Poland DSRdla sprzedawców Shopify

Polityka prywatności

Niniejsza polityka wyjaśnia, jakie ograniczone dane przetwarza Poland DSR, dlaczego są potrzebne, jak długo je przechowujemy oraz w jaki sposób sprzedawcy i klienci mogą korzystać ze swoich praw.

Obowiązuje od 15 sierpnia 2026 r.

Kto obsługuje Poland DSR

Operatorem Poland DSR jest Genius Nutrition S.R.L.. W odniesieniu do danych konta sprzedawcy, pomocy technicznej, bezpieczeństwa i administracji rozliczeniami działamy jako administrator danych. W przypadku danych zamówień, realizacji i zwrotów Shopify przetwarzanych w celu przygotowania raportu uzgodnieniowego sprzedawca pozostaje administratorem, a my działamy jako podmiot przetwarzający lub usługodawca.

Dane, które przetwarzamy

  • Tożsamość sklepu Shopify, dane instalacji oraz zaszyfrowane dane tokenów sesji niezbędne do uwierzytelnienia sprzedawcy i izolacji jego środowiska.
  • Dane produktu, wariantu, SKU, kodu kreskowego, klasyfikacji opakowania, kaucji, technicznej pozycji koszyka, wybranego operatora i wersji konfiguracji.
  • Minimalne dane zamówień, realizacji i zwrotów potrzebne do miesięcznego uzgodnienia: identyfikatory zamówień Shopify, znaczniki czasu, waluta, odpowiednie identyfikatory pozycji i wariantów, migawki SKU i kodów kreskowych, ilości pomyślnie zrealizowane, składniki kaucji oraz ilości i znaczniki czasu zakończonych zwrotów.
  • Metadane raportów, ograniczone migawki klasyfikacji i operatora oraz sfinalizowane pliki XLSX; identyfikatory dostarczenia webhooków i znaczniki czasu wersji; pseudonimizowane zdarzenia bezpieczeństwa operacyjnego.
  • Identyfikatory klientów i zamówień przekazane przez Shopify w obowiązkowych webhookach prywatności, używane wyłącznie do odnalezienia, udostępnienia lub usunięcia danych już przechowywanych przez Poland DSR.
  • Treść korespondencji z pomocą techniczną oraz dane kontaktowe dobrowolnie przekazane przez sprzedawcę.

Poland DSR nie żąda imion i nazwisk klientów, adresów e-mail, numerów telefonu, adresów pocztowych, notatek, danych kart płatniczych ani opcjonalnych pól identyfikujących klientów na potrzeby raportowania.

Dlaczego przetwarzamy dane

  • Uwierzytelnianie sklepów i zapewnienie izolacji danych poszczególnych sprzedawców.
  • Tworzenie zasobów Shopify należących do aplikacji i utrzymywanie jawnej klasyfikacji opakowań wariantów.
  • Wyszczególnianie i sprawdzanie obowiązkowych kaucji zwrotnych w obsługiwanych koszykach i procesach realizacji zakupu.
  • Generowanie, unieważnianie, finalizowanie i dostarczanie ograniczonych miesięcznych raportów uzgodnieniowych zamówionych przez sprzedawcę.
  • Weryfikacja subskrypcji aplikacji, zapobieganie nadużyciom, diagnozowanie awarii, obsługa żądań dotyczących prywatności i świadczenie pomocy technicznej.

Ograniczamy wykorzystanie danych do tych celów. Nie sprzedajemy danych osobowych, nie wykorzystujemy ich do reklamy ukierunkowanej ani nie podejmujemy wobec osób zautomatyzowanych decyzji wywołujących skutki prawne lub podobnie istotne.

Podstawa prawna i instrukcje sprzedawcy

Przetwarzamy dane jako administrator, gdy jest to niezbędne do świadczenia zakontraktowanej usługi, wykonania obowiązków prawnych oraz ochrony bezpieczeństwa i integralności aplikacji. Dane zamówień, realizacji i zwrotów Shopify przetwarzamy wyłącznie na udokumentowane polecenie sprzedawcy, który zainstalował aplikację, i tylko na potrzeby widocznej funkcji uzgodnień opisanej w aplikacji.

Usługodawcy i ujawnianie danych

Dane ujawniamy wyłącznie w niezbędnym zakresie Shopify, naszemu dostawcy hostingu i bazy danych Railway, doradcom zawodowym zobowiązanym do poufności lub właściwym organom, gdy wymaga tego prawo. Dostawcy ci mogą przetwarzać dane poza Europejskim Obszarem Gospodarczym z zastosowaniem odpowiednich zabezpieczeń transferu, w tym wymaganych zabezpieczeń umownych.

Pliki cookie i podobne technologie

Publiczne strony produktu i polityk nie używają reklamowych plików cookie ani analityki marketingowej. Osadzona aplikacja korzysta wyłącznie z mechanizmów Shopify i zabezpieczeń aplikacji niezbędnych do uwierzytelnienia sprzedawcy, utrzymania autoryzowanej sesji i zapobiegania nadużyciom.

Przechowywanie i usuwanie

  • Sfinalizowane i wstępne artefakty raportów: do 365 dni.
  • Dowody obsłużonych dostarczeń webhooków: do 30 dni.
  • Techniczne dane zadań automatycznej realizacji: do 30 dni od ukończenia.
  • Ukończone eksporty żądań dostępu do danych klienta oraz ich minimalne metadane: do 30 dni od ukończenia.
  • Konfiguracja sklepu, klasyfikacje, historia operatora i zaszyfrowane sesje: przez okres instalacji aplikacji oraz tak długo, jak jest to potrzebne do świadczenia usługi.
  • Korespondencja z pomocą techniczną: tylko przez czas potrzebny do rozwiązania zgłoszenia i wykonania obowiązków ewidencyjnych.

Prawidłowe zdarzenia odinstalowania Shopify i usunięcia danych kasują dane aplikacji oraz artefakty raportów danego sprzedawcy. Sprzedawca może zachować raport pobrany wcześniej poza Poland DSR.

Bezpieczeństwo

Stosujemy uwierzytelnione sesje Shopify, wymagane identyfikatory sklepu, dostęp do bazy danych związany z konkretnym sprzedawcą, szyfrowanie tokenów dostępu i odświeżania Shopify na poziomie aplikacji, TLS dla ruchu publicznego, szyfrowanie danych przechowywanych zapewniane przez platformę hostingową, ograniczone uprawnienia bazy danych w środowisku wykonawczym, ograniczone przetwarzanie oraz autoryzację blokującą dostęp w razie niepewności. Żadna usługa internetowa nie może zagwarantować pełnego bezpieczeństwa; podejrzane incydenty należy niezwłocznie zgłaszać na podany niżej adres do spraw prywatności.

Prawa i żądania dotyczące prywatności

Klient powinien zwykle skontaktować się ze sprzedawcą, który zebrał dane zamówienia. Shopify przekazuje zainstalowanym aplikacjom właściwe żądania dostępu lub usunięcia danych, a Poland DSR realizuje je bez przechowywania zbędnych danych klientów. Sprzedawcy i inne osoby, których dane dotyczą, mogą również zwrócić się do nas o dostęp, sprostowanie, usunięcie, ograniczenie przetwarzania, wniesienie sprzeciwu lub przeniesienie danych, gdy ma to zastosowanie, a także złożyć skargę do rumuńskiego organu ochrony danych lub właściwego lokalnego organu nadzorczego.

Zmiany niniejszej polityki

Możemy aktualizować niniejszą politykę, gdy zmienia się aplikacja, dostawcy lub wymogi prawne. Data obowiązywania podana powyżej wskazuje aktualną wersję. O istotnych zmianach poinformujemy w aplikacji lub innym odpowiednim kanałem komunikacji ze sprzedawcami.

Kontakt w sprawach prywatności

Genius Nutrition S.R.L.Business Logistic CenterStrada Tamasi nr. 20, Hala 6ABuftea, Ilfov, 070000, Romania, European UnionRejestr handlowy: J23/4568/2015VAT: RO35355847privacy@obsedia.ai