Unsere Sicherheitsmassnahmen
Acht Kernpraktiken, die den Schutz von Kandidatendaten gewahrleisten.
Hosting in Deutschland
Alle Daten liegen auf dedizierten Servern in deutschen Rechenzentren. Kein Transfer in Drittlander ohne explizite Einwilligung. Betrieb unter deutschem Datenschutzrecht.
Ende-zu-Ende-Verschlusselung
Alle Gesprachsdaten werden in Ruhe mit AES-256 und bei der Ubertragung mit TLS 1.3 verschlusselt. Keine unverschlusselten Verbindungen in unserem Stack.
DSGVO-Rechtsgrundlagen
Jede Datenverarbeitungsoperation ist einer DSGVO-Rechtsgrundlage zugeordnet. Einwilligung, berechtigtes Interesse und Vertragserfullg werden sauber unterschieden und dokumentiert.
Definierte Aufbewahrungsfristen
Kandidatenprofile werden nach Abschluss des Recruitingprozesses automatisch nach 90 Tagen geloscht, sofern keine ausdruckliche Verlangering vereinbart wurde. Fristen sind konfigurierbar.
Kandidaten-Rechte
Auskunft, Berichtigung, Loschung und Datenubertragbarkeit sind selbstbedienbar. Kandidaten konnen ihr Profil jederzeit vollstandig einsehen und loschen lassen.
Zugriffskontrolle
Rollenbasierte Zugriffsrechte mit Multi-Faktor-Authentifizierung. Recruiter sehen nur Kandidaten ihrer eigenen Mandate. Administratoren werden auf Notwendigkeit gepruft.
Audit-Logs
Alle Datenzugriffe werden unveranderlich protokolliert. Vollstandige Prufpfade fur Compliance-Nachweise und interne Audits. Logs werden 12 Monate aufbewahrt.
Subunternehmer-Transparenz
Eine vollstandige Liste unserer Datenverarbeitungspartner ist jederzeit abrufbar. Alle Subunternehmer haben ihren Sitz in der EU und sind nach Artikel 28 DSGVO vertraglich gebunden.