Polityka prywatności Woo Ops
Najkrótsza możliwa wersja. Aplikacja łączy się z Twoim sklepem bezpośrednio. Hasło do sklepu oraz zamówienia i dane Twoich klientów zostają na Twoim telefonie i nie trafiają na nasze serwery. Nasza chmura obsługuje konto, subskrypcję, powiadomienia i funkcje Pro, i widzi wtedy tylko to, co opisujemy w punktach 4 i 5: adres e-mail konta, adres Twojego sklepu, koszty zakupu produktów oraz zbiorcze liczby sprzedażowe. Nie ma tam nazwisk, adresów ani e-maili Twoich klientów.
- Kto odpowiada za dane
- Dwie różne role: administrator i podmiot przetwarzający
- Co zostaje na telefonie, a co idzie do chmury
- Dane, które przetwarzamy jako administrator
- Dane ze sklepu, czyli dane Twoich klientów
- Funkcje AI
- Powiadomienia push
- Diagnostyka błędów aplikacji
- Płatności i subskrypcje
- Komu powierzamy dane
- Przekazywanie poza Europejski Obszar Gospodarczy
- Jak długo przechowujemy dane
- Twoje prawa
- Usunięcie konta i danych
- Bezpieczeństwo
- Uprawnienia aplikacji na telefonie
- Pliki cookies i strona wooops.pl
- Dzieci
- Zmiany polityki
- Kontakt
1. Kto odpowiada za dane
Administratorem danych osobowych w zakresie opisanym w punkcie 4 jest:
APTURN Spółka z ograniczoną odpowiedzialnością
ul. Pustola 24/49, 01-129 Warszawa
NIP 5273142724 · REGON 540378447 · KRS 0001142653
Kapitał zakładowy: 5 000,00 zł
E-mail: kontakt@wooops.pl
Nie wyznaczyliśmy inspektora ochrony danych. We wszystkich sprawach dotyczących danych osobowych pisz na adres powyżej.
2. Dwie różne role: administrator i podmiot przetwarzający
To rozróżnienie jest ważne, bo od niego zależy, kto za co odpowiada.
- Jesteśmy administratorem wobec Twoich danych jako użytkownika Woo Ops: adresu e-mail konta, danych rozliczeniowych, identyfikatora urządzenia. Cele i podstawy opisuje punkt 4.
- Jesteśmy podmiotem przetwarzającym wobec danych osobowych Twoich klientów, które znajdują się w Twoim sklepie WooCommerce. Administratorem tych danych jesteś Ty. Zasady tego powierzenia reguluje osobny dokument: umowa powierzenia przetwarzania danych, która stanowi część naszej umowy z Tobą.
3. Co zostaje na telefonie, a co idzie do chmury
Woo Ops jest zbudowany z dwóch warstw i nie ukrywamy, gdzie przebiega granica.
Rdzeń prywatny (Core Private)
Aplikacja na Twoim telefonie łączy się z Twoim sklepem WooCommerce bezpośrednio, bez naszego pośrednictwa. Specjalne hasło aplikacyjne, które tworzysz w panelu swojego sklepu, jest przechowywane w systemowym magazynie kluczy telefonu (Keychain na iOS, Keystore na Androidzie) i nigdy nie jest wysyłane na nasze serwery. Zamówienia, produkty, stany magazynowe i dane klientów pobierają się prosto ze sklepu do pamięci telefonu.
Woo Ops Cloud
Chmura pod adresem api.apturn.pl obsługuje konto, subskrypcję i funkcje
planu Pro. Usługa push.apturn.pl obsługuje natychmiastowe powiadomienia.
Do chmury trafia wyłącznie to, co wymieniamy w punktach 4, 6, 7 i 9.
Mówimy wprost, bo to uczciwsze niż hasło „nic nie opuszcza telefonu". Funkcje chmurowe są chmurowe. Jeśli włączysz AI, monitoring dostępności sklepu albo skan bezpieczeństwa wtyczek, na nasz serwer trafią dane opisane niżej, w tym adres internetowy Twojego sklepu. Zakres widzisz przed włączeniem funkcji, a samo jej niewłączenie oznacza, że dane nie są wysyłane.
4. Dane, które przetwarzamy jako administrator
| Dane | Po co | Podstawa prawna |
|---|---|---|
| Adres e-mail i hasło do konta Woo Ops (hasło przechowujemy wyłącznie w postaci skrótu algorytmem Argon2id, nie znamy go) | Założenie i obsługa konta, logowanie, przypisanie subskrypcji | art. 6 ust. 1 lit. b RODO: wykonanie umowy |
| Token urządzenia (identyfikator nadany przez Firebase Cloud Messaging) i rodzaj systemu | Dostarczanie powiadomień push na Twoje urządzenia | art. 6 ust. 1 lit. b RODO: wykonanie umowy |
| Adres internetowy Twojego sklepu: w postaci nieodwracalnego skrótu przy kosztach produktów i powiadomieniach, a w postaci jawnej przy monitoringu dostępności i skanie bezpieczeństwa | Przypisanie danych do właściwego sklepu, sprawdzanie dostępności sklepu, wykrywanie podatności wtyczek | art. 6 ust. 1 lit. b RODO: wykonanie umowy |
| Koszty zakupu produktów, które sam wprowadzasz (identyfikator produktu, kwota, waluta) | Liczenie marży w planie Pro na wielu urządzeniach | art. 6 ust. 1 lit. b RODO: wykonanie umowy |
| Lista wtyczek i motywów Twojego sklepu wraz z wersjami oraz adres sklepu | Ostrzeganie o znanych podatnościach (funkcja Pro) | art. 6 ust. 1 lit. b RODO: wykonanie umowy |
| Dane rozliczeniowe: plan, okres, waluta, identyfikator transakcji ze sklepu z aplikacjami lub od operatora płatności | Obsługa subskrypcji, nadanie uprawnień, obowiązki podatkowe | art. 6 ust. 1 lit. b i lit. c RODO: umowa oraz obowiązek prawny |
| Adres IP i znacznik czasu przy nieudanej próbie logowania | Ochrona konta przed atakami na hasło | art. 6 ust. 1 lit. f RODO: prawnie uzasadniony interes, jakim jest bezpieczeństwo usługi |
| Treść korespondencji, którą do nas wysyłasz | Obsługa zgłoszenia lub reklamacji | art. 6 ust. 1 lit. b oraz lit. f RODO |
Podanie tych danych jest dobrowolne, ale bez adresu e-mail nie założysz konta, a bez konta nie działają funkcje chmurowe i subskrypcja. Nie stosujemy zautomatyzowanego podejmowania decyzji wywołującego wobec Ciebie skutki prawne ani profilowania w rozumieniu art. 22 RODO.
5. Dane ze sklepu, czyli dane Twoich klientów
Zamówienia, dane kupujących, adresy dostawy, numery telefonów, adresy e-mail i notatki do zamówień pobierają się z Twojego sklepu bezpośrednio do pamięci Twojego telefonu i są tam przechowywane, żeby aplikacja działała także bez internetu. Nie przechowujemy kopii Twojej bazy zamówień ani klientów na naszych serwerach. Nie mamy do tych danych dostępu.
Pierwsze pobranie obejmuje zamówienia z ostatnich 90 dni, później aplikacja dociąga wyłącznie zmiany. Dane znikają z telefonu, gdy odłączysz sklep w aplikacji albo odinstalujesz aplikację.
Wobec tych danych działamy jako podmiot przetwarzający na Twoje polecenie. Szczegóły, w tym wykaz podpowierzeń i środki bezpieczeństwa, znajdziesz w umowie powierzenia przetwarzania.
6. Funkcje AI
Funkcje AI działają w planie Pro i tylko wtedy, gdy sam z nich skorzystasz. Model językowy dostarcza Anthropic PBC (Stany Zjednoczone). Zapytania wysyła nasz serwer, aplikacja nie łączy się z Anthropic bezpośrednio.
Co trafia do modelu
- Podsumowania i analizy generowane automatycznie (poranne podsumowanie, podsumowanie tygodnia, wyjaśnienie liczby, opis produktu) dostają wyłącznie zbiorcze liczby i nazwy produktów: okres, walutę, kwoty sprzedaży, liczby zamówień, procent marży i zwrotów, listę produktów o niskim stanie oraz treści alertów. Zakres jest ograniczony zamkniętą listą pól po stronie serwera i twardymi limitami długości. Nie ma tam nazwisk, adresów, e-maili ani telefonów Twoich klientów.
- Pytanie zadane własnymi słowami w funkcji „Zapytaj Woo Ops" jest przesyłane do modelu jako tekst, który sam wpiszesz, do 240 znaków.
Ma to praktyczną konsekwencję i wolimy ją nazwać. Ścieżki automatyczne nigdy nie przekazują danych osobowych Twoich klientów. Jeśli jednak w treści własnego pytania wpiszesz na przykład nazwisko albo adres kupującego, ten tekst zostanie wysłany do Anthropic razem z pytaniem. Prosimy, żeby nie umieszczać danych osobowych w treści pytań.
Zapisujemy zużycie funkcji AI (identyfikator konta, liczba tokenów, koszt, rodzaj zapytania) w celu rozliczenia limitów planu. Treści zapytań i odpowiedzi nie przechowujemy na naszych serwerach.
7. Powiadomienia push
Powiadomienia dostarcza Firebase Cloud Messaging (Google). Wysyłamy przez nie wyłącznie komunikat techniczny zawierający identyfikator sklepu, rodzaj zdarzenia, identyfikator obiektu i znacznik czasu. Treść, którą widzisz na ekranie, składa Twój telefon lokalnie z danych, które już ma. Przez infrastrukturę Google nie przechodzą nazwiska, kwoty ani adresy e-mail Twoich klientów.
Jeśli zainstalujesz opcjonalną wtyczkę Woo Ops Connect, Twój sklep wysyła do usługi
push.apturn.pl zgłoszenie o zdarzeniu. Wykorzystujemy z niego wyłącznie
identyfikator obiektu, żeby wiedzieć, o czym powiadomić; treści zgłoszenia nie
zapisujemy.
8. Diagnostyka błędów aplikacji
Aplikacja korzysta z narzędzia Sentry (Functional Software, Inc., Stany Zjednoczone) do zgłaszania awarii. Trafiają tam informacje techniczne: rodzaj błędu, miejsce w kodzie, model urządzenia i wersja systemu. Narzędzie jest skonfigurowane tak, aby nie zbierać danych osobowych użytkownika; nie przekazujemy do niego zawartości Twoich zamówień ani danych klientów.
9. Płatności i subskrypcje
Sposób zapłaty zależy od tego, gdzie kupujesz:
- W aplikacji na Androidzie subskrypcję sprzedaje Google przez Google Play. Dane karty i rozliczenie obsługuje Google, my otrzymujemy wyłącznie potwierdzenie zakupu, żeby nadać uprawnienia do planu.
- Poza Google Play płatność obsługuje Stripe. Do Stripe przekazujemy adres e-mail Twojego konta i identyfikator konta. Danych karty płatniczej nigdy nie widzimy ani nie przechowujemy.
Dane niezbędne do rozliczeń podatkowych przechowujemy przez okres wymagany przepisami, co do zasady 5 lat licząc od końca roku, w którym upłynął termin płatności podatku.
10. Komu powierzamy dane
| Podmiot | Rola | Zakres |
|---|---|---|
| Anthropic PBC (USA) | Model językowy | Zbiorcze liczby i nazwy produktów; treść pytania, jeśli sam je zadasz |
| Google Ireland Ltd. / Google LLC | Powiadomienia push, dystrybucja i sprzedaż w Google Play | Token urządzenia, komunikat techniczny; dane transakcji po stronie Google |
| Stripe Payments Europe, Ltd. | Obsługa płatności poza Google Play | Adres e-mail konta, identyfikator konta, dane transakcji |
| Functional Software, Inc. (Sentry, USA) | Diagnostyka awarii aplikacji | Techniczne dane błędu i urządzenia |
| Apple Inc. | Dystrybucja aplikacji w App Store | Dane po stronie Apple, zgodnie z polityką Apple |
| Dostawca serwerów, na których działa Woo Ops Cloud | Hosting | Dane z punktu 4 przechowywane na serwerze |
Dane możemy udostępnić także organom uprawnionym na podstawie przepisów prawa, jeżeli wystąpią z żądaniem w przewidzianej prawem formie.
11. Przekazywanie poza Europejski Obszar Gospodarczy
Korzystanie z Anthropic i Sentry wiąże się z przekazaniem danych do Stanów Zjednoczonych. Przekazanie odbywa się na podstawie standardowych klauzul umownych zatwierdzonych przez Komisję Europejską albo innego mechanizmu przewidzianego w rozdziale V RODO, przewidzianego w umowach z tymi dostawcami. Kopię lub informację o zastosowanym zabezpieczeniu udostępniamy na żądanie wysłane na adres z punktu 20.
12. Jak długo przechowujemy dane
- Dane konta i przypisane do niego dane z punktu 4: przez czas posiadania konta. Usunięcie konta kasuje je natychmiast, bez okresu karencji, razem z uprawnieniami, tokenami urządzeń, kosztami produktów, konfiguracją monitoringu i zapisami zużycia AI.
- Dane rozliczeniowe i dokumenty księgowe: 5 lat licząc od końca roku, w którym upłynął termin płatności podatku.
- Adres IP przy nieudanym logowaniu: usuwany po udanym zalogowaniu, nie dłużej niż 90 dni.
- Wyniki sprawdzeń dostępności sklepu: 48 godzin.
- Zapisy zużycia funkcji AI: 24 miesiące, na potrzeby rozliczenia limitów i reklamacji.
- Korespondencja: 12 miesięcy od ostatniego kontaktu, chyba że dłuższy okres wynika z obrony przed roszczeniami.
- Dane w pamięci Twojego telefonu: do czasu odłączenia sklepu w aplikacji albo odinstalowania aplikacji. Kontrolujesz je samodzielnie.
13. Twoje prawa
Masz prawo do: dostępu do danych i uzyskania ich kopii, sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia danych oraz sprzeciwu wobec przetwarzania opartego na naszym prawnie uzasadnionym interesie.
Żądanie wyślij na kontakt@wooops.pl. Odpowiadamy bez zbędnej zwłoki, najpóźniej w ciągu miesiąca.
Przysługuje Ci również skarga do organu nadzorczego: Prezes Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa.
Jeżeli Twoje żądanie dotyczy danych osobowych klientów sklepu, kieruj je do właściciela sklepu, który jest ich administratorem. My możemy działać wyłącznie na jego polecenie.
14. Usunięcie konta i danych
Konto Woo Ops i powiązane z nim dane usuniemy na Twoje żądanie.
W aplikacji, natychmiast. Konto → Usuń konto, potwierdzenie hasłem. Usunięcie wykonuje się od razu, nie po okresie karencji, i jest nieodwracalne. Hasła wymagamy dlatego, że sam zalogowany telefon nie powinien wystarczyć do skasowania cudzych danych.
Albo mailem. Napisz na kontakt@wooops.pl z adresu przypisanego do konta. Potwierdzimy przyjęcie żądania w ciągu 7 dni, a konto usuniemy najpóźniej w ciągu 30 dni.
Usunięcie obejmuje adres e-mail, skrót hasła, tokeny urządzeń, wprowadzone koszty produktów, konfigurację monitoringu i zapisy zużycia AI. Zachowujemy wyłącznie dane, których przechowywania wymagają przepisy podatkowe i rachunkowe, w zakresie i przez okres z punktu 12. Dane znajdujące się w pamięci Twojego telefonu usuwasz sam, odłączając sklep lub odinstalowując aplikację.
Usunięcie konta oznacza utratę dostępu do funkcji chmurowych. Aktywną subskrypcję anuluj osobno tam, gdzie ją kupiłeś.
15. Bezpieczeństwo
- Połączenia z naszymi usługami i z Twoim sklepem są szyfrowane (HTTPS/TLS).
- Hasło do konta Woo Ops przechowujemy wyłącznie jako skrót algorytmem Argon2id.
- Hasło aplikacyjne do Twojego sklepu przechowuje systemowy magazyn kluczy telefonu i nie opuszcza urządzenia.
- Dostęp do serwerów produkcyjnych mają wyłącznie upoważnione osoby, a liczba nieudanych logowań jest ograniczana.
Żadne zabezpieczenie nie daje stuprocentowej pewności. Jeśli dojdzie do naruszenia ochrony danych, które może powodować wysokie ryzyko dla Twoich praw, zawiadomimy Cię bez zbędnej zwłoki.
16. Uprawnienia aplikacji na telefonie
- Aparat: skanowanie kodów kreskowych w magazynie i kodu QR przy podłączaniu sklepu. Obraz z aparatu jest przetwarzany na urządzeniu i nigdzie nie wysyłany.
- Powiadomienia: dostarczanie alertów o zdarzeniach w sklepie.
- Dostęp do sieci i informacja o stanie połączenia: łączenie się z Twoim sklepem oraz kolejkowanie zmian, gdy nie ma internetu.
- Wibracje i podtrzymanie czuwania: sygnalizowanie powiadomień i dokończenie synchronizacji.
Każde z tych uprawnień możesz cofnąć w ustawieniach systemu. Cofnięcie dostępu do aparatu wyłącza skaner, cofnięcie powiadomień wyłącza alerty.
17. Pliki cookies i strona wooops.pl
Strona wooops.pl nie używa plików cookies, nie korzysta z analityki internetowej i nie osadza treści zewnętrznych. Kroje pism są serwowane z naszego serwera, więc przeglądając tę stronę nie wysyłasz danych do podmiotów trzecich. Nie wyświetlamy z tego powodu banera zgody, bo nie ma na co się zgadzać.
Serwer, na którym stoi strona, zapisuje standardowe logi dostępowe obejmujące adres IP, datę zapytania i rodzaj przeglądarki. Podstawą jest nasz prawnie uzasadniony interes w utrzymaniu i bezpieczeństwie serwisu (art. 6 ust. 1 lit. f RODO).
18. Dzieci
Woo Ops jest narzędziem do prowadzenia działalności gospodarczej i nie jest przeznaczony dla osób poniżej 16 roku życia. Świadomie nie zbieramy danych dzieci.
19. Zmiany polityki
O istotnych zmianach poinformujemy z co najmniej 14-dniowym wyprzedzeniem wiadomością e-mail na adres przypisany do konta albo komunikatem w aplikacji. Na końcu dokumentu podajemy numer wersji i datę obowiązywania.
20. Kontakt
APTURN Sp. z o.o., ul. Pustola 24/49, 01-129 Warszawa
kontakt@wooops.pl
Woo Ops