Zum Inhalt springen
Rechtliches

Datenschutz­erklärung

Transparenz und Sicherheit im Umgang mit Ihren personenbezogenen Daten bei Farmerino

Stand: 24.07.2026
Dekoratives Headerbild für die Datenschutzerklärung

1. Verantwortliche Stelle

Verantwortlich für die Datenverarbeitung im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

Farmerino UG (haftungsbeschränkt)
Kollwitzstraße 76, 10435 Berlin, Deutschland
Handelsregister: Amtsgericht Berlin-Charlottenburg, HRB 276698
Geschäftsführer: Michael Schlichting (einzelvertretungsberechtigt)
E-Mail: info@farmerino.de
Telefon: +49 1575 710 1958
Website: https://farmerino.de

Zuständige Datenschutzaufsichtsbehörde:
Berliner Beauftragte für Datenschutz und Informationsfreiheit
Friedrichstraße 219, 10969 Berlin
www.datenschutz-berlin.de

2. Grundlegendes zur Datenverarbeitung

Mit dieser Datenschutzerklärung informieren wir Sie über Art, Umfang und Zweck der Verarbeitung personenbezogener Daten bei der Nutzung unserer Plattform. Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen (Art. 4 Nr. 1 DSGVO).

Diese Datenschutzerklärung gilt für alle Datenverarbeitungsvorgänge im Rahmen unserer Tätigkeit als Vermittlungsplattform für regionale Direktvermarktung, einschließlich der Nutzung unserer Website unter farmerino.de, der mobilen Webversion (PWA) sowie aller damit verbundenen Dienste.

Grundsätze unserer Datenverarbeitung: Wir verarbeiten personenbezogene Daten nur auf Basis gültiger Rechtsgrundlagen (Rechtmäßigkeit), nur für den angegebenen Zweck (Zweckbindung), beschränkt auf das erforderliche Maß (Datenminimierung) und löschen sie nach Wegfall des Zwecks (Speicherbegrenzung). Wir treffen angemessene technische und organisatorische Maßnahmen zum Schutz Ihrer Daten (Integrität und Vertraulichkeit).

Rechtsgrundlagen der Verarbeitung:

  • Art. 6 Abs. 1 lit. a DSGVO: Einwilligung (z. B. Newsletter, Marketing-Cookies)
  • Art. 6 Abs. 1 lit. b DSGVO: Vertragserfüllung und vorvertragliche Maßnahmen
  • Art. 6 Abs. 1 lit. c DSGVO: Erfüllung rechtlicher Verpflichtungen (z. B. steuerliche Aufbewahrung)
  • Art. 6 Abs. 1 lit. f DSGVO: Berechtigte Interessen (z. B. Plattformsicherheit, Betrugsprävention)

3. Datenverarbeitung im Rahmen unserer Kerntätigkeit

Als Vermittlungsplattform für regionale Direktvermarktung verarbeiten wir Ihre Daten, um Ihnen unsere Dienste bereitzustellen, Kaufverträge zwischen Verkäufern und Käufern zu vermitteln und die technische Infrastruktur (Bestellprozess, Zahlungsabwicklung, Versandlogistik) zu betreiben.

Kategorien verarbeiteter Daten:

  • Bestandsdaten (Name, Vorname, Anschrift)
  • Kontaktdaten (E-Mail-Adresse, Telefonnummer)
  • Vertragsdaten (Bestellungen, Lieferadressen, Vertriebsweg, Artikelvarianten)
  • Zahlungsdaten (Zahlungsmethode, Transaktionsreferenzen – keine vollständigen Kartennummern)
  • Abonnement-Daten (Abo-Konfiguration, Intervall, Artikelauswahl, Zahlungsmethoden-Referenz, Abo-Status)
  • Bewertungsdaten (Sternebewertung, Kommentartext, Bestellreferenz, Bewertungszeitpunkt, Verkäufer-Antworten)
  • Benachrichtigungsdaten (Benachrichtigungspräferenzen pro Kategorie, Push-Abonnement-Endpunkte, VAPID-Schlüssel)
  • Nutzungsdaten (Zugriffszeiten, besuchte Seiten, PLZ-basierte Suche, Geräteinformationen)
  • Standortdaten (PLZ für Umkreissuche und Liefergebietsprüfung – keine GPS-Daten)

Betroffene Personen: Registrierte Käufer und Gastbesteller, Verkäufer (Landwirte, Erzeuger), Interessenten und Website-Besucher, Geschäftspartner.

Verarbeitungszwecke: Abwicklung und Vermittlung von Kaufverträgen, Kommunikation und Kundenbetreuung, Zahlungsabwicklung über Stripe, Lieferorganisation (regional und deutschlandweiter Versand), Bereitstellung und Verbesserung der Plattform, Erfüllung gesetzlicher Verpflichtungen (steuerlich, handelsrechtlich).

Empfänger der Daten: Verkäufer erhalten die für die Vertragserfüllung erforderlichen Käuferdaten (Name, Lieferadresse, Kontaktdaten). Bei Paketversand erhält DPD (DPDgroup, Wailandtstraße 1, 63741 Aschaffenburg, Deutschland) die Versand- und Lieferdaten (vgl. Abschnitt 11). Der Zahlungsdienstleister Stripe erhält die für die Zahlungsabwicklung erforderlichen Daten (vgl. Abschnitt 10). Bei Push-Benachrichtigungen werden verschlüsselte Nachrichteninhalte an den Browser-Push-Dienst des Nutzers übermittelt (vgl. Abschnitt 16). Darüber hinaus erfolgt eine Weitergabe nur, soweit gesetzlich erforderlich.

4. Ihre Rechte nach der DSGVO

Nach der DSGVO stehen Ihnen folgende Rechte zu, die Sie jederzeit gegenüber der in Ziffer 1 genannten verantwortlichen Stelle geltend machen können:

  • Auskunft (Art. 15 DSGVO): Auskunft über Art, Umfang und Zweck der verarbeiteten Daten
  • Berichtigung (Art. 16 DSGVO): Berichtigung unrichtiger oder Vervollständigung unvollständiger Daten
  • Löschung (Art. 17 DSGVO): Löschung Ihrer Daten, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen
  • Einschränkung (Art. 18 DSGVO): Einschränkung der Verarbeitung in bestimmten Fällen
  • Datenübertragbarkeit (Art. 20 DSGVO): Übermittlung Ihrer Daten in einem strukturierten, maschinenlesbaren Format
  • Widerspruch (Art. 21 DSGVO): Widerspruch gegen Verarbeitungen auf Basis berechtigter Interessen, insbesondere gegen Direktwerbung
  • Widerruf (Art. 7 Abs. 3 DSGVO): Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft
  • Beschwerde (Art. 77 DSGVO): Beschwerde bei der zuständigen Aufsichtsbehörde (siehe Ziffer 1)

Ausübung Ihrer Rechte: Wenden Sie sich an info@farmerino.de oder postalisch an Farmerino UG (haftungsbeschränkt), Kollwitzstraße 76, 10435 Berlin. Wir antworten binnen eines Monats (Art. 12 Abs. 3 DSGVO).

5. Cookies und ähnliche Technologien

Cookies sind kleine Textdateien, die auf Ihrem Endgerät gespeichert werden und die Ihr Browser beim erneuten Besuch unserer Website an uns übermittelt. Sie dienen dazu, unser Angebot nutzerfreundlich, effektiv und sicher zu gestalten.

Notwendige Cookies sind essentiell für die Funktion der Website und ermöglichen grundlegende Funktionen wie Spracheinstellungen, Sitzungsmanagement und Warenkorbfunktion. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) in Verbindung mit § 25 Abs. 2 Nr. 2 TDDDG (Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz).

Analytik- und Marketing-Cookies werden nur mit Ihrer ausdrücklichen Einwilligung gesetzt (Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TDDDG). Sie helfen uns, die Nutzung der Website zu analysieren und unsere Angebote zu verbessern.

Cookie-Verwaltung: Sie können Ihre Cookie-Einstellungen jederzeit über unser Cookie-Banner, über das Datenschutz-Center auf der Website oder über die Einstellungen Ihres Browsers anpassen. Bitte beachten Sie, dass bei Deaktivierung bestimmter Cookies die Funktionalität der Website eingeschränkt sein kann.

6. Webhosting, CDN und Server-Infrastruktur

Unsere Plattform wird auf dedizierten Servern eines Hosting-Dienstleisters (Auftragsverarbeiter) in ISO 27001 zertifizierten Rechenzentren in Deutschland gehostet. Die Verarbeitung erfolgt auf Grundlage einer Auftragsverarbeitungsvereinbarung gemäß Art. 28 DSGVO.

Cloudflare (CDN, WAF, Bildspeicherung): Zur Beschleunigung der Seitenauslieferung, zum DDoS-Schutz und zur Absicherung unserer Webanwendung setzen wir Cloudflare, Inc. (101 Townsend St, San Francisco, CA 94107, USA) ein. Sämtlicher Datenverkehr wird über das Cloudflare-Netzwerk geleitet. Dabei verarbeitet Cloudflare Ihre IP-Adresse, HTTP-Header und Verbindungsdaten. Statische Inhalte (Produktbilder, Mediendateien) werden über Cloudflare gespeichert und ausgeliefert. Cloudflare setzt ggf. technisch notwendige Sicherheits-Cookies (§ 25 Abs. 2 Nr. 2 TDDDG). Die Datenübermittlung in die USA erfolgt auf Grundlage des EU-US Data Privacy Framework sowie ergänzender Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO, Art. 28 DSGVO). Weitere Informationen: Cloudflare Datenschutzerklärung.

Server-Logfiles: Beim Aufruf unserer Website werden automatisch technische Zugriffsdaten erhoben (IP-Adresse, Zeitpunkt, angeforderte URL, Browser-Informationen). Diese dienen der Systemsicherheit, Fehleranalyse und Angriffserkennung. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Speicherdauer: 7 Tage.

7. Kontaktaufnahme und Kommunikation

Wenn Sie uns über unser Kontaktformular, per E-Mail (info@farmerino.de) oder telefonisch kontaktieren, werden die von Ihnen angegebenen Daten zur Bearbeitung Ihrer Anfrage und für den Fall von Anschlussfragen bei uns gespeichert.

Verarbeitete Daten: Name, E-Mail-Adresse, ggf. Telefonnummer, Betreff und Inhalt Ihrer Nachricht, Zeitpunkt der Anfrage sowie Ihre IP-Adresse (zur Spam-Prävention).

Verarbeitungszwecke: Bearbeitung und Beantwortung Ihrer Anfrage, Kundensupport, Qualitätsverbesserung unseres Service, rechtliche Dokumentation.

Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen), soweit Ihre Anfrage auf den Abschluss eines Vertrags gerichtet ist. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bearbeitung von Kundenanfragen) im Übrigen.

Speicherdauer: Kontaktanfragen werden nach Abschluss der Bearbeitung gelöscht, sofern nicht gesetzliche Aufbewahrungspflichten oder eine laufende Vertragsbeziehung eine längere Speicherung erfordern. Sie können jederzeit die Löschung Ihrer Kontaktdaten verlangen.

8. Registrierung, Gastbestellung und Nutzerkonto

Für die Nutzung bestimmter Funktionen unserer Plattform ist eine Registrierung erforderlich. Alternativ können Sie als Gast bestellen, ohne ein dauerhaftes Nutzerkonto anzulegen. Dabei erheben wir nur die für den jeweiligen Vorgang erforderlichen Daten.

Registrierungsmöglichkeiten: Die Registrierung kann per E-Mail-Adresse und Passwort oder über Google OAuth bzw. Facebook Login (Single Sign-On) erfolgen. Bei der Registrierung über Google oder Facebook erhalten wir Ihren Namen und Ihre E-Mail-Adresse vom jeweiligen Anbieter. Wir erhalten kein Anbieter-Passwort. Optional kann eine Zwei-Faktor-Authentifizierung (MFA) aktiviert werden.

Für Käufer (registriert oder Gast): Name, Vorname, E-Mail-Adresse, Lieferadresse, Telefonnummer (optional), PLZ (für Umkreissuche und Liefergebietsprüfung), bei registrierten Nutzern zusätzlich ein verschlüsselt gespeichertes Passwort.

Gastbestellung: Bei einer Gastbestellung werden Ihre Daten (Name, E-Mail, Lieferadresse) ausschließlich für die Abwicklung der konkreten Bestellung verarbeitet. Es wird kein dauerhaftes Nutzerkonto angelegt.

Benachrichtigungen: Registrierte Nutzer können Push-Benachrichtigungen aktivieren und ihre Präferenzen individuell konfigurieren (Details siehe Abschnitt 16).

Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung – Registrierung und Plattformnutzung), Art. 6 Abs. 1 lit. a DSGVO (Einwilligung – Push-Benachrichtigungen), Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung – KYC-Identitätsprüfung bei Verkäufern nach GwG), Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse – Plattformsicherheit und Betrugsprävention).

Kontolöschung: Sie können Ihr Nutzerkonto jederzeit löschen. Nach der Löschung werden Ihre Daten entfernt, sofern nicht gesetzliche Aufbewahrungspflichten entgegenstehen (z. B. steuerliche Belege: 10 Jahre, handelsrechtliche Unterlagen: 6 Jahre).

9. Bestellabwicklung und Vertriebswege

Für die Abwicklung von Bestellungen verarbeiten wir die zur Vertragserfüllung erforderlichen Daten. Der Kaufvertrag kommt zwischen Ihnen (Käufer) und dem jeweiligen Verkäufer zustande. Farmerino vermittelt als Plattformbetreiber.

Erhobene Bestelldaten: Bestell- und Rechnungsanschrift, bestellte Produkte (einschließlich variabler Gewichte und Pfandartikel), Mengen und Preise (ggf. Staffelpreise), gewählte Zahlungsmethode und Transaktionsreferenz, gewählter Vertriebsweg und Lieferadresse, Lieferzeitraum und -präferenzen, Kommunikation mit dem Verkäufer.

Vertriebswege und Datenverarbeitung: Farmerino unterstützt drei Vertriebswege, die jeweils unterschiedliche Datenverarbeitungen erfordern:

  • Lieferung (regional): Der Verkäufer liefert selbst. Ihre Lieferadresse wird an den Verkäufer übermittelt.
  • Selbstabholung: Sie holen die Ware beim Verkäufer ab. Es wird keine Lieferadresse weitergegeben, lediglich Ihr Name und Kontaktdaten zur Abholkoordination.
  • Postversand (deutschlandweit): Der Versand erfolgt über einen Versanddienstleister (siehe Ziffer 11). Ihre Lieferadresse wird an den Versanddienstleister zur Zustellung übermittelt.

Weitergabe an Verkäufer: Bestelldaten werden an den jeweiligen Verkäufer weitergegeben, soweit dies für die Vertragserfüllung erforderlich ist (Name, Lieferadresse, Kontaktdaten, bestellte Produkte). Verkäufer sind eigenständige datenschutzrechtlich Verantwortliche für die Datenverarbeitung im Rahmen der Vertragserfüllung.

Wegführung bei eigener Lieferung: Plant ein Verkäufer eine Liefertour, enthält die Tourenansicht einen Link auf den Kartendienst HERE (share.here.com). Öffnet der Verkäufer ihn, werden die Anschriften und Geokoordinaten der Halte dorthin übertragen, jeweils zusammen mit dem Empfängernamen: Wer ausliefert, erkennt daran, an welcher Tür er klingelt und welche Lieferung als nächste an der Reihe ist. Weitere Bestelldaten — Rufnummer, E-Mail-Adresse, Artikel, Preise und Bestellwert — erhält der Kartendienst nicht. Übertragen wird erst mit dem Öffnen des Links. Eine Tour, die ohne Kartendienst gefahren wird, löst keine Übertragung aus.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung und vorvertragliche Maßnahmen).

Aufbewahrungsdauer: Bestelldaten werden für die Dauer der Vertragsbeziehung und darüber hinaus für die gesetzlich vorgeschriebenen Zeiträume aufbewahrt (steuerliche Aufbewahrung: 10 Jahre gemäß § 147 AO, handelsrechtlich: 6 Jahre gemäß § 257 HGB).

10. Zahlungsdienstleister (Stripe)

Für die sichere Abwicklung von Zahlungen nutzen wir Stripe (Stripe Technology Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irland) als Zahlungsdienstleister. Stripe ist PCI-DSS Level 1 zertifiziert und erfüllt höchste Sicherheitsstandards. Farmerino nutzt Stripe Connect, um Zahlungen zwischen Käufern und Verkäufern (die jeweils eigene Stripe-Connected-Accounts erhalten) abzuwickeln.

Unterstützte Zahlungsmethoden: Kreditkarte (Visa, Mastercard), Link, Klarna (Rechnung, Ratenzahlung, Sofortzahlung), Amazon Pay, Revolut Pay, Apple Pay und Google Pay. Die verfügbaren Zahlungsmethoden können je nach Bestellwert, Endgerät und Zahlungsanbieter variieren.

An Stripe übermittelte Daten: Zur Zahlungsabwicklung werden Transaktionsbetrag, Zahlungsmethode, Rechnungs- und ggf. Lieferadresse sowie Ihre E-Mail-Adresse an Stripe übermittelt. Vollständige Kreditkartennummern werden zu keinem Zeitpunkt auf unseren Servern gespeichert – die Eingabe erfolgt direkt in den von Stripe bereitgestellten, PCI-konformen Formularfeldern (Stripe Elements).

Sicherheitsmaßnahmen: Ende-zu-Ende-Verschlüsselung aller Zahlungsdaten, 3D-Secure-Authentifizierung (SCA) gemäß PSD2, Radar Fraud Detection zur Betrugserkennung.

KYC-Verifikation für Verkäufer: Im Rahmen der Stripe-Connect-Onboarding werden Verkäufer einer gesetzlich vorgeschriebenen Identitätsprüfung (Know Your Customer) unterzogen. Stripe verarbeitet dabei Identitätsnachweise, Geschäftsdaten und Bankverbindungen als eigenständiger Verantwortlicher.

Drittstaatübermittlung: Stripe Technology Europe (Irland) ist der primäre Datenverarbeiter im EWR. Soweit Daten an Stripe, Inc. (USA) übermittelt werden, erfolgt dies auf Grundlage des EU-US Data Privacy Framework sowie ergänzender Standardvertragsklauseln.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung – Zahlungsabwicklung). Weitere Informationen: Stripe Datenschutzerklärung.

11. Versanddienstleister (DPD)

Für den Vertriebsweg „Paketversand“ (deutschlandweiter Versand) nutzen wir DPD (DPDgroup, Wailandtstraße 1, 63741 Aschaffenburg, Deutschland) als Versanddienstleister.

An DPD übermittelte Daten: Name und Anschrift des Empfängers (Lieferadresse), Name und Anschrift des Absenders (Verkäufer), Paketgewicht und -maße, E-Mail-Adresse oder Telefonnummer für die Zustellbenachrichtigung.

Sendungsverfolgung: Sendungen erhalten eine DPD-Sendungsnummer zur Verfolgung des Zustellstatus. Die Sendungsverfolgungsdaten werden von DPD als eigenständigem Verantwortlichen verarbeitet.

Retouren: Im Falle einer Rücksendung wird ein vorfrankiertes Retourelabel erstellt. Dabei werden die erforderlichen Adressdaten an DPD übermittelt.

Datenverarbeitung im EWR: Sämtliche Datenverarbeitungsvorgänge erfolgen ausschließlich im EWR. Eine Drittstaatübermittlung findet nicht statt. DPD verarbeitet die Daten gemäß unserer Auftragsverarbeitungsvereinbarung (Art. 28 DSGVO).

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Weitere Informationen: DPD Datenschutzerklärung.

12. Online-Marketing und Tracking

Marketingaktivitäten und Tracking erfolgen ausschließlich mit Ihrer ausdrücklichen Einwilligung (Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TDDDG). Sie können Ihre Einwilligung jederzeit widerrufen, ohne dass dies die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung berührt.

Verwendete Dienste (nur nach Einwilligung):

  • Google Analytics 4 (Google Ireland Ltd.) – Webanalyse mit IP-Anonymisierung, keine Weitergabe an Google Ads ohne separate Einwilligung
  • Google Ads Conversion Tracking – Erfolgsmessung von Werbekampagnen
  • Google Tag Manager (Server-Side) – Serverseitiges Tag-Management zur datensparsamen Steuerung aller Tracking-Tags. Die Verarbeitung erfolgt auf einem eigenen Server innerhalb des EWR
  • Meta Pixel (Meta Platforms Ireland Ltd.) – Cookie-basiertes Conversion-Tracking für Facebook/Instagram-Kampagnen (clientseitig)
  • Meta Conversions API (CAPI) (Meta Platforms Ireland Ltd.) – Serverseitige Übermittlung von Conversion-Events (z. B. Kauf, Registrierung) direkt von unserem Server an Meta. Das ermöglicht präzisere Erfolgsmessung auch bei eingeschränktem Cookie-Tracking. Übermittelt werden gehashte Nutzerdaten (E-Mail-Hash, IP-Adresse) sowie Eventdaten (Produktkategorie, Bestellwert)
  • Newsletter-Tracking – Öffnungs- und Klickraten zur Optimierung unserer E-Mail-Kommunikation

Zwecke: Verbesserung der Nutzererfahrung, Personalisierung von Inhalten, Erfolgsmessung von Kampagnen (client- und serverseitig via CAPI), Conversion-Optimierung, datensparsames Tag-Management.

Drittstaatübermittlung: Soweit Daten an Google LLC oder Meta Platforms, Inc. (USA) übermittelt werden – einschließlich der serverseitigen Übermittlung über die Meta Conversions API – erfolgt dies auf Grundlage des EU-US Data Privacy Framework sowie ergänzender Standardvertragsklauseln. Durch Google Consent Mode v2 wird sichergestellt, dass ohne Ihre Einwilligung keine personenbezogenen Daten an Google-Dienste übermittelt werden.

Ihre Wahlmöglichkeiten: Sie können Ihre Einwilligung über unser Cookie-Banner verwalten, das den Einwilligungsstatus per Google Consent Mode v2 an alle eingebundenen Dienste signalisiert. Zusätzlich können Sie Cookies in Ihren Browser-Einstellungen deaktivieren oder sich direkt bei den jeweiligen Anbietern abmelden (Opt-Out). Einen Widerruf können Sie auch per E-Mail an info@farmerino.de erklären. Bitte beachten Sie, dass ein Widerruf auch die serverseitige Datenübermittlung via CAPI unterbindet.

Bewerbung von Partner-Höfen (Verkäufer-Werbung). Verkäufer können in ihrem Dashboard eine kostenpflichtige Bewerbung ihres Hofes oder einzelner Produkte buchen (vgl. Abschnitt 19 unserer AGB). In diesem Fall schalten wir für den jeweiligen Verkäufer Anzeigen auf externen Werbeplattformen. Beworben werden die – in der Regel ohnehin öffentlichen – Hof- und Produktinhalte. Eine Übermittlung von Kundenlisten oder die Bildung zielgruppenbasierter „Custom Audiences“ aus Ihren personenbezogenen Daten erfolgt hierfür nicht. Die Erfolgsmessung dieser Anzeigen erfolgt über die vorstehend genannten, einwilligungsbasierten Tracking-Dienste.

Eingesetzte Werbeplattformen. Je nach Kampagne setzen wir – neben den oben genannten Google- und Meta-Diensten – folgende Werbeplattformen ein:

  • Google Ads (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland) – Such-, Display-, Shopping- und YouTube-Anzeigen
  • Meta Ads (Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland) – Anzeigen auf Facebook und Instagram
  • Microsoft Advertising / Bing (Microsoft Ireland Operations Limited, One Microsoft Place, Dublin 18, Irland) – Suchanzeigen
  • Pinterest (Pinterest Europe Ltd., Palmerston House, Fenian Street, Dublin 2, Irland) – Anzeigen im Pinterest-Feed
  • TikTok (TikTok Information Technologies UK Limited bzw. TikTok Technology Limited, Irland) – Anzeigen im TikTok-Feed

Drittstaatübermittlung der Werbeplattformen. Soweit diese Anbieter personenbezogene Daten außerhalb des EWR – insbesondere in die USA – verarbeiten, erfolgt dies auf Grundlage des EU-US Data Privacy Framework, soweit der jeweilige Anbieter zertifiziert ist, im Übrigen auf Grundlage von Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO). Für TikTok stützen wir eine etwaige Übermittlung auf Standardvertragsklauseln. Eine vollständige Gleichwertigkeit des Datenschutzniveaus kann insoweit nicht garantiert werden. Werbung, die einen Zugriff auf Ihr Endgerät erfordert (Cookies, Pixel), erfolgt nur nach Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TDDDG). Im Übrigen stützen wir die Bewerbung der Partner-Höfe auf unser berechtigtes Interesse an deren Vermarktung (Art. 6 Abs. 1 lit. f DSGVO), gegen das Sie jederzeit widersprechen können (Art. 21 DSGVO).

13. Social Media Präsenzen

Wir unterhalten Präsenzen auf verschiedenen Social-Media-Plattformen, um mit unserer Community zu kommunizieren, über regionale Erzeuger und Produkte zu informieren und unseren Kundenservice bereitzustellen.

Unsere Präsenzen: Facebook/Meta, Instagram, LinkedIn, YouTube, WhatsApp Business.

Verarbeitete Daten: Interaktionen (Likes, Kommentare, Shares), Nachrichten und Anfragen, öffentlich zugängliche Profilangaben, aggregierte Statistiken und Insights (Reichweite, demografische Daten der Seitenbesucher).

Gemeinsame Verantwortlichkeit: Für bestimmte Verarbeitungen (insbesondere Seiten-Insights bei Facebook/Instagram) besteht eine gemeinsame Verantwortlichkeit mit dem jeweiligen Plattformbetreiber gemäß Art. 26 DSGVO. Die wesentlichen Inhalte der Vereinbarung sind auf der jeweiligen Plattform einsehbar.

Drittstaatübermittlung: Die Plattformbetreiber haben ihren Sitz teilweise in den USA. Daten können daher außerhalb des EWR verarbeitet werden. Wir nutzen nur Plattformen, die angemessene Schutzmaßnahmen implementiert haben (EU-US Data Privacy Framework, Standardvertragsklauseln).

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Kundenkommunikation, Community-Building und Marketing). Sie können der Verarbeitung jederzeit widersprechen, indem Sie uns kontaktieren oder sich direkt an den Plattformbetreiber wenden.

14. Technische und organisatorische Sicherheitsmaßnahmen

Wir haben umfassende technische und organisatorische Maßnahmen gemäß Art. 32 DSGVO implementiert, um Ihre personenbezogenen Daten vor unbefugtem Zugriff, Verlust, Zerstörung oder Manipulation zu schützen. Diese Maßnahmen werden regelmäßig überprüft und an aktuelle Bedrohungslagen angepasst.

Technische Maßnahmen: Verschlüsselung aller Datenübertragungen nach dem aktuellen Stand der Technik, sichere Authentifizierungsverfahren mit optionaler Zwei-Faktor-Authentifizierung, verschlüsselte Speicherung und Verbindung zu Datenbanken, automatisierte Bot-Erkennung auf sicherheitsrelevanten Formularen ohne Einsatz personenbezogener Cookies, Schutzmaßnahmen gegen automatisierte Angriffe, regelmäßige Sicherheitsupdates und Patch-Management.

Organisatorische Maßnahmen: Zugriffsberechtigungskonzept nach dem Prinzip der minimalen Berechtigung, Vertraulichkeitsverpflichtung aller Personen mit Datenzugang, regelmäßige Sicherheitsaudits und Penetrationstests, Incident Response Plan für Datenschutzvorfälle.

Hosting und Infrastruktur: Dedizierte Server in deutschen Rechenzentren, ISO 27001 zertifizierte Rechenzentren mit redundanten Systemen, kontinuierliches Monitoring, physische Zugangskontrollen und Umgebungsschutz.

Datenschutz-Vorfälle: Sollte es trotz aller Maßnahmen zu einem Datenschutz-Vorfall kommen, werden wir die zuständige Aufsichtsbehörde binnen 72 Stunden benachrichtigen (Art. 33 DSGVO). Betroffene Personen werden unverzüglich informiert, sofern ein hohes Risiko für deren Rechte und Freiheiten besteht (Art. 34 DSGVO).

15. Aufbewahrungsfristen und Löschung

Wir löschen Ihre personenbezogenen Daten, sobald der Zweck der Verarbeitung entfällt und keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Die wichtigsten gesetzlichen Aufbewahrungsfristen sind:

  • 10 Jahre: Steuerlich relevante Unterlagen (Rechnungen, Buchungsbelege, Zahlungsnachweise) gemäß § 147 Abs. 1 AO, § 14b UStG
  • 6 Jahre: Handelsrechtlich relevante Geschäftsunterlagen (Handelsbriefe, Vertragsübersichten) gemäß § 257 HGB
  • Vertragsdauer + 3 Jahre: Vertragsbezogene Daten (regelmäßige Verjährungsfrist gemäß §§ 195, 199 BGB)
  • Nach Zweckwegfall: Kontaktanfragen, Nutzungsdaten, Analysedaten, Marketing-Daten

Nach Ablauf der Aufbewahrungsfristen werden die Daten routinemäßig gelöscht oder anonymisiert. Sie können jederzeit Auskunft über die zu Ihrer Person gespeicherten Daten und deren geplante Speicherdauer verlangen (Art. 15 DSGVO).

16. Push-Benachrichtigungen

Wir bieten registrierten Nutzern die Möglichkeit, Web-Push-Benachrichtigungen über ihren Webbrowser zu empfangen. Push-Benachrichtigungen werden nur nach Ihrer ausdrücklichen Aktivierung versendet.

Verarbeitete Daten: Bei Aktivierung wird ein Push-Abonnement erstellt, das technische Zustelldaten (Endpunkt-URL und Verschlüsselungsschlüssel) enthält. Es werden keine Geräte-Identifikatoren oder Standortdaten erhoben. Die Subscription-Daten werden auf unseren Servern im EWR gespeichert.

Kategorien und Steuerung: Als Verkäufer legen Sie in Ihrem Nutzerkonto je Kategorie (Bestellungen, Bestandswarnungen, Kunden-Abos, Bewertungen) fest, worüber Sie benachrichtigt werden, und können dort alle Push-Benachrichtigungen global deaktivieren.

Drittstaatübermittlung: Die Zustellung erfolgt verschlüsselt über den Push-Dienst Ihres Browserherstellers. Soweit dieser seinen Sitz außerhalb des EWR hat (z. B. Google, Apple), erfolgt die Übermittlung auf Grundlage des EU-US Data Privacy Framework.

Widerruf: Sie können Push-Benachrichtigungen jederzeit über Ihr Nutzerkonto oder die Browser-Einstellungen deaktivieren. Bei Deaktivierung wird das gespeicherte Push-Abonnement gelöscht.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) für Marketing-Benachrichtigungen. Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) für bestellungs- und kontobezogene Benachrichtigungen.

17. Bewertungssystem

Nach Zustellung einer Bestellung können Käufer (registrierte Nutzer und Gastbesteller) eine Bewertung für den jeweiligen Verkäufer abgeben. Bewertungen bestehen aus einer Sternebewertung (1–5) und einem optionalen Freitextkommentar.

Verarbeitete Daten: Bewertungssterne, Kommentartext, Bestellreferenz, Zeitpunkt der Bewertung, Kunden-ID (bei registrierten Nutzern) bzw. Kennung der Gastbestellung. Bei einer Antwort des Verkäufers wird zusätzlich der Antworttext und -zeitpunkt gespeichert.

Bewertung per E-Mail: Nach Zustellung erhalten Sie per E-Mail einen individuellen Bewertungslink, der 14 Tage gültig ist. Der Link enthält einen kryptografisch signierten Token, der keine personenbezogenen Daten enthält und ausschließlich der Zuordnung zur Bestellung dient. Nach Abgabe einer Bewertung wird der Token ungültig.

Öffentlichkeit: Die Sternebewertung und der Kommentar werden auf der Shopseite des Verkäufers öffentlich angezeigt. Gastbewertungen werden ohne Anzeige eines Nutzernamens dargestellt.

Löschung: Bewertungen können von Administratoren im Rahmen der Inhaltsmoderation gelöscht werden. Käufer können die Löschung ihrer Bewertung über info@farmerino.de beantragen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung – Qualitätssicherung im Rahmen der Plattformnutzung). Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Transparenz und Vertrauensbildung).

18. Warenkorb-Abonnements

Registrierte Käufer können Warenkorb-Abonnements einrichten, bei denen eine frei zusammengestellte Artikelauswahl in einem gewählten Intervall (wöchentlich, alle 2 Wochen, monatlich) automatisch nachbestellt wird.

Verarbeitete Daten: Abo-Konfiguration (Artikelauswahl, Mengen, Intervall, nächster Bestelltermin), zugeordnete Lieferadresse, Zahlungsmethoden-Referenz (keine vollständigen Kartendaten), Abo-Status (aktiv, pausiert, gekündigt).

Automatische Zahlung (Off-Session): Abo-Bestellungen werden automatisch über die bei Stripe hinterlegte Zahlungsmethode abgerechnet, ohne dass der Käufer zum Zeitpunkt der Belastung aktiv eingeloggt sein muss. Die Einwilligung zur wiederkehrenden Belastung wird bei Einrichtung des Abos eingeholt. Stripe verarbeitet die Zahlungsdaten als Auftragsverarbeiter bzw. eigenständiger Verantwortlicher gemäß der Stripe-Datenschutzerklärung.

Aufbewahrung: Abo-Daten werden für die Dauer des aktiven Abonnements gespeichert. Nach Kündigung werden die Daten gemäß den gesetzlichen Aufbewahrungsfristen (vgl. Abschnitt 15) aufbewahrt und anschließend gelöscht.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung – automatische Bestellauslösung gemäß Abo-Vereinbarung). Art. 6 Abs. 1 lit. a DSGVO (Einwilligung in die wiederkehrende automatische Belastung der Zahlungsmethode).

19. Hofladen-Kasse: Technische Sicherheitseinrichtung (TSE) und fiskaly

Verkäufer, die das Kassensystem-Paket gebucht haben (vgl. Abschnitt 20 unserer AGB), setzen für den Verkauf am Hofladen-Tresen eine elektronische Kasse mit gesetzlich vorgeschriebener technischer Sicherheitseinrichtung (TSE) nach § 146a AO / KassenSichV ein. Für die TSE-Signierung, die Meldung an die Finanzverwaltung und die Aufbewahrung der Kassendaten werden personenbezogene Daten in dem nachfolgend beschriebenen Umfang verarbeitet.

Betroffene Personen und Personenbezug: Die am Tresen erfassten Verkaufsvorgänge sind in der Regel anonyme Barverkäufe ohne Kundendaten. Ein Personenbezug besteht vor allem hinsichtlich der Daten des Verkäufers (Betriebsinhaber): Betriebsstättenbezeichnung, Anschrift und Steuernummer bzw. Umsatzsteuer-Identifikationsnummer. Kundendaten werden nur verarbeitet, soweit ein Kunde ausnahmsweise einen personalisierten Beleg (z. B. mit Name und Anschrift) verlangt.

Verarbeitete Daten: Transaktions- und Belegdaten (Artikel, Beträge, Umsatzsteuersätze, Zahlungsart, Datum und Uhrzeit), die von der TSE erzeugten Signaturen und Zähler, technische Kennungen (Kassen-, Client- und TSE-Kennungen) sowie – für die Meldung – die Betriebsstätten- und Steuerdaten des Verkäufers.

fiskaly als Auftragsverarbeiter: Für die TSE-Signierung, die Meldung nach § 146a Abs. 4 AO und gegebenenfalls den DSFinV-K-Export setzen wir den auf Kassensicherung spezialisierten Dienstleister fiskaly als Auftragsverarbeiter auf Grundlage einer Vereinbarung nach Art. 28 DSGVO ein. Die Verarbeitung erfolgt im Europäischen Wirtschaftsraum (EWR). Mit der Buchung des Kassensystem-Pakets richtet Farmerino über fiskaly eine eigene TSE für den jeweiligen Betrieb ein. Erst damit beginnt die Verarbeitung bei fiskaly.

Eigenarchiv und Aufbewahrung: Die von der TSE signierten Kassendaten werden regelmäßig (monatlich) exportiert und von Farmerino in einem eigenen, revisionssicheren Archiv – nicht im Archiv des TSE-Dienstleisters – auf Servern im EWR gespeichert. Die Aufbewahrung erfolgt für zehn Jahre (§ 147 AO, GoBD). Verkäufer können die sie betreffenden Exporte über das Verkäufer-Dashboard herunterladen.

Empfänger der Daten: fiskaly als Auftragsverarbeiter (siehe oben). Die Finanzverwaltung als Empfängerin der gesetzlich vorgeschriebenen Meldung nach § 146a Abs. 4 AO (Übermittlung über die ELSTER-Schnittstelle des Dienstleisters, nur nach ausdrücklicher Freigabe) sowie im Rahmen einer Kassen-Nachschau (§ 146b AO) oder einer Außenprüfung.

Rechtsgrundlagen: Art. 6 Abs. 1 lit. c DSGVO (Erfüllung rechtlicher Verpflichtungen aus § 146a AO / KassenSichV sowie aus den steuerlichen Aufzeichnungs- und Aufbewahrungspflichten) und Art. 6 Abs. 1 lit. b DSGVO (Erbringung des gebuchten Kassensystem-Pakets). Für die kassen- und steuerrechtlichen Pflichten im eigenen Betrieb bleibt der jeweilige Verkäufer eigenständig Verantwortlicher.

Vermittlung von Schlachtung und Zerlegung

Fassung 2026-08-13. Dieser Abschnitt betrifft nur Verkäufer, die ein Dienstleister-Profil aktivieren oder einen Schlachtauftrag erteilen.

Vermittelt ein Hof eine Schlacht- oder Zerlegeleistung über Farmerino, verarbeiten wir die Stammdaten des Dienstleister-Profils (Anzeigename, EU-Zulassungsnummer), die Zustimmung zu den Bedingungen für diese Leistung (Zeitpunkt und Fassung), die Auftrags- und Chargendaten, die Bewertung des Betriebs durch den Hof und — sofern über Stripe gezahlt wird — die zugehörigen Zahlungsdaten.

Das Verzeichnis der Dienstleister sehen nur angemeldete Verkäufer. Es ist weder öffentlich erreichbar noch für Suchmaschinen freigegeben. Meldet ein Betrieb die tatsächlichen Gewichte über einen Gastlink, speichern wir den Zugangsschlüssel dieses Links ausschließlich verschlüsselt als Prüfwert, nie im Klartext.

Rechtsgrundlagen: Art. 6 Abs. 1 lit. a, b, c und f DSGVO — Einwilligung, Vertragserfüllung, rechtliche Verpflichtung und berechtigtes Interesse, je nach Verarbeitungsschritt.

Vermittlung von Lohnfahrten

Fassung 2026-09-08. Dieser Abschnitt betrifft nur Verkäufer, die Lohnfahrten anbieten oder in Anspruch nehmen.

Bietet ein Betrieb Lohnfahrten über Farmerino an, verarbeiten wir die Stammdaten seines Dienstleister-Profils (Anzeigename), seine Selbstauskunft zum Fuhrpark (Bezeichnung, Kühlung, Zulassung für den Transport lebender Tiere, mögliche Zuladung und Maße der Ladefläche), die von ihm veröffentlichten Gebiete mit Tagen, Kapazität, zugeordnetem Fahrzeug und Mindestentgelt sowie die Zustimmung zu den Bedingungen für diese Leistung (Zeitpunkt und Fassung).

Zu einer Abmachung zwischen Hof und Fahrer verarbeiten wir die Anfrage mit Modus und Termin, die Antwort des Fahrers, ein etwaiges Beenden mit Begründung sowie die daraus berechneten Beträge. Die Zahlung läuft über die Plattform: Das Fahrtentgelt wird beim Einzug der Kundenzahlung einbehalten und dem Fahrer über sein Stripe-Connect-Konto überwiesen, und Farmerino behält davon einen Plattformanteil ein. Höhe und Fälligkeit regeln die AGB 22.5a und 22.5b. Dazu verarbeiten wir je Fahrt das Entgelt, den einbehaltenen Anteil, die darauf entfallende Umsatzsteuer, den Auszahlbetrag und den Zeitpunkt der Auszahlung sowie eine etwaige Beanstandung des Hofes mit Begründung und deren Klärung.

Endkundendaten. Gegenüber dem Endkunden bleibt allein der Hof Vertragspartner und Verantwortlicher im Sinne der DSGVO. Zur Durchführung einer Tour übermitteln wir dem Fahrer je Lieferstopp die Lieferadresse, den Empfängernamen, einen etwaigen Abstellhinweis, die Bestellnummer und die Geokoordinaten des Stopps. Kündigt der Kunde im Bestellvorgang die Rückgabe von Pfandbehältern an, erhält der Fahrer diese Angabe nach Pfandart und Stückzahl mit dem Stopp. Enthält die Bestellung ein alkoholisches Erzeugnis, erhält der Fahrer den Hinweis, dass sie persönlich mit Altersprüfung zu übergeben ist. Fahren Sperrgut, Palettenware oder Weihnachtsbäume ohne Lieferbox mit, erhält er Art und Stückzahl dieser Stücke. Mit der Zustellung kommen der Zeitpunkt des Stopps und das mitgenommene Leergut nach Pfandart und Stückzahl hinzu. Telefonnummer, E-Mail-Adresse, Artikelnamen, Preise und Bestellwert erhält der Fahrer nicht. Für die Wegführung enthält die Tourenansicht einen Link auf den Kartendienst HERE (share.here.com). Öffnet der Fahrer ihn, werden die Anschriften und Koordinaten der Stopps dorthin übertragen.

Der Fahrer verarbeitet diese Daten ausschließlich weisungsgebunden für den Hof. Hof und Fahrer schließen darüber einen Auftragsverarbeitungsvertrag nach Art. 28 DSGVO. Farmerino stellt hierfür den Vertragstext bereit. Ohne diesen Vertrag entsteht keine Tour: Solange ihn nicht beide Seiten bestätigt haben, nehmen wir die Bestellungen des Hofes nicht in die Route des Fahrers auf, und im Liefergebiet dieses Fahrers lässt sich nicht bestellen. Farmerino verarbeitet die Daten dabei im Auftrag des Hofes. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO: Die Übermittlung ist zur Erfüllung des Kaufvertrags erforderlich, den der Endkunde mit dem Hof geschlossen hat. Übergibt der Hof darüber hinaus Daten auf anderem Weg, liegt diese Verarbeitung allein bei Hof und Fahrer.

Nachweis des Vertragsschlusses. Hof und Fahrer können diesen Auftragsverarbeitungsvertrag über die Plattform schließen: Beide bestätigen ihn im eigenen Konto, und wir halten je Seite den Zeitpunkt der Bestätigung, die zugestimmte Fassung und die gekürzte IP-Adresse fest (bei IPv4 ohne das letzte Oktett, bei IPv6 ohne das Interface-Suffix). Damit lässt sich belegen, dass und wann der Vertrag zustande gekommen ist — Art. 28 Abs. 9 DSGVO lässt dafür das elektronische Format ausdrücklich zu. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b und f DSGVO. Das berechtigte Interesse liegt im Nachweis des Vertragsschlusses gegenüber der Aufsicht. Farmerino ist an diesem Vertrag nicht beteiligt. Die Angaben werden mit der zugehörigen Abmachung gelöscht, soweit keine gesetzliche Aufbewahrungspflicht entgegensteht.

Bio-Ware und Transportnachweis. Kennzeichnet ein Hof Erzeugnisse als ökologisch oder als Umstellungserzeugnisse, schließen Hof und Fahrer über die Plattform zusätzlich die Transportvereinbarung Bio-Ware (AGB 22.4b). Für ihren Abschluss halten wir je Seite den Zeitpunkt der Bestätigung, die zugestimmte Fassung und die gekürzte IP-Adresse fest, in derselben Kürzung wie beim Auftragsverarbeitungsvertrag. Zu jeder Tour mit Bio-Ware verarbeiten wir die Aufzeichnungen des Fahrers: die Checkliste vor der Abfahrt mit Zeitpunkt (Zustand des Laderaums, Fremdgüter, Kühlung, Starttemperatur), je Stopp den Zeitpunkt von Übernahme und Übergabe, die gemessene Temperatur bei kühlpflichtiger Ware, die Nummer eines Siegels, soweit der Hof eines verwendet, sowie Verdachtsmeldungen mit Zeitpunkt und Begründung. Die Aufzeichnungen stehen Hof und Fahrer als Transportnachweis zur Verfügung. Sie dienen dem Nachweis gegenüber der Kontrollstelle des Hofes nach der Verordnung (EU) 2018/848 (Art. 28, Art. 34 Abs. 3 und 5, Anhang III) und der Eigenkontrolle des Fahrers nach der Verordnung (EG) Nr. 852/2004. Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit diesen Vorschriften. Wir bewahren die Aufzeichnungen zehn Jahre auf und löschen sie danach.

Das Verzeichnis der Fahrer sehen nur angemeldete Verkäufer. Es ist weder öffentlich erreichbar noch für Suchmaschinen freigegeben. Steht die Route fest, erfährt der Endkunde in seiner Bestellung und per E-Mail das voraussichtliche Zeitfenster, wie viele Lieferungen noch vor seiner liegen und den Namen des Fahrbetriebs.

Rechtsgrundlagen: Art. 6 Abs. 1 lit. a, b und f DSGVO — Einwilligung, Vertragserfüllung und berechtigtes Interesse, je nach Verarbeitungsschritt.

Vorschlag als Bezugsquelle für andere Höfe

Fassung 2026-08-21. Dieser Abschnitt betrifft nur Verkäufer, nicht Käufer.

Stellt ein Hof eine Rezeptur zusammen und fehlt ihm dafür eine Zutat, schlagen wir ihm Betriebe in seiner Nähe vor, die diese Ware führen. Jeder Verkäufer entscheidet über den Schalter „Meinen Betrieb anderen Höfen als Bezugsquelle vorschlagen“ selbst, ob sein Betrieb dabei genannt wird. Er ist im Verkäufer-Dashboard unter Verarbeitung → Was du daraus machen kannst zu finden und jederzeit umschaltbar.

Verarbeitete Daten. Genannt werden der Anzeigename des Betriebs, die Bezeichnungen seiner Artikel und die Entfernung zum anfragenden Hof in Kilometern. Die Entfernung wird aus den hinterlegten Postleitzahlen beider Betriebe berechnet. Die Postleitzahl selbst wird dabei nicht ausgegeben. Anschrift, E-Mail-Adresse und Telefonnummer werden nicht übermittelt — ein Vorschlag ist keine Kontaktaufnahme und keine Anfrage.

Empfänger. Die Vorschläge sehen ausschließlich angemeldete Verkäufer, denen der Betrieb tatsächlich vorgeschlagen wird. Sie sind weder öffentlich erreichbar noch für Suchmaschinen freigegeben. Genannt werden nur Artikel, die ohnehin öffentlich im Shop des Betriebs stehen. Die Vorschläge machen also nichts sichtbar, was nicht bereits sichtbar wäre.

Speicherung. Wir speichern lediglich die Entscheidung selbst — ob der Schalter an oder aus ist — als Merkmal am Verkäuferkonto. Die Vorschläge werden bei jedem Aufruf aus dem aktuellen Bestand neu berechnet und nicht gespeichert. Es entsteht also keine Liste, die fortgeschrieben würde.

Löschung. Das gespeicherte Schaltermerkmal wird mit dem Verkäuferkonto gelöscht. Ein einzelner Vorschlag muss nicht gelöscht werden, weil wir ihn nur für den jeweiligen Aufruf berechnen und nicht speichern.

Rechtsgrundlage und Widerspruch. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt darin, regionale Bezugsquellen untereinander sichtbar zu machen. Der Schalter steht in der Vorgabe auf an, auch für bereits bestehende Betriebe. Wer das nicht möchte, schaltet ihn ab — das ist zugleich der Widerspruch nach Art. 21 Abs. 1 DSGVO. Ab diesem Moment erscheint der Betrieb in keinem Vorschlag mehr. Dasselbe gilt für deaktivierte Konten.

Fragen zum Datenschutz?

Sollten Sie Fragen zu dieser Datenschutzerklärung oder zur Verarbeitung Ihrer personenbezogenen Daten haben, wenden Sie sich gerne an uns: