AuditCV
Zur Startseite
🔒 DATENSCHUTZ

Datenschutzerklärung

Zuletzt aktualisiert: 4. Oktober 2026
Rechtlicher HinweisDiese Übersetzung dient lediglich Informationszwecken. Rechtlich verbindlich ist die türkische Originalfassung.

Bei AuditCV.io erheben wir strikt nur die personenbezogenen Daten, die zur Durchführung von Referenzprüfungen erforderlich sind; wir verkaufen diese Daten niemals an Dritte oder nutzen sie für Werbezwecke. Nachfolgend finden Sie eine Zusammenfassung, gefolgt vom vollständigen Text der Richtlinie.

Von uns erhobene Daten: Vollständiger Name von Kandidaten und Referenzgebern, E-Mail, Telefonnummer, Antworten auf Fragebögen und begrenzte Sicherheitstelemetrie, die ausschließlich zur Betrugserkennung verwendet wird.
Rechtsgrundlage: Die gesamte Datenverarbeitung basiert strikt auf der digitalen ausdrücklichen Einwilligung, die vom Kandidaten und Referenzgeber eingeholt wird (DSGVO Art. 6 / Datenschutzgesetz Nr. 6698 (KVKK, Türkei) Art. 5).
Recht auf Löschung: Referenzgeber können ihre Einwilligung widerrufen und einen Löschantrag über den Link am Ende ihres Formulars einreichen; sobald ein HR-Administrator den Antrag abschließt, werden persönliche Felder anonymisiert (nicht sofort). Löschanträge für Kandidaten- und Unternehmensdaten werden über den Kundensupport bearbeitet.
Aktivitätsverlauf (Audit-Trail): Aktionen werden bis zu 12 Monate und Zugriffsprotokolle bis zu 6 Monate aus Gründen der Sicherheit und Rechenschaftspflicht aufbewahrt; persönliche Daten werden bei Löschanträgen unkenntlich gemacht.
Datenweitergabe: Ihre Daten werden niemals an Dritte weitergegeben oder für Marketingzwecke verkauft, mit Ausnahme von Hosting- und Transaktions-E-Mail-Infrastrukturanbietern, die zur Bereitstellung des Dienstes unerlässlich sind.
Die Datenübertragung ist verschlüsselt (TLS/HTTPS); der Zugriff ist auf das Personal beschränkt, das für den Betrieb des Dienstes zwingend erforderlich ist.
Vollständigen Text anzeigen
1. Geltungsbereich

Diese Richtlinie gilt für personenbezogene Daten, die über die Website und Cloud-Plattform AuditCV.io (auditcv.io) bezüglich HR-Nutzern, Kandidaten und Referenzgebern verarbeitet werden.

2. Von uns erhobene Daten

Für HR-/Unternehmensnutzer: vollständiger Name, geschäftliche E-Mail-Adresse, Name der Organisation und Rechnungsdaten.

Für Kandidaten: vollständiger Name, E-Mail, angestrebte Position und (sofern eingereicht) hochgeladene Lebenslaufinhalte.

Für Referenzgeber: vollständiger Name, geschäftliche E-Mail/Telefonnummer und die im digitalen Bewertungsformular bereitgestellten Antworten.

Begrenzte technische Telemetrie zur Sicherheit: nicht öffentliche digitale Signale, die zwischen Einreichungen verglichen werden, um betrügerische oder gefälschte Referenzen zu identifizieren.

3. Zweck der Verarbeitung

Wir verarbeiten Daten ausschließlich, um Kandidatenreferenzprüfungen durchzuführen, Verifizierungsberichte und digitale Zertifikate zu erstellen, betrügerische Einreichungen aufzudecken und gesetzliche Compliance-Vorgaben zu erfüllen (Einwilligungsprotokolle gemäß DSGVO/Datenschutzgesetz Nr. 6698 (KVKK, Türkei)).

Ihre Daten werden niemals für Profiling, automatisierte verhaltensbezogene Werbung oder Marketing durch Dritte verwendet.

4. Aufbewahrungsfrist

Daten werden für einen angemessenen Zeitraum nach Abschluss des Referenzprozesses aufbewahrt oder bis eine betroffene Person einen Löschantrag stellt. Wenn die Einwilligung widerrufen wird, wird der entsprechende Prozess gestoppt; ein Löschantrag wird eingereicht und, sobald er von einem HR-Administrator abgeschlossen wurde, werden persönliche Felder anonymisiert.

5. Rechte der betroffenen Personen

Gemäß DSGVO Artikel 15-22 und Datenschutzgesetz Nr. 6698 (KVKK, Türkei) Artikel 11 haben Sie das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und auf Widerruf der Einwilligung für Ihre personenbezogenen Daten. Referenzgeber können diese Rechte über den Ein-Klick-Link am Ende ihres Formulars ausüben; für andere Anfragen wenden Sie sich bitte an support@auditcv.io.

6. Sicherheitsstandards

Alle Daten werden bei der Übertragung mit modernen TLS/HTTPS-Protokollen verschlüsselt. Der Zugriff wird durch rollenbasierte Kontrollen eingeschränkt, und proprietäre technische Signale unserer Betrugserkennungs-Engine bleiben vertraulich, um die Integrität der Plattform zu wahren.

7. Aktivitätsverlauf (Audit-Trail)

Auf der Plattform durchgeführte Aktionen werden zur Informationssicherheit, Rechenschaftspflicht, internen Revision, Missbrauchsprävention sowie zur Überprüfung von Einwilligungs- und Löschanträgen gemäß DSGVO und Datenschutzgesetz Nr. 6698 (KVKK, Türkei) in einem Audit-Trail protokolliert.

Die protokollierten Daten umfassen: Vorname, Nachname und Rolle des Handelnden; Aktionstyp und Zusammenfassung; Datensatzkennung/-name; vorherige und aktualisierte Werte bei Änderungen (einschließlich E-Mail und Telefonnummer, erhalten wie eingegeben); Löschgrund; IP-Adresse; ungefähre Geräte- und Browsertelemetrie; und Land. Darüber hinaus werden Zugriffsprotokolle (Ansichten von Verifizierungsberichten, PDF-Downloads, Kandidaten-/Anfragelisten und Historie); Logins, explizite Logouts und fehlgeschlagene Login-Versuche; sowie unbefugte Zugriffsversuche aufgezeichnet. E-Mail-Adressen von Nutzern werden ausschließlich als Ereignis-Tag bei Login-Ereignissen erfasst. Das Ablaufen der Sitzung wird nicht aufgezeichnet; es werden nur explizite Logout-Aktionen von Nutzern protokolliert.

Unter dieser Funktion agiert der Kunde als Verantwortlicher und AuditCV agiert als Auftragsverarbeiter. Unternehmensadministratoren können nur Audit-Datensätze einsehen, die sich auf ihre eigene Organisation beziehen. Detaillierte Audit-Details (Unterschiede zwischen vorherigen/aktualisierten Werten, Zugriffsprotokolle, IP-/Gerätetelemetrie) sind in kostenpflichtigen Tarifen verfügbar (Pro- und Enterprise-Tarife sind derzeit als demnächst verfügbar markiert, während der Free-Tarif derzeit aktiv ist). Ereignisse auf Systemebene bleiben nur für Plattformadministratoren zugänglich. Kundensupport-Sitzungen (Impersonation) werden protokolliert und dem Unternehmen mit Zeitstempel, Dauer und angegebenem Grund angezeigt.

Allgemeine Aktivitätsaufzeichnungen werden für maximal 12 Monate und Zugriffsprotokolle für 6 Monate aufbewahrt, wonach sie automatisch gelöscht werden. In-App-Feedback-Nachrichten werden 24 Monate lang aufbewahrt.

Bei einem Löschantrag nach DSGVO oder Datenschutzgesetz Nr. 6698 (KVKK, Türkei) durch einen Kandidaten oder Referenzgeber werden deren persönliche Werte in historischen Protokollen unkenntlich gemacht (wobei nur Namensinitialen erhalten bleiben). Nutzer sollten keine personenbezogenen Daten in Freitext-Begründungsnotizen eingeben.

8. Kontakt

Bei Fragen zu Privatsphäre, Datenschutz oder zur Ausübung Ihrer gesetzlichen Rechte kontaktieren Sie bitte support@auditcv.io oder nutzen Sie unser Kontaktformular.