Zum Inhalt springen
Interviewed
Datenschutz

Datenschutzerklärung

Hier erklären wir transparent, welche personenbezogenen Daten Interviewed intern verarbeitet, wofür sie benötigt werden und welche Rechte betroffene Personen haben.

Lokaler Entwurf · Stand: 31. Juli 2026

1. Verantwortlicher und Kontakt

Verantwortlicher im Sinne der Datenschutz-Grundverordnung ist der im Impressum bezeichnete Anbieter von Interviewed. Datenschutzanfragen können über die dort veröffentlichten Kontaktwege gestellt werden.

Diese lokale Fassung enthält noch keine vollständigen Betreiber- und Kontaktdaten. Vor einer Veröffentlichung müssen Name beziehungsweise Firma, ladungsfähige Anschrift und eine erreichbare Datenschutz-E-Mail-Adresse ergänzt werden.

2. Übersicht der internen Verarbeitung

Interviewed verarbeitet Daten für Betrieb, Sicherheit, Bewerbungsprozessbewertungen, Verifikation, Unternehmensfunktionen und Moderation. Die Übersicht bildet den aktuellen technischen Stand ab.

Websitebetrieb und Sicherheit

Daten
IP-Adresse während der Verbindung, Zeitpunkt, URL, Referrer, Browser- und Geräteinformationen, Request-ID und technische Fehlerdaten.
Zweck
Auslieferung, Missbrauchsschutz, Rate-Limiting, Fehleranalyse und sichere Sitzungsführung.
Rechtsgrundlage
Art. 6 Abs. 1 lit. f DSGVO; berechtigtes Interesse am sicheren und stabilen Betrieb.
Speicherdauer
Nur solange für Betrieb und Sicherheit erforderlich; anlassbezogene Auditdaten nach den in Abschnitt 10 beschriebenen Kriterien.

Konto oder anonyme Sitzung

Daten
Zufällige Nutzer-ID, Rollen, Kontostatus, Sprache und Sitzungsdaten; bei freiwilliger Google-Anmeldung zusätzlich E-Mail-Adresse, Google-Konto-ID, Name und Profilbild soweit freigegeben.
Zweck
Sitzungsführung, Kontoführung bei freiwilliger Anmeldung, Berechtigungen und Schutz vor Missbrauch und unbefugtem Zugriff.
Rechtsgrundlage
Art. 6 Abs. 1 lit. b DSGVO; für Sicherheit zusätzlich Art. 6 Abs. 1 lit. f DSGVO.
Speicherdauer
Bis zur Konto- beziehungsweise Sitzungs- und Datenlöschung; Sicherheits- oder Nachweisdaten können begrenzt länger erforderlich sein.

Bewertungen

Daten
Unternehmen, Rolle, Bewerbungsart, Prozesszeitpunkte, Gesprächsstufen, Scores, Freitexte, Veröffentlichungsmodus und interne Kontozuordnung.
Zweck
Erstellen, moderieren, veröffentlichen und verwalten von Bewertungen sowie aggregierte Kennzahlen.
Rechtsgrundlage
Art. 6 Abs. 1 lit. b DSGVO; für Qualität und Missbrauchsschutz Art. 6 Abs. 1 lit. f DSGVO.
Speicherdauer
Bis zur Löschung; Versionen und Moderationsnachweise nur soweit für Plattformintegrität oder Rechtsverteidigung erforderlich.

Verifikationsnachweise

Daten
Private Datei, Dateimetadaten, angeforderte Stufe, Prüfstatus, Prüfvermerk und Prüfer-ID.
Zweck
Plausibilitätsprüfung einer Bewerbung oder eines Prozessschritts ohne Veröffentlichung des Nachweises.
Rechtsgrundlage
Art. 6 Abs. 1 lit. b DSGVO; für freiwillige Zusatzdaten gegebenenfalls Art. 6 Abs. 1 lit. a DSGVO.
Speicherdauer
Nach einer Entscheidung wird die Datei im aktuellen System zur Löschung nach 30 Tagen vorgemerkt.

Unternehmensprofile

Daten
Unternehmensdaten, geschäftliche Domain, Profilanspruch, Mitgliedschaft, Rolle, öffentliche Antwort und Bearbeitungsdaten.
Zweck
Verifizierung von Unternehmensvertreter:innen, Profilverwaltung und Antworten auf Bewertungen.
Rechtsgrundlage
Art. 6 Abs. 1 lit. b und lit. f DSGVO.
Speicherdauer
Für die Dauer der Mitgliedschaft beziehungsweise des Anspruchs und danach nur bei Nachweis- oder Rechtsverteidigungsbedarf.

Moderation, Meldungen und Audit

Daten
Inhalt, Meldegrund, Erläuterung, Status, Entscheidung, interne Bearbeiter-ID, Zeitstempel sowie gehashte IP- und User-Agent-Merkmale bei protokollierten Aktionen.
Zweck
Prüfung von Inhalten, Schutz Betroffener, Missbrauchsabwehr und Dokumentation von Entscheidungen.
Rechtsgrundlage
Art. 6 Abs. 1 lit. c DSGVO bei gesetzlichen Pflichten und Art. 6 Abs. 1 lit. f DSGVO.
Speicherdauer
Solange Prüfungen, gesetzliche Pflichten, Einspruchsfristen oder mögliche Rechtsansprüche dies erfordern.

3. Anonyme Sitzung oder Anmeldung mit Google

Eine Bewertung kann ohne Google-Konto gestartet werden. Supabase Auth erzeugt dafür eine zufällige technische Nutzer-ID und eine auf diesen Browser begrenzte Sitzung. Interviewed erhebt in diesem Ablauf weder Namen noch E-Mail-Adresse. Technische Verbindungsdaten wie die IP-Adresse können bei Supabase, Render und Interviewed für Betrieb, Rate-Limiting und Missbrauchsschutz verarbeitet werden.

Alternativ verwendet Interviewed Google als freiwilligen Anmeldeanbieter und Supabase Auth zur Sitzungsverwaltung. Beim Login wird zu Google weitergeleitet; Google verarbeitet diesen Vorgang nach den eigenen Datenschutzbestimmungen.

Interviewed fordert ausschließlich openid, E-Mail und Profil an. Übermittelt werden können Google-Konto-ID, E-Mail-Adresse, Bestätigungsstatus, Name und Profilbild. Es werden keine Berechtigungen für Gmail, Drive, Kalender oder andere Google-Inhalte angefordert.

Technisch notwendige Session-Cookies halten die anonyme oder angemeldete Sitzung aufrecht und werden nicht für Werbung verwendet. Wird die anonyme Sitzung beendet oder werden Browserdaten gelöscht, kann der Zugriff auf zugehörige Entwürfe und Bewertungen verloren gehen.

4. Öffentliche Anonymität und Nachweise

Bei einer anonymen Sitzung werden Name, Profilbild und E-Mail-Adresse nicht erhoben. Öffentlich erscheinen auch die zufällige interne Nutzer-ID und Sitzungsdaten nicht; Unternehmen erhalten diese Daten ebenfalls nicht. Intern bleibt die Bewertung der technischen Nutzer-ID zugeordnet, damit Verwaltung, Missbrauchsprüfung und rechtlich begründete Anfragen möglich bleiben.

Nachweise liegen in einem privaten Speicherbereich. Zugriff erhalten nur die einreichende Person und berechtigte Moderator:innen. Nicht benötigte Namen, Kontaktdaten und sonstige Angaben sollen vor dem Upload geschwärzt werden. Besonders sensible Daten sollen nicht eingereicht werden.

Nach einer Prüfentscheidung wird die Nachweisdatei im aktuellen Prozess zur Löschung nach 30 Tagen vorgemerkt.

5. Interne Moderation und Zugriffskontrolle

Rollen und Berechtigungen begrenzen interne Zugriffe auf Bewertungen, Nachweise, Unternehmensansprüche, Meldungen und Nutzerdaten. Öffentliche, Unternehmens- und Moderationsbereiche sind technisch getrennt.

Automatisierte Prüfungen können Risikosignale markieren, treffen aber keine endgültige reputationsrelevante Entscheidung allein. Entscheidungen werden von berechtigten Personen geprüft und als Moderations- oder Auditvorgang dokumentiert.

Das Anwendungslogging redigiert Felder für Passwörter, Tokens, Cookies, E-Mail-Adressen, Telefonnummern und Nachweisdokumente.

6. Google Analytics 4 – nur nach Einwilligung

Interviewed hat Google Analytics 4 auf ausgewählten öffentlichen Seiten technisch vorbereitet. Das Google-Skript wird erst geladen und die Analytics-Speicherung erst freigegeben, nachdem die Kategorie Statistik ausdrücklich erlaubt wurde. Ohne Zustimmung oder nach einer Ablehnung wird Google Analytics nicht geladen; wesentliche Plattformfunktionen bleiben uneingeschränkt verfügbar.

Anbieter ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Die Entscheidung wird lokal im Browser gespeichert und kann über die dauerhaft erreichbaren Datenschutzeinstellungen geändert werden.

Nach Einwilligung können Seitenaufrufe, Ereignisse, Referrer, ungefährer Standort, Geräte- und Browsermerkmale sowie zufällige Online-Kennungen verarbeitet werden. Google gibt an, IP-Adressen bei GA4 nur zur Standortableitung zu nutzen und vor der Speicherung zu verwerfen.

Die technische Einbindung deaktiviert Werbepersonalisierung und Google Signals und verwendet keine User-ID. Namen, E-Mail-Adressen, Freitexte und Bewertungsinhalte dürfen nicht an Analytics übermittelt werden. Für die Analytics-Property sind 14 Monate Aufbewahrung vorgesehen; diese Einstellung muss zusätzlich direkt in Google Analytics kontrolliert werden. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO.

  • Mögliche Cookies: _ga und _ga_<Container-ID>.
  • Eine Drittlandübermittlung kann nicht ausgeschlossen werden und muss vertraglich und technisch geprüft werden.
  • Die Einwilligung muss über dauerhaft erreichbare Datenschutzeinstellungen jederzeit mit Wirkung für die Zukunft widerrufbar sein.

7. Cookies und lokale Speicherung

Aktuell verwendet Interviewed nur technisch notwendige Sitzungsinformationen für Anmeldung, Sicherheit und ausdrücklich angeforderte Funktionen.

Notwendige Cookies werden auf Grundlage von § 165 Abs. 3 TKG 2021 und Art. 6 Abs. 1 lit. b beziehungsweise lit. f DSGVO eingesetzt. Statistik- oder Marketing-Technologien dürfen nur nach vorheriger Einwilligung verwendet werden.

8. Dienstleister und Drittlandtransfers

Der aktuelle technische Betrieb nutzt Supabase für Datenbank, Authentifizierung und privaten Dateispeicher, Render für das Hosting und Google für den freiwillig gewählten Login. Google Analytics wird ausschließlich nach einer Statistik-Einwilligung auf ausgewählten öffentlichen Seiten aktiv.

Dienstleister erhalten nur erforderliche Daten. Soweit sie Auftragsverarbeiter sind, müssen Verträge nach Art. 28 DSGVO bestehen. Für Verarbeitungen außerhalb des EWR sind Garantien nach Kapitel V DSGVO und gegebenenfalls zusätzliche Schutzmaßnahmen erforderlich.

Regionen und Unterauftragsverarbeiter müssen vor Veröffentlichung mit den tatsächlich gebuchten Supabase- und Render-Einstellungen abgeglichen werden.

9. Empfänger und Weitergabe

Personenbezogene Daten werden nicht verkauft. Eine Weitergabe erfolgt nur an erforderliche Dienstleister, auf Weisung der betroffenen Person, aufgrund einer gesetzlichen Pflicht oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Behördliche oder gerichtliche Anfragen werden auf Zuständigkeit, Rechtsgrundlage und erforderlichen Umfang geprüft.

10. Speicherdauer und Löschung

Daten werden gelöscht oder anonymisiert, sobald der Zweck entfällt und keine Aufbewahrungs-, Sicherheits- oder Rechtsverteidigungsgründe entgegenstehen.

Nutzer:innen können eigene Entwürfe und Bewertungen löschen und die Kontolöschung verlangen. Öffentliche Inhalte werden entfernt; technisch oder rechtlich erforderliche Nachweise können befristet gesperrt fortbestehen.

Für Audit- und Moderationsdaten wird vor Veröffentlichung ein verbindliches Löschkonzept mit konkreten Fristen festgelegt.

11. Sicherheit der Verarbeitung

Interviewed nutzt verschlüsselte Übertragung, rollenbasierte Rechte, Row Level Security, private Speicherbereiche, serverseitige Validierung, Rate-Limiting und Sicherheitsheader.

Die Maßnahmen werden entsprechend Risiko, technischem Stand und Weiterentwicklung der Plattform überprüft und angepasst.

12. Rechte und Beschwerde

Betroffene Personen haben nach den gesetzlichen Voraussetzungen Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch. Eine Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.

Zur Verhinderung unberechtigter Datenzugriffe kann eine Identitätsprüfung erforderlich sein. Anfragen sind über die im Impressum genannten Datenschutz-Kontaktwege möglich.

Beschwerden können an die Österreichische Datenschutzbehörde, Barichgasse 40–42, 1030 Wien, E-Mail: dsb@dsb.gv.at, gerichtet werden.

13. Änderungen dieser Erklärung

Diese Erklärung wird bei geänderten Funktionen, Dienstleistern, Rechtsanforderungen oder Verarbeitungen angepasst.

Consent-Mechanismus, Analytics-Konfiguration, Auftragsverarbeitung, Drittlandtransfer und Cookie-Angaben müssen bei technischen oder rechtlichen Änderungen erneut geprüft werden.