Zum Inhalt springen
Sicherheit und Datenschutz

Ihre Daten liegen in Deutschland.

Datenbank, hochgeladene Dokumente und Sicherungen verlassen Deutschland nicht. Auch die KI-Funktionen laufen in der EU. Jeder beteiligte Dienstleister steht auf dieser Seite namentlich, mit Ort und Absicherung.

  • Rechenzentrum in Deutschland
  • Eigene Instanz je Kunde
  • Kein Drittlandtransfer
1:1
Eine eigene Instanz je Kunde, mit eigener Datenbank
DE
Rechenzentrum in Deutschland, ISO/IEC 27001 zertifiziert
30
Tage Aufbewahrung der täglichen Sicherung, ebenfalls in Deutschland
EU
Keine Verarbeitung außerhalb der EU, auch nicht durch die KI

Der Weg der Daten

Wo was liegt

Vier Stationen. Drei davon in Deutschland, die vierte in der EU, und nur, wenn eine KI-Funktion benutzt wird.

  1. 1Ihre MitarbeiterAnmeldung mit eigenem Konto, Rechte je Rolle
  2. 2Ihre InstanzEigene Anwendung, eigene Datenbank · Deutschland
  3. 3Datenbank und DokumenteVerschlüsselt gespeichert, täglich gesichert · Deutschland
  4. 4KI-FunktionenNur der übergebene Inhalt · Google Cloud, Region Frankfurt

Ein Drittlandtransfer findet nicht statt: weder für die Kerndaten noch für die KI-Funktionen. Kerndaten bleiben in Deutschland, die KI-Verarbeitung läuft in der EU-Region Frankfurt.

recrio.de · Rollen und Löschfristen
Rollen, Löschfristen mit Vorwarnung und das Zustellprotokoll der Schnittstellen, im Produkt, nicht im Prospekt.

Technische und organisatorische Maßnahmen

Acht Dinge, die wir tun

Anlage 1 des Auftragsverarbeitungsvertrags, in ganzen Sätzen.

Getrennt statt gemeinsam

Jeder Kunde bekommt eine eigene Instanz mit eigener Datenbank. Es gibt keine gemeinsame Datenbank, in der Ihr Bestand neben dem eines anderen Hauses liegt.

Rechte auf dem Server

Rollen werden je Datensatz serverseitig geprüft, nicht in der Oberfläche ausgeblendet. Wer etwas nicht sehen darf, bekommt es auch über einen direkten Link nicht.

Verschlüsselt unterwegs und im Ruhezustand

Durchgängig TLS für jede Verbindung, Verschlüsselung auf Datenträgerebene. Zugangs-Tokens angebundener Dienste liegen zusätzlich verschlüsselt in der Datenbank.

Passwörter, die niemand lesen kann

Passwörter werden ausschließlich als Hash gespeichert, nie im Klartext übertragen oder angezeigt. Für API-Schlüssel gilt dasselbe; jeder ist einzeln widerrufbar.

Nachvollziehbar, wer was geändert hat

Anmeldungen und administrative Änderungen werden protokolliert. Fachlich führt jeder Vorgang eine vollständige Statushistorie mit Person und Zeitpunkt.

Täglich gesichert, in Deutschland

Datenbank und Dateispeicher werden täglich gesichert, 30 Tage aufbewahrt, am selben Ort wie die Daten selbst. Die Konfiguration ist versioniert und reproduzierbar.

Keine echten Daten zum Entwickeln

Entwicklung, Test und Produktion laufen getrennt. In Entwicklung und Test werden keine echten Personendaten aus Ihrer Instanz verwendet.

Zugriff nur mit Anlass

Wir greifen auf Produktivdaten nur anlassbezogen zu, für Betrieb, Support und Fehlersuche. Nicht für eigene Zwecke, und nie zum Training von KI-Modellen.

Wer beteiligt ist

Die Dienste beim Namen genannt

Anlage 2, ohne Auslassungen. Ein Dienstleister, der hier nicht steht, bekommt auch keine Daten. Alle verarbeiten in Deutschland oder in der EU.

Dauerhaft im Einsatz

Hetzner Online

Deutschland

Hosting, Infrastruktur und Sicherungen

Nach ISO/IEC 27001 zertifiziert, AV-Vertrag geschlossen.

Google Cloud Vertex AI

EU

KI-Funktionen: Lebenslauf auslesen, Einschätzung mit Begründung, Zusammenfassung, Antwortvorschläge, Arbeitsbereich Recrio AI

Region Frankfurt. AV-Vertrag geschlossen, keine Nutzung zum Training, keine dauerhafte Speicherung beim Anbieter.

Google Cloud Document AI

EU

Texterkennung in eingescannten Lebensläufen, Voraussetzung dafür, dass die Schwärzung bei Scans greift

Verarbeitung in der EU, AV-Vertrag geschlossen.

Kartendienst

EU

Adressvervollständigung und Kartendarstellung

Ausschließlich Anschriften, keine Namen, keine Lebenslaufdaten.

E-Mail-Dienst

Deutschland

Versand und Empfang der aus der Anwendung geführten E-Mails

Betrieb auf derselben Infrastruktur wie Ihre Instanz.

Nur, wenn Sie die Funktion einschalten

Ohne Aktivierung findet keine Übermittlung statt. Die Verschriftlichung von Telefongesprächen ist ab Werk aus und bleibt es, bis Einwilligung und Löschfrist bei Ihnen geklärt sind.

Verschriftlichung

EU

Mitschrift von Telefongesprächen als Grundlage der Zusammenfassung

Standardmäßig ausgeschaltet. Ohne Aktivierung wird kein Ton übermittelt.

Recherchedienst

EU

Recherche öffentlich zugänglicher Unternehmensdaten für die Lead-Gewinnung

Übermittelt werden Suchparameter und die erhobenen Unternehmensdaten.

Elektronische Signatur

EU

Unterschrift von Dokumenten mit Rücklauf in den Fall

Zu signierendes Dokument, Name und E-Mail der Unterzeichnenden.

Was Sie selbst beauftragen

Eigener Vertrag, eigenes Konto, eigene Rechnung. Recrio stellt nur die Verbindung her. Diese Dienste sind deshalb keine Unterauftragsverarbeiter von uns.

  • Placetel, Webex oder Aircall: Telefonie-Anbindung und Wahlhilfe
  • Google: Kalenderabgleich mit Ihrem eigenen Konto
  • Meta: Übernahme von Bewerber-Leads aus Ihren Anzeigenkampagnen
  • lexoffice: Rechnungserstellung aus dem Vermittlungsvorgang

Was Sie in der Hand haben

Verantwortlicher bleiben Sie

Sechs Fragen, die im Datenschutzgespräch tatsächlich kommen. Die Antworten stehen so im Vertrag.

Was passiert, wenn ein Kandidat Auskunft oder Löschung verlangt?
Das erledigen Sie selbst im System: Suche, Export, Berichtigung, Sperrung und Löschung sind Funktionen der Anwendung. Wendet sich jemand direkt an uns, leiten wir das an Sie weiter und antworten nicht selbst. Verantwortlicher sind Sie, nicht wir.
Werden Daten gelöscht, ohne dass ich davon erfahre?
Nein. Löschfristen laufen mit einer Vorwarnliste, die 60 Tage im Voraus zeigt, wer abläuft. Die Fristen selbst bestimmen Sie, nicht wir.
Was ist, wenn wir den Vertrag beenden?
Sie bekommen Ihre Daten in einem gängigen, weiterverwendbaren Format heraus, einschließlich Dokumenten und Anhängen, oder wir löschen sie, ganz wie Sie wollen. Die Herausgabe erfolgt innerhalb von 14 Tagen nach Vertragsende, die Löschung innerhalb von 30 Tagen, auf Wunsch schriftlich bestätigt.
Was, wenn sich bei Ihnen etwas ändert: anderer Anbieter, anderer Ort?
Dann bekommen Sie mindestens vier Wochen vorher eine Mitteilung in Textform und die aktualisierte Fassung des Vertrags mit neuer Versionsnummer. Sie können innerhalb von zwei Wochen aus datenschutzrechtlichem Grund widersprechen. Ein Wechsel des Verarbeitungsorts aus der EU heraus ist ausgeschlossen.
Dürfen wir prüfen, ob das alles stimmt?
Ja. Zunächst über Selbstauskunft, Dokumentation und die Zertifikate der eingesetzten Dienstleister. Reicht das nicht, können Sie nach Ankündigung selbst prüfen oder durch einen zur Verschwiegenheit verpflichteten Prüfer prüfen lassen.
Und wenn doch etwas passiert?
Wir melden Ihnen jede Verletzung des Schutzes personenbezogener Daten unverzüglich nach Kenntnis in Textform, auch dann, wenn sie bei einem unserer Dienstleister aufgetreten ist. Die Meldung an die Aufsichtsbehörde nehmen ausschließlich Sie vor; wir unterstützen Sie dabei.
Was wir nicht behaupten

Kein Siegel, sondern ein Vertrag.

Wintic ist nicht selbst nach ISO/IEC 27001 zertifiziert. Das Rechenzentrum ist es. Wir schreiben das hin, weil der Unterschied im Gespräch mit Ihrem Datenschutzbeauftragten ohnehin auffällt.

Für die Sicherheit in Ihrem Haus sind Sie zuständig: die Endgeräte Ihrer Mitarbeiter, die Vergabe der Konten und Rechte in der Anwendung, der Umgang mit Zugangsdaten. Wir richten die Rollen mit Ihnen ein. Benutzen müssen Sie sie selbst.

Den vollständigen Auftragsverarbeitungsvertrag samt Anlagen bekommen Sie vor Vertragsschluss zum Lesen, nicht danach zum Abnicken.

Sehen Sie es an Ihren eigenen Fällen.

Im Gespräch gehen wir Ihren Vermittlungsablauf durch und sagen Ihnen, was Recrio davon abbildet und was nicht.