Scovai („wir", „uns", „unser") betreibt die Scovai Talent-Intelligence-Plattform. Diese Datenschutzerklärung erläutert, wie wir personenbezogene Daten erheben, verwenden, speichern und schützen, wenn Sie unsere Dienste nutzen, unsere Website besuchen oder als Recruiter, Kandidat oder Besucher mit unserer Plattform interagieren.
Wir verpflichten uns zum Schutz Ihrer Privatsphäre in Übereinstimmung mit der Datenschutz-Grundverordnung (EU) 2016/679 (DSGVO), dem EU-KI-Gesetz (Verordnung (EU) 2024/1689) und den geltenden nationalen Datenschutzgesetzen.
1. Verantwortlicher
Der Verantwortliche für die über die Scovai-Plattform verarbeiteten personenbezogenen Daten ist:
Scovai
E-Mail: privacy@scovai.com
Bei mandantenspezifischer Verarbeitung (wenn Organisationen Scovai zur Verwaltung der Personalbeschaffung nutzen) handelt die jeweilige Organisation als Verantwortlicher und Scovai als Auftragsverarbeiter in deren Auftrag.
2. Daten, die wir erheben
2.1 Kandidatendaten
- Identitätsdaten: Name, E-Mail-Adresse, Telefonnummer, Standort
- Lebenslauf- und Karrieredaten: Berufserfahrung, Ausbildung, Fähigkeiten, Zertifizierungen, Sprachen — mittels KI-gestützter Lebenslaufanalyse extrahiert
- Bewertungsdaten: Antworten auf technische Bewertungen, Ergebnisse psychometrischer Evaluierungen (Big-Five-Persönlichkeitsmerkmale, Präferenzen zur Kulturpassung, Indikatoren zum Führungsstil)
- Interviewdaten: KI-Interviewtranskripte, Antworten und generierte Bewertungsberichte
- Scoring-Daten: KI-generierte Bewertungen über mehrere Dimensionen (Technik, Erfahrung, Ausbildung, Soft Skills, Potenzial) mit erklärender Begründung
- Embedding-Daten: 768-dimensionale Vektordarstellungen des Lebenslaufinhalts für semantisches Matching (nicht menschenlesbar)
2.2 Recruiter- und Organisationsdaten
- Kontodaten: Name, E-Mail, Rolle, Organisationsname
- Konfigurationsdaten: Präferenzen für Bewertungsgewichtungen, Unternehmenskulturprofile, KI-Funktionseinstellungen
- Nutzungsdaten: Plattformaktivität, Funktionsnutzung, Analysedaten
2.3 Daten von Website-Besuchern
- Technische Daten: IP-Adresse, Browsertyp, Geräteinformationen
- Nutzungsdaten: Besuchte Seiten, Verweildauer, Verweisquelle
3. Wie wir Ihre Daten verwenden
Wir verarbeiten personenbezogene Daten für folgende Zwecke:
- Diensterbringung: Zur Bereitstellung von Lebenslaufanalyse, KI-Scoring, Bewertungen, Interviewunterstützung und Kandidaten-Positions-Matching
- KI-gestützte Analyse: Zur Generierung von Bewertungen, psychometrischen Profilen, Interviewauswertungen und Shortlist-Rankings mittels maschineller Lernmodelle
- Plattformverbesserung: Zur Verbesserung der Genauigkeit und Fairness unserer KI-Modelle, Optimierung der Benutzererfahrung und Entwicklung neuer Funktionen
- Compliance: Zur Führung von Audit-Protokollen, Ermöglichung menschlicher Überprüfung von KI-Entscheidungen und Überwachung algorithmischer Voreingenommenheit
- Kommunikation: Zum Versand von Benachrichtigungen, Bewertungseinladungen, Interview-Links und Service-Updates
4. Rechtsgrundlagen der Verarbeitung
| Zweck | Rechtsgrundlage (Art. 6 DSGVO) |
|---|---|
| Erbringung von Recruiting-Dienstleistungen | Vertragserfüllung / Berechtigtes Interesse |
| KI-Scoring und Profiling | Ausdrückliche Einwilligung (Art. 6(1)(a)) + Garantien nach Art. 22 |
| Psychometrische Bewertungen | Ausdrückliche Einwilligung |
| Bias-Monitoring | Berechtigtes Interesse (Gewährleistung von Fairness) |
| Audit-Protokolle und Compliance | Rechtliche Verpflichtung |
| Website-Analyse | Berechtigtes Interesse / Einwilligung (Cookies) |
5. Automatisierte Entscheidungsfindung und Profiling
Scovai setzt KI ein, um Kandidaten zu bewerten, psychometrische Profile zu erstellen und Interviewauswertungen zu generieren. In Übereinstimmung mit Art. 22 DSGVO und dem EU-KI-Gesetz:
- Transparenz: Jede KI-generierte Bewertung enthält eine erklärbare KI-Begründung (XAI) in verständlicher Sprache, die erläutert, warum die Bewertung vergeben wurde
- Menschliche Aufsicht: Es werden keine vollständig automatisierten Einstellungsentscheidungen getroffen. KI-Ergebnisse dienen als Empfehlungen — menschliche Recruiter treffen die endgültigen Entscheidungen
- Recht auf Anfechtung: Kandidaten können die menschliche Überprüfung jeder KI-generierten Bewertung oder Punktzahl verlangen
- Bias-Monitoring: Wir überwachen KI-Bewertungen kontinuierlich auf demografische Voreingenommenheit in den Dimensionen Geschlecht und Alter
6. Datenspeicherung
- Kandidatendaten: Werden für die Dauer des Recruiting-Prozesses plus 12 Monate aufbewahrt, sofern keine Einwilligung zur Aufbewahrung im Talentpool erteilt wird
- Talentpool-Daten: Werden bis zum Widerruf der Einwilligung oder maximal 24 Monate nach der letzten Aktivität aufbewahrt
- Kontodaten: Werden für die Dauer des Dienstleistungsvertrags plus 12 Monate aufbewahrt
- Audit-Protokolle: Fehler- und kritische Protokolle werden 365 Tage aufbewahrt; Informationsprotokolle 30 Tage; Warnprotokolle 90 Tage
- KI-Modell-Trainingsdaten: Wir verwenden keine individuellen Kandidatendaten zum Trainieren oder Feinabstimmen von KI-Modellen
7. Datenweitergabe
Wir verkaufen keine personenbezogenen Daten. Daten können weitergegeben werden an:
- Arbeitgeberorganisationen: Kandidatendaten werden an die rekrutierende Organisation weitergegeben, bei der sich der Kandidat beworben hat oder mit der er gematcht wurde
- KI-Infrastrukturanbieter: Lebenslaufanalyse und Scoring werden mit lokal gehosteten KI-Modellen verarbeitet. Die Stellenbeschreibungserstellung nutzt die Anthropic Claude API — nur Positionsdaten (keine Kandidatendaten) werden an diesen externen Dienst übermittelt
- Hosting-Anbieter: Infrastruktur gehostet innerhalb des Europäischen Wirtschaftsraums
8. Datensicherheit
Wir implementieren angemessene technische und organisatorische Maßnahmen, darunter:
- AES-256-CBC-Verschlüsselung für API-Schlüssel und sensible Zugangsdaten
- Argon2-Passwort-Hashing
- JWT-basierte Authentifizierung mit Zugangs- und Aktualisierungstoken
- TLS-Verschlüsselung für alle Daten während der Übertragung
- Rollenbasierte Zugriffskontrolle (RBAC) mit Mandantenisolierung
- Umfassende Audit-Protokollierung aller Plattformaktionen
9. Ihre Rechte
Gemäß der DSGVO haben Sie das Recht auf:
- Auskunft über Ihre personenbezogenen Daten (Art. 15)
- Berichtigung unrichtiger Daten (Art. 16)
- Löschung Ihrer Daten („Recht auf Vergessenwerden") (Art. 17)
- Einschränkung der Verarbeitung (Art. 18)
- Datenübertragbarkeit — Erhalt Ihrer Daten in einem strukturierten, maschinenlesbaren Format (Art. 20)
- Widerspruch gegen die Verarbeitung, einschließlich Profiling (Art. 21)
- Keine ausschließlich automatisierte Entscheidung mit rechtlicher Wirkung (Art. 22)
- Widerruf der Einwilligung jederzeit, ohne dass die Rechtmäßigkeit der vorherigen Verarbeitung berührt wird (Art. 7(3))
Um eines dieser Rechte auszuüben, kontaktieren Sie uns unter privacy@scovai.com. Wir werden innerhalb von 30 Tagen antworten.
10. Internationale Übermittlungen
Die gesamte Datenverarbeitung erfolgt innerhalb des Europäischen Wirtschaftsraums. Wir übermitteln keine personenbezogenen Kandidatendaten außerhalb des EWR. Der einzige externe KI-Dienst (Anthropic Claude API, ausschließlich für die Erstellung von Stellenbeschreibungen verwendet) verarbeitet nur positionsbezogene Daten, keine personenbezogenen Kandidateninformationen.
11. Änderungen dieser Datenschutzerklärung
Wir können diese Datenschutzerklärung regelmäßig aktualisieren. Wesentliche Änderungen werden per E-Mail an registrierte Nutzer mitgeteilt und auf dieser Seite mit einem aktualisierten Datum „Zuletzt aktualisiert" veröffentlicht.
12. Kontakt
Für Datenschutzanfragen, Datenschutzanträge oder Beschwerden:
E-Mail: privacy@scovai.com
Sie haben zudem das Recht, eine Beschwerde bei Ihrer nationalen Datenschutzbehörde einzureichen.