Účty, prístupy a spracúvané údaje
Prehľad potrebných účtov, Shopify oprávnení a billingov, bezpečného uloženia credentialov, odpojenia, retencie a podpory.
Na tejto stránke
Každé prepojenie patrí konkrétnemu Shopify obchodu. Nepoužívajte jeden dopravný alebo fakturačný účet pre viac právnických osôb bez výslovného oprávnenia, oddelenej konfigurácie a účtovnej kontroly.
Potrebné účty
Pre Torevo • Packeta SK alebo Torevo • Zasilkovna potrebujete:
- Shopify obchod s oprávnením inštalovať aplikácie a čítať potrebné objednávky,
- vlastný kompatibilný Packeta Network sender účet,
- API heslo pre serverové prepojenie,
- widget key pre výber pickup pointu,
- povolené trhy, odosielateľa a podporované služby.
Pre Torevo • KROS Fakturácia potrebujete:
- Shopify obchod s oprávnením na objednávky a firemné údaje vyžadované rozšíreniami,
- vlastnú firmu v KROS Fakturácia,
- licenciu alebo trial s API prepojeniami,
- KROS API token a autorizačný kľúč webhooku,
- číselný rad, PDF zostavu a účtovne potvrdenú konfiguráciu.
Shopify, Packeta Network a KROS účty, zmluvy a poplatky sú samostatné. Torevo nevytvára účet tretej strany za obchodníka a nesľubuje dostupnosť konkrétneho plánu.
Shopify prístupy a predplatné
Inštaláciu a schválenie Shopify App Pricing vykonáva oprávnený používateľ obchodu. Aktuálnu cenu, trial a interval vždy skontrolujte na Shopify schvaľovacej obrazovke pred potvrdením. Poplatky dopravcu a KROS sa účtujú oddelene podľa zmluvy obchodníka s daným poskytovateľom.
Povoľte iba scopes potrebné pre deklarované funkcie. Zmena scopes môže vyžadovať nové schválenie. Prístup zamestnanca obmedzte rolou Shopify a po odchode používateľa ho odoberte.
Ako sa používajú údaje
Každá nainštalovaná dopravná aplikácia spracúva minimum objednávkových a doručovacích údajov potrebných na vytvorenie zásielky, štítku, sledovanie a voliteľné vybavenie objednávky v Shopify. Jej Shopify identita, šifrované pripojenie poskytovateľa a údaje obchodu zostávajú oddelené od ostatných aplikácií Torevo. Fakturačná aplikácia spracúva údaje potrebné na zostavenie faktúry, registráciu platieb, callbacky, PDF a audit operácií.
Údaje jedného obchodu nesmú byť prístupné inému obchodu. Dokumenty a prihlasovacie údaje musia byť technicky oddelené podľa obchodu. Detailný právny rozsah, účely, lehoty a subdodávateľov určujú aktuálne zásady ochrany súkromia a DPA.
Uloženie a rotácia credentialov
- Prihlasovacie a autorizačné údaje zadávajte iba v aplikácii cez zabezpečené pripojenie.
- Tokeny a heslá ukladajte ako šifrované, write-only hodnoty.
- Nekopírujte ich do ticketov, analytiky, logov ani screenshotov.
- Rotujte ich pri zmene správcu alebo podozrení na únik.
- Po rotácii vždy spustite test spojenia a kontrolovanú testovaciu operáciu.
- Starý token zrušte u poskytovateľa.
Práva zákazníka a požiadavky Shopify
Požiadavku na prístup, opravu alebo vymazanie osobných údajov riešte cez aktuálny kontaktný kanál uvedený v zásadách ochrany súkromia. Shopify webhooky na ochranu súkromia a čistenie údajov po odinštalovaní sa spracúvajú iba pre príslušný obchod.
Zákonná archivácia faktúr alebo iných záznamov môže obmedziť okamžité vymazanie. Prevádzkovateľ musí vysvetliť právny základ a lehotu. Dokumenty uchovávané priamo v KROS zostávajú pod účtom obchodníka.
Odpojenie a odinštalovanie
Pred odpojením:
- vypnite automatické pravidlá,
- dokončite alebo zosúlaďte čakajúce operácie,
- exportujte potrebný audit a identifikátory,
- potvrďte, kde zostávajú zásielky a zákonné doklady,
- až potom zrušte token poskytovateľa alebo odinštalujte aplikáciu.
Odinštalovanie ukončí prístup aplikácie k Shopify a spustí čistenie údajov oddelených pre príslušný obchod podľa retenčnej politiky. Nezruší zásielky v sieti dopravcu ani nevymaže faktúry z účtu KROS.
Zmena vlastníka alebo prevádzkovateľa obchodu
Pri zmene vlastníka skontrolujte Shopify predplatné, používateľské roly, kontakty pre incidenty, účty poskytovateľov, číslovanie a zákonné povinnosti. Prihlasovacie a autorizačné údaje neodovzdávajte neformálne. Vytvorte nové a staré zneplatnite.
Kontaktovanie podpory
Použite kontaktný formulár alebo podporu uvedenú na stránke Torevo. Uveďte doménu obchodu, aplikáciu, bezpečné ID, čas a chybový kód. Pracovník podpory nemá žiadať celé API heslo alebo token. Firemné údaje prevádzkovateľa sú uvedené iba v právnych a kontaktných častiach, kde sú potrebné.