MIMEA ← Powrót do strony
Prywatność

Polityka prywatności

Ostatnia aktualizacja: 18.08.2025

Niniejsza polityka prywatności opisuje, w jaki sposób MIMEA AS („my", „nas", „nasz") przetwarza dane osobowe, gdy odwiedzasz nasze strony internetowe lub kontaktujesz się z nami. Przetwarzamy dane osobowe zgodnie z ogólnym rozporządzeniem o ochronie danych (UE) 2016/679 (RODO) oraz norweskim prawem o ochronie danych. Zasady dotyczące plików cookie wynikają z norweskiej ustawy o łączności elektronicznej (ekomloven) § 2-7 b.

1) Administrator danych i kontakt

MIMEA AS
Gjellebekkstubben 7, 3420 Lierskogen, Norwegia
E-mail: post@mimea.no
Formularz kontaktowy: https://www.mimea.no/

Administratorem danych jest podmiot, który ustala cele przetwarzania danych osobowych oraz sposoby ich przetwarzania.

2) Zbieranie danych podczas wizyty na stronie (logi serwera)

Przy zwykłej wizycie informacyjnej zbieramy wyłącznie dane, które Twoja przeglądarka automatycznie przekazuje do naszego serwera (tzw. „logi serwera"):

  • którą stronę/URL odwiedzasz,
  • datę i godzinę dostępu,
  • ilość przesłanych danych,
  • stronę odsyłającą (referrer URL),
  • używaną przeglądarkę i jej wersję,
  • system operacyjny,
  • adres IP (ewentualnie w formie skróconej/zanonimizowanej).

Cel i podstawa prawna: Przetwarzanie odbywa się na podstawie naszego prawnie uzasadnionego interesu (art. 6 ust. 1 lit. f RODO) w zapewnieniu technicznego dostarczania, stabilności, bezpieczeństwa i usuwania błędów.
Okres przechowywania: Dane z logów są usuwane, gdy nie są już potrzebne do celu, co do zasady po 30 dniach, lub przechowywane dłużej, jeśli jest to konieczne do wykrycia lub wyjaśnienia incydentów bezpieczeństwa.

3) Hosting i Content Delivery Network (CDN)

3.1 Wix

Korzystamy z Wix do hostingu i publikacji strony:
Wix HQ, Nemal Tel Aviv St 40, Tel Awiw-Jafa, Izrael
Podmiot dodatkowy: Wix Inc., 500 Terry A. Francois Blvd, San Francisco, CA 94158, USA

Wszystkie dane zbierane za pośrednictwem strony mogą być przetwarzane na serwerach Wix. Zawarliśmy z Wix umowę powierzenia przetwarzania danych (art. 28 RODO).

Przekazywanie do państw trzecich: W przypadku przekazywania do Izraela obowiązuje decyzja Komisji Europejskiej stwierdzająca odpowiedni stopień ochrony (art. 45 RODO). Wix.com Ltd. oraz odpowiednie podmioty Wix posiadają certyfikat w ramach EU-US Data Privacy Framework (DPF), w tym UK Extension do EU-US DPF oraz Swiss-US DPF. Przekazywanie do USA jest zatem objęte DPF, ze standardowymi klauzulami umownymi UE (SCC) jako dodatkową gwarancją (art. 46 RODO).

3.2 Cloudflare (CDN i bezpieczeństwo)

Korzystamy z Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA, w celu szybkiego dostarczania treści i ochrony przed atakami (np. DDoS). Wiąże się to z przetwarzaniem danych o użytkowaniu (np. adres IP, żądania) w plikach dziennika.

Cel i podstawa prawna: wydajność i bezpieczeństwo (art. 6 ust. 1 lit. f RODO). Zawarto umowę powierzenia (art. 28).
Przekazywanie: Cloudflare, Inc. posiada certyfikat w ramach EU-US Data Privacy Framework (DPF), w tym UK Extension do EU-US DPF oraz Swiss-US DPF. Przekazywanie do USA jest objęte DPF, ze standardowymi klauzulami umownymi UE (SCC) jako podstawą rezerwową.

4) Kontakt z nami

Gdy kontaktujesz się z nami (np. przez formularz kontaktowy lub e-mail), przetwarzamy podane przez Ciebie dane (imię i nazwisko, e-mail, wiadomość) w celu udzielenia odpowiedzi i technicznej obsługi zapytania.

Podstawa prawna: nasz prawnie uzasadniony interes w odpowiadaniu na zapytania (art. 6 ust. 1 lit. f RODO). Jeśli zapytanie dotyczy zawarcia lub wykonania umowy, podstawą jest art. 6 ust. 1 lit. b.
Okres przechowywania: dane są usuwane po zakończeniu sprawy, chyba że ustawowe obowiązki przechowywania stanowią inaczej.

5) Pliki cookie i zarządzanie zgodą

Używamy narzędzia do zarządzania zgodą („baner cookie"), aby uzyskać ważną zgodę na pliki cookie i podobne technologie.

  • Niezbędne pliki cookie są używane do świadczenia żądanej przez Ciebie usługi.
  • Analityka/marketing i inne pliki cookie, które nie są niezbędne, są ustawiane dopiero po Twojej zgodzie.

Podstawa prawna:

  • dla przechowywania/dostępu do informacji na urządzeniu: ekomloven § 2-7 b (zgoda, z wyjątkiem tego, co jest ściśle niezbędne do świadczenia wyraźnie żądanej usługi),
  • dla dalszego przetwarzania danych osobowych: art. 6 ust. 1 lit. a RODO (zgoda) lub lit. f (prawnie uzasadniony interes) dla niezbędnych technicznych plików cookie, a także art. 6 ust. 1 lit. c dla obowiązku dokumentowania zgód (art. 7 ust. 1 RODO).

Zarządzanie zgodą: W każdej chwili możesz zmienić lub wycofać swoją zgodę za pomocą linku „Ustawienia plików cookie" na stronie. Narzędzie do zarządzania zgodą może zapisywać czas, wybory, pseudonimowy identyfikator i adres IP w celu udokumentowania zgody.

Dostawca: CookieYes (baner zgody). Jeśli dane są przekazywane poza EOG, jest to objęte decyzją stwierdzającą odpowiedni stopień ochrony i/lub standardowymi klauzulami umownymi UE (SCC).

6) Księgowość / narzędzia

Korzystamy z chmurowego systemu księgowego do obsługi faktur przychodzących i wychodzących oraz księgowości (częściowo zautomatyzowanej). Może to obejmować przetwarzanie danych osobowych (np. danych kontaktowych dostawców lub klientów).

Podstawa prawna: wypełnienie obowiązków prawnych (przepisy o rachunkowości i podatkach) zgodnie z art. 6 ust. 1 lit. c RODO oraz nasz prawnie uzasadniony interes w efektywnej administracji (art. 6 ust. 1 lit. f).
Zawarto umowę powierzenia (art. 28) z naszym dostawcą usług księgowych.

7) Odbiorcy danych osobowych

Dostęp do danych mają wyłącznie pracownicy, którzy potrzebują go do wykonywania swoich zadań. Odbiorcami zewnętrznymi mogą być:

  • podmioty przetwarzające (hosting, CDN, obsługa IT, księgowość itp.),
  • organy publiczne, gdy wynika to z przepisów prawa.

8) Przekazywanie do państw trzecich

Jeśli dane osobowe są przekazywane do krajów spoza EOG, odbywa się to na podstawie:

  • decyzji stwierdzającej odpowiedni stopień ochrony (art. 45 RODO),
  • odpowiednich zabezpieczeń, takich jak standardowe klauzule umowne UE (SCC) (art. 46), i/lub
  • Twojej wyraźnej zgody (art. 49 ust. 1 lit. a).

9) Okres przechowywania

Przechowujemy dane osobowe tak długo, jak jest to konieczne do celów opisanych w niniejszym dokumencie lub do wypełnienia obowiązków prawnych (np. przepisów o rachunkowości).

  • Przy przetwarzaniu na podstawie zgody dane są przechowywane do momentu wycofania zgody.
  • Przy przetwarzaniu na podstawie prawnie uzasadnionego interesu dane są przechowywane do momentu wniesienia sprzeciwu, chyba że wykażemy istnienie ważnych prawnie uzasadnionych podstaw nadrzędnych wobec Twoich interesów.

10) Obowiązek podania danych

Co do zasady nie istnieje ustawowy ani umowny obowiązek podania danych osobowych. Niektóre usługi (np. formularz kontaktowy) wymagają jednak minimalnych danych; bez nich usługa nie może zostać świadczona.

11) Zautomatyzowane decyzje / profilowanie

Nie podejmujemy zautomatyzowanych decyzji indywidualnych, w tym profilowania, w rozumieniu art. 22 RODO.

12) Twoje prawa

Przysługują Ci następujące prawa na mocy RODO:

  • dostęp (art. 15),
  • sprostowanie (art. 16),
  • usunięcie (art. 17),
  • ograniczenie przetwarzania (art. 18),
  • przenoszenie danych (art. 20),
  • sprzeciw wobec przetwarzania opartego na prawnie uzasadnionym interesie (art. 21),
  • wycofanie zgody (art. 7 ust. 3).

Możesz również wnieść skargę do norweskiego organu ochrony danych (Datatilsynet), jeśli uważasz, że nasze przetwarzanie narusza przepisy. Dane kontaktowe znajdują się na stronie Datatilsynet. Jeśli mieszkasz w innym kraju EOG, możesz także skontaktować się z lokalnym organem nadzorczym (w Polsce: Prezes UODO).

Prawo do sprzeciwu (art. 21 RODO)
JEŻELI PRZETWARZAMY DANE NA PODSTAWIE NASZEGO PRAWNIE UZASADNIONEGO INTERESU, MOŻESZ W DOWOLNYM MOMENCIE WNIEŚĆ SPRZECIW WOBEC TAKIEGO PRZETWARZANIA Z PRZYCZYN ZWIĄZANYCH Z TWOJĄ SZCZEGÓLNĄ SYTUACJĄ.
JEŻELI PRZETWARZAMY DANE NA POTRZEBY MARKETINGU BEZPOŚREDNIEGO, MOŻESZ W DOWOLNYM MOMENCIE WNIEŚĆ SPRZECIW WOBEC TAKIEGO PRZETWARZANIA; DOTYCZY TO RÓWNIEŻ PROFILOWANIA W ZAKRESIE, W JAKIM JEST ONO ZWIĄZANE Z TAKIM MARKETINGIEM.

13) Bezpieczeństwo informacji

Stosujemy odpowiednie techniczne i organizacyjne środki bezpieczeństwa (szyfrowanie, kontrola dostępu, kopie zapasowe itp.) w celu ochrony danych osobowych i regularnie je weryfikujemy.

14) Zmiany w niniejszej polityce

Możemy aktualizować niniejszą politykę prywatności w przypadku zmian w przepisach, usługach lub technologiach. Aktualnie obowiązująca wersja jest dostępna na naszej stronie.

© 2026 MIMEA AS  •  Nota prawna  •  Strona