Datenschutzerklärung
Wir freuen uns über Ihr Interesse an „Irgendwas mit Recht“ (IMR). Der Schutz Ihrer personenbezogenen Daten ist uns ein wichtiges Anliegen. Nachfolgend informieren wir Sie gemäß Art. 13, 14 der Datenschutz-Grundverordnung (DSGVO) darüber, welche personenbezogenen Daten wir beim Besuch dieser Website, bei der Nutzung unseres Podcast-Angebots, bei der Anlage eines Nutzerkontos sowie bei der Nutzung unserer KI-gestützten Funktionen verarbeiten.
1. Verantwortlicher
Verantwortlicher im Sinne der DSGVO ist:
Rechtsanwalt Marc Ohrendorf, LL.M. (London)
Fronhofstraße 51B
52428 Jülich
E-Mail: kontakt@irgendwasmitrecht.de
Bei allen Fragen zum Datenschutz sowie zur Geltendmachung Ihrer Rechte (siehe Ziffer 18) können Sie sich jederzeit an die vorstehende Adresse wenden.
2. Überblick: Unsere Infrastruktur
Wir betreiben unsere Plattform ganz überwiegend auf eigener, in Deutschland gehosteter Infrastruktur. Dazu gehören insbesondere unser Webserver, unsere Nutzer- und Anmeldeverwaltung (selbst gehostetes Supabase), unser Content-Management-System (Directus), unsere Suchmaschine (MeiliSearch), unser Newsletter-System (Listmonk) und unsere Webanalyse (Plausible, Matomo). Ihre Daten verbleiben dabei auf unseren eigenen Servern. Nur für einzelne, nachfolgend im Detail beschriebene Funktionen – insbesondere KI-Funktionen, Video-Streaming und Kartendarstellungen – setzen wir externe Dienstleister ein.
3. Hosting und Server-Logfiles
Unsere Website wird auf einem von uns administrierten Server der STRATO AG, Pascalstraße 10, 10587 Berlin, in einem Rechenzentrum in Deutschland betrieben. Mit der STRATO AG besteht ein Vertrag über die Auftragsverarbeitung (Art. 28 DSGVO).
Beim Aufruf unserer Website werden automatisch Informationen in sogenannten Server-Logfiles verarbeitet: IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Seite, verwendeter Browser und Betriebssystem sowie die zuvor besuchte Seite (Referrer). Diese Daten sind für die Bereitstellung, Stabilität und Sicherheit der Website (z. B. Missbrauchs- und Angriffserkennung, Ratenbegrenzung) erforderlich. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Logfiles werden nach kurzer Zeit automatisch gelöscht, soweit sie nicht zur Aufklärung konkreter Sicherheitsvorfälle benötigt werden. IP-Adressen werden zur Ratenbegrenzung einzelner Funktionen (z. B. Chat, Registrierung) nur flüchtig im Arbeitsspeicher verarbeitet und nicht dauerhaft gespeichert.
4. Cookies und lokale Speicherung (§ 25 TDDDG)
Wir verwenden ausschließlich technisch erforderliche Cookies und vergleichbare Speichertechnologien, für die nach § 25 Abs. 2 Nr. 2 TDDDG keine Einwilligung erforderlich ist:
- Anmelde-/Sitzungs-Cookies unserer Nutzerverwaltung (Supabase), um Sie nach dem Login angemeldet zu halten;
- kurzlebige Funktions-Cookies im Rahmen von Anmeldung und Registrierung (z. B. Rücksprung zur Ausgangsseite nach dem Login, Passwort-Zurücksetzen);
- lokale Speicherung im Browser (localStorage) für Komfortfunktionen, z. B. Merk- und Vergleichslisten und den Stand unserer Onboarding-Tour. Diese Daten verbleiben in Ihrem Browser und werden – mit Ausnahme der unter Ziffer 13 beschriebenen Nutzungsanalyse – nicht an uns übertragen.
Werbe- oder Tracking-Cookies von Drittanbietern setzen wir nicht ein. Externe Inhalte, die Cookies setzen könnten (z. B. YouTube-Videos), laden wir erst nach Ihrer aktiven Bestätigung (siehe Ziffer 11).
5. Webanalyse (Plausible und Matomo, jeweils selbst gehostet)
Zur Reichweitenmessung nutzen wir Plausible Analytics in einer selbst gehosteten Installation auf unserem eigenen Server. Plausible arbeitet ohne Cookies und ohne dauerhafte Speicherung Ihrer IP-Adresse; es werden ausschließlich aggregierte Statistiken (z. B. Seitenaufrufe, ungefähre Herkunftsregion, Gerätetyp, ausgelöste Funktions-Ereignisse wie „Newsletter-Anmeldung“) erstellt, die keine Identifizierung einzelner Besucher ermöglichen. Übergangsweise betreiben wir daneben eine selbst gehostete Matomo-Installation; Matomo ist so konfiguriert, dass ohne Einwilligung keine Cookies gesetzt werden. Rechtsgrundlage ist unser berechtigtes Interesse an einer datenschutzfreundlichen Analyse und Verbesserung unseres Angebots (Art. 6 Abs. 1 lit. f DSGVO). Die Analysedaten werden zu keinem Zeitpunkt an Dritte übermittelt.
6. Registrierung und Nutzerkonto
6.1 Registrierung
Sie können auf unserer Plattform ein kostenloses Nutzerkonto anlegen (als Karriereinteressent:in oder als Arbeitgebervertreter:in). Bei der Registrierung verarbeiten wir die von Ihnen angegebenen Daten: Vor- und Nachname, E-Mail-Adresse, Passwort (nur verschlüsselt gespeichert), bei Arbeitgebervertreter:innen zusätzlich Anrede, ggf. Titel und Position. Die Registrierung erfordert die Bestätigung Ihrer E-Mail-Adresse. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung des Nutzerkontos). Anmelde- und Kontodaten werden auf unseren eigenen Servern in Deutschland gespeichert (selbst gehostetes Supabase bzw. Directus).
Über die vorstehenden Basisdaten hinaus erheben wir im Nutzerkonto derzeit keine weiteren Profildaten; ein detailliertes Karriereprofil (z. B. Lebenslauf, Ausbildungs- und Notendaten) wird nicht angeboten. Zum Konto gehören daneben Ihre Merklisten (z. B. gemerkte Episoden und Arbeitgeber) sowie – bei Nutzung des KI-Chats – Ihre Chat-Verläufe (Ziffer 7.2).
6.2 Anmeldung über Drittanbieter (Social Login)
Alternativ können Sie sich über LinkedIn (LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irland), Google (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland), GitHub (GitHub, Inc., USA) oder Apple (Apple Distribution International Ltd., Irland) registrieren und anmelden. Dabei erhalten wir vom jeweiligen Anbieter Ihren Namen, Ihre E-Mail-Adresse und ggf. Ihr Profilbild. Der jeweilige Anbieter ist für die im Rahmen des Login-Vorgangs auf seiner Seite erfolgende Datenverarbeitung selbst verantwortlich; es gelten die dortigen Datenschutzhinweise. Rechtsgrundlage der Übernahme der Daten in Ihr Konto ist Art. 6 Abs. 1 lit. b DSGVO. Soweit Anbieter Daten in den USA verarbeiten, sind diese unter dem EU-U.S. Data Privacy Framework zertifiziert (Art. 45 DSGVO).
6.3 Zwei-Faktor-Authentifizierung
Zum Schutz Ihres Kontos können Sie eine Zwei-Faktor-Authentifizierung (TOTP) aktivieren; für bestimmte Bereiche ist sie verpflichtend. Für die Kontowiederherstellung versenden wir auf Ihre Anforderung einen zeitlich begrenzten Code an Ihre hinterlegte E-Mail-Adresse. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b und lit. f DSGVO (Kontosicherheit).
6.4 Datenexport und Löschung Ihres Kontos
In den Konto-Einstellungen können Sie jederzeit selbst eine Kopie Ihrer bei uns gespeicherten Daten herunterladen (Art. 15, 20 DSGVO) sowie Ihr Konto einschließlich aller zugehörigen Daten (Kontodaten, Merklisten, Chat-Verläufe, Newsletter-Abo, Nutzungsdaten) unwiderruflich löschen (Art. 17 DSGVO). Daneben genügt eine formlose E-Mail an kontakt@irgendwasmitrecht.de. Gesetzliche Aufbewahrungspflichten bleiben unberührt.
7. KI-gestützte Funktionen
7.1 Allgemeine Hinweise zu unseren KI-Funktionen
Verschiedene Funktionen unserer Plattform nutzen generative künstliche Intelligenz (KI). Diese Funktionen sind an den entsprechenden Stellen als KI gekennzeichnet: Wo Sie mit einem Chat-Assistenten interagieren, kommunizieren Sie mit einem KI-System, nicht mit einem Menschen; ein entsprechender Hinweis wird direkt im Chat angezeigt. Die Anfragen an die KI-Anbieter erfolgen stets über unseren Server („serverseitig“); Ihr Browser stellt keine direkte Verbindung zum KI-Anbieter her. Wir übermitteln dabei keine Kontodaten (Name, E-Mail-Adresse) an die KI-Anbieter, sondern grundsätzlich nur die Inhalte, die Sie in die jeweilige Funktion eingeben, sowie die für die Funktion erforderlichen Kontextinformationen.
Es findet keine automatisierte Entscheidungsfindung im Sinne des Art. 22 DSGVO statt: Unsere KI-Funktionen geben Informationen und Vorschläge, treffen aber keine rechtlich verbindlichen Entscheidungen über Sie. KI-generierte Antworten können Fehler enthalten und stellen keine Rechtsberatung dar. Bitte geben Sie in KI-Chats keine sensiblen Daten (z. B. Gesundheitsdaten) und keine personenbezogenen Daten Dritter ein.
7.2 Karriere-Chat und Arbeitgeber-Chat-Assistenten (Google Gemini)
Unser Karriere-Chat („Karriere-Buddy“) sowie die Chat-Assistenten auf einzelnen Arbeitgeberprofilen nutzen das KI-Modell Gemini von Google. Anbieter ist Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA (für die EU: Google Ireland Limited). Ihre Chat-Eingaben und der Gesprächsverlauf werden zur Erzeugung der Antwort an Google übermittelt. Google ist dabei als unser Auftragsverarbeiter auf Grundlage des Google Data Processing Addendum (Art. 28 DSGVO) tätig und verwendet die Inhalte nicht zum Training seiner KI-Modelle. Google speichert Eingaben und Antworten für bis zu 55 Tage ausschließlich zur Missbrauchserkennung; eine Verarbeitung kann dabei auch auf Servern außerhalb der EU erfolgen (zur Drittlandübermittlung Ziffer 15).
Wenn Sie den Chat eingeloggt nutzen, speichern wir den Gesprächsverlauf verknüpft mit Ihrem Konto auf unseren eigenen Servern, um Qualität und Sicherheit der Funktion zu gewährleisten und Missbrauch aufklären zu können. Chat-Verläufe werden spätestens nach 90 Tagen automatisch gelöscht; bei Löschung Ihres Kontos werden sie sofort mit gelöscht. Bei Chat-Assistenten auf Arbeitgeberprofilen erhält der jeweilige Arbeitgeber keinen Zugriff auf Ihre identifizierten Chat-Verläufe. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung der von Ihnen angeforderten Funktion) sowie Art. 6 Abs. 1 lit. f DSGVO (Missbrauchsvermeidung, Qualitätssicherung).
8. Newsletter
Für unsere Newsletter (z. B. Karriere-Newsletter, Examens-Newsletter) verarbeiten wir Ihre E-Mail-Adresse sowie optional Ihren Namen und Ihre Präferenzen. Der Versand erfolgt über unsere selbst gehostete Newsletter-Software (Listmonk) auf unseren eigenen Servern; eine Übermittlung an externe Newsletter-Dienstleister findet nicht statt. Die Anmeldung erfolgt im Double-Opt-in-Verfahren: Sie erhalten eine Bestätigungs-E-Mail und werden erst nach Bestätigung aufgenommen. Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO); bei der Registrierung ist die Newsletter-Einwilligung ein separates, optionales Häkchen. Sie können den Newsletter jederzeit über den Abmeldelink in jeder E-Mail oder per Nachricht an uns abbestellen. Nach der Abmeldung werden Ihre Daten aus dem Verteiler gelöscht.
9. Suchfunktion
Unsere Suche (Episoden, Gäste, Arbeitgeber, Gesetze u. a.) läuft über eine selbst gehostete MeiliSearch-Instanz auf unserem eigenen Server (search.irgendwasmitrecht.de). Ihre Suchanfragen werden dorthin übermittelt und nicht an Dritte weitergegeben. Nutzerkonten sind nicht Teil des Suchindex. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO.
10. Podcast, Audio und Video
Beim Abspielen unserer Podcast-Episoden lädt Ihr Browser die Audiodateien von unserem Podcast-Hosting (u. a. PodSeed sowie eine Directus-Cloud-Instanz). Dabei wird technisch bedingt Ihre IP-Adresse an den jeweiligen Host übermittelt. Für Video-Inhalte (z. B. Episoden-Videos) nutzen wir den europäischen Streaming-Dienst Bunny Stream (BUNNYWAY, informacijske storitve d.o.o., Cesta komandanta Staneta 4A, 1215 Medvode, Slowenien) als Auftragsverarbeiter; auch hier erhält der Dienst beim Abruf Ihre IP-Adresse. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Wiedergabe der von Ihnen angeforderten Inhalte).
11. Eingebettete Inhalte Dritter (YouTube, Karten, QR-Codes)
11.1 YouTube
Einzelne Videos binden wir über YouTube ein (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland). Wir verwenden den erweiterten Datenschutzmodus (youtube-nocookie.com) und laden die Videos auf Episodenseiten erst, nachdem Sie das Abspielen aktiv bestätigt haben (Zwei-Klick-Lösung). Erst dann stellt Ihr Browser eine Verbindung zu YouTube her; YouTube erhält dabei Ihre IP-Adresse und kann eigene Cookies setzen bzw. – wenn Sie bei Google eingeloggt sind – die Nutzung Ihrem Konto zuordnen. Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG), die Sie durch das Anklicken erteilen. Details: policies.google.com/privacy.
11.2 Kartendarstellungen
Für interaktive Karten (z. B. Standortkarten, Legal-Tech-Karte) nutzen wir die Open-Source-Bibliothek Leaflet mit Kartenkacheln von CARTO (CartoDB Inc.) auf Basis von OpenStreetMap-Daten; einzelne Kartenressourcen werden über das CDN unpkg (Cloudflare, Inc.) geladen. Beim Aufruf einer Seite mit Karte übermittelt Ihr Browser technisch bedingt Ihre IP-Adresse an diese Anbieter. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (ansprechende Darstellung von Standortinformationen).
11.3 QR-Codes
QR-Codes (z. B. zum Abonnieren des Podcasts) werden vollständig lokal in Ihrem Browser erzeugt. Dabei werden keine Daten an einen externen Dienst übermittelt.
12. Kontaktaufnahme
Über unsere Plattform können Ihnen Vorschläge für eine Kontaktaufnahme übermittelt werden, etwa der Vorschlag eines Telefonats. Wählen Sie einen solchen Vorschlag, verarbeiten wir die von Ihnen angegebenen Kontaktdaten (z. B. Name sowie Telefonnummer oder E-Mail-Adresse) ausschließlich, um die gewünschte Kontaktaufnahme zu ermöglichen. Eine automatische Erstellung von Video-Meetings über Drittanbieter (z. B. Zoom oder Microsoft Teams) findet nicht statt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
13. Interne Nutzungsanalyse und Empfehlungen für eingeloggte Nutzer
Wenn Sie eingeloggt sind, speichern wir in einer eigenen, selbst gehosteten Datenbank, welche Podcast-Episoden Sie ansehen, speichern oder teilen und welche Rechtsgebiete und Tätigkeiten Sie interessieren. Diese Daten nutzen wir ausschließlich, um Ihnen passende Inhalte und Empfehlungen anzuzeigen und unser Angebot zu verbessern; sie werden nicht an Dritte – auch nicht an Arbeitgeber – weitergegeben. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Sie können dieser Verarbeitung jederzeit mit Wirkung für die Zukunft widersprechen (E-Mail genügt); bei Löschung Ihres Kontos werden auch diese Daten gelöscht.
14. Kontaktaufnahme
Wenn Sie uns per E-Mail kontaktieren, verarbeiten wir Ihre Angaben (E-Mail-Adresse, Name, Inhalt der Nachricht) zur Bearbeitung Ihrer Anfrage. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, im Übrigen Art. 6 Abs. 1 lit. f DSGVO. Die Daten werden gelöscht, sobald sie für die Bearbeitung nicht mehr erforderlich sind und keine Aufbewahrungspflichten bestehen. Interne Benachrichtigungen über neue Registrierungen und Anfragen verarbeiten wir in selbst gehosteten Systemen.
15. Empfänger, Auftragsverarbeiter und Drittlandübermittlung
Innerhalb unserer Organisation erhalten nur die Stellen Zugriff auf Ihre Daten, die diesen für die jeweilige Aufgabe benötigen. Daneben setzen wir die in dieser Erklärung genannten Dienstleister ein, mit denen – soweit sie als Auftragsverarbeiter tätig sind – Verträge nach Art. 28 DSGVO bestehen: insbesondere STRATO AG (Hosting, Deutschland), BUNNYWAY d.o.o. (Video-Streaming, Slowenien), Google (KI-Funktionen) sowie unser E-Mail-Versanddienstleister (Deutschland).
Soweit Daten in die USA übermittelt werden (Google LLC, GitHub, Inc., Cloudflare, Inc., CartoDB Inc.), stützt sich die Übermittlung auf den Angemessenheitsbeschluss der EU-Kommission zum EU-U.S. Data Privacy Framework (Art. 45 DSGVO), unter dem die genannten Anbieter zertifiziert sind, sowie ergänzend auf EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO) mit zusätzlichen Schutzmaßnahmen.
16. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie es für die jeweiligen Zwecke erforderlich ist: Kontodaten bis zur Löschung Ihres Kontos; Chat-Verläufe längstens 90 Tage; Newsletter-Daten bis zur Abmeldung; Server-Logfiles für kurze Zeit. Gesetzliche Aufbewahrungspflichten (z. B. aus Handels- und Steuerrecht) bleiben unberührt.
17. Datensicherheit
Alle Verbindungen zu unserer Website sind TLS-verschlüsselt (HTTPS). Passwörter speichern wir ausschließlich als kryptographische Hashes. Wir setzen darüber hinaus u. a. Content-Security-Richtlinien, Zugriffsbeschränkungen, Ratenbegrenzungen und optionale Zwei-Faktor-Authentifizierung ein und beschränken den Zugriff auf personenbezogene Daten nach dem Need-to-know-Prinzip.
18. Ihre Rechte
Ihnen stehen bezüglich Ihrer personenbezogenen Daten folgende Rechte zu:
- Auskunft über die verarbeiteten Daten (Art. 15 DSGVO),
- Berichtigung unrichtiger Daten (Art. 16 DSGVO),
- Löschung (Art. 17 DSGVO),
- Einschränkung der Verarbeitung (Art. 18 DSGVO),
- Datenübertragbarkeit (Art. 20 DSGVO),
- Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (Art. 21 DSGVO),
- Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO).
Auskunft (Datenexport) und Löschung können Sie direkt in Ihren Konto-Einstellungen selbst ausführen (Ziffer 6.4). Im Übrigen genügt eine E-Mail an kontakt@irgendwasmitrecht.de. Daneben haben Sie das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO). Für uns zuständig ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, Kavalleriestraße 2–4, 40213 Düsseldorf, www.ldi.nrw.de.
19. Änderungen dieser Datenschutzerklärung
Wir passen diese Datenschutzerklärung an, wenn sich unsere Funktionen, die eingesetzten Dienste oder die Rechtslage ändern. Es gilt jeweils die hier veröffentlichte aktuelle Fassung.
Stand: 20. Juli 2026
