2 taps
🇩🇪 🇬🇧 🇷🇺 🇫🇷 🇪🇸 🇮🇹 🇵🇱 🇵🇹

Informativa sulla privacy

Questa traduzione è fornita per comodità. La versione tedesca è quella giuridicamente vincolante.

La presente informativa sulla privacy vi informa sul trattamento dei vostri dati personali ai sensi del GDPR (DSGVO) e della BDSG durante l'utilizzo di 2taps.de.

1. Titolare del trattamento

Il titolare del trattamento ai sensi del GDPR (DSGVO) è Dipl.-Ing. German Gazeev, Helgoländer Str. 2A, 30163 Hannover, Germania (gestore di 2taps.de). Per i dati di contatto completi si vedano le Note legali (Impressum).

2. Quali dati trattiamo

a) Account aziendale (titolare)

  • Nome, indirizzo e-mail, hash della password
  • Nome dell'azienda, slug dell'URL, localizzazione, colori del marchio, logo facoltativo
  • Assegnazione del piano e stato di fatturazione (tramite Stripe)

Base giuridica: esecuzione del contratto (Art. 6 Abs. 1 lit. b DSGVO).

b) Dati dei clienti finali dei vostri clienti abituali

Se, in qualità di titolare dell'azienda, utilizzate 2taps per emettere carte fedeltà ai vostri clienti, vengono trattati i seguenti dati a seconda della modalità scelta:

  • Modalità anonima: solo un identificativo di carta casuale — nessun dato personale.
  • Modalità modulo: nome, e-mail, telefono facoltativo, consenso al trattamento.

Base giuridica: consenso (Art. 6 Abs. 1 lit. a DSGVO) oppure esecuzione del contratto con il cliente finale (Art. 6 Abs. 1 lit. b). In qualità di titolare dell'azienda, siete il titolare del trattamento ai sensi del GDPR (DSGVO) per i dati dei vostri clienti; 2taps agisce in qualità di responsabile del trattamento ai sensi dell'Art. 28 DSGVO.

c) Dati tecnici

  • Indirizzo IP, data e ora dell'accesso, URL richiesto, browser/sistema operativo (nei log del server)
  • Cookie di sessione (stato di accesso, lingua scelta) — tecnicamente necessari, pertanto non è richiesto alcun consenso (§ 25 Abs. 2 TTDSG)

Base giuridica: legittimo interesse al funzionamento e alla sicurezza (Art. 6 Abs. 1 lit. f DSGVO). I log vengono anonimizzati o cancellati dopo 14 giorni.

3. Destinatari / Responsabili del trattamento

Trasmettiamo i vostri dati a terzi solo quando ciò è necessario per l'esecuzione del contratto o previsto dalla legge:

  • Hetzner Online GmbH (hosting, server in Germania) — è in essere un contratto di responsabilità del trattamento.
  • Stripe Inc. / Stripe Payments Europe Ltd. (elaborazione dei pagamenti). In caso di cambio di piano, il nome, l'e-mail e i dati della carta vengono trasmessi direttamente a Stripe. 2taps memorizza solo un identificativo di riferimento e lo stato del piano. Protezione dei dati: stripe.com/de/privacy
  • Postmark (ActiveCampaign LLC) — invio di e-mail di verifica e di notifica. Protezione dei dati: postmarkapp.com/eu-privacy
  • Apple Inc. — Apple Wallet PassKit per l'emissione di carte digitali. Apple riceve solo il contenuto della carta (nessun nome in chiaro del cliente finale, a meno che non abbiate scelto un tipo collettivo).
  • Google LLC — Google Wallet (se attivo). Analogo ad Apple Wallet.

4. Trasferimento verso paesi terzi

Stripe, Apple e Google sono fornitori statunitensi. I trasferimenti avvengono sulla base dell'EU-US Data Privacy Framework nonché delle clausole contrattuali tipo (SCC). Su richiesta riceverete copie delle SCC.

5. Periodo di conservazione

  • Dati dell'account: fino a 30 giorni dopo la cancellazione dell'account — successivamente cancellati in modo irreversibile (salvo che sussistano obblighi legali di conservazione fiscale).
  • Dati di fatturazione e di pagamento: 10 anni (§ 147 AO).
  • Log del server: 14 giorni.

6. I vostri diritti

Ai sensi del GDPR (DSGVO) avete diritto a:

  • Accesso (Art. 15)
  • Rettifica (Art. 16)
  • Cancellazione (Art. 17) — disponibile nel profilo dell'account sotto «Danger zone»
  • Limitazione del trattamento (Art. 18)
  • Portabilità dei dati (Art. 20) — l'esportazione di tutti i dati dell'account in formato JSON è disponibile nel profilo
  • Opposizione (Art. 21) ai trattamenti basati sul legittimo interesse
  • Reclamo presso un'autorità di controllo (Art. 77), ad esempio il responsabile della protezione dei dati del vostro Land

7. Cookie

2taps utilizza esclusivamente cookie tecnicamente necessari:

  • 2taps_session — sessione di accesso, cifrata, HTTP-only, SameSite=Lax
  • XSRF-TOKEN — protezione contro gli attacchi CSRF
  • card_* (sulla pagina pubblica del cliente) — memorizza l'identificativo della carta per 5 anni, affinché il cliente finale ritrovi la propria carta nelle visite successive

Non vengono impostati cookie di tracciamento, marketing o analisi. Pertanto non è richiesto alcun consenso ai sensi del § 25 TTDSG.

8. Cifratura

L'intero traffico è cifrato con TLS 1.2+ (HSTS attivo, HTTP/2, HTTP Strict Transport Security di 2 anni). Le password vengono sottoposte ad hashing con bcrypt.

9. Contratto di responsabilità del trattamento (AVV)

Se utilizzate 2taps a fini commerciali per la gestione dei dati dei vostri clienti, stipuliamo con voi un contratto di responsabilità del trattamento ai sensi dell'Art. 28 DSGVO. Scrivete a hello@2taps.de.

10. Contatto per la protezione dei dati

Per qualsiasi domanda sulla protezione dei dati: hello@2taps.de.

Last updated: giugno 15, 2026

Impressum Privacy Terms ← Home