Политика конфиденциальности
Перевод предоставлен для удобства. Юридически обязательной является немецкая версия.
Настоящая Политика конфиденциальности информирует вас об обработке ваших персональных данных в соответствии с GDPR (DSGVO) и BDSG при использовании 2taps.de.
1. Ответственное лицо
Ответственным лицом в смысле DSGVO является Dipl.-Ing. German Gazeev, Helgoländer Str. 2A, 30163 Hannover, Германия (оператор 2taps.de). Полные контактные данные см. в Выходных данных (Impressum).
2. Какие данные мы обрабатываем
a) Бизнес-аккаунт (владелец)
- Имя, адрес электронной почты, хеш пароля
- Название бизнеса, URL-slug, локализация, фирменные цвета, опциональный логотип
- Привязка тарифа и статус оплаты (через Stripe)
Правовое основание: исполнение договора (ст. 6 абз. 1 лит. b DSGVO).
b) Данные конечных клиентов ваших постоянных покупателей
Если вы как владелец бизнеса используете 2taps для выпуска карт лояльности своим клиентам, то в зависимости от выбранного режима обрабатываются следующие данные:
- Анонимный режим: только случайный идентификатор карты — никаких персональных данных.
- Режим формы: имя, электронная почта, опционально телефон, согласие на обработку.
Правовое основание: согласие (ст. 6 абз. 1 лит. a DSGVO) либо исполнение договора с конечным клиентом (ст. 6 абз. 1 лит. b). Вы как владелец бизнеса являетесь ответственным лицом в смысле DSGVO за данные ваших собственных клиентов; 2taps выступает в качестве обработчика по поручению согласно ст. 28 DSGVO.
c) Технические данные
- IP-адрес, дата и время доступа, запрошенный URL, браузер/операционная система (в журналах сервера)
- Сессионные cookie (статус входа, выбранный язык) — технически необходимы, поэтому согласие не требуется (§ 25 абз. 2 TTDSG)
Правовое основание: законный интерес в обеспечении работы и безопасности (ст. 6 абз. 1 лит. f DSGVO). Журналы анонимизируются или удаляются через 14 дней.
3. Получатели / Обработчики по поручению
Мы передаём ваши данные третьим лицам только тогда, когда это необходимо для исполнения договора или предписано законом:
- Hetzner Online GmbH (хостинг, серверы в Германии) — договор об обработке данных по поручению заключён.
- Stripe Inc. / Stripe Payments Europe Ltd. (обработка платежей). При смене тарифа имя, электронная почта и данные карты передаются напрямую в Stripe. 2taps сохраняет только референс-идентификатор и статус тарифа. Защита данных: stripe.com/de/privacy
- Postmark (ActiveCampaign LLC) — отправка писем для подтверждения и уведомлений. Защита данных: postmarkapp.com/eu-privacy
- Apple Inc. — Apple Wallet PassKit для выпуска цифровых карт. Apple получает только содержимое карты (без имени конечного клиента в открытом виде, если вы не выбрали сборный тип).
- Google LLC — Google Wallet (если активирован). Аналогично Apple Wallet.
4. Передача в третьи страны
Stripe, Apple и Google являются поставщиками из США. Передача данных осуществляется на основании EU-US Data Privacy Framework, а также стандартных договорных положений (SCC). По запросу вы получите копии SCC.
5. Срок хранения
- Данные аккаунта: до 30 дней после удаления аккаунта — затем удаляются безвозвратно (за исключением случаев, когда действуют налоговые обязательства по хранению).
- Данные о счетах и платежах: 10 лет (§ 147 AO).
- Журналы сервера: 14 дней.
6. Ваши права
Согласно DSGVO вы имеете право на:
- Информацию (ст. 15)
- Исправление (ст. 16)
- Удаление (ст. 17) — доступно в профиле аккаунта в разделе „Danger zone“
- Ограничение обработки (ст. 18)
- Переносимость данных (ст. 20) — экспорт всех данных аккаунта в формате JSON доступен в профиле
- Возражение (ст. 21) против видов обработки, основанных на законном интересе
- Жалобу в надзорный орган (ст. 77), например, уполномоченному по защите данных вашей федеральной земли
7. Cookie
2taps использует исключительно технически необходимые cookie:
2taps_session— сессия входа, зашифрована, HTTP-only, SameSite=LaxXSRF-TOKEN— защита от CSRF-атакcard_*(на публичной клиентской странице) — сохраняет идентификатор карты на 5 лет, чтобы конечный клиент мог снова найти свою карту при последующих визитах
Никакие трекинговые, маркетинговые или аналитические cookie не устанавливаются. Поэтому согласие согласно § 25 TTDSG не требуется.
8. Шифрование
Весь трафик зашифрован по TLS 1.2+ (HSTS активен, HTTP/2, HTTP Strict Transport Security на 2 года). Пароли хешируются с помощью bcrypt.
9. Договор об обработке данных по поручению (AVV)
Если вы используете 2taps в коммерческих целях для управления данными ваших клиентов, мы заключаем с вами AVV согласно ст. 28 DSGVO. Напишите на hello@2taps.de.
10. Контакт по вопросам защиты данных
По всем вопросам защиты данных: hello@2taps.de.