Politique de confidentialité
Cette traduction est fournie à titre indicatif. La version allemande fait foi juridiquement.
La présente politique de confidentialité vous informe du traitement de vos données à caractère personnel conformément au RGPD (DSGVO) et à la BDSG lors de l'utilisation de 2taps.de.
1. Responsable du traitement
Le responsable du traitement au sens du RGPD (DSGVO) est Dipl.-Ing. German Gazeev, Helgoländer Str. 2A, 30163 Hannover, Allemagne (exploitant de 2taps.de). Pour les coordonnées complètes, voir les Mentions légales (Impressum).
2. Quelles données nous traitons
a) Compte professionnel (titulaire)
- Nom, adresse e-mail, empreinte (hash) du mot de passe
- Nom de l'entreprise, slug d'URL, localisation, couleurs de marque, logo optionnel
- Attribution du forfait et statut de facturation (via Stripe)
Base juridique : exécution du contrat (Art. 6 Abs. 1 lit. b DSGVO).
b) Données des clients finaux de vos clients réguliers
Si, en tant que titulaire d'entreprise, vous utilisez 2taps pour émettre des cartes de fidélité à vos clients, les données suivantes sont traitées selon le mode choisi :
- Mode anonyme : uniquement un identifiant de carte aléatoire — aucune donnée à caractère personnel.
- Mode formulaire : nom, e-mail, téléphone en option, consentement au traitement.
Base juridique : consentement (Art. 6 Abs. 1 lit. a DSGVO) ou exécution du contrat avec le client final (Art. 6 Abs. 1 lit. b). En tant que titulaire d'entreprise, vous êtes le responsable du traitement au sens du RGPD (DSGVO) pour les données de vos propres clients ; 2taps agit en qualité de sous-traitant conformément à l'Art. 28 DSGVO.
c) Données techniques
- Adresse IP, date et heure de l'accès, URL demandée, navigateur/système d'exploitation (dans les journaux du serveur)
- Cookies de session (statut de connexion, langue choisie) — techniquement nécessaires, aucun consentement requis (§ 25 Abs. 2 TTDSG)
Base juridique : intérêt légitime lié à l'exploitation et à la sécurité (Art. 6 Abs. 1 lit. f DSGVO). Les journaux sont anonymisés ou supprimés au bout de 14 jours.
3. Destinataires / Sous-traitants
Nous ne transmettons vos données à des tiers que lorsque cela est nécessaire à l'exécution du contrat ou prescrit par la loi :
- Hetzner Online GmbH (hébergement, serveurs en Allemagne) — un contrat de sous-traitance est en place.
- Stripe Inc. / Stripe Payments Europe Ltd. (traitement des paiements). Lors d'un changement de forfait, le nom, l'e-mail et les données de carte sont transmis directement à Stripe. 2taps ne conserve qu'un identifiant de référence et le statut du forfait. Protection des données : stripe.com/de/privacy
- Postmark (ActiveCampaign LLC) — envoi des e-mails de vérification et de notification. Protection des données : postmarkapp.com/eu-privacy
- Apple Inc. — Apple Wallet PassKit pour l'émission de cartes numériques. Apple ne reçoit que le contenu de la carte (aucun nom en clair du client final, sauf si vous avez choisi un type collectif).
- Google LLC — Google Wallet (si activé). Comparable à Apple Wallet.
4. Transfert vers des pays tiers
Stripe, Apple et Google sont des prestataires américains. Les transferts s'effectuent sur la base du EU-US Data Privacy Framework ainsi que des clauses contractuelles types (SCC). Vous recevrez sur demande des copies des SCC.
5. Durée de conservation
- Données du compte : jusqu'à 30 jours après la suppression du compte — ensuite supprimées de manière irréversible (sauf si des obligations légales de conservation fiscale s'appliquent).
- Données de facturation et de paiement : 10 ans (§ 147 AO).
- Journaux du serveur : 14 jours.
6. Vos droits
En vertu du RGPD (DSGVO), vous avez le droit à :
- l'accès (Art. 15)
- la rectification (Art. 16)
- l'effacement (Art. 17) — disponible dans le profil du compte sous « Danger zone »
- la limitation du traitement (Art. 18)
- la portabilité des données (Art. 20) — l'export de toutes les données du compte au format JSON est disponible dans le profil
- l'opposition (Art. 21) aux traitements fondés sur l'intérêt légitime
- la réclamation auprès d'une autorité de contrôle (Art. 77), par exemple le délégué à la protection des données de votre Land
7. Cookies
2taps utilise exclusivement des cookies techniquement nécessaires :
2taps_session— session de connexion, chiffrée, HTTP-only, SameSite=LaxXSRF-TOKEN— protection contre les attaques CSRFcard_*(sur la page client publique) — conserve l'identifiant de la carte pendant 5 ans, afin que le client final retrouve sa carte lors de ses visites ultérieures
Aucun cookie de suivi, de marketing ou d'analyse n'est déposé. Un consentement conformément au § 25 TTDSG n'est donc pas requis.
8. Chiffrement
L'ensemble du trafic est chiffré avec TLS 1.2+ (HSTS actif, HTTP/2, HTTP Strict Transport Security de 2 ans). Les mots de passe sont hachés avec bcrypt.
9. Contrat de sous-traitance (AVV)
Si vous utilisez 2taps à des fins professionnelles pour la gestion des données de vos clients, nous concluons avec vous un contrat de sous-traitance conformément à l'Art. 28 DSGVO. Écrivez à hello@2taps.de.
10. Contact pour la protection des données
Pour toute question relative à la protection des données : hello@2taps.de.