Datenschutzerklärung
für blumeplus.de, die blume+ Kunden-App und die blume+ Händler-App
Kurzüberblick: blume+ verwendet keine Werbe-Cookies und derzeit kein Google Analytics oder vergleichbares Werbetracking. Notwendige App-Daten werden lokal auf deinem Gerät und – bei Nutzung eines Profils oder einer Funktion – auf unseren Servern gespeichert. Standort, Kamera und Benachrichtigungen werden nur nach einer bewussten Freigabe des Geräts verwendet.
Google- oder Apple-Anmeldungen sind derzeit nicht aktiv. PayPal wird lediglich über einen vom jeweiligen Blumenladen bereitgestellten Link geöffnet; blume+ erhält dabei keine PayPal-Zugangsdaten.
1. Verantwortlicher
Sven Asmus, Einzelunternehmerblume+ – ein Produkt der PBL-TEC
Am Wehr 3
04769 Naundorf
Deutschland
E-Mail: Office@blumeplus.de
Telefon: 0172 9152491
Für Datenschutzanfragen kannst du dich direkt an die vorstehenden Kontaktdaten wenden.
2. Geltungsbereich und Rechtsgrundlagen
Diese Erklärung beschreibt die Verarbeitung personenbezogener Daten beim Besuch unserer Webseite sowie bei Nutzung der Kunden- und Händler-App. Je nach Vorgang stützen wir die Verarbeitung insbesondere auf folgende Rechtsgrundlagen:
- Art. 6 Abs. 1 lit. b DSGVO für die Bereitstellung angeforderter App-Funktionen, die Durchführung von Verträgen und vorvertragliche Maßnahmen;
- Art. 6 Abs. 1 lit. c DSGVO für gesetzliche Pflichten, insbesondere handels- und steuerrechtliche Nachweise;
- Art. 6 Abs. 1 lit. f DSGVO für IT-Sicherheit, Fehleranalyse, Missbrauchs- und Betrugsvermeidung sowie den sicheren und wirtschaftlichen Betrieb;
- Art. 6 Abs. 1 lit. a DSGVO für freiwillige Funktionen, soweit eine Einwilligung erforderlich ist.
3. Hosting, Webseite und Serverprotokolle
Webseite, App-Oberflächen, API und Datenbank werden bei ALL-INKL.COM – Neue Medien Münnich, Hauptstraße 68, 02742 Friedersdorf betrieben. Beim Aufruf werden technisch erforderliche Verbindungsdaten verarbeitet, insbesondere IP-Adresse, Datum und Uhrzeit, aufgerufene Datei beziehungsweise Route, übertragene Datenmenge, Referrer, Browser, Betriebssystem und Zugriffsstatus.
Die Verarbeitung dient der Auslieferung, Stabilität und Sicherheit des Angebots und beruht auf Art. 6 Abs. 1 lit. f DSGVO. Reguläre Webserver-Logdateien werden beim Hostinganbieter grundsätzlich spätestens nach sieben Tagen gelöscht; bei Sicherheitsvorfällen kann eine längere Aufbewahrung erforderlich sein. Weitere Informationen: Datenschutzinformationen von ALL-INKL.COM.
4. Kundenprofil, Telefonnummer und Wiederherstellung
Als direkte Kontaktdaten eines Kundenprofils speichern wir ausschließlich Vorname und Telefonnummer. Technisch erforderlich sind außerdem Installationskennung, interner Kundencode, Bestätigungs- und Profilstatus, Zeitpunkt der Anlage, letzte Nutzung sowie gegebenenfalls die Zuordnung zu einem zuerst gewählten oder empfohlenen Laden. Eine E-Mail-Adresse oder Anmeldeart wird für Kundenprofile nicht gespeichert. Diese Angaben dienen der Profilzuordnung, Wiederherstellung bei Gerätewechsel, Vorteilsverwaltung und Kontosicherheit. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; Missbrauchsschutz beruht zusätzlich auf Art. 6 Abs. 1 lit. f DSGVO.
Nach App-Löschung, Neuinstallation oder Handywechsel reichen Vorname und Telefonnummer zur Wiederherstellung aus; zum Schutz vor fremdem Zugriff muss die Telefonnummer erneut per SMS bestätigt werden. Die Wiederherstellung ist bis zur Löschung des Profils möglich, längstens 365 Tage nach der letzten Nutzung. Danach wird ein neues Profil angelegt.
E-Mail-Bestätigungslinks werden nur für Händlerkonten verwendet und sind 48 Stunden gültig. Passwörter von Händlerkonten werden ausschließlich als kryptografische Prüfsumme gespeichert.
SMS-Bestätigung über seven.io
Zur Bestätigung einer Telefonnummer oder einer Kontolöschung übermitteln wir die Mobilnummer und den Inhalt der Bestätigungs-SMS an seven communications GmbH & Co. KG, Willestraße 4–6, 24103 Kiel. Zusätzlich verarbeiten wir einen nur als Prüfsumme gespeicherten SMS-Code, Anfragezeit, Anfrage-IP, Installationskennung, Versandstatus, technische Anbieterantwort und Fehlversuche. Der Code ist zehn Minuten gültig. Die Verarbeitung ist für die angeforderte Profilbestätigung beziehungsweise Löschung und den Schutz vor Missbrauch erforderlich (Art. 6 Abs. 1 lit. b und f DSGVO). Informationen des Anbieters: Datenschutz bei seven.io.
5. Vorteile, Käufe, Treuefunktionen und Empfehlungen
Wenn du diese Funktionen nutzt, verarbeiten wir Kundencode, Laden-ID, Willkommensbonus, Einlösungen, zugeordnete Umsätze und Rabatte, Kaufzeitpunkte, Vorteilsknospen beziehungsweise Punkte, Rang, Lieblingsladen, gefolgte Läden, Empfehlungen und Empfehlungsstatus. Die Daten werden benötigt, um Vorteile zu berechnen, Mehrfacheinlösungen zu verhindern, Händlerabrechnungen vorzubereiten und die von dir gewählten Funktionen darzustellen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; Sicherheits- und Missbrauchsprüfungen beruhen auf Art. 6 Abs. 1 lit. f DSGVO.
Rang, Bonusstatus und Lieblingsladen können automatisch aus Einlösungen und Nutzung berechnet werden. Diese Berechnungen dienen ausschließlich Vorteilen und Personalisierung und entfalten keine rechtliche oder vergleichbar erhebliche nachteilige Wirkung im Sinne von Art. 22 DSGVO.
6. Bestellungen, Abos, Reservierungen und Kommunikation mit Blumenläden
Bei einer Bestellung, Abo-Anfrage, Abholung, Lieferung oder Blütenretter-Reservierung können Kundencode, Vorname, Telefonnummer, Laden, Produkt, Preis, Empfängername, Lieferadresse, Wunschdatum, Abhol- oder Lieferart, Grußtext beziehungsweise Notiz, Zahlungsart, Bearbeitungs- und Zahlungsstatus sowie Zeitpunkte verarbeitet und an den ausgewählten Laden übermittelt werden. Der jeweilige Laden erhält nur die Angaben, die er zur Bearbeitung, Rückfrage, Übergabe oder Lieferung benötigt.
Der Blumenladen ist für Verkauf, Zahlung, Kassenbon, Lieferung und die weitere Abwicklung des Kaufs verantwortlich. Soweit ein Laden Daten anschließend für eigene Zwecke verarbeitet, ist er hierfür eigenständig datenschutzrechtlich verantwortlich. Rechtsgrundlage für die Vermittlung und Übermittlung ist Art. 6 Abs. 1 lit. b DSGVO.
Wenn du Daten einer anderen Person eingibst, etwa Empfängername, Lieferadresse, Geburtstag oder Vorlieben, darfst du nur die erforderlichen Angaben verwenden und musst die betroffene Person bei Bedarf über die Weitergabe informieren.
7. Herzensmomente, Erinnerungen und persönliche Vorlieben
Für freiwillig angelegte Erinnerungen und Blumen-Merklisten verarbeiten wir zum Beispiel Name oder Bezeichnung einer Person, Anlass, Tag und Monat, Erinnerungszeitpunkt, Blumen- und Farbwünsche, No-Gos, Notizen und den zuletzt gewählten Strauß. Diese Daten werden zur Darstellung der Erinnerung und für passende Vorschläge verwendet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO für die ausdrücklich angeforderte Funktion; unser Interesse an einer datensparsamen Bereitstellung beruht ergänzend auf Art. 6 Abs. 1 lit. f DSGVO.
Bitte trage keine sensiblen Angaben und möglichst keine vollständigen Namen anderer Personen ein. Erinnerungen können in der App gelöscht werden.
8. Bewertungen, Fotos und Meldungen
Bei Bewertungen und Meldungen verarbeiten wir Kundencode, Ladenbezug, Sternebewertung, Kommentar, gegebenenfalls Foto, Kauf- oder Bestellbezug, Meldegrund, Bearbeitungsstatus und Zeitpunkt. Dies dient der Veröffentlichung beziehungsweise Prüfung, der Qualitätssicherung und der Abwehr rechtswidriger oder missbräuchlicher Inhalte. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b und f DSGVO. Inhalte können verborgen oder gelöscht werden, wenn Rechte Dritter, Gesetze oder Plattformregeln verletzt werden.
9. Standort, Kamera und Geräteberechtigungen
Standort
Standortdaten werden nur nach einer Freigabe des Geräts abgerufen. Die aktuellen Koordinaten können für die Umkreissuche nach Läden, Sofortangeboten oder Blütenretter-Angeboten an unseren Server übertragen werden. Es findet keine dauerhafte Bewegungsverfolgung statt und der aktuelle Standort wird nicht als Standortverlauf im Kundenprofil gespeichert. Alternativ kann nach Ort oder Postleitzahl gesucht werden. Rechtsgrundlage ist deine Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO; sie kann jederzeit in App-, Browser- oder Geräteeinstellungen widerrufen werden.
Kamera und Dateien
Die Kamera wird nur nach Gerätefreigabe verwendet. Beim QR-Scan wird das Kamerabild grundsätzlich lokal ausgewertet und nicht als Bild gespeichert. Fotos werden nur an unsere Server übertragen, wenn du sie bewusst für eine Bewertung, ein Ladenprofil, eine Aktion, einen Geschäftsbeleg oder eine andere Upload-Funktion auswählst. Berechtigungen können jederzeit in den Geräteeinstellungen entzogen werden.
10. Automatisch erstellte Straußvorschauen mit OpenAI
Wenn du ausdrücklich eine persönliche Straußvorschau erzeugst, können Anlass, Stimmung, gewünschte Blumen und Farben, ausgeschlossene Blumen, Budget, Straußgröße und deine Freitextnotiz an die OpenAI-API übermittelt werden. Anbieter für Kunden im Europäischen Wirtschaftsraum ist OpenAI Ireland Ltd., 1st Floor, The Liffey Trust Centre, 117–126 Sheriff Street Upper, Dublin 1, D01 YC43, Irland. Die erzeugte Vorschau und die zugrunde liegenden Auswahlwerte können bei blume+ gespeichert und einem Profil, Laden oder Auftrag zugeordnet werden.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, weil die Übermittlung erst durch die von dir angeforderte Vorschau ausgelöst wird. Bitte verwende in Freitexten keine vollständigen Namen, Gesundheitsangaben oder andere sensible Informationen. Nach Angaben von OpenAI werden API-Ein- und -Ausgaben standardmäßig nicht zum Training der Modelle verwendet; Missbrauchsprotokolle können regelmäßig bis zu 30 Tage gespeichert werden. Eine Verarbeitung außerhalb des EWR kann nicht ausgeschlossen werden; hierfür gelten die vertraglichen Datenschutzgarantien von OpenAI. Weitere Informationen: Datenkontrollen der OpenAI-API und OpenAI-Auftragsverarbeitungsvereinbarung.
11. PayPal und externe Karten- oder Webseitenlinks
Ein teilnehmender Blumenladen kann einen PayPal-Link oder PayPal-QR-Code hinterlegen. blume+ speichert dabei die vom Laden eingetragenen PayPal-Kontakt- beziehungsweise Linkdaten und kann einen Zahlungsstatus zur Bestellung führen. Die Zahlung selbst erfolgt unmittelbar zwischen dir, PayPal und dem Laden. blume+ erhält weder PayPal-Passwort noch Konto-, Karten- oder vollständige Zahlungsdaten.
Beim bewussten Öffnen von PayPal, Google Maps, Instagram, einer Händlerwebseite oder einem anderen externen Link werden mindestens IP-Adresse, Geräte- und Browserdaten sowie gegebenenfalls Referrer und die aufgerufene Zieladresse an den jeweiligen Anbieter übermittelt. Ab diesem Zeitpunkt gilt dessen Datenschutzerklärung. Hinweise: PayPal-Datenschutz und Google-Datenschutz.
12. QR-Code- und Scanner-Dienste
Für die grafische Erzeugung bestimmter Kunden-, Geräte- oder Laden-QR-Codes wird derzeit die QR-Code-API von Foundata GmbH, Steinhäuserstraße 20, 76135 Karlsruhe unter api.qrserver.com verwendet. Dabei werden der zu codierende Inhalt, deine IP-Adresse und technische Verbindungsdaten an den Anbieter übertragen. Nach dessen Angaben werden QR-Inhalte nicht protokolliert und erzeugte Grafiken nur kurz zwischengespeichert. Informationen: Datenschutz der QR-Code-API.
Die Scanner-Bibliothek html5-qrcode wird derzeit über UNPKG geladen, ein globales CDN auf dem Netzwerk von Cloudflare. Beim Abruf erhält das CDN technisch notwendige Verbindungsdaten wie IP-Adresse, Zeitpunkt, Browser und Referrer. Die eigentliche Auswertung eines QR-Kamerabildes erfolgt anschließend auf dem Gerät. Informationen: UNPKG und Cloudflare-Datenschutz.
13. Lokale Speicherung, Cookies und Einwilligungseinstellungen
blume+ nutzt derzeit vor allem lokalen App-Speicher im Browser beziehungsweise in der App. Dort können unter anderem Installationskennung, Kundencode, Profil- und Bestätigungsstatus, ausgewählter Laden, Ansichts- und App-Einstellungen, Datenschutzentscheidung, Standortpräferenz, Entwürfe sowie lokal benötigte Funktionsdaten gespeichert werden.
Unbedingt erforderliche Speicherung dient dazu, den ausdrücklich gewünschten Dienst bereitzustellen und beruht auf § 25 Abs. 2 Nr. 2 TDDDG sowie – soweit personenbezogen – Art. 6 Abs. 1 lit. b oder f DSGVO. Optionale Speicherung oder Zugriffe für Personalisierung, Marketing oder Statistik erfolgen nur nach Einwilligung gemäß § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO. Die Auswahl kann jederzeit unter „Datenschutz-Einstellungen“ geändert werden.
14. Benachrichtigungen, Marketing und Statistik
Browser- oder App-Benachrichtigungen werden nur nach ausdrücklicher Gerätefreigabe verwendet. Eine erteilte Berechtigung kann in den Geräte- oder Browsereinstellungen entzogen werden. Werbliche E-Mails, Push-Marketing oder optionale personenbezogene Statistiken werden nur auf Grundlage einer gesonderten Einwilligung eingesetzt.
Aktuell ist kein Google Analytics, Meta Pixel oder vergleichbares Werbe- und Reichweitentracking in blume+ eingebunden. Die in den Datenschutz-Einstellungen sichtbaren Auswahlmöglichkeiten dokumentieren deine Präferenz; eine spätere Aktivierung externer Analyse- oder Marketingdienste erfolgt erst nach vorheriger Aktualisierung dieser Informationen und, soweit erforderlich, erneuter Einwilligung.
15. Daten der Händler-App
Für Händlerkonten verarbeiten wir insbesondere Laden-ID, Ladenname, Inhaber- und Kontaktdaten, Login- und Bestätigungsstatus, Anschrift, Öffnungszeiten, Bilder und Logo, Social-Media- und Webseitenlinks, PayPal-Angaben, Angebots-, Aktions-, Bestell- und Abodaten, Einlösungen, Umsätze, Provisionen, Rechnungen, Vertrags- und AGB-Status, Supportinformationen sowie gegebenenfalls hochgeladene Geschäftsunterlagen. Die Verarbeitung dient Registrierung, Betrieb, Vertrag, Abrechnung, Darstellung des Ladens, Support und Missbrauchsschutz. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b, c und f DSGVO.
Öffentlich beziehungsweise für Kundinnen und Kunden sichtbar werden nur die dafür vorgesehenen Ladeninformationen, beispielsweise Name, Anschrift, Öffnungszeiten, Bilder, Angebote, Abhol-/Lieferstatus und Kontakt- oder Webseitenlinks. Kundendaten dürfen Händler ausschließlich für die konkrete blume+ Funktion und die Bearbeitung des jeweiligen Vorgangs verwenden.
Nach Beendigung der Teilnahme bleiben Händler-, Vertrags- und Abrechnungsdaten bis zum Abschluss der letzten Abrechnung und darüber hinaus nur im Rahmen gesetzlicher Aufbewahrungs- oder Nachweispflichten gespeichert. Die Löschung des Storekontos wird anschließend von blume+ nach Prüfung manuell durchgeführt.
16. Empfänger und Drittlandübermittlungen
Empfänger können – abhängig von der genutzten Funktion – Hosting- und IT-Dienstleister, SMS- und E-Mail-Dienstleister, OpenAI, QR/CDN-Anbieter, ausgewählte Blumenläden, Zahlungs- und Kartendienste, Buchhaltung beziehungsweise Steuerberatung sowie Behörden bei gesetzlicher Verpflichtung sein. Dienstleister werden, soweit erforderlich, durch Verträge nach Art. 28 DSGVO gebunden.
Einige externe Dienste können Daten auch außerhalb der EU beziehungsweise des EWR verarbeiten. Soweit kein Angemessenheitsbeschluss besteht, werden geeignete Garantien nach Art. 46 DSGVO, insbesondere EU-Standardvertragsklauseln, verwendet. Bei von dir selbst geöffneten externen Links erfolgt die weitere Verarbeitung eigenverantwortlich durch den jeweiligen Anbieter.
17. Speicherdauer und Löschung
- SMS-Codes sind zehn Minuten gültig. Verifikationsnachweise werden regelmäßig nach spätestens 30 Tagen gelöscht. E-Mail-Bestätigungslinks für Händler sind 48 Stunden gültig.
- Lokale App-Daten verschwinden bei Deinstallation beziehungsweise können durch Browser- oder App-Löschung entfernt werden. Eine Deinstallation kann der Server technisch nicht erkennen und löscht deshalb das Serverprofil nicht sofort.
- Kundenprofile werden nach 365 Tagen ohne Nutzung automatisch gelöscht beziehungsweise, soweit eine technische Referenz für Abrechnungsvorgänge bestehen bleiben muss, anonymisiert.
- Kundinnen und Kunden können ihr Profil in der App unter „Konto“ nach SMS-Bestätigung sofort löschen. Dabei werden Vorname, Telefonnummer, Erinnerungen, Vorteile und sonstige Profildaten entfernt und laufende Kunden-Abos beendet.
- Daten offener Bestellungen und gesetzlich erforderliche Transaktions- oder Abrechnungsnachweise werden trotz Profillöschung nur so lange getrennt aufbewahrt, wie Bearbeitung, Rechtsansprüche oder gesetzliche Pflichten dies erfordern.
- Händlerkonten werden nach Abschluss der letzten Abrechnung manuell gelöscht; gesetzlich aufbewahrungspflichtige Belege bleiben bis zum Ablauf der jeweiligen Frist gesperrt erhalten.
- Handels- und steuerrechtlich relevante Vertrags-, Abrechnungs- und Rechnungsdaten werden entsprechend den gesetzlichen Aufbewahrungsfristen gespeichert.
- Reguläre Webserver-Logdateien werden grundsätzlich spätestens nach sieben Tagen gelöscht, sofern kein Sicherheitsvorfall eine längere Sicherung erfordert.
Nach Wegfall des Zwecks werden Daten gelöscht, anonymisiert oder gesperrt, sofern keine gesetzliche Pflicht oder ein vorrangiger Grund zur weiteren Aufbewahrung besteht.
18. Deine Datenschutzrechte
Du hast nach Maßgabe der DSGVO insbesondere das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21). Eine Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der Verarbeitung bis zum Widerruf bleibt unberührt.
Zur Ausübung deiner Rechte genügt eine Nachricht an Office@blumeplus.de. Zum Schutz deiner Daten können wir einen geeigneten Identitätsnachweis verlangen.
19. Beschwerderecht
Du kannst dich bei einer Datenschutzaufsichtsbehörde beschweren. Für unseren Sitz ist insbesondere zuständig:
Sächsische Datenschutz- und TransparenzbeauftragtePostfach 11 01 32
01330 Dresden
Telefon: +49 351 85471-101
E-Mail: post@sdtb.sachsen.de
Webseite: www.datenschutz.sachsen.de
20. Pflicht zur Bereitstellung, Sicherheit und Änderungen
Du musst nur die Daten bereitstellen, die für die von dir ausgewählte Funktion erforderlich sind. Ohne notwendige Angaben können beispielsweise Profilbestätigung, Bestellung, Lieferung, Erinnerung oder Händlerregistrierung nicht durchgeführt werden. Freiwillige Funktionen können ohne Nachteile für die übrige App ungenutzt bleiben.
Wir verwenden HTTPS, rollenbasierte Zugriffe, gehashte Passwörter und Bestätigungscodes sowie weitere angemessene technische und organisatorische Maßnahmen. Ein absoluter Schutz bei Datenübertragungen kann dennoch nicht garantiert werden.
Wir aktualisieren diese Datenschutzerklärung, wenn sich Funktionen, Anbieter oder rechtliche Anforderungen ändern. Die jeweils aktuelle Fassung ist dauerhaft unter dieser Adresse abrufbar.
Zurück zur StartseiteStand: 17. Juli 2026