Informations que nous traitons
Lorsque vous postulez en tant que boutique, partenaire ou investisseur, nous utilisons vos coordonnées et les informations professionnelles que vous fournissez pour examiner votre candidature et vous répondre. Les candidatures sont transmises à notre équipe via Brevo et ne créent pas de compte.
Pour les comptes marchands directs, nous traitons le nom et l'adresse email du titulaire du compte, le nom de l'entreprise ou du magasin, la vitrine URL, la plateforme de commerce électronique sélectionnée, la devise de vente, le volume mensuel global des ventes, la vente moyenne, le taux actuel de litiges concernant les paiements par carte, les enregistrements de factures, les paramètres commerciaux et les enregistrements de tests d'activité de la vitrine. Les chiffres des ventes et des litiges de paiement par carte sont des agrégats au niveau du magasin fournis par le commerçant, et non des enregistrements de transactions individuelles de clients.
For the Shopify App, we process Shopify installation identifiers, store configuration, operational order references, timestamps, amounts, currencies, payment and transaction identifiers, risk assessments, merchant decisions, dispute status, reasons, amounts, currencies and deadlines, provider alerts and connection configuration, audit records, billing status, and verified merchant notification recipients.
L'accès aux preuves nécessite des autorisations Shopify et l'approbation des données clients protégées. Lorsqu'il est activé, le nom, l'adresse e-mail et les adresses de facturation et de livraison du client sont lus depuis Shopify pour examiner le litige et envoyer les preuves confirmées par le marchand. Les numéros de téléphone et adresses IP des clients ne sont pas demandés. Lower Chargeback ne contacte pas les clients et ne collecte pas leurs réponses.
Les propriétaires de boutiques peuvent enregistrer localement dans Lower Chargeback des données commerciales chiffrées et des informations sur les litiges. Les valeurs Shopify sont prioritaires et l’enregistrement d’informations manuelles ne modifie jamais les données de Shopify.
Destinataires des notifications
Entered and verified by the merchant; never imported from Shopify customer records.
Limites de paiement et de décision
Direct account invoice records contain the invoice amount and status, but Lower Chargeback does not store card numbers. Provider credentials are encrypted before storage and are never returned after they are saved. The Shopify App does not create Shopify refunds, automatically accept or decline network cases, automatically report provider outcomes, send customer messages, or submit dispute evidence without explicit merchant confirmation.
Comment les informations sont utilisées
Direct account information is used to create and secure the merchant account, issue and display the registration invoice, send account and invoice messages, maintain business settings, run storefront liveness tests, and record their results. Shopify App information is used to synchronize operational order data, present risk signals, record merchant decisions, monitor disputes, match provider alerts to eligible order references, notify verified merchant recipients, maintain billing entitlements and provider connection state, and record merchant-confirmed provider actions.
Les brouillons de preuves et les documents PDF, PNG et JPEG importés par le marchand servent à préparer le litige. Les documents sont stockés de manière privée et envoyés à Shopify uniquement après confirmation du marchand. Les fichiers importés sont mis en file de suppression après l'envoi confirmé ; les autres éléments de preuve sont supprimés au plus tard 30 jours après la clôture du dossier.
Fournisseurs de services
Lower Chargeback uses Cloudflare for Worker execution and storage. Brevo sends transactional account, invoice, and operational merchant notifications. For the Shopify App, Lower Chargeback also uses Shopify for operational commerce data and embedded application services, together with only the merchant providers explicitly connected and verified through Provider Hub.
These providers may process information in countries outside the merchant’s country. Where a cross-border transfer requires safeguards, Lower Chargeback relies on the contractual and transfer mechanisms made available by the applicable provider and required by data-protection law.
Conservation et suppression
Direct-account data is retained while needed to provide that account and meet its audit obligations. For the Shopify App, operational order, transaction, risk, dispute, and operational aggregate records are retained for no more than 180 days after their last relevant activity. Active provider cases and their source records remain available while action is required; terminal provider cases and their source identifiers, actions, and events are deleted 30 days after closure. Shopify App audit records, observed Shopify users, notification deliveries, and terminal provider-webhook metadata are retained for no more than 180 days.
Les objets contenant les payloads des webhooks fournisseur et les enregistrements de réception des webhooks de l’application Shopify sont conservés au maximum 30 jours.
La configuration de l’installation, les identifiants chiffrés, les destinataires vérifiés, le droit de facturation agrégé et les enregistrements minimaux nécessaires au respect des exigences de suppression des données sont conservés uniquement tant que l’application est installée ou que le service activé en a besoin. La désinstallation révoque les identifiants Shopify actifs et lance la suppression des données Shopify de l’installation. Les webhooks de conformité Shopify sont prioritaires et déclenchent la suppression des données du client ou de la boutique. Le cycle de vie des sauvegardes des sous-traitants reste régi par les conditions de service du fournisseur concerné.
Sécurité et accès
Production secrets are held in Cloudflare secret configuration. Stored provider credentials and Shopify authorization tokens use authenticated encryption. Administrative access is restricted, operational changes are audited without customer identity values, production data is not copied into demo or test datasets, and security incidents are investigated and contained through the documented response procedure.
Contacter
Les commerçants et les personnes concernées peuvent demander l'accès, la rectification, la suppression, la restriction ou une copie des informations qui leur sont associées, ou s'opposer au traitement éligible, en email marian@agilemedia.com. The request should identify the relevant shop and relationship to the data so Lower Chargeback can verify authority before responding. Shopify privacy requests may also be initiated through the merchant, which delivers the required Shopify compliance webhook.
Adresse de correspondance : Intrarea Gheorghe Simionescu 19, Appartement B26, Bucarest 031779, Roumanie.