Version: v2.3 • Aktualisiert: 15 September 2026
AIAPPLY LIMITED (Firmennr. 15200716, Sitz: Suite 4, New Humberstone House, 40 Thurmaston Lane, Leicester, Vereinigtes Königreich, LE5 0TE) ist Verantwortlicher für die hier beschriebene Verarbeitung.
Kontakt: [email protected]
Datenschutzkontakt: [email protected]
Post: Suite 4, New Humberstone House, 40 Thurmaston Lane, Leicester, Vereinigtes Königreich, LE5 0TE
Diese Richtlinie gilt für personenbez. Daten, die verarbeitet werden über:
Bei KI-generierten Texten (z. B. Anschreiben) senden wir minimal nötige Prompt-Daten an unsere Modellanbieter. Wir weisen sie an, Prompts/Outputs nicht für Modelltraining zu nutzen. Generierte Texte werden nur gespeichert, solange Sie sie behalten oder für die Funktion nötig.
Jobsuche & Abgleich. Bei Jobsuche & Abgleich vergleichen wir verfügbare Stellen mit Ihren Account-Infos und ordnen sie nach Relevanz (Job Fit Score). Das ist Profiling, hat aber keine rechtl. oder ähnl. bedeutsamen Folgen für Sie: Es legt nur die Reihenfolge fest, in der Stellen angezeigt werden – Sie entscheiden, wo Sie sich bewerben. Bei „Nur Suche“ senden wir nichts in Ihrem Namen.
AutoApply. Bei Aktivierung von Auto-Absenden (oder Genehmigung einer wartenden Bewerbung) führen wir auf Ihre Anweisung autom. Ranking, Auswahl & Formularausfüllung durch. Das erzeugt keine rechtl. oder ähnl. bedeutsamen Folgen durch uns; es automatisiert Aufgaben, die Sie sonst selbst erledigen würden. Um autom. Entscheidungen zu vermeiden, lassen Sie den Prüfmodus aktiviert und lehnen unerwünschte Einsendungen ab.
Interview Buddy kann Drittanbieter für Speech-to-Text (STT), LLM-Generierung & Eval./Testing nutzen. Anbieter können sich ändern (z. B. STT: Deepgram o. a.; LLM: OpenAI, Groq o. a.; Eval.-Frameworks wie Braintrust). Wir wählen Anbieter nach Genauigkeit, Latenz, Zuverlässigkeit, Sicherheit & Kosten & leiten Anfragen ggf. zum jeweils besten verfügbaren Anbieter.
Aufnahme & Übertragung. Audio wird geräteseitig erfasst & nur zur Transkription an STT-Anbieter gestreamt.
Rohaudio. Wir speichern kein Rohaudio nach Transkription.
Transkripte. Texttranskripte werden im Backend gespeichert, damit Sie Ihre Sessions überprüfen können. Transkripte bleiben in Ihrem Account, bis Sie sie löschen oder Ihr Konto schließen (vorbehaltl. Backup-Löschfristen).
Zweckbindung. Transkripte werden nur verarbeitet: (i) zur Erzeugung von Echtzeit- oder Nachsitzungsvorschlägen; (ii) zur Anzeige in Ihrem Konto; (iii) für Debugging u. Qualitätssicherung bei gemeldeten Problemen.
Tests & Evaluierung. Zur Serviceverbesserung nutzen wir anonymisierte, entpersonalisierte od. synthetische Transkriptdaten in autom. Tests. Bei echten Transkripten zur Fehlerbehebung gelten strenge Zugriffskontrollen u. Datenminimierung.
Anbieter-Schutzmaßnahmen. Anbieter fungieren als Subauftragsverarbeiter unter DSGVO-konformen Datenverarbeitungsbedingungen und dürfen Ihre Daten vertragl. nicht für eigenes Training oder fremde Zwecke nutzen. Diese Anbieter sind in der Dienstleisterliste in Abschn. 11 aufgeführt.
Internat. Übermittlungen. Bei Datenübermittlung außerhalb des UK gelten die in Abschn. 10 beschriebenen Schutzmaßnahmen.
Anbieteränderungen. Wir können unsere Dienstleister von Zeit zu Zeit wechseln. In diesem Fall aktualisieren wir die Liste in Abschn. 11 und informieren Sie über wesentl. Änderungen bzgl. der Verarbeitung Ihrer personenbez. Daten.
Ihre Wahlmöglichkeiten. Sie können Transkripte jederzeit in Ihrem Konto löschen od. durch Kontoschließung entfernen. Wenn Sie keine Audioverarbeitung durch STT/LLM-Anbieter wünschen, aktivieren Sie bitte kein Mikrofon/Transkription.
Anwendungsdaten werden wie von Ihnen bereitgestellt an Drittplattformen übermittelt; wir schwärzen od. maskieren Felder nicht in Ihrem Auftrag. Vermeiden Sie Zahlungskartendaten, Bankverbindungen, behördl. ID-Nummern, Gesundheits-/Biometriedaten od. andere besondere Datenkategorien, es sei denn, ein Formular fordert dies ausdrücklich an u. Sie entscheiden sich zur Angabe.
Das AutoApply-Postfach wird gespeichert, solange Sie einen aktiven kostenpfl. Dienst (lt. unseren Nutzungsbedingungen) haben, und 3 Mon. nach Ende Ihres letzten kostenpfl. Dienstes bzw., falls später, 3 Mon. nach Ihrer letzten erfolgreichen Zahlung für einen kostenpfl. Dienst – danach wird es dauerhaft gelöscht (nicht wiederherstellbar). Sichern oder leiten Sie in diesem Zeitraum alle Nachrichten weiter, die Sie behalten möchten.
Personenbez. Daten werden in UK & EWR gehostet. Hosting & Datenbanken via Google Cloud UK/Finnland, Produktanalysen via PostHog EU Cloud. Transfers innerhalb EWR durch UK-Angemessenheitsverordnung abgedeckt, keine zusätzl. Sicherungsmaßnahmen nötig.
Einige Dienstleister sitzen außerhalb UK/EWR & können auf personenbez. Daten zugreifen. US-Anbieter sind unter UK-Erweiterung zum EU-U.S. Data Privacy Framework zertifiziert, Transfers unter Angemessenheitsverordnung gem. Art. 45 UK GDPR. Ohne Zertifizierung: UK-Addendum zu EU-Standardvertragsklauseln od. International Data Transfer Agreement lt. Auftragsverarbeitungsvertrag.
Wir verkaufen/vermieten keine personenbez. Daten. Wir teilen diese mit: (i) Dienstleistern auf unsere Weisung (inkl. Hosting, Analytics, Transkription, E-Mail-Versand, Evaluation/Testing, Sicherheit, Betrugsprävention, Sanktionsprüfung); (ii) Drittplattformen, über die Sie via Services Bewerbungen einreichen – ob durch individuelle Freigabe od. Autorisierung in Hybrid-/Auto-Modus. Inkl. Bewerbermanagementsysteme (ATS), Jobbörsen, Recruiting-Plattformen. Diese Partner sind unabhängige Verantwortliche Ihrer personenbez. Daten, d.h. jede Plattform entscheidet selbst über Datennutzung gem. eigener Datenschutzerklärung, nicht als unser Dienstleister; (iii) Behörden bei rechtl. Verpflichtung od. berechtigter Annahme zur Einhaltung gesetzl./regulatorischer Pflichten; (iv) Parteien zur Wahrung von Rechten, Durchsetzung unserer Bedingungen od. Erkennung, Untersuchung u. Verhinderung von Sicherheitsvorfällen, Betrug od. Missbrauch; (v) Werbeplattformen (aktuell Google Ads): bei Zustimmung zu Audience Matching teilen wir gehashte IDs (z.B. E-Mail) ausschließl. z. Aufbau/Pflege von Werbezielgruppen. Google verarbeitet dies gem. Ads Data Processing Terms. Google offenbart uns keine gematchten Identitäten.
Auftragsverarbeiter. Folgende Dienstleister verarbeiten personenbez. Daten nach unseren Weisungen: Google Cloud (Hosting & Datenbank, UK/EU), Cloudflare (Edge-Schutz, TLS & CDN, USA), Microsoft Azure (LLM-Services, USA), Stripe (Zahlung & Abo, USA), PostHog EU Cloud (Produktanalysen, EU), Sentry (Fehler- & Performance-Monitor, USA), Intercom (Live-Chat & Support, USA), Loops (Trans.- & Marketing-E-Mails, USA), Migadu (E-Mail-Hosting f. AutoApply-Postfächer, Schweiz/Frankreich), AnyIP (Proxy-Routing f. Bewerbungen, Singapur) sowie Speech-to-Text- & Modellanbieter lt. Abschnitt 7.
Bei Zustimmung zu Marketing-Cookies können wir Ihre SHA-256-gehashte E-Mail-Adresse über Googles Data Manager hochladen. Google gleicht gehashte Daten mit eigenen Konten ab, um Sie in eine Werbezielgruppe einzuordnen. Sie können die Zustimmung jederzeit in den Kontoeinstellungen oder Cookie-Einstellungen widerrufen; wir entfernen Ihre Daten beim nächsten Sync-Zyklus aus der Zielgruppe. Details: So verwendet Google Customer Match-Daten.
Wir nutzen Cookies und ähnliche Technologien zum Betrieb und zur Verbesserung der Services (z. B. Sitzungsauthentifizierung, Einstellungen, Analytics). Einstellungen verwalten über unser Cookie-Banner oder Ihren Browser. Unter iOS nutzen wir On-Device-Speicher/Keychain; die mobile App setzt keine Werbe-Cookies.
Wir versenden Marketing nur mit Einwilligung oder bei Soft-Opt-in (Bestandskunde/Verhandlungen + eigene ähnliche Produkte/Dienste + Widerspruchsrecht bei Erhebung u. in jeder Nachricht). Wir führen Nachweise (wer, wann, wie, was mitgeteilt wurde).
AIApply u. The Download sind getrennte Listen; jede benötigt eigene Einwilligung u. eigenes Abmelden. Bei Unternehmensabonnenten (viele B2B-Adressen) können andere PECR-Regeln gelten; jede Nachricht enthält Identität u. einfache Abmeldung.
Segmentierung & Präferenzen. Wir können unsere Marketinglisten anhand der in Abschn. 3 beschriebenen abgeleiteten Attribute unterteilen, damit Empfänger nur für sie relevante Mitteilungen erhalten. Segmentierung entscheidet, wer eine Nachricht nicht erhält – sie schafft niemals eine Grundlage zum Versand. Sie erzeugt keine rechtlichen oder ähnlich bedeutsamen Auswirkungen und stellt keine automatisierte Entscheidungsfindung i. S. v. Abschn. 6 dar.
Jede Marketing-E-Mail enthält einen Link zur Präferenzseite, wo Sie sich von allem AIApply-Marketing abmelden oder weiterhin Updates erhalten können, jedoch Einladungen zu bestimmten Programmen ausschließen. Sie können uns auch bitten, Ihr Profil nicht mehr zur Entscheidung heranzuziehen, welche E-Mails Sie erhalten – dies ist eine separate Anfrage und kann unter [email protected] gestellt werden. Zeigen wir Ihnen Infos zu unseren Programmen innerhalb des Produkts statt per E-Mail, gelten dieselben Optionen.
Partnerangebote. Wo wir Einladungen zu Services von Partnerorganisationen vorstellen, benötigen diese eine separate Zustimmung, der Partner wird immer in der Nachricht genannt, und wir geben Ihre Daten nie an einen Partner weiter, es sei denn, Sie bitten uns darum.
Sie können Auskunft, Berichtigung, Löschung, Einschränkung, Widerspruch od. Datenübertragbarkeit beantragen u. Einwilligung jederzeit widerrufen: [email protected]. Beschwerderecht bei Aufsichtsbehörde (UK ICO od. Ihre lokale Behörde).
Wir setzen angemessene techn. u. organisator. Maßnahmen um (Zugriffskontrollen, Netzwerkschutz, ggf. Verschlüsselung). Keine Methode ist unfehlbar; absolute Sicherheit nicht garantierbar.
Die Dienste richten sich nicht an Minderjährige lt. Ihrer Rechtsordnung. Falls ein Kind personenbez. Daten übermittelt hat, Mail an [email protected] zur sofortigen Löschung.
Sie können sich direkt bei uns über den Umgang mit Ihren personenbezogenen Daten beschweren. § 164A des Data Protection Act 2018 gibt Ihnen das Recht, eine solche Beschwerde bei uns einzureichen, und verpflichtet uns, diese innerhalb von 30 Tagen zu bestätigen und Ihnen das Ergebnis unserer Untersuchung mitzuteilen. Sie können sich per E-Mail an [email protected] oder schriftlich an [email protected] wenden.
Sie haben das Recht, Beschwerde bei Ihrer Datenschutzbehörde einzulegen. In Großbritannien ist dies das Information Commissioner's Office (ICO). Wir bitten, uns zuerst zu kontaktieren, um Ihr Anliegen zu klären.
Wir können diese Richtlinie aktualisieren; Änderungen werden mit neuem "Zuletzt aktualisiert"-Datum veröffentlicht. Wo gesetzlich vorgeschrieben, werden wesentliche Änderungen zusätzlich mitgeteilt oder bedürfen der Zustimmung.
Wir sind nicht verantwortlich für Inhalte oder Datenschutzpraktiken externer Seiten, auf die wir verlinken.