Datenschutzerklärung Fassung 9 · 2026-10-02T22:08:52.317Z ## 1. Verantwortliche Stelle und Kontakt Verantwortlich für die Verarbeitung auf dieser Pruviso-Plattform ist: **Pruviso Marketing GmbH** Helenenallee 2 24937 Flensburg, Deutschland Vertreten durch die Geschäftsführerin Sabrina Siegmann Telefon: [+49 461 40682880](tel:+4946140682880) E-Mail: [info@pruviso.net](mailto:info@pruviso.net) Datenschutzanfragen, einen Widerruf oder einen Widerspruch können Sie an diese Kontaktadresse richten. Weitere Unternehmensangaben enthält unser [Impressum](/impressum). ## 2. Geltungsbereich und aktueller Testbetrieb Diese Erklärung beschreibt die öffentliche Website, den Bewerbungs- und Testerbereich sowie den Administrationsbereich dieser Installation. Solange die Plattform als Vorschau gekennzeichnet ist, verwenden Sie bitte ausschließlich fiktive Angaben und Beispieldokumente. Der konkrete Hosting-Vertragspartner und der vertraglich bestätigte Serverstandort sind in dieser Arbeitsfassung noch zu ergänzen. Auch der E-Mail-Versanddienstleister wird erst mit der SMTP-Konfiguration festgelegt. Es wird deshalb noch keine vollständige Anbieter- oder Standortangabe für den Produktivbetrieb zugesichert. Die nachfolgenden Angaben zur Plattformtechnik entsprechen dem derzeit eingerichteten Funktionsumfang. ## 3. Datenarten, Zwecke und Rechtsgrundlagen Je nach Nutzung verarbeiten wir insbesondere: - Konto- und Stammdaten: Vorname, Nachname, E-Mail-Adresse, Anschrift und Geburtsdatum; - Kontaktdaten: Telefonnummer sowie Angaben aus Kontakt- und Supportnachrichten; - Bewerbungsdaten: aktuelle Beschäftigung oder Selbstständigkeit, Arbeitgeber beziehungsweise Unternehmen, Geräteprofil, Antworten und Ergebnis des Einstiegstests; - Nachweise: hochgeladene Ausweiskopien, Gehaltsabrechnungen oder Tätigkeitsnachweise sowie eine gegebenenfalls freiwillig eingereichte Schufa-Auskunft; - Vertrags- und Abrechnungsdaten: gewünschtes Vertragsmodell, Vertragsfassung, gezeichnete Unterschrift, Bestätigungszeitpunkte, Steuernummer, Bankname, IBAN, Gutschriften und Auszahlungsstatus; - Auftragsdaten: Zuweisungen, Testberichte, Bewertungen, Prüfschritte, hochgeladene Anhänge, Bearbeitungsstände und Rückmeldungen; - Betriebsdaten: Sitzungskennungen, Sicherheitsprotokolle und technische Zugriffsdaten; - freiwillige Community-Angaben: Pseudonym und Entscheidung zur Ranglistenteilnahme. Für Anfragen und die Anbahnung oder Durchführung von Verträgen ist Art. 6 Abs. 1 Buchst. b DSGVO einschlägig. Bei Bewerbungen und Beschäftigungsverhältnissen berücksichtigen wir insbesondere § 26 BDSG in Verbindung mit den anwendbaren Vorgaben der DSGVO. Eine Verarbeitung erfolgt nur, soweit sie für den jeweiligen Zweck erforderlich ist. Gesetzliche Pflichten, etwa zur steuerlichen oder handelsrechtlichen Dokumentation, können eine Verarbeitung nach Art. 6 Abs. 1 Buchst. c DSGVO erfordern. Für den sicheren Betrieb, die Fehlerbehebung und den Schutz vor Missbrauch stützen wir uns auf Art. 6 Abs. 1 Buchst. f DSGVO. Unsere berechtigten Interessen liegen im zuverlässigen Betrieb und dem Schutz der Plattform und ihrer Nutzer. Soweit eine Verarbeitung auf Einwilligung beruht, ist Art. 6 Abs. 1 Buchst. a DSGVO maßgeblich. Eine Bestätigung, dass Datenschutzhinweise gelesen wurden, ist keine pauschale Einwilligung in beliebige Datenverarbeitungen. ## 4. Hosting und technische Zugriffsprotokolle Beim Aufruf werden die zur Auslieferung und Absicherung erforderlichen technischen Daten verarbeitet. In den Zugriffsprotokollen der Pruviso-Webserverkonfiguration werden IP-Adresse, Zeitpunkt, HTTP-Methode, aufgerufener Pfad, Protokollversion, Antwortstatus, übertragene Datenmenge und die Browserkennung gespeichert. Anfrageparameter werden im neu eingerichteten Zugriffsprotokoll nicht mitgeschrieben. Technische Fehlerprotokolle können zusätzliche Angaben zum Fehler und zur betroffenen Anfrage enthalten. Zweck ist die Bereitstellung, Fehlerdiagnose und Missbrauchserkennung. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. f DSGVO. Die regulären Pruviso-Webserverprotokolle werden täglich rotiert und für höchstens ungefähr sieben Tage vorgehalten. Bei einem konkreten Sicherheitsvorfall können erforderliche Auszüge für die Aufklärung und Rechtsverfolgung gesondert gesichert werden. Der Hostinganbieter kann als Auftragsverarbeiter technischen Zugriff erhalten. Vor dem Produktivstart sind sein Name, seine Anschrift, der Serverstandort und die erforderliche Vereinbarung nach Art. 28 DSGVO zu ergänzen beziehungsweise zu bestätigen. Ein gesondertes Tracking-Skript zur Auswertung öffentlicher Websitebesuche ist in dieser Installation nicht eingebunden. ## 5. Cookies und lokale Einstellungen Die Plattform verwendet das technisch notwendige Cookie `pruviso.sid`. Es enthält eine signierte zufällige Sitzungskennung, insbesondere für die Anmeldung und den Schutz von Formularen gegen fremde Anfragen. Es enthält nicht Ihr Passwort, Ihre IBAN oder Ihre Dokumente. Das Cookie besitzt eine Laufzeit von zwölf Stunden, die bei weiterer Nutzung erneuert wird. Es kann daher auch nach dem Schließen des Browsers bis zum Ablauf vorhanden sein. Bei Abmeldung wird die Sitzung beendet und das Cookie entfernt. Abgelaufene serverseitige Sitzungen werden regelmäßig bereinigt. Wenn Sie die Bewegungseinstellung ändern, wird Ihre Auswahl unter `pruviso-motion` im lokalen Browserspeicher gespeichert. Sie bleibt dort, bis Sie die Einstellung ändern oder die Website-Daten im Browser löschen. Die Auswahl wird nicht an einen Analysedienst übermittelt. Ein Cookie-Banner und eine Speicherung von Einwilligungsentscheidungen werden nicht benötigt, da derzeit weder Analyse- noch Marketingdienste oder externe Medien eingebunden sind. Ein gegebenenfalls aus einer früheren Fassung verbliebener Eintrag `pruviso-consent` im lokalen Browserspeicher wird von der aktuellen Website nicht ausgelesen oder verwendet und kann über die Website-Daten des Browsers gelöscht werden. Für diese notwendigen beziehungsweise von Ihnen ausdrücklich gewünschten Funktionen ist § 25 Abs. 2 Nr. 2 TDDDG einschlägig. Die damit verbundene Verarbeitung personenbezogener Daten beruht je nach Funktion auf Art. 6 Abs. 1 Buchst. b oder f DSGVO. Werbe- und Analyse-Cookies werden derzeit nicht eingesetzt; ein entsprechender Einwilligungsbanner ist für die aktuelle Ausstattung nicht vorgesehen. Beim späteren Einsatz einwilligungspflichtiger Dienste wird vor deren Aktivierung eine passende Auswahlmöglichkeit benötigt. ## 6. Registrierung, Kontosicherheit und Bestätigungen Zur Kontoerstellung verarbeiten wir Name, E-Mail-Adresse und Passwort sowie die erforderlichen Bestätigungen. Passwörter werden als gesalzene bcrypt-Hashes gespeichert. Bestätigungs- und Rücksetzlinks verwenden zeitlich begrenzte Tokens; die zur Prüfung verwendeten Tokenwerte liegen als Hash in der Tokentabelle vor. E-Mail-Bestätigungslinks gelten 48 Stunden, Passwort-Rücksetzlinks eine Stunde. Abgelaufene Tokens werden regelmäßig bereinigt. Solange E-Mails in der Versandwarteschlange liegen, enthält deren Nachrichtentext den jeweiligen Link. Die Warteschlange ist nicht öffentlich zugänglich. Bei neuen Registrierungen dokumentieren wir die akzeptierte Fassung der Teilnahmebedingungen und die zur Kenntnis genommene Datenschutzerklärung mit Datum und Uhrzeit. Entsprechende Bestätigungen bei Dokument-Uploads und Änderungen der Ranglistenteilnahme werden ebenfalls nachvollziehbar protokolliert. Diese Nachweise dienen der Kontoverwaltung und Dokumentation; dabei wird keine zusätzliche IP-Adresse in den Bestätigungsnachweis aufgenommen. ## 7. Bewerbung und sensible Nachweise Die Angaben zu Berufstätigkeit, Geräten und Erfahrung unterstützen die Bearbeitung der Bewerbung und die spätere Zuordnung geeigneter Testaufträge. Die finale Freigabe der Bewerbung erfolgt durch das berechtigte Prüfteam. Der Einstiegstest wird anhand festgelegter Antworten automatisch ausgewertet. Geräteanforderungen, Fristen, freie Plätze und erforderliche Voraufträge werden technisch geprüft. Bei Fragen zu einem Ergebnis oder einer Sperre können Sie eine Klärung durch das Team anfordern. Der derzeitige Bewerbungsablauf sieht für Angestellte drei Gehaltsabrechnungen und für Selbstständige einen Nachweis der aktuellen Tätigkeit vor. Steuer- und Bankdaten sind für eine gegebenenfalls zustande kommende Vertrags- und Auszahlungsabwicklung vorgesehen. Vor dem Produktivbetrieb sind die Erforderlichkeit jedes Nachweises und der geeignete Erhebungszeitpunkt verbindlich festzulegen. Aus der technischen Verfügbarkeit eines Uploadfelds folgt keine pauschale gesetzliche Pflicht, alle enthaltenen Daten bereitzustellen. Bitte schwärzen Sie nicht erforderliche Informationen in Nachweisen, insbesondere Daten Dritter, Religionszugehörigkeit oder Gesundheitsangaben. Besondere Kategorien personenbezogener Daten sind nicht als Bewerbungsangabe vorgesehen. Für deren ausnahmsweise notwendige Verarbeitung ist eine passende Rechtsgrundlage nach Art. 9 DSGVO beziehungsweise § 26 Abs. 3 BDSG erforderlich. Eine Schufa-Auskunft ist freiwillig. Eine Nichtvorlage blockiert die technische Freigabe nicht. Es erfolgen derzeit keine automatisierte Bonitätsabfrage bei der Schufa und kein automatisiertes Scoring aus diesem Dokument. Für einen produktiven Einsatz einer Bonitätsauskunft müssen ein zulässiger konkreter Zweck, ihre Erforderlichkeit und gegebenenfalls eine freiwillige, gesonderte Einwilligung feststehen. Mit einem freiwilligen Upload ist keine Annahmegarantie verbunden. ## 8. Ausweiskopien und Identitätsprüfung Die Plattform kann Bilder oder PDFs der Vorder- und Rückseite eines Ausweises entgegennehmen. Ausweiskopien müssen dauerhaft als Kopie erkennbar sein. Für die Verarbeitung einer Ausweiskopie wird die Zustimmung der ausweisinhabenden Person entsprechend § 20 Abs. 2 PAuswG abgefragt; die allgemeinen Datenschutzvorgaben gelten zusätzlich. Ausweiskopien dienen ausschließlich der vorgesehenen Identitätsprüfung im Bewerbungsverfahren. Nicht benötigte Angaben sollten unkenntlich gemacht werden, soweit die Prüfung dadurch weiterhin möglich ist. Es findet derzeit keine automatisierte Gesichtserkennung, biometrische Auswertung oder Weiterleitung dieser Bewerbungsunterlagen an Auftraggeber statt. Das manuelle Sichten hochgeladener Kopien ist kein Nachweis, dass ein gesetzlich vorgeschriebenes reguliertes Identifizierungsverfahren durchgeführt wurde. Zugriff haben die betroffene Person und berechtigte Mitglieder des Prüfteams. Verwaltungszugriffe auf Dokumente werden protokolliert. Die Unterlagen liegen verschlüsselt außerhalb des öffentlich zugänglichen Dateibereichs. Eingereichte Bilder werden neu kodiert; Bildmetadaten werden dabei entfernt. ## 9. Verträge, Unterschrift und Abrechnung Vertragsdokumente werden als versionierte Fassungen gespeichert. Bei einer Unterzeichnung erfassen wir das gezeichnete Unterschriftsbild, den Unterzeichnungszeitpunkt, die Empfangsbestätigung und die Prüfsumme der zugehörigen Dokumentfassung. Die Funktion ist eine einfache elektronische Unterzeichnung, keine qualifizierte elektronische Signatur. Steuernummer, Bankname und IBAN werden zusammen mit den übrigen sensiblen Profilangaben verschlüsselt gespeichert. Berechtigte Personen können die für eine manuelle Auszahlung erforderlichen Daten exportieren. Zahlungen werden außerhalb der Plattform vorgenommen; in der Plattform wird ihr Status dokumentiert. Die tatsächliche Überweisung kann eine Verarbeitung durch die jeweils beteiligten Banken erfordern. ## 10. Testaufträge, Punkte und Ranglisten Bei einem Auftrag werden Briefing, Zuordnung, Vergütung, Punkte, Prüfschritte, Berichte, Anhänge, Rückmeldungen und Bearbeitungsstände verarbeitet. Diese Daten dienen der Durchführung und Qualitätsprüfung des Auftrags und der Abrechnung. Das Punkte- und Levelsystem berechnet sich aus den vorgesehenen Gutschriften und abgenommenen Aufträgen. Es kann die Verfügbarkeit neuer Aufträge und deren Vergütung beeinflussen. Die Annahme oder Ablehnung eines Testberichts erfolgt durch das zuständige Team. Die Tages-, Wochen- und Monatsranglisten sind nur für angemeldete Mitglieder sichtbar. Die Teilnahme ist freiwillig. Nach Ihrem Opt-in erscheinen dort Pseudonym, Level, Anzahl abgenommener Tests und Vergütung im jeweiligen Zeitraum. Name, Anschrift, IBAN und Nachweise werden nicht in der Rangliste angezeigt. Rechtsgrundlage dieser Veröffentlichung ist Art. 6 Abs. 1 Buchst. a DSGVO. Sie können die Teilnahme jederzeit unter [Profil](/panel/profil) deaktivieren; Ihr Eintrag wird dann bei weiteren Ranglistenabrufen nicht mehr ausgegeben. ## 11. Kontakt, Support und E-Mail-Versand Bei Kontaktanfragen speichern wir Name, E-Mail-Adresse, gegebenenfalls Unternehmen und Nachricht. Im Supportbereich kommen Betreff, Nachrichtenverlauf, zuständige Teammitglieder und Bearbeitungsstatus hinzu. Die Angaben werden zur Bearbeitung Ihres Anliegens verarbeitet, je nach Zusammenhang auf Grundlage von Art. 6 Abs. 1 Buchst. b oder f DSGVO beziehungsweise § 26 BDSG. Transaktionale E-Mails sind beispielsweise für Bestätigung, Passwort-Rücksetzung und Statusnachrichten vorbereitet. Ohne eingerichteten SMTP-Dienst verbleiben sie in der lokalen Versandwarteschlange und werden nicht durch diese Anwendung zugestellt. Vor Aktivierung eines Versanddienstleisters sind Anbieter, Vertrag und gegebenenfalls Drittlandbedingungen zu ergänzen. Nach erfolgreichem Versand entfernt die Anwendung den gespeicherten Nachrichtentext. Versandmetadaten, etwa Empfänger, Betreff und Status, werden in der Anwendung regulär nach 90 Tagen gelöscht. Nicht versandte Nachrichten einschließlich ihres Inhalts werden spätestens nach 30 Tagen aus der Warteschlange entfernt. Pro Nachricht sind höchstens fünf Zustellversuche vorgesehen. Aufbewahrungsfristen eines künftig eingesetzten Versanddienstleisters sind gesondert zu berücksichtigen. ## 12. Empfänger, externe Links und Drittanbieter Innerhalb von Pruviso ist der Zugriff auf Aufgaben und Berechtigungen beschränkt. Beispielsweise erhalten Auftragsmanager keine Berechtigung zum Abruf von Ausweiskopien oder zur Auszahlungsliste. Erforderliche Empfänger können Hosting- und Versanddienstleister, beteiligte Banken sowie zuständige Stellen bei gesetzlichen Pflichten sein. Eine pauschale Zusicherung, mit allen späteren Anbietern seien bereits Auftragsverarbeitungsverträge abgeschlossen, wird nicht abgegeben. Schriften, Icons, Illustrationen, Diagramme und die interaktive Testszene werden lokal ausgeliefert. In dieser Installation sind keine etracker-Webanalyse, keine externen Polyfill.io-Skripte und keine eingebetteten YouTube-Player aktiv. Insbesondere erfolgt keine hierauf gestützte Drittlandübermittlung unter Berufung auf das frühere EU-US Privacy Shield. Externe Testlinks können zu einem gesonderten Anbieter führen. Bei ihrem Aufruf verarbeitet dieser insbesondere Ihre IP-Adresse und weitere für seinen Dienst erforderliche Daten nach seinen eigenen Datenschutzinformationen. Vor einem echten Test sind Anbieter, Zweck, erforderliche Daten und zulässige Testumgebung im Auftrag festzulegen. Die Pruviso-Katalog-API enthält veröffentlichte Auftragsinformationen und keine Bewerber-, Bank- oder Dokumentdaten. Eine Aussage, sämtliche Datenverarbeitungen fänden ausschließlich in Deutschland oder der EU statt, ist ohne bestätigte Hosting- und Dienstleisterangaben nicht möglich. Soweit künftig eine Drittlandübermittlung erfolgt, werden die jeweils erforderlichen Voraussetzungen nach Art. 44 ff. DSGVO berücksichtigt und konkret beschrieben. ## 13. Speicherdauer, Löschung und Sicherungskopien Personenbezogene Daten werden nur so lange aufbewahrt, wie sie für den jeweiligen Zweck, gesetzliche Pflichten oder die zulässige Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich sind. Soweit gesetzliche Pflichten entgegenstehen, wird eine Verarbeitung auf diese Zwecke beschränkt. Für laufende Bewerbungen ist die Dauer des Verfahrens maßgeblich; nach dessen Abschluss kommen nur noch konkret erforderliche Nachweis- oder Rechtsverteidigungszwecke in Betracht. Bei Beschäftigten und selbstständigen Auftragnehmern richten sich Vertrags-, Steuer- und Abrechnungsunterlagen nach der jeweiligen Zusammenarbeit und den einschlägigen gesetzlichen Aufbewahrungspflichten, insbesondere § 147 AO und § 257 HGB. Ausweis-, Gehalts- und freiwillige Bonitätsnachweise sind gesondert nach ihrer tatsächlichen Erforderlichkeit zu beurteilen und nicht automatisch ebenso lange wie Buchungsbelege aufzubewahren. In dieser Vorschau ist für vollständige Bewerberkonten und Nachweisdateien noch keine pauschale automatische Löschfrist eingerichtet. Entsprechende Ersuchen werden über den Kontakt oder Support bearbeitet. Vor dem Einsatz mit echten Bewerbungen sind die konkreten Fristen und der zugehörige Löschprozess festzulegen. Es wird keine bereits laufende automatische Löschung dieser Unterlagen nach einem festen Zeitraum behauptet. Für technische Sitzungen, Tokens, Webserverprotokolle und Versanddaten gelten die oben beschriebenen Fristen. Sicherheits- und Bearbeitungsprotokolle dokumentieren insbesondere Akteur, Zeitpunkt, Aktion und betroffenen Datensatz; sie werden nicht als öffentliche Website-Analyse verwendet. Die laufende Anwendung erstellt regelmäßig lokale Sicherungen und hält die letzten sieben Sicherungsstände vor. Diese sind nur für berechtigte technische Verantwortliche zugänglich. Gelöschte Informationen können bis zum Ersetzen einer alten Sicherung noch in einem solchen Stand enthalten sein. Bei einer Wiederherstellung müssen bereits wirksame Löschungen und Einschränkungen erneut berücksichtigt werden. Sicherungen ersetzen keine unbegrenzte operative Aufbewahrung. ## 14. Datensicherheit Die Verbindung wird über HTTPS mit TLS abgesichert. Die Serverkonfiguration unterstützt TLS 1.2 und TLS 1.3; veraltete SSL-Protokolle werden nicht als Rückfalloption angeboten. Sensible Profilangaben, Ausweiskopien und andere Uploaddateien werden verschlüsselt gespeichert. Zugriffe werden durch Anmeldung, Rollenrechte und Prüfungen auf der Serverseite geschützt. Hinzu kommen Passwort-Hashes, Formularschutz, begrenzte Anfrageraten und Sicherungskopien. Nicht jede Datenbankspalte ist verschlüsselt: Für Kontoverwaltung und Zuordnung liegen etwa Namen und E-Mail-Adressen in der geschützten Datenbank vor. Eine Ende-zu-Ende-Verschlüsselung gegenüber dem berechtigten Prüfteam wird nicht behauptet. ## 15. Ihre Rechte Sie haben im Rahmen der gesetzlichen Voraussetzungen insbesondere folgende Rechte: - Auskunft und Bestätigung einer Verarbeitung nach Art. 15 DSGVO; - Berichtigung und Vervollständigung nach Art. 16 DSGVO; - Löschung nach Art. 17 DSGVO; - Einschränkung der Verarbeitung nach Art. 18 DSGVO; - Datenübertragbarkeit nach Art. 20 DSGVO; - Widerspruch gegen Verarbeitungen nach Art. 6 Abs. 1 Buchst. e oder f DSGVO aus Gründen Ihrer besonderen Situation gemäß Art. 21 Abs. 1 DSGVO; - jederzeitiger Widerspruch gegen eine etwaige Verarbeitung für Direktwerbung nach Art. 21 Abs. 2 DSGVO; - Widerruf einer Einwilligung mit Wirkung für die Zukunft nach Art. 7 Abs. 3 DSGVO, ohne die Rechtmäßigkeit der vorherigen Verarbeitung zu berühren; - Beschwerde bei einer Datenschutzaufsichtsbehörde nach Art. 77 DSGVO. Anfragen richten Sie bitte an [info@pruviso.net](mailto:info@pruviso.net). Im Konto stehen zusätzlich ein Datenexport unter [Profil](/panel/profil) und der [Support](/panel/hilfe) zur Verfügung. Eine erforderliche Identitätsbestätigung erfolgt möglichst datensparsam. Die Datenschutzaufsicht in Schleswig-Holstein erreichen Sie unter: Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein (ULD) Postfach 71 16, 24171 Kiel Telefon: [+49 431 988-1200](tel:+494319881200) E-Mail: [mail@datenschutzzentrum.de](mailto:mail@datenschutzzentrum.de) Website: [datenschutzzentrum.de](https://www.datenschutzzentrum.de/) Sie können sich auch an eine andere zuständige Aufsichtsbehörde wenden, insbesondere an Ihrem gewöhnlichen Aufenthaltsort, Arbeitsplatz oder am Ort des vermuteten Verstoßes. ## 16. Erforderliche Angaben und Änderungen Pflichtfelder sind für die jeweils vorgesehene Funktion erforderlich. Ohne Kontoangaben ist eine Registrierung nicht möglich; ohne die im jeweiligen zulässigen Bewerbungsverfahren erforderlichen Informationen kann die Prüfung nicht abgeschlossen werden. Freiwillige Angaben und Ranglistenteilnahme können Sie ablehnen, ohne dadurch allein von einer technischen Freigabe ausgeschlossen zu werden. Die Erklärung wird bei Änderungen der Funktionen oder Dienstleister aktualisiert. Wesentliche Änderungen müssen vor ihrer Anwendung angemessen bekannt gemacht werden. Maßgeblich sind die jeweils bezeichnete Fassung und der auf dieser Seite angezeigte Stand.