Datenschutzerklärung
Stand: März 2026
1. Verantwortlicher
Verantwortlicher im Sinne der DSGVO ist:
Nabel des Nordens (Innowist Beratung)
Stefan Nabel
Ahornstr. 27, 18439 Stralsund
Telefon: (+49) 3831 9418910
E-Mail: hallo@innowist.de
2. Übersicht der Verarbeitungen
Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung unserer Website, unserer Dienstleistungen und unseres Bewerbermanagement-Systems erforderlich ist.
3. Rechtsgrundlagen
- Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) — Cookies, Marketing
- Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) — Kundenportal, Buchungen
- Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) — Sicherheit, Analyse
- Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO) — Aufbewahrungspflichten
- Beschäftigungsverhältnis (§ 26 BDSG) — Bewerberdaten
4. Website-Besuch
4.1 Server-Logfiles
Bei jedem Aufruf erfasst unser Hosting-Anbieter automatisch: Browsertyp, Betriebssystem, Referrer-URL, Hostname, Uhrzeit und IP-Adresse.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Speicherdauer: 30 Tage.
4.2 Hosting (Vercel)
Unsere Website wird bei Vercel Inc. (USA) gehostet. Datenübermittlung auf Grundlage des EU-US Data Privacy Framework (Art. 45 DSGVO). AVV liegt vor.
4.3 SSL/TLS-Verschlüsselung
Diese Seite nutzt eine SSL/TLS-Verschlüsselung für alle Datenübertragungen.
5. Cookies und Einwilligung
Technisch notwendige Cookies werden auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO i.V.m. § 25 Abs. 2 TDDDG gesetzt. Analyse- und Marketing-Cookies erst nach ausdrücklicher Einwilligung (Art. 6 Abs. 1 lit. a DSGVO i.V.m. § 25 Abs. 1 TDDDG).
Sie können Ihre Einwilligung jederzeit widerrufen über den Link "Cookie-Einstellungen" in der Fußzeile.
5.1 Google Analytics 4
Analyse des Nutzerverhaltens (Google Ireland Limited). IP-Anonymisierung aktiv. Rechtsgrundlage: Einwilligung. Drittlandtransfer: EU-US DPF.
5.2 Meta Pixel
Werbewirkungs-Messung (Meta Platforms Ireland Limited). Gemeinsame Verantwortlichkeit gem. Art. 26 DSGVO. Rechtsgrundlage: Einwilligung. Drittlandtransfer: EU-US DPF.
5.3 Google Tag Manager
Verwaltung von Website-Tags. Setzt selbst keine Cookies, löst andere Tags nur nach Einwilligung aus.
6. Kontaktformulare und Anfragen
Bei Kontaktaufnahme verarbeiten wir: Name, E-Mail, Telefon, Unternehmen, Angaben zum Personalbedarf.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen). Speicherdauer: Bis Abschluss der Anfrage, max. 12 Monate.
7. Bewerbermanagement-System
7.1 Zweck
Wir betreiben ein Bewerbermanagement-System für unsere Kunden (Arbeitgeber). Bewerberdaten werden erfasst, gespeichert und dem Arbeitgeber zur Bearbeitung bereitgestellt. Nabel des Nordens handelt als Auftragsverarbeiter (Art. 28 DSGVO) im Auftrag des Arbeitgebers.
7.2 Verarbeitete Daten
- Stammdaten: Name, E-Mail, Telefon, Wohnort
- Berufliche Daten: Tätigkeit, Erfahrung, Verfügbarkeit, Starttermin
- Formularantworten und hochgeladene Dokumente
- Verarbeitungsdaten: Bewerbungsstatus, Bewertungen, Notizen
7.3 Rechtsgrundlage
§ 26 Abs. 1 BDSG i.V.m. Art. 88 DSGVO (Begründung eines Beschäftigungsverhältnisses).
7.4 Datenquellen
Bewerberdaten werden über digitale Kampagnen auf Social-Media-Plattformen erfasst und per Webhook übermittelt, oder manuell durch den Arbeitgeber eingegeben.
7.5 Speicherdauer
6 Monate nach Abschluss des Verfahrens (Absage/letzte Aktivität), dann automatische Löschung. Längere Speicherung nur mit Einwilligung (Talentpool) oder bei Überführung in ein Beschäftigungsverhältnis.
7.6 Empfänger
Der jeweilige Arbeitgeber sowie unsere Auftragsverarbeiter (Supabase, Vercel, Resend, ggf. Anthropic bei KI-Analyse).
8. Einsatz von Künstlicher Intelligenz
8.1 Funktionen
- Profil-Analyse: Zusammenfassung des Bewerberprofils mit Stärken und Einschätzung
- Stellen-Matching: Abgleich mit offenen Stellen und prozentuale Übereinstimmung
- E-Mail-Entwürfe: KI-unterstützte Kommunikationsentwürfe
8.2 Keine automatisierte Einzelentscheidung (Art. 22 DSGVO)
Die KI dient ausschließlich als Entscheidungshilfe. Es findet keine automatisierte Entscheidung statt, die rechtliche Wirkung entfaltet. Alle Personalentscheidungen werden von Menschen getroffen.
8.3 Dienstleister
Anthropic PBC (USA). Bewerberdaten werden zur Verarbeitung an die API übermittelt und nicht für Trainingszwecke verwendet. Drittlandtransfer: EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO).
8.4 EU-KI-Verordnung
Gemäß Verordnung (EU) 2024/1689 informieren wir, dass KI-Funktionen zum Einsatz kommen. Der Einsatz im Recruiting wird ab August 2026 als Hochrisiko-Anwendung eingestuft. Menschliche Aufsicht über alle KI-Ergebnisse ist sichergestellt.
9. Digitale Werbekampagnen
Wir schalten im Auftrag unserer Kunden Kampagnen auf Social-Media-Plattformen. Gemeinsame Verantwortlichkeit zwischen Arbeitgeber und Plattform (Art. 26 DSGVO). Nabel des Nordens handelt als Auftragsverarbeiter.
Rechtsgrundlage: Einwilligung des Bewerbers durch Formularabsendung (Art. 6 Abs. 1 lit. a DSGVO) sowie § 26 Abs. 1 BDSG.
10. E-Mail-Kommunikation
E-Mail-Versand über Resend Inc. (USA). Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Drittlandtransfer: EU-US DPF + EU-SCCs. AVV liegt vor.
11. Datenbank und Authentifizierung
Supabase Inc., Daten in EU-Region (Frankfurt). Rechtsgrundlage: Art. 6 Abs. 1 lit. b und f DSGVO. AVV liegt vor.
12. Ihre Rechte
- Auskunft (Art. 15 DSGVO)
- Berichtigung (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch (Art. 21 DSGVO)
- Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO)
Kontakt: hallo@innowist.de
13. Aufsichtsbehörde
Der Landesbeauftragte für Datenschutz und Informationsfreiheit Mecklenburg-Vorpommern
Werderstraße 74a, 19055 Schwerin
Tel: (+49) 385 59494 0
E-Mail: info@datenschutz-mv.de
14. Auftragsverarbeiter
| Dienst | Zweck | Sitz | Transfer |
|---|---|---|---|
| Vercel | Hosting | USA | EU-US DPF |
| Supabase | Datenbank, Auth | EU (Frankfurt) | AVV |
| Resend | USA | EU-US DPF + SCCs | |
| Analytics, GTM | Irland/USA | EU-US DPF | |
| Meta | Pixel, Lead Ads | Irland/USA | Art. 26 + EU-US DPF |
| Anthropic | KI-Analyse | USA | EU-SCCs |
15. Änderungen
Wir behalten uns vor, diese Datenschutzerklärung anzupassen. Die aktuelle Fassung finden Sie stets auf dieser Seite.