Qafas propost tal-Artikolu 28
DPA proposta għall-merkanti
Verżjoni: Loyvero-DPA-2026-07-01-v1 · Effettiva minn: 1 ta’ Lulju 2026
Qafas pubbliku u mhux vinkolanti tal-Artikolu 28 tal-GDPR. Mhuwiex offerta, mekkaniżmu ta’ aċċettazzjoni jew ftehim eżegwit u ma jistiedenx għal inkorporazzjoni.
1. Status, suġġett u tul
Dan huwa qafas propost u mhux vinkolanti tal-Artikolu 28 tal-GDPR. Id-disponibbiltà mhijiex offerta, mekkaniżmu ta’ aċċettazzjoni jew eżekuzzjoni u ma tistiedenx għal inkorporazzjoni. Dokument vinkolanti futur għandu jitħejja u jiġi rivedut separatament. Is-suġġett maħsub ikun l-ipproċessar matul servizz futur u l-proċess kontrollat ta’ ritorn jew tħassir.
2. Natura, skopijiet u dettalji
Loyvero jipproċessa data tal-kont, rewards, kampanji, profili, jum/xahar tat-twelid, preferenzi u prevenzjoni tal-frodi għall-awtentikazzjoni, ħruġ, validazzjoni, emails ta’ servizz, amministrazzjoni u wallet passes. Is-suġġetti huma klijenti, prospettivi u utenti tal-ħanut. Il-ħanut jiddetermina l-għan, il-bażi, l-oqsma, iż-żamma u l-istruzzjonijiet.
3. Istruzzjonijiet u kunfidenzjalità
Loyvero jipproċessa biss fuq istruzzjonijiet dokumentati u javża lill-ħanut jekk istruzzjoni tidher illegali, sakemm il-liġi ma tipprojbixxix. Persuni awtorizzati huma marbuta bil-kunfidenzjalità.
4. Miżuri tekniċi u organizzattivi
Miżuri kkonfermati jinkludu kontroll tal-aċċess, amministrazzjoni skont ir-rwoli, rate limiting, identifikaturi psewdonimi għall-frodi u kontrolli tal-fornituri. M’hemmx ċertifikazzjoni jew speċifikazzjoni ta’ encryption ikkonfermata li nistgħu nwiegħdu.
5. Għajnuna u inċidenti
Loyvero jagħti għajnuna raġonevoli għal talbiet tad-data, sigurtà, ksur, DPIA u awtorità superviżorja. Il-ħanut jibqa’ responsabbli mit-tweġiba lill-klijenti. Ksur ikkonfermat rilevanti jiġi rrappurtat mingħajr dewmien mhux meħtieġ wara li jsir magħruf.
6. Subproċessuri u tibdiliet
Il-fornituri fl-Iskeda 3 huma awtorizzati b’mod ġenerali. Żieda jew sostituzzjoni tiġi nnotifikata minn qabel u l-ħanut jista’ jqajjem oġġezzjoni raġonevoli u speċifika. M’hemmx aċċettazzjoni awtomatika jew salvagwardja ta’ trasferiment mhux ikkonfermata.
7. Trasferimenti internazzjonali
Il-post u l-mekkaniżmu tat-trasferiment mhumiex ikkonfermati għal kull fornitur. L-Iskeda 4 għalhekk tgħid mhux ikkonfermat u ma tippretendix adegwatezza, SCC jew salvagwardja oħra.
8. Informazzjoni u audit
Loyvero jagħmel disponibbli informazzjoni raġonevolment meħtieġa u jappoġġja audits tal-Artikolu 28 skont il-kunfidenzjalità, is-sigurtà, l-avviż u l-ambitu tal-kuntratt.
9. Ritorn u tħassir
Fi tmiem is-servizz, Loyvero jsegwi l-għażla dokumentata ta’ ritorn jew tħassir sakemm il-liġi ma teħtieġx ħażna. Format, tieqa ta’ esportazzjoni, backups u terminu ta’ rewards mhumiex ikkonfermati b’mod universali.
10. Dmirijiet tal-ħanut bħala kontrollur
Il-ħanut għandu jistabbilixxi bażi legali, avviż, kuntatt, drittijiet, minimizzazzjoni, żamma, sigurtà u istruzzjonijiet legali. Il-kunsens għall-marketing ma jistax ikun kundizzjoni għal reward ordinarju.
Skeda 1 — Dettalji tal-ipproċessar
Suġġett: programm QR ta’ lealtà u amministrazzjoni. Kategoriji: email, profili fakultattivi, jum/xahar tat-twelid, preferenzi, records ta’ reward/kampanja/fidwa, identifikatur psewdonimu, user-agent fejn riċevut u kontijiet tal-ħanut.
Skeda 2 — Miżuri tas-sigurtà
Miżuri kkonfermati huma kontroll tal-aċċess, amministrazzjoni skont ir-rwol, rate limiting, identifikaturi tal-frodi, kontrolli tal-fornituri u separazzjoni tal-programmi. M’hemmx reġistru sħiħ jew perjodu tal-logs ikkonfermat.
Skeda 3 — Subproċessuri kurrenti
Supabase, Resend, Replit, Apple (meta Wallet attiv) u Google (meta Wallet attiv), kull wieħed għall-funzjoni rilevanti biss.
Skeda 4 — Mekkaniżmi ta’ trasferiment
L-ebda mekkaniżmu speċifiku ma huwa kkonfermat. Post, adegwatezza, SCC jew salvagwardja oħra għandhom jiġu verifikati. Staqsi lil hello@loyvero.com.