Przejdź do treści
GrowCheckout

Prywatność i powierzenie

Polityka prywatności GrowCheckout

Ostatnia aktualizacja: 11 sierpnia 2026

Operator: GrowCommerce — wyspecjalizowana submarka, której właścicielem jest GraphConcept – Zblewski Adrian, ul. Brzozowa 14A, 76-270 Wodnica, NIP 8393200012. Kontakt w sprawach danych i bezpieczeństwa: formularz GrowCheckout.

1. Role stron

Właściciel sklepu jest administratorem danych przetwarzanych w swoim sklepie. GrowCommerce działa jako podmiot przetwarzający w zakresie niezbędnym do wykonania reguł zleconych przez właściciela sklepu. Wobec danych użytkownika administracyjnego, rozliczeń, bezpieczeństwa i wsparcia GrowCommerce jest odrębnym administratorem.

2. Dane katalogu i konfiguracji

Aplikacja nie ma uprawnień do zapisu produktów, dostaw ani płatności w panelu Shoper.

3. Dane podczas oceny checkoutu

Przeglądarka wysyła do endpointu Aplikacji ograniczoną, bezosobową projekcję potrzebną do reguły: ID produktu i wariantu, ilość, łączną wartość po rabatach i regularną, kraj oraz ID dostępnych i wybranych metod. Backend wzbogaca tę projekcję z własnej migawki katalogu.

Nie przesyłamy w tym żądaniu: imienia, e-maila, telefonu, adresu, nazw produktów, danych karty, treści uwag do zamówienia ani identyfikatora klienta.

4. Formularz wsparcia

Publiczny formularz zbiera imię i nazwisko, e-mail, opcjonalny adres sklepu, temat i wiadomość. Dane trafiają przez serwerowy proxy do first-party CRM GrowCommerce wyłącznie po to, aby odpowiedzieć i prowadzić historię zgłoszenia. Formularz nie zapisuje osoby do newslettera i nie przekazuje sekretu CRM do przeglądarki.

5. Cele i podstawy

Dane nie są sprzedawane ani wykorzystywane do profilowania klientów sklepu.

6. Odbiorcy i infrastruktura

Nie używamy zewnętrznych usług AI do oceny koszyka lub reguł. Jeśli przetwarzanie wymaga transferu poza EOG, stosowane są wymagane prawem zabezpieczenia.

7. Retencja

8. Bezpieczeństwo

Transmisja korzysta z HTTPS/TLS. Panel weryfikuje podpis Shopera, świeżość żądania, kontekst instalacji i token CSRF. Tokeny OAuth są szyfrowane. Publiczny endpoint rozpoznaje sklep z dokładnego Origin HTTPS, sprawdza aktywną generację i uprawnienie, ma limity rozmiaru oraz odrzuca pola spoza jawnego kontraktu.

9. Prawa i naruszenia

Osobie przysługują prawa dostępu, sprostowania, usunięcia, ograniczenia, sprzeciwu i przenoszenia w przypadkach wskazanych w RODO oraz prawo skargi do Prezesa UODO. Klient sklepu kieruje żądanie przede wszystkim do właściciela sklepu; GrowCommerce wspiera jego realizację jako procesor.

Żądanie dotyczące danych administracyjnych, formularza lub incydentu prześlij przez formularz GrowCheckout, wybierając odpowiedni temat w treści.