Informationen, die wir verarbeiten
Wenn Sie sich als Shop, Partner oder Investor bewerben, verwenden wir Ihre Kontaktdaten und die von Ihnen angegebenen Geschäftsinformationen, um Ihre Bewerbung zu prüfen und zu beantworten. Bewerbungen werden unserem Team über Brevo zugestellt und erstellen kein Konto.
Bei direkten Händlerkonten verarbeiten wir den Namen und die email-Adresse des Kontoinhabers, den Namen des Unternehmens oder Shops, die Storefront URL, die ausgewählte E-Commerce-Plattform, die Verkaufswährung, das monatliche Gesamtverkaufsvolumen, den durchschnittlichen Verkauf, die aktuelle Streitigkeitsquote bei Kartenzahlungen, Rechnungsdatensätze, Geschäftseinstellungen und Aufzeichnungen zum Aktivitätstest der Storefront. Bei den Zahlen zu Verkäufen und Kartenzahlungsstreitigkeiten handelt es sich um Aggregate auf Shop-Ebene, die vom Händler bereitgestellt werden, nicht um einzelne Kundentransaktionsdatensätze.
For the Shopify App, we process Shopify installation identifiers, store configuration, operational order references, timestamps, amounts, currencies, payment and transaction identifiers, risk assessments, merchant decisions, dispute status, reasons, amounts, currencies and deadlines, provider alerts and connection configuration, audit records, billing status, and verified merchant notification recipients.
Für den Zugriff auf Beweise sind Shopify-Berechtigungen und die Genehmigung geschützter Kundendaten erforderlich. Wenn diese Option aktiviert ist, werden der Name des Kunden, die E-Mail-Adresse sowie die Rechnungs- und Lieferadresse aus Shopify gelesen, um die Streitigkeit zu überprüfen und vom Händler bestätigte Beweise einzureichen. Kundentelefonnummern und IP-Adressen werden nicht abgefragt. Lower Chargeback kontaktiert keine Kunden und sammelt keine Antworten.
Shop-Inhaber können verschlüsselte Geschäftsdaten und Informationen zu Streitfällen lokal in Lower Chargeback speichern. Shopify-Werte haben Vorrang, und das Speichern manueller Informationen verändert niemals Shopify-Datensätze.
Benachrichtigungsempfänger
Entered and verified by the merchant; never imported from Shopify customer records.
Zahlungs- und Entscheidungsgrenzen
Direct account invoice records contain the invoice amount and status, but Lower Chargeback does not store card numbers. Provider credentials are encrypted before storage and are never returned after they are saved. The Shopify App does not create Shopify refunds, automatically accept or decline network cases, automatically report provider outcomes, send customer messages, or submit dispute evidence without explicit merchant confirmation.
Wie Informationen verwendet werden
Direct account information is used to create and secure the merchant account, issue and display the registration invoice, send account and invoice messages, maintain business settings, run storefront liveness tests, and record their results. Shopify App information is used to synchronize operational order data, present risk signals, record merchant decisions, monitor disputes, match provider alerts to eligible order references, notify verified merchant recipients, maintain billing entitlements and provider connection state, and record merchant-confirmed provider actions.
Beweisentwürfe und vom Händler hochgeladene PDF-, PNG- und JPEG-Dokumente unterstützen die Streitbeilegung. Dokumente werden privat gespeichert und erst nach Bestätigung durch den Händler an Shopify gesendet. Hochgeladene Dateien werden nach der bestätigten Übermittlung in die Warteschlange zum Löschen gestellt. verbleibende Beweisaufzeichnungen werden spätestens 30 Tage nach Abschluss des Falles gelöscht.
Dienstleister
Lower Chargeback uses Cloudflare for Worker execution and storage. Brevo sends transactional account, invoice, and operational merchant notifications. For the Shopify App, Lower Chargeback also uses Shopify for operational commerce data and embedded application services, together with only the merchant providers explicitly connected and verified through Provider Hub.
These providers may process information in countries outside the merchant’s country. Where a cross-border transfer requires safeguards, Lower Chargeback relies on the contractual and transfer mechanisms made available by the applicable provider and required by data-protection law.
Aufbewahrung und Löschung
Direct-account data is retained while needed to provide that account and meet its audit obligations. For the Shopify App, operational order, transaction, risk, dispute, and operational aggregate records are retained for no more than 180 days after their last relevant activity. Active provider cases and their source records remain available while action is required; terminal provider cases and their source identifiers, actions, and events are deleted 30 days after closure. Shopify App audit records, observed Shopify users, notification deliveries, and terminal provider-webhook metadata are retained for no more than 180 days.
Webhook-Nutzlastobjekte des Anbieters und Shopify App-Webhook-Empfangsdatensätze werden nicht länger als 30 Tage aufbewahrt.
Die Installationskonfiguration, verschlüsselte Anmeldeinformationen, verifizierte Empfänger, der Gesamtabrechnungsanspruch und die zur Erfüllung der Datenlöschungsanforderungen erforderlichen Mindestdatensätze werden nur so lange aufbewahrt, wie die App installiert ist oder der aktivierte Dienst sie benötigt. Durch die Deinstallation werden aktive Shopify-Anmeldeinformationen widerrufen und die Löschung der Shopify-Daten der Installation gestartet. Shopify-Compliance-Webhooks haben Vorrang und veranlassen die Löschung von Kundendaten und Shop-Daten. Die Backup-Lebenszyklen des Unterprozessors unterliegen weiterhin den Servicebedingungen des jeweiligen Anbieters.
Sicherheit und Zugang
Production secrets are held in Cloudflare secret configuration. Stored provider credentials and Shopify authorization tokens use authenticated encryption. Administrative access is restricted, operational changes are audited without customer identity values, production data is not copied into demo or test datasets, and security incidents are investigated and contained through the documented response procedure.
Kontakt
Händler und betroffene Personen können durch emailing Zugriff auf, Berichtigung, Löschung, Einschränkung oder eine Kopie der mit ihnen verbundenen Informationen beantragen oder einer zulässigen Verarbeitung widersprechen marian@agilemedia.com. The request should identify the relevant shop and relationship to the data so Lower Chargeback can verify authority before responding. Shopify privacy requests may also be initiated through the merchant, which delivers the required Shopify compliance webhook.
Korrespondenzadresse: Intrarea Gheorghe Simionescu 19, Apartment B26, Bukarest 031779, Rumänien.