Datenschutz durch Technikgestaltung

Datenschutz und Speicherung

Dieser Hinweis erklärt, wie Tap In personenbezogene Daten, Browserspeicher, Zahlungen, Supportnachrichten und optionale Analysen verarbeitet.

Zuletzt aktualisiert:

Betreiber und Verantwortlicher

Tap In und wifisign.win werden von der folgenden rumänischen Gesellschaft mit beschränkter Haftung betrieben:

Verantwortlicher
ROGIO WEB SERVICES S.R.L.
Eingetragener Sitz
Strada Subpădure nr. 3, sat Livezeni, comuna Livezeni, județul Mureș, România
Handelsregisternummer
J26/1175/23.11.2015
Steuerliche Identifikationsnummer
35259017
Datenschutzkontakt
support@wifisign.win

Was in Ihrem Browser bleibt

Das Schild wird auf Ihrem Gerät erstellt. Diese Einträge sind keine Werbetracker und dienen nicht der Profilbildung.

WLAN-Entwurf

Netzwerkname, Passwort, Schildtexte, Designauswahl und ein optionales Logo werden in sessionStorage gespeichert, damit ein Neuladen den Entwurf nicht löscht. Unkritische Vorlagen-, Paletten- und Papierpräferenzen können für den nächsten Besuch in localStorage gespeichert werden. Der Sitzungsentwurf wird beim Schließen des Tabs oder der Sitzung entfernt; diese Inhalte werden nie hochgeladen.

Ausstehender Checkout

Sprache, Stripe-Checkout-Sitzungsreferenz und eine zufällige Kaufreferenz werden in localStorage gespeichert. Nach 24 Stunden werden sie ungültig und beim nächsten möglichen Zugriff durch Tap In gelöscht. Sie enthalten weder WLAN-Name noch Passwort.

Kauffreischaltung

Eine signierte, nicht sensible Berechtigung wird in localStorage gespeichert und läuft 24 Stunden nach Zahlung ab. Der Server prüft sie ohne WLAN-Daten.

Cookie-Auswahl

Ihre Annahme oder Ablehnung optionaler Cookies, Zeitstempel und Richtlinienversion werden in localStorage gespeichert. Die Auswahl wird nach 180 Tagen ungültig; der Eintrag wird beim nächsten möglichen Zugriff durch Tap In gelöscht.

Von Dienstleistern verarbeitete Daten

Website-Auslieferung und Sicherheit — Cloudflare

Cloudflare verarbeitet Anfragemetadaten wie IP-Adresse, URL, Zeit, Header und Sicherheitssignale zur Auslieferung und zum Schutz der Website. Tap In hat Worker Logs, Logpush und Tail-Verbraucher nicht aktiviert und führt keine separate Serverprotokolldatenbank.

Zahlungen — Stripe

Wenn Sie bezahlen, öffnet der Browser Stripe Checkout. Stripe erhält dort eingegebene oder erzeugte Zahlungs-, Kontakt-, Transaktions-, Geräte- und Betrugspräventionsdaten. Tap In erhält nur die Sitzungsreferenz und den Zahlungsstatus für die Freischaltung, niemals Kartendaten.

Support-E-Mail

Bei einer Support-E-Mail verarbeitet der Betreiber Ihre Adresse, Nachricht und bereitgestellten technischen Angaben zur Beantwortung. Senden Sie kein WLAN-Passwort. Korrespondenz wird bis zu 12 Monate nach Erledigung aufbewahrt, sofern sie nicht für einen Rechtsanspruch länger benötigt wird.

Optionale Analyse

Google Analytics ist nur für Besucher aktiv, die optionale Cookies akzeptieren. Vor der Zustimmung, nach einer Ablehnung oder wenn die Auswahl nicht gespeichert werden kann, lädt Tap In das Analytics-Skript nicht, setzt keine Analytics-Cookies und sendet keine Analytics-Daten an Google.

Nach der Einwilligung sendet Tap In einen bereinigten Seitenaufruf mit nur der Website-Adresse und dem sprachspezifischen Pfad. Zusätzlich können Editor-Schrittereignisse mit ausschließlich bekannten Vorlagen-, Papier- und Exportaktionskennungen gesendet werden. URL-Abfragen und Fragmente, WLAN-Daten, eigene Texte, Logos, Farben, Dateinamen, Zahlungsreferenzen und Berechtigungstoken sind ausgeschlossen. Werbespeicherung, Anzeigenpersonalisierung und Google Signals sind deaktiviert. Analytics-Cookies gelten höchstens 180 Tage; die GA4-Aufbewahrung für Ereignis- und Nutzerdaten beträgt zwei Monate. Die Einwilligung kann jederzeit über Cookie-Einstellungen widerrufen werden.

Zwecke und Rechtsgrundlagen

  • Vertrag und vorvertragliche Maßnahmen (Art. 6 Abs. 1 lit. b DSGVO): Zahlung erstellen und prüfen, 24-Stunden-Zugang liefern und kaufbezogenen Support leisten.
  • Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO): Transaktions- und Buchhaltungsunterlagen für die nach rumänischem Recht erforderliche Dauer aufbewahren.
  • Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO): Website sicher bereitstellen, Missbrauch verhindern und allgemeine Anfragen beantworten, abgewogen mit Besucherrechten.
  • Einwilligung (Art. 6 Abs. 1 lit. a DSGVO): nur für optionale Analysen, nachdem Sie diese akzeptiert haben.

Empfänger

Daten können von Cloudflare für Hosting, Sicherheit und E-Mail-Weiterleitung, von Stripe und Partnern für Zahlungen, vom Postfachanbieter für Support, nötigenfalls von Buchhaltungs- oder Rechtsberatern sowie gesetzlich von Behörden verarbeitet werden. Google erhält bereinigte Analysedaten nur, nachdem Sie optionale Cookies akzeptiert haben.

Internationale Übermittlungen

Cloudflare und Stripe arbeiten international. Übermittlungen außerhalb des Europäischen Wirtschaftsraums unterliegen ihren Datenverarbeitungsvereinbarungen und geeigneten Garantien, darunter gegebenenfalls Angemessenheitsbeschlüsse, das EU-US Data Privacy Framework und Standardvertragsklauseln.

Ihre Rechte

Unter den Voraussetzungen der DSGVO können Sie verlangen:

  • Auskunft und eine Kopie Ihrer Daten
  • Berichtigung oder Löschung
  • Einschränkung der Verarbeitung
  • Datenübertragbarkeit
  • Widerspruch gegen Verarbeitung auf Grundlage berechtigter Interessen
  • Widerruf der Analytics-Einwilligung ohne Auswirkung auf frühere rechtmäßige Verarbeitung

Senden Sie Ihre Anfrage an den Datenschutzkontakt oben. Der Betreiber kann verhältnismäßige Angaben zur Identitätsprüfung verlangen und antwortet normalerweise innerhalb eines Monats.

Sie können sich außerdem bei der rumänischen Datenschutzaufsicht ANSPDCP beschweren.

Automatisierte Entscheidungen

Tap In trifft keine ausschließlich automatisierten Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung. Stripe kann nach seinen eigenen Datenschutzhinweisen automatisierte Betrugsprävention einsetzen.