Datenschutzerklärung

Wir informieren dich nach Art. 13/14 DSGVO über die Verarbeitung personenbezogener Daten im Rahmen der Online-Angebote der redpilot GmbH (redpilot.de, volira.de, app.volira.de und app.redpilot.de).

Wie wir künstliche Intelligenz einsetzen, welche Entscheidungen bei dir bleiben und wie wir sie rechtlich einordnen, steht in KI bei Volira.

1. Verantwortlicher

Verantwortlich im Sinne der DSGVO ist die redpilot GmbH, Victor-Achard-Str. 24, 61350 Bad Homburg, Deutschland, vertreten durch den Geschäftsführer Oliver Badura. E-Mail: hello@redpilot.de. Weitere Angaben im Impressum.

2. Hosting & Datenresidenz

Deine Daten werden grundsätzlich und bevorzugt auf Servern in der Europäischen Union verarbeitet. Datenbank, Authentifizierung und Datei-Speicher laufen über Supabase in der EU (Rechenzentrum Frankfurt, eu-central-1). Die Auslieferung der Anwendung erfolgt über Vercel.

Soweit wir für spezifische Funktionen (wie KI-Analysen) Anbieter in Drittländern einsetzen, erfolgt dies ausschließlich auf Basis anerkannter rechtlicher Garantien (Angemessenheitsbeschluss oder Standardvertragsklauseln). Details zu allen unseren Auftragsverarbeitern siehe Abschnitt 10.

Eine völlig unabhängige Ausnahme hiervon besteht dann, wenn du selbst ausdrücklich eine Übermittlung initiierst, beispielsweise durch die Nutzung unserer Schnittstelle für eigene externe KI-Assistenten (MCP). In diesem Fall bestimmst du durch die Wahl deines Werkzeugs selbst, wohin deine Daten fließen (siehe Abschnitt 14).

3. Welche Daten wir verarbeiten

  • Konto-/Stammdaten: Name, E-Mail, Login (inkl. optionalem Google-/LinkedIn-Login).
  • Bewerbungsdaten: Lebensläufe, Anschreiben, erfasste Stellen (inklusive Kontaktdaten der jeweiligen Ansprechpartner beim Arbeitgeber, z. B. Name und E-Mail-Adresse), Notizen, optionales Foto.
  • Nutzungsdaten: technische Protokolle (insbesondere deine IP-Adresse, Datum und Uhrzeit der Anfrage, die aufgerufene Adresse, die zuvor besuchte Seite und der verwendete Browser), Missbrauchsschutz/Rate-Limiting sowie Fehlerdiagnosedaten beim Auftreten technischer Fehler (siehe Abschnitt 4).
  • Abrechnungsdaten (bei Pro): über den Zahlungsdienstleister Stripe.

4. Zwecke & Rechtsgrundlagen

  • Bereitstellung des Dienstes (Konto, Job-Tracker, CV-Editor): Art. 6 Abs. 1 lit. b (Vertrag).
  • KI-Analyse (CV-Optimierung, Anschreiben): nur mit deiner Einwilligung (Art. 6 Abs. 1 lit. a), jederzeit widerrufbar in den Einstellungen.
  • Sicherheit/Missbrauchsschutz: Art. 6 Abs. 1 lit. f (berechtigtes Interesse).
  • Verarbeitung von Kontaktdaten Dritter: Soweit im Rahmen der von dir erfassten Stellenanzeigen personenbezogene Daten Dritter (z. B. Name und dienstliche E-Mail-Adresse von HR-Ansprechpartnern) in deinem Konto gespeichert werden, erfolgt dies auf Grundlage unseres berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO), dir als Nutzer eine vollständige und effiziente Verwaltung deiner Bewerbungsprozesse zu ermöglichen. Diese Daten stammen aus den von dir bereitgestellten Quellen (z. B. Stellenanzeigen, Nachrichten, Dokumenten) oder aus deinen eigenen Eingaben.
  • Fehler-Monitoring & Stabilität: Tritt in der App ein technischer Fehler auf, übermitteln wir einen Fehlerbericht an unseren Auftragsverarbeiter Sentry (Functional Software, Inc.; Datenhaltung in Deutschland — siehe Abschnitt 10). Der Bericht enthält die Fehlermeldung, den technischen Ablauf (Stacktrace), die aufgerufene Seite ohne Suchparameter und die verwendete Anfragemethode, Name und Version von Browser, Betriebssystem und Laufzeitumgebung, technische Kennungen des Vorgangs (Ereignis-, Ablaufverfolgungs- und Serverkennung), die eingesetzte Programmversion und Umgebung, den Zeitpunkt, die letzten Schritte vor dem Fehler (bis zu 20 Einträge: aufgerufene Seiten sowie Serveranfragen mit Adresse ohne Suchparameter und Statuscode), eine aus der IP-Adresse abgeleitete ungefähre Standortangabe (Stadt/Region) sowie ggf. deine interne Nutzer-Kennung. Als eigene Datenfelder übermitteln wir keine Formulareingaben, keine Lebenslauf- oder Anschreiben-Inhalte, keine Cookies, keine Anfrage-Inhalte und nicht, welches Bedienelement du angeklickt hast. Freitexte wie die Fehlermeldung durchlaufen vor der Übermittlung eine automatische Maskierung, die erkennbare persönliche Angaben entfernt — etwa E-Mail-Adressen, Telefonnummern, längere Zahlenfolgen und Zugangsdaten — und werden auf 400 Zeichen gekürzt; dass in solchen Freitexten nie ein personenbezogenes Detail zurückbleibt, können wir nicht garantieren. Deine IP-Adresse wird bei der Übermittlung technisch bedingt verarbeitet, aber nicht am Fehlerbericht gespeichert; aus der IP-Adresse wird eine ungefähre Standortangabe (Stadt/Region) abgeleitet; die IP-Adresse selbst wird in diesem Fehlerbericht nicht gespeichert. Sentry löscht Fehlerberichte spätestens 90 Tage nach ihrem Eingang; in turnusmäßigen Sicherungskopien können sie bis zu 90 Tage darüber hinaus fortbestehen, danach werden auch diese gelöscht. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem stabilen, fehlerfreien Dienst).
  • Zahlungsabwicklung (Pro): Art. 6 Abs. 1 lit. b.

5. KI-Verarbeitung

Unsere KI-gestützten Funktionen zur Verarbeitung deiner Bewerbungsdaten (einschließlich darin enthaltener Daten Dritter) werden erst nach deiner aktiven Einwilligung aktiviert. Für diese spezifischen Funktionen setzen wir spezialisierte KI-Dienstleister ein. Deine Ein- und Ausgaben werden nicht zum Training der Modelle genutzt. Es findet keine automatisierte Entscheidung mit Rechtswirkung statt (Art. 22 DSGVO): Vorschläge werden dir angezeigt, die Entscheidung triffst du (Human-in-the-Loop).

6. Öffentlicher ATS-Check & Report

Der ATS-Check auf app.volira.de/ats-check funktioniert ohne Konto: Dein Lebenslauf wird nur für die Dauer der Prüfung verarbeitet und nicht gespeichert — weder Datei noch Text noch Prüfergebnis (Art. 6 Abs. 1 lit. b DSGVO, angefragte Leistung). Wir zählen lediglich die Zahl der durchgeführten Prüfungen als anonyme Tagessumme (ohne Personenbezug, ohne IP, ohne Cookies) — daraus lässt sich keine einzelne Prüfung oder Person ableiten.

  • Report per E-Mail (optional): Forderst du den PDF-Report an, speichern wir deine E-Mail-Adresse und senden dir zuerst einen Bestätigungslink (Double-Opt-in). Den Report erhältst du über den Bestätigungslink in dieser E-Mail; er enthält ausschließlich die Prüfergebnisse — nie Inhalte deines Lebenslaufs (Art. 6 Abs. 1 lit. b).
  • ATS-Tipps & Produkt-Updates (optional): nur mit deiner ausdrücklichen, getrennten Einwilligung per Double-Opt-in (Art. 6 Abs. 1 lit. a); jederzeit widerrufbar — über den Abmelde-Link in jeder Tipps-Mail oder formlos per E-Mail an hello@redpilot.de.
  • Speicherdauer: Ohne Bestätigung löschen wir deine Adresse automatisch 30 Tage nach der letzten Anforderung (insgesamt spätestens nach 90 Tagen). Nach bestätigtem Report-Abruf ohne Tipps-Einwilligung löschen wir sie nach 30 Tagen; mit Tipps-Einwilligung speichern wir sie für die Dauer deiner Einwilligung (bis zum Widerruf). Zusätzlich zählen wir Report-Anforderungen und -Zustellungen nur als anonyme Tagessummen (ohne Personenbezug, ohne Cookies).
  • Empfänger: Scaleway (E-Mail-Versand, EU/Paris), Supabase (Speicherung, EU/Frankfurt), Upstash (Missbrauchsschutz/Rate-Limiting), Vercel (Hosting) — siehe Abschnitt 10; tritt bei der Nutzung des ATS-Checks oder der Report-Funktionen ein technischer Fehler auf, außerdem Sentry (Fehler-Monitoring, siehe Abschnitt 4).

7. Kündigung deines Vertrags (§ 312k BGB)

Über die öffentliche Kündigungsseite app.volira.de/kuendigung (und den In-App-Kündigungsbutton) verarbeiten wir die von dir angegebenen Daten — E-Mail-Adresse, optional Name, Art der Kündigung, gewünschter Termin und Kündigungsgrund — ausschließlich zur Prüfung und Abwicklung deiner Kündigung sowie zum Nachweis des Zugangs und der gesetzlichen Eingangsbestätigung (Art. 6 Abs. 1 lit. b und lit. c DSGVO i. V. m. § 312k BGB). Bei einer außerordentlichen Kündigung ist die Angabe des Kündigungsgrunds gesetzlich vorgesehen. Sollte deine Angabe ausnahmsweise besondere Kategorien personenbezogener Daten enthalten (z. B. Gesundheitsdaten), verarbeiten wir sie ausschließlich zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen (Art. 9 Abs. 2 lit. f DSGVO). Dein Kündigungsgrund wird für keine anderen Zwecke genutzt — insbesondere nicht für KI-Funktionen, Analysen oder Marketing — und erscheint nicht in E-Mails. Gespeichert wird in der EU (Supabase, Frankfurt).

Speicherdauer — drei getrennte Bestände. Deine Kündigung wird an drei Orten gespeichert, mit unterschiedlichem Zweck und unterschiedlicher Dauer:

  • Arbeitsbestand (Bearbeitung): Hier arbeiten unsere Mitarbeitenden mit deinem Vorgang. Den Kündigungsgrund und einen als Freitext angegebenen Wunschtermin löschen wir dort automatisiert nach Ablauf von 12 Monaten ab Abschluss der Bearbeitung; die übrigen Daten des Vorgangs löschen wir nach Ablauf von 3 Jahren ab dem Ende des Jahres, in dem deine Kündigung eingegangen ist.
  • Beweisfenster (3 Jahre): Die dir bereitgestellte PDF-Bestätigung enthält deine Erklärung vollständig — einschließlich eines von dir angegebenen Kündigungsgrunds. Diese Fassung bewahren wir verschlüsselt bis zum 31. Dezember des dritten Jahres nach dem Jahr des Eingangs auf. Das entspricht der gesetzlichen Regelverjährung (§ 195 BGB) und dient allein dazu, Rechtsansprüche geltend machen, ausüben oder abwehren zu können (Art. 6 Abs. 1 lit. f DSGVO; bei besonderen Kategorien Art. 9 Abs. 2 lit. f DSGVO). Danach löschen wir genau dieses Dokument automatisiert; der übrige Archiveintrag bleibt bestehen und vermerkt die Löschung.
  • Gesetzliches Aufbewahrungsarchiv (6 Jahre) — ohne deinen Kündigungsgrund: Kündigungserklärungen und die dazu versandten Bestätigungen sind Handels- bzw. Geschäftsbriefe. Wir sind verpflichtet, sie aufzubewahren (§ 257 Abs. 1 Nr. 2, Abs. 4 HGB; § 147 Abs. 1 Nr. 2, Abs. 3 AO; Art. 6 Abs. 1 lit. c DSGVO). Aufbewahrt werden — soweit vorhanden — deine Erklärung, eine gekürzte Fassung der PDF-Bestätigung und die exakt versandte Bestätigungs-E-Mail, und zwar bis zum 31. Dezember des sechsten Jahres nach dem Jahr des Eingangs; danach wird der Eintrag automatisiert und vollständig gelöscht. Gekürzt heißt: ein von dir im Freitext angegebener Kündigungsgrund ist in dieser Fassung nicht enthalten. Die Aufbewahrungspflicht erstreckt sich nicht auf ihn, und für sechs Jahre gäbe es dafür keine tragfähige Rechtsgrundlage (Art. 5 Abs. 1 lit. c DSGVO). Die gekürzte Fassung weist die Auslassung sichtbar aus. Dieses Archiv ist verschlüsselt, wird nicht für die laufende Bearbeitung genutzt und ist nur berechtigten Mitarbeitenden mit Administrationsrechten zugänglich; jeder Zugriff wird protokolliert.

Der Zusatz „soweit vorhanden“ ist wörtlich gemeint: Für Kündigungen, die vor Einführung dieses Archivs eingegangen sind, konnten wir die damals versandte E-Mail-Fassung nicht nachträglich rekonstruieren, und ein bereits gelöschter Freitext bleibt gelöscht. Für Kündigungen aus der Zeit vor Einführung der gekürzten Archivfassung gilt außerdem: dort liegt die vollständige Fassung im Archiv, bis sie nach sechs Jahren regulär entfällt. Wir greifen in diese abgeschlossenen, gegen Veränderung gesicherten Einträge nicht nachträglich ein — ein solcher Eingriff würde die Unverfälschtheit des gesamten Archivs entwerten.

Bei einer rechtlichen Auseinandersetzung speichern wir jeweils bis zu deren Abschluss. Diese Trennung dient deinem Schutz: der Kündigungsgrund verschwindet früh aus dem Arbeitsbestand, während wir die gesetzliche Aufbewahrungspflicht getrennt und abgeschottet erfüllen (Art. 5 Abs. 1 lit. e und f DSGVO).

8. Vertragsbestätigung deiner Pro-Buchung (§ 312f BGB)

Wenn du Volira Pro buchst, senden wir dir die gesetzlich vorgeschriebene Vertragsbestätigung per E-Mail. Diese E-Mail ist ein Geschäftsbrief, den wir aufbewahren müssen (§ 257 Abs. 1 Nr. 2, Abs. 4, Abs. 5 HGB; § 147 Abs. 1 Nr. 2, Abs. 3, Abs. 4 AO; Art. 6 Abs. 1 lit. c DSGVO). Wir bewahren die versandte Fassung deshalb verschlüsselt auf, und zwar bis zum 31. Dezember des sechsten Jahres nach dem Jahr, in dem wir sie abgesendet haben; danach wird sie automatisiert und vollständig gelöscht.

Aufbewahrt werden deine Konto-E-Mail, der Buchungszeitpunkt, die Abonnement-Referenz (soweit vorhanden) und die zum Buchungszeitpunkt geltenden Vertragstexte — keine Angaben, die du frei formuliert hast. Wie beim Kündigungsarchiv gilt: dieser Bestand wird nicht für die laufende Nutzung ausgewertet, ist nur berechtigten Mitarbeitenden mit Administrationsrechten zugänglich, und jeder Zugriff wird protokolliert.

Konnten wir eine Bestätigung nicht absenden — etwa weil der Mailanbieter gerade nicht erreichbar war —, bleibt die vorbereitete Fassung für längstens 90 Tage gespeichert, damit wir dem Fehler nachgehen und dir die Bestätigung nachsenden können; danach wird sie automatisch gelöscht. Rechtsgrundlage ist insoweit unser berechtigtes Interesse an einem funktionierenden Versand (Art. 6 Abs. 1 lit. f DSGVO), nicht die handels- und steuerrechtliche Aufbewahrungspflicht — die greift nur für tatsächlich abgesandte Geschäftsbriefe. Bleibt technisch unklar, ob die E-Mail hinausging (etwa bei einem Verbindungsabbruch), behandeln wir sie im Zweifel als abgesandt und bewahren sie die vollen sechs Jahre auf.

Auch hier benennen wir die Grenze: Bestätigungen, die wir vor dem 29. Juli 2026 versendet haben, liegen nicht als Original-Versandfassung vor. Für sie können wir nur belegen, aus welchen versionierten Textbausteinen die E-Mail damals bestand — die versandte Datei selbst haben wir damals nicht mitgeschrieben, und wir bauen sie nachträglich nicht nach.

9. Speicherdauer

Wir speichern deine Daten, solange dein Konto besteht. Bei Löschung des Kontos werden die Daten gelöscht; gesetzliche Aufbewahrungspflichten bleiben unberührt — handels- und steuerrechtlich bis zu 10 Jahre für Rechnungen sowie sechs Jahre für Geschäftsbriefe. Letzteres betrifft die Aufbewahrungsbestände aus Abschnitt 7 (Kündigung) und Abschnitt 8 (Vertragsbestätigung): sie überdauern die Löschung deines Kontos, bleiben aber verschlüsselt, abgeschottet und werden nach Fristablauf automatisch gelöscht. Fehlerdiagnosedaten (Abschnitt 4) löscht Sentry spätestens 90 Tage nach ihrem Eingang; Sicherungskopien laufen bis zu 90 Tage später ab. Für die technischen Server-Protokolle (Abschnitt 3) richtet sich die Speicherdauer nach den jeweiligen Vorgaben unseres Hosting-Auftragsverarbeiters. Laufzeit-Protokolle werden dort derzeit höchstens 30 Tage vorgehalten.

10. Auftragsverarbeiter (Subprozessoren)

Wir setzen sorgfältig ausgewählte Dienstleister mit Auftragsverarbeitungsverträgen ein:

Eingesetzte Auftragsverarbeiter mit Zweck, Region und Rechtsgrundlage
DienstZweckRegionGrundlage
Supabase (Supabase Pte. Ltd., Singapur)Datenbank, Authentifizierung, Datei-Speicher (z. B. Bewerbungsfoto)EU — Frankfurt (eu-central-1); Anbieter mit Sitz in SingapurAVV (Art. 28); Drittland: Standardvertragsklauseln (SCC)
Vercel (Vercel Inc.)Hosting & Auslieferung der Web-AppEU/USA (Standardvertragsklauseln)AVV (Art. 28); Drittland: Standardvertragsklauseln (SCC)
Mistral AIKI-Analyse (CV-Optimierung, Anschreiben) — nur mit deiner EinwilligungEU — Verarbeitung über den EU-Regional-Endpoint; laut Mistral können begrenzte, abgesicherte Übermittlungen an Unterauftragsverarbeiter außerhalb der Region vorkommen (Garantien für Drittlandtransfers z. B. auf Basis von Standardvertragsklauseln)AVV (Art. 28) + Einwilligung (Art. 6 Abs. 1 lit. a)
Scaleway SASTransaktions-E-Mails (Verifizierung, Passwort-Reset, Bestätigungs- und Kontomails)EU — Paris (fr-par)AVV (Art. 28)
Upstash (Upstash, Inc.)Rate-Limiting / Missbrauchsschutz (Redis) — als Schlüssel dienen hierbei pseudonymisierte (gehashte) Werte, unter anderem deiner IP-Adresse und — bei Vorgängen, die wir je E-Mail-Adresse begrenzen — deiner E-Mail-AdresseEU; Anbieter mit Sitz in den USA (Angemessenheitsbeschluss EU-U.S. Data Privacy Framework)AVV (Art. 28); Drittland: Angemessenheitsbeschluss (EU-U.S. Data Privacy Framework), hilfsweise Standardvertragsklauseln (SCC)
Stripe (Stripe Payments Europe, Ltd.)Zahlungsabwicklung des Pro-AbosEU/USA (Angemessenheitsbeschluss EU-U.S. Data Privacy Framework)AVV (Art. 28); Vertrag (Art. 6 Abs. 1 lit. b); Drittland: Angemessenheitsbeschluss (EU-U.S. Data Privacy Framework), hilfsweise Standardvertragsklauseln (SCC)
Sentry (Functional Software, Inc.)Fehler-Monitoring: technische Fehlerberichte (Fehlermeldung, Stacktrace, aufgerufene Seite, Browser-/Versionsinfo), damit wir Störungen erkennen und beheben könnenEU — Datenhaltung Deutschland (ingest.de.sentry.io); Anbieter mit Sitz in den USA (Angemessenheitsbeschluss EU-U.S. Data Privacy Framework)AVV (Art. 28); Art. 6 Abs. 1 lit. f (Stabilität & Fehlerbehebung); Drittland: Angemessenheitsbeschluss (EU-U.S. Data Privacy Framework), hilfsweise Standardvertragsklauseln (SCC)

Für Datenübermittlungen in Drittländer (wie die USA) durch unsere eigenen Auftragsverarbeiter stützen wir uns als rechtliche Garantie entweder auf einen Angemessenheitsbeschluss der EU-Kommission (z. B. das EU-U.S. Data Privacy Framework) oder auf Standardvertragsklauseln der EU-Kommission. Für jene Dienste, bei denen laut unserer Übersicht Standardvertragsklauseln die rechtliche Grundlage bilden, stellen wir dir auf Anfrage gerne eine Kopie dieser Klauseln zur Verfügung. Wende dich dafür bitte an die in Abschnitt 13 genannte E-Mail-Adresse.

11. Cookies

Volira setzt keine Cookies für Werbung, Reichweitenmessung, seitenübergreifende Wiedererkennung oder Profilbildung. Deshalb gibt es auch kein Cookie-Banner: es gibt nichts einzuwilligen. In der Anwendung unter app.volira.de sind ausschließlich zwei Arten von Cookies im Einsatz: Anmelde-Cookies und Cookies für Bedien-Einstellungen.

Anmelde-Cookies. Sie halten deine angemeldete Sitzung aufrecht. Wir setzen sie beim Anmelden über unseren Authentifizierungsdienst Supabase (Abschnitt 10); ohne sie ist eine Anmeldung technisch nicht möglich. Bei einer erfolgreichen Abmeldung werden sie gelöscht. Meldest du dich nicht ab, laufen sie spätestens 400 Tage nach der letzten Erneuerung ab.

Zwei Cookies für die Job-Kacheln. Sie merken sich, ob du die Job-Kacheln eingeklappt hast:

  • vol_kacheln_jobs — für die Seite Jobs
  • vol_kacheln_pipeline — für die Seite Pipeline

Zu diesen beiden im Einzelnen:

  • Inhalt: genau ein Wort — entweder zu oder auf. Keine Kennung, kein Name, keine Job- oder Bewerbungsdaten, kein Zeitstempel im Inhalt, keine Zählung. Aus dem Inhalt lässt sich weder eine Person noch ein Nutzungsverlauf ableiten.
  • Wann sie gesetzt werden: ausschließlich, nachdem du den Schalter selbst betätigt hast — nie beim bloßen Aufruf der Seite. Voreingestellt sind die Kacheln ausgeklappt; das Einklappen ist deine Entscheidung.
  • Speicherdauer: höchstens 180 Tage ab dem letzten Klick auf den Schalter. Spätestens dann löscht dein Browser sie; je nach Einstellung und Tracking-Schutz kann er sie auch früher löschen. Danach starten die Seiten wieder mit der Voreinstellung. Du kannst sie jederzeit selbst im Browser löschen; die App funktioniert ohne sie vollständig weiter.
  • Empfänger: über unseren Hosting-Auftragsverarbeiter hinaus keine. Technisch bedingt werden die beiden Cookies bei jeder Anfrage an app.volira.de mitgeschickt und laufen dabei über Vercel (Abschnitt 10). Ausgewertet werden sie ausschließlich von uns, und zwar beim Ausliefern der Seiten Jobs und Pipeline. Sie werden nicht an Dritte übermittelt, nicht zu anderen Zwecken ausgewertet und mit keinem anderen Datenbestand zusammengeführt.

Ein Cookie für die Spalten-Ansicht der Pipeline. Er merkt sich, wie du die Spalten auf der Seite Pipeline eingestellt hast — wonach sortiert wird und welche Spalten du eingeklappt oder ausgeblendet hast:

  • vol_spalten_pipeline — für die Seite Pipeline

Zu diesem im Einzelnen:

  • Inhalt: eine kurze Angabe aus festen Schlüsselwörtern — die gewählte Sortierung und die Kürzel der eingeklappten und ausgeblendeten Spalten. Anders als bei den beiden Cookies oben ist das mehr als ein Wort: es sind mehrere tausend Kombinationen möglich, während die beiden Cookies oben nur zwei Werte kennen. Keine Kennung, kein Name, keine Job- oder Bewerbungsdaten, kein Zeitstempel, keine Zählung; er sagt nur, wie du das Board ansehen möchtest. Enthält der Cookie etwas, das nicht zu diesen Schlüsselwörtern gehört, wird es beim Lesen verworfen.
  • Wann er gesetzt wird: ausschließlich, nachdem du die Spalten-Ansicht selbst geändert hast — über das Spaltenmenü, die Sortier-Auswahl, den Knopf „Ausgeblendete Spalten“ oder den Streifen einer eingeklappten Spalte — nie beim bloßen Aufruf der Seite. Voreingestellt sind die bisherige Reihenfolge und alle Spalten sichtbar.
  • Speicherdauer: höchstens 180 Tage ab dem letzten Klick, wie bei den beiden Cookies oben. Spätestens dann löscht dein Browser ihn; je nach Einstellung und Tracking-Schutz kann er ihn auch früher löschen. Danach startet die Seite wieder mit der Voreinstellung. Du kannst ihn jederzeit selbst im Browser löschen; die App funktioniert ohne ihn vollständig weiter.
  • Empfänger: über unseren Hosting-Auftragsverarbeiter hinaus keine. Technisch bedingt wird auch dieser Cookie bei jeder Anfrage an app.volira.de mitgeschickt und läuft dabei über Vercel (Abschnitt 10). Ausgewertet wird er ausschließlich von uns, und zwar beim Ausliefern der Seite Pipeline. Er wird nicht an Dritte übermittelt, nicht zu anderen Zwecken ausgewertet und mit keinem anderen Datenbestand zusammengeführt.

Zwei Cookies für die Hilfe auf der Seite Pipeline. Sie merken sich, ob du die Board-Hilfe oben mit „Verstanden“ ausgeblendet hast und ob du den Tipps-Block unter dem Board eingeklappt hast:

  • vol_pipeline_hilfe — Stand der Board-Hilfe
  • vol_pipeline_tipps — Zustand des Tipps-Blocks

Zu diesen beiden im Einzelnen:

  • Inhalt: Der Cookie für die Board-Hilfe enthält eine kleine Zahl — die Nummer der Hilfe-Fassung, die du als verstanden markiert hast. Der Cookie für die Tipps enthält genau ein Wort — entweder auf oder zu. Keine Kennung, kein Name, keine Job- oder Bewerbungsdaten, kein Zeitstempel, keine Zählung. Aus dem Inhalt lässt sich weder eine Person noch ein Nutzungsverlauf ableiten. Enthält einer der beiden etwas anderes, wird es beim Lesen verworfen.
  • Wann sie gesetzt werden: ausschließlich, nachdem du „Verstanden“, „Hinweise oben wieder einblenden“ oder den Schalter „Einklappen“ beziehungsweise „Ausklappen“ des Tipps-Blocks selbst betätigt hast — nicht schon, wenn du die Seite aufrufst. Voreingestellt sind die Board-Hilfe und die Tipps sichtbar.
  • Speicherdauer: höchstens 180 Tage ab dem letzten Klick, wie bei den Cookies oben. Spätestens dann löscht dein Browser sie; je nach Einstellung und Tracking-Schutz kann er sie auch früher löschen. Danach zeigt die Seite die Hilfe wieder wie beim ersten Besuch. Du kannst sie jederzeit selbst im Browser löschen; die App funktioniert ohne sie vollständig weiter.
  • Empfänger: über unseren Hosting-Auftragsverarbeiter hinaus keine. Technisch bedingt werden auch diese beiden Cookies bei jeder Anfrage an app.volira.de mitgeschickt und laufen dabei über Vercel (Abschnitt 10). Ausgewertet werden sie ausschließlich von uns, und zwar beim Ausliefern der Seite Pipeline. Sie werden nicht an Dritte übermittelt, nicht zu anderen Zwecken ausgewertet und mit keinem anderen Datenbestand zusammengeführt.

Rechtsgrundlage. Das Speichern und Auslesen ist unbedingt erforderlich, um eine von dir ausdrücklich gewünschte Funktion bereitzustellen (§ 25 Abs. 2 Nr. 2 TDDDG); eine Einwilligung ist dafür nicht erforderlich. Soweit dabei personenbezogene Daten verarbeitet werden, stützen wir uns auf Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung des Dienstes).

12. Deine Rechte

Du hast das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch. Direkt in der App kannst du jederzeit:

  • deine Daten exportieren (Art. 20) und dein Konto löschen (Art. 17) — unter Einstellungen;
  • deine KI-Einwilligung widerrufen (ebenfalls unter Einstellungen).

Zudem besteht ein Beschwerderecht bei einer Aufsichtsbehörde — für uns zuständig ist Der Hessische Beauftragte für Datenschutz und Informationsfreiheit.

13. Kontakt Datenschutz

Anfragen zum Datenschutz richte bitte an hello@redpilot.de.

14. Zugang für eigene externe KI-Assistenten (MCP)

Du kannst Volira optional an einen selbst gewählten externen KI-Assistenten anbinden (Schnittstelle „MCP“). Diese Funktion ist standardmäßig aus. Solange du sie nicht aktivierst, verlässt kein Datensatz über diesen Weg unsere Infrastruktur.

Was passiert, wenn du sie aktivierst: Du erzeugst in deinem Konto einen Zugangsschlüssel und hinterlegst ihn in deinem eigenen Werkzeug. Dein Assistent kann damit auf die von dir freigegebenen Daten deines Kontos zugreifen — je nach Freigabe lesend oder schreibend.

Wohin deine Daten dabei fließen, bestimmst du. Der Anbieter deines Assistenten ist nicht unser Auftragsverarbeiter: Wir haben mit ihm keinen Vertrag, wählen ihn nicht aus und haben keinen Einfluss darauf, was er mit den Daten tut, wie lange er sie speichert oder in welchem Land seine Server stehen. Er erscheint deshalb auch nicht in unserer Liste der Auftragsverarbeiter in Abschnitt 10.

Keine Prüfung durch Volira und Speicherdauer. Die in Abschnitt 5 genannten Garantien für unsere eigene KI (insbesondere kein Modell-Training) gelten für deinen eigenen Assistenten nicht. Wir prüfen die Ausgaben oder Änderungen deines externen Werkzeugs inhaltlich nicht. Deinen Zugangsschlüssel und das Datum der letzten Nutzung speichern wir nur so lange, bis du den Schlüssel widerrufst oder dein Konto löschst.

Rechtsgrundlage. Die Übermittlung erfolgt auf deine ausdrückliche Einwilligung hin (Art. 6 Abs. 1 lit. a DSGVO). Soweit deine Bewerbungsunterlagen besondere Kategorien personenbezogener Daten enthalten können (z. B. Angaben zu einer Schwerbehinderung), bestätigst du die Übermittlung zusätzlich gesondert per Häkchen (Art. 9 Abs. 2 lit. a DSGVO). Soweit bei dieser Übermittlung auch von dir erfasste Angaben über Dritte an deinen Assistenten fließen — etwa Kontaktdaten von Ansprechpartnern (z. B. HR-Ansprechpartner) sowie deine eigenen Notizen und Verlaufseinträge zu einer Bewerbung, soweit sie solche Angaben enthalten —, erfolgt dies auf Grundlage unseres berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO), deinem Abruf technisch vollständig nachzukommen.

Kontrolle und Widerruf. Du kannst den Zugang jederzeit im Datenschutz-Center widerrufen; der Schlüssel verliert damit sofort seine Gültigkeit. Die Rechtmäßigkeit der bis dahin erfolgten Übermittlungen bleibt unberührt. Daten, die bereits bei deinem Assistenten angekommen sind, können wir nicht zurückholen — dafür ist dessen Anbieter dein Ansprechpartner. Zu jedem Schlüssel zeigen wir dir an, wann er zuletzt benutzt wurde, damit du eine unerwartete Nutzung erkennen kannst.

Risiken bei der Übermittlung in Drittländer: Wählst du für den MCP-Zugang einen KI-Assistenten, dessen Anbieter in einem Drittland außerhalb der Europäischen Union sitzt (z. B. in den USA) und für den kein Angemessenheitsbeschluss der EU-Kommission (wie das EU-U.S. Data Privacy Framework) vorliegt, erfolgt die Datenübermittlung ausschließlich auf Grundlage deiner ausdrücklichen Einwilligung (Art. 49 Abs. 1 lit. a DSGVO). Wir weisen dich darauf hin, dass in solchen Drittländern möglicherweise kein dem EU-Recht gleichwertiges Datenschutzniveau besteht. Es fehlen geeignete Garantien zum Schutz deiner Daten, und es besteht das Risiko, dass ausländische Behörden auf deine Daten zugreifen, ohne dass dir wirksame Rechtsbehelfe zustehen.

15. Telefonische Kontaktaufnahme und Voicemail

Wenn Sie uns telefonisch kontaktieren oder unsere Voicemail-Funktion (z. B. zur Erklärung eines Widerrufs) nutzen, verarbeiten wir Ihre Rufnummer, den Zeitpunkt des Anrufs sowie die von Ihnen aufgesprochene Sprachnachricht. Dieser Dienst wird über unseren Telekommunikationsdienstleister (easybell GmbH, Brückenstraße 5a, 10179 Berlin) abgewickelt. easybell leitet Ihre aufgesprochene Nachricht als Audiodatei per E-Mail an uns weiter und wird dabei als eigenverantwortlicher Telekommunikationsanbieter tätig, nicht als Auftragsverarbeiter. Eine dauerhafte Speicherung der Nachricht bei easybell findet nicht statt. Die Verarbeitung erfolgt zur Bearbeitung Ihres Anliegens bzw. zur Abwicklung gesetzlicher Verbraucherrechte (Widerruf) auf Grundlage von Art. 6 Abs. 1 lit. b sowie lit. c DSGVO. Die Audiodatei wird von uns gelöscht, sobald Ihr Anliegen in unseren Systemen inhaltlich dokumentiert und der Vorgang abgeschlossen wurde. Die gesetzlichen Aufbewahrungs- und Nachweisfristen für die inhaltliche Dokumentation des Vertrags oder Widerrufs bleiben hiervon unberührt.