Datenschutzerklärung
Stand: 25.01.2026
1. Verantwortlicher
Bottleblooms – ein Angebot von
Nadine Brandt
Böllgraben 2, 91257 Pegnitz, Deutschland
E‑Mail: info@bottleblooms.de
Telefon: +49 175 8965020
2. Hosting und Content Delivery
Unsere Website wird bei IONOS SE (Elgendorfer Str. 57, 56410 Montabaur, Deutschland) gehostet. Der Anbieter stellt Infrastruktur‑ und Plattformleistungen, Rechenkapazität, Speicherplatz, Sicherheitsleistungen sowie technische Wartung bereit.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der sicheren und effizienten Bereitstellung unseres Online‑Angebots).
Vertragliche Grundlage: Es besteht ein Auftragsverarbeitungsvertrag (Art. 28 DSGVO) mit IONOS.
3. Server‑Logfiles
Beim Aufruf der Website speichert der Server automatisch Informationen in Logfiles: IP‑Adresse, Datum/Uhrzeit, Zeitzone, abgerufene Seite/Datei, Statuscode, übertragene Datenmenge, Referrer‑URL, Browser inkl. Version, Betriebssystem.
Zwecke: Technischer Betrieb, Sicherheit (z. B. Abwehr von Angriffen), Fehleranalyse.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
Speicherdauer: Logdaten werden automatisch gelöscht, sobald sie für die Zweckerreichung nicht mehr erforderlich sind (in der Regel wenige Tage bis max. 8 Wochen). Längere Aufbewahrung erfolgt nur anlassbezogen (z. B. zur Beweissicherung).
4. Cookies & lokale Speichertechnologien
Wir verwenden technisch notwendige Cookies (z. B. Session‑Cookies, Warenkorb‑/Shop‑Cookies, Consent‑Cookies).
Rechtsgrundlage: § 25 Abs. 2 TTDSG i. V. m. Art. 6 Abs. 1 lit. b/f DSGVO.
Setzen wir darüber hinaus Analyse‑ oder Marketing‑Cookies ein, holen wir vorab Ihre Einwilligung ein.
Rechtsgrundlagen: § 25 Abs. 1 TTDSG (Zugriff auf Endgerät), Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
Die Einwilligung ist jederzeit mit Wirkung für die Zukunft widerrufbar (über das Cookie‑Banner / „Cookie‑Einstellungen“).
5. Kontaktformulare & E‑Mail
Bei Kontaktaufnahme per Formular oder E‑Mail verarbeiten wir die angegebenen Daten (Name, E‑Mail, Nachricht, ggf. Telefon) zur Bearbeitung Ihrer Anfrage.
Rechtsgrundlagen:
- Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche/vertragliche Anfragen)
- Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Kommunikation)
Speicherdauer: Wir löschen Anfragen, sobald sie erledigt sind, es sei denn, gesetzliche Aufbewahrungsfristen stehen entgegen.
6. Shop‑Funktionen, Bestellabwicklung & Kundenkonto
Für Bestellungen verarbeiten wir Bestands‑, Vertrags‑, Zahlungs‑ und Kommunikationsdaten (z. B. Name, Rechnungs‑/Lieferadresse, E‑Mail, bestellte Produkte, Preise, Zahlungsstatus).
Zwecke: Vertragserfüllung, Versand/Retouren, Kundenservice, gesetzliche Pflichten (z. B. steuerliche Aufbewahrung).
Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO (Vertrag), Art. 6 Abs. 1 lit. c DSGVO (rechtliche Pflichten), Art. 6 Abs. 1 lit. f DSGVO (Abwehr/Ansprüche).
Empfänger: Versanddienstleister, Zahlungsdienste und technische Dienstleister (Lexware) erforderlich).
Speicherdauer: Nach HGB/AO bis zu 10 Jahre (Rechnungs- und steuerrelevante Daten).
7. Zahlungsabwicklung über Stripe
Wir bieten auf unserer Website die Zahlung über Stripe an. Anbieter ist die Stripe Payments Europe Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland („Stripe“).
Bei einer Zahlung verarbeitet Stripe u. a. folgende Daten:
- Name
- E‑Mail-Adresse
- Rechnungs- und Lieferadresse
- Zahlungsinformationen
- Kreditkarten-/Bankdaten (werden direkt von Stripe verarbeitet, nicht von uns gespeichert)
- Transaktionsdetails (Betrag, Datum, Zahlungsstatus)
- technische Daten wie IP‑Adresse, Geräteinformationen und ggf. Browserdaten zur Betrugsprävention
Stripe arbeitet im Rahmen der Zahlungsabwicklung als eigenständig Verantwortlicher und als Auftragsverarbeiter. Weitere Informationen finden Sie in der Datenschutzerklärung von Stripe:
https://stripe.com/de/privacy
Rechtsgrundlagen:
- Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
- Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherer Zahlungsabwicklung und Betrugsprävention)
Übermittlung in Drittländer:
Stripe kann Daten in Länder außerhalb der EU/EWR übermitteln, insbesondere in die USA. Dies erfolgt auf Grundlage der EU‑Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO) und zusätzlicher Sicherheitsmaßnahmen.
Wir erhalten von Stripe ausschließlich Informationen, die für die Abwicklung der Bestellung erforderlich sind (z. B. Zahlungsbestätigung, Zahlungsstatus).
8. Externe Inhalte & eingebundene Dienste
Social‑Links/Icons:
Reine Verlinkungen übertragen erst beim Klick Daten an den jeweiligen Anbieter. Bottleblooms nutzt Instagram.
9. Minderjährige
Unser Angebot richtet sich nicht an Personen unter 16 Jahren. Eine Nutzung ist nur mit Zustimmung der Erziehungsberechtigten zulässig.
10. Sicherheit: TLS/SSL
Die Übertragung Ihrer Daten erfolgt verschlüsselt über TLS/SSL.
11. Übermittlungen in Drittländer
Eine Übermittlung in Drittländer findet grundsätzlich nicht statt, es sei denn, dies ist für einzelne Dienste (z. B. Zahlungsanbieter) erforderlich oder Sie haben eingewilligt. In diesen Fällen stellen wir geeignete Garantien nach Art. 44 ff. DSGVO sicher oder nutzen Dienste mit anerkannten Mechanismen (z. B. EU‑Standardvertragsklauseln).
12. Speicherdauer
Wir verarbeiten personenbezogene Daten nur solange, wie dies für die genannten Zwecke erforderlich ist bzw. gesetzliche Aufbewahrungsfristen bestehen.
13. Ihre Rechte
Sie haben jederzeit das Recht auf:
- Auskunft (Art. 15 DSGVO)
- Berichtigung (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen Verarbeitungen auf Basis Art. 6 Abs. 1 lit. e oder lit. f DSGVO (Art. 21 DSGVO)
- Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
Zur Ausübung Ihrer Rechte kontaktieren Sie uns unter den oben genannten Kontaktdaten.
14. Beschwerderecht
Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, insbesondere in dem Mitgliedstaat Ihres Aufenthaltsorts oder des mutmaßlichen Verstoßes. Zuständig für uns ist insbesondere:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18, 91522 Ansbach, Deutschland
https://www.lda.bayern.de
15. Pflicht zur Bereitstellung von Daten
Im Rahmen von Bestellungen sind bestimmte Daten erforderlich (z. B. Rechnungs‑/Lieferadresse). Ohne diese können wir den Vertrag nicht erfüllen.
16. Automatisierte Entscheidungsfindung / Profiling
Findet nicht statt.
17. Änderungen dieser Datenschutzerklärung
Wir passen die Datenschutzerklärung an, wenn dies aufgrund technischer Änderungen, der Nutzung zusätzlicher Dienste oder rechtlicher Vorgaben erforderlich ist.
