DSGVO-TRANSPARENTES KI-RECRUITING

EU-Kerninfrastruktur mit transparenten Datentransfers.

Lebensläufe, Profile und KI-Analysen verbleiben in der EU. Für den E-Mail-Empfang und -Versand nutzen wir Resend mit Routing über Irland; US-Verarbeitungen sind durch DPA, Data Privacy Framework und Standardvertragsklauseln abgesichert.

Stand: August 2026

EU-Kernsysteme und klar ausgewiesene Transfers

Speicherort, Verarbeitungsweg und Transfergrundlage für jeden relevanten Dienst.

Bewerberdaten in Frankfurt

Lebensläufe, extrahierte Profile und Matching-Ergebnisse liegen auf AWS-Servern in Frankfurt. Datenbank und Datei-Storage betrieben über Supabase in der Region eu-central-1.

KI-Analyse in Paris & Belgien

Standard-Provider ist Mistral AI — Europas führender KI-Champion, vollständig in Frankreich gehostet. Optional Vertex AI in der Region europe-west4 (Belgien). Beides auf EU-Infrastruktur, ohne US-Umweg.

Webanwendung in Frankfurt

Die HireSift-Plattform läuft auf Vercel Serverless Functions in der Region fra1 (Frankfurt). App-eigene API-Routen und Datenbank-Queries werden dort ausgeführt; externe Sub-Prozessoren sind separat ausgewiesen.

Transparenter E-Mail-Dienst

Eingehende und ausgehende E-Mails laufen über Resend. Das Routing erfolgt über Irland; Account-, Metadaten-, Log- und API-Verarbeitung kann in den USA stattfinden.

Kein Modelltraining auf Ihren Daten

Weder Mistral AI noch Vertex AI speichern die übermittelten Daten oder verwenden sie zum Modelltraining — vertraglich zugesichert in den jeweiligen Service Terms der beiden Anbieter.

DSGVO und Transfergarantien

HireSift ist eine österreichische GmbH und arbeitet nach der DSGVO. Drittlandtransfers über Resend sind durch DPA, EU-US Data Privacy Framework und Standardvertragsklauseln dokumentiert.

Wo Ihre Daten tatsächlich verarbeitet werden

Transparenz ist keine Option, sondern der Kern unseres Angebots. Hier sehen Sie jede physische Location.

EU — Bewerberdaten

🇩🇪
Frankfurt am Main
Alle Business-Daten: Lebensläufe, Profile, Match-Scores, Job-Inserate
Supabase (DB + Storage)Vercel (Hosting)Mixpanel (Analytics)
🇫🇷
Paris (Frankreich)
Standard-KI für CV-Extraktion — Europas führender KI-Anbieter
Mistral AI (Document AI / OCR)
🇧🇪
Belgien (europe-west4)
Alternative KI-Modelle für Scoring, Kriterien-Generation und Re-Extraktion
Vertex AI (Gemini, Claude)

EU — Mail-Routing und Zahlungsabwicklung

🇮🇪
Irland
E-Mail-Routing sowie Abonnement-Management
Resend (Mail-Routing, eu-west-1)Stripe Technology Company Ltd.

USA — E-Mail-Dienst

🇺🇸
USA
Account-, Metadaten-, Log- und API-Verarbeitung für E-Mail-Empfang und -Versand
Resend (Plus Five Five, Inc.)

Sub-Prozessoren im Detail

Die vollständige Liste der Dienste, die wir zur Bereitstellung von HireSift einsetzen. Mit jedem Anbieter bestehen Auftragsverarbeitungsverträge gemäß Art. 28 DSGVO.

AnbieterZweckVerarbeitungsortRechtsgrundlage
Supabase
Datenbank & Datei-Storage (inkl. Lebensläufe)EU — Frankfurt (AWS eu-central-1)DSGVO-konform, kein Drittstaaten-Transfer
Vercel
Hosting der Web-Anwendung & Serverless FunctionsEU — Frankfurt (fra1)DSGVO-konform, kein Drittstaaten-Transfer
Mistral AI
Standard-KI für CV-Extraktion (Document AI / OCR + Annotations)EU — Paris, FrankreichDSGVO-konform, kein Drittstaaten-Transfer, kein Modelltraining auf Kundendaten
Vertex AI
Alternative KI-Modelle (Gemini, Claude) für Scoring & Re-ExtraktionEU — Belgien (europe-west4)DSGVO-konform, kein Drittstaaten-Transfer
Resend
Empfang und Versand von Bewerbungs- und Transaktions-E-MailsRouting: Irland (eu-west-1); Account-, Metadaten-, Log- und API-Verarbeitung: USADPA + EU-US Data Privacy Framework + Standardvertragsklauseln
Mixpanel
Produktanalyse zur Verbesserung des DienstesEU — Frankfurt (eu.mixpanel.com)DSGVO-konform, kein Drittstaaten-Transfer
Stripe
Zahlungsabwicklung & Abonnement-ManagementEU — Irland (Stripe Technology Company Ltd.)DPA mit EU-Vertragspartner; interne Cross-Border-Flüsse via SCCs

Lebensläufe, extrahierte Profile und Match-Scores werden dauerhaft in der EU gespeichert. Bewerbungs-E-Mails und Anhänge werden über Resend verarbeitet; die dafür erforderlichen Drittlandtransfers sind vertraglich und technisch dokumentiert.

Antworten auf Enterprise-Audit-Fragen

Die häufigsten Fragen aus Vendor-Audits, Security-Reviews und Datenschutz-Prüfungen.

Dokumente & Ressourcen

Alles an einem Ort: rechtliche Dokumente zur direkten Einsicht und zum Download sowie Links zu den öffentlichen Richtlinien. Enterprise-Einkäufer erhalten auf Anfrage zusätzlich den Security Questionnaire und individualisierte AVV-Varianten.

Rechtliche Dokumente (DSGVO & EU AI Act)

Verzeichnis der Unterauftragsverarbeiter

Alle eingesetzten Dienstleister mit Verarbeitungsort und Rechtsgrundlage. Anlage 2 zum AVV.

Technische und Organisatorische Maßnahmen (TOMs)

Sicherheitsmaßnahmen nach Art. 32 DSGVO: Verschlüsselung, Zugriffskontrolle, Backup, Incident-Response. Anlage 1 zum AVV.

Datenschutz-Folgenabschätzung (DSFA)

Risikoanalyse für das KI-gestützte CV-Screening gemäß Art. 35 DSGVO und EU AI Act (High-Risk-System nach Anhang III 4a).

Auftragsverarbeitungsvertrag (AVV) — Template

Standard-AVV nach Art. 28 DSGVO zur Vorlage. Individueller Abschluss auf Anfrage: hello@hiresift.ai

Prozess zur Bearbeitung von Betroffenenrechten

Interner Prozess zur Bearbeitung von Auskunfts-, Berichtigungs-, Lösch- und Widerspruchsanfragen nach Art. 15–22 DSGVO.

Weitere Seiten

Sie bewerten gerade, ob HireSift Ihren Vendor-Audit bestehen würde?

AVV, TOMs, DSFA, Subprozessor-Liste und Betroffenenrechte-Prozess stehen oben zum direkten Download bereit. Für individuelle Fragen, Enterprise-Anpassungen oder Security-Questionnaires reicht ein kurzer Kontakt.