Política de privacidade
Esta tradução é fornecida por conveniência. A versão alemã é a juridicamente vinculativa.
Esta política de privacidade informa-o sobre o tratamento dos seus dados pessoais nos termos do RGPD (DSGVO) e da BDSG durante a utilização de 2taps.de.
1. Responsável pelo tratamento
O responsável pelo tratamento na aceção do RGPD (DSGVO) é Dipl.-Ing. German Gazeev, Helgoländer Str. 2A, 30163 Hannover, Alemanha (operador de 2taps.de). Para os dados de contacto completos, consulte o Aviso legal (Impressum).
2. Que dados tratamos
a) Conta empresarial (titular)
- Nome, endereço de e-mail, hash da palavra-passe
- Nome da empresa, slug de URL, localização, cores da marca, logótipo opcional
- Atribuição de plano e estado de faturação (através da Stripe)
Base jurídica: execução do contrato (Art. 6 Abs. 1 lit. b DSGVO).
b) Dados dos clientes finais dos seus clientes habituais
Se, enquanto titular da empresa, utilizar o 2taps para emitir cartões de fidelização aos seus clientes, são tratados os seguintes dados consoante o modo escolhido:
- Modo anónimo: apenas um identificador de cartão aleatório — sem dados pessoais.
- Modo formulário: nome, e-mail, telefone opcional, consentimento para o tratamento.
Base jurídica: consentimento (Art. 6 Abs. 1 lit. a DSGVO) ou execução do contrato com o cliente final (Art. 6 Abs. 1 lit. b). Enquanto titular da empresa, é o responsável pelo tratamento na aceção do RGPD (DSGVO) pelos dados dos seus próprios clientes; o 2taps atua como subcontratante nos termos do Art. 28 DSGVO.
c) Dados técnicos
- Endereço IP, data e hora do acesso, URL solicitado, navegador/sistema operativo (nos registos do servidor)
- Cookies de sessão (estado de início de sessão, idioma escolhido) — tecnicamente necessários, pelo que não é exigido consentimento (§ 25 Abs. 2 TTDSG)
Base jurídica: interesse legítimo no funcionamento e na segurança (Art. 6 Abs. 1 lit. f DSGVO). Os registos são anonimizados ou eliminados ao fim de 14 dias.
3. Destinatários / Subcontratantes
Só transmitimos os seus dados a terceiros quando tal for necessário para a execução do contrato ou exigido por lei:
- Hetzner Online GmbH (alojamento, servidores na Alemanha) — existe um contrato de subcontratação.
- Stripe Inc. / Stripe Payments Europe Ltd. (processamento de pagamentos). Ao mudar de plano, o nome, o e-mail e os dados do cartão são transmitidos diretamente à Stripe. O 2taps armazena apenas um identificador de referência e o estado do plano. Proteção de dados: stripe.com/de/privacy
- Postmark (ActiveCampaign LLC) — envio de e-mails de verificação e notificação. Proteção de dados: postmarkapp.com/eu-privacy
- Apple Inc. — Apple Wallet PassKit para a emissão de cartões digitais. A Apple recebe apenas o conteúdo do cartão (sem o nome em claro do cliente final, salvo se tiver escolhido um tipo coletivo).
- Google LLC — Google Wallet (se ativo). Semelhante ao Apple Wallet.
4. Transferência para países terceiros
A Stripe, a Apple e a Google são fornecedores dos EUA. As transferências realizam-se com base no EU-US Data Privacy Framework bem como nas cláusulas contratuais-tipo (SCC). Mediante pedido, receberá cópias das SCC.
5. Prazo de conservação
- Dados da conta: até 30 dias após a eliminação da conta — depois eliminados de forma irreversível (salvo se forem aplicáveis obrigações legais de conservação fiscal).
- Dados de faturação e de pagamento: 10 anos (§ 147 AO).
- Registos do servidor: 14 dias.
6. Os seus direitos
Nos termos do RGPD (DSGVO), tem direito a:
- Acesso (Art. 15)
- Retificação (Art. 16)
- Apagamento (Art. 17) — disponível no perfil da conta em «Danger zone»
- Limitação do tratamento (Art. 18)
- Portabilidade dos dados (Art. 20) — a exportação de todos os dados da conta em formato JSON está disponível no perfil
- Oposição (Art. 21) aos tratamentos baseados no interesse legítimo
- Reclamação junto de uma autoridade de controlo (Art. 77), por exemplo, o encarregado da proteção de dados do seu Land
7. Cookies
O 2taps utiliza exclusivamente cookies tecnicamente necessários:
2taps_session— sessão de início de sessão, cifrada, HTTP-only, SameSite=LaxXSRF-TOKEN— proteção contra ataques CSRFcard_*(na página pública do cliente) — guarda o identificador do cartão durante 5 anos, para que o cliente final volte a encontrar o seu cartão em visitas posteriores
Não são definidos quaisquer cookies de rastreio, marketing ou análise. Por conseguinte, não é exigido consentimento nos termos do § 25 TTDSG.
8. Cifragem
Todo o tráfego é cifrado com TLS 1.2+ (HSTS ativo, HTTP/2, HTTP Strict Transport Security de 2 anos). As palavras-passe são submetidas a hash com bcrypt.
9. Contrato de subcontratação (AVV)
Se utilizar o 2taps para fins comerciais na gestão dos dados dos seus clientes, celebramos consigo um contrato de subcontratação nos termos do Art. 28 DSGVO. Escreva para hello@2taps.de.
10. Contacto para a proteção de dados
Para todas as questões relativas à proteção de dados: hello@2taps.de.