Informativa sulla privacy
Questa traduzione è fornita per comodità. La versione tedesca è quella giuridicamente vincolante.
La presente informativa sulla privacy vi informa sul trattamento dei vostri dati personali ai sensi del GDPR (DSGVO) e della BDSG durante l'utilizzo di 2taps.de.
1. Titolare del trattamento
Il titolare del trattamento ai sensi del GDPR (DSGVO) è Dipl.-Ing. German Gazeev, Helgoländer Str. 2A, 30163 Hannover, Germania (gestore di 2taps.de). Per i dati di contatto completi si vedano le Note legali (Impressum).
2. Quali dati trattiamo
a) Account aziendale (titolare)
- Nome, indirizzo e-mail, hash della password
- Nome dell'azienda, slug dell'URL, localizzazione, colori del marchio, logo facoltativo
- Assegnazione del piano e stato di fatturazione (tramite Stripe)
Base giuridica: esecuzione del contratto (Art. 6 Abs. 1 lit. b DSGVO).
b) Dati dei clienti finali dei vostri clienti abituali
Se, in qualità di titolare dell'azienda, utilizzate 2taps per emettere carte fedeltà ai vostri clienti, vengono trattati i seguenti dati a seconda della modalità scelta:
- Modalità anonima: solo un identificativo di carta casuale — nessun dato personale.
- Modalità modulo: nome, e-mail, telefono facoltativo, consenso al trattamento.
Base giuridica: consenso (Art. 6 Abs. 1 lit. a DSGVO) oppure esecuzione del contratto con il cliente finale (Art. 6 Abs. 1 lit. b). In qualità di titolare dell'azienda, siete il titolare del trattamento ai sensi del GDPR (DSGVO) per i dati dei vostri clienti; 2taps agisce in qualità di responsabile del trattamento ai sensi dell'Art. 28 DSGVO.
c) Dati tecnici
- Indirizzo IP, data e ora dell'accesso, URL richiesto, browser/sistema operativo (nei log del server)
- Cookie di sessione (stato di accesso, lingua scelta) — tecnicamente necessari, pertanto non è richiesto alcun consenso (§ 25 Abs. 2 TTDSG)
Base giuridica: legittimo interesse al funzionamento e alla sicurezza (Art. 6 Abs. 1 lit. f DSGVO). I log vengono anonimizzati o cancellati dopo 14 giorni.
3. Destinatari / Responsabili del trattamento
Trasmettiamo i vostri dati a terzi solo quando ciò è necessario per l'esecuzione del contratto o previsto dalla legge:
- Hetzner Online GmbH (hosting, server in Germania) — è in essere un contratto di responsabilità del trattamento.
- Stripe Inc. / Stripe Payments Europe Ltd. (elaborazione dei pagamenti). In caso di cambio di piano, il nome, l'e-mail e i dati della carta vengono trasmessi direttamente a Stripe. 2taps memorizza solo un identificativo di riferimento e lo stato del piano. Protezione dei dati: stripe.com/de/privacy
- Postmark (ActiveCampaign LLC) — invio di e-mail di verifica e di notifica. Protezione dei dati: postmarkapp.com/eu-privacy
- Apple Inc. — Apple Wallet PassKit per l'emissione di carte digitali. Apple riceve solo il contenuto della carta (nessun nome in chiaro del cliente finale, a meno che non abbiate scelto un tipo collettivo).
- Google LLC — Google Wallet (se attivo). Analogo ad Apple Wallet.
4. Trasferimento verso paesi terzi
Stripe, Apple e Google sono fornitori statunitensi. I trasferimenti avvengono sulla base dell'EU-US Data Privacy Framework nonché delle clausole contrattuali tipo (SCC). Su richiesta riceverete copie delle SCC.
5. Periodo di conservazione
- Dati dell'account: fino a 30 giorni dopo la cancellazione dell'account — successivamente cancellati in modo irreversibile (salvo che sussistano obblighi legali di conservazione fiscale).
- Dati di fatturazione e di pagamento: 10 anni (§ 147 AO).
- Log del server: 14 giorni.
6. I vostri diritti
Ai sensi del GDPR (DSGVO) avete diritto a:
- Accesso (Art. 15)
- Rettifica (Art. 16)
- Cancellazione (Art. 17) — disponibile nel profilo dell'account sotto «Danger zone»
- Limitazione del trattamento (Art. 18)
- Portabilità dei dati (Art. 20) — l'esportazione di tutti i dati dell'account in formato JSON è disponibile nel profilo
- Opposizione (Art. 21) ai trattamenti basati sul legittimo interesse
- Reclamo presso un'autorità di controllo (Art. 77), ad esempio il responsabile della protezione dei dati del vostro Land
7. Cookie
2taps utilizza esclusivamente cookie tecnicamente necessari:
2taps_session— sessione di accesso, cifrata, HTTP-only, SameSite=LaxXSRF-TOKEN— protezione contro gli attacchi CSRFcard_*(sulla pagina pubblica del cliente) — memorizza l'identificativo della carta per 5 anni, affinché il cliente finale ritrovi la propria carta nelle visite successive
Non vengono impostati cookie di tracciamento, marketing o analisi. Pertanto non è richiesto alcun consenso ai sensi del § 25 TTDSG.
8. Cifratura
L'intero traffico è cifrato con TLS 1.2+ (HSTS attivo, HTTP/2, HTTP Strict Transport Security di 2 anni). Le password vengono sottoposte ad hashing con bcrypt.
9. Contratto di responsabilità del trattamento (AVV)
Se utilizzate 2taps a fini commerciali per la gestione dei dati dei vostri clienti, stipuliamo con voi un contratto di responsabilità del trattamento ai sensi dell'Art. 28 DSGVO. Scrivete a hello@2taps.de.
10. Contatto per la protezione dei dati
Per qualsiasi domanda sulla protezione dei dati: hello@2taps.de.