GrowB2B 1.1

Polityka prywatności

Wersja z 23 sierpnia 2026 r.

1. Role stron

GrowCommerce jest administratorem danych Sprzedawcy potrzebnych do instalacji, rozliczeń, bezpieczeństwa, utrzymania i wsparcia. W odniesieniu do danych użytkowników firmowych i zamówień GrowCommerce działa co do zasady jako podmiot przetwarzający w imieniu Sprzedawcy, który określa cele, kryteria dostępu B2B i podstawę prawną. Rejestr publiczny pozostaje zewnętrznym źródłem danych.

2. Zakres danych

Aplikacja może przetwarzać identyfikator sklepu, adres sklepu, dane administratora i rozliczeń, zaszyfrowane tokeny OAuth, konfigurację grup, poziomów cen i planu. Dla wniosku przetwarza adres e-mail, user_id, zaszyfrowany identyfikator podatkowy, nazwę firmy, miejscowość, kraj, wersję zgody, stan weryfikacji i decyzję.

Dla członkostwa utrwala user_id, przedział czasu, grupę, poziom ceny, drift i ślad decyzji. Dla importu cen zapisuje identyfikatory produktu i stocku, SKU, poziom, dokładne pary ceny oraz typu przed, cel, odczyt po operacji i stan. Nie przechowuje haseł kont klientów. Dla opcjonalnej ochrony strony zapisuje identyfikator strony, regułę dostępu, wybrane identyfikatory grup, skrót Argon2id hasła strony oraz zaszyfrowaną treść źródłową i treść po sanitacji do czasu bezpiecznego przywrócenia lub zamknięcia konfliktu.

3. OTP i ograniczenie ujawnienia

Publiczne żądanie kodu ma neutralną odpowiedź. Kod może zostać wysłany wyłącznie dla dokładnie jednego aktywnego i zarejestrowanego konta. Kod jest sześciocyfrowy, przechowywany jako HMAC, ważny 10 minut, ograniczony do pięciu prób i rotowany przy ponowieniu. E-mail jest szyfrowany, a odrębny HMAC tenanta służy do dokładnego dopasowania i limitów.

Publiczny identyfikator formularza znajduje się we fragmencie URL, jest usuwany z adresu po odczycie i przesyłany w JSON. E-mail, NIP, kod, capability i tokeny nie są umieszczane w query, Referer, analityce ani jawnych kluczach Redis. Brak Redis blokuje publiczny OTP i odczyt rejestrowy.

4. Dane firmy i rejestry

Po potwierdzeniu konta użytkownik może poprosić o pomocniczy odczyt danych z właściwego rejestru. Identyfikator jest przesyłany w body, dane cache są szyfrowane i krótkotrwałe, a klucz dopasowania korzysta z HMAC. Wynik, źródło i czas odczytu są pokazywane użytkownikowi jako pomocnicze. Pola pozostają edytowalne, a Sprzedawca podejmuje decyzję ręcznie.

Wniosek może być wypełniony ręcznie, gdy rejestr jest niedostępny. GrowCommerce nie używa danych firmy do automatycznego profilowania, oceny zdolności kredytowej ani reklamy.

5. Zamówienia i analityka

Webhook zapisuje minimalny identyfikator zdarzenia, typ, identyfikator zamówienia i stan przetwarzania, bez pełnego payloadu. Aktualny model zamówienia jest odczytywany z Shopera i redukowany do danych potrzebnych do przypisania przez user_id, historii członkostwa, waluty, wartości brutto i stanu opłacenia.

W funkcji „Ponów zakup” lista oraz szczegóły są odczytywane bezpośrednio w uwierzytelnionej sesji Storefront klienta i redukowane w przeglądarce do numeru, daty, wartości, pozycji, miniatur oraz identyfikatorów potrzebnych do bezpiecznego odtworzenia. Historyczne adresy, telefon i uwagi nie są wczytywane do stanu GrowB2B ani przesyłane na jego serwer.

Aplikacja nie zapisuje lokalnie adresu dostawy, telefonu, treści uwag do zamówienia ani pełnego zamówienia. Raporty są rozdzielone według waluty i nie łączą gości po adresie e-mail.

6. Bezpieczeństwo i audyt zmian

Adres e-mail, identyfikator podatkowy, dane firmy i kopie treści chronionych stron są szyfrowane niezależnie. Tokeny OAuth używają uwierzytelnionego szyfrowania. Klucze HMAC służą do dopasowania bez utrzymywania jawnych indeksów PII. Dane każdego sklepu są izolowane tenantem.

Zmiany grup, cen, rabatu i strony mają oczekiwany stan, blokadę oraz odczyt po zapisie. Chroniona treść jest usuwana z publicznego HTML Shopera i wydawana dopiero po autoryzacji; przed wydaniem przechodzi sanitację. Przywrócenie nie nadpisuje strony zmienionej poza GrowB2B. Ślad audytowy zawiera stan i techniczne referencje bez jawnego e-maila, NIP, hasła ani treści strony.

7. Podstawy i cele

Dane Sprzedawcy są przetwarzane w celu wykonania umowy, rozliczeń, wsparcia i bezpieczeństwa. Dane użytkowników są przetwarzane zgodnie z instrukcjami Sprzedawcy w celu potwierdzenia konta, obsługi wniosku, dostępu B2B, szybkiego zamawiania, audytu i raportowania. Minimalne logi bezpieczeństwa mogą opierać się na prawnie uzasadnionym interesie ochrony usługi.

8. Odbiorcy i infrastruktura

Dane mogą być przetwarzane przez Shoper jako platformę, źródło kont, katalogu i zamówień oraz operatora rozliczeń; Hetzner jako dostawcę infrastruktury w Unii Europejskiej; dostawcę Redis i kopii zapasowych w ramach infrastruktury; operatora poczty transakcyjnej; oraz źródła rejestrowe w zakresie żądanego odczytu. Dane kontaktowe administratora sklepu mogą być synchronizowane z wewnętrznym CRM GrowCommerce.

Dane nie są sprzedawane ani używane do profilowania reklamowego. Transfer poza EOG, jeśli wystąpi u zatwierdzonego podwykonawcy, wymaga mechanizmu przewidzianego prawem.

9. Retencja

Challenge OTP i PII-free próby mają krótką retencję zgodną z ochroną przed nadużyciem. Dane pomocniczego rejestru są cache krótkotrwałym. Wnioski, decyzje, członkostwo, audyt operacji i raporty są przechowywane podczas aktywnej instalacji oraz przez okres potrzebny do wykonania usługi, rozliczeń, reklamacji i bezpieczeństwa. Zakres analityki w panelu wynosi 90, 365 lub 730 dni zależnie od planu.

Zaszyfrowane kopie treści i skrót hasła strony są potrzebne tylko podczas aktywnej ochrony lub nierozwiązanego konfliktu. Po potwierdzonym przywróceniu albo decyzji o zachowaniu bieżącej wersji Shopera są nadpisywane danymi pustymi, a reguła traci hasło i grupy. Odinstalowanie usuwa wszystkie operacyjne dane chronionych stron wraz z pozostałymi danymi tenanta. Minimalna informacja o wykorzystaniu jednorazowego trialu, rozliczenia, niezbędny audyt prawny i rotowane kopie zapasowe mogą być przechowywane dłużej zgodnie z obowiązkiem lub uzasadnionym celem.

10. Sesja i pamięć przeglądarki

Panel administratora używa bezpiecznej sesji i podpisanego kontekstu Shopera. Publiczny formularz może przechować w sessionStorage identyfikator formularza i wybór języka. Krótkotrwałe capability wniosku pozostaje wyłącznie w pamięci strony. Token kontrahenta jest przekazywany do dokładnego originu sklepu przez postMessage i może być przechowany w sessionStorage originu sklepu na czas sesji.

Po udanym przygotowaniu koszyka funkcja ponowienia może zapisać w sessionStorage przez maksymalnie 10 minut wyłącznie czas oraz numery poprzedniej metody dostawy i płatności. Nie zapisuje adresu, danych płatniczych ani numeru zamówienia; wpis jest usuwany po próbie zgodnego wyboru, błędzie lub upływie czasu.

Uprawnienie do chronionej strony jest związane ze sklepem, stroną i wersją reguły, działa do 15 minut w bieżącej karcie i nie trafia do URL ani localStorage. Kod OTP, e-mail i hasło strony nie są utrwalane w pamięci przeglądarki po autoryzacji.

11. Prawa osób

Osobie przysługują, w zakresie prawa, dostęp, sprostowanie, usunięcie, ograniczenie, przeniesienie i sprzeciw. W pierwszej kolejności należy skontaktować się ze Sprzedawcą prowadzącym sklep, który podejmuje decyzje dotyczące konta B2B. Można też napisać na support@app.growcommerce.pl. Przysługuje prawo skargi do Prezesa Urzędu Ochrony Danych Osobowych.

12. Zmiany polityki

Polityka może zostać zmieniona po zmianie prawa, podwykonawców, bezpieczeństwa lub funkcji. Aktualna wersja i data są publikowane na tej stronie.