GrowB2B 1.0

Polityka prywatności

Wersja z 21 lipca 2026 r.

1. Role stron

GrowCommerce jest administratorem danych Sprzedawcy potrzebnych do instalacji, rozliczeń, bezpieczeństwa, utrzymania i wsparcia. W odniesieniu do danych użytkowników firmowych i zamówień GrowCommerce działa co do zasady jako podmiot przetwarzający w imieniu Sprzedawcy, który określa cele, kryteria dostępu B2B i podstawę prawną. Rejestr publiczny pozostaje zewnętrznym źródłem danych.

2. Zakres danych

Aplikacja może przetwarzać identyfikator sklepu, adres sklepu, dane administratora i rozliczeń, zaszyfrowane tokeny OAuth, konfigurację grup, poziomów cen i planu. Dla wniosku przetwarza adres e-mail, user_id, zaszyfrowany identyfikator podatkowy, nazwę firmy, miejscowość, kraj, wersję zgody, stan weryfikacji i decyzję.

Dla członkostwa utrwala user_id, przedział czasu, grupę, poziom ceny, drift i ślad decyzji. Dla importu cen zapisuje identyfikatory produktu i stocku, SKU, poziom, dokładne pary ceny oraz typu przed, cel, odczyt po operacji i stan. Nie przechowuje haseł klienta.

3. OTP i ograniczenie ujawnienia

Publiczne żądanie kodu ma neutralną odpowiedź. Kod może zostać wysłany wyłącznie dla dokładnie jednego aktywnego i zarejestrowanego konta. Kod jest sześciocyfrowy, przechowywany jako HMAC, ważny 10 minut, ograniczony do pięciu prób i rotowany przy ponowieniu. E-mail jest szyfrowany, a odrębny HMAC tenanta służy do dokładnego dopasowania i limitów.

Publiczny identyfikator formularza znajduje się we fragmencie URL, jest usuwany z adresu po odczycie i przesyłany w JSON. E-mail, NIP, kod, capability i tokeny nie są umieszczane w query, Referer, analityce ani jawnych kluczach Redis. Brak Redis blokuje publiczny OTP i odczyt rejestrowy.

4. Dane firmy i rejestry

Po potwierdzeniu konta użytkownik może poprosić o pomocniczy odczyt danych z właściwego rejestru. Identyfikator jest przesyłany w body, dane cache są szyfrowane i krótkotrwałe, a klucz dopasowania korzysta z HMAC. Wynik, źródło i czas odczytu są pokazywane użytkownikowi jako pomocnicze. Pola pozostają edytowalne, a Sprzedawca podejmuje decyzję ręcznie.

Wniosek może być wypełniony ręcznie, gdy rejestr jest niedostępny. GrowCommerce nie używa danych firmy do automatycznego profilowania, oceny zdolności kredytowej ani reklamy.

5. Zamówienia i analityka

Webhook zapisuje minimalny identyfikator zdarzenia, typ, identyfikator zamówienia i stan przetwarzania, bez pełnego payloadu. Aktualny model zamówienia jest odczytywany z Shopera i redukowany do danych potrzebnych do przypisania przez user_id, historii członkostwa, waluty, wartości brutto i stanu opłacenia.

Aplikacja nie zapisuje lokalnie adresu dostawy, telefonu, treści uwag do zamówienia ani pełnego zamówienia. Raporty są rozdzielone według waluty i nie łączą gości po adresie e-mail.

6. Bezpieczeństwo i audyt zmian

Adres e-mail, identyfikator podatkowy i dane firmy są szyfrowane niezależnie. Tokeny OAuth używają uwierzytelnionego szyfrowania. Klucze HMAC służą do dopasowania bez utrzymywania jawnych indeksów PII. Dane każdego sklepu są izolowane tenantem.

Zmiany grup, cen i rabatu mają idempotency key, oczekiwany stan, blokadę, payload ograniczony do właściwego pola i odczyt po zapisie. Ślad audytowy zawiera before, after, stan i techniczne referencje, bez jawnego e-maila lub NIP. Niepewnego wyniku nie ponawia się automatycznie.

7. Podstawy i cele

Dane Sprzedawcy są przetwarzane w celu wykonania umowy, rozliczeń, wsparcia i bezpieczeństwa. Dane użytkowników są przetwarzane zgodnie z instrukcjami Sprzedawcy w celu potwierdzenia konta, obsługi wniosku, dostępu B2B, szybkiego zamawiania, audytu i raportowania. Minimalne logi bezpieczeństwa mogą opierać się na prawnie uzasadnionym interesie ochrony usługi.

8. Odbiorcy i infrastruktura

Dane mogą być przetwarzane przez Shoper jako platformę, źródło kont, katalogu i zamówień oraz operatora rozliczeń; Hetzner jako dostawcę infrastruktury w Unii Europejskiej; dostawcę Redis i kopii zapasowych w ramach infrastruktury; operatora poczty transakcyjnej; oraz źródła rejestrowe w zakresie żądanego odczytu. Dane kontaktowe administratora sklepu mogą być synchronizowane z wewnętrznym CRM GrowCommerce.

Dane nie są sprzedawane ani używane do profilowania reklamowego. Transfer poza EOG, jeśli wystąpi u zatwierdzonego podwykonawcy, wymaga mechanizmu przewidzianego prawem.

9. Retencja

Challenge OTP i PII-free próby mają krótką retencję zgodną z ochroną przed nadużyciem. Dane pomocniczego rejestru są cache krótkotrwałym. Wnioski, decyzje, członkostwo, audyt operacji i raporty są przechowywane podczas aktywnej instalacji oraz przez okres potrzebny do wykonania usługi, rozliczeń, reklamacji i bezpieczeństwa. Zakres analityki w panelu wynosi 90, 365 lub 730 dni zależnie od planu.

Odinstalowanie usuwa operacyjne dane tenanta, publiczne mapowanie formularza i domen, capability, katalog, webhooki oraz tokeny dostępu. Minimalna informacja o wykorzystaniu jednorazowego trialu, rozliczenia, niezbędny audyt prawny i rotowane kopie zapasowe mogą być przechowywane dłużej zgodnie z obowiązkiem lub uzasadnionym celem.

10. Sesja i pamięć przeglądarki

Panel administratora używa bezpiecznej sesji i podpisanego kontekstu Shopera. Publiczny formularz może przechować w sessionStorage identyfikator formularza i wybór języka. Krótkotrwałe capability wniosku pozostaje wyłącznie w pamięci strony. Token kontrahenta jest przekazywany do dokładnego originu sklepu przez postMessage i może być przechowany w sessionStorage originu sklepu na czas sesji. Nie jest zapisywany w localStorage ani URL.

11. Prawa osób

Osobie przysługują, w zakresie prawa, dostęp, sprostowanie, usunięcie, ograniczenie, przeniesienie i sprzeciw. W pierwszej kolejności należy skontaktować się ze Sprzedawcą prowadzącym sklep, który podejmuje decyzje dotyczące konta B2B. Można też napisać na support@app.growcommerce.pl. Przysługuje prawo skargi do Prezesa Urzędu Ochrony Danych Osobowych.

12. Zmiany polityki

Polityka może zostać zmieniona po zmianie prawa, podwykonawców, bezpieczeństwa lub funkcji. Aktualna wersja i data są publikowane na tej stronie.