1. Verantwortlicher und Kontakt
Angegebener Plattformbetreiber: SPG-Connect GmbH, Härtleweg 6, 72513 Hettingen, Deutschland. Weitere Anbieterangaben stehen im Impressum. Für Datenschutzanfragen erreichen Sie uns unter support@spg-connect.de. Ob ein Datenschutzbeauftragter benannt ist und welche Aufsichtsbehörde zuständig ist, wird mit den Betreiberangaben geklärt.
2. Besuch der Website
Beim Abruf werden technisch unter anderem IP-Adresse, angeforderte Adresse, Zeitpunkt und Browserinformationen an den Webserver übertragen. Die Website wird auf einem Hetzner-Server in Deutschland betrieben. Technische Fehlerprotokolle können Verbindungsinformationen enthalten. Sie dienen dem Betrieb und der Fehlersuche; vorgesehene Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. f DSGVO mit dem Interesse an einem sicheren und funktionsfähigen Angebot. Die verbindliche Aufbewahrungsdauer der Protokolle und Sicherungen wird noch festgelegt.
3. Anmeldung und geschützte Arbeitsbereiche
Für Benutzerkonten werden Benutzername, Anzeigename, Passwort-Hash, Firmenzuordnungen und Berechtigungen verarbeitet. Passwörter werden nicht im Klartext gespeichert. Eine Anmeldung erzeugt eine zeitlich begrenzte Sitzung. Fehlversuche werden zur Missbrauchsbegrenzung verarbeitet. Je nach Nutzungsverhältnis kommen Art. 6 Abs. 1 Buchst. b oder f DSGVO als Rechtsgrundlage in Betracht; die Zuordnung wird vor dem Regelbetrieb abschließend festgelegt.
4. Firmenanfragen und E-Mail-Kontakt
Das derzeit eingeschränkte Registrierungsformular erfasst Firmen- und Adressdaten, Ansprechpartner, E-Mail-Adresse, Paketwunsch und freiwillige Zusatzangaben. Nach dem Absenden wird ein Bestätigungslink über IONOS versandt. Er ist 48 Stunden gültig. Erst nach Bestätigung und Festlegung eines Passworts beziehungsweise Prüfung des bestehenden SPG-Passworts wird ein eigener Firmenbereich zugeordnet und eine siebentägige kostenlose Testphase gespeichert. Neue Passwörter werden ausschließlich als gesalzener Hash gespeichert. Der Link darf nicht weitergegeben werden. Eine kostenpflichtige Bestellung entsteht nicht. Nach Ablauf bleiben Daten einsehbar; Bearbeitung und automatische Eingänge pausieren. Bestehende Testphasen werden nicht rückwirkend verkürzt. Antworten werden an support@spg-connect.de geleitet. Zweck ist die Bearbeitung Ihrer Anfrage und Vorbereitung einer möglichen Geschäftsbeziehung; je nach Anliegen kommen Art. 6 Abs. 1 Buchst. b oder f DSGVO in Betracht. Eine automatische Löschung erledigter Firmenanfragen ist noch nicht eingerichtet.
5. Bewerbungen und Personalverwaltung
Bei Bewerbungen an einen Betrieb ist grundsätzlich der betreffende Arbeitgeber für den Bewerbungsprozess verantwortlich. Dessen eigene Hinweise müssen auf der jeweiligen Bewerbungsseite bereitgestellt werden; diese Plattformhinweise ersetzen sie nicht. Das Portal verarbeitet je nach Nutzung Kontaktdaten, Antworten auf Berufsfragen, Dokumente und Bearbeitungsstände im zugeordneten Firmenbereich. Berechtigungen begrenzen den Zugriff. Die vertraglichen Rollen, Auftragsverarbeitungsvereinbarungen und Löschfristen sind vor dem produktiven Einsatz festzulegen. Der öffentliche Bewerbungseingang bleibt bis dahin eingeschränkt.
Bewerbungseingang per E-Mail
Firmenadministratoren können ein eigenes Bewerbungspostfach beziehungsweise einen ausschließlich dafür bestimmten Ordner verbinden. Unterstützt sind aktuell IONOS, STRATO, GMX, WEB.DE und Gmail mit einem vom Konto erlaubten App-Passwort. Microsoft 365 benötigt noch eine gesonderte OAuth-Anbindung. Nach erfolgreicher Einrichtung wird der gewählte Ordner etwa alle fünf Minuten auf neue Nachrichten geprüft. Bestehende Nachrichten werden bei einer neuen Verbindung nicht rückwirkend eingelesen. Alle neuen Nachrichten im gewählten Ordner können übernommen werden; eine automatische sichere Unterscheidung zwischen Bewerbung und anderer Nachricht wird nicht zugesichert.
Die Verbindung verwendet TLS. Postfachzugangsdaten werden auf dem SPG-Server verschlüsselt gespeichert; der hierfür benötigte Schlüssel wird getrennt von der Datenbank gehalten. Die Anwendung liest Nachrichten, verändert aber weder deren Gelesen-Status noch löscht sie Nachrichten beim Anbieter. Sie speichert Kopien von Nachricht, Absender, Betreff und Anhängen im jeweiligen Firmenbereich. Unterstützte Dokumenttexte werden auf dem SPG-Server ausgelesen, ohne Übermittlung an einen KI-Anbieter. Angaben sind Vorschläge, die vor der Übernahme als Bewerbung geprüft und korrigiert werden. Die Übernahme eines Geburtsdatums ist standardmäßig ausgeschaltet.
Der Firmenadministrator kann den Abruf pausieren oder die Verbindung entfernen. Beim Entfernen wird das hinterlegte Postfachgeheimnis aus der aktiven Datenbank gelöscht; bereits importierte Nachrichten und vorhandene Sicherungen werden dadurch nicht automatisch gelöscht. Nachrichten über 10 MB werden nicht regulär importiert und als Problem angezeigt. Der Arbeitgeber muss Berechtigung, Zweck, Rechtsgrundlage und Löschung für den eigenen Bewerbungseingang festlegen. Die Aktivierung durch einen Administrator ersetzt keine Rechtsgrundlage für Bewerberdaten.
Termine, Aufgaben und Vertragsentwürfe
Im jeweiligen Firmenbereich speichern wir Aufgaben, zuständige Benutzer, Fälligkeiten, Gesprächstermine, Orte oder Videolinks und interne Notizen. Kalenderdateien werden nur auf Wunsch heruntergeladen; die Anwendung versendet keine Gesprächseinladungen automatisch. Interne Gesprächsnotizen sind nicht Bestandteil der Einladung oder Kalenderdatei. Nach ausdrücklicher Bestätigung durch einen berechtigten Administrator können Bewerbername und Position in ein Mitarbeitendenprofil sowie eingegebene Beschäftigungsdaten in einen Vertragsentwurf übernommen werden. Es wird keine Einstellung durch die KI entschieden und kein Vertrag automatisch unterschrieben.
6. Dienstleister und Premium-KI
Für Hosting wird Hetzner, für den Versand von Eingangsbestätigungen IONOS eingesetzt. Die aktivierte Premium-Funktion zur Erstellung von Stellenentwürfen sendet die vom Benutzer eingegebene Stellenbeschreibung an die OpenAI-API. Sie trifft keine Einstellungsentscheidung. Bitte dort keine Bewerberdaten oder sonstigen vertraulichen Personendaten eingeben. Eine automatische Übermittlung von Bewerbungsakten an die KI ist in dieser Funktion nicht eingebaut. Empfänger-Vertragsdaten, mögliche Drittlandübermittlungen und die hierfür erforderlichen Garantien sind für die endgültige Datenschutzerklärung noch zu prüfen. Eine ausschließliche EU-Verarbeitung durch den KI-Anbieter wird nicht zugesichert.
Premium-KI zur Gesprächsvorbereitung
Berechtigte Benutzer eines freigeschalteten Premium-Firmenbereichs können selbst eingegebene, zuvor geprüfte fachliche Angaben und Stellenanforderungen an die OpenAI-API senden. Das Formular verlangt vor jeder Übermittlung eine Bestätigung. Es übernimmt keine Namen, Kontaktdaten, Geburtsdaten, Originaldokumente oder internen Bewertungen automatisch. Eine Erkennung bekannter Namen, Kontaktdaten und einiger weiterer Merkmale verhindert bestimmte Eingaben, bietet aber keine vollständige Anonymisierung. Identifizierende oder sonstige sensible Angaben müssen vor dem Senden entfernt werden.
Die KI erstellt eine fachliche Kurzfassung mit Textauszügen, eine Gegenüberstellung von Anforderungen und vorhandenen Angaben sowie Gesprächsfragen. Fehlende Angaben werden als offen behandelt. Ergebnisse sind prüfbedürftige Entwürfe, keine Rangfolge und keine Empfehlung zu Einstellung oder Absage. Sie werden in SPG nicht automatisch gespeichert. Protokolliert werden der Benutzer, Zeitpunkt und die verwendete Funktion; ein Tageszähler begrenzt die Nutzung. Die API wird mit store: false aufgerufen; dies ist keine Zusicherung, dass beim Anbieter keinerlei Aufbewahrung stattfindet. Vor produktiver Nutzung sind insbesondere die Empfängervereinbarungen und gegebenenfalls erforderliche Garantien für Drittlandverarbeitung zu klären.
Support und geführte Einrichtung
Angemeldete Nutzer können zu vorgegebenen Produktthemen KI-Erklärungen abrufen. Bei „Nur Thema erklären“ werden nur das Thema und unsere Produktinformationen an die OpenAI-API übermittelt. Optional können Nutzer nach ausdrücklicher Bestätigung zusätzlich eine selbst eingegebene Produktfrage übermitteln. Bitte keine personenbezogenen oder vertraulichen Angaben eingeben. Eine Erkennung häufiger Kontakt- und Zugangsdaten verhindert manche versehentlichen Eingaben, ist aber keine vollständige Anonymisierung. Es werden keine Bewerberakten, Firmenkonten oder bisherigen Gesprächsverläufe automatisch an die KI übermittelt. Fragen und Antworten werden in unserer Anwendung nicht als Gespräch gespeichert. Die API-Anfrage verwendet store: false; dies ist keine Zusage über sämtliche Aufbewahrung beim Anbieter. Persönliche Checklisten und selbst eingereichte Supportfälle werden auf unserem Server gespeichert. Supportfälle sind für den anfragenden Nutzer und die SPG-Betreuer zugänglich; sie werden nicht an die KI übermittelt. Zur Begrenzung und Nachvollziehbarkeit der Nutzung speichern wir Thema, Zeitpunkt, Benutzerzuordnung, Bearbeitungsstatus und Tokenverbrauch. Die verbindlichen Aufbewahrungsfristen werden noch ergänzt. Der KI-Support führt keine Buchungen oder Vertragsänderungen aus.
7. Cookies, Inhalte und soziale Netzwerke
Die Website verwendet ein notwendiges Anmelde-Cookie. Analyse- und Werbe-Cookies, Tracking-Pixel und eingebettete Social-Media-Feeds sind derzeit nicht eingebaut. Schriftarten und Bilder werden über diese Website bereitgestellt. Hinweise zu Instagram, Facebook und WhatsApp sind keine eingebetteten Tracking-Dienste. Einzelheiten stehen auf der Cookie-Seite.
8. Speicherung und Löschung
Das Anmelde-Cookie und die Sitzung laufen nach acht Stunden ab; bei Abmeldung wird die Sitzung beendet. Abgelaufene Sitzungs- und Missbrauchsschutz-Einträge werden bei späteren Anmeldungen bereinigt. Für Firmenanfragen, Bewerbungen, Dokumente, E-Mail-Postfächer, Protokolle und Backups müssen verbindliche Löschregeln noch ergänzt und technisch umgesetzt werden. Deshalb werden derzeit keine pauschalen automatischen Löschfristen versprochen. Im Testformular sind fiktive Firmendaten und die eigene E-Mail-Adresse zu verwenden.
9. Ihre Rechte
Nach Maßgabe der DSGVO können Sie Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit verlangen. Bei Verarbeitung auf Grundlage berechtigter Interessen können Sie aus Gründen Ihrer besonderen Situation widersprechen. Eine erteilte Einwilligung können Sie für die Zukunft widerrufen. Außerdem können Sie sich bei einer Datenschutzaufsichtsbehörde beschweren. Anfragen zu einer konkreten Bewerbung richten Sie bitte an den jeweiligen Arbeitgeber; wir unterstützen bei der Zuordnung.
10. Noch offene Angaben
Vor der allgemeinen Freigabe werden insbesondere Verantwortlicher, gegebenenfalls Datenschutzbeauftragter, zuständige Aufsichtsbehörde, Empfänger-Vertragsdaten, Rechtsgrundlagen, Drittlandgarantien und Speicherfristen abschließend ergänzt. Diese Hinweise beschreiben den aktuellen technischen Stand, keine abgeschlossene rechtliche Prüfung.
