blume+

Datenschutzerklärung

für blumeplus.de, die blume+ Kunden-App und die blume+ Händler-App

Kurzüberblick: blume+ verwendet keine Werbe-Cookies und derzeit kein Google Analytics oder vergleichbares Werbetracking. Notwendige App-Daten werden lokal auf deinem Gerät und – bei Nutzung eines Profils oder einer Funktion – auf unseren Servern gespeichert. Standort, Kamera und Benachrichtigungen werden nur nach einer bewussten Freigabe des Geräts verwendet.

Google- oder Apple-Anmeldungen sind derzeit nicht aktiv. PayPal wird lediglich über einen vom jeweiligen Blumenladen bereitgestellten Link geöffnet; blume+ erhält dabei keine PayPal-Zugangsdaten.

1. Verantwortlicher

Sven Asmus, Einzelunternehmer
blume+ – ein Produkt der PBL-TEC
Am Wehr 3
04769 Naundorf
Deutschland

E-Mail: Office@blumeplus.de
Telefon: 0172 9152491

Für Datenschutzanfragen kannst du dich direkt an die vorstehenden Kontaktdaten wenden.

2. Geltungsbereich und Rechtsgrundlagen

Diese Erklärung beschreibt die Verarbeitung personenbezogener Daten beim Besuch unserer Webseite sowie bei Nutzung der Kunden- und Händler-App. Je nach Vorgang stützen wir die Verarbeitung insbesondere auf folgende Rechtsgrundlagen:

3. Hosting, Webseite und Serverprotokolle

Webseite, App-Oberflächen, API und Datenbank werden bei ALL-INKL.COM – Neue Medien Münnich, Hauptstraße 68, 02742 Friedersdorf betrieben. Beim Aufruf werden technisch erforderliche Verbindungsdaten verarbeitet, insbesondere IP-Adresse, Datum und Uhrzeit, aufgerufene Datei beziehungsweise Route, übertragene Datenmenge, Referrer, Browser, Betriebssystem und Zugriffsstatus.

Die Verarbeitung dient der Auslieferung, Stabilität und Sicherheit des Angebots und beruht auf Art. 6 Abs. 1 lit. f DSGVO. Reguläre Webserver-Logdateien werden beim Hostinganbieter grundsätzlich spätestens nach sieben Tagen gelöscht; bei Sicherheitsvorfällen kann eine längere Aufbewahrung erforderlich sein. Weitere Informationen: Datenschutzinformationen von ALL-INKL.COM.

4. Kundenprofil, Telefonnummer und Wiederherstellung

Als direkte Kontaktdaten eines Kundenprofils speichern wir ausschließlich Vorname und Telefonnummer. Technisch erforderlich sind außerdem Installationskennung, interner Kundencode, Bestätigungs- und Profilstatus, Zeitpunkt der Anlage, letzte Nutzung sowie gegebenenfalls die Zuordnung zu einem zuerst gewählten oder empfohlenen Laden. Eine E-Mail-Adresse oder Anmeldeart wird für Kundenprofile nicht gespeichert. Diese Angaben dienen der Profilzuordnung, Wiederherstellung bei Gerätewechsel, Vorteilsverwaltung und Kontosicherheit. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; Missbrauchsschutz beruht zusätzlich auf Art. 6 Abs. 1 lit. f DSGVO.

Nach App-Löschung, Neuinstallation oder Handywechsel reichen Vorname und Telefonnummer zur Wiederherstellung aus; zum Schutz vor fremdem Zugriff muss die Telefonnummer erneut per SMS bestätigt werden. Die Wiederherstellung ist bis zur Löschung des Profils möglich, längstens 365 Tage nach der letzten Nutzung. Danach wird ein neues Profil angelegt.

E-Mail-Bestätigungslinks werden nur für Händlerkonten verwendet und sind 48 Stunden gültig. Passwörter von Händlerkonten werden ausschließlich als kryptografische Prüfsumme gespeichert.

SMS-Bestätigung über seven.io

Zur Bestätigung einer Telefonnummer oder einer Kontolöschung übermitteln wir die Mobilnummer und den Inhalt der Bestätigungs-SMS an seven communications GmbH & Co. KG, Willestraße 4–6, 24103 Kiel. Zusätzlich verarbeiten wir einen nur als Prüfsumme gespeicherten SMS-Code, Anfragezeit, Anfrage-IP, Installationskennung, Versandstatus, technische Anbieterantwort und Fehlversuche. Der Code ist zehn Minuten gültig. Die Verarbeitung ist für die angeforderte Profilbestätigung beziehungsweise Löschung und den Schutz vor Missbrauch erforderlich (Art. 6 Abs. 1 lit. b und f DSGVO). Informationen des Anbieters: Datenschutz bei seven.io.

5. Vorteile, Käufe, Treuefunktionen und Empfehlungen

Wenn du diese Funktionen nutzt, verarbeiten wir Kundencode, Laden-ID, Willkommensbonus, Einlösungen, zugeordnete Umsätze und Rabatte, Kaufzeitpunkte, Vorteilsknospen beziehungsweise Punkte, Rang, Lieblingsladen, gefolgte Läden, Empfehlungen und Empfehlungsstatus. Die Daten werden benötigt, um Vorteile zu berechnen, Mehrfacheinlösungen zu verhindern, Händlerabrechnungen vorzubereiten und die von dir gewählten Funktionen darzustellen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; Sicherheits- und Missbrauchsprüfungen beruhen auf Art. 6 Abs. 1 lit. f DSGVO.

Rang, Bonusstatus und Lieblingsladen können automatisch aus Einlösungen und Nutzung berechnet werden. Diese Berechnungen dienen ausschließlich Vorteilen und Personalisierung und entfalten keine rechtliche oder vergleichbar erhebliche nachteilige Wirkung im Sinne von Art. 22 DSGVO.

6. Bestellungen, Abos, Reservierungen und Kommunikation mit Blumenläden

Bei einer Bestellung, Abo-Anfrage, Abholung, Lieferung oder Blütenretter-Reservierung können Kundencode, Vorname, Telefonnummer, Laden, Produkt, Preis, Empfängername, Lieferadresse, Wunschdatum, Abhol- oder Lieferart, Grußtext beziehungsweise Notiz, Zahlungsart, Bearbeitungs- und Zahlungsstatus sowie Zeitpunkte verarbeitet und an den ausgewählten Laden übermittelt werden. Der jeweilige Laden erhält nur die Angaben, die er zur Bearbeitung, Rückfrage, Übergabe oder Lieferung benötigt.

Der Blumenladen ist für Verkauf, Zahlung, Kassenbon, Lieferung und die weitere Abwicklung des Kaufs verantwortlich. Soweit ein Laden Daten anschließend für eigene Zwecke verarbeitet, ist er hierfür eigenständig datenschutzrechtlich verantwortlich. Rechtsgrundlage für die Vermittlung und Übermittlung ist Art. 6 Abs. 1 lit. b DSGVO.

Wenn du Daten einer anderen Person eingibst, etwa Empfängername, Lieferadresse, Geburtstag oder Vorlieben, darfst du nur die erforderlichen Angaben verwenden und musst die betroffene Person bei Bedarf über die Weitergabe informieren.

7. Herzensmomente, Erinnerungen und persönliche Vorlieben

Für freiwillig angelegte Erinnerungen und Blumen-Merklisten verarbeiten wir zum Beispiel Name oder Bezeichnung einer Person, Anlass, Tag und Monat, Erinnerungszeitpunkt, Blumen- und Farbwünsche, No-Gos, Notizen und den zuletzt gewählten Strauß. Diese Daten werden zur Darstellung der Erinnerung und für passende Vorschläge verwendet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO für die ausdrücklich angeforderte Funktion; unser Interesse an einer datensparsamen Bereitstellung beruht ergänzend auf Art. 6 Abs. 1 lit. f DSGVO.

Bitte trage keine sensiblen Angaben und möglichst keine vollständigen Namen anderer Personen ein. Erinnerungen können in der App gelöscht werden.

8. Bewertungen, Fotos und Meldungen

Bei Bewertungen und Meldungen verarbeiten wir Kundencode, Ladenbezug, Sternebewertung, Kommentar, gegebenenfalls Foto, Kauf- oder Bestellbezug, Meldegrund, Bearbeitungsstatus und Zeitpunkt. Dies dient der Veröffentlichung beziehungsweise Prüfung, der Qualitätssicherung und der Abwehr rechtswidriger oder missbräuchlicher Inhalte. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b und f DSGVO. Inhalte können verborgen oder gelöscht werden, wenn Rechte Dritter, Gesetze oder Plattformregeln verletzt werden.

9. Standort, Kamera und Geräteberechtigungen

Standort

Standortdaten werden nur nach einer Freigabe des Geräts abgerufen. Die aktuellen Koordinaten können für die Umkreissuche nach Läden, Sofortangeboten oder Blütenretter-Angeboten an unseren Server übertragen werden. Es findet keine dauerhafte Bewegungsverfolgung statt und der aktuelle Standort wird nicht als Standortverlauf im Kundenprofil gespeichert. Alternativ kann nach Ort oder Postleitzahl gesucht werden. Rechtsgrundlage ist deine Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO; sie kann jederzeit in App-, Browser- oder Geräteeinstellungen widerrufen werden.

Kamera und Dateien

Die Kamera wird nur nach Gerätefreigabe verwendet. Beim QR-Scan wird das Kamerabild grundsätzlich lokal ausgewertet und nicht als Bild gespeichert. Fotos werden nur an unsere Server übertragen, wenn du sie bewusst für eine Bewertung, ein Ladenprofil, eine Aktion, einen Geschäftsbeleg oder eine andere Upload-Funktion auswählst. Berechtigungen können jederzeit in den Geräteeinstellungen entzogen werden.

10. Automatisch erstellte Straußvorschauen mit OpenAI

Wenn du ausdrücklich eine persönliche Straußvorschau erzeugst, können Anlass, Stimmung, gewünschte Blumen und Farben, ausgeschlossene Blumen, Budget, Straußgröße und deine Freitextnotiz an die OpenAI-API übermittelt werden. Anbieter für Kunden im Europäischen Wirtschaftsraum ist OpenAI Ireland Ltd., 1st Floor, The Liffey Trust Centre, 117–126 Sheriff Street Upper, Dublin 1, D01 YC43, Irland. Die erzeugte Vorschau und die zugrunde liegenden Auswahlwerte können bei blume+ gespeichert und einem Profil, Laden oder Auftrag zugeordnet werden.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, weil die Übermittlung erst durch die von dir angeforderte Vorschau ausgelöst wird. Bitte verwende in Freitexten keine vollständigen Namen, Gesundheitsangaben oder andere sensible Informationen. Nach Angaben von OpenAI werden API-Ein- und -Ausgaben standardmäßig nicht zum Training der Modelle verwendet; Missbrauchsprotokolle können regelmäßig bis zu 30 Tage gespeichert werden. Eine Verarbeitung außerhalb des EWR kann nicht ausgeschlossen werden; hierfür gelten die vertraglichen Datenschutzgarantien von OpenAI. Weitere Informationen: Datenkontrollen der OpenAI-API und OpenAI-Auftragsverarbeitungsvereinbarung.

11. PayPal und externe Karten- oder Webseitenlinks

Ein teilnehmender Blumenladen kann einen PayPal-Link oder PayPal-QR-Code hinterlegen. blume+ speichert dabei die vom Laden eingetragenen PayPal-Kontakt- beziehungsweise Linkdaten und kann einen Zahlungsstatus zur Bestellung führen. Die Zahlung selbst erfolgt unmittelbar zwischen dir, PayPal und dem Laden. blume+ erhält weder PayPal-Passwort noch Konto-, Karten- oder vollständige Zahlungsdaten.

Beim bewussten Öffnen von PayPal, Google Maps, Instagram, einer Händlerwebseite oder einem anderen externen Link werden mindestens IP-Adresse, Geräte- und Browserdaten sowie gegebenenfalls Referrer und die aufgerufene Zieladresse an den jeweiligen Anbieter übermittelt. Ab diesem Zeitpunkt gilt dessen Datenschutzerklärung. Hinweise: PayPal-Datenschutz und Google-Datenschutz.

12. QR-Code- und Scanner-Dienste

Für die grafische Erzeugung bestimmter Kunden-, Geräte- oder Laden-QR-Codes wird derzeit die QR-Code-API von Foundata GmbH, Steinhäuserstraße 20, 76135 Karlsruhe unter api.qrserver.com verwendet. Dabei werden der zu codierende Inhalt, deine IP-Adresse und technische Verbindungsdaten an den Anbieter übertragen. Nach dessen Angaben werden QR-Inhalte nicht protokolliert und erzeugte Grafiken nur kurz zwischengespeichert. Informationen: Datenschutz der QR-Code-API.

Die Scanner-Bibliothek html5-qrcode wird derzeit über UNPKG geladen, ein globales CDN auf dem Netzwerk von Cloudflare. Beim Abruf erhält das CDN technisch notwendige Verbindungsdaten wie IP-Adresse, Zeitpunkt, Browser und Referrer. Die eigentliche Auswertung eines QR-Kamerabildes erfolgt anschließend auf dem Gerät. Informationen: UNPKG und Cloudflare-Datenschutz.

13. Lokale Speicherung, Cookies und Einwilligungseinstellungen

blume+ nutzt derzeit vor allem lokalen App-Speicher im Browser beziehungsweise in der App. Dort können unter anderem Installationskennung, Kundencode, Profil- und Bestätigungsstatus, ausgewählter Laden, Ansichts- und App-Einstellungen, Datenschutzentscheidung, Standortpräferenz, Entwürfe sowie lokal benötigte Funktionsdaten gespeichert werden.

Unbedingt erforderliche Speicherung dient dazu, den ausdrücklich gewünschten Dienst bereitzustellen und beruht auf § 25 Abs. 2 Nr. 2 TDDDG sowie – soweit personenbezogen – Art. 6 Abs. 1 lit. b oder f DSGVO. Optionale Speicherung oder Zugriffe für Personalisierung, Marketing oder Statistik erfolgen nur nach Einwilligung gemäß § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO. Die Auswahl kann jederzeit unter „Datenschutz-Einstellungen“ geändert werden.

14. Benachrichtigungen, Marketing und Statistik

Browser- oder App-Benachrichtigungen werden nur nach ausdrücklicher Gerätefreigabe verwendet. Eine erteilte Berechtigung kann in den Geräte- oder Browsereinstellungen entzogen werden. Werbliche E-Mails, Push-Marketing oder optionale personenbezogene Statistiken werden nur auf Grundlage einer gesonderten Einwilligung eingesetzt.

Aktuell ist kein Google Analytics, Meta Pixel oder vergleichbares Werbe- und Reichweitentracking in blume+ eingebunden. Die in den Datenschutz-Einstellungen sichtbaren Auswahlmöglichkeiten dokumentieren deine Präferenz; eine spätere Aktivierung externer Analyse- oder Marketingdienste erfolgt erst nach vorheriger Aktualisierung dieser Informationen und, soweit erforderlich, erneuter Einwilligung.

15. Daten der Händler-App

Für Händlerkonten verarbeiten wir insbesondere Laden-ID, Ladenname, Inhaber- und Kontaktdaten, Login- und Bestätigungsstatus, Anschrift, Öffnungszeiten, Bilder und Logo, Social-Media- und Webseitenlinks, PayPal-Angaben, Angebots-, Aktions-, Bestell- und Abodaten, Einlösungen, Umsätze, Provisionen, Rechnungen, Vertrags- und AGB-Status, Supportinformationen sowie gegebenenfalls hochgeladene Geschäftsunterlagen. Die Verarbeitung dient Registrierung, Betrieb, Vertrag, Abrechnung, Darstellung des Ladens, Support und Missbrauchsschutz. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b, c und f DSGVO.

Öffentlich beziehungsweise für Kundinnen und Kunden sichtbar werden nur die dafür vorgesehenen Ladeninformationen, beispielsweise Name, Anschrift, Öffnungszeiten, Bilder, Angebote, Abhol-/Lieferstatus und Kontakt- oder Webseitenlinks. Kundendaten dürfen Händler ausschließlich für die konkrete blume+ Funktion und die Bearbeitung des jeweiligen Vorgangs verwenden.

Nach Beendigung der Teilnahme bleiben Händler-, Vertrags- und Abrechnungsdaten bis zum Abschluss der letzten Abrechnung und darüber hinaus nur im Rahmen gesetzlicher Aufbewahrungs- oder Nachweispflichten gespeichert. Die Löschung des Storekontos wird anschließend von blume+ nach Prüfung manuell durchgeführt.

16. Empfänger und Drittlandübermittlungen

Empfänger können – abhängig von der genutzten Funktion – Hosting- und IT-Dienstleister, SMS- und E-Mail-Dienstleister, OpenAI, QR/CDN-Anbieter, ausgewählte Blumenläden, Zahlungs- und Kartendienste, Buchhaltung beziehungsweise Steuerberatung sowie Behörden bei gesetzlicher Verpflichtung sein. Dienstleister werden, soweit erforderlich, durch Verträge nach Art. 28 DSGVO gebunden.

Einige externe Dienste können Daten auch außerhalb der EU beziehungsweise des EWR verarbeiten. Soweit kein Angemessenheitsbeschluss besteht, werden geeignete Garantien nach Art. 46 DSGVO, insbesondere EU-Standardvertragsklauseln, verwendet. Bei von dir selbst geöffneten externen Links erfolgt die weitere Verarbeitung eigenverantwortlich durch den jeweiligen Anbieter.

17. Speicherdauer und Löschung

Nach Wegfall des Zwecks werden Daten gelöscht, anonymisiert oder gesperrt, sofern keine gesetzliche Pflicht oder ein vorrangiger Grund zur weiteren Aufbewahrung besteht.

18. Deine Datenschutzrechte

Du hast nach Maßgabe der DSGVO insbesondere das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21). Eine Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der Verarbeitung bis zum Widerruf bleibt unberührt.

Zur Ausübung deiner Rechte genügt eine Nachricht an Office@blumeplus.de. Zum Schutz deiner Daten können wir einen geeigneten Identitätsnachweis verlangen.

19. Beschwerderecht

Du kannst dich bei einer Datenschutzaufsichtsbehörde beschweren. Für unseren Sitz ist insbesondere zuständig:

Sächsische Datenschutz- und Transparenzbeauftragte
Postfach 11 01 32
01330 Dresden
Telefon: +49 351 85471-101
E-Mail: post@sdtb.sachsen.de
Webseite: www.datenschutz.sachsen.de

20. Pflicht zur Bereitstellung, Sicherheit und Änderungen

Du musst nur die Daten bereitstellen, die für die von dir ausgewählte Funktion erforderlich sind. Ohne notwendige Angaben können beispielsweise Profilbestätigung, Bestellung, Lieferung, Erinnerung oder Händlerregistrierung nicht durchgeführt werden. Freiwillige Funktionen können ohne Nachteile für die übrige App ungenutzt bleiben.

Wir verwenden HTTPS, rollenbasierte Zugriffe, gehashte Passwörter und Bestätigungscodes sowie weitere angemessene technische und organisatorische Maßnahmen. Ein absoluter Schutz bei Datenübertragungen kann dennoch nicht garantiert werden.

Wir aktualisieren diese Datenschutzerklärung, wenn sich Funktionen, Anbieter oder rechtliche Anforderungen ändern. Die jeweils aktuelle Fassung ist dauerhaft unter dieser Adresse abrufbar.

Zurück zur Startseite

Stand: 17. Juli 2026