Legal

Datenschutzerklärung

26. August 2026

Diese Erklärung beschreibt, was wir erheben, wenn du das Produkt nutzt, warum wir es erheben, mit wem wir es teilen und welche Rechte du daran hast. Wir haben versucht, sie lesbar zu halten. Wenn etwas unklar ist, schreib uns.

1. Die kurze Fassung

2. Was wir erheben

Kontodaten

Wenn du dich mit Google anmeldest, erhalten wir von Google deine E-Mail-Adresse, deinen Anzeigenamen und dein Profilbild. Dein Google-Passwort sehen und speichern wir nicht.

Inhalte, die du erstellst

Lebensläufe, die du hochlädst oder erzeugst, eingefügte Stellenanzeigen, Anschreiben, Notizen zu Bewerbungen und dein Profilfoto, falls du eines hochlädst. Wir speichern das, damit du sitzungsübergreifend darauf zugreifen kannst und die KI-Funktionen arbeiten können. Wir trainieren mit diesen Inhalten keine KI-Modelle.

Nutzungsanalyse

Wir erfassen Nutzungsereignisse — Seitenaufrufe, Klicks, Anzahl der KI-Generierungen — über PostHog. Diese Ereignisse enthalten keinen Text aus Lebenslauf oder Stellenanzeige: nur Zählwerte, Dauern, Dateitypen und anonyme Kennungen.

Nur wenn du zustimmst. PostHog wird überhaupt nicht geladen, bis du im Banner zustimmst. Nicht geladen und zurückgehalten, sondern nie gestartet: kein Skript, keine Anfrage, keine Kennung. Ablehnen ist eine vollständige Antwort, und sonst ändert sich am Produkt nichts.

Nichts sonst misst dich. Es gibt kein zweites Analysewerkzeug, das ungefragt läuft: lehnst du das Banner ab, wird in deinem Browser keinerlei Analyse erhoben.

Der Hilfe-Assistent

Wenn du dem eingebauten Assistenten eine Frage stellst, speichern wir allein die Frage. Nicht deinen Namen, nicht dein Konto, nicht deine IP, nicht die Antwort und nicht den Rest des Gesprächs. Sie wird 30 Tage aufbewahrt und dann gelöscht. Wir tun das, um zu sehen, welche Teile des Produkts sich Leuten nicht erschließen, und sie wird ohne jede Verknüpfung gespeichert, damit sie später nicht mit dir in Verbindung gebracht werden kann.

Der Assistent bekommt weder dein Konto noch deinen Lebenslauf, kann also auch auf Nachfrage nicht darüber sprechen.

Zahlungsdaten

Wenn du Guthaben kaufst oder Pro abschließt, verarbeitet Stripe deine Karte. Wir sehen und speichern niemals Kartennummer, Prüfziffer oder Ablaufdatum — das übernimmt Stripe auf PCI-konformer Infrastruktur. Wir speichern eine Stripe-Kundenkennung und den Zustand deines Abos: Stufe, Verlängerungsdatum, Kündigungsmerkmal.

Technische Daten

Übliche Serverprotokolle — IP-Adresse, Browserkennung, Zeitstempel der Anfragen — zur Sicherheit und Missbrauchsvermeidung. Protokolle werden 30 Tage aufbewahrt.

3. Wozu wir es nutzen

4. Unterauftragsverarbeiter

Für den Betrieb des Produkts setzen wir diese Dienste ein:

5. Aufbewahrung

Wir bewahren deine Kontodaten auf, solange dein Konto besteht. Löschst du es, entfernen wir Lebensläufe, Bewerbungen, Versionsverlauf, Notizen und hochgeladene Fotos innerhalb von 30 Tagen. Stripe-Transaktionsdaten und Steuerunterlagen werden nach geltendem Steuerrecht sieben Jahre aufbewahrt. Serverprotokolle 30 Tage.

6. Deine Rechte

Unabhängig davon, wo du lebst, kannst du:

Wenn du im Europäischen Wirtschaftsraum, im Vereinigten Königreich oder in der Schweiz bist, hast du zusätzlich das Recht auf Widerspruch gegen die Verarbeitung, das Recht auf Datenübertragbarkeit und das Recht auf Beschwerde bei deiner Aufsichtsbehörde. Rechtsgrundlage der Verarbeitung sind die Vertragserfüllung — der Betrieb des Produkts, für das du dich angemeldet hast — und das berechtigte Interesse an Sicherheit und Missbrauchsvermeidung.

Wenn du in Kalifornien bist, hast du Rechte nach CCPA und CPRA, darunter das Recht zu erfahren, was wir erheben, das Recht auf Löschung, das Recht, jedem Verkauf oder Weitergeben personenbezogener Daten zu widersprechen — was wir nicht tun — und das Recht, für die Ausübung nicht benachteiligt zu werden.

Um ein Recht auszuüben, schreib uns von der Adresse deines Kontos aus.

7. Cookies und lokaler Speicher

Wir verwenden wenige Cookies und einen localStorage-Eintrag:

8. Wo deine Daten verarbeitet werden

Server und Datenbank stehen beide in Deutschland: die Anwendung läuft bei Hetzner in Falkenstein, die Datenbank ist Neon in der Region eu-central-1, Frankfurt. Für Besucher aus dem Europäischen Wirtschaftsraum heißt das, dass die primäre Verarbeitung deines Kontos und deiner Dokumente den EWR nicht verlässt.

Einige der in Abschnitt 4 genannten Unterauftragsverarbeiter arbeiten außerhalb des EWR: Stripe, PostHog, Resend und die Google Gemini API. Übermittlungen dorthin sind durch die Standardvertragsklauseln oder einen gleichwertigen Mechanismus abgedeckt. Dein Lebenslauf geht nur an einen davon, die Gemini API, und nur für die Anfrage, die du gestellt hast.

9. Kinder

Das Produkt richtet sich nicht an Kinder unter 16 Jahren. Wir erheben wissentlich keine Daten von Kindern. Wenn du glaubst, dass ein Kind uns Daten übermittelt hat, melde dich, und wir löschen sie.

10. Sicherheit

Der gesamte Verkehr ist bei der Übertragung mit TLS 1.2 oder höher verschlüsselt. Daten werden in unserer Datenbank verschlüsselt gespeichert. Wir nutzen branchenübliche Zugriffskontrollen. Kein System ist vollkommen sicher — sollte es je zu einer Verletzung kommen, die deine Daten betrifft, benachrichtigen wir dich unverzüglich.

11. Änderungen dieser Erklärung

Wir aktualisieren diese Seite, wenn sich unser Umgang mit Daten ändert. Wesentliche Änderungen kündigen wir Kontoinhabern mindestens 30 Tage vor Inkrafttreten per E-Mail an.