Polityka prywatności
Data ostatniej aktualizacji: 22 lipca 2026 r.
§ 1. Informacje podstawowe i administrator danych
1. Niniejsza Polityka prywatności i plików cookies (dalej: „Polityka”) wyjaśnia, w jaki sposób przetwarzane są dane osobowe osób korzystających ze sklepu internetowego działającego pod adresem mglistysklep.pl (dalej: „Sklep”), składających zamówienia, kontaktujących się ze Sklepem, zapisujących się do newslettera, korzystających z Konta albo uczestniczących w programie lojalnościowym.
2. Administratorem danych osobowych jest Wydawnictwo Misty Books Aleksandra Świderska, adres: ul. Żegiestowska 13 lok. 17, 50-542 Wrocław, NIP: 8992564737, REGON: 528256647 (dalej: „Administrator”).
3. Z Administratorem można skontaktować się listownie na adres wskazany powyżej albo przez e-mail: biuro@mglistysklep.pl. Ten sam adres służy do składania żądań dotyczących danych osobowych.
4. Administrator przetwarza dane zgodnie z obowiązującymi przepisami, w szczególności rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 (RODO) oraz ustawą z dnia 12 lipca 2024 r. - Prawo komunikacji elektronicznej.
5. Polityka dotyczy Klientów, użytkowników Sklepu, odbiorców newslettera, uczestników programu lojalnościowego, osób kontaktujących się z Administratorem oraz osób publikujących komentarze lub opinie, jeżeli taka funkcja jest dostępna.
§ 2. Jakie dane mogą być przetwarzane
1. W zależności od sposobu korzystania ze Sklepu Administrator może przetwarzać następujące kategorie danych:
a) dane identyfikacyjne i kontaktowe, w szczególności imię, nazwisko, adres e-mail, numer telefonu, adres dostawy i adres rozliczeniowy;
b) dane przedsiębiorcy, w szczególności firma, adres prowadzenia działalności, NIP oraz dane osoby reprezentującej;
c) dane dotyczące zamówienia i realizacji umowy, w szczególności numer zamówienia, wybrane produkty, warianty, treść personalizacji lub dedykacji, wartość zamówienia, rabaty, sposób płatności, status płatności, sposób i status dostawy, zwroty, reklamacje oraz historia korespondencji dotyczącej zamówienia;
d) dane Konta, w szczególności identyfikator Konta, adres e-mail, historia zamówień i ustawienia dostępne w Koncie;
e) dane związane z newsletterem i marketingiem, w szczególności adres e-mail, imię, data i źródło zapisu, status zgody, data rezygnacji oraz podstawowe informacje o interakcji z wiadomościami, jeżeli narzędzie newsletterowe je rejestruje;
f) dane przekazane w korespondencji, formularzu kontaktowym, reklamacji, zwrocie, opinii, komentarzu lub zgłoszeniu dotyczącym programu lojalnościowego;
g) dane techniczne i dotyczące korzystania ze Sklepu, w szczególności adres IP, identyfikatory urządzenia i przeglądarki, typ systemu operacyjnego, przybliżona lokalizacja wynikająca z adresu IP, daty i godziny aktywności, odwiedzane podstrony, zdarzenia w Sklepie, identyfikatory cookies i podobnych technologii oraz logi bezpieczeństwa;
h) dane dotyczące programu lojalnościowego, w szczególności informacje o uczestnictwie, naliczonych uprawnieniach, wydanych kartach lub nagrodach oraz zamówieniach uwzględnianych w programie.
2. Dane są pozyskiwane bezpośrednio od osoby, której dotyczą, automatycznie podczas korzystania ze Sklepu, od operatorów płatności i dostawców usług dostawy w zakresie statusu transakcji lub przesyłki, a także od Shopify i aplikacji wykorzystywanych w Sklepie.
3. Podanie danych jest dobrowolne, ale niektóre dane są niezbędne do złożenia i realizacji zamówienia, wystawienia dokumentu księgowego, dostarczenia przesyłki, prowadzenia Konta, rozpatrzenia reklamacji lub świadczenia wybranej usługi. Niepodanie danych wymaganych w danym formularzu może uniemożliwić wykonanie tej czynności.
4. W polach dedykacji, personalizacji i wiadomości do Sklepu nie należy podawać danych nadmiarowych ani danych szczególnych kategorii, takich jak informacje o zdrowiu, poglądach politycznych, przekonaniach religijnych lub światopoglądowych, pochodzeniu rasowym lub etnicznym, życiu seksualnym lub orientacji seksualnej. Jeżeli takie informacje zostaną przekazane dobrowolnie, Administrator wykorzysta je wyłącznie w zakresie niezbędnym do wykonania żądania lub obsługi wiadomości, o ile istnieje odpowiednia podstawa prawna.
§ 3. Cele, podstawy prawne i okresy przetwarzania
1. Obsługa zamówienia, płatności, dostawy, zwrotu oraz komunikacji związanej z umową:
a) cel: zawarcie i wykonanie umowy sprzedaży, przekazanie informacji o zamówieniu, realizacja personalizacji, przyjęcie płatności i dostarczenie produktu;
b) podstawa prawna: art. 6 ust. 1 lit. b RODO;
c) okres: przez czas realizacji umowy, a następnie do upływu okresu przedawnienia roszczeń związanych z umową, chyba że dłuższy okres wynika z przepisów prawa.
2. Wystawianie i przechowywanie dokumentów księgowych oraz realizacja obowiązków podatkowych:
a) cel: prowadzenie księgowości, dokumentowanie sprzedaży, rozliczenia podatkowe i wykonywanie obowiązków ustawowych;
b) podstawa prawna: art. 6 ust. 1 lit. c RODO;
c) okres: przez czas wymagany przepisami podatkowymi i rachunkowymi, co do zasady przez 5 lat liczonych zgodnie z właściwymi przepisami, a w odniesieniu do dokumentów objętych Krajowym Systemem e-Faktur - przez okres wynikający z przepisów dotyczących KSeF.
3. Obsługa odstąpień od umowy, reklamacji, skarg i roszczeń:
a) cel: wykonanie obowiązków konsumenckich, rozpatrywanie zgłoszeń, ustalenie, dochodzenie lub obrona roszczeń;
b) podstawa prawna: art. 6 ust. 1 lit. c RODO w zakresie obowiązków prawnych oraz art. 6 ust. 1 lit. f RODO w zakresie prawnie uzasadnionego interesu Administratora polegającego na ochronie praw i obronie przed roszczeniami;
c) okres: do zakończenia sprawy, a następnie do upływu właściwego okresu przedawnienia roszczeń lub prawomocnego zakończenia postępowania.
4. Prowadzenie Konta Klienta:
a) cel: utworzenie i obsługa Konta, udostępnienie historii zamówień i funkcji przypisanych do Konta;
b) podstawa prawna: art. 6 ust. 1 lit. b RODO;
c) okres: przez czas prowadzenia Konta, a po jego usunięciu - w zakresie niezbędnym do rozliczenia zawartych umów, wykonania obowiązków prawnych lub obrony roszczeń.
5. Obsługa zapytań i korespondencji niezwiązanej bezpośrednio z zawartą umową:
a) cel: udzielenie odpowiedzi, prowadzenie korespondencji i organizacja obsługi Klienta;
b) podstawa prawna: art. 6 ust. 1 lit. b RODO, jeżeli wiadomość dotyczy działań przed zawarciem umowy, albo art. 6 ust. 1 lit. f RODO - prawnie uzasadniony interes polegający na prowadzeniu komunikacji i obsłudze zapytań;
c) okres: do zakończenia korespondencji, a następnie przez czas niezbędny do wykazania jej przebiegu lub obrony roszczeń.
6. Newsletter i elektroniczny marketing bezpośredni:
a) cel: wysyłanie informacji o nowościach, przedsprzedażach, premierach, wydarzeniach, promocjach i działalności Administratora;
b) podstawa prawna: zgoda - art. 6 ust. 1 lit. a RODO, z uwzględnieniem wymogów art. 398 ustawy - Prawo komunikacji elektronicznej;
c) okres: do czasu cofnięcia zgody lub rezygnacji z newslettera, a następnie przez okres niezbędny do wykazania prawidłowego uzyskania zgody oraz obrony przed roszczeniami.
7. Program lojalnościowy:
a) cel: rejestracja i obsługa uczestnictwa, rozliczanie uprawnień, wydawanie nagród i rozpatrywanie zgłoszeń;
b) podstawa prawna: art. 6 ust. 1 lit. b RODO, a w zakresie ochrony przed nadużyciami i obrony roszczeń - art. 6 ust. 1 lit. f RODO;
c) okres: przez czas uczestnictwa w programie i rozliczenia danej edycji, a następnie do upływu właściwego okresu przedawnienia roszczeń.
8. Publikacja i moderacja komentarzy lub opinii, jeżeli taka funkcja jest dostępna:
a) cel: umożliwienie publikacji treści, moderacja, przeciwdziałanie spamowi i nadużyciom;
b) podstawa prawna: art. 6 ust. 1 lit. f RODO - prawnie uzasadniony interes Administratora polegający na prowadzeniu funkcji społecznościowych, zbieraniu opinii i ochronie Sklepu przed nadużyciami;
c) okres: do usunięcia komentarza lub opinii, zakończenia funkcjonowania danej treści albo skutecznego wniesienia sprzeciwu, z zastrzeżeniem kopii technicznych oraz danych potrzebnych do obrony roszczeń.
9. Zapewnienie bezpieczeństwa i prawidłowego działania Sklepu:
a) cel: utrzymanie sesji, obsługa koszyka, zapobieganie oszustwom, wykrywanie błędów, ochrona przed atakami, tworzenie kopii zapasowych i dokumentowanie incydentów;
b) podstawa prawna: art. 6 ust. 1 lit. f RODO - prawnie uzasadniony interes Administratora polegający na zapewnieniu bezpieczeństwa i ciągłości działania Sklepu;
c) okres: przez czas niezbędny do realizacji danego celu, zgodnie z cyklem życia logów, kopii zapasowych i zabezpieczeń stosowanych przez Administratora oraz dostawców technologii.
10. Statystyka, analiza ruchu, personalizacja i marketing oparty na plikach cookies:
a) cel: pomiar skuteczności Sklepu i kampanii, analiza sposobu korzystania ze strony, personalizacja treści oraz wyświetlanie reklam, jeżeli takie narzędzia są wykorzystywane;
b) podstawa prawna: art. 6 ust. 1 lit. a RODO - zgoda wyrażona za pomocą banera lub panelu preferencji cookies, z uwzględnieniem art. 399 i art. 400 ustawy - Prawo komunikacji elektronicznej; w przypadku technologii ściśle niezbędnych podstawą jest art. 6 ust. 1 lit. f RODO lub art. 6 ust. 1 lit. b RODO oraz wyjątek dotyczący technologii niezbędnych do świadczenia usługi żądanej przez użytkownika;
c) okres: do wycofania zgody albo upływu okresu działania danego pliku lub identyfikatora, wskazanego w panelu preferencji cookies lub dokumentacji dostawcy.
§ 4. Odbiorcy danych
1. Dane mogą być przekazywane wyłącznie podmiotom, które potrzebują ich do świadczenia usług na rzecz Administratora, realizacji zamówienia albo wykonania obowiązków prawnych.
2. Odbiorcami danych mogą być w szczególności:
a) Shopify International Limited oraz inne podmioty z grupy Shopify - jako dostawca platformy e-commerce, hostingu, infrastruktury, Kont Klientów, koszyka, procesu zakupowego, analityki i narzędzi prywatności;
b) operatorzy płatności, banki, organizacje płatnicze i dostawcy portfeli cyfrowych, w zależności od metody wybranej przez Klienta, w szczególności PayPal oraz podmioty obsługujące płatności kartowe, Apple Pay lub Google Pay;
c) przewoźnicy, operatorzy pocztowi, brokerzy kurierscy i dostawcy punktów odbioru, w szczególności InPost, DPD lub inni przewoźnicy dostępni przy składaniu zamówienia;
d) biuro rachunkowe, dostawcy oprogramowania księgowego i fakturowego, Krajowy System e-Faktur oraz organy podatkowe w zakresie wynikającym z prawa;
e) dostawcy poczty elektronicznej, newslettera, systemów obsługi Klienta, formularzy, zabezpieczeń, kopii zapasowych, narzędzi analitycznych i marketingowych oraz aplikacji zainstalowanych w Sklepie;
f) dostawcy usług prawnych, windykacyjnych, audytowych i ubezpieczeniowych, jeżeli jest to niezbędne do ochrony praw Administratora;
g) organy publiczne, sądy, Policja, prokuratura lub inne uprawnione instytucje - wyłącznie wtedy, gdy obowiązek udostępnienia danych wynika z prawa.
3. Niektórzy odbiorcy działają jako podmioty przetwarzające dane na polecenie Administratora, a inni - w szczególności operatorzy płatności, banki, przewoźnicy lub Shopify w zakresie własnych usług konsumenckich - mogą działać jako odrębni administratorzy danych zgodnie z własnymi politykami prywatności.
4. Administrator nie sprzedaje danych osobowych Klientów w potocznym znaczeniu tego słowa. Niektóre zagraniczne przepisy mogą jednak szeroko definiować „sprzedaż” lub „udostępnianie” danych na potrzeby reklamy behawioralnej. Jeżeli odpowiednia funkcja Shopify lub narzędzie reklamowe jest włączone, użytkownik otrzymuje możliwości sprzeciwu lub wycofania zgody wymagane w jego jurysdykcji.
§ 5. Shopify i przetwarzanie danych przez platformę
1. Sklep działa na platformie Shopify. W zakresie danych przetwarzanych w celu zapewnienia Administratorowi infrastruktury sklepu internetowego Shopify zasadniczo działa jako podmiot przetwarzający na podstawie umowy powierzenia przetwarzania danych.
2. Shopify może również przetwarzać dane jako odrębny administrator, gdy użytkownik korzysta z usług konsumenckich Shopify, takich jak Shop, Shop Pay lub inne funkcje zapewniające ujednolicone doświadczenie zakupowe, zapamiętywanie preferencji, wykrywanie oszustw albo - po uzyskaniu wymaganej zgody - personalizację i reklamę.
3. Informacje o przetwarzaniu danych przez Shopify jako odrębnego administratora znajdują się w Shopify Consumer Privacy Policy: https://www.shopify.com/legal/privacy/consumers.
4. Jeżeli Shopify Network Intelligence lub inne rozszerzone usługi Shopify są włączone, Shopify może analizować aktywność użytkownika w Sklepie oraz w relacjach z innymi sprzedawcami korzystającymi z Shopify, w zakresie opisanym przez Shopify i dozwolonym przez preferencje użytkownika. Zgodę można wycofać w preferencjach cookies Sklepu, a prawa wobec Shopify można realizować również przez portal: https://privacy.shopify.com.
§ 6. Przekazywanie danych poza Europejski Obszar Gospodarczy
1. Część dostawców technologii, w szczególności Shopify i jego podwykonawcy, może przetwarzać dane w państwach położonych poza Europejskim Obszarem Gospodarczym, w tym w Kanadzie lub Stanach Zjednoczonych.
2. Przekazywanie danych odbywa się na podstawie mechanizmów wymaganych przez prawo, zależnie od odbiorcy i kraju, w szczególności decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony, wiążących reguł korporacyjnych Shopify, standardowych klauzul umownych zatwierdzonych przez Komisję Europejską albo innych dopuszczalnych zabezpieczeń.
3. Nawet gdy część danych Shopify jest przechowywana w spoczynku w Europie, może dochodzić do ich międzynarodowego przetwarzania w związku z działaniem platformy, wsparciem technicznym, bezpieczeństwem i korzystaniem z podwykonawców.
4. Informację o stosowanych zabezpieczeniach lub ich kopię - w zakresie, w jakim może zostać udostępniona - można uzyskać, kontaktując się z Administratorem pod adresem biuro@mglistysklep.pl.
§ 7. Pliki cookies i podobne technologie
1. Sklep wykorzystuje pliki cookies, pamięć lokalną, piksele, tagi i inne podobne technologie. Technologie te mogą przechowywać informacje na urządzeniu użytkownika albo uzyskiwać dostęp do informacji już zapisanych.
2. Technologie stosowane w Sklepie mogą należeć do następujących kategorii:
a) niezbędne - umożliwiają działanie Sklepu, koszyka, procesu zakupowego, logowania, bezpieczeństwa, zapamiętywania podstawowych ustawień i realizację usługi żądanej przez użytkownika; nie można ich wyłączyć za pomocą banera, ponieważ bez nich Sklep nie działałby prawidłowo;
b) funkcjonalne - zapamiętują dodatkowe preferencje i ułatwiają korzystanie ze Sklepu;
c) analityczne - pomagają mierzyć ruch, źródła odwiedzin, skuteczność strony i sposób korzystania ze Sklepu;
d) marketingowe - służą mierzeniu kampanii, tworzeniu grup odbiorców, personalizacji przekazu i wyświetlaniu reklam w Sklepie lub poza nim;
e) związane z usługami zewnętrznymi - mogą być uruchamiane przez osadzone treści, przyciski społecznościowe, systemy płatności, mapy lub inne komponenty podmiotów trzecich.
3. Technologie inne niż ściśle niezbędne są wykorzystywane wyłącznie po uzyskaniu zgody użytkownika, jeżeli zgoda jest wymagana. Brak zgody nie ogranicza możliwości dokonania zakupu, ale niektóre dodatkowe funkcje mogą działać w ograniczonym zakresie.
4. Przy pierwszej wizycie użytkownik może dokonać wyboru za pomocą banera cookies. Użytkownik powinien mieć możliwość równie łatwego zaakceptowania, odrzucenia oraz skonfigurowania poszczególnych kategorii technologii.
5. Zgodę można w dowolnym momencie wycofać lub zmienić przez link „Preferencje dotyczące plików cookie” umieszczony w stopce Sklepu. Wycofanie zgody nie wpływa na zgodność z prawem działań dokonanych przed jej wycofaniem.
6. Ustawienia przeglądarki mogą pozwalać na usuwanie lub blokowanie cookies. Zablokowanie cookies niezbędnych może jednak uniemożliwić korzystanie z koszyka, logowania albo złożenie zamówienia.
7. Aktualny zestaw cookies i podobnych technologii zależy od ustawień Shopify, aktywnych aplikacji, pikseli i integracji. Informacje o kategoriach i okresach działania powinny być dostępne w panelu preferencji cookies lub w informacjach dostawcy danej technologii.
§ 8. Newsletter i zgody marketingowe
1. Zapis do newslettera jest dobrowolny i nie stanowi warunku złożenia zamówienia ani założenia Konta.
2. Newsletter może zawierać informacje handlowe, w tym informacje o produktach, premierach, przedsprzedażach, promocjach, wydarzeniach i działalności Wydawnictwa Misty Books.
3. Zgoda na newsletter może zostać cofnięta w dowolnym momencie za pomocą linku znajdującego się w każdej wiadomości albo przez kontakt z Administratorem. Cofnięcie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej cofnięciem.
4. Administrator może przechowywać minimalne informacje o udzieleniu i cofnięciu zgody w celu wykazania zgodności z prawem oraz obrony przed roszczeniami.
§ 9. Profilowanie i zautomatyzowane podejmowanie decyzji
1. Administrator nie podejmuje wobec użytkowników decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, które wywoływałyby skutki prawne lub w podobny sposób istotnie na nich wpływały.
2. Jeżeli użytkownik wyrazi zgodę na odpowiednie cookies lub usługi, dane o aktywności mogą być wykorzystywane do prostego profilowania, na przykład przypisywania wizyty do źródła kampanii, dopasowania treści, utworzenia grupy reklamowej albo pomiaru zainteresowania określonymi produktami.
3. Shopify może prowadzić własne profilowanie w ramach usług konsumenckich i rozszerzonych funkcji platformy, zgodnie z własną polityką prywatności oraz wyborem użytkownika dotyczącym zgody i sprzeciwu.
§ 10. Prawa osób, których dane dotyczą
1. Osobie, której dane dotyczą, przysługuje - na warunkach określonych w RODO - prawo do:
a) uzyskania informacji o przetwarzaniu danych i dostępu do danych, w tym otrzymania ich kopii;
b) sprostowania nieprawidłowych danych i uzupełnienia danych niekompletnych;
c) usunięcia danych, jeżeli zachodzą przesłanki określone w art. 17 RODO;
d) ograniczenia przetwarzania danych;
e) przenoszenia danych przetwarzanych na podstawie zgody lub umowy w sposób zautomatyzowany;
f) wniesienia sprzeciwu wobec przetwarzania opartego na art. 6 ust. 1 lit. f RODO z przyczyn związanych ze szczególną sytuacją;
g) wniesienia w dowolnym momencie sprzeciwu wobec przetwarzania danych na potrzeby marketingu bezpośredniego, w tym związanego z nim profilowania;
h) cofnięcia zgody w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania dokonanego przed cofnięciem;
i) wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych, jeżeli osoba uzna, że jej dane są przetwarzane niezgodnie z prawem.
2. Żądania można kierować na adres biuro@mglistysklep.pl albo na adres pocztowy Administratora. Dla ochrony danych Administrator może poprosić o informacje pozwalające potwierdzić tożsamość osoby składającej żądanie.
3. Administrator odpowiada na żądanie bez zbędnej zwłoki, zasadniczo w terminie jednego miesiąca. W przypadku skomplikowanego żądania lub dużej liczby żądań termin może zostać przedłużony o kolejne dwa miesiące, o czym osoba zostanie poinformowana wraz z podaniem przyczyny.
4. Prawo do usunięcia danych nie ma charakteru bezwzględnego. Administrator może zachować dane, jeżeli ich dalsze przetwarzanie jest konieczne do wykonania obowiązku prawnego, ustalenia, dochodzenia lub obrony roszczeń albo z innych przyczyn wskazanych w RODO.
§ 11. Bezpieczeństwo danych
1. Administrator stosuje odpowiednie środki techniczne i organizacyjne dobrane do charakteru danych i ryzyka, w szczególności kontrolę dostępu, szyfrowanie transmisji, aktualizacje systemów, kopie zapasowe, ograniczenie zakresu uprawnień oraz procedury reagowania na incydenty.
2. Sklep korzysta z zabezpieczeń i infrastruktury Shopify oraz innych dostawców technologii. Żaden sposób transmisji lub przechowywania danych nie daje jednak absolutnej gwarancji bezpieczeństwa.
3. Użytkownik powinien chronić dostęp do swojej skrzynki e-mail, Konta i urządzenia oraz nie udostępniać kodów logowania ani innych danych uwierzytelniających osobom trzecim.
§ 12. Linki zewnętrzne i media społecznościowe
1. Sklep może zawierać odnośniki do zewnętrznych stron, platform płatniczych, przewoźników, mediów społecznościowych i innych usług. Po przejściu do takiego serwisu dane są przetwarzane zgodnie z zasadami jego operatora.
2. Samo wyświetlenie zwykłego odnośnika nie musi oznaczać przekazania danych operatorowi zewnętrznego serwisu. Do przekazania może dojść po kliknięciu, uruchomieniu osadzonego elementu lub wyrażeniu zgody na odpowiednią technologię.
3. Administrator zaleca zapoznanie się z politykami prywatności zewnętrznych dostawców przed skorzystaniem z ich usług.
§ 13. Zmiany Polityki
1. Polityka może zostać zmieniona w szczególności w razie zmiany przepisów, sposobu działania Sklepu, dostawców, aplikacji, metod płatności lub dostawy, zakresu usług albo ustawień prywatności Shopify.
2. Aktualna wersja jest publikowana w Sklepie wraz z datą ostatniej aktualizacji. W przypadku istotnych zmian, które mogą wpływać na prawa osób, Administrator może dodatkowo przekazać informację za pomocą dostępnych kanałów komunikacji.
3. Data ostatniej aktualizacji: 22 lipca 2026 r.