Polityka prywatności GrowSub

Data ostatniej aktualizacji: 27.08.2026

1. Role w przetwarzaniu danych

Właściciel sklepu („Sprzedawca”) jest administratorem danych swoich klientów i decyduje o zasadach ofert subskrypcji. GraphConcept – Zblewski Adrian, ul. Brzozowa 14A, 76-270 Wodnica, NIP 8393200012, działający pod marką GrowCommerce, jest podmiotem przetwarzającym te dane w zakresie potrzebnym do świadczenia aplikacji GrowSub. Dostawca pozostaje odrębnym administratorem danych Sprzedawcy potrzebnych do instalacji, rozliczeń, bezpieczeństwa, diagnostyki i wsparcia.

2. Jakie dane przetwarzamy

GrowSub nie pobiera ani nie przechowuje numeru karty, kodu CVC, danych paska magnetycznego ani dokumentów KYC. W Premium klient i Sprzedawca przekazują te dane bezpośrednio Stripe na hostowanych stronach. GrowSub otrzymuje wyłącznie ograniczone identyfikatory i statusy potrzebne do wykonania, zabezpieczenia oraz uzgodnienia płatności; wrażliwe referencje providera są szyfrowane.

3. Cele i podstawy

Dane klientów są przetwarzane w celu utworzenia i obsługi subskrypcji, przygotowania kolejnych zamówień ze zniżką, rozpoznania płatności, wysyłki wiadomości, udostępnienia portalu klienta, zapobiegania podwójnym operacjom oraz prezentacji statystyk Sprzedawcy. Po włączeniu Premium obejmuje to także zapis zgody klienta, przygotowanie i uzgodnienie automatycznej odnowy, SCA, obsługę niepowodzeń, zwrotów i chargebacków oraz naliczenie 1% wyłącznie od udanego pobrania. Sprzedawca określa właściwą podstawę prawną i przekazuje klientom wymagane informacje odpowiednio do własnej oferty.

Dane Sprzedawcy są przetwarzane w celu wykonania umowy, prowadzenia rozliczeń i wsparcia, zapewnienia bezpieczeństwa oraz realizacji obowiązków prawnych Dostawcy. Jeżeli Sprzedawca dobrowolnie zakłada konto właściciela, dane służą również bezpośredniemu logowaniu, odzyskaniu dostępu, bezpiecznemu przypisaniu instalacji i przełączaniu między sklepami. Ograniczenia prób logowania, rejestracji i resetu korzystają z jednokierunkowych skrótów technicznych; GrowSub nie zapisuje w tym celu surowego adresu IP.

4. Odbiorcy i transfer danych

Aplikacja komunikuje się z platformą Shoper, z której pobiera dane i do której zapisuje zamówienia oraz kody promocyjne. Dane mogą być przetwarzane przez Hetzner Online GmbH jako dostawcę infrastruktury hostingowej w Unii Europejskiej oraz Resend, Inc. jako operatora wysyłki e-mail. Resend otrzymuje adres odbiorcy, treść wiadomości i techniczne metadane wysyłki. Ograniczone dane instalacji i Sprzedawcy mogą trafić do wewnętrznego CRM GrowCommerce w celu obsługi wsparcia.

Stripe jest używany w dwóch odrębnych celach. Przy zakupie rozszerzenia planu Stripe udostępnia Sprzedawcy hostowany Checkout, portal rozliczeń oraz dokumenty płatności na rzecz GrowCommerce. Dopiero po świadomej aktywacji Premium Stripe prowadzi także hostowany onboarding połączonego konta sklepu, zapis metody klienta, uwierzytelnienie, przetwarzanie automatycznych odnowień, przeciwdziałanie nadużyciom i wypłaty na konto Sprzedawcy. Dla kont w Polsce warunki Stripe wskazują Stripe Payments Europe, Limited oraz — dla regulowanych usług płatniczych — Stripe Technology Europe, Limited. Role i zasady opisują warunki usług, umowa konta połączonego i polityka prywatności. Sklep pozostaje sprzedawcą i właścicielem połączonego konta używanego w Premium.

Jeżeli podmiot wspierający przetwarza dane poza Europejskim Obszarem Gospodarczym, stosowane są mechanizmy wymagane przez RODO, w tym odpowiednie zabezpieczenia umowne. Dane nie są sprzedawane ani udostępniane do niezależnych celów reklamowych.

5. Okres przechowywania

Operacyjne dane subskrypcji, cykli, wiadomości i ustawień są przechowywane podczas aktywnej instalacji, ponieważ są potrzebne do realizacji kolejnych zamówień, portalu klienta, przypomnień, idempotencji i statystyk. Techniczny inbox webhooków zachowuje minimalne dane potrzebne do niezawodnego przetwarzania oraz ponawiania błędów.

Odłączenie Premium natychmiast blokuje nowe automatyczne pobrania i wyłącza lokalne profile płatności klientów; trwałe cofnięcie dostępu Stripe jest ponawiane do skutecznego zakończenia. Odinstalowanie Aplikacji usuwa ze środowiska GrowSub operacyjne dane subskrypcji, ich cykli, prób rezygnacji, wiadomości, ustawienia, profile płatności, techniczny inbox Shoper i lokalny token API, odłącza sklep od konta właściciela oraz zleca zakończenie dopłaty planu na koniec opłaconego okresu. Samo konto właściciela i inne przypisane do niego sklepy pozostają aktywne; usunięcie konta można zlecić przez kontakt wskazany poniżej. Ograniczone dowody zgód, zaszyfrowane lub zahashowane identyfikatory operacji, dane faktur, kwoty transakcji, zwrotów i opłat, raporty uzgodnienia oraz dane instalacji i bezpieczeństwa Sprzedawcy mogą być przechowywane dłużej, jeżeli jest to potrzebne do zamknięcia operacji w toku, rozliczeń, obowiązków prawnych lub obrony roszczeń. Zamówienia w Shoper i historia konta Stripe pozostają w systemach Sprzedawcy; niezależne okresy retencji dostawców wynikają z ich umów i zasad.

6. Prawa osób

Klient sklepu może zwrócić się do Sprzedawcy o dostęp do danych, ich sprostowanie, usunięcie, ograniczenie, przeniesienie lub wniesienie sprzeciwu, gdy dane prawo ma zastosowanie. Sprzedawca może uzyskać wsparcie Dostawcy przy realizacji żądania pod adresem support@app.growcommerce.pl.

W sprawach, w których Dostawca jest odrębnym administratorem danych Sprzedawcy, przysługujące prawa można realizować przez ten sam adres. Osobie, której dane dotyczą, przysługuje także prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.

7. Tokeny techniczne i pamięć przeglądarki

Portal klienta używa losowego tokenu zawartego w indywidualnym linku e-mail, aby odnaleźć właściwą subskrypcję. Strona portalu jest wysyłana bez pamięci podręcznej i bez przekazywania adresu odsyłającego. Widget i portal nie używają identyfikatorów reklamowych ani mechanizmów śledzących między sklepami. Panel administracyjny osadzony w Shoper może korzystać z technicznej sesji potrzebnej do działania Aplikacji. Dobrowolne konto właściciela używa dwóch własnych plików cookie: chronionej sesji logowania ważnej do 30 dni oraz krótkiej ochrony formularzy. Są oznaczone HttpOnly, Secure i SameSite=Lax, nie służą reklamie ani analizie ruchu. Jednorazowy link resetu działa godzinę, a kod połączenia sklepu 48 godzin. Hostowane strony Stripe podlegają własnym technicznym mechanizmom bezpieczeństwa i polityce Stripe.

8. Bezpieczeństwo

Stosujemy m.in. szyfrowane połączenia HTTPS, kontrolę dostępu per sklep, podpisane konteksty panelu, losowe tokeny portalu, limity żądań, weryfikację podpisów webhooków, trwałą kolejkę z ponawianiem, idempotencję operacji, szyfrowanie referencji Stripe i ograniczanie danych w logach. Dostęp do danych jest ograniczony do osób i systemów potrzebnych do świadczenia usługi. Żaden system nie eliminuje jednak całkowicie ryzyka incydentu.

9. Kontakt

Kontakt w sprawach prywatności i bezpieczeństwa: support@app.growcommerce.pl.

GrowSub · GraphConcept – Zblewski Adrian · Regulamin · Instrukcja