Datenschutzerklärung

Stand: April 2024

1. Geltungsbereich
  • www.riske-it.de (nachfolgend „Webseiten“)
  • Kontaktaufnahme & Kommunikationsverlauf
  • Bewerbungsverfahren
  • Sonstige Auftragsverarbeiter & digitaler Vertragsschluss

Für Webseiten anderer Anbieter, auf die zum Beispiel über Links verwiesen wird, gelten die entsprechenden Datenschutzhinweise und -erklärungen, die dort angegeben sind

Sofern in dieser Datenschutzerklärung externe Links zu Drittanbietern enthalten sind, wurde der letzte Aufruf am 17.04.2024 verzeichnet.

2. Verantwortlichkeit

Soweit nicht anders angegeben, ist die:

Riske IT GmbH (im Folgenden „Riske IT“, „wir“)
Keldenicher Straße 23
50389 Wesseling
Tel.: +49 2236 – 3310745
E-Mail: info@riske-it.de

verantwortlich für die Verarbeitung Ihrer Daten im Geltungsbereich dieser Datenschutzerklärung.

3. Datenverarbeitung auf diesen Webseiten
3.1. Bereitstellung & Protokolldateien

Wenn Sie diese Webseiten verwenden, verarbeiten wir eine IP-Adresse, den User-Agent, Zeitstempel, Anfragemethode, angeforderte Dateien, Datenmenge, Statuscode und speichern diese Zugriffe zu Kontrollzwecken in den Logdateien von Webservern der ALL-INKL.COM – Neue Medien Münnich, Inhaber: René Münnich, Hauptstraße 68 | D-02742 Friedersdorf sowie der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen im Zusammenhang mit der Bereitstellung des Cookie-Consent-Managers der Papoo Software & Media GmbH, Auguststr. 4, 53229 Bonn. Die Webagentur: BCF GmbH, Pierstraße 1, 50997 Köln, hat Zugriff auf die Logdateien. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f) DS-GVO. Die Logdateien werden nach 7 Tagen automatisch gelöscht.

3.2. Local Storage

Ein lokaler Speicherwert ist eine automatisch erstellte kleine Datei und wird im Local Storage des Webbrowser des Endgeräts des Besuchers gespeichert, wenn dieser eine Webseite besucht. Er dient z.B. dazu, Informationen über bevorzugte Nutzereinstellungen zu speichern, Einstellungen in Bezug auf den Local Storage zu überprüfen, das Wegklicken eines Consent-Managers zu vermerken und Informationen auch über die Sitzung hinaus zu speichern und wieder abzurufen.

Sobald Sie im Cookie-Consent-Manager (nachfolgend „CCM“) eine Auswahl getroffen haben („Alles Akzeptieren“, „Ablehnen“, unter „Einstellungen“ auf „Speichern“ klicken), werden Ihre bevorzugten Einstellungen im Local Storage (unter dem Namen „ccm_consent“) Ihres verwendeten Browsers gespeichert, um Ihre Privatsphäre-Einstellungen zu speichern. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f) DS-GVO.

3.3. Matomo

Sofern Sie zustimmen nach Art. 6 Abs. 1 lit. a) DS-GVO, erfolgt im Rahmen dieser Einwilligung die Verarbeitung Ihrer Daten für Webstatistiken auf diesen Webseiten mithilfe der Open-Source-Plattform „Matomo“ der InnoCraft Ltd., 150 Willis St, 6011 Wellington, Neuseeland, wofür die Speicherung der nachfolgenden Cookies in Ihrem Endgerät erforderlich ist:

  • _pk_ses. 2.7bec– Gültigkeit: 30 Minuten
  • _pk_id.2.7bec– Gültigkeit: 13 Monate
  • MATOMO_SESSID – Sitzung

Die Cookies erfassen verschiedene Daten während Ihrer Nutzung dieser Webseiten, darunter Informationen zur Herkunft, Bildschirmauflösung, Häufigkeit und Zeitpunkt Ihres Besuchs, Details zu Ihrem Gerät und Browser (User-Agent), Klickpfade sowie die besuchten Seiten und die Verweildauer, bevor Sie die Seite wechseln, verlassen oder abspringen. Im Kontext von „Tracking-Cookies“ und Webanalytik wird die „Absprungrate“ oft auch als „Bounce-Rate“ bezeichnet. Diese misst den Prozentsatz der Besucher, die eine Webseite betreten und dann die Seite ohne weitere Aktionen verlassen oder zu anderen Seiten navigieren. Durch die Anonymisierungsfunktion wird verhindert, dass die vollständige IP-Adresse beim Einsatz von Matomo erfasst wird.

Ihre Einwilligung in die Verarbeitung Ihrer Daten durch Matomo ist freiwillig, d.h. für die Nutzung dieser Webseiten nicht erforderlich und jederzeit mit Wirkung für die Zukunft widerrufbar.

4. Kontaktaufnahme & Kommunikationsverlauf

Wenn Sie die Riske IT direkt kontaktieren (z.B. per E-Mail, Telefon, Kontaktformular), werden wir die von Ihnen übermittelten personenbezogenen Daten verarbeiten, soweit dies zur Beantwortung Ihrer Kontaktanfrage und etwaiger angefragter Maßnahme erforderlich ist. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b) DS-GVO.

Soweit Ihre Kontaktanfrage weder zur Erfüllung eines Vertrags mit der Riske IT noch zur Durchführung vorvertraglicher Maßnahmen erforderlich ist, ist Art. 6 Abs. 1 lit. f) DS-GVO die Rechtsgrundlage für die Verarbeitung Ihrer Daten. Das berechtigte Interesse liegt darin, die empfangene Nachricht abschließend zu bearbeiten.

Verarbeiten wir die von Ihnen im Rahmen der Kontaktanfrage übermittelten personenbezogenen Daten auf Basis Ihrer Einwilligung, ist Art. 6 Abs. 1 lit. a) DS-GVO die Rechtsgrundlage.

Ihre Nachricht wird bis zum Abschluss der Bearbeitung gespeichert. Eine längere Speicherung erfolgt nur, soweit wir dazu im Einzelfall berechtigt oder verpflichtet sind.

Kontakt über Social Media-Seiten
Sie können die Riske IT über www.linkedin.com oder www.xing.de kontaktieren. In diesem Fall ist der jeweilige Plattformbetreiber verantwortlich für die Verarbeitung Ihrer Daten wie z.B. die IP-Adresse, den User-Agent, Geräteinformationen, Surfverlauf, Standort, Suchanfragen, Nutzungszeiten, letztes Login, Interessen:

  • LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irland
    www.linkedin.com/legal/privacy-policy,
  • New Work SE, Am Strandkai 1, 20457 Hamburg
    privacy.xing.com/de,
5. Bewerbungsverfahren

Wir verarbeiten Ihre Bewerbungsdaten für die Beurteilung Ihrer Eignung und Befähigung für die Stelle, auf die Sie sich bewerben. Im Bewerbungsprozess werden wir all die von Ihnen gegebenen Informationen dazu verwenden, um Ihre Bewerbung voranzubringen und um zu prüfen, ob wir Ihnen einen Arbeitsplatz anbieten können. Welche Daten wir dabei verarbeiten, hängt davon ab, welche Daten Sie bereitstellen. Wir werden Ihre Kontaktdaten ausschließlich dafür verwenden, um Sie über den Fortlauf des Bewerbungsverfahrens zu informieren. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b) in Verbindung mit Art. 88 DS-GVO, § 26 BDSG.

Sofern Ihre Bewerbungsunterlagen besondere Kategorien personenbezogener Daten, z.B. Angaben über Gesundheit oder ethnische Herkunft, enthalten, stützen wir die Verarbeitung zusätzlich auch auf Art. 9 Abs. 2 lit. b) DS-GVO, § 26 Abs. 3 S. 1 BDSG.

Zugriff auf Ihre Bewerbungsdaten haben die jeweils zuständigen Personalverantwortlichen und die IT-Administration der Riske IT.

Speicherdauer
Ihre Bewerbungsdaten werden nach Maßgabe der Erfordernisse des Erhebungszwecks gelöscht. Sollte es im Anschluss an das Bewerbungsverfahren zu einer Einstellung in ein Arbeits-, Ausbildungs-, Praktikums- oder sonstiges Dienstverhältnis kommen, werden die Daten vorerst aufbewahrt und in die Personalakte überführt. Andernfalls endet Ihr Bewerbungsverfahren mit dem Erhalt einer Absage. Im Falle einer Absage speichern wir Ihre Daten für einen Zeitraum von sechs Monaten ab Zustellung der Absageentscheidung, sofern keine längere Speicherung zur Verteidigung von Rechtsansprüchen erforderlich ist.

Bewerbungspool
Wenn Sie – jederzeit mit Wirkung für die Zukunft widerrufbar – zustimmen gemäß Art. 6 Abs. 1 lit. a) DS-GVO, können wir Sie nach Ablehnung Ihrer Bewerbung bei einem nachfolgendem Auswahlverfahren einbeziehen und würden dafür Ihre Bewerbungsdaten in einen Talentpool überführen. Alternativ steht es Ihnen frei, sich zu einem späteren Auswahlverfahren erneut zu bewerben.

6. Sonstige Auftragsverarbeiter & digitaler Vertragsschluss

Finanzbuchhaltung und Rechnungsstellung nach Art. 6 Abs. 1 lit. f) DS-GVO und zur Einhaltung rechtlicher Verpflichtungen nach Art. 6 Abs. 1 lit. c) DS-GVO:
Haufe Service Center GmbH
Munzinger Straße 9
79111 Freiburg

Sofern Sie die Dienstleistung der Stellung des ISB in Anspruche nehmen: ISMS as a Service nach Art. 6 Abs. 1 lit. b) DS-GVO:
Intervalid GmbH
Am Heumarkt 11/1/2
1030 Wien

Sofern Sie die Dienstleistung der Stellung des DSB oder der internen Meldestelle nach HinSchG sowie Nutzung der Software für den digitalen Vertragsabschluss beanspruchen: DSMS as a Service nach Art. 6 Abs. 1 lit. b) DS-GVO:
DPMS – Data Protection Management System
An der Niers 6
47608 Geldern

Digitaler Vertragsschluss
DS-GVO. Um sicherzustellen, dass die Integrität gewährleistet ist, erhält jeder Vertrag eine eindeutige Vertrags-ID und es wird ein Hashwert berechnet.

Wir speichern Ihre Daten für die Dauer der Vertragsbeziehungen. Im Falle der Vertragsbeendigung erfolgt die Speicherung bis zum Ablauf der Verjährungsfristen (regelmäßig 3 Jahre) oder so lange, wie wir gesetzlich verpflichtet oder berechtigt sind, u.a. zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

7. Betroffenenrechte

Nach Maßgabe von Art. 15 DS-GVO haben Sie das Recht, Auskunft über Ihre personenbezogenen Daten, die wir verarbeiten, zu verlangen.

Sollten unrichtige personenbezogene Daten verarbeitet werden, steht Ihnen gemäß Art. 16 DS-GVO ein Recht auf Berichtigung zu.

Liegen die gesetzlichen Voraussetzungen vor, so haben Sie das Recht auf Löschung oder Einschränkung der Verarbeitung der betroffenen Daten (Art. 17 und Art. 18 DS-GVO).

Unter den Voraussetzungen des Art. 20 DS-GVO haben Sie ein Recht auf Datenübertragbarkeit.

Sie haben das Recht, Ihre Einwilligung jederzeit zu widerrufen, ohne dass die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung berührt wird.

Sie haben nach Art. 21 DS-GVO das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit der Verarbeitung der Sie betreffenden Daten zu widersprechen.

Gemäß Art. 77 DS-GVO haben Sie ein Beschwerderecht. Dieses können Sie bei der zuständigen Aufsichtsbehörde wahrnehmen: www.ldi.nrw.de