Gültig ab: 28.12.2025.
Diese Hinweise informieren Sie gemäß den Art. 13–14 der Verordnung (EU) 2016/679 des Europäischen Parlaments und des Rates (DSGVO) über die Verarbeitung personenbezogener Daten beim Besuch des Webshops (pharmarosa.com) und beim Einkauf im Webshop.
Schnelle Navigation
1. Daten des Verantwortlichen
2. Auftragsverarbeiter und Empfänger
3. Anwendbare Rechtsvorschriften
4. Einzelheiten der Datenverarbeitungen
5. Datenübermittlung in Drittländer außerhalb der EU
6. Automatisierte Entscheidungsfindung
7. Rechte der betroffenen Personen
8. Rechtsbehelf (BfDI)
9. Datensicherheit
10. Änderung der Informationen
1. Daten des Verantwortlichen
Firmenname PharmaRosa Kft.
Sitz 1188 Budapest, Ültetvény utca 8.
Firmenregisternummer 01-09-717479
Steuernummer 13075314-2-43
Webshop pharmarosa.com
E-Mail (Datenschutz-Kontakt) [email protected]
Telefon +36 1 287 6380
Vorkasse (IBAN) HU81 1171 8000 2990 1254 0000 0000
Die Benennung eines Datenschutzbeauftragten ist für die PharmaRosa Kft. nach der Grundregel nicht verpflichtend (Art. 37 DSGVO), sofern die gesetzlichen Voraussetzungen nicht vorliegen. In Datenschutzfragen erwarten wir Ihre Anfrage über die oben angegebenen Kontaktmöglichkeiten.
2. Auftragsverarbeiter und Empfänger
Für den Betrieb des Webshops und die Vertragserfüllung kann die PharmaRosa Kft. Auftragsverarbeiter einsetzen, zudem können bestimmte Dienstleister im Rahmen ihrer eigenen Tätigkeit als eigenständige Verantwortliche handeln. Die Übermittlung beschränkt sich in jedem Fall auf den für den Zweck erforderlichen Datenumfang (Art. 5 Abs. 1 Buchst. c DSGVO – Datenminimierung).
2.1. Hostingdienstleister (Auftragsverarbeiter)
NETTESZT Informatikai Kft.
Adresse: 2013 Pomáz, Katona József utca 17. d. ép.
Firmenregisternummer: 13-09-135413
Steuernummer: 12437164-2-13
2.2. Rechnungsstellung (Auftragsverarbeiter)
Számlázz.hu (Anbieter des Rechnungsstellungssystems: KBOSS.hu Kft.)
Sitz: 1031 Budapest, Záhony utca 7.
Firmenregisternummer: 01-09-303201
Steuernummer: 13421739-2-41
2.3. Versand (Auftragsverarbeiter / Empfänger)
GLS – GLS General Logistics Systems Hungary Csomag-Logisztikai Kft.
Sitz: 2351 Alsónémedi, GLS Európa u. 2.
Firmenregisternummer: 13-09-111755
Steuernummer: 12369410-2-44
2.4. Zahlung (in der Regel eigenständige Verantwortliche)
Bei Kartenzahlung und Online-Zahlung verarbeiten die Zahlungsdienstleister die für die Abwicklung der Zahlung erforderlichen Daten gemäß ihren eigenen Datenschutzbedingungen in der Regel als eigenständige Verantwortliche. Die PharmaRosa Kft. speichert keine Kartendaten und hat keinen Zugriff auf diese.
Worldline – Anbieter des Kartenzahlungsdienstes (Worldline-Dienstleistung)
PayPal – PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxemburg
3. Anwendbare Rechtsvorschriften
Verordnung (EU) 2016/679 des Europäischen Parlaments und des Rates (DSGVO)
Gesetz Nr. CXII von 2011 über das Recht auf informationelle Selbstbestimmung und die Informationsfreiheit (Infotv.)
Gesetz Nr. CVIII von 2001 über bestimmte Fragen der elektronischen Handelsdienstleistungen (Eker. tv.)
Gesetz Nr. V von 2013 über das Bürgerliche Gesetzbuch (Ptk.)
Gesetz Nr. C von 2000 über das Rechnungswesen (insbesondere Aufbewahrungspflichten)
4. Einzelheiten der Datenverarbeitungen
Nachfolgend erläutern wir Zweck, Rechtsgrundlage, betroffene Datenkategorien, Empfänger sowie die Aufbewahrungsdauer (bzw. deren Bemessungskriterien) der einzelnen Datenverarbeitungen.
4.1. Besuch der Website (Serverprotokolle, technische Daten)
Verarbeitete Daten IP-Adresse, Zeitpunkt des Besuchs, Browser- und Geräteinformationen (User Agent), technische Kennungen, Protokolldaten.
Zweck Betrieb der Website, Sicherheit, Missbrauchsprävention, Fehlersuche, Sicherstellung der Dienstleistungsqualität.
Rechtsgrundlage Art. 6 Abs. 1 Buchst. f DSGVO – berechtigtes Interesse (Gewährleistung der IT-Sicherheit und des Betriebs).
Aufbewahrung Für die Dauer, die zur Erreichung der IT-sicherheitsbezogenen Zwecke und der Fehlersuche erforderlich ist, bzw. bis zum Abschluss der Untersuchung eines Vorfalls.
Empfänger Hostingdienstleister (NETTESZT Informatikai Kft.) sowie die hierzu befugten Mitarbeiter/Partner der PharmaRosa Kft.
4.2. Abgabe einer Bestellung und Vertragserfüllung
Verarbeitete Daten Name, Rechnungsadresse, Lieferadresse, E-Mail-Adresse, Telefonnummer, Bestellinhalt, Bestellkennung, Inhalt der Kommunikation.
Zweck Bearbeitung der Bestellung, Bestellbestätigung, Vertragserfüllung, Kommunikation, Kundeninformation.
Rechtsgrundlage Art. 6 Abs. 1 Buchst. b DSGVO – Vertragsschluss und -erfüllung.
Aufbewahrung Für die zur Vertragserfüllung erforderliche Dauer sowie für den Zeitraum, der zur Durchsetzung zivilrechtlicher Ansprüche erforderlich ist, außerdem für die Dauer der gesetzlichen Aufbewahrungspflichten nach dem Rechnungswesenrecht (für Rechnungsdaten siehe Punkt 4.3).
Empfänger Versanddienstleister (GLS) im für die Zustellung erforderlichen Datenumfang; Rechnungsstellungssystem (Számlázz.hu) im für die Ausstellung der Rechnung erforderlichen Datenumfang.
4.3. Rechnungsstellung und Buchführung
Verarbeitete Daten Name, Rechnungsadresse, Einkaufsdaten, Rechnungs- und Belegdaten.
Zweck Ausstellung der Rechnung, Erfüllung von buchhalterischen und steuerrechtlichen Pflichten.
Rechtsgrundlage Art. 6 Abs. 1 Buchst. c DSGVO – Erfüllung einer rechtlichen Verpflichtung (insbesondere der Rechnungslegungsvorschriften).
Aufbewahrung Aufbewahrung von buchhalterischen Belegen: mindestens 8 Jahre gemäß den einschlägigen Vorschriften.
Empfänger Anbieter des Rechnungsstellungssystems (Számlázz.hu / KBOSS.hu Kft.), Buchhalter (sofern beauftragt).
4.4. Zahlungsabwicklung (Worldline, PayPal)
Verarbeitete Daten Transaktionskennungen, Zahlungsstatus, bestellbezogene Daten auf Bestellebene im Zusammenhang mit der Zahlung. Kartendaten werden von der PharmaRosa Kft. nicht verarbeitet.
Zweck Abwicklung der Zahlung, Bestätigung, Rückerstattung, finanzielle Administration.
Rechtsgrundlage Art. 6 Abs. 1 Buchst. b DSGVO – Vertragserfüllung; Art. 6 Abs. 1 Buchst. c DSGVO – rechtliche Verpflichtungen.
Aufbewahrung Für die Dauer, die zur Erfüllung der finanziellen und buchhalterischen Pflichten bzw. zur Bearbeitung rechtlicher Ansprüche erforderlich ist.
Empfänger Worldline und/oder PayPal (je nach gewählter Zahlungsmethode) im für die Zahlungsabwicklung erforderlichen Datenumfang.
4.5. Versand und Paketlieferung
Verarbeitete Daten Name, Lieferadresse, Telefonnummer, E-Mail-Adresse, Paketdaten.
Zweck Hauszustellung, Sendungsverfolgung, Zustellbenachrichtigungen.
Rechtsgrundlage Art. 6 Abs. 1 Buchst. b DSGVO – Vertragserfüllung.
Aufbewahrung Bis zum Abschluss der Zustellung bzw. für die zur Abwicklung damit verbundener Angelegenheiten/Rechtsdurchsetzung erforderliche Dauer.
Empfänger GLS im für die Zustellung erforderlichen Datenumfang.
4.6. Kundenservice, Beschwerdebehandlung, Mängelrüge, Garantieabwicklung
Verarbeitete Daten Name, Kontaktdaten, Inhalt der Beschwerde/Mängelrüge, Bestellkennung oder Rechnungsdaten, vom Betroffenen übermittelte Fotos (z. B. Zustand der Pflanze, Etikett, Verpackung), für die Rückerstattung erforderliche Kontodaten.
Zweck Untersuchung der Beschwerde, Bearbeitung der Mängelrüge, Abwicklung von Gewährleistungs-/freiwilligen Garantieansprüchen, Geltendmachung oder Abwehr rechtlicher Ansprüche.
Rechtsgrundlage Art. 6 Abs. 1 Buchst. b DSGVO – Vertragserfüllung (Abwicklung);
Art. 6 Abs. 1 Buchst. c DSGVO – rechtliche Verpflichtung (sofern anwendbar);
Art. 6 Abs. 1 Buchst. f DSGVO – berechtigtes Interesse (Rechtsdurchsetzung, Missbrauchsprävention).
Aufbewahrung Grundsätzlich 1 Jahr, es sei denn, gesetzliche Vorschriften oder die Geltendmachung/Abwehr rechtlicher Ansprüche machen eine längere Aufbewahrung erforderlich.
Empfänger Die hierzu befugten Mitarbeiter/Partner der PharmaRosa Kft.; bei Bedarf Buchhalter/rechtlicher Vertreter.
4.7. Newsletter und Direktwerbung (bei Anmeldung)
Verarbeitete Daten Name (falls angegeben), E-Mail-Adresse, Tatsache und Zeitpunkt der Anmeldung, Tatsache der Abmeldung.
Zweck Versand von Marketingnachrichten und Informationsmaterial an den Abonnenten.
Rechtsgrundlage Art. 6 Abs. 1 Buchst. a DSGVO – Einwilligung. Die Einwilligung kann jederzeit widerrufen werden (Abmeldung).
Aufbewahrung Bis zum Widerruf der Einwilligung (Abmeldung).
Empfänger [Falls ein Newsletter-Versandanbieter genutzt wird: AUSZUFÜLLEN – Name des Dienstleisters, als Auftragsverarbeiter].
4.8. Cookies und ähnliche Technologien
Die Website kann für den Betrieb erforderliche Cookies verwenden sowie – je nach Einstellung – Cookies zu Statistik- und Marketingzwecken. Für den Einsatz nicht erforderlicher Cookies holt die Website Ihre Einwilligung ein (Art. 6 Abs. 1 Buchst. a DSGVO).
Erforderliche Cookies: für den Grundbetrieb der Website (Rechtsgrundlage: berechtigtes Interesse / Bereitstellung des Dienstes).
Präferenz-Cookies: Speicherung von Einstellungen (Rechtsgrundlage: Einwilligung, sofern nicht erforderlich).
Statistik-Cookies: Messung der Besucherzahlen (Rechtsgrundlage: Einwilligung).
Marketing-Cookies: zielgerichtete Werbung (Rechtsgrundlage: Einwilligung).
Die Lebensdauer der Cookies hängt von der jeweiligen Art ab (bis zum Ende der Sitzung oder für einen bestimmten Zeitraum). Die Einstellungen können Sie jederzeit über die Cookie-Verwaltungsoberfläche der Website ändern.
4.9. Pflichtangaben
Ohne die für die Vertragserfüllung erforderlichen Daten (insbesondere Name, Liefer- und Rechnungsdaten, Kontaktdaten) kann die PharmaRosa Kft. die Bestellung nicht erfüllen.
5. Datenübermittlung in Drittländer außerhalb der EU
Die PharmaRosa Kft. verarbeitet personenbezogene Daten in erster Linie innerhalb des Europäischen Wirtschaftsraums (EWR). Bestimmte Dienstleister (insbesondere Online-Zahlungsdienstleister) können jedoch aufgrund ihrer Betriebsweise Daten auch in Länder außerhalb des EWR übermitteln. In solchen Fällen können die Dienstleister geeignete Garantien (z. B. Angemessenheitsbeschluss, Standardvertragsklauseln) gemäß Kapitel V der DSGVO anwenden.
6. Automatisierte Entscheidungsfindung und Profiling
Die PharmaRosa Kft. trifft im Rahmen des Betriebs des Webshops keine Entscheidungen, die ausschließlich auf einer automatisierten Verarbeitung beruhen und die der betroffenen Person gegenüber rechtliche Wirkung entfalten oder sie in ähnlicher Weise erheblich beeinträchtigen würden (Art. 22 DSGVO).
7. Rechte der betroffenen Personen
Die betroffene Person hat insbesondere folgende Rechte nach der DSGVO:
Recht auf Auskunft (Art. 15 DSGVO)
Recht auf Berichtigung (Art. 16 DSGVO)
Recht auf Löschung – „Recht auf Vergessenwerden“ (Art. 17 DSGVO)
Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
Recht auf Widerspruch (Art. 21 DSGVO)
Widerruf der Einwilligung (falls die Verarbeitung auf Einwilligung beruht)
Ihren Antrag können Sie an die PharmaRosa Kft. unter folgender E-Mail-Adresse richten: [email protected]. Die PharmaRosa Kft. informiert Sie unverzüglich, spätestens jedoch innerhalb eines Monats nach Eingang des Antrags über die ergriffenen Maßnahmen (Art. 12 Abs. 3 DSGVO).
8. Rechtsbehelf, Aufsichtsbehörde (BfDI)
Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die Bestimmungen der DSGVO verstößt, haben Sie das Recht, bei einer Aufsichtsbehörde Beschwerde einzureichen oder gerichtliche Rechtsbehelfe in Anspruch zu nehmen.
Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (BfDI)
Graurheindorfer Straße 153
53117 Bonn
Deutschland
Telefon: +49 (0)228 997799-0
Fax: +49 (0)228 997799-5550
E‑Mail: [email protected]
Internet: www.bfdi.bund.de
Allgemeine Universalschlichtungsstelle (Verbraucherstreitbeilegung)
Universalschlichtungsstelle des Bundes
bei dem Zentrum für Schlichtung e. V.
Straßburger Straße 8
77694 Kehl am Rhein
Deutschland
Telefon: +49 (0)7851 79 57 940
Fax: +49 (0)7851 79 57 941
E‑Mail: [email protected]
Internet: www.universalschlichtungsstelle.de
9. Datensicherheit
Die PharmaRosa Kft. trifft geeignete technische und organisatorische Maßnahmen, um die Sicherheit personenbezogener Daten zu gewährleisten (insbesondere gegen unbefugten Zugriff, Veränderung, Offenlegung, Vernichtung, Verlust). Der Zugriff ist auf die erforderlichen Personen beschränkt; bei Schutz und Betrieb der Systeme wird die PharmaRosa Kft. von Hosting- und IT-Dienstleistern unterstützt.
10. Änderung der Informationen
Die PharmaRosa Kft. ist berechtigt, diese Informationen einseitig zu ändern. Die Änderung tritt mit der Veröffentlichung auf der Website in Kraft. Bitte prüfen Sie diese Informationen von Zeit zu Zeit.