Datenschutzerklärung

Hier steht, welche personenbezogenen Daten wir auf dieser Website verarbeiten, wofür wir sie brauchen und welche Rechte Sie haben — in klarer Sprache.

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung auf dieser Website (floriti-register.com) ist:

Tasker & Fox GmbH
Hohenlohestraße 17
80637 München
Deutschland
E-Mail: info@floriti-register.com

Bei allen Fragen zum Datenschutz erreichen Sie uns unter dieser E-Mail-Adresse.

2. Worum es hier geht — und worum nicht

Diese Datenschutzerklärung gilt für die Website floriti-register.com, also den Besuch der Seiten sowie die Formulare für Bestellung, Demo und Empfehlungsprogramm.

Für die Kunden-Instanzen (z. B. ihrefirma.floriti-register.com) gilt: Verantwortlicher für die dort gespeicherten Registerdaten ist der jeweilige Kunde; wir verarbeiten diese Daten als Auftragsverarbeiter nach Art. 28 DSGVO auf Grundlage eines Auftragsverarbeitungsvertrags (AVV). Details zur Sicherheitsarchitektur stehen auf unserer Sicherheitsseite; AVV und TOM senden wir auf Anfrage zu.

3. Hosting und Server-Logdateien

Diese Website läuft auf Servern der Hetzner Online GmbH in Falkenstein, Deutschland (ISO-27001-zertifizierte Rechenzentren). Beim Aufruf der Seiten verarbeitet der Webserver automatisch:

Zweck: technischer Betrieb, Fehleranalyse und Abwehr von Angriffen und Missbrauch. Rechtsgrundlage: berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO). Logdaten werden nur kurzfristig aufbewahrt und nicht mit anderen Datenquellen zusammengeführt.

Anonyme Reichweitenmessung: Um zu erfahren, welche Seiten wie oft aufgerufen werden und über welche Links Besucher zu uns finden, zählen wir Seitenaufrufe und Link-Klicks mit einem selbst betriebenen, cookiefreien Verfahren. Dabei wird Ihre IP-Adresse kurzzeitig verarbeitet, aber nicht gespeichert: Der Server verrechnet IP-Adresse und Browser-Kennung zusammen mit einem geheimen, täglich wechselnden Schlüssel zu einem Prüfwert und verwirft die IP-Adresse unmittelbar danach. Der Prüfwert dient nur dazu, mehrere Aufrufe desselben Tages als einen Besucher zu zählen. Ohne den Schlüssel lässt er sich nicht auf eine Person zurückführen, und weil der Schlüssel täglich wechselt, ist eine Wiedererkennung über Tage hinweg ausgeschlossen. Gespeichert werden nur die aufgerufene Seite, die Seitensprache, die verweisende Website (ohne Parameter), etwaige Kampagnen-Kennzeichen in der Adresse (utm_*), die aus der Browser-Kennung abgeleitete Geräteklasse (Mobil/Tablet/Desktop) und dieser Prüfwert — keine IP-Adresse, kein User-Agent, keine Kennung im Browser. Das Zählskript liest keine Informationen aus Ihrem Endgerät aus; es meldet nur die aufgerufene Adresse und die verweisende Seite. Die Daten werden nach 400 Tagen gelöscht und nicht an Dritte weitergegeben. Rechtsgrundlage: berechtigtes Interesse an der Reichweitenmessung unserer Website (Art. 6 Abs. 1 lit. f DSGVO). Da weder Informationen in Ihrem Endgerät gespeichert noch daraus ausgelesen werden, ist keine Einwilligung nach § 25 TDDDG erforderlich.

4. Bestellung und Demo-Anmeldung

Wenn Sie über das Bestellformular ein Paket bestellen oder eine Demo-Instanz anlegen, verarbeiten wir die von Ihnen angegebenen Daten:

Zwecke:

Die Zahlung erfolgt per Banküberweisung auf Rechnung. Dabei verarbeiten unsere Bank und wir die überweisungsüblichen Daten (Name, IBAN, Verwendungszweck). Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsabwicklung); für die Aufbewahrung der Zahlungsbelege Art. 6 Abs. 1 lit. c DSGVO.

5. E-Mail-Versand

Transaktions-E-Mails (Bestätigungslinks, Zugangsdaten, Rechnungen, Benachrichtigungen) versenden wir über unser Postfach bei mailbox.org (Heinlein Hosting GmbH, Berlin) bzw. über den E-Mail-Dienst Brevo (EU). Beide Anbieter verarbeiten dabei Empfängeradresse und Mailinhalt in unserem Auftrag. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Kommunikation zur Vertragsabwicklung) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an zuverlässiger Zustellung).

6. Empfehlungsprogramm

Wenn Sie eine Empfehlung einreichen, verarbeiten wir:

Die Daten des empfohlenen Kontakts erhalten wir von Ihnen, nicht von der betroffenen Person selbst. Wir nutzen sie ausschließlich, um eine spätere Bestellung der Empfehlung zuzuordnen — wir schreiben den empfohlenen Kontakt nicht werblich an. Bestellt der Kontakt, bestätigt er die Empfehlung selbst mit einem Klick (Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO; berechtigtes Interesse an der Abwicklung des Empfehlungsprogramms). Kommt innerhalb des Empfehlungszeitraums keine Bestellung zustande, werden die Daten der Empfehlung gelöscht. Der empfohlene Kontakt kann der Verarbeitung jederzeit unter info@floriti-register.com widersprechen.

7. DSGVO-Leitfaden als PDF

Auf unserer Seite DSGVO-Leitfaden können Sie den Leitfaden als PDF anfordern. Dazu verarbeiten wir Ihre E-Mail-Adresse, um Ihnen den Download-Link zuzusenden. Rechtsgrundlage: Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die Sie beim Anfordern aktiv erteilen. Auch hier gilt Double-Opt-In: Sie erhalten zunächst eine E-Mail mit einem Bestätigungslink (48 Stunden gültig); erst nach dem Klick darauf senden wir das PDF — so verhindern wir, dass Dritte fremde E-Mail-Adressen eintragen. Bestätigte Anfragen speichern wir mit E-Mail-Adresse, gewählter Sprache, Zeitpunkt und Ihrer Entscheidung zu den Produkt-Neuigkeiten; zusätzlich erhalten wir intern eine Info-E-Mail über die Anfrage. Der Versand erfolgt wie alle System-E-Mails über die in Abschnitt 5 genannten Anbieter.

Optional können Sie beim Anfordern separat einwilligen, gelegentlich Neuigkeiten zu Floriti per E-Mail zu erhalten (Art. 6 Abs. 1 lit. a DSGVO). Diese Einwilligung ist freiwillig und für den PDF-Versand nicht erforderlich. Sie können sie jederzeit formlos mit Wirkung für die Zukunft widerrufen — zum Beispiel durch eine kurze Antwort auf eine solche E-Mail oder an info@floriti-register.com.

8. Schutz vor Missbrauch (Bot-Schutz)

Unsere Formulare sind gegen automatisierten Missbrauch geschützt — durch eine unsichtbare Rechenaufgabe im Browser (Proof-of-Work), Mengenbegrenzungen pro IP-Adresse und teilweise eine einfache Sicherheitsfrage. Dazu verarbeiten wir kurzzeitig die IP-Adresse (Art. 6 Abs. 1 lit. f DSGVO). Es findet kein Tracking durch Dritte statt — insbesondere kein Google reCAPTCHA.

9. Cookies und lokale Speicherung

Diese Website verwendet keine Tracking- oder Werbe-Cookies und keine externen Analyse-Dienste (unsere cookiefreie Reichweitenmessung ist in Abschnitt 3 beschrieben). Im Browser wird lediglich technisch Notwendiges gespeichert (z. B. Ihre Sprachwahl). In der Anwendung selbst (nach Login) kommen Sitzungs-Tokens zum Einsatz, die für den Betrieb erforderlich sind. Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TDDDG (unbedingt erforderliche Speicherung) in Verbindung mit Art. 6 Abs. 1 lit. f DSGVO.

10. Empfänger und Auftragsverarbeiter

EmpfängerZweckStandort
Hetzner Online GmbHHosting, InfrastrukturDeutschland (Falkenstein)
Heinlein Hosting GmbH (mailbox.org)E-Mail-PostfachDeutschland (Berlin)
Brevo (Sendinblue GmbH)Transaktions-E-MailsEU
Anthropic (Claude)KI-Analyse — nur in der Anwendung und nur, sofern für Ihre Instanz aktiviertUSA

Mit unseren Auftragsverarbeitern bestehen Auftragsverarbeitungsverträge nach Art. 28 DSGVO. Diese werden bei den genannten Anbietern standardisiert geschlossen — elektronisch im Kundenkonto bzw. als fester Bestandteil der Nutzungsbedingungen des Anbieters. Eine Übermittlung in Drittländer findet auf der Website selbst nicht statt; bei aktivierter KI-Analyse in der Anwendung ist die Übermittlung an Anthropic (USA) über die Zertifizierung nach dem EU-US Data Privacy Framework sowie die im Auftragsverarbeitungsvertrag enthaltenen EU-Standardvertragsklauseln abgesichert. Ihre Daten werden nicht verkauft und nicht zu Werbezwecken weitergegeben.

11. Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist: Server-Logs kurzfristig, Bestell- und Rechnungsdaten nach den gesetzlichen Aufbewahrungsfristen (bis zu 10 Jahre), Empfehlungsdaten bis zum Ablauf des Empfehlungszeitraums bzw. bis zur Auszahlung der Prämie. Demo-Instanzen und ihre Daten werden nach Ablauf gelöscht.

12. Ihre Rechte

Sie haben nach der DSGVO das Recht auf:

Wenden Sie sich dazu formlos an info@floriti-register.com. Außerdem haben Sie ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde (Art. 77 DSGVO).

13. Änderungen

Wir passen diese Datenschutzerklärung an, wenn sich unsere Verarbeitungen oder die Rechtslage ändern. Es gilt die jeweils hier veröffentlichte Fassung.

Stand: 14. September 2026