1. Verantwortlicher gemäß Art. 4 Nr. 7 DSGVO
eCom28 GmbH
Marie-Juchacz-Str. 35, 28279 Bremen
Vertreten durch den Geschäftsführer: Caner Demirbas Telefon: 0176 240 13 945
E-Mail: team@ecom28.de Website: www.ecom28.de
2. Allgemeine Hinweise zur Datenverarbeitung
Wir verarbeiten personenbezogene Daten ausschließlich im Rahmen der EU-DSGVO, des BDSG sowie sonstiger anwendbarer Vorschriften.
Diese Datenschutzerklärung gilt für unser gesamtes Onlineangebot – unabhängig von Sprache oder Zugriffsland.
3. Zweck der Verarbeitung
- Durchführung von Bewerbungsverfahren und Vermittlung von Arbeitskräften an Arbeitgeber in Deutschland und innerhalb der EU.
- Kommunikation mit Bewerbenden und Auftraggebern.
- Analyse der Websitenutzung zur Optimierung unseres Onlineangebots.
Hinweis: Unser Angebot richtet sich an Personen ab 18 Jahren.
4. Arten der verarbeiteten Daten
- Kontakt- und Bewerbungsdaten (Name, E-Mail, Telefon, Lebenslauf, Zeugnisse/Nachweise, Führerscheininformationen, Verfügbarkeit, freiwillige Angaben).
- Kommunikationsdaten (z. B. über Formulare, E-Mail, WhatsApp).
- Nutzungsdaten (IP-Adresse, Browser, Gerät, Zugriffsdauer, Referrer).
- Trackingdaten (z. B. Meta Pixel, TikTok Pixel).
5. Rechtsgrundlagen
- Art. 6 Abs. 1 lit. a DSGVO – Einwilligung (z. B. Tracking, WhatsApp, Talentpool).
- Art. 6 Abs. 1 lit. b DSGVO – (Vor-)vertragliche Maßnahmen (Bewerbung, Kommunikation).
- Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse (z. B. Spamabwehr, technische Sicherheit, Rechtsverteidigung).
- § 26 BDSG – Bewerberdaten im Beschäftigungskontext (Deutschland).
- Für Bewerbungen aus anderen EU-Ländern: Art. 6 Abs. 1 lit. b DSGVO.
Speicherdauern (Kernpunkte):
- Bewerbungen: i. d. R. 6 Monate nach Abschluss des Auswahlverfahrens (AGG-Fristen), längere Speicherung nur mit Einwilligung (Talentpool, maximal 24 Monate) oder zur Rechtsverteidigung.
- Server-Logs: 14 Tage.
- Trackingdaten: nach Maßgabe der Anbieter (siehe deren Datenschutzhinweise).
6. Bewerbungsformulare (Onepage.io Funnel)
Bei Bewerbung über unser Formular werden Daten automatisiert in einem von uns verwalteten Google Sheet gespeichert. Onepage.io verarbeitet Daten als Auftragsverarbeiter gem. Art. 28 DSGVO (Auftragsverarbeitungsvertrag vorhanden).
Hinweis: Speicherung kann innerhalb der EU erfolgen; eine Übermittlung in die USA durch Google kann nicht ausgeschlossen werden (SCC, zusätzliche Schutzmaßnahmen).
Bewerberdaten können zusätzlich in lokalen oder cloudbasierten Systemen verarbeitet werden, sofern ein angemessenes Datenschutzniveau sichergestellt ist (AVV/SCC).
7. Weitergabe von Daten – Empfänger & Rollen
- Auftragsverarbeiter (Art. 28 DSGVO): Plattform/Hosting (Onepage.io, IONOS), IT-Wartung, E-Mail-Provider.
- Eigenständige Verantwortliche:
- Google LLC (Google Sheets, ggf. E-Mail).
- Meta Platforms/TikTok (Werbe-/Tracking-Netzwerke).
- Potenzielle Arbeitgeber: Wir geben Bewerbungsunterlagen ausschließlich mit Ihrer vorherigen Einwilligung und nur soweit zur Anbahnung eines Beschäftigungsverhältnisses erforderlich weiter.
Drittlandtransfer: Erfolgt auf Basis SCC bzw. – sofern der Anbieter zertifiziert ist – auch unter dem EU-US Data Privacy Framework, zusätzlich zu technischen/organisatorischen Maßnahmen.
8. Kommunikation über WhatsApp
Anbieter: WhatsApp Ireland Ltd., Dublin, Irland.
Es können Daten (Telefonnummer, Nachrichteninhalte, Metadaten) verarbeitet und in Staaten außerhalb der EU (z. B. USA) übertragen werden (SCC).
Hinweis: WhatsApp ist kein vollständig vertrauliches Medium; teilen Sie keine hochsensiblen Daten ausschließlich über WhatsApp.
Rechtliche Grundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
Datenschutz: https://www.whatsapp.com/legal/privacy-policy-eea
9. Social Media & Tracking – Meta & TikTok
a) Meta Pixel (Facebook/Instagram)
Meta Platforms Ireland Ltd., Dublin, Irland. Datenübertragung in die USA möglich; gesichert durch SCC. Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Info: https://www.facebook.com/privacy/policy/
b) TikTok Pixel
TikTok Technology Ltd., Dublin, Irland.
Übertragung teilweise in USA/Singapur, abgesichert durch SCC. Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
Info: https://www.tiktok.com/legal/privacy-policy-eea
Wichtig: Pixel/Tags werden erst nach Ihrer Einwilligung geladen. Consent-Modus aktiviert.
10. Cookies & Consent-Tool (inkl. TTDSG)
Wir nutzen das integrierte Cookie-/Consent-Banner von Onepage.io.
- Technisch notwendige Cookies: ohne Einwilligung, nach § 25 Abs. 2 Nr. 2 TTDSG und Art. 6 Abs. 1 lit. f DSGVO.
- Analyse/Marketing: nur mit Einwilligung nach § 25 Abs. 1 TTDSG i. V. m. Art. 6 Abs. 1 lit. a DSGVO.
Einwilligungen werden protokolliert (inkl. Timestamp) und bis zu drei Jahre aufbewahrt (Art. 5 Abs. 2 DSGVO, Rechenschaftspflicht). Widerruf jederzeit über „Datenschutzeinstellungen ändern“ möglich.
11. Google Tag Manager
Google Ireland Limited, Dublin, Irland.
Der Tag Manager verarbeitet keine personenbezogenen Daten, sondern steuert Tags. Die Verarbeitung der eingebundenen Dienste erfolgt nur gemäß Ihrer Einwilligungen. Übermittlungen in die USA sind möglich; abgesichert durch SCC.
Details: https://support.google.com/tagmanager/answer/9323295?hl=de
12. Server-Logfiles & Sicherheit (Art. 32 DSGVO)
Bei Aufruf der Website werden Logfiles (IP, Datum/Uhrzeit, Browser, Referrer) verarbeitet. Zweck: Sicherheit, Stabilität, Fehlerdiagnose.
Speicherung: 14 Tage max.
Sicherheitsmaßnahmen: TLS, Zugriffskontrolle, Backups, Rollenmodell. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
13. Social Media-Präsenzen – Gemeinsame Verantwortlichkeit (Art. 26 DSGVO)
Für unsere Seiten auf Facebook, Instagram, LinkedIn übernehmen wir für Seiten-Insights eine gemeinsame Verantwortung mit den Anbietern. Die primären Informationen und Rechtehinweise finden Sie in den Datenschutzhinweisen der jeweiligen Anbieter.
14. Drittstaatenübertragung
Bei WhatsApp, Meta, TikTok oder Google kann eine Übermittlung in Drittstaaten erfolgen. Dies erfolgt auf Basis von SCC oder – falls verfügbar – dem EU-US Data Privacy Framework, plus technischer/organisatorischer Schutzmaßnahmen (z. B. Verschlüsselung, Minimierung). Risikohinweis: In einigen Drittstaaten besteht kein EU-gleichwertiges Datenschutzniveau; Behördenzugriffe möglich.
15. Ihre Rechte (Art. 15-21 DSGVO)
- Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerspruch, Widerruf erteilter Einwilligungen.
- Widerruf gilt für die Zukunft; Rechtmäßigkeit bis dahin bleibt bestehen.
Kontakt: team@ecom28.de
16. Datenschutz-Aufsichtsbehörde
Zuständig:
Landesbeauftragte für Datenschutz und Informationsfreiheit der Freien Hansestadt Bremen
Arndtstraße 1, 27570 Bremerhaven
Tel.: +49 471 596 2010
E-Mail: office@datenschutz.bremen.de
Website: https://www.datenschutz.bremen.de/
17. Änderungen dieser Datenschutzerklärung
Wir passen diese Datenschutzerklärung bei Rechtsänderungen, technischen Neuerungen oder Dienstleister-Änderungen an. Die jeweils aktuelle Version finden Sie auf dieser Website.
18. Herkunft der Daten
Daten stammen primär von Ihnen (Formular, E-Mail, WhatsApp). Zusätzlich können Daten aus Lead-/Werbeplattformen übermittelt werden (z. B. Meta/TikTok-Leadformulare).
19. Pflicht zur Bereitstellung
Für Bearbeitung Ihrer Bewerbung benötigen wir bestimmte Angaben (z. B. Name, Lebenslauf). Ohne diese ist eine Vermittlung nicht möglich. Angaben für Analyse oder Marketing sind freiwillig.
20. Automatisierte Entscheidungsfindung / Profiling
Eine automatisierte Entscheidung im Sinne von Art. 22 DSGVO findet nicht statt. Profiling oder Algorithmen werden zur Auswahl nicht eingesetzt; Analyse/Tracking dienen lediglich zur Messung und Kampagnenoptimierung.
Hinweis zum Datenschutzbeauftragten
Ein Datenschutzbeauftragter ist nicht benannt, da die gesetzlichen Voraussetzungen (§ 38 BDSG) hierfür derzeit nicht erfüllt sind.
Letzte Aktualisierung: 25.08.2025