1. Какие данные мы собираем
При обращении к нам через сайт, форму, WhatsApp или электронную почту мы можем собирать следующие категории персональных данных:
- →Идентификационные данные: имя, фамилия, дата рождения, гражданство, номер паспорта (только в рамках активной заявки)
- →Контактные данные: номер телефона, адрес электронной почты, адрес проживания
- →Данные заявки: подробности заявления на разрешение на работу / ВНЖ / гражданство, текущий визовый статус
- →Технические данные: IP-адрес, данные браузера, статистика просмотров, идентификаторы cookies
2. Цели обработки
Мы обрабатываем ваши персональные данные на основании ст. 5 и ст. 6 KVKK и ст. 6 GDPR в следующих целях:
- →Оказание и сопровождение запрошенной консультационной услуги
- →Подготовка и сопровождение официальных заявок (Управление миграции, Министерство труда и др.)
- →Соблюдение требований законодательства (налоговая отчётность, бухгалтерия, уведомления по законам об иностранцах)
- →Исполнение договорных обязательств
- →Улучшение качества обслуживания на основе анонимной/агрегированной аналитики сайта
3. Правовые основания
Обработка ваших данных основана на одном или нескольких из перечисленных оснований:
- →Ваше явное согласие (KVKK ст. 5/1, GDPR ст. 6/1-a)
- →Необходимость для исполнения договора (KVKK ст. 5/2-c, GDPR ст. 6/1-b)
- →Соблюдение юридической обязанности (KVKK ст. 5/2-ç, GDPR ст. 6/1-c)
- →Законный интерес (KVKK ст. 5/2-f, GDPR ст. 6/1-f) — напр., защита от мошенничества и безопасность сервиса
4. Передача третьим лицам
Мы передаём ваши данные только в строго необходимом объёме и только следующим сторонам:
- →Государственные органы: Управление миграции, Министерство труда и социального обеспечения, налоговые органы
- →Сторонние бухгалтеры, юристы и переводческие бюро (с обязательством о неразглашении)
- →Хостинг-инфраструктура: собственный сервер, размещённый в Турции (сайт и данные приложения обрабатываются там)
- →CDN/WAF: Cloudflare, Inc. (США), работает в режиме прокси — трафик сайта завершается TLS на ближайшем к посетителю edge-узле. Это означает, что IP-адреса и метаданные запросов проходят через глобальную сеть Cloudflare (включая ЕС, США и другие регионы). Cloudflare соответствует GDPR и работает на основе Стандартных договорных условий (SCC).
- →Аналитика: Google Analytics 4, Yandex.Metrica (анонимные/агрегированные данные, при наличии согласия)
5. Срок хранения
Ваши данные хранятся столько, сколько это необходимо для целей обработки и установлено законодательством.
После окончания консультационного договора срок хранения может составлять до 10 лет в связи с бухгалтерскими и юридическими обязательствами (Торговый кодекс Турции ст. 82, Налоговый кодекс ст. 253).
Запросы, не приведшие к договору, удаляются или анонимизируются не позднее чем через 12 месяцев.
6. Файлы cookies
На сайте используются следующие категории cookies:
- →Строго необходимые — обеспечивают работу сайта, не могут быть отключены. Cookies Cloudflare для управления ботами и балансировки нагрузки (`__cf_bm`, `_cflb`) относятся к этой категории; они не собирают персональные данные и используются исключительно для фильтрации бот-трафика.
- →Аналитические — Google Analytics 4 и Yandex.Metrica, анонимная/агрегированная статистика, требуют согласия.
- →Сторонние cookies — WhatsApp, встроенный контент социальных сетей.
7. Безопасность данных
Мы применяем технические и организационные меры для защиты данных от несанкционированного доступа, потери или изменения: шифрование HTTPS/TLS, контроль доступа, регулярные проверки и соглашения о конфиденциальности с сотрудниками.
Трафик сайта защищён двумя TLS-соединениями: (1) TLS 1.2/1.3 между браузером посетителя и edge-узлом Cloudflare, и (2) отдельное TLS-соединение между edge Cloudflare и нашим origin-сервером. Это означает, что Cloudflare завершает TLS на edge и повторно шифрует трафик к origin — это не одно сквозное соединение.
Никакая передача данных через интернет не может быть на 100% безопасной. В случае утечки мы уведомляем Орган по защите персональных данных Турции в течение 72 часов согласно ст. 12/5 KVKK.