Polityka prywatności sklepu internetowego sklep.mezopuls.pl
Data ostatniej aktualizacji: 16 lipca 2026 r.
Niniejsza Polityka prywatności opisuje zasady przetwarzania danych osobowych oraz wykorzystywania plików cookies i podobnych technologii w sklepie internetowym działającym pod adresem sklep.mezopuls.pl.
Zasady korzystania ze Sklepu, składania Zamówień i świadczenia Usług elektronicznych określa Regulamin sklepu internetowego.
Spis treści
- Administrator danych osobowych
- Zakres stosowania Polityki
- Zakres przetwarzanych danych
- Źródła danych osobowych
- Cele i podstawy prawne przetwarzania
- Korzystanie ze strony
- Zamówienia
- Konto klienta
- Płatności
- Dostawa i odbiór osobisty
- Rozliczenia
- Reklamacje i zwroty
- Kontakt
- Newsletter
- Analityka i marketing
- Bezpieczeństwo
- Roszczenia
- Powiadomienie o dostępności
- Opinie i zgłoszenia treści nielegalnych
- Potwierdzenie statusu profesjonalnego
- Bezpieczeństwo Wyrobów medycznych i incydenty
- Dobrowolność podania danych
- Odbiorcy danych
- Narzędzia i usługi zewnętrzne
- Cookies i podobne technologie
- Przekazywanie danych poza EOG
- Okresy przechowywania danych
- Prawa osób
- Profilowanie i decyzje automatyczne
- Środki bezpieczeństwa
- Zmiany Polityki
1. Administrator danych osobowych
Administratorem danych osobowych osób korzystających ze Sklepu jest:
Akademia Yassne Marta Hoffmann
ul. Obornicka 8A
62-002 Jelonek
NIP: 9720982562
REGON: 30010530400000
e-mail: admin@mezopuls.pl
tel.: +48 531 782 887
W dalszej części dokumentu podmiot ten jest określany jako „Administrator” albo „Sklep”. W sprawach związanych z przetwarzaniem danych oraz wykonywaniem praw można skontaktować się z Administratorem pocztą elektroniczną albo pisemnie na wskazany adres.
2. Zakres stosowania Polityki
Polityka ma zastosowanie do przetwarzania danych w związku z:
- korzystaniem ze strony sklep.mezopuls.pl;
- składaniem i realizacją Zamówień;
- prowadzeniem Konta klienta;
- obsługą płatności i dostaw;
- wystawianiem dokumentów księgowych;
- obsługą reklamacji, zwrotów i odstąpień od Umowy;
- kontaktem ze Sklepem;
- zapisem do Newslettera z wykorzystaniem double opt-in;
- świadczeniem jednorazowej usługi Powiadomienia o dostępności Produktu;
- publikowaniem, weryfikowaniem i moderowaniem opinii o Produktach;
- obsługą zgłoszeń treści nielegalnych i wniosków o ponowne rozpatrzenie;
- prowadzeniem statystyk i analizą sposobu korzystania ze Sklepu;
- mierzeniem skuteczności reklam, remarketingiem i personalizacją reklam;
- wyświetlaniem opcjonalnych zasobów i widgetów zewnętrznych;
- stosowaniem cookies i podobnych technologii;
- zapewnianiem bezpieczeństwa strony i systemów informatycznych;
- ustalaniem, dochodzeniem i obroną przed roszczeniami.
- obsługą Bramki profesjonalnej i potwierdzeniem statusu osoby uzyskującej dostęp do treści dla profesjonalistów;
- obsługą zgłoszeń dotyczących bezpieczeństwa Wyrobów medycznych i podejrzeń incydentów;
- realizacją odbioru osobistego Zamówień;
3. Zakres przetwarzanych danych
W zależności od sposobu korzystania ze Sklepu Administrator może przetwarzać:
- imię i nazwisko;
- nazwę firmy, NIP oraz dane fakturowe;
- adres zamieszkania, siedziby, dostawy lub korespondencyjny;
- adres e-mail i numer telefonu;
- dane Zamówienia, zakupionych Produktów, płatności i dostawy;
- historię Zamówień oraz dane związane z Kontem;
- dane dotyczące reklamacji, zwrotów i odstąpień;
- treść korespondencji ze Sklepem;
- informacje o udzielonych, potwierdzonych i wycofanych zgodach;
- adres IP, datę i czas zdarzenia oraz identyfikatory internetowe;
- informacje o urządzeniu, systemie, przeglądarce, aktywności i źródle wizyty;
- adres e-mail, identyfikator Produktu lub wariantu, identyfikator sklepu i wersji językowej oraz identyfikator Konta związane z Powiadomieniem o dostępności;
- treść i ocenę opinii, datę przesłania lub publikacji, imię lub pseudonim przeznaczony do publikacji oraz dane pozwalające powiązać opinię z Zamówieniem;
- status moderacji opinii i przyczynę ewentualnej odmowy publikacji, ograniczenia widoczności albo usunięcia;
- dane zawarte w zgłoszeniu treści nielegalnej, w tym dane kontaktowe zgłaszającego, uzasadnienie, lokalizację treści, oświadczenie i późniejszą korespondencję.
- techniczną informację o potwierdzeniu statusu Użytkownika profesjonalnego, datę i czas potwierdzenia oraz powiązane identyfikatory techniczne;
- dane związane z odbiorem osobistym, w tym uzgodniony termin i informacje o osobie odbierającej;
- dane zawarte w zgłoszeniach dotyczących bezpieczeństwa Wyrobów medycznych, w tym nazwę Produktu, numer partii lub seryjny, opis zdarzenia i dane kontaktowe zgłaszającego;
- informacje dotyczące zdrowia lub zdarzenia medycznego, jeżeli zostaną dobrowolnie podane i są niezbędne do obsługi zgłoszenia bezpieczeństwa albo podejrzenia incydentu;
Danych dotyczących zdrowia nie należy przekazywać w zwykłych Formularzach, wiadomościach lub opiniach. W zgłoszeniu bezpieczeństwa należy ograniczyć ich zakres do informacji niezbędnych do oceny i przekazania sprawy właściwym podmiotom.
4. Źródła danych osobowych
Dane są pozyskiwane przede wszystkim bezpośrednio od osoby, której dotyczą, podczas składania Zamówienia, tworzenia Konta, kontaktu, reklamacji, zapisu do Newslettera, zamawiania Powiadomienia, przesyłania opinii, zgłaszania treści lub wyboru ustawień cookies.
Dane techniczne mogą być zbierane automatycznie podczas korzystania ze strony za pomocą logów serwera, cookies, pamięci lokalnej, pikseli, tagów i podobnych technologii.
Jeżeli zamawiający podaje dane innej osoby, na przykład odbiorcy przesyłki, źródłem danych tej osoby jest zamawiający. Osoba przekazująca dane powinna posiadać podstawę do ich przekazania i poinformować odbiorcę o przekazaniu danych Administratorowi.
W przypadku zgłoszenia dotyczącego bezpieczeństwa dane mogą pochodzić również od producenta, upoważnionego przedstawiciela, importera, przewoźnika, użytkownika Produktu, pacjenta albo właściwego organu.
Dane mogą być również pozyskiwane podczas potwierdzania statusu w Bramce profesjonalnej, uzgadniania odbioru osobistego oraz zgłaszania podejrzenia incydentu albo innego problemu dotyczącego bezpieczeństwa Wyrobu medycznego.
5. Cele i podstawy prawne przetwarzania danych
5.1. Korzystanie ze strony internetowej
Dane techniczne mogą być przetwarzane w celu wyświetlania strony, utrzymania sesji, obsługi Koszyka, logowania, Formularzy, ustawień prywatności, pamięci podręcznej, wykrywania błędów i zapewnienia bezpieczeństwa.
Podstawą jest odpowiednio:
- art. 6 ust. 1 lit. b RODO – wykonanie usługi żądanej przez użytkownika;
- art. 6 ust. 1 lit. f RODO – prawidłowe i bezpieczne działanie Sklepu;
- art. 399 ust. 3 Prawa komunikacji elektronicznej – technologie konieczne do transmisji komunikatu albo dostarczenia usługi wyraźnie żądanej przez użytkownika.
5.2. Składanie i realizacja Zamówień
Dane są przetwarzane w celu przyjęcia Zamówienia, zawarcia i wykonania Umowy sprzedaży, skompletowania przesyłki, kontaktu dotyczącego Zamówienia oraz udokumentowania jego realizacji. Podstawą jest art. 6 ust. 1 lit. b RODO.
5.3. Prowadzenie Konta klienta
Dane są przetwarzane w celu natychmiastowego utworzenia i prowadzenia Konta, umożliwienia logowania, zarządzania danymi oraz udostępniania historii Zamówień. Podstawą jest art. 6 ust. 1 lit. b RODO.
Usunięcie Konta nie powoduje usunięcia danych, których dalsze przechowywanie jest wymagane prawem lub potrzebne do realizacji Zamówień, reklamacji i ochrony przed roszczeniami.
5.4. Obsługa płatności
Dane są przetwarzane w celu umożliwienia i rozliczenia płatności. Podstawą przetwarzania przez Administratora jest art. 6 ust. 1 lit. b RODO.
W przypadku płatności Tpay dane niezbędne do przeprowadzenia transakcji mogą zostać przekazane Krajowemu Integratorowi Płatności S.A. z siedzibą w Poznaniu, który może działać jako odrębny administrator zgodnie z własnymi zasadami ochrony danych. Sklep nie otrzymuje pełnych danych karty płatniczej ani danych logowania do bankowości elektronicznej Klienta.
5.5. Dostawa i odbiór osobisty Zamówień
Dane odbiorcy są przetwarzane w celu dostarczenia Zamówienia albo wydania go w ramach odbioru osobistego na podstawie art. 6 ust. 1 lit. b RODO.
Przy dostawie dane mogą być przekazywane przewoźnikowi, operatorowi pocztowemu, brokerowi kurierskiemu albo podmiotowi prowadzącemu automat lub punkt odbioru.
Przy odbiorze osobistym Administrator może przetwarzać informacje potrzebne do uzgodnienia terminu, potwierdzenia gotowości Zamówienia oraz wydania go Klientowi albo osobie upoważnionej.
5.6. Rozliczenia podatkowe i rachunkowe
Dane dotyczące Zamówień, faktur i płatności są przetwarzane w celu wykonania obowiązków podatkowych, rachunkowych i dokumentacyjnych na podstawie art. 6 ust. 1 lit. c RODO.
5.7. Reklamacje, zwroty i odstąpienia
Dane są przetwarzane w celu obsługi sprawy, zwrotu płatności i jej udokumentowania na podstawie:
- art. 6 ust. 1 lit. b RODO – wykonanie Umowy;
- art. 6 ust. 1 lit. c RODO – wykonanie obowiązków prawnych;
- art. 6 ust. 1 lit. f RODO – dokumentowanie sprawy i ochrona przed roszczeniami.
5.8. Kontakt ze Sklepem
Dane przekazane e-mailem, telefonicznie albo w Formularzu są przetwarzane w celu udzielenia odpowiedzi i prowadzenia korespondencji. Podstawą jest art. 6 ust. 1 lit. b RODO, gdy kontakt dotyczy Umowy, albo art. 6 ust. 1 lit. f RODO w pozostałych przypadkach.
5.9. Newsletter i marketing bezpośredni
Adres e-mail oraz informacje o udzieleniu i potwierdzeniu zgody są przetwarzane w celu wysyłania Newslettera dotyczącego Produktów, promocji, porad i działalności Administratora. Podstawą jest art. 6 ust. 1 lit. a RODO.
Przesyłanie informacji handlowych i marketingu bezpośredniego pocztą elektroniczną odbywa się po uzyskaniu zgody wymaganej przez art. 398 Prawa komunikacji elektronicznej.
Sklep stosuje double opt-in. Po przesłaniu Formularza system wysyła techniczną wiadomość z linkiem aktywacyjnym. Newsletter jest uruchamiany dopiero po kliknięciu tego linku. Bez potwierdzenia subskrypcja nie jest aktywna i adres nie jest używany do wysyłania Newslettera.
Dane niepotwierdzonego zapisu są przetwarzane wyłącznie w celu przeprowadzenia weryfikacji, zapobieżenia zapisaniu cudzego adresu i udokumentowania działania Formularza, a następnie usuwane, gdy potwierdzenie nie nastąpi i dalsze przechowywanie nie jest już potrzebne.
Zapis jest dobrowolny i nie jest warunkiem Konta ani Zamówienia. Zgodę można wycofać za pomocą linku rezygnacji w wiadomości albo przez kontakt na zamowienia@mezopuls.pl.
5.10. Analityka i marketing internetowy
Po uzyskaniu właściwej zgody dane techniczne i informacje o aktywności mogą służyć do:
- tworzenia statystyk i analizowania korzystania ze Sklepu;
- wykrywania problemów z użytecznością;
- mierzenia konwersji i skuteczności kampanii;
- tworzenia grup odbiorców i remarketingu;
- dopasowywania reklam do prawdopodobnych zainteresowań.
Podstawą przetwarzania danych jest art. 6 ust. 1 lit. a RODO, a w zakresie zapisywania lub odczytywania informacji w urządzeniu również zgoda zgodna z art. 399 Prawa komunikacji elektronicznej.
5.11. Bezpieczeństwo i zapobieganie nadużyciom
Dane techniczne mogą służyć ochronie Kont, Formularzy, sesji, płatności i infrastruktury, wykrywaniu botów, oszustw, ataków, błędów i nieautoryzowanych prób dostępu. Podstawą jest odpowiednio art. 6 ust. 1 lit. b albo lit. f RODO.
5.12. Ustalenie, dochodzenie i obrona przed roszczeniami
Dane mogą być przetwarzane w celu ochrony praw Administratora, dokumentowania wykonania obowiązków i obrony przed nieuzasadnionymi żądaniami na podstawie art. 6 ust. 1 lit. f RODO.
5.13. Powiadomienie o dostępności Produktu
Użytkownik może podać adres e-mail w celu otrzymania jednorazowej wiadomości o ponownej dostępności wybranego Produktu albo jego wariantu.
Administrator może przetwarzać:
- adres e-mail;
- identyfikator Produktu lub wariantu;
- techniczne identyfikatory sklepu i wersji językowej;
- identyfikator Konta, jeżeli zgłoszenie złożył zalogowany Klient.
Dane służą rejestracji i utrzymaniu zgłoszenia, ustaleniu dostępności, wysłaniu wiadomości, obsłudze rezygnacji i dokumentowaniu wykonania usługi. Podstawą jest art. 6 ust. 1 lit. b RODO.
Zamówienie Powiadomienia nie oznacza zapisu do Newslettera ani zgody na inne wiadomości marketingowe. System nie wysyła odrębnej wiadomości potwierdzającej przyjęcie zgłoszenia.
Po uruchomieniu wysyłki aktywne zgłoszenie dotyczące danego Produktu lub wariantu jest usuwane. Użytkownik może wcześniej zrezygnować, kontaktując się na zamowienia@mezopuls.pl i wskazując użyty adres e-mail oraz nazwę Produktu, wariant albo link do strony Produktu.
Aktywne zgłoszenie jest przechowywane do wysyłki, wcześniejszej rezygnacji, trwałego wycofania Produktu, zakończenia usługi albo wcześniejszego ustania celu. Ograniczone dane mogą być zachowane dłużej wyłącznie w zakresie potrzebnym do ochrony przed roszczeniami albo wykonania obowiązku prawnego.
5.14. Opinie i zgłoszenia treści nielegalnych
Klient, który kupił Produkt, może przesłać opinię. Administrator może przetwarzać jej treść, ocenę, dane przeznaczone do publikacji oraz informacje potrzebne do powiązania opinii z właściwym Zamówieniem.
Dane są przetwarzane w celu:
- przyjęcia, zweryfikowania i opublikowania opinii;
- potwierdzenia, że opinia pochodzi od nabywcy Produktu;
- moderowania treści naruszających prawo lub Regulamin;
- zapobiegania spamowi, fałszywym opiniom i innym nadużyciom;
- obsługi żądań usunięcia oraz wniosków o ponowne rozpatrzenie;
- ustalenia, dochodzenia i obrony przed roszczeniami.
Podstawą przetwarzania jest:
- art. 6 ust. 1 lit. b RODO – świadczenie żądanej Usługi elektronicznej polegającej na przyjęciu i publikacji opinii;
- art. 6 ust. 1 lit. f RODO – wiarygodność opinii, moderacja, zapobieganie nadużyciom i ochrona przed roszczeniami.
Treść opinii, ocena, data publikacji oraz imię albo pseudonim wskazany do publikacji mogą być publicznie dostępne. Adres e-mail, numer Zamówienia i techniczne dane weryfikacyjne nie są publikowane.
Każda osoba może zgłosić treść uważaną za nielegalną. Administrator może wówczas przetwarzać dane kontaktowe, uzasadnienie, lokalizację treści, oświadczenie zgłaszającego oraz korespondencję dotyczącą decyzji i jej ponownego rozpatrzenia.
Podstawą jest art. 6 ust. 1 lit. c RODO w zakresie wykonywania obowiązków wynikających z aktu o usługach cyfrowych oraz art. 6 ust. 1 lit. f RODO w zakresie dokumentowania sprawy, ochrony praw uczestników i obrony przed roszczeniami.
Dane zgłaszającego nie są publicznie ujawniane. Mogą zostać przekazane autorowi treści, organowi albo innemu uprawnionemu podmiotowi wyłącznie w zakresie wymaganym prawem lub koniecznym do rzetelnego rozpatrzenia sprawy, z uwzględnieniem praw zainteresowanych osób.
5.15. Potwierdzenie statusu Użytkownika profesjonalnego
Przed udostępnieniem zawartości Sklepu użytkownik jest proszony o potwierdzenie, że jest Użytkownikiem profesjonalnym albo osobą zawodowo uczestniczącą w obrocie Wyrobami medycznymi.
W związku z Bramką profesjonalną Administrator może przetwarzać techniczną informację o dokonaniu potwierdzenia, datę i czas zdarzenia, adres IP oraz identyfikatory urządzenia, sesji, Konta, cookie albo pamięci lokalnej – w zakresie wynikającym z konfiguracji Sklepu.
Dane służą udostępnieniu treści przeznaczonych dla właściwej grupy odbiorców, zapamiętaniu potwierdzenia, ochronie Sklepu przed nadużyciami oraz wykazaniu sposobu ograniczenia dostępu.
Podstawą przetwarzania jest odpowiednio:
- art. 6 ust. 1 lit. b RODO – wykonanie usługi dostępu wyraźnie żądanej przez użytkownika;
- art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes polegający na ograniczeniu dostępu do treści kierowanych do profesjonalistów, bezpieczeństwie Sklepu i dokumentowaniu działania Bramki;
- art. 399 ust. 3 Prawa komunikacji elektronicznej – w zakresie technologii koniecznej do dostarczenia żądanej funkcji i zapamiętania technicznego potwierdzenia.
Samo skorzystanie z Bramki nie wymaga przesłania dyplomu, certyfikatu ani innego dokumentu potwierdzającego kwalifikacje. Administrator nie tworzy na podstawie Bramki bazy dokumentów zawodowych.
Techniczna informacja jest przechowywana przez okres działania odpowiedniego cookie lub zapisu w pamięci lokalnej, do usunięcia jej przez użytkownika, zmiany konfiguracji albo ustania potrzeby wykazania działania zabezpieczenia. Logi bezpieczeństwa mogą być przechowywane dłużej przez okres uzasadniony ochroną Sklepu i wyjaśnianiem zdarzeń.
5.16. Bezpieczeństwo Wyrobów medycznych i podejrzenia incydentów
Administrator może przetwarzać dane przekazane w skargach, reklamacjach, zgłoszeniach bezpieczeństwa i raportach o podejrzeniu incydentu związanego z Wyrobem medycznym.
Zakres danych może obejmować:
- dane kontaktowe zgłaszającego, użytkownika lub pacjenta;
- nazwę Produktu, producenta, numer partii, numer seryjny albo inne dane identyfikujące Wyrób;
- datę i okoliczności zdarzenia, opis nieprawidłowości oraz skutków;
- dokumenty, fotografie i korespondencję związaną ze sprawą;
- informacje dotyczące zdrowia, jeżeli są niezbędne do oceny zdarzenia i zostały zgodnie z prawem przekazane.
Dane są przetwarzane w celu:
- przyjęcia, oceny i udokumentowania zgłoszenia;
- wykonania obowiązków dystrybutora dotyczących bezpieczeństwa i nadzoru nad Wyrobami medycznymi;
- przekazania informacji producentowi, upoważnionemu przedstawicielowi, importerowi albo właściwemu organowi;
- podjęcia działań ograniczających ryzyko oraz obsługi reklamacji;
- ustalenia, dochodzenia lub obrony przed roszczeniami.
Podstawą przetwarzania jest art. 6 ust. 1 lit. c RODO w związku z obowiązkami wynikającymi z przepisów o Wyrobach medycznych, art. 6 ust. 1 lit. b RODO w zakresie obsługi Umowy i reklamacji oraz art. 6 ust. 1 lit. f RODO w zakresie dokumentowania sprawy i ochrony przed roszczeniami.
Jeżeli zgłoszenie zawiera dane dotyczące zdrowia, podstawą ich przetwarzania może być art. 9 ust. 2 lit. i RODO w zakresie zapewnienia wysokich standardów jakości i bezpieczeństwa Wyrobów medycznych, a gdy jest to konieczne do ustalenia, dochodzenia lub obrony roszczeń – art. 9 ust. 2 lit. f RODO.
Dane mogą zostać przekazane producentowi, upoważnionemu przedstawicielowi, importerowi, dostawcy, właściwemu organowi, ubezpieczycielowi, doradcy prawnemu albo innemu podmiotowi, jeżeli jest to konieczne do wykonania obowiązku prawnego, oceny bezpieczeństwa lub obsługi sprawy.
Dane są przechowywane przez czas prowadzenia i dokumentowania sprawy, okres wymagany przepisami dotyczącymi bezpieczeństwa Wyrobów medycznych oraz do upływu właściwych terminów przedawnienia roszczeń.
6. Dobrowolność podania danych
Podanie danych jest dobrowolne, ale niektóre dane są konieczne do wykonania wybranej czynności, w szczególności zawarcia Umowy, dostawy, faktury, reklamacji, Konta, Newslettera, Powiadomienia albo publikacji opinii.
Dobrowolne są zgody na:
- Newsletter i marketing bezpośredni;
- analitykę;
- personalizację reklam;
- personalizację witryny;
- inne opcjonalne technologie wskazane w panelu SEIGI Cookie.
Odmowa lub wycofanie opcjonalnej zgody nie uniemożliwia korzystania z podstawowych funkcji Sklepu ani składania Zamówień. Niektóre opcjonalne czcionki lub widgety mogą nie zostać wyświetlone.
7. Odbiorcy danych osobowych
Dane mogą być przekazywane w niezbędnym zakresie:
- dostawcom hostingu, serwerów, kopii zapasowych i poczty;
- podmiotom świadczącym usługi IT, serwisowe i programistyczne;
- dostawcom oprogramowania, modułów Sklepu i systemu Newslettera;
- Krajowemu Integratorowi Płatności S.A. (Tpay) oraz innym operatorom wybranych metod płatności;
- firmom kurierskim, operatorom pocztowym, brokerom i punktom odbioru;
- biuru rachunkowemu oraz doradcom podatkowym i prawnym;
- dostawcy SEIGI Cookie;
- Google Ireland Limited i właściwym podmiotom z grupy Google;
- Meta Platforms Ireland Limited i właściwym podmiotom z grupy Meta;
- Microsoft Ireland Operations Limited i właściwym podmiotom z grupy Microsoft;
- organom publicznym i innym podmiotom uprawnionym na podstawie prawa.
- producentom, upoważnionym przedstawicielom, importerom i dostawcom Wyrobów medycznych – w związku ze zgłoszeniami bezpieczeństwa, reklamacjami i obowiązkami nadzorczymi;
- Prezesowi Urzędu Rejestracji Produktów Leczniczych, Wyrobów Medycznych i Produktów Biobójczych oraz innym właściwym organom – jeżeli wynika to z prawa lub charakteru zgłoszenia;
Odbiorcy mogą działać jako podmioty przetwarzające, odrębni administratorzy albo – w określonym zakresie – współadministratorzy. Oprogramowanie PrestaShop zainstalowane na serwerze nie jest samo w sobie odbiorcą, lecz odbiorcą może być dostawca hostingu, modułu lub zewnętrznej usługi.
W przypadku opinii jej treść, ocena, data oraz imię lub pseudonim wskazany do publikacji są dostępne użytkownikom Internetu. Adres e-mail, numer Zamówienia i dane weryfikacyjne nie są publikowane.
8. Narzędzia i usługi zewnętrzne
8.1. SEIGI Cookie
Moduł SEIGI Cookie wyświetla panel zgód, zapisuje wybór użytkownika i warunkowo uruchamia technologie opcjonalne. Wybór może być zapisany w cookie seigi_cookie, które może zawierać zaakceptowane kategorie, wersję konfiguracji, datę oraz techniczny identyfikator. Cookie zachowujące wybór jest niezbędne.
8.2. Google tag i podstawowy Consent Mode
Google tag lub Google Tag Manager może technicznie zarządzać tagami. Sklep stosuje podstawowy Consent Mode: opcjonalne tagi Google, Meta i Microsoft są blokowane do czasu uzyskania zgody na odpowiednią kategorię.
Techniczne potwierdzenie przejścia Bramki profesjonalnej może być zapisane jako niezbędne cookie albo w pamięci lokalnej przeglądarki. Zapis nie służy analityce ani reklamie i jest używany wyłącznie do zachowania wyboru użytkownika oraz ograniczenia ponownego wyświetlania Bramki.
8.3. Google Analytics 4
Po zgodzie na „Analitykę” Sklep może uruchomić Google Analytics 4 dostarczany przez Google Ireland Limited. Narzędzie tworzy statystyki dotyczące wizyt, źródeł ruchu, podstron, urządzeń i zdarzeń. Mogą być przetwarzane identyfikatory internetowe, dane urządzenia, źródło wizyty, przybliżona lokalizacja i aktywność. Administrator nie przesyła świadomie danych takich jak imię, e-mail, telefon lub pełny adres.
Zgodnie z ustawieniami Administratora dane zdarzeń są przechowywane przez 2 miesiące, a dane użytkownika przez 14 miesięcy. Ustawienia te nie muszą obejmować standardowych, zagregowanych raportów.
8.4. Microsoft Clarity
Po zgodzie na „Analitykę” Sklep może uruchomić Microsoft Clarity. Narzędzie tworzy mapy kliknięć i przewijania oraz rekonstrukcje sesji. Rekonstrukcja nie jest nagraniem kamery, lecz odwzorowaniem interakcji na stronie.
Standardowe dane odtwarzania sesji są przechowywane przez Microsoft przez 30 dni. Dane zagregowane, mapy aktywności oraz sesje oznaczone lub dodane do ulubionych mogą być przechowywane do 9 miesięcy zgodnie z aktualnymi zasadami Microsoft Clarity.
8.5. Google Ads
Po zgodzie na „Personalizację reklam” Google Ads może mierzyć konwersje, skuteczność kampanii, tworzyć grupy odbiorców i prowadzić remarketing. Rejestrowane mogą być zdarzenia takie jak wyświetlenie Produktu, dodanie do Koszyka, rozpoczęcie Zamówienia i zakup.
8.6. Meta Pixel
Po zgodzie na „Personalizację reklam” Meta Pixel może mierzyć skuteczność reklam, konwersje, optymalizować kampanie i tworzyć grupy odbiorców. W zakresie zbierania i przekazywania zdarzeń Administrator i Meta Platforms Ireland Limited mogą działać jako współadministratorzy, a po otrzymaniu danych Meta może działać jako odrębny administrator.
8.7. Microsoft Advertising i UET
Po zgodzie na „Personalizację reklam” Microsoft Advertising, w tym znacznik UET, może rejestrować działania na stronie, mierzyć konwersje, tworzyć listy remarketingowe i optymalizować kampanie.
8.8. Google Fonts
Po zgodzie na „Personalizację witryny” przeglądarka może pobierać pliki Google Fonts z serwerów Google, przekazując dane techniczne, takie jak adres IP, informacje o urządzeniu i czas połączenia. Brak zgody powoduje użycie czcionek zastępczych i nie blokuje Zamówienia.
8.9. Google Merchant Store Quality Widget
Na stronie głównej może być wyświetlany opcjonalny widget jakości sklepu Google Merchant, pokazujący ocenę, liczbę opinii lub informacje o jakości obsługi. Widget jest uruchamiany tylko po jednoczesnej zgodzie na „Personalizację witryny” i „Analitykę”. Brak zgody nie wpływa na podstawowe działanie Sklepu.
8.10. LiteSpeed Cache i cookie lsc_private
LiteSpeed Cache poprawia szybkość i stabilność strony. Może tworzyć niezbędne cookie lsc_private służące do prywatnej pamięci podręcznej i dostarczenia właściwej wersji strony. Cookie nie służy analityce, reklamie ani profilowaniu. Aktualny czas działania jest wskazywany w panelu SEIGI Cookie i zależy od konfiguracji serwera.
9. Pliki cookies i podobne technologie
9.1. Czym są cookies
Cookies są niewielkimi plikami zapisywanymi w urządzeniu. Sklep może korzystać również z pamięci lokalnej, pikseli, skryptów, identyfikatorów internetowych i znaczników śledzących.
9.2. Kategorie technologii
- Niezbędny – sesja, Koszyk, logowanie, Zamówienie, ustawienia zgód, pamięć podręczna, techniczne potwierdzenie przejścia Bramki profesjonalnej i podstawowe bezpieczeństwo.
- Analityka – statystyki i analiza korzystania ze strony, w tym GA4, Clarity i analityczna część widgetu.
- Personalizacja reklam – konwersje, remarketing i grupy odbiorców, w tym Google Ads, Meta Pixel i Microsoft UET.
- Personalizacja witryny – dodatkowe zasoby, w tym Google Fonts i funkcjonalna część widgetu.
- Bezpieczeństwo – ochrona Kont, Formularzy, sesji, płatności i infrastruktury.
9.3. Zarządzanie zgodami
Podczas pierwszej wizyty SEIGI Cookie pozwala zaakceptować, odrzucić albo indywidualnie wybrać kategorie opcjonalne. Brak działania nie oznacza zgody. Zgodę można w każdej chwili zmienić lub wycofać w panelu. Wycofanie jest równie łatwe jak udzielenie i nie wpływa na zgodność wcześniejszego przetwarzania.
Użytkownik może także usuwać lub blokować cookies w przeglądarce. Zablokowanie technologii niezbędnych może zakłócić Koszyk, logowanie, płatności lub inne podstawowe funkcje.
9.4. Przykładowe niezbędne cookies
| Nazwa | Cel | Kategoria |
|---|---|---|
seigi_cookie |
Zapis wyboru kategorii, daty i wersji zgody. | Niezbędny |
lsc_private |
Prywatna pamięć podręczna i właściwa wersja strony. | Niezbędny |
Zależnie od technicznego sposobu wdrożenia Bramka profesjonalna może korzystać z odrębnego niezbędnego cookie albo wpisu w pamięci lokalnej. Aktualna nazwa i czas działania wynikają z konfiguracji modułu oraz mogą być widoczne w narzędziach przeglądarki lub panelu informacji o cookies.
Aktualna lista dostawców, celów i okresów działania jest dostępna w panelu SEIGI Cookie.
10. Przekazywanie danych poza Europejski Obszar Gospodarczy
W związku z usługami Google, Meta i Microsoft dane mogą być przekazywane poza EOG, w tym do Stanów Zjednoczonych. Transfer może opierać się na:
- decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony, w tym EU–US Data Privacy Framework, jeżeli odbiorca posiada ważną certyfikację obejmującą dane przetwarzanie;
- standardowych klauzulach umownych Komisji Europejskiej;
- wiążących regułach korporacyjnych;
- innym mechanizmie przewidzianym w rozdziale V RODO.
Jeżeli jest to wymagane, stosowane są dodatkowe zabezpieczenia techniczne i organizacyjne.
11. Okresy przechowywania danych
Dane są przechowywane nie dłużej, niż jest to potrzebne do właściwego celu:
- dane Zamówienia – przez czas wykonania Umowy, następnie przez okres wymagany prawem i przedawnienia roszczeń;
- dokumentacja podatkowa i rachunkowa – zasadniczo przez 5 lat liczonych według właściwych przepisów;
- dane Konta – do jego usunięcia lub zakończenia usługi, z zastrzeżeniem obowiązków prawnych i roszczeń;
- reklamacje i zwroty – przez czas sprawy, następnie do upływu właściwych terminów roszczeń;
- korespondencja – do zakończenia sprawy i przez okres uzasadniony możliwością roszczeń;
- aktywny Newsletter – do wycofania zgody, rezygnacji lub zakończenia usługi;
- niepotwierdzony zapis double opt-in – do potwierdzenia albo usunięcia po ustaniu potrzeby weryfikacji;
- dowody zgód i rezygnacji – do upływu okresu odpowiedzialności lub przedawnienia;
- Powiadomienie – do wysyłki, rezygnacji, trwałego wycofania Produktu albo zakończenia usługi;
- opinia – przez okres publikacji, następnie przez czas potrzebny do dokumentowania moderacji i ochrony przed roszczeniami;
- zgłoszenie treści nielegalnej i ponowne rozpatrzenie – do zakończenia sprawy, następnie przez okres potrzebny do wykazania wykonania obowiązków i ochrony przed roszczeniami;
- GA4 i Clarity – zgodnie z okresami opisanymi w części dotyczącej danego narzędzia;
- logi bezpieczeństwa – przez okres niezbędny do zapewnienia bezpieczeństwa i wyjaśnienia zdarzeń.
- techniczne potwierdzenie statusu profesjonalnego – przez okres działania odpowiedniego cookie lub pamięci lokalnej, do usunięcia przez użytkownika albo ustania celu zabezpieczenia dostępu;
- dane odbioru osobistego – przez czas realizacji Zamówienia, następnie zgodnie z okresem dotyczącym Zamówienia i roszczeń;
- zgłoszenia bezpieczeństwa i podejrzenia incydentów dotyczących Wyrobów medycznych – przez czas prowadzenia sprawy, okres wymagany właściwymi przepisami i do upływu terminów roszczeń;
Po upływie właściwego okresu dane są usuwane, anonimizowane albo trwale ograniczane, chyba że dalsze przechowywanie jest wymagane prawem.
12. Prawa osób, których dane dotyczą
Na zasadach określonych w RODO osobie może przysługiwać:
- prawo dostępu do danych i otrzymania kopii;
- prawo sprostowania i uzupełnienia;
- prawo usunięcia;
- prawo ograniczenia przetwarzania;
- prawo przenoszenia danych;
- prawo wniesienia sprzeciwu;
- prawo sprzeciwu wobec marketingu bezpośredniego;
- prawo wycofania zgody;
- prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych;
- prawo dotyczące decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu.
Prawo do usunięcia nie jest bezwzględne. Dane mogą być nadal przechowywane w celu wykonania obowiązku prawnego, ustalenia, dochodzenia lub obrony przed roszczeniami albo w innych przypadkach przewidzianych w art. 17 ust. 3 RODO.
Sprzeciw wobec przetwarzania opartego na art. 6 ust. 1 lit. f RODO można wnieść z przyczyn związanych ze szczególną sytuacją. Po sprzeciwie wobec marketingu bezpośredniego dane nie są dalej używane w tym celu.
Żądanie można przesłać na admin@mezopuls.pl albo pisemnie. Administrator może poprosić o informacje potrzebne do potwierdzenia tożsamości. Odpowiedź jest udzielana bez zbędnej zwłoki, zasadniczo w ciągu miesiąca; termin może zostać przedłużony o dwa miesiące w przypadkach przewidzianych w RODO.
13. Profilowanie i zautomatyzowane decyzje
Po zgodzie na personalizację reklam dane o odwiedzanych stronach, Produktach, Koszyku, zakupach, źródle wizyty, reklamach i urządzeniu mogą służyć profilowaniu marketingowemu. Skutkiem może być wyświetlanie bardziej dopasowanych reklam w Google, Meta lub Microsoft.
Profilowanie nie powoduje automatycznego zawarcia ani odmowy Umowy i nie ogranicza możliwości zakupu. Administrator nie podejmuje wobec Klientów decyzji opartych wyłącznie na automatycznym przetwarzaniu, które wywoływałyby skutki prawne lub w podobny sposób istotnie wpływały na osobę.
14. Środki bezpieczeństwa
Administrator stosuje środki odpowiednie do charakteru danych i ryzyka, w szczególności:
- szyfrowanie transmisji SSL/TLS;
- zabezpieczenia serwera i systemów;
- ograniczenie i kontrolę dostępu;
- indywidualne uprawnienia;
- kopie zapasowe;
- aktualizacje oprogramowania i modułów;
- monitorowanie błędów i zdarzeń bezpieczeństwa;
- umowy powierzenia, gdy są wymagane.
Dostęp otrzymują wyłącznie osoby i podmioty, dla których jest to niezbędne. Żaden sposób transmisji lub przechowywania nie eliminuje wszystkich zagrożeń, dlatego zabezpieczenia są dostosowywane do aktualnego ryzyka i możliwości technicznych.
15. Zmiany Polityki prywatności
Polityka może być aktualizowana w szczególności wskutek:
- zmiany prawa, działalności albo sposobu przetwarzania;
- wdrożenia lub wycofania funkcjonalności;
- zmiany dostawców, narzędzi, cookies lub konfiguracji zgód;
- konieczności doprecyzowania informacji lub poprawienia błędów.
Aktualna wersja jest publikowana wraz z datą aktualizacji. Jeżeli zmiana dotyczy istotnego nowego sposobu przetwarzania, Administrator przekazuje odpowiednią informację przed jego rozpoczęciem, gdy jest to wymagane. Jeżeli nowe przetwarzanie wymaga zgody, Administrator uzyskuje nową zgodę; samo opublikowanie zmienionej Polityki nie zastępuje zgody.