Datenschutz

Datenschutzerklärung

Hier erfährst du verständlich, welche Daten Joblix verarbeitet, warum sie benötigt werden und welche Rechte du hast.

Stand: 29. August 2026

1. Verantwortlicher

Verantwortlich für die Verarbeitung personenbezogener Daten ist: Dominik Bueren Joblix Felix-Hollenberg-Weg 32 46539 Dinslaken Deutschland Telefon: +49 1575 1407091 E-Mail: privacy@hirenio.com

2. Geltungsbereich und Grundsätze

Diese Datenschutzerklärung gilt für die Website hirenio.com und die dort angebotene Joblix-Plattform. Wir verarbeiten personenbezogene Daten nur, soweit dies für den Betrieb, die Sicherheit und die von dir genutzten Funktionen erforderlich ist oder du eingewilligt hast.

Wir folgen dem Grundsatz der Datenminimierung. Kandidatenprofile sind standardmäßig nicht vollständig öffentlich. Du steuerst Sichtbarkeit und Freigaben für Unternehmen selbst.

3. Aufruf der Website und Sicherheit

Beim Aufruf verarbeitet unsere Infrastruktur technisch notwendige Verbindungsdaten, insbesondere IP-Adresse, Zeitpunkt, aufgerufene Adresse, Browser- und Geräteangaben, Referrer sowie Status- und Fehlerdaten. Dies dient der sicheren Auslieferung, Fehleranalyse, Missbrauchsabwehr und Stabilität.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im sicheren und zuverlässigen Betrieb der Plattform. Sicherheitsprotokolle werden nur so lange gespeichert, wie dies für diese Zwecke oder gesetzliche Pflichten erforderlich ist.

4. Konto und Anmeldung

Bei Registrierung und Anmeldung verarbeiten wir Identitäts- und Kontaktdaten, insbesondere Name, E-Mail-Adresse, Anmeldekennung, Kontotyp, Sprache, Zeitzone und sicherheitsbezogene Ereignisse. Die Anmeldung wird über WorkOS AuthKit bereitgestellt.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO zur Durchführung des Nutzungsvertrags sowie Art. 6 Abs. 1 lit. f DSGVO für Kontosicherheit und Missbrauchsschutz.

5. Karriereprofil, Präferenzen und Unternehmensdaten

Kandidatinnen und Kandidaten können unter anderem Berufserfahrung, Ausbildung, Kompetenzen, Gehaltsvorstellungen, gewünschte Rollen, Arbeitsmodell, Verfügbarkeit, Ausschlusskriterien und Sichtbarkeitseinstellungen hinterlegen. Unternehmen können Organisationsdaten, Mitglieder, Stellen, Anforderungen, Gehaltsrahmen, Auswahlprozesse und Leistungen verwalten.

Diese Angaben werden verarbeitet, um dein Profil oder Unternehmen bereitzustellen, passende Stellen und Profile zu ermitteln und die von dir gewünschten Recruiting-Funktionen auszuführen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Freiwillige, nicht notwendige Angaben können jederzeit geändert oder gelöscht werden.

6. Passungsabgleich und Unternehmensangebote

Joblix vergleicht strukturierte Angaben wie Gehaltsgrenzen, Arbeitsmodell, Standort, Rolle, Erfahrung und Kompetenzen. Ausschlusskriterien werden nachvollziehbar angewendet; ergänzende semantische Signale dürfen nur als ein Faktor dienen. Unternehmen können anschließend ein konkretes Unternehmensangebot senden, auf das Kandidatinnen und Kandidaten reagieren.

Eine ausschließlich automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung, insbesondere eine automatische Ablehnung durch generative KI, findet nicht statt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; Sicherheits- und Qualitätsprüfungen beruhen zusätzlich auf Art. 6 Abs. 1 lit. f DSGVO.

7. Freigaben, Nachrichten, Termine und Angebote

Nach gegenseitigem Interesse verarbeiten wir Freigaben für Profildaten, Nachrichten, Lesestatus, Terminvorschläge, Prozessstatus und Angebotsdaten. Freigaben werden protokolliert, damit nachvollziehbar bleibt, welches Unternehmen welche Informationen sehen durfte. Du kannst widerrufbare Freigaben für die Zukunft zurücknehmen.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Prüf- und Sicherheitsprotokolle verarbeiten wir auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.

8. Dokumente und Dateien

Wenn Datei-Uploads aktiviert werden, speichern wir Lebensläufe, Nachweise und andere von dir hochgeladene Dateien in einem privaten Cloudflare-R2-Speicher. Zugriff erfolgt ausschließlich autorisiert und zeitlich begrenzt. Metadaten wie Dateiname, Typ, Größe, Speicherkennung und Erstellungszeit werden in der Plattform gespeichert.

Dateien werden nicht öffentlich freigegeben und nicht für Werbezwecke verwendet. Die Verarbeitung beruht auf Art. 6 Abs. 1 lit. b DSGVO. Die Funktion wird erst aktiviert, sobald der sichere Upload vollständig eingerichtet ist.

9. E-Mails und Zahlungsabwicklung

Transaktionsnachrichten wie Konto-, Termin- oder Angebotsbenachrichtigungen werden über Resend versendet. Dabei verarbeiten wir E-Mail-Adresse, Sprache, Nachrichtentyp und Zustellinformationen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; sicherheitsbezogene Nachrichten beruhen zusätzlich auf Art. 6 Abs. 1 lit. f DSGVO.

Kostenpflichtige Unternehmensleistungen werden über Stripe abgewickelt. Stripe verarbeitet insbesondere Kontakt-, Rechnungs-, Zahlungs- und Transaktionsdaten als eigener Verantwortlicher oder Auftragsverarbeiter nach Maßgabe seiner Datenschutzhinweise. Joblix speichert keine vollständigen Kreditkartendaten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b und c DSGVO.

10. Technisch notwendige Speicherung

Wir verwenden derzeit nur technisch notwendige Cookies oder vergleichbare Speicherungen, etwa für Anmeldung, Sitzungsschutz, Sprache und Sicherheitsfunktionen. Diese sind nach § 25 Abs. 2 TDDDG ohne Einwilligung zulässig, soweit sie für den ausdrücklich gewünschten Dienst unbedingt erforderlich sind.

Optionale Werbe- oder Profiling-Cookies werden derzeit nicht eingesetzt. Deshalb zeigen wir keinen Einwilligungsbanner. Sollte sich dies ändern, holen wir vor der optionalen Speicherung eine Einwilligung ein.

11. Empfänger und Dienstleister

Wir setzen sorgfältig ausgewählte Dienstleister ein, soweit dies für die Plattform erforderlich ist. Dazu gehören Cloudflare für Netzwerk, Auslieferung und private Dateispeicherung, Convex für Datenbank und Backend, WorkOS für Authentifizierung, Resend für Transaktions-E-Mails und Stripe für Unternehmenszahlungen.

Dienstleister erhalten nur die für ihre Aufgabe notwendigen Daten und werden, soweit erforderlich, durch Auftragsverarbeitungsverträge gebunden. Innerhalb eines Unternehmens können nur berechtigte Mitglieder auf die für ihre Rolle freigegebenen Daten zugreifen.

12. Übermittlungen in Drittländer

Einzelne Dienstleister können Daten in den USA oder anderen Staaten außerhalb des Europäischen Wirtschaftsraums verarbeiten. Wir stützen solche Übermittlungen je nach Anbieter auf einen Angemessenheitsbeschluss, insbesondere das EU-US Data Privacy Framework, oder auf EU-Standardvertragsklauseln und ergänzende Schutzmaßnahmen. Weitere Informationen stellen wir auf Anfrage bereit.

13. Speicherdauer und Löschung

Wir speichern Daten nur so lange, wie dein Konto oder der jeweilige Prozess besteht und die Daten für die genannten Zwecke erforderlich sind. Danach löschen oder anonymisieren wir sie, sofern keine gesetzlichen Aufbewahrungspflichten, die Geltendmachung oder Abwehr von Ansprüchen, Sicherheitsgründe oder eine wirksame Einwilligung eine weitere Speicherung rechtfertigen.

Kontodaten können über die vorgesehenen Funktionen gelöscht werden. Unternehmensbezogene Abrechnungsunterlagen werden entsprechend handels- und steuerrechtlicher Fristen aufbewahrt. Backups werden im Rahmen ihrer regelmäßigen Erneuerung überschrieben.

14. Deine Rechte

Du hast nach Maßgabe der DSGVO das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Erteilte Einwilligungen kannst du jederzeit mit Wirkung für die Zukunft widerrufen. Bei einer auf Art. 6 Abs. 1 lit. f DSGVO beruhenden Verarbeitung kannst du aus Gründen deiner besonderen Situation widersprechen.

Zur Ausübung deiner Rechte genügt eine Nachricht an die oben genannte E-Mail-Adresse. Zum Schutz deines Kontos können wir einen angemessenen Identitätsnachweis verlangen. Außerdem kannst du dich bei einer Datenschutzaufsichtsbehörde beschweren. Zuständig ist insbesondere die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, Kavalleriestraße 2–4, 40213 Düsseldorf, poststelle@ldi.nrw.de.

15. Änderungen dieser Erklärung

Wir aktualisieren diese Datenschutzerklärung, wenn sich Funktionen, Dienstleister oder rechtliche Anforderungen ändern. Die jeweils aktuelle Fassung ist dauerhaft auf dieser Seite abrufbar. Über wesentliche Änderungen informieren wir in angemessener Form.