Gemäß DSGVO (EU) 2016/679 · Stand: Mai 2026
Verantwortlicher im Sinne der DSGVO ist:
Munira Nandalpad
Brühlstr 15
71034 Böblingen
Deutschland
E-Mail: munira.nandalpad@servicesphere.de
Wir verarbeiten personenbezogene Daten nur, soweit dies für die Bereitstellung unseres Dienstes erforderlich ist.
a) Registrierung und Authentifizierung
Bei der Registrierung erheben wir Ihre E-Mail-Adresse und ein Passwort (verschlüsselt gespeichert). Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
b) Hochgeladene Lebenslaufdaten
Wenn Sie einen Lebenslauf oder LinkedIn-Export hochladen, wird der Textinhalt ausschließlich für die Dauer Ihrer Sitzung im Browser-Speicher (sessionStorage) gehalten und zur KI-Analyse an unsere Verarbeitungspartner (Anthropic) übermittelt. Die Rohdatei wird nicht auf unseren Servern gespeichert. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
c) Zahlungsdaten
Zahlungen werden über PayPal abgewickelt. Wir erhalten lediglich eine Bestätigung und die PayPal-E-Mail-Adresse des Zahlers. Kreditkarten- oder Bankdaten gelangen nicht zu uns. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
d) Nutzungsprotokoll (Credits)
Wir speichern, welche KI-Aktionen (z.B. Lebenslauf-Optimierung, Anschreiben-Erstellung) Sie durchgeführt haben, um das Credit-System zu verwalten. Diese Daten beinhalten keine Inhalte Ihres Lebenslaufs. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
e) KI-Karriereprofil (Kira)
Wenn Sie einen Lebenslauf hochladen und in die KI-Analyse durch Kira einwilligen, extrahieren wir strukturierte Karrieredaten (u.a. Berufsbezeichnung, Fähigkeiten, Berufserfahrung in Jahren, Zielrollen) und speichern diese dauerhaft in Ihrem Nutzerkonto in unserer Datenbank (Supabase, Region EU-West, Irland). Diese Daten dienen ausschließlich der personalisierten Job-Empfehlung und CV-Optimierung innerhalb der Plattform. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Sie können Ihr Karriereprofil jederzeit unter Einstellungen → Kira AI Profildaten vollständig löschen.
Wir setzen folgende Dienstleister ein:
Für Drittanbieter außerhalb der EU erfolgt die Datenübertragung auf Basis der EU-Standardvertragsklauseln (Art. 46 DSGVO).
Kontodaten und das Credit-Nutzungsprotokoll werden für die Dauer der aktiven Nutzung Ihres Kontos gespeichert. Nach Kündigung oder auf Wunsch werden Ihre Daten innerhalb von 30 Tagen vollständig gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen (§ 147 AO: 10 Jahre für Zahlungsbelege).
Wir verwenden ausschließlich technisch notwendige Cookies (Session-Management durch Supabase). Es werden keine Analyse- oder Werbe-Cookies eingesetzt. Es erfolgt kein Tracking durch Dritte.
Sie haben folgende Rechte gegenüber uns bezüglich Ihrer personenbezogenen Daten:
Zur Ausübung Ihrer Rechte wenden Sie sich bitte an: munira.nandalpad@servicesphere.de. Sie haben zudem das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Zuständig ist die Aufsichtsbehörde Ihres Bundeslandes.
Alle Datenübertragungen erfolgen verschlüsselt über HTTPS/TLS. Passwörter werden durch Supabase mit bcrypt gehasht und niemals im Klartext gespeichert. Der Zugriff auf Produktionsdaten ist auf autorisierte Administratoren beschränkt.
Wir behalten uns vor, diese Datenschutzerklärung bei Bedarf anzupassen. Die jeweils aktuelle Version ist auf dieser Seite abrufbar. Bei wesentlichen Änderungen werden registrierte Nutzer per E-Mail informiert.