Datenschutzerklärung

Stand: [Datum einfügen]

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung auf dieser Plattform ist:

MW Holding UG (haftungsbeschränkt)
[Straße und Hausnummer einfügen]
[PLZ und Ort einfügen]
Deutschland

Vertreten durch: Marcus Walter
E-Mail: [E-Mail-Adresse einfügen]

2. Überblick: Welche Daten wir verarbeiten und warum

Diese Plattform unterstützt Sie beim Erstellen und Versenden von Bewerbungen. Dafür verarbeiten wir folgende Kategorien personenbezogener Daten:

  • Kontodaten (E-Mail-Adresse, Authentifizierungsdaten bei Anmeldung über Google)
  • Lebenslauf-Inhalte (hochgeladene Dateien sowie daraus extrahierte Daten wie Name, Kontaktdaten, Berufserfahrung, Ausbildung, Fähigkeiten)
  • Von Ihnen eingegebene oder generierte Bewerbungstexte (Anschreiben)
  • E-Mail-Versandeinstellungen (SMTP-Zugangsdaten zu Ihrem eigenen E-Mail-Konto, verschlüsselt gespeichert)
  • Zahlungsdaten im Zusammenhang mit Ihrem Abonnement (über unseren Zahlungsdienstleister Stripe)
  • Nutzungsdaten (z. B. gespeicherte Bewerbungsverläufe, Suchbegriffe)

Da diese Daten teils besonders sensible berufliche und persönliche Informationen umfassen, behandeln wir sie mit besonderer Sorgfalt und minimieren die Verarbeitung auf das für den Dienst notwendige Maß.

3. Rechtsgrundlagen der Verarbeitung

Wir verarbeiten Ihre Daten auf folgenden Rechtsgrundlagen gemäß Art. 6 DSGVO:

  • Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO): zur Bereitstellung des Dienstes, den Sie durch Ihr Abonnement gebucht haben (CV-Analyse, Stellensuche, Erstellung von Bewerbungsunterlagen, Versand von Bewerbungen)
  • Einwilligung (Art. 6 Abs. 1 lit. a DSGVO): soweit Sie uns gesondert zustimmen, z. B. beim Speichern Ihrer SMTP-Zugangsdaten
  • Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO): zur technischen Bereitstellung, Sicherheit und Verbesserung der Plattform

4. Wie wir Ihre Daten konkret verarbeiten

4.1 Lebenslauf-Upload und KI-Analyse

Wenn Sie einen Lebenslauf hochladen, wird der Dateiinhalt zur Textextraktion lokal in Ihrem Browser verarbeitet. Der extrahierte Text wird anschließend an einen KI-Dienst (Lovable AI Gateway, der auf Basis von Sprachmodellen arbeitet) übermittelt, um strukturierte Profildaten zu erstellen. Diese Übermittlung ist für die Kernfunktion des Dienstes erforderlich.

4.2 Speicherung Ihres Profils

Ihre Profildaten (bis zu fünf CV-Profile), Suchbegriffe und Bewerbungsverläufe werden in unserer Datenbank gespeichert und sind ausschließlich über Ihr Benutzerkonto zugänglich. Wir setzen technische Zugriffskontrollen (Row Level Security) ein, die sicherstellen, dass andere Nutzer keinen Zugriff auf Ihre Daten haben.

4.3 Stellensuche

Zur Stellensuche übermitteln wir Ihre ausgewählten Suchbegriffe und den gewünschten Suchort an die öffentliche Jobsuche-API der Bundesagentur für Arbeit. Es werden dabei keine personenbezogenen Profildaten an die Bundesagentur für Arbeit übermittelt — nur die von Ihnen gewählten Suchparameter.

4.4 Erstellung von Bewerbungsunterlagen

Zur Erstellung eines individuellen Anschreibens werden Ihre Profildaten zusammen mit der jeweiligen Stellenbeschreibung an den KI-Dienst übermittelt. Das generierte Anschreiben wird Ihnen zur Prüfung angezeigt, bevor es versendet wird.

4.5 Versand von Bewerbungen per E-Mail

Sie können eigene SMTP-Zugangsdaten (E-Mail-Konto) hinterlegen, über die Bewerbungen in Ihrem Namen versendet werden. Diese Zugangsdaten werden verschlüsselt gespeichert und ausschließlich serverseitig zum Zeitpunkt des Versands entschlüsselt. Wir haben zu keinem Zeitpunkt anderweitigen Zugriff auf Ihr E-Mail-Konto.

Wichtiger Hinweis: Die Nutzung eines App-Passworts (statt Ihres regulären Account-Passworts) wird empfohlen und in der Plattform entsprechend angeleitet.

4.6 Zahlungsabwicklung

Die Abrechnung unseres Abonnements erfolgt über unseren Zahlungsdienstleister Stripe, Inc. Zahlungsdaten (z. B. Kreditkartendaten) werden direkt von Stripe verarbeitet und nicht auf unseren eigenen Servern gespeichert. Es gilt die Datenschutzerklärung von Stripe: https://stripe.com/de/privacy

4.7 Anmeldung über Google

Wenn Sie sich über Google anmelden, erhalten wir von Google Ihre E-Mail-Adresse und grundlegende Profilinformationen zur Erstellung Ihres Kontos. Es gilt zusätzlich die Datenschutzerklärung von Google: https://policies.google.com/privacy

5. Empfänger und Drittanbieter

Im Rahmen der Verarbeitung setzen wir folgende Auftragsverarbeiter bzw. Drittanbieter ein:

AnbieterZweckSitz / Datenübermittlung
SupabaseDatenbank- und Authentifizierungs-Infrastruktur[Region einfügen, z. B. EU-Rechenzentrum]
Lovable AI GatewayKI-gestützte Lebenslauf-Analyse und Texterstellung[Anbieter-Standort/Subprozessoren prüfen]
Bundesagentur für ArbeitÖffentliche Jobsuche-APIDeutschland
Stripe, Inc.ZahlungsabwicklungUSA / EU (Standardvertragsklauseln)

Mit allen Auftragsverarbeitern bestehen bzw. werden Verträge zur Auftragsverarbeitung gemäß Art. 28 DSGVO abgeschlossen.

6. Speicherdauer

Wir speichern Ihre Daten, solange Ihr Konto besteht. Nach Kündigung Ihres Kontos werden Ihre Daten innerhalb von [Frist einfügen, z. B. 30 Tagen] gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

7. Ihre Rechte

Sie haben gemäß DSGVO folgende Rechte:

  • Recht auf Auskunft (Art. 15 DSGVO)
  • Recht auf Berichtigung (Art. 16 DSGVO)
  • Recht auf Löschung (Art. 17 DSGVO)
  • Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
  • Recht auf Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
  • Recht auf Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO)

Zur Ausübung Ihrer Rechte wenden Sie sich an: [E-Mail-Adresse einfügen]

Sie können einzelne CV-Profile, Bewerbungsverläufe und Ihre SMTP-Zugangsdaten zudem jederzeit selbst über Ihr Konto löschen.

8. Datensicherheit

Wir setzen technische und organisatorische Maßnahmen ein, um Ihre Daten zu schützen, unter anderem:

  • Verschlüsselte Übertragung (TLS/SSL)
  • Verschlüsselte Speicherung sensibler Zugangsdaten (SMTP-Passwörter)
  • Zugriffsbeschränkung auf Datenbankebene (Row Level Security), sodass Nutzer ausschließlich auf eigene Daten zugreifen können

9. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie an geänderte Rechtslagen oder Änderungen des Dienstes anzupassen. Es gilt jeweils die zum Zeitpunkt Ihres Besuchs aktuelle Fassung.