Ваше доверие важно. В этой политике объясняется, как Beyond Brows собирает, использует и защищает вашу информацию.
Beyond Brows уважает цифровые права клиентов на конфиденциальность и обязуется защищать персональные данные в соответствии с лучшими практиками и применимыми законами о конфиденциальности, включая требования Литвы, Европейского союза и Общего регламента по защите данных, когда они применимы.
Дата вступления в силу: 7 июня 2026 г.
Beyond Brows ("мы", "наш" или "нас") уважает вашу конфиденциальность. В этой политике конфиденциальности описано, как мы собираем, используем, защищаем и передаем персональные данные, когда вы взаимодействуете с нашим сайтом, пользуетесь нашими услугами или иначе связываетесь с нами.
1. Введение
Защита информации клиентов и учеников является важной частью работы Beyond Brows. Мы собираем только ту информацию, которая нужна для предоставления beauty-услуг, перманентного макияжа, услуг для ресниц и бровей, обучения и связанных услуг, обработки запросов, улучшения сайта и выполнения юридических обязанностей. Мы обращаемся с этой информацией внимательно, с акцентом на конфиденциальность, безопасность и прозрачность.
Эта политика применяется, когда вы взаимодействуете через сайт с нашими услугами для бровей, услугами Lip Blush, ламинированием и окрашиванием ресниц и обучением.
2. Кто мы (контролёр данных)
Beyond Brows является контролёром персональных данных, описанных в этой политике. «Beyond Brows» — это одновременно наша торговая марка и зарегистрированное юридическое наименование. Связаться с нами можно по контактам, указанным в конце страницы.
3. Какую информацию мы собираем
Мы можем собирать следующие категории персональных данных:
Данные об использовании сайта, собираемые с помощью cookies, аналитических инструментов и похожих технологий (только после вашего согласия на неосновные cookies; см. раздел 9).
Контактную информацию, например имя, email, почтовый адрес и номер телефона.
Данные о визитах, предпочтениях по услугам, заметки к записи и информацию консультации.
Информацию о здоровье, коже, аллергиях, противопоказаниях, согласиях и процедуре, необходимую для оценки пригодности услуги. Это данные особой категории («о здоровье») по статье 9 GDPR, которые мы собираем только с вашего явного, отдельно зафиксированного согласия через формы согласия Before Booking.
Фотографии «до и после» зоны процедуры, если вы решите их предоставить; используются только для вашей карты процедур, а для портфолио или маркетинга — только с вашего отдельного явного согласия.
Записи об обучении и сертификации, связанные с регистрацией, прогрессом и участием в курсе.
Платежную информацию, когда она требуется для завершения или удержания записи; ее обрабатывают надежные платежные провайдеры, Beyond Brows не хранит полные номера карт.
4. Как мы используем информацию и правовые основания
Мы используем персональные данные для предоставления и улучшения услуг. Для каждой цели ниже в скобках указано правовое основание обработки согласно статье 6 GDPR (а для данных о здоровье — статье 9):
Предоставление и управление услугами для бровей, перманентного макияжа, Lip Blush, ламинирования, окрашивания, воска и обучения, включая рассмотрение вашей информации о пригодности Before Booking (исполнение договора; явное согласие для данных о здоровье).
Обработка запросов, заявок, записей и коммуникации, связанной с услугами, включая подтверждения и напоминания о визитах (исполнение договора; законный интерес в ответе на запросы).
Улучшение функциональности сайта, релевантности контента и общего клиентского опыта (законный интерес; согласие для необязательных аналитических cookies).
Связь с клиентами и учениками по поводу визитов, ухода, обучения, обновлений и, только при отдельном согласии, маркетинговых сообщений (исполнение договора для сообщений, связанных с услугами; согласие для маркетинга).
Выполнение юридических, лицензионных, санитарных, платежных, налогово-бухгалтерских и операционных требований (юридическая обязанность).
Выявление, расследование и предотвращение несанкционированного доступа, мошенничества или злоупотребления нашими системами (законный интерес).
5. Передача информации
Beyond Brows не продает персональные данные. Мы передаем информацию только тогда, когда это необходимо для ответственной и законной работы, и только в необходимом для цели объеме. Текущие категории получателей:
Google Cloud / Firebase (Google Ireland Limited и аффилированные лица) — хостинг, база данных, файловое хранилище, аутентификация и функции бронирования/CRM, на которых работают наш сайт и деятельность студии.
Google Workspace (Gmail API) — отправка писем о записи, восстановлении пароля и доступе к аккаунту с почты нашей студии.
Google Maps Platform — проверка и подсказки адреса, который вы вводите при бронировании.
Партнеры по обучению, лицензированию, страхованию или профессиональные партнеры — только когда это необходимо для выполнения запроса на услугу или курс.
Регуляторы, суды, правоохранительные или другие юридические органы, когда этого требует закон или действительный юридический процесс.
В настоящее время мы не используем сторонние сервисы маркетинговой/рекламной аналитики; если это изменится, мы сначала обновим эту политику и баннер cookies. Когда нам помогают третьи стороны, от них требуется надлежащим образом защищать информацию и использовать её только для оказания согласованной услуги, а если того требует закон — на основании договора об обработке данных.
6. Международная передача данных
Наши поставщики хостинга и электронной почты (Google Cloud / Firebase и Google Workspace) могут обрабатывать персональные данные за пределами Европейской экономической зоны, включая США. В этом случае Google применяет признанный механизм защиты передачи, например, Рамочное соглашение о конфиденциальности данных ЕС-США (EU-U.S. Data Privacy Framework) и/или Стандартные договорные положения Европейской комиссии, наряду с условиями обработки данных Google Cloud и Google Workspace. Вы можете в любой момент запросить у нас дополнительную информацию о применимых гарантиях для конкретной передачи.
7. Срок хранения данных
Мы храним персональные данные только столько, сколько необходимо для цели их сбора, и не дольше, чем требует закон. На практике это означает:
Записи о визитах, консультациях и данные о здоровье/согласиях хранятся столько, сколько нужно для безопасного и непрерывного ухода и для выполнения применимых требований к ведению документации по косметическим процедурам.
Бухгалтерские и платежные записи хранятся в течение срока, установленного литовским налоговым и бухгалтерским законодательством.
Записи о согласии на маркетинг хранятся до отзыва согласия, плюс небольшой период после этого, чтобы подтвердить, что отзыв был исполнен.
Запросы через сайт и контактную форму, не завершившиеся записью на услугу, хранятся только столько, сколько нужно для ответа, и ограниченный период после этого.
Мы уточняем точные сроки хранения для каждой категории; чтобы узнать актуальный срок хранения применительно к вашим данным, свяжитесь с нами, а о том, как запросить удаление — см. раздел 12.
8. Cookies и отслеживание
Наш сайт использует cookies и похожие технологии, чтобы улучшать опыт просмотра, понимать работу сайта и поддерживать релевантный контент и аналитику. Неосновные cookies устанавливаются только после того, как вы активно дадите согласие через баннер cookies; там вы можете принять, отклонить или настроить выбор, а также в любой момент изменить его через ссылку «Управление настройками cookies» в подвале сайта.
Мы можем использовать следующие категории cookies:
На дату вступления в силу этой политики мы не включили сторонние аналитические или рекламные cookies; категории выше описывают, что может быть включено в будущем, в зависимости от вашего выбора согласия. Если они будут включены, эти сервисы могут собирать такую информацию, как IP-адрес, тип браузера, посещенные страницы и URL-источник.
9. Безопасность данных
Мы применяем соответствующие технические и организационные меры для защиты персональных данных от несанкционированного доступа, неправильного использования, изменения или раскрытия, включая контроль доступа, ограничивающий сотрудникам видимость данных в рамках их роли. Хотя ни одна онлайн-система не может гарантировать абсолютную безопасность, мы предпринимаем коммерчески разумные шаги для защиты доверенной нам информации и для обнаружения и реагирования на любой инцидент, затрагивающий ее.
10. Автоматизированное принятие решений
Мы не принимаем решений, порождающих юридические или аналогично значимые последствия для вас, исключительно на основе автоматизированной обработки, и не используем автоматическое профилирование для решения о предоставлении вам услуги. Наша система бронирования может показывать сотрудникам подсказку о том, когда вам может потребоваться повторный визит, на основе истории ваших услуг; это лишь внутренний инструмент планирования, который сотрудник проверяет перед отправкой любого сообщения, и он сам по себе ничего о вас не решает.
11. Ваши права
В зависимости от вашего местоположения и применимого закона, включая GDPR, у вас есть права, связанные с вашими персональными данными. Они включают право:
Быть проинформированным о том, как обрабатываются ваши данные (эта политика).
Получить доступ к персональным данным, которые мы о вас храним.
Исправить неточные или неполные данные.
Запросить удаление ваших данных с учетом требований законодательства о сроках хранения.
Ограничить определенную обработку или возразить против нее, включая обработку на основании законного интереса.
Получить копию предоставленных вами данных в переносимом формате, если обработка основана на согласии или договоре и осуществляется автоматизированными средствами.
В любой момент отозвать согласие — это не повлияет на законность обработки, проведенной до отзыва.
Чтобы воспользоваться любым из этих прав, свяжитесь с нами по контактам, указанным в разделе 14. Мы ответим в срок, установленный применимым законодательством, и перед выполнением запроса можем попросить подтвердить вашу личность.
12. Жалобы (надзорный орган)
Если вы считаете, что ваши права на защиту данных были нарушены, вы можете сначала обратиться к нам, чтобы мы попытались решить вопрос. У вас также есть право подать жалобу в надзорный орган, в частности в Литве:
Государственная инспекция по защите данных Литовской Республики (Valstybinė duomenų apsaugos inspekcija) — L. Sapiegos g. 17, LT-10312 Vilnius, Литва. Перед использованием этих данных проверьте актуальную контактную информацию и порядок подачи жалоб на официальном сайте инспекции, так как они могут измениться.
13. Ссылки на третьи стороны
Наш сайт может содержать ссылки на сторонние сайты или сервисы. Эти внешние сайты работают по собственным политикам конфиденциальности и практикам. Beyond Brows не отвечает за контент, безопасность или практики конфиденциальности сторонних сайтов.
14. Обновления политики
Мы можем периодически обновлять эту политику конфиденциальности, чтобы отражать операционные, юридические или регуляторные изменения. Когда мы это делаем, мы обновляем дату вступления в силу и предоставляем уведомление, где это уместно.
Условия использования сайта изложены отдельно на странице Условия обслуживания.
15. Контактная информация
По вопросам, запросам или сомнениям, связанным с этой политикой конфиденциальности или вашими персональными данными, свяжитесь с нами по электронной почте info@beyondbrows.lt.