Datenschutzerklärung
Stand: 25. Juli 2026
Diese Datenschutzerklärung gilt für unser gesamtes Angebot unter snori – sowohl für die Website snori.de als auch für die eingeloggte Anwendung unter app.snori.de (zusammen „snori"). Es gibt für beides eine einheitliche Datenschutzerklärung.
Wir nehmen den Schutz deiner personenbezogenen Daten ernst und verarbeiten sie ausschließlich nach der Datenschutz-Grundverordnung (DSGVO), dem Bundesdatenschutzgesetz (BDSG) und dem Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz (TDDDG).
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung bei snori (Website und Anwendung) ist:
INREMA Unternehmensberatung GmbH Rentmeister-Wilhelm-Weg 16 33181 Bad Wünnenberg, Deutschland Vertreten durch die Geschäftsführerin: Tanja Rüdiger E-Mail: helpdesk@snori.de (Datenschutz und Support) · info@inrema.de (allgemein)
Die vollständigen Angaben findest du im Impressum.
2. Grundsätze der Verarbeitung
Wir verarbeiten personenbezogene Daten nur, wenn dafür eine Rechtsgrundlage besteht. In Betracht kommen insbesondere:
- Art. 6 Abs. 1 lit. b DSGVO – zur Erfüllung eines Vertrags oder vorvertraglicher Maßnahmen (z. B. bei einer Kontaktanfrage).
- Art. 6 Abs. 1 lit. f DSGVO – zur Wahrung unserer berechtigten Interessen (z. B. sicherer, stabiler und ansprechend gestalteter Betrieb der Website).
- Art. 6 Abs. 1 lit. c DSGVO – zur Erfüllung rechtlicher Verpflichtungen.
Wir geben deine Daten nicht zu Werbezwecken weiter und verkaufen sie nicht.
3. Hosting und Server-Logfiles
Unsere Website und die Anwendung app.snori.de werden bei der IONOS SE, Elgendorfer Straße 57, 56410 Montabaur (Hosting-Anbieter), in einem nach ISO/IEC 27001 zertifizierten Rechenzentrum in Deutschland gehostet. IONOS verarbeitet Daten als Auftragsverarbeiter für uns; es besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO.
Beim Aufruf der Website werden – wie bei jedem Websitebesuch technisch bedingt – automatisch Informationen in sogenannten Server-Logfiles erfasst:
- die IP-Adresse des anfragenden Geräts,
- Datum und Uhrzeit des Zugriffs,
- die konkret aufgerufene Seite bzw. Datei und die übertragene Datenmenge,
- die zuvor besuchte Seite (Referrer), soweit übermittelt,
- verwendeter Browser und Betriebssystem.
Diese Daten dienen der technischen Bereitstellung, der Sicherheit und der Stabilität der Website und werden nicht mit anderen Datenquellen zusammengeführt. Rechtsgrundlage ist unser berechtigtes Interesse an einem sicheren und störungsfreien Betrieb (Art. 6 Abs. 1 lit. f DSGVO). Die Logfiles werden nur für einen kurzen Zeitraum gespeichert und anschließend gelöscht, soweit sie nicht ausnahmsweise zur Aufklärung eines konkreten Sicherheitsvorfalls benötigt werden.
4. Content-Delivery-Network und Sicherheit (Cloudflare)
Zur sicheren und schnellen Auslieferung der Website sowie zum Schutz vor Angriffen (z. B. Überlastungs- und Bot-Angriffe) nutzen wir Cloudflare. Anbieter ist die Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA, in der EU vertreten durch die Cloudflare Germany GmbH, München.
Der gesamte Datenverkehr zwischen deinem Gerät und unserer Website wird über die Server von Cloudflare geleitet. Cloudflare verarbeitet dabei insbesondere deine IP-Adresse und technische Metadaten der Anfrage, um schädlichen Datenverkehr zu erkennen und abzuwehren und Inhalte performant auszuliefern. Rechtsgrundlage ist unser berechtigtes Interesse an der Sicherheit und Verfügbarkeit unserer Website (Art. 6 Abs. 1 lit. f DSGVO). Mit Cloudflare besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO.
Dabei kann es zu einer Übermittlung von Daten in die USA kommen. Cloudflare ist unter dem EU-US Data Privacy Framework zertifiziert; ergänzend sind EU-Standardvertragsklauseln vereinbart, sodass ein angemessenes Datenschutzniveau abgesichert ist.
Für die Speicherung der in der Anwendung hochgeladenen Dateien (z. B. Anhänge und Bilder) nutzen wir zusätzlich den Objektspeicher Cloudflare R2 in der EU-Region. Der Speicher ist privat; ein Zugriff erfolgt ausschließlich über die Rechteprüfung der Anwendung. Auch hierfür bestehen ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO sowie – für eine etwaige Verarbeitung durch die US-Muttergesellschaft – EU-Standardvertragsklauseln. Ergänzend nutzen wir hierfür auch den Objektspeicher unseres Hosting-Anbieters IONOS (Deutschland).
5. Reichweitenmessung mit Umami
Zur statistischen Auswertung der Nutzung unserer Website setzen wir Umami ein – eine datenschutzfreundliche Analyse-Software, die wir selbst auf eigener Infrastruktur (stats.inrema.de) betreiben. Es werden keine Cookies gesetzt und es findet keine geräteübergreifende Wiedererkennung statt. Umami erhebt ausschließlich anonymisierte, aggregierte Daten wie aufgerufene Seiten, ungefähre Herkunft (auf Länderebene), verweisende Seite sowie Browser- und Gerätetyp. Die IP-Adresse wird dabei nicht gespeichert und dient allenfalls kurzzeitig und anonymisiert der Verarbeitung.
Da Umami cookielos arbeitet und keine Informationen auf deinem Endgerät speichert oder ausliest, ist hierfür keine Einwilligung erforderlich. Es werden keine Daten an Dritte weitergegeben. Rechtsgrundlage ist unser berechtigtes Interesse an einer bedarfsgerechten Gestaltung und Verbesserung unserer Website (Art. 6 Abs. 1 lit. f DSGVO).
6. Cookies
Diese Website verwendet grundsätzlich keine Tracking- oder Werbe-Cookies. Gesetzt wird lediglich ein einziger, technisch notwendiger Cookie:
lang– speichert die von dir gewählte Sprache (Deutsch/Englisch), damit die Website in der richtigen Sprache angezeigt wird. Laufzeit: bis zu 12 Monate. Es findet keine Auswertung des Nutzungsverhaltens statt.
Dieser Cookie ist für die von dir gewünschte Funktion unbedingt erforderlich; eine Einwilligung ist daher nicht erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG). Du kannst Cookies jederzeit in den Einstellungen deines Browsers löschen oder deren Setzen verhindern.
7. Lokal gehostete Schriftarten
Alle auf der Website verwendeten Schriftarten werden lokal von unserem eigenen Server ausgeliefert. Es besteht keine Verbindung zu Google Fonts oder anderen Drittanbieter-Diensten; beim Laden der Schriften werden keine Daten an Dritte übertragen.
8. Kontaktaufnahme
Wenn du uns per E-Mail (z. B. an helpdesk@snori.de) kontaktierst, verarbeiten wir die von dir angegebenen Daten (insbesondere E-Mail-Adresse, Name sowie den Inhalt deiner Nachricht), um deine Anfrage zu bearbeiten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, sofern die Anfrage einen Vertrag betrifft, andernfalls unser berechtigtes Interesse an der Beantwortung von Anfragen (Art. 6 Abs. 1 lit. f DSGVO). Deine Daten werden gelöscht, sobald die Anfrage abschließend bearbeitet ist und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
9. Konto, Registrierung und Anmeldung (Anwendung app.snori.de)
Um die Anwendung unter app.snori.de zu nutzen, legst du ein Konto an und meldest dich an. Die Buttons „Anmelden" und „Kostenlos starten" führen dich dorthin. Für die Bereitstellung des Zugangs und die Erfüllung des Nutzungsvertrags verarbeiten wir die dafür erforderlichen Daten: E-Mail-Adresse, Name, ein ausschließlich verschlüsselt gespeichertes Passwort (Hash), die Zwei-Faktor-Sicherung (2FA) sowie deine Workspace-Zugehörigkeit und Kontoeinstellungen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertrag bzw. vorvertragliche Maßnahmen).
Diese Kontodaten dienen ausschließlich dazu, dir die Anmeldung und die Nutzung der Anwendung bereitzustellen. Wir erheben keine Nutzungsdaten zu Auswertungs-, Profiling- oder Werbezwecken und werten dein Verhalten in der Anwendung nicht aus. Zur Anmeldung setzt die Anwendung einen technisch notwendigen Sitzungs-Cookie (§ 25 Abs. 2 Nr. 2 TDDDG); eine Einwilligung ist hierfür nicht erforderlich.
Die von dir in deinem Workspace abgelegten Inhalte (Dokumente, Notizen, Tabellen) verarbeiten wir als Auftragsverarbeiter in deinem Auftrag; die Einzelheiten regelt die Auftragsverarbeitungsvereinbarung (AVV). Konto- und Workspace-Daten werden im nach ISO/IEC 27001 zertifizierten Rechenzentrum in Deutschland gespeichert (siehe Ziffer 3).
10. Zahlungsabwicklung (Stripe)
Für kostenpflichtige Abonnements wickeln wir die Zahlung über den Zahlungsdienstleister Stripe ab (Stripe Payments Europe, Ltd., Irland; je nach Sitz der Nutzerin bzw. des Nutzers ggf. Stripe, Inc., USA). Im Rahmen der Abonnement- und Zahlungsabwicklung geben wir die dafür erforderlichen Daten an Stripe weiter – insbesondere Name, E-Mail-Adresse sowie Zahlungs- und Rechnungsdaten. Die eigentlichen Zahlungsmittel-Daten (z. B. Kreditkartennummer) gibst du direkt bei Stripe ein; sie werden von Stripe verarbeitet und liegen uns nicht im Klartext vor.
Rechtsgrundlage ist die Erfüllung des Abonnementvertrags (Art. 6 Abs. 1 lit. b DSGVO) sowie die Erfüllung steuer- und handelsrechtlicher Pflichten (Art. 6 Abs. 1 lit. c DSGVO). Soweit dabei Daten in die USA übermittelt werden, ist dies durch das EU-US Data Privacy Framework bzw. EU-Standardvertragsklauseln abgesichert. Einzelheiten zur Verarbeitung durch Stripe findest du in der Datenschutzerklärung von Stripe.
11. Empfänger deiner Daten
Über die genannten Auftragsverarbeiter hinaus geben wir personenbezogene Daten nicht an Dritte weiter. Eingesetzte Dienstleister sind:
- IONOS SE – Hosting für Website und Anwendung sowie Objektspeicher (Deutschland),
- Cloudflare – Content-Delivery-Network und Angriffsschutz sowie Objektspeicher Cloudflare R2 für hochgeladene Dateien (EU-Region/USA, abgesichert wie unter Ziffer 4 beschrieben),
- Stripe – Zahlungs- und Abonnementabwicklung (EU/USA, abgesichert wie unter Ziffer 10 beschrieben),
- OpenAI Ireland Limited und/oder Anthropic Ireland Limited – KI-Dienstleister (EU).
KI-gestützte Funktionen. Für einzelne KI-gestützte Funktionen setzen wir sowohl externe KI-Dienstleister (jeweils ausschließlich über deren kommerzielle Schnittstellen) als auch eigene, selbst gehostete KI-Modelle auf eigener Infrastruktur ein. In keinem Fall – weder bei externen Anbietern noch bei unseren selbst gehosteten Modellen – werden deine Inhalte zum Training von Modellen verwendet; sie werden ausschließlich zur Beantwortung der jeweiligen Anfrage verarbeitet. Wir nutzen diese Systeme nur, um unsere eigenen Leistungen bereitzustellen und zu verbessern. Rechtsgrundlage ist unser berechtigtes Interesse an funktionsfähigen Diensten (Art. 6 Abs. 1 lit. f DSGVO); für Drittlandbezüge bei externen Anbietern gelten EU-Standardvertragsklauseln.
Von dir selbst angebundene KI. Verbindest du in der Anwendung eine eigene KI (z. B. ChatGPT, Claude, Gemini oder Perplexity) mit deinem Workspace, wählst du diesen Dienst aus und bestimmst, welche Inhalte er lesen oder schreiben darf. Dieser Anbieter ist nicht unser Auftragsverarbeiter; die datenschutzrechtliche Grundlage dafür klärst du selbst mit dem gewählten KI-Anbieter. Einzelheiten regelt die Auftragsverarbeitungsvereinbarung (§ 7).
12. Deine Rechte als betroffene Person
Dir stehen hinsichtlich deiner personenbezogenen Daten folgende Rechte zu:
- Auskunft über die zu dir gespeicherten Daten (Art. 15 DSGVO),
- Berichtigung unrichtiger Daten (Art. 16 DSGVO),
- Löschung (Art. 17 DSGVO),
- Einschränkung der Verarbeitung (Art. 18 DSGVO),
- Datenübertragbarkeit (Art. 20 DSGVO),
- Widerspruch gegen die Verarbeitung (Art. 21 DSGVO),
- Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO).
Zur Ausübung deiner Rechte genügt eine formlose Nachricht an helpdesk@snori.de.
13. Widerspruchsrecht
Soweit wir deine Daten auf Grundlage unseres berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO) verarbeiten, hast du das Recht, aus Gründen, die sich aus deiner besonderen Situation ergeben, jederzeit Widerspruch gegen diese Verarbeitung einzulegen.
14. Beschwerderecht bei einer Aufsichtsbehörde
Du hast das Recht, dich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung deiner personenbezogenen Daten zu beschweren. Für uns zuständig ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW). Du kannst dich auch an die Aufsichtsbehörde deines üblichen Aufenthaltsorts wenden.
15. Verschlüsselte Übertragung
Diese Website nutzt aus Sicherheitsgründen eine TLS-Verschlüsselung (HTTPS). Eine verschlüsselte Verbindung erkennst du am Schloss-Symbol in der Adresszeile deines Browsers.
16. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie es für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungsfristen dies vorschreiben. Danach werden die Daten gelöscht.
17. Automatisierte Entscheidungsfindung
Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne des Art. 22 DSGVO findet bei snori nicht statt.
18. Aktualität und Änderung dieser Datenschutzerklärung
Diese Datenschutzerklärung ist aktuell gültig. Durch die Weiterentwicklung unserer Website oder aufgrund geänderter gesetzlicher Vorgaben kann es notwendig werden, sie anzupassen. Es gilt jeweils die auf dieser Seite veröffentlichte, aktuelle Fassung.
Diese deutsche Fassung ist die rechtlich maßgebliche Version. Die englischsprachige Fassung (English version) ist ausschließlich eine Übersetzung zur Information internationaler Nutzer und dient keinem eigenständigen rechtlichen Zweck.