Allgemeine Angaben
Verantwortlicher
Rivoli iT Solutions
Inhaber: Mattin Osman Abdal
Robert-Koch-Straße 67
76287 Rheinstetten · Deutschland
Telefon: +49 156 79820853
E-Mail: info@rivoli-it.de
Datenschutz: datenschutz@rivoli-it.de
Web: rivoli-it.de
Einzelunternehmen; Anwendung der Kleinunternehmerregelung nach § 19 UStG. Es ist kein Datenschutzbeauftragter bestellt.
Rivoli verarbeitet Vertrags-, Konto-, Sicherheits- und Abrechnungsdaten in eigener Verantwortung. Bei den Inhalten von Mail, Studio, Workspace, Team, Chat, Cloud und Quovum bestimmt grundsätzlich der jeweilige Unternehmenskunde Zweck und Mittel der Verarbeitung; Rivoli handelt hierfür im vereinbarten Umfang als Auftragsverarbeiter. Maßgeblich sind die Produktvereinbarung und die Auftragsverarbeitungsvereinbarung.
Verarbeitungsübersicht
Die folgende Übersicht ordnet die wesentlichen Datenarten, Zwecke, Rechtsgrundlagen, Empfänger und Fristen zu. Soweit ein Rivoli-Kunde über Zweck und Mittel seiner Inhalte entscheidet, ist dieser Kunde Verantwortlicher; Rivoli verarbeitet die Inhalte nur nach dokumentierter Weisung als Auftragsverarbeiter.
| Verarbeitung | Daten | Zweck und Rechtsgrundlage | Empfänger | Speicherdauer |
|---|---|---|---|---|
| Aufruf dieses Datenschutzportals | IP-Adresse, Datum und Uhrzeit, angeforderte Adresse, Browser-/Protokollinformationen, HTTP-Status | Auslieferung, Stabilität und Abwehr von Missbrauch; Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse ist der sichere Betrieb des Angebots. | Hetzner Online GmbH (Hosting); Cloudflare, Inc. ausschließlich für die autoritative DNS-Auflösung. Der Webverkehr dieses Portals wird nicht über Cloudflare als Proxy ausgeliefert. | Nginx-Zugriffsprotokolle werden derzeit täglich rotiert und höchstens 14 Tage aufbewahrt. Sicherheitsrelevante Einzelfälle nur bis zur Klärung oder Rechtsverteidigung. |
| Konten, Produktfreigaben und Support | Name, geschäftliche E-Mail-Adresse, Konto- und Organisationszuordnung, Rollen, Anmelde- und Sicherheitsdaten sowie Supportangaben | Bereitstellung der vereinbarten Produkte, Identitäts- und Berechtigungsprüfung sowie Support; Art. 6 Abs. 1 lit. b DSGVO. Sicherheitsprotokolle: Art. 6 Abs. 1 lit. f DSGVO. | Berechtigte Organisationsmitglieder, erforderliche Rivoli-Administratoren und – bei Kundendaten – der jeweilige Unternehmenskunde. | Kontodaten grundsätzlich 30 Tage nach Vertragsende; Einladungen 14 Tage, soweit keine Pflicht oder dokumentierte Weisung entgegensteht. |
| Vertrag, Rechnung und Quovum-Zahlung | Vertrags- und Rechnungsdaten, Kontaktangaben, Tarif, Zahlungsstatus sowie Stripe-Kunden- und Transaktionsreferenzen | Vertrag und Abrechnung; Art. 6 Abs. 1 lit. b DSGVO. Gesetzliche Aufbewahrungspflichten: Art. 6 Abs. 1 lit. c DSGVO. | Stripe Payments Europe Ltd. für Onlinezahlungen; Zahlungsdaten werden im Stripe-Checkout verarbeitet. Rivoli erhält die für Vertrag, Status und Buchhaltung erforderlichen Referenzen. | Für Rechnungs- und Buchhaltungsdaten gelten die gesetzlichen Aufbewahrungsfristen; sonstige Vertragsdaten werden nach Ablauf der Geschäftsbeziehung gelöscht, sofern keine Pflicht oder Rechtsverteidigung entgegensteht. |
| Kundeninhalte in Studio, Mail, Workspace, Team, Chat, Cloud und Quovum | Die jeweils im Produkt genannten Stamm-, Kommunikations-, Termin-, Datei-, Sitzungs- und Organisationsdaten | Der jeweilige Kunde bestimmt Zweck und Rechtsgrundlage gegenüber seinen Beschäftigten, Kunden und sonstigen Betroffenen. Rivoli verarbeitet diese Inhalte im vereinbarten Umfang nach Art. 28 DSGVO. | Berechtigte Personen der Kundenorganisation, Rivoli nur soweit für Betrieb, Sicherheit, Wiederherstellung oder beauftragten Support erforderlich; die produktbezogenen Empfänger stehen in den folgenden Abschnitten. | Grundsätzlich 30 Tage nach Vertragsende; abweichende produktbezogene oder gesetzliche Fristen sind unten genannt. Sicherungskopien werden nur bis zum Ende des regulären Backup-Zyklus vorgehalten. |
Gemeinsame Verarbeitung
Anmeldung und Kontoverwaltung
Rivoli Auth verarbeitet Identitäts-, Kontakt-, Anmelde- und Sicherheitsdaten. Rivoli Core verwaltet Organisationen, Mitgliedschaften, Produktfreigaben und technische Ressourcen. Für die Kontoführung und die Bereitstellung der Produkte gilt Art. 6 Abs. 1 lit. b DSGVO; für erforderliche Sicherheits- und Missbrauchsschutzmaßnahmen Art. 6 Abs. 1 lit. f DSGVO. Gesetzliche Dokumentations- und Aufbewahrungspflichten beruhen auf Art. 6 Abs. 1 lit. c DSGVO.
Hosting, DNS, Domains und Zahlung
Die Rivoli-Dienste werden auf Servern der Hetzner Online GmbH in Deutschland betrieben. Die autoritativen DNS-Server für rivoli-it.de werden von Cloudflare, Inc. bereitgestellt. Cloudflare verarbeitet dabei DNS-Anfrage- und technische Metadaten; das Datenschutzportal selbst wird nicht über einen Cloudflare-Proxy ausgeliefert. Onlinezahlungen für Quovum erfolgen über Stripe Payments Europe Ltd.
Bei Cloudflare und Stripe können Daten auch an Stellen außerhalb des EWR übermittelt werden. Soweit dies geschieht, richtet sich die Übermittlung nach dem jeweils einschlägigen Übermittlungsinstrument; Informationen hierzu und eine Kopie der einschlägigen Garantien können unter datenschutz@rivoli-it.de angefordert werden. Ergänzende Informationen der Anbieter: Cloudflare und Stripe.
Sicherheit und Speicherdauer
Zugriffe sind mandantenbezogen beschränkt; Zugangsdaten werden verschlüsselt oder gehasht gespeichert. Die konkrete Frist richtet sich nach der jeweiligen Datenart und ist in der Übersicht oder beim Produkt genannt. Die pauschale Aufbewahrung von Betriebs- und Sicherheitsprotokollen für ein Jahr findet nicht statt; für dieses Portal gilt die oben dokumentierte 14-Tage-Frist. Backups werden in Deutschland bei Hetzner gespeichert und nur zur Wiederherstellung verwendet.
Produkt 01
Rivoli Webseite
Beim Abruf von rivoli-it.de werden technisch erforderliche Verbindungsdaten für Auslieferung und Sicherheit verarbeitet. Im Kontaktformular werden Name, E-Mail-Adresse, Unternehmen und Nachricht erfasst und per E-Mail an Rivoli übermittelt. Bei einer auf einen Vertrag gerichteten Anfrage ist die Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO, im Übrigen Art. 6 Abs. 1 lit. f DSGVO zur Bearbeitung und Abwehr missbräuchlicher Anfragen. Anfragen werden nach Abschluss der Bearbeitung gelöscht, soweit keine gesetzlichen oder vertraglichen Gründe entgegenstehen.
Am 30. September 2026 waren auf der öffentlichen Rivoli-Webseite kein Newsletter, keine Analyse, keine Werbepixel, keine Social-Media-Plugins und keine extern eingebetteten Medien aktiviert. Werden solche Dienste eingeführt, werden sie vor der Aktivierung in den produktspezifischen Hinweisen und – soweit erforderlich – in der Einwilligungsverwaltung ergänzt.
Produkt 02
Rivoli Core & Workspace
Core wird von Kunden und Beschäftigten, überwiegend im Geschäftskundenbereich, genutzt und verarbeitet Kontokennung, Name, E-Mail-Adresse, Organisationen, Rollen, Einladungen, Domains, Produktberechtigungen, Ressourcen und Vertrags-/Nutzungszuordnungen. Die Daten dienen Identität, Mandantentrennung, Berechtigungsprüfung und zentraler Produktverwaltung. Die Kontoführung und Produktbereitstellung beruhen auf Art. 6 Abs. 1 lit. b DSGVO, die Sicherheitsprotokollierung auf Art. 6 Abs. 1 lit. f DSGVO. Zugriff erhalten nur berechtigte Organisationsmitglieder und erforderliche Administratoren.
Core-Portalsitzungen laufen nach 8 Stunden ab, Einladungen nach 14 Tagen. Vertragsbezogene Kontodaten werden grundsätzlich 30 Tage nach Vertragsende gelöscht, soweit keine Aufbewahrungspflicht oder dokumentierte Kundenweisung entgegensteht.
Produkt 03
Rivoli Mail
Rivoli Mail richtet sich an Unternehmen. Verarbeitet werden Postfachadressen, Anzeigenamen, Quoten, Weiterleitungen, Authentifizierungs- und Sitzungsdaten sowie Nachrichten, Absender, Empfänger, Betreff, Zeitpunkte und Anhänge. Nachrichten liegen im Mailserver; Rivoli Mail speichert keine zusätzliche dauerhafte Nachrichtenkopie in seiner eigenen Datenbank.
Sitzungen laufen spätestens nach 30 Tagen ab. Temporäre IMAP-/SMTP-App-Passwörter werden bei Wechsel, Trennung, Logout oder Ablauf widerrufen. Externe Bilder und Trackingpixel sind standardmäßig blockiert. Nach Vertragsende werden Postfachdaten grundsätzlich binnen 30 Tagen gelöscht. Spam-/Quarantänedaten und als gelöscht markierte Nachrichten werden grundsätzlich 30 Tage vorgehalten; Mailprotokolle sind auf 1.000 Einträge begrenzt. Kundenspezifische Fristen können vereinbart werden. Eine zusätzliche Sicherung der E-Mail-Inhalte sowie S/MIME/OpenPGP stellt Rivoli derzeit nicht bereit; Kunden mit besonders sensiblen Inhalten müssen den Schutzbedarf vor Nutzung prüfen.
Produkt 04
Rivoli Studio
Studio richtet sich an Einzelhandels- und Dienstleistungsbetriebe mit Schwerpunkt Terminbuchung. Verarbeitet werden insbesondere Kontaktdaten, Termine und – wenn der jeweilige Betrieb dies konfiguriert – zusätzliche Profilangaben wie Haarlänge oder Farbwünsche. Solche Freitextfelder dürfen nur für erforderliche, rechtmäßige Angaben verwendet werden; Gesundheitsdaten sind nur mit einer gesondert geprüften Rechtsgrundlage zulässig.
Rivoli verarbeitet die Kundendaten im vereinbarten Umfang als Auftragsverarbeiter. E-Mail-Terminerinnerungen und Kundenkonten sind produktbezogene Funktionen; Onlinezahlungen über Studio sind am 30. September 2026 nicht aktiviert. Exporte und Löschfunktionen stehen zur Verfügung. Studio-Daten werden grundsätzlich 30 Tage nach Ende der Kundenbeziehung gelöscht, soweit der jeweilige Betrieb keine notwendige, dokumentierte Frist vorgibt oder gesetzliche Aufbewahrungspflichten – insbesondere für Rechnungsdaten – entgegenstehen.
Vom Kunden veröffentlichte Websites besitzen eigene Impressums- und Datenschutzhinweise. Diese zentrale Seite ersetzt nicht die individuellen Pflichtangaben des jeweiligen Unternehmens.
Produkt 05
Rivoli Workspace
Workspace verarbeitet organisationsbezogene Aufgaben, Notizen, Prioritäten, Fälligkeiten, Erledigungsstände sowie Verknüpfungen zu Rivoli-Produkten. Dazu können Ereignisse aus Mail, Cloud und Studio, Projekte und Automationsregeln gehören. Persönliche Aufgaben sind dem Benutzerkonto zugeordnet; gemeinsame Vorgänge sind nur für berechtigte Organisationsmitglieder sichtbar.
Finanzen und Belegfreigaben
Im Finanzbereich können Lieferanten- und Kundenbezeichnungen, geschäftliche Kontaktdaten, Steuer- und Bankangaben, Belegnummern, Beleg- und Fälligkeitsdaten, Kategorien, Netto-, Steuer- und Bruttobeträge, Währung, Zahlungs- und Freigabestatus, Notizen sowie Links auf Quelldokumente verarbeitet werden. Aktionen wie Anlage, Freigabe, Ablehnung und Statuswechsel werden mit Benutzer, Organisation und Zeitpunkt protokolliert.
Bei der Funktion „Als Beleg übernehmen“ in Rivoli Mail werden erst nach einer bewussten Benutzeraktion Absender, Betreff, Datum, ein Link zurück zur Nachricht und die vom Benutzer eingetragenen Finanzdaten an Workspace übertragen. Der vollständige Nachrichtentext und Anhänge werden dabei nicht automatisch als zusätzliche Kopie gespeichert. In Team können offene Freigaben angezeigt, freigegeben und in Aufgaben überführt werden.
Die Verarbeitung erfolgt zur Vertragsdurchführung und betrieblichen Organisation, zur Erfüllung anwendbarer handels- und steuerrechtlicher Pflichten sowie zur sicheren, nachvollziehbaren Freigabe (Art. 6 Abs. 1 lit. b, c und f DSGVO; bei Beschäftigtendaten gegebenenfalls § 26 BDSG). Finanzunterlagen werden nur so lange gespeichert, wie der Geschäftszweck, anwendbare gesetzliche Aufbewahrungspflichten oder dokumentierte Rechtsverteidigung dies erfordern. Workspace ersetzt derzeit keine steuerliche Beratung, keine vollständige Finanzbuchhaltung und kein revisionssicheres Archiv; der Unternehmenskunde bleibt für Prüfung, richtige Erfassung, Aufbewahrung und Export verantwortlich.
Änderungen und sicherheitsrelevante Vorgänge können protokolliert werden.
Produkt 06
Rivoli Team
Team verarbeitet Namen, geschäftliche E-Mail-Adressen, Organisationsrollen, Einladungsstatus, Abteilungszuordnungen, Zuständigkeiten und gemeinsame Aufgaben. Aufgaben können Beschreibungen, Fristen, Prioritäten, Bearbeitungsstatus und Links auf Cloud-Dateien enthalten. Einladungen laufen grundsätzlich nach 14 Tagen ab.
Der Unternehmenskunde ist für Rechtmäßigkeit, Berechtigungen und die Information seiner Beschäftigten verantwortlich. Daten zur Beschäftigtenkontrolle oder besonders sensible Angaben dürfen nicht ohne gesonderte rechtliche und technische Prüfung verarbeitet werden.
Produkt 07
Rivoli Chat & Support-Tickets
Rivoli Chat ist als gemeinsame Kommunikationsschicht in Core, Workspace, Team, Mail, Studio und Cloud eingebunden. Verarbeitet werden Organisation, Kanal, Absenderkonto, Anzeigename, geschäftliche E-Mail-Adresse, Nachrichteninhalt und Zeitpunkt. Automatisch bereitgestellt werden ein allgemeiner Unternehmenskanal, Kanäle für vorhandene Abteilungen sowie ein Betreuungskanal mit dem in Core hinterlegten Ansprechpartner.
Beim Erstellen eines Support-Tickets werden Betreff, Beschreibung, Priorität, Bearbeitungsstatus, Ersteller, Organisation, zuständiger Ansprechpartner sowie Erstellungs- und Änderungszeitpunkte gespeichert. Tickets und administrative Vorgänge werden zur Nachvollziehbarkeit protokolliert. Zugriff erhalten ausschließlich berechtigte Organisationsmitglieder, zugewiesene Rivoli-Mitarbeiter und erforderliche Administratoren.
Rechtsgrundlage ist je nach Inhalt Art. 6 Abs. 1 lit. b DSGVO für Vertragsdurchführung und Support, Art. 6 Abs. 1 lit. f DSGVO für sichere Zusammenarbeit und nachvollziehbaren Betrieb sowie bei Beschäftigtendaten gegebenenfalls § 26 BDSG. Nutzer dürfen keine Passwörter, Authentifizierungscodes oder unnötige besondere Kategorien personenbezogener Daten in Chat oder Tickets einstellen.
Nachrichten und Tickets werden grundsätzlich für die Dauer der aktiven Geschäftsbeziehung gespeichert. Geschlossene Support-Tickets und zugehörige Nachrichten werden regelmäßig spätestens 12 Monate nach Abschluss gelöscht, soweit keine gesetzliche Pflicht, laufende Rechtsverteidigung oder dokumentierte Kundenweisung eine längere Speicherung erfordert. Bei Vertragsende gilt grundsätzlich die produktübergreifende Löschfrist von 30 Tagen; Sicherungskopien können bis zum Ende des regulären Backup-Zyklus fortbestehen.
Produkt 08
Rivoli Cloud
Rivoli Cloud ist ein von Rivoli betriebener digitaler Arbeitsbereich auf Basis von Nextcloud. Das Produkt dient der Speicherung, Synchronisierung, Freigabe und gemeinsamen Bearbeitung von Dateien sowie – soweit aktiviert – Kalendern, Kontakten, Notizen und Videokonferenzen. Die Anwendung und ihre Datenbank werden auf der von Rivoli betriebenen Infrastruktur bei der Hetzner Online GmbH in Deutschland gehostet.
Verarbeitete Daten und Anmeldung
Verarbeitet werden Stammdaten wie Name und E-Mail-Adresse, Konto- und Organisationszuordnung, Rollen und Gruppen, Anmelde- und Sitzungsdaten sowie IP-Adresse, Browser-/Geräteinformationen, Zeitpunkte, Aktivitäten und sicherheitsrelevante Protokolle. Hinzu kommen die von Nutzern eingestellten Inhalte, insbesondere Dateien und deren Namen, Ordnerstrukturen, frühere Dateiversionen, Papierkorbinhalte, Kommentare, Freigaben und deren Empfänger sowie Daten aus zusätzlich aktivierten Cloud-Modulen.
Die Anmeldung erfolgt über Rivoli Auth mittels OpenID Connect. Rivoli Core ist die führende Stelle für Organisation und Produktfreigabe. Beim ersten berechtigten Zugriff wird ein lokales Cloud-Konto aus den Identitätsdaten angelegt und anhand der Organisationsgruppe dem zugehörigen Teamordner zugeordnet. Ein separates Cloud-Passwort ist dafür nicht erforderlich.
Mandantentrennung, Freigaben und Support
Für jedes freigeschaltete Unternehmen wird ein eigener, gruppengeschützter Teamordner eingerichtet. Nutzer sehen diesen Bereich nur, wenn sie der entsprechenden Rivoli-Auth-Gruppe zugewiesen sind. Berechtigte Administratoren und Supportmitarbeiter dürfen auf Daten nur zugreifen, soweit dies für Betrieb, Sicherheit, Wiederherstellung oder einen beauftragten Supportfall erforderlich ist; administrative und sicherheitsrelevante Vorgänge werden protokolliert.
Nutzer können Inhalte entsprechend den vom Unternehmen erteilten Rechten mit anderen Personen teilen. Das freigebende Unternehmen bleibt dafür verantwortlich, dass Empfänger berechtigt sind, Freigaben zeitlich und sachlich angemessen begrenzt werden und keine unzulässigen Inhalte eingestellt werden.
Rollen, Auftragsverarbeitung und sensible Daten
Bei Inhalten eines Unternehmenskunden ist regelmäßig dieses Unternehmen Verantwortlicher und Rivoli Auftragsverarbeiter nach Art. 28 DSGVO. Vor produktiver Nutzung personenbezogener Daten ist deshalb eine Auftragsverarbeitungsvereinbarung abzuschließen. Rechtsgrundlage und Informationspflichten gegenüber Beschäftigten, Kunden oder sonstigen Betroffenen bestimmt das jeweilige Unternehmen.
Besondere Kategorien personenbezogener Daten nach Art. 9 DSGVO dürfen nur verarbeitet werden, wenn das Unternehmen zuvor Rechtsgrundlage, Schutzbedarf, Berechtigungskonzept und erforderliche technische und organisatorische Maßnahmen geprüft hat. Rivoli Cloud ist nicht automatisch ein revisionssicheres oder GoBD-konformes Archiv; notwendige Aufbewahrungs- und Unveränderbarkeitsanforderungen müssen gesondert vereinbart und technisch umgesetzt werden.
Löschung, Papierkorb und Versionen
Gelöschte Dateien können zunächst im Cloud-Papierkorb verbleiben; frühere Bearbeitungsstände können als Dateiversionen gespeichert werden. Die Dauer richtet sich nach den jeweils technisch konfigurierten Speicher- und Bereinigungsregeln sowie dem verfügbaren Speicher. Nutzer mit entsprechender Berechtigung können Papierkorbinhalte endgültig löschen. Bei Vertragsende werden aktive Cloud-Daten grundsätzlich binnen 30 Tagen gelöscht, soweit keine dokumentierte Kundenweisung oder gesetzliche Pflicht entgegensteht. Sicherungskopien können bis zum Ablauf des regulären Backup-Zyklus fortbestehen und werden in dieser Zeit nicht für andere Zwecke verwendet.
Produkt 09
Quovum
Quovum ist eine Plattform für digitale Sitzungs- und Gremienarbeit. Für Registrierung, Konto, Abonnement und Zahlung verarbeitet Rivoli Name, E-Mail-Adresse, Passwort-Hash, Registrierungszeitpunkt, Tarif, Zahlungsstatus sowie organisationsbezogene Rollen und Berechtigungen in eigener Verantwortung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; gesetzliche Buchhaltungs- und Nachweispflichten beruhen auf Art. 6 Abs. 1 lit. c DSGVO.
Im Auftrag der nutzenden Organisation können insbesondere Gremien, Mitglieder- und Personendaten, Einladungen, Teilnehmer und Gäste, Tagesordnungen, Rednerlisten, Wortbeiträge, Abstimmungen, Wahlen, Anträge, Beschlüsse, Aufgaben, Protokolle, Unterschriften, Kommentare, Pressemitteilungen, Ankündigungen und hochgeladene Dokumente verarbeitet werden. Für diese Inhalte ist die jeweilige Organisation Verantwortlicher; Rivoli handelt im vereinbarten Umfang als Auftragsverarbeiter.
Besondere Kategorien personenbezogener Daten
Sitzungs- und Gremieninhalte können politische Meinungen oder andere besondere Kategorien personenbezogener Daten erkennen lassen. Die nutzende Organisation muss vor einer solchen Verarbeitung die passende Ausnahme nach Art. 9 Abs. 2 DSGVO, ihr Berechtigungskonzept, die erforderlichen technischen und organisatorischen Maßnahmen sowie – soweit erforderlich – eine Datenschutz-Folgenabschätzung prüfen und dokumentieren. Rivoli verarbeitet solche Inhalte ausschließlich nach dokumentierter Weisung und ermöglicht keinen Freitext- oder Integrationszugriff ohne die vom Kunden eingerichteten Berechtigungen.
Externe Dienste
Am 30. September 2026 sind für Quovum die folgenden Dienste aktiviert: Hetzner Online GmbH für Hosting und Sicherung, Stripe Payments Europe Ltd. für Onlinezahlungen sowie ein von Rivoli bei Hetzner betriebener OnlyOffice-Dienst für die Dokumentbearbeitung. Bei der Dokumentbearbeitung erhält OnlyOffice die zur Anzeige und Bearbeitung erforderlichen Dokumentinhalte und technischen Verbindungsdaten. Matomo ist nicht aktiviert; eine globale Jitsi-Anbindung ist nicht konfiguriert.
Eine Kundeninstanz kann einen eigenen SMTP-Dienst, eine Jitsi- oder Nextcloud-Integration einrichten. Eine solche Integration übermittelt Daten erst nach ihrer ausdrücklichen Konfiguration an den dort benannten Anbieter. Der Kunde muss den Anbieter, die Datenkategorien, den Zweck, die Rechtsgrundlage und eine etwaige Drittlandübermittlung in seinen Instanzhinweisen ausweisen; Rivoli nimmt die Integration erst nach der dafür erforderlichen vertraglichen und technischen Prüfung in Betrieb.
Cookies und Löschung
Quovum verwendet gehärtete, technisch notwendige PHP-Sitzungscookies. Ein Account kann zur Löschung vorgemerkt werden. Nach einer 30-tägigen Widerrufsfrist entfernt ein automatisierter Prozess Account, Gremien, Sitzungen, Protokoll- und Teilnahmedaten sowie zugehörige Sitzungsuploads. Gesetzliche Aufbewahrungspflichten und kundenseitige Exporte bleiben gesondert zu prüfen.
Quovum besitzt zusätzlich einen elektronisch akzeptierbaren Auftragsverarbeitungsvertrag und eigene Rechtstexte unter quovum.de.
Ihre Rechte
Sie haben bei Vorliegen der gesetzlichen Voraussetzungen Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch. Eine erteilte Einwilligung kann jederzeit für die Zukunft widerrufen werden. Datenexporte werden grundsätzlich als JSON bereitgestellt. Sie haben außerdem das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, insbesondere beim Landesbeauftragten für den Datenschutz und die Informationsfreiheit Baden-Württemberg, Heilbronner Straße 35, 70191 Stuttgart.
Bei Daten, die ein Rivoli-Kunde in eigener Verantwortung verarbeitet, richten Sie Ihre Anfrage bitte zuerst an dieses Unternehmen. Rivoli unterstützt den Kunden bei der Bearbeitung.
Datenschutzkontakt
Anfragen können an datenschutz@rivoli-it.de gerichtet werden und werden vom Rivoli-Team bearbeitet. Zur Identitätsprüfung antwortet Rivoli an die im Konto oder Vorgang hinterlegte E-Mail-Adresse und kann bei erhöhtem Risiko weitere geeignete Nachweise verlangen. Bitte nennen Sie Produkt und Organisation, übermitteln Sie aber keine Passwörter oder vollständigen sensiblen Nachrichteninhalte.
Datenschutz- und Sicherheitsvorfälle verantwortet Mattin Osman Abdal; notwendige Benachrichtigungen erfolgen per E-Mail. Diese Erklärung und die auf dieser Seite genannten technischen Einstellungen wurden am 30. September 2026 überprüft. Eine Datenschutzerklärung ersetzt keine einzelfallbezogene rechtliche Prüfung von Verträgen, technischen Maßnahmen oder besonderen Kategorien personenbezogener Daten.