2 taps
🇩🇪 🇬🇧 🇷🇺 🇫🇷 🇪🇸 🇮🇹 🇵🇱 🇵🇹

Polityka prywatności

To tłumaczenie ma charakter pomocniczy. Wiążąca prawnie jest wersja niemiecka.

Niniejsza polityka prywatności informuje Państwa o przetwarzaniu Państwa danych osobowych zgodnie z RODO (DSGVO) i BDSG podczas korzystania z 2taps.de.

1. Administrator danych

Administratorem danych w rozumieniu RODO (DSGVO) jest Dipl.-Ing. German Gazeev, Helgoländer Str. 2A, 30163 Hannover, Niemcy (operator 2taps.de). Pełne dane kontaktowe znajdą Państwo w Nocie prawnej (Impressum).

2. Jakie dane przetwarzamy

a) Konto biznesowe (właściciel)

  • Imię i nazwisko, adres e-mail, skrót (hash) hasła
  • Nazwa firmy, slug adresu URL, lokalizacja, kolory marki, opcjonalne logo
  • Przypisanie planu i status rozliczeń (za pośrednictwem Stripe)

Podstawa prawna: wykonanie umowy (Art. 6 Abs. 1 lit. b DSGVO).

b) Dane klientów końcowych Państwa stałych klientów

Jeśli jako właściciel firmy korzystają Państwo z 2taps do wydawania kart lojalnościowych swoim klientom, w zależności od wybranego trybu przetwarzane są następujące dane:

  • Tryb anonimowy: wyłącznie losowy identyfikator karty — brak danych osobowych.
  • Tryb formularza: imię i nazwisko, e-mail, opcjonalnie telefon, zgoda na przetwarzanie.

Podstawa prawna: zgoda (Art. 6 Abs. 1 lit. a DSGVO) bądź wykonanie umowy z klientem końcowym (Art. 6 Abs. 1 lit. b). Jako właściciel firmy są Państwo administratorem danych w rozumieniu RODO (DSGVO) w odniesieniu do danych własnych klientów; 2taps występuje jako podmiot przetwarzający zgodnie z Art. 28 DSGVO.

c) Dane techniczne

  • Adres IP, data i godzina dostępu, żądany adres URL, przeglądarka/system operacyjny (w logach serwera)
  • Pliki cookie sesji (status logowania, wybrany język) — technicznie niezbędne, dlatego zgoda nie jest wymagana (§ 25 Abs. 2 TTDSG)

Podstawa prawna: prawnie uzasadniony interes związany z działaniem i bezpieczeństwem (Art. 6 Abs. 1 lit. f DSGVO). Logi są anonimizowane lub usuwane po 14 dniach.

3. Odbiorcy / Podmioty przetwarzające

Przekazujemy Państwa dane osobom trzecim tylko wtedy, gdy jest to niezbędne do wykonania umowy lub wymagane przez prawo:

  • Hetzner Online GmbH (hosting, serwery w Niemczech) — zawarto umowę powierzenia przetwarzania danych.
  • Stripe Inc. / Stripe Payments Europe Ltd. (obsługa płatności). Przy zmianie planu imię i nazwisko, e-mail oraz dane karty są przekazywane bezpośrednio do Stripe. 2taps zapisuje wyłącznie identyfikator referencyjny i status planu. Ochrona danych: stripe.com/de/privacy
  • Postmark (ActiveCampaign LLC) — wysyłka wiadomości weryfikacyjnych i powiadomień. Ochrona danych: postmarkapp.com/eu-privacy
  • Apple Inc. — Apple Wallet PassKit do wydawania kart cyfrowych. Apple otrzymuje wyłącznie zawartość karty (bez jawnego imienia i nazwiska klienta końcowego, o ile nie wybrali Państwo typu zbiorczego).
  • Google LLC — Google Wallet (o ile aktywny). Analogicznie do Apple Wallet.

4. Przekazywanie do państw trzecich

Stripe, Apple i Google są dostawcami z USA. Przekazywanie danych odbywa się na podstawie EU-US Data Privacy Framework oraz standardowych klauzul umownych (SCC). Na żądanie otrzymają Państwo kopie SCC.

5. Okres przechowywania

  • Dane konta: do 30 dni po usunięciu konta — następnie usuwane nieodwracalnie (chyba że mają zastosowanie ustawowe obowiązki przechowywania w celach podatkowych).
  • Dane rozliczeniowe i płatnicze: 10 lat (§ 147 AO).
  • Logi serwera: 14 dni.

6. Państwa prawa

Na mocy RODO (DSGVO) przysługuje Państwu prawo do:

  • dostępu (Art. 15)
  • sprostowania (Art. 16)
  • usunięcia (Art. 17) — dostępne w profilu konta w sekcji „Danger zone”
  • ograniczenia przetwarzania (Art. 18)
  • przenoszenia danych (Art. 20) — eksport wszystkich danych konta w formacie JSON jest dostępny w profilu
  • sprzeciwu (Art. 21) wobec przetwarzania opartego na prawnie uzasadnionym interesie
  • skargi do organu nadzorczego (Art. 77), np. do inspektora ochrony danych Państwa kraju związkowego

7. Pliki cookie

2taps wykorzystuje wyłącznie technicznie niezbędne pliki cookie:

  • 2taps_session — sesja logowania, szyfrowana, HTTP-only, SameSite=Lax
  • XSRF-TOKEN — ochrona przed atakami CSRF
  • card_* (na publicznej stronie klienta) — przechowuje identyfikator karty przez 5 lat, aby klient końcowy odnalazł swoją kartę podczas kolejnych wizyt

Nie są ustawiane żadne pliki cookie służące śledzeniu, marketingowi ani analizie. Dlatego zgoda zgodnie z § 25 TTDSG nie jest wymagana.

8. Szyfrowanie

Cały ruch jest szyfrowany za pomocą TLS 1.2+ (HSTS aktywny, HTTP/2, HTTP Strict Transport Security na 2 lata). Hasła są haszowane za pomocą bcrypt.

9. Umowa powierzenia przetwarzania danych (AVV)

Jeśli korzystają Państwo z 2taps w celach komercyjnych do zarządzania danymi swoich klientów, zawieramy z Państwem umowę powierzenia przetwarzania danych zgodnie z Art. 28 DSGVO. Prosimy o kontakt na adres hello@2taps.de.

10. Kontakt w sprawie ochrony danych

We wszystkich kwestiach dotyczących ochrony danych: hello@2taps.de.

Last updated: czerwiec 15, 2026

Impressum Privacy Terms ← Home