2 taps
🇩🇪 🇬🇧 🇷🇺 🇫🇷 🇪🇸 🇮🇹 🇵🇱 🇵🇹

Политика конфиденциальности

Перевод предоставлен для удобства. Юридически обязательной является немецкая версия.

Настоящая Политика конфиденциальности информирует вас об обработке ваших персональных данных в соответствии с GDPR (DSGVO) и BDSG при использовании 2taps.de.

1. Ответственное лицо

Ответственным лицом в смысле DSGVO является Dipl.-Ing. German Gazeev, Helgoländer Str. 2A, 30163 Hannover, Германия (оператор 2taps.de). Полные контактные данные см. в Выходных данных (Impressum).

2. Какие данные мы обрабатываем

a) Бизнес-аккаунт (владелец)

  • Имя, адрес электронной почты, хеш пароля
  • Название бизнеса, URL-slug, локализация, фирменные цвета, опциональный логотип
  • Привязка тарифа и статус оплаты (через Stripe)

Правовое основание: исполнение договора (ст. 6 абз. 1 лит. b DSGVO).

b) Данные конечных клиентов ваших постоянных покупателей

Если вы как владелец бизнеса используете 2taps для выпуска карт лояльности своим клиентам, то в зависимости от выбранного режима обрабатываются следующие данные:

  • Анонимный режим: только случайный идентификатор карты — никаких персональных данных.
  • Режим формы: имя, электронная почта, опционально телефон, согласие на обработку.

Правовое основание: согласие (ст. 6 абз. 1 лит. a DSGVO) либо исполнение договора с конечным клиентом (ст. 6 абз. 1 лит. b). Вы как владелец бизнеса являетесь ответственным лицом в смысле DSGVO за данные ваших собственных клиентов; 2taps выступает в качестве обработчика по поручению согласно ст. 28 DSGVO.

c) Технические данные

  • IP-адрес, дата и время доступа, запрошенный URL, браузер/операционная система (в журналах сервера)
  • Сессионные cookie (статус входа, выбранный язык) — технически необходимы, поэтому согласие не требуется (§ 25 абз. 2 TTDSG)

Правовое основание: законный интерес в обеспечении работы и безопасности (ст. 6 абз. 1 лит. f DSGVO). Журналы анонимизируются или удаляются через 14 дней.

3. Получатели / Обработчики по поручению

Мы передаём ваши данные третьим лицам только тогда, когда это необходимо для исполнения договора или предписано законом:

  • Hetzner Online GmbH (хостинг, серверы в Германии) — договор об обработке данных по поручению заключён.
  • Stripe Inc. / Stripe Payments Europe Ltd. (обработка платежей). При смене тарифа имя, электронная почта и данные карты передаются напрямую в Stripe. 2taps сохраняет только референс-идентификатор и статус тарифа. Защита данных: stripe.com/de/privacy
  • Postmark (ActiveCampaign LLC) — отправка писем для подтверждения и уведомлений. Защита данных: postmarkapp.com/eu-privacy
  • Apple Inc. — Apple Wallet PassKit для выпуска цифровых карт. Apple получает только содержимое карты (без имени конечного клиента в открытом виде, если вы не выбрали сборный тип).
  • Google LLC — Google Wallet (если активирован). Аналогично Apple Wallet.

4. Передача в третьи страны

Stripe, Apple и Google являются поставщиками из США. Передача данных осуществляется на основании EU-US Data Privacy Framework, а также стандартных договорных положений (SCC). По запросу вы получите копии SCC.

5. Срок хранения

  • Данные аккаунта: до 30 дней после удаления аккаунта — затем удаляются безвозвратно (за исключением случаев, когда действуют налоговые обязательства по хранению).
  • Данные о счетах и платежах: 10 лет (§ 147 AO).
  • Журналы сервера: 14 дней.

6. Ваши права

Согласно DSGVO вы имеете право на:

  • Информацию (ст. 15)
  • Исправление (ст. 16)
  • Удаление (ст. 17) — доступно в профиле аккаунта в разделе „Danger zone“
  • Ограничение обработки (ст. 18)
  • Переносимость данных (ст. 20) — экспорт всех данных аккаунта в формате JSON доступен в профиле
  • Возражение (ст. 21) против видов обработки, основанных на законном интересе
  • Жалобу в надзорный орган (ст. 77), например, уполномоченному по защите данных вашей федеральной земли

7. Cookie

2taps использует исключительно технически необходимые cookie:

  • 2taps_session — сессия входа, зашифрована, HTTP-only, SameSite=Lax
  • XSRF-TOKEN — защита от CSRF-атак
  • card_* (на публичной клиентской странице) — сохраняет идентификатор карты на 5 лет, чтобы конечный клиент мог снова найти свою карту при последующих визитах

Никакие трекинговые, маркетинговые или аналитические cookie не устанавливаются. Поэтому согласие согласно § 25 TTDSG не требуется.

8. Шифрование

Весь трафик зашифрован по TLS 1.2+ (HSTS активен, HTTP/2, HTTP Strict Transport Security на 2 года). Пароли хешируются с помощью bcrypt.

9. Договор об обработке данных по поручению (AVV)

Если вы используете 2taps в коммерческих целях для управления данными ваших клиентов, мы заключаем с вами AVV согласно ст. 28 DSGVO. Напишите на hello@2taps.de.

10. Контакт по вопросам защиты данных

По всем вопросам защиты данных: hello@2taps.de.

Last updated: июнь 15, 2026

Impressum Privacy Terms ← Home