findet nicht statt.

10. Keine Nutzung durch Minderjährige

Stellen-Radar richtet sich ausschließlich an Personen im Berufsleben ab 18 Jahren. Die Plattform ist nicht für Minderjährige bestimmt. Sollten uns Hinweise darauf vorliegen, dass eine minderjährige Person ein Konto angelegt hat, werden wir dieses Konto sowie alle zugehörigen Daten unverzüglich löschen.

11. Kontakt und Datenschutzanfragen

Für alle Fragen zum Datenschutz, zur Auskunft über gespeicherte Daten oder zur Geltendmachung Ihrer Rechte wenden Sie sich bitte an:

Personal Consulting GmbH

Im Wirthumsgarten 12 · 64319 Pfungstadt

E-Mail: [email protected]