POLITYKA PRYWATNOŚCI SKLEPU INTERNETOWEGO „MISSMI"
Niniejsza Polityka Prywatności określa zasady przetwarzania danych osobowych użytkowników sklepu internetowego „missmi", zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. (RODO).
§ 1. Administrator danych osobowych
- Administratorem danych osobowych jest Madex – Wiktoria Dębiec,
- adres: Nowy Olszowiec 33B, 97-217 Lubochnia,
- NIP: 7732501389,
- adres e-mail: biuro@missmi.pl,
- numer telefonu: 516 334 545,
- Administrator przetwarza dane osobowe zgodnie z przepisami prawa, z zachowaniem zasad bezpieczeństwa oraz poufności.
§ 2. Zakres przetwarzanych danych osobowych
- Administrator może przetwarzać w szczególności następujące dane osobowe:
- imię i nazwisko,
- adres e-mail,
- numer telefonu,
- adres zamieszkania lub adres dostawy,
- dane do faktury (w tym NIP – jeżeli dotyczy),
- adres IP,
- dane podane w Koncie Klienta,
- dane podane w formularzu Newslettera,
- dane zawarte w treści opinii lub korespondencji.
- Podanie danych osobowych jest dobrowolne, jednak niezbędne do:
- realizacji zamówień,
- założenia Konta Klienta,
- otrzymywania Newslettera,
- obsługi reklamacji i zwrotów,
- kontaktu ze Sklepem.
§ 3. Cele i podstawy prawne przetwarzania danych
- Dane osobowe przetwarzane są w następujących celach:
- zawarcia i realizacji Umowy sprzedaży – art. 6 ust. 1 lit. b RODO,
- prowadzenia Konta Klienta – art. 6 ust. 1 lit. b RODO,
- realizacji obowiązków księgowych i podatkowych – art. 6 ust. 1 lit. c RODO,
- obsługi reklamacji i zwrotów – art. 6 ust. 1 lit. c RODO,
- wysyłki Newslettera – art. 6 ust. 1 lit. a RODO,
- publikowania opinii – art. 6 ust. 1 lit. a RODO,
- kontaktu z Klientem – art. 6 ust. 1 lit. b lub f RODO,
- zabezpieczenia i dochodzenia ewentualnych roszczeń – art. 6 ust. 1 lit. f RODO.
- Administrator nie podejmuje decyzji wobec użytkowników w sposób zautomatyzowany, w tym nie stosuje profilowania w rozumieniu art. 22 RODO.
§ 4. Newsletter
- Newsletter wysyłany jest wyłącznie osobom, które wyraziły na to dobrowolną zgodę.
- Zgoda na otrzymywanie Newslettera może zostać cofnięta w dowolnym momencie:
- poprzez link rezygnacji zawarty w wiadomości e-mail,
- poprzez kontakt z Administratorem.
- Cofnięcie zgody nie wpływa na zgodność z prawem przetwarzania danych sprzed jej cofnięcia.
§ 5. Opinie
- Sklep może umożliwiać Klientom publikowanie opinii dotyczących Towarów.
- Dane osobowe zawarte w opinii przetwarzane są wyłącznie w celu jej publikacji.
- Autor opinii może w każdej chwili zażądać jej usunięcia, kontaktując się z Administratorem.
§ 6. Odbiorcy danych osobowych
- Dane osobowe mogą być przekazywane wyłącznie podmiotom współpracującym z Administratorem, w szczególności:
- firmom księgowym,
- dostawcom usług IT i hostingu,
- operatorom płatności,
- firmom kurierskim i pocztowym,
- dostawcom narzędzi analitycznych i reklamowych — Google Ireland Limited (Google Analytics 4, Google Ads), z siedzibą pod adresem Gordon House, Barrow Street, Dublin 4, Irlandia, działającej w ramach grupy Google LLC,
- podmiotom uprawnionym na podstawie przepisów prawa.
- Dane osobowe mogą być przekazywane poza Europejski Obszar Gospodarczy wyłącznie w zakresie opisanym w § 9 ust. 12 niniejszej Polityki, na podstawie decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony danych (EU–US Data Privacy Framework).
§ 7. Okres przechowywania danych osobowych
- Dane osobowe przechowywane są przez następujące okresy:
- dane związane z realizacją Umowy sprzedaży – przez czas trwania Umowy oraz po jej zakończeniu przez okres wymagany przepisami prawa,
- dane księgowe i podatkowe – przez okres 5 lat,
- dane Konta Klienta – do momentu jego usunięcia,
- dane przetwarzane na podstawie zgody (np. Newsletter) – do momentu cofnięcia zgody,
- dane przetwarzane w celu zabezpieczenia roszczeń – do czasu ich przedawnienia.
- Po upływie powyższych okresów dane są usuwane lub anonimizowane.
§ 8. Prawa osób, których dane dotyczą
- Osobie, której dane dotyczą, przysługuje prawo do:
- dostępu do danych,
- ich sprostowania,
- usunięcia danych,
- ograniczenia przetwarzania,
- przenoszenia danych,
- wniesienia sprzeciwu wobec przetwarzania,
- cofnięcia zgody w dowolnym momencie.
- W celu realizacji praw należy skontaktować się z Administratorem.
- Osobie, której dane dotyczą, przysługuje prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.
§ 9. Pliki cookies i technologie śledzące
- Niniejszy paragraf określa zasady zapisywania i uzyskiwania dostępu do danych na urządzeniach końcowych Użytkowników korzystających ze Sklepu internetowego missmi.pl.
- Podstawa prawna stosowania plików cookies:
- art. 173 i 174 ustawy z dnia 11 grudnia 2024 r. – Prawo komunikacji elektronicznej (w zakresie zapisywania i odczytywania informacji na urządzeniu końcowym),
- art. 6 ust. 1 lit. a RODO – zgoda Użytkownika (cookies analityczne i marketingowe),
- art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes Administratora (wyłącznie cookies ściśle niezbędne do działania Sklepu).
- Definicje:
- „Cookies" – niewielkie pliki tekstowe zapisywane na urządzeniu końcowym Użytkownika (komputer, telefon, tablet) przez przeglądarkę internetową podczas korzystania ze Sklepu,
- „Cookies wewnętrzne" – pliki zamieszczane i odczytywane z urządzenia Użytkownika przez system teleinformatyczny Sklepu (domena missmi.pl),
- „Cookies zewnętrzne" – pliki zamieszczane i odczytywane z urządzenia Użytkownika przez systemy teleinformatyczne serwisów zewnętrznych (Google LLC),
- „Cookies sesyjne" – pliki tymczasowe, usuwane automatycznie po zakończeniu sesji przeglądarki,
- „Cookies trwałe" – pliki przechowywane na urządzeniu Użytkownika przez określony czas lub do momentu ich ręcznego usunięcia.
-
Sklep wykorzystuje następujące kategorie plików cookies:
A. Cookies niezbędne (strictly necessary)
Niezbędne do prawidłowego funkcjonowania Sklepu. Instalowane bez zgody Użytkownika na podstawie art. 173 ust. 3 Prawa komunikacji elektronicznej.
Nazwa cookie Cel Dostawca Rodzaj Czas przechowywania PrestaShop-[hash] Utrzymanie sesji użytkownika, obsługa koszyka zakupowego, logowanie do konta, zapamiętanie wybranego języka i waluty missmi.pl Wewnętrzny, trwały 480 h (20 dni) cookieconsent_status Zapamiętanie preferencji Użytkownika dotyczących zgód na pliki cookies missmi.pl Wewnętrzny, trwały 12 miesięcy Uwaga: PrestaShop hashuje nazwę ciastka sesyjnego — faktyczna nazwa w przeglądarce ma postać „PrestaShop-" + ciąg znaków.
B. Cookies analityczne
Służą do zbierania i przetwarzania danych statystycznych dotyczących sposobu korzystania ze Sklepu: liczby wizyt, czasu spędzonego na poszczególnych podstronach, źródeł ruchu, rodzaju urządzenia i przeglądarki. Instalowane wyłącznie po uzyskaniu wyraźnej zgody Użytkownika.
Nazwa cookie Cel Dostawca Rodzaj Czas przechowywania _ga Rozróżnianie unikalnych użytkowników poprzez przypisanie losowego identyfikatora Google LLC (Google Analytics 4) Zewnętrzny, trwały 2 lata * _ga_<identyfikator> Utrzymanie stanu sesji analitycznej Google LLC (Google Analytics 4) Zewnętrzny, trwały 2 lata * _gid Rozróżnianie użytkowników w obrębie jednego dnia Google LLC (Google Analytics 4) Zewnętrzny, trwały 24 godziny _gat Ograniczanie częstotliwości żądań wysyłanych do serwera Google Analytics Google LLC (Google Analytics 4) Zewnętrzny, sesyjny 1 minuta * Efektywny czas przechowywania w przeglądarkach stosujących politykę Intelligent Tracking Prevention (ITP) wynosi ok. 13 miesięcy (400 dni).
Dane zbierane przez Google Analytics 4 obejmują w szczególności: informacje o wizytach na stronie, czasie spędzonym na podstronach, ścieżce nawigacji, źródle ruchu (wyszukiwarka, reklama, bezpośrednie wejście), rodzaju urządzenia, systemie operacyjnym i przeglądarce. Dane są przesyłane na serwery Google LLC z siedzibą w Stanach Zjednoczonych. Przekazywanie danych do USA odbywa się na podstawie decyzji Komisji Europejskiej o adekwatności w ramach EU–US Data Privacy Framework.
- Polityka prywatności Google: https://policies.google.com/privacy
- Informacje o cookies Google Analytics: https://support.google.com/analytics/answer/11397207
C. Cookies marketingowe
Służą do śledzenia konwersji i mierzenia skuteczności kampanii reklamowych Google Ads. Nie służą do personalizacji wyświetlanych reklam. Instalowane wyłącznie po uzyskaniu wyraźnej zgody Użytkownika.
Nazwa cookie Cel Dostawca Rodzaj Czas przechowywania _gcl_au Śledzenie konwersji z reklam Google Ads, łączenie kliknięć z działaniami na stronie Google LLC (Google Ads) Zewnętrzny, trwały 90 dni _gcl_aw Przechowywanie informacji o kliknięciu w reklamę Google Ads (GCLID) Google LLC (Google Ads) Zewnętrzny, trwały 90 dni _gcl_dc Śledzenie konwersji z kampanii w sieci reklamowej Display Google LLC (Google Ads) Zewnętrzny, trwały 90 dni _gac_gb_<identyfikator> Przechowywanie informacji o kampanii reklamowej Google LLC (Google Ads) Zewnętrzny, trwały 90 dni - Polityka reklamowa Google: https://policies.google.com/technologies/ads
- Informacje o cookies reklamowych Google: https://business.safety.google/adscookies/
- Pliki cookies analityczne i marketingowe są instalowane na urządzeniu Użytkownika wyłącznie po uzyskaniu jego wyraźnej, dobrowolnej zgody, wyrażonej za pośrednictwem baneru cookies wyświetlanego przy pierwszej wizycie w Sklepie. Żadne cookies spoza kategorii „niezbędne" nie są ładowane przed wyrażeniem zgody (mechanizm prior blocking).
- Zarządzanie zgodami:
- Użytkownik może zmienić lub wycofać udzieloną zgodę w dowolnym momencie — za pomocą ikony/linku ustawień cookies dostępnego na stronie Sklepu,
- wycofanie zgody jest tak samo łatwe jak jej udzielenie,
- wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem,
- Użytkownik może również samodzielnie usunąć lub zablokować pliki cookies za pomocą ustawień przeglądarki.
- Aby cofnąć zgodę na pliki cookie, kliknij tutaj.
- Informacje o sposobie zarządzania plikami cookies w najpopularniejszych przeglądarkach:
- Google Chrome: https://support.google.com/chrome/answer/95647
- Mozilla Firefox: https://support.mozilla.org/pl/kb/ciasteczka
- Safari: https://support.apple.com/pl-pl/HT201265
- Microsoft Edge: https://support.microsoft.com/pl-pl/microsoft-edge
- Opera: https://help.opera.com/pl/latest/web-preferences/#cookies
- Ograniczenie lub zablokowanie cookies niezbędnych może skutkować brakiem możliwości korzystania z niektórych funkcjonalności Sklepu, w szczególności: koszyka zakupowego, procesu składania zamówień oraz logowania do Konta Klienta. Administrator nie ponosi odpowiedzialności za ograniczoną funkcjonalność Sklepu wynikającą z zablokowania plików cookies przez Użytkownika.
- Rejestrowanie zgód: Sklep rejestruje wyrażone przez Użytkownika zgody dotyczące cookies, w tym:
- datę i godzinę wyrażenia lub zmiany zgody,
- zakres udzielonej zgody (zaakceptowane i odrzucone kategorie cookies),
- wersję polityki cookies obowiązującą w momencie wyrażenia zgody,
- anonimowy identyfikator sesji.
Dane te są przechowywane w celu spełnienia obowiązku rozliczalności wynikającego z art. 5 ust. 2 oraz art. 7 ust. 1 RODO.
- Bezpieczeństwo:
- mechanizmy składowania i odczytu plików cookies nie pozwalają na pobieranie danych osobowych ani informacji poufnych z urządzenia Użytkownika,
- przeniesienie na urządzenie Użytkownika wirusów lub oprogramowania złośliwego za pośrednictwem plików cookies jest niemożliwe,
- cookies wewnętrzne Sklepu (missmi.pl) są szyfrowane przez system PrestaShop,
- za bezpieczeństwo cookies zewnętrznych (Google LLC) Administrator nie ponosi odpowiedzialności — podlegają one polityce prywatności Google.
- Administrator nie wykorzystuje plików cookies do podejmowania zautomatyzowanych decyzji wobec Użytkowników ani do profilowania w rozumieniu art. 22 RODO.
- Przekazywanie danych do państw trzecich: W związku z korzystaniem z usług Google LLC (Google Analytics 4 oraz Google Ads), dane zbierane za pośrednictwem cookies analitycznych i marketingowych mogą być przekazywane na serwery Google LLC zlokalizowane w Stanach Zjednoczonych. Podstawą przekazania jest decyzja Komisji Europejskiej z dnia 10 lipca 2023 r. stwierdzająca odpowiedni stopień ochrony danych w ramach EU–US Data Privacy Framework (decyzja wykonawcza C(2023) 4745). Google LLC jest uczestnikiem programu Data Privacy Framework.
- Administrator zastrzega sobie prawo do zmiany niniejszego paragrafu w przypadku zmian przepisów prawa, wytycznych organów nadzorczych (UODO, EDPB) lub zmian w funkcjonowaniu Sklepu.
§ 10. Postanowienia końcowe
- Polityka Prywatności obowiązuje od dnia jej publikacji.
- Administrator zastrzega sobie prawo do zmiany Polityki Prywatności w przypadku zmian przepisów prawa lub funkcjonowania Sklepu.
- Aktualna wersja Polityki Prywatności dostępna jest na stronie Sklepu.