Datenschutzerklärung
Letzte Aktualisierung: 25.06.2025
Der Schutz Ihrer personenbezogenen Daten ist uns, der KarriereShot-Plattform ("wir", "uns", "unser"), ein wichtiges Anliegen. Diese Datenschutzerklärung informiert Sie gemäß der Datenschutz-Grundverordnung (DSGVO) über Art, Umfang und Zweck der Verarbeitung personenbezogener Daten durch uns sowie über Ihre Rechte als betroffene Person.
1. Verantwortlicher
Verantwortlicher im Sinne der DSGVO ist:
KarriereShot
iventmedia GmbH
Herrnröte 41
96146 Altendorf
E-Mail: [email protected]
2. Kategorien verarbeiteter Daten
Personenbezogene Daten: Bei Nutzung unseres Services verarbeiten wir insbesondere folgende personenbezogene Daten:
- E-Mail-Adresse zur Kontoerstellung und Kommunikation
- Hochgeladene Bilddateien (Porträtfotos)
- Metadaten der Nutzung (Datum, Uhrzeit, IP-Adresse bei Anmeldung)
Die Bilder werden automatisiert nach 14 Tagen gelöscht. Zahlungsdaten werden nicht von uns gespeichert, sondern direkt von Stripe verarbeitet.
Nutzungsdaten: Wir erheben technische Informationen zur Nutzung unserer Website (z.B. verwendetes Betriebssystem, Browser, Bildschirmauflösung, Interaktionen) über den datenschutzfreundlichen Dienst Umami Analytics ohne Einsatz von Cookies oder Speicherung von IP-Adressen.
3. Zwecke und Rechtsgrundlagen der Datenverarbeitung
Die Verarbeitung Ihrer personenbezogenen Daten erfolgt auf Grundlage folgender Rechtsgrundlagen:
- Art. 6 Abs. 1 lit. b DSGVO zur Erfüllung eines Vertrags oder zur Durchführung vorvertraglicher Maßnahmen (z.B. Nutzung unserer KI-Fotoerstellung)
- Art. 6 Abs. 1 lit. a DSGVO auf Basis Ihrer Einwilligung (z.B. für optionale Cookies, Newsletter)
- Art. 6 Abs. 1 lit. f DSGVO auf Basis unseres berechtigten Interesses an Sicherheit, Fehlervermeidung und Optimierung der Benutzererfahrung
4. Drittanbieter und Datenweitergabe
Wir setzen vertrauenswürdige Auftragsverarbeiter ein, mit denen wir DSGVO-konforme Verträge zur Auftragsverarbeitung abgeschlossen haben. Dies umfasst insbesondere folgende Anbieter:
- Supabase – Benutzerverwaltung, Datenbank und Bildspeicherung
- Stripe – Zahlungsabwicklung
- Astria.ai – Verarbeitung und Generierung von KI-Bildern
- Vercel – Hosting der Webanwendung
- Google Auth – Authentifizierungsdienst (optional)
Eine Datenweitergabe an Dritte erfolgt darüber hinaus nur:
- bei ausdrücklicher Einwilligung Ihrerseits,
- wenn dies zur Vertragserfüllung erforderlich ist,
- bei gesetzlicher Verpflichtung oder behördlicher Anordnung,
- zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
5. Speicherdauer und Löschung
Ihre Daten werden nur solange gespeichert, wie es für die genannten Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. Hochgeladene Bilder werden nach 14 Tagen, generierte Bilder nach 30 Tagen automatisiert gelöscht. Sie können Ihr Nutzerkonto jederzeit löschen und damit alle gespeicherten Daten entfernen.
6. Sicherheit Ihrer Daten
Wir setzen technische und organisatorische Sicherheitsmaßnahmen ein, um Ihre Daten vor Verlust, Missbrauch oder unbefugtem Zugriff zu schützen. Die Datenübertragung erfolgt verschlüsselt via SSL/TLS. Unsere Systeme werden regelmäßig gewartet und gegen bekannte Sicherheitsrisiken abgesichert.
7. Ihre Rechte als betroffene Person
Gemäß DSGVO stehen Ihnen folgende Rechte zu:
- Recht auf Auskunft (Art. 15 DSGVO)
- Recht auf Berichtigung (Art. 16 DSGVO)
- Recht auf Löschung (Art. 17 DSGVO)
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruchsrecht gegen Datenverarbeitung (Art. 21 DSGVO)
- Recht auf Widerruf Ihrer Einwilligung mit Wirkung für die Zukunft
- Recht auf Beschwerde bei einer Datenschutzaufsichtsbehörde (Art. 77 DSGVO)
Zur Ausübung Ihrer Rechte oder bei Fragen wenden Sie sich bitte an: [email protected]
8. Cookies und Tracking
Wir verwenden derzeit keine personalisierten Cookies. Die Analyse erfolgt ausschließlich anonymisiert über Umami. Sollten zukünftig Cookies verwendet werden, werden Sie im Vorfeld informiert und können Ihre Zustimmung erteilen oder verweigern.
9. Datenpannen und Sicherheitsverletzungen
Im Falle einer Datenschutzverletzung, bei der personenbezogene Daten betroffen sind, werden wir gemäß Art. 33 und 34 DSGVO unverzüglich die zuständige Aufsichtsbehörde und betroffene Personen informieren. Die Benachrichtigung erfolgt binnen 72 Stunden nach Bekanntwerden, sofern ein Risiko für Ihre Rechte besteht.
10. Benutzer-Authentifizierung
Wir verwenden Supabase Auth zur Verwaltung Ihrer Konten. Sie können sich über E-Mail oder Google anmelden. Bei Nutzung von Google Auth werden uns durch Google folgende Informationen zur Verfügung gestellt: Name, E-Mail-Adresse, Profilbild. Google verarbeitet diese Daten gemäß deren Datenschutzerklärung.
11. Verarbeitung von KI-Bildern
Wenn Sie unsere Plattform nutzen, um Bilder hochzuladen und mithilfe unserer KI Bewerbungsfotos zu generieren, behandeln wir Ihre Daten mit höchster Vertraulichkeit. Ihre hochgeladenen Bilder werden auf unseren Servern in der EU gespeichert und automatisch nach 14 Tagen gelöscht, sofern Sie diese nicht zuvor selbst entfernen. Die generierten Bewerbungsbilder bleiben bis zu 30 Tage gespeichert und werden anschließend automatisch gelöscht. Sie haben jederzeit die Möglichkeit, Ihr Konto zu löschen, wodurch alle damit verbundenen Daten, einschließlich hochgeladener und generierter Bilder, endgültig entfernt werden. Diese Maßnahmen stellen sicher, dass Sie die volle Kontrolle über Ihre Daten haben und Ihre Privatsphäre jederzeit gewahrt bleibt.
12. Kontaktformular
Wenn Sie unser Kontaktformular nutzen, verarbeiten wir Ihre Angaben (z.B. Name, E-Mail-Adresse, Nachricht), um Ihre Anfrage zu beantworten. Die Datenverarbeitung erfolgt gemäß Art. 6 Abs. 1 lit. b DSGVO oder Art. 6 Abs. 1 lit. f DSGVO bei berechtigtem Interesse an einer effizienten Bearbeitung Ihrer Anfrage.
13. Newsletter
Sofern Sie unseren Newsletter abonnieren, verwenden wir Ihre E-Mail-Adresse ausschließlich für den Versand. Die Anmeldung erfolgt im Double-Opt-In-Verfahren. Sie können den Newsletter jederzeit über den Abmeldelink oder per E-Mail an [email protected] abbestellen.
14. Datenübermittlung in Drittstaaten
Einige unserer Dienstleister (z.B. Google, Stripe, Vercel) haben ihren Sitz außerhalb der EU, insbesondere in den USA. Eine Datenübermittlung erfolgt nur auf Grundlage von Angemessenheitsbeschlüssen (z.B. EU-US Data Privacy Framework) oder durch Standardvertragsklauseln nach Art. 46 DSGVO. Wir achten auf ein angemessenes Datenschutzniveau.
15. Automatisierte Entscheidungen und Profiling
Es findet keine automatisierte Entscheidungsfindung im Sinne von Art. 22 DSGVO statt. Profiling erfolgt ausschließlich zur Verbesserung der Nutzererfahrung und hat keine rechtlichen Auswirkungen.
16. Minderjährigenschutz
Unsere Dienste richten sich ausschließlich an Personen ab 16 Jahren. Personen unter diesem Alter dürfen unsere Dienste nur mit Einwilligung der Erziehungsberechtigten nutzen.
17. Aktualisierungen dieser Datenschutzerklärung
Diese Datenschutzerklärung kann jederzeit angepasst werden, um gesetzlichen Anforderungen oder Änderungen unserer Dienste gerecht zu werden. Die jeweils aktuelle Fassung ist unter https://karriereshot.de/privacy einsehbar.
Bei wesentlichen Änderungen informieren wir Sie rechtzeitig per E-Mail oder im Rahmen der Nutzung unserer Plattform.