Информация, която обработваме
Когато кандидатствате като магазин, партньор или инвеститор, използваме данните ви за контакт и предоставената бизнес информация, за да разгледаме заявката ви и да отговорим. Заявките се доставят на екипа ни чрез Brevo и не създават профил.
За директни акаунти на търговци ние обработваме името и имейл адреса на притежателя на акаунта, името на бизнеса или магазина, витрина URL, избрана платформа за електронна търговия, валута на продажбите, общ месечен обем на продажбите, средна продажба, текущо съотношение на оспорвани плащания с карта, записи на фактури, бизнес настройки и записи на тестове за оживеност на витрината. Данните за продажбите и оспорваните плащания с карти са обобщени данни на ниво магазин, предоставени от търговеца, а не записи на транзакции на отделни клиенти.
For the Shopify App, we process Shopify installation identifiers, store configuration, operational order references, timestamps, amounts, currencies, payment and transaction identifiers, risk assessments, merchant decisions, dispute status, reasons, amounts, currencies and deadlines, provider alerts and connection configuration, audit records, billing status, and verified merchant notification recipients.
Достъпът до доказателства изисква разрешения от Shopify и одобрение за защитени клиентски данни. Когато е активиран, името, имейлът и адресите за фактуриране и доставка на клиента се прочитат от Shopify за преглед на спора и потвърдено от търговеца изпращане на доказателства. Телефонни номера и IP адреси на клиенти не се изискват. Lower Chargeback не се свързва с клиенти и не събира отговори.
Собствениците на магазини могат да запазват криптирани фирмени данни и информация за оспорвания локално в Lower Chargeback. Данните от Shopify са с предимство, а запазването на ръчно въведена информация никога не променя записите в Shopify.
Получатели на известия
Entered and verified by the merchant; never imported from Shopify customer records.
Граници на плащане и вземане на решения
Direct account invoice records contain the invoice amount and status, but Lower Chargeback does not store card numbers. Provider credentials are encrypted before storage and are never returned after they are saved. The Shopify App does not create Shopify refunds, automatically accept or decline network cases, automatically report provider outcomes, send customer messages, or submit dispute evidence without explicit merchant confirmation.
Как се използва информацията
Direct account information is used to create and secure the merchant account, issue and display the registration invoice, send account and invoice messages, maintain business settings, run storefront liveness tests, and record their results. Shopify App information is used to synchronize operational order data, present risk signals, record merchant decisions, monitor disputes, match provider alerts to eligible order references, notify verified merchant recipients, maintain billing entitlements and provider connection state, and record merchant-confirmed provider actions.
Черновите на доказателства и качените от търговеца PDF, PNG и JPEG документи подпомагат подготовката по спора. Документите се съхраняват непублично и се изпращат до Shopify само след потвърждение от търговеца. Качените файлове се поставят в опашка за изтриване след потвърдено изпращане; останалите записи за доказателства се изтриват не по-късно от 30 дни след приключване на случая.
Доставчици на услуги
Lower Chargeback uses Cloudflare for Worker execution and storage. Brevo sends transactional account, invoice, and operational merchant notifications. For the Shopify App, Lower Chargeback also uses Shopify for operational commerce data and embedded application services, together with only the merchant providers explicitly connected and verified through Provider Hub.
These providers may process information in countries outside the merchant’s country. Where a cross-border transfer requires safeguards, Lower Chargeback relies on the contractual and transfer mechanisms made available by the applicable provider and required by data-protection law.
Запазване и изтриване
Direct-account data is retained while needed to provide that account and meet its audit obligations. For the Shopify App, operational order, transaction, risk, dispute, and operational aggregate records are retained for no more than 180 days after their last relevant activity. Active provider cases and their source records remain available while action is required; terminal provider cases and their source identifiers, actions, and events are deleted 30 days after closure. Shopify App audit records, observed Shopify users, notification deliveries, and terminal provider-webhook metadata are retained for no more than 180 days.
Обектите за полезно натоварване на уеб кукичката на доставчика и записите за получаване на уеб кукичката Shopify App се съхраняват за не повече от 30 дни.
Инсталационната конфигурация, шифрованите идентификационни данни, проверените получатели, сумарното право на таксуване и минималните записи, необходими за спазване на изискванията за изтриване на данни, се запазват само докато приложението е инсталирано или активираната услуга се нуждае от тях. Деинсталирането отменя активните идентификационни данни за Shopify и започва изтриването на данните за Shopify на инсталацията. Shopify уеб куките за съответствие имат приоритет и инициират изтриване на клиентски данни и данни за магазини. Жизнените цикли на резервните копия на подпроцесора остават уредени от условията на услугата на приложимия доставчик.
Сигурност и достъп
Production secrets are held in Cloudflare secret configuration. Stored provider credentials and Shopify authorization tokens use authenticated encryption. Administrative access is restricted, operational changes are audited without customer identity values, production data is not copied into demo or test datasets, and security incidents are investigated and contained through the documented response procedure.
Контакт
Търговците и субектите на данни могат да поискат достъп, коригиране, изтриване, ограничаване или копие на информация, свързана с тях, или да възразят срещу отговаряща на условията обработка чрез имейл marian@agilemedia.com. The request should identify the relevant shop and relationship to the data so Lower Chargeback can verify authority before responding. Shopify privacy requests may also be initiated through the merchant, which delivers the required Shopify compliance webhook.
Адрес за кореспонденция: Intrarea Gheorghe Simionescu 19, апартамент B26, Букурещ 031779, Румъния.