Politika privatnosti aplikacije SellBot
Poslednje ažuriranje: August 27, 2026
Kratak pregled
Šta prikupljamo
- Domen vaše Shopify prodavnice i OAuth pristupni token
- Vaš katalog proizvoda (naziv, cena, zalihe, opis, slike, varijante) — koristi se za AI preporuke
- Poruke u razgovoru između kupaca i AI
- Anonimni ID posetioca (nasumični UUID) po sesiji ćaskanja
- E-adresa kupca — samo ako je kupac dobrovoljno unese (lista čekanja / rezervna opcija u slučaju isteka vremena za agenta)
- Metapodaci webhook-a plaćene porudžbine — isključivo za pripisivanje prodaje, bez ličnih podataka
- Prisustvo posetilaca uživo (plaćeni planovi): isti anonimni ID posetioca uz putanju trenutne stranice na sopstvenoj prodavnici trgovca i vremensku oznaku poslednje posete — čuva se u memoriji servera samo nekoliko minuta i nikada se ne upisuje u bazu podataka
- Aplikacija za telefon tima (opciono): ime, uloga i push token uređaja svakog člana tima za svaki upareni telefon — koriste se samo za isporuku upozorenja tom uređaju
Šta NE prikupljamo
- Podaci o kreditnim karticama — naplata se u celosti obavlja preko Shopify
- PII podaci kupaca, osim onoga što kupci dobrovoljno unesu u ćaskanje
- Istorija pregledanja izvan sopstvene internet prodavnice trgovca — nikada ne pratimo kupce na drugim veb-sajtovima
- Bankarski podaci ili podaci o isplatama vlasnika prodavnice
Kako koristimo podatke
- Generisanje AI odgovora u ćaskanju putem izabranog pružaoca usluga (Claude, GPT ili Gemini)
- Preporučivanje proizvoda iz vašeg sopstvenog kataloga (nikada izmišljenih proizvoda)
- Napredno analitičko praćenje — razgovori, ocene, procenjeni prihod
- Prikaz trgovcima ko se trenutno nalazi u njihovoj prodavnici (posetioci uživo, plaćeni planovi)
- Upozoravanje uparenih telefona vašeg tima kada kupac zatraži razgovor sa osobom
- Slanje e-poruka o ponovnoj dostupnosti proizvoda samo kada kupci to izričito prihvate
Šta nikada ne radimo
- Prodaja podataka trećim licima ili oglašivačima
- Obučavanje AI modela trećih lica na podacima vaše prodavnice
- Praćenje kupaca na nepovezanim veb-sajtovima
- Čuvanje brojeva kreditnih kartica ili podataka za plaćanje
Ova Politika privatnosti objašnjava kako CurrencyWiki Technologies LLC („mi“, „nas“ ili „SellBot“) prikuplja, koristi i štiti informacije kada instalirate našu aplikaciju SellBot u svojoj Shopify prodavnici. Instaliranjem aplikacije prihvatate ovu politiku. SellBot smo osmislili tako da zahteva minimalne Shopify dozvole neophodne za rad AI vidžeta za ćaskanje — ne zahtevamo podatke o kupcima, istoriju porudžbina niti kontakt podatke vlasnika.
1. Podaci koje prikupljamo od trgovaca
Kada instalirate SellBot, putem Shopify OAuth postupka prikupljamo sledeće podatke:
| Vrsta podataka | Svrha |
|---|---|
| Domen prodavnice (mystore.myshopify.com) | Identifikacija vaše prodavnice i određivanje obima podataka |
| Shopify OAuth pristupni token | Čitanje kataloga proizvoda i primanje webhook-ova |
| Katalog proizvoda (read_products) | Zasnovati AI odgovore na vašem stvarnom inventaru |
| Regionalna podešavanja prodavnice (read_locales) | Automatski prepoznati podrazumevani jezik prodavnice |
| Podaci webhook-a Orders/paid | Pripisati prodaje razgovorima u četu (samo zbirno) |
| Konfiguracija chatbot-a | Sačuvati vaš dizajn, okidače i prekidače funkcionalnosti |
| Profil člana tima (ime, uloga) | Nalozi za osoblje, pripisivanje u prijemnom sandučetu i preuzimanje razgovora |
| Push token uređaja (aplikacija za telefon) | Dostavljati upozorenja o eskalaciji, podsetnicima i propuštenim kupcima na telefone koje povežete |
2. Podaci koje prikupljamo od kupaca
Kada kupac stupi u interakciju sa SellBot vidžetom na vašoj izlog-stranici, prikupljamo:
ID anonimnog posetioca (UUID)
Nasumični identifikator generisan za svaku sesiju četa. Nije povezan sa IP adresom, imenom, e-poštom ili adresom. Koristi se za grupisanje poruka unutar jednog razgovora.
Poruke u razgovoru
Čuvaju se poruke i kupca i AI-ja kako bi trgovci mogli da ih pregledaju u prijemnom sandučetu i isprave netačne AI odgovore. Čuvaju se dok je vaša pretplata aktivna.
Snimak korpe (po poruci)
Snimak korpe kupca u trenutku slanja poruke, kako bi AI mogao da pruži relevantne odgovore. Ne čuva se dugoročno nakon završetka razgovora.
E-pošta kupca (opciono, uz pristanak)
Čuva se samo ako je kupac dobrovoljno unese — radi pridruživanja listi čekanja za ponovni dolazak proizvoda na stanje ili primanja naknadne poruke kada nijedan agent nije bio na mreži. Nikada nije obavezna za korišćenje četa.
Ocena zadovoljstva kupca
Ikona palca nagore/nadole koju kupac može da dodirne na kraju četa. Koristi se za zbirne pokazatelje kvaliteta.
Prisustvo posetioca uživo (plaćeni planovi)
Dok je kartica izlog-stranice otvorena, vidžet prijavljuje ID anonimnog posetioca i putanju trenutne stranice približno svakih 30 sekundi kako bi trgovac mogao da vidi ko se trenutno nalazi u njegovoj prodavnici. Podaci o prisustvu postoje samo u memoriji servera, ističu približno minut nakon zatvaranja kartice i nikada se ne čuvaju u bazi podataka niti povezuju sa imenom, e-poštom ili IP adresom.
Ne prikupljamo imena, adrese, brojeve telefona niti podatke o plaćanju kupaca. Svaki PII koji kupac dobrovoljno unese u čet čuva se u evidenciji razgovora kako bi trgovci mogli da odgovore — ništa više.
3. Usluge trećih strana i podizvršioci obrade
SellBot se integriše sa sledećim podizvršiocima obrade radi pružanja usluge. Poruke poslate AI pružaocima šalju se po pojedinačnom razgovoru i ne koriste se za obučavanje njihovih javnih modela.
| Pružalac usluge | Svrha | Deljeni podaci |
|---|---|---|
| Shopify | OAuth, naplata, webhook-ovi | Domen prodavnice, token za pristup, webhook-ovi porudžbina |
| Anthropic (Claude) | AI odgovori (ako je izabrano) | Poruke u razgovoru, kontekst proizvoda |
| OpenAI (GPT) | AI odgovori (ako je izabrano) | Poruke u razgovoru, kontekst proizvoda |
| Google (Gemini) | Odgovori AI (ako je izabrano) | Poruke u razgovoru, kontekst proizvoda |
| Amazon Web Services (SES) | Transakcijska e-pošta (lista čekanja, prosleđivanje agentu) | E-pošta kupca (samo uz pristanak), e-pošta trgovca |
| Expo (sa Apple/Google push uslugama) | Push obaveštenja za aplikaciju trgovca na telefonu | Push token uređaja, tekst obaveštenja — naziv prodavnice, vrsta upozorenja, isečak razgovora, a u upozorenjima o propuštenim kupcima i e-pošta kupca za koju je dat pristanak |
| Railway | Hosting aplikacije i baze podataka (Postgres) | Svi podaci aplikacije u prenosu i u mirovanju |
Trgovci koji koriste Bring-Your-Own-Key (dostupno u svim plaćenim planovima) koriste sopstvene API ključeve, tako da AI zahtevi idu direktno iz SellBot-a do pružaoca usluga kojeg trgovac izabere — nikada ih ne usmeravamo preko zajedničkog ključa ili treće strane. Trgovci sa plaćenim planovima mogu takođe povezati sopstvenu uslugu e-pošte (SMTP, Mailgun, SendGrid, Postmark ili Resend); e-poruke namenjene kupcima tada se šalju preko pružaoca usluga kojeg trgovac izabere, umesto preko našeg.
4. Čuvanje podataka
Vaše podatke čuvamo u skladu sa sledećim pravilima:
- Razgovori i transkripti automatski se brišu nakon 30 dana (svakodnevnim postupkom čišćenja) — izvezite iz Inbox-a sve što želite da zadržite pre toga.
- Podešavanja prodavnice, dizajn, okidači i keš kataloga čuvaju se dok je vaša pretplata aktivna. Zbirni analitički podaci (bez sadržaja poruka) čuvaju se kako bi trendovi u okviru Insights ostali dostupni i nakon perioda od 30 dana za čuvanje transkripata.
- E-pošta kupca (lista čekanja): čuva se dok je trgovac ne izbriše ili dok se kupac ne odjavi.
- Push tokeni uređaja (aplikacija za telefon): brišu se kada se uređaj odjavi ili ukloni iz tima, kao i zajedno sa svim ostalim podacima prilikom deinstalacije.
- Nakon deinstalacije: svi podaci trgovca brišu se kada stigne Shopify webhook shop_redact (otprilike 48 sati nakon deinstalacije) — znatno u okviru roka od 30 dana na koji se obavezujemo.
- Zbirna analitika (brojevi, a ne sadržaj) može se anonimno čuvati radi unapređenja proizvoda.
5. Bezbednost
Primenjujemo savremene bezbednosne prakse radi zaštite podataka trgovaca i kupaca:
- API ključevi trgovaca (Bring-Your-Own-Key) šifrovani su u mirovanju pomoću AES-256-GCM; ključ za dešifrovanje nikada ne napušta aplikacioni server.
- Sav saobraćaj se odvija preko HTTPS (TLS 1.2+).
- Shopify skladištenje sesija koristi zvanični Prisma adapter za sesije sa potpisanim kolačićima.
- Uparivanje aplikacije za telefon koristi jednokratne QR kodove — svaki kod se poništava pri prvom korišćenju i ističe nakon kratkog roka ako nikada nije skeniran.
- Rezervne kopije baze podataka su šifrovane i geografski redundantne.
- Kontrole pristupa zasnovane na načelu najmanjih privilegija za inženjere — evidencije revizije čuvaju se 90 dana.
6. Usklađenost sa GDPR i CCPA
Za korisnike iz EU / UK (GDPR)
Podatke obrađujemo na osnovu legitimnog interesa i ugovora (pružanje aplikacije koju ste instalirali). U svakom trenutku možete zahtevati pristup, ispravku, brisanje ili prenosivost. Mi smo obrađivač podataka za podatke trgovaca i zajednički rukovalac za podatke kupaca koje odlučite da prikupljate.
Za korisnike iz Kalifornije (CCPA)
Ne prodajemo lične podatke. Stanovnici Kalifornije mogu zahtevati obelodanjivanje prikupljenih podataka i zahtevati brisanje. Ova prava možete ostvariti putem e-pošte navedene u nastavku.
Pravo na pristup
Zahtevajte izvoz svih podataka koje SellBot poseduje o vašoj prodavnici ili određenom razgovoru.
Pravo na brisanje
Zahtevajte potpuno brisanje podataka trgovca ili kupca (takođe se automatski pokreće prilikom deinstalacije).
Pravo na prenosivost
Izvezite razgovore i podešavanja kao JSON.
Pravo na prigovor
U svakom trenutku možete onemogućiti analitiku, funkcije agenata uživo ili pružaoce AI modela u podešavanjima aplikacije.
Automatski poštujemo Shopify GDPR veb-kukove (customers/data_request, customers/redact, shop/redact) — nije potrebna nikakva radnja trgovca.
7. Kontaktirajte nas
Ako imate pitanja u vezi sa ovom politikom privatnosti ili želite da ostvarite svoja prava u vezi sa podacima:
E-pošta
[email protected]Kompanija
CurrencyWiki Technologies LLC