Sourcing ohneDatenschutz-Bauchschmerzen.
Sourcing in DACH heißt: öffentlich sichtbare Profile gezielt nutzen, ohne die DSGVO zu verletzen. Talentwunder ist als Berliner GmbH dafür gebaut und behandelt Datenschutz als Default, nicht als Add-on.
Berliner GmbH · Externer DSB · Muster-AVV · Datenschutz als Default
Was ist eine DSGVO-konforme Sourcing-Plattform?
Eine DSGVO-konforme Sourcing-Plattform durchsucht ausschließlich öffentlich zugängliche Quellen, verarbeitet personenbezogene Daten auf klarer Rechtsgrundlage, dokumentiert Speicherfristen und Löschkonzept und stellt einen Auftragsverarbeitungsvertrag (AVV) bereit. Talentwunder erfüllt diese Anforderungen als deutsche GmbH mit externem Datenschutzbeauftragten und behandelt DSGVO als Voraussetzung, nicht als Marketing-Etikett.
Sourcing ohne Compliance ist kein Sourcing. Es ist ein offener Risikoposten.
Wie wir das technisch und vertraglich abbilden
Die vier Bausteine, die unsere Kunden in der eigenen Compliance-Prüfung zitieren.
- 01
Nur öffentliche Quellen
Wir indexieren ausschließlich öffentlich sichtbare Profile. Kein Scraping passwortgeschützter Bereiche, keine Umgehung von Plattform-Richtlinien.
- 02
Klare Rechtsgrundlage
Verarbeitung auf Grundlage berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO), dokumentiert in Verarbeitungsverzeichnis und Datenschutzhinweisen. Der AVV gilt für die kundenspezifische Nutzungsschicht.
- 03
Betroffenenrechte umsetzbar
Auskunft, Berichtigung, Löschung, Widerspruch. Eingerichtete Prozesse statt Ad-hoc-Versprechen. Eskalationspfad über unseren DSB.
- 04
AVV vor Vertragsschluss
Muster-AVV liegt bereit und wird vor der ersten Auftragsverarbeitung abgeschlossen. Er gilt für Notizen, Bewertungen, Status, Projekte und vom Kunden ausgelöste Kontaktaktionen.
Hosting, Verschlüsselung und die technischen Maßnahmen stehen auf der Trust-Seite. SOC 2 Type II und ISO 27001 weisen wir derzeit nicht aus.
Häufige Fragen zu dieser Seite
Die wichtigsten Antworten auf einen Blick. Den vollständigen Katalog findest du im FAQ.
- Ja. Talentwunder GmbH hat ihren Sitz in Berlin, arbeitet mit einem externen Datenschutzbeauftragten (SECUWING GmbH & Co. KG) und ist darauf ausgelegt, DSGVO-konformes Sourcing zu ermöglichen. Talentwunder nimmt je nach Verarbeitungsschritt zwei unterschiedliche Rollen ein. Wir sind eigenständiger Verantwortlicher, wenn wir unsere Datenbank öffentlich erhobener Kandidatenprofile aufbauen und pflegen. Wählt ein Kunde ein Profil aus, fügt Notizen oder Bewertungen hinzu oder nimmt Kontakt auf, ist der Kunde für diese konkrete Rekrutierungstätigkeit Verantwortlicher, und Talentwunder verarbeitet die daraus entstehenden Daten im Auftrag des Kunden auf Grundlage einer Auftragsverarbeitungsvereinbarung.
- Die Anwendung und Keycloak laufen auf AWS in Frankfurt. PostgreSQL, MongoDB und Elasticsearch betreiben wir auf Dedicated Servern bei Hetzner in Deutschland. Backups liegen in Hetzner Object Storage in Deutschland, Uploads in Amazon S3 Frankfurt. CloudFront kann Edge-Standorte in Europa und Nordamerika nutzen.
- Ja. Einen Muster-AVV stellen wir vor Vertragsabschluss zur Verfügung und schließen ihn standardmäßig mit jedem Kunden ab. Der AVV gilt für die kundenspezifische Schicht: Notizen, Bewertungen, Status, Projekte und vom Kunden ausgelöste Kontaktaktionen. Den Aufbau und die Pflege der Kandidatenprofildatenbank betreibt Talentwunder als eigener Verantwortlicher.
- Talentwunder weist derzeit keine SOC-2- oder ISO-27001-Zertifizierung aus.
Zwei Wege rein. Beide kostenlos.
Sprich mit einer Produkt-Expertin oder einem Produkt-Experten, oder lies dich vorher tief ein. Beides funktioniert.