Anonymität als Grundeinstellung.
2 min read

Anonymität als Grundeinstellung.

Das Grundkonzept von beAzubi beruht auf der Anonymität von Ausbildungssuchenden und Schülern:innen. Damit wollen wir nicht nur die Daten unserer Nutzer:innen schützen, sondern auch Vorurteile aufgrund von Aussehen, Name, Alter oder Geschlecht verhindern.
Privacy by Design - Datenschutz wie er sich gehört - beAzubi

Wir legen größten Wert auf den Schutz von Daten. Insbesondere Informationen von Jugendlichen und Schüler:innen werden priorisiert behandelt. Schüler:innen und Jugendliche können dabei individuell für jedes Unternehmen entscheiden, welche persönlichen Daten sie freigeben möchten. beAzubi funktioniert vollständig ohne eine Freigabe von Inhalten.

So sollte Datenschutz aussehen.

Unser Bestreben ist es, die Daten unserer Nutzer:innen zu schützen. Zeitgleich möchten wir transparent darlegen, welche Daten wir intern für technische Funktionen erfassen und wie wir mit diesen Daten umgegangen wird.

Ausbildungssuchende

Jugendliche und Schüler:innen erstellen sich ihr persönliches Profil durch das Beantworten von Fragen. Das generierte Profil bildet die Interessen, Stärken und Fähigkeiten der Jugendlichen ab. Persönliche Daten wie der Name, das Alter, das Geschlecht und das Profilbild sind von Beginn an anonymisiert. Sobald ein Kontakt mit einem Unternehmen stattfindet, haben die Nutzer:innen jederzeit volle Kontrolle darüber, ob Inhalte wie Name, Profilbild, Alter und Geschlecht vom Unternehmen gesehen werden dürfen. Dabei entscheidet die Nutzer:innen für jedes Unternehmen individuell, welche Inhalte freigegeben werden sollen.

Informationen wie E-Mail-Adressen und Passwörter sind geschützt und nicht für Dritte einsehbar. Alle Passwörter sind verschlüsselt. Das Nutzungsverhalten innerhalb der App wird bis auf das Aufrufen von Unternehmensprofilen nicht erfasst.

Unternehmen

Unternehmens-Accounts sind mit einer 2-Faktor-Authentifizierung gesichert. Der Unternehmens-Account kann dabei durch mehrere Benutzer-Accounts verwaltet werden. Nach außen agieren diese Benutzer immer im Namen des Unternehmens-Accounts. Nutzer-Daten wie E-Mail-Adressen und Passwörter sind dabei geschützt und nicht für Dritte einsehbar. Alle Passwörter sind verschlüsselt.

Das Nutzungsverhalten von Unternehmens-Accounts wird bis auf das Aufrufen von Profilen nicht erfasst. Zukünftiges Nutzungsverhalten wird, wenn es erfasst wird, immer anonymisiert und nur für interne Zwecke genutzt und nicht an Dritte weitergegeben.

DSGVO - Export

Nutzer:innen können alle erfassten Inhalte über einen DSGVO-Export exportieren und sich ein Bild davon machen, welche Daten in unserem System erfasst wurden. Inhalte, die nicht von Nutzer:innen stammen, aber in Verbindung mit den Nutzer:innen stehen, wie bspw. Chats, werden dabei verschlüsselt, wodurch nur eigene Nachrichten nachlesbar sind. Nutzer:innen können ihren Account löschen, dabei werden alle Daten gelöscht bis auf technisch notwendige Inhalte, die notwendig sind damit die Plattform weiterhin funktioniert. Sollten dabei Inhalte zurückbleiben, die mit dem Profil im Zusammenhand stehen, werden diese vollständig anonymisiert.

Datenspeicherung

Alle Daten der Plattform beAzubi befinden sich auf deutschen Servern in Nürnberg und Falkenstein. beAzubi setzt dabei auf eine eigene Infrastruktur und nutzt keine Cloud-Anwendungen von Drittanbietern. Die Server von beAzubi sind bei der Hetzner Online GmbH gehostet und ein Vertrag nach Art. 28 DSGVO (Auftragsverarbeiter) wurde mit der Hetzner Online GmbH geschlossen.

Eventuelle Caches im System werden nach 24 Stunden automatisch invalidiert. Daten-Backups werden 1 Monat vollständig verschlüsselt vorbehalten. Account-Löschungen werden gesondert protokolliert, damit im Falle einer Backup-Wiederherstellung diese Accounts gelöscht bleiben.

via https://beazubi.de/datenschutz