Privacy Policy
კონფიდენციალურობისა და პერსონალურ მონაცემთა დაცვის პოლიტიკა
მუხლი 1. შესავალი და დოკუმენტის მიზანი
- წინამდებარე კონფიდენციალურობის პოლიტიკა (შემდგომში „პოლიტიკა“) წარმოადგენს იურიდიულ დოკუმენტს, რომელიც განსაზღვრავს შპს „ველტ თრეიდის“ (საიდენტიფიკაციო კოდი: 405427195, მისამართი: საქართველო, თბილისი, საბურთალოს რაიონი, ელისაბედ ჩერქეზიშვილის ქუჩა, №28) მიერ მართულ ვებგვერდზე (https://welt.ge) პერსონალური მონაცემების შეგროვების, დამუშავების, შენახვისა და უსაფრთხოების წესებს.
- ვინაიდან კომპანიის ვებგვერდი ფუნქციონირებს ექსკლუზიურად საინფორმაციო დანიშნულებით (არ ხორციელდება ონლაინ გაყიდვები, საბანკო ტრანზაქციები ან დისტანციური ნასყიდობა), მონაცემთა დამუშავება შემოიფარგლება მხოლოდ საკომუნიკაციო, ანალიტიკური და საინფორმაციო მიზნებით.
- დოკუმენტი შემუშავებულია „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონისა და ინფორმაციული უსაფრთხოების სტანდარტების სრული დაცვით.
- ვებგვერდით სარგებლობისა და საკონტაქტო ფორმების გამოყენების დაწყებით, მომხმარებელი ადასტურებს, რომ სრულად გაეცნო და ეთანხმება წინამდებარე პოლიტიკას.
მუხლი 2. ტერმინთა განმარტება
ამ პოლიტიკის მიზნებისთვის, გამოყენებულ ტერმინებს აქვთ საქართველოს კანონმდებლობით დადგენილი შემდეგი მნიშვნელობა:
პერსონალური მონაცემი – ნებისმიერი ინფორმაცია, რომელიც უკავშირდება იდენტიფიცირებულ ან იდენტიფიცირებად ფიზიკურ პირს (მომხმარებელს).
მონაცემთა დამუშავება – პერსონალური მონაცემების მიმართ განხორციელებული ნებისმიერი მოქმედება (მათ შორის: შეგროვება, ჩაწერა, შენახვა, ორგანიზება, გამოყენება, წაშლა, განადგურება).
მონაცემთა სუბიექტი – ფიზიკური პირი (ვებგვერდის სტუმარი/მომხმარებელი), რომლის მონაცემებიც მუშავდება.
დამუშავებისთვის პასუხისმგებელი პირი – შპს „ველტ თრეიდი“ (შემდგომში – კომპანია), რომელიც განსაზღვრავს მონაცემთა დამუშავების მიზნებსა და საშუალებებს.
თანხმობა – მონაცემთა სუბიექტის ნებაყოფლობითი, ინფორმირებული და მკაფიოდ გამოხატული ნება მის შესახებ მონაცემთა კონკრეტული მიზნით დამუშავებაზე.
ინციდენტი – მონაცემთა უსაფრთხოების დარღვევა, რამაც გამოიწვია მონაცემების არამართლზომიერი განადგურება, დაკარგვა, გამჟღავნება ან მათზე უნებართვო წვდომა.
მუხლი 3. მონაცემთა დამუშავების ფუნდამენტური პრინციპები
კომპანია პერსონალური მონაცემების დამუშავებისას ზედმიწევნით იცავს კანონით განსაზღვრულ პრინციპებს, რაც გულისხმობს:
- მონაცემები მუშავდება მხოლოდ კანონიერად, სამართლიანად და მომხმარებლისთვის გამჭვირვალედ.
- მონაცემები გროვდება მხოლოდ მკაფიოდ განსაზღვრული (კომუნიკაციის უზრუნველყოფის) მიზნით და არ მუშავდება ამ მიზანთან შეუთავსებლად.
- გროვდება მხოლოდ ის ინფორმაცია, რაც აბსოლუტურად აუცილებელია საკონტაქტო და საინფორმაციო სერვისის გასაწევად.
- კომპანია უზრუნველყოფს მონაცემების სისწორეს და საჭიროების შემთხვევაში, მათ დაუყოვნებლივ განახლებას ან წაშლას.
- მონაცემები ინახება მხოლოდ იმ ვადით, რაც აუცილებელია მიზნის მისაღწევად.
- დანერგილია ორგანიზაციული და ტექნიკური ზომები მონაცემთა არასანქცირებული წვდომისგან დასაცავად.
მუხლი 4. დამუშავებული ინფორმაციის სახეები
1. ვინაიდან პლატფორმა არის საინფორმაციო ტიპის, კომპანია არ აგროვებს ფინანსურ მონაცემებს (საბანკო ბარათები), არ ითხოვს საცხოვრებელ მისამართს მიწოდებისთვის და არ ქმნის მომხმარებლის პირად კაბინეტებს (ანგარიშებს).
კომპანია აგროვებს მხოლოდ ორ კატეგორიას მიკუთვნებულ მონაცემებს:
2. უშუალოდ მომხმარებლის მიერ მოწოდებული მონაცემები:
- სახელი და გვარი;
- საკონტაქტო ტელეფონის ნომერი;
- ელექტრონული ფოსტის მისამართი;
- შეტყობინების/განცხადების შინაარსი.
აღნიშნული ინფორმაციის მიზანია მომხმარებლის კითხვებზე პასუხის გაცემა, კომპანიის პროდუქციაზე პროფესიონალური კონსულტაციის გაწევა, პრეტენზიებზე რეაგირება და მომხმარებელთან ეფექტური უკუკავშირის უზრუნველყოფა.
3. ავტომატურად შეგროვებული (ტექნიკური) მონაცემები:
- მოწყობილობის IP მისამართი;
- ბრაუზერის ტიპი და ვერსია;
- ოპერაციული სისტემა;
- ვებგვერდზე ნავიგაციის სტატისტიკა.
აღნიშნული ინფორმაციის მიზანია ვებგვერდის ტექნიკური ადმინისტრირება, კიბერ-შეტევების პრევენცია, საიტის დიზაინისა და ნავიგაციის გაუმჯობესება.
4. კომპანია აცხადებს, რომ არ აგროვებს რასობრივ, ეთნიკურ, რელიგიურ, პოლიტიკურ, ჯანმრთელობის მდგომარეობასთან ან გენეტიკასთან დაკავშირებულ არანაირ ინფორმაციას.
მუხლი 5. მონაცემთა დამუშავების სამართლებრივი საფუძვლები
მომხმარებლის მონაცემების დამუშავება ეფუძნება მხოლოდ კანონმდებლობით დადგენილ შემდეგ საფუძვლებს:
მონაცემთა სუბიექტის თანხმობას – მომხმარებელმა ნებაყოფლობით შეავსო საკონტაქტო ფორმა და გამოხატა თანხმობა, რომ კომპანია დაუკავშირდეს მას.
ლეგიტიმური ინტერესს – ავტომატური ტექნიკური მონაცემების (IP მისამართები) დამუშავება აუცილებელია კომპანიის უსაფრთხოების დასაცავად და თაღლითური კიბერ-აქტივობების პრევენციისთვის.
განცხადების განხილვას – მონაცემები მუშავდება მომხმარებლის მიერ გამოგზავნილი კითხვის ან განცხადების განსახილველად და მასზე რეაგირებისთვის.
მუხლი 6. მონაცემთა გადაცემა და მესამე პირებისთვის გაზიარება
კომპანია იცავს მონაცემთა კონფიდენციალურობას და არცერთ შემთხვევაში არ ყიდის ან ასაჯაროებს მომხმარებლის პირად ინფორმაციას. მონაცემთა მესამე პირებისთვის გაზიარება ხდება მხოლოდ გამონაკლის შემთხვევებში:
- კომპანიები, რომლებიც უზრუნველყოფენ ჩვენი ვებგვერდის ჰოსტინგს, კიბერუსაფრთხოებასა და მონაცემთა ბაზების შენახვას.
- მონაცემები შესაძლოა გადაეცეს სამართალდამცავ ან სახელმწიფო ორგანოებს მხოლოდ საქართველოს კანონმდებლობით პირდაპირ გათვალისწინებულ შემთხვევებში, სათანადო იურიდიული საფუძვლის (სასამართლო განჩინების, ოფიციალური მოთხოვნის) არსებობისას.
მუხლი 7. მონაცემთა შენახვის ვადები
1. შპს „ველტ თრეიდი“ მონაცემებს ინახავს მხოლოდ იმ ვადით, რაც ობიექტურად აუცილებელია იმ მიზნის მისაღწევად, რისთვისაც მოხდა მათი შეგროვება.
2. მონაცემები ინახება მომხმარებლის მოთხოვნის სრულყოფილად დაკმაყოფილებამდე და შემდგომი პერიოდის განმავლობაში (არაუმეტეს 3 წლისა), ხარისხის კონტროლის მიზნით ან სამართლებრივი ხანდაზმულობის ვადის ამოწურვამდე მიზნით, რის შემდეგაც ექვემდებარება წაშლას.
3. მონაცემები შეიძლება შენახული იქნას რეგულაციებით დადგენილი მინიმალური ვადით, სისტემური ან საგადასახადო აუდიტისა და ინციდენტების გამოძიების მიზნით.
4. ნებისმიერ შემთხვევაში, თუ კანონმდებლობით სხვა რამ არ არის გათვალისწინებული, საინფორმაციო მიზნით შეგროვებული მონაცემების შენახვის აბსოლუტური მაქსიმალური ვადა არ აღემატება მიზნის ამოწურვიდან გონივრულ პერიოდს. მომხმარებელს ნებისმიერ დროს შეუძლია მოითხოვოს ამ მონაცემების ვადამდე ადრე წაშლა.
მუხლი 8. მომხმარებლის (მონაცემთა სუბიექტის) უფლებები
საქართველოს კანონმდებლობის შესაბამისად, თქვენ გაქვთ ფართო და გარანტირებული უფლებები საკუთარ მონაცემებთან დაკავშირებით. კომპანია უზრუნველყოფს ამ უფლებების რეალიზაციას მოთხოვნის დაფიქსირებიდან 10 სამუშაო დღის ვადაში.
მომხმარებელსუფლება აქვს:
- მოითხოვოს დადასტურება, მუშავდება თუ არა მონაცემები და მიიღოს ინფორმაცია დამუშავების მიზნების, საფუძვლებისა და შენახვის ვადების შესახებ.
- გაეცნოს მის შესახებ არსებულ მონაცემებს და მიიღოს მათი ასლები.
- თუ მონაცემები არაზუსტი ან არასრულია, მოითხოვოს მათი დაუყოვნებლივ გასწორება ან განახლება.
- მოითხოვოს მონაცემების სრულად წაშლა ან განადგურება სისტემებიდან, თუ მათი შენახვის სხვა კანონისმიერი ვალდებულება არ არსებობს.
- დროებით შეაჩეროს მონაცემთა დამუშავება, თუ სადავოდ ხდის მათ სიზუსტეს ან ითხოვს მათ წაშლას, მაგრამ მიმდინარეობს პროცედურული მოკვლევა.
- ყოველგვარი ახსნა-განმარტების გარეშე გააუქმოს გაცემული თანხმობა, რაც ავტომატურად გამოიწვევს მონაცემთა შემდგომი დამუშავების შეწყვეტას.
მუხლი 9. მზა ჩანაწერები
ვებგვერდი იყენებს ქუქი-ფაილებს (Cookies) სტუმრებისთვის ვებგვერდის ტექნიკური გამართულობისა და საუკეთესო ნავიგაციური გამოცდილების უზრუნველსაყოფად, რომელიც
- გამოიყენება საიტის ძირითადი ფუნქციების და კიბერუსაფრთხოების ასამუშავებლად.
- გროვდება დეპერსონალიზებულად (ანონიმურად) და გვეხმარება გავიგოთ, რომელი პროდუქტები (მაგ. კონკრეტული გათბობის სისტემები) სარგებლობს მეტი ინტერესით.
მომხმარებელს შეუძლია საკუთარი ბრაუზერის პარამეტრებიდან მართოს ქუქი-ფაილები, შეზღუდოს ან სრულად დაბლოკოს მათი გამოყენება.
მუხლი 10. პირდაპირი მარკეტინგი
1. იმ შემთხვევაში, თუ კომპანია გადაწყვეტს სარეკლამო ან საინფორმაციო შეტყობინებების (ფასდაკლებების, ახალი პროდუქტების შესახებ) გაგზავნას ტელეფონის ნომერზე ან ელ.ფოსტაზე, ეს მოხდება მხოლოდ მომხმარებლის წინასწარი, მკაფიო და წერილობითი (ელექტრონული) თანხმობის საფუძველზე.
2. მომხმარებელს ნებისმიერ დროს აქვს უფლება, უარი განაცხადოს მარკეტინგული შეტყობინებების მიღებაზე შეტყობინებაში მითითებული „გამოწერის გაუქმების“ ბმულის მეშვეობით ან კომპანიასთან დაკავშირებით. ასეთ შემთხვევაში, მარკეტინგული მიზნით მონაცემთა დამუშავება შეწყდება მოთხოვნიდან არაუგვიანეს 7 სამუშაო დღისა.
მუხლი 11. ინფორმაციული უსაფრთხოება და ინციდენტების მართვა
1. მონაცემთა უსაფრთხოება კომპანიის პრიორიტეტია. დანერგილია უსაფრთხოების უმაღლესი სტანდარტები, რომლებიც მოიცავს მონაცემთა შიფრაციას, სერვერების დაცვას ფაიერვოლებით და წვდომის მკაცრ კონტროლს.
2. ნებისმიერი კიბერ-ინციდენტის ან მონაცემთა გაჟონვის აღმოჩენის შემთხვევაში, კომპანია ვალდებულია ინციდენტის დაფიქსირებიდან არაუგვიანეს 72 საათისა აცნობოს საქართველოს პერსონალურ მონაცემთა დაცვის სამსახურს. თუ ინციდენტი მნიშვნელოვან საფრთხეს უქმნის უშუალოდ მომხმარებლის უფლებებსა და ინტერესებს, კომპანია ვალდებულია დაუყოვნებლივ, პირველივე შესაძლებლობისთანავე მიაწოდოს ინფორმაცია მომხმარებელს ინციდენტისა და მიღებული პრევენციული ზომების შესახებ.
მუხლი 12. არასრულწლოვანთა მონაცემების დაცვა
ვებგვერდი განკუთვნილია სრულწლოვანი (18 წელს მიღწეული) პირებისთვის. კომპანია არ აგროვებს 16 წლამდე ასაკის პირების პერსონალურ მონაცემებს მშობლის ან კანონიერი წარმომადგენლის მკაფიო დასტურის გარეშე. თუ ცნობილი გახდება, რომ სისტემაში მოხვდა 16 წლამდე პირის მონაცემი, კომპანია წაშლის ამ ინფორმაციას.
მუხლი 13. დავების გადაწყვეტა, ზედამხედველობა და საკონტაქტო ინფორმაცია
1. თუ მომხმარებელი მიიჩნევს, რომ კომპანიის მიერ ირღვევა მისი უფლებები პერსონალურ მონაცემთა დაცვის სფეროში, იგი უფლებამოსილია, მოითხოვოს დარღვეული უფლებების აღდგენა პირდაპირ კომპანიასთან კომუნიკაციით. შეთანხმების მიუღწევლობის შემთხვევაში, მომხმარებელს უფლება აქვს საჩივრით მიმართოს ზედამხედველ ორგანოს – პერსონალურ მონაცემთა დაცვის სამსახურს ან შესაბამის სასამართლოს.
2. კომპანია იტოვებს უფლებას, კანონმდებლობაში ან ბიზნეს-პროცესებში შესული ცვლილებების საფუძველზე განაახლოს წინამდებარე პოლიტიკა, რის შესახებაც მომხმარებლები ინფორმირებულნი იქნებიან ვებგვერდზე შესაბამისი შეტყობინების განთავსებით.
საკონტაქტო ინფორმაცია:
ნებისმიერი შეკითხვის, განმარტების ან მონაცემთა დამუშავებასთან დაკავშირებული მოთხოვნის დასაფიქსირებლად, დაგვიკავშირდით:
შპს „ველტ თრეიდი“ (ს/კ: 405427195)
მისამართი: საქართველო, თბილისი, საბურთალოს რაიონი, ელისაბედ ჩერქეზიშვილის ქუჩა, №28
ცხელი ხაზი: (+995) 32 ———–
ელ.ფოსტა: info@welt.ge