Datenschutzerklärung
Stand: 12. Juni 2026
Der Schutz deiner Personendaten ist uns ein zentrales Anliegen. Diese Datenschutzerklärung informiert dich darüber, welche Personendaten wir auf register.xenolu.ch und xenolu.ch (zusammen die «Plattform») bearbeiten, zu welchen Zwecken und welche Rechte dir zustehen. Sie richtet sich nach dem Schweizer Datenschutzgesetz (revDSG) sowie — soweit anwendbar — nach der Datenschutz-Grundverordnung der EU (DSGVO).
1. Verantwortlicher
Verantwortlich für die Datenbearbeitung im Sinne von Art. 5 lit. j revDSG bzw. Art. 4 Nr. 7 DSGVO ist:
Xenolu GmbH
Leueweg 10
8570 Weinfelden
Schweiz
E-Mail: info@xenolu.ch
Für alle Anliegen rund um den Datenschutz erreichst du uns unter info@xenolu.ch.
2. Welche Daten wir bearbeiten
Wenn du dich als Talent registrierst, lädst du deinen Lebenslauf (CV) hoch. Daraus sowie aus deinen manuellen Angaben bearbeiten wir folgende Personendaten:
- Name, E-Mail-Adresse, Telefonnummer (sofern im CV enthalten)
- Wohnort auf Stadtebene — Strassenadressen und Postleitzahlen werden vor der Speicherung automatisch entfernt und nicht gespeichert
- Beruflicher Werdegang (Positionen, Arbeitgeber, Zeiträume, Tätigkeiten, Erfolge)
- Ausbildung (Abschlüsse, Institutionen, Zeiträume, Noten)
- Fachliche Kompetenzen (Skills) und Zertifizierungen
- Sprachkenntnisse inkl. Niveau
- Gehaltsvorstellungen und gewünschte Arbeitskantone bzw. Arbeitsregionen
- Branchenzugehörigkeit und Verfügbarkeit
- Der Textinhalt deines CVs (adressbereinigt) sowie Dateiname und Upload-Zeitpunkt
- Das Ergebnis der KI-Analyse deines CVs (strukturierte Profildaten)
- Zeitpunkt der E-Mail-Bestätigung und der Zustimmung zu dieser Datenschutzerklärung
Daneben fallen beim Betrieb der Plattform technische Daten an (IP-Adresse, Browser-Informationen, Zeitpunkt des Zugriffs), die zur Bereitstellung und Absicherung des Dienstes erforderlich sind.
3. Zwecke und Rechtsgrundlagen
Wir bearbeiten deine Daten zu folgenden Zwecken:
- Erstellung und Betrieb deines Talentprofils — auf Grundlage deiner ausdrücklichen Einwilligung bei der Registrierung (Art. 6 Abs. 1 lit. a DSGVO; Art. 31 Abs. 1 revDSG) sowie zur Erfüllung des Nutzungsvertrags (Art. 6 Abs. 1 lit. b DSGVO)
- KI-gestützte Analyse deines CVs (siehe Ziffer 4) — auf Grundlage deiner Einwilligung
- Auffindbarkeit deines Profils für suchende Unternehmen (siehe Ziffer 5) — der Kernzweck der Plattform, dem du mit der Registrierung zustimmst
- Kommunikation (Bestätigungs-E-Mails, Login-Links, Jobangebote) — zur Vertragserfüllung
- Sicherheit und Missbrauchsabwehr (Bot-Schutz, Fehlerüberwachung) — auf Grundlage unseres berechtigten Interesses an einem sicheren Betrieb (Art. 6 Abs. 1 lit. f DSGVO)
4. KI-gestützte CV-Analyse
Nach dem Upload wird der Textinhalt deines CVs durch ein KI-Sprachmodell von OpenAI (GPT-4o) analysiert, um daraus strukturierte Profildaten zu extrahieren (Skills, Erfahrung, Ausbildung, Sprachen usw.). Zusätzlich werden aus deinem Profil sogenannte Embeddings (mathematische Repräsentationen) erstellt, die eine semantische Suche durch Unternehmen ermöglichen.
Wichtig dabei:
- Du prüfst und korrigierst alle Analyseergebnisse selbst, bevor dein Profil gespeichert wird. Es findet keine ausschliesslich automatisierte Entscheidung statt, die rechtliche Wirkung für dich entfaltet (Art. 22 DSGVO, Art. 21 revDSG).
- Die Übermittlung an OpenAI erfolgt über die API; gemäss den API-Bedingungen von OpenAI werden die übermittelten Inhalte nicht für das Training der Modelle verwendet.
- Profil-Zusammenfassungen werden bewusst geschlechtsneutral formuliert, um Diskriminierung vorzubeugen.
5. Weitergabe an suchende Unternehmen
Zweck der Plattform ist es, dich mit passenden Unternehmen zusammenzubringen. Dein bestätigtes Profil (ohne Strassenadresse) ist für registrierte, suchende Unternehmen über die Talentsuche auffindbar. Unternehmen können dir über die Plattform Jobangebote zukommen lassen. Eine darüber hinausgehende Weitergabe deiner Daten an Dritte zu Werbezwecken findet nicht statt.
6. Auftragsbearbeiter und Datenübermittlung ins Ausland
Wir setzen für den Betrieb der Plattform sorgfältig ausgewählte Dienstleister (Auftragsbearbeiter) ein, mit denen entsprechende Datenschutzverträge bestehen:
| Dienstleister | Zweck | Standort / Garantien |
|---|---|---|
| Vercel Inc. | Hosting der Applikation | USA — EU-US / Swiss-US Data Privacy Framework, Standardvertragsklauseln |
| Neon Inc. | Datenbank (PostgreSQL) | Serverstandort Frankfurt, EU |
| OpenAI, L.L.C. | KI-Analyse des CVs, Such-Embeddings | USA — Data Privacy Framework, Standardvertragsklauseln; kein Modelltraining mit API-Daten |
| Resend (Plus Five Five, Inc.) | Versand von System-E-Mails | USA — Standardvertragsklauseln |
| Google Ireland Ltd. / Google LLC | reCAPTCHA v3 (Bot-Schutz) | EU / USA — Data Privacy Framework |
Soweit Daten in die USA übermittelt werden, stützt sich die Übermittlung auf den Angemessenheitsbeschluss zum EU-US bzw. Swiss-US Data Privacy Framework oder auf die von der EU-Kommission bzw. dem EDÖB anerkannten Standardvertragsklauseln (SCCs).
7. Cookies und lokale Speicherung
Wir verwenden ausschliesslich technisch notwendige Cookies — keine Tracking- oder Marketing-Cookies und keine Analysedienste. Deshalb verzichten wir auf einen Cookie-Banner.
- xenolu_talent_session: Session-Cookie für deinen Login (HttpOnly, Secure), Gültigkeit 30 Tage
- sessionStorage: Zwischenspeicherung deiner CV-Analyse im Browser während der Registrierung; wird beim Schliessen des Tabs gelöscht
- Google reCAPTCHA v3: schützt die Login-Funktion vor Missbrauch. Dabei können Geräte- und Verhaltensdaten an Google übermittelt werden. Es gelten die Datenschutzhinweise von Google.
8. Aufbewahrung und Löschung
- Dein Profil bleibt gespeichert, bis du es löschst. Du kannst es jederzeit selbst über die Lösch-Funktion in deinem Profil unwiderruflich entfernen oder die Löschung per E-Mail an info@xenolu.ch verlangen. Bei der Löschung werden sämtliche Profildaten (inkl. CV-Text, Skills, Erfahrungen, Ausbildung und Sessions) endgültig entfernt.
- Unbestätigte Registrierungen: Wenn du deine E-Mail-Adresse nicht innert 24 Stunden bestätigst, verfällt der Bestätigungslink und die vorgemerkten Daten werden nicht in ein Profil überführt.
- Login-Links sind 30 Minuten gültig und nur einmal verwendbar; Sessions laufen nach 30 Tagen ab.
9. Deine Rechte
Dir stehen nach revDSG und — soweit anwendbar — DSGVO folgende Rechte zu:
- Auskunft über die zu deiner Person bearbeiteten Daten
- Berichtigung unrichtiger Daten (direkt im Profil oder per Anfrage)
- Löschung deiner Daten («Recht auf Vergessenwerden»)
- Einschränkung der Bearbeitung und Widerspruch gegen die Bearbeitung
- Datenherausgabe bzw. -übertragung in einem gängigen Format
- Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft — am einfachsten durch Löschung deines Profils
Zur Ausübung deiner Rechte genügt eine E-Mail an info@xenolu.ch. Zudem hast du das Recht, dich bei einer Aufsichtsbehörde zu beschweren: in der Schweiz beim Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB), in der EU bei der für dich zuständigen Datenschutz-Aufsichtsbehörde.
10. Datensicherheit
Wir treffen angemessene technische und organisatorische Massnahmen zum Schutz deiner Daten, insbesondere:
- Verschlüsselte Übertragung sämtlicher Daten (TLS)
- Passwortlose Anmeldung über einmalige, zeitlich befristete Login-Links
- Kryptografisch gehashte Token (SHA-256) und signierte, HttpOnly-Session-Cookies
- Double-Opt-in: dein Profil wird erst nach Bestätigung deiner E-Mail-Adresse erstellt
- Automatische Entfernung von Strassenadressen vor der Speicherung
11. Minderjährige
Die Plattform richtet sich an Personen ab 18 Jahren. Personen unter 18 Jahren dürfen sich nicht registrieren.
12. Änderungen dieser Datenschutzerklärung
Wir können diese Datenschutzerklärung bei Bedarf anpassen, etwa bei Änderungen der Plattform oder der Rechtslage. Es gilt die jeweils auf der Plattform publizierte Fassung. Bei wesentlichen Änderungen informieren wir registrierte Talente per E-Mail.