Datenschutzerklärung

Stand: Mai 2026 · Art. 13 DSGVO

1. Verantwortlicher

Jowomo UG (haftungsbeschränkt)

Tino-Schwierzina-Straße 85, 13089 Berlin

HRB 286364 B · Amtsgericht Berlin (Charlottenburg)

Vertreten durch: Baha Jamous (Geschäftsführer)

E-Mail Datenschutz: datenschutz@jowomo.com

Ein Datenschutzbeauftragter ist gemäß § 38 BDSG derzeit nicht erforderlich (weniger als 20 Personen sind ständig mit der Verarbeitung personenbezogener Daten beschäftigt). Wir prüfen die Bestellung mit dem nächsten Wachstumsschritt.

2. Welche Daten wir verarbeiten

Im Rahmen der Bereitstellung der Jowomo-Plattform verarbeiten wir folgende Kategorien personenbezogener Daten:

  • Stammdaten: Name, E-Mail, Rolle (Talent / Enterprise), Sprachpräferenz
  • Profildaten: Telefonnummer, Adresse, Branche, Skills, Hauptarbeitgeber, Vertragsstatus, Wochenstunden
  • Compliance-Daten: Antworten zu Nebentätigkeit, Wettbewerbsklausel, Gewerbeanmeldung, Hochladene Dokumente (verschlüsselt in GridFS)
  • Vertrags- und Zahlungsdaten: Stripe-Customer-ID, Plan, Rechnungsadresse, USt-IdNr., Bezahlhistorie
  • Nutzungsdaten: Login-Zeitpunkte, IP-Adresse (gekürzt nach 14 Tagen), Browser-Fingerprint via Cookies
  • Einwilligungs-Logs: Zeitstempel, IP, gewählte Optionen (AGB, Datenschutz, Newsletter, Cookies)
  • Inhalte: KI-Anfragen an Christoph (Compliance-AI), Match-Interessen, Nachrichten zwischen Talent und Enterprise

3. Zwecke & Rechtsgrundlagen

ZweckRechtsgrundlage
Vertragsabwicklung (Account, Compliance, Matching)Art. 6 (1) b DSGVO
Marketing-E-Mails (Newsletter)Art. 6 (1) a DSGVO + § 7 (2) UWG
Steuer- und handelsrechtliche AufbewahrungArt. 6 (1) c DSGVO + § 147 AO / § 257 HGB
Sicherheits-Monitoring (Login-Logs, Sentry)Art. 6 (1) f + Art. 32 DSGVO
Reichweitenmessung (GA4, PostHog) — nur nach Cookie-ConsentArt. 6 (1) a DSGVO + § 25 TTDSG
KI-gestützte Compliance-Analyse (Christoph)Art. 6 (1) b DSGVO + Art. 22 (2) a (Vertragserfüllung)

Hinweis zu Art. 22 DSGVO: Christoph trifft keine automatisierte Einzelentscheidung mit rechtlicher Wirkung — die KI gibt eine Ampel-Empfehlung, die Entscheidung trifft immer der Nutzer (Talent oder Enterprise) selbst.

4. Auftragsverarbeiter

Mit allen folgenden Anbietern haben wir Auftragsverarbeitungsverträge nach Art. 28 DSGVO geschlossen. Bei Übermittlungen in Drittländer (USA) kommen Standard-Datenschutzklauseln (SCC) der EU-Kommission zur Anwendung.

AnbieterZweckStandortRechtsgrundlage
Anthropic PBCKI-Compliance-Analyse (Christoph)USASCC + Art. 28 DSGVO AV-Vertrag
Stripe Payments Europe Ltd.ZahlungsabwicklungIrland (EU) / USAArt. 6 (1) b DSGVO + SCC
Resend Inc.Transaktions- und Marketing-E-MailsIrland (EU)Art. 28 DSGVO AV-Vertrag
Sentry GmbHError-Tracking & Performance-MonitoringEU-Region (Frankfurt)Art. 28 DSGVO AV-Vertrag
MongoDB Atlas (EU)Hosting der AnwendungsdatenFrankfurt (eu-central-1)Art. 28 DSGVO AV-Vertrag
Railway Corp.Application-Hosting (Backend)EU-West (Amsterdam)Art. 28 DSGVO AV-Vertrag
Contentful GmbHHeadless-CMS für Blog & FAQBerlinArt. 28 DSGVO AV-Vertrag
Cybot A/S (Cookiebot)Cookie-Consent-ManagementKopenhagenArt. 28 DSGVO AV-Vertrag
Google Ireland Ltd.Google Maps Places (Adress-Autocomplete) + Analytics 4Irland (EU)Art. 28 DSGVO AV-Vertrag + SCC für GA4
PostHog Inc.Product Analytics (EU-Region)Frankfurt (EU)Art. 28 DSGVO AV-Vertrag

5. Cookies & Tracking

Wir setzen Cookies und vergleichbare Technologien ein. Nicht-essenzielle Cookies werden nur nach Ihrer Einwilligung im Cookie-Banner gesetzt. Die Steuerung erfolgt über Cookiebot; Sie können Ihre Auswahl jederzeit über das Cookie-Symbol unten links ändern.

KategorieNameAnbieterZweckSpeicherdauer
Essentiellsession_tokenJowomoLogin-Session aufrechterhaltenSession
EssentiellCookieConsentCookiebotSpeichert deine Cookie-Auswahl12 Monate
Statistik_ga, _ga_*Google Analytics 4Anonymisierte Reichweitenmessung2 Jahre
Statistikph_*PostHog (EU)Product-Analytics, Feature-Usage12 Monate
MarketingCookiebot-SteuerungCookiebotSteuert Marketing-Tags je nach Consentsiehe Cookiebot

6. Speicherdauer

DatenkategorieSpeicherdauerRechtsgrundlage
Account-StammdatenBis 30 Tage nach Account-LöschungArt. 17 DSGVO
Rechnungs- & Steuerdaten10 Jahre§ 147 AO
Vertragsdaten (Subscriptions)6 Jahre nach Vertragsende§ 257 HGB
Einwilligungs-Logs3 Jahre nach WiderrufArt. 7 (1) DSGVO Nachweispflicht
Compliance-Analyse-Cache30 TageDaten­minimierung
Login-Logs / IP-Adressen14 Tage (Sicherheits-Monitoring)Art. 32 DSGVO
Newsletter-AbonnementsBis WiderrufArt. 6 (1) a DSGVO
Support-Tickets / E-Mail-Verkehr2 JahreBerechtigtes Interesse

7. Ihre Rechte

Sie haben jederzeit das Recht auf:

  • Auskunft (Art. 15 DSGVO) über Ihre verarbeiteten Daten
  • Berichtigung (Art. 16) unrichtiger oder unvollständiger Daten
  • Löschung (Art. 17) Ihrer Daten („Recht auf Vergessenwerden")
  • Einschränkung (Art. 18) der Verarbeitung
  • Datenübertragbarkeit (Art. 20) in einem strukturierten, gängigen Format (JSON-Export)
  • Widerspruch (Art. 21) gegen Verarbeitung auf Basis berechtigter Interessen
  • Widerruf (Art. 7 (3)) erteilter Einwilligungen mit Wirkung für die Zukunft
  • Beschwerde (Art. 77) bei einer Aufsichtsbehörde, in Berlin: Berliner Beauftragte für Datenschutz und Informationsfreiheit

Anfragen an datenschutz@jowomo.com — wir antworten innerhalb von 30 Tagen (Art. 12 (3) DSGVO). Eingeloggte Nutzer können Stamm- und Profildaten in Echtzeit über das Profil bearbeiten oder ihren Account vollständig löschen lassen.

8. Datensicherheit

Gemäß Art. 32 DSGVO setzen wir technische und organisatorische Maßnahmen ein:

  • Transport-Verschlüsselung: TLS 1.3, HSTS
  • At-Rest-Verschlüsselung: MongoDB Atlas AES-256, GridFS für Dokumente
  • Authentifizierung: bcrypt-Password-Hashing, JWT mit Rotations-Mechanismus
  • Zugriffskontrolle: Role-Based-Access-Control (Talent / Enterprise / Admin)
  • Monitoring: Sentry (EU), Login-Anomalie-Detection
  • Backup: Tägliche MongoDB-Atlas-Snapshots, 7-Tage-Retention
  • Pen-Test: jährlich extern (geplant Q2 2026)

9. Änderungen dieser Erklärung

Wir passen diese Datenschutzerklärung an, wenn sich Rechtslage, Funktionen oder Verarbeiter ändern. Wesentliche Änderungen kündigen wir per E-Mail an aktive Nutzer an. Die jeweils aktuelle Version finden Sie immer unter www.jowomo.com/privacy.

Stand: Mai 2026 · Version 2.0