Datenschutzerklärung (Privacy Policy) – DOORS.
Der Schutz deiner personenbezogenen Daten ist für uns nicht nur eine gesetzliche Pflicht, sondern das absolute Fundament unserer Job-Plattform. Da du uns sensible Daten (wie Lebensläufe, Bilder und Videos) anvertraust, möchten wir in dieser Datenschutzerklärung detailliert, transparent und verständlich darlegen, wie wir deine Daten erheben, verarbeiten und schützen.
Diese Erklärung erfüllt die Anforderungen der europäischen Datenschutzgrundverordnung (DSGVO / GDPR) sowie des italienischen Datenschutzgesetzes (Codice della Privacy, D.Lgs 196/2003) und der Richtlinien des italienischen Datenschutzgaranten (Garante per la protezione dei dati personali).
§ 1 Verantwortlicher (Titolare del Trattamento)
Verantwortlich für die Datenverarbeitung auf der Plattform doors.bz ist:
doors gmbh i.G. (SRLs)
Via Ludwig von Comini 8
39022 Algund (BZ), Italien
E-Mail: info@doors.bz
§ 2 Welche Daten wir erfassen und warum
Wir erheben und verarbeiten nur Daten, die für den reibungslosen Betrieb der Plattform, das Job-Matching und die Einhaltung gesetzlicher Vorgaben zwingend erforderlich sind.
A. Daten von Bewerbern (B2C-Nutzer)
- Registrierungs- und Stammdaten: E-Mail-Adresse und Passwort (kryptografisch verschlüsselt gespeichert).
- Profildaten (Lebenslauf): Vor- und Nachname, Wohnort/Adresse, Geburtsdatum, berufliche Stationen, Ausbildung, Muttersprachen und Drittsprachen, spezifische Fähigkeiten (Skills) sowie Gehaltsvorstellungen.
- Mediendaten (Freiwillig): Ein Profilbild sowie ein maximal 30-sekündiges Video-Intro. Durch den Upload dieser Medien erteilst du uns die ausdrückliche Einwilligung, dein Gesicht und deine Stimme für das Matching mit Unternehmen zu verarbeiten.
- Kommunikationsdaten: Nachrichten, die über die Plattform zwischen dir und Unternehmen (oder dem Support) ausgetauscht werden.
B. Daten von Arbeitgebern (B2B-Kunden)
- Unternehmensdaten: Firmenname (Ragione Sociale), Rechtsform, Adresse, Name und Kontakt des HR-Verantwortlichen/Geschäftsführers.
- Abrechnungs- und Steuerdaten: Partita IVA (MwSt.-Nummer), Codice Destinatario (7-stelliger SDI-Code) oder PEC-Adresse für die obligatorische elektronische Rechnungsstellung in Italien.
- Zahlungsdaten: Kreditkartendaten oder IBAN für SEPA-Lastschriften werden nicht auf unseren Servern gespeichert. Die Eingabe erfolgt direkt und verschlüsselt beim Zahlungsdienstleister Stripe.
- Interaktionsdaten: Log-Daten darüber, welche Bewerberprofile (Swipe-Mechanik) positiv oder negativ bewertet und welche Profile kostenpflichtig freigeschaltet wurden.
C. Automatisch erfasste technische Daten (Alle Nutzer)
Beim Aufruf der Plattform erfassen wir notwendige Server-Logfiles (IP-Adresse, Datum/Uhrzeit des Zugriffs, Browsertyp, Betriebssystem). Dies dient ausschließlich der Aufrechterhaltung der Serverstabilität, der Fehlersuche und der Abwehr von Cyberangriffen (Art. 6 Abs. 1 lit. f DSGVO).
§ 3 Das „Pay-to-View"-Modell und die Datenweitergabe
Das Herzstück von DOORS. ist die Vermittlung. Dabei gilt für Bewerberdaten ein strenges Schutzkonzept:
- Sichtbarkeit: Dein standardisiertes Profil und dein Video-Intro werden ausschließlich registrierten, verifizierten Unternehmen auf der Plattform angezeigt. Es gibt keine öffentliche Suchbarkeit (z. B. über Google).
- Pay-to-View Schranke: Deine hochsensiblen Kontaktdaten (direkte E-Mail, Telefonnummer) sowie spezifische Gehaltsvorstellungen sind standardmäßig verborgen.
- Freischaltung: Ein Unternehmen kann diese Daten erst sehen, wenn es das Profil kostenpflichtig freischaltet.
- Zweckbindung für Unternehmen: Unternehmen, die deine Daten freischalten, werden in unseren AGB vertraglich verpflichtet, diese Daten streng vertraulich zu behandeln und ausschließlich für den Zweck der Kontaktaufnahme und Anbahnung eines Arbeitsverhältnisses zu nutzen. Eine Weitergabe durch das Unternehmen an Dritte (z. B. Personalagenturen) ist untersagt.
§ 4 Auftragsverarbeiter (Sub-Dienstleister)
Um dir eine hochmoderne und sichere Plattform bieten zu können, setzen wir spezialisierte Software-Dienstleister ein. Mit allen Dienstleistern haben wir Auftragsverarbeitungsverträge (AVV) gemäß Art. 28 DSGVO abgeschlossen.
- Supabase (Backend & Datenbank): Wir nutzen Supabase (basierend auf PostgreSQL) für die Nutzerauthentifizierung und die Speicherung aller Profile, Texte und Medien (Supabase Storage). Die Daten werden auf Servern innerhalb der Europäischen Union (AWS Frankfurt) gehostet. Supabase nutzt modernste Verschlüsselung (Row Level Security).
- Stripe: Für die Verarbeitung von B2B-Zahlungen (Kreditkarte, SEPA Direct Debit).
- Fatture in Cloud: Zur Erstellung und automatischen Übermittlung der italienischen E-Rechnungen an das Sistema di Interscambio (SDI).
- Iubenda: Für das Management der Cookie-Einwilligungen (Consent Management) gemäß den Richtlinien des Garante Privacy.
§ 5 Cookies & Tracking
Wir verwenden Cookies und ähnliche Technologien.
- Technisch notwendige Cookies: Diese sind für die Funktion der Website (z. B. Login-Session, Sicherheit) zwingend erforderlich und können nicht deaktiviert werden.
- Analyse- & Marketing-Cookies: Diese verwenden wir nur, wenn du über unseren Cookie-Banner (powered by Iubenda) ausdrücklich zugestimmt hast. Du kannst deine Einstellungen jederzeit über den Link „Cookie-Einstellungen" in der Fußzeile der Website anpassen oder widerrufen.
§ 6 Dauer der Datenspeicherung
Wir speichern deine Daten nur so lange, wie sie für den jeweiligen Zweck (z. B. dein aktives Konto auf DOORS.) erforderlich sind oder gesetzliche Aufbewahrungsfristen bestehen:
- Bewerberdaten: Löschst du deinen Account über die Kontoeinstellungen, werden dein Profil, dein Lebenslauf, alle Bilder und das Video-Intro unwiderruflich und automatisch von unseren Servern gelöscht.
- B2B-Abrechnungsdaten: Rechnungen, Steuerdaten und Zahlungsbelege müssen wir nach italienischem Steuer- und Zivilrecht (Art. 2220 Codice Civile) für 10 Jahre aufbewahren, auch nach Löschung des Firmenaccounts.
§ 7 Datensicherheit
Wir schützen deine Daten durch technische und organisatorische Maßnahmen vor unberechtigtem Zugriff, Verlust oder Zerstörung. Dazu gehören die SSL/TLS-Verschlüsselung der gesamten Website, kryptografische Hashing-Verfahren für Passwörter sowie strenge Zugriffsrechte (RLS) auf Datenbankebene.
§ 8 Deine Rechte als Betroffener
Gemäß der DSGVO stehen dir umfassende Rechte zu:
- Auskunftsrecht (Art. 15 DSGVO): Du kannst jederzeit eine Bestätigung darüber verlangen, ob und welche Daten wir von dir verarbeiten.
- Recht auf Berichtigung (Art. 16 DSGVO): Du kannst unrichtige Daten jederzeit in deinem Profil ändern.
- Recht auf Löschung / „Vergessenwerden" (Art. 17 DSGVO): Du kannst die Löschung deines Accounts und aller damit verbundenen Daten (inkl. Videos) durchführen.
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO).
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Du kannst deine Daten in einem strukturierten, maschinenlesbaren Format anfordern.
- Widerrufsrecht (Art. 7 Abs. 3 DSGVO): Eine erteilte Einwilligung (z. B. für den Video-Upload oder Marketing-Cookies) kannst du jederzeit für die Zukunft widerrufen.
Zur Ausübung deiner Rechte genügt eine E-Mail an: info@doors.bz.
Solltest du der Ansicht sein, dass die Verarbeitung deiner Daten gegen das Datenschutzrecht verstößt, hast du das Recht, dich bei der zuständigen Aufsichtsbehörde zu beschwerden. In Italien ist dies der Garante per la protezione dei dati personali (www.garanteprivacy.it).
*(Stand: August 2026)*
Hinweis: Dies ist eine Mustervorlage. Vor Live-Gang bitte durch eine:n Rechtsanwält:in in Italien prüfen lassen.