Polityka Prywatności
Ostatnia aktualizacja: 23 lipca 2026
1. Administrator danych
Administratorem danych osobowych jest ANNA POTOCZNA, ul. gen. Romana Sołtyka 7/7, 31-529 Kraków.
Kontakt: hello@mugi.com.pl
2. Jakie dane zbieramy?
Podczas korzystania z serwisu MUGI zbieramy następujące kategorie danych:
- Dane podstawowe: imię, nazwisko, adres e-mail, numer telefonu
- Dane konta / logowania: jeśli logujesz się przez Google (Google Sign-In / Firebase Authentication) — adres e-mail, imię i nazwisko oraz zdjęcie profilowe udostępnione przez Google, a także identyfikator konta
- Dane do dostawy: adres dostawy, kod pocztowy, miasto
- Dane płatności: status transakcji i identyfikatory płatności; pełne dane karty lub rachunku są przetwarzane przez Stripe i dostawców metod pokazanych w Stripe Checkout — MUGI ich nie otrzymuje
- Zdjęcia: przesłane przez Ciebie zdjęcia do nadruku — zwierząt, a także osób (Twoje, pary, rodziny) — niezależnie od tego, czy wybierzesz stylizację AI, czy druk bez AI
- Dane techniczne: adres IP, typ przeglądarki, cookies oraz dane o błędach aplikacji (monitoring techniczny)
3. W jakim celu przetwarzamy dane?
- Realizacja zamówień i personalizacja produktów — wykonanie umowy (art. 6 ust. 1 lit. b RODO)
- Utworzenie i obsługa konta oraz logowanie, w tym przez Google — wykonanie umowy lub działania przed jej zawarciem (art. 6 ust. 1 lit. b RODO)
- Przygotowanie nadruku ze zdjęć (druk bez AI lub stylizacja AI) — wykonanie umowy (art. 6 ust. 1 lit. b RODO); w zakresie wizerunku osób widocznych na zdjęciu opieramy się na Twoim oświadczeniu, że dysponujesz zgodą tych osób
- Komunikacja dotycząca zamówienia (wysyłka, śledzenie paczki) — wykonanie umowy
- Dokumentowanie sprzedaży i rozliczenia księgowe — obowiązek prawny (art. 6 ust. 1 lit. c RODO)
- Obsługa reklamacji oraz dochodzenie i obrona roszczeń — obowiązek prawny oraz uzasadniony interes (art. 6 ust. 1 lit. c i f RODO)
- Analiza statystyk ruchu na stronie — na podstawie zgody na cookies analityczne (art. 6 ust. 1 lit. a RODO)
- Zapewnienie bezpieczeństwa i stabilności usługi oraz wykrywanie błędów i nadużyć — uzasadniony interes (art. 6 ust. 1 lit. f RODO)
4. Jak długo przechowujemy dane?
- Dane osobowe zamówienia (e-mail, adres i telefon do dostawy, przesłane zdjęcia oraz pliki do druku): usuwane lub anonimizowane w ciągu ok. 30 dni od realizacji (wysłania) zamówienia. MUGI nie jest usługą archiwizacji zdjęć — zachowaj własną kopię
- Dokumentacja księgowa (numer i pozycje zamówienia, kwoty, identyfikatory płatności): 5 lat (obowiązek podatkowy)
- Zdjęcia wgrane bez złożenia zamówienia (porzucony projekt): usuwane automatycznie w ciągu ok. 30 dni od wgrania
- Dane sesji anonimowej (korzystanie bez konta — techniczne liczniki, zahaszowany adres IP): do 90 dni od ostatniej aktywności
- Dane konta: do czasu usunięcia konta lub żądania usunięcia danych; nieaktywne konta anonimowe (założone bez zakupu) usuwane automatycznie
- Cookies analityczne: zgodnie z sekcją 7 (do 24 miesięcy)
5. Udostępnianie danych osobom trzecim
Twoje dane mogą być udostępniane następującym podmiotom:
- Stripe i dostawcy metod pokazanych w Stripe Checkout: obsługa płatności i zapobieganie oszustwom
- Google (Google Cloud, Firebase, Gemini API, Google Analytics): hosting i infrastruktura aplikacji, uwierzytelnianie (Firebase Authentication / Google Sign-In), generowanie stylizacji AI oraz statystyki (Google Analytics — po wyrażeniu zgody)
- Twilio SendGrid oraz OVHcloud: wysyłka i obsługa wiadomości e-mail dotyczących zamówień i kontaktu
- Sentry: monitoring błędów i stabilności aplikacji
- Vercel: hosting strony marketingowej (mugi.com.pl)
- Operator przewozowy wskazany w zamówieniu: realizacja dostawy i udostępnienie śledzenia przesyłki
- Drukarnia: zakład poligraficzny w Polsce (druk kubków)
NIE sprzedajemy Twoich danych podmiotom trzecim w celach marketingowych. NIE używamy Twoich zdjęć do trenowania własnych modeli ani do własnej reklamy bez osobnej zgody. Jeżeli wybierasz stylizację AI, zdjęcie jest przetwarzane przez dostawcę modelu wyłącznie w celu wykonania tej funkcji, na zasadach umownych właściwych dla używanej usługi.
Transfery poza EOG: część dostawców (m.in. Stripe, Google, Twilio SendGrid, Sentry i Vercel) ma siedzibę lub może przetwarzać dane poza Europejskim Obszarem Gospodarczym. Zależnie od dostawcy i miejsca przetwarzania stosowana jest decyzja Komisji Europejskiej stwierdzająca odpowiedni stopień ochrony, w tym EU–U.S. Data Privacy Framework, jeżeli obejmuje danego odbiorcę, albo standardowe klauzule umowne wraz z dodatkowymi zabezpieczeniami, gdy są potrzebne. Informację o mechanizmie właściwym dla konkretnego dostawcy i kopię zabezpieczeń możesz uzyskać, pisząc na hello@mugi.com.pl.
6. Twoje prawa (RODO)
Zgodnie z RODO przysługują Ci następujące prawa:
- Prawo dostępu: sprawdzenie, jakie dane o Tobie posiadamy
- Prawo do sprostowania: poprawienie błędnych danych
- Prawo do usunięcia ("prawo do bycia zapomnianym"): żądanie usunięcia danych
- Prawo do ograniczenia przetwarzania: tymczasowe wstrzymanie przetwarzania
- Prawo do przenoszenia danych: otrzymanie danych w formacie JSON
- Prawo sprzeciwu: sprzeciw z przyczyn związanych z Twoją szczególną sytuacją wobec przetwarzania opartego na uzasadnionym interesie
- Prawo do cofnięcia zgody: wycofanie zgody na cookies analityczne w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania sprzed cofnięcia
- Prawo wniesienia skargi: masz prawo wnieść skargę do organu nadzorczego — Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa)
Aby skorzystać z praw, napisz na: hello@mugi.com.pl
7. Cookies
Używamy dwóch rodzajów cookies:
- Niezbędne: wymagane do działania strony, koszyka i płatności (nie wymagają zgody)
- Analityczne: Google Analytics 4 — uruchamiane dopiero po wyrażeniu zgody
Cookies analityczne nie są ładowane przed wyrażeniem zgody. Swój wybór możesz w każdej chwili zmienić: kliknij „Ustawienia cookies" w stopce strony (bez logowania), skorzystaj z bannera zgody albo zarządzaj cookies w ustawieniach przeglądarki. Obecnie nie stosujemy cookies marketingowych ani pikseli reklamowych — jeśli to się zmieni, zaktualizujemy niniejszą politykę i poprosimy o odpowiednią zgodę.
8. Bezpieczeństwo danych
Stosujemy następujące środki bezpieczeństwa:
- Szyfrowanie SSL/TLS dla całej komunikacji (HTTPS)
- API keys przechowywane w Google Cloud Secret Manager (backend-only)
- Dane płatności przetwarzane przez certyfikowanego operatora (Stripe PCI DSS Level 1)
- Ograniczone reguły dostępu do zdjęć i plików Projektu oraz usuwanie ich po ustaniu celów przetwarzania
9. Zmiany w polityce
Zastrzegamy sobie prawo do aktualizacji niniejszej polityki. O istotnych zmianach poinformujemy e-mailem na 14 dni przed ich wejściem w życie. Bieżąca wersja zawsze dostępna na tej stronie.
10. Kontakt
Pytania dotyczące przetwarzania danych? Napisz do nas: