Datenschutz und Sicherheit
Ihr Lebenslauf enthält sensible persönliche Informationen — Ihre Kontaktdaten, Ihren Werdegang und Ihre Karriereziele. Krokanti CV Builder wurde mit Datenschutz und Sicherheit als grundlegende Anforderungen entwickelt, nicht als nachträglicher Gedanke.
Datenverschlüsselung
Alle Daten in Krokanti CV Builder sind bei der Übertragung und im Ruhezustand verschlüsselt:
- Bei der Übertragung: Alle Verbindungen zwischen Ihrem Browser und unseren Servern verwenden TLS 1.3. Jeder Versuch, sich über HTTP zu verbinden, wird automatisch auf HTTPS umgeleitet.
- Im Ruhezustand: Ihre Lebenslaufdaten werden in einer Neon-Postgres-Datenbank mit aktivierter Verschlüsselung im Ruhezustand auf Infrastrukturebene gespeichert. Hochgeladene Dateien (Anhänge, Profilbilder) werden in Cloudflare R2 mit serverseitiger Verschlüsselung gespeichert.
- Passwörter: Passwörter werden vor der Speicherung mit bcrypt und einem Kostenfaktor von 12 gehasht. Wir speichern niemals Klartext-Passwörter.
Zwei-Faktor-Authentifizierung (2FA)
Die Zwei-Faktor-Authentifizierung fügt Ihrem Konto eine zusätzliche Sicherheitsebene hinzu. Selbst wenn Ihr Passwort kompromittiert wird, kann ein Angreifer ohne Ihren zweiten Faktor nicht auf Ihr Konto zugreifen.
So aktivieren Sie 2FA:
- Gehen Sie zu Einstellungen > Sicherheit
- Klicken Sie auf Zwei-Faktor-Authentifizierung aktivieren
- Scannen Sie den QR-Code mit einer Authentifizierungs-App (Google Authenticator, Authy, 1Password oder jede TOTP-kompatible App)
- Geben Sie den 6-stelligen Code aus der App zur Bestätigung ein
- Speichern Sie Ihre Backup-Codes an einem sicheren Ort — diese ermöglichen Ihnen die Wiederherstellung des Zugangs, falls Sie Ihr Authentifizierungsgerät verlieren
Nach der Aktivierung werden Sie bei jeder neuen Anmeldung nach einem 6-stelligen TOTP-Code gefragt.
Welche Daten wir erfassen
- Kontodaten: E-Mail-Adresse, Name, gehashtes Passwort, Datum der Kontoerstellung
- Lebenslaufdaten: alle Inhalte, die Sie in Ihre Lebensläufe eingeben
- Nutzungsdaten: Seitenaufrufe, Funktionsinteraktionen, Fehlerprotokolle (wo möglich anonymisiert)
- Zahlungsdaten: Rechnungsadresse und E-Mail. Vollständige Kartendaten werden ausschließlich von Stripe verarbeitet — Krokanti sieht oder speichert niemals Kartennummern.
Wir verkaufen Ihre Daten nicht. Wir verwenden Ihre Lebenslaufsinhalte nicht für Werbung. Wir geben Ihre Daten nicht an Dritte weiter, außer wie in unserer Datenschutzerklärung beschrieben (Auftragsverarbeiter wie Stripe für Zahlungen, Brevo für Transaktions-E-Mails, Cloudflare für die Infrastruktur).
DSGVO-Konformität
Krokanti CV Builder wird aus der Europäischen Union betrieben und ist vollständig konform mit der Datenschutz-Grundverordnung (DSGVO).
Ihre Rechte nach der DSGVO umfassen:
- Recht auf Auskunft: Sie können einen vollständigen Export aller Daten anfordern, die wir über Sie gespeichert haben
- Recht auf Berichtigung: Sie können ungenaue Daten jederzeit über Ihr Konto korrigieren
- Recht auf Löschung: Sie können die vollständige Kontolöschung beantragen, die alle Ihre Lebensläufe und persönlichen Daten dauerhaft löscht
- Recht auf Datenübertragbarkeit: Sie können Ihre Lebenslaufdaten im JSON-Format exportieren (Pro) oder ein maschinenlesbares Archiv anfordern
- Widerspruchsrecht: Sie können der nicht wesentlichen Verarbeitung widersprechen (z. B. Analysen) über das Cookie-Einstellungsbanner
Um eines dieser Rechte auszuüben, kontaktieren Sie privacy@krokanti.com oder nutzen Sie die Self-Service-Tools unter Einstellungen > Datenschutz.
Ihre Daten exportieren
Sie können jederzeit ein vollständiges Archiv Ihrer Kontodaten herunterladen:
- Gehen Sie zu Einstellungen > Datenschutz
- Klicken Sie auf Meine Daten herunterladen
- Wir bereiten Ihr Archiv vor (dies kann bei umfangreichen Konten bis zu 15 Minuten dauern)
- Sie erhalten eine E-Mail mit einem sicheren Download-Link, der 48 Stunden gültig ist
Das Archiv enthält alle Ihre Lebensläufe im JSON- und PDF-Format, Ihre Kontodetails und ein Protokoll der Anmeldungen.
Kontolöschung
So löschen Sie Ihr Konto dauerhaft:
- Gehen Sie zu Einstellungen > Datenschutz
- Klicken Sie auf Konto löschen
- Geben Sie Ihr Passwort zur Bestätigung ein
Die Kontolöschung ist dauerhaft und unwiderruflich. Alle Lebensläufe, Kontodaten und der Abrechnungsverlauf werden innerhalb von 30 Tagen gemäß unserer Datenspeicherungsrichtlinie gelöscht. Aktive Abonnements werden bei der Löschung automatisch gekündigt.
Sicherheitsprobleme melden
Wenn Sie eine Sicherheitslücke in Krokanti CV Builder entdecken, melden Sie diese bitte verantwortungsvoll an security@krokanti.com. Wir bemühen uns, Meldungen innerhalb von 24 Stunden zu bestätigen und bestätigte Probleme innerhalb von 72 Stunden zu beheben.