Datenschutzerklärung
Stand: 20. September 2026
1. Verantwortlicher
Verantwortlich im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Eugen Rieker
RIEKER.CLOUD
Ebernburgweg 52
50739 Köln
Deutschland
hello@rieker.cloud
Ein Datenschutzbeauftragter ist nicht bestellt, da die Voraussetzungen des § 38 BDSG nicht vorliegen. Anfragen zum Datenschutz richten Sie bitte an die oben genannte Adresse.
2. Grundsatz
Dieses Angebot ist darauf ausgelegt, so wenig personenbezogene Daten wie möglich zu verarbeiten. Es werden keine Analysedienste, keine Werbenetzwerke und keine sozialen Netzwerke eingebunden. Es findet keine Profilbildung und keine automatisierte Entscheidungsfindung statt.
3. Keine Einbindung externer Inhalte
Sämtliche Bestandteile dieser Seiten, einschließlich Schriften und Grafiken, werden vom eigenen Server ausgeliefert. Es werden keine Inhalte von Servern Dritter nachgeladen, insbesondere keine externen Schriftarten und keine Inhalte von Content-Delivery-Netzwerken. Beim Aufruf dieser Seiten wird Ihre IP-Adresse daher an keinen Dritten übermittelt.
4. Hosting
Das Angebot wird auf einem eigenen Server betrieben, der bei der IONOS SE, Elgendorfer Straße 57, 56410 Montabaur, in einem Rechenzentrum in Deutschland untergebracht ist. Mit dem Anbieter besteht ein Vertrag über die Verarbeitung im Auftrag nach Art. 28 DSGVO. Eine Verarbeitung außerhalb der Europäischen Union findet nicht statt.
5. Server-Protokolldateien
Bei jedem Aufruf werden technisch notwendige Daten in Protokolldateien gespeichert. Erfasst werden:
- IP-Adresse des anfragenden Geräts
- Datum und Uhrzeit des Zugriffs
- angeforderte Adresse und übertragene Datenmenge
- Statuscode der Antwort
- zuvor besuchte Seite, sofern übermittelt
- Browserkennung und Betriebssystem, sofern übermittelt
Zweck und Rechtsgrundlage: Die Verarbeitung dient dem sicheren und störungsfreien Betrieb sowie der Abwehr und Aufklärung von Angriffen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt in der Betriebssicherheit des Dienstes.
Speicherdauer: Die Protokolldateien werden täglich gewechselt und nach sieben Tagen automatisch gelöscht. Eine längere Aufbewahrung erfolgt nur, wenn ein konkreter sicherheitsrelevanter Vorfall die Aufklärung erfordert; die betroffenen Daten werden in diesem Fall gesondert gesichert und nach Abschluss der Aufklärung gelöscht.
6. Nutzerkonten und Anmeldung
Der geschützte Bereich unter web.mandio.app ist ausschließlich über ein persönliches Nutzerkonto zugänglich. Konten werden nicht selbst angelegt, sondern vom Anbieter vergeben.
Im Rahmen eines Nutzerkontos werden verarbeitet:
- Name und dienstliche E-Mail-Adresse
- Kennwort in ausschließlich gehashter Form
- Angaben zur Rolle und zu den Zugriffsrechten
- Zeitpunkt und IP-Adresse von Anmeldungen sowie fehlgeschlagenen Anmeldeversuchen
- Protokoll der im Dienst vorgenommenen Handlungen
Zweck und Rechtsgrundlage: Die Verarbeitung ist zur Durchführung des Nutzungsverhältnisses erforderlich, Art. 6 Abs. 1 lit. b DSGVO. Das Handlungsprotokoll dient zusätzlich der Nachvollziehbarkeit sicherheitsrelevanter Vorgänge auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.
Speicherdauer: Kontodaten werden für die Dauer des Nutzungsverhältnisses gespeichert und binnen 30 Tagen nach dessen Ende gelöscht. Anmelde- und Handlungsprotokolle werden nach 90 Tagen gelöscht.
7. Cookies
Die öffentlich zugänglichen Seiten setzen keine Cookies. Im geschützten Bereich wird beim Anmelden ein Sitzungscookie gesetzt, das die Anmeldung über die Dauer der Sitzung aufrechterhält. Dieses Cookie ist für die Erbringung des ausdrücklich gewünschten Dienstes unbedingt erforderlich und daher nach § 25 Abs. 2 Nr. 2 TDDDG einwilligungsfrei. Es wird beim Abmelden oder spätestens beim Schließen des Browsers gelöscht.
8. Kontaktaufnahme
Wenn Sie den Anbieter per E-Mail kontaktieren, werden Ihre Angaben zur Bearbeitung der Anfrage verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO, bei Anfragen mit Vertragsbezug Art. 6 Abs. 1 lit. b DSGVO. Die Nachrichten werden gelöscht, sobald der Vorgang abgeschlossen ist und keine gesetzlichen Aufbewahrungsfristen entgegenstehen.
9. Verschlüsselung
Die Übertragung erfolgt ausschließlich verschlüsselt über TLS. Ein unverschlüsselter Zugriff ist technisch ausgeschlossen, da die Domäne der HSTS-Preload-Liste der Browser angehört.
10. Empfänger der Daten
Eine Weitergabe an Dritte findet nicht statt. Ausgenommen ist der unter Ziffer 4 genannte Anbieter der Serverinfrastruktur, der ausschließlich weisungsgebunden im Auftrag tätig wird, sowie die Weitergabe an staatliche Stellen, soweit hierzu eine gesetzliche Verpflichtung besteht.
11. Ihre Rechte
Sie haben gegenüber dem Verantwortlichen folgende Rechte:
- Auskunft über die zu Ihrer Person verarbeiteten Daten, Art. 15 DSGVO
- Berichtigung unrichtiger Daten, Art. 16 DSGVO
- Löschung, Art. 17 DSGVO
- Einschränkung der Verarbeitung, Art. 18 DSGVO
- Datenübertragbarkeit, Art. 20 DSGVO
- Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO, Art. 21 DSGVO
Zur Ausübung genügt eine formlose Nachricht an hello@rieker.cloud.
12. Beschwerderecht
Unabhängig davon steht Ihnen ein Beschwerderecht bei einer Aufsichtsbehörde zu, Art. 77 DSGVO. Zuständig ist:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Kavalleriestraße 2 bis 4
40213 Düsseldorf
13. Änderungen dieser Erklärung
Diese Erklärung wird angepasst, sobald sich die tatsächliche Verarbeitung ändert, etwa durch neue Funktionen des Dienstes. Es gilt jeweils die auf dieser Seite veröffentlichte Fassung.
Zurück zur Startseite