Ihre Karrieredaten sind vertraulich.
Bei Careertile behandeln wir Ihren beruflichen Werdegang mit dem gleichen Sicherheitsniveau wie hochsensible Branchendaten. Wir verkaufen Ihre Daten nicht, verwenden Ihre Lebensläufe nicht zum Trainieren öffentlicher Modelle und legen größten Wert auf Ihr Eigentumsrecht an allem, was Sie erstellen.
1. Datenerfassung
Wir erfassen die Informationen, die Sie ausdrücklich angeben: Lebenslaufinhalte, Kontaktdaten und Kontoeinstellungen. Diese Daten werden ausschließlich zur Bereitstellung der Funktionen des Careertile Studio verwendet, wie z. B. dem 9-Schritte-Assistenten und dem KI-Anschreiben-Generator.
2. KI-Verarbeitung
Unsere KI-Funktionen (unterstützt von Groq) verarbeiten Ihre Lebenslaufdaten in einer sicheren Umgebung. Ihre Daten werden von unseren KI-Partnern nicht dauerhaft für deren Modelltrainingszwecke gespeichert.
3. Regionale Informationen (DSGVO)
Für Nutzer in der DACH-Region und der EU halten wir uns an die DSGVO-Standards. Sie haben das Recht, Ihre Daten jederzeit über das Dashboard zu exportieren oder zu löschen.
4. Sicherheit
Wir verwenden Supabase zur sicheren Datenpersistenz mit Row-Level Security (RLS) und stellen so sicher, dass nur Sie auf Ihre Karriere-Roadmap zugreifen können.
5. Richtlinie zur Vorratsdatenspeicherung für gesperrte Nutzer
Konten, die wegen Missbrauchs oder Rückbuchungen gesperrt wurden, werden für 30 Tage unter Quarantäne gestellt. Sie behalten für 30 Tage einen schreibgeschützten Zugriff, um Ihre vorhandenen Daten herunterzuladen, um den DSGVO-Anforderungen zur Datenübertragbarkeit zu entsprechen. Am 30. Tag werden all Ihre Daten dauerhaft gelöscht, mit Ausnahme minimaler Kennungen (z. B. E-Mail-Adresse), die unter "Berechtigtes Interesse" aufbewahrt werden, um zukünftigen Dienstmissbrauch strikt zu verhindern.
6. EU AI Act & B2C Status
Careertile agiert ausschließlich als B2C-Plattform (Business-to-Consumer), die GPAI-Textgenerierung (General Purpose AI) als Hilfestellung anbietet. Wir betreiben keine automatisierte biometrische Identifizierung, Emotionserkennung oder Hochrisiko-Kandidatenprofiling.
7. Infrastruktur & Unterauftragsverarbeiter
Alle Nutzerdaten werden vollständig innerhalb der Europäischen Union verarbeitet, um die strenge Einhaltung der DSGVO und des EU AI Acts zu gewährleisten. Unsere Infrastruktur wird auf der Oracle Cloud Infrastructure (OCI) in der Region Madrid (eu-madrid-3) gehostet, und unsere Datenbank wird auf Supabase in der Region Irland (eu-west-1) gehostet. Wir nutzen Groq als unseren Enterprise-KI-Inferenz-Unterauftragsverarbeiter unter einer strengen Zero-Data-Retention-Richtlinie.
8. KI-Datenaufbewahrung
Temporäre KI-Generierungs-Nutzungsprotokolle werden nach 30 Tagen gelöscht. Kryptografisch gehashte Audit-Trails, die keine personenbezogenen Payload-Daten enthalten, werden jedoch streng zur Einhaltung der regulatorischen Aufbewahrungspflichten nach Artikel 12 des EU AI Acts für 6 Monate aufbewahrt.