Datenschutzhinweis
1. Verantwortlicher
Serap Kuşu-Eryigit
21, rue Basse
L-3813 Schifflange
Luxembourg
Kein Kundenverkehr.
Ansprechpartnerin / Support:
Serap Kuşu-Eryigit
Support:
support@unframed-bit.eu
Kontakt:
contact@unframed-bit.eu
Telefon:
+352 691 868 822
Related service domains: unframed-bit.eu
Technische Umsetzung:
Nejat Philip Eryigit / Ready-4-IT (www.ready-4-it.com)
Ansprechpartner des Datenschutzbeauftragten: Wird ernannt, wenn dies aufgrund des Verarbeitungsvolumens oder -umfangs gesetzlich erforderlich ist.
2. Umfang
Dieser Hinweis gilt für die in Unframed Bit verarbeiteten Daten für:
- Leichter Sitzungszugriff
- Login über Identitätsanbieter (Google, LinkedIn, Xing und/oder GitHub über die UnframedStats-GitHub-App): Profil und E-Mail nur zur Authentifizierung
- Lokale strukturierte Profilverwaltung (Kandidat)
- veröffentlichtes öffentliches Kandidatenprofil (QR / Direktlink), wenn der Kandidat die Veröffentlichung aktiviert
- Zugriff auf den Arbeitsbereich des Personalvermittlers und Zuordnung zwischen Personalvermittler und Unternehmen (B2B)
- Lebenslauf-Vorlagenbasiertes Gantt-/Zeitleisten-Rendering (nur strukturierte Ausgabe; roher Lebenslauf wird nicht beibehalten)
- gelieferte Statistikereignisse und Kredit-/Prämienabrechnung
- Rechts-, Sicherheits- und Supportvorgänge für die Unframed Bit-Schicht
Aktuelle Bereichsgrenze: Kandidaten können weltweit teilnehmen; das Onboarding von Recruiting-Unternehmen ist im aktuellen MVP auf in der EU/im EWR (EU/EEA) niedergelassene Unternehmen und das Vereinigte Königreich beschränkt.
Datenminimierung: Unframed Bit speichert keine personenbezogenen Daten über das für den Dienst Notwendige hinaus. Der Login über den Identitätsanbieter bleibt vor Abschluss der Registrierung nur sitzungsgebunden. Ausnahmen sind zeitlich begrenzt (z. B. strukturierte Gantt-/Zeitleistendaten für eine aktive bezahlte Periode oder bis zur genannten Aufbewahrungsbasis). Rohes Lebenslauf-Material wird nach Umwandlung in strukturierte Zeitleistendaten verworfen.
3. Datenkategorien
Lokale Unframed Bit-Daten:
- Sitzungskennungen und Anmeldemetadaten
- Identitätsdaten vom gewählten Identitätsanbieter beim Login (Google, LinkedIn, Xing und/oder GitHub): Subject/Handle, Profilfelder (Anzeigename, Avatar, Profil-URL soweit verfügbar) und E-Mail-Adresse, soweit verfügbar. Vor Abschluss der Registrierung verbleiben diese Daten nur in der Browser-Sitzung und werden nicht als dauerhaftes Unframed-Bit-Konto gespeichert.
- Anzeigename
- strukturierte Karrierevorlageneinträge, die lokal in Unframed Bit eingegeben werden (kein roher Lebenslauftext)
- Veröffentlichungsflags des öffentlichen Profils, Sichtbarkeitseinstellungen je Element, optionale externe Profil-URLs (LinkedIn, Xing, GitHub, Website), Notiztext und Diagramm-Sichtbarkeiten
- gesetzliche Abnahmeprotokolle für Unframed Bit-Seiten, sofern zutreffend
- Gegebenenfalls Metadaten zum Plan-/Lizenzstatus des Kandidaten und zum Kreditereignis
- nach Einwilligung zur Repository-Analyse und Installation der Unframed-Stats-App: aggregierte GitHub-Statistiken aus installationssichtbaren Repositories (Sprach-/Beitrags-/Aktivitätsaggregate), Abdeckungsmetadaten (z. B. analysiert vs. gesamt), Installations-Verknüpfungskennungen sowie Last-Known-Good-Cache-Zeitstempel für ehrliches Refresh-/Ratelimit-Verhalten
B2B Personalvermittler-/Verantwortungsdaten:
- Sitzidentität des Personalvermittlers und Firmenzuordnung
- Land des Firmensitzes und EU/EEA-Berechtigungserklärung
- Übereinstimmungsergebnis zwischen Firmencode und E-Mail-Domänenrichtlinie
- Onboarding-Nachweis-Metadaten (Referenz des Unternehmensregistrierungsnachweises, USt-/Steuer-ID-Validierungsstatus, Admin-Autorisierungsstatus, Niederlassungslizenz oder Sitznachweisstatus, sofern zutreffend)
- Zeitplan für den Verifizierungsfall (eingereicht, Mängelrüge, Reaktion, Entscheidung)
- vertragliche Nutzungsgrenzenanerkennungen (Nur-Nutzung, Löschungsverpflichtung, keine Weitergabe außerhalb von EU/EEA ohne gesonderte Rechtsgrundlage)
- jährliche Nachbescheinigung und regelmäßige Nachprüfungsstatusaufzeichnungen
- Kandidatenstatistik-Zugriffsdatensätze (wer, wann, welche Zugriffsart)
- Status des Ergebnisses „geliefert/nicht geliefert“ und Grund „abgerechnet/nicht abgerechnet“.
- Empfehlungszuordnungsereignisse und gewährte Bonus-Guthaben-Datensätze
- Aufzeichnungen zur Kreditverwendung (inklusive, Übertrag, Bonus, Geschenk, zusätzliche Nutzung)
- monatliche Abgleichs- und Korrekturaufzeichnungen
4. Zwecke und Rechtsgrundlagen
- Produktbetrieb und Sitzungssicherheit — Bereitstellung der Unframed Bit-Weboberfläche und Schutz des Dienstes vor Missbrauch. Rechtsgrundlage: GDPR Art. 6(1)(b) und 6(1)(f).
- Authentifizierung über Identitätsanbieter — Bewerber und Recruiter über einen Identitätsanbieter (Google, LinkedIn, Xing oder GitHub) authentifizieren. Der Anbieter teilt Profil und E-Mail ausschließlich zur Erstellung einer vorübergehenden Unframed-Bit-Sitzung. Ein dauerhaftes Konto und rechtliche Annahmen entstehen erst, wenn die Registrierung abgeschlossen und AGB sowie Datenschutzhinweis ausdrücklich akzeptiert werden. Optionale Repository-Analyse (GitHub) erfordert eine separate Einwilligung und App-Installation. Bei Abbruch der Registrierung wird die Unframed-Sitzung und ein etwaiger unvollständiger Stub gelöscht; die Freigabe beim Anbieter bleibt bestehen, bis sie dort widerrufen wird. Rechtsgrundlage: DSGVO Art. 6 Abs. 1 lit. b und f für die Sitzung; Art. 6 Abs. 1 lit. a/b für dauerhafte Registrierungsannahmen.
- Lokale strukturierte Profilverwaltung — Ermöglichen Sie einem Benutzer, in Unframed Bit eine einfache lokale Gantt- oder Zeitleistenbasis zu verwalten. Rechtsgrundlage: GDPR Art. 6(1)(b) und Art. 6(1)(a), wobei optionale Felder mit Einwilligung verarbeitet werden.
- Veröffentlichung des öffentlichen Profils — die vom Kandidaten gesteuerte öffentliche Profilfläche (QR/Direktlink) bereitstellen: abgekürzte Identität für anonyme Besucher sowie vollere Identität und recruiterbezogene Elemente für authentifizierte Recruiter. Externe Profil-Links (LinkedIn, Xing, GitHub, Website) werden anonymen Besuchern nie gezeigt. Diagramme und Notizen können auf „nur Recruiter“, „versteckt“ oder „Recruiter + öffentlich“ gesetzt werden. Rechtsgrundlage: GDPR Art. 6(1)(a) über den ausdrücklichen Veröffentlichungs-Schalter und die Sichtbarkeit je Element; Art. 6(1)(b) und 6(1)(f) für die Zustellung an authentifizierte Recruiter, soweit anwendbar.
- Planabhängige Anzeige von GitHub-Diagrammen und fortschreitende Abdeckung — nach Einwilligung zur Repository-Analyse und Installation der Unframed-Stats-App installationssichtbare GitHub-Daten anfordern, Diagramm-Aggregationen berechnen und anzeigen sowie betriebliche Last-Known-Good-/Abdeckungsmetadaten führen (z. B. analysiert vs. gesamt). Tiefe und Publikum bleiben planabhängig (Free-Self-Dashboard-Teaser etwa das letzte Jahr; Young-Professional-/Professional-Self-Fenster; vollständige aufgezeichnete Diagramme für authentifizierte Recruiter bei aktiver bezahlter Kandidatenphase). Die Analyse läuft in planabhängigen Batches; Free-Abdeckung kann unvollständig bleiben; bezahlte Pläne zielen auf vollständige Abdeckung nicht-idle Repositories über aufeinanderfolgende Aktualisierungen. Idle-Forks können übersprungen werden. Erhöhte GitHub-Produkthebel — wenn freigeschaltet — nur für berechtigte bezahlte Konten. Plan-/Lizenzmetadaten wählen Anzeigefenster, Durchsatz und Zugangsregel. Rechtsgrundlage: GDPR Art. 6(1)(a) für die optionale Repository-Analyse-Einwilligung; Art. 6(1)(b) für vertragliche Planfunktionen; Art. 6(1)(f) für publikumsangemessene Recruiter-Zustellung sowie betriebliche Ratelimit-/Integritätskontrollen.
- Onboarding und Überprüfbarkeit von Personalvermittlerunternehmen (B2B) — Ordnen Sie Recruiter-Benutzer dem richtigen Unternehmensarbeitsbereich zu und stellen Sie einen nachvollziehbaren Zugriff sicher. Rechtsgrundlage: GDPR Art. 6(1)(b) und 6(1)(f).
- Lebenszykluskontrollen für die Verifizierung von Personalvermittlern (B2B) — Führen Sie einmalige Onboarding-Prüfungen, regelmäßige Integritätsprüfungen und ereignisgesteuerte erneute Überprüfungen durch. Rechtsgrundlage: GDPR Art. 6(1)(b), 6(1)(f) und Art. 6(1)(c), sofern gesetzliche Verpflichtungen gelten.
- Geografie des Personalvermittlers und Durchsetzung der Exportgrenzen (B2B) — das Onboarding von Recruitern im MVP auf in der EU/im EWR (EU/EEA) niedergelassene Unternehmen und das Vereinigte Königreich beschränken und vertragliche Zusagen zum Verbot von Export und Vorratsspeicherung für freigegebene Kandidatenanalysen erfassen. Rechtsgrundlage: GDPR Art. 6(1)(b) und 6(1)(f).
- Abrechnungs- und Empfehlungsgutschriften für gelieferte Statistiken (B2B) — Berechnen Sie die Vertragsnutzung, wenden Sie Empfehlungs- oder Geschenkgutschriften an und erstellen Sie überprüfbare monatliche Rechnungen und Korrekturprotokolle. Rechtsgrundlage: GDPR Art. 6(1)(b) und 6(1)(f).
- Compliance und Support — Verantwortlichkeit, Umgang mit Missbrauch, Meldung illegaler Inhalte und Bearbeitung rechtlicher Anfragen. Rechtsgrundlage: GDPR Art. 6(1)(c) und 6(1)(f).
5. Aufbewahrung
Standardmäßige Aufbewahrungsgrundsätze (vorbehaltlich gesetzlicher Aufbewahrungsfristen und ggf. gesetzlicher Buchhaltung):
- Sitzungsdaten: nur aktive Sitzung sowie kurze technische Timeout-Fenster. Unvollständige Anmeldung vor Registrierungsabschluss ist nur sitzungsgebunden.
- Unvollständige Registrierung nach Login beim Identitätsanbieter: Es wird kein dauerhaftes Unframed-Bit-Konto angelegt; die Sitzung (und ein etwaiger älterer unvollständiger Stub) wird gelöscht, wenn die Registrierung abgebrochen oder vor Abschluss abgemeldet wird. OAuth-Freigaben beim Anbieter verwaltet der Identitätsanbieter, bis der Nutzer sie dort widerruft.
- Roh-Lebenslauf-Uploads oder Roh-Lebenslauftext: Keine Speicherung nach der Umwandlung in strukturierte Zeitleistendaten.
- Strukturierte Karrierevorlage/Gantt-Einträge: bei aktiver Pflege im Rahmen eines geltenden Zahlungs-/Speicherfensters, andernfalls 90 Tage Inaktivitätsbasis; dann Löschung oder geplante Bereinigung.
- QR-Statistik-Linkfenster für eigene Statistiken: 30 Tage (Produkteinstellung).
- Bezahltes strukturiertes Speicherfenster: 30 Tage pro bezahltem Zeitraum (Produkteinstellung), ohne Aufbewahrung von CV-Rohmaterial.
- Kein Vetter-Ursprungscache im aktuellen Startmodus.
- Audit-/Onboarding-/Bestätigungsaufzeichnungen des Personalvermittlers: 24 Monate nach Vertragsende (oder länger bei rechtlicher Sperre/Streit).
- Abrechnungsbücher: gesetzlicher Abrechnungszeitraum (mindestens 10 Jahre, sofern erforderlich).
- Sicherheitsprotokolle: 90 Tage, es sei denn, die Vorfallbearbeitung erfordert einen längeren Zeitraum.
- Veröffentlichte Kandidatenanalysen auf der Seite des Personalvermittlers: nur Auswahlliste/Suchkontext; nach der Zugriffsphase oder spätestens nach 90 Tagen löschen, sofern nicht eine gesetzliche Verpflichtung eine längere Aufbewahrung vorschreibt.
6. Kontoschließung und Aufbewahrung
Die Selbstbedienungs-Kontoschließung beendet den Zugang. Profildaten werden, soweit möglich, gelöscht; gesetzliche Abrechnungs- und Steuerunterlagen werden zur Erfüllung von Pflichten und für Behörden aufbewahrt. Zahlungsdaten bei Payhip unterliegen den Payhip-Bedingungen. Nicht genutzte Zeit eines aktiven bezahlten Tarifs wird nicht automatisch erstattet. Zwingende Verbraucherrechte bleiben unberührt.
7. Rechte der betroffenen Person
Benutzer können Zugang, Berichtigung, Löschung, Einschränkung, gegebenenfalls Widerspruch und gegebenenfalls Datenübertragbarkeit verlangen. Soweit verfügbar, ist eine Selbstbedienungs-Kontoschließung möglich. Kontakt: contact@unframed-bit.eu.
8. Automatisierte Entscheidungsfindung
Unframed Bit MVP führt keine vollautomatisierten rechtlichen oder ähnlich bedeutsamen Entscheidungen über Kandidaten oder Personalvermittler durch.
9. Änderungen
Wesentliche Änderungen an diesem Hinweis erfordern eine Versionserhöhung, eine Datumsaktualisierung und entsprechende Aktualisierungen im beibehaltenen Rechtspaket.