M
Mellio pro
Handelaarsgedeelte

Maak een bedrijfskonto aan

Maak en beheer uw klantenbindingsprogramma.

1
E-mail
2
Verificatie
3
Profiel & Adres
of

Al een account? Inloggen

✨ Handelaars- & Klantenbindingsgedeelte

Klantenbindingsprogramma aanmaken

Bind uw klanten en stimuleer uw verkoop met een paar klikken dankzij onze digitale kaarten.

Apple Wallet & Google Pay kaarten

Uw klanten voegen hun kaart toe in 10 seconden, zonder app te downloaden.

Gratis lokale pushberichten

Communiceer rechtstreeks op het vergrendelde scherm van uw nabijgelegen klanten.

Verhoog uw Google-recensies met 45%

Verzamel automatisch recensies van tevreden klanten om te stijgen in Google Maps.

✨ SaaS-Abonnementsovereenkomst

Algemene Dienstverleningsvoorwaarden

Belgisch recht & AVG.

SAAS-ABONNEMENTSOVEREENKOMST HANDELAAR — Versie 1.0
Deze overeenkomst regelt het gebruik van het Mellio-klantenkaartplatform door rechtstreekse handelaarklanten.

Tussen: DS Solutions SRL, een vennootschap naar Belgisch recht, met maatschappelijke zetel in België, ingeschreven in de Kruispuntbank van Ondernemingen onder het nummer vermeld in haar juridische kennisgevingen, hierna genoemd de «Dienstverlener»,

en: Elke natuurlijke of rechtspersoon die handelt in het kader van zijn commerciële, industriële, ambachtelijke of vrije beroepsactiviteit en die zich inschrijft op de Mellio-Diensten, hierna genoemd de «Klant» of de «Handelaar»,

Samen genoemd de «Partijen».

Deze Overeenkomst vormt een toetredingscontract dat de toegang tot en het gebruik van het Mellio-klantenkaartplatform regelt.

ARTIKEL 1 – VOORWERP VAN DE DIENSTEN

Deze Overeenkomst heeft tot doel de voorwaarden te bepalen waaronder de Dienstverlener het Mellio-softwareplatform in SaaS-modus (Software as a Service) ter beschikking stelt van de Handelaar om hem in staat te stellen zijn eigen digitale getrouwheidsprogramma voor zijn eindklanten te creëren, te beheren en te animeren.

ARTIKEL 2 – TOEGANG TOT DE DIENSTEN

De Handelaar heeft toegang tot de Diensten via zijn vertrouwelijke inloggegevens. Hij is als enige verantwoordelijk voor de veiligheid en vertrouwelijkheid van zijn inloggegevens. Elk gebruik van de Diensten met de inloggegevens van de Handelaar wordt geacht door deze laatste te zijn uitgevoerd.

ARTIKEL 3 – FINANCIËLE VOORWAARDEN

De toegang tot de Diensten wordt verleend mits betaling van een abonnement waarvan de prijs en periodiciteit worden bepaald bij de inschrijving. De prijzen zijn vermeld exclusief belastingen (excl. btw) en zijn onderworpen aan de toepasselijke belastingen (in het bijzonder de Belgische btw van 21% of het mechanisme van verlegging van heffing). De betaling gebeurt via automatische incasso of kredietkaart via de beveiligde betaalprovider Mollie.

ARTIKEL 4 – DUUR EN OPZEGGING

Behalve andersluidende stipulatie wordt het abonnement aangegaan voor onbepaalde duur met stilzwijgende hernieuwing. Elke Partij kan het op elk moment beëindigen via de interface van het Mellio-portaal, mits inachtneming van een opzegtermijn die overeenkomt met de lopende facturatieperiode.

ARTIKEL 5 – GEGEVENSBESCHERMING (AVG)

In het kader van het gebruik van het platform treedt de Handelaar op als Verwerkingsverantwoordelijke voor de gegevens van zijn eindklanten. De Dienstverlener treedt op als Verwerker in de zin van artikel 28 van de AVG. De voorwaarden van deze verwerking worden geregeld door de Verwerkersovereenkomst (DPA) die door verwijzing is opgenomen in deze Overeenkomst en door de Handelaar voorbehoudloos wordt aanvaard.

ARTIKEL 6 – AANSPRAKELIJKHEID

De Dienstverlener stelt alles in het werk om de beschikbaarheid van het platform 24/7 te waarborgen, maar kan niet aansprakelijk worden gesteld voor onderbrekingen wegens onderhoud of storingen van netwerken van derden. De aansprakelijkheid van de Dienstverlener is strikt beperkt tot het bedrag van de abonnementsgelden die door de Handelaar zijn betaald in de afgelopen twaalf (12) maanden.

ARTIKEL 7 – INTELLECTUELE EIGENDOM

Deze Overeenkomst verleent geen enkel intellectueel eigendomsrecht op het Mellio-platform, dat het exclusieve eigendom blijft van DS Solutions SRL. De Handelaar geniet een persoonlijke, niet-exclusieve en tijdelijke gebruikslicentie.

ARTIKEL 8 – TOEPASSELIJK RECHT EN BEVOEGDE RECHTBANK

Deze Overeenkomst wordt beheerst door het Belgische recht. Elk geschil met betrekking tot de geldigheid, interpretatie of uitvoering ervan valt onder de exclusieve bevoegdheid van de Ondernemingsrechtbank van Luik, afdeling Marche-en-Famenne.

✨ Gegevensbescherming

Privacybeleid

Strikte AVG-conformiteit.

Informatieve Versie – Referentietaal: Frans
Dit document is een hoffelijkheidsvertaling van het Privacybeleid van DS Solutions SRL, uitsluitend verstrekt voor het gemak en het leescomfort van de gebruiker. Enkel de originele Franse versie heeft bindende juridische waarde en bindt de partijen. In geval van enige tegenstrijdigheid, geschil of dubbelzinnigheid bij de interpretatie tussen deze vertaling en de Franse versie, zal uitsluitend de Franse versie prevaleren.

1. PREAMBULE

Dit Privacybeleid (het "Beleid") beschrijft de voorwaarden waaronder DS Solutions SRL (hierna de "Verwerkingsverantwoordelijke", "DS Solutions", "wij" of "onze") persoonsgegevens verzamelt, gebruikt, bewaart, beveiligt en verwerkt in het kader van het aanbieden van het Mellio SaaS-platform (de "Diensten").

De bescherming van persoonsgegevens is een prioriteit voor DS Solutions.

Wij verbinden ons ertoe persoonsgegevens te verwerken in overeenstemming met:

  • Verordening (EU) 2016/679 van 27 april 2016 (AVG/GDPR);
  • de toepasselijke Belgische wetgeving;
  • evenals de aanbevelingen van de Gegevensbeschermingsautoriteit (GBA).

Dit Beleid maakt integraal deel uit van onze contractuele omgeving, maar vervangt niet de SaaS-Overeenkomst noch de Verwerkersovereenkomst (DPA), die de verwerkingen regelen die worden uitgevoerd namens onze professionele Klanten.

2. TOEPASSINGSGEBIED

Dit Beleid is van toepassing op de verwerking van persoonsgegevens uitgevoerd door DS Solutions wanneer deze optreedt in de hoedanigheid van Verwerkingsverantwoordelijke, met name betreffende:

  • de bezoekers van de website;
  • de prospects;
  • de klant-agentschappen;
  • hun vertegenwoordigers;
  • de beheerdersgebruikers van het platform;
  • de personen die contact opnemen met onze support.

Daarentegen, wanneer de gegevens in het platform worden verwerkt namens een Agentschap (bijvoorbeeld de gegevens met betrekking tot handelaars, eindklanten, loyaliteitskaarten of loyaliteitsprogramma's), treedt DS Solutions voornamelijk op in de hoedanigheid van Verwerker in de zin van artikel 28 van de AVG.

Deze verwerkingen worden geregeld door de Verwerkersovereenkomst (DPA) gesloten met elk Agentschap.

3. DEFINITIES

Voor de toepassing van dit Beleid:

  • Agentschap De professionele klant die een abonnement op de Diensten heeft afgesloten.
  • Handelaar De klant van het Agentschap die een subaccount van het platform gebruikt.
  • Gebruiker Elke natuurlijke persoon die de Diensten gebruikt.
  • Persoonsgegevens Alle informatie over een geïdentificeerde of identificeerbare natuurlijke persoon.
  • Verwerking Elke bewerking uitgevoerd op persoonsgegevens (verzameling, raadpleging, bewaring, wijziging, verwijdering, enz.).
  • AVG De Verordening (EU) 2016/679 van het Europees Parlement en de Raad.

4. VERWERKINGSVERANTWOORDELIJKE

De Verwerkingsverantwoordelijke is:

DS Solutions SRL
Maatschappelijke zetel: [aan te vullen]
België
KBO: [aan te vullen]
E-mail: privacy@...
Website: https://...

Voor alle vragen over de verwerking van persoonsgegevens, kunt u contact met ons opnemen via dit adres.

Indien er later een Functionaris voor Gegevensbescherming (DPO) wordt aangesteld, zullen diens contactgegevens op onze website worden gepubliceerd.

5. WANNEER ZIJN WIJ VERWERKINGSVERANTWOORDELIJKE?

DS Solutions treedt op als Verwerkingsverantwoordelijke, met name voor:

  • de aanmaak van Agentschap-accounts;
  • het beheer van abonnementen;
  • de facturatie;
  • de boekhouding;
  • het beheer van betalingen;
  • het beheer van prospects;
  • de aanvragen voor een demonstratie;
  • de aanvragen gericht aan de support;
  • de beveiliging van het platform;
  • de technische logboeken;
  • de wettelijke verplichtingen.

In deze situaties bepaalt DS Solutions zelf de doeleinden en middelen van de verwerkingen.

6. WANNEER TREDEN WIJ OP ALS VERWERKER?

Wanneer Agentschappen Mellio gebruiken om hun eigen handelaars en de eindgebruikers van hun loyaliteitsprogramma's te beheren, treedt DS Solutions voornamelijk op als Verwerker.

Dit betreft met name:

  • de gegevens van de handelaars;
  • de gegevens van de klanten van de handelaars;
  • de digitale loyaliteitskaarten;
  • de puntengeschiedenis;
  • de beloningen;
  • de loyaliteitscampagnes;
  • de informatie geïmporteerd door het Agentschap.

In deze verwerkingen:

  • blijft het Agentschap de Verwerkingsverantwoordelijke;
  • treedt DS Solutions uitsluitend op basis van gedocumenteerde instructies van het Agentschap op, in overeenstemming met de DPA.

DS Solutions gebruikt deze gegevens nooit voor haar eigen commerciële doeleinden.

7. ONZE VERWERKINGSPRINCIPES

DS Solutions past de volgende principes toe op al haar verwerkingen: rechtmatigheid, behoorlijkheid, transparantie, minimale gegevensverwerking, juistheid, opslagbeperking, integriteit, vertrouwelijkheid en verantwoordingsplicht ("accountability").

Wij verzamelen alleen de gegevens die strikt noodzakelijk zijn voor de nagestreefde doeleinden.

8. CATEGORIEËN VAN VERZAMELDE GEGEVENS

Afhankelijk van de gebruikte Diensten kunnen wij de volgende categorieën van gegevens verwerken.

8.1 Identificatiegegevens

  • naam;
  • voornaam;
  • functie;
  • bedrijf;
  • ondernemingsnummer;
  • btw-nummer;
  • professionele contactgegevens.

8.2 Contactgegevens

  • professioneel e-mailadres;
  • telefoonnummer;
  • professioneel postadres.

8.3 Contractuele gegevens

  • abonnement;
  • bestelgeschiedenis;
  • offertes;
  • contracten;
  • facturen;
  • betalingen.

8.4 Verbindingsgegevens

Wij registreren met name:

  • IP-adres;
  • datum en tijd van verbinding;
  • browser;
  • besturingssysteem;
  • gebruikersidentificatie;
  • beveiligingslogboeken;
  • beheerderslogboeken;
  • technische informatie die nodig is voor de beveiliging van de Diensten.

Deze informatie wordt voornamelijk gebruikt om:

  • de veiligheid te waarborgen;
  • fraude te detecteren;
  • incidenten te analyseren;
  • de stabiliteit van de Diensten te garanderen.

8.5 Supportgegevens

Wanneer u contact opneemt met onze support, kunnen wij het volgende bewaren:

  • de uitwisseling van e-mails;
  • de verzonden screenshots;
  • de diagnosebestanden;
  • de informatie die nodig is om uw verzoek op te lossen.

8.6 Betalingsgegevens

De betalingen worden verwerkt door onze gespecialiseerde dienstverlener.

DS Solutions bewaart nooit de volledige nummers van bankkaarten.

Wij bewaren enkel de noodzakelijke informatie:

  • status van de betaling;
  • transactiereferentie;
  • facturatiegeschiedenis.

8.7 Technische gegevens

Afhankelijk van de gebruikte functionaliteiten:

  • technische identificatoren;
  • configuratie-instellingen;
  • activiteitenlogboeken;
  • gebruikersvoorkeuren.

9. GEGEVENS DIE WIJ NIET VERZAMELEN

DS Solutions verzamelt niet opzettelijk:

  • enige gevoelige gegevens in de zin van artikel 9 van de AVG;
  • enige biometrische gegevens;
  • enige gezondheidsgegevens;
  • enige gegevens met betrekking tot strafrechtelijke veroordelingen.

De Diensten zijn uitsluitend bestemd voor professionals.

Zij zijn niet ontworpen om gebruikt te worden door minderjarigen jonger dan 18 jaar.

10. DOELEINDEN VAN DE VERWERKINGEN

DS Solutions verwerkt de persoonsgegevens uitsluitend voor welbepaalde, uitdrukkelijk omschreven en gerechtvaardigde doeleinden.

De belangrijkste nagestreefde doeleinden zijn de volgende:

Doeleinde Rechtsgrond
Aanmaak en beheer van accounts Uitvoering van de overeenkomst
Levering van de SaaS-Diensten Uitvoering van de overeenkomst
Beheer van abonnementen Uitvoering van de overeenkomst
Beheer van betalingen Uitvoering van de overeenkomst
Beheer van facturatie Wettelijke verplichting
Technische support Uitvoering van de overeenkomst
Beveiliging van het platform Gerechtvaardigd belang
Detectie van fraude Gerechtvaardigd belang
Loggen van toegangen Gerechtvaardigd belang
Back-ups Gerechtvaardigd belang
Naleving van boekhoudkundige verplichtingen Wettelijke verplichting
Beheer van contactaanvragen Precontractuele maatregelen
Antwoord aan bevoegde autoriteiten Wettelijke verplichting
Verdediging van onze rechten in rechte Gerechtvaardigd belang

Wij verwerken persoonsgegevens nooit voor een doeleinde dat onverenigbaar is met de hierboven beschreven doeleinden.

11. RECHTSGRONDEN

Conform artikel 6 van de AVG berusten de verwerkingen op een of meer van de volgende rechtsgronden.

11.1 Uitvoering van de overeenkomst

Het merendeel van de verwerkingen is noodzakelijk om:

  • de Klantaccount aan te maken;
  • de Diensten te leveren;
  • de support te verzekeren;
  • de betalingen te beheren;
  • het abonnement te beheren.

Zonder deze verwerkingen zouden de Diensten niet kunnen worden geleverd.

11.2 Wettelijke verplichtingen

Bepaalde gegevens worden bewaard om met name te voldoen:

  • aan boekhoudkundige verplichtingen;
  • aan fiscale verplichtingen;
  • aan verplichtingen opgelegd door de overheid.

11.3 Gerechtvaardigd belang

DS Solutions streeft verschillende gerechtvaardigde belangen na, waaronder:

  • de veiligheid van de Diensten beschermen;
  • fraude voorkomen;
  • de stabiliteit van het platform verzekeren;
  • computeraanvallen detecteren;
  • de prestaties verbeteren;
  • de continuïteit van de Diensten verzekeren;
  • haar rechten in rechte verdedigen.

Wanneer deze rechtsgrond wordt gebruikt, waken wij erover de rechten en vrijheden van de betrokkenen te vrijwaren.

11.4 Toestemming

Wanneer toestemming vereist is door de regelgeving, met name voor bepaalde niet-essentiële cookies of bepaalde marketingcommunicatie, wordt deze vooraf verzameld.

De toestemming kan te allen tijde worden ingetrokken.

12. ONTVANGERS VAN DE GEGEVENS

De persoonsgegevens zijn alleen toegankelijk voor personen die deze nodig hebben voor de uitoefening van hun functie.

Het kan met name gaan om:

  • de geautoriseerde medewerkers van DS Solutions;
  • de verwerkers die namens ons handelen;
  • de openbare autoriteiten wanneer de wet dit voorschrijft;
  • de juridische of boekhoudkundige adviseurs in het kader van hun opdrachten.

Wij verkopen, verhuren of commercialiseren persoonsgegevens nooit.

13. VERWERKERS

Om de werking van de Diensten te verzekeren, doet DS Solutions een beroep op verschillende gespecialiseerde verwerkers.

Op de datum van publicatie van dit Beleid, zijn de belangrijkste verwerkers de volgende:

Verwerker Hoofddoeleinde
Clever Cloud Hosting van het platform
Mollie Verwerking van betalingen
Brevo Verzenden van transactionele e-mails
Google reCAPTCHA Bescherming tegen geautomatiseerd misbruik
Apple Wallet Genereren en beheren van Wallet-kaarten
Google Wallet Genereren en beheren van Wallet-kaarten

Deze lijst kan evolueren om rekening te houden met de evolutie van de Diensten.

Elke nieuwe verwerker wordt geselecteerd met het niveau van zorgvuldigheid dat redelijkerwijs verwacht mag worden van een professionele dienstverlener.

Wanneer dit vereist is door de AVG, wordt een overeenkomst conform artikel 28 gesloten met elk van hen.

14. INTERNATIONALE DOORGIFTEN

De belangrijkste productie-infrastructuren worden gehost binnen de Europese Unie.

Sommige van onze verwerkers kunnen echter genoodzaakt zijn verwerkingen uit te voeren die een doorgifte van gegevens buiten de Europese Economische Ruimte met zich meebrengen.

Wanneer dergelijke doorgiften plaatsvinden, ziet DS Solutions erop toe dat zij berusten op een van de mechanismen voorzien door hoofdstuk V van de AVG, met name:

  • een adequaatheidsbesluit van de Europese Commissie;
  • de Modelcontractbepalingen (Standard Contractual Clauses);
  • elke andere passende waarborg voorzien door de AVG.

Wij zorgen ervoor dat deze doorgiften een niveau van bescherming bieden dat in wezen gelijkwaardig is aan dat wat gegarandeerd wordt binnen de Europese Unie.

15. BEVEILIGINGSMAATREGELEN

DS Solutions implementeert technische en organisatorische maatregelen bedoeld om de persoonsgegevens te beschermen tegen:

  • toevallige of onrechtmatige vernietiging;
  • verlies;
  • wijziging;
  • ongeoorloofde openbaarmaking;
  • ongeoorloofde toegang.

Deze maatregelen omvatten met name:

  • versleuteling van de communicatie via HTTPS en TLS 1.3;
  • versleuteling van de opslagvolumes door AES-256 (LUKS2) of gelijkwaardige technologie;
  • authenticatie van de gebruikers;
  • toegangscontrole volgens het principe van de minste privileges;
  • loggen van beheerderstoegangen;
  • dagelijkse back-ups;
  • monitoring van de infrastructuren;
  • regelmatige updates van de softwarecomponenten;
  • beperking van de toegang tot uitsluitend geautoriseerde personen.

De beveiligingsmaatregelen worden regelmatig geëvalueerd om rekening te houden met de evolutie van de risico's en de stand van de techniek.

16. VERTROUWELIJKHEID

De medewerkers van DS Solutions, evenals de personen die geautoriseerd zijn om toegang te krijgen tot de persoonsgegevens, zijn onderworpen aan een vertrouwelijkheidsverplichting.

De toegang tot de gegevens is beperkt tot uitsluitend de personen wier functies een dergelijke toegang vereisen.

De verwerkers waarop wij een beroep doen, zijn eveneens onderworpen aan contractuele vertrouwelijkheidsverplichtingen.

17. DATALEKKEN

In geval van een inbreuk in verband met persoonsgegevens die een risico inhoudt voor de rechten en vrijheden van de betrokkenen, implementeert DS Solutions de procedures voorzien in de AVG.

Wanneer DS Solutions optreedt als Verwerkingsverantwoordelijke, stelt zij, indien van toepassing, in kennis:

  • de bevoegde Gegevensbeschermingsautoriteit binnen de wettelijke termijnen;
  • de betrokkenen wanneer de regelgeving dit vereist.

Wanneer DS Solutions optreedt in de hoedanigheid van Verwerker, informeert zij de Verwerkingsverantwoordelijke zo snel mogelijk nadat zij kennis heeft genomen van de inbreuk, teneinde deze in staat te stellen aan diens eigen wettelijke verplichtingen te voldoen.

18. GEAUTOMATISEERDE BESLUITVORMING

DS Solutions neemt geen besluiten waaraan rechtsgevolgen zijn verbonden die uitsluitend gebaseerd zijn op geautomatiseerde verwerking in de zin van artikel 22 van de AVG.

19. BEWAARTERMIJN VAN DE GEGEVENS

DS Solutions bewaart de persoonsgegevens uitsluitend gedurende de periode die nodig is voor de verwezenlijking van de nagestreefde doeleinden en om te voldoen aan haar wettelijke verplichtingen.

De belangrijkste bewaartermijnen zijn de volgende:

Categorie Duur
Agentschap-account Gedurende de gehele looptijd van het contract
Facturatiegegevens 7 jaar (Belgische wettelijke verplichting)
Betalingen 7 jaar
Contracten en offertes 10 jaar na het einde van de contractuele relatie
Supporttickets 3 jaar na hun sluiting
Technische logboeken (logs) Maximaal 12 maanden, tenzij beveiligingsnoodzaak of wettelijke verplichting
Back-ups Rotatie van maximaal 30 dagen, tenzij uitzonderlijke technische noodzaak
Gegevens van prospects 3 jaar na het laatste contact, tenzij bezwaar of verzoek tot verwijdering

Wanneer de wettelijke termijnen verstrijken, worden de gegevens op veilige wijze verwijderd of geanonimiseerd.

20. EINDE VAN HET CONTRACT

Aan het einde van de contractuele relatie:

  • worden de accounts gedeactiveerd in overeenstemming met de SaaS-Overeenkomst;
  • worden de gegevens bewaard gedurende de contractuele reversibiliteitsperiode (30 dagen), om de Klant in staat te stellen de migratie of verwijdering van zijn gegevens te organiseren;
  • na afloop van deze termijn worden de gegevens verwijderd of geanonimiseerd, behalve wanneer bewaring wettelijk verplicht is of noodzakelijk is voor de verdediging van de rechten van DS Solutions.

De modaliteiten van toepassing op de gegevens die worden verwerkt namens de Agentschappen worden gedetailleerd beschreven in de Verwerkersovereenkomst (DPA).

21. UW RECHTEN

Conform de AVG, beschikt u over de volgende rechten.

21.1 Recht op inzage

Bevestiging verkrijgen dat persoonsgegevens die u betreffen worden verwerkt, evenals een kopie daarvan.

21.2 Recht op rectificatie

Laten corrigeren van onjuiste of onvolledige gegevens.

21.3 Recht op gegevenswissing

Wissing van uw gegevens verkrijgen wanneer aan de voorwaarden van de AVG is voldaan.

Dit recht is echter niet absoluut en kan worden beperkt door wettelijke of contractuele verplichtingen.

21.4 Recht op beperking van de verwerking

De tijdelijke opschorting van bepaalde verwerkingen vragen in de gevallen voorzien door de regelgeving.

21.5 Recht van bezwaar

U verzetten tegen bepaalde verwerkingen gebaseerd op ons gerechtvaardigd belang.

Wij zullen elk verzoek onderzoeken in overeenstemming met de AVG.

21.6 Recht op overdraagbaarheid

De gegevens die u ons hebt verstrekt ontvangen in een gestructureerd, gangbaar en machineleesbaar formaat, wanneer aan de voorwaarden van de AVG is voldaan.

21.7 Intrekken van de toestemming

Wanneer de verwerking is gebaseerd op uw toestemming, kan deze te allen tijde worden ingetrokken.

Deze intrekking heeft geen invloed op de rechtmatigheid van de verwerkingen die voor deze intrekking hebben plaatsgevonden.

22. UITOEFENING VAN UW RECHTEN

Verzoeken tot uitoefening van uw rechten kunnen worden gericht aan:

DS Solutions SRL
E-mail: privacy@...

Om persoonsgegevens te beschermen, kan DS Solutions aanvullende informatie vragen wanneer dit redelijkerwijs nodig is om de identiteit van de aanvrager te verifiëren.

Er wordt geen systematische kopie van een identiteitsbewijs vereist.

De verzoeken worden behandeld binnen de door de AVG voorziene termijnen.

23. KLACHT

Als u van mening bent dat uw persoonsgegevens niet worden verwerkt in overeenstemming met de toepasselijke regelgeving, kunt u een klacht indienen bij de bevoegde autoriteit.

In België:

Gegevensbeschermingsautoriteit (GBA)
Drukpersstraat 35
1000 Brussel
België
https://www.gegevensbeschermingsautoriteit.be

Wij nodigen u echter uit om vooraf contact met ons op te nemen om een minnelijke oplossing te zoeken.

24. COOKIES EN VERGELIJKBARE TECHNOLOGIEËN

De website en het platform kunnen cookies of vergelijkbare technologieën gebruiken om onder andere:

  • de technische werking van de Diensten te verzekeren;
  • de formulieren te beveiligen (Google reCAPTCHA);
  • gebruikerssessies in stand te houden;
  • bepaalde voorkeuren te onthouden.

De verwerkingen met betrekking tot cookies worden beschreven in ons , beschikbaar op onze website.

Wanneer de regelgeving dit voorschrijft, wordt uw toestemming verzameld voorafgaand aan het plaatsen van niet-essentiële cookies.

25. BEVEILIGING VAN ACCOUNTS

Elke gebruiker is verantwoordelijk voor de vertrouwelijkheid van zijn inloggegevens.

Het vrijwillig delen van een gebruikersaccount wordt afgeraden en kan leiden tot aansprakelijkheid van de Klant.

Elk vermoeden van frauduleus gebruik moet onmiddellijk aan DS Solutions worden gemeld.

26. WIJZIGING VAN DIT BELEID

DS Solutions kan dit Beleid wijzigen om onder andere:

  • rekening te houden met wettelijke ontwikkelingen;
  • nieuwe Diensten te integreren;
  • de evolutie van haar verwerkingen weer te geven;
  • haar naleving te verbeteren.

De toepasselijke versie is de versie die op onze website is gepubliceerd op de datum van raadpleging.

In geval van een substantiële wijziging, zullen de betrokken Klanten via een passend middel worden geïnformeerd.

27. TOEPASSELIJK RECHT

Dit Beleid wordt beheerst door het Belgisch recht.

Elk geschil met betrekking tot de interpretatie of de uitvoering ervan valt onder de bevoegdheid van de Belgische rechtbanken, behoudens de dwingende regels die van toepassing zijn op het gebied van gegevensbescherming.

✨ Gegevensverwerking

Verwerkersovereenkomst (DPA)

Naleving van artikel 28 AVG.

Esta é uma tradução de cortesia. Em caso de divergência ou conflito entre esta tradução e a versão original em francês, prevalecerá a versão em francês.

Versão 2.0 — Última atualização: 21 de julho de 2026

PREÂMBULO

Este Acordo de Processamento de Dados (doravante o "DPA") é parte integrante do Contrato de Assinatura SaaS celebrado entre:

DS Solutions SRL, editora da plataforma Mellio, atuando como Subcontratante,

e

o Cliente (Agência), atuando como Responsável pelo tratamento.

Este DPA é celebrado em conformidade com o Artigo 28 do Regulamento (UE) 2016/679 ("RGPD").

No caso de uma contradição entre o Contrato SaaS e este DPA em relação ao processamento de dados pessoais, prevalecerão as disposições deste DPA.

ARTIGO 1 – DEFINIÇÕES

Os termos usados neste DPA têm o significado que lhes é dado pelo RGPD e pelo Contrato SaaS.

Em particular, entende-se por:

  • Responsável pelo tratamento A pessoa que determina as finalidades e os meios do tratamento. No contexto dos dados dos comerciantes e dos utilizadores finais, a Agência é o Responsável pelo tratamento.
  • Subcontratante A pessoa que processa dados pessoais em nome do Responsável pelo tratamento. A DS Solutions atua como Subcontratante.
  • Titular dos dados Qualquer pessoa singular identificada ou identificável cujos dados são processados.
  • Violação de dados pessoais Qualquer violação de segurança que leve à destruição, perda, alteração, divulgação não autorizada ou acesso não autorizado a dados pessoais.

ARTIGO 2 – OBJETO

Este DPA define as condições sob as quais a DS Solutions processa dados pessoais em nome da Agência no âmbito da prestação dos Serviços SaaS.

ARTIGO 3 – DURAÇÃO

Este DPA entra em vigor na data de início de vigência do Contrato SaaS.

Permanece aplicável durante a duração do processamento realizado em nome da Agência.

Certas obrigações (confidencialidade, segurança, exclusão de dados, cooperação com autoridades, etc.) sobrevivem à rescisão do Contrato enquanto a DS Solutions retiver dados por motivos legais.

ARTIGO 4 – DESCRIÇÃO DO PROCESSAMENTO

As operações de processamento estão descritas em detalhe no Anexo I deste DPA.

Incluem, em particular:

  • hospedagem de dados;
  • armazenamento;
  • cópias de segurança (backup);
  • consulta;
  • prestação dos Serviços;
  • proteção de dados;
  • operações técnicas necessárias para o funcionamento normal da plataforma.

A DS Solutions nunca processa dados por conta própria, exceto quando exigido por lei ou quando atua como Responsável pelo tratamento para as suas próprias operações (faturação, gestão de clientes, etc.).

ARTIGO 5 – OBRIGAÇÕES DO SUBCONTRATANTE

A DS Solutions compromete-se a:

  • processar dados apenas mediante instruções documentadas do Responsável pelo tratamento;
  • garantir a confidencialidade dos dados;
  • garantir que as pessoas autorizadas a processar os dados estão sujeitas a uma obrigação de confidencialidade;
  • implementar as medidas técnicas e organizativas adequadas;
  • ajudar o Responsável pelo tratamento quando razoavelmente necessário;
  • informar o Responsável pelo tratamento quando uma instrução parecer violar o RGPD.

ARTIGO 6 – INSTRUÇÕES DO RESPONSÁVEL

O Responsável pelo tratamento instrui o Subcontratante a processar os dados exclusivamente com a finalidade de fornecer os Serviços definidos no Contrato SaaS.

Qualquer nova instrução que possa gerar um custo ou uma modificação substancial dos Serviços pode estar sujeita a um orçamento adicional.

O Subcontratante pode recusar uma instrução manifestamente ilegal ou tecnicamente impossível de executar.

ARTIGO 7 – CONFIDENCIALIDADE

Todas as pessoas autorizadas a aceder a dados pessoais estão vinculadas por um dever contratual de confidencialidade.

Essa obrigação permanece aplicável durante toda a sua colaboração, bem como após a sua cessação.

O Subcontratante garante que o acesso é limitado apenas àquelas pessoas que necessitam de o conhecer para o desempenho das suas funções.

ARTIGO 8 – MEDIDAS DE SEGURANÇA

O Subcontratante implementa medidas de segurança adequadas aos riscos, incluindo:

  • encriptação de comunicações (TLS 1.3 ou equivalente);
  • encriptação de volumes de armazenamento (AES-256 / LUKS2 ou equivalente);
  • backups diários;
  • controlo de acessos;
  • registo de acessos de administradores;
  • segmentação de ambientes;
  • atualizações regulares de componentes de software;
  • monitorização de infraestruturas.

As medidas detalhadas estão definidas no Anexo II.

O Subcontratante pode modificar estas medidas a fim de manter um nível de segurança de acordo com o estado da arte.

ARTIGO 9 – SUBCONTRATANTES POSTERIORES

O Responsável pelo tratamento autoriza a utilização dos subcontratantes posteriores listados no Anexo III, em particular:

  • Clever Cloud;
  • Mollie;
  • Brevo;
  • Google reCAPTCHA;
  • Apple Wallet;
  • Google Wallet.

O Subcontratante pode substituir ou adicionar um subcontratante posterior, desde que:

  • mantenha um nível equivalente de proteção;
  • informe o Responsável pelo tratamento quando exigido pelos regulamentos.

O Subcontratante permanece totalmente responsável pelo cumprimento das obrigações impostas aos seus próprios subcontratantes.

ARTIGO 10 – ASSISTÊNCIA

Tendo em conta a natureza do processamento, o Subcontratante assiste razoavelmente o Responsável pelo tratamento para lhe permitir cumprir as suas obrigações legais, em particular no que diz respeito a:

  • pedidos para o exercício dos direitos dos titulares dos dados;
  • Avaliações de Impacto sobre a Proteção de Dados (DPIA) quando necessário;
  • consultas prévias com as autoridades competentes.

Essa assistência é prestada na medida do tecnicamente possível e proporcional.

ARTIGO 11 – PEDIDOS DE EXERCÍCIO DE DIREITOS

Quando um titular de dados exerce perante o Subcontratante um direito previsto nos Artigos 15 a 22 do RGPD em relação a dados processados em nome do Responsável pelo tratamento, o Subcontratante:

  • informa o Responsável pelo tratamento o mais rapidamente possível;
  • não responde diretamente ao pedido, a menos que seja instruído por escrito em contrário ou legalmente obrigado a fazê-lo.

O Subcontratante disponibiliza ao Responsável pelo tratamento a informação razoavelmente necessária para lhe permitir responder ao pedido.

O Responsável pelo tratamento permanece exclusivamente responsável pela resposta fornecida ao titular dos dados.

ARTIGO 12 – VIOLAÇÕES DE DADOS PESSOAIS

No caso de uma violação de dados pessoais relacionada com operações de processamento realizadas em nome do Responsável pelo tratamento, o Subcontratante:

  • toma imediatamente medidas razoáveis para mitigar as consequências do incidente;
  • analisa a natureza e a extensão da violação;
  • informa o Responsável pelo tratamento sem demora injustificada depois de tomar conhecimento da mesma;
  • comunica as informações de que dispõe para permitir que o Responsável pelo tratamento cumpra as suas próprias obrigações legais.

Sempre que nem todas as informações estejam imediatamente disponíveis, serão comunicadas progressivamente assim que puderem ser razoavelmente estabelecidas.

O Subcontratante não é obrigado a notificar diretamente os titulares dos dados, exceto se legalmente exigido.

ARTIGO 13 – COOPERAÇÃO

O Subcontratante coopera razoavelmente com o Responsável pelo tratamento para lhe permitir cumprir as suas obrigações decorrentes do RGPD, em particular relativamente a:

  • avaliações de impacto (DPIA);
  • pedidos da autoridade de controlo;
  • auditorias de conformidade;
  • notificações de violações de dados.

Qualquer assistência que exceda as obrigações normais do Subcontratante ou que exija um desenvolvimento específico poderá estar sujeita a faturação adicional com base num orçamento prévio aceite pelo Responsável pelo tratamento.

ARTIGO 14 – AUDITORIAS

O Responsável pelo tratamento pode verificar a conformidade com este DPA.

Esta verificação é efetuada prioritariamente mediante o fornecimento de documentos que comprovem a conformidade do Subcontratante, incluindo:

  • políticas internas;
  • procedimentos;
  • certificados ou atestados disponíveis;
  • documentação técnica relevante;
  • respostas a um questionário razoável.

Uma auditoria no local só pode ser solicitada em caso de motivos sérios que sugiram razoavelmente uma violação substancial deste DPA.

Qualquer auditoria:

  • é realizada durante os dias úteis;
  • é anunciada com pelo menos trinta (30) dias de antecedência;
  • não deve interromper o funcionamento normal dos Serviços;
  • está sujeita a um compromisso de confidencialidade.

Os custos associados à auditoria são suportados pelo Responsável pelo tratamento, a menos que se comprove uma violação grave por parte do Subcontratante.

O Subcontratante pode recusar qualquer auditoria que seja manifestamente abusiva, repetitiva ou que possa comprometer a segurança da sua infraestrutura ou dos dados de outros clientes.

ARTIGO 15 – DEVOLUÇÃO E ELIMINAÇÃO DE DADOS

No final do Contrato SaaS, o Responsável pelo tratamento dispõe do período de reversibilidade previsto no Contrato para exportar ou recuperar os dados que pretende conservar.

No termo deste período, o Subcontratante procede à eliminação ou anonimização dos dados pessoais, a não ser que a sua conservação seja:

  • imposta por uma obrigação legal;
  • necessária para a declaração, o exercício ou a defesa de um direito num processo judicial;
  • temporariamente necessária por cópias de segurança (backups).

Os dados presentes nas cópias de segurança são eliminados automaticamente no final do ciclo normal de rotação dos backups.

O Subcontratante confirmará, mediante pedido razoável, que a eliminação ou anonimização foi concluída.

ARTIGO 16 – TRANSFERÊNCIAS INTERNACIONAIS

O Subcontratante privilegia o processamento de dados no Espaço Económico Europeu.

Quando uma transferência internacional é necessária, baseia-se num dos mecanismos previstos no Capítulo V do RGPD, nomeadamente:

  • uma decisão de adequação;
  • Cláusulas Contratuais Tipo adotadas pela Comissão Europeia;
  • qualquer outra garantia reconhecida pelo regulamento.

O Subcontratante assegura que as transferências proporcionam um nível de proteção substancialmente equivalente ao garantido na União Europeia.

ARTIGO 17 – RESPONSABILIDADE

Cada Parte é responsável pelas obrigações que lhe incumbem nos termos do RGPD.

O Subcontratante é responsável por operações de processamento efetuadas em violação das suas próprias obrigações.

O Responsável pelo tratamento permanece exclusivamente responsável pela:

  • licitude do processamento que decidir;
  • informação fornecida aos titulares dos dados;
  • determinação das finalidades do processamento;
  • bases legais aplicáveis;
  • conformidade dos dados que recolhe.

O Subcontratante não poderá ser responsabilizado por uma instrução ilícita ou um processamento decidido pelo Responsável pelo tratamento.

ARTIGO 18 – PROVA DE CONFORMIDADE

O Subcontratante mantém documentação razoável relativa às medidas de segurança implementadas.

Sempre que for relevante, essa documentação poderá ser comunicada ao Responsável pelo tratamento, com exceção de informações abrangidas pelo segredo comercial ou que possam comprometer a segurança da infraestrutura.

ARTIGO 19 – ALTERAÇÃO DO DPA

Este DPA pode ser alterado para:

  • refletir alterações nos regulamentos;
  • integrar novos subcontratantes;
  • adaptar medidas de segurança;
  • ter em conta a evolução dos Serviços.

No caso de uma alteração substancial, o Responsável pelo tratamento será informado por um meio adequado.

ARTIGO 20 – LEI APLICÁVEL E FORO COMPETENTE

Este DPA rege-se pela lei belga.

Qualquer litígio relacionado com a sua interpretação ou execução é da competência dos tribunais competentes designados no Contrato SaaS, sem prejuízo das normas imperativas do RGPD.

ANEXO I – DESCRIÇÃO DO PROCESSAMENTO

  • Responsável pelo tratamento A Agência cliente.
  • Subcontratante DS Solutions SRL.
  • Objeto Provisão da plataforma SaaS Mellio.
  • Natureza do Processamento
    • hospedagem;
    • armazenamento;
    • consulta;
    • modificação;
    • backup;
    • eliminação;
    • proteção;
    • transmissão técnica de dados.
  • Finalidades
    • gestão de programas de fidelidade;
    • gestão de comerciantes;
    • gestão de utilizadores;
    • emissão de cartões Apple Wallet e Google Wallet;
    • operação técnica da plataforma.
  • Categorias de Titulares dos Dados Administradores da Agência; comerciantes; funcionários dos comerciantes; utilizadores finais de programas de fidelidade (na medida em que sejam registados pela Agência).
  • Categorias de Dados Dados de identificação; dados de contacto; históricos de fidelidade; informações de conta; dados técnicos; registos de ligação.

ANEXO II – MEDIDAS TÉCNICAS E ORGANIZATIVAS

A DS Solutions implementa, em particular:

  • hospedagem com a Clever Cloud (França);
  • servidores localizados na União Europeia;
  • comunicações seguras HTTPS/TLS 1.3;
  • encriptação de volume AES-256 (LUKS2);
  • backups diários;
  • controlo de acesso baseado em funções;
  • registo de acessos de administradores;
  • atualizações de segurança regulares;
  • monitorização de infraestrutura;
  • limitação de privilégios de administrador;
  • procedimentos internos de gestão de incidentes.

Estas medidas podem evoluir para refletir o estado da arte.

ANEXO III – SUBCONTRATANTES POSTERIORES AUTORIZADOS

À data de assinatura deste DPA:

Subcontratante posterior Finalidade Localização Principal
Clever Cloud Hospedagem França
Mollie Pagamento União Europeia
Brevo E-mails transacionais União Europeia
Google reCAPTCHA Proteção contra bots Segundo a infraestrutura do Google
Apple Wallet Gestão de cartões Wallet Segundo a infraestrutura da Apple
Google Wallet Gestão de cartões Wallet Segundo a infraestrutura do Google

Esta lista pode ser atualizada de acordo com o Artigo 9 deste DPA.

✨ Cookies

Cookiebeleid

Hoe we cookies en vergelijkbare technologieën gebruiken.

Dit is een hoffelijkheidsvertaling. In geval van een discrepantie of conflict tussen deze vertaling en de originele Franse versie, prevaleert de Franse versie.

Versie 1.0 — Laatst bijgewerkt: 21 juli 2026

1. DOEL

Dit Cookiebeleid (het "Beleid") legt uit hoe DS Solutions SRL, uitgever van het Mellio-platform, cookies en vergelijkbare technologieën gebruikt bij het raadplegen van haar website en Diensten.

Dit Beleid vult ons Privacybeleid aan.

2. WAT IS EEN COOKIE?

Een cookie is een klein tekstbestand dat op uw eindapparaat (computer, tablet of smartphone) wordt opgeslagen wanneer u een website bezoekt.

Cookies maken het met name mogelijk om:

  • de technische werking van een site te garanderen;
  • een gebruikerssessie te behouden;
  • uitwisselingen te beveiligen;
  • bepaalde voorkeuren te onthouden.

Cookies alleen maken het niet mogelijk om u persoonlijk te identificeren.

3. GEBRUIKTE COOKIES

Op de datum van publicatie van dit Beleid gebruiken de website en het Mellio-platform uitsluitend een technische sessiecookie.

Naam van de cookie Doel Duur Type
__boost_session Onderhoud van de gebruikerssessie en goede technische werking van de site Browsersessie Strikt noodzakelijke cookie

Deze cookie is essentieel voor de normale werking van de site en het platform.

Het maakt het met name mogelijk om:

  • uw browsersessie te behouden;
  • de continuïteit van de uitwisselingen tussen uw browser en de server te garanderen;
  • de goede technische werking van de Diensten te garanderen.

Deze cookie wordt automatisch verwijderd wanneer u uw browser sluit.

4. AFWEZIGHEID VAN ADVERTENTIECOOKIES

DS Solutions gebruikt momenteel geen cookies voor:

  • gerichte reclame;
  • gebruikersprofilering;
  • remarketing;
  • cross-site advertentietracking.

5. AFWEZIGHEID VAN ANALYSECOOKIES

Op de datum van publicatie van dit Beleid worden er geen cookies voor doelgroepmeting of statistische analyse (Google Analytics, Matomo, Plausible of gelijkwaardig) gebruikt.

Mocht deze situatie veranderen, dan wordt dit Beleid bijgewerkt en zal, indien vereist door de regelgeving, vooraf uw toestemming worden gevraagd.

6. WETTELIJKE BASIS

De gebruikte cookie is strikt noodzakelijk voor de werking van de site en het platform.

In overeenstemming met de AVG en de toepasselijke regels voor cookies is het gebruik ervan gebaseerd op ons gerechtvaardigd belang om de veilige werking van de Diensten te garanderen en vereist het niet het voorafgaand verkrijgen van uw toestemming.

7. BEHEER VAN COOKIES

Aangezien de sessiecookie essentieel is voor de werking van de site, kan deactivering via de instellingen van uw browser leiden tot storingen of toegang tot bepaalde functies verhinderen.

U kunt deze cookie echter op elk moment verwijderen door uw browsegegevens in uw browser te wissen.

8. WIJZIGING VAN DIT BELEID

DS Solutions kan dit Beleid wijzigen om rekening te houden met:

  • technische ontwikkelingen van het platform;
  • ontwikkelingen in de regelgeving;
  • de mogelijke toevoeging van nieuwe cookies of vergelijkbare technologieën.

De geldende versie is de versie die op onze website is gepubliceerd.

In geval van een wezenlijke wijziging zullen de betrokken Klanten via een geschikt middel op de hoogte worden gebracht.

9. CONTACT

Voor vragen over dit Beleid of het gebruik van cookies kunt u contact met ons opnemen:

DS Solutions SRL
E-mail: privacy@votre-domaine.be
Website: https://www.mellio-pro.fr

BIJBEHORENDE DOCUMENTEN

Dit Beleid moet worden gelezen in samenhang met:

  • de Mellio SaaS-abonnementsovereenkomst;
  • het Privacybeleid;
  • de Verwerkersovereenkomst (DPA);
  • de Juridische mededelingen.
✨ Juridische Kennisgeving

Juridische Kennisgeving

Wettelijk verplichte informatie over de uitgever van de site.

Dit is een hoffelijkheidsvertaling. In geval van een discrepantie of conflict tussen deze vertaling en de originele Franse versie, prevaleert de Franse versie.

Versie 1.0 — Laatst bijgewerkt: 21 juli 2026

1. Uitgever van de site

Bedrijfsnaam: DS Solutions SRL

Rechtsvorm: Besloten vennootschap met beperkte aansprakelijkheid (SRL)

Maatschappelijke zetel: Rue Edmond Debatty 3, 6900 Marche-en-Famenne, België

Ondernemingsnummer (KBO): 0777.755.601

Btw-nummer: BE 0777.755.601

RPR: Ondernemingsrechtbank van Luik, afdeling Marche-en-Famenne

E-mail: privacy@mellio-pro.fr

Website: https://www.mellio-pro.fr

2. Publicatiedirecteur

De zaakvoerder van DS Solutions SRL

3. Hosting

Hostingprovider: Clever Cloud SAS

Maatschappelijke zetel: 3 rue de l'Allier, 44000 Nantes, Frankrijk

Website: https://www.clever-cloud.com

De servers bevinden zich binnen de Europese Unie (Frankrijk)

4. Intellectueel eigendom

  • Alle inhoud van de site (teksten, afbeeldingen, logo's, software, databases) is het exclusieve eigendom van DS Solutions SRL of haar partners.
  • Elke ongeoorloofde reproductie, weergave of exploitatie is verboden.

5. Aansprakelijkheid

  • DS Solutions streeft ernaar de juistheid van de informatie te garanderen, maar kan de volledigheid ervan niet garanderen.
  • DS Solutions kan niet aansprakelijk worden gesteld voor schade die voortvloeit uit het gebruik van de site.
  • DS Solutions behoudt zich het recht voor om de inhoud te allen tijde te wijzigen.

6. Hyperlinks

  • De site kan links naar sites van derden bevatten.
  • DS Solutions heeft geen controle over deze sites en wijst elke verantwoordelijkheid af.

7. Persoonsgegevens

  • De verwerking van persoonsgegevens wordt beschreven in ons Privacybeleid.
  • Voor vragen: privacy@mellio-pro.fr

8. Toepasselijk recht

  • Deze juridische mededelingen vallen onder het Belgisch recht.
  • Elk geschil valt onder de bevoegdheid van de bevoegde Belgische rechtbanken.

9. Contact

DS Solutions SRL

Rue Edmond Debatty 3, 6900 Marche-en-Famenne

E-mail: privacy@mellio-pro.fr

Website: https://www.mellio-pro.fr