1. Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Website (floriti-register.com) ist:
Bei allen Fragen zum Datenschutz erreichen Sie uns unter dieser E-Mail-Adresse.
2. Worum es hier geht — und worum nicht
Diese Datenschutzerklärung gilt für die Website floriti-register.com, also den Besuch der Seiten sowie die Formulare für Bestellung, Demo und Empfehlungsprogramm.
Für die Kunden-Instanzen (z. B. ihrefirma.floriti-register.com) gilt: Verantwortlicher für die dort gespeicherten Registerdaten ist der jeweilige Kunde; wir verarbeiten diese Daten als Auftragsverarbeiter nach Art. 28 DSGVO auf Grundlage eines Auftragsverarbeitungsvertrags (AVV). Details zur Sicherheitsarchitektur stehen auf unserer Sicherheitsseite; AVV und TOM senden wir auf Anfrage zu.
3. Hosting und Server-Logdateien
Diese Website läuft auf Servern der Hetzner Online GmbH in Falkenstein, Deutschland (ISO-27001-zertifizierte Rechenzentren). Beim Aufruf der Seiten verarbeitet der Webserver automatisch:
- IP-Adresse des aufrufenden Geräts
- Datum und Uhrzeit des Zugriffs, aufgerufene Seite/Datei
- Browsertyp und -version, Betriebssystem (User-Agent)
Zweck: technischer Betrieb, Fehleranalyse und Abwehr von Angriffen und Missbrauch. Rechtsgrundlage: berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO). Logdaten werden nur kurzfristig aufbewahrt und nicht mit anderen Datenquellen zusammengeführt.
Anonyme Reichweitenmessung: Um zu erfahren, welche Seiten wie oft aufgerufen werden und über welche Links Besucher zu uns finden, zählen wir Seitenaufrufe und Link-Klicks mit einem selbst betriebenen, cookiefreien Verfahren. Dabei wird Ihre IP-Adresse kurzzeitig verarbeitet, aber nicht gespeichert: Der Server verrechnet IP-Adresse und Browser-Kennung zusammen mit einem geheimen, täglich wechselnden Schlüssel zu einem Prüfwert und verwirft die IP-Adresse unmittelbar danach. Der Prüfwert dient nur dazu, mehrere Aufrufe desselben Tages als einen Besucher zu zählen. Ohne den Schlüssel lässt er sich nicht auf eine Person zurückführen, und weil der Schlüssel täglich wechselt, ist eine Wiedererkennung über Tage hinweg ausgeschlossen. Gespeichert werden nur die aufgerufene Seite, die Seitensprache, die verweisende Website (ohne Parameter), etwaige Kampagnen-Kennzeichen in der Adresse (utm_*), die aus der Browser-Kennung abgeleitete Geräteklasse (Mobil/Tablet/Desktop) und dieser Prüfwert — keine IP-Adresse, kein User-Agent, keine Kennung im Browser. Das Zählskript liest keine Informationen aus Ihrem Endgerät aus; es meldet nur die aufgerufene Adresse und die verweisende Seite. Die Daten werden nach 400 Tagen gelöscht und nicht an Dritte weitergegeben. Rechtsgrundlage: berechtigtes Interesse an der Reichweitenmessung unserer Website (Art. 6 Abs. 1 lit. f DSGVO). Da weder Informationen in Ihrem Endgerät gespeichert noch daraus ausgelesen werden, ist keine Einwilligung nach § 25 TDDDG erforderlich.
4. Bestellung und Demo-Anmeldung
Wenn Sie über das Bestellformular ein Paket bestellen oder eine Demo-Instanz anlegen, verarbeiten wir die von Ihnen angegebenen Daten:
- Vor- und Nachname, E-Mail-Adresse
- Firma und Rechnungsadresse (bei Bezahlpaketen)
- Wunsch-Subdomain, gewähltes Paket und Laufzeit, Spracheinstellung
Zwecke:
- Bereitstellung Ihrer Instanz und Vertragsabwicklung — Art. 6 Abs. 1 lit. b DSGVO (Vertrag bzw. Vertragsanbahnung)
- Rechnungsstellung und steuerliche Aufbewahrung — Art. 6 Abs. 1 lit. c DSGVO; Rechnungsdaten bewahren wir nach Handels- und Steuerrecht (§ 147 AO, § 257 HGB) bis zu 10 Jahre auf
- Bestätigungs-E-Mail (Double-Opt-In): Bestellung und Demo werden erst nach Klick auf den Bestätigungslink ausgeführt — so verhindern wir, dass Dritte fremde E-Mail-Adressen missbrauchen (Art. 6 Abs. 1 lit. f DSGVO); den Nachweis der Bestätigung speichern wir
Die Zahlung erfolgt per Banküberweisung auf Rechnung. Dabei verarbeiten unsere Bank und wir die überweisungsüblichen Daten (Name, IBAN, Verwendungszweck). Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsabwicklung); für die Aufbewahrung der Zahlungsbelege Art. 6 Abs. 1 lit. c DSGVO.
5. E-Mail-Versand
Transaktions-E-Mails (Bestätigungslinks, Zugangsdaten, Rechnungen, Benachrichtigungen) versenden wir über unser Postfach bei mailbox.org (Heinlein Hosting GmbH, Berlin) bzw. über den E-Mail-Dienst Brevo (EU). Beide Anbieter verarbeiten dabei Empfängeradresse und Mailinhalt in unserem Auftrag. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Kommunikation zur Vertragsabwicklung) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an zuverlässiger Zustellung).
6. Empfehlungsprogramm
Wenn Sie eine Empfehlung einreichen, verarbeiten wir:
- Ihre Angaben als Empfehlender: Name, E-Mail-Adresse, optional Firma (Art. 6 Abs. 1 lit. b DSGVO — Abwicklung der Prämie)
- die Kontaktdaten des empfohlenen Unternehmens (Name/Firma, E-Mail-Adresse)
Die Daten des empfohlenen Kontakts erhalten wir von Ihnen, nicht von der betroffenen Person selbst. Wir nutzen sie ausschließlich, um eine spätere Bestellung der Empfehlung zuzuordnen — wir schreiben den empfohlenen Kontakt nicht werblich an. Bestellt der Kontakt, bestätigt er die Empfehlung selbst mit einem Klick (Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO; berechtigtes Interesse an der Abwicklung des Empfehlungsprogramms). Kommt innerhalb des Empfehlungszeitraums keine Bestellung zustande, werden die Daten der Empfehlung gelöscht. Der empfohlene Kontakt kann der Verarbeitung jederzeit unter info@floriti-register.com widersprechen.
7. DSGVO-Leitfaden als PDF
Auf unserer Seite DSGVO-Leitfaden können Sie den Leitfaden als PDF anfordern. Dazu verarbeiten wir Ihre E-Mail-Adresse, um Ihnen den Download-Link zuzusenden. Rechtsgrundlage: Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die Sie beim Anfordern aktiv erteilen. Auch hier gilt Double-Opt-In: Sie erhalten zunächst eine E-Mail mit einem Bestätigungslink (48 Stunden gültig); erst nach dem Klick darauf senden wir das PDF — so verhindern wir, dass Dritte fremde E-Mail-Adressen eintragen. Bestätigte Anfragen speichern wir mit E-Mail-Adresse, gewählter Sprache, Zeitpunkt und Ihrer Entscheidung zu den Produkt-Neuigkeiten; zusätzlich erhalten wir intern eine Info-E-Mail über die Anfrage. Der Versand erfolgt wie alle System-E-Mails über die in Abschnitt 5 genannten Anbieter.
Optional können Sie beim Anfordern separat einwilligen, gelegentlich Neuigkeiten zu Floriti per E-Mail zu erhalten (Art. 6 Abs. 1 lit. a DSGVO). Diese Einwilligung ist freiwillig und für den PDF-Versand nicht erforderlich. Sie können sie jederzeit formlos mit Wirkung für die Zukunft widerrufen — zum Beispiel durch eine kurze Antwort auf eine solche E-Mail oder an info@floriti-register.com.
8. Schutz vor Missbrauch (Bot-Schutz)
Unsere Formulare sind gegen automatisierten Missbrauch geschützt — durch eine unsichtbare Rechenaufgabe im Browser (Proof-of-Work), Mengenbegrenzungen pro IP-Adresse und teilweise eine einfache Sicherheitsfrage. Dazu verarbeiten wir kurzzeitig die IP-Adresse (Art. 6 Abs. 1 lit. f DSGVO). Es findet kein Tracking durch Dritte statt — insbesondere kein Google reCAPTCHA.
9. Cookies und lokale Speicherung
Diese Website verwendet keine Tracking- oder Werbe-Cookies und keine externen Analyse-Dienste (unsere cookiefreie Reichweitenmessung ist in Abschnitt 3 beschrieben). Im Browser wird lediglich technisch Notwendiges gespeichert (z. B. Ihre Sprachwahl). In der Anwendung selbst (nach Login) kommen Sitzungs-Tokens zum Einsatz, die für den Betrieb erforderlich sind. Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TDDDG (unbedingt erforderliche Speicherung) in Verbindung mit Art. 6 Abs. 1 lit. f DSGVO.
10. Empfänger und Auftragsverarbeiter
| Empfänger | Zweck | Standort |
| Hetzner Online GmbH | Hosting, Infrastruktur | Deutschland (Falkenstein) |
| Heinlein Hosting GmbH (mailbox.org) | E-Mail-Postfach | Deutschland (Berlin) |
| Brevo (Sendinblue GmbH) | Transaktions-E-Mails | EU |
| Anthropic (Claude) | KI-Analyse — nur in der Anwendung und nur, sofern für Ihre Instanz aktiviert | USA |
Mit unseren Auftragsverarbeitern bestehen Auftragsverarbeitungsverträge nach Art. 28 DSGVO. Diese werden bei den genannten Anbietern standardisiert geschlossen — elektronisch im Kundenkonto bzw. als fester Bestandteil der Nutzungsbedingungen des Anbieters. Eine Übermittlung in Drittländer findet auf der Website selbst nicht statt; bei aktivierter KI-Analyse in der Anwendung ist die Übermittlung an Anthropic (USA) über die Zertifizierung nach dem EU-US Data Privacy Framework sowie die im Auftragsverarbeitungsvertrag enthaltenen EU-Standardvertragsklauseln abgesichert. Ihre Daten werden nicht verkauft und nicht zu Werbezwecken weitergegeben.
11. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist: Server-Logs kurzfristig, Bestell- und Rechnungsdaten nach den gesetzlichen Aufbewahrungsfristen (bis zu 10 Jahre), Empfehlungsdaten bis zum Ablauf des Empfehlungszeitraums bzw. bis zur Auszahlung der Prämie. Demo-Instanzen und ihre Daten werden nach Ablauf gelöscht.
12. Ihre Rechte
Sie haben nach der DSGVO das Recht auf:
- Auskunft über die zu Ihrer Person gespeicherten Daten (Art. 15)
- Berichtigung unrichtiger Daten (Art. 16)
- Löschung (Art. 17) und Einschränkung der Verarbeitung (Art. 18)
- Datenübertragbarkeit (Art. 20)
- Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21)
- Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3)
Wenden Sie sich dazu formlos an info@floriti-register.com. Außerdem haben Sie ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde (Art. 77 DSGVO).
13. Änderungen
Wir passen diese Datenschutzerklärung an, wenn sich unsere Verarbeitungen oder die Rechtslage ändern. Es gilt die jeweils hier veröffentlichte Fassung.
Stand: 14. September 2026
1. Controller
The controller responsible for data processing on this website (floriti-register.com) is:
For any privacy-related questions, contact us at this e-mail address.
2. What this policy covers — and what it does not
This privacy policy applies to the website floriti-register.com — visiting these pages and using the forms for ordering, demo sign-up and the referral program.
For customer instances (e.g. yourcompany.floriti-register.com): the respective customer is the controller of the register data stored there; we process this data as a processor under Art. 28 GDPR based on a data processing agreement (DPA). Details of our security architecture are on our security page; DPA and TOM are available on request.
3. Hosting and server log files
This website runs on servers operated by Hetzner Online GmbH in Falkenstein, Germany (ISO 27001 certified data centers). When you visit our pages, the web server automatically processes:
- the IP address of the requesting device
- date and time of access, requested page/file
- browser type and version, operating system (user agent)
Purpose: technical operation, troubleshooting, and defense against attacks and abuse. Legal basis: legitimate interest (Art. 6(1)(f) GDPR). Log data is kept only briefly and is not merged with other data sources.
Anonymous reach measurement: To learn which pages are visited how often and which links bring visitors to us, we count page views and link clicks using a self-hosted, cookie-free method. Your IP address is processed briefly but never stored: the server combines IP address and browser identifier with a secret key that changes daily into a check value and discards the IP address immediately afterwards. The check value serves only to count several visits on the same day as one visitor. Without the key it cannot be traced back to a person, and because the key changes daily, recognition across days is impossible. Only the requested page, the page language, the referring website (without parameters), any campaign tags in the address (utm_*), the device class derived from the browser identifier (mobile/tablet/desktop) and this check value are stored — no IP address, no user agent, no identifier in your browser. The counting script does not read any information from your device; it only reports the requested address and the referring page. The data is deleted after 400 days and is not shared with third parties. Legal basis: legitimate interest in measuring the reach of our website (Art. 6(1)(f) GDPR). Since no information is stored on or read from your device, no consent under § 25 of the German TDDDG is required.
4. Ordering and demo sign-up
When you order a plan or create a demo instance via the order form, we process the data you provide:
- first and last name, e-mail address
- company and billing address (for paid plans)
- desired subdomain, selected plan and term, language preference
Purposes:
- provisioning your instance and performing the contract — Art. 6(1)(b) GDPR (contract or pre-contractual steps)
- invoicing and tax-law retention — Art. 6(1)(c) GDPR; we retain invoice data under German commercial and tax law (§ 147 AO, § 257 HGB) for up to 10 years
- confirmation e-mail (double opt-in): orders and demos are only executed after you click the confirmation link — this prevents third parties from abusing someone else's e-mail address (Art. 6(1)(f) GDPR); we store proof of the confirmation
Payment is made by bank transfer against invoice. Our bank and we process the usual transfer data (name, IBAN, reference). Legal basis: Art. 6(1)(b) GDPR (contract performance); for retaining payment records Art. 6(1)(c) GDPR.
5. E-mail delivery
Transactional e-mails (confirmation links, credentials, invoices, notifications) are sent via our mailbox at mailbox.org (Heinlein Hosting GmbH, Berlin) and via the e-mail service Brevo (EU). Both providers process recipient address and message content on our behalf. Legal basis: Art. 6(1)(b) GDPR (communication for contract performance) or Art. 6(1)(f) GDPR (legitimate interest in reliable delivery).
6. Referral program
When you submit a referral, we process:
- your details as the referrer: name, e-mail address, optionally company (Art. 6(1)(b) GDPR — handling the reward)
- the contact details of the recommended company (name/company, e-mail address)
We receive the recommended contact's data from you, not from the person concerned. We use it solely to match a later order to the referral — we do not send marketing to the recommended contact. If the contact orders, they confirm the referral themselves with one click (legal basis: Art. 6(1)(f) GDPR; legitimate interest in operating the referral program). If no order is placed within the referral window, the referral data is deleted. The recommended contact may object to this processing at any time via info@floriti-register.com.
7. GDPR guide as PDF
On our GDPR guide page you can request the guide as a PDF. For this we process your e-mail address in order to send you the download link. Legal basis: your consent (Art. 6(1)(a) GDPR), which you actively give when requesting the PDF. Double opt-in applies here too: you first receive an e-mail with a confirmation link (valid for 48 hours); only after you click it do we send the PDF — this prevents third parties from entering someone else's e-mail address. Confirmed requests are stored with e-mail address, chosen language, timestamp and your choice regarding product news; in addition, we receive an internal notification e-mail about the request. Delivery uses the providers named in section 5, like all our system e-mails.
When requesting the PDF you may optionally give separate consent to occasionally receive news about Floriti by e-mail (Art. 6(1)(a) GDPR). This consent is voluntary, is not required for receiving the PDF, and can be withdrawn at any time with effect for the future, in any form — for example by simply replying to such an e-mail or writing to info@floriti-register.com.
8. Abuse protection (bot protection)
Our forms are protected against automated abuse — by an invisible computational challenge in your browser (proof of work), rate limits per IP address, and in some cases a simple security question. For this we briefly process the IP address (Art. 6(1)(f) GDPR). No third-party tracking is involved — in particular, no Google reCAPTCHA.
9. Cookies and local storage
This website uses no tracking or advertising cookies and no third-party analytics services (our cookie-free reach measurement is described in section 3). Only technically necessary items are stored in your browser (e.g. your language choice). The application itself (after login) uses session tokens required for operation. Legal basis: § 25(2) no. 2 of the German TDDDG (strictly necessary storage) in conjunction with Art. 6(1)(f) GDPR.
10. Recipients and processors
| Recipient | Purpose | Location |
| Hetzner Online GmbH | Hosting, infrastructure | Germany (Falkenstein) |
| Heinlein Hosting GmbH (mailbox.org) | E-mail mailbox | Germany (Berlin) |
| Brevo (Sendinblue GmbH) | Transactional e-mail | EU |
| Anthropic (Claude) | AI analysis — only inside the application and only if enabled for your instance | USA |
Data processing agreements under Art. 28 GDPR are in place with our processors. With the providers listed above, these are concluded in standardized form — electronically in the customer account or as an integral part of the provider's terms of service. The website itself does not transfer data to third countries; where AI analysis is enabled inside the application, the transfer to Anthropic (USA) is safeguarded by Anthropic's certification under the EU-US Data Privacy Framework and the EU standard contractual clauses contained in the data processing agreement. Your data is never sold and never shared for advertising purposes.
11. Retention
We store personal data only as long as necessary for the respective purpose: server logs briefly, order and invoice data for the statutory retention periods (up to 10 years), referral data until the referral window expires or the reward is paid out. Demo instances and their data are deleted after expiry.
12. Your rights
Under the GDPR you have the right to:
- access the data stored about you (Art. 15)
- rectification of inaccurate data (Art. 16)
- erasure (Art. 17) and restriction of processing (Art. 18)
- data portability (Art. 20)
- object to processing based on legitimate interests (Art. 21)
- withdraw consent with effect for the future (Art. 7(3))
Simply write to info@floriti-register.com. You also have the right to lodge a complaint with a data protection supervisory authority (Art. 77 GDPR).
13. Changes
We update this privacy policy when our processing activities or the legal situation change. The version published here applies.
Last updated: September 14, 2026