პერსონალურ მონაცემთა დაცვის პოლიტიკა
სარჩევი
შესავალი
1.აპლიკაციაში მონაცემთა დამუშავების პროცესის ზოგადი აღწერა
1.1.რეგისტრაცია და ვერიფიკაცია
1.2.კონტაქტების იმპორტი
1.3.მომხმარებლის პროფილის მართვა
1.4.ძებნის ფუნქციონალი
1.5.ადრესატამდე წვდომის რუკის გენერირება
1.6.აპლიკაციაში მონაცემთა დამუშავების დამატებითი პროცესები
2.რა სახის მონაცემები მუშავდება?
3.ვინ არიან პასუხისმგებელნი თქვენი მონაცემების დამუშავებაზე?
4.რატომ და რის საფუძველზე ვამუშავებთ მონაცემებს?
5.ვის ვუზიარებთ თქვენს პერსონალურ მონაცემებს?
6.სად ვინახავთ მონაცემებს?
7.რა ვადით ინახება თქვენი პერსონალური მონაცემები?
8.თქვენი უფლებები
9.უფლებების შეზღუდვა
10.როგორ ვიცავთ თქვენს მონაცემებს?
11.პოლიტიკაში ცვლილებების განხორციელებისა და მომხმარებელთაინფორმირების წესი
12.დაგვიკავშირდით
შესავალი
აპლიკაცია - “Ally” (შემდგომში, ასევე - „აპლიკაცია“) შპს „მოკავშირეს“ (ს/ნ - 405610174)(შემდგომში - „ჩვენ“, „კომპანია“) მიერ შექმნილია იმისთვის, რომ მომხმარებლებს საშუალება მისცეს სწრაფად, ეფექტიანად და მიზანმიმართულად მოიძიონ მათთვის საინტერესო პირები/კონტაქტები და მათთან კომუნიკაციის შესაფერისი და ალტერნატიული გზები.
მომხმარებლებისთვის კომფორტული სერვისის მიწოდებასთან ერთად, ჩვენთვის პრიორიტეტულია პერსონალური მონაცემების დაცვაც. სწორედ ამიტომ, აპლიკაცია, მისი შექმნის საწყისი ეტაპიდანვე, შემუშავებულია ისეთი ტექნიკური და ორგანიზაციული მიდგომების საფუძველზე, რომლებიც უზრუნველყოფს მონაცემთა დამუშავების პრინციპებისა და სხვა საკანონმდებლო მოთხოვნების დაცვას. ამასთანავე, ყოველი ახალი ფუნქციონალის დამატებისას ჩვენ ვნერგავთ ზომებს, რათა ავტომატურად მხოლოდ მიზნობრივი და საჭირო მონაცემების დამუშავებაგანვახორციელოთ.
აპლიკაციაში მონაცემები მუშავდება „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონისა (შემდგომში, ასევე - „კანონი“) და მონაცემთა დაცვის საერთაშორისო სტანდარტების დაცვით. შესაბამისად, ჩვენ ვხელმძღვანელობთ კანონით განსაზღვრული პრინციპებითა და საფუძვლებით, ვიცავთ მონაცემთა სუბიექტის უფლებებსა და მონაცემთა უსაფრთხოების ორგანიზაციულ-ტექნიკური ზომებს.
პერსონალურ მონაცემთა დაცვის წინამდებარე პოლიტიკა (შემდგომში - „პოლიტიკა“)შემუშავებულია, რათა აპლიკაციის მომხმარებლებს ჰქონდეთ მკაფიო წარმოდგენა თუ როგორ, რატომ და რა მიდგომებით მუშავდება მათი მონაცემები. ჩვენი მიზანია უზრუნველვყოთ დამუშავების პროცესების გამჭვირვალობა, გავამარტივოთ ინფორმაციის ხელმისაწვდომობა და თითოეულ ეტაპზე დავიცვათ აპლიკაციის მომხმარებელთა პერსონალური მონაცემები.
პოლიტიკაში გამოყენებულ ტერმინებს აქვს „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონით განსაზღვრული მნიშვნელობა.
1. აპლიკაციაში მონაცემთა დამუშავების პროცესის ზოგადი აღწერა
1.1. რეგისტრაცია და ვერიფიკაცია
აპლიკაციაში რეგისტრაციისას დაინტერესებული პირი ვალდებულია მიუთითოს მოქმედი ტელეფონის ნომერი, რომელიც მისი უნიკალური იდენტიფიკატორია და გამოიყენება როგორც რეგისტრაციის, ისე შემდგომი იდენტიფიკაციის მიზნით.
აპლიკაციაში ტელეფონის ნომრის შეყვანის შემდეგ, დაინტერესებულ პირს ეგზავნება ერთჯერადი SMS კოდი, ნომრის დადასტურების/ვერიფიკაციის მიზნით. კოდის სწორად შეყვანის შემთხვევაში, აპლიკაცია ამოწმებს არის თუ არა აღნიშნული ტელეფონის ნომერი რეგისტრირებული. თუ პირი აღნიშნული ტელეფონის ნომრით უკვე რეგისტრირებულია, მომხმარებელს ენიჭება სრული წვდომა აპლიკაციის სერვისებზე. ხოლო, თუ ტელეფონის ნომერი რეგისტრირებული ჯერ არ არის, სისტემა დამატებით სახელისა და გვარის მითითებას მოითხოვს, რის შემდეგაც პირს ენიჭება რეგისტრირებული მომხმარებლის (შემდგომში, ასევე, „მომხმარებელი“) სტატუსი და შეუძლია აპლიკაციის სრულად გამოყენება (მაგალითად, სხვა მომხმარებლების შესახებ ინფორმაციის მოძიება, თავისი ანგარიშის მართვა და სხვა).
რეგისტრაციის ეტაპზე, მომხმარებელს ეძლევა მომსახურების პირობებისა და პერსონალურ მონაცემთა დაცვის წინამდებარე პოლიტიკის გაცნობის შესაძლებლობა.
1.2. კონტაქტების იმპორტი
რეგისტრაციის დასრულების შემდეგ, აპლიკაცია მომხმარებელს თავისი მოწყობილობიდან კონტაქტების იმპორტის შესაძლებლობას სთავაზობს. პროცესი სრულად ნებაყოფლობითია და მომხმარებელს შეუძლია თავად განსაზღვროს:
o სურს თუ არა კონტაქტების გაზიარება;
o რომელი კონტაქტების იმპორტი განხორციელდეს (ყველა კონტაქტი, თუ მხოლოდ შერჩეული პირები);
o რა ტიპის ინფორმაციის გაზიარება სურს (მაგალითად, დაბადების წელი, ფოტოსურათი და სხვა).
სისტემის მიერ კონტაქტის მიღება შესაძლებელია მხოლოდ იმ შემთხვევაში, თუ გაზიარებისას მითითებულია მესამე პირთა ტელეფონის ნომერი.
ამასთანავე, გასათვალისწინებელია, რომ იმპორტის პროცესში ავტომატურადმოწმდება კონტაქტებში არსებული მონაცემების შესაბამისობა უსაფრთხოების წესებთან. კერძოდ, აკრძალული სიტყვების შემცველი ჩანაწერები და მცირეწლოვანთა ფოტოსურათები სისტემაში ვერ აიტვირთება. გარდა ამისა, აპლიკაცია აანალიზებს იმპორტირებულ კონტაქტებს იმის დასადგენად, თუ ვინ არის უკვე რეგისტრირებული მომხმარებელი.
კონტაქტების იმპორტის განხორციელებისას, მომხმარებელი აგროვებს ქულებს, რომლის გამოყენებითაც აპლიკაციის ფასიანი რუკის გენერირებაა შესაძლებელი.
თუ მომხმარებელი თავდაპირველად უარს განაცხადებს კონტაქტების იმპორტზე, მას ამის შესაძლებლობა თავისი ანგარიშიდან ნებისმიერ დროს მიეცემა, ისევე როგორც, მის მიერ გაზიარებული კონტაქტების ნებისმიერ დროს წაშლისა.
1.3. მომხმარებლის პროფილის მართვა
აპლიკაციაში მომხმარებლისთვის ხელმისაწვდომია პროფილის გვერდი, რომლითაც შესაძლებელია მისი პერსონალურ მონაცემთა სრულად მართვა. აღნიშნული მოიცავს, როგორც რეგისტრაციის დროს მითითებული ინფორმაციის განახლების, ასევე, დამატებითი ინფორმაციის გაზიარების შესაძლებლობას.
პროფილზე დამატებული ინფორმაცია (გარდა ტელეფონის ნომრისა და ელფოსტისა) შესაძლოა გახდეს ხილვადი აპლიკაციაში რეგისტრირებული სხვა პირებისთვის, თუ მომხმარებელს ინფორმაციის გაზიარების სურვილი ექნება. გაზიარების ფუნქციონალის მართვა მომხმარებელს თავად შეუძლია პროფილის პარამეტრების გამოყენებით.
მომხმარებლისთვის ასევე ხელმისაწვდომია სხვა მომხმარებლების მიერ, მისი სატელეფონო ნომრის გაზიარებისას მისთვის მინიჭებული სახელებისა (შემდგომში, ასევე, „თეგები“) და ფოტოსურათების ნახვისა და აღნიშნული ინფორმაციის მართვის ფუნქციონალი. მომხმარებლისთვის იდენტიფიცირებადი არ არის ზუსტად რომელმა მომხმარებლმა რა თეგები და ფოტოსურათები გაუზიარა აპლიკაციას. თუმცა, მას შეუძლია თავადაც დაამატოს თეგები და ფოტოსურათები, ამასთანავე, წაშალოს სხვა მომხმარებლების მიერ მის შესახებ გაზიარებული ფოტოსურათები და სამი თეგი.
დამატებით, აპლიკაციაში, მომხმარებელს შეუძლია:
o იხილოს მის მიერ იმპორტირებული კონტაქტების სია, ასევე, იმ მომხმარებელთა სია, რომლებმაც მისი მონაცემები აპლიკაციას გაუზიარეს;
o დაახარისხოს ზემოაღნიშნული კონტაქტები წინასწარ განსაზღვრული სტატუსების მიხედვით;
o მოახდინოს აპლიკაციაში კონტაქტების იმპორტი, გადმოტანილ მონაცემთა განახლება ან წაშალოს მის მიერ იმპორტირებული კონტაქტები.
მომხმარებლის მიერ განხორციელებული ყველა ცვლილება დაუყოვნებლივ აისახება აპლიკაციაში.
1.4. ძებნის ფუნქციონალი
ძებნის ფუნქციონალის მეშვეობით, მომხმარებელს შეუძლია მოძებნოს აპლიკაციაშირეგისტრირებული პირები ან/და იმპორტირებული კონტაქტები, რომლებიც აპლიკაციაში კონკრეტულ თეგებთან ასოცირდებიან (მაგალითად, სახელი, გვარი, საქმიანობის სფერო და სხვა);
ძიების შედეგები გვერდზე ბარათების სახით ჩნდება:
o რეგისტრირებული პირის ბარათი შეიცავს მის სახელს, გვარს, ფოტოებს, თეგებსა და იმ დამატებით ინფორმაციას, რომელიც თავად მიუთითა საკუთარ პროფილზე;
o არარეგისრირებული პირის (კონტაქტის) ბარათზე მოცემულია მხოლოდ მის ტელეფონის ნომერთან დაკავშირებული თეგები და ფოტოსურათ(ებ)ი.
ძებნაში მხოლოდ ის თეგები ჩნდება, რომლებიც მინიმუმ ორმა მომხმარებელმა მიუთითა კონკრეტულ ტელეფონის ნომერთან დაკავშირებით ან/და აპლიკაციის სტანდარტის შესაბამისად, გაიარა სიტყვების შემოწმების პროცედურა.
მიუხედავად იმისა, რომ სისტემა ტელეფონის ნომრების მეშვეობით აგენერირებსძებნის შედეგებს, ტელეფონის ნომრების გამჟღავნება სხვა მომხმარებლებისთვის არ ხორციელდება.
1.5. ადრესატამდე წვდომის რუკის გენერირება
როდესაც მომხმარებელი ძებნის ფუნქციონალის გამოყენებით აპლიკაციაში სასურველ ადრესატს (რეგისტრირებულს ან არარეგისტრირებულ პირს) იპოვის, მას შეუძლია გაგზავნოს მასთან დამაკავშირებელი რუკის ჯაჭვის შექმნის მოთხოვნა.
გენერირებული რუკა ასახავს იმ კონტაქტების ჯაჭვს, რომლებიც მომხმარებელსა და ადრესატს ერთმანეთთან აკავშირებს. ჯაჭვში შესაძლოა შედიოდნენ როგორც რეგისტრირებული მომხმარებლები, ასევე, ის პირები, რომელთა მონაცემების იმპორტი სხვადასხვა რეგისტრირებულმა მომხმარებლებმა თავიანთი კონტაქტებიდან განახორციელეს.
1.6. აპლიკაციაში მონაცემთა დამუშავების დამატებითი პროცესები
აპლიკაციაში მომხმარებელთა ჩართულობის, სერვისის უწყვეტი და ხარისხიანი მიწოდების, ასევე, აპლიკაციის ადმინისტრირებისა და უსაფრთხოების უზრუნველსაყოფად, შესაძლებელია დამუშავდეს პერსონალური მონაცემები შემდეგ საკითხებთან დაკავშირებით:
o გემიფიკაციის ფუნქციონალის ფარგლებში, მომხმარებლებს შესაძლებლობა ეძლევათ დააგროვონ ქულები, აპლიკაციაში გარკვეული ქმედებების განხორციელების შედეგად;
o მომხმარებელს შეუძლია შეიძინოს ფასიანი სერვისი, რისთვისაც დამატებით საჭირო ხდება თანხის გადახდასთან დაკავშირებული ინფორმაცია (თანხის რაოდენობა, გადახდის თარიღი);
o მომხმარებლის მიერ აპლიკაციით სარგებლობასთან დაკავშირებული ტექნიკური ინფორმაციის (მაგალითად, IP მისამართი, რეგისტრაციის თარიღი, ბოლო ავტორიზაციის თარიღი, ძიების დრო და თარიღი და სხვა) დამუშავება.
2. რა სახის მონაცემები მუშავდება?
აპლიკაციის მეშვეობით მუშავდება მონაცემები, რომელსაც რეგისტრებული მომხმარებელები აპლიკაციას თავად უზიარებენ. რეგისტრირებული მომხმარებლები, როგორც წესი, აპლიკაციაში აზიარებენ საკუთარ პერსონალურ მონაცემებს. ასევე, მათ აქვთ შესაძლებლობა აპლიკაციას გაუზიარონ მესამე პირების შესახებ მათ კონტაქტებში არსებული მონაცემები. აღნიშნული პირები, თავის მხრივ, შესაძლოა იყვნენ უკვე რეგისტრირებული მომხმარებლები ან არარეგისტრირებული პირები.
აპლიკაციით სარგებლობისთვის, რეგისტრაციის ეტაპზე, სავალდებულოა მხოლოდ პირის ტელეფონის ნომრის, სახელისა და გვარის მითითება. სხვა ტიპის მონაცემების გაზიარება დამოკიდებულია რეგისტრირებული მომხმარებლის ნებაზე.
რეგისტრირებულმა მომხმარებელმა აპლიკაციას შესაძლოა გაუზიაროს შემდეგი მონაცემი:
o სავალდებულო ინფორმაცია: სახელი, გვარი, ტელეფონის ნომერი;
o არასავალდებულო ინფორმაცია: ელფოსტა, პროფილის ფოტოსურათი, სქესი, დაბადების წელი, საცხოვრებელი ადგილი (ქვეყანა, ქალაქი), დასაქმების შესახებ ინფორმაცია, სოციალური ქსელების ბმულები, თეგები და სხვა.
o მესამე პირების/კონტაქტების შესახებ ინფორმაცია (არასავალდებულო):სახელი, გვარი, ტელეფნის ნომერი, დაბადების წელი, ფოტოსურათი, კლასიფიკაციის შედეგად მინიჭებული სტატუსი ან/და კონტაქტის შესახებ მის მიერ მითითებული სხვა მონაცემი;
გარდა ზემოაღნიშნულისა, შესაძლოა ჩვენ მიერ დამუშავდეს აპლიკაციის ადმინისტრირებასთან დაკავშირებული ისეთი ინფორმაცია, როგორიცაა,რეგისტრირებული მომხმარებლის IP მისამართი, რეგისტრაციის თარიღი, ბოლო ავტორიზაციის თარიღი, მომხმარებლის მაიდენტიფიცირებელი კოდები, აპლიკაციის სხვადასხვა ფუნქციონალის გამოყენებასთან დაკავშირებული ინფორმაცია,იმპორტირებული კონტაქტების რაოდენობა, ძიებასთან დაკავშირებული ინფორმაციადა სხვა.
3. ვინ არიან პასუხისმგებელნი თქვენი მონაცემების დამუშავებაზე?
აპლიკაციის ავტორია შპს „მოკავშირე“ (ს/ნ - 405610174), რომელიც წარმოადგენს მონაცემთა დამუშავებისთვის პასუხისმგებელ პირს იმ პროცესებში, რომლებიც დაკავშირებულია აპლიკაციით მომსახურების გაწევასთან და აპლიკაციის ტექნიკურ და ფუნქციურ ადმინისტრირებასთან, მათ შორის, მომხმარებლის რეგისტრაციისა და ვერიფიკაციის, აპლიკაციაში მომხმარებლის აქტივობის ანალიტიკის, წვდომის რუკის გენერირების, გემიფიკაციის, თანხის გადახდის ფუნქციონალის მართვის პროცესებში.
რაც შეეხება მომხმარებლის მიერ აპლიკაციაში მესამე პირების შესახებ მონაცემების გაზიარებას (კონტაქტების იმპორტი), აღნიშნულ პროცესში კომპანია დამუშავებისთვის პასუხისმგებელი პირი ხდება მას შემდეგ, რაც მონაცემები აპლიკაციაში ინტეგრირდება და მუშავდება მომსახურების გაწევის მიზნით.
აპლიკაციაში კონტაქტების იმპორტი არასავალდებულოა და სრულად არის დამოკიდებული თავად მომხმარებლის ნებაზე. ამასთანავე, კონტაქტების გაზიარების შემთხვევაში, მომხმარებელს კომპანია ფასიანი რუკის გენერირებისთვის საჭირო ქულებს ანიჭებს. მომხმარებელს ხელმისაწვდომი აქვს ყველა საჭირო მექანიზმი, რათა სრულად აკონტროლოს გაზიარების პროცესი და განსაზღვროს გასაზიარებელ მონაცემთა მოცულობა. გარდა ამისა, რეგისტრირებული მომხმარებელი პასუხისმგებელია გაზიარებულ მონაცემთა სიზუსტესა და ნამდვილობაზე.
კომპანიისთვის უცნობია, თუ რა გზით მოიპოვა მომხმარებელმა მესამე პირების კონტაქტები. შესაბამისად, მომხმარებელმა, როგორც ცალკეულ შემთხვევებში, ამ მონაცემების დამუშავებაზე პასუხისმგებელმა პირმა, უნდა უზრუნველყოს შესაბამისი სამართლებრივი საფუძვლის არსებობა მესამე პირების მონაცემთა გაზიარებისას.
4. რატომ და რის საფუძველზე ვამუშავებთ მონაცემებს?
ჩვენი მხრიდან მონაცემთა დამუშავების ძირითადი მიზანი აპლიკაციით გათვალისწინებული სერვისის უწყვეტი, უსაფრთხო და ეფექტიანი მიწოდებაა. კერძოდ,ჩვენი მიზნები მოიცავს შემდეგს:
o მომხმარებლის იდენტიფიკაცია, ვერიფიკაცია და რეგისტრაცია;
o მომხმარებლის მიერ პროფილის მართვის ხელშეწყობა;
o აპლიკაციაში ადრესატის იდენტიფიცირება/იდენტიფიცირების ხელშეწყობა და მასთან დამაკავშირებელი კომუნიკაციის სავარაუდო ჯაჭვის აგების შესაძლებლობის უზრუნველყოფა;
o მომხმარებლებს შორის კავშირის ხელშეწყობა, სანდო და უსაფრთხო კომუნიკაციის ჯაჭვის ფორმირებით;
o სერვისის გაუმჯობესება და აპლიკაციის ფუნქციონალის დახვეწა, მომხმარებლის გამოცდილების ანალიზის საფუძველზე;
o გემიფიკაციის გამოყენება მომხმარებელთა ჩართულობისა და რაოდენობის გასაზრდელად;
o სარეკლამო კამპანიების დაგეგმვა და განხორციელება;
o ცვლილებების შესახებ ინფორმაციის მიწოდება აპლიკაციაში ან რეგისტრაციისას მითითებულ ტელეფონის ნომერზე.
ზემოაღნიშნული მიზნების ფარგლებში ჩვენ მიერ პერსონალურ მონაცემთა დამუშავების საფუძვლებია:
o გარიგებით ნაკისრი ვალდებულების შესრულება (კანონის მე-5 მუხლის პირველი პუნქტის „ბ“ ქვეპუნქტი) - მონაცემთა დამუშავება საჭიროა მომხმარებლისთვისაპლიკაციის ფუნქციონალით სარგებლობის შესაძლებლობის მინიჭებისთვის;
o სერვისის მიწოდება (კანონის მე-5 მუხლის პირველი პუნქტის „კ“ ქვეპუნქტი) - მონაცემთა დამუშავება აუცილებელია აპლიკაციის ძირითადი ფუნქციონალით სარგებლობის უზრუნველსაყოფად (რეგისტრაცია, ვერიფიკაცია და სხვა);
o კომპანიის მნიშვნელოვანი ლეგიტიმური ინტერესი (კანონის მე-5 მუხლის პირველი პუნქტის „ი“ ქვეპუნქტი) - მონაცემების დამუშავება აუცილებელია, მათ შორის, სერვისის გამართულად მუშაობისა და უსაფრთხო კომუნიკაციის უზრუნველსაყოფად, ანალიტიკური და ფუნქციონალის გაუმჯობესების მიზნებისთვის. კომპანიის მნიშვნელოვანი ლეგიტიმური ინტერესი განისაზღვრება ყოველ კონკრეტულ სიტუაციაში გარემოებების ანალიზისა და მონაცემთა კატეგორიების გათვალისწინებით.
კომპანია უზრუნველყოფს პლატფორმის ტექნიკურ და ორგანიზაციულ უსაფრთხოებას, თუმცა პასუხისმგებლობას არ იღებს მესამე პირების (კონტაქტების) მინაცემების გაზიარების კანონიერებაზე, მათ შორის, სამართლებრივი საფუძვლის არსებობაზე. აღნიშნული ვალდებულება სრულად ეკისრება რეგისტრირებულ მომხმარებელს, რომელიც თავად იღებს კონტაქტების იმპორტის გადაწვეტილებას.
5. ვის ვუზიარებთ თქვენს პერსონალურ მონაცემებს?
ჩვენ თქვენს პერსონალურ მონაცემებს მესამე პირებს არ ვუზიარებთ. თუმცა, გარკვეულ შემთხვევებში, შესაძლოა საჭირო გახდეს თქვენი მონაცემების გამჟღავნება:
o თუ ეს მოთხოვნილია ან ნებადართულია საქართველოს კანონმდებლობით (მაგალითად, სასამართლოს ან საგამოძიებო ორგანოს მოთხოვნის საფუძველზე);
o აპლიკაციის ფუნქციონირებისა და სარვისის უწყვეტად მიწოდების მიზნით, შესაძლოა გარკვეულ პროცესებში ჩაერთონ მესამე პირები - მონაცემთა დამუშავებაზე უფლებამოსილი პირები (მაგალთად, ჰოსტინგისა და ინფრასტრუქტურის მიმწოდებლები), რომლებიც მოქმედებენ ჩვენი ინსტრუქციისა და კონტროლის ფარგლებში. ასეთ პირებთან ურთიერთობა რეგულირდება კანონმდებლობის მოთხოვნათა დაცვით გაფორმებული შეთანხმებებით, რომლებიც ითვალისწინებს მონაცემთა უსაფრთხოების ორგანიზაციულ-ტექნიკური ზომების მიღების ვალდებულებას.
მონაცემების მესამე პირებისთვის გაზიარების შემთხვევაში, დაცულია მონაცემთა მინიმიზაციის პრინციპი და მხოლოდ იმ მოცულობის მონაცემების გადაცემა ხორციელდება, რაც კონკრეტული მიზნის მიღწევისთვის არის საჭირო.
6. სად ვინახავთ მონაცემებს?
აპლიკაციის მეშვეობით დამუშავებული მონაცემები ინახება ევროკავშირის ტერიტორიაზე, კერძოდ, გერმანიასა და ლიეტუვაში განთავსებულ სერვერებზე(PostgreSQ (AWS), Neo4j (Time4VPS), Elasticsearch (VPS), Node.js (AWS)), მონაცემთა დაცვის ზოგადი რეგულაციის (GDPR) მოთხოვნების შესაბამისად. ამასთანავე, აღნიშნული ქვეყნები შეყვანილნი არიან პერსონალურ მონაცემთა დაცვის სამსახურის უფროსისმიერ დამტკიცებულ მონაცემთა დაცვის სათანადო გარანტიების მქონე ქვეყნების ნუსხაში.
7. რა ვადით ინახება თქვენი პერსონალური მონაცემები?
ჩვენს აპლიკაციაში თქვენი პერსონალური მონაცემები ინახება თქვენი ანგარიშის არსებობის ვადის განმავლობაში. თქვენ მიერ მონაცემთა გარკვეული ნაწილის წაშლის/განახლების ან ანგარიშის სრულად გაუქმების შემთხვევაში, თქვენი მოთხოვნა სისტემაში 1 (ერთი) სამუშაო დღის ვადაში სრულად აისახება და შესაბამისი პერსონალური მონაცემები წაიშლება.
8. თქვენი უფლებები
თქვენ, როგორც მონაცემთა სუბიექტს, გაქვთ უფლება:
o მოითხოვოთ დადასტურება, მუშავდება თუ არა თქვენი პერსონალური მონაცემები, და მიიღოთ ინფორმაცია, მათ შორის, დამუშავების საფუძვლის, მიზნისა და შენახვის ვადების მითითებით;
o გაეცნოთ თქვენს შესახებ შეგროვებულ პერსონალურ მონაცემებს და მიიღოთ მათი ასლები (არსებობის შემთხვევაში);
o მოითხოვოთ მცდარი, არაზუსტი ან/და არასრული მონაცემების გასწორება, განახლება ან/და შევსება;
o მოითხოვოთ თქვენს შესახებ ჩვენთან არსებული პერსონალურ მონაცემთა დამუშავების შეწყვეტა, წაშლა, განადგურება, დაბლოკვა, შესაბამისი გარემოებების არსებობის შემთხვევაში;
o ნებისმიერ დროს გაითხოვოთ თქვენ მიერ გაცემული თანხმობა;
o ასევე, ისარგებლოთ „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონის მე-3 თავით გარანტირებული სხვა უფლებებით.
თუ თვლით, რომ თქვენი უფლებები დაირღვა, თქვენ შეგიძლიათ მიმართოთ პერსონალურ მონაცემთა დაცვის სამსახურს ან სასამართლოს, კანონმდებლობით დადგენილი წესით.
9. უფლებების შეზღუდვა
„პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონის შესაბამისად, მონაცემთა სუბიექტის უფლებები შეიძლება შეიზღუდოს, თუ ეს პირდაპირ არის გათვალისწინებული საქართველოს კანონმდებლობით, ამით არ ირღვევა ადამიანის ძირითადი უფლებები და თავისუფლებები, აუცილებელი და პროპორციული ზომაა დემოკრატიულ საზოგადოებაში და ამ უფლებების განხორციელებამ შეიძლება საფრთხე შეუქმნას:
o სახელმწიფო უსაფრთხოების, ინფორმაციული უსაფრთხოებისა და კიბერუსაფრთხოების ან/და თავდაცვის ინტერესებს;
o საზოგადოებრივი უსაფრთხოების ინტერესებს;
o დანაშაულის თავიდან აცილებას, დანაშაულის გამოძიებას, სისხლისსამართლებრივ დევნას, მართლმსაჯულების განხორციელებას, პატიმრობისა და თავისუფლების აღკვეთის აღსრულებას, არასაპატიმრო სასჯელთა აღსრულებას და პრობაციას, ოპერატიულ-სამძებრო საქმიანობას;
o ქვეყნისთვის მნიშვნელოვან ფინანსურ ან ეკონომიკურ (მათ შორის, მონეტარულ, საბიუჯეტო და საგადასახადო), საზოგადოებრივი ჯანმრთელობისა და სოციალური დაცვის საკითხებთან დაკავშირებულ ინტერესებს;
o მონაცემთა სუბიექტის მიერ პროფესიული, მათ შორის, რეგულირებადი პროფესიის, ეთიკის ნორმების დარღვევის გამოვლენას და მისთვის პასუხისმგებლობის დაკისრებას;
o მონაცემთა სუბიექტის ან/და სხვა პირების უფლებებსა და თავისუფლებებს, მათ შორის, გამოხატვის თავისუფლებას;
o სახელმწიფო, კომერციული, პროფესიული და კანონით გათვალისწინებული სხვა სახის საიდუმლოებების დაცვას;
o სამართლებრივი მოთხოვნის ან შესაგებლის დასაბუთებას.
თქვენი, როგორც მონაცემთა სუბიექტის უფლების შეზღუდვისათვის გათვალისწინებული ზომა შეიძლება გამოყენებულ იქნეს მხოლოდ იმ მოცულობით, რომელიც აუცილებელია შეზღუდვის მიზნის მისაღწევად. უფლების შეზღუდვის საფუძვლების არსებობისას, კომპანიის გადაწყვეტილება მონაცემთა სუბიექტს ეცნობება იმგვარად, რომ ზიანი არ მიადგეს უფლების შეზღუდვის მიზანს.
10. როგორ ვიცავთ თქვენს მონაცემებს?
ჩვენ უზრუნველვყოფთ ყველა ორგანიზაციულ და ტექნიკურ ზომას თქვენი პერსონალური მონაცემთა დაცვისთვის, რაც აუცილებელია „პერსონალურ მონაცემების დაცვის შესახებ“ საქართველოს კანონითა და მარეგულირებელი სამართლებრივი აქტებით.
ჩვენ ვიყენებთ დაშიფრული კავშირის პროტოკოლს (HTTPS, რომელიც მოქმედებს TLS მექანიზმზე დაყრდნობით), რაც უზრუნველყოფს აპლიკაციასა და მომხმარებელსშორის მონაცემთა გადაცემის უსაფრთხოებას - მონაცემები დაშიფრულია და დაცულიამესამე პირების მხრიდან წვდომისა და ცვლილებისგან.
ამასთანავე, პერსონალურ მონაცემებზე წვდომა დაშვებულია მხოლოდ იმპირებისთვის, რომელთაც ეს სერვისის გამართულად ფუნქციონირებისთვის ანტექნიკური მხარდაჭერის მიზნით ესაჭიროებათ.
ჩვენ მივიღებთ აუცილებელ და საკმარის ორგანიზაციულ და ტექნიკურ ზომებს, რათა დავიცვათ თქვენი ინფორმაცია არაავტორიზებული ან შემთხვევითი წვდომისგან, განადგურებისგან, მოდიფიკაციისგან, დაბლოკვის, კოპირების, გავრცელებისგან, ასევე მესამე მხარის სხვა უკანონო ქმედებებისგან.
ჩვენ ვერ ვიქნებით პასუხისმგებელნი კიბერდამნაშავეებისა და სხვა დანაშაულებრივი ქმედებებით განპირობებული თქვენი პერსონალური მონაცემების სრულად ან ნაწილობრივ დაკარგვაზე.
11. პოლიტიკაში ცვლილებების განხორციელებისა და მომხმარებელთა ინფორმირების წესი
ჩვენ, შესაძლოა, აღნიშნულ დოკუმენტში პერიოდულად შევიტანოთ ცვლილებები. ცვლილებების თაობაზე, მათი ხასიათის გათვალისწინებით, მომხმარებლებს შესაძლოა ეცნობოთ შემდეგი არხებით:
o აპლიკაციის შიდა შეტყობინების მექანიზმის მეშვეობით;
o მომხმარებლის მიერ რეგისტრაციის დროს მითითებულ ტელეფონის ნომერზე SMS შეტყობინების გაგზავნით ან/და ელფოსტაზე (მხოლოდ მნიშვნელოვანი ცვლილებების შემთხვევაში).
ცვლილებების შემთხვევაში, განახლებული ვერსია ასევე გამოქვეყნდება აპლიკაციაში.
12. დაგვიკავშირდით
თუკი გაქვთ შეკითხვები წინამდებარე კონფიდენციალურობის პოლიტიკისა თუ პერსონალური მონაცემების დაცვის ჩვენეულ პრაქტიკასთან დაკავშირებით, გთხოვთ, დაგვიკავშირდეთ ელექტრონული ფოსტით მისამართზე: contact@allyapp.one.
მონაცემთა დაცვის ოფიცერი: DPT Consulting - შპს „მონაცემთა დაცვის გუნდი“ (ს/ნ: 402303093)
საკონტაქტო ინფორმაცია: info@dpt.ge
