Version: v2.1 • Aktualisiert: 21 March 2026
AIApply Ltd. (Reg.-Nr. 15200716, Sitz: Suite 4, New Humberstone House, 40 Thurmaston Lane, Leicester, UK, LE5 0TE) ist Verantwortlicher für die hier beschriebene Verarbeitung.
Kontakt: [email protected]
Datenschutzbeauftragter: [email protected]
Post: Suite 4, New Humberstone House, 40 Thurmaston Lane, Leicester, UK, LE5 0TE
Diese Richtlinie gilt für personenbezogene Daten, die verarbeitet werden über:
Bei KI-generierten Texten (z. B. Anschreiben) senden wir minimal nötige Prompt-Daten an unsere Modellanbieter. Wir weisen sie an, Prompts/Outputs nicht für Modelltraining zu nutzen. Generierte Texte werden nur gespeichert, solange Sie sie behalten oder für die Funktion nötig.
Bei aktiviertem Auto-Submit (oder genehmigter Warteschlange) führen wir autom. Ranking, Auswahl & Formularausfüllung nach Ihren Anweisungen aus. Dies hat keine rechtl. oder ähnl. bedeutsame Wirkung auf Sie; es automatisiert Aufgaben, die Sie sonst selbst erledigen würden. Um autom. Entscheidungen zu vermeiden, lassen Sie den Überprüfungsmodus aktiv & lehnen ungewünschte Einreichungen ab.
Interview Buddy kann Drittanbieter für Speech-to-Text (STT), LLM-Generierung & Eval./Testing nutzen. Anbieter können sich ändern (z. B. STT: Deepgram o. a.; LLM: OpenAI, Groq o. a.; Eval.-Frameworks wie Braintrust). Wir wählen Anbieter nach Genauigkeit, Latenz, Zuverlässigkeit, Sicherheit & Kosten & leiten Anfragen ggf. zum jeweils besten verfügbaren Anbieter.
Aufnahme & Übertragung. Audio wird geräteseitig erfasst & nur zur Transkription an STT-Anbieter gestreamt.
Rohaudio. Wir speichern kein Rohaudio nach Transkription.
Transkripte. Texttranskripte werden im Backend gespeichert, damit Sie Ihre Sessions überprüfen können. Transkripte bleiben in Ihrem Account, bis Sie sie löschen oder Ihr Konto schließen (vorbehaltl. Backup-Löschfristen).
Zweckbindung. Transkripte werden nur verarbeitet: (i) zur Erzeugung von Echtzeit- oder Nachsitzungsvorschlägen; (ii) zur Anzeige in Ihrem Konto; (iii) für Debugging u. Qualitätssicherung bei gemeldeten Problemen.
Tests & Evaluierung. Zur Serviceverbesserung nutzen wir anonymisierte, entpersonalisierte od. synthetische Transkriptdaten in autom. Tests. Bei echten Transkripten zur Fehlerbehebung gelten strenge Zugriffskontrollen u. Datenminimierung.
Anbieter-Schutzmaßnahmen. Anbieter fungieren als Subauftragsverarbeiter gem. DSGVO-konformer Bedingungen u. sind vertraglich verpflichtet, Ihre Daten nicht für eigene Zwecke od. Training zu verwenden.
Internat. Transfers. Bei Datenübermittlung außerhalb UK/EWR nutzen wir Standardvertragsklauseln od. andere rechtmäßige Mechanismen.
Anbieter-Änderungen. Wir können Anbieter ohne Ankündigung wechseln od. rotieren, um Servicequalität zu wahren; zusätzliche Mitteilung erfolgt bei gesetzl. Erfordernis.
Ihre Wahlmöglichkeiten. Sie können Transkripte jederzeit in Ihrem Konto löschen od. durch Kontoschließung entfernen. Wenn Sie keine Audioverarbeitung durch STT/LLM-Anbieter wünschen, aktivieren Sie bitte kein Mikrofon/Transkription.
Anwendungsdaten werden wie von Ihnen bereitgestellt an Drittplattformen übermittelt; wir schwärzen od. maskieren Felder nicht in Ihrem Auftrag. Vermeiden Sie Zahlungskartendaten, Bankverbindungen, behördl. ID-Nummern, Gesundheits-/Biometriedaten od. andere besondere Datenkategorien, es sei denn, ein Formular fordert dies ausdrücklich an u. Sie entscheiden sich zur Angabe.
Die AutoApply-Mailbox wird mind. 1 Monat nach Ihrer letzten erfolgreichen Zahlung aufbewahrt, dann dauerhaft gelöscht (nicht wiederherstellbar). Speichern od. leiten Sie gewünschte Nachrichten in diesem Zeitraum weiter.
Wir hosten hauptsächlich in UK/EWR. Bei Übermittlungen außerhalb von UK/EWR verwenden wir Standardvertragsklauseln oder andere rechtmäßige Mechanismen.
Wir verkaufen oder vermieten keine personenbezogenen Daten. Wir geben personenbezogene Daten weiter an: (i) Dienstleister, die auf unsere Anweisung handeln (inkl. Hosting, Analytics, Transkription, E-Mail-Versand, Evaluierungs-/Testanbieter sowie Sicherheits-, Betrugs- und Sanktionsprüfungsanbieter); (ii) Drittplattformen, wenn Sie uns zur Bewerbungsübermittlung anweisen; (iii) Behörden, wenn gesetzlich vorgeschrieben oder zur Erfüllung rechtlicher/regulatorischer Pflichten erforderlich; (iv) Parteien zum Schutz von Rechten, Durchsetzung unserer Bedingungen oder zur Erkennung, Untersuchung und Verhinderung von Sicherheitsproblemen, Betrug oder Missbrauch; und (v) Werbeplattformen (derzeit Google Ads), wenn Sie dem Audience Matching zugestimmt haben — wir teilen gehashte Identifikatoren (z. B. E-Mail-Adresse) ausschließlich zum Aufbau und Pflege von Werbezielgruppen. Google verarbeitet diese Daten gem. Ads-Datenverarbeitungsbedingungen. Google offenbart uns keine übereinstimmenden Identitäten.
Bei Zustimmung zu Marketing-Cookies können wir Ihre SHA-256-gehashte E-Mail-Adresse über Googles Data Manager hochladen. Google gleicht gehashte Daten mit eigenen Konten ab, um Sie in eine Werbezielgruppe einzuordnen. Sie können die Zustimmung jederzeit in den Kontoeinstellungen oder Cookie-Einstellungen widerrufen; wir entfernen Ihre Daten beim nächsten Sync-Zyklus aus der Zielgruppe. Details: So verwendet Google Customer Match-Daten.
Wir nutzen Cookies und ähnliche Technologien zum Betrieb und zur Verbesserung der Services (z. B. Sitzungsauthentifizierung, Einstellungen, Analytics). Einstellungen verwalten über unser Cookie-Banner oder Ihren Browser. Unter iOS nutzen wir On-Device-Speicher/Keychain; die mobile App setzt keine Werbe-Cookies.
Wir versenden Marketing nur mit Einwilligung oder bei Soft-Opt-in (Bestandskunde/Verhandlungen + eigene ähnliche Produkte/Dienste + Widerspruchsrecht bei Erhebung u. in jeder Nachricht). Wir führen Nachweise (wer, wann, wie, was mitgeteilt wurde).
AIApply u. The Download sind getrennte Listen; jede benötigt eigene Einwilligung u. eigenes Abmelden. Bei Unternehmensabonnenten (viele B2B-Adressen) können andere PECR-Regeln gelten; jede Nachricht enthält Identität u. einfache Abmeldung.
Sie können Auskunft, Berichtigung, Löschung, Einschränkung, Widerspruch od. Datenübertragbarkeit beantragen u. Einwilligung jederzeit widerrufen: [email protected]. Beschwerderecht bei Aufsichtsbehörde (UK ICO od. Ihre lokale Behörde).
Wir setzen angemessene techn. u. organisator. Maßnahmen um (Zugriffskontrollen, Netzwerkschutz, ggf. Verschlüsselung). Keine Methode ist unfehlbar; absolute Sicherheit nicht garantierbar.
Die Dienste richten sich nicht an Minderjährige lt. Ihrer Rechtsordnung. Falls ein Kind personenbez. Daten übermittelt hat, Mail an [email protected] zur sofortigen Löschung.
Sie haben das Recht, Beschwerde bei Ihrer Datenschutzbehörde einzulegen. In Großbritannien ist dies das Information Commissioner's Office (ICO). Wir bitten, uns zuerst zu kontaktieren, um Ihr Anliegen zu klären.
Wir können diese Richtlinie aktualisieren; Änderungen werden mit neuem "Zuletzt aktualisiert"-Datum veröffentlicht. Wo gesetzlich vorgeschrieben, werden wesentliche Änderungen zusätzlich mitgeteilt oder bedürfen der Zustimmung.
Wir sind nicht verantwortlich für Inhalte oder Datenschutzpraktiken externer Seiten, auf die wir verlinken.