Datenschutzerklärung
Stand: 13. September 2026
Diese Erklärung beschreibt, welche personenbezogenen Daten wir verarbeiten, wenn Sie medarbeiterAI unter medarbeiterAI aufrufen oder nutzen, und welche Rechte Sie dabei haben.
1. Verantwortlicher
MedArbeiter Recruiting GmbH, Am Rathaus 2, 09111 Chemnitz, vertreten durch die Geschäftsführer Sebastian Teich, Danny Albrecht, Florian Ngjela, Christian Teich. Ansprechpartner für den Datenschutz bei medarbeiterAI ist Felix Kinze, E-Mail: f.kinze@med-arbeiter.de. Weitere Angaben finden Sie im Impressum.
2. Wer wofür verantwortlich ist
medarbeiterAI ist eine Software für die Bewerberverwaltung von Pflegeeinrichtungen und Pflegediensten. Unsere Kunden führen darin Bewerbende, Termine und E-Mail-Korrespondenz in einem eigenen Subaccount.
Für Ihr Nutzerkonto, die Anmeldung, das Protokoll der Anwendung und die technische Bereitstellung sind wir Verantwortlicher im Sinne von Art. 4 Nr. 7 DSGVO.
Für die Bewerberdaten, die ein Kunde in seinem Subaccount anlegt oder empfängt, ist der Kunde Verantwortlicher. Wir verarbeiten diese Daten in seinem Auftrag auf Grundlage eines Vertrags zur Auftragsverarbeitung nach Art. 28 DSGVO. Wenn Sie sich bei einer Einrichtung beworben haben und wissen möchten, was dort über Sie gespeichert ist, wenden Sie sich bitte an diese Einrichtung. Erreichen uns Anfragen von Bewerbenden, leiten wir sie an den zuständigen Kunden weiter.
Daneben vermitteln wir als Personalvermittlung Pflegekräfte an Einrichtungen. Wenn Sie sich über eine Stellenanzeige, ein Formular oder eine E-Mail-Adresse von MedArbeiter bewerben, sind wir für Ihre Daten verantwortlich. Wir verarbeiten dann Name, Kontaktdaten, Ihre Angaben zur Qualifikation und den Verlauf unserer Gespräche, um passende Einrichtungen zu finden und Ihnen vorzuschlagen. Rechtsgrundlage ist die Anbahnung und Durchführung der Vermittlung (Art. 6 Abs. 1 lit. b DSGVO). Mit Ihrer Einwilligung geben wir Ihre Daten an eine Einrichtung weiter; ab diesem Zeitpunkt ist die Einrichtung für die weitere Verarbeitung verantwortlich. Wir löschen Ihre Daten sechs Monate nach Abschluss der Vermittlung, es sei denn, Sie haben in eine längere Speicherung eingewilligt, um für spätere Stellen berücksichtigt zu werden. Diese Einwilligung können Sie jederzeit widerrufen.
3. Aufruf der Website
Beim Aufruf jeder Seite übertragen Ihr Browser und unsere Server technisch notwendige Daten: IP-Adresse, Zeitpunkt, aufgerufene Adresse, Browser und Betriebssystem. Der vorgeschaltete Load Balancer von Hetzner protokolliert keine einzelnen Anfragen, und auf unseren Servern führen wir kein Zugriffsprotokoll. Diese Daten werden also nur für die Dauer der Anfrage verarbeitet. Rechtsgrundlage ist unser berechtigtes Interesse an einem sicheren und stabilen Betrieb (Art. 6 Abs. 1 lit. f DSGVO).
Wir setzen keine Analyse- oder Tracking-Dienste ein. Schriften werden von unseren eigenen Servern geladen, nicht von Google. Es gibt keine Einbettungen von Drittanbietern.
4. Cookies und Speicherung im Browser
Wir verwenden ausschließlich Cookies, die für die Anmeldung technisch erforderlich sind (§ 25 Abs. 2 Nr. 2 TDDDG). Deshalb fragen wir keine Einwilligung ab. Alle Cookies sind auf HTTPS beschränkt und für JavaScript nicht lesbar.
__Secure-better-auth.session_token
Hält Sie nach der Anmeldung eingeloggt.
__Secure-better-auth.state
Schützt die Anmeldung über MedArbeiter Hub vor Manipulation.
__Secure-better-auth.admin_session
Nur bei einem Support-Zugriff durch Mitarbeitende auf ein Kundenkonto; merkt sich die ursprüngliche Sitzung.
calendar_connect_state
Nur während Sie einen externen Kalender verbinden; schützt den Vorgang vor Manipulation.
Zusätzlich merkt sich Ihr Browser einige Einstellungen lokal (localStorage und sessionStorage). Diese Werte verlassen Ihr Gerät nicht.
theme
Helles oder dunkles Erscheinungsbild.
ui.sidebar
Ob die Seitenleiste eingeklappt ist.
ui.recent-search
Ihre letzten Suchtreffer in der Suche (nur Kennungen, keine Namen).
ui.tabs
Ihre geöffneten Tabs innerhalb der Anwendung.
ui.sound
Ob Signaltöne abgespielt werden und wie laut.
ui.notify
Ob neue Nachrichten im Posteingang als Hinweis in der Anwendung oder als Browser-Benachrichtigung gemeldet werden.
5. Nutzerkonto und Anmeldung
Ein Konto wird für Sie angelegt, wenn Ihre Einrichtung Kunde wird oder wenn eine Kollegin oder ein Kollege Sie in einen Subaccount einlädt. Wir speichern dazu Ihren Namen, Ihre E-Mail-Adresse, Ihre Rolle im Subaccount und ein Passwort in gehashter Form. Kunden melden sich mit E-Mail-Adresse und Passwort an. Mitarbeitende von MedArbeiter melden sich über den internen Anmeldedienst MedArbeiter Hub an; dabei erhalten wir von dort Name, E-Mail-Adresse, Rolle, Berechtigungen und die Adresse des dort hinterlegten Profilbilds; das Bild selbst laden wir bei der Anzeige von MedArbeiter Hub nach und speichern es nicht.
In Ihrem Konto können Sie ein eigenes Profilbild hinterlegen. Es wird im Browser verkleinert und in unserer Datenbank gespeichert. Es ist nur innerhalb der Anwendung sichtbar und lässt sich jederzeit wieder entfernen; bei Mitarbeitenden ersetzt es das Bild aus MedArbeiter Hub. Mitarbeitende von MedArbeiter können dort außerdem einen Entwicklermodus einschalten; ob er aktiv ist und welche Funktionen damit für das eigene Konto erzwungen werden, speichern wir am Konto und im Protokoll der Anwendung.
Administratoren eines Subaccounts und berechtigte Mitarbeitende von MedArbeiter können für den Subaccount ein Profilbild und ein Bannerbild hinterlegen. Beide werden im Browser verkleinert, auf dem Server ohne Metadaten neu kodiert und im selben privaten Dateispeicher abgelegt wie E-Mail-Anhänge (Abschnitt 7). Abrufen können sie nur angemeldete Personen mit Zugriff auf diesen Subaccount; ein entferntes oder ersetztes Bild wird aus dem Speicher gelöscht. Das Protokoll hält fest, wer ein Bild gesetzt oder entfernt hat, nicht das Bild selbst.
Bei jeder Anmeldung speichern wir die IP-Adresse und die Browserkennung der Sitzung. Sitzungen von Kunden laufen nach 7 Tagen ab, Sitzungen von Mitarbeitenden nach 12 Stunden. Auf dem Anmeldeendpunkt, dem Kalender-Abonnement und der Kalenderverbindung begrenzen wir die Zahl der Anfragen je IP-Adresse; die dafür nötigen Zähler werden in der Datenbank gespeichert und gelöscht, sobald sie einen Tag lang nicht mehr benutzt wurden.
Links zum Setzen oder Zurücksetzen eines Passworts und Einladungslinks sind 48 Stunden gültig und nur einmal verwendbar. Die Einladungsseite zeigt der Person, die den Link öffnet, die eingeladene E-Mail-Adresse und den Namen der Einrichtung. Abgelaufene Passwortlinks werden täglich automatisch entfernt, abgelaufene Einladungen sieben Tage nach ihrem Ablauf.
Rechtsgrundlage ist die Durchführung des Nutzungsvertrags (Art. 6 Abs. 1 lit. b DSGVO) und, bei Beschäftigten unserer Kunden, das Beschäftigungsverhältnis beim Kunden (§ 26 BDSG). Für IP-Adresse und Browserkennung stützen wir uns auf unser berechtigtes Interesse an der Sicherheit der Konten (Art. 6 Abs. 1 lit. f, Art. 32 DSGVO).
6. Protokoll der Anwendung
Jede Änderung in medarbeiterAI wird in einem manipulationsgeschützten Protokoll festgehalten: wer wann was geändert hat, mit dem alten und dem neuen Wert. Zu jedem Eintrag speichern wir die IP-Adresse und die Browserkennung der auslösenden Sitzung, bei fehlgeschlagenen Anmeldungen auch die eingegebene E-Mail-Adresse. Bewerberdaten stehen nicht im Protokoll. Dort erscheint nur, welches Feld eines Kontakts geändert wurde, nicht sein Inhalt.
Das Protokoll sehen Administratoren des jeweiligen Subaccounts für ihren eigenen Subaccount sowie berechtigte Mitarbeitende von MedArbeiter. Es dient der Nachvollziehbarkeit, der Fehlersuche und dem Nachweis nach Art. 5 Abs. 2 und Art. 32 DSGVO. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Einträge werden drei Jahre aufbewahrt, gerechnet ab dem Ende des Jahres, in dem sie entstanden sind, und danach gelöscht. Diese Frist entspricht der regelmäßigen Verjährungsfrist nach § 195 BGB.
7. Bewerberdaten im Subaccount
Kunden legen in ihrem Subaccount Kontakte an. Zu einem Kontakt können Vorname, Nachname, E-Mail-Adresse, Telefonnummer und freie Notizen gespeichert werden. Termine mit Bewerbenden enthalten Art, Zeitpunkt, Ort, die zuständige Person und Notizen.
Jeder Subaccount hat eine eigene Absenderadresse unter pflegekraft-bewerbung.de. E-Mails, die an diese Adresse gehen oder von ihr verschickt werden, speichern wir vollständig, einschließlich Anhängen wie Lebensläufen. Anhänge liegen in einem privaten Dateispeicher, auf den nur angemeldete Mitglieder des Subaccounts über kurzlebige Links (15 Minuten) zugreifen.
Kunden können Abläufe automatisieren, zum Beispiel eine Eingangsbestätigung an neue Bewerbende. Die für einen Durchlauf benötigten Kontaktdaten werden nach dem Durchlauf sofort gelöscht; der Ablaufeintrag selbst ohne Kontaktdaten nach 90 Tagen.
Diese Daten sehen nur die Mitglieder des jeweiligen Subaccounts und Mitarbeitende von MedArbeiter mit entsprechender Berechtigung. Die Trennung der Subaccounts ist in der Datenbank technisch erzwungen. Verantwortlich für diese Daten ist der jeweilige Kunde (siehe Abschnitt 2). Der Kunde kann einen Kontakt jederzeit löschen oder das Bewerbungsverfahren als abgeschlossen markieren; 180 Tage nach dem Abschluss löscht das System den Kontakt automatisch, zusammen mit seinen Terminen, E-Mails und Anhängen. E-Mails, deren Absender- oder Empfängeradresse zu keinem Kontakt des Subaccounts gehört, werden 180 Tage nach Eingang oder Versand automatisch gelöscht.
Kunden können ein Bewerbungsformular auf ihrer eigenen Website einbinden. Das Formular wird von medarbeiterAI bereitgestellt und in die Website des Kunden eingebettet; es setzt keine Cookies und lädt keine Inhalte von Dritten. Wer das Formular ausfüllt, übermittelt die eingegebenen Angaben (in der Regel Name, E-Mail-Adresse, Telefonnummer und eine Nachricht) an den jeweiligen Kunden; sie werden als Kontakt im Subaccount des Kunden gespeichert. Der Kunde ist für diese Daten verantwortlich und verlinkt im Formular seine eigene Datenschutzerklärung. Zur Abwehr automatisierter Eingaben speichern wir für 30 Tage zusätzlich einen pseudonymisierten Hash der IP-Adresse, die Browserkennung, die Adresse der einbettenden Seite und die Ausfülldauer; die IP-Adresse selbst wird nicht gespeichert. Eingaben, die das System als automatisiert einstuft, werden nicht als Kontakt angelegt, sondern dem Kunden 30 Tage lang zur Prüfung angezeigt und danach gelöscht. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Anbahnung eines Beschäftigungsverhältnisses) gegenüber dem Kunden.
Kunden können Anzeigen mit Lead-Formularen auf Facebook und Instagram schalten. Füllt eine Person ein solches Formular aus, übermittelt Meta die Angaben im Auftrag des Kunden an medarbeiterAI: in der Regel Name, E-Mail-Adresse, Telefonnummer und die weiteren Antworten des Formulars, dazu die Kennungen von Formular, Anzeige und Kampagne sowie den Zeitpunkt. Die Angaben werden als Kontakt im Subaccount des Kunden gespeichert; Angaben, die noch keinem Subaccount zugeordnet werden konnten, löschen wir nach 90 Tagen. Verantwortlich für die Anzeige, das Formular und die Verarbeitung bei Meta ist der Kunde; für die Verarbeitung bei Meta gilt die Datenschutzrichtlinie von Meta. An Meta senden wir keine Bewerberdaten, nur die Abrufanfragen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Anbahnung eines Beschäftigungsverhältnisses) gegenüber dem Kunden.
8. Kalender-Abonnements
Mitglieder eines Subaccounts können ihre Termine als Kalender-Feed in ein Kalenderprogramm ihrer Wahl einbinden. Der Feed enthält je Termin Art, Zeitpunkt, Ort, den Namen und die E-Mail-Adresse der bewerbenden Person sowie den Namen der zuständigen Person. Die Adresse des Feeds ist geheim und wird nur einmal angezeigt; wer sie kennt, kann den Feed lesen. Welche Daten das gewählte Kalenderprogramm dabei an seinen Anbieter überträgt, etwa bei Google, Apple oder Microsoft, darauf haben wir keinen Einfluss. Sie können die Adresse jederzeit widerrufen. Rechtsgrundlage ist der Vertrag mit dem Kunden (Art. 6 Abs. 1 lit. b DSGVO).
9. Kalender-Synchronisation
Mitglieder eines Subaccounts können ihren Google Kalender oder ihr Microsoft-365-Konto mit medarbeiterAI verbinden. Die Verbindung richtet das Mitglied selbst ein und kann sie jederzeit trennen; auch ein Administrator des Subaccounts kann sie trennen.
Solange die Verbindung besteht, tragen wir Termine, die dem Mitglied zugeordnet sind, in den verbundenen Kalender ein. Übertragen werden dabei Terminart, der Name der bewerbenden Person, Ort, Zeitpunkt und ein Link zum Termin in medarbeiterAI; interne Notizen und Kontaktdaten der bewerbenden Person werden nicht übertragen. In umgekehrter Richtung lesen wir aus dem verbundenen Kalender nur, wann das Mitglied belegt ist, ohne Titel oder Inhalte der Einträge, und speichern diese Zeiträume für die Terminplanung.
Die Zugangsdaten (OAuth-Token) speichern wir verschlüsselt; beim Trennen löschen wir sie, entfernen die eingetragenen Termine aus dem Kalender, sofern Google bzw. Microsoft zu diesem Zeitpunkt erreichbar sind, und löschen die übernommenen Zeiträume. Google und Microsoft verarbeiten die Daten in den USA; beide sind unter dem EU-US Data Privacy Framework zertifiziert. Rechtsgrundlage ist der Vertrag mit dem Kunden (Art. 6 Abs. 1 lit. b DSGVO) und dessen berechtigtes Interesse an einer verlässlichen Terminplanung (Art. 6 Abs. 1 lit. f DSGVO).
10. E-Mail-Versand und -Empfang
Für den Versand und den Empfang von E-Mails nutzen wir Resend. An Resend übertragen wir Empfänger, Betreff, Inhalt und Anhänge jeder E-Mail; eingehende E-Mails erreichen uns über Resend. Wir setzen keine Öffnungs- oder Klickverfolgung ein. Resend verarbeitet unsere E-Mails in seiner EU-Region; mit Resend besteht ein Vertrag zur Auftragsverarbeitung mit Standardvertragsklauseln, weil das Unternehmen seinen Sitz in den USA hat. Rechtsgrundlage ist der Vertrag mit dem Kunden (Art. 6 Abs. 1 lit. b DSGVO).
11. Fehlerdiagnose
Wenn in der Anwendung ein Fehler auftritt, senden Server und Browser einen Fehlerbericht an Sentry: Fehlermeldung, betroffene Stelle im Code, Browser und Betriebssystem. Personenbezogene Daten wie IP-Adresse, E-Mail-Adresse oder Eingaben erfassen wir in diesen Berichten nicht. Zusätzlich messen wir bei 10 % der Anfragen die Antwortzeiten, ohne Personenbezug. Die Berichte liegen im EU-Rechenzentrum von Sentry. Rechtsgrundlage ist unser berechtigtes Interesse an einem sicheren und stabilen Betrieb (Art. 6 Abs. 1 lit. f DSGVO).
12. KI-Funktionen
Wir schalten für einzelne Subaccounts KI-Funktionen frei, die Terminvorschläge und Formulierungen für Bestätigungsmails erzeugen. Dabei übertragen wir an den KI-Anbieter den Vornamen der bewerbenden Person, die Terminart, freie Zeitfenster, Notizen zum Termin und den Namen der zuständigen Person. E-Mail-Adresse und Telefonnummer werden nicht übertragen. Als Anbieter setzen wir Mistral AI (Frankreich) ein; Mistral verwendet die Daten nicht zum Training seiner Modelle. Jeder Vorschlag ist als KI-Vorschlag gekennzeichnet; die Entscheidung trifft immer eine Person. Diese Funktion ist nur aktiv, wenn sie für Ihren Subaccount freigeschaltet wurde. Rechtsgrundlage ist der Vertrag mit dem Kunden (Art. 6 Abs. 1 lit. b DSGVO) und die Auftragsverarbeitung für ihn.
Auf den Statistikseiten kann die KI zusätzlich Kennzahlen zusammenfassen und Fragen dazu beantworten. Dabei übertragen wir an den KI-Anbieter ausschließlich aggregierte Zahlen (zum Beispiel die Anzahl neuer Kontakte, Termine und E-Mails im gewählten Zeitraum) sowie den Namen des Subaccounts. Personenbezogene Daten von bewerbenden Personen oder Mitgliedern werden dafür nicht übertragen. Auch diese Funktion ist nur aktiv, wenn sie freigeschaltet wurde, und startet erst auf Ihre Anforderung.
13. Posteingang, Suche und KI-Unterstützung
E-Mails, die an die Adresse eines Subaccounts oder an die Adresse der Agentur (ohne Subaccount) gesendet werden, fassen wir je Kontakt zu einer Unterhaltung zusammen. Zu einer Unterhaltung speichern wir die Nachrichten, interne Notizen unserer Mitarbeitenden und des Kunden, den Bearbeitungsstatus, die zuständige Person und die Zeitpunkte der Bearbeitung.
Ist die KI-Unterstützung für einen Subaccount freigeschaltet, übermitteln wir je nach genutzter Funktion folgende Daten an Mistral AI (Frankreich):
- Einordnung eingehender E-Mails (z. B. Bewerbung, Terminfrage, Absage, Werbung): Betreff, Text und Anzeigename des Absenders sowie die Namen der Einrichtungen.
- Zusammenfassung einer Unterhaltung: der bisherige Verlauf einschließlich interner Notizen und ausgehender E-Mails sowie der Vorname der bewerbenden Person.
- Antwortentwurf: die letzten fünf Nachrichten des Verlaufs, der Name der Einrichtung, der Vorname der antwortenden Person, die erkannte Sprache und freie Terminfenster.
- Übersetzung einer Nachricht: der Text der Nachricht.
- KI-Assistent (Chat): der von Ihnen eingegebene Text, die von der KI dafür nachgeschlagenen Datensätze in gekürzter Form (Namen, Status, Termine, Betreffzeilen, Auszüge aus Notizen und Nachrichten) sowie das aktuelle Datum. Änderungen führt die KI nie selbst aus; jede Änderung wird als KI-Vorschlag angezeigt und erst nach Ihrer Bestätigung gespeichert. Den Chatverlauf speichern wir Ihrem Benutzerkonto zugeordnet, damit Sie frühere Chats wieder öffnen können; Sie können jeden Chat selbst löschen, und Chats ohne Nutzung löschen wir nach 90 Tagen automatisch.
- Suche: der vollständig eingegebene Suchtext (er kann Namen enthalten), das aktuelle Datum und die Liste der verfügbaren Filter. Suchergebnisse werden nicht übermittelt. Die erkannte Deutung wird sofort auf die Suche angewendet; das Ergebnis ist als KI-Suche gekennzeichnet und ein Klick („Ohne KI“) führt zur normalen Suche zurück.
Auf Grundlage der Einordnung markieren wir eine Unterhaltung als erledigt, ordnen sie einem Subaccount zu oder verknüpfen sie mit einem bestehenden Kontakt. Jede solche Entscheidung ist als KI-Aktion gekennzeichnet und kann von einer Person rückgängig gemacht werden. Antworttexte, die die KI vorschlägt, werden ausschließlich von einer Person geprüft und gesendet.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Durchführung des Bewerbungsverfahrens) und lit. f DSGVO (effiziente Bearbeitung). Unterhaltungen werden zusammen mit dem zugehörigen Kontakt gelöscht (Abschnitt 15); Unterhaltungen ohne Kontakt folgen der Aufbewahrungsfrist für E-Mails.
14. Empfänger und Auftragsverarbeiter
Innerhalb von MedArbeiter haben nur Mitarbeitende Zugriff, die Kunden betreuen oder das System betreiben. Folgende Dienstleister verarbeiten Daten in unserem Auftrag:
Meta Platforms ist kein Auftragsverarbeiter von medarbeiterAI, sondern übermittelt Bewerbungen im Auftrag des jeweiligen Kunden (Abschnitt 7).
Hetzner Online GmbH, Gunzenhausen
Server, Datenbank, Dateispeicher, Datensicherungen und Lastverteilung.
Resend, Inc., San Francisco
Versand und Empfang von E-Mails.
Functional Software, Inc. (Sentry), San Francisco
Fehlerberichte der Anwendung, ohne personenbezogene Daten.
MedArbeiter Hub (hub.med-arbeiter.de)
Anmeldedienst für Mitarbeitende von MedArbeiter.
Mistral AI SAS, Paris
KI-Funktionen (Kalender, Posteingang, Suche), soweit für Ihren Subaccount freigeschaltet.
Google LLC, Mountain View
Google Kalender, nur wenn ein Mitglied seinen Kalender verbunden hat.
Microsoft Corporation, Redmond
Microsoft 365 / Outlook, nur wenn ein Mitglied seinen Kalender verbunden hat.
Meta Platforms Ireland Ltd., Dublin
Quelle für Bewerbungen aus Meta-Lead-Formularen (Facebook, Instagram), nur wenn der Kunde solche Anzeigen schaltet. Meta erhält von uns keine Bewerberdaten, nur die Abrufanfragen.
Server, Datenbank, Dateispeicher und Datensicherungen stehen in Rechenzentren von Hetzner in Deutschland. Soweit Anbieter in den USA sitzen, stützen wir die Übermittlung auf Standardvertragsklauseln der EU-Kommission (Art. 46 Abs. 2 lit. c DSGVO) oder, bei zertifizierten Anbietern, auf das EU-US Data Privacy Framework.
15. Speicherdauer
- Nutzerkonto: bis zur Löschung des Kontos oder bis zum Ende des Vertrags mit Ihrer Einrichtung.
- Sitzungen: 7 Tage (Kunden) oder 12 Stunden (Mitarbeitende).
- Passwort- und Einladungslinks: 48 Stunden; abgelaufene Passwortlinks werden täglich entfernt, abgelaufene Einladungen nach sieben Tagen.
- Protokoll der Anwendung: drei Jahre (Abschnitt 6).
- Automatisierungs-Durchläufe: Kontaktdaten sofort nach Abschluss, Ablaufeintrag nach 90 Tagen.
- Fehlerberichte bei Sentry: 90 Tage.
- Datensicherungen: 90 Tage. Gelöschte Daten verschwinden spätestens danach auch aus den Sicherungen.
- Kontakte im Subaccount: bis zur Löschung durch den Kunden oder 180 Tage nach Abschluss des Bewerbungsverfahrens, einschließlich Termine, E-Mails und Anhänge (Abschnitt 7).
- E-Mails ohne zugehörigen Kontakt: 180 Tage nach Eingang oder Versand (Abschnitt 7).
- Formulareingaben: als Teil des Kontakts (Abschnitt 7); technische Angaben zur Spam-Abwehr 30 Tage; als automatisiert eingestufte Eingaben 30 Tage (Abschnitt 7).
- Meta-Lead-Formulare: als Teil des Kontakts (Abschnitt 7); noch nicht zugeordnete oder nicht verarbeitbare Eingaben 90 Tage (Abschnitt 7).
- Bewerberdaten bei eigener Vermittlung: sechs Monate nach Abschluss (Abschnitt 2).
16. Ihre Rechte
Sie haben das Recht auf Auskunft über die zu Ihrer Person gespeicherten Daten (Art. 15 DSGVO), auf Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18) und Datenübertragbarkeit (Art. 20). Schreiben Sie dafür an f.kinze@med-arbeiter.de. Ist Ihre Einrichtung Verantwortlicher für die Daten, leiten wir Ihre Anfrage dorthin weiter.
Soweit wir Daten auf Grundlage eines berechtigten Interesses verarbeiten, können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch einlegen (Art. 21 DSGVO). Wir verarbeiten die Daten dann nicht mehr, es sei denn, zwingende schutzwürdige Gründe überwiegen.
Sie können sich außerdem bei einer Datenschutzaufsichtsbehörde beschweren. Für uns zuständig ist: Sächsische Datenschutz- und Transparenzbeauftragte, Maternistraße 17, 01067 Dresden, post@sdtb.sachsen.de.
17. Datensicherheit
Alle Verbindungen sind mit TLS verschlüsselt. Passwörter speichern wir nur als Hash. Die Daten der Subaccounts sind auf Datenbankebene voneinander getrennt. Zugriffe auf Anhänge laufen über kurzlebige, signierte Links. Bewerberdaten erscheinen weder in Adresszeilen noch in Fehlerberichten. Die Server stehen in Rechenzentren von Hetzner in Deutschland; ausgetauschte Datenträger werden dort vor Ort physisch zerstört.
18. Änderungen
Wir passen diese Erklärung an, wenn sich die Anwendung oder die Rechtslage ändert. Es gilt die jeweils hier veröffentlichte Fassung.