Tatsächlicher Stack

Datenschutz

Diese Erklärung beschreibt den laufenden technischen Stack. Kein Rechtsrat. AV-Verträge und NAP: Platzhalter — Anwalt prüfen.

Verantwortliche Stelle

Platzhalter — Anwalt prüfen · hello@jober.lol

Hosting

Die Website läuft auf Cloudflare Pages. Anbieter: Cloudflare, Inc., USA. Es gelten die Cloudflare-Auftragsverarbeitung und Standardvertragsklauseln, sobald der Vertrag geschlossen ist — Platzhalter — Anwalt prüfen.

Datenbank

Konten, Profile, Bewerbungen und der Job-Index liegen in Cloudflare D1 (SQLite), soweit gebunden. Ohne Bindung gibt es keine Speicherung.

Dateien

Lebenslauf-Uploads liegen in Cloudflare R2, falls der Bucket RESUMES gebunden ist. Sonst wird der Upload abgelehnt bzw. als nicht konfiguriert gemeldet. Dateien sind nicht öffentlich verlinkt.

Anmeldung

E-Mail und Passwort. Das Passwort wird mit PBKDF2 (SHA-256) gehasht. Die Sitzung sitzt in einem HttpOnly-Cookie jober_session (SameSite=Lax, Secure auf HTTPS). Das Cookie ist für den Dienst erforderlich.

Minderjährige

In Deutschland gilt für die Einwilligung in Dienste der Informationsgesellschaft in der Regel das 16. Lebensjahr (DSGVO Art. 8, deutsche Ausgestaltung). Unter 16 verlangt die Registrierung eine E-Mail und Haken der Personensorgeberechtigten. Das ersetzt keine rechtliche Prüfung im Einzelfall.

Jobquellen

Stellenanzeigen kommen aus öffentlich dokumentierten Schnittstellen (u. a. Jobsuche der Bundesagentur für Arbeit, Arbeitnow, Remotive, Jobicy, Remote OK, The Muse, optional Adzuna). Jober speichert Metadaten und verlinkt die Originalanzeige. Es wird nicht unkontrolliert gescrapt.

KI

Lebenslauf- und Anschreiben-Entwürfe laufen serverseitig, nur wenn OPENAI_API_KEY gesetzt ist. Kein Schlüssel im Browser. Ausgaben werden als JSON erwartet; Qualifikationen sollen nicht erfunden werden. Fehlt der Key, gibt es eine Vorlage aus dem Profil, klar als solche erkennbar. EU-AI-Act Art. 50: das Produkt kann generative Texte erzeugen — Kennzeichnung im UI, sobald ein Modell antwortet.

E-Mail

Transaktionsmail über Resend, nur mit RESEND_API_KEY. Passwort-Reset und optionale Kopien von Bewerbungstexten an die eigene Adresse.

Fonts und Medien

Schriften liegen lokal (Bricolage Grotesque, IBM Plex Sans, IBM Plex Mono). Kein Google-Fonts-CDN. Keine eingebetteten YouTube- oder Karten-Iframes. Keine nicht-essentiellen Tracker, keine Analyse-Cookies.

Speicherdauer

Konto- und Profildaten bis zur Löschung. Stellenanzeigen bis sie in der Quelle fehlen oder ablaufen (konfigurierbar, Standard 21 Tage ohne Wiedersicht). Bewerbungen bis zur Kontolöschung.

Rechte

Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerspruch — über das Profil (Export / Konto löschen) oder hello@jober.lol. Beschwerde: zuständige Datenschutzaufsicht, sobald NAP sitzt.

Kontaktformular

Es gibt kein öffentliches Kontaktformular außer der Mail-Adresse. Registrierung verlangt eine Checkbox mit Link hierher.