M
Mellio pro
Partnergedeelte

Maak een partnerkonto aan

Sluit u aan bij ons netwerk van distributeurs en agentschappen.

1
E-mail
2
Verificatie
3
Profiel & Adres
of

Al een account? Inloggen

✨ Bureau- & Freelancergedeelte

Word Mellio pro distributeur

Beheer de klantenbindingsprogramma's van uw handelaarsklanten onder uw eigen merk of als white label.

White label & eigen branding

Configureer uw logo's, kleuren en domeinnamen.

Accountbeheer & internationale btw

Beheer de abonnementen van uw handelaars met strikte toepassing van btw-regels.

Ingebouwd back-upmechanisme

In geval van stopzetting kunnen uw handelaars het rechtstreekse beheer van hun kaart weer overnemen.

✨ SaaS-Abonnementsovereenkomst

Algemene Dienstverleningsvoorwaarden

Belgisch recht & AVG.

Informatieve versie – Referentietaal: Frans. In geval van tegenstrijdigheid prevaleert de Franse versie.
ABONNEMENTSOVEREENKOMST SAAS IN WHITE LABEL — Versie 2.0
Deze overeenkomst regelt de rechten en plichten van de Partijen in het kader van de levering van softwarediensten in SaaS-modus.

Tussen: DS Solutions SRL, een vennootschap naar Belgisch recht, met maatschappelijke zetel in België, ingeschreven in de Kruispuntbank van Ondernemingen onder het nummer vermeld in haar wettelijke vermeldingen, hierna genoemd de "Dienstverlener",

en: Elke rechtspersoon of natuurlijke persoon die handelt in het kader van zijn professionele activiteit en een abonnement op de Diensten neemt, hierna genoemd de "Klant" of het "Agentschap",

Gezamenlijk genoemd de "Partijen".

Deze Overeenkomst vormt een contract voor de levering van op afstand toegankelijke softwarediensten ("Software as a Service" of SaaS) en regelt de rechten en plichten van de Partijen.

De aanvaarding van deze Overeenkomst vindt plaats bij de inschrijving op de Diensten, door elektronische validatie, handtekening of enige andere ondubbelzinnige uiting van de wil. Deze aanvaarding geldt als contractuele verbintenis.

ARTIKEL 1 – DEFINITIES

Voor de toepassing van deze Overeenkomst hebben de volgende termen de onderstaande betekenis.

  • 1.1 Dienstverlener:

    De vennootschap DS Solutions SRL, uitgever, eigenaar en exploitant van het softwareplatform dat het voorwerp uitmaakt van deze Overeenkomst.

  • 1.2 Agentschap:

    De professionele Klant die zich abonneert op de Diensten om deze onder zijn eigen commerciële identiteit te exploiteren, met name in het kader van een white label aanbod bestemd voor zijn eigen klanten.

  • 1.3 Handelaar:

    Elke onderneming of professional aan wie het Agentschap een subaccount van het platform ter beschikking stelt om een digitaal getrouwheidsprogramma te exploiteren. De Handelaar is geen partij bij deze Overeenkomst.

  • 1.4 Diensten:

    Alle online toegankelijke softwarefunctionaliteiten ontwikkeld door de Dienstverlener, met name:

    • creatie van digitale getrouwheidsprogramma's;
    • beheer van digitale kaarten;
    • beheer van eindklanten;
    • administratie van campagnes;
    • personalisatie in white label;
    • hosting van gegevens;
    • correctief en evolutief onderhoud;
    • technische ondersteuning.

    De details van de functionaliteiten zijn opgenomen in de documentatie en, in voorkomend geval, in Bijlage A.

  • 1.5 Platform:

    De SaaS-software ontwikkeld en geëxploiteerd door de Dienstverlener, toegankelijk via het internet.

  • 1.6 Hoofdaccount:

    De beheerdersaccount die uitsluitend toebehoort aan het Agentschap. De Hoofdaccount maakt het met name mogelijk om:

    • subaccounts aan te maken;
    • white label instellingen te beheren;
    • abonnementen te beheren.
  • 1.7 Subaccount:

    Account aangemaakt door het Agentschap voor een Handelaar. De Subaccount blijft juridisch verbonden aan de Hoofdaccount zolang deze Overeenkomst van kracht blijft.

  • 1.8 Klantgegevens:

    Alle informatie geïmporteerd, gecreëerd of gegenereerd door het Agentschap in het kader van het gebruik van de Diensten, met inbegrip van die met betrekking tot de Handelaren en hun eigen gebruikers.

  • 1.9 Documentatie:

    Elke functionele, technische of gebruikersdocumentatie ter beschikking gesteld door de Dienstverlener.

  • 1.10 Werkdag:

    Elke dag van maandag tot en met vrijdag, met uitzondering van wettelijke feestdagen in België.

ARTIKEL 2 – VOORWERP VAN DE OVEREENKOMST

Deze Overeenkomst heeft tot doel de voorwaarden te bepalen waaronder de Dienstverlener de Klant een toegangs- en gebruiksrecht verleent voor zijn SaaS-platform in gehoste modus.

De Dienstverlener stelt de Diensten uitsluitend ter beschikking volgens het SaaS-model.

Er wordt geen lokale installatie van de software, geen overdracht van de broncode en geen overdracht van intellectuele eigendom aan de Klant toegestaan.

ARTIKEL 3 – BESCHRIJVING VAN DE DIENSTEN

De Diensten worden uitsluitend online geleverd. Ze omvatten met name:

  • de hosting van het Platform;
  • de software-updates;
  • de beveiligingspatches;
  • de back-ups;
  • de ondersteuning voorzien in deze Overeenkomst;
  • de algemene evoluties van het Platform.

De Dienstverlener blijft vrij om de Diensten te laten evolueren teneinde de werking, de veiligheid, de ergonomie of de prestaties ervan te verbeteren. Deze evoluties vormen geen wijziging van de Overeenkomst, voor zover zij het essentiële doel van de Diensten niet in het gedrang brengen.

De Dienstverlener kan ook een verouderde of technisch onaangepast geraakte functionaliteit verwijderen wanneer deze wordt vervangen door een gelijkwaardige of verbeterde oplossing.

ARTIKEL 4 – TOEGANGSVOORWAARDEN

De toegang tot de Diensten is uitsluitend voorbehouden aan professionals.

De Klant garandeert:

  • te beschikken over de nodige handelingsbekwaamheid;
  • te handelen in het kader van zijn professionele activiteit;
  • juiste en actuele informatie te verstrekken;
  • de vertrouwelijkheid van zijn identificatiegegevens te bewaren.

De Klant blijft als enige verantwoordelijk voor elk gebruik dat wordt gemaakt door middel van zijn identificatiegegevens. Elke compromittering of vermoeden van frauduleus gebruik moet onmiddellijk aan de Dienstverlener worden gemeld.

ARTIKEL 5 – GEBRUIKSLICENTIE

Onder voorbehoud van volledige betaling van de verschuldigde bedragen, verleent de Dienstverlener de Klant een licentie die:

  • persoonlijk;
  • niet-exclusief;
  • niet-overdraagbaar;
  • niet-vervreemdbaar;
  • herroepbaar;
  • beperkt is tot de duur van deze Overeenkomst.

Deze licentie staat uitsluitend het gebruik van de Diensten toe in het normale kader van de professionele activiteit van de Klant. Zij verleent geen enkel eigendomsrecht op de software.

Het is de Klant met name verboden om:

  • het geheel of een deel van het Platform te kopiëren;
  • de gebruikersinterfaces te reproduceren;
  • over te gaan tot enige decompileren;
  • reverse engineering uit te voeren;
  • de beveiligingsmechanismen te omzeilen;
  • geautomatiseerde scraping uit te voeren;
  • concurrerende software te ontwikkelen of te laten ontwikkelen op basis van de Diensten;
  • te proberen de broncode of de interne architectuur van de software te verkrijgen;
  • het Platform te verhuren, door te verkopen of in sublicentie te geven, anders dan via de white label mechanismen voorzien in deze Overeenkomst.

Elke schending van deze clausule vormt een ernstige tekortkoming die de onmiddellijke opschorting van de Diensten toestaat en, in voorkomend geval, de beëindiging van de Overeenkomst uitsluitend ten nadele van de Klant, onverminderd enig verzoek tot schadevergoeding.

ARTIKEL 6 – WHITE LABEL

De Dienstverlener staat de Klant toe de Diensten onder zijn eigen visuele identiteit op de markt te brengen. Deze toestemming omvat uitsluitend de personalisatiemogelijkheden die binnen het Platform ter beschikking worden gesteld, met name:

  • handelsnaam;
  • logo;
  • kleuren;
  • huisstijl;
  • e-mailsjablonen;
  • gepersonaliseerd domein of subdomein wanneer deze functionaliteit beschikbaar is.

Deze personalisatie verleent geen enkel recht op de software zelf.

De Dienstverlener blijft de enige eigenaar van:

  • de software;
  • zijn architectuur;
  • zijn ontwikkelingen;
  • zijn interfaces;
  • zijn technische databases;
  • alle intellectuele eigendomsrechten verbonden aan de Diensten.

De Klant erkent dat de personalisatie van het Platform geen enkel eigendomsrecht of mede-eigendomsrecht op de technische elementen van de software creëert.

ARTIKEL 7 – SPECIFIEKE ONTWIKKELINGEN

  • 7.1 Beginsel:

    De Dienstverlener levert de Klant de Diensten zoals beschreven in deze Overeenkomst.

    Elke aanvraag voor een specifieke ontwikkeling, functionele evolutie, bijzondere integratie of aanpassing die niet is voorzien in de standaardfunctionaliteiten is het voorwerp van een voorafgaande studie.

    De Dienstverlener blijft volledig vrij om elke aanvraag voor een specifieke ontwikkeling te aanvaarden of te weigeren. Hem wordt geen enkele ontwikkelingsverplichting opgelegd.

  • 7.2 Voorafgaande offerte:

    Elke specifieke ontwikkeling is verplicht het voorwerp van:

    • een voorafgaande analyse;
    • een schriftelijke offerte;
    • een geschatte termijn;
    • een uitdrukkelijke aanvaarding door de Klant.

    Er wordt geen ontwikkeling gestart vóór aanvaarding van de offerte.

  • 7.3 Termijnen:

    De meegedeelde termijnen worden ter indicatie verstrekt.

    De Dienstverlener verbindt zich ertoe de redelijke middelen in te zetten die nodig zijn om deze termijnen te respecteren, zonder dat deze een resultaatsverbintenis vormen.

  • 7.4 Eigendom van de ontwikkelingen:

    Behoudens andersluidende schriftelijke overeenkomst blijven alle ontwikkelingen die in het kader van deze Overeenkomst worden gerealiseerd, het exclusieve eigendom van de Dienstverlener.

    De Klant geniet uitsluitend van een gebruiksrecht op de in het Platform geïntegreerde ontwikkelingen gedurende de looptijd van de Overeenkomst.

    De Dienstverlener is uitdrukkelijk bevoegd om het geheel of een deel van de voor de Klant gerealiseerde ontwikkelingen te hergebruiken, wijzigen, verbeteren en integreren in elke andere versie van zijn software of voor elke andere klant.

    De betaling van een specifieke ontwikkeling leidt in geen geval tot een overdracht van intellectuele eigendom.

ARTIKEL 8 – INTELLECTUELE EIGENDOM

  • 8.1 Eigendom van de software:

    De Klant erkent dat de Dienstverlener exclusief houder blijft van alle intellectuele eigendomsrechten met betrekking tot onder meer:

    • de software;
    • de grafische interfaces;
    • de broncode;
    • de objectcode;
    • de algoritmen;
    • de technische databases;
    • de documentaties;
    • de datamodellen;
    • de merken;
    • de logo's van de Dienstverlener;
    • de werkmethoden.

    Geen enkele bepaling van deze Overeenkomst kan worden geïnterpreteerd als een overdracht van deze rechten.

  • 8.2 Verbodsbepalingen:

    Het is de Klant met name verboden om:

    • de software te decompileren;
    • de software te disassembleren;
    • reverse engineering uit te voeren;
    • de interne werking van de software te analyseren om de functionaliteiten ervan te reproduceren;
    • de grafische interfaces te kopiëren;
    • de extractie van bedrijfsgegevens van het Platform te automatiseren (scraping);
    • de technische veiligheidsmaatregelen te omzeilen;
    • te proberen toegang te krijgen tot de broncode;
    • de vermeldingen van intellectuele eigendom te verwijderen;
    • concurrerende software te ontwikkelen op basis van de analyse van de Diensten.
  • 8.3 Documentatie:

    Alle documentatie die aan de Klant wordt overhandigd, blijft eigendom van de Dienstverlener. Zij is uitsluitend bestemd voor het gebruik van de Diensten en mag niet zonder schriftelijke toestemming worden gereproduceerd of verspreid.

  • 8.4 Merken:

    De Klant geniet geen enkel recht op de merken van de Dienstverlener. Het gebruik van de naam of het logo van de Dienstverlener is verboden, tenzij met schriftelijke toestemming of wanneer dit noodzakelijk is voor de uitvoering van de Overeenkomst.

ARTIKEL 9 – VERPLICHTINGEN VAN DE DIENSTVERLENER

De Dienstverlener verbindt zich ertoe om:

  • de Diensten te leveren in overeenstemming met deze Overeenkomst;
  • de hosting van het Platform te verzekeren;
  • een beveiligingsniveau te handhaven in overeenstemming met de goede praktijken in de sector;
  • de back-ups uit te voeren zoals voorzien in de Overeenkomst;
  • afwijkingen binnen redelijke termijnen te corrigeren volgens hun kriticiteit;
  • de algemene updates van het Platform te verzekeren;
  • de ondersteuning te bieden die is voorzien in het desbetreffende artikel.

De verplichtingen van de Dienstverlener vormen middelenverbintenissen, behoudens uitdrukkelijke andersluidende bepaling.

ARTIKEL 10 – VERPLICHTINGEN VAN DE KLANT

De Klant verbindt zich er met name toe om:

  • de Diensten te gebruiken in overeenstemming met deze Overeenkomst;
  • de toepasselijke wetgeving na te leven;
  • zijn informatie actueel te houden;
  • zijn identificatiegegevens te beschermen;
  • zijn eigen gebruikers op te leiden;
  • de eerstelijnsondersteuning aan zijn Handelaren te verzekeren;
  • de abonnementen op de afgesproken vervaldata te betalen.

De Klant blijft als enige verantwoordelijk voor de configuratie van zijn programma's, de campagnes die hij verspreidt, de gepubliceerde inhoud, de gegevens die hij importeert en de verwerkingen die hij uitvoert. De Dienstverlener oefent vooraf geen enkele controle uit op deze elementen.

ARTIKEL 11 – AANVAARDBAAR GEBRUIK VAN DE DIENSTEN

De Klant verbindt zich ertoe de Diensten niet te gebruiken:

  • voor onwettige doeleinden;
  • om inbreuk te maken op de rechten van derden;
  • om inhoud te verspreiden die in strijd is met de openbare orde;
  • om ongevraagde communicatie (spam) te verzenden;
  • om kwaadaardige inhoud te hosten;
  • om malware te verspreiden;
  • om de veiligheid van het Platform in gevaar te brengen;
  • om te proberen toegang te krijgen tot de gegevens van andere klanten;
  • om de werking van de Diensten te verstoren.

De Klant ziet er tevens op toe dat de Handelaren voor wie hij een Subaccount opent, deze zelfde verplichtingen naleven. De Klant blijft verantwoordelijk voor hun handelingen jegens de Dienstverlener.

ARTIKEL 12 – EERSTELIJNSONDERSTEUNING

De Klant erkent dat hij optreedt als commercieel tussenpersoon bij zijn eigen Handelaren. In die hoedanigheid verzekert hij uitsluitend:

  • de functionele ondersteuning;
  • de gebruikersondersteuning;
  • de verzoeken met betrekking tot de getrouwheidsprogramma's;
  • de commerciële vragen;
  • de aanvragen voor opleiding.

De Dienstverlener is niet gehouden tot enige rechtstreekse bijstand aan de Handelaren of hun gebruikers. Elk rechtstreeks ontvangen verzoek kan zonder verdere behandeling worden doorgestuurd naar de Klant. Deze scheiding vormt een essentieel element van de white label werking.

ARTIKEL 13 – OPSCHORTING WEGENS MISBRUIK

De Dienstverlener kan het geheel of een deel van de Diensten onmiddellijk opschorten wanneer er een ernstig risico bestaat voor de veiligheid van het Platform, de integriteit van de gegevens, de beschikbaarheid van de Diensten, de andere Klanten of de infrastructuur van de Dienstverlener.

Deze opschorting kan met name plaatsvinden in geval van:

  • poging tot binnendringen;
  • reverse engineering;
  • computeraanval;
  • frauduleus gebruik;
  • verspreiding van malware;
  • niet-naleving van contractuele verplichtingen;
  • duidelijke schending van de AVG;
  • gebruik dat de aansprakelijkheid van de Dienstverlener in het gedrang kan brengen.

Wanneer de situatie het toelaat, stelt de Dienstverlener de Klant hiervan vooraf in kennis. In geval van noodzaak kan de opschorting onmiddellijk plaatsvinden. De opschorting geeft geen recht op enige schadevergoeding wanneer deze gerechtvaardigd is ter bescherming van de Diensten, hun gebruikers of de Dienstverlener.

ARTIKEL 14 – EVOLUTIE VAN DE DIENSTEN

De Klant erkent dat het Platform software vormt die voortdurend in evolutie is. De Dienstverlener kan vrijelijk:

  • afwijkingen corrigeren;
  • de gebruikersinterface wijzigen;
  • de prestaties verbeteren;
  • de veiligheid versterken;
  • nieuwe functionaliteiten toevoegen;
  • verouderde functionaliteiten verwijderen;
  • de interne organisatie van het Platform wijzigen.

Deze evoluties vormen geen wezenlijke wijziging van de Overeenkomst, voor zover zij de Klant niet beroven van de essentiële functionaliteiten die hem ertoe hebben aangezet het abonnement te nemen.

De Dienstverlener informeert de Klant, voor zover mogelijk, over belangrijke evoluties die een significante impact kunnen hebben op het gebruik van de Diensten.

ARTIKEL 15 – BESCHIKBAARHEID VAN DE DIENSTEN (SLA)

  • 15.1 Verbintenis tot beschikbaarheid:

    De Dienstverlener zet de redelijkerwijs noodzakelijke technische, menselijke en organisatorische middelen in om een maandelijkse beschikbaarheid van de Diensten van 99,8% te verzekeren, berekend over een kalendermaand.

    Deze verbintenis vormt een contractuele doelstelling inzake serviceniveau (SLA) en geen absolute garantie voor continue werking. De Dienstverlener is gehouden aan een versterkte middelenverbintenis.

  • 15.2 Uitsluitingen bij de berekening van de beschikbaarheid:

    In de berekening van het beschikbaarheidspercentage worden de onderbrekingen die met name voortvloeien uit het volgende, niet in aanmerking genomen:

    • gepland onderhoud;
    • noodonderhoud dat noodzakelijk is om de veiligheid of de integriteit van de Diensten te vrijwaren;
    • een geval van overmacht;
    • een tekortkoming van de hostingprovider;
    • een onderbreking van de internetdiensten buiten de controle van de Dienstverlener;
    • een algemene stroomstoring;
    • een DNS-storing;
    • een onbeschikbaarheid van de diensten van Apple Wallet, Google Wallet, Mollie of van enige andere externe leverancier;
    • een cyberaanval, in het bijzonder van het type DDoS of ransomware;
    • een veiligheidsincident dat een preventieve onderbreking vereist;
    • een storing veroorzaakt door de Klant of door software van derden die door hem wordt gebruikt.

    Deze periodes zijn uitgesloten van de berekening van de SLA.

  • 15.3 Gevolg van een niet-naleving van de SLA:

    Wanneer het beschikbaarheidspercentage gedurende twee (2) opeenvolgende kalendermaanden lager is dan 99,8%, met uitzondering van de in deze Overeenkomst voorziene uitsluitingen, kan de Klant:

    • de Dienstverlener om uitleg vragen;
    • verzoeken om de implementatie van een redelijk verbeteringsplan;
    • of de Overeenkomst kosteloos beëindigen, mits schriftelijke kennisgeving.

    In geval van beëindiging onder deze voorwaarden, betaalt de Dienstverlener enkel het deel van de vooraf betaalde abonnementen terug dat overeenstemt met de nog resterende periode. Er is geen enkele andere schadevergoeding verschuldigd.

ARTIKEL 16 – HOSTING

Het Platform wordt gehost bij een professionele dienstverlener geselecteerd door de Dienstverlener.

Op de datum van ondertekening van deze Overeenkomst wordt de hosting verzorgd door Clever Cloud, op infrastructuren gelegen in de regio Parijs (Frankrijk).

De Dienstverlener kan te allen tijde van host veranderen, op voorwaarde dat:

  • het globale veiligheidsniveau niet vermindert;
  • de vereisten van de AVG nageleefd blijven;
  • de Diensten binnen de Europese Economische Ruimte gehost blijven, tenzij voorafgaande informatie en naleving van de toepasselijke wettelijke vereisten.

De wijziging van host vormt geen wezenlijke wijziging van deze Overeenkomst.

ARTIKEL 17 – ONDERHOUD

  • 17.1 Correctief onderhoud:

    De Dienstverlener zorgt voor de correctie van de afwijkingen die de Diensten aantasten. De interventies worden geprioriteerd volgens hun kriticiteit. De Dienstverlener blijft als enige oordelen over de technische middelen die nodig zijn voor de oplossing ervan.

  • 17.2 Evolutief onderhoud:

    De Dienstverlener laat het Platform regelmatig evolueren, onder meer om de prestaties ervan te verbeteren, de veiligheid te versterken, nieuwe functionaliteiten toe te voegen, de software aan te passen aan de technologische ontwikkelingen en de compatibiliteit met recente besturingssystemen en browsers te verzekeren. Deze evoluties zijn inbegrepen in het abonnement, tenzij anders aangegeven.

  • 17.3 Gepland onderhoud:

    Wanneer dit redelijkerwijs mogelijk is, informeert de Dienstverlener de Klant over onderhoudswerkzaamheden die de Diensten tijdelijk kunnen onderbreken. Het onderhoud wordt, voor zover mogelijk, buiten de normale werkuren uitgevoerd. De aankondigingstermijn is indicatief en kan worden verkort wanneer de veiligheid of stabiliteit van de Diensten dit vereist.

  • 17.4 Noodonderhoud:

    De Dienstverlener kan de Diensten onmiddellijk onderbreken wanneer een interventie noodzakelijk is om een veiligheidslek te dichten, gegevensverlies te voorkomen, de integriteit van de infrastructuur te beschermen, te reageren op een computeraanval of een kritische update toe te passen. In dat geval is geen voorafgaande kennisgeving vereist.

ARTIKEL 18 – BEVEILIGING VAN DE DIENSTEN

De Dienstverlener implementeert passende technische en organisatorische maatregelen om een veiligheidsniveau te garanderen in overeenstemming met de goede praktijken in de sector. Deze maatregelen omvatten met name:

  • het systematisch gebruik van het HTTPS-protocol;
  • de versleuteling van de communicatie door middel van TLS 1.3 of een gelijkwaardige latere versie;
  • de versleuteling van de opslagvolumes door middel van AES-256 (LUKS2) of een gelijkwaardige technologie;
  • de controle van de beheerderstoegangen;
  • de monitoring van de infrastructuur;
  • de regelmatige updates van de softwarecomponenten;
  • de beperking van de toegangen tot uitsluitend de bevoegde personen.

De Dienstverlener kan deze maatregelen laten evolueren teneinde een veiligheidsniveau te handhaven dat is aangepast aan de stand van de techniek. De Klant erkent dat geen enkel computersysteem een absolute veiligheid kan garanderen.

ARTIKEL 19 – BACK-UPS

De Dienstverlener maakt regelmatig back-ups van de gegevens die nodig zijn voor de exploitatie van de Diensten. Op de datum van deze Overeenkomst worden de back-ups dagelijks uitgevoerd. De Dienstverlener kan de frequentie of de werkwijze ervan aanpassen teneinde de veiligheid of de betrouwbaarheid van de Diensten te verbeteren.

  • 19.1 Herstel:

    In geval van gegevensverlies ten gevolge van een tekortkoming van de Dienstverlener, de hostinginfrastructuur of een technisch incident dat de Diensten treft, zet de Dienstverlener redelijke middelen in om de beschikbare gegevens uit de back-ups te herstellen. De Dienstverlener garandeert echter geen volledig herstel, noch de absolute afwezigheid van gegevensverlies.

  • 19.2 Vrijwillige verwijdering:

    De Dienstverlener is niet gehouden tot enige verplichting tot herstel wanneer de verwijdering het gevolg is van een vrijwillige handeling van de Klant, van een handeling verricht door een beheerder van de Klant, of van een verwijdering uitgevoerd door een geautoriseerde gebruiker van de Klant. De Klant blijft als enige verantwoordelijk voor het beheer van zijn gegevens.

ARTIKEL 20 – TECHNISCHE ONDERSTEUNING

  • 20.1 Voorwerp:

    De Dienstverlener biedt technische ondersteuning van niveau 2. De ondersteuning is uitsluitend bestemd om het Agentschap bij te staan bij het technische gebruik van de Diensten. Ze omvat geen opleiding, functionele configuratie, ondersteuning van de Handelaren of ondersteuning van de eindgebruikers.

  • 20.2 Communicatiekanaal:

    Aanvragen voor ondersteuning worden uitsluitend per e-mail behandeld. De Dienstverlener kan, naar eigen goeddunken, elk ander communicatiemiddel gebruiken wanneer hij dit nodig acht.

  • 20.3 Enig aanspreekpunt:

    De Klant wijst een hoofdcontactpersoon aan die belast is met de technische relaties met de Dienstverlener. De Dienstverlener kan weigeren aanvragen te behandelen die afkomstig zijn van niet-geautoriseerde personen.

  • 20.4 Uren:

    De ondersteuning wordt verleend op werkdagen van 08:00 tot 16:00 uur (GMT+1). Buiten deze uren wordt geen permanentie gegarandeerd.

  • 20.5 Reactietermijn:

    De Dienstverlener verbindt zich ertoe de ontvangst te bevestigen of te antwoorden op aanvragen voor ondersteuning binnen een maximale termijn van achtenveertig (48) werkuren. Deze termijn vormt uitsluitend een engagement inzake respons. Het vormt geen engagement inzake oplossing. De oplossingstermijnen hangen met name af van de complexiteit van het incident, de kriticiteit ervan, de eventuele interventie van externe leveranciers, en de door de Klant meegedeelde informatie.

  • 20.6 Uitsluitingen:

    De ondersteuning dekt met name geen opleidingen, verzoeken om specifieke ontwikkeling, interventies op de apparatuur van de Klant, problemen met betrekking tot het netwerk van de Klant, software van derden, verouderde browsers, hardware van de Klant, en incidenten die voortvloeien uit een slecht gebruik van de Diensten. Deze prestaties kunnen het voorwerp uitmaken van een afzonderlijke offerte.

ARTIKEL 21 – EXTERNE DIENSTVERLENERS

De Klant erkent dat bepaalde Diensten berusten op onafhankelijke externe dienstverleners. Op de datum van deze Overeenkomst betreft dit met name:

  • Clever Cloud (hosting);
  • Mollie (betaling);
  • Brevo (e-mails);
  • Google reCAPTCHA;
  • Apple Wallet;
  • Google Wallet.

De Dienstverlener kan niet aansprakelijk worden gesteld voor onderbrekingen, beperkingen of storingen die uitsluitend te wijten zijn aan deze externe dienstverleners. De Dienstverlener blijft echter verantwoordelijk voor hun selectie met de zorg die redelijkerwijs van een professional mag worden verwacht.

✨ Gegevensbescherming

Privacybeleid

Strikte AVG-conformiteit.

Informatieve Versie – Referentietaal: Frans
Dit document is een hoffelijkheidsvertaling van het Privacybeleid van DS Solutions SRL, uitsluitend verstrekt voor het gemak en het leescomfort van de gebruiker. Enkel de originele Franse versie heeft bindende juridische waarde en bindt de partijen. In geval van enige tegenstrijdigheid, geschil of dubbelzinnigheid bij de interpretatie tussen deze vertaling en de Franse versie, zal uitsluitend de Franse versie prevaleren.

1. PREAMBULE

Dit Privacybeleid (het "Beleid") beschrijft de voorwaarden waaronder DS Solutions SRL (hierna de "Verwerkingsverantwoordelijke", "DS Solutions", "wij" of "onze") persoonsgegevens verzamelt, gebruikt, bewaart, beveiligt en verwerkt in het kader van het aanbieden van het Mellio SaaS-platform (de "Diensten").

De bescherming van persoonsgegevens is een prioriteit voor DS Solutions.

Wij verbinden ons ertoe persoonsgegevens te verwerken in overeenstemming met:

  • Verordening (EU) 2016/679 van 27 april 2016 (AVG/GDPR);
  • de toepasselijke Belgische wetgeving;
  • evenals de aanbevelingen van de Gegevensbeschermingsautoriteit (GBA).

Dit Beleid maakt integraal deel uit van onze contractuele omgeving, maar vervangt niet de SaaS-Overeenkomst noch de Verwerkersovereenkomst (DPA), die de verwerkingen regelen die worden uitgevoerd namens onze professionele Klanten.

2. TOEPASSINGSGEBIED

Dit Beleid is van toepassing op de verwerking van persoonsgegevens uitgevoerd door DS Solutions wanneer deze optreedt in de hoedanigheid van Verwerkingsverantwoordelijke, met name betreffende:

  • de bezoekers van de website;
  • de prospects;
  • de klant-agentschappen;
  • hun vertegenwoordigers;
  • de beheerdersgebruikers van het platform;
  • de personen die contact opnemen met onze support.

Daarentegen, wanneer de gegevens in het platform worden verwerkt namens een Agentschap (bijvoorbeeld de gegevens met betrekking tot handelaars, eindklanten, loyaliteitskaarten of loyaliteitsprogramma's), treedt DS Solutions voornamelijk op in de hoedanigheid van Verwerker in de zin van artikel 28 van de AVG.

Deze verwerkingen worden geregeld door de Verwerkersovereenkomst (DPA) gesloten met elk Agentschap.

3. DEFINITIES

Voor de toepassing van dit Beleid:

  • Agentschap De professionele klant die een abonnement op de Diensten heeft afgesloten.
  • Handelaar De klant van het Agentschap die een subaccount van het platform gebruikt.
  • Gebruiker Elke natuurlijke persoon die de Diensten gebruikt.
  • Persoonsgegevens Alle informatie over een geïdentificeerde of identificeerbare natuurlijke persoon.
  • Verwerking Elke bewerking uitgevoerd op persoonsgegevens (verzameling, raadpleging, bewaring, wijziging, verwijdering, enz.).
  • AVG De Verordening (EU) 2016/679 van het Europees Parlement en de Raad.

4. VERWERKINGSVERANTWOORDELIJKE

De Verwerkingsverantwoordelijke is:

DS Solutions SRL
Maatschappelijke zetel: [aan te vullen]
België
KBO: [aan te vullen]
E-mail: privacy@...
Website: https://...

Voor alle vragen over de verwerking van persoonsgegevens, kunt u contact met ons opnemen via dit adres.

Indien er later een Functionaris voor Gegevensbescherming (DPO) wordt aangesteld, zullen diens contactgegevens op onze website worden gepubliceerd.

5. WANNEER ZIJN WIJ VERWERKINGSVERANTWOORDELIJKE?

DS Solutions treedt op als Verwerkingsverantwoordelijke, met name voor:

  • de aanmaak van Agentschap-accounts;
  • het beheer van abonnementen;
  • de facturatie;
  • de boekhouding;
  • het beheer van betalingen;
  • het beheer van prospects;
  • de aanvragen voor een demonstratie;
  • de aanvragen gericht aan de support;
  • de beveiliging van het platform;
  • de technische logboeken;
  • de wettelijke verplichtingen.

In deze situaties bepaalt DS Solutions zelf de doeleinden en middelen van de verwerkingen.

6. WANNEER TREDEN WIJ OP ALS VERWERKER?

Wanneer Agentschappen Mellio gebruiken om hun eigen handelaars en de eindgebruikers van hun loyaliteitsprogramma's te beheren, treedt DS Solutions voornamelijk op als Verwerker.

Dit betreft met name:

  • de gegevens van de handelaars;
  • de gegevens van de klanten van de handelaars;
  • de digitale loyaliteitskaarten;
  • de puntengeschiedenis;
  • de beloningen;
  • de loyaliteitscampagnes;
  • de informatie geïmporteerd door het Agentschap.

In deze verwerkingen:

  • blijft het Agentschap de Verwerkingsverantwoordelijke;
  • treedt DS Solutions uitsluitend op basis van gedocumenteerde instructies van het Agentschap op, in overeenstemming met de DPA.

DS Solutions gebruikt deze gegevens nooit voor haar eigen commerciële doeleinden.

7. ONZE VERWERKINGSPRINCIPES

DS Solutions past de volgende principes toe op al haar verwerkingen: rechtmatigheid, behoorlijkheid, transparantie, minimale gegevensverwerking, juistheid, opslagbeperking, integriteit, vertrouwelijkheid en verantwoordingsplicht ("accountability").

Wij verzamelen alleen de gegevens die strikt noodzakelijk zijn voor de nagestreefde doeleinden.

8. CATEGORIEËN VAN VERZAMELDE GEGEVENS

Afhankelijk van de gebruikte Diensten kunnen wij de volgende categorieën van gegevens verwerken.

8.1 Identificatiegegevens

  • naam;
  • voornaam;
  • functie;
  • bedrijf;
  • ondernemingsnummer;
  • btw-nummer;
  • professionele contactgegevens.

8.2 Contactgegevens

  • professioneel e-mailadres;
  • telefoonnummer;
  • professioneel postadres.

8.3 Contractuele gegevens

  • abonnement;
  • bestelgeschiedenis;
  • offertes;
  • contracten;
  • facturen;
  • betalingen.

8.4 Verbindingsgegevens

Wij registreren met name:

  • IP-adres;
  • datum en tijd van verbinding;
  • browser;
  • besturingssysteem;
  • gebruikersidentificatie;
  • beveiligingslogboeken;
  • beheerderslogboeken;
  • technische informatie die nodig is voor de beveiliging van de Diensten.

Deze informatie wordt voornamelijk gebruikt om:

  • de veiligheid te waarborgen;
  • fraude te detecteren;
  • incidenten te analyseren;
  • de stabiliteit van de Diensten te garanderen.

8.5 Supportgegevens

Wanneer u contact opneemt met onze support, kunnen wij het volgende bewaren:

  • de uitwisseling van e-mails;
  • de verzonden screenshots;
  • de diagnosebestanden;
  • de informatie die nodig is om uw verzoek op te lossen.

8.6 Betalingsgegevens

De betalingen worden verwerkt door onze gespecialiseerde dienstverlener.

DS Solutions bewaart nooit de volledige nummers van bankkaarten.

Wij bewaren enkel de noodzakelijke informatie:

  • status van de betaling;
  • transactiereferentie;
  • facturatiegeschiedenis.

8.7 Technische gegevens

Afhankelijk van de gebruikte functionaliteiten:

  • technische identificatoren;
  • configuratie-instellingen;
  • activiteitenlogboeken;
  • gebruikersvoorkeuren.

9. GEGEVENS DIE WIJ NIET VERZAMELEN

DS Solutions verzamelt niet opzettelijk:

  • enige gevoelige gegevens in de zin van artikel 9 van de AVG;
  • enige biometrische gegevens;
  • enige gezondheidsgegevens;
  • enige gegevens met betrekking tot strafrechtelijke veroordelingen.

De Diensten zijn uitsluitend bestemd voor professionals.

Zij zijn niet ontworpen om gebruikt te worden door minderjarigen jonger dan 18 jaar.

10. DOELEINDEN VAN DE VERWERKINGEN

DS Solutions verwerkt de persoonsgegevens uitsluitend voor welbepaalde, uitdrukkelijk omschreven en gerechtvaardigde doeleinden.

De belangrijkste nagestreefde doeleinden zijn de volgende:

Doeleinde Rechtsgrond
Aanmaak en beheer van accounts Uitvoering van de overeenkomst
Levering van de SaaS-Diensten Uitvoering van de overeenkomst
Beheer van abonnementen Uitvoering van de overeenkomst
Beheer van betalingen Uitvoering van de overeenkomst
Beheer van facturatie Wettelijke verplichting
Technische support Uitvoering van de overeenkomst
Beveiliging van het platform Gerechtvaardigd belang
Detectie van fraude Gerechtvaardigd belang
Loggen van toegangen Gerechtvaardigd belang
Back-ups Gerechtvaardigd belang
Naleving van boekhoudkundige verplichtingen Wettelijke verplichting
Beheer van contactaanvragen Precontractuele maatregelen
Antwoord aan bevoegde autoriteiten Wettelijke verplichting
Verdediging van onze rechten in rechte Gerechtvaardigd belang

Wij verwerken persoonsgegevens nooit voor een doeleinde dat onverenigbaar is met de hierboven beschreven doeleinden.

11. RECHTSGRONDEN

Conform artikel 6 van de AVG berusten de verwerkingen op een of meer van de volgende rechtsgronden.

11.1 Uitvoering van de overeenkomst

Het merendeel van de verwerkingen is noodzakelijk om:

  • de Klantaccount aan te maken;
  • de Diensten te leveren;
  • de support te verzekeren;
  • de betalingen te beheren;
  • het abonnement te beheren.

Zonder deze verwerkingen zouden de Diensten niet kunnen worden geleverd.

11.2 Wettelijke verplichtingen

Bepaalde gegevens worden bewaard om met name te voldoen:

  • aan boekhoudkundige verplichtingen;
  • aan fiscale verplichtingen;
  • aan verplichtingen opgelegd door de overheid.

11.3 Gerechtvaardigd belang

DS Solutions streeft verschillende gerechtvaardigde belangen na, waaronder:

  • de veiligheid van de Diensten beschermen;
  • fraude voorkomen;
  • de stabiliteit van het platform verzekeren;
  • computeraanvallen detecteren;
  • de prestaties verbeteren;
  • de continuïteit van de Diensten verzekeren;
  • haar rechten in rechte verdedigen.

Wanneer deze rechtsgrond wordt gebruikt, waken wij erover de rechten en vrijheden van de betrokkenen te vrijwaren.

11.4 Toestemming

Wanneer toestemming vereist is door de regelgeving, met name voor bepaalde niet-essentiële cookies of bepaalde marketingcommunicatie, wordt deze vooraf verzameld.

De toestemming kan te allen tijde worden ingetrokken.

12. ONTVANGERS VAN DE GEGEVENS

De persoonsgegevens zijn alleen toegankelijk voor personen die deze nodig hebben voor de uitoefening van hun functie.

Het kan met name gaan om:

  • de geautoriseerde medewerkers van DS Solutions;
  • de verwerkers die namens ons handelen;
  • de openbare autoriteiten wanneer de wet dit voorschrijft;
  • de juridische of boekhoudkundige adviseurs in het kader van hun opdrachten.

Wij verkopen, verhuren of commercialiseren persoonsgegevens nooit.

13. VERWERKERS

Om de werking van de Diensten te verzekeren, doet DS Solutions een beroep op verschillende gespecialiseerde verwerkers.

Op de datum van publicatie van dit Beleid, zijn de belangrijkste verwerkers de volgende:

Verwerker Hoofddoeleinde
Clever Cloud Hosting van het platform
Mollie Verwerking van betalingen
Brevo Verzenden van transactionele e-mails
Google reCAPTCHA Bescherming tegen geautomatiseerd misbruik
Apple Wallet Genereren en beheren van Wallet-kaarten
Google Wallet Genereren en beheren van Wallet-kaarten

Deze lijst kan evolueren om rekening te houden met de evolutie van de Diensten.

Elke nieuwe verwerker wordt geselecteerd met het niveau van zorgvuldigheid dat redelijkerwijs verwacht mag worden van een professionele dienstverlener.

Wanneer dit vereist is door de AVG, wordt een overeenkomst conform artikel 28 gesloten met elk van hen.

14. INTERNATIONALE DOORGIFTEN

De belangrijkste productie-infrastructuren worden gehost binnen de Europese Unie.

Sommige van onze verwerkers kunnen echter genoodzaakt zijn verwerkingen uit te voeren die een doorgifte van gegevens buiten de Europese Economische Ruimte met zich meebrengen.

Wanneer dergelijke doorgiften plaatsvinden, ziet DS Solutions erop toe dat zij berusten op een van de mechanismen voorzien door hoofdstuk V van de AVG, met name:

  • een adequaatheidsbesluit van de Europese Commissie;
  • de Modelcontractbepalingen (Standard Contractual Clauses);
  • elke andere passende waarborg voorzien door de AVG.

Wij zorgen ervoor dat deze doorgiften een niveau van bescherming bieden dat in wezen gelijkwaardig is aan dat wat gegarandeerd wordt binnen de Europese Unie.

15. BEVEILIGINGSMAATREGELEN

DS Solutions implementeert technische en organisatorische maatregelen bedoeld om de persoonsgegevens te beschermen tegen:

  • toevallige of onrechtmatige vernietiging;
  • verlies;
  • wijziging;
  • ongeoorloofde openbaarmaking;
  • ongeoorloofde toegang.

Deze maatregelen omvatten met name:

  • versleuteling van de communicatie via HTTPS en TLS 1.3;
  • versleuteling van de opslagvolumes door AES-256 (LUKS2) of gelijkwaardige technologie;
  • authenticatie van de gebruikers;
  • toegangscontrole volgens het principe van de minste privileges;
  • loggen van beheerderstoegangen;
  • dagelijkse back-ups;
  • monitoring van de infrastructuren;
  • regelmatige updates van de softwarecomponenten;
  • beperking van de toegang tot uitsluitend geautoriseerde personen.

De beveiligingsmaatregelen worden regelmatig geëvalueerd om rekening te houden met de evolutie van de risico's en de stand van de techniek.

16. VERTROUWELIJKHEID

De medewerkers van DS Solutions, evenals de personen die geautoriseerd zijn om toegang te krijgen tot de persoonsgegevens, zijn onderworpen aan een vertrouwelijkheidsverplichting.

De toegang tot de gegevens is beperkt tot uitsluitend de personen wier functies een dergelijke toegang vereisen.

De verwerkers waarop wij een beroep doen, zijn eveneens onderworpen aan contractuele vertrouwelijkheidsverplichtingen.

17. DATALEKKEN

In geval van een inbreuk in verband met persoonsgegevens die een risico inhoudt voor de rechten en vrijheden van de betrokkenen, implementeert DS Solutions de procedures voorzien in de AVG.

Wanneer DS Solutions optreedt als Verwerkingsverantwoordelijke, stelt zij, indien van toepassing, in kennis:

  • de bevoegde Gegevensbeschermingsautoriteit binnen de wettelijke termijnen;
  • de betrokkenen wanneer de regelgeving dit vereist.

Wanneer DS Solutions optreedt in de hoedanigheid van Verwerker, informeert zij de Verwerkingsverantwoordelijke zo snel mogelijk nadat zij kennis heeft genomen van de inbreuk, teneinde deze in staat te stellen aan diens eigen wettelijke verplichtingen te voldoen.

18. GEAUTOMATISEERDE BESLUITVORMING

DS Solutions neemt geen besluiten waaraan rechtsgevolgen zijn verbonden die uitsluitend gebaseerd zijn op geautomatiseerde verwerking in de zin van artikel 22 van de AVG.

19. BEWAARTERMIJN VAN DE GEGEVENS

DS Solutions bewaart de persoonsgegevens uitsluitend gedurende de periode die nodig is voor de verwezenlijking van de nagestreefde doeleinden en om te voldoen aan haar wettelijke verplichtingen.

De belangrijkste bewaartermijnen zijn de volgende:

Categorie Duur
Agentschap-account Gedurende de gehele looptijd van het contract
Facturatiegegevens 7 jaar (Belgische wettelijke verplichting)
Betalingen 7 jaar
Contracten en offertes 10 jaar na het einde van de contractuele relatie
Supporttickets 3 jaar na hun sluiting
Technische logboeken (logs) Maximaal 12 maanden, tenzij beveiligingsnoodzaak of wettelijke verplichting
Back-ups Rotatie van maximaal 30 dagen, tenzij uitzonderlijke technische noodzaak
Gegevens van prospects 3 jaar na het laatste contact, tenzij bezwaar of verzoek tot verwijdering

Wanneer de wettelijke termijnen verstrijken, worden de gegevens op veilige wijze verwijderd of geanonimiseerd.

20. EINDE VAN HET CONTRACT

Aan het einde van de contractuele relatie:

  • worden de accounts gedeactiveerd in overeenstemming met de SaaS-Overeenkomst;
  • worden de gegevens bewaard gedurende de contractuele reversibiliteitsperiode (30 dagen), om de Klant in staat te stellen de migratie of verwijdering van zijn gegevens te organiseren;
  • na afloop van deze termijn worden de gegevens verwijderd of geanonimiseerd, behalve wanneer bewaring wettelijk verplicht is of noodzakelijk is voor de verdediging van de rechten van DS Solutions.

De modaliteiten van toepassing op de gegevens die worden verwerkt namens de Agentschappen worden gedetailleerd beschreven in de Verwerkersovereenkomst (DPA).

21. UW RECHTEN

Conform de AVG, beschikt u over de volgende rechten.

21.1 Recht op inzage

Bevestiging verkrijgen dat persoonsgegevens die u betreffen worden verwerkt, evenals een kopie daarvan.

21.2 Recht op rectificatie

Laten corrigeren van onjuiste of onvolledige gegevens.

21.3 Recht op gegevenswissing

Wissing van uw gegevens verkrijgen wanneer aan de voorwaarden van de AVG is voldaan.

Dit recht is echter niet absoluut en kan worden beperkt door wettelijke of contractuele verplichtingen.

21.4 Recht op beperking van de verwerking

De tijdelijke opschorting van bepaalde verwerkingen vragen in de gevallen voorzien door de regelgeving.

21.5 Recht van bezwaar

U verzetten tegen bepaalde verwerkingen gebaseerd op ons gerechtvaardigd belang.

Wij zullen elk verzoek onderzoeken in overeenstemming met de AVG.

21.6 Recht op overdraagbaarheid

De gegevens die u ons hebt verstrekt ontvangen in een gestructureerd, gangbaar en machineleesbaar formaat, wanneer aan de voorwaarden van de AVG is voldaan.

21.7 Intrekken van de toestemming

Wanneer de verwerking is gebaseerd op uw toestemming, kan deze te allen tijde worden ingetrokken.

Deze intrekking heeft geen invloed op de rechtmatigheid van de verwerkingen die voor deze intrekking hebben plaatsgevonden.

22. UITOEFENING VAN UW RECHTEN

Verzoeken tot uitoefening van uw rechten kunnen worden gericht aan:

DS Solutions SRL
E-mail: privacy@...

Om persoonsgegevens te beschermen, kan DS Solutions aanvullende informatie vragen wanneer dit redelijkerwijs nodig is om de identiteit van de aanvrager te verifiëren.

Er wordt geen systematische kopie van een identiteitsbewijs vereist.

De verzoeken worden behandeld binnen de door de AVG voorziene termijnen.

23. KLACHT

Als u van mening bent dat uw persoonsgegevens niet worden verwerkt in overeenstemming met de toepasselijke regelgeving, kunt u een klacht indienen bij de bevoegde autoriteit.

In België:

Gegevensbeschermingsautoriteit (GBA)
Drukpersstraat 35
1000 Brussel
België
https://www.gegevensbeschermingsautoriteit.be

Wij nodigen u echter uit om vooraf contact met ons op te nemen om een minnelijke oplossing te zoeken.

24. COOKIES EN VERGELIJKBARE TECHNOLOGIEËN

De website en het platform kunnen cookies of vergelijkbare technologieën gebruiken om onder andere:

  • de technische werking van de Diensten te verzekeren;
  • de formulieren te beveiligen (Google reCAPTCHA);
  • gebruikerssessies in stand te houden;
  • bepaalde voorkeuren te onthouden.

De verwerkingen met betrekking tot cookies worden beschreven in ons , beschikbaar op onze website.

Wanneer de regelgeving dit voorschrijft, wordt uw toestemming verzameld voorafgaand aan het plaatsen van niet-essentiële cookies.

25. BEVEILIGING VAN ACCOUNTS

Elke gebruiker is verantwoordelijk voor de vertrouwelijkheid van zijn inloggegevens.

Het vrijwillig delen van een gebruikersaccount wordt afgeraden en kan leiden tot aansprakelijkheid van de Klant.

Elk vermoeden van frauduleus gebruik moet onmiddellijk aan DS Solutions worden gemeld.

26. WIJZIGING VAN DIT BELEID

DS Solutions kan dit Beleid wijzigen om onder andere:

  • rekening te houden met wettelijke ontwikkelingen;
  • nieuwe Diensten te integreren;
  • de evolutie van haar verwerkingen weer te geven;
  • haar naleving te verbeteren.

De toepasselijke versie is de versie die op onze website is gepubliceerd op de datum van raadpleging.

In geval van een substantiële wijziging, zullen de betrokken Klanten via een passend middel worden geïnformeerd.

27. TOEPASSELIJK RECHT

Dit Beleid wordt beheerst door het Belgisch recht.

Elk geschil met betrekking tot de interpretatie of de uitvoering ervan valt onder de bevoegdheid van de Belgische rechtbanken, behoudens de dwingende regels die van toepassing zijn op het gebied van gegevensbescherming.

✨ Gegevensverwerking

Verwerkersovereenkomst (DPA)

Naleving van artikel 28 AVG.

Esta é uma tradução de cortesia. Em caso de divergência ou conflito entre esta tradução e a versão original em francês, prevalecerá a versão em francês.

Versão 2.0 — Última atualização: 21 de julho de 2026

PREÂMBULO

Este Acordo de Processamento de Dados (doravante o "DPA") é parte integrante do Contrato de Assinatura SaaS celebrado entre:

DS Solutions SRL, editora da plataforma Mellio, atuando como Subcontratante,

e

o Cliente (Agência), atuando como Responsável pelo tratamento.

Este DPA é celebrado em conformidade com o Artigo 28 do Regulamento (UE) 2016/679 ("RGPD").

No caso de uma contradição entre o Contrato SaaS e este DPA em relação ao processamento de dados pessoais, prevalecerão as disposições deste DPA.

ARTIGO 1 – DEFINIÇÕES

Os termos usados neste DPA têm o significado que lhes é dado pelo RGPD e pelo Contrato SaaS.

Em particular, entende-se por:

  • Responsável pelo tratamento A pessoa que determina as finalidades e os meios do tratamento. No contexto dos dados dos comerciantes e dos utilizadores finais, a Agência é o Responsável pelo tratamento.
  • Subcontratante A pessoa que processa dados pessoais em nome do Responsável pelo tratamento. A DS Solutions atua como Subcontratante.
  • Titular dos dados Qualquer pessoa singular identificada ou identificável cujos dados são processados.
  • Violação de dados pessoais Qualquer violação de segurança que leve à destruição, perda, alteração, divulgação não autorizada ou acesso não autorizado a dados pessoais.

ARTIGO 2 – OBJETO

Este DPA define as condições sob as quais a DS Solutions processa dados pessoais em nome da Agência no âmbito da prestação dos Serviços SaaS.

ARTIGO 3 – DURAÇÃO

Este DPA entra em vigor na data de início de vigência do Contrato SaaS.

Permanece aplicável durante a duração do processamento realizado em nome da Agência.

Certas obrigações (confidencialidade, segurança, exclusão de dados, cooperação com autoridades, etc.) sobrevivem à rescisão do Contrato enquanto a DS Solutions retiver dados por motivos legais.

ARTIGO 4 – DESCRIÇÃO DO PROCESSAMENTO

As operações de processamento estão descritas em detalhe no Anexo I deste DPA.

Incluem, em particular:

  • hospedagem de dados;
  • armazenamento;
  • cópias de segurança (backup);
  • consulta;
  • prestação dos Serviços;
  • proteção de dados;
  • operações técnicas necessárias para o funcionamento normal da plataforma.

A DS Solutions nunca processa dados por conta própria, exceto quando exigido por lei ou quando atua como Responsável pelo tratamento para as suas próprias operações (faturação, gestão de clientes, etc.).

ARTIGO 5 – OBRIGAÇÕES DO SUBCONTRATANTE

A DS Solutions compromete-se a:

  • processar dados apenas mediante instruções documentadas do Responsável pelo tratamento;
  • garantir a confidencialidade dos dados;
  • garantir que as pessoas autorizadas a processar os dados estão sujeitas a uma obrigação de confidencialidade;
  • implementar as medidas técnicas e organizativas adequadas;
  • ajudar o Responsável pelo tratamento quando razoavelmente necessário;
  • informar o Responsável pelo tratamento quando uma instrução parecer violar o RGPD.

ARTIGO 6 – INSTRUÇÕES DO RESPONSÁVEL

O Responsável pelo tratamento instrui o Subcontratante a processar os dados exclusivamente com a finalidade de fornecer os Serviços definidos no Contrato SaaS.

Qualquer nova instrução que possa gerar um custo ou uma modificação substancial dos Serviços pode estar sujeita a um orçamento adicional.

O Subcontratante pode recusar uma instrução manifestamente ilegal ou tecnicamente impossível de executar.

ARTIGO 7 – CONFIDENCIALIDADE

Todas as pessoas autorizadas a aceder a dados pessoais estão vinculadas por um dever contratual de confidencialidade.

Essa obrigação permanece aplicável durante toda a sua colaboração, bem como após a sua cessação.

O Subcontratante garante que o acesso é limitado apenas àquelas pessoas que necessitam de o conhecer para o desempenho das suas funções.

ARTIGO 8 – MEDIDAS DE SEGURANÇA

O Subcontratante implementa medidas de segurança adequadas aos riscos, incluindo:

  • encriptação de comunicações (TLS 1.3 ou equivalente);
  • encriptação de volumes de armazenamento (AES-256 / LUKS2 ou equivalente);
  • backups diários;
  • controlo de acessos;
  • registo de acessos de administradores;
  • segmentação de ambientes;
  • atualizações regulares de componentes de software;
  • monitorização de infraestruturas.

As medidas detalhadas estão definidas no Anexo II.

O Subcontratante pode modificar estas medidas a fim de manter um nível de segurança de acordo com o estado da arte.

ARTIGO 9 – SUBCONTRATANTES POSTERIORES

O Responsável pelo tratamento autoriza a utilização dos subcontratantes posteriores listados no Anexo III, em particular:

  • Clever Cloud;
  • Mollie;
  • Brevo;
  • Google reCAPTCHA;
  • Apple Wallet;
  • Google Wallet.

O Subcontratante pode substituir ou adicionar um subcontratante posterior, desde que:

  • mantenha um nível equivalente de proteção;
  • informe o Responsável pelo tratamento quando exigido pelos regulamentos.

O Subcontratante permanece totalmente responsável pelo cumprimento das obrigações impostas aos seus próprios subcontratantes.

ARTIGO 10 – ASSISTÊNCIA

Tendo em conta a natureza do processamento, o Subcontratante assiste razoavelmente o Responsável pelo tratamento para lhe permitir cumprir as suas obrigações legais, em particular no que diz respeito a:

  • pedidos para o exercício dos direitos dos titulares dos dados;
  • Avaliações de Impacto sobre a Proteção de Dados (DPIA) quando necessário;
  • consultas prévias com as autoridades competentes.

Essa assistência é prestada na medida do tecnicamente possível e proporcional.

ARTIGO 11 – PEDIDOS DE EXERCÍCIO DE DIREITOS

Quando um titular de dados exerce perante o Subcontratante um direito previsto nos Artigos 15 a 22 do RGPD em relação a dados processados em nome do Responsável pelo tratamento, o Subcontratante:

  • informa o Responsável pelo tratamento o mais rapidamente possível;
  • não responde diretamente ao pedido, a menos que seja instruído por escrito em contrário ou legalmente obrigado a fazê-lo.

O Subcontratante disponibiliza ao Responsável pelo tratamento a informação razoavelmente necessária para lhe permitir responder ao pedido.

O Responsável pelo tratamento permanece exclusivamente responsável pela resposta fornecida ao titular dos dados.

ARTIGO 12 – VIOLAÇÕES DE DADOS PESSOAIS

No caso de uma violação de dados pessoais relacionada com operações de processamento realizadas em nome do Responsável pelo tratamento, o Subcontratante:

  • toma imediatamente medidas razoáveis para mitigar as consequências do incidente;
  • analisa a natureza e a extensão da violação;
  • informa o Responsável pelo tratamento sem demora injustificada depois de tomar conhecimento da mesma;
  • comunica as informações de que dispõe para permitir que o Responsável pelo tratamento cumpra as suas próprias obrigações legais.

Sempre que nem todas as informações estejam imediatamente disponíveis, serão comunicadas progressivamente assim que puderem ser razoavelmente estabelecidas.

O Subcontratante não é obrigado a notificar diretamente os titulares dos dados, exceto se legalmente exigido.

ARTIGO 13 – COOPERAÇÃO

O Subcontratante coopera razoavelmente com o Responsável pelo tratamento para lhe permitir cumprir as suas obrigações decorrentes do RGPD, em particular relativamente a:

  • avaliações de impacto (DPIA);
  • pedidos da autoridade de controlo;
  • auditorias de conformidade;
  • notificações de violações de dados.

Qualquer assistência que exceda as obrigações normais do Subcontratante ou que exija um desenvolvimento específico poderá estar sujeita a faturação adicional com base num orçamento prévio aceite pelo Responsável pelo tratamento.

ARTIGO 14 – AUDITORIAS

O Responsável pelo tratamento pode verificar a conformidade com este DPA.

Esta verificação é efetuada prioritariamente mediante o fornecimento de documentos que comprovem a conformidade do Subcontratante, incluindo:

  • políticas internas;
  • procedimentos;
  • certificados ou atestados disponíveis;
  • documentação técnica relevante;
  • respostas a um questionário razoável.

Uma auditoria no local só pode ser solicitada em caso de motivos sérios que sugiram razoavelmente uma violação substancial deste DPA.

Qualquer auditoria:

  • é realizada durante os dias úteis;
  • é anunciada com pelo menos trinta (30) dias de antecedência;
  • não deve interromper o funcionamento normal dos Serviços;
  • está sujeita a um compromisso de confidencialidade.

Os custos associados à auditoria são suportados pelo Responsável pelo tratamento, a menos que se comprove uma violação grave por parte do Subcontratante.

O Subcontratante pode recusar qualquer auditoria que seja manifestamente abusiva, repetitiva ou que possa comprometer a segurança da sua infraestrutura ou dos dados de outros clientes.

ARTIGO 15 – DEVOLUÇÃO E ELIMINAÇÃO DE DADOS

No final do Contrato SaaS, o Responsável pelo tratamento dispõe do período de reversibilidade previsto no Contrato para exportar ou recuperar os dados que pretende conservar.

No termo deste período, o Subcontratante procede à eliminação ou anonimização dos dados pessoais, a não ser que a sua conservação seja:

  • imposta por uma obrigação legal;
  • necessária para a declaração, o exercício ou a defesa de um direito num processo judicial;
  • temporariamente necessária por cópias de segurança (backups).

Os dados presentes nas cópias de segurança são eliminados automaticamente no final do ciclo normal de rotação dos backups.

O Subcontratante confirmará, mediante pedido razoável, que a eliminação ou anonimização foi concluída.

ARTIGO 16 – TRANSFERÊNCIAS INTERNACIONAIS

O Subcontratante privilegia o processamento de dados no Espaço Económico Europeu.

Quando uma transferência internacional é necessária, baseia-se num dos mecanismos previstos no Capítulo V do RGPD, nomeadamente:

  • uma decisão de adequação;
  • Cláusulas Contratuais Tipo adotadas pela Comissão Europeia;
  • qualquer outra garantia reconhecida pelo regulamento.

O Subcontratante assegura que as transferências proporcionam um nível de proteção substancialmente equivalente ao garantido na União Europeia.

ARTIGO 17 – RESPONSABILIDADE

Cada Parte é responsável pelas obrigações que lhe incumbem nos termos do RGPD.

O Subcontratante é responsável por operações de processamento efetuadas em violação das suas próprias obrigações.

O Responsável pelo tratamento permanece exclusivamente responsável pela:

  • licitude do processamento que decidir;
  • informação fornecida aos titulares dos dados;
  • determinação das finalidades do processamento;
  • bases legais aplicáveis;
  • conformidade dos dados que recolhe.

O Subcontratante não poderá ser responsabilizado por uma instrução ilícita ou um processamento decidido pelo Responsável pelo tratamento.

ARTIGO 18 – PROVA DE CONFORMIDADE

O Subcontratante mantém documentação razoável relativa às medidas de segurança implementadas.

Sempre que for relevante, essa documentação poderá ser comunicada ao Responsável pelo tratamento, com exceção de informações abrangidas pelo segredo comercial ou que possam comprometer a segurança da infraestrutura.

ARTIGO 19 – ALTERAÇÃO DO DPA

Este DPA pode ser alterado para:

  • refletir alterações nos regulamentos;
  • integrar novos subcontratantes;
  • adaptar medidas de segurança;
  • ter em conta a evolução dos Serviços.

No caso de uma alteração substancial, o Responsável pelo tratamento será informado por um meio adequado.

ARTIGO 20 – LEI APLICÁVEL E FORO COMPETENTE

Este DPA rege-se pela lei belga.

Qualquer litígio relacionado com a sua interpretação ou execução é da competência dos tribunais competentes designados no Contrato SaaS, sem prejuízo das normas imperativas do RGPD.

ANEXO I – DESCRIÇÃO DO PROCESSAMENTO

  • Responsável pelo tratamento A Agência cliente.
  • Subcontratante DS Solutions SRL.
  • Objeto Provisão da plataforma SaaS Mellio.
  • Natureza do Processamento
    • hospedagem;
    • armazenamento;
    • consulta;
    • modificação;
    • backup;
    • eliminação;
    • proteção;
    • transmissão técnica de dados.
  • Finalidades
    • gestão de programas de fidelidade;
    • gestão de comerciantes;
    • gestão de utilizadores;
    • emissão de cartões Apple Wallet e Google Wallet;
    • operação técnica da plataforma.
  • Categorias de Titulares dos Dados Administradores da Agência; comerciantes; funcionários dos comerciantes; utilizadores finais de programas de fidelidade (na medida em que sejam registados pela Agência).
  • Categorias de Dados Dados de identificação; dados de contacto; históricos de fidelidade; informações de conta; dados técnicos; registos de ligação.

ANEXO II – MEDIDAS TÉCNICAS E ORGANIZATIVAS

A DS Solutions implementa, em particular:

  • hospedagem com a Clever Cloud (França);
  • servidores localizados na União Europeia;
  • comunicações seguras HTTPS/TLS 1.3;
  • encriptação de volume AES-256 (LUKS2);
  • backups diários;
  • controlo de acesso baseado em funções;
  • registo de acessos de administradores;
  • atualizações de segurança regulares;
  • monitorização de infraestrutura;
  • limitação de privilégios de administrador;
  • procedimentos internos de gestão de incidentes.

Estas medidas podem evoluir para refletir o estado da arte.

ANEXO III – SUBCONTRATANTES POSTERIORES AUTORIZADOS

À data de assinatura deste DPA:

Subcontratante posterior Finalidade Localização Principal
Clever Cloud Hospedagem França
Mollie Pagamento União Europeia
Brevo E-mails transacionais União Europeia
Google reCAPTCHA Proteção contra bots Segundo a infraestrutura do Google
Apple Wallet Gestão de cartões Wallet Segundo a infraestrutura da Apple
Google Wallet Gestão de cartões Wallet Segundo a infraestrutura do Google

Esta lista pode ser atualizada de acordo com o Artigo 9 deste DPA.

✨ Cookies

Cookiebeleid

Hoe we cookies en vergelijkbare technologieën gebruiken.

Dit is een hoffelijkheidsvertaling. In geval van een discrepantie of conflict tussen deze vertaling en de originele Franse versie, prevaleert de Franse versie.

Versie 1.0 — Laatst bijgewerkt: 21 juli 2026

1. DOEL

Dit Cookiebeleid (het "Beleid") legt uit hoe DS Solutions SRL, uitgever van het Mellio-platform, cookies en vergelijkbare technologieën gebruikt bij het raadplegen van haar website en Diensten.

Dit Beleid vult ons Privacybeleid aan.

2. WAT IS EEN COOKIE?

Een cookie is een klein tekstbestand dat op uw eindapparaat (computer, tablet of smartphone) wordt opgeslagen wanneer u een website bezoekt.

Cookies maken het met name mogelijk om:

  • de technische werking van een site te garanderen;
  • een gebruikerssessie te behouden;
  • uitwisselingen te beveiligen;
  • bepaalde voorkeuren te onthouden.

Cookies alleen maken het niet mogelijk om u persoonlijk te identificeren.

3. GEBRUIKTE COOKIES

Op de datum van publicatie van dit Beleid gebruiken de website en het Mellio-platform uitsluitend een technische sessiecookie.

Naam van de cookie Doel Duur Type
__boost_session Onderhoud van de gebruikerssessie en goede technische werking van de site Browsersessie Strikt noodzakelijke cookie

Deze cookie is essentieel voor de normale werking van de site en het platform.

Het maakt het met name mogelijk om:

  • uw browsersessie te behouden;
  • de continuïteit van de uitwisselingen tussen uw browser en de server te garanderen;
  • de goede technische werking van de Diensten te garanderen.

Deze cookie wordt automatisch verwijderd wanneer u uw browser sluit.

4. AFWEZIGHEID VAN ADVERTENTIECOOKIES

DS Solutions gebruikt momenteel geen cookies voor:

  • gerichte reclame;
  • gebruikersprofilering;
  • remarketing;
  • cross-site advertentietracking.

5. AFWEZIGHEID VAN ANALYSECOOKIES

Op de datum van publicatie van dit Beleid worden er geen cookies voor doelgroepmeting of statistische analyse (Google Analytics, Matomo, Plausible of gelijkwaardig) gebruikt.

Mocht deze situatie veranderen, dan wordt dit Beleid bijgewerkt en zal, indien vereist door de regelgeving, vooraf uw toestemming worden gevraagd.

6. WETTELIJKE BASIS

De gebruikte cookie is strikt noodzakelijk voor de werking van de site en het platform.

In overeenstemming met de AVG en de toepasselijke regels voor cookies is het gebruik ervan gebaseerd op ons gerechtvaardigd belang om de veilige werking van de Diensten te garanderen en vereist het niet het voorafgaand verkrijgen van uw toestemming.

7. BEHEER VAN COOKIES

Aangezien de sessiecookie essentieel is voor de werking van de site, kan deactivering via de instellingen van uw browser leiden tot storingen of toegang tot bepaalde functies verhinderen.

U kunt deze cookie echter op elk moment verwijderen door uw browsegegevens in uw browser te wissen.

8. WIJZIGING VAN DIT BELEID

DS Solutions kan dit Beleid wijzigen om rekening te houden met:

  • technische ontwikkelingen van het platform;
  • ontwikkelingen in de regelgeving;
  • de mogelijke toevoeging van nieuwe cookies of vergelijkbare technologieën.

De geldende versie is de versie die op onze website is gepubliceerd.

In geval van een wezenlijke wijziging zullen de betrokken Klanten via een geschikt middel op de hoogte worden gebracht.

9. CONTACT

Voor vragen over dit Beleid of het gebruik van cookies kunt u contact met ons opnemen:

DS Solutions SRL
E-mail: privacy@votre-domaine.be
Website: https://www.mellio-pro.fr

BIJBEHORENDE DOCUMENTEN

Dit Beleid moet worden gelezen in samenhang met:

  • de Mellio SaaS-abonnementsovereenkomst;
  • het Privacybeleid;
  • de Verwerkersovereenkomst (DPA);
  • de Juridische mededelingen.
✨ Juridische Kennisgeving

Juridische Kennisgeving

Wettelijk verplichte informatie over de uitgever van de site.

Dit is een hoffelijkheidsvertaling. In geval van een discrepantie of conflict tussen deze vertaling en de originele Franse versie, prevaleert de Franse versie.

Versie 1.0 — Laatst bijgewerkt: 21 juli 2026

1. Uitgever van de site

Bedrijfsnaam: DS Solutions SRL

Rechtsvorm: Besloten vennootschap met beperkte aansprakelijkheid (SRL)

Maatschappelijke zetel: Rue Edmond Debatty 3, 6900 Marche-en-Famenne, België

Ondernemingsnummer (KBO): 0777.755.601

Btw-nummer: BE 0777.755.601

RPR: Ondernemingsrechtbank van Luik, afdeling Marche-en-Famenne

E-mail: privacy@mellio-pro.fr

Website: https://www.mellio-pro.fr

2. Publicatiedirecteur

De zaakvoerder van DS Solutions SRL

3. Hosting

Hostingprovider: Clever Cloud SAS

Maatschappelijke zetel: 3 rue de l'Allier, 44000 Nantes, Frankrijk

Website: https://www.clever-cloud.com

De servers bevinden zich binnen de Europese Unie (Frankrijk)

4. Intellectueel eigendom

  • Alle inhoud van de site (teksten, afbeeldingen, logo's, software, databases) is het exclusieve eigendom van DS Solutions SRL of haar partners.
  • Elke ongeoorloofde reproductie, weergave of exploitatie is verboden.

5. Aansprakelijkheid

  • DS Solutions streeft ernaar de juistheid van de informatie te garanderen, maar kan de volledigheid ervan niet garanderen.
  • DS Solutions kan niet aansprakelijk worden gesteld voor schade die voortvloeit uit het gebruik van de site.
  • DS Solutions behoudt zich het recht voor om de inhoud te allen tijde te wijzigen.

6. Hyperlinks

  • De site kan links naar sites van derden bevatten.
  • DS Solutions heeft geen controle over deze sites en wijst elke verantwoordelijkheid af.

7. Persoonsgegevens

  • De verwerking van persoonsgegevens wordt beschreven in ons Privacybeleid.
  • Voor vragen: privacy@mellio-pro.fr

8. Toepasselijk recht

  • Deze juridische mededelingen vallen onder het Belgisch recht.
  • Elk geschil valt onder de bevoegdheid van de bevoegde Belgische rechtbanken.

9. Contact

DS Solutions SRL

Rue Edmond Debatty 3, 6900 Marche-en-Famenne

E-mail: privacy@mellio-pro.fr

Website: https://www.mellio-pro.fr