Datenschutzinformation für Bewerbende und freiwillige Community-Wegbegleitungen

Diese Datenschutzinformation gilt für das Bewerbungsverfahren, das manuell freigeschaltete sichere Bewerberpostfach, die Eignungs- und Identitätsprüfung, die Ausbildung sowie die mögliche Aufnahme als freiwillige Community-Wegbegleitung. Sie gilt getrennt von der Datenschutzerklärung für Kundinnen und Kunden des Begleittelefons.

1. Verantwortliche Stelle

Natascha Mehmke
SubNati.de – Einzelunternehmerin
c/o Block Services
Stuttgarter Str. 106
70736 Fellbach
Deutschland

Telefon: 05141 5994981
E-Mail: E-Mail anzeigen

2. Zwecke der Verarbeitung

Wir verarbeiten personenbezogene Daten, um Bewerbungen entgegenzunehmen und zu prüfen, ein Kennenlerngespräch durchzuführen, ein sicheres Postfach manuell bereitzustellen, Identität, Alter und persönliche Eignung zu prüfen, erforderliche Vereinbarungen abzuschließen, Ausbildung und Prüfung zu dokumentieren, eine mögliche Freigabe für den Telefondienst zu entscheiden sowie gesetzliche Ansprüche nachweisen oder abwehren zu können.

3. Verarbeitete Datenkategorien

  • Stammdaten: Vor- und Nachname, Geburtsdatum, Wohnort beziehungsweise Region;
  • Kontaktdaten: E-Mail-Adresse und freiwillig angegebene Telefonnummer;
  • Bewerbungsangaben: Verfügbarkeit, gewünschter Zeitumfang, Computerkenntnisse, Motivation, Umgang mit Belastungssituationen, persönliche Grenzen und interne Bearbeitungsnotizen;
  • Postfachdaten: Benutzername, Passwort-Hash, Loginzeitpunkte, fehlgeschlagene Anmeldeversuche, Sperrstatus und Bestätigung dieser Datenschutzinformation;
  • Dokumentdaten: Dokumentart, Dateiname, Dateigröße, Dateityp, Prüfsumme, Uploadzeitpunkt, verschlüsselte Datei, Prüfstatus, Prüfdatum und sachliche Prüfnotiz;
  • mögliche Nachweise: Identitätsnachweis, Meldebescheinigung, erweitertes Führungszeugnis, Verschwiegenheitserklärung, freiwillige Teilnahmevereinbarung und weitere ausdrücklich angeforderte Unterlagen;
  • Ausbildungsdaten: absolvierte Module, Testergebnisse, Fallspiel- und Systemprüfung, Freigabeentscheidung, Nachschulungen und Auffrischungstermine;
  • Sicherheitsprotokolle: Ereignisart, Zeitpunkt, pseudonymisierter IP-Hash und handelnde Rolle.

4. Rechtsgrundlagen

Die Verarbeitung der Bewerbungs- und Auswahlunterlagen erfolgt zur Durchführung vorvertraglicher beziehungsweise anbahnender Maßnahmen auf Anfrage der betroffenen Person nach Art. 6 Abs. 1 lit. b DSGVO sowie – soweit ein Beschäftigungsbezug besteht – nach § 26 Abs. 1 BDSG. Die sichere Organisation des Auswahlverfahrens, die Prüfung der Zuverlässigkeit, der Schutz besonders schutzbedürftiger Kundinnen und Kunden, die IT-Sicherheit und die Rechtsverteidigung beruhen ergänzend auf Art. 6 Abs. 1 lit. f DSGVO.

Daten aus einem erweiterten Führungszeugnis werden ausschließlich zur Eignungsprüfung für die konkret vorgesehene Tätigkeit und nach Maßgabe des § 30a BZRG verarbeitet. Angaben zu strafrechtlichen Verurteilungen unterliegen zusätzlich Art. 10 DSGVO. Wir dokumentieren keine einzelnen Einträge oder Aktenzeichen.

Soweit du unaufgefordert besondere Kategorien personenbezogener Daten mitteilst, werden diese nur verarbeitet, wenn dies für das Auswahlverfahren erforderlich ist oder du ausdrücklich eingewilligt hast, Art. 9 Abs. 2 lit. a DSGVO. Bitte übermittle keine Gesundheitsdaten oder Informationen über Dritte, die nicht ausdrücklich benötigt werden.

5. Manuelle Freischaltung und Pflicht zur Bereitstellung

Eine Bewerbung erzeugt keinen automatischen Postfachzugang. Das sichere Postfach wird erst nach einem Kennenlernen und einer bewussten Entscheidung der Betreiberin manuell eingerichtet. Die Nutzung des Postfachs und die Bewerbung sind freiwillig. Ohne die für Identitäts-, Eignungs-, Vertrags- und Freigabeprüfung erforderlichen Angaben und Nachweise kann jedoch keine Aufnahme in den Telefondienst erfolgen.

6. Erweiterte Führungszeugnisse und Identitätsnachweise

Das erweiterte Führungszeugnis wird von der betroffenen Person selbst beantragt und ausschließlich über das sichere Postfach zur Sichtung bereitgestellt. Ein Zugriff ist nur der Betreiberin als festgelegter Einzelprüferin möglich. Nach abgeschlossener Sichtung wird die verschlüsselte Datei unverzüglich, technisch spätestens innerhalb eines Tages nach der Prüfkennzeichnung, gelöscht. Gespeichert bleiben nur Datum der Sichtung, Prüferin und das neutrale Ergebnis, ob der vorgesehenen Tätigkeit relevante Gründe entgegenstehen. Einzelne Einträge, Aktenzeichen oder sonstige Inhalte werden nicht in Prüfnotizen übernommen.

Identitätsnachweis und Meldebescheinigung werden ebenfalls nur zur Identitäts-, Alters- und gegebenenfalls Anschriftenprüfung verwendet und nach abgeschlossener Prüfung innerhalb derselben Frist gelöscht. Nicht erforderliche Angaben dürfen vor dem Upload geschwärzt werden, soweit der Prüfzweck dadurch nicht vereitelt wird.

7. Empfänger und Zugriffsberechtigte

Inhaltlichen Zugriff auf hochgeladene Dokumente hat ausschließlich Natascha Mehmke als Betreiberin und Einzelprüferin. Andere Disponentinnen, Disponenten oder technische Mitarbeitende erhalten keinen Dokumentzugriff. Technisch können Daten durch den eingesetzten Hostinganbieter verarbeitet werden, soweit dies für Hosting, Speicherung, Sicherung und Wiederherstellung erforderlich ist. Eine Weitergabe erfolgt nur, wenn sie gesetzlich vorgeschrieben ist oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich wird.

8. Hosting und Auftragsverarbeitung

Die Webseite und das sichere Postfach werden bei HOSTINGER INTERNATIONAL LIMITED, 61 Lordou Vironos Street, 6023 Larnaca, Zypern, betrieben. Der Hostinganbieter verarbeitet technische Verbindungs-, Server- und Sicherungsdaten im Rahmen der vertraglichen Leistung. Der Vertrag zur Auftragsverarbeitung und die für das konkrete Hostingpaket geltenden Speicherorte und Backupfristen sind im Kundenkonto zu dokumentieren und regelmäßig zu prüfen.

9. Technische und organisatorische Schutzmaßnahmen

  • Übertragung ausschließlich über HTTPS;
  • manuell eingerichtete, personenbezogene Postfachkonten;
  • zufälliges Startpasswort und verpflichtender Passwortwechsel beim ersten Login;
  • Passwort-Hashes statt Klartextpasswörtern;
  • Sperre nach wiederholten Fehlversuchen;
  • CSRF-Schutz und sichere Session-Cookies;
  • Dateityp- und Größenprüfung;
  • AES-256-GCM-Verschlüsselung der Dateien;
  • Speicherung außerhalb des öffentlich erreichbaren Webverzeichnisses;
  • zufällige Speichernamen und keine direkten Dateilinks;
  • Einzelprüferprinzip, rollenbasierte Berechtigungsprüfung und Zugriffsprotokollierung;
  • Auslieferung mit „no-store“ und ohne öffentliche Zwischenspeicherung;
  • automatisierte Löschregeln und dokumentierte manuelle Sofortlöschung.

10. Speicherdauer und automatisiertes Löschkonzept

  • Führungszeugnis, Identitätsnachweis und Meldebescheinigung: nach abgeschlossener Sichtung unverzüglich, technisch spätestens nach 1 Tag(en);
  • zurückgezogene Bewerbung: hochgeladene Dateien spätestens nach 1 Tag(en); erforderliche Minimaldaten zur Dokumentation der Rücknahme nur bis zum Ablauf möglicher Rechtsbehelfsfristen;
  • abgelehnte Bewerbung: Bewerbungsunterlagen und Dateien grundsätzlich nach 180 Tagen, sofern kein konkretes Verfahren oder Rechtsanspruch eine längere Speicherung erfordert;
  • nie genutztes Postfach: Sperrung nach 90 Tagen;
  • sonstige ungeprüfte Uploads: Löschung nach spätestens 180 Tagen, sofern das Verfahren nicht nachweislich fortgeführt wird;
  • inaktives Postfach: Löschung verbliebener Dateien nach 180 Tagen ohne Nutzung;
  • Metadaten bereits gelöschter Dokumente und Sicherheitsprotokolle: Löschung nach 365 Tagen;
  • unterzeichnete Verschwiegenheits- und Teilnahmevereinbarungen angenommener Personen: für die Dauer der Tätigkeit und anschließend nur so lange, wie dies zur Erfüllung gesetzlicher Pflichten oder zur Rechtsverteidigung erforderlich ist.

Automatische Fristen werden durch den eingerichteten Cleanup-Cronjob umgesetzt. Sicherungskopien des Hostings können gelöschte Daten noch für die technisch festgelegte Backup-Umlaufzeit enthalten; sie dürfen nicht für andere Zwecke verwendet und werden beim turnusmäßigen Überschreiben entfernt.

11. Protokollierung

Zur Missbrauchserkennung und Nachvollziehbarkeit werden Einrichtung, Login, Fehlversuche, Passwortwechsel, Datenschutzbestätigung, Upload, Ansicht, Statusänderung und Löschung protokolliert. IP-Adressen werden im Anwendungsprotokoll nicht im Klartext gespeichert, sondern mit einem geheimen Schlüssel gehasht. Die Protokolle werden grundsätzlich nach der oben genannten Frist gelöscht.

12. Automatisierte Entscheidungen

Es findet keine ausschließlich automatisierte Entscheidung und kein Profiling nach Art. 22 DSGVO statt. Über Kennenlernen, Postfachfreischaltung, Eignung, Ausbildung und Aufnahme entscheidet die Betreiberin persönlich.

13. Deine Rechte

Du hast nach Maßgabe der gesetzlichen Voraussetzungen das Recht auf Auskunft nach Art. 15 DSGVO, Berichtigung nach Art. 16 DSGVO, Löschung nach Art. 17 DSGVO, Einschränkung nach Art. 18 DSGVO, Datenübertragbarkeit nach Art. 20 DSGVO und Widerspruch nach Art. 21 DSGVO. Eine Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.

14. Beschwerderecht

Du kannst dich bei einer Datenschutzaufsichtsbehörde beschweren. Zuständig ist grundsätzlich der Landesbeauftragte für den Datenschutz Niedersachsen, Prinzenstraße 5, 30159 Hannover.

15. Kontakt, Änderungen und Version

Datenschutzanfragen richtest du an die oben genannte Kontaktadresse. Diese Information wird angepasst, wenn sich Verfahren, Dienstleister, Fristen oder Rechtsgrundlagen ändern. Bei einer wesentlichen Änderung muss die aktuelle Fassung im Postfach erneut bestätigt werden.

Stand: 21. Juli 2026 · Version 2026-07-21-v2

Zur Anmeldung