Politica de confidențialitate
Actualizat: 9 august 2026 · Versiunea 2026-08-09.2 (versiune detaliată)
TapRadar – TOY GmbH
Protecția datelor dumneavoastră cu caracter personal este o preocupare centrală pentru TOY GmbH. Prezenta politică de confidențialitate vă informează în mod cuprinzător și detaliat despre ce date cu caracter personal colectăm în legătură cu utilizarea aplicației TapRadar, cu cele patru domenii funcționale ale sale Radar, Ștampilă, Carduri și Home, a site-ului web TapRadar, precum și a panoului de control TapRadar pentru clienți comerciali (denumite împreună „TapRadar” sau „Platforma”), în ce scopuri și pe ce temei juridic le prelucrăm, cui transmitem datele, cât timp le păstrăm și ce drepturi vă revin în calitate de persoană vizată. Prezenta declarație se aplică atât clienților finali care utilizează aplicația gratuită TapRadar, cât și clienților comerciali care s-au abonat la unul dintre planurile plătite TapRadar Bronze, Gold sau Platinum. Aceasta se bazează pe Regulamentul (UE) 2016/679 (Regulamentul general privind protecția datelor, „GDPR”), precum și pe dispozițiile de punere în aplicare austriece relevante, în special Legea privind protecția datelor (DSG) și Legea telecomunicațiilor 2021 (TKG 2021).
1. Operator de date
Operatorul de date în sensul art. 4 pct. 7 din GDPR este:
- TOY GmbH
- Dr. Adolf-Schärf-Straße 1/2/24
- 2353 Guntramsdorf, Austria
- Cod TVA: ATU78882167
- E-mail: support@tapradar.app
- Website: www.tapradar.app
Nu a fost numit un responsabil intern cu protecția datelor, deoarece nu sunt îndeplinite condițiile art. 37 din GDPR. Vă rugăm să adresați solicitările privind protecția datelor la adresa de e-mail de mai sus; le vom procesa fără întârzieri nejustificate, cel târziu în termen de o lună de la primire.
2. Structura prezentei declarații
Pentru a vă orienta rapid, prezenta politică de confidențialitate este structurată într-o parte generală (pct. 1–4), o parte specială care descrie detaliat cele patru domenii funcționale ale aplicației, precum și datele de localizare și de tip push (pct. 5–7), o parte privind clienții comerciali, plățile și recenziile (pct. 8–12), o parte privind site-ul web, destinatarii, transferul către țări terțe și perioadele de stocare (pct. 13–16), precum și o parte privind drepturile dumneavoastră, securitatea datelor și alte informații (pct. 17–22). O listă a surselor oficiale se află la finalul documentului.
3. Principii generale ale prelucrării datelor
Prelucrăm datele cu caracter personal cu respectarea principiilor GDPR, în special legalitate, echitate, transparență, limitarea scopului, reducerea la minimum a datelor, exactitate, limitarea stocării, precum și integritate și confidențialitate (art. 5 din GDPR). Fiecare prelucrare de date cu caracter personal se bazează pe cel puțin unul dintre următoarele temeiuri juridice:
- art. 6 alin. (1) lit. a) din GDPR – consimțământul persoanei vizate, în special pentru partajarea datelor de localizare, primirea notificărilor push și funcția opțională de prieteni și clasament
- art. 6 alin. (1) lit. b) din GDPR – necesitatea pentru executarea unui contract sau pentru a face demersuri precontractuale, de exemplu furnizarea funcțiilor aplicației Radar, Ștampilă, Carduri și Home, precum și gestionarea abonamentelor
- art. 6 alin. (1) lit. c) din GDPR – îndeplinirea unei obligații legale, de exemplu obligații fiscale și de drept comercial de păstrare a documentelor
- art. 6 alin. (1) lit. f) din GDPR – protejarea intereselor legitime, de exemplu prevenirea fraudei și a abuzurilor, securitatea IT și dezvoltarea în continuare a platformei, în măsura în care aceste interese nu sunt depășite de interesele sau drepturile fundamentale ale persoanei vizate
4. Prezentare generală: cine prelucrează ce?
TapRadar conectează două grupuri de utilizatori: clienții finali, care descoperă afaceri locale și colectează ștampile prin intermediul aplicației gratuite, și clienții comerciali, care își gestionează fidelizarea clienților prin intermediul panoului de control plătit. Ambele grupuri generează date care sunt prelucrate parțial exclusiv de TOY GmbH, parțial împreună cu partenerul contractual respectiv. Punctele 5–12 de mai jos descriu în detaliu aceste fluxuri de date, structurate pe cele patru domenii ale aplicației, precum și pe date de localizare, push, plată și recenzii.
5.1 Radar – descoperiți afaceri locale
În secțiunea Radar vă arătăm pe o hartă afacerile partenere TapRadar din apropierea dumneavoastră. Puteți restrânge vizualizarea folosind filtre (ofertă, cupon, recompensă, cel mai bine cotate, rază de 500 de metri) și categorii precum cafenea, restaurant, frizerie sau piață. Pentru fiecare afacere parteneră se afișează programul de funcționare, recenziile și o insignă de plan care indică tariful ales de acea afacere (Bronze, Gold sau Platinum); această insignă privește exclusiv clientul comercial și nu constituie o dată cu caracter personal despre dumneavoastră.
Pentru a furniza această funcție, prelucrăm locația dumneavoastră (a se vedea pct. 6), setările de filtre și categorii pe care le alegeți, precum și interacțiunile dumneavoastră cu afacerile partenere afișate, de exemplu deschiderea profilului unei afaceri. Utilizăm aceste date de interacțiune pentru a îmbunătăți afișarea rezultatelor și pentru a crește relevanța afacerilor partenere afișate. Temei juridic: art. 6 alin. (1) lit. a) din GDPR pentru partajarea locației, art. 6 alin. (1) lit. b) și f) din GDPR pentru datele privind filtrele, categoriile și interacțiunile.
5.2 Ștampilă – colectați ștampile digitale
În secțiunea Ștampilă puteți primi automat o ștampilă digitală atingând un punct NFC sau, alternativ, scanând un cod QR la casa unei afaceri partenere. Progresul dumneavoastră, de exemplu 7 din 10 ștampile, este afișat imediat; la atingerea numărului necesar de ștampile, puteți valorifica recompensa salvată, de exemplu o cafea gratuită sau o reducere. Pentru fiecare ștampilă primiți suplimentar puncte pentru nivelul dumneavoastră în secțiunea Home.
În acest scop prelucrăm ora și locul fiecărei ștampilări, afacerea parteneră vizată, numărul curent de ștampile pentru fiecare card de fidelitate, recompensele valorificate, precum și codul de valorificare aferent. Temei juridic: art. 6 alin. (1) lit. b) din GDPR. Pentru a verifica dacă o ștampilare a avut loc efectiv la fața locului, comparăm suplimentar locația dispozitivului dumneavoastră; detalii găsiți la pct. 6.
5.3 Carduri – portofel digital pentru cardurile de client existente
În secțiunea Carduri puteți salva digital în portofelul dumneavoastră TapRadar carduri de client ale unor terți deja existente, de exemplu de la Billa, DM, H&M, Spar sau Hofer, prin scanarea sau introducerea manuală a codului de bare sau QR respectiv, iar apoi le puteți prezenta la casă. Mărcile menționate servesc doar ca exemple de carduri pe care le salvați dumneavoastră înșivă; TapRadar nu este afiliat acestor companii și nu face niciun schimb de date cu ele.
Datele salvate în portofelul de carduri provin exclusiv de la dumneavoastră. Nu verificăm dacă cardurile introduse sunt autentice, valabile sau atribuibile terțului respectiv și nu primim de la aceste companii niciun fel de date privind bonusuri sau conturi. Dumneavoastră sunteți singurul responsabil pentru exactitatea datelor cardului salvat, precum și pentru acceptarea acestuia la casa respectivă.
Datele privind cardul și codul de bare pe care le salvați sunt stocate criptat și utilizate exclusiv pentru afișare în propria dumneavoastră aplicație. Temei juridic: art. 6 alin. (1) lit. b) din GDPR, întrucât ne însărcinați în mod specific cu stocarea prin adăugarea cardului.
5.4 Home – profil și gamificare
În secțiunea Home găsiți profilul dumneavoastră cu un sistem de 20 de niveluri, de la „Începător” la „Campion”. Colectați puncte pentru ștampilele adunate, recenziile trimise și prietenii invitați, urmăriți un obiectiv săptămânal și beneficiați de un sistem de serii în care șapte zile active consecutive declanșează un bonus. În plus, puteți invita prieteni și vă puteți compara progresul într-un clasament.
În acest scop prelucrăm soldul dumneavoastră de puncte, nivelul, contorul seriei, istoricul obiectivelor dumneavoastră, precum și – dacă utilizați activ această funcție – lista prietenilor invitați sau conectați de dumneavoastră și datele lor agregate privind progresul, vizibile pentru dumneavoastră, în măsura în care și aceste persoane au consimțit la vizibilitatea reciprocă. Temei juridic pentru funcțiile de bază (nivel, puncte, serie, obiectiv săptămânal): art. 6 alin. (1) lit. b) din GDPR. Temei juridic pentru funcția opțională de prieteni și clasament: art. 6 alin. (1) lit. a) din GDPR, întrucât astfel datele devin vizibile pentru alte persoane. Nivelurile, punctele și pozițiile din clasament nu au valoare monetară și nu sunt transferabile.
6. Date de localizare și GPS în detaliu
TapRadar utilizează datele de localizare ale dispozitivului dumneavoastră în două scopuri distincte: (a) funcția Radar pentru a afișa afacerile partenere din apropierea dumneavoastră și (b) verificarea vizitelor clienților, prin compararea locației dispozitivului dumneavoastră la momentul unei ștampilări NFC sau QR cu locația salvată a afacerii partenere, pentru a preveni o ștampilare fără prezență fizică.
În funcție de sistemul de operare, puteți controla în detaliu partajarea locației, de exemplu cu opțiunile „întotdeauna”, „doar în timpul utilizării aplicației” sau „o singură dată”. Pentru funcția de bază de verificare a ștampilelor, este suficientă partajarea în timpul utilizării aplicației; partajarea permanentă a locației în fundal este necesară doar dacă doriți să utilizați publicitatea bazată pe proximitate a unei afaceri partenere cu planul Platinum (a se vedea pct. 7.2). Temei juridic: art. 6 alin. (1) lit. a) din GDPR coroborat cu setările de permisiuni ale sistemului dumneavoastră de operare, în subsidiar interesul nostru legitim în prevenirea fraudei conform art. 6 alin. (1) lit. f) din GDPR. Puteți revoca partajarea locației în orice moment prin setările dispozitivului dumneavoastră; anumite funcții, în special verificarea ștampilelor și publicitatea bazată pe proximitate, nu vor mai fi disponibile sau vor fi disponibile doar limitat.
7.1 Notificări de serviciu de la TapRadar
Trimitem notificări push de serviciu pe propria răspundere, de exemplu privind securitatea contului, modificări semnificative ale platformei sau confirmarea tranzacțiilor. Temei juridic: art. 6 alin. (1) lit. b) și f) din GDPR.
7.2 Notificări push de marketing și campanii ale clienților comerciali
Clienții comerciali pot trimite, prin intermediul panoului de control, campanii și notificări push clienților finali care sunt deja clienți ai afacerii partenere respective (cel puțin o ștampilă colectată) sau care se află – în cadrul publicității bazate pe proximitate, disponibilă exclusiv în planul Platinum – în apropierea acesteia și au acordat în acest scop partajarea locației. Notificările push sunt limitate, în funcție de plan, la o anumită frecvență (Gold: până la 2 campanii cu imagine/PDF pe lună, fără notificări push; Platinum: până la 4 campanii pe lună, plus notificări push, declanșare pe bază de proximitate, numărătoare inversă pentru campanie și retargeting în termen de 30 de zile de la ultima dumneavoastră vizită).
Clientul comercial respectiv este responsabil pentru conținutul, legalitatea și conformitatea unei campanii cu legislația privind concurența neloială. TOY GmbH asigură infrastructura tehnică de livrare, respectarea limitelor de frecvență, precum și posibilitatea de dezabonare în orice moment. În acest sens, TOY GmbH și clientul comercial respectiv acționează ca operatori asociați în sensul art. 26 din GDPR în ceea ce privește declanșarea și livrarea campaniilor push; liniile generale ale acestei partajări a responsabilității sunt rezumate în acest punct, iar esența acordului este pusă la dispoziția persoanelor vizate, la cerere, la adresa support@tapradar.app.
Puteți dezactiva în orice moment primirea notificărilor push de marketing și de campanie, integral sau pentru fiecare afacere parteneră în parte, prin setările dispozitivului sau setările din aplicație, fără ca prin aceasta să vi se refuze accesul la funcțiile de bază ale aplicației. Temei juridic: art. 6 alin. (1) lit. a) din GDPR coroborat cu § 174 din TKG 2021.
8. Înregistrare și cont de utilizator (clienți finali)
La înregistrarea în aplicația TapRadar colectăm adresa dumneavoastră de e-mail, parola (stocată criptat), numele de afișare ales, precum și date opționale de profil. Scop: crearea, gestionarea și securizarea contului dumneavoastră de utilizator. Temei juridic: art. 6 alin. (1) lit. b) din GDPR.
9. Înregistrare, cont și date ale companiei (clienți comerciali)
Pentru clienții comerciali care se abonează la un plan Bronze, Gold sau Platinum, prelucrăm suplimentar: denumirea companiei, forma juridică, adresa punctului de lucru, codul TVA, persoana de contact (nume, e-mail, număr de telefon), programul de funcționare, categoria și descrierea afacerii, precum și materialele publicitare încărcate în format imagine și PDF și conținutul campaniilor. Scop: executarea contractului, furnizarea panoului de control pentru clienți comerciali, facturare. Temei juridic: art. 6 alin. (1) lit. b) și c) din GDPR.
10. Sistemul de PIN pentru angajați
Clienții comerciali pot, în funcție de plan, configura până la 15 (Platinum), 5 (Gold), respectiv 1 (Bronze) acces pentru angajați cu un cod PIN individual. În acest scop prelucrăm inițialele sau numele angajaților introduse de clientul comercial, precum și un jurnal de activitate gestionat automat al ștampilărilor și valorificărilor efectuate prin PIN-ul respectiv. Pentru legalitatea acestei prelucrări față de angajații vizați este responsabil clientul comercial respectiv, în calitate de angajator; TOY GmbH pune la dispoziție, în acest sens, doar infrastructura tehnică. Temei juridic din partea TOY GmbH: art. 6 alin. (1) lit. b) din GDPR, precum și art. 6 alin. (1) lit. f) din GDPR.
11. Procesarea plăților
Procesarea plăților pentru planurile plătite se realizează prin intermediul furnizorului nostru de servicii de plată, Stripe. Noi înșine nu stocăm date complete despre cardurile de plată; acestea sunt prelucrate exclusiv de Stripe. Primim de la Stripe confirmări privind starea plății și sumele facturate, precum și, dacă este cazul, ultimele patru cifre ale mijlocului de plată utilizat, în scopuri de documentare și facturare. Temei juridic: art. 6 alin. (1) lit. b) și c) din GDPR. Pentru mai multe informații privind prelucrarea datelor de către Stripe, consultați politica de confidențialitate Stripe la stripe.com/privacy.
12. Recenzii
Când dumneavoastră, în calitate de client final, publicați o recenzie despre o afacere parteneră, prelucrăm textul recenziei, evaluarea prin stele, momentul, precum și dovada unei vizite verificate (dovada ștampilei). Recenziile sunt afișate afacerii partenere, precum și altor utilizatori ai aplicației, împreună cu numele dumneavoastră de afișare. Temei juridic: art. 6 alin. (1) lit. a) din GDPR coroborat cu art. 6 alin. (1) lit. f) din GDPR. Dacă o recenzie este semnalată ca ilegală, de exemplu deoarece este ofensatoare sau în mod evident nu se bazează pe o vizită reală, examinăm sesizarea și recenzia vizată în cadrul procedurii noastre de sesizare și examinare și comunicăm rezultatul atât persoanei care a făcut sesizarea, cât și autorului recenziei.
13. Utilizarea site-ului web, fișiere jurnal ale serverului și module cookie
La accesarea site-ului nostru web www.tapradar.app, furnizorul nostru de găzduire prelucrează automat date tehnice de acces (adresa IP, data și ora accesării, pagina accesată, browserul și sistemul de operare utilizate, URL-ul de referință) în fișiere jurnal ale serverului. Scop: asigurarea unei funcționări fără probleme și a securității IT. Temei juridic: art. 6 alin. (1) lit. f) din GDPR. Site-ul web utilizează exclusiv module cookie strict necesare din punct de vedere tehnic pentru funcționarea site-ului; în prezent nu utilizăm module cookie de urmărire sau marketing. Dacă acest lucru se va schimba în viitor, vă vom solicita consimțământul printr-un banner de consimțământ pentru module cookie.
14. Destinatari și persoane împuternicite
Transmitem datele cu caracter personal doar în măsura necesară pentru furnizarea serviciilor noastre sau atunci când suntem obligați legal să o facem. Persoanele împuternicite, respectiv destinatarii noștri, includ în special:
- furnizori de servicii de găzduire și infrastructură (operarea serverelor și a bazelor de date)
- Stripe (procesarea plăților)
- furnizori de servicii de notificări push (de ex. Apple Push Notification Service, Firebase Cloud Messaging) pentru notificări push de serviciu și campanie
- furnizori de servicii de expediere a e-mailurilor (comunicare tranzacțională și de serviciu)
- furnizori de servicii IT în cadrul întreținerii și asistenței
Am încheiat, în măsura în care legea impune acest lucru, contracte de prelucrare a datelor cu toate persoanele împuternicite, conform art. 28 din GDPR. În măsura în care o afacere parteneră (client comercial) vizualizează în panoul de control datele dumneavoastră privind ștampilele, vizitele sau campaniile în cadrul executării contractului, aceasta acționează în acest sens ca operator de date independent sau, în cazul campaniilor push, ca operator asociat conform pct. 7.2 din prezenta declarație.
15. Transferul către țări terțe
În măsura în care unii dintre furnizorii de servicii menționați mai sus prelucrează date în afara Spațiului Economic European (SEE), ceea ce poate afecta în special anumite servicii cloud și push ale furnizorilor din SUA, asigurăm printr-o garanție adecvată un nivel corespunzător de protecție a datelor, în special prin încheierea de clauze contractuale standard UE conform art. 46 alin. (2) lit. c) din GDPR sau prin certificarea destinatarului în cadrul Cadrului UE-SUA privind confidențialitatea datelor (Data Privacy Framework), acolo unde este relevant.
16. Perioade de stocare
Stocăm datele cu caracter personal numai atât timp cât este necesar pentru scopurile respective:
- Date de cont (clienți finali și comerciali): pe durata existenței contului de utilizator, respectiv a raportului contractual; după ștergerea contului, datele sunt în principiu șterse în termen de 30 de zile, în măsura în care nu se opun obligații legale de păstrare
- Date privind ștampilele, recompensele și valorificările: pe durata contului la afacerea parteneră respectivă; după încetarea contractului cu clientul comercial, cardurile de fidelitate aferente sunt marcate ca inactive și șterse după 12 luni
- Date privind portofelul de carduri (pct. 5.3): până la ștergerea de către dumneavoastră sau până la ștergerea contului dumneavoastră
- Date de gamificare (nivel, puncte, serie, obiectiv săptămânal): pe durata existenței contului dumneavoastră
- Conexiuni cu prietenii și clasament: până la eliminarea de către dumneavoastră sau până la ștergerea contului dumneavoastră
- Date de facturare și plată: 7 ani conform § 132 BAO și § 212 UGB
- Jurnale de livrare și interacțiune push: 12 luni
- Fișiere jurnal ale serverului: de regulă 30–90 de zile
- Date de localizare pentru verificarea ștampilelor: fără stocare permanentă; prelucrare doar pe durata verificării, ulterior redusă la un jurnal de evenimente (moment, rezultat)
- Comunicare cu asistența: 3 ani de la închiderea cazului, cu excepția cazului în care legea impune o perioadă de păstrare mai lungă
17. Drepturile dumneavoastră ca persoană vizată
Sub rezerva condițiilor legale, vă revin următoarele drepturi:
- dreptul de acces (art. 15 din GDPR)
- dreptul la rectificare (art. 16 din GDPR)
- dreptul la ștergerea datelor (art. 17 din GDPR)
- dreptul la restricționarea prelucrării (art. 18 din GDPR)
- dreptul la portabilitatea datelor (art. 20 din GDPR)
- dreptul de opoziție la prelucrările întemeiate pe art. 6 alin. (1) lit. f) din GDPR (art. 21 din GDPR)
- dreptul de a retrage un consimțământ acordat, cu efect pentru viitor (art. 7 alin. (3) din GDPR)
Pentru exercitarea acestor drepturi este suficientă o comunicare informală la adresa support@tapradar.app. Vom soluționa solicitarea dumneavoastră fără întârzieri nejustificate, cel târziu însă în termen de o lună; acest termen poate fi prelungit cu încă două luni în cazul solicitărilor complexe sau numeroase, despre care vă vom informa.
18. Securitatea datelor
Aplicăm măsuri tehnice și organizatorice adecvate conform art. 32 din GDPR pentru a vă proteja datele împotriva pierderii, utilizării abuzive și accesului neautorizat, printre care criptarea transmisiei de date (TLS), criptarea datelor stocate deosebit de sensibile, cum ar fi parolele și datele portofelului de carduri, restricții de acces conform principiului privilegiului minim, actualizări periodice de securitate, precum și înregistrarea evenimentelor relevante pentru securitate. Măsurile noastre de securitate sunt adaptate continuu la stadiul actual al tehnicii.
19. Fără luare automată a deciziilor, profilare limitată
Nivelurile, punctele și clasamentele din cadrul aplicației se bazează pe reguli automatizate, dar pe deplin transparente și inteligibile, fără niciun efect juridic sau efect similar semnificativ în sensul art. 22 din GDPR. În cadrul publicității bazate pe proximitate (pct. 7.2) are loc o profilare limitată bazată pe locație, pentru a vă afișa notificări de la afaceri partenere din apropiere; această prelucrare se bazează exclusiv pe consimțământul dumneavoastră și nu are niciun efect juridic sau efect similar semnificativ în sensul art. 22 din GDPR. Nu are loc nicio luare automată a deciziilor cu efect juridic asupra utilizatorilor.
20. Protecția minorilor
TapRadar nu se adresează în mod special copiilor sub 14 ani. În cazul în care constatăm că au fost colectate date cu caracter personal ale unui copil sub vârsta minimă relevantă conform dreptului național, fără consimțământul unui reprezentant legal, vom șterge aceste date fără întârzieri nejustificate.
21. Modificări ale prezentei politici de confidențialitate
Ne rezervăm dreptul de a adapta prezenta politică de confidențialitate pentru a o ajusta la situația juridică modificată sau la noile funcții ale platformei. Se aplică întotdeauna versiunea actuală publicată pe www.tapradar.app/datenschutz la momentul vizitei, respectiv utilizării dumneavoastră. În cazul modificărilor substanțiale bazate pe un temei juridic modificat, cum ar fi un consimțământ inițial, vom obține din nou acest consimțământ.
22. Contact și dreptul de a depune o plângere
Pentru întrebări privind protecția datelor ne puteți contacta la adresa support@tapradar.app. Fără a aduce atingere oricărei alte căi de atac administrative sau judiciare, aveți dreptul de a depune o plângere la o autoritate de supraveghere, în special la autoritatea competentă pentru Austria:
- Autoritatea austriacă pentru protecția datelor (Österreichische Datenschutzbehörde)
- Barichgasse 40-42, 1030 Viena, Austria
- Website: www.dsb.gv.at
Site-ul web al Autorității austriece pentru protecția datelor este în prezent disponibil în limba germană, iar unele informații sunt disponibile și în limba engleză. Dacă nici germana, nici engleza nu sunt limba dumneavoastră preferată, ne puteți contacta oricând, în mod informal, la adresa support@tapradar.app; vă vom asista, în limbile disponibile pe acest site web, în relația dumneavoastră cu autoritatea de supraveghere.
Listă de surse
Surse oficiale UE și austriece pe care se bazează prezenta politică de confidențialitate:
- Regulamentul general privind protecția datelor (GDPR), Regulamentul (UE) 2016/679: https://eur-lex.europa.eu/eli/reg/2016/679/oj
- Autoritatea austriacă pentru protecția datelor: https://www.dsb.gv.at/