Juridisch
Verwerkersovereenkomst
Jouw klanten sparen bij jóuw zaak. Jij bepaalt waarvoor hun gegevens dienen; Bippo verwerkt ze alleen om je spaarprogramma te laten draaien. Deze overeenkomst legt dat vast, zoals artikel 28 van de AVG het vraagt.
Laatst bijgewerkt: september 2026
1. Partijen en rollen
Deze verwerkersovereenkomst hoort bij onze algemene voorwaarden en geldt tussen Bippo ("wij", de verwerker) en de onderneming die zich registreert op app.bippo.be ("jij", de verwerkingsverantwoordelijke). Je aanvaardt ze wanneer je je zaak registreert.
Voor de gegevens van jouw klanten die via jouw spaarprogramma verwerkt worden, ben jij verwerkingsverantwoordelijke en zijn wij verwerker. Voor het Bippo-account van de consument zelf (inloggegevens, toestelgegevens, de werking van de app) en voor jouw eigen zakelijke gegevens en facturatie zijn wij zelf verwerkingsverantwoordelijke; daarvoor geldt ons privacybeleid.
2. Onderwerp, duur, aard en doel
- Onderwerp — het verwerken van persoonsgegevens van jouw klanten om een digitaal spaarprogramma (stempels of punten, beloningen en pushberichten) aan te bieden via het Bippo-platform.
- Duur — zolang je Bippo als ondernemer gebruikt, en daarna tot de gegevens volgens artikel 10 zijn gewist of teruggegeven.
- Aard — verzamelen, opslaan, ordenen, raadplegen, tonen in het dashboard, samenvoegen tot statistieken, versturen van pushberichten en wissen.
- Doel — stempels en punten toekennen en controleren, beloningen laten inwisselen, misbruik van jouw spaarkaart tegengaan, statistieken tonen in je dashboard en pushberichten van jouw zaak bezorgen aan klanten die daarvoor kozen.
3. Betrokkenen en gegevens
De verwerking gaat over:
- Je klanten — consumenten die bij jouw zaak sparen, met of zonder account.
- Je medewerkers — voor zover hun handelingen in het dashboard of aan de kassa voor jouw zaak worden bijgehouden.
Het gaat om deze categorieën van persoonsgegevens:
- Spaaractiviteit: stempels, punten, bedragen bij een puntenprogramma, volle kaarten en ingewisselde beloningen, telkens met tijdstip en vestiging.
- Identificatie: een technische account- of toestel-identificatie en, als de klant die opgaf, zijn of haar naam.
- Fraudepreventie: het IP-adres bij een scan en technische kenmerken van de scan.
- Pushberichten: het pushtoken van het toestel en de inhoud van jouw berichten.
- Online bestellingen: het bestelnummer en het bedrag dat je zelf ingeeft.
We verwerken geen bijzondere categorieën van persoonsgegevens en doen niet aan locatietracking.
4. Op jouw instructies
We verwerken de gegevens van je klanten op jouw gedocumenteerde instructies: deze overeenkomst, de algemene voorwaarden en de instellingen die je in het dashboard kiest. Daarnaast gebruiken we ze alleen om het platform zelf te beveiligen — misbruik en fraude opsporen, ook over zaken heen — en voor anonieme, samengevoegde statistieken over het gebruik van Bippo. We verkopen ze nooit en gebruiken ze niet voor reclame. Verplicht de wet ons tot een andere verwerking, dan laten we je dat vooraf weten, tenzij de wet dat verbiedt. Vinden we dat een instructie in strijd is met de AVG, dan melden we dat meteen.
5. Vertrouwelijkheid
Alleen mensen die de gegevens nodig hebben voor hun taak krijgen er toegang toe, en ze zijn gebonden aan geheimhouding. Ons team kan voor support en voor de beveiliging van het platform gegevens van klanten inzien, ook over verschillende zaken heen — bijvoorbeeld om een vraag van een klant te beantwoorden of misbruik te onderzoeken. Wijzigingen die ons team daarbij aanbrengt, worden gelogd.
6. Beveiliging
We nemen passende technische en organisatorische maatregelen (art. 32 AVG), waaronder:
- Servers en database in de Europese Unie (AWS, Frankfurt, regio eu-central-1).
- Versleutelde verbindingen (HTTPS) tussen de apps, het dashboard en onze servers.
- Strikte scheiding tussen zaken: elke zaak ziet alleen haar eigen gegevens, afgedwongen tot op databaseniveau (row-level security).
- Toegang op basis van rollen (eigenaar of medewerker), kortlevende toegangstokens en wachtwoorden die enkel gehasht (argon2id) bewaard worden.
- Ondertekende NFC- en QR-codes en automatische detectie van verdachte scans.
- Logboeken van wijzigingen door beheerders en medewerkers, en geheime sleutels die buiten de code in een beveiligde kluis staan.
- Dataminimalisatie: we verzamelen enkel wat het spaarprogramma nodig heeft, en een verwijderd consumentenaccount wordt binnen 30 dagen gewist of geanonimiseerd.
7. Sub-verwerkers
Je geeft ons algemene toestemming om sub-verwerkers in te schakelen. We leggen hen schriftelijk dezelfde verplichtingen op als in deze overeenkomst en blijven tegenover jou aansprakelijk voor hun werk. Op dit moment zijn dat:
- Amazon Web Services EMEA SARL — hosting van onze servers en database in Frankfurt (regio eu-central-1). Via Amazon SES versturen we ook onze transactionele e-mails, zoals bevestigings- en resetmails.
- Cloudflare, Inc. — netwerk, DNS en beveiliging van het verkeer naar onze servers, hosting van het dashboard en opslag van geüploade afbeeldingen.
- 650 Industries, Inc. (Expo) — bezorging van pushberichten aan de toestellen van je klanten, via de pushdiensten van Apple en Google.
Ter volledigheid: Stripe verwerkt de betalingen van jouw abonnement (daarvoor zijn wij zelf verwerkingsverantwoordelijke), Vercel host deze website en PostHog ontvangt anonieme crashrapporten van de consumenten-app (EU-datacenter, niet gekoppeld aan een identiteit). Geen van hen verwerkt de spaargegevens van je klanten.
Verwerkt een sub-verwerker gegevens buiten de Europese Economische Ruimte, dan gebeurt dat enkel met passende waarborgen, zoals het EU-VS Data Privacy Framework of de standaardcontractbepalingen van de Europese Commissie. Een nieuwe of vervangende sub-verwerker kondigen we minstens 30 dagen vooraf aan via e-mail of het dashboard. Heb je een gegronde reden om bezwaar te maken en vinden we samen geen oplossing, dan kan je kosteloos opzeggen.
8. Hulp bij rechten van betrokkenen en bij je plichten
Je klanten kunnen in de app zelf hun gegevens exporteren en hun account verwijderen. Krijgen wij rechtstreeks een verzoek dat over jouw spaarprogramma gaat, dan sturen we het zonder onnodige vertraging naar je door. We helpen je met passende technische en organisatorische maatregelen om verzoeken tot inzage, verbetering, wissing, beperking, overdraagbaarheid en bezwaar binnen de wettelijke termijn te beantwoorden. Waar nodig helpen we je ook met een gegevensbeschermingseffectbeoordeling of een voorafgaande raadpleging van de toezichthouder.
9. Datalekken
Stellen we een inbreuk vast in verband met de gegevens van je klanten, dan melden we dat zonder onredelijke vertraging. We geven je daarbij alle informatie die we hebben — wat er gebeurde, welke gegevens en hoeveel betrokkenen, de waarschijnlijke gevolgen en de maatregelen die we nemen — zodat jij waar nodig binnen 72 uur de Gegevensbeschermingsautoriteit en je klanten kan verwittigen. We vullen die informatie aan zodra we meer weten.
10. Einde van de overeenkomst
Stop je met Bippo, dan kan je tot 30 dagen na het einde van je abonnement een export van de gegevens van je klanten vragen. Daarna wissen of anonimiseren we die gegevens binnen 30 dagen, tenzij een wettelijke bewaarplicht ons verplicht ze langer te bewaren. Anonieme, samengevoegde statistieken die niet meer tot een persoon te herleiden zijn, mogen blijven bestaan. Het Bippo-account van een consument blijft bestaan: daarvoor zijn wij zelf verwerkingsverantwoordelijke.
11. Audits
Op verzoek bezorgen we je alle informatie die nodig is om aan te tonen dat we deze overeenkomst naleven. We werken mee aan een audit door jou of een onafhankelijke auditor die tot geheimhouding verplicht is, na een aankondiging van minstens 30 dagen en in de regel hoogstens één keer per jaar — na een datalek ook vaker. De kosten van een audit zijn voor jouw rekening, tenzij ze een ernstige tekortkoming van onze kant aan het licht brengt.
12. Aansprakelijkheid en wijzigingen
Voor aansprakelijkheid geldt wat de algemene voorwaarden bepalen, onverminderd de AVG. Passen we deze overeenkomst inhoudelijk aan, dan kondigen we dat minstens 30 dagen vooraf aan via het dashboard of per e-mail. Blijf je Bippo daarna gebruiken, dan geldt de nieuwe versie; ben je het er niet mee eens, dan kan je vóór die datum kosteloos opzeggen. Op deze overeenkomst is het Belgische recht van toepassing. Vragen? support@bippo.be.