Diese Datenschutzerklärung informiert darüber, wie die MIMEA GmbH („wir"/„uns") personenbezogene Daten verarbeitet, wenn Sie unsere Website besuchen oder mit uns in Kontakt treten. Wir verarbeiten personenbezogene Daten nach der Datenschutz-Grundverordnung (DSGVO) sowie den einschlägigen deutschen Gesetzen (insb. BDSG und TDDDG).
MIMEA GmbH
Fürstenwall 185 L, 40215 Düsseldorf, Deutschland
E-Mail: info@mimea.flowers
Kontaktformular: mimea.flowers/kontakt
Der Verantwortliche ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung personenbezogener Daten entscheidet (Art. 4 Nr. 7 DSGVO).
Bei rein informatorischer Nutzung unserer Website erheben wir nur die Daten, die Ihr Browser an unseren Server übermittelt (sog. „Server-Logfiles"):
Zwecke/Rechtsgrundlage: Bereitstellung, Stabilität, Sicherheit und Fehleranalyse der Website auf Grundlage unseres berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO).
Speicherdauer: 30 Tage; darüber hinaus nur anlassbezogen zur Aufklärung konkreter Sicherheitsvorfälle.
Wir hosten und veröffentlichen unsere Website über Wix:
Wix HQ, Nemal Tel Aviv St 40, Tel Aviv-Yafo, Israel
Weitere Einheit: Wix Inc., 500 Terry A. Francois Blvd, San Francisco, CA 94158, USA
Sämtliche über unsere Website erhobenen Daten können auf Servern von Wix verarbeitet werden. Mit Wix besteht ein Auftragsverarbeitungsvertrag (Art. 28 DSGVO).
Drittlandübermittlungen: Für Israel besteht ein Angemessenheitsbeschluss (Art. 45 DSGVO). Soweit Daten in die USA übermittelt werden, erfolgt dies – je nach Zertifizierungsstatus – auf Grundlage des EU-US Data Privacy Framework (DPF) und/oder der EU-Standardvertragsklauseln (SCC) (Art. 46 DSGVO).
Wir nutzen Cloudflare Inc., 101 Townsend St, San Francisco, CA 94107, USA, zur schnelleren Auslieferung von Inhalten und zum Schutz vor Angriffen (z. B. DDoS). Dabei können Nutzungsdaten (z. B. IP-Adresse, Anfragen) in Logfiles verarbeitet werden.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Performance und Sicherheit). Ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO besteht.
Drittlandübermittlungen: Übermittlungen in die USA erfolgen – je nach Status – auf Grundlage des DPF und/oder der SCC.
Bei einer Kontaktaufnahme (z. B. per Kontaktformular oder E-Mail) verarbeiten wir die von Ihnen mitgeteilten Daten (z. B. Name, E-Mail, Nachricht) zur Bearbeitung Ihres Anliegens einschließlich technischer Administration.
Rechtsgrundlagen: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung von Anfragen) und – sofern auf den Abschluss bzw. die Durchführung eines Vertrags gerichtet – Art. 6 Abs. 1 lit. b DSGVO.
Speicherdauer: Löschung nach abschließender Bearbeitung, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Wir verwenden das Consent-Tool CookieYes zur Einholung wirksamer Einwilligungen für einwilligungspflichtige Cookies und Dienste. Beim ersten Besuch erscheint ein Banner, in dem Sie Ihre Auswahl treffen können. Einwilligungspflichtige Cookies/Dienste werden erst nach Ihrer Einwilligung geladen.
Rechtsgrundlagen:
Protokollierung & Verwaltung: CookieYes kann Datum/Uhrzeit, Auswahlstatus, eine pseudonyme ID und ggf. die IP-Adresse speichern, um Einwilligungen nachweisbar zu dokumentieren. Ihre Entscheidung können Sie jederzeit unter „Cookie-Einstellungen" auf unserer Website ändern oder widerrufen.
Anbieter: CookieYes (Consent-Management). Es besteht ein Auftragsverarbeitungsvertrag gem. Art. 28 DSGVO. Sofern Übermittlungen an Empfänger außerhalb der EU/EWR stattfinden, erfolgen diese auf Grundlage eines Angemessenheitsbeschlusses (z. B. DPF) und/oder der EU-Standardvertragsklauseln (Art. 46 DSGVO).
Wir nutzen cloudbasierte Buchhaltungssoftware (z. B. Haufe-Lexware GmbH & Co. KG, Munzinger Straße 9, 79111 Freiburg, Deutschland) zur Verarbeitung von Eingangs-/Ausgangsrechnungen und – soweit erforderlich – Bankbewegungen (teilautomatisiert).
Rechtsgrundlagen: Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Aufbewahrungs-/Nachweispflichten nach AO/HGB) sowie Art. 6 Abs. 1 lit. f DSGVO (effiziente Organisation). Ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO besteht.
Interne Stellen erhalten nur Zugriff, soweit erforderlich. Externe Empfänger sind insbesondere:
Soweit Daten in Drittländer (außerhalb des EWR) übermittelt werden, erfolgt dies auf Grundlage eines Angemessenheitsbeschlusses (Art. 45 DSGVO), geeigneter Garantien wie der EU-Standardvertragsklauseln (Art. 46 DSGVO) oder einer Einwilligung (Art. 49 Abs. 1 lit. a DSGVO). (Hinweis: Der EU-US-Angemessenheitsbeschluss ist weiterhin in Kraft und wurde am 03.09.2025 vom Gericht der Europäischen Union bestätigt; Rechtsmittel sind möglich.)
Die Speicherdauer richtet sich nach Zweck, Rechtsgrundlage und ggf. gesetzlichen Aufbewahrungsfristen (z. B. 6 bzw. 10 Jahre nach AO/HGB).
Es besteht grundsätzlich keine gesetzliche oder vertragliche Pflicht, personenbezogene Daten bereitzustellen. Für bestimmte Funktionen (z. B. Kontaktformular) ist die Bereitstellung jedoch erforderlich; ohne diese Daten ist die Nutzung der Funktion ggf. nicht möglich.
Eine automatisierte Entscheidungsfindung einschließlich Profiling i. S. d. Art. 22 DSGVO findet nicht statt.
Sie haben folgende Rechte:
Wir treffen angemessene technische und organisatorische Maßnahmen (z. B. Verschlüsselung, Zugangskontrollen, Backups) zum Schutz Ihrer Daten und passen diese regelmäßig an den Stand der Technik an.
Wir aktualisieren diese Erklärung bei Änderungen der Rechtslage, unserer Dienste oder eingesetzter Technologien. Die jeweils aktuelle Fassung ist jederzeit über unsere Website abrufbar.