POLITYKA PRYWATNOŚCI SKLEPU INTERNETOWEGO „MISSMI"

Niniejsza Polityka Prywatności określa zasady przetwarzania danych osobowych użytkowników sklepu internetowego „missmi", zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. (RODO).


§ 1. Administrator danych osobowych

  1. Administratorem danych osobowych jest Madex – Wiktoria Dębiec,
    • adres: Nowy Olszowiec 33B, 97-217 Lubochnia,
    • NIP: 7732501389,
    • adres e-mail: biuro@missmi.pl,
    • numer telefonu: 516 334 545,
    zwana dalej Administratorem.
  2. Administrator przetwarza dane osobowe zgodnie z przepisami prawa, z zachowaniem zasad bezpieczeństwa oraz poufności.

§ 2. Zakres przetwarzanych danych osobowych

  1. Administrator może przetwarzać w szczególności następujące dane osobowe:
    1. imię i nazwisko,
    2. adres e-mail,
    3. numer telefonu,
    4. adres zamieszkania lub adres dostawy,
    5. dane do faktury (w tym NIP – jeżeli dotyczy),
    6. adres IP,
    7. dane podane w Koncie Klienta,
    8. dane podane w formularzu Newslettera,
    9. dane zawarte w treści opinii lub korespondencji.
  2. Podanie danych osobowych jest dobrowolne, jednak niezbędne do:
    1. realizacji zamówień,
    2. założenia Konta Klienta,
    3. otrzymywania Newslettera,
    4. obsługi reklamacji i zwrotów,
    5. kontaktu ze Sklepem.

§ 3. Cele i podstawy prawne przetwarzania danych

  1. Dane osobowe przetwarzane są w następujących celach:
    1. zawarcia i realizacji Umowy sprzedaży – art. 6 ust. 1 lit. b RODO,
    2. prowadzenia Konta Klienta – art. 6 ust. 1 lit. b RODO,
    3. realizacji obowiązków księgowych i podatkowych – art. 6 ust. 1 lit. c RODO,
    4. obsługi reklamacji i zwrotów – art. 6 ust. 1 lit. c RODO,
    5. wysyłki Newslettera – art. 6 ust. 1 lit. a RODO,
    6. publikowania opinii – art. 6 ust. 1 lit. a RODO,
    7. kontaktu z Klientem – art. 6 ust. 1 lit. b lub f RODO,
    8. zabezpieczenia i dochodzenia ewentualnych roszczeń – art. 6 ust. 1 lit. f RODO.
  2. Administrator nie podejmuje decyzji wobec użytkowników w sposób zautomatyzowany, w tym nie stosuje profilowania w rozumieniu art. 22 RODO.

§ 4. Newsletter

  1. Newsletter wysyłany jest wyłącznie osobom, które wyraziły na to dobrowolną zgodę.
  2. Zgoda na otrzymywanie Newslettera może zostać cofnięta w dowolnym momencie:
    1. poprzez link rezygnacji zawarty w wiadomości e-mail,
    2. poprzez kontakt z Administratorem.
  3. Cofnięcie zgody nie wpływa na zgodność z prawem przetwarzania danych sprzed jej cofnięcia.

§ 5. Opinie

  1. Sklep może umożliwiać Klientom publikowanie opinii dotyczących Towarów.
  2. Dane osobowe zawarte w opinii przetwarzane są wyłącznie w celu jej publikacji.
  3. Autor opinii może w każdej chwili zażądać jej usunięcia, kontaktując się z Administratorem.

§ 6. Odbiorcy danych osobowych

  1. Dane osobowe mogą być przekazywane wyłącznie podmiotom współpracującym z Administratorem, w szczególności:
    1. firmom księgowym,
    2. dostawcom usług IT i hostingu,
    3. operatorom płatności,
    4. firmom kurierskim i pocztowym,
    5. dostawcom narzędzi analitycznych i reklamowych — Google Ireland Limited (Google Analytics 4, Google Ads), z siedzibą pod adresem Gordon House, Barrow Street, Dublin 4, Irlandia, działającej w ramach grupy Google LLC,
    6. podmiotom uprawnionym na podstawie przepisów prawa.
  2. Dane osobowe mogą być przekazywane poza Europejski Obszar Gospodarczy wyłącznie w zakresie opisanym w § 9 ust. 12 niniejszej Polityki, na podstawie decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony danych (EU–US Data Privacy Framework).

§ 7. Okres przechowywania danych osobowych

  1. Dane osobowe przechowywane są przez następujące okresy:
    1. dane związane z realizacją Umowy sprzedaży – przez czas trwania Umowy oraz po jej zakończeniu przez okres wymagany przepisami prawa,
    2. dane księgowe i podatkowe – przez okres 5 lat,
    3. dane Konta Klienta – do momentu jego usunięcia,
    4. dane przetwarzane na podstawie zgody (np. Newsletter) – do momentu cofnięcia zgody,
    5. dane przetwarzane w celu zabezpieczenia roszczeń – do czasu ich przedawnienia.
  2. Po upływie powyższych okresów dane są usuwane lub anonimizowane.

§ 8. Prawa osób, których dane dotyczą

  1. Osobie, której dane dotyczą, przysługuje prawo do:
    1. dostępu do danych,
    2. ich sprostowania,
    3. usunięcia danych,
    4. ograniczenia przetwarzania,
    5. przenoszenia danych,
    6. wniesienia sprzeciwu wobec przetwarzania,
    7. cofnięcia zgody w dowolnym momencie.
  2. W celu realizacji praw należy skontaktować się z Administratorem.
  3. Osobie, której dane dotyczą, przysługuje prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.

§ 9. Pliki cookies i technologie śledzące

  1. Niniejszy paragraf określa zasady zapisywania i uzyskiwania dostępu do danych na urządzeniach końcowych Użytkowników korzystających ze Sklepu internetowego missmi.pl.
  2. Podstawa prawna stosowania plików cookies:
    1. art. 173 i 174 ustawy z dnia 11 grudnia 2024 r. – Prawo komunikacji elektronicznej (w zakresie zapisywania i odczytywania informacji na urządzeniu końcowym),
    2. art. 6 ust. 1 lit. a RODO – zgoda Użytkownika (cookies analityczne i marketingowe),
    3. art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes Administratora (wyłącznie cookies ściśle niezbędne do działania Sklepu).
  3. Definicje:
    1. „Cookies" – niewielkie pliki tekstowe zapisywane na urządzeniu końcowym Użytkownika (komputer, telefon, tablet) przez przeglądarkę internetową podczas korzystania ze Sklepu,
    2. „Cookies wewnętrzne" – pliki zamieszczane i odczytywane z urządzenia Użytkownika przez system teleinformatyczny Sklepu (domena missmi.pl),
    3. „Cookies zewnętrzne" – pliki zamieszczane i odczytywane z urządzenia Użytkownika przez systemy teleinformatyczne serwisów zewnętrznych (Google LLC),
    4. „Cookies sesyjne" – pliki tymczasowe, usuwane automatycznie po zakończeniu sesji przeglądarki,
    5. „Cookies trwałe" – pliki przechowywane na urządzeniu Użytkownika przez określony czas lub do momentu ich ręcznego usunięcia.
  4. Sklep wykorzystuje następujące kategorie plików cookies:

    A. Cookies niezbędne (strictly necessary)

    Niezbędne do prawidłowego funkcjonowania Sklepu. Instalowane bez zgody Użytkownika na podstawie art. 173 ust. 3 Prawa komunikacji elektronicznej.

    Nazwa cookie Cel Dostawca Rodzaj Czas przechowywania
    PrestaShop-[hash] Utrzymanie sesji użytkownika, obsługa koszyka zakupowego, logowanie do konta, zapamiętanie wybranego języka i waluty missmi.pl Wewnętrzny, trwały 480 h (20 dni)
    cookieconsent_status Zapamiętanie preferencji Użytkownika dotyczących zgód na pliki cookies missmi.pl Wewnętrzny, trwały 12 miesięcy

    Uwaga: PrestaShop hashuje nazwę ciastka sesyjnego — faktyczna nazwa w przeglądarce ma postać „PrestaShop-" + ciąg znaków.

    B. Cookies analityczne

    Służą do zbierania i przetwarzania danych statystycznych dotyczących sposobu korzystania ze Sklepu: liczby wizyt, czasu spędzonego na poszczególnych podstronach, źródeł ruchu, rodzaju urządzenia i przeglądarki. Instalowane wyłącznie po uzyskaniu wyraźnej zgody Użytkownika.

    Nazwa cookie Cel Dostawca Rodzaj Czas przechowywania
    _ga Rozróżnianie unikalnych użytkowników poprzez przypisanie losowego identyfikatora Google LLC (Google Analytics 4) Zewnętrzny, trwały 2 lata *
    _ga_<identyfikator> Utrzymanie stanu sesji analitycznej Google LLC (Google Analytics 4) Zewnętrzny, trwały 2 lata *
    _gid Rozróżnianie użytkowników w obrębie jednego dnia Google LLC (Google Analytics 4) Zewnętrzny, trwały 24 godziny
    _gat Ograniczanie częstotliwości żądań wysyłanych do serwera Google Analytics Google LLC (Google Analytics 4) Zewnętrzny, sesyjny 1 minuta

    * Efektywny czas przechowywania w przeglądarkach stosujących politykę Intelligent Tracking Prevention (ITP) wynosi ok. 13 miesięcy (400 dni).

    Dane zbierane przez Google Analytics 4 obejmują w szczególności: informacje o wizytach na stronie, czasie spędzonym na podstronach, ścieżce nawigacji, źródle ruchu (wyszukiwarka, reklama, bezpośrednie wejście), rodzaju urządzenia, systemie operacyjnym i przeglądarce. Dane są przesyłane na serwery Google LLC z siedzibą w Stanach Zjednoczonych. Przekazywanie danych do USA odbywa się na podstawie decyzji Komisji Europejskiej o adekwatności w ramach EU–US Data Privacy Framework.

    C. Cookies marketingowe

    Służą do śledzenia konwersji i mierzenia skuteczności kampanii reklamowych Google Ads. Nie służą do personalizacji wyświetlanych reklam. Instalowane wyłącznie po uzyskaniu wyraźnej zgody Użytkownika.

    Nazwa cookie Cel Dostawca Rodzaj Czas przechowywania
    _gcl_au Śledzenie konwersji z reklam Google Ads, łączenie kliknięć z działaniami na stronie Google LLC (Google Ads) Zewnętrzny, trwały 90 dni
    _gcl_aw Przechowywanie informacji o kliknięciu w reklamę Google Ads (GCLID) Google LLC (Google Ads) Zewnętrzny, trwały 90 dni
    _gcl_dc Śledzenie konwersji z kampanii w sieci reklamowej Display Google LLC (Google Ads) Zewnętrzny, trwały 90 dni
    _gac_gb_<identyfikator> Przechowywanie informacji o kampanii reklamowej Google LLC (Google Ads) Zewnętrzny, trwały 90 dni
  5. Pliki cookies analityczne i marketingowe są instalowane na urządzeniu Użytkownika wyłącznie po uzyskaniu jego wyraźnej, dobrowolnej zgody, wyrażonej za pośrednictwem baneru cookies wyświetlanego przy pierwszej wizycie w Sklepie. Żadne cookies spoza kategorii „niezbędne" nie są ładowane przed wyrażeniem zgody (mechanizm prior blocking).
  6. Zarządzanie zgodami:
    1. Użytkownik może zmienić lub wycofać udzieloną zgodę w dowolnym momencie — za pomocą ikony/linku ustawień cookies dostępnego na stronie Sklepu,
    2. wycofanie zgody jest tak samo łatwe jak jej udzielenie,
    3. wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem,
    4. Użytkownik może również samodzielnie usunąć lub zablokować pliki cookies za pomocą ustawień przeglądarki.
    5. Aby cofnąć zgodę na pliki cookie, kliknij tutaj.
  7. Informacje o sposobie zarządzania plikami cookies w najpopularniejszych przeglądarkach:
  8. Ograniczenie lub zablokowanie cookies niezbędnych może skutkować brakiem możliwości korzystania z niektórych funkcjonalności Sklepu, w szczególności: koszyka zakupowego, procesu składania zamówień oraz logowania do Konta Klienta. Administrator nie ponosi odpowiedzialności za ograniczoną funkcjonalność Sklepu wynikającą z zablokowania plików cookies przez Użytkownika.
  9. Rejestrowanie zgód: Sklep rejestruje wyrażone przez Użytkownika zgody dotyczące cookies, w tym:
    1. datę i godzinę wyrażenia lub zmiany zgody,
    2. zakres udzielonej zgody (zaakceptowane i odrzucone kategorie cookies),
    3. wersję polityki cookies obowiązującą w momencie wyrażenia zgody,
    4. anonimowy identyfikator sesji.

    Dane te są przechowywane w celu spełnienia obowiązku rozliczalności wynikającego z art. 5 ust. 2 oraz art. 7 ust. 1 RODO.

  10. Bezpieczeństwo:
    1. mechanizmy składowania i odczytu plików cookies nie pozwalają na pobieranie danych osobowych ani informacji poufnych z urządzenia Użytkownika,
    2. przeniesienie na urządzenie Użytkownika wirusów lub oprogramowania złośliwego za pośrednictwem plików cookies jest niemożliwe,
    3. cookies wewnętrzne Sklepu (missmi.pl) są szyfrowane przez system PrestaShop,
    4. za bezpieczeństwo cookies zewnętrznych (Google LLC) Administrator nie ponosi odpowiedzialności — podlegają one polityce prywatności Google.
  11. Administrator nie wykorzystuje plików cookies do podejmowania zautomatyzowanych decyzji wobec Użytkowników ani do profilowania w rozumieniu art. 22 RODO.
  12. Przekazywanie danych do państw trzecich: W związku z korzystaniem z usług Google LLC (Google Analytics 4 oraz Google Ads), dane zbierane za pośrednictwem cookies analitycznych i marketingowych mogą być przekazywane na serwery Google LLC zlokalizowane w Stanach Zjednoczonych. Podstawą przekazania jest decyzja Komisji Europejskiej z dnia 10 lipca 2023 r. stwierdzająca odpowiedni stopień ochrony danych w ramach EU–US Data Privacy Framework (decyzja wykonawcza C(2023) 4745). Google LLC jest uczestnikiem programu Data Privacy Framework.
  13. Administrator zastrzega sobie prawo do zmiany niniejszego paragrafu w przypadku zmian przepisów prawa, wytycznych organów nadzorczych (UODO, EDPB) lub zmian w funkcjonowaniu Sklepu.

§ 10. Postanowienia końcowe

  1. Polityka Prywatności obowiązuje od dnia jej publikacji.
  2. Administrator zastrzega sobie prawo do zmiany Polityki Prywatności w przypadku zmian przepisów prawa lub funkcjonowania Sklepu.
  3. Aktualna wersja Polityki Prywatności dostępna jest na stronie Sklepu.