Dokument

Polityka prywatności Woo Ops

Obowiązuje od 1 sierpnia 2026. Wersja 1.0.
Dotyczy aplikacji mobilnej Woo Ops, usługi Woo Ops Cloud, wtyczki Woo Ops Connect oraz strony wooops.pl.

Najkrótsza możliwa wersja. Aplikacja łączy się z Twoim sklepem bezpośrednio. Hasło do sklepu oraz zamówienia i dane Twoich klientów zostają na Twoim telefonie i nie trafiają na nasze serwery. Nasza chmura obsługuje konto, subskrypcję, powiadomienia i funkcje Pro, i widzi wtedy tylko to, co opisujemy w punktach 4 i 5: adres e-mail konta, adres Twojego sklepu, koszty zakupu produktów oraz zbiorcze liczby sprzedażowe. Nie ma tam nazwisk, adresów ani e-maili Twoich klientów.

  1. Kto odpowiada za dane
  2. Dwie różne role: administrator i podmiot przetwarzający
  3. Co zostaje na telefonie, a co idzie do chmury
  4. Dane, które przetwarzamy jako administrator
  5. Dane ze sklepu, czyli dane Twoich klientów
  6. Funkcje AI
  7. Powiadomienia push
  8. Diagnostyka błędów aplikacji
  9. Płatności i subskrypcje
  10. Komu powierzamy dane
  11. Przekazywanie poza Europejski Obszar Gospodarczy
  12. Jak długo przechowujemy dane
  13. Twoje prawa
  14. Usunięcie konta i danych
  15. Bezpieczeństwo
  16. Uprawnienia aplikacji na telefonie
  17. Pliki cookies i strona wooops.pl
  18. Dzieci
  19. Zmiany polityki
  20. Kontakt

1. Kto odpowiada za dane

Administratorem danych osobowych w zakresie opisanym w punkcie 4 jest:

APTURN Spółka z ograniczoną odpowiedzialnością
ul. Pustola 24/49, 01-129 Warszawa
NIP 5273142724 · REGON 540378447 · KRS 0001142653
Kapitał zakładowy: 5 000,00 zł
E-mail: kontakt@wooops.pl

Nie wyznaczyliśmy inspektora ochrony danych. We wszystkich sprawach dotyczących danych osobowych pisz na adres powyżej.

2. Dwie różne role: administrator i podmiot przetwarzający

To rozróżnienie jest ważne, bo od niego zależy, kto za co odpowiada.

  • Jesteśmy administratorem wobec Twoich danych jako użytkownika Woo Ops: adresu e-mail konta, danych rozliczeniowych, identyfikatora urządzenia. Cele i podstawy opisuje punkt 4.
  • Jesteśmy podmiotem przetwarzającym wobec danych osobowych Twoich klientów, które znajdują się w Twoim sklepie WooCommerce. Administratorem tych danych jesteś Ty. Zasady tego powierzenia reguluje osobny dokument: umowa powierzenia przetwarzania danych, która stanowi część naszej umowy z Tobą.

3. Co zostaje na telefonie, a co idzie do chmury

Woo Ops jest zbudowany z dwóch warstw i nie ukrywamy, gdzie przebiega granica.

Rdzeń prywatny (Core Private)

Aplikacja na Twoim telefonie łączy się z Twoim sklepem WooCommerce bezpośrednio, bez naszego pośrednictwa. Specjalne hasło aplikacyjne, które tworzysz w panelu swojego sklepu, jest przechowywane w systemowym magazynie kluczy telefonu (Keychain na iOS, Keystore na Androidzie) i nigdy nie jest wysyłane na nasze serwery. Zamówienia, produkty, stany magazynowe i dane klientów pobierają się prosto ze sklepu do pamięci telefonu.

Woo Ops Cloud

Chmura pod adresem api.apturn.pl obsługuje konto, subskrypcję i funkcje planu Pro. Usługa push.apturn.pl obsługuje natychmiastowe powiadomienia. Do chmury trafia wyłącznie to, co wymieniamy w punktach 4, 6, 7 i 9.

Mówimy wprost, bo to uczciwsze niż hasło „nic nie opuszcza telefonu". Funkcje chmurowe są chmurowe. Jeśli włączysz AI, monitoring dostępności sklepu albo skan bezpieczeństwa wtyczek, na nasz serwer trafią dane opisane niżej, w tym adres internetowy Twojego sklepu. Zakres widzisz przed włączeniem funkcji, a samo jej niewłączenie oznacza, że dane nie są wysyłane.

4. Dane, które przetwarzamy jako administrator

DanePo coPodstawa prawna
Adres e-mail i hasło do konta Woo Ops (hasło przechowujemy wyłącznie w postaci skrótu algorytmem Argon2id, nie znamy go) Założenie i obsługa konta, logowanie, przypisanie subskrypcji art. 6 ust. 1 lit. b RODO: wykonanie umowy
Token urządzenia (identyfikator nadany przez Firebase Cloud Messaging) i rodzaj systemu Dostarczanie powiadomień push na Twoje urządzenia art. 6 ust. 1 lit. b RODO: wykonanie umowy
Adres internetowy Twojego sklepu: w postaci nieodwracalnego skrótu przy kosztach produktów i powiadomieniach, a w postaci jawnej przy monitoringu dostępności i skanie bezpieczeństwa Przypisanie danych do właściwego sklepu, sprawdzanie dostępności sklepu, wykrywanie podatności wtyczek art. 6 ust. 1 lit. b RODO: wykonanie umowy
Koszty zakupu produktów, które sam wprowadzasz (identyfikator produktu, kwota, waluta) Liczenie marży w planie Pro na wielu urządzeniach art. 6 ust. 1 lit. b RODO: wykonanie umowy
Lista wtyczek i motywów Twojego sklepu wraz z wersjami oraz adres sklepu Ostrzeganie o znanych podatnościach (funkcja Pro) art. 6 ust. 1 lit. b RODO: wykonanie umowy
Dane rozliczeniowe: plan, okres, waluta, identyfikator transakcji ze sklepu z aplikacjami lub od operatora płatności Obsługa subskrypcji, nadanie uprawnień, obowiązki podatkowe art. 6 ust. 1 lit. b i lit. c RODO: umowa oraz obowiązek prawny
Adres IP i znacznik czasu przy nieudanej próbie logowania Ochrona konta przed atakami na hasło art. 6 ust. 1 lit. f RODO: prawnie uzasadniony interes, jakim jest bezpieczeństwo usługi
Treść korespondencji, którą do nas wysyłasz Obsługa zgłoszenia lub reklamacji art. 6 ust. 1 lit. b oraz lit. f RODO

Podanie tych danych jest dobrowolne, ale bez adresu e-mail nie założysz konta, a bez konta nie działają funkcje chmurowe i subskrypcja. Nie stosujemy zautomatyzowanego podejmowania decyzji wywołującego wobec Ciebie skutki prawne ani profilowania w rozumieniu art. 22 RODO.

5. Dane ze sklepu, czyli dane Twoich klientów

Zamówienia, dane kupujących, adresy dostawy, numery telefonów, adresy e-mail i notatki do zamówień pobierają się z Twojego sklepu bezpośrednio do pamięci Twojego telefonu i są tam przechowywane, żeby aplikacja działała także bez internetu. Nie przechowujemy kopii Twojej bazy zamówień ani klientów na naszych serwerach. Nie mamy do tych danych dostępu.

Pierwsze pobranie obejmuje zamówienia z ostatnich 90 dni, później aplikacja dociąga wyłącznie zmiany. Dane znikają z telefonu, gdy odłączysz sklep w aplikacji albo odinstalujesz aplikację.

Wobec tych danych działamy jako podmiot przetwarzający na Twoje polecenie. Szczegóły, w tym wykaz podpowierzeń i środki bezpieczeństwa, znajdziesz w umowie powierzenia przetwarzania.

6. Funkcje AI

Funkcje AI działają w planie Pro i tylko wtedy, gdy sam z nich skorzystasz. Model językowy dostarcza Anthropic PBC (Stany Zjednoczone). Zapytania wysyła nasz serwer, aplikacja nie łączy się z Anthropic bezpośrednio.

Co trafia do modelu

  • Podsumowania i analizy generowane automatycznie (poranne podsumowanie, podsumowanie tygodnia, wyjaśnienie liczby, opis produktu) dostają wyłącznie zbiorcze liczby i nazwy produktów: okres, walutę, kwoty sprzedaży, liczby zamówień, procent marży i zwrotów, listę produktów o niskim stanie oraz treści alertów. Zakres jest ograniczony zamkniętą listą pól po stronie serwera i twardymi limitami długości. Nie ma tam nazwisk, adresów, e-maili ani telefonów Twoich klientów.
  • Pytanie zadane własnymi słowami w funkcji „Zapytaj Woo Ops" jest przesyłane do modelu jako tekst, który sam wpiszesz, do 240 znaków.

Ma to praktyczną konsekwencję i wolimy ją nazwać. Ścieżki automatyczne nigdy nie przekazują danych osobowych Twoich klientów. Jeśli jednak w treści własnego pytania wpiszesz na przykład nazwisko albo adres kupującego, ten tekst zostanie wysłany do Anthropic razem z pytaniem. Prosimy, żeby nie umieszczać danych osobowych w treści pytań.

Zapisujemy zużycie funkcji AI (identyfikator konta, liczba tokenów, koszt, rodzaj zapytania) w celu rozliczenia limitów planu. Treści zapytań i odpowiedzi nie przechowujemy na naszych serwerach.

7. Powiadomienia push

Powiadomienia dostarcza Firebase Cloud Messaging (Google). Wysyłamy przez nie wyłącznie komunikat techniczny zawierający identyfikator sklepu, rodzaj zdarzenia, identyfikator obiektu i znacznik czasu. Treść, którą widzisz na ekranie, składa Twój telefon lokalnie z danych, które już ma. Przez infrastrukturę Google nie przechodzą nazwiska, kwoty ani adresy e-mail Twoich klientów.

Jeśli zainstalujesz opcjonalną wtyczkę Woo Ops Connect, Twój sklep wysyła do usługi push.apturn.pl zgłoszenie o zdarzeniu. Wykorzystujemy z niego wyłącznie identyfikator obiektu, żeby wiedzieć, o czym powiadomić; treści zgłoszenia nie zapisujemy.

8. Diagnostyka błędów aplikacji

Aplikacja korzysta z narzędzia Sentry (Functional Software, Inc., Stany Zjednoczone) do zgłaszania awarii. Trafiają tam informacje techniczne: rodzaj błędu, miejsce w kodzie, model urządzenia i wersja systemu. Narzędzie jest skonfigurowane tak, aby nie zbierać danych osobowych użytkownika; nie przekazujemy do niego zawartości Twoich zamówień ani danych klientów.

9. Płatności i subskrypcje

Sposób zapłaty zależy od tego, gdzie kupujesz:

  • W aplikacji na Androidzie subskrypcję sprzedaje Google przez Google Play. Dane karty i rozliczenie obsługuje Google, my otrzymujemy wyłącznie potwierdzenie zakupu, żeby nadać uprawnienia do planu.
  • Poza Google Play płatność obsługuje Stripe. Do Stripe przekazujemy adres e-mail Twojego konta i identyfikator konta. Danych karty płatniczej nigdy nie widzimy ani nie przechowujemy.

Dane niezbędne do rozliczeń podatkowych przechowujemy przez okres wymagany przepisami, co do zasady 5 lat licząc od końca roku, w którym upłynął termin płatności podatku.

10. Komu powierzamy dane

PodmiotRolaZakres
Anthropic PBC (USA)Model językowyZbiorcze liczby i nazwy produktów; treść pytania, jeśli sam je zadasz
Google Ireland Ltd. / Google LLCPowiadomienia push, dystrybucja i sprzedaż w Google PlayToken urządzenia, komunikat techniczny; dane transakcji po stronie Google
Stripe Payments Europe, Ltd.Obsługa płatności poza Google PlayAdres e-mail konta, identyfikator konta, dane transakcji
Functional Software, Inc. (Sentry, USA)Diagnostyka awarii aplikacjiTechniczne dane błędu i urządzenia
Apple Inc.Dystrybucja aplikacji w App StoreDane po stronie Apple, zgodnie z polityką Apple
Dostawca serwerów, na których działa Woo Ops CloudHostingDane z punktu 4 przechowywane na serwerze

Dane możemy udostępnić także organom uprawnionym na podstawie przepisów prawa, jeżeli wystąpią z żądaniem w przewidzianej prawem formie.

11. Przekazywanie poza Europejski Obszar Gospodarczy

Korzystanie z Anthropic i Sentry wiąże się z przekazaniem danych do Stanów Zjednoczonych. Przekazanie odbywa się na podstawie standardowych klauzul umownych zatwierdzonych przez Komisję Europejską albo innego mechanizmu przewidzianego w rozdziale V RODO, przewidzianego w umowach z tymi dostawcami. Kopię lub informację o zastosowanym zabezpieczeniu udostępniamy na żądanie wysłane na adres z punktu 20.

12. Jak długo przechowujemy dane

  • Dane konta i przypisane do niego dane z punktu 4: przez czas posiadania konta. Usunięcie konta kasuje je natychmiast, bez okresu karencji, razem z uprawnieniami, tokenami urządzeń, kosztami produktów, konfiguracją monitoringu i zapisami zużycia AI.
  • Dane rozliczeniowe i dokumenty księgowe: 5 lat licząc od końca roku, w którym upłynął termin płatności podatku.
  • Adres IP przy nieudanym logowaniu: usuwany po udanym zalogowaniu, nie dłużej niż 90 dni.
  • Wyniki sprawdzeń dostępności sklepu: 48 godzin.
  • Zapisy zużycia funkcji AI: 24 miesiące, na potrzeby rozliczenia limitów i reklamacji.
  • Korespondencja: 12 miesięcy od ostatniego kontaktu, chyba że dłuższy okres wynika z obrony przed roszczeniami.
  • Dane w pamięci Twojego telefonu: do czasu odłączenia sklepu w aplikacji albo odinstalowania aplikacji. Kontrolujesz je samodzielnie.

13. Twoje prawa

Masz prawo do: dostępu do danych i uzyskania ich kopii, sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia danych oraz sprzeciwu wobec przetwarzania opartego na naszym prawnie uzasadnionym interesie.

Żądanie wyślij na kontakt@wooops.pl. Odpowiadamy bez zbędnej zwłoki, najpóźniej w ciągu miesiąca.

Przysługuje Ci również skarga do organu nadzorczego: Prezes Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa.

Jeżeli Twoje żądanie dotyczy danych osobowych klientów sklepu, kieruj je do właściciela sklepu, który jest ich administratorem. My możemy działać wyłącznie na jego polecenie.

14. Usunięcie konta i danych

Konto Woo Ops i powiązane z nim dane usuniemy na Twoje żądanie.

W aplikacji, natychmiast. Konto → Usuń konto, potwierdzenie hasłem. Usunięcie wykonuje się od razu, nie po okresie karencji, i jest nieodwracalne. Hasła wymagamy dlatego, że sam zalogowany telefon nie powinien wystarczyć do skasowania cudzych danych.

Albo mailem. Napisz na kontakt@wooops.pl z adresu przypisanego do konta. Potwierdzimy przyjęcie żądania w ciągu 7 dni, a konto usuniemy najpóźniej w ciągu 30 dni.

Usunięcie obejmuje adres e-mail, skrót hasła, tokeny urządzeń, wprowadzone koszty produktów, konfigurację monitoringu i zapisy zużycia AI. Zachowujemy wyłącznie dane, których przechowywania wymagają przepisy podatkowe i rachunkowe, w zakresie i przez okres z punktu 12. Dane znajdujące się w pamięci Twojego telefonu usuwasz sam, odłączając sklep lub odinstalowując aplikację.

Usunięcie konta oznacza utratę dostępu do funkcji chmurowych. Aktywną subskrypcję anuluj osobno tam, gdzie ją kupiłeś.

15. Bezpieczeństwo

  • Połączenia z naszymi usługami i z Twoim sklepem są szyfrowane (HTTPS/TLS).
  • Hasło do konta Woo Ops przechowujemy wyłącznie jako skrót algorytmem Argon2id.
  • Hasło aplikacyjne do Twojego sklepu przechowuje systemowy magazyn kluczy telefonu i nie opuszcza urządzenia.
  • Dostęp do serwerów produkcyjnych mają wyłącznie upoważnione osoby, a liczba nieudanych logowań jest ograniczana.

Żadne zabezpieczenie nie daje stuprocentowej pewności. Jeśli dojdzie do naruszenia ochrony danych, które może powodować wysokie ryzyko dla Twoich praw, zawiadomimy Cię bez zbędnej zwłoki.

16. Uprawnienia aplikacji na telefonie

  • Aparat: skanowanie kodów kreskowych w magazynie i kodu QR przy podłączaniu sklepu. Obraz z aparatu jest przetwarzany na urządzeniu i nigdzie nie wysyłany.
  • Powiadomienia: dostarczanie alertów o zdarzeniach w sklepie.
  • Dostęp do sieci i informacja o stanie połączenia: łączenie się z Twoim sklepem oraz kolejkowanie zmian, gdy nie ma internetu.
  • Wibracje i podtrzymanie czuwania: sygnalizowanie powiadomień i dokończenie synchronizacji.

Każde z tych uprawnień możesz cofnąć w ustawieniach systemu. Cofnięcie dostępu do aparatu wyłącza skaner, cofnięcie powiadomień wyłącza alerty.

17. Pliki cookies i strona wooops.pl

Strona wooops.pl nie używa plików cookies, nie korzysta z analityki internetowej i nie osadza treści zewnętrznych. Kroje pism są serwowane z naszego serwera, więc przeglądając tę stronę nie wysyłasz danych do podmiotów trzecich. Nie wyświetlamy z tego powodu banera zgody, bo nie ma na co się zgadzać.

Serwer, na którym stoi strona, zapisuje standardowe logi dostępowe obejmujące adres IP, datę zapytania i rodzaj przeglądarki. Podstawą jest nasz prawnie uzasadniony interes w utrzymaniu i bezpieczeństwie serwisu (art. 6 ust. 1 lit. f RODO).

18. Dzieci

Woo Ops jest narzędziem do prowadzenia działalności gospodarczej i nie jest przeznaczony dla osób poniżej 16 roku życia. Świadomie nie zbieramy danych dzieci.

19. Zmiany polityki

O istotnych zmianach poinformujemy z co najmniej 14-dniowym wyprzedzeniem wiadomością e-mail na adres przypisany do konta albo komunikatem w aplikacji. Na końcu dokumentu podajemy numer wersji i datę obowiązywania.

20. Kontakt

APTURN Sp. z o.o., ul. Pustola 24/49, 01-129 Warszawa
kontakt@wooops.pl

Wersja 1.0, obowiązuje od 1 sierpnia 2026.