Vardi Flowers Logo

Datenschutzerklärung

Gemäß DSGVO (EU) 2016/679 & BDSG — Stand: April 2026

1. Verantwortlicher (Art. 13 DSGVO)

Vardi Flowers UG (haftungsbeschränkt)

Münsterstr. 9 · 40477 Düsseldorf · Deutschland

Telefon: (+49) 0211 15837121 (Do–Fr, 11–17 Uhr)

E-Mail: support@vardiflowers.de

Handelsregister: HRB 82649, Amtsgericht Düsseldorf

Vertreten durch: Nikolai Dzhalagoniia (Geschäftsführer)

2. Grundsätze der Datenverarbeitung

Wir verarbeiten personenbezogene Daten nur, soweit dies zur Erfüllung eines Vertrages, zur Erfüllung einer rechtlichen Verpflichtung, zum Schutz berechtigter Interessen oder aufgrund Ihrer ausdrücklichen Einwilligung erforderlich ist (Art. 6 DSGVO).

Alle Datenübertragungen auf unserer Website erfolgen verschlüsselt via TLS/HTTPS. Ihre Daten werden nicht an Dritte verkauft.

Rechtsgrundlagen im Überblick:

  • Art. 6 Abs. 1 lit. a DSGVO — Einwilligung (z.B. Cookies, Marketing)
  • Art. 6 Abs. 1 lit. b DSGVO — Vertragserfüllung (Bestellung, Konto)
  • Art. 6 Abs. 1 lit. c DSGVO — Rechtliche Verpflichtung (Buchführung)
  • Art. 6 Abs. 1 lit. f DSGVO — Berechtigtes Interesse (Sicherheit, Betrug)

3. Cookies & Einwilligungsverwaltung

Beim ersten Besuch unseres Shops wird Ihnen ein Consent-Banner angezeigt, über das Sie einzeln entscheiden können, welche Datenkategorien wir verarbeiten dürfen. Ihre Entscheidung wird lokal in Ihrem Browser gespeichert und — nach Anmeldung — mit Ihrem Kundenkonto verknüpft, damit Ihre Präferenzen geräteübergreifend erhalten bleiben.

Sie können Ihre Einwilligungen jederzeit ändern: über das Schloss-Symbol (🔒) unten links auf jeder Seite oder in Ihrem Profil unter „Datenschutz & Einwilligungen".

KategorieZweckRechtsgrundlagePflicht?
Technisch NotwendigLogin-Session, Warenkorb, SicherheitsfunktionenArt. 6 Abs. 1 lit. b/f DSGVOJa
PräferenzenSpracheinstellung, Merkzettel, AnzeigeoptionenArt. 6 Abs. 1 lit. a DSGVONein
StatistikenAnonymisierte Nutzungsanalyse, SeitenaufrufeArt. 6 Abs. 1 lit. a DSGVONein
MarketingPersonalisierte Angebote, NewsletterArt. 6 Abs. 1 lit. a DSGVONein
Partner & AffiliateRef-Link-Tracking, ProvisionszuordnungArt. 6 Abs. 1 lit. a DSGVONein
Externe MedienGoogle Maps, YouTube-EinbettungenArt. 6 Abs. 1 lit. a DSGVONein

Speicherdauer der Consent-Entscheidung: Bis zur Änderung durch Sie oder bis zur Veröffentlichung einer neuen Consent-Version, die eine erneute Entscheidung erforderlich macht. Die Entscheidung wird einschließlich Zeitstempel, IP-Adresse und Browser-Kennung zur Nachweispflicht gemäß Art. 7 Abs. 1 DSGVO gespeichert.

4. Kundenkonto & Registrierung

Wenn Sie ein Kundenkonto anlegen, erheben wir folgende Daten:

  • Vorname, Nachname
  • E-Mail-Adresse
  • Telefonnummer (optional)
  • Passwort (gespeichert als gesalzener SHA-256-Hash — kein Klartext)
  • Zeitstempel der Registrierung

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

Speicherdauer: Solange das Konto besteht. Nach Löschung des Kontos werden die Daten gelöscht, soweit keine steuerrechtlichen Aufbewahrungspflichten (10 Jahre, § 147 AO) entgegenstehen.

Ihr Passwort wird mit einem kryptografischen Salt und SHA-256 gehasht. Wir haben keinen Zugriff auf Ihr Klartext-Passwort. Alle Zugangsdaten werden über eine verschlüsselte AES-GCM-Verschlüsselung im Browser gespeichert.

5. Bestellung & Zahlungsabwicklung

Zur Abwicklung Ihrer Bestellung verarbeiten wir:

  • Name, Lieferadresse, Rechnungsadresse
  • E-Mail-Adresse, Telefonnummer
  • Bestellinhalte, Lieferdatum und -uhrzeit
  • Zahlungsart und Zahlungsstatus

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

Zahlungsdienstleister: SumUp

Zahlungen werden über SumUp Payments Limited (Block 8, Harcourt Centre, Charlotte Way, Dublin 2, Irland) abgewickelt. SumUp ist als Auftragsverarbeiter gemäß Art. 28 DSGVO mit uns vertraglich verbunden. Ihre Zahlungsdaten (Kartennummer, CVV etc.) werden ausschließlich von SumUp verarbeitet und nie auf unseren Servern gespeichert. Mehr Infos: sumup.com/privacy-policy

Speicherdauer: Bestelldaten werden 10 Jahre aufbewahrt (§ 147 AO, § 257 HGB).

6. Partner- & Affiliate-Programm

Wir betreiben ein Partnerprogramm, über das Affiliates für Empfehlungen Provisionen erhalten. Dabei werden folgende Daten verarbeitet:

  • Affiliate-ID (Referral-Code aus dem URL-Parameter ?ref=)
  • Klick-Zeitstempel und weitergeleitete URL
  • Ob eine Bestellung aus dem Referral resultierte (ohne persönliche Käuferdaten)
  • Provisionsabrechnungsdaten für Partner (Name, Zahlungsdetails)

Affiliate-Tracking-Cookie: Das Tracking erfolgt nur mit Ihrer ausdrücklichen Einwilligung (Consent-Kategorie „Partner & Affiliate"). Ohne Einwilligung wird der Referral-Code nur für die aktuelle Browser-Sitzung gespeichert (Session Storage) und kein persistenter Cookie gesetzt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) für das Tracking; Art. 6 Abs. 1 lit. b DSGVO für die Provisionsabrechnung mit Partnern.

Speicherdauer Cookie: 30 Tage ab Einwilligung.

7. Hosting, Infrastruktur & Technik

Cloudflare Workers & D1 (Backend-Hosting)

Unsere API und Datenbank werden über Cloudflare, Inc. (101 Townsend St., San Francisco, CA 94107, USA) betrieben. Cloudflare verarbeitet Verbindungsdaten (IP-Adressen, Anfrage-Metadaten) als Auftragsverarbeiter. Datenspeicherung erfolgt primär in europäischen Rechenzentren. Cloudflare ist nach dem EU-US Data Privacy Framework zertifiziert. Datenschutz: cloudflare.com/privacypolicy

Automatische Protokolldaten

Bei jedem Zugriff auf unsere Website werden folgende Daten technisch übermittelt: IP-Adresse, Datum/Uhrzeit, aufgerufene URL, Browser-Typ und -Version, Betriebssystem, HTTP-Statuscode. Diese Daten werden ausschließlich zur Sicherstellung des Betriebs und zur Missbrauchserkennung verarbeitet und nach 7 Tagen automatisch gelöscht.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.

E-Mail-Versand (Transaktionale E-Mails)

Für den Versand von Bestell-, Registrierungs- und Passwort-E-Mails nutzen wir einen E-Mail-Dienstleister. Die E-Mails enthalten Ihre Bestelldaten sowie bei Bedarf einen sicheren Passwort-Reset-Link (gültig 15 Minuten).

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

8. Newsletter & Marketing-E-Mails

Wenn Sie bei der Registrierung oder im Checkout der Verwendung Ihrer E-Mail-Adresse für Marketing-Zwecke zugestimmt haben, senden wir Ihnen gelegentlich Angebote, Neuheiten und saisonale Arrangements.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).

Widerruf: Sie können Ihre Einwilligung jederzeit widerrufen — über den Abmeldelink in jeder Marketing-E-Mail oder unter Profileinstellungen → „Datenschutz & Einwilligungen" → Marketing deaktivieren.

9. Empfänger & Auftragsverarbeiter

Wir geben Ihre Daten nur weiter, wenn dies zur Vertragserfüllung notwendig ist, Sie eingewilligt haben, oder eine gesetzliche Verpflichtung besteht. Unsere Auftragsverarbeiter (Art. 28 DSGVO):

DienstleisterZweckSitz
SumUp Payments Ltd.ZahlungsabwicklungIrland / EU
Cloudflare, Inc.Hosting, CDN, API-InfrastrukturUSA (EU-Rechenzentren, DPF-zertifiziert)
OpenRouter (OpenRouter Inc.)KI-generierte Produkttexte (AutoBlog)USA (SCCs)

SCCs = EU-Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO. DPF = EU-US Data Privacy Framework (Angemessenheitsbeschluss der EU-Kommission).

10. Ihre Rechte als betroffene Person

Sie haben gegenüber uns folgende Rechte hinsichtlich Ihrer personenbezogenen Daten:

Art. 15 DSGVO

Auskunftsrecht

Welche Daten wir über Sie verarbeiten

Art. 16 DSGVO

Berichtigungsrecht

Falsche Daten korrigieren lassen

Art. 17 DSGVO

Löschungsrecht

„Recht auf Vergessenwerden"

Art. 18 DSGVO

Einschränkung

Verarbeitung einschränken lassen

Art. 20 DSGVO

Datenübertragbarkeit

Daten in maschinenlesbarem Format erhalten

Art. 21 DSGVO

Widerspruchsrecht

Verarbeitung auf Basis lit. f widersprechen

Art. 7 Abs. 3 DSGVO

Widerruf

Einwilligungen jederzeit widerrufen

Art. 77 DSGVO

Beschwerderecht

Bei der zuständigen Aufsichtsbehörde

Zur Ausübung Ihrer Rechte wenden Sie sich an: support@vardiflowers.de

Zuständige Aufsichtsbehörde

Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW)
Postfach 20 04 44 · 40102 Düsseldorf
www.ldi.nrw.de

Stand: April 2026 — Version 1.0 (Consent-System)