Účty, prístupy a spracúvané údaje
Prehľad potrebných účtov, Shopify oprávnení a billingov, bezpečného uloženia credentialov, odpojenia, retencie a podpory.
Na tejto stránke
Každé prepojenie patrí konkrétnemu Shopify obchodu. Nepoužívajte jeden dopravný alebo fakturačný účet pre viac právnických osôb bez výslovného oprávnenia, oddelenej konfigurácie a účtovnej kontroly.
Potrebné účty
Pre Torevo Shipping potrebujete:
- Shopify obchod s oprávnením inštalovať aplikácie a čítať potrebné objednávky,
- vlastný kompatibilný Packeta Network sender účet,
- API heslo pre serverové prepojenie,
- widget key pre výber pickup pointu,
- povolené trhy, odosielateľa a podporované služby.
Pre Torevo Invoices potrebujete:
- Shopify obchod s oprávnením na objednávky a firemné údaje vyžadované rozšíreniami,
- vlastnú firmu v KROS Fakturácia,
- licenciu alebo trial s API prepojeniami,
- KROS API token a webhook authorization key,
- číselný rad, PDF report a účtovne potvrdenú konfiguráciu.
Shopify, Packeta Network a KROS účty, zmluvy a poplatky sú samostatné. Torevo nevytvára účet tretej strany za obchodníka a nesľubuje dostupnosť konkrétneho plánu.
Shopify prístupy a billing
Inštaláciu a schválenie Shopify App Pricing vykonáva oprávnený používateľ obchodu. Aktuálnu cenu, trial a interval vždy skontrolujte na Shopify schvaľovacej obrazovke pred potvrdením. Poplatky dopravcu a KROS sa účtujú oddelene podľa zmluvy obchodníka s daným poskytovateľom.
Povoľte iba scopes potrebné pre deklarované funkcie. Zmena scopes môže vyžadovať nové schválenie. Prístup zamestnanca obmedzte rolou Shopify a po odchode používateľa ho odoberte.
Ako sa používajú údaje
Shipping spracúva minimum objednávkových a doručovacích údajov potrebných na vytvorenie zásielky, štítku, trackingu a voliteľného fulfillmentu. Invoices spracúva údaje potrebné na zostavenie faktúry, registráciu platieb, callback, PDF a audit operácie.
Údaje jedného obchodu nesmú byť prístupné inému obchodu. Dokumenty a credentials musia byť tenant-scoped. Detailný právny rozsah, účely, lehoty a subprocesorov určujú aktuálne zásady ochrany súkromia a DPA.
Uloženie a rotácia credentialov
- Credentials zadávajte iba v aplikácii cez zabezpečené pripojenie.
- Tokeny a heslá ukladajte ako šifrované, write-only hodnoty.
- Nekopírujte ich do ticketov, analytiky, logov ani screenshotov.
- Rotujte ich pri zmene správcu alebo podozrení na únik.
- Po rotácii vždy spustite test spojenia a kontrolovanú testovaciu operáciu.
- Starý token zrušte u poskytovateľa.
Práva zákazníka a požiadavky Shopify
Požiadavku na prístup, opravu alebo vymazanie osobných údajov riešte cez aktuálny kontaktný kanál uvedený v zásadách ochrany súkromia. Shopify privacy webhooks a shop cleanup sa spracúvajú iba pre príslušný obchod.
Zákonná archivácia faktúr alebo iných záznamov môže obmedziť okamžité vymazanie. Prevádzkovateľ musí vysvetliť právny základ a lehotu; dokumenty uchovávané priamo v KROS zostávajú pod účtom obchodníka.
Odpojenie a odinštalovanie
Pred odpojením:
- vypnite automatické pravidlá,
- dokončite alebo zosúlaďte čakajúce operácie,
- exportujte potrebný audit a identifikátory,
- potvrďte, kde zostávajú zásielky a zákonné doklady,
- až potom zrušte provider token alebo odinštalujte aplikáciu.
Odinštalovanie ukončí prístup aplikácie k Shopify a spustí shop-scoped cleanup podľa retenčnej politiky. Nezruší zásielky v sieti dopravcu ani nevymaže faktúry z účtu KROS.
Zmena vlastníka alebo prevádzkovateľa obchodu
Pri zmene vlastníka skontrolujte Shopify billing, používateľské role, kontakty pre incidenty, provider účty, číslovanie a zákonné povinnosti. Credentials neodovzdávajte neformálne; radšej vytvorte nové a staré zneplatnite.
Kontaktovanie podpory
Použite kontaktný formulár alebo podporu uvedenú na stránke Torevo. Uveďte doménu obchodu, aplikáciu, bezpečné ID, čas a chybový kód. Pracovník podpory nemá žiadať celé API heslo alebo token. Firemné údaje prevádzkovateľa sú uvedené iba v právnych a kontaktných častiach, kde sú potrebné.