Vertrauen
Sicherheit & Sorgfalt.
Ein Überblick über die technischen und organisatorischen Massnahmen, mit denen wir deine Daten und Bestellungen schützen.
Stand: 01.07.2026
Verschlüsselte Übertragung
Der gesamte Datenverkehr zwischen deinem Gerät und onlyflowers.love ist per HTTPS/TLS verschlüsselt. Formulareingaben, Login und Checkout laufen ausschliesslich über sichere Verbindungen.
Shopify als Checkout- und Zahlungsinfrastruktur
Warenkorb, Checkout und Zahlungsabwicklung laufen über Shopify. Wir speichern selbst keine vollständigen Kartendaten. Kartenzahlungen werden durch Shopify Payments bzw. die im Shopify-Checkout hinterlegten Zahlungsanbieter verarbeitet.
Authentifizierung und Kundenkonto
Kundenkonten werden über einen dedizierten Authentifizierungsdienst (Lovable Cloud / Supabase) verwaltet. Passwörter werden nie im Klartext gespeichert. Für dein Konto kannst du jederzeit ein neues Passwort setzen.
Rollen- und Zugriffsschutz
Interne Bereiche — Administration, Bestellsteuerung und Lieferantenportal — sind strikt getrennt. Zugriffe werden serverseitig anhand von Rollen und Row-Level-Security-Regeln geprüft, damit personenbezogene Bestell- und Lieferantendaten nur die dafür berechtigten Personen sehen.
Umgang mit Zugangsdaten und Umgebungsvariablen
Zugangsdaten für Shopify, Datenbank und weitere Dienste liegen ausschliesslich in geschützten Umgebungsvariablen. Sie sind nie im öffentlichen Frontend-Code eingebettet und werden nicht in Logs geschrieben.
Schutz personenbezogener Bestell- und Grusskartendaten
Liefer- und Empfängerangaben, Bestellhistorie sowie persönliche Grusskarten-Texte werden nur so lange gespeichert, wie es für Auftragsabwicklung, Reklamation und gesetzliche Aufbewahrungspflichten notwendig ist. Details findest du in der Datenschutzerklärung.
Was wir noch nicht formell zertifiziert haben
Transparenz ist uns wichtig. Deshalb: Wir behaupten keine formalen Zertifizierungen, solange sie nicht ausgestellt sind.
- ISO 27001 — nicht zertifiziert.
- SOC 2 — nicht zertifiziert.
- PCI DSS — Kartenzahlungen laufen ausschliesslich über PCI-DSS-konforme Zahlungsdienstleister (Shopify Payments und angeschlossene Anbieter); OnlyFlowers selbst hält keine eigene PCI-DSS-Zertifizierung.
- Externe Penetrationstests — bislang keine unabhängig veröffentlichten Berichte.
- Formal definierte RPO/RTO-Ziele oder ein extern geprüftes Notfallkonzept — in Vorbereitung.
Sicherheitsmeldung
Vermutest du eine Sicherheitslücke, einen Datenschutzvorfall oder Missbrauch? Wir bitten um umgehende Meldung — bitte keine Veröffentlichung vor Kontaktaufnahme.
- Sicherheits- und Vorfallmeldungen: hello@onlyflowers.love
- Datenschutzanfragen: privacy@onlyflowers.love