Sicherheit

Datenschutz ist nicht
verhandelbar.

Wir bauen Mission Work für den DACH-Markt. Das heißt: DSGVO-Konformität ab Tag 1, EU-Server, Auftragsverarbeitungsvertrag inklusive. Schicken Sie Ihren Datenschutzbeauftragten auf uns — er hat nichts zu beanstanden.

Daten in Frankfurt

Alle Kandidaten- und Arbeitgeberdaten liegen ausschließlich auf EU-Servern in Frankfurt. Kein Drittland-Transfer, kein US-Cloud-Provider mit EU-Region-Trick.

DSGVO Art. 28 ab Tag 1

Auftragsverarbeitungsvertrag liegt jedem Hauptvertrag bei. Standardvertragsklauseln nach EU-Vorgabe, keine eigenwilligen Klauseln.

Zugriffsmanagement

Rollenbasierte Berechtigungen pro Recruiter, Hiring-Manager und Approver. SSO via SAML auf Anfrage. Multi-Faktor-Authentifizierung verpflichtend.

Audit-Log

Jede Datenanfrage, Änderung und Löschung wird protokolliert. Kunde kann Audit-Reports auf Knopfdruck exportieren — für interne Reviews oder Behörden-Anfragen.

Lösch-Automatik

Aufbewahrungsfristen pro Datentyp konfigurierbar. Kandidatendaten werden automatisch gelöscht, sobald die Frist abgelaufen ist. Sie müssen nichts manuell tun.

Zertifizierungen

ISO 27001 Audit für 2026 geplant. SOC 2 Type II Vorbereitung läuft. TÜV-Geprüfter Hosting-Partner. Pen-Tests halbjährlich durch externes Sicherheitsteam.