Datenschutz
Die Tech Recruiter GmbH, Buchenweg 25, 21039 Escheburg, informiert Sie hier über die Verarbeitung personenbezogener Daten auf dieser Webseite, über Cookies, Rechte betroffener Personen und unsere technischen und organisatorischen Maßnahmen. Bei Fragen erreichen Sie uns unter [email protected].
Nachfolgend haben wir die wichtigsten Informationen zu den typischen Datenverarbeitungen getrennt nach Betroffenengruppen für Sie zusammengestellt. Für bestimmte Datenverarbeitungen, die nur spezifische Gruppen betreffen, werden die Informationspflichten gesondert erfüllt. Sofern im Text der Begriff "Daten" verwendet wird, sind jeweils allein personenbezogene Daten im Sinne der DS-GVO gemeint.
Stand: August 2025
1. Besucherinnen und Besucher der Webseite
1.1 Server-Protokolldaten
Beim Aufruf der Webseite werden durch den auf Ihrem Endgerät zum Einsatz kommenden Browser technisch bedingt bestimmte Informationen an den Server unserer Webseite gesendet. Diese Daten werden auf unserem Server gespeichert und verarbeitet.
- Zweck der Verarbeitung ist die Bereitstellung der aufgerufenen Inhalte, die Gewährleistung der Sicherheit der IT-Infrastruktur, die Fehlerbehebung, die Ermöglichung und Vereinfachung der Suche auf der Webseite und die Verwaltung von Cookies.
- Verarbeitet werden HTTP-Daten wie IP-Adresse, Browsertyp und -version, Betriebssystem, aufgerufene Seite, Referrer URL sowie Datum und Uhrzeit des Abrufs.
- Rechtsgrundlage ist unser berechtigtes Interesse an dem Betrieb einer Internetpräsenz und dem Austausch mit Kommunikationspartnern gemäß Art. 6 Abs. 1 lit. f DS-GVO.
- Empfänger sind IT-Dienstleister im Rahmen der Auftragsverarbeitung. Für das Hosting nutzen wir primär DigitalOcean in Frankfurt sowie DigitalOcean Spaces für die Speicherung von Daten. Zusätzlich werden Google Workspace und Slack eingesetzt.
- IP-Adressen werden spätestens nach 24 Stunden anonymisiert. Pseudonyme Nutzungsdaten werden nach sechs Monaten gelöscht.
1.2 Notwendige Cookies
Wir setzen auf unserer Webseite Cookies ein. Cookies sind kleine Textdateien, die bei dem Besuch der Webseite über den Browser auf dem Endgerät gespeichert werden können.
- Notwendige Cookies dienen der technischen Funktion der Webseite und können über die Cookie-Verwaltungsfunktion nicht deaktiviert werden.
- Analyse- und Tracking-Cookies werden erst nach ausdrücklicher Einwilligung aktiviert; ohne diese Zustimmung werden keine Tracking-Skripte geladen.
- Cookies können jederzeit generell im jeweiligen Browser deaktiviert werden. Dadurch können einzelne Funktionen der Webseite eingeschränkt sein.
1.3 Statistik Cookies
Durch Klick auf „Details anzeigen“ gelangen Sie in unser Cookie-Board. Dort können Sie eine individuelle Auswahl von Cookies vornehmen und diese später anpassen.
Wir nutzen den Usercentrics Consent Manager, um Einwilligungen, Widerrufe von Einwilligungen und Widersprüche gegen den Einsatz von Cookies auf der Webseite zu verwalten.
- Usercentrics verarbeitet HTTP-Daten sowie Einwilligungs-Cookies mit der Entscheidung der Nutzerin oder des Nutzers, dem Zeitpunkt der Entscheidung und des letzten Besuchs. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DS-GVO und § 25 Abs. 2 Nr. 2 TTDSG. Empfänger ist Usercentrics A/S, Havnegade 39, 1058 Kopenhagen, Dänemark. Der Widerruf einer Einwilligung wird drei Jahre lang aufbewahrt. Das Verwaltungscookie wird 12 Monate nach dem letzten Besuch gelöscht.
- Wenn Sie hierzu Ihre Einwilligung erteilt haben, setzen wir Hotjar zur pseudonymisierten Web-Analyse ein. Verarbeitet werden HTTP-Daten, Hotjar-Endgeräte-Daten, Hotjar-Mess-Daten, aggregierte Berichtsdaten sowie mögliche Sitzungsaufzeichnungen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DS-GVO. Empfänger ist Hotjar Ltd, Dragonara Business Centre, 5th Floor, Dragonara Road, Paceville St Julian’s STJ 3141, Malta, mit AWS als Hosting-Subunternehmer. Die Daten werden spätestens nach 365 Tagen gelöscht.
2. Potentielle Kandidatinnen und Kandidaten
- Die Daten werden verarbeitet, um Recruiting-Dienstleistungen für potenzielle Arbeitgeber bereitzustellen und Kandidatinnen und Kandidaten Beschäftigungsmöglichkeiten sowie job- oder karriererelevante Informationen zur Verfügung zu stellen.
- Verarbeitet werden Visitenkartendaten wie Name, Postanschrift, E-Mail-Adresse, Telefonnummer, Beschäftigung, beruflicher Werdegang, Position und Titel sowie weitere Daten zu Lebenslauf, Zeugnissen, vorherigen Arbeitgebern oder freiwillig mitgeteilte Daten.
- Die Daten stammen aus öffentlich zugänglichen Quellen wie Unternehmenswebseiten, LinkedIn, Xing, Wirtschaftspresse oder Publikationen sowie direkt von der betroffenen Person oder benannten Dritten.
- Rechtsgrundlage für Visitenkartendaten und öffentlich zugängliche Daten ist Art. 6 Abs. 1 lit. f DS-GVO; für weitere Lebenslaufdaten und freiwillig mitgeteilte Daten Art. 6 Abs. 1 lit. a DS-GVO.
- Empfänger sind IT-Dienstleister im Rahmen der Auftragsverarbeitung. Für das Hosting nutzen wir primär DigitalOcean in Frankfurt sowie DigitalOcean Spaces für die Speicherung von Daten. Zusätzlich werden Google Workspace und Slack eingesetzt.
- Die Daten werden auf Wunsch der Person oder zehn Jahre nach der letzten Kontaktaufnahme gelöscht.
3. Interessenten und Kommunikationspartner (Terminbuchungsfunktion)
Sie können jederzeit mit uns in Kontakt treten oder einen Termin über unsere Terminbuchungsfunktion buchen.
- Zweck der Verarbeitung ist die Kommunikation mit Interessenten und Kommunikationspartnern sowie das Angebot einer Terminbuchungsfunktion.
- Verarbeitet werden Name, Kontaktdaten, Kommunikationsdaten sowie Terminbuchungsdaten.
- Rechtsgrundlagen sind Art. 6 Abs. 1 lit. f DS-GVO und die Vertragsanbahnung nach Art. 6 Abs. 1 lit. b DS-GVO.
- Anfragen werden intern an zuständige Mitarbeitende weitergeleitet. Empfänger sind außerdem IT-Dienstleister im Rahmen der Auftragsverarbeitung, insbesondere DigitalOcean, DigitalOcean Spaces, Google Workspace und Slack.
- Sämtliche vertrags- und buchungsrelevanten Daten werden gemäß steuer- und handelsrechtlicher Aufbewahrungsfristen zehn Kalenderjahre nach Vertragsende gespeichert. Terminbuchungsdaten werden nach zehn Kalenderjahren gelöscht.
4. Kundinnen und Kunden sowie dortige Ansprechpartnerinnen und -partner
- Wir verarbeiten die Daten zum Zwecke der Durchführung des Vertragsverhältnisses und zur Zahlungsabwicklung.
- Verarbeitet werden Name und Adressdaten, Angaben zum Unternehmen, Zahlungsdaten sowie vertragsrelevante Kommunikationsdaten.
- Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DS-GVO, Art. 6 Abs. 1 lit. c DS-GVO sowie bei Ansprechpartnerinnen und Ansprechpartnern juristischer Personen Art. 6 Abs. 1 lit. f DS-GVO.
- Empfänger können Banken, Zahlungsdienstleister, Inkassodienstleister, Rechtsanwältinnen und Rechtsanwälte, Gerichte sowie IT-Dienstleister im Rahmen der Auftragsverarbeitung sein. Für das Hosting nutzen wir primär DigitalOcean in Frankfurt sowie DigitalOcean Spaces für die Speicherung von Daten. Zusätzlich werden Google Workspace und Slack eingesetzt.
- Sämtliche vertrags- und buchungsrelevanten Daten werden für die Dauer von zehn Kalenderjahren nach Vertragsende gespeichert.
5. Rechte der Betroffenen und weitere Angaben
- Wir nutzen keine Verfahren automatisierter Einzelfallentscheidungen.
- Sie haben das Recht auf Auskunft über alle personenbezogenen Daten, die wir von Ihnen verarbeiten.
- Sie haben das Recht auf Berichtigung und Ergänzung unrichtiger oder unvollständiger Daten.
- Sie können die Löschung Ihrer personenbezogenen Daten verlangen, sofern wir nicht rechtlich zur weiteren Verarbeitung verpflichtet oder berechtigt sind.
- Bei Vorliegen der gesetzlichen Voraussetzungen können Sie eine Einschränkung der Verarbeitung verlangen.
- Sie haben ein Widerspruchsrecht gegen die Verarbeitung, insbesondere bei Direktwerbung oder bei einer Verarbeitung auf Grundlage einer Interessenabwägung.
- Bei Verarbeitung auf Grundlage einer Einwilligung oder im Rahmen eines Vertrages haben Sie ein Recht auf Datenübertragbarkeit.
- Sie können eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.
- Sie haben das Recht, bei einer Aufsichtsbehörde Beschwerde einzulegen, wenn Sie einen Datenschutzverstoß vermuten.
6. Technische und organisatorische Maßnahmen (TOM)
- Zutrittskontrolle: Die Serverinfrastruktur ist in ISO/IEC 27001-zertifizierten Rechenzentren untergebracht. Für das Hosting nutzen wir primär DigitalOcean in Frankfurt sowie DigitalOcean Spaces für die Speicherung von Daten. Arbeitsplätze sind physisch durch PIN-Systeme gesichert.
- Zugangskontrolle: Zugänge zu Servern und Plattformverwaltungen erfolgen ausschließlich über individuelle Benutzerkonten mit starken Passwörtern und Zwei-Faktor-Authentifizierung. SSH-Zugriffe sind auf ausgewählte IP-Adressen beschränkt.
- Zugriffskontrolle: Produktionssysteme sind logisch voneinander getrennt und über dedizierte Netzwerke abgesichert. Entwicklungs- und Testumgebungen nutzen ausschließlich anonymisierte oder synthetisch erzeugte Daten.