smileantalya
  • Лечение
  • Цены
  • FAQ
  • О нас
  • Блог

Правовая информация

Политика конфиденциальности

Последнее обновление: 7 апреля 2026 г.

1. Оператор

Ответственный за обработку данных на этом сайте:

Atilla Kuruk
Анталья, Турция
Email: info@smile-antalya.com

2. Какие данные мы собираем

2.1 Данные контактной формы

Когда вы отправляете контактную форму или сообщение в WhatsApp, мы собираем:

  • Имя
  • Email
  • Номер телефона / WhatsApp
  • Желаемое лечение
  • Диапазон бюджета (необязательно)
  • Предпочтительные сроки (необязательно)
  • Ваше сообщение (необязательно)
  • Язык интерфейса и URL страницы отправки
  • Короткий односторонний хэш вашего IP-адреса (8 байт SHA-256 с солью) — только для ограничения частоты и защиты от спама, невозможно восстановить исходный IP
  • Код страны (от Cloudflare, например «DE», «RU») — никогда не точное местоположение

Цель: Подготовить персональный план лечения, связать вас с клиниками в Анталье и защитить форму от злоупотреблений.

Правовая основа: Ваше согласие (ст. 6(1)(a) GDPR) и меры перед заключением договора (ст. 6(1)(b) GDPR). Хэш защиты от спама — законный интерес (ст. 6(1)(f) GDPR).

Хранение: Запросы хранятся в базе данных Cloudflare D1, расположенной в ЕС.

Срок хранения: Данные контакта хранятся до 12 месяцев после последнего взаимодействия, затем удаляются.

2.2 Отзывы пациентов

Если вы оставляете отзыв о клинике через нашу форму, мы обрабатываем:

  • Ваше имя (публикуется только имя + инициал фамилии, например «Анна К.»)
  • Название клиники и тип лечения
  • Оценку (1–5 звёзд) и текст отзыва
  • Язык отправки и URL страницы
  • Короткий хэш IP (как в 2.1) и код страны
  • По желанию: фото, которое вы загружаете (см. 2.3)

Цель: Помочь другим пользователям принять обоснованное решение и модерировать отправки.

Правовая основа: Ваше согласие (ст. 6(1)(a) GDPR). Вы можете отозвать согласие и запросить удаление в любой момент, написав на info@smile-antalya.com.

Модерация: Все отзывы сначала находятся в статусе «pending» и проверяются вручную. Отклонённые отзывы удаляются.

Срок хранения: Одобренные отзывы остаются опубликованными, пока вы не запросите их удаление. Отклонённые — удаляются в течение 30 дней.

2.3 Фото в отзывах (чувствительные данные)

Фотографии зубов или результатов лечения считаются данными о здоровье по ст. 9 GDPR и требуют вашего явного согласия. Мы:

  • Принимаем фото только при активной отметке флажка «Я согласен на публикацию этого фото»
  • Храним фото в Cloudflare R2 под случайным, неугадываемым ключом
  • Показываем фото только после ручной модерации И при наличии согласия
  • Удаляем фото из R2 сразу, как только вы (или мы) удаляете отзыв

Правовая основа: Явное согласие (ст. 9(2)(a) GDPR). Вы можете отозвать согласие в любой момент, написав на info@smile-antalya.com; мы удалим фото в течение 7 дней.

Примечание: Загружать фото не обязательно. Отзывы без фото так же приветствуются.

2.4 Данные журнала сервера

Наш хостинг-провайдер (Cloudflare, Inc.) автоматически обрабатывает:

  • IP-адрес (используется Cloudflare временно для защиты от DDoS, затем удаляется)
  • Тип и версия браузера
  • Операционная система
  • Реферер
  • Дата и время доступа

Цель: Безопасность, оптимизация производительности и защита от злоупотреблений.

Правовая основа: Законный интерес (ст. 6(1)(f) GDPR).

Срок хранения: Журналы хранятся Cloudflare в течение короткого срока согласно их политике. Мы сами не храним исходные IP-адреса — только короткий хэш из 2.1/2.2.

3. Сторонние сервисы

3.1 Google Analytics (GA4) — только по согласию

Мы используем Google Analytics 4 (ID измерения: G-Z7SVNXHVZT), только после того как вы нажмёте «Разрешить аналитику» в баннере cookies. Если вы откажетесь или проигнорируете баннер, скрипт GA не загружается и cookies GA не устанавливаются.

Когда аналитика включена, GA собирает:

  • Посещённые страницы и время на сайте
  • Источники трафика
  • Тип устройства, браузер, разрешение экрана
  • Примерное географическое расположение (страна/город)

Мы включаем анонимизацию IP (anonymize_ip: true). Данные обрабатывает Google LLC. См. Политику конфиденциальности Google и отказ от Google Analytics.

Правовая основа: Ваше согласие (ст. 6(1)(a) GDPR).

Срок хранения: 14 месяцев.

3.2 Cloudflare

Сайт размещён на Cloudflare Workers; данные хранятся в Cloudflare D1 (SQLite) и Cloudflare R2 (объектное хранилище). Cloudflare обрабатывает данные в соответствии со своей политикой конфиденциальности. Cloudflare сертифицирован в рамках EU-US Data Privacy Framework.

3.3 Google Fonts

Мы используем Google Fonts. При посещении сайта ваш браузер загружает шрифты с серверов Google; Google может обработать ваш IP. См. политику Google.

3.4 WhatsApp

Наш сайт содержит ссылки на WhatsApp (Meta Platforms, Inc.). При нажатии вы перенаправляетесь в приложение WhatsApp. Обработка данных регулируется политикой WhatsApp.

4. Cookies и локальное хранилище

  • cookie-consent (localStorage) — Хранит ваш выбор: accepted или declined. Необходимо, без срока действия.
  • _ga (Google Analytics) — Устанавливается только если вы согласились. Срок: 2 года.
  • _ga_Z7SVNXHVZT (Google Analytics) — Устанавливается только если вы согласились. Срок: 2 года.

Мы не используем рекламные cookies и не продаём данные третьим лицам.

5. Ваши права

По GDPR у вас есть следующие права:

  • Право доступа (ст. 15)
  • Право на исправление (ст. 16)
  • Право на удаление (ст. 17), включая фото к отзывам
  • Право на ограничение обработки (ст. 18)
  • Право на переносимость данных (ст. 20)
  • Право на возражение (ст. 21)
  • Право на отзыв согласия (ст. 7(3)) в любой момент
  • Право подать жалобу в надзорный орган (ст. 77)

Для реализации прав: info@smile-antalya.com. Мы ответим в течение 30 дней.

6. Передача данных

Ваши данные могут передаваться на серверы в США (Cloudflare, Google), что защищено EU-US Data Privacy Framework и стандартными договорными положениями (SCC).

7. Безопасность

Мы используем SSL/TLS для всей передачи. Сайт внедряет заголовки безопасности: Content-Security-Policy, Strict-Transport-Security, X-Content-Type-Options, Cross-Origin-Opener-Policy, Cross-Origin-Resource-Policy.

8. Автоматизированные решения

Мы не применяем автоматическое принятие решений и профилирование по ст. 22 GDPR.

9. Изменения политики

Мы можем периодически обновлять эту политику. Актуальная версия всегда доступна на этой странице с датой последнего обновления.

10. Контакт

Email: info@smile-antalya.com

© 2026 smile-antalya.com — Главная · Конфиденциальность · Правовая информация