Data Processing Agreement (DPA)

Datenschutz & Datenverarbeitung gemäß DSGVO

1. Verantwortlicher und Verarbeiter

Verantwortlicher: [Kundenfirma / Ansprechpartner]

Verarbeiter: RVA - RecruitVoiceAI

RVA - RecruitVoiceAI verarbeitet personenbezogene Daten im Auftrag des Verantwortlichen gemäß Art. 28 DSGVO.

2. Gegenstand und Zweck der Datenverarbeitung

Die Datenverarbeitung erfolgt ausschließlich zum Zweck der Durchführung von KI-gestützten Recruiting-Calls zur Qualifizierung von Kandidaten. Die Verarbeitung dient der:

  • Automatisierten Analyse von Kandidatenprofilen basierend auf bereitgestellten CSV-Daten
  • Durchführung von strukturierten Voice-Calls zur Vorqualifizierung von Kandidaten
  • Erstellung von Qualifizierungsberichten und Analytics für den Verantwortlichen
  • Bereitstellung eines Dashboards zur Verwaltung und Analyse der Recruiting-Daten

3. Art der verarbeiteten Daten

Folgende personenbezogene Daten werden verarbeitet:

  • Identifikationsdaten: Name, Vorname des Kandidaten
  • Kontaktdaten: E-Mail-Adresse, Telefonnummer
  • Berufsdaten: Job-Titel, Position, Berufserfahrung, Kompetenzen/Skills
  • Bewertungsdaten: Ergebnisse der KI-Analyse, Qualifizierungsstatus, Interview-Notizen

4. Dauer der Datenverarbeitung

Die Datenverarbeitung erfolgt für die Dauer des Testlaufs / MVP und endet mit der Kündigung des Vertrags oder der Beendigung der Zusammenarbeit.

Löschung der Daten: Nach Abschluss des Testlaufs / MVP oder bei Beendigung des Vertrags werden alle personenbezogenen Daten vollständig und unwiderruflich gelöscht, es sei denn eine längere Speicherung ist gesetzlich vorgeschrieben oder Sie haben ausdrücklich einer längeren Speicherung zugestimmt.

5. Technische und organisatorische Maßnahmen (TOM)

RVA - RecruitVoiceAI setzt folgende technische und organisatorische Maßnahmen zum Schutz der personenbezogenen Daten ein:

  • Verschlüsselung: Alle Daten werden während der Übertragung (TLS 1.3) und im Ruhezustand (AES-256) verschlüsselt gespeichert
  • Zugriffskontrolle: Zugriff auf Daten nur für autorisierte RVA - RecruitVoiceAI-Mitarbeiter mit entsprechenden Berechtigungen
  • Authentifizierung: Mehrstufige Authentifizierung für alle Systemzugriffe
  • Datenintegrität: Regelmäßige Backups und Integritätsprüfungen
  • Weitergabe: Keine Weitergabe an Dritte ohne ausdrückliche Zustimmung des Verantwortlichen
  • Sicherheitsüberprüfungen: Regelmäßige Sicherheitsaudits und Penetrationstests
  • DSGVO-Compliance: Einhaltung aller relevanten DSGVO-Standards und Best Practices

6. Rechte der betroffenen Personen

Die betroffenen Personen haben gemäß DSGVO folgende Rechte:

  • Auskunftsrecht (Art. 15 DSGVO): Recht auf Auskunft über die verarbeiteten Daten
  • Berichtigungsrecht (Art. 16 DSGVO): Recht auf Berichtigung unrichtiger Daten
  • Löschungsrecht (Art. 17 DSGVO): Recht auf Löschung der Daten ("Recht auf Vergessenwerden")
  • Einschränkungsrecht (Art. 18 DSGVO): Recht auf Einschränkung der Verarbeitung
  • Datenübertragbarkeit (Art. 20 DSGVO): Recht auf Datenübertragung in einem strukturierten Format
  • Widerspruchsrecht (Art. 21 DSGVO): Recht auf Widerspruch gegen die Verarbeitung

Zur Ausübung dieser Rechte kontaktieren Sie uns bitte unter: info@recruitvoiceai.de

7. Auftragsverarbeitung gemäß Art. 28 DSGVO

RVA - RecruitVoiceAI verarbeitet die Daten als Auftragsverarbeiter im Auftrag des Verantwortlichen. Wir verpflichten uns:

  • Die Daten ausschließlich nach den Weisungen des Verantwortlichen zu verarbeiten
  • Die Vertraulichkeit der Daten zu wahren und keine Daten für eigene Zwecke zu nutzen
  • Keine Daten an Dritte weiterzugeben, es sei denn, dies ist gesetzlich vorgeschrieben oder vom Verantwortlichen ausdrücklich genehmigt
  • Bei Beendigung des Auftrags alle Daten zu löschen oder an den Verantwortlichen zurückzugeben
  • Den Verantwortlichen über Datenschutzvorfälle zu informieren
  • Dem Verantwortlichen bei Datenschutzprüfungen zu assistieren