gemäß Art. 28 DSGVO · Stand: April 2026
Dieser AVV gilt für alle Floristen, die die Plattform Florique (blumenplattform.com) nutzen. Er wird mit Abschluss des Nutzungsvertrags automatisch Bestandteil des Vertrags.
Der Auftragsverarbeiter (Christian Seifert, Anbieter von Florique) verarbeitet personenbezogene Daten im Auftrag des Verantwortlichen (Florist) zum Zweck des Betriebs eines Online-Shops für Blumen und Floristikprodukte.
Der AVV gilt für die Dauer des Nutzungsvertrags. Nach Vertragsende werden alle personenbezogenen Daten des Floristen und seiner Kunden innerhalb von 30 Tagen unwiderruflich gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Verarbeitete Datenkategorien:
Betroffene Personen: Endkunden des Floristen sowie der Florist selbst.
Der Auftragsverarbeiter verpflichtet sich:
Folgende Maßnahmen sind umgesetzt:
Der Verantwortliche erteilt mit Abschluss des Nutzungsvertrags die allgemeine Genehmigung für den Einsatz folgender Unterauftragsverarbeiter. Änderungen werden mit 30-Tage-Vorlauf mitgeteilt.
| Anbieter | Zweck | Sitz |
|---|---|---|
| Vercel Inc. | Hosting, CDN, Edge-Functions | EU-Edge (FRA1) · Vertragspartner USA (SCCs) |
| Neon Inc. | Postgres-Datenbank inkl. PITR-Backups | EU-Hosting (Frankfurt) · Vertragspartner USA (SCCs) |
| Resend Inc. | Transaktionaler E-Mail-Versand | USA (SCCs) |
| Stripe Payments Europe Ltd. | Zahlungsabwicklung, Stripe Connect, Subscriptions | Irland (EU) · Konzern USA (SCCs) |
| Cloudflare Inc. — R2 Storage | Bildspeicherung (Produktbilder, Logos, Liefer-Fotos) | EU-Bucket-Region · Vertragspartner USA (SCCs) |
| Cloudflare Inc. — Workers AI | KI-Bildgenerierung im Bouquet-Visualizer (Freitext-Notizen werden als Prompt übergeben, nicht persistiert) | USA (SCCs) |
| Cloudflare Inc. — Turnstile | Bot-Schutz vor öffentlichen Upload-Formularen (Captcha-Token) | USA (SCCs) |
| Clerk Inc. | Authentifizierung der Florist-Accounts | USA (SCCs) |
| Upstash Inc. | Rate Limiting (Redis) | EU-Region (Frankfurt) · Vertragspartner USA (SCCs) |
| Functional Software Inc. (Sentry) | Fehlerüberwachung (PII-Scrubbing aktiv, sendDefaultPii=false, Session-Replay maskiert) | USA (SCCs) |
| PostHog Inc. | Produkt-Analytics (nur nach aktivem Opt-in im Cookie-Banner) | EU-Hosting · Vertragspartner USA (SCCs) |
| Web-Push-Anbieter der Browser-Hersteller (Apple, Google, Mozilla) | Zustellung von Push-Benachrichtigungen (Endpoint-URL identifiziert nur den Geräte-Push-Dienst) | USA / global (vom Browser-Hersteller gewählt, nicht von uns) |
SCCs = EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO)
Der Verantwortliche kann jederzeit Weisungen zur Datenverarbeitung erteilen (z.B. Löschung bestimmter Kundendaten). Weisungen erfolgen schriftlich per E-Mail an datenschutz@blumenplattform.com. Weisungen, die gegen geltendes Recht verstoßen würden, wird der Auftragsverarbeiter nicht ausführen und den Verantwortlichen unverzüglich informieren.
Nach Kündigung des Nutzungsvertrags stellt der Auftragsverarbeiter dem Floristen auf Anfrage einen Datenexport (CSV) aller Kundendaten und Bestellungen zur Verfügung. Der Export kann bis zu 14 Tage nach Vertragsende beantragt werden. Danach werden alle Daten unwiderruflich gelöscht.
Bei Fragen zu diesem AVV oder zur Datenverarbeitung wende dich an: datenschutz@blumenplattform.com