Политика конфиденциальности

Ваше доверие важно. В этой политике объясняется, как Beyond Brows собирает, использует и защищает вашу информацию.

Beyond Brows уважает цифровые права клиентов на конфиденциальность и обязуется защищать персональные данные в соответствии с лучшими практиками и применимыми законами о конфиденциальности, включая требования Литвы, Европейского союза и Общего регламента по защите данных, когда они применимы.

Дата вступления в силу: 7 июня 2026 г.

Beyond Brows ("мы", "наш" или "нас") уважает вашу конфиденциальность. В этой политике конфиденциальности описано, как мы собираем, используем, защищаем и передаем персональные данные, когда вы взаимодействуете с нашим сайтом, пользуетесь нашими услугами или иначе связываетесь с нами.

1. Введение

  • Защита информации клиентов и учеников является важной частью работы Beyond Brows. Мы собираем только ту информацию, которая нужна для предоставления beauty-услуг, перманентного макияжа, услуг для ресниц и бровей, обучения и связанных услуг, обработки запросов, улучшения сайта и выполнения юридических обязанностей. Мы обращаемся с этой информацией внимательно, с акцентом на конфиденциальность, безопасность и прозрачность.
  • Эта политика применяется, когда вы взаимодействуете через сайт с нашими услугами для бровей, услугами Lip Blush, ламинированием и окрашиванием ресниц и обучением.

2. Кто мы (контролёр данных)

  • Beyond Brows является контролёром персональных данных, описанных в этой политике. «Beyond Brows» — это одновременно наша торговая марка и зарегистрированное юридическое наименование. Связаться с нами можно по контактам, указанным в конце страницы.

3. Какую информацию мы собираем

  • Мы можем собирать следующие категории персональных данных:
  • Данные об использовании сайта, собираемые с помощью cookies, аналитических инструментов и похожих технологий (только после вашего согласия на неосновные cookies; см. раздел 9).
  • Контактную информацию, например имя, email, почтовый адрес и номер телефона.
  • Данные о визитах, предпочтениях по услугам, заметки к записи и информацию консультации.
  • Информацию о здоровье, коже, аллергиях, противопоказаниях, согласиях и процедуре, необходимую для оценки пригодности услуги. Это данные особой категории («о здоровье») по статье 9 GDPR, которые мы собираем только с вашего явного, отдельно зафиксированного согласия через формы согласия Before Booking.
  • Фотографии «до и после» зоны процедуры, если вы решите их предоставить; используются только для вашей карты процедур, а для портфолио или маркетинга — только с вашего отдельного явного согласия.
  • Записи об обучении и сертификации, связанные с регистрацией, прогрессом и участием в курсе.
  • Платежную информацию, когда она требуется для завершения или удержания записи; ее обрабатывают надежные платежные провайдеры, Beyond Brows не хранит полные номера карт.

4. Как мы используем информацию и правовые основания

  • Мы используем персональные данные для предоставления и улучшения услуг. Для каждой цели ниже в скобках указано правовое основание обработки согласно статье 6 GDPR (а для данных о здоровье — статье 9):
  • Предоставление и управление услугами для бровей, перманентного макияжа, Lip Blush, ламинирования, окрашивания, воска и обучения, включая рассмотрение вашей информации о пригодности Before Booking (исполнение договора; явное согласие для данных о здоровье).
  • Обработка запросов, заявок, записей и коммуникации, связанной с услугами, включая подтверждения и напоминания о визитах (исполнение договора; законный интерес в ответе на запросы).
  • Улучшение функциональности сайта, релевантности контента и общего клиентского опыта (законный интерес; согласие для необязательных аналитических cookies).
  • Связь с клиентами и учениками по поводу визитов, ухода, обучения, обновлений и, только при отдельном согласии, маркетинговых сообщений (исполнение договора для сообщений, связанных с услугами; согласие для маркетинга).
  • Выполнение юридических, лицензионных, санитарных, платежных, налогово-бухгалтерских и операционных требований (юридическая обязанность).
  • Выявление, расследование и предотвращение несанкционированного доступа, мошенничества или злоупотребления нашими системами (законный интерес).

5. Передача информации

  • Beyond Brows не продает персональные данные. Мы передаем информацию только тогда, когда это необходимо для ответственной и законной работы, и только в необходимом для цели объеме. Текущие категории получателей:
  • Google Cloud / Firebase (Google Ireland Limited и аффилированные лица) — хостинг, база данных, файловое хранилище, аутентификация и функции бронирования/CRM, на которых работают наш сайт и деятельность студии.
  • Google Workspace (Gmail API) — отправка писем о записи, восстановлении пароля и доступе к аккаунту с почты нашей студии.
  • Google Maps Platform — проверка и подсказки адреса, который вы вводите при бронировании.
  • Партнеры по обучению, лицензированию, страхованию или профессиональные партнеры — только когда это необходимо для выполнения запроса на услугу или курс.
  • Регуляторы, суды, правоохранительные или другие юридические органы, когда этого требует закон или действительный юридический процесс.
  • В настоящее время мы не используем сторонние сервисы маркетинговой/рекламной аналитики; если это изменится, мы сначала обновим эту политику и баннер cookies. Когда нам помогают третьи стороны, от них требуется надлежащим образом защищать информацию и использовать её только для оказания согласованной услуги, а если того требует закон — на основании договора об обработке данных.

6. Международная передача данных

  • Наши поставщики хостинга и электронной почты (Google Cloud / Firebase и Google Workspace) могут обрабатывать персональные данные за пределами Европейской экономической зоны, включая США. В этом случае Google применяет признанный механизм защиты передачи, например, Рамочное соглашение о конфиденциальности данных ЕС-США (EU-U.S. Data Privacy Framework) и/или Стандартные договорные положения Европейской комиссии, наряду с условиями обработки данных Google Cloud и Google Workspace. Вы можете в любой момент запросить у нас дополнительную информацию о применимых гарантиях для конкретной передачи.

7. Срок хранения данных

  • Мы храним персональные данные только столько, сколько необходимо для цели их сбора, и не дольше, чем требует закон. На практике это означает:
  • Записи о визитах, консультациях и данные о здоровье/согласиях хранятся столько, сколько нужно для безопасного и непрерывного ухода и для выполнения применимых требований к ведению документации по косметическим процедурам.
  • Бухгалтерские и платежные записи хранятся в течение срока, установленного литовским налоговым и бухгалтерским законодательством.
  • Записи о согласии на маркетинг хранятся до отзыва согласия, плюс небольшой период после этого, чтобы подтвердить, что отзыв был исполнен.
  • Запросы через сайт и контактную форму, не завершившиеся записью на услугу, хранятся только столько, сколько нужно для ответа, и ограниченный период после этого.
  • Мы уточняем точные сроки хранения для каждой категории; чтобы узнать актуальный срок хранения применительно к вашим данным, свяжитесь с нами, а о том, как запросить удаление — см. раздел 12.

8. Cookies и отслеживание

  • Наш сайт использует cookies и похожие технологии, чтобы улучшать опыт просмотра, понимать работу сайта и поддерживать релевантный контент и аналитику. Неосновные cookies устанавливаются только после того, как вы активно дадите согласие через баннер cookies; там вы можете принять, отклонить или настроить выбор, а также в любой момент изменить его через ссылку «Управление настройками cookies» в подвале сайта.
  • Мы можем использовать следующие категории cookies:
  • На дату вступления в силу этой политики мы не включили сторонние аналитические или рекламные cookies; категории выше описывают, что может быть включено в будущем, в зависимости от вашего выбора согласия. Если они будут включены, эти сервисы могут собирать такую информацию, как IP-адрес, тип браузера, посещенные страницы и URL-источник.

9. Безопасность данных

  • Мы применяем соответствующие технические и организационные меры для защиты персональных данных от несанкционированного доступа, неправильного использования, изменения или раскрытия, включая контроль доступа, ограничивающий сотрудникам видимость данных в рамках их роли. Хотя ни одна онлайн-система не может гарантировать абсолютную безопасность, мы предпринимаем коммерчески разумные шаги для защиты доверенной нам информации и для обнаружения и реагирования на любой инцидент, затрагивающий ее.

10. Автоматизированное принятие решений

  • Мы не принимаем решений, порождающих юридические или аналогично значимые последствия для вас, исключительно на основе автоматизированной обработки, и не используем автоматическое профилирование для решения о предоставлении вам услуги. Наша система бронирования может показывать сотрудникам подсказку о том, когда вам может потребоваться повторный визит, на основе истории ваших услуг; это лишь внутренний инструмент планирования, который сотрудник проверяет перед отправкой любого сообщения, и он сам по себе ничего о вас не решает.

11. Ваши права

  • В зависимости от вашего местоположения и применимого закона, включая GDPR, у вас есть права, связанные с вашими персональными данными. Они включают право:
  • Быть проинформированным о том, как обрабатываются ваши данные (эта политика).
  • Получить доступ к персональным данным, которые мы о вас храним.
  • Исправить неточные или неполные данные.
  • Запросить удаление ваших данных с учетом требований законодательства о сроках хранения.
  • Ограничить определенную обработку или возразить против нее, включая обработку на основании законного интереса.
  • Получить копию предоставленных вами данных в переносимом формате, если обработка основана на согласии или договоре и осуществляется автоматизированными средствами.
  • В любой момент отозвать согласие — это не повлияет на законность обработки, проведенной до отзыва.
  • Чтобы воспользоваться любым из этих прав, свяжитесь с нами по контактам, указанным в разделе 14. Мы ответим в срок, установленный применимым законодательством, и перед выполнением запроса можем попросить подтвердить вашу личность.

12. Жалобы (надзорный орган)

  • Если вы считаете, что ваши права на защиту данных были нарушены, вы можете сначала обратиться к нам, чтобы мы попытались решить вопрос. У вас также есть право подать жалобу в надзорный орган, в частности в Литве:
  • Государственная инспекция по защите данных Литовской Республики (Valstybinė duomenų apsaugos inspekcija) — L. Sapiegos g. 17, LT-10312 Vilnius, Литва. Перед использованием этих данных проверьте актуальную контактную информацию и порядок подачи жалоб на официальном сайте инспекции, так как они могут измениться.

13. Ссылки на третьи стороны

  • Наш сайт может содержать ссылки на сторонние сайты или сервисы. Эти внешние сайты работают по собственным политикам конфиденциальности и практикам. Beyond Brows не отвечает за контент, безопасность или практики конфиденциальности сторонних сайтов.

14. Обновления политики

  • Мы можем периодически обновлять эту политику конфиденциальности, чтобы отражать операционные, юридические или регуляторные изменения. Когда мы это делаем, мы обновляем дату вступления в силу и предоставляем уведомление, где это уместно.
  • Условия использования сайта изложены отдельно на странице Условия обслуживания.

15. Контактная информация

  • По вопросам, запросам или сомнениям, связанным с этой политикой конфиденциальности или вашими персональными данными, свяжитесь с нами по электронной почте info@beyondbrows.lt.