Datenschutzerklärung
Gültig ab: 7. September 2026. Wie wir personenbezogene Daten auf der Utably-Plattform verarbeiten.
Verantwortlicher
Verantwortlicher für die in dieser Datenschutzerklärung beschriebenen personenbezogenen Daten ist die Utably UG (haftungsbeschränkt), Wuhlestraße 7a, 12683 Berlin, Deutschland, vertreten durch den Geschäftsführer Joshua Sievert. Du kannst uns unter support@utably.com oder über die Angaben auf unserer Impressumsseite erreichen.
Geltungsbereich
Diese Datenschutzerklärung gilt für personenbezogene Daten, die verarbeitet werden, wenn du Utably nutzt — einschließlich Kontoerstellung, Produktnutzung, von dir gespeicherter Inhalte, Kundensupport, Abrechnung und Sicherheit. Die speziell auf Analysen bezogene Verarbeitung ist gesondert in unserem Datenschutzhinweis — Analytics geregelt.
Kategorien personenbezogener Daten
Je nachdem, wie du das Produkt nutzt, verarbeiten wir ggf. Identifikationsdaten (Name, E-Mail-Adresse), Zugangsdaten, von dir angegebene Profildaten, Dokumente und Inhalte, die du hochlädst oder erstellst, Abonnement- und Zahlungs-Metadaten, Kommunikation mit dem Kundensupport sowie Sicherheits- und Betrugspräventionssignale (einschließlich Bot-Schutz-Signale, die über Cloudflare Turnstile erfasst werden, wenn du öffentliche Formulare absendest).
DATEN BEI SOCIAL LOGIN: Wenn du dich über einen Social-Login-Anbieter (derzeit Google, Microsoft, Facebook und LinkedIn) anmelden oder registrieren möchtest, löst du durch Klick auf "Anmelden mit [Anbieter]" selbst eine Datenübertragung von diesem Anbieter an uns aus. Angefragt werden dabei ausschließlich die Standard-Berechtigungen "openid", "profile" bzw. "public_profile" und "email"; ein Zugriff auf weitere Inhalte deines Anbieter-Kontos findet nicht statt. Wir erhalten und verarbeiten folgende Daten vom Social-Anbieter:
• E-Mail-Adresse — zur Identifikation deines Kontos, zum Abgleich bestehender Konten oder zur Erstellung eines neuen Kontos • Name (Vor- und Nachname) — zum Ausfüllen deines Profils • Profilbild — wird vom Social-Anbieter heruntergeladen und auf unserer Infrastruktur (AWS S3) gespeichert, um eine zuverlässige Verfügbarkeit innerhalb des Dienstes zu gewährleisten. Bei der Anmeldung mit Microsoft wird kein Profilbild abgerufen. • Anbieter-Kennung (Social Provider ID) — eine eindeutige ID des Anbieters, die deine Social-Identität mit deinem Utably-Konto verknüpft
Du kannst dein Profilbild jederzeit in deinen Kontoeinstellungen ändern oder löschen. Meldest du dich mit mehreren Social-Anbietern unter derselben E-Mail-Adresse an, werden diese Identitäten zu einem einzigen Utably-Konto verknüpft.
ANMELDUNG MIT MICROSOFT: Die Anmeldung mit Microsoft ist ausschließlich mit privaten Microsoft-Konten möglich. Geschäfts- oder Schulkonten (Microsoft Entra ID) können für die Anmeldung nicht verwendet werden.
KEIN KALENDERZUGRIFF DURCH DIE ANMELDUNG: Die Anmeldung mit Google oder Microsoft gewährt Utably keinerlei Zugriff auf deinen Kalender, deine E-Mails oder deine Dateien. Die für die Anmeldung genutzten OAuth-Anwendungen sind von denen der Kalenderverbindung vollständig getrennt; eine Kalenderverbindung setzt eine gesonderte, ausdrückliche Einwilligung voraus (siehe "Kalenderverbindung (Google Kalender und Microsoft Outlook)").
BESONDERE KATEGORIEN PERSONENBEZOGENER DATEN: Der Dienst fragt keine besonderen Kategorien personenbezogener Daten ab (zum Beispiel Gesundheitsdaten, eine Behinderung, ethnische Herkunft, religiöse Überzeugungen, sexuelle Orientierung oder Gewerkschaftszugehörigkeit) und hat keine dafür vorgesehenen Felder. Lebensläufe, Profilangaben und Dokumente, die du über unsere Funktionen (einschließlich der Browser-Erweiterung) schreibst, hochlädst oder überträgst, können solche Daten dennoch enthalten, wenn du dich dafür entscheidest, sie aufzunehmen. In diesem Fall verarbeiten wir diese Angaben ausschließlich, um die von dir angeforderten Funktionen für deine eigenen Dokumente und Bewerbungen bereitzustellen, nie zu anderen Zwecken, und nur auf Grundlage deiner ausdrücklichen Einwilligung (Art. 9 Abs. 2 lit. a DSGVO). Diese Einwilligung erteilst du über ein eigenes, gesondertes Bedienelement: den Schalter „Sensible Daten in deinen Dokumenten“ unter Einstellungen → Profildaten & Exporte oder die Schaltfläche „Ich willige ein“ des Hinweises, der erscheint, wenn die unten beschriebene Prüfung in deinem Browser eine solche Formulierung in Text erkennt, den eine KI-Funktion verarbeiten soll. Dieser Hinweis bittet dich um eine Entscheidung: „Ich willige ein“ oder „Ich entferne die Angabe“. Die Einwilligung wird nie aus der Annahme der Nutzungsbedingungen, aus einer anderen Einstellung oder aus der Nutzung der Editoren abgeleitet. Wählst du „Ich entferne die Angabe“, halten wir diese Erklärung mit Datum fest; sie ist keine Einwilligung, schränkt die App nicht ein, und solange sie gilt, erinnern dich die Editoren daran, solche Angaben nicht aufzunehmen. Damit dir das leichter fällt, prüfen der Profil- und der Dokumenteneditor deine Eingaben zusätzlich gegen eine Liste typischer Formulierungen für die genannten Kategorien (etwa einen Grad der Behinderung, eine Konfession oder eine Gewerkschaftszugehörigkeit) — diese Prüfung läuft vollständig in deinem Browser, nichts von deinem Text wird dafür an uns gesendet, und sie ist ein Hinweis, den du verwerfen kannst, keine Entscheidung. Solange keine Einwilligung vorliegt, verarbeiten KI-Funktionen von der Prüfung markierten Text nicht, bis du die Formulierung entfernst oder einwilligst; der Dokumenten-Check führt solche Formulierungen als Befund auf, damit du entscheiden kannst. Wählst du „Ich entferne die Angabe“, darfst du, solange diese Wahl gilt, keine besonderen Kategorien personenbezogener Daten übermitteln. Erfahren wir, dass solche Daten ohne die erforderliche Einwilligung übermittelt wurden, können wir sie entfernen oder ihre Verarbeitung einschränken und dich bitten, sie selbst zu entfernen oder die erforderliche ausdrückliche Einwilligung zu erteilen. Wir speichern den Einwilligungsstatus, die Version des Einwilligungstextes, dem du zugestimmt hast, Datum und Uhrzeit deiner Entscheidung und jeder späteren Änderung sowie eine kurze Historie dieser Änderungen in deinem Kontodatensatz; dieser Eintrag ist in deinem Datenexport enthalten und wird mit deinem Konto gelöscht. Du kannst die Einwilligung jederzeit mit Wirkung für die Zukunft über denselben Schalter widerrufen; der Widerruf wird mit Zeitpunkt festgehalten, berührt die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung nicht (Art. 7 Abs. 3 DSGVO) und löscht bereits eingegebene Angaben nicht, die du selbst aus Profil und Dokumenten entfernen kannst. Wir empfehlen dir, solche Angaben nur aufzunehmen, wenn sie für eine Bewerbung relevant sind.
Zwecke der Verarbeitung
Wir verarbeiten personenbezogene Daten, um den Dienst bereitzustellen und zu verbessern, deine Dokumente zu erstellen und zu speichern, Support zu leisten, Abonnements zu verwalten, Missbrauch zu verhindern und gesetzliche Pflichten zu erfüllen.
KI-gestützte Funktionen
Utably nutzt künstliche Intelligenz (KI) für folgende Funktionen: Erstellung von Anschreiben und Dokumententwürfen mit Uta, CV-Vorschläge und -Umformulierungen, Auslesen hochgeladener Lebensläufe (CV-Import), Design-Import (Auswertung eines Seitenbilds deines Dokuments), Dokumenten-Check, FitCheck und Job-Match-Analyse, Karriereinsights und Karriere-Kompass, Interview-Vorbereitung, -Hinweise und -Debrief, Journal-Reflexionen und Wochen-/Monats-/Jahresrückblicke, Auswertung weitergeleiteter E-Mails, den Chat- und Sprachmodus von Uta sowie dessen Gedächtnis. Je nach Funktion werden die dafür erforderlichen Profil-, Bewerbungs-, Dokument-, Journal- und Chatdaten an KI-Dienste übermittelt.
KI-TRANSPARENZ (ART. 50 KI-VO): Wenn du den Assistenten "Uta" nutzt, interagierst du mit einem KI-System (Verordnung (EU) 2024/1689, Art. 50). Wir weisen dich hiermit ausdrücklich darauf hin, dass deine Konversation mit einer künstlichen Intelligenz und nicht mit einem Menschen erfolgt.
EINORDNUNG DER ANALYSEFUNKTIONEN: Die Job-Match-Analyse, der Dokumenten-Check und FitCheck sind Selbsteinschätzungs-Werkzeuge, die du als Bewerber:in eigenständig auf deine eigenen Unterlagen anwendest. Es handelt sich nicht um arbeitgeberseitige Systeme zur Personalbeschaffung, Auswahl, Vorauswahl (Screening) oder Bewertung bzw. Rangfolge von Bewerber:innen im Sinne von Anhang III Nr. 4 der KI-Verordnung (EU) 2024/1689. Utably trifft keine Entscheidungen über dich; die Ergebnisse dienen ausschließlich deiner eigenen Orientierung. In FitCheck, Job-Match-Analyse und Karriereinsights fließt — sofern vorhanden — dein im Persönlichkeitstest ermittelter Arbeitsstil als ein Faktor unter mehreren ein.
WICHTIG: KI-generierte Inhalte werden ohne Gewähr ("as is") bereitgestellt und können Fehler oder Ungenauigkeiten enthalten. Du solltest alle KI-generierten Inhalte vor der Verwendung prüfen, anpassen und verifizieren. Wir garantieren nicht, dass KI-Ausgaben korrekt, geeignet oder frei von Verzerrungen sind.
KI-ANBIETER: Wir nutzen AWS Bedrock (Amazon Web Services EMEA SARL, Luxemburg) als Auftragsverarbeiter. Über Bedrock werden Modelle von Anthropic (Claude), Amazon (Nova, u. a. Nova Sonic für den Sprachmodus) und Mistral AI betrieben; die Modellanbieter erhalten keinen Zugriff auf deine Daten, und deine Daten werden nicht zum Training von Modellen verwendet. Die Verarbeitung findet ausschließlich in AWS-Regionen innerhalb der Europäischen Union statt; Modellaufrufe laufen über EU-Inferenzprofile, die eine Anfrage je nach Auslastung an ein Rechenzentrum in einer anderen EU-Region weiterleiten können, jedoch nie außerhalb der EU.
RECHTSGRUNDLAGE: Erfüllung des Vertrags (Art. 6 Abs. 1 lit. b DSGVO) für KI-Funktionen, die du selbst aufrufst. Funktionen, die zusätzlich Daten Dritter verarbeiten oder Daten an Dritte übermitteln (Kalender, Interview-Live-Modus, verbundene KI-Assistenten, de-identifizierte Karrieredaten), beruhen auf deiner Einwilligung, wie in den jeweiligen Abschnitten beschrieben.
SPEICHERDAUER: Chatverläufe mit Uta werden nicht auf unseren Servern gespeichert; dein Browser behält die letzten 50 Nachrichten lokal, bis du eine neue Unterhaltung beginnst oder dich abmeldest. Erzeugte KI-Inhalte (z. B. Anschreiben, Debriefs, Zusammenfassungen) werden in deinem Konto gespeichert, bis du sie löschst oder dein Konto gelöscht wird. Amazon Bedrock verarbeitet unsere Anfragen ohne Datenspeicherung (Zero Data Retention): Für die von uns eingesetzten Modelle speichert AWS den Inhalt von Anfragen und Antworten nicht und gibt ihn nicht an die Modellanbieter weiter. Wir aktivieren keine Protokollierung der Modellaufrufe in Bedrock und setzen keine Modelle ein, für die AWS Ein- und Ausgaben zur Missbrauchsprüfung aufbewahrt. Wir protokollieren pro Aufruf nur Zeitpunkt, Funktion, Modell und Token-Umfang zur Abrechnung deines Kontingents, ohne den Inhalt der Anfrage.
DESIGN-IMPORT: Wenn du das Design eines vorhandenen Lebenslaufs übernehmen möchtest, wird die Datei in deinem Browser in ein Bild der ersten ein bis zwei Seiten umgewandelt; die Originaldatei verlässt dein Gerät nicht. Das Seitenbild — das den lesbaren Inhalt deines Dokuments zeigt — wird an ein Bildverständnis-Modell (AWS Bedrock, EU) übermittelt, das ausschließlich Gestaltungsmerkmale (Layout, Farben, Schriften) beschreibt. Das Modell ist angewiesen, keine Inhalte zu übernehmen; das Bild wird nach der Auswertung nicht gespeichert.
UTA-ASSISTENT UND GEDÄCHTNIS: Der Assistent "Uta" verarbeitet deine Chat-Nachrichten sowie relevante Profil-, Bewerbungs- und Journaldaten über KI-Dienste (AWS Bedrock), um dir im Produkt zu helfen. Damit Uta dich persönlich begleiten kann, führt er ein Gedächtnis mit folgenden Kategorien: gewünschte Anrede, Ziele (Woche/Monat/Jahr), im Gespräch erkannte Fähigkeiten und Eigenschaften, Themen, die du nicht angesprochen haben möchtest, Stilpräferenzen, wichtige Ereignisse und sonstige dauerhafte Fakten. Einträge entstehen (a) wenn Uta im Gespräch ausdrücklich etwas merkt, (b) durch eine automatische Auswertung deiner eigenen Aussagen nach jeder Chat-Nachricht sowie (c) aus einem Interview-Debrief oder einer Journal-Reflexion, die du anforderst. Das Gedächtnis ist auf rund 6.000 Zeichen begrenzt; Ziele verfallen automatisch (Woche 14 Tage, Monat 90 Tage, Jahr 400 Tage). Rechtsgrundlage ist die Erfüllung des Vertrags (Art. 6 Abs. 1 lit. b DSGVO). Du kannst jeden Eintrag unter Einstellungen → Uta-Gedächtnis einsehen, ändern oder löschen, das gesamte Gedächtnis löschen und der automatischen Gedächtnisbildung jederzeit widersprechen (Art. 21 DSGVO), indem du dort den Schalter „Uta automatisch merken lassen“ ausschaltest; bestehende Einträge bleiben, bis du sie löschst. Das Gedächtnis wird in unserer EU-Infrastruktur gespeichert, ist im Datenexport enthalten (Art. 15 und 20 DSGVO), wird nicht mit Dritten geteilt und bei Löschung deines Kontos vollständig gelöscht.
SPRACHMODUS: Wenn du den Sprachmodus von Uta aktivierst, wird dein Mikrofon nur für die Dauer der Sprachsitzung verwendet. Die Audiodaten werden in Echtzeit an ein Sprach-KI-Modell (AWS Bedrock, Amazon Nova Sonic) in unserer EU-Infrastruktur übertragen und dort verarbeitet; wir speichern keine Audioaufnahmen. Transkripte des Gesprächs werden wie reguläre Chat-Nachrichten behandelt. Utas Stimme wird synthetisch erzeugt; du sprichst mit einer KI, nicht mit einem Menschen.
SPRACHEINGABE (DIKTIEREN): Neben dem Sprachmodus bieten wir an einigen Textfeldern — etwa im Chat mit Uta — eine Diktierfunktion an. Die Umwandlung deiner Sprache in Text erfolgt dabei nicht durch Utably, sondern durch die Spracherkennung deines Browsers (Web Speech API). Je nach Browser wird dein Audiosignal an den Sprachdienst des Browser-Herstellers übertragen (in Google Chrome: Google LLC, USA; in Safari: Apple), der insoweit eigenständiger Verantwortlicher ist. Utably erhält nur den erkannten Text und speichert keine Audiodaten. Möchtest du diese Übermittlung vermeiden, tippe deine Eingabe stattdessen. Die Hinweise zur Spracherkennung im Abschnitt "Interview-Live-Modus" gelten entsprechend.
Persönlichkeitstest
Der Persönlichkeitstest beruht auf dem Big-Five-Modell (IPIP-NEO-120). Vor dem Start bitten wir dich um Geburtsdatum und Wohnsitzland; diese Angaben nutzen wir ausschließlich, um deine Antworten mit alters- und ländertypischen Vergleichswerten (Normen) auszuwerten, und speichern sie in deinem Profil. Die Ergebnisse (Faktoren, Facetten und dein daraus abgeleiteter Arbeitsstil) werden in deinem Profil gespeichert und — sofern du die jeweilige Funktion nutzt — als Eingabe für KI-Funktionen wie FitCheck, Job-Match-Analyse und Karriereinsights verwendet, um Hinweise zur Passung mit einer Stelle zu geben. Sie fließen nur mit deiner gesonderten Einwilligung in den de-identifizierten Karrieredatenbestand ein (siehe "De-identifizierte Karrieredaten").
Der Test ist kein klinisches Verfahren und keine Eignungsdiagnostik; wir treffen auf seiner Grundlage keine Entscheidungen über dich. Rechtsgrundlage ist die Erfüllung des Vertrags (Art. 6 Abs. 1 lit. b DSGVO). Du kannst den Test jederzeit im Personality-Hub zurücksetzen und neu durchlaufen; die Ergebnisse werden dann ersetzt und bei Löschung deines Kontos vollständig gelöscht. Auf Wunsch löschen wir sie vorab (support@utably.com).
Automatisierte Entscheidungen
Wir treffen keine Entscheidungen, die ausschließlich auf einer automatisierten Verarbeitung — einschließlich Profiling — beruhen und dir gegenüber rechtliche Wirkung entfalten oder dich in ähnlicher Weise erheblich beeinträchtigen (Art. 22 DSGVO). KI-gestützte Ergebnisse sind Vorschläge zu deiner eigenen Orientierung und ersetzen keine menschliche Entscheidung.
Kontaktformular
Wenn du unser Kontaktformular nutzt, verarbeiten wir den von dir eingegebenen Namen, deine E-Mail-Adresse, den Betreff und deine Nachricht ausschließlich, um deine Anfrage entgegenzunehmen und zu beantworten. Rechtsgrundlage: die Erfüllung eines Vertrags oder vorvertragliche Maßnahmen (Art. 6 Abs. 1 lit. b DSGVO), soweit deine Anfrage dein Konto, ein Abonnement oder einen Kauf betrifft, im Übrigen unser berechtigtes Interesse an der Beantwortung der an uns gerichteten Anfragen (Art. 6 Abs. 1 lit. f DSGVO); mit dem Häkchen im Formular bestätigst du, dass du diese Datenschutzerklärung zur Kenntnis genommen hast. Für den Spam-Schutz des Formulars (Cloudflare Turnstile) ist unsere Rechtsgrundlage unser berechtigtes Interesse an der Missbrauchsvermeidung (Art. 6 Abs. 1 lit. f DSGVO). Deine Nachricht wird an unser Backend auf AWS in der EU übertragen; Cloudflare Turnstile führt eine Bot-Prüfung durch. Wir löschen die Daten aus dem Kontaktformular, sobald deine Anfrage abschließend bearbeitet wurde, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Browser-Erweiterung ("Utably Job Importer")
Utably bietet eine optionale Browser-Erweiterung ("Utably Job Importer") für Chrome, Edge, Firefox und Safari an, mit der du Stellenanzeigen von Drittanbieter-Websites in dein Utably-Konto importieren, Bewerbungsformulare mit deinen Utably-Profildaten ausfüllen und deine gespeicherten Bewerbungen direkt in der Erweiterung verwalten kannst. Dieser Abschnitt beschreibt, wie die Erweiterung personenbezogene Daten verarbeitet. Er ergänzt die übrige Datenschutzerklärung und ersetzt sie nicht.
DATEN, DIE WIR ÜBER DIE ERWEITERUNG VERARBEITEN: • Von dir importierte Stellenanzeigeninhalte (Jobtitel, Unternehmen, Ort, Name des Recruiters, Stellenbeschreibung, Quell-URL) — werden nur aus der von dir aktiv angezeigten Seite ausgelesen, wenn du auf "Automatisch ausfüllen" klickst oder Inhalte selbst einfügst, und lokal in deinem Browser als Import-Entwurf gespeichert, bis du sie in deinem Konto speicherst oder verwirfst • Deine Utably-Profildaten (Name, Kontaktdaten, beruflicher Werdegang und Ausbildung) — werden aus deinem Utably-Konto geladen, wenn du die Profil-Ausfüllfunktion nutzt, und erst dann in deinem Browser in die Felder eines Bewerbungsformulars (z. B. Greenhouse, Lever, Ashby) geschrieben, nachdem du in einer Vorschau gesehen hast, welche Felder genau auf welcher Website ausgefüllt werden, und du diese Website für das Ausfüllen freigegeben hast. Dieser Bestätigungsdialog wird vor jedem Ausfüllen angezeigt — auch auf bereits freigegebenen Websites. Die Freigaben werden pro Website lokal in deinem Browser gespeichert, laufen nach 30 Tagen automatisch ab, werden beim Abmelden entfernt und können jederzeit in der Erweiterung gelöscht werden. Das Einfügen der Daten in das Formular übermittelt sie noch nicht an die Betreiberin der Website — das geschieht erst, wenn du das Formular selbst absendest. • Deine in deinem Utably-Konto gespeicherten Bewerbungsunterlagen (Lebensläufe, Anschreiben, Zeugnisse und weitere Anhänge, die du in der Web-App für die Erweiterung freigegeben hast) — werden über kurzlebige, geschützte Links nur dann abgerufen, wenn du sie per Klick in ein Datei-Feld einer Bewerbungsseite hochlädst oder auf dein Gerät herunterlädst; die Erweiterung behält keine Kopien der Dokumentinhalte • Von dir auf einer Seite markierter und ausdrücklich erfasster Text (Textauswahl-Funktion) — wird einem von dir gewählten Feld deines Import-Entwurfs zugeordnet und lokal in deinem Browser als Teil dieses Entwurfs (zusammen mit der Seitenadresse) gespeichert, bis du den Import speicherst oder verwirfst; niemals automatisch erfasst • Deine gespeicherten Utably-Bewerbungen und deren Status — werden aus deinem Utably-Konto geladen, damit du sie in der Erweiterung ansehen und aktualisieren kannst • Authentifizierungs-Token (ein kurzlebiges Access-Token und ein Refresh-Token) — werden lokal im Erweiterungsspeicher des Browsers gespeichert und ausschließlich zur Authentifizierung von Anfragen an api.utably.com verwendet. Anfragen der Erweiterung an unsere API unterliegen derselben technischen Server-Protokollierung wie die übrige Nutzung des Dienstes. • FitCheck — wenn du auf "FitCheck" klickst, werden die im Vorschauformular angezeigten Jobdetails (Jobtitel, Unternehmen, Ort, Beschreibung, Quell-URL) an api.utably.com/extension/llm gesendet. Dein Profil wird nicht aus deinem Browser übertragen; unser Backend führt die Jobdetails serverseitig mit dem bereits in deinem Konto gespeicherten Profil zusammen, um die Job-Fit-Analyse mithilfe von KI-Diensten (AWS Bedrock, EU-Region eu-north-1) zu erstellen. Aktuelle FitCheck-Ergebnisse (bis zu 20, für bis zu 24 Stunden) werden lokal in deinem Browser zwischengespeichert, damit die Wiederholung einer Prüfung dein Kontingent nicht verbraucht; du kannst diesen Zwischenspeicher jederzeit entfernen, indem du den Erweiterungsspeicher in deinem Browser löschst oder die Erweiterung deinstallierst. • Tab-Adressen, während die Erweiterung geöffnet ist — um das Feld "Quell-URL" deines Import-Entwurfs vorzubefüllen, liest die Erweiterung die Web-Adresse (URL) des Tabs, den du gerade ansiehst, solange ihr Panel bzw. Popup geöffnet ist. Seiteninhalte werden dabei nicht gelesen; die Adressen werden lokal verarbeitet und nur dann an uns übertragen, wenn du selbst einen Import oder FitCheck startest.
WAS WIR NICHT TUN: • Kein Hintergrund-Browsing, kein Crawling. Die Erweiterung enthält keine Skripte, die beim Laden von Webseiten automatisch ausgeführt werden. Auf Seiteninhalte wird erst zugegriffen, wenn du in einem bestimmten Tab auf "Automatisch ausfüllen" klickst, ein Ausfüllen startest oder markierten Text ausdrücklich erfasst. • Kein Erfassen von Passwörtern oder Zugangsdaten. Die Erweiterung sammelt und übermittelt keine Passwörter, Cookies oder deinen Browserverlauf. Beim Ausfüllen von Formularen liest sie Feldbezeichnungen und -typen, um Felder zuzuordnen, und prüft lokal, ob ein Feld bereits einen Wert enthält, damit sie nichts überschreibt, was du eingegeben hast; Feldinhalte werden niemals irgendwohin übermittelt. • Keine Analyse-, Tracking-Pixel oder Werbe-SDKs von Drittanbietern sind in der Erweiterung enthalten. Die Erweiterung enthält überhaupt keinen Drittanbieter-Code. • Die Erweiterung sendet niemals ein Bewerbungsformular für dich ab. Sie schreibt nur Werte in Felder und hängt von dir ausgewählte Dateien an; das Prüfen und Absenden der Bewerbung bleibt immer deine eigene Handlung. • Es werden keine Daten verkauft oder an Dritte weitergegeben, die über die unter "Empfänger und Auftragsverarbeiter" genannten Auftragsverarbeiter hinausgehen. Ausgenommen sind Daten, die du selbst über die Ausfüll-, Dokumenten-Upload- oder Textauswahl-Funktion in ein Bewerbungsformular einfügst: Diese gelangen an die Betreiberin der jeweiligen Website, sobald du das Formular absendest. Siehe "Bewerbungs-Websites Dritter" unter "Empfänger und Auftragsverarbeiter".
BROWSER-BERECHTIGUNGEN: • activeTab / scripting — werden nur in dem Moment genutzt, in dem du auf "Automatisch ausfüllen" klickst (um die Stellenanzeige im aktiven Tab zu lesen), ein Ausfüllen startest oder markierten Text erfasst • tabs — wird genutzt, um Tab-Adressen wie oben beschrieben zu lesen und um einen bereits geöffneten Utably-Web-App-Tab zu fokussieren, statt einen doppelten Tab zu öffnen • storage — wird zum lokalen Speichern von Authentifizierungs-Token, deinen Einstellungen, deinen Ausfüll-Freigaben pro Website, noch nicht gesendeten Import-Entwürfen und dem temporären FitCheck-Zwischenspeicher im Browser genutzt; dein Profil-Cache liegt ausschließlich im Session-Speicher (wird beim Schließen des Browsers gelöscht) • sidePanel — stellt das Seitenpanel der Erweiterung in Chrome und Edge dar; in Firefox und Safari nutzt die Erweiterung stattdessen ein reguläres Popup • downloads — wird nur genutzt, wenn du eine deiner eigenen gespeicherten Bewerbungsunterlagen per Klick auf dein Gerät herunterlädst • Website-Zugriff — die einzigen Websites, die die Erweiterung immer kontaktieren darf, sind unsere eigenen API-Endpunkte (api.utably.com). Um auf anderen Websites eine Stellenanzeige zu lesen oder ein Formular auszufüllen, benötigt sie die optionale Browser-Berechtigung "Zugriff auf Websites" (:///*); dein Browser bittet dich um diese Berechtigung, wenn du eine solche Funktion zum ersten Mal nutzt. Beachte, dass diese Berechtigung auf Browser-Ebene allgemein gilt — sie ist nicht auf die Website beschränkt, auf der du dich in dem Moment befindest — und bestehen bleibt, bis du sie widerrufst; das kannst du jederzeit in den Erweiterungseinstellungen deines Browsers tun. Unabhängig von dieser Berechtigung greift die Erweiterung auf eine Seite immer nur dann zu, wenn du dort aktiv eine Aktion auslöst (siehe oben).
RECHTSGRUNDLAGE: Erfüllung eines Vertrags (Art. 6 Abs. 1 lit. b DSGVO) — die Verarbeitung der Daten, die du importieren, ausfüllen, hochladen oder analysieren möchtest, ist erforderlich, um die von dir angeforderten Import-, Ausfüll-, Dokumenten- und FitCheck-Funktionen bereitzustellen. Die oben beschriebene Freigabe pro Website ist eine zusätzliche Schutzmaßnahme auf Grundlage dieser Rechtsgrundlage und keine gesonderte Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO; das Löschen einer Freigabe verhindert jedes weitere Ausfüllen auf dieser Website. Soweit die von dir übertragenen Profildaten, Dokumente oder Texte besondere Kategorien personenbezogener Daten enthalten (Art. 9 Abs. 1 DSGVO — z. B. Gesundheitsdaten, Angaben zu einer (Schwer-)Behinderung, Religionszugehörigkeit, Gewerkschaftszugehörigkeit), verarbeiten wir diese ausschließlich auf Grundlage der oben unter „Besondere Kategorien personenbezogener Daten“ beschriebenen ausdrücklichen Einwilligung (Art. 9 Abs. 2 lit. a DSGVO), die du über das gesonderte Bedienelement in den Einstellungen oder den einmaligen Hinweis in den Editoren erteilst; die Freigabe pro Website ist eine zusätzliche Schutzmaßnahme, nicht die Einwilligung selbst. Du kannst diese Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen; die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt (Art. 7 Abs. 3 DSGVO).
SPEICHERDAUER: Importierte Stellenanzeigen werden in deinem Utably-Konto gespeichert und unterliegen den gleichen Aufbewahrungsregeln wie deine übrigen Kontodaten (siehe "Speicherdauer" und "Datenspeicherung und automatische Kontolöschung"). Im Browser gespeicherte Authentifizierungs-Token sind kurzlebig und können jederzeit durch Klick auf "Abmelden" in der Erweiterung oder durch Löschen des Erweiterungsspeichers widerrufen werden. Freigaben pro Website laufen nach 30 Tagen ab und werden beim Abmelden entfernt. Noch nicht gesendete Import-Entwürfe und der FitCheck-Zwischenspeicher verbleiben in deinem Browser, bis du den Entwurf speicherst oder verwirfst, den Erweiterungsspeicher leerst oder die Erweiterung deinstallierst; der FitCheck-Zwischenspeicher läuft zusätzlich nach 24 Stunden automatisch ab. Dein Profil-Cache liegt ausschließlich im Session-Speicher und wird beim Schließen des Browsers verworfen. Dokumente, die du auf dein Gerät herunterlädst, verlassen damit unseren Verantwortungsbereich; ihre Löschung liegt bei dir.
DEINSTALLATION: Wenn du die Erweiterung aus deinem Browser entfernst, werden alle lokal gespeicherten Erweiterungsdaten (Token, Einstellungen, Freigaben, Entwürfe, Zwischenspeicher) gelöscht. Bereits in dein Utably-Konto importierte Daten werden dadurch nicht gelöscht; nutze dafür die Kontolöschung in der Web-App.
Verbundene KI-Assistenten (MCP)
Du kannst auf deine Veranlassung externe KI-Assistenten (z. B. Anwendungen, die das Model Context Protocol unterstützen) über OAuth 2.0 mit deinem Utably-Konto verbinden. Ein verbundener Assistent kann dann in deinem Auftrag Profil- und Bewerbungsdaten lesen sowie Einträge anlegen und ändern. Die Verbindung gilt für alle angebotenen Werkzeuge (Lesen und Bearbeiten von Profil- und Bewerbungsdaten, Auslösen von KI-Funktionen); jede schreibende Aktion wird vom Assistenten vor der Ausführung bestätigt, und du kannst die Verbindung jederzeit trennen.
RECHTSGRUNDLAGE: Erfüllung des Vertrags (Art. 6 Abs. 1 lit. b DSGVO) für die von dir angeforderte Verbindung; deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) für die Übermittlung an den Anbieter des Assistenten, die du im OAuth-Dialog erteilst und in den Einstellungen jederzeit durch Trennen widerrufen kannst.
EMPFÄNGER UND DRITTLANDÜBERMITTLUNG: Der Anbieter des verbundenen Assistenten ist eigenständiger Verantwortlicher für die Daten, die er über die Verbindung erhält, und kann diese auch außerhalb der EU/des EWR verarbeiten. Es gelten dessen Nutzungsbedingungen und Datenschutzhinweise; wir haben darauf keinen Einfluss.
WAS WIR SPEICHERN: den Namen des verbundenen Clients, Zeitpunkt der ersten und letzten Nutzung sowie die Anzahl und Art der aufgerufenen Werkzeuge. Werkzeuge, die KI-Funktionen von Utably auslösen (z. B. Lebenslauf-Import, Job-Match-Analyse), verbrauchen dein KI-Kontingent wie eine Nutzung in der App.
Kalenderverbindung (Google Kalender und Microsoft Outlook)
Du kannst freiwillig deinen Google- oder Microsoft-Kalender mit Utably verbinden. Die Verbindung dient dazu, Interviewtermine in deinem Kalender zu erkennen und dir deren Übernahme in deine Bewerbungen vorzuschlagen sowie — sofern du es erlaubst — deine in Utably geplanten Interviewrunden als Termine in deinen Kalender einzutragen und aktuell zu halten. Ohne eine von dir hergestellte Verbindung verarbeiten wir keinerlei Kalenderdaten.
RECHTSGRUNDLAGE: deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Du erteilst sie, indem du den Verbindungsvorgang startest und den Zugriff auf der Einwilligungsseite des jeweiligen Anbieters bestätigst. Du kannst die Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem du die Verbindung in den Einstellungen trennst; die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung bleibt unberührt (Art. 7 Abs. 3 DSGVO).
BERECHTIGUNGEN: Beim Verbinden entscheidest du selbst, ob Utably deinen Kalender nur lesen oder zusätzlich Termine schreiben darf. Angefragt werden ausschließlich kalenderbezogene Berechtigungen sowie deine E-Mail-Adresse zur Zuordnung der Verbindung:
• Google: "openid" und "email" sowie "calendar.events" (Lesen und Schreiben) bzw. "calendar.events.readonly" (nur Lesen) • Microsoft: "openid", "email" und "offline_access" sowie "Calendars.ReadWrite" (Lesen und Schreiben) bzw. "Calendars.Read" (nur Lesen)
Für die Kalenderverbindung werden eigene, von der Anmeldung getrennte OAuth-Anwendungen verwendet. Anders als bei der Anmeldung mit Microsoft können für die Kalenderverbindung auch Geschäfts- und Schulkonten genutzt werden.
KALENDERDATEN, DIE WIR VERARBEITEN: Deine Termine werden bei Bedarf live beim Anbieter abgerufen und nicht dauerhaft gespeichert; die einzige Ausnahme sind die unten beschriebenen Terminvorschläge, die vorübergehend gespeichert werden. Technisch übermittelt der Anbieter dabei den vollständigen Termindatensatz an unsere Serverfunktion; ausgewertet werden ausschließlich Titel bzw. Betreff, Beginn und Ende, die Angabe ob es sich um einen ganztägigen Termin handelt, Ort, Link zur Online-Besprechung, Absagestatus sowie die Anzahl der eingeladenen Personen. Der Beschreibungstext eines Termins wird ausschließlich automatisiert nach einem Einwahllink durchsucht. Namen und E-Mail-Adressen anderer Teilnehmer:innen speichern wir nicht; sie werden lediglich kurzzeitig im Arbeitsspeicher ausgewertet, um festzustellen, ob du selbst Organisator:in eines Termins bist und ob du ihn verschieben darfst. Die Erkennung von Interviewterminen erfolgt regelbasiert anhand von Stichwörtern in Titel und Ort — deine Kalenderdaten werden nicht durch KI-Dienste verarbeitet.
LESEFENSTER: Beim Aufruf der Kalenderansicht liest Utably ein rollierendes Zeitfenster von einem Tag in der Vergangenheit bis zu 30 Tagen in der Zukunft (maximal 60 Tage, höchstens 100 Termine je Anbieter). Für die automatische Erkennung benachrichtigt uns der Anbieter über Änderungen in deinem Kalender; dabei wird ein Fenster von einem Tag in der Vergangenheit bis 14 Tage in die Zukunft ausgewertet.
WAS GESPEICHERT WIRD:
• Zugriffs- und Aktualisierungstoken (Access und Refresh Token) — verschlüsselt mit AWS KMS in unserer EU-Infrastruktur; sie werden ausschließlich serverseitig entschlüsselt, um Anfragen an deinen Kalender zu autorisieren • die E-Mail-Adresse des verbundenen Kalenderkontos, der erteilte Berechtigungsumfang und deine Einstellungen zur Verbindung • Terminvorschläge: Erkennt Utably einen möglichen Interviewtermin oder die Verschiebung eines bereits verknüpften Termins, speichern wir zur Anzeige dieses Vorschlags Titel, Beginn und Ende, Ort und Einwahllink des betreffenden Termins für längstens 21 Tage. Danach werden diese Vorschläge automatisch gelöscht. Bestätigst du einen Vorschlag nicht, wird nichts in deine Bewerbungsdaten übernommen. • Verknüpfungen zwischen deinen Utably-Einträgen und den Kennungen der zugehörigen Kalendertermine • Termine, die du ausdrücklich importierst, werden Teil deiner Bewerbungsdaten und unterliegen den allgemeinen Aufbewahrungsregeln dieser Erklärung
SCHREIBEN IN DEINEN KALENDER: Nur wenn du die Schreibberechtigung erteilt hast, legt Utably für deine Interviewrunden und geplanten Schritte Termine an und hält sie aktuell. Übertragen werden Titel (Art der Runde und Unternehmen), eine Beschreibung mit Stellenbezeichnung, Thema und einem Link zur zugehörigen Bewerbung in Utably, Ort sowie Beginn und Ende. Utably fügt keine weiteren Teilnehmer:innen hinzu, versendet keine Einladungen und setzt keine Erinnerungen. Wird eine Runde gelöscht oder abgesagt oder ihr Termin entfernt, löscht Utably den zugehörigen, von Utably erstellten Termin auch in deinem Kalender. Termine, die du selbst angelegt und lediglich mit Utably verknüpft hast, werden weder überschrieben noch gelöscht; lediglich eine von dir ausdrücklich bestätigte Verschiebung ändert deren Zeit.
EMPFÄNGER: Google Ireland Limited bzw. Google LLC und Microsoft Ireland Operations Limited bzw. Microsoft Corporation sind hinsichtlich der Verarbeitung in deinem eigenen Anbieter-Konto eigenständige Verantwortliche. Utably ruft diese Daten nur in deinem Auftrag ab. Für die Verarbeitung in deinem Kalenderkonto gelten die Bedingungen und Datenschutzhinweise des jeweiligen Anbieters; damit kann auch eine Übermittlung in Drittländer nach den dortigen Garantien verbunden sein.
WIDERRUF UND TRENNUNG DER VERBINDUNG: Du kannst die Verbindung jederzeit in den Einstellungen trennen. Dabei werden die gespeicherten Token gelöscht und die Benachrichtigungsabonnements beim Anbieter beendet. Bei Google widerrufen wir das Token zusätzlich unmittelbar bei Google. Für Microsoft steht eine solche Widerrufsschnittstelle nicht zur Verfügung; du kannst die erteilte Berechtigung dort jederzeit selbst unter account.live.com/consent/Manage entziehen. Deine Google-Berechtigungen kannst du unabhängig davon jederzeit unter myaccount.google.com/permissions prüfen und entziehen. Bereits von Utably in deinem Kalender angelegte Termine bleiben nach dem Trennen bestehen; ihre Löschung liegt bei dir.
GOOGLE API SERVICES USER DATA POLICY: Die Nutzung und Weitergabe von Informationen, die Utably über Google-APIs erhält, erfolgt im Einklang mit der Google API Services User Data Policy einschließlich der Limited-Use-Anforderungen. Insbesondere verwenden wir Daten aus Google Kalender ausschließlich zur Bereitstellung der von dir angeforderten Funktionen, geben sie nicht an Dritte weiter, nutzen sie nicht für Werbung und setzen sie nicht zum Training verallgemeinerter KI-Modelle ein. Ein menschlicher Zugriff auf diese Daten erfolgt nicht, außer mit deiner ausdrücklichen Einwilligung, zur Wahrung der Sicherheit (etwa zur Untersuchung von Missbrauch), zur Einhaltung geltenden Rechts oder in aggregierter bzw. anonymisierter Form.
Weiterleitung von Job-E-Mails (Mail-Intake)
Du kannst Job-Benachrichtigungen, Einladungen oder Absagen an eine Utably-Adresse (jobs@in.utably.com oder deine private Intake-Adresse) weiterleiten. Wir verarbeiten nur Mails, die von einer deiner bestätigten Absenderadressen stammen; alle anderen werden verworfen.
WAS WIR VERARBEITEN: Betreff, Absender, Textinhalt, enthaltene Links und bis zu drei PDF-Anhänge einer weitergeleiteten Mail. Die Inhalte werden durch KI-Dienste (AWS Bedrock, EU) ausgewertet, um Unternehmen, Stelle, Status (z. B. Einladung, Absage) und Termine zu erkennen. Dabei werden auch Daten Dritter verarbeitet, die in der Mail enthalten sind (z. B. Name und E-Mail-Adresse einer Recruiterin). Du bist dafür verantwortlich, nur Mails weiterzuleiten, die du zu diesem Zweck verwenden darfst.
RECHTSGRUNDLAGE: Erfüllung des Vertrags (Art. 6 Abs. 1 lit. b DSGVO) — die Verarbeitung erfolgt ausschließlich auf deine Veranlassung durch die Weiterleitung. Für Daten Dritter stützen wir uns auf unser und dein berechtigtes Interesse an der Verwaltung deiner Bewerbungen (Art. 6 Abs. 1 lit. f DSGVO).
SPEICHERDAUER: Die Roh-E-Mail wird nach der Auswertung innerhalb von höchstens 7 Tagen automatisch gelöscht. Offene Vorschläge, die du nicht bestätigst, werden nach 45 Tagen gelöscht. Bestätigte Einträge (Status, Datum, kurzer Auszug, Absender) werden bei der jeweiligen Bewerbung gespeichert und unterliegen den allgemeinen Aufbewahrungsregeln; du kannst sie jederzeit löschen.
Eine eindeutige Einladung oder Absage aktualisiert den Status der zugehörigen Bewerbung automatisch; du wirst darüber benachrichtigt und kannst den Status jederzeit ändern. Eine Entscheidung mit rechtlicher Wirkung ist damit nicht verbunden.
Interview-Live-Modus
Der Interview-Live-Modus ist eine optionale Funktion, mit der du während eines echten Vorstellungsgesprächs Notizen in Textform erzeugen lassen kannst, um danach ein KI-gestütztes Debrief zu erhalten. Die Funktion startet ausschließlich, nachdem du sie in der jeweiligen Interviewrunde aktiv gestartet und den vorgeschalteten Hinweis bestätigt hast.
RECHTSGRUNDLAGE: deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die du durch das Starten des Live-Modus erteilst und die du jederzeit durch Beenden der Sitzung mit Wirkung für die Zukunft widerrufen kannst (Art. 7 Abs. 3 DSGVO).
NUR DEIN EIGENES MIKROFON: Erfasst wird ausschließlich das Signal deines eigenen Mikrofons. Utably zeichnet weder den Ton der Videokonferenz noch den Bildschirm auf und greift nicht auf das System- oder Konferenzaudio zu. Bitte beachte, dass ein Mikrofon technisch auch Geräusche in deiner Umgebung aufnehmen kann — etwa wenn du das Gespräch über einen Lautsprecher führst. Nutze die Funktion daher bevorzugt mit Kopfhörern.
SPRACHERKENNUNG DURCH DEINEN BROWSER — WICHTIGER HINWEIS: Die Umwandlung deiner Sprache in Text erfolgt nicht durch Utably, sondern durch die Spracherkennung deines Browsers (Web Speech API). Je nach Browser wird dein Audiosignal dabei zur Verarbeitung an den Sprachdienst des Browser-Herstellers übertragen — in Google Chrome an den Sprachdienst von Google LLC, der insoweit eigenständiger Verantwortlicher ist und die Daten auch außerhalb der EU verarbeiten kann. Utably hat auf diese Verarbeitung keinen Einfluss; es gelten die Datenschutzhinweise des jeweiligen Browser-Herstellers. An Utably selbst wird zu keinem Zeitpunkt eine Audioaufnahme übertragen — unsere Server erhalten ausschließlich den fertigen Text. Wir speichern keine Audiodaten.
TRANSKRIPT UND SPEICHERDAUER: Der erkannte Text wird während des Gesprächs regelmäßig in deinem Utably-Konto zwischengespeichert, damit bei einem Abbruch nichts verloren geht, und zusätzlich lokal in deinem Browser abgelegt. Gespeichert werden die Textabschnitte mit ihrem zeitlichen Abstand zum Beginn, der Status, Beginn, Sprache und Dauer der Sitzung. Das serverseitige Transkript wird nach spätestens 30 Tagen automatisch gelöscht. Übernimmst du das Debrief, wird das Transkript standardmäßig sofort gelöscht — es sei denn, du wählst ausdrücklich "Transkript behalten"; in diesem Fall bleibt es dauerhaft bei der Interviewrunde gespeichert, bis du es löschst. Die lokale Kopie in deinem Browser wird beim Abschließen oder Verwerfen der Sitzung entfernt.
KI-VERARBEITUNG: Auf deine Anforderung hin wird das Transkript zusammen mit Unternehmen, Stellenbezeichnung, Art der Runde, Thema, dem für die Runde hinterlegten Ergebnis, deinen vorbereiteten Fragen samt den dazu gespeicherten Antworten sowie deinen Notizen an KI-Dienste (AWS Bedrock) in der EU übermittelt, um daraus ein Debrief zu erzeugen (Zusammenfassung, Stärken, Verbesserungspotenziale, Hinweise und nächste Schritte, jeweils mit wörtlichen Belegstellen aus dem Transkript). Optional kannst du während des Gesprächs zusätzlich Formulierungshilfen oder Fragenvorschläge anfordern; dabei wird jeweils nur der jüngste Abschnitt des Transkripts übermittelt. Übernimmst du das Debrief, werden dessen Ergebnisse in der Interviewrunde und als Journaleintrag gespeichert.
DEINE VERANTWORTUNG GEGENÜBER DRITTEN: Bitte beachte, dass für das Mitschreiben oder Aufzeichnen von Gesprächen mit anderen Personen gesetzliche Vorgaben gelten können. Näheres regelt Abschnitt "Interview-Live-Modus" unserer Nutzungsbedingungen.
De-identifizierte Karrieredaten (freiwillig)
Mit deiner gesonderten Einwilligung nutzen wir einen de-identifizierten Auszug deiner Karrieredaten, um Utably zu verbessern — etwa um Vergleichswerte, Kohorten-Auswertungen und Empfehlungen zu kalibrieren. Ohne diese Einwilligung findet diese Verarbeitung nicht statt; sie ist standardmäßig ausgeschaltet.
WAS ENTHALTEN IST: strukturierte Angaben zu Ausbildung, beruflichen Stationen (Titel, Branche, Dauer), Fähigkeiten, Sprachen, Werten und Präferenzen, die Ergebnisse des Persönlichkeitstests (Big-Five-Faktoren und Facetten) sowie Status und Verlauf deiner Bewerbungen. Nicht enthalten sind Name, Kontaktdaten, Dokumente, Anschreiben und Chatverläufe.
WIE WIR DE-IDENTIFIZIEREN: Direkte Identifikatoren (Name, Kontaktdaten, Konto-ID) werden entfernt; dein Datensatz trägt nur eine zufällige Kennung, die nichts über dich verrät; Freitextfelder werden automatisiert auf personenbezogene Angaben geprüft (AWS Comprehend, EU) und bereinigt; Unternehmensnamen werden auf öffentliche Angaben (Branche, Größe) reduziert, die wir aus der öffentlichen Datenbank Wikidata (Wikimedia Foundation, USA) abrufen — dabei wird nur der Unternehmensname übermittelt, keine Daten über dich. Seltene Merkmalskombinationen werden vergröbert oder ausgelassen, um das Risiko zu verringern, dass ein Datensatz einer Person zugeordnet werden kann. Eine gesonderte, zugriffsbeschränkte Verknüpfung zwischen deinem Konto und dieser Kennung wird nur zu einem Zweck aufbewahrt: um deinen Datensatz zu entfernen, wenn du die Einwilligung widerrufst oder dein Konto löschst. Weil diese Verknüpfung besteht, behandeln wir diesen Bestand als pseudonymisierte personenbezogene Daten im Sinne der DSGVO und nicht als anonyme Daten, und schützen ihn entsprechend (beschränkter Zugriff, Speicherung in unserer EU-Infrastruktur, keine Zusammenführung mit deinen Kontodaten). Im Produkt werden nur daraus abgeleitete aggregierte Ergebnisse (etwa Vergleichswerte) verwendet.
RECHTSGRUNDLAGE UND WIDERRUF: deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die du in Einstellungen → Profildaten & Exporte erteilst und jederzeit widerrufen kannst. Nach einem Widerruf wird dein Datensatz aus dem de-identifizierten Bestand bei der nächsten täglichen Verarbeitung entfernt. Der Bestand wird nicht an Dritte verkauft oder weitergegeben.
Empfehlungsprogramm und Freunde
EMPFEHLUNGSPROGRAMM: Jedes Konto kann einen persönlichen Empfehlungscode und -link erzeugen. Den Link gibst du selbst weiter — durch Kopieren, über die Teilen-Funktion deines Geräts oder mit „Per E-Mail einladen“, das deine eigene Mail-App mit einer vorbereiteten Nachricht öffnet; Utably sendet den eingeladenen Personen keine E-Mails und erhält oder speichert ihre Adressen dafür nicht. Legt jemand über deinen Link ein Konto an, speichern wir die Verknüpfung der beiden Konten, zeigen dir in deiner Empfehlungshistorie den Teil der E-Mail-Adresse vor dem „@“ und wenden die in unseren Nutzungsbedingungen beschriebenen Rabatte über unseren Zahlungsdienstleister an. Im Konto der eingeladenen Person wird der Empfehlungscode gespeichert, mit dem sie gekommen ist. Zur Missbrauchsvermeidung speichern wir die IP-Adresse, von der aus empfohlene Registrierungen und Empfehlungs-Checkouts erfolgt sind, zusammen mit den verwendeten Kontoadressen für 30 Tage und begrenzen die Zahl der Rabatte pro Empfehlungslink und Tag. Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO); unser berechtigtes Interesse am Betrieb des Programms und an der Missbrauchsvermeidung (Art. 6 Abs. 1 lit. f DSGVO) für die Missbrauchs-Datensätze.
FREUNDE: Du kannst dich mit anderen Utably-Nutzer:innen über Freundescodes (undurchsichtige Codes, die du selbst weitergibst und jederzeit neu erzeugen kannst) oder über eine E-Mail-Adresse verbinden. Bei einer E-Mail-Einladung speichern wir nur einen Einweg-Hash und eine maskierte Form der Adresse für 60 Tage, sodass die Klaradresse einer Person, die nicht Nutzer:in ist, nie aufbewahrt wird; die Person wird nur dann innerhalb von Utably benachrichtigt, wenn sie bereits ein Konto hat, und kann die Anfrage annehmen oder ignorieren — ob eine Adresse zu einem Konto gehört, wird nie offengelegt. Verbundene Freunde sehen, was du bewusst teilst: deine Fortschrittssignale, soweit du sie unter Einstellungen → Freunde eingeschaltet hast, Stellenanzeigen, die du ihnen als Tipp schickst (ausschließlich vom Arbeitgeber veröffentlichte Daten: Titel, Unternehmen, Ort, Link und Text; nie dein Status, deine Notizen, dein Gehalt oder deine Kontakte), von dir freiwillig hinterlegte Hinweise zu Arbeitgebern, Dokumente oder Vorlagen, die du ausdrücklich teilst (für die befreundete Person 30 Tage verfügbar), Übungs-Challenges, an denen du teilnimmst, und Meilensteine, die du erreichst. Jedes Signal hat eine eigene Ein/Aus-Einstellung, und die gesamte Funktion lässt sich abschalten; dann bist du für deine Freunde unsichtbar, ohne dass die Verbindungen gelöscht werden. Das Ablehnen einer Anfrage wird der absendenden Person nicht offengelegt. Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO); für die gehashte Einladungsadresse unser berechtigtes Interesse, Einladungen ohne Speicherung von Drittdaten zu ermöglichen (Art. 6 Abs. 1 lit. f DSGVO). Löschst du dein Konto, werden deine Verbindungen und die bei deinen Freunden liegenden Kopien deiner Freigaben ebenfalls gelöscht.
Rechtsgrundlagen
Für Nutzer:innen unter der DSGVO stützen wir die Verarbeitung auf Erfüllung eines Vertrags (Bereitstellung des Dienstes), Einwilligung (sofern erforderlich, etwa bei bestimmten Kommunikationen), Erfüllung gesetzlicher Pflichten und berechtigte Interessen (Sicherheit, Betrugsprävention und Produktverbesserung — jeweils abgewogen gegen deine Rechte).
SOCIAL LOGIN: Wenn du dich über einen Social-Anbieter anmeldest, löst du die Datenübertragung aktiv durch Klick auf "Anmelden mit [Anbieter]" aus. Unsere Rechtsgrundlage für die Verarbeitung der von Social-Anbietern erhaltenen Daten ist die Erfüllung eines Vertrags (Art. 6 Abs. 1 lit. b DSGVO) — die Daten sind erforderlich, um dein Konto wie von dir gewünscht zu erstellen und zu betreiben. Für die Speicherung deines Profilbilds auf unserer Infrastruktur ist unsere Rechtsgrundlage unser berechtigtes Interesse an einer zuverlässigen Bereitstellung des Dienstes (Art. 6 Abs. 1 lit. f DSGVO), abgewogen gegen dein Recht, das Bild jederzeit über deine Kontoeinstellungen zu löschen oder zu ändern.
Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie es für die oben genannten Zwecke erforderlich ist. Die Speicherfristen variieren je nach System und Datentyp. Wo möglich, wenden wir Datenminimierung, Löschung oder Aggregation an. Du kannst die Löschung über die Einstellungen oder durch Kontaktaufnahme mit dem Support beantragen.
SICHERUNGSKOPIEN: Zum Schutz vor Datenverlust erstellen wir täglich verschlüsselte Sicherungskopien unserer Datenbanken, des Nutzerverzeichnisses (Kontodaten wie E-Mail-Adresse und Name, niemals Passwörter oder Passkeys) und der von dir hochgeladenen Dateien. Sicherungskopien werden ausschließlich in AWS-Rechenzentren in der EU (Region eu-north-1, Stockholm) gespeichert; eine Kopie liegt in einem getrennten, besonders abgesicherten AWS-Konto, auf das nur wir mit Zwei-Faktor-Authentifizierung zugreifen können. Sicherungskopien sind technisch gegen Veränderung und vorzeitige Löschung geschützt und verfallen automatisch nach 35 Tagen. Sie dienen ausschließlich der Wiederherstellung nach einem Ausfall oder Sicherheitsvorfall; einzelne gelöschte Konten oder Inhalte stellen wir daraus nicht wieder her. Löschst du dein Konto oder Daten daraus, können sie deshalb für höchstens 35 Tage in Sicherungskopien verbleiben, bevor sie auch dort endgültig entfernt sind.
Datenspeicherung und automatische Kontolöschung
Im Einklang mit dem Grundsatz der Speicherbegrenzung der DSGVO (Art. 5 Abs. 1 lit. e DSGVO) speichern wir personenbezogene Daten nicht länger als erforderlich. Konten, die 360 aufeinanderfolgende Tage (etwa zwölf Monate) aufeinanderfolgende Monate inaktiv sind, werden automatisch und dauerhaft zusammen mit allen zugehörigen Daten gelöscht.
DEFINITION VON INAKTIVITÄT: Ein Konto gilt als "inaktiv", wenn sich der Kontoinhaber nicht im Dienst angemeldet hat UND kein aktives kostenpflichtiges Abonnement besteht. Gekündigte Abonnements, die inaktiv bleiben, unterliegen der gleichen Zwölf-Monats-Regel.
AUSNAHME FÜR ZAHLENDE ABONNENTEN: Konten mit einem aktiven kostenpflichtigen Abonnement unterliegen — unabhängig von der Login-Aktivität — niemals der automatischen Löschung. Solange dein Abonnement aktiv ist, bleiben dein Konto und deine Daten erhalten.
ZURÜCKSETZEN DES INAKTIVITÄTSTIMERS: Eine Anmeldung in deinem Konto setzt den Zwölf-Monats-Timer jederzeit zurück. Du musst nichts weiter tun, außer dich anzumelden, um die automatische Löschung zu verhindern.
BENACHRICHTIGUNGSPLAN: Bevor eine automatische Löschung erfolgt, benachrichtigen wir dich zu folgenden Zeitpunkten:
• Monat 10 der Inaktivität: Erste Warn-E-Mail, die dich darüber informiert, dass dein Konto in ca. zwei Monaten gelöscht wird, wenn du dich nicht anmeldest • Monat 11 der Inaktivität: Zweite Erinnerungs-E-Mail, die dich darüber informiert, dass dein Konto in ca. einem Monat gelöscht wird • Eine Woche vor der Löschung (ca. Monat 11,75): Letzte Benachrichtigungs-E-Mail, die dich darüber informiert, dass dein Konto in sieben Tagen gelöscht wird
Alle Benachrichtigungs-E-Mails werden an die mit deinem Konto verknüpfte E-Mail-Adresse gesendet.
WAS GELÖSCHT WIRD: Bei automatischer Löschung werden folgende Daten dauerhaft entfernt:
• Dein Cognito-Nutzerkonto (Authentifizierungsdaten) • Alle DynamoDB-Datensätze, die mit deinem Konto verknüpft sind (Benutzerdaten, Profil, Einstellungen, Präferenzen und alle gespeicherten Inhalte) • Alle S3-Dateien, die mit deinem Konto verknüpft sind (Profilbilder, hochgeladene Dokumente und generierte Dateien) • Stripe-Kundendaten (gelöscht oder anonymisiert gemäß den Anforderungen zur Datenaufbewahrung von Stripe) • Alle sonstigen Daten, die mit deiner eindeutigen Nutzerkennung verknüpft sind
Diese Löschung ist endgültig und unwiderruflich. Nach der automatischen Löschung können wir deine Daten nicht wiederherstellen. Reste in Sicherungskopien verfallen automatisch nach spätestens 35 Tagen (siehe "Speicherdauer").
VERLÄNGERUNG BEANTRAGEN: Wenn du dich nicht anmelden kannst, dein Konto aber behalten möchtest, kannst du uns unter support@utably.com kontaktieren, um eine Verlängerung der Inaktivitätsfrist zu beantragen.
Empfänger und Auftragsverarbeiter
Wir verkaufen deine personenbezogenen Daten nicht und werden dies auch nicht tun.
Wir setzen Cloud- und Infrastrukturanbieter als Auftragsverarbeiter auf Grundlage von Auftragsverarbeitungsverträgen ein, darunter AWS-Dienste (Cognito, Lambda, DynamoDB, S3, CloudFront, Bedrock). Wir nutzen Cloudflare (Turnstile) als Auftragsverarbeiter für Bot-Schutz-Signale, die beim Absenden öffentlicher Formulare wie dem Kontaktformular und der E-Mail-Präferenzverwaltung erfasst werden. Wir nutzen MediaStack (mediastack.com) als Auftragsverarbeiter, um Funktionen für Unternehmensnachrichten und -recherche bereitzustellen; Unternehmensnamen, die mit deinen Bewerbungen verknüpft sind, können an MediaStack übermittelt werden, um relevante Nachrichtenartikel abzurufen.
ZAHLUNGSABWICKLUNG: Für den Verkauf und die Abwicklung von Bezahlplänen und Einmalkäufen setzen wir Stripe ein. Verkäufer bei Käufen „Über Link verkauft“ („Sold through Link“) ist die beim Checkout und auf deinem Beleg genannte Stripe-Gesellschaft (derzeit Sold through Link, LLC); die Zahlungen wickeln Stripe Payments Europe, Ltd., Stripe Technology Europe, Limited und Stripe Payments Company ab. Wenn du einen Bezahlplan kaufst, tritt Stripe als Händler (Merchant of Record) und Verkäufer auf und verarbeitet deine Zahlungsdaten, Rechnungsadresse und Kontaktdaten als eigenständiger Verantwortlicher für Zahlung, Steuerberechnung und -abführung, Rechnungsstellung, Betrugsprävention, Streitfallbearbeitung und Transaktionssupport nach der Datenschutzerklärung von Stripe (link.com/privacy-center). Deine Bestellungen, Abonnements und Zahlungsdaten verwaltest du direkt in deinem Link-Konto (app.link.com); Erstattungen forderst du dort und über den Link-Support an. Utably erhält die Kaufbestätigung, dein Rechnungsland und den Abo-Status; Utably speichert keine vollständigen Kartendaten. Bevor du zur Zahlung weitergeleitet wirst, schlagen wir dir ein Rechnungsland vor: aus deiner Profiladresse oder, wenn dort keins hinterlegt ist, aus dem Land, das unser Content-Delivery-Netzwerk (AWS CloudFront, Auftragsverarbeiter) aus deiner IP-Adresse ableitet; hilfsweise aus der Spracheinstellung deines Browsers. Der Vorschlag ist nur eine Voreinstellung, die du im Bestelldialog änderst. Deine IP-Adresse wird dafür weder gespeichert noch an Stripe übermittelt; an deinen Browser geht ausschließlich der zweistellige Ländercode. Rechtsgrundlage ist unser berechtigtes Interesse an einer korrekten Steuer- und Länderprüfung vor dem Kauf (Art. 6 Abs. 1 lit. f DSGVO).
TRANSAKTIONS-E-MAILS: Für den Versand von System- und Transaktions-E-Mails (z. B. System-Benachrichtigungen, Erinnerungen vor einer Kontolöschung, Antworten auf Kontaktanfragen) setzen wir Amazon Web Services Simple Email Service (AWS SES) als Auftragsverarbeiter ein. Dabei werden deine E-Mail-Adresse und der Inhalt der jeweiligen Nachricht verarbeitet.
PRODUKTANALYSE (POSTHOG): Wenn du in unser Analyse-Banner einwilligst, setzen wir PostHog (PostHog EU) als Auftragsverarbeiter für Produktanalysen und stichprobenartige Session Replays ein. PostHog wird ausschließlich nach deinem Opt-in über das Cookie-Banner aktiviert. Das Hosting erfolgt in der EU-Cloud von PostHog (eu.i.posthog.com); es findet keine Übermittlung in die USA statt.
GOOGLE MAPS (OPT-IN-EINBETTUNGEN): Wenn du in unseren Cookie-Einstellungen "Eingebettete Karten & Inhalte" aktivierst, betten wir auf den Bewerbungsdetail- und Kalender-Seiten Karten von Google Maps (Anbieter: Google LLC, USA) ein, damit du Standorte von Büros und Interview-Orten sehen kannst. Sobald du nach Erteilung der Einwilligung eine solche Seite öffnest, übermittelt dein Browser deine IP-Adresse, Anfragedaten und grundlegende Geräte-Signale an Google in die USA. Google kann über die Einbettung eigene Cookies setzen. Google ist für die über Maps empfangenen Daten eigenständiger Verantwortlicher; die Datenflüsse unterliegen den Google Maps Service Specific Terms und Googles Datenschutzerklärung (policies.google.com/privacy). Bis du einwilligst, zeigt Utably einen Klick-zum-Laden-Platzhalter — es werden keine Karten-Daten an Google übertragen.
KALENDERANBIETER: Wenn du deinen Kalender verbindest, rufen wir Termindaten bei Google bzw. Microsoft ab und schreiben — sofern von dir erlaubt — Termine in dein dortiges Konto. Diese Anbieter sind für die Verarbeitung in deinem eigenen Kalenderkonto eigenständige Verantwortliche. Einzelheiten findest du im Abschnitt "Kalenderverbindung (Google Kalender und Microsoft Outlook)".
SPRACHERKENNUNG (INTERVIEW-LIVE-MODUS UND DIKTIERFUNKTION): Die Umwandlung deiner Sprache in Text erfolgt im Interview-Live-Modus und bei der Diktierfunktion durch die Spracherkennung deines Browsers und damit gegebenenfalls durch den Sprachdienst des Browser-Herstellers (in Google Chrome: Google LLC; in Safari: Apple) als eigenständigen Verantwortlichen. Wir haben mit diesem Anbieter keinen Auftragsverarbeitungsvertrag und keinen Einfluss auf diese Verarbeitung; an Utably wird kein Audiomaterial übermittelt. Siehe den Abschnitt "Interview-Live-Modus".
SOCIAL-LOGIN-ANBIETER: Wenn du dich über Google, Microsoft, Facebook oder LinkedIn anmeldest, treten diese Anbieter für den Authentifizierungsvorgang auf ihren Plattformen als eigenständige Verantwortliche auf. Wir erhalten Daten von diesen Anbietern nur dann, wenn du eine Anmeldung einleitest. Von Social-Anbietern erhaltene Profilbilder werden in AWS S3 gespeichert. Wir geben deine Utably-Daten nicht an Social-Anbieter zurück. Einzelheiten dazu, wie diese Anbieter deine Daten verarbeiten, findest du in ihren jeweiligen Datenschutzerklärungen.
BEWERBUNGS-WEBSITES DRITTER: Wenn du mit der Browser-Erweiterung ein Bewerbungsformular ausfüllst, ein Dokument hochlädst oder erfassten Text einfügst, gelangen die betreffenden Daten an die Betreiberin der jeweiligen Website — in der Regel eine Anbieterin eines Bewerbermanagementsystems (z. B. Greenhouse, Lever, Ashby) und das dahinterstehende Unternehmen —, sobald du das Formular absendest. Diese Betreiberinnen und Unternehmen sind für diese Daten eigenständige Verantwortliche. Wir haben mit ihnen keinen Auftragsverarbeitungsvertrag, keine Kontrolle über die weitere Verwendung der Daten und keinen Zugriff auf das, was du absendest; es gelten deren eigene Datenschutzhinweise. Je nach Anbieterin kann damit auch eine Übermittlung deiner Daten außerhalb der EU/des EWR auf Grundlage der dortigen Garantien verbunden sein. Utably wählt diese Websites nicht für dich aus und sendet niemals ein Formular in deinem Namen ab.
Eine Liste der Unterauftragsverarbeiter stellen wir auf Anfrage zur Verfügung.
Internationale Datenübermittlungen
Sofern wir personenbezogene Daten außerhalb des EU/EWR übermitteln, wenden wir geeignete Garantien an, etwa Standardvertragsklauseln sowie technische und organisatorische Maßnahmen.
US-ÜBERMITTLUNGEN ÜBER GOOGLE MAPS: Wenn du eingebettete Karten aktivierst, werden deine IP-Adresse und Anfragedaten an Google LLC in die USA übertragen. Google LLC ist nach dem EU-US Data Privacy Framework zertifiziert, das die Europäische Kommission als angemessenes Schutzniveau anerkannt hat (Angemessenheitsbeschluss vom 10. Juli 2023). Du kannst diese Einwilligung jederzeit widerrufen, indem du die Cookie-Einstellungen über den Footer oder deine Konto-Einstellungen erneut öffnest.
CLOUDFLARE (TURNSTILE): Cloudflare, Inc. ist ein US-Anbieter. Beim Absenden öffentlicher Formulare können Daten an Cloudflare in die USA übermittelt werden. Diese Übermittlung ist durch die Zertifizierung von Cloudflare nach dem EU-US Data Privacy Framework sowie durch Standardvertragsklauseln abgesichert.
POSTHOG: PostHog-Produktanalysen werden in der EU-Cloud von PostHog (eu.i.posthog.com) gehostet. Es findet keine Übermittlung in ein Drittland statt.
AWS: Die Verarbeitung in unserer Kerninfrastruktur erfolgt in der AWS-Region eu-north-1 (Stockholm), wie an anderer Stelle in dieser Erklärung dargelegt. KI-Modellaufrufe erfolgen über EU-Inferenzprofile innerhalb der Europäischen Union.
KALENDERVERBINDUNG: Verbindest du deinen Kalender, greifen wir auf dein bei Google bzw. Microsoft geführtes Konto zu. Die Verarbeitung innerhalb dieses Kontos erfolgt durch den jeweiligen Anbieter als eigenständigen Verantwortlichen und kann nach dessen eigenen Garantien auch außerhalb der EU/des EWR stattfinden. Google LLC und Microsoft Corporation sind nach dem EU-US Data Privacy Framework zertifiziert. Es steht dir frei, die Verbindung nicht herzustellen oder jederzeit zu trennen.
SPRACHERKENNUNG (INTERVIEW-LIVE-MODUS UND DIKTIERFUNKTION): Nutzt du den Interview-Live-Modus oder die Diktierfunktion, überträgt dein Browser dein Audiosignal an den Sprachdienst seines Herstellers; in Google Chrome ist dies Google LLC in den USA, in Safari Apple. Diese Übermittlung erfolgt durch deinen Browser und nicht durch Utably; wir haben darauf keinen Einfluss. Möchtest du diese Übermittlung vermeiden, nutze den Interview-Live-Modus nicht und tippe deine Eingaben, statt sie zu diktieren.
Deine Rechte
Dir stehen unter Umständen Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung oder Datenübertragbarkeit in Bezug auf deine personenbezogenen Daten zu. Du kannst außerdem eine Einwilligung, sofern zutreffend, jederzeit widerrufen. Um deine Rechte auszuüben, nutze die In-App-Einstellungen oder kontaktiere den Support.
Widerspruchsrecht (Art. 21 DSGVO)
Du hast das Recht, aus Gründen, die sich aus deiner besonderen Situation ergeben, jederzeit gegen die Verarbeitung deiner personenbezogenen Daten, die auf Grundlage unserer berechtigten Interessen (Art. 6 Abs. 1 lit. f DSGVO) erfolgt, Widerspruch einzulegen. Legst du Widerspruch ein, verarbeiten wir deine personenbezogenen Daten nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die deine Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. Um dein Widerspruchsrecht auszuüben, genügt eine formlose Mitteilung an support@utably.com.
VERBUNDENE DIENSTE UND LIVE-MODUS: Deine Einwilligung in die Kalenderverbindung kannst du jederzeit widerrufen, indem du die Verbindung in den Einstellungen trennst; die gespeicherten Token werden dabei gelöscht. Ein im Interview-Live-Modus erstelltes Transkript kannst du jederzeit bei der betreffenden Interviewrunde löschen.
DATEN AUS SOCIAL LOGIN: Du kannst die von Social-Anbietern erhaltenen Daten in deinen Kontoeinstellungen verwalten. Du kannst dein Profilbild jederzeit ändern oder löschen, deinen Namen aktualisieren und verknüpfte Social-Identitäten verwalten. Wenn du dein Utably-Konto löschst, werden alle zugehörigen Daten gelöscht — einschließlich aller von Social-Anbietern heruntergeladenen Profilbilder.
AUFSICHTSBEHÖRDEN: Du hast das Recht, eine Beschwerde bei einer Datenschutz-Aufsichtsbehörde einzureichen. Die für uns zuständige Aufsichtsbehörde ist die Sächsische Datenschutz- und Transparenzbeauftragte (datenschutz.sachsen.de), da unser Sitz in Leipzig liegt. Du kannst dich alternativ an die Aufsichtsbehörde deines Wohnsitzlandes in der EU/im EWR wenden; eine Liste findest du unter edpb.europa.eu.
Sicherheit
Wir setzen technische und organisatorische Maßnahmen zum Schutz personenbezogener Daten ein, darunter Zugriffskontrollen, Verschlüsselung bei der Übertragung und im Ruhezustand, das Prinzip der minimalen Rechte sowie verschlüsselte, gegen Veränderung geschützte Sicherungskopien in der EU. Keine Übertragungs- oder Speichermethode ist absolut sicher, aber wir sind bemüht, deine Daten angemessen zu schützen.
PASSKEYS (ANMELDUNG OHNE PASSWORT): Du kannst dein Konto optional auf die Anmeldung mit einem Passkey (WebAuthn) umstellen. Dabei erzeugt dein Gerät ein Schlüsselpaar; gespeichert werden bei unserem Authentifizierungsdienst (AWS Cognito) ausschließlich der öffentliche Schlüssel, die Kennung des Zugangsschlüssels, die Domain, an die der Passkey gebunden ist, ein von dir vergebener Name und das Erstellungsdatum. Dein privater Schlüssel verlässt dein Gerät nicht. Biometrische Daten (Fingerabdruck, Gesichtserkennung) werden ausschließlich lokal von deinem Gerät geprüft, niemals an Utably übertragen und uns auch nicht zugänglich gemacht — wir erhalten lediglich die Bestätigung, dass die Prüfung auf deinem Gerät erfolgreich war. Aktivierst du die reine Passkey-Anmeldung, wird das bei uns hinterlegte Passwort unbrauchbar gemacht. Als Wiederherstellungsweg dient ein einmaliger Anmeldecode, den wir per E-Mail (AWS SES) an die zu deinem Konto hinterlegte Adresse senden. Du kannst Passkeys jederzeit in deinen Sicherheitseinstellungen hinzufügen oder entfernen.
Daten von Kindern
Utably richtet sich nicht an Kinder unter 16 Jahren. Um ein Konto zu erstellen, musst du mindestens 16 Jahre alt sein; Nutzer:innen im Alter von 16 oder 17 Jahren brauchen die Einwilligung eines Elternteils oder einer erziehungsberechtigten Person und können nur die kostenlosen Funktionen nutzen. Um einen Bezahlplan oder eine Aufladung zu kaufen, musst du mindestens 18 Jahre alt sein.
Wir haben den Dienst mit datenschutzfreundlichen Voreinstellungen nach dem Grundsatz Datenschutz durch Technikgestaltung und datenschutzfreundliche Voreinstellungen (Art. 25 DSGVO) entwickelt und berücksichtigen den besonderen Schutz von Minderjährigen. Wir minimieren die Datenerhebung, verwenden standardmäßig datenschutzfreundliche Einstellungen und nutzen keine Techniken, die Nutzer:innen dazu animieren, mehr personenbezogene Daten anzugeben als erforderlich.
Wenn du den Verdacht hast, dass ein Kind unter 16 Jahren ohne entsprechende Einwilligung personenbezogene Daten übermittelt hat, kontaktiere uns bitte, damit wir geeignete Maßnahmen ergreifen können.
Änderungen dieser Erklärung
Wir können diese Erklärung anpassen, um Änderungen am Produkt oder regulatorische Änderungen abzubilden. Wir aktualisieren das Datum des Inkrafttretens und informieren dich zusätzlich, wenn dies erforderlich ist.
Kontakt
Fragen zu dieser Erklärung? Kontaktiere uns unter support@utably.com oder über die Kontaktseite.