Obowiązuje od 18 września 2026 r.
Prywatność GrowSticky
Administrator danych Sprzedawcy: Adrian Zblewski, ul. Brzozowa 14A, 76-270 Wodnica, NIP 8393200012, marka GrowCommerce. Kontakt: support@app.growcommerce.pl.
1. Minimalizacja
GrowSticky nie odczytuje danych klientów ani zamówień. Odczytuje wyłącznie katalog (wyszukiwarka wykluczeń w panelu) i zapisuje konfigurację paska oraz anonimowe, zagregowane liczniki. Publiczny widget pobiera samą konfigurację dla zweryfikowanej domeny i nie ustawia reklamowych cookies.
2. Zakres danych
- identyfikator sklepu, domena, status i generacja instalacji;
- szyfrowane tokeny OAuth, szyfrowany sekret webhooka oraz zapisane zakresy uprawnień;
- status trialu i subskrypcji oraz techniczne zdarzenia billingowe;
- konfiguracja paska: moment pojawienia, zawartość, wygląd, wykluczenia produktów, aktywność i rewizje;
- anonimowe, zagregowane liczniki widgetu (wyświetlenia, kliknięcia, dodania) bez identyfikatorów osób, adresów IP i historii przeglądania;
- czas synchronizacji domeny, logi techniczne i dane dobrowolnie przekazane do wsparcia;
- w formularzu kontaktowym: imię lub firma, adres e-mail, opcjonalny adres sklepu, temat i wiadomość.
3. Cele i podstawy
Dane służą wykonaniu umowy, publikacji liczników, rozliczeniom, odpowiedzi na pytanie z formularza, obsłudze wsparcia, bezpieczeństwu, zapobieganiu nadużyciom oraz dochodzeniu lub obronie roszczeń. Dane wymagane prawem są przetwarzane dla obowiązków prawnych. Formularz nie zapisuje do newslettera.
4. Publiczny widget
Przeglądarka łączy się przez TLS. Dokładny nagłówek Origin wskazuje domenę sklepu; endpoint nie przyjmuje identyfikatora sklepu w adresie. Odpowiedź zawiera wyłącznie opublikowaną konfigurację paska — bez danych klientów i zamówień. Widget wysyła tylko zagregowane liczniki wyświetleń, kliknięć i dodań.
5. Odbiorcy i przechowywanie
Dane mogą przetwarzać Shoper, dostawca infrastruktury w EOG oraz podmioty techniczne upoważnione do utrzymania Aplikacji. Dane nie są sprzedawane ani używane do reklamy behawioralnej.
Konfiguracja i tokeny są przechowywane podczas aktywnego korzystania. Odinstalowanie wyłącza publiczne mapowanie i usuwa operacyjne tokeny. Historia trialu, rozliczeń i niezbędne logi mogą pozostać dla rozliczeń, prawa i bezpieczeństwa. Korespondencję z formularza przechowujemy w CRM przez okres potrzebny do odpowiedzi, obsługi relacji i obrony roszczeń.
6. Bezpieczeństwo
Stosujemy TLS, izolację tenantów, szyfrowanie OAuth i sekretów webhooków przez libsodium, weryfikację podpisu zdarzeń Shopera, idempotentną kolejkę i uzgadnianie, podpisany kontekst panelu, CSRF, kontrolę lifecycle, rewizje publikacji, osobne konto bazy tylko do publicznego odczytu i limity żądań. Sekrety nie trafiają do widgetu.
7. Prawa i kontakt
Osobie przysługują prawa wynikające z przepisów, m.in. dostęp, sprostowanie, usunięcie, ograniczenie, przeniesienie i sprzeciw — zależnie od podstawy. Żądania: support@app.growcommerce.pl. Można też złożyć skargę do Prezesa UODO.