Back to Home

კონფიდენციალურობის პოლიტიკა – Meni Admin Panel

ბოლო განახლება: 2026 წლის 3 იანვარი

ეს კონფიდენციალურობის პოლიტიკა განმარტავს, თუ როგორ აგროვებს და იყენებს პერსონალურ მონაცემებს ინდივიდუალური მეწარმე Aleksandr Verbitskii (საიდენტიფიკაციო ნომერი 345820891) („ჩვენ“, „ჩვენს“, „ჩვენი“) მაშინ, როდესაც თქვენ იყენებთ Meni Admin Panel-ს, რომელიც ხელმისაწვდომია მისამართზე https://admin.meni.ge („Admin Panel“).

ადმინისტრაციული პანელი არის meni.ge პლატფორმის ნაწილი, რომელსაც იყენებენ რესტორნების მფლობელები, მენეჯერები და პერსონალი მათი დაწესებულებების ციფრული წარმოდგენილობის, მენიუების, შეკვეთებისა და მომხმარებლებთან ურთიერთქმედებების სამართავად. ეს კონფიდენციალურობის პოლიტიკა ვრცელდება ადმინისტრაციულ პანელზე. ამ პოლიტიკაში ადმინისტრაციულ პანელსა და მასთან მჭიდროდ დაკავშირებულ ფუნქციებს ერთობლივად მოვიხსენიებთ როგორც „სერვისი“.

ჩვენ ვალდებულნი ვართ დავიცვათ თქვენი კონფიდენციალურობა და დავამუშაოთ თქვენი პერსონალური მონაცემები ევროკავშირის მონაცემთა დაცვის ზოგადი რეგულაციის (GDPR) შესაბამისად.

ენა და თარგმანები: ეს კონფიდენციალურობის პოლიტიკა შედგენილია ინგლისურ ენაზე და ინგლისური ვერსია წარმოადგენს ორიგინალ და იურიდიულად სავალდებულო ვერსიას. ამ კონფიდენციალურობის პოლიტიკის ნებისმიერი ვერსია, რომელსაც შეიძლება სხვა ენებზე გაეცნოთ, შექმნილია მანქანური თარგმანის გზით და მოწოდებულია მხოლოდ თქვენი მოხერხებულობისთვის. თარგმნილ ვერსიასა და ინგლისურ ვერსიას შორის ნებისმიერი შეუსაბამობის ან წინააღმდეგობის შემთხვევაში, ყოველთვის უპირატესობა მიენიჭება ინგლისურ ვერსიას.

1. მონაცემთა კონტროლიორი და საკონტაქტო დეტალები

მონაცემთა კონტროლიორი ინდივიდუალური მეწარმე Aleksandr Verbitskii რეგისტრირებულია საქართველოს რესპუბლიკაში საიდენტიფიკაციო ნომერი: 345820891

რეგისტრირებული მისამართი (საქართველო): 6010, საქართველო, ქალაქი ბათუმი, გრიგოლ ელიავას ქუჩა, N 32e, სართული 2, ბინა N201a

კონფიდენციალურობის საკითხებთან დაკავშირებული საკონტაქტო ელფოსტა: info@meni.ge

ჩვენ არ გვაქვს წარმომადგენლობები ან ფილიალები სხვა ქვეყნებში. ამჟამად ჩვენ არ გვყავს დანიშნული ევროკავშირის/ევროპის ეკონომიკური სივრცის წარმომადგენელი ან მონაცემთა დაცვის ოფიცერი (DPO). თუ ეს შეიცვლება, ჩვენ განვაახლებთ ამ პოლიტიკას.

2. ამ პოლიტიკის მოქმედების სფერო

ეს პოლიტიკა ვრცელდება Meni Admin Panel-ზე – meni.ge პლატფორმის ადმინისტრაციულ ინტერფეისზე, რომელსაც რესტორნების მფლობელები, მენეჯერები და პერსონალი იყენებენ შემდეგი მიზნებისთვის:

  • რესტორნის ანგარიშების შექმნა და მართვა
  • ციფრული მენიუების შექმნა და განახლება მრავალ ენაზე
  • მენიუს ფოტოების და კონტენტის ატვირთვა
  • მომხმარებელთა შეკვეთების რეალურ დროში დამუშავება
  • მაგიდის დაჯავშნების მართვა
  • ფასების და ხელმისაწვდომობის კონფიგურაცია
  • ანალიტიკისა და ანგარიშების ნახვა
  • მომხმარებლებთან კომუნიკაცია
  • რესტორნის ლოკაციების და პარამეტრების მართვა

meni.ge პლატფორმა ასევე მოიცავს ცალკე მომხმარებელზე ორიენტირებულ აპლიკაციას, რომელსაც სტუმრები იყენებენ მენიუების სანახავად და შეკვეთების განთავსებისთვის. ეს კონფიდენციალურობის პოლიტიკა არ ვრცელდება აღნიშნულ მომხმარებელთა აპლიკაციაზე; მომხმარებელთა აპლიკაციაში პერსონალური მონაცემების დამუშავება აღწერილია ცალკე კონფიდენციალურობის პოლიტიკაში, რომელიც ხელმისაწვდომია მისამართზე https://meni.ge/privacy.

3. ჩვენ მიერ შეგროვებული პერსონალური მონაცემები

იმის მიხედვით, თუ როგორ იყენებთ სერვისს, ჩვენ შეიძლება შევაგროვოთ მონაცემთა შემდეგი კატეგორიები.

3.1 რეგისტრაცია და ანგარიშის მონაცემები

  • ელ.ფოსტის მისამართი და/ან მობილური ტელეფონის ნომერი
  • სრული სახელი ან ბიზნეს-კონტაქტის სახელი
  • რესტორნის/დაწესებულების დასახელება და ბიზნესის ინფორმაცია
  • დაწესებულებაში თანამდებობა ან როლი
  • ავთენტიფიკაციის მონაცემები (როგორიცაა პაროლის ჰეში, ავთენტიფიკაციის ტოკენები, OAuth ტოკენები, შესვლის დროის შტამპები)
  • IP მისამართები და სესიის მონაცემები უსაფრთხოების მიზნებისთვის

3.1a კონტენტის ატვირთვის მეტამონაცემები

როდესაც თქვენ ატვირთავთ კონტენტს (მენიუს პოზიციებს, ფოტოებს, აღწერებს) ადმინისტრაციულ პანელში, ჩვენ ვაგროვებთ:

  • ატვირთვის დროის ნიშნულები და თარიღები
  • თითოეულ ატვირთვასთან დაკავშირებული მომხმარებლის ანგარიშის იდენტიფიკატორი
  • ფაილის მეტამონაცემები (ფაილის სახელი, ზომა, ფორმატი, EXIF მონაცემები, სადაც ეს გამოიყენება)
  • ცვლილებების ისტორია (ვინ დაარედაქტირა შინაარსი და როდის)
  • კონტენტის იდენტიფიკატორები და შენახვის მდებარეობები

ეს მეტამონაცემები აუცილებელია სისტემის ფუნქციონირებისთვის, კონტენტის მართვისთვის და სამართლებრივი ვალდებულებების შესრულების მიზნით, მათ შორის ინტელექტუალური საკუთრების უფლებების დარღვევის შესახებ პრეტენზიებზე რეაგირებისთვის.

3.2 მომხმარებლის საკონტაქტო და მიწოდების ინფორმაცია

როდესაც მომხმარებლები მომხმარებელზე ორიენტირებული აპლიკაციის მეშვეობით განათავსებენ შეკვეთებს (განსაკუთრებით მიწოდების შეკვეთებს), ჩვენ თქვენ გადმოგცემთ მომხმარებლის შემდეგ ინფორმაციას:

  • მომხმარებლის ტელეფონის ნომერი
  • მომხმარებლის ელექტრონული ფოსტის მისამართი
  • მიწოდების მისამართი (ქუჩა, შენობა, ბინა, სადარბაზო, სართული)
  • დამატებითი მიწოდების ინსტრუქციები ან შენიშვნები
  • მომხმარებლის სახელი ან საკონტაქტო პირის სახელი

თქვენი პასუხისმგებლობები, როგორც მონაცემთა კონტროლიორის:

როდესაც თქვენ მიიღებთ მომხმარებლის საკონტაქტო ინფორმაციას, თქვენ ამ მონაცემებისთვის ხდებით დამოუკიდებელი მონაცემთა კონტროლიორი. ეს ნიშნავს:

  • თქვენ პასუხისმგებელი ხართ მომხმარებელთა მონაცემების დაცვაზე მოქმედი კონფიდენციალურობის კანონების (GDPR, ადგილობრივი მონაცემთა დაცვის რეგულაციები) შესაბამისად
  • თქვენ ვალდებული ხართ, მომხმარებლის საკონტაქტო ინფორმაცია გამოიყენოთ მხოლოდ ლეგიტიმური მიზნებისთვის:
  • შეკვეთის შესრულება და მიწოდება – მომხმარებლებთან დაკავშირება მათი შეკვეთების შესახებ
  • შეკვეთასთან დაკავშირებული კომუნიკაცია – დაზუსტებები, სტატუსის განახლებები, მიწოდების კოორდინაცია
  • მარკეტინგი და პრომოციები – მხოლოდ მომხმარებლის თანხმობით ან მოქმედი კანონმდებლობით დაშვებულ ფარგლებში
  • თქვენ არ უნდა გაუზიაროთ მომხმარებლის საკონტაქტო ინფორმაცია მესამე პირებს (გარდა იმ მიწოდების კურიერებისა, რომლებიც მოქმედებენ თქვენი სახელით)
  • თქვენ ვალდებული ხართ დანერგოთ შესაბამისი უსაფრთხოების ზომები მომხმარებელთა მონაცემების დასაცავად
  • თქვენ ვალდებული ხართ დააკმაყოფილოთ მომხმარებლის მოთხოვნები მარკეტინგული კომუნიკაციების მიღებაზე უარის თქმის შესახებ
  • თქვენ ვალდებული ხართ, დაიცვათ მომხმარებლის მონაცემთა უფლებებთან დაკავშირებული მოთხოვნები (წვდომა, წაშლა, შესწორება)

პლატფორმის პასუხისმგებლობა:

ჩვენ (meni.ge პლატფორმა) ვმოქმედებთ მხოლოდ როგორც მონაცემთა დამმუშავებელი, მომხმარებლის ინფორმაციის თქვენთვის გადაცემის მიზნით. ჩვენ არ ვაკონტროლებთ, თუ როგორ იყენებთ მომხმარებლის საკონტაქტო ინფორმაციას მისი მიღების შემდეგ. თქვენ ხართ ერთადერთი პასუხისმგებელი კონფიდენციალურობის კანონებთან შესაბამისობაზე, რაც შეეხება მომხმარებლის მონაცემების თქვენს გამოყენებას.

ჩვენ არ ვუზიარებთ მომხმარებლის საკონტაქტო ინფორმაციას არცერთ სხვა მესამე პირს, გარდა იმ კონკრეტული დაწესებულებისა, რომელიც იღებს შეკვეთას.

3.3 გეოლოკაციის მონაცემები

  • მოწყობილობის მდებარეობის მონაცემები (GPS, Wi‑Fi, Bluetooth ან მსგავსი), თუ თქვენს მოწყობილობაში ან ბრაუზერში მოგვცემთ წვდომას
  • თქვენი IP მისამართიდან მიღებული მიახლოებითი მდებარეობა, სადაც ეს კანონით ნებადართულია

3.4 შეკვეთისა და ტრანზაქციის მონაცემები

  • შეკვეთილი პოზიციები, შეკვეთის თარიღი, დრო და ადგილი
  • მაგიდის ნომერი ან ზონა (სადაც გამოიყენება)
  • შეკვეთის სტატუსი და გადახდასთან დაკავშირებული ძირითადი მეტამონაცემები (მაგალითად, გადახდის მეთოდი, გადახდის სტატუსი)

როგორც წესი, გადახდის ბარათის მონაცემები მუშავდება გარე გადახდის პროვაიდერების მიერ მათი საკუთარი კონფიდენციალურობის პოლიტიკის შესაბამისად. ჩვენ არ ვინახავთ ბარათის სრულ ნომრებს ან CVV/CVC უსაფრთხოების კოდებს.

3.4a რეზერვაციისა და დაჯავშნის მონაცემები

როდესაც თქვენ სერვისის მეშვეობით აკეთებთ მაგიდის დაჯავშნას, ჩვენ ვაგროვებთ:

  • ჯავშნის დეტალები (თარიღი, დრო, სტუმრების რაოდენობა)
  • თქვენი ჯავშანთან დაკავშირებული სპეციალური მოთხოვნები ან შენიშვნები
  • ჯავშნის სტატუსი და ისტორია
  • გაუქმების ან ცვლილების მონაცემები

3.4b საავტორო უფლებების დარღვევა და კონტენტის მოდერაციის მონაცემები

ჩვენი მომსახურების პირობების აღსრულებისა და ინტელექტუალური საკუთრების უფლებების დარღვევის შესახებ პრეტენზიებზე რეაგირების მიზნით, ჩვენ შეიძლება შევაგროვოთ და დავამუშავოთ:

  • მიღებული საავტორო უფლებების დარღვევის შეტყობინებები და საპასუხო შეტყობინებები
  • უფლებების მფლობელებისა და მათი უფლებამოსილი წარმომადგენლების საკონტაქტო ინფორმაცია
  • დარღვევის მტკიცებულებები (URL-ები, ეკრანის ანაბეჭდები, სავარაუდოდ დამრღვევი შინაარსის აღწერილობები)
  • კონტენტის წაშლის მოთხოვნებისა და განხორციელებული ქმედებების ჩანაწერები
  • მომხმარებლის ანგარიშებთან დაკავშირებული საავტორო უფლებების დარღვევების ისტორია
  • ჩვენ, უფლებების მფლობელებსა და მომხმარებლებს შორის კომუნიკაცია დარღვევის პრეტენზიებთან დაკავშირებით
  • განმეორებითი დამრღვევის სტატუსის დოკუმენტაცია

ეს მონაცემები მუშავდება შემდეგი მიზნებისთვის:

  • ინტელექტუალური საკუთრების კანონებისა და სამართლებრივი ვალდებულებების დაცვა
  • უპასუხოს მოქმედი წაშლის შეტყობინებებს
  • ჩვენი განმეორებითი დამრღვევების პოლიტიკის აღსრულება
  • საავტორო უფლებების მფლობელებისა და სხვა უფლებების მფლობელების უფლებების დაცვა
  • დაცვა ცრუ ან ბოროტად გამოყენებული დარღვევის პრეტენზიებისგან
  • პოტენციური სამართლებრივი წარმოებისთვის ჩანაწერების შენახვა

სამართლებრივი საფუძვლები:

  • სამართლებრივი ვალდებულებების შესრულება (GDPR-ის მუხლი 6(1)(c)) – მოქმედი სამართლებრივი შეტყობინებებზე პასუხის გასაცემად
  • ჩვენი ლეგიტიმური ინტერესები (GDPR-ის 6(1)(f) მუხლი) – ინტელექტუალური საკუთრების უფლებების დაცვის, ბოროტად გამოყენების პრევენციისა და ჩვენი მომსახურების პირობების აღსრულების მიზნით
  • სამართლებრივი მოთხოვნების დადგენა, განხორციელება ან დაცვა (GDPR-ის 9(2)(f) მუხლი, სადაც ეს გამოიყენება)

შენახვის ვადა: საავტორო უფლებების დარღვევის ჩანაწერები ინახება ინციდენტის თარიღიდან 5 წლამდე ვადით ან უფრო ხანგრძლივად, თუ ეს საჭიროა მიმდინარე სამართლებრივი წარმოებისთვის ან სამართლებრივი ვალდებულებების შესასრულებლად.

3.5 ფოტო და კარიკატურის მონაცემები

  • ფოტო, რომელსაც ატვირთავთ ან მიაწვდით თქვენი მოწყობილობის კამერის მეშვეობით
  • თქვენი ფოტოდან გენერირებული კარიკატურული გამოსახულება
  • ტექნიკური მონაცემები და შიდა იდენტიფიკატორები, რომლებიც აუცილებელია კარიკატურის თქვენს ანგარიშში შექმნის, დაკავშირებისა და შენახვისთვის

3.5a კვებითი პრეფერენციები და შეზღუდვები

თუ თქვენ აირჩევთ ამ ინფორმაციის მიწოდებას, ჩვენ შეიძლება შევაგროვოთ:

  • საკვების პრეფერენციები (მაგალითად, ვეგეტარიანული, ვეგანური)
  • დიეტური შეზღუდვები ან ალერგიები (მაგალითად, გლუტენის გარეშე, ლაქტოზის აუტანლობა, თხილზე ალერგია)
  • რელიგიური ან ჯანმრთელობის მიზეზებით განპირობებული სპეციალური დიეტური მოთხოვნები

ეს ინფორმაცია მოწოდებულია ნებაყოფლობით და გამოიყენება მხოლოდ იმისთვის, რომ დაეხმაროს ღონისძიების ადგილებს უკეთ მოგემსახურონ და უზრუნველყონ თქვენი უსაფრთხოება.

3.6 მოწყობილობისა და ტექნიკური მონაცემები

სწორი ჩვენების და განმეორებითი შეკვეთების მოხერხებულად განთავსების უზრუნველსაყოფად, ჩვენ ვაგროვებთ ძირითად ტექნიკურ ინფორმაციას, როგორიცაა:

  • მოწყობილობის ტიპი (მაგალითად, სმარტფონი, პლანშეტი), ოპერაციული სისტემა და ვერსია
  • ეკრანის ზომა, ორიენტაცია და სხვა ჩვენების პარამეტრები
  • ბრაუზერის ან აპლიკაციის ვერსია, ენის პარამეტრები
  • IP მისამართი და სხვა ტექნიკური იდენტიფიკატორები (მაგალითად, მოწყობილობის ან ინსტალაციის ID)
  • აპლიკაციის მოვლენების შესახებ ჟურნალის მონაცემები (მაგალითად, ეკრანების გახსნა, ღილაკებზე დაწკაპუნება, გვერდის ჩატვირთვის შეცდომები)
  • Push-შეტყობინებების ტოკენები (თუ ჩართავთ Push-შეტყობინებებს)

3.6a Push-შეტყობინებების მონაცემები

თუ თქვენ ჩართავთ push-შეტყობინებებს, ჩვენ ვაგროვებთ და ვიყენებთ:

  • მოწყობილობის push-შეტყობინებების ტოკენი
  • შეტყობინებების პრეფერენციები და პარამეტრები
  • მიწოდების სტატუსი და ჩართულობის მონაცემები (მაგალითად, შეტყობინებები მიწოდებული იყო თუ არა, გაიხსნა თუ არა, ან გაუქმდა თუ არა)

3.7 გამოყენების ისტორია და კომუნიკაციის მონაცემები

  • თქვენი შეკვეთების ისტორია იმ დაწესებულებებში, რომლებიც იყენებენ ჩვენს პლატფორმას
  • თქვენი ურთიერთქმედებების ისტორია სხვადასხვა დაწესებულებებთან (მაგალითად, რომელ დაწესებულებას ეწვიათ და როდის)
  • შეტყობინებები, რომლებიც სერვისის მეშვეობით იგზავნება ღონისძიების ადგილებისადმი
  • ადგილებთან ან პლატფორმასთან დაკავშირებული უკუკავშირი, შეფასებები და მხარდაჭერის მოთხოვნები

3.8 შეცდომებისა და დიაგნოსტიკური მონაცემები

სერვისის სტაბილურობისა და საიმედოობის გაუმჯობესების მიზნით, ტექნიკური პრობლემების წარმოშობისას ჩვენ ვაგროვებთ შეცდომებისა და დიაგნოსტიკურ ინფორმაციას:

  • შეცდომის შეტყობინებები და სტეკ-ტრესები
  • ქმედებები, რომლებიც თქვენ განახორციელეთ შეცდომის წარმოშობამდე (ნავიგაციის კვალი)
  • მოწყობილობისა და ბრაუზერის ინფორმაცია შეცდომის წარმოშობის დროს
  • შეცდომის სავარაუდო დრო და ადგილი
  • სესიის ხელახალი დაკვრის მონაცემები (ყველა პერსონალური ინფორმაცია ავტომატურად ნიღბულია)

ეს მონაცემები გროვდება Sentry-ის მეშვეობით, ჩვენი შეცდომების მონიტორინგის სერვისის საშუალებით, და გამოიყენება მხოლოდ ტექნიკური პრობლემების იდენტიფიცირებისა და აღმოფხვრის მიზნით.

3.9 თანხმობისა და პრეფერენციების მონაცემები

  • თქვენი თანხმობები და პრეფერენციები (მაგალითად, თანხმობა ანალიტიკაზე, გეოლოკაციაზე, ფოტოებისათვის კამერის გამოყენებაზე)
  • თქვენი მონაცემების შესახებ თქვენი მოთხოვნების (წვდომა, წაშლა და ა.შ.) და ჩვენი პასუხების ჩანაწერები

4. დამუშავების მიზნები და სამართლებრივი საფუძვლები

GDPR-ის შესაბამისად, ჩვენ უნდა გვქონდეს სამართლებრივი საფუძველი დამუშავების თითოეული მიზნისთვის. სიტუაციიდან გამომდინარე, ჩვენ ვეყრდნობით:

  • ხელშეკრულების შესრულება (GDPR-ის 6(1)(b) მუხლი)
  • სამართლებრივი ვალდებულებების შესრულება (GDPR-ის 6(1)(c) მუხლი)
  • ლეგიტიმური ინტერესები (GDPR-ის 6(1)(f) მუხლი)
  • თქვენი თანხმობა (GDPR-ის 6(1)(a) მუხლი)

4.1 სერვისის მიწოდება და ექსპლუატაცია

ჩვენ ვამუშავებთ თქვენს მონაცემებს შემდეგი მიზნებისთვის:

  • შექმენით და მართეთ თქვენი რესტორნის ანგარიში ადმინისტრაციულ პანელზე
  • საშუალებას გაძლევთ შექმნათ და განაახლოთ ციფრული მენიუები მრავალ ენაზე
  • საშუალებას მოგცემთ ატვირთოთ მენიუს ფოტოები და კონტენტი
  • დაამუშავოს მომხმარებელთა შეკვეთები, რომლებიც მიღებულია მომხმარებელზე ორიენტირებული აპლიკაციის მეშვეობით
  • მაგიდების დაჯავშნების მართვა
  • უზრუნველყავით ანალიტიკა და ანგარიშები თქვენი რესტორნის საქმიანობის შედეგების შესახებ
  • გაგზავნეთ მომსახურების შეტყობინებები (მაგალითად, ახალი შეკვეთის შეტყობინებები, სისტემის განახლებები)
  • გაძლევთ შესაძლებლობას დაუკავშირდეთ მომხმარებლებს
  • მოგაწოდოთ მომხმარებლის საკონტაქტო ინფორმაცია შეკვეთის შესრულებისა და მიწოდებისთვის
  • მართეთ რესტორნების ლოკაციები, პარამეტრები და კონფიგურაციები

სამართლებრივი საფუძვლები:

  • ხელშეკრულების შესრულება (GDPR-ის 6(1)(b) მუხლი)
  • ჩვენი ლეგიტიმური ინტერესები პლატფორმის ფუნქციონირებისა და გაუმჯობესების მიზნით (GDPR-ის 6(1)(f) მუხლი)

მნიშვნელოვანი: როდესაც ჩვენ გაწვდით მომხმარებლის საკონტაქტო ინფორმაციას (ტელეფონი, ელფოსტა, მიწოდების მისამართი), ჩვენ ვმოქმედებთ როგორც მონაცემთა დამმუშავებელი. თქვენ ხდებით დამოუკიდებელი მონაცემთა კონტროლიორი ამ მომხმარებლის მონაცემებისთვის და პასუხისმგებელი ხართ კონფიდენციალურობის კანონებთან შესაბამისობაზე თქვენი მისი გამოყენების ფარგლებში. თქვენი პასუხისმგებლობების შესახებ იხილეთ 3.2 განყოფილება.

4.1a კონტენტის ატვირთვა და მართვა

ჩვენ ვამუშავებთ კონტენტის ატვირთვის მეტამონაცემებს შემდეგი მიზნებისთვის:

  • თვალყური ადევნეთ, ვინ ატვირთა ან შეცვალა კონტენტი
  • ვერსიების ისტორიისა და აუდიტის კვალის შენარჩუნება
  • ჩართეთ კონტენტის მართვა და ორგანიზება
  • უზრუნველყავით ატრიბუცია ატვირთული კონტენტისთვის
  • დაიცავით კონტენტის საკუთრებასა და პასუხისმგებლობასთან დაკავშირებული სამართლებრივი ვალდებულებები

სამართლებრივი საფუძვლები:

  • ხელშეკრულების შესრულება (GDPR-ის 6(1)(b) მუხლი) – კონტენტის მართვის ფუნქციების უზრუნველსაყოფად
  • ჩვენი ლეგიტიმური ინტერესები (GDPR-ის მუხლი 6(1)(f)) – სისტემის მთლიანობისა და ანგარიშვალდებულების უზრუნველყოფის მიზნით
  • სამართლებრივი ვალდებულებების შესრულება (GDPR-ის 6(1)(c) მუხლი) – სამართლებრივ მოთხოვნებზე პასუხის გასაცემად

4.1b საავტორო უფლებების დარღვევის პრევენცია და აღსრულება

ჩვენ ვამუშავებთ საავტორო უფლებების დარღვევის პრეტენზიებთან დაკავშირებულ პერსონალურ მონაცემებს შემდეგი მიზნებისთვის:

  • მიიღოს და შეაფასოს საავტორო უფლებების დარღვევის შესახებ შეტყობინებები და საპასუხო შეტყობინებები
  • მესამე პირების ინტელექტუალური საკუთრების უფლებების დამრღვევი შინაარსის იდენტიფიცირება და წაშლა
  • კომუნიკაცია უფლებების მფლობელებთან, მომხმარებლებთან და მათ წარმომადგენლებთან
  • უზრუნველვყოთ ჩვენი მომსახურების პირობებისა და განმეორებითი დამრღვევების პოლიტიკის აღსრულება
  • შეინარჩუნეთ დარღვევის შესახებ პრეტენზიებისა და განხორციელებული ქმედებების ჩანაწერები
  • დაიცვას თავი ყალბი ან ბოროტად გამოყენებული დარღვევის პრეტენზიებისგან
  • დაიცავით ინტელექტუალური საკუთრების კანონები და სამართლებრივი ვალდებულებები
  • დაიცავით საავტორო უფლებების მფლობელთა კანონიერი ინტერესები და ჩვენი პლატფორმის მთლიანობა

სამართლებრივი საფუძვლები:

  • სამართლებრივი ვალდებულებების შესრულება (GDPR-ის 6(1)(c) მუხლი) – მოქმედი სამართლებრივი შეტყობინებებზე პასუხის გასაცემად და ინტელექტუალური საკუთრების კანონმდებლობის შესასრულებლად
  • ჩვენი ლეგიტიმური ინტერესები (GDPR-ის 6(1)(f) მუხლი) – ბოროტად გამოყენების თავიდან ასაცილებლად, ინტელექტუალური საკუთრების უფლებების დასაცავად, ჩვენი მომსახურების პირობების აღსასრულებლად და ჩვენი პლატფორმის მთლიანობის შესანარჩუნებლად
  • სამართლებრივი მოთხოვნების დადგენა, განხორციელება ან დაცვა – როდესაც დამუშავება აუცილებელია პოტენციური ან მიმდინარე სამართლებრივი წარმოებისთვის

მნიშვნელოვანი: როდესაც ჩვენ მივიღებთ მოქმედ საავტორო უფლებების დარღვევის შეტყობინებას, ჩვენ შეიძლება:

  • წაშალეთ ან გამორთეთ წვდომა სავარაუდოდ უფლებადამრღვევ შინაარსზე
  • აცნობეთ მომხმარებელს, რომელმაც ატვირთა კონტენტი
  • გაუზიარეთ მომხმარებელს დარღვევის შესახებ შეტყობინების შესაბამისი ნაწილები (კანონით არ მოთხოვნილი პირადი დეტალების გამოკლებით)
  • შეინახეთ ინციდენტის ჩანაწერები ჩვენი განმეორებითი დამრღვევის პოლიტიკის აღსრულების მიზნით
  • განმეორებითი დამრღვევების ანგარიშების შეჩერება ან გაუქმება

თქვენი უფლებები: თუ თქვენი კონტენტი წაიშალა საავტორო უფლებების დარღვევის შესახებ საჩივრის საფუძველზე, რომელიც, თქვენი აზრით, შეცდომით იქნა წარდგენილი, თქვენ შეგიძლიათ წარადგინოთ საპასუხო შეტყობინება ჩვენი მომსახურების პირობებში აღწერილი წესით. ჩვენ დავამუშავებთ თქვენს საპასუხო შეტყობინებას და შესაძლოა აღვადგინოთ კონტენტი, თუ თავდაპირველი მომჩივანი არ დაიწყებს სამართლებრივ წარმოებას.

4.2 გეოლოკაცია

ჩვენ ვიყენებთ გეოლოკაციას იმისათვის, რომ:

  • გაჩვენოთ შესაბამისი ობიექტები ან თქვენი მდებარეობისთვის სწორი მენიუ
  • დააკავშირეთ თქვენი შეკვეთა სწორ დაწესებულებასთან (და ზოგიერთ შემთხვევაში — მაგიდასთან)
  • თაღლითობისა და ბოროტად გამოყენების პრევენცია (მაგალითად, არანორმალური მდებარეობები ან ავტომატიზებული მოთხოვნები)

სამართლებრივი საფუძვლები:

  • თქვენი თანხმობა ზუსტ მდებარეობაზე (GDPR-ის 6(1)(a) მუხლი) – როდესაც ბრაუზერს/აპლიკაციას აძლევთ თქვენი მდებარეობის წვდომის უფლებას
  • ჩვენი ლეგიტიმური ინტერესები (GDPR-ის 6(1)(f) მუხლი) ნებადართულ შემთხვევებში IP-მისამართზე დაფუძნებული მიახლოებითი მდებარეობის გამოყენებაში

თქვენ შეგიძლიათ ნებისმიერ დროს გამორთოთ გეოლოკაცია თქვენი მოწყობილობის ან ბრაუზერის პარამეტრებში. ეს არ ახდენს გავლენას ამგვარ ცვლილებამდე განხორციელებულ დამუშავებაზე, თუმცა შესაძლოა შეზღუდოს ზოგიერთი ფუნქცია.

4.3 ფოტოები და კარიკატურები

ჩვენ ვამუშავებთ ფოტოებს და კარიკატურებს შემდეგი მიზნებისთვის:

  • შექმენით კარიკატურა თქვენი ფოტოსურათიდან ჩვენი ალგორითმების ან მესამე მხარის ინსტრუმენტების გამოყენებით
  • აჩვენეთ კარიკატურა თქვენს ანგარიშში და, თუ დაწესებულების მიერ კონფიგურირებულია, პერსონალსაც (მაგალითად, უფრო პერსონალიზებული გამოცდილებისთვის)

სამართლებრივი საფუძველი:

  • თქვენი თანხმობა (GDPR-ის 6(1)(a) მუხლი) – თქვენ ირჩევთ, მიაწოდოთ თუ არა ფოტო

თქვენ შეგიძლიათ წაშალოთ თქვენი ფოტოები და კარიკატურები თქვენი ანგარიშის მეშვეობით ან მონაცემების წაშლის გვერდის მეშვეობით, ან ჩვენთან დაკავშირების გზით.

4.3a Push შეტყობინებები

თუ თქვენ ჩართავთ push-შეტყობინებებს, ჩვენ მათ ვიყენებთ შემდეგი მიზნებისთვის:

  • გამოგიგზავნოთ თქვენი შეკვეთების შესახებ დროული განახლებები (მაგალითად, „თქვენი შეკვეთა მზად არის“)
  • გაცნობებთ თქვენი მაგიდის დაჯავშნების შესახებ (მაგალითად, შეხსენებები, დადასტურება)
  • მნიშვნელოვანი მომსახურების განცხადებებისა და განახლებების გაგზავნა
  • მოგაწოდოთ პერსონალიზებული შეთავაზებები იმ დაწესებულებებისგან, რომლებიც თქვენ მოინახულეთ (მხოლოდ იმ შემთხვევაში, თუ თქვენ ცალკე დაეთანხმებით მარკეტინგულ კომუნიკაციებს)

სამართლებრივი საფუძვლები:

  • თქვენი თანხმობა (GDPR-ის 6(1)(a) მუხლი) – თქვენ ააქტიურებთ push-შეტყობინებებს თქვენი მოწყობილობის პარამეტრებში
  • ხელშეკრულების შესრულება (GDPR-ის 6(1)(b) მუხლი) – თქვენი შეკვეთებისა და ჯავშნების შესახებ ტრანზაქციულ შეტყობინებებთან დაკავშირებით
  • ჩვენი ლეგიტიმური ინტერესები (GDPR-ის მუხლი 6(1)(f)) – მომსახურების მნიშვნელოვანი განახლებებისთვის

თქვენ შეგიძლიათ ნებისმიერ დროს გამორთოთ push-შეტყობინებები თქვენი მოწყობილობის პარამეტრებში. ეს არ იმოქმედებს სერვისის სხვა ფუნქციებზე.

4.4 შეკვეთების ისტორია და ღონისძიების ადგილისთან ურთიერთქმედების ისტორია

ჩვენ ვინახავთ თქვენი შეკვეთებისა და ღონისძიების ადგილებთან თქვენი ურთიერთქმედებების ისტორიას, რათა:

  • დაგეხმარებათ იხილოთ წინა შეკვეთები და უფრო სწრაფად განახორციელოთ ხელახალი შეკვეთა
  • მისცეთ ობიექტებს შესაძლებლობა, გაიგონ თქვენი მათთან წინა ურთიერთქმედებები (მაგალითად, დავების მოსაგვარებლად, კანონით დაშვებულ ფარგლებში პრეფერენციების დასამახსოვრებლად)
  • დაიცავით ბუღალტრული აღრიცხვის, საგადასახადო და მომხმარებელთა უფლებების დაცვის ვალდებულებები
  • დავიცვათ ჩვენი უფლებები, ასევე ღონისძიების ადგილების და მომხმარებლების უფლებები დავების შემთხვევაში

სამართლებრივი საფუძვლები:

  • ხელშეკრულების შესრულება (GDPR-ის 6(1)(b) მუხლი)
  • სამართლებრივი ვალდებულებების შესრულება (GDPR-ის 6(1)(c) მუხლი)
  • ჩვენი ლეგიტიმური ინტერესები მომსახურების ხარისხისა და დავების გადაწყვეტის საკითხებში (GDPR-ის 6(1)(f) მუხლი)

4.5 მოწყობილობა და ტექნიკური მონაცემები

ჩვენ ვიყენებთ მოწყობილობისა და ტექნიკურ მონაცემებს შემდეგი მიზნებისთვის:

  • უზრუნველყავით, რომ სერვისი თქვენს მოწყობილობაზე სწორად იყოს ნაჩვენები
  • დაიმახსოვრეთ ძირითადი პარამეტრები განმეორებითი შეკვეთების უფრო მოსახერხებლად გასაკეთებლად (მაგალითად, ენა ან ინტერფეისის განლაგება)
  • პლატფორმის უსაფრთხოებისა და სტაბილურობის უზრუნველყოფა
  • ტექნიკური პრობლემების დიაგნოსტირება და აღმოფხვრა

სამართლებრივი საფუძველი:

  • ჩვენი ლეგიტიმური ინტერესები (GDPR-ის 6(1)(f) მუხლი) – უსაფრთხო, სტაბილური და მოსახერხებელი სერვისის უზრუნველყოფა

4.5a შეცდომების მონიტორინგი და ავარიების შესახებ ანგარიშგება

ჩვენ ვიყენებთ შეცდომების მონიტორინგს (Sentry)-ს, რათა:

  • ტექნიკური შეცდომებისა და ავარიების გამოვლენა და დიაგნოსტიკა
  • პრობლემების ძირეული მიზეზის იდენტიფიცირება
  • გავლენის მიხედვით პრიორიტეტი მიანიჭეთ შეცდომების გამოსწორებას
  • აკონტროლოს სერვისის ჯანმრთელობა და სტაბილურობა
  • გააუმჯობესეთ მომხმარებლის გამოცდილება განმეორებადი პრობლემების თავიდან აცილებით

როდესაც ხდება შეცდომა, ჩვენ ვაგროვებთ დიაგნოსტიკურ მონაცემებს, როგორც ეს აღწერილია 3.8 განყოფილებაში. ეს გვეხმარება პრობლემების სწრაფად იდენტიფიცირებასა და აღმოფხვრაში.

სამართლებრივი საფუძველი:

  • ჩვენი ლეგიტიმური ინტერესები (GDPR-ის მუხლი 6(1)(f)) – სტაბილური, საიმედო სერვისის შენარჩუნებისა და ტექნიკური პრობლემების სწრაფად გადაწყვეტის მიზნით
  • თქვენი თანხმობა (GDPR-ის 6(1)(a) მუხლი) – სესიის გამეორების ფუნქციებისთვის, სადაც ჩართულია

4.6 ადმინისტრაციული პანელის მიერ გამოყენებული ტექნოლოგიები

ადმინისტრაციული პანელი წარმოადგენს B2B ინსტრუმენტს და იყენებს მხოლოდ აუცილებელ ტექნოლოგიებს. ჩვენ არ ვიყენებთ:

  • ❌ Google Analytics
  • ❌ Firebase Analytics
  • ❌ Meta Pixel / Facebook ტრეკინგი
  • ❌ Google Tag Manager
  • ❌ ნებისმიერი სარეკლამო ან მარკეტინგული ქუქი-ფაილები
  • ❌ ნებისმიერი ქცევითი თვალთვალი ან პროფილირება

რას ვიყენებთ:

AWS Cognito (ავთენტიფიკაცია)

  • მიზანი: მომხმარებლის ავთენტიფიკაცია და იდენტობის მართვა
  • შეგროვებული მონაცემები: მომხმარებლის ავტორიზაციის მონაცემები, ავთენტიფიკაციის ტოკენები, ელ.ფოსტის მისამართი, მომხმარებლის პროფილის ინფორმაცია
  • შენახვა: ტოკენები ინახება ბრაუზერის localStorage-ში
  • მდებარეობა: AWS აშშ აღმოსავლეთი (ჩრდილოეთ ვირჯინია)
  • სამართლებრივი საფუძველი: ხელშეკრულების შესრულება (GDPR-ის 6(1)(b) მუხლი) — აუცილებელია სერვისის მიწოდებისთვის
  • კონფიდენციალურობის პოლიტიკა: https://aws.amazon.com/privacy/

Sentry (შეცდომების მონიტორინგი)

  • მიზანი: შეცდომების გამოვლენა, დიაგნოსტიკა და სერვისის საიმედოობის მონიტორინგი
  • შეგროვებული მონაცემები: შეცდომის შეტყობინებები, სტეკ-ტრასები, ბრაუზერის/მოწყობილობის ინფორმაცია (ანონიმიზებული), მომხმარებლის ქმედებები, რომლებიც შეცდომებამდე მივყავართ
  • მონაცემთა ანონიმიზაცია: Sentry-ში მონაცემების გაგზავნამდე ყველა პირადი იდენტიფიკატორი იშლება
  • მდებარეობა: ევროკავშირი (გერმანიის რეგიონი)
  • შენახვის ვადა: 90 დღე
  • სამართლებრივი საფუძველი: ლეგიტიმური ინტერესები (GDPR-ის 6(1)(f) მუხლი) - მომსახურების ხარისხის შენარჩუნება და ხარვეზების გამოსწორება
  • კონფიდენციალურობის პოლიტიკა: https://sentry.io/privacy/

AWS CloudFront (კონტენტის მიწოდება)

  • მიზანი: სტატიკური აქტივების (სურათები, მენიუს ფაილები) სწრაფი მიწოდება
  • შეგროვებული მონაცემები: IP მისამართი, მოთხოვნის ჟურნალები (მხოლოდ ტექნიკური ფუნქციონირებისთვის)
  • მდებარეობა: გლობალური CDN მსოფლიოს მასშტაბით განლაგებული edge-ლოკაციებით
  • სამართლებრივი საფუძველი: ლეგიტიმური ინტერესები (GDPR-ის 6(1)(f) მუხლი) - აუცილებელია მომსახურების შესრულებისთვის
  • კონფიდენციალურობის პოლიტიკა: https://aws.amazon.com/privacy/

AWS S3 (მონაცემთა შენახვა)

  • მიზანი: თქვენი რესტორნის მონაცემების, მენიუების, სურათებისა და ანგარიშის ინფორმაციის შენახვა
  • ლოკაციები:
  • ევროკავშირის ცენტრალური (ფრანკფურტი) - მომხმარებელზე ორიენტირებული მენიუს მონაცემები (cdn.meni bucket)
  • აშშ-ის აღმოსავლეთი (ჩრდილოეთი ვირჯინია) - მომხმარებლის ანგარიშის მონაცემები (data.meni ბაკეტი)
  • სამართლებრივი საფუძველი: ხელშეკრულების შესრულება (GDPR-ის 6(1)(b) მუხლი)
  • კონფიდენციალურობის პოლიტიკა: https://aws.amazon.com/privacy/

მნიშვნელოვანი შენიშვნები:

  • ჩვენ არ ვაკვირდებით თქვენს ქცევას რეკლამის ან მარკეტინგის მიზნით
  • ჩვენ არ ვყიდით და არ ვუზიარებთ თქვენს მონაცემებს მესამე პირებს მათი საკუთარი მიზნებისთვის
  • ყველა ქუქი-ფაილი, რომელსაც ჩვენ ვიყენებთ, მკაცრად აუცილებელია სერვისის ფუნქციონირებისთვის
  • ქუქი-ფაილების თანხმობის ბანერი არ არის საჭირო (ePrivacy დირექტივის გამონაკლისი აუცილებელი ქუქი-ფაილებისთვის)

5. მონაცემების არ გამოყენება რეკლამისთვის და მონაცემების არ გაყიდვა

ჩვენ არ:

  • გამოიყენეთ თქვენი პერსონალური მონაცემები ადმინისტრაციული პანელიდან, რათა გაჩვენოთ მესამე მხარის რეკლამა
  • გაყიდეთ ან გააქირავეთ თქვენი პერსონალური მონაცემები
  • გაუზიარეთ თქვენი მონაცემები მესამე პირებს, რათა მათ შეძლონ მისი გამოყენება საკუთარი მარკეტინგული ან სარეკლამო მიზნებისთვის
  • თვალყური ადევნოს თქვენს ქცევას სხვა ვებგვერდებზე ან აპლიკაციებში
  • შექმენით სარეკლამო პროფილები ან გამოიყენეთ თქვენი მონაცემები მიზნობრივი მარკეტინგისთვის

ადმინისტრაციული პანელი წარმოადგენს B2B ინსტრუმენტს, რომელიც ორიენტირებულია მხოლოდ რესტორნის მართვის ფუნქციონალის უზრუნველყოფაზე. ქცევითი ანალიტიკა არ გროვდება.

6. თქვენი პერსონალური მონაცემების გაზიარება

ზოგადი წესის მიხედვით, პერსონალური მონაცემები მუშავდება ჩვენი პლატფორმისა და ინფრასტრუქტურის ფარგლებში. ჩვენ არ ვუზიარებთ თქვენს პერსონალურ მონაცემებს მესამე პირებს მათი საკუთარი დამოუკიდებელი მიზნებისთვის, გარდა შემდეგი შეზღუდული შემთხვევებისა:

გარე ჰოსტინგი და ღრუბლოვანი სერვისები

6.1 Amazon Web Services (AWS)

ჩვენი სერვისი და ვებ-აპლიკაცია ჰოსტინგდება Amazon Web Services (AWS)-ის მიერ.

მომწოდებელი: Amazon Web Services EMEA SARL, 38 Avenue John F. Kennedy, L-1855 Luxembourg

ამ სერვისზე შეგროვებული (პერსონალური) მონაცემები ინახება AWS-ის სერვერებზე, რომლებიც მდებარეობს eu-central-1 (ფრანკფურტი, გერმანია) რეგიონში. ეს შეიძლება მოიცავდეს:

  • IP მისამართები
  • საკონტაქტო მონაცემები
  • ხელშეკრულების მონაცემები
  • ვებსაიტზე წვდომის მონაცემები
  • მოთხოვნების თარიღი და დრო
  • გრინვიჩის საშუალო დროსთან დროის სარტყლის სხვაობა
  • მოთხოვნების შინაარსი
  • HTTP სტატუსის კოდები
  • გადაცემული მონაცემების მოცულობები
  • ვებსაიტები, საიდანაც მოთხოვნები წარმოიშობა
  • ინფორმაცია ბრაუზერებისა და ოპერაციული სისტემების შესახებ
  • და სხვა მონაცემები, რომლებიც გენერირდება სერვისის მეშვეობით

AWS-ის გამოყენება ხდება ჩვენს პოტენციურ და არსებულ მომხმარებლებთან ხელშეკრულების შესრულების მიზნით (GDPR-ის მუხლი 6(1)(b)) და ჩვენი ონლაინ შეთავაზების უსაფრთხო, სწრაფი და ეფექტიანი მიწოდების ინტერესებიდან გამომდინარე პროფესიონალი პროვაიდერის მიერ (GDPR-ის მუხლი 6(1)(f)).

AWS მოქმედებს როგორც ჩვენი მონაცემთა დამმუშავებელი და დაამუშავებს თქვენს მონაცემებს მხოლოდ იმ მოცულობით, რაც აუცილებელია მომსახურების ვალდებულებების შესასრულებლად, და ამ მონაცემებთან დაკავშირებით დაიცავს ჩვენს მითითებებს. ჩვენ AWS-თან დავდეთ მონაცემთა დამუშავების ხელშეკრულება.

კონფიდენციალურობის პოლიტიკა: https://aws.amazon.com/privacy/

6.2 AWS CloudFront (CDN)

ჩვენ ვიყენებთ AWS CloudFront-ს, როგორც ჩვენს კონტენტის მიწოდების ქსელს (CDN), რათა უზრუნველვყოთ კონტენტის (სურათების, გრაფიკის, JavaScript-ის, CSS-ის, PDF ფაილების და მსგავსის) სწრაფი და საიმედო მიწოდება გლობალურად და ჩვენი სერვისის სრული ფუნქციონირება.

ამასთან დაკავშირებით, სერვისის მიწოდების მიზნით, თქვენმა ბრაუზერმა შესაძლოა CloudFront-ს გადასცეს პერსონალური მონაცემები (მაგალითად, თქვენი IP მისამართი). მონაცემთა დამუშავება შესაძლოა ასევე განხორციელდეს აშშ-ში.

CloudFront სერტიფიცირებულია EU-US Data Privacy Framework-ის ფარგლებში, რაც უზრუნველყოფს ევროკავშირის მოქალაქეთა პერსონალური მონაცემების GDPR-ის შესაბამის დამუშავებას აშშ-ის ტერიტორიაზე.

ჩვენ დავდეთ მონაცემთა დამუშავების ხელშეკრულება AWS-თან. ეს ხელშეკრულება CloudFront-ს ავალდებულებს, დაიცვას ჩვენი მომხმარებლების მონაცემები, ჩვენი სახელით დაამუშაოს ისინი მონაცემთა დაცვის დებულებების შესაბამისად და, კერძოდ, არ გადასცეს ისინი მესამე პირებს.

ამ სერვისის გამოყენება ეფუძნება ჩვენს ლეგიტიმურ ინტერესს, უზრუნველვყოთ ჩვენი ონლაინ შეთავაზების მარტივი და მიმზიდველი გამოყენება (GDPR-ის 6(1)(f) მუხლი).

კონფიდენციალურობის პოლიტიკა: https://aws.amazon.com/privacy/

6.3 Cloudflare R2 საცავი

ჩვენ ვიყენებთ Cloudflare R2 Storage სერვისს (რომელსაც ოპერირებს Cloudflare Inc., 101 Townsend St, 94107 San Francisco, USA) ჩვენი კონტენტის (როგორიცაა სურათები, გრაფიკა, JS, CSS, PDF ფაილები და მსგავსი) ჩატვირთვისა და მიწოდებისთვის და ჩვენი სერვისის სრული ფუნქციონირების უზრუნველსაყოფად.

ამ კონტექსტში, სერვისის უზრუნველყოფის მიზნით, თქვენმა ბრაუზერმა შესაძლოა Cloudflare-ს გადასცეს პერსონალური მონაცემები (მაგალითად, თქვენი IP მისამართი). მონაცემთა დამუშავება შესაძლოა ასევე განხორციელდეს აშშ-ში.

Cloudflare Inc. სერტიფიცირებულია EU-US Data Privacy Framework-ის ფარგლებში, რაც უზრუნველყოფს აშშ-ის ტერიტორიაზე ევროკავშირის მოქალაქეთა პერსონალური მონაცემების GDPR-ის შესაბამის დამუშავებას.

ჩვენ Cloudflare-თან დავდეთ მონაცემთა დამუშავების ხელშეკრულება. ეს ხელშეკრულება Cloudflare-ს აკისრებს ვალდებულებას, დაიცვას ჩვენი მომხმარებლების მონაცემები, ჩვენი სახელით დაამუშაოს ისინი მონაცემთა დაცვის დებულებების შესაბამისად და, კერძოდ, არ გადასცეს ისინი მესამე პირებს.

Cloudflare-ს ასევე შეუძლია გამოიყენოს CDN (კონტენტის მიწოდების ქსელი). CDN არის მაღალი წარმადობის სერვერების ქსელი, რომელიც ქეშავს კონტენტს მსოფლიოს სხვადასხვა ლოკაციაზე. CDN-ს აქვს ორი ამოცანა: უზრუნველყოს კონტენტის მიწოდება მაქსიმალურად მოკლე დროში და განტვირთოს ვებ-ჰოსტი მონაცემთა ტრაფიკის განაწილების გზით.

ამ სერვისის გამოყენება ეფუძნება ჩვენს ლეგიტიმურ ინტერესს, უზრუნველვყოთ ჩვენი ონლაინ შეთავაზების მარტივი და მიმზიდველი გამოყენება (GDPR-ის 6(1)(f) მუხლი).

კონფიდენციალურობის პოლიტიკა: https://www.cloudflare.com/privacypolicy/

6.4 MongoDB Atlas

ჩვენ ვიყენებთ MongoDB Atlas-ს (ოპერირებულია MongoDB Inc.-ის მიერ, 1633 Broadway, 38th Floor, New York, NY 10019, USA) როგორც ჩვენს ცენტრალურ მონაცემთა ბაზას.

MongoDB-ის მეშვეობით მუშავდება შემდეგი პერსონალური მონაცემები:

  • სახელი
  • მისამართი
  • საგადასახადო ნომერი
  • დღგ-ის საიდენტიფიკაციო ნომერი
  • ბანკის ანგარიშის დეტალები
  • შეკვეთისა და ტრანზაქციის მონაცემები
  • მომხმარებლის პრეფერენციები და პარამეტრები

MongoDB-ის გამოყენების სამართლებრივი საფუძველია ჩვენი ლეგიტიმური ინტერესი GDPR-ის 6(1)(f) მუხლის შესაბამისად. ჩვენი ლეგიტიმური ინტერესი მდგომარეობს ჩვენი სერვისების ტექნიკურად შეცდომებისგან თავისუფალ და ოპტიმიზებულ უზრუნველყოფაში.

MongoDB სერტიფიცირებულია ევროკავშირი-აშშ მონაცემთა კონფიდენციალურობის ჩარჩოს ფარგლებში, რაც უზრუნველყოფს ევროკავშირის მოქალაქეთა პერსონალური მონაცემების GDPR-ის შესაბამის დამუშავებას აშშ-ის ფარგლებში.

ჩვენ MongoDB-თან დავდეთ მონაცემთა დამუშავების ხელშეკრულება.

კონფიდენციალურობის პოლიტიკა: https://www.mongodb.com/legal/privacy-policy

6.4a Redis Enterprise Cloud (თუ გამოიყენება)

HTML კონტენტის ქეშირებისა და სესიის საცავის სახით გამოყენების მიზნით, ჩვენ შეიძლება გამოვიყენოთ Redis Enterprise Cloud კომპანია Redis, Inc.-ისგან, 303 2nd St., Suite 525, San Francisco, CA 94107, USA („Redis“).

თქვენი პერსონალური მონაცემები (მაგ., თქვენი IP მისამართი) შესაძლოა დამუშავდეს აშშ-ში მდებარე Redis-ის სერვერებზე.

შესაბამისად, მონაცემთა დამუშავება და/ან მონაცემთა გადაცემა ასევე ხდება ევროკავშირის ფარგლებს გარეთ. მხოლოდ გარკვეულ ქვეყნებს აქვთ ევროკომისიის ადეკვატურობის გადაწყვეტილება. აშშ-ისთვის არსებობს EU-US Data Privacy Framework (DPF), თუმცა აშშ-ში მონაცემთა ყოველი გადაცემა უსაფრთხოდ არ მიიჩნევა — უსაფრთხოდ ითვლება მხოლოდ ის გადაცემები, რომლებიც ხორციელდება მოქმედი DPF სერტიფიკაციის მქონე აშშ-ის კომპანიებში.

ვინაიდან Redis-ს არ გააჩნია ასეთი სერტიფიკაცია, ჩვენ უზრუნველვყავით სათანადო დაცვა შემდეგი გზით:

  • მონაცემთა დამუშავების დანართი ევროკავშირის სტანდარტული საკონტრაქტო დებულებების გამოყენებით (GDPR-ის 46-ე მუხლი)
  • გადაცემის ზემოქმედების შეფასება ევროკავშირის მოთხოვნებთან შესაბამისობის უზრუნველსაყოფად

Redis Enterprise Cloud-ის გამოყენება გვაძლევს შესაძლებლობას გავაუმჯობესოთ ჩვენი სერვისის ჩატვირთვის დროები და უზრუნველვყოთ სესიების ეფექტიანი და მომხმარებლისთვის მოსახერხებელი მართვა.

ამ სერვისის გამოყენების სამართლებრივი საფუძველია GDPR-ის 6(1)(f) მუხლი. ჩვენი ლეგიტიმური ინტერესი მდგომარეობს ჩვენი ვებ-სერვისების ოპტიმიზაციასა და მომხმარებლისთვის მაღალი მოხერხებულობის უზრუნველყოფაში.

კონფიდენციალურობის პოლიტიკა: https://redis.io/legal/privacy-policy/

ევროკავშირის სტანდარტული სახელშეკრულებო დებულებები: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj

შეცდომების მონიტორინგი და ავარიების შესახებ ანგარიშგება

ჩვენ ვიყენებთ Sentry-ს (Functional Software, Inc.) აპლიკაციის შეცდომებისა და ავარიების მონიტორინგისთვის, როგორც ეს აღწერილია 4.6 განყოფილებაში. Sentry მოქმედებს როგორც ჩვენი მონაცემთა დამმუშავებელი შეცდომების მონიტორინგის მიზნებისთვის. Sentry-ის კონფიდენციალურობის პრაქტიკის შესახებ დამატებითი ინფორმაციის მიღება შეგიძლიათ მისამართზე https://sentry.io/privacy/

გადახდის მომსახურების პროვაიდერები

6.5 Stripe

ჩვენ დავიქირავეთ გადახდის მომსახურების პროვაიდერი Stripe (Stripe Payments Europe Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Ireland), რათა დავამუშავოთ ჩვენი გადახდის ტრანზაქციები Connected Custom Stripe Account-ის მეშვეობით.

ამ მიზნით, Stripe იღებს ჩვენთვის დაჯავშნისა და რეგისტრაციის პროცესში მოწოდებულ ინფორმაციას, აგრეთვე ინფორმაციას თქვენი დაჯავშნის/შეკვეთის შესახებ:

  • სახელი
  • მისამართი
  • ანგარიშის ნომერი
  • ბანკის კოდი
  • საკრედიტო ბარათის ნომერი (თუ გამოიყენება)
  • ინვოისის თანხა
  • ვალუტა
  • ტრანზაქციის ნომერი

ეს მონაცემები გადაეცემა GDPR-ის 6(1)(b) მუხლის შესაბამისად, ექსკლუზიურად Stripe Payments Europe Ltd.-თან გადახდების დამუშავების მიზნით და მხოლოდ აუცილებელი მოცულობით.

Stripe-ს შეუძლია გამოიყენოს ქვეპროცესორები გადახდების დამუშავებისთვის. ჩვენ დავდეთ მონაცემთა დამუშავების შეთანხმება Stripe-თან.

კონფიდენციალურობის პოლიტიკა: https://stripe.com/privacy

მარკეტინგი და მომხმარებელთან ურთიერთობების მართვა

6.6 HubSpot CRM

ჩვენ ვიყენებთ HubSpot-ის CRM (მომხმარებელთან ურთიერთობების მართვის) სისტემას (რომელსაც ოპერირებს HubSpot, Inc., 25 1st St Ste 200, Cambridge, MA 02141 USA) ჩვენი ონლაინ მარკეტინგის სხვადასხვა ასპექტის სამართავად.

ეს მოიცავს:

  • კონტაქტების მართვა
  • მომხმარებელთან კომუნიკაცია
  • ანგარიშგება და ანალიტიკა
  • მარკეტინგის ავტომატიზაცია (თუ გამოიყენება)

შემდეგი პერსონალური მონაცემები შეიძლება დამუშავდეს HubSpot-ის მეშვეობით:

  • მომხმარებელთა სახელები
  • მისამართები
  • ელ.ფოსტის მისამართები
  • ტელეფონის ნომრები
  • IP მისამართები
  • კომპანიის ინფორმაცია
  • ურთიერთქმედების ისტორია

მონაცემები ინახება HubSpot-ის სერვერებზე, რომლებიც შეიძლება მდებარეობდეს აშშ-ში და სხვა ქვეყნებში.

ამ სერვისის გამოყენება ეფუძნება თქვენს თანხმობას (GDPR-ის მუხლი 6(1)(a)), სადაც იგი მიღებულია, ან ჩვენს ლეგიტიმურ ინტერესს ჩვენი ბიზნესისა და ვებსაიტის ოპტიმიზაციის მიზნით (GDPR-ის მუხლი 6(1)(f)).

HubSpot სერტიფიცირებულია ევროკავშირი-აშშ მონაცემთა კონფიდენციალურობის ჩარჩოს ფარგლებში.

კონფიდენციალურობის პოლიტიკა: https://legal.hubspot.com/privacy-policy

ელ.ფოსტის კომუნიკაციის მომსახურებები

6.7 Mailgun

ჩვენი ელფოსტით კომუნიკაცია ხორციელდება ელფოსტის გაგზავნის პლატფორმის „Mailgun“-ის გამოყენებით (რომელსაც ოპერირებს Mailgun Technologies, Inc., 112 E Pecan St #1135, San Antonio, TX 78205, USA).

თქვენი ელფოსტის მისამართი და სხვა შეყვანილი მონაცემები მუშავდება Mailgun-ის სერვერებზე აშშ-ში.

შესაბამისად, მონაცემთა დამუშავება და/ან მონაცემთა გადაცემა ასევე ხდება ევროკავშირის ფარგლებს გარეთ. მიუხედავად იმისა, რომ აშშ-ს მიმართ არსებობს ადეკვატურობის გადაწყვეტილება (EU-US Data Privacy Framework), აშშ-ში მონაცემთა ყოველი გადაცემა უსაფრთხოდ არ მიიჩნევა — უსაფრთხოდ ითვლება მხოლოდ იმ აშშ-ის კომპანიებსა ან ორგანიზაციებში გადაცემები, რომლებსაც აქვთ მოქმედი DPF სერტიფიკაცია.

ვინაიდან Mailgun-ს ამჟამად არ გააჩნია ასეთი სერტიფიკაცია, ჩვენ დავდეთ მონაცემთა დამუშავების დანართი (Data Processing Addendum) ევროკავშირის სტანდარტული სახელშეკრულებო დებულებების (GDPR-ის მუხლი 46) გამოყენებით, რათა უზრუნველყოფილი იყოს, რომ მიმღებთან პერსონალური მონაცემები სათანადოდ არის დაცული.

Mailgun იყენებს ზემოთ აღნიშნულ ინფორმაციას ჩვენი სახელით ელფოსტების გასაგზავნად და შესაფასებლად. დამატებით, Mailgun-ს შეუძლია გამოიყენოს ეს მონაცემები საკუთარი სერვისების ოპტიმიზაციის ან გაუმჯობესების მიზნით, მაგალითად, ელფოსტების გაგზავნისა და ჩვენების ტექნიკური ოპტიმიზაციისთვის. Mailgun არ იყენებს ჩვენი ელფოსტის მიმღებთა მონაცემებს მათთან უშუალოდ დასაკავშირებლად.

Mailgun-ის გამოყენება ეფუძნება თქვენს თანხმობას (GDPR-ის 6(1)(a) მუხლი), სადაც იგი მიღებულია ელფოსტის კომუნიკაციებისთვის.

კონფიდენციალურობის პოლიტიკა: https://www.mailgun.com/legal/privacy-policy/

ევროკავშირის სტანდარტული სახელშეკრულებო დებულებები: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj

უსაფრთხოების და ანტი-სპამ სერვისები

6.8 Google reCAPTCHA

ეს სერვისი იყენებს Google Ireland Limited-ის, Gordon House, Barrow Street, Dublin 4, Ireland-ის reCAPTCHA სერვისს („Google“).

ფუნქცია ემსახურება იმის გარჩევას, ჩანაწერი შესრულებულია ადამიანის მიერ თუ ბოროტად — ავტომატიზებული, მანქანური დამუშავებით. მოთხოვნა მოიცავს IP მისამართის და, შესაძლოა, სხვა მონაცემების გაგზავნას Google-ისთვის, რომლებიც Google-ს reCAPTCHA სერვისის უზრუნველსაყოფად სჭირდება.

ამ მიზნით, თქვენი შეყვანილი მონაცემები გადაეცემა Google-ს და იქ გამოიყენება. თუმცა, თქვენი IP მისამართი წინასწარ შემოკლდება Google-ის მიერ ევროკავშირის წევრ სახელმწიფოებში ან ევროპის ეკონომიკური სივრცის შესახებ შეთანხმების სხვა ხელშემკვრელ სახელმწიფოებში.

მხოლოდ გამონაკლის შემთხვევებში გადაიგზავნება სრული IP მისამართი აშშ-ში მდებარე Google-ის სერვერზე და იქ შემოკლდება. თქვენი ბრაუზერის მიერ reCAPTCHA-ის ფარგლებში გადაცემული IP მისამართი არ გაერთიანდება Google-ის სხვა მონაცემებთან.

ამგვარად, დამუშავება ემსახურება ამ სერვისის ბოროტად გამოყენების თავიდან აცილებას და საბოლოოდ ხორციელდება ანონიმურად.

reCAPTCHA-ის გამოყენება ეფუძნება ჩვენს ლეგიტიმურ ინტერესებს (GDPR-ის 6(1)(f) მუხლი) ბოროტად გამოყენების თავიდან ასაცილებლად და მომსახურების უსაფრთხოების შესანარჩუნებლად.

კონფიდენციალურობის პოლიტიკა: https://policies.google.com/privacy

საავტორო უფლებების მფლობელები და ინტელექტუალური საკუთრების უფლებების მფლობელები

როდესაც ჩვენ ვიღებთ საავტორო უფლებების დარღვევის შესახებ მოქმედ შეტყობინებას ან ინტელექტუალური საკუთრების შესახებ სხვა საჩივარს, ჩვენ შეიძლება გავაზიაროთ შესაბამისი ინფორმაცია შემდეგთან:

  • უფლებების მფლობელი ან მისი უფლებამოსილი წარმომადგენელი – მოთხოვნის დამუშავებისა და გადაწყვეტის შესახებ კომუნიკაციის მიზნით
  • მომხმარებელი, რომელმაც ატვირთა კონტენტი – მათთვის პრეტენზიის შესახებ შეტყობინების გაგზავნა და პასუხის გაცემის შესაძლებლობის უზრუნველყოფა
  • იურიდიული მრჩევლები და ორგანოები – სადაც ეს საჭიროა სამართლებრივი წარმოებისთვის ან შესაბამისობის უზრუნველსაყოფად

გაზიარებული ინფორმაცია შეიძლება მოიცავდეს:

  • მომხმარებლის ანგარიშის ინფორმაცია (სახელი, email, რესტორნის დასახელება)
  • კონტენტის ატვირთვის მეტამონაცემები (ვინ ატვირთა, როდის, რა კონტენტი)
  • დარღვევის შესახებ პრეტენზიასთან დაკავშირებული კომუნიკაციის ისტორია
  • მოთხოვნასთან დაკავშირებული მტკიცებულებები და დოკუმენტაცია

სამართლებრივი საფუძვლები:

  • სამართლებრივი ვალდებულებების შესრულება (GDPR-ის 6(1)(c) მუხლი) – ინტელექტუალური საკუთრების კანონმდებლობის მოთხოვნებთან შესაბამისობის უზრუნველსაყოფად
  • ჩვენი ლეგიტიმური ინტერესები (GDPR-ის 6(1)(f) მუხლი) – ინტელექტუალური საკუთრების უფლებების დაცვისა და ჩვენი მომსახურების პირობების აღსრულების მიზნით
  • სამართლებრივი მოთხოვნების დადგენა, განხორციელება ან დაცვა

ჩვენ ვზღუდავთ გამჟღავნებას მხოლოდ იმ მოცულობით, რაც აუცილებელია, და შესაბამის შემთხვევებში ვინარჩუნებთ კონფიდენციალურობას.

მომსახურების მიმწოდებლები და პროფესიონალი მრჩევლები

ჩვენ შეიძლება გავუზიაროთ მონაცემები IT მომსახურების მიმწოდებლებს, უსაფრთხოების მომსახურების მიმწოდებლებს, აუდიტორებს, ბუღალტრებს და იურიდიულ მრჩევლებს, როდესაც ეს აუცილებელია და ექვემდებარება კონფიდენციალურობის ვალდებულებებს.

ორგანოები და სამართლებრივი ვალდებულებები

ჩვენ შეგვიძლია გავამჟღავნოთ პერსონალური მონაცემები, თუ ამის გაკეთება მოითხოვება კანონით, სასამართლოს განჩინებით ან კომპეტენტური ორგანოს მიერ, ან ჩვენი უფლებების ან სხვა პირების უფლებების დასაცავად (მაგალითად, თაღლითობის, ბოროტად გამოყენების ან დავების შემთხვევაში).

ყველა ასეთ შემთხვევაში, ჩვენ ვზღუდავთ წვდომას მხოლოდ აუცილებელ ფარგლებში და, საჭიროების შემთხვევაში, ვდებთ მონაცემთა დამუშავების ხელშეკრულებებს ან ვამოქმედებთ სხვა შესაბამის დაცვის ზომებს.

7. მონაცემთა საერთაშორისო გადაცემები და შენახვის მდებარეობა

ჩვენ ძირითადად ვინახავთ და ვამუშავებთ თქვენს მონაცემებს სერვერებზე, რომლებიც მდებარეობს:

ფრანკფურტი, გერმანია (AWS რეგიონი eu-central-1)

ეს ნიშნავს, რომ თქვენი მონაცემები ინახება ევროპის ეკონომიკური სივრცის (EEA) ფარგლებში.

ზოგიერთმა ჩვენმა მომსახურების მიმწოდებელმა შესაძლოა მონაცემები დაამუშაოს სხვა ქვეყნებში, მათ შორის EEA-ის ფარგლებს გარეთ (მაგალითად, ავთენტიფიკაციისთვის AWS-ის სერვისები US East Virginia-ში). როდესაც ასეთი გადაცემები ხდება, ჩვენ ვეყრდნობით GDPR-ის ფარგლებში შესაბამის დაცვის მექანიზმებს, როგორიცაა:

  • ევროკომისიის ადეკვატურობის გადაწყვეტილებები და/ან
  • ევროკომისიის მიერ დამტკიცებული სტანდარტული სახელშეკრულებო დებულებები (SCCs), შესაძლოა დამატებითი ტექნიკური და ორგანიზაციული ზომებთან ერთად კომბინაციაში

ამ დაცვის ზომების შესახებ დამატებითი ინფორმაცია მოთხოვნის საფუძველზე არის ხელმისაწვდომი.

8. მონაცემთა შენახვა

როგორც წესი, ჩვენ არ ვინახავთ თქვენს პერსონალურ მონაცემებს იმაზე მეტ ხანს, ვიდრე ეს აუცილებელია ამ პოლიტიკაში აღწერილი მიზნებისთვის ან კანონით მოთხოვნილი.

ჩვენ ვიცავთ ზოგად პრინციპს, რომ:

ფაილები, დოკუმენტები, საქმიანობები და მათთან დაკავშირებული პერსონალური მონაცემები ინახება 5 (ხუთი) წლამდე ვადით.

პრაქტიკაში ეს ნიშნავს:

ანგარიშისა და პროფილის მონაცემები

ჩვენ ვინახავთ თქვენი ანგარიშის მონაცემებს (მათ შორის რესტორნის ინფორმაციასა და პერსონალის ანგარიშებს) იმ პერიოდში, სანამ თქვენი ანგარიში აქტიურია, და თქვენი სერვისთან ბოლო მნიშვნელოვანი ურთიერთქმედებიდან მაქსიმუმ 5 წლის განმავლობაში, თუ თქვენ არ მოითხოვთ უფრო ადრე წაშლას და თუ ჩვენ კანონით არ ვართ ვალდებული შევინარჩუნოთ გარკვეული მონაცემები.

კონტენტის ატვირთვის მეტამონაცემები

ჩვენ ვინახავთ კონტენტის ატვირთვის მეტამონაცემებს (ვინ რა ატვირთა და როდის) იმ პერიოდის განმავლობაში, სანამ კონტენტი სისტემაში რჩება, ასევე კონტენტის წაშლიდან დამატებით მაქსიმუმ 5 წლის განმავლობაში, აუდიტის კვალის შესანარჩუნებლად და სამართლებრივი ვალდებულებების შესასრულებლად.

საავტორო უფლებების დარღვევის ჩანაწერები

საავტორო უფლებების დარღვევის ჩანაწერები (შეტყობინებები, საპასუხო შეტყობინებები, მიმოწერა და დარღვევების ჩანაწერები) ინახება შემდეგი ვადით:

  • აქტიური საქმეები: საკითხის გადაწყვეტამდე ან სამართლებრივი წარმოების დასრულებამდე
  • გადაწყვეტილი საქმეები: გადაწყვეტილების მიღების თარიღიდან 5 წლამდე პერიოდის განმავლობაში
  • განმეორებითი დამრღვევის ჩანაწერები: ბოლო დარღვევიდან 5 წლამდე პერიოდი

ჩვენ შეგვიძლია საავტორო უფლებების დარღვევის ჩანაწერები უფრო ხანგრძლივად შევინარჩუნოთ, თუ:

  • კანონით ან სამართლებრივი ვალდებულებით მოთხოვნილი
  • აუცილებელია მიმდინარე ან შესაძლო სამართლებრივი წარმოებისთვის
  • აუცილებელია სამართლებრივი მოთხოვნების დასადგენად, განსახორციელებლად ან დასაცავად
  • სასამართლოს განჩინებით ან კომპეტენტური ორგანოს მოთხოვნით აუცილებელი შემთხვევებში

შენახვის ვადის გასვლის შემდეგ, ჩვენ წავშლით ან ანონიმიზაციას გავუკეთებთ ჩანაწერებს, თუ მათი შემდგომი შენახვა კანონით არ არის მოთხოვნილი.

შეკვეთისა და ტრანზაქციის მონაცემები

ჩვენ ვინახავთ შეკვეთის მონაცემებს და ტრანზაქციების ისტორიას, რომლებიც დამუშავებულია თქვენი რესტორნის ადმინისტრაციული პანელის მეშვეობით, მაქსიმუმ 5 წლის განმავლობაში, ბუღალტრული აღრიცხვის, საგადასახადო, მომხმარებელთა დაცვისა და ხანდაზმულობის ვადების გათვალისწინებით. ამ ვადის გასვლის შემდეგ მონაცემები წაიშლება ან ანონიმიზდება.

ფოტოები და კარიკატურები

ჩვენ ვინახავთ თქვენს ფოტოებსა და კარიკატურებს, სანამ თქვენი ანგარიში აქტიურია ან სანამ თქვენ მათ არ წაშლით თქვენი ანგარიშის მეშვეობით ან მონაცემთა წაშლის გვერდის საშუალებით. ნებისმიერ შემთხვევაში, ჩვენ არ ვინახავთ მათ 5 წელზე მეტხანს თქვენი ბოლო შესაბამისი ურთიერთქმედების დროიდან, გარდა იმ შემთხვევებისა, როდესაც კანონით მოთხოვნილია უფრო ხანგრძლივი შენახვა ან ეს აუცილებელია სამართლებრივი მოთხოვნების დადგენის, განხორციელების ან დაცვის მიზნით.

ტექნიკური ჟურნალები და მოწყობილობის მონაცემები

უსაფრთხოებისა და დიაგნოსტიკის მიზნით გამოყენებული ტექნიკური ჟურნალები, მოწყობილობის მონაცემები და push-შეტყობინებების ტოკენები ინახება მხოლოდ იმ ვადით, რაც გონივრულად აუცილებელია, თუმცა არაუმეტეს 5 წლისა, თუ კონკრეტული ჟურნალი უსაფრთხოების ან სამართლებრივი მიზეზების გამო უფრო ხანგრძლივად არ არის საჭირო.

Push შეტყობინებების ტოკენები იშლება, როდესაც თქვენ გამორთავთ შეტყობინებებს ან წაშლით თქვენს ანგარიშს.

დეტალურად, მოქმედებს შემდეგი შენახვის ვადები:

  • საგადასახადო მონაცემები: 10 წელი იმ კალენდარული წლის დასრულებიდან, რომელშიც მონაცემები შეიქმნა
  • კომერციული მიმოწერა და დოკუმენტები: 6 წელი იმ კალენდარული წლის დასრულებიდან, რომელშიც მიმოწერა იქნა მიღებული/გაგზავნილი
  • გარიგებისა და რეგისტრაციის მონაცემები: 10 წელი იმ კალენდარული წლის დასრულებიდან, რომელშიც გარიგება განხორციელდა
  • მონაცემთა დაცვის თანხმობები: იმ ვადის განმავლობაში, რომლის ფარგლებშიც თქვენ შეგიძლიათ უფლებების განხორციელება
  • ტექნიკური გამოყენების მონაცემები (ლოგები): მაქსიმუმ 30 დღე, თუ უსაფრთხოების ინციდენტის გამოძიებისთვის არ არის საჭირო

შესაბამისი შენახვის ვადის გასვლის შემდეგ, ჩვენ ან წავშლით მონაცემებს, ან შეუქცევადად ანონიმიზაციას გავუკეთებთ მათ, რათა ისინი აღარ იყოს შესაძლებელი თქვენთან დაკავშირება.

9. თქვენი უფლებები GDPR-ის ფარგლებში

GDPR-ის შესაბამისად, თქვენ გაქვთ შემდეგი უფლებები თქვენს პერსონალურ მონაცემებთან დაკავშირებით:

წვდომის უფლება

თქვენ გაქვთ უფლება მიიღოთ დადასტურება იმის შესახებ, ვამუშავებთ თუ არა თქვენს პერსონალურ მონაცემებს და, თუ ვამუშავებთ, მიიღოთ ამ მონაცემების ასლი.

გასწორების უფლება

თქვენ გაქვთ უფლება, რომ არაზუსტი პერსონალური მონაცემები გასწორდეს და არასრული მონაცემები შეივსოს.

წაშლის უფლება („დავიწყების უფლება“)

თქვენ გაქვთ უფლება მოითხოვოთ თქვენი პერსონალური მონაცემების წაშლა, ჩვენი სამართლებრივი ვალდებულებების გათვალისწინებით (მაგალითად, გარკვეული ტრანზაქციის მონაცემების შენახვა ბუღალტრული აღრიცხვის ან საგადასახადო მიზნებისთვის).

მნიშვნელოვანი შეზღუდვები ადმინისტრაციული პანელის მომხმარებლებისთვის:

ჩვენ შეგვიძლია შევინარჩუნოთ გარკვეული მონაცემები მაშინაც კი, როდესაც თქვენ მოითხოვთ მათ წაშლას, თუ:

  • სამართლებრივი ვალდებულებები: საგადასახადო, ბუღალტრული აღრიცხვისა და კომერციული ჩანაწერების წარმოების კანონები გვავალდებულებს, განსაზღვრული ვადებით (როგორც წესი, 5-10 წელი) შევინარჩუნოთ ტრანზაქციებისა და ბიზნესის მონაცემები
  • საავტორო უფლებების დარღვევის ჩანაწერები: თუ თქვენი ანგარიში ჩართული იყო საავტორო უფლებების დარღვევის პრეტენზიებში, ჩვენ ვალდებული ვართ შევინარჩუნოთ დარღვევების ჩანაწერები 5 წლამდე ვადით, რათა უზრუნველვყოთ ჩვენი განმეორებითი დამრღვევის პოლიტიკის აღსრულება და დავიცვათ ინტელექტუალური საკუთრების კანონმდებლობა
  • მიმდინარე სამართლებრივი წარმოებები: აქტიურ დავებთან, პრეტენზიებთან ან სამართლებრივ წარმოებებთან დაკავშირებული მონაცემები უნდა შენარჩუნდეს საკითხის გადაწყვეტამდე
  • კონტენტის ატვირთვის მეტამონაცემები: ჩვენ შეიძლება შევინარჩუნოთ ატვირთული კონტენტის შესახებ მეტამონაცემები (ვინ რა ატვირთა და როდის) აუდიტისა და ანგარიშვალდებულების მიზნებისთვის, მათ შორის კონტენტის წაშლის შემდეგაც
  • უსაფრთხოება და თაღლითობის პრევენცია: თაღლითობის, ბოროტად გამოყენების ან უსაფრთხოების ინციდენტების თავიდან ასაცილებლად აუცილებელი მონაცემები შეიძლება შენარჩუნდეს

როდესაც ჩვენ ვინარჩუნებთ მონაცემებს წაშლის მოთხოვნების შემდეგ, ჩვენ:

  • შეიზღუდოს შენახვის ვადა მხოლოდ იმ პერიოდით, რაც კანონით არის მოთხოვნილი ან აუცილებელია
  • შეზღუდეთ შენახულ მონაცემებზე წვდომა
  • წაშალეთ ან ანონიმიზაცია გაუკეთეთ მონაცემებს შენახვის ვადის ამოწურვისთანავე
  • გაცნობებთ შენახვის მიზეზებსა და მოსალოდნელ შენახვის ვადას

დამუშავების შეზღუდვის უფლება

თქვენ შეგიძლიათ მოითხოვოთ, რომ ჩვენ გარკვეულ გარემოებებში შევზღუდოთ მონაცემთა დამუშავება (მაგალითად, როდესაც მონაცემთა სიზუსტე სადავოა).

მონაცემთა პორტაბელურობის უფლება

თქვენ გაქვთ უფლება, მიიღოთ გარკვეული პერსონალური მონაცემები სტრუქტურირებულ, ფართოდ გამოყენებად და მანქანით წაკითხვად ფორმატში და გადასცეთ ისინი სხვა მონაცემთა დამმუშავებელს, როდესაც დამუშავება ეფუძნება თანხმობას ან ხელშეკრულებას და ხორციელდება ავტომატიზებული საშუალებებით.

წინააღმდეგობის უფლება

თქვენ შეგიძლიათ გააპროტესტოთ დამუშავება ჩვენი ლეგიტიმური ინტერესების საფუძველზე. ჩვენ შევწყვეტთ ასეთ დამუშავებას, თუ არ დავამტკიცებთ დამაჯერებელ ლეგიტიმურ საფუძვლებს ან თუ დამუშავება არ არის აუცილებელი სამართლებრივი მოთხოვნებისათვის.

თანხმობის უკან გამოთხოვის უფლება

თუ დამუშავება ეფუძნება თქვენს თანხმობას (მაგალითად, ანალიტიკა, გეოლოკაცია, ფოტოები), თქვენ შეგიძლიათ ნებისმიერ დროს გააუქმოთ თქვენი თანხმობა. ეს არ ახდენს გავლენას თანხმობის გაუქმებამდე განხორციელებული დამუშავების კანონიერებაზე.

საჩივრის შეტანის უფლება

თქვენ გაქვთ უფლება, შეიტანოთ საჩივარი თქვენი ადგილობრივი მონაცემთა დაცვის ზედამხედველ ორგანოში, თუ მიიჩნევთ, რომ თქვენი უფლებები დარღვეულია.

თქვენი უფლებების განსახორციელებლად, გთხოვთ დაგვიკავშირდეთ info@meni.ge მისამართზე ან გამოიყენოთ ქვემოთ აღწერილი თვითმომსახურების ინსტრუმენტები. პასუხის გაცემამდე შესაძლოა დაგვჭირდეს თქვენი ვინაობის დადასტურება.

10. მონაცემთა წაშლის გვერდი და თვითმომსახურების კონტროლის მექანიზმები

ჩვენ გთავაზობთ სპეციალურ ფუნქციას „წაშალეთ ჩემი მონაცემები“:

თქვენ შეგიძლიათ მოითხოვოთ თქვენი პერსონალური მონაცემების წაშლა შემდეგ გვერდზე: https://meni.ge/privacy/delete

ამ გვერდისა და/ან თქვენი ანგარიშის პარამეტრების მეშვეობით, თქვენ შეგიძლიათ:

  • მოითხოვეთ თქვენი ანგარიშისა და პროფილის მონაცემების წაშლა
  • წაშალეთ ფოტოები და კარიკატურები (სადაც ეს ხელმისაწვდომია ინტერფეისში)
  • მოითხოვოთ თქვენი შეკვეთისა და კომუნიკაციის ისტორიის წაშლა, იმ შემთხვევაში, თუ ეს არ ეწინააღმდეგება ჩვენს სამართლებრივ ვალდებულებებს
  • ანალიტიკის და/ან გეოლოკაციისთვის გაცემული თანხმობების გაუქმება (სადაც ეს პარამეტრები ხელმისაწვდომია)

ჩვენ თქვენს მოთხოვნას დავამუშავებთ გაუმართლებელი დაყოვნების გარეშე და GDPR-ით მოთხოვნილი ვადების ფარგლებში. გთხოვთ, გაითვალისწინოთ, რომ შესაძლოა დაგვჭირდეს გარკვეული მონაცემების შენახვა, თუ ამას კანონი მოითხოვს (მაგალითად, საგადასახადო და ბუღალტრული აღრიცხვის მიზნებისთვის) ან თუ ეს აუცილებელია სამართლებრივი მოთხოვნების დადგენის, განხორციელების ან დაცვის მიზნით.

10ა. ავტომატიზებული გადაწყვეტილებების მიღება და პროფილირება

ჩვენ არ ვიყენებთ თქვენს პერსონალურ მონაცემებს ავტომატიზებული გადაწყვეტილებების მისაღებად (მათ შორის პროფილირებისათვის), რომლებიც თქვენთან მიმართებით იწვევს სამართლებრივ შედეგებს ან ანალოგიურად მნიშვნელოვან გავლენას ახდენს თქვენზე GDPR-ის 22-ე მუხლის მნიშვნელობით.

ჩვენ შეგვიძლია გამოვიყენოთ ანალიტიკა და აგრეგირებული მონაცემები გამოყენების ნიმუშების გასაგებად და სერვისის გასაუმჯობესებლად, თუმცა ეს საქმიანობები არ წარმოადგენს ავტომატიზებულ გადაწყვეტილების მიღებას 22-ე მუხლის შესაბამისად. თქვენ არ ექვემდებარებით გადაწყვეტილებებს, რომლებიც ეფუძნება მხოლოდ ავტომატიზებულ დამუშავებას.

11. უსაფრთხოება

ჩვენ ვიღებთ შესაბამის ტექნიკურ და ორგანიზაციულ ზომებს თქვენი პერსონალური მონაცემების დასაცავად, მათ შორის:

  • ტრანზიტში მყოფი მონაცემების დაშიფვრა (მაგალითად, HTTPS/TLS)
  • სისტემებისა და პერსონალისთვის წვდომის კონტროლი და ავთენტიფიკაცია
  • რეგულარული პროგრამული უზრუნველყოფის განახლებები და უსაფრთხოების მონიტორინგი
  • სარეზერვო ასლები და კატასტროფის შემდეგ აღდგენის პროცედურები
  • შიდა პოლიტიკები და ტრენინგები მონაცემთა კონფიდენციალურობისა და მთლიანობის უზრუნველყოფის მიზნით

თუმცა, არცერთი სისტემა ვერ იქნება სრულად უსაფრთხო. თუ ჩვენთვის ცნობილი გახდება პერსონალური მონაცემების დარღვევა, რომელიც, სავარაუდოდ, გამოიწვევს თქვენი უფლებებისა და თავისუფლებებისათვის მაღალ რისკს, ჩვენ შეგატყობინებთ თქვენ და შესაბამის ზედამხედველ ორგანოს, სადაც ეს კანონით არის მოთხოვნილი.

11a. სესიები და ქუქი-ფაილები

სერვისის ფუნქციონირების უზრუნველსაყოფად, ჩვენ ვიყენებთ ქუქი-ფაილებს და სერვერის მხარეს სესიებს, რომლებშიც შესაძლებელია მონაცემების შენახვა.

11a.1 აუცილებელი ქუქი-ფაილები და სესიები

ჩვენ უზრუნველვყოფთ, რომ თქვენი მკაფიო თანხმობის გარეშე სესიებიდან ან ქუქი-ფაილების მეშვეობით არ ხდება პერსონალური მონაცემების მიღება, ხოლო ქუქი-ფაილები გამოიყენება მხოლოდ იმ შემთხვევებში, როდესაც ეს ტექნიკურად აუცილებელია ვებსაიტის ფუნქციონირებისთვის (მაგალითად, საკონტაქტო ფორმებში სპამისგან დაცვა, სავაჭრო კალათის ფუნქციონალი).

ამ ტექნიკურად აუცილებელი ქუქი-ფაილების გამოყენება ეფუძნება ჩვენს ლეგიტიმურ ინტერესებს (GDPR-ის 6(1)(f) მუხლი) ფუნქციონირებადი, უსაფრთხო სერვისის უზრუნველყოფის მიზნით. ჩვენი ლეგიტიმური ინტერესები არ აღემატება თქვენს ინტერესებს ან ფუნდამენტურ უფლებებს.

11a.2 არჩევითი ქუქი-ფაილები თანხმობით

თქვენი მკაფიო თანხმობით, ჩვენ ვიყენებთ ქუქი-ფაილებს შემდეგი მიზნებისთვის:

  • კონტენტის და ფუნქციების პერსონალიზაცია
  • სოციალური მედიის ფუნქციების უზრუნველყოფა
  • გააანალიზეთ ჩვენი სერვისის გამოყენება

როდესაც ჩვენ ვიყენებთ ანალიტიკურ ქუქი-ფაილებს ან მსგავს ტექნოლოგიებს, ჩვენ ვიღებთ თქვენს თანხმობას (GDPR-ის 6(1)(a) მუხლი) ჩვენი ქუქი-ფაილების თანხმობის ბანერის მეშვეობით. თქვენ შეგიძლიათ ნებისმიერ დროს გააუქმოთ თქვენი თანხმობა თქვენი ბრაუზერის პარამეტრების ან ჩვენი ქუქი-ფაილების მართვის ინტერფეისის მეშვეობით.

ადმინისტრატორის აპლიკაცია იყენებს მხოლოდ აუცილებელ ქუქი-ფაილებს ავთენტიფიკაციისა და უსაფრთხოების მიზნით. ჩვენ ვიყენებთ AWS Cognito-ს ავთენტიფიკაციისთვის (ტოკენები ინახება ბრაუზერის localStorage-ში), Sentry-ს შეცდომების მონიტორინგისთვის და AWS CloudFront CDN-ს კონტენტის მიწოდებისთვის. სარეკლამო ან ანალიტიკური ქუქი-ფაილები არ გამოიყენება.

თქვენი თანხმობით, ინფორმაცია ჩვენი სერვისის გამოყენების შესახებ შეიძლება გაზიარდეს ჩვენს პარტნიორებთან სოციალური მედიის, რეკლამისა და ანალიტიკის მიზნებისთვის. ჩვენს პარტნიორებს შეუძლიათ ეს ინფორმაცია გააერთიანონ სხვა მონაცემებთან, რომლებიც მათ თქვენგან აქვთ შეგროვებული.

12. ბავშვთა კონფიდენციალურობა

კლიენტის აპლიკაცია არ არის განკუთვნილი 16 წლამდე ასაკის ბავშვებისთვის.

ჩვენ შეგნებულად არ ვაგროვებთ 16 წლამდე ბავშვების პერსონალურ მონაცემებს, კანონით მოთხოვნის შემთხვევაში, მშობლის ან მეურვის დადასტურებადი თანხმობის გარეშე. თუ გჯერათ, რომ ბავშვმა ამ პოლიტიკის დარღვევით მოგვაწოდა პერსონალური მონაცემები, გთხოვთ დაგვიკავშირდეთ და ჩვენ მივიღებთ შესაბამის ზომებს ასეთი მონაცემების წასაშლელად.

12a. საინფორმაციო ბიულეტენი (თუ გამოიყენება)

თუ თქვენ გამოიწერთ ჩვენს საინფორმაციო ბიულეტენს, ჩვენ ვიყენებთ თქვენს მიერ მოწოდებულ მონაცემებს (ელფოსტის მისამართს და ნებისმიერ სხვა ინფორმაციას, რომელსაც თქვენ ნებაყოფლობით მოგვაწვდით) თქვენი თანხმობის საფუძველზე რეგულარული ელფოსტის საინფორმაციო ბიულეტენების გასაგზავნად GDPR-ის მუხლი 6(1)(a)-ის შესაბამისად.

თქვენ შეგიძლიათ ნებისმიერ დროს გააუქმოთ საინფორმაციო ბიულეტენის გამოწერა შემდეგი გზით:

  • ჩვენთვის შეტყობინების გაგზავნა იმპრინტის/კონტაქტის განყოფილებაში მითითებული საკონტაქტო მონაცემების მეშვეობით, ან
  • თითოეულ საინფორმაციო ბიულეტენში მოცემული გამოწერის გაუქმების ბმულის გამოყენებით

გამოწერის გაუქმების შემდეგ, ჩვენ წავშლით თქვენს ელფოსტის მისამართს, თუ თქვენ მკაფიოდ არ დაგვითანხმდით თქვენი მონაცემების შემდგომ გამოყენებაზე ან თუ ჩვენ არ ვინარჩუნებთ უფლებას მონაცემების გამოყენებაზე ამ ფარგლებს მიღმა, რაც კანონით არის ნებადართული და რის შესახებაც ჩვენ გაცნობებთ ამ პოლიტიკაში.

11b. სოციალური მედიის არსებობა

ჩვენ ვინარჩუნებთ წარმომადგენლობას და კომუნიკაციის მიზნით ყოფნას შემდეგ სოციალურ მედია პლატფორმებზე:

Facebook / Meta

ოპერატორი: Meta Platforms Ireland Ltd., 4 Grand Canal Square, Dublin 2, Ireland

კონფიდენციალურობის პოლიტიკა: https://www.facebook.com/about/privacy/

უარის თქმა: https://www.youronlinechoices.com

ეს სოციალური მედიის პლატფორმები შესაძლოა ამუშავებდნენ პერსონალურ მონაცემებს ევროკავშირის ფარგლებს გარეთ. ჩვენ მივმართავთ ზემოთ მითითებული შესაბამისი სოციალური მედიის პლატფორმების კონფიდენციალურობის პოლიტიკებს.

შესაბამისმა სოციალური მედიის პლატფორმებმა შეიძლება შექმნან გამოყენების პროფილები თქვენი გამოყენების ქცევისა და თქვენი მხრიდან წარმოშობილი ინტერესებისა და ქმედებების საფუძველზე და შეიძლება შეინახონ ქუქი-ფაილები თქვენს კომპიუტერში, რომლებშიც თქვენი გამოყენების ქცევა ინახება.

თუ თქვენ გაქვთ ანგარიში შესაბამის სოციალურ მედია პლატფორმაზე და ხართ შესული, თქვენი გამოყენების ქცევა შესაძლოა მოწყობილობებს შორისაც კი შეინახოს. თქვენი გამოყენების პროფილი შეიძლება გამოყენებულ იქნეს ისეთი რეკლამების განთავსებისთვის, რომლებიც სავარაუდოდ შეესაბამება თქვენს ინტერესებს.

ჩვენ ვამუშავებთ პერსონალურ მონაცემებს ექსკლუზიურად თქვენთან კომუნიკაციის მიზნით იმ სოციალური მედიის პლატფორმის მეშვეობით, რომელიც თქვენ აირჩიეთ, და ჩვენი ონლაინ-ყოფნის ოპტიმიზაციის მიზნით. ჩვენ უზრუნველვყოფთ, რომ თქვენი მხრიდან არ იარსებოს ისეთი ინტერესები, რომლებიც აღემატება ჩვენს ამ ლეგიტიმურ ინტერესს (GDPR-ის 6(1)(f) მუხლი).

თუ თქვენ უკვე მიანიჭეთ შესაბამისი სოციალური მედიის პლატფორმის ოპერატორს მოქმედი თანხმობა შესაბამისი მონაცემთა დამუშავებისთვის, თქვენი პერსონალური მონაცემების დამუშავება ასევე ეფუძნება ამ თანხმობას (GDPR-ის 6(1)(a) მუხლი).

თქვენი უფლებები სოციალური მედიის მონაცემებთან დაკავშირებით

თქვენ შეგიძლიათ განახორციელოთ თქვენი მონაცემთა დაცვის უფლებები (წვდომა, შესწორება, წაშლა, შეზღუდვა, მონაცემთა პორტაბელურობა, წინააღმდეგობა) სოციალური მედიის პლატფორმების მიერ დამუშავებულ მონაცემებთან დაკავშირებით, შესაბამისი პლატფორმის ოპერატორთან უშუალოდ დაკავშირების გზით.

თუ თქვენ გაქვთ შეშფოთება იმის შესახებ, თუ როგორ ამუშავებენ სოციალური მედიის პლატფორმები თქვენს მონაცემებს, თქვენ ასევე შეგიძლიათ დაუკავშირდეთ შესაბამის მონაცემთა დაცვის საზედამხედველო ორგანოს.

11c. სტუმრის პრეფერენციების შენახვა

ჩვენი სერვისის ფარგლებში, ჩვენ ვინახავთ სტუმრების გარკვეულ პრეფერენციებსა და არჩევანს, რათა უზრუნველვყოთ პერსონალიზებული მომხმარებლის გამოცდილება და ოპტიმიზაცია გავუკეთოთ საკვების შერჩევას.

შენახული ინფორმაცია მოიცავს, სხვა საკითხებთან ერთად:

  • შეკვეთების სიხშირე
  • სასურველი კერძები და მენიუს პოზიციები
  • აპლიკაციის ფარგლებში ინდივიდუალური პარამეტრები
  • წინა ურთიერთქმედებები ღონისძიების ადგილებთან
  • დიეტური პრეფერენციები და შეზღუდვები (თუ თქვენ ისინი მოგვაწოდეთ)

ამ მონაცემების დამუშავება ეფუძნება ჩვენს ლეგიტიმურ ინტერესს, გავაუმჯობესოთ ჩვენი შეთავაზება და უზრუნველვყოთ ინდივიდუალურ საჭიროებებზე მორგებული მომსახურება (GDPR-ის 6(1)(f) მუხლი).

თქვენ შეგიძლიათ ნებისმიერ დროს ნახოთ, შეცვალოთ ან წაშალოთ თქვენი პრეფერენციები თქვენი ანგარიშის პარამეტრების მეშვეობით ან დაგვიკავშირდეთ მისამართზე info@meni.ge.

11d. სოციალური მედიის ბმულები

ჩვენ გვაქვს სოციალური მედიის გვერდები, რომლებზეც წვდომა შესაძლებელია ამ სერვისზე განთავსებული ბმულების მეშვეობით. ამ ბმულების გამოყენებით, თქვენ გადახვალთ შესაბამისი მესამე მხარის ვებგვერდებზე (მაგ., Facebook).

არასაჭირო მონაცემთა გაზიარების თავიდან ასაცილებლად, გირჩევთ, ასეთი ბმულის გამოყენებამდე გამოხვიდეთ შესაბამისი მესამე მხარის სერვისიდან. ეს ხელს უშლის მესამე მხარის სერვისს, რომ ბმულის გამოყენების ფაქტით בלבד პოტენციურად შექმნას გამოყენების პროფილები.

როდესაც თქვენ დააწკაპუნებთ სოციალური მედიის ბმულებზე:

  • თქვენ გადამისამართდებით გარე მესამე მხარის პლატფორმებზე
  • აღნიშნულ პლატფორმებს შეუძლიათ შეაგროვონ მონაცემები თქვენს შესახებ მათი საკუთარი კონფიდენციალურობის პოლიტიკის შესაბამისად
  • ჩვენ არ გვაქვს კონტროლი ამ მესამე პირების მიერ მონაცემთა დამუშავებაზე
  • თქვენ უნდა გაეცნოთ იმ პლატფორმების კონფიდენციალურობის პოლიტიკას მათ გამოყენებამდე

ჩვენ არ ვართ პასუხისმგებელი მესამე მხარის სოციალური მედიის პლატფორმების კონფიდენციალურობის პრაქტიკებზე. მათი მონაცემების შეგროვება და გამოყენება რეგულირდება მათი საკუთარი კონფიდენციალურობის პოლიტიკებით და არა ამ კონფიდენციალურობის პოლიტიკით.

13. ცვლილებები ამ პოლიტიკაში

ჩვენ შეიძლება პერიოდულად განვაახლოთ ეს კონფიდენციალურობის პოლიტიკა. როდესაც ჩვენ შევიტანთ არსებით ცვლილებებს, ჩვენ:

  • განაახლეთ პოლიტიკის ზედა ნაწილში მითითებული „ბოლო განახლების“ თარიღი და
  • საჭიროების შემთხვევაში, სერვისის ფარგლებში უზრუნველყავით დამატებითი შეტყობინების მიწოდება (მაგალითად, შეტყობინება აპლიკაციაში ან ვებსაიტზე).

ჩვენ გირჩევთ პერიოდულად გადახედოთ ამ პოლიტიკას, რათა ინფორმირებული იყოთ იმის შესახებ, თუ როგორ ვამუშავებთ თქვენს პერსონალურ მონაცემებს.

14. ქვეყნის სპეციფიკური დებულებები

14.1 ამერიკის შეერთებულ შტატებში მყოფი მომხმარებლებისთვის

თუ თქვენ ხართ შეერთებული შტატების რეზიდენტი, თქვენზე ვრცელდება შემდეგი დამატებითი დებულებები:

14.1.1 შტატის კონფიდენციალურობის კანონები (კალიფორნია, ვირჯინია, კოლორადო, კონექტიკუტი, იუტა და სხვა შტატები)

აშშ-ის რამდენიმე შტატმა მიიღო ყოვლისმომცველი კონფიდენციალურობის კანონები, რომლებიც რეზიდენტებს ანიჭებს დამატებით უფლებებს მათი პერსონალური ინფორმაციის შესახებ. თუ თქვენ ხართ კალიფორნიის, ვირჯინიის, კოლორადოს, კონექტიკუტის, იუტას ან სხვა შტატის რეზიდენტი, სადაც მოქმედებს მსგავსი კონფიდენციალურობის კანონმდებლობა, ამ პოლიტიკაში აღწერილ უფლებებთან დამატებით, შესაძლოა გქონდეთ შემდეგი უფლებები:

ცოდნის / წვდომის უფლება: თქვენ შეგიძლიათ მოითხოვოთ დეტალები იმ პირადი ინფორმაციის კატეგორიებისა და კონკრეტული ერთეულების შესახებ, რომელსაც ჩვენ ვაგროვებთ, ვიყენებთ, ვამჟღავნებთ და ვყიდით (თუ ეს გამოიყენება).

წაშლის უფლება: თქვენ შეგიძლიათ მოითხოვოთ თქვენი პირადი ინფორმაციის წაშლა, გარკვეული გამონაკლისების გათვალისწინებით (მაგ., სამართლებრივი ვალდებულებები, თაღლითობის პრევენცია, უსაფრთხოების მიზნები).

გასწორების უფლება: თქვენ შეგიძლიათ მოითხოვოთ იმ არაზუსტი პერსონალური ინფორმაციის გასწორება, რომელსაც ჩვენ თქვენს შესახებ ვინახავთ.

გაყიდვის ან გაზიარებისგან უარის თქმის უფლება: ჩვენ არ ვყიდით და არ ვაზიარებთ თქვენს პერსონალურ ინფორმაციას cross-context behavioral advertising-ის ან targeted advertising-ის მიზნებისთვის. შესაბამისად, ჩვენ არ გთავაზობთ „გაყიდვისგან უარის თქმის“ ბმულს, რადგან არ არსებობს გაყიდვა ან გაზიარება, რომლისგანაც უარის თქმა იქნებოდა შესაძლებელი.

მგრძნობიარე პერსონალური ინფორმაციის გამოყენების შეზღუდვის უფლება: იმ ფარგლებში, რა ფარგლებშიც ჩვენ ვაგროვებთ მგრძნობიარე პერსონალურ ინფორმაციას (როგორიცაა ზუსტი გეოლოკაცია ან ფოტოები, რომლებიც შეიძლება მოიცავდეს ბიომეტრიულ მონაცემებს, თუ ისინი გამოიყენება თქვენი იდენტიფიცირებისთვის), ჩვენ მას ვიყენებთ მხოლოდ ამ პოლიტიკაში გამჟღავნებული მიზნებისთვის და მოქმედი კანონმდებლობით დაშვებული ფარგლებში. თქვენ შეგიძლიათ მართოთ გეოლოკაციისა და ფოტოების ნებართვები თქვენი მოწყობილობის პარამეტრებში ან სერვისის მეშვეობით.

დისკრიმინაციისგან თავისუფლების უფლება: ჩვენ არ განგიკუთვნებთ დისკრიმინაციას თქვენი კონფიდენციალურობის რომელიმე უფლების განხორციელების გამო.

უფლებამოსილი წარმომადგენელი: თქვენ შეგიძლიათ დანიშნოთ უფლებამოსილი წარმომადგენელი, რათა თქვენი სახელით წარადგინოს მოთხოვნები. ჩვენ შეიძლება მოვითხოვოთ როგორც თქვენი, ისე წარმომადგენლის პირადობის დადასტურება და წერილობითი უფლებამოსილება.

გასაჩივრების უფლებები: თუ ჩვენ უარვყოფთ თქვენს კონფიდენციალურობის მოთხოვნას, შეგიძლიათ გაასაჩივროთ ჩვენი გადაწყვეტილება, დაგვიკავშირდეთ მისამართზე info@meni.ge.

14.1.2 შეგროვებული და გამჟღავნებული პერსონალური ინფორმაციის კატეგორიები

წინამდებარე პოლიტიკის 3-ე განყოფილებაში აღწერილის შესაბამისად, წინა 12 თვის განმავლობაში ჩვენ შევაგროვეთ და გავამჟღავნეთ პერსონალური ინფორმაციის შემდეგი კატეგორიები:

  • იდენტიფიკატორები (ელ.ფოსტა, ტელეფონის ნომერი, სახელი, ბიზნესის დასახელება, მოწყობილობის იდენტიფიკატორები, IP მისამართი, სესიის ტოკენები)
  • ბიზნესის ინფორმაცია (რესტორნის დასახელება, ბიზნესის საკონტაქტო მონაცემები, პერსონალის როლები)
  • კომერციული ინფორმაცია (ტრანზაქციების ჩანაწერები, შეკვეთების ისტორია, რომელიც დამუშავებულია თქვენი რესტორნის ანგარიშის მეშვეობით)
  • ინტერნეტ ან ქსელური აქტივობა (გამოყენების მონაცემები, მოწყობილობისა და ტექნიკური ინფორმაცია, შეცდომების ჟურნალები, სესიის მონაცემები)
  • პროფესიული ინფორმაცია (სამუშაო თანამდებობა, როლი დაწესებულების ფარგლებში)
  • კონტენტი და ფაილები (მენიუს ელემენტები, ფოტოები, ადმინისტრაციულ პანელში ატვირთული აღწერილობები)
  • კონტენტის მეტამონაცემები (ატვირთვის დროის შტამპები, მომხმარებლის იდენტიფიკატორები, ფაილის ინფორმაცია, ცვლილებების ისტორია)
  • საავტორო უფლებებისა და ინტელექტუალური საკუთრების ჩანაწერები (დარღვევის შესახებ შეტყობინებები, საპასუხო შეტყობინებები, დარღვევის ჩანაწერები, უფლებების მფლობელებთან მიმოწერა)
  • მომხმარებლის საკონტაქტო ინფორმაცია (ტელეფონის ნომრები, ელ.ფოსტის მისამართები, მიწოდების მისამართები, რომლებსაც მომხმარებლები შეკვეთებისთვის აწვდიან)
  • სერვისის გაუმჯობესების მიზნით გამოყენების შაბლონებიდან მიღებული დასკვნები

ჩვენ ამ კატეგორიებს ვამჟღავნებთ მე-6 განყოფილებაში აღწერილ მესამე მხარეებს მე-4 განყოფილებაში აღწერილი ბიზნეს მიზნებისთვის. ჩვენ არ ვყიდით თქვენს პერსონალურ ინფორმაციას.

ჩვენ შეგვიძლია გავუზიაროთ საავტორო უფლებების დარღვევის ჩანაწერები უფლებების მფლობელებს, იურიდიულ მრჩევლებსა და შესაბამის ორგანოებს, როგორც ეს აუცილებელია ინტელექტუალური საკუთრების კანონმდებლობის მოთხოვნებთან შესაბამისობის უზრუნველსაყოფად და ჩვენი მომსახურების პირობების აღსასრულებლად.

მნიშვნელოვანი: როდესაც ჩვენ გაწვდით მომხმარებლის საკონტაქტო ინფორმაციას, თქვენ ხდებით ამ მონაცემების დამოუკიდებელი მონაცემთა დამმუშავებელი. თქვენ პასუხისმგებელი ხართ კონფიდენციალურობის კანონმდებლობასთან შესაბამისობაზე მომხმარებლის ინფორმაციის თქვენი გამოყენებისა და შენახვის ნაწილში.

14.1.3 ბავშვთა კონფიდენციალურობა COPPA-ის (აშშ-ის ბავშვთა ონლაინ კონფიდენციალურობის დაცვის ფედერალური კანონი) შესაბამისად

მომხმარებლის აპლიკაცია არ არის მიმართული 13 წლამდე ასაკის ბავშვებისკენ. ჩვენ შეგნებულად არ ვაგროვებთ 13 წლამდე ასაკის ბავშვების პერსონალურ ინფორმაციას. თუ თქვენ ხართ მშობელი ან მეურვე და გჯერათ, რომ თქვენმა 13 წლამდე ასაკის ბავშვმა მოგვაწოდა პერსონალური ინფორმაცია, გთხოვთ დაგვიკავშირდეთ მისამართზე info@meni.ge და ჩვენ დაუყოვნებლივ წავშლით ასეთ ინფორმაციას.

14.1.4 Do Not Track (DNT) სიგნალები

ადმინისტრაციული პანელი არ იყენებს თვალთვალის ან ანალიტიკის ქუქი-ფაილებს. ჩვენ ვიყენებთ მხოლოდ ავთენტიფიკაციისა და უსაფრთხოებისათვის აუცილებელ ქუქი-ფაილებს, რომლებიც მკაცრად აუცილებელია სერვისის ფუნქციონირებისთვის. DNT სიგნალები არ ვრცელდება სერვისის მიწოდებისთვის საჭირო აუცილებელ ქუქი-ფაილებზე.

14.1.5 აშშ-ის რეზიდენტებისთვის შენახვის ვადები

ჩვენ მე-8 განყოფილებაში აღწერილ იგივე შენახვის ვადებს ვრცელებთ ყველა მომხმარებელზე, მათ შორის აშშ-ის რეზიდენტებზე. პერსონალური ინფორმაცია ინახება მაქსიმუმ 5 წლის განმავლობაში ან მოქმედი კანონმდებლობით მოთხოვნილი ვადით.

14.1.6 თქვენი აშშ-ის კონფიდენციალურობის უფლებების განხორციელება

ზემოთ აღწერილი ნებისმიერი უფლების განსახორციელებლად, გთხოვთ:

  • გამოიყენეთ ჩვენი თვითმომსახურების მონაცემთა წაშლის გვერდი https://meni.ge/privacy/delete, ან
  • დაგვიკავშირდით info@meni.ge-ზე

ჩვენ თქვენს მოთხოვნას ვუპასუხებთ მოქმედი სახელმწიფო კანონმდებლობით დადგენილ ვადაში (როგორც წესი, 45 დღის განმავლობაში, შესაძლო ვადის გაგრძელებით).

ჩვენ შეიძლება დაგვჭირდეს თქვენი იდენტობის გადამოწმება თქვენი მოთხოვნის დამუშავებამდე. ჩვენ შეიძლება მოვითხოვოთ დამატებითი ინფორმაცია, რათა შევადაროთ იგი ჩვენს ჩანაწერებს. ჩვენ არ გამოვიყენებთ გადამოწმებისთვის მოწოდებულ ინფორმაციას სხვა რაიმე მიზნისთვის.

14.2 რუსეთის ფედერაციაში მყოფი მომხმარებლებისთვის

თუ თქვენ ხართ რუსეთის ფედერაციის რეზიდენტი, თქვენზე ვრცელდება შემდეგი დამატებითი დებულებები 2006 წლის 27 ივლისის Federal Law No. 152-FZ „On Personal Data“-ის შესაბამისად:

14.2.1 დამუშავების სამართლებრივი საფუძველი რუსეთის კანონმდებლობის შესაბამისად

ჩვენ ვამუშავებთ თქვენს პერსონალურ მონაცემებს შემდეგი საფუძვლებით:

  • თქვენი თანხმობა (ფედერალური კანონის № 152-ФЗ მუხლი 6) – როდესაც თქვენ რეგისტრირდებით, გასცემთ გეოლოკაციაზე ნებართვებს, ატვირთავთ ფოტოებს ან ეთანხმებით ანალიტიკას
  • ხელშეკრულების შესრულება (ფედერალური კანონის № 152-FZ მუხლი 6) – სერვისის მიწოდებისა და თქვენი შეკვეთების დამუშავების მიზნით
  • ლეგიტიმური ინტერესები – უსაფრთხოების უზრუნველყოფის, თაღლითობის პრევენციის, სერვისის გაუმჯობესისა და სამართლებრივი ვალდებულებების შესრულების მიზნით

14.2.2 პერსონალური მონაცემების ტრანსსასაზღვრო გადაცემა

თქვენი პერსონალური მონაცემები ძირითადად ინახება სერვერებზე, რომლებიც მდებარეობს ფრანკფურტში, გერმანიაში (AWS რეგიონი eu-central-1), რაც წარმოადგენს პერსონალური მონაცემების ტრანსსასაზღვრო გადაცემას რუსეთის ფედერაციიდან.

სერვისის გამოყენებით, თქვენ ეთანხმებით თქვენი პერსონალური მონაცემების საზღვარგარეთ გადაცემას გერმანიაში და სხვა ქვეყნებში, სადაც ჩვენი სერვისის მომწოდებლები ოპერირებენ.

ჩვენ ვუზრუნველყოფთ, რომ თქვენი პერსონალური მონაცემების მიმღებებმა უზრუნველყონ სათანადო დაცვა რუსეთის კანონმდებლობისა და საერთაშორისო სტანდარტების შესაბამისად. თქვენ შეგიძლიათ ნებისმიერ დროს გააუქმოთ თქვენი თანხმობა საზღვარგარეთულ გადაცემაზე, სერვისის გამოყენების შეწყვეტით და თქვენი მონაცემების წაშლის მოთხოვნით.

14.2.3 თქვენი უფლებები რუსეთის კანონმდებლობის მიხედვით

ფედერალური კანონის № 152-ФЗ-ის შესაბამისად, თქვენ გაქვთ შემდეგი უფლებები:

ინფორმაციის მიღების უფლება: თქვენ გაქვთ უფლება მიიღოთ დადასტურება იმის შესახებ, ვამუშავებთ თუ არა თქვენს პერსონალურ მონაცემებს, და მიიღოთ ინფორმაცია დამუშავების შესახებ.

წვდომის უფლება: თქვენ შეგიძლიათ მიიღოთ თქვენი პერსონალური მონაცემების ასლი, რომელსაც ჩვენ ვამუშავებთ.

გასწორების უფლება: თქვენ შეგიძლიათ მოითხოვოთ არაზუსტი ან არასრული პერსონალური მონაცემების გასწორება.

თანხმობის უკან გამოწვევის უფლება: თქვენ შეგიძლიათ ნებისმიერ დროს უკან გამოიწვიოთ თქვენი თანხმობა დამუშავებაზე. ეს არ ახდენს გავლენას თანხმობაზე დაფუძნებული დამუშავების კანონიერებაზე მის უკან გამოწვევამდე და არ ახდენს გავლენას სხვა სამართლებრივ საფუძვლებზე დაფუძნებულ დამუშავებაზე.

წაშლის (დაბლოკვის) უფლება: თქვენ შეგიძლიათ მოითხოვოთ თქვენი პერსონალური მონაცემების წაშლა ან დაბლოკვა, თუ:

  • მონაცემები მუშავდება უკანონოდ
  • დამუშავების მიზანი მიღწეულია
  • თქვენ აუქმებთ თანხმობას და დამუშავებისთვის სხვა სამართლებრივი საფუძველი არ არსებობს
  • თქვენი პერსონალური მონაცემები შეგროვდა კანონის დარღვევით

ჩვენ შეიძლება უარი ვთქვათ წაშლაზე, თუ მონაცემების შენახვის კანონით დადგენილი ვალდებულება გვაკისრია ან თუ შენახვა აუცილებელია სამართლებრივი მოთხოვნების დადგენის, განხორციელების ან დაცვის მიზნით.

გაპროტესტების უფლება: თქვენ შეგიძლიათ გააპროტესტოთ დამუშავება, თუ მიიჩნევთ, რომ იგი არღვევს თქვენს უფლებებს ან ხორციელდება უკანონო მიზნებისთვის.

საჩივრის შეტანის უფლება: თქვენ გაქვთ უფლება, შეიტანოთ საჩივარი Roskomnadzor-ში (კავშირგაბმულობის, ინფორმაციული ტექნოლოგიებისა და მასობრივი ინფორმაციის საშუალებების სფეროში ზედამხედველობის ფედერალური სამსახური), თუ მიიჩნევთ, რომ თქვენი უფლებები დაირღვა.

14.2.4 ბიომეტრიული პერსონალური მონაცემები

იმ ფარგლებში, რამდენადაც ფოტოები და კარიკატურები შეიძლება წარმოადგენდეს ბიომეტრიულ პერსონალურ მონაცემებს რუსეთის კანონმდებლობის შესაბამისად, ჩვენ ვამუშავებთ მათ მხოლოდ თქვენი მკაფიო თანხმობით და ამ პოლიტიკაში განსაზღვრული მიზნებისთვის. თქვენ შეგიძლიათ ნებისმიერ დროს წაშალოთ თქვენი ფოტოები და კარიკატურები თქვენი ანგარიშის პარამეტრების მეშვეობით ან მონაცემთა წაშლის გვერდზე https://meni.ge/privacy/delete.

14.2.5 არასრულწლოვანთა პერსონალური მონაცემები

თუ თქვენ 18 წლამდე ასაკის ხართ, თქვენ შეგიძლიათ გამოიყენოთ სერვისი მხოლოდ თქვენი მშობლის ან კანონიერი მეურვის თანხმობით. ჩვენ შეგნებულად არ ვაგროვებთ პერსონალურ მონაცემებს 18 წლამდე ასაკის პირებისგან ასეთი თანხმობის გარეშე. თუ თქვენ ხართ მშობელი ან მეურვე და გჯერათ, რომ თქვენმა ბავშვმა მოგვაწოდა პერსონალური მონაცემები თქვენი თანხმობის გარეშე, გთხოვთ დაგვიკავშირდეთ მისამართზე info@meni.ge.

14.2.6 მონაცემთა ლოკალიზაცია

გთხოვთ, გაითვალისწინოთ, რომ რუსეთის კანონმდებლობა შესაძლოა მოითხოვდეს პერსონალური მონაცემების გარკვეული კატეგორიების შენახვას რუსეთის ფედერაციის ტერიტორიის ფარგლებში მდებარე სერვერებზე. როგორც საქართველოში რეგისტრირებული ინდივიდუალური მეწარმე, ჩვენ ამჟამად მონაცემებს ვინახავთ გერმანიაში მდებარე სერვერებზე. თუ ამასთან დაკავშირებით გაქვთ შეშფოთება ან თუ მიიჩნევთ, რომ თქვენზე ვრცელდება მონაცემთა ლოკალიზაციის კონკრეტული მოთხოვნები, გთხოვთ, დაგვიკავშირდეთ მისამართზე info@meni.ge.

14.2.7 თქვენი უფლებების განხორციელება რუსეთის კანონმდებლობის შესაბამისად

ზემოთ აღწერილი ნებისმიერი უფლების განსახორციელებლად, გთხოვთ:

  • გამოიყენეთ ჩვენი თვითმომსახურების მონაცემთა წაშლის გვერდი https://meni.ge/privacy/delete, ან
  • დაგვიკავშირდით info@meni.ge-ზე

ჩვენ თქვენს მოთხოვნას ვუპასუხებთ რუსეთის კანონმდებლობით დადგენილ ვადაში (როგორც წესი, თქვენი მოთხოვნის მიღების თარიღიდან 30 დღის განმავლობაში, ხოლო რთულ შემთხვევებში შესაძლებელია ვადის 30 დღით გახანგრძლივება).

14.2.8 Roskomnadzor-ის საკონტაქტო მონაცემები

თუ თქვენ მიიჩნევთ, რომ რუსეთის პერსონალური მონაცემების შესახებ კანონმდებლობით გათვალისწინებული თქვენი უფლებები დაირღვა, თქვენ შეგიძლიათ შეიტანოთ საჩივარი შემდეგ ორგანოში:

კომუნიკაციების, საინფორმაციო ტექნოლოგიებისა და მასობრივი ინფორმაციის საშუალებების ზედამხედველობის ფედერალური სამსახური (Роскомнадзор) მისამართი: 7 Kitaygorodsky Proezd, Moscow, 109074, Russian Federation ვებგვერდი: https://rkn.gov.ru ცხელი ხაზი: 8-800-707-77-66

14.3 მომხმარებლებისთვის ევროკავშირსა და ევროპის ეკონომიკურ ზონაში

თუ თქვენ ხართ ევროკავშირის (EU) ან ევროპის ეკონომიკური ზონის (EEA) რეზიდენტი, ეს კონფიდენციალურობის პოლიტიკა ძირითადად შემუშავებულია ევროკავშირის მონაცემთა დაცვის ზოგადი რეგულაციის (GDPR) მოთხოვნებთან შესაბამისობის უზრუნველსაყოფად. ვრცელდება შემდეგი დამატებითი განმარტებები:

14.3.1 GDPR-ის შესაბამისობა

მთელი ეს კონფიდენციალურობის პოლიტიკა შედგენილია GDPR-ის შესაბამისად. ამ პოლიტიკის 1-13 სექციები აღწერს:

  • ჩვენი იდენტობა, როგორც მონაცემთა კონტროლიორის, და საკონტაქტო მონაცემები (განყოფილება 1)
  • პერსონალური მონაცემების კატეგორიები, რომლებსაც ჩვენ ვაგროვებთ (მუხლი 3)
  • GDPR-ის 6-ე მუხლის (სექცია 4) შესაბამისად დამუშავების მიზნები და სამართლებრივი საფუძვლები
  • როგორ ვაზიარებთ მონაცემებს და ვისთან (მუხლი 6)
  • მონაცემთა საერთაშორისო გადაცემები და დაცვის მექანიზმები (სექცია 7)
  • მონაცემთა შენახვის ვადები (მუხლი 8)
  • თქვენი უფლებები GDPR-ის 15-22 მუხლების შესაბამისად (სექცია 9)
  • როგორ განახორციელოთ თქვენი უფლებები და შეიტანოთ საჩივრები (სექციები 9, 10)

14.3.2 მონაცემთა შენახვა ევროპის ეკონომიკური სივრცის (EEA) ფარგლებში

თქვენი პერსონალური მონაცემები ინახება სერვერებზე, რომლებიც მდებარეობს ფრანკფურტში, გერმანიაში (AWS რეგიონი eu-central-1), რაც ევროპის ეკონომიკური სივრცის ფარგლებშია. ეს ნიშნავს, რომ თქვენი მონაცემები სარგებლობს GDPR-ის დაცვის მექანიზმებით და რჩება ევროპის ეკონომიკური სივრცის ფარგლებში.

ზოგიერთმა ჩვენმა მომსახურების მიმწოდებელმა შესაძლოა მონაცემები დაამუშაოს ეევგ-ის ფარგლებს გარეთ (მაგალითად, AWS Cognito აშშ-ის აღმოსავლეთ ვირჯინიაში ავთენტიფიკაციის მიზნით). როდესაც ასეთი გადაცემები ხდება, ჩვენ ვეყრდნობით:

  • ევროკომისიის ადეკვატურობის გადაწყვეტილებები (სადაც ხელმისაწვდომია), და/ან
  • ევროკომისიის მიერ დამტკიცებული სტანდარტული სახელშეკრულებო დებულებები (SCCs) და/ან
  • ადეკვატური დაცვის უზრუნველსაყოფად დამატებითი ტექნიკური და ორგანიზაციული ზომები

თქვენ შეგიძლიათ მოითხოვოთ დამატებითი ინფორმაცია ამ დაცვის ზომების შესახებ, დაგვიკავშირდით მისამართზე info@meni.ge.

14.3.3 თქვენი უფლებები GDPR-ის ფარგლებში (შეჯამება)

როგორც ევროკავშირის/ევროპის ეკონომიკური სივრცის (EEA) რეზიდენტს, თქვენ გაქვთ შემდეგი უფლებები (დეტალურად აღწერილი მე-9 განყოფილებაში):

  • წვდომის უფლება (GDPR-ის 15-ე მუხლი) – მიიღოთ დადასტურება და თქვენი მონაცემების ასლი
  • გასწორების უფლება (GDPR-ის 16-ე მუხლი) – არაზუსტი მონაცემების გასწორება
  • წაშლის უფლება (GDPR-ის 17-ე მუხლი) – „დავიწყების უფლება“
  • მონაცემთა დამუშავების შეზღუდვის უფლება (GDPR-ის 18-ე მუხლი) – გარკვეულ შემთხვევებში დამუშავების შეზღუდვა
  • მონაცემთა გადატანის უფლება (GDPR-ის 20-ე მუხლი) – მონაცემების მიღება მანქანით წაკითხვად ფორმატში
  • გაპროტესტების უფლება (GDPR-ის 21-ე მუხლი) – გააპროტესტოთ ლეგიტიმურ ინტერესებზე დაფუძნებული დამუშავება
  • თანხმობის უკან გამოთხოვის უფლება (GDPR-ის 7(3) მუხლი) – თანხმობის უკან გამოთხოვა ნებისმიერ დროს
  • უფლება, არ დაექვემდებაროთ ავტომატიზებულ გადაწყვეტილების მიღებას (GDPR-ის 22-ე მუხლი) – ჩვენ არ ვიღებთ მხოლოდ ავტომატიზებულ გადაწყვეტილებებს, რომლებსაც აქვთ სამართლებრივი ან ანალოგიურად მნიშვნელოვანი შედეგები

14.3.4 საზედამხედველო ორგანოში საჩივრის შეტანის უფლება

თქვენ გაქვთ უფლება, შეიტანოთ საჩივარი მონაცემთა დაცვის ზედამხედველ ორგანოში:

  • თქვენი ჩვეულებრივი საცხოვრებელი ადგილის ევროკავშირის წევრი სახელმწიფო, ან
  • თქვენი სამუშაო ადგილი, ან
  • სავარაუდო დარღვევის ადგილი

ევროკავშირის/ევროპის ეკონომიკური სივრცის საზედამხედველო ორგანოების სია: თქვენ შეგიძლიათ იპოვოთ თქვენი ადგილობრივი საზედამხედველო ორგანო შემდეგ მისამართზე: https://edpb.europa.eu/about-edpb/about-edpb/members_en

საზედამხედველო ორგანოების მაგალითები:

  • გერმანია (სადაც ჩვენი სერვერები მდებარეობს): სხვადასხვა ფედერალური მიწების (Bundesländer) ორგანოები; ფედერალურ საკითხებზე: მონაცემთა დაცვისა და ინფორმაციის თავისუფლების ფედერალური კომისარი (Der Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (BfDI)) ვებგვერდი: https://www.bfdi.bund.de

  • საფრანგეთი: Commission Nationale de l'Informatique et des Libertés (CNIL) ვებსაიტი: https://www.cnil.fr

  • ირლანდია (სადაც ბევრ ტექნოლოგიურ კომპანიას აქვს ევროკავშირის შტაბ-ბინა): მონაცემთა დაცვის კომისია (DPC) ვებსაიტი: https://www.dataprotection.ie

  • ესპანეთი: Agencia Española de Protección de Datos (AEPD) ვებსაიტი: https://www.aepd.es

  • იტალია: Garante per la protezione dei dati personali ვებგვერდი: https://www.garanteprivacy.it

14.3.5 ევროკავშირის წარმომადგენელი

როგორც არაევროკავშირის მონაცემთა კონტროლიორი (რეგისტრირებული საქართველოში), ამჟამად GDPR-ის 27-ე მუხლის შესაბამისად არ ვართ ვალდებული დავნიშნოთ ევროკავშირის წარმომადგენელი, რადგან ევროკავშირის მონაცემთა სუბიექტებს ფართომასშტაბიანად არ ვთავაზობთ საქონელს ან მომსახურებას და მათი ქცევის ფართომასშტაბიან მონიტორინგს არ ვახორციელებთ. თუმცა, ჩვენ ევროკავშირის რეზიდენტების მონაცემებს ვამუშავებთ GDPR-ის შესაბამისად და მონაცემებს ვინახავთ EEA-ის ფარგლებში.

თუ თქვენ ხართ ევროკავშირის/ევროპის ეკონომიკური სივრცის რეზიდენტი და გაქვთ კითხვები ჩვენი მონაცემთა დამუშავების პრაქტიკის შესახებ, შეგიძლიათ პირდაპირ დაგვიკავშირდეთ მისამართზე info@meni.ge.

14.3.6 დამუშავების სამართლებრივი საფუძველი (GDPR-ის 6-ე მუხლი)

ჩვენ ვამუშავებთ თქვენს პერსონალურ მონაცემებს GDPR-ის 6(1) მუხლის შესაბამისად შემდეგი სამართლებრივი საფუძვლების საფუძველზე:

  • (b) ხელშეკრულების შესრულება – სერვისის მიწოდების, შეკვეთების დამუშავებისა და თქვენი ანგარიშის მართვის მიზნით
  • (a) თანხმობა – ანალიტიკისთვის, გეოლოკაციისთვის (ზუსტი მდებარეობა), ფოტოების და კარიკატურებისთვის
  • (f) ლეგიტიმური ინტერესები – უსაფრთხოების უზრუნველყოფის, თაღლითობის პრევენციის, სერვისის გაუმჯობესის მიზნით, ასევე ნებადართულ შემთხვევებში პირდაპირი მარკეტინგისთვის
  • (c) სამართლებრივი ვალდებულება – ბუღალტრული აღრიცხვის, საგადასახადო და სხვა სამართლებრივი მოთხოვნების დაცვა

მიზნებისა და სამართლებრივი საფუძვლების შესახებ დეტალური ინფორმაცია შეგიძლიათ იხილოთ მე-4 განყოფილებაში.

14.3.7 ავტომატიზებული გადაწყვეტილებების მიღება და პროფილირება

ჩვენ არ ვიყენებთ თქვენს პერსონალურ მონაცემებს ავტომატიზებული გადაწყვეტილებების მისაღებად (მათ შორის პროფაილინგისთვის), რომლებიც თქვენთან მიმართებით იწვევს სამართლებრივ შედეგებს ან ანალოგიურად მნიშვნელოვან გავლენას ახდენს თქვენზე GDPR-ის 22-ე მუხლის მნიშვნელობით.

ჩვენ შეიძლება გამოვიყენოთ ანალიტიკა და აგრეგირებული მონაცემები გამოყენების ნიმუშების გასაგებად და სერვისის გასაუმჯობესებლად, თუმცა ეს საქმიანობები არ წარმოადგენს ავტომატიზებულ გადაწყვეტილების მიღებას 22-ე მუხლის შესაბამისად.

14.3.8 თქვენი GDPR-ის უფლებების განხორციელება

თქვენი GDPR-ის ფარგლებში არსებული ნებისმიერი უფლების განხორციელების მიზნით, გთხოვთ:

  • გამოიყენეთ ჩვენი თვითმომსახურების მონაცემთა წაშლის გვერდი https://meni.ge/privacy/delete, ან
  • დაგვიკავშირდით info@meni.ge-ზე

ჩვენ თქვენს მოთხოვნას უპატიო დაგვიანების გარეშე და ნებისმიერ შემთხვევაში მიღებიდან ერთი თვის ვადაში ვუპასუხებთ. საჭიროების შემთხვევაში, მოთხოვნების სირთულისა და რაოდენობის გათვალისწინებით, შეგვიძლია ეს ვადა დამატებით ორი თვით გავახანგრძლივოთ.

14.4 გაერთიანებულ სამეფოში მყოფი მომხმარებლებისთვის

თუ თქვენ ხართ გაერთიანებული სამეფოს რეზიდენტი, თქვენზე ვრცელდება შემდეგი დებულებები გაერთიანებული სამეფოს ზოგადი მონაცემთა დაცვის რეგულაციის (UK GDPR) და 2018 წლის მონაცემთა დაცვის აქტის შესაბამისად:

14.4.1 გაერთიანებული სამეფოს GDPR-ის შესაბამისობა

ბრექსიტის შემდეგ, გაერთიანებულ სამეფოს აქვს საკუთარი მონაცემთა დაცვის რეჟიმი, რომელიც ეფუძნება გაერთიანებული სამეფოს GDPR-ს (UK GDPR). წინამდებარე კონფიდენციალურობის პოლიტიკა შეესაბამება როგორც ევროკავშირის GDPR-ის, ასევე გაერთიანებული სამეფოს GDPR-ის (UK GDPR) მოთხოვნებს.

1-13 განყოფილებებში აღწერილი უფლებები, სამართლებრივი საფუძვლები და დამუშავების პრინციპები თანაბრად ვრცელდება გაერთიანებული სამეფოს GDPR-ის ფარგლებში.

14.4.2 მონაცემთა შენახვა და საერთაშორისო გადაცემები

თქვენი პერსონალური მონაცემები ინახება სერვერებზე, რომლებიც მდებარეობს ფრანკფურტში, გერმანია (AWS რეგიონი eu-central-1). ვინაიდან გაერთიანებული სამეფო აღარ არის EEA-ის ნაწილი, ეს გაერთიანებული სამეფოს პერსპექტივიდან წარმოადგენს საერთაშორისო გადაცემას.

ევროკომისიამ მიიღო ადეკვატურობის გადაწყვეტილება, რომლითაც აღიარებულია, რომ გაერთიანებული სამეფო უზრუნველყოფს მონაცემთა ადეკვატურ დაცვას, ხოლო გაერთიანებულმა სამეფომ მიიღო ანალოგიური ადეკვატურობის რეგულაცია ევროპის ეკონომიკური სივრცისთვის (EEA). აღნიშნული ურთიერთმხრივი ადეკვატურობის გადაწყვეტილებები ხელს უწყობს მონაცემთა ნაკადებს გაერთიანებულ სამეფოსა და EEA-ს შორის.

გაერთიანებული სამეფოსა და EEA-ის ფარგლებს გარეთ მდებარე ქვეყნებში (მაგალითად, ანალიტიკური მომსახურებებისთვის შეერთებულ შტატებში) გადაცემებისათვის, ჩვენ ვიყენებთ შესაბამის დაცვის მექანიზმებს, როგორიცაა:

  • სტანდარტული სახელშეკრულებო დებულებები, დამტკიცებული გაერთიანებული სამეფოს ინფორმაციის კომისრის ოფისის (ICO) მიერ
  • მონაცემთა საერთაშორისო გადაცემის შეთანხმებები (IDTA)
  • დამატებითი ტექნიკური და ორგანიზაციული ზომები

14.4.3 თქვენი უფლებები გაერთიანებული სამეფოს GDPR-ის ფარგლებში

როგორც გაერთიანებული სამეფოს რეზიდენტს, თქვენ გაქვთ იგივე უფლებები, როგორც აღწერილია მე-9 განყოფილებაში, მათ შორის:

  • წვდომის უფლება
  • შესწორების უფლება
  • წაშლის უფლება
  • დამუშავების შეზღუდვის უფლება
  • მონაცემთა პორტაბელურობის უფლება
  • წინააღმდეგობის უფლება
  • თანხმობის უკან გამოთხოვის უფლება
  • უფლება, არ დაექვემდებაროს ავტომატიზებულ გადაწყვეტილების მიღებას

14.4.4 გაერთიანებული სამეფოს საზედამხედველო ორგანო

თქვენ გაქვთ უფლება, შეიტანოთ საჩივარი გაერთიანებული სამეფოს ზედამხედველ ორგანოში:

ინფორმაციის კომისრის ოფისი (ICO) მისამართი: Wycliffe House, Water Lane, Wilmslow, Cheshire, SK9 5AF, United Kingdom ვებსაიტი: https://ico.org.uk ცხელი ხაზი: 0303 123 1113

14.4.5 თქვენი გაერთიანებული სამეფოს უფლებების განხორციელება

გაერთიანებული სამეფოს GDPR-ის ფარგლებში თქვენი უფლებების განხორციელების მიზნით, გთხოვთ დაგვიკავშირდეთ მისამართზე info@meni.ge ან გამოიყენოთ ჩვენი თვითმომსახურების მონაცემთა წაშლის გვერდი: https://meni.ge/privacy/delete.

ჩვენ თქვენს მოთხოვნაზე ვუპასუხებთ მისი მიღებიდან ერთი თვის განმავლობაში, ხოლო რთულ შემთხვევებში შესაძლებელია ვადის გაგრძელება დამატებით ორი თვით.

14.5 კანადაში მყოფი მომხმარებლებისთვის

თუ თქვენ კანადის რეზიდენტი ხართ, თქვენზე ვრცელდება შემდეგი დებულებები Personal Information Protection and Electronic Documents Act (PIPEDA)-ისა და შესაბამისი პროვინციული კონფიდენციალურობის კანონების შესაბამისად:

14.5.1 PIPEDA-ს შესაბამისობა

ჩვენ ვამუშავებთ თქვენს პერსონალურ ინფორმაციას PIPEDA-ის სამართლიანი ინფორმაციის პრინციპებისა და შესაბამისი პროვინციული კანონმდებლობის (როგორიცაა ალბერტას PIPA, ბრიტანეთის კოლუმბიის PIPA ან კვებეკის კანონი 25) შესაბამისად.

14.5.2 თანხმობა და მიზნები

ჩვენ ვაგროვებთ, ვიყენებთ და ვამჟღავნებთ თქვენს პერსონალურ ინფორმაციას მხოლოდ ამ პოლიტიკაში განსაზღვრული მიზნებისთვის და მხოლოდ თქვენი ცოდნითა და თანხმობით, გარდა იმ შემთხვევებისა, როდესაც კანონით სხვაგვარად არის მოთხოვნილი ან ნებადართული.

თქვენი თანხმობა შეიძლება იყოს პირდაპირი (მაგალითად, როდესაც თქვენ რეგისტრირდებით ან ატვირთავთ ფოტოებს) ან ნაგულისხმევი (მაგალითად, როდესაც თქვენ იყენებთ სერვისს შეკვეთების განთავსებისთვის).

თქვენ შეგიძლიათ ნებისმიერ დროს გააუქმოთ თქვენი თანხმობა ჩვენთან დაკავშირების გზით, კანონით ან ხელშეკრულებით დადგენილი შეზღუდვებისა და გონივრული წინასწარი შეტყობინების პირობის გათვალისწინებით.

14.5.3 მგრძნობიარე პერსონალური ინფორმაცია

ჩვენ დამატებითი დაცვის ზომებით ვამუშავებთ შემდეგ სენსიტიურ პერსონალურ ინფორმაციას:

  • ბიომეტრიული მონაცემები – ფოტოები და სახის კარიკატურები
  • ჯანმრთელობის ინფორმაცია – დიეტური შეზღუდვები ან ალერგიები

ჩვენ ვიღებთ ინფორმირებულ თანხმობას სენსიტიური ინფორმაციის შეგროვებამდე და ვიყენებთ მას მხოლოდ იმ მიზნებისთვის, რომლებიც გამჟღავნებულია.

14.5.4 საერთაშორისო გადაცემები

თქვენი პერსონალური ინფორმაცია ინახება გერმანიაში მდებარე სერვერებზე და შეიძლება დამუშავდეს მომსახურების მიმწოდებლების მიერ შეერთებულ შტატებში და სხვა ქვეყნებში. სერვისის გამოყენებით, თქვენ ეთანხმებით თქვენი პერსონალური ინფორმაციის გადაცემას კანადის ფარგლებს გარეთ.

ჩვენ უზრუნველვყოფთ, რომ უცხოელი მომსახურების მიმწოდებლები უზრუნველყოფდნენ დაცვის შედარებად დონეს ხელშეკრულებითი და ტექნიკური დაცვის მექანიზმების მეშვეობით.

კვებეკის რეზიდენტებისთვის: ჩვენ უზრუნველვყოფთ, რომ საერთაშორისო გადაცემები შეესაბამებოდეს კანონი 25-ის მოთხოვნებს, მათ შორის გადაცემის ქვეყნის შესახებ ინფორმაციის მიწოდებას და შესაბამისი დაცვის ზომების დანერგვას.

14.5.5 თქვენი უფლებები PIPEDA-ისა და პროვინციული კანონების შესაბამისად

თქვენ გაქვთ უფლება:

  • თქვენს პერსონალურ ინფორმაციაზე წვდომა – მოითხოვეთ წვდომა თქვენს პერსონალურ ინფორმაციაზე, რომელიც ჩვენს მეურვეობაში ან კონტროლის ქვეშ არის
  • სიზუსტის გასაჩივრება – არაზუსტი ან არასრული ინფორმაციის შესწორების მოთხოვნა
  • თანხმობის უკან გაწვევა – მონაცემთა დამუშავებაზე გაცემული თანხმობის უკან გაწვევა, კანონითა და ხელშეკრულებით გათვალისწინებული შეზღუდვების გათვალისწინებით
  • იცოდეთ, როგორ გამოიყენება თქვენი ინფორმაცია – გაიგეთ მიზნები, რისთვისაც თქვენი ინფორმაცია გროვდება, გამოიყენება და გამჟღავნდება
  • საჩივრის შეტანა – საჩივრის შეტანა კანადის კონფიდენციალურობის კომისრის ოფისში ან პროვინციულ კომისრებთან

კვებეკის მაცხოვრებლებისთვის დამატებითი უფლებები Loi 25-ის შესაბამისად:

  • პორტაბელურობის უფლება – გარკვეული პერსონალური ინფორმაციის მიღება სტრუქტურირებულ, ფართოდ გამოყენებად ფორმატში
  • დე-ინდექსაციის უფლება – გარკვეულ გარემოებებში ინფორმაციის დე-ინდექსაციის მოთხოვნა

14.5.6 არასრულწლოვანთა პერსონალური ინფორმაცია

ჩვენ განსაკუთრებულ სიფრთხილეს ვიჩენთ არასრულწლოვნების (პირთა უმეტეს პროვინციაში 18 წლამდე, ზოგიერთ პროვინციაში 19 წლამდე) პერსონალური ინფორმაციის დამუშავებისას.

კვებეკის მაცხოვრებლებისთვის: კანონი 25-ის შესაბამისად, 14 წლის და უმცროსი ასაკის ბავშვებისგან პერსონალური ინფორმაციის შეგროვებამდე, შეზღუდული გარემოებების გარდა, ჩვენ ვიღებთ მშობლის თანხმობას.

14.5.7 კონფიდენციალურობის ინციდენტები და დარღვევის შეტყობინება

მნიშვნელოვანი ზიანის რეალური რისკის შემცველი კონფიდენციალურობის დარღვევის შემთხვევაში, ჩვენ:

  • აცნობეთ კანადის კონფიდენციალურობის კომისრის ოფისს
  • აცნობეთ დაზარალებულ პირებს
  • შეინახეთ დარღვევის ჩანაწერები კანონის მოთხოვნების შესაბამისად

კვებეკის მაცხოვრებლებისთვის: ჩვენ ასევე დავიცავთ კანონი 25-ის მონაცემთა დარღვევის შეტყობინების მოთხოვნებს, მათ შორის Commission d'accès à l'information du Québec (CAI)-ის ინფორმირებას.

14.5.8 შენახვა და დაცვის ზომები

ჩვენ ვინახავთ პერსონალურ ინფორმაციას მხოლოდ იმდენ ხანს, რამდენიც აუცილებელია განსაზღვრული მიზნებისთვის (მაქსიმუმ 5 წლამდე, როგორც აღწერილია მე-8 განყოფილებაში) ან როგორც ამას კანონი მოითხოვს.

ჩვენ ვიცავთ პერსონალურ ინფორმაციას უსაფრთხოების დაცვის ზომებით, რომლებიც შეესაბამება ინფორმაციის მგრძნობელობას, როგორც ეს აღწერილია 11-ე განყოფილებაში.

14.5.9 კანადის კონფიდენციალურობის კომისარი

თუ თქვენ გჯერათ, რომ თქვენი კონფიდენციალურობის უფლებები დაირღვა, შეგიძლიათ შეიტანოთ საჩივარი შემდეგ ორგანოში:

Office of the Privacy Commissioner of Canada (OPC) მისამართი: 30 Victoria Street, Gatineau, Quebec, K1A 1H3, Canada ვებგვერდი: https://www.priv.gc.ca უფასო ნომერი: 1-800-282-1376 ელფოსტა: info@priv.gc.ca

14.5.10 პროვინციული კონფიდენციალურობის კომისრები

თქვენი პროვინციის მიხედვით, თქვენ ასევე შეგიძლიათ დაუკავშირდეთ:

კვებეკი - Commission d'accès à l'information (CAI) ვებგვერდი: https://www.cai.gouv.qc.ca უფასო ნომერი: 1-888-528-7741

ალბერტა - ინფორმაციისა და კონფიდენციალურობის კომისრის ოფისი ვებგვერდი: https://www.oipc.ab.ca ტელეფონი: 1-888-878-4044

ბრიტანეთის კოლუმბია - ინფორმაციისა და კონფიდენციალურობის კომისრის ოფისი ვებსაიტი: https://www.oipc.bc.ca ტელეფონი: 1-250-387-5629

14.5.11 თქვენი კანადური უფლებების განხორციელება

თქვენი უფლებების განსახორციელებლად, გთხოვთ დაგვიკავშირდეთ შემდეგ მისამართზე:

ელ.ფოსტა: info@meni.ge

თემის ხაზი: "Privacy Rights Request" ან "Demande d'accès aux renseignements personnels"

ან გამოიყენეთ ჩვენი მონაცემების წაშლის გვერდი https://meni.ge/privacy/delete

ჩვენ თქვენს მოთხოვნაზე ვუპასუხებთ მისი მიღებიდან 30 დღის განმავლობაში, როგორც ამას PIPEDA მოითხოვს. რთული მოთხოვნების შემთხვევაში, თუ დამატებითი დრო დაგვჭირდება, ამის შესახებ შეგატყობინებთ.

14.6 ბრაზილიაში მყოფი მომხმარებლებისთვის

თუ თქვენ ბრაზილიის რეზიდენტი ხართ, თქვენზე ვრცელდება შემდეგი დებულებები Lei Geral de Proteção de Dados (LGPD) — ბრაზილიის პერსონალური მონაცემების დაცვის ზოგადი კანონის შესაბამისად:

14.6.1 LGPD-ის შესაბამისობა

ჩვენ ვამუშავებთ თქვენს პერსონალურ მონაცემებს LGPD-ის (კანონი № 13,709/2018) შესაბამისად. ამ პოლიტიკაში აღწერილი პრინციპები და პრაქტიკა შეესაბამება LGPD-ის მოთხოვნებს.

14.6.2 LGPD-ის ფარგლებში მონაცემთა დამუშავების სამართლებრივი საფუძვლები

ჩვენ ვამუშავებთ თქვენს პერსონალურ მონაცემებს LGPD-ის მე-7 მუხლის შესაბამისად შემდეგი სამართლებრივი საფუძვლების საფუძველზე:

  • თანხმობა (მუხლი 7, I) – როდესაც თქვენ რეგისტრირდებით, ატვირთავთ ფოტოებს ან ეთანხმებით ანალიტიკას
  • ხელშეკრულების შესრულება (მუხლი 7, V) – მომსახურების გაწევა და შეკვეთების დამუშავება
  • კანონიერი ინტერესები (მუხლი 7, IX) – უსაფრთხოების უზრუნველყოფის, თაღლითობის თავიდან აცილებისა და სერვისის გაუმჯობესების მიზნით
  • სამართლებრივი ან მარეგულირებელი ვალდებულება (მუხლი 7, II) – საგადასახადო, ბუღალტრული აღრიცხვისა და მომხმარებელთა დაცვის მოთხოვნების დაცვა

14.6.3 მონაცემთა საერთაშორისო გადაცემები

თქვენი პერსონალური მონაცემები გადაეცემა და ინახება გერმანიაში (ფრანკფურტი) მდებარე სერვერებზე. ეს წარმოადგენს ბრაზილიიდან განხორციელებულ საერთაშორისო გადაცემას.

ჩვენ უზრუნველვყოფთ საერთაშორისო გადაცემების სათანადო დაცვას შემდეგი გზებით:

  • სტანდარტული სახელშეკრულებო დებულებები
  • ტექნიკური და ორგანიზაციული უსაფრთხოების ზომები
  • მიმღებთა ვალდებულებები LGPD-ის პრინციპების დაცვის შესახებ

სერვისით სარგებლობით, თქვენ ეთანხმებით ამ საერთაშორისო გადაცემას.

14.6.4 თქვენი უფლებები LGPD-ის ფარგლებში

როგორც ბრაზილიელი მონაცემთა სუბიექტი, თქვენ გაქვთ შემდეგი უფლებები LGPD-ის 18-ე მუხლის შესაბამისად:

  • დადასტურება და წვდომა – დაამტკიცოთ დამუშავება და მიიღოთ წვდომა თქვენს პერსონალურ მონაცემებზე
  • შესწორება – არასრული, არაზუსტი ან მოძველებული მონაცემების შესწორების მოთხოვნა
  • ანონიმიზაცია, დაბლოკვა ან წაშლა – არასაჭირო, ზედმეტი ან უკანონოდ დამუშავებული მონაცემების
  • პორტაბელურობა – მიიღოთ თქვენი მონაცემები სტრუქტურირებულ, ფართოდ გამოყენებად ფორმატში
  • ინფორმაცია გაზიარების შესახებ – იცოდეთ, რომელ საჯარო და კერძო სუბიექტებთან ვუზიარებთ თქვენს მონაცემებს
  • ინფორმაცია თანხმობის შესახებ – ინფორმირებული იყავით თანხმობის არმიცემის შესაძლებლობისა და მისი შედეგების შესახებ
  • თანხმობის გაუქმება – გააუქმოთ თანხმობა ნებისმიერ დროს
  • შეწინააღმდეგება – გარკვეულ შემთხვევებში დამუშავების წინააღმდეგ გამოსვლა

14.6.5 ბავშვთა პერსონალური მონაცემები

ჩვენ შეგნებულად არ ვამუშავებთ 18 წლამდე ბავშვებისა და მოზარდების პერსონალურ მონაცემებს მშობლის ან მეურვის თანხმობის გარეშე, როგორც ამას მოითხოვს LGPD და ბრაზილიის ბავშვთა და მოზარდთა სტატუტი (ECA).

14.6.6 მონაცემთა დაცვის ოფიცერი

ამ დროისთვის ჩვენ არ დაგვინიშნავს მონაცემთა დაცვის ოფიცერი (Encarregado de Proteção de Dados). კონფიდენციალურობასთან დაკავშირებულ საკითხებზე გთხოვთ დაგვიკავშირდეთ მისამართზე info@meni.ge.

14.6.7 მონაცემთა დაცვის ეროვნული ორგანო (Autoridade Nacional de Proteção de Dados - ANPD)

თქვენ გაქვთ უფლება, შეიტანოთ საჩივარი ბრაზილიის საზედამხედველო ორგანოში:

Autoridade Nacional de Proteção de Dados (ANPD) ვებგვერდი: https://www.gov.br/anpd ელფოსტა: comunicacao@anpd.gov.br

14.6.8 თქვენი LGPD უფლებების განხორციელება

LGPD-ის ფარგლებში თქვენი უფლებების განსახორციელებლად, გთხოვთ დაგვიკავშირდეთ მისამართზე info@meni.ge ან გამოიყენოთ ჩვენი მონაცემების წაშლის გვერდი: https://meni.ge/privacy/delete.

ჩვენ თქვენს მოთხოვნას მივიღებთ მიღებიდან 15 დღის განმავლობაში, LGPD-ის მოთხოვნების შესაბამისად.

14.7 ავსტრალიაში მყოფი მომხმარებლებისთვის

თუ თქვენ ხართ ავსტრალიის რეზიდენტი, თქვენზე ვრცელდება შემდეგი დებულებები Privacy Act 1988 (Cth)-ისა და ავსტრალიის კონფიდენციალურობის პრინციპების (APPs) შესაბამისად:

14.7.1 ავსტრალიის კონფიდენციალურობის პრინციპებთან შესაბამისობა

ჩვენ ვამუშავებთ თქვენს პერსონალურ ინფორმაციას 1988 წლის კონფიდენციალურობის აქტში (Privacy Act 1988) განსაზღვრული ავსტრალიური კონფიდენციალურობის პრინციპების შესაბამისად.

14.7.2 პერსონალური ინფორმაციის შეგროვება და გამოყენება

ჩვენ ვაგროვებთ პერსონალურ ინფორმაციას, რომელიც გონივრულად აუცილებელია ჩვენი ფუნქციებისა და საქმიანობისთვის (სერვისის მიწოდება). ჩვენ პერსონალურ ინფორმაციას ვაგროვებთ მხოლოდ კანონიერ და სამართლიან გზებით და, სადაც ეს საჭიროა, თქვენი ინფორმირებულობითა და თანხმობით.

ჩვენ მიერ შეგროვებული პერსონალური ინფორმაციის ტიპები და მიზნები, რომელთაათვისაც მას ვიყენებთ, აღწერილია ამ პოლიტიკის 3-ე და 4-ე განყოფილებებში.

14.7.3 სენსიტიური ინფორმაცია

ფოტოები და კარიკატურები შეიძლება წარმოადგენდეს კონფიდენციალურობის აქტის შესაბამისად სენსიტიურ ინფორმაციას. ჩვენ სენსიტიურ ინფორმაციას ვაგროვებთ მხოლოდ თქვენი თანხმობით და მხოლოდ იმ შემთხვევაში, როდესაც ეს გონივრულად აუცილებელია ჩვენი ფუნქციების შესრულებისთვის.

14.7.4 პირადი ინფორმაციის გამჟღავნება

ჩვენ ვამჟღავნებთ პერსონალურ ინფორმაციას მესამე პირებისთვის მე-6 განყოფილებაში აღწერილი წესით. ჩვენ არ ვყიდით და არ ვაქირავებთ პერსონალურ ინფორმაციას.

როდესაც ჩვენ ვამჟღავნებთ პერსონალურ ინფორმაციას ღონისძიების ადგილის ოპერატორებისთვის (რომლებიც შესაძლოა იყვნენ საზღვარგარეთ რეგისტრირებული სუბიექტები), ჩვენ ვიღებთ გონივრულ ზომებს იმის უზრუნველსაყოფად, რომ ისინი იცავდნენ APP-ებს ან ექვემდებარებოდნენ მსგავს კონფიდენციალურობის დაცვის მექანიზმებს.

14.7.5 საზღვარგარეთ გამჟღავნება

თქვენი პერსონალური ინფორმაცია ინახება სერვერებზე გერმანიაში და შეიძლება დამუშავდეს მომსახურების მიმწოდებლების მიერ შეერთებულ შტატებში და სხვა ქვეყნებში.

სერვისით სარგებლობით, თქვენ თანხმობას აცხადებთ თქვენი პერსონალური ინფორმაციის საზღვარგარეთ მყოფ მიმღებებზე გამჟღავნებაზე. ჩვენ ვიღებთ გონივრულ ზომებს იმის უზრუნველსაყოფად, რომ საზღვარგარეთ მყოფმა მიმღებებმა პერსონალური ინფორმაცია დაამუშაონ APP-ების შესაბამისად.

14.7.6 თქვენი უფლებები ავსტრალიის კონფიდენციალურობის კანონმდებლობის შესაბამისად

თქვენ გაქვთ უფლება:

  • თქვენი პერსონალური ინფორმაციის ხელმისაწვდომობა – მოითხოვეთ წვდომა იმ პერსონალურ ინფორმაციაზე, რომელსაც ჩვენ თქვენს შესახებ ვინახავთ
  • შესწორება – მოთხოვნა არაზუსტი, მოძველებული, არასრული, არარელევანტური ან შეცდომაში შემყვანი ინფორმაციის შესწორების შესახებ
  • საჩივრები – შეიტანეთ საჩივარი თქვენი პერსონალური ინფორმაციის დამუშავებასთან დაკავშირებით ჩვენი ქმედებების თაობაზე

14.7.7 ავსტრალიის ინფორმაციის კომისრის ოფისი (Office of the Australian Information Commissioner)

თუ თქვენ არ ხართ კმაყოფილი თქვენი კონფიდენციალურობის საჩივარზე ჩვენი პასუხით, შეგიძლიათ შეიტანოთ საჩივარი შემდეგ ორგანოში:

ავსტრალიის ინფორმაციის კომისრის ოფისი (OAIC) ვებგვერდი: https://www.oaic.gov.au ტელეფონი: 1300 363 992 ელფოსტა: enquiries@oaic.gov.au

14.7.8 თქვენი ავსტრალიური უფლებების განხორციელება

თქვენი პერსონალური ინფორმაციის წვდომის ან გასწორების მიზნით, ან საჩივრის შეტანისთვის, გთხოვთ დაგვიკავშირდეთ მისამართზე info@meni.ge.

ჩვენ წვდომის მოთხოვნებზე ვუპასუხებთ 30 დღის განმავლობაში, ხოლო საჩივრებზე — გონივრულ ვადაში (როგორც წესი, 30 დღის განმავლობაში).

14.8 იაპონიაში მყოფი მომხმარებლებისთვის

თუ თქვენ ხართ იაპონიის რეზიდენტი, თქვენზე ვრცელდება შემდეგი დებულებები პერსონალური ინფორმაციის დაცვის შესახებ კანონის (APPI) შესაბამისად:

14.8.1 APPI-ის შესაბამისობა

ჩვენ ვამუშავებთ თქვენს პერსონალურ ინფორმაციას (個人情報) იაპონიის „პერსონალური ინფორმაციის დაცვის შესახებ“ კანონის (個人情報の保護に関する法律) შესაბამისად.

14.8.2 გამოყენების მიზანი

ჩვენ ვიყენებთ თქვენს პერსონალურ ინფორმაციას მხოლოდ ამ პოლიტიკის 4-ე განყოფილებაში განსაზღვრული მიზნებისთვის. ჩვენ არ გამოვიყენებთ პერსონალურ ინფორმაციას აღნიშნული მიზნების ფარგლებს მიღმა თქვენი თანხმობის გარეშე, გარდა კანონით დაშვებული შემთხვევებისა.

14.8.3 პერსონალური მონაცემების ტრანსსასაზღვრო გადაცემა

თქვენი პერსონალური ინფორმაცია გადაეცემა და ინახება გერმანიაში მდებარე სერვერებზე. ჩვენ ასევე შეგვიძლია გადავცეთ პერსონალური ინფორმაცია მომსახურების მიმწოდებლებს შეერთებულ შტატებში და სხვა ქვეყნებში.

ჩვენ ვიღებთ თქვენს თანხმობას საზღვარგარეთულ გადაცემებზე ამ შეტყობინების მიწოდებით და თქვენი თანხმობის მიღებით, როდესაც თქვენ იყენებთ სერვისს. ჩვენ ვიღებთ აუცილებელ ზომებს იმის უზრუნველსაყოფად, რომ უცხოელი მომსახურების მიმწოდებლები სათანადოდ ამუშავებდნენ პერსონალურ ინფორმაციას.

14.8.4 განსაკუთრებული კატეგორიის პერსონალური მონაცემები, რომლებიც საჭიროებს განსაკუთრებულ ყურადღებას (要配慮個人情報)

ფოტოები და კარიკატურები APPI-ის შესაბამისად შეიძლება შეიცავდეს sensitive personal data requiring consideration-ს. ჩვენ ვიღებთ თქვენს მკაფიო თანხმობას ასეთი ინფორმაციის შეგროვებამდე და ვიყენებთ მას მხოლოდ გამჟღავნებული მიზნებისთვის.

14.8.5 თქვენი უფლებები APPI-ის ფარგლებში

APPI-ის შესაბამისად, თქვენ გაქვთ უფლება:

  • გამჟღავნება – მოთხოვნა იმ პირადი ინფორმაციის გამჟღავნების შესახებ, რომელსაც ჩვენ თქვენს შესახებ ვინახავთ
  • შესწორება – არაზუსტი პერსონალური ინფორმაციის შესწორების, დამატების ან წაშლის მოთხოვნა
  • გამოყენების შეჩერება – მოთხოვნა გამოყენების შეჩერების ან უკანონოდ მოპოვებული ან გამოყენებული პერსონალური ინფორმაციის წაშლის შესახებ
  • მესამე პირებისთვის მიწოდების შეჩერება – მოითხოვეთ მესამე პირებისთვის მიწოდების შეჩერება, თუ ეს უკანონოდ განხორციელდა

ჩვენ შეიძლება დავაკისროთ გონივრული საფასური ინფორმაციის გამჟღავნების მოთხოვნებისთვის, როგორც ეს კანონით არის დაშვებული.

14.8.6 個人情報保護委員会

თქვენ გაქვთ უფლება, შეიტანოთ საჩივარი იაპონიის ზედამხედველ ორგანოში:

პერსონალური ინფორმაციის დაცვის კომისია (個人情報保護委員会) ვებსაიტი: https://www.ppc.go.jp ტელეფონი: 03-6457-9680 საკონსულტაციო ხაზი: 03-6457-9849

14.8.7 შენახვის ვადა

ჩვენ ვინახავთ პერსონალურ ინფორმაციას მე-8 განყოფილებაში აღწერილი ვადების განმავლობაში (5 წლამდე), თუ იაპონიის კანონმდებლობით არ არის მოთხოვნილი უფრო ხანგრძლივი შენახვა.

14.8.8 თქვენი იაპონური უფლებების განხორციელება

APPI-ის ფარგლებში თქვენი უფლებების განსახორციელებლად, გთხოვთ, დაგვიკავშირდეთ მისამართზე info@meni.ge და მოგვაწოდოთ საკმარისი დეტალები თქვენი და თქვენი მოთხოვნის იდენტიფიცირებისთვის.

ჩვენ თქვენს მოთხოვნას გონივრულ ვადაში ვუპასუხებთ APPI-ის მოთხოვნების შესაბამისად.

14.9 შვეიცარიაში მყოფი მომხმარებლებისთვის

თუ თქვენ ხართ შვეიცარიის რეზიდენტი, თქვენზე ვრცელდება შემდეგი დებულებები შვეიცარიის მონაცემთა დაცვის ფედერალური კანონის (FADP / nFADP) შესაბამისად:

14.9.1 შვეიცარიის მონაცემთა დაცვის მოთხოვნებთან შესაბამისობა

ჩვენ ვამუშავებთ თქვენს პერსონალურ მონაცემებს შვეიცარიის მონაცემთა დაცვის შესახებ ფედერალური კანონის (nFADP) განახლებული რედაქციის შესაბამისად, რომელიც ძალაში შევიდა 2023 წლის 1 სექტემბერს.

შვეიცარია არ არის ევროკავშირის/ევროპის ეკონომიკური ზონის (EEA) ნაწილი, თუმცა მას აქვს მონაცემთა დაცვის სტანდარტები, რომლებიც ევროკომისიის მიერ აღიარებულია, როგორც ადეკვატური.

14.9.2 მონაცემთა შენახვა და გადაცემები

თქვენი პერსონალური მონაცემები ინახება გერმანიაში (ფრანკფურტი) მდებარე სერვერებზე, რაც მდებარეობს ევროპის ეკონომიკური სივრცის (EEA) ფარგლებში. შვეიცარიასა და ევროპის ეკონომიკურ სივრცეს (EEA) შორის არსებობს ურთიერთშესაბამისობის (adequacy) აღიარება.

შვეიცარიისა და ევროპის ეკონომიკური ზონის (EEA) ფარგლებს გარეთ მდებარე ქვეყნებში მონაცემების გადაცემისას, ჩვენ ვიყენებთ შესაბამის დაცვის მექანიზმებს, როგორიცაა სტანდარტული სახელშეკრულებო დებულებები (Standard Contractual Clauses) და დამატებითი უსაფრთხოების ზომები.

14.9.3 თქვენი უფლებები შვეიცარიული კანონმდებლობის მიხედვით

შვეიცარიის რეზიდენტის სტატუსით, თქვენ გაქვთ შემდეგი უფლებები:

  • წვდომის უფლება – დამუშავების დადასტურების და თქვენი მონაცემების ასლის მიღება
  • გასწორების უფლება – არაზუსტი მონაცემების შესწორების მოთხოვნა
  • წაშლის უფლება – გარკვეულ გარემოებებში მონაცემების წაშლის მოთხოვნა
  • მონაცემთა პორტაბელურობის უფლება – მონაცემების მიღება სტრუქტურირებულ, მანქანით წაკითხვად ფორმატში
  • გაპროტესტების უფლება – გააპროტესტოთ ლეგიტიმურ ინტერესებზე დაფუძნებული დამუშავება
  • თანხმობის უკან გაწვევის უფლება – თანხმობის უკან გაწვევა ნებისმიერ დროს

14.9.4 ავტომატიზებული გადაწყვეტილების მიღება

ჩვენ არ ვიღებთ გადაწყვეტილებებს მხოლოდ ავტომატიზებული დამუშავების საფუძველზე, რომლებიც იწვევს სამართლებრივ შედეგებს ან ანალოგიურად მნიშვნელოვან გავლენას ახდენს თქვენზე.

14.9.5 მონაცემთა დაცვისა და ინფორმაციის ფედერალური კომისარი

თქვენ გაქვთ უფლება, შეიტანოთ საჩივარი შვეიცარიის საზედამხედველო ორგანოში:

ფედერალური მონაცემთა დაცვისა და ინფორმაციის კომისარი (FDPIC / EDÖB) მისამართი: Feldeggweg 1, 3003 Bern, Switzerland ვებგვერდი: https://www.edoeb.admin.ch ტელეფონი: +41 58 462 43 95 ელფოსტა: info@edoeb.admin.ch

14.9.6 თქვენი შვეიცარიული უფლებების განხორციელება

თქვენი უფლებების განსახორციელებლად, გთხოვთ, დაგვიკავშირდეთ მისამართზე info@meni.ge ან გამოიყენოთ ჩვენი მონაცემების წაშლის გვერდი: https://meni.ge/privacy/delete.

ჩვენ თქვენს მოთხოვნაზე ვუპასუხებთ მისი მიღებიდან 30 დღის განმავლობაში.

14.10 ჩინეთის სახალხო რესპუბლიკის მომხმარებლებისთვის

თუ თქვენ ხართ ჩინეთის სახალხო რესპუბლიკის რეზიდენტი (ჰონგ-კონგის, მაკაოსა და ტაივანის გამოკლებით), თქვენზე ვრცელდება შემდეგი დებულებები Personal Information Protection Law (PIPL)-ის შესაბამისად:

14.10.1 PIPL-ის შესაბამისობა

ჩვენ ვამუშავებთ თქვენს პერსონალურ ინფორმაციას ჩინეთის სახალხო რესპუბლიკის პერსონალური ინფორმაციის დაცვის კანონის (中华人民共和国个人信息保护法) შესაბამისად, რომელიც ძალაში შევიდა 2021 წლის 1 ნოემბერს.

14.10.2 PIPL-ის ფარგლებში დამუშავების სამართლებრივი საფუძვლები

ჩვენ ვამუშავებთ თქვენს პერსონალურ ინფორმაციას PIPL-ის 13-ე მუხლის შესაბამისად, შემდეგი სამართლებრივი საფუძვლების საფუძველზე:

  • თანხმობა – როდესაც თქვენ რეგისტრირდებით, ატვირთავთ ფოტოებს, ანიჭებთ მდებარეობის ნებართვებს, ან ეთანხმებით ანალიტიკას
  • ხელშეკრულების შესრულება – მომსახურების გაწევა და ჩვენი სახელშეკრულებო ვალდებულებების შესრულება
  • აუცილებელია履行法定职责或者法定义务-ისთვის – სამართლებრივი ვალდებულებების შესასრულებლად
  • საზოგადოებრივი ჯანმრთელობის საგანგებო სიტუაციებზე რეაგირება ან სიცოცხლის/ჯანმრთელობის/ქონების დაცვა – შესაბამის შემთხვევებში
  • ლეგიტიმური ინტერესები – როდესაც ეს აუცილებელია ჩვენი ან მესამე მხარეების ლეგიტიმური ინტერესებისთვის და არ ახდენს მნიშვნელოვან გავლენას თქვენს უფლებებზე

14.10.3 პერსონალური ინფორმაციის საზღვარგარეთ გადაცემა

თქვენი პერსონალური ინფორმაცია გადაეცემა მატერიკული ჩინეთის ფარგლებს გარეთ, გერმანიაში (ფრანკფურტი) მდებარე სერვერებზე და შესაძლოა დამუშავდეს სხვა ქვეყნებში, მათ შორის შეერთებულ შტატებში, მდებარე მომსახურების მიმწოდებლების მიერ.

PIPL-ის მიხედვით, საზღვარგარეთ მონაცემთა გადაცემისთვის საჭიროა:

  • შეტყობინება და თანხმობა – ამ გადაცემის შესახებ გაცნობებთ ამ პოლიტიკის მეშვეობით და ვიღებთ თქვენს თანხმობას, როდესაც თქვენ იყენებთ სერვისს
  • უსაფრთხოების შეფასება – ჩვენ ვატარებთ უსაფრთხოების შეფასებებს საზღვრისპირა გადაცემებთან დაკავშირებით
  • დამცავი ზომები – ჩვენ ვნერგავთ სტანდარტულ სახელშეკრულებო დებულებებს და ტექნიკურ/ორგანიზაციულ ზომებს თქვენი ინფორმაციის დასაცავად

სერვისის გამოყენებით, თქვენ პირდაპირ ეთანხმებით თქვენი პერსონალური ინფორმაციის საზღვარგარეთ გადაცემას.

14.10.4 მგრძნობიარე პერსონალური ინფორმაცია

ფოტოები და სახის გამოსახულებები PIPL-ის მიხედვით წარმოადგენს მგრძნობიარე პერსონალურ ინფორმაციას (敏感个人信息). ჩვენ:

  • მიიღეთ თქვენი ცალკეული თანხმობა მგრძნობიარე პერსონალური ინფორმაციის შეგროვებამდე
  • გაცნობებთ აუცილებლობის შესახებ და თქვენი უფლებებზე ზემოქმედების შესახებ
  • გამოიყენეთ მგრძნობიარე პერსონალური ინფორმაცია მხოლოდ გამჟღავნებული კონკრეტული მიზნებისთვის
  • გაძლევთ შესაძლებლობას, ნებისმიერ დროს წაშალოთ ასეთი ინფორმაცია

14.10.5 თქვენი უფლებები PIPL-ის ფარგლებში

როგორც ჩინეთის მონაცემთა სუბიექტს, PIPL-ის შესაბამისად, თქვენ გაქვთ შემდეგი უფლებები:

  • ცოდნისა და გადაწყვეტილების მიღების უფლება – იცოდეთ, როგორ ხდება თქვენი პერსონალური ინფორმაციის დამუშავება და შესაბამისად მიიღოთ გადაწყვეტილებები
  • დამუშავების შეზღუდვის ან უარის თქმის უფლება – შეზღუდოს ან უარი თქვას იმ დამუშავებაზე, რომელიც არ არის აუცილებელი სერვისის გაწევისათვის
  • წვდომის უფლება – თქვენს პერსონალურ ინფორმაციაზე წვდომა
  • შესწორების უფლება – მოითხოვოთ არაზუსტი ან არასრული პერსონალური ინფორმაციის შესწორება
  • წაშლის უფლება – კანონით განსაზღვრულ გარემოებებში წაშლის მოთხოვნა
  • ასლის მიღების უფლება – მიიღოთ თქვენი პერსონალური ინფორმაციის ასლები
  • მონაცემთა პორტაბელურობის უფლება – თქვენი პირადი ინფორმაციის გადაცემა თქვენს მიერ განსაზღვრულ სხვა სუბიექტებზე
  • განმარტების უფლება – მოითხოვოს დამუშავების წესების განმარტება, როდესაც გამოიყენება ავტომატიზებული გადაწყვეტილების მიღება
  • თანხმობის უკან გამოთხოვის უფლება – თანხმობის უკან გამოთხოვა ნებისმიერ დროს (ჩვენ არ განგსხვავებთ თანხმობის უკან გამოთხოვის გამო)

14.10.6 ავტომატიზებული გადაწყვეტილების მიღება

ჩვენ არ ვიყენებთ ავტომატიზებულ გადაწყვეტილების მიღებას ფასების დისკრიმინაციის ან სხვა ქცევების განსახორციელებლად, რომლებიც არსებითად გავლენას ახდენს თქვენს უფლებებზე. თუ ჩვენ გამოვიყენებთ ავტომატიზებულ გადაწყვეტილების მიღებას, ჩვენ შეგატყობინებთ ამის შესახებ და მოგაწვდით უარის თქმის ვარიანტებს.

14.10.7 არასრულწლოვანთა პერსონალური ინფორმაცია

PIPL-ის შესაბამისად, 14 წლამდე არასრულწლოვნების პერსონალური ინფორმაციის დამუშავებამდე ჩვენ ვიღებთ მშობლების ან მეურვეების თანხმობას. სერვისი არ არის განკუთვნილი 14 წლამდე ბავშვებისთვის მშობლების თანხმობის გარეშე.

14-18 წლის არასრულწლოვნებისთვის ჩვენ ვიღებთ სპეციალურ დაცვის ზომებს და ვზღუდავთ დამუშავების ფარგლებს იმით, რაც აუცილებელია სერვისისთვის.

14.10.8 პერსონალური ინფორმაციის დაცვის ოფიცერი

PIPL-თან დაკავშირებულ კონფიდენციალურობის საკითხებზე გთხოვთ დაგვიკავშირდეთ მისამართზე info@meni.ge. კანონით მოთხოვნის შემთხვევაში, ჩვენ დავნიშნავთ პირს, რომელიც პასუხისმგებელი იქნება პერსონალური ინფორმაციის დაცვაზე.

14.10.9 国家互联网信息办公室

მიუხედავად იმისა, რომ PIPL არ ადგენს კონკრეტულ საჩივრის მექანიზმს, თქვენ შეგიძლიათ დარღვევების შესახებ შეატყობინოთ:

ჩინეთის კიბერსივრცის ადმინისტრაცია (国家互联网信息办公室) ვებსაიტი: http://www.cac.gov.cn

ან დაუკავშირდით ადგილობრივი კიბერსივრცის ადმინისტრაციის ორგანოებს.

14.10.10 თქვენი PIPL-ის უფლებების განხორციელება

PIPL-ის ფარგლებში თქვენი უფლებების განსახორციელებლად, გთხოვთ დაგვიკავშირდეთ მისამართზე info@meni.ge ან გამოიყენოთ ჩვენი მონაცემების წაშლის გვერდი: https://meni.ge/privacy/delete.

ჩვენ თქვენს მოთხოვნაზე ვუპასუხებთ მისი მიღებიდან 15 დღის განმავლობაში. იმ შემთხვევებში, როდესაც ვერ შევძლებთ თქვენი მოთხოვნის შესრულებას, ჩვენ განვმარტავთ მიზეზებს.

14.11 თურქეთის რესპუბლიკაში მყოფი მომხმარებლებისთვის

თუ თქვენ ხართ თურქეთის რესპუბლიკის რეზიდენტი, თქვენზე ვრცელდება შემდეგი დებულებები პერსონალური მონაცემების დაცვის შესახებ № 6698 კანონით (KVKK):

14.11.1 KVKK-ის შესაბამისობა

ჩვენ ვამუშავებთ თქვენს პერსონალურ მონაცემებს თურქეთის პერსონალური მონაცემების დაცვის კანონის (Kişisel Verilerin Korunması Kanunu - KVKK) შესაბამისად, რომელიც ძალაში შევიდა 2016 წლის 7 აპრილს.

14.11.2 KVKK-ის ფარგლებში დამუშავების სამართლებრივი საფუძვლები

ჩვენ ვამუშავებთ თქვენს პერსონალურ მონაცემებს KVKK-ის 5-ე მუხლის შესაბამისად, შემდეგი სამართლებრივი საფუძვლების საფუძველზე:

  • გამოხატული თანხმობა – როდესაც თქვენ რეგისტრირდებით, ატვირთავთ ფოტოებს, ანიჭებთ მდებარეობის ნებართვებს, ან ეთანხმებით მგრძნობიარე მონაცემების დამუშავებას
  • აუცილებელია ხელშეკრულების შესრულებისთვის – სერვისის მიწოდების, შეკვეთებისა და ჯავშნების დამუშავების მიზნით
  • იურიდიულ ვალდებულებებთან შესაბამისობა – თურქეთის საგადასახადო, ბუღალტრული აღრიცხვისა და მომხმარებელთა დაცვის მოთხოვნებთან შესაბამისობის უზრუნველყოფა
  • კანონიერი ინტერესები – როდესაც დამუშავება სავალდებულოა ჩვენი კანონიერი ინტერესებისთვის, იმ პირობით, რომ იგი არ აზიანებს თქვენს ფუნდამენტურ უფლებებსა და თავისუფლებებს

14.11.3 პერსონალური მონაცემების საზღვარგარეთ გადაცემა

თქვენი პერსონალური მონაცემები თურქეთის ფარგლებს გარეთ, გერმანიაში (ფრანკფურტი) მდებარე სერვერებზე გადაიცემა და შესაძლოა დამუშავდეს სხვა ქვეყნებში, მათ შორის შეერთებულ შტატებში, მდებარე მომსახურების მიმწოდებლების მიერ.

KVKK-ის თანახმად, საზღვარგარეთ მონაცემთა გადაცემა მოითხოვს ერთ-ერთს:

  • თურქეთის პერსონალური მონაცემების დაცვის საბჭოს მიერ მიღებული ადეკვატურობის გადაწყვეტილება (გერმანია ევროკავშირის ფარგლებშია, რომელიც ზოგადად ადეკვატურად ითვლება), ან
  • თქვენი მკაფიო თანხმობა და სათანადო დაცვის ზომები

სერვისის გამოყენებით, თქვენ პირდაპირ ეთანხმებით თქვენი პერსონალური მონაცემების საზღვარგარეთ გადაცემას. ჩვენ ვახორციელებთ შესაბამის დაცვის ზომებს, მათ შორის სტანდარტულ სახელშეკრულებო დებულებებს და ტექნიკურ/ორგანიზაციულ უსაფრთხოების ზომებს.

14.11.4 KVKK-ის ფარგლებში მგრძნობიარე პერსონალური მონაცემები

KVKK-ის თანახმად, მონაცემთა შემდეგი კატეგორიები, რომლებიც ჩვენ შეიძლება შევაგროვოთ, მიიჩნევა სენსიტიურად და მოითხოვს მკაფიო თანხმობას:

  • ბიომეტრიული მონაცემები – ფოტოები და სახის კარიკატურები
  • ჯანმრთელობის მონაცემები – ჯანმრთელობის მდგომარეობასთან დაკავშირებული დიეტური შეზღუდვები ან ალერგიები

ჩვენ ვამუშავებთ სენსიტიურ პერსონალურ მონაცემებს მხოლოდ თქვენი მკაფიო თანხმობით და ამ პოლიტიკაში გამჟღავნებული კონკრეტული მიზნებისთვის.

14.11.5 თქვენი უფლებები KVKK-ის ფარგლებში

KVKK-ის 11-ე მუხლის შესაბამისად, თქვენ გაქვთ უფლება:

  • გაიგეთ, მუშავდება თუ არა თქვენი პერსონალური მონაცემები
  • მოითხოვოთ ინფორმაცია დამუშავების შესახებ, თუ თქვენი მონაცემები დამუშავებულია
  • გაიგეთ დამუშავების მიზანი და გამოიყენება თუ არა მონაცემები მათი დანიშნულების შესაბამისად
  • იცოდეთ მესამე პირები, რომელთათვისაც თქვენი მონაცემები გადაეცემა ქვეყნის შიგნით ან საზღვარგარეთ
  • მოითხოვეთ შესწორება არასრული ან არაზუსტი მონაცემების
  • KVKK-ის 7-ე მუხლით დადგენილი პირობების შესაბამისად, მოითხოვოთ თქვენი მონაცემების წაშლა ან განადგურება
  • მესამე პირებისათვის, რომლებსაც თქვენი მონაცემები გადაეცათ, შესწორების, წაშლის ან განადგურების შესახებ მოთხოვნის შეტყობინება
  • გააპროტესტოთ დამუშავება, რომელიც თქვენთვის არახელსაყრელ შედეგებამდე იწვევს
  • მოითხოვოს კომპენსაცია უკანონო დამუშავების შედეგად წარმოშობილი ზიანისთვის

14.11.6 მონაცემთა კონტროლერის რეგისტრაცია

როგორც მონაცემთა კონტროლიორი, ჩვენ რეგისტრირებული ვართ თურქეთის მონაცემთა კონტროლიორთა რეესტრში (Veri Sorumluları Sicil Bilgi Sistemi - VERBİS) KVKK-ის მოთხოვნების შესაბამისად, ან დავასრულებთ რეგისტრაციას, თუ ეს საჭირო იქნება თურქეთში ჩვენი საქმიანობის მასშტაბის გათვალისწინებით.

14.11.7 პერსონალური მონაცემების დაცვის ორგანო

თქვენ გაქვთ უფლება, შეიტანოთ საჩივარი თურქეთის საზედამხედველო ორგანოში:

პერსონალური მონაცემების დაცვის ორგანო (Kişisel Verilerin Korunması Kurumu - KVKK) მისამართი: Nasuh Akar Mah. Ziyabey Cad. 1407. Sok. No: 4 06520 Balgat-Çankaya/Ankara, Turkey ვებგვერდი: https://www.kvkk.gov.tr ელფოსტა: kvkk@kvkk.gov.tr

14.11.8 შენახვის ვადები თურქეთის რეზიდენტებისთვის

ჩვენ ყველა მომხმარებელზე ვრცელდება მე-8 განყოფილებაში აღწერილი იგივე შენახვის ვადები. პერსონალური მონაცემები ინახება 5 წლამდე ვადით ან თურქეთის კანონმდებლობითა და რეგულაციებით მოთხოვნილი ვადით.

14.11.9 თქვენი KVKK უფლებების განხორციელება

KVKK-ის ფარგლებში თქვენი უფლებების განსახორციელებლად, შეგიძლიათ წარადგინოთ წერილობითი განაცხადი:

  • ჩვენი მონაცემების წაშლის გვერდის მეშვეობით https://meni.ge/privacy/delete
  • ელექტრონული ფოსტით მისამართზე info@meni.ge
  • რეგისტრირებული ფოსტით ჩვენს მისამართზე

ჩვენ თქვენს მოთხოვნას უპასუხებთ არაუგვიანეს 30 დღის ვადაში, უფასოდ. თუ თქვენი მოთხოვნის შესრულება დამატებით ხარჯებს მოითხოვს, ჩვენ შეიძლება დავაკისროთ საფასური პერსონალური მონაცემების დაცვის საბჭოს მიერ განსაზღვრული ტარიფის შესაბამისად.

14.12 მექსიკაში მყოფი მომხმარებლებისთვის

თუ თქვენ ხართ გაერთიანებული მექსიკის შტატების (მექსიკა) რეზიდენტი, თქვენზე ვრცელდება შემდეგი დებულებები კერძო პირების მფლობელობაში არსებული პერსონალური მონაცემების დაცვის ფედერალური კანონის (LFPDPPP) შესაბამისად:

14.12.1 LFPDPPP-ის შესაბამისობა

ჩვენ ვამუშავებთ თქვენს პერსონალურ მონაცემებს მექსიკის კერძო პირების მფლობელობაში არსებული პერსონალური მონაცემების დაცვის ფედერალური კანონის (Ley Federal de Protección de Datos Personales en Posesión de los Particulares - LFPDPPP) შესაბამისად, რომელიც ძალაში შევიდა 2010 წლის 6 ივლისს, და მისი რეგლამენტის შესაბამისად.

14.12.2 Ley Federal de Protección de Datos Personales en Posesión de los Particulares-ის ფარგლებში დამუშავების სამართლებრივი საფუძვლები

ჩვენ ვამუშავებთ თქვენს პერსონალურ მონაცემებს LFPDPPP-ის ფარგლებში შემდეგი სამართლებრივი საფუძვლების საფუძველზე:

  • თანხმობა – როდესაც თქვენ რეგისტრირდებით, ატვირთავთ ფოტოებს, ანიჭებთ მდებარეობის ნებართვებს, ან ეთანხმებით დამუშავებას
  • ხელშეკრულების შესრულება – სერვისის მიწოდება, შეკვეთებისა და ჯავშნების დამუშავება
  • იურიდიული ვალდებულება – მექსიკის საგადასახადო, ბუღალტრული აღრიცხვისა და მომხმარებელთა დაცვის მოთხოვნებთან შესაბამისობის უზრუნველყოფა
  • კანონიერი ინტერესები – როდესაც დამუშავება აუცილებელია ჩვენი კანონიერი ინტერესებისთვის და არ აჭარბებს თქვენს ფუნდამენტურ უფლებებს

14.12.3 კონფიდენციალურობის შეტყობინება (Aviso de Privacidad)

ეს კონფიდენციალურობის პოლიტიკა წარმოადგენს ჩვენს კონფიდენციალურობის შეტყობინებას (Aviso de Privacidad) LFPDPPP-ის შესაბამისად და შეიცავს:

  • მონაცემთა კონტროლერის იდენტობა და მისამართი (სექცია 1)
  • ჩვენ მიერ შეგროვებული პერსონალური მონაცემები (სექცია 3)
  • დამუშავების მიზნები (განყოფილება 4)
  • პერსონალური მონაცემების გაზიარება (განყოფილება 6)
  • ARCO უფლებების განხორციელების მექანიზმები (განყოფილება 14.12.6)
  • პერსონალური მონაცემების გამოყენებისა და გამჟღავნების შეზღუდვის ვარიანტები (სექცია 14.12.7)
  • თანხმობის გაუქმების პროცედურები (განყოფილება 14.12.6)
  • როგორ გაცნობებთ ამ Aviso de Privacidad-ში ცვლილებების შესახებ (განყოფილება 13)

14.12.4 მგრძნობიარე პერსონალური მონაცემები (Datos personales sensibles)

LFPDPPP-ის შესაბამისად, მონაცემთა შემდეგი კატეგორიები, რომელთა შეგროვებაც ჩვენ შეგვიძლია, ითვლება სენსიტიურად და მოითხოვს ცალკე მისაღებ მკაფიო და წერილობით თანხმობას:

  • ბიომეტრიული მონაცემები – ფოტოები და სახის კარიკატურები, რომლებიც შეიძლება გამოყენებულ იქნეს თქვენი იდენტიფიცირების მიზნით
  • ჯანმრთელობის მონაცემები – ჯანმრთელობის მდგომარეობასთან დაკავშირებული დიეტური შეზღუდვები ან ალერგიები

ჩვენ ვამუშავებთ სენსიტიურ პერსონალურ მონაცემებს მხოლოდ თქვენი ცალსახა თანხმობით, რომელიც უნდა იქნას მიღებული ცალკე ზოგადი თანხმობისგან, და ამ პოლიტიკაში გამჟღავნებული კონკრეტული მიზნებისთვის. თქვენ გაქვთ უფლება, უარი თქვათ სენსიტიური მონაცემების მიწოდებაზე, თუმცა ამან შესაძლოა შეზღუდოს სერვისის გარკვეული ფუნქციები.

14.12.5 პერსონალური მონაცემების საზღვარგარეთ გადაცემა

თქვენი პერსონალური მონაცემები გადაეცემა მექსიკის ფარგლებს გარეთ, გერმანიაში (ფრანკფურტი) მდებარე სერვერებზე და შესაძლოა დამუშავდეს სხვა ქვეყნებში, მათ შორის შეერთებულ შტატებში, მდებარე მომსახურების მიმწოდებლების მიერ.

LFPDPPP-ის შესაბამისად, პერსონალური მონაცემების საერთაშორისო გადაცემისთვის საჭიროა თქვენი თანხმობა. სერვისის გამოყენებით და ამ კონფიდენციალურობის პოლიტიკის მიღებით, თქვენ თანხმობას აცხადებთ თქვენი პერსონალური მონაცემების საერთაშორისო გადაცემაზე.

ჩვენ ვუზრუნველყოფთ საერთაშორისო გადაცემების სათანადო დაცვას შემდეგი გზებით:

  • სტანდარტული სახელშეკრულებო დებულებები
  • ტექნიკური და ორგანიზაციული უსაფრთხოების ზომები
  • მიმღებთა სახელშეკრულებო ვალდებულებები LFPDPPP-ის პრინციპების დაცვასთან დაკავშირებით

14.12.6 თქვენი ARCO უფლებები (Acceso, Rectificación, Cancelación, Oposición)

LFPDPPP-ის თანახმად, თქვენ გაქვთ შემდეგი უფლებები (ცნობილი როგორც „ARCO უფლებები“):

  • წვდომა (Acceso) – მიიღოთ დადასტურება იმის შესახებ, ვამუშავებთ თუ არა თქვენს პერსონალურ მონაცემებს, და მიიღოთ ასლები
  • გასწორება (Rectificación) – არაზუსტი ან არასრული პერსონალური მონაცემების შესწორების მოთხოვნა
  • გაუქმება (Cancelación) – მოთხოვნა თქვენი პერსონალური მონაცემების წაშლის შესახებ, როდესაც მიიჩნევთ, რომ ისინი არ მუშავდება LFPDPPP-ის შესაბამისად
  • წინააღმდეგობა (Oposición) – თქვენი პერსონალური მონაცემების დამუშავების წინააღმდეგობა კონკრეტული მიზნებისთვის

თქვენ ასევე გაქვთ უფლება:

  • თანხმობის გაუქმება – ნებისმიერ დროს გააუქმოთ თქვენი თანხმობა დამუშავებაზე
  • გამოყენებისა და გამჟღავნების შეზღუდვა – მოითხოვეთ, რომ შევზღუდოთ თქვენი პერსონალური მონაცემების გამოყენება ან გამჟღავნება

თქვენი ARCO უფლებების განსახორციელებლად, გთხოვთ, გაგზავნოთ მოთხოვნა info@meni.ge-ზე შემდეგი ინფორმაციით:

  • თქვენი სახელი და ელფოსტა ან საფოსტო მისამართი პასუხების მისაღებად
  • თქვენი პირადობის დამადასტურებელი დოკუმენტები (ოფიციალური პირადობის დამადასტურებელი დოკუმენტის ასლი)
  • იმ პერსონალური მონაცემების მკაფიო აღწერა, რომელთა მიმართაც თქვენ გსურთ ARCO უფლებების განხორციელება
  • ნებისმიერი სხვა ინფორმაცია, რომელიც ხელს უწყობს თქვენი პერსონალური მონაცემების მოძიებას
  • შესწორების შემთხვევაში, დაურთეთ თქვენი მოთხოვნის დამადასტურებელი დოკუმენტები

ჩვენ თქვენს ARCO მოთხოვნას ვუპასუხებთ თქვენი მოთხოვნის მიღების თარიღიდან 20 სამუშაო დღის განმავლობაში. ჩვენი პასუხი მიუთითებს, დაკმაყოფილდა თუ არა თქვენი მოთხოვნა და, დაკმაყოფილების შემთხვევაში, ჩვენ მას ძალაში მოვიყვანთ 15 სამუშაო დღის განმავლობაში.

ჩვენ შეგვიძლია უარი ვთქვათ თქვენს ARCO მოთხოვნაზე შემდეგ შემთხვევებში:

  • თქვენ არ ხართ მონაცემთა სუბიექტი ან თქვენი კანონიერი წარმომადგენელი სათანადოდ არ არის უფლებამოსილი
  • თქვენი პერსონალური მონაცემები არ არის ჩვენს მონაცემთა ბაზებში
  • თქვენი უფლებები შეზღუდულია კანონით
  • დამუშავება აუცილებელია სამართლებრივი ვალდებულებების შესრულების მიზნით

14.12.7 გამოყენებისა და გამჟღავნების შეზღუდვა

თქვენ შეგიძლიათ შეზღუდოთ თქვენი პერსონალური მონაცემების გამოყენება და გამჟღავნება შემდეგი გზებით:

  • მარკეტინგული კომუნიკაციების მიღებაზე უარის თქმა (თუ რაიმეს გამოგიგზავნით)
  • ქუქი-ფაილების პარამეტრების მეშვეობით ანალიტიკური ქუქი-ფაილების გამორთვა
  • მოწყობილობის პარამეტრების მეშვეობით გეოლოკაციისა და ფოტოების დამუშავებაზე თანხმობის გაუქმება
  • ჩვენთან დაკავშირება info@meni.ge მისამართზე შეზღუდვის მოთხოვნის მიზნით

ჩვენ არ ვიყენებთ და არ ვამჟღავნებთ თქვენს პერსონალურ მონაცემებს მეორეხარისხოვანი მიზნებისთვის (როგორიცაა რეკლამა ან მარკეტინგი) თქვენი თანხმობის გარეშე.

14.12.8 არასრულწლოვანთა პერსონალური მონაცემები

LFPDPPP-ის შესაბამისად, ჩვენ ვიღებთ თანხმობას მშობლებისგან ან კანონიერი მეურვეებისგან (tutores) 18 წლამდე არასრულწლოვანთა პერსონალური მონაცემების დამუშავებამდე.

სერვისი არ არის განკუთვნილი 16 წლამდე ბავშვებისთვის მშობლის თანხმობის გარეშე. 16-17 წლის არასრულწლოვნებისთვის, გარკვეული ფუნქციებისთვის ჩვენ შეიძლება მოვითხოვოთ მშობლის თანხმობის დადასტურება.

თუ თქვენ ხართ მშობელი ან კანონიერი მეურვე და მიიჩნევთ, რომ თქვენმა ბავშვმა თქვენი თანხმობის გარეშე მოგვაწოდა პერსონალური მონაცემები, გთხოვთ დაგვიკავშირდეთ მისამართზე info@meni.ge.

14.12.9 ქუქი-ფაილები და ვებ-შუქურები

ადმინისტრატორის აპლიკაცია ავთენტიფიკაციისა და ძირითადი ფუნქციონალისთვის იყენებს მხოლოდ აუცილებელ ქუქი-ფაილებს და ბრაუზერის ლოკალურ საცავს. ეს სერვისის მუშაობისთვის მკაცრად აუცილებელია:

  • AWS Cognito ტოკენები (localStorage) – მომხმარებლის ავთენტიფიკაციისთვის
  • Sentry – შეცდომების მონიტორინგისთვის (ანონიმიზებული)
  • AWS CloudFront – კონტენტის მიწოდებისთვის

ჩვენ არ ვიყენებთ სარეკლამო, მარკეტინგულ ან ანალიტიკურ ქუქი-ფაილებს. ქუქი-ფაილებზე თანხმობის ბანერი არ არის საჭირო, რადგან ყველა ქუქი-ფაილი მკაცრად აუცილებელია B2B მომსახურებისთვის.

14.12.10 გამჭვირვალობის, ინფორმაციის ხელმისაწვდომობისა და პერსონალური მონაცემების დაცვის ეროვნული ინსტიტუტი (INAI)

თქვენ გაქვთ უფლება, შეიტანოთ საჩივარი მექსიკის ზედამხედველ ორგანოში:

Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales (INAI) მისამართი: Insurgentes Sur 3211, Col. Insurgentes Cuicuilco, Alcaldía Coyoacán, C.P. 04530, Ciudad de México ვებსაიტი: https://home.inai.org.mx ტელეფონი: +52 (55) 5004-2400 ელ.ფოსტა: atencion@inai.org.mx

INAI განიხილავს საჩივრებს LFPDPPP-ის დარღვევებთან დაკავშირებით და შეუძლია დააკისროს სანქციები მონაცემთა კონტროლერებს, რომლებიც არ იცავენ კანონს.

14.12.11 უსაფრთხოების ზომები

ჩვენ ვახორციელებთ ფიზიკურ, ტექნიკურ და ადმინისტრაციულ უსაფრთხოების ზომებს, რათა დავიცვათ თქვენი პერსონალური მონაცემები დაზიანების, დაკარგვის, შეცვლის, განადგურების, არასანქცირებული წვდომის ან გამოყენებისგან, როგორც ამას მოითხოვს LFPDPPP და მისი რეგლამენტები.

ეს ზომები მოიცავს:

  • მონაცემთა დაშიფვრა გადაცემისას და შენახვისას
  • წვდომის კონტროლი და ავთენტიფიკაცია
  • რეგულარული უსაფრთხოების აუდიტები და მონიტორინგი
  • თანამშრომელთა ტრენინგი მონაცემთა დაცვის საკითხებზე
  • ინციდენტებზე რეაგირების პროცედურები

14.12.12 შენახვის ვადები მექსიკის რეზიდენტებისთვის

ჩვენ ყველა მომხმარებელზე ვრცელებთ იმავე შენახვის ვადებს, რომლებიც აღწერილია მე-8 განყოფილებაში. პერსონალური მონაცემები ინახება 5 წლამდე ვადით ან მექსიკის კანონმდებლობით მოთხოვნილი ვადით.

შენახვის ვადის ამოწურვის შემდეგ და იმ შემთხვევაში, თუ მონაცემების შენახვის სამართლებრივი მოთხოვნა არ არსებობს, ჩვენ წავშლით ან ანონიმიზაციას გავუკეთებთ თქვენს პერსონალურ მონაცემებს.

14.12.13 ცვლილებები ამ კონფიდენციალურობის შეტყობინებაში

ჩვენ შეგატყობინებთ ამ კონფიდენციალურობის შეტყობინებაში არსებითი ცვლილებების შესახებ შემდეგი გზებით:

  • ელფოსტა თქვენს ანგარიშთან დაკავშირებულ მისამართზე
  • თვალსაჩინო შეტყობინება ჩვენს ვებსაიტზე ან აპლიკაციაში
  • აპლიკაციის შიდა შეტყობინებები

თქვენ გექნებათ 5 სამუშაო დღე შეტყობინების მიღებიდან, რათა გამოთქვათ ნებისმიერი წინააღმდეგობა ცვლილებებთან დაკავშირებით. თუ თქვენ არ გამოთქვამთ წინააღმდეგობას, ჩვენ ჩავთვლით, რომ თქვენ ეთანხმებით ცვლილებებს.

თუ თქვენ ეწინააღმდეგებით ცვლილებებს, ჩვენ შეიძლება შევწყვიტოთ თქვენი წვდომა სერვისზე, ან თქვენ შეგიძლიათ წაშალოთ თქვენი ანგარიში.

14.12.14 თქვენი უფლებების განხორციელება LFPDPPP-ის ფარგლებში

LFPDPPP-ის ფარგლებში თქვენი ნებისმიერი უფლების განხორციელების მიზნით, გთხოვთ დაგვიკავშირდეთ მისამართზე:

ელ.ფოსტა: info@meni.ge

თემის ხაზი: "ARCO Rights Request" ან "Solicitud de Derechos ARCO"

ან გამოიყენეთ ჩვენი მონაცემების წაშლის გვერდი https://meni.ge/privacy/delete გაუქმების მოთხოვნებისთვის.

ჩვენ ვუპასუხებთ LFPDPPP-ით მოთხოვნილ ვადებში (პასუხისთვის 20 días hábiles, განხორციელებისთვის 15 días hábiles).

14.13 არგენტინის მომხმარებლებისთვის

თუ თქვენ ხართ არგენტინის რესპუბლიკის (არგენტინა) რეზიდენტი, თქვენზე ვრცელდება შემდეგი დებულებები პერსონალური მონაცემების დაცვის შესახებ კანონის, კანონი № 25.326 (PDPA) შესაბამისად:

14.13.1 PDPA-ის შესაბამისობა

ჩვენ ვამუშავებთ თქვენს პერსონალურ მონაცემებს არგენტინის პერსონალური მონაცემების დაცვის შესახებ კანონის (Ley de Protección de Datos Personales, კანონი № 25.326), რომელიც მიღებულია 2000 წლის 4 ოქტომბერს, და მისი განმახორციელებელი რეგულაციების (დეკრეტი 1558/2001) შესაბამისად.

14.13.2 PDPA-ის ფარგლებში დამუშავების სამართლებრივი საფუძვლები

ჩვენ ვამუშავებთ თქვენს პერსონალურ მონაცემებს PDPA-ის ფარგლებში შემდეგი სამართლებრივი საფუძვლების საფუძველზე:

  • თანხმობა – როდესაც თქვენ რეგისტრირდებით, ატვირთავთ ფოტოებს, ანიჭებთ მდებარეობაზე წვდომის ნებართვებს ან ეთანხმებით დამუშავებას
  • ხელშეკრულების შესრულება – მომსახურების გაწევის, შეკვეთებისა და ჯავშნების დამუშავების მიზნით
  • იურიდიული ვალდებულება – არგენტინის საგადასახადო, ბუღალტრული აღრიცხვისა და მომხმარებელთა დაცვის მოთხოვნებთან შესაბამისობის უზრუნველყოფა
  • კანონიერი ინტერესები – როდესაც დამუშავება აუცილებელია ჩვენი კანონიერი ინტერესებისთვის და არ აზიანებს თქვენს უფლებებს

14.13.3 ინფორმაციის მიწოდების ვალდებულებები

PDPA-ის შესაბამისად, გაცნობებთ შემდეგს:

  • მონაცემთა კონტროლერის ვინაობა და მისამართი (მუხლი 1)
  • მონაცემთა შეგროვების მიზანი (მუხლი 4)
  • თქვენი პერსონალური მონაცემების მიმღებები (მუხლი 6)
  • მონაცემთა ბაზების არსებობა და მათი მიზანი (მუხლი 3)
  • თქვენი უფლებები მონაცემებზე წვდომის, გასწორებისა და წაშლის შესახებ (სექცია 14.13.6)
  • მონაცემების მიწოდება სავალდებულოა თუ ნებაყოფლობითი
  • მონაცემების მიწოდების ან მიწოდებაზე უარის თქმის შედეგები

14.13.4 სენსიტიური პერსონალური მონაცემები

PDPA-ის შესაბამისად, მონაცემთა შემდეგი კატეგორიები, რომლებიც ჩვენ შეიძლება შევაგროვოთ, ითვლება სენსიტიურად და მოითხოვს მკაფიო თანხმობას:

  • ბიომეტრიული მონაცემები – ფოტოები და სახის კარიკატურები, რომლებიც შეიძლება გამოყენებულ იქნას თქვენი იდენტიფიკაციისთვის
  • ჯანმრთელობის მონაცემები – ჯანმრთელობის მდგომარეობასთან დაკავშირებული დიეტური შეზღუდვები ან ალერგიები

ჩვენ ვამუშავებთ მგრძნობიარე პერსონალურ მონაცემებს მხოლოდ თქვენი მკაფიო და ინფორმირებული თანხმობით. თქვენ გაქვთ უფლება, უარი თქვათ მგრძნობიარე მონაცემების მიწოდებაზე, თუმცა ამან შესაძლოა შეზღუდოს სერვისის გარკვეული ფუნქციები.

14.13.5 პერსონალური მონაცემების ტრანსსასაზღვრო გადაცემა

თქვენი პერსონალური მონაცემები გადაიცემა არგენტინის ფარგლებს გარეთ, გერმანიაში (ფრანკფურტი) მდებარე სერვერებზე და შესაძლოა დამუშავდეს სხვა ქვეყნებში, მათ შორის შეერთებულ შტატებში, მდებარე მომსახურების მიმწოდებლების მიერ.

PDPA-ის შესაბამისად, პერსონალური მონაცემების საერთაშორისო გადაცემა იმ ქვეყნებში, რომლებიც არ უზრუნველყოფენ ადეკვატური დაცვის დონეს, მოითხოვს თქვენს თანხმობას. სერვისის გამოყენებით და ამ კონფიდენციალურობის პოლიტიკის მიღებით, თქვენ იძლევით თანხმობას თქვენი პერსონალური მონაცემების საერთაშორისო გადაცემაზე.

არგენტინა აღიარებს ევროკავშირის/ევროპის ეკონომიკური სივრცის (EEA) ქვეყნებს, როგორც ადეკვატური მონაცემთა დაცვის უზრუნველმყოფ ქვეყნებს. სხვა ქვეყნებში (მაგალითად, შეერთებულ შტატებში) გადაცემებისთვის, ჩვენ ვნერგავთ:

  • სტანდარტული სახელშეკრულებო დებულებები
  • ტექნიკური და ორგანიზაციული უსაფრთხოების ზომები
  • მიმღებების მიერ PDPA-ის პრინციპებთან შესაბამისობის უზრუნველსაყოფად აღებული სახელშეკრულებო ვალდებულებები

14.13.6 თქვენი უფლებები PDPA-ის ფარგლებში

PDPA-ის შესაბამისად, თქვენ გაქვთ შემდეგი უფლებები:

  • წვდომის უფლება – მიიღოთ ინფორმაცია ჩვენი მონაცემთა ბაზებში არსებული თქვენი პერსონალური მონაცემების შესახებ, უფასოდ, არანაკლებ 6-თვიანი ინტერვალებით (თუ არ დაამტკიცებთ ლეგიტიმურ ინტერესს)
  • გასწორების უფლება – არაზუსტი, არასრული ან მოძველებული მონაცემების შესწორების, განახლების ან წაშლის მოთხოვნა
  • წაშლის (წაშლის მოთხოვნის) უფლება – მოითხოვოთ იმ მონაცემების წაშლა, რომლებიც PDPA-ის შესაბამისად არ მუშავდება
  • კონფიდენციალურობის უფლება – უზრუნველყოთ, რომ თქვენი მონაცემები ინახებოდეს კონფიდენციალურად და გამოყენებულ იქნას მხოლოდ იმ მიზნებისთვის, რისთვისაც იგი შეგროვდა

თქვენ ასევე გაქვთ უფლება:

  • თანხმობის უკან გაწვევა – ნებისმიერ დროს გააუქმოთ თქვენი თანხმობა დამუშავებაზე
  • მონაცემთა დამუშავებაზე წინააღმდეგობის გაწევა – გარკვეულ შემთხვევებში მონაცემთა დამუშავებაზე წინააღმდეგობის გაწევა

თქვენი უფლებების განსახორციელებლად, გთხოვთ, გაგზავნოთ მოთხოვნა info@meni.ge მისამართზე შემდეგით:

  • თქვენი სრული სახელი და საკონტაქტო ინფორმაცია
  • პირადობის დამადასტურებელი დოკუმენტი (ეროვნული პირადობის მოწმობის ასლი - DNI, ან პასპორტი)
  • შესაბამისი პერსონალური მონაცემების მკაფიო აღწერა
  • იმ უფლების დაზუსტება, რომლის განხორციელებაც გსურთ

ჩვენ თქვენს მოთხოვნას ვუპასუხებთ მისი მიღების თარიღიდან 10 სამუშაო დღის განმავლობაში. თუ დამატებითი დრო დაგვჭირდება, დაგვიანების შესახებ შეგატყობინებთ.

ჩვენ შეგვიძლია უარი ვთქვათ თქვენს მოთხოვნაზე კანონით გათვალისწინებულ შემთხვევებში, მაგალითად, როდესაც:

  • გამჟღავნებამ შეიძლება ხელი შეუშალოს სასამართლო ან ადმინისტრაციულ წარმოებას
  • მონაცემები დაკავშირებულია ეროვნულ თავდაცვასთან, საზოგადოებრივ უსაფრთხოებასთან ან გადასახადების ამოღებასთან
  • მონაცემები დაცულია პროფესიული საიდუმლოებით
  • თქვენი მოთხოვნა აშკარად უსაფუძვლოა ან გადაჭარბებულია

14.13.7 არასრულწლოვანთა პერსონალური მონაცემები

PDPA-ის შესაბამისად, 18 წლამდე არასრულწლოვანთა პერსონალური მონაცემების დამუშავებამდე ჩვენ ვიღებთ თანხმობას მშობლებისგან ან კანონიერი მეურვეებისგან (tutores or representantes legales).

სერვისი არ არის განკუთვნილი 16 წლამდე ბავშვებისთვის მშობლის ან კანონიერი მეურვის (tutores ან representantes legales) თანხმობის გარეშე. 16-17 წლის არასრულწლოვნებისთვის, გარკვეული ფუნქციების გამოყენებისას, ჩვენ შეიძლება მოვითხოვოთ მშობლის ან კანონიერი მეურვის (tutores ან representantes legales) თანხმობის დადასტურება.

თუ თქვენ ხართ მშობელი ან მეურვე და მიიჩნევთ, რომ თქვენმა შვილმა თქვენი თანხმობის გარეშე მოგვაწოდა პერსონალური მონაცემები, გთხოვთ დაგვიკავშირდეთ მისამართზე info@meni.ge.

14.13.8 მონაცემთა ბაზის რეგისტრაცია

პერსონალური მონაცემების მონაცემთა ბაზები უნდა დარეგისტრირდეს არგენტინის მონაცემთა დაცვის ორგანოში (Agencia de Acceso a la Información Pública - AAIP) ეროვნული მონაცემთა ბაზების რეესტრში (Registro Nacional de Bases de Datos).

ჩვენ ვიცავთ მონაცემთა ბაზების რეგისტრაციის მოთხოვნებს, რამდენადაც ეს ვრცელდება ჩვენს საქმიანობაზე არგენტინაში.

14.13.9 არგენტინის მონაცემთა დაცვის ორგანო (AAIP)

თქვენ გაქვთ უფლება, შეიტანოთ საჩივარი არგენტინის მონაცემთა დაცვის ზედამხედველ ორგანოში:

Agencia de Acceso a la Información Pública (AAIP) მისამართი: Av. Pte. Gral. Julio A. Roca 710, Piso 3°, C1067ABC, Ciudad Autónoma de Buenos Aires, Argentina ვებგვერდი: https://www.argentina.gob.ar/aaip Teléfono: 0800-222-DATO (3286) / (+54 11) 2821-0047 Email: datospersonales@aaip.gob.ar

AAIP პასუხისმგებელია PDPA-სთან შესაბამისობის ზედამხედველობაზე და აქვს უფლებამოსილება დააკისროს სანქციები მონაცემთა კონტროლერებს, რომლებიც არღვევენ კანონს.

14.13.10 უსაფრთხოების ზომები

ჩვენ ვნერგავთ ტექნიკურ და ორგანიზაციულ უსაფრთხოების ზომებს თქვენი პერსონალური მონაცემების არაავტორიზებული წვდომის, შეცვლის, განადგურების ან გამჟღავნებისგან დასაცავად, როგორც ამას მოითხოვს PDPA და დადგენილება 1558/2001.

ეს ზომები მოიცავს:

  • მონაცემთა დაშიფვრა გადაცემისას და შენახვისას
  • წვდომის კონტროლი და ავთენტიფიკაციის მექანიზმები
  • რეგულარული უსაფრთხოების აუდიტები და მოწყვლადობის შეფასებები
  • თანამშრომელთა ტრენინგი მონაცემთა დაცვის საკითხებზე
  • ინციდენტების გამოვლენისა და რეაგირების პროცედურები
  • მონაცემთა შენახვის ობიექტების ფიზიკური უსაფრთხოება

14.13.11 ქუქი-ფაილები და თვალთვალის ტექნოლოგიები

ადმინისტრატორის აპლიკაცია იყენებს მხოლოდ აუცილებელ ქუქი-ფაილებს და ბრაუზერის ლოკალურ საცავს ავთენტიფიკაციისა და ძირითადი ფუნქციონალისთვის. ეს მკაცრად აუცილებელია, რათა სერვისმა იმუშაოს:

  • AWS Cognito ტოკენები (localStorage) – მომხმარებლის ავთენტიფიკაციისთვის
  • Sentry – შეცდომების მონიტორინგისთვის (ანონიმიზებული)
  • AWS CloudFront – კონტენტის მიწოდებისთვის

ჩვენ არ ვიყენებთ სარეკლამო, მარკეტინგულ ან ანალიტიკურ ქუქი-ფაილებს. ეს აუცილებელი ქუქი-ფაილები ვერ გაითიშება ადმინისტრაციულ აპლიკაციაზე წვდომის აღკვეთის გარეშე.

14.13.12 შენახვის ვადები არგენტინის რეზიდენტებისთვის

ჩვენ ვრცელებთ მე-8 განყოფილებაში აღწერილ იმავე შენახვის ვადებს ყველა მომხმარებელზე. პერსონალური მონაცემები ინახება 5 წლამდე ვადით ან არგენტინის კანონმდებლობით მოთხოვნილი ვადით.

შენახვის ვადის ამოწურვის შემდეგ და იმ შემთხვევაში, თუ მონაცემების შენახვის სამართლებრივი ვალდებულება არ არსებობს, ჩვენ წავშლით ან ანონიმიზაციას გავუკეთებთ თქვენს პერსონალურ მონაცემებს ისე, რომ მათი აღდგენა შეუძლებელი იყოს.

14.13.13 პირდაპირი მარკეტინგი და ავტომატიზებული დამუშავება

ჩვენ არ ვიყენებთ თქვენს პერსონალურ მონაცემებს პირდაპირი მარკეტინგის მიზნებისთვის თქვენი წინასწარი თანხმობის გარეშე. თუ ჩვენ გამოგიგზავნით მარკეტინგულ კომუნიკაციებს, თქვენ შეგიძლიათ ნებისმიერ დროს უარი თქვათ მათ მიღებაზე. არგენტინის კანონმდებლობის შესაბამისად, მონაცემთა სუბიექტებს აქვთ უფლება მოითხოვონ პირდაპირი მარკეტინგის მონაცემთა ბაზებიდან მათი მონაცემების ამოღება და გააპროტესტონ ავტომატიზებული გადაწყვეტილებების მიღება.

ჩვენ არ ვიღებთ გადაწყვეტილებებს, რომლებიც ეფუძნება მხოლოდ ავტომატიზებულ დამუშავებას და რომლებიც წარმოშობს სამართლებრივ შედეგებს ან ანალოგიურად მნიშვნელოვან გავლენას ახდენს თქვენზე.

14.13.14 მონაცემთა დარღვევის შესახებ შეტყობინება

იმ შემთხვევაში, თუ პერსონალური მონაცემების დარღვევა შესაძლოა მნიშვნელოვნად შეეხოს თქვენს უფლებებს, ჩვენ:

  • შეატყობინეთ AAIP-ს დადგენილ ვადაში
  • აცნობეთ დაზარალებულ მონაცემთა სუბიექტებს, როდესაც დარღვევამ შესაძლოა გამოიწვიოს სერიოზული ზიანი
  • მიიღეთ ზომები დარღვევის შედეგების შესამცირებლად

14.13.15 PDPA-ის ფარგლებში თქვენი უფლებების განხორციელება

არგენტინის კანონმდებლობით გათვალისწინებული თქვენი ნებისმიერი უფლების განსახორციელებლად, გთხოვთ დაგვიკავშირდეთ შემდეგ მისამართზე:

ელფოსტა: info@meni.ge თემის ველი: "PDPA Rights Request" ან "Solicitud de Derechos - Ley 25.326"

ან გამოიყენეთ ჩვენი მონაცემების წაშლის გვერდი წაშლის მოთხოვნებისთვის: https://meni.ge/privacy/delete.

ჩვენ ვუპასუხებთ 10 სამუშაო დღის განმავლობაში (días hábiles), როგორც ამას PDPA მოითხოვს. თუ დამატებითი დრო იქნება საჭირო, ჩვენ შეგატყობინებთ ვადის გაგრძელების შესახებ.

14.14 საქართველოს მომხმარებლებისთვის

თუ თქვენ ხართ საქართველოს რეზიდენტი, თქვენზე ვრცელდება შემდეგი დებულებები საქართველოს პერსონალურ მონაცემთა დაცვის შესახებ კანონის შესაბამისად:

14.14.1 საქართველოს მონაცემთა დაცვის კანონმდებლობასთან შესაბამისობა

ჩვენ ვამუშავებთ თქვენს პერსონალურ მონაცემებს „პერსონალურ მონაცემთა დაცვის შესახებ საქართველოს კანონის“ (პერსონალურ მონაცემთა დაცვის შესახებ საქართველოს კანონი) შესაბამისად, რომელიც მიღებულია 2011 წლის 28 დეკემბერს და შეესაბამება ევროკავშირის GDPR-ის პრინციპებს.

როგორც ქართული სუბიექტი (საქართველოში რეგისტრირებული ინდივიდუალური მეწარმე), ჩვენ ვექვემდებარებით საქართველოს მონაცემთა დაცვის კანონმდებლობას და ზედამხედველობას გვიწევს საქართველოს პერსონალურ მონაცემთა დაცვის სამსახური.

14.14.2 საქართველოს კანონმდებლობის მიხედვით დამუშავების სამართლებრივი საფუძვლები

ჩვენ ვამუშავებთ თქვენს პერსონალურ მონაცემებს შემდეგი სამართლებრივი საფუძვლების საფუძველზე:

  • თანხმობა – როდესაც თქვენ რეგისტრირდებით, ატვირთავთ ფოტოებს, გასცემთ ნებართვებს ან ეთანხმებით დამუშავებას
  • ხელშეკრულების შესრულება – მომსახურების გაწევა, შეკვეთებისა და ჯავშნების დამუშავება
  • სამართლებრივი ვალდებულება – საქართველოს საგადასახადო, ბუღალტრული აღრიცხვისა და მომხმარებელთა დაცვის მოთხოვნებთან შესაბამისობის უზრუნველყოფა
  • კანონიერი ინტერესები – როდესაც დამუშავება აუცილებელია ჩვენი კანონიერი ინტერესებისთვის და არ აჭარბებს თქვენს ფუნდამენტურ უფლებებს

14.14.3 თქვენი უფლებები საქართველოს კანონმდებლობის შესაბამისად

საქართველოს მონაცემთა დაცვის კანონმდებლობის თანახმად, თქვენ გაქვთ შემდეგი უფლებები:

  • წვდომის უფლება – მიიღოთ დადასტურება იმის შესახებ, ვამუშავებთ თუ არა თქვენს პერსონალურ მონაცემებს და მიიღოთ ასლი
  • გასწორების უფლება – არაზუსტი ან არასრული მონაცემების გასწორების მოთხოვნა
  • წაშლის უფლება – გარკვეულ გარემოებებში თქვენი მონაცემების წაშლის მოთხოვნა
  • დამუშავების შეზღუდვის უფლება – გარკვეულ შემთხვევებში დამუშავების შეზღუდვის მოთხოვნა
  • მონაცემთა გადატანის უფლება – მიიღოთ თქვენი მონაცემები სტრუქტურირებულ, მანქანით წაკითხვად ფორმატში
  • გაპროტესტების უფლება – გააპროტესტოთ ლეგიტიმურ ინტერესებზე დაფუძნებული დამუშავება
  • თანხმობის უკან გამოთხოვის უფლება – თანხმობის უკან გამოთხოვა ნებისმიერ დროს

ეს უფლებები მსგავსია GDPR-ის უფლებებისა, რომლებიც აღწერილია მე-9 განყოფილებაში.

14.14.4 პერსონალურ მონაცემთა დაცვის სამსახური

თქვენ გაქვთ უფლება, შეიტანოთ საჩივარი საქართველოს ზედამხედველ ორგანოში:

პერსონალურ მონაცემთა დაცვის სამსახური (პერსონალურ მონაცემთა დაცვის სამსახური) მისამართი: 32 Kheivani St., 0179 Tbilisi, Georgia ვებგვერდი: https://personaldata.ge ტელეფონი: (+995 32) 2 12 35 01 ელ. ფოსტა: info@pdp.ge

14.14.5 მონაცემთა შენახვა საქართველოში

მიუხედავად იმისა, რომ ჩვენი სერვერები განთავსებულია გერმანიაში (ფრანკფურტი), ჩვენ ვართ ქართული იურიდიული პირი და ვექვემდებარებით საქართველოს იურისდიქციას. ეს უზრუნველყოფს თქვენთვის საქართველოს პერსონალური მონაცემების დაცვის კანონმდებლობით გათვალისწინებულ დაცვას.

14.14.6 თქვენი უფლებების განხორციელება

საქართველოს კანონმდებლობით გათვალისწინებული თქვენი უფლებების განხორციელების მიზნით, გთხოვთ დაგვიკავშირდეთ info@meni.ge მისამართზე ან გამოიყენოთ ჩვენი მონაცემების წაშლის გვერდი: https://meni.ge/privacy/delete.

ჩვენ ვუპასუხებთ 30 დღის ვადაში, როგორც ამას საქართველოს კანონმდებლობა მოითხოვს.

14.15 სომხეთში მყოფი მომხმარებლებისთვის

თუ თქვენ ხართ სომხეთის რესპუბლიკის რეზიდენტი, თქვენზე ვრცელდება შემდეგი დებულებები პერსონალური მონაცემების დაცვის შესახებ კანონის შესაბამისად:

14.15.1 სომხეთის მონაცემთა დაცვის კანონმდებლობასთან შესაბამისობა

ჩვენ ვამუშავებთ თქვენს პერსონალურ მონაცემებს სომხეთის რესპუბლიკის კანონის „პერსონალური მონაცემების დაცვის შესახებ“ (Անձնական տվյալների պահպանության մասին, კანონი № HO-59-N) შესაბამისად, რომელიც მიღებულია 2015 წლის 26 მარტს.

14.15.2 დამუშავების სამართლებრივი საფუძვლები სომხეთის კანონმდებლობის მიხედვით

ჩვენ ვამუშავებთ თქვენს პერსონალურ მონაცემებს შემდეგი სამართლებრივი საფუძვლების საფუძველზე:

  • თანხმობა – როდესაც თქვენ რეგისტრირდებით, ატვირთავთ ფოტოებს, ანიჭებთ ნებართვებს ან ეთანხმებით დამუშავებას
  • ხელშეკრულების შესრულება – სერვისის მიწოდება
  • იურიდიული ვალდებულება – სამართლებრივი მოთხოვნების შესრულება
  • კანონიერი ინტერესები – როდესაც ეს აუცილებელია ჩვენი კანონიერი ინტერესებისთვის

14.15.3 მგრძნობიარე პერსონალური მონაცემები

სომხეთის კანონმდებლობის თანახმად, ჩვენს მიერ შეგროვებული შემდეგი მონაცემები ითვლება მგრძნობიარედ და მოითხოვს პირდაპირ თანხმობას:

  • ბიომეტრიული მონაცემები – ფოტოები და სახის კარიკატურები
  • ჯანმრთელობის მონაცემები – ჯანმრთელობის მდგომარეობასთან დაკავშირებული დიეტური შეზღუდვები ან ალერგიები

14.15.4 თქვენი უფლებები სომხეთის კანონმდებლობის შესაბამისად

სომხეთის მონაცემთა დაცვის კანონმდებლობის შესაბამისად, თქვენ გაქვთ შემდეგი უფლებები:

  • წვდომის უფლება – მიიღოთ ინფორმაცია თქვენი პერსონალური მონაცემების დამუშავების შესახებ
  • გასწორების უფლება – არაზუსტი მონაცემების გასწორების მოთხოვნა
  • წაშლის უფლება – გარკვეულ შემთხვევებში მონაცემების წაშლის მოთხოვნა
  • გაპროტესტების უფლება – გარკვეულ გარემოებებში დამუშავების გაპროტესტება
  • თანხმობის უკან გამოთხოვის უფლება – თანხმობის უკან გამოთხოვა ნებისმიერ დროს

14.15.5 საზღვარგარეთ გადაცემა

თქვენი პერსონალური მონაცემები შენახვის მიზნით გადაეცემა გერმანიაში (ფრანკფურტი). სერვისის გამოყენებით, თქვენ თანხმობას აცხადებთ ამ საერთაშორისო გადაცემაზე.

14.15.6 პერსონალური მონაცემების დაცვის უფლებამოსილი ორგანო

თქვენ გაქვთ უფლება დაუკავშირდეთ სომხეთის მონაცემთა დაცვის ორგანოს:

პერსონალური მონაცემების დაცვის უფლებამოსილი ორგანო მისამართი: 15 M. Mkrtchyan St., 0010 Yerevan, Republic of Armenia ვებგვერდი: https://www.e-gov.am/gov-decrees/item/28321/ ტელეფონი: (+374 10) 51 14 42

14.15.7 თქვენი უფლებების განხორციელება

თქვენი უფლებების განხორციელების მიზნით, დაგვიკავშირდით მისამართზე info@meni.ge. ჩვენ ვუპასუხებთ სომხეთის კანონმდებლობით დადგენილ ვადაში.

14.16 აზერბაიჯანის მომხმარებლებისთვის

თუ თქვენ ხართ აზერბაიჯანის რესპუბლიკის რეზიდენტი, თქვენზე ვრცელდება შემდეგი დებულებები პერსონალურ მონაცემთა შესახებ კანონის შესაბამისად:

14.16.1 აზერბაიჯანის მონაცემთა დაცვის კანონმდებლობასთან შესაბამისობა

ჩვენ ვამუშავებთ თქვენს პერსონალურ მონაცემებს აზერბაიჯანის რესპუბლიკის პერსონალური მონაცემების შესახებ კანონის (Fərdi məlumatlar haqqında, კანონი № 998-IIIQD) შესაბამისად, რომელიც მიღებულია 2010 წლის 11 მაისს.

14.16.2 აზერბაიჯანის კანონმდებლობის მიხედვით დამუშავების სამართლებრივი საფუძვლები

ჩვენ ვამუშავებთ თქვენს პერსონალურ მონაცემებს შემდეგი სამართლებრივი საფუძვლების საფუძველზე:

  • თანხმობა – როდესაც თქვენ რეგისტრირდებით, ატვირთავთ ფოტოებს, ანიჭებთ ნებართვებს, ან ეთანხმებით დამუშავებას
  • ხელშეკრულების შესრულება – სერვისის მიწოდების მიზნით
  • სამართლებრივი ვალდებულება – აზერბაიჯანის სამართლებრივი მოთხოვნების დაცვა
  • კანონიერი ინტერესები – სადაც ეს აუცილებელია ჩვენი კანონიერი ინტერესებისთვის

14.16.3 პერსონალური მონაცემების სპეციალური კატეგორიები

აზერბაიჯანის კანონმდებლობის თანახმად, ჩვენს მიერ შეგროვებული შემდეგი მონაცემები შეიძლება ჩაითვალოს სპეციალურ კატეგორიებად და მოითხოვდეს პირდაპირ თანხმობას:

  • ბიომეტრიული მონაცემები – ფოტოები და სახის კარიკატურები
  • ჯანმრთელობის მონაცემები – დიეტური შეზღუდვები ან ალერგიები

ჩვენ ვამუშავებთ ასეთ მონაცემებს მხოლოდ თქვენი მკაფიო თანხმობით.

14.16.4 თქვენი უფლებები აზერბაიჯანის კანონმდებლობის მიხედვით

აზერბაიჯანის მონაცემთა დაცვის კანონმდებლობის შესაბამისად, თქვენ გაქვთ შემდეგი უფლებები:

  • ინფორმაციის მიღების უფლება – მიიღოთ ინფორმაცია თქვენი მონაცემების დამუშავების შესახებ
  • წვდომის უფლება – თქვენს პერსონალურ მონაცემებზე წვდომა
  • გასწორების უფლება – არაზუსტი მონაცემების შესწორების მოთხოვნა
  • წაშლის უფლება – გარკვეულ შემთხვევებში მონაცემების წაშლის მოთხოვნა
  • გაპროტესტების უფლება – მონაცემთა დამუშავების გაპროტესტება
  • თანხმობის უკან გამოთხოვის უფლება – თანხმობის უკან გამოთხოვა ნებისმიერ დროს

14.16.5 საზღვარგარეთ მონაცემთა გადაცემა

თქვენი პერსონალური მონაცემები შენახვის მიზნით გადაეცემა გერმანიაში (ფრანკფურტი). სერვისის გამოყენებით და ამ კონფიდენციალურობის პოლიტიკის მიღებით, თქვენ თანხმობას აცხადებთ თქვენი პერსონალური მონაცემების საერთაშორისო გადაცემაზე.

14.16.6 ადამიანის უფლებათა კომისარი (ომბუდსმენი)

აზერბაიჯანში მონაცემთა დაცვის საკითხებთან დაკავშირებით, შეგიძლიათ დაუკავშირდეთ:

აზერბაიჯანის რესპუბლიკის ადამიანის უფლებათა კომისარი (ომბუდსმენი) მისამართი: 16 U. Hajibeyov St., AZ1000 ბაქო, აზერბაიჯანი ვებგვერდი: http://www.ombudsman.az ტელეფონი: (+994 12) 498 63 28 ელფოსტა: office@ombudsman.az

14.16.7 თქვენი უფლებების განხორციელება

თქვენი უფლებების განსახორციელებლად დაგვიკავშირდით მისამართზე info@meni.ge. ჩვენ გიპასუხებთ გონივრულ ვადაში.

14.17 ყაზახეთში მყოფი მომხმარებლებისთვის

თუ თქვენ ხართ ყაზახეთის რესპუბლიკის რეზიდენტი, თქვენზე ვრცელდება შემდეგი დებულებები პერსონალური მონაცემებისა და მათი დაცვის შესახებ კანონის შესაბამისად:

14.17.1 ყაზახეთის მონაცემთა დაცვის კანონმდებლობასთან შესაბამისობა

ჩვენ ვამუშავებთ თქვენს პერსონალურ მონაცემებს ყაზახეთის რესპუბლიკის პერსონალური მონაცემებისა და მათი დაცვის შესახებ კანონის შესაბამისად (Дербес деректер және оларды қорғау туралы / О персональных данных и их защите, კანონი № 94-V), რომელიც მიღებულია 2013 წლის 21 მაისს.

14.17.2 ყაზახეთის კანონმდებლობის მიხედვით დამუშავების სამართლებრივი საფუძვლები

ჩვენ ვამუშავებთ თქვენს პერსონალურ მონაცემებს შემდეგი სამართლებრივი საფუძვლების საფუძველზე:

  • თანხმობა – როდესაც თქვენ რეგისტრირდებით, ატვირთავთ ფოტოებს, ანიჭებთ ნებართვებს ან ეთანხმებით დამუშავებას
  • ხელშეკრულების შესრულება – სერვისის მიწოდება, შეკვეთებისა და დაჯავშნების დამუშავება
  • იურიდიული ვალდებულება – ყაზახეთის სამართლებრივი მოთხოვნების დაცვა
  • კანონიერი ინტერესები – როდესაც ეს აუცილებელია ჩვენი კანონიერი ინტერესებისთვის და არ არღვევს თქვენს უფლებებს

14.17.3 ბიომეტრიული პერსონალური მონაცემები

ყაზახეთის კანონმდებლობის მიხედვით, ბიომეტრიული მონაცემები წარმოადგენს პერსონალური მონაცემების სპეციალურ კატეგორიას. ჩვენ ვაგროვებთ:

  • ფოტოები და სახის კარიკატურები – რომლებიც შეიძლება წარმოადგენდეს ბიომეტრიულ პერსონალურ მონაცემებს

ჩვენ ვამუშავებთ ბიომეტრიულ მონაცემებს მხოლოდ თქვენი თანხმობით და ამ პოლიტიკაში განსაზღვრული მიზნებისთვის.

14.17.4 თქვენი უფლებები ყაზახეთის კანონმდებლობის შესაბამისად

ყაზახეთის მონაცემთა დაცვის კანონმდებლობის შესაბამისად, თქვენ გაქვთ შემდეგი უფლებები:

  • წვდომის უფლება – მიიღოთ ინფორმაცია თქვენი პერსონალური მონაცემების დამუშავების შესახებ
  • გასწორების უფლება – არაზუსტი, არასრული ან მოძველებული მონაცემების შესწორების მოთხოვნა
  • წაშლის უფლება – გარკვეულ გარემოებებში მონაცემების წაშლის მოთხოვნა
  • თანხმობის უკან გამოთხოვის უფლება – თანხმობის უკან გამოთხოვა ნებისმიერ დროს
  • გაპროტესტების უფლება – გარკვეულ შემთხვევებში მონაცემთა დამუშავების გაპროტესტება
  • დამუშავების შეზღუდვის უფლება – დამუშავების შეზღუდვის მოთხოვნა

14.17.5 პერსონალური მონაცემების საზღვარგარეთ გადაცემა

თქვენი პერსონალური მონაცემები გადაეცემა ყაზახეთის ფარგლებს გარეთ, გერმანიაში (ფრანკფურტი) მდებარე სერვერებზე და შესაძლოა დამუშავდეს სხვა ქვეყნებში, მათ შორის შეერთებულ შტატებში, მდებარე მომსახურების მიმწოდებლების მიერ.

სერვისის გამოყენებით და ამ კონფიდენციალურობის პოლიტიკის მიღებით, თქვენ თანხმობას აცხადებთ თქვენი პერსონალური მონაცემების საზღვარგარეთ გადაცემაზე ან ასეთ გადაცემას ახორციელებთ სხვა სამართლებრივი საფუძვლის არსებობის შემთხვევაში. ჩვენ უზრუნველვყოფთ სათანადო დაცვას სახელშეკრულებო და ტექნიკური ზომების მეშვეობით.

14.17.6 არასრულწლოვანთა პერსონალური მონაცემები

ყაზახეთის კანონმდებლობის შესაბამისად, ჩვენ ვიღებთ მშობლების ან კანონიერი წარმომადგენლების თანხმობას 18 წლამდე არასრულწლოვანთა პერსონალური მონაცემების დამუშავებამდე.

სერვისი არ არის განკუთვნილი 16 წლამდე ბავშვებისთვის მშობლების ან კანონიერი წარმომადგენლების თანხმობის გარეშე.

14.17.7 პერსონალური მონაცემების დაცვის ორგანო

ყაზახეთში მონაცემთა დაცვის საკითხებთან დაკავშირებით, შეგიძლიათ დაუკავშირდეთ პერსონალური მონაცემების დაცვისთვის პასუხისმგებელ უფლებამოსილ სახელმწიფო ორგანოს.

ინფორმაცია ხელმისაწვდომია ოფიციალურ სამთავრობო პორტალზე: https://egov.kz

14.17.8 თქვენი უფლებების განხორციელება

ყაზახეთის კანონმდებლობით გათვალისწინებული თქვენი უფლებების განსახორციელებლად, გთხოვთ, დაგვიკავშირდეთ შემდეგ მისამართზე:

ელ.ფოსტა: info@meni.ge

თემის ხაზი: „Personal Data Rights Request“ ან „Запрос о правах на персональные данные“

ან წაშლის მოთხოვნებისთვის გამოიყენეთ ჩვენი მონაცემების წაშლის გვერდი https://meni.ge/privacy/delete.

ჩვენ ვუპასუხებთ ყაზახეთის კანონმდებლობით დადგენილ ვადაში (როგორც წესი, 30 კალენდარული დღე).

14.18 უკრაინაში მყოფი მომხმარებლებისთვის

თუ თქვენ ხართ უკრაინის რეზიდენტი, თქვენზე ვრცელდება შემდეგი დებულებები უკრაინის კანონის „პერსონალური მონაცემების დაცვის შესახებ“ შესაბამისად:

14.18.1 უკრაინის მონაცემთა დაცვის კანონმდებლობასთან შესაბამისობა

ჩვენ ვამუშავებთ თქვენს პერსონალურ მონაცემებს უკრაინის პერსონალური მონაცემების დაცვის შესახებ კანონის (Про захист персональних даних, კანონი № 2297-VI) შესაბამისად, რომელიც მიღებულია 2010 წლის 1 ივნისს.

უკრაინა იმყოფება თავისი მონაცემთა დაცვის კანონმდებლობის ევროკავშირის GDPR-ის მოთხოვნებთან შესაბამისობაში მოყვანის პროცესში.

14.18.2 დამუშავების სამართლებრივი საფუძვლები უკრაინის კანონმდებლობის მიხედვით

ჩვენ ვამუშავებთ თქვენს პერსონალურ მონაცემებს შემდეგი სამართლებრივი საფუძვლების საფუძველზე:

  • თანხმობა – როდესაც თქვენ რეგისტრირდებით, ატვირთავთ ფოტოებს, ანიჭებთ ნებართვებს ან ეთანხმებით დამუშავებას
  • ხელშეკრულების შესრულება – სერვისის მიწოდება, შეკვეთებისა და რეზერვაციების დამუშავება
  • იურიდიული ვალდებულება – უკრაინის სამართლებრივი მოთხოვნების დაცვა
  • კანონიერი ინტერესები – როდესაც ეს აუცილებელია ჩვენი კანონიერი ინტერესებისთვის და არ არღვევს თქვენს უფლებებს

14.18.3 პერსონალური მონაცემების სპეციალური კატეგორიები

უკრაინის კანონმდებლობის თანახმად, ჩვენს მიერ შეგროვებული შემდეგი მონაცემები მიეკუთვნება სპეციალურ კატეგორიებს და მოითხოვს მკაფიო თანხმობას:

  • ბიომეტრიული მონაცემები – ფოტოები და სახის კარიკატურები, რომლებიც შეიძლება გამოყენებულ იქნეს თქვენი იდენტიფიცირებისთვის
  • ჯანმრთელობის მონაცემები – ჯანმრთელობის მდგომარეობასთან დაკავშირებული დიეტური შეზღუდვები ან ალერგიები

ჩვენ ვამუშავებთ პერსონალური მონაცემების სპეციალურ კატეგორიებს მხოლოდ თქვენი პირდაპირი წერილობითი თანხმობით.

14.18.4 თქვენი უფლებები უკრაინის კანონმდებლობის შესაბამისად

უკრაინის მონაცემთა დაცვის კანონმდებლობის შესაბამისად, თქვენ გაქვთ შემდეგი უფლებები:

  • ინფორმაციის მიღების უფლება – იცოდეთ თქვენი პერსონალური მონაცემების შეგროვების, დამუშავებისა და გამოყენების შესახებ
  • წვდომის უფლება – მიიღოთ ინფორმაცია დამუშავების შესახებ და თქვენი მონაცემების ასლები
  • გასწორების უფლება – არაზუსტი ან არასრული მონაცემების შესწორების მოთხოვნა
  • წაშლის უფლება – გარკვეულ გარემოებებში მონაცემების წაშლის მოთხოვნა
  • გაპროტესტების უფლება – დამუშავების გაპროტესტება
  • თანხმობის უკან გამოთხოვის უფლება – თანხმობის უკან გამოთხოვა ნებისმიერ დროს

14.18.5 პერსონალური მონაცემების ტრანსსასაზღვრო გადაცემა

თქვენი პერსონალური მონაცემები უკრაინის ფარგლებს გარეთ გადაიცემა გერმანიაში (ფრანკფურტი) მდებარე სერვერებზე და შესაძლოა დამუშავდეს სხვა ქვეყნებში, მათ შორის შეერთებულ შტატებში, მომსახურების მიმწოდებლების მიერ.

სერვისის გამოყენებით და ამ კონფიდენციალურობის პოლიტიკის მიღებით, თქვენ თანხმობას აცხადებთ თქვენი პერსონალური მონაცემების საზღვარგარეთ გადაცემაზე. ჩვენ ვუზრუნველყოფთ ადეკვატურ დაცვას სახელშეკრულებო და ტექნიკური ზომების მეშვეობით.

14.18.6 არასრულწლოვანთა პერსონალური მონაცემები

უკრაინის კანონმდებლობის შესაბამისად, 18 წლამდე არასრულწლოვანთა პერსონალური მონაცემების დამუშავებამდე ჩვენ ვიღებთ თანხმობას მშობლებისგან ან კანონიერი წარმომადგენლებისგან.

სერვისი არ არის განკუთვნილი 16 წლამდე ბავშვებისთვის მშობლების ან კანონიერი წარმომადგენლების თანხმობის გარეშე.

14.18.7 უკრაინის უმაღლესი რადას ადამიანის უფლებათა კომისარი (ომბუდსმენი)

თქვენ გაქვთ უფლება, დაუკავშირდეთ უკრაინის მონაცემთა დაცვის ორგანოს:

უკრაინის უმაღლესი რადის ადამიანის უფლებათა კომისარი (Уповноважений Верховної Ради України з прав людини) მისამართი: 21/8 Instytutska St., 01008 Kyiv, Ukraine ვებსაიტი: https://www.ombudsman.gov.ua ტელეფონი: (+380 44) 253-80-51 Email: hotline@ombudsman.gov.ua

14.18.8 თქვენი უფლებების განხორციელება

უკრაინის კანონმდებლობით გათვალისწინებული თქვენი უფლებების განსახორციელებლად, გთხოვთ, დაგვიკავშირდეთ შემდეგ მისამართზე:

ელ.ფოსტა: info@meni.ge

თემის ხაზი: „პერსონალური მონაცემების უფლებების მოთხოვნა“ ან „Запит про права на персональні дані“

ან წაშლის მოთხოვნებისთვის გამოიყენეთ ჩვენი მონაცემთა წაშლის გვერდი https://meni.ge/privacy/delete.

ჩვენ ვუპასუხებთ უკრაინის კანონმდებლობით მოთხოვნილ ვადაში (როგორც წესი, 30 დღე).

14.19 ირანში მყოფი მომხმარებლებისთვის

თუ თქვენ ხართ ირანის ისლამური რესპუბლიკის რეზიდენტი, ირანის მონაცემთა დაცვის რეგულაციების შესაბამისად თქვენზე ვრცელდება შემდეგი დებულებები:

14.19.1 ირანის მონაცემთა დაცვის მოთხოვნებთან შესაბამისობა

ჩვენ ვამუშავებთ თქვენს პერსონალურ მონაცემებს ირანის კანონებისა და რეგულაციების შესაბამისად, მათ შორის კომპიუტერული დანაშაულების კანონის (قانون جرایم رایانه‌ای) დებულებებისა და პერსონალური მონაცემებისა და კონფიდენციალურობის დაცვის შესახებ რეგულაციების გათვალისწინებით.

14.19.2 ირანის კანონმდებლობის მიხედვით დამუშავების სამართლებრივი საფუძვლები

ჩვენ ვამუშავებთ თქვენს პერსონალურ მონაცემებს შემდეგი სამართლებრივი საფუძვლების საფუძველზე:

  • თანხმობა – როდესაც თქვენ რეგისტრირდებით, ატვირთავთ ფოტოებს, ანიჭებთ ნებართვებს, ან ეთანხმებით დამუშავებას
  • ხელშეკრულების შესრულება – სერვისის მიწოდება
  • იურიდიული შესაბამისობა – ირანის სამართლებრივი მოთხოვნების შესასრულებლად
  • კანონიერი მიზნები – სადაც ეს აუცილებელია კანონიერი ბიზნესმიზნებისთვის

14.19.3 მგრძნობიარე პერსონალური მონაცემები

ირანის კანონმდებლობის შესაბამისად, ჩვენ დამატებითი დაცვის ზომებით ვამუშავებთ შემდეგ მგრძნობიარე მონაცემებს:

  • ბიომეტრიული მონაცემები – ფოტოები და სახის კარიკატურები
  • ჯანმრთელობის ინფორმაცია – დიეტური შეზღუდვები ან ალერგიები
  • პირადი იდენტიფიკაციის ინფორმაცია – რომელიც შეიძლება გამოყენებულ იქნას თქვენი იდენტიფიცირებისთვის

ჩვენ ვამუშავებთ ასეთ მონაცემებს მხოლოდ თქვენი თანხმობით და ვნერგავთ გაძლიერებულ უსაფრთხოების ზომებს.

14.19.4 თქვენი უფლებები ირანის კანონმდებლობის მიხედვით

ირანის მონაცემთა დაცვის რეგულაციების შესაბამისად, თქვენ გაქვთ შემდეგი უფლებები:

  • ინფორმაციის მიღების უფლება – იყოთ ინფორმირებული თქვენი პერსონალური მონაცემების შეგროვებისა და გამოყენების შესახებ
  • წვდომის უფლება – თქვენს პერსონალურ მონაცემებზე წვდომა
  • შესწორების უფლება – არაზუსტი მონაცემების შესწორების მოთხოვნა
  • წაშლის უფლება – გარკვეულ გარემოებებში წაშლის მოთხოვნა
  • გაპროტესტების უფლება – კანონით ნებადართულ შემთხვევებში, გააპროტესტოთ მონაცემთა დამუშავება
  • კონფიდენციალურობის უფლება – თქვენი პირადი ცხოვრების დაცვის უზრუნველყოფა

14.19.5 მონაცემთა ლოკალიზაცია და საზღვარგარეთ გადაცემა

თქვენი პერსონალური მონაცემები გადაეცემა და ინახება გერმანიაში (ფრანკფურტი) მდებარე სერვერებზე. სერვისის გამოყენებით, თქვენ ადასტურებთ და ეთანხმებით ამ საერთაშორისო გადაცემას.

ჩვენ ვახორციელებთ შესაბამის უსაფრთხოების ზომებს საერთაშორისო დონეზე გადაცემული მონაცემების დასაცავად, მათ შორის დაშიფვრასა და წვდომის კონტროლს.

14.19.6 არასრულწლოვანთა პერსონალური მონაცემები

ირანის კანონმდებლობისა და ისლამური პრინციპების შესაბამისად, არასრულწლოვანთა (18 წლამდე ასაკის პირების) პერსონალური მონაცემების დამუშავებამდე ჩვენ მოვითხოვთ მშობლების ან კანონიერი მეურვეების თანხმობას.

სერვისი არ არის განკუთვნილი ბავშვებისთვის მშობლის თანხმობისა და ზედამხედველობის გარეშე.

14.19.7 უსაფრთხოება და კონფიდენციალურობა

ჩვენ ვნერგავთ ტექნიკურ, ფიზიკურ და ადმინისტრაციულ უსაფრთხოების ზომებს ირანის რეგულაციების შესაბამისად, რათა დავიცვათ თქვენი პერსონალური მონაცემები არასანქცირებული წვდომის, გამჟღავნების, შეცვლის ან განადგურებისგან.

ეს ზომები მოიცავს:

  • მონაცემთა დაშიფვრა გადაცემისას და შენახვისას
  • უსაფრთხო ავთენტიფიკაციის მექანიზმები
  • წვდომის კონტროლი და მონიტორინგი
  • რეგულარული უსაფრთხოების შეფასებები
  • თანამშრომლის კონფიდენციალურობის ვალდებულებები

14.19.8 თქვენი უფლებების განხორციელება

თქვენი უფლებების განხორციელების ან მონაცემთა დაცვის საკითხებთან დაკავშირებით გთხოვთ დაგვიკავშირდეთ შემდეგ მისამართზე:

ელ. ფოსტა: info@meni.ge

თემის ხაზი: „პერსონალური მონაცემების უფლებების მოთხოვნა“ ან „درخواست حقوق داده‌های شخصی“

ჩვენ თქვენს მოთხოვნას გონივრულ ვადაში ვუპასუხებთ ირანის კანონმდებლობის შესაბამისად.

14.20 არაბთა გაერთიანებულ საამიროებში მყოფი მომხმარებლებისთვის

თუ თქვენ ხართ არაბთა გაერთიანებული საამიროების (UAE) რეზიდენტი, თქვენზე ვრცელდება შემდეგი დებულებები არაბთა გაერთიანებული საამიროების ფედერალური მონაცემთა დაცვის კანონის შესაბამისად:

14.20.1 არაბთა გაერთიანებული საამიროების მონაცემთა დაცვის კანონმდებლობასთან შესაბამისობა

ჩვენ ვამუშავებთ თქვენს პერსონალურ მონაცემებს არაბთა გაერთიანებული საამიროების პერსონალური მონაცემების დაცვის კანონის (المرسوم بقانون اتحادي رقم 45 لسنة 2021 في شأن حماية البيانات الشخصية, 2021 წლის № 45 ფედერალური დეკრეტ-კანონი) შესაბამისად, რომელიც ძალაში შევიდა 2022 წლის 2 იანვარს.

14.20.2 არაბთა გაერთიანებული საამიროების კანონმდებლობის მიხედვით დამუშავების სამართლებრივი საფუძვლები

ჩვენ ვამუშავებთ თქვენს პერსონალურ მონაცემებს არაბთა გაერთიანებული საამიროების კანონმდებლობის შესაბამისად შემდეგი სამართლებრივი საფუძვლების საფუძველზე:

  • თანხმობა – როდესაც თქვენ გასცემთ მონაცემთა დამუშავებაზე მკაფიო თანხმობას
  • ხელშეკრულების შესრულება – თქვენ მიმართ ჩვენი სახელშეკრულებო ვალდებულებების შესრულების მიზნით
  • სამართლებრივი ვალდებულება – არაბთა გაერთიანებული საამიროების სამართლებრივი და მარეგულირებელი მოთხოვნების დაცვა
  • კანონიერი ინტერესები – როდესაც ეს აუცილებელია ჩვენი კანონიერი ბიზნესინტერესებისთვის, იმ პირობით, რომ ეს არ აჭარბებს თქვენს ფუნდამენტურ უფლებებს

14.20.3 მგრძნობიარე პერსონალური მონაცემები

არაბთა გაერთიანებული საამიროების კანონმდებლობის შესაბამისად, ჩვენ მიერ შეგროვებული შემდეგი მონაცემები მიიჩნევა სენსიტიურად და მოითხოვს მკაფიო თანხმობას:

  • ბიომეტრიული მონაცემები – იდენტიფიკაციის მიზნით გამოყენებული ფოტოები და სახის კარიკატურები
  • ჯანმრთელობის მონაცემები – დიეტური შეზღუდვები, ალერგიები ან ჯანმრთელობასთან დაკავშირებული სხვა ინფორმაცია

ჩვენ ვამუშავებთ მგრძნობიარე პერსონალურ მონაცემებს მხოლოდ თქვენი მკაფიო თანხმობით და ვახორციელებთ დამატებით უსაფრთხოების ზომებს, როგორც ამას არაბთა გაერთიანებული საამიროების კანონმდებლობა მოითხოვს.

14.20.4 თქვენი უფლებები არაბთა გაერთიანებული საამიროების კანონმდებლობის მიხედვით

არაბთა გაერთიანებული საამიროების მონაცემთა დაცვის კანონმდებლობის შესაბამისად, თქვენ გაქვთ შემდეგი უფლებები:

  • წვდომის უფლება – მიიღოთ დადასტურება იმის შესახებ, ვამუშავებთ თუ არა თქვენს პერსონალურ მონაცემებს, და მიიღოთ ასლი
  • გასწორების უფლება – არაზუსტი ან არასრული მონაცემების შესწორების მოთხოვნა
  • წაშლის უფლება – გარკვეულ გარემოებებში თქვენი მონაცემების წაშლის მოთხოვნა
  • დამუშავების შეზღუდვის უფლება – გარკვეულ შემთხვევებში დამუშავების შეზღუდვის მოთხოვნა
  • მონაცემთა პორტაბელურობის უფლება – მიიღოთ თქვენი მონაცემები სტრუქტურირებულ, მანქანით წაკითხვად ფორმატში და გადასცეთ იგი სხვა მონაცემთა კონტროლერს
  • გაპროტესტების უფლება – გააპროტესტოთ დამუშავება, რომელიც ეფუძნება ლეგიტიმურ ინტერესებს
  • თანხმობის უკან გამოთხოვის უფლება – თანხმობის უკან გამოთხოვა ნებისმიერ დროს, წინასწარ განხორციელებულ დამუშავებაზე გავლენის გარეშე
  • საჩივრის შეტანის უფლება – საჩივრის შეტანა არაბთა გაერთიანებული საამიროების მონაცემთა ოფისში

14.20.5 პერსონალური მონაცემების საზღვარგარეთ გადაცემა

თქვენი პერსონალური მონაცემები გადაეცემა არაბთა გაერთიანებული საამიროების ფარგლებს გარეთ, გერმანიაში (ფრანკფურტი) მდებარე სერვერებზე და შესაძლოა დამუშავდეს სხვა ქვეყნებში, მათ შორის შეერთებულ შტატებში, მდებარე მომსახურების მიმწოდებლების მიერ.

არაბთა გაერთიანებული საამიროების კანონმდებლობის შესაბამისად, ჩვენ ვუზრუნველყოფთ, რომ თქვენი პერსონალური მონაცემების საერთაშორისო გადაცემები დაცული იყოს შემდეგი გზებით:

  • გადაცემა იმ ქვეყნებში, რომლებიც აღიარებულია როგორც ადეკვატური დაცვის უზრუნველყოფის მქონე (მაგალითად, ევროკავშირის/ევროპის ეკონომიკური სივრცის ქვეყნები)
  • არაბთა გაერთიანებული საამიროების მონაცემთა ოფისის მიერ დამტკიცებული სტანდარტული სახელშეკრულებო დებულებების დანერგვა
  • თქვენი მკაფიო თანხმობის მიღება გადაცემისთვის
  • შესაბამისი ტექნიკური და ორგანიზაციული უსაფრთხოების ზომების გამოყენება

სერვისის გამოყენებით, თქვენ თანხმობას აცხადებთ თქვენი პერსონალური მონაცემების საერთაშორისო გადაცემაზე, როგორც ზემოთ არის აღწერილი.

14.20.6 არასრულწლოვანთა პერსონალური მონაცემები

არაბთა გაერთიანებული საამიროების კანონმდებლობის შესაბამისად, არასრულწლოვანთა პერსონალური მონაცემების დამუშავებამდე ჩვენ ვიღებთ თანხმობას მშობლებისგან ან კანონიერი მეურვეებისგან. არაბთა გაერთიანებულ საამიროებში არასრულწლოვნებად ითვლებიან 21 წლამდე ასაკის პირები.

სერვისი არ არის განკუთვნილი 18 წლამდე პირებისთვის მშობლის თანხმობის გარეშე. 18-20 წლის ასაკის პირებისთვის, გარკვეული ფუნქციების გამოყენების მიზნით, ჩვენ შეიძლება მოვითხოვოთ მშობლის ან კანონიერი მეურვის თანხმობის დადასტურება.

თუ თქვენ ხართ მშობელი ან მეურვე და მიიჩნევთ, რომ თქვენმა შვილმა (21 წლამდე ასაკის არასრულწლოვანმა) მოგვაწოდა პირადი მონაცემები თქვენი თანხმობის გარეშე, გთხოვთ დაგვიკავშირდეთ მისამართზე info@meni.ge.

14.20.7 არაბთა გაერთიანებული საამიროების მონაცემთა ოფისი

თქვენ გაქვთ უფლება, შეიტანოთ საჩივარი არაბთა გაერთიანებული საემიროების ზედამხედველ ორგანოში:

UAE Data Office (مكتب البيانات) იუსტიციის სამინისტრო ვებგვერდი: https://www.uaedataoffice.gov.ae ელფოსტა: dataoffice@moj.gov.ae ტელეფონი: (+971) 600 522 222

არაბთა გაერთიანებული საამიროების მონაცემთა ოფისი პასუხისმგებელია პერსონალური მონაცემების დაცვის კანონის მოთხოვნებთან შესაბამისობის ზედამხედველობაზე და უფლებამოსილია გამოიძიოს საჩივრები და დააკისროს სანქციები დარღვევებისთვის.

14.20.8 მონაცემთა დარღვევის შესახებ შეტყობინება

თქვენი უფლებებისა და თავისუფლებებისთვის რისკის შექმნის შესაძლებლობის მქონე პერსონალური მონაცემების დარღვევის შემთხვევაში, ჩვენ:

  • დარღვევის შესახებ ინფორმაციის მიღებიდან 72 საათის განმავლობაში აცნობეთ არაბთა გაერთიანებული საამიროების მონაცემთა ოფისს (UAE Data Office)
  • თუ დარღვევა მაღალი რისკის შემცველია, დაზარალებულ მონაცემთა სუბიექტებს დაუყოვნებლივ, გაუმართლებელი დაყოვნების გარეშე, აცნობეთ
  • მიიღეთ დაუყოვნებელი ზომები დარღვევის შედეგების შესამცირებლად
  • ითანამშრომლოს არაბთა გაერთიანებული საამიროების მონაცემთა ოფისთან დარღვევის გამოძიებისა და აღმოფხვრის პროცესში

14.20.9 შენახვის ვადები არაბთა გაერთიანებული საამიროების რეზიდენტებისთვის

ჩვენ ყველა მომხმარებელზე ვრცელდება მე-8 განყოფილებაში აღწერილი შენახვის იგივე ვადები. პერსონალური მონაცემები ინახება მაქსიმუმ 5 წლამდე ან როგორც ამას არაბთა გაერთიანებული საამიროების კანონმდებლობა მოითხოვს.

შენახვის ვადის ამოწურვის შემდეგ და იმ შემთხვევაში, თუ მონაცემების შენახვის სამართლებრივი მოთხოვნა არ არსებობს, ჩვენ უსაფრთხოდ წავშლით ან ანონიმიზაციას გავუკეთებთ თქვენს პერსონალურ მონაცემებს. UAE-ის კანონმდებლობის შესაბამისად, მონაცემები ინახება მხოლოდ იმ დროის განმავლობაში, რამდენიც აუცილებელია იმ მიზნებისთვის, რისთვისაც ისინი იქნა შეგროვებული, თუ კანონით უფრო ხანგრძლივი შენახვა არ არის მოთხოვნილი.

14.20.10 თქვენი უფლებების განხორციელება არაბთა გაერთიანებული საამიროების კანონმდებლობის შესაბამისად

არაბთა გაერთიანებული საამიროების კანონმდებლობით გათვალისწინებული ნებისმიერი თქვენი უფლების განსახორციელებლად, გთხოვთ დაგვიკავშირდეთ შემდეგ მისამართზე:

ელფოსტა: info@meni.ge

თემის ხაზი: „Personal Data Rights Request“ ან „طلب حقوق البيانات الشخصية“

ან გამოიყენეთ ჩვენი მონაცემების წაშლის გვერდი წაშლის მოთხოვნებისთვის: https://meni.ge/privacy/delete.

ჩვენ თქვენს მოთხოვნას ვუპასუხებთ 30 დღის განმავლობაში, როგორც ამას არაბთა გაერთიანებული საემიროების კანონმდებლობა მოითხოვს. თუ თქვენი მოთხოვნის სირთულის გამო დამატებითი დრო დაგვჭირდება, ჩვენ შეგატყობინებთ და შესაძლოა პასუხის გაცემის ვადა დამატებით 30 დღით გავახანგრძლივოთ.

14.21 ურუგვაის მომხმარებლებისთვის

თუ თქვენ ხართ ურუგვაის აღმოსავლეთის რესპუბლიკის რეზიდენტი, თქვენზე ვრცელდება შემდეგი დებულებები პერსონალური მონაცემების დაცვისა და ჰაბეას მონაცემების სარჩელის შესახებ კანონის (კანონი № 18.331, 2008) შესაბამისად:

14.21.1 ურუგვაის მონაცემთა დაცვის კანონმდებლობასთან შესაბამისობა

ჩვენ ვამუშავებთ თქვენს პერსონალურ მონაცემებს პერსონალური მონაცემების დაცვისა და Habeas Data-ის მოქმედების კანონის (Ley de Protección de Datos Personales y Acción de Habeas Data, კანონი № 18.331) შესაბამისად, რომელიც მიღებულია 2008 წლის 11 აგვისტოს, და მისი განმახორციელებელი დეკრეტის № 414/009 შესაბამისად.

ურუგვაი აღიარებულია ევროპის კომისიის მიერ, როგორც პერსონალური მონაცემების ადეკვატური დაცვის უზრუნველყოფის მქონე ქვეყანა, რაც მას აქცევს პირველ ლათინურ ამერიკულ ქვეყნად, რომელმაც მიიღო ეს აღიარება.

14.21.2 ურუგვაის კანონმდებლობის მიხედვით დამუშავების სამართლებრივი საფუძვლები

ჩვენ ვამუშავებთ თქვენს პერსონალურ მონაცემებს ურუგვაის კანონმდებლობის შესაბამისად შემდეგ სამართლებრივ საფუძვლებზე დაყრდნობით:

  • თანხმობა – როდესაც თქვენ იძლევით მკაფიო და ინფორმირებულ თანხმობას
  • ხელშეკრულების შესრულება – ჩვენი სახელშეკრულებო ვალდებულებების შესრულების მიზნით
  • იურიდიული ვალდებულება – ურუგვაის სამართლებრივი მოთხოვნების შესრულება
  • ლეგიტიმური ინტერესები – როდესაც დამუშავება აუცილებელია ჩვენი ლეგიტიმური ინტერესებისთვის და არ ზიანს აყენებს თქვენს ფუნდამენტურ უფლებებს

14.21.3 სენსიტიური პერსონალური მონაცემები

ურუგვაის კანონმდებლობის მიხედვით, ჩვენს მიერ შეგროვებული შემდეგი მონაცემები ითვლება სენსიტიურად (datos sensibles) და მოითხოვს მკაფიო წერილობით თანხმობას:

  • ბიომეტრიული მონაცემები – ფოტოები და სახის კარიკატურები, რომლებიც შეიძლება გამოყენებულ იქნეს თქვენი იდენტიფიცირებისთვის
  • ჯანმრთელობის მონაცემები – ჯანმრთელობის მდგომარეობასთან დაკავშირებული დიეტური შეზღუდვები ან ალერგიები

ჩვენ ვამუშავებთ მგრძნობიარე მონაცემებს მხოლოდ თქვენი პირდაპირი წერილობითი თანხმობით და მხოლოდ მკაფიოდ გამჟღავნებული მიზნებისთვის.

14.21.4 თქვენი უფლებები ურუგვაის კანონმდებლობის შესაბამისად

ურუგვაის მონაცემთა დაცვის კანონმდებლობის შესაბამისად, თქვენ გაქვთ შემდეგი უფლებები:

  • წვდომის უფლება (acceso) – მიიღოთ დადასტურება იმის შესახებ, ვამუშავებთ თუ არა თქვენს მონაცემებს, და მიიღოთ ასლები
  • განახლების უფლება (actualización) – არასრული ან მოძველებული მონაცემების განახლების მოთხოვნა
  • გასწორების უფლება (rectificación) – არაზუსტი მონაცემების გასწორების მოთხოვნა
  • ჩართვის უფლება (inclusión) – მოითხოვოს მონაცემების დამატება, რომლებიც უნდა იყოს მონაცემთა ბაზის ნაწილი
  • წაშლის უფლება (supresión) – მოითხოვეთ იმ მონაცემების წაშლა, რომლებიც უკანონოდ მუშავდება ან აღარ არის აუცილებელი
  • კონფიდენციალურობის უფლება (confidencialidad) – უზრუნველყავით, რომ თქვენი მონაცემები კონფიდენციალურად იყოს დაცული
  • ინფორმაციის უფლება (información) – ინფორმირებული იყოთ მონაცემთა ბაზების არსებობისა და მათი მიზნის შესახებ
  • წინააღმდეგობის უფლება (oposición) – გარკვეულ გარემოებებში მონაცემთა დამუშავების წინააღმდეგობის გაწევა

14.21.5 პერსონალური მონაცემების საზღვარგარეთ გადაცემა

თქვენი პერსონალური მონაცემები გადაეცემა გერმანიაში (ფრანკფურტი) მდებარე სერვერებს და შესაძლოა დამუშავდეს სხვა ქვეყნებში მდებარე მომსახურების მიმწოდებლების მიერ.

ურუგვაი და ევროკავშირი ურთიერთშეთანხმებით აღიარებენ ერთმანეთს, როგორც მონაცემთა ადეკვატური დაცვის უზრუნველყოფის მქონე მხარეებს. სხვა ქვეყნებში გადაცემები მოითხოვს შესაბამის გარანტიებს.

სერვისის გამოყენებით, თქვენ ეთანხმებით თქვენი პერსონალური მონაცემების საერთაშორისო გადაცემას, შესაბამისი დაცვის ზომების უზრუნველყოფით.

14.21.6 არასრულწლოვანთა პერსონალური მონაცემები

ურუგვაის კანონმდებლობის შესაბამისად, ჩვენ ვიღებთ თანხმობას მშობლებისგან ან კანონიერი წარმომადგენლებისგან (padres o representantes legales) 18 წლამდე არასრულწლოვანთა პერსონალური მონაცემების დამუშავებამდე.

სერვისი არ არის განკუთვნილი 18 წლამდე არასრულწლოვანთათვის მშობლების ან კანონიერი წარმომადგენლების თანხმობის გარეშე.

14.21.7 მონაცემთა დაცვის განყოფილება (URCDP)

თქვენ გაქვთ უფლება, შეიტანოთ საჩივარი ურუგვაის მონაცემთა დაცვის ორგანოში: URCDP (Unidad Reguladora y de Control de Datos Personales)

Unidad Reguladora y de Control de Datos Personales (URCDP) მისამართი: Andes 1365, Piso 10, 11100 Montevideo, Uruguay ვებგვერდი: https://www.gub.uy/unidad-reguladora-control-datos-personales ტელეფონი: (+598) 2901 2929 ელფოსტა: urcdp@agesic.gub.uy

14.21.8 Habeas Data სარჩელი

ადმინისტრაციული სამართლებრივი დაცვის საშუალებების გარდა, ურუგვაის კანონმდებლობა ითვალისწინებს კონსტიტუციურ სარჩელს, სახელწოდებით Habeas Data (Acción de Habeas Data), რომელიც გაძლევთ შესაძლებლობას, მოითხოვოთ სასამართლო დაცვა თქვენი პერსონალური მონაცემების უფლებებისათვის.

14.21.9 თქვენი უფლებების განხორციელება

ურუგვაის კანონმდებლობით გათვალისწინებული თქვენი უფლებების განსახორციელებლად, გთხოვთ დაგვიკავშირდეთ შემდეგ მისამართზე:

ელფოსტა: info@meni.ge თემის ხაზი: „Solicitud de Derechos - Ley 18.331“ ან „Data Rights Request“

ან გამოიყენეთ ჩვენი მონაცემების წაშლის გვერდი: https://meni.ge/privacy/delete

ჩვენ თქვენს მოთხოვნას ვუპასუხებთ ურუგვაის კანონმდებლობით დადგენილ ვადებში (წვდომის მოთხოვნებისთვის, როგორც წესი, 5 სამუშაო დღის განმავლობაში; რთული მოთხოვნებისთვის — უფრო ხანგრძლივ ვადაში).

14.22 პერუში მყოფი მომხმარებლებისთვის

თუ თქვენ ხართ პერუს რესპუბლიკის რეზიდენტი, თქვენზე ვრცელდება შემდეგი დებულებები პერსონალური მონაცემების დაცვის კანონის შესაბამისად:

14.22.1 პერუს მონაცემთა დაცვის კანონმდებლობასთან შესაბამისობა

ჩვენ ვამუშავებთ თქვენს პერსონალურ მონაცემებს პერსონალური მონაცემების დაცვის კანონის (Ley de Protección de Datos Personales, კანონი № 29733), რომელიც მიღებულ იქნა 2011 წლის 3 ივლისს, და მისი განმახორციელებელი რეგულაციების (უზენაესი დეკრეტი № 003-2013-JUS) შესაბამისად.

14.22.2 პერუს კანონმდებლობის მიხედვით დამუშავების სამართლებრივი საფუძვლები

ჩვენ ვამუშავებთ თქვენს პერსონალურ მონაცემებს პერუს კანონმდებლობის შესაბამისად შემდეგი სამართლებრივი საფუძვლების საფუძველზე:

  • თანხმობა – როდესაც თქვენ იძლევით თავისუფალ, წინასწარ, მკაფიოდ გამოხატულ, ინფორმირებულ და ერთმნიშვნელოვან თანხმობას
  • კონტრაქტის შესრულება – სახელშეკრულებო ვალდებულებების შესრულების მიზნით
  • სამართლებრივი ვალდებულება – პერუს სამართლებრივი მოთხოვნების დაცვა
  • ლეგიტიმური ინტერესები – როდესაც დამუშავება აუცილებელია ლეგიტიმური მიზნებისთვის, იმ პირობით, რომ იგი არ არღვევს თქვენს ფუნდამენტურ უფლებებს

14.22.3 სენსიტიური პერსონალური მონაცემები

პერუს კანონმდებლობის თანახმად, ქვემოთ ჩამოთვლილი მონაცემები, რომლებსაც ჩვენ ვაგროვებთ, მიიჩნევა მგრძნობიარე მონაცემებად (datos sensibles) და მოითხოვს მკაფიო, წერილობით და წინასწარ თანხმობას:

  • ბიომეტრიული მონაცემები – იდენტიფიკაციის მიზნით გამოყენებული ფოტოები და სახის კარიკატურები
  • ჯანმრთელობის მონაცემები – ჯანმრთელობის მდგომარეობასთან დაკავშირებული დიეტური შეზღუდვები ან ალერგიები

ჩვენ ვამუშავებთ მგრძნობიარე მონაცემებს მხოლოდ თქვენი მკაფიო წერილობითი თანხმობით, რომელიც მიღებულია დამუშავებამდე და მხოლოდ იმ კონკრეტული მიზნებისთვის, რომლებიც გამჟღავნებულია.

14.22.4 თქვენი უფლებები პერუს კანონმდებლობის მიხედვით (ARCO უფლებები)

პერუს კანონმდებლობის შესაბამისად, თქვენ გაქვთ შემდეგი ARCO უფლებები:

  • წვდომის უფლება (Acceso) – იცოდეთ, რა პერსონალური მონაცემები მუშავდება და მიიღოთ ასლები
  • გასწორების უფლება (Rectificación) – არაზუსტი, არასრული ან მოძველებული მონაცემების გასწორების მოთხოვნა
  • გაუქმების უფლება (Cancelación) – მოითხოვოთ იმ მონაცემების წაშლა ან დაბლოკვა, რომლებიც არის გადაჭარბებული, არასაჭირო ან მუშავდება კანონის დარღვევით
  • წინააღმდეგობის უფლება (Oposición) – მონაცემთა დამუშავების წინააღმდეგ წარდგომა, როდესაც გაქვთ ლეგიტიმური საფუძვლები

თქვენ ასევე გაქვთ უფლება:

  • თანხმობის გაუქმება – ნებისმიერ დროს თქვენი თანხმობის უკან წაღება
  • ინფორმაცია – იყოთ ინფორმირებული თქვენი მონაცემების დამუშავების შესახებ
  • ავტომატიზებულ გადაწყვეტილებებზე წინააღმდეგობა – წინააღმდეგობის გაწევა გადაწყვეტილებებზე, რომლებიც ეფუძნება მხოლოდ ავტომატიზებულ დამუშავებას

თქვენი ARCO უფლებების განსახორციელებლად, გთხოვთ, გაგზავნოთ მოთხოვნა info@meni.ge მისამართზე შემდეგით:

  • თქვენი სრული სახელი და საკონტაქტო ინფორმაცია
  • თქვენი ეროვნული პირადობის დამადასტურებელი დოკუმენტის (DNI) ან პასპორტის ასლი
  • იმ უფლების მკაფიო აღწერა, რომლის განხორციელებაც გსურთ
  • ნებისმიერი დამადასტურებელი დოკუმენტაცია

ჩვენ თქვენს ARCO მოთხოვნას ვუპასუხებთ 10 სამუშაო დღის განმავლობაში. თუ დამატებითი დრო დაგვჭირდება, შეგვიძლია პასუხის გაცემის ვადა გავახანგრძლივოთ 5 დამატებითი სამუშაო დღით და გაცნობებთ ვადის გახანგრძლივების შესახებ.

14.22.5 პერსონალური მონაცემების საზღვარგარეთ გადაცემა

თქვენი პერსონალური მონაცემები გადაეცემა პერუს ფარგლებს გარეთ, გერმანიაში (ფრანკფურტი) მდებარე სერვერებზე და შესაძლოა დამუშავდეს სხვა ქვეყნებში, მათ შორის შეერთებულ შტატებში, მდებარე მომსახურების მიმწოდებლების მიერ.

სერვისით სარგებლობით და ამ კონფიდენციალურობის პოლიტიკის მიღებით, თქვენ იძლევით პირდაპირ თანხმობას თქვენი პერსონალური მონაცემების საერთაშორისო გადაცემაზე. ჩვენ ვუზრუნველყოფთ ადეკვატურ დაცვას ხელშეკრულებითი და ტექნიკური დაცვის ზომების მეშვეობით.

14.22.6 არასრულწლოვანთა პერსონალური მონაცემები

პერუს კანონმდებლობის შესაბამისად, 18 წლამდე არასრულწლოვანთა პერსონალური მონაცემების დამუშავებამდე ჩვენ ვიღებთ თანხმობას მშობლებისგან ან კანონიერი მეურვეებისგან (padres o tutores legales).

სერვისი არ არის განკუთვნილი 16 წლამდე ბავშვებისთვის მშობლის თანხმობის გარეშე.

14.22.7 პერსონალური მონაცემების დაცვის ეროვნული ორგანო

თქვენ გაქვთ უფლება, შეიტანოთ საჩივარი პერუს მონაცემთა დაცვის ორგანოში:

Autoridad Nacional de Protección de Datos Personales Dirección General de Transparencia, Acceso a la Información Pública y Protección de Datos Personales იუსტიციისა და ადამიანის უფლებათა სამინისტრო მისამართი: Calle Scipión Llona 350, Miraflores, Lima, Peru ვებგვერდი: https://www.minjus.gob.pe/proteccion-de-datos-personales/ Email: protecciondedatospersonales@minjus.gob.pe

14.22.8 თქვენი უფლებების განხორციელება

ელ.ფოსტა: info@meni.ge თემის ხაზი: "Solicitud de Derechos ARCO - Ley 29733" ან "ARCO Rights Request"

ან გამოიყენეთ ჩვენი მონაცემების წაშლის გვერდი: https://meni.ge/privacy/delete

14.23 ჩილეში მყოფი მომხმარებლებისთვის

თუ თქვენ ხართ ჩილეს რესპუბლიკის რეზიდენტი, თქვენზე ვრცელდება შემდეგი დებულებები პირადი ცხოვრების დაცვის შესახებ კანონის შესაბამისად:

14.23.1 ჩილეს მონაცემთა დაცვის კანონმდებლობასთან შესაბამისობა

ჩვენ ვამუშავებთ თქვენს პერსონალურ მონაცემებს პირადი ცხოვრების დაცვის შესახებ კანონის (Ley sobre Protección de la Vida Privada, კანონი № 19.628) შესაბამისად, რომელიც მიღებულ იქნა 1999 წლის 28 აგვისტოს.

ჩილე იმყოფება მონაცემთა დაცვის შესახებ თავისი კანონმდებლობის მოდერნიზაციის პროცესში, რათა იგი შესაბამისობაში მოიყვანოს საერთაშორისო სტანდარტებთან, მათ შორის GDPR-თან.

14.23.2 ჩილეს კანონმდებლობის მიხედვით დამუშავების სამართლებრივი საფუძვლები

ჩვენ ვამუშავებთ თქვენს პერსონალურ მონაცემებს ჩილეს კანონმდებლობის შესაბამისად შემდეგი სამართლებრივი საფუძვლების საფუძველზე:

  • თანხმობა – როდესაც თქვენ იძლევით პირდაპირ თანხმობას
  • კანონით ავტორიზაცია – როდესაც დამუშავება ავტორიზებულია სამართლებრივი დებულებებით
  • საჯაროდ ხელმისაწვდომი წყაროები – საჯაროდ ხელმისაწვდომი მონაცემებისთვის
  • ხელშეკრულების შესრულება – ხელშეკრულებით გათვალისწინებული ვალდებულებების შესასრულებლად

14.23.3 სენსიტიური პერსონალური მონაცემები

ჩილეს კანონმდებლობის მიხედვით, ჩვენს მიერ შეგროვებული შემდეგი მონაცემები მიიჩნევა სენსიტიურად (datos sensibles) და მოითხოვს მკაფიო წერილობით თანხმობას:

  • ბიომეტრიული მონაცემები – ფოტოები და სახის კარიკატურები
  • ჯანმრთელობის მონაცემები – დიეტური შეზღუდვები ან ალერგიები
  • ფიზიკური მახასიათებლები – ინფორმაცია თქვენი გარეგნობის ან ფიზიკური ატრიბუტების შესახებ

ჩვენ ვამუშავებთ მგრძნობიარე მონაცემებს მხოლოდ თქვენი მკაფიო წერილობითი თანხმობით.

14.23.4 თქვენი უფლებები ჩილეს კანონმდებლობის მიხედვით

ჩილეს მონაცემთა დაცვის კანონმდებლობის შესაბამისად, თქვენ გაქვთ შემდეგი უფლებები:

  • წვდომის უფლება (información) – იცოდეს, რა პერსონალური მონაცემებია შენახული მონაცემთა ბაზებში
  • გასწორების უფლება (modificación) – არაზუსტი ან არასრული მონაცემების შესწორების მოთხოვნა
  • წაშლის უფლება (eliminación) – მონაცემების წაშლის მოთხოვნა, როდესაც დამუშავება უკანონოა ან აღარ არის აუცილებელი
  • დაბლოკვის უფლება (bloqueo) – გარკვეულ გარემოებებში მონაცემების დაბლოკვის მოთხოვნა
  • წინააღმდეგობის უფლება (oposición) – მონაცემთა დამუშავების წინააღმდეგობის გაწევა
  • თანხმობის გაუქმების უფლება – ნებისმიერ დროს თქვენი თანხმობის უკან წაღება

14.23.5 პერსონალური მონაცემების საზღვარგარეთ გადაცემა

თქვენი პერსონალური მონაცემები გადაიცემა გერმანიაში (ფრანკფურტი) მდებარე სერვერებზე და შესაძლოა დამუშავდეს სხვა ქვეყნებში მდებარე მომსახურების მიმწოდებლების მიერ.

სერვისის გამოყენებით, თქვენ თანხმობას აცხადებთ თქვენი პერსონალური მონაცემების საერთაშორისო გადაცემაზე. ჩვენ ვნერგავთ შესაბამის დაცვის მექანიზმებს საერთაშორისო დონეზე გადაცემული მონაცემების დასაცავად.

14.23.6 არასრულწლოვანთა პერსონალური მონაცემები

ჩილეს კანონმდებლობისა და არასრულწლოვანთა დაცვის ზოგადი პრინციპების შესაბამისად, 18 წლამდე არასრულწლოვანთა პერსონალური მონაცემების დამუშავებამდე ჩვენ ვიღებთ თანხმობას მშობლებისგან ან კანონიერი მეურვეებისგან (padres o representantes legales).

სერვისი არ არის განკუთვნილი 16 წლამდე ბავშვებისთვის მშობლის ან კანონიერი წარმომადგენლის თანხმობის გარეშე.

14.23.7 მომხმარებელთა ეროვნული სამსახური (SERNAC)

მონაცემთა დაცვის საკითხებთან დაკავშირებით, შეგიძლიათ დაუკავშირდეთ:

Servicio Nacional del Consumidor (SERNAC) ვებგვერდი: https://www.sernac.cl ტელეფონი: 800 700 100 მისამართი: Teatinos 120, Santiago, Chile

თქვენ ასევე შეგიძლიათ ჩილეს სასამართლოებში შეიტანოთ habeas data-ს სარჩელი (acción de protección ან recurso de amparo) თქვენი პერსონალური მონაცემების უფლებების დასაცავად.

14.23.8 თქვენი უფლებების განხორციელება

ჩილეს კანონმდებლობით გათვალისწინებული თქვენი უფლებების განსახორციელებლად, გთხოვთ დაგვიკავშირდეთ შემდეგ მისამართზე:

ელ.ფოსტა: info@meni.ge თემის ხაზი: "Solicitud de Derechos - Ley 19.628" ან "Data Rights Request"

ან გამოიყენეთ ჩვენი მონაცემების წაშლის გვერდი: https://meni.ge/privacy/delete

ჩვენ თქვენს მოთხოვნას გონივრულ ვადაში ვუპასუხებთ.

14.24 კოლუმბიაში მყოფი მომხმარებლებისთვის

თუ თქვენ ხართ კოლუმბიის რესპუბლიკის რეზიდენტი, თქვენზე ვრცელდება შემდეგი დებულებები პერსონალური მონაცემების დაცვის შესახებ სტატუტური კანონის შესაბამისად:

14.24.1 კოლუმბიის მონაცემთა დაცვის კანონმდებლობასთან შესაბამისობა

ჩვენ ვამუშავებთ თქვენს პერსონალურ მონაცემებს პერსონალური მონაცემების დაცვის სტატუტური კანონის (Ley Estatutaria de Protección de Datos Personales, კანონი № 1581) შესაბამისად, რომელიც მიღებულ იქნა 2012 წლის 17 ოქტომბერს, და მისი განმახორციელებელი რეგულაციების (2013 წლის დეკრეტი № 1377) შესაბამისად.

14.24.2 კოლუმბიის კანონმდებლობის მიხედვით დამუშავების სამართლებრივი საფუძვლები

ჩვენ ვამუშავებთ თქვენს პერსონალურ მონაცემებს კოლუმბიის კანონმდებლობის შესაბამისად შემდეგ სამართლებრივ საფუძვლებზე დაყრდნობით:

  • წინასწარი, მკაფიო და ინფორმირებული თანხმობა – როდესაც თქვენ იძლევით თანხმობას, რომელიც არის თავისუფალი, კონკრეტული, ინფორმირებული და ერთმნიშვნელოვანი
  • ხელშეკრულების შესრულება – ხელშეკრულებით გათვალისწინებული ვალდებულებების შესრულების მიზნით
  • სამართლებრივი ან სასამართლო მანდატი – სამართლებრივი მოთხოვნების შესრულების მიზნით
  • სასიცოცხლო ინტერესები – მონაცემთა სუბიექტის სასიცოცხლო ინტერესების დასაცავად

14.24.3 მგრძნობიარე პერსონალური მონაცემები

კოლუმბიის კანონმდებლობის მიხედვით, ჩვენს მიერ შეგროვებული შემდეგი მონაცემები მიიჩნევა სენსიტიურად (datos sensibles) და მოითხოვს წინასწარ, პირდაპირ და ინფორმირებულ თანხმობას:

  • ბიომეტრიული მონაცემები – იდენტიფიკაციის მიზნით გამოყენებული ფოტოები და სახის კარიკატურები
  • ჯანმრთელობის მონაცემები – ჯანმრთელობის მდგომარეობასთან დაკავშირებული დიეტური შეზღუდვები ან ალერგიები

ჩვენ ვამუშავებთ სენსიტიურ მონაცემებს მხოლოდ თქვენი წინასწარი, მკაფიო და ინფორმირებული თანხმობით. თქვენ გაქვთ უფლება, უარი თქვათ სენსიტიური მონაცემების მიწოდებაზე უარყოფითი შედეგების გარეშე, თუმცა ამან შესაძლოა შეზღუდოს სერვისის გარკვეული ფუნქციები.

14.24.4 თქვენი უფლებები კოლუმბიის კანონმდებლობის მიხედვით

კოლუმბიის მონაცემთა დაცვის კანონმდებლობის თანახმად, თქვენ გაქვთ შემდეგი უფლებები:

  • ცოდნის უფლება (conocer) – თქვენი პერსონალური მონაცემების გაცნობა, განახლება და გასწორება
  • წვდომის უფლება (acceder) – თქვენს პერსონალურ მონაცემებზე უფასოდ წვდომა
  • განახლების უფლება (actualizar) – არასრული ან მოძველებული მონაცემების განახლების მოთხოვნა
  • გასწორების უფლება (rectificar) – არაზუსტი მონაცემების გასწორების მოთხოვნა
  • წაშლის უფლება (suprimir) – მოითხოვეთ წაშლა, როდესაც დამუშავება უკანონოა ან თანხმობა გაუქმებულია
  • თანხმობის გაუქმების უფლება (revocar) – ავტორიზაციის გაუქმება ნებისმიერ დროს
  • საჩივრების წარდგენის უფლება (presentar quejas) – კანონმდებლობის დარღვევებთან დაკავშირებით საჩივრების წარდგენა სუპერინტენდენტთან (Superintendence)

თქვენი უფლებების განსახორციელებლად, გთხოვთ, გაგზავნოთ მოთხოვნა info@meni.ge მისამართზე შემდეგით:

  • სრული სახელი და საკონტაქტო ინფორმაცია
  • თქვენი ეროვნული პირადობის დამადასტურებელი დოკუმენტის (cédula de ciudadanía) ან პასპორტის ასლი
  • იმ უფლების მკაფიო აღწერა, რომლის განხორციელებაც გსურთ, და შესაბამისი მონაცემები
  • საკონტაქტო მისამართი პასუხების მისაღებად

ჩვენ თქვენს მოთხოვნაზე ვუპასუხებთ 10 სამუშაო დღის განმავლობაში და გაცნობებთ, ვიღებთ თუ ვუარყოფთ მას. თუ მოთხოვნა მიღებულია, ჩვენ მას განვახორციელებთ 15 სამუშაო დღის განმავლობაში.

14.24.5 პერსონალური მონაცემების საზღვარგარეთ გადაცემა

თქვენი პერსონალური მონაცემები კოლუმბიის ფარგლებს გარეთ, გერმანიაში (ფრანკფურტი) მდებარე სერვერებზე გადაიცემა და შესაძლოა დამუშავდეს სხვა ქვეყნებში, მათ შორის შეერთებულ შტატებში, მდებარე მომსახურების მიმწოდებლების მიერ.

კოლუმბიური კანონმდებლობის შესაბამისად, ჩვენ ვუზრუნველყოფთ, რომ საერთაშორისო გადაცემები შეესაბამებოდეს სამართლებრივ მოთხოვნებს შემდეგი გზით:

  • გადაცემა ადეკვატური დაცვის მქონე ქვეყნებში (როგორებიცაა ევროკავშირის/ევროპის ეკონომიკური სივრცის ქვეყნები)
  • შესაბამისი სახელშეკრულებო და ტექნიკური დაცვის ზომების დანერგვა
  • გადაცემისთვის თქვენი წინასწარი, მკაფიო თანხმობის მიღება

სერვისით სარგებლობით, თქვენ იძლევით თანხმობას თქვენი პერსონალური მონაცემების საერთაშორისო გადაცემაზე, იმ პირობით, რომ მიმღები ქვეყანა უზრუნველყოფს ადეკვატურ დაცვას ან მოქმედებს შესაბამისი დაცვის მექანიზმები.

14.24.6 არასრულწლოვანთა პერსონალური მონაცემები

კოლუმბიის კანონმდებლობის შესაბამისად, 18 წლამდე არასრულწლოვანთა პერსონალური მონაცემების დამუშავებამდე ჩვენ ვიღებთ ავტორიზაციას მშობლებისგან ან კანონიერი წარმომადგენლებისგან (padres o representantes legales).

სერვისი არ არის განკუთვნილი 16 წლამდე ბავშვებისთვის მშობლების ან კანონიერი წარმომადგენლების თანხმობის გარეშე.

კოლუმბიის კანონმდებლობა უზრუნველყოფს ბავშვებისა და მოზარდების პერსონალური მონაცემების განსაკუთრებულ დაცვას და მოითხოვს, რომ მათი დამუშავება პატივს სცემდეს მათი უფლებების უპირატესობასა და უზენაესობას.

14.24.7 მრეწველობისა და ვაჭრობის ზედამხედველობა (SIC)

თქვენ გაქვთ უფლება, შეიტანოთ საჩივარი კოლუმბიის მონაცემთა დაცვის ორგანოში:

Superintendencia de Industria y Comercio (SIC) Dirección de Investigación de Protección de Datos Personales მისამართი: Carrera 13 No. 27-00, Pisos 1 y 3, Bogotá D.C., Colombia ვებგვერდი: https://www.sic.gov.co ტელეფონი: (+57 1) 587 0000 Email: contactenos@sic.gov.co

14.24.8 მონაცემთა ბაზის რეგისტრაცია

კოლუმბიის კანონმდებლობის შესაბამისად, პერსონალური მონაცემების შემცველი მონაცემთა ბაზები უნდა დარეგისტრირდეს მონაცემთა ბაზების ეროვნულ რეესტრში (Registro Nacional de Bases de Datos - RNBD), რომელსაც ადმინისტრირებს მრეწველობისა და ვაჭრობის ზედამხედველობა (Superintendence of Industry and Commerce).

ჩვენ ვასრულებთ მონაცემთა ბაზების რეგისტრაციის მოთხოვნებს, რამდენადაც ეს ვრცელდება ჩვენს საქმიანობაზე კოლუმბიაში, მათ შორის პერსონალური მონაცემების შემცველი მონაცემთა ბაზების რეგისტრაციას მონაცემთა ბაზების ეროვნულ რეესტრში (Registro Nacional de Bases de Datos - RNBD), რომელსაც ადმინისტრირებს SIC.

14.24.9 თქვენი უფლებების განხორციელება

კოლუმბიის კანონმდებლობით თქვენი უფლებების განსახორციელებლად, გთხოვთ დაგვიკავშირდეთ შემდეგ მისამართზე:

ელ.ფოსტა: info@meni.ge თემის ველი: "Solicitud de Derechos - Ley 1581" ან "Data Rights Request"

ან გამოიყენეთ ჩვენი მონაცემების წაშლის გვერდი: https://meni.ge/privacy/delete

14.25 ინდონეზიაში მყოფი მომხმარებლებისთვის

თუ თქვენ ხართ ინდონეზიის რესპუბლიკის რეზიდენტი, პერსონალური მონაცემების დაცვის კანონის (UU PDP, 2022) შესაბამისად თქვენზე ვრცელდება შემდეგი დებულებები:

14.25.1 ინდონეზიის მონაცემთა დაცვის კანონმდებლობასთან შესაბამისობა

ჩვენ ვამუშავებთ თქვენს პერსონალურ მონაცემებს პერსონალური მონაცემების დაცვის კანონის (Undang-Undang Perlindungan Data Pribadi, კანონი № 27 2022 წლის), რომელიც მიღებულ იქნა 2022 წლის 17 ოქტომბერს, შესაბამისად.

კანონს აქვს 2-წლიანი გარდამავალი პერიოდი სრული ამოქმედებისთვის, რომლის განმავლობაში ჩვენ ვმუშაობთ სრული შესაბამისობის უზრუნველსაყოფად.

14.25.2 ინდონეზიის კანონმდებლობის მიხედვით დამუშავების სამართლებრივი საფუძვლები

ჩვენ ვამუშავებთ თქვენს პერსონალურ მონაცემებს ინდონეზიის კანონმდებლობის შესაბამისად შემდეგი სამართლებრივი საფუძვლების საფუძველზე:

  • თანხმობა – როდესაც თქვენ გასცემთ მკაფიო თანხმობას დამუშავებაზე
  • ხელშეკრულების შესრულება – ჩვენი სახელშეკრულებო ვალდებულებების შესრულების მიზნით
  • სამართლებრივი ვალდებულება – ინდონეზიის სამართლებრივი მოთხოვნების დაცვა
  • სასიცოცხლო ინტერესები – თქვენი ან სხვა პირის სასიცოცხლო ინტერესების დასაცავად
  • საზოგადოებრივი ინტერესი – საზოგადოებრივი ინტერესის ფარგლებში განხორციელებული ამოცანებისთვის
  • ლეგიტიმური ინტერესები – როდესაც ეს აუცილებელია ჩვენი ლეგიტიმური ინტერესებისთვის, იმ პირობით, რომ ეს არ უპირატესობს თქვენს ფუნდამენტურ უფლებებს

14.25.3 მგრძნობიარე პერსონალური მონაცემები

ინდონეზიის კანონმდებლობის მიხედვით, ქვემოთ ჩამოთვლილი მონაცემები, რომლებსაც ჩვენ ვაგროვებთ, მიიჩნევა კონკრეტულ პერსონალურ მონაცემებად (data pribadi yang bersifat spesifik) და მოითხოვს მკაფიო თანხმობას:

  • ბიომეტრიული მონაცემები – იდენტიფიკაციის მიზნით გამოყენებული ფოტოები და სახის კარიკატურები
  • ჯანმრთელობის მონაცემები – ჯანმრთელობის მდგომარეობასთან დაკავშირებული დიეტური შეზღუდვები ან ალერგიები
  • ბავშვების მონაცემები – 18 წლამდე ასაკის პირების პერსონალური მონაცემები

ჩვენ ვამუშავებთ სპეციფიკურ პერსონალურ მონაცემებს მხოლოდ თქვენი მკაფიო თანხმობით და ვნერგავთ დამატებით უსაფრთხოების ზომებს.

14.25.4 თქვენი უფლებები ინდონეზიის კანონმდებლობის მიხედვით

ინდონეზიის მონაცემთა დაცვის კანონმდებლობის შესაბამისად, თქვენ გაქვთ შემდეგი უფლებები:

  • ინფორმაციის მიღების უფლება – იყოთ ინფორმირებული თქვენი პერსონალური მონაცემების დამუშავების შესახებ
  • წვდომის უფლება – მიიღოთ დადასტურება და თქვენი პერსონალური მონაცემების ასლები
  • გასწორების უფლება – არაზუსტი ან არასრული მონაცემების შესწორების მოთხოვნა
  • წაშლის უფლება – გარკვეულ გარემოებებში თქვენი მონაცემების წაშლის მოთხოვნა
  • შეზღუდვის უფლება – გარკვეულ შემთხვევებში დამუშავების შეზღუდვის მოთხოვნა
  • მონაცემთა პორტაბელურობის უფლება – მიიღოთ თქვენი მონაცემები სტრუქტურირებულ, მანქანით წაკითხვად ფორმატში
  • წინააღმდეგობის უფლება – გააპროტესტოთ ლეგიტიმურ ინტერესებზე დაფუძნებული დამუშავება
  • თანხმობის უკან გამოთხოვის უფლება – თანხმობის უკან გამოთხოვა ნებისმიერ დროს
  • საჩივრის შეტანის უფლება – საჩივრის წარდგენა საზედამხედველო ორგანოში

14.25.5 პერსონალური მონაცემების საზღვარგარეთ გადაცემა

თქვენი პერსონალური მონაცემები ინდონეზიის ფარგლებს გარეთ გადაიცემა გერმანიაში (ფრანკფურტი) მდებარე სერვერებზე და შესაძლოა დამუშავდეს სხვა ქვეყნებში, მათ შორის შეერთებულ შტატებში, მდებარე მომსახურების მიმწოდებლების მიერ.

ინდონეზიის კანონმდებლობის შესაბამისად, ჩვენ ვუზრუნველყოფთ, რომ საზღვარგარეთ მონაცემთა გადაცემები შეესაბამებოდეს სამართლებრივ მოთხოვნებს შემდეგი გზებით:

  • გადაცემა იმ ქვეყნებში, რომლებიც აღიარებულია, როგორც ადეკვატური დაცვის უზრუნველყოფის მქონე (მაგალითად, ევროკავშირის/ევროპის ეკონომიკური ზონის ქვეყნები), ან იმ შემთხვევაში, როდესაც უზრუნველყოფილია შესაბამისი გარანტიები და მონაცემთა სუბიექტი იძლევა თანხმობას
  • შესაბამისი სახელშეკრულებო გარანტიების (სტანდარტული სახელშეკრულებო დებულებების) დანერგვა, იმ პირობით, რომ ინდონეზიის კანონმდებლობის შესაბამისად, საზღვარგარეთ მონაცემთა გადაცემა დასაშვებია მხოლოდ იმ შემთხვევაში, თუ მიმღებ ქვეყანას აქვს ადეკვატური დაცვის დონე ან მოქმედებს შესაბამისი გარანტიები და მონაცემთა სუბიექტი იძლევა თანხმობას
  • გადაცემისთვის თქვენი მკაფიო თანხმობის მიღება, იმ პირობით, რომ ინდონეზიის კანონმდებლობის შესაბამისად, მონაცემთა სუბიექტმა გასცა თანხმობა და დანიშნულების ქვეყანას აქვს ადეკვატური დაცვა ან უზრუნველყოფილია შესაბამისი გარანტიები
  • ტექნიკური და ორგანიზაციული უსაფრთხოების ზომების დანერგვა

სერვისის გამოყენებით, თქვენ იძლევით თანხმობას თქვენი პერსონალური მონაცემების საზღვარგარეთ გადაცემაზე, იმ პირობით, რომ დანიშნულ ქვეყანას აქვს მონაცემთა დაცვის ადეკვატური დონე ან მოქმედებს შესაბამისი დაცვის მექანიზმები, და მონაცემთა სუბიექტი იძლევა თანხმობას.

14.25.6 ბავშვთა პერსონალური მონაცემები

ინდონეზიის კანონმდებლობის შესაბამისად, ჩვენ ვიღებთ თანხმობას მშობლებისგან ან კანონიერი მეურვეებისგან (orang tua atau wali) 18 წლამდე ბავშვების პერსონალური მონაცემების დამუშავებამდე.

სერვისი არ არის განკუთვნილი 16 წლამდე ბავშვებისთვის მშობლების თანხმობის გარეშე.

14.25.7 მონაცემთა დარღვევის შესახებ შეტყობინება

პერსონალური მონაცემების დარღვევის შემთხვევაში, ჩვენ:

  • ინდონეზიის პერსონალური მონაცემების დაცვის ზედამხედველ ორგანოს აცნობეთ 72 საათის განმავლობაში
  • აცნობეთ დაზარალებულ პირებს, თუ დარღვევა წარმოადგენს მაღალ რისკს
  • მიიღეთ დაუყოვნებელი ზომები დარღვევის შედეგების შესამცირებლად, მათ შორის ინდონეზიის კანონმდებლობის შესაბამისად ზედამხედველ ორგანოსა და დაზარალებული პირების შეტყობინება მონაცემთა დარღვევის შესახებ
  • დააფიქსირეთ მონაცემთა დარღვევა და ჩვენი რეაგირება

14.25.8 კომუნიკაციისა და ინფორმატიკის სამინისტრო

ინდონეზიაში მონაცემთა დაცვის საკითხებთან დაკავშირებით, ზედამხედველი ორგანოა:

კომუნიკაციებისა და ინფორმატიკის სამინისტრო (Kementerian Komunikasi dan Informatika / Kominfo) ვებგვერდი: https://www.kominfo.go.id ელ.ფოსტა: humas@mail.kominfo.go.id

მთავრობა კანონის მოთხოვნის შესაბამისად აფუძნებს სპეციალიზებულ პერსონალური მონაცემების დაცვის სააგენტოს.

14.25.9 თქვენი უფლებების განხორციელება

ინდონეზიის კანონმდებლობის შესაბამისად თქვენი უფლებების განსახორციელებლად, გთხოვთ დაგვიკავშირდეთ შემდეგ მისამართზე:

ელ.ფოსტა: info@meni.ge

თემის ხაზი: „პირადი მონაცემების უფლებების მოთხოვნა“ ან „Permintaan Hak Perlindungan Data Pribadi“

ან გამოიყენეთ ჩვენი მონაცემების წაშლის გვერდი https://meni.ge/privacy/delete

ჩვენ თქვენს მოთხოვნას ვუპასუხებთ ინდონეზიის კანონმდებლობით მოთხოვნილი გონივრული ვადის ფარგლებში.

14.26 ფილიპინებში მყოფი მომხმარებლებისთვის

თუ თქვენ ხართ ფილიპინების რესპუბლიკის რეზიდენტი, მონაცემთა კონფიდენციალურობის აქტის შესაბამისად თქვენზე ვრცელდება შემდეგი დებულებები:

14.26.1 ფილიპინების მონაცემთა დაცვის კანონმდებლობასთან შესაბამისობა

ჩვენ ვამუშავებთ თქვენს პერსონალურ მონაცემებს 2012 წლის მონაცემთა კონფიდენციალურობის აქტის (Republic Act No. 10173), რომელიც ამოქმედდა 2012 წლის 15 აგვისტოს, და მისი განმახორციელებელი წესებისა და რეგულაციების შესაბამისად.

ფილიპინებს სამხრეთ-აღმოსავლეთ აზიაში მონაცემთა კონფიდენციალურობის ერთ-ერთი ყველაზე ყოვლისმომცველი სამართლებრივი ჩარჩო აქვს.

14.26.2 ფილიპინების კანონმდებლობის მიხედვით დამუშავების სამართლებრივი საფუძვლები

ჩვენ ვამუშავებთ თქვენს პერსონალურ მონაცემებს ფილიპინების კანონმდებლობის შესაბამისად შემდეგი სამართლებრივი საფუძვლების საფუძველზე:

  • თანხმობა – როდესაც თქვენ იძლევით თანხმობას თავისუფლად, კონკრეტულად და ინფორმირებულად
  • ხელშეკრულების შესრულება – ხელშეკრულებით გათვალისწინებული ვალდებულებების შესრულება
  • იურიდიული ვალდებულების შესრულება – ფილიპინების სამართლებრივი მოთხოვნების შესრულების მიზნით
  • სასიცოცხლო ინტერესების დაცვა – თქვენი სასიცოცხლო ინტერესების დასაცავად
  • ლეგიტიმური ინტერესები – როდესაც დამუშავება აუცილებელია ჩვენი ლეგიტიმური ინტერესებისთვის, იმ პირობით, რომ ეს არ აჭარბებს თქვენს უფლებებსა და თავისუფლებებს

14.26.3 მგრძნობიარე პერსონალური ინფორმაცია

ფილიპინების კანონმდებლობის მიხედვით, ჩვენ მიერ შეგროვებული შემდეგი მონაცემები მიიჩნევა მგრძნობიარე პერსონალურ ინფორმაციად და საჭიროებს დამატებით თანხმობას:

  • ბიომეტრიული მონაცემები – ფოტოები და სახის კარიკატურები, რომელთა მეშვეობითაც შესაძლებელია თქვენი იდენტიფიცირება
  • ჯანმრთელობის ინფორმაცია – ჯანმრთელობის მდგომარეობასთან დაკავშირებული დიეტური შეზღუდვები ან ალერგიები
  • ასაკი – როდესაც შეგროვებულია კონკრეტული მიზნებისთვის

ჩვენ ვამუშავებთ მგრძნობიარე პერსონალურ ინფორმაციას მხოლოდ თქვენი თანხმობით და ვნერგავთ მკაცრ უსაფრთხოების ზომებს მის დასაცავად.

14.26.4 თქვენი უფლებები ფილიპინების კანონმდებლობის მიხედვით

მონაცემთა კონფიდენციალურობის აქტის შესაბამისად, თქვენ გაქვთ შემდეგი უფლებები:

  • ინფორმირებულობის უფლება – იყოთ ინფორმირებული თქვენი პერსონალური მონაცემების შეგროვებისა და დამუშავების შესახებ
  • წვდომის უფლება – მიიღოთ გონივრული წვდომა თქვენს პერსონალურ მონაცემებზე
  • გაპროტესტების უფლება – მონაცემთა დამუშავების გაპროტესტება, მათ შორის პირდაპირი მარკეტინგისა და ავტომატიზებული გადაწყვეტილების მიღების ჩათვლით
  • წაშლის ან დაბლოკვის უფლება – თქვენი მონაცემების შეჩერების, უკან გამოთხოვის ან წაშლის მოთხოვნა
  • გასწორების უფლება – არაზუსტი ან მოძველებული მონაცემების შესწორების მოთხოვნა
  • მონაცემთა პორტაბელურობის უფლება – მიიღოთ თქვენი მონაცემები ელექტრონულ ან სტრუქტურირებულ ფორმატში და გადასცეთ სხვა მონაცემთა კონტროლერს
  • საჩივრის შეტანის უფლება – საჩივრის შეტანა ეროვნული კონფიდენციალურობის კომისიაში
  • ზიანის ანაზღაურების უფლება – თქვენი უფლებების დარღვევისათვის ზიანის ანაზღაურების მოთხოვნა

14.26.5 პერსონალური მონაცემების ტრანსსასაზღვრო გადაცემა

თქვენი პერსონალური მონაცემები გადაეცემა ფილიპინების ფარგლებს გარეთ, გერმანიაში (ფრანკფურტი) მდებარე სერვერებზე და შესაძლოა დამუშავდეს სხვა ქვეყნებში, მათ შორის შეერთებულ შტატებში, მდებარე მომსახურების მიმწოდებლების მიერ.

ფილიპინების კანონმდებლობის შესაბამისად, ჩვენ უზრუნველვყოფთ, რომ საზღვრისპირა გადაცემები აკმაყოფილებდეს სამართლებრივ მოთხოვნებს, სათანადო დაცვის მექანიზმების არსებობისა და მონაცემთა სუბიექტის თანხმობის საფუძველზე, შემდეგი გზებით:

  • უზრუნველყოფა, რომ მიმღებ ქვეყანას აქვს მონაცემთა დაცვის ადეკვატური სტანდარტები
  • შესაბამისი სახელშეკრულებო გარანტიების დანერგვა
  • თქვენი თანხმობის მიღება გადაცემისთვის
  • მონაცემთა გადაცემის პროცესში და შენახვისას მონაცემების დაცვის მიზნით უსაფრთხოების ზომების დანერგვა

სერვისის გამოყენებით, თქვენ ეთანხმებით თქვენი პერსონალური მონაცემების საზღვარგარეთ გადაცემას, იმ პირობით, რომ უზრუნველყოფილია სათანადო დაცვის მექანიზმები და მონაცემთა სუბიექტმა გასცა თანხმობა.

14.26.6 არასრულწლოვანთა პერსონალური მონაცემები

ფილიპინების კანონმდებლობის შესაბამისად, 18 წლამდე არასრულწლოვანთა პერსონალური მონაცემების დამუშავებამდე ჩვენ ვიღებთ თანხმობას მშობლებისგან ან კანონიერი მეურვეებისგან.

სერვისი არ არის განკუთვნილი 16 წლამდე ბავშვებისთვის მშობლის თანხმობის გარეშე. ჩვენ ვიღებთ სპეციალურ ზომებს ბავშვების კონფიდენციალურობის დასაცავად და ვასრულებთ ფილიპინების კანონმდებლობის მოთხოვნებს ბავშვთა დაცვის შესახებ, მათ შორის მონაცემთა კონფიდენციალურობის აქტის (Data Privacy Act) მოთხოვნებს, რომელიც უზრუნველყოფს ბავშვთა მონაცემების განსაკუთრებულ დაცვას და არასრულწლოვანთა პერსონალური მონაცემების დამუშავებისთვის მოითხოვს მშობლის თანხმობას.

14.26.7 მონაცემთა დარღვევის შეტყობინება

პერსონალური მონაცემების დარღვევის შემთხვევაში, ჩვენ:

  • დარღვევის შესახებ ინფორმაციის მიღებიდან 72 საათის განმავლობაში აცნობეთ ეროვნული კონფიდენციალურობის კომისიას (NPC)
  • აცნობეთ დაზარალებულ პირებს, თუ დარღვევა, სავარაუდოდ, გამოიწვევს სერიოზული ზიანის რეალურ რისკს
  • დააფიქსირეთ მონაცემთა დარღვევა და ჩვენი რეაგირება, როგორც ამას მოითხოვს NPC-ის რეგულაციები, და NPC-ს აცნობეთ დარღვევის აღმოჩენიდან 72 საათის განმავლობაში (NPC Circular 16-03-ის შესაბამისად)
  • მიიღეთ ზომები ზიანის შესამცირებლად და მომავალი დარღვევების თავიდან ასაცილებლად

14.26.8 ეროვნული კონფიდენციალურობის კომისია (NPC)

თქვენ გაქვთ უფლება, შეიტანოთ საჩივარი ფილიპინების მონაცემთა დაცვის ორგანოში:

ეროვნული კონფიდენციალურობის კომისია (NPC / Pambansang Komisyon sa Pagkapribado) მისამართი: 5th Floor, Delegation Building, PICC Complex, Pasay City, Metro Manila, Philippines ვებგვერდი: https://www.privacy.gov.ph Email: info@privacy.gov.ph Hotline: (+632) 8234-2228

NPC-ს აქვს უფლებამოსილება გამოიძიოს საჩივრები, დააკისროს სანქციები და გამოსცეს შესაბამისობის ბრძანებები მონაცემთა კონფიდენციალურობის აქტის დარღვევებისთვის.

14.26.9 რეგისტრაცია NPC-ში

ჩვენ ვიცავთ მონაცემთა კონფიდენციალურობის აქტის ფარგლებში რეგისტრაციის მოთხოვნებს, რამდენადაც ეს ვრცელდება ჩვენს საქმიანობაზე ფილიპინებში.

14.26.10 თქვენი უფლებების განხორციელება

ფილიპინების კანონმდებლობით თქვენი უფლებების განსახორციელებლად, გთხოვთ დაგვიკავშირდეთ შემდეგ მისამართზე:

ელფოსტა: info@meni.ge

სათაურის ხაზი: "Data Rights Request" ან "Kahilingan para sa Karapatan sa Datos"

ან გამოიყენეთ ჩვენი მონაცემების წაშლის გვერდი https://meni.ge/privacy/delete

ჩვენ ვუპასუხებთ თქვენს მოთხოვნას წვდომის მოთხოვნებისთვის 15 დღის განმავლობაში, ან სხვა მოთხოვნებისთვის გონივრულ ვადაში, როგორც ამას მოითხოვს ფილიპინების კანონმდებლობა და NPC-ის სახელმძღვანელო მითითებები.

14.27 ვიეტნამში მყოფი მომხმარებლებისთვის

თუ თქვენ ხართ ვიეტნამის სოციალისტური რესპუბლიკის რეზიდენტი, ვიეტნამის მონაცემთა დაცვის რეგულაციების შესაბამისად თქვენზე ვრცელდება შემდეგი დებულებები:

14.27.1 ვიეტნამის მონაცემთა დაცვის კანონმდებლობასთან შესაბამისობა

ჩვენ ვამუშავებთ თქვენს პერსონალურ მონაცემებს ვიეტნამის კანონებისა და რეგულაციების შესაბამისად, მათ შორის კიბერუსაფრთხოების კანონის (Luật An ninh mạng, კანონი № 24/2018/QH14) და პერსონალური მონაცემების დაცვის შესახებ დადგენილების (Nghị định về Bảo vệ dữ liệu cá nhân, დადგენილება № 13/2023/NĐ-CP) შესაბამისად, რომელიც ძალაში შევიდა 2023 წლის 1 ივლისს.

14.27.2 ვიეტნამის კანონმდებლობის მიხედვით დამუშავების სამართლებრივი საფუძვლები

ჩვენ ვამუშავებთ თქვენს პერსონალურ მონაცემებს ვიეტნამის კანონმდებლობის შესაბამისად შემდეგი სამართლებრივი საფუძვლების საფუძველზე:

  • თანხმობა – როდესაც თქვენ იძლევით თანხმობას თავისუფლად, კონკრეტულად და ინფორმირებულად
  • ხელშეკრულების შესრულება – ხელშეკრულებით გათვალისწინებული ვალდებულებების შესრულება
  • იურიდიული ვალდებულება – ვიეტნამის სამართლებრივი მოთხოვნების დაცვა
  • სასიცოცხლო ინტერესები – თქვენი სასიცოცხლო ინტერესების ან საზოგადოებრივი ჯანმრთელობის დაცვის მიზნით
  • საზოგადოებრივი ინტერესი – საზოგადოებრივი ინტერესის ფარგლებში განხორციელებული ამოცანებისთვის
  • კანონიერი ინტერესები – როდესაც ეს აუცილებელია ჩვენი კანონიერი ინტერესებისთვის

14.27.3 მგრძნობიარე პერსონალური მონაცემები

ვიეტნამის კანონმდებლობის მიხედვით, ქვემოთ ჩამოთვლილი მონაცემები, რომლებსაც ჩვენ ვაგროვებთ, მიიჩნევა მგრძნობიარე პერსონალურ მონაცემებად და მოითხოვს მკაფიო თანხმობას:

  • ბიომეტრიული მონაცემები – ფოტოები და სახის კარიკატურები, რომლებიც გამოიყენება პიროვნების იდენტიფიკაციის მიზნით
  • ჯანმრთელობის მონაცემები – ჯანმრთელობის მდგომარეობასთან დაკავშირებული დიეტური შეზღუდვები ან ალერგიები
  • არასრულწლოვანთა მონაცემები – 16 წლამდე პირების პერსონალური მონაცემები

ჩვენ ვამუშავებთ მგრძნობიარე პერსონალურ მონაცემებს მხოლოდ თქვენი მკაფიო თანხმობით და ვნერგავთ გაძლიერებულ უსაფრთხოების ზომებს.

14.27.4 თქვენი უფლებები ვიეტნამის კანონმდებლობის მიხედვით

ვიეტნამის მონაცემთა დაცვის რეგულაციების შესაბამისად, თქვენ გაქვთ შემდეგი უფლებები:

  • ინფორმირებულობის უფლება – იყოთ ინფორმირებული თქვენი პერსონალური მონაცემების დამუშავების შესახებ
  • წვდომის უფლება – თქვენს პერსონალურ მონაცემებზე წვდომა
  • გასწორების უფლება – არაზუსტი ან არასრული მონაცემების შესწორების მოთხოვნა
  • წაშლის უფლება – გარკვეულ გარემოებებში თქვენი მონაცემების წაშლის მოთხოვნა
  • დამუშავების შეზღუდვის უფლება – დამუშავების შეზღუდვის მოთხოვნა
  • მონაცემთა პორტაბელურობის უფლება – მიიღოთ თქვენი მონაცემები სტრუქტურირებულ ფორმატში
  • გაპროტესტების უფლება – დამუშავების გაპროტესტება
  • თანხმობის უკან გაწვევის უფლება – თანხმობის უკან გაწვევა ნებისმიერ დროს
  • საჩივრის შეტანის უფლება – საჩივრის შეტანა საზედამხედველო ორგანოში

14.27.5 პერსონალური მონაცემების საზღვარგარეთ გადაცემა

თქვენი პერსონალური მონაცემები გადაეცემა ვიეტნამის ფარგლებს გარეთ, გერმანიაში (ფრანკფურტი) მდებარე სერვერებზე და შესაძლოა დამუშავდეს სხვა ქვეყნებში, მათ შორის შეერთებულ შტატებში, მდებარე მომსახურების მიმწოდებლების მიერ.

ვიეტნამის კანონმდებლობის შესაბამისად, ჩვენ ვუზრუნველყოფთ, რომ პერსონალური მონაცემების საზღვარგარეთ გადაცემა შეესაბამებოდეს სამართლებრივ მოთხოვნებს შემდეგი გზით:

  • თქვენი თანხმობის მიღება გადაცემისთვის
  • იმის უზრუნველყოფა, რომ მიმღებ ქვეყანას გააჩნდეს მონაცემთა დაცვის ადეკვატური ზომები
  • შესაბამისი სახელშეკრულებო და ტექნიკური დაცვის ზომების დანერგვა
  • ნებისმიერი მონაცემთა ლოკალიზაციის მოთხოვნების დაცვა

სერვისის გამოყენებით, თქვენ თანხმობას აცხადებთ თქვენი პერსონალური მონაცემების საზღვარგარეთ გადაცემაზე.

14.27.6 ბავშვთა პერსონალური მონაცემები

ვიეტნამის კანონმდებლობის შესაბამისად, ჩვენ ვიღებთ თანხმობას მშობლებისგან ან კანონიერი მეურვეებისგან (cha mẹ hoặc người giám hộ hợp pháp) 16 წლამდე ასაკის ბავშვების პერსონალური მონაცემების დამუშავებამდე.

სერვისი არ არის განკუთვნილი 16 წლამდე ასაკის ბავშვებისთვის მშობლების ან კანონიერი მეურვეების თანხმობის გარეშე.

14.27.7 მონაცემთა დარღვევის შესახებ შეტყობინება

პერსონალური მონაცემების დარღვევის შემთხვევაში, ჩვენ:

  • კანონით მოთხოვნის შესაბამისად აცნობეთ ვიეტნამის კომპეტენტურ ორგანოს და მონაცემთა დარღვევის შემთხვევაში — შესაბამის ორგანოებსა და დაზარალებულ პირებსაც
  • აცნობეთ დაზარალებულ პირებს, თუ დარღვევამ შესაძლოა გამოიწვიოს სერიოზული ზიანი
  • მიიღეთ ზომები დარღვევის შედეგების შესამსუბუქებლად
  • დააფიქსირეთ მონაცემთა დარღვევა და ჩვენი რეაგირება, და ვიეტნამის კანონმდებლობის შესაბამისად აცნობეთ უფლებამოსილ ორგანოებსა და დაზარალებულ პირებს მონაცემთა დარღვევის შესახებ

14.27.8 საზოგადოებრივი უსაფრთხოების სამინისტრო - კიბერუსაფრთხოებისა და მაღალტექნოლოგიური დანაშაულის პრევენციის დეპარტამენტი

ვიეტნამში მონაცემთა დაცვის საკითხებთან დაკავშირებით, ზედამხედველი ორგანოა:

საზოგადოებრივი უსაფრთხოების სამინისტრო - კიბერუსაფრთხოებისა და მაღალტექნოლოგიური დანაშაულის პრევენციის დეპარტამენტი Bộ Công an - კიბერუსაფრთხოების დეპარტამენტი და მაღალი ტექნოლოგიების გამოყენებით ჩადენილი დანაშაულის წინააღმდეგ ბრძოლის დეპარტამენტი ვებგვერდი: https://www.bocongan.gov.vn

14.27.9 თქვენი უფლებების განხორციელება

ვიეტნამის კანონმდებლობით გათვალისწინებული თქვენი უფლებების განსახორციელებლად, გთხოვთ, დაგვიკავშირდეთ მისამართზე:

ელ.ფოსტა: info@meni.ge

თემის ხაზი: „პერსონალური მონაცემების უფლებების მოთხოვნა“ ან „Yêu cầu quyền về dữ liệu cá nhân“

ან გამოიყენეთ ჩვენი მონაცემთა წაშლის გვერდი: https://meni.ge/privacy/delete

ჩვენ თქვენს მოთხოვნას ვუპასუხებთ ვიეტნამის კანონმდებლობით მოთხოვნილი გონივრული ვადის ფარგლებში.

14.28 ტაილანდში მყოფი მომხმარებლებისთვის

თუ თქვენ ხართ ტაილანდის სამეფოს რეზიდენტი, თქვენზე ვრცელდება შემდეგი დებულებები პერსონალური მონაცემების დაცვის აქტის (PDPA) შესაბამისად:

14.28.1 ტაილანდის მონაცემთა დაცვის კანონმდებლობასთან შესაბამისობა

ჩვენ ვამუშავებთ თქვენს პერსონალურ მონაცემებს პერსონალური მონაცემების დაცვის აქტის (พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562, B.E. 2562 / 2019) შესაბამისად, რომელიც სრულად ამოქმედდა 2022 წლის 1 ივნისს.

ტაილანდის PDPA ეფუძნება ევროკავშირის GDPR-ის პრინციპებს და უზრუნველყოფს მონაცემთა დაცვის ყოვლისმომცველ უფლებებს.

14.28.2 ტაილანდის კანონმდებლობის მიხედვით დამუშავების სამართლებრივი საფუძვლები

ჩვენ ვამუშავებთ თქვენს პერსონალურ მონაცემებს ტაილანდის კანონმდებლობის შესაბამისად შემდეგი სამართლებრივი საფუძვლების საფუძველზე:

  • თანხმობა – როდესაც თქვენ აძლევთ თანხმობას თავისუფლად, კონკრეტულად, ინფორმირებულად და ერთმნიშვნელოვნად
  • ხელშეკრულების შესრულება – სახელშეკრულებო ვალდებულებების შესრულების მიზნით
  • იურიდიული ვალდებულება – ტაილანდის სამართლებრივ მოთხოვნებთან შესაბამისობის უზრუნველყოფა
  • სასიცოცხლო ინტერესები – თქვენი ან სხვა პირის სასიცოცხლო ინტერესების დასაცავად
  • საზოგადოებრივი ინტერესი ან ოფიციალური უფლებამოსილება – საზოგადოებრივი ინტერესის ფარგლებში შესრულებული ამოცანებისთვის
  • კანონიერი ინტერესები – როდესაც ეს აუცილებელია ჩვენი კანონიერი ინტერესებისთვის, იმ პირობით, რომ ეს არ აჭარბებს თქვენს უფლებებსა და თავისუფლებებს

14.28.3 სენსიტიური პერსონალური მონაცემები

ტაილანდის კანონმდებლობის თანახმად, ქვემოთ ჩამოთვლილი მონაცემები, რომლებსაც ჩვენ ვაგროვებთ, მიიჩნევა მგრძნობიარე პერსონალურ მონაცემებად (ข้อมูลส่วนบุคคลที่มีความอ่อนไหว) და მოითხოვს მკაფიო თანხმობას:

  • ბიომეტრიული მონაცემები – იდენტიფიკაციის მიზნით გამოყენებული ფოტოები და სახის კარიკატურები
  • ჯანმრთელობის მონაცემები – ჯანმრთელობის მდგომარეობასთან დაკავშირებული დიეტური შეზღუდვები ან ალერგიები

ჩვენ ვამუშავებთ სენსიტიურ პერსონალურ მონაცემებს მხოლოდ თქვენი მკაფიო თანხმობით. თქვენ გაქვთ უფლება, უარი თქვათ სენსიტიური მონაცემების დამუშავებაზე თანხმობის გაცემაზე უარყოფითი შედეგების გარეშე, თუმცა ამან შესაძლოა შეზღუდოს გარკვეული ფუნქციები.

14.28.4 თქვენი უფლებები ტაილანდის კანონმდებლობის მიხედვით

ტაილანდის PDPA-ის შესაბამისად, თქვენ გაქვთ შემდეგი უფლებები:

  • ინფორმირებულობის უფლება – იყოთ ინფორმირებული თქვენი პერსონალური მონაცემების შეგროვებისა და დამუშავების შესახებ
  • წვდომის უფლება – თქვენს პერსონალურ მონაცემებზე წვდომა და ასლების მოთხოვნა
  • მონაცემთა პორტაბელურობის უფლება – მიიღოთ თქვენი მონაცემები სტრუქტურირებულ, ფართოდ გამოყენებად ფორმატში და გადასცეთ ისინი სხვა მონაცემთა კონტროლერს
  • წინააღმდეგობის უფლება – მონაცემთა დამუშავების, მათ შორის პირდაპირი მარკეტინგის მიზნით დამუშავების, წინააღმდეგობის გაწევა
  • წაშლის უფლება – გარკვეულ გარემოებებში თქვენი მონაცემების წაშლის მოთხოვნა
  • დამუშავების შეზღუდვის უფლება – დამუშავების შეზღუდვის მოთხოვნა
  • გასწორების უფლება – არაზუსტი ან არასრული მონაცემების შესწორების მოთხოვნა
  • საჩივრის შეტანის უფლება – საჩივრის შეტანა პერსონალური მონაცემების დაცვის კომიტეტში
  • თანხმობის უკან გაწვევის უფლება – თანხმობის უკან გაწვევა ნებისმიერ დროს

14.28.5 პერსონალური მონაცემების საზღვარგარეთ გადაცემა

თქვენი პერსონალური მონაცემები გადაეცემა ტაილანდის ფარგლებს გარეთ, გერმანიაში (ფრანკფურტი) მდებარე სერვერებზე და შესაძლოა დამუშავდეს სხვა ქვეყნებში, მათ შორის შეერთებულ შტატებში, მდებარე მომსახურების მიმწოდებლების მიერ.

ტაილანდის კანონმდებლობის შესაბამისად, ჩვენ ვუზრუნველყოფთ, რომ საზღვარგარეთ მონაცემთა გადაცემები აკმაყოფილებდეს სამართლებრივ მოთხოვნებს შემდეგი გზებით:

  • გადაცემა იმ ქვეყნებში, სადაც დაცულობის ადეკვატური სტანდარტებია (როგორიცაა ევროკავშირის/ევროპის ეკონომიკური სივრცის ქვეყნები)
  • სტანდარტული სახელშეკრულებო დებულებების დანერგვა
  • თქვენი თანხმობის მიღება გადაცემისთვის
  • შესაბამისი უსაფრთხოების ზომების დანერგვა

სერვისის გამოყენებით, თქვენ ეთანხმებით თქვენი პერსონალური მონაცემების საზღვარგარეთ გადაცემას, იმ პირობით, რომ დანიშნულების ქვეყანაში უზრუნველყოფილია ადეკვატური დაცვა, გამოიყენება სტანდარტული სახელშეკრულებო დებულებები (Standard Contractual Clauses), ან მიღებულია თქვენი თანხმობა.

14.28.6 ბავშვთა პერსონალური მონაცემები

ტაილანდის კანონმდებლობის შესაბამისად, არასრულწლოვანთა პერსონალური მონაცემების დამუშავებამდე ჩვენ ვიღებთ თანხმობას მშობლებისგან ან კანონიერი მეურვეებისგან (พ่อแม่หรือผู้ปกครอง).

მნიშვნელოვანი: ტაილანდში 20 წლამდე ასაკის პირები ითვლებიან არასრულწლოვნებად. სერვისი არ არის განკუთვნილი 18 წლამდე ასაკის პირებისთვის მშობლის თანხმობის გარეშე.

14.28.7 მონაცემთა დაცვის ოფიცერი (DPO)

როგორც კი ჩვენი საქმიანობა ტაილანდში განვითარდება, ჩვენ დავნიშნავთ მონაცემთა დაცვის ოფიცერს (เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล), თუ ეს კანონით იქნება მოთხოვნილი.

14.28.8 პერსონალური მონაცემების დაცვის კომიტეტი (PDPC)

თქვენ გაქვთ უფლება, შეიტანოთ საჩივარი ტაილანდის მონაცემთა დაცვის ორგანოში:

პერსონალური მონაცემების დაცვის კომიტეტი (PDPC / คณะกรรมการคุ้มครองข้อมูลส่วนบุคคล) პერსონალური მონაცემების დაცვის კომიტეტის ოფისი ციფრული ეკონომიკისა და საზოგადოების სამინისტრო ვებგვერდი: https://www.mdes.go.th Email: pdpc@mdes.go.th

14.28.9 თქვენი უფლებების განხორციელება

ტაილანდის კანონმდებლობით გათვალისწინებული თქვენი უფლებების განსახორციელებლად, გთხოვთ, დაგვიკავშირდეთ შემდეგ მისამართზე:

ელ.ფოსტა: info@meni.ge

თემის ხაზი: „პერსონალური მონაცემების უფლებების მოთხოვნა“ ან „คำขอใช้สิทธิข้อมูลส่วนบุคคล“

ან გამოიყენეთ ჩვენი მონაცემების წაშლის გვერდი https://meni.ge/privacy/delete

ჩვენ თქვენს მოთხოვნას ტაილანდის კანონმდებლობით მოთხოვნილი წესით 30 დღის ვადაში ვუპასუხებთ.

14.29 მიანმარში მყოფი მომხმარებლებისთვის

თუ თქვენ ხართ მიანმარის კავშირის რესპუბლიკის რეზიდენტი, მიანმარის კანონმდებლობისა და რეგულაციების შესაბამისად თქვენზე ვრცელდება შემდეგი დებულებები:

14.29.1 მიანმარის მონაცემთა დაცვის შესაბამისობა

ჩვენ ვამუშავებთ თქვენს პერსონალურ მონაცემებს მიანმარის კანონებისა და რეგულაციების შესაბამისად, მათ შორის კონფიდენციალურობისა და უსაფრთხოების კანონის (2013), ელექტრონული ტრანზაქციების კანონის (2004) და შესაბამისი რეგულაციების ჩათვლით.

მიანმარი იმყოფება უფრო ყოვლისმომცველი მონაცემთა დაცვის კანონმდებლობის შემუშავების პროცესში.

14.29.2 დამუშავების სამართლებრივი საფუძვლები მიანმარის კანონმდებლობის მიხედვით

ჩვენ ვამუშავებთ თქვენს პერსონალურ მონაცემებს შემდეგი პრინციპების საფუძველზე:

  • თანხმობა – როდესაც თქვენ იძლევით თანხმობას დამუშავებაზე
  • ხელშეკრულებითი აუცილებლობა – თქვენ მიერ მოთხოვნილი სერვისის უზრუნველსაყოფად
  • კანონმდებლობასთან შესაბამისობა – მიანმარის სამართლებრივი მოთხოვნების შესასრულებლად
  • კანონიერი მიზნები – სადაც აუცილებელია კანონიერი ბიზნეს მიზნებისთვის

14.29.3 სენსიტიური პერსონალური ინფორმაცია

ჩვენ შემდეგ სენსიტიურ ინფორმაციას ვამუშავებთ დამატებითი სიფრთხილითა და უსაფრთხოების ზომებით:

  • ბიომეტრიული მონაცემები – ფოტოები და სახის კარიკატურები
  • ჯანმრთელობის ინფორმაცია – დიეტური შეზღუდვები ან ალერგიები
  • პირადი იდენტიფიკაციის ინფორმაცია

ჩვენ ვამუშავებთ ასეთ მონაცემებს მხოლოდ თქვენი თანხმობით და ვახორციელებთ შესაბამის უსაფრთხოების ზომებს.

14.29.4 თქვენი უფლებები მიანმარის კანონმდებლობის მიხედვით

მიანმარის კანონმდებლობისა და საერთაშორისო საუკეთესო პრაქტიკის შესაბამისად, თქვენ გაქვთ შემდეგი უფლებები:

  • ინფორმაციის მიღების უფლება – იყოთ ინფორმირებული თქვენი პერსონალური მონაცემების დამუშავების შესახებ
  • წვდომის უფლება – თქვენს პერსონალურ მონაცემებზე წვდომა
  • შესწორების უფლება – არაზუსტი მონაცემების შესწორების მოთხოვნა
  • წაშლის უფლება – გარკვეულ გარემოებებში მონაცემების წაშლის მოთხოვნა
  • წინააღმდეგობის უფლება – მონაცემთა დამუშავების წინააღმდეგობის გაწევა
  • თანხმობის უკან გაწვევის უფლება – თანხმობის უკან გაწვევა ნებისმიერ დროს

14.29.5 პერსონალური მონაცემების საზღვარგარეთ გადაცემა

თქვენი პერსონალური მონაცემები გადაეცემა მიანმარის ფარგლებს გარეთ, გერმანიაში (ფრანკფურტი) მდებარე სერვერებზე და შესაძლოა დამუშავდეს სხვა ქვეყნებში მდებარე მომსახურების მიმწოდებლების მიერ.

ჩვენ ვნერგავთ შესაბამის დაცვის მექანიზმებს საერთაშორისო მონაცემთა გადაცემებისთვის, მათ შორის:

  • სახელშეკრულებო დაცვის მექანიზმები მომსახურების მიმწოდებლებთან
  • ტექნიკური უსაფრთხოების ზომები (დაშიფვრა, წვდომის კონტროლი)
  • საერთაშორისო მონაცემთა დაცვის სტანდარტებთან შესაბამისობა

სერვისის გამოყენებით, თქვენ ეთანხმებით თქვენი პერსონალური მონაცემების საზღვარგარეთ გადაცემას.

14.29.6 არასრულწლოვანთა პერსონალური მონაცემები

მიანმარის კანონმდებლობისა და საერთაშორისო საუკეთესო პრაქტიკის შესაბამისად, 18 წლამდე არასრულწლოვანთა პერსონალური მონაცემების დამუშავებამდე ჩვენ ვიღებთ თანხმობას მშობლებისგან ან კანონიერი მეურვეებისგან.

სერვისი არ არის განკუთვნილი 18 წლამდე არასრულწლოვნებისთვის მშობლის თანხმობის გარეშე.

14.29.7 უსაფრთხოების ზომები

ჩვენ ვახორციელებთ შესაბამის ტექნიკურ და ორგანიზაციულ უსაფრთხოების ზომებს თქვენი პერსონალური მონაცემების დასაცავად არასანქცირებული წვდომის, გამჟღავნების, შეცვლის ან განადგურებისგან, მათ შორის:

  • მონაცემთა დაშიფვრა გადაცემისას და შენახვისას
  • წვდომის კონტროლი და ავთენტიფიკაცია
  • რეგულარული უსაფრთხოების შეფასებები
  • თანამშრომელთა ტრენინგი მონაცემთა დაცვის საკითხებზე
  • ინციდენტებზე რეაგირების პროცედურები

14.29.8 მონაცემთა დაცვის შესახებ მოთხოვნები

მიანმარში მონაცემთა დაცვის საკითხებთან დაკავშირებით, შეგიძლიათ დაუკავშირდეთ შესაბამის ორგანოებს ან ინდუსტრიულ ორგანიზაციებს, როგორიცაა:

ტრანსპორტისა და კომუნიკაციების სამინისტრო ვებსაიტი: https://www.motc.gov.mm

მიანმარში მონაცემთა დაცვის ჩარჩოს განვითარების პროცესში შესაძლოა შეიქმნას სპეციალიზებული საზედამხედველო ორგანოები.

14.29.9 თქვენი უფლებების განხორციელება

თქვენი უფლებების განხორციელების ან მონაცემთა დაცვის საკითხებთან დაკავშირებით გთხოვთ დაგვიკავშირდეთ შემდეგ მისამართზე:

ელ.ფოსტა: info@meni.ge

თემის ხაზი: "Personal Data Rights Request"

ან გამოიყენეთ ჩვენი მონაცემების წაშლის გვერდი https://meni.ge/privacy/delete

ჩვენ თქვენს მოთხოვნას გონივრულ ვადაში ვუპასუხებთ.

15. როგორ დაგვიკავშირდეთ

თუ თქვენ გაქვთ რაიმე შეკითხვა, შეშფოთება ან მოთხოვნა ამ კონფიდენციალურობის პოლიტიკასთან ან ჩვენი მონაცემთა დამუშავების პრაქტიკასთან დაკავშირებით, შეგიძლიათ დაგვიკავშირდეთ შემდეგ მისამართზე:

ინდივიდუალური მეწარმე Aleksandr Verbitskii რეგისტრირებულია საქართველოს რესპუბლიკაში ელფოსტა: info@meni.ge

საფოსტო მისამართი: 6010, საქართველო, ქალაქი ბათუმი, გრიგოლ ელიავას ქუჩა, N 32ე, სართული 2, ბინა N201ა