Datenschutzerklärung der Sorenos GmbH
DATENSCHUTZERKLÄRUNG
der Sorenos GmbH
Stand: Mai 2026
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung und anderer nationaler Datenschutzgesetze der Mitgliedstaaten sowie sonstiger datenschutzrechtlicher Bestimmungen ist die
Sorenos GmbH
Turmstraße 11
78467 Konstanz
Deutschland
Geschäftsführer: Hollenstein, Stefan Martin
Geschäftsführer: Zai, Walter Johannes
E-Mail: info@sorenos.de
Telefon: +49 7531 9369060
Registergericht: Amtsgericht Freiburg i. Br., Registernummer: HRB 735248
2. Allgemeine Hinweise zur Datenverarbeitung
Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung einer funktionsfähigen Website, zur Durchführung vorvertraglicher Maßnahmen, zur Erfüllung eines Vertrages, zur Beantwortung von Anfragen oder aufgrund einer Einwilligung erforderlich ist.
Soweit eine Einwilligung erforderlich ist (z. B. für bestimmte Cookies/Tracking), erfolgt die Verarbeitung erst nach Ihrer Zustimmung; eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen.
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Hierzu gehören beispielsweise Name, Anschrift, E-Mail-Adresse, Telefonnummer, aber auch technische Daten wie IP-Adressen oder Gerätekennungen.
3. Hosting und Server-Logfiles
3.1 Hosting
Diese Website wird bei der Hetzner Online GmbH gehostet. Die Server befinden sich in Deutschland. Die Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, ist unser Auftragsverarbeiter für das Hosting der Website. Mit Hetzner wurde ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO geschlossen.
3.2 Server-Logfiles
Beim Aufruf unserer Website erhebt und speichert der Hosting-Provider automatisch Informationen in sogenannten Server-Logfiles, die Ihr Browser automatisch übermittelt. Dies sind insbesondere: Browsertyp und -version, verwendetes Betriebssystem, Referrer-URL, Hostname des zugreifenden Rechners, Datum und Uhrzeit der Serveranfrage sowie IP-Adresse.
Eine Zusammenführung dieser Daten mit anderen Datenquellen erfolgt nicht.
Zwecke: Gewährleistung eines stabilen und sicheren Betriebs der Website (z. B. Fehleranalyse, Abwehr von Angriffen, Sicherstellung eines reibungslosen Verbindungsaufbaus und Administrationszwecke.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherem und funktionsfähigem Betrieb).
Die Logfiles werden nach 30 Tagen gelöscht, sofern keine längere Speicherung zur Aufklärung von Sicherheitsvorfällen erforderlich ist. Eine Weitergabe der Daten an Dritte erfolgt nicht, es sei denn, es besteht eine gesetzliche Verpflichtung hierzu.
4. Cookies und Einwilligungsmanagement
4.1 Allgemeines zu Cookies
Wir setzen Cookies und ähnliche Technologien ein. Cookies sind kleine Textdateien, die auf Ihrem Endgerät gespeichert werden und die eine Analyse der Nutzung der Website ermöglichen oder bestimmte Funktionen bereitstellen. Cookies können keine Programme ausführen oder Viren auf Ihren Computer übertragen.
4.2 Technisch notwendige Cookies
Notwendige Cookies sind für den Betrieb der Website erforderlich (z. B. Warenkorb, Login, Spracheinstellungen). Diese Cookies werden auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO sowie § 25 Abs. 2 Nr. 2 TDDDG ohne Einwilligung gesetzt, da sie für die Bereitstellung des von Ihnen ausdrücklich gewünschten Dienstes unbedingt erforderlich sind.
Zu den technisch notwendigen Cookies gehören insbesondere Session-Cookies, die für die Warenkorb- und Login-Funktionen erforderlich sind. Diese Cookies werden nach Ende der Browser-Sitzung automatisch gelöscht.
4.3 Einwilligungspflichtige Cookies
Andere Cookies (z. B. für Statistik/Marketing) setzen wir - soweit verwendet - nur mit Ihrer Einwilligung. Details, Laufzeiten und Anbieter werden Ihnen im Cookie/Consent-Banner angezeigt, in dem Sie Ihre Auswahl jederzeit ändern können.
Der Einsatz von Cookies und vergleichbaren Technologien erfolgt auf Grundlage von § 25 TDDDG. Soweit Cookies für den technischen Betrieb der Website zwingend erforderlich sind, erfolgt die Speicherung und der Zugriff auf Informationen im Endgerät ohne Einwilligung gemäß § 25 Abs. 2 Nr. 2 TDDDG. Die anschließende Verarbeitung personenbezogener Daten stützt sich in diesen Fällen auf Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bereitstellung eines funktionsfähigen und sicheren Online-Angebots).
Soweit Cookies oder vergleichbare Technologien zu Analyse- oder Marketingzwecken eingesetzt werden, erfolgt deren Einsatz ausschließlich auf Grundlage einer vorherigen Einwilligung gemäß § 25 Abs. 1 TDDDG. Die anschließende Verarbeitung personenbezogener Daten erfolgt in diesen Fällen auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
Nach der Rechtsprechung des EuGH und des BGH liegt keine wirksame Einwilligung vor, wenn die Speicherung von Informationen mittels Cookies durch ein voreingestelltes Ankreuzkästchen erlaubt wird, das der Nutzer zur Verweigerung seiner Einwilligung abwählen muss. Wir holen daher eine aktive Einwilligung durch eine eindeutige bestätigende Handlung ein.
Sie können Ihre Browser-Einstellungen so konfigurieren, dass Sie über das Setzen von Cookies informiert werden und einzeln über deren Annahme entscheiden oder die Annahme von Cookies für bestimmte Fälle oder generell ausschließen können. Bei der Nichtannahme von Cookies kann die Funktionalität unserer Website eingeschränkt sein.
5. Kontaktaufnahme
Wenn Sie uns per Kontaktformular, E-Mail oder Telefon kontaktieren, verarbeiten wir Ihre Angaben zur Bearbeitung der Anfrage und für den Fall von Anschlussfragen.
Verarbeitete Daten können insbesondere sein: Name, E-Mail-Adresse, Telefonnummer, Inhalt der Anfrage sowie Datum und Uhrzeit der Kontaktaufnahme.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche/vertragliche Maßnahmen) oder Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an effizienter Kommunikation). Sofern Sie eine Einwilligung erteilen, ist Art. 6 Abs. 1 lit. a DSGVO Rechtsgrundlage.
Die Daten werden gelöscht, sobald sie für den Zweck nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
6. Online-Shop und Kundenkonto
6.1 Vertragsabwicklung
Wenn Sie in unserem Online-Shop bestellen oder ein Kundenkonto anlegen, verarbeiten wir Bestands, Vertrags, Kommunikations- und Zahlungsdaten zur Abwicklung der Bestellung, Lieferung, Rechnungsstellung und Kundenbetreuung.
Verarbeitete Datenkategorien umfassen insbesondere:
- Stammdaten (Name, Firma, Anschrift)
- Kontaktdaten (E-Mail-Adresse, Telefonnummer)
- Vertragsdaten (Bestellungen, Vertragshistorie)
- Zahlungsdaten (Rechnungsadresse, Zahlungshistorie)
- Kommunikationsdaten (Korrespondenz, Anfragen)
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Pflichten, z. B. handels- und steuerrechtliche Aufbewahrung).
6.2 Kundenkonto
Es wird ein dauerhaftes Kundenkonto angelegt. Session-Cookies können erforderlich sein, um Warenkorb- und Login-Funktionen bereitzustellen. Konto-Daten bleiben grundsätzlich bis zur Löschung des Kontos bestehen; darüber hinaus speichern wir Daten nur im Rahmen gesetzlicher Pflichten.
Sie können die Löschung Ihres Kundenkontos jederzeit verlangen. Die Löschung erfolgt, sobald die Daten für die Vertragsabwicklung nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
7. Zahlungsabwicklung
Die Zahlung erfolgt aktuell nur gegen Rechnung. Eine Weitergabe von Zahlungsdaten an externe Zahlungsdienstleister findet derzeit nicht statt.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Sollten zukünftig weitere Zahlungsarten angeboten werden, werden wir diese Datenschutzerklärung entsprechend ergänzen und Sie über die damit verbundenen Datenverarbeitungen informieren.
8. Versanddienstleister
Zur Erfüllung des Vertrages geben wir Ihre Lieferadresse sowie gegebenenfalls Ihre Telefonnummer und E-Mail-Adresse an den von uns beauftragten Versanddienstleister weiter. Die Weitergabe erfolgt ausschließlich zum Zweck der Zustellung der bestellten Waren und gegebenenfalls zur Ankündigung der Lieferung oder zur Abstimmung eines Liefertermins.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Mit dem Versanddienstleister wird ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO geschlossen, soweit dies erforderlich ist.
9. Analyse- und Marketing-Tools
9.1 Google Analytics
Wir setzen Google Analytics und Google Tag Manager ein. Google Analytics ist ein Webanalysedienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
Google Analytics verwendet Cookies, die eine Analyse der Nutzung der Website ermöglichen. Die durch das Cookie erzeugten Informationen über Ihre Nutzung dieser Website werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert.
Wir haben die IP-Anonymisierung aktiviert. Dadurch wird Ihre IP-Adresse von Google innerhalb von Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum vor der Übermittlung in die USA gekürzt. Nur in Ausnahmefällen wird die volle IP-Adresse an einen Server von Google in den USA übertragen und dort gekürzt.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Die Einwilligung können Sie jederzeit mit Wirkung für die Zukunft über das Cookie-/Consent-Banner widerrufen.
Drittlandübermittlung: Soweit dabei Daten in Drittländer (insb. USA) übermittelt werden, erfolgt dies nur unter Beachtung der Vorgaben der DSGVO, z. B. auf Grundlage eines Angemessenheitsbeschlusses (EU-US Data Privacy Framework, soweit der Anbieter zertifiziert ist) oder geeigneter Garantien (insb. EU-Standardvertragsklauseln).
Weitere Informationen zum Datenschutz bei Google finden Sie unter https://policies.google.com/privacy.
9.2 Google Tag Manager
Der Google Tag Manager ist ein Dienst der Google Ireland Limited. Der Google Tag Manager selbst speichert keine personenbezogenen Daten und setzt keine Cookies. Er dient ausschließlich der Verwaltung von Website-Tags über eine Oberfläche.
Die über den Google Tag Manager eingebundenen Dienste (etwa Google Analytics) können jedoch Daten erheben. Für diese Dienste gelten die jeweiligen Datenschutzhinweise. Der Google Tag Manager greift nicht auf diese Daten zu.
10. Newsletter
Wir bieten einen Newsletter an.
10.1 Anmeldung
Wenn Sie unseren Newsletter abonnieren, verwenden wir Ihre E-Mail-Adresse zum Versand. Die Anmeldung erfolgt in der Regel im Double-Opt-In-Verfahren. Das bedeutet, dass Sie nach der Anmeldung eine E-Mail erhalten, in der Sie um Bestätigung Ihrer Anmeldung gebeten werden. Diese Bestätigung ist erforderlich, damit sich niemand mit fremden E-Mail-Adressen anmelden kann.
Wir protokollieren die Anmeldung zum Newsletter, um den Anmeldeprozess entsprechend den rechtlichen Anforderungen nachweisen zu können. Hierzu gehört die Speicherung des Anmelde- und des Bestätigungszeitpunkts sowie der IP-Adresse.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
10.2 Abmeldung
Sie können den Newsletter jederzeit abbestellen; ein entsprechender Link befindet sich in jedem Newsletter. Alternativ können Sie uns Ihren Abmeldewunsch auch per E-Mail an info@sorenos.de mitteilen.
10.3 Versanddienstleister
Sofern ein Versanddienstleister (z. B. Mailchimp) eingesetzt wird, erfolgt die Verarbeitung im Rahmen eines Auftragsverarbeitungsvertrages und - falls erforderlich - unter Nutzung geeigneter Garantien für Drittlandübermittlungen (z. B. EU-US DPF/Zertifizierung oder Standardvertragsklauseln).
11. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie es für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen (insb. handels- und steuerrechtliche Pflichten). Danach werden die Daten gelöscht oder anonymisiert.
Gesetzliche Aufbewahrungsfristen betragen insbesondere:
- 10 Jahre für Buchungsbelege (§ 147 Abs. 1 Nr. 1 AO, § 257 Abs. 1 Nr. 1 HGB)
- 6 Jahre für Geschäftsbriefe (§ 147 Abs. 1 Nr. 2 AO, § 257 Abs. 1 Nr. 2 HGB)
Nach Ablauf der Aufbewahrungsfristen werden die Daten routinemäßig gelöscht, sofern sie nicht für die Erfüllung vertraglicher Pflichten oder die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich sind.
12. Ihre Rechte
Sie haben - je nach Voraussetzung - folgende Rechte: Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16 DSGVO), Löschung (Art. 17 DSGVO), Einschränkung der Verarbeitung (Art. 18 DSGVO), Datenübertragbarkeit (Art. 20 DSGVO), Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21 DSGVO) sowie Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO).
12.1 Auskunftsrecht
Sie haben das Recht, von uns eine Bestätigung darüber zu verlangen, ob Sie betreffende personenbezogene Daten verarbeitet werden. Ist dies der Fall, haben Sie ein Recht auf Auskunft über diese personenbezogenen Daten und auf die in Art. 15 DSGVO genannten Informationen.
12.2 Recht auf Berichtigung
Sie haben das Recht, unverzüglich die Berichtigung Sie betreffender unrichtiger personenbezogener Daten und gegebenenfalls die Vervollständigung unvollständiger Daten zu verlangen.
12.3 Recht auf Löschung
Sie haben das Recht, die Löschung Sie betreffender personenbezogener Daten zu verlangen, sofern einer der in Art. 17 DSGVO genannten Gründe zutrifft.
12.4 Recht auf Einschränkung der Verarbeitung
Sie haben das Recht, die Einschränkung der Verarbeitung zu verlangen, wenn eine der in Art. 18 DSGVO genannten Voraussetzungen gegeben ist.
12.5 Recht auf Datenübertragbarkeit
Sie haben das Recht, die Sie betreffenden personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten, und Sie haben das Recht, diese Daten einem anderen Verantwortlichen zu übermitteln.
12.6 Widerspruchsrecht
Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten, die aufgrund von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, Widerspruch einzulegen.
Zur Ausübung Ihrer Rechte wenden Sie sich bitte an info@sorenos.de. Zur Identitätsprüfung können wir in Einzelfällen geeignete Nachweise anfordern.
Soweit wir die Verarbeitung Ihrer personenbezogenen Daten auf die Interessenabwägung nach Art. 6 Abs. 1 lit. f DSGVO stützen, haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen die Verarbeitung einzulegen. Wir verarbeiten Ihre personenbezogenen Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Verarbeiten wir Ihre Daten für Direktwerbung, können Sie diesem jederzeit ohne Angabe von Gründen widersprechen. Nach Ausübung Ihres Widerspruchsrechts werden wir Ihre Daten nicht mehr für Direktwerbung verarbeiten.
13. Beschwerderecht bei einer Aufsichtsbehörde
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO). Zuständig ist in der Regel die Aufsichtsbehörde Ihres Aufenthaltsortes oder des Sitzes unseres Unternehmens. Für Baden-Württemberg ist dies der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg (LfDI).
Kontakt:
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg
Lautenschlagerstraße 20
70173 Stuttgart
Telefon: +49 711 6155410
E-Mail: poststelle@lfdi.bwl.de
Website: https://www.baden-wuerttemberg.datenschutz.de
14. Datensicherheit
Wir verwenden aus Sicherheitsgründen eine SSL/TLS-Verschlüsselung. Bitte beachten Sie, dass die Datenübertragung im Internet (z. B. bei E-Mail-Kommunikation) Sicherheitslücken aufweisen kann; ein lückenloser Schutz vor dem Zugriff durch Dritte ist nicht möglich.
Wir treffen technische und organisatorische Sicherheitsmaßnahmen, um Ihre personenbezogenen Daten gegen zufällige oder vorsätzliche Manipulationen, Verlust, Zerstörung oder gegen den Zugriff unberechtigter Personen zu schützen. Unsere Sicherheitsmaßnahmen werden entsprechend der technologischen Entwicklung fortlaufend verbessert.
15. Änderungen dieser Datenschutzerklärung
Wir können diese Datenschutzerklärung anpassen, wenn sich Rechtslage, unsere Website oder unsere Datenverarbeitungen ändern. Es gilt die jeweils aktuelle Fassung auf unserer Website.
Wir empfehlen Ihnen, diese Datenschutzerklärung regelmäßig zu lesen, um über den Schutz der von uns erfassten personenbezogenen Daten auf dem Laufenden zu bleiben.
Konstanz, Mai 2026