Datenschutzerklärung

Gemäß EU-Datenschutz-Grundverordnung (DSGVO)

Stand: 4. Dezember 2025

1. Verantwortlicher

ZNAPP GmbH

Thurn-und-Taxis-Platz 6, 60313 Frankfurt am Main

E-Mail: hello@znapp.de | Geschäftsführer: Doron Marcu

Registergericht: Amtsgericht Frankfurt am Main, HRB 132349

2. Automatisch erfasste Daten

Bei jedem Websitebesuch werden automatisch erfasst: IP-Adresse, Datum/Uhrzeit, abgerufene Seite, Referrer-URL, Browser, Betriebssystem.

Zweck: Bereitstellung und Sicherheit der Website, Fehleranalyse

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)

Speicherdauer: 7 Tage

3. Registrierung als Arbeitgeber

Erhobene Daten: E-Mail, Passwort (verschlüsselt), Firmenname, Kontaktperson, Telefon (optional), Adresse, Umsatzsteuer-ID (optional).

Zweck: Vertragserfüllung, Bereitstellung der Dienstleistungen

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)

Speicherdauer: Vertragsdauer + 10 Jahre (gesetzliche Aufbewahrungspflicht HGB/AO)

Stellenangebote: Titel, Beschreibung, Standort, Gehalt, Bewerbungs-URL. Speicherdauer bis Löschung oder Vertragsende + 30 Tage.

4. Registrierung als Jobsuchende/r

Pflichtangaben: E-Mail, Passwort (verschlüsselt), Vor- und Nachname, Wohnort (mit Koordinaten für Umkreissuche).

Freiwillige Angaben: Beruf, Profilbild, Telefon, Geburtsdatum, Bio, Berufserfahrung (Firma, Position, Zeitraum), Ausbildung (Institution, Abschluss), Fähigkeiten, Sprachen (mit Niveau A1-C2), Führerscheine und Erlaubnisse (z.B. Führerschein Klasse B, Personenbeförderungsschein), Lebenslauf (PDF), Suchpräferenzen (gewünschter Beruf, Arbeitsmodell, Wochenstunden, Gehaltserwartung, gewünschter Arbeitsort mit Umkreis).

Zweck: Bereitstellung der Talent Pool Funktionen, intelligentes Matching mit Stellenangeboten, personalisierte Stellensuche, Stellenvorschläge.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), Art. 6 Abs. 1 lit. a DSGVO (Einwilligung für Talent Pool).

Speicherdauer: Bis zur Löschung des Kontos durch den Nutzer.

5. Talent Pool und automatisierte Verarbeitung

5.1 Automatische Aufnahme: Mit Registrierung als Jobsuchende/r wird das Profil automatisch im Talent Pool für Arbeitgeber sichtbar. Opt-out jederzeit in Kontoeinstellungen möglich.

5.2 Sichtbare Daten: Name, Profilbild, Beruf, Berufserfahrung, Ausbildung, Fähigkeiten, Sprachen, Führerscheine, Standort (Stadt/Region ohne genaue Adresse), Profil-Vollständigkeit.

5.3 Geschützte Daten: E-Mail-Adresse, Telefonnummer, genaue Adresse und Geburtsdatum sind für Arbeitgeber nicht einsehbar.

5.4 Automatisierte Verarbeitung: Profildaten werden automatisiert verarbeitet und für Suchfunktionen optimiert. Dies erfolgt durch maschinelle Analyse und Kategorisierung der Angaben. Die Verarbeitung ermöglicht es Arbeitgebern, Profile bei Suche nach verwandten oder synonymen Begriffen zu finden.

5.5 Stellenvorschläge: Arbeitgeber können Stellenangebote vorschlagen. Nutzer erhalten E-Mail-Benachrichtigungen mit Stellendetails und Links zur Plattform.

5.6 Keine Verpflichtungen. Vorschläge können ignoriert oder abgelehnt werden.

6. KI-gestützte Features

Wir nutzen künstliche Intelligenz von Google für:

  • Optimierte Suchergebnisse: Automatische Analyse und Verbesserung von Suchanfragen für präzisere Ergebnisse.
  • Lebenslauf-Analyse: Automatisches Auslesen hochgeladener PDFs. Extrahierte Daten werden zur Übernahme vorgeschlagen. Nutzer entscheiden über Übernahme.
  • Automatische Kategorisierung: Berufe werden automatisch Branchen zugeordnet für bessere Filterung.
  • Semantische Suche: Profile und Stellenangebote werden für bedeutungsbasierte Suche aufbereitet (nicht nur Keywords).

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).

Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.

7. E-Mail-Verifizierung

Bei Registrierung und Passwort-Zurücksetzen verwenden wir E-Mail-Verifizierungscodes (4-stellig, 15 Minuten gültig). Rate Limiting: Max. 3 Codes pro Stunde pro E-Mail.

Zweck: Sicherheit, Verhinderung von Missbrauch.

Speicherdauer: Codes werden nach 7 Tagen gelöscht.

8. Analytics und Tracking

Allgemeines Tracking: Wir tracken anonymisiert Stellenangebots-Aufrufe, Bewerbungsklicks und Suchanfragen. Bot-Traffic wird herausgefiltert.

Talent-Tracking: Für angemeldete Talente tracken wir Profilansichten, erhaltene/angesehene Stellenvorschläge, Bewerbungen (nur über unsere Plattform), letzte Aktivität.

Zweck: Statistiken im Dashboard, Qualitätsmerkmale, Plattform-Verbesserung.

Registrierungs-Tracking: Beim ersten Besuch setzen wir einen verschlüsselten Cookie mit Herkunft, Referrer und UTM-Parametern (90 Tage). Bei Registrierung werden Daten dem Account zugeordnet und Cookie gelöscht.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse), Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).

9. Cookies

Essenzielle Cookies (immer aktiv - keine Einwilligung erforderlich):

  • Session-Verwaltung und Authentifizierung (JWT Token, 7 Tage)
  • Theme-Einstellung (Light/Dark Mode)
  • Google Maps API - Zwingend erforderlich für Standortsuche bei Stellenangeboten und Talentpool
  • Google Gemini KI - Zwingend erforderlich für intelligente Suchfunktionen, semantische Stellensuche und CV-Analyse

Rechtsgrundlage für essentielle Services: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).

Analytics (Einwilligung erforderlich): Google Tag Manager für Nutzungsstatistiken (26 Monate).

Marketing (Einwilligung erforderlich): Facebook Pixel für Werbemessung (90 Tage).

Cookie-Einstellungen können jederzeit über unseren Cookie-Banner angepasst werden. Essentielle Cookies können nicht deaktiviert werden, da sie für die Kernfunktionalität der Plattform erforderlich sind.

10. Weitergabe an Drittanbieter

Stripe (Zahlungen, nur Arbeitgeber): Name, E-Mail, Zahlungsdaten. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

Kombo (ATS-Integration, nur Arbeitgeber): Stellenangebote, Firmendaten. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

Google Maps: Suchanfragen, Ortsangaben für Koordinaten-Ermittlung. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.

Google Cloud Platform: Hosting (Server in EU). Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.

Google (KI-Dienste): Automatisierte Datenverarbeitung für Suchoptimierung und Lebenslauf-Analyse. Rechtsgrundlage: Art. 6 Abs. 1 lit. a + f DSGVO.

Microsoft Office365: E-Mail-Versand. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

Alle Drittanbieter nutzen Standardvertragsklauseln (SCC) oder EU-US Data Privacy Framework.

11. Ihre Rechte (DSGVO)

Auskunftsrecht (Art. 15)

Jederzeit Auskunft über verarbeitete Daten

Berichtigung (Art. 16)

Korrektur unrichtiger Daten

Löschung (Art. 17)

Vollständige Datenlöschung (sofern keine Aufbewahrungspflicht)

Einschränkung (Art. 18)

Einschränkung der Verarbeitung

Datenübertragbarkeit (Art. 20)

Daten in maschinenlesbarem Format

Widerspruch (Art. 21)

Widerspruch gegen Datenverarbeitung

Ausübung: E-Mail an hello@znapp.de. Bearbeitung innerhalb 30 Tagen.

12. Besonderheiten für Jobsuchende

Talent Pool: Automatische Aufnahme bei Registrierung. Profil sichtbar für Arbeitgeber. Opt-out jederzeit möglich in Kontoeinstellungen.

Kontaktschutz: E-Mail-Adresse und Telefonnummer sind nicht sichtbar. Kontaktaufnahme nur via "Stelle vorschlagen" mit E-Mail-Benachrichtigung.

Vollständige Löschung: Konto kann jederzeit gelöscht werden. Alle Daten werden unwiderruflich entfernt (Hard Delete gemäß Art. 17 DSGVO), einschließlich Profil, Lebenslauf, Berufserfahrung, Bewerbungshistorie, Erfolge und alle Verarbeitungsdaten.

Kostenlos: Alle Funktionen sind dauerhaft kostenfrei.

13. Speicherdauer

Arbeitgeber-Daten (aktiv)Vertragsdauer + 10 Jahre
Talent-ProfileBis Konto-Löschung
StellenangeboteVertragsende + 30 Tage
Server-Logs7 Tage
E-Mail-Codes7 Tage
CookiesSession bis 26 Monate
Tracking-Cookie90 Tage (bei Registrierung gelöscht)

14. Datensicherheit

Technische Maßnahmen: SSL/TLS-Verschlüsselung, Passwort-Hashing, Zugriffskontrolle, Server in EU, regelmäßige Backups, Monitoring.

Organisatorische Maßnahmen: Mitarbeiterschulung, Vertraulichkeitsverpflichtungen, Sicherheitsüberprüfungen, Incident Response.

15. Beschwerderecht

Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren:

Der Hessische Beauftragte für Datenschutz und Informationsfreiheit

Postfach 3163, 65021 Wiesbaden

Website: https://datenschutz.hessen.de

Zusammenfassung

Was wir tun:
  • Daten nur für angegebene Zwecke
  • SSL/TLS-Verschlüsselung
  • Server in EU
  • Transparente Information
  • Ihre Rechte respektieren
Was wir NICHT tun:
  • Verkauf von Daten
  • Weitergabe ohne Rechtsgrundlage
  • Kontaktdaten von Talenten preisgeben
  • Tracking ohne Einwilligung
  • Kostenpflichtig für Talente

Kontakt

Bei Fragen zum Datenschutz kontaktieren Sie uns bitte.

hello@znapp.de

ZNAPP GmbH | Thurn-und-Taxis-Platz 6, 60313 Frankfurt am Main
Registergericht: Amtsgericht Frankfurt am Main, HRB 132349 | Umsatzsteuer-ID: DE341044584