Datenschutzerklärung
Stand: 20. Mai 2026
1. Verantwortliche Stelle
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
NOBA Experts GmbH
Neuer Zollhof 3
40221 Düsseldorf
Deutschland
E-Mail: jurak.bahrambaek@noba-experts.de
Telefon: +49 (0)211 975 324 74
Website: https://www.noba-experts.de
2. Erhobene Daten und Verarbeitungszwecke
a) Benutzerregistrierung und Anmeldung
Erhobene Daten: Name, E-Mail-Adresse, verschlüsseltes Passwort
Zweck: Bereitstellung des Benutzerkontos, Anmeldung, Zugriff auf gespeicherte Testergebnisse
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
Speicherdauer: Bis zur Löschung des Benutzerkontos
b) Persönlichkeitstest-Durchführung
Erhobene Daten: Testantworten, demographische Angaben (Alter, Beruf, etc.), Test-Fortschritt, Zeitstempel
Zweck: Erstellung der Persönlichkeitsanalyse, Berechnung der Big-Five-Werte, Speicherung des Testfortschritts
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
Speicherdauer: Dauerhaft zur Bereitstellung der gekauften Analysen
c) KI-Chat-System
Erhobene Daten: Chat-Nachrichten, Gesprächsverläufe, Zeitstempel
Zweck: Bereitstellung individueller Karriereberatung basierend auf Testergebnissen
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
Speicherdauer: Chat-Historie wird 30 Tage nach Ablauf des Chat-Zugangs gelöscht
d) Zahlungsabwicklung
Erhobene Daten: E-Mail-Adresse, Zahlungsbestätigung, Rechnungsdaten
Zweck: Abwicklung von Käufen, Bereitstellung kostenpflichtiger Inhalte
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
Speicherdauer: 10 Jahre (steuerliche Aufbewahrungspflicht)
e) Server-Logfiles
Erhobene Daten: IP-Adresse, Browser-Information, Zugriffszeitpunkt, aufgerufene Seiten
Zweck: Gewährleistung der Systemsicherheit und -stabilität
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)
Speicherdauer: 7 Tage
f) Optionaler Lebenslauf-Upload (Pre-Test)
Erhobene Daten: PDF/DOCX-Datei mit Lebenslauf, daraus extrahierte strukturierte Merkmale (Branchen, Berufserfahrung in Jahren, Ausbildungsniveau, Sprachkenntnisse, Führungserfahrung, fachliche Schwerpunkte, Karrierepfad-Muster).
Nicht extrahiert / aktiv verworfen: Geburtsdatum, Geburtsort, Familienstand, Foto, Religion, Gesundheitsdaten, Staatsangehörigkeit, Sozialversicherungsnummer, Adresse, Telefonnummer privater Dritter (Referenzen).
Zweck: Kontextuelle Anreicherung des KI-generierten Persönlichkeitsberichts.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
Speicherdauer: Die Rohdatei wird unmittelbar nach der Merkmalsextraktion (typisch < 60 Sekunden) gelöscht. Die extrahierten Merkmale werden zusammen mit dem Testergebnis gespeichert, bis Sie Ihr Konto oder das Ergebnis löschen.
Widerruf: Jederzeit per E-Mail an info@noba-experts.de mit Wirkung für die Zukunft. Auf Wunsch regenerieren wir Ihren KI-Bericht ohne Lebenslauf-Kontext.
3. Datenweitergabe an Dritte
a) Google AI (Gemini)
Daten: Anonymisierte Test-ID, Big-Five-Werte, demographische Angaben sowie — bei aktiver Einwilligung — Inhalte des hochgeladenen Lebenslaufs (transient, keine dauerhafte Speicherung bei Google).
Zweck: Generierung personalisierter Persönlichkeitsberichte
Empfänger: Google LLC, USA
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung); für den Lebenslauf-Upload zusätzlich Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
Schutzmaßnahmen: EU-US Data Privacy Framework, Datenminimierung
b) Stripe (Zahlungsabwicklung)
Daten: E-Mail-Adresse, Zahlungsinformationen
Zweck: Sichere Abwicklung von Online-Zahlungen
Empfänger: Stripe, Inc., USA
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
Schutzmaßnahmen: EU-US Data Privacy Framework, PCI DSS Zertifizierung
c) Resend (E-Mail-Versand)
Daten: E-Mail-Adresse, Bestellbestätigungen
Zweck: Versand von Transaktions-E-Mails und Report-Links
Empfänger: Resend, Inc., USA
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
4. Cookies und lokale Speicherung
Wir verwenden technisch notwendige Cookies für:
• Session-Management (Anmeldestatus)
• Spracheinstellungen
• Test-Fortschritt-Speicherung
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)
Speicherdauer: Session-Cookies werden nach Schließen des Browsers gelöscht, persistente Cookies nach 30 Tagen
5. Datensicherheit
Wir setzen moderne Sicherheitsmaßnahmen ein:
• Verschlüsselung: Durchgehende SSL/TLS-Verschlüsselung (HTTPS)
• Passwort-Sicherheit: bcrypt-Hashing mit Salt (12 Runden)
• Datenbankschutz: Prepared Statements gegen SQL-Injection
• Zugriffskontrolle: Rollenbasierte Berechtigungen
• Server-Standort: Deutschland (DSGVO-konform)
6. Ihre Rechte als betroffene Person
Sie haben folgende Rechte bezüglich Ihrer personenbezogenen Daten:
- Auskunftsrecht (Art. 15 DSGVO): Information über verarbeitete Daten
- Berichtigungsrecht (Art. 16 DSGVO): Korrektur unrichtiger Daten
- Löschungsrecht (Art. 17 DSGVO): "Recht auf Vergessenwerden"
- Einschränkungsrecht (Art. 18 DSGVO): Sperrung der Datenverarbeitung
- Datenübertragbarkeit (Art. 20 DSGVO): Export Ihrer Daten
- Widerspruchsrecht (Art. 21 DSGVO): Widerspruch gegen Verarbeitung
- Beschwerde (Art. 77 DSGVO): Bei Datenschutz-Aufsichtsbehörde
Kontakt für Datenschutzanfragen:
E-Mail: jurak.bahrambaek@noba-experts.de
Betreff: "Datenschutzanfrage - [Ihr Anliegen]"
7. Automatisierte Entscheidungsfindung
Unsere KI-gestützte Persönlichkeitsanalyse basiert auf wissenschaftlich validierten Big-Five-Modellen. Die Auswertung erfolgt automatisiert, dient jedoch ausschließlich informativen Zwecken und stellt keine rechtsverbindliche oder existenziell bedeutsame Entscheidung dar. Sie haben das Recht, eine menschliche Überprüfung zu verlangen.
8. Datenübertragung in Drittländer
Datenübertragungen in die USA erfolgen ausschließlich an Unternehmen, die am EU-US Data Privacy Framework teilnehmen oder gleichwertige Schutzmaßnahmen implementiert haben. Ihre Daten werden niemals an Länder ohne angemessenes Datenschutzniveau übertragen.
9. Minderjährigenschutz
Unser Service richtet sich nicht an Personen unter 16 Jahren. Wir erheben wissentlich keine personenbezogenen Daten von Minderjährigen unter 16 Jahren ohne Einverständnis der Erziehungsberechtigten.
10. Änderungen der Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung bei rechtlichen oder technischen Änderungen anzupassen. Die aktuelle Fassung ist stets unter https://ai.noba-experts.de/datenschutz abrufbar. Wesentliche Änderungen werden wir Ihnen per E-Mail mitteilen.
Diese Datenschutzerklärung entspricht den Anforderungen der EU-Datenschutz-Grundverordnung (DSGVO) und des Bundesdatenschutzgesetzes (BDSG). Bei Fragen zum Datenschutz wenden Sie sich gerne an uns.
Letzte Aktualisierung: 20. Mai 2026