Juridisch

Vertrouwen, veiligheid en gegevensbescherming

Uw klantenbestand behoort toe aan uw bedrijf, niet aan Loonine. Volgens de AVG bent u de verwerkingsverantwoordelijke en is Loonine een verwerker die handelt in opdracht van uw bedrijf.

Telefoon met een Wallet-loyaliteitskaart naast een schemerig verlicht serverrek op de achtergrond.

Wat we wel en wat we niet verzamelen

Een Loonine loyaliteitsprogramma slaat het telefoonnummer van een klant op, eventueel hun naam en e-mailadres, hun saldo en bezoekgeschiedenis, en de tokens waarmee de kaart wordt bijgewerkt op hun telefoon. Er is geen locatietracking, geen advertentie-identificatie, geen browsegeschiedenis en geen profiel dat wordt opgebouwd over meerdere bedrijven heen.

Toestemming bij inschrijving

Omdat een medewerker het nummer van de klant intypt in plaats van dat de klant het zelf invoert, wordt toestemming mondeling gegeven aan de kassa, waarna het systeem vastlegt dat het is gegeven, wanneer, en waarvoor. Dat record heeft een tijdstempel maar kan niet door het bedrijf worden geëxporteerd.

Waar de gegevens worden opgeslagen

De belangrijkste infrastructuur van Loonine wordt beheerd in de Verenigde Staten (regio US East). Wanneer persoonsgegevens vanuit de EU/EER worden doorgegeven, gebeurt dit op basis van Standard Contractual Clauses. Loonine heeft Prighter aangesteld als zijn EU-vertegenwoordiger onder artikel 27 van de AVG. Verzoeken vanuit landen die niet op de lijst van 35 toegestane landen staan, worden geweigerd met HTTP 451 voordat ze enige bedrijfslogica bereiken.

Hoe portemonneekaarten beveiligd zijn

Elk bedrijf ontvangt een eigen pascertificaat, uitgegeven op zijn naam. Elke kaart wordt hiermee ondertekend, waardoor een Wallet-pas niet kan worden vervalst zoals een papieren spaarkaart, en een klant zijn eigen saldo niet kan bewerken.

Documenten

Veelgestelde vragen

Wie is eigenaar van de klantgegevens in een loyaliteitsprogramma van Loonine?

Uw bedrijf is er eigenaar van. Onder de AVG is uw bedrijf de Verwerkingsverantwoordelijke en Loonine de Verwerker, die alleen op uw instructies handelt. Uw klantenlijst kan op verzoek worden geretourneerd naar [email protected], en Loonine gebruikt deze nooit voor eigen doeleinden.

Is Loonine AVG-conform?

Ja. Loonine treedt op als Verwerker onder de AVG, publiceert een verwerkersovereenkomst en een actuele lijst van subverwerkers, legt AVG-toestemming van de klant vast op het moment van aanmelding, en Prighter is de EU-vertegenwoordiger onder artikel 27 van de AVG.

Welke persoonsgegevens verzamelt Loonine over klanten?

Alleen wat het loyaliteitsprogramma vereist: het telefoonnummer van de klant, optioneel de naam, en het stempel- of puntensaldo. Loonine verzamelt geen betalingsgegevens, locatiegeschiedenis of browsegedrag van loyaliteitsklanten.

Kan een Wallet-pas worden vervalst?

Nee. Elke Wallet-pas is cryptografisch ondertekend met een certificaat dat door Apple of Google op naam van uw bedrijf is uitgegeven. In tegenstelling tot een Papieren spaarkaart, die kan worden vervalst met elke bijpassende stempel, kan een Wallet-pas niet worden gedupliceerd of gewijzigd.