Polityka prywatności
To tłumaczenie ma charakter pomocniczy. Wiążąca prawnie jest wersja niemiecka.
Niniejsza polityka prywatności informuje Państwa o przetwarzaniu Państwa danych osobowych zgodnie z RODO (DSGVO) i BDSG podczas korzystania z 2taps.de.
1. Administrator danych
Administratorem danych w rozumieniu RODO (DSGVO) jest Dipl.-Ing. German Gazeev, Helgoländer Str. 2A, 30163 Hannover, Niemcy (operator 2taps.de). Pełne dane kontaktowe znajdą Państwo w Nocie prawnej (Impressum).
2. Jakie dane przetwarzamy
a) Konto biznesowe (właściciel)
- Imię i nazwisko, adres e-mail, skrót (hash) hasła
- Nazwa firmy, slug adresu URL, lokalizacja, kolory marki, opcjonalne logo
- Przypisanie planu i status rozliczeń (za pośrednictwem Stripe)
Podstawa prawna: wykonanie umowy (Art. 6 Abs. 1 lit. b DSGVO).
b) Dane klientów końcowych Państwa stałych klientów
Jeśli jako właściciel firmy korzystają Państwo z 2taps do wydawania kart lojalnościowych swoim klientom, w zależności od wybranego trybu przetwarzane są następujące dane:
- Tryb anonimowy: wyłącznie losowy identyfikator karty — brak danych osobowych.
- Tryb formularza: imię i nazwisko, e-mail, opcjonalnie telefon, zgoda na przetwarzanie.
Podstawa prawna: zgoda (Art. 6 Abs. 1 lit. a DSGVO) bądź wykonanie umowy z klientem końcowym (Art. 6 Abs. 1 lit. b). Jako właściciel firmy są Państwo administratorem danych w rozumieniu RODO (DSGVO) w odniesieniu do danych własnych klientów; 2taps występuje jako podmiot przetwarzający zgodnie z Art. 28 DSGVO.
c) Dane techniczne
- Adres IP, data i godzina dostępu, żądany adres URL, przeglądarka/system operacyjny (w logach serwera)
- Pliki cookie sesji (status logowania, wybrany język) — technicznie niezbędne, dlatego zgoda nie jest wymagana (§ 25 Abs. 2 TTDSG)
Podstawa prawna: prawnie uzasadniony interes związany z działaniem i bezpieczeństwem (Art. 6 Abs. 1 lit. f DSGVO). Logi są anonimizowane lub usuwane po 14 dniach.
3. Odbiorcy / Podmioty przetwarzające
Przekazujemy Państwa dane osobom trzecim tylko wtedy, gdy jest to niezbędne do wykonania umowy lub wymagane przez prawo:
- Hetzner Online GmbH (hosting, serwery w Niemczech) — zawarto umowę powierzenia przetwarzania danych.
- Stripe Inc. / Stripe Payments Europe Ltd. (obsługa płatności). Przy zmianie planu imię i nazwisko, e-mail oraz dane karty są przekazywane bezpośrednio do Stripe. 2taps zapisuje wyłącznie identyfikator referencyjny i status planu. Ochrona danych: stripe.com/de/privacy
- Postmark (ActiveCampaign LLC) — wysyłka wiadomości weryfikacyjnych i powiadomień. Ochrona danych: postmarkapp.com/eu-privacy
- Apple Inc. — Apple Wallet PassKit do wydawania kart cyfrowych. Apple otrzymuje wyłącznie zawartość karty (bez jawnego imienia i nazwiska klienta końcowego, o ile nie wybrali Państwo typu zbiorczego).
- Google LLC — Google Wallet (o ile aktywny). Analogicznie do Apple Wallet.
4. Przekazywanie do państw trzecich
Stripe, Apple i Google są dostawcami z USA. Przekazywanie danych odbywa się na podstawie EU-US Data Privacy Framework oraz standardowych klauzul umownych (SCC). Na żądanie otrzymają Państwo kopie SCC.
5. Okres przechowywania
- Dane konta: do 30 dni po usunięciu konta — następnie usuwane nieodwracalnie (chyba że mają zastosowanie ustawowe obowiązki przechowywania w celach podatkowych).
- Dane rozliczeniowe i płatnicze: 10 lat (§ 147 AO).
- Logi serwera: 14 dni.
6. Państwa prawa
Na mocy RODO (DSGVO) przysługuje Państwu prawo do:
- dostępu (Art. 15)
- sprostowania (Art. 16)
- usunięcia (Art. 17) — dostępne w profilu konta w sekcji „Danger zone”
- ograniczenia przetwarzania (Art. 18)
- przenoszenia danych (Art. 20) — eksport wszystkich danych konta w formacie JSON jest dostępny w profilu
- sprzeciwu (Art. 21) wobec przetwarzania opartego na prawnie uzasadnionym interesie
- skargi do organu nadzorczego (Art. 77), np. do inspektora ochrony danych Państwa kraju związkowego
7. Pliki cookie
2taps wykorzystuje wyłącznie technicznie niezbędne pliki cookie:
2taps_session— sesja logowania, szyfrowana, HTTP-only, SameSite=LaxXSRF-TOKEN— ochrona przed atakami CSRFcard_*(na publicznej stronie klienta) — przechowuje identyfikator karty przez 5 lat, aby klient końcowy odnalazł swoją kartę podczas kolejnych wizyt
Nie są ustawiane żadne pliki cookie służące śledzeniu, marketingowi ani analizie. Dlatego zgoda zgodnie z § 25 TTDSG nie jest wymagana.
8. Szyfrowanie
Cały ruch jest szyfrowany za pomocą TLS 1.2+ (HSTS aktywny, HTTP/2, HTTP Strict Transport Security na 2 lata). Hasła są haszowane za pomocą bcrypt.
9. Umowa powierzenia przetwarzania danych (AVV)
Jeśli korzystają Państwo z 2taps w celach komercyjnych do zarządzania danymi swoich klientów, zawieramy z Państwem umowę powierzenia przetwarzania danych zgodnie z Art. 28 DSGVO. Prosimy o kontakt na adres hello@2taps.de.
10. Kontakt w sprawie ochrony danych
We wszystkich kwestiach dotyczących ochrony danych: hello@2taps.de.