Gültig ab: 28.12.2025.
Diese Information gibt Auskunft über die Verarbeitung personenbezogener Daten beim Besuch des Webshops (pharmarosa.com) und beim Einkauf im Webshop gemäß Art. 13–14 der Verordnung (EU) 2016/679 des Europäischen Parlaments und des Rates (DSGVO).
Schnelle Navigation
1. Daten des Verantwortlichen
2. Auftragsverarbeiter und Empfänger
3. Anwendbare Rechtsvorschriften
4. Einzelheiten der Datenverarbeitungen
5. Datenübermittlung in Drittländer außerhalb der EU
6. Automatisierte Entscheidungsfindung
7. Rechte der betroffenen Person
8. Rechtsbehelf (Österreichische Datenschutzbehörde)
9. Datensicherheit
10. Änderung dieser Information
1. Daten des Verantwortlichen
Firmenname PharmaRosa Kft.
Sitz 1188 Budapest, Ültetvény utca 8.
Firmenbuchnummer 01-09-717479
Steuernummer 13075314-2-43
Webshop pharmarosa.com
E-Mail (Datenschutzkontakt) [email protected]
Telefon +36 1 287 6380
Vorauszahlung (IBAN) HU81 1171 8000 2990 1254 0000 0000
Die Bestellung eines Datenschutzbeauftragten ist für die PharmaRosa Kft. grundsätzlich nicht verpflichtend (Art. 37 DSGVO), sofern die gesetzlichen Voraussetzungen nicht vorliegen. Bei Datenschutzfragen erwarten wir Ihre Kontaktaufnahme über die oben angeführten Kontaktdaten.
2. Auftragsverarbeiter und Empfänger
Für den Betrieb des Webshops und die Erfüllung des Vertrages kann die PharmaRosa Kft. Auftragsverarbeiter heranziehen; einzelne Dienstleister können in ihrem eigenen Tätigkeitsbereich auch als eigenständige Verantwortliche handeln. Die Weitergabe beschränkt sich in jedem Fall auf den erforderlichen Datenumfang (Art. 5 Abs. 1 lit. c DSGVO – Datenminimierung).
2.1. Hostingdienstleister (Auftragsverarbeiter)
NETTESZT Informatikai Kft.
Adresse: 2013 Pomáz, Katona József utca 17. d. ép.
Firmenbuchnummer: 13-09-135413
Steuernummer: 12437164-2-13
2.2. Rechnungsstellung (Auftragsverarbeiter)
Számlázz.hu (Anbieter des Rechnungssystems: KBOSS.hu Kft.)
Sitz: 1031 Budapest, Záhony utca 7.
Firmenbuchnummer: 01-09-303201
Steuernummer: 13421739-2-41
2.3. Versand (Auftragsverarbeiter / Empfänger)
GLS – GLS General Logistics Systems Hungary Csomag-Logisztikai Kft.
Sitz: 2351 Alsónémedi, GLS Európa u. 2.
Firmenbuchnummer: 13-09-111755
Steuernummer: 12369410-2-44
2.4. Bezahlung (in der Regel eigenständige Verantwortliche)
Bei Kartenzahlungen und Online-Zahlungen verarbeiten die Zahlungsdienstleister die für die Zahlungsabwicklung erforderlichen Daten nach ihren eigenen Datenschutzbedingungen und in der Regel als eigenständige Verantwortliche. Die PharmaRosa Kft. speichert keine Kreditkartendaten und hat keinen Zugriff darauf.
Worldline – Anbieter des Kartenzahlungsdienstes (Worldline Dienstleistung)
PayPal – PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxemburg
3. Anwendbare Rechtsvorschriften
Verordnung (EU) 2016/679 des Europäischen Parlaments und des Rates (DSGVO)
Gesetz Nr. CXII von 2011 über das Recht auf informationelle Selbstbestimmung und Informationsfreiheit (Infotv.)
Gesetz Nr. CVIII von 2001 über bestimmte Fragen der Dienste des elektronischen Geschäftsverkehrs (Eker. tv.)
Gesetz Nr. V von 2013 über das Bürgerliche Gesetzbuch (Ptk.)
Gesetz Nr. C von 2000 über das Rechnungswesen (insbesondere Aufbewahrungspflichten)
4. Einzelheiten der Datenverarbeitungen
Nachfolgend erläutern wir Zweck und Rechtsgrundlage der einzelnen Datenverarbeitungen, die betroffenen Datenkategorien, die Empfänger sowie die Speicherdauer (bzw. die Kriterien zu deren Festlegung).
4.1. Besuch der Website (Server-Logs, technische Daten)
Verarbeitete Daten IP-Adresse, Zeitpunkt des Besuchs, Browser- und Geräteinformationen (User Agent), technische Kennungen, Logdaten.
Zweck Betrieb der Website, Sicherheit, Missbrauchsvermeidung, Fehlersuche, Sicherstellung der Dienstleistungsqualität.
Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse (Gewährleistung der IT-Sicherheit und des Betriebs).
Speicherdauer Für die zur Erreichung der IT-Sicherheits- und Fehlersuchzwecke erforderliche Dauer bzw. bis zur Untersuchung eines Vorfalls.
Empfänger Hostingdienstleister (NETTESZT Informatikai Kft.) sowie die hierzu befugten Mitarbeiter/Partner der PharmaRosa Kft.
4.2. Abgabe einer Bestellung und Vertragserfüllung
Verarbeitete Daten Name, Rechnungsadresse, Lieferadresse, E-Mail-Adresse, Telefonnummer, Bestellinhalt, Bestell-ID, Inhalt der Kommunikation.
Zweck Bearbeitung der Bestellung, Bestätigung, Erfüllung, Kommunikation, Kundeninformation.
Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO – Vertragsschluss und Vertragserfüllung.
Speicherdauer Für die Dauer, die zur Vertragserfüllung erforderlich ist, sowie für die Dauer der Durchsetzbarkeit zivilrechtlicher Ansprüche und für die gemäß den Rechnungslegungsvorschriften vorgesehene Dauer (für Rechnungsdaten siehe Punkt 4.3.).
Empfänger Versanddienstleister (GLS) im für die Zustellung erforderlichen Datenumfang; Rechnungssystem (Számlázz.hu) im für die Ausstellung der Rechnung erforderlichen Datenumfang.
4.3. Rechnungslegung und Buchhaltung
Verarbeitete Daten Name, Rechnungsadresse, Einkaufsdaten, Rechnungs- und Belegdaten.
Zweck Ausstellung der Rechnung, Erfüllung buchhalterischer und steuerrechtlicher Pflichten.
Rechtsgrundlage Art. 6 Abs. 1 lit. c DSGVO – Erfüllung einer rechtlichen Verpflichtung (insbesondere Rechnungslegungsvorschriften).
Speicherdauer Aufbewahrung von Buchhaltungsbelegen: mindestens 8 Jahre gemäß den einschlägigen Vorschriften.
Empfänger Anbieter des Rechnungssystems (Számlázz.hu / KBOSS.hu Kft.), Buchhalter (falls eingesetzt).
4.4. Abwicklung von Zahlungen (Worldline, PayPal)
Verarbeitete Daten Transaktionskennungen, Zahlungsstatus, bestellbezogene Daten auf Auftragsebene. Kreditkartendaten werden von der PharmaRosa Kft. nicht verarbeitet.
Zweck Abwicklung der Zahlung, Bestätigung, Rückerstattung, finanzielle Administration.
Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung; Art. 6 Abs. 1 lit. c DSGVO – rechtliche Verpflichtungen.
Speicherdauer Für die Dauer, die für finanzielle und buchhalterische Pflichten sowie für die Bearbeitung rechtlicher Ansprüche erforderlich ist.
Empfänger Worldline und/oder PayPal (abhängig von der gewählten Zahlungsart), im für die Abwicklung der Zahlung erforderlichen Datenumfang.
4.5. Versand und Paketlieferung
Verarbeitete Daten Name, Lieferadresse, Telefonnummer, E-Mail-Adresse, Paketdaten.
Zweck Hauszustellung, Sendungsverfolgung, Zustellbenachrichtigungen.
Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung.
Speicherdauer Bis zum Abschluss der Zustellung bzw. für die Dauer, die für die damit verbundene Administration/Rechtsdurchsetzung erforderlich ist.
Empfänger GLS im für die Zustellung erforderlichen Datenumfang.
4.6. Kundenservice, Beschwerdemanagement, Reklamation, Garantieabwicklung
Verarbeitete Daten Name, Kontaktdaten, Inhalt der Beschwerde/Reklamation, Bestell-ID oder Rechnungsdaten, von der betroffenen Person übermittelte Fotos (z. B. zum Zustand der Pflanze, Etikett, Verpackung), für Rückerstattungen erforderliche Bankkontodaten.
Zweck Prüfung von Beschwerden, Bearbeitung von Reklamationen, Abwicklung von Gewährleistungs-/freiwilligen Garantieansprüchen, Geltendmachung oder Abwehr rechtlicher Ansprüche.
Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung (Abwicklung);
Art. 6 Abs. 1 lit. c DSGVO – rechtliche Verpflichtung (sofern anwendbar);
Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse (Rechtsdurchsetzung, Missbrauchsvermeidung).
Speicherdauer Grundsätzlich 1 Jahr, es sei denn, gesetzliche Vorschriften oder die Geltendmachung/Abwehr rechtlicher Ansprüche erfordern eine längere Aufbewahrung.
Empfänger Zu diesem Zweck befugte Mitarbeiter/Partner der PharmaRosa Kft.; bei Bedarf Buchhalter/rechtliche Vertretung.
4.7. Newsletter und Direktwerbung (bei Anmeldung)
Verarbeitete Daten Name (falls angegeben), E-Mail-Adresse, Tatsache und Zeitpunkt der Anmeldung, Tatsache der Abmeldung.
Zweck Versand von Marketingnachrichten und Informationsschreiben an die angemeldete Person.
Rechtsgrundlage Art. 6 Abs. 1 lit. a DSGVO – Einwilligung. Die Einwilligung kann jederzeit widerrufen werden (Abmeldung).
Speicherdauer Bis zum Widerruf der Einwilligung (Abmeldung).
Empfänger [Bei Nutzung eines Newsletterdienstes: AUSZUFÜLLEN – Name des Dienstleisters, als Auftragsverarbeiter].
4.8. Cookies und ähnliche Technologien
Die Website kann für ihren Betrieb erforderliche Cookies verwenden sowie – abhängig von der Einstellung – auch Cookies zu Statistik- und Marketingzwecken. Für den Einsatz nicht zwingend erforderlicher Cookies holt die Website Ihre Einwilligung ein (Art. 6 Abs. 1 lit. a DSGVO).
Erforderliche Cookies: für den grundlegenden Betrieb der Website (Rechtsgrundlage: berechtigtes Interesse / Erbringung der Dienstleistung).
Präferenz-Cookies: Speicherung von Einstellungen (Rechtsgrundlage: Einwilligung, sofern nicht erforderlich).
Statistik-Cookies: Messung der Besucherzahlen (Rechtsgrundlage: Einwilligung).
Marketing-Cookies: zielgerichtete Werbung (Rechtsgrundlage: Einwilligung).
Die Lebensdauer der Cookies hängt von der Art des Cookies ab (bis zum Ende der Sitzung oder für eine bestimmte Dauer). Die Einstellungen können Sie jederzeit über die Cookie-Verwaltungsoberfläche der Website ändern.
4.9. Verpflichtende Datenbereitstellung
Ohne die für die Vertragserfüllung erforderlichen Daten (insbesondere Name, Liefer- und Rechnungsdaten, Kontaktdaten) kann die PharmaRosa Kft. die Bestellung nicht ausführen.
5. Datenübermittlung in Drittländer außerhalb der EU
Die PharmaRosa Kft. verarbeitet personenbezogene Daten in erster Linie innerhalb des Europäischen Wirtschaftsraums (EWR). Bestimmte Dienstleister (insbesondere Online-Zahlungsdienstleister) können jedoch aufgrund ihrer Tätigkeit Daten auch in Länder außerhalb des EWR übermitteln. In solchen Fällen können die Dienstleister geeignete Garantien (z. B. Angemessenheitsbeschluss, Standardvertragsklauseln) gemäß Kapitel V der DSGVO anwenden.
6. Automatisierte Entscheidungsfindung und Profiling
Die PharmaRosa Kft. trifft im Rahmen des Betriebs des Webshops keine Entscheidungen, die ausschließlich auf automatisierter Datenverarbeitung beruhen und die für die betroffene Person rechtliche Wirkung entfalten oder sie in ähnlicher Weise erheblich beeinträchtigen würden (Art. 22 DSGVO).
7. Rechte der betroffenen Person
Die betroffene Person hat insbesondere die folgenden Rechte nach der DSGVO:
Recht auf Auskunft (Art. 15 DSGVO)
Recht auf Berichtigung (Art. 16 DSGVO)
Recht auf Löschung – „Recht auf Vergessenwerden“ (Art. 17 DSGVO)
Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
Recht auf Widerspruch (Art. 21 DSGVO)
Widerruf der Einwilligung (sofern die Verarbeitung auf Einwilligung beruht)
Ihr Ersuchen kann an die PharmaRosa Kft. unter folgender E-Mail-Adresse gerichtet werden: [email protected]. Die PharmaRosa Kft. informiert Sie unverzüglich, spätestens jedoch innerhalb eines Monats nach Eingang des Antrags über die getroffenen Maßnahmen (Art. 12 Abs. 3 DSGVO).
8. Rechtsbehelf, Aufsichtsbehörde (Österreichische Datenschutzbehörde)
Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die Bestimmungen der DSGVO verstößt, sind Sie berechtigt, eine Beschwerde bei der Aufsichtsbehörde einzureichen oder den Rechtsweg zu beschreiten.
Österreichische Datenschutzbehörde
Adresse: Barichgasse 40–42, 1030 Wien, Österreich
Telefon: +43 1 52 152-0
E-Mail: [email protected]
Website: https://www.dsb.gv.at/
Schlichtungsstelle / außergerichtliche Streitbeilegung für Verbraucher (allgemeine „Auffang‑Schlichtungsstelle“)
Schlichtung für Verbrauchergeschäfte
Adresse: Mariahilfer Straße 103/1/18, 1060 Wien, Österreich
Telefon: +43 1 890 63 11
E-Mail: [email protected]
Website: https://www.verbraucherschlichtung.at/
9. Datensicherheit
Die PharmaRosa Kft. trifft geeignete technische und organisatorische Maßnahmen zum Schutz personenbezogener Daten (insbesondere gegen unbefugten Zugriff, Veränderung, Offenlegung, Vernichtung oder Verlust). Der Zugriff ist auf die erforderlichen Personen beschränkt; die Absicherung und der Betrieb der Systeme werden von den Hosting- und IT-Dienstleistern unterstützt.
10. Änderung dieser Information
Die PharmaRosa Kft. ist berechtigt, diese Information einseitig zu ändern. Die Änderung tritt mit der Veröffentlichung auf der Website in Kraft. Bitte prüfen Sie diese Information von Zeit zu Zeit.