Prywatność i powierzenie
Polityka prywatności GrowCheckout
Ostatnia aktualizacja: 11 sierpnia 2026
1. Role stron
Właściciel sklepu jest administratorem danych przetwarzanych w swoim sklepie. GrowCommerce działa jako podmiot przetwarzający w zakresie niezbędnym do wykonania reguł zleconych przez właściciela sklepu. Wobec danych użytkownika administracyjnego, rozliczeń, bezpieczeństwa i wsparcia GrowCommerce jest odrębnym administratorem.
2. Dane katalogu i konfiguracji
- identyfikator i publiczna domena sklepu oraz stan instalacji;
- zaszyfrowane tokeny OAuth Shopera;
- ID, nazwy i aktywność produktów, kategorii, producentów, gabarytów, dostaw i płatności;
- projekcje produktów potrzebne do reguł: kategorie, producent, gabaryt i waga wariantu;
- szkice i opublikowane wersje reguł wraz z rewizją i integralnością SHA-256;
- plan, okres próbny i ograniczony zapis technicznego zdarzenia billingowego.
Aplikacja nie ma uprawnień do zapisu produktów, dostaw ani płatności w panelu Shoper.
3. Dane podczas oceny checkoutu
Przeglądarka wysyła do endpointu Aplikacji ograniczoną, bezosobową projekcję potrzebną do reguły: ID produktu i wariantu, ilość, łączną wartość po rabatach i regularną, kraj oraz ID dostępnych i wybranych metod. Backend wzbogaca tę projekcję z własnej migawki katalogu.
4. Formularz wsparcia
Publiczny formularz zbiera imię i nazwisko, e-mail, opcjonalny adres sklepu, temat i wiadomość. Dane trafiają przez serwerowy proxy do first-party CRM GrowCommerce wyłącznie po to, aby odpowiedzieć i prowadzić historię zgłoszenia. Formularz nie zapisuje osoby do newslettera i nie przekazuje sekretu CRM do przeglądarki.
5. Cele i podstawy
- świadczenie Aplikacji i obsługa konta — art. 6 ust. 1 lit. b RODO;
- wykonanie udokumentowanego polecenia właściciela sklepu — art. 28 RODO;
- bezpieczeństwo, diagnostyka, przeciwdziałanie nadużyciom i ochrona roszczeń — art. 6 ust. 1 lit. f RODO;
- rozliczenia oraz obowiązki prawne — art. 6 ust. 1 lit. c RODO, gdy mają zastosowanie;
- odpowiedź na dobrowolnie wysłane pytanie — art. 6 ust. 1 lit. b lub f RODO zależnie od treści kontaktu.
Dane nie są sprzedawane ani wykorzystywane do profilowania klientów sklepu.
6. Odbiorcy i infrastruktura
- Shoper — platforma instalacji, OAuth, Storefront i rozliczenia App Store;
- Hetzner — infrastruktura aplikacji w Unii Europejskiej;
- GrowCommerce CRM — obsługa formularza, instalacji i wsparcia.
Nie używamy zewnętrznych usług AI do oceny koszyka lub reguł. Jeśli przetwarzanie wymaga transferu poza EOG, stosowane są wymagane prawem zabezpieczenia.
7. Retencja
- aktywne tokeny OAuth i mapowanie hosta: do odinstalowania Aplikacji; są wtedy unieważniane lub usuwane;
- reguły i migawka katalogu: podczas aktywnej usługi oraz maksymalnie 30 dni po odinstalowaniu, aby umożliwić obsługę pomyłkowej reinstalacji; potem są usuwane;
- techniczne logi aplikacji i serwera: w rotacji nie dłuższej niż 30 dni, chyba że wpis jest konieczny do wyjaśnienia incydentu;
- zdarzenia rozliczeniowe, kotwica trialu i lifecycle: przez okres niezbędny do rozliczeń, zapobiegania ponownemu wykorzystaniu trialu i ochrony roszczeń, nie dłużej niż 6 lat, o ile prawo nie wymaga dłużej;
- formularz wsparcia: przez czas obsługi sprawy i ochrony roszczeń, maksymalnie 3 lata od zamknięcia rozmowy, chyba że użytkownik skutecznie zażąda wcześniejszego usunięcia lub prawo wymaga dłuższej retencji.
8. Bezpieczeństwo
Transmisja korzysta z HTTPS/TLS. Panel weryfikuje podpis Shopera, świeżość żądania, kontekst instalacji i token CSRF. Tokeny OAuth są szyfrowane. Publiczny endpoint rozpoznaje sklep z dokładnego Origin HTTPS, sprawdza aktywną generację i uprawnienie, ma limity rozmiaru oraz odrzuca pola spoza jawnego kontraktu.
9. Prawa i naruszenia
Osobie przysługują prawa dostępu, sprostowania, usunięcia, ograniczenia, sprzeciwu i przenoszenia w przypadkach wskazanych w RODO oraz prawo skargi do Prezesa UODO. Klient sklepu kieruje żądanie przede wszystkim do właściciela sklepu; GrowCommerce wspiera jego realizację jako procesor.
Żądanie dotyczące danych administracyjnych, formularza lub incydentu prześlij przez formularz GrowCheckout, wybierając odpowiedni temat w treści.