Privacy Statement

Valucher — SolutionS4Web • Last updated: June 2026

1. Controller

The service Valucher (valucher.com / valucher.nl) is operated by SolutionS4Web, registered in the Dutch trade register (KvK). Questions about this statement or requests to exercise your rights can be submitted via our privacy contact form.

SolutionS4Web is the controller within the meaning of the General Data Protection Regulation (GDPR / AVG) for all processing described in this statement.

2. What Valucher does

Valucher is a SaaS platform for digital punch cards (strippenkaarten). Businesses ("organisations") create cards worth a number of redeemable units, share them with customers using a unique code or QR code, and track the remaining balance through a public card page at /code/{CODE}. Credits to issue cards are purchased through the platform.

3. Personal data we process

3.1 Account data

When you register an account we collect your display name, e-mail address, a password (stored as an argon2id hash — never in plaintext), your preferred language (nl-NL or en-GB), and an opt-in flag for bookmark-change notifications.

Legal basis: performance of the contract with you (Art. 6(1)(b) GDPR).
Retention: as long as your account exists. After a deletion request we remove or anonymise all personal account data within 30 days, except where a longer retention is required by law (see §3.4).

3.2 Organisation data

When an organisation is created or edited we process the organisation name, optional contact details (address, city, postal code, phone, WhatsApp, e-mail, website, social-media links), and optional branding assets (logo, header image, colours). These details appear on the public voucher card page.

For billing purposes we also collect invoice identity: invoicing name, address, postal code, country, e-mail, and optionally a VAT number and Chamber of Commerce number. These are used solely to generate invoices and to determine the applicable VAT rate.

Legal basis: performance of the contract (Art. 6(1)(b)); fiscal legal obligation for invoice data (Art. 6(1)(c) — Dutch tax administration act, Algemene wet inzake rijksbelastingen, Art. 52).
Retention: contact and branding data are kept for the lifetime of the organisation. Invoice and order records are retained for 7 years to meet the Dutch statutory bookkeeping obligation.

3.3 Voucher and redemption data

For each voucher we store the voucher name, unit type and amounts, recipient name ("Issued to" / reference), an optional expiry date, and the 8-character voucher code. When a unit is redeemed we record the name of the redeeming staff member, the number of units written off, a free-text description supplied by the employee, and the date and time.

Important: The voucher card page at /code/{CODE} is publicly accessible to anyone who holds the code. It shows the full redemption history, including the name of each staff member who redeemed units and the description they entered. Organisations should inform their employees of this visibility before they redeem cards.

Legal basis: performance of the contract between Valucher and the issuing organisation (Art. 6(1)(b)). The organisation acts as a separate controller for its own customers' data shown on the card page.
Retention: voucher and redemption records are retained for as long as the organisation's account is active and for a reasonable period thereafter. Organisations can archive or soft-delete individual cards; permanently deleted vouchers are removed from the live ledger but are retained in audit logs for 90 days.

3.4 Order and payment data

When credits are purchased we record the order details (credit package, quantity, unit price, VAT rate, total amount), the chosen payment method (online via Mollie, or invoice), the Mollie payment reference, and the delivery and payment timestamps. An invoice number is assigned at delivery.

Legal basis: performance of contract (Art. 6(1)(b)); statutory fiscal obligation (Art. 6(1)(c) — AWR Art. 52).
Retention: 7 years from the end of the financial year in which the transaction occurred.

3.5 Authentication and session data

To keep you signed in we issue an opaque bearer token; only a one-way hash of that token is stored. Tokens have a configurable time-to-live (default: 30 days) and are invalidated on logout. E-mail verification tokens and password-reset tokens are similarly stored only as hashes, are single-use, and expire within 7 days and 1 hour respectively.

Legal basis: performance of the contract (Art. 6(1)(b)).
Retention: tokens are purged on expiry or on explicit revocation (logout / password reset).

3.6 Bookmarks

Registered users can bookmark any voucher card to follow it. We store the association between your account and the bookmarked voucher code. If you opt in, we send you an e-mail when a bookmarked card is updated.

Legal basis: performance of the contract (Art. 6(1)(b)).
Retention: until you remove the bookmark or delete your account.

3.7 Transactional e-mails

We send e-mails for account verification, password reset, order confirmation (with PDF invoice), and — when an organisation's staff member uses the "Email this voucher" feature — a voucher-sharing message to the recipient's e-mail address supplied by the sender. We do not use the recipient address for any purpose other than delivering that single message.

Legal basis: performance of the contract for account and order mail (Art. 6(1)(b)); legitimate interest of the voucher recipient to receive a document they were sent (Art. 6(1)(f)) for voucher-share e-mails.
Retention: we do not store recipient addresses of voucher-share e-mails beyond the delivery event. Account and order e-mail addresses are covered by §3.1 and §3.4 respectively.

3.8 Web server logs

Our web server records standard access logs (IP address, request path, HTTP status, referrer, user-agent string) for security monitoring and abuse prevention. These logs are not linked to user accounts and are rotated after 90 days.

Legal basis: legitimate interest in operating a secure service (Art. 6(1)(f)).

4. Cookies

Valucher does not set any cookies. To keep you signed in, we use an authentication token stored in your browser's local storage instead of a cookie. No analytics, advertising, or social-media tracking cookies are set either. Because no cookies are placed, no cookie-consent banner is required under the Dutch Telecommunicatiewet.

5. Recipients and sub-processors

We do not sell personal data. E-mail delivery is handled by SolutionS4Web itself, on its own infrastructure — it is not outsourced to a third party and therefore is not a sub-processor. We engage the following sub-processor under a data-processing agreement (Art. 28 GDPR):

No personal data is transferred to countries outside the EEA without adequate safeguards.

6. Your rights

Under the GDPR you have the following rights with respect to your personal data:

To exercise any of these rights, use our privacy contact form. We will respond within one month (Art. 12(3) GDPR). We may ask you to verify your identity before acting on a request.

7. Complaints

If you believe we are processing your personal data unlawfully, you have the right to lodge a complaint with the Dutch supervisory authority:

Autoriteit Persoonsgegevens
Hoge Nieuwstraat 8, 2514 EL Den Haag
autoriteitpersoonsgegevens.nl

We would appreciate the opportunity to address your concern before you contact the supervisory authority.

8. Changes to this statement

We may update this privacy statement when the service changes or when legislation requires it. If we make material changes we will notify registered users by e-mail or by a prominent notice on the platform. The date at the top of this page always reflects the most recent version.

Privacyverklaring

Valucher — SolutionS4Web • Laatste bijwerking: juni 2026

1. Verwerkingsverantwoordelijke

De dienst Valucher (valucher.com / valucher.nl) wordt aangeboden door SolutionS4Web, ingeschreven in het Nederlandse handelsregister (KvK). Vragen over deze verklaring of verzoeken tot uitoefening van uw rechten kunt u indienen via ons privacycontactformulier.

SolutionS4Web is de verwerkingsverantwoordelijke in de zin van de Algemene verordening gegevensbescherming (AVG) voor alle in deze verklaring beschreven verwerkingen.

2. Wat Valucher doet

Valucher is een SaaS-platform voor digitale strippenkaarten. Bedrijven ("organisaties") maken kaarten met een aantal inwisselbare eenheden, delen deze met klanten via een unieke code of QR-code, en volgen het resterende saldo via een openbare kaartpagina op /code/{CODE}. Credits om kaarten uit te geven worden via het platform gekocht.

3. Persoonsgegevens die wij verwerken

3.1 Accountgegevens

Bij het aanmaken van een account verzamelen wij uw weergavenaam, e-mailadres, een wachtwoord (opgeslagen als argon2id-hash — nooit in leesbare tekst), uw voorkeurstaal (nl-NL of en-GB), en een opt-in-vlag voor meldingen bij gewijzigde bladwijzers.

Rechtsgrond: uitvoering van de overeenkomst met u (art. 6 lid 1 sub b AVG).
Bewaartermijn: zolang uw account bestaat. Na een verzoek tot verwijdering worden alle persoonlijke accountgegevens binnen 30 dagen verwijderd of geanonimiseerd, tenzij een langere bewaring wettelijk verplicht is (zie §3.4).

3.2 Organisatiegegevens

Bij het aanmaken of bewerken van een organisatie verwerken wij de naam van de organisatie, optionele contactgegevens (adres, woonplaats, postcode, telefoon, WhatsApp, e-mail, website, social-medialinks) en optionele huisstijlmiddelen (logo, headerafbeelding, kleuren). Deze gegevens worden weergegeven op de openbare kaartpagina.

Voor facturatiedoeleinden verzamelen wij ook factuurgegevens: factuurnaam, adres, postcode, land, e-mail en optioneel een btw-nummer en KvK-nummer. Deze worden uitsluitend gebruikt om facturen op te stellen en het toepasselijke btw-tarief te bepalen.

Rechtsgrond: uitvoering van de overeenkomst (art. 6 lid 1 sub b AVG); wettelijke fiscale verplichting voor factuurgegevens (art. 6 lid 1 sub c AVG — Algemene wet inzake rijksbelastingen, art. 52).
Bewaartermijn: contact- en huisstijlgegevens worden bewaard zolang de organisatie bestaat. Factuur- en ordergegevens worden 7 jaar bewaard ter naleving van de wettelijke bewaarplicht.

3.3 Voucher- en inwisselgegevens

Voor elke voucher bewaren wij de naam van de voucher, het type en aantal eenheden, de naam van de ontvanger ("Uitgegeven aan" / referentie), een optionele vervaldatum en de 8-tekens vouchercode. Bij het inwisselen van een eenheid leggen wij de naam van de inwisselende medewerker, het aantal afgeschreven eenheden, een vrij tekst omschrijving en de datum en tijd vast.

Belangrijk: De kaartpagina op /code/{CODE} is publiek toegankelijk voor iedereen die de code bezit. De volledige inwisselgeschiedenis is zichtbaar, inclusief de naam van elke medewerker die eenheden heeft ingewisseld en de omschrijving die hij/zij heeft ingevoerd. Organisaties dienen hun medewerkers van deze zichtbaarheid op de hoogte te stellen.

Rechtsgrond: uitvoering van de overeenkomst tussen Valucher en de uitgevende organisatie (art. 6 lid 1 sub b AVG). De organisatie is zelf verwerkingsverantwoordelijke voor de klantgegevens op de kaartpagina.
Bewaartermijn: voucher- en inwisselgegevens worden bewaard zolang het account van de organisatie actief is en gedurende een redelijke periode daarna. Definitief verwijderde vouchers worden na 90 dagen ook uit auditlogboeken verwijderd.

3.4 Order- en betalingsgegevens

Bij de aankoop van credits leggen wij de ordergegevens vast (creditpakket, hoeveelheid, eenheidsprijs, btw-tarief, totaalbedrag), de gekozen betaalmethode (online via Mollie of op factuur), de Mollie-betalingsreferentie en de leverings- en betalingstijdstippen. Bij levering wordt een factuurnummer toegewezen.

Rechtsgrond: uitvoering van de overeenkomst (art. 6 lid 1 sub b AVG); wettelijke fiscale verplichting (art. 6 lid 1 sub c AVG — AWR art. 52).
Bewaartermijn: 7 jaar na afloop van het boekjaar waarin de transactie plaatsvond.

3.5 Authenticatie- en sessiegegevens

Om u ingelogd te houden verstrekken wij een ondoorzichtig bearer-token; alleen een eenzijdige hash van dat token wordt opgeslagen. Tokens hebben een instelbare geldigheidsduur (standaard: 30 dagen) en worden bij uitloggen ongeldig gemaakt. Verificatietokens voor e-mail en wachtwoordhersteltokens worden eveneens uitsluitend als hashes bewaard, zijn eenmalig bruikbaar en vervallen binnen respectievelijk 7 dagen en 1 uur.

Rechtsgrond: uitvoering van de overeenkomst (art. 6 lid 1 sub b AVG).
Bewaartermijn: tokens worden bij vervaldatum of bij uitdrukkelijke intrekking (uitloggen / wachtwoord opnieuw instellen) verwijderd.

3.6 Bladwijzers

Geregistreerde gebruikers kunnen elke kaart als bladwijzer opslaan. Wij bewaren de koppeling tussen uw account en de code van de bewaarde kaart. Als u zich aanmeldt, sturen wij u een e-mail wanneer een bewaarde kaart wordt bijgewerkt.

Rechtsgrond: uitvoering van de overeenkomst (art. 6 lid 1 sub b AVG).
Bewaartermijn: totdat u de bladwijzer verwijdert of uw account sluit.

3.7 Transactionele e-mails

Wij versturen e-mails voor accountverificatie, wachtwoordherstel, orderbevestiging (met pdf-factuur) en — wanneer een medewerker van een organisatie de functie “Voucher e-mailen” gebruikt — een deelbericht naar het e-mailadres van de ontvanger dat door de verzender is opgegeven. Het e-mailadres van de ontvanger wordt niet voor een ander doel gebruikt dan de aflevering van dat ene bericht.

Rechtsgrond: uitvoering van de overeenkomst voor account- en ordermails (art. 6 lid 1 sub b AVG); gerechtvaardigd belang van de voucherontvanger bij ontvangst van een aan hem/haar verzonden document (art. 6 lid 1 sub f AVG) voor voucher-deelmails.
Bewaartermijn: e-mailadressen van voucher-deelmails worden na aflevering niet bewaard. Account- en orderadressen vallen onder §3.1 en §3.4.

3.8 Webserverlogboeken

Onze webserver legt standaard toegangslogboeken vast (IP-adres, aanvraagpad, HTTP-statuscode, verwijzende URL, user-agent) ten behoeve van beveiligingsmonitoring en misbruikpreventie. Deze logboeken zijn niet gekoppeld aan gebruikersaccounts en worden na 90 dagen verwijderd.

Rechtsgrond: gerechtvaardigd belang bij het veilig exploiteren van de dienst (art. 6 lid 1 sub f AVG).

4. Cookies

Valucher plaatst geen cookies. Om u ingelogd te houden gebruiken wij een authenticatietoken dat in de lokale opslag (local storage) van uw browser wordt bewaard, niet in een cookie. Er worden ook geen analytische, reclame- of social-mediatrackers geplaatst. Omdat er geen cookies worden geplaatst, is op grond van de Nederlandse Telecommunicatiewet geen cookie-toestemmingsbanner vereist.

5. Ontvangers en verwerkers

Wij verkopen geen persoonsgegevens. Het verzenden van e-mail wordt door SolutionS4Web zelf verzorgd, op haar eigen infrastructuur — dit is niet uitbesteed aan een derde partij en is daarom geen sub-verwerking. Wij maken gebruik van de volgende sub-verwerker op grond van een verwerkersovereenkomst (art. 28 AVG):

Er worden geen persoonsgegevens doorgegeven aan landen buiten de EER zonder passende waarborgen.

6. Uw rechten

Op grond van de AVG heeft u de volgende rechten met betrekking tot uw persoonsgegevens:

Om een van deze rechten uit te oefenen kunt u ons privacycontactformulier gebruiken. Wij reageren binnen één maand (art. 12 lid 3 AVG). Wij kunnen u vragen uw identiteit te bevestigen voordat wij uw verzoek uitvoeren.

7. Klachten

Als u van mening bent dat wij uw persoonsgegevens onrechtmatig verwerken, heeft u het recht een klacht in te dienen bij de Nederlandse toezichthoudende autoriteit:

Autoriteit Persoonsgegevens
Hoge Nieuwstraat 8, 2514 EL Den Haag
autoriteitpersoonsgegevens.nl

Wij stellen het op prijs als u ons eerst de gelegenheid geeft uw bezwaar te behandelen voordat u contact opneemt met de toezichthouder.

8. Wijzigingen in deze verklaring

Wij kunnen deze privacyverklaring bijwerken wanneer de dienst of de wetgeving daartoe aanleiding geeft. Bij wezenlijke wijzigingen informeren wij geregistreerde gebruikers per e-mail of via een opvallende melding op het platform. De datum bovenaan deze pagina geeft altijd de meest recente versie aan.