Prywatność i powierzenie
Polityka prywatności GrowNIP
Aktualizacja: 14 lipca 2026
1. Role Stron
Właściciel sklepu jest administratorem danych swoich klientów. GrowCommerce jest podmiotem przetwarzającym w zakresie potrzebnym do pobrania danych firmy i uzupełnienia formularza zgodnie z ustawieniami sklepu. Instalacja Aplikacji i akceptacja regulaminu stanowią udokumentowane polecenie przetwarzania w tym zakresie.
GrowCommerce jest odrębnym administratorem danych Użytkownika potrzebnych do instalacji, bezpieczeństwa, rozliczeń, wsparcia i ochrony roszczeń.
2. Jakie dane przetwarzamy
Dane klienta sklepu
- numer NIP wpisany w formularzu;
- publiczna nazwa i adres firmy, status VAT oraz oznaczenie źródła;
- techniczny adres IP podczas połączenia z endpointem, używany do bezpieczeństwa i limitów.
NIP przedsiębiorcy prowadzącego jednoosobową działalność może stanowić daną osobową. GrowNIP nie pobiera w tym przepływie imienia klienta sklepu, jego e-maila, hasła, zawartości koszyka ani danych płatniczych.
Dane Użytkownika i instalacji
- techniczny identyfikator i domena sklepu, wersja Aplikacji i stan instalacji;
- tokeny OAuth Shopera potrzebne do działania integracji;
- ustawienia autouzupełniania oraz anonimowe liczniki użycia per dzień;
- plan, kwota, data końca dostępu i bezpieczna biała lista pól callbacku billingowego;
- nazwa, e-mail administracyjny i kraj sklepu, jeśli Shoper zwróci je do obsługi instalacji w CRM.
3. Cele i podstawy
- świadczenie Aplikacji i wykonanie umowy - art. 6 ust. 1 lit. b RODO w zakresie danych Użytkownika;
- realizacja polecenia właściciela sklepu wobec danych jego klientów - art. 28 RODO;
- bezpieczeństwo, zapobieganie nadużyciom, diagnostyka i ochrona roszczeń - prawnie uzasadniony interes, art. 6 ust. 1 lit. f RODO;
- rozliczenia i obowiązki księgowe - art. 6 ust. 1 lit. c RODO, gdy ma zastosowanie.
Dane nie są sprzedawane, używane do profilowania klientów ani do własnego marketingu GrowCommerce.
4. Przepływ NIP i cache
NIP jest wysyłany do GrowNIP metodą POST w zaszyfrowanym połączeniu HTTPS, a nie w adresie URL. Aplikacja odpytuje odpowiednie publiczne rejestry i zwraca dane do przeglądarki klienta. Wynik może być zapisany we wspólnym cache na bieżący dzień, aby ograniczyć obciążenie źródeł. Cron usuwa rekordy z poprzednich dni; w zwykłym przebiegu cache trwa krócej niż 48 godzin.
Statystyki widoczne w panelu przechowują wyłącznie liczbę wywołań i trafień dla sklepu oraz dnia. Nie zawierają numerów NIP ani identyfikatorów klientów.
5. Odbiorcy i infrastruktura
- Shoper - platforma sklepu, instalacja, OAuth i rozliczenie App Store;
- Hetzner - infrastruktura serwerowa w Unii Europejskiej;
- Ministerstwo Finansów i CEIDG/Biznes.gov.pl - aktywne źródła publicznych danych firmy; GUS może zostać dołączony po uruchomieniu dostępu BIR;
- GrowCommerce CRM - obsługa instalacji, abonamentu i wsparcia Użytkownika.
Dostawca zobowiązuje podmioty przetwarzające do ochrony danych. Jeżeli transfer wymaga wyjścia poza EOG, stosowane są mechanizmy wymagane przez RODO.
6. Retencja
- cache NIP: do codziennego czyszczenia, co do zasady krócej niż 48 godzin;
- ustawienia sklepu i aktywne tokeny: do odinstalowania Aplikacji;
- liczniki użycia: przez okres potrzebny do statystyk produktu i rozliczenia, nie dłużej niż 24 miesiące;
- rotowane logi aplikacji i nginx: 14 rotacji dziennych, chyba że wpis jest potrzebny do wyjaśnienia incydentu;
- zdarzenia wysłane do CRM: lokalny outbox 90 dni, porzucone próby 180 dni;
- dane billingowe i kotwica trialu: przez okres wymagany prawem, rozliczeniami i ochroną roszczeń, maksymalnie 6 lat po zakończeniu relacji, o ile prawo nie wymaga dłużej.
7. Bezpieczeństwo
Transmisja używa HTTPS/TLS. Panel weryfikuje podpis Shopera, timestamp i token CSRF. Publiczny endpoint sprawdza dokładną domenę, aktywną instalację i plan, a następnie stosuje limity Redis. Dostęp do bazy i sekretów jest ograniczony do procesu Aplikacji i uprawnionych administratorów.
Funkcja w formularzu nie używa cookies i wysyła zapytania z wyłączonymi poświadczeniami przeglądarki. Panel administracyjny może używać technicznej sesji koniecznej do ochrony żądań.
8. Prawa osób
Klient sklepu realizuje prawa dostępu, sprostowania, usunięcia, ograniczenia, przenoszenia lub sprzeciwu u właściciela sklepu. GrowCommerce wspiera właściciela w realizacji uzasadnionego żądania. Użytkownik może kierować własne żądania na support@app.growcommerce.pl.
Osobie przysługuje prawo skargi do Prezesa Urzędu Ochrony Danych Osobowych.
9. Naruszenia i zmiany
Incydenty bezpieczeństwa należy zgłaszać na adres wsparcia. GrowCommerce bez zbędnej zwłoki przekaże właścicielowi sklepu informacje potrzebne do wykonania jego obowiązków. Istotne zmiany polityki będą komunikowane w Aplikacji, Shoper App Store lub na adres administracyjny Użytkownika.