Polityka prywatności
Data ostatniej aktualizacji: 2026-06-24
Niniejsza Polityka Prywatności określa zasady przetwarzania danych osobowych Użytkowników serwisu internetowego dostępnego pod adresem mirvara.com (dalej: „Sklep"), prowadzonego przez spółkę GALPA Sp. z o.o.
Dbamy o prywatność naszych Klientów i przetwarzamy dane osobowe zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. (RODO) oraz polską ustawą z dnia 10 maja 2018 r. o ochronie danych osobowych.
1. Administrator danych osobowych
Administratorem Twoich danych osobowych jest:
GALPA Sp. z o.o. ul. Sportowa 2 66-470 Kostrzyn nad Odrą woj. lubuskie, Polska NIP: 5993079037 REGON: 080297650 KRS: 0000323617 Sąd Rejonowy w Zielonej Górze, VIII Wydział Gospodarczy Krajowego Rejestru Sądowego
W sprawach związanych z ochroną danych osobowych możesz skontaktować się z nami pod adresem e-mail: wsparcie@mirvara.com lub telefonicznie: +48 729 459 962 (pon.–pt., 9:00–17:00).
2. Jakie dane przetwarzamy
Przetwarzamy następujące kategorie danych osobowych:
- Dane identyfikacyjne i kontaktowe: imię, nazwisko, adres dostawy, adres rozliczeniowy, numer telefonu, adres e-mail.
- Dane dotyczące zamówień: historia zakupów, numery zamówień, wartość transakcji.
- Dane płatnicze: przetwarzane wyłącznie przez certyfikowanego operatora płatności (Shopify Payments). Nie przechowujemy danych Twojej karty płatniczej na naszych serwerach.
- Dane techniczne: adres IP, typ przeglądarki, system operacyjny, identyfikatory urządzeń, dane plików cookie.
- Dane analityczne: informacje o sposobie korzystania ze Sklepu, odwiedzane podstrony, źródło ruchu, czas spędzony na stronie.
- Dane korespondencji: treść wiadomości wymienianych z naszym działem obsługi klienta.
3. Cele i podstawy prawne przetwarzania
Twoje dane osobowe przetwarzamy w następujących celach:
| Cel przetwarzania | Podstawa prawna | Okres przechowywania |
|---|---|---|
| Zawarcie i realizacja umowy sprzedaży (zamówienie, dostawa, obsługa) | art. 6 ust. 1 lit. b RODO – wykonanie umowy | Do czasu zakończenia realizacji zamówienia, a następnie przez okres przedawnienia roszczeń |
| Wystawianie i przechowywanie dokumentów księgowych | art. 6 ust. 1 lit. c RODO – obowiązek prawny | 5 lat od końca roku podatkowego, w którym dokument został wystawiony |
| Rozpatrywanie reklamacji i zwrotów | art. 6 ust. 1 lit. c i b RODO | Do czasu rozpatrzenia, a następnie przez okres przedawnienia |
| Marketing bezpośredni (newsletter), o ile wyraziłeś zgodę | art. 6 ust. 1 lit. a RODO – zgoda | Do czasu wycofania zgody |
| Analityka i ulepszanie Sklepu | art. 6 ust. 1 lit. f RODO – uzasadniony interes administratora | Do 26 miesięcy (Google Analytics) |
| Obsługa zapytań kontaktowych | art. 6 ust. 1 lit. f RODO – uzasadniony interes | Do czasu zakończenia korespondencji + 1 rok |
| Dochodzenie roszczeń lub obrona przed roszczeniami | art. 6 ust. 1 lit. f RODO – uzasadniony interes | Do upływu terminu przedawnienia roszczeń |
4. Komu udostępniamy Twoje dane
Twoje dane osobowe mogą być przekazywane następującym kategoriom odbiorców:
- Shopify Inc. (Kanada) oraz Shopify International Limited (Irlandia) – platforma sklepowa i system płatności (Shopify Payments).
- InPost S.A. i DPD Polska Sp. z o.o. – realizacja dostaw.
- Google LLC (USA) i Google Ireland Ltd. (Irlandia) – usługi analityczne (Google Analytics 4) oraz reklamowe (Google Ads).
- Vitals (Vitals Inc.) – obsługa opinii o produktach oraz analiza zachowań użytkowników w celu poprawy doświadczenia zakupowego.
- Simprosys – synchronizacja katalogu produktów z Google Merchant Center.
- 123track – obsługa funkcji śledzenia przesyłek.
- Klarna Bank AB (Szwecja) – jeśli wybierzesz odroczoną płatność.
- Doradcy prawni, księgowi i podatkowi – w niezbędnym zakresie.
- Organy państwowe i wymiaru sprawiedliwości – wyłącznie w przypadku wystąpienia prawnego obowiązku.
Wszyscy odbiorcy zobowiązani są do zachowania poufności oraz stosowania odpowiednich środków bezpieczeństwa danych.
5. Przekazywanie danych poza Europejski Obszar Gospodarczy
Niektórzy z naszych dostawców usług (m.in. Shopify, Google) mogą przetwarzać Twoje dane poza Europejskim Obszarem Gospodarczym, w tym w Stanach Zjednoczonych i Kanadzie. Transfer ten odbywa się na podstawie:
- standardowych klauzul umownych zatwierdzonych przez Komisję Europejską,
- decyzji Komisji Europejskiej stwierdzających odpowiedni stopień ochrony (np. Data Privacy Framework dla USA),
- innych mechanizmów przewidzianych w art. 46 i 47 RODO.
6. Twoje prawa
Zgodnie z RODO przysługują Ci następujące prawa:
- Prawo dostępu do swoich danych osobowych (art. 15 RODO).
- Prawo do sprostowania nieprawidłowych lub niekompletnych danych (art. 16 RODO).
- Prawo do usunięcia danych („prawo do bycia zapomnianym") – w sytuacjach przewidzianych w art. 17 RODO.
- Prawo do ograniczenia przetwarzania (art. 18 RODO).
- Prawo do przenoszenia danych w ustrukturyzowanym, powszechnie używanym formacie (art. 20 RODO).
- Prawo do sprzeciwu wobec przetwarzania danych na podstawie uzasadnionego interesu administratora oraz wobec marketingu bezpośredniego (art. 21 RODO).
- Prawo do wycofania zgody w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem (art. 7 ust. 3 RODO).
- Prawo wniesienia skargi do organu nadzorczego – Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa, www.uodo.gov.pl).
Aby skorzystać z powyższych praw, skontaktuj się z nami pod adresem wsparcie@mirvara.com. Odpowiemy w terminie do 30 dni.
7. Pliki cookie i podobne technologie
Sklep wykorzystuje pliki cookie oraz podobne technologie w następujących celach:
- Cookies niezbędne – zapewnienie podstawowych funkcji Sklepu (koszyk, sesja logowania). Nie wymagają zgody.
- Cookies analityczne – pomiar ruchu i analiza zachowań (Google Analytics 4). Wymagają zgody.
- Cookies marketingowe – personalizacja reklam (Google Ads, piksele konwersji). Wymagają zgody.
- Cookies funkcjonalne – obsługa opinii i analiza UX (Vitals). Wymagają zgody.
Możesz zarządzać swoimi preferencjami dotyczącymi plików cookie poprzez baner zgody wyświetlany przy pierwszej wizycie oraz w ustawieniach swojej przeglądarki internetowej.
8. Bezpieczeństwo danych
Stosujemy odpowiednie środki techniczne i organizacyjne zapewniające ochronę przetwarzanych danych osobowych, w tym:
- szyfrowanie transmisji danych protokołem SSL/TLS,
- ograniczenie dostępu do danych wyłącznie do osób upoważnionych,
- regularne aktualizacje zabezpieczeń infrastruktury,
- przetwarzanie płatności przez certyfikowanego operatora zgodnego ze standardem PCI DSS.
9. Profilowanie i automatyczne podejmowanie decyzji
Nie podejmujemy wobec Ciebie decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu danych, w tym profilowaniu, które wywoływałyby wobec Ciebie skutki prawne lub w podobny sposób istotnie na Ciebie wpływały.
Wykorzystywane przez nas narzędzia analityczne i reklamowe mogą jednak dokonywać profilowania w celu dopasowania treści reklamowych do Twoich zainteresowań – masz prawo wnieść sprzeciw wobec takiego przetwarzania w każdej chwili.
10. Dane dzieci
Sklep nie jest skierowany do osób poniżej 16. roku życia. Nie zbieramy świadomie danych osobowych takich osób. Jeśli stwierdzimy, że posiadamy dane osobowe dziecka, niezwłocznie je usuniemy.
11. Zmiany Polityki Prywatności
Zastrzegamy sobie prawo do wprowadzania zmian w niniejszej Polityce Prywatności. Każda zmiana zostanie opublikowana na tej stronie wraz z datą wejścia w życie. W przypadku istotnych zmian poinformujemy Cię dodatkowo drogą e-mailową, jeśli posiadamy Twój adres.
12. Kontakt
W razie pytań dotyczących niniejszej Polityki Prywatności lub przetwarzania Twoich danych osobowych prosimy o kontakt:
GALPA Sp. z o.o. ul. Sportowa 2, 66-470 Kostrzyn nad Odrą E-mail: wsparcie@mirvara.com Telefon: +48 729 459 962 Godziny pracy: Poniedziałek – Piątek, 9:00 – 17:00 (czas polski)