Stand: August 2026
Datenschutz
Kurz vorweg: Diese Website übermittelt beim bloßen Besuch keine Daten an Dritte und setzt keine Cookies. Es gibt deshalb auch kein Einwilligungsfeld — es gäbe nichts, worin einzuwilligen wäre.
1. Verantwortliche Stelle
Schaper Sales GmbH, Nassauische Straße 23, 10717 Berlin
Vertreten durch: Mattia Schaper, Geschäftsführerin
E-Mail: team@sdrsofgermany.com · Telefon: +49 151 70682421
Vollständige Angaben im Impressum.
2. Aufruf der Website (Server-Logs)
Beim Aufruf werden technisch notwendige Daten verarbeitet (IP-Adresse, Zeitpunkt, aufgerufene Adresse, Browsertyp), damit die Seite ausgeliefert und der Betrieb abgesichert werden kann. Rechtsgrundlage ist unser berechtigtes Interesse an einem sicheren Betrieb (Art. 6 Abs. 1 lit. f DSGVO). Gehostet wird die Seite von Vercel Inc.; die Auslieferung erfolgt über europäische Standorte, ein Auftragsverarbeitungsvertrag liegt vor.
3. Cookies
Diese Website setzt keine Cookies — weder zu Werbe- noch zu Analysezwecken, und auch keine, die dich wiedererkennen. Sie lädt beim Besuch auch nichts von fremden Servern nach. Deshalb gibt es hier kein Einwilligungsfeld: Es gäbe nichts, worin einzuwilligen wäre.
Die einzige Ausnahme ist die Anmeldung. Wenn du ein Konto hast und dich anmeldest, kommt genau ein Cookie hinzu: ein Sitzungs-Cookie mit einem Namen der Form sb-…-auth-token. Er hält dich angemeldet — ohne ihn müsstest du auf jeder Seite neu dein Passwort eingeben. Genau dafür ist er technisch notwendig, und deshalb fragen wir dich nicht nach einer Einwilligung (§ 25 Abs. 2 Nr. 2 TDDDG). Er läuft längstens nach 400 Tagen ab, erneuert sich, solange du angemeldet bleibst, und wird mit der Abmeldung gelöscht. Ohne Konto wird er nie gesetzt, und mit Werbung oder Reichweitenmessung hat er nichts zu tun.
Über welchen Link du hergefunden hast, merken wir uns nur, solange dein Besuch dauert — im Arbeitsspeicher deines Browsers, nicht auf deinem Gerät. Schickst du in diesem Besuch ein Formular ab, steht die Angabe bei deiner Anfrage; schließt du den Reiter, ist sie weg. Ein Cookie dafür gab es vom 16. bis zum 17.08.2026 und gibt es seitdem nicht mehr.
4. Reichweitenmessung mit Plausible
Zur Auswertung der Seitennutzung verwenden wir Plausible Analytics. Plausible arbeitet cookiefrei, erhebt keine personenbezogenen Profile und speichert keine Daten, mit denen einzelne Personen wiedererkannt werden könnten. Erfasst werden aggregierte Werte wie aufgerufene Seiten, Herkunftsquelle, Gerätetyp und Land. Die Auslieferung erfolgt über unsere eigene Domain, Daten werden in der EU verarbeitet. Rechtsgrundlage ist unser berechtigtes Interesse an einer datensparsamen Statistik (Art. 6 Abs. 1 lit. f DSGVO).
5. Fehlerprotokollierung mit Sentry
Damit wir Störungen bemerken und beheben können, melden wir technische Fehler an Sentry (Functional Software, Inc.). Verarbeitet werden dabei die aufgerufene Adresse, die Fehlermeldung samt technischer Aufrufkette, der Browsertyp und der Zeitpunkt. Die Daten werden in der Europäischen Union verarbeitet, ein Auftragsverarbeitungsvertrag liegt vor. Rechtsgrundlage ist unser berechtigtes Interesse an einem funktionierenden und sicheren Angebot (Art. 6 Abs. 1 lit. f DSGVO).
Deine IP-Adresse wird nicht übertragen, und auch keine Cookies oder Anmeldedaten – wir entfernen sie, bevor eine Meldung unser System verlässt. Sentry leitet aus der Verbindung allerdings Land und Stadt ab; das entsteht beim Empfänger und lässt sich von uns nicht abschalten. Eine Zuordnung zu deiner Person ist damit nicht möglich und auch nicht beabsichtigt.
6. Kontaktaufnahme, Formulare und Chats
Wenn du uns über ein Formular, einen der Chats oder per E-Mail Daten übermittelst (z. B. Name, E-Mail-Adresse, Telefonnummer, LinkedIn-Profil, Angaben zu Wunschrolle, Gehaltsvorstellung oder Unternehmen), verarbeiten wir diese ausschließlich, um deine Anfrage zu bearbeiten – etwa um dich mit passenden Unternehmen zusammenzubringen, dich zu Events einzuladen oder deine Mitgliedschaft einzurichten. Rechtsgrundlage ist die Durchführung vorvertraglicher Maßnahmen bzw. dein Auftrag (Art. 6 Abs. 1 lit. b DSGVO), im Übrigen unser berechtigtes Interesse an der Beantwortung von Anfragen (Art. 6 Abs. 1 lit. f DSGVO).
Zur Verwaltung dieser Anfragen nutzen wir Notion Labs, Inc. als Auftragsverarbeiter. Deine Angaben werden dort gespeichert und von unserem Team bearbeitet.
7. Terminbuchung
Über das Buchungs-Overlay kannst du verbindlich einen Gesprächstermin mit uns buchen. Dabei verarbeiten wir die Angaben aus dem Buchungsformular (Name, E-Mail-Adresse, optional Telefonnummer, Anliegen, optionale Nachricht) sowie den gewählten Termin. Zweck ist ausschließlich die Vereinbarung und Durchführung des Termins; Rechtsgrundlage ist die Durchführung vorvertraglicher Maßnahmen bzw. dein Auftrag (Art. 6 Abs. 1 lit. b DSGVO).
Die Buchungsdaten speichern wir in einer Datenbank bei Supabase (Region Frankfurt, EU). Bestätigungs-, Erinnerungs- und Stornierungs-E-Mails versenden wir über Resend als Auftragsverarbeiter. Sofern eine Kalenderanbindung besteht, wird der Termin zusätzlich in unseren Google-Kalender eingetragen (Google Ireland Ltd.); dabei werden Name, E-Mail-Adresse, Anliegen und ggf. deine Nachricht in den Kalendereintrag übernommen.
Jede Bestätigungs- und Erinnerungsmail enthält einen persönlichen Stornierungslink, mit dem du den Termin ohne Anmeldung absagen kannst – der Termin wird dann bei uns storniert und, sofern vorhanden, aus dem Kalender entfernt. Wir speichern Buchungsdaten nur so lange, wie es für die Durchführung und Nachbereitung des Termins erforderlich ist; danach werden sie gelöscht.
8. Bewerbungen über das Job-Board
Auf unserem Job-Board (sdrsofgermany.com/jobs) kannst du dich direkt auf Stellen bewerben. Dabei verarbeiten wir die Angaben aus dem Bewerbungsformular: Vorname, Nachname, E-Mail-Adresse, optional Telefonnummer und LinkedIn-Profil, deine Antworten auf die Fragen des ausschreibenden Unternehmens sowie deinen Lebenslauf (PDF). Zweck ist die Durchführung des Bewerbungs- und Vermittlungsverfahrens; Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Durchführung vorvertraglicher Maßnahmen auf deine Anfrage).
Deine Bewerbung wird dem ausschreibenden Unternehmen zugänglich gemacht — dazu willigst du im Formular ausdrücklich ein (Art. 6 Abs. 1 lit. a DSGVO); diese Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen. Nach dem Absenden erhältst du eine Eingangsbestätigung per E-Mail (Versand über Resend, siehe unten).
Gespeichert werden Bewerbungsdaten und Lebensläufe bei Supabase als Auftragsverarbeiter in einem EU-Rechenzentrum (Frankfurt am Main). Lebensläufe sind nicht öffentlich zugänglich; der Zugriff ist auf unser Team und das ausschreibende Unternehmen beschränkt und erfolgt über zeitlich begrenzte, signierte Abruf-Links. Wir speichern Bewerbungsdaten für die Dauer des Vermittlungsverfahrens; danach werden sie gelöscht, sofern du nicht wünschst, dass wir dich für weitere passende Stellen im Blick behalten. Eine Löschung kannst du jederzeit formlos verlangen.
9. Mitgliedskonto
Du kannst dir unter sdrsofgermany.com/registrieren ein kostenloses Konto anlegen. Wofür du es brauchst, unterscheidet sich je nach Weg: Für die Anmeldung zu einem Event brauchst du ein Konto – die Anmeldung wird erst wirksam, wenn du den Link aus der Bestätigungsmail anklickst, und dieser Link schaltet Konto und Anmeldung zusammen frei. Bei einer Bewerbung und bei der Anmeldung als Talent ist das Konto der letzte Schritt, nicht die Bedingung davor – beide sind gespeichert, bevor das Konto entsteht, und bleiben es auch dann, wenn du den Konto-Schritt abbrichst. Einen Termin machst du weiterhin ohne Konto aus. Wir verarbeiten für das Konto deine E-Mail-Adresse, ein verschlüsselt gespeichertes Passwort und – wenn du magst – einen Anzeigenamen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Nutzungsvertrags, den du mit dem Anlegen des Kontos schließt).
Legst du das Konto mit E-Mail-Adresse und Passwort an, entsteht es nicht ohne Bestätigung dieser Adresse: Erst der Link aus der Bestätigungsmail schaltet es frei. Damit kann niemand ein Konto auf eine fremde Adresse anlegen.
Anmeldung über LinkedIn oder Google. Statt eines Passworts kannst du dich mit einem bestehenden Konto bei LinkedIn oder Google anmelden. Erst wenn du einen dieser Knöpfe drückst, leiten wir dich dorthin weiter — vorher wird nichts an den Anbieter übertragen. Mit der Weiterleitung erfährt er, dass du dich bei uns anmeldest, samt deiner IP-Adresse. Stimmst du dort zu, erhalten wir deinen Namen, deine E-Mail-Adresse und, sofern hinterlegt, dein Profilbild (OpenID Connect, Umfang openid email profile bei LinkedIn und email profile bei Google). Mehr nicht: keine Kontakte, keine Berufshistorie, kein Zugriff auf dein Profil — und schreiben können wir dort nichts.
Für die Anmeldung über LinkedIn ist die LinkedIn Ireland Unlimited Company (Wilton Plaza, Dublin 2, Irland) selbst verantwortlich, für die Anmeldung über Google die Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irland); in beiden Fällen kann eine Übermittlung in die USA an die LinkedIn Corporation bzw. Google LLC stattfinden. Dort gilt die jeweils eigene Datenschutzerklärung. Rechtsgrundlage bei uns ist die Erfüllung des Nutzungsvertrags (Art. 6 Abs. 1 lit. b DSGVO); die Weiterleitung selbst erfolgt auf deine Veranlassung. Du musst diesen Weg nicht nehmen — die Anmeldung mit E-Mail-Adresse und Passwort steht gleichberechtigt daneben.
Dein Konto wird mit dem verknüpft, was zu dieser E-Mail-Adresse bereits bei uns liegt – frühere Event-Anmeldungen, Bewerbungen, dein Newsletter-Häkchen. Das ist technisch notwendig, weil eine E-Mail-Adresse bei uns genau einer Person zugeordnet ist; ohne die Verknüpfung ließe sich für eine bereits bekannte Adresse kein Konto anlegen. Praktisch heißt es: Du siehst nach dem Anmelden deine Vorgeschichte, statt bei null anzufangen. Wir sagen es hier ausdrücklich, weil es eine Zusammenführung ist und niemand davon überrascht werden soll.
Du kannst dein Konto und alle damit verbundenen Daten jederzeit selbst löschen – unter „Meine Daten“ im Konto, mit sofortiger Wirkung und ohne Rückfrage bei uns.
Wenn du eine kostenpflichtige Mitgliedschaft abschließt, läuft die Zahlung über Stripe (Stripe Payments Europe, Ltd., Irland). Deine Zahlungsdaten – Karten- oder Kontoangaben – gibst du dabei direkt bei Stripe ein; wir sehen und speichern sie nicht. Zu uns zurück kommen nur der Status der Mitgliedschaft und eine Kennung, mit der wir die Zahlung deinem Konto zuordnen können. Rechtsgrundlage ist die Erfüllung des Vertrags (Art. 6 Abs. 1 lit. b DSGVO); für die Rechnungsunterlagen gelten die gesetzlichen Aufbewahrungsfristen.
10. Hinterlegte Unterlagen im Konto
Im Mitgliederbereich kannst du freiwillig Unterlagen hinterlegen – etwa deinen Lebenslauf oder Zeugnisse, jeweils als PDF bis 5 MB. Das ist eine Bequemlichkeit und keine Voraussetzung für irgendetwas. Rechtsgrundlage ist deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die du jederzeit mit Wirkung für die Zukunft widerrufen kannst, indem du die jeweilige Datei löschst.
Diese Unterlagen sind nicht Teil einer Bewerbung. Sie sind ausschließlich für dich sichtbar – weder für das SDRS-Team noch für Unternehmen. Wenn du dich auf eine Stelle bewirbst, wählst du dort aus, welche Datei mitgeht; das Hinterlegen allein gibt nichts frei. Gespeichert werden die Dateien bei Supabase als Auftragsverarbeiter in einem EU-Rechenzentrum (Frankfurt am Main), in einem nicht öffentlich zugänglichen Speicher.
Löschst du eine Datei, wird sie entfernt – nicht ausgeblendet. Löschst du dein Konto, werden alle hinterlegten Unterlagen mitgelöscht.
11. Veranstaltungen
Für unsere Veranstaltungen verarbeiten wir die Angaben aus der Anmeldung (Name, E-Mail-Adresse, gegebenenfalls die Art des Tickets) sowie – sofern eine Teilnahme erfasst wird – die Information, dass du da warst. Zweck ist die Durchführung der Veranstaltung samt Gästeliste und Bestätigungsmail; Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
Für die Anmeldung gibt es derzeit zwei Wege, und es hängt vom einzelnen Termin ab, welcher gilt. Welcher es ist, siehst du daran, ob die Anmeldung sich direkt auf unserer Seite öffnet oder dich zu einer fremden Seite führt.
Anmeldung auf unserer Seite. Deine Angaben werden in unserer eigenen Datenbank gespeichert und dienen der Gästeliste und der Bestätigungsmail. Sie werden dafür an keinen weiteren Dienst übermittelt.
Anmeldung über Luma. Für Termine mit eigener Anmeldeseite führt der Knopf zum Dienst Luma (Luma Technologies Inc., USA). Du meldest dich dann dort an, und deine Angaben werden zunächst von diesem Anbieter verarbeitet; wir erhalten sie anschließend über eine Schnittstelle zurück und speichern sie bei uns. Anmeldungen, die auf diesem Weg eingehen, übermitteln wir zusätzlich an Notion Labs, Inc. als Auftragsverarbeiter, damit unser Team die Gästeliste dort bearbeiten kann.
Auch Anmeldungen, die vor der Einführung unserer eigenen Event-Verwaltung über Luma eingegangen sind, liegen uns weiterhin vor.
12. Stempelkarte im Konto
Wenn du ein Konto hast, zeigt es dir eine Stempelkarte: eine Zählung der Veranstaltungen, bei denen du warst oder angemeldet warst. Sie ist ausschließlich für dich sichtbar – es gibt keine Rangliste und keine Veröffentlichung. Es findet keine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO statt.
Was auf der Stempelkarte steht, hat keinen Einfluss darauf, wie eine Bewerbung von dir behandelt wird, und Bewerbungen erzeugen keine Stempel. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (unser berechtigtes Interesse an einer nachvollziehbaren Darstellung deiner eigenen Teilnahmehistorie); die Karte beruht auf Daten, die wir ohnehin für die Durchführung der Veranstaltungen verarbeiten.
13. Newsletter
Für den Newsletter setzen wir das Double-Opt-In-Verfahren ein: Nach deiner Anmeldung erhältst du eine E-Mail mit Bestätigungslink; erst danach nehmen wir dich in den Verteiler auf. Rechtsgrundlage ist deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die du jederzeit über den Abmeldelink in jeder E-Mail oder formlos per Nachricht an uns widerrufen kannst. Versand und Verwaltung erfolgen über Resend als Auftragsverarbeiter.
14. Kartendarstellung (OpenStreetMap)
Karten auf dieser Website sind feste Bilder. Sie liegen auf unserem eigenen Server; dein Browser baut dafür keine Verbindung zu OpenStreetMap auf und überträgt dorthin nichts. Die Kartendaten stammen von OpenStreetMap und sind unter dem Bild als solche genannt; das ist eine Lizenzpflicht und keine Datenübermittlung.
Wo für einen Standort noch kein Bild vorliegt, steht statt der Karte der Ort und ein Link zu OpenStreetMap. Ein Link überträgt nichts — erst wenn du ihn anklickst, verlässt du diese Website, und dann gilt die Datenschutzerklärung von OpenStreetMap.
Vom 16. bis zum 17.08.2026 war die Karte in Stellenanzeigen eine Einbettung, die erst nach einer Zustimmung lud. Das ist erledigt: Es wird nichts mehr von fremden Servern geladen, und damit gibt es hier auch nichts mehr zu fragen.
15. Weitergabe an Dritte
Eine Weitergabe deiner Daten erfolgt nur, soweit es zur Erfüllung deiner Anfrage erforderlich ist – im Rahmen des Job-Matchmakings insbesondere an Unternehmen, denen wir dich auf deinen Wunsch hin vorstellen. Das geschieht nur nach Absprache mit dir. Darüber hinaus geben wir Daten nur weiter, wenn wir gesetzlich dazu verpflichtet sind.
16. Speicherdauer
Wir speichern deine Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungsfristen bestehen. Danach werden sie gelöscht.
Für zwei Fälle sagen wir es genauer, weil „so lange wie erforderlich“ dort nichts erklärt: Dein Mitgliedskonto und die darin hinterlegten Unterlagen bleiben, bis du sie selbst entfernst – wir löschen sie nicht nach einer Frist, und wir erinnern dich auch nicht daran. Nachweise über erteilte und widerrufene Einwilligungen bleiben bestehen, auch nach einer Löschung: ohne sie könnten wir nicht belegen, dass eine Einwilligung vorlag. Sie enthalten danach keinen Namen und keine Kontaktdaten mehr.
17. Deine Rechte
Du hast das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) sowie ein Widerspruchsrecht gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21). Eine erteilte Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen. Melde dich dafür einfach unter den oben genannten Kontaktdaten.
Du kannst dich außerdem bei einer Aufsichtsbehörde beschweren, für uns zuständig: Berliner Beauftragte für Datenschutz und Informationsfreiheit, Friedrichstraße 219, 10969 Berlin.
18. Änderungen
Wir passen diese Erklärung an, wenn sich die Verarbeitung ändert – etwa wenn neue Funktionen dazukommen.
