ZavyraCommerce
beyond today
ProduktModułyIntegracjeCennikBezpieczeństwoPomoc
Zaloguj sięZacznij bezpłatnie
ProduktModułyIntegracjeCennikBezpieczeństwoPomocZaloguj sięZacznij bezpłatnie

Prywatność i wykorzystanie danych

Polityka prywatności Zavyra

Niniejsza Polityka wyjaśnia, jakie dane Zavyra zbiera, dlaczego są potrzebne, jak długo są przechowywane oraz jak odłączyć integrację lub usunąć dane połączonej platformy. Zavyra nie sprzedaje danych osobowych, danych Google Ads ani Informacji Amazon. Nie wykorzystujemy danych połączonych kont do reklamy niezwiązanej z usługą.

Data wejścia w życie: 2 września 2026 r.

Na tej stronie

  1. 01Administrator danych i role w przetwarzaniu
  2. 02Podstawowe dane, cele i podstawy prawne
  3. 03Dane Google Ads
  4. 04Odłączanie, cofanie dostępu i usuwanie danych Google
  5. 05Dane Amazon SP-API
  6. 06Usuwanie danych Amazon, kopie zapasowe i dostęp personelu
  7. 07Dostawcy AI i dane połączonych platform
  8. 08Odbiorcy i transfery międzynarodowe
  9. 09Ogólne zasady retencji
  10. 10Twoje prawa dotyczące prywatności
  11. 11Pliki cookie i bezpieczeństwo
  12. 12Zmiany Polityki i kontakt
01

Administrator danych i role w przetwarzaniu

ProWEB Agency, Parowa 18, 59-724 Osiecznica, Polska, NIP 612-174-56-24 („Zavyra”, „my”, „nas”) jest administratorem danych konta, strony internetowej, bezpieczeństwa, wsparcia i rozliczeń. Żądania dotyczące prywatności można wysłać na adres office@zavyra.com.

W odniesieniu do danych osobowych importowanych przez klienta biznesowego z jego sklepów, platform handlowych lub systemów pracowniczych klient ten co do zasady pozostaje administratorem, a Zavyra działa jako podmiot przetwarzający na podstawie właściwej Umowy powierzenia przetwarzania danych (DPA).

02

Podstawowe dane, cele i podstawy prawne

W zależności od używanych funkcji przetwarzamy:

  • dane identyfikacyjne konta, biznesowe dane kontaktowe, członkostwo w obszarze roboczym i dane uwierzytelniające;
  • dane firmy, rozliczeń, subskrypcji i faktur;
  • adres IP, dane sesji, urządzenia, bezpieczeństwa, diagnostyki i dzienników audytowych;
  • korespondencję ze wsparciem i preferencje;
  • identyfikatory połączonych platform, upoważnienia i dokumentację biznesową; oraz
  • polecenia, wybrane rekordy i wyniki, gdy użytkownik uruchamia funkcję AI.

Wykorzystujemy te dane do wykonania umowy o świadczenie usługi, zabezpieczania kont, udostępniania wybranych integracji, obsługi płatności, realizacji obowiązków prawnych, udzielania wsparcia i obsługi roszczeń oraz poprawy niezawodności. Podstawą prawną jest wykonanie umowy, obowiązek prawny, prawnie uzasadniony interes polegający na świadczeniu i ochronie usługi, a także zgoda, gdy wymaga jej prawo lub dana funkcja.

03

Dane Google Ads

Dostęp do Google Ads jest opcjonalny. Zavyra prosi o uprawnienie do interfejsu Google Ads API dopiero po rozpoczęciu procesu łączenia przez upoważnionego administratora obszaru roboczego. Dane Google Ads służą wyłącznie do obsługi funkcji reklamowych wybranych przez ten obszar roboczy.

Rodzaje danych i cel

DaneDlaczego Zavyra uzyskuje dostępSposób wykorzystania
Identyfikator użytkownika Google, identyfikatory kont klientów, nazwa wyświetlana, waluta i strefa czasowaIdentyfikacja upoważnionego użytkownika Google i kont reklamowych dostępnych dla obszaru roboczegoWyświetlenie i wybór właściwego konta reklamowego oraz zapobieganie dostępowi między obszarami roboczymi
Token dostępu OAuth, token odświeżania, przyznane zakresy i termin ważności tokenuUtrzymanie połączenia autoryzowanego przez użytkownikaWywoływanie Google Ads API; tokeny są szyfrowane i nie są ponownie wyświetlane użytkownikom
Identyfikatory kampanii i budżetów, nazwy, status, typ kanału i konfiguracjaTworzenie, wyświetlanie, synchronizowanie, wstrzymywanie lub włączanie kampanii na żądanie użytkownikaObsługa funkcji zarządzania kampaniami i audytu w Zavyra
Dzienny koszt, wyświetlenia, kliknięcia, konwersje i wartość konwersjiRaportowanie i widoki skutecznościObliczanie wskaźników obszaru roboczego i porównań historycznych

Przechowywanie, retencja i odbiorcy

Dane uwierzytelniające są przechowywane w szyfrowanym magazynie sekretów aplikacji Zavyra. Dane kont, kampanii i wskaźników są przechowywane w produkcyjnej bazie danych Zavyra oraz chronionych kopiach zapasowych niezbędnych do świadczenia usługi. Dane OAuth są przechowywane wyłącznie przez okres aktywnego połączenia i usuwane z aktywnych systemów po otrzymaniu żądania odłączenia lub usunięcia. Zaimportowane identyfikatory i rekordy raportowe są przechowywane tak długo, jak jest to potrzebne do raportowania w połączonym obszarze roboczym, do czasu usunięcia obszaru lub rekordów albo dłużej, jeżeli wymaga tego prawo. Google może ograniczać zakres historycznych danych raportowych dostępnych przez API.

Dane mogą być ujawniane wyłącznie upoważnionemu personelowi Zavyra oraz podmiotom zapewniającym infrastrukturę, monitoring lub bezpieczeństwo, gdy jest to niezbędne do świadczenia usługi, Google przy realizacji autoryzowanego wywołania API lub gdy ujawnienia wymaga prawo. Zavyra nie sprzedaje danych użytkowników Google, nie wykorzystuje ich do budowania profili reklamowych niezwiązanych z obszarem roboczym klienta i nie umożliwia ludziom ich odczytu, poza przypadkami niezbędnymi dla bezpieczeństwa, wsparcia, zgodności z prawem lub operacji autoryzowanej przez użytkownika.

Korzystanie przez nas z informacji otrzymanych z interfejsów Google API jest zgodne z Google API Services User Data Policy, w tym z wymaganiami Limited Use, oraz z Google Ads API Terms and Conditions.

04

Odłączanie, cofanie dostępu i usuwanie danych Google

  1. Odłącz w Zavyra: otwórz Ustawienia → Reklamy, wybierz połączenie Google i kliknij Odłącz. Zavyra podejmuje próbę cofnięcia tokenu Google, usuwa lokalnie zapisane aktywne dane uwierzytelniające i wyłącza połączone konta reklamowe.
  2. Cofnij dostęp w Google: otwórz stronę połączeń z aplikacjami zewnętrznymi na swoim koncie Google i usuń dostęp Zavyra. Cofnięcie dostępu w Google zatrzymuje przyszły dostęp przez API. Aby upewnić się, że Zavyra także otrzyma instrukcję i usunie lokalne dane uwierzytelniające, odłącz integrację w Zavyra lub napisz na office@zavyra.com.
  3. Usuń zaimportowane rekordy: usunięcie połączenia nie usuwa automatycznie historycznych danych kampanii i wskaźników, ponieważ klienci mogą potrzebować ich do raportowania. Usuń właściwy obszar roboczy, gdy taka kontrola jest dostępna, albo wyślij żądanie na office@zavyra.com. Przed realizacją weryfikujemy uprawnienia osoby składającej żądanie.

Usunięcie obejmuje aktywne systemy, chyba że dalszej retencji wymaga prawo. Pozostałe kopie są odizolowane w kopiach zapasowych, nie są używane do zwykłego przetwarzania i wygasają zgodnie z chronionym cyklem kopii; instrukcje usunięcia są stosowane ponownie, jeśli kopia zostanie odtworzona.

05

Dane Amazon SP-API

Obecna integracja Zavyra z Amazon SP-API jest przeznaczona do danych operacyjnych firmy. Nie żąda Restricted Data Tokens i nie importuje imion i nazwisk kupujących, ich adresów e-mail, danych odbiorców, adresów dostawy ani innych danych osobowych klientów Amazon.
Rodzaj danychWykorzystanieRetencja
Identyfikator sprzedawcy, region, platformy handlowe, status uczestnictwa, kraj, waluta i strefa czasowaIdentyfikacja konta sprzedawcy i konfiguracja dozwolonych operacji marketplacePrzez okres aktywności połączenia lub obszaru roboczego; usuwane na zweryfikowane żądanie lub po usunięciu obszaru, z zastrzeżeniem prawa
Szyfrowany token odświeżania, tymczasowy token dostępu i stan autoryzacjiUwierzytelnianie żądań SP-API wybranych przez użytkownikaDane odświeżania pozostają tylko w czasie aktywnego połączenia. Jednorazowy stan OAuth wygasa po 10 minutach. Aktywne dane uwierzytelniające są usuwane po odłączeniu
Dane produktu i oferty: SKU, ASIN, tytuł, opis, punkty, identyfikatory, zdjęcia, cena, waluta, dostępność, realizacja, warianty i ograniczone informacje o problemach ofertyImport, wyświetlanie, audyt i przygotowanie obsługiwanych operacji katalogu lub ofertyTylko przez okres potrzebny do świadczenia autoryzowanej usługi i nie dłużej niż 18 miesięcy, chyba że prawo wymaga inaczej; wcześniej na zweryfikowane żądanie
Stany magazynowe i status realizacjiWidoki zapasów i diagnostyka synchronizacjiTylko przez okres potrzebny do świadczenia autoryzowanej usługi i nie dłużej niż 18 miesięcy, chyba że prawo wymaga inaczej
Identyfikatory zamówień i pozycji, status, daty, SKU, tytuł produktu, ilość, cena, podatek, dostawa, rabat, anulowanie i sumy realizacjiObsługa zamówień i raportowanieTylko przez okres potrzebny do świadczenia autoryzowanej usługi i nie dłużej niż 18 miesięcy, chyba że prawo wymaga inaczej
Dane osobowe klientów AmazonNie są wykorzystywane w obecnej integracjiNie są żądane ani przechowywane. Jeżeli to się zmieni, Zavyra zaktualizuje Politykę, uprawnienia i mechanizmy kontroli przed rozpoczęciem przetwarzania
06

Usuwanie danych Amazon, kopie zapasowe i dostęp personelu

Odłączenie i cofnięcie dostępu

Właściciel lub administrator, po przejściu wymaganych kontroli bezpieczeństwa konta, może odłączyć Amazon w Zavyra. Odłączenie usuwa zaszyfrowany token odświeżania z aktywnego połączenia, czyści pamięć podręczną tokenów, wyłącza połączenie i anuluje oczekujące lub ponawiane zadania Amazon. Zaimportowane dane biznesowe niebędące danymi osobowymi są zachowywane dla ciągłości obszaru roboczego wyłącznie w granicach powyższych okresów retencji, chyba że klient je usunie lub zażąda usunięcia. Cofnięcie dostępu Zavyra w Amazon Seller Central może nie przekazać Zavyra instrukcji usunięcia; należy również odłączyć integrację w Zavyra lub napisać na office@zavyra.com.

Usuwanie i kopie zapasowe

Po otrzymaniu zweryfikowanej instrukcji klienta lub Amazon Zavyra usuwa Informacje Amazon z aktywnych systemów w obowiązującym terminie umownym. Gdy ma zastosowanie polityka Amazon, proces usuwania jest rozpoczynany w ciągu 30 dni, a pozostałe kopie aktywne lub dostępne w sieci są usuwane nie później niż w ciągu 90 dni, chyba że prawo wymaga ich zachowania. Dostęp do kopii zapasowych jest kontrolowany, nie są one odtwarzane do zwykłego użytku, wygasają zgodnie z chronionym cyklem kopii i dziedziczą instrukcję usunięcia, jeżeli odtworzenie jest konieczne.

Ograniczony dostęp personelu

Informacje Amazon są dostępne wyłącznie dla zatwierdzonego personelu i dostawców usług, którzy mają udokumentowaną potrzebę dostępu. Dostęp jest zgodny z zasadą najmniejszych uprawnień, rejestrowany tam, gdzie jest to obsługiwane, przeglądany co najmniej raz na kwartał i niezwłocznie odbierany po zmianie roli lub odejściu danej osoby. Dane uwierzytelniające nie są zwracane przez interfejs użytkownika ani zapisywane w logach aplikacji. Zavyra stosuje odpowiednie Amazon Services API Data Protection Policy oraz Acceptable Use Policy.

07

Dostawcy AI i dane połączonych platform

Zavyra korzysta z API OpenAI dla wybranych funkcji AI uruchamianych przez użytkownika. Zavyra nie zezwala na użycie danych API do trenowania modeli ogólnego przeznaczenia. Żądania API są wysyłane przez Zavyra z wyłączonym przechowywaniem; dostawca może jednak zachowywać ograniczone logi monitorowania nadużyć na podstawie standardowej polityki API, chyba że obowiązuje odrębne rozwiązanie bez retencji.
ŹródłoCzy dane są wysyłane dostawcy AI?Wyzwalacz, cel i filtrowanie
Google AdsNie, w obecnej implementacjiTokeny Google, identyfikatory kont, konfiguracja kampanii i wskaźniki reklamowe nie są automatycznie ani ręcznie przekazywane do obecnych narzędzi AI
Zamówienia AmazonTylko po wyraźnym uruchomieniu Copilota przez upoważnionego użytkownika w celu zadania pytania o zamówienie AmazonZavyra wysyła ograniczony zestaw danych niezbędny do odpowiedzi: wewnętrzne identyfikatory zamówienia, kanał, status, sumy, daty oraz tytuł/SKU/ilość/cenę pozycji. Imiona i nazwiska klientów, adresy e-mail, adresy dostawy i zewnętrzne identyfikatory klientów są wykluczone
Produkty importowane z AmazonTylko po wyraźnym uruchomieniu przez użytkownika funkcji AI dla wybranego produktuZavyra może wysłać wybrane pola katalogowe, takie jak tytuł, opis, kategorie, tagi, warianty, SKU, cena, stan magazynowy i liczba zdjęć, aby wygenerować lub ulepszyć treść
Polecenia i załącznikiTak, gdy użytkownik przesyła je do funkcji AISłużą do przygotowania żądanej odpowiedzi. Zdjęcia są wysyłane tylko wtedy, gdy wybrana funkcja wymaga analizy obrazu

Wynik AI jest zwracany do obszaru roboczego w celu weryfikacji. Przed wysłaniem żądania AI Zavyra filtruje dane uwierzytelniające, sekrety i nieobsługiwane dane osobowe klientów pochodzące z integracji strukturalnych. Użytkownicy nie powinni umieszczać wrażliwych danych osobowych w poleceniach tekstowych. OpenAI deklaruje, że dane biznesowe i API nie są domyślnie używane do trenowania modeli; zobacz zobowiązania OpenAI dotyczące danych biznesowych oraz mechanizmy kontroli wykorzystania danych API.

08

Odbiorcy i transfery międzynarodowe

Dane mogą być przetwarzane przez dostawców hostingu, baz danych, kopii zapasowych, bezpieczeństwa, monitoringu, poczty elektronicznej, wsparcia, księgowości i usług prawnych; operatorów płatności, w tym Stripe; OpenAI dla wybranych żądań AI; oraz platformy, które klient zdecyduje się połączyć, w tym Google, Amazon, Shopify, Allegro lub Etsy. Organy publiczne otrzymują dane wyłącznie wtedy, gdy wymaga tego prawo.

Niektórzy odbiorcy mogą przetwarzać dane poza Europejskim Obszarem Gospodarczym. Gdy RODO wymaga zabezpieczenia transferu, opieramy się na decyzji stwierdzającej odpowiedni stopień ochrony, Standardowych klauzulach umownych i środkach uzupełniających lub innym zgodnym z prawem mechanizmie. Aktualne lokalizacje infrastruktury i podmioty podprzetwarzające są wskazane w odpowiedniej umowie z klientem, DPA lub wykazie podmiotów podprzetwarzających.

09

Ogólne zasady retencji

Dane konta i obszaru roboczego są przechowywane przez czas trwania umowy, a następnie tylko tak długo, jak jest to potrzebne do dochodzenia roszczeń, zapobiegania oszustwom lub realizacji obowiązków ustawowych. Dane rozliczeniowe i podatkowe przechowujemy przez okres wymagany przez właściwe prawo. Dzienniki bezpieczeństwa i audytu są przechowywane przez okres proporcjonalny do ryzyka bezpieczeństwa i właściwych zasad platform. Dokumentacja wsparcia jest przechowywana tak długo, jak dana sprawa i związane z nią roszczenia pozostają istotne.

Gdy Zavyra działa jako podmiot przetwarzający, usunięcie lub zwrot danych odbywa się zgodnie ze zweryfikowaną instrukcją klienta, DPA, technicznymi cyklami kopii zapasowych i obowiązkami prawnymi w zakresie zachowania danych. Zanonimizowane statystyki, które nie pozwalają już zidentyfikować osoby ani połączonego konta, mogą być przechowywane w celu pomiaru niezawodności usługi.

10

Twoje prawa dotyczące prywatności

W zależności od podstawy prawnej i miejsca pobytu możesz żądać dostępu, sprostowania, usunięcia, ograniczenia przetwarzania lub przenoszenia danych, wnieść sprzeciw wobec przetwarzania albo wycofać zgodę bez wpływu na zgodność wcześniejszego przetwarzania z prawem. Żądania wyślij na office@zavyra.com. Przed realizacją możemy zweryfikować tożsamość i uprawnienia do obszaru roboczego.

Jeśli Zavyra przetwarza Twoje informacje wyłącznie na rzecz klienta biznesowego, najpierw skontaktuj się z tym podmiotem; Zavyra udzieli mu pomocy wymaganej przez DPA. Możesz złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych w Polsce lub innego właściwego organu nadzorczego.

11

Pliki cookie i bezpieczeństwo

Niezbędne pliki cookie i podobne mechanizmy przechowywania wspierają logowanie, sesje, bezpieczeństwo oraz preferencje języka lub obszaru roboczego. Opcjonalne technologie analityczne lub marketingowe są używane wyłącznie wtedy, gdy istnieje ważna podstawa prawna, w tym zgoda, jeżeli jest wymagana.

Zavyra stosuje zabezpieczenia adekwatne do ryzyka, w tym szyfrowany transport, szyfrowanie danych uwierzytelniających integracji, kontrolę dostępu opartą na rolach, uwierzytelnianie wieloskładnikowe przy wrażliwych operacjach administracyjnych, rejestrowanie zdarzeń, chronione kopie zapasowe, zarządzanie podatnościami i aktualizacje oprogramowania. Żaden system nie jest całkowicie bezpieczny; podejrzenie incydentu zgłoś niezwłocznie na office@zavyra.com.

12

Zmiany Polityki i kontakt

Aktualizujemy niniejszą Politykę, gdy zmieniają się przepisy, funkcje usługi, dostawcy lub praktyki dotyczące danych. Istotne zmiany będą ogłaszane na platformie, pocztą elektroniczną lub w inny odpowiedni sposób przed ich wejściem w życie, jeżeli jest to wymagane.

Pytania, zawiadomienia o cofnięciu dostępu i żądania usunięcia: office@zavyra.com. Adres korespondencyjny: ProWEB Agency, Parowa 18, 59-724 Osiecznica, Polska.

ZavyraCommerce beyond today

System operacyjny dla nowoczesnego e-commerce.

in▶𝕏
ProduktPrzeglądModułyIntegracje
InformacjeCennikBezpieczeństwoFAQ
PomocCentrum pomocyKontaktO Zavyra
DokumentyPolityka prywatnościRegulaminEnglish© 2026 ZavyraCommerce beyond today.