Polityka prywatności GrowFit
Data ostatniej aktualizacji: 20.07.2026
1. Role i zasada minimalizacji
GrowCommerce jest administratorem danych Sprzedawcy potrzebnych do instalacji, rozliczeń, bezpieczeństwa, utrzymania i wsparcia Aplikacji. GrowFit nie potrzebuje danych osobowych klientów sklepu do przygotowania rekomendacji rozmiaru.
Dane katalogu co do zasady nie są danymi osobowymi. Jeżeli nazwa produktu, kategorii, producenta lub wariantu wyjątkowo zawiera dane osoby fizycznej, Sprzedawca pozostaje administratorem tych danych, a GrowCommerce przetwarza je wyłącznie w celu świadczenia Aplikacji.
2. Dane Sprzedawcy i sklepu
- techniczny identyfikator instalacji, domena sklepu, stan instalacji i wersja Aplikacji;
- tokeny OAuth Shoper potrzebne do odczytu katalogu, przechowywane w chronionym środowisku serwera;
- nazwa sklepu lub firmy, kraj i adres e-mail administratora udostępnione przez konfigurację aplikacji Shoper, używane do ewidencji instalacji i wsparcia w wewnętrznym CRM GrowCommerce;
- plan, terminy uprawnień i zdarzenia rozliczeniowe potrzebne do aktywacji usługi oraz jednorazowego trialu;
- ograniczone logi techniczne, statusy synchronizacji i zdarzenia bezpieczeństwa.
3. Dane produktu i konfiguracji
- identyfikatory i nazwy produktów, kategorii i producentów;
- aktywność produktu, przynależność do kategorii oraz nazwy dostępnych opcji wariantu potrzebne do mapowania rozmiaru;
- profile, pytania, instrukcje pomiaru, jednostki, etykiety i zakresy rozmiarów;
- mapowania etykiet na natywne opcje oraz przypisania profili do asortymentu;
- ustawienia tekstu wejścia, kolorów i bezpiecznego automatycznego wyboru.
GrowFit odczytuje te informacje z katalogu Shoper lub zapisuje je jako konfigurację Sprzedawcy. Nie zmienia produktów, wariantów, cen ani stanów magazynowych.
4. Pomiary kupującego i raporty
Wartości podane w widżecie są przesyłane do Aplikacji i przetwarzane wyłącznie na czas obliczenia odpowiedzi. Nie są zapisywane w bazie, logowane, łączone z kontem klienta, adresem e-mail, adresem IP ani zamówieniem.
Aplikacja może zapisać dzienny licznik otwarcia lub rodzaju wyniku dla identyfikatora produktu i profilu, w tym etykietę rekomendowanego rozmiaru. Te dane są zagregowane i nie zawierają pomiarów, identyfikatora klienta, e-maila, koszyka, zamówienia ani płatności.
5. Cele i podstawy przetwarzania
Dane są przetwarzane w celu wykonania umowy: uwierzytelnienia instalacji, pobierania katalogu, przygotowania konfiguracji i rekomendacji, obsługi planu oraz wsparcia. Ograniczone dane techniczne mogą być przetwarzane na podstawie prawnie uzasadnionego interesu Dostawcy, którym jest bezpieczeństwo, diagnostyka awarii, przeciwdziałanie nadużyciom i obrona roszczeń. Dane wymagane przepisami rozliczeniowymi są przetwarzane w celu wykonania obowiązków prawnych.
6. Odbiorcy i infrastruktura
Dane mogą być przetwarzane przez Shoper jako platformę instalacji i źródło katalogu oraz Hetzner jako dostawcę infrastruktury serwerowej w Unii Europejskiej. Dane instalacji i rozliczeń, w tym dane kontaktowe administratora sklepu udostępnione przez Shoper, mogą być synchronizowane z wewnętrznym CRM GrowCommerce.
Dane nie są sprzedawane ani używane do profilowania reklamowego. Jeżeli pomocnicze przetwarzanie wymaga transferu poza Europejski Obszar Gospodarczy, stosowane są mechanizmy wymagane przez przepisy.
7. Okres przechowywania
Konfiguracja GrowFit, pomocnicza kopia katalogu i zagregowane liczniki są przechowywane podczas aktywnej instalacji. Odinstalowanie usuwa profile, zakresy, mapowania, przypisania, dane katalogowe, agregaty i publiczne mapowanie domeny oraz unieważnia tokeny OAuth.
Identyfikator sklepu, historia instalacji, zdarzenia rozliczeniowe, identyfikator wpisu CRM i niezbędne logi bezpieczeństwa mogą być przechowywane dłużej, gdy jest to potrzebne do rozliczeń, wykonania obowiązków prawnych, zapobiegania ponownemu wykorzystaniu trialu albo obrony roszczeń. Kopie zapasowe podlegają cyklowi rotacji infrastruktury i nie są używane do bieżącej pracy po usunięciu danych operacyjnych.
8. Bezpieczeństwo
Transmisja odbywa się przez HTTPS. Panel weryfikuje podpisane żądania Shoper, używa krótkotrwałego kontekstu sklepu i ochrony CSRF, a zapytania do danych są ograniczone identyfikatorem konkretnej instalacji. Publiczny widget rozpoznaje zweryfikowaną domenę aktywnego sklepu. Sekrety i tokeny nie są umieszczane w kodzie przeglądarki.
Standardowe logi infrastruktury mogą tymczasowo zawierać dane połączenia potrzebne do bezpieczeństwa i diagnostyki. Adres IP nie jest zapisywany w tabelach produktu, raportach GrowFit ani łączony z rekomendacją.
9. Prawa osób
Osobie, której dane dotyczą, przysługuje w zakresie przewidzianym przez prawo prawo dostępu do danych, ich sprostowania, usunięcia, ograniczenia, przeniesienia oraz wniesienia sprzeciwu. Żądanie można przesłać na support@app.growcommerce.pl. Przysługuje również prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.
10. Pliki cookie i zewnętrzna analityka
Panel Aplikacji może używać technicznego cookie sesyjnego potrzebnego do ciągłości pracy w ramce panelu Shoper. Nie służy ono reklamie ani śledzeniu między sklepami. Publiczny widget GrowFit nie ustawia własnych cookies, identyfikatorów reklamowych ani pamięci lokalnej i nie korzysta z zewnętrznej analityki lub usług AI.
11. Kontakt
Kontakt w sprawach prywatności i bezpieczeństwa: support@app.growcommerce.pl.