Obowiązuje od 18 września 2026 r.
Prywatność GrowProof
Administrator danych Sprzedawcy: Adrian Zblewski, ul. Brzozowa 14A, 76-270 Wodnica, NIP 8393200012, marka GrowCommerce. Kontakt: support@app.growcommerce.pl.
1. Minimalizacja
GrowProof nie odczytuje profili klientów. Dla powiadomień odczytuje wyłącznie katalog oraz z zamówienia: imię i miasto adresu dostawy, zakupione pozycje i czas utworzenia. Z podpisanych zdarzeń zapisujemy tylko wybrane fakty zakupu; treść webhooka nie jest utrwalana. Zdarzenia są uzupełniane ograniczonym uzgadnianiem najnowszych zamówień (maksymalnie 30 dni). Publiczny widget pobiera konfigurację i pulę zdarzeń dla zweryfikowanej domeny i nie ustawia reklamowych cookies.
2. Zakres danych
- identyfikator sklepu, domena, status i generacja instalacji;
- szyfrowane tokeny OAuth, szyfrowany sekret webhooka oraz zapisane zakresy uprawnień;
- status trialu i subskrypcji oraz techniczne zdarzenia billingowe;
- konfiguracja powiadomień: źródło zakupów, tryb prywatności, rytm, wygląd, wykluczenia produktów i kategorii, aktywność i rewizje;
- fakty zakupu dla powiadomień: ID zamówienia i produktu, nazwa, adres i zdjęcie produktu, imię i miasto dostawy, czas zamówienia; zdarzenia starsze niż 32 dni są usuwane; nazwiska, adresy i e-maile klientów nie są zapisywane;
- anonimowe, zagregowane liczniki widgetu (wyświetlenia, kliknięcia, zamknięcia) bez identyfikatorów osób;
- czas synchronizacji domeny, logi techniczne i dane dobrowolnie przekazane do wsparcia;
- w formularzu kontaktowym: imię lub firma, adres e-mail, opcjonalny adres sklepu, temat i wiadomość.
3. Cele i podstawy
Dane służą wykonaniu umowy, publikacji liczników, rozliczeniom, odpowiedzi na pytanie z formularza, obsłudze wsparcia, bezpieczeństwu, zapobieganiu nadużyciom oraz dochodzeniu lub obronie roszczeń. Dane wymagane prawem są przetwarzane dla obowiązków prawnych. Formularz nie zapisuje do newslettera.
4. Publiczny widget
Przeglądarka łączy się przez TLS. Dokładny nagłówek Origin wskazuje domenę sklepu; endpoint nie przyjmuje identyfikatora sklepu w adresie. Odpowiedź zawiera opublikowaną konfigurację i anonimizowaną pulę zakupów zgodną z trybem prywatności. Widget wysyła wyłącznie zagregowane liczniki wyświetleń, kliknięć i zamknięć — bez identyfikatorów osób, historii przeglądania ani adresów IP.
5. Odbiorcy i przechowywanie
Dane mogą przetwarzać Shoper, dostawca infrastruktury w EOG oraz podmioty techniczne upoważnione do utrzymania Aplikacji. Dane nie są sprzedawane ani używane do reklamy behawioralnej.
Konfiguracja i tokeny są przechowywane podczas aktywnego korzystania. Odinstalowanie wyłącza publiczne mapowanie i usuwa operacyjne tokeny. Historia trialu, rozliczeń i niezbędne logi mogą pozostać dla rozliczeń, prawa i bezpieczeństwa. Korespondencję z formularza przechowujemy w CRM przez okres potrzebny do odpowiedzi, obsługi relacji i obrony roszczeń.
6. Bezpieczeństwo
Stosujemy TLS, izolację tenantów, szyfrowanie OAuth i sekretów webhooków przez libsodium, weryfikację podpisu zdarzeń Shopera, idempotentną kolejkę i uzgadnianie, podpisany kontekst panelu, CSRF, kontrolę lifecycle, rewizje publikacji, osobne konto bazy tylko do publicznego odczytu i limity żądań. Sekrety nie trafiają do widgetu.
7. Prawa i kontakt
Osobie przysługują prawa wynikające z przepisów, m.in. dostęp, sprostowanie, usunięcie, ograniczenie, przeniesienie i sprzeciw — zależnie od podstawy. Żądania: support@app.growcommerce.pl. Można też złożyć skargę do Prezesa UODO.