Polityka prywatności
Administrator danych: MAISON LULU SP. Z O.O., ul. Bokserska 59/28, 02-690 Warszawa
NIP: 9512637194 · Email: [email protected] · Tel: +48 733 600 609
1. Administrator danych i definicje
- Administratorem danych osobowych Klientów / Użytkowników Sklepu Internetowego jest MAISON LULU SP. Z O.O. z siedzibą w Warszawie.
- Z Administratorem danych można kontaktować się:
- Pisemnie: ul. Bokserska 59/28, 02-690 Warszawa
- Mailowo: [email protected]
- Użytkownik — osoba fizyczna odwiedzająca stronę Sklepu lub korzystająca z jego usług.
- Klient — osoba fizyczna, prawna lub jednostka organizacyjna zawierająca ze Sprzedawcą umowę sprzedaży na odległość.
- RODO — Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych.
2. Cele i podstawy przetwarzania danych
W celu realizacji umowy sprzedaży Sprzedawca przetwarza:
- Dane techniczne — adres IP, pliki cookies, dane sesji, informacje o przeglądarce i urządzeniu, dane o aktywności na stronie
- Dane geolokalizacyjne — wyłącznie za zgodą Użytkownika, w celu dostarczania trafniejszych ofert
- Dane osobowe — imię, nazwisko, adres, e-mail, telefon, NIP, numer konta bankowego i inne dane niezbędne do realizacji zakupu
Dane przetwarzane są na podstawie art. 6 ust. 1 lit. b RODO (realizacja umowy) oraz art. 6 ust. 1 lit. a RODO (zgoda na cookies i geolokalizację). Dane przetwarzane są do czasu zakończenia korzystania ze Sklepu.
Administrator wdraża odpowiednie środki techniczne i organizacyjne zgodnie z art. 32 RODO, aby zapewnić bezpieczeństwo danych odpowiadające ryzyku.
3. Działania marketingowe
Na stronie Sklepu Administrator może zamieszczać treści marketingowe dotyczące swoich produktów i usług na podstawie art. 6 ust. 1 lit. f RODO (uzasadniony interes administratora). Działania te nie naruszają praw Klientów/Użytkowników.
4. Odbiorcy danych
Administrator ujawnia dane osobowe wyłącznie podmiotom przetwarzającym na mocy umów powierzenia — np. dostawcom hostingu, usług IT, obsługi marketingowej i PR.
W celu realizacji umowy dane mogą być udostępniane firmom kurierskim oraz systemom płatności internetowych (PayU).
5. Przekazywanie danych do państw trzecich
W związku z korzystaniem z narzędzi analitycznych i marketingowych (Google Analytics, Google Ads, Meta Pixel, TikTok Pixel) dane mogą być przekazywane do państw trzecich — w szczególności do Stanów Zjednoczonych. Transfer odbywa się na podstawie standardowych klauzul umownych (SCC) zatwierdzonych przez Komisję Europejską oraz w ramach programu Data Privacy Framework (dla dostawców certyfikowanych w tym programie).
6. Prawa osób, których dane dotyczą
Zgodnie z RODO, każda osoba ma prawo do:
- Dostępu (art. 15) — uzyskania potwierdzenia, czy dane są przetwarzane, oraz dostępu do nich
- Kopii danych (art. 15 ust. 3) — pierwsza kopia bezpłatna
- Sprostowania (art. 16) — poprawienia nieprawidłowych lub uzupełnienia niekompletnych danych
- Usunięcia (art. 17) — gdy brak podstawy prawnej lub dane nie są już potrzebne
- Ograniczenia przetwarzania (art. 18) — w określonych przypadkach
- Przenoszenia danych (art. 20) — otrzymania danych w ustrukturyzowanym formacie
- Sprzeciwu (art. 21) — wobec przetwarzania w uzasadnionych celach administratora
- Cofnięcia zgody — w każdym momencie, bez wpływu na zgodność z prawem dotychczasowego przetwarzania
W celu skorzystania z powyższych praw należy skontaktować się z Administratorem danych za pomocą podanych danych kontaktowych.
7. Organ nadzorczy
Każda osoba ma prawo wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych:
- Adres: ul. Stawki 2, 00-193 Warszawa
- Strona: uodo.gov.pl
- Infolinia: 606-950-000
8. Pliki cookies i technologie śledzące
8.1 Czym są pliki cookies
Cookies to niewielkie pliki tekstowe zapisywane na urządzeniu Użytkownika podczas korzystania ze Sklepu. Służą do zapewnienia prawidłowego działania Sklepu, analizy ruchu, personalizacji treści oraz wyświetlania dopasowanych reklam.
Stosowane są dwa rodzaje cookies:
- Sesyjne — tymczasowe, usuwane po zamknięciu przeglądarki
- Stałe — przechowywane przez określony czas lub do usunięcia przez Użytkownika
8.2 Zgoda na cookies (Consent Mode v2)
Zgodnie z wymogami RODO oraz obowiązkiem prawnym wynikającym z decyzji Google (Consent Mode v2, obowiązuje od marca 2024), przy pierwszej wizycie na stronie Sklepu Użytkownik zobaczy baner zgody na pliki cookies z trzema opcjami:
- Akceptuję — włącza wszystkie kategorie cookies
- Odrzuć — wyłącza wszystkie opcjonalne kategorie (pozostawia tylko niezbędne)
- Dostosuj — pozwala na wybór poszczególnych kategorii
Do czasu wyrażenia zgody żadne opcjonalne skrypty analityczne ani marketingowe nie są aktywne — domyślnie wszystkie kategorie (poza niezbędnymi) są zablokowane (ad_storage: denied, analytics_storage: denied itd.). Zgoda jest zapisywana lokalnie w przeglądarce Użytkownika na okres 12 miesięcy, po czym Użytkownik ponownie zostanie poproszony o jej wyrażenie.
8.3 Kategorie plików cookies
Niezbędne — wymagane do podstawowego działania Sklepu. Nie można ich wyłączyć.
- Sesja Użytkownika, koszyk, logowanie
- Pamięć preferencji językowych
- Bezpieczeństwo (ochrona przed atakami CSRF)
- Zapis wyboru zgody cookies
- Podstawa prawna: art. 6 ust. 1 lit. f RODO (uzasadniony interes) / niezbędność wykonania umowy
Analityka — pozwala zrozumieć, jak Użytkownicy korzystają ze Sklepu, aby go ulepszać.
- Google Analytics 4 (GA4) — dostawca: Google Ireland Limited / Google LLC (USA)
- Zbierane dane: anonimowy identyfikator Użytkownika, odwiedzone strony, czas spędzony na stronie, kraj/miasto (bez dokładnej lokalizacji), typ urządzenia, źródło ruchu
- Okres przechowywania: do 14 miesięcy
- Podstawa prawna: art. 6 ust. 1 lit. a RODO (zgoda)
Marketing — używane do wyświetlania dopasowanych reklam oraz mierzenia ich skuteczności.
- Google Ads — remarketing, konwersje
- Meta Pixel (Facebook / Instagram) — remarketing, konwersje
- TikTok Pixel — remarketing, konwersje
- Zbierane dane: zdarzenia (wyświetlenie produktu, dodanie do koszyka, zakup), identyfikatory pikseli, wartość transakcji (bez danych osobowych)
- Podstawa prawna: art. 6 ust. 1 lit. a RODO (zgoda)
Funkcjonalne — personalizacja doświadczenia.
- Zapamiętywanie preferencji (rozmiar, kolor, lista życzeń)
- Ostatnio oglądane produkty
- Podstawa prawna: art. 6 ust. 1 lit. a RODO (zgoda)
8.4 Zarządzanie i wycofanie zgody
Użytkownik ma prawo w każdej chwili zmienić lub wycofać swoją zgodę na cookies — bez wpływu na zgodność z prawem przetwarzania dokonanego wcześniej.
- W Sklepie: klikając link „Zarządzaj cookies" dostępny w stopce każdej strony
- W przeglądarce: poprzez ustawienia cookies w swojej przeglądarce (Chrome, Firefox, Safari, Edge). Instrukcje dostępne są w dokumentacji przeglądarki.
Ograniczenie lub wyłączenie cookies może wpłynąć na niektóre funkcjonalności Sklepu (np. niemożność zapamiętania koszyka po zamknięciu karty).
8.5 Transfer danych
Większość dostawców narzędzi marketingowych i analitycznych (Google, Meta, TikTok) ma siedzibę poza EOG. Transfer danych odbywa się na podstawie standardowych klauzul umownych (SCC) i, gdy dotyczy, w ramach programu EU–US Data Privacy Framework.
9. Newsletter
- Klient może wyrazić zgodę na otrzymywanie informacji handlowych (Newslettera) drogą elektroniczną.
- Rezygnacja z Newslettera jest możliwa w każdym momencie — poprzez link w treści wiadomości, ustawienia Konta lub kontakt z obsługą.
10. Zmiany polityki prywatności
Polityka prywatności i cookies może być aktualizowana w celu zapewnienia rzetelnej informacji Klientom i Użytkownikom. Ostatnia aktualizacja: kwiecień 2026 r.
