Правовая информация

Доверие, безопасность и защита данных

Список ваших клиентов принадлежит вашей компании, а не Loonine. В соответствии с GDPR вы являетесь контроллером данных, а Loonine, обработчиком данных, действующим по вашим инструкциям.

Телефон с Картой в Wallet лежит рядом со слабо освещённой серверной стойкой на заднем плане.

Что мы собираем, а что нет.

Программа лояльности Loonine хранит номер телефона клиента, при желании его имя и адрес электронной почты, его баланс и историю визитов, а также токены, позволяющие обновлять карту на его телефоне. Нет отслеживания местоположения, нет рекламного идентификатора, нет истории просмотров и нет профиля, собираемого по разным компаниям.

Согласие при зачислении

Поскольку номер клиента вводит сотрудник, а не сам клиент, согласие даётся устно на кассе, поэтому система фиксирует, что оно было дано, когда и на что именно. Эта запись содержит отметку времени, но не может быть выгружена бизнесом.

Где хранятся данные

Основная инфраструктура Loonine размещена в США (регион US East). Передача персональных данных из ЕС/ЕЭЗ осуществляется на основании Стандартных договорных условий (Standard Contractual Clauses). Loonine назначила компанию Prighter своим представителем в ЕС в соответствии со статьёй 27 GDPR. Запросы из стран, не входящих в список из 35 разрешённых стран, отклоняются с кодом HTTP 451 до попадания в бизнес-логику.

Как защищены карты-кошельки

Каждый бизнес получает собственный Сертификат карты, выданный на его имя. Каждая карта подписана им, поэтому Карту в Wallet нельзя подделать так, как можно подделать бумажную карту с отметками, и поэтому клиент не может редактировать собственный баланс.

Документы

Часто задаваемые вопросы

Кому принадлежат данные клиентов в программе лояльности Loonine?

Они принадлежат вашему бизнесу. Согласно GDPR ваш бизнес является Контролёром данных, а Loonine выступает Обработчиком данных, действующим только по вашим указаниям. Список ваших клиентов может быть возвращён по запросу на [email protected], и Loonine никогда не использует его в собственных целях.

Соответствует ли Loonine требованиям GDPR?

Да. Loonine действует как Обработчик данных в рамках GDPR, публикует соглашение об обработке данных и актуальный список субобработчиков, фиксирует Согласие по GDPR в момент подключения клиента, а представителем в ЕС в соответствии со статьёй 27 GDPR выступает Prighter.

Какие персональные данные Loonine собирает о клиентах?

Только то, что требуется для программы лояльности: номер телефона клиента, по желанию его имя, и баланс штампов или баллов. Loonine не собирает платёжные данные, историю местоположения или поведение при просмотре у клиентов программ лояльности.

Можно ли подделать Карту в Wallet?

Нет. Каждая Карта в Wallet криптографически подписана сертификатом, выданным на имя вашего бизнеса компанией Apple или Google. В отличие от бумажной карты с отметками, которую можно подделать любым подходящим штампом, Карту в Wallet нельзя скопировать или изменить.