დიზაინები

QARTA კონფიდენციალურობის პოლიტიკა

ბოლო განახლება: 2026 წლის 19 აგვისტო

შესავალი

QARTA (შპს მფრინავი სპილო / LLC Flying Elephant) ვალდებულებას იღებს, დაიცვას თქვენი კონფიდენციალურობა და პერსონალური მონაცემები. ეს კონფიდენციალურობის პოლიტიკა განმარტავს, თუ როგორ ვაგროვებთ, ვიყენებთ, ვინახავთ და ვიცავთ თქვენს პერსონალურ ინფორმაციას, როდესაც იყენებთ ჩვენს ვებგვერდს qarta.ge და პერსონალიზებული ფოტოპროდუქტების (ფოტოალბომები, ფოტოპრინტები და ფოტოჩარჩოები) შექმნის ჩვენს სერვისებს.

მონაცემთა კონტროლერი (კანონმდებლობის ტერმინოლოგიით, „დამუშავებისთვის პასუხისმგებელი პირი“):
შპს მფრინავი სპილო (LLC Flying Elephant)
სავაჭრო სახელწოდება: QARTA
საიდენტიფიკაციო ნომერი: 405681178
მისამართი: მერაბ კოსტავას #14, თბილისი, 0108, საქართველო ელ.ფოსტა: hi@qarta.ge

ეს კონფიდენციალურობის პოლიტიკა ეფუძნება საქართველოს კანონს „პერსონალურ მონაცემთა დაცვის შესახებ“ (№3144, მიღებული 2023 წლის 14 ივნისს, ძალაშია 2024 წლის 1 მარტიდან) და შესაბამისობაშია GDPR-ის პრინციპებთან.


1. პერსონალური ინფორმაცია, რომელსაც ვაგროვებთ

1.1 ინფორმაცია, რომელსაც თქვენ პირდაპირ გვაწვდით

როდესაც რეგისტრირდებით, შეკვეთას განათავსებთ ან ჩვენს სერვისებს იყენებთ, ჩვენ ვაგროვებთ:

ანგარიშის ინფორმაცია:

  • სრული სახელი და გვარი
  • ელ.ფოსტის მისამართი
  • ტელეფონის ნომერი
  • მიწოდების მისამართი
  • პაროლი (დაშიფრული სახით ინახება)

შეკვეთის ინფორმაცია:

  • ანგარიშსწორების (ბილინგის) მისამართი
  • მიწოდების პრეფერენციები
  • შეკვეთების ისტორია
  • პროდუქტის პრეფერენციები

ფოტოები და კონტენტი:

  • ფოტოები, რომლებსაც ატვირთავთ თქვენი ფოტოპროდუქტების შესაქმნელად
  • ნებისმიერი ტექსტი, წარწერები ან დიზაინი, რომელსაც თქვენს ფოტოპროდუქტებში ამატებთ
  • თქვენს ფოტოებში ჩაშენებული მეტამონაცემები (რომლებიც შეიძლება შეიცავდეს თარიღებს, ადგილმდებარეობას და კამერის ინფორმაციას)

კომუნიკაციები:

  • შეტყობინებები, რომლებსაც გვიგზავნით ელ.ფოსტის ან საკონტაქტო ფორმების საშუალებით
  • მომხმარებელთა მომსახურების კორესპონდენცია Crisp ჩატის საშუალებით
  • გამოხმაურებები და მიმოხილვები

1.2 ავტომატურად შეგროვებული ინფორმაცია

როდესაც სტუმრობთ ჩვენს ვებგვერდს, ავტომატურად ვაგროვებთ:

ტექნიკურ ინფორმაციას:

  • IP მისამართი
  • ბრაუზერის ტიპი და ვერსია
  • ოპერაციული სისტემა
  • მოწყობილობის ინფორმაცია
  • მონახულებული გვერდები და დახარჯული დრო
  • რეფერალური ვებგვერდი
  • დაწკაპუნების შაბლონები და ნავიგაცია

ქუქიები და მსგავსი ტექნოლოგიები:

  • სესიის ქუქიები (სერვისის ფუნქციონირებისთვის აუცილებელი)
  • პრეფერენციის ქუქიები (თქვენი პარამეტრების დამახსოვრება)
  • ანალიტიკის ქუქიები (საიტის გამოყენების გაგება)
  • მარკეტინგული ქუქიები (რეკლამის ეფექტურობის გაზომვა, გამოიყენება თანხმობით)

1.3 მესამე მხარეებისგან მიღებული ინფორმაცია

გადახდის პროვაიდერები:

  • გადახდის დადასტურება და ტრანზაქციის სტატუსი
  • ჩვენ არ ვიღებთ და არ ვინახავთ თქვენი ბარათის სრულ მონაცემებს

ავტორიზაციის პროვაიდერები (Google, Apple):

  • თუ აირჩევთ Google-ით ან Apple-ით შესვლას, პროვაიდერისგან ვიღებთ ავთენტიფიკაციის ძირითად მონაცემებს (თქვენი სახელი და ელ.ფოსტის მისამართი)
  • ჩვენ არასოდეს ვიღებთ თქვენს Google-ის ან Apple-ის პაროლს

2. როგორ ვიყენებთ თქვენს პერსონალურ ინფორმაციას

2.1 ჩვენი სერვისების მისაწოდებლად

✓ შეკვეთის დამუშავება:

  • თქვენი ფოტოპროდუქტების შექმნა და დაბეჭდვა
  • გადახდების დამუშავება
  • მიწოდების მოწყობა
  • თქვენი ანგარიშის მართვა

✓ მომხმარებელთა მხარდაჭერა:

  • თქვენს შეკითხვებზე პასუხის გაცემა ელ.ფოსტის და Crisp ჩატის საშუალებით
  • ტექნიკური პრობლემების გადაჭრა
  • პროდუქტის დაბრუნებისა და თანხის დაბრუნების საკითხების განხილვა
  • პროდუქტის მხარდაჭერის უზრუნველყოფა

✓ კომუნიკაცია:

  • შეკვეთის დადასტურების გაგზავნა
  • მიწოდების განახლებების მიწოდება ელ.ფოსტის და SMS-ის საშუალებით
  • შეკვეთის სტატუსის ცვლილებების შეტყობინება
  • სერვისთან დაკავშირებული განცხადებების გაგზავნა

2.2 ჩვენი სერვისების გასაუმჯობესებლად

  • დავაანალიზოთ, როგორ იყენებენ მომხმარებლები ჩვენს ვებგვერდს (PostHog-ის საშუალებით)
  • შევისწავლოთ მომხმარებლის ქცევა სესიების ჩანაწერებით (PostHog-ის საშუალებით)
  • გავაუმჯობესოთ ჩვენი დიზაინის ინსტრუმენტები
  • შევიმუშაოთ ახალი ფუნქციები და პროდუქტები
  • მოვახდინოთ მომხმარებლის გამოცდილების ოპტიმიზაცია
  • ჩავატაროთ შიდა კვლევა და ანალიტიკა

2.3 სამართლებრივი და უსაფრთხოების მიზნები

  • შევასრულოთ საქართველოს სამართლებრივი ვალდებულებები
  • თავიდან ავიცილოთ თაღლითობა და არაავტორიზებული წვდომა
  • შევასრულოთ ჩვენი წესები და პირობები
  • დავიცვათ ჩვენი უფლებები და საკუთრება
  • პასუხი გავცეთ უფლებამოსილი ორგანოების სამართლებრივ მოთხოვნებს

2.4 მარკეტინგი (თქვენი თანხმობით)

  • გავგზავნოთ სარეკლამო ელ.წერილები ახალი პროდუქტებისა და შეთავაზებების შესახებ
  • მოვამზადოთ პერსონალიზებული რეკომენდაციები
  • შეგატყობინოთ სპეციალური ფასდაკლებების შესახებ
  • გავზომოთ ჩვენი სარეკლამო კამპანიების ეფექტურობა (Meta Pixel და Meta Conversions API; იხ. მე-10 და მე-18 ნაწილები)

თქვენ შეგიძლიათ ნებისმიერ დროს უარი თქვათ მარკეტინგულ კომუნიკაციებზე და მარკეტინგულ თვალთვალზე.


3. დამუშავების სამართლებრივი საფუძველი

ჩვენ ვამუშავებთ თქვენს პერსონალურ მონაცემებს შემდეგ საფუძვლებზე დაყრდნობით:

3.1 ხელშეკრულების შესრულება

დამუშავება აუცილებელია თქვენთან დადებული ხელშეკრულების შესასრულებლად (თქვენი ფოტოპროდუქტების შექმნა და მიწოდება).

3.2 თანხმობა

თქვენ განაცხადეთ მკაფიო თანხმობა დამუშავების კონკრეტული აქტივობებისთვის (მაგ., მარკეტინგული კომუნიკაციები, მარკეტინგული ქუქიები). თანხმობის გამოხმობა შეგიძლიათ ნებისმიერ დროს.

3.3 ლეგიტიმური ინტერესები

დამუშავება აუცილებელია ჩვენი ლეგიტიმური ბიზნეს ინტერესებისთვის (მაგ., თაღლითობის პრევენცია, სერვისის გაუმჯობესება), იმ პირობით, რომ თქვენი უფლებები და თავისუფლებები არ გადაწონის ამ ინტერესებს.

3.4 სამართლებრივი ვალდებულება

დამუშავება აუცილებელია საქართველოს კანონებისა და რეგულაციების შესასრულებლად.


4. როგორ ვუზიარებთ თქვენს ინფორმაციას

4.1 სერვისის პროვაიდერები

ჩვენ ვუზიარებთ ინფორმაციას სანდო მესამე მხარის სერვისის პროვაიდერებს, რომლებიც გვეხმარებიან ჩვენი ბიზნესის მართვაში:

ღრუბლოვანი საცავი:

  • Cloudflare R2 - უსაფრთხოდ ინახავს თქვენს ატვირთულ ფოტოებს
  • ფოტოები დაშიფრულია და წვდომა შეზღუდულია

გადახდის პროცესორები:

  • საბარათე გადახდებს ამუშავებენ ჩვენი გადახდის სისტემების პარტნიორები; Google Pay ხელმისაწვდომია, როგორც გადახდის ვარიანტი, იმავე სისტემების მეშვეობით
  • განვადებასა და გადახდის დაყოფას გთავაზობენ საქართველოს ბანკი და თიბისი ბანკი საკუთარი საკრედიტო პირობებით; საკრედიტო ურთიერთობის ფარგლებში ბანკი თქვენს მონაცემებს ამუშავებს, როგორც დამოუკიდებელი კონტროლერი
  • ჩვენ არ ვინახავთ თქვენი ბარათის მონაცემებს; პროცესორები უზრუნველყოფენ ამას უსაფრთხოდ

მიწოდების სერვისები:

  • საკურიერო კომპანიები იღებენ თქვენს სახელს, ტელეფონის ნომერსა და მიწოდების მისამართს
  • ეს ინფორმაცია გამოიყენება მხოლოდ თქვენი შეკვეთის მისაწოდებლად

SMS მიწოდების პროვაიდერი:

  • იღებს თქვენი ტელეფონის ნომერს და შეკვეთის სტატუსის შეტყობინების ტექსტს
  • გამოიყენება მხოლოდ შეკვეთასთან დაკავშირებული SMS შეტყობინებების მისაწოდებლად

რეკლამა (Meta Platforms):

  • ჩვენ ვიყენებთ Meta Pixel-ს და სერვერულ Meta Conversions API-ს Facebook-სა და Instagram-ზე ჩვენი რეკლამის ეფექტურობის გასაზომად
  • Meta იღებს მოვლენების მონაცემებს (მაგალითად, ნანახი გვერდები და შესყიდვები) ჰეშირებულ იდენტიფიკატორებთან ერთად (მაგალითად, ჰეშირებული ელ.ფოსტის მისამართი)
  • თქვენ შეგიძლიათ უარი თქვათ მარკეტინგულ ქუქიებზე და თვალთვალზე (იხ. მე-10 ნაწილი)

ავტორიზაციის პროვაიდერები:

  • Google და Apple, თუ აირჩევთ მათით შესვლას; ისინი ამუშავებენ თქვენს ავთენტიფიკაციას, ჩვენ კი ვიღებთ მხოლოდ პროფილის ძირითად მონაცემებს (სახელი, ელ.ფოსტის მისამართი)

ტექნიკური სერვისები:

  • ვებგვერდის ჰოსტინგის პროვაიდერები
  • IT უსაფრთხოებისა და მოვლა-პატრონობის სერვისები
  • PostHog - ანალიტიკისა და სესიის ჩაწერის პლატფორმა მომხმარებლის ქცევის გასაგებად
  • Crisp - მომხმარებელთა მხარდაჭერის ჩატის პლატფორმა

ყველა სერვისის პროვაიდერი ხელშეკრულებით ვალდებულია დაიცვას თქვენი მონაცემები და გამოიყენოს ისინი მხოლოდ განსაზღვრული მიზნებისთვის.

4.2 სამართლებრივი მოთხოვნები

ჩვენ შეიძლება გავამჟღავნოთ თქვენი ინფორმაცია, თუ საჭიროა:

  • შევასრულოთ საქართველოს კანონები და რეგულაციები
  • პასუხი გავცეთ სამართლებრივ პროცესებს (სასამართლო განკარგულებები, სასამართლო უწყებები)
  • დავიცვათ ჩვენი უფლებები, საკუთრება ან უსაფრთხოება
  • დავიცვათ სხვების უფლებები, საკუთრება ან უსაფრთხოება
  • თავიდან ავიცილოთ თაღლითობა ან უსაფრთხოების საფრთხეები

4.3 ბიზნესის გადაცემა

თუ QARTA ჩართულია შერწყმაში, შეძენაში ან აქტივების გაყიდვაში, თქვენი პერსონალური მონაცემები შეიძლება გადაეცეს. თქვენ მიიღებთ შეტყობინებას ასეთი ცვლილების შესახებ.

4.4 თქვენი თანხმობით

ჩვენ შეიძლება გავუზიაროთ თქვენი ინფორმაცია მესამე მხარეებს, თუ მოგვცემთ მკაფიო თანხმობას ამისთვის.

ჩვენ:

  • არ ვყიდით თქვენს პერსონალურ მონაცემებს მესამე მხარეებზე
  • არ ვუზიარებთ თქვენს მონაცემებს მესამე მხარის მარკეტინგისთვის თქვენი თანხმობის გარეშე
  • არ გადავცემთ თქვენს მონაცემებს, გარდა ამ პოლიტიკაში აღწერილი შემთხვევებისა (იხ. მე-14 ნაწილი საერთაშორისო გადაცემების შესახებ)

5. ფოტოების შენახვა და შენახვის ვადები

5.1 ფოტოების შენახვის ვადა

მნიშვნელოვანი: თქვენი ატვირთული ფოტოები ინახება 90 დღის განმავლობაში ატვირთვის თარიღიდან.

  • 90 დღის შემდეგ, ფოტოები ავტომატურად და სამუდამოდ იშლება
  • წაშლის შემდეგ, ფოტოების აღდგენა შეუძლებელია
  • ჩვენ გირჩევთ ჩამოტვირთოთ ან გააკეთოთ თქვენი ფოტოების სარეზერვო ასლი ვადის გასვლამდე; ჩვენი პლატფორმა არ არის სარეზერვო სერვისი

5.2 რატომ ვინახავთ ფოტოებს

  • რათა თქვენ შეძლოთ ფოტოპროდუქტების რედაქტირება და ხელახლა შეკვეთა
  • თქვენი დაბეჭდილი ფოტოპროდუქტების შესაქმნელად
  • 90-დღიანი პერიოდის განმავლობაში ხელახალი ბეჭდვის მოთხოვნების შესასრულებლად

5.3 როგორ ინახება ფოტოები

  • ინახება Cloudflare R2-ის უსაფრთხო ღრუბლოვან საცავში
  • დაშიფრულია გადაცემისას და შენახვისას
  • წვდომა შეზღუდულია მხოლოდ ავტორიზებული პერსონალისთვის
  • რეგულარულად ტარდება უსაფრთხოების აუდიტი

5.4 ხელით წაშლა

თქვენ შეგიძლიათ წაშალოთ თქვენი ფოტოები ნებისმიერ დროს:

  • შესვლით თქვენს ანგარიშში
  • ფოტოების არჩევით წასაშლელად
  • წაშლის დადასტურებით

წაშლილი ფოტოები სამუდამოდ იშლება 24 საათის განმავლობაში.

5.5 დასრულებული შეკვეთები

დასრულებულ შეკვეთებში გამოყენებული ფოტოები იშლება ატვირთვიდან 90 დღის შემდეგ, შეკვეთის დასრულების თარიღის მიუხედავად.

5.6 ანგარიშის დახურვა

როდესაც თქვენ ხურავთ თქვენს ანგარიშს, ყველა შენახული ფოტო დაუყოვნებლივ იშლება.


6. ჩვენი დაპირებები თქვენს ფოტოებთან დაკავშირებით

თქვენი ფოტოები თქვენია. ჩვენ ვიღებთ შემდეგ ვალდებულებებს, ხოლო ჩვენს პროცესორებს ხელშეკრულებით ეკრძალებათ ამის საწინააღმდეგოდ მოქმედება:

  • თქვენი ფოტოები არასოდეს გაიყიდება
  • თქვენი ფოტოები არასოდეს გამოიყენება რეკლამისთვის ან მარკეტინგისთვის და ფოტოკონტენტიდან არ ვქმნით მარკეტინგულ პროფილებს
  • ჩვენ არ ვიყენებთ სახის ამოცნობის ტექნოლოგიას თქვენს ფოტოებზე
  • თქვენი ფოტოები არ გამოიყენება ხელოვნური ინტელექტის ან მანქანური სწავლების მოდელების გასაწვრთნელად და ჩვენს პროცესორებს ეს ხელშეკრულებით ეკრძალებათ
  • ჩვენ რუტინულად არ ვათვალიერებთ თქვენს ფოტოებს. პერსონალი მათზე წვდომას იღებს მხოლოდ წარმოების ხარისხის კონტროლისთვის, თქვენ მიერ მოთხოვნილი მხარდაჭერისთვის ან როდესაც კონტენტის მოდერაციის შემოწმება ხდება საჭირო
  • თქვენს ფოტოებში ჩაშენებული ადგილმდებარეობის მონაცემები (EXIF მეტამონაცემები) არ გამოიყენება და არ ინახება არანაირი მიზნით, გარდა თქვენი დაბეჭდილი პროდუქტის წარმოებისა

7. ბავშვებისა და სხვა პირების ფოტოები

  • თქვენ მიერ ატვირთული ბავშვების ფოტოები მუშავდება მხოლოდ თქვენ მიერ შეკვეთილი პროდუქტის დასამზადებლად, თქვენი, როგორც მომხმარებლის, მითითებით
  • თქვენ ხართ პასუხისმგებელი თქვენს ფოტოებზე ასახული იდენტიფიცირებადი პირების თანხმობის, ხოლო ბავშვების შემთხვევაში მშობლის ან მეურვის თანხმობის მოპოვებაზე
  • ჩვენ ვალდებულებას ვიღებთ ვიმოქმედოთ ბავშვის საუკეთესო ინტერესების შესაბამისად: არასრულწლოვნების გამოსახულებებს არასოდეს ვიყენებთ სხვა მიზნით, გარდა თქვენ მიერ შეკვეთილი პროდუქტის წარმოებისა, და მე-6 ნაწილის დაპირებები სრულად მოქმედებს

8. მონაცემთა შენახვის ვადები

8.1 ანგარიშის ინფორმაცია

  • ინახება, სანამ თქვენი ანგარიში აქტიურია
  • იშლება ანგარიშის დახურვიდან 30 დღის განმავლობაში (თუ კანონით შენახვა არ მოითხოვება)

8.2 შეკვეთის ინფორმაცია

  • შეკვეთისა და ინვოისის ჩანაწერები ინახება 6 წლის განმავლობაში, საბუღალტრო და საგადასახადო მიზნებისთვის, საქართველოს საგადასახადო კოდექსის 43-ე მუხლის შესაბამისად
  • უფრო დიდხანს ინახება, თუ საჭიროა სამართლებრივი დავების ან გამოძიებებისთვის

8.3 მარკეტინგული კომუნიკაციები

  • ინახება თქვენი გამოწერის გაუქმებამდე
  • კონტაქტები, რომლებმაც გამოწერა გააუქმეს, ინახება აკრძალვის სიაში, რათა თქვენი უარი დაცული იყოს
  • თქვენი მარკეტინგული თანხმობისა და მისი გამოხმობის ჩანაწერები ინახება პირდაპირი მარკეტინგის განხორციელების პერიოდში და მისი შეწყვეტიდან დამატებით 1 წლის განმავლობაში

8.4 ტექნიკური ლოგები

  • ვებგვერდზე წვდომის ლოგები ინახება 12 თვის განმავლობაში
  • უსაფრთხოების ლოგები ინახება 24 თვის განმავლობაში
  • PostHog ანალიტიკის მონაცემები ინახება 12 თვის განმავლობაში
  • Crisp ჩატის ლოგები ინახება 24 თვის განმავლობაში

8.5 შენახვის ვადების განრიგი

ჩვენი შენახვის ვადების შეჯამება:

  • ატვირთული ფოტოები: 90 დღე ატვირთვიდან
  • ხელით წაშლილი ფოტოები: იშლება 24 საათის განმავლობაში
  • ფოტოები ანგარიშის დახურვისას: იშლება დაუყოვნებლივ
  • ანგარიშის მონაცემები: ანგარიშის დახურვიდან 30 დღე
  • შეკვეთისა და ინვოისის ჩანაწერები: 6 წელი (საქართველოს საგადასახადო კოდექსი, 43-ე მუხლი)
  • ვებგვერდზე წვდომის ლოგები: 12 თვე
  • უსაფრთხოების ლოგები: 24 თვე
  • PostHog ანალიტიკის მონაცემები: 12 თვე
  • Crisp ჩატის ლოგები: 24 თვე
  • მარკეტინგული თანხმობისა და მისი გამოხმობის ჩანაწერები: პირდაპირი მარკეტინგის პერიოდი და დამატებით 1 წელი

8.6 სარეზერვო ასლები

წაშლილი მონაცემები შეიძლება შენარჩუნდეს დაშიფრულ სარეზერვო ასლებში 30 დღემდე, სანამ ჩვეული სარეზერვო ციკლის ფარგლებში გადაიწერება.


9. თქვენი უფლებები

საქართველოს კანონის „პერსონალურ მონაცემთა დაცვის შესახებ“ თანახმად, თქვენ გაქვთ შემდეგი უფლებები:

9.1 წვდომის უფლება

შეგიძლიათ მოითხოვოთ დადასტურება იმისა, თუ რა პერსონალური მონაცემები გვაქვს თქვენ შესახებ, და მიიღოთ მათი ასლი.

9.2 გასწორების უფლება

შეგიძლიათ მოითხოვოთ არაზუსტი ან არასრული პერსონალური მონაცემების გასწორება.

9.3 წაშლის უფლება (დავიწყების უფლება)

შეგიძლიათ მოითხოვოთ თქვენი პერსონალური მონაცემების წაშლა გარკვეულ გარემოებებში:

  • მონაცემები აღარ არის საჭირო შეგროვების მიზნისთვის
  • თქვენ გამოიხმეთ თანხმობა და არ არსებობს სხვა სამართლებრივი საფუძველი
  • თქვენ ეწინააღმდეგებით დამუშავებას და არ არსებობს უპირატესი ლეგიტიმური საფუძვლები
  • მონაცემები დამუშავდა უკანონოდ

შენიშვნა: ჩვენ შეიძლება უარი ვთქვათ, თუ მონაცემები გვჭირდება სამართლებრივი ვალდებულებების შესასრულებლად ან ლეგიტიმური ინტერესებისთვის.

9.4 შეზღუდვის უფლება (დაბლოკვა)

შეგიძლიათ მოითხოვოთ თქვენი მონაცემების დაბლოკვა (დამუშავების დროებითი შეზღუდვა) გარკვეულ სიტუაციებში:

  • თქვენ სადავოდ ხდით მონაცემების სიზუსტეს
  • დამუშავება უკანონოა, მაგრამ არ გსურთ წაშლა
  • ჩვენ აღარ გვჭირდება მონაცემები, მაგრამ ისინი გჭირდებათ სამართლებრივი მოთხოვნების დასაცავად
  • თქვენ გააპროტესტეთ დამუშავება და მიმდინარეობს გადამოწმება

საფუძვლების არსებობისას, მონაცემებს დავბლოკავთ თქვენი მოთხოვნიდან 3 სამუშაო დღის განმავლობაში.

9.5 მონაცემთა პორტაბელობის უფლება

შეგიძლიათ მიიღოთ თქვენი პერსონალური მონაცემები სტრუქტურირებულ, მანქანურად წაკითხვად ფორმატში და გადასცეთ ისინი სხვა კონტროლერს, თუ დამუშავება ავტომატიზებულია და გადაცემა ტექნიკურად შესაძლებელია.

9.6 პროტესტის უფლება

შეგიძლიათ გააპროტესტოთ დამუშავება, რომელიც ეფუძნება ლეგიტიმურ ინტერესებს ან ხორციელდება პირდაპირი მარკეტინგის მიზნით.

პირდაპირი მარკეტინგისთვის: ჩვენ შევწყვეტთ დაუყოვნებლივ, არაუგვიანეს თქვენი მოთხოვნიდან 7 სამუშაო დღისა.

9.7 თანხმობის გამოხმობის უფლება

შეგიძლიათ გამოიხმოთ თანხმობა ნებისმიერ დროს, როდესაც დამუშავება თანხმობას ეფუძნება (ეს გავლენას არ ახდენს წარსულ დამუშავებაზე).

9.8 როგორ გამოიყენოთ თქვენი უფლებები

გამოგვიგზავნეთ ელ.წერილი: hi@qarta.ge

მიუთითეთ:

  • თქვენი სრული სახელი და გვარი
  • ელ.ფოსტის მისამართი, რომელიც დაკავშირებულია თქვენს ანგარიშთან
  • კონკრეტული მოთხოვნა
  • პირადობის დამადასტურებელი დოკუმენტის ასლი

პასუხის დრო: ჩვენ გიპასუხებთ 10 სამუშაო დღის განმავლობაში თქვენი მოთხოვნის მიღებიდან. რთული მოთხოვნის შემთხვევაში, ეს ვადა შეიძლება ერთხელ გაგრძელდეს არაუმეტეს 10 დამატებითი სამუშაო დღისა; გაგრძელებისა და მისი მიზეზების შესახებ შეგატყობინებთ. თქვენი უფლებების გამოყენება უფასოა.

თუ ჩვენი პასუხი არ დაგაკმაყოფილებთ, შეგიძლიათ საჩივრით მიმართოთ სახელმწიფო აუდიტის სამსახურს ან სასამართლოს (იხ. მე-17 ნაწილი).


10. ქუქიები და თვალთვალის ტექნოლოგიები

10.1 რა არის ქუქიები?

ქუქიები არის მცირე ზომის ტექსტური ფაილები, რომლებიც ინახება თქვენს მოწყობილობაზე, როდესაც სტუმრობთ ჩვენს ვებგვერდს.

10.2 ქუქიების ტიპები, რომლებსაც ვიყენებთ

აუცილებელი ქუქიები (სავალდებულო)

  • ვებგვერდის ძირითადი ფუნქციონირების უზრუნველყოფა
  • თქვენი შესვლის სესიის მართვა
  • კალათაში არსებული ნივთების დამახსოვრება
  • მათი გათიშვა შეუძლებელია საიტის ფუნქციონირების დარღვევის გარეშე

ფუნქციური ქუქიები (არჩევითი)

  • თქვენი პრეფერენციების დამახსოვრება (ენა, რეგიონი)
  • თქვენი გამოცდილების პერსონალიზაცია
  • შეიძლება გაითიშოს ბრაუზერის პარამეტრებში

ანალიტიკის ქუქიები (არჩევითი, თანხმობის საფუძველზე)

  • PostHog - გვეხმარება გავიგოთ, როგორ იყენებენ ვიზიტორები ჩვენს ვებგვერდს
  • სესიების ჩანაწერები მომხმარებლის გამოცდილების გასაუმჯობესებლად
  • ჩვენი სერვისების ეფექტურობის გაზომვა
  • შეიძლება გაითიშოს ბრაუზერის პარამეტრებში ან ჩვენთან დაკავშირებით

მარკეტინგული ქუქიები (არჩევითი, თანხმობის საფუძველზე)

  • Meta Pixel - ზომავს ჩვენი რეკლამის ეფექტურობას Facebook-სა და Instagram-ზე
  • შესაბამისი რეკლამების ჩვენება და კამპანიის ეფექტურობის გაზომვა
  • გამოიყენება მხოლოდ თქვენი თანხმობით; უარის თქმა შეგიძლიათ ნებისმიერ დროს

10.3 ქუქიების მართვა

ბრაუზერის პარამეტრები: თქვენ შეგიძლიათ აკონტროლოთ ქუქიები თქვენი ბრაუზერის პარამეტრების საშუალებით:

  • დაბლოკოთ ყველა ქუქი
  • წაშალოთ არსებული ქუქიები
  • მიიღოთ ან უარყოთ ქუქიები ცალკეულ შემთხვევებში

შენიშვნა: აუცილებელი ქუქიების გათიშვამ შეიძლება ხელი შეგიშალოთ ჩვენი ვებგვერდის გარკვეული ფუნქციების გამოყენებაში.

10.4 მესამე მხარის ქუქიები

ზოგიერთი ქუქი დაყენებულია მესამე მხარის სერვისების მიერ, რომლებიც მოქმედებენ ჩვენს ვებგვერდზე:

Crisp (ვებგვერდის ჩატი)

  • კონფიდენციალურობის პოლიტიკა: https://crisp.chat/en/privacy/
  • მიზანი: მომხმარებელთა მხარდაჭერის ჩატის ფუნქციონალობის უზრუნველყოფა
  • შეგროვებული მონაცემები: ჩატის შეტყობინებები, სახელი, ელ.ფოსტა, დათვალიერების კონტექსტი
  • შენახვის ვადა: 24 თვე

PostHog (ანალიტიკა და სესიების ჩაწერა)

  • კონფიდენციალურობის პოლიტიკა: https://posthog.com/privacy
  • მიზანი: მომხმარებლის ქცევის გაგება, მომხმარებლის გამოცდილების გაუმჯობესება
  • შეგროვებული მონაცემები: გვერდის ნახვები, დაწკაპუნებები, სესიების ჩანაწერები, მოწყობილობის ინფო
  • შენახვის ვადა: 12 თვე
  • სესიის ჩაწერა: PostHog-მა შეიძლება ჩაიწეროს თქვენი ინტერაქციები ჩვენს ვებგვერდზე (მაუსის მოძრაობები, დაწკაპუნებები, გადახვევა), რათა დაგვეხმაროს პრობლემების იდენტიფიცირებასა და გამოსწორებაში და მომხმარებლის გამოცდილების გაუმჯობესებაში
  • თქვენ შეგიძლიათ უარი თქვათ სესიის ჩაწერაზე ბრაუზერის პარამეტრებით ან ჩვენთან დაკავშირებით

Meta Platforms (რეკლამის ეფექტურობის გაზომვა)

  • კონფიდენციალურობის პოლიტიკა: https://www.facebook.com/privacy/policy/
  • მიზანი: ჩვენი რეკლამის ეფექტურობის გაზომვა Facebook-სა და Instagram-ზე
  • შეგროვებული მონაცემები: მოვლენების მონაცემები (ნანახი გვერდები, შესყიდვები) ჰეშირებულ იდენტიფიკატორებთან ერთად; Meta Pixel ქუქის გარდა, ზოგიერთ მოვლენას ვაგზავნით სერვერული Meta Conversions API-ის მეშვეობით
  • მარკეტინგულ ქუქიებზე და თვალთვალზე უარის თქმა შეგიძლიათ ნებისმიერ დროს

გადახდის პროვაიდერები

  • უსაფრთხო ტრანზაქციის დამუშავება
  • გადახდის დადასტურების სტატუსი

ეს მესამე მხარის ქუქიები რეგულირდება შესაბამისი მესამე მხარეების კონფიდენციალურობის პოლიტიკებით.

10.5 „არ მითვალთვალოთ“ (Do Not Track)

ჩვენი ვებგვერდი ამჟამად არ პასუხობს „Do Not Track“ სიგნალებს. თქვენ შეგიძლიათ უარი თქვათ ანალიტიკურ და მარკეტინგულ თვალთვალზე:

  • ქუქიების გათიშვით თქვენს ბრაუზერში
  • ჩვენთან დაკავშირებით hi@qarta.ge-ზე PostHog-ისა და Meta-ს თვალთვალის გამოსართავად
  • ბრაუზერის გაფართოებების გამოყენებით, რომლებიც ბლოკავენ თვალთვალს

11. უსაფრთხოების ზომები

11.1 როგორ ვიცავთ თქვენს მონაცემებს

ტექნიკური ზომები:

  • SSL/TLS დაშიფვრა ყველა მონაცემის გადაცემისთვის
  • ფოტოებისა და მგრძნობიარე მონაცემების დაშიფრული შენახვა
  • პაროლის უსაფრთხო ჰეშირება
  • რეგულარული უსაფრთხოების აუდიტები და სისუსტეების შეფასება
  • ფაირვოლი და შეჭრის აღმოჩენის სისტემები
  • უსაფრთხო სარეზერვო სისტემები

ორგანიზაციული ზომები:

  • წვდომის კონტროლი და ავთენტიფიკაცია
  • თანამშრომლების ტრენინგი მონაცემთა დაცვის საკითხებში
  • კონფიდენციალურობის ხელშეკრულებები თანამშრომლებთან და კონტრაქტორებთან
  • პოლიტიკების რეგულარული გადახედვა და განახლება

11.2 თქვენი პასუხისმგებლობები

  • გამოიყენეთ ძლიერი, უნიკალური პაროლი
  • არ გაუზიაროთ თქვენი ანგარიშის მონაცემები
  • გამოდით სისტემიდან საზიარო მოწყობილობების გამოყენების შემდეგ
  • უზრუნველყავით თქვენი ელ.ფოსტის ანგარიშის უსაფრთხოება
  • დაუყოვნებლივ შეგვატყობინეთ სავარაუდო არაავტორიზებული წვდომის შესახებ

11.3 მონაცემთა უსაფრთხოების დარღვევის შეტყობინება

მიუხედავად იმისა, რომ ვახორციელებთ ინდუსტრიის სტანდარტულ უსაფრთხოების ზომებს, არცერთი სისტემა არ არის 100% უსაფრთხო. პერსონალურ მონაცემთა უსაფრთხოების დარღვევის შემთხვევაში:

  • ჩვენ შევატყობინებთ სახელმწიფო აუდიტის სამსახურს დარღვევის აღმოჩენიდან 72 საათის განმავლობაში, საქართველოს კანონის „პერსონალურ მონაცემთა დაცვის შესახებ“ 29-ე და 30-ე მუხლების შესაბამისად
  • თუ დარღვევა სავარაუდოდ მაღალ რისკს უქმნის თქვენს უფლებებს, ასევე დაუყოვნებლივ შეგატყობინებთ და აღვწერთ მიღებულ ზომებს

12. მესამე მხარის ბმულები

ჩვენი ვებგვერდი შეიძლება შეიცავდეს ბმულებს მესამე მხარის ვებგვერდებზე, სოციალური მედიის პლატფორმებზე ან სერვისებზე.

ჩვენ პასუხისმგებელნი არ ვართ:

  • მესამე მხარის საიტების კონფიდენციალურობის პრაქტიკაზე
  • გარე ვებგვერდების კონტენტზე
  • მესამე მხარეების მონაცემთა შეგროვებაზე

ჩვენ გირჩევთ: გადახედოთ იმ მესამე მხარის საიტების კონფიდენციალურობის პოლიტიკებს, რომლებსაც სტუმრობთ.


13. ბავშვების კონფიდენციალურობა

ჩვენი სერვისები არ არის განკუთვნილი 18 წლამდე პირებისთვის.

  • ჩვენ არ ვაგროვებთ შეგნებულად პერსონალურ მონაცემებს არასრულწლოვნებისგან
  • თუ აღმოვაჩენთ, რომ შევაგროვეთ მონაცემები 18 წლამდე პირისგან, დაუყოვნებლივ წავშლით მას
  • თუ თქვენ მიგაჩნიათ, რომ შემთხვევით შევაგროვეთ მონაცემები არასრულწლოვანისგან, გთხოვთ, დაგვიკავშირდეთ hi@qarta.ge-ზე
  • თქვენ მიერ დასაბეჭდად ატვირთული თქვენი შვილების ფოტოები განხილულია მე-7 ნაწილში

14. საერთაშორისო მონაცემთა გადაცემები

14.1 სად ინახება თქვენი მონაცემები

თქვენი პერსონალური მონაცემები ინახება ევროკავშირსა და საქართველოში განთავსებულ მონაცემთა ცენტრებში, სადაც ეს შესაძლებელია. ევროკავშირისა და ევროპის ეკონომიკური სივრცის სახელმწიფოები სარგებლობენ ადეკვატურობის აღიარებით საქართველოს კანონის „პერსონალურ მონაცემთა დაცვის შესახებ“ შესაბამისად.

14.2 სერვისის პროვაიდერები ამერიკის შეერთებულ შტატებში

ჩვენი ზოგიერთი სერვისის პროვაიდერი (მათ შორის Cloudflare, PostHog, Crisp და ჩვენი ტრანზაქციული ელ.ფოსტის პროვაიდერი) არის ამერიკის შეერთებულ შტატებში სათაო ოფისის მქონე კომპანია, და ზოგიერთი დამუშავება შეიძლება განხორციელდეს ამერიკის შეერთებულ შტატებში მონაცემთა დამუშავების ხელშეკრულებებისა და სახელშეკრულებო გარანტიების საფუძველზე. ჩვენ ვახდენთ პერსონალური მონაცემების შენახვის კონსოლიდაციას ევროკავშირის მონაცემთა ცენტრების რეგიონებში.

14.3 სარეკლამო მონაცემები

Meta Platforms-ისთვის გაზიარებული რეკლამის ეფექტურობის მონაცემები (იხ. მე-4 და მე-10 ნაწილები) მუშავდება Meta-ს მიერ მისი მონაცემთა დამუშავების პირობების შესაბამისად.


15. მარკეტინგული კომუნიკაციები

15.1 თანხმობა

ჩვენ ვგზავნით მარკეტინგულ კომუნიკაციებს მხოლოდ თქვენი თანხმობით, რომელიც გაცემულია თქვენი აქტიური მოქმედებით (მაგალითად, გამოწერით ან მოუნიშნავი ველის მონიშვნით). შესყიდვას თავისთავად არ განვიხილავთ მარკეტინგზე თანხმობად.

15.2 რას ვგზავნით

  • ახალი პროდუქტის განცხადებები
  • სპეციალური შეთავაზებები და აქციები
  • სეზონური კამპანიები
  • პერსონალიზებული რეკომენდაციები

15.3 გამოწერის გაუქმება

თქვენ შეგიძლიათ გააუქმოთ გამოწერა ნებისმიერ დროს და უფასოდ:

  • დააწკაპუნეთ „გამოწერის გაუქმების“ ბმულზე ნებისმიერ მარკეტინგულ ელ.წერილში
  • შედით თქვენს ანგარიშში და განაახლეთ პრეფერენციები
  • გამოგვიგზავნეთ ელ.წერილი hi@qarta.ge-ზე „გამოწერის გაუქმების“ მოთხოვნით

უარის თქმა ყოველთვის შეგიძლიათ იმავე არხით, რომლითაც შეტყობინება მიიღეთ. თქვენს უარს შევასრულებთ დაუყოვნებლივ, არაუგვიანეს 7 სამუშაო დღისა.

15.4 სერვისის კომუნიკაციები

თქვენ ვერ იტყვით უარს აუცილებელი სერვისის კომუნიკაციების მიღებაზე (შეკვეთის დადასტურებები, მიწოდების განახლებები, ანგარიშის შეტყობინებები).


16. ამ კონფიდენციალურობის პოლიტიკის ცვლილებები

16.1 განახლებები

ჩვენ შეიძლება განვაახლოთ ეს კონფიდენციალურობის პოლიტიკა დროდადრო, რათა აისახოს:

  • ცვლილებები ჩვენს სერვისებში
  • ცვლილებები პერსონალურ მონაცემთა დაცვის კანონებში
  • გაუმჯობესებები ჩვენს პრაქტიკებში
  • მესამე მხარის სერვისების დამატება ან ამოღება

16.2 შეტყობინება

არსებითი ცვლილებები: ჩვენ შეგატყობინებთ:

  • ელ.წერილით თქვენს რეგისტრირებულ მისამართზე
  • თვალსაჩინო შეტყობინებით ჩვენს ვებგვერდზე
  • მინიმუმ 30 დღით ადრე ცვლილებების ძალაში შესვლამდე

მცირე ცვლილებები: განთავსებული ამ გვერდზე განახლებული „ბოლო განახლება“ თარიღით.

16.3 თქვენი მიღება

ჩვენი სერვისების გაგრძელებული გამოყენება ცვლილებების ძალაში შესვლის შემდეგ წარმოადგენს განახლებული კონფიდენციალურობის პოლიტიკის გაცნობის აღიარებას. თუ ცვლილება მოქმედი კანონმდებლობით თქვენს თანხმობას საჭიროებს, მას ცალკე გთხოვთ.


17. დაგვიკავშირდით და საჩივრები

17.1 საკონტაქტო ინფორმაცია კონფიდენციალურობის საკითხებზე

კონფიდენციალურობასთან დაკავშირებული კითხვებისა თუ პრობლემების შემთხვევაში:

ელ.ფოსტა: hi@qarta.ge
თემის ველი: „კონფიდენციალურობის შეკითხვა“ ან „მონაცემთა დაცვის მოთხოვნა“

საფოსტო მისამართი:
QARTA, მონაცემთა დაცვის საკითხები
მერაბ კოსტავას #14, თბილისი, 0108, საქართველო

17.2 პასუხის დრო

ჩვენ თქვენს შეკითხვას ვუპასუხებთ 10 სამუშაო დღის განმავლობაში.

17.3 საჩივრები

თუ თქვენ მიგაჩნიათ, რომ ჩვენ არასწორად მოვეპყარით თქვენს პერსონალურ მონაცემებს:

  • პირველ რიგში, დაგვიკავშირდით hi@qarta.ge-ზე, რათა შევეცადოთ საკითხის გადაჭრას
  • თქვენ შეგიძლიათ საჩივარი შეიტანოთ პერსონალურ მონაცემთა დაცვის საზედამხედველო ორგანოში, სახელმწიფო აუდიტის სამსახურში (ვებგვერდი: https://sao.ge)
  • თქვენ ასევე ნებისმიერ დროს გაქვთ უფლება მოითხოვოთ სასამართლო დაცვა საქართველოს სასამართლოების მეშვეობით

18. მესამე მხარის სერვისის პროვაიდერები

18.1 სრული სია

Cloudflare R2

  • მიზანი: ფოტოების შენახვა
  • მონაცემები: მომხმარებლების მიერ ატვირთული ფოტოები
  • კონფიდენციალურობის პოლიტიკა: https://www.cloudflare.com/privacypolicy/

გადახდის სისტემების პროვაიდერები

  • მიზანი: საბარათე და Google Pay გადახდების დამუშავება
  • მონაცემები: გადახდის ტრანზაქციის მონაცემები (ბარათის მონაცემებს ამუშავებს პროვაიდერი, არა QARTA)
  • PCI-DSS სტანდარტთან შესაბამისი

საქართველოს ბანკი და თიბისი ბანკი

  • მიზანი: განვადება და გადახდის დაყოფა, მოწოდებული ბანკების საკუთარი საკრედიტო პირობებით
  • მონაცემები: კრედიტის გასაფორმებლად საჭირო მონაცემები; თითოეული ბანკი მოქმედებს, როგორც დამოუკიდებელი კონტროლერი საკრედიტო ურთიერთობისთვის

საკურიერო სერვისები

  • მიზანი: თქვენი შეკვეთების მიწოდება
  • მონაცემები: სახელი, ტელეფონის ნომერი, მიწოდების მისამართი
  • გამოიყენება მხოლოდ მიწოდების მიზნებისთვის

SMS მიწოდების პროვაიდერი

  • მიზანი: შეკვეთის სტატუსის SMS შეტყობინებების მიწოდება
  • მონაცემები: ტელეფონის ნომერი და შეტყობინების ტექსტი

PostHog

  • მიზანი: ანალიტიკა და სესიების ჩაწერა
  • მონაცემები: გამოყენების შაბლონები, სესიების ჩანაწერები, მოწყობილობის ინფო
  • კონფიდენციალურობის პოლიტიკა: https://posthog.com/privacy
  • უარის თქმა: დაგვიკავშირდით hi@qarta.ge-ზე

Crisp

  • მიზანი: მომხმარებელთა მხარდაჭერის ჩატი
  • მონაცემები: ჩატის შეტყობინებები, სახელი, ელ.ფოსტა
  • კონფიდენციალურობის პოლიტიკა: https://crisp.chat/en/privacy/

Meta Platforms

  • მიზანი: რეკლამის ეფექტურობის გაზომვა (Meta Pixel და სერვერული Meta Conversions API)
  • მონაცემები: მოვლენების მონაცემები ჰეშირებულ იდენტიფიკატორებთან ერთად
  • კონფიდენციალურობის პოლიტიკა: https://www.facebook.com/privacy/policy/
  • უარის თქმა: გათიშეთ მარკეტინგული ქუქიები/თვალთვალი ან დაგვიკავშირდით hi@qarta.ge-ზე

Google და Apple (ავტორიზაცია)

  • მიზანი: არჩევითი ავტორიზაციის პროვაიდერები
  • მონაცემები: ვიღებთ მხოლოდ ძირითად ავთენტიფიკაციის მონაცემებს (სახელი, ელ.ფოსტის მისამართი)
  • კონფიდენციალურობის პოლიტიკები: https://policies.google.com/privacy და https://www.apple.com/legal/privacy/

19. აღიარება

ეს კონფიდენციალურობის პოლიტიკა არის შეტყობინება იმის შესახებ, თუ როგორ ვამუშავებთ პერსონალურ მონაცემებს, და არა ხელშეკრულება. QARTA-ს სერვისების გამოყენებით, თქვენ აღიარებთ, რომ:

  • წაიკითხეთ და გაიგეთ ეს კონფიდენციალურობის პოლიტიკა
  • გესმით თქვენი უფლებები თქვენს პერსონალურ მონაცემებთან დაკავშირებით
  • გესმით ჩვენი ფოტოების შენახვისა და შენახვის ვადების პოლიტიკა

როდესაც დამუშავება თქვენს თანხმობას საჭიროებს (მარკეტინგული კომუნიკაციები, ანალიტიკური და მარკეტინგული ქუქიები, სესიის ჩაწერა), ამ თანხმობას ვაგროვებთ ცალკე, თქვენი აქტიური მოქმედებით, და მისი გამოხმობა შეგიძლიათ ნებისმიერ დროს hi@qarta.ge-ზე დაკავშირებით ან ამ პოლიტიკაში აღწერილი საშუალებებით. დამუშავება, რომელიც თანხმობას არ საჭიროებს, ეფუძნება ხელშეკრულების შესრულებას, სამართლებრივ ვალდებულებას ან ლეგიტიმურ ინტერესებს, როგორც აღწერილია მე-3 ნაწილში.


20. განმარტებები

პერსონალური მონაცემები: ნებისმიერი ინფორმაცია, რომელიც დაკავშირებულია იდენტიფიცირებულ ან იდენტიფიცირებად ფიზიკურ პირთან.

დამუშავება: ნებისმიერი ოპერაცია, რომელიც ტარდება პერსონალურ მონაცემებზე (შეგროვება, შენახვა, გამოყენება, გამჟღავნება, წაშლა).

მონაცემთა კონტროლერი: პირი, რომელიც განსაზღვრავს პერსონალურ მონაცემთა დამუშავების მიზნებსა და საშუალებებს (QARTA).

მონაცემთა პროცესორი (კანონმდებლობის ტერმინოლოგიით, „უფლებამოსილი პირი“): მესამე მხარე, რომელიც ამუშავებს პერსონალურ მონაცემებს მონაცემთა კონტროლერის სახელით.

თანხმობა: თავისუფლად გაცემული, კონკრეტული, ინფორმირებული და არაორაზროვანი ნების გამოვლენა დამუშავებაზე, გამოხატული აქტიური მოქმედებით.

მონაცემთა სუბიექტი: ფიზიკური პირი, რომლის პერსონალური მონაცემები მუშავდება (თქვენ).

სესიის ჩაწერა: მომხმარებლის ინტერაქციების ჩაწერა ვებგვერდზე, მათ შორის მაუსის მოძრაობები, დაწკაპუნებები და გადახვევა, ანალიზის მიზნებისთვის.


  • ამ კონფიდენციალურობის პოლიტიკის ინგლისური ვერსია ხელმისაწვდომია ჩვენს ვებგვერდზე. რაიმე შეუსაბამობის შემთხვევაში, უპირატესობა ენიჭება ქართულ ვერსიას.
  • ბოლო განახლება: 2026 წლის 19 აგვისტო
  • ვერსია: 2.0