✦ Tarot, rytuały, książki i autorska duchowość MysticRootsBezpłatna infolinia: 800 003 109
Reklama · ze społeczności MysticRoots1 / 5

Polityka prywatności MysticRoots

Niniejsza Polityka prywatności określa zasady przetwarzania danych osobowych w ekosystemie MysticRoots, w szczególności podczas korzystania ze sklepu internetowego, Konta Użytkownika, Społeczności MysticRoots, produktów fizycznych i cyfrowych, usług online, formularzy, płatności, newslettera, Myriony – cyfrowej istoty MysticRoots – oraz integracji z mediami społecznościowymi, w tym z platformami Meta.

Dokument wyjaśnia, jakie dane mogą być przetwarzane, skąd pochodzą, w jakich celach i na jakiej podstawie prawnej są wykorzystywane, komu mogą być przekazywane, jak długo mogą być przechowywane oraz jakie prawa przysługują osobom, których dane dotyczą.

§ 1. Administrator danych osobowych

Administratorem danych osobowych jest:

MysticRoots – Damian Błaszak
ul. Legnicka 156/1
54-206 Wrocław
Polska

NIP: 5732927420
REGON: 389369471
BDO: 000708006
D-U-N-S®: 679446700
PIC: 883112250
UNGM Supplier ID: 1260858

E-mail: kontakt@rootsofmystic.pl
Telefon: +48 661 476 235

Strona internetowa: https://rootsofmystic.pl/

W dalszej części dokumentu podmiot ten określany jest jako „Administrator”, „MysticRoots” lub „Sklep”.

§ 2. Kontakt w sprawach ochrony danych

W sprawach dotyczących danych osobowych, realizacji praw wynikających z RODO, usunięcia danych, danych pochodzących z Facebooka lub innych platform społecznościowych można kontaktować się:

  • pocztą elektroniczną: kontakt@rootsofmystic.pl
  • poprzez formularz kontaktowy dostępny w MysticRoots;
  • pisemnie na adres: ul. Legnicka 156/1, 54-206 Wrocław, Polska.

§ 3. Zakres Polityki prywatności

Niniejsza Polityka dotyczy w szczególności osób:

  • odwiedzających stronę MysticRoots;
  • zakładających Konto;
  • składających Zamówienia;
  • kupujących produkty fizyczne lub cyfrowe;
  • korzystających z usług online;
  • korzystających z Tarota, astrologii, rytuałów, konsultacji lub innych usług MysticRoots;
  • korzystających ze Społeczności MysticRoots;
  • publikujących komentarze, opinie lub inne treści;
  • kontaktujących się z MysticRoots;
  • korzystających z Myriony;
  • wchodzących w interakcję z MysticRoots lub Myrioną w mediach społecznościowych;
  • korzystających z logowania Google lub Facebook;
  • zapisujących się do newslettera lub innych form komunikacji marketingowej.

§ 4. Kategorie przetwarzanych danych

Zakres danych zależy od sposobu korzystania z MysticRoots. Administrator może przetwarzać w szczególności:

  • imię i nazwisko;
  • nazwę lub pseudonim Użytkownika;
  • adres e-mail;
  • numer telefonu;
  • adres zamieszkania, dostawy lub rozliczeniowy;
  • dane do faktury;
  • NIP przedsiębiorcy;
  • dane Konta, w tym identyfikator Użytkownika, informacje o logowaniu i ustawienia Konta;
  • historię Zamówień;
  • informacje o zakupionych produktach i usługach;
  • informacje dotyczące płatności i statusu transakcji, z wyłączeniem danych kart płatniczych przetwarzanych bezpośrednio przez operatorów płatności;
  • treści wiadomości wysłanych przez formularze, e-mail, czat, SMS lub inne kanały;
  • treść rozmów prowadzonych z Myrioną;
  • informacje potrzebne Myrionie do zachowania kontekstu rozmowy lub interakcji;
  • treści publikowane w Społeczności MysticRoots, w tym posty, komentarze, reakcje i inne materiały;
  • informacje o aktywności Użytkownika w Społeczności, jeżeli są niezbędne do jej funkcjonowania lub moderacji;
  • opinie i recenzje produktów lub usług;
  • adres IP;
  • informacje o urządzeniu, systemie operacyjnym, przeglądarce i parametrach technicznych;
  • identyfikatory cookies i podobnych technologii;
  • informacje techniczne i dzienniki zdarzeń związane z bezpieczeństwem systemu;
  • informacje otrzymane z platform zewnętrznych, jeżeli Użytkownik korzysta z ich integracji.

§ 5. Źródła danych

Dane mogą być pozyskiwane:

  • bezpośrednio od Użytkownika;
  • automatycznie podczas korzystania ze strony, aplikacji lub innych funkcji MysticRoots;
  • od operatorów płatności w związku ze statusem transakcji;
  • od operatorów dostaw w zakresie informacji o realizacji przesyłki;
  • od Google lub Facebooka, jeżeli Użytkownik korzysta z logowania społecznościowego;
  • od Meta Platforms w związku z komentarzami, interakcjami i innymi zdarzeniami dotyczącymi oficjalnych stron MysticRoots;
  • z publicznych komentarzy i innych publicznych aktywności Użytkownika na oficjalnych profilach MysticRoots;
  • od innych podmiotów, jeżeli istnieje odpowiednia podstawa prawna do otrzymania danych.

§ 6. Cele i podstawy prawne przetwarzania

Cel przetwarzania Podstawa prawna
Założenie i prowadzenie Konta, realizacja Zamówień i świadczenie zakupionych usług art. 6 ust. 1 lit. b RODO
Realizacja płatności, dostawy, produktów cyfrowych i usług online art. 6 ust. 1 lit. b RODO
Obsługa Społeczności MysticRoots oraz funkcji związanych z Kontem art. 6 ust. 1 lit. b RODO, a w zakresie bezpieczeństwa i moderacji również art. 6 ust. 1 lit. f RODO
Rozmowy i interakcje z Myrioną, obsługa pytań i funkcji Myriony art. 6 ust. 1 lit. b RODO, jeżeli interakcja związana jest z usługą, albo art. 6 ust. 1 lit. f RODO w przypadku funkcji pomocniczych i obsługi Użytkownika
Pamięć kontekstowa i zachowanie ciągłości interakcji z Myrioną art. 6 ust. 1 lit. b lub f RODO, a jeżeli dana funkcja jest dobrowolna i wymaga zgody – art. 6 ust. 1 lit. a RODO
Obsługa komentarzy i interakcji na oficjalnych stronach MysticRoots art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes Administratora polegający na prowadzeniu komunikacji, obsłudze społeczności i moderacji; art. 6 ust. 1 lit. b RODO, jeżeli interakcja dotyczy realizowanej umowy
Działanie Social Brain, klasyfikacja komentarzy, przygotowywanie odpowiedzi i moderacja art. 6 ust. 1 lit. f RODO, a w odpowiednich przypadkach art. 6 ust. 1 lit. b RODO
Wypełnienie obowiązków podatkowych, księgowych, rachunkowych i innych obowiązków prawnych art. 6 ust. 1 lit. c RODO
Obsługa reklamacji, zwrotów i żądań art. 6 ust. 1 lit. b i c RODO, a w zakresie zabezpieczenia roszczeń art. 6 ust. 1 lit. f RODO
Dochodzenie roszczeń i obrona przed roszczeniami art. 6 ust. 1 lit. f RODO
Zapobieganie oszustwom, nadużyciom i zapewnienie bezpieczeństwa art. 6 ust. 1 lit. f RODO
Newsletter i dobrowolna komunikacja marketingowa art. 6 ust. 1 lit. a RODO oraz odpowiednie przepisy dotyczące komunikacji elektronicznej
Analityczne lub marketingowe cookies niewymagane do działania Serwisu zgoda Użytkownika

§ 7. Szczególne kategorie danych

Ze względu na charakter części usług MysticRoots Użytkownik może z własnej inicjatywy przekazać informacje, które mogą należeć do szczególnych kategorii danych osobowych, w szczególności informacje dotyczące zdrowia, przekonań religijnych lub filozoficznych, życia seksualnego albo orientacji seksualnej.

MysticRoots nie wymaga przekazywania takich informacji, jeżeli nie są one potrzebne do realizacji określonej usługi.

Jeżeli ich przetwarzanie jest konieczne, Administrator przetwarza je wyłącznie wtedy, gdy istnieje odpowiednia podstawa przewidziana w art. 9 RODO, w szczególności:

  • na podstawie wyraźnej zgody osoby, której dane dotyczą – art. 9 ust. 2 lit. a RODO;
  • w odpowiednich przypadkach, gdy dane zostały w sposób oczywisty upublicznione przez samą osobę – art. 9 ust. 2 lit. e RODO;
  • na innej podstawie przewidzianej prawem, jeżeli znajduje zastosowanie.

Użytkownik nie powinien przekazywać danych szczególnych kategorii dotyczących innych osób, jeżeli nie posiada odpowiedniej podstawy do ich przekazania.

§ 8. Konto Użytkownika

W celu utworzenia i prowadzenia Konta MysticRoots może przetwarzać w szczególności adres e-mail, nazwę Użytkownika, dane profilowe, ustawienia oraz informacje dotyczące aktywności przypisanej do Konta.

Konto może umożliwiać między innymi:

  • składanie Zamówień;
  • przeglądanie historii zakupów;
  • dostęp do produktów cyfrowych;
  • korzystanie ze Społeczności;
  • korzystanie z wybranych funkcji Myriony;
  • zarządzanie ustawieniami i danymi Użytkownika.

Użytkownik może zażądać usunięcia Konta. Nie oznacza to jednak usunięcia danych, które Administrator musi zachować ze względu na obowiązki prawne lub ochronę przed roszczeniami.

§ 9. Logowanie przez Google i Facebook

MysticRoots może umożliwiać opcjonalne utworzenie Konta lub logowanie za pomocą Google albo Facebooka.

W zależności od konfiguracji dostawca może przekazać między innymi:

  • identyfikator Konta użytkownika;
  • imię lub nazwę profilu;
  • adres e-mail;
  • informację o potwierdzeniu adresu e-mail;
  • adres zdjęcia profilowego, jeżeli jest udostępniany.

MysticRoots nie otrzymuje hasła Użytkownika do jego konta Google lub Facebook.

Dane z logowania społecznościowego wykorzystywane są do utworzenia, odnalezienia lub połączenia Konta MysticRoots.

§ 10. Społeczność MysticRoots

MysticRoots udostępnia Społeczność przeznaczoną dla zarejestrowanych i zalogowanych Użytkowników.

W Społeczności przetwarzane mogą być między innymi:

  • identyfikator Użytkownika;
  • nazwa lub pseudonim;
  • zdjęcie profilowe;
  • publikowane posty;
  • komentarze i odpowiedzi;
  • reakcje;
  • zgłoszenia moderacyjne;
  • historia działań istotnych z punktu widzenia bezpieczeństwa;
  • wiadomości pomiędzy użytkownikami, jeżeli taka funkcja jest aktywna.

Treści opublikowane w Społeczności mogą być widoczne dla innych członków Społeczności zgodnie z funkcjami i ustawieniami dostępnymi w Serwisie.

Administrator może przetwarzać dane związane z aktywnością w celu zapewnienia funkcjonowania Społeczności, moderacji, rozpatrywania zgłoszeń, ochrony Użytkowników, zapobiegania nadużyciom oraz egzekwowania jej regulaminu.

Szczegółowe zasady zachowania użytkowników określa odrębny Regulamin Społeczności MysticRoots.

§ 11. Myriona – cyfrowa istota MysticRoots

W ekosystemie MysticRoots funkcjonuje Myriona – autorska cyfrowa istota MysticRoots, będąca opiekunką, przewodniczką oraz personą komunikacyjną ekosystemu MysticRoots.

Myriona posiada własny wizerunek, sposób komunikacji, osobowość, pamięć kontekstową oraz określone przez MysticRoots funkcje i możliwości.

Techniczne funkcjonowanie Myriony wspierane jest przez systemy sztucznej inteligencji oraz automatyzacji. Osoba prowadząca bezpośrednią rozmowę z Myrioną powinna mieć świadomość, że wchodzi w interakcję z systemem wykorzystującym AI.

Myriona może przetwarzać w szczególności:

  • treść wiadomości Użytkownika;
  • historię bieżącej rozmowy;
  • identyfikator Konta lub sesji;
  • informacje techniczne dotyczące interakcji;
  • wybrane informacje kontekstowe potrzebne do zachowania ciągłości rozmowy;
  • informacje o wcześniejszych interakcjach, jeżeli funkcja pamięci jest aktywna;
  • dane dotyczące komentarzy z mediów społecznościowych, jeżeli odpowiednia integracja została aktywowana.

Myriona może wykorzystywać dane do:

  • udzielania odpowiedzi;
  • utrzymania kontekstu rozmowy;
  • pomocy w korzystaniu z MysticRoots;
  • odnajdywania informacji lub produktów;
  • przygotowywania rekomendacji;
  • obsługi komentarzy i pytań;
  • moderacji;
  • wykonywania innych aktywowanych funkcji MysticRoots.

§ 12. Pamięć Myriony

Myriona może korzystać z pamięci kontekstowej pozwalającej na zachowanie ciągłości interakcji.

W zależności od funkcjonalności pamięć może obejmować wybrane informacje dotyczące wcześniejszej rozmowy, preferencji komunikacyjnych albo historii interakcji.

MysticRoots stosuje zasadę minimalizacji danych i nie powinien zapisywać w pamięci informacji, które nie są potrzebne do celu danej funkcjonalności.

Użytkownik może zwrócić się do Administratora o usunięcie danych zapisanych w związku z interakcjami z Myrioną, z zastrzeżeniem danych wymaganych prawem lub potrzebnych do ochrony roszczeń i bezpieczeństwa.

§ 13. Systemy sztucznej inteligencji i dostawcy AI

Do realizacji części funkcji Myriony MysticRoots może korzystać z zewnętrznych dostawców systemów sztucznej inteligencji, modeli językowych, usług przetwarzania danych oraz infrastruktury technicznej.

Może to obejmować między innymi dostawców modeli AI, takich jak OpenAI, jeżeli dany dostawca jest aktywnie wykorzystywany w określonej funkcji.

Do dostawcy przekazywane są wyłącznie dane, które są niezbędne do wykonania określonego zadania, na przykład treść pytania oraz niezbędny kontekst rozmowy.

Status prawny danego dostawcy, zakres przetwarzania i ewentualne dalsze przetwarzanie danych wynikają z charakteru usługi oraz warunków zawartych z dostawcą.

MysticRoots nie powinien przekazywać dostawcom AI większego zakresu danych osobowych niż jest to potrzebne do wykonania określonej funkcji.

§ 14. Social Brain Myriony

MysticRoots może korzystać z funkcji Myriona Social Brain, która integruje Myrionę z oficjalnymi kanałami społecznościowymi MysticRoots.

Social Brain może otrzymywać informacje o zdarzeniach przekazywanych przez platformę społecznościową za pośrednictwem API i mechanizmów webhook.

W zależności od aktywowanej integracji mogą to być:

  • treść komentarza;
  • identyfikator komentarza;
  • identyfikator posta;
  • identyfikator profilu nadawcy udostępniany przez platformę;
  • nazwa profilu, jeżeli jest udostępniana;
  • data i czas interakcji;
  • informacja o rodzaju zdarzenia;
  • informacje o odpowiedziach;
  • status obsługi komentarza;
  • inne dane udostępnione w ramach nadanych aplikacji uprawnień.

Social Brain może analizować treść interakcji, klasyfikować jej temat, przygotowywać propozycję odpowiedzi, przekazywać komentarz do ręcznej obsługi lub, jeżeli odpowiedni tryb automatyczny został aktywowany, publikować odpowiedź.

§ 15. Facebook, Instagram, Messenger i Meta

MysticRoots może integrować swoje systemy z usługami udostępnianymi przez Meta Platforms, w szczególności Facebook, Instagram i Messenger.

Aktualny zakres danych zależy od aktywowanych integracji i uprawnień przyznanych aplikacji.

W przypadku obsługi strony Facebook MysticRoots aplikacja może korzystać z uprawnień służących między innymi do:

  • odnajdywania stron zarządzanych przez MysticRoots (pages_show_list);
  • odczytywania informacji o zaangażowaniu strony (pages_read_engagement);
  • odczytywania treści użytkowników związanych ze stroną (pages_read_user_content);
  • zarządzania komentarzami i odpowiedziami (pages_manage_engagement);
  • zarządzania określonymi treściami strony (pages_manage_posts);
  • technicznej konfiguracji integracji i webhooków (pages_manage_metadata);
  • odczytu statystyk strony (read_insights);
  • obsługi informacji niezbędnych do połączenia odpowiednich zasobów biznesowych (business_management).

Zakres przyznanych uprawnień technicznych nie oznacza, że MysticRoots wykorzystuje każdą możliwą informację udostępnianą przez platformę. Dane są wykorzystywane wyłącznie w zakresie potrzebnym do działania aktywowanych funkcji.

§ 16. Komentarze na Facebooku i innych platformach

Jeżeli osoba publikuje komentarz pod treścią na oficjalnym profilu MysticRoots, komentarz może zostać:

  • odczytany przez MysticRoots;
  • przekazany do Social Brain;
  • poddany automatycznej analizie;
  • przypisany do odpowiedniej kategorii tematycznej;
  • zapisany w historii obsługi interakcji;
  • wykorzystany do przygotowania odpowiedzi Myriony;
  • przekazany człowiekowi do ręcznego rozpatrzenia;
  • wykorzystany do moderacji zgodnie z zasadami platformy i MysticRoots.

Komentarze publiczne pozostają również przetwarzane przez operatora platformy społecznościowej zgodnie z jego własnymi zasadami prywatności.

§ 17. Meta Page Insights i statystyki

MysticRoots może korzystać ze statystyk dotyczących oficjalnej strony i publikowanych treści.

W zakresie funkcji Page Insights lub podobnych funkcji Meta może przetwarzać informacje dotyczące interakcji użytkowników zgodnie z własnymi zasadami.

W zakresie przewidzianym zasadami Meta, MysticRoots i Meta mogą występować jako współadministratorzy określonych danych statystycznych.

§ 18. Messenger i Instagram

Jeżeli w przyszłości lub obecnie aktywowana zostanie integracja Messenger, Instagram lub innego kanału Meta, niniejsza Polityka znajduje zastosowanie również do danych otrzymywanych przez tę integrację.

Zakres danych będzie ograniczony do danych udostępnianych przez platformę i potrzebnych do działania konkretnej funkcjonalności.

MysticRoots nie uzyskuje automatycznie dostępu do całej prywatnej zawartości konta użytkownika wyłącznie dlatego, że użytkownik skomentował post lub wszedł w interakcję z oficjalnym profilem MysticRoots.

§ 19. Automatyczna analiza i profilowanie

Myriona i inne funkcje MysticRoots mogą stosować automatyczną analizę informacji w celu:

  • rozpoznania rodzaju pytania;
  • klasyfikacji komentarza;
  • oceny, czy interakcja wymaga ręcznej obsługi;
  • doboru odpowiedniej treści odpowiedzi;
  • rekomendowania produktów lub treści;
  • zapobiegania spamowi lub nadużyciom;
  • dopasowania wybranych elementów doświadczenia MysticRoots.

MysticRoots nie wykorzystuje tych funkcji do podejmowania wobec Użytkownika decyzji opartych wyłącznie na automatycznym przetwarzaniu, które wywoływałyby wobec niego skutki prawne lub w podobny sposób istotnie na niego wpływały w rozumieniu art. 22 RODO.

Jeżeli w przyszłości taki system zostałby wdrożony, niniejsza Polityka zostanie odpowiednio uzupełniona.

§ 20. Zamówienia i zawieranie umów

W celu realizacji Zamówienia Administrator może przetwarzać:

  • imię i nazwisko;
  • dane kontaktowe;
  • adres dostawy;
  • dane do faktury;
  • informacje o zamówionych produktach lub usługach;
  • informacje o płatności;
  • historię realizacji Zamówienia.

Podanie danych wymaganych do realizacji Zamówienia jest dobrowolne, lecz bez ich podania realizacja umowy może być niemożliwa.

§ 21. Płatności

Płatności mogą być obsługiwane przez zewnętrznych operatorów płatności, w tym Tpay oraz inne systemy udostępnione w Sklepie.

Administrator może przekazywać operatorowi dane niezbędne do utworzenia i obsługi transakcji.

MysticRoots nie przechowuje numerów kart płatniczych, kodów CVV ani danych logowania do bankowości elektronicznej.

§ 22. Dostawa produktów

W przypadku produktów fizycznych dane mogą być przekazywane operatorowi pocztowemu, firmie kurierskiej, operatorowi automatów paczkowych lub innemu wybranemu dostawcy.

Zakres przekazywanych danych ograniczony jest do informacji potrzebnych do dostarczenia przesyłki.

§ 23. Produkty cyfrowe i usługi online

W przypadku produktów cyfrowych oraz usług online dane mogą być przetwarzane w celu:

  • przypisania zakupionej treści do Konta;
  • wygenerowania dostępu lub linku;
  • realizacji konsultacji;
  • realizacji Tarota lub innej usługi;
  • realizacji rytuału;
  • prowadzenia wymaganej komunikacji;
  • udokumentowania wykonania usługi;
  • obsługi reklamacji i roszczeń.

§ 24. Formularze, e-mail, SMS i inne kanały kontaktu

Jeżeli osoba kontaktuje się z MysticRoots, Administrator przetwarza informacje zawarte w wiadomości w celu:

  • udzielenia odpowiedzi;
  • obsługi sprawy;
  • przygotowania oferty;
  • realizacji umowy;
  • rozpatrzenia reklamacji;
  • prowadzenia dalszej korespondencji.

§ 25. Newsletter i marketing

Newsletter lub inne formy dobrowolnej komunikacji marketingowej prowadzone są po uzyskaniu wymaganej zgody albo na innej dopuszczalnej podstawie prawnej.

Zgodę można wycofać w dowolnym momencie. Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.

§ 26. Powiadomienie o dostępności

Jeżeli Użytkownik korzysta z funkcji „Powiadom mnie o dostępności”, adres e-mail jest wykorzystywany do wysłania informacji o ponownej dostępności wybranego produktu.

Skorzystanie z jednorazowego powiadomienia nie oznacza automatycznego zapisu do newslettera.

§ 27. Opinie i recenzje

Jeżeli MysticRoots umożliwia publikowanie opinii, Administrator może przetwarzać dane potrzebne do ich publikacji, moderacji i weryfikacji.

W przypadku opinii oznaczonych jako „Potwierdzony zakup” system może sprawdzać, czy Konto lub adres e-mail autora powiązane są z odpowiednim Zamówieniem.

§ 28. Pliki cookies i podobne technologie

MysticRoots może wykorzystywać pliki cookies, local storage oraz inne podobne technologie.

Mogą one służyć w szczególności do:

  • zapewnienia działania Sklepu;
  • utrzymania sesji;
  • logowania;
  • działania koszyka;
  • zapamiętania ustawień;
  • zapewnienia bezpieczeństwa;
  • prowadzenia statystyk;
  • analityki;
  • obsługi funkcji marketingowych.

Technologie niezbędne mogą być wykorzystywane bez dodatkowej zgody w zakresie dopuszczonym prawem.

Cookies analityczne, marketingowe i inne technologie niewymagane do działania strony są uruchamiane zgodnie z obowiązującymi przepisami oraz wyborami dokonanymi przez Użytkownika.

§ 29. Odbiorcy danych

Dane mogą być przekazywane podmiotom pomagającym Administratorowi prowadzić MysticRoots, wyłącznie w zakresie niezbędnym do realizacji określonego celu.

Mogą to być w szczególności:

  • dostawcy hostingu i infrastruktury serwerowej;
  • dostawcy poczty elektronicznej;
  • dostawcy systemów IT;
  • dostawcy usług bezpieczeństwa;
  • operatorzy płatności;
  • banki;
  • firmy kurierskie i operatorzy dostaw;
  • dostawcy usług księgowych;
  • dostawcy usług prawnych i doradczych;
  • dostawcy systemów sztucznej inteligencji;
  • dostawcy narzędzi analitycznych;
  • Meta Platforms w związku z usługami Facebook, Instagram i Messenger;
  • Google w związku z odpowiednimi integracjami;
  • organy publiczne, jeżeli wymagają tego przepisy prawa.

§ 30. Przekazywanie danych poza Europejski Obszar Gospodarczy

Niektórzy dostawcy technologiczni mogą przetwarzać dane również poza Europejskim Obszarem Gospodarczym.

W takim przypadku dane są przekazywane zgodnie z rozdziałem V RODO, w szczególności na podstawie:

  • decyzji Komisji Europejskiej stwierdzającej odpowiedni poziom ochrony;
  • standardowych klauzul umownych;
  • innego mechanizmu dopuszczonego przez przepisy o ochronie danych.

Jeżeli jest to wymagane, stosowane są dodatkowe środki ochrony odpowiednie do charakteru przekazywanych danych.

§ 31. Okres przechowywania danych

Dane przechowywane są wyłącznie przez okres potrzebny do realizacji określonego celu lub wymagany przez przepisy prawa.

  • Konto Użytkownika – przez okres istnienia Konta, a po jego usunięciu w zakresie wymaganym prawem lub potrzebnym do ochrony przed roszczeniami.
  • Zamówienia, faktury i rozliczenia – przez okres wynikający z obowiązków podatkowych, rachunkowych i innych obowiązków prawnych.
  • Reklamacje i korespondencja dotycząca umowy – przez okres obsługi sprawy, a następnie przez okres potrzebny do ustalenia, dochodzenia lub obrony roszczeń.
  • Newsletter – do czasu wycofania zgody, wniesienia skutecznego sprzeciwu albo zakończenia prowadzenia danej komunikacji.
  • Społeczność – zasadniczo przez okres istnienia Konta lub opublikowania treści, z uwzględnieniem moderacji, bezpieczeństwa oraz ochrony roszczeń.
  • Myriona i pamięć kontekstowa – przez okres potrzebny do zapewnienia ciągłości i funkcjonowania danej interakcji, do czasu usunięcia informacji lub ustania celu ich przechowywania.
  • Social Brain i dane z Meta – przez okres potrzebny do obsługi interakcji, moderacji, prowadzenia historii komunikacji, zapewnienia bezpieczeństwa oraz ochrony roszczeń.
  • Dzienniki bezpieczeństwa – przez okres uzasadniony potrzebą wykrywania nadużyć i zabezpieczenia systemu.

Po upływie odpowiedniego okresu dane są usuwane, anonimizowane albo przechowywane wyłącznie wtedy, gdy istnieje dalsza podstawa prawna.

§ 32. Prawa osoby, której dane dotyczą

W zależności od podstawy i charakteru przetwarzania osobie, której dane dotyczą, mogą przysługiwać:

  • prawo dostępu do danych;
  • prawo otrzymania kopii danych;
  • prawo sprostowania danych;
  • prawo usunięcia danych;
  • prawo ograniczenia przetwarzania;
  • prawo przenoszenia danych;
  • prawo wniesienia sprzeciwu;
  • prawo wycofania zgody;
  • prawo do informacji dotyczących zautomatyzowanego podejmowania decyzji, jeżeli takie przetwarzanie znajduje zastosowanie;
  • prawo wniesienia skargi do organu nadzorczego.

Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.

§ 33. Prawo sprzeciwu

Jeżeli dane są przetwarzane na podstawie art. 6 ust. 1 lit. f RODO, osoba może wnieść sprzeciw wobec ich przetwarzania z przyczyn związanych z jej szczególną sytuacją.

W przypadku przetwarzania na potrzeby marketingu bezpośredniego sprzeciw może zostać wniesiony w każdym czasie.

§ 34. Prawo wniesienia skargi

Osoba, która uważa, że jej dane są przetwarzane niezgodnie z przepisami, ma prawo wnieść skargę do:

Prezesa Urzędu Ochrony Danych Osobowych.

Skorzystanie z prawa do skargi nie wyłącza możliwości wcześniejszego kontaktu z MysticRoots w celu wyjaśnienia sprawy.

§ 35. Dobrowolność podania danych

Podanie danych jest dobrowolne, jednak w określonych przypadkach jest niezbędne do wykonania wybranej funkcji.

Brak podania danych może uniemożliwić między innymi:

  • założenie Konta;
  • złożenie Zamówienia;
  • dokonanie płatności;
  • dostarczenie Produktu;
  • realizację Usługi;
  • korzystanie ze Społeczności;
  • prowadzenie rozmowy z Myrioną;
  • udzielenie odpowiedzi na wiadomość;
  • wystawienie faktury.

§ 36. Usuwanie danych Facebook / Meta

Osoba korzystająca z funkcji MysticRoots związanych z Facebookiem lub inną usługą Meta może zażądać usunięcia danych otrzymanych przez MysticRoots za pośrednictwem integracji Meta.

Żądanie można przesłać na:

kontakt@rootsofmystic.pl

Zalecany temat wiadomości: „Usunięcie danych Meta / Myriona”.

W wiadomości należy podać wyłącznie informacje potrzebne do odnalezienia danych, na przykład adres e-mail Konta MysticRoots, nazwę profilu Facebook lub informację, której interakcji dotyczy żądanie.

MysticRoots nigdy nie wymaga podania hasła do Facebooka w celu realizacji żądania usunięcia danych.

Po zweryfikowaniu żądania dane, które nie muszą być dalej przetwarzane na podstawie prawa, zostaną usunięte albo zanonimizowane.

Usunięcie połączenia aplikacji z Facebookiem nie musi automatycznie powodować usunięcia danych, które Administrator ma obowiązek zachować na podstawie przepisów prawa lub w celu ochrony roszczeń.

Jeżeli Meta przekaże MysticRoots żądanie usunięcia danych przez techniczny mechanizm Data Deletion Request, żądanie zostanie obsłużone zgodnie z zasadami opisanymi w niniejszej Polityce.

§ 37. Cofnięcie dostępu Facebook lub Google

Użytkownik może również cofnąć dostęp aplikacji MysticRoots bezpośrednio w ustawieniach swojego konta Google lub Facebook.

Cofnięcie dostępu uniemożliwia dalsze wykorzystywanie danego połączenia, lecz nie powoduje automatycznego usunięcia danych, które muszą być nadal przechowywane na innej podstawie prawnej.

§ 38. Bezpieczeństwo danych

Administrator stosuje odpowiednie środki techniczne i organizacyjne mające chronić dane przed:

  • nieuprawnionym dostępem;
  • utratą;
  • nieuprawnionym ujawnieniem;
  • zmianą;
  • zniszczeniem;
  • bezprawnym wykorzystaniem.

Stosowane środki mogą obejmować między innymi:

  • szyfrowane połączenia HTTPS;
  • kontrolę dostępu;
  • uwierzytelnianie;
  • ochronę panelu administracyjnego;
  • kopie bezpieczeństwa;
  • aktualizacje oprogramowania;
  • rejestrowanie wybranych zdarzeń bezpieczeństwa;
  • ograniczanie dostępu zgodnie z zakresem obowiązków.

Żaden system teleinformatyczny nie daje jednak absolutnej gwarancji bezpieczeństwa.

§ 39. Naruszenia ochrony danych

W przypadku wystąpienia naruszenia ochrony danych Administrator podejmie działania wymagane przez obowiązujące przepisy prawa, w tym – jeżeli będzie to wymagane – zgłosi naruszenie właściwemu organowi nadzorczemu oraz poinformuje osoby, których dotyczy wysokie ryzyko.

§ 40. Dane innych osób

Jeżeli Użytkownik przekazuje MysticRoots dane dotyczące innej osoby, powinien posiadać odpowiednią podstawę do ich przekazania.

Użytkownik powinien ograniczyć zakres takich danych do minimum potrzebnego do realizacji określonej sprawy.

§ 41. Linki i serwisy zewnętrzne

MysticRoots może zawierać linki do innych stron i platform internetowych.

Podmioty te posiadają własne zasady prywatności i mogą samodzielnie decydować o sposobie przetwarzania danych w ramach swoich usług.

Niniejsza Polityka dotyczy przetwarzania danych prowadzonego przez MysticRoots i nie zastępuje polityk prywatności niezależnych platform zewnętrznych.

§ 42. Zmiany Polityki prywatności

Polityka może być aktualizowana w szczególności w przypadku:

  • zmiany przepisów prawa;
  • rozwoju MysticRoots;
  • rozwoju Społeczności;
  • zmiany funkcji Myriony;
  • rozwoju Social Brain;
  • dodania nowych integracji społecznościowych;
  • zmiany dostawców technologicznych;
  • dodania nowych metod płatności;
  • wdrożenia nowych produktów lub usług;
  • zmiany sposobu przetwarzania danych.

Aktualna wersja Polityki jest publikowana na stronie MysticRoots.

Jeżeli zmiana będzie istotna dla osób posiadających Konto lub korzystających z usługi ciągłej, MysticRoots może dodatkowo poinformować o niej za pomocą odpowiedniego kanału komunikacji.

§ 43. Transparentność Myriony

MysticRoots traktuje Myrionę jako autorską cyfrową istotę MysticRoots i element własnego świata, marki oraz komunikacji.

Jednocześnie jej działanie jest technicznie wspierane przez sztuczną inteligencję i automatyzację. Informacja o tym powinna być dostępna dla Użytkownika najpóźniej podczas pierwszej bezpośredniej interakcji z Myrioną, jeżeli charakter interakcji nie czyni tego już oczywistym.

§ 44. Postanowienia końcowe

W sprawach nieuregulowanych niniejszą Polityką stosuje się przepisy Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 – RODO – oraz pozostałe właściwe przepisy dotyczące ochrony danych.

Politykę należy czytać łącznie z:

  • Regulaminem MysticRoots;
  • Regulaminem Społeczności MysticRoots;
  • warunkami korzystania z określonych usług, jeżeli zostały opublikowane;
  • informacjami dotyczącymi cookies prezentowanymi w mechanizmie zarządzania zgodami.

Data wejścia w życie niniejszej wersji: 26 sierpnia 2026 r.


Dane Administratora

MysticRoots – Damian Błaszak
ul. Legnicka 156/1
54-206 Wrocław, Polska

NIP: 5732927420
REGON: 389369471
BDO: 000708006
D-U-N-S®: 679446700
PIC: 883112250
UNGM Supplier ID: 1260858

E-mail: kontakt@rootsofmystic.pl
Telefon: +48 661 476 235

Więcej informacji
Polityka prywatności MysticRoots opisuje zasady ochrony danych osobowych w sklepie internetowym oraz podczas korzystania z usług online, takich jak wróżby SMS, czat z wróżbitą, Tarot online, rytuały ezoteryczne, produkty cyfrowe i formularze kontaktowe. Strona wyjaśnia, jakie dane mogą być przetwarzane, w jakich celach, komu mogą zostać przekazane oraz jakie prawa przysługują użytkownikowi zgodnie z zasadami ochrony danych osobowych.

FAQ

Kto jest administratorem danych osobowych?

Administratorem danych osobowych jest podmiot prowadzący sklep MysticRoots, wskazany w treści Polityki prywatności.

W jakim celu MysticRoots przetwarza dane osobowe?

Dane są przetwarzane między innymi w celu obsługi zamówień, konta klienta, płatności, dostawy, produktów cyfrowych, usług online, kontaktu i obowiązków księgowych.

Czy MysticRoots przetwarza dane przy wróżbach SMS i czacie?

Tak. Dane przekazane w ramach wróżb SMS, czatu lub innych usług online są przetwarzane w zakresie potrzebnym do wykonania usługi i obsługi klienta.

Czy sklep przechowuje dane karty płatniczej?

Nie. Dane płatnicze są obsługiwane przez zewnętrznego operatora płatności. Sklep MysticRoots nie przechowuje danych kart płatniczych ani danych logowania do banku.

Czy mogę poprosić o usunięcie danych?

Tak. Możesz skontaktować się z Administratorem i złożyć żądanie usunięcia danych, z zastrzeżeniem danych, które muszą być przechowywane ze względu na przepisy prawa.

Czy MysticRoots używa plików cookies?

Tak. Strona może korzystać z cookies potrzebnych do działania sklepu, koszyka, logowania, bezpieczeństwa, statystyk oraz wybranych funkcji marketingowych.

Jak mogę skontaktować się w sprawie danych osobowych?

W sprawach dotyczących danych osobowych można skontaktować się przez e-mail, formularz kontaktowy albo adres wskazany w Polityce prywatności.

Hej, to ja, Myriona. Witaj w MysticRoots. Jeśli chcesz, rozejrzyjmy się razem.