პერსონალური მონაცემების დაცვის უფლების დაცვა რეგულაცია (EU) 2016/679-ის („პერსონალური მონაცემების დაცვის ზოგადი რეგულაცია“ ან „GDPR“) შესაბამისად არის «Impact+»-ის ერთ-ერთი უმნიშვნელოვანესი ამოცანა.
GDPR-ის დადგენილების შესაბამისად პერსონალური მონაცემების დაცვის უზრუნველსაყოფად, მზად ვართ გამოვიყენოთ ყველა საჭირო რესურსი.
ეს კონფიდენციალურობის პოლიტიკა აღწერს, თუ როგორ ვაგროვებთ და ვიყენებთ პირად იდენტიფიცირებად ინფორმაციას, რომელსაც ჩვენს ვებსაიტზე გვაწვდით.
1. რა არის GDPR?
2018 წლის 25 მაისიდან ძალაში შევიდა რეგულაცია (EU) 2016/679, რომელიც ეხება ფიზიკური პირების დაცვას პერსონალური მონაცემების დამუშავების, ამ მონაცემების თავისუფალი გადაადგილების და დირექტივა 95/46/EC-ის გაუქმების შესახებ („პერსონალური მონაცემების დაცვის ზოგადი რეგულაცია“ ან GDPR).
ის ითვალისწინებს, რომ ნებისმიერი ოპერატორი/სუბიექტი, რომელიც ჩართულია პერსონალური მონაცემების დამუშავებაში, ვალდებულია დაიცვას ახალი მოთხოვნები და გამჭვირვალედ მიაწოდოს ინფორმაცია მონაცემთა დამუშავების შესახებ.
2. რატომ მუშავდება პერსონალური მონაცემები?
GDPR-ის დადგენილებების შესაბამისად და პერსონალური მონაცემების დაცვის ვალდებულებით, რომელიც ჩვენს მონაცემთა ბაზაში გვაქვს, გაცნობებთ, რომ ისინი გამოიყენება მხოლოდ ჩვენი საქმიანობის განხორციელებისთვის თქვენს მიმართ: შეტყობინებებისა და სხვა ინფორმაციის გაგზავნა.
3. რა პერსონალურ მონაცემებს ვამუშავებთ?
ჩვენ ვაგროვებთ ინფორმაციას, რათა უზრუნველვყოთ ჩვენი სერვისების მაქსიმალურად ეფექტიანი გამოყენება. ძირითადად, პირადი მონაცემები, რომლებიც შეიძლება მივიღოთ, პირდაპირ თქვენგან მოდის, როდესაც აკეთებთ შემდეგ ქმედებებს:
- ავსებთ საკონტაქტო ფორმებს ან გვთხოვთ რაიმე ინფორმაციას (მაგალითად, ელექტრონული ფოსტის მისამართი);
გარდა ამისა, ჩვენ ვაგროვებთ დამატებით ინფორმაციას, როდესაც გთავაზობთ მომსახურებას, რათა უზრუნველვყოთ ხარისხის შესაბამისი დონე. ეს მონაცემების შეგროვების მეთოდები ყოველთვის აშკარა არ არის, ამიტომ გვსურს ავუხსნათ, რა შეიძლება იყოს ისინი და როგორ ხორციელდება (ვინაიდან ისინი შეიძლება შეიცვალოს).
4. როგორ ვიყენებთ თქვენს პერსონალურ მონაცემებს?
რეგულაცია (EU) 2016/679-ის, მოქმედი საქართველოს კანონმდებლობის შესაბამისად, პერსონალური მონაცემები მკაცრად დაკავშირებულია «Impact+»-სა და მონაცემთა სუბიექტს (ვიზიტორს) შორის ურთიერთობასთან. ჩვენ ვცდილობთ, რომ მოწოდებული ინფორმაცია დავიცვათ მაქსიმალური კონფიდენციალურობით და გამოვიყენოთ მხოლოდ იმ მიზნებისთვის, რისთვისაც შეგროვდა.
ჩვენ ვიყენებთ თქვენს პერსონალურ მონაცემებს შემდეგი მიზნებისთვის:
4.1. ხელშეკრულება და კლიენტთან ურთიერთობის მართვა
- ვებსაიტის წვდომა – როდესაც სტუმრობთ impact-plus.net-ს, ყოველი გვერდის ან ფაილის გახსნისას, ავტომატურად ინახება წვდომის მონაცემები ლოგ-ფაილების სახით. თითოეული მონაცემთა პაკეტი შეიცავს ინფორმაციას იმ ვებსაიტზე, საიდანაც მოხდა წვდომა, IP მისამართს, წვდომის თარიღსა და დროს, კლიენტის მოთხოვნას, HTTP პასუხის კოდს, გადაცემული მონაცემების მოცულობას, ბრაუზერის და ოპერაციული სისტემის შესახებ ინფორმაციას.
- გეოგრაფიული ლოკაცია – IP მისამართის გამოყენებით შესაძლებელია ინტერნეტმომხმარებლის სავარაუდო გეოგრაფიული მდებარეობის განსაზღვრა. სესიის დასრულების შემდეგ, IP მისამართი არ ინახება გეოგრაფიული ლოკაციის მიზნით.
4.2. ვიზიტორებთან კომუნიკაციის მონაცემები
ასევე, შეგვიძლია დაგიკავშირდეთ, რათა შემოგთავაზოთ დამატებითი სერვისები, რომლებიც, ჩვენი აზრით, შეიძლება თქვენთვის სასარგებლო იყოს.
- ელექტრონული ფოსტა;
- ტექსტური შეტყობინებები (SMS);
- ტელეფონით ზარები;
- ავტომატიზებული ზარები ან ტექსტური შეტყობინებები.
4.3. მონაცემები სასამართლო ან სხვა საჯარო ორგანოებისთვის
ვთანამშრომლობთ სახელმწიფოსთან და სამართალდამცავი ორგანოების წარმომადგენლებთან კანონების დაცვისა და აღსრულებისთვის. შესაძლოა, სამართალდამცავი ორგანოების მოთხოვნის საფუძველზე, სასამართლოს განკარგულებით გავუზიაროთ ინფორმაცია, თუ ჩავთვლით, რომ ეს აუცილებელია ჩვენი ან მესამე მხარეების უფლებების და ქონების დასაცავად, ან საზოგადოებრივი უსაფრთხოების უზრუნველსაყოფად.
4.4. მონაცემები ვებ-ანალიტიკისთვის Google Adwords/Analytics და Yandex Metrica
ჩვენ ვიყენებთ სხვადასხვა ვებ-ანალიტიკის ინსტრუმენტებს, როგორიცაა Google და Yandex, რათა შევაგროვოთ ინფორმაცია ჩვენი ვებსაიტის გამოყენების შესახებ, მათ შორის მონახულებული გვერდები, საიდან მოხვდით ჩვენს ვებსაიტზე, თითოეულ გვერდზე გატარებული დრო, ოპერაციული სისტემა და ბრაუზერი, რომელსაც იყენებთ, ქსელის ინფორმაცია და IP მისამართი.
5. პერსონალური მონაცემების მიმღებები
პერსონალური მონაცემების დამუშავებისას, მიმღებები ვალდებულნი არიან დაიცვან სამართლებრივი ნორმები.
მონაცემებზე წვდომა ან გადაცემა შესაძლებელია შემდეგი სუბიექტებისთვის:
- ჩვენი ორგანიზაციის თანამშრომლები;
- ორგანიზაციის პარტნიორები;
- გადახდის/საბანკო მომსახურების მიმწოდებლები;
- მომხმარებელთა ბაზრის კვლევის მომწოდებლები;
- მარკეტინგისა და ტელემარკეტინგის მომსახურების მომწოდებლები;
- IT მომსახურების მიმწოდებლები;
- სხვა საჯარო ინსტიტუტები ან სასამართლოები სისხლის სამართლის საქმეების განხილვისას.
სამართლებრივი საფუძველი
დამატებითი ინფორმაციისთვის შეგიძლიათ გაეცნოთ სამართლებრივ საფუძვლებს:
- საქართველოს პერსონალური მონაცემების დაცვის კანონი;
- რეგულაცია (EU) 2016/679 ფიზიკური პირების დაცვის შესახებ, რაც შეეხება პერსონალური მონაცემების დამუშავებას და თავისუფალ გადაადგილებას, ასევე დირექტივა 95/46/EC-ის გაუქმებას („პერსონალური მონაცემების დაცვის ზოგადი რეგულაცია“).
პერსონალური მონაცემების უსაფრთხოების პოლიტიკის პასუხისმგებელი პირია პროექტის მენეჯერი, რომლის დაკავშირება შესაძლებელია ელფოსტით: spectri@gmail.com.