Polityka prywatności GrowSpecs

Data ostatniej aktualizacji: 11.08.2026

1. Role w przetwarzaniu danych

GrowCommerce jest administratorem danych Sprzedawcy potrzebnych do instalacji, rozliczeń, bezpieczeństwa, utrzymania i wsparcia Aplikacji. GrowSpecs nie wymaga danych klientów sklepu, dlatego w zwykłym zakresie działania nie przetwarza ich jako podmiot przetwarzający.

Dane katalogu produktów co do zasady nie są danymi osobowymi. Jeżeli nazwa produktu, wariantu, producenta lub inne pole katalogu wyjątkowo zawiera dane osoby fizycznej, Sprzedawca pozostaje administratorem tych danych, a GrowCommerce przetwarza je wyłącznie w celu świadczenia Aplikacji.

2. Zakres danych

Aplikacja nie pobiera danych klientów, zamówień, zwrotów, płatności ani haseł. Publiczny widget nie ustawia własnych plików cookie ani identyfikatorów reklamowych.

3. Cele i podstawy

Dane są przetwarzane w celu wykonania umowy: uwierzytelnienia instalacji, pobierania katalogu, przygotowania konfiguracji i danych publicznego widgetu, obsługi planu oraz wsparcia. Dane z formularza są używane wyłącznie do obsługi pytania przed instalacją i podjęcia działań na żądanie osoby zainteresowanej. Ograniczone dane techniczne mogą być przetwarzane na podstawie prawnie uzasadnionego interesu Dostawcy, którym jest bezpieczeństwo, diagnostyka awarii, przeciwdziałanie nadużyciom i obrona roszczeń. Dane wymagane przepisami rozliczeniowymi są przetwarzane w celu wykonania obowiązków prawnych.

4. Odbiorcy i infrastruktura

Dane mogą być przetwarzane przez Shoper jako platformę instalacji i źródło katalogu oraz Hetzner jako dostawcę infrastruktury serwerowej w Unii Europejskiej. Informacje związane z instalacją i rozliczeniami mogą być synchronizowane z wewnętrznym systemem CRM GrowCommerce.

Dane nie są sprzedawane ani używane do profilowania reklamowego. Jeżeli przetwarzanie pomocnicze wymaga transferu poza Europejski Obszar Gospodarczy, stosowane są mechanizmy wymagane przez przepisy.

5. Okres przechowywania

Ustawienia i lokalna kopia publicznych danych katalogu są przechowywane podczas aktywnej instalacji. Odinstalowanie usuwa te dane operacyjne, czyści publiczne mapowanie domeny i unieważnia tokeny OAuth. Dane formularza są przechowywane w CRM przez czas potrzebny do obsługi pytania i dalszej relacji handlowej albo do czasu uzasadnionego żądania usunięcia, o ile przepisy nie wymagają dłuższego przechowania.

Identyfikator sklepu, historia instalacji, zdarzenia rozliczeniowe i niezbędne logi bezpieczeństwa mogą być przechowywane dłużej, jeżeli jest to potrzebne do rozliczeń, wykonania obowiązków prawnych, zapobiegania ponownemu wykorzystaniu trialu albo obrony roszczeń. Kopie zapasowe podlegają własnemu cyklowi rotacji infrastruktury i nie są używane do bieżącej pracy po usunięciu danych.

6. Bezpieczeństwo

Transmisja odbywa się przez HTTPS. Panel weryfikuje podpisane żądania Shoper, używa krótkotrwałego kontekstu sklepu i ochrony CSRF, a każde zapytanie do danych jest ograniczone identyfikatorem konkretnego sklepu. Publiczny widget rozpoznaje wyłącznie zweryfikowaną domenę aktywnej instalacji. Sekrety i tokeny nie są umieszczane w kodzie przeglądarki.

7. Prawa osób

Sprzedawcy przysługuje, w zakresie przewidzianym przez prawo, prawo dostępu do danych, ich sprostowania, usunięcia, ograniczenia, przeniesienia oraz wniesienia sprzeciwu. Żądanie można przesłać na support@app.growcommerce.pl. Przysługuje również prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.

8. Pamięć przeglądarki i analityka

Panel Aplikacji może używać technicznego cookie sesyjnego potrzebnego do ciągłości pracy w ramce panelu Shoper. Nie służy ono reklamie ani śledzeniu między sklepami.

Porównywarka przechowuje identyfikator, nazwę, obraz i adres wybranych produktów w sessionStorage bieżącej karty przeglądarki. Dane służą wyłącznie do zachowania wyboru podczas przechodzenia między listami i znikają po zakończeniu sesji karty. Aplikacja nie używa do tego localStorage ani własnego cookie.

Jeżeli Sprzedawca włączy zdarzenia analityczne, widget przekazuje techniczne nazwy zdarzeń i identyfikator produktu do istniejącego dataLayer sklepu. GrowSpecs nie instaluje zewnętrznego systemu analitycznego; dalsze przetwarzanie zależy od konfiguracji i obowiązków informacyjnych Sprzedawcy.

9. Kontakt

Kontakt w sprawach prywatności i bezpieczeństwa: support@app.growcommerce.pl.