Präambel

Mit der folgenden Datenschutzerklärung möchten wir Sie darüber aufklären, welche Arten Ihrer personenbezogenen Daten (nachfolgend auch kurz als „Daten" bezeichnet) wir zu welchen Zwecken und in welchem Umfang verarbeiten. Die Datenschutzerklärung gilt für alle von uns durchgeführten Verarbeitungen personenbezogener Daten, sowohl im Rahmen der Erbringung unserer Leistungen als auch insbesondere auf unseren Webseiten (nachfolgend zusammenfassend bezeichnet als „Onlineangebot").

Die verwendeten Begriffe sind nicht geschlechtsspezifisch.

Inhaltsübersicht

Verantwortlicher

Simon Spatz
Floribe
c/o POSTFLEX PFX-305-418
Emsdettener Straße 10
48268 Greven

E-Mail-Adresse: info@floribe.com

Impressum: floribe.com/impressum

Übersicht der Verarbeitungen

Die nachfolgende Übersicht fasst die Arten der verarbeiteten Daten und die Zwecke ihrer Verarbeitung zusammen.

Arten der verarbeiteten Daten

Kategorien betroffener Personen

Zwecke der Verarbeitung

Maßgebliche Rechtsgrundlagen

Maßgebliche Rechtsgrundlagen nach der DSGVO: Im Folgenden erhalten Sie eine Übersicht der Rechtsgrundlagen der DSGVO, auf deren Basis wir personenbezogene Daten verarbeiten.

Nationale Datenschutzregelungen in Deutschland: Zusätzlich zu den Datenschutzregelungen der DSGVO gelten nationale Regelungen zum Datenschutz in Deutschland, insbesondere das Bundesdatenschutzgesetz (BDSG).

Sicherheitsmaßnahmen

Wir treffen nach Maßgabe der gesetzlichen Vorgaben geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten. Zu den Maßnahmen gehören insbesondere die Sicherung der Vertraulichkeit, Integrität und Verfügbarkeit von Daten.

Alle Datenübertragungen zwischen Ihrem Browser und unseren Servern erfolgen verschlüsselt über HTTPS (TLS/SSL). Unsere Server befinden sich ausschließlich in Deutschland.

Übermittlung von personenbezogenen Daten

Im Rahmen unserer Verarbeitung werden Daten an die unten genannten Auftragsverarbeiter (Hetzner, Supabase, Brevo) übermittelt. Mit allen Auftragsverarbeitern wurden Auftragsverarbeitungsverträge (AVV) gemäß Art. 28 DSGVO abgeschlossen. Eine Weitergabe an Dritte zu anderen Zwecken erfolgt nicht.

Die Daten der Endkunden werden ausschließlich zur Erbringung des vertraglich vereinbarten Erinnerungsservices gegenüber dem jeweiligen Blumenladen verarbeitet.

Internationale Datentransfers

Wir setzen vorrangig Dienste mit Servern innerhalb der EU/EWR ein. Für Dienste mit US-Bezug stützen wir uns auf das Data Privacy Framework (DPF) sowie Standardvertragsklauseln der EU-Kommission. Details zu den einzelnen Diensten finden Sie im Abschnitt „Einsatz von Drittdiensten".

Allgemeine Informationen zur Datenspeicherung und Löschung

Wir löschen personenbezogene Daten, sobald die zugrundeliegenden Einwilligungen widerrufen werden oder keine weiteren rechtlichen Grundlagen für die Verarbeitung bestehen. Endkunden können ihre Daten jederzeit über den Abmelde-Link in jeder Erinnerungsmail löschen lassen. Bei Kündigung eines Floribe-Abonnements werden alle zugehörigen Kundendaten vollständig gelöscht.

Rechte der betroffenen Personen

Ihnen stehen als Betroffene nach der DSGVO folgende Rechte zu:

Zur Ausübung Ihrer Rechte wenden Sie sich an: info@floribe.com

Bereitstellung des Onlineangebots und Webhosting

Wir verarbeiten die Daten der Nutzer, um ihnen unsere Online-Dienste zur Verfügung stellen zu können. Zu diesem Zweck verarbeiten wir die IP-Adresse des Nutzers sowie weitere technische Zugriffsdaten.

Einsatz von Drittdiensten

Wir setzen folgende Auftragsverarbeiter ein, mit denen jeweils ein Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO abgeschlossen wurde:

Hetzner Online GmbH — Webhosting

Zweck: Hosting unserer Webseite und des Backends auf einem VPS-Server in Deutschland (Rechenzentrum Falkenstein, DE).

Verarbeitete Daten: Alle Daten, die auf unserer Plattform verarbeitet werden, da der Server als technische Basis dient. Serverlogfiles (IP-Adressen, Zugriffszeiten) werden für maximal 30 Tage gespeichert.

Sitz: Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland

Datenschutz: hetzner.com/de/legal/privacy-policy

Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO)

Supabase Inc. — Datenbank

Zweck: Speicherung von Kundendaten (Name, E-Mail, eingetragene Anlässe) sowie Shopdaten der angeschlossenen Blumenläden.

Verarbeitete Daten: Name, E-Mail-Adresse, eingetragene Anlässe (Bezeichnung und Datum), Zuordnung zum jeweiligen Laden.

Serverstandort: EU West (Irland) — kein Transfer in Drittländer.

Sitz: Supabase Inc., 970 Toa Payoh North, Singapur (Serverstandort: EU/Irland)

Datenschutz: supabase.com/privacy

Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO) für Endkunden; Vertragserfüllung (Art. 6 Abs. 1 S. 1 lit. b) DSGVO) für Geschäftskunden

Brevo (Sendinblue SAS) — E-Mail-Versand

Zweck: Versand der automatischen Erinnerungsmails an Endkunden sowie von Onboarding- und Bestätigungsmails.

Verarbeitete Daten: Name und E-Mail-Adresse des Empfängers, Inhalt der Erinnerungsmail, Versandzeitpunkt.

Sitz: Sendinblue SAS, 7 rue de Madrid, 75008 Paris, Frankreich

Datenschutz: brevo.com/de/legal/privacypolicy

Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO)

Kontakt- und Anfrageverwaltung

Bei der Kontaktaufnahme mit uns (z. B. per E-Mail) werden die Angaben der anfragenden Personen verarbeitet, soweit dies zur Beantwortung der Kontaktanfragen erforderlich ist.

Änderung und Aktualisierung

Wir bitten Sie, sich regelmäßig über den Inhalt unserer Datenschutzerklärung zu informieren. Wir passen die Datenschutzerklärung an, sobald die Änderungen der von uns durchgeführten Datenverarbeitungen dies erforderlich machen.

Begriffsdefinitionen

Basierend auf dem Datenschutz-Generator.de von Dr. Thomas Schwenke, ergänzt um dienstspezifische Angaben.