2 taps
🇩🇪 🇬🇧 🇷🇺 🇫🇷 🇪🇸 🇮🇹 🇵🇱 🇵🇹

Política de privacidade

Esta tradução é fornecida por conveniência. A versão alemã é a juridicamente vinculativa.

Esta política de privacidade informa-o sobre o tratamento dos seus dados pessoais nos termos do RGPD (DSGVO) e da BDSG durante a utilização de 2taps.de.

1. Responsável pelo tratamento

O responsável pelo tratamento na aceção do RGPD (DSGVO) é Dipl.-Ing. German Gazeev, Helgoländer Str. 2A, 30163 Hannover, Alemanha (operador de 2taps.de). Para os dados de contacto completos, consulte o Aviso legal (Impressum).

2. Que dados tratamos

a) Conta empresarial (titular)

  • Nome, endereço de e-mail, hash da palavra-passe
  • Nome da empresa, slug de URL, localização, cores da marca, logótipo opcional
  • Atribuição de plano e estado de faturação (através da Stripe)

Base jurídica: execução do contrato (Art. 6 Abs. 1 lit. b DSGVO).

b) Dados dos clientes finais dos seus clientes habituais

Se, enquanto titular da empresa, utilizar o 2taps para emitir cartões de fidelização aos seus clientes, são tratados os seguintes dados consoante o modo escolhido:

  • Modo anónimo: apenas um identificador de cartão aleatório — sem dados pessoais.
  • Modo formulário: nome, e-mail, telefone opcional, consentimento para o tratamento.

Base jurídica: consentimento (Art. 6 Abs. 1 lit. a DSGVO) ou execução do contrato com o cliente final (Art. 6 Abs. 1 lit. b). Enquanto titular da empresa, é o responsável pelo tratamento na aceção do RGPD (DSGVO) pelos dados dos seus próprios clientes; o 2taps atua como subcontratante nos termos do Art. 28 DSGVO.

c) Dados técnicos

  • Endereço IP, data e hora do acesso, URL solicitado, navegador/sistema operativo (nos registos do servidor)
  • Cookies de sessão (estado de início de sessão, idioma escolhido) — tecnicamente necessários, pelo que não é exigido consentimento (§ 25 Abs. 2 TTDSG)

Base jurídica: interesse legítimo no funcionamento e na segurança (Art. 6 Abs. 1 lit. f DSGVO). Os registos são anonimizados ou eliminados ao fim de 14 dias.

3. Destinatários / Subcontratantes

Só transmitimos os seus dados a terceiros quando tal for necessário para a execução do contrato ou exigido por lei:

  • Hetzner Online GmbH (alojamento, servidores na Alemanha) — existe um contrato de subcontratação.
  • Stripe Inc. / Stripe Payments Europe Ltd. (processamento de pagamentos). Ao mudar de plano, o nome, o e-mail e os dados do cartão são transmitidos diretamente à Stripe. O 2taps armazena apenas um identificador de referência e o estado do plano. Proteção de dados: stripe.com/de/privacy
  • Postmark (ActiveCampaign LLC) — envio de e-mails de verificação e notificação. Proteção de dados: postmarkapp.com/eu-privacy
  • Apple Inc. — Apple Wallet PassKit para a emissão de cartões digitais. A Apple recebe apenas o conteúdo do cartão (sem o nome em claro do cliente final, salvo se tiver escolhido um tipo coletivo).
  • Google LLC — Google Wallet (se ativo). Semelhante ao Apple Wallet.

4. Transferência para países terceiros

A Stripe, a Apple e a Google são fornecedores dos EUA. As transferências realizam-se com base no EU-US Data Privacy Framework bem como nas cláusulas contratuais-tipo (SCC). Mediante pedido, receberá cópias das SCC.

5. Prazo de conservação

  • Dados da conta: até 30 dias após a eliminação da conta — depois eliminados de forma irreversível (salvo se forem aplicáveis obrigações legais de conservação fiscal).
  • Dados de faturação e de pagamento: 10 anos (§ 147 AO).
  • Registos do servidor: 14 dias.

6. Os seus direitos

Nos termos do RGPD (DSGVO), tem direito a:

  • Acesso (Art. 15)
  • Retificação (Art. 16)
  • Apagamento (Art. 17) — disponível no perfil da conta em «Danger zone»
  • Limitação do tratamento (Art. 18)
  • Portabilidade dos dados (Art. 20) — a exportação de todos os dados da conta em formato JSON está disponível no perfil
  • Oposição (Art. 21) aos tratamentos baseados no interesse legítimo
  • Reclamação junto de uma autoridade de controlo (Art. 77), por exemplo, o encarregado da proteção de dados do seu Land

7. Cookies

O 2taps utiliza exclusivamente cookies tecnicamente necessários:

  • 2taps_session — sessão de início de sessão, cifrada, HTTP-only, SameSite=Lax
  • XSRF-TOKEN — proteção contra ataques CSRF
  • card_* (na página pública do cliente) — guarda o identificador do cartão durante 5 anos, para que o cliente final volte a encontrar o seu cartão em visitas posteriores

Não são definidos quaisquer cookies de rastreio, marketing ou análise. Por conseguinte, não é exigido consentimento nos termos do § 25 TTDSG.

8. Cifragem

Todo o tráfego é cifrado com TLS 1.2+ (HSTS ativo, HTTP/2, HTTP Strict Transport Security de 2 anos). As palavras-passe são submetidas a hash com bcrypt.

9. Contrato de subcontratação (AVV)

Se utilizar o 2taps para fins comerciais na gestão dos dados dos seus clientes, celebramos consigo um contrato de subcontratação nos termos do Art. 28 DSGVO. Escreva para hello@2taps.de.

10. Contacto para a proteção de dados

Para todas as questões relativas à proteção de dados: hello@2taps.de.

Last updated: junho 15, 2026

Impressum Privacy Terms ← Home