Datenschutz-Erklärung
Stand: 2026-04-22 · DSGVO-konform · Privacy by Design
Erst-Bewerbung ohne Name, Foto, Alter — nur Skills & Werte. Klarname erst nach deinem Okay.
Wir nutzen keine Werbe-Cookies. Analytics (Plausible) anonym, Server-seitig, EU-gehostet.
Export, Korrektur, Löschung — jederzeit. Keine Data-Broker, keine Weitergabe.
§ 1Verantwortliche Stelle
CS-Projectcontrol GmbH i. Gr. · Vertreten durch Christian Stobbe · E-Mail: info@wom4u.com
Datenschutz-Beauftragte:r: noch in Bestellung (Stand Beta). Bis dahin direkte Kontakt-Adresse oben.
§ 2Welche Daten wir erheben
Talent-Profil (freiwillig): Skills, Erfahrung, Werte-Wünsche, Zeit-Modelle. Nicht automatisch: Name, Foto, Alter — erst auf Wunsch für konkrete Bewerbung.
Firmen-Profil: Firmen-Name, Sektor, Mitarbeitenden-Zahl, Werte-Audit-Antworten, Belege.
Dienstleister-Profil: Name, Dienst-Kategorie, Gewerbe-Nachweis, Bewertungen.
Server-Logs (IP, User-Agent): max. 7 Tage, nur zur Abwehr von Missbrauch.
Chat mit AI-Tutoren (KURI/MENTO/PRÜFI/MATCHI): Inhalte werden über Google Gemini verarbeitet (Auftragsverarbeitung, EU-Data-Residency). Keine Langzeit-Speicherung, kein Training auf deinen Daten.
§ 3Zwecke & Rechtsgrundlagen
- Vertrag (Art. 6 Abs. 1 lit. b DSGVO): Profil-Verwaltung, Matching, Zertifikate.
- Berechtigtes Interesse (Art. 6 Abs. 1 lit. f): Missbrauchs-Abwehr, Server-Logs, Spam-Filter.
- Einwilligung (Art. 6 Abs. 1 lit. a): Newsletter, Klarnamen-Freigabe, Marketing-Cookies (Opt-in).
- Rechtliche Pflicht (Art. 6 Abs. 1 lit. c): Steuer-Daten, §§ 296–297 SGB III.
§ 4KI-Vermittlung & Art. 22 DSGVO
Unsere KI-Agenten schlagen vor — sie entscheiden nie final. Jede Vermittlung, jede Zertifizierung, jede Einstellung hat einen Menschen im Loop. Das ist technisch abgesichert: Die Backend-API prüft bei jedem Vorgang einen „human-review“-Marker.
Du kannst jederzeit Auskunft verlangen, warum dich der KI-Agent einer Firma vorgeschlagen hat. Die Match-Begründung ist auf deiner Profil-Seite sichtbar.
§ 5Dienstleister & Auftragsverarbeiter
- Hostinger (VPS, EU): Server-Hosting, DSGVO-Auftragsverarbeitung abgeschlossen.
- Google Gemini API: AI-Chat für Akademie-Tutoren. Keine Speicherung, keine Nutzung für Training.
- Brevo (E-Mail, EU): Transaktions-Mails & Newsletter.
- Stripe (Zahlung): nur für kostenpflichtige Pakete (Firmen-Tarife).
§ 6Deine Rechte (DSGVO Art. 15–22)
- Auskunft über gespeicherte Daten
- Berichtigung falscher Daten
- Löschung („Recht auf Vergessen“)
- Einschränkung der Verarbeitung
- Daten-Übertragbarkeit (Export als JSON)
- Widerspruch gegen Direktwerbung
- Widerspruch gegen automatisierte Einzelentscheidung (wir führen keine)
Anträge formlos an info@wom4u.com — Bearbeitung innerhalb 30 Tagen.
§ 7Speicher-Fristen
- Talent-/Firmen-Profil: bis zur Löschung durch dich. Nach Inaktivität > 24 Monate Erinnerung, dann Löschung.
- Server-Logs: 7 Tage
- Vertrags-/Rechnungs-Daten: 10 Jahre (HGB/AO)
- Chat-Verläufe mit AI-Tutoren: 30 Tage im Cache, dann Anonymisierung
§ 8Cookies & Tracking
Technisch notwendige Cookies (Session, Sprache, Login) — ohne Einwilligung.
Analytics (Plausible, EU-gehostet, anonym, kein Cross-Site-Tracking) — ohne Einwilligung zulässig, da keine personenbezogenen Daten.
Keine Werbe-Cookies. Keine Social-Plugins. Keine externen Schriften (alles selbst gehostet).
§ 9Beschwerde-Recht
Du hast das Recht, dich bei einer Datenschutz-Aufsicht zu beschweren. Zuständig: Landesbeauftragte für den Datenschutz Baden-Württemberg, baden-wuerttemberg.datenschutz.de.