Informatie die wij verwerken
Wanneer je je aanmeldt als webwinkel, partner of investeerder, gebruiken we je contactgegevens en de verstrekte bedrijfsinformatie om je aanmelding te beoordelen en te beantwoorden. Aanmeldingen worden via Brevo aan ons team bezorgd en maken geen account aan.
Voor directe verkopersaccounts verwerken we de naam van de accounthouder en het adres van email, de naam van het bedrijf of de winkel, de winkelpagina URL, het geselecteerde e-commerceplatform, de verkoopvaluta, het totale maandelijkse verkoopvolume, de gemiddelde verkoop, de huidige betwisting van kaartbetalingen, factuurgegevens, bedrijfsinstellingen en testgegevens over de levendigheid van de winkel. De cijfers over verkoop- en kaartbetalingsgeschillen zijn aggregaten op winkelniveau die door de handelaar worden aangeleverd, en geen individuele transactiegegevens van klanten.
For the Shopify App, we process Shopify installation identifiers, store configuration, operational order references, timestamps, amounts, currencies, payment and transaction identifiers, risk assessments, merchant decisions, dispute status, reasons, amounts, currencies and deadlines, provider alerts and connection configuration, audit records, billing status, and verified merchant notification recipients.
Voor toegang tot bewijsmateriaal zijn Shopify-machtigingen en goedkeuring van beschermde klantgegevens vereist. Indien ingeschakeld, worden de klantnaam, het e-mailadres en het factuur- en verzendadres uit Shopify gelezen voor beoordeling van geschillen en indiening van door de verkoper bevestigd bewijsmateriaal. Telefoonnummers en IP-adressen van klanten worden niet gevraagd. Lower Chargeback neemt geen contact op met klanten en verzamelt geen antwoorden.
Winkeleigenaren kunnen versleutelde bedrijfsgegevens en geschilinformatie lokaal in Lower Chargeback opslaan. Shopify-waarden hebben voorrang en het opslaan van handmatige informatie wijzigt nooit Shopify-records.
Ontvangers van meldingen
Entered and verified by the merchant; never imported from Shopify customer records.
Betalings- en beslissingsgrenzen
Direct account invoice records contain the invoice amount and status, but Lower Chargeback does not store card numbers. Provider credentials are encrypted before storage and are never returned after they are saved. The Shopify App does not create Shopify refunds, automatically accept or decline network cases, automatically report provider outcomes, send customer messages, or submit dispute evidence without explicit merchant confirmation.
Hoe informatie wordt gebruikt
Direct account information is used to create and secure the merchant account, issue and display the registration invoice, send account and invoice messages, maintain business settings, run storefront liveness tests, and record their results. Shopify App information is used to synchronize operational order data, present risk signals, record merchant decisions, monitor disputes, match provider alerts to eligible order references, notify verified merchant recipients, maintain billing entitlements and provider connection state, and record merchant-confirmed provider actions.
Bewijsconcepten en door verkopers geüploade PDF-, PNG- en JPEG-documenten ondersteunen de voorbereiding van geschillen. Documenten worden privé opgeslagen en pas na bevestiging door de verkoper naar Shopify verzonden. Geüploade bestanden worden na bevestigde indiening in de wachtrij geplaatst voor verwijdering; resterende bewijsstukken worden uiterlijk 30 dagen na afsluiting van de zaak verwijderd.
Dienstverleners
Lower Chargeback uses Cloudflare for Worker execution and storage. Brevo sends transactional account, invoice, and operational merchant notifications. For the Shopify App, Lower Chargeback also uses Shopify for operational commerce data and embedded application services, together with only the merchant providers explicitly connected and verified through Provider Hub.
These providers may process information in countries outside the merchant’s country. Where a cross-border transfer requires safeguards, Lower Chargeback relies on the contractual and transfer mechanisms made available by the applicable provider and required by data-protection law.
Bewaren en verwijderen
Direct-account data is retained while needed to provide that account and meet its audit obligations. For the Shopify App, operational order, transaction, risk, dispute, and operational aggregate records are retained for no more than 180 days after their last relevant activity. Active provider cases and their source records remain available while action is required; terminal provider cases and their source identifiers, actions, and events are deleted 30 days after closure. Shopify App audit records, observed Shopify users, notification deliveries, and terminal provider-webhook metadata are retained for no more than 180 days.
Webhookpayload-objecten van de provider en Shopify App-webhookontvangstrecords worden niet langer dan 30 dagen bewaard.
Installatieconfiguratie, gecodeerde inloggegevens, geverifieerde ontvangers, het totale factureringsrecht en de minimale gegevens die nodig zijn om te voldoen aan de vereisten voor gegevensverwijdering worden alleen bewaard zolang de app is geïnstalleerd of de ingeschakelde service deze nodig heeft. Als u de installatie ongedaan maakt, worden de actieve Shopify-referenties ingetrokken en wordt het verwijderen van de Shopify-gegevens van de installatie gestart. Shopify compliance-webhooks hebben voorrang en initiëren het verwijderen van klantgegevens en winkelgegevens. De levenscycli van back-ups van subverwerkers blijven onderworpen aan de servicevoorwaarden van de toepasselijke provider.
Beveiliging en toegang
Production secrets are held in Cloudflare secret configuration. Stored provider credentials and Shopify authorization tokens use authenticated encryption. Administrative access is restricted, operational changes are audited without customer identity values, production data is not copied into demo or test datasets, and security incidents are investigated and contained through the documented response procedure.
Contacteer
Verkopers en betrokkenen kunnen verzoeken om toegang, correctie, verwijdering, beperking of een kopie van informatie die aan hen is gekoppeld, of bezwaar maken tegen in aanmerking komende verwerking, door emailing marian@agilemedia.com. The request should identify the relevant shop and relationship to the data so Lower Chargeback can verify authority before responding. Shopify privacy requests may also be initiated through the merchant, which delivers the required Shopify compliance webhook.
Correspondentieadres: Intrarea Gheorghe Simionescu 19, Apartment B26, Boekarest 031779, Roemenië.