Informativa sulla privacy

Data: Maggio 2026

1. Responsabile

Il responsabile ai sensi del Regolamento Generale sulla Protezione dei Dati (GDPR) e di altre leggi nazionali sulla protezione dei dati degli Stati membri, nonché di altre disposizioni in materia di protezione dei dati è:

Orchidee di Großräschen Hans-Joachim Wlodarczyk Werner-Seelenbinder-Str. 21 01983 Großräschen Germania

Telefono: +49 (0) 35753 5791 E-Mail: info@orchideen.de

2. Indicazioni generali

La protezione dei tuoi dati personali è per noi una questione importante. Trattiamo i tuoi dati personali in modo confidenziale e in conformità con le normative legali sulla protezione dei dati, in particolare il GDPR e la legge sulla protezione dei dati dei servizi digitali di telecomunicazione (TDDDG), nonché la presente informativa sulla privacy.

I dati personali sono tutte le informazioni che si riferiscono a una persona fisica identificata o identificabile (Art. 4 n. 1 GDPR), ad esempio nome, indirizzo, indirizzo e-mail o indirizzo IP.

Si segnala che la trasmissione dei dati su Internet (ad esempio nella comunicazione via e-mail) può presentare lacune di sicurezza. Una protezione completa dei dati dall'accesso da parte di terzi non è possibile.

3. Responsabile della protezione dei dati

Non siamo obbligati a nominare un responsabile della protezione dei dati. Nella nostra azienda meno di 20 persone sono costantemente impegnate nel trattamento automatizzato dei dati personali; una valutazione d'impatto sulla protezione dei dati ai sensi dell'Art. 35 GDPR non è richiesta, e non avviene alcun trattamento di categorie particolari di dati personali ai sensi dell'Art. 9 GDPR come attività principale.

Per domande sulla protezione dei dati, si prega di contattare direttamente i dati di contatto indicati al punto 1.

4. I tuoi diritti come persona interessata

Hai i seguenti diritti nei nostri confronti in relazione ai tuoi dati personali:

  • Diritto di accesso (Art. 15 GDPR)

  • Diritto di rettifica (Art. 16 GDPR)

  • Diritto alla cancellazione (Art. 17 GDPR)

  • Diritto alla limitazione del trattamento (Art. 18 GDPR)

  • Diritto alla portabilità dei dati (Art. 20 GDPR)

  • Diritto di opposizione al trattamento (Art. 21 GDPR)

  • Diritto di revoca di un consenso prestato (Art. 7 par. 3 GDPR) con effetto per il futuro

Per esercitare questi diritti è sufficiente una comunicazione informale ai dati di contatto indicati al punto 1.

Diritto di opposizione al trattamento basato su interessi legittimi

Nella misura in cui il trattamento dei tuoi dati personali si basa sull'Art. 6 par. 1 lett. f GDPR, hai il diritto di opporti in qualsiasi momento al trattamento per motivi derivanti dalla tua situazione particolare. Non tratteremo più i dati, a meno che non possiamo dimostrare motivi legittimi e cogenti per il trattamento che prevalgono sui tuoi interessi, diritti e libertà, o il trattamento serve per l'accertamento, l'esercizio o la difesa di rivendicazioni legali.

Diritto di reclamo presso l'autorità di controllo

Hai il diritto, ai sensi dell'Art. 77 GDPR, di presentare un reclamo presso un'autorità di controllo. Per noi competente è:

Il Commissario per la protezione dei dati e per il diritto di accesso ai documenti del Brandeburgo Stahnsdorfer Damm 77 14532 Kleinmachnow Telefono: +49 (0)33203 356-0 E-Mail: poststelle@lda.brandenburg.de www.lda.brandenburg.de

Puoi anche contattare l'autorità di controllo della protezione dei dati del tuo luogo di residenza abituale o del tuo luogo di lavoro.

5. Crittografia SSL/TLS

Questo sito web utilizza la crittografia SSL o TLS per motivi di sicurezza e per proteggere la trasmissione di contenuti riservati (ad esempio ordini o richieste che ci invii come gestore del sito). Una connessione crittografata si riconosce dal fatto che la riga dell'indirizzo del browser cambia da "http://" a "https://" e dal simbolo del lucchetto nella riga del browser.

Se la crittografia SSL o TLS è attivata, i dati che ci trasmetti non possono essere letti da terzi.

6. Hosting

Ospitiamo i contenuti del nostro sito web presso

IONOS SE Elgendorfer Straße 57 56410 Montabaur Germania

Per adempiere al contratto con il nostro fornitore di hosting, i dati personali (in particolare gli indirizzi IP) vengono elaborati sui server del fornitore. Abbiamo stipulato un contratto di trattamento dei dati con IONOS SE ai sensi dell'Art. 28 GDPR.

La base giuridica è l'Art. 6 par. 1 lett. f GDPR (interesse legittimo a una fornitura affidabile e sicura della nostra offerta online).

7. File di log del server

Quando visiti il nostro sito web, il fornitore di hosting raccoglie automaticamente informazioni nei cosiddetti file di log del server, che il tuo browser trasmette. Questi sono:

  • Tipo e versione del browser

  • Sistema operativo utilizzato

  • URL di riferimento

  • Nome host del computer di accesso

  • Ora della richiesta del server

  • Indirizzo IP

Non viene effettuata alcuna combinazione di questi dati con altre fonti di dati.

La raccolta di questi dati avviene sulla base dell'Art. 6 par. 1 lett. f GDPR. Il gestore del sito web ha un interesse legittimo nella rappresentazione tecnica priva di errori e nell'ottimizzazione del suo sito web - a tal fine devono essere raccolti i file di log del server.

I file di log vengono conservati per un massimo di 7 giorni e successivamente cancellati. I dati la cui ulteriore conservazione è necessaria a fini probatori (ad esempio in caso di tentativi di attacco) sono esclusi dalla cancellazione fino alla chiarificazione definitiva del rispettivo incidente.

8. Cookie e tecnologie simili

Il nostro sito web utilizza i cookie. I cookie sono piccoli file di testo che vengono memorizzati sul tuo dispositivo. Non causano alcun danno e non contengono virus.

Facciamo una distinzione tra:

  • Cookie tecnicamente necessari, che sono indispensabili per il funzionamento del sito web (ad esempio funzione del carrello, gestione delle sessioni, login, impostazione della lingua).

  • Cookie non necessari, che servono alla misurazione della portata, all'analisi o al marketing.

Basi giuridiche

La memorizzazione dei cookie tecnicamente necessari avviene sulla base del § 25 par. 2 n. 2 TDDDG; sono assolutamente necessari affinché possiamo fornire il servizio di telemedia da te richiesto. Nella misura in cui i dati personali vengono elaborati, ciò si basa sull'Art. 6 par. 1 lett. b GDPR (adempimento del contratto) o sull'Art. 6 par. 1 lett. f GDPR (interesse legittimo al funzionamento senza problemi del sito web).

Tutti gli altri cookie e tecnologie simili vengono impostati solo con il tuo consenso ai sensi del § 25 par. 1 TDDDG e dell'Art. 6 par. 1 lett. a GDPR. Questo consenso può essere revocato in qualsiasi momento tramite lo strumento di consenso sul nostro sito web.

Gestione del consenso

Per ottenere e gestire il tuo consenso utilizziamo lo strumento open-source "CookieConsent" (orestbida/cookieconsent). Lo strumento viene fornito localmente dal nostro server e non trasmette dati a terzi. La tua decisione di consenso viene memorizzata esclusivamente nel tuo browser (cookie o localStorage).

Puoi accedere e modificare le impostazioni dei cookie in qualsiasi momento tramite il link corrispondente nel footer del nostro sito web.

9. Trattamento nell'ambito degli ordini (negozio online)

Elaborazione degli ordini

Quando effettui un ordine nel nostro negozio, raccogliamo ed elaboriamo i dati personali necessari per l'esecuzione del contratto. Questi sono in particolare:

  • Appellativo, nome e cognome

  • Indirizzo di fatturazione e di consegna

  • Indirizzo e-mail

  • Numero di telefono (se fornito)

  • Dati di pagamento in base al metodo di pagamento scelto

  • Dati dell'ordine (articoli ordinati, numero d'ordine, data dell'ordine)

La base giuridica è l'Art. 6 par. 1 lett. b GDPR (esecuzione di un contratto o misure precontrattuali).

Questi dati vengono conservati per la durata dell'esecuzione del contratto. Dopo l'esecuzione del contratto, i tuoi dati vengono conservati per la durata dei periodi di conservazione legali (in particolare 6 anni ai sensi del § 257 HGB per le lettere commerciali e 10 anni ai sensi del § 147 AO per i documenti rilevanti ai fini fiscali) e cancellati dopo la scadenza di questi periodi, a meno che tu non abbia acconsentito a un ulteriore trattamento.

Account cliente

Hai la possibilità di creare un account cliente nel nostro negozio. Durante la registrazione raccogliamo i dati necessari per la creazione e l'utilizzo dell'account (nome, indirizzo, indirizzo e-mail, password in forma crittografata). L'account cliente facilita i tuoi futuri ordini, poiché i dati memorizzati non devono essere reinseriti, e consente di visualizzare la cronologia degli ordini.

La base giuridica è l'Art. 6 par. 1 lett. b GDPR (esecuzione del contratto) e, se del caso, l'Art. 6 par. 1 lett. a GDPR (consenso), se hai fornito dati volontariamente oltre a quelli obbligatori.

Puoi far cancellare il tuo account cliente in qualsiasi momento. Invia una comunicazione corrispondente a info@orchideen.de. Eventuali obblighi di conservazione legali rimangono inalterati.

Trasferimento dei dati ai fornitori di servizi di spedizione

Per la consegna del tuo ordine, trasmettiamo i tuoi dati di consegna e contatto a:

DHL Paket GmbH Sträßchensweg 10 53113 Bonn Germania

Il trasferimento avviene sulla base dell'Art. 6 par. 1 lett. b GDPR per l'esecuzione del contratto di acquisto.

Trasferimento dei dati ai fornitori di servizi di pagamento

Offriamo i seguenti metodi di pagamento: pagamento anticipato, fattura, addebito SEPA e PayPal.

Per i metodi di pagamento pagamento anticipato, fattura e addebito SEPA elaboriamo i tuoi dati di pagamento (nome, IBAN, importo dell'ordine, causale) esclusivamente noi stessi per l'elaborazione del pagamento tramite il nostro conto bancario. Un trasferimento a terzi avviene solo nella misura in cui è necessario per l'elaborazione del pagamento nei confronti della nostra banca. Non richiediamo un controllo della solvibilità.

Per il metodo di pagamento PayPal i dati necessari per l'elaborazione del pagamento vengono trasmessi a

PayPal (Europe) S.à r.l. et Cie, S.C.A. 22-24 Boulevard Royal 2449 Lussemburgo

Il trattamento dei dati da parte di PayPal avviene sotto la propria responsabilità; i dettagli si trovano nell'informativa sulla privacy di PayPal su https://www.paypal.com/de/webapps/mpp/ua/privacy-full.

La base giuridica per il trasferimento è l'Art. 6 par. 1 lett. b GDPR (esecuzione del contratto).

10. Modulo di contatto e contatto via e-mail

Se ci invii richieste tramite il modulo di contatto o via e-mail, i tuoi dati verranno memorizzati da noi per l'elaborazione della richiesta e in caso di domande successive. I dati obbligatori sono contrassegnati come tali; ulteriori informazioni sono facoltative.

Dati trattati:

  • Nome

  • Indirizzo e-mail

  • Contenuto del messaggio

  • eventuali altri dati forniti volontariamente

Base giuridica è:

  • Art. 6 par. 1 lett. b GDPR, se la tua richiesta riguarda l'esecuzione di un contratto o l'esecuzione di misure precontrattuali

  • Art. 6 par. 1 lett. f GDPR in tutti gli altri casi, poiché abbiamo un interesse legittimo nell'elaborazione efficace delle richieste a noi rivolte

I dati inseriti nel modulo di contatto rimangono presso di noi fino a quando non ci chiedi di cancellarli, revochi il tuo consenso alla memorizzazione o il motivo della memorizzazione dei dati non è più valido (ad esempio dopo l'elaborazione della tua richiesta). Le disposizioni legali obbligatorie - in particolare i periodi di conservazione - rimangono inalterate.

11. Newsletter

Invio della newsletter tramite Mailjet

Se ti iscrivi alla nostra newsletter, raccogliamo i dati necessari a tal fine (in particolare l'indirizzo e-mail, eventualmente il nome) e li trasmettiamo al nostro fornitore di servizi di newsletter:

Mailjet SAS 4 rue Jules Lefebvre 75009 Parigi Francia

Mailjet fa parte del gruppo aziendale Sinch. Abbiamo stipulato un contratto di trattamento dei dati con Mailjet ai sensi dell'Art. 28 GDPR. Mailjet elabora i dati esclusivamente all'interno dell'Unione Europea per l'invio e l'analisi delle nostre newsletter (ad esempio tassi di invio, tassi di apertura e di clic).

Ulteriori informazioni si trovano nell'informativa sulla privacy di Mailjet: https://www.mailjet.com/legal/privacy-policy/

Procedura di Double-Opt-In

L'iscrizione alla nostra newsletter avviene tramite la cosiddetta procedura di Double-Opt-In. Dopo la tua iscrizione riceverai un'e-mail in cui ti verrà chiesto di confermare la tua iscrizione. Questo serve a proteggere dall'iscrizione con un indirizzo e-mail altrui. Registriamo il momento dell'iscrizione, della conferma e il tuo indirizzo IP per poter dimostrare l'iscrizione in caso di controversia.

Base giuridica e revoca

La base giuridica per l'invio della newsletter è il tuo consenso ai sensi dell'Art. 6 par. 1 lett. a GDPR e del § 7 par. 2 n. 3 UWG.

Puoi annullare l'iscrizione alla newsletter in qualsiasi momento cliccando sul link di cancellazione in ogni e-mail della newsletter o inviandoci una comunicazione corrispondente a info@orchideen.de. La legittimità delle operazioni di trattamento dei dati già effettuate rimane inalterata dalla revoca.

Dopo la cancellazione, il tuo indirizzo e-mail verrà eliminato dal nostro elenco di distribuzione della newsletter, a meno che tu non abbia espressamente acconsentito a un ulteriore utilizzo o ci riserviamo un ulteriore utilizzo dei dati consentito dalla legge.

12. Analisi web e pubblicità

I seguenti servizi vengono utilizzati esclusivamente sulla base del tuo consenso ai sensi del § 25 par. 1 TDDDG e dell'Art. 6 par. 1 lett. a GDPR. Puoi revocare il consenso in qualsiasi momento tramite il nostro strumento di consenso.

Google Analytics 4 (GA4)

Questo sito web utilizza - se hai acconsentito - le funzioni del servizio di analisi web Google Analytics 4. Il fornitore è:

Google Ireland Limited Gordon House Barrow Street Dublino 4, Irlanda

Google Analytics ci consente di analizzare il comportamento dei visitatori del sito web. Riceviamo vari dati di utilizzo, come ad esempio le visualizzazioni delle pagine, la durata della visita, i sistemi operativi utilizzati e la provenienza dell'utente. Questi dati vengono raggruppati in un ID utente e assegnati al rispettivo dispositivo finale del visitatore del sito web.

Utilizziamo Google Analytics con l'anonimizzazione dell'IP attivata. Pertanto, il tuo indirizzo IP viene abbreviato da Google all'interno degli Stati membri dell'Unione Europea o in altri Stati contraenti dell'Accordo sullo Spazio Economico Europeo prima della trasmissione negli Stati Uniti.

Google Analytics 4 utilizza tecnologie che consentono il riconoscimento dell'utente ai fini dell'analisi del comportamento dell'utente (ad esempio cookie o fingerprinting del dispositivo).

Trasferimento dei dati negli Stati Uniti: Il trasferimento dei dati negli Stati Uniti si basa sul quadro di riferimento per la privacy dei dati UE-USA (decisione di adeguatezza della Commissione UE del 10 luglio 2023) e, in aggiunta, sulle clausole contrattuali standard della Commissione UE. Google LLC è certificata secondo il quadro di riferimento per la privacy dei dati UE-USA.

Abbiamo stipulato un contratto di trattamento dei dati con Google ai sensi dell'Art. 28 GDPR.

Durata della conservazione: I dati memorizzati da Google a livello di utente ed evento, associati a cookie, identificatori utente o ID pubblicitari (ad esempio cookie DoubleClick, ID pubblicitario Android), vengono anonimizzati o cancellati dopo 14 mesi.

Ulteriori informazioni si trovano nell'informativa sulla privacy di Google: https://policies.google.com/privacy

Google Ads e Conversion-Tracking

Questo sito web utilizza - se hai acconsentito - Google Ads (precedentemente Google AdWords) e il monitoraggio delle conversioni di Google Ads. Il fornitore è Google Ireland Limited (vedi sopra).

Utilizziamo Google Ads per attirare l'attenzione sulle nostre offerte attraenti su siti web esterni con l'aiuto di mezzi pubblicitari. Nell'ambito delle campagne pubblicitarie possiamo determinare quanto siano efficaci le singole misure pubblicitarie. Con questo obiettivo, vogliamo mostrarti pubblicità che ti interessano, rendere il nostro sito web più interessante per te e ottenere un calcolo equo dei costi pubblicitari sostenuti.

Quando fai clic su un annuncio pubblicato da Google, viene memorizzato un cookie per il monitoraggio delle conversioni sul tuo dispositivo. Questi cookie di solito scadono dopo 30 giorni e non servono per l'identificazione personale. Se l'utente visita determinate pagine di questo sito web e il cookie non è ancora scaduto, Google e noi possiamo riconoscere che l'utente ha fatto clic sull'annuncio ed è stato reindirizzato a questa pagina.

Anche Google Ads può comportare un trasferimento di dati negli Stati Uniti. Il trasferimento si basa sul quadro di riferimento per la privacy dei dati UE-USA e sulle clausole contrattuali standard.

Ulteriori informazioni su Google Ads e sul trattamento dei dati da parte di Google si trovano qui: https://policies.google.com/privacy

Video di YouTube

Sul nostro sito web integriamo video dalla piattaforma YouTube. Il fornitore è:

Google Ireland Limited Gordon House Barrow Street Dublino 4, Irlanda

Non utilizziamo YouTube in modalità di protezione dei dati estesa (youtube-nocookie.com). Non appena visiti una pagina con video incorporati di YouTube e hai acconsentito all'incorporazione, viene stabilita una connessione ai server di YouTube. In questo modo viene comunicato al server di YouTube quale delle nostre pagine hai visitato. Se sei connesso al tuo account YouTube, consenti a YouTube di associare il tuo comportamento di navigazione direttamente al tuo profilo personale. Puoi impedirlo disconnettendoti dal tuo account YouTube.

Quando si richiama il video, possono essere utilizzati anche cookie e tecnologie di riconoscimento simili (ad esempio fingerprinting del dispositivo). In questo modo YouTube può ottenere informazioni sui visitatori di questo sito web. Queste informazioni vengono utilizzate, tra l'altro, per raccogliere statistiche sui video, migliorare l'usabilità e prevenire tentativi di frode.

Nella misura in cui avviene un trasferimento di dati negli Stati Uniti, questo si basa sul quadro di riferimento per la privacy dei dati UE-USA e sulle clausole contrattuali standard.

Ulteriori informazioni sulla protezione dei dati su YouTube si trovano nell'informativa sulla privacy di Google: https://policies.google.com/privacy

13. Collegamenti ai social media

Sul nostro sito web trovi collegamenti (ad esempio pulsanti di condivisione) a social network come Facebook e X (precedentemente Twitter). Questi collegamenti sono progettati come link statici o pulsanti e stabiliscono una connessione ai server dei rispettivi fornitori solo quando fai clic sul pulsante. Prima di allora, nessun dato viene trasmesso ai fornitori.

Se fai clic su un tale link e vieni reindirizzato alla piattaforma del rispettivo fornitore, si applicano le norme sulla protezione dei dati del rispettivo fornitore. Non abbiamo alcuna influenza sul trattamento dei dati da parte del fornitore.

14. Modifica di questa informativa sulla privacy

Ci riserviamo il diritto di adattare questa informativa sulla privacy per garantire che sia sempre conforme ai requisiti legali attuali o per implementare modifiche ai nostri servizi, ad esempio l'introduzione di nuovi servizi. Per la tua visita successiva si applica quindi la nuova informativa sulla privacy.

15. Opposizione alle e-mail pubblicitarie

Si oppone all'uso dei dati di contatto pubblicati nell'ambito dell'obbligo di impressum per l'invio di pubblicità e materiale informativo non espressamente richiesti. I gestori delle pagine si riservano espressamente il diritto di intraprendere azioni legali in caso di invio non richiesto di informazioni pubblicitarie, ad esempio tramite e-mail di spam.

Sconto di benvenuto1

1 Valido per il primo ordine. Lo sconto sarà detratto automaticamente.

Buono sconto
Non ci sono ancora recensioni