Informações que processamos
Quando se candidata como loja, parceiro ou investidor, utilizamos os seus dados de contacto e as informações comerciais fornecidas para avaliar a sua candidatura e responder. As candidaturas são encaminhadas à nossa equipa através do Brevo e não criam uma conta.
Para contas diretas de comerciante, processamos o nome e endereço email do titular da conta, nome da empresa ou loja, loja URL, plataforma de comércio eletrónico selecionada, moeda de vendas, volume agregado de vendas mensais, venda média, taxa atual de disputa de pagamento com cartão, registos de faturas, definições de negócio e registos de testes de atividade da loja. Os números de disputas de vendas e pagamentos com cartão são agregados ao nível da loja fornecidos pelo comerciante, e não registos de transações individuais de clientes.
For the Shopify App, we process Shopify installation identifiers, store configuration, operational order references, timestamps, amounts, currencies, payment and transaction identifiers, risk assessments, merchant decisions, dispute status, reasons, amounts, currencies and deadlines, provider alerts and connection configuration, audit records, billing status, and verified merchant notification recipients.
O acesso às provas exige permissões Shopify e aprovação para dados protegidos dos clientes. Quando ativado, o nome, e-mail e endereços de faturação e entrega do cliente são lidos da Shopify para analisar a disputa e enviar provas confirmadas pelo comerciante. Não são solicitados números de telefone nem endereços IP dos clientes. O Lower Chargeback não contacta clientes nem recolhe respostas.
Os proprietários de lojas podem guardar dados comerciais e informações sobre contestações encriptados localmente no Lower Chargeback. Os valores do Shopify têm prioridade e guardar informações manuais nunca altera os registos do Shopify.
Destinatários de notificação
Entered and verified by the merchant; never imported from Shopify customer records.
Limites de pagamento e decisão
Direct account invoice records contain the invoice amount and status, but Lower Chargeback does not store card numbers. Provider credentials are encrypted before storage and are never returned after they are saved. The Shopify App does not create Shopify refunds, automatically accept or decline network cases, automatically report provider outcomes, send customer messages, or submit dispute evidence without explicit merchant confirmation.
Como as informações são utilizadas
Direct account information is used to create and secure the merchant account, issue and display the registration invoice, send account and invoice messages, maintain business settings, run storefront liveness tests, and record their results. Shopify App information is used to synchronize operational order data, present risk signals, record merchant decisions, monitor disputes, match provider alerts to eligible order references, notify verified merchant recipients, maintain billing entitlements and provider connection state, and record merchant-confirmed provider actions.
Os rascunhos de provas e os documentos PDF, PNG e JPEG carregados pelo comerciante apoiam a preparação da disputa. Os documentos são armazenados de forma privada e enviados à Shopify apenas após confirmação do comerciante. Os ficheiros carregados entram na fila de eliminação após o envio confirmado; os restantes registos de provas são eliminados até 30 dias após o encerramento do caso.
Prestadores de serviços
Lower Chargeback uses Cloudflare for Worker execution and storage. Brevo sends transactional account, invoice, and operational merchant notifications. For the Shopify App, Lower Chargeback also uses Shopify for operational commerce data and embedded application services, together with only the merchant providers explicitly connected and verified through Provider Hub.
These providers may process information in countries outside the merchant’s country. Where a cross-border transfer requires safeguards, Lower Chargeback relies on the contractual and transfer mechanisms made available by the applicable provider and required by data-protection law.
Retenção e exclusão
Direct-account data is retained while needed to provide that account and meet its audit obligations. For the Shopify App, operational order, transaction, risk, dispute, and operational aggregate records are retained for no more than 180 days after their last relevant activity. Active provider cases and their source records remain available while action is required; terminal provider cases and their source identifiers, actions, and events are deleted 30 days after closure. Shopify App audit records, observed Shopify users, notification deliveries, and terminal provider-webhook metadata are retained for no more than 180 days.
Os objetos de carga útil do webhook do provedor e os registros de recebimento do webhook Shopify App são retidos por no máximo 30 dias.
A configuração de instalação, as credenciais criptografadas, os destinatários verificados, o direito de cobrança agregada e os registros mínimos necessários para cumprir os requisitos de exclusão de dados são retidos apenas enquanto o aplicativo estiver instalado ou o serviço habilitado precisar deles. A desinstalação revoga as credenciais Shopify ativas e inicia a exclusão dos dados Shopify da instalação. Os webhooks de conformidade Shopify têm prioridade e iniciam a exclusão de dados do cliente e da loja. Os ciclos de vida de backup do subprocessador permanecem regidos pelos termos de serviço aplicáveis do provedor.
Segurança e acesso
Production secrets are held in Cloudflare secret configuration. Stored provider credentials and Shopify authorization tokens use authenticated encryption. Administrative access is restricted, operational changes are audited without customer identity values, production data is not copied into demo or test datasets, and security incidents are investigated and contained through the documented response procedure.
Contato
Os comerciantes e titulares de dados podem solicitar o acesso, correção, eliminação, restrição ou cópia das informações a eles associadas, ou opor-se ao tratamento elegível, emailing marian@agilemedia.com. The request should identify the relevant shop and relationship to the data so Lower Chargeback can verify authority before responding. Shopify privacy requests may also be initiated through the merchant, which delivers the required Shopify compliance webhook.
Endereço para correspondência: Intrarea Gheorghe Simionescu 19, Apartamento B26, Bucareste 031779, Roménia.