Zuletzt aktualisiert: 2026-09-02
Datenschutzerklärung
Wie KarriereVault mit personenbezogenen Daten umgeht.
Übersicht
KarriereVault hilft Ihnen bei der Verwaltung von Karriereinformationen, Dokumenten und Bewerbungsentwürfen. In dieser Mitteilung wird erläutert, welche personenbezogenen Daten wir verarbeiten, warum wir sie verarbeiten, wer sie erhalten kann und welche Wahlmöglichkeiten Ihnen zur Verfügung stehen.
Verantwortlicher und Ansprechpartner
- Verantwortlicher
- Dennis Zink
- Datenschutzkontakt
- legal@karriere-vault.com
- Postanschrift
- Im Bannhölzle 10, 72160 Horb am Neckar, Deutschland
- Zuständige Aufsichtsbehörde
- Die Datenschutzaufsichtsbehörde des deutschen Bundeslandes, in dem der Verantwortliche seinen Sitz hat. Eine Übersicht der Behörden wird vom Bundesbeauftragten für den Datenschutz und die Informationsfreiheit veröffentlicht.
Daten, Zwecke und Rechtsgrundlagen
- Zur Bereitstellung und Sicherung Ihres Accounts werden Konto- und Authentifizierungsdaten verarbeitet.
- Karriereprofil-, Bibliotheks-, Bewerbungs- und generierte Inhaltsdaten werden verarbeitet, um den Arbeitsbereich und die angeforderten Funktionen bereitzustellen.
- Support-, Sicherheits-, Nutzungsabrechnungs- und Abrechnungsdaten werden verarbeitet, um den Dienst zu betreiben, Missbrauch zu verhindern und geltende Verpflichtungen zu erfüllen.
- Sofern eine Einwilligung erforderlich ist, können Sie diese mit Wirkung für die Zukunft widerrufen.
KI-Verarbeitung
- KI-Anbieter
- OpenRouter
- Zweck
- KI-Routing für vom Nutzer angeforderte Analysen und Entwürfe.
- Aufbewahrung
- Inhalte werden zur Erfüllung der vom Nutzer initiierten Anfrage verarbeitet und von KarriereVault nicht über den betrieblich erforderlichen Umfang hinaus gespeichert.
- Position zur Trainingsnutzung
- KarriereVault gestattet keine Nutzung von Kundeninhalten zum Training von Anbietermodellen.
- Automatisierte Entscheidungsfindung
- KarriereVault trifft keine Entscheidungen ausschließlich auf Grundlage einer automatisierten Verarbeitung, die rechtliche oder ähnlich erhebliche Auswirkungen haben.
Wenn Sie eine Analyse oder einen Entwurf anfordern, werden ausgewählte Inhalte möglicherweise an den konfigurierten KI-Anbieter und die entsprechenden nachgelagerten Anbieter gesendet. Sie sind dafür verantwortlich, die generierte Ausgabe zu überprüfen, bevor Sie sie verwenden.
Verarbeiter, Empfänger und Übermittlungen
- Vercel
- Hosting und Bereitstellung der KarriereVault-Webanwendung. Aufbewahrung: Gemäß den Auftragsverarbeitungsbedingungen von Vercel und der konfigurierten Protokollaufbewahrung des Projekts. Übermittlungsregelung: Vercel kann Daten in den Vereinigten Staaten und anderen Ländern unter geeigneten Schutzmaßnahmen verarbeiten, einschließlich gegebenenfalls Standardvertragsklauseln.
- Supabase
- Authentifizierung, Datenbank und Dateispeicher. Aufbewahrung: Gemäß den Supabase-Projekteinstellungen und dem Datenlebenszyklus von KarriereVault nach der Kontolöschung. Übermittlungsregelung: Supabase kann Daten in der EU und den Vereinigten Staaten gemäß seiner Vereinbarung zur Auftragsverarbeitung und den geltenden Übermittlungsmechanismen verarbeiten.
- OpenRouter
- KI-Routing für vom Nutzer angeforderte Analysen und Entwürfe. Aufbewahrung: Inhalte werden zur Erfüllung der vom Nutzer initiierten Anfrage verarbeitet und von KarriereVault nicht über den betrieblich erforderlichen Umfang hinaus gespeichert. Übermittlungsregelung: OpenRouter kann Anfragen an Modellanbieter in den Vereinigten Staaten und anderen Ländern weiterleiten. Position zur Trainingsnutzung: KarriereVault gestattet keine Nutzung von Kundeninhalten zum Training von Anbietermodellen.
- PostHog Cloud EU über den von Cloudflare verwalteten Reverse Proxy und Vercel Web Analytics (öffentliche Landingpage)
- Einwilligungsbasierte Produktanalyse im PostHog-Cloud-EU-Projekt mit einer freigegebenen Ereignisstruktur und einer pseudonymen, serverseitig abgeleiteten Identität. Nach der Einwilligung können Einwilligungsereignisse, wenn eine Person ein Konto erstellt oder sich anmeldet, mit der pseudonymen Analyseidentität dieses Kontos verknüpft werden, um die vollständige Nutzungskette zu messen. Die einwilligungsbasierte Browser-Erfassung wird vor der Übermittlung an PostHog über den von Cloudflare verwalteten Reverse Proxy geleitet. Ereignisse vor der Einwilligung werden weder erhoben noch nachträglich ergänzt. Die öffentliche Landingpage verfügt außerdem über einen separaten aggregierten Vercel-Web-Analytics-Pfad. Aufbewahrung: Das PostHog-Projekt weist eine Ereignisaufbewahrung von 12 Monaten aus; die Durchsetzung der Aufbewahrung auf Projektebene ist jedoch derzeit deaktiviert. KarriereVault verspricht daher keinen festen Zeitraum für die Löschung von Ereignissen. Sitzungsaufzeichnungen sind für dieses Projekt deaktiviert. Die Aufbewahrung bei Vercel richtet sich nach der jeweils geltenden Dokumentation. Übermittlungsregelung: Produktanalysedaten werden in das PostHog-Cloud-EU-Projekt aufgenommen. Einwilligungsbasierte Browser-Erfassung wird zuvor als verwaltete Proxy-Verarbeitung von PostHog über Cloudflare verarbeitet. Cloudflare kann Verbindungen an dynamisch zugewiesenen geografischen Standorten beenden; eine ausschließliche Beendigung an EU-Edge-Standorten ist vertraglich nicht garantiert. Server-/Edge-Analysedaten und Kontolöschanfragen werden direkt an PostHog Cloud EU gesendet. Vercel kann Landingpage-Analysedaten in den Vereinigten Staaten und anderen Ländern gemäß seiner Datenschutzerklärung und den geltenden Schutzmaßnahmen verarbeiten. Einwilligungsregelung: Die PostHog-Produktanalyse beginnt erst nach einer ausdrücklichen Einwilligung gemäß § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 Buchst. a DSGVO. Die einwilligungsbasierte Browser-Erfassung kann vor der Übermittlung an PostHog über den von Cloudflare verwalteten Reverse Proxy geleitet werden. Die Einwilligungserklärung und die Datenschutzerklärung legen offen, dass die einwilligungsbasierte Browseraktivität nach Registrierung oder Anmeldung mit dem Konto verknüpft werden kann, um die vollständige Nutzungskette zu messen. PostHog verwendet IP-Anonymisierung, die freigegebene Ereignisstruktur und eine pseudonyme HMAC-Identität. Ereignisse vor der Einwilligung werden weder erhoben noch nachträglich ergänzt. Der Widerruf stoppt die zukünftige Erfassung und setzt die aktive Browseridentität zurück; bei der Kontolöschung wird eine asynchrone Löschanfrage an den Anbieter gesendet, sodass der Abschluss nicht sofort erfolgt. Vercel Web Analytics bleibt ein separater Pfad für die öffentliche Landingpage, dessen rechtliche Einordnung im Live-Betrieb durch den Betreiber geprüft werden muss.
Aufbewahrung, Export und Löschung
- Konto- und Arbeitsbereichsdaten
- Konto- und Arbeitsbereichsdaten werden gespeichert, solange Ihr Konto aktiv ist, und nach der Kontolöschung gelöscht oder anonymisiert, soweit keine Aufbewahrung aus Sicherheits-, Abrechnungs- oder rechtlichen Gründen erforderlich ist.
- Sicherheits- und Prüfdaten
- Sicherheits- und Prüfprotokolle werden für den begrenzten Zeitraum aufbewahrt, der für die Untersuchung von Vorfällen und die Integrität des Dienstes erforderlich ist, und anschließend gelöscht oder anonymisiert.
- Regelung zu Sicherungskopien
- Verschlüsselte Sicherungskopien können gelöschte Daten für einen begrenzten rollierenden Zeitraum enthalten, bevor sie automatisch gelöscht werden.
Über die Datenschutzeinstellungen können Sie einen Export anfordern oder die Kontolöschung starten. Die Speicherung kann fortgesetzt werden, wenn dies aus Sicherheitsgründen, aus rechtlichen Gründen oder zur Streitbeilegung erforderlich ist.
Ihre Rechte
- Nach geltendem Recht haben Sie möglicherweise Rechte auf Zugang, Berichtigung, Löschung, Einschränkung, Übertragbarkeit und Widerspruch.
- Sie können Ihre Einwilligung widerrufen, wenn die Verarbeitung auf einer Einwilligung beruht.
- Senden Sie Datenschutzanfragen an legal@karriere-vault.com.
- Sie können eine Beschwerde bei der oben genannten Aufsichtsbehörde einreichen.
Änderungen an dieser Mitteilung
Wir können diesen Hinweis aktualisieren, wenn sich der Dienst, die Anbieter oder die gesetzlichen Anforderungen ändern. Das Datum oben zeigt das neueste Update.