Data wejścia w życie: 3 sierpnia 2026 r.
1. Najważniejsze informacje
- Niniejsza Polityka wyjaśnia, w jaki sposób są przetwarzane dane osobowe osób korzystających ze sklepu internetowego Miveno.pl pod adresem https://miveno.pl, w tym osób przeglądających ofertę, składających zamówienia, kontaktujących się ze Sprzedawcą, korzystających z prawa odstąpienia od umowy lub składających reklamacje i opinie.
- Polityka opisuje również korzystanie z plików cookie i podobnych technologii, w tym Meta Pixel i Meta Conversions API.
- Sklep umożliwia obecnie zakup bez zakładania konta. Sklep nie prowadzi obecnie newslettera.
2. Administrator danych i kontakt
- Administratorem danych osobowych jest Paweł Stawiński, prowadzący działalność nierejestrowaną pod oznaczeniem Miveno.pl, adres: ul. Czerwcowa 47/2, 80-178 Gdańsk, NIP: 578-278-33-02 (dalej: „Administrator” lub „Sprzedawca”).
- Kontakt w sprawach dotyczących danych osobowych:
- e-mail: kontakt@miveno.pl,
- telefon: 733 170 885,
- adres korespondencyjny: ul. Czerwcowa 47/2, 80-178 Gdańsk.
- Administrator nie wyznaczył inspektora ochrony danych. We wszystkich sprawach dotyczących prywatności można kontaktować się bezpośrednio z Administratorem.
3. Jakie dane mogą być przetwarzane
W zależności od sposobu korzystania ze Sklepu Administrator może przetwarzać:
- dane techniczne i eksploatacyjne — adres IP, data i czas żądania, adres odwiedzonej podstrony, adres strony odsyłającej, typ przeglądarki i urządzenia, system operacyjny, identyfikatory sesji oraz informacje zapisane w logach serwera;
- dane związane z koszykiem i zamówieniem — imię i nazwisko, adres rozliczeniowy i dostawy, adres e-mail, numer telefonu, zawartość i wartość zamówienia, wybrany sposób płatności i dostawy, wybrany Paczkomat lub punkt odbioru, status zamówienia, identyfikatory zamówienia i transakcji oraz uwagi przekazane przy zamówieniu;
- dane dotyczące płatności — metoda płatności, kwota, identyfikator i status transakcji oraz informacje zwrotne potrzebne do rozliczenia zamówienia. Administrator nie otrzymuje ani nie przechowuje danych logowania do banku, kodów BLIK ani pełnych danych instrumentu płatniczego;
- dane związane z kontaktem, odstąpieniem od umowy, zwrotem lub reklamacją — treść korespondencji, dane kontaktowe, informacje o zamówieniu, rachunku do zwrotu, reklamowanym Towarze i sposobie załatwienia sprawy;
- dane związane z opiniami — imię, pseudonim lub oznaczenie autora, treść i ocena, data, informacja o zweryfikowaniu zakupu albo źródle opinii oraz dane techniczne niezbędne do przeciwdziałania nadużyciom;
- dane dotyczące zgód i technologii marketingowych — wybrane ustawienia zgód, identyfikatory cookie, adres IP, parametry urządzenia i przeglądarki, adres URL, czas zdarzenia oraz informacje o zdarzeniach takich jak wyświetlenie strony lub produktu, dodanie do koszyka, rozpoczęcie realizacji zamówienia i zakup;
- inne dane dobrowolnie przekazane Administratorowi, jeżeli są potrzebne do obsługi konkretnej sprawy.
Administrator prosi, aby nie przekazywać w formularzach i korespondencji danych szczególnych kategorii, takich jak informacje o zdrowiu, poglądach, wyznaniu lub pochodzeniu, jeżeli nie jest to bezwzględnie potrzebne do załatwienia sprawy.
4. Cele i podstawy prawne przetwarzania
| Cel przetwarzania | Podstawa prawna |
|---|---|
| Umożliwienie korzystania ze Sklepu, utrzymanie sesji i koszyka, zapewnienie bezpieczeństwa, przeciwdziałanie nadużyciom oraz diagnostyka błędów | art. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes Administratora polegający na prowadzeniu bezpiecznego i sprawnego Sklepu; w zakresie niezbędnym do wykonania usługi także art. 6 ust. 1 lit. b RODO |
| Udzielenie odpowiedzi przed zakupem, przyjęcie i realizacja zamówienia, obsługa płatności i dostawy oraz komunikacja transakcyjna | art. 6 ust. 1 lit. b RODO — działania przed zawarciem umowy i wykonanie umowy |
| Realizacja obowiązków prawnych związanych ze sprzedażą, rozliczeniami, prawami konsumenta, reklamacjami i żądaniami organów | art. 6 ust. 1 lit. c RODO |
| Obsługa odstąpień, zwrotów, reklamacji i sporów | art. 6 ust. 1 lit. b i c RODO, a po zakończeniu sprawy art. 6 ust. 1 lit. f RODO — ustalenie, dochodzenie lub obrona roszczeń |
| Obsługa pytań i pozostałej korespondencji | art. 6 ust. 1 lit. b RODO, gdy kontakt dotyczy umowy, albo art. 6 ust. 1 lit. f RODO — sprawna komunikacja i obsługa klientów |
| Publikowanie i moderowanie opinii, oznaczanie ich źródła lub zweryfikowanego zakupu oraz przeciwdziałanie fałszywym opiniom | art. 6 ust. 1 lit. f RODO — zapewnienie wiarygodności opinii i prezentowanie doświadczeń klientów; publikacja treści przekazanej przez autora następuje również zgodnie z jego żądaniem |
| Prowadzenie pomiaru skuteczności reklam, analityki marketingowej, a w razie wykorzystania tych funkcji także remarketingu i tworzenia grup odbiorców przy użyciu Meta Pixel i Conversions API | art. 6 ust. 1 lit. a RODO — zgoda; zapis lub odczyt informacji na urządzeniu następuje zgodnie z art. 399 ustawy Prawo komunikacji elektronicznej |
| Zapamiętanie i wykazanie wyboru zgód | art. 6 ust. 1 lit. c RODO w związku z obowiązkiem rozliczalności oraz art. 6 ust. 1 lit. f RODO — możliwość wykazania prawidłowego zarządzania zgodami |
Jeżeli podstawą przetwarzania jest zgoda, można ją wycofać w dowolnym momencie bez wpływu na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.
5. Czy podanie danych jest obowiązkowe
- Podanie danych oznaczonych jako wymagane w formularzu zamówienia jest dobrowolne, ale konieczne do zawarcia i wykonania umowy. Bez nich Administrator nie będzie mógł przyjąć płatności, wysłać Towaru ani skontaktować się w sprawie zamówienia.
- Podanie danych w korespondencji, reklamacji lub formularzu odstąpienia jest dobrowolne, lecz brak informacji potrzebnych do identyfikacji sprawy może uniemożliwić lub opóźnić jej obsługę.
- Zgoda na analityczne i marketingowe pliki cookie jest dobrowolna. Odmowa nie uniemożliwia zakupu ani korzystania z podstawowych funkcji Sklepu.
6. Odbiorcy danych i dostawcy usług
Dane mogą być przekazywane wyłącznie w zakresie niezbędnym do realizacji określonego celu następującym kategoriom odbiorców:
- Hostinger — dostawca infrastruktury VPS, na której działa WordPress i WooCommerce;
- Brevo — dostawca usługi SMTP wykorzystywanej do wysyłania wiadomości transakcyjnych Sklepu;
- Zoho Mail — dostawca firmowej skrzynki pocztowej wykorzystywanej do korespondencji z klientami;
- ePłatności sp. z o.o. sp.k. / HotPay — operator płatności, który otrzymuje dane potrzebne do zainicjowania, autoryzacji, rozliczenia i obsługi płatności oraz działa jako odrębny administrator w zakresie wynikającym z przepisów o usługach płatniczych. Szczegóły: https://hotpay.pl/umowy-i-regulaminy/;
- InPost sp. z o.o. — operator dostawy kurierskiej i paczkomatowej. Dane odbiorcy i przesyłki są przekazywane w celu realizacji doręczenia; przy wyborze punktu może zostać użyty Geowidget InPost. Szczegóły: https://inpost.pl/regulaminy;
- Meta Platforms Ireland Limited — dostawca Meta Pixel i Meta Conversions API, po uzyskaniu zgody marketingowej. Szczegóły: https://www.facebook.com/privacy/policy/ oraz https://www.facebook.com/legal/terms/businesstools/;
- podmioty świadczące Administratorowi usługi techniczne, bezpieczeństwa, księgowe, prawne lub doradcze, jeżeli dostęp do danych jest konieczny do wykonania tych usług;
- uprawnione organy publiczne, gdy obowiązek udostępnienia danych wynika z prawa.
Podmioty przetwarzające dane na polecenie Administratora otrzymują je na podstawie odpowiednich warunków lub umów powierzenia. Operatorzy płatności, przewoźnicy i Meta mogą w określonym zakresie działać jako odrębni administratorzy albo współadministratorzy zgodnie z własnymi warunkami i przepisami prawa.
Administrator nie sprzedaje danych osobowych.
7. Meta Pixel i Conversions API
- Po wyrażeniu zgody marketingowej Sklep może przekazywać do Meta dane o zdarzeniach, między innymi: odwiedzenie strony, wyświetlenie produktu, dodanie produktu do koszyka, rozpoczęcie realizacji zamówienia i zakup, wraz z adresem URL, czasem zdarzenia, identyfikatorem produktu, wartością i walutą zamówienia, adresem IP, informacją o przeglądarce oraz identyfikatorami cookie.
- W przypadku zdarzeń serwerowych Conversions API integracja może wykorzystać dane kontaktowe dostępne przy zamówieniu, takie jak adres e-mail, numer telefonu, imię, nazwisko lub dane adresowe, w celu dopasowania zdarzenia do konta Meta. Dane kontaktowe są przed wysłaniem haszowane przez integrację. Haszowanie nie oznacza, że dane stają się anonimowe dla celów RODO.
- Do Meta nie są przekazywane kody BLIK, dane logowania do banku ani pełne dane instrumentów płatniczych.
- Meta wykorzystuje dane między innymi do pomiaru skuteczności kampanii, raportowania konwersji, analityki, ochrony integralności usług, a — jeżeli dana funkcja zostanie użyta — także do tworzenia grup odbiorców i kierowania reklam.
- Meta Pixel i zdarzenia Conversions API są w konfiguracji Sklepu wstrzymywane do czasu wyrażenia zgody marketingowej. Wycofanie zgody blokuje kolejne zdarzenia, ale nie usuwa automatycznie danych wcześniej zgodnie z prawem przekazanych do Meta.
- Zgodnie z warunkami Meta role stron zależą od celu przetwarzania: w części operacji Meta działa jako podmiot przetwarzający na polecenie Administratora, a w innych jako odrębny administrator lub współadministrator.
8. Przekazywanie danych poza Europejski Obszar Gospodarczy
- Niektórzy dostawcy technologiczni mają siedziby, spółki powiązane lub podwykonawców poza Europejskim Obszarem Gospodarczym. Może to dotyczyć w szczególności usług Meta, Zoho oraz wybranych podwykonawców pozostałych dostawców.
- Jeżeli dane są przekazywane do państwa, dla którego Komisja Europejska nie wydała decyzji stwierdzającej odpowiedni stopień ochrony, przekazanie powinno opierać się w szczególności na standardowych klauzulach umownych Komisji Europejskiej oraz — gdy jest to potrzebne — środkach uzupełniających. Dostawca może również korzystać z innego mechanizmu dopuszczonego przez rozdział V RODO.
- Konto Zoho Mail używane przez Sklep korzysta z europejskiej domeny i centrum danych. Zoho wskazuje jednak, że w wyjątkowych przypadkach dostęp techniczny może nastąpić spoza EOG, na przykład z Indii, z zastosowaniem odpowiednich zabezpieczeń.
- Informację o stosowanych zabezpieczeniach lub ich kopię, o ile prawo na to pozwala, można uzyskać, kontaktując się z Administratorem.
9. Okres przechowywania danych
Dane nie są przechowywane dłużej, niż jest to potrzebne do danego celu. W szczególności:
- dane zamówień, płatności i ewidencji sprzedaży są przechowywane przez okres realizacji umowy, a następnie do upływu terminów wymaganych przez przepisy podatkowe, rachunkowe i konsumenckie oraz terminów przedawnienia roszczeń;
- dane dotyczące odstąpień, zwrotów i reklamacji są przechowywane przez czas obsługi sprawy, a następnie przez okres potrzebny do wykazania jej prawidłowego rozpatrzenia i obrony przed roszczeniami;
- korespondencja jest przechowywana przez okres potrzebny do obsługi pytania lub sprawy, a później — jeżeli jest to uzasadnione — do czasu upływu właściwego terminu przedawnienia roszczeń;
- dane opinii mogą być przechowywane przez okres publikowania opinii, funkcjonowania Sklepu i ewentualnej obrony przed roszczeniami. Administrator może zachować informację o źródle opinii lub zweryfikowaniu zakupu tak długo, jak opinia jest prezentowana;
- techniczne logi serwera są obecnie rotowane codziennie i przechowywane co do zasady przez około 14 dni, chyba że konkretny zapis musi zostać zabezpieczony na dłużej w związku z incydentem bezpieczeństwa, nadużyciem lub roszczeniem;
- wybór zgód zapisany na urządzeniu przez Complianz jest przechowywany co do zasady do 365 dni, chyba że użytkownik wcześniej usunie cookie, zmieni wybór albo konfiguracja zostanie zaktualizowana;
- dane przekazane niezależnym administratorom, takim jak HotPay, InPost lub Meta, są przechowywane przez nich zgodnie z ich obowiązkami prawnymi i politykami prywatności;
- kopie zapasowe mogą zawierać dane do czasu ich nadpisania w zwykłym cyklu retencji. Dostęp do kopii jest ograniczony i są one używane do odtworzenia systemu lub obsługi incydentu.
10. Prawa osoby, której dane dotyczą
Na zasadach określonych w RODO osobie, której dane dotyczą, przysługuje prawo do:
- dostępu do danych i uzyskania ich kopii;
- sprostowania danych;
- usunięcia danych;
- ograniczenia przetwarzania;
- przenoszenia danych, gdy przetwarzanie odbywa się na podstawie zgody lub umowy i w sposób zautomatyzowany;
- wniesienia sprzeciwu wobec przetwarzania opartego na art. 6 ust. 1 lit. f RODO, z przyczyn związanych ze szczególną sytuacją;
- wycofania zgody w dowolnym momencie;
- wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych, jeżeli przetwarzanie narusza przepisy. Aktualne informacje o składaniu skarg są dostępne na https://uodo.gov.pl.
W celu wykonania praw należy skontaktować się z Administratorem. Przed realizacją żądania Administrator może poprosić o informacje potrzebne do potwierdzenia tożsamości i ochrony danych przed ujawnieniem osobie nieuprawnionej.
11. Zautomatyzowane podejmowanie decyzji i profilowanie
- Administrator nie podejmuje wobec klientów decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, które wywoływałyby skutki prawne lub w podobny sposób istotnie na nich wpływały.
- Po uzyskaniu zgody marketingowej Meta może automatycznie analizować zdarzenia i tworzyć profile lub grupy odbiorców na potrzeby pomiaru, doboru i kierowania reklam. Szczegóły dotyczące przetwarzania przez Meta i dostępnych ustawień znajdują się w polityce prywatności Meta.
12. Bezpieczeństwo danych
Administrator stosuje środki techniczne i organizacyjne odpowiednie do ryzyka, w tym szyfrowane połączenie HTTPS, ograniczenie dostępu administracyjnego, aktualizacje, oddzielenie środowiska Sklepu od pozostałych usług, kopie bezpieczeństwa, zabezpieczenia serwera oraz ograniczenie dostępu do danych do osób i dostawców, którzy potrzebują go do wykonania swoich zadań. Żaden sposób transmisji ani przechowywania danych nie gwarantuje jednak całkowitego wyeliminowania ryzyka.
13. Pliki cookie i podobne technologie
13.1 Czym są pliki cookie
Pliki cookie to niewielkie informacje zapisywane na urządzeniu użytkownika lub odczytywane z niego podczas korzystania ze strony. Podobne funkcje mogą pełnić pamięć lokalna przeglądarki, piksele, identyfikatory i skrypty. W tej Polityce technologie te są łącznie nazywane „plikami cookie”.
13.2 Kategorie używane w Sklepie
- Niezbędne — umożliwiają działanie strony, koszyka, zamówienia, wyboru dostawy, zabezpieczeń i narzędzia zgód. Nie są wykorzystywane do reklamy i nie wymagają zgody, jeżeli są konieczne do transmisji lub świadczenia usługi wyraźnie żądanej przez użytkownika.
- Preferencje — zapamiętują wybrane ustawienia ułatwiające korzystanie ze Sklepu. Są uruchamiane tylko wtedy, gdy są używane i została wyrażona właściwa zgoda.
- Statystyczne — pomagają mierzyć korzystanie ze strony. Obecnie Sklep nie korzysta z odrębnego narzędzia typu Google Analytics. Jeżeli takie narzędzie zostanie wdrożone, zostanie objęte odpowiednią zgodą i niniejsza Polityka zostanie zaktualizowana.
- Marketingowe — służą do pomiaru kampanii, raportowania konwersji, a zależnie od użytych funkcji także remarketingu i dopasowania reklam. Należą do nich Meta Pixel i Conversions API. Są uruchamiane dopiero po zgodzie marketingowej.
13.3 Najważniejsze technologie używane w Sklepie
| Dostawca / technologia | Przykładowe identyfikatory | Cel | Kategoria i typowy czas |
|---|---|---|---|
| WooCommerce | wp_woocommerce_session_*, woocommerce_cart_hash, woocommerce_items_in_cart, wc_cart_created |
sesja sklepu, zawartość koszyka, proces zamówienia | niezbędne; sesja lub zwykle do 2 dni |
| Complianz | cmplz_banner-status, cmplz_policy_id, cmplz_functional, cmplz_preferences, cmplz_statistics, cmplz_marketing, cmplz_consented_services |
zapis wyboru zgód i wersji polityki | niezbędne; co do zasady do 365 dni |
| Miveno / integracja Meta | wc_facebook_signals_state |
techniczny zapis, czy sygnały Meta mają pozostać wstrzymane czy mogą zostać uruchomione | niezbędne dla egzekwowania zgody; do 365 dni |
| Meta Pixel / Conversions API | _fbp, _fbc i identyfikatory zdarzeń |
pomiar kampanii, dopasowanie i deduplikacja zdarzeń, raportowanie konwersji, ewentualny remarketing | marketingowe; zwykle do 90 dni lub zgodnie z ustawieniami Meta |
| InPost Geowidget | skrypt, dane sesyjne lub pamięć lokalna potrzebna do wyświetlenia mapy i wyboru punktu | wybór Paczkomatu lub punktu odbioru | funkcjonalne/niezbędne do funkcji wybranej przez użytkownika; zgodnie z konfiguracją InPost |
| HotPay | technologie działające w domenie operatora po przejściu do płatności | bezpieczeństwo, uruchomienie i obsługa płatności | zgodnie z polityką HotPay |
Nazwy i okresy działania technologii mogą ulec zmianie po aktualizacji oprogramowania lub zasad dostawcy. Administrator okresowo weryfikuje konfigurację i aktualizuje Politykę, gdy zmiana ma znaczenie dla użytkownika.
13.4 Zarządzanie zgodą
- Przy pierwszej wizycie wyświetlany jest panel zgód. Użytkownik może zaakceptować wszystkie opcjonalne technologie albo przejść do ustawień i wybrać poszczególne kategorie.
- Zgodę można w dowolnym momencie zmienić lub wycofać za pomocą panelu dostępnego poniżej. Wycofanie zgody nie wpływa na zgodność z prawem wcześniejszego przetwarzania.
- Pliki cookie można również usuwać lub blokować w ustawieniach przeglądarki. Zablokowanie niezbędnych plików cookie może spowodować nieprawidłowe działanie koszyka, zamówienia lub innych funkcji Sklepu.
Panel zarządzania zgodą w WordPressie:
14. Linki i usługi zewnętrzne
Sklep może zawierać linki prowadzące do stron zewnętrznych, w szczególności operatora płatności, przewoźnika lub serwisów społecznościowych. Po przejściu do zewnętrznej strony przetwarzanie odbywa się również zgodnie z polityką jej operatora. Administrator zaleca zapoznanie się z tymi dokumentami.
15. Zmiany Polityki
- Polityka może zostać zmieniona w szczególności w razie zmiany prawa, funkcji Sklepu, dostawców usług lub sposobu przetwarzania danych.
- Aktualna wersja jest publikowana pod stałym adresem https://miveno.pl/polityka-prywatnosci/ wraz z datą wejścia w życie.
- Jeżeli zmiana będzie wymagała ponownego uzyskania zgody, Sklep ponownie wyświetli panel zgód.
