Datenschutzerklärung
Letzte Aktualisierung: 14. Mai 2026
Diese Erklärung beschreibt, wie My Swiss Career Deine personenbezogenen Daten bearbeitet, in Übereinstimmung mit dem Schweizer Datenschutzgesetz (revDSG) vom 1. September 2023 sowie, soweit anwendbar, der Datenschutz-Grundverordnung (DSGVO) der Europäischen Union.
1. Verantwortliche Person
Swiss Career Sàrl
E-Mail: privacy@my-swiss-career.ch
Gemäss Art. 14 revDSG ist kein Vertreter in der Schweiz bestellt (Verantwortlicher ist hier ansässig).
2. Erhobene Daten
2.1 Daten, die Du direkt bereitstellst
- Identität: Name, E-Mail, Passwort (gehasht, nie im Klartext).
- Berufsprofil: Telefon, Postanschrift, Ort, Land, LinkedIn, GitHub, Portfolio, Aufenthaltsstatus.
- Persönliche Dokumente: Lebenslauf, Arbeitszeugnisse, Diplome, Referenzschreiben, Profilfoto (optional).
- Narrativ: beruflicher Headline, Quereinsteiger-Story, Stärken, Proof Points, Lohnerwartungen.
- Konfiguration: Tätigkeitsbereich, Sprache, CV-Vorlage, Personalisierungseinstellungen.
2.2 Daten aus der Nutzung des Dienstes
- Bewerbungen: bewertete Stellen, Scores, Berichte, Status, Notizen.
- Bewerbungsmappen: Anschreiben, E-Mails und angepasste Lebensläufe (KI-generiert).
- Audit-Logs: wichtige Aktionen (Anmeldung, Generierung, Löschung) mit Zeitstempel, gehashter IP, User-Agent.
2.3 Technische Daten
- IP-Adresse (temporär für Sicherheit, gehasht für Logs).
- Browsertyp, Sprache, Zeitzone.
- Cookies (siehe Cookie-Richtlinie).
3. Zwecke und Rechtsgrundlagen
| Zweck | Rechtsgrundlage | Dauer |
|---|---|---|
| Kontoerstellung, Authentifizierung | Vertragserfüllung (Art. 31 Abs. 2 lit. a revDSG / Art. 6.1.b DSGVO) | Lebensdauer des Kontos |
| Bewertung von Stellen & Generierung von Bewerbungsmappen | Vertragserfüllung | Lebensdauer des Kontos |
| Speicherung von CV, Zeugnissen, Foto | Vertragserfüllung | Lebensdauer (jederzeit Export & Löschung) |
| Sicherheits-Logs | Berechtigtes Interesse (Art. 31 Abs. 2 lit. c revDSG / Art. 6.1.f DSGVO) | 12 Monate |
| Cookie-Banner, Einwilligungsspeicherung | Einwilligung (Art. 31 Abs. 1 revDSG / Art. 6.1.a DSGVO) | 12 Monate |
4. Auftragsverarbeiter und Empfänger
Für den Betrieb stützt sich der Dienst auf folgende Anbieter:
| Auftragsverarbeiter | Rolle | Übermittelte Daten | Standort |
|---|---|---|---|
| Google Gemini (Google Ireland Ltd.) | Bewertung von Stellen, Generierung von Anschreiben & Lebensläufen, OCR, Zeugnisdekodierung | CV-Text, Stelleninhalte, Zeugnisse, generierte Inhalte | EU / USA (Standardvertragsklauseln + Data Privacy Framework) |
| Anthropic (Anthropic Ireland Ltd.) | Alternative zu Gemini, OCR (je nach Konfiguration) | Identisch mit Gemini, nur wenn aktiviert | EU / USA |
| Adzuna (Adzuna Ltd., UK) | Aggregation Schweizer Stellenangebote | Suchbegriffe, Ort (keine personenbezogenen Daten) | Vereinigtes Königreich |
| jobs.ch / jobup.ch (JobCloud AG) | Öffentliches HTML-Scanning | Keine personenbezogenen Daten | Schweiz |
| Hosting: Infomaniak Network SA | Infrastruktur-Hosting | Sämtliche gespeicherten Daten | Suisse |
Es werden keine Daten verkauft oder zu kommerziellen Zwecken geteilt, mit Ausnahme der oben aufgeführten technischen Auftragsverarbeiter.
5. Übermittlungen ausserhalb der Schweiz / EU
Einige Auftragsverarbeiter (Google, Anthropic) verarbeiten Daten in den USA. Diese Übermittlungen sind abgesichert durch:
- die Standardvertragsklauseln der Europäischen Kommission;
- das EU-US Data Privacy Framework (angemessene Zertifizierungen);
- die vertraglichen Verpflichtungen des Auftragsverarbeiters zur technischen und organisatorischen Sicherheit.
6. Deine Rechte
Gemäss revDSG und DSGVO kannst Du jederzeit:
- Auskunft über Deine Daten erhalten (JSON-Export aus dem Bereich «Meine Daten»).
- Deine Daten berichtigen lassen.
- Dein Konto und alle zugehörigen Daten löschen.
- Verarbeitungen einschränken oder widersprechen.
- Die Datenübertragbarkeit verlangen.
- Deine Einwilligung widerrufen (Cookie-Banner, «Cookies verwalten» im Footer).
Zur Ausübung dieser Rechte: privacy@my-swiss-career.ch.
7. Sicherheit
- Passwörter mit bcrypt gehasht (Kosten 10, Salt pro Passwort).
- Signiertes Session-Cookie (JWT HS256) mit
HttpOnly+SameSite=Lax(undSecurein Produktion). - TLS-Verschlüsselung aller Kommunikationen.
- Nutzerdaten auf verschlüsselten Docker-Volumes.
- Audit-Log aller sicherheitsrelevanten Aktionen.
8. Aufbewahrung und Löschung
- Aktives Konto: Daten werden während der gesamten Kontodauer aufbewahrt.
- Gelöschtes Konto: sofortige Löschung + 30 Tage Karenzfrist, dann endgültige Löschung.
- Inaktives Konto: 12 Monate ohne Anmeldung → automatische Löschung nach E-Mail-Benachrichtigung.
9. Minderjährige
Der Dienst richtet sich nicht an Minderjährige (unter 16 Jahren). Der Betreiber erhebt nicht wissentlich Daten von Minderjährigen.
10. Aufsichtsbehörde
Du kannst Dich jederzeit an den Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) wenden, wenn Du der Ansicht bist, dass Deine Rechte verletzt wurden:
www.edoeb.admin.ch
Feldeggweg 1, 3003 Bern, Schweiz
11. Änderungen
Diese Erklärung kann aktualisiert werden. Das Datum «Letzte Aktualisierung» oben auf der Seite spiegelt die aktuelle Version wider.
12. Kontakt
Für sämtliche Fragen: privacy@my-swiss-career.ch