Compliance & Sicherheit

GDPR, EU AI Act, Bias-Monitoring, Datenspeicherung und Datenschutzkontrollen.

Ja. Scovai wurde mit GDPR-Konformität als Kernprinzip entwickelt — nicht als nachträgliche Ergänzung. Integrierte Funktionen umfassen granulares Einwilligungsmanagement mit Audit Trail, Datenportabilität, Recht auf Löschung, Zweckbindungskontrollen und vollständige Transparenz über Datenverarbeitungsaktivitäten.

Scovai implementiert zentrale Anforderungen: Artikel 14 (menschliche Aufsicht — jede KI-Entscheidung kann zur menschlichen Überprüfung eskaliert werden), Artikel 13 (Transparenz — jeder Score enthält eine erklärbare Begründung) und Artikel 10 (Daten-Governance — Bias-Monitoring und Qualitätskontrollen bei Trainingsdaten).

Jede Scoring-Entscheidung wird automatisch in Echtzeit auf demografische Voreingenommenheit analysiert. Die Überwachung von Geschlechts- und Altersverteilungen läuft kontinuierlich. Wenn statistische Anomalien oder unverhältnismäßige Ergebnisse erkannt werden, werden sie sofort mit detaillierten Berichten zur menschlichen Überprüfung gemeldet.

Die Daten werden auf gesicherten europäischen Servern mit vollständiger Verschlüsselung im Ruhezustand und bei der Übertragung gespeichert. Scovai stellt durch strikte Datensouveränitätskontrollen sicher, dass deine Informationen die von dir autorisierten Rechtsräume nie verlassen.

Ja. Kandidaten haben volle GDPR-Rechte, einschließlich des Rechts auf Löschung (Artikel 17). Löschungsanträge werden zeitnah bearbeitet, mit einem vollständigen Audit Trail zum Nachweis der Compliance.

Gemäß den Anforderungen des EU AI Act kann jede KI-generierte Entscheidung — Scores, Rankings, Interviewbewertungen — zur menschlichen Überprüfung eskaliert werden. Recruiter behalten stets die finale Entscheidungsgewalt. Die KI unterstützt und informiert; Menschen entscheiden.

Der Integrity Shield ist ein mehrstufiges Assessment-Überwachungssystem, das faire Bewertungsbedingungen gewährleistet. Es reicht von passiver Verhaltenstelemetrie (Tastenanschlagmuster, Tab-Wechsel, Timing-Analyse) bis zu optionalem Proctoring (Webcam, Mikrofon, Bildschirmüberwachung). Alle Überwachungsstufen erfordern die ausdrückliche Zustimmung des Kandidaten, und die Ergebnisse sind nur beratend — Recruiter treffen die finale Entscheidung, gemäß den Anforderungen des EU AI Act.

Biometrische Daten (Gesichtsbilder aus der Identitätsverifizierung) werden mit ausdrücklicher Einwilligung gemäß GDPR Artikel 9 verarbeitet. Bilder sind im Ruhezustand verschlüsselt, werden nie an Arbeitgeber weitergegeben und nach 30 Tagen automatisch gelöscht. Gesichtsvektoren für den Abgleich werden maximal 12 Monate aufbewahrt. Du kannst jederzeit über deine Datenschutz-Einstellungen die sofortige Löschung beantragen.

Ja. Die Plattform bietet granulares Einwilligungsmanagement. Jede KI-gestützte Funktion erfordert eine separate, ausdrückliche Einwilligung: CV-Scoring, psychometrische Profilierung, Interview-Analyse, kognitive Bewertung, Gesichtsverifizierung, Career Companion-Nutzung und Talent Passport-Freigabe. Du kannst jede Einwilligung jederzeit über deine Datenschutz-Seite erteilen oder widerrufen.