Datenschutzerklärung — Apuna (apuna.dev)
1. Verantwortlicher
Verantwortlicher im Sinne von Art. 4 Nr. 7 DSGVO ist:
Apuna, Inhaber Till Hoffmeyer-Zlotnik (freiberufliches Ingenieurbüro / Einzelunternehmen)
Werftstraße 15-17 68159 Mannheim Deutschland
E-Mail: hello@apuna.dev
Gemäß §19 UStG (Kleinunternehmerregelung) wird keine Umsatzsteuer ausgewiesen. Eine Umsatzsteuer-Identifikationsnummer im Sinne des §27a UStG / §5 Abs. 1 Nr. 6 DDG liegt daher nicht vor.
Für alle datenschutzrechtlichen Anliegen wenden Sie sich an: hello@apuna.dev
2. Allgemeine Grundsätze und Geltungsbereich
Diese Datenschutzerklärung beschreibt, wie Apuna personenbezogene Daten im Zusammenhang mit dem Betrieb der Website apuna.dev ("die Website") verarbeitet. Sie gilt für alle Besucherinnen und Besucher sowie für Personen, die uns über die Website kontaktieren.
Personenbezogene Daten werden in Übereinstimmung mit der Verordnung (EU) 2016/679 (DSGVO) sowie — soweit anwendbar — dem Bundesdatenschutzgesetz (BDSG) und dem Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz (TDDDG — Nachfolger des TTDSG, umbenannt im Mai 2024) verarbeitet.
Die Grundsätze des Art. 5 Abs. 1 DSGVO gelten für jede hier beschriebene Verarbeitungstätigkeit: Rechtmäßigkeit, Verarbeitung nach Treu und Glauben und Transparenz; Zweckbindung; Datenminimierung; Richtigkeit; Speicherbegrenzung; Integrität und Vertraulichkeit; Rechenschaftspflicht.
Diese Erklärung erfasst ausschließlich die Verarbeitungsvorgänge des in Abschnitt 1 genannten Verantwortlichen. Drittwebsites, die von der Website verlinkt sind, fallen nicht in den Geltungsbereich.
3. Hosting — Cloudflare Workers
Die Website wird auf Cloudflare Workers betrieben und aus Cloudflares globalem Edge-Netzwerk ausgeliefert.
Auftragsverarbeiter: Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, USA ("Cloudflare").
Cloudflare ist Auftragsverarbeiter im Sinne von Art. 4 Nr. 8 DSGVO. Die Grundlage bildet ein Auftragsverarbeitungsvertrag (AVV), der die Standardvertragsklauseln (SCC) gemäß Durchführungsbeschluss (EU) 2021/914 als Transfermechanismus für Datenübermittlungen in die USA (Drittland i. S. v. Art. 44 DSGVO) einbezieht. Ergänzend gilt der Angemessenheitsbeschluss zum EU–US Data Privacy Framework (Juli 2023); der Verantwortliche stützt die Übermittlung gleichwohl zusätzlich auf die SCC, bis eine abschließende gerichtliche Klärung vorliegt.
Beim Aufruf der Website verarbeitet Cloudflare automatisch technische Protokolldaten, darunter: IP-Adresse (vollständig oder gekürzt), Datum und Uhrzeit der Anfrage, aufgerufene URL, HTTP-Statuscode, übertragenes Datenvolumen, Referrer-URL sowie die User-Agent-Zeichenkette des Browsers oder Clients. Diese Daten sind für die technische Bereitstellung der Website erforderlich und werden in Cloudflares Infrastruktur verarbeitet.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse. Das berechtigte Interesse besteht im sicheren und zuverlässigen technischen Betrieb der Website, einschließlich der Erkennung und Abwehr von Angriffen (z. B. DDoS). Den Interessen der betroffenen Personen wird durch den SCC-Mechanismus und den AVV mit Cloudflare hinreichend Rechnung getragen.
Protokollierungsdaten werden von Cloudflare gemäß den Standard-Datenspeicherungsfristen von Cloudflare vorgehalten; der Verantwortliche betreibt kein eigenes Log-Archiv. Betroffene können weitere Details unter hello@apuna.dev erfragen.
Hinweis: Die auf dieser Website verwendeten Schriftarten (Inter, JetBrains Mono) werden ausschließlich vom eigenen Server der Website geladen. Das Next.js-Schriftoptimierungsmodul lädt diese Dateien zum Build-Zeitpunkt herunter und stellt sie selbst bereit; zur Laufzeit wird keine Anfrage an Google Fonts oder ein anderes Drittanbieter-Font-CDN gestellt.
4. Kontaktformular
Auf der Website steht ein Kontaktformular zur Verfügung. Bei dessen Nutzung werden folgende Kategorien personenbezogener Daten erhoben: Vor- und Nachname, E-Mail-Adresse, Unternehmensname (optional) sowie der Inhalt Ihrer Nachricht.
Zweck: Bearbeitung Ihrer Anfrage, Anbahnung eines möglichen Vertrags- oder Beratungsverhältnisses sowie Kommunikation in diesem Zusammenhang.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO — die Verarbeitung ist erforderlich, um auf Ihre Anfrage hin vorvertragliche Maßnahmen zu ergreifen. Soweit die Anfrage nicht unmittelbar in eine vorvertragliche Beziehung mündet, gilt Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse an der Bearbeitung und Beantwortung geschäftlicher Anfragen.
Speicherung und Löschung: Über das Kontaktformular übermittelte Daten werden nur so lange gespeichert, wie es zur Bearbeitung der Anfrage und eines etwaigen Folgeauftrags erforderlich ist. Nach abschließender Klärung und sofern keine weitere Nachverfolgung erforderlich ist, werden die Daten gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten einer Löschung entgegenstehen (z. B. sechsjährige Aufbewahrungspflicht nach §257 HGB oder zehnjährige Aufbewahrungspflicht nach §147 AO, soweit zutreffend). Im Zusammenhang mit dem Kontaktformular findet keine automatisierte Entscheidungsfindung im Sinne von Art. 22 DSGVO statt.
Formulareingaben werden uns per E-Mail zugestellt; der Versand erfolgt über Brevo (Sendinblue SAS, 17 rue Salneuve, 75017 Paris, Frankreich) als Auftragsverarbeiter nach Art. 28 DSGVO. Brevo verarbeitet die Daten innerhalb der Europäischen Union (Rechenzentren in Belgien); der E-Mail-Versand stellt daher keine Übermittlung in ein Drittland im Sinne von Art. 44 DSGVO dar. Brevo setzt Unterauftragsverarbeiter ein, die in seinem Auftragsverarbeitungsvertrag aufgeführt sind; aktuelle Angaben zur Verarbeitung und zu Unterauftragsverarbeitern sind unter https://www.brevo.com/legal/privacypolicy/ veröffentlicht. Weitere Angaben zu Auftragsverarbeitern erhalten Sie auf Anfrage unter hello@apuna.dev.
5. Cookies, Analyse und Tracking
Diese Website verwendet keinerlei Cookies — weder technisch notwendige noch Marketing-, Präferenz- oder Analyse-Cookies.
Diese Website verwendet keine Web-Analyse-Tools, keine Session-Recording-Dienste, keine Heatmap-Tools und keinerlei Tracking-Pixel von Drittanbietern. Das Kontakt- und das Bewerbungsformular laden Cloudflare Turnstile, ein datenschutzfreundliches Bot-Schutz-Widget, das keine Tracking-Cookies setzt und nur die technischen Signale verarbeitet, die nötig sind, um Menschen von Bots zu unterscheiden — auf Grundlage unseres berechtigten Interesses an der Abwehr von Spam und Missbrauch (Art. 6 Abs. 1 lit. f DSGVO); Cloudflare ist Auftragsverarbeiter (siehe Abschnitt 3).
Es wird kein Consent-Banner oder Consent-Management-System (CMP) betrieben, weil es nichts gibt, dem zugestimmt werden müsste.
Diese Aussage beschreibt den technischen Stand der Website zum in Abschnitt 10 genannten Datum. Sollten künftig Cookies oder Analysedienste eingesetzt werden, wird diese Erklärung aktualisiert und — soweit nach §25 TDDDG (ehemals §25 TTDSG, umbenannt im Mai 2024) erforderlich — ein geeigneter Einwilligungsmechanismus implementiert, bevor eine solche Verarbeitung beginnt.
6. Rechte der betroffenen Personen (Art. 15–22 DSGVO)
Sie haben hinsichtlich Ihrer personenbezogenen Daten folgende Rechte:
Auskunftsrecht (Art. 15 DSGVO): Sie können Auskunft darüber verlangen, ob und welche personenbezogenen Daten wir über Sie verarbeiten, sowie eine Kopie dieser Daten nebst den in Art. 15 Abs. 1 DSGVO aufgeführten Informationen.
Recht auf Berichtigung (Art. 16 DSGVO): Sie können die unverzügliche Berichtigung unrichtiger personenbezogener Daten sowie die Vervollständigung unvollständiger Daten verlangen.
Recht auf Löschung (Art. 17 DSGVO): Sie können die Löschung Ihrer personenbezogenen Daten verlangen, wenn einer der in Art. 17 Abs. 1 DSGVO genannten Gründe vorliegt und kein Ausnahmetatbestand nach Art. 17 Abs. 3 DSGVO entgegensteht (z. B. Erfüllung einer rechtlichen Verpflichtung).
Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO): Sie können die Einschränkung der Verarbeitung in den in Art. 18 Abs. 1 DSGVO genannten Fällen verlangen, etwa wenn die Richtigkeit der Daten bestritten wird.
Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Soweit die Verarbeitung auf einer Einwilligung oder einem Vertrag beruht und mithilfe automatisierter Verfahren erfolgt, können Sie Ihre Daten in einem strukturierten, gängigen und maschinenlesbaren Format erhalten und deren Übermittlung an einen anderen Verantwortlichen verlangen, soweit dies technisch möglich ist.
Widerspruchsrecht (Art. 21 DSGVO): Soweit die Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen) gestützt wird, haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch einzulegen. Der Verantwortliche verarbeitet die Daten dann nicht mehr, es sei denn, er kann zwingende schutzwürdige Gründe nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen.
Zur Ausübung dieser Rechte wenden Sie sich an: hello@apuna.dev. Wir antworten innerhalb eines Monats nach Eingang des Antrags (Art. 12 Abs. 3 DSGVO); diese Frist kann bei Bedarf um weitere zwei Monate verlängert werden, worüber wir Sie informieren.
Für die Ausübung dieser Rechte erheben wir keine Gebühren, es sei denn, die Anträge sind offenkundig unbegründet oder exzessiv (Art. 12 Abs. 5 DSGVO).
7. Beschwerderecht bei einer Aufsichtsbehörde (Art. 77 DSGVO)
Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht Ihnen nach Art. 77 DSGVO das Recht zu, Beschwerde bei einer Aufsichtsbehörde einzulegen, insbesondere in dem Mitgliedstaat Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes.
Die für den Verantwortlichen zuständige Aufsichtsbehörde ist der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg (LfDI BW), da der Verantwortliche in Mannheim (Baden-Württemberg) ansässig ist; erreichbar unter https://www.baden-wuerttemberg.datenschutz.de. Eine Liste aller deutschen Datenschutzaufsichtsbehörden veröffentlicht zudem die Datenschutzkonferenz (DSK) unter: https://www.datenschutzkonferenz-online.de
Sie haben auch das Recht, bei der Aufsichtsbehörde Ihres eigenen gewöhnlichen Aufenthaltsorts oder Ihres Arbeitsplatzes Beschwerde einzureichen.
8. Ausübung Ihrer Rechte
Um ein in Abschnitt 6 genanntes Recht auszuüben oder eine datenschutzrechtliche Anfrage zu stellen, wenden Sie sich an:
hello@apuna.dev
Bitte geben Sie ausreichende Angaben an, damit wir die betreffenden Daten identifizieren können (z. B. die beim Kontaktformular verwendete E-Mail-Adresse und das ungefähre Datum der Kontaktaufnahme). Die Nutzung eines bestimmten Formulars ist nicht erforderlich.
Identitätsverifikation: Wir können Sie vor der Erfüllung eines Antrags um eine Identitätsbestätigung bitten, um sicherzustellen, dass wir keine personenbezogenen Daten an Unbefugte herausgeben. Diese Prüfung ist verhältnismäßig und wird nicht als Vorwand genutzt, eine Antwort zu verzögern.
Antwortfrist: Ein Monat nach Eingang des Antrags (Art. 12 Abs. 3 DSGVO). Bei komplexen oder zahlreichen Anträgen können wir die Frist um weitere zwei Monate verlängern; wir informieren Sie vorab.
9. Bewerbungen
Apuna nimmt Bewerbungen für offene Positionen über das Bewerbungsformular auf dieser Website entgegen.
Erfasste Daten: gewählte Stelle, vollständiger Name, E-Mail-Adresse, LinkedIn-Profil-URL (optional), ein Freitextfeld, in dem Sie Ihre Erfahrungen und Motivation schildern, sowie ein optionales CV-/PDF-Dokument.
LinkedIn-URL: Wird eine URL angegeben, wird diese ausschließlich als Referenzlink gespeichert, den ein menschlicher Prüfer manuell im Browser öffnet. Wir scrapen, crawlen oder verarbeiten LinkedIn nicht automatisiert.
CV/PDF (optional): Wenn Sie einen Lebenslauf anhängen, wird dieser separat im Objektspeicher ausschließlich für einen menschlichen Prüfer abgelegt. Er wird niemals an Anthropic oder ein KI-System übermittelt — am Lebenslauf und seinem Inhalt findet keinerlei KI-Verarbeitung statt. Er wird nach derselben unten genannten Frist gelöscht, oder auf Anfrage an career@apuna.dev früher.
Bitte nehmen Sie keine besonderen Kategorien personenbezogener Daten (Art. 9 DSGVO) — wie Gesundheitsdaten, Behinderung, Religion, Herkunft oder Gewerkschaftszugehörigkeit — in Ihre Bewerbung auf. Wir fordern diese Daten nicht an und verwenden sie nicht.
Rechtsgrundlagen:
(a) Verarbeitung für das Auswahlverfahren — Art. 6 Abs. 1 lit. b DSGVO i. V. m. §26 Abs. 1 BDSG. Name, E-Mail-Adresse, gewählte Stelle, LinkedIn-URL (sofern angegeben) und Bewerbungstext werden verarbeitet, um auf Ihren Wunsch hin vorvertragliche Maßnahmen zu ergreifen und das Auswahlverfahren durchzuführen.
(b) KI-gestützte Eignungseinschätzung — Art. 6 Abs. 1 lit. a DSGVO i. V. m. §26 Abs. 2 BDSG. Wenn Sie Ihre ausdrückliche Einwilligung durch Ankreuzen der Checkbox im Bewerbungsformular erteilen, wird Ihr Freitextfeld an Anthropic PBC, USA, übermittelt, die eine interne Eignungseinschätzung als Entscheidungsunterstützung für unsere Prüfer erstellt. Diese Verarbeitung beruht ausschließlich auf Ihrer Einwilligung und ist von der Abgabe der Bewerbung trennbar. Die Einwilligung ist freiwillig und keine Voraussetzung für eine Bewerbung: Um sich ohne KI-gestützte Eignungseinschätzung zu bewerben, senden Sie Ihre Bewerbung per E-Mail an career@apuna.dev, anstatt das Online-Formular zu nutzen. Sie können die Einwilligung jederzeit mit Wirkung für die Zukunft durch Nachricht an career@apuna.dev widerrufen; der Widerruf berührt nicht die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung.
Auftragsverarbeiter und Drittlandübermittlung für die KI-Einschätzung: Anthropic PBC, 548 Market Street, San Francisco, CA 94105, USA, ist Auftragsverarbeiter im Sinne von Art. 4 Nr. 8 und Art. 28 DSGVO. Anthropic verarbeitet ausschließlich die gewählte Stelle und den von Ihnen eingereichten Freitext; Name, E-Mail-Adresse, LinkedIn-URL und ein etwaiger Lebenslauf werden nicht übermittelt. Die Übermittlung ist eine Datenübermittlung in ein Drittland (USA) im Sinne von Art. 44 DSGVO. Als Transfermechanismus dienen die EU-Standardvertragsklauseln gemäß Durchführungsbeschluss (EU) 2021/914. Anthropic ist zudem unter dem EU–US Data Privacy Framework (Angemessenheitsbeschluss Juli 2023) zertifiziert; der Verantwortliche stützt die Übermittlung gleichwohl zusätzlich auf die SCC, bis eine abschließende gerichtliche Klärung vorliegt.
Menschliche Entscheidungsfindung: Jede Einstellungsentscheidung trifft ein menschlicher Prüfer. Es findet keine ausschließlich automatisierte Entscheidungsfindung mit rechtlicher oder ähnlich erheblicher Wirkung im Sinne von Art. 22 Abs. 1 DSGVO statt. Wir gehen gleichwohl über das Minimum von Art. 22 hinaus: Sie haben das Recht, eine menschliche Überprüfung zu verlangen, Ihren Standpunkt darzulegen und jede Einschätzung anzufechten. Zur Ausübung dieser Rechte wenden Sie sich an career@apuna.dev.
AGG — Gleichbehandlungsschutz: Die KI-gestützte Einschätzung bewertet ausschließlich stellenrelevante Kompetenzen gemäß der jeweiligen Stellenausschreibung. Sie ist nicht darauf ausgelegt und darf nicht dazu verwendet werden, Merkmale zu bewerten, die nach §1 AGG geschützt sind (Rasse, ethnische Herkunft, Geschlecht, Religion oder Weltanschauung, Behinderung, Alter, sexuelle Identität).
Speicherung und Löschung: Sämtliche Bewerbungsdaten — unabhängig davon, ob die Einwilligungs-Checkbox angekreuzt wurde — werden ca. sechs Monate nach Abschluss des Auswahlverfahrens gelöscht. Die Aufbewahrungsfrist orientiert sich an der zweimonatigen Klagefrist nach §15 Abs. 4 AGG zuzüglich eines angemessenen Verwaltungspuffers. Die Löschung erfolgt durch automatischen Ablauf in der Datenspeicherung. Handels- oder steuerrechtliche Aufbewahrungsfristen (§257 HGB; §147 AO) gelten für Bewerberdaten nicht.
Empfänger: Auf Bewerbungsdaten haben intern ausschließlich am Auswahlverfahren beteiligte Personen Zugriff. Bewerbungen werden dem Auswahlteam per E-Mail zugestellt; der Versand erfolgt über Brevo (Sendinblue SAS, Paris, Frankreich) als Auftragsverarbeiter nach Art. 28 DSGVO. Brevo verarbeitet die Daten innerhalb der Europäischen Union (Rechenzentren in Belgien); der E-Mail-Versand stellt daher keine Übermittlung in ein Drittland im Sinne von Art. 44 DSGVO dar. Die von Anthropic erstellte Eignungseinschätzung ist ausschließlich intern und wird weder der bewerbenden Person noch Dritten außerhalb des Auswahlverfahrens offengelegt.
Ihre Rechte: Die Abschnitte 6 und 8 dieser Erklärung legen Ihre Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Übertragbarkeit und Widerspruch vollständig dar. Im Bewerbungskontext ist insbesondere das Recht auf Löschung (Art. 17 DSGVO) relevant: Sie können die Löschung Ihrer Bewerbungsdaten jederzeit vor dem automatischen Ablauf durch Nachricht an career@apuna.dev verlangen. Darüber hinaus steht Ihnen das Recht zu, Beschwerde bei einer Aufsichtsbehörde einzulegen (Abschnitt 7).
10. Änderungen dieser Erklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, wenn sich die rechtliche oder technische Grundlage unserer Verarbeitungen ändert oder wenn neue Verarbeitungstätigkeiten hinzukommen. Die jeweils aktuelle Version ist stets unter apuna.dev/datenschutz (bzw. der entsprechenden Seite in der jeweiligen Sprache) abrufbar.
Wesentliche Änderungen — insbesondere die Einführung neuer Verarbeitungskategorien, neuer Auftragsverarbeiter oder neuer Rechtsgrundlagen — werden durch Aktualisierung des Datums "Stand" sowie bei bedeutenden Änderungen durch einen Hinweis auf der Startseite kommuniziert.
Stand: 2026-06-17