Polityka prywatności GrowDates
Ostatnia aktualizacja: 21.08.2026
1. Kogo i czego dotyczy dokument
Polityka opisuje przetwarzanie danych związanych z instalacją i korzystaniem z aplikacji GrowDates przez przedsiębiorcę prowadzącego sklep Shoper („Sprzedawcę”) oraz z publicznym formularzem kontaktowym.
GrowCommerce jest administratorem danych Sprzedawcy potrzebnych do instalacji, rozliczeń, bezpieczeństwa, utrzymania i wsparcia. Dane produktów i wpisy w arkuszu co do zasady nie są danymi osobowymi. Jeżeli Sprzedawca mimo zakazu umieści tam dane osoby fizycznej, pozostaje ich administratorem, a GrowCommerce przetwarza je wyłącznie technicznie w celu wykonania usługi.
2. Jakie dane przetwarzamy
- identyfikator instalacji i sklepu, techniczną domenę sklepu oraz zweryfikowaną domenę publiczną, stan instalacji, wersję aplikacji, okres próbny i zdarzenia rozliczeniowe;
- token OAuth Shoper z uprawnieniem do odczytu produktów, przechowywany po stronie serwera;
- minimalną lokalną kopię katalogu: identyfikator, nazwę i kod produktu oraz identyfikator, kod, nazwę, aktywność i informację o wariancie domyślnym;
- identyfikator i numer zakładki połączonego Arkusza Google oraz informacje o ostatniej próbie synchronizacji; nie zapisujemy pełnego linku w logach technicznych;
- wiersze arkusza potrzebne do działania: identyfikatory lub kody produktów, typ i wartość daty, własną etykietę, numer partii, opcjonalną ilość oraz notatkę roboczą;
- ustawienia harmonogramu, publikacji, miejsc wyświetlania i wyglądu, a także niezmienną historię wersji i publikacji potrzebną do podglądu zmian oraz przywracania;
- ograniczone logi techniczne, statusy błędów, historię instalacji i rozliczeń;
- dane dobrowolnie podane w formularzu: imię, adres e-mail, opcjonalny adres sklepu, temat i treść pytania oraz losowy identyfikator służący do deduplikacji ponowionego wysłania.
GrowDates nie pobiera danych klientów sklepu, zamówień, płatności, zwrotów, haseł ani zawartości koszyka. Nie odczytuje też cen i stanów magazynowych na potrzeby synchronizacji dat. Publiczna część aplikacji otrzymuje wyłącznie informacje produktowe przeznaczone przez Sprzedawcę do pokazania kupującym.
3. Arkusz Google i jego udostępnienie
W wersji 1 Sprzedawca sam udostępnia arkusz jako „każdy z linkiem — wyświetlający”. Oznacza to, że każda osoba posiadająca link może odczytać jego zawartość bez logowania. Arkusz powinien zawierać wyłącznie dane produktowe. Nie wolno umieszczać w nim danych klientów, zamówień, pracowników, haseł, tokenów ani innych sekretów.
GrowDates nie otrzymuje dostępu do konta Google i nie może edytować arkusza. Serwer pobiera jego eksport CSV przez HTTPS zgodnie z harmonogramem lub po poleceniu Sprzedawcy. Google działa jako niezależny dostawca usługi wybrany przez Sprzedawcę i może rejestrować techniczne dane połączenia zgodnie z własnymi zasadami.
4. Cele i podstawy przetwarzania
Dane są przetwarzane przede wszystkim w celu wykonania umowy: uwierzytelnienia instalacji, odczytu katalogu, dopasowania wierszy, synchronizacji, bezpiecznej publikacji, przywracania wersji, rozliczenia planu i zapewnienia wsparcia. Dane z formularza służą obsłudze pytania oraz podjęciu działań na żądanie zainteresowanej osoby.
Ograniczone dane techniczne możemy przetwarzać na podstawie prawnie uzasadnionego interesu, którym jest ochrona usługi, diagnostyka, zapobieganie nadużyciom i obrona roszczeń. Dane wymagane przepisami podatkowymi lub księgowymi przetwarzamy w celu wykonania obowiązku prawnego.
5. Odbiorcy i infrastruktura
Dane mogą być przetwarzane przez Shoper jako platformę instalacji, rozliczeń i źródło katalogu, Google jako wybrane przez Sprzedawcę źródło arkusza oraz Hetzner jako dostawcę infrastruktury serwerowej w Unii Europejskiej. Informacje o instalacji, rozliczeniu i zgłoszeniu mogą trafiać do wewnętrznego CRM GrowCommerce.
Nie sprzedajemy danych i nie wykorzystujemy ich do reklamy behawioralnej. Jeżeli pomocniczy dostawca wymaga transferu poza Europejski Obszar Gospodarczy, stosowane są mechanizmy wymagane przez prawo.
6. Okres przechowywania
Podczas aktywnej instalacji przechowujemy ustawienia, minimalną kopię katalogu, wersję aktualnie opublikowaną, wersję oczekującą, 20 ostatnich różnych wersji użytych w publikacjach oraz 10 ostatnich wersji roboczych. Pozostałe zastąpione wersje mogą być usuwane po 180 dniach.
Odinstalowanie usuwa ustawienia GrowDates, lokalny katalog, zawartość rewizji, historię publikacji i publiczne mapowanie domeny. Historia instalacji, rozliczeń, wykorzystania jednorazowego okresu próbnego i niezbędne logi mogą być przechowywane dłużej, gdy wymagają tego rozliczenia, bezpieczeństwo, obowiązki prawne lub obrona roszczeń. Kopie zapasowe podlegają ograniczonej rotacji infrastruktury.
Dane z formularza przechowujemy przez czas potrzebny do obsługi pytania i uzasadnionej dalszej relacji handlowej albo do chwili skutecznego żądania usunięcia, chyba że prawo wymaga dłuższego okresu.
7. Bezpieczeństwo
Transmisja odbywa się przez HTTPS. Panel weryfikuje podpisane żądania Shoper, używa ochrony CSRF i ogranicza każde zapytanie identyfikatorem konkretnego sklepu. Pobieranie arkusza akceptuje tylko kontrolowane adresy Google, ma limity czasu, rozmiaru i przekierowań. Jeden błędny wiersz, puste źródło lub podejrzanie duże usunięcie nie zastępuje automatycznie ostatniej poprawnej publikacji.
Publiczny skrypt rozpoznaje zweryfikowaną domenę aktywnej instalacji i czyta lokalną, opublikowaną kopię. Nie umieszcza tokenów ani linku do arkusza w przeglądarce i podczas wizyty kupującego nie odpytuje Google ani administracyjnego API Shoper.
8. Pamięć przeglądarki i pliki cookie
Panel może używać technicznego cookie sesyjnego potrzebnego do pracy w ramce panelu Shoper. Publiczny skrypt GrowDates nie tworzy własnych cookie, nie zapisuje danych w localStorage ani sessionStorage i nie instaluje systemu analitycznego lub reklamowego.
9. Prawa osób
W zakresie przewidzianym przez prawo przysługuje prawo dostępu, sprostowania, usunięcia, ograniczenia przetwarzania, przeniesienia danych i sprzeciwu. Żądanie można wysłać na support@app.growcommerce.pl. Przysługuje również prawo złożenia skargi do Prezesa Urzędu Ochrony Danych Osobowych.
10. Kontakt i zmiany
Pytania dotyczące prywatności lub bezpieczeństwa prosimy kierować na support@app.growcommerce.pl. Dokument może być aktualizowany po zmianie funkcji, prawa lub dostawców; bieżąca wersja i data aktualizacji pozostają dostępne pod tym adresem.