Prywatność i powierzenie

Polityka prywatności GrowNIP

Aktualizacja: 14 lipca 2026

Operator: GrowCommerce, Adrian Zblewski, ul. Brzozowa 14A, 76-270 Wodnica, NIP 8393200012. Kontakt w sprawach danych i bezpieczeństwa: support@app.growcommerce.pl.

1. Role Stron

Właściciel sklepu jest administratorem danych swoich klientów. GrowCommerce jest podmiotem przetwarzającym w zakresie potrzebnym do pobrania danych firmy i uzupełnienia formularza zgodnie z ustawieniami sklepu. Instalacja Aplikacji i akceptacja regulaminu stanowią udokumentowane polecenie przetwarzania w tym zakresie.

GrowCommerce jest odrębnym administratorem danych Użytkownika potrzebnych do instalacji, bezpieczeństwa, rozliczeń, wsparcia i ochrony roszczeń.

2. Jakie dane przetwarzamy

Dane klienta sklepu

NIP przedsiębiorcy prowadzącego jednoosobową działalność może stanowić daną osobową. GrowNIP nie pobiera w tym przepływie imienia klienta sklepu, jego e-maila, hasła, zawartości koszyka ani danych płatniczych.

Dane Użytkownika i instalacji

3. Cele i podstawy

Dane nie są sprzedawane, używane do profilowania klientów ani do własnego marketingu GrowCommerce.

4. Przepływ NIP i cache

NIP jest wysyłany do GrowNIP metodą POST w zaszyfrowanym połączeniu HTTPS, a nie w adresie URL. Aplikacja odpytuje odpowiednie publiczne rejestry i zwraca dane do przeglądarki klienta. Wynik może być zapisany we wspólnym cache na bieżący dzień, aby ograniczyć obciążenie źródeł. Cron usuwa rekordy z poprzednich dni; w zwykłym przebiegu cache trwa krócej niż 48 godzin.

Statystyki widoczne w panelu przechowują wyłącznie liczbę wywołań i trafień dla sklepu oraz dnia. Nie zawierają numerów NIP ani identyfikatorów klientów.

5. Odbiorcy i infrastruktura

Dostawca zobowiązuje podmioty przetwarzające do ochrony danych. Jeżeli transfer wymaga wyjścia poza EOG, stosowane są mechanizmy wymagane przez RODO.

6. Retencja

7. Bezpieczeństwo

Transmisja używa HTTPS/TLS. Panel weryfikuje podpis Shopera, timestamp i token CSRF. Publiczny endpoint sprawdza dokładną domenę, aktywną instalację i plan, a następnie stosuje limity Redis. Dostęp do bazy i sekretów jest ograniczony do procesu Aplikacji i uprawnionych administratorów.

Funkcja w formularzu nie używa cookies i wysyła zapytania z wyłączonymi poświadczeniami przeglądarki. Panel administracyjny może używać technicznej sesji koniecznej do ochrony żądań.

8. Prawa osób

Klient sklepu realizuje prawa dostępu, sprostowania, usunięcia, ograniczenia, przenoszenia lub sprzeciwu u właściciela sklepu. GrowCommerce wspiera właściciela w realizacji uzasadnionego żądania. Użytkownik może kierować własne żądania na support@app.growcommerce.pl.

Osobie przysługuje prawo skargi do Prezesa Urzędu Ochrony Danych Osobowych.

9. Naruszenia i zmiany

Incydenty bezpieczeństwa należy zgłaszać na adres wsparcia. GrowCommerce bez zbędnej zwłoki przekaże właścicielowi sklepu informacje potrzebne do wykonania jego obowiązków. Istotne zmiany polityki będą komunikowane w Aplikacji, Shoper App Store lub na adres administracyjny Użytkownika.