Datenschutzrichtlinie
Datum des Inkrafttretens: 1.1.1970
1. Einleitung
Wir verpflichten uns, Ihre Privatsphäre zu schützen und Ihre personenbezogenen Daten offen und transparent zu behandeln. Diese Datenschutzrichtlinie ("Richtlinie") erläutert, wie Curriculo ("wir", "uns" oder "unser") Ihre Informationen über unsere Website (https://curriculo.link), Anwendungen und Dienste (zusammen die "Dienste") sammelt, verwendet, verarbeitet und weitergibt.
Diese Richtlinie ist so konzipiert, dass sie der Datenschutz-Grundverordnung (DSGVO) der EU und dem brasilianischen Lei Geral de Proteção de Dados (LGPD) entspricht.
2. Verantwortlicher & Datenschutzbeauftragter (DSB)
Die für die Verarbeitung Ihrer personenbezogenen Daten verantwortliche Stelle (der Verantwortliche) ist:
Curriculo
Registernummer: 123456
Somewhere 12, Rio de Janeiro
info@curriculo.link
Wir haben einen Datenschutzbeauftragten (DSB) benannt, der für die Überwachung von Fragen im Zusammenhang mit dieser Datenschutzrichtlinie zuständig ist. Wenn Sie Fragen haben, können Sie unseren DSB unter folgender Adresse kontaktieren:
E-Mail: data-officer@curriculo.link
Postanschrift: Somewhere 12, Rio de Janeiro
3. Welche personenbezogenen Daten wir erheben und wie
Wir erheben Informationen, um unsere Dienste bereitzustellen und zu verbessern. Zu den Arten personenbezogener Daten, die wir erheben können, gehören:
Daten, die Sie uns direkt zur Verfügung stellen:
- Identitäts- & Kontaktdaten: Vorname, Nachname, E-Mail-Adresse, Telefonnummer, Versand-/Rechnungsadresse und Kontopasswort, wenn Sie ein Konto erstellen, einen Kauf tätigen oder uns kontaktieren.
- Zahlungsdaten: Kredit-/Debitkartendetails oder andere Zahlungsinformationen. Hinweis: Wir verwenden häufig Drittanbieter für die Zahlungsabwicklung (z.B. Stripe, PayPal) und speichern Ihre vollständigen Kreditkarteninformationen nicht auf unseren Servern.
- Kommunikation: Alle Informationen, die Sie bereitstellen, wenn Sie unseren Kundensupport kontaktieren, Feedback geben oder an Umfragen teilnehmen.
Daten, die wir automatisch erheben:
- Technische & Nutzungsdaten: IP-Adresse, Browsertyp und -version, Geräteinformationen, Betriebssystem, Zeitzoneneinstellung und Standort.
- Interaktionsdaten: Informationen darüber, wie Sie unsere Dienste nutzen, z.B. besuchte Seiten, genutzte Funktionen, auf der Website verbrachte Zeit und Verweislinks. Diese Daten werden oft über Cookies und ähnliche Technologien erhoben (siehe unsere Cookie-Richtlinie).
Daten aus Drittquellen:
Wir können personenbezogene Daten über Sie von verschiedenen Dritten erhalten, wie z.B. von Analyseanbietern (z.B. Google Analytics), Werbenetzwerken und Social-Media-Plattformen, wenn Sie sich dafür entscheiden, Ihr Konto zu verknüpfen.
4. Rechtsgrundlage für die Verarbeitung Ihrer personenbezogenen Daten
Gemäß DSGVO und LGPD müssen wir eine gültige Rechtsgrundlage für die Verarbeitung Ihrer personenbezogenen Daten haben. Wir stützen uns auf Folgendes:
- Vertragliche Notwendigkeit: Wir verarbeiten Ihre Daten, um unseren Vertrag mit Ihnen zu erfüllen.
Beispiel: Bearbeitung Ihrer Bestellung, Verwaltung Ihres Kontos, Bereitstellung von Kundenservice. - Einwilligung: Wir verarbeiten Ihre Daten für bestimmte Zwecke, wenn Sie uns Ihre klare, bestätigende Einwilligung gegeben haben.
Beispiel: Zusendung von Marketing-Newslettern per E-Mail. Sie können diese Einwilligung jederzeit widerrufen. - Berechtigte Interessen: Wir verarbeiten Ihre Daten für unsere berechtigten Geschäftsinteressen, sofern diese Interessen nicht durch Ihre Rechte und Interessen aufgehoben werden.
Beispiele: Verbesserung unserer Dienste, Betrugsprävention, Netzwerksicherheit und Analyse von Nutzungsmustern zur Verbesserung der Benutzererfahrung. - Rechtliche Verpflichtung: Möglicherweise müssen wir Ihre Daten verarbeiten, um einer rechtlichen oder regulatorischen Verpflichtung nachzukommen.
Beispiel: Aufbewahrung von Finanzunterlagen für Steuerzwecke oder Beantwortung rechtmäßiger Anfragen von Behörden.
5. Wie wir Ihre personenbezogenen Daten verwenden
Wir verwenden Ihre personenbezogenen Daten für die folgenden Zwecke:
- Zur Bereitstellung und Verwaltung unserer Dienste: Um Ihr Konto zu erstellen und zu verwalten, Transaktionen zu verarbeiten und unsere Produkte oder Dienstleistungen zu liefern.
- Zum Betreiben unserer KI-gestützten Dienste: Wir verwenden die von Ihnen bereitgestellten Daten, wie Lebenslaufdetails oder Stellenbeschreibungen, als direkte Eingabe für unsere KI-Algorithmen, um unseren Kerndienst, die Vermittlung von Bewerbern an passende Stellen, zu erbringen. Entscheidend ist, dass Ihre personenbezogenen Daten niemals zum Trainieren unserer KI-Modelle verwendet werden. Die KI verarbeitet Ihre Daten nur zur Erfüllung Ihrer unmittelbaren Anfrage, und die Daten werden nicht zur Modellverbesserung oder für andere sekundäre Zwecke aufbewahrt.
- Um mit Ihnen zu kommunizieren: Um Transaktions-E-Mails (z.B. Bestellbestätigungen) zu senden, Ihre Anfragen zu beantworten und Kundensupport zu leisten.
- Für Marketing und Werbung: Mit Ihrer ausdrücklichen Einwilligung, um Ihnen Informationen über Werbeaktionen, neue Produkte und andere Updates zu senden, von denen wir glauben, dass sie für Sie interessant sein könnten.
- Zur Verbesserung und Personalisierung unserer Dienste: Um zu verstehen, wie unsere Nutzer mit unseren Diensten interagieren, um Ihre Erfahrung zu personalisieren und für Forschung und Entwicklung.
- Für Sicherheit und Schutz: Um Betrug, Missbrauch und andere schädliche Aktivitäten zu erkennen und zu verhindern.
- Zur Einhaltung von Gesetzen: Um unsere rechtlichen Verpflichtungen zu erfüllen und unsere Allgemeinen Geschäftsbedingungen durchzusetzen.
6. Datenweitergabe und Offenlegung
Wir verkaufen Ihre personenbezogenen Daten nicht. Wir können Ihre Informationen an die folgenden Kategorien von Empfängern weitergeben:
- Dienstleister (Auftragsverarbeiter): Wir beauftragen Drittunternehmen mit der Erbringung von Dienstleistungen in unserem Namen, wie z.B. Cloud-Hosting (z.B. Google Cloud), Zahlungsabwicklung, E-Mail-Zustellung und Analysen. Diese Anbieter sind vertraglich verpflichtet, Ihre Daten zu schützen und dürfen sie nur für die von uns angewiesenen spezifischen Zwecke verwenden.
- Rechtsbehörden: Wir können Ihre Daten offenlegen, wenn dies gesetzlich, per Gerichtsbeschluss oder als Antwort auf gültige Anfragen von öffentlichen Behörden erforderlich ist.
- Unternehmensübertragungen: Im Falle einer Fusion, Übernahme oder eines Verkaufs von Vermögenswerten können Ihre personenbezogenen Daten als Teil dieser Transaktion übertragen werden. Wir werden Sie über einen solchen Eigentümer- oder Kontrollwechsel Ihrer personenbezogenen Daten informieren.
- Mit Ihrer Einwilligung: Wir können Ihre Daten mit anderen Dritten teilen, wenn wir Ihre ausdrückliche Einwilligung dazu haben.
7. Internationale Datenübermittlungen
Ihre personenbezogenen Daten können in andere Länder als das Land, in dem Sie ansässig sind, übertragen und dort verarbeitet werden. Diese Länder haben möglicherweise Datenschutzgesetze, die sich von den Gesetzen Ihres Landes unterscheiden.
Insbesondere wenn wir Daten außerhalb des Europäischen Wirtschaftsraums (EWR) oder Brasiliens übermitteln, stellen wir sicher, dass ihnen ein ähnlicher Schutzgrad gewährt wird, indem wir mindestens eine der folgenden Schutzmaßnahmen umsetzen:
- Übermittlung von Daten in Länder, für die die Europäische Kommission oder die brasilianische Nationale Datenschutzbehörde (ANPD) festgestellt hat, dass sie ein angemessenes Schutzniveau für personenbezogene Daten bieten.
- Verwendung spezifischer genehmigter Verträge, die personenbezogenen Daten den gleichen Schutz bieten, den sie in Europa und Brasilien haben (wie die Standardvertragsklauseln - SCCs).
8. Ihre Datenschutzrechte
Gemäß DSGVO und LGPD haben Sie die folgenden Rechte:
- Das Recht auf Auskunft: Sie können eine Kopie der personenbezogenen Daten anfordern, die wir über Sie gespeichert haben.
- Das Recht auf Berichtigung: Sie können verlangen, dass wir unrichtige oder unvollständige Daten korrigieren.
- Das Recht auf Löschung ('Recht auf Vergessenwerden'): Sie können unter bestimmten Bedingungen verlangen, dass wir Ihre personenbezogenen Daten löschen.
- Das Recht auf Einschränkung der Verarbeitung: Sie haben das Recht zu verlangen, dass wir die Verarbeitung Ihrer personenbezogenen Daten unter bestimmten Bedingungen einschränken. Bitte beachten Sie jedoch, dass unsere Dienste auf einer KI-gestützten Verarbeitung basieren. Die Einschränkung der Verarbeitung von Daten, die für unseren Dienst wesentlich sind (wie Ihre Lebenslaufdetails oder Suchkriterien), wird die Funktionsweise unserer KI verhindern und es somit unmöglich machen, unsere Kernfunktionen zu nutzen.
- Das Recht auf Datenübertragbarkeit: Sie können eine Kopie der personenbezogenen Daten anfordern, die Sie uns zur Verfügung gestellt haben. Auf Anfrage stellen wir Ihre Daten in einem strukturierten, gängigen und maschinenlesbaren Format (wie einer CSV- oder JSON-Datei) zur Verfügung, das Sie dann an einen anderen Dienst übermitteln können. Bitte beachten Sie, dass wir Ihnen zwar Ihre Daten zur Verfügung stellen, aber keine direkte technische Migration dieser Daten auf die Plattform eines anderen Unternehmens unterstützen.
- Das Recht auf Widerspruch gegen die Verarbeitung: Sie haben das Recht, der Verarbeitung Ihrer personenbezogenen Daten durch uns zu widersprechen, insbesondere wenn wir uns auf berechtigte Interessen als Rechtsgrundlage stützen.
- Das Recht auf Widerruf der Einwilligung: Wenn wir uns auf Ihre Einwilligung zur Verarbeitung von Daten stützen, können Sie diese Einwilligung jederzeit widerrufen.
- Rechte im Zusammenhang mit automatisierter Entscheidungsfindung und Profiling: Sie haben das Recht, nicht einer ausschließlich auf einer automatisierten Verarbeitung beruhenden Entscheidung unterworfen zu werden.
- Das Recht auf Beschwerde bei einer Aufsichtsbehörde: Sie haben das Recht, eine Beschwerde bei einer Aufsichtsbehörde einzureichen. In der EU ist dies die Datenschutzbehörde in dem Land Ihres Aufenthalts. In Brasilien ist dies die Autoridade Nacional de Proteção de Dados (ANPD).
Um eines dieser Rechte auszuüben, kontaktieren Sie uns bitte unter data-officer@curriculo.link.
9. Datensicherheit
Wir haben angemessene technische und organisatorische Sicherheitsmaßnahmen implementiert, um die Sicherheit aller von uns verarbeiteten personenbezogenen Daten zu schützen. Zu diesen Maßnahmen gehören Verschlüsselung, Zugangskontrollen und Richtlinien zur sicheren Datenspeicherung. Bitte denken Sie jedoch daran, dass keine Übertragungsmethode über das Internet oder elektronische Speichermethode zu 100% sicher ist.
10. Datenspeicherung & -minimierung
Wir verpflichten uns dem Grundsatz der Datenminimierung. Wir glauben, dass Daten, die nicht mehr benötigt werden, um Ihnen einen direkten Dienst zu erbringen, dauerhaft gelöscht werden sollten. Dieser Ansatz kommt sowohl Ihrer Privatsphäre als auch unserer Sicherheit zugute.
- Kurzlebiger Datenzyklus: Lebensläufe, Bewerbungen und Stellenanzeigen verlieren schnell ihre Relevanz. In Ihrem Interesse und zur Minimierung der Datensensibilität haben wir eine automatische Löschrichtlinie implementiert. Alle personenbezogenen Daten im Zusammenhang mit Ihrer Dienstaktivität (z.B. eingereichte Bewerbungen, hochgeladene Lebensläufe, Suchverläufe) werden 6 Monate nach ihrer letzten Nutzung dauerhaft aus unseren Systemen gelöscht.
- Kern-Kontodaten: Wir bewahren Ihre grundlegenden Kontoinformationen (wie Ihren Namen, Ihre E-Mail-Adresse und Kontoeinstellungen) so lange auf, wie Ihr Konto aktiv bleibt.
- Benutzerkontrolle: Sollten Sie bestimmte Daten für einen längeren Zeitraum aufbewahren wollen, müssen Sie manuell innerhalb des Dienstes handeln, um deren geplante Löschung zu verhindern. Jede von Ihnen angeforderte Verlängerung unterliegt weiterhin den maximalen Aufbewahrungsfristen, die durch geltende Vorschriften erlaubt sind.
Unser Versprechen: Wir speichern nur die Daten, die wir benötigen, um Ihnen unseren Dienst direkt zur Verfügung zu stellen. Wenn die Daten Ihnen nicht aktiv dienen, werden sie gelöscht.
11. Datenschutz von Kindern
Unsere Dienste sind nicht für die Nutzung durch Kinder unter 16 Jahren bestimmt. Wir erheben nicht wissentlich personenbezogene Daten von Kindern unter 16 Jahren. Wenn wir feststellen, dass wir personenbezogene Daten von einem Kind unter 16 Jahren erhoben haben, werden wir Schritte unternehmen, um diese Informationen zu löschen.
12. Cookies und ähnliche Technologien
Wir verwenden Cookies und ähnliche Tracking-Technologien, um die Aktivität auf unserem Dienst zu verfolgen und bestimmte Informationen zu speichern. Für detaillierte Informationen zu den von uns verwendeten Cookies und den Zwecken, für die wir sie verwenden, lesen Sie bitte unsere Cookie-Richtlinie.
13. Änderungen dieser Datenschutzrichtlinie
Wir können diese Datenschutzrichtlinie von Zeit zu Zeit aktualisieren. Wir werden Sie über alle Änderungen informieren, indem wir die neue Datenschutzrichtlinie auf dieser Seite veröffentlichen und das "Datum des Inkrafttretens" oben aktualisieren. Wir können Sie auch per E-Mail oder durch einen deutlichen Hinweis auf unseren Diensten informieren.
14. Kontakt
Wenn Sie Fragen oder Bedenken zu dieser Datenschutzrichtlinie oder unseren Datenpraktiken haben, kontaktieren Sie uns bitte:
- Per E-Mail: data-officer@curriculo.link
- Per Post: Somewhere 12, Rio de Janeiro