Polityka prywatności Lektoro: Feed & Pixel Guard
Ta strona zawiera Politykę prywatności Lektoro z częścią dotyczącą aplikacji Lektoro: Feed & Pixel Guard. Polityka prywatności →
Wersja: 1.0 · Ostatnia aktualizacja: 2026-10-08 · Dotyczy: wszystkich aplikacji Lektoro dla Shopify wymienionych w pkt 2 oraz strony https://lektoro.pl.
Polityka wyjaśnia, jakie dane osobowe przetwarzają aplikacje Lektoro, w jakim celu, jak długo, kto je otrzymuje
i jakie prawa Ci przysługują. Pkt 1–14 dotyczą wszystkich aplikacji. Załącznik A opisuje dla każdej aplikacji
osobno, jakie dane czyta z Shopify, co zapisuje i jak obsługuje webhooki prywatności Shopify. Strona prywatności
każdej aplikacji (https://lektoro.pl/pl/apps/<aplikacja>/privacy/) to ta polityka plus właściwa sekcja Załącznika A.
W razie rozbieżności między wersjami językowymi rozstrzyga wersja angielska, a dla Sprzedawców i innych osób z Polski – wersja polska.
1. Kim jesteśmy
Wydawcą aplikacji jest:
Maciej Kaczmarczyk (Lektoro), osoba fizyczna prowadząca działalność nierejestrowaną (art. 5 ustawy – Prawo przedsiębiorców; bez wpisu do CEIDG, bez NIP i REGON), niezarejestrowana jako podatnik VAT Adres: ul. Warszawska 87/16, 66-400 Gorzów Wielkopolski, Polska E-mail (prywatność i ochrona danych): legal@lektoro.pl · Wsparcie: support@lektoro.pl
(„Lektoro”, „my”). Jesteśmy zarejestrowani w Shopify jako indywidualny Shopify Partner i mamy siedzibę w Unii Europejskiej (Polska). Nie wyznaczyliśmy inspektora ochrony danych, ponieważ nie mamy takiego obowiązku (art. 37 RODO) . Sprawy prywatności: legal@lektoro.pl.
2. Aplikacje objęte polityką
| Aplikacja (nazwa w Shopify App Store) | Krótki opis |
|---|---|
| Lektoro: 3PL Case-Pack Picker | zamienia zlecenia realizacji na instrukcje kompletacji w kartonach/opakowaniach/paletach dla 3PL |
| Lektoro: DRS Deposit & Returns | kaucje (system kaucyjny) online i w Shopify POS, zwroty opakowań, rejestr kaucji |
| Lektoro: Accessibility Audit | statyczne skanowanie kodu motywu pod kątem WCAG 2.1 AA |
| Lektoro: EPR Packaging Report | rejestr masy opakowań wg materiału i kraju docelowego do raportów EPR |
| Lektoro: Feed & Pixel Guard | audyt feedu Google Merchant Center, kontrola cen/stanów na stronie, monitoring pikseli |
| Lektoro: GPSR Safety Info | informacje o bezpieczeństwie produktów wg GPSR (podmioty, ostrzeżenia, dokumenty, incydenty) |
| Lektoro: Green Claims Checker | skanuje treści sklepu w poszukiwaniu deklaracji środowiskowych ograniczonych dyrektywą (UE) 2024/825 |
| Lektoro: HS Codes & Customs | audyt i poprawki kodów HS, kraju pochodzenia i wagi wariantów |
| Lektoro: Oversell & Sync Watch | monitoring ustawień katalogu i zmian stanów, które powodują oversell na marketplace'ach |
| Lektoro: MOQ Purchase Orders | propozycje zamówień zaokrąglone do opakowań/MOQ, zamówienia zakupu, przyjęcia |
| Lektoro: Currency Rounding | zaokrąglone ceny stałe per rynek Shopify i waluta |
| Lektoro: Textile Passport DPP | cyfrowe paszporty produktów tekstylnych, portal dostawców, publiczne strony paszportów |
3. Nasza rola: administrator czy podmiot przetwarzający
Aplikacje są narzędziami biznesowymi dla sprzedawców Shopify („Sprzedawca”, „Ty”).
- Jesteśmy administratorem danych dotyczących Sprzedawcy jako naszego klienta: tożsamości sklepu, osób, które kontaktują się z nami, korespondencji wsparcia, planu i statusu subskrypcji oraz logów technicznych i bezpieczeństwa.
- Jesteśmy podmiotem przetwarzającym na zlecenie Sprzedawcy w zakresie danych osobowych ze sklepu i danych wprowadzonych przez Sprzedawcę do aplikacji – np. numerów zamówień i kodów kraju, identyfikatora klienta powiązanego z wypłatą kaucji, identyfikatorów pracowników w dziennikach zmian, danych kontaktowych dostawców i podmiotów gospodarczych, danych przesłanych przez dostawców Sprzedawcy. Administratorem tych danych jest Sprzedawca. Przetwarzanie reguluje umowa powierzenia przetwarzania danych (DPA) (https://lektoro.pl/pl/legal/dpa/), która jest częścią Regulaminu.
Jeżeli jesteś klientem sklepu Shopify, za Twoje dane odpowiada sklep. Skontaktuj się bezpośrednio ze sklepem; pomożemy mu odpowiedzieć na Twoje żądanie.
4. Jakie dane przetwarzamy
4.1 Dane instalacji i konta (wszystkie aplikacje). Przy instalacji Shopify przekazuje nam domenę sklepu
(*.myshopify.com), token dostępu do API (przechowywany, aby wywoływać API Shopify w imieniu Sprzedawcy),
przyznane uprawnienia (scopes) i identyfikator sklepu w Shopify. Zapisujemy daty instalacji i odinstalowania.
Aplikacje używają tokenów „offline”; nie otrzymujemy imienia, nazwiska ani adresu e-mail pracownika korzystającego
z aplikacji . Niektóre aplikacje zapisują identyfikator użytkownika
Shopify pracownika wykonującego czynność (Załącznik A).
4.2 Plan i status subskrypcji (wszystkie aplikacje). Opłaty obsługuje Shopify (Shopify App Pricing). Nie otrzymujemy ani nie przechowujemy danych kart płatniczych ani rachunków bankowych. Pobieramy z Partner API Shopify aktywny plan sklepu, jego status (np. okres próbny, aktywny) i datę sprawdzenia oraz zapisujemy ostatni zweryfikowany wynik.
4.3 Dane sklepu odczytywane przez API Shopify. Każda aplikacja czyta tylko dane objęte jej uprawnieniami. Większość aplikacji czyta wyłącznie dane produktów i stanów magazynowych, które zwykle nie zawierają danych osobowych. Dwie aplikacje czytają dane zamówień lub realizacji, a jedna zapisuje identyfikator klienta – patrz Załącznik A. Żadna aplikacja nie czyta imion i nazwisk, adresów e-mail, numerów telefonów ani adresów pocztowych klientów.
4.4 Dane wprowadzane przez Sprzedawcę. Ustawienia, reguły, mapowania, notatki, wgrane pliki CSV i dokumenty, adresy e-mail do alertów, dane kontaktowe dostawców lub podmiotów gospodarczych i podobne.
4.5 Dane innych osób. Tylko w przypadkach opisanych w Załączniku A:
- Odwiedzający sklep: zagregowane, anonimowe liczniki zdarzeń z piksela „heartbeat” Feed & Pixel Guard (tylko za zgodą analityczną odwiedzającego); żądania do publicznych stron paszportów (Textile Passport DPP).
- Dostawcy Sprzedawcy, którzy przesyłają dane przez portal dostawców Textile Passport DPP.
4.6 Wsparcie i komunikacja. Gdy się z nami kontaktujesz: imię i nazwisko, adres e-mail, domena sklepu, treść korespondencji i załączniki.
4.7 Logi techniczne. Nasze serwery i dostawca hostingu zapisują dane techniczne żądań (adres IP, data i godzina, adres URL, user agent, kod odpowiedzi) w celach bezpieczeństwa i diagnostyki. Niektóre publiczne endpointy używają adresu IP wyłącznie w pamięci do limitowania liczby żądań, bez zapisywania go (Załącznik A).
4.8 Strona internetowa. Strona https://lektoro.pl jest statyczna, bez kont i formularzy kontaktowych. Czcionki i wszystkie pliki są serwowane z naszego serwera; bez Twojej zgody strona nie łączy się z żadnym zewnętrznym serwerem.
- Logi serwera dostawcy hostingu (jak w pkt 4.7).
- Pamięć przeglądarki (localStorage), niezbędna lub ustawiana na Twoje żądanie, niewysyłana do nas: wybór
motywu kolorów (
lektoro-theme) i Twoja decyzja o cookies (lektoro-consent). Pozostają do czasu wyczyszczenia danych przeglądarki. - Cookie języka (
lektoro_lang), zapisywane tylko po wybraniu języka w menu języka: zapamiętuje EN, PL, DE lub FR, aby strona główna otwierała się w tym języku. Funkcjonalne, niezbędne do żądanej funkcji, bez danych osobowych, ważne 1 rok. Bez niego strona główna kieruje się ustawieniem języka przeglądarki. - Google Analytics 4 – wyłącznie za Twoją zgodą. Po kliknięciu „Akceptuję” w banerze cookies strona ładuje
Google Analytics 4, który zapisuje cookies (
_ga,_ga_<ID>) i przesyła Google informacje o wizycie: odwiedzone strony, stronę odsyłającą, przybliżoną lokalizację ustaloną na podstawie adresu IP (GA4 nie przechowuje adresów IP), urządzenie, przeglądarkę i język. Funkcje reklamowe, Google Signals i personalizacja reklam są wyłączone. Bez zgody (albo po kliknięciu „Odrzucam”) Google Analytics w ogóle się nie ładuje. Decyzję możesz zmienić w każdej chwili linkiem „Ustawienia cookies” w stopce strony.
4.8a Darmowe sprawdzenie eko-deklaracji (lektoro.pl → tools.lektoro.pl). Gdy korzystasz z darmowego sprawdzenia na naszej stronie, Twoja przeglądarka wysyła wpisany adres sklepu do naszego serwera tools.lektoro.pl (hosting SEOHOST w Polsce); jak każdy serwer WWW otrzymuje on też Twój adres IP. Adresu sklepu używamy wyłącznie do pobrania publicznie dostępnych danych tego sklepu: pliku robots.txt i publicznej listy produktów (/products.json, do 500 produktów, tytuły i opisy); przestrzegamy robots.txt. Wynik jest przechowywany wyłącznie w pamięci serwera, najdłużej godzinę, aby ponowne sprawdzenie tego samego sklepu nie uruchamiało nowego skanu; nie jest zapisywany na dysku. Adres IP służy tylko do ograniczenia liczby sprawdzeń (5 na 10 minut) i jest trzymany w pamięci wyłącznie jako solony skrót jednokierunkowy. Prowadzimy anonimowe statystyki dzienne zawierające wyłącznie liczby (sprawdzenia, wyniki, rodzaje błędów, języki sklepów, kliknięcia do aplikacji oraz przybliżona liczba różnych odwiedzających i sklepów, liczona skrótami z losową solą istniejącą tylko w pamięci przez bieżący dzień); sumy przechowujemy do 400 dni. Adresów sklepów, adresów IP ani wyników nie zapisujemy w logach ani na dysku, nie ustawiamy cookies i nie wymagamy konta. Podstawa prawna: art. 6 ust. 1 lit. f RODO — nasz prawnie uzasadniony interes w wykonaniu sprawdzenia, o które prosisz, i w anonimowych statystykach. Wynik to automatyczna analiza sformułowań, a nie porada prawna.
4.9 Listingi w Shopify App Store. Gdy oglądasz listing aplikacji Lektoro w Shopify App Store, Shopify przesyła do naszej usługi Google Analytics 4 zdarzenia o tej wizycie: wyświetlenie listingu, kliknięcie „Install”, instalację, kliknięcie reklamy w App Store oraz źródło ruchu w App Store (np. frazę wyszukiwania lub kategorię). Shopify zbiera te dane na podstawie własnej polityki prywatności i ustawień cookies na apps.shopify.com; my otrzymujemy je w Google Analytics i korzystamy z nich wyłącznie w zbiorczych raportach, bez identyfikowania pojedynczych odwiedzających.
5. Cele i podstawy prawne
| Cel | Dane | Podstawa prawna (RODO) |
|---|---|---|
| Świadczenie funkcji aplikacji, z których korzysta Sprzedawca | 4.1–4.5 | art. 6 ust. 1 lit. b – wykonanie umowy ze Sprzedawcą; dla danych powierzonych: polecenia Sprzedawcy (art. 28) |
| Ustalenie planu i egzekwowanie limitów planu | 4.2 | art. 6 ust. 1 lit. b |
| Wysyłka alertów, wiadomości testowych i podsumowań włączonych przez Sprzedawcę | adres e-mail do alertów, URL Slack/webhooka | art. 6 ust. 1 lit. b |
| Obsługa wsparcia | 4.6 | art. 6 ust. 1 lit. b i f – prawnie uzasadniony interes w odpowiadaniu na zapytania |
| Bezpieczeństwo, zapobieganie nadużyciom, limitowanie żądań, diagnostyka | 4.7 | art. 6 ust. 1 lit. f – prawnie uzasadniony interes w bezpiecznym i stabilnym działaniu usług |
| Obsługa webhooków prywatności Shopify i żądań osób, których dane dotyczą | identyfikatory z żądania | art. 6 ust. 1 lit. c – obowiązek prawny; art. 28 ust. 3 lit. e RODO |
| Ustalenie, dochodzenie lub obrona roszczeń | niezbędne dane | art. 6 ust. 1 lit. f |
| Dokumentacja księgowa i podatkowa | dane rozliczeniowe | art. 6 ust. 1 lit. c |
| Statystyki strony (Google Analytics 4 na stronie) | 4.8 – dane GA4 | art. 6 ust. 1 lit. a – Twoja zgoda (baner cookies), którą możesz w każdej chwili wycofać; art. 399 Prawa komunikacji elektronicznej w zakresie zapisywania cookies |
| Zapamiętanie motywu i decyzji o cookies | 4.8 – localStorage | art. 6 ust. 1 lit. f – prawnie uzasadniony interes w działaniu strony; zapis niezbędny lub na Twoje żądanie |
| Pomiar skuteczności listingów w App Store | 4.9 | art. 6 ust. 1 lit. f – prawnie uzasadniony interes w ulepszaniu listingów; wyłącznie raporty zbiorcze |
Czego nie robimy. Nie sprzedajemy ani nie udostępniamy odpłatnie danych osobowych. Nie wykorzystujemy danych sklepu ani klientów do reklamy, profilowania ani trenowania modeli uczenia maszynowego lub AI. Aplikacje nie korzystają z zewnętrznych usług AI (np. podpowiedzi kodów HS są liczone algorytmem regułowym na naszym serwerze). Nie podejmujemy decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, które wywołują skutki prawne lub w podobny sposób istotnie wpływają na osobę (art. 22 RODO). Wyniki i podpowiedzi w aplikacjach są pomocą dla Sprzedawcy, który podejmuje decyzje.
6. Odbiorcy danych
- Shopify (Shopify Inc. i podmioty powiązane, w tym Shopify International Limited, Irlandia) – platforma, na której działają aplikacje. Shopify przetwarza dane na podstawie własnych warunków i polityki prywatności.
- Nasi podprocesorzy – dostawcy hostingu i wysyłki e-maili, wymienieni na https://lektoro.pl/pl/legal/subprocessors/.
- Miejsca docelowe wybrane przez Sprzedawcę – tylko jeśli Sprzedawca je skonfiguruje: webhook Slack, własny webhook Sprzedawcy, endpoint 3PL Sprzedawcy, Google Merchant Center (Google), eBay. To usługi wybrane przez Sprzedawcę, a nie nasi podprocesorzy; dane trafiają do nich na polecenie Sprzedawcy.
- Google (Google Ireland Limited, Irlandia; Google LLC, USA) – Google Analytics 4 na stronie (tylko za zgodą, pkt 4.8) i statystyki listingów w App Store (pkt 4.9).
- Publicznie: dane, które Sprzedawca postanowi opublikować w sklepie (informacje GPSR, paszporty produktów).
- Organy i sądy, jeśli wymagają tego przepisy.
7. Przekazywanie danych poza EOG
Aplikacje i strona są hostowane przez SEOHOST Sp. z o.o., ul. Obornicka 330, 60-689 Poznań (KRS 0000939910, NIP 9721323212), na serwerach w Polsce (UE). Dane Google Analytics mogą być przekazywane do Google LLC w USA na podstawie EU–US Data Privacy Framework (Google LLC posiada certyfikację) oraz standardowych klauzul umownych Google. Gdy podprocesor lub odbiorca znajduje się poza EOG (np. dostawca wysyłki e-maili dla Feed & Pixel Guard – Resend, USA), przekazanie opiera się na decyzji stwierdzającej odpowiedni stopień ochrony (np. EU–US Data Privacy Framework, jeśli odbiorca posiada certyfikację) albo na standardowych klauzulach umownych (decyzja Komisji (UE) 2021/914) . Shopify przekazuje dane na podstawie własnych warunków. Szczegóły: https://lektoro.pl/pl/legal/subprocessors/.
8. Okres przechowywania
- W czasie instalacji: tak długo, jak wymaga tego funkcja aplikacji, z uwzględnieniem okresów z Załącznika A (np. historia zależna od planu).
- Odinstalowanie: natychmiast usuwamy tokeny dostępu Shopify (sesje) i zatrzymujemy zadania cykliczne, alerty i zbieranie danych, ale dane biznesowe Sprzedawcy przechowujemy przez 48 godzin, aby przypadkowe odinstalowanie nie zniszczyło dokumentacji zgodności; ponowna instalacja w tym czasie przywraca dostęp.
- Pełne usunięcie: Shopify wysyła webhook
shop/redact48 godzin po odinstalowaniu. Po jego otrzymaniu usuwamy wszystkie dane sklepu z bazy aplikacji. Kopie w backupach są nadpisywane w ciągu 30 dni. - Usunięcie awaryjne: każda aplikacja zapisuje datę odinstalowania. Jeżeli webhook
shop/redactnie dotrze, automatyczne czyszczenie usuwa wszystkie dane sklepu po upływie 90 dni od odinstalowania (chyba że aplikację zainstalowano ponownie). Czyszczenie uruchamia się raz dziennie – razem z zadaniami cyklicznymi aplikacji, a w aplikacjach bez takich zadań przy jej bieżącej aktywności (webhooki, otwarcie panelu). - Usunięcie danych klienta: po
customers/redactusuwamy lub anonimizujemy dane wskazanego klienta lub zamówień, jeśli aplikacja je posiada (Załącznik A). - Korespondencja wsparcia: 3 lata od zakończenia korespondencji (okres przedawnienia roszczeń).
- Logi techniczne: 14 dni, chyba że są potrzebne dłużej do wyjaśnienia incydentu bezpieczeństwa.
- Dokumentacja księgowa : 5 lat od końca roku kalendarzowego, w którym powstał obowiązek podatkowy.
Ważne dla dokumentacji zgodności: niektóre aplikacje przechowują zapisy, które Sprzedawca może mieć obowiązek
prawny przechowywać (np. rejestr opakowań EPR, rejestr incydentów GPSR, paszporty produktów, rejestr kaucji).
Usunięcie danych po shop/redact nie wpływa na własne obowiązki Sprzedawcy. Wyeksportuj dane przed
odinstalowaniem – każda aplikacja ma eksport CSV/JSON lub raporty do druku.
Statystyki strony i listingów: dane Google Analytics 4 (pkt 4.8, 4.9) przechowujemy 14 miesięcy
(ustawienie przechowywania danych GA4), po czym Google usuwa je automatycznie; cookies _ga wygasają po 2 latach
albo po wycofaniu zgody i usunięciu cookies.
9. Bezpieczeństwo
Stosujemy środki odpowiednie do ryzyka, m.in.: szyfrowanie TLS całego ruchu; weryfikację tokenów sesji Shopify oraz podpisów HMAC webhooków Shopify i żądań App Proxy; minimalne niezbędne uprawnienia – domyślnie tylko odczyt, a uprawnienia zapisu dopiero wtedy, gdy Sprzedawca użyje funkcji zapisującej; szyfrowanie przechowywanych danych dostępowych do usług zewnętrznych (AES-256-GCM dla hasła sklepu i tokenu Google w Feed & Pixel Guard oraz tokenów marketplace w Oversell & Sync Watch); przechowywanie wyłącznie skrótów (hash) linków dostawców (Textile Passport DPP); ochronę żądań wychodzących przed SSRF; limity żądań na publicznych endpointach; rozdzielenie danych per sklep; ograniczony dostęp administracyjny do systemów produkcyjnych (tylko wydawca) ; regularne kopie zapasowe przechowywane 30 dni . Zob. też Załącznik II do DPA.
10. Webhooki prywatności Shopify
Wszystkie aplikacje obsługują obowiązkowe webhooki prywatności Shopify:
customers/data_request– aplikacje przechowujące dane powiązane z klientem lub z zamówieniami wskazanymi w żądaniu (3PL Case-Pack Picker, DRS Deposit & Returns, EPR Packaging Report) zapisują żądanie i pokazują Sprzedawcy w aplikacji komunikat z pobraniem pasujących rekordów (CSV/JSON), które Sprzedawca przekazuje klientowi (Shopify oczekuje odpowiedzi w ciągu 30 dni); Sprzedawca oznacza żądanie jako zrealizowane. Zapisane żądanie zawiera tylko identyfikatory (ID klienta, ID zamówień, ID żądania) – bez e-maila i telefonu klienta – i jest usuwane pocustomers/redactdla tego klienta albo razem z danymi sklepu. Pozostałe aplikacje nie przechowują danych klientów: żądanie jest potwierdzane i logowane (Załącznik A);customers/redact– usuwamy lub anonimizujemy dane klienta, jeśli aplikacja je posiada;shop/redact– usuwamy wszystkie dane sklepu (48 godzin po odinstalowaniu).
11. Twoje prawa
Na podstawie RODO masz prawo dostępu do danych, ich sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia danych oraz sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie (art. 15–21). Napisz na legal@lektoro.pl. Odpowiemy w ciągu miesiąca (z możliwością przedłużenia o dwa miesiące w sprawach złożonych). Klienci i dostawcy Sprzedawcy: administratorem jest Sprzedawca – skontaktuj się z nim; otrzymane żądania przekażemy Sprzedawcy i pomożemy mu je zrealizować.
Masz prawo wnieść skargę do organu nadzorczego – w Polsce do Prezesa Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa, www.uodo.gov.pl – albo do organu w państwie UE, w którym mieszkasz lub pracujesz.
Podanie danych jest dobrowolne, ale niezbędne do korzystania z aplikacji; bez danych instalacji aplikacja nie działa.
12. Cookies i śledzenie
- W panelu Shopify: aplikacje działają wewnątrz panelu Shopify i uwierzytelniają się tokenami sesji Shopify. Nie ustawiają cookies reklamowych ani analitycznych. Jedyne cookie ustawiane przez aplikację to niezbędne cookie bezpieczeństwa (HttpOnly, ważne 10 minut) podczas opcjonalnego łączenia z eBay w Oversell & Sync Watch. Shopify może ustawiać własne cookies w panelu na podstawie swojej polityki.
- W sklepie (widoczne dla klientów): tylko poniższe elementy. Żaden nie ustawia cookies ani nie korzysta z pamięci przeglądarki.
| Aplikacja | Element w sklepie | Dane wysyłane do serwerów Lektoro | Zgoda |
|---|---|---|---|
| DRS Deposit & Returns | embed motywu dodający linie kaucji do koszyka | brak (komunikuje się tylko z koszykiem Shopify) | niewymagana (funkcjonalny) |
| GPSR Safety Info | blok motywu z informacjami o bezpieczeństwie | brak (renderowany przez Shopify z metapól) | niewymagana |
| Feed & Pixel Guard | piksel „heartbeat” (opcjonalny, plan Pro) | domena sklepu, token sklepu i nazwa zdarzenia (np. product_viewed); adres IP tylko w pamięci do limitowania żądań | działa tylko po udzieleniu przez odwiedzającego zgody analitycznej (Customer Privacy API Shopify) |
| Textile Passport DPP | blok paszportu i publiczne strony paszportów (App Proxy) | adres strony paszportu, preferowany język; adres IP tylko w pamięci do limitowania żądań | niewymagana (brak śledzenia) |
- Strona internetowa: patrz pkt 4.8. Cookies wyłącznie od Google Analytics 4 i dopiero po kliknięciu „Akceptuję” w banerze:
| Cookie / pamięć | Kto ustawia | Cel | Czas | Zgoda |
|---|---|---|---|---|
lektoro-theme (localStorage) | Lektoro | zapamiętuje jasny/ciemny motyw | do wyczyszczenia | niewymagana (na Twoje żądanie) |
lektoro-consent (localStorage) | Lektoro | zapamiętuje decyzję o cookies | do wyczyszczenia | niewymagana (niezbędne) |
_ga | Google Analytics 4 | rozróżnianie odwiedzających | 2 lata | wymagana |
_ga_<ID> | Google Analytics 4 | utrzymanie stanu sesji | 2 lata | wymagana |
- Shopify App Store: apps.shopify.com prowadzi Shopify; jego cookies i zgody na nie reguluje polityka Shopify. Statystyki, które otrzymujemy, opisuje pkt 4.9.
13. Dzieci
Aplikacje są przeznaczone dla firm. Nie zbieramy świadomie danych dzieci.
14. Zmiany polityki
Każdą zmianę opublikujemy na tej stronie z nową datą. O istotnych zmianach poinformujemy Sprzedawców e-mailem lub w aplikacji co najmniej 30 dni przed ich wejściem w życie, chyba że przepisy wymagają szybszej zmiany.
Załącznik A – informacje dla poszczególnych aplikacji
Oznaczenia: PCD = „protected customer data” w Shopify (dane klientów sklepu). „Tylko odczyt” = aplikacja
niczego nie zmienia w sklepie, chyba że wskazano inaczej. Wspólne dla wszystkich aplikacji (niepowtarzane niżej):
dane instalacji, status planu i usunięcie po shop/redact (pkt 4.1, 4.2 i 8); webhooki app/uninstalled (usuwa
tokeny dostępu, dane biznesowe zostają do shop/redact) i app/scopes_update (zapisuje przyznane uprawnienia).
A.5 Lektoro: Feed & Pixel Guard
- Uprawnienia:
read_products,read_inventory. Opcjonalne (żądane dopiero przy włączeniu piksela heartbeat):write_pixels,read_customer_events. - Webhooki: tylko wspólne i obowiązkowe webhooki prywatności.
- Dane z Shopify: produkty, warianty, media, kategoria, metapola używane przez feedy Google, śledzenie i ilości stanów, waga; nazwa sklepu, waluta, domeny, znacznik Shopify Plus, kraje wysyłki.
- Publiczne strony sklepu: serwer aplikacji pobiera publiczne strony sklepu (stronę główną, strony produktów), aby porównać ceny, dostępność i dane strukturalne oraz wykryć tagi śledzące. Gdy sklep jest chroniony hasłem, Sprzedawca może podać hasło, które przechowujemy zaszyfrowane (AES-256-GCM).
- Google Merchant Center (opcjonalnie, Pro): za zgodą OAuth Sprzedawcy aplikacja zapisuje ID konta Merchant Center i zaszyfrowany token odświeżania Google oraz czyta problemy konta i zagregowane statusy produktów przez Merchant API (tylko odczyt).
- Dane od Sprzedawcy: e-mail do alertów, URL webhooka Slack, harmonogram, kraje docelowe.
- Przechowywane: uruchomienia kontroli i wyniki per produkt lub strona, alerty, godzinowe zagregowane liczniki zdarzeń piksela (sklep, godzina, nazwa zdarzenia, liczba) – bez danych osobowych klientów.
- Piksel heartbeat (opcjonalnie, Pro): web pixel Shopify działający w ścisłej piaskownicy (strict sandbox).
Subskrybuje
page_viewed,product_viewed,product_added_to_cart,checkout_started,checkout_completedi wysyła tylko domenę sklepu, token sklepu i nazwę zdarzenia. Nie wysyła identyfikatora klienta, adresu URL, zawartości koszyka ani danych klienta. Piksel działa tylko za zgodą analityczną odwiedzającego; nie służy do marketingu i nie stanowi sprzedaży ani udostępniania danych. Adres IP odwiedzającego jest używany w pamięci serwera do limitowania żądań (do godziny) i nie jest zapisywany w bazie. - Przekazywane osobom trzecim: e-maile z alertami i opcjonalne podsumowanie tygodniowe przez naszego dostawcę e-mail (Resend) na adres podany przez Sprzedawcę (z linkiem wypisu); alerty na webhook Slack Sprzedawcy, jeśli skonfigurowany; zapytania tylko do odczytu do Google z tokenem Sprzedawcy.
- Retencja: historia kontroli wg planu (Free 7 dni, Guard 90 dni, Pro 365 dni); szczegóły per produkt tylko dla
3 ostatnich uruchomień danego typu; pozostałe dane do
shop/redact. Odłączenie Google usuwa token i próbuje go unieważnić w Google. customers/redact/customers/data_request: brak danych klientów – nic do usunięcia ani przekazania.- PCD: Nie (piksel nie korzysta z chronionych pól danych klientów).
- E-mail: tak, jak opisano wyżej (Resend).