Obowiązuje od 2 września 2026 r.
Prywatność GrowTimer
Administrator danych Sprzedawcy: Adrian Zblewski, ul. Brzozowa 14A, 76-270 Wodnica, NIP 8393200012, marka GrowCommerce. Kontakt: support@app.growcommerce.pl.
1. Minimalizacja
GrowTimer nie odczytuje profili klientów. Dla reguł realizacji odczytuje wyłącznie katalog oraz techniczne dane zamówienia potrzebne do rozpoznania pozycji i czasu utworzenia. Podpisane zdarzenia są uzupełniane ograniczonym uzgadnianiem najnowszych zamówień z maksymalnie 14 dni. Publiczny widget pobiera opublikowaną konfigurację dla zweryfikowanej domeny i nie ustawia reklamowych cookies.
2. Zakres danych
- identyfikator sklepu, domena, status i generacja instalacji;
- szyfrowane tokeny OAuth, szyfrowany sekret webhooka oraz zapisane zakresy uprawnień;
- status trialu i subskrypcji oraz techniczne zdarzenia billingowe;
- konfiguracja liczników i reguł: identyfikatory wariantów, produktów lub kategorii, komunikaty, harmonogram, miejsca, wygląd, aktywność i rewizje;
- dla obliczeń po zamówieniu: ID zamówienia, rodzaj i czas zdarzenia, ID pozycji, wynik, kotwica, planowana data oraz zagregowane dopasowanie reguł; treść webhooka, nazwy produktów i dane klienta nie są zapisywane;
- czas synchronizacji domeny, logi techniczne i dane dobrowolnie przekazane do wsparcia;
- w formularzu kontaktowym: imię lub firma, adres e-mail, opcjonalny adres sklepu, temat i wiadomość.
3. Cele i podstawy
Dane służą wykonaniu umowy, publikacji liczników, rozliczeniom, odpowiedzi na pytanie z formularza, obsłudze wsparcia, bezpieczeństwu, zapobieganiu nadużyciom oraz dochodzeniu lub obronie roszczeń. Dane wymagane prawem są przetwarzane dla obowiązków prawnych. Formularz nie zapisuje do newslettera.
4. Publiczny widget
Przeglądarka łączy się przez TLS. Dokładny nagłówek Origin wskazuje domenę sklepu; endpoint nie przyjmuje identyfikatora sklepu w adresie. Odpowiedź zawiera wyłącznie treść, terminy, miejsca i wygląd liczników. Widget nie wysyła do GrowTimer kliknięć ani historii przeglądania.
5. Odbiorcy i przechowywanie
Dane mogą przetwarzać Shoper, dostawca infrastruktury w EOG oraz podmioty techniczne upoważnione do utrzymania Aplikacji. Dane nie są sprzedawane ani używane do reklamy behawioralnej.
Konfiguracja i tokeny są przechowywane podczas aktywnego korzystania. Odinstalowanie wyłącza publiczne mapowanie i usuwa operacyjne tokeny. Historia trialu, rozliczeń i niezbędne logi mogą pozostać dla rozliczeń, prawa i bezpieczeństwa. Korespondencję z formularza przechowujemy w CRM przez okres potrzebny do odpowiedzi, obsługi relacji i obrony roszczeń.
6. Bezpieczeństwo
Stosujemy TLS, izolację tenantów, szyfrowanie OAuth i sekretów webhooków przez libsodium, weryfikację podpisu zdarzeń Shopera, idempotentną kolejkę i uzgadnianie, podpisany kontekst panelu, CSRF, kontrolę lifecycle, rewizje publikacji, osobne konto bazy tylko do publicznego odczytu i limity żądań. Sekrety nie trafiają do widgetu.
7. Prawa i kontakt
Osobie przysługują prawa wynikające z przepisów, m.in. dostęp, sprostowanie, usunięcie, ograniczenie, przeniesienie i sprzeciw — zależnie od podstawy. Żądania: support@app.growcommerce.pl. Można też złożyć skargę do Prezesa UODO.