Gültig ab: June 25, 2026
Datenschutz
Diese Datenschutzerklärung erklärt, wie Gravity Coders ("wir", "uns") Ihre personenbezogenen Daten erhebt, verwendet, speichert und schützt, wenn Sie FitMyCV (den "Service") nutzen. Sie beschreibt auch Ihre Rechte unter der EU-Datenschutz-Grundverordnung (DSGVO) und anderen geltenden Datenschutzgesetzen.
Verantwortlicher
Gravity Coders Piotr Obrębski
Albatrosów 4, 43-100 Tychy, Polen
E-Mail: privacy@fitmycv.com
1. Welche Daten wir erheben
Wir erheben nur die Daten, die wir für den Betrieb des Service benötigen:
- Kontodaten: E-Mail-Adresse, Authentifizierungsanbieterkennung (bei Anmeldung über Google) und optionale Profilinformationen.
- Lebenslaufdaten: Text, Struktur und Inhalt Ihres Lebenslaufs, einschließlich Berufserfahrung, Ausbildung, Fähigkeiten, Kontaktdaten und anderer Informationen, die Sie einfügen.
- Stellenanzeigendaten: Text von Stellenanzeigen, die Sie einfügen, oder die URL, die Sie zum Abrufen bereitstellen.
- Ihre Antworten auf Verbesserungsfragen: Wenn der Service Ihnen Folgefragen stellt, um Ihren Lebenslauf zu verfeinern, speichern wir Ihre Antworten, damit wir das Ergebnis besser zuschneiden können.
- Generierte Inhalte: ATS-Analysen, Recruiter-Notizen und generierte Lebensläufe.
- Zahlungsdaten: Transaktionshistorie, Guthaben und Kaufaufzeichnungen. Wir speichern keine vollständigen Kartendaten; diese werden von Stripe verarbeitet.
- Technische Daten: Browsertyp, Spracheinstellung, IP-Adresse und für Authentifizierung und Grundfunktionen erforderliche Cookies.
- Anti-Betrugs-Identifikatoren: ein Einweg-Hash Ihres Browser-Fingerabdrucks und Ihrer IP-Adresse, der bei der Inanspruchnahme des Willkommensguthabens erfasst wird (auch bei aus Betrugspräventionsgründen blockierten Versuchen). Diese werden als Hashes gespeichert und können nicht verwendet werden, um Ihren Browsing-Verlauf einzusehen oder Sie außerhalb der Betrugsprävention zu identifizieren.
2. Rechtsgrundlage der Verarbeitung
Die DSGVO erlaubt uns die Verarbeitung Ihrer Daten auf folgender Grundlage:
- Vertragserfüllung: Verarbeitung von Lebenslauf- und Stellenanzeigendaten zur Erstellung maßgeschneiderter Lebensläufe und Analysen.
- Ihre Einwilligung: für optionale Marketingkommunikation und jede Verarbeitung, der Sie ausdrücklich zustimmen.
- Gesetzliche Verpflichtung: Aufbewahrung von Zahlungsaufzeichnungen gemäß polnischem Steuer- und Buchhaltungsrecht.
- Berechtigtes Interesse: Gewährleistung der Sicherheit, Betrugsprävention und Verbesserung des Service.
3. Wie wir Ihre Daten verwenden
Wir verwenden Ihre Daten, um:
- Den Service bereitzustellen, zu betreiben und zu verbessern.
- Stellenanzeigen und Lebensläufe mit KI zu analysieren, um Kompatibilitätsbewertungen und maßgeschneiderte Lebensläufe zu erstellen.
- Ihr Konto, Ihre Guthaben und Zahlungen zu verwalten.
- Mit Ihnen über Ihr Konto, Sicherheit und Supportanfragen zu kommunizieren.
- Marketingkommunikation nur zu senden, wenn Sie ausdrücklich eingewilligt haben.
4. KI-Verarbeitung und Drittanbieter
Zur Generierung von Lebensläufen und Analysen senden wir den Text Ihres Lebenslaufs und der Stellenanzeige an OpenAI über deren API. OpenAI handelt als Auftragsverarbeiter auf Grundlage einer Datenverarbeitungsvereinbarung. OpenAI verwendet über die API übermittelte Daten nicht zum Trainieren seiner Modelle. Ihre Daten können in den Vereinigten Staaten unter den von der Europäischen Kommission genehmigten Standardvertragsklauseln verarbeitet werden.
Wir nutzen auch folgende Auftragsverarbeiter:
- Supabase (Datenbank-Hosting, Authentifizierung): Daten werden in der EU (Irland, eu-west-1) gespeichert.
- Stripe (Zahlungsabwicklung): Daten werden gemäß den Stripe-Bedingungen und der Datenschutzerklärung verarbeitet.
- Google (optionale OAuth-Anmeldung): Wenn Sie sich mit Google anmelden, verarbeitet Google Ihre grundlegenden Profilinformationen.
5. Datenaufbewahrung
Wir bewahren Ihre Daten für folgende Zeiträume auf:
- Lebenslaufdaten und generierte Inhalte: bis zu 1 Jahr nach Ihrer letzten Aktivität. Danach werden die Daten automatisch gelöscht.
- Kontodaten: bis zur Löschung Ihres Kontos oder bei längerer Inaktivität, nach der wir das Konto löschen können.
- Zahlungs- und Transaktionsaufzeichnungen: 7 Jahre gemäß polnischem Steuer- und Buchhaltungsrecht.
- Technische Protokolle: 30 Tage (Sicherheitsprotokolle) oder 90 Tage (Fehlerprotokolle).
- Anti-Betrugs-Identifikatoren: bis zu 30 Tage nach erfolgreicher Inanspruchnahme des Willkommensguthabens oder 14 Tage nach einem blockierten Versuch, danach werden sie automatisch gelöscht.
6. Ihre Rechte
Nach der DSGVO haben Sie das Recht auf:
- Zugang zu Ihren personenbezogenen Daten.
- Berichtigung unrichtiger oder unvollständiger Daten.
- Löschung ("Recht auf Vergessenwerden"): Löschung Ihrer Daten oder Ihres Kontos.
- Einschränkung der Verarbeitung in bestimmten Fällen.
- Datenübertragbarkeit: Erhalt Ihrer Daten in einem strukturierten Format.
- Widerspruch gegen Verarbeitungen aufgrund berechtigten Interesses oder Direktmarketing.
- Widerruf der Einwilligung jederzeit.
Die meisten dieser Rechte können Sie auf Ihrer Kontoeinstellungsseite ausüben. Für andere Anfragen kontaktieren Sie uns unter privacy@fitmycv.com.
7. Cookies und ähnliche Technologien
Wir verwenden Cookies und Local Storage für wesentliche Funktionen wie Authentifizierung, Spracheinstellungen und Dunkelmodus. Wir verwenden keine Marketing- oder Analyse-Cookies, es sei denn, Sie stimmen ihnen ausdrücklich zu. Weitere Details finden Sie in unserer Cookie-Richtlinie.
8. Datensicherheit
Wir implementieren geeignete technische und organisatorische Maßnahmen zum Schutz Ihrer Daten, einschließlich Verschlüsselung während der Übertragung (TLS), Verschlüsselung im Ruhezustand, Row Level Security (RLS) in unserer Datenbank und sicherer Authentifizierung. Nur autorisiertes Personal kann auf Produktionsdaten zugreifen.
9. Datenschutz von Kindern
Der Service ist nicht für Nutzer unter 16 Jahren bestimmt. Wenn wir erfahren, dass wir Daten von einem Kind unter 16 Jahren gesammelt haben, löschen wir diese Daten.
10. Änderungen dieser Erklärung
Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren. Wir werden Sie über wesentliche Änderungen per E-Mail oder über den Service informieren. Die aktuelle Version ist immer verfügbar unter fitmycv.com/de/privacy.
11. Beschwerden
Wenn Sie der Ansicht sind, dass wir Ihre Daten nicht rechtmäßig verarbeitet haben, haben Sie das Recht, bei der polnischen Aufsichtsbehörde Beschwerde einzulegen:
Prezes Urzędu Ochrony Danych Osobowych (UODO)
Stawki 2, 00-193 Warschau, Polen
Website: uodo.gov.pl