Zum Inhalt springen
    Nachwuchs gesucht?

    Datenschutzerklärung

    1. Verantwortlicher

    artista GmbH
    Werkstättenstraße 43
    51379 Leverkusen

    Vertreten durch den Geschäftsführer Tobias Heine
    E-Mail: datenschutz@artista.gmbh

    2. Welche Daten wir erheben

    • E-Mail-Adresse (bei Registrierung oder Magic-Link-Anmeldung)
    • Name / Anzeigename (optional bei Profilanlage)
    • Schulname (optional, für Schüler:innen)
    • Telefonnummer (optional, für WhatsApp-Benachrichtigungen und Lebenslauf)
    • Quiz-Ergebnisse und Matching-Scores
    • Video-Aufnahmen und Unterschriften (bei Nutzung des Video-Studios)
    • Community-Beiträge (Forum-Posts, Kommentare, Abstimmungen)
    • Push-Benachrichtigungs-Token (bei Aktivierung von Browser-Push-Notifications)
    • Nutzungsdaten (Seitenaufrufe, Klicks, Zeitstempel)
    • Geräteinformationen (Browser, Betriebssystem)
    • Standortdaten (PLZ, Stadt) bei der Express-Registrierung für Arbeitgeber
    • Ausgewählte Ausbildungsberufe (bei Express-Signup)
    • Geolocation-Daten (optional, für Umkreissuche bei Events und Stellenangeboten)
    • Daten aus Google-Anmeldung (Name, E-Mail-Adresse, Profilbild – bei Nutzung von „Mit Google anmelden")

    3. Zweck der Verarbeitung

    • Bereitstellung des Berufs-Matchings und der Plattformfunktionen
    • Vermittlung zwischen Bewerber:innen und Arbeitgebern (Recruiting)
    • Kommunikation per E-Mail (z. B. Magic Link, Matching-Benachrichtigungen)
    • Benachrichtigungen per WhatsApp (optional, nur für Nutzer:innen ab 16 Jahren, über die Meta Cloud API)
    • Browser-Push-Benachrichtigungen (optional, über Web Push API / VAPID)
    • KI-gestützte Textgenerierung (z. B. Stellenanzeigen, Bewerbungsschreiben, Pro-/Contra-Analysen)
    • Authentifizierung und Kontoverwaltung
    • Verbesserung und Weiterentwicklung der Plattform
    • Anzeige von Ausbildungsmessen und Infotagen in deiner Nähe
    • Express-Registrierung für Arbeitgeber über die Events-Seite

    4. Rechtsgrundlagen

    Die Verarbeitung erfolgt auf Grundlage von:

    • Art. 6 Abs. 1 lit. a DSGVO – Einwilligung (z. B. Video-Aufnahme, Newsletter)
    • Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung (Bereitstellung der Plattform)
    • Art. 6 Abs. 1 lit. f DSGVO – Berechtigtes Interesse (Plattformverbesserung, Sicherheit)

    4b. Minderjährige Nutzer:innen

    Gemäß Art. 8 DSGVO benötigen wir bei Nutzer:innen unter 16 Jahren die Einwilligung der Erziehungsberechtigten. Diese wird im Rahmen des Onboardings eingeholt: Die Erziehungsberechtigten erhalten eine E-Mail mit einem Link zur Einwilligungsseite, auf der sie der Nutzung zustimmen oder widersprechen können.

    Bis zur Erteilung der Einwilligung können minderjährige Nutzer:innen ihr Profil anlegen, aber keine Anfragen an Arbeitgeber senden. Die Einwilligung kann jederzeit über den zugesandten Link widerrufen werden.

    5. Drittanbieter-Dienste

    Resend (E-Mail-Versand)

    Für den Versand von System-E-Mails (z. B. Magic Links, Benachrichtigungen) nutzen wir den Dienst Resend (Resend Inc., USA). Dabei wird Ihre E-Mail-Adresse an Resend übermittelt. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

    Meta Conversions API (CAPI)

    Zur Messung der Wirksamkeit unserer Werbemaßnahmen nutzen wir die Meta Conversions API von Meta Platforms Ireland Ltd., 4 Grand Canal Square, Dublin 2, Irland. Dabei übermitteln wir bestimmte Ereignisdaten (z. B. ob ein Magic Link angefragt wurde) ausschließlich serverseitig – ohne Browser-Pixel und ohne clientseitige Tracking-Cookies.

    Folgende Daten werden dabei verarbeitet:

    • E-Mail-Adresse – ausschließlich als irreversibler SHA-256-Hash (Advanced Matching). Die Klartextadresse verlässt unsere Server zu keinem Zeitpunkt.
    • IP-Adresse und User-Agent (technische Verbindungsdaten)
    • Ereignistyp (z. B. „Lead", „PageView") sowie Nutzerkontext (Schüler oder Arbeitgeber)
    • URL der aufgerufenen Seite

    Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Reichweitenmessung und Optimierung von Marketingmaßnahmen). Es findet eine Datenübermittlung in die USA statt; Meta Platforms ist unter dem EU-US Data Privacy Framework zertifiziert.

    Weitere Informationen finden Sie in der Datenschutzrichtlinie von Meta.

    Google Maps / Places (Adresseingabe)

    Für die Standortsuche und Adressvervollständigung nutzen wir die Google Places API (Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Irland). Dabei werden eingegebene Adressdaten an Google übermittelt. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

    Google Sign-In (OAuth 2.0)

    Für die Anmeldung per „Mit Google anmelden" nutzen wir den OAuth-2.0-Dienst von Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Irland. Dabei werden dein Name, deine E-Mail-Adresse und dein Profilbild von Google an unsere Plattform übermittelt, um dein Konto zu erstellen bzw. dich anzumelden. Es findet keine weitergehende Nutzung dieser Daten durch Google in unserem Auftrag statt. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Weitere Informationen findest du in der Datenschutzrichtlinie von Google.

    Mouseflow (UX-Analyse)

    Zur Verbesserung der Benutzerfreundlichkeit nutzen wir den Dienst Mouseflow (Mouseflow ApS, Flaesketorvet 68, 1711 Kopenhagen, Dänemark). Mouseflow zeichnet anonymisierte Session-Recordings und Heatmaps auf, um die Nutzung der Plattform auszuwerten. Sensible Felder (E-Mail, Passwort) werden automatisch maskiert. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Optimierung der Nutzererfahrung). Du kannst die Aufzeichnung jederzeit unter mouseflow.com/opt-out deaktivieren.

    Leadinfo (B2B-Besuchererkennung)

    Für die Identifikation von Unternehmensbesuchen nutzen wir Leadinfo (Leadinfo B.V., Rotterdam, Niederlande). Leadinfo erkennt anhand der IP-Adresse das besuchende Unternehmen – es werden dabei keine personenbezogenen Daten von Privatpersonen erhoben oder gespeichert. Der Dienst dient ausschließlich der B2B-Akquise im Arbeitgeber-Bereich. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Kundengewinnung).

    Google Analytics (Webanalyse)

    Zur Analyse der Websitenutzung verwenden wir Google Analytics 4 (Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Irland). Google Analytics nutzt Cookies, um Seitenaufrufe, Verweildauer und Interaktionen (z. B. Registrierung) anonymisiert auszuwerten. Die IP-Adresse wird dabei standardmäßig gekürzt (IP-Anonymisierung). Die erhobenen Daten werden an Google-Server übertragen und dort verarbeitet. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Reichweitenmessung und Optimierung der Plattform). Du kannst die Erfassung durch Google Analytics jederzeit über das Browser-Add-on zur Deaktivierung von Google Analytics verhindern.

    LinkedIn Conversions API

    Zur Messung der Wirksamkeit unserer LinkedIn-Werbemaßnahmen nutzen wir die LinkedIn Conversions API (LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irland). Dabei übermitteln wir bestimmte Ereignisdaten ausschließlich serverseitig – ohne Browser-Pixel.

    • E-Mail-Adresse – ausschließlich als irreversibler SHA-256-Hash. Die Klartextadresse verlässt unsere Server zu keinem Zeitpunkt.
    • Ereignistyp (z. B. „Lead") sowie Nutzerkontext

    Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Reichweitenmessung). Weitere Informationen findest du in der Datenschutzrichtlinie von LinkedIn.

    WhatsApp-Benachrichtigungen (Meta Cloud API)

    Für optionale WhatsApp-Benachrichtigungen über neue Job-Matches nutzen wir die Meta Cloud API (Meta Platforms Ireland Ltd.). Dabei wird deine Telefonnummer (im E.164-Format) an Meta übermittelt. Dieser Kanal steht ausschließlich Nutzer:innen ab 16 Jahren zur Verfügung und kann jederzeit in den Benachrichtigungseinstellungen deaktiviert werden. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).

    KI-gestützte Textgenerierung

    Für bestimmte Funktionen (Stellenanzeigen-Generator, Bewerbungsschreiben-Hilfe, Pro-/Contra-Analysen, Match-Begründungen) nutzen wir KI-Sprachmodelle (Google Gemini, OpenAI GPT) als Auftragsverarbeiter. Dabei werden die von dir eingegebenen Texte und Profilinformationen zur Textgenerierung an den jeweiligen Anbieter übermittelt. Es findet keine automatisierte Entscheidungsfindung im Sinne von Art. 22 DSGVO statt – die Matching-Scores dienen lediglich als Orientierungshilfe und haben keine rechtlich bindende Wirkung. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

    6. Cookies & Tracking

    Wir verwenden technisch notwendige Session-Cookies für die Authentifizierung (einschließlich OAuth-Session-Cookies bei der Anmeldung über Google Sign-In) sowie Analyse-Cookies von Google Analytics 4 zur Reichweitenmessung. Die Quiz-Ergebnisse werden lokal im Browser (Local Storage) gespeichert, bis du dich anmeldest. Seitenaufrufe werden zusätzlich serverseitig über die Meta Conversions API und die LinkedIn Conversions API erfasst (siehe Abschnitt 5). Darüber hinaus setzen wir die Analyse-Tools Mouseflow (Session-Recordings) und Leadinfo (B2B-Besuchererkennung) ein, die per deferred Script erst nach dem Seitenaufbau geladen werden. Diese Tools werden auf Grundlage unseres berechtigten Interesses an der Plattformoptimierung eingesetzt (Art. 6 Abs. 1 lit. f DSGVO).

    7. Speicherdauer

    Deine Daten werden gespeichert, solange dein Konto besteht. Bei Löschung des Kontos werden alle personenbezogenen Daten entfernt. Videos werden nach Widerruf der Einwilligung oder auf Anfrage gelöscht. Anonymisierte Nutzungsdaten können zu statistischen Zwecken länger aufbewahrt werden.

    8. Deine Rechte (Art. 15–21 DSGVO)

    Du hast jederzeit das Recht auf:

    • Auskunft über die gespeicherten Daten (Art. 15 DSGVO)
    • Berichtigung unrichtiger Daten (Art. 16 DSGVO)
    • Löschung deiner Daten (Art. 17 DSGVO)
    • Einschränkung der Verarbeitung (Art. 18 DSGVO)
    • Datenübertragbarkeit (Art. 20 DSGVO)
    • Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
    • Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft

    Du hast außerdem das Recht, dich bei einer Aufsichtsbehörde zu beschweren.

    9. Lebenslauf-Funktion

    Wenn du unseren Lebenslauf-Generator nutzt, verarbeitest du auf freiwilliger Basis zusätzliche personenbezogene Daten:

    • Echter Name (Vor- und Nachname) – für den Lebenslauf-Kopf
    • Telefonnummer (optional) – für den Kontaktbereich
    • Profilfoto (optional) – nur nach ausdrücklicher Einwilligung per Checkbox
    • Berufserfahrungen und Qualifikationen – selbst eingetragen, optional

    Diese Daten werden ausschließlich lokal für die PDF-Erstellung und optional in deinem passwortgeschützten Konto gespeichert. Sie sind weder öffentlich zugänglich noch für Arbeitgeber sichtbar. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) sowie Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des gewünschten Dienstes). Du kannst deine gespeicherten Lebenslauf-Daten jederzeit löschen – entweder direkt im Lebenslauf-Generator oder durch Löschung deines Kontos.

    10. Kontakt

    Bei Fragen zum Datenschutz wende dich an:
    datenschutz@artista.gmbh

    Sie sind Elternteil?

    Erfahren Sie mehr über Datenschutz, Sicherheit und wie MedicMatch® Ihr Kind bei der Berufsorientierung begleitet.

    Zur Elternseite →

    Stand: März 2026

    🍪

    Cookies & Datenschutz

    Wir nutzen Cookies für Analysen und um unsere Plattform zu verbessern. Mehr erfahren