TipMate
← Back to Home

PRIVACY POLICY

Last updated: June 26, 2026

This Privacy Policy explains how personal data is collected, used, and protected when using the TipMate service.

1. Data Controller

The data controller is:

TipMate Solutions Ltd
A company incorporated in England and Wales, company number 17302554
Registered office: Unit A, 82 James Carter Road, Mildenhall, IP28 7DE, United Kingdom
Operator of the “TipMate” service, operating in Spain under applicable EU and Spanish regulations
Email: info@tipmate.me

We have not appointed a Data Protection Officer (DPO), as we are not required to do so under Article 37 of the GDPR. For any privacy-related questions, please contact us at info@tipmate.me.

2. What Data We Collect

2.1 From Employees / Owners

  • Full name
  • Email address
  • Phone number
  • Bank account details (IBAN)
  • Transaction history (tips received)
  • Account and usage data

2.2 From Tip Payers

  • Payment-related data (amount, date, status)
  • Payment method details (processed by Stripe)
  • Device and technical data (IP address, browser type)

TipMate does not store full card details. When using the Service, technical data may be collected automatically, including IP address, device type, browser information, operating system, and usage logs. Such data is used for security, fraud prevention, system integrity, and service improvement purposes.

3. Payment Processing

Payment transactions within the Service are processed by Stripe, a third-party licensed payment service provider. Stripe processes payment-related personal data independently in accordance with its own Privacy Policy and applicable payment regulations. TipMate does not store, process, or have access to full payment card details. Payment information such as card numbers is handled directly by Stripe.

4. Purpose of Data Processing

We process personal data to:

  • Provide tipping functionality
  • Process and transfer tips
  • Comply with legal and regulatory obligations
  • Prevent fraud and abuse
  • Provide customer support

5. Legal Basis for Processing

Personal data is processed on one or more of the following legal bases under Article 6 of the GDPR:

  • Performance of a contract (Art. 6(1)(b)): account creation, tip processing, payouts, support requests, balance and transaction history.
  • Compliance with legal obligations (Art. 6(1)(c)): tax and accounting records, anti-money-laundering checks, responses to lawful requests from authorities.
  • Legitimate interests (Art. 6(1)(f)): fraud prevention, account security, debugging, abuse monitoring, internal analytics on aggregated or pseudonymized data, and the safe operation of the Service. Where we rely on legitimate interests, we have balanced these interests against your rights and freedoms.
  • Consent (Art. 6(1)(a)): non-essential cookies, analytics cookies, and any marketing communications, where applicable. Consent may be withdrawn at any time without affecting prior lawful processing.

6. Data Retention

We retain personal data only for as long as necessary for the purposes for which it was collected. The Service is designed so that financial and identity records are held by Stripe, not by us. Specific periods are as follows (or such longer period as required by applicable law):

  • Active account data (name, email, phone, account profile): for the duration of the account, plus up to 12 months after account closure for audit and reactivation purposes.
  • Transaction records, KYC documents, and AML records: held by Stripe as the licensed payment service provider and retained according to Stripe's own policies and applicable financial-records retention obligations (typically several years). We do not store transaction records, identity documents, or full bank account details on our own systems; we query Stripe on demand to display this information within the Personal Account.
  • Reviews: stored by Stripe within the description field of the corresponding transaction record; subject to Stripe's retention policies. We may hide reviews from the Personal Account view on request.
  • Technical logs (IP address, device, security logs): typically up to 90 days, longer where required for incident investigation.
  • Support communications: up to 24 months from the date of the last interaction.

Upon account deletion, personal data on our systems will be deleted or anonymized without undue delay, subject to the periods above. Data held by Stripe is subject to Stripe's own deletion and retention practices.

7. Data Sharing and Sub-processors

We rely on a small number of carefully selected service providers ("sub-processors") to operate the Service. Each is bound by contractual obligations consistent with applicable data protection law. Our current sub-processors are:

  • Stripe Payments Europe Ltd (Ireland / Stripe, Inc. (United States)) — payment processing, payout accounts, KYC verification, transaction records.
  • Namecheap, Inc. (United States) — hosting infrastructure for the Service (web servers, databases) and email delivery (SMTP / IMAP services accessed via the Roundcube webmail client at mail.tipmate.me).
  • Google LLC (United States) — Google Ads and analytics tags on the marketing website (loaded only with your cookie consent).

We may also share personal data with competent authorities, regulators, or courts where required by applicable law, regulation, or legal process.

We do not sell personal data, and we do not share personal data with third parties for their own independent marketing purposes.

8. International Data Transfers

In the course of providing the Service, certain personal data is transferred to and processed in countries outside the European Economic Area (EEA), including:

  • The United Kingdom, where TipMate Solutions Ltd is established. The UK benefits from an EU adequacy decision, so transfers from the EEA to the UK do not require additional safeguards.
  • The United States, in connection with Stripe (Stripe, Inc.), Namecheap, and Google. Transfers to the US are made under appropriate safeguards, including the EU Standard Contractual Clauses (and the UK Addendum where applicable), and, where the provider is certified, the EU–US Data Privacy Framework.

You may request a copy of the safeguards in place by contacting info@tipmate.me.

9. User Rights

Users have the right to:

  • Access their personal data
  • Correct inaccurate data
  • Request deletion of data
  • Restrict or object to processing
  • Withdraw consent (where applicable)

Requests can be sent to: info@tipmate.me. We will respond within one month of receiving a verified request, in line with Article 12(3) of the GDPR. We may ask for reasonable information to verify your identity before acting on a request.

Personal Data Breach Notification
If we become aware of a personal data breach that is likely to result in a risk to your rights and freedoms, we will notify you and the competent supervisory authority without undue delay, in line with Articles 33 and 34 of the GDPR.

Supervisory Authority
Users have the right to lodge a complaint with the competent data protection authority. In Spain, this is the Agencia Española de Protección de Datos (AEPD), www.aepd.es. In the United Kingdom, this is the Information Commissioner's Office (ICO), ico.org.uk.

10. Data Security

We implement appropriate technical and organizational measures to protect personal data against unauthorized access, loss, or misuse.

11. Changes to This Policy

We may update this Privacy Policy from time to time. The updated version will be published within the Service interface.

12. Cookies

The TipMate website and service may use cookies and similar technologies for the following purposes:

  • Essential cookies: required for the basic functioning of the service (e.g., session management, language preferences).
  • Analytics cookies: used to understand how visitors interact with the site and to improve the service. These are only placed with user consent.

Users can manage cookie preferences through their browser settings. Disabling essential cookies may affect the functionality of the service.

For more information about how cookies work, visit allaboutcookies.org.

13. Marketing Communications

We may send Owners and Employees service-related communications (such as account notifications, security alerts, and operational updates) on the basis of contract performance and legitimate interests. Where we send promotional or marketing communications, we do so only with your consent or where otherwise permitted by applicable law. You can opt out of marketing communications at any time using the unsubscribe link or by emailing info@tipmate.me. Opting out of marketing does not affect service-related communications.

14. Automated Decision-Making and Profiling

We do not subject Users to decisions based solely on automated processing, including profiling, that produce legal effects or similarly significant effects. Stripe may apply automated fraud-detection systems as part of its payment processing; those systems are operated by Stripe under its own terms and policies.

15. Children's Data

The Service is not intended for individuals under 18 years of age. We do not knowingly collect personal data from children. If you believe we have inadvertently collected data from a child, please contact info@tipmate.me and we will delete it.

POLÍTICA DE PRIVACIDAD

Última actualización: 26 de junio de 2026

Esta Política de Privacidad explica cómo se recopilan, utilizan y protegen los datos personales al utilizar el servicio TipMate.

1. Responsable del tratamiento

El responsable del tratamiento de los datos es:

TipMate Solutions Ltd
Sociedad constituida en Inglaterra y Gales, número de sociedad 17302554
Domicilio social: Unit A, 82 James Carter Road, Mildenhall, IP28 7DE, Reino Unido
Operador del servicio “TipMate”, que opera en España conforme a la normativa aplicable de la UE y España
Correo electrónico: info@tipmate.me

No hemos designado un Delegado de Protección de Datos (DPO), ya que no estamos obligados a hacerlo conforme al artículo 37 del RGPD. Para cualquier consulta sobre privacidad, contacte con info@tipmate.me.

2. Qué datos recopilamos

2.1 De empleados / propietarios

  • Nombre completo
  • Dirección de correo electrónico
  • Número de teléfono
  • Datos de la cuenta bancaria (IBAN)
  • Historial de transacciones (propinas recibidas)
  • Datos de la cuenta y de uso del servicio

2.2 De los clientes que dejan propinas

  • Datos relacionados con el pago (importe, fecha, estado)
  • Detalles del método de pago (procesados por Stripe)
  • Datos técnicos y del dispositivo (dirección IP, tipo de navegador)

TipMate no almacena los datos completos de las tarjetas. Al utilizar el Servicio, pueden recopilarse automáticamente datos técnicos, incluidos la dirección IP, el tipo de dispositivo, la información del navegador, el sistema operativo y los registros de uso. Dichos datos se utilizan con fines de seguridad, prevención del fraude, integridad del sistema y mejora del servicio.

3. Procesamiento de pagos

Las transacciones de pago dentro del Servicio son procesadas por Stripe, un proveedor externo de servicios de pago debidamente autorizado. Stripe procesa de forma independiente los datos personales relacionados con los pagos, de acuerdo con su propia Política de Privacidad y la normativa aplicable en materia de pagos. TipMate no almacena, procesa ni tiene acceso a los datos completos de las tarjetas de pago. La información de pago, como los números de tarjeta, es gestionada directamente por Stripe.

4. Finalidad del tratamiento de los datos

Tratamos los datos personales para:

  • Proporcionar la funcionalidad de propinas
  • Procesar y transferir propinas
  • Cumplir con obligaciones legales y regulatorias
  • Prevenir el fraude y el uso indebido
  • Proporcionar atención al cliente

5. Base legal para el tratamiento

Los datos personales se tratan sobre una o varias de las siguientes bases legales conforme al artículo 6 del RGPD:

  • Ejecución de un contrato (art. 6.1.b): creación de cuenta, procesamiento de propinas, pagos, atención al cliente, saldo e historial de transacciones.
  • Cumplimiento de obligaciones legales (art. 6.1.c): registros fiscales y contables, comprobaciones de prevención del blanqueo de capitales, respuestas a requerimientos legítimos de autoridades.
  • Intereses legítimos (art. 6.1.f): prevención del fraude, seguridad de la cuenta, depuración, supervisión de abusos, analítica interna sobre datos agregados o seudonimizados y operación segura del Servicio. Cuando nos basamos en intereses legítimos, hemos ponderado dichos intereses frente a sus derechos y libertades.
  • Consentimiento (art. 6.1.a): cookies no esenciales, cookies analíticas y comunicaciones de marketing cuando proceda. El consentimiento puede retirarse en cualquier momento sin afectar al tratamiento lícito previo.

6. Conservación de los datos

Conservamos los datos personales únicamente durante el tiempo necesario para los fines para los que se recogieron. El Servicio está diseñado de modo que los registros financieros y de identidad son conservados por Stripe, no por nosotros. Los plazos específicos son los siguientes (o aquel mayor que exija la legislación aplicable):

  • Datos de cuenta activa (nombre, correo electrónico, teléfono, perfil): durante la vigencia de la cuenta, más hasta 12 meses tras el cierre, con fines de auditoría y reactivación.
  • Registros de transacciones, documentos KYC y registros AML: conservados por Stripe en calidad de proveedor autorizado de servicios de pago, conforme a sus propias políticas y a las obligaciones aplicables de conservación de registros financieros (normalmente varios años). Nosotros no almacenamos registros de transacciones, documentos de identidad ni datos bancarios completos en nuestros sistemas; consultamos a Stripe bajo demanda para mostrar esta información en la Cuenta Personal.
  • Reseñas: almacenadas por Stripe en el campo de descripción del registro de la transacción correspondiente; sujetas a las políticas de conservación de Stripe. Podemos ocultar las reseñas de la vista de la Cuenta Personal a solicitud.
  • Registros técnicos (dirección IP, dispositivo, logs de seguridad): habitualmente hasta 90 días, más tiempo cuando sea necesario para la investigación de incidentes.
  • Comunicaciones de soporte: hasta 24 meses desde la última interacción.

Tras la eliminación de la cuenta, los datos personales en nuestros sistemas se eliminarán o anonimizarán sin demora injustificada, conforme a los plazos anteriores. Los datos conservados por Stripe están sujetos a las prácticas de conservación y eliminación de Stripe.

7. Compartición de datos y subencargados

Para operar el Servicio recurrimos a un número reducido de proveedores cuidadosamente seleccionados («subencargados»). Cada uno está sujeto a obligaciones contractuales conformes a la normativa aplicable de protección de datos. Nuestros subencargados actuales son:

  • Stripe Payments Europe Ltd (Irlanda) / Stripe, Inc. (Estados Unidos) — procesamiento de pagos, cuentas de pago, verificación KYC y registros de transacciones.
  • Namecheap, Inc. (Estados Unidos) — infraestructura de hosting del Servicio (servidores web, bases de datos) y entrega de correo electrónico (servicios SMTP/IMAP accesibles a través del cliente webmail Roundcube en mail.tipmate.me).
  • Google LLC (Estados Unidos) — etiquetas de Google Ads y analítica en el sitio web de marketing (cargadas únicamente con su consentimiento de cookies).

También podemos compartir datos personales con autoridades, reguladores o tribunales competentes cuando lo exija la legislación aplicable.

No vendemos datos personales ni los compartimos con terceros para sus propios fines de marketing.

8. Transferencias internacionales de datos

En el curso de la prestación del Servicio, ciertos datos personales se transfieren y tratan en países fuera del Espacio Económico Europeo (EEE), incluyendo:

  • El Reino Unido, donde TipMate Solutions Ltd está establecida. El Reino Unido cuenta con una decisión de adecuación de la UE, por lo que las transferencias desde el EEE al Reino Unido no requieren garantías adicionales.
  • Los Estados Unidos, en relación con Stripe (Stripe, Inc.), Namecheap y Google. Las transferencias a EE. UU. se realizan con garantías adecuadas, incluidas las Cláusulas Contractuales Tipo de la UE (y el Anexo del Reino Unido cuando proceda) y, cuando el proveedor esté certificado, el Marco de Privacidad de Datos UE–EE. UU.

Puede solicitar una copia de las garantías aplicables escribiendo a info@tipmate.me.

9. Derechos de los usuarios

Los usuarios tienen derecho a:

  • Acceder a sus datos personales
  • Rectificar datos inexactos
  • Solicitar la supresión de sus datos
  • Limitar u oponerse al tratamiento
  • Retirar su consentimiento (cuando sea aplicable)

Las solicitudes pueden enviarse a: info@tipmate.me. Responderemos en el plazo de un mes desde la recepción de la solicitud verificada, conforme al artículo 12.3 del RGPD. Podemos solicitar información razonable para verificar su identidad antes de atender la solicitud.

Notificación de brechas de seguridad
Si tenemos conocimiento de una violación de seguridad de los datos personales que pueda suponer un riesgo para sus derechos y libertades, lo notificaremos a usted y a la autoridad de control competente sin demora indebida, conforme a los artículos 33 y 34 del RGPD.

Autoridad de control
Los usuarios tienen derecho a presentar una reclamación ante la autoridad competente en materia de protección de datos. En España, esta es la Agencia Española de Protección de Datos (AEPD), www.aepd.es. En el Reino Unido, esta es la Information Commissioner's Office (ICO), ico.org.uk.

10. Seguridad de los datos

Aplicamos medidas técnicas y organizativas adecuadas para proteger los datos personales frente al acceso no autorizado, la pérdida o el uso indebido.

11. Cambios en esta política

Podemos actualizar esta Política de Privacidad periódicamente. La versión actualizada se publicará dentro de la interfaz del Servicio.

12. Cookies

El sitio web y el servicio TipMate pueden utilizar cookies y tecnologías similares con los siguientes fines:

  • Cookies esenciales: necesarias para el funcionamiento básico del servicio (por ejemplo, gestión de sesiones, preferencias de idioma).
  • Cookies analíticas: utilizadas para comprender cómo los visitantes interactúan con el sitio y para mejorar el servicio. Estas solo se instalan con el consentimiento del usuario.

Los usuarios pueden gestionar las preferencias de cookies a través de la configuración de su navegador. Desactivar las cookies esenciales puede afectar a la funcionalidad del servicio.

Para más información sobre el funcionamiento de las cookies, visite allaboutcookies.org.

13. Comunicaciones de marketing

Podemos enviar a Propietarios y Empleados comunicaciones relativas al Servicio (notificaciones de cuenta, alertas de seguridad y actualizaciones operativas) sobre la base de la ejecución contractual y los intereses legítimos. Cuando enviemos comunicaciones promocionales o de marketing, lo haremos únicamente con su consentimiento o cuando lo permita la legislación aplicable. Puede oponerse a las comunicaciones de marketing en cualquier momento mediante el enlace de baja o escribiendo a info@tipmate.me. La oposición al marketing no afecta a las comunicaciones relativas al Servicio.

14. Decisiones automatizadas y elaboración de perfiles

No sometemos a los Usuarios a decisiones basadas únicamente en el tratamiento automatizado, incluida la elaboración de perfiles, que produzcan efectos jurídicos o les afecten significativamente de modo similar. Stripe puede aplicar sistemas automatizados de detección de fraude como parte del procesamiento de pagos; dichos sistemas son operados por Stripe conforme a sus propios términos y políticas.

15. Datos de menores

El Servicio no está destinado a personas menores de 18 años. No recopilamos a sabiendas datos personales de menores. Si cree que hemos recopilado de forma inadvertida datos de un menor, póngase en contacto con info@tipmate.me y los eliminaremos.