Hukuki

Güven, güvenlik ve veri koruma

Müşteri listeniz Loonine değil, işletmenize aittir. GDPR kapsamında veri sorumlusu sizsiniz ve Loonine sizin talimatlarınız doğrultusunda hareket eden bir veri işleyicisidir.

Arka planda loş ışıklı bir sunucu rafının yakınında duran, Cüzdan sadakat kartı gösteren bir telefon.

Neleri topluyoruz ve neleri toplamıyoruz?

Bir Loonine sadakat programı, bir müşterinin telefon numarasını, isteğe bağlı olarak adını ve e-posta adresini, bakiyesini ve ziyaret geçmişini ve kartın telefonunda güncellenmesini sağlayan tokenları saklar. Konum takibi, reklam kimliği, gezinme geçmişi veya işletmeler arasında oluşturulan bir profil yoktur.

Kayıt sırasında onay

Müşterinin numarasını kendisi yerine bir personel yazdığı için, onay tezgahta sözlü olarak verilir, bu yüzden sistem onayın verildiğini, ne zaman verildiğini ve ne için verildiğini kaydeder. Bu kayıt bir zaman damgası taşır ancak işletme tarafından dışa aktarılamaz.

Verilerin saklandığı yer

Loonine'in birincil altyapısı Amerika Birleşik Devletleri'nde (US East bölgesi) işletilmektedir. Kişisel verilerin AB/AEA'dan aktarıldığı durumlarda bu aktarım Standart Sözleşme Hükümleri kapsamında gerçekleştirilir. Loonine, GDPR Madde 27 uyarınca AB temsilcisi olarak Prighter'ı atamıştır. 35 ülkelik izin listesi dışındaki ülkelerden gelen istekler, herhangi bir iş mantığına ulaşmadan HTTP 451 ile reddedilir.

Cüzdan kartlarının nasıl güvence altına alındığı

Her işletme, kendi adına düzenlenmiş kendi kart sertifikasını alır. Her kart bununla imzalanır; bir kağıt sadakat kartının sahtesinin yapılabildiği şekilde bir Cüzdan kartının sahtesinin yapılamamasının ve bir müşterinin kendi bakiyesini düzenleyememesinin sebebi budur.

Belgeler

Sıkça sorulan sorular

Bir Loonine sadakat programındaki müşteri verilerinin sahibi kimdir?

Verilerin sahibi sizin işletmenizdir. GDPR kapsamında işletmeniz veri sorumlusu, Loonine ise yalnızca sizin talimatlarınızla hareket eden bir veri işleyendir. Müşteri listeniz talep üzerine [email protected] adresine iade edilebilir ve Loonine bunu asla kendi amaçları için kullanmaz.

Loonine GDPR uyumlu mu?

Evet. Loonine, GDPR kapsamında bir veri işleyen olarak faaliyet gösterir, bir veri işleme sözleşmesi ve güncel bir alt işleyen listesi yayımlar, kayıt anında müşteri onayını alır ve Prighter, GDPR Madde 27 kapsamında AB temsilcisidir.

Loonine müşteriler hakkında hangi kişisel verileri toplar?

Yalnızca sadakat programının gerektirdiği kadarını: müşterinin telefon numarasını, isteğe bağlı olarak adını ve damga veya puan bakiyesini. Loonine, sadakat müşterilerinden ödeme bilgileri, konum geçmişi veya gezinme davranışı toplamaz.

Bir cüzdan sadakat kartının sahtesi yapılabilir mi?

Hayır. Her cüzdan kartı, işletmeniz adına Apple veya Google tarafından verilmiş bir sertifikayla kriptografik olarak imzalanır. Eşleşen herhangi bir kaşeyle sahtesi yapılabilen kağıt bir kağıt sadakat kartının aksine, bir cüzdan kartı çoğaltılamaz veya değiştirilemez.