Obowiązuje od 29 lipca 2026 r.
Prywatność GrowPromo
Dostawca i administrator danych Sprzedawcy: Adrian Zblewski, ul. Brzozowa 14A, 76-270 Wodnica, NIP 8393200012, działający pod marką GrowCommerce. Kontakt: support@app.growcommerce.pl.
1. Role i zasada minimalizacji
Dostawca jest administratorem danych związanych z kontem Sprzedawcy, instalacją, rozliczeniem, bezpieczeństwem, wsparciem i utrzymaniem Aplikacji.
Publiczny widget działa na pozycjach koszyka w przeglądarce i nie przesyła do GrowPromo imienia, nazwiska, adresu, telefonu, adresu e-mail ani danych płatniczych klienta. Backend zwraca wyłącznie konfigurację właściwą dla zweryfikowanej domeny sklepu.
2. Zakres danych
- identyfikator sklepu, domena, status instalacji, generacja lifecycle oraz szyfrowane tokeny OAuth;
- status trialu i subskrypcji, okres, cena oraz techniczne identyfikatory zdarzeń billingowych;
- konfiguracja kampanii: nazwa robocza, zakres i identyfikatory produktów, progi procentowe, harmonogram, limity, wygląd widżetu, stan aktywności i rewizje publikacji;
- identyfikatory i techniczne nazwy kodów rabatowych utworzonych dla kampanii;
- zweryfikowana publiczna domena sklepu, czas synchronizacji i stan techniczny integracji;
- logi techniczne, adres sieciowy w logach serwera oraz dane dobrowolnie przesłane do wsparcia.
3. Cele i podstawy
Dane są przetwarzane w celu wykonania umowy o Aplikację, utrzymania kampanii, rozliczenia subskrypcji, obsługi zgłoszeń, zapewnienia bezpieczeństwa, zapobiegania nadużyciom oraz dochodzenia lub obrony roszczeń. Dane wymagane przepisami są przetwarzane w celu wykonania obowiązków prawnych.
4. Jak działa publiczny widget
Przeglądarka pobiera konfigurację przez połączenie TLS. Dokładny nagłówek Origin wskazuje domenę sklepu; endpoint nie przyjmuje identyfikatora sklepu w adresie. Odpowiedź zawiera wyłącznie listę identyfikatorów produktów, progi i zarządzane kody.
Liczba kwalifikujących się sztuk jest obliczana w przeglądarce na podstawie natywnego koszyka Shopera. GrowPromo stosuje lub usuwa kod przez mechanizm koszyka Shoper. Widget nie ustawia reklamowych cookies i nie prowadzi śledzenia między sklepami.
5. Odbiorcy i infrastruktura
Dane mogą być przetwarzane przez Shoper jako platformę sklepową i rozliczeniową, dostawcę infrastruktury serwerowej w Europejskim Obszarze Gospodarczym, dostawców monitoringu i komunikacji technicznej oraz osoby wspierające utrzymanie Aplikacji na podstawie upoważnienia lub umowy.
Dane nie są sprzedawane ani wykorzystywane do reklamy behawioralnej klientów sklepu.
6. Przechowywanie i usuwanie
Konfiguracja kampanii, mapowanie kodów, tokeny i dane instalacji są przechowywane podczas aktywnego korzystania z Aplikacji. Odinstalowanie usuwa publiczne mapowanie, tokeny OAuth, kampanie oraz operacyjne powiązania kodów.
Historia instalacji, wykorzystania jednorazowego trialu, rozliczeń i wymagane logi mogą być przechowywane przez okres potrzebny do rozliczeń, obowiązków prawnych, bezpieczeństwa i obrony roszczeń.
7. Bezpieczeństwo
Stosujemy TLS, izolację tenantów, szyfrowanie tokenów OAuth przy użyciu libsodium, podpisany kontekst panelu, CSRF, kontrolę lifecycle, odrębne konto bazy tylko do publicznego odczytu, limity żądań, idempotencję oraz bezpieczne wycofywanie częściowych publikacji.
Sekrety Aplikacji nie są udostępniane widgetowi ani przechowywane w publicznym katalogu kodu.
8. Prawa i kontakt
Osobie, której dane dotyczą, przysługują prawa przewidziane przez obowiązujące przepisy, w tym dostęp, sprostowanie, usunięcie, ograniczenie, przeniesienie i sprzeciw, zależnie od podstawy przetwarzania. Żądanie można wysłać na support@app.growcommerce.pl.
Przysługuje również prawo złożenia skargi do Prezesa Urzędu Ochrony Danych Osobowych.