← Të gjithë artikujt
Belgjikë9 minNga

Kartë besnikërie dhe GDPR: çfarë mund të kërkoni?

Të dhënat, pëlqimi për ofertat, ruajtja, eID e ndaluar si kartë klienti në Belgjikë (Kasacioni 2021, APD 2024), kontrolluesi dhe përpunuesi.

Çfarë është një kartë besnikërie në përputhje me GDPR?

Një kartë besnikërie në përputhje me GDPR është një program që mbledh vetëm të dhënat e nevojshme për ta njohur klientin dhe për t'i dhënë shpërblimin, që e informon qartë, që merr një pëlqim të veçantë para se t'i dërgojë oferta, që cakton një kohëzgjatje ruajtjeje dhe që e lidh ofruesin teknik me një kontratë përpunimi. Në Belgjikë, Autoriteti për mbrojtjen e të dhënave (APD) ka sqaruar secilën nga këto pika, sidomos përdorimin e kartës elektronike të identitetit.

Ky udhëzues i drejtohet tregtarit. Ai nuk zëvendëson një këshillë ligjore, por citon tekstet dhe vendimet siç ishin më 10 tetor 2026.

Çfarë të dhënash mund të kërkoni?

Parimi i minimizimit (neni 5.1.c i GDPR) i kufizon të dhënat në atë që është e nevojshme për qëllimin. Për një kartë me vula, qëllimi është ta njohësh klientin dhe t'i kreditosh vizitat.

E dhënaE nevojshme për një kartë besnikërie?Vërejtje
Emri ose mbiemriPoPër ta njohur klientin dhe për ta personalizuar kartën
E-mail ose numër telefoniPo, njëri nga të dyPër ta dërguar kartën dhe për ta menaxhuar rikuperimin
Data e lindjesJo, përveç ofertës së ditëlindjesOpsionale, kurrë e detyrueshme
Adresa postareJoE padobishme për një kartë digjitale
Numri i regjistrit kombëtarJoPërdorim rreptësisht i rregulluar me ligj
Foto, kopje e kartës së identitetitJoE ndaluar jashtë rasteve të parashikuara me ligj

Me Goodly, klienti lë një emër dhe një adresë e-mail në faqen e regjistrimit; kutia e ofertave është e veçantë dhe kurrë e shënuar paraprakisht. Ky është cilësimi i parazgjedhur, jo një opsion.

eID nuk është kartë besnikërie

Skanimi i kartës elektronike të identitetit për të krijuar një kartë klienti është një praktikë belge e njohur, dhe tashmë e rregulluar mirë.

Ligji. Neni 6, §4 i ligjit të 19 korrikut 1991 për kartat e identitetit e lejon leximin e eID nga një tregtar vetëm me pëlqimin e lirë, specifik dhe të informuar të mbajtësit, dhe detyron të ofrohet një mekanizëm alternativ ndaj përdorimit të kartës së identitetit për klientët që nuk e duan. Asnjë kopje, fotokopje ose kopje elektronike, nuk mund të merret jashtë rasteve të parashikuara me ligj (APD, « eID, zbatime praktike », konsultuar më 10 tetor 2026).

Vendimi i 2019. Me vendimin 06/2019 të 17 shtatorit 2019, Dhoma e mosmarrëveshjeve e APD i vuri një gjobë 10.000 € një tregtari që kërkonte leximin e eID si mënyrën e vetme për të marrë një kartë besnikërie, pa alternativë. Tregtari lexonte emrin, adresën, foton dhe barkodin e lidhur me numrin e regjistrit kombëtar: joproporcionale me qëllimin (neni 5.1.c) dhe pëlqim jo i lirë (neni 7.4).

Gjykata e tregjeve, pastaj Gjykata e kasacionit. Gjykata e tregjeve e anuloi atë vendim më 19 shkurt 2020, duke vlerësuar se, meqë ankuesja nuk e kishte paraqitur kartën, asnjë e dhënë nuk ishte përpunuar. Gjykata e kasacionit e prishi atë vendim më 7 tetor 2021: një person ka të drejtën e përpunimit minimal të të dhënave të tij për të marrë një shërbim dhe mund të ankohet për një refuzim shërbimi të lidhur me një përpunim të kontestuar, edhe nëse të dhënat e tij në fund nuk u përpunuan (APD, njoftim i 28 tetorit 2021).

Freedelity, 2024. Me vendimin 146/2024 të 28 nëntorit 2024, APD i vendosi masa korrigjuese Freedelity, një shoqëri që bashkon të dhëna identiteti të lexuara nga eID për llogari të zinxhirëve tregtarë: të ndalojë mbledhjen e të dhënave të kartës që nuk janë të domosdoshme për qëllimet e ndjekura, ta ulë ruajtjen nga 8 vjet në maksimum 3 vjet nga aktiviteti i fundit, dhe të sigurojë që qasja në përfitime tregtare të mos kushtëzohet nga pranimi i përpunimeve shtesë (APD, njoftim i 28 nëntorit 2024).

Në praktikë: mos e skanoni eID për një kartë besnikërie. Një emër dhe një e-mail mjaftojnë, dhe një kartë në Wallet nuk kërkon më shumë.

Pëlqimi për ofertat: një kuti e veçantë, kurrë e shënuar paraprakisht

Regjistrimi i një klienti në program dhe dërgimi i promocioneve janë dy përpunime të ndryshme.

E-mail. Neni XII.13, §1 i Kodit të së drejtës ekonomike përcakton se përdorimi i postës elektronike për reklamë është i ndaluar pa pëlqimin paraprak, të lirë, specifik dhe të informuar të marrësit. Dekreti mbretëror i 4 prillit 2003 parashikon një përjashtim për klientët tuaj ekzistues, me tri kushte kumulative: të dhëna kontakti të marra drejtpërdrejt gjatë një shitjeje, reklamë e kufizuar në produktet ose shërbimet tuaja të ngjashme, dhe mundësi për të kundërshtuar falas që nga mbledhja. APD e rikujtoi këtë kuadër në rekomandimin e saj 01/2026 për marketingun e drejtpërdrejtë, i cili zëvendëson rekomandimin 01/2020 dhe përfshin jurisprudencën deri më 15 dhjetor 2025.

Njoftimet push dhe Wallet. I njëjti rekomandim sqaron se kanali i përdorur nuk ka rëndësi: një njoftim promocional në kartë është marketing i drejtpërdrejtë njësoj si një e-mail. Trajtojeni me të njëjtin pëlqim.

I lirë dhe i veçantë. Pëlqimi nuk është i lirë nëse qasja në kartë ose në shpërblim varet prej tij (rekomandimi 01/2026, pjesa për pëlqimin e lirë; vendimi Freedelity). Një kuti e shënuar paraprakisht nuk është pëlqim (GJDBE, Planet49, C-673/17, 1 tetor 2019). Çdo mesazh duhet të përmbajë një mënyrë të thjeshtë për të kundërshtuar (neni XII.13, §2), dhe e drejta e kundërshtimit ndaj marketingut të drejtpërdrejtë është e pakushtëzuar (neni 21.2 i GDPR).

Konkretisht, formulari juaj ka dy kuti: një kuti e detyrueshme për rregullat e programit dhe njoftimin informues, dhe një kuti opsionale, e pashënuar, për ofertat. Udhëzuesi i njoftimeve push shpjegon pastaj si të mbeteni të dobishëm pa lodhur.

Sa kohë t'i ruani të dhënat?

GDPR nuk cakton një kohëzgjatje në shifra: neni 5.1.e kërkon një ruajtje jo më të gjatë se ç'është e nevojshme. Rekomandimi 01/2026 i APD kujton se kohëzgjatja varet nga marrëdhënia: më e shkurtër për një klient potencial, më e gjatë për një klient të rregullt, dhe gjithmonë e dokumentuar. Në vendimin Freedelity, 3 vjet pas aktivitetit të fundit u mbajtën si maksimum për një skedar konsumatorësh dyqanesh.

Një rregull i thjeshtë për një biznes: caktoni një kohëzgjatje pas vizitës së fundit, shkruajeni në njoftimin tuaj informues dhe zbatojeni. Me Goodly, të dhënat e klientit përfundimtar ruhen për sa kohë ekziston karta e tij dhe fshihen me kërkesën tuaj nga paneli, ose me kërkesën e klientit; asnjë pastrim automatik nuk bëhet në vend tuaj. Pra ju vendosni dhe e zbatoni rregullin, për shembull një herë në vit.

Kush është përgjegjës: ju apo ofruesi juaj?

GDPR dallon kontrolluesin, që vendos qëllimet dhe mjetet, nga përpunuesi, që vepron sipas udhëzimeve (neni 28). Për të dhënat e klientëve tuaj besnikë, tregtari është kontrollues. Ofruesi i kartës digjitale është zakonisht përpunues, me kusht që një kontratë me shkrim ta parashikojë (neni 28.3). Disa platforma rrjeti deklarohen kontrollues të përbashkët me tregtarin, gjë që ndryshon ndarjen e detyrimeve: lexojeni atë nen të kushteve të përgjithshme para se të nënshkruani.

Me Goodly, neni 13 i kushteve të përgjithshme përbën marrëveshjen e përpunimit: Goodly i përpunon të dhënat e klientëve përfundimtarë për llogari tuaj, gjatë kohëzgjatjes së abonimit, vetëm për qëllimet e shërbimit, dhe nënpërpunuesit renditen në politikën e privatësisë. Klienti përfundimtar merr një njoftim informues të lidhur nga faqja e regjistrimit.

Detyrimet tuaja mbeten tuajat: ta informoni klientin (neni 13), të mbani një regjistër përpunimesh (neni 30), t'u përgjigjeni kërkesave për qasje ose fshirje, dhe të mos i ripërdorni të dhënat për një qëllim tjetër pa bazë ligjore.

Lista e kontrollit e tregtarit

  1. Mblidhni një emër dhe një e-mail ose telefon, asgjë më shumë si parazgjedhje.
  2. Kurrë mos e lexoni as kopjoni eID për një kartë klienti; ofroni një alternativë nëse përdorni një lexues për një qëllim tjetër ligjor.
  3. Dy kuti: rregullat e programit (e detyrueshme) dhe ofertat (opsionale, e pashënuar).
  4. Një njoftim informues i lexueshëm para regjistrimit, me kohëzgjatjen e ruajtjes.
  5. Një kontratë përpunimi me ofruesin tuaj, ose qartësi për rolin e kontrolluesit të përbashkët.
  6. Një rregull fshirjeje për kartat joaktive, i zbatuar të paktën një herë në vit.
  7. Një mundësi çregjistrimi në çdo mesazh.

Për një dyqan ose një biznes ushqimor, këto shtatë pika zënë një faqe dhe vihen në zbatim brenda një pasditeje. Udhëzuesi si të krijoni një program besnikërie në Belgjikë mbulon aspektet e tjera të nisjes; çmimet e Goodly e përfshijnë formularin në përputhje si parazgjedhje.

Pyetje të shpeshta

A mund ta kërkoj datën e lindjes për një ofertë ditëlindjeje?

Po, nëse është opsionale, e shpjeguar (ofertë ditëlindjeje) dhe kurrë kusht për të marrë kartën. Nëse nuk bëni ofertë ditëlindjeje, mos e kërkoni.

A mund ta kërkoj pëlqimin për ofertat për ta dhënë kartën?

Jo. Pëlqimi nuk do të ishte i lirë (neni 7.4 i GDPR; rekomandimi APD 01/2026; vendimi Freedelity). Karta dhe vulat e saj duhet të funksionojnë edhe nëse klienti i refuzon ofertat.

A mund ta skanojë një tregtar eID nëse klienti është dakord?

Ligji e lejon me një pëlqim të lirë, specifik dhe të informuar, pa kopje dhe me një alternativë të detyrueshme. APD e gjykoi joproporcional leximin e të gjitha të dhënave të kartës për një kartë të thjeshtë besnikërie. Më e sigurta mbetet të mos e bëni.

Sa kohë t'i mbaj të dhënat e një klienti që nuk kthehet më?

Caktoni një kohëzgjatje pas vizitës së fundit, dokumentojeni dhe zbatojeni. APD mbajti maksimumi 3 vjet pas aktivitetit të fundit në vendimin Freedelity; një kohëzgjatje më e shkurtër është e mundur.

A duhet ta bëj klientin të nënshkruajë diçka?

Jo. Një regjistrim online me një kuti të shënuar nga klienti dhe një njoftim të aksesueshëm përbën provë të mjaftueshme, me kusht që të mund të tregoni kur dhe për çfarë ka dhënë pëlqim.

A është Goodly kontrolluesi i të dhënave të klientëve të mi?

Jo: ju jeni kontrollues, Goodly është përpunues (KP, neni 13). Krijoni kartën tuaj dhe formulari në përputhje, njoftimi informues dhe pëlqimet e veçanta janë gati që nga regjistrimi i parë.

Burime

  • GDPR, nenet 5.1.c, 5.1.e, 6, 7.4, 13, 21.2, 28 dhe 30.
  • Ligji i 19 korrikut 1991 për regjistrat e popullsisë dhe kartat e identitetit, neni 6, §4; APD, « eID: zbatime praktike » (konsultuar më 10 tetor 2026).
  • APD, Dhoma e mosmarrëveshjeve, vendimi 06/2019 i 17 shtatorit 2019 (gjobë 10.000 €); njoftim i APD.
  • Gjykata e tregjeve, vendim i 19 shkurtit 2020; Gjykata e kasacionit, vendim i 7 tetorit 2021; APD, njoftim i 28 tetorit 2021.
  • APD, vendimi 146/2024 i 28 nëntorit 2024 (Freedelity); njoftim i APD i 28 nëntorit 2024.
  • APD, rekomandimi 01/2026 për përpunimin e të dhënave personale në kuadër të marketingut të drejtpërdrejtë (PDF, konsultuar më 10 tetor 2026); zëvendëson rekomandimin 01/2020 të 17 janarit 2020.
  • Kodi i së drejtës ekonomike, neni XII.13; dekreti mbretëror i 4 prillit 2003 për rregullimin e dërgimit të reklamave me postë elektronike.
  • GJDBE, 1 tetor 2019, Planet49, C-673/17.
  • Goodly, KP neni 13 dhe politika e privatësisë, §7.

Për sektorin tuaj

Rezervo një demo

Udhëzues praktikë

Gati t'i mbani klientët tuaj?

Krijoni kartën tuaj të besnikërisë digjitale për 5 minuta. 14 ditë provë falas.

Nisni provën →