AVG Loyaliteitsprogramma: Wat je moet weten over klantgegevens
Elke week zonder duidelijke AVG-regels riskeert je waarschuwingen – maar de vereisten zijn eigenlijk heel overzichtelijk.
AVG en loyaliteitsprogramma passen beter bij elkaar dan veel ondernemers denken. Een digitale stempelkaart verwerkt persoonsgegevens, maar de regels zijn overzichtelijk. Je moet vijf punten in acht nemen: rechtsbasis, aparte marketingtoestemming, klantinformatie, verwijdering en een overeenkomst met de aanbieder. Dit artikel legt ze begrijpelijk uit. Het is geen juridisch advies – laat je implementatie in geval van twijfel controleren.
Welke gegevens worden bij een stempelkaart verzameld?
Voordat je over rechtsbasis nadenkt, kijk wat er eigenlijk wordt verzameld. Bij een typische Wallet-stempelkaart zijn dat:
- Kaartidentificatie: een willekeurig ID waarmee stempels aan de kaart worden gekoppeld
- Optioneel voornaam of naam: voor aanspreeking op de kaart en in berichten
- Optioneel geboortedatum: alleen als je een verjaardagsaanbieding doet
- Stempel- en inloosgeschiedenis: wanneer werd gescand, wanneer ingelost
- Technische gegevens: Wallet-registratie van het apparaat, tijdstempel, eventueel apparaatherkenning tegen fraude
Het beginsel van gegevensspaarzaamheid (art. 5 lid 1 onder c AVG) zegt: verzamel alleen wat je voor het doel nodig hebt. Als je geen verjaardagsactie plant, vraag niet naar de geboortedatum. Als een voornaam volstaat, vraag niet om de achternaam.
Rechtsbasis: contract, toestemming of gerechtvaardigd belang
Elke verwerking heeft een rechtsbasis nodig uit art. 6 lid 1 AVG. Voor loyaliteitsprogramma's zijn drie relevant:
| Verwerking | Rechtsbasis | Wat dit betekent |
|---|---|---|
| Stempels verzamelen, kaart beheren, premie inlossen | Art. 6 lid 1 onder b (contract) | De klant neemt deel aan het programma, de verwerking is nodig voor uitvoering. Geen aparte toestemming vereist. |
| Marketingberichten, acties, aanbiedingen | Art. 6 lid 1 onder a (toestemming) | Vereist vrijwillige, geïnformeerde, actieve instemming. Bovendien geldt de Wet oneerlijke handelspraktijken. |
| Fraudebestrijding, technische veiligheid | Art. 6 lid 1 onder f (gerechtvaardigd belang) | Bijvoorbeeld apparaatherkenning zodat niemand zichzelf onbeperkt kan stempelen. Moet evenredig zijn. |
Het belangrijkste punt: stempelen en marketing zijn twee verschillende dingen. Wie de kaart aanmaakt, mag gestempeld worden. Wie marketing wil ontvangen, moet daar apart voor instemmen.
Marketingtoestemming: apart, vrijwillig, niet vooraf ingesteld
Hier gebeuren de meeste fouten. Voor geldige marketingtoestemming moet deze:
- apart van deelname aan het programma worden verkregen (geen koppelingsverplichting, art. 7 lid 4 AVG)
- actief worden gegeven, dus via een checkbox die de klant zelf aanvinkt (een vooraf ingestelde checkbox is geen toestemming – dat heeft het Europese Hof van Justitie in de zaak Planet49 bepaald)
- geïnformeerd zijn: de klant moet weten wat hij ontvangt (bijvoorbeeld aanbiedingen via Wallet-bericht)
- altijd intrekbaar zijn, net zo gemakkelijk als gegeven
Concreet betekent dit: bij het aanmaken van de kaart is er een verplichte checkbox voor de privacyverklaring en een aparte, standaard lege checkbox voor aanbiedingen en acties. De klant krijgt zijn kaart ook als hij de tweede checkbox niet aanvinkt.
Berichten die onderdeel zijn van programmauitvoering (bijvoorbeeld "Je hebt nu 5 van 10 stempels" of "Je premie is klaar"), zijn geen marketing en hebben geen toestemming nodig. "Vandaag 2 voor 1" is wel marketing. Hoe dergelijke berichten technisch werken, beschrijft Pushberichten naar klanten sturen.
Informatieplichten volgens art. 13 AVG
Op het moment van gegevensverzameling moet je klanten informeren. De informatie moet gemakkelijk toegankelijk zijn – een link op de aanmeldpagina volstaat. Verplichte onderdelen zijn onder meer:
- Naam en contactgegevens van de verantwoordelijke (jij als winkel)
- Doeleinden van verwerking en de respectieve rechtsbasis
- Ontvangers of categorieën van ontvangers (bijvoorbeeld de softwareaanbieder als verwerker, Apple en Google voor Wallet-functie)
- Opslagduur of criteria daarvoor
- Rechten van betrokkenen: inzage, rectificatie, verwijdering, beperking, gegevensoverdraagbaarheid, bezwaar
- Recht op intrekking van toestemmingen
- Klachtenrecht bij een toezichthouder
Een winkel zonder eigen website staat hier vaak voor een probleem: waar moet de verklaring staan? Sommige aanbieders genereren automatisch een bewerkbare privacyverklaring per winkel en hosten deze. De klant ziet deze bij het aanmaken van de kaart en jij hoeft niets zelf te schrijven.
Rechten van betrokkenen: inzage en verwijdering
Klanten kunnen altijd verlangen te weten welke gegevens je over hen hebt (art. 15) en kunnen verwijdering eisen (art. 17). Daarvoor heb je twee dingen nodig:
- Een manier om de klant te vinden: bij een digitale kaart meestal via naam of kaart-ID in het dashboard.
- Een verwijderingsfunctie: ofwel verwijdert de klant de kaart zelf uit de Wallet, ofwel verwijder je hem in het dashboard. De verwijdering moet volledig zijn, ook uit geschiedenis en analyses, voor zover geen bewaringsverplichting van toepassing is.
Bovendien geldt: gegevens mogen niet eeuwig blijven liggen. Een zinvolle aanpak is om kaarten die zeer lang niet zijn gebruikt na een bepaalde termijn te verwijderen of te anonimiseren. Leg de termijn in je privacyverklaring vast.
Gegevensverwerking: de overeenkomst met de aanbieder
Als je software voor je loyaliteitsprogramma gebruikt, verwerkt de aanbieder klantgegevens in jouw opdracht. Juridisch ben jij de verantwoordelijke, de aanbieder is verwerker. Art. 28 AVG vereist daarvoor een schriftelijke overeenkomst – de verwerkersovereenkomst.
Daarin staat onder meer welke gegevens worden verwerkt, dat de aanbieder alleen op jouw instructie handelt, hoe hij de gegevens beschermt en welke onderaannemers hij inschakelt (bijvoorbeeld hostingproviders). Serieuze aanbieders leggen de verwerkersovereenkomst ter aanvaarding voor bij aanmelding. Let ook op de serverlocatie: hosting in de EU vereenvoudigt de beoordeling aanzienlijk.
Doe de zelftest: is je loyaliteitsprogramma AVG-conform?
- Ik verzamel alleen gegevens die ik echt nodig heb
- Marketing-checkbox is apart, leeg en vrijwillig
- Privacyverklaring is gelinkt bij het aanmaken van de kaart
- Klanten kunnen inzage aanvragen en verwijdering eisen
- Ik heb een verwerkersovereenkomst met de aanbieder gesloten
- Mijn team weet dat klantgegevens vertrouwelijk zijn
Als je meer dan twee hokjes niet kunt aanvinken, moet je bijstellen.
Wat gebeurt er als je niets verandert
Zonder duidelijke AVG-regels riskeert je waarschuwingen van concurrenten of klachten bij de toezichthouder. De boetes kunnen pijnlijk zijn, ook voor kleine winkels. Nog belangrijker: klanten verliezen vertrouwen als ze voelen dat hun gegevens niet worden beschermd. Ter vergelijking: bij papieren kaarten vervallen de meeste punten zolang je niets over de persoon noteert. Zodra een naam op de kaart staat, gelden dezelfde regels, maar zonder verwijderingsfunctie en zonder gehoste verklaring. De vergelijking van beide modellen vind je in Papieren stempelkaart vs. digitale stempelkaart.
Conclusie
AVG en loyaliteitsprogramma zijn geen tegenstelling: stempelen loopt via het contract, marketing heeft een aparte checkbox nodig, klanten worden geïnformeerd en kunnen verwijdering aanvragen, en met de aanbieder is er een verwerkersovereenkomst. Belangrijk blijft: dit artikel vervangt geen juridisch advies – controleer je concrete implementatie. stampa neemt het technische deel van je over, met aparte marketingtoestemming, automatisch gegenereerde privacyverklaring per winkel en verwerkersovereenkomst bij aanmelding. Je kunt gratis starten, tot 100 actieve klanten en zonder creditcard.