01AllgemeinesOverview
Diese Datenschutzerklärung beschreibt, wie wir personenbezogene Daten erheben, verwenden und verarbeiten und wie wir dabei unsere gesetzlichen Verpflichtungen Ihnen gegenüber erfüllen. Der Schutz Ihrer Daten ist uns wichtig.
This Privacy Policy describes how we collect, use and process your personal data and how we comply with our legal obligations to you in doing so.
02Server-LogsServer logs
Beim Aufruf dieser Webseite erhebt unser Hosting-Provider technische Daten in Server-Log-Dateien: IP-Adresse, Datum und Uhrzeit, abgerufene Seite, User-Agent (Browser, Betriebssystem) und Referrer-URL. Diese Daten werden zur Sicherstellung des Betriebs, zur Fehleranalyse und zur Abwehr von Angriffen verarbeitet. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Stabilität und Sicherheit). Speicherdauer: max. 14 Tage, dann automatische Löschung.
When you access this website, our hosting provider collects technical data in server log files: IP address, date/time, requested page, user agent and referrer URL. This data is processed to ensure operation, debug errors and prevent attacks. Legal basis: Art. 6(1)(f) GDPR. Retention: max. 14 days.
04BesucherstatistikVisitor analytics
Wir betreiben eine selbst gehostete, anonymisierte Besucherzählung auf unseren Servern (keine Übermittlung an Dritte). Erfasst werden bei jedem Seitenaufruf:
- Aufgerufener Pfad, Referrer-Host, Zeitstempel
- Anonymisierte IP-Adresse (letztes Oktett auf 0 gesetzt bzw. IPv6 auf /48 gekürzt) — keine Speicherung der vollen IP
- Annähernde Geo-Information (Land/Stadt) aus einer lokalen GeoIP-Datenbank (DB-IP Lite / MaxMind GeoLite2) — keine Übermittlung an Drittanbieter
- Bildschirmgröße, Browser-Sprache, ungefähre Verweildauer
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Reichweitenmessung). Da die IP nicht in identifizierbarer Form gespeichert wird und keine Drittdienste eingebunden sind, ist eine Einwilligung nicht erforderlich. Speicherdauer der aggregierten Logs: 12 Monate.
We operate a self-hosted, anonymized visitor analytics system on our servers (no third-party transfer). On each page view we record path, referrer host, anonymized IP (last octet zeroed / IPv6 truncated), approximate geo-location from a local GeoIP database, screen size, browser language and dwell time. Legal basis: Art. 6(1)(f) GDPR. Retention: 12 months.
05KontaktformularContact form
Wenn Sie unser Kontaktformular nutzen, verarbeiten wir die von Ihnen angegebenen Daten (Name, E-Mail-Adresse, Betreff, Nachricht) sowie Ihre IP-Adresse und Zeitstempel zur Spam-Abwehr. Der Versand der E-Mail an uns erfolgt über unseren E-Mail-Dienstleister Brevo (Sendinblue SAS), siehe Abschnitt „Auftragsverarbeiter“. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen) bzw. lit. f (berechtigtes Interesse an Beantwortung). Speicherdauer: bis zur Erledigung Ihrer Anfrage, danach Löschung bzw. gesetzliche Aufbewahrungsfristen.
When you use our contact form, we process the data you provide (name, email, subject, message) plus your IP and timestamp for spam prevention. Mail delivery goes through our processor Brevo (Sendinblue SAS). Legal basis: Art. 6(1)(b)/(f) GDPR.
06BewerbungenApplications
Wenn Sie sich über das Bewerbungs-Formular auf eine Stelle bewerben, erheben wir die angegebenen personenbezogenen Daten (Name, E-Mail-Adresse, Nachricht, Lebenslauf als Anhang) sowie technische Metadaten (IP-Adresse, Zeitstempel). Der Versand erfolgt über unseren E-Mail-Dienstleister Brevo an uns. Wir nutzen diese Daten ausschließlich zur Prüfung Ihrer Bewerbung und ggf. zur Kontaktaufnahme.
Speicherdauer der Bewerbungsunterlagen:
- Bei Zustandekommen eines Vertrags: Speicherung im Rahmen der gesetzlichen Aufbewahrungsfristen
- Bei Absage: Löschung spätestens 6 Monate nach Abschluss des Bewerbungsverfahrens (Beweispflicht nach AGG)
- Längere Aufbewahrung (Talent-Pool) nur mit Ihrer ausdrücklichen Einwilligung — jederzeit widerruflich
Rechtsgrundlage: § 26 Abs. 1 BDSG i. V. m. Art. 6 Abs. 1 lit. b DSGVO (Anbahnung Beschäftigungsverhältnis).
When you apply via our application form we collect the personal data you provide (name, email, message, CV as attachment) plus technical metadata. Retention: 6 months after rejection (proof obligation under AGG), longer only with your explicit consent. Legal basis: § 26(1) BDSG in conjunction with Art. 6(1)(b) GDPR.
07Auftragsverarbeiter & DienstleisterProcessors
Wir setzen folgende Auftragsverarbeiter ein. Mit allen genannten Anbietern bestehen Auftragsverarbeitungsverträge nach Art. 28 DSGVO.
- GoDaddy Deutschland GmbH (Hosting der Webseite) — Hauenschildgasse 1, 50825 Köln. Verarbeitet IP-Adressen und Logfiles.
- Sendinblue SAS (Brevo), 106 Boulevard Haussmann, 75008 Paris, Frankreich — versendet E-Mails aus den Kontakt- und Bewerbungs-Formularen. Datenschutzerklärung Brevo.
- Microsoft Corporation (Microsoft 365 / Outlook) — verarbeitet den E-Mail-Empfang. Adäquanzbeschluss EU–US Data Privacy Framework.
- DB-IP / MaxMind GeoLite2 (lokale Datenbank auf unserem Server, keine Online-Abfrage) — nur zur Auflösung der anonymisierten IP in Land/Stadt.
We use the following processors under Art. 28 GDPR contracts: GoDaddy (hosting), Brevo / Sendinblue SAS (transactional email — France/EU), Microsoft 365 (mail receipt — EU/US Data Privacy Framework), DB-IP / MaxMind GeoLite2 (local-only GeoIP database).
08Datenübermittlung in DrittländerData transfer outside EU
Eine Übermittlung in Drittländer außerhalb der EU/EWR findet nur in Ausnahmefällen statt. Microsoft (Mail-Empfang) verarbeitet im Rahmen des Adäquanzbeschlusses der EU-Kommission (EU–US Data Privacy Framework). Brevo verarbeitet ausschließlich innerhalb der EU. Alle anderen Verarbeitungen finden in Deutschland statt.
Data transfers outside the EU/EEA occur only in exceptional cases. Microsoft (mail) operates under the EU–US Data Privacy Framework adequacy decision. Brevo processes within the EU only.
09Bewerber-Daten im DetailApplicant data in detail
Im Rahmen eines Bewerbungsverfahrens können — soweit dies nach nationalem Recht zulässig und für die Stelle erforderlich ist — folgende Datenkategorien verarbeitet werden:
- Beruflicher und schulischer Werdegang
- Projekte, Referenzen, Lebenslauf
- Sprach- und Fachkenntnisse
- Identifikationsnummern (soweit gesetzlich erforderlich)
- Geburtsdatum, Geschlecht, Staatsangehörigkeit, Arbeitserlaubnis-Status
- Sozialversicherungs- und Steuerinformationen (erst nach Vertragsabschluss)
- Berufliche Interessen und Qualifikationen
As part of the application process we may process — to the extent permitted by national law — the following data categories: professional and educational history, projects and references, language and job-related skills, identification numbers (where legally required), date of birth, gender, nationality, work-permit status, social-security and tax information (only post-contract), and qualifications.
10Weitergabe von DatenData sharing
Eine Weitergabe Ihrer personenbezogenen Daten an Dritte erfolgt nur:
- An Auftragsverarbeiter (siehe Abschnitt 07), die nur weisungsgebunden tätig werden
- An potenzielle Arbeitgeber im Rahmen eines konkreten Vermittlungsverfahrens — mit Ihrer expliziten Zustimmung
- An Behörden, sofern gesetzlich vorgeschrieben (z. B. Steuer-, Sozialversicherung)
- Zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen
We share your personal data only with: processors under Art. 28 GDPR (see section 07), potential employers within a specific placement procedure (with your explicit consent), authorities where legally required, and for the establishment, exercise or defence of legal claims.
03Data Access
We only share personal information we have collected about you in accordance with this Privacy Policy or, for specific activities, in accordance with separate privacy notices.
We share personal information with vendors who perform services on our behalf in accordance with our instructions. We permit these providers to use or disclose the information only as necessary to perform services on our behalf or to comply with legal requirements. We may also share your personal information: (i) with our subsidiaries and affiliated companies; (ii) if you are an applicant or freelancer, with customers who have vacancies or projects; and (iii) with recruitment consultants and subcontractors who work with us to find you a job or project.
In addition, we may disclose your personal information (i) if we are required to do so by law or legal process; (ii) to law enforcement or other government officials based on a lawful disclosure request; and (iii) when we believe disclosure is necessary or appropriate to prevent physical harm or financial loss, or in connection with an investigation of suspected or actual fraudulent or illegal activity.
On request you can receive a list of the contractors and service providers we use (excluding short-term business relationships).
11Technische & organisatorische MaßnahmenSecurity measures
Wir treffen angemessene technische und organisatorische Maßnahmen zum Schutz Ihrer personenbezogenen Daten vor unbeabsichtigter oder unrechtmäßiger Zerstörung, Verlust, Veränderung, unbefugter Offenlegung oder unbefugtem Zugriff. Hierzu gehören insbesondere: HTTPS-Verschlüsselung, IP-Anonymisierung, Rate-Limits gegen Missbrauch sowie zugriffs- geschützte Administrations-Bereiche.
We maintain appropriate technical and organizational measures to protect your data, including HTTPS encryption, IP anonymization, rate-limiting and access-protected administration areas.
12Ihre RechteYour rights
Sie haben jederzeit das Recht auf:
- Auskunft über die zu Ihrer Person gespeicherten Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung Ihrer Daten („Recht auf Vergessenwerden", Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
- Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO)
- Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO)
Bitte richten Sie alle Anfragen formlos per E-Mail an info@personaltrust-consulting.com oder über das .
You have the right of access (Art. 15), rectification (Art. 16), erasure (Art. 17), restriction (Art. 18), data portability (Art. 20), objection (Art. 21), withdrawal of consent (Art. 7(3)) and to lodge a complaint with a supervisory authority (Art. 77 GDPR). Please send requests to info@personaltrust-consulting.com.
Aufsichtsbehörde · Supervisory Authority
Sie haben das Recht, eine Beschwerde bei der zuständigen Datenschutzaufsichtsbehörde einzulegen: Landesbeauftragte für den Datenschutz und für das Recht auf Akteneinsicht Brandenburg, Stahnsdorfer Damm 77, 14532 Kleinmachnow. · You may file a complaint with the competent data-protection supervisory authority for Brandenburg.