Datenschutzerklärung
Wir freuen uns über deinen Besuch auf unseren Webseiten. Nachfolgend möchten wir dich über den Umgang mit deinen Daten gem. Art. 13 Datenschutz-Grundverordnung (DSGVO) informieren.
Frohe Weihnachten dir und deinen Liebsten!
Wir freuen uns über deinen Besuch auf unseren Webseiten. Nachfolgend möchten wir dich über den Umgang mit deinen Daten gem. Art. 13 Datenschutz-Grundverordnung (DSGVO) informieren.
Verantwortlich für die nachfolgend dargestellten Datenverarbeitungen ist die:
BLUME2000 SE
Gutenbergring 53
22848 Norderstedt
service@blume2000.de
Tel.: 040 / 22636327
Wenn du unsere Webseiten besuchst, erheben wir Daten, die dein Browser an unseren Server übermittelt (sog. „Server-Logfiles“). Dabei werden auf unserem Webserver temporär sogenannte Nutzungsdaten zu statistischen Zwecken als Protokoll gespeichert, um die Qualität unserer Webseiten zu verbessern.
Dieser Datensatz besteht aus
der Seite, von der aus die Inhalte angefordert wurde,
dem Namen der Inhalte,
dem Datum und der Uhrzeit der Abfrage,
der übertragenen Datenmenge in Byte,
dem Zugriffsstatus (Datei übertragen, Datei nicht gefunden),
der Beschreibung des Typs des verwendeten Webbrowsers,
der Beschreibung des Typs des verwendeten Betriebssystems,
der IP-Adresse des anfragenden Rechners,
Die genannten Protokolldaten werden nur anonymisiert gespeichert.
Rechtsgrundlage der Verarbeitung der Nutzungsdaten ist Art. 6 Abs. 1 S. 1 lit. f DSGVO. Die Verarbeitung erfolgt in dem berechtigten Interesse, die Inhalte der Webseite bereitzustellen und eine geräte- sowie browseroptimierte Darstellung sicherzustellen.
Darüber hinaus speichern wir die von deinem Webbrowser übermittelte IP-Adresse streng zweckgebunden für die Dauer von sieben Tagen, in dem Interesse, Angriffe auf unsere Webseiten erkennen, eingrenzen und beseitigen zu können. Nach Ablauf dieser Zeitspanne löschen bzw. anonymisieren wir die IP-Adresse. Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. f DSGVO.
Bei der Bereitstellung und dem Betrieb unseren Webseiten beziehungsweise unseres Shops werden wir von verschiedenen Dienstleistern unterstützt:
Das Hosting erfolgt über den Dienstleister Google Cloud EMEA Limited (70 Sir John Rogerson’s Quay, Dublin 2, Irland), mit dem wir einen Vertrag zur Auftragsverarbeitung abgeschlossen haben. Die Datenverarbeitung erfolgt in unserem Auftrag auf Servern in Rechenzentren in Europa. Ferner ist in Bezug auf Google aufgrund der Zertifizierung des Mutterkonzerns unter dem EU-U.S. Data Privacy Framework (Angemessenheitsbeschluss für die USA) ein angemessenes Datenschutzniveau gewährleistet. Des Weiteren setzen wir den Anbieter commercetools GmbH (Adams-Lehmann-Str. 44, 80797 München) ein.Commercetools stellt eine cloudbasierte E-Commerce-Plattform bereit, die auf einem Headless-Commerce-Ansatz basiert und flexible, API-gesteuerte Lösungen für verschiedene Verkaufskanäle bietet. Dabei verarbeitet Commercetools Daten wie Produktinformationen, Bestellungen und Kundendetails, um skalierbare und anpassbare Handelslösungen zu ermöglichen. Der Schutz und die sichere Verarbeitung Ihrer Daten erfolgen gemäß den geltenden Datenschutzvorschriften.
Daneben nutzen wir auch den Dienstleister OC fulfillment GmbH (Schanzenstraße 6-20, 51063 Köln) zur Durchführung des Kaufprozesses. Die Datenspeicherung erfolgt innerhalb der EU. Mit beiden Anbietern haben wir Verträge zur Auftragsverarbeitung geschlossen. Die Datenverarbeitungen erfolgen hierbei auf Grundlage von Art. 6 Abs. 1 S. 1 lit. f DSGVO im berechtigten Interesse an der Bereitstellung der Webseiten bzw. des Shops und für die Durchführung des Kaufprozesses
Vercel bietet eine cloudbasierte Plattform zur Bereitstellung moderner Webanwendungen, die schnelle, skalierbare und performante Nutzererlebnisse ermöglicht. Dabei verarbeitet Vercel Daten wie Website-Inhalte, Nutzeranfragen und Performance-Metriken, um eine optimierte Auslieferung und Verwaltung Ihrer Anwendungen sicherzustellen. Der Schutz und die sichere Verarbeitung Ihrer Daten erfolgen in Übereinstimmung mit den geltenden Datenschutzbestimmungen.
Du hast die Möglichkeit, per Telefon oder E-Mail mit uns Kontaktaufzunehmen. Sofern wir während eines Telefonats Daten von dir erfassen, verwenden wir diese ausschließlich zur Beantwortung deines Anliegens bzw. für die Kontaktaufnahme. Die im Zusammenhang mit einer E-Mail bereitgestellten Daten speichern und verwenden wir ebenfalls ausschließlich zu diesen Zwecken. Rechtsgrundlage für die Verarbeitung der Daten ist unser berechtigtes Interesse an der Beantwortung deines Anliegens gemäß Art. 6 Abs. 1 S. 1 lit. f DSGVO. Sofern es sich um eine Anfrage handelt, die auf den Abschluss eines Vertrages abzielt, ist Rechtsgrundlage für die Verarbeitung Art. 6 Abs. 1 S. 1 lit. b DSGVO. Wir löschen deine Daten, sofern diese nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Hinsichtlich der Verarbeitung nach Art. 6 Abs. 1 S. 1 lit. f DSGVO steht dir ein jederzeitiges Widerspruchsrecht zu. Wende dich hierfür bitte an service@blume2000.de.
Im Zusammenhang mit einer Anfrage an den Kundenservice ist es möglich, dass wir zusätzliche Informationen von dir anfragen, um deine Identität bzw. Berechtigung zu prüfen (Authentifizierung). Sofern die Prüfung aufgrund einer rechtlichen Verpflichtung erforderlich ist, erfolgt sie auf Grundlage von Art. 6 Abs. 1 S. 1 lit. c DSGVO in Verbindung mit der einschlägigen Verpflichtung (z. B. Art. 12 Abs. 6 DSGVO und Art. 5 Abs. 2 DSGVO bei datenschutzrechtlichen Betroffenenrechten). In anderen Fällen basiert die Datenverarbeitungen auf unserem berechtigten Interesse gemäß Art. 6 Abs. 1 S. 1 lit. f DSGVO an der Feststellung, ob du für die Veranlassung eines angefragten Vorgangs berechtigt bist. Wir löschen deine Daten, sofern diese nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Hinsichtlich der Verarbeitung nach Art. 6 Abs. 1 S. 1 lit. f DSGVO steht dir ein jederzeitiges Widerspruchsrecht zu. Wende dich hierfür bitte an die im Impressum genannte E-Mail-Adresse.
Sofern du dich telefonisch an uns wendest, wirst du womöglich um dein Einverständnis zur Aufzeichnung des Gesprächs gebeten. Wir weisen dich zu Anfang des Gesprächs darauf hin, dass wir dieses zur Qualitätssicherung ausschließlich mit deiner Zustimmung aufzeichnen. Rechtsgrundlage für die Datenverarbeitung ist dementsprechend deine Einwilligung. Diese erfolgt absolut freiwillig, hat keinerlei Auswirkungen auf die Bearbeitung deines Anliegens und kann auch im Nachgang jederzeit widerrufen werden. Wende Dich dazu bitte an service@blume2000.de. Nach einem Widerruf wird die Gesprächsaufzeichnung gelöscht. Ansonsten erfolgt eine Löschung der Aufzeichnung standardmäßig nach 2 Monaten.
Im Rahmen der Gesprächsaufzeichnung protokollieren wir eine darin erteilte Einwilligung auf Grundlage von Art. 6 Abs. 1 S. 1 lit. f DSGVO und in dem berechtigten Interesse, über die Rechtmäßigkeit der Aufzeichnung Rechenschaft ablegen zu können.
Wenn du dich an unseren Kundenservice wendest, kann dieser – sofern erforderlich – auf deine Daten zugreifen, um dich bei deinem Anliegen zu unterstützen. Unser Kundenservice wird dabei bei allen aufgeführten Prozessen durch die Call Center Zwei Löwen mediawerk GmbH (Hafenweg 46-48, 48155 Münster) sowie die InvaCon Dialog GmbH (Bei der Alten Kate 2, 22926 Ahrensburg) im Rahmen einer streng weisungsgebundenen Auftragsverarbeitung gemäß Art. 28 DSGVO unterstützt. Wir setzen im Rahmen mit E-Mails außerdem den Auftragsverarbeiter Microsoft Ireland Operations Limited (One Microsoft Place, South County Business Park Leopardstown, Dublin 18, D18 P521, Irland) ein. Die Datenverarbeitung erfolgt in unserem Auftrag auf Servern in Rechenzentren in Europa. Ferner ist in Bezug auf Microsoft aufgrund der Zertifizierung des Mutterkonzerns unter dem EU-U.S. Data Privacy Framework (Angemessenheitsbeschluss für die USA) ein angemessenes Datenschutzniveau gewährleistet.
Du hast die Möglichkeit, dich mit uns über unser Kontaktformular in Verbindung zu setzen. Zur Nutzung unseres Formulars benötigen wir von dir zunächst die als Pflichtfelder markierten Daten. Diese Daten verwenden wir auf Grundlage von Art. 6 Abs. 1 S. 1 lit. f DSGVO, um deine Anfrage zu beantworten. Darüber hinaus kannst du selbst entscheiden, ob du uns weitere Angaben mitteilen möchtest. Diese Angaben erfolgen freiwillig und sind für die Kontaktaufnahme nicht zwingend erforderlich. Deine freiwilligen Angaben verarbeiten wir auf Grundlage deiner Einwilligung. Deine Daten werden nur zur Beantwortung deiner Anfrage verarbeitet. Wir löschen deine Daten, sofern diese nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Soweit deine, per Kontaktformular übermittelten Daten, auf Grundlage von Art. 6 Abs. 1 S. 1 lit. f DSGVO verarbeitet werden, kannst du der Verarbeitung jederzeit widersprechen. Zudem kannst du deine Einwilligung in die Verarbeitung der freiwilligen Angaben jederzeit widerrufen. Wende dich hierfür bitte an service@blume2000.de.
Nach dem Absenden des Formulars wird deine Anfrage in Form einer E-Mail an den Support weitergeleitet. Unser Kundenservice wird dabei bei allen aufgeführten Prozessen durch die Dienstleister Zwei Löwen mediawerk GmbH (Hafenweg 46-48, 48155 Münster) sowie die InvaCon Dialog GmbH (Bei der Alten Kate 2, 22926 Ahrensburg) im Rahmen einer streng weisungsgebundenen Auftragsverarbeitung gemäß Art. 28 DSGVO unterstützt. Wir setzen im Rahmen der Kommunikation via E-Mails den Auftragsverarbeiter Microsoft Ireland Operations Limited (One Microsoft Place, South County Business Park Leopardstown, Dublin 18, D18 P521, Irland) ein, mit dem wir einen Vertrag zur Auftragsverarbeitung abgeschlossen haben. Die Datenverarbeitung erfolgt in unserem Auftrag auf Servern in Rechenzentren in Europa. Ferner ist in Bezug auf Microsoft aufgrund der Zertifizierung des Mutterkonzerns unter dem EU-U.S. Data Privacy Framework (Angemessenheitsbeschluss für die USA) ein angemessenes Datenschutzniveau gewährleistet.
Du hast die Möglichkeit, bei uns als Gast zu bestellen. Dazu verarbeiten wir die im Rahmen des Bestellprozesses von dir übermittelten personenbezogenen Daten gemäß Art. 6 Abs. 1 S. 1 lit. b DSGVO zur Abwicklung deiner Bestellungen. Deine E-Mail-Adresse nutzen wir dabei für Mitteilungen zum Stand deiner Bestellung. Hierbei setzen wir den Dienstleister Mailjet GmbH (Alt Moabit 2, 10557 Berlin) ein, mit dem wir einen Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO abgeschlossen haben. Nach vollständiger Vertragsabwicklung werden deine Daten gelöscht, sofern keine steuer- und handelsrechtliche Aufbewahrungsfristen bestehen, sofern du nicht ausdrücklich in eine weitere Nutzung deiner Daten eingewilligt hast oder eine gesetzlich erlaubte weitere Datenverwendung von unserer Seite vorbehalten wurde.
Ferner hast du die Möglichkeit, ein Kundenkonto bei uns zu erstellen. Bei der Anlage eines Kundenkontos speichern wir die von dir bei der Registrierung eingegebenen Daten. Hierbei handelt es sich um eine E-Mail-Adresse und ein von dir ausgesuchtes Passwort. Um deine Registrierung abzuschließen, erhältst du anschließend eine Verifizierungs-E-Mail an die angegebene E-Mail-Adresse. Rechtsgrundlage der Datenverarbeitung ist Art. 6 Abs. 1 S. 1 lit. b DSGVO.
Innerhalb deines Kundenkontos werden weitere personenbezogene Daten von dir gespeichert, sofern diese von dir eingegeben werden (z. B. Name, Vorname, Adressen). Personenbezogene Daten von dir, die zur Bestellabwicklung benötigt werden, verarbeiten wir auf Basis von Art. 6 Abs. 1 S. 1 lit. b DSGVO. Weitere Angaben von dir, die dazu nicht benötigt werden (z. B. dein Geburtsdatum) verarbeiten wir auf Basis deiner Einwilligung. Du kannst diese Angaben jederzeit aus deinem Kundenkonto löschen.
Wir verarbeiten ferner personenbezogenen Daten, die du uns im Laufe eines Bestellvorganges übermittelst (z. B. die Rechnungs- und Lieferanschrift, Informationen über die von dir bestellte/n Ware/n und Informationen zu der von dir gewünschten Bezahlart) nach Art. 6 Abs. 1 S. 1 lit. b DSGVO zur Abwicklung deiner Bestellungen. Deine E-Mail-Adresse nutzen wir dabei für Mitteilungen zum Stand deiner Bestellung. Hierbei setzen wir den Dienstleister Mailjet GmbH (Alt Moabit 2, 10557 Berlin) ein, mit dem wir einen Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO abgeschlossen haben.
Eine Löschung deines Kundenkontos ist jederzeit möglich und kann unter dem Menüpunkt „Über Dich“ am Ende der Seite über den Link „Persönliche Daten und Kundenkonto löschen“ oder eine Nachricht an service@blume2000.de erfolgen. Dein Kundenkonto wird anschließend gelöscht. Bitte beachte, dass einige deiner personenbezogenen Daten weiterverarbeitet werden können, wenn z. B. noch ein Vertrag abgewickelt wird und/oder steuer- und handelsrechtliche Aufbewahrungsfristen bestehen. Deine Daten werden sodann gelöscht, wenn die weitere Verarbeitung nicht mehr erforderlich ist, sofern du nicht ausdrücklich in eine weitere Nutzung deiner Daten eingewilligt hast oder eine gesetzlich erlaubte weitere Datenverwendung von unserer Seite vorbehalten wurde.
Zum Zwecke der Zahlungsabwicklung im Rahmen einer Bestellung bieten wir dir verschiedene Möglichkeiten an. Bei der Abwicklung von Zahlungen werden wir von dem Zahlungsdienstleister Adyen N.V. (Simon Carmiggeltstraat 6, 1011 DJ, Amsterdam, Niederlande) unterstützt. Adyen ist der Anbieter eine Zahlungssoftware, die als Schnittstelle zwischen uns und den einzelnen Zahlungsanbietern fungiert. Adyen ist für die Zahlungsabwicklung (Acquiring Services) der im Folgenden erwähnten Zahlungsmöglichkeiten grundsätzlich eigenverantwortlich. Die Datenschutzerklärung von Adyen findest Du unter https://www.adyen.com/de_DE/privacy-policy . Die Verarbeitung der Zahlungsanweisung sowie das Risikomanagement wird im Rahmen einer Auftragsverarbeitung gemäß Art. 28 DSGVO erbracht.
PayPal: Du kannst den Dienst PayPal des Zahlungsdienstleisters PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg nutzen. Wenn du diese Option auswählst, wirst du am Ende des Bestellvorgangs direkt zu PayPal weitergeleitet. PayPal verarbeitet hierbei nur die rechnungsrelevanten Daten. Dazu gehören deine Stammdaten, wie bspw. Name und Adresse, Bankdaten (wie Kontonummer oder Kreditkartennummer) und auch Informationen zu deiner Bestellung, also der Rechnungsbetrag. Die Daten werden hierbei ausschließlich von PayPal verarbeitet. Wir verarbeiten deine oben genannten Daten nicht. Wir erhalten lediglich die Information, ob die Zahlung erfolgreich war oder nicht. Die Datenverarbeitung dient der Vertragserfüllung nach Art. 6 Abs. 1 S. 1 lit. b DSGVO. PayPal agiert im Rahmen des Zahlungsprozesses als eigener Verantwortlicher im Sinne der DSGVO. Unter Umständen werden die Daten von PayPal zum Zwecke der Identitäts- und Bonitätsprüfung auch an Wirtschaftsauskunfteien übermittelt. Bitte beachte auch, dass PayPal Daten in Länder außerhalb der EU bzw. des EWR übertragen kann. Informationen zu den Grundlagen der Datenübermittlungen sowie weitere datenschutzrechtliche Informationen findest du in der Datenschutzerklärung von PayPal.
Kreditkarte: Du hast ebenfalls die Option, Zahlungen per Kreditkarte (American Express, Mastercard, VISA) zu tätigen. Hierfür werden deine Kreditkartennummer, das Verfallsdatum und die Prüfnummer (CVV(CVC) deiner Kreditkarte abgefragt. Adyen stellt die Eingabefelder für die Kreditkartendaten bereit, wodurch wir nicht selbst in den Besitz dieser Daten kommen. Adyen überprüft die Gültigkeit deiner Kreditkarte und das verfügbare Limit und leitet dann die Zahlung an das Kreditkartenunternehmen weiter. Das Kreditkartenunternehmen überprüft die Zahlung und gibt bei erfolgreicher Prüfung die Genehmigung zur Abbuchung des Betrags der Kreditkarte. Anschließend erfolgt die Abwicklung der Zahlung durch das Kreditkartenunternehmen, während der Betrag uns anschließend gutgeschrieben wird. Die Datenverarbeitung dient der Vertragserfüllung nach Art. 6 Abs. 1 S. 1 lit. b DSGVO. Adyen agiert im Rahmen des Zahlungsprozesses als eigener Verantwortlicher im Sinne der DSGVO. Unter Umständen werden die Daten von Adyen zum Zwecke der Identitäts- und Bonitätsprüfung auch an Wirtschaftsauskunfteien übermittelt.
Klarna „Pay now“: Wenn du dich für die Zahlungsart „Pay now“ (Lastschrift) entscheidest, werden für die Abwicklung der Zahlung und eine Identitäts- und Bonitätsprüfung erforderlichen Daten an unseren Partner Klarna Bank AB (publ). Sveavägen 46, 111 34 Stockholm (Klarna) übermittelt. Wenn du mit Klarna sofort bezahlst, wirst du zur Klarna-Website weitergeleitet, um deine Zahlung abzuschließen. Wähle zuerst dein Land aus und bestimme anschließend die Bank, die die Überweisung durchführen soll. Gib dazu einfach BIC, BLZ oder den Namen deiner Bank ein. Jetzt befindest du dich im Login-Bereich der sicheren Bezahlseite. Logge dich mit deinen Online-Banking Daten ein, die Informationen werden verschlüsselt an deine Bank übermittelt. Anschließend musst du deine TAN zur Bestätigung eingeben. Deine Bestellung wird dann erst bestätigt, wenn deine Zahlung bestätigt wurde.
Die Daten werden von Klarna oder von Klarna beauftragten Partnerunternehmen an Wirtschaftsauskunfteien zum Zwecke der Identitäts- und Bonitätsprüfung übermittelt. Für diese Prozesse ist Klarna datenschutzrechtlich eigenverantwortlich. Eine Auflistung der von Klarna eingesetzten Auskunfteien findest du unter https://cdn.klarna.com/1.0/shared/content/legal/terms/0/de_de/credit_rating_agencies.
Klarna nutzt dabei Daten und Informationen über dein bisheriges Zahlungsverhalten sowie Wahrscheinlichkeitswerte für dein zukünftiges Zahlungsverhalten (sogenanntes Scoring). Die Berechnung des Scorings wird auf der Basis wissenschaftlich anerkannter mathematisch-statistischer Verfahren durchgeführt.
Auf Basis der Ergebnisse der Prüfung beurteilt Klarna, ob du die Zahlungsart in Anspruch nehmen kannst.
Die Datenverarbeitung zum Zwecke der Zahlungsabwicklung ist für den Vertragsabschluss und die -durchführung mit dem Zahlungsmittel Kauf auf Rechnung erforderlich. Rechtsgrundlage ist daher Art. 6 Abs. 1 S. 1 lit. b DSGVO. Detaillierte Informationen zur Datenverarbeitung durch Klarna kannst du den Datenschutzbestimmungen von Klarna entnehmen.
Klarna „Pay Later“: Wenn du dich für die Zahlungsart "Klarna Pay later“ (Kauf auf Rechnung) entscheidest, werden für die Abwicklung der Zahlung und eine Identitäts- und Bonitätsprüfung erforderlichen Daten an unseren Partner Klarna Bank AB (publ). Sveavägen 46, 111 34 Stockholm (Klarna) übermittelt. Dabei werden deine persönlichen Daten (Vor- und Nachname, Adresse, E-Mail-Adresse, Geschlecht, Spracheinstellung) sowie die Daten im Zusammenhang mit deiner Bestellung (Warenkorb, OrderID) an Klarna übermittelt. Zwecke der Übermittlung der Daten ist die zur Abwicklung deiner Bestellung mit der von dir gewünschten Rechnungsabwicklung bei Klarna notwendigen Identitäts- und Bonitätsüberprüfung, die Zahlungsadministration und die Betrugsprävention.
Die Daten werden von Klarna oder von Klarna beauftragten Partnerunternehmen an Wirtschaftsauskunfteien zum Zwecke der Identitäts- und Bonitätsprüfung übermittelt. Für diese Prozesse ist Klarna datenschutzrechtlich eigenverantwortlich. Eine Auflistung der von Klarna eingesetzten Auskunfteien findest du unter https://cdn.klarna.com/1.0/shared/content/legal/terms/0/de_de/credit_rating_agencies.
Klarna nutzt dabei Daten und Informationen über dein bisheriges Zahlungsverhalten sowie Wahrscheinlichkeitswerte für dein zukünftiges Zahlungsverhalten (sogenanntes Scoring). Die Berechnung des Scorings wird auf der Basis wissenschaftlich anerkannter mathematisch-statistischer Verfahren durchgeführt.
Auf Basis der Ergebnisse der Prüfung beurteilt Klarna, ob du die Zahlungsart in Anspruch nehmen kannst.
Die Datenverarbeitung zum Zwecke der Zahlungsabwicklung ist für den Vertragsabschluss und die -durchführung mit dem Zahlungsmittel Kauf auf Rechnung erforderlich. Rechtsgrundlage ist daher Art. 6 Abs. 1 S. 1 lit. b DSGVO. Detaillierte Informationen zur Datenverarbeitung durch Klarna kannst du den Datenschutzbestimmungen von Klarna entnehmen.
Außerdem hast du die Möglichkeit, an unserem BLUMECARD Programm teilzunehmen. Um am BLUMECARD Programm teilnehmen zu können, ist die Anlage eines Kundenkontos erforderlich (siehe Informationen zur Datenverarbeitung im Zusammenhang mit einem Kundenkonto unter I. 2 dieser Datenschutzerklärung).
Mit der Teilnahme am BLUMECARD Programm werden zudem deine persönlichen Einkaufs- und Bestelldaten (z. B. gekaufte Artikel, Artikelanzahl, Preis, Ort, Zeit und Datum des Kaufes) von uns bei Sammeln von TreueBlüten verarbeitet. Die Datenverarbeitung ist für die Teilnahme am BLUMECARD Programm erforderlich und erfolgt auf Grundlage von Art. 6 Abs. 1 S. 1 lit. b DSGVO.
Darüber hinaus hast du die Möglichkeit, dich bei der Registrierung für das BLUMECARD Programm auch für den BLUMECARD Newsletter anzumelden (werbliche Ansprache per E-Mail) und dich damit einverstanden zu erklären, dass wir anhand deiner E-Mails den Empfang sowie das Öffnungs- und Klickverhalten und zusätzlich auch dein Kaufverhalten in der Filiale und im Online-Shop auswertet und daraus personenbezogene Profile erstellt, um Werbeangebote besser auf deine persönlichen Interessen auszurichten. Rechtsgrundlage für die beschriebenen Verarbeitungen ist deine freiwillige Einwilligung gem. Art. 6 Abs. 1 S. 1 lit. a DSGVO, die du erteilst, indem du die entsprechende Checkbox bei der Registrierung für das BLUMECARD Programm angeklickt und danach auf den Bestätigungslink in der dir daraufhin zugesandten E-Mail klickst. Deine Einwilligung kannst du uns gegenüber jederzeit durch Abmeldung vom Newsletter oder eine kurze Mitteilung z. B. an service@blume2000.de widerrufen. Ein Widerruf deiner Einwilligung hat keine Auswirkungen auf deine Teilnahme am BLUMECARD Programm. Weitere Informationen zur Newsletterbestellung findest du unter VI. dieser Datenschutzerklärung.
Wenn du am BLUMECARD Programm teilnimmst, werden wir deine personenbezogenen Daten, die im Zusammenhang mit der Teilnahme verarbeitet wurden, unverzüglich löschen, wenn du die Teilnahme an der BLUMECARD wirksam gekündigt hast, es sei denn, dass eine weitere Verarbeitung aus handels- bzw. steuerrechtlichen Gründen erforderlich ist.
Im Rahmen deiner Teilnahme am BLUMECARD Programm übermitteln wir deine personenbezogenen Daten ggfs. im Rahmen einer Auftragsverarbeitung an Dienstleister, die uns beim Betrieb der IT (z. B. Hosting, Wartung, IT-Support) und der damit zusammenhängenden Prozesse unterstützen. Sofern du dich freiwillig für den BLUMECARD Newsletter anmeldest, übermitteln wir deine personenbezogenen Daten zudem im Rahmen einer Auftragsverarbeitung an Newsletter-Dienstleister, die für dessen Versand eingesetzt werden. Weitere Informationen dazu findest du unter VI. dieser Datenschutzerklärung.
Um deine Daten vor unerwünschten Zugriffen möglichst umfassend zu schützen, treffen wir technische und organisatorische Maßnahmen. Wir setzen auf unseren Webseiten ein Verschlüsselungsverfahren ein. Deine Angaben werden von deinem Rechner zu unserem Server und umgekehrt über das Internet mittels einer SSL-bzw. TLS-Verschlüsselung übertragen. Du erkennst dies daran, dass in der Statusleiste deines Browsers das Schloss-Symbol geschlossen ist und die Adresszeile mit https:// beginnt.
Wie im Rahmen dieser Datenschutzerklärung beschrieben, übermitteln wir deine Daten im Rahmen einer Auftragsverarbeitung gem. Art. 28 DSGVO an Dienstleister, die uns beim Betrieb unserer Webseiten und der damit zusammenhängenden Prozesse unterstützen. Unsere Dienstleister sind uns gegenüber streng weisungsgebunden oder entsprechend vertraglich verpflichtet, das Datenschutzrecht einzuhalten. Unter bestimmten Umständen können wir deine personenbezogenen Daten zudem an weitere Datenempfänger weitergeben. Sofern es sich hierbei um Dienstleister handelt, die als Auftragsverarbeiter für uns tätig sind, besteht ein entsprechender Vertrag nach Maßgabe des Art. 28 DSGVO, der uns gegenüber zur weisungsgebundenen Datenverarbeitung verpflichtet.
Im Falle einer Bestellung erfolgt eine Weitergabe deiner Daten an Dienstleister, die uns bei der Bestellbearbeitung- und Abwicklung sowie der Versandabwicklung unterstützen (z. B. Logistikunternehmen und Versanddienstleister wie DHL u. a.) sowie an Zahlungsdienstleister (siehe dazu I. 3.).
Sofern du offene Forderungen bei uns hast, behalten wir uns das Recht vor, diese Forderungen einzutreiben. Dazu werden die zur Eintreibung der Forderung notwendigen personenbezogenen Daten (Name, Anschrift, Telefonnummer, E-Mail-Adresse, Kontoverbindung, Inhalt der Bestellung,) an Creditreform Hamburg von der Decken KG, Wandalenweg 8 -10, 20097 Hamburg, weitergegeben. Creditreform agiert in diesem Rahmen als eigener datenschutzrechtlich Verantwortlicher für die Verarbeitung deiner Daten.
Rechtsgrundlage für die Übermittlung deiner personenbezogenen Daten ist Art. 6 Abs. 1 lit. f DSGVO und unser berechtigtes Interesse, an der Auslagerung der Forderungseintreibung sowie des Erhalts des ausstehenden Forderungsbetrags.
Creditreform speichert die Daten für die Dauer von 3 Jahren, im Falle von Aufbewahrungspflichten, die eine länger Speicherdauer vorsehen, gegebenenfalls auch länger.
Hinsichtlich der Verarbeitung nach Art. 6 Abs. 1 lit. f DSGVO steht dir ein jederzeitiges Widerspruchsrecht zu. Wende dich hierfür bitte an service@blume2000.de.
In bestimmten Fällen (Vorwurf eines Datenmissbrauchs, Betrugs) kann es zudem zu einer Weitergabe von Daten an z. B. Strafverfolgungsbehörden oder einen externen Rechtsbestand bzw. eine externe Rechtsberatung kommen. Sofern wir zur Herausgabe der Daten verpflichtet sind, ist Rechtsgrundlage für die Datenübermittlung Art. 6 Abs. 1 S. 1 lit. c DSGVO in Verbindung mit der einschlägigen rechtlichen Verpflichtung. Wenn die Datenweitergabe zur Wahrung berechtigter Interessen von uns oder eines Dritten erforderlich ist, ist die Rechtsgrundlage Art. 6 Abs. 1 S. 1 lit. f DSGVO, wobei das berechtigte Interesse an einer Verfolgung/Aufklärung des Sachverhalts oder der Rechtsverteidigung liegt. Eine Weitergabe von personenbezogenen Daten erfolgt in jedem Fall nur bzw. nur in dem Umfang, wie dies aufgrund der jeweiligen Rechtsgrundlage zulässig ist.
Darüber hinaus ist es auch möglich, dass wir personenbezogene Daten im Rahmen einer datenschutzrechtlichen Betroffenenanfrage (Recht auf Auskunft gemäß Art. 15 DSGVO) herausgeben: Gemäß Art. 15 Abs. 1 lit. g DSGVO hat eine von einer Datenverarbeitung betroffene Person das Recht, „wenn die personenbezogenen Daten nicht bei der betroffenen Person erhoben werden“ auf „alle verfügbaren Informationen über die Herkunft der Daten“. Auf Basis einer Interessenabwägung können wir daher Informationen über dich übermitteln, wenn du z. B. eine Bestellung für eine andere Person vorgenommen hast und diese Person einer Herausgabe von Informationen über die Herkunft ihrer Daten von uns verlangt. Des Weiteren können Daten im Hinblick auf Bestellungen auf Basis eines berechtigten Interesses gemäß Art. 6 Abs. 1 S. 1 lit. f DSGVO übermittelt werden, wenn sich eine betroffene Person aufgrund des Vorwurfs eines Datenmissbrauchs bzw. eines Betrugsfalls bei uns meldet und den Verdacht, von einem solchen Fall betroffen zu sein, hinreichend begründet. Eine Weitergabe von personenbezogenen Daten erfolgt auch in diesen Fällen nur bzw. nur in dem Umfang, wie dies aufgrund der jeweiligen Rechtsgrundlage zulässig ist.
Auf unseren Webseiten nutzen wir Cookies. Cookies sind kleine Textdateien, die auf deinem Endgerät gespeichert und ausgelesen werden können. Man unterscheidet zwischen Session-Cookies, die wieder gelöscht werden, sobald du deinen Browser schließt und permanenten Cookies, die über die einzelne Sitzung hinaus gespeichert werden. Cookies können Daten enthalten, die eine Wiedererkennung des genutzten Geräts möglich machen. Teilweise enthalten Cookies aber auch lediglich Informationen zu bestimmten Einstellungen, die nicht personenbeziehbar sind.
Wir nutzen essenzielle Cookies, die technisch für den Betrieb der Webseite erforderlich sind. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 S. 1 lit. f DSGVO. Unsere Webseiten setzen in der Standardeinstellung nur erforderliche, d. h. technisch notwendige Cookies. Nähere Informationen zu den im Einzelnen gesetzten erforderlichen Cookies und Speicherdauern kannst du IV. 2 entnehmen.
Du kannst deinen Browser so einstellen, dass er dich über die Platzierung von Cookies informiert. So wird der Gebrauch von Cookies für dich transparent. Du kannst Cookies zudem jederzeit über die entsprechende Browsereinstellung löschen und das Setzen neuer Cookies verhindern. Bitte beachte, dass unsere Webseiten dann ggf. nicht optimal angezeigt werden und einige Funktionen technisch nicht mehr zur Verfügung stehen.
Erst wenn du in unserem Einwilligungsbanner („Cookie-Banner“, „Consent-Banner“, „Consent-Management-Plattform“) weitere Kategorien bzw. den Einsatz von Diensten per Klick bestätigt hast, erfolgt eine weitergehende Datenverarbeitung auf der Grundlage deiner Einwilligung nach Art. 6 Abs. 1 S. 1 lit. a DSGVO. Auch wenn du dies nicht wünschst und keine Einwilligung(en) erklärst, kannst du unsere Webseiten und den Shop ohne Einschränkungen nutzen. Nähere Informationen zu den im Einzelnen gesetzten nicht-erforderlichen Cookies, zu deren Zwecken und Speicherdauern kannst du IV. 2 entnehmen.
Du kannst deine Einstellungen über unser Banner jederzeit aufrufen und abändern. Klicke dazu hier: Cookie-Einstellungen. Auf diesem Weg kannst du auch erteilte Einwilligung(en) widerrufen. Die Cookie-Einstellungen sind zudem am Ende jeder Webseite neben dem Impressum und der Datenschutzerklärung im Footer aufrufbar.
Wir setzen auf unseren Webseiten Dienste zur Besuchermessung, Trackingtechnologien von Drittanbietern zu Werbezwecken, Affiliate Marketing, eingebettete Videos, Chatbots, eingebettete Karten sowie sonstige technische Drittinhalte und Funktionen ein.
Eingesetzte Dienste bzw. Funktionen, sowie nähere Informationen zu den gesetzten Cookies, der Speicherdauer und dem Verarbeitungszweck werden nachfolgend beschrieben:
(Leider kann es durch die Nutzung von Ad Blockern zu einer fehlerhaften Darstellung der einzelnen Cookies kommen. Für eine fehlerfreie Darstellung empfehlen wir dir daher, deinen Ad Blocker an dieser Stelle einmal zu deaktivieren.)
Wir senden dir nach erfolgtem Kauf regelmäßig sorgfältig ausgesuchte Angebote zu ähnlichen Produkten aus unserem Sortiment per E-Mail zu. Zu diesem Zweck verwenden wir die von dir im Bestellprozess angegebene E-Mail-Adresse. Du kannst der E-Mail-Werbung jederzeit z. B. am Ende jeder E-Mail oder per E-Mail an service@blume2000.de widersprechen. Auf diese Zusendung und Widerspruchsmöglichkeit wirst du im Rahmen der Erhebung deiner E-Mail-Adresse ausdrücklich hingewiesen. Die Rechtsgrundlage für die Verarbeitung bildet unser berechtigtes Interesse an der Direktwerbung gemäß Art. 6 Abs. 1 S. 1 lit. f DSGVO i. V. m. § 7 Abs. 3 UWG.
Sofern du der Datenverarbeitung widersprichst, sperren wir deine E-Mail-Adresse, bis du die Aufhebung der Sperrung verlangst oder dich aktiv für den Newsletter bei uns anmeldest. Rechtsgrundlage für die Aufbewahrung Deiner gesperrten E-Mail-Adresse ist unser berechtigtes Interesse nach Art. 6 Abs. 1 S. 1 lit. f DSGVO an der notwendigen Sicherstellung der Bearbeitung deines Widerspruchs (Art. 21 Abs. 3 DSGVO).
Wenn du unabhängig von einem Kauf - über unsere Webseite, unseren Newsletter bestellst und uns entsprechend eine gesonderte Einwilligung erteilst, dass wir dich per E-Mail über Produkte aus unserem Sortiment, diesbezügliche Angebote und Vorteile, Umfragen sowie Tipps und Trends informieren dürfen und anhand deiner E-Mails den Empfang sowie das Öffnungs- und Klickverhalten und zusätzlich auch dein Kaufverhalten auswerten und daraus personenbezogene Profile erstellen, um Werbeangebote besser auf deine persönlichen Interessen auszurichten, erfolgt eine entsprechende Verarbeitung auf Grundlage deiner Einwilligung nach Art. 6 Abs. 1 S. 1 lit. a DSGVO.
Nach erfolgter Bestellung des Newsletters erhältst du von uns eine Bestätigungs-E-Mail an die von dir angegebene E-Mail-Adresse (sog. Double-Opt-In). Bei der Anmeldung zum Newsletter speichern wir deine vom Internet Service-Provider (ISP) eingetragene IP-Adresse sowie das Datum und die Uhrzeit der Anmeldung, um einen möglichen Missbrauch deiner E-Mail-Adresse zu einem späteren Zeitpunkt nachvollziehen zu können. Die entsprechende Datenverarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 S. 1 lit. f DSGVO und erfolgt in dem Interesse, über die Rechtmäßigkeit des Newsletterversands Rechenschaft ablegen zu können. Deine Einwilligung kann jederzeit widerrufen werden, ohne dass dies die Rechtmäßigkeit der bisher erfolgten Verarbeitung berührt. Wenn du künftig keinen Newsletter mehr erhalten möchtest, kannst du diesen jederzeit wieder abbestellen, z. B. per E-Mail an service@blume2000.de oder über den Link zur Abbestellung des Newsletters, den du in jeder Newsletter-E-Mail vorfindest. Wenn die Einwilligung widerrufen wird, stellen wir die entsprechende Datenverarbeitung ein. Bitte beachte, dass du nach einer Abbestellung des Newsletters gegebenenfalls E-Mail-Werbung nach einem Kauf auf Basis von § 7 Abs. 3 UWG i. V. m. Art. 6 Abs. 1 S. 1 lit. f DSGVO in unserem berechtigten Interesse an einer Direktwerbung erhalten kannst (vgl. VI. 2.). Du kannst dem jederzeit widersprechen, wonach deine E-Mail-Adresse von uns für entsprechende Werbung gesperrt wird, bis du die Aufhebung der Sperrung verlangst oder dich wieder für den Newsletter anmeldest (vgl. VI. 2.) Beim Versand von Newslettern arbeiten wir mit dem Dienstleister Emarsys eMarketing Systems GmbH Zeppelinstr. 2 85399 Hallbergmoos] zusammen, der uns als Auftragsverarbeiter unterstützt. Mit diesem wurde ein entsprechender Auftragsverarbeitungsvertrag gemäß Art. 28 Abs. 3 DSGVO abgeschlossen, sodass unser Dienstleister uns gegenüber streng weisungsgebunden ist.
Sofern du eine Einwilligung über das Consent-Banner in den Dienst „Emarsys“ erteilst,, wird dein Nutzerverhalten im Shop mithilfe des Einsatzes von Cookies und Webtrackingtechnologien durch die Emarsys eMarketing Systems GmbH, Zeppelinstr. 2 85399 Hallbergmoos, , nachverfolgt. Sofern du dich in dein Kundenkonto einloggst oder deine E-Mail-Adresse bei Bestellungen oder in Formularen auf unseren Webseiten eingibst, kann Emarsys das Nutzerverhalten deiner E-Mail-Adresse zu ordnen. Anschließend können diese Informationen genutzt werden, um den Newsletter – sofern du dafür angemeldet bist – auf deine Interessen anzupassen. Rechtsgrundlage ist deine Einwilligung gemäß Art. 6 Abs. 1 S. 1 lit. a DSGVO, die du jederzeit durch einen erneuten Aufruf des Consent-Banner (im Footer unter „Cookies“) durch Änderung der entsprechenden Einstellungen widerrufen kannst.
Sofern wir nicht im Einzelnen bereits über die Speicherdauer informiert haben, löschen wir personenbezogene Daten, wenn sie für die vorgenannten Verarbeitungszwecke nicht mehr erforderlich sind und keine berechtigten Interessen oder andere (gesetzliche) Aufbewahrungsgründe einer Löschung entgegenstehen.
Bei Verarbeitung deiner personenbezogenen Daten gewährt die DSGVO dir als betroffener Person bestimmte Rechte:
Auskunftsrecht (Art. 15 DSGVO):
Du hast das Recht eine Bestätigung darüber zu verlangen, ob dich betreffende personenbezogene Daten verarbeitet werden; ist dies der Fall, so hast du ein Recht auf Auskunft über diese personenbezogenen Daten und auf die in Art. 15 DSGVO im Einzelnen aufgeführten Informationen.
Recht auf Berichtigung und Löschung (Art. 16 und 17 DSGVO):
Du hast das Recht, unverzüglich die Berichtigung dich betreffender unrichtiger personenbezogener Daten und ggf. die Vervollständigung unvollständiger personenbezogener Daten zu verlangen. Du hast zudem das Recht, zu verlangen, dass dich betreffende personenbezogene Daten unverzüglich gelöscht werden, sofern einer der in Art. 17 DSGVO im Einzelnen aufgeführten Gründe zutrifft, z. B. wenn die Daten für die verfolgten Zwecke nicht mehr benötigt werden.
Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO):
Du hast das Recht, die Einschränkung der Verarbeitung zu verlangen, wenn eine der in Art. 18 DSGVO aufgeführten Voraussetzungen gegeben ist, z. B. wenn du Widerspruch gegen die Verarbeitung eingelegt hast, für die Dauer einer etwaigen Prüfung.
Recht auf Datenübertragbarkeit (Art. 20 DSGVO):
In bestimmten Fällen, die in Art. 20 DSGVO im Einzelnen aufgeführt werden, hast du das Recht, die dich betreffenden personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten bzw. die Übermittlung dieser Daten an einen Dritten zu verlangen.
Widerspruchsrecht (Art. 21 DSGVO): Werden Daten auf Grundlage von Art. 6 Abs. 1 S. 1 lit. f erhoben (Datenverarbeitung zur Wahrung berechtigter Interessen), steht dir das Recht zu, aus Gründen, die sich aus deiner besonderen Situation ergeben, jederzeit gegen die Verarbeitung Widerspruch einzulegen. Wir verarbeiten die personenbezogenen Daten dann nicht mehr, es sei denn, es liegen nachweisbar zwingende schutzwürdige Gründe für die Verarbeitung vor, die die Interessen, Rechte und Freiheiten der betroffenen Person überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. Werden personenbezogene Daten verarbeitet, um Direktwerbung zu betreiben, so hast du das Recht, jederzeit Widerspruch gegen die Verarbeitung sie betreffender personenbezogener Daten zum Zwecke derartiger Werbung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht. Die personenbezogenen Daten werden dann nicht mehr für diese Zwecke verarbeitet, schutzwürdige Gründe für diese Verarbeitung bestehen dann nicht.
Widerrufsrecht (Art. 7 DSGVO): Sofern die Verarbeitung von Daten auf Grundlage deiner Einwilligung erfolgt, bist du nach Art. 7 Abs. 3 DSGVO berechtigt, die Einwilligung in die Verwendung deiner personenbezogenen Daten jederzeit zu widerrufen. Bitte beachte, dass der Widerruf erst für die Zukunft wirkt. Verarbeitungen, die vor dem Widerruf erfolgt sind, sind davon nicht betroffen.
Beschwerderecht bei einer Aufsichtsbehörde
Du hast gem. Art. 77 DSGVO das Recht auf Beschwerde bei einer Aufsichtsbehörde, wenn du der Ansicht bist, dass die Verarbeitung der dich betreffenden Daten gegen datenschutzrechtliche Bestimmungen verstößt. Das Beschwerderecht kann insbesondere bei einer Aufsichtsbehörde in dem Mitgliedstaat deines Aufenthaltsorts, deines Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes geltend gemacht werden.
Datenverarbeitung in Zusammenhand mit der Geltendmachung von Betroffenenrechten:
Wir verarbeiten deine Daten um deinen Antrag zur Geltendmachung von Betroffenenrechten (Art. 15-22 DSGVO) zu prüfen, zu bearbeiten, zu beantworten und zu dokumentieren. Die Datenverarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 S. 1 lit. c DSGVO. Die rechtlichen Verpflichtungen für diese Datenverarbeitungen ergeben sich aus Art. 12 DSGVO, dem geltend gemachten Recht (Art. 15-22 DSGVO) sowie aus Art. 5 Abs. 2 DSGVO (Rechenschaftspflicht).
Darüber hinaus verarbeiten wir deine Daten, die du uns im Rahmen deines Antrags mitgeteilt hast (z. B. den diesbezüglichen E-Mail- oder Schriftverkehr), zu Dokumentationszwecken. Diese Datenverarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 S. 1 lit. f DSGVO und in dem berechtigten Interesse, der Aufsichtsbehörde gegenüber nachweisen zu können, dass wir deinem Begehren auf Geltendmachung eines Betroffenenrechts ordnungsgemäß nachgekommen sind. Die Dokumentation wird drei Jahre nach Abschluss des Vorgangs gelöscht.
Deine Daten können von uns an externe Dienstleister zur Umsetzung des von deinem geltend gemachten Recht (z. B. ITDienstleister, Call-Center) weitergegeben werden, welche uns bei der Datenverarbeitung unterstützen. Sofern es sich hierbei um eine Auftragsverarbeitung nach Maßgabe des Art. 28 DSGVO handelt, werden die Dienstleister zudem streng weisungsgebunden einbezogen und entsprechend vertraglich verpflichtet. Gegebenenfalls werden wir deine Anfrage auch an unsere Datenschutzbeauftragte (siehe unten) weiterleiten. Die Verarbeitung deiner personenbezogenen Daten erfolgt dabei auf Grundlage von Art. 6 Abs. 1 S. 1 lit. f DSGVO in dem berechtigten Interesse, die datenschutzkonforme Bearbeitung und Beantwortung deines Anliegens sicherzustellen.
Im Falle einer Überprüfung durch eine für das Datenschutzrecht zuständige Behörde sind wir nach Art. 6 Abs. 1 S. 1 lit. c i.V.m. Art 58 DSGVO dazu verpflichtet, deine Daten an diese zu übermitteln, sofern diese entsprechenden Nachweise im Rahmen der aufsichtsbehördlichen Prüfung verlangt.
Unsere externe Datenschutzbeauftragte steht dir gerne für Auskünfte oder Anregungen zum Thema Datenschutz zur Verfügung:
Frau Jennifer Jähn-Nguyen
datenschutz nord GmbH
Standort Hamburg
Sechslingspforte 2
22087 Hamburg
E-Mail: office@datenschutz-nord.de
Telefon: 040 5936160400
Wenn du dich an unseren Datenschutzbeauftragten wendest, gib hierbei bitte die BLUME2000 SE als verantwortliche Stelle an.