Zuletzt aktualisiert im Juli 2026

Datenschutzerklärung

Diese Datenschutzerklärung erklärt, wie Symphonee, eine luxemburgische Gesellschaft, personenbezogene Daten erhebt, nutzt, weitergibt und schützt, wenn Sie unsere Website besuchen, ein Konto erstellen oder den Symphonee Recruiting-Workspace nutzen.

Wer verantwortlich ist

Symphonee ist Verantwortlicher für personenbezogene Daten, die wir unmittelbar für Website, Kontoverwaltung, Abrechnung, Sicherheit, Support und Marketing erheben. Wenn ein Kunde Kandidaten-, Kontakt-, Kunden-, Job-, Nachrichten-, Notiz-, Lebenslauf-, Transkript- oder ähnliche Workspace-Daten hochlädt oder erstellt, verarbeitet Symphonee diese Daten als Auftragsverarbeiter des Kunden nach dessen rechtmäßigen Weisungen.

Wofür diese Erklärung gilt

Diese Erklärung gilt für symphonee.ai, die öffentliche Website, den Anwendungs-Workspace, die Browser-Erweiterung, API-Routen, Supportkontakte, E-Mail- und Kalenderintegrationen, Abrechnung und Betriebsprotokolle. Sie gilt nicht für Websites oder Dienste Dritter, die Sie aus Symphonee heraus öffnen, oder für die Datenschutzpraxis von Kunden, die entscheiden, welche Daten sie in ihre Workspaces aufnehmen.

Daten, die wir erheben

Wir erheben Kontodaten wie Name, geschäftliche E-Mail-Adresse, Rolle, Organisation, Anmeldedaten, Workspace-Einstellungen, Sprache und Supportnachrichten. Kunden können Recruiting-Daten wie Kandidaten- und Kontaktprofile, Berufserfahrung, Skills, Notizen, Pipeline-Stufen, Kommunikation, Lebensläufe, Transkripte, Kundenaccounts, Jobs, Feedback, Abrechnungsdaten sowie Einwilligungs- oder Löschanfragen hinzufügen. Außerdem erheben wir Betriebsdaten wie IP-Adresse, Geräte- und Browserdetails, Logereignisse, Produktnutzung, Sicherheitsereignisse, Zahlungsmetadaten sowie E-Mail- oder Kalendermetadaten, die für verbundene Funktionen erforderlich sind.

Woher Daten stammen

Daten können von Ihnen, Ihren Teammitgliedern, Workspace-Administratoren, Kandidaten oder Kunden stammen, die mit geteilten Links oder Self-Service-Formularen interagieren, sowie aus verbundenen Microsoft-Konten, der Symphonee Browser-Erweiterung, wenn ein Nutzer Informationen bewusst erfasst, importierten Dateien, öffentlichen beruflichen Quellen und vom Kunden autorisierten Enrichment-Anbietern. Zahlungsdaten verarbeitet Stripe; wir erhalten nur die Transaktions- und Abonnementinformationen, die wir für die Abrechnung benötigen.

Wie wir Daten nutzen

Wir nutzen personenbezogene Daten, um den Dienst bereitzustellen und zu sichern, Nutzer zu authentifizieren, Workspaces zu betreiben, Recruiting-Workflows auszuführen, Importe und Lebensläufe zu verarbeiten, Benachrichtigungen zu senden, E-Mail- und Kalenderintegrationen zu unterstützen, KI-gestützte Vorschläge im eigenen Workspace des Kunden vorzubereiten, Zahlungen abzuwickeln, Support zu leisten, Missbrauch zu verhindern, Zuverlässigkeit zu analysieren, unsere Bedingungen durchzusetzen und gesetzliche, steuerliche, buchhalterische sowie sicherheitsbezogene Pflichten zu erfüllen.

Rechtsgrundlagen

Soweit Symphonee Verantwortlicher ist, stützen wir uns auf Vertragserfüllung, berechtigte Interessen am Betrieb und an der Absicherung eines Business-SaaS-Produkts, die Erfüllung rechtlicher Pflichten und Einwilligung, wenn sie erforderlich ist, etwa bei optionalem Marketing oder bestimmten Cookies. Für kundenseitig kontrollierte Workspace-Daten bestimmt der Kunde die Rechtsgrundlage der Erhebung und Nutzung; Symphonee verarbeitet diese Daten als Auftragsverarbeiter nach Weisung des Kunden.

KI und Automatisierung

Symphonee nutzt KI, um Recruiter beim Zusammenfassen von Datensätzen, Klassifizieren von Updates, Entwerfen von Outreach, Bewerten der Rollenpassung und Anzeigen vorgeschlagener nächster Schritte zu unterstützen. Produktionsanfragen laufen über geprüfte Zero-Retention-Inferenz-Infrastruktur: Prompts und Ausgaben werden vom Anbieter nicht gespeichert und niemals zum Training geteilter Modelle verwendet. Symphonee nutzt kundenseitig kontrollierte Workspace-Daten nicht zum Training geteilter externer Modelle. KI-Ausgaben sind unterstützend; Kunden bleiben für menschliche Prüfung, Einstellungsentscheidungen, Outreach und rechtliche Compliance verantwortlich.

Wie wir Daten weitergeben

Wir geben personenbezogene Daten nur weiter, soweit dies für den Betrieb von Symphonee erforderlich ist: an Dienstleister und Auftragsverarbeiter, an vom Kunden aktivierte Integrationen, an Workspace-Nutzer entsprechend ihren Berechtigungen, an professionelle Berater, Prüfer oder Behörden, soweit gesetzlich erforderlich, und im Rahmen einer Fusion, Übernahme, Finanzierung oder Veräußerung von Vermögenswerten, sofern angemessene Schutzmaßnahmen bestehen. Wir verkaufen keine personenbezogenen Daten und nutzen Workspace-Daten von Kunden nicht für kontextübergreifende verhaltensbezogene Werbung.

Auftragsverarbeiter

Aktuelle Auftragsverarbeiter sind DigitalOcean für EU-Cloud-Hosting in Frankfurt, Managed MongoDB, Managed Valkey und serverlose KI-Inferenz unter Zero-Retention- und No-Training-Bedingungen; Cloudflare für autoritatives DNS, Traffic-Proxying, TLS und Edge-Sicherheit; Resend für E-Mail-Versand in den USA; Coresignal für kundenautorisierte Talentdaten-Anreicherung in Litauen; FullEnrich für kundenautorisierte Kontaktdaten-Anreicherung in Frankreich; Stripe für Zahlungen in den USA; und Microsoft für Outlook- und Kalenderfunktionen im eigenen Microsoft-Tenant des Kunden. Wir führen eine Datenübersicht und ein Auftragsverarbeiter-Register und informieren Kunden vor wesentlichen Änderungen, soweit erforderlich.

Internationale Übermittlungen

Symphonee hat seinen Sitz in Luxemburg; die primären Workspace-Rechen- und Speicherdienste werden in der Frankfurter Region von DigitalOcean in Deutschland gehostet. Cloudflare verwaltet das autoritative DNS und proxyt den öffentlichen Anwendungsverkehr am Edge. Einige Anbieter, einschließlich des separat beschriebenen serverlosen Inferenzdienstes, können Daten in den USA oder in anderen im Abschnitt Auftragsverarbeiter genannten Ländern verarbeiten; soweit erforderlich, stützen wir uns auf Auftragsverarbeitungsverträge, Standardvertragsklauseln, Angemessenheitsbeschlüsse und Sicherheitszusagen der Anbieter.

Speicherdauer

Wir speichern Workspace-Daten von Kunden, solange der Workspace aktiv ist, sowie für eine kurze Wiederherstellungsfrist nach Kündigung oder Beendigung, sofern keine längere Frist gesetzlich vorgeschrieben oder mit dem Kunden vereinbart ist. Danach werden Daten aus Produktivsystemen gelöscht; Backups laufen in einem rollierenden Zyklus aus. Sicherheitslogs, Abrechnungsunterlagen, Audit-Trails und aggregierte nicht identifizierende Kennzahlen können länger gespeichert werden, soweit dies für Sicherheit, Buchhaltung, Streitbeilegung oder rechtliche Compliance erforderlich ist.

Ihre Rechte

Je nach Wohnort, insbesondere in der EU und im Vereinigten Königreich, können Sie Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerspruch gegen bestimmte Verarbeitungen oder Widerruf einer Einwilligung verlangen. Workspace-Nutzer können viele Kontodaten direkt ändern. Kandidaten und Kontakte können verfügbare Self-Service-Datenschutzabläufe nutzen oder [email protected] kontaktieren. Wenn Ihre Daten von einem Symphonee-Kunden hinzugefügt wurden, müssen wir die Anfrage möglicherweise an diesen Kunden weiterleiten, weil er die Workspace-Daten kontrolliert. Sie können außerdem Beschwerde bei der luxemburgischen Commission nationale pour la protection des données (CNPD) oder bei Ihrer lokalen Datenschutzaufsicht einlegen.

Sicherheit

Wir setzen technische und organisatorische Schutzmaßnahmen ein, die auf einen Recruiting-Workspace ausgelegt sind, darunter rollenbasierter Zugriff, Organisations-Scoping, Verschlüsselung bei Übertragung und im Ruhezustand, soweit von der Infrastruktur unterstützt, Session-Kontrollen, Audit-Trails, eingeschränkter Produktionszugriff, Validierung an Systemgrenzen und überwachte Auftragsverarbeiter. Kein Onlinedienst kann vollkommen sicher garantiert werden; Kunden sollten starke Passwörter nutzen, Sitze sorgfältig verwalten und uns vermuteten unbefugten Zugriff umgehend melden.

Cookies und Marketing

Wir nutzen notwendige Cookies und ähnliche Technologien, um Website und Anwendung zu betreiben, Einstellungen zu speichern, Sitzungen zu authentifizieren, Zuverlässigkeit zu messen und Missbrauch zu verhindern. Optionale Analyse- oder Marketingtools nutzen wir nur, soweit dies gesetzlich erlaubt ist und die jeweiligen Einwilligungseinstellungen es zulassen. Cookies können Sie über Ihren Browser und die von uns bereitgestellten Einwilligungskontrollen steuern.

Änderungen dieser Erklärung

Wir können diese Datenschutzerklärung aktualisieren, um Produkt-, Rechts- oder Betriebsänderungen abzubilden. In diesem Fall ändern wir das oben angegebene Datum und informieren bei wesentlichen Änderungen zusätzlich über Website, Anwendung, E-Mail oder einen anderen angemessenen Kanal.

Kontakt

Schreiben Sie für Datenschutzanfragen, Sicherheitsfragen zu personenbezogenen Daten oder Informationen zu Auftragsverarbeitern an [email protected].