Datu apstrādes līgums

Pēdējoreiz atjaunināts: 2026. gada jūnijs

1. Pušu lomas

Jūs, tirgotājs, esat savu klientu personas datu pārzinis. Jūs izlemjat, kuru lojalitātes kampaņu rīkot, ko tā atalgo un kuri Jūsu klienti tajā piedalās.

LetLoyal ir datu apstrādātājs. Mēs apstrādājam šos datus tikai, lai sniegtu Jūms pakalpojumu, un tikai pēc Jūsu norādījumiem. Kampaņas konfigurēšana, QR koda ģenerēšana vai paziņojuma nosūtīšana no vadības paneļa ir tāds norādījums.

Ja divi vai vairāki veikali pieņem kopīgu sadarbības kampaņu, katrs dalībnieks ir pārzinis attiecībā uz skenēšanām un izpirkšanām savā veikalā. Progress kopīgajā lojalitātes kartī ir redzams visiem apstiprinātajiem partneriem — tāda ir šīs funkcijas būtība, tāpēc nepievienojieties tai, ja to nevēlaties.

2. Priekšmets, ilgums un mērķis

Priekšmets: digitālas lojalitātes programmas darbība — apmeklējumu un tēriņu reģistrēšana, progresa uzskaite un izpirkšanas kodu izsniegšana un pārbaude.

Ilgums: kamēr Jūsu tirgotāja konts ir aktīvs. Pēc konta slēgšanas mēs pārtraucam apstrādi Jūsu vārdā, un Jūsu klientu ieraksti tiek anonimizēti atbilstoši 6. sadaļai.

Mērķis: lojalitātes pakalpojuma un vadības paneļa analītikas nodrošināšana. Mēs neizmantojam Jūsu klientu datus modeļu apmācībai, nepārdodam tos trešajām personām un neizmantojam tos savām mārketinga vajadzībām.

3. Datu kategorijas un datu subjekti

Datu subjekti: Jūsu klienti, kas piedalās lojalitātes programmā.

Apstrādātie personas dati: mobilā tālruņa numurs vai e-pasta adrese (vismaz viens ir nepieciešams kartes identificēšanai), pēc izvēles vārds, kā arī dzimšanas datums un dzimums, ja klients tos norāda. Google konta identifikators, ja klients izvēlējās pieteikties ar Google.

Darbības dati: apmeklējumu laiki, veikals un kampaņa, punkti vai zīmogi, darījuma summa tēriņu kampaņās, izpirkšanas ieraksti un klienta atsauksmes par Jūsu veikalu.

Mēs neapstrādājam īpašu kategoriju datus, un platformā tādiem nav paredzēta vieta. Neievadiet vešelības, reliģiskus, politiskus, biometriskus vai līdzīgus datus brīvā teksta laukos, piemēram, QR koda preces piezīmē.

4. Mūsu drošības pasākumi

Visa datu pārraide ir šifrēta (HTTPS). Paroles tiek glabātas tikai kā bcrypt jaucējkodi un nav atjaunojamas. Datubāzes piekļuve ir ierobežota ar lietojumprogrammu privātā tīklā.

Visos datubāzes pieprasījumos tiek izmantota parametru sasaiste, tāpēc klienta ievadītais nevar mainīt pieprasījuma struktūru. Piekļuve vadības panelim prasa autentifikāciju, kas ir ierobežota ar Jūsu veikalu.

Autentifikācijas, skenēšanas un izpirkšanas galapunktiem ir pieprasījumu ierobežojumi. Izpirkšanas kodi ir vienreiz lietojami un īslaicīgi.

Tie ir jau ieviesti pasākumi, nevis nodomu deklarācija. Tie var mainīties, platformai attīstoties, bet ne virzienā, kas samazina aizsardzību.

5. Apakšapstrādātāji

Mēs izmantojam šādus apakšapstrādātājus: Eiropas mākļa pakalpojumu sniedzēju serverim un datubāzei; Brevo (Sendinblue) transakciju e-pastiem, piemēram, paroles atjaunošanai un apstiprinājuma kodiem; un Cloudflare R2 Jūsu augšupielādētajiem attēliem.

Pārlūka push paziņojumi tiek piegādāti caur klienta pārlūka ražotāja pakalpojumu — piemēram, Google, Mozilla vai Apple. Šo pakalpojumu izvēlas klienta pārlūks, nevis mēs.

Mēs Jums paziņosim, pirms pievienosim vai mainīsim apakšapstrādātāju, kas apstrādā Jūsu klientu datus, lai Jums būtu iespēja iebilst.

6. Datu saglabāšana un dzēšana

Klients jebkurā laikā var dzēst savus datus savā kontā. Tad visi identificējošie lauki — vārds, e-pasts, tālruņa numurs, Google identifikators, dzimšanas datums, dzimums — tiek neatgriezeniski dzēsti. Apmeklējumu un izpirkšanas skaits paliek, vairs nesaistīts ar konkrētu personu, tāpēc Jūsu uzskaite netiek ietekmēta.

Klienti bez aktīvitātes 24 mēnešus tiek anonimizēti automātiski.

Mēs saglabājam ierakstu, ka dzēšanas pieprasījums ir izpildīts. Tajā ir tikai e-pasta adreses kriptogrāfisks jaucējkods, nevis pati adrese.

Anonimizācija ir neatgriezeniska. Ne mēs, ne Jūs pēc tam nevaram atjaunot klienta zīmogus, tāpēc klients, kas atgriežas, sāk jaunu karti.

7. Palīdzība Jūsu pienākumu izpildē

Ja klients lūdz Jūs īstenot datu aizsardzības tiesības, platforma lielāko daļu jau nodrošina: klients pats var eksportēt savus datus mašīnlasāmā formātā un dzēst savu kontu.

Visos citos gadījumos rakstiet uz hello@letloyal.com, un mēs palīdzēsim likumā noteiktajā termiņā.

Ja uzzināsim par personas datu aizsardzības pārkāpumu, kas skar Jūsu klientus, mēs Jums paziņosim bez nepamatotas kavēšanās un ar pietiekami detalizētu informāciju, lai Jūs varētu izpildīt savu 72 stundu pienākumu pret Datu valsts inspekciju.

8. Jūsu pienākumi

Nodrošiniet tiesisku pamatu apstrādei un esiet godīgi pret klientiem par to, ko nozīmē dalība Jūsu lojalitātes programmā.

Neizpaudiet savas vadības paneļa piekļuves datus un nedaliet vienu pieteikšanos ar darbiniekiem, kuriem nav jāredz klientu dati.

Izmantojiet paziņojumu funkcijas ziņām par savu lojalitātes programmu, nevis kā vispārēju mārketinga kanālu.

9. Šī dokumenta statuss

Šis līgums ir sagatavots, balstoties uz platformas faktiskajām datu plūsmām, un to vēl nav pārbaudījis jurists. Pārbaudiet to, pirms uz to paļaujaties strīdā; tajā ietvertie tehniskie apraksti ir precīzi uz iepriekš norādīto datumu.