Wysyłka w 1–3 dni robocze
Miveno.pl — sprytne rozwiązania do wygodnego życia
Kontakt: kontakt@miveno.pl

Polityka prywatności i plików cookie

Data wejścia w życie: 3 sierpnia 2026 r.

1. Najważniejsze informacje

  1. Niniejsza Polityka wyjaśnia, w jaki sposób są przetwarzane dane osobowe osób korzystających ze sklepu internetowego Miveno.pl pod adresem https://miveno.pl, w tym osób przeglądających ofertę, składających zamówienia, kontaktujących się ze Sprzedawcą, korzystających z prawa odstąpienia od umowy lub składających reklamacje i opinie.
  2. Polityka opisuje również korzystanie z plików cookie i podobnych technologii, w tym Meta Pixel i Meta Conversions API.
  3. Sklep umożliwia obecnie zakup bez zakładania konta. Sklep nie prowadzi obecnie newslettera.

2. Administrator danych i kontakt

  1. Administratorem danych osobowych jest Paweł Stawiński, prowadzący działalność nierejestrowaną pod oznaczeniem Miveno.pl, adres: ul. Czerwcowa 47/2, 80-178 Gdańsk, NIP: 578-278-33-02 (dalej: „Administrator” lub „Sprzedawca”).
  2. Kontakt w sprawach dotyczących danych osobowych:
  • e-mail: kontakt@miveno.pl,
  • telefon: 733 170 885,
  • adres korespondencyjny: ul. Czerwcowa 47/2, 80-178 Gdańsk.
  1. Administrator nie wyznaczył inspektora ochrony danych. We wszystkich sprawach dotyczących prywatności można kontaktować się bezpośrednio z Administratorem.

3. Jakie dane mogą być przetwarzane

W zależności od sposobu korzystania ze Sklepu Administrator może przetwarzać:

  1. dane techniczne i eksploatacyjne — adres IP, data i czas żądania, adres odwiedzonej podstrony, adres strony odsyłającej, typ przeglądarki i urządzenia, system operacyjny, identyfikatory sesji oraz informacje zapisane w logach serwera;
  2. dane związane z koszykiem i zamówieniem — imię i nazwisko, adres rozliczeniowy i dostawy, adres e-mail, numer telefonu, zawartość i wartość zamówienia, wybrany sposób płatności i dostawy, wybrany Paczkomat lub punkt odbioru, status zamówienia, identyfikatory zamówienia i transakcji oraz uwagi przekazane przy zamówieniu;
  3. dane dotyczące płatności — metoda płatności, kwota, identyfikator i status transakcji oraz informacje zwrotne potrzebne do rozliczenia zamówienia. Administrator nie otrzymuje ani nie przechowuje danych logowania do banku, kodów BLIK ani pełnych danych instrumentu płatniczego;
  4. dane związane z kontaktem, odstąpieniem od umowy, zwrotem lub reklamacją — treść korespondencji, dane kontaktowe, informacje o zamówieniu, rachunku do zwrotu, reklamowanym Towarze i sposobie załatwienia sprawy;
  5. dane związane z opiniami — imię, pseudonim lub oznaczenie autora, treść i ocena, data, informacja o zweryfikowaniu zakupu albo źródle opinii oraz dane techniczne niezbędne do przeciwdziałania nadużyciom;
  6. dane dotyczące zgód i technologii marketingowych — wybrane ustawienia zgód, identyfikatory cookie, adres IP, parametry urządzenia i przeglądarki, adres URL, czas zdarzenia oraz informacje o zdarzeniach takich jak wyświetlenie strony lub produktu, dodanie do koszyka, rozpoczęcie realizacji zamówienia i zakup;
  7. inne dane dobrowolnie przekazane Administratorowi, jeżeli są potrzebne do obsługi konkretnej sprawy.

Administrator prosi, aby nie przekazywać w formularzach i korespondencji danych szczególnych kategorii, takich jak informacje o zdrowiu, poglądach, wyznaniu lub pochodzeniu, jeżeli nie jest to bezwzględnie potrzebne do załatwienia sprawy.

4. Cele i podstawy prawne przetwarzania

Cel przetwarzania Podstawa prawna
Umożliwienie korzystania ze Sklepu, utrzymanie sesji i koszyka, zapewnienie bezpieczeństwa, przeciwdziałanie nadużyciom oraz diagnostyka błędów art. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes Administratora polegający na prowadzeniu bezpiecznego i sprawnego Sklepu; w zakresie niezbędnym do wykonania usługi także art. 6 ust. 1 lit. b RODO
Udzielenie odpowiedzi przed zakupem, przyjęcie i realizacja zamówienia, obsługa płatności i dostawy oraz komunikacja transakcyjna art. 6 ust. 1 lit. b RODO — działania przed zawarciem umowy i wykonanie umowy
Realizacja obowiązków prawnych związanych ze sprzedażą, rozliczeniami, prawami konsumenta, reklamacjami i żądaniami organów art. 6 ust. 1 lit. c RODO
Obsługa odstąpień, zwrotów, reklamacji i sporów art. 6 ust. 1 lit. b i c RODO, a po zakończeniu sprawy art. 6 ust. 1 lit. f RODO — ustalenie, dochodzenie lub obrona roszczeń
Obsługa pytań i pozostałej korespondencji art. 6 ust. 1 lit. b RODO, gdy kontakt dotyczy umowy, albo art. 6 ust. 1 lit. f RODO — sprawna komunikacja i obsługa klientów
Publikowanie i moderowanie opinii, oznaczanie ich źródła lub zweryfikowanego zakupu oraz przeciwdziałanie fałszywym opiniom art. 6 ust. 1 lit. f RODO — zapewnienie wiarygodności opinii i prezentowanie doświadczeń klientów; publikacja treści przekazanej przez autora następuje również zgodnie z jego żądaniem
Prowadzenie pomiaru skuteczności reklam, analityki marketingowej, a w razie wykorzystania tych funkcji także remarketingu i tworzenia grup odbiorców przy użyciu Meta Pixel i Conversions API art. 6 ust. 1 lit. a RODO — zgoda; zapis lub odczyt informacji na urządzeniu następuje zgodnie z art. 399 ustawy Prawo komunikacji elektronicznej
Zapamiętanie i wykazanie wyboru zgód art. 6 ust. 1 lit. c RODO w związku z obowiązkiem rozliczalności oraz art. 6 ust. 1 lit. f RODO — możliwość wykazania prawidłowego zarządzania zgodami

Jeżeli podstawą przetwarzania jest zgoda, można ją wycofać w dowolnym momencie bez wpływu na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.

5. Czy podanie danych jest obowiązkowe

  1. Podanie danych oznaczonych jako wymagane w formularzu zamówienia jest dobrowolne, ale konieczne do zawarcia i wykonania umowy. Bez nich Administrator nie będzie mógł przyjąć płatności, wysłać Towaru ani skontaktować się w sprawie zamówienia.
  2. Podanie danych w korespondencji, reklamacji lub formularzu odstąpienia jest dobrowolne, lecz brak informacji potrzebnych do identyfikacji sprawy może uniemożliwić lub opóźnić jej obsługę.
  3. Zgoda na analityczne i marketingowe pliki cookie jest dobrowolna. Odmowa nie uniemożliwia zakupu ani korzystania z podstawowych funkcji Sklepu.

6. Odbiorcy danych i dostawcy usług

Dane mogą być przekazywane wyłącznie w zakresie niezbędnym do realizacji określonego celu następującym kategoriom odbiorców:

  1. Hostinger — dostawca infrastruktury VPS, na której działa WordPress i WooCommerce;
  2. Brevo — dostawca usługi SMTP wykorzystywanej do wysyłania wiadomości transakcyjnych Sklepu;
  3. Zoho Mail — dostawca firmowej skrzynki pocztowej wykorzystywanej do korespondencji z klientami;
  4. ePłatności sp. z o.o. sp.k. / HotPay — operator płatności, który otrzymuje dane potrzebne do zainicjowania, autoryzacji, rozliczenia i obsługi płatności oraz działa jako odrębny administrator w zakresie wynikającym z przepisów o usługach płatniczych. Szczegóły: https://hotpay.pl/umowy-i-regulaminy/;
  5. InPost sp. z o.o. — operator dostawy kurierskiej i paczkomatowej. Dane odbiorcy i przesyłki są przekazywane w celu realizacji doręczenia; przy wyborze punktu może zostać użyty Geowidget InPost. Szczegóły: https://inpost.pl/regulaminy;
  6. Meta Platforms Ireland Limited — dostawca Meta Pixel i Meta Conversions API, po uzyskaniu zgody marketingowej. Szczegóły: https://www.facebook.com/privacy/policy/ oraz https://www.facebook.com/legal/terms/businesstools/;
  7. podmioty świadczące Administratorowi usługi techniczne, bezpieczeństwa, księgowe, prawne lub doradcze, jeżeli dostęp do danych jest konieczny do wykonania tych usług;
  8. uprawnione organy publiczne, gdy obowiązek udostępnienia danych wynika z prawa.

Podmioty przetwarzające dane na polecenie Administratora otrzymują je na podstawie odpowiednich warunków lub umów powierzenia. Operatorzy płatności, przewoźnicy i Meta mogą w określonym zakresie działać jako odrębni administratorzy albo współadministratorzy zgodnie z własnymi warunkami i przepisami prawa.

Administrator nie sprzedaje danych osobowych.

7. Meta Pixel i Conversions API

  1. Po wyrażeniu zgody marketingowej Sklep może przekazywać do Meta dane o zdarzeniach, między innymi: odwiedzenie strony, wyświetlenie produktu, dodanie produktu do koszyka, rozpoczęcie realizacji zamówienia i zakup, wraz z adresem URL, czasem zdarzenia, identyfikatorem produktu, wartością i walutą zamówienia, adresem IP, informacją o przeglądarce oraz identyfikatorami cookie.
  2. W przypadku zdarzeń serwerowych Conversions API integracja może wykorzystać dane kontaktowe dostępne przy zamówieniu, takie jak adres e-mail, numer telefonu, imię, nazwisko lub dane adresowe, w celu dopasowania zdarzenia do konta Meta. Dane kontaktowe są przed wysłaniem haszowane przez integrację. Haszowanie nie oznacza, że dane stają się anonimowe dla celów RODO.
  3. Do Meta nie są przekazywane kody BLIK, dane logowania do banku ani pełne dane instrumentów płatniczych.
  4. Meta wykorzystuje dane między innymi do pomiaru skuteczności kampanii, raportowania konwersji, analityki, ochrony integralności usług, a — jeżeli dana funkcja zostanie użyta — także do tworzenia grup odbiorców i kierowania reklam.
  5. Meta Pixel i zdarzenia Conversions API są w konfiguracji Sklepu wstrzymywane do czasu wyrażenia zgody marketingowej. Wycofanie zgody blokuje kolejne zdarzenia, ale nie usuwa automatycznie danych wcześniej zgodnie z prawem przekazanych do Meta.
  6. Zgodnie z warunkami Meta role stron zależą od celu przetwarzania: w części operacji Meta działa jako podmiot przetwarzający na polecenie Administratora, a w innych jako odrębny administrator lub współadministrator.

8. Przekazywanie danych poza Europejski Obszar Gospodarczy

  1. Niektórzy dostawcy technologiczni mają siedziby, spółki powiązane lub podwykonawców poza Europejskim Obszarem Gospodarczym. Może to dotyczyć w szczególności usług Meta, Zoho oraz wybranych podwykonawców pozostałych dostawców.
  2. Jeżeli dane są przekazywane do państwa, dla którego Komisja Europejska nie wydała decyzji stwierdzającej odpowiedni stopień ochrony, przekazanie powinno opierać się w szczególności na standardowych klauzulach umownych Komisji Europejskiej oraz — gdy jest to potrzebne — środkach uzupełniających. Dostawca może również korzystać z innego mechanizmu dopuszczonego przez rozdział V RODO.
  3. Konto Zoho Mail używane przez Sklep korzysta z europejskiej domeny i centrum danych. Zoho wskazuje jednak, że w wyjątkowych przypadkach dostęp techniczny może nastąpić spoza EOG, na przykład z Indii, z zastosowaniem odpowiednich zabezpieczeń.
  4. Informację o stosowanych zabezpieczeniach lub ich kopię, o ile prawo na to pozwala, można uzyskać, kontaktując się z Administratorem.

9. Okres przechowywania danych

Dane nie są przechowywane dłużej, niż jest to potrzebne do danego celu. W szczególności:

  1. dane zamówień, płatności i ewidencji sprzedaży są przechowywane przez okres realizacji umowy, a następnie do upływu terminów wymaganych przez przepisy podatkowe, rachunkowe i konsumenckie oraz terminów przedawnienia roszczeń;
  2. dane dotyczące odstąpień, zwrotów i reklamacji są przechowywane przez czas obsługi sprawy, a następnie przez okres potrzebny do wykazania jej prawidłowego rozpatrzenia i obrony przed roszczeniami;
  3. korespondencja jest przechowywana przez okres potrzebny do obsługi pytania lub sprawy, a później — jeżeli jest to uzasadnione — do czasu upływu właściwego terminu przedawnienia roszczeń;
  4. dane opinii mogą być przechowywane przez okres publikowania opinii, funkcjonowania Sklepu i ewentualnej obrony przed roszczeniami. Administrator może zachować informację o źródle opinii lub zweryfikowaniu zakupu tak długo, jak opinia jest prezentowana;
  5. techniczne logi serwera są obecnie rotowane codziennie i przechowywane co do zasady przez około 14 dni, chyba że konkretny zapis musi zostać zabezpieczony na dłużej w związku z incydentem bezpieczeństwa, nadużyciem lub roszczeniem;
  6. wybór zgód zapisany na urządzeniu przez Complianz jest przechowywany co do zasady do 365 dni, chyba że użytkownik wcześniej usunie cookie, zmieni wybór albo konfiguracja zostanie zaktualizowana;
  7. dane przekazane niezależnym administratorom, takim jak HotPay, InPost lub Meta, są przechowywane przez nich zgodnie z ich obowiązkami prawnymi i politykami prywatności;
  8. kopie zapasowe mogą zawierać dane do czasu ich nadpisania w zwykłym cyklu retencji. Dostęp do kopii jest ograniczony i są one używane do odtworzenia systemu lub obsługi incydentu.

10. Prawa osoby, której dane dotyczą

Na zasadach określonych w RODO osobie, której dane dotyczą, przysługuje prawo do:

  1. dostępu do danych i uzyskania ich kopii;
  2. sprostowania danych;
  3. usunięcia danych;
  4. ograniczenia przetwarzania;
  5. przenoszenia danych, gdy przetwarzanie odbywa się na podstawie zgody lub umowy i w sposób zautomatyzowany;
  6. wniesienia sprzeciwu wobec przetwarzania opartego na art. 6 ust. 1 lit. f RODO, z przyczyn związanych ze szczególną sytuacją;
  7. wycofania zgody w dowolnym momencie;
  8. wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych, jeżeli przetwarzanie narusza przepisy. Aktualne informacje o składaniu skarg są dostępne na https://uodo.gov.pl.

W celu wykonania praw należy skontaktować się z Administratorem. Przed realizacją żądania Administrator może poprosić o informacje potrzebne do potwierdzenia tożsamości i ochrony danych przed ujawnieniem osobie nieuprawnionej.

11. Zautomatyzowane podejmowanie decyzji i profilowanie

  1. Administrator nie podejmuje wobec klientów decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, które wywoływałyby skutki prawne lub w podobny sposób istotnie na nich wpływały.
  2. Po uzyskaniu zgody marketingowej Meta może automatycznie analizować zdarzenia i tworzyć profile lub grupy odbiorców na potrzeby pomiaru, doboru i kierowania reklam. Szczegóły dotyczące przetwarzania przez Meta i dostępnych ustawień znajdują się w polityce prywatności Meta.

12. Bezpieczeństwo danych

Administrator stosuje środki techniczne i organizacyjne odpowiednie do ryzyka, w tym szyfrowane połączenie HTTPS, ograniczenie dostępu administracyjnego, aktualizacje, oddzielenie środowiska Sklepu od pozostałych usług, kopie bezpieczeństwa, zabezpieczenia serwera oraz ograniczenie dostępu do danych do osób i dostawców, którzy potrzebują go do wykonania swoich zadań. Żaden sposób transmisji ani przechowywania danych nie gwarantuje jednak całkowitego wyeliminowania ryzyka.

13. Pliki cookie i podobne technologie

13.1 Czym są pliki cookie

Pliki cookie to niewielkie informacje zapisywane na urządzeniu użytkownika lub odczytywane z niego podczas korzystania ze strony. Podobne funkcje mogą pełnić pamięć lokalna przeglądarki, piksele, identyfikatory i skrypty. W tej Polityce technologie te są łącznie nazywane „plikami cookie”.

13.2 Kategorie używane w Sklepie

  1. Niezbędne — umożliwiają działanie strony, koszyka, zamówienia, wyboru dostawy, zabezpieczeń i narzędzia zgód. Nie są wykorzystywane do reklamy i nie wymagają zgody, jeżeli są konieczne do transmisji lub świadczenia usługi wyraźnie żądanej przez użytkownika.
  2. Preferencje — zapamiętują wybrane ustawienia ułatwiające korzystanie ze Sklepu. Są uruchamiane tylko wtedy, gdy są używane i została wyrażona właściwa zgoda.
  3. Statystyczne — pomagają mierzyć korzystanie ze strony. Obecnie Sklep nie korzysta z odrębnego narzędzia typu Google Analytics. Jeżeli takie narzędzie zostanie wdrożone, zostanie objęte odpowiednią zgodą i niniejsza Polityka zostanie zaktualizowana.
  4. Marketingowe — służą do pomiaru kampanii, raportowania konwersji, a zależnie od użytych funkcji także remarketingu i dopasowania reklam. Należą do nich Meta Pixel i Conversions API. Są uruchamiane dopiero po zgodzie marketingowej.

13.3 Najważniejsze technologie używane w Sklepie

Dostawca / technologia Przykładowe identyfikatory Cel Kategoria i typowy czas
WooCommerce wp_woocommerce_session_*, woocommerce_cart_hash, woocommerce_items_in_cart, wc_cart_created sesja sklepu, zawartość koszyka, proces zamówienia niezbędne; sesja lub zwykle do 2 dni
Complianz cmplz_banner-status, cmplz_policy_id, cmplz_functional, cmplz_preferences, cmplz_statistics, cmplz_marketing, cmplz_consented_services zapis wyboru zgód i wersji polityki niezbędne; co do zasady do 365 dni
Miveno / integracja Meta wc_facebook_signals_state techniczny zapis, czy sygnały Meta mają pozostać wstrzymane czy mogą zostać uruchomione niezbędne dla egzekwowania zgody; do 365 dni
Meta Pixel / Conversions API _fbp, _fbc i identyfikatory zdarzeń pomiar kampanii, dopasowanie i deduplikacja zdarzeń, raportowanie konwersji, ewentualny remarketing marketingowe; zwykle do 90 dni lub zgodnie z ustawieniami Meta
InPost Geowidget skrypt, dane sesyjne lub pamięć lokalna potrzebna do wyświetlenia mapy i wyboru punktu wybór Paczkomatu lub punktu odbioru funkcjonalne/niezbędne do funkcji wybranej przez użytkownika; zgodnie z konfiguracją InPost
HotPay technologie działające w domenie operatora po przejściu do płatności bezpieczeństwo, uruchomienie i obsługa płatności zgodnie z polityką HotPay

Nazwy i okresy działania technologii mogą ulec zmianie po aktualizacji oprogramowania lub zasad dostawcy. Administrator okresowo weryfikuje konfigurację i aktualizuje Politykę, gdy zmiana ma znaczenie dla użytkownika.

13.4 Zarządzanie zgodą

  1. Przy pierwszej wizycie wyświetlany jest panel zgód. Użytkownik może zaakceptować wszystkie opcjonalne technologie albo przejść do ustawień i wybrać poszczególne kategorie.
  2. Zgodę można w dowolnym momencie zmienić lub wycofać za pomocą panelu dostępnego poniżej. Wycofanie zgody nie wpływa na zgodność z prawem wcześniejszego przetwarzania.
  3. Pliki cookie można również usuwać lub blokować w ustawieniach przeglądarki. Zablokowanie niezbędnych plików cookie może spowodować nieprawidłowe działanie koszyka, zamówienia lub innych funkcji Sklepu.

Panel zarządzania zgodą w WordPressie:

14. Linki i usługi zewnętrzne

Sklep może zawierać linki prowadzące do stron zewnętrznych, w szczególności operatora płatności, przewoźnika lub serwisów społecznościowych. Po przejściu do zewnętrznej strony przetwarzanie odbywa się również zgodnie z polityką jej operatora. Administrator zaleca zapoznanie się z tymi dokumentami.

15. Zmiany Polityki

  1. Polityka może zostać zmieniona w szczególności w razie zmiany prawa, funkcji Sklepu, dostawców usług lub sposobu przetwarzania danych.
  2. Aktualna wersja jest publikowana pod stałym adresem https://miveno.pl/polityka-prywatnosci/ wraz z datą wejścia w życie.
  3. Jeżeli zmiana będzie wymagała ponownego uzyskania zgody, Sklep ponownie wyświetli panel zgód.