Data ostatniej aktualizacji: 28.08.2025
1. Administrator Danych
Administratorem Pani/Pana danych osobowych jest:
Dobra Mama Agata Bógdoł-Kuc
Lasowicka 85
42-622 Nowe Chechło
NIP: 6351051701
Adres e-mail: sklep@merynosy.pl
2. Kontakt w Sprawach Ochrony Danych
We wszystkich sprawach związanych z przetwarzaniem Pani/Pana danych oraz korzystaniem z przysługujących praw, można kontaktować się z nami:
- E-mail: sklep@merynosy.pl
- Poczta tradycyjna: na adres siedziby firmy podany powyżej.
3. Cel, Podstawa Prawna i Okres Przetwarzania Danych
Przetwarzamy Pani/Pana dane osobowe dla następujących celów:
| Cel przetwarzania | Podstawa prawna | Okres przechowywania |
|---|---|---|
| Realizacja zamówienia (np. wysyłka, płatność, obsługa reklamacji i zwrotów, wystawienie faktury). | Niezbędność do wykonania umowy (art. 6 ust. 1 lit. b RODO). | Przez czas realizacji zamówienia, a następnie przez okres wymagany przepisami prawa (np. 5 lat dla dokumentacji księgowej). |
| Realizacja obowiązków prawnych Administratora (np. przechowywanie dokumentacji księgowej). | Niezbędność do wypełnienia obowiązku prawnego (art. 6 ust. 1 lit. c RODO). | Przez okres wskazany w przepisach prawa (np. 5 lat od końca roku, w którym powstał obowiązek podatkowy). |
| Marketing bezpośredni (wysyłanie newslettera z ofertami i informacjami sklepu). | Zgoda (art. 6 ust. 1 lit. a RODO). | Do momentu cofnięcia zgody, jednak nie dłużej niż przez 5 lat od ostatniej aktywności (np. zakupu, otwarcia newslettera). |
| Ustalenie, dochodzenie lub obrona roszczeń związanych z umową. | Prawnie uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO). | Przez okres przedawnienia roszczeń, zwykle 3 lata dla roszczeń konsumenckich lub do 6 lat w zależności od rodzaju roszczenia. |
| Analiza statystyczna i udoskonalanie sklepu (anonimowe dane o ruchu na stronie). | Prawnie uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO). | Dane są anonimizowane niezwłocznie po zakończeniu analizy. |
Uwaga: Podanie danych osobowych w formularzu zamówienia jest niezbędne do zawarcia i realizacji umowy sprzedaży. Niepodanie danych uniemożliwi realizację zamówienia.
4. Komu Przekazujemy Dane
Pani/Pana dane mogą być przekazywane następującym kategoriom odbiorców:
- Podmiotom przetwarzającym: dostawcom usług technicznych i organizacyjnych, którzy wspierają nas w działalności (np. [Nazwa firmy hostingowej], [Nazwa firmy kurierskiej, np. InPost, DPD], dostawca oprogramowania sklepu [np. Shoper], provider systemu płatności [np. Przelewy24, PayPal], firma księgowa). Pełna lista odbiorców jest dostępna na żądanie Klienta.
- Podmiotom upoważnionym na podstawie przepisów prawa: organom publicznym (np. Urzędowi Skarbowemu, policji), jeśli wystąpią z żądaniem na podstawie odpowiednich przepisów.
- Przekazywanie danych do państw trzecich: W przypadku korzystania z narzędzia Google Analytics, dane mogą być przekazywane do państw trzecich (np. USA). Stosujemy standardowe klauzule umowne zatwierdzone przez Komisję Europejską w celu zapewnienia odpowiedniego poziomu ochrony danych.
5. Prawa Osób, Których Dane Dotyczą
Przysługują Pani/Panu następujące prawa związane z przetwarzaniem danych:
- Prawo dostępu do danych: Można żądać informacji, jakie dane przetwarzamy, oraz komu zostały przekazane.
- Prawo do sprostowania danych: Można żądać poprawienia danych, jeśli są nieprawidłowe.
- Prawo do usunięcia danych ("prawo do bycia zapomnianym"): Można żądać usunięcia danych, jeśli nie ma podstaw do ich dalszego przetwarzania (z wyjątkiem sytuacji, gdy istnieją inne podstawy prawne, np. obowiązek podatkowy).
- Prawo do ograniczenia przetwarzania: Można żądać wstrzymania operacji na danych.
- Prawo do wniesienia sprzeciwu: Można wnieść sprzeciw wobec przetwarzania danych opartego na prawnie uzasadnionym interesie.
- Prawo do przenoszenia danych: Można otrzymać dane w ustrukturyzowanym formacie i przesłać je innemu administratorowi.
- Prawo do cofnięcia zgody: W każdej chwili można cofnąć zgodę na marketing bezpośredni (np. newsletter) poprzez link w stopce wiadomości e-mail lub kontakt z nami. Cofnięcie zgody nie wpływa na zgodność z prawem przetwarzania, którego dokonano na jej podstawie przed jej cofnięciem.
- Prawo do skargi: Przysługuje prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa), jeśli uzna Pani/Pan, że przetwarzanie danych narusza przepisy RODO.
Aby skorzystać z powyższych praw, należy skontaktować się z nami na dane podane w § 2.
6. Pliki Cookies (Ciasteczka)
Czym są cookies? To małe pliki tekstowe zapisywane na urządzeniu końcowym użytkownika podczas przeglądania strony internetowej. Są one wykorzystywane w celu zapewnienia prawidłowego działania sklepu, zapamiętywania preferencji użytkownika oraz zbierania statystyk.
Rodzaje cookies:
- Niezbędne: Są absolutnie konieczne do działania strony (np. zapamiętanie zawartości koszyka). Działają na podstawie prawnie uzasadnionego interesu.
- Analityczne/Wydajnościowe: Pomagają zrozumieć, jak użytkownicy wchodzą w interakcję ze stroną (anonimowe dane statystyczne). Korzystamy z narzędzia Google Analytics z włączoną funkcją anonimizacji adresów IP. Ich użycie wymaga zgody.
- Funkcjonalne: Umożliwiają zapamiętanie wybranych ustawień i preferencji (np. język, rozmiar czcionki).
- Reklamowe/Śledzące: Służą do śledzenia użytkowników w celach marketingowych. Obecnie nie wykorzystujemy tego typu plików cookies.
Zgoda i zarządzanie cookies: Podczas pierwszej wizyty w sklepie wyświetla się baner informujący o użyciu cookies. Można wówczas wyrazić zgodę na wszystkie lub tylko wybrane kategorie cookies (poza niezbędnymi) lub ją odmówić. Ustawienia można zmienić w każdej chwili w dedykowanym panelu cookies dostępnym w stopce strony lub w ustawieniach przeglądarki internetowej. Wyłączenie cookies może wpłynąć na funkcjonalność sklepu (np. brak zapamiętania koszyka).
7. Logi Serwera
Podczas korzystania ze strony serwer automatycznie zapisuje tzw. logi, czyli żądania stron, adres IP, typ przeglądarki, czas i datę dostępu. Dane te są wykorzystywane do administrowania stroną, zapewnienia bezpieczeństwa oraz analizy ruchu na stronie (prawnie uzasadniony interes). Adresy IP mogą być uznane za dane osobowe w niektórych przypadkach, dlatego są anonimizowane niezwłocznie po zebraniu, aby nie umożliwiły identyfikacji użytkownika.
8. Postanowienia Końcowe
Administrator stosuje odpowiednie środki techniczne i organizacyjne, takie jak szyfrowanie SSL, zabezpieczenia serwerów, regularne aktualizacje oprogramowania oraz ograniczenie dostępu do danych, aby zapewnić ochronę przetwarzanych danych.
Zautomatyzowane podejmowanie decyzji: Sklep nie stosuje zautomatyzowanego podejmowania decyzji ani profilowania w rozumieniu RODO.
Polityka może ulec zmianie w przypadku istotnych zmian w prawie lub funkcjonowaniu sklepu. O wszystkich zmianach poinformujemy z wyprzedzeniem poprzez wiadomość e-mail (dla zarejestrowanych użytkowników), baner na stronie głównej sklepu lub w widocznym miejscu w Sklepie. Kontynuując korzystanie ze sklepu po ogłoszeniu zmian, akceptuje się nową treść Polityki. Zmiany nie wpływają na prawa nabyte przez Klientów w ramach wcześniej wyrażonych zgód lub zawartych umów.