Dit is een ontwerp. De definitieve tekst wordt nog geschreven. Die vervangt deze pagina onder een nieuwe versie.
Versie 2026-09-09-draft van 9 september 2026.
De gegevens van je klanten zijn van jou. Jij beslist wat ermee gebeurt, en Puntjes doet enkel wat jij vraagt. Deze overeenkomst zet dat op papier: wat we met die gegevens mogen doen, wat we moeten doen om ze te beschermen, en waar jij ons aan kunt houden. Het is het contract dat artikel 28 van de GDPR tussen ons vraagt, en je aanvaardt het samen met de algemene voorwaarden.
Jij bent de verwerkingsverantwoordelijke voor de gegevens van je klanten. Jij beslist welke klanten je bijhoudt, wat je over hen bijhoudt en waarvoor je dat gebruikt. Puntjes is de verwerker: wij bewaren die gegevens en doen ermee wat jij vraagt.
Deze overeenkomst hoort bij de algemene voorwaarden, en je aanvaardt allebei met hetzelfde vinkje. Spreken de twee elkaar tegen over de gegevens van je klanten, dan geldt deze overeenkomst.
Onze juridische naam, onze maatschappelijke zetel en ons ondernemingsnummer staan onderaan deze pagina.
Het onderwerp is je spaarprogramma, en niets anders. We bewaren de gegevens die het nodig heeft, we lezen ze terug wanneer jij of je klanten het programma gebruiken, en we rekenen er punten, beloningen en de mails die je verstuurt mee uit. Dat is de volledige aard en het volledige doel van de verwerking.
Over wie het gaat: de klanten van je zaak, en de mensen die je uitnodigt in je omgeving.
Van een klant houden we een naam bij, een e-mailadres, een telefoonnummer, een geboortedatum, de taal waarin hij leest, de klantenkaart en elke andere code die je hem geeft, wat hij kocht en wanneer, de punten die dat opleverde en waarvoor hij ze inruilde, en of hij ja zei tegen je reclamemails. Van iemand die je uitnodigt houden we een naam bij, een e-mailadres en wat hij in de omgeving deed.
We houden dat bij zolang je omgeving open staat. Artikel 10 zegt wat er daarna gebeurt.
We verwerken de gegevens van je klanten op jouw instructie en op niets anders. Werken in het portaal is een instructie. De API aanroepen is een instructie. Deze overeenkomst en de algemene voorwaarden zijn instructies.
Gegevens buiten de Europese Economische Ruimte sturen is ook een instructie, en artikel 6 is waar je ze geeft: daar staat welke partijen erbij komen kijken en waarom elke doorgifte mag.
Het enige dat boven jouw instructies gaat, is een wet waaraan wij gebonden zijn. Verplicht het Europese of het Belgische recht ons de gegevens van je klanten te verwerken of af te geven, dan doen we dat, en we zeggen het je voor we het doen, tenzij diezelfde wet ons dat verbiedt.
Denken we dat een instructie van jou tegen de wetgeving over gegevensbescherming ingaat, dan zeggen we dat, en we mogen wachten tot je ze bevestigt of aanpast.
We gebruiken de gegevens van je klanten nooit voor onszelf. We verkopen ze niet, we verhuren ze niet, en we bouwen er niets van onszelf mee.
Iedereen bij Puntjes die aan je gegevens kan, is schriftelijk tot geheimhouding gebonden, en die plicht loopt door nadat hij hier weg is.
Alleen wie de gegevens nodig heeft voor zijn werk, kan eraan. Moet een van ons in je omgeving kijken om je te helpen, dan gaan we er als beheerder in, en ons logboek noteert wie erin ging, en wanneer die erin en er weer uit ging. Dat logboek is van ons en niet van jou, dus vraag het ons en we zeggen je elke keer dat iemand in je omgeving is geweest en waarom.
We nemen de maatregelen die artikel 32 van de GDPR vraagt, afgewogen tegen wat er mis kan gaan en hoe erg dat zou zijn. Bijlage 1 zegt welke maatregelen dat vandaag zijn.
We blijven ernaar kijken, en we mogen er een vervangen door een andere. Door een zwakkere doen we het niet.
Puntjes draaien lukt niet zonder andere bedrijven: een dat de servers draait, een dat de databank bewaart, een dat de mails verstuurt. Je gaat ermee akkoord dat we ze inschakelen, en de pagina hieronder is de volledige lijst, met wat elk van hen krijgt en waar elk van hen draait. Die pagina hoort bij deze overeenkomst.
We laten het je minstens 30 dagen op voorhand weten als we een partij toevoegen of vervangen. Je kunt ons zeggen dat je bezwaar hebt. Raken we er samen niet uit, dan kun je deze overeenkomst en de algemene voorwaarden stopzetten voor de wijziging ingaat, en artikel 10 zegt wat er dan met je gegevens gebeurt.
Elke partij op die lijst is gebonden door een contract dat haar dezelfde plichten oplegt als deze overeenkomst ons oplegt. Gaat een van hen in de fout, dan kom je bij ons: wij blijven volledig aansprakelijk tegenover jou voor wat zij doen.
Je klant vraagt het aan jou en niet aan ons, want jij bent de verwerkingsverantwoordelijke. Onze taak is jou in staat stellen te antwoorden, en dat doen we binnen de maand die artikel 12, lid 3 van de GDPR je geeft.
Wat je vandaag kunt gebruiken. De klantenpagina toont alles wat we over één persoon bijhouden. Je omgeving exporteren geeft je je klantenbestand in een bestand dat je overal kunt openen, en je kunt ons om een export van elke categorie vragen. Een klant anonimiseren wist de naam, het e-mailadres en het telefoonnummer definitief en laat de aantallen staan, zodat je cijfers blijven kloppen. Het toestemmingsregister toont waar een klant mee akkoord ging, wanneer, en via welk kanaal.
Komt een vraag van een klant van jou rechtstreeks bij ons terecht, dan antwoorden we niet. We sturen ze naar jou door en laten je weten dat we dat deden.
Raken de gegevens van je klanten kwijt, veranderd of gezien door iemand die ze niet mocht zien, dan laten we het je zonder onnodige vertraging weten zodra we het zelf weten. Jij hebt 72 uur om de toezichthouder in te lichten, en ons bericht is wat jouw klok doet lopen, dus we wachten niet tot we het volledige plaatje hebben om het te sturen.
In dat bericht staat wat er gebeurd is, over welke soorten gegevens en ongeveer hoeveel mensen het gaat, wat we denken dat de gevolgen zijn, en wat we eraan gedaan hebben en nog doen. Wat we later te weten komen, sturen we na.
We helpen je bij je melding aan de toezichthouder, en we helpen je de betrokkenen in te lichten waar de wet je dat oplegt.
Moet je een gegevensbeschermingseffectbeoordeling schrijven, dan geven we je wat wij weten over de verwerking die we voor jou draaien: wat we bijhouden, waar het naartoe gaat, en hoe het beschermd is. Bijlage 1 en de pagina met de partijen beantwoorden daar al het meeste van.
Stuurt die beoordeling je naar de toezichthouder voor je begint, dan helpen we je ook daar.
Haal je gegevens op voor het zover is. Je omgeving exporteren geeft je elke categorie in een bestand dat andere systemen kunnen lezen, en niets houdt je tegen om dat te doen zolang je omgeving open staat.
Daarna wissen we de gegevens van je klanten, tenzij je ons schriftelijk vraagt ze eerst terug te geven. Een omgeving die een betalend abonnement had, bewaren we nog 2 jaar nadat dat abonnement eindigt, zodat je die export nog kunt opvragen; een omgeving die nooit een betalend abonnement had, verdwijnt na 2 jaar zonder teken van leven. We verwittigen de mensen in de omgeving voor we in beide gevallen wissen.
Het enige wat we daarna nog bijhouden, is wat de wet ons oplegt bij te houden. Facturen zijn het geval dat zich stelt: de Belgische fiscale wetgeving bepaalt hoelang we ze bewaren, en we bewaren ze daarvoor en voor niets anders.
We geven je wat je nodig hebt om aan te tonen dat artikel 28 nageleefd is. Deze pagina, de lijst met partijen en bijlage 1 horen daarbij, en ze staan publiek, dus je kunt er een auditor naartoe sturen zonder ons eerst iets te vragen.
Je mag ons één keer per jaar auditeren, met een redelijke vooraankondiging en op een redelijk moment, of een verslag van een onafhankelijke auditor aanvaarden als we er een hebben. De kosten van je eigen audit draag je zelf, tenzij eruit blijkt dat wij deze overeenkomst niet nagekomen zijn.
Een audit mag niet aan de gegevens van een andere omgeving raken. Waar een controle dat wel zou doen, beantwoorden we ze met bewijs in plaats van met toegang.
Alles gaat versleuteld over de lijn. De site zegt je browser nooit meer over gewone HTTP te verbinden, dus een adres dat je zonder de s typt, wordt omgezet voor er iets van je toestel vertrekt.
Wachtwoorden bewaren we als hash, nooit als wachtwoord. Wie aan onze kant toegang heeft tot het platform, moet door tweestapsverificatie voor hij überhaupt in het portaal komt.
Je sessie zit in een ondertekende cookie, dus een gestolen cookie valt niet om te bouwen tot die van iemand anders. Je klanten lezen zit vast aan je eigen omgeving, dus de ene omgeving ziet de rijen van de andere niet. Moet een opzoeking toch buiten die grens lopen, dan noemt ze de omgeving zelf, en we testen dat ze dat doet.
Het logboek kan alleen bijkomen. Een rij valt niet meer aan te passen of te wissen zodra ze geschreven is, en het enige wat er een weghaalt, is de nachtelijke opkuis na 365 dagen.
Aanmelden, tweestapsverificatie en de API zijn allemaal begrensd in aantal pogingen, zodat gokken naar een wachtwoord of een code de moeite niet meer loont.
Onze hosting- en databankleveranciers versleutelen wat op hun schijven staat. Artikel 6 noemt ze en zegt waar ze draaien.
Gegevens waarvan de bewaartermijn om is, worden gewist door een taak die elke dag loopt, en niet doordat iemand eraan denkt.
De lijst staat op een eigen pagina, zodat het altijd de actuele lijst is. Ze noemt elke partij, wat die krijgt, in welk land die draait, en voor een partij buiten de Europese Economische Ruimte waarom er gegevens naartoe mogen. Diezelfde pagina draagt onze verklaring over het recht van welk land onze infrastructuur volgt en wat we doen als een overheid buiten de Unie gegevens opvraagt.
Deze overeenkomst loopt zolang de algemene voorwaarden lopen, en eindigt samen met hen.
Het Belgische recht is erop van toepassing, en een geschil gaat naar de rechtbanken die de algemene voorwaarden aanwijzen.
Vindt een rechter één beding hier nietig, dan blijft de rest overeind, en dat beding wordt gelezen als het dichtstbijzijnde geldige dat hetzelfde bedoelde.