Gemäß DSGVO (EU) 2016/679 & BDSG — Stand: April 2026
Vardi Flowers UG (haftungsbeschränkt)
Münsterstr. 9 · 40477 Düsseldorf · Deutschland
Telefon: (+49) 0211 15837121 (Do–Fr, 11–17 Uhr)
E-Mail: support@vardiflowers.de
Handelsregister: HRB 82649, Amtsgericht Düsseldorf
Vertreten durch: Nikolai Dzhalagoniia (Geschäftsführer)
Wir verarbeiten personenbezogene Daten nur, soweit dies zur Erfüllung eines Vertrages, zur Erfüllung einer rechtlichen Verpflichtung, zum Schutz berechtigter Interessen oder aufgrund Ihrer ausdrücklichen Einwilligung erforderlich ist (Art. 6 DSGVO).
Alle Datenübertragungen auf unserer Website erfolgen verschlüsselt via TLS/HTTPS. Ihre Daten werden nicht an Dritte verkauft.
Rechtsgrundlagen im Überblick:
Wenn Sie ein Kundenkonto anlegen, erheben wir folgende Daten:
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Speicherdauer: Solange das Konto besteht. Nach Löschung des Kontos werden die Daten gelöscht, soweit keine steuerrechtlichen Aufbewahrungspflichten (10 Jahre, § 147 AO) entgegenstehen.
Ihr Passwort wird mit einem kryptografischen Salt und SHA-256 gehasht. Wir haben keinen Zugriff auf Ihr Klartext-Passwort. Alle Zugangsdaten werden über eine verschlüsselte AES-GCM-Verschlüsselung im Browser gespeichert.
Zur Abwicklung Ihrer Bestellung verarbeiten wir:
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Zahlungsdienstleister: SumUp
Zahlungen werden über SumUp Payments Limited (Block 8, Harcourt Centre, Charlotte Way, Dublin 2, Irland) abgewickelt. SumUp ist als Auftragsverarbeiter gemäß Art. 28 DSGVO mit uns vertraglich verbunden. Ihre Zahlungsdaten (Kartennummer, CVV etc.) werden ausschließlich von SumUp verarbeitet und nie auf unseren Servern gespeichert. Mehr Infos: sumup.com/privacy-policy
Speicherdauer: Bestelldaten werden 10 Jahre aufbewahrt (§ 147 AO, § 257 HGB).
Wir betreiben ein Partnerprogramm, über das Affiliates für Empfehlungen Provisionen erhalten. Dabei werden folgende Daten verarbeitet:
?ref=)Affiliate-Tracking-Cookie: Das Tracking erfolgt nur mit Ihrer ausdrücklichen Einwilligung (Consent-Kategorie „Partner & Affiliate"). Ohne Einwilligung wird der Referral-Code nur für die aktuelle Browser-Sitzung gespeichert (Session Storage) und kein persistenter Cookie gesetzt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) für das Tracking; Art. 6 Abs. 1 lit. b DSGVO für die Provisionsabrechnung mit Partnern.
Speicherdauer Cookie: 30 Tage ab Einwilligung.
Cloudflare Workers & D1 (Backend-Hosting)
Unsere API und Datenbank werden über Cloudflare, Inc. (101 Townsend St., San Francisco, CA 94107, USA) betrieben. Cloudflare verarbeitet Verbindungsdaten (IP-Adressen, Anfrage-Metadaten) als Auftragsverarbeiter. Datenspeicherung erfolgt primär in europäischen Rechenzentren. Cloudflare ist nach dem EU-US Data Privacy Framework zertifiziert. Datenschutz: cloudflare.com/privacypolicy
Automatische Protokolldaten
Bei jedem Zugriff auf unsere Website werden folgende Daten technisch übermittelt: IP-Adresse, Datum/Uhrzeit, aufgerufene URL, Browser-Typ und -Version, Betriebssystem, HTTP-Statuscode. Diese Daten werden ausschließlich zur Sicherstellung des Betriebs und zur Missbrauchserkennung verarbeitet und nach 7 Tagen automatisch gelöscht.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
E-Mail-Versand (Transaktionale E-Mails)
Für den Versand von Bestell-, Registrierungs- und Passwort-E-Mails nutzen wir einen E-Mail-Dienstleister. Die E-Mails enthalten Ihre Bestelldaten sowie bei Bedarf einen sicheren Passwort-Reset-Link (gültig 15 Minuten).
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Wenn Sie bei der Registrierung oder im Checkout der Verwendung Ihrer E-Mail-Adresse für Marketing-Zwecke zugestimmt haben, senden wir Ihnen gelegentlich Angebote, Neuheiten und saisonale Arrangements.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
Widerruf: Sie können Ihre Einwilligung jederzeit widerrufen — über den Abmeldelink in jeder Marketing-E-Mail oder unter Profileinstellungen → „Datenschutz & Einwilligungen" → Marketing deaktivieren.
Wir geben Ihre Daten nur weiter, wenn dies zur Vertragserfüllung notwendig ist, Sie eingewilligt haben, oder eine gesetzliche Verpflichtung besteht. Unsere Auftragsverarbeiter (Art. 28 DSGVO):
| Dienstleister | Zweck | Sitz |
|---|---|---|
| SumUp Payments Ltd. | Zahlungsabwicklung | Irland / EU |
| Cloudflare, Inc. | Hosting, CDN, API-Infrastruktur | USA (EU-Rechenzentren, DPF-zertifiziert) |
| OpenRouter (OpenRouter Inc.) | KI-generierte Produkttexte (AutoBlog) | USA (SCCs) |
SCCs = EU-Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO. DPF = EU-US Data Privacy Framework (Angemessenheitsbeschluss der EU-Kommission).
Sie haben gegenüber uns folgende Rechte hinsichtlich Ihrer personenbezogenen Daten:
Art. 15 DSGVO
Auskunftsrecht
Welche Daten wir über Sie verarbeiten
Art. 16 DSGVO
Berichtigungsrecht
Falsche Daten korrigieren lassen
Art. 17 DSGVO
Löschungsrecht
„Recht auf Vergessenwerden"
Art. 18 DSGVO
Einschränkung
Verarbeitung einschränken lassen
Art. 20 DSGVO
Datenübertragbarkeit
Daten in maschinenlesbarem Format erhalten
Art. 21 DSGVO
Widerspruchsrecht
Verarbeitung auf Basis lit. f widersprechen
Art. 7 Abs. 3 DSGVO
Widerruf
Einwilligungen jederzeit widerrufen
Art. 77 DSGVO
Beschwerderecht
Bei der zuständigen Aufsichtsbehörde
Zur Ausübung Ihrer Rechte wenden Sie sich an: support@vardiflowers.de
Zuständige Aufsichtsbehörde
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW)
Postfach 20 04 44 · 40102 Düsseldorf
www.ldi.nrw.de
Wir nutzen Cookies und ähnliche Technologien, um dir das beste Einkaufserlebnis zu bieten. Einige sind technisch notwendig, andere helfen uns, unseren Service zu verbessern. Datenschutzerklärung · Impressum