1. Общие положения

1.1. Настоящая политика конфиденциальности регулирует сбор, обработку и хранение персональных данных. Персональные данные собирает, обрабатывает и хранит ответственный обработчик данных — OMILUKABINET OÜ (далее — Обработчик данных).

1.2. Субъектом данных в понимании настоящей политики конфиденциальности является клиент, то есть любое физическое лицо, приобретающее товары или бронирующее услуги на веб-сайте Обработчика данных.

1.3. При обработке персональных данных Обработчик данных руководствуется Регламентом Европейского парламента и Совета (ЕС) 2016/679 (Общий регламент о защите данных, далее — GDPR), Законом Эстонской Республики о защите персональных данных, а также иными применимыми правовыми актами Европейского союза и Эстонской Республики.

1.4. Контактные данные Обработчика данных:

Наименование компании

OMILUKABINET OÜ

Регистрационный код

16693212

Адрес электронной почты

info@omira.ee

Сфера деятельности

Бронирование процедур по уходу за лицом и продажа средств по уходу за кожей лица

2. Собираемые персональные данные

2.1. При заказе товара в интернет-магазине При оформлении заказа собираются следующие данные:

  • имя и фамилия;
  • место жительства;
  • точный адрес (название улицы и номер дома);
  • номер телефона;
  • адрес электронной почты;
  • содержание заказа, выбранный способ оплаты и история покупок.

Данные платёжных карт Обработчик данных самостоятельно не сохраняет. Веб-платежи осуществляются через защищённую платёжную среду Montonio, где данные обрабатывает Montonio Finance OÜ в качестве самостоятельного ответственного обработчика.

2.2. При бронировании услуги

При бронировании времени на косметическую процедуру для лица собираются:

  • имя и фамилия;
  • адрес электронной почты;
  • номер телефона;
  • выбранная услуга, желаемая дата и время.

Бронирование осуществляется в три этапа: выбор даты и времени, ввод контактных данных и оплата. Сведения о состоянии кожи, аллергиях или иных особенностях здоровья через форму бронирования не собираются — они уточняются косметологом в ходе личной консультации.

3. Цели и правовые основания обработки персональных данных

Обработчик данных обрабатывает персональные данные в следующих целях:

Цель

Правовое основание (GDPR)

Срок хранения

Обработка заказа и доставка товара

Исполнение договора

3 года

Управление бронированием и отправка напоминаний

Исполнение договора

3 года

Составление счетов и хранение бухгалтерских документов

Юридическое обязательство (Закон о бухгалтерском учёте § 12)

7 лет

Транзакционные письма: подтверждения заказов,  счета, напоминания о  бронированиях

Исполнение договора

3 года

Рассмотрение жалоб и разрешение споров

Правомерный интерес

3 года с момента разрешения спора

Обработчик данных не направляет клиентам маркетинговые письма и не использует персональные данные в целях прямого маркетинга без предварительного согласия клиента.

4. Передача данных третьим лицам

4.1. Montonio Finance OÜ — веб-платежи Для обработки веб-платежей Обработчик данных использует платёжную среду Montonio. При совершении платёжной транзакции Montonio передаются необходимые данные. Montonio действует как самостоятельный ответственный обработчик этих данных.

С политикой конфиденциальности Montonio можно ознакомиться по адресу: https://montonio.com/privacy-policy

4.2. Система бронирования

Для бронирования услуг Обработчик данных использует программное обеспечение Amelia. Данные бронирования (имя клиента, контактные данные, выбранное время) хранятся на серверах, расположенных на территории Европейского союза.

4.3. Веб-хостинг

Веб-сайт и его данные размещены на серверах провайдера хостинга, расположенного в Европейском союзе и соответствующего требованиям GDPR.

4.4. Иные случаи

Обработчик данных не продаёт, не сдаёт в аренду и не передаёт персональные данные третьим лицам в маркетинговых целях. Передача данных возможна только в случаях, предусмотренных законом (например, по требованию налогового органа, суда или полиции).

Персональные данные не передаются в страны за пределами Европейского союза и Европейской экономической зоны, за исключением случаев наличия действующего механизма защиты (например, решения Европейской комиссии об адекватности).

5. Файлы cookie

Веб-сайт Обработчика данных использует файлы cookie, необходимые для надлежащего функционирования сайта (например, управление корзиной покупок, сохранение сеанса). Прочие файлы cookie используются только с предварительного согласия клиента.

Настройки файлов cookie управляются в параметрах браузера. При отключении определённых файлов cookie функциональность веб-сайта может быть ограничена.

6. Права клиента

Каждый клиент на основании GDPR имеет следующие права:

  • Право на доступ к своим данным — клиент вправе в любое время запросить, какие персональные данные Обработчик данных хранит о нём;
  • Право на исправление данных — клиент вправе потребовать исправления неточных или неверных данных;
  • Право на удаление данных — клиент вправе потребовать удаления своих данных при отсутствии законных оснований для их хранения;
  • Право на ограничение обработки — в определённых случаях клиент вправе потребовать ограничения использования его данных;
  • Право на переносимость данных — клиент вправе потребовать предоставления своих данных в машиночитаемом формате;
  • Право на возражение — клиент вправе возражать против обработки данных, осуществляемой на основании правомерного интереса.

Для реализации своих прав просим обращаться по адресу электронной почты info@omira.ee. Мы ответим в разумный срок, но не позднее 30 календарных дней.

Если клиент считает, что его персональные данные обрабатываются незаконно, он вправе подать жалобу в Инспекцию по защите данных (Andmekaitse Inspektsioon):

  • Адрес: Väike-Ameerika 19, 10129 Tallinn
  • Электронная почта: info@aki.ee
  • Веб-сайт: www.aki.ee
  • Телефон: +372 627 4135

7. Безопасность данных

Обработчик данных принимает соответствующие технические и организационные меры для защиты персональных данных от несанкционированного доступа, раскрытия, изменения или утраты, в том числе:

  • шифрование передачи данных по протоколу HTTPS/TLS;
  • ограничение доступа для сотрудников;
  • регулярные аудиты безопасности и обновления программного обеспечения.

В случае нарушения безопасности персональных данных, которое может угрожать правам и свободам клиента, Обработчик данных уведомляет Инспекцию по защите данных в течение 72 часов и при необходимости — клиента лично.

8. Изменение политики конфиденциальности

Обработчик данных вправе частично или полностью изменить политику конфиденциальности, уведомив клиентов об изменениях через веб-сайт. Изменённая политика конфиденциальности вступает в силу с момента публикации.

О существенных изменениях клиенты также уведомляются по электронной почте.

9. Контакты

По вопросам, запросам или жалобам, связанным с конфиденциальностью и обработкой персональных данных, просим обращаться:

Компания

OMILUKABINET OÜ

Регистрационный код

16693212

Адрес электронной почты

info@omira.ee

Срок ответа

В течение 30 календарных дней

OMILUKABINET OÜ | Регистрационный код 16693212 | info@omira.ee | Последнее обновление: 25.04.2026