Datenschutzerklärung
1. Verantwortlicher
Verantwortlicher im Sinne von Art. 4 Nr. 7 Datenschutz-Grundverordnung („DSGVO“) für die Verarbeitung personenbezogener Daten über die Website https://soverra.de und für die in dieser Datenschutzerklärung beschriebenen Website- und Kundenkonto-Prozesse ist:
DARE Labs GmbH
Sulzbacher Str. 48
90489 Nürnberg
Deutschland
Vertreten durch den Geschäftsführer Daniel Reichler
E-Mail: info@soverra.de
Telefon: 0911 47792590
Für Anliegen zum Datenschutz und zur Ausübung Ihrer Betroffenenrechte erreichen Sie uns unter denselben Kontaktdaten.
2. Allgemeine Hinweise zur Datenverarbeitung und Rechtsgrundlagen
Wir verarbeiten personenbezogene Daten nur, soweit dies für die Bereitstellung dieser Website, die Anbahnung oder Durchführung eines Vertrags, die Kommunikation mit Ihnen, die Erfüllung rechtlicher Pflichten oder die Wahrung berechtigter Interessen erforderlich ist. Soweit wir eine Einwilligung einholen, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 Buchst. a DSGVO. Für vorvertragliche Maßnahmen und die Vertragserfüllung gilt Art. 6 Abs. 1 Buchst. b DSGVO, für rechtliche Verpflichtungen Art. 6 Abs. 1 Buchst. c DSGVO und für berechtigte Interessen Art. 6 Abs. 1 Buchst. f DSGVO. Die jeweils maßgebliche Rechtsgrundlage ergibt sich aus dem konkreten Verarbeitungsvorgang.
Soweit besondere Kategorien personenbezogener Daten betroffen sein können, werden diese nur verarbeitet, wenn hierfür zusätzlich eine Voraussetzung nach Art. 9 Abs. 2 DSGVO vorliegt. Personenbezogene Daten werden grundsätzlich nur an Empfänger übermittelt, soweit dies rechtlich zulässig und für den jeweiligen Zweck erforderlich ist.
3. Aufruf der Website, Server-Logfiles, Hosting und technische Sicherheit
Bei jedem Aufruf der Website verarbeitet der von uns eingesetzte Hosting-Dienstleister technisch erforderliche Zugriffsdaten, die Ihr Browser übermittelt. Hierzu gehören insbesondere IP-Adresse, Datum und Uhrzeit des Abrufs, aufgerufene Seite oder Datei, Referrer-URL, Browsertyp und -version, Betriebssystem, übertragene Datenmenge sowie Status- oder Fehlercodes. Die Verarbeitung ist erforderlich, um die Website auszuliefern, ihre Sicherheit und Stabilität zu gewährleisten, Missbrauch zu erkennen und Störungen zu analysieren.
Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. f DSGVO. Unser berechtigtes Interesse liegt in der sicheren, funktionsfähigen und missbrauchsfreien Bereitstellung der Website. Logdaten werden nur so lange gespeichert, wie dies für die genannten Zwecke erforderlich ist; anschließend werden sie gelöscht oder anonymisiert, soweit keine längere Aufbewahrung zur Aufklärung konkreter Sicherheitsvorfälle erforderlich ist.
Hosting und technische Infrastruktur
Diese Website ist eine rein statische Website: Die Seiten werden vorab erzeugt und über einen Webserver (nginx) unverändert ausgeliefert. Es gibt keine Datenbank und keine serverseitige Verarbeitung von Eingaben auf dieser Website. Betrieben wird sie bei Koyeb (Koyeb, Frankreich) in einer Region innerhalb der Europäischen Union. Koyeb verarbeitet die vorgenannten Zugriffsdaten in unserem Auftrag auf Grundlage eines Vertrags zur Auftragsverarbeitung nach Art. 28 DSGVO.
Zum Schutz der Übertragung ist die Website ausschließlich über eine verschlüsselte HTTPS-Verbindung erreichbar; Aufrufe über HTTP werden auf HTTPS umgeleitet. Ergänzend setzen wir die Sicherheitsheader Strict-Transport-Security, X-Content-Type-Options, X-Frame-Options und Referrer-Policy ein.
4. Cookies, Reichweitenmessung und externe Inhalte
Diese Website setzt keine Cookies und legt keine Informationen im Speicher Ihres Browsers ab (weder Local Storage noch Session Storage). Ein Cookie-Banner oder Consent-Management-System wird nicht eingesetzt.
Die wenigen interaktiven Elemente der Website — das Aufklappmenü in der Kopfzeile, die mobile Navigation und der Umschalter zwischen monatlicher und jährlicher Preisangabe — laufen ausschließlich im Arbeitsspeicher Ihres Browsers und hinterlassen nach dem Verlassen der Seite nichts.
Reichweitenmessung mit Pirsch Analytics
Um zu verstehen, wie unsere Website genutzt wird und welche Seiten, Kampagnen und Kontaktwege funktionieren, setzen wir die cookielose Reichweitenmessung Pirsch Analytics der Emvi Software GmbH, Nickelstraße 1b, 33378 Rheda-Wiedenbrück, ein. Pirsch verarbeitet die Daten in unserem Auftrag auf Grundlage eines Vertrags zur Auftragsverarbeitung nach Art. 28 DSGVO; die Daten werden in Rechenzentren in der Europäischen Union verarbeitet.
Beim Aufruf einer Seite lädt Ihr Browser dazu ein Skript von api.pirsch.io und übermittelt dabei technisch bedingt Ihre IP-Adresse. Erfasst werden die aufgerufene Seite, die verweisende Seite (Referrer), gegebenenfalls Kampagnenangaben aus der Adresse (z. B. utm_source), Browser und Betriebssystem, Sprache sowie das Land. Außerdem zählen wir einzelne Klicks — etwa auf „Kostenlos starten“, „Demo vereinbaren“ oder das Absenden des Kontaktformulars — jeweils mit der Seite, auf der geklickt wurde. Die Bildschirmgröße erheben wir nicht.
Ihre IP-Adresse wird nicht gespeichert. Pirsch bildet aus IP-Adresse, Browserkennung, Datum und einem täglich wechselnden Zufallswert eine Prüfsumme, mit der ein Besuch nur für den laufenden Tag wiedererkannt werden kann; ein Rückschluss auf Ihre Person oder eine Wiedererkennung über mehrere Tage ist damit nicht möglich. Es werden keine Profile gebildet, keine Daten mit anderen Quellen zusammengeführt und keine Informationen auf Ihrem Endgerät gespeichert. Wir erhalten ausschließlich zusammengefasste Statistiken.
Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. f DSGVO. Unser berechtigtes Interesse liegt in der statistischen Auswertung und Verbesserung unseres Webangebots und in der Erfolgsmessung unserer Werbemaßnahmen. Sie können der Verarbeitung nach Art. 21 DSGVO jederzeit widersprechen, zum Beispiel per E-Mail an die in Abschnitt 1 genannte Adresse. Technisch verhindern können Sie die Messung, indem Sie in Ihrem Browser JavaScript deaktivieren oder die Domain api.pirsch.io blockieren; die Website funktioniert auch dann vollständig.
Keine weiteren externen Dienste
Darüber hinaus setzen wir auf dieser Website keine weiteren Analyse-, Tracking-, Marketing-, Newsletter- oder Social-Media-Dienste ein. Es sind keine Karten, Videos, CAPTCHA-Dienste, Werbenetzwerke oder Content-Delivery-Networks eingebunden.
Die verwendeten Schriftarten liegen auf unserem eigenen Server und werden von dort geladen. Es besteht insbesondere keine Verbindung zu Google Fonts. Außer beim Laden des Statistik-Skripts von Pirsch und beim Absenden des Kontaktformulars (Abschnitt 5) wird beim Besuch der Website keine Verbindung zu Dritten aufgebaut.
5. Kontaktaufnahme, Kontaktformular und Demo-Anfrage
Wenn Sie uns per E-Mail oder Telefon kontaktieren, das Kontaktformular nutzen oder eine Demo anfragen, verarbeiten wir die von Ihnen mitgeteilten Daten, insbesondere Name, Kontaktdaten, Unternehmen und den Inhalt Ihrer Nachricht. Die Verarbeitung dient der Bearbeitung Ihrer Anfrage, der Kommunikation mit Ihnen sowie gegebenenfalls der Anbahnung eines Vertrags.
Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO, soweit Ihre Anfrage auf den Abschluss oder die Durchführung eines Vertrags gerichtet ist, ansonsten Art. 6 Abs. 1 Buchst. f DSGVO. Unser berechtigtes Interesse liegt in der sachgerechten Bearbeitung eingehender Anfragen. Daten aus Anfragen löschen wir, wenn die Anfrage abschließend bearbeitet ist und keine gesetzlichen Aufbewahrungspflichten oder berechtigten Interessen an einer weiteren Speicherung entgegenstehen.
Felder des Kontaktformulars
Pflichtangaben sind Vorname, Nachname, geschäftliche E-Mail-Adresse und Ihre Nachricht. Die Angabe des Unternehmens ist freiwillig. Weitere Daten erheben wir über das Formular nicht.
Verarbeitung über Zammad
Für die Bearbeitung von Anfragen setzen wir das Ticketsystem Zammad ein, betrieben von der Zammad GmbH, Berlin. Beim Absenden des Formulars stellt Ihr Browser eine direkte Verbindung zu unserer Zammad-Instanz her; dabei werden neben den von Ihnen eingegebenen Angaben technisch bedingt auch Ihre IP-Adresse und allgemeine Verbindungsdaten an Zammad übertragen. Aus Ihrer Anfrage entsteht dort ein Vorgang, unter dem die weitere Korrespondenz geführt wird. Die Zammad GmbH verarbeitet diese Daten in unserem Auftrag auf Grundlage eines Vertrags zur Auftragsverarbeitung nach Art. 28 DSGVO.
Wenn Sie diese Übertragung vermeiden möchten, erreichen Sie uns jederzeit direkt per E-Mail an info@soverra.de oder telefonisch unter 0911 47792590.
6. Registrierung und Benutzerkonto für die SaaS-Lösung
Die Anwendung selbst wird unter app.soverra.de betrieben. Wenn Sie sich dort für die SaaS-Lösung registrieren oder ein Benutzerkonto anlegen, verarbeiten wir die für die Kontoerstellung, Authentifizierung, Berechtigungsverwaltung und Nutzung der gebuchten Leistungen erforderlichen Daten. Dazu gehören insbesondere Name, geschäftliche E-Mail-Adresse, Unternehmen, Rolle, Zugangsdaten in technisch geschützter Form, Buchungs- und Kontoinformationen sowie Nutzungs- und Sicherheitsdaten.
Die Verarbeitung erfolgt zur Durchführung vorvertraglicher Maßnahmen und des Vertrags gemäß Art. 6 Abs. 1 Buchst. b DSGVO sowie zur Gewährleistung der IT-Sicherheit und Missbrauchsverhinderung gemäß Art. 6 Abs. 1 Buchst. f DSGVO. Kontodaten speichern wir grundsätzlich für die Dauer des Nutzungsverhältnisses. Nach Beendigung löschen oder anonymisieren wir sie, soweit keine gesetzlichen Aufbewahrungspflichten, offene Ansprüche oder erforderliche Sicherheitszwecke entgegenstehen.
7. Online-Buchung, Vertragsabwicklung, Paketverwaltung und Zahlung über Stripe
Bei Auswahl, Buchung oder Verwaltung eines Pakets verarbeiten wir die hierfür erforderlichen Unternehmens-, Kontakt-, Bestell-, Vertrags-, Kommunikations- und Abrechnungsdaten. Die Verarbeitung dient der Vertragsbegründung und -durchführung, der Verwaltung des gewählten Pakets, der Rechnungsstellung, der Kommunikation und der Erfüllung gesetzlicher Pflichten. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO; soweit handels- oder steuerrechtliche Aufbewahrungspflichten bestehen, zusätzlich Art. 6 Abs. 1 Buchst. c DSGVO.
Die Zahlungsabwicklung erfolgt über Stripe. Soweit Sie eine Zahlung über Stripe vornehmen oder eine Zahlungsmethode hinterlegen, verarbeitet Stripe die für die Zahlungsabwicklung erforderlichen Daten nach Maßgabe der zwischen Ihnen und Stripe geltenden Bedingungen und Datenschutzhinweise. Stripe ist für die von ihm für eigene Zwecke vorgenommene Verarbeitung grundsätzlich eigenständig datenschutzrechtlich verantwortlich. Wir erhalten von Stripe nur die für die Zahlungsabwicklung, Zahlungsbestätigung, Buchhaltung und Vertragsverwaltung erforderlichen Informationen.
Auf dieser Website findet keine Zahlungsabwicklung statt; Stripe wird ausschließlich innerhalb der Anwendung unter app.soverra.de eingebunden.
8. Support und Kundenkommunikation
Bei Supportanfragen oder sonstiger Kundenkommunikation verarbeiten wir die von Ihnen übermittelten Kontakt-, Konto-, Kommunikations- und gegebenenfalls technischen Fehler- oder Nutzungsdaten, soweit dies zur Bearbeitung Ihres Anliegens, zur Fehleranalyse, zur Qualitätssicherung und zur Vertragsdurchführung erforderlich ist. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO oder, soweit erforderlich, Art. 6 Abs. 1 Buchst. f DSGVO. Auch der Support wird über das in Abschnitt 5 genannte Ticketsystem abgewickelt. Supportvorgänge werden gelöscht oder anonymisiert, sobald sie für die Bearbeitung nicht mehr erforderlich sind und keine Aufbewahrungspflichten oder Ansprüche entgegenstehen.
9. Abgrenzung: Datenverarbeitung im SaaS-Produkt
Diese Datenschutzerklärung beschreibt die Datenverarbeitung im Zusammenhang mit der Website, der Registrierung, Buchung und dem Zugang zur SaaS-Lösung. Sie ersetzt keine vollständige Datenschutzerklärung für die Verarbeitung im Kundenportal oder im Rahmen der Nutzung der SaaS-Lösung durch unsere Kunden.
Soweit ein Soverra-Kunde als Verpflichteter oder sonstiger Nutzer personenbezogene Daten seiner Kunden, Vertragspartner, wirtschaftlich Berechtigten oder sonstigen betroffenen Personen in der SaaS-Lösung verarbeitet, ist grundsätzlich dieser Soverra-Kunde für die Information der betroffenen Personen und die Rechtmäßigkeit der Verarbeitung verantwortlich. Soverra verarbeitet solche Daten regelmäßig als Auftragsverarbeiter auf Grundlage eines Auftragsverarbeitungsvertrags („AVV“) und dokumentierter Weisungen des jeweiligen Kunden. Abweichende Rollen können sich aus der konkreten Verarbeitung und den vertraglichen Vereinbarungen ergeben.
Produktinterne Verarbeitungsvorgänge, etwa die Nutzung von Hosting-, Datenbank-, Dokumentenspeicher-, Unternehmensinformations- oder Screening-Diensten, sind gesondert im AVV und in den Produktunterlagen geregelt. Die Angaben dieser Website-Datenschutzerklärung ersetzen diese Dokumente nicht.
10. Empfänger und Kategorien von Empfängern
Im Zusammenhang mit dieser Website erhalten personenbezogene Daten ausschließlich:
- Koyeb (Frankreich) — Betrieb des Webservers, Verarbeitung der Zugriffsdaten, Auftragsverarbeitung nach Art. 28 DSGVO;
- Zammad GmbH (Berlin) — Bearbeitung von Anfragen aus dem Kontaktformular und dem Support, Auftragsverarbeitung nach Art. 28 DSGVO;
- Emvi Software GmbH (Rheda-Wiedenbrück) — Reichweitenmessung mit Pirsch Analytics, Auftragsverarbeitung nach Art. 28 DSGVO.
Im Zusammenhang mit Registrierung, Buchung und Nutzung der Anwendung kommen je nach genutzter Funktion weitere Empfänger hinzu, insbesondere Stripe als Zahlungsdienstleister sowie die für den Produktbetrieb eingesetzten Hosting-, Datenbank- und Speicherdienste und die Dienste handelsregister.ai und OpenSanctions. Diese Dienste sind nur insoweit Empfänger, wie sie für den jeweiligen Prozess tatsächlich eingesetzt werden.
Darüber hinaus können Daten an Steuerberater, Banken, Rechtsberater, Behörden und sonstige Stellen weitergegeben werden, soweit dies zur Erfüllung eines Vertrags, einer rechtlichen Verpflichtung oder zur Wahrung berechtigter Interessen erforderlich ist.
11. Drittlandübermittlungen
Beim bloßen Aufruf dieser Website findet keine Übermittlung personenbezogener Daten in Staaten außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums statt. Die eingesetzten Dienstleister für Hosting, Reichweitenmessung und Kontaktanfragen haben ihren Sitz in der Europäischen Union.
Soweit im Rahmen von Registrierung, Buchung oder Zahlung eine Übermittlung in ein Drittland erfolgt — insbesondere bei der Zahlungsabwicklung über Stripe —, stellen wir sicher, dass die Voraussetzungen der Art. 44 ff. DSGVO erfüllt sind, etwa durch einen Angemessenheitsbeschluss, geeignete Garantien wie Standardvertragsklauseln oder eine gesetzliche Ausnahme. Die vom jeweiligen Anbieter genutzten Grundlagen sind in dessen eigenen Datenschutzhinweisen abrufbar.
12. Speicherdauer und Löschfristen
Wir speichern personenbezogene Daten nur so lange, wie dies für die jeweiligen Zwecke erforderlich ist. Anfragedaten werden nach abschließender Bearbeitung gelöscht, sofern keine weitere Kommunikation, gesetzliche Aufbewahrungspflicht oder Rechtsverfolgung eine längere Speicherung erfordert. Konto- und Vertragsdaten werden grundsätzlich für die Dauer des Vertragsverhältnisses gespeichert und danach gelöscht oder anonymisiert, soweit sie nicht für die Abwicklung, die Abwehr oder Durchsetzung von Ansprüchen oder gesetzliche Aufbewahrungspflichten benötigt werden.
Abrechnungs- und Buchungsunterlagen werden für die gesetzlich vorgeschriebenen Fristen aufbewahrt. Die konkrete Speicherdauer von Server-Logfiles, Supportdaten und technischen Sicherheitsdaten richtet sich nach dem jeweiligen Zweck und der technischen Konfiguration. Nach Ablauf der einschlägigen Fristen werden die Daten gelöscht oder anonymisiert.
13. Rechte betroffener Personen
Sie haben nach Maßgabe der gesetzlichen Voraussetzungen das Recht auf Auskunft über die Sie betreffenden personenbezogenen Daten (Art. 15 DSGVO), Berichtigung unrichtiger Daten (Art. 16 DSGVO), Löschung (Art. 17 DSGVO), Einschränkung der Verarbeitung (Art. 18 DSGVO), Datenübertragbarkeit (Art. 20 DSGVO) sowie Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 Buchst. e oder f DSGVO (Art. 21 DSGVO).
Soweit eine Verarbeitung auf Ihrer Einwilligung beruht, können Sie diese Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt. Zur Ausübung Ihrer Rechte können Sie sich an die unter Abschnitt 1 genannten Kontaktdaten wenden.
14. Beschwerderecht bei einer Datenschutzaufsichtsbehörde
Sie haben unbeschadet anderer verwaltungsrechtlicher oder gerichtlicher Rechtsbehelfe das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, insbesondere in dem Mitgliedstaat Ihres gewöhnlichen Aufenthalts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes. Für uns zuständig ist:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18
91522 Ansbach
Telefon: 0981 180093-0
E-Mail: poststelle@lda.bayern.de
www.lda.bayern.de
15. Pflicht zur Bereitstellung von Daten und Folgen der Nichtbereitstellung
Die Bereitstellung von Daten, die für die technische Bereitstellung der Website erforderlich sind, ist für den Aufruf der Website notwendig. Die Bereitstellung der für Registrierung, Buchung, Vertragsabwicklung, Zahlung oder Support erforderlichen Daten ist erforderlich, soweit ohne diese Daten der jeweilige Vertrag, die angefragte Leistung oder die Kommunikation nicht durchgeführt werden kann. Eine gesetzliche Pflicht zur Bereitstellung bestimmter Daten kann sich im Einzelfall aus einschlägigen Rechtsvorschriften ergeben. Im Kontaktformular sind die Pflichtangaben als solche gekennzeichnet; alle übrigen Angaben sind freiwillig.
16. Automatisierte Entscheidungen und Profiling
Im Zusammenhang mit der Website, Registrierung, Buchung und Vertragsabwicklung treffen wir keine ausschließlich auf einer automatisierten Verarbeitung beruhenden Entscheidungen, die Ihnen gegenüber rechtliche Wirkung entfalten oder Sie in ähnlicher Weise erheblich beeinträchtigen, im Sinne von Art. 22 DSGVO.
Produktinterne Risikovorschläge, Treffer aus Listenabgleichen, Registerauswertungen oder Hinweise dienen lediglich als unterstützende Informationen. Sie stellen keine alleinige automatisierte Entscheidung dar und sind durch den jeweiligen Soverra-Kunden fachlich zu bewerten.
17. Änderungen dieser Datenschutzerklärung
Wir können diese Datenschutzerklärung anpassen, wenn sich Rechtslage, technische Ausgestaltung der Website oder der SaaS-Lösung, Datenverarbeitungen oder interne Prozesse ändern. Es gilt die jeweils auf der Website veröffentlichte Fassung. Wesentliche Änderungen werden wir, soweit rechtlich erforderlich, in geeigneter Weise kenntlich machen.
Stand: 29. September 2026