Obowiązuje od 31 lipca 2026 r.
Prywatność GrowPack
Administrator danych Sprzedawcy: Adrian Zblewski, ul. Brzozowa 14A, 76-270 Wodnica, NIP 8393200012, marka GrowCommerce. Kontakt: support@app.growcommerce.pl.
1. Minimalizacja
GrowPack nie potrzebuje danych klientów sklepu, zamówień ani koszyka. Panel odczytuje natywne zestawy i stany składników wyłącznie do przeliczenia stanów; aplikacja nie ustawia reklamowych cookies.
2. Zakres danych
- identyfikator sklepu, domena, status i generacja instalacji;
- szyfrowane tokeny OAuth oraz zapisane zakresy uprawnień;
- status trialu i subskrypcji oraz techniczne zdarzenia billingowe;
- konfiguracja GrowPack: wykluczone identyfikatory zestawów, ustawienia harmonogramu, raporty przeliczeń, wyniki zapisów i rewizje;
- czas synchronizacji domeny i ograniczone logi techniczne;
- jeżeli korzystasz z formularza kontaktowego: imię lub nazwa firmy, adres e-mail, opcjonalny adres sklepu, temat i treść pytania.
3. Cele i podstawy
Dane służą wykonaniu umowy, przeliczaniu i zapisowi stanów zestawów, rozliczeniom, obsłudze wsparcia, bezpieczeństwu, zapobieganiu nadużyciom oraz dochodzeniu lub obronie roszczeń. Dane z formularza wykorzystujemy wyłącznie, aby odpowiedzieć na dobrowolne pytanie przed instalacją i prowadzić dalszą korespondencję w tym temacie; nie zapisujemy tej osoby do newslettera. Dane wymagane prawem są przetwarzane dla obowiązków prawnych.
4. Dane sklepu
Panel GrowPack łączy się z API Shopera wyłącznie przez OAuth i TLS. Odczytywane są zestawy, składniki, stany i magazyny; zapisywany jest wyłącznie stan produktu-zestawu. GrowPack nie pobiera danych klientów ani zamówień.
5. Odbiorcy i przechowywanie
Dane mogą przetwarzać Shoper, dostawca infrastruktury w EOG oraz podmioty techniczne upoważnione do utrzymania Aplikacji. Pytania z formularza trafiają do wewnętrznego CRM GrowCommerce. Dane nie są sprzedawane ani używane do reklamy behawioralnej.
Konfiguracja i tokeny są przechowywane podczas aktywnego korzystania. Odinstalowanie wyłącza publiczne mapowanie i usuwa operacyjne tokeny. Historia trialu, rozliczeń i niezbędne logi mogą pozostać dla rozliczeń, prawa i bezpieczeństwa. Korespondencję przechowujemy przez czas potrzebny do odpowiedzi i obsługi sprawy, a później tylko tak długo, jak uzasadniają to rozliczenia, roszczenia lub obowiązki prawne.
6. Bezpieczeństwo
Stosujemy TLS, izolację tenantów, szyfrowanie OAuth przez libsodium, podpisany kontekst panelu, CSRF, kontrolę lifecycle, rewizje publikacji, osobne konto bazy tylko do publicznego odczytu i limity żądań. Sekrety nie trafiają do widgetu.
7. Prawa i kontakt
Osobie przysługują prawa wynikające z przepisów, m.in. dostęp, sprostowanie, usunięcie, ograniczenie, przeniesienie i sprzeciw — zależnie od podstawy. Żądania: support@app.growcommerce.pl. Można też złożyć skargę do Prezesa UODO.