Légal

Confiance, sécurité et protection des données

Votre liste de clients appartient à votre entreprise, et non à Loonine. Conformément au RGPD, vous êtes le responsable du traitement des données et Loonine est un sous-traitant agissant sur vos instructions.

Un téléphone affichant une carte de fidélité numérique posé près d'une baie de serveurs faiblement éclairée en arrière-plan.

Ce que nous collectons, et ce que nous ne collectons pas

Un programme de fidélité Loonine stocke le numéro de téléphone d'un client, éventuellement son nom et son adresse e-mail, son solde et son historique de visites, ainsi que les jetons qui permettent à la carte de se mettre à jour sur son téléphone. Il n'y a pas de suivi de localisation, pas d'identifiant publicitaire, pas d'historique de navigation et pas de profil construit à travers plusieurs entreprises.

Consentement lors de l'inscription

Comme c'est un membre du personnel qui saisit le numéro du client plutôt que le client lui-même, le consentement est donné verbalement au comptoir, donc le système enregistre qu'il a été donné, quand, et pour quoi. Cet enregistrement porte un horodatage mais n'est pas exportable par l'entreprise.

Où les données sont stockées

L'infrastructure principale de Loonine est exploitée aux États-Unis (région US East). Lorsque des données personnelles sont transférées depuis l'UE/l'EEE, cela se fait dans le cadre de clauses contractuelles types. Loonine a désigné Prighter comme son représentant dans l'UE au titre de l'article 27 du RGPD. Les demandes provenant de pays hors de la liste blanche des 35 pays sont rejetées avec le code HTTP 451 avant d'atteindre toute logique métier.

Comment les cartes de portefeuille sont sécurisées

Chaque entreprise reçoit son propre certificat de carte, délivré à son nom. Chaque carte est signée avec celui-ci, ce qui explique pourquoi une carte de portefeuille numérique ne peut pas être falsifiée comme peut l'être une carte à poinçonner en papier, et pourquoi un client ne peut pas modifier son propre solde.

Documents

Questions fréquentes

Qui possède les données clients dans un programme de fidélité Loonine ?

Votre entreprise en est propriétaire. Selon le RGPD, votre entreprise est le Responsable du traitement et Loonine est un Sous-traitant agissant uniquement sur vos instructions. Votre liste de clients peut être restituée sur demande à [email protected], et Loonine ne l'utilise jamais à ses propres fins.

Loonine est-il conforme au RGPD ?

Oui. Loonine agit en tant que Sous-traitant au titre du RGPD, publie un accord de traitement des données et une liste actuelle des sous-traitants, recueille le Consentement RGPD des clients au moment de l'inscription, et Prighter est le représentant dans l'UE au titre de l'article 27 du RGPD.

Quelles données personnelles Loonine collecte-t-il sur les clients ?

Uniquement ce que le programme de fidélité requiert : le numéro de téléphone du client, éventuellement son nom, et son solde de tampons ou de points. Loonine ne collecte ni détails de paiement, ni historique de localisation, ni comportement de navigation auprès des clients fidélisés.

Une Carte de portefeuille numérique de fidélité peut-elle être falsifiée ?

Non. Chaque Carte de portefeuille numérique est signée cryptographiquement avec un certificat émis au nom de votre entreprise par Apple ou Google. Contrairement à une carte à poinçonner en papier, qui peut être falsifiée avec n'importe quel tampon correspondant, une Carte de portefeuille numérique ne peut être ni dupliquée ni modifiée.