კომპანია: PROMFREE LLC, საიდენტიფიკაციო ნომერი საქართველოს მეწარმეთა რეესტრში: 445849486, საქართველო (შემდგომში — კომპანია / ოპერატორი).
წინამდებარე პოლიტიკა შემუშავებულია საქართველოს კანონის «პერსონალურ მონაცემთა დაცვის შესახებ» (2023 წლის 14 ივნისი, ცვლილებებითა და დამატებებით) შესაბამისად და წარმოადგენს სპეციალისტებისა და ორგანიზაციებისთვის ხელშეკრულების (საჯარო ოფერტის) განუყოფელ ნაწილს.
1. ზოგადი დებულებები
კომპანია ახორციელებს სერვისის მომხმარებელთა პერსონალური მონაცემების დამუშავებას კანონიერების, სამართლიანობის, გამჭვირვალობის, მონაცემთა მინიმიზაციის, შენახვის შეზღუდვის, მთლიანობისა და კონფიდენციალურობის პრინციპების შესაბამისად.
პოლიტიკა ვრცელდება სერვისის ყველა მომხმარებელზე (სპეციალისტები, კლიენტები, ვებსაიტისა და მობილური აპლიკაციის ვიზიტორები).
2. დამუშავებული მონაცემების კატეგორიები
- ვებსაიტის ვიზიტორთა მონაცემები: IP-მისამართი, ბრაუზერის მონაცემები, cookies, საიტით სარგებლობის მონაცემები.
- რეგისტრირებულ მომხმარებელთა მონაცემები: სახელი და გვარი, დაბადების თარიღი, საკონტაქტო მონაცემები (ტელეფონი, email), პროფილის მონაცემები, ფოტო, ვიდეო, განათლების, გამოცდილების, სპეციალიზაციის მონაცემები, საბანკო რეკვიზიტები (გადახდებისთვის), შეკვეთებისა და გარიგებების მონაცემები.
- სპეციალისტთა მონაცემები: პასპორტის მონაცემები (ვერიფიკაციისთვის), საიდენტიფიკაციო ნომრის/საგადასახადო სტატუსის მონაცემები, გუნდის მონაცემები (ასეთის არსებობისას), შეფასებებისა და რეიტინგის მონაცემები.
- კლიენტთა მონაცემები: შეკვეთის მონაცემები, გადახდების მონაცემები, სპეციალისტებთან მიმოწერის მონაცემები, შეფასებების მონაცემები.
3. პერსონალურ მონაცემთა დამუშავების მიზნები
- სერვისსა და მის ფუნქციონალზე წვდომის უზრუნველყოფა.
- სპეციალისტებსა და კლიენტებს შორის ხელშეკრულებების დადება და შესრულება.
- გადახდებისა და ანგარიშსწორების დამუშავება (საბანკო პარტნიორების მეშვეობით).
- მომხმარებელთა ვერიფიკაცია და თაღლითობის თავიდან აცილება.
- სერვისის ხარისხის გაუმჯობესება, ანალიტიკა და ფუნქციონალის განვითარება.
- შეკვეთების სტატუსის, აქციებისა და სერვისის ცვლილებების შესახებ შეტყობინებების გაგზავნა.
- საქართველოს კანონმდებლობის მოთხოვნების დაცვა (საგადასახადო, ფულის გათეთრების საწინააღმდეგო და სხვ.).
- კომპანიის, მომხმარებელთა და მესამე პირთა უფლებებისა და კანონიერი ინტერესების დაცვა.
4. დამუშავების სამართლებრივი საფუძვლები
დამუშავება ხორციელდება შემდეგ საფუძვლებზე (საქართველოს კანონის «პერსონალურ მონაცემთა დაცვის შესახებ» შესაბამისად):
- მონაცემთა სუბიექტის თანხმობა (რეგისტრაციისას, პროფილის განთავსებისას, შეკვეთაზე გამოხმაურებისას).
- ხელშეკრულების შესრულების აუცილებლობა, რომლის მხარეც არის მონაცემთა სუბიექტი.
- კომპანიის კანონიერი ინტერესები (სერვისის გაუმჯობესება, თაღლითობის თავიდან აცილება, უფლებების დაცვა).
- კომპანიის იურიდიული ვალდებულებების შესრულება (საგადასახადო კანონმდებლობა, საქართველოს ეროვნული ბანკის მოთხოვნები და სხვ.).
5. დამუშავებაზე თანხმობა და მისი გამოხმობა
რეგისტრაციისა და სერვისით სარგებლობისას მომხმარებელი იძლევა ინფორმირებულ, კონკრეტულ, თავისუფლად გამოხატულ და ცალსახა თანხმობას საკუთარი პერსონალური მონაცემების დამუშავებაზე.
მომხმარებელი უფლებამოსილია ნებისმიერ დროს გამოიხმოს თანხმობა პირადი კაბინეტის, ელფოსტის ან სხვა საშუალებით შეტყობინების გაგზავნით. თანხმობის გამოხმობა არ მოქმედებს გამოხმობამდე განხორციელებული დამუშავების კანონიერებაზე.
6. პერსონალურ მონაცემთა მესამე პირებისთვის გადაცემა
კომპანიას შეუძლია გადასცეს პერსონალური მონაცემები:
- საქართველოს საბანკო და საგადახდო პარტნიორებს — გადახდებისა და «უსაფრთხო გარიგების» დამუშავებისთვის.
- ვერიფიკაციისა და თაღლითობის თავიდან აცილების პარტნიორებს.
- ჰოსტინგის, ღრუბლოვანი სერვისებისა და ტექნიკური მხარდაჭერის პროვაიდერებს.
- სახელმწიფო ორგანოებს — საქართველოს კანონმდებლობით გათვალისწინებულ შემთხვევებში.
- სერვისის სხვა მომხმარებლებს — შეკვეთების შესრულებისთვის საჭირო მოცულობით (სახელი და გვარი, საკონტაქტო მონაცემები, პროფილის მონაცემები).
7. მონაცემთა ტრანსსასაზღვრო გადაცემა
კომპანია ახორციელებს პერსონალურ მონაცემთა ტრანსსასაზღვრო გადაცემას მხოლოდ იმ შემთხვევებში, როდესაც ეს აუცილებელია სერვისის მიწოდებისთვის (მაგალითად, ღრუბლოვანი სერვისების გამოყენებისას), მონაცემთა დაცვის შესაბამისი გარანტიების არსებობისას, საქართველოს კანონის «პერსონალურ მონაცემთა დაცვის შესახებ» შესაბამისად.
8. პროფილირება და სარეკომენდაციო ტექნოლოგიები
კომპანიას შეუძლია განახორციელოს მომხმარებელთა პროფილირება რელევანტური შეკვეთების, რეკომენდაციების შერჩევისა და სერვისის გაუმჯობესებისთვის. პროფილირება ხორციელდება მომხმარებლის თანხმობის ან კომპანიის კანონიერი ინტერესების საფუძველზე, ბალანსირების ტესტის ჩატარებით.
მომხმარებელს უფლება აქვს გააპროტესტოს პროფილირება და მიიღოს ინფორმაცია ავტომატიზებული გადაწყვეტილებების მიღების ლოგიკის შესახებ. დეტალურად — სარეკომენდაციო ტექნოლოგიების გამოყენების წესებში.
9. Cookies და მსგავსი ტექნოლოგიები
კომპანია იყენებს cookies-ს და მსგავს ტექნოლოგიებს სერვისის მუშაობის უზრუნველყოფის, ანალიტიკისა და პერსონალიზაციისთვის. მომხმარებელს შეუძლია მართოს cookies-ის პარამეტრები ბრაუზერში. სავალდებულო cookies (სერვისის მუშაობისთვის აუცილებელი) არ საჭიროებს თანხმობას.
10. პერსონალურ მონაცემთა შენახვის ვადა
პერსონალური მონაცემები ინახება დამუშავების მიზნების მიღწევისთვის საჭირო ვადით, აგრეთვე საქართველოს კანონმდებლობის მოთხოვნების შესაბამისად (მათ შორის ბუღალტრული და საგადასახადო აღრიცხვისთვის — არანაკლებ 6 წელი).
11. პერსონალურ მონაცემთა დაცვის ზომები
კომპანია იღებს ტექნიკურ და ორგანიზაციულ ზომებს პერსონალური მონაცემების არასანქცირებული წვდომის, შეცვლის, გამჟღავნების, განადგურებისა და სხვა უკანონო ქმედებებისგან დასაცავად, მათ შორის დაშიფვრას, წვდომის კონტროლს, რეგულარულ აუდიტსა და პერსონალის ტრენინგს.
12. დარღვევის შესახებ შეტყობინება (Data Breach)
პერსონალურ მონაცემთა უსაფრთხოების დარღვევის შემთხვევაში, რომელმაც შესაძლოა გამოიწვიოს მაღალი რისკი ფიზიკურ პირთა უფლებებისა და თავისუფლებებისთვის, კომპანია ატყობინებს მონაცემთა სუბიექტებსა და უფლებამოსილ ორგანოს (საქართველოს პერსონალურ მონაცემთა დაცვის სამსახური) საქართველოს კანონმდებლობით დადგენილ ვადებში.
13. მონაცემთა დაცვაზე ზემოქმედების შეფასება (DPIA)
კომპანია ატარებს მონაცემთა დაცვაზე ზემოქმედების შეფასებას (DPIA) იმ შემთხვევებში, როდესაც დამუშავებამ შესაძლოა წარმოადგინოს მაღალი რისკი ფიზიკურ პირთა უფლებებისა და თავისუფლებებისთვის (კერძოდ, ფართომასშტაბიანი პროფილირების, მონაცემთა სპეციალური კატეგორიების დამუშავების ან სისტემატური მონიტორინგის დროს).
14. პერსონალურ მონაცემთა დამუშავებაზე პასუხისმგებელი პირი (DPO)
კომპანიამ დანიშნა პერსონალურ მონაცემთა დამუშავებაზე პასუხისმგებელი პირი (Data Protection Officer). DPO-ს საკონტაქტო მონაცემები განთავსებულია სერვისზე განყოფილებაში «კონტაქტები» და წინამდებარე პოლიტიკაში.
15. პერსონალურ მონაცემთა სუბიექტების უფლებები
პერსონალურ მონაცემთა სუბიექტებს უფლება აქვთ:
- მიიღონ ინფორმაცია იმის შესახებ, მუშავდება თუ არა მათი პერსონალური მონაცემები, და მიიღონ წვდომა ასეთ მონაცემებზე.
- მოითხოვონ არაზუსტი მონაცემების გასწორება.
- მოითხოვონ მონაცემების წაშლა («დავიწყების უფლება»).
- შეზღუდონ მონაცემთა დამუშავება.
- გააპროტესტონ დამუშავება (მათ შორის პროფილირება).
- მიიღონ მონაცემები სტრუქტურირებულ, მანქანურ-წაკითხვად ფორმატში (მონაცემთა პორტაბელურობა).
- გამოიხმონ დამუშავებაზე თანხმობა.
- მიმართონ საჩივრით უფლებამოსილ ორგანოს (საქართველოს პერსონალურ მონაცემთა დაცვის სამსახური).
16. დასკვნითი დებულებები
კომპანია იტოვებს უფლებას შეიტანოს ცვლილებები წინამდებარე პოლიტიკაში. ახალი რედაქცია ძალაში შედის სერვისზე გამოქვეყნების მომენტიდან.
მომხმარებელი ვალდებულია რეგულარულად გაეცნოს პოლიტიკის მოქმედ რედაქციას.
დოკუმენტი წარმოადგენს PROMFREE LLC-ის საჯარო ინფორმაციას (საიდენტიფიკაციო ნომერი 445849486, საქართველო). კომპანია უფლებამოსილია შეიტანოს ცვლილებები; მოქმედი რედაქცია განთავსდება სერვისზე.
ყველა დოკუმენტთან