Datenschutzerklärung
SourceLens Chrome-Erweiterung
1. Einleitung
Die SourceLens Chrome-Erweiterung hilft Recruitern, LinkedIn-Profile auf die SourceLens-Plattform zu exportieren, um eine KI-gestützte Arbeitgeberkontext-Analyse durchzuführen.
Diese Datenschutzerklärung erläutert, welche Daten wir erheben, wie wir sie verwenden und welche Rechte Sie haben. Wir nehmen Ihren Datenschutz ernst und arbeiten vollständig gemäß der Datenschutz-Grundverordnung (DSGVO).
Wer sind wir?
- Firmenname: Highrank BV trading as Brand New Sales
- Produkt: SourceLens.ai
- Kontakt: arthur@sourcelens.ai
- Website: www.sourcelens.ai
2. Welche Daten erheben wir?
2.1 LinkedIn-Profil-URLs
Die Erweiterung erfasst ausschließlich die URLs von LinkedIn-Profilen, die Sie manuell exportieren.
Was wir erfassen:
- LinkedIn-Profil-URLs (zum Beispiel: linkedin.com/in/name-person)
- Keinen Namen, keine Berufsbezeichnung, keine Berufserfahrung oder andere Profildaten
- Nur die URL, die auf das Profil verweist
Warum nur URLs?
Die Nutzungsbedingungen von LinkedIn verbieten das Scrapen von Profildaten. Unsere Erweiterung respektiert dies vollständig. Wir exportieren nur die URL als Referenz. Alle Profildaten werden später von unserer Plattform über offizielle Methoden abgerufen.
2.2 Benutzereinstellungen
Wir speichern lokal in Ihrem Browser:
- Export-Benachrichtigungseinstellungen (ein/aus)
- Zuletzt verwendete Export-Einstellungen
- Versionsnummer der Chrome-Erweiterung
Diese Daten verbleiben vollständig auf Ihrem Gerät und werden nicht an unsere Server gesendet.
2.3 Technische Daten
Beim Export zu SourceLens übermitteln wir:
- Anzahl der exportierten URLs
- Zeitstempel des Exports
- Versionsnummer der Erweiterung
- Browsertyp (Chrome/Edge/etc.)
Diese Daten verwenden wir nur für:
- Zählung der Export-Limits (pro Abonnement)
- Erkennung technischer Probleme
- Verbesserung der Erweiterung
2.4 Was wir NICHT erfassen
Die Erweiterung erfasst niemals:
- Persönliche Daten von Ihnen als Benutzer (Name, E-Mail, etc.)
- Profildaten von LinkedIn-Kandidaten
- Ihren Browserverlauf
- Ihren Standort oder Ihre IP-Adresse
- Finanz- oder Gesundheitsdaten
- Cookies oder Tracking-Daten
- Daten von Websites außerhalb von linkedin.com
3. Wie verwenden wir diese Daten?
3.1 LinkedIn-URLs
Die exportierten URLs werden:
- Über unsere sichere API an Ihr SourceLens-Konto gesendet
- Von unserer KI-Plattform für die Arbeitgeberkontext-Analyse verarbeitet
- In Ihrem SourceLens-Konto gespeichert (unter Ihrer Kontrolle)
Sie entscheiden selbst:
- Welche Profile Sie exportieren
- Wann Sie exportieren
- Wie viele Profile Sie exportieren
3.2 Benutzereinstellungen
Lokal gespeicherte Einstellungen verwenden wir, um:
- Die Erweiterung so funktionieren zu lassen, wie Sie es möchten
- Benachrichtigungen anzuzeigen (wenn Sie diese aktivieren)
- Ihre Einstellungen zwischen Browser-Sitzungen zu speichern
Diese Daten verbleiben auf Ihrem Gerät.
3.3 Technische Daten
Technische Metadaten verwenden wir für:
- Die Nachverfolgung Ihres Abonnement-Limits (Anzahl Exporte pro Monat)
- Das Identifizieren und Beheben von Fehlern
- Die Verbesserung der Erweiterungsfunktionalität
- Die Anzeige relevanter Fehlermeldungen
4. Speicherung und Sicherheit
4.1 Wo speichern wir Daten?
Lokal (auf Ihrem Gerät):
- Benutzereinstellungen
- Erweiterungseinstellungen
- Temporärer Export-Status
Auf unseren Servern:
- Exportierte LinkedIn-URLs (verknüpft mit Ihrem SourceLens-Konto)
- Technische Metadaten (Export-Zähler, Zeitstempel)
Serverstandort:
- Europa (DSGVO-konform)
- Hosting: Vercel (USA, aber mit EU-Datenresidenz)
4.2 Wie sichern wir Daten?
Transport:
- Alle Kommunikation zwischen Erweiterung und SourceLens erfolgt über HTTPS (SSL/TLS-Verschlüsselung)
- Keine Daten über ungesicherte Verbindungen
Speicherung:
- LinkedIn-URLs werden in gesicherten Datenbanken gespeichert
- Zugriff nur für autorisiertes Personal
- Regelmäßige Sicherheitsaudits
Zugriff:
- Ihr SourceLens-Konto ist durch ein Passwort geschützt
- Kein Dritter hat Zugriff auf Ihre exportierten Daten
4.3 Wie lange bewahren wir Daten auf?
LinkedIn-URLs:
- Aufbewahrt, solange Sie ein aktives SourceLens-Konto haben
- Automatisch gelöscht 30 Tage nach Kontoauflösung
Technische Metadaten:
- Aufbewahrt für 12 Monate (für Support und Fehlerbehebung)
- Danach automatisch anonymisiert
Lokale Daten:
- Verbleiben auf Ihrem Gerät, bis Sie die Erweiterung entfernen
- Erweiterung entfernen = lokale Daten gelöscht
5. Weitergabe an Dritte
5.1 Teilen wir Daten mit anderen?
Nein. Wir verkaufen, vermieten oder teilen Ihre Daten nicht mit Dritten für Marketing- oder kommerzielle Zwecke.
5.2 Dienstleister (Auftragsverarbeitungsvertrag)
Wir nutzen externe Dienste für die technische Infrastruktur:
| Dienst | Zweck | Geteilte Daten | Standort |
|---|---|---|---|
| Vercel | Hosting-Plattform | LinkedIn-URLs, Metadaten | USA (EU-Residenz) |
| DeepSeek AI | Arbeitgeberkontext-Analyse | LinkedIn-URLs (für Unternehmensdaten-Abfrage) | China* |
| Anthropic Claude | Matching-Score-Berechnung | Anonyme Profildaten | USA |
*DeepSeek AI erhält nur Firmennamen/Arbeitgeber (keine persönlichen Kandidatendaten). Dies geschieht in der SourceLens-Anwendung, nicht in der Chrome-Erweiterung.
Auftragsverarbeitungsverträge:
Alle Dienstleister verfügen über DSGVO-konforme Auftragsverarbeitungsverträge mit Sicherheitsgarantien.
5.3 Gesetzliche Verpflichtung
Wir geben Daten nur weiter, wenn:
- Dies gesetzlich vorgeschrieben ist (Gerichtsbeschluss)
- Dies zum Rechtsschutz erforderlich ist
- Dies zum Schutz von Benutzern erforderlich ist
In solchen Fällen geben wir nur das erforderliche Minimum weiter.
6. Ihre Rechte (DSGVO)
Als Nutzer in der Europäischen Union haben Sie folgende Rechte:
6.1 Auskunftsrecht
Sie können erfragen, welche Daten wir über Sie gespeichert haben.
Wie: Senden Sie eine E-Mail an arthur@sourcelens.ai
Antwortzeit: Innerhalb von 30 Tagen erhalten Sie eine Übersicht aller gespeicherten Daten.
6.2 Recht auf Berichtigung
Sie können die Korrektur unrichtiger Daten verlangen.
Wie: In Ihrem SourceLens-Konto können Sie Suchen löschen oder bearbeiten.
6.3 Recht auf Löschung („Recht auf Vergessenwerden")
Sie können die Löschung aller Ihrer Daten verlangen.
Wie:
- E-Mail an arthur@sourcelens.ai mit Ihrem Antrag
- Oder kündigen Sie Ihr SourceLens-Konto (Daten werden innerhalb von 30 Tagen gelöscht)
6.4 Recht auf Datenübertragbarkeit
Sie können Ihre Daten in einem maschinenlesbaren Format anfordern.
Wie: Über CSV-Export in Ihrem SourceLens-Konto (Professional-Tarif) oder per E-Mail-Anfrage.
6.5 Widerspruchsrecht
Sie können bestimmten Formen der Datenverarbeitung widersprechen.
Wie: E-Mail an arthur@sourcelens.ai mit Ihrem Widerspruch.
6.6 Recht auf Einschränkung
Sie können eine vorübergehende Einschränkung der Datenverarbeitung verlangen.
Wie: E-Mail an arthur@sourcelens.ai mit Ihrem Antrag.
6.7 Beschwerde einreichen
Sie können eine Beschwerde bei der niederländischen Datenschutzbehörde einreichen:
- Website: autoriteitpersoonsgegevens.nl
- Telefon: (+31) 70 888 8500
- Adresse: Postbus 93374, 2509 AJ Den Haag, Niederlande
7. Cookies und Tracking
7.1 Verwendet die Erweiterung Cookies?
Nein. Die SourceLens Chrome-Erweiterung verwendet keine Cookies, Tracking-Pixel oder Analysetools.
7.2 Tracking durch die SourceLens-Plattform
Wenn Sie sich bei sourcelens.ai anmelden (die Webanwendung, nicht die Erweiterung), verwenden wir:
Funktionale Cookies:
- Login-Sitzung (notwendig für die Anmeldung)
- Spracheinstellung (wenn Sie diese ändern)
Analyse-Cookies (optional):
- Plausible Analytics (datenschutzfreundlich, keine IP-Adressen, kein Cross-Site-Tracking)
- Sie können dies über das Cookie-Banner ablehnen
Die Chrome-Erweiterung selbst verwendet keines dieser Cookies.
8. Sicherheit und Vorfälle
8.1 Was tun wir bei einem Datenleck?
Wenn ein Datenleck auftritt, das Ihre Rechte und Freiheiten gefährdet:
- Innerhalb von 72 Stunden: Meldung an die niederländische Datenschutzbehörde
- Innerhalb von 7 Tagen: Direkte Benachrichtigung der betroffenen Benutzer per E-Mail
- Innerhalb von 14 Tagen: Veröffentlichung eines Vorfallberichts auf sourcelens.ai
8.2 Wie melden Sie ein Sicherheitsproblem?
Haben Sie ein Sicherheitsproblem entdeckt?
- E-Mail: arthur@sourcelens.ai (erwähnen Sie „SECURITY" im Betreff)
- Antwortzeit: Innerhalb von 48 Stunden
- Responsible Disclosure: Wir bitten Sie, 90 Tage vor einer Veröffentlichung zu warten
9. Kinder und Datenschutz
Die SourceLens Chrome-Erweiterung ist für professionelle Recruiter bestimmt.
Altersgrenze: 16 Jahre (DSGVO-Mindestalter für die Einwilligung)
Wir erheben nicht wissentlich Daten von Personen unter 16 Jahren. Wenn Sie bemerken, dass ein Minderjähriger die Erweiterung nutzt, kontaktieren Sie uns bitte unter arthur@sourcelens.ai.
10. Internationale Datenübermittlung
10.1 Daten außerhalb der EU
Einige Daten werden von Diensten in den Vereinigten Staaten verarbeitet:
- Vercel (Hosting) – EU-Datenresidenz aktiviert
- Anthropic Claude (KI) – Standardvertragsklauseln (SCCs)
Garantien:
- DSGVO-konforme Auftragsverarbeitungsverträge
- Standardvertragsklauseln (SCCs) gemäß EU-Kommission
- EU-US Data Privacy Framework Compliance
10.2 China (DeepSeek AI)
DeepSeek AI (China) erhält nur:
- Firmennamen von Arbeitgebern (keine persönlichen Kandidatendaten)
- Öffentliche Unternehmensinformationen (Branche, Größe, etc.)
Es werden keine Kandidatennamen, Kontaktdaten oder persönliche Daten an DeepSeek übermittelt.
11. Änderungen dieser Richtlinie
11.1 Wann aktualisieren wir diese Richtlinie?
Wir können diese Datenschutzerklärung anpassen bei:
- Neuer Erweiterungsfunktionalität
- Änderungen der Gesetzgebung (DSGVO, ePrivacy)
- Feedback von Benutzern oder Behörden
11.2 Wie erhalten Sie Updates?
Bei wesentlichen Änderungen:
- E-Mail an alle Benutzer
- Benachrichtigung über die Erweiterung
- Aktualisierung auf sourcelens.ai/privacy
Bei geringfügigen Anpassungen:
- Aktualisierung auf der Website (Datum oben wird angepasst)
- Keine direkte Benachrichtigung
11.3 Versionshistorie
| Version | Datum | Änderung |
|---|---|---|
| 1.0 | 31. Januar 2026 | Erstversion bei Start der Erweiterung |
12. Kontakt und Fragen
12.1 Fragen zu Ihrem Datenschutz?
E-Mail: arthur@sourcelens.ai
Betreff: Datenschutz-Anfrage
Antwortzeit: Innerhalb von 5 Werktagen
12.2 Anträge (Auskunft, Löschung, etc.)
E-Mail: arthur@sourcelens.ai
Betreff: DSGVO-Antrag [Art des Antrags]
Antwortzeit: Innerhalb von 30 Tagen (gesetzliche Frist)
Erforderliche Informationen:
- Ihr Name
- Ihre SourceLens-Konto-E-Mail
- Art des Antrags (Auskunft/Löschung/Berichtigung/etc.)
- Eventuelle Erläuterung
12.3 Datenschutzbeauftragter
In dieser Phase (Pre-Revenue-Startup) haben wir keinen separaten DSB (Datenschutzbeauftragten). Alle Datenschutzanfragen werden bearbeitet von:
Arthur Balabrega
Gründer SourceLens / Highrank BV
arthur@sourcelens.ai
Bei Wachstum auf 250+ Mitarbeiter oder großangelegter Verarbeitung besonderer Kategorien personenbezogener Daten werden wir einen separaten DSB ernennen.
13. Unternehmensdaten
Handelsname: SourceLens.ai
Juristische Person: Highrank BV trading as Brand New Sales
Website: www.sourcelens.ai
Kontakt: arthur@sourcelens.ai
Verantwortlicher für die Datenverarbeitung:
Highrank BV
Niederlande
Zusammenfassung (TL;DR)
Was erheben wir?
- Nur LinkedIn-Profil-URLs, die Sie exportieren
- Technische Daten (Anzahl Exporte, Zeitstempel)
- Keine persönlichen Daten von Ihnen oder Kandidaten
Was machen wir damit?
- URLs an Ihr SourceLens-Konto zur KI-Analyse senden
- Technische Daten für Limits und Fehlerbehebung
Teilen wir Daten?
- Nein, wir verkaufen nichts
- Nur mit technischen Diensten (Hosting, KI) unter DSGVO-Vereinbarungen
Ihre Rechte:
- Auskunft, Löschung, Berichtigung, Widerspruch
- Kontaktieren Sie arthur@sourcelens.ai
Sicherheit:
- HTTPS-Verschlüsselung
- EU-Datenresidenz wo möglich
- Passwortgeschütztes Konto
Letzte Aktualisierung: 31. Januar 2026
Nächste Überprüfung: 31. Juli 2026
Diese Datenschutzerklärung wurde gemäß der Datenschutz-Grundverordnung (DSGVO) und der ePrivacy-Richtlinie erstellt. Für rechtliche Beratung wenden Sie sich bitte an einen spezialisierten Anwalt.