Datenschutzerklärung
Zuletzt aktualisiert: Juni 2026
1. Erhobene Daten
Wir erheben folgende Daten:
- Vorname, Nachname und E-Mail-Adresse (über Clerk)
- Hochgeladene Lebensläufe und extrahierte Daten (Kenntnisse, Erfahrung, Kontaktdaten)
- Ausgewählte Stellenanzeigen und erstellte Dokumente
- Zahlungsdaten (ausschließlich von Stripe verarbeitet — wir haben nur Zugriff auf die letzten 4 Ziffern Ihrer Karte)
- Anonymisierte Navigationsdaten (PostHog)
2. Verwendung der Daten
Ihre Daten werden ausschließlich verwendet, um:
- den Dienst zur Bewerbungsoptimierung bereitzustellen
- Ihr Abonnement und Ihre Zahlungen zu verwalten
- Ihnen transaktionsbezogene Mitteilungen zu senden (Bestätigung, Bewerbung fertig)
- den Dienst auf anonymisierte Weise zu verbessern
Ihre Lebensläufe werden niemals zum Training von Modellen künstlicher Intelligenz verwendet.
3. Aufbewahrungsdauer
- Kontodaten: bis zur Löschung des Kontos
- Lebensläufe und erstellte PDFs: 90 Tage nach der Erstellung (automatische Löschung)
- Zahlungsdaten: 5 Jahre (gesetzliche Pflicht)
- Navigationsprotokolle: 12 Monate
4. Weitergabe der Daten
Wir geben Ihre Daten nur an die für den Betrieb des Dienstes erforderlichen Auftragsverarbeiter weiter:
- Anthropic (KI-Analyse) — nur Sitzungsdaten, von Anthropic nicht gespeichert
- Groq Inc. (Sprachtranskription) — Vereinigte Staaten — Data Privacy Framework
- Supabase (Speicher) — EU-Server (Paris)
- Clerk (Authentifizierung) — EU-Server
- Stripe (Zahlung) — PCI DSS Level 1 zertifiziert
- Resend (transaktionsbezogene E-Mails)
- PostHog (anonymisierte Analyse) — vorbehaltlich der Cookie-Einwilligung
Wir verkaufen Ihre Daten niemals an Dritte.
5. Ihre Rechte (DSGVO)
Gemäß der DSGVO haben Sie folgende Rechte:
- Auskunftsrecht: Zugriff auf alle Ihre Daten
- Recht auf Berichtigung: Ihre Daten korrigieren
- Recht auf Löschung: Ihr Konto und alle Ihre Daten unter Einstellungen > Konto löschen entfernen
- Recht auf Datenübertragbarkeit: Exportieren Sie Ihre Daten über Einstellungen → Meine Daten herunterladen
- Widerspruchsrecht: der Verarbeitung zu Marketingzwecken widersprechen
Um diese Rechte auszuüben: candidia.heny@gmail.com
6. Cookies
Wir verwenden ausschließlich für den Betrieb des Dienstes unbedingt erforderliche Cookies (Authentifizierung, Sitzung) sowie anonymisierte Analyse-Cookies (PostHog). Es werden keine Werbe-Cookies von Dritten verwendet.
7. Hosting
Der CandidIA-Dienst wird gehostet von:
- Vercel Inc. — Anwendungs-Hosting (340 Pine Street, Suite 1501, San Francisco, CA 94104, USA) — Daten werden in EU-Regionen übertragen
- Supabase Inc. — Datenbank und Dateispeicher, Region EU West (Paris)
- Upstash Inc. — Redis-Cache, EU-Region
Die in der Datenbank und im Dateispeicher gespeicherten personenbezogenen Daten befinden sich ausschließlich in europäischen Rechenzentren (Region Paris).
8. Kontakt zum Datenschutzbeauftragten
Datenschutzbeauftragter: candidia.heny@gmail.com
Aufsichtsbehörde: CNIL — www.cnil.fr
Zuletzt aktualisiert: Juni 2026