Datenschutzerklärung
Wir informieren dich nach Art. 13/14 DSGVO über die Verarbeitung personenbezogener Daten im Rahmen der Online-Angebote der redpilot GmbH (redpilot.de, volira.de, app.volira.de und app.redpilot.de).
1. Verantwortlicher
Verantwortlich im Sinne der DSGVO ist die redpilot GmbH, Victor-Achard-Str. 24, 61350 Bad Homburg, Deutschland, vertreten durch den Geschäftsführer Oliver Badura. E-Mail: hello@redpilot.de. Weitere Angaben im Impressum.
2. Hosting & EU-Datenresidenz
Datenbank, Authentifizierung und Datei-Speicher laufen über Supabase in der EU (Rechenzentrum Frankfurt, eu-central-1). Die Auslieferung der Anwendung erfolgt über Vercel. Details zu allen Auftragsverarbeitern siehe Abschnitt 10.
3. Welche Daten wir verarbeiten
- Konto-/Stammdaten: Name, E-Mail, Login (inkl. optionalem Google-/LinkedIn-Login).
- Bewerbungsdaten: Lebensläufe, Anschreiben, erfasste Stellen, Notizen, optionales Foto.
- Nutzungsdaten: technische Protokolle, Missbrauchsschutz/Rate-Limiting sowie Fehlerdiagnosedaten beim Auftreten technischer Fehler (siehe Abschnitt 4).
- Abrechnungsdaten (bei Pro): über den Zahlungsdienstleister Stripe.
4. Zwecke & Rechtsgrundlagen
- Bereitstellung des Dienstes (Konto, Job-Tracker, CV-Editor): Art. 6 Abs. 1 lit. b (Vertrag).
- KI-Analyse (CV-Optimierung, Anschreiben): nur mit deiner Einwilligung (Art. 6 Abs. 1 lit. a), jederzeit widerrufbar in den Einstellungen.
- Sicherheit/Missbrauchsschutz: Art. 6 Abs. 1 lit. f (berechtigtes Interesse).
- Fehler-Monitoring & Stabilität: Tritt in der App ein technischer Fehler auf, übermitteln wir einen Fehlerbericht an unseren Auftragsverarbeiter Sentry (Functional Software, Inc.; Datenhaltung in Deutschland — siehe Abschnitt 10). Der Bericht enthält die Fehlermeldung, den technischen Ablauf (Stacktrace), die aufgerufene Seite ohne Suchparameter und die verwendete Anfragemethode, Name und Version von Browser, Betriebssystem und Laufzeitumgebung, technische Kennungen des Vorgangs (Ereignis-, Ablaufverfolgungs- und Serverkennung), die eingesetzte Programmversion und Umgebung, den Zeitpunkt, die letzten Schritte vor dem Fehler (bis zu 20 Einträge: aufgerufene Seiten sowie Serveranfragen mit Adresse ohne Suchparameter und Statuscode) sowie ggf. deine interne Nutzer-Kennung. Als eigene Datenfelder übermitteln wir keine Formulareingaben, keine Lebenslauf- oder Anschreiben-Inhalte, keine Cookies, keine Anfrage-Inhalte und nicht, welches Bedienelement du angeklickt hast. Freitexte wie die Fehlermeldung durchlaufen vor der Übermittlung eine automatische Maskierung, die erkennbare persönliche Angaben entfernt — etwa E-Mail-Adressen, Telefonnummern, längere Zahlenfolgen und Zugangsdaten — und werden auf 400 Zeichen gekürzt; dass in solchen Freitexten nie ein personenbezogenes Detail zurückbleibt, können wir nicht garantieren. Deine IP-Adresse wird bei der Übermittlung technisch bedingt verarbeitet, aber nicht am Fehlerbericht gespeichert. Sentry löscht Fehlerberichte spätestens 90 Tage nach ihrem Eingang; in turnusmäßigen Sicherungskopien können sie bis zu 90 Tage darüber hinaus fortbestehen, danach werden auch diese gelöscht. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem stabilen, fehlerfreien Dienst).
- Zahlungsabwicklung (Pro): Art. 6 Abs. 1 lit. b.
5. KI-Verarbeitung
Unsere KI-gestützten Funktionen zur Verarbeitung deiner Bewerbungsdaten werden erst nach deiner aktiven Einwilligung aktiviert. Für diese spezifischen Funktionen setzen wir als Anbieter Mistral (gehostet in der EU) ein. Deine Ein- und Ausgaben werden nicht zum Training der Modelle genutzt. Es findet keine automatisierte Entscheidung mit Rechtswirkung statt (Art. 22 DSGVO): Vorschläge werden dir angezeigt, die Entscheidung triffst du (Human-in-the-Loop).
6. Öffentlicher ATS-Check & Report
Der ATS-Check auf app.volira.de/ats-check funktioniert ohne Konto: Dein Lebenslauf wird nur für die Dauer der Prüfung verarbeitet und nicht gespeichert — weder Datei noch Text noch Prüfergebnis (Art. 6 Abs. 1 lit. b DSGVO, angefragte Leistung). Wir zählen lediglich die Zahl der durchgeführten Prüfungen als anonyme Tagessumme (ohne Personenbezug, ohne IP, ohne Cookies) — daraus lässt sich keine einzelne Prüfung oder Person ableiten.
- Report per E-Mail (optional): Forderst du den PDF-Report an, speichern wir deine E-Mail-Adresse und senden dir zuerst einen Bestätigungslink (Double-Opt-in). Den Report erhältst du über den Bestätigungslink in dieser E-Mail; er enthält ausschließlich die Prüfergebnisse — nie Inhalte deines Lebenslaufs (Art. 6 Abs. 1 lit. b).
- ATS-Tipps & Produkt-Updates (optional): nur mit deiner ausdrücklichen, getrennten Einwilligung per Double-Opt-in (Art. 6 Abs. 1 lit. a); jederzeit widerrufbar — über den Abmelde-Link in jeder Tipps-Mail oder formlos per E-Mail an hello@redpilot.de.
- Speicherdauer: Ohne Bestätigung löschen wir deine Adresse automatisch 30 Tage nach der letzten Anforderung (insgesamt spätestens nach 90 Tagen). Nach bestätigtem Report-Abruf ohne Tipps-Einwilligung löschen wir sie nach 30 Tagen; mit Tipps-Einwilligung speichern wir sie für die Dauer deiner Einwilligung (bis zum Widerruf). Zusätzlich zählen wir Report-Anforderungen und -Zustellungen nur als anonyme Tagessummen (ohne Personenbezug, ohne Cookies).
- Empfänger: Scaleway (E-Mail-Versand, EU/Paris), Supabase (Speicherung, EU/Frankfurt), Vercel (Hosting) — siehe Abschnitt 10; tritt bei der Nutzung des ATS-Checks oder der Report-Funktionen ein technischer Fehler auf, außerdem Sentry (Fehler-Monitoring, siehe Abschnitt 4).
7. Kündigung deines Vertrags (§ 312k BGB)
Über die öffentliche Kündigungsseite app.volira.de/kuendigung (und den In-App-Kündigungsbutton) verarbeiten wir die von dir angegebenen Daten — E-Mail-Adresse, optional Name, Art der Kündigung, gewünschter Termin und Kündigungsgrund — ausschließlich zur Prüfung und Abwicklung deiner Kündigung sowie zum Nachweis des Zugangs und der gesetzlichen Eingangsbestätigung (Art. 6 Abs. 1 lit. b und lit. c DSGVO i. V. m. § 312k BGB). Bei einer außerordentlichen Kündigung ist die Angabe des Kündigungsgrunds gesetzlich vorgesehen. Sollte deine Angabe ausnahmsweise besondere Kategorien personenbezogener Daten enthalten (z. B. Gesundheitsdaten), verarbeiten wir sie ausschließlich zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen (Art. 9 Abs. 2 lit. f DSGVO). Dein Kündigungsgrund wird für keine anderen Zwecke genutzt — insbesondere nicht für KI-Funktionen, Analysen oder Marketing — und erscheint nicht in E-Mails. Gespeichert wird in der EU (Supabase, Frankfurt).
Speicherdauer — drei getrennte Bestände. Deine Kündigung wird an drei Orten gespeichert, mit unterschiedlichem Zweck und unterschiedlicher Dauer:
- Arbeitsbestand (Bearbeitung): Hier arbeiten unsere Mitarbeitenden mit deinem Vorgang. Den Kündigungsgrund und einen als Freitext angegebenen Wunschtermin löschen wir dort automatisiert nach Ablauf von 12 Monaten ab Abschluss der Bearbeitung; die übrigen Daten des Vorgangs löschen wir nach Ablauf von 3 Jahren ab dem Ende des Jahres, in dem deine Kündigung eingegangen ist.
- Beweisfenster (3 Jahre): Die dir bereitgestellte PDF-Bestätigung enthält deine Erklärung vollständig — einschließlich eines von dir angegebenen Kündigungsgrunds. Diese Fassung bewahren wir verschlüsselt bis zum 31. Dezember des dritten Jahres nach dem Jahr des Eingangs auf. Das entspricht der gesetzlichen Regelverjährung (§ 195 BGB) und dient allein dazu, Rechtsansprüche geltend machen, ausüben oder abwehren zu können (Art. 6 Abs. 1 lit. f DSGVO; bei besonderen Kategorien Art. 9 Abs. 2 lit. f DSGVO). Danach löschen wir genau dieses Dokument automatisiert; der übrige Archiveintrag bleibt bestehen und vermerkt die Löschung.
- Gesetzliches Aufbewahrungsarchiv (6 Jahre) — ohne deinen Kündigungsgrund: Kündigungserklärungen und die dazu versandten Bestätigungen sind Handels- bzw. Geschäftsbriefe. Wir sind verpflichtet, sie aufzubewahren (§ 257 Abs. 1 Nr. 2, Abs. 4 HGB; § 147 Abs. 1 Nr. 2, Abs. 3 AO; Art. 6 Abs. 1 lit. c DSGVO). Aufbewahrt werden — soweit vorhanden — deine Erklärung, eine gekürzte Fassung der PDF-Bestätigung und die exakt versandte Bestätigungs-E-Mail, und zwar bis zum 31. Dezember des sechsten Jahres nach dem Jahr des Eingangs; danach wird der Eintrag automatisiert und vollständig gelöscht. Gekürzt heißt: ein von dir im Freitext angegebener Kündigungsgrund ist in dieser Fassung nicht enthalten. Die Aufbewahrungspflicht erstreckt sich nicht auf ihn, und für sechs Jahre gäbe es dafür keine tragfähige Rechtsgrundlage (Art. 5 Abs. 1 lit. c DSGVO). Die gekürzte Fassung weist die Auslassung sichtbar aus. Dieses Archiv ist verschlüsselt, wird nicht für die laufende Bearbeitung genutzt und ist nur berechtigten Mitarbeitenden mit Administrationsrechten zugänglich; jeder Zugriff wird protokolliert.
Der Zusatz „soweit vorhanden“ ist wörtlich gemeint: Für Kündigungen, die vor Einführung dieses Archivs eingegangen sind, konnten wir die damals versandte E-Mail-Fassung nicht nachträglich rekonstruieren, und ein bereits gelöschter Freitext bleibt gelöscht. Für Kündigungen aus der Zeit vor Einführung der gekürzten Archivfassung gilt außerdem: dort liegt die vollständige Fassung im Archiv, bis sie nach sechs Jahren regulär entfällt. Wir greifen in diese abgeschlossenen, gegen Veränderung gesicherten Einträge nicht nachträglich ein — ein solcher Eingriff würde die Unverfälschtheit des gesamten Archivs entwerten.
Bei einer rechtlichen Auseinandersetzung speichern wir jeweils bis zu deren Abschluss. Diese Trennung dient deinem Schutz: der Kündigungsgrund verschwindet früh aus dem Arbeitsbestand, während wir die gesetzliche Aufbewahrungspflicht getrennt und abgeschottet erfüllen (Art. 5 Abs. 1 lit. e und f DSGVO).
8. Vertragsbestätigung deiner Pro-Buchung (§ 312f BGB)
Wenn du Volira Pro buchst, senden wir dir die gesetzlich vorgeschriebene Vertragsbestätigung per E-Mail. Diese E-Mail ist ein Geschäftsbrief, den wir aufbewahren müssen (§ 257 Abs. 1 Nr. 2, Abs. 4, Abs. 5 HGB; § 147 Abs. 1 Nr. 2, Abs. 3, Abs. 4 AO; Art. 6 Abs. 1 lit. c DSGVO). Wir bewahren die versandte Fassung deshalb verschlüsselt auf, und zwar bis zum 31. Dezember des sechsten Jahres nach dem Jahr, in dem wir sie abgesendet haben; danach wird sie automatisiert und vollständig gelöscht.
Aufbewahrt werden deine Konto-E-Mail, der Buchungszeitpunkt, die Abonnement-Referenz (soweit vorhanden) und die zum Buchungszeitpunkt geltenden Vertragstexte — keine Angaben, die du frei formuliert hast. Wie beim Kündigungsarchiv gilt: dieser Bestand wird nicht für die laufende Nutzung ausgewertet, ist nur berechtigten Mitarbeitenden mit Administrationsrechten zugänglich, und jeder Zugriff wird protokolliert.
Konnten wir eine Bestätigung nicht absenden — etwa weil der Mailanbieter gerade nicht erreichbar war —, bleibt die vorbereitete Fassung für längstens 90 Tage gespeichert, damit wir dem Fehler nachgehen und dir die Bestätigung nachsenden können; danach wird sie automatisch gelöscht. Rechtsgrundlage ist insoweit unser berechtigtes Interesse an einem funktionierenden Versand (Art. 6 Abs. 1 lit. f DSGVO), nicht die handels- und steuerrechtliche Aufbewahrungspflicht — die greift nur für tatsächlich abgesandte Geschäftsbriefe. Bleibt technisch unklar, ob die E-Mail hinausging (etwa bei einem Verbindungsabbruch), behandeln wir sie im Zweifel als abgesandt und bewahren sie die vollen sechs Jahre auf.
Auch hier benennen wir die Grenze: Bestätigungen, die wir vor dem 29. Juli 2026 versendet haben, liegen nicht als Original-Versandfassung vor. Für sie können wir nur belegen, aus welchen versionierten Textbausteinen die E-Mail damals bestand — die versandte Datei selbst haben wir damals nicht mitgeschrieben, und wir bauen sie nachträglich nicht nach.
9. Speicherdauer
Wir speichern deine Daten, solange dein Konto besteht. Bei Löschung des Kontos werden die Daten gelöscht; gesetzliche Aufbewahrungspflichten bleiben unberührt — handels- und steuerrechtlich bis zu 10 Jahre für Rechnungen sowie sechs Jahre für Geschäftsbriefe. Letzteres betrifft die Aufbewahrungsbestände aus Abschnitt 7 (Kündigung) und Abschnitt 8 (Vertragsbestätigung): sie überdauern die Löschung deines Kontos, bleiben aber verschlüsselt, abgeschottet und werden nach Fristablauf automatisch gelöscht. Fehlerdiagnosedaten (Abschnitt 4) löscht Sentry spätestens 90 Tage nach ihrem Eingang; Sicherungskopien laufen bis zu 90 Tage später ab.
10. Auftragsverarbeiter (Subprozessoren)
Wir setzen sorgfältig ausgewählte Dienstleister mit Auftragsverarbeitungsverträgen ein:
| Dienst | Zweck | Region | Grundlage |
|---|---|---|---|
| Supabase (Supabase Pte. Ltd., Singapur) | Datenbank, Authentifizierung, Datei-Speicher (z. B. Bewerbungsfoto) | EU — Frankfurt (eu-central-1); Anbieter mit Sitz in Singapur | AVV (Art. 28); Drittland: Standardvertragsklauseln (SCC) |
| Vercel (Vercel Inc.) | Hosting & Auslieferung der Web-App | EU/USA (Standardvertragsklauseln) | AVV (Art. 28); Drittland: Standardvertragsklauseln (SCC) |
| Mistral AI | KI-Analyse (CV-Optimierung, Anschreiben) — nur mit deiner Einwilligung | EU | AVV (Art. 28) + Einwilligung (Art. 6 Abs. 1 lit. a) |
| Scaleway SAS | Transaktions-E-Mails (Verifizierung, Passwort-Reset, Bestätigungs- und Kontomails) | EU — Paris (fr-par) | AVV (Art. 28) |
| Upstash (Upstash, Inc.) | Rate-Limiting / Missbrauchsschutz (Redis) — als Schlüssel deine IP-Adresse und, bei Anmelde-, Kündigungs- und Widerrufsvorgängen, deine E-Mail-Adresse | EU; Anbieter mit Sitz in den USA (Angemessenheitsbeschluss EU-U.S. Data Privacy Framework) | AVV (Art. 28); Drittland: Angemessenheitsbeschluss (EU-U.S. Data Privacy Framework), hilfsweise Standardvertragsklauseln (SCC) |
| Stripe (Stripe Payments Europe, Ltd.) | Zahlungsabwicklung des Pro-Abos | EU/USA (Angemessenheitsbeschluss EU-U.S. Data Privacy Framework) | AVV (Art. 28); Vertrag (Art. 6 Abs. 1 lit. b); Drittland: Angemessenheitsbeschluss (EU-U.S. Data Privacy Framework), hilfsweise Standardvertragsklauseln (SCC) |
| Sentry (Functional Software, Inc.) | Fehler-Monitoring: technische Fehlerberichte (Fehlermeldung, Stacktrace, aufgerufene Seite, Browser-/Versionsinfo), damit wir Störungen erkennen und beheben können | EU — Datenhaltung Deutschland (ingest.de.sentry.io); Anbieter mit Sitz in den USA (Angemessenheitsbeschluss EU-U.S. Data Privacy Framework) | AVV (Art. 28); Art. 6 Abs. 1 lit. f (Stabilität & Fehlerbehebung); Drittland: Angemessenheitsbeschluss (EU-U.S. Data Privacy Framework), hilfsweise Standardvertragsklauseln (SCC) |
Für Datenübermittlungen in Drittländer (wie die USA) stützen wir uns als rechtliche Garantie entweder auf einen Angemessenheitsbeschluss der EU-Kommission (z. B. das EU-U.S. Data Privacy Framework) oder auf Standardvertragsklauseln der EU-Kommission. Für jene Dienste, bei denen laut unserer Übersicht Standardvertragsklauseln die rechtliche Grundlage bilden, stellen wir dir auf Anfrage gerne eine Kopie dieser Klauseln zur Verfügung. Wende dich dafür bitte an die in Abschnitt 13 genannte E-Mail-Adresse.
11. Cookies
Volira setzt keine Cookies für Werbung, Reichweitenmessung, seitenübergreifende Wiedererkennung oder Profilbildung. Deshalb gibt es auch kein Cookie-Banner: es gibt nichts einzuwilligen. In der Anwendung unter app.volira.de sind ausschließlich zwei Arten von Cookies im Einsatz.
Anmelde-Cookies. Sie halten deine angemeldete Sitzung aufrecht. Wir setzen sie beim Anmelden über unseren Authentifizierungsdienst Supabase (Abschnitt 10); ohne sie ist eine Anmeldung technisch nicht möglich. Bei einer erfolgreichen Abmeldung werden sie gelöscht. Meldest du dich nicht ab, laufen sie spätestens 400 Tage nach der letzten Erneuerung ab.
Zwei Cookies für eine Bedien-Einstellung. Sie merken sich, ob du die Job-Kacheln eingeklappt hast:
- vol_kacheln_jobs — für die Seite Jobs
- vol_kacheln_pipeline — für die Seite Pipeline
Zu diesen beiden im Einzelnen:
- Inhalt: genau ein Wort — entweder zu oder auf. Keine Kennung, kein Name, keine Job- oder Bewerbungsdaten, kein Zeitstempel im Inhalt, keine Zählung. Aus dem Inhalt lässt sich weder eine Person noch ein Nutzungsverlauf ableiten.
- Wann sie gesetzt werden: ausschließlich, nachdem du den Schalter selbst betätigt hast — nie beim bloßen Aufruf der Seite. Voreingestellt sind die Kacheln ausgeklappt; das Einklappen ist deine Entscheidung.
- Speicherdauer: höchstens 180 Tage ab dem letzten Klick auf den Schalter. Spätestens dann löscht dein Browser sie; je nach Einstellung und Tracking-Schutz kann er sie auch früher löschen. Danach starten die Seiten wieder mit der Voreinstellung. Du kannst sie jederzeit selbst im Browser löschen; die App funktioniert ohne sie vollständig weiter.
- Empfänger: über unseren Hosting-Auftragsverarbeiter hinaus keine. Technisch bedingt werden die beiden Cookies bei jeder Anfrage an app.volira.de mitgeschickt und laufen dabei über Vercel (Abschnitt 10). Ausgewertet werden sie ausschließlich von uns, und zwar beim Ausliefern der Seiten Jobs und Pipeline. Sie werden nicht an Dritte übermittelt, nicht zu anderen Zwecken ausgewertet und mit keinem anderen Datenbestand zusammengeführt.
Rechtsgrundlage. Das Speichern und Auslesen ist unbedingt erforderlich, um eine von dir ausdrücklich gewünschte Funktion bereitzustellen (§ 25 Abs. 2 Nr. 2 TDDDG); eine Einwilligung ist dafür nicht erforderlich. Soweit dabei personenbezogene Daten verarbeitet werden, stützen wir uns auf Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung des Dienstes).
12. Deine Rechte
Du hast das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch. Direkt in der App kannst du jederzeit:
- deine Daten exportieren (Art. 20) und dein Konto löschen (Art. 17) — unter Einstellungen;
- deine KI-Einwilligung widerrufen (ebenfalls unter Einstellungen).
Zudem besteht ein Beschwerderecht bei einer Aufsichtsbehörde — für uns zuständig ist Der Hessische Beauftragte für Datenschutz und Informationsfreiheit.
13. Kontakt Datenschutz
Anfragen zum Datenschutz richte bitte an hello@redpilot.de.