Rechtliches
Vertrauen, Sicherheit und Datenschutz
Ihre Kundenliste gehört Ihrem Unternehmen, nicht Loonine. Gemäß der DSGVO sind Sie der Verantwortliche für die Datenverarbeitung, und Loonine ist ein Auftragsverarbeiter, der in Ihrem Auftrag handelt.

Was wir sammeln und was wir nicht sammeln
Ein Loonine-Treueprogramm speichert die Telefonnummer eines Kunden, optional seinen Namen und seine E-Mail-Adresse, seinen Punktestand und Besuchsverlauf sowie die Tokens, die das Aktualisieren der Karte auf seinem Handy ermöglichen. Es gibt kein Standort-Tracking, keine Werbe-ID, keinen Browserverlauf und kein unternehmensübergreifendes Profil.
Einwilligung bei der Einschreibung
Weil ein Mitarbeiter die Nummer des Kunden eintippt statt der Kunde selbst, wird die Einwilligung mündlich an der Kasse erteilt, sodass das System festhält, dass sie erteilt wurde, wann und wofür. Dieser Eintrag trägt einen Zeitstempel, ist aber vom Unternehmen nicht exportierbar.
Wo Daten gespeichert werden
Die Hauptinfrastruktur von Loonine wird in den USA betrieben (Region US East). Wo personenbezogene Daten aus der EU/dem EWR übertragen werden, erfolgt dies auf Grundlage von Standardvertragsklauseln. Loonine hat Prighter als seinen EU-Vertreter gemäß Artikel 27 DSGVO benannt. Anfragen aus Ländern außerhalb der 35-Länder-Positivliste werden mit HTTP 451 abgelehnt, bevor sie die Geschäftslogik erreichen.
Wie Wallet-Karten gesichert werden
Jedes Unternehmen erhält sein eigenes Karten-Zertifikat, ausgestellt auf seinen Namen. Jede Karte wird damit signiert, weshalb eine Wallet-Karte nicht gefälscht werden kann, wie es bei einer Papier-Treuekarte möglich ist, und weshalb ein Kunde nicht seinen eigenen Kontostand bearbeiten kann.
Dokumente
Häufig gestellte Fragen
Wem gehören die Kundendaten in einem Loonine-Treueprogramm?
Ihrem Unternehmen. Nach der DSGVO ist Ihr Unternehmen der Verantwortliche und Loonine der Auftragsverarbeiter, der nur nach Ihren Anweisungen handelt. Ihre Kundenliste kann auf Anfrage an [email protected] zurückgegeben werden, und Loonine verwendet sie niemals für eigene Zwecke.
Ist Loonine DSGVO-konform?
Ja. Loonine agiert als Auftragsverarbeiter im Sinne der DSGVO, veröffentlicht eine Auftragsverarbeitungsvereinbarung sowie eine aktuelle Liste der Unterauftragsverarbeiter, erfasst die Einwilligung der Kunden bei der Anmeldung, und Prighter ist der EU-Vertreter gemäß Artikel 27 DSGVO.
Welche personenbezogenen Daten erfasst Loonine über Kunden?
Nur das, was das Treueprogramm erfordert: die Telefonnummer des Kunden, optional dessen Namen und den Stempel- oder Punktestand. Loonine erfasst keine Zahlungsdaten, keinen Standortverlauf und kein Browsing-Verhalten von Treuekunden.
Kann eine Wallet-Karte gefälscht werden?
Nein. Jede Wallet-Karte ist mit einem Zertifikat kryptografisch signiert, das von Apple oder Google auf den Namen Ihres Unternehmens ausgestellt wird. Anders als eine Papier-Treuekarte, die mit jedem passenden Stempel gefälscht werden kann, kann eine Wallet-Karte nicht dupliziert oder verändert werden.