Datenschutzerklärung
Zuletzt aktualisiert: 4. Oktober 2026Bei AuditCV.io erheben wir strikt nur die personenbezogenen Daten, die zur Durchführung von Referenzprüfungen erforderlich sind; wir verkaufen diese Daten niemals an Dritte oder nutzen sie für Werbezwecke. Nachfolgend finden Sie eine Zusammenfassung, gefolgt vom vollständigen Text der Richtlinie.
Vollständigen Text anzeigen
1. Geltungsbereich
Diese Richtlinie gilt für personenbezogene Daten, die über die Website und Cloud-Plattform AuditCV.io (auditcv.io) bezüglich HR-Nutzern, Kandidaten und Referenzgebern verarbeitet werden.
2. Von uns erhobene Daten
Für HR-/Unternehmensnutzer: vollständiger Name, geschäftliche E-Mail-Adresse, Name der Organisation und Rechnungsdaten.
Für Kandidaten: vollständiger Name, E-Mail, angestrebte Position und (sofern eingereicht) hochgeladene Lebenslaufinhalte.
Für Referenzgeber: vollständiger Name, geschäftliche E-Mail/Telefonnummer und die im digitalen Bewertungsformular bereitgestellten Antworten.
Begrenzte technische Telemetrie zur Sicherheit: nicht öffentliche digitale Signale, die zwischen Einreichungen verglichen werden, um betrügerische oder gefälschte Referenzen zu identifizieren.
3. Zweck der Verarbeitung
Wir verarbeiten Daten ausschließlich, um Kandidatenreferenzprüfungen durchzuführen, Verifizierungsberichte und digitale Zertifikate zu erstellen, betrügerische Einreichungen aufzudecken und gesetzliche Compliance-Vorgaben zu erfüllen (Einwilligungsprotokolle gemäß DSGVO/Datenschutzgesetz Nr. 6698 (KVKK, Türkei)).
Ihre Daten werden niemals für Profiling, automatisierte verhaltensbezogene Werbung oder Marketing durch Dritte verwendet.
4. Aufbewahrungsfrist
Daten werden für einen angemessenen Zeitraum nach Abschluss des Referenzprozesses aufbewahrt oder bis eine betroffene Person einen Löschantrag stellt. Wenn die Einwilligung widerrufen wird, wird der entsprechende Prozess gestoppt; ein Löschantrag wird eingereicht und, sobald er von einem HR-Administrator abgeschlossen wurde, werden persönliche Felder anonymisiert.
5. Rechte der betroffenen Personen
Gemäß DSGVO Artikel 15-22 und Datenschutzgesetz Nr. 6698 (KVKK, Türkei) Artikel 11 haben Sie das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und auf Widerruf der Einwilligung für Ihre personenbezogenen Daten. Referenzgeber können diese Rechte über den Ein-Klick-Link am Ende ihres Formulars ausüben; für andere Anfragen wenden Sie sich bitte an support@auditcv.io.
6. Sicherheitsstandards
Alle Daten werden bei der Übertragung mit modernen TLS/HTTPS-Protokollen verschlüsselt. Der Zugriff wird durch rollenbasierte Kontrollen eingeschränkt, und proprietäre technische Signale unserer Betrugserkennungs-Engine bleiben vertraulich, um die Integrität der Plattform zu wahren.
7. Aktivitätsverlauf (Audit-Trail)
Auf der Plattform durchgeführte Aktionen werden zur Informationssicherheit, Rechenschaftspflicht, internen Revision, Missbrauchsprävention sowie zur Überprüfung von Einwilligungs- und Löschanträgen gemäß DSGVO und Datenschutzgesetz Nr. 6698 (KVKK, Türkei) in einem Audit-Trail protokolliert.
Die protokollierten Daten umfassen: Vorname, Nachname und Rolle des Handelnden; Aktionstyp und Zusammenfassung; Datensatzkennung/-name; vorherige und aktualisierte Werte bei Änderungen (einschließlich E-Mail und Telefonnummer, erhalten wie eingegeben); Löschgrund; IP-Adresse; ungefähre Geräte- und Browsertelemetrie; und Land. Darüber hinaus werden Zugriffsprotokolle (Ansichten von Verifizierungsberichten, PDF-Downloads, Kandidaten-/Anfragelisten und Historie); Logins, explizite Logouts und fehlgeschlagene Login-Versuche; sowie unbefugte Zugriffsversuche aufgezeichnet. E-Mail-Adressen von Nutzern werden ausschließlich als Ereignis-Tag bei Login-Ereignissen erfasst. Das Ablaufen der Sitzung wird nicht aufgezeichnet; es werden nur explizite Logout-Aktionen von Nutzern protokolliert.
Unter dieser Funktion agiert der Kunde als Verantwortlicher und AuditCV agiert als Auftragsverarbeiter. Unternehmensadministratoren können nur Audit-Datensätze einsehen, die sich auf ihre eigene Organisation beziehen. Detaillierte Audit-Details (Unterschiede zwischen vorherigen/aktualisierten Werten, Zugriffsprotokolle, IP-/Gerätetelemetrie) sind in kostenpflichtigen Tarifen verfügbar (Pro- und Enterprise-Tarife sind derzeit als demnächst verfügbar markiert, während der Free-Tarif derzeit aktiv ist). Ereignisse auf Systemebene bleiben nur für Plattformadministratoren zugänglich. Kundensupport-Sitzungen (Impersonation) werden protokolliert und dem Unternehmen mit Zeitstempel, Dauer und angegebenem Grund angezeigt.
Allgemeine Aktivitätsaufzeichnungen werden für maximal 12 Monate und Zugriffsprotokolle für 6 Monate aufbewahrt, wonach sie automatisch gelöscht werden. In-App-Feedback-Nachrichten werden 24 Monate lang aufbewahrt.
Bei einem Löschantrag nach DSGVO oder Datenschutzgesetz Nr. 6698 (KVKK, Türkei) durch einen Kandidaten oder Referenzgeber werden deren persönliche Werte in historischen Protokollen unkenntlich gemacht (wobei nur Namensinitialen erhalten bleiben). Nutzer sollten keine personenbezogenen Daten in Freitext-Begründungsnotizen eingeben.
8. Kontakt
Bei Fragen zu Privatsphäre, Datenschutz oder zur Ausübung Ihrer gesetzlichen Rechte kontaktieren Sie bitte support@auditcv.io oder nutzen Sie unser Kontaktformular.