Polityka ochrony danych osobowych zgodna z RODO

Ostatnia aktualizacja: 27 września 2026 r.

Niniejszy dokument przedstawia zasady ochrony danych osobowych stosowane w związku z funkcjonowaniem serwisu maelormirayven.com oraz wskazuje najważniejsze prawa osób, których dane dotyczą, wynikające z RODO.

RODO oznacza Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 – ogólne rozporządzenie o ochronie danych. Niniejsze zasady należy czytać łącznie z Polityką prywatności, która zawiera dodatkowe informacje dotyczące konkretnych procesów przetwarzania danych.

1. Cel i zakres dokumentu

Celem niniejszego dokumentu jest przedstawienie podstawowych zasad ochrony danych osobowych, które mają zastosowanie w związku z korzystaniem ze strony internetowej, składaniem zamówień, kontaktem z obsługą klienta oraz innymi procesami związanymi z działalnością sklepu.

Ochrona danych opiera się między innymi na zasadach zgodności z prawem, rzetelności, przejrzystości, ograniczenia celu, minimalizacji danych, prawidłowości, ograniczenia przechowywania, integralności, poufności oraz rozliczalności.

2. Administrator danych osobowych

Administratorem danych osobowych związanych z funkcjonowaniem serwisu maelormirayven.com jest Maelormirayven.

W sprawach związanych z ochroną danych osobowych można skontaktować się z administratorem za pośrednictwem:

E-mail: team@maelormirayven.com
Telefon: +1 386-684-3809
Adres: 107 Piute Dr, Interlachen, FL 32148, United States

3. Zasady ochrony danych osobowych

Zgodność z prawem, rzetelność i przejrzystość

Dane osobowe są przetwarzane w sposób zgodny z prawem, rzetelny i możliwie przejrzysty dla osoby, której dotyczą.

Ograniczenie celu

Dane są zbierane dla określonych, wyraźnych i prawnie uzasadnionych celów i nie powinny być wykorzystywane w sposób niezgodny z tymi celami.

Minimalizacja danych

Przetwarzane są dane odpowiednie, stosowne i ograniczone do tego, co jest niezbędne w związku z konkretnym celem przetwarzania.

Prawidłowość danych

Podejmowane są odpowiednie działania, aby dane były prawidłowe i aktualne, gdy jest to wymagane.

Ograniczenie przechowywania

Dane nie powinny być przechowywane dłużej, niż jest to konieczne do realizacji celu ich przetwarzania, z uwzględnieniem obowiązków wynikających z prawa.

Integralność i poufność

Dane powinny być chronione przed nieuprawnionym dostępem, utratą, zniszczeniem lub innym niezgodnym z prawem przetwarzaniem.

Rozliczalność

Administrator powinien być w stanie wykazać przestrzeganie zasad ochrony danych wynikających z RODO.

4. Kategorie przetwarzanych danych

W zależności od sposobu korzystania ze strony i konkretnej sytuacji mogą być przetwarzane między innymi:

  • imię i nazwisko,

  • adres e-mail,

  • numer telefonu,

  • informacje dotyczące zamówienia,

  • numer zamówienia,

  • informacje dotyczące produktów i płatności,

  • dane potrzebne do realizacji dostawy,

  • informacje przekazane podczas kontaktu z obsługą klienta,

  • informacje dotyczące zwrotów, refundacji lub anulowania zamówienia,

  • informacje techniczne związane z korzystaniem ze strony, jeżeli są faktycznie zbierane.

Zakres danych zależy od konkretnego celu przetwarzania. Nie powinny być wymagane dane, które nie są potrzebne do realizacji danego procesu.

5. Cele przetwarzania danych

Dane osobowe mogą być przetwarzane w zakresie niezbędnym do:

  • obsługi zamówień,

  • realizacji sprzedaży i związanych z nią usług,

  • organizacji dostawy,

  • obsługi płatności w zakresie niezbędnym do realizacji zamówienia,

  • obsługi anulowania zamówień,

  • rozpatrywania zwrotów i refundacji,

  • odpowiadania na pytania klientów,

  • realizacji obowiązków wynikających z prawa,

  • ochrony strony przed nadużyciami i zagrożeniami bezpieczeństwa,

  • dochodzenia lub obrony przed roszczeniami,

  • poprawy działania strony, jeżeli istnieje odpowiednia podstawa prawna,

  • prowadzenia działań marketingowych, jeżeli ich prowadzenie posiada odpowiednią podstawę prawną, w tym zgodę użytkownika, gdy jest ona konieczna.

6. Podstawy prawne przetwarzania

Podstawa prawna jest ustalana odpowiednio do celu i charakteru konkretnego przetwarzania. W zależności od sytuacji może nią być w szczególności:

Art. 6 ust. 1 lit. a RODO – zgoda

Dotyczy przetwarzania, na które użytkownik wyraził zgodę, jeżeli zgoda jest właściwą podstawą prawną dla danego działania.

Art. 6 ust. 1 lit. b RODO – wykonanie umowy

Może mieć zastosowanie, gdy przetwarzanie jest niezbędne do wykonania umowy lub do podjęcia działań na żądanie osoby przed jej zawarciem, na przykład w związku z realizacją zamówienia.

Art. 6 ust. 1 lit. c RODO – obowiązek prawny

Może mieć zastosowanie, gdy przetwarzanie jest niezbędne do wypełnienia obowiązku prawnego ciążącego na administratorze.

Art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes

Może mieć zastosowanie, gdy przetwarzanie jest niezbędne do realizacji prawnie uzasadnionego interesu administratora lub strony trzeciej, o ile nie przeważają nad nim prawa i wolności osoby, której dane dotyczą.

Nie wszystkie procesy przetwarzania danych opierają się na zgodzie. Odpowiednia podstawa prawna zależy od konkretnego celu i okoliczności przetwarzania.

7. Odbiorcy danych i podmioty przetwarzające

Dane osobowe mogą być udostępniane lub powierzane wyłącznie w zakresie niezbędnym do realizacji określonych celów i zgodnie z obowiązującymi przepisami.

W zależności od konkretnego procesu odbiorcami lub podmiotami przetwarzającymi mogą być kategorie podmiotów takie jak:

  • dostawcy usług logistycznych i dostawy,

  • dostawcy usług płatniczych,

  • dostawcy usług IT, hostingu lub utrzymania strony,

  • podmioty wspierające obsługę klienta,

  • dostawcy usług prawnych, księgowych lub innych usług profesjonalnych,

  • właściwe organy publiczne, jeżeli obowiązek przekazania danych wynika z prawa.

Nie wskazujemy konkretnych dostawców, jeżeli ich wykorzystanie w ramach serwisu nie zostało potwierdzone.

Podmiot przetwarzający działa na rzecz administratora i w zakresie określonym przez administratora oraz obowiązujące przepisy. Niezależny administrator może natomiast przetwarzać dane we własnym imieniu i na własną odpowiedzialność.

8. Okres przechowywania danych

Dane osobowe są przechowywane przez okres odpowiedni do celu ich przetwarzania oraz z uwzględnieniem obowiązków prawnych i możliwości dochodzenia lub obrony przed roszczeniami.

W szczególności:

  • dane związane z zamówieniami mogą być przechowywane przez okres niezbędny do realizacji zamówienia oraz wykonania obowiązków prawnych,

  • informacje dotyczące kontaktu mogą być przechowywane przez okres potrzebny do obsługi sprawy i ewentualnej obrony przed roszczeniami,

  • dane przetwarzane na podstawie zgody mogą być wykorzystywane w zakresie i przez okres wynikający z udzielonej zgody lub do jej wycofania, z uwzględnieniem innych obowiązujących podstaw prawnych,

  • inne dane są przechowywane zgodnie z konkretnym celem oraz wymaganiami prawa.

Nie stosujemy jednej uniwersalnej długości przechowywania dla wszystkich kategorii danych.

9. Szczególne kategorie danych

Zwykła działalność sklepu z meblami nie wymaga co do zasady pozyskiwania szczególnych kategorii danych osobowych.

Nie należy przekazywać nam danych szczególnie chronionych, jeżeli nie są one potrzebne do obsługi konkretnej sprawy.

Jeżeli użytkownik dobrowolnie przekaże takie informacje podczas kontaktu, sposób ich dalszego przetwarzania zostanie oceniony zgodnie z obowiązującymi przepisami i okolicznościami konkretnej sytuacji.

10. Bezpieczeństwo danych

Stosowane są odpowiednie środki techniczne i organizacyjne, adekwatne do ryzyka związanego z przetwarzaniem danych.

Mogą one obejmować odpowiednie zasady kontroli dostępu, ograniczenie dostępu do danych do osób lub podmiotów, które potrzebują go do wykonywania swoich zadań, oraz działania mające na celu ochronę danych przed nieuprawnionym dostępem, utratą, zniszczeniem lub niezgodnym z prawem przetwarzaniem.

Nie deklarujemy konkretnych technologii, certyfikatów ani standardów bezpieczeństwa, jeżeli nie zostały one potwierdzone dla strony.

11. Przekazywanie danych poza Europejski Obszar Gospodarczy

Jeżeli w związku z działalnością strony dane osobowe są przekazywane do państwa znajdującego się poza Europejskim Obszarem Gospodarczym, takie przekazanie powinno odbywać się zgodnie z wymaganiami RODO.

W zależności od konkretnej sytuacji może być wymagane zastosowanie odpowiedniego mechanizmu przewidzianego przez RODO, takiego jak decyzja stwierdzająca odpowiedni stopień ochrony lub inne odpowiednie zabezpieczenia.

Nie deklarujemy konkretnego miejsca przechowywania danych, konkretnego odbiorcy zagranicznego ani konkretnego mechanizmu transferu, jeżeli informacje te nie zostały potwierdzone.

12. Prawa osób, których dane dotyczą

W zakresie przewidzianym przez RODO użytkownik może mieć prawo do:

  • uzyskania dostępu do swoich danych,

  • sprostowania nieprawidłowych lub niekompletnych danych,

  • usunięcia danych,

  • ograniczenia przetwarzania,

  • przenoszenia danych,

  • wniesienia sprzeciwu wobec określonego przetwarzania,

  • wycofania zgody, jeżeli przetwarzanie odbywa się na jej podstawie,

  • uzyskania informacji dotyczących zautomatyzowanego podejmowania decyzji lub profilowania, jeżeli ma ono zastosowanie i podlega obowiązkom informacyjnym RODO.

Zakres poszczególnych praw zależy między innymi od podstawy prawnej oraz okoliczności konkretnego przetwarzania. Nie każde żądanie może zostać zrealizowane w każdej sytuacji, jeżeli przepisy przewidują podstawę do dalszego przetwarzania danych.

13. Jak skorzystać z praw?

W celu skorzystania z praw związanych z ochroną danych można skontaktować się z nami:

E-mail: team@maelormirayven.com
Telefon: +1 386-684-3809

W zgłoszeniu warto jasno wskazać, z jakiego prawa użytkownik chce skorzystać oraz, jeżeli jest to potrzebne, jakich danych lub procesu dotyczy żądanie.

W przypadkach przewidzianych prawem możemy podjąć odpowiednie działania w celu potwierdzenia tożsamości osoby składającej wniosek.

Co do zasady na żądanie dotyczące praw osoby, której dane dotyczą, administrator odpowiada bez zbędnej zwłoki, zwykle nie później niż w ciągu miesiąca od otrzymania żądania. W przypadkach dopuszczonych przez RODO termin może zostać przedłużony, przy czym użytkownik powinien zostać poinformowany o takim przedłużeniu i jego przyczynach.

14. Wycofanie zgody

Jeżeli przetwarzanie danych odbywa się na podstawie zgody, użytkownik może wycofać ją w dowolnym momencie.

Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.

Wycofanie jednej zgody nie musi oznaczać zakończenia wszystkich procesów przetwarzania danych, ponieważ inne procesy mogą opierać się na odrębnej podstawie prawnej, na przykład na wykonaniu umowy lub obowiązku prawnym.

15. Zautomatyzowane podejmowanie decyzji i profilowanie

Jeżeli w ramach określonych procesów stosowane byłoby zautomatyzowane podejmowanie decyzji lub profilowanie podlegające obowiązkom RODO, użytkownik zostanie poinformowany w zakresie wymaganym przez obowiązujące przepisy.

Nie deklarujemy stosowania konkretnego systemu automatycznego podejmowania decyzji ani konkretnego mechanizmu profilowania, jeżeli nie zostało to potwierdzone.

16. Naruszenia ochrony danych osobowych

W przypadku stwierdzenia naruszenia ochrony danych osobowych podejmowane są działania mające na celu ocenę charakteru naruszenia, jego potencjalnego wpływu na prawa i wolności osób oraz zastosowanie odpowiednich środków zaradczych.

Jeżeli przepisy RODO wymagają zgłoszenia naruszenia organowi nadzorczemu, administrator dokonuje takiego zgłoszenia zgodnie z obowiązującymi wymogami i terminami. Jeżeli naruszenie może powodować wysokie ryzyko dla praw i wolności osób, stosuje się również wymagania dotyczące zawiadomienia osób, których dane dotyczą.

17. Cookies a ochrona danych

Korzystanie z plików cookies zostało opisane szerzej w Polityce Cookies.

Niektóre informacje związane z cookies mogą stanowić dane osobowe lub zostać połączone z innymi informacjami pozwalającymi na identyfikację użytkownika. W takich przypadkach zasady ochrony danych opisane w niniejszym dokumencie oraz w Polityce prywatności mają zastosowanie w odpowiednim zakresie.

Niniejszy dokument nie zastępuje Polityki Cookies i nie ustanawia dodatkowych, niepotwierdzonych narzędzi ani usług wykorzystywanych na stronie.

18. Relacja z Polityką prywatności

Niniejsza Polityka ochrony danych osobowych zgodna z RODO oraz Polityka prywatności pełnią uzupełniające się funkcje.

Niniejszy dokument koncentruje się przede wszystkim na zasadach ochrony danych wynikających z RODO, odpowiedzialności administratora, podstawach ochrony danych oraz prawach osób, których dane dotyczą.

Polityka prywatności przedstawia natomiast bardziej szczegółowe informacje dotyczące konkretnych procesów przetwarzania danych związanych z korzystaniem ze strony, zamówieniami, obsługą klienta, dostawą, zwrotami i innymi funkcjami serwisu.

W przypadku informacji dotyczących konkretnego procesu należy uwzględniać oba dokumenty.

19. Prawo do wniesienia skargi

Jeżeli użytkownik uważa, że przetwarzanie jego danych osobowych narusza przepisy RODO, może złożyć skargę do właściwego organu nadzorczego.

W Polsce organem nadzorczym jest Prezes Urzędu Ochrony Danych Osobowych (UODO).

W przypadku sytuacji transgranicznych właściwość organów może zależeć od okoliczności konkretnego przetwarzania. Użytkownik może skorzystać z praw przysługujących mu wobec właściwego organu nadzorczego zgodnie z RODO.

20. Zmiany w Polityce

Niniejsza Polityka może być aktualizowana w związku ze zmianami przepisów, sposobu prowadzenia działalności, procesów przetwarzania danych lub funkcjonalności strony.

Aktualna wersja dokumentu jest publikowana na stronie internetowej. W przypadku zmian wymagających dodatkowych działań wobec osób, których dane dotyczą, zostaną one podjęte zgodnie z obowiązującymi przepisami.

21. Kontakt

W sprawach dotyczących ochrony danych osobowych można skontaktować się z nami:

E-mail: team@maelormirayven.com
Telefon: +1 386-684-3809
Adres: 107 Piute Dr, Interlachen, FL 32148, United States
Godziny obsługi klienta: poniedziałek–piątek, 09:00–18:00 CET
Obszar dostawy: cała Polska