Legal

Confianza, seguridad y protección de datos

Tu lista de clientes pertenece a tu empresa, no a Loonine. Según el RGPD, tú eres el responsable del tratamiento de datos y Loonine es un encargado del tratamiento que actúa siguiendo tus instrucciones.

Teléfono que muestra una tarjeta de fidelización en la cartera digital, apoyado cerca de un servidor con poca luz de fondo.

Lo que recopilamos y lo que no.

Un programa de fidelización de Loonine almacena el número de teléfono de un cliente, opcionalmente su nombre y correo electrónico, su saldo e historial de visitas, y los tokens que permiten actualizar la tarjeta en su teléfono. No hay seguimiento de ubicación, ni identificador publicitario, ni historial de navegación, ni un perfil construido a través de distintos negocios.

Consentimiento al momento de la inscripción

Como es un miembro del personal quien introduce el número del cliente en lugar del propio cliente, el consentimiento se da verbalmente en el mostrador, así que el sistema registra que se dio, cuándo y para qué. Ese registro lleva una marca de tiempo pero el negocio no puede exportarlo.

Dónde se almacenan los datos

La infraestructura principal de Loonine se opera en Estados Unidos (región US East). Cuando se transfieren datos personales desde la UE/EEE, se realiza conforme a las Cláusulas Contractuales Tipo. Loonine ha designado a Prighter como su representante en la UE en virtud del artículo 27 del RGPD. Las solicitudes procedentes de países fuera de la lista de 35 países permitidos se rechazan con HTTP 451 antes de llegar a cualquier lógica de negocio.

Cómo se protegen las tarjetas de la cartera

Cada negocio recibe su propio Certificado de la tarjeta, emitido a su nombre. Cada tarjeta se firma con él, razón por la cual una Tarjeta en la cartera digital no se puede falsificar como sí puede falsificarse una Tarjeta de fidelidad de papel, y por la que un cliente no puede modificar su propio saldo.

Documentos

Preguntas frecuentes

¿Quién es el propietario de los datos de los clientes en un programa de fidelización de Loonine?

Tu negocio es el propietario. Según el RGPD, tu negocio es el responsable del tratamiento y Loonine es el encargado del tratamiento, que actúa únicamente según tus instrucciones. Tu lista de clientes puede devolverse a petición escribiendo a [email protected], y Loonine nunca la utiliza para sus propios fines.

¿Cumple Loonine con el RGPD?

Sí. Loonine actúa como encargado del tratamiento conforme al RGPD, publica un acuerdo de tratamiento de datos y una lista actual de subencargados, recoge el consentimiento del cliente en el momento del alta, y Prighter es el representante en la UE conforme al artículo 27 del RGPD.

¿Qué datos personales recopila Loonine sobre los clientes?

Solo lo que exige el programa de fidelización: el número de teléfono del cliente, opcionalmente su nombre y su saldo de sellos o puntos. Loonine no recopila datos de pago, historial de ubicación ni comportamiento de navegación de los clientes de fidelización.

¿Se puede falsificar una tarjeta en la cartera digital?

No. Cada tarjeta en la cartera digital está firmada criptográficamente con un certificado emitido a nombre de tu negocio por Apple o Google. A diferencia de una tarjeta de fidelidad de papel, que se puede falsificar con cualquier sello de goma equivalente, una tarjeta en la cartera digital no se puede duplicar ni alterar.