Diese Erklärung gilt für die Beispieldemo unter app.richaard.de/demo. Für die Website und für den gesonderten Bereich mit eigenen Daten gelten ergänzend die Datenschutzinformationen für Website und App.
Verantwortlicher
Nikita Erochok, Einzelunternehmer, Feierabendweg 23, 44799 Bochum, Deutschland. Kontakt für Datenschutz und Löschanfragen: kontakt@richaard.de. Weitere Angaben im Impressum.
Welche Daten wir verwenden
Alle Lebensläufe und Stellen der Demo stammen aus einem gemeinsamen, unveränderlichen Katalog synthetischer Beispiele. Kriterien und Rankings zu diesen Beispielen sind vorbereitet; ein Matching-Lauf öffnet ein fertiges Ergebnis und berechnet nichts neu. Eigene Dateien und Stellen-URLs können nicht hochgeladen oder importiert werden. Bitte gib auch im Chat keine echten Bewerberdaten oder sonstigen personenbezogenen Informationen Dritter ein. Freitexte können trotzdem personenbezogene Angaben enthalten und werden als solche behandelt.
Für dein Konto verarbeiten wir Name, E-Mail-Adresse, gegebenenfalls Firmenname, Passwort-Hash, Bestätigungsstatus, Sitzungskennungen sowie technische IP- und Browserangaben. Hinzu kommen deine Zuordnung zur jeweiligen Katalogversion, Einstellungen, Chat-Inhalte, geöffnete Ergebnisse, Kandidatenbewertungen (Favoriten), zwei verfügbare beziehungsweise verbrauchte Matching-Läufe und der Zeitpunkt samt Version deiner Zustimmung zu den Demo-Nutzungsbedingungen. Anmeldung und E-Mail-Bestätigung erfolgen mit selbst betriebener Better-Auth-Software.
Wir verarbeiten diese Angaben für die angeforderte Demo und die Kontoführung (Art. 6 Abs. 1 lit. b DSGVO). Sicherheit, Missbrauchsabwehr und geschäftliche Anfragen beruhen auf unserem berechtigten Interesse an einem sicheren, begrenzten Testbetrieb (Art. 6 Abs. 1 lit. f DSGVO), gesetzliche Nachweise auf Art. 6 Abs. 1 lit. c DSGVO. Ohne die erforderlichen Kontodaten und bestätigte E-Mail kann die Demo nicht bereitgestellt werden.
KI, Hosting und Kommunikation
Die Anwendung läuft auf Google Cloud Run in Belgien; Betriebs- und Fehlerprotokolle werden in Cloud Logging verarbeitet. Die Katalogdateien werden mit der Anwendung ausgeliefert. Konten, Chats, Einstellungen und Ergebnisse liegen in einer PostgreSQL-Datenbank bei Neon in Frankfurt. Bei freien Chat-Fragen werden deine Eingaben und die Kataloginhalte, auf die sie sich beziehen, an Google Gemini über Vertex AI übermittelt. Antworten sind Hilfestellungen und können fehlerhaft sein; die Demo trifft keine Entscheidungen über echte Bewerber.
Bestätigungs- und Passwort-Reset-Mails versenden wir über Mailgun / Sinch Email mit europäischen Versand-Endpunkten und ohne Öffnungs- oder Klicktracking. Eingehende Nachrichten werden über STRATO verarbeitet. Cloudflare liefert die Website aus und stellt unsere Domains bereit. Registrierung, Login, Passwort-Zurücksetzen und erneutes Senden der Bestätigungsmail sind mit Cloudflare Turnstile gegen automatisierten Missbrauch geschützt; dabei können Verbindungsdaten an Cloudflare übermittelt werden (Art. 6 Abs. 1 lit. f DSGVO).
EU-Hosting ist keine Zusage einer ausschließlich europäischen Verarbeitung aller Dienstleister. Für Drittlandübermittlungen gelten die Voraussetzungen nach Art. 44 ff. DSGVO, etwa ein Angemessenheitsbeschluss oder Standardvertragsklauseln. Anbieterinformationen findest du in den allgemeinen Datenschutzinformationen oder auf Anfrage.
Gespräch über Calendly und Zugang mit eigenen Daten
„Mit eigenen Daten testen – Gespräch anfragen“ öffnet eine externe Calendly-Terminseite in einem neuen Tab. Es gibt keinen eingebetteten Kalender, und wir hängen keine Kontokennung oder E-Mail-Adresse an den Link an; erst durch deinen Klick besuchst du Calendly. Dort gelten die Datenschutzinformationen von Calendly. Wir erhalten die für das Gespräch nötigen Termin- und Kontaktangaben (Art. 6 Abs. 1 lit. b beziehungsweise lit. f DSGVO).
Eine Buchung erteilt keinen App-Zugang. Nach dem Gespräch kann eine persönliche, an die bestätigte E-Mail-Adresse gebundene Einladung erfolgen, die einmal einlösbar und sieben Tage gültig ist; die Annahme wird mit Kontozuordnung und Zeitpunkt protokolliert. Vor Verarbeitung eigener Bewerberdaten im Bereich /app werden die dortigen Vertragsunterlagen einschließlich AVV gesondert abgeschlossen. Für die synthetischen Beispieldaten wird kein Kunden-AVV abgefragt.
Browser-Speicher und freiwillige Werbung
Notwendige Sitzungscookies dienen deiner Anmeldung (bis zu sieben Tage, bei Nutzung verlängerbar). Der Browser speichert außerdem Arbeitszustand und Einstellungen je Konto und Bereich, bis sie überschrieben oder gelöscht werden (§ 25 Abs. 2 Nr. 2 TDDDG). Das Löschen im Browser löscht keine serverseitigen Kontodaten.
In der Anwendung setzen wir keine Google-Ads- oder Analytics-Tags ein. Eine Einwilligung in Produktneuigkeiten ist freiwillig, unabhängig vom Zugang und jederzeit über den Abmeldelink oder per E-Mail widerrufbar. Ohne sie erhältst du nur erforderliche Zugangs- und Servicenachrichten.
Speicherdauer und Löschung
Die zwei Matching-Läufe sind ein Nutzungslimit, keine Laufzeit. Konten und Demo-Arbeitsstände bleiben bis zur Kontolöschung beziehungsweise einer gesondert angekündigten Löschregel gespeichert; eine Löschung kannst du jederzeit unter kontakt@richaard.de anfragen. Bei einer Kontolöschung werden die zugehörigen Daten beider Bereiche, Sitzungen und Einstellungen nach dem bestehenden Löschverfahren entfernt; erforderliche Vertrags-, Einwilligungs- und Löschungsnachweise werden zweckbeschränkt aufbewahrt. Protokolle in Google Cloud werden derzeit 30 Tage gespeichert, bestimmte Audit-Protokolle 400 Tage. Datenbanksicherungen sowie Cloudflare- und Maildienstprotokolle unterliegen gesonderten Anbieterfristen; Löschungen werden bei Wiederherstellungen erneut berücksichtigt. Die ausführlichen Regeln stehen unter Speicherdauer und Löschung.
Deine Rechte
Unter den gesetzlichen Voraussetzungen hast du Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit sowie Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen. Einwilligungen kannst du für die Zukunft widerrufen, Direktwerbung jederzeit widersprechen. Schreibe dazu an kontakt@richaard.de.
Du kannst dich bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere an deinem Aufenthaltsort oder bei der Landesbeauftragten für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, Postfach 20 04 44, 40102 Düsseldorf.
