Projekt. Ten dokument jest szablonem w trakcie weryfikacji prawnej i jeszcze nie obowiązuje. Podświetlone pola są do uzupełnienia.

Umowa powierzenia przetwarzania danych i przewodnik RODO

Dokument składa się z trzech części:

  • Część A wyjaśnia, kto za co odpowiada, gdy korzystasz z TellMyShop razem z Claude. Ma charakter informacyjny i nie stanowi postanowień umowy.
  • Część B to umowa powierzenia przetwarzania danych w rozumieniu art. 28 RODO. Obowiązuje wyłącznie wtedy, gdy przetwarzamy dane osobowe w Twoim imieniu, przede wszystkim w ramach wsparcia.
  • Część C to praktyczna lista kontrolna korzystania z TellMyShop zgodnie z RODO, ze wzorem wpisu do rejestru czynności przetwarzania.

„RODO” oznacza rozporządzenie (UE) 2016/679. „Sklep” lub „Ty” oznacza właściciela sklepu (albo agencję działającą w jego imieniu), który korzysta z modułu TellMyShop. „My” oznacza SEMownia Szymon Sanecznik, ul. Twarda 44, 00-831 Warszawa, NIP 6422931698.


Część A. Role: kto za co odpowiada

A.1. Jesteś administratorem danych swojego sklepu

Sklep przechowuje dane osobowe klientów, subskrybentów newslettera i pracowników. To Ty decydujesz o celach i sposobach ich przetwarzania, więc jesteś ich administratorem (art. 4 pkt 7 RODO). Nie zmienia się to, gdy zaczynasz zarządzać sklepem za pomocą Claude.

A.2. Jak płyną dane, gdy Claude korzysta z modułu

  1. Prosisz Claude o wykonanie zadania w sklepie.
  2. Claude wywołuje narzędzie modułu TellMyShop, który działa na Twoim serwerze.
  3. Moduł odczytuje lub zmienia dane w sklepie i zwraca wynik do Claude.
  4. Wynik przetwarza Anthropic w ramach Twojego własnego konta Claude.

Dane płyną ze sklepu na Twoje konto Claude i nigdzie indziej. Serwery TellMyShop nie uczestniczą w tym przepływie i w normalnym działaniu nie otrzymują danych produktów, zamówień ani klientów.

Dane osobowe Twoich klientów (np. imiona i nazwiska, adresy e-mail, numery telefonów, adresy) są maskowane przed przekazaniem do Claude. Dane klientów obsługuje osobny przełącznik, niezależny od Bloków. W Trybie serwisowym (Blok 5) tabele klientów są domyślnie wyłączone z zapytań SQL. TBC: kod wtyczki: które pola i narzędzia są maskowane, gdzie jest przełącznik i jak działa wyłączenie tabel z SQL; przegląd kodu 0.3.0 nie znalazł narzędzi zwracających dane klientów i potwierdził maskowanie e-maili i telefonów w logach. PRAWNIK: sprawdzić to brzmienie po potwierdzeniu w kodzie. Claude łączy się bezpośrednio z modułem na Twoim serwerze za pomocą tokenu wygenerowanego w module; serwery TellMyShop nie wydają ani nie sprawdzają tego tokenu. TBC: kod wtyczki: potwierdzać przed każdym wydaniem.

A.3. Anthropic przetwarza dane na podstawie Twojej umowy z Anthropic

Dane, które trafiają do Claude, Anthropic przetwarza na podstawie Twojej umowy z Anthropic dla Twojego planu Claude. Nie jesteśmy stroną tej umowy.

Anthropic oferuje plany indywidualne i plany dla firm na różnych warunkach. Zanim pozwolisz Claude oglądać dane osobowe ze sklepu:

  • przeczytaj aktualne warunki i politykę prywatności Anthropic, a dla planów firmowych także umowę powierzenia (data processing addendum), i sprawdź, w jakiej roli Anthropic występuje w Twoim planie;
  • przy użyciu firmowym obejmującym dane osobowe zalecamy plan Claude dla firm (np. Team lub Enterprise), którego warunki obejmują umowę powierzenia;
  • sprawdź ustawienia wykorzystania danych na swoim koncie Claude (np. czy rozmowy mogą służyć do ulepszania modeli) i ustaw je zgodnie ze swoją polityką prywatności;
  • sprawdź, gdzie Anthropic przetwarza dane i jaki mechanizm transferu ma zastosowanie.

Nie opisujemy tu szczegółów warunków Anthropic, ponieważ mogą się zmieniać i różnią się w zależności od planu. PRAWNIK: zweryfikować tę część z warunkami Anthropic aktualnymi w dniu publikacji.

A.4. TellMyShop w normalnym działaniu nie jest podmiotem przetwarzającym

Udzielamy licencji na oprogramowanie, które instalujesz i uruchamiasz samodzielnie. W normalnym działaniu nie mamy dostępu do danych osobowych z Twojego sklepu, nie otrzymujemy ich, nie przechowujemy ani w inny sposób nie przetwarzamy, dlatego nie jesteśmy podmiotem przetwarzającym te dane w Twoim imieniu.

Jesteśmy administratorem własnych danych klientów (konto, zamówienia, faktury, dane weryfikacji licencji), zgodnie z Polityką prywatności.

Podmiotem przetwarzającym stajemy się tylko wtedy, gdy przetwarzamy dane osobowe z Twojego sklepu w Twoim imieniu. Dzieje się tak głównie w ramach wsparcia, gdy:

  • przesyłasz nam logi, zrzuty ekranu lub eksporty zawierające dane osobowe;
  • przesyłasz zrzut bazy danych albo kopię sklepu;
  • udzielasz nam tymczasowego dostępu do panelu, serwera lub bazy danych.

W tych przypadkach obowiązuje Część B.

A.5. Agencje

Jeżeli jako agencja lub freelancer korzystasz z TellMyShop w sklepie klienta, klient jest zwykle administratorem, a Ty jego podmiotem przetwarzającym. Jeżeli pracujesz w sklepie klienta przez własne konto Claude, Anthropic działa na podstawie Twojej umowy z Anthropic, więc może być Twoim podmiotem podprzetwarzającym. Upewnij się, że umowa powierzenia z klientem to obejmuje. Jeżeli angażujesz nas do wsparcia w sklepie klienta, działamy jako Twój podmiot podprzetwarzający na podstawie Części B.


Część B. Umowa powierzenia przetwarzania danych osobowych (art. 28 RODO)

B.1. Strony, zawarcie i pierwszeństwo

  1. Umowa powierzenia („Umowa powierzenia”) zostaje zawarta pomiędzy Sklepem jako administratorem (albo podmiotem przetwarzającym działającym w imieniu swojego klienta) a SEMownia Szymon Sanecznik jako podmiotem przetwarzającym (albo podprzetwarzającym) („Przetwarzający”).
  2. Umowa powierzenia stanowi część Regulaminu sprzedaży i EULA. Zostaje zawarta w formie elektronicznej z chwilą akceptacji tych dokumentów, a w każdym razie z chwilą pierwszego udostępnienia nam danych osobowych w ramach wsparcia lub udzielenia dostępu do sklepu (art. 28 ust. 9 RODO dopuszcza formę elektroniczną). PRAWNIK: potwierdzić sposób zawarcia, także wobec użytkowników wersji Audit.
  3. W razie sprzeczności z innymi umowami stron w zakresie ochrony danych osobowych pierwszeństwo ma Umowa powierzenia.

B.2. Przedmiot i zakres zastosowania

Umowa powierzenia ma zastosowanie, gdy Przetwarzający przetwarza dane osobowe, których administratorem (lub podmiotem przetwarzającym) jest Sklep, w związku z:

  1. wsparciem technicznym i rozpatrywaniem reklamacji;
  2. analizą logów, zrzutów ekranu, eksportów lub zrzutów bazy danych przekazanych przez Sklep;
  3. pracą w panelu, na serwerze lub w bazie danych Sklepu w ramach udzielonego tymczasowego dostępu;
  4. inną usługą uzgodnioną przez strony w formie dokumentowej, która obejmuje takie dane.

Umowa powierzenia nie dotyczy danych weryfikacji licencji ani danych konta, które przetwarzamy jako administrator.

B.3. Czas trwania

Umowa powierzenia obowiązuje, dopóki Przetwarzający przechowuje dane lub ma do nich dostęp w zakresie określonym w pkt B.2, a w każdym razie do ich usunięcia lub zwrotu zgodnie z pkt B.11.

B.4. Charakter i cel przetwarzania

Charakter: otrzymywanie, przechowywanie, przeglądanie, wyszukiwanie, analiza, odtwarzanie błędów na kopii testowej oraz usuwanie. Cel: diagnoza i usuwanie problemów z modułem, odpowiedzi na zgłoszenia Sklepu do wsparcia i rozpatrywanie reklamacji.

B.5. Kategorie osób i danych

Kategorie osóbKategorie danych osobowych
klienci sklepudane identyfikacyjne i kontaktowe (imię i nazwisko, e-mail, telefon, adresy dostawy i rozliczeniowy), dane kont klientów (w zrzutach bazy także skróty haseł), dane zamówień i statusów płatności (bez pełnych numerów kart), adresy IP, wiadomości
subskrybenci newsletterae-mail, dane zgód
pracownicy i użytkownicy panelu sklepuimię i nazwisko, e-mail, rola, dane logowania, wpisy w logach
inne osoby, których dane znajdują się w sklepiedane zawarte w treściach i logach sklepu

Nie przewiduje się przetwarzania szczególnych kategorii danych (art. 9 RODO). Sklep nie przekazuje ich, chyba że jest to absolutnie konieczne i zostało wcześniej uzgodnione.

B.6. Obowiązki Przetwarzającego

Przetwarzający:

  1. przetwarza dane osobowe wyłącznie na udokumentowane polecenie Sklepu, którym są Umowa powierzenia i zgłoszenia Sklepu do wsparcia, chyba że obowiązek przetwarzania wynika z prawa Unii lub prawa polskiego; w takim przypadku informuje Sklep przed rozpoczęciem przetwarzania, o ile prawo tego nie zabrania;
  2. niezwłocznie informuje Sklep, jeżeli jego zdaniem polecenie narusza RODO lub inne przepisy o ochronie danych;
  3. zapewnia, że osoby upoważnione do przetwarzania danych zobowiązały się do zachowania tajemnicy;
  4. stosuje środki techniczne i organizacyjne wymagane przez art. 32 RODO, co najmniej te z Załącznika B1;
  5. korzysta z podmiotów podprzetwarzających wyłącznie zgodnie z pkt B.7;
  6. uwzględniając charakter przetwarzania, pomaga Sklepowi w odpowiadaniu na żądania osób, których dane dotyczą (rozdział III RODO), a żądania otrzymane bezpośrednio przekazuje Sklepowi bez udzielania na nie odpowiedzi;
  7. pomaga Sklepowi w wywiązaniu się z obowiązków z art. 32–36 RODO (bezpieczeństwo, zgłaszanie naruszeń, ocena skutków, uprzednie konsultacje), uwzględniając dostępne mu informacje;
  8. zgłasza naruszenia ochrony danych zgodnie z pkt B.9;
  9. usuwa lub zwraca dane zgodnie z pkt B.11;
  10. udostępnia informacje niezbędne do wykazania zgodności i umożliwia audyty zgodnie z pkt B.10;
  11. nie wykorzystuje danych do innych celów, w szczególności do trenowania modeli AI, marketingu ani analityki;
  12. nie przekazuje danych poza EOG, z wyjątkiem przypadków z pkt B.8.

B.7. Podmioty podprzetwarzające

  1. Sklep udziela ogólnej zgody na korzystanie z podmiotów podprzetwarzających wymienionych w Załączniku B2.
  2. Przetwarzający informuje Sklep e-mailem (lub komunikatem w koncie i na tej stronie) o zamierzonym dodaniu lub zastąpieniu podmiotu podprzetwarzającego co najmniej 14 dni wcześniej. W tym terminie Sklep może zgłosić uzasadniony sprzeciw z przyczyn związanych z ochroną danych. Jeżeli strony nie dojdą do porozumienia, Sklep może zaprzestać przekazywania danych i zażądać usunięcia danych już przekazanych.
  3. Przetwarzający nakłada na każdy podmiot podprzetwarzający obowiązki ochrony danych odpowiadające Umowie powierzenia i odpowiada wobec Sklepu za ich wykonanie.

B.8. Przekazywanie danych poza EOG

Przetwarzający przekazuje dane osobowe poza EOG wyłącznie do państw objętych decyzją stwierdzającą odpowiedni stopień ochrony (w tym do firm z USA certyfikowanych w ramach EU-US Data Privacy Framework) albo na podstawie standardowych klauzul umownych, zgodnie z Załącznikiem B2.

B.9. Naruszenia ochrony danych

  1. Przetwarzający zgłasza Sklepowi naruszenie ochrony danych osobowych przetwarzanych na podstawie Umowy powierzenia bez zbędnej zwłoki, nie później niż w ciągu 48 godzin od jego stwierdzenia, e-mailem na adres przypisany do konta Sklepu.
  2. Zgłoszenie zawiera, w zakresie znanym w danej chwili: charakter naruszenia, kategorie i przybliżoną liczbę osób i wpisów, prawdopodobne konsekwencje, podjęte lub proponowane środki oraz osobę do kontaktu. Informacje mogą być przekazywane etapami.
  3. Przetwarzający nie zgłasza naruszenia organowi nadzorczemu ani osobom, których dane dotyczą, w imieniu Sklepu, chyba że Sklep o to poprosi.

B.10. Informacje i audyty

  1. Przetwarzający udostępnia na żądanie informacje niezbędne do wykazania spełnienia obowiązków z art. 28 RODO, w szczególności opis środków z Załącznika B1.
  2. Jeżeli informacje te nie wystarczą, Sklep może przeprowadzić audyt samodzielnie lub przez niezależnego audytora zobowiązanego do zachowania poufności, nie częściej niż raz na 12 miesięcy (oraz dodatkowo po naruszeniu), z co najmniej 30-dniowym wyprzedzeniem, w godzinach pracy i bez zakłócania działalności Przetwarzającego. Audyt prowadzi się co do zasady zdalnie, w formie kwestionariuszy i dokumentów. Każda strona ponosi własne koszty. PRAWNIK: potwierdzić podział kosztów.

B.11. Usunięcie danych po zakończeniu wsparcia

  1. Przetwarzający usuwa dane osobowe otrzymane na podstawie Umowy powierzenia (logi, zrzuty ekranu, zrzuty bazy, kopie sklepu) najpóźniej 30 dni po zamknięciu zgłoszenia, chyba że Sklep wcześniej zażąda ich zwrotu albo przepisy wymagają ich przechowywania.
  2. Tymczasowe dane dostępowe (panel, serwer, baza danych) nie są przechowywane po zakończeniu prac. Sklep powinien wyłączyć lub usunąć tymczasowe konto; Przetwarzający potwierdza w wątku zgłoszenia, że dostęp nie jest już potrzebny.
  3. Kopie w kopiach zapasowych są usuwane przy ich nadpisaniu w normalnym cyklu (BACKUP_ROTATION_DAYS dni) i w tym czasie nie są przywracane, chyba że w celu usunięcia awarii.
  4. Na żądanie Przetwarzający potwierdza usunięcie danych e-mailem.

B.12. Obowiązki Sklepu

Sklep:

  1. zapewnia podstawę prawną przetwarzania i zgodność z prawem przekazania danych Przetwarzającemu;
  2. przekazuje wyłącznie dane niezbędne do rozwiązania problemu, w miarę możliwości zamaskowane lub spseudonimizowane (np. kopię stagingową z zanonimizowanymi klientami);
  3. przesyła pliki zawierające dane osobowe uzgodnionym bezpiecznym kanałem, nigdy przez publiczne linki;
  4. zakłada na potrzeby dostępu odrębne tymczasowe konta o minimalnych uprawnieniach i usuwa je po zamknięciu zgłoszenia.

B.13. Odpowiedzialność

Każda ze stron odpowiada wobec osób, których dane dotyczą, zgodnie z art. 82 RODO. Pomiędzy stronami odpowiedzialność z tytułu Umowy powierzenia określa § 16 EULA, w zakresie dopuszczalnym przez prawo. PRAWNIK: potwierdzić, czy limit odpowiedzialności B2B ma obejmować roszczenia stron związane z ochroną danych.

B.14. Postanowienia końcowe

Do Umowy powierzenia stosuje się prawo polskie. Zmiany wymagane przepisami lub zmianą podmiotów podprzetwarzających wprowadza się zgodnie z pkt B.7 albo przez opublikowanie nowej wersji z 30-dniowym wyprzedzeniem.

Załącznik B1. Środki techniczne i organizacyjne

ObszarŚrodki
Kontrola dostępudostęp do danych ze wsparcia tylko dla imiennie wskazanych osób, które go potrzebują; indywidualne konta; uwierzytelnianie dwuskładnikowe na poczcie, w magazynie plików i na kontach administracyjnych; menedżer haseł; odbieranie dostępu, gdy przestaje być potrzebny
SzyfrowanieHTTPS/TLS przy każdym przesyłaniu; szyfrowane przechowywanie plików z danymi osobowymi; szyfrowanie dysków laptopów i stacji roboczych
Minimalizacjaw pierwszej kolejności prosimy o dane zamaskowane i kopie zanonimizowane; tam, gdzie to możliwe, pracujemy na lokalnej kopii testowej zamiast na działającym sklepie
Separacjadane ze wsparcia przechowywane oddzielnie od naszej bazy klientów; nigdy niewykorzystywane w innych celach
Tymczasowy dostępwyłącznie konta założone przez Sklep, z minimalnymi uprawnieniami; bez kopiowania danych dostępowych do zgłoszeń i czatów; potwierdzenie, gdy dostęp nie jest już potrzebny
Rejestrowanierejestr dostępu do plików ze wsparcia (LOGGING_TOOL) TBC
Usuwanieusunięcie w ciągu 30 dni od zamknięcia zgłoszenia; kopie zapasowe nadpisywane w cyklu BACKUP_ROTATION_DAYS dni
Urządzeniaaktualne systemy i oprogramowanie, blokada ekranu, ochrona antywirusowa tam, gdzie zasadna
Ludziepisemne zobowiązania do zachowania poufności; instrukcja postępowania z danymi ze wsparcia
Incydentyprocedura obsługi incydentów ze zgłoszeniem do Sklepu w ciągu 48 godzin
Ciągłość działaniaregularne kopie zapasowe naszych systemów; dostawcy z certyfikatami bezpieczeństwa (np. ISO 27001 lub SOC 2), gdy są dostępni

Załącznik B2. Podmioty podprzetwarzające

PodmiotCelLokalizacjaZabezpieczenie transferu
MAILBOX_PROVIDER (np. Google Workspace)skrzynka wsparcia i załącznikiLOCATIONSAFEGUARD
Cloudflare R2bezpieczne przesyłanie i przechowywanie większych plików (zrzuty bazy, kopie sklepu)LOCATIONSAFEGUARD
HELPDESK_PROVIDER (jeżeli używany)system zgłoszeńLOCATIONSAFEGUARD
PASSWORD_MANAGER (przy przekazywaniu tymczasowych danych dostępowych)bezpieczne przekazywanie danych dostępowychLOCATIONSAFEGUARD

TBC: ostateczna lista. Uwaga: jeżeli osoby obsługujące wsparcie analizują logi lub zrzuty bazy z pomocą asystenta AI, jego dostawcę trzeba dopisać jako podmiot podprzetwarzający albo wykluczyć takie użycie.


Część C. Lista kontrolna: TellMyShop zgodnie z RODO

C.1. Ustawienia modułu

  • Nie wyłączaj maskowania danych klientów. Wyłącz je tylko na czas konkretnego zadania, które wymaga prawdziwych danych, i włącz ponownie po jego zakończeniu. TBC: kod wtyczki
  • Zacznij w trybie tylko do odczytu i włączaj zapisy dopiero wtedy, gdy ich potrzebujesz.
  • Połączenie serwisowe i Bloki 3–5 trzymaj wyłączone, chyba że potrzebuje ich developer, a listę dozwolonych adresów IP utrzymuj krótką.
  • Blok 2 (handel) trzymaj wyłączony, jeżeli go nie potrzebujesz.
  • Claude powinien działać jako osobny pracownik z minimalnymi uprawnieniami. Do pracy nad treściami i SEO taki profil nie potrzebuje dostępu do zakładek Klienci i Zamówienia.
  • Gdy potrzebujesz tylko audytów i raportów, używaj trybu tylko do odczytu.
  • Ustaw rozsądny godzinowy limit wywołań.
  • Rozważ ustawienie w Claude pytania przed każdym użyciem narzędzia, przynajmniej na początku.

C.2. Konto Claude

  • Przy użyciu firmowym z danymi osobowymi korzystaj z planu Claude dla firm, którego warunki obejmują umowę powierzenia.
  • Sprawdź ustawienia wykorzystania danych na koncie Claude (np. ulepszanie modeli) i wybierz to, co odpowiada Twojej polityce prywatności.
  • Sprawdź, gdzie Anthropic przetwarza dane i jaki mechanizm transferu ma zastosowanie.
  • Ustal, kto w zespole może łączyć Claude ze sklepem, i używaj kont imiennych.

C.3. Twoje dokumenty

  • Jeżeli niezamaskowane dane klientów mogą trafić do Claude, zaktualizuj politykę prywatności sklepu: wskaż, że do zarządzania sklepem używasz asystenta AI dostarczanego przez Anthropic, jakie dane mogą być przetwarzane, podstawę prawną (zwykle prawnie uzasadniony interes w sprawnym prowadzeniu sklepu) i ewentualny transfer poza EOG.
  • Dodaj wpis do rejestru czynności przetwarzania (wzór w pkt C.5).
  • Oceń, czy potrzebna jest ocena skutków dla ochrony danych (DPIA). Przy włączonym maskowaniu i pracy wyłącznie nad katalogiem zwykle nie jest; przy szerokim dostępie do niezamaskowanych danych klientów przeprowadź analizę. PRAWNIK: potwierdzić wskazówki.
  • Agencje: upewnij się, że umowa powierzenia z każdym klientem obejmuje korzystanie z Claude i TellMyShop i, gdy to zasadne, wskazuje Anthropic (Twoje konto Claude) jako podmiot podprzetwarzający.

C.4. Wsparcie i incydenty

  • Prosząc nas o pomoc, przesyłaj zamaskowane logi albo odtwórz problem na kopii stagingowej z zanonimizowanymi klientami.
  • Na potrzeby tymczasowego dostępu załóż osobne konto pracownika z minimalnymi uprawnieniami i usuń je po zakończeniu.
  • Jeżeli dane osobowe zostaną ujawnione (np. po wyłączeniu maskowania udostępnisz komuś rozmowę), oceń zdarzenie jako możliwe naruszenie ochrony danych: jako administrator możesz mieć obowiązek zgłoszenia go Prezesowi UODO w ciągu 72 godzin (art. 33 RODO).
  • Wykonuj regularne kopie zapasowe sklepu.

C.5. Wzór wpisu do rejestru czynności przetwarzania

PolePrzykładowy wpis (dostosuj)
Nazwa czynnościZarządzanie sklepem internetowym z użyciem asystenta AI (Claude) za pośrednictwem modułu TellMyShop
AdministratorTWOJA_FIRMA, {{TWÓJ_ADRES}}, kontakt {{TWÓJ_KONTAKT_RODO}}
Celedycja treści produktów, kategorii i stron; SEO; diagnostyka sklepu; [jeżeli włączone: odpowiedzi na pytania o zamówienia i klientów]
Podstawa prawnaart. 6 ust. 1 lit. f RODO: prawnie uzasadniony interes w sprawnym prowadzeniu sklepu; [art. 6 ust. 1 lit. b, gdy przetwarzanie służy wykonaniu umów z klientami]
Kategorie osóbklienci sklepu, subskrybenci newslettera, pracownicy (tylko gdy dane nie są maskowane lub występują w logach)
Kategorie danychdomyślnie zamaskowane dane klientów; bez maskowania: imiona i nazwiska, adresy e-mail, numery telefonów, adresy, dane zamówień; nazwiska pracowników w logach
OdbiorcyAnthropic jako dostawca Claude na warunkach planu {{TWÓJ_PLAN_CLAUDE}}; SEMownia Szymon Sanecznik wyłącznie w ramach wsparcia, na podstawie umowy powierzenia TellMyShop; dostawca hostingu sklepu
Transfer poza EOGAnthropic: {{MECHANIZM_TRANSFERU_Z_WARUNKÓW_ANTHROPIC}}
Okres przechowywaniaw sklepie: według dotychczasowych zasad; w Claude: według ustawień konta Claude i warunków Anthropic; dziennik zmian modułu: OKRES_DZIENNIKA_ZMIAN TBC: kod wtyczki
Środki bezpieczeństwadane osobowe klientów maskowane przed przekazaniem do Claude TBC: kod wtyczki; e-maile i telefony w logach maskowane; domyślnie tryb tylko do odczytu; połączenie serwisowe tylko z dozwolonych IP; wyłącznie HTTPS; przechowywany tylko skrót tokenu dostępu; Claude działa jako pracownik z ograniczonymi uprawnieniami; podgląd i potwierdzenie każdej zmiany; dziennik zmian i cofanie; godzinowy limit wywołań; dostępny tryb tylko do odczytu

PrestaShop jest zastrzeżonym znakiem towarowym PrestaShop SA. Claude jest znakiem towarowym Anthropic. TellMyShop nie jest powiązany z żadną z tych firm.