Allgemeine Angaben
Verantwortlicher
Rivoli IT
Betreiberangaben offen
Vollständige Firma/Rechtsform, ladungsfähige Anschrift, Vertretungsberechtigte, Telefon und Datenschutzbeauftragte sind vor Freigabe einzutragen.
Datenschutzanfragen: datenschutz@rivoli-it.de
Je nach Leistung verarbeitet Rivoli Daten in eigener Verantwortung oder als Auftragsverarbeiter für den jeweiligen Unternehmenskunden. Bei Kundendaten in Mail, Studio oder Quovum ist regelmäßig der jeweilige Kunde verantwortlich; die konkrete Rollenverteilung ergibt sich aus Vertrag und Auftragsverarbeitungsvereinbarung.
Gemeinsame Verarbeitung
Anmeldung und Kontoverwaltung
Rivoli Auth verarbeitet Identitäts-, Kontakt-, Anmelde- und Sicherheitsdaten. Rivoli Core verwaltet Organisationen, Mitgliedschaften, Produktfreigaben und technische Ressourcen. Rechtsgrundlagen können Vertragserfüllung, gesetzliche Pflichten und berechtigte Interessen an einem sicheren Betrieb sein; die konkrete Zuordnung richtet sich nach Vertragsverhältnis und Nutzung.
Hosting und Sicherheit
Verarbeitet werden IP-Adresse, Zeitstempel, angeforderte Ressource, Status- und Sicherheitsinformationen. Diese Daten dienen Auslieferung, Fehleranalyse, Missbrauchsabwehr und Stabilität. Zugriffe sind mandantenbezogen beschränkt; schützenswerte Zugangsdaten werden verschlüsselt oder gehasht gespeichert.
Speicherdauer
Daten werden nur so lange gespeichert, wie sie für Zweck, Vertrag, Sicherheit oder gesetzliche Pflichten erforderlich sind. Produktspezifische Fristen stehen nachfolgend. Backup- und Protokollfristen werden im Betreiber-Löschkonzept verbindlich festgelegt.
Produkt 01
Rivoli Webseite
Beim Abruf werden technisch erforderliche Verbindungsdaten verarbeitet. Kontaktangaben werden zur Bearbeitung der Anfrage genutzt. Ohne optionale Analyse-, Marketing- oder externe Mediendienste ist keine Einwilligung erforderlich. Werden solche Dienste künftig ergänzt, werden sie bis zur aktiven Einwilligung blockiert und hier benannt.
Produkt 02
Rivoli Core & Workspace
Core verarbeitet Kontokennung, Name, E-Mail-Adresse, Organisationen, Rollen, Einladungen, Domains, Produktberechtigungen, Ressourcen und Vertrags-/Nutzungszuordnungen. Die Daten dienen Identität, Mandantentrennung, Berechtigungsprüfung und zentraler Produktverwaltung. Zugriff erhalten nur berechtigte Organisationsmitglieder und erforderliche Rivoli-Administratoren.
Produkt 03
Rivoli Mail
Verarbeitet werden Postfachadressen, Anzeigenamen, Quoten, Weiterleitungen, Authentifizierungs- und Sitzungsdaten sowie beim E-Mail-Betrieb Nachrichten, Absender, Empfänger, Betreff, Zeitpunkte und Anhänge. Nachrichten liegen im Mailserver; Rivoli Mail speichert keine zusätzliche dauerhafte Nachrichtenkopie in seiner eigenen Datenbank.
Sitzungen laufen spätestens nach 30 Tagen ab. Temporäre IMAP-/SMTP-App-Passwörter werden beim Postfachwechsel, Trennen, Logout oder Ablauf widerrufen. Externe Bilder und Trackingpixel in HTML-E-Mails sind standardmäßig blockiert. Für besonders schützenswerte Inhalte kann abhängig vom Risiko Ende-zu-Ende-Verschlüsselung erforderlich sein.
Produkt 04
Rivoli Studio
Studio kann Standort-, Team-, Kunden-, Termin-, Gutschein-, Kontakt-, Website-, Kommunikations- und Abrechnungsdaten verarbeiten. Der jeweilige Unternehmenskunde legt Zwecke und Fristen für seine Kundendaten fest. Rivoli verarbeitet diese Daten im vereinbarten Umfang als Auftragsverarbeiter. Auskunftsexporte und kontrollierte Anonymisierung stehen im Compliance-Center zur Verfügung.
Vom Kunden veröffentlichte Websites besitzen eigene Impressums- und Datenschutzhinweise. Diese zentrale Seite ersetzt nicht die individuellen Pflichtangaben des jeweiligen Unternehmens.
Produkt 05
Quovum
Quovum ist eine Plattform für digitale Sitzungs- und Gremienarbeit. Verarbeitet werden Accountdaten wie Name, E-Mail-Adresse, Passwort-Hash, Registrierung und Abonnementstatus sowie organisationsbezogene Rollen und Berechtigungen.
Im Auftrag der nutzenden Organisation können insbesondere Gremien, Mitglieder- und Personendaten, Einladungen, Teilnehmer und Gäste, Tagesordnungen, Rednerlisten, Wortbeiträge, Abstimmungen, Wahlen, Anträge, Beschlüsse, Aufgaben, Protokolle, Unterschriften, Kommentare, Pressemitteilungen, Ankündigungen und hochgeladene Dokumente verarbeitet werden. Je nach Nutzung können Angaben politische Meinungen oder andere besonders schützenswerte Zusammenhänge erkennen lassen. Die jeweilige Organisation bleibt für Rechtmäßigkeit, Zugangsberechtigungen und Information ihrer Betroffenen verantwortlich; Rivoli verarbeitet diese Inhalte im vereinbarten Umfang als Auftragsverarbeiter.
Externe Dienste
Für Zahlung und Abonnement wird Stripe Payments Europe Ltd. eingesetzt. Die Anwendung läuft laut vorhandenen Rechtstexten bei der Hetzner Online GmbH. Optional können ein selbst konfigurierter SMTP-Dienst, Jitsi für Videokonferenzen, OnlyOffice für Dokumentbearbeitung und Nextcloud-Integrationen eingesetzt werden. Welche Anbieter tatsächlich aktiv sind, hängt von der jeweiligen Instanz ab. Auf öffentlichen Seiten kann Matomo cookielos verwendet werden; innerhalb angemeldeter Bereiche ist das Tracking deaktiviert.
Cookies und Löschung
Quovum verwendet gehärtete, technisch notwendige PHP-Sitzungscookies. Ein Account kann zur Löschung vorgemerkt werden. Nach einer 30-tägigen Widerrufsfrist entfernt ein automatisierter Prozess Account, Gremien, Sitzungen, Protokoll- und Teilnahmedaten sowie zugehörige Sitzungsuploads. Gesetzliche Aufbewahrungspflichten und kundenseitige Exporte bleiben gesondert zu prüfen.
Quovum besitzt zusätzlich einen elektronisch akzeptierbaren Auftragsverarbeitungsvertrag und eigene Rechtstexte unter quovum.de.
Ihre Rechte
Sie haben bei Vorliegen der gesetzlichen Voraussetzungen Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch. Eine erteilte Einwilligung kann jederzeit für die Zukunft widerrufen werden. Zudem besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde.
Bei Daten, die ein Rivoli-Kunde in eigener Verantwortung verarbeitet, richten Sie Ihre Anfrage bitte zuerst an dieses Unternehmen. Rivoli unterstützt den Kunden bei der Bearbeitung.
Datenschutzkontakt
Anfragen können an datenschutz@rivoli-it.de gerichtet werden. Bitte nennen Sie das betroffene Produkt und – falls vorhanden – Ihre Organisation. Übermitteln Sie keine Passwörter oder vollständigen sensiblen Nachrichteninhalte.