Stand: August 2026

Datenschutz

Kurz vorweg: Diese Website übermittelt beim bloßen Besuch keine Daten an Dritte. Was von fremden Servern kommt — die Karte etwa — lädt erst, wenn du zustimmst. Cookies zu Werbe- oder Analysezwecken setzen wir nicht.

1. Verantwortliche Stelle

Schaper Sales GmbH, Nassauische Straße 23, 10717 Berlin
Vertreten durch: Mattia Schaper, Geschäftsführerin
E-Mail: team@sdrsofgermany.com · Telefon: +49 151 70682421
Vollständige Angaben im Impressum.

2. Aufruf der Website (Server-Logs)

Beim Aufruf werden technisch notwendige Daten verarbeitet (IP-Adresse, Zeitpunkt, aufgerufene Adresse, Browsertyp), damit die Seite ausgeliefert und der Betrieb abgesichert werden kann. Rechtsgrundlage ist unser berechtigtes Interesse an einem sicheren Betrieb (Art. 6 Abs. 1 lit. f DSGVO). Gehostet wird die Seite von Vercel Inc.; die Auslieferung erfolgt über europäische Standorte, ein Auftragsverarbeitungsvertrag liegt vor.

3. Cookies und deine Einwilligung

Diese Website setzt ohne deine Zustimmung keine Cookies zu Werbe- oder Analysezwecken. Zwei Dinge fragen wir dich: ob Inhalte von fremden Servern geladen werden dürfen — dabei erfährt der fremde Server deine IP-Adresse —, und ob wir uns merken dürfen, über welchen Link du hergefunden hast. Bis du zustimmst, wird nichts geladen, nichts gespeichert und nichts übertragen.

Gefragt wird — jeweils einzeln, nicht gebündelt — nach:

  • Kartendarstellung (OpenStreetMap) — in Stellenanzeigen mit Standort. Näheres in Abschnitt 14.
  • Woher du kamst — damit wir es noch wissen, wenn du später zurückkommst und uns schreibst. Näheres unten in diesem Abschnitt.

Deine Entscheidung speichern wir in einem Cookie namens sdrs_einwilligung für 182 Tage — auch die Ablehnung, damit wir dich nicht erneut fragen. Danach fragen wir einmal wieder. Dieser Cookie ist für den Betrieb notwendig und braucht selbst keine Einwilligung; er enthält nur deine Antworten und einen Zeitstempel, keine Kennung und nichts, womit man dich wiedererkennen könnte. Er wird an keinen Server übertragen — auch nicht an unseren.

Wenn du dem Zweck „Woher du kamst“ zustimmst, legen wir einen Cookie namens sdrs_herkunft für 182 Tage an. Darin steht, über welchen Link du das erste Mal hergefunden hast: die Kampagnen-Angaben aus der Adresse (utm_source und ähnliche), der Name der Website, von der du kamst, und die Seite, auf der du gelandet bist. Keine Kennung, keine IP-Adresse, nichts, womit man dich wiedererkennen könnte — und der Wert wird an keinen Dritten übertragen. Zu uns gelangt er nur dann, wenn du selbst ein Formular abschickst; dann steht er bei deiner Anfrage. Der erste Eintrag bleibt stehen und wird nicht überschrieben, und nach 182 Tagen verfällt er. Widerrufst du, löschen wir ihn sofort.

Ohne diese Zustimmung sehen wir bei einer Anfrage nur, was in dem Link steht, über den du gerade gekommen bist — und auch das nur, solange der Besuch dauert. Gespeichert wird dann nichts.

Wenn du ein Konto hast und dich anmeldest, kommt genau ein weiterer Cookie hinzu: ein Sitzungs-Cookie mit einem Namen der Form sb-…-auth-token. Er hält dich angemeldet — ohne ihn müsstest du auf jeder Seite neu dein Passwort eingeben. Genau dafür ist er technisch notwendig, und deshalb fragen wir dich nicht nach einer Einwilligung (§ 25 Abs. 2 Nr. 2 TDDDG). Er läuft längstens nach 400 Tagen ab, erneuert sich, solange du angemeldet bleibst, und wird mit der Abmeldung gelöscht. Ohne Konto wird er nie gesetzt, und mit Werbung oder Reichweitenmessung hat er nichts zu tun.

Widerruf jederzeit: Unten im Fußbereich jeder Seite steht Cookie-Einstellungen — ein Klick, und du entscheidest neu. Der Widerruf wirkt für die Zukunft; die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung bleibt davon unberührt.

4. Reichweitenmessung mit Plausible

Zur Auswertung der Seitennutzung verwenden wir Plausible Analytics. Plausible arbeitet cookiefrei, erhebt keine personenbezogenen Profile und speichert keine Daten, mit denen einzelne Personen wiedererkannt werden könnten. Erfasst werden aggregierte Werte wie aufgerufene Seiten, Herkunftsquelle, Gerätetyp und Land. Die Auslieferung erfolgt über unsere eigene Domain, Daten werden in der EU verarbeitet. Rechtsgrundlage ist unser berechtigtes Interesse an einer datensparsamen Statistik (Art. 6 Abs. 1 lit. f DSGVO).

5. Fehlerprotokollierung mit Sentry

Damit wir Störungen bemerken und beheben können, melden wir technische Fehler an Sentry (Functional Software, Inc.). Verarbeitet werden dabei die aufgerufene Adresse, die Fehlermeldung samt technischer Aufrufkette, der Browsertyp und der Zeitpunkt. Die Daten werden in der Europäischen Union verarbeitet, ein Auftragsverarbeitungsvertrag liegt vor. Rechtsgrundlage ist unser berechtigtes Interesse an einem funktionierenden und sicheren Angebot (Art. 6 Abs. 1 lit. f DSGVO).

Deine IP-Adresse wird nicht übertragen, und auch keine Cookies oder Anmeldedaten – wir entfernen sie, bevor eine Meldung unser System verlässt. Sentry leitet aus der Verbindung allerdings Land und Stadt ab; das entsteht beim Empfänger und lässt sich von uns nicht abschalten. Eine Zuordnung zu deiner Person ist damit nicht möglich und auch nicht beabsichtigt.

6. Kontaktaufnahme, Formulare und Chats

Wenn du uns über ein Formular, einen der Chats oder per E-Mail Daten übermittelst (z. B. Name, E-Mail-Adresse, Telefonnummer, LinkedIn-Profil, Angaben zu Wunschrolle, Gehaltsvorstellung oder Unternehmen), verarbeiten wir diese ausschließlich, um deine Anfrage zu bearbeiten – etwa um dich mit passenden Unternehmen zusammenzubringen, dich zu Events einzuladen oder deine Mitgliedschaft einzurichten. Rechtsgrundlage ist die Durchführung vorvertraglicher Maßnahmen bzw. dein Auftrag (Art. 6 Abs. 1 lit. b DSGVO), im Übrigen unser berechtigtes Interesse an der Beantwortung von Anfragen (Art. 6 Abs. 1 lit. f DSGVO).

Zur Verwaltung dieser Anfragen nutzen wir Notion Labs, Inc. als Auftragsverarbeiter. Deine Angaben werden dort gespeichert und von unserem Team bearbeitet.

7. Terminbuchung

Über das Buchungs-Overlay kannst du verbindlich einen Gesprächstermin mit uns buchen. Dabei verarbeiten wir die Angaben aus dem Buchungsformular (Name, E-Mail-Adresse, optional Telefonnummer, Anliegen, optionale Nachricht) sowie den gewählten Termin. Zweck ist ausschließlich die Vereinbarung und Durchführung des Termins; Rechtsgrundlage ist die Durchführung vorvertraglicher Maßnahmen bzw. dein Auftrag (Art. 6 Abs. 1 lit. b DSGVO).

Die Buchungsdaten speichern wir in einer Datenbank bei Supabase (Region Frankfurt, EU). Bestätigungs-, Erinnerungs- und Stornierungs-E-Mails versenden wir über Resend als Auftragsverarbeiter. Sofern eine Kalenderanbindung besteht, wird der Termin zusätzlich in unseren Google-Kalender eingetragen (Google Ireland Ltd.); dabei werden Name, E-Mail-Adresse, Anliegen und ggf. deine Nachricht in den Kalendereintrag übernommen.

Jede Bestätigungs- und Erinnerungsmail enthält einen persönlichen Stornierungslink, mit dem du den Termin ohne Anmeldung absagen kannst – der Termin wird dann bei uns storniert und, sofern vorhanden, aus dem Kalender entfernt. Wir speichern Buchungsdaten nur so lange, wie es für die Durchführung und Nachbereitung des Termins erforderlich ist; danach werden sie gelöscht.

8. Bewerbungen über das Job-Board

Auf unserem Job-Board (sdrsofgermany.com/jobs) kannst du dich direkt auf Stellen bewerben. Dabei verarbeiten wir die Angaben aus dem Bewerbungsformular: Vorname, Nachname, E-Mail-Adresse, optional Telefonnummer und LinkedIn-Profil, deine Antworten auf die Fragen des ausschreibenden Unternehmens sowie deinen Lebenslauf (PDF). Zweck ist die Durchführung des Bewerbungs- und Vermittlungsverfahrens; Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Durchführung vorvertraglicher Maßnahmen auf deine Anfrage).

Deine Bewerbung wird dem ausschreibenden Unternehmen zugänglich gemacht — dazu willigst du im Formular ausdrücklich ein (Art. 6 Abs. 1 lit. a DSGVO); diese Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen. Nach dem Absenden erhältst du eine Eingangsbestätigung per E-Mail (Versand über Resend, siehe unten).

Gespeichert werden Bewerbungsdaten und Lebensläufe bei Supabase als Auftragsverarbeiter in einem EU-Rechenzentrum (Frankfurt am Main). Lebensläufe sind nicht öffentlich zugänglich; der Zugriff ist auf unser Team und das ausschreibende Unternehmen beschränkt und erfolgt über zeitlich begrenzte, signierte Abruf-Links. Wir speichern Bewerbungsdaten für die Dauer des Vermittlungsverfahrens; danach werden sie gelöscht, sofern du nicht wünschst, dass wir dich für weitere passende Stellen im Blick behalten. Eine Löschung kannst du jederzeit formlos verlangen.

9. Mitgliedskonto

Du kannst dir unter sdrsofgermany.com/registrieren ein kostenloses Konto anlegen. Ein Konto ist für nichts Voraussetzung: Zu Events kommen, sich bewerben und einen Termin ausmachen geht weiterhin ohne. Wir verarbeiten dafür deine E-Mail-Adresse, ein verschlüsselt gespeichertes Passwort und – wenn du magst – einen Anzeigenamen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Nutzungsvertrags, den du mit dem Anlegen des Kontos schließt).

Legst du das Konto mit E-Mail-Adresse und Passwort an, entsteht es nicht ohne Bestätigung dieser Adresse: Erst der Link aus der Bestätigungsmail schaltet es frei. Damit kann niemand ein Konto auf eine fremde Adresse anlegen.

Anmeldung über LinkedIn oder Google. Statt eines Passworts kannst du dich mit einem bestehenden Konto bei LinkedIn oder Google anmelden. Erst wenn du einen dieser Knöpfe drückst, leiten wir dich dorthin weiter — vorher wird nichts an den Anbieter übertragen. Mit der Weiterleitung erfährt er, dass du dich bei uns anmeldest, samt deiner IP-Adresse. Stimmst du dort zu, erhalten wir deinen Namen, deine E-Mail-Adresse und, sofern hinterlegt, dein Profilbild (OpenID Connect, Umfang openid email profile bei LinkedIn und email profile bei Google). Mehr nicht: keine Kontakte, keine Berufshistorie, kein Zugriff auf dein Profil — und schreiben können wir dort nichts.

Für die Anmeldung über LinkedIn ist die LinkedIn Ireland Unlimited Company (Wilton Plaza, Dublin 2, Irland) selbst verantwortlich, für die Anmeldung über Google die Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irland); in beiden Fällen kann eine Übermittlung in die USA an die LinkedIn Corporation bzw. Google LLC stattfinden. Dort gilt die jeweils eigene Datenschutzerklärung. Rechtsgrundlage bei uns ist die Erfüllung des Nutzungsvertrags (Art. 6 Abs. 1 lit. b DSGVO); die Weiterleitung selbst erfolgt auf deine Veranlassung. Du musst diesen Weg nicht nehmen — die Anmeldung mit E-Mail-Adresse und Passwort steht gleichberechtigt daneben.

Dein Konto wird mit dem verknüpft, was zu dieser E-Mail-Adresse bereits bei uns liegt – frühere Event-Anmeldungen, Bewerbungen, dein Newsletter-Häkchen. Das ist technisch notwendig, weil eine E-Mail-Adresse bei uns genau einer Person zugeordnet ist; ohne die Verknüpfung ließe sich für eine bereits bekannte Adresse kein Konto anlegen. Praktisch heißt es: Du siehst nach dem Anmelden deine Vorgeschichte, statt bei null anzufangen. Wir sagen es hier ausdrücklich, weil es eine Zusammenführung ist und niemand davon überrascht werden soll.

Du kannst dein Konto und alle damit verbundenen Daten jederzeit selbst löschen – unter „Meine Daten“ im Konto, mit sofortiger Wirkung und ohne Rückfrage bei uns.

Wenn du eine kostenpflichtige Mitgliedschaft abschließt, läuft die Zahlung über Stripe (Stripe Payments Europe, Ltd., Irland). Deine Zahlungsdaten – Karten- oder Kontoangaben – gibst du dabei direkt bei Stripe ein; wir sehen und speichern sie nicht. Zu uns zurück kommen nur der Status der Mitgliedschaft und eine Kennung, mit der wir die Zahlung deinem Konto zuordnen können. Rechtsgrundlage ist die Erfüllung des Vertrags (Art. 6 Abs. 1 lit. b DSGVO); für die Rechnungsunterlagen gelten die gesetzlichen Aufbewahrungsfristen.

10. Hinterlegte Unterlagen im Konto

Im Mitgliederbereich kannst du freiwillig Unterlagen hinterlegen – etwa deinen Lebenslauf oder Zeugnisse, jeweils als PDF bis 5 MB. Das ist eine Bequemlichkeit und keine Voraussetzung für irgendetwas. Rechtsgrundlage ist deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die du jederzeit mit Wirkung für die Zukunft widerrufen kannst, indem du die jeweilige Datei löschst.

Diese Unterlagen sind nicht Teil einer Bewerbung. Sie sind ausschließlich für dich sichtbar – weder für das SDRS-Team noch für Unternehmen. Wenn du dich auf eine Stelle bewirbst, wählst du dort aus, welche Datei mitgeht; das Hinterlegen allein gibt nichts frei. Gespeichert werden die Dateien bei Supabase als Auftragsverarbeiter in einem EU-Rechenzentrum (Frankfurt am Main), in einem nicht öffentlich zugänglichen Speicher.

Löschst du eine Datei, wird sie entfernt – nicht ausgeblendet. Löschst du dein Konto, werden alle hinterlegten Unterlagen mitgelöscht.

11. Veranstaltungen

Für unsere Veranstaltungen verarbeiten wir die Angaben aus der Anmeldung (Name, E-Mail-Adresse, gegebenenfalls die Art des Tickets) sowie – sofern eine Teilnahme erfasst wird – die Information, dass du da warst. Zweck ist die Durchführung der Veranstaltung samt Gästeliste und Bestätigungsmail; Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

Für die Anmeldung gibt es derzeit zwei Wege, und es hängt vom einzelnen Termin ab, welcher gilt. Welcher es ist, siehst du daran, ob die Anmeldung sich direkt auf unserer Seite öffnet oder dich zu einer fremden Seite führt.

Anmeldung auf unserer Seite. Deine Angaben werden in unserer eigenen Datenbank gespeichert und dienen der Gästeliste und der Bestätigungsmail. Sie werden dafür an keinen weiteren Dienst übermittelt.

Anmeldung über Luma. Für Termine mit eigener Anmeldeseite führt der Knopf zum Dienst Luma (Luma Technologies Inc., USA). Du meldest dich dann dort an, und deine Angaben werden zunächst von diesem Anbieter verarbeitet; wir erhalten sie anschließend über eine Schnittstelle zurück und speichern sie bei uns. Anmeldungen, die auf diesem Weg eingehen, übermitteln wir zusätzlich an Notion Labs, Inc. als Auftragsverarbeiter, damit unser Team die Gästeliste dort bearbeiten kann.

Auch Anmeldungen, die vor der Einführung unserer eigenen Event-Verwaltung über Luma eingegangen sind, liegen uns weiterhin vor.

12. Stempelkarte im Konto

Wenn du ein Konto hast, zeigt es dir eine Stempelkarte: eine Zählung der Veranstaltungen, bei denen du warst oder angemeldet warst. Sie ist ausschließlich für dich sichtbar – es gibt keine Rangliste und keine Veröffentlichung. Es findet keine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO statt.

Was auf der Stempelkarte steht, hat keinen Einfluss darauf, wie eine Bewerbung von dir behandelt wird, und Bewerbungen erzeugen keine Stempel. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (unser berechtigtes Interesse an einer nachvollziehbaren Darstellung deiner eigenen Teilnahmehistorie); die Karte beruht auf Daten, die wir ohnehin für die Durchführung der Veranstaltungen verarbeiten.

13. Newsletter

Für den Newsletter setzen wir das Double-Opt-In-Verfahren ein: Nach deiner Anmeldung erhältst du eine E-Mail mit Bestätigungslink; erst danach nehmen wir dich in den Verteiler auf. Rechtsgrundlage ist deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die du jederzeit über den Abmeldelink in jeder E-Mail oder formlos per Nachricht an uns widerrufen kannst. Versand und Verwaltung erfolgen über Resend als Auftragsverarbeiter.

14. Kartendarstellung (OpenStreetMap)

Im Seitenfuß steht seit dem 16.08.2026 ein festes Bild. Es liegt auf unserem eigenen Server; dein Browser baut dafür keine Verbindung zu OpenStreetMap auf und überträgt dorthin nichts — weder vor noch nach einer Zustimmung. Die Kartendaten stammen von OpenStreetMap und sind unter dem Bild als solche genannt; das ist eine Lizenzpflicht und keine Datenübermittlung.

In Stellenanzeigen mit Standort ist es weiterhin eine eingebettete Karte. Dabei wird eine Verbindung zu Servern der OpenStreetMap Foundation aufgebaut und deine IP-Adresse übertragen. OpenStreetMap setzt dabei keine Cookies und bildet kein Werbeprofil.

Das geschieht erst, wenn du zugestimmt hast. Vorher steht an der Stelle der Karte eine Fläche mit einem Knopf; ein Klick darauf lädt die Karte und gilt als deine Einwilligung. Dieselbe Frage stellt auch das Banner beim ersten Besuch. Rechtsgrundlage ist damit deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), nicht mehr unser berechtigtes Interesse. Widerrufen kannst du sie jederzeit über Cookie-Einstellungen im Seitenfuß (Abschnitt 3).

15. Weitergabe an Dritte

Eine Weitergabe deiner Daten erfolgt nur, soweit es zur Erfüllung deiner Anfrage erforderlich ist – im Rahmen des Job-Matchmakings insbesondere an Unternehmen, denen wir dich auf deinen Wunsch hin vorstellen. Das geschieht nur nach Absprache mit dir. Darüber hinaus geben wir Daten nur weiter, wenn wir gesetzlich dazu verpflichtet sind.

16. Speicherdauer

Wir speichern deine Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungsfristen bestehen. Danach werden sie gelöscht.

Für zwei Fälle sagen wir es genauer, weil „so lange wie erforderlich“ dort nichts erklärt: Dein Mitgliedskonto und die darin hinterlegten Unterlagen bleiben, bis du sie selbst entfernst – wir löschen sie nicht nach einer Frist, und wir erinnern dich auch nicht daran. Nachweise über erteilte und widerrufene Einwilligungen bleiben bestehen, auch nach einer Löschung: ohne sie könnten wir nicht belegen, dass eine Einwilligung vorlag. Sie enthalten danach keinen Namen und keine Kontaktdaten mehr.

17. Deine Rechte

Du hast das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) sowie ein Widerspruchsrecht gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21). Eine erteilte Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen. Melde dich dafür einfach unter den oben genannten Kontaktdaten.

Du kannst dich außerdem bei einer Aufsichtsbehörde beschweren, für uns zuständig: Berliner Beauftragte für Datenschutz und Informationsfreiheit, Friedrichstraße 219, 10969 Berlin.

18. Änderungen

Wir passen diese Erklärung an, wenn sich die Verarbeitung ändert – etwa wenn neue Funktionen dazukommen.