Информация, которую мы обрабатываем
Когда вы подаёте заявку как магазин, партнёр или инвестор, мы используем ваши контактные данные и предоставленную информацию о бизнесе, чтобы рассмотреть заявку и ответить. Заявки доставляются нашей команде через Brevo и не создают учётную запись.
Для прямых торговых счетов мы обрабатываем имя и адрес электронной почты владельца счета, название компании или магазина, витрину магазина URL, выбранную платформу электронной коммерции, валюту продаж, совокупный ежемесячный объем продаж, средний объем продаж, коэффициент споров по текущим платежам по карте, записи счетов, бизнес-настройки и записи тестов работоспособности витрины. Цифры по спорам о продажах и платежах по картам представляют собой совокупные данные на уровне магазина, предоставляемые продавцом, а не отдельные записи транзакций клиентов.
For the Shopify App, we process Shopify installation identifiers, store configuration, operational order references, timestamps, amounts, currencies, payment and transaction identifiers, risk assessments, merchant decisions, dispute status, reasons, amounts, currencies and deadlines, provider alerts and connection configuration, audit records, billing status, and verified merchant notification recipients.
Для доступа к доказательствам требуются разрешения Shopify и одобрение защищенных данных клиента. Если эта функция включена, имя клиента, адрес электронной почты, а также адреса для выставления счетов и доставки считываются из Shopify для рассмотрения споров и подачи подтвержденных продавцом доказательств. Номера телефонов и IP-адреса клиентов не запрашиваются. Lower Chargeback не связывается с клиентами и не собирает ответы.
Владельцы магазинов могут локально сохранять зашифрованные данные компании и сведения о спорах в Lower Chargeback. Значения Shopify имеют приоритет, а сохранение вручную введённых сведений никогда не изменяет записи Shopify.
Получатели уведомлений
Entered and verified by the merchant; never imported from Shopify customer records.
Границы оплаты и принятия решений
Direct account invoice records contain the invoice amount and status, but Lower Chargeback does not store card numbers. Provider credentials are encrypted before storage and are never returned after they are saved. The Shopify App does not create Shopify refunds, automatically accept or decline network cases, automatically report provider outcomes, send customer messages, or submit dispute evidence without explicit merchant confirmation.
Как используется информация
Direct account information is used to create and secure the merchant account, issue and display the registration invoice, send account and invoice messages, maintain business settings, run storefront liveness tests, and record their results. Shopify App information is used to synchronize operational order data, present risk signals, record merchant decisions, monitor disputes, match provider alerts to eligible order references, notify verified merchant recipients, maintain billing entitlements and provider connection state, and record merchant-confirmed provider actions.
Черновики доказательств и загруженные продавцом документы PDF, PNG и JPEG поддерживают подготовку споров. Документы хранятся конфиденциально и отправляются в Shopify только после подтверждения продавца. Загруженные файлы ставятся в очередь на удаление после подтверждения отправки; оставшиеся записи доказательств удаляются не позднее, чем через 30 дней после закрытия дела.
Поставщики услуг
Lower Chargeback uses Cloudflare for Worker execution and storage. Brevo sends transactional account, invoice, and operational merchant notifications. For the Shopify App, Lower Chargeback also uses Shopify for operational commerce data and embedded application services, together with only the merchant providers explicitly connected and verified through Provider Hub.
These providers may process information in countries outside the merchant’s country. Where a cross-border transfer requires safeguards, Lower Chargeback relies on the contractual and transfer mechanisms made available by the applicable provider and required by data-protection law.
Хранение и удаление
Direct-account data is retained while needed to provide that account and meet its audit obligations. For the Shopify App, operational order, transaction, risk, dispute, and operational aggregate records are retained for no more than 180 days after their last relevant activity. Active provider cases and their source records remain available while action is required; terminal provider cases and their source identifiers, actions, and events are deleted 30 days after closure. Shopify App audit records, observed Shopify users, notification deliveries, and terminal provider-webhook metadata are retained for no more than 180 days.
Объекты полезной нагрузки веб-перехватчика поставщика и записи получения веб-перехватчика Shopify App хранятся не более 30 дней.
Конфигурация установки, зашифрованные учетные данные, проверенные получатели, совокупное право на выставление счетов и минимальные записи, необходимые для соблюдения требований по удалению данных, сохраняются только до тех пор, пока Приложение установлено или они нужны включенной службе. При удалении активные учетные данные Shopify аннулируются и начинается удаление данных Shopify установки. Веб-перехватчики соответствия Shopify имеют приоритет и инициируют удаление данных клиентов и данных магазинов. Жизненный цикл резервного копирования субобработчика по-прежнему регулируется условиями обслуживания соответствующего поставщика.
Безопасность и доступ
Production secrets are held in Cloudflare secret configuration. Stored provider credentials and Shopify authorization tokens use authenticated encryption. Administrative access is restricted, operational changes are audited without customer identity values, production data is not copied into demo or test datasets, and security incidents are investigated and contained through the documented response procedure.
Контакт
Продавцы и субъекты данных могут запросить доступ, исправление, удаление, ограничение или копию связанной с ними информации или возразить против приемлемой обработки, отправив электронное письмо. marian@agilemedia.com. The request should identify the relevant shop and relationship to the data so Lower Chargeback can verify authority before responding. Shopify privacy requests may also be initiated through the merchant, which delivers the required Shopify compliance webhook.
Адрес для корреспонденции: Intrarea Gheorghe Simionescu 19, Apartment B26, Бухарест 031779, Румыния.