Privacyverklaring
1. Verwerkingsverantwoordelijke
Serap Kuşu-Eryigit
21, rue Basse
L-3813 Schifflange
Luxembourg
Geen klantenverkeer ter plaatse.
Contactpersoon / Support:
Serap Kuşu-Eryigit
Support:
support@unframed-bit.eu
Contact:
contact@unframed-bit.eu
Telefoon:
+352 691 868 822
Related service domains: unframed-bit.eu
Technische uitvoering:
Nejat Philip Eryigit / Ready-4-IT (www.ready-4-it.com)
DPO-contactpersoon: aangesteld indien wettelijk vereist op basis van verwerkingsvolume of reikwijdte.
2. Domein
Deze kennisgeving heeft betrekking op gegevens die in Unframed Bit worden verwerkt voor:
- lichtgewicht sessietoegang
- Inloggen via identiteitsprovider (Google, LinkedIn, Xing en/of GitHub via de UnframedStats GitHub App): profiel en e-mail alleen voor authenticatie
- lokaal gestructureerd profielbeheer (kandidaat)
- gepubliceerd openbaar kandidatenprofiel (QR / directe link) wanneer de kandidaat publicatie inschakelt
- Toegang tot werkruimte voor recruiter en toewijzing van recruiter aan bedrijf (B2B)
- Op CV-sjablonen gebaseerde Gantt/tijdlijnweergave (alleen gestructureerde uitvoer; onbewerkte CV blijft niet behouden)
- leverde statistiekengebeurtenissen en krediet-/beloningsboekhouding
- juridische, beveiligings- en ondersteuningsbewerkingen voor de Unframed Bit-laag
Huidige bereikgrens: kandidaten mogen wereldwijd deelnemen; de onboarding van recruiters en bedrijven is beperkt tot in de EU/EER gevestigde entiteiten en het Verenigd Koninkrijk in de huidige MVP.
Dataminimalisatie: Unframed Bit slaat geen persoonsgegevens op buiten wat voor de dienst nodig is. Login via de identiteitsprovider blijft vóór afronding van de registratie alleen sessiegebonden. Uitzonderingen zijn tijdgebonden (bijvoorbeeld gestructureerde Gantt-/tijdlijngegevens voor een actieve betaalde periode of tot de genoemde bewaarbasis). Ruwe cv-materiaal wordt na omzetting in gestructureerde tijdlijngegevens verworpen.
3. Gegevenscategorieën
Lokale niet-geframede bitgegevens:
- sessie-ID's en login-metagegevens
- Identiteitsgegevens van de gekozen identiteitsprovider bij login (Google, LinkedIn, Xing en/of GitHub): subject/handle, profielvelden (weergavenaam, avatar, profiel-URL indien beschikbaar) en e-mailadres indien beschikbaar. Voor afronding van de registratie blijven deze gegevens alleen in de browsersessie en worden ze niet als duurzaam Unframed Bit-account opgeslagen.
- weergavenaam
- gestructureerde carrièresjabloongegevens die lokaal zijn ingevoerd in Unframed Bit (geen onbewerkte CV-tekst)
- publicatievlaggen van het openbare profiel, zichtbaarheidsinstellingen per element, optionele externe profiel-URL’s (LinkedIn, Xing, GitHub, website), notitietekst en diagramzichtbaarheid
- wettelijke acceptatierecords voor Unframed Bit-pagina's, indien van toepassing
- kandidaatplan/licentiestatus en metadata van kredietgebeurtenissen, indien van toepassing
- na toestemming voor repository-analyse en installatie van de Unframed Stats App: geaggregeerde GitHub-statistieken van installatiezichtbare repositories (taal-/bijdrage-/activiteitsaggregaten), dekkingsmetadata (bijv. geanalyseerd vs totaal), installatiekoppelings-ID’s en last-known-good-cachetijdstempels voor eerlijk refresh-/rate-limitgedrag
B2B-recruiter/verantwoordingsgegevens:
- identiteit van de recruiter en bedrijfstoewijzing
- land van vestigingsplaats van het bedrijf en verklaring van geschiktheid voor de EU/EER
- bedrijfscode en e-maildomeinbeleid komen overeen met resultaat
- metagegevens van onboardingbewijs (referentie van het bedrijfsregistratiebewijs, validatiestatus van BTW/belasting-ID, status van beheerdersautorisatie, vestigingsvergunning of zetelbewijsstatus, indien van toepassing)
- Tijdlijn van de verificatiezaak (ingediend, kennisgeving van tekortkoming, reactie, beslissing)
- contractuele erkenning van gebruiksgrenzen (alleen gebruik op shortlist, verwijderingsverplichting, geen overdracht buiten de EU/EER zonder afzonderlijke wettelijke basis)
- jaarlijkse herattestering en periodieke hercontrolestatusrecords
- toegangsrecords voor kandidaatstatistieken (wie, wanneer, welk toegangstype)
- status van geleverd/niet-geleverd resultaat en reden van gefactureerd/niet-gefactureerd
- verwijzingsattributiegebeurtenissen en toegekende bonuskredietrecords
- registraties van kredietgebruik (inbegrepen, overdracht, bonus, geschenk, extra gebruik)
- maandelijkse afstemming en correctiegegevens
4. Doeleinden en rechtsgrondslagen
- Productbediening en sessiebeveiliging — zorgen voor de Unframed Bit-webinterface en beschermen de dienst tegen misbruik. Wettelijke basis: AVG Art. 6(1)(b) en 6(1)(f).
- Authenticatie via identiteitsprovider — kandidaten en recruiters authenticeren via een identiteitsprovider (Google, LinkedIn, Xing of GitHub). De provider deelt profiel en e-mail uitsluitend om een tijdelijke Unframed Bit-sessie te maken. Een duurzaam account en juridische aanvaardingen ontstaan pas wanneer de gebruiker de registratie afrondt en de Voorwaarden en de Privacyverklaring expliciet accepteert. Optionele repository-analyse (GitHub) vereist aparte toestemming en App-installatie. Bij afbreken van de registratie wordt de Unframed-sessie en een eventuele onvolledige stub verwijderd; de provider-autorisatie blijft bestaan tot intrekking in de accountinstellingen van die provider. Rechtsgrond: AVG art. 6(1)(b) en 6(1)(f) voor de sessie; art. 6(1)(a)/(b) voor duurzame registratieaanvaardingen.
- Lokale gestructureerde profielafhandeling — laat een gebruiker een lichtgewicht lokale Gantt- of tijdlijnbasis onderhouden in Unframed Bit. Wettelijke basis: AVG Art. 6, lid 1, onder b), en art. 6(1)(a) waarbij optionele velden met toestemming worden verwerkt.
- Publicatie van het openbare profiel — het door de kandidaat gestuurde openbare profieloppervlak (QR/directe link) leveren met verkorte identiteit voor anonieme bezoekers, en vollere identiteit plus recruiter-elementen voor geauthenticeerde recruiters. Externe profiellinks (LinkedIn, Xing, GitHub, website) worden nooit aan anonieme bezoekers getoond. Diagrammen en notities kunnen op alleen recruiters, verborgen, of recruiters + openbaar worden gezet. Rechtsgrond: AVG Art. 6(1)(a) via de expliciete publicatieschakelaar en keuzes per element; Art. 6(1)(b) en 6(1)(f) voor levering aan geauthenticeerde recruiters waar van toepassing.
- Weergave van GitHub-diagrammen volgens plan en progressieve dekking — na toestemming voor repository-analyse en installatie van de Unframed Stats App installatiezichtbare GitHub-gegevens opvragen, diagramaggregaten berekenen en tonen, en operationele last-known-good-/dekkingsmetadata bijhouden (bijv. geanalyseerd vs totaal). Diepte en publiek blijven planafhankelijk (Free-dashboardteaser van ongeveer één jaar; Young Professional-/Professional-zelfvensters; volledige diagrammen voor geauthenticeerde recruiters in een actieve betaalde fase). Analyse verloopt in batches; Free-dekking kan onvolledig blijven; betaalde plannen streven naar volledige dekking van niet-idle repositories. Idle forks kunnen worden overgeslagen. Verhoogde GitHub-hefbomen, indien ingeschakeld, gelden alleen voor betaalde accounts. Rechtsgrond: AVG art. 6(1)(a) voor optionele toestemming; art. 6(1)(b) voor planfuncties; art. 6(1)(f) voor recruiterlevering en rate-limit-/integriteitscontroles.
- Recruiter bedrijf onboarding en controleerbaarheid (B2B) — wijs recruitergebruikers toe aan de juiste bedrijfswerkruimte en zorg voor traceerbare toegang. Wettelijke basis: AVG Art. 6(1)(b) en 6(1)(f).
- Levenscycluscontroles voor recruiterverificatie (B2B) — voer eenmalige onboarding-controles, periodieke integriteitscontroles en gebeurtenisgestuurde herverificatie uit. Wettelijke basis: AVG Art. 6(1)(b), 6(1)(f) en art. 6(1)(c) waar wettelijke verplichtingen van toepassing zijn.
- Geografie van recruiter en handhaving van exportgrenzen (B2B) — beperk de onboarding van recruiters tot in de EU/EER gevestigde entiteiten en het Verenigd Koninkrijk in de MVP en leg contractuele verplichtingen vast om niet te exporteren/niet te hamsteren voor vrijgegeven kandidaatanalyses. Wettelijke basis: AVG Art. 6(1)(b) en 6(1)(f).
- Facturering en verwijzingskredieten geleverde statistieken (B2B) — bereken het contractgebruik, pas verwijzings- of cadeautegoeden toe en produceer controleerbare maandelijkse facturen en correctiesporen. Wettelijke basis: AVG Art. 6(1)(b) en 6(1)(f).
- Naleving en ondersteuning — aansprakelijkheid, afhandeling van misbruik, rapporten over illegale inhoud en afhandeling van juridische verzoeken. Wettelijke basis: AVG Art. 6(1)(c) en 6(1)(f).
5. Behoud
Standaardretentiebasislijnen (onderworpen aan wettelijke bewaarplichten en wettelijke boekhouding, indien van toepassing):
- Sessiegegevens: alleen actieve sessie, plus korte technische timeoutvensters. Onvolledige aanmelding vóór afronding van de registratie is alleen sessiegebonden.
- Onvolledige registratie na aanmelden bij de identiteitsprovider: er wordt geen duurzaam Unframed Bit-account aangemaakt; de sessie (en een eventuele oudere onvolledige stub) wordt verwijderd wanneer de gebruiker de registratie annuleert of uitlogt vóór afronding. OAuth-autorisaties bij de provider beheert de identiteitsprovider tot de gebruiker ze daar intrekt.
- Ruwe CV-uploads of ruwe CV-tekst: geen opslag na transformatie naar gestructureerde tijdlijngegevens.
- Gestructureerd carrièresjabloon / Gantt-inzendingen: hoewel actief onderhouden onder een toepasselijke betaalde/opslagperiode, anders 90 dagen inactiviteitsbasislijn; vervolgens verwijderen of gepland opschonen.
- QR-statistieken-linkvenster voor eigen statistieken: 30 dagen (productinstelling).
- Betaalde gestructureerde opslagperiode: 30 dagen per betaalde periode (productinstelling), zonder onbewerkt CV-materiaal te behouden.
- Geen cache van Vetter-oorsprong in de huidige opstartmodus.
- Recruiter audit/onboarding/bevestigingsgegevens: 24 maanden na einde van het contract (of langer bij juridische bewaring/geschil).
- Factureringsgrootboeken: wettelijke boekhoudperiode (minimaal 10 jaar indien vereist).
- Beveiligingslogboeken: 90 dagen, tenzij de afhandeling van incidenten langer duurt.
- Vrijgegeven kandidatenanalyses aan de recruiterzijde: alleen shortlist/zoekcontext; verwijderen na de toegangsfase of uiterlijk na 90 dagen tenzij een wettelijke verplichting een langere bewaring vereist.
6. Accountsluiting en bewaartermijnen
Zelfbedieningssluiting van het account beëindigt de toegang. Profielgegevens worden waar mogelijk verwijderd; wettelijke facturerings- en belastingadministratie wordt bewaard voor naleving en autoriteiten. Betalingsgegevens bij Payhip vallen onder de voorwaarden van Payhip. Ongebruikte tijd van een actief betaald abonnement wordt niet automatisch terugbetaald. Dwingende consumentenrechten blijven onverlet.
7. Rechten van betrokkenen
Gebruikers kunnen verzoeken om: inzage, correctie, verwijdering, beperking, bezwaar waar van toepassing, en gegevensoverdraagbaarheid waar van toepassing. Zelfbedieningssluiting van het account is beschikbaar waar aangeboden. Contact: contact@unframed-bit.eu.
8. Geautomatiseerde besluitvorming
Unframed Bit MVP neemt geen volledig geautomatiseerde juridische of soortgelijke belangrijke beslissingen over kandidaten of recruiters.
9. Veranderingen
Belangrijke wijzigingen in deze kennisgeving vereisen een versie-bump, datum-update en overeenkomstige updates in het bewaarde juridische pakket.