Datenschutzerklärung
Wir informieren dich nach Art. 13/14 DSGVO über die Verarbeitung personenbezogener Daten im Rahmen der Online-Angebote der redpilot GmbH (redpilot.de, volira.de, app.volira.de und app.redpilot.de).
1. Verantwortlicher
Verantwortlich im Sinne der DSGVO ist die redpilot GmbH, Victor-Achard-Str. 24, 61350 Bad Homburg, Deutschland, vertreten durch den Geschäftsführer Oliver Badura. E-Mail: hello@redpilot.de. Weitere Angaben im Impressum.
2. Hosting & EU-Datenresidenz
Datenbank, Authentifizierung und Datei-Speicher laufen über Supabase in der EU (Rechenzentrum Frankfurt, eu-central-1). Die Auslieferung der Anwendung erfolgt über Vercel. Details zu allen Auftragsverarbeitern siehe Abschnitt 10.
3. Welche Daten wir verarbeiten
- Konto-/Stammdaten: Name, E-Mail, Login (inkl. optionalem Google-/LinkedIn-Login).
- Bewerbungsdaten: Lebensläufe, Anschreiben, erfasste Stellen, Notizen, optionales Foto.
- Nutzungsdaten: technische Protokolle, Missbrauchsschutz/Rate-Limiting sowie Fehlerdiagnosedaten beim Auftreten technischer Fehler (siehe Abschnitt 4).
- Abrechnungsdaten (bei Pro): über den Zahlungsdienstleister Stripe.
4. Zwecke & Rechtsgrundlagen
- Bereitstellung des Dienstes (Konto, Job-Tracker, CV-Editor): Art. 6 Abs. 1 lit. b (Vertrag).
- KI-Analyse (CV-Optimierung, Anschreiben): nur mit deiner Einwilligung (Art. 6 Abs. 1 lit. a), jederzeit widerrufbar in den Einstellungen.
- Sicherheit/Missbrauchsschutz: Art. 6 Abs. 1 lit. f (berechtigtes Interesse).
- Fehler-Monitoring & Stabilität: Tritt in der App ein technischer Fehler auf, übermitteln wir einen Fehlerbericht an unseren Auftragsverarbeiter Sentry (Functional Software, Inc.; Datenhaltung in Deutschland — siehe Abschnitt 10). Der Bericht enthält die Fehlermeldung, den technischen Ablauf (Stacktrace), die aufgerufene Seite ohne Suchparameter und die verwendete Anfragemethode, Name und Version von Browser, Betriebssystem und Laufzeitumgebung, technische Kennungen des Vorgangs (Ereignis-, Ablaufverfolgungs- und Serverkennung), die eingesetzte Programmversion und Umgebung, den Zeitpunkt, die letzten Schritte vor dem Fehler (bis zu 20 Einträge: aufgerufene Seiten sowie Serveranfragen mit Adresse ohne Suchparameter und Statuscode) sowie ggf. deine interne Nutzer-Kennung. Als eigene Datenfelder übermitteln wir keine Formulareingaben, keine Lebenslauf- oder Anschreiben-Inhalte, keine Cookies, keine Anfrage-Inhalte und nicht, welches Bedienelement du angeklickt hast. Freitexte wie die Fehlermeldung durchlaufen vor der Übermittlung eine automatische Maskierung, die erkennbare persönliche Angaben entfernt — etwa E-Mail-Adressen, Telefonnummern, längere Zahlenfolgen und Zugangsdaten — und werden auf 400 Zeichen gekürzt; dass in solchen Freitexten nie ein personenbezogenes Detail zurückbleibt, können wir nicht garantieren. Deine IP-Adresse wird bei der Übermittlung technisch bedingt verarbeitet, aber nicht am Fehlerbericht gespeichert. Sentry löscht Fehlerberichte spätestens 90 Tage nach ihrem Eingang; in turnusmäßigen Sicherungskopien können sie bis zu 90 Tage darüber hinaus fortbestehen, danach werden auch diese gelöscht. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem stabilen, fehlerfreien Dienst).
- Zahlungsabwicklung (Pro): Art. 6 Abs. 1 lit. b.
5. KI-Verarbeitung
KI-Funktionen verarbeiten deine Bewerbungsdaten ausschließlich nach aktiver Einwilligung über einen EU-gehosteten Anbieter (Mistral). Deine Ein- und Ausgaben werden nicht zum Training der Modelle genutzt. Es findet keine automatisierte Entscheidung mit Rechtswirkung statt (Art. 22 DSGVO): Vorschläge werden dir angezeigt, die Entscheidung triffst du (Human-in-the-Loop).
6. Öffentlicher ATS-Check & Report
Der ATS-Check auf app.volira.de/ats-check funktioniert ohne Konto: Dein Lebenslauf wird nur für die Dauer der Prüfung verarbeitet und nicht gespeichert — weder Datei noch Text noch Prüfergebnis (Art. 6 Abs. 1 lit. b DSGVO, angefragte Leistung). Wir zählen lediglich die Zahl der durchgeführten Prüfungen als anonyme Tagessumme (ohne Personenbezug, ohne IP, ohne Cookies) — daraus lässt sich keine einzelne Prüfung oder Person ableiten.
- Report per E-Mail (optional): Forderst du den PDF-Report an, speichern wir deine E-Mail-Adresse und senden dir zuerst einen Bestätigungslink (Double-Opt-in). Den Report erhältst du über den Bestätigungslink in dieser E-Mail; er enthält ausschließlich die Prüfergebnisse — nie Inhalte deines Lebenslaufs (Art. 6 Abs. 1 lit. b).
- ATS-Tipps & Produkt-Updates (optional): nur mit deiner ausdrücklichen, getrennten Einwilligung per Double-Opt-in (Art. 6 Abs. 1 lit. a); jederzeit widerrufbar — über den Abmelde-Link in jeder Tipps-Mail oder formlos per E-Mail an hello@redpilot.de.
- Speicherdauer: Ohne Bestätigung löschen wir deine Adresse automatisch 30 Tage nach der letzten Anforderung (insgesamt spätestens nach 90 Tagen). Nach bestätigtem Report-Abruf ohne Tipps-Einwilligung löschen wir sie nach 30 Tagen; mit Tipps-Einwilligung speichern wir sie für die Dauer deiner Einwilligung (bis zum Widerruf). Zusätzlich zählen wir Report-Anforderungen und -Zustellungen nur als anonyme Tagessummen (ohne Personenbezug, ohne Cookies).
- Empfänger: Scaleway (E-Mail-Versand, EU/Paris), Supabase (Speicherung, EU/Frankfurt), Vercel (Hosting) — siehe Abschnitt 10; tritt bei der Nutzung des ATS-Checks oder der Report-Funktionen ein technischer Fehler auf, außerdem Sentry (Fehler-Monitoring, siehe Abschnitt 4).
7. Kündigung deines Vertrags (§ 312k BGB)
Über die öffentliche Kündigungsseite app.volira.de/kuendigung (und den In-App-Kündigungsbutton) verarbeiten wir die von dir angegebenen Daten — E-Mail-Adresse, optional Name, Art der Kündigung, gewünschter Termin und Kündigungsgrund — ausschließlich zur Prüfung und Abwicklung deiner Kündigung sowie zum Nachweis des Zugangs und der gesetzlichen Eingangsbestätigung (Art. 6 Abs. 1 lit. b und lit. c DSGVO i. V. m. § 312k BGB). Bei einer außerordentlichen Kündigung ist die Angabe des Kündigungsgrunds gesetzlich vorgesehen. Sollte deine Angabe ausnahmsweise besondere Kategorien personenbezogener Daten enthalten (z. B. Gesundheitsdaten), verarbeiten wir sie ausschließlich zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen (Art. 9 Abs. 2 lit. f DSGVO). Dein Kündigungsgrund wird für keine anderen Zwecke genutzt — insbesondere nicht für KI-Funktionen, Analysen oder Marketing — und erscheint nicht in E-Mails. Gespeichert wird in der EU (Supabase, Frankfurt).
Speicherdauer — drei getrennte Bestände. Deine Kündigung wird an drei Orten gespeichert, mit unterschiedlichem Zweck und unterschiedlicher Dauer:
- Arbeitsbestand (Bearbeitung): Hier arbeiten unsere Mitarbeitenden mit deinem Vorgang. Den Kündigungsgrund und einen als Freitext angegebenen Wunschtermin löschen wir dort automatisiert nach Ablauf von 12 Monaten ab Abschluss der Bearbeitung; die übrigen Daten des Vorgangs löschen wir nach Ablauf von 3 Jahren ab dem Ende des Jahres, in dem deine Kündigung eingegangen ist.
- Beweisfenster (3 Jahre): Die dir bereitgestellte PDF-Bestätigung enthält deine Erklärung vollständig — einschließlich eines von dir angegebenen Kündigungsgrunds. Diese Fassung bewahren wir verschlüsselt bis zum 31. Dezember des dritten Jahres nach dem Jahr des Eingangs auf. Das entspricht der gesetzlichen Regelverjährung (§ 195 BGB) und dient allein dazu, Rechtsansprüche geltend machen, ausüben oder abwehren zu können (Art. 6 Abs. 1 lit. f DSGVO; bei besonderen Kategorien Art. 9 Abs. 2 lit. f DSGVO). Danach löschen wir genau dieses Dokument automatisiert; der übrige Archiveintrag bleibt bestehen und vermerkt die Löschung.
- Gesetzliches Aufbewahrungsarchiv (6 Jahre) — ohne deinen Kündigungsgrund: Kündigungserklärungen und die dazu versandten Bestätigungen sind Handels- bzw. Geschäftsbriefe. Wir sind verpflichtet, sie aufzubewahren (§ 257 Abs. 1 Nr. 2, Abs. 4 HGB; § 147 Abs. 1 Nr. 2, Abs. 3 AO; Art. 6 Abs. 1 lit. c DSGVO). Aufbewahrt werden — soweit vorhanden — deine Erklärung, eine gekürzte Fassung der PDF-Bestätigung und die exakt versandte Bestätigungs-E-Mail, und zwar bis zum 31. Dezember des sechsten Jahres nach dem Jahr des Eingangs; danach wird der Eintrag automatisiert und vollständig gelöscht. Gekürzt heißt: ein von dir im Freitext angegebener Kündigungsgrund ist in dieser Fassung nicht enthalten. Die Aufbewahrungspflicht erstreckt sich nicht auf ihn, und für sechs Jahre gäbe es dafür keine tragfähige Rechtsgrundlage (Art. 5 Abs. 1 lit. c DSGVO). Die gekürzte Fassung weist die Auslassung sichtbar aus. Dieses Archiv ist verschlüsselt, wird nicht für die laufende Bearbeitung genutzt und ist nur berechtigten Mitarbeitenden mit Administrationsrechten zugänglich; jeder Zugriff wird protokolliert.
Der Zusatz „soweit vorhanden“ ist wörtlich gemeint: Für Kündigungen, die vor Einführung dieses Archivs eingegangen sind, konnten wir die damals versandte E-Mail-Fassung nicht nachträglich rekonstruieren, und ein bereits gelöschter Freitext bleibt gelöscht. Für Kündigungen aus der Zeit vor Einführung der gekürzten Archivfassung gilt außerdem: dort liegt die vollständige Fassung im Archiv, bis sie nach sechs Jahren regulär entfällt. Wir greifen in diese abgeschlossenen, gegen Veränderung gesicherten Einträge nicht nachträglich ein — ein solcher Eingriff würde die Unverfälschtheit des gesamten Archivs entwerten.
Bei einer rechtlichen Auseinandersetzung speichern wir jeweils bis zu deren Abschluss. Diese Trennung dient deinem Schutz: der Kündigungsgrund verschwindet früh aus dem Arbeitsbestand, während wir die gesetzliche Aufbewahrungspflicht getrennt und abgeschottet erfüllen (Art. 5 Abs. 1 lit. e und f DSGVO).
8. Vertragsbestätigung deiner Pro-Buchung (§ 312f BGB)
Wenn du Volira Pro buchst, senden wir dir die gesetzlich vorgeschriebene Vertragsbestätigung per E-Mail. Diese E-Mail ist ein Geschäftsbrief, den wir aufbewahren müssen (§ 257 Abs. 1 Nr. 2, Abs. 4, Abs. 5 HGB; § 147 Abs. 1 Nr. 2, Abs. 3, Abs. 4 AO; Art. 6 Abs. 1 lit. c DSGVO). Wir bewahren die versandte Fassung deshalb verschlüsselt auf, und zwar bis zum 31. Dezember des sechsten Jahres nach dem Jahr, in dem wir sie abgesendet haben; danach wird sie automatisiert und vollständig gelöscht.
Aufbewahrt werden deine Konto-E-Mail, der Buchungszeitpunkt, die Abonnement-Referenz (soweit vorhanden) und die zum Buchungszeitpunkt geltenden Vertragstexte — keine Angaben, die du frei formuliert hast. Wie beim Kündigungsarchiv gilt: dieser Bestand wird nicht für die laufende Nutzung ausgewertet, ist nur berechtigten Mitarbeitenden mit Administrationsrechten zugänglich, und jeder Zugriff wird protokolliert.
Konnten wir eine Bestätigung nicht absenden — etwa weil der Mailanbieter gerade nicht erreichbar war —, bleibt die vorbereitete Fassung für längstens 90 Tage gespeichert, damit wir dem Fehler nachgehen und dir die Bestätigung nachsenden können; danach wird sie automatisch gelöscht. Rechtsgrundlage ist insoweit unser berechtigtes Interesse an einem funktionierenden Versand (Art. 6 Abs. 1 lit. f DSGVO), nicht die handels- und steuerrechtliche Aufbewahrungspflicht — die greift nur für tatsächlich abgesandte Geschäftsbriefe. Bleibt technisch unklar, ob die E-Mail hinausging (etwa bei einem Verbindungsabbruch), behandeln wir sie im Zweifel als abgesandt und bewahren sie die vollen sechs Jahre auf.
Auch hier benennen wir die Grenze: Bestätigungen, die wir vor dem 29. Juli 2026 versendet haben, liegen nicht als Original-Versandfassung vor. Für sie können wir nur belegen, aus welchen versionierten Textbausteinen die E-Mail damals bestand — die versandte Datei selbst haben wir damals nicht mitgeschrieben, und wir bauen sie nachträglich nicht nach.
9. Speicherdauer
Wir speichern deine Daten, solange dein Konto besteht. Bei Löschung des Kontos werden die Daten gelöscht; gesetzliche Aufbewahrungspflichten bleiben unberührt — handels- und steuerrechtlich bis zu 10 Jahre für Rechnungen sowie sechs Jahre für Geschäftsbriefe. Letzteres betrifft die Aufbewahrungsbestände aus Abschnitt 7 (Kündigung) und Abschnitt 8 (Vertragsbestätigung): sie überdauern die Löschung deines Kontos, bleiben aber verschlüsselt, abgeschottet und werden nach Fristablauf automatisch gelöscht. Fehlerdiagnosedaten (Abschnitt 4) löscht Sentry spätestens 90 Tage nach ihrem Eingang; Sicherungskopien laufen bis zu 90 Tage später ab.
10. Auftragsverarbeiter (Subprozessoren)
Wir setzen sorgfältig ausgewählte Dienstleister mit Auftragsverarbeitungsverträgen ein:
| Dienst | Zweck | Region | Grundlage |
|---|---|---|---|
| Supabase (Supabase Inc.) | Datenbank, Authentifizierung, Datei-Speicher (z. B. Bewerbungsfoto) | EU — Frankfurt (eu-central-1) | AVV (Art. 28) |
| Vercel (Vercel Inc.) | Hosting & Auslieferung der Web-App | EU/USA (Standardvertragsklauseln) | AVV + SCC |
| Mistral AI | KI-Analyse (CV-Optimierung, Anschreiben) — nur mit deiner Einwilligung | EU | AVV (Art. 28) + Einwilligung (Art. 6 Abs. 1 lit. a) |
| Scaleway SAS | Transaktions-E-Mails (Verifizierung, Passwort-Reset, Bestätigungs- und Kontomails) | EU — Paris (fr-par) | AVV (Art. 28) |
| Upstash | Rate-Limiting / Missbrauchsschutz (Redis) | EU | AVV (Art. 28) |
| Stripe (Stripe Payments Europe, Ltd.) | Zahlungsabwicklung des Pro-Abos | EU/USA (Standardvertragsklauseln) | AVV + SCC; Vertrag (Art. 6 Abs. 1 lit. b) |
| Sentry (Functional Software, Inc.) | Fehler-Monitoring: technische Fehlerberichte (Fehlermeldung, Stacktrace, aufgerufene Seite, Browser-/Versionsinfo), damit wir Störungen erkennen und beheben können | EU — Datenhaltung Deutschland (ingest.de.sentry.io); Anbieter mit Sitz in den USA | AVV (Art. 28) + SCC/EU-U.S. Data Privacy Framework; Art. 6 Abs. 1 lit. f (Stabilität & Fehlerbehebung) |
11. Deine Rechte
Du hast das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch. Direkt in der App kannst du jederzeit:
- deine Daten exportieren (Art. 20) und dein Konto löschen (Art. 17) — unter Einstellungen;
- deine KI-Einwilligung widerrufen (ebenfalls unter Einstellungen).
Zudem besteht ein Beschwerderecht bei einer Aufsichtsbehörde — für uns zuständig ist Der Hessische Beauftragte für Datenschutz und Informationsfreiheit.
12. Kontakt Datenschutz
Anfragen zum Datenschutz richte bitte an hello@redpilot.de.