Политика конфиденциальности
Этот документ описывает обработку персональных данных в соответствии со ст. 13 и 14 GDPR.
Данные обрабатываются только в объеме, необходимом для работы сайта, безопасности и оказания услуг.
1. Оператор данных
- Salon Elen, владелец Olena Dubrovska
- Lessingstr. 37, 06114 Halle (Saale), Германия
- Телефон: +49 177 899 5106
- E-mail: elen69@web.de
2. Цели обработки
- Работа сайта и информационная безопасность
- Онлайн-запись и управление клиентскими записями
- Обработка обращений
- Платежная обработка при онлайн-оплате
- Уведомления о записи и безопасности (e-mail, SMS, мессенджеры)
- Опциональные функции ИИ-чата/голоса
3. Правовые основания
- ст. 6(1)(b) GDPR (договор и преддоговорные меры)
- ст. 6(1)(c) GDPR (юридические обязанности)
- ст. 6(1)(f) GDPR (законный интерес, например безопасность)
- ст. 6(1)(a) GDPR (согласие, если запрашивается отдельно)
4. Серверные логи и технические данные
При посещении сайта могут обрабатываться технические данные доступа (например, IP-адрес, дата/время, URL, user-agent, referrer).
Это необходимо для стабильности и безопасности на основании ст. 6(1)(f) GDPR.
5. Cookies и localStorage
Используются необходимые cookies и локальные значения хранения (включая языковые настройки, например locale, и технические параметры).
Аналитические cookies и аналогичные технологии используются только после вашего согласия через cookie-уведомление. Вы можете изменить выбор в любое время через настройки cookies.
6. Microsoft Clarity (аналитика)
Мы используем Microsoft Clarity, сервис веб-аналитики Microsoft, чтобы лучше понимать использование сайта и улучшать предложение. Clarity может обрабатывать взаимодействия с сайтом, например просмотры страниц, клики, прокрутку, технические данные браузера/устройства, referrer и псевдонимные идентификаторы.
Clarity загружается только после вашего согласия. Правовое основание для хранения или доступа к информации на вашем устройстве: согласие по § 25(1) TDDDG; правовое основание последующей обработки персональных данных: ст. 6(1)(a) GDPR.
Если вы не даете согласие, Microsoft Clarity на нашем сайте не загружается. Если вы отзываете ранее данное согласие, известные first-party cookies Clarity (_clck, _clsk) удаляются, насколько это технически возможно.
- Провайдер: Microsoft Corporation или Microsoft Ireland Operations Limited
- Возможные cookies по данным Microsoft: _clck, _clsk и, в зависимости от конфигурации, другие cookies Microsoft, например CLID, ANONCHK, MR, MUID, SM
- Дополнительная информация: https://learn.microsoft.com/clarity/ и https://privacy.microsoft.com/privacystatement
7. Запись, коммуникация и платежи
Для записи и коммуникации обрабатываются контактные и сервисные данные (имя, телефон, e-mail, услуга, время записи).
Для онлайн-оплаты необходимые данные передаются платежным провайдерам (например, Stripe, PayPal).
Для уведомлений могут использоваться сервисы Resend, Zadarma, Telegram.
8. ИИ-функции и внешний контент
При использовании ИИ-чата/голоса введенные данные могут передаваться внешним ИИ-провайдерам (например, OpenAI).
Пожалуйста, не вводите лишние чувствительные данные.
На странице контактов может загружаться Google Maps, что может сопровождаться передачей технических данных Google.
9. Получатели, трансграничная передача и хранение
Данные могут передаваться техническим провайдерам как обработчикам по поручению или самостоятельным операторам.
При передаче в третьи страны применяются допустимые механизмы защиты (например, стандартные договорные условия), если это требуется.
Срок хранения ограничивается целями обработки и обязательными сроками по закону.
10. Ваши права
- Доступ, исправление, удаление, ограничение обработки
- Переносимость данных
- Возражение против обработки на основании законного интереса
- Отзыв согласия на будущее
11. Жалобы и заключительные положения
Вы вправе подать жалобу в надзорный орган по месту проживания или по месту регистрации нашей компании.
Надзорный орган в Саксонии-Анхальт: Landesbeauftragter fuer den Datenschutz Sachsen-Anhalt (https://datenschutz.sachsen-anhalt.de).
Автоматизированное принятие решений по ст. 22 GDPR не применяется.