Obowiązuje od 11 sierpnia 2026 r.
Prywatność GrowGift
Dostawca i administrator danych Sprzedawcy: Adrian Zblewski, ul. Brzozowa 14A, 76-270 Wodnica, NIP 8393200012, działający pod marką GrowCommerce. Kontakt: support@app.growcommerce.pl.
1. Role w przetwarzaniu
Dostawca jest administratorem danych związanych z kontem Sprzedawcy, instalacją, rozliczeniem, bezpieczeństwem, wsparciem i utrzymaniem Aplikacji.
W zakresie technicznego odczytu zamówienia Dostawca działa w celu wykonania usługi na rzecz Sprzedawcy. Aplikacja wykorzystuje wyłącznie dane potrzebne do sprawdzenia kampanii i nie zapisuje imienia, nazwiska, adresu, telefonu ani adresu e-mail klienta w tabelach GrowGift.
2. Zakres danych
- identyfikator licencji i sklepu, domena, status instalacji, wersja oraz tokeny OAuth;
- status trialu i subskrypcji, kwota, okres i techniczne identyfikatory zdarzeń billingowych;
- konfiguracja kampanii: marki, progi, punkty, ceny prezentowe, terminy, teksty, identyfikatory produktów i wariantów, nazwy, SKU, obrazy oraz limity zapasu;
- techniczny wybór: hash jednorazowego tokenu, hash koszyka, waluta, wybrane identyfikatory prezentów, ilości, kwalifikujące kwoty i identyfikatory produktów;
- obsługa zamówienia: identyfikator zamówienia, jego waluta i suma oraz pozycje potrzebne do sprawdzenia produktu, producenta, wariantu, ceny, ilości i bezpiecznej zamiany pozycji technicznej;
- hash treści webhooka, liczba prób, wynik i komunikat błędu; surowy payload webhooka nie jest przechowywany;
- anonimowe agregaty dzienne: wyświetlenia, osiągnięte progi, wybory, usunięcia, zamówienia z prezentem i odrzucenia;
- w formularzu kontaktowym: imię lub firma, adres e-mail, opcjonalny adres sklepu, temat i wiadomość;
- logi techniczne, krótko żyjący licznik nadużyć oparty o skrót zakresu z adresem sieciowym oraz dane dobrowolnie przesłane do wsparcia.
3. Cele i podstawy
Dane są przetwarzane w celu wykonania umowy o Aplikację, zapewnienia bezpieczeństwa i integralności zamówień, rozliczenia subskrypcji, odpowiedzi na pytanie z formularza, obsługi zgłoszeń, zapobiegania nadużyciom oraz dochodzenia lub obrony roszczeń. Dane wymagane przepisami są przetwarzane w celu wykonania obowiązków prawnych. Formularz nie zapisuje do newslettera.
Anonimowe zdarzenia produktowe służą pokazaniu Sprzedawcy wyników kampanii i utrzymaniu jakości usługi. Nie są wykorzystywane do reklamy behawioralnej ani budowania profilu klienta między sklepami.
4. Jak działa wybór prezentu
Przeglądarka klienta oblicza bieżący postęp na podstawie pozycji koszyka Storefront. Po wyborze wysyła do GrowGift host sklepu, techniczny identyfikator koszyka, walutę, identyfikatory kampanii i prezentów oraz pomocniczą migawkę kwot.
Backend nie traktuje tej migawki jako dowodu. Po utworzeniu zamówienia odczytuje jego rzeczywiste pozycje przez Shoper API i ponownie sprawdza warunki oraz cenę prezentową. Do ukrytego pola zamówienia trafia wyłącznie losowy token bez danych klienta.
5. Odbiorcy i infrastruktura
Dane mogą być przetwarzane przez Shoper jako platformę sklepową i rozliczeniową, dostawcę infrastruktury serwerowej w Europejskim Obszarze Gospodarczym, dostawców monitoringu i komunikacji technicznej oraz osoby wspierające utrzymanie Aplikacji na podstawie upoważnienia lub umowy.
Dane nie są sprzedawane. Jeżeli podwykonawca przetwarza dane poza EOG, Dostawca stosuje mechanizm wymagany przez obowiązujące przepisy, w szczególności odpowiednie klauzule umowne.
6. Przechowywanie i usuwanie
Aktywne wybory domyślnie wygasają po 48 godzinach, a cron oznacza je jako wygasłe. Konfiguracja kampanii, realizacje, kolejka i agregaty wyników są przechowywane podczas aktywnej instalacji, ponieważ umożliwiają obsługę zamówień i raportowanie Sprzedawcy.
Odinstalowanie usuwa z GrowGift ustawienia, kampanie, prezenty, tokeny wyborów, dane realizacji, kolejkę, agregaty analityczne i mapowanie domeny. Aplikacja podejmuje też próbę usunięcia utworzonych przez nią zasobów w Shoper, w tym webhooka. Platforma może jednak cofnąć dostęp do API przed zakończeniem tej operacji. Pozostawiony webhook nie uruchamia obsługi dla odinstalowanego sklepu.
Historyczna kopia porzuconego koszyka może nadal zawierać pozycję techniczną. Nie przechowuje ona danych osobowych klienta ani nazwy, zdjęcia lub wariantu właściwego prezentu. Bieżące pliki diagnostyczne GrowGift są prywatne, rotowane i przechowywane maksymalnie przez 14 dni. Historia instalacji, trialu i rozliczeń może być przechowywana przez okres potrzebny do rozliczeń, obowiązków prawnych i obrony roszczeń.
Korespondencję z formularza przechowujemy w CRM przez okres potrzebny do odpowiedzi, obsługi relacji i obrony roszczeń.
7. Pamięć przeglądarki
Publiczny widget nie ustawia reklamowych cookies. Używa localStorage, aby zapamiętać w danej domenie jednorazowy token, czas wygaśnięcia i identyfikatory wybranych prezentów. Używa też sessionStorage do technicznego identyfikatora pustego koszyka i ograniczenia powtarzania anonimowych zdarzeń w jednej sesji.
Dane nie zawierają imienia, adresu, e-maila ani numeru telefonu. Wybór jest usuwany po wygaśnięciu, utracie uprawnienia albo zmianie koszyka, która narusza próg.
8. Bezpieczeństwo
Stosujemy TLS, izolację tenantów, podpisany kontekst panelu, CSRF, podpisy webhooków, tokeny o wysokiej entropii przechowywane jako hash, powiązanie wyboru z koszykiem, limity żądań, kontrolę uprawnień, idempotencję, retry, rollback i ograniczoną allowlistę publicznych endpointów.
Sekrety aplikacji nie są przechowywane w publicznym katalogu kodu. Dostęp operacyjny jest ograniczony do osób, które go potrzebują.
9. Prawa i kontakt
Osobie, której dane dotyczą, przysługują prawa przewidziane przez obowiązujące przepisy, w tym dostęp, sprostowanie, usunięcie, ograniczenie, przeniesienie i sprzeciw, zależnie od podstawy przetwarzania. Żądanie można wysłać na support@app.growcommerce.pl.
Jeżeli żądanie dotyczy danych klienta sklepu, może być konieczne skierowanie go do Sprzedawcy jako podmiotu zarządzającego relacją zakupową. Przysługuje również prawo złożenia skargi do Prezesa Urzędu Ochrony Danych Osobowych.