Политика конфиденциальности
Информация о защите ваших персональных данных
1. Защита данных: краткий обзор
Общие сведения
Нижеследующие указания дают простой обзор того, что происходит с вашими персональными данными при посещении нашего веб-сайта. Персональные данные — это все данные, по которым вас можно идентифицировать лично. Подробную информацию по теме защиты данных вы найдёте в настоящей политике конфиденциальности, приведённой ниже.
Сбор данных на нашем веб-сайте
Кто отвечает за сбор данных на этом веб-сайте?
Обработка данных на этом веб-сайте осуществляется оператором сайта. Его контактные данные вы найдёте в разделе «Импрессум» данного сайта.
Как мы собираем ваши данные?
Ваши данные собираются, в частности, когда вы сами их сообщаете. Например, это могут быть данные, которые вы вводите в контактную форму.
Другие данные автоматически собираются нашими IT-системами при посещении веб-сайта. Это прежде всего технические данные (например, интернет-браузер, операционная система или время обращения к странице). Сбор этих данных происходит автоматически при входе на наш сайт.
2. Ответственное лицо
Ответственным за обработку данных на этом веб-сайте является:
Yuliia Cheporska Studio
Yuliia Cheporska
Elsässer Straße 33
81667 München
Германия
Телефон: +49 152 06067810
Эл. почта: Yulachip@icloud.com
Ответственное лицо — это физическое или юридическое лицо, которое самостоятельно или совместно с другими определяет цели и средства обработки персональных данных (например, имён, адресов электронной почты и т. д.).
3. Ваши права согласно DSGVO
Как субъект данных вы имеете следующие права в отношении ваших персональных данных. Вы можете реализовать эти права в любое время:
Право на доступ к информации (ст. 15 DSGVO)
Вы имеете право на бесплатное получение информации об обрабатываемых нами персональных данных. Это включает сведения о целях обработки, категориях данных, получателях, сроках хранения и ваших дополнительных правах.
Право на исправление (ст. 16 DSGVO)
Вы имеете право требовать исправления неточных персональных данных. Неполные данные могут быть дополнены.
Право на удаление (ст. 17 DSGVO)
Вы можете потребовать удаления ваших персональных данных, если не существует законных обязательств по их хранению и обработка более не является необходимой.
Право на ограничение обработки (ст. 18 DSGVO)
Вы имеете право требовать ограничения обработки ваших данных, если вы оспариваете точность данных, обработка является незаконной или мы больше не нуждаемся в этих данных.
Право на переносимость данных (ст. 20 DSGVO)
Вы имеете право получить касающиеся вас персональные данные в структурированном, общеупотребительном и машиночитаемом формате и передать их другому ответственному лицу.
Право на возражение (ст. 21 DSGVO)
Вы имеете право в любое время подать возражение против обработки касающихся вас персональных данных по причинам, связанным с вашей особой ситуацией, если обработка основана на ст. 6 абз. 1 лит. f DSGVO (законный интерес).
Право на отзыв согласия (ст. 7 абз. 3 DSGVO)
Если обработка основана на вашем согласии, вы имеете право отозвать его в любое время с действием на будущее. Законность обработки, осуществлённой до отзыва, остаётся при этом незатронутой.
Как вы можете отозвать своё согласие?
- Согласие на cookie: через «Настройки cookie» в нижней части сайта
- Контактная форма/эл. почта: свободное уведомление на Yulachip@icloud.com
- Мессенджеры: путём удаления переписки и прекращения общения
Право на подачу жалобы в надзорный орган (ст. 77 DSGVO)
Вы имеете право подать жалобу в надзорный орган по защите данных на обработку ваших персональных данных.
Компетентный надзорный орган:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18, 91522 Ansbach
Website: www.lda.bayern.de
Для реализации ваших прав обращайтесь, пожалуйста, по адресу:
E-Mail: Yulachip@icloud.com
Телефон: +49 152 06067810
4. Сбор данных на нашем веб-сайте
Серверные лог-файлы
Провайдер сайта автоматически собирает и сохраняет информацию в так называемых серверных лог-файлах, которые ваш браузер автоматически передаёт нам. Это:
- Тип и версия браузера
- Используемая операционная система
- URL-адрес источника перехода (Referrer)
- Имя хоста обращающегося компьютера
- Время серверного запроса
- IP-адрес
Объединение этих данных с другими источниками не производится. Сбор данных осуществляется на основании ст. 6 абз. 1 лит. f DSGVO. Оператор сайта имеет законный интерес в технически безошибочном отображении и оптимизации своего веб-сайта — для этого необходима запись серверных лог-файлов.
Контактная форма
Если вы направляете нам запросы через контактную форму, ваши данные из формы запроса, включая указанные вами контактные данные, сохраняются у нас для обработки запроса и на случай дополнительных вопросов. Эти данные мы не передаём без вашего согласия.
Обработка данных, введённых в контактную форму, осуществляется исключительно на основании вашего согласия (ст. 6 абз. 1 лит. a DSGVO). Вы можете отозвать это согласие в любое время. Для этого достаточно отправить нам неформальное сообщение по электронной почте. Законность обработки данных, произведённой до отзыва, остаётся незатронутой.
Данные, введённые вами в контактную форму, хранятся у нас до тех пор, пока вы не потребуете их удаления, не отзовёте согласие на хранение или не отпадёт цель хранения данных (например, после завершения обработки вашего запроса). Обязательные законодательные положения — в частности, сроки хранения — остаются незатронутыми.
Запрос по электронной почте, телефону или факсу
Если вы обращаетесь к нам по электронной почте, телефону или факсу, ваш запрос вместе со всеми вытекающими персональными данными (имя, запрос) сохраняется и обрабатывается нами с целью обработки вашего обращения. Эти данные мы не передаём без вашего согласия.
Обработка этих данных осуществляется на основании ст. 6 абз. 1 лит. b DSGVO, если ваш запрос связан с исполнением договора или необходим для проведения преддоговорных мероприятий. Во всех остальных случаях обработка основана на вашем согласии (ст. 6 абз. 1 лит. a DSGVO) и/или на наших законных интересах (ст. 6 абз. 1 лит. f DSGVO), так как мы имеем законный интерес в эффективной обработке направленных нам запросов.
Файлы cookie и технологии отслеживания
Общие сведения о файлах cookie
Наш веб-сайт использует файлы cookie и сопоставимые технологии. Файлы cookie — это небольшие текстовые файлы, которые сохраняются на вашем устройстве и содержат определённую информацию.
Правовое основание
Использование файлов cookie и сопоставимых технологий осуществляется исключительно после вашего явного согласия в соответствии со ст. 6 абз. 1 лит. a DSGVO и § 25 абз. 1 TDDDG. Необязательные cookie и технологии отслеживания устанавливаются только после вашего активного согласия через наш баннер cookie.
Отзыв вашего согласия
Вы можете отозвать своё согласие в любое время с действием на будущее, обратившись к настройкам cookie в нижней части сайта. Отзыв не влияет на законность обработки, осуществлённой до этого момента.
Подробная информация об используемых cookie:
1. Необходимые cookie
Название cookie: cookie_consent
Назначение: Сохранение вашего согласия на использование cookie
Срок действия: 12 месяцев
Правовое основание: Ст. 6 абз. 1 лит. f DSGVO (законный интерес в сохранении ваших предпочтений)
2. Аналитические cookie (только с вашего согласия)
Названия cookie: _ga, _gid, _gat_gtag_UA_*
Поставщик: Google Analytics (Google Ireland Limited)
Назначение: Статистический анализ использования сайта, улучшение нашего предложения
Срок действия: _ga: 24 месяца, _gid: 24 часа, _gat: 1 минута
Правовое основание: Ст. 6 абз. 1 лит. a DSGVO (согласие)
Передача данных: Данные могут передаваться на серверы Google в США. Google сертифицирован в рамках EU-US Data Privacy Framework.
SSL/TLS-шифрование
В целях безопасности и для защиты передачи конфиденциальной информации, например запросов, которые вы отправляете нам как оператору сайта, данный сайт использует SSL- или TLS-шифрование. Зашифрованное соединение вы можете определить по тому, что адресная строка браузера меняется с «http://» на «https://», а также по значку замка в строке браузера.
При активном SSL/TLS-шифровании данные, которые вы нам передаёте, не могут быть прочитаны третьими лицами. Шифрование осуществляется в соответствии с актуальным уровнем техники (TLS 1.3).
5. Социальные сети
Плагин и ссылки Instagram
Поставщик и принцип работы:
На наших страницах встроены функции и ссылки на сервис Instagram. Эти функции предоставляются компанией Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ирландия (материнская компания: Meta Platforms, Inc., США).
Передача данных при нажатии:
При нажатии на кнопку или ссылку Instagram происходит передача персональных данных в Meta. Если вы вошли в свой аккаунт Instagram, Instagram может связать посещение наших страниц с вашей учётной записью. При этом могут передаваться следующие данные:
- IP-адрес
- Информация о браузере
- Время посещения
- URL-адрес источника (наш веб-сайт)
Передача данных в третьи страны:
Meta может передавать персональные данные в США и другие третьи страны. Meta Platforms, Inc. сертифицирована в рамках EU-US Data Privacy Framework.
Правовое основание:
Связь с Instagram осуществляется на основании вашего согласия в соответствии со ст. 6 абз. 1 лит. a DSGVO. Согласие действует на момент нажатия на ссылку.
Примечание:
Обращаем ваше внимание, что мы как оператор сайта не имеем сведений о содержании передаваемых данных и их использовании Instagram/Meta.
Дополнительная информация:
Политика конфиденциальности Instagram: https://help.instagram.com/519522125107875
Ссылки на TikTok
Поставщик и принцип работы:
На нашем веб-сайте размещены ссылки на социальную сеть TikTok. Поставщик — TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Ирландия (для ЕЭЗ). Материнская компания — ByteDance Ltd. с штаб-квартирой в Сингапуре и офисами по всему миру.
Передача данных при нажатии:
При нажатии на ссылку TikTok вы покидаете наш веб-сайт. TikTok может при этом обрабатывать персональные данные (например, IP-адрес, информацию о браузере, время посещения). Данные могут передаваться на серверы в США, Сингапур или другие третьи страны.
Правовое основание:
Размещение ссылки осуществляется на основании вашего согласия в соответствии со ст. 6 абз. 1 лит. a DSGVO путём активного нажатия на ссылку.
Дополнительная информация:
Политика конфиденциальности TikTok: https://www.tiktok.com/legal/page/eea/privacy-policy
6. Плагины и инструменты
Google Maps
Поставщик и принцип работы:
Этот сайт использует картографический сервис Google Maps для отображения нашего местоположения. Поставщик — Google Ireland Limited («Google»), Gordon House, Barrow Street, Dublin 4, Ирландия.
Передача данных:
При использовании Google Maps ваш IP-адрес передаётся в Google для отображения карты. Эта информация, как правило, передаётся на сервер Google в США и сохраняется там. Оператор этого сайта не имеет влияния на эту передачу данных. Google LLC сертифицирована в рамках EU-US Data Privacy Framework.
Правовое основание:
Использование Google Maps осуществляется исключительно на основании вашего согласия в соответствии со ст. 6 абз. 1 лит. a DSGVO и § 25 абз. 1 TDDDG. Google Maps загружается только после того, как вы дали согласие на категорию «Внешние медиа» в настройках cookie или активно загрузили карту нажатием кнопки. Вы можете отозвать своё согласие в любое время с действием на будущее через настройки cookie в нижней части сайта.
Дополнительная информация:
Политика конфиденциальности Google: https://policies.google.com/privacy
Google Analytics
Поставщик и объём обработки данных:
Этот веб-сайт использует Google Analytics — сервис веб-аналитики компании Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ирландия («Google»).
Google Analytics использует файлы cookie (см. выше: _ga, _gid, _gat), позволяющие анализировать использование веб-сайта. Информация, генерируемая файлами cookie об использовании вами этого сайта, включает:
- IP-адрес (анонимизированный)
- Тип устройства и информация о браузере
- Посещённые страницы и длительность пребывания
- Источник перехода (Referrer)
Анонимизация IP-адреса:
На этом веб-сайте активирована анонимизация IP-адреса. Ваш IP-адрес сокращается Google в пределах государств — членов Европейского Союза или других государств — участников Соглашения о Европейском экономическом пространстве, прежде чем в исключительных случаях передаётся на сервер Google в США.
Передача данных в третьи страны:
Данные, собранные Google Analytics, могут передаваться на серверы Google в США. Google LLC сертифицирована в рамках EU-US Data Privacy Framework, что обеспечивает надлежащий уровень защиты данных (https://www.dataprivacyframework.gov/).
Правовое основание:
Использование Google Analytics осуществляется исключительно на основании вашего явного согласия в соответствии со ст. 6 абз. 1 лит. a DSGVO и § 25 абз. 1 TDDDG.
Отзыв согласия и срок хранения:
Вы можете отозвать своё согласие в любое время с действием на будущее через настройки cookie в нижней части сайта. После отзыва все cookie Google Analytics удаляются и дальнейший сбор данных прекращается.
Срок хранения данных составляет до 14 месяцев.
Дополнительная информация:
Политика конфиденциальности Google: https://policies.google.com/privacy
Google Search Console
Этот веб-сайт использует Google Search Console — сервис веб-аналитики от Google для технического анализа и оптимизации сайта. Google Search Console не использует файлы cookie и обрабатывает исключительно анонимизированные и агрегированные данные.
Ahrefs
Для поисковой оптимизации и технического анализа веб-сайта используется инструмент Ahrefs (Ahrefs Pte. Ltd., Сингапур). Ahrefs обрабатывает технические данные доступа (например, IP-адрес, User-Agent) для анализа производительности сайта.
Обработка осуществляется на основании ст. 6 абз. 1 лит. f DSGVO (законный интерес в оптимизации и безопасности веб-сайта).
Elfsight Instagram Widget
Поставщик и принцип работы:
Этот веб-сайт использует Elfsight Instagram Widget для отображения контента из Instagram. Поставщик — Elfsight (Elfsight, 1013 Centre Road, Suite 403-B, Wilmington, DE 19805, США).
Передача данных:
При загрузке виджета ваш IP-адрес, информация о браузере и данные устройства передаются на серверы Elfsight и Meta Platforms (Instagram). Это может включать передачу данных в США.
Правовое основание:
Использование Elfsight Instagram Widget осуществляется исключительно на основании вашего согласия в соответствии со ст. 6 абз. 1 лит. a DSGVO и § 25 абз. 1 TDDDG. Виджет загружается только после того, как вы дали согласие на категорию «Внешние медиа» в настройках cookie. Вы можете отозвать своё согласие в любое время с действием на будущее через настройки cookie в нижней части сайта.
Дополнительная информация:
Политика конфиденциальности Elfsight: https://elfsight.com/privacy-policy/
7. Собственные сервисы
Запись на приём и управление клиентами
Для записи на приём и управления клиентами мы обрабатываем следующие персональные данные:
- Имя и фамилия
- Номер телефона
- Адрес электронной почты
- Пожелания по процедурам и история процедур
- Время записи
Пожелания по процедурам и история процедур:
Медицинские диагнозы или конфиденциальные данные о состоянии здоровья в соответствии со ст. 9 DSGVO не обрабатываются.
Обработка осуществляется в целях исполнения договора с вами и для проведения преддоговорных мероприятий на основании ст. 6 абз. 1 лит. b DSGVO. Данные хранятся в течение срока деловых отношений, а также сверх этого для исполнения законодательных обязательств по хранению.
Онлайн-запись через ALTEGIO
Поставщик и назначение:
Онлайн-запись осуществляется через внешний сервис ALTEGIO (Alteg.io). При использовании системы бронирования персональные данные обрабатываются в целях управления записями и их организации.
Обрабатываемые данные:
- Имя и фамилия
- Номер телефона
- Адрес электронной почты
- Пожелания по записи (дата, время, желаемая процедура)
- По желанию: особые пожелания или примечания
Правовое основание:
Обработка данных осуществляется в целях управления записями и их организации на основании ст. 6 абз. 1 лит. b DSGVO (исполнение договора или преддоговорные мероприятия).
Срок хранения:
Данные хранятся в течение срока обработки записи, а также для исполнения законодательных обязательств по хранению. По истечении установленных законом сроков хранения данные удаляются, если вы не дали явного согласия на дальнейшее использование.
Обработка данных по поручению:
Обработка данных осуществляется в рамках обработки по поручению в соответствии со ст. 28 DSGVO. ALTEGIO договорно обязан обрабатывать ваши данные только по нашему указанию и с соблюдением DSGVO.
Дополнительная информация:
Политика конфиденциальности ALTEGIO: https://altegio.com/privacy-policy
Связь через мессенджеры и телефон
Общие сведения:
Данный веб-сайт содержит ссылки на внешние коммуникационные сервисы, такие как WhatsApp, Telegram, а также телефонную связь.
WhatsApp:
Поставщик: Meta Platforms Ireland Limited (материнская компания: Meta Platforms, Inc., США)
При нажатии на ссылку WhatsApp или при обращении через WhatsApp данные передаются в Meta. WhatsApp обрабатывает персональные данные (например, номер телефона, содержание сообщений, метаданные) в том числе на серверах в США. Meta Platforms, Inc. сертифицирована в рамках EU-US Data Privacy Framework.
Политика конфиденциальности: https://www.whatsapp.com/legal/privacy-policy
Telegram:
Поставщик: Telegram Messenger LLP / Telegram FZ-LLC, Дубай, ОАЭ
Telegram обрабатывает данные на серверах по всему миру, в том числе за пределами ЕС/ЕЭЗ. Обработка осуществляется в соответствии с политикой конфиденциальности Telegram.
Политика конфиденциальности: https://telegram.org/privacy
Правовое основание:
Использование этих каналов связи является добровольным и осуществляется на основании вашего согласия в соответствии со ст. 6 абз. 1 лит. a DSGVO. Нажимая на соответствующую ссылку, вы даёте согласие на передачу данных соответствующему сервису.
Телефон:
При обращении по телефону ваш номер телефона и содержание разговора обрабатываются в целях обработки вашего запроса (ст. 6 абз. 1 лит. b DSGVO или лит. f DSGVO).
Внешние ссылки и социальные сети
Наш веб-сайт содержит ссылки на внешние веб-сайты и социальные сети (например, Instagram, TikTok, сайты партнёров).
При нажатии на такие ссылки вы покидаете наш веб-сайт. За обработку персональных данных на связанных сайтах несёт ответственность исключительно их оператор.
Технические примечания к процедурам
В рамках наших услуг (например, маникюр, педикюр, аппаратная косметология, процедуры с системой iCOONE®, а также лазерные процедуры с диодным, александритовым и RedTouch-лазерами) персональные данные о состоянии здоровья в соответствии со ст. 9 DSGVO автоматически не обрабатываются и не сохраняются.
Персональные данные используются исключительно для организации записей и коммуникации с клиентами.
Обработка платежей через Stripe
Для обработки онлайн-платежей в нашем магазине мы используем сервис Stripe (Stripe, Inc., 354 Oyster Point Blvd, South San Francisco, CA 94080, США). Stripe сертифицирован в рамках EU-US Data Privacy Framework (DPF).
При покупке товара вы будете перенаправлены на платёжную страницу Stripe (Stripe Checkout). Платёжные данные обрабатываются исключительно Stripe и никогда не сохраняются на наших серверах.
Данные, обрабатываемые Stripe:
- Платёжные данные (номер карты, срок действия, CVC)
- Имя и адрес электронной почты
- Адрес доставки
- IP-адрес и информация об устройстве (для предотвращения мошенничества)
Правовое основание: ст. 6 абз. 1 лит. b DSGVO (исполнение договора). Обработка необходима для выполнения договора купли-продажи.
Политика конфиденциальности Stripe: https://stripe.com/de/privacy. Stripe хранит ваши платёжные данные в соответствии со стандартами PCI DSS.
8. Обработка данных по поручению
Мы заключили договоры об обработке данных по поручению с одним или несколькими из указанных ниже поставщиков для вышеуказанных целей:
- Vercel Inc. (хостинг веб-сайта, США, DPF-сертификация)
- Supabase Inc. (бэкенд базы данных, США, DPF-сертификация)
- Поставщик услуг электронной почты
- ALTEGIO (система бронирования)
- Google Ireland Limited (Google Analytics)
- Stripe, Inc. (обработка платежей, США, DPF-сертификация)
Все обработчики данных по поручению договорно обязаны обрабатывать ваши данные только по нашему указанию и с соблюдением DSGVO.
Дата обновления политики конфиденциальности: Февраль 2026
Настоящая политика конфиденциальности составлена индивидуально для данного веб-сайта.