Datenschutzerklärung

1. Verantwortlicher für die Datenverarbeitung

Verantwortlicher im Sinne der DSGVO ist:

Wendvio GmbH (MVP Phase)
E-Mail: privacy@wendvio.com
Web: www.wendvio.com

2. Zwecke und Rechtsgrundlagen der Datenverarbeitung

a) Bereitstellung des AI Career Co-Pilot Service

Zweck: Erstellung von Karrieredokumenten, KI-gestütztes Coaching, Skill-Analyse und Beratung für den deutschsprachigen Arbeitsmarkt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)

Datenarten: Career Passport Daten, Lebenslaufinhalte, Anschreiben, berufliche Qualifikationen, Präferenzen.

b) Nutzer-Authentifizierung und Account-Verwaltung

Zweck: Bereitstellung sicherer Nutzerkonten und personalisierter Services.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)

Datenarten: E-Mail-Adresse, Authentifizierungstokens, Nutzungsprotokolle.

c) Service-Verbesserung und Analytics

Zweck: Analyse der Service-Nutzung zur Verbesserung der KI-Empfehlungen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)

Datenarten: Anonymisierte Nutzungsstatistiken, Feature-Usage.

3. Empfänger und Datenweitergabe

EU-basierte Auftragsverarbeiter:

  • Supabase (EU Frankfurt): Datenbankhosting und Authentifizierung
  • Pinecone (EU europe-west4): Vector Database für KI-Features
  • PostHog EU: Anonymisierte Produktanalytics
  • Vercel (EU): Application Hosting und CDN

Alle Auftragsverarbeiter unterliegen strengen Datenschutzvereinbarungen nach Art. 28 DSGVO und verarbeiten Daten ausschließlich in der EU.

4. Speicherdauer

  • Career Passport Daten: Bis zur Löschung durch Nutzer oder Account-Kündigung
  • Authentifizierungsdaten: Dauer der Nutzung des Services
  • Audit Logs: 7 Jahre (gesetzliche Aufbewahrungspflicht)
  • Analytics Daten: 24 Monate (anonymisiert)

5. Ihre Rechte als betroffene Person

Sie haben folgende Rechte bezüglich Ihrer personenbezogenen Daten:

  • Auskunft (Art. 15 DSGVO): Information über gespeicherte Daten
  • Berichtigung (Art. 16 DSGVO): Korrektur unrichtiger Daten
  • Löschung (Art. 17 DSGVO): Löschen Ihrer Daten ("Recht auf Vergessenwerden")
  • Einschränkung (Art. 18 DSGVO): Einschränkung der Verarbeitung
  • Datenübertragbarkeit (Art. 20 DSGVO): Export Ihrer Daten
  • Widerspruch (Art. 21 DSGVO): Widerspruch gegen Verarbeitung

Zur Ausübung Ihrer Rechte kontaktieren Sie uns über: privacy@wendvio.com

6. Datensicherheit und technische Maßnahmen

  • End-zu-End Verschlüsselung für alle übertragenen Daten (TLS 1.3)
  • Verschlüsselung gespeicherter Daten (AES-256)
  • Row Level Security (RLS) in der Datenbank
  • Multi-Faktor-Authentifizierung für administrative Zugriffe
  • Regelmäßige Sicherheitsaudits und Penetrationstests
  • Soft-Delete Mechanismus für reversible Datenlöschung

7. Beschwerderecht

Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten zu beschweren. In Deutschland ist dies der Bundesbeauftragte für den Datenschutz und die Informationsfreiheit.

8. Änderungen dieser Datenschutzerklärung

Diese Datenschutzerklärung kann bei Änderungen unserer Services oder rechtlichen Anforderungen angepasst werden. Die aktuelle Version ist stets auf unserer Website verfügbar.

Stand: April 2026 (MVP Phase)

⚠️ Dies ist eine vorläufige Datenschutzerklärung für die MVP-Phase. Die finale rechtlich geprüfte Version folgt vor dem Go-Live (Day 206).