კონფიდენციალურობის პოლიტიკა
2026 წლის 14 ივლისით დათარიღებული რედაქცია
გთხოვთ გაითვალისწინოთ: მოცემული დოკუმენტების ორიგინალი და ერთადერთი იურიდიული ძალის მქონე ენა არის ინგლისური. წინამდებარე თარგმანი შესრულებულია მანქანური მეთოდით და მოწოდებულია მხოლოდ თქვენი მოხერხებულობისთვის.
1. ზოგადი დებულებები#
წინამდებარე კონფიდენციალურობის პოლიტიკა აწესრიგებს იმ პერსონალურ მონაცემთა დამუშავებას, რომლებსაც შპს Senko Digital (Senko Digital LLC) (შემდგომში — კომპანია) აგროვებს მომხმარებლებისგან ვებგვერდითა და ჰოსტინგის სერვისებით სარგებლობისას. კომპანია რეგისტრირებულია საქართველოში, თუმცა მომხმარებელთა არცერთი მონაცემი არ ინახება საქართველოში. ანგარიშის, ბილინგისა და მხარდაჭერის მონაცემები ინახება ჩვენს ინფრასტრუქტურაზე გერმანიასა და ფინეთში, ხოლო კლიენტის კონტენტი ინახება კლიენტის მიერ არჩეულ ლოკაციაზე — გერმანიაში, ფინეთში ან ნიდერლანდებში.
- კომპანია სერვისებს უპირატესად ევროკავშირისა და ევროპის ეკონომიკური ზონის მომხმარებლებს სთავაზობს და პერსონალურ მონაცემებს ამუშავებს გერმანიაში, ფინეთსა და ნიდერლანდებში განთავსებულ ინფრასტრუქტურაზე. შესაბამისად, ჩვენ მიერ თქვენი პერსონალური მონაცემების დამუშავებაზე ვრცელდება რეგულაცია (EU) 2016/679 („GDPR“) — როგორც იმის გამო, რომ სერვისებს ვთავაზობთ ევროპის ეკონომიკურ ზონაში მყოფ მონაცემთა სუბიექტებს (GDPR-ის მუხლი 3(2)), ისე იმის გამო, რომ დამუშავება ხორციელდება ევროკავშირის ტერიტორიაზე განთავსებულ ინფრასტრუქტურაზე. გარდა ამისა, საქართველოს კანონი „პერსონალურ მონაცემთა დაცვის შესახებ“ ვრცელდება იმ დამუშავებაზე, რომელსაც ჩვენი პერსონალი ახორციელებს საქართველოდან, სადაც კომპანიაა რეგისტრირებული — უპირატესად სერვისების ადმინისტრირებასა და მხარდაჭერის გაწევაზე. მომხმარებელთა არცერთი მონაცემი არ ინახება საქართველოში.
- ეს კონფიდენციალურობის პოლიტიკა ვრცელდება კომპანიის მიერ დამუშავებულ ყველა პერსონალურ მონაცემზე, მათი შეგროვების საშუალების მიუხედავად (ვებგვერდი, კლიენტის პანელი, ელ-ფოსტა, მხარდაჭერის სისტემა ან სხვა საკომუნიკაციო არხები).
- ჩვენი სერვისებით სარგებლობით თქვენ ადასტურებთ, რომ გაეცანით და გაიგეთ წინამდებარე კონფიდენციალურობის პოლიტიკა. თუ თქვენ არ ეთანხმებით ჩვენს მიერ მონაცემთა დამუშავების პრაქტიკას, გთხოვთ, არ ისარგებლოთ ჩვენი მომსახურებით.
- იმ პერსონალურ მონაცემებთან მიმართებით, რომლებიც მოცემულია კლიენტის მიერ ჩვენს სერვერებზე შენახულ ან მათი მეშვეობით გადაცემულ კონტენტში (მაგალითად, კლიენტის საკუთარი მომხმარებლების ან საბოლოო მომხმარებლების მონაცემები), კლიენტი მოქმედებს როგორც დამუშავებისთვის პასუხისმგებელი პირი, ხოლო კომპანია — როგორც დამუშავებაზე უფლებამოსილი პირი, და ამუშავებს ასეთ კონტენტს მხოლოდ იმდენად, რამდენადაც ეს აუცილებელია ჰოსტინგის სერვისების გასაწევად, კლიენტის მითითებების შესაბამისად. ამ დამუშავების მარეგულირებელი პირობები მოცემულია ჩვენი მომსახურების პირობების დანართი 1-ში (მონაცემთა დამუშავება), რომელიც ძალაშია ყოველი ასეთი კლიენტისთვის ცალკე მოთხოვნისა და ხელმოწერის გარეშე (იხილეთ მე-15 სექცია).
2. რა მონაცემებს ვაგროვებთ#
მონაცემები, რომლებსაც თქვენ პირდაპირ გვაწვდით
- სრული სახელი (იდენტიფიკაციის, ანგარიშის შექმნისა და მომსახურების გაწევისთვის)
- ელფოსტის მისამართი (ანგარიშის მართვის, შეტყობინებების, მხარდაჭერისა და მნიშვნელოვანი კომუნიკაციისთვის)
- საცხოვრებელი ქვეყანა (მომსახურების გაწევის, საგადასახადო კანონმდებლობასთან შესაბამისობისა და იურისდიქციული მოთხოვნების უზრუნველსაყოფად)
- ტელეფონის ნომერი, მითითების შემთხვევაში (ანგარიშის ვერიფიკაციისა და მხარდაჭერის მიზნით)
- ბილინგ მისამართი (საბილინგო, ინვოისირებისა და საგადასახადო მიზნებისთვის)
- გადახდის ინფორმაცია და გადახდის მეთოდი (გადახდების დამუშავების, თანხის დაბრუნებისა და პერიოდული ანგარიშსწორების მიზნით)
- გადახდის ბარათის მონაცემები: შპს Senko Digital არ ინახავს საკრედიტო ბარათის სრულ ნომრებსა და უსაფრთხოების სენსიტიურ მონაცემებს (CVV/CVC). ჩვენ ვინახავთ მხოლოდ ტრანზაქციის იდენტიფიცირებისთვის საჭირო მინიმალურ ინფორმაციას: ბარათის მომწოდებელს (მაგ. Visa), ბოლო 4 ციფრს, მფლობელის სახელს, ბანკის დასახელებასა და ქვეყანას. პერიოდული ანგარიშსწორება სრულდება PCI-DSS სტანდარტის შესაბამისი საგადახდო პროცესორების მიერ, რომლებიც ჩვენი სახელით ინახავენ გადახდისთვის საჭირო ტოკენებს. აღნიშნული მინიმალური მონაცემები ინახება თაღლითობის პრევენციისა და პერიოდული გადახდების უზრუნველსაყოფად.
- მხარდაჭერის ბილეთების შინაარსი და კომუნიკაცია, მათ შორის ჩვენი Telegram-ისა და Discord-ის არხებით წარმოებული მხარდაჭერის მიმოწერის სრული ისტორია (მომხმარებლისთვის დახმარების გაწევისა და მომსახურების ისტორიის აღრიცხვის მიზნით)
- ელფოსტის მიმოწერა თქვენსა და კომპანიას შორის, მათ შორის მისი შინაარსი და დანართები (მხარდაჭერის გაწევის, თქვენი ანგარიშის მართვისა და მომსახურების ჩანაწერების წარმოების მიზნით). ეს მიმოწერა ინახება ჩვენს Google Workspace-ის ელფოსტის ანგარიშებში — იხილეთ მე-7 სექცია.
- დომენის რეგისტრანტის მონაცემები, როდესაც თქვენ ჩვენი მეშვეობით არეგისტრირებთ ან გადმოგაქვთ დომენი: რეგისტრანტის სახელი, ორგანიზაცია, საფოსტო მისამართი, ელფოსტის მისამართი და ტელეფონის ნომერი, რომლებსაც მოითხოვს რეესტრი და ICANN-ის პოლიტიკა. ეს მონაცემები გადაეცემა ჩვენს რეგისტრატორსა და შესაბამის დომენურ რეესტრს და შესაძლოა ინახებოდეს რეესტრის მონაცემთა დეპონირების (escrow) აგენტთან. ზედა დონის დომენის მიხედვით, რეგისტრანტის ზოგიერთი მონაცემი შესაძლოა გამოქვეყნდეს საჯარო WHOIS/RDAP დირექტორიებში, თუმცა ფიზიკურ პირ რეგისტრანტთა პერსონალური მონაცემები, როგორც წესი, იფარება; სადაც რეესტრი ამის შესაძლებლობას იძლევა, ჩვენ ვიყენებთ ხელმისაწვდომ კონფიდენციალურობის ან მონაცემთა დაფარვის ოფციას.
- ანგარიშის ავტორიზაციის მონაცემები და უსაფრთხოების მონაცემები, მათ შორის პაროლი (ინახება მხოლოდ ჰეშირებული სახით), ორფაქტორიანი ავთენტიფიკაციის (2FA) პარამეტრები და კლიენტის მიერ დამატებული ნებისმიერი SSH-გასაღები ან API-ტოკენი (ანგარიშზე წვდომის, ავთენტიფიკაციისა და უსაფრთხოების მიზნით)
- კონტენტი, რომელსაც კლიენტი ინახავს ჩვენს სერვერებზე ან გადასცემს მათ მეშვეობით, მათ შორის ფაილები, მონაცემთა ბაზები, ვებსაიტები, ელფოსტა და აპლიკაციის მონაცემები, რომელიც შეიძლება შეიცავდეს კლიენტის საკუთარი საბოლოო მომხმარებლების პერსონალურ მონაცემებს (მუშავდება კლიენტის სახელით ჰოსტინგის მომსახურების გასაწევად — იხ. ნაწილი 1)
- ვინაობის ვერიფიკაციის მონაცემები: გროვდება მხოლოდ იმ შემთხვევაში, როდესაც ვერიფიკაცია სავალდებულოა (მაგალითად, ჩვენი მომსახურების პირობებით გათვალისწინებული სანქციებისა და უფლებამოსილების შემოწმების ფარგლებში): სახელმწიფოს მიერ გაცემული ვინაობის დამადასტურებელი დოკუმენტები (მაგალითად, პასპორტი ან პირადობის მოწმობა) და, თუ ვერიფიკაცია ტარდება სანქციებთან დაკავშირებული მიზნებისთვის, მისამართის დამადასტურებელი დოკუმენტაცია თქვენი ადგილმდებარეობის დასადგენად. სხვა ტიპის შემოწმებისთვის მისამართის დადასტურება არ მოითხოვება. ამ მონაცემებს ჩვენი სახელით აგროვებს და ამუშავებს ვინაობის ვერიფიკაციის ჩვენი მომწოდებელი Sumsub (იხ. მე-7 სექცია). ამ პროცესის ფარგლებში ჩვენ არ ვაგროვებთ სახის გამოსახულებებსა და ბიომეტრიულ მონაცემებს.
ავტომატურად შეგროვებული მონაცემები
- IP მისამართი (უსაფრთხოების, თაღლითობის პრევენციის, ბოროტად გამოყენების გამოვლენისა და მომსახურების მიწოდების მიზნით)
- ბრაუზერის ტიპი და ვერსია, ოპერაციული სისტემა და ინფორმაცია მოწყობილობის შესახებ (ვებგვერდის ოპტიმიზაციისა და უსაფრთხოების მიზნით)
- მონახულებული გვერდები, გვერდებზე გატარებული დრო, რეფერალური წყაროები და კლიკების თანმიმდევრობა (ანალიტიკისა და მომსახურების გაუმჯობესების მიზნით)
- ქუქი-ფაილები და მსგავსი ტექნოლოგიები (ვებგვერდის ფუნქციონირებისა და მომხმარებლის გამოცდილებისთვის — იხილეთ მე-8 სექცია)
- სერვერის წვდომის ლოგები და შეცდომების ლოგები (უსაფრთხოების მონიტორინგის, ხარვეზების აღმოფხვრისა და ბოროტად გამოყენების პრევენციის მიზნით)
მესამე მხარეებისგან მიღებული მონაცემები
- გადახდის დადასტურება და ტრანზაქციის მონაცემები გადახდის პროცესორებისგან (შეკვეთის შესრულებისა და თაღლითობის პრევენციის მიზნით)
- გადახდის პროცესორებისგან მიღებული თაღლითობის სკრინინგის შედეგები (თაღლითობის პრევენციისა და რისკების შეფასების მიზნით)
- პროფილის მონაცემები სოციალური ავტორიზაციის პროვაიდერებისგან (Google, GitHub), როდესაც კლიენტი ირჩევს მათი მეშვეობით რეგისტრაციას ან შესვლას — მაგალითად, სახელი, ელფოსტის მისამართი და პროვაიდერთან არსებული ანგარიშის იდენტიფიკატორი (ანგარიშის შექმნისა და ავთენტიფიკაციის მიზნით)
3. მონაცემთა დამუშავების მიზნები#
- ჩვენი ჰოსტინგ-მომსახურებისა და მომხმარებლის ანგარიშების მიწოდება, მართვა და შენარჩუნება (სამართლებრივი საფუძველი: ხელშეკრულების შესრულება)
- გადახდების დამუშავება, თანხის დაბრუნება და ანგარიშსწორების მართვა (სამართლებრივი საფუძველი: ხელშეკრულების შესრულება)
- მომხმარებლებთან კომუნიკაცია და მხარდაჭერის უზრუნველყოფა (სამართლებრივი საფუძველი: ხელშეკრულების შესრულება, ლეგიტიმური ინტერესები)
- ქსელის უსაფრთხოების უზრუნველყოფა, თაღლითობის, ბოროტად გამოყენებისა და არაავტორიზებული წვდომის პრევენცია (სამართლებრივი საფუძველი: ლეგიტიმური ინტერესები)
- მომსახურების პირობებთან და რესურსების გამოყენების წესებთან შესაბამისობის მონიტორინგი და აღსრულება (სამართლებრივი საფუძველი: ლეგიტიმური ინტერესები, ხელშეკრულების შესრულება)
- ჩვენი სერვისების გასაუმჯობესებლად მომხმარებელთა უკუკავშირისა და ანალიტიკის საფუძველზე (სამართლებრივი საფუძველი: ლეგიტიმური ინტერესები, თანხმობა საჭიროების შემთხვევაში)
- სერვისისთვის აუცილებელი შეტყობინებების გამოსაგზავნად, როგორიცაა ტექნიკური მომსახურების გაფრთხილებები, უსაფრთხოების განახლებები და შეხსენებები ანგარიშსწორების შესახებ (სამართლებრივი საფუძველი: ხელშეკრულების შესრულება)
- მოქმედი სამართლებრივი ვალდებულებების შესასრულებლად, სამართლებრივ პროცესებზე რეაგირებისა და მარეგულირებელ ორგანოებთან თანამშრომლობისთვის (სამართლებრივი საფუძველი: იურიდიული ვალდებულება)
- თქვენი ვინაობის, ადგილმდებარეობისა და უფლებამოსილების დასადასტურებლად, აგრეთვე, საჭიროების შემთხვევაში, სანქციებისა და თაღლითობის სკრინინგის განსახორციელებლად (სამართლებრივი საფუძველი: იურიდიული ვალდებულება და ლეგიტიმური ინტერესები)
4. დამუშავების სამართლებრივი საფუძველი#
ჩვენ ვამუშავებთ თქვენს პერსონალურ მონაცემებს მხოლოდ მაშინ, როდესაც გვაქვს ამის ვალიდური სამართლებრივი საფუძველი. კონკრეტული სამართლებრივი საფუძველი დამოკიდებულია მონაცემთა ტიპსა და დამუშავების მიზანზე:
- ხელშეკრულების შესრულება — მონაცემთა დამუშავება, რომელიც აუცილებელია ჩვენი ჰოსტინგ-მომსახურების გასაწევად, თქვენი ანგარიშის სამართავად, გადახდების დასამუშავებლად და მომხმარებლის მხარდაჭერის უზრუნველსაყოფად (ვრცელდება: ანგარიშის მონაცემებზე, საგადახდო ინფორმაციასა და მხარდაჭერის მიმოწერაზე).
- თანხმობა — როდესაც ჩვენ ვითხოვთ თქვენს პირდაპირ ნებართვას, მაგალითად მარკეტინგული კომუნიკაციების, არააუცილებელი ქუქი-ფაილებისა და არჩევითი ანალიტიკისთვის. თქვენ შეგიძლიათ ნებისმიერ დროს გამოიხმოთ თქვენი თანხმობა, რაც არ იმოქმედებს გამოხმობამდე თანხმობის საფუძველზე განხორციელებული დამუშავების კანონიერებაზე.
- ლეგიტიმური ინტერესები — როდესაც მონაცემთა დამუშავება აუცილებელია ჩვენი ბიზნეს მიზნებისთვის, როგორიცაა თაღლითობის პრევენცია, ქსელის უსაფრთხოება, მომსახურების გაუმჯობესება და ბოროტად გამოყენების გამოვლენა, იმ პირობით, რომ აღნიშნული ინტერესები არ აღემატება თქვენს ძირითად უფლებებსა და თავისუფლებებს.
- იურიდიული ვალდებულება — როდესაც მონაცემთა დამუშავება აუცილებელია მოქმედ კანონმდებლობასთან შესაბამისობისთვის, მათ შორის: საქართველოს საგადასახადო კანონმდებლობის, მოქმედი სანქციების ზომებისა და სამართალდამცავი ორგანოების ოფიციალური მოთხოვნების შესასრულებლად.
5. თქვენი მონაცემთა დაცვის უფლებები#
თქვენი ადგილმდებარეობისა და მოქმედი კანონმდებლობის შესაბამისად, თქვენ შესაძლოა გქონდეთ მონაცემთა დაცვის შემდეგი უფლებები:
საქართველოს პერსონალურ მონაცემთა დაცვის შესახებ კანონმდებლობის ფარგლებში
- უფლება იყოთ ინფორმირებული იმის შესახებ, თუ როგორ მუშავდება თქვენი პერსონალური მონაცემები
- უფლება მიიღოთ წვდომა თქვენს პერსონალურ მონაცემებზე და მიიღოთ მათი ასლი
- უფლება მოითხოვოთ არაზუსტი ან არასრული მონაცემების გასწორება, განახლება ან შევსება
- უფლება მოითხოვოთ თქვენი პერსონალური მონაცემების დაბლოკვა
- უფლება მოითხოვოთ თქვენი მონაცემების წაშლა ან განადგურება, მათ შორის თუ ისინი უკანონოდ დამუშავდა ან აღარ არის აუცილებელი
- უფლება მონაცემთა გადატანადობაზე — მიიღოთ თქვენი პერსონალური მონაცემები სტრუქტურირებულ, ფართოდ გამოყენებად ფორმატში
- უფლება ნებისმიერ დროს გააუქმოთ თქვენი თანხმობა, თუ დამუშავება ეფუძნება თანხმობას
- უფლება არ დაექვემდებაროთ გადაწყვეტილებას, რომელიც ეფუძნება მხოლოდ ავტომატიზებულ დამუშავებას, მათ შორის პროფილირებას
- უფლება შეიტანოთ საჩივარი საქართველოს სახელმწიფო აუდიტის სამსახურში — რომელიც 2026 წლის 2 მარტიდან წარმოადგენს საქართველოში პერსონალურ მონაცემთა დაცვის ზედამხედველ ორგანოს და ყოფილი პერსონალურ მონაცემთა დაცვის სამსახურის სამართალმემკვიდრეა — ან მიმართოთ სასამართლოს
ევროკავშირის GDPR-ის ფარგლებში (EEA-ს რეზიდენტებისთვის)
- უფლება მიიღოთ ინფორმაცია იმის შესახებ, თუ როგორ გამოიყენება თქვენი პერსონალური მონაცემები
- უფლება გქონდეთ წვდომა თქვენს პერსონალურ მონაცემებზე და მიიღოთ მათი ასლი
- უფლება მოითხოვოთ არაზუსტი მონაცემების შესწორება
- უფლება მოითხოვოთ მონაცემების წაშლა გარკვეულ გარემოებებში („უფლება დავიწყებაზე“)
- უფლება მოითხოვოთ თქვენი მონაცემების დამუშავების შეზღუდვა
- მონაცემების გადატანის უფლება
- უფლება გააპროტესტოთ მონაცემთა დამუშავება, რომელიც ეფუძნება ლეგიტიმურ ინტერესებს ან პირდაპირ მარკეტინგს
- უფლება არ დაექვემდებაროთ გადაწყვეტილებას, რომელიც ეფუძნება მხოლოდ ავტომატიზებულ დამუშავებას, მათ შორის პროფაილინგს
- უფლება შეიტანოთ საჩივარი თქვენს ადგილობრივ მონაცემთა დაცვის ზედამხედველ ორგანოში
ამ უფლებებიდან რომელიმეს გამოსაყენებლად, გთხოვთ, დაგვიკავშირდეთ მისამართზე: [email protected]. თქვენს მოთხოვნაზე პასუხს გაგცემთ 30 დღის განმავლობაში. მოთხოვნის დამუშავებამდე, შესაძლოა გთხოვოთ თქვენი ვინაობის დადასტურება.
იმ შემთხვევაში, როდესაც მონაცემთა დამუშავება ეფუძნება თქვენს თანხმობას, თქვენ გაქვთ უფლება გამოიხმოთ იგი ნებისმიერ დროს. თანხმობის გამოხმობა გავლენას არ ახდენს დამუშავების კანონიერებაზე მის გამოხმობამდე.
6. მონაცემთა შენახვის ვადები#
ჩვენ ვინახავთ პერსონალურ მონაცემებს მხოლოდ იმ ვადით, რაც აუცილებელია წინამდებარე კონფიდენციალურობის პოლიტიკით განსაზღვრული მიზნების მისაღწევად ან ჩვენი იურიდიული ვალდებულებების შესასრულებლად. მოქმედებს მონაცემთა შენახვის შემდეგი ვადები:
- ანგარიშის ინფორმაცია (სახელი, ელ-ფოსტა, ქვეყანა): ინახება ანგარიშის არსებობის განმავლობაში და ანგარიშის დახურვიდან 6 წლამდე ვადით, საქართველოს საბუღალტრო კანონმდებლობითა და მოქმედი საგადასახადო და მარეგულირებელი ვალდებულებებით დადგენილი შენახვის ვადის შესაბამისად.
- გადახდისა და ანგარიშსწორების მონაცემები: ინახება ბოლო ტრანზაქციიდან 6 წლამდე ვადით, საქართველოს საბუღალტრო კანონმდებლობითა და მოქმედი საგადასახადო ვალდებულებებით დადგენილი წესის შესაბამისად.
- სერვერისა და წვდომის ლოგები: ინახება 12 თვემდე ვადით უსაფრთხოებისა და ბოროტად გამოყენების პრევენციის მიზნით.
- მხარდაჭერის სერვისის ჩანაწერები: ინახება საკითხის გადაჭრიდან 3 წლამდე ვადით ხარისხის უზრუნველყოფისა და დავების გადაწყვეტის მიზნით.
- ანალიტიკური მონაცემები: აგრეგირებული და ანონიმური ანალიტიკური მონაცემები შესაძლოა შენარჩუნდეს განუსაზღვრელი ვადით. იდენტიფიცირებადი ანალიტიკური მონაცემები ინახება 26 თვემდე ვადით.
- ვინაობის შემოწმების მონაცემები (პირადობის დამადასტურებელი დოკუმენტი და — მხოლოდ სანქციების შემოწმებისთვის — მისამართის დამადასტურებელი დოკუმენტაცია): თუ ვერიფიკაცია დასრულებულია და შენიშვნები არ გამოვლენილა, ეს მონაცემები იშლება ჩვენი ვინაობის შემოწმების პროვაიდერის სისტემებიდან ვერიფიკაციის დასრულებიდან 60 დღის განმავლობაში, ჩვენ კი ვინახავთ მხოლოდ მინიმალურ ჩანაწერს იმის შესახებ, რომ ვერიფიკაცია ჩატარდა — მის თარიღს, იდენტიფიკატორსა და შედეგს — თავად დოკუმენტების გარეშე. თუ ვერიფიკაცია გამოავლენს სანქციების სიებთან დამთხვევას, თაღლითობას ან მომსახურების პირობების სხვა დარღვევას, მონაცემები და მიღებული გადაწყვეტილების ჩანაწერი ინახება ამ გადაწყვეტილებიდან 5 წლამდე ვადით — ჩვენი შესაბამისობის დასადასტურებლად, ხელახალი რეგისტრაციის თავიდან ასაცილებლად და სამართლებრივი მოთხოვნების დასადგენად, განსახორციელებლად ან დასაცავად.
- ელფოსტის მიმოწერა: ინახება მიმოწერაში ბოლო შეტყობინებიდან 3 წლამდე ვადით, მხარდაჭერის ჩანაწერების შენახვის ვადის შესაბამისად.
- დომენის რეგისტრანტის მონაცემები: ინახება მანამ, სანამ დომენი ჩვენი მეშვეობით არის რეგისტრირებული, და მისი ვადის გასვლიდან ან სხვა რეგისტრატორთან გადატანიდან 2 წლამდე ვადით, აგრეთვე ნებისმიერი უფრო ხანგრძლივი პერიოდით, რომლის განმავლობაშიც შესაბამისი რეესტრი ან ICANN-ის პოლიტიკა გვავალდებულებს ჩვენ ან რეესტრს მათ შენახვას.
- კლიენტის კონტენტი (კონტენტი, რომელსაც თქვენ ინახავთ ჩვენს სერვერებზე ან გადასცემთ მათი მეშვეობით): ინახება მანამ, სანამ სერვისი აქტიურია. მომსახურების შეწყვეტის ან ვადის გასვლის შემდეგ იგი ინახება შვიდი (7) დღის განმავლობაში, რათა შეძლოთ მისი აღდგენა, ხოლო შემდეგ სამუდამოდ იშლება, როგორც ეს გათვალისწინებულია ჩვენი მომსახურების პირობების მე-7 სექციითა და ამავე ხელშეკრულების დანართი 1-ით. სარეზერვო ასლების შენახვაზე პასუხისმგებელი ხართ თქვენ.
- კომპანიამ შესაძლოა შეინახოს გარკვეული მონაცემები უფრო ხანგრძლივი პერიოდით, როგორც ეს მოითხოვება კანონით ან ლეგიტიმური ბიზნეს მიზნებისთვის, მათ შორის დავების გადაწყვეტისა და ხელშეკრულებების პირობების შესრულების მიზნით.
7. მონაცემთა გაზიარება მესამე მხარეებთან#
თქვენი მონაცემები არ გაზიარდება მესამე მხარეებთან თქვენი თანხმობის გარეშე, გარდა იმ შემთხვევებისა, როდესაც ეს აუცილებელია მომსახურების გასაწევად, კანონმდებლობასთან შესაბამისობის უზრუნველსაყოფად ან ჩვენი ლეგიტიმური ინტერესების დასაცავად. ყველა მიმღები არ არის ჩვენი დამუშავებაზე უფლებამოსილი პირი: ზოგიერთი მათგანი, მაგალითად საგადახდო მომწოდებლები, დამოუკიდებლად წყვეტს, თუ როგორ გამოიყენოს თქვენი მონაცემები, და მოქმედებს როგორც დამოუკიდებელი, დამუშავებისთვის პასუხისმგებელი პირი. ქვემოთ მითითებულია, თუ რომელი მათგანი რომელ კატეგორიას განეკუთვნება, ვინაიდან დაცვის გარანტიები განსხვავებულია.
დამუშავებაზე უფლებამოსილი პირები, რომლებიც ჩვენი მითითებით მოქმედებენ
შემდეგი მომსახურების მომწოდებლები პერსონალურ მონაცემებს ამუშავებენ ჩვენი სახელით და ჩვენი დოკუმენტირებული მითითებით. თითოეული მათგანი შებოჭილია მონაცემთა დამუშავების წერილობითი ხელშეკრულებით — რომელიც ყოველ შემთხვევაში ინკორპორირებულია აღნიშნული მომწოდებლის მომსახურების პირობებში, რომლებზეც ჩვენ დათანხმებული ვართ — და რომელიც მას ავალდებულებს უსაფრთხოების შესაბამისი ზომების დანერგვას, მონაცემთა დამუშავებას მხოლოდ მითითების შესაბამისად, მათ კონფიდენციალურად შენახვას და ჩვენთვის დახმარების გაწევას თქვენ წინაშე არსებული ჩვენი ვალდებულებების შესრულებაში.
- ინფრასტრუქტურა და უსაფრთხოება ჩვენი საკუთარი ვებგვერდებისთვის: Cloudflare (Cloudflare, Inc.) — CDN-სერვისების, DDoS-დაცვისა და ვებგვერდის უსაფრთხოების უზრუნველსაყოფად; და Sucuri (GoDaddy Media Temple, Inc., d/b/a Sucuri) — ვებგვერდის უსაფრთხოების მონიტორინგის, მავნე პროგრამების გამოვლენისა და მოცილების, აგრეთვე ვებ-აპლიკაციების ფაირვოლის სერვისებისთვის. ორივე დაფუძნებულია ამერიკის შეერთებულ შტატებში. ეს მომწოდებლები ემსახურება მხოლოდ ჩვენს საკუთარ საჯარო ვებგვერდებსა და პირად კაბინეტს. კლიენტის არცერთი სერვისი არ არის მათი მეშვეობით პროქსირებული: ტრაფიკი, რომელიც მიემართება ჩვენ მიერ თქვენთვის ჰოსტირებულ სერვერებზე, სათამაშო სერვერებსა და ვებგვერდებზე ან მათგან მოდის, არ გადის Cloudflare-ისა და Sucuri-ის გავლით და არცერთი ეს მომწოდებელი არ იღებს, არ ამოწმებს და არ ინახავს იმ კონტენტს, რომელსაც ჩვენთან ჰოსტინგზე ათავსებთ. მათ მიერ დამუშავებული მონაცემები შემოიფარგლება ჩვენს საკუთარ საიტებზე ვიზიტორების შესახებ მონაცემებით, როგორიცაა IP მისამართი, მოთხოვნის მეტამონაცემები და უსაფრთხოების ტელემეტრია.
- კომუნიკაციები: Mailgun (Mailgun Technologies, Inc., დაფუძნებულია ამერიკის შეერთებულ შტატებში) — ტრანზაქციული ელფოსტის მიწოდებისთვის (შეკვეთის დადასტურებები, მხარდაჭერის პასუხები, ანგარიშის შეტყობინებები); და Google Workspace (Google Ireland Limited, დაფუძნებულია ირლანდიაში) — ელფოსტის იმ ანგარიშებისთვის, რომელთა მეშვეობითაც ვმიმოწერთ კლიენტებთან, რაც ნიშნავს, რომ თქვენსა და კომპანიას შორის ელფოსტის მიმოწერის შინაარსი ინახება Google Workspace-ში.
- ანალიტიკა: Google Analytics (Google Ireland Limited) — ვებგვერდის გამოყენების ანალიზისა და მომსახურების გაუმჯობესების მიზნით; განთავსდება მხოლოდ იმ შემთხვევაში, თუ თქვენ თანხმობა განაცხადეთ არააუცილებელ ქუქი-ფაილებზე. ჩვენ ასევე ვიყენებთ Umami-ს, რომელსაც თავად ვმასპინძლობთ საკუთარ ინფრასტრუქტურაზე; Umami-ს ანალიტიკური მონაცემები არ ზიარდება არცერთ მესამე მხარესთან და არ ტოვებს ჩვენს ინფრასტრუქტურას.
- დომენების რეგისტრაცია და გადატანა: Hosting Concepts B.V. — ჩვენი დომენური რეგისტრატორი, დაფუძნებული ნიდერლანდებში. როდესაც თქვენ ჩვენი მეშვეობით არეგისტრირებთ ან გადმოგაქვთ დომენი, რეესტრისა და ICANN-ის პოლიტიკის მიერ მოთხოვნილი რეგისტრანტის მონაცემები (მათ შორის სახელი, საფოსტო მისამართი, ელფოსტის მისამართი და ტელეფონის ნომერი) ზიარდება რეგისტრატორთან და, საჭიროების შესაბამისად, შესაბამის დომენურ რეესტრთან.
- სარეზერვო ასლებისა და იმიჯების შენახვა: Backblaze (Backblaze, Inc.) — S3-თავსებადი ობიექტური საცავი ევროკავშირის რეგიონში, რომელიც გამოიყენება მხოლოდ თქვენ მიერ ინიციირებული სათამაშო სერვერების სარეზერვო ასლებისა და თქვენივე მოთხოვნით ჩვენ მიერ შექმნილი ვირტუალური მანქანების იმიჯების ასლების შესანახად. არაფერი იტვირთება ავტომატურად ან უწყვეტ რეჟიმში, ხოლო Backblaze-ს არ აქვს წვდომა თქვენი ანგარიშის, ბილინგის ან მხარდაჭერის მონაცემებზე. ვინაიდან ასეთი სარეზერვო ასლი ან იმიჯი წარმოადგენს თქვენივე კონტენტის ნაწილს, იგი შესაძლოა შეიცავდეს თქვენი საბოლოო მომხმარებლების პერსონალურ მონაცემებს. Backblaze, Inc. დაფუძნებულია ამერიკის შეერთებულ შტატებში; იხილეთ მე-10 სექცია.
- ვინაობის ვერიფიკაცია და შესაბამისობის სკრინინგი: Sumsub (Sum and Substance Ltd, გაერთიანებული სამეფო) — როდესაც ვინაობის ვერიფიკაცია სავალდებულოა (მაგალითად, ჩვენი მომსახურების პირობებით გათვალისწინებული სანქციებისა და უფლებამოსილების შემოწმების ფარგლებში), Sumsub ჩვენი სახელით ადასტურებს თქვენს ვინაობას და გამოწმებთ სანქციების, საკონტროლო სიებისა და პოლიტიკურად აქტიურ პირთა მონაცემთა ბაზების მიხედვით. ეს მოიცავს სახელმწიფოს მიერ გაცემულ ვინაობის დამადასტურებელ დოკუმენტს, ხოლო თუ შემოწმება ტარდება სანქციებთან დაკავშირებული მიზნებისთვის — დამატებით მისამართის დამადასტურებელ ინფორმაციას. სახის გამოსახულება ან ბიომეტრიული მონაცემები არ გროვდება და არ მუშავდება. Sumsub ასევე მოქმედებს როგორც დამოუკიდებელი, დამუშავებისთვის პასუხისმგებელი პირი იმ ფარგლებში, რომლებშიც იგი აწარმოებს საკუთარ სასკრინინგო მონაცემთა ბაზებს და ასრულებს საკუთარ მარეგულირებელ ვალდებულებებს.
დამოუკიდებელი, დამუშავებისთვის პასუხისმგებელი პირები, რომლებსაც ვუზიარებთ მონაცემებს
შემდეგი მიმღებები არ მოქმედებენ ჩვენი მითითებით. ისინი თავად განსაზღვრავენ საკუთარი დამუშავების მიზნებსა და საშუალებებს — უპირატესად ფულის გათეთრების წინააღმდეგ ბრძოლის, თაღლითობის პრევენციის, საგადასახადო და მარეგულირებელი ვალდებულებების შესასრულებლად — და, შესაბამისად, წარმოადგენენ დამოუკიდებელ, დამუშავებისთვის პასუხისმგებელ პირებს, რომელთაგან თითოეული პასუხისმგებელია საკუთარ დამუშავებაზე საკუთარი კონფიდენციალურობის პოლიტიკის შესაბამისად, რომლის გაცნობასაც გირჩევთ.
- საგადახდო მომწოდებლები: Keepz, Payssion, PayPal, Cryptomus, NOWpayments და Paddle.com Market Ltd — გადახდების, თანხის დაბრუნებისა და თაღლითობის პრევენციის მიზნით. როდესაც კლიენტი ირჩევს გადახდას Paddle-ის მეშვეობით, Paddle.com Market Ltd მოქმედებს როგორც რეგისტრირებული გამყიდველი (merchant of record) აღნიშნული ტრანზაქციისთვის და ამ სტატუსით ამუშავებს კლიენტის ბილინგის, საგადასახადო და თაღლითობის სკრინინგის მონაცემებს. ჩვენს PayPal-ის გადახდებს ამუშავებს PayPal Pte. Ltd., რომელიც დაფუძნებულია სინგაპურში და ლიცენზირებულია Monetary Authority of Singapore-ის მიერ როგორც მსხვილი საგადახდო ინსტიტუტი (Major Payment Institution) Payment Services Act 2019-ის შესაბამისად; იმის შესახებ, თუ როგორ ხორციელდება ეს გადაცემა, იხილეთ მე-10 სექცია.
ჩვენ პასუხისმგებელნი ვრჩებით ჩვენ მიერ განხორციელებულ დამუშავებაზე და დამუშავებაზე უფლებამოსილ პირთა შერჩევაზე, და თითოეულ მათგანს ვაფასებთ თანამშრომლობის დაწყებამდე. ჩვენ არ ვართ პასუხისმგებელნი ზემოთ მითითებული, დამუშავებისთვის პასუხისმგებელი პირების მიერ დამოუკიდებლად განხორციელებულ დამუშავებაზე, რომელიც რეგულირდება მათივე პირობებითა და კონფიდენციალურობის პოლიტიკებით.
ჩვენ ასევე შესაძლოა გავამჟღავნოთ თქვენი მონაცემები კანონის, სასამართლო გადაწყვეტილების ან სამთავრობო ორგანოს მოთხოვნის საფუძველზე, ან როდესაც ეს აუცილებელია ჩვენი უფლებების, საკუთრების, უსაფრთხოების, ჩვენი მომხმარებლების ან საზოგადოების დასაცავად.
8. ქუქი-ფაილების (Cookies) გამოყენება#
ჩვენს ვებგვერდზე ვიყენებთ ე.წ. ქუქი-ფაილებს (Cookies) და მსგავს ტექნოლოგიებს. ქუქი-ფაილები არის მცირე ზომის ტექსტური ფაილები, რომლებიც ინახება თქვენს მოწყობილობაზე და გვეხმარება ჩვენი სერვისების მიწოდებასა და გაუმჯობესებაში.
აუცილებელი ქუქი-ფაილები
ეს ქუქი-ფაილები აუცილებელია ვებგვერდის გამართული ფუნქციონირებისთვის. ისინი მოიცავს სესიის, ავტორიზაციისა და უსაფრთხოების ქუქი-ფაილებს. მათი გამორთვა შეუძლებელია.
ანალიტიკური ქუქი-ფაილები
ჩვენ ვიყენებთ Google Analytics-ს (მომწოდებელი — Google Ireland Limited) იმის გასაგებად, თუ როგორ ურთიერთქმედებენ ვიზიტორები ჩვენს ვებგვერდთან. იგი აგროვებს ისეთ ინფორმაციას, როგორიცაა მონახულებული გვერდები, გვერდებზე გატარებული დრო და რეფერალური წყაროები, და იტვირთება მხოლოდ იმ შემთხვევაში, თუ თქვენ თანხმობა განაცხადეთ ანალიტიკურ ქუქი-ფაილებზე. ჩვენ ასევე ვიყენებთ Umami-ს — კონფიდენციალურობაზე ორიენტირებულ ანალიტიკურ პლატფორმას, რომელსაც თავად ვმასპინძლობთ საკუთარ ინფრასტრუქტურაზე; იგი არ იყენებს ქუქი-ფაილებს, არ აგროვებს პერსონალურ მონაცემებს და არ უზიარებს მონაცემებს არცერთ მესამე მხარეს.
ფუნქციური ქუქი-ფაილები
ეს ქუქი-ფაილები უზრუნველყოფს გაუმჯობესებულ ფუნქციონირებას, როგორიცაა ენის პარამეტრები და რეგიონის შერჩევა. მათი დაყენება შეგვიძლია როგორც ჩვენ, ისე მესამე მხარის მომწოდებლებმა, რომელთა სერვისებიც დამატებული გვაქვს ჩვენს გვერდებზე.
მოქმედი კანონმდებლობის მოთხოვნის შესაბამისად, ჩვენ მივიღებთ თქვენს თანხმობას თქვენს მოწყობილობაზე არააუცილებელი ქუქი-ფაილების განთავსებამდე. თქვენ შეგიძლიათ მართოთ თქვენი ქუქი-ფაილების პარამეტრები ბრაუზერის პარამეტრებიდან ან ვებსაიტზე არსებული ქუქი-ფაილებზე თანხმობის მექანიზმის მეშვეობით.
9. მონაცემთა დაცვის ზომები#
კომპანია ახორციელებს შესაბამის ტექნიკურ და ორგანიზაციულ ზომებს კლიენტის მონაცემების დასაცავად არაავტორიზებული წვდომისგან, ცვლილებისგან, გამჟღავნებისგან ან განადგურებისგან.
- ტექნიკური ზომები მოიცავს: მონაცემთა დაშიფვრას გადაცემის პროცესში (TLS/SSL), დაშიფრულ შენახვას (საჭიროებისამებრ), ფაირვოლის (Firewall) დაცვას, შეჭრის აღმოჩენის სისტემებს, უსაფრთხოების რეგულარულ განახლებებსა და წვდომის ლოგირებას.
- ორგანიზაციული ზომები მოიცავს: როლებზე დაფუძნებულ წვდომის კონტროლს, რომელიც ზღუდავს მონაცემებზე წვდომას მხოლოდ ავტორიზებული პერსონალისთვის; თანამშრომელთა კონფიდენციალურობის ვალდებულებებს; უსაფრთხოების რეგულარულ შეფასებებსა და ინციდენტებზე რეაგირების პროცედურებს.
- ინტერნეტით მონაცემთა გადაცემის ან ელექტრონული შენახვის არცერთი მეთოდი არ არის 100%-ით უსაფრთხო. მიუხედავად იმისა, რომ ჩვენ ვცდილობთ გამოვიყენოთ კომერციულად მისაღები საშუალებები თქვენი პერსონალური მონაცემების დასაცავად, ჩვენ ვერ ვიძლევით მათი აბსოლუტური უსაფრთხოების გარანტიას.
10. მონაცემთა საერთაშორისო გადაცემა#
მომხმარებელთა არცერთი მონაცემი არ ინახება საქართველოში. ანგარიშის, ბილინგისა და მხარდაჭერის მონაცემები, რომელთა მიმართაც კომპანია არის დამუშავებისთვის პასუხისმგებელი პირი, ინახება ჩვენს ინფრასტრუქტურაზე გერმანიასა და ფინეთში. კლიენტის კონტენტი ინახება კლიენტის მიერ არჩეულ ლოკაციაზე — გერმანიაში, ფინეთში ან ნიდერლანდებში. მიუხედავად ამისა, პერსონალური მონაცემები შესაძლოა გადაეცეს თქვენი საცხოვრებელი ქვეყნის ფარგლებს გარეთ, როგორც ეს ქვემოთაა აღწერილი.
- წვდომა საქართველოდან. ჩვენ საქართველოში არ ვინახავთ მომხმარებელთა არცერთ მონაცემს. თუმცა ჩვენი პერსონალი საქართველოში წვდომას იღებს ევროპის ეკონომიკურ ზონაში არსებულ ჩვენს ინფრასტრუქტურაზე შენახულ მონაცემებზე სერვისების ადმინისტრირებისა და მხარდაჭერის გაწევის მიზნით. ამის შედეგად მონაცემები არ ზიარდება არცერთ სხვა ორგანიზაციასთან: ისინი რჩება ჩვენს განკარგულებაში, ინახება ევროპის ეკონომიკურ ზონაში არსებულ ჩვენს ინფრასტრუქტურაზე და ექვემდებარება GDPR-ს. ჩვენ ამ წვდომას ვზღუდავთ მხოლოდ უფლებამოსილი პერსონალით, როლებზე დაფუძნებული წვდომის კონტროლის საშუალებით, ამ პერსონალს ვავალდებულებთ კონფიდენციალურობის დაცვას და ვახორციელებთ წვდომის ლოგირებას, როგორც ეს აღწერილია მე-12 სექციაში. ჩვენი პერსონალის მიერ საქართველოში განხორციელებულ დამუშავებაზე ასევე ვრცელდება საქართველოს მონაცემთა დაცვის კანონმდებლობა.
- შენახვა ევროპის ეკონომიკური ზონის ფარგლებში. გერმანია, ფინეთი და ნიდერლანდები შედის ევროპის ეკონომიკურ ზონაში, ამიტომ ამ ლოკაციებზე მონაცემთა შესანახად ან მათ შორის მონაცემთა გადასაადგილებლად გადაცემის დამატებითი მექანიზმი საჭირო არ არის.
- ჩვენი სერვისებით სარგებლობით თქვენ ადასტურებთ, რომ თქვენი მონაცემები შესაძლოა დამუშავდეს საქართველოში, ევროპის ეკონომიკური ზონის იმ ქვეყნებში, სადაც განთავსებულია ჩვენი სერვერები, აგრეთვე მე-7 სექციაში მითითებული მომწოდებლების მიერ იქვე მითითებულ ქვეყნებში.
- მომწოდებლები ევროპის ეკონომიკური ზონის ფარგლებში ან ადეკვატურობის გადაწყვეტილებით მოცული. Google Ireland Limited (ირლანდია), რომელიც უზრუნველყოფს ჩვენს Google Workspace-ის ელფოსტასა და Google Analytics-ს, და Hosting Concepts B.V. (ნიდერლანდები), ჩვენი დომენური რეგისტრატორი, ორივე დაფუძნებულია ევროპის ეკონომიკური ზონის ფარგლებში, ამიტომ მათთვის გადაცემის მექანიზმი საჭირო არ არის. Sum and Substance Ltd (გაერთიანებული სამეფო), ჩვენი ვინაობის ვერიფიკაციის მომწოდებელი, მოცულია ევროკომისიის ადეკვატურობის გადაწყვეტილებით გაერთიანებული სამეფოს შესახებ, რომელიც განახლდა 2025 წლის დეკემბერში; გაერთიანებული სამეფო ასევე შეტანილია საქართველოს კანონმდებლობის საფუძველზე დადგენილ იმ სახელმწიფოთა ნუსხაში, რომლებიც უზრუნველყოფენ მონაცემთა დაცვის სათანადო გარანტიებს.
- გადაცემები ჩვენი ევროკავშირის ინფრასტრუქტურიდან ამერიკის შეერთებულ შტატებში არსებულ მომწოდებლებთან. Cloudflare (Cloudflare, Inc.) და Sucuri (GoDaddy Media Temple, Inc., d/b/a Sucuri), რომლებიც უზრუნველყოფენ უსაფრთხოებისა და კონტენტის მიწოდების სერვისებს, აგრეთვე Mailgun (Mailgun Technologies, Inc.), რომელიც უზრუნველყოფს ჩვენი ტრანზაქციული ელფოსტის მიწოდებას, დაფუძნებულია ამერიკის შეერთებულ შტატებში. ეს გადაცემები ხორციელდება ევროკავშირში არსებული ჩვენი ინფრასტრუქტურიდან და, შესაბამისად, რეგულირდება GDPR-ის V თავით. თითოეული ეს მომწოდებელი თავის მომსახურების პირობებში აერთიანებს მონაცემთა დამუშავების ხელშეკრულებას, მათ შორის ევროკომისიის მიერ მიღებულ სტანდარტულ სახელშეკრულებო პირობებს (განმახორციელებელი გადაწყვეტილება (EU) 2021/914), რომლებიც ვრცელდება მათი სერვისებით ჩვენს სარგებლობაზე; თითოეული მათგანი ამჟამად ასევე სერტიფიცირებულია EU–US Data Privacy Framework-ის ფარგლებში. ჩვენ ამ გარანტიებს ვავსებთ მონაცემთა დაშიფვრით გადაცემისა და შენახვისას, აგრეთვე იმით, რომ თითოეულ მომწოდებელს ვუმჟღავნებთ მხოლოდ იმ მონაცემებს, რომლებიც მას სჭირდება.
- Backblaze. ობიექტური საცავი, რომელსაც ვიყენებთ სათამაშო სერვერების სარეზერვო ასლებისა და ვირტუალური მანქანების იმიჯების ასლებისთვის, განთავსებულია ევროკავშირის რეგიონში, შესაბამისად, ეს მონაცემები ინახება ევროპის ეკონომიკური ზონის ფარგლებში და მასში არაფერი იტვირთება ავტომატურად. Backblaze, Inc. დაფუძნებულია ამერიკის შეერთებულ შტატებში; იმდენად, რამდენადაც მას შეუძლია ამ მონაცემებზე წვდომა ამერიკის შეერთებული შტატებიდან, ასეთი გადაცემა რეგულირდება GDPR-ის V თავით, ხოლო Backblaze თავის მომსახურების პირობებში აერთიანებს სტანდარტულ სახელშეკრულებო პირობებს. Backblaze ამჟამად ასევე სერტიფიცირებულია EU–US Data Privacy Framework-ის ფარგლებში.
- PayPal. თუ თქვენ ირჩევთ გადახდას PayPal-ის მეშვეობით, თქვენს გადახდას ამუშავებს PayPal Pte. Ltd., რომელიც დაფუძნებულია სინგაპურში და მოქმედებს როგორც დამოუკიდებელი, დამუშავებისთვის პასუხისმგებელი პირი და არა ჩვენი მითითებით. სინგაპურზე არ ვრცელდება ევროკავშირის ადეკვატურობის გადაწყვეტილება. ჩვენ PayPal-ს გადავცემთ მხოლოდ იმ შეზღუდულ მონაცემებს, რომლებიც აუცილებელია თქვენ მიერ დავალებული გადახდის შესაქმნელად და შესაჯერებლად — მაგალითად, თქვენს ელფოსტის მისამართს, შეკვეთის ნომერსა და თანხას — ხოლო თავად გადახდის რეკვიზიტებს თქვენ უშუალოდ PayPal-ს აწვდით მისივე გადახდის გვერდის მეშვეობით. ვინაიდან PayPal-ს ჩვენ გთავაზობთ როგორც მუდმივმოქმედ გადახდის მეთოდს და არა ერთჯერად საფუძველზე, ამ გადაცემებისთვის ჩვენ არ ვეყრდნობით GDPR-ის მუხლით 49(1)(b) გათვალისწინებულ სახელშეკრულებო გამონაკლისს. ასეთი გადაცემები, სამაგიეროდ, რეგულირდება GDPR-ის V თავით და ხორციელდება ევროკომისიის მიერ მიღებული სტანდარტული სახელშეკრულებო პირობების (განმახორციელებელი გადაწყვეტილება (EU) 2021/914) საფუძველზე, რომლებიც ინკორპორირებულია PayPal-ის მონაცემთა დაცვის პირობებში და ვრცელდება PayPal-ით ჩვენს სარგებლობაზე. ჩვენ ამ პირობებს ვავსებთ იმით, რომ PayPal-ს ვუმხელთ მხოლოდ ზემოთ აღწერილ მონაცემებს. თუ არ გსურთ, რომ თქვენი მონაცემები გადაეცეს სინგაპურს, შეგიძლიათ აირჩიოთ ჩვენ მიერ შემოთავაზებული ნებისმიერი სხვა გადახდის მეთოდი და ჩვენ თქვენს მონაცემებს არ გადავცემთ PayPal-ს.
- ევროპის ეკონომიკური ზონის ფარგლებს გარეთ არსებული ქვეყნები. როდესაც თქვენი მონაცემები გადაეცემა ევროპის ეკონომიკური ზონის ფარგლებს გარეთ არსებულ მომწოდებელს, ამ ქვეყანაში მოქმედი სამართლებრივი დაცვის მექანიზმები შესაძლოა განსხვავდებოდეს ევროპის ეკონომიკურ ზონაში თქვენთვის ხელმისაწვდომი მექანიზმებისგან. კერძოდ, იქაურ საჯარო ხელისუფლების ორგანოებს გარკვეულ გარემოებებში შესაძლოა ჰქონდეთ წვდომა მათი იურისდიქციისადმი დაქვემდებარებული მომწოდებლების მიერ შენახულ მონაცემებზე, ხოლო თქვენთვის ხელმისაწვდომი სამართლებრივი დაცვის საშუალებები შესაძლოა უფრო შეზღუდული იყოს, ვიდრე ის, რაც ევროკავშირის სამართლით გაქვთ. ჩვენ ამას მხედველობაში ვიღებთ მომწოდებლების შერჩევისას: თითოეულ მომწოდებელს ვუმჟღავნებთ მხოლოდ იმ მონაცემებს, რომლებიც მას სჭირდება, მონაცემებს ვშიფრავთ გადაცემისა და შენახვისას და ვნერგავთ ზემოთ აღწერილ დაცვის გარანტიებს.
11. ცვლილებები კონფიდენციალურობის პოლიტიკაში#
კომპანიამ შესაძლოა დროდადრო განაახლოს წინამდებარე კონფიდენციალურობის პოლიტიკა. განახლებები — მათ შორის თქვენი მონაცემების მიმღებთა ან იმ ქვეყნების ნებისმიერი ცვლილება, რომლებშიც თქვენი მონაცემები გადაეცემა — ხორციელდება ჩვენი მომსახურების პირობების 2.2 სექციით დადგენილი პროცედურის შესაბამისად: კონფიდენციალურობის პოლიტიკის განახლებისას თქვენ, სერვისებით სარგებლობის გაგრძელებამდე, გეთხოვებათ განახლებული ვერსიის გაცნობა და მასზე ცალსახა თანხმობის გამოხატვა თქვენს პირად კაბინეტში დამადასტურებელი ველის აქტივაციით. თქვენი თანხმობა ფიქსირდება სწორედ ამ მომენტში, ხოლო სერვისებით სარგებლობის უბრალო გაგრძელება არასოდეს განიხილება ცვლილებაზე თანხმობად. ამასთან, ცალკე, როდესაც ჩვენ ვამატებთ ან ვცვლით ქვე-დამმუშავებელს, რომელსაც აქვს წვდომა კლიენტის კონტენტზე, თქვენ დამატებით იღებთ არანაკლებ ოცდაათი (30) დღით ადრე წარდგენილ წერილობით შეტყობინებას და შეგიძლიათ განაცხადოთ პროტესტი მონაცემთა დაცვის გონივრულ საფუძვლებზე დაყრდნობით, როგორც ეს გათვალისწინებულია ჩვენი მომსახურების პირობების დანართი 1-ით (მონაცემთა დამუშავება).
12. საკონტაქტო ინფორმაცია#
თუ გაქვთ კითხვები თქვენი მონაცემების დამუშავებასთან დაკავშირებით ან გსურთ მონაცემთა დაცვის თქვენი უფლებების გამოყენება, გთხოვთ, დაგვიკავშირდეთ:
- ელ-ფოსტა: [email protected]
- იურიდიული მისამართი: შპს სენკო დიჯიტალი (Senko Digital LLC), Terenti Graneli Street N10-12, Entrance 2, Floor 1, Tbilisi, Georgia
- ზედამხედველი ორგანო: საქართველოს კანონმდებლობის შესაბამისად ჩვენ მიერ პერსონალურ მონაცემთა დამუშავებასთან დაკავშირებული საჩივრებისთვის შეგიძლიათ მიმართოთ საქართველოს სახელმწიფო აუდიტის სამსახურს (sao.ge), რომელიც 2026 წლის 2 მარტიდან წარმოადგენს პერსონალურ მონაცემთა დაცვის ზედამხედველ ორგანოს და ყოფილი პერსონალურ მონაცემთა დაცვის სამსახურის სამართალმემკვიდრეა.
- ევროკავშირის/ევროპის ეკონომიკური ზონის (EU/EEA) მონაცემთა დაცვის ორგანოები: თუ თქვენ იმყოფებით ევროკავშირში/ევროპის ეკონომიკურ ზონაში და მიგაჩნიათ, რომ თქვენი მონაცემები არაკანონიერად დამუშავდა, თქვენ გაქვთ უფლება, საჩივრით მიმართოთ მონაცემთა დაცვის ადგილობრივ ორგანოს.
13. არასრულწლოვანთა მონაცემები#
ჩვენი მომსახურებები არ არის განკუთვნილი 18 წლამდე ასაკის პირებისთვის. ჩვენ შეგნებულად არ ვაგროვებთ პერსონალურ მონაცემებს ბავშვებისგან. თუ ჩვენთვის ცნობილი გახდება, რომ მშობლის დადასტურებული თანხმობის გარეშე შევაგროვეთ ბავშვის პერსონალური მონაცემები, მივიღებთ ზომებს ამ ინფორმაციის დაუყოვნებლივ წასაშლელად.
თუ მიგაჩნიათ, რომ ჩვენ უნებლიეთ შევაგროვეთ არასრულწლოვნის მონაცემები, გთხოვთ, დაუყოვნებლივ დაგვიკავშირდეთ ელექტრონულ მისამართზე: [email protected].
14. ავტომატიზებული გადაწყვეტილების მიღება#
კომპანია არ იღებს გადაწყვეტილებებს, რომლებიც წარმოშობს თქვენს მიმართ სამართლებრივ შედეგებს ან სხვაგვარად მნიშვნელოვან გავლენას ახდენს თქვენზე, მხოლოდ ავტომატიზებული დამუშავების საფუძველზე. სადაც ჩვენ ვამოწმებთ ანგარიშის რეგისტრაციებსა და ანგარიშის აქტივობას სანქციების სიებთან და თაღლითობის რისკის ინდიკატორებთან მიმართებაში — მათ შორის მესამე მხარის ვინაობის ვერიფიკაციისა და სკრინინგის მომწოდებლის მეშვეობით — პოტენციურ დამთხვევას განიხილავს ჩვენი პერსონალის წევრი, სანამ ანგარიშის უარყოფის, შეჩერების ან შეწყვეტის შესახებ რაიმე გადაწყვეტილება იქნება მიღებული. თქვენ გაქვთ უფლება მოითხოვოთ ადამიანის ჩარევა, გამოხატოთ თქვენი პოზიცია და გაასაჩივროთ ასეთი გადაწყვეტილება [email protected]ზე მომართვით. თუ მომავალში ჩვენი პრაქტიკა შეიცვლება, ჩვენ განვაახლებთ წინამდებარე კონფიდენციალურობის პოლიტიკას და მოგაწვდით შესაბამის ინფორმაციასა და დაცვის გარანტიებს.
15. მონაცემთა დამუშავების შესახებ ხელშეკრულება#
როდესაც კომპანია ამუშავებს პერსონალურ მონაცემებს კლიენტის სახელით — ანუ იმ პერსონალურ მონაცემებს, რომლებიც მოცემულია კლიენტის მიერ ჩვენს სერვერებზე შენახულ ან მათი მეშვეობით გადაცემულ კონტენტში — GDPR-ის 28-ე მუხლითა და საქართველოს კანონის „პერსონალურ მონაცემთა დაცვის შესახებ“ 36-ე მუხლით მოთხოვნილი პირობები ჩვენ შორის უკვე ძალაშია. ისინი მოცემულია ჩვენი მომსახურების პირობების დანართი 1-ში (მონაცემთა დამუშავება), რომელიც წარმოადგენს ხელშეკრულების ნაწილს და მიღებულად ითვლება მაშინ, როდესაც კლიენტი ეთანხმება მომსახურების პირობებს. ცალკე მოთხოვნა ან ხელმოწერა საჭირო არ არის, და ეს ვრცელდება ყოველ კლიენტზე, რომლის მიმართაც ჩვენ ვმოქმედებთ როგორც დამუშავებაზე უფლებამოსილი პირი.
კლიენტებს, რომლებსაც დამატებით ესაჭიროებათ ცალკე გაფორმებული მონაცემთა დამუშავების შესახებ ხელშეკრულება — მაგალითად, საკუთარი ფორმით ან საკუთარი მომხმარებლების შესყიდვების მოთხოვნების დასაკმაყოფილებლად — შეუძლიათ მოითხოვონ იგი მისამართზე [email protected]. ასეთი ხელშეკრულების გაფორმების შემთხვევაში მას აქვს უპირატესი ძალა დანართი 1-თან მიმართებით.
16. შეტყობინება მონაცემთა უსაფრთხოების დარღვევის შესახებ#
პერსონალურ მონაცემთა ინციდენტის შემთხვევაში კომპანია აცნობებს კომპეტენტურ ზედამხედველ ორგანოს გაუმართლებელი დაყოვნების გარეშე, ხოლო თუ შეტყობინების მოქმედი ზღვარი დაკმაყოფილებულია — ინციდენტის გამოვლენიდან არაუგვიანეს 72 საათისა. საქართველოს კანონმდებლობის თანახმად, ეს ზღვარი მიღწეულია მაშინ, როდესაც ინციდენტმა საშუალო ან მაღალი ალბათობით შესაძლოა გამოიწვიოს მნიშვნელოვანი ზიანი ან შეუქმნას მნიშვნელოვანი საფრთხე ძირითად უფლებებსა და თავისუფლებებს; GDPR-ის თანახმად კი, შეტყობინება სავალდებულოა, გარდა იმ შემთხვევისა, როდესაც ნაკლებად სავარაუდოა, რომ ინციდენტი რისკს შეუქმნის თქვენს უფლებებსა და თავისუფლებებს.
თუ ინციდენტი, სავარაუდოდ, მაღალ რისკს შეუქმნის თქვენს უფლებებსა და თავისუფლებებს — საქართველოს კანონმდებლობის თანახმად, მაღალი ალბათობით გამოიწვევს მნიშვნელოვან ზიანს ან შეუქმნის მათ მნიშვნელოვან საფრთხეს — ჩვენ ამის შესახებ ასევე უშუალოდ შეგატყობინებთ, გაუმართლებელი დაყოვნების გარეშე. ჩვენ შესაძლოა გავთავისუფლდეთ ამ ვალდებულებისგან, თუ მიღებული გვქონდა დაცვის შესაბამისი ზომები, რომლებმაც აღკვეთა რისკის რეალიზება — მაგალითად, თუ მონაცემები დაშიფრული იყო ან სხვაგვარად იყო არაავტორიზებული პირებისთვის გაუგებარი.
როდესაც ჩვენ კლიენტის სახელით ვმოქმედებთ როგორც დამუშავებაზე უფლებამოსილი პირი, ჩვენ გაუმართლებელი დაყოვნების გარეშე ვაცნობებთ ამ კლიენტს მის მონაცემებთან დაკავშირებული ინციდენტის შესახებ და მივაწვდით მას იმ ინფორმაციას, რომელიც სჭირდება საკუთარი შეტყობინების ვალდებულებების შესასრულებლად.
17. მარკეტინგული კომუნიკაციები#
- ჩვენ გთავაზობთ არჩევით საინფორმაციო ბიულეტენს, რომელიც შეიცავს კომპანიის სიახლეებს, როგორიცაა ახალი პროდუქტების ხაზები, სერვისის შესახებ განცხადებები და განახლებები. მას ვგზავნით მხოლოდ იმ შემთხვევაში, თუ თქვენ მისცემთ თანხმობა მის მიღებაზე, და ის არასოდეს წარმოადგენს სერვისებით სარგებლობის პირობას.
- თქვენ შეგიძლიათ ნებისმიერ დროს გააუქმოთ გამოწერა ასეთი ნებისმიერი წერილის ქვედა კოლონტიტულში არსებულ გამოწერის გაუქმების ბმულზე დაჭერით. სიახლეების გამოწერის გაუქმება არ მოქმედებს სერვისთან დაკავშირებულ აუცილებელ შეტყობინებებზე (როგორიცაა ბილინგის, უსაფრთხოებისა და ტექნიკური მომსახურების შეტყობინებები), რომლებიც აუცილებელია სერვისების მიწოდებისთვის.
18. დასკვნითი დებულებები#
- წინამდებარე კონფიდენციალურობის პოლიტიკა უნდა იქნას წაკითხული ჩვენს მომსახურების პირობებთან და მისაღები გამოყენების პოლიტიკასთან ერთად, რომლებიც ერთობლივად აწესრიგებენ სერვისებით სარგებლობას.
- თუ წინამდებარე კონფიდენციალურობის პოლიტიკის რომელიმე დებულება ბათილად ან აღუსრულებლად იქნა მიჩნეული, დანარჩენი დებულებები სრული ძალით რჩება ძალაში.
- წინამდებარე კონფიდენციალურობის პოლიტიკა რეგულირდება საქართველოს კანონმდებლობით, იმ იმპერატიული მონაცემთა დაცვის უფლებების შელახვის გარეშე, რომლებიც შესაძლოა გქონდეთ GDPR-ის ან თქვენი საცხოვრებელი ქვეყნის სხვა მოქმედი კანონმდებლობის შესაბამისად.
- წინამდებარე კონფიდენციალურობის პოლიტიკა მოწოდებულია რამდენიმე ენაზე მოხერხებულობისთვის. ვერსიებს შორის რაიმე შეუსაბამობის შემთხვევაში უპირატესობა ენიჭება ინგლისურ ვერსიას.