2 taps
🇩🇪 🇬🇧 🇷🇺 🇫🇷 🇪🇸 🇮🇹 🇵🇱 🇵🇹

Política de privacidad

Esta traducción se ofrece por comodidad. La versión alemana es la jurídicamente vinculante.

Esta política de privacidad le informa sobre el tratamiento de sus datos personales conforme al RGPD (DSGVO) y a la BDSG al utilizar 2taps.de.

1. Responsable del tratamiento

El responsable del tratamiento en el sentido del RGPD (DSGVO) es Dipl.-Ing. German Gazeev, Helgoländer Str. 2A, 30163 Hannover, Alemania (operador de 2taps.de). Para los datos de contacto completos, consulte el Aviso legal (Impressum).

2. Qué datos tratamos

a) Cuenta empresarial (titular)

  • Nombre, dirección de correo electrónico, hash de la contraseña
  • Nombre de la empresa, slug de URL, localización, colores de marca, logotipo opcional
  • Asignación de plan y estado de facturación (a través de Stripe)

Base jurídica: ejecución del contrato (Art. 6 Abs. 1 lit. b DSGVO).

b) Datos de los clientes finales de sus clientes habituales

Si usted, como titular de la empresa, utiliza 2taps para emitir tarjetas de fidelización a sus clientes, se tratan los siguientes datos según el modo elegido:

  • Modo anónimo: únicamente un identificador de tarjeta aleatorio — sin datos personales.
  • Modo formulario: nombre, correo electrónico, teléfono opcional, consentimiento para el tratamiento.

Base jurídica: consentimiento (Art. 6 Abs. 1 lit. a DSGVO) o ejecución del contrato con el cliente final (Art. 6 Abs. 1 lit. b). Usted, como titular de la empresa, es el responsable del tratamiento en el sentido del RGPD (DSGVO) de los datos de sus propios clientes; 2taps actúa como encargado del tratamiento conforme al Art. 28 DSGVO.

c) Datos técnicos

  • Dirección IP, fecha y hora del acceso, URL solicitada, navegador/sistema operativo (en los registros del servidor)
  • Cookies de sesión (estado de inicio de sesión, idioma elegido) — técnicamente necesarias, por lo que no se requiere consentimiento (§ 25 Abs. 2 TTDSG)

Base jurídica: interés legítimo en el funcionamiento y la seguridad (Art. 6 Abs. 1 lit. f DSGVO). Los registros se anonimizan o eliminan al cabo de 14 días.

3. Destinatarios / Encargados del tratamiento

Solo transmitimos sus datos a terceros cuando ello es necesario para la ejecución del contrato o está previsto por ley:

  • Hetzner Online GmbH (alojamiento, servidores en Alemania) — existe un contrato de encargo del tratamiento.
  • Stripe Inc. / Stripe Payments Europe Ltd. (procesamiento de pagos). Al cambiar de plan, el nombre, el correo electrónico y los datos de la tarjeta se transmiten directamente a Stripe. 2taps solo almacena un identificador de referencia y el estado del plan. Protección de datos: stripe.com/de/privacy
  • Postmark (ActiveCampaign LLC) — envío de correos de verificación y notificación. Protección de datos: postmarkapp.com/eu-privacy
  • Apple Inc. — Apple Wallet PassKit para la emisión de tarjetas digitales. Apple solo recibe el contenido de la tarjeta (sin el nombre en claro del cliente final, salvo que haya elegido un tipo colectivo).
  • Google LLC — Google Wallet (si está activo). Comparable a Apple Wallet.

4. Transferencia a terceros países

Stripe, Apple y Google son proveedores estadounidenses. Las transferencias se realizan sobre la base del EU-US Data Privacy Framework así como de las cláusulas contractuales tipo (SCC). Bajo solicitud recibirá copias de las SCC.

5. Plazo de conservación

  • Datos de la cuenta: hasta 30 días después de la eliminación de la cuenta — después se eliminan de forma irreversible (salvo que se apliquen obligaciones legales de conservación fiscal).
  • Datos de facturación y pago: 10 años (§ 147 AO).
  • Registros del servidor: 14 días.

6. Sus derechos

Conforme al RGPD (DSGVO), usted tiene derecho a:

  • Acceso (Art. 15)
  • Rectificación (Art. 16)
  • Supresión (Art. 17) — disponible en el perfil de la cuenta en «Danger zone»
  • Limitación del tratamiento (Art. 18)
  • Portabilidad de los datos (Art. 20) — la exportación de todos los datos de la cuenta en formato JSON está disponible en el perfil
  • Oposición (Art. 21) a los tratamientos basados en el interés legítimo
  • Reclamación ante una autoridad de control (Art. 77), por ejemplo, el delegado de protección de datos de su Land

7. Cookies

2taps utiliza exclusivamente cookies técnicamente necesarias:

  • 2taps_session — sesión de inicio de sesión, cifrada, HTTP-only, SameSite=Lax
  • XSRF-TOKEN — protección contra ataques CSRF
  • card_* (en la página pública del cliente) — almacena el identificador de la tarjeta durante 5 años, para que el cliente final vuelva a encontrar su tarjeta en visitas posteriores

No se establecen cookies de seguimiento, marketing ni análisis. Por lo tanto, no se requiere un consentimiento conforme al § 25 TTDSG.

8. Cifrado

Todo el tráfico está cifrado con TLS 1.2+ (HSTS activo, HTTP/2, HTTP Strict Transport Security de 2 años). Las contraseñas se cifran mediante hash con bcrypt.

9. Contrato de encargo del tratamiento (AVV)

Si utiliza 2taps con fines comerciales para la gestión de los datos de sus clientes, celebramos con usted un contrato de encargo del tratamiento conforme al Art. 28 DSGVO. Escriba a hello@2taps.de.

10. Contacto para la protección de datos

Para cualquier pregunta sobre protección de datos: hello@2taps.de.

Last updated: junio 15, 2026

Impressum Privacy Terms ← Home