Datenschutzerklärung
1. Verantwortlicher für die Datenverarbeitung
Verantwortlicher im Sinne der DSGVO ist:
Wendvio GmbH (MVP Phase)
E-Mail: privacy@wendvio.com
Web: www.wendvio.com
2. Zwecke und Rechtsgrundlagen der Datenverarbeitung
a) Bereitstellung des AI Career Co-Pilot Service
Zweck: Erstellung von Karrieredokumenten, KI-gestütztes Coaching, Skill-Analyse und Beratung für den deutschsprachigen Arbeitsmarkt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
Datenarten: Career Passport Daten, Lebenslaufinhalte, Anschreiben, berufliche Qualifikationen, Präferenzen.
b) Nutzer-Authentifizierung und Account-Verwaltung
Zweck: Bereitstellung sicherer Nutzerkonten und personalisierter Services.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
Datenarten: E-Mail-Adresse, Authentifizierungstokens, Nutzungsprotokolle.
c) Service-Verbesserung und Analytics
Zweck: Analyse der Service-Nutzung zur Verbesserung der KI-Empfehlungen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)
Datenarten: Anonymisierte Nutzungsstatistiken, Feature-Usage.
3. Empfänger und Datenweitergabe
EU-basierte Auftragsverarbeiter:
- Supabase (EU Frankfurt): Datenbankhosting und Authentifizierung
- Pinecone (EU europe-west4): Vector Database für KI-Features
- PostHog EU: Anonymisierte Produktanalytics
- Vercel (EU): Application Hosting und CDN
Alle Auftragsverarbeiter unterliegen strengen Datenschutzvereinbarungen nach Art. 28 DSGVO und verarbeiten Daten ausschließlich in der EU.
4. Speicherdauer
- Career Passport Daten: Bis zur Löschung durch Nutzer oder Account-Kündigung
- Authentifizierungsdaten: Dauer der Nutzung des Services
- Audit Logs: 7 Jahre (gesetzliche Aufbewahrungspflicht)
- Analytics Daten: 24 Monate (anonymisiert)
5. Ihre Rechte als betroffene Person
Sie haben folgende Rechte bezüglich Ihrer personenbezogenen Daten:
- Auskunft (Art. 15 DSGVO): Information über gespeicherte Daten
- Berichtigung (Art. 16 DSGVO): Korrektur unrichtiger Daten
- Löschung (Art. 17 DSGVO): Löschen Ihrer Daten ("Recht auf Vergessenwerden")
- Einschränkung (Art. 18 DSGVO): Einschränkung der Verarbeitung
- Datenübertragbarkeit (Art. 20 DSGVO): Export Ihrer Daten
- Widerspruch (Art. 21 DSGVO): Widerspruch gegen Verarbeitung
Zur Ausübung Ihrer Rechte kontaktieren Sie uns über: privacy@wendvio.com
6. Datensicherheit und technische Maßnahmen
- End-zu-End Verschlüsselung für alle übertragenen Daten (TLS 1.3)
- Verschlüsselung gespeicherter Daten (AES-256)
- Row Level Security (RLS) in der Datenbank
- Multi-Faktor-Authentifizierung für administrative Zugriffe
- Regelmäßige Sicherheitsaudits und Penetrationstests
- Soft-Delete Mechanismus für reversible Datenlöschung
7. Beschwerderecht
Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten zu beschweren. In Deutschland ist dies der Bundesbeauftragte für den Datenschutz und die Informationsfreiheit.
8. Änderungen dieser Datenschutzerklärung
Diese Datenschutzerklärung kann bei Änderungen unserer Services oder rechtlichen Anforderungen angepasst werden. Die aktuelle Version ist stets auf unserer Website verfügbar.
Stand: April 2026 (MVP Phase)
⚠️ Dies ist eine vorläufige Datenschutzerklärung für die MVP-Phase. Die finale rechtlich geprüfte Version folgt vor dem Go-Live (Day 206).