Telefon: 668 801 437 Email: biuro@miaandlou.pl
Polityka Prywatności

POLITYKA PRYWATNOŚCI

sklepu internetowego www.miaandlou.pl

Data obowiązywania: 28.07.2026


1. Postanowienia ogólne

Niniejsza Polityka Prywatności określa zasady przetwarzania danych osobowych oraz wykorzystywania plików cookies i podobnych technologii w związku z korzystaniem ze sklepu internetowego www.miaandlou.pl (dalej: „Sklep”).

Dokument został przygotowany zgodnie z:

  • Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. („RODO”),
  • ustawą z dnia 10 maja 2018 r. o ochronie danych osobowych,
  • przepisami dotyczącymi komunikacji elektronicznej oraz plików cookies obowiązującymi na terenie Unii Europejskiej,
  • wytycznymi Europejskiej Rady Ochrony Danych (EDPB).

Celem niniejszej Polityki jest przekazanie użytkownikom pełnych informacji dotyczących sposobu przetwarzania ich danych osobowych, stosowanych zabezpieczeń oraz przysługujących praw.


2. Administrator danych osobowych

Administratorem danych osobowych jest:

KIDSARI EWA DEJA I ARIEL DEJA SPÓŁKA CYWILNA

ul. Słowiańska 34/62

80-381 Gdańsk

Polska

NIP: 5842771812

REGON: 380027214

e-mail: biuro@miaandlou.pl

dalej jako Administrator.

Administrator odpowiada za zgodne z prawem, rzetelne oraz bezpieczne przetwarzanie danych osobowych.


3. Kontakt dotyczący ochrony danych

We wszystkich sprawach dotyczących przetwarzania danych osobowych można skontaktować się z Administratorem:

e-mail:

biuro@miaandlou.pl

lub pisemnie na adres siedziby Administratora.

Administrator odpowiada na pytania dotyczące przetwarzania danych osobowych bez zbędnej zwłoki, nie później niż w terminie wynikającym z obowiązujących przepisów prawa.


4. Zakres obowiązywania Polityki

Polityka dotyczy wszystkich osób korzystających ze strony internetowej:

www.miaandlou.pl

w szczególności:

  • klientów sklepu,
  • osób posiadających konto klienta,
  • osób dokonujących zakupów bez rejestracji,
  • subskrybentów newslettera,
  • osób kontaktujących się z Administratorem,
  • użytkowników odwiedzających stronę internetową.

5. Definicje

Na potrzeby niniejszej Polityki przyjmuje się następujące znaczenie pojęć:

Administrator – KIDSARI EWA DEJA I ARIEL DEJA SPÓŁKA CYWILNA.

RODO – Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679.

Użytkownik – każda osoba odwiedzająca stronę internetową lub korzystająca z usług Sklepu.

Klient – osoba fizyczna, osoba prawna lub jednostka organizacyjna dokonująca zakupów w Sklepie.

Dane osobowe – wszelkie informacje pozwalające bezpośrednio lub pośrednio zidentyfikować osobę fizyczną.

Przetwarzanie – każda operacja wykonywana na danych osobowych zgodnie z art. 4 RODO.


6. Zasady przetwarzania danych

Administrator przetwarza dane osobowe zgodnie z następującymi zasadami:

  • zgodności z prawem,
  • rzetelności,
  • przejrzystości,
  • minimalizacji danych,
  • ograniczenia celu,
  • ograniczenia okresu przechowywania,
  • integralności i poufności,
  • rozliczalności.

Administrator przetwarza wyłącznie dane niezbędne do realizacji określonych celów.


7. Jakie dane zbieramy?

W zależności od sposobu korzystania ze Sklepu możemy przetwarzać między innymi:

Dane identyfikacyjne

  • imię,
  • nazwisko.

Dane kontaktowe

  • adres e-mail,
  • numer telefonu,
  • adres korespondencyjny,
  • adres dostawy.

Dane rozliczeniowe

  • nazwa firmy,
  • NIP,
  • adres do faktury.

Dane dotyczące zamówień

  • historia zakupów,
  • numery zamówień,
  • wartość zamówień,
  • zwroty,
  • reklamacje.

Dane techniczne

  • adres IP,
  • identyfikatory urządzenia,
  • identyfikatory cookies,
  • rodzaj przeglądarki,
  • system operacyjny,
  • ustawienia językowe,
  • informacje o aktywności na stronie.

8. Cele przetwarzania danych

Administrator przetwarza dane wyłącznie w określonych celach.

Realizacja umowy sprzedaży

Podstawa prawna:

art. 6 ust. 1 lit. b RODO

Obejmuje:

  • przyjęcie zamówienia,
  • realizację płatności,
  • przygotowanie wysyłki,
  • dostarczenie zamówienia,
  • obsługę klienta.

Założenie i prowadzenie konta klienta

Podstawa:

art. 6 ust.1 lit. b RODO


Wystawienie dokumentów księgowych

Podstawa:

art. 6 ust.1 lit. c RODO

Administrator ma obowiązek przechowywania dokumentacji księgowej zgodnie z obowiązującymi przepisami podatkowymi.


Reklamacje i zwroty

Podstawa:

  • art. 6 ust.1 lit. b RODO
  • art. 6 ust.1 lit. c RODO

Kontakt z klientem

Podstawa:

art. 6 ust.1 lit. b RODO

lub

art. 6 ust.1 lit. f RODO

w zależności od charakteru kontaktu.


Marketing własnych produktów

Podstawa:

art. 6 ust.1 lit. f RODO

Administrator może informować swoich klientów o nowych produktach, promocjach oraz ofertach, o ile jest to zgodne z obowiązującymi przepisami.


Newsletter

Podstawa:

art. 6 ust.1 lit. a RODO

Newsletter wysyłany jest wyłącznie osobom, które wyraziły odpowiednią zgodę.

Każda osoba może zrezygnować z subskrypcji w dowolnym momencie poprzez kliknięcie linku znajdującego się w każdej wiadomości lub kontakt z Administratorem.


Dochodzenie roszczeń

Podstawa:

art. 6 ust.1 lit. f RODO

Administrator może przetwarzać dane w celu dochodzenia należności lub obrony przed roszczeniami.


Wypełnienie obowiązków prawnych

Podstawa:

art. 6 ust.1 lit. c RODO

Dotyczy obowiązków wynikających m.in. z przepisów podatkowych, rachunkowych oraz przepisów dotyczących ochrony konsumentów.

9. Odbiorcy danych osobowych

Administrator udostępnia dane osobowe wyłącznie w zakresie niezbędnym do realizacji celów opisanych w niniejszej Polityce oraz wyłącznie podmiotom zapewniającym odpowiedni poziom bezpieczeństwa danych.

Dane osobowe mogą być przekazywane następującym kategoriom odbiorców:

  • operatorom płatności,
  • bankom,
  • dostawcom usług płatniczych,
  • firmom kurierskim i przewoźnikom,
  • dostawcom usług IT,
  • dostawcom hostingu,
  • dostawcom usług poczty elektronicznej,
  • podmiotom świadczącym usługi księgowe i podatkowe,
  • kancelariom prawnym,
  • dostawcom narzędzi marketingowych,
  • dostawcom usług analitycznych,
  • organom publicznym, jeżeli obowiązek przekazania danych wynika z przepisów prawa.

Administrator przekazuje wyłącznie dane niezbędne do wykonania danej usługi.


10. Operatorzy płatności

W przypadku wyboru płatności elektronicznych dane osobowe mogą zostać przekazane operatorowi obsługującemu daną metodę płatności.

W zależności od wybranej metody płatności Administrator może współpracować z następującymi podmiotami:

  • PayU S.A.
  • PayPal (Europe) S.à r.l. et Cie S.C.A.
  • Klarna Bank AB
  • Stripe Payments Europe Ltd.
  • innymi operatorami płatności udostępnionymi podczas składania zamówienia.

Operatorzy płatności stają się odrębnymi administratorami danych w zakresie niezbędnym do realizacji transakcji płatniczej.

Administrator nie przechowuje danych kart płatniczych swoich klientów.


11. Dostawa zamówień

W celu realizacji dostawy dane mogą zostać przekazane przewoźnikom współpracującym ze Sklepem.

W zależności od wybranej metody dostawy dane mogą zostać przekazane między innymi:

  • InPost Sp. z o.o.
  • DPD Polska Sp. z o.o.
  • GLS Poland Sp. z o.o.
  • DHL Parcel Polska Sp. z o.o.
  • FedEx Express Polska Sp. z o.o.
  • UPS Polska Sp. z o.o.
  • innym przewoźnikom wybranym przez Klienta.

Zakres przekazywanych danych obejmuje wyłącznie informacje niezbędne do doręczenia przesyłki.


12. Dostawcy usług IT

Administrator korzysta z usług wyspecjalizowanych dostawców technologicznych.

Mogą to być w szczególności:

  • dostawca platformy sklepowej,
  • dostawca hostingu,
  • dostawca poczty elektronicznej,
  • dostawca systemu CRM,
  • dostawca systemu newslettera,
  • dostawca systemu księgowego,
  • dostawca systemów analitycznych.

Każdy podmiot przetwarzający dane działa na podstawie odpowiedniej umowy powierzenia przetwarzania danych osobowych zgodnie z art. 28 RODO, jeżeli jest to wymagane.


13. Przekazywanie danych poza Europejski Obszar Gospodarczy

Co do zasady dane osobowe są przetwarzane na terenie Europejskiego Obszaru Gospodarczego (EOG).

Niektóre wykorzystywane przez Administratora usługi mogą jednak wiązać się z przekazywaniem danych do państw trzecich, w szczególności do Stanów Zjednoczonych.

Dotyczy to przede wszystkim usług świadczonych przez:

  • Google LLC,
  • Meta Platforms Inc.,
  • Microsoft Corporation,
  • Stripe Inc.,
  • PayPal.

Przekazywanie danych odbywa się wyłącznie zgodnie z obowiązującymi przepisami RODO oraz z zastosowaniem odpowiednich zabezpieczeń prawnych, w szczególności:

  • decyzji Komisji Europejskiej o odpowiednim stopniu ochrony,
  • Standardowych Klauzul Umownych (SCC),
  • innych mechanizmów przewidzianych w rozdziale V RODO.

14. Okres przechowywania danych

Administrator przechowuje dane osobowe wyłącznie przez okres niezbędny do realizacji celu, dla którego zostały zebrane.

W szczególności:

Konto klienta

Dane są przechowywane przez okres posiadania konta oraz maksymalnie 5 lat od jego usunięcia lub ostatniej aktywności, jeżeli wymagają tego przepisy prawa lub uzasadniony interes Administratora.

Zamówienia

Dane dotyczące realizacji zamówień są przechowywane przez okres wymagany przepisami prawa podatkowego i rachunkowego, co do zasady przez 5 lat od końca roku podatkowego.

Reklamacje

Dane związane z reklamacjami są przechowywane przez okres niezbędny do rozpatrzenia reklamacji oraz przez czas przedawnienia ewentualnych roszczeń.

Newsletter

Dane są przetwarzane do momentu cofnięcia zgody lub rezygnacji z subskrypcji.

Marketing

Dane wykorzystywane na podstawie prawnie uzasadnionego interesu są przetwarzane do momentu wniesienia skutecznego sprzeciwu.

Dane techniczne

Logi systemowe oraz dane analityczne są przechowywane przez okres wynikający z konfiguracji poszczególnych narzędzi analitycznych oraz obowiązujących przepisów prawa.


15. Profilowanie

Administrator może wykorzystywać dane dotyczące aktywności użytkowników w celu:

  • prezentowania bardziej trafnych produktów,
  • personalizacji treści,
  • prowadzenia analiz sprzedażowych,
  • poprawy funkcjonowania Sklepu.

Profilowanie nie wywołuje wobec użytkownika skutków prawnych ani w podobny sposób istotnie na niego nie wpływa w rozumieniu art. 22 RODO.

Administrator nie podejmuje wobec użytkowników decyzji wyłącznie w sposób zautomatyzowany, które wywoływałyby skutki prawne.


16. Bezpieczeństwo danych

Administrator stosuje odpowiednie środki techniczne i organizacyjne mające na celu ochronę danych osobowych przed:

  • utratą,
  • zniszczeniem,
  • nieuprawnionym ujawnieniem,
  • nieuprawnionym dostępem,
  • modyfikacją,
  • przypadkowym uszkodzeniem.

W szczególności Administrator stosuje:

  • szyfrowanie połączeń SSL/TLS,
  • kontrolę dostępu do systemów,
  • uwierzytelnianie użytkowników,
  • kopie zapasowe,
  • monitorowanie bezpieczeństwa infrastruktury IT,
  • procedury zarządzania incydentami bezpieczeństwa.

Administrator regularnie analizuje poziom bezpieczeństwa stosowanych rozwiązań i podejmuje działania mające na celu jego podnoszenie.

17. Prawa osób, których dane dotyczą

Każdej osobie, której dane osobowe są przetwarzane przez Administratora, przysługują prawa wynikające z RODO.

W szczególności Użytkownik ma prawo do:

17.1. Dostępu do danych

Uzyskania informacji, czy Administrator przetwarza jego dane osobowe oraz otrzymania kopii tych danych.

17.2. Sprostowania danych

Żądania poprawienia danych nieprawidłowych lub uzupełnienia danych niekompletnych.

17.3. Usunięcia danych („prawo do bycia zapomnianym”)

Żądania usunięcia danych osobowych w przypadkach przewidzianych przepisami prawa.

17.4. Ograniczenia przetwarzania

Żądania czasowego ograniczenia przetwarzania danych w sytuacjach określonych w art. 18 RODO.

17.5. Przenoszenia danych

Otrzymania danych w ustrukturyzowanym, powszechnie używanym formacie oraz przekazania ich innemu administratorowi, jeżeli jest to technicznie możliwe.

17.6. Sprzeciwu wobec przetwarzania

Wniesienia sprzeciwu wobec przetwarzania danych odbywającego się na podstawie prawnie uzasadnionego interesu Administratora.

Jeżeli dane są wykorzystywane do marketingu bezpośredniego, sprzeciw będzie skutkował zaprzestaniem takiego przetwarzania.

17.7. Cofnięcia zgody

Jeżeli przetwarzanie odbywa się na podstawie zgody, może ona zostać cofnięta w dowolnym momencie.

Cofnięcie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.

17.8. Skargi do organu nadzorczego

Osoba, której dane dotyczą, ma prawo wnieść skargę do właściwego organu nadzorczego.

W Polsce organem nadzorczym jest:

Prezes Urzędu Ochrony Danych Osobowych

ul. Stawki 2

00-193 Warszawa

Polska


18. Pliki cookies

Sklep wykorzystuje pliki cookies oraz podobne technologie w celu zapewnienia prawidłowego działania strony internetowej, poprawy jakości świadczonych usług, analizy ruchu oraz prowadzenia działań marketingowych.

Cookies to niewielkie pliki tekstowe zapisywane na urządzeniu końcowym Użytkownika podczas korzystania ze Sklepu.


19. Rodzaje wykorzystywanych cookies

Administrator wykorzystuje następujące kategorie plików cookies:

Niezbędne

Zapewniają prawidłowe funkcjonowanie strony internetowej.

Bez tych plików korzystanie ze Sklepu byłoby niemożliwe lub znacząco utrudnione.

Nie wymagają zgody Użytkownika.


Funkcjonalne

Umożliwiają zapamiętywanie preferencji użytkownika, takich jak:

  • język,
  • waluta,
  • zawartość koszyka,
  • ustawienia strony.

Analityczne

Pozwalają analizować sposób korzystania ze strony internetowej.

Administrator wykorzystuje je do:

  • analizy ruchu,
  • pomiaru wydajności,
  • poprawy funkcjonalności Sklepu.

Cookies analityczne są wykorzystywane wyłącznie po uzyskaniu zgody Użytkownika.


Marketingowe

Służą do:

  • wyświetlania spersonalizowanych reklam,
  • pomiaru skuteczności kampanii reklamowych,
  • remarketingu,
  • ograniczania liczby wyświetleń reklam.

Cookies marketingowe są instalowane wyłącznie po wyrażeniu zgody.


20. Google Analytics 4

Administrator może korzystać z usługi Google Analytics 4 świadczonej przez Google LLC w celu analizy korzystania ze Sklepu.

Google Analytics 4 może gromadzić informacje dotyczące m.in.:

  • odwiedzanych podstron,
  • czasu spędzonego na stronie,
  • rodzaju urządzenia,
  • systemu operacyjnego,
  • przeglądarki internetowej,
  • przybliżonej lokalizacji,
  • źródła wejścia na stronę.

Administrator korzysta z funkcji anonimizacji adresów IP oraz konfiguracji ograniczających zakres przetwarzanych danych.

Google Analytics 4 działa wyłącznie po uzyskaniu zgody Użytkownika, jeżeli jest ona wymagana przez obowiązujące przepisy.


21. Google Ads

Administrator może korzystać z narzędzi reklamowych Google Ads w celu:

  • prowadzenia kampanii reklamowych,
  • pomiaru konwersji,
  • remarketingu,
  • analizy skuteczności reklam.

Google Ads wykorzystuje pliki cookies wyłącznie po uzyskaniu odpowiedniej zgody Użytkownika.


22. Meta Pixel

Jeżeli Sklep korzysta z narzędzi Meta Platforms Ireland Limited (Facebook i Instagram), Administrator może wykorzystywać Meta Pixel do:

  • pomiaru skuteczności kampanii reklamowych,
  • remarketingu,
  • tworzenia grup odbiorców reklam,
  • analizy konwersji.

Meta Pixel jest aktywowany wyłącznie po uzyskaniu zgody Użytkownika na wykorzystanie marketingowych plików cookies.

Jeżeli Sklep nie korzysta z Meta Pixel, ten punkt należy usunąć.


23. Google Consent Mode v2

Sklep korzysta z mechanizmu zarządzania zgodami zgodnego z Google Consent Mode v2.

Po wejściu na stronę internetową Użytkownik może zdecydować, czy wyraża zgodę na wykorzystywanie poszczególnych kategorii plików cookies.

W zależności od wybranych ustawień przekazywane są odpowiednie sygnały dotyczące zgód, w tym między innymi:

  • analytics_storage,
  • ad_storage,
  • ad_user_data,
  • ad_personalization.

Brak zgody nie wpływa na możliwość korzystania z podstawowych funkcji Sklepu, jednak może ograniczyć dostępność niektórych funkcjonalności oraz personalizację treści.


24. Zarządzanie zgodami

Użytkownik może w dowolnym momencie:

  • zmienić ustawienia cookies,
  • wycofać udzieloną zgodę,
  • zaakceptować nowe kategorie cookies.

Zmiany można dokonać za pomocą panelu zarządzania zgodami dostępnego na stronie internetowej lub poprzez ustawienia przeglądarki internetowej.


25. Linki do innych stron

Strona internetowa może zawierać odnośniki do zewnętrznych serwisów internetowych.

Administrator nie ponosi odpowiedzialności za zasady ochrony prywatności obowiązujące na tych stronach.

Po przejściu do zewnętrznego serwisu zaleca się zapoznanie z jego polityką prywatności.


26. Dane dzieci

Sklep nie jest przeznaczony dla osób poniżej 16. roku życia.

Administrator nie zbiera świadomie danych osobowych dzieci.

Jeżeli Administrator poweźmie informację, że dane dziecka zostały przekazane bez wymaganej zgody rodzica lub opiekuna prawnego, podejmie działania zmierzające do ich niezwłocznego usunięcia, o ile nie istnieje inna podstawa prawna ich dalszego przetwarzania.


27. Zmiany Polityki Prywatności

Administrator może aktualizować niniejszą Politykę Prywatności w przypadku:

  • zmian przepisów prawa,
  • zmian technologicznych,
  • wdrożenia nowych usług,
  • zmian organizacyjnych,
  • zmian dotyczących sposobu przetwarzania danych.

Aktualna wersja Polityki Prywatności jest zawsze dostępna na stronie internetowej www.miaandlou.pl.

W przypadku zmian istotnie wpływających na prawa Użytkowników Administrator poinformuje o nich w odpowiedni sposób, zgodnie z obowiązującymi przepisami.


28. Kontakt

W sprawach dotyczących przetwarzania danych osobowych można skontaktować się z Administratorem:

KIDSARI EWA DEJA I ARIEL DEJA SPÓŁKA CYWILNA

ul. Słowiańska 34/62

80-381 Gdańsk

Polska

e-mail: biuro@miaandlou.pl


29. Postanowienia końcowe

Niniejsza Polityka Prywatności obowiązuje od dnia jej publikacji na stronie internetowej www.miaandlou.pl.

W sprawach nieuregulowanych niniejszą Polityką zastosowanie mają przepisy prawa Unii Europejskiej oraz prawa polskiego, w szczególności Rozporządzenie (UE) 2016/679 (RODO), ustawa z dnia 10 maja 2018 r. o ochronie danych osobowych oraz inne właściwe przepisy regulujące ochronę danych osobowych i prawa konsumentów.

do góry
Sklep jest w trybie podglądu
Pokaż pełną wersję strony
Sklep internetowy Shoper.pl