Datenschutzerklärung
Stand: August 2026
1. Verantwortlicher
Soumi GmbH
Parkstraße 30
80339 München
Deutschland
Vertreten durch die Geschäftsführer Max Maier und Johannes Seifert.
E-Mail: info@heir-beverage.com
2. Hosting und Server-Logfiles
Diese Website wird bei STRATO GmbH, Otto-Ostrowski-Straße 7, 10249 Berlin, gehostet. Beim Aufruf der Website verarbeitet der Hosting-Anbieter technisch erforderliche Verbindungs- und Zugriffsdaten. Dazu können insbesondere IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Datei bzw. Seite, Referrer, Browser- und Betriebssysteminformationen gehören.
Die Verarbeitung erfolgt zur sicheren, stabilen und effizienten Bereitstellung der Website auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der technischen Funktionsfähigkeit und Sicherheit unseres Online-Angebots. Nach Angaben von STRATO werden IP-Adressen zur Erkennung und Abwehr von Angriffen höchstens sieben Tage gespeichert; die für Hosting-Kunden bereitgestellten Zugriffs-Logfiles werden anonymisiert.
3. Private-Events-Anfrage
Wenn Sie über unsere Website eine Anfrage für ein privates Event senden, verarbeiten wir die von Ihnen angegebenen Daten: Anlass, gewünschtes Datum, Personenzahl, Name, E-Mail-Adresse, Telefonnummer sowie freiwillige zusätzliche Angaben.
Wir verwenden diese Angaben ausschließlich, um Ihre Anfrage zu bearbeiten, Rückfragen zu stellen und gegebenenfalls ein Eventangebot bzw. eine Buchung vorzubereiten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung zur Durchführung vorvertraglicher Maßnahmen auf Ihre Anfrage hin erfolgt. Soweit eine Verarbeitung darüber hinaus für die Organisation und nachvollziehbare Bearbeitung erforderlich ist, beruht sie auf Art. 6 Abs. 1 lit. f DSGVO.
Die Anfrage wird in unserem WordPress-System gespeichert und zusätzlich per E-Mail an uns übermittelt. Die im WordPress-System gespeicherte Anfrage wird grundsätzlich 365 Tage nach dem von Ihnen angefragten Veranstaltungsdatum automatisch gelöscht. Entsteht aus der Anfrage ein Vertragsverhältnis, können hierfür erforderliche Vertrags-, Abrechnungs- und Korrespondenzdaten aufgrund gesetzlicher Aufbewahrungspflichten oder zur Geltendmachung bzw. Abwehr von Rechtsansprüchen länger gespeichert werden.
Die Pflichtbestätigung im Formular dokumentiert lediglich, dass Sie diese Datenschutzerklärung zur Kenntnis genommen haben; sie ist keine Einwilligung in Werbung oder Profilbildung.
4. E-Mail- und Telefonkontakt
Wenn Sie uns per E-Mail oder Telefon kontaktieren, verarbeiten wir die von Ihnen mitgeteilten Daten zur Bearbeitung Ihrer Anfrage. Je nach Inhalt der Anfrage erfolgt dies auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO oder unseres berechtigten Interesses an der Bearbeitung geschäftlicher Kommunikation nach Art. 6 Abs. 1 lit. f DSGVO. Daten werden gelöscht, sobald sie für den jeweiligen Zweck nicht mehr erforderlich sind, sofern keine gesetzlichen Aufbewahrungspflichten oder berechtigten Gründe für eine längere Speicherung bestehen.
5. Cookies und lokale Speicherung
Das HEIR-Theme setzt bewusst keine Analyse-, Marketing- oder Werbe-Cookies ein und lädt keine Tracking-Pixel. Für normale Besucher werden durch das Theme keine nicht erforderlichen Cookies benötigt. WordPress bzw. der Hosting-Betrieb kann technisch notwendige Cookies oder vergleichbare Speichermechanismen einsetzen, insbesondere für Administrations-, Login- oder Sicherheitsfunktionen. Soweit diese technisch unbedingt erforderlich sind, ist hierfür gemäß § 25 Abs. 2 TDDDG keine Einwilligung erforderlich.
Wenn später Analyse-Dienste, Marketing-Technologien, externe Karten, Social-Media-Embeds oder andere nicht notwendige Drittanbieter-Dienste ergänzt werden, muss diese Datenschutzerklärung angepasst und gegebenenfalls vor deren Aktivierung eine Einwilligung eingeholt werden.
6. Keine eingebetteten Google-Maps-, Analytics- oder Social-Media-Dienste
In der von uns bereitgestellten Website-Version werden keine Google-Analytics-Dienste, keine eingebettete Google-Maps-Karte, keine extern geladenen Webfonts und keine eingebetteten Instagram-Inhalte verwendet. Ein normaler Link zu einem externen Social-Media-Profil überträgt erst dann Daten an den jeweiligen Anbieter, wenn Sie den Link aktiv öffnen. Für die anschließende Verarbeitung auf der externen Plattform ist der jeweilige Anbieter verantwortlich.
7. Empfänger und Auftragsverarbeiter
Personenbezogene Daten erhalten innerhalb unseres Unternehmens nur diejenigen Personen, die sie zur Bearbeitung des jeweiligen Zwecks benötigen. Technische Dienstleister, insbesondere unser Hosting-Anbieter, können Daten im Rahmen ihrer Leistungserbringung verarbeiten. Eine Weitergabe an sonstige Dritte erfolgt nur, wenn dies für die Vertragserfüllung erforderlich ist, eine gesetzliche Verpflichtung besteht oder eine andere Rechtsgrundlage dies erlaubt.
8. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie dies für den jeweiligen Verarbeitungszweck erforderlich ist. Danach werden sie gelöscht oder anonymisiert, sofern keine gesetzlichen Aufbewahrungspflichten, laufenden Vertragsverhältnisse oder berechtigten Interessen – beispielsweise die Geltendmachung oder Abwehr von Rechtsansprüchen – entgegenstehen.
9. Ihre Rechte
Sie haben nach Maßgabe der DSGVO insbesondere das Recht auf Auskunft über Ihre personenbezogenen Daten, Berichtigung unrichtiger Daten, Löschung, Einschränkung der Verarbeitung sowie – soweit die gesetzlichen Voraussetzungen vorliegen – Datenübertragbarkeit und Widerspruch gegen Verarbeitungen, die auf Art. 6 Abs. 1 lit. e oder f DSGVO beruhen. Erteilte Einwilligungen können mit Wirkung für die Zukunft widerrufen werden.
Zur Ausübung Ihrer Rechte genügt eine Nachricht an die oben genannte Kontaktadresse.
10. Beschwerderecht
Sie haben außerdem das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Für private Unternehmen mit Sitz in Bayern ist insbesondere zuständig:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18
91522 Ansbach
11. Sicherheit
Wir setzen angemessene technische und organisatorische Maßnahmen ein, um personenbezogene Daten vor Verlust, unbefugtem Zugriff und Missbrauch zu schützen. Dazu gehört insbesondere die verschlüsselte Übertragung der Website über HTTPS, sofern diese im Hosting ordnungsgemäß aktiviert ist.