KeepmomentsKeepmoments
Pamięć o PupilachPamięć o BliskichAtelierO nasFAQKontaktBlogGaleriaPartnerzy
PL
PLUSUKEUDEITPTFRESNLDK
KeepmomentsKeepmoments
Pamięć o PupilachPamięć o BliskichAtelierO nasFAQKontaktBlogGaleriaPartnerzy
KontoKoszyk

Język

PLUSUKEUDEITPTFRESNLDK

Twój koszyk

Ekspresowa płatność

Lub kontynuuj zwykły checkout
  1. Strona główna
  2. Polityka Prywatności sklepu internetowego KEEPMOMENTS®

Polityka Prywatności sklepu internetowego KEEPMOMENTS®

Obowiązuje od: 15 czerwca 2026 r.

Spis treści

  1. §1. Postanowienia ogólne. Administrator danych i punkt kontaktowy w UE
  2. §2. Wspólne administrowanie danymi kont Klientów (art. 26 RODO)
  3. §3. Zakres zbieranych danych osobowych
  4. §4. Dane szczególnych kategorii (art. 9 RODO) - materiały powierzone przez Klienta
  5. §5. Postępowanie z powierzonymi materiałami i zwrot pozostałości
  6. §6. Cele i podstawy prawne przetwarzania danych osobowych
  7. §7. Odbiorcy danych osobowych i przekazywanie danych do państw trzecich
  8. §8. Pliki cookies i narzędzia śledzące - zgoda
  9. §9. Logowanie społecznościowe (Google / Facebook)
  10. §10. Okres przechowywania danych osobowych
  11. §11. Prawa osób, których dane dotyczą
  12. §12. Skarga do Administratora oraz do organu nadzorczego
  13. §13. Bezpieczeństwo danych osobowych
  14. §14. Dane osób małoletnich
  15. §15. Zmiany Polityki Prywatności
  16. §16. Postanowienia końcowe

www.keepmoments.pl

Obowiązuje od 15 czerwca 2026 r.


§1. Postanowienia ogólne. Administrator danych i punkt kontaktowy w UE

  1. Niniejsza Polityka Prywatności określa zasady przetwarzania i ochrony danych osobowych zbieranych w związku z korzystaniem ze sklepu internetowego dostępnego pod adresem www.keepmoments.pl (dalej: „Sklep"), w którym oferowana jest spersonalizowana biżuteria pamiątkowa wykonywana na zamówienie z materiałów powierzonych przez Klienta.

  2. Administrator przetwarza dane osobowe zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (dalej: „RODO"), ustawą z dnia 10 maja 2018 r. o ochronie danych osobowych oraz innymi obowiązującymi przepisami prawa dotyczącymi ochrony danych osobowych.

  3. Administratorem danych osobowych jest:

KEEP MOMENTS LTD spółka prywatna z ograniczoną odpowiedzialnością (private company limited by shares), zarejestrowana w Anglii i Walii numer w rejestrze Companies House: 11909402 siedziba rejestrowa: 167-169 Great Portland Street, 5th Floor, London, W1W 5PF, Wielka Brytania adres operacyjny w Unii Europejskiej (przyjmowanie i obsługa powierzonych materiałów, zwroty, wysyłka): Wapienna 4A/2, 71-790 Szczecin, Polska adres e-mail: [email protected] telefon: +48 731 850 700

(dalej: „Administrator").

  1. Realizacja zamówień, obsługa i przechowywanie powierzonych przez Klientów materiałów, wytwarzanie biżuterii, wysyłka oraz obsługa zwrotów odbywają się w zakładzie Administratora w Unii Europejskiej, pod adresem Wapienna 4A/2, 71-790 Szczecin, Polska. Z tego względu przetwarzanie danych osobowych następuje w kontekście działalności stałego unijnego zakładu Administratora w Polsce. Osoby, których dane dotyczą, przebywające na terenie Unii Europejskiej i Europejskiego Obszaru Gospodarczego, mogą we wszelkich sprawach związanych z ochroną danych osobowych kontaktować się z Administratorem pod wskazanym wyżej adresem w Szczecinie oraz pod adresem e-mail [email protected]. Adres ten stanowi unijny punkt kontaktowy Administratora dla osób, których dane dotyczą.

  2. Administrator nie wyznaczył Inspektora Ochrony Danych. Wyznaczenie Inspektora Ochrony Danych nie jest w przypadku Administratora obowiązkowe. We wszelkich sprawach dotyczących przetwarzania i ochrony danych osobowych prosimy o kontakt bezpośrednio z Administratorem pod adresem e-mail [email protected] lub listownie na adres operacyjny w Szczecinie wskazany w ust. 3 powyżej.

  3. Administrator dokłada szczególnej staranności w celu ochrony interesów osób, których dane dotyczą, a w szczególności zapewnia, że zbierane dane są przetwarzane zgodnie z prawem, dla oznaczonych, zgodnych z prawem celów i nie są poddawane dalszemu przetwarzaniu niezgodnemu z tymi celami. Ze względu na charakter Sklepu, w którym Klienci często powierzają materiały o wyjątkowym znaczeniu osobistym, Administrator przykłada najwyższą wagę do poufnego i pełnego szacunku traktowania danych oraz powierzonych materiałów.

§2. Wspólne administrowanie danymi kont Klientów (art. 26 RODO)

  1. Sklep oraz pozostałe sklepy internetowe należące do grupy korzystają ze wspólnej infrastruktury obsługującej konta Klientów, opartej na jednej, współdzielonej bazie danych kont. Dzięki temu jedno konto Klienta pozwala na dokonywanie zakupów w kilku sklepach grupy.

  2. W odniesieniu do danych osobowych przetwarzanych w ramach konta Klienta (dalej: „dane konta") współadministratorami w rozumieniu art. 26 RODO są:

a) KEEP MOMENTS LTD, numer w rejestrze Companies House: 11909402, z siedzibą rejestrową 167-169 Great Portland Street, 5th Floor, London, W1W 5PF, Wielka Brytania, oraz

b) MILKIES LTD, numer w rejestrze Companies House: 10195739, z siedzibą rejestrową 167-169 Great Portland Street, 5th Floor, London, W1W 5PF, Wielka Brytania.

  1. Istota wspólnego administrowania polega na tym, że wszystkie sklepy grupy działają na jednym, współdzielonym systemie kont Klientów, dzięki czemu jedno konto umożliwia Klientowi dokonywanie zakupów w kilku sklepach grupy. Współadministratorzy uzgodnili między sobą zakresy swojej odpowiedzialności za wykonywanie obowiązków wynikających z RODO w odniesieniu do danych konta, w szczególności w zakresie realizacji praw osób, których dane dotyczą, oraz obowiązków informacyjnych. Podstawą prawną przetwarzania danych konta jest niezbędność do wykonania umowy o prowadzenie konta (art. 6 ust. 1 lit. b RODO) oraz prawnie uzasadniony interes współadministratorów polegający na zapewnieniu Klientom jednolitego konta w ramach grupy (art. 6 ust. 1 lit. f RODO). Zakres współdzielenia danych ograniczony jest do wspólnej infrastruktury kont grupy.

  2. Niezależnie od treści powyższych uzgodnień, osoba, której dane dotyczą, może wykonywać przysługujące jej prawa wynikające z RODO wobec każdego ze współadministratorów. Jednolitym punktem kontaktowym dla wykonywania praw związanych z danymi konta oraz dla uzyskania zasadniczej treści uzgodnień między współadministratorami jest adres e-mail: [email protected].

  3. Niniejszy paragraf jest jedynym miejscem w Polityce Prywatności, w którym wymieniana jest spółka MILKIES LTD; wskazanie to dotyczy wyłącznie wspólnego administrowania danymi kont Klientów.

§3. Zakres zbieranych danych osobowych

  1. Administrator zbiera dane osobowe w następującym zakresie:

a) dane podawane przez Klienta: imię i nazwisko, adres e-mail, numer telefonu, adres dostawy oraz adres do faktury, a w przypadku Klientów będących przedsiębiorcami także firma i numer identyfikacji podatkowej (NIP);

b) dane dotyczące zamówienia: informacje o zamówionym wyrobie oraz jego personalizacji i grawerunku, wybrany sposób płatności, adres dostawy;

c) dane konta (w przypadku założenia konta w Sklepie): hasło przechowywane w postaci zaszyfrowanej (haszowanej), historia zamówień oraz zapisane preferencje Klienta;

d) dane dotyczące powierzonych materiałów - opisane szczegółowo w §4 niniejszej Polityki;

e) dane zbierane automatycznie (dane behawioralne): adres IP, typ i wersja przeglądarki internetowej, system operacyjny, rozdzielczość ekranu, odwiedzane podstrony, czas spędzony w Sklepie, kliknięcia oraz informacje pochodzące z plików cookies i narzędzi opisanych w §8 niniejszej Polityki.

  1. Podanie danych osobowych jest dobrowolne, jednakże podanie danych niezbędnych do realizacji zamówienia jest warunkiem jego złożenia i wykonania. Niepodanie tych danych uniemożliwia złożenie i realizację zamówienia.

§4. Dane szczególnych kategorii (art. 9 RODO) - materiały powierzone przez Klienta

  1. Sklep oferuje biżuterię pamiątkową wykonywaną na zamówienie z materiałów powierzanych (przesyłanych) przez Klienta. Materiałami tymi mogą być w szczególności: prochy z kremacji (ludzkie oraz zwierzęce), włosy lub sierść, mleko matki, kwiaty lub fragment tkaniny (na przykład fragment sukni ślubnej) oraz pępowina.

  2. Ze względu na charakter tych materiałów oraz kontekst zamówienia (na przykład sytuację żałoby, stratę dziecka, przesłanie włosów lub mleka osoby żyjącej), Administrator może przetwarzać informacje, które stanowią lub ujawniają dane osobowe szczególnych kategorii w rozumieniu art. 9 RODO, w szczególności dane dotyczące zdrowia oraz, w pewnych przypadkach, dane genetyczne Klienta lub innej możliwej do zidentyfikowania osoby żyjącej.

  3. Podstawą prawną przetwarzania takich danych jest wyraźna zgoda Klienta (art. 9 ust. 2 lit. a RODO), udzielana w momencie złożenia zamówienia oraz przesłania materiałów. Zgoda ta może zostać wycofana w dowolnym momencie. Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem; wycofanie zgody może jednak uniemożliwić realizację zamówienia.

  4. Osoba zmarła nie jest osobą, której dane dotyczą, w rozumieniu RODO. Ochrona danych szczególnych kategorii, o której mowa w niniejszym paragrafie, odnosi się do żyjącego Klienta oraz innej możliwej do zidentyfikowania osoby żyjącej.

§5. Postępowanie z powierzonymi materiałami i zwrot pozostałości

  1. Powierzone materiały Administrator traktuje z najwyższą starannością. Administrator ma świadomość, że prochy oraz materiały biologiczne są niezastąpione, i postępuje z nimi z odpowiadającą temu troską.

  2. Administrator stosuje następujące zasady postępowania z materiałami powierzonymi przez Klientów:

a) materiały są przechowywane w bezpieczny sposób, z dostępem ograniczonym wyłącznie do upoważnionego personelu pracowni bezpośrednio zaangażowanego w realizację zamówienia;

b) materiały są wykorzystywane wyłącznie w celu wykonania zamówionego wyrobu;

c) każde zamówienie i powierzone materiały są identyfikowane na podstawie kodu zamówienia;

d) niewykorzystane pozostałości materiałów są zwracane Klientowi lub - wyłącznie na wyraźne polecenie Klienta - w bezpieczny sposób niszczone;

e) Klient ma prawo w każdym czasie zażądać zwrotu lub zniszczenia przesłanych materiałów, kontaktując się z Administratorem pod adresem e-mail [email protected].

§6. Cele i podstawy prawne przetwarzania danych osobowych

  1. Dane osobowe Klientów przetwarzane są w następujących celach i na następujących podstawach prawnych:

a) realizacja zamówień i umów sprzedaży, w tym kontakt w sprawie zamówienia, obsługa reklamacji oraz zwrotów - art. 6 ust. 1 lit. b RODO (niezbędność do wykonania umowy lub do podjęcia działań przed jej zawarciem);

b) prowadzenie konta Klienta w Sklepie - art. 6 ust. 1 lit. b RODO (niezbędność do wykonania umowy o świadczenie usługi drogą elektroniczną);

c) zapewnienie jednolitego konta Klienta w ramach grupy i współdzielenie danych konta w ramach wspólnego administrowania, o którym mowa w §2 - art. 6 ust. 1 lit. b RODO oraz art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes polegający na zapewnieniu Klientom jednolitego konta w ramach grupy);

d) wysyłka wiadomości transakcyjnych związanych z realizacją zamówienia (potwierdzenia, informacje o statusie zamówienia i wysyłce) - art. 6 ust. 1 lit. b RODO;

e) wysyłka newslettera i komunikatów marketingowych drogą elektroniczną - art. 6 ust. 1 lit. a RODO (zgoda Klienta); zgoda może zostać cofnięta w dowolnym momencie bez wpływu na zgodność z prawem przetwarzania dokonanego przed jej cofnięciem;

f) prowadzenie analityki oraz działań reklamowych z wykorzystaniem narzędzi opisanych w §8 - art. 6 ust. 1 lit. a RODO (zgoda Klienta wyrażona za pośrednictwem banera zgód); narzędzia te nie są aktywowane przed wyrażeniem zgody;

g) logowanie i rejestracja za pośrednictwem konta Google lub Facebook (logowanie społecznościowe) - art. 6 ust. 1 lit. b RODO (niezbędność do założenia i obsługi konta) oraz, w zakresie samego połączenia z usługą zewnętrzną, decyzja Klienta o jego nawiązaniu;

h) dochodzenie roszczeń i obrona przed roszczeniami - art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes Administratora);

i) wypełnianie obowiązków podatkowych i rachunkowych - art. 6 ust. 1 lit. c RODO (obowiązek prawny ciążący na Administratorze);

j) przetwarzanie danych szczególnych kategorii związanych z powierzonymi materiałami - art. 9 ust. 2 lit. a RODO (wyraźna zgoda Klienta), zgodnie z §4 niniejszej Polityki.

  1. W zakresie, w jakim Administrator dopasowuje rekomendacje produktów do zainteresowań Klienta na podstawie historii zakupów (profilowanie), odbywa się to w ograniczonym zakresie i nie obejmuje danych szczególnych kategorii. Profilowanie to nie skutkuje podejmowaniem wobec Klienta decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, które wywoływałyby wobec niego skutki prawne lub w podobny sposób istotnie na niego wpływały (art. 22 RODO). Klient może w każdej chwili wnieść sprzeciw wobec takiego przetwarzania.

§7. Odbiorcy danych osobowych i przekazywanie danych do państw trzecich

  1. Dane osobowe Klientów mogą być przekazywane następującym kategoriom odbiorców, wyłącznie w zakresie niezbędnym do realizacji wskazanych celów:
Usługa / odbiorca Cel Lokalizacja danych / podstawa transferu
Hosting infrastruktury Sklepu (Medusa + PostgreSQL na własnym serwerze VPS) prowadzenie Sklepu, kont i zamówień Unia Europejska
Directus (system zarządzania treścią) treści i media Unia Europejska
Cloudflare R2 oraz Cloudflare (CDN / przechowywanie, dostarczanie treści) media, dostarczanie treści Unia Europejska (oraz globalna sieć brzegowa)
Stripe obsługa płatności UE / USA (procesor; EU-US Data Privacy Framework lub standardowe klauzule umowne)
Mailchimp / Mandrill (The Rocket Science Group LLC) wiadomości transakcyjne i marketingowe USA (standardowe klauzule umowne / Data Privacy Framework)
DHL Express wysyłka zamówień zależnie od kraju przeznaczenia
Sentry monitorowanie błędów Unia Europejska
Google (Google Analytics 4, Google Tag Manager, Google Ads, logowanie Google) analityka, reklama, logowanie USA (Data Privacy Framework / standardowe klauzule umowne)
Meta (Meta Pixel, Conversions API, logowanie Facebook) reklama, logowanie USA (Data Privacy Framework / standardowe klauzule umowne)
TikTok (TikTok Pixel, Events API) reklama transfery poza EOG (standardowe klauzule umowne; EOG / USA / Singapur)
Microsoft Clarity nagrywanie sesji i mapy ciepła USA (standardowe klauzule umowne)
  1. Własna infrastruktura Administratora (Medusa, baza PostgreSQL, Directus, Cloudflare R2) jest hostowana na terenie Unii Europejskiej.

  2. W związku z korzystaniem z usług niektórych dostawców mających siedzibę poza Europejskim Obszarem Gospodarczym (w szczególności Google, Meta, Microsoft, TikTok oraz The Rocket Science Group LLC - Mailchimp/Mandrill, a także Stripe w zakresie, w jakim przetwarzanie następuje w USA) dane osobowe Klientów mogą być przekazywane do państw trzecich, w tym do Stanów Zjednoczonych Ameryki.

  3. W przypadku przekazywania danych osobowych do Stanów Zjednoczonych Administrator opiera się na ramach ochrony danych EU-US Data Privacy Framework w odniesieniu do dostawców posiadających odpowiednią certyfikację, a w pozostałym zakresie - na standardowych klauzulach umownych zatwierdzonych przez Komisję Europejską (art. 46 ust. 2 lit. c RODO) lub na innych odpowiednich zabezpieczeniach przewidzianych obowiązującym prawem ochrony danych.

  4. Każdy podmiot, któremu Administrator powierza przetwarzanie danych osobowych, jest związany umową powierzenia przetwarzania danych osobowych. Administrator nie sprzedaje danych osobowych. Kopię zastosowanych zabezpieczeń dotyczących transferów do państw trzecich można uzyskać, kontaktując się z Administratorem pod adresem e-mail [email protected].

§8. Pliki cookies i narzędzia śledzące - zgoda

  1. Sklep wykorzystuje pliki cookies, czyli niewielkie pliki tekstowe zapisywane na urządzeniu końcowym Klienta (komputerze, tablecie, smartfonie) podczas korzystania ze Sklepu, a także powiązane z nimi narzędzia analityczne i reklamowe.

  2. Pliki cookies oraz narzędzia stosowane w Sklepie dzielą się na kategorie:

a) niezbędne - konieczne do prawidłowego funkcjonowania Sklepu, w tym obsługi koszyka zakupowego, procesu logowania i sesji użytkownika; nie wymagają zgody Klienta;

b) analityczne - służące do badania sposobu korzystania ze Sklepu; wymagają zgody Klienta (art. 6 ust. 1 lit. a RODO);

c) marketingowe - służące do prowadzenia działań reklamowych i mierzenia ich skuteczności; wymagają zgody Klienta (art. 6 ust. 1 lit. a RODO).

  1. Sklep korzysta z własnego banera zgód połączonego z mechanizmem Google Consent Mode v2. Baner wyświetlany jest przy pierwszej wizycie w Sklepie i blokuje wszystkie narzędzia inne niż niezbędne do czasu dokonania wyboru przez Klienta (zgoda w trybie Consent Mode v2 jest domyślnie ustawiona na „odmowa"). Klient może wyrazić lub odmówić zgody w sposób równie prosty (odrzucenie zgody jest tak samo łatwe jak jej wyrażenie) oraz dokonać wyboru w odniesieniu do poszczególnych kategorii (niezbędne / analityczne / marketingowe). Klient może w każdej chwili wycofać lub zmienić zgodę za pośrednictwem trwałego odnośnika (ikony) dostępnego w stopce Sklepu. Fakt wyrażenia zgody jest rejestrowany jako dowód. Szczegółowe informacje o stosowanych plikach cookies oraz okresach ich przechowywania zawiera Polityka Cookies dostępna w Sklepie.

  2. W Sklepie stosowane są następujące narzędzia analityczne i reklamowe, aktywowane wyłącznie po wyrażeniu odpowiedniej zgody:

a) Google Analytics 4 oraz Google Tag Manager (Google) - analityka ruchu i sposobu korzystania ze Sklepu;

b) Meta Pixel oraz Conversions API (Meta) - pomiar i optymalizacja działań reklamowych, działające zarówno po stronie przeglądarki, jak i po stronie serwera;

c) TikTok Pixel oraz Events API (TikTok) - pomiar i optymalizacja działań reklamowych, działające zarówno po stronie przeglądarki, jak i po stronie serwera;

d) Google Ads (Google) - remarketing oraz pomiar konwersji;

e) Microsoft Clarity (Microsoft) - narzędzie rejestrujące interakcje Klienta ze Sklepem (nagrywanie sesji oraz mapy ciepła). Narzędzie to działa wyłącznie po wyrażeniu zgody. Ze względu na charakter Sklepu Administrator stosuje maskowanie pól zawierających dane wrażliwe (formularzy, danych osobowych, treści grawerunku oraz przesyłanych plików), tak aby nie były one rejestrowane.

  1. W ramach narzędzi Meta (Conversions API) oraz TikTok (Events API) dane o konwersjach są przesyłane do tych dostawców również po stronie serwera. Przetwarzanie to odbywa się wyłącznie po wyrażeniu zgody, a dane identyfikujące są przed przesłaniem poddawane haszowaniu (przekształceniu kryptograficznemu).

  2. Niezależnie od ustawień banera zgód Klient może w każdym czasie zmienić ustawienia dotyczące plików cookies w swojej przeglądarce internetowej, w tym zablokować ich zapisywanie lub usunąć już zapisane pliki cookies. Ograniczenie plików cookies niezbędnych może wpłynąć na prawidłowość funkcjonowania Sklepu, w tym uniemożliwić korzystanie z koszyka zakupowego.

§9. Logowanie społecznościowe (Google / Facebook)

  1. Sklep umożliwia rejestrację oraz logowanie za pośrednictwem konta Google oraz konta Facebook.

  2. W przypadku skorzystania z tej możliwości Administrator otrzymuje od dostawcy usługi (Google lub Meta) dane niezbędne do założenia i obsługi konta, w szczególności adres e-mail, imię i nazwisko oraz identyfikator użytkownika.

  3. Celem przetwarzania tych danych jest umożliwienie założenia konta oraz logowania do Sklepu. Podstawą prawną jest niezbędność do wykonania umowy o prowadzenie konta (art. 6 ust. 1 lit. b RODO) oraz decyzja Klienta o nawiązaniu połączenia z usługą zewnętrzną.

  4. Proces logowania społecznościowego podlega również politykom prywatności odpowiednio Google oraz Meta. Administrator zaleca zapoznanie się z tymi politykami przed skorzystaniem z logowania społecznościowego.

§10. Okres przechowywania danych osobowych

  1. Dane osobowe przetwarzane w celu realizacji umowy sprzedaży przechowywane są przez okres trwania umowy, a po jej zakończeniu - przez okres niezbędny do obsługi reklamacji oraz dochodzenia lub obrony przed roszczeniami. Okres ten wynika z właściwego terminu przedawnienia roszczeń (do 6 lat zgodnie z prawem Anglii i Walii; krajowe terminy przedawnienia w państwach członkowskich UE mogą być krótsze, w Polsce zasadniczo do 6 lat, a dla roszczeń związanych z prowadzeniem działalności gospodarczej - 3 lata).

  2. Dane osobowe przetwarzane w celu wypełnienia obowiązków podatkowych i rachunkowych przechowywane są przez okres wymagany przepisami prawa podatkowego i o rachunkowości, w Polsce wynoszący 5 lat licząc od końca roku kalendarzowego, w którym powstał obowiązek podatkowy.

  3. Dane konta Klienta przechowywane są przez okres utrzymywania konta, a po jego usunięciu - wyłącznie w zakresie wymaganym przepisami prawa lub do czasu przedawnienia ewentualnych roszczeń.

  4. Dane przetwarzane na podstawie zgody (newsletter, komunikaty marketingowe) przechowywane są do momentu wycofania zgody.

  5. Dowody wyrażenia zgody (zapisy zgód) przechowywane są jako dowód przez okres odpowiadający właściwemu terminowi przedawnienia, nie dłużej niż 6 lat od ustania danej zgody.

  6. Dane przetwarzane na podstawie prawnie uzasadnionego interesu Administratora (analityka, dochodzenie roszczeń) przechowywane są do momentu wniesienia skutecznego sprzeciwu lub do ustania celu przetwarzania.

  7. Dane zbierane automatycznie (logi serwera) przechowywane są przez okres nie dłuższy niż 12 miesięcy.

  8. Dane gromadzone za pośrednictwem plików cookies i narzędzi śledzących przechowywane są przez okresy wskazane w Polityce Cookies dostępnej w Sklepie.

  9. Materiały powierzone przez Klientów przechowywane są wyłącznie w celu realizacji zamówienia. Niewykorzystane pozostałości są zwracane Klientowi lub - na jego polecenie - bezpiecznie niszczone, zgodnie z §5 niniejszej Polityki.

§11. Prawa osób, których dane dotyczą

  1. Każdej osobie, której dane osobowe są przetwarzane przez Administratora, przysługuje prawo do:

a) dostępu do swoich danych osobowych oraz uzyskania ich kopii (art. 15 RODO);

b) sprostowania (poprawienia) swoich danych osobowych (art. 16 RODO);

c) usunięcia danych osobowych, tak zwane „prawo do bycia zapomnianym" (art. 17 RODO);

d) ograniczenia przetwarzania danych osobowych (art. 18 RODO);

e) przenoszenia danych osobowych (art. 20 RODO);

f) wniesienia sprzeciwu wobec przetwarzania danych osobowych, w tym wobec profilowania (art. 21 RODO);

g) cofnięcia zgody na przetwarzanie danych osobowych w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania dokonanego przed jej cofnięciem (art. 7 ust. 3 RODO).

  1. W celu wykonania powyższych praw należy skontaktować się z Administratorem drogą e-mail pod adresem [email protected] lub listownie na adres operacyjny Administratora: KEEP MOMENTS LTD, Wapienna 4A/2, 71-790 Szczecin, Polska. Zgodnie z §2 niniejszej Polityki, w odniesieniu do danych konta Klient może wykonywać swoje prawa wobec każdego ze współadministratorów, korzystając z jednolitego punktu kontaktowego: [email protected].

  2. Administrator rozpatruje żądania niezwłocznie, nie później niż w terminie miesiąca od ich otrzymania. W przypadkach szczególnie skomplikowanych lub w razie dużej liczby żądań termin ten może zostać przedłużony o kolejne dwa miesiące, o czym Administrator poinformuje osobę składającą żądanie w terminie miesiąca od jego otrzymania.

§12. Skarga do Administratora oraz do organu nadzorczego

  1. Osoba, której dane dotyczą, może w pierwszej kolejności złożyć skargę bezpośrednio do Administratora. Administrator potwierdzi otrzymanie skargi, zbada ją i poinformuje osobę składającą skargę o jej wyniku. Skargę można złożyć drogą e-mail pod adresem [email protected].

  2. Niezależnie od powyższego, osobie, której dane dotyczą, przysługuje prawo wniesienia skargi do organu nadzorczego, jeżeli uzna, że przetwarzanie jej danych osobowych narusza przepisy prawa. Organem nadzorczym właściwym w Polsce jest:

Prezes Urzędu Ochrony Danych Osobowych (UODO) ul. Stawki 2, 00-193 Warszawa www.uodo.gov.pl

  1. Osoby, których dane dotyczą, przebywające w innym państwie członkowskim Unii Europejskiej lub Europejskiego Obszaru Gospodarczego, mogą również wnieść skargę do właściwego krajowego organu nadzorczego ochrony danych w państwie swojego zwykłego pobytu.

§13. Bezpieczeństwo danych osobowych

  1. Administrator stosuje odpowiednie środki techniczne i organizacyjne zapewniające bezpieczeństwo przetwarzanych danych osobowych, adekwatne do stopnia zagrożenia, w szczególności:

a) szyfrowanie połączenia za pomocą certyfikatu TLS (Transport Layer Security);

b) ograniczenie dostępu do danych osobowych wyłącznie do osób upoważnionych, którym dane te są niezbędne do realizacji powierzonych zadań;

c) regularne tworzenie kopii zapasowych danych;

d) stosowanie zabezpieczeń serwerowych, zapór sieciowych (firewall) oraz systemów wykrywania i zapobiegania włamaniom.

  1. Administrator regularnie dokonuje przeglądu stosowanych środków bezpieczeństwa w celu zapewnienia ich adekwatności do aktualnych zagrożeń.

  2. W przypadku naruszenia ochrony danych osobowych mogącego powodować ryzyko naruszenia praw lub wolności osób fizycznych, Administrator zawiadomi właściwy organ nadzorczy bez zbędnej zwłoki, nie później niż w ciągu 72 godzin od stwierdzenia naruszenia (art. 33 RODO). Jeżeli naruszenie może powodować wysokie ryzyko naruszenia praw lub wolności osób, których dane dotyczą, Administrator zawiadomi również te osoby bez zbędnej zwłoki (art. 34 RODO).

§14. Dane osób małoletnich

  1. Sklep nie jest kierowany do dzieci. Administrator nie zbiera świadomie danych osobowych dzieci. Usługi Sklepu przeznaczone są dla osób, które ukończyły 16. rok życia (lub odpowiedni wiek wyrażenia zgody w zakresie usług społeczeństwa informacyjnego obowiązujący w danej jurysdykcji).

  2. Jeżeli Administrator poweźmie wiadomość, że zebrał dane osobowe dziecka bez wymaganej zgody osoby sprawującej władzę rodzicielską lub opiekę, podejmie kroki w celu usunięcia tych danych bez zbędnej zwłoki.

§15. Zmiany Polityki Prywatności

  1. Administrator zastrzega sobie prawo do wprowadzania zmian w niniejszej Polityce Prywatności w przypadku zmian przepisów prawa, zmian technologicznych lub zmian w zakresie przetwarzania danych.

  2. O wszelkich istotnych zmianach Administrator poinformuje poprzez zamieszczenie zaktualizowanej wersji Polityki Prywatności na stronie Sklepu oraz, w stosownych przypadkach, poprzez wysłanie powiadomienia na adres e-mail powiązany z kontem Klienta.

  3. W przypadku gdy podstawą prawną przetwarzania jest zgoda, istotne zmiany dotyczące takiego przetwarzania będą wymagały ponownego wyrażenia zgody przez Klienta.

§16. Postanowienia końcowe

  1. W sprawach nieuregulowanych niniejszą Polityką Prywatności zastosowanie mają przepisy RODO, ustawy o ochronie danych osobowych oraz inne obowiązujące przepisy prawa dotyczące ochrony danych osobowych.

  2. Niniejsza Polityka Prywatności stanowi uzupełnienie Regulaminu Sklepu internetowego KEEPMOMENTS®.

  3. Administratorem danych oraz sprzedawcą jest:

KEEP MOMENTS LTD spółka prywatna z ograniczoną odpowiedzialnością (private company limited by shares), Anglia i Walia numer w rejestrze Companies House: 11909402 siedziba rejestrowa: 167-169 Great Portland Street, 5th Floor, London, W1W 5PF, Wielka Brytania adres operacyjny w Unii Europejskiej (zwroty, obsługa powierzonych materiałów): Wapienna 4A/2, 71-790 Szczecin, Polska adres e-mail: [email protected] telefon: +48 731 850 700

  1. Polityka Prywatności obowiązuje od 15 czerwca 2026 r.
KeepmomentsKeepmoments

Wapienna 4A/2
71-790 Szczecin
Polska

O nas

Nasze Atelier - Od powierzonych materiałów do ręcznie wykonanej biżuteriiNasi partnerzyNasza historiaNasza PracowniaGaleriaNasze filmy

Informacje prawne

Polityka Prywatności sklepu internetowego KEEPMOMENTS®Prawo odstąpienia od umowy i zwrotyDane sprzedawcy / Informacje prawneRegulamin sklepu KEEPMOMENTSPolityka plików cookie

© 2026 Keep Moments.
Crafted with empathy.