Polityka prywatności GrowDates

Ostatnia aktualizacja: 21.08.2026

Administrator danych Sprzedawcy i Dostawca: Adrian Zblewski, ul. Brzozowa 14A, 76-270 Wodnica, NIP 8393200012, działający pod marką GrowCommerce. Kontakt w sprawach danych: support@app.growcommerce.pl.

1. Kogo i czego dotyczy dokument

Polityka opisuje przetwarzanie danych związanych z instalacją i korzystaniem z aplikacji GrowDates przez przedsiębiorcę prowadzącego sklep Shoper („Sprzedawcę”) oraz z publicznym formularzem kontaktowym.

GrowCommerce jest administratorem danych Sprzedawcy potrzebnych do instalacji, rozliczeń, bezpieczeństwa, utrzymania i wsparcia. Dane produktów i wpisy w arkuszu co do zasady nie są danymi osobowymi. Jeżeli Sprzedawca mimo zakazu umieści tam dane osoby fizycznej, pozostaje ich administratorem, a GrowCommerce przetwarza je wyłącznie technicznie w celu wykonania usługi.

2. Jakie dane przetwarzamy

GrowDates nie pobiera danych klientów sklepu, zamówień, płatności, zwrotów, haseł ani zawartości koszyka. Nie odczytuje też cen i stanów magazynowych na potrzeby synchronizacji dat. Publiczna część aplikacji otrzymuje wyłącznie informacje produktowe przeznaczone przez Sprzedawcę do pokazania kupującym.

3. Arkusz Google i jego udostępnienie

W wersji 1 Sprzedawca sam udostępnia arkusz jako „każdy z linkiem — wyświetlający”. Oznacza to, że każda osoba posiadająca link może odczytać jego zawartość bez logowania. Arkusz powinien zawierać wyłącznie dane produktowe. Nie wolno umieszczać w nim danych klientów, zamówień, pracowników, haseł, tokenów ani innych sekretów.

GrowDates nie otrzymuje dostępu do konta Google i nie może edytować arkusza. Serwer pobiera jego eksport CSV przez HTTPS zgodnie z harmonogramem lub po poleceniu Sprzedawcy. Google działa jako niezależny dostawca usługi wybrany przez Sprzedawcę i może rejestrować techniczne dane połączenia zgodnie z własnymi zasadami.

4. Cele i podstawy przetwarzania

Dane są przetwarzane przede wszystkim w celu wykonania umowy: uwierzytelnienia instalacji, odczytu katalogu, dopasowania wierszy, synchronizacji, bezpiecznej publikacji, przywracania wersji, rozliczenia planu i zapewnienia wsparcia. Dane z formularza służą obsłudze pytania oraz podjęciu działań na żądanie zainteresowanej osoby.

Ograniczone dane techniczne możemy przetwarzać na podstawie prawnie uzasadnionego interesu, którym jest ochrona usługi, diagnostyka, zapobieganie nadużyciom i obrona roszczeń. Dane wymagane przepisami podatkowymi lub księgowymi przetwarzamy w celu wykonania obowiązku prawnego.

5. Odbiorcy i infrastruktura

Dane mogą być przetwarzane przez Shoper jako platformę instalacji, rozliczeń i źródło katalogu, Google jako wybrane przez Sprzedawcę źródło arkusza oraz Hetzner jako dostawcę infrastruktury serwerowej w Unii Europejskiej. Informacje o instalacji, rozliczeniu i zgłoszeniu mogą trafiać do wewnętrznego CRM GrowCommerce.

Nie sprzedajemy danych i nie wykorzystujemy ich do reklamy behawioralnej. Jeżeli pomocniczy dostawca wymaga transferu poza Europejski Obszar Gospodarczy, stosowane są mechanizmy wymagane przez prawo.

6. Okres przechowywania

Podczas aktywnej instalacji przechowujemy ustawienia, minimalną kopię katalogu, wersję aktualnie opublikowaną, wersję oczekującą, 20 ostatnich różnych wersji użytych w publikacjach oraz 10 ostatnich wersji roboczych. Pozostałe zastąpione wersje mogą być usuwane po 180 dniach.

Odinstalowanie usuwa ustawienia GrowDates, lokalny katalog, zawartość rewizji, historię publikacji i publiczne mapowanie domeny. Historia instalacji, rozliczeń, wykorzystania jednorazowego okresu próbnego i niezbędne logi mogą być przechowywane dłużej, gdy wymagają tego rozliczenia, bezpieczeństwo, obowiązki prawne lub obrona roszczeń. Kopie zapasowe podlegają ograniczonej rotacji infrastruktury.

Dane z formularza przechowujemy przez czas potrzebny do obsługi pytania i uzasadnionej dalszej relacji handlowej albo do chwili skutecznego żądania usunięcia, chyba że prawo wymaga dłuższego okresu.

7. Bezpieczeństwo

Transmisja odbywa się przez HTTPS. Panel weryfikuje podpisane żądania Shoper, używa ochrony CSRF i ogranicza każde zapytanie identyfikatorem konkretnego sklepu. Pobieranie arkusza akceptuje tylko kontrolowane adresy Google, ma limity czasu, rozmiaru i przekierowań. Jeden błędny wiersz, puste źródło lub podejrzanie duże usunięcie nie zastępuje automatycznie ostatniej poprawnej publikacji.

Publiczny skrypt rozpoznaje zweryfikowaną domenę aktywnej instalacji i czyta lokalną, opublikowaną kopię. Nie umieszcza tokenów ani linku do arkusza w przeglądarce i podczas wizyty kupującego nie odpytuje Google ani administracyjnego API Shoper.

8. Pamięć przeglądarki i pliki cookie

Panel może używać technicznego cookie sesyjnego potrzebnego do pracy w ramce panelu Shoper. Publiczny skrypt GrowDates nie tworzy własnych cookie, nie zapisuje danych w localStorage ani sessionStorage i nie instaluje systemu analitycznego lub reklamowego.

9. Prawa osób

W zakresie przewidzianym przez prawo przysługuje prawo dostępu, sprostowania, usunięcia, ograniczenia przetwarzania, przeniesienia danych i sprzeciwu. Żądanie można wysłać na support@app.growcommerce.pl. Przysługuje również prawo złożenia skargi do Prezesa Urzędu Ochrony Danych Osobowych.

10. Kontakt i zmiany

Pytania dotyczące prywatności lub bezpieczeństwa prosimy kierować na support@app.growcommerce.pl. Dokument może być aktualizowany po zmianie funkcji, prawa lub dostawców; bieżąca wersja i data aktualizacji pozostają dostępne pod tym adresem.