Privacybeleid
Laatst bijgewerkt: 30 augustus 2026
1. Wie wij zijn
echomate is een Shopify-app ontwikkeld door Valerian Huber, geëxploiteerd onder het merk Alpin-Code (alpin-code.de) en de Shopify-app-studio shopforge.studio. echomate biedt Shopify-merchants bewaking van de winkelgezondheid, het aanmaken van QR-codes, tracking van korte links, link-in-bio-pagina's, stempelkaarten, wallet-passen en analyses.
2. Welke gegevens we verzamelen
Merchantgegevens (eigenaren van Shopify-winkels)
- Winkeldomein — Je myshopify.com-domein, gebruikt om je winkel te identificeren
- Sessietokens — Versleutelde Shopify-sessiegegevens, voor authenticatie
- Instellingen — Je app-configuratie (scanfrequentie, QR-vormgeving, stempelkaartmechaniek enz.)
- QR-codes, korte links en bio-pagina's — De QR-codes, korte links en bio-pagina-inhoud die je aanmaakt
- Stempelkaartconfiguratie — Beloningsdrempels, activeringsmodi en namen van kortingscodes die je kiest
Gegevens van eindgebruikers — anonieme tracking (QR-scans en kliks)
- IP-adres — Wordt gehasht (SHA-256) en dagelijks afgekapt met het oog op privacy. We bewaren nooit onbewerkte IP-adressen.
- Land — Wordt op onze eigen server bepaald uit een lokale IP-naar-land-database. Het IP-adres gaat daarvoor naar geen enkele derde partij.
- Apparaattype, browser, besturingssysteem — Afgeleid uit de User-Agent-header
- Referrer — Opgeschoond (queryparameters en fragmenten verwijderd)
- Tijdstempel — Wanneer de scan of klik plaatsvond
Gegevens van eindgebruikers — loyaliteitsprogramma (stempelkaarten)
Wanneer een merchant de stempelkaartfunctie activeert, worden de volgende gegevens per klant verwerkt om zijn loyaliteitsprogramma uit te voeren:
- E-mailadres van de klant — Door de klant opgegeven bij het afrekenen in de winkel van de merchant. Dient als unieke identificatie van de stempelkaart. We bewaren zowel het e-mailadres in leesbare vorm (zodat de merchant met de klant kan communiceren) als een SHA-256-hash (voor de uniciteitsbeperking).
- Bestelmetagegevens — Shopify-bestel-ID, bestelnummer (bijv.
#1001), bedrag, valuta, tijdstempel. We bewaren geen bestelregels, verzendadressen of betaalgegevens. - Aantal stempels — Hoeveel stempels de klant heeft verzameld richting de volgende beloning.
- Status van de beloning — Of een beloning (kortingscode) is uitgegeven, of die is ingewisseld en wanneer die verloopt.
- Terugbetalingen — Wordt een bestelling die een stempel opleverde later geannuleerd of terugbetaald, dan leggen we dat vast omwille van de transparantie en nemen we (afhankelijk van de instellingen van de merchant) de stempel terug.
Gegevens van eindgebruikers — wallet-pas (Apple Wallet / Google Wallet)
Deze functie is momenteel niet actief. Zolang zij niet is ingeschakeld worden er geen wallet-passen uitgegeven en gaan er geen gegevens naar Apple of Google. De beschrijving hieronder geldt vanaf het moment dat de functie live gaat; we publiceren haar vooraf zodat de verwerking is gedocumenteerd voordat zij begint, niet erna.
Als een klant een echomate-stempelkaart aan Apple Wallet of Google Wallet toevoegt:
- Personalisatiegegevens van de pas — Winkelnaam en merkkleur van de merchant, het huidige aantal stempels van de klant en diens e-mailadres (dat dient als uniek serietoken van de pas). Deze gegevens zitten in de pas zelf.
- Registratietoken van het apparaat (alleen Apple) — Wanneer de klant de pas aan Apple Wallet toevoegt, stuurt Apple ons via de PassKit-webservice een apparaattoken, zodat we het apparaat kunnen berichten als het aantal stempels verandert. We ontvangen geen andere gegevens uit het Apple-account.
- Pas-identificatie en auth-token — Serverzijdig opgeslagen in onze tabel
wallet_pass_registration, zodat we updateverzoeken van Apple/Google kunnen verifiëren. - Doorgifte aan Apple / Google — De personalisatiegegevens gaan naar Apple Inc. (VS) en Google LLC (VS) wanneer de pas wordt gedownload of bijgewerkt. Die doorgiften vinden plaats onder het EU-US Data Privacy Framework. Klanten kunnen de pas op elk moment uit hun wallet verwijderen, waarmee de gegevens op het apparaat worden gewist.
3. Welke gegevens we NIET verzamelen
- We gebruiken geen cookies op doorstuurpagina's
- We verzamelen geen namen, e-mailadressen of persoonlijke identificatiegegevens van eindgebruikers buiten de uitdrukkelijke loyaliteits- / wallet-functies (die de merchant activeert en de klant in gang zet door te bestellen of een pas toe te voegen)
- We verkopen geen gegevens aan derden
- We gebruiken de gegevens niet voor advertenties
- We bewaren geen onbewerkte IP-adressen (alleen dagelijks vernieuwde hashes)
- We lezen geen bestelregels, verzendadressen of betaalkaartgegevens — alleen totaalbedrag, valuta en ID
4. Hoe we gegevens gebruiken
- Analyses — Geaggregeerde scan- en klikaantallen, verdeling over apparaten, verdeling over landen
- A/B-tests — Willekeurige variantkeuze (geen profilering)
- Snelheidsbegrenzing — Misbruik voorkomen (op basis van IP, alleen in het geheugen)
- Winkelgezondheid — Aanroepen van de Google PageSpeed-API namens de merchant
- Loyaliteitsprogramma — Stempels per klant bijhouden, kortingscodes uitgeven zodra de drempel is bereikt, en namens de merchant beloningsmails en statusmails naar de klant sturen
- Wallet-pas — Apple Wallet- (.pkpass) en Google Wallet-objecten aanmaken wanneer een klant erom vraagt, en updates naar diens apparaat sturen als het aantal stempels verandert
5. Rechtsgrond voor de verwerking (art. 6 AVG)
- Merchantgegevens — Art. 6 lid 1 onder b AVG (uitvoering van de overeenkomst: de merchant installeerde de app om de dienst af te nemen)
- Anonieme trackinggegevens (QR / link) — Art. 6 lid 1 onder f AVG (gerechtvaardigd belang van de merchant om de doeltreffendheid van zijn eigen marketingmateriaal te meten, afgewogen tegen de privacy van de klant via de anonimiseringsmaatregelen in § 2)
- Gegevens van het loyaliteitsprogramma — Art. 6 lid 1 onder b AVG (precontractuele / contractuele maatregel: de klant neemt deel door een in aanmerking komende bestelling te plaatsen in de winkel van de merchant, volgens de loyaliteitsvoorwaarden die de merchant afzonderlijk publiceert)
- Gegevens van de wallet-pas — Art. 6 lid 1 onder b AVG (de klant zet het aanmaken van de pas zelf in gang door op „Toevoegen aan Apple/Google Wallet” te tikken en geeft daarmee aan het loyaliteitsvoordeel via zijn wallet te willen ontvangen)
6. Opslag en beveiliging van gegevens
- Gegevens worden opgeslagen in Supabase (PostgreSQL, EU-regio) en in een zelfgehoste PostgreSQL op onze Europese VPS, beide met Row-Level Security (RLS) ingeschakeld
- Alle verbindingen gebruiken HTTPS/TLS
- API-sleutels worden opgeslagen als SHA-256-hashes (nooit in leesbare vorm)
- Shopify-sessietokens zijn versleuteld
- Cryptografische certificaten van wallet-passen staan in omgevingsvariabelen en komen nooit in logbestanden
- Onze servers draaien op een dedicated VPS met Docker-containers, gehost in de EU
7. Bewaartermijnen
- Analysegegevens: Free-abonnement — 14 dagen; Growth-abonnement — 180 dagen; Pro- / Business-abonnement — 400 dagen. Een dagelijkse taak wist verlopen records. Bij het verwijderen van de app worden alle gegevens gewist, ongeacht de termijn.
- Loyaliteitsgegevens: gewist wanneer de stempelkaart van de klant 24 maanden inactief is (geen nieuwe bestelling, geen ingewisselde beloning) en er geen zwaarder wegende boekhoudkundige verplichtingen aan de kant van de merchant zijn. Auditlogs (
stamp_event) worden na 18 maanden geanonimiseerd. - Registraties van wallet-passen: verwijderd wanneer de klant de pas uit zijn wallet wist (Apple/Google meldt dat via webhook) of na 24 maanden inactiviteit.
- App verwijderen: merchantgegevens blijven 30 dagen bewaard (voor het geval van herinstallatie) en worden daarna definitief gewist via de Shopify-webhook
shop/redact. - Recht op vergetelheid: op verzoek via de webhook
customers/redact(Shopify) of via rechtstreeks contact wissen we de gegevens van de betrokken klant binnen 30 dagen, behalve waar wettelijke bewaarplichten (bijv. fiscaal of handelsrecht aan de kant van de merchant) zich daartegen verzetten.
8. Diensten van derden (subverwerkers)
- Shopify — Authenticatie, facturatie, bestel-webhooks, verzoeken om klantgegevens
- Supabase — Databasehosting (EU-regio)
- Hostinger (VPS) — Applicatiehosting (EU-regio, Frankfurt)
- Alpin-Code Hub (van onszelf, intern) — Routeert alle uitgaande transactionele e-mails (beloning, status, prestatiewaarschuwingen) via een centrale proxy, zodat we sleutels kunnen roteren en een consistente huisstijl toepassen. De Hub is zelfgehost in de EU en gebruikt Resend (EU-regio) voor de daadwerkelijke bezorging. Alleen het e-mailadres van de ontvanger, het onderwerp en de inhoud worden doorgegeven.
- Apple Inc. (niet actief — de wallet-functie is niet ingeschakeld) — PassKit-webservice (VS, EU-US Data Privacy Framework). Zou update-meldingen voor Apple Wallet-klanten ontvangen zodra de functie live gaat. Er worden momenteel geen gegevens doorgegeven.
- Google LLC (niet actief — de wallet-functie is niet ingeschakeld) — Google Wallet-API (VS, EU-US Data Privacy Framework). Zou update-meldingen voor Google Wallet-klanten ontvangen zodra de functie live gaat. Er worden momenteel geen gegevens doorgegeven.
- Google PageSpeed Insights-API — Scan van de winkelgezondheid (alleen op initiatief van de merchant)
- Google Analytics 4 — Optioneel, door de merchant ingesteld voor zijn eigen GA4-property. Stuurt geanonimiseerde geaggregeerde gebeurtenissen door.
- Meta (Facebook-pixel) / Google Ads / TikTok-pixel — Optionele retargeting, door de merchant ingesteld. Standaard uitgeschakeld. Zodra de merchant een pixel-ID invult, ontvangt de betreffende aanbieder scan- en klikgebeurtenissen van de doorstuurpagina.
9. AVG-naleving
Wij handelen in overeenstemming met de Algemene verordening gegevensbescherming (AVG):
- We verwerken gegevens op de rechtsgronden die in § 5 zijn genoemd
- Wij treden op als verwerker voor de loyaliteits- / wallet-gegevens van de merchant (de merchant is verwerkingsverantwoordelijke voor de gegevens van zijn eigen klanten).
- We ondersteunen de verplichte AVG-webhooks van Shopify:
customers/data_request— We antwoorden binnen 30 dagen met alle gegevens die we over de klant bewaren (aantal stempels, status van de beloning, geanonimiseerde tracking)customers/redact— We wissen binnen 30 dagen de stempelkaart, de wallet-registratie en alle trackinggegevens die we aan de klant kunnen koppelenshop/redact— We wissen alle winkelgegevens binnen 48 uur na ontvangst van de webhook (door Shopify voorgeschreven termijn van 48 uur)
- Eindgebruikers (klanten) kunnen verwijdering van hun gegevens vragen via de merchant (aanbevolen, omdat die verwerkingsverantwoordelijke is) of rechtstreeks bij ons via support@echomate.shop
- Eén doorgifte naar de VS vindt wel plaats. Onze e-maildienst Resend (Plus Five Five, Inc., VS) bezorgt de transactionele e-mails. De bezorging zelf loopt via servers in de EU, maar de aanbieder is gevestigd in de VS — juridisch telt de mogelijke toegang, niet waar de gegevens staan. De doorgifte valt onder het EU-US Data Privacy Framework (Resend is gecertificeerd), met modelcontractbepalingen (module 2) als terugvaloptie. Alleen het adres van de ontvanger, het onderwerp en de inhoud worden doorgegeven. De Apple/Google Wallet-integraties (§ 8) zouden een tweede doorgifte zijn — die functie is niet ingeschakeld, dus die vindt niet plaats.
10. Jouw rechten
Als merchant of eindgebruiker heb je het recht om:
- De gegevens in te zien die we over je bewaren (art. 15 AVG)
- Correctie van onjuiste gegevens te vragen (art. 16)
- Verwijdering van je gegevens te vragen (art. 17 — onder voorbehoud van de bewaarplichten in § 7)
- Bezwaar te maken tegen de verwerking (art. 21)
- Beperking van de verwerking te vragen (art. 18)
- Je gegevens te exporteren in een machineleesbare vorm (art. 20 — via CSV-export en REST-API voor merchants; via „customers/data_request” voor klanten)
- Je toestemming op elk moment in te trekken, waar toestemming de rechtsgrond is
- Een klacht in te dienen bij een toezichthoudende autoriteit (de gegevensbeschermingsautoriteit van je gewone verblijfplaats)
11. Loyaliteitsprogramma — informatie voor klanten
Heb je stempels verzameld in een winkel die met echomate werkt:
- De merchant is de verwerkingsverantwoordelijke voor je gegevens — vragen als „waarom ben ik een stempel kwijt?” of „wanneer verloopt mijn beloning?” stel je aan hem.
- echomate is de verwerker — wij draaien het technische systeem namens de merchant op basis van een verwerkersovereenkomst.
- Je kunt op elk moment verwijdering van je stempelkaart vragen, bij de merchant of bij ons via support@echomate.shop.
- Voeg je de stempelkaart toe aan Apple Wallet / Google Wallet, dan kun je die op elk moment uit je wallet-app verwijderen — daarmee vervalt ook de apparaatregistratie bij ons.
12. Contact
Voor vragen over privacy, gegevensverzoeken of andere kwesties:
E-mail: support@echomate.shop
Ontwikkelaar / exploitant: Valerian Huber
Adres: Dahlienweg 11, 83109 Großkarolinenfeld, Duitsland
Merk: Alpin-Code (alpin-code.de) / shopforge.studio