Datenschutzerklärung
Stand: Mai 2026
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Digital Consulting EU LLC
2125 Biscayne Blvd, Ste 204 #10182
Miami, FL 33137, USA
Vertreten durch: V. Schneider
E-Mail: info@florafabel.com
2. Übersicht der Verarbeitungen
Im Folgenden erläutern wir, welche personenbezogenen Daten wir zu welchem Zweck und auf welcher Rechtsgrundlage verarbeiten und wie lange wir sie speichern.
2.1 Account-Registrierung
- Daten: E-Mail-Adresse, Passwort (gehasht), Anzeigename (Username)
- Zweck: Anlage und Verwaltung des Nutzerkontos, Authentifizierung
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
- Speicherdauer: Solange das Konto aktiv ist. Nach Löschung werden personenbezogene Daten innerhalb von 30 Tagen entfernt, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
2.2 Profilangaben (optional)
- Daten: Vorname, Nachname, Stadt, Postleitzahl, Kurzbio, Profilbild
- Zweck: Personalisierung des Profils, Anzeige für andere Nutzer (z. B. PLZ-basierte Umkreissuche)
- Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung — Angabe freiwillig)
- Speicherdauer: Bis zur Änderung oder Löschung durch den Nutzer
2.3 Inserate und Bilder
- Daten: Titel, Beschreibung, Preis, Kategorie, Bilder, Stadt/PLZ, Versandoptionen
- Zweck: Veröffentlichung der Anzeige auf der Plattform, Auffindbarkeit für Interessenten
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
- Speicherdauer: Bis zur Löschung durch den Nutzer oder Beendigung des Nutzungsverhältnisses
2.4 Nachrichten zwischen Nutzern
- Daten: Chat-Inhalte, Sender, Empfänger, Zeitstempel
- Zweck: Kommunikation zwischen Käufer und Verkäufer
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
- Speicherdauer: Bis zur Löschung des Kontos eines Teilnehmers oder bis zur Löschung des Chats durch alle Teilnehmer
2.5 Bewertungen
- Daten: Sternebewertung, optionaler Kommentar, Bezug zu Transaktion und Bewertendem
- Zweck: Vertrauensaufbau in der Community, Reputationssystem
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
- Speicherdauer: Bis zur Löschung des Kontos
2.6 Server-Logfiles
- Daten: IP-Adresse, Zeitstempel, abgerufene URL, Browser-Typ, Betriebssystem, Referrer
- Zweck: Bereitstellung des Dienstes, Sicherheit (Abwehr von Angriffen, Missbrauchsverhinderung)
- Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren Betrieb)
- Speicherdauer: Maximal 14 Tage, danach automatische Löschung oder Anonymisierung
2.7 Authentifizierungs-Cookies / Session
- Daten: Session-Token, Login-Status
- Zweck: Aufrechterhaltung der Anmeldung während der Nutzung
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (technisch notwendig zur Vertragserfüllung), § 25 Abs. 2 Nr. 2 TDDDG
- Speicherdauer: Bis zum Logout bzw. Ablauf der Sitzung
3. Empfänger und Auftragsverarbeiter
Wir setzen die folgenden Dienstleister ein, mit denen Auftragsverarbeitungsverträge nach Art. 28 DSGVO bestehen:
3.1 Supabase Inc.
- Zweck: Datenbank-Hosting, Authentifizierung, Datei-Speicher (Bilder)
- Server-Standort: Frankfurt am Main, Deutschland (EU-Region)
- Anbieter: Supabase Inc., 970 Toa Payoh North #07-04, Singapur 318992
- Verarbeitete Daten: Alle in dieser Erklärung genannten Nutzerdaten
3.2 Vercel Inc.
- Zweck: Hosting der Website und Auslieferung über Content Delivery Network
- Anbieter: Vercel Inc., 440 N Barranca Ave #4133, Covina, CA 91723, USA
- Verarbeitete Daten: Server-Logs (siehe 2.6), ausgelieferte Inhalte
4. Datenübermittlung in Drittländer (USA)
Da der Verantwortliche (Digital Consulting EU LLC) seinen Sitz in den USA hat und ein Auftragsverarbeiter (Vercel Inc.) ebenfalls in den USA ansässig ist, kann eine Übermittlung personenbezogener Daten in die USA stattfinden.
Die USA gelten nach DSGVO als Drittland mit nicht gleichwertigem Datenschutzniveau. Die Übermittlung erfolgt auf Grundlage des EU-US Data Privacy Framework (Angemessenheitsbeschluss der EU-Kommission vom 10. Juli 2023) und/oder auf Grundlage von Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO. Auskunft über die getroffenen Sicherheitsmaßnahmen erhalten Sie auf Anfrage unter info@florafabel.com.
5. Kein Tracking, keine Werbung, keine Werbe-Cookies
Florafabel verwendet keine Tracking-Cookies, kein Webanalyse-Tool (kein Google Analytics, kein Matomo, keine vergleichbaren Dienste), keine Werbe-Tracker und keine Social-Media-Plugins. Es werden keine Daten zu Werbezwecken weitergegeben.
Es werden ausschließlich technisch notwendige Cookies und Session-Daten gespeichert, die für die Bereitstellung des Dienstes erforderlich sind (siehe 2.7). Eine Einwilligung über ein Consent-Banner ist daher nicht erforderlich.
6. Newsletter
Florafabel versendet derzeit keinen Newsletter. Sollte zukünftig ein Newsletter eingeführt werden, erfolgt der Versand ausschließlich auf Basis einer ausdrücklichen, freiwilligen Einwilligung im Double-Opt-In-Verfahren und vollständig getrennt von der Kontoregistrierung.
7. Ihre Rechte als betroffene Person
Sie haben gegenüber dem Verantwortlichen folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten:
- Recht auf Auskunft (Art. 15 DSGVO)
- Recht auf Berichtigung (Art. 16 DSGVO)
- Recht auf Löschung (Art. 17 DSGVO)
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
- Recht auf Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
- Recht auf Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO)
Zur Ausübung dieser Rechte wenden Sie sich an info@florafabel.com.
8. Beschwerderecht bei einer Aufsichtsbehörde
Unbeschadet anderer Rechtsbehelfe steht Ihnen das Recht auf Beschwerde bei einer Datenschutz-Aufsichtsbehörde zu (Art. 77 DSGVO). Sie können sich an die für Ihren Wohnort zuständige Aufsichtsbehörde wenden. Eine Übersicht aller deutschen Aufsichtsbehörden finden Sie unter www.bfdi.bund.de.
9. Datensicherheit
Wir treffen technische und organisatorische Maßnahmen, um Ihre Daten gegen unbefugten Zugriff, Verlust oder Manipulation zu schützen. Die Datenübertragung zwischen Browser und Server erfolgt verschlüsselt über HTTPS/TLS. Passwörter werden ausschließlich als Hash-Wert gespeichert.
10. Minderjährige
Florafabel richtet sich an Personen ab 16 Jahren. Wir erheben wissentlich keine Daten von Personen unter 16 Jahren. Sollten wir Kenntnis davon erlangen, dass ein Konto von einer minderjährigen Person ohne Einwilligung der Erziehungsberechtigten angelegt wurde, werden die entsprechenden Daten unverzüglich gelöscht.
11. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie an geänderte rechtliche oder tatsächliche Rahmenbedingungen anzupassen. Die jeweils aktuelle Version ist über die Website abrufbar. Bei wesentlichen Änderungen werden registrierte Nutzer per E-Mail informiert.
12. Kontakt bei Datenschutzfragen
Für Fragen zu dieser Datenschutzerklärung oder zur Ausübung Ihrer Rechte erreichen Sie uns unter:
E-Mail: info@florafabel.com
Postadresse: siehe Abschnitt 1
Stand: Mai 2026