Obowiązuje od 18 września 2026 r.

Prywatność GrowProof

Administrator danych Sprzedawcy: Adrian Zblewski, ul. Brzozowa 14A, 76-270 Wodnica, NIP 8393200012, marka GrowCommerce. Kontakt: support@app.growcommerce.pl.

1. Minimalizacja

GrowProof nie odczytuje profili klientów. Dla powiadomień odczytuje wyłącznie katalog oraz z zamówienia: imię i miasto adresu dostawy, zakupione pozycje i czas utworzenia. Z podpisanych zdarzeń zapisujemy tylko wybrane fakty zakupu; treść webhooka nie jest utrwalana. Zdarzenia są uzupełniane ograniczonym uzgadnianiem najnowszych zamówień (maksymalnie 30 dni). Publiczny widget pobiera konfigurację i pulę zdarzeń dla zweryfikowanej domeny i nie ustawia reklamowych cookies.

2. Zakres danych

3. Cele i podstawy

Dane służą wykonaniu umowy, publikacji liczników, rozliczeniom, odpowiedzi na pytanie z formularza, obsłudze wsparcia, bezpieczeństwu, zapobieganiu nadużyciom oraz dochodzeniu lub obronie roszczeń. Dane wymagane prawem są przetwarzane dla obowiązków prawnych. Formularz nie zapisuje do newslettera.

4. Publiczny widget

Przeglądarka łączy się przez TLS. Dokładny nagłówek Origin wskazuje domenę sklepu; endpoint nie przyjmuje identyfikatora sklepu w adresie. Odpowiedź zawiera opublikowaną konfigurację i anonimizowaną pulę zakupów zgodną z trybem prywatności. Widget wysyła wyłącznie zagregowane liczniki wyświetleń, kliknięć i zamknięć — bez identyfikatorów osób, historii przeglądania ani adresów IP.

5. Odbiorcy i przechowywanie

Dane mogą przetwarzać Shoper, dostawca infrastruktury w EOG oraz podmioty techniczne upoważnione do utrzymania Aplikacji. Dane nie są sprzedawane ani używane do reklamy behawioralnej.

Konfiguracja i tokeny są przechowywane podczas aktywnego korzystania. Odinstalowanie wyłącza publiczne mapowanie i usuwa operacyjne tokeny. Historia trialu, rozliczeń i niezbędne logi mogą pozostać dla rozliczeń, prawa i bezpieczeństwa. Korespondencję z formularza przechowujemy w CRM przez okres potrzebny do odpowiedzi, obsługi relacji i obrony roszczeń.

6. Bezpieczeństwo

Stosujemy TLS, izolację tenantów, szyfrowanie OAuth i sekretów webhooków przez libsodium, weryfikację podpisu zdarzeń Shopera, idempotentną kolejkę i uzgadnianie, podpisany kontekst panelu, CSRF, kontrolę lifecycle, rewizje publikacji, osobne konto bazy tylko do publicznego odczytu i limity żądań. Sekrety nie trafiają do widgetu.

7. Prawa i kontakt

Osobie przysługują prawa wynikające z przepisów, m.in. dostęp, sprostowanie, usunięcie, ograniczenie, przeniesienie i sprzeciw — zależnie od podstawy. Żądania: support@app.growcommerce.pl. Można też złożyć skargę do Prezesa UODO.