SECJOBS24

Datenschutzerklärung

Stand: August 2026

Das Wichtigste in Kürze

Secjobs24 ist ein Marktplatz für Sicherheitskräfte. Unser Grundprinzip: Bewerberprofile sind für Unternehmen grundsätzlich anonym. Sichtbar sind nur eine neutrale Kennung (z. B. „SK-1042“), Geschlecht, Qualifikationen, Verfügbarkeit, gewünschter Grundstundenlohn sowie die grobe Region (PLZ-Gebiet und Einsatzradius). Name, Profilfoto, Wohnort und beruflicher Werdegang werden erst dann an ein einzelnes Unternehmen übermittelt, wenn dieses Ihr Profil kostenpflichtig freischaltet und Sie als Sicherheitskraft der Anfrage zugestimmt haben – und nur an dieses Unternehmen. Ihre Telefonnummer und E-Mail-Adresse werden zu keinem Zeitpunkt an Unternehmen weitergegeben; die Kontaktaufnahme erfolgt ausschließlich über den plattforminternen Chat. Sie steuern die Sichtbarkeit Ihres Profils jederzeit selbst und können sie mit einem Klick beenden.

1. Verantwortlicher

Secjobs24, Inhaber: Michael Hundsberger
Obergebertsham 2, 83129 Höslwang, Deutschland
E-Mail: info@secjobs24.de · Telefon: 0800 / 247 365 88

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist der oben genannte Betreiber. Ein Datenschutzbeauftragter ist nicht bestellt, da die gesetzlichen Voraussetzungen für eine Benennungspflicht (§ 38 BDSG) derzeit nicht vorliegen. Für alle Anliegen rund um den Datenschutz erreichen Sie uns unter den vorstehenden Kontaktdaten.

2. Hosting und Server-Logfiles

Unsere Website wird bei der STRATO GmbH, Otto-Ostrowski-Straße 7, 10249 Berlin, betrieben. Die Server stehen in Rechenzentren in Deutschland. Mit STRATO besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO, der die weisungsgebundene und datenschutzkonforme Verarbeitung sicherstellt.

Beim Aufruf unserer Website verarbeitet der Webserver automatisch technische Zugriffsdaten: IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene URL, Referrer-URL, verwendeter Browser und Betriebssystem. Diese Daten sind technisch erforderlich, um die Website auszuliefern, ihre Stabilität zu gewährleisten und Angriffe (z. B. Missbrauchs- und Betrugsversuche) abzuwehren.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren und stabilen Betrieb). Server-Logfiles werden spätestens nach 14 Tagen gelöscht, sofern kein sicherheitsrelevanter Vorfall eine längere Aufbewahrung erfordert.

3. Cookies

Wir verwenden ausschließlich ein technisch notwendiges Session-Cookie (connect.sid), das Ihre Anmeldung während der Sitzung aufrechterhält (Login-Funktion). Es enthält keine Tracking-Merkmale, wird nicht zu Werbezwecken eingesetzt und wird spätestens 8 Stunden nach der Anmeldung bzw. beim Abmelden ungültig. Ergänzend nutzen wir zum Schutz vor Cross-Site-Request-Forgery ein rein technisches Sicherheitsmerkmal innerhalb der Sitzung.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO sowie § 25 Abs. 2 Nr. 2 TDDDG (unbedingt erforderlich für den ausdrücklich gewünschten Dienst). Da wir keine Analyse-, Marketing- oder Drittanbieter-Cookies einsetzen, ist kein Cookie-Banner erforderlich.

4. Registrierung und Nutzerkonto

Für die Nutzung der Plattform ist ein Konto erforderlich. Dabei verarbeiten wir Ihre E-Mail-Adresse, Ihr Passwort (ausschließlich als kryptografisch gesicherter Hash nach dem bcrypt-Verfahren – wir können Ihr Passwort zu keinem Zeitpunkt im Klartext einsehen) sowie Ihre Rolle (Sicherheitskraft oder Unternehmen). Zur Bestätigung Ihrer E-Mail-Adresse und für das Zurücksetzen des Passworts verarbeiten wir zeitlich befristete Bestätigungs-Token.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung bzw. vorvertragliche Maßnahmen).

5. Bewerberprofile (Sicherheitskräfte)

Als Sicherheitskraft können Sie ein Profil mit folgenden Daten anlegen: Vor- und Nachname, Wohnort und Postleitzahl, gewünschter Einsatzradius, Geschlecht (männlich/weiblich/divers), Verfügbarkeit, Mindest-Grundstundenlohn, Qualifikationen (z. B. Unterrichtung oder Sachkundeprüfung nach § 34a GewO, Fachkraft/Meister für Schutz und Sicherheit, Waffensachkunde), Führerscheine und Mobilität, Sprachen, gewünschte Anstellungsarten, Schichtbereitschaft, eine Kurzbeschreibung, ein Profilfoto sowie beruflicher Werdegang mit früheren Arbeitgebern.

Anonyme Anzeige: Solange Sie Ihr Profil sichtbar geschaltet haben, sehen registrierte Unternehmen ausschließlich: Kennung (z. B. „SK-1042“), Geschlecht, Qualifikationen, Verfügbarkeit, Mindest-Grundstundenlohn, Anstellungsarten, Schichtbereitschaft, Führerschein-/Mobilitätsangaben sowie die grobe Regionsangabe (die ersten zwei Ziffern Ihrer PLZ, der Raum-Name und Ihr Einsatzradius). Nicht anonym sichtbar sind: Name, Profilfoto, Kontaktdaten, genauer Wohnort, Kurzbeschreibung und Werdegang.

Sichtbarkeit ist Ihre Entscheidung: Ihr Profil wird erst durch Ihre aktive Freigabe („Profil sichtbar schalten“) in die Suche aufgenommen. Diese Einwilligung können Sie jederzeit mit sofortiger Wirkung widerrufen („Profil verbergen“); Ihr Profil erscheint dann in keiner Suche mehr.

Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung der Plattform) und Art. 6 Abs. 1 lit. a DSGVO (Einwilligung in die anonymisierte Sichtbarkeit und die spätere Übermittlung nach Freischaltung und Ihrer Zusage).

6. Nachweise und Dokumenten-Uploads (Verifizierung)

Zur Qualitätssicherung und zum Schutz vor Missbrauch prüfen wir die Berechtigung der Teilnehmer. Dazu können Dokumente hochgeladen werden:

Sicherheitskräfte laden zur Freigabe ihres Profils einen Qualifikationsnachweis hoch (z. B. Unterrichtungs- oder Sachkundenachweis nach § 34a GewO als PDF oder Foto). Unternehmen laden zur Verifizierung einen Unternehmensnachweis hoch (z. B. Gewerbeanmeldung oder Bewachungserlaubnis nach § 34a GewO). Firmen können zudem ein Logo hinterlegen.

Diese Nachweisdokumente werden ausschließlich intern durch uns zur einmaligen Prüfung verwendet und sind für andere Nutzer nicht zugänglich; der Abruf ist technisch auf berechtigte Administratoren beschränkt. Hochgeladene Dateien erhalten zufällige Dateinamen und werden außerhalb des öffentlich abrufbaren Bereichs gespeichert.

Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO (Durchführung des Nutzungsverhältnisses) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Verifizierung der Teilnehmer und der Betrugsprävention). Nachweisdokumente werden nach Abschluss der Prüfung bzw. spätestens mit Löschung des Kontos gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

7. Kostenpflichtige Freischaltung – Übermittlung an Unternehmen

Kern unseres Dienstes ist die Vermittlung. Der Ablauf ist zweistufig und schützt Ihre Daten: Ein registriertes Unternehmen sendet eine kostenpflichtige Kontaktanfrage; der Betrag wird dabei zunächst nur reserviert. Erst wenn Sie als Sicherheitskraft der Anfrage aktiv zustimmen, wird der Betrag eingezogen und wir übermitteln diesem einen Unternehmen Ihre erweiterten Profildaten: Name, Profilfoto, Wohnort mit Postleitzahl, Kurzbeschreibung und beruflicher Werdegang einschließlich früherer Arbeitgeber. Stimmen Sie nicht zu oder reagieren Sie nicht innerhalb der Frist, wird die Reservierung freigegeben und es werden keine Daten übermittelt.

Nicht übermittelt werden – zu keinem Zeitpunkt – Ihre Telefonnummer und Ihre E-Mail-Adresse; die Kontaktaufnahme erfolgt ausschließlich über den plattforminternen Chat. Die Freischaltung gilt ausschließlich für das jeweilige Unternehmen; alle übrigen Unternehmen sehen Ihr Profil weiterhin nur anonym. Das empfangende Unternehmen ist für seine weitere Verarbeitung Ihrer Daten (z. B. im eigenen Bewerbermanagement) datenschutzrechtlich selbst verantwortlich.

Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO (die Vermittlung ist die gewünschte Vertragsleistung) in Verbindung mit Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO, die Sie mit dem Sichtbarschalten und der Zusage zur konkreten Anfrage erteilen.

8. Profilaufrufe und Nutzungsstatistik

Wir protokollieren, welches Unternehmen wann ein Kandidatenprofil aufgerufen hat. Dies dient der Bereitstellung der Statistik „Wie viele Unternehmen haben mein Profil angesehen“, der Steuerung von Funktionen der Plattform sowie der Missbrauchsprävention (z. B. Erkennung ungewöhnlicher Massenabrufe). Es findet keine Auswertung des individuellen Nutzungsverhaltens zu Werbezwecken und keine Weitergabe an Dritte statt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. f DSGVO. Diese Nutzungsdaten werden nach spätestens 12 Monaten gelöscht oder anonymisiert.

9. Unternehmensprofile

Von Unternehmen verarbeiten wir: Firmenname, Ansprechpartner, Telefonnummer, Ort, Website, Logo sowie die Historie der Kontaktanfragen und Freischaltungen (welcher Kandidat, wann, zu welchem Preis). Diese Daten dienen der Vertragsabwicklung, der Rechnungsstellung und der Missbrauchsprävention.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO; Aufbewahrung abrechnungsrelevanter Daten nach Art. 6 Abs. 1 lit. c DSGVO i. V. m. § 147 AO und § 257 HGB.

10. Chat-Funktion

Nach einer erfolgreichen Freischaltung können Unternehmen und Sicherheitskraft über einen plattforminternen Chat kommunizieren. Wir speichern die Nachrichteninhalte, Absender, Empfänger und Zeitpunkte, um die Zustellung, die Anzeige des Gesprächsverlaufs und die Ungelesen-Anzeige bereitzustellen sowie um Missbrauch (z. B. Belästigung, Betrug) nachvollziehen zu können. Eine automatisierte Auswertung der Nachrichteninhalte zu Werbe- oder Profilbildungszwecken findet nicht statt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO; Missbrauchsprävention: Art. 6 Abs. 1 lit. f DSGVO.

11. Zahlungsabwicklung (Stripe)

Zahlungen der Unternehmen werden über den Zahlungsdienstleister Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Dublin, Irland, abgewickelt. Karten- und Zahlungsdaten werden direkt bei Stripe eingegeben und verarbeitet – auf unseren Servern werden zu keinem Zeitpunkt Kreditkartendaten gespeichert. Wir erhalten von Stripe lediglich die Bestätigung bzw. den Status der Zahlung, eine Transaktionsreferenz sowie die für die Rechnungsstellung erforderlichen Angaben. Wir übermitteln an Stripe die E-Mail-Adresse des zahlenden Unternehmens und eine interne Vorgangsnummer.

Stripe kann Daten auch an die Stripe, Inc. in den USA übermitteln. Die Übermittlung ist durch den Angemessenheitsbeschluss der EU-Kommission zum EU-US Data Privacy Framework (Stripe, Inc. ist zertifiziert) sowie ergänzend durch Standardvertragsklauseln nach Art. 46 DSGVO abgesichert; der Angemessenheitsbeschluss wurde durch das Gericht der Europäischen Union bestätigt und ist weiterhin in Kraft. Details: Stripe-Datenschutzerklärung.

Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO (Zahlungsabwicklung), Art. 6 Abs. 1 lit. c DSGVO (handels- und steuerrechtliche Aufbewahrungspflichten), Art. 6 Abs. 1 lit. f DSGVO (Betrugsprävention).

12. E-Mail-Versand und Benachrichtigungen

Wir versenden dienstbezogene E-Mails (z. B. Bestätigung der E-Mail-Adresse, Passwort-Zurücksetzen, Benachrichtigung über eine Kontaktanfrage oder eine neue Chat-Nachricht, Erinnerungen). Zur Sicherstellung der Zustellung und zur Fehlersuche protokollieren wir Empfänger-Adresse, Betreff, Zeitpunkt und Zustellstatus in einem internen E-Mail-Protokoll. Bei Kontaktaufnahme durch Sie per E-Mail oder Telefon verarbeiten wir die von Ihnen mitgeteilten Daten zur Bearbeitung Ihrer Anfrage.

Der Versand erfolgt über den bei der STRATO GmbH, Otto-Ostrowski-Straße 7, 10249 Berlin, gehosteten E-Mail-Server (STRATO-Mail). Die STRATO GmbH ist damit auch für den E-Mail-Versand unser Auftragsverarbeiter nach Art. 28 DSGVO; die Server stehen in Rechenzentren in Deutschland. Ein gesonderter externer E-Mail-Dienstleister wird nicht eingesetzt.

Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO (Durchführung des Nutzungsverhältnisses) sowie Art. 6 Abs. 1 lit. f DSGVO (sicherer und nachvollziehbarer Betrieb). Das E-Mail-Protokoll wird nach spätestens 12 Monaten gelöscht.

13. Protokollierung von Einwilligungen und Administratortätigkeiten

Zum Nachweis erteilter Einwilligungen (Art. 7 Abs. 1, Art. 5 Abs. 2 DSGVO) speichern wir bei jeder Einwilligung den Zeitpunkt, die jeweilige Fassung des Einwilligungstextes, Ihre IP-Adresse und die Browserkennung (User-Agent). Sicherheitsrelevante Administratortätigkeiten (z. B. Freigaben, Sperrungen) werden in einem Audit-Protokoll einschließlich IP-Adresse festgehalten, um Nachvollziehbarkeit und Datensicherheit zu gewährleisten.

Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO (Nachweispflicht) und Art. 6 Abs. 1 lit. f DSGVO (Datensicherheit, Missbrauchsprävention). Einwilligungsnachweise werden bis zu 3 Jahre nach Beendigung des Nutzungsverhältnisses aufbewahrt; Audit-Protokolle werden nach spätestens 12 Monaten gelöscht.

14. Extern eingebundene Bilder (Unsplash)

Auf einzelnen Informationsseiten binden wir Fotos über das Content-Delivery-Network von Unsplash Inc. (images.unsplash.com, USA) ein. Beim Laden einer solchen Seite stellt Ihr Browser eine Verbindung zu den Unsplash-Servern her; dabei wird technisch bedingt Ihre IP-Adresse übermittelt. Details: Unsplash Privacy Policy.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer ansprechenden, performanten Darstellung). Sofern wir die Bilder künftig lokal hosten, entfällt diese Übermittlung.

15. Externe Links

Unsere Regional- und Ratgeberseiten enthalten Links zu externen Websites (z. B. Industrie- und Handelskammern, BDSW, gesetze-im-internet.de, Behörden). Beim Anklicken verlassen Sie unser Angebot; es gilt die Datenschutzerklärung des jeweiligen Anbieters. Beim bloßen Anzeigen unserer Seiten übermitteln wir keine Daten an diese Anbieter.

16. Speicherdauer und Löschung

Wir speichern personenbezogene Daten nur so lange, wie es für die genannten Zwecke erforderlich ist bzw. gesetzliche Aufbewahrungspflichten bestehen:

  • Konto- und Profildaten: bis zur Löschung Ihres Kontos.
  • Nachweisdokumente (Verifizierung): bis zum Abschluss der Prüfung, spätestens mit Kontolöschung.
  • Chat-Nachrichten: bis zur Löschung eines der beteiligten Konten.
  • Profilaufrufe / Nutzungsdaten und Audit-/E-Mail-Protokolle: spätestens nach 12 Monaten.
  • Einwilligungsnachweise: bis zu 3 Jahre nach Beendigung des Nutzungsverhältnisses (Nachweiszweck).
  • Server-Logfiles: spätestens nach 14 Tagen.
  • Abrechnungs- und Zahlungsdaten: 10 Jahre (§ 147 AO, § 257 HGB).

Sie können die Löschung Ihres Kontos jederzeit formlos per E-Mail an info@secjobs24.de verlangen; wir löschen Ihr Konto und die zugehörigen Daten dann unverzüglich, spätestens innerhalb eines Monats – ausgenommen Daten, die wir aufgrund gesetzlicher Pflichten weiter aufbewahren müssen. Daten, die ein Unternehmen durch eine bestätigte Freischaltung rechtmäßig erhalten hat, liegen ab Übermittlung in dessen eigener Verantwortung.

17. Empfänger und Auftragsverarbeiter

Empfänger Ihrer Daten sind: (a) das zahlende Unternehmen im Rahmen einer von Ihnen bestätigten Freischaltung (Ziffer 7), (b) unser Hosting- und E-Mail-Dienstleister STRATO GmbH als Auftragsverarbeiter (Ziffern 2 und 12), (c) Stripe als Zahlungsdienstleister (Ziffer 11), (d) Behörden, soweit wir gesetzlich dazu verpflichtet sind. Mit allen Auftragsverarbeitern bestehen Verträge nach Art. 28 DSGVO. Eine Übermittlung in Drittländer findet – abgesehen von den in den Ziffern 11 und 14 beschriebenen Fällen (USA, abgesichert über das EU-US Data Privacy Framework bzw. Standardvertragsklauseln) – nicht statt. Wir verkaufen keine Daten an Adresshändler, Werbenetzwerke oder sonstige Dritte.

18. Keine automatisierte Entscheidungsfindung, kein Profiling

Es findet keine automatisierte Entscheidungsfindung im Sinne des Art. 22 DSGVO statt. Die Filter- und Umkreissuche der Unternehmen ist eine einfache Suchfunktion nach den von Ihnen selbst angegebenen Kriterien; ein Scoring oder Ranking von Personen anhand abgeleiteter Merkmale erfolgt nicht.

19. Datensicherheit

Die Übertragung sämtlicher Daten erfolgt ausschließlich TLS-verschlüsselt (HTTPS). Passwörter werden ausschließlich als bcrypt-Hash gespeichert. Der Zugriff auf vollständige Bewerberdaten ist technisch strikt an eine bezahlte Freischaltung und Ihre Zusage gebunden; Rollen- und Zugriffskontrollen verhindern den Zugriff auf fremde Bereiche. Nachweisdokumente sind nur berechtigten Administratoren zugänglich.

20. Ihre Rechte

Sie haben gegenüber uns folgende Rechte hinsichtlich Ihrer personenbezogenen Daten: Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) sowie Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21). Erteilte Einwilligungen – insbesondere die Sichtbarkeit Ihres Profils – können Sie jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3), direkt im Dashboard oder per E-Mail an info@secjobs24.de. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.

Sie haben zudem das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO). Zuständig für uns ist das Bayerische Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach – Sie können sich jedoch auch an die Aufsichtsbehörde Ihres Wohnorts wenden.

21. Änderungen dieser Datenschutzerklärung

Wir passen diese Datenschutzerklärung an, wenn sich unsere Funktionen oder die Rechtslage ändern. Es gilt die jeweils hier veröffentlichte Fassung.

22. Geodaten-Quellen

Für die Zuordnung von Postleitzahlen zu Orten, Landkreisen und Regionen verwenden wir folgende offene Datenquellen: Postleitzahlengebiete auf Basis von © OpenStreetMap-Mitwirkenden, lizenziert unter der Open Database License (ODbL) 1.0, sowie amtliche Verwaltungsgrenzen aus dem Produkt VG250 – © GeoBasis-DE / BKG (2026), Datenlizenz Deutschland – Namensnennung 2.0.