კონფიდენციალურობა
კონფიდენციალურობის პოლიტიკა
შპს საქართველოს უნივერსიტეტი არის საქართველოს კანონმდებლობის შესაბამისად რეგისტრირებული დაწესებულება (შემდგომში- “უნივერსიტეტი”).
საიდენტიფიკაციო კოდი: 205037137
მისამართი: საქართველო, თბილისი, საბურთალოს რაიონი, კოსტავას ქ., №77ა
ვებგვერდი: https://ugshop.ug.edu.ge/ka
პერსონალურ მონაცემთა დაცვა
1.1. შპს საქართველოს უნივერსიტეტის კონფიდენციალურობის პოლიტიკა (შემდგომში-”პოლიტიკა”) განსაზღვრავს უნივერსიტეტის მომხმარებლების პერსონალური მონაცემების დამუშავების მიზნებს, ძირითად პირობებსა და მათი დამუშავების წესებს მომხმარებელთა კონფიდენციალურობისა და ხელშეუხებლობის პრინციპის დაცვის მიზნით.
დოკუმენტში გამოყენებული ტერმინები
პერსონალური მონაცემი - ნებისმიერი ინფორმაცია, რომელიც იდენტიფიცირებულ ან იდენტიფიცირებად ფიზიკურ პირს უკავშირდება. პირი იდენტიფიცირებადია, როდესაც შესაძლებელია მისი იდენტიფიცირება პირდაპირ და არაპირდაპირ, მათ შორის, სახელით, გვარით, საიდენტიფიკაციო ნომრით, გეოლოკაციის მონაცემებით, ელექტრონული კომუნიკაციის მაიდენტიფიცირებელი მონაცემებით, ფიზიკური, ფიზიოლოგიური, ფსიქიკური, ფსიქოლოგიური, გენეტიკური, ეკონომიკური, კულტურული ან სოციალური მახასიათებლით;
მონაცემთა დამუშავება - მონაცემთა მიმართ შესრულებული ნებისმიერი მოქმედება, მათ შორის, მათი შეგროვება, მოპოვება, მათზე წვდომა, მათი ფოტოგადაღება, ვიდეომონიტორინგი ან/და აუდიომონიტორინგი, ორგანიზება, დაჯგუფება, ურთიერთდაკავშირება, შენახვა, შეცვლა, აღდგენა, გამოთხოვა, გამოყენება, დაბლოკვა, წაშლა ან განადგურება, აგრეთვე მონაცემთა გამჟღავნება მათი გადაცემით, გასაჯაროებით, გავრცელებით ან სხვაგვარად ხელმისაწვდომად გახდომით;
უნივერსიტეტი - განსაზღვრავს მონაცემთა დამუშავების მიზნებსა და საშუალებებს, მეთოდებს, ფორმებს, ორგანიზაციული და ტექნიკური უსაფრთხოების ზომებს, ასევე, მონაცემთა სუბიექტის უფლებების რეალიზაციის გზებს;
მონაცემთა სუბიქტი - ნებისმიერი ფიზიკური პირი, რომლის შესახებ მონაცემიც მუშავდება;
მონაცემთა სუბიექტის თანხმობა - მონაცემთა სუბიექტის მიერ შესაბამისი ინფორმაციის მიღების შემდეგ მის შესახებ მონაცემთა კონკრეტული მიზნით დამუშავებაზე აქტიური მოქმედებით, წერილობით ან ზეპირად, თავისუფლად და მკაფიოდ გამოხატული ნება;
დამუშავებისთვის პასუხისმგებელი პირი - ფიზიკური პირი, იურიდიული პირი ან საჯარო დაწესებულება, რომელიც ინდივიდუალურად ან სხვებთან ერთად განსაზღვრავს მონაცემთა დამუშავების მიზნებსა და საშუალებებს, უშუალოდ ან დამუშავებაზე უფლებამოსილი პირის მეშვებით ახორციელებს მონაცემთა დამუშავებას;
პერსონალურ მონაცემთა დაცვის ოფიცერი - დამუშავებისთვის პასუხისმგებელი პირის ან დამუშავებაზე უფლებამოსილი პირის მიერ განსაზღვრული/დანიშნული პირი, რომელიც კანონით გათვალისწინებულ ფუნქციებს ასრულებს;
პირდაპირი მარკეტინგი - ტელეფონის, ფოსტის, ელექტრონული ფოსტის ან სხვა ელექტრონული საშუალებით მონაცემთა სუბიექტისთვის ინფორმაციის პირდაპირი და უშუალო მიწოდება ფიზიკური პირის ან/და იურიდიული პირის, საქონლის, იდეის, მომსახურების, სამუშაოს შესახებ.
ინციდენტი - მონაცემთა უსაფრთხოების დარღვევა, რომელიც იწვევს მონაცემების არამართლზომიერ ან შემთხვევით დაზიანებას, დაკარგვას, აგრეთვე უნებართვო გამჟღავნებას, განადგურებას, შეცვლას, მათზე წვდომას, მათ შეგროვებას/მოპოვებას ან სხვაგვარ უნებართვო დამუშავებას;
რა მონაცემებს ვამუშავებთ
უნივერსიტეტი აგროვებს შემდეგ მონაცემებს:
სახელი და გვარი;
საკონტაქტო ინფორმაცია (ელ.ფოსტა, ტელეფონის ნომერი);
პირადი ნომერი;
მისამართი;
გადახდის ინფორმაცია;
ინფორმაცია “მზა ჩანაწერების” შესახებ
მონაცემთა დამუშავების მიზნები
პერსონალური მონაცემების დამუშავება ხორციელდება ონლაინ მაღაზიის გამართული ფუნქციონირებისა და შემდეგი მიზნებისთვის:
შეკვეთების მართვა: პროდუქციის დამუშავება, გადახდა და მიწოდება;
კომუნიკაცია: მომხმარებლის მხარდაჭერა და უკუკავშირი;
სერვისის გაუმჯობესება: მომსახურების ხარისხის ანალიზი და უსაფრთხოების უზრუნველყოფა.
მონაცემთა დამუშავების პრინციპები
უნივერსიტეტი მონაცემთა დამუშავებისას ხელმძღვანელობს შემდეგი პრინციპებით:
კანონიერება და გამჭვირვალობა: მონაცემები მუშავდება სამართლიანად, გამჭვირვალედ და მომხმარებლის უფლებების სრული დაცვით.
მიზნობრივი შეზღუდვა: მონაცემები გროვდება მხოლოდ კონკრეტული, ლეგიტიმური მიზნებისთვის და არ გამოიყენება მათთან შეუთავსებელი ფორმით.
მონაცემთა მინიმიზაცია: ვამუშავებთ მხოლოდ იმ მოცულობის ინფორმაციას, რომელიც აუცილებელია დასახული მიზნის მისაღწევად.
სიზუსტე: უზრუნველვყოფთ მონაცემთა სიზუსტეს და არაზუსტი ინფორმაციის დროულ გასწორებას ან წაშლას.
შენახვის შეზღუდვა: მონაცემები ინახება მხოლოდ მიზნის მისაღწევად ან კანონით დადგენილი ვადით, რის შემდეგაც ხდება მათი უსაფრთხო წაშლა ან ანონიმიზაცია.
უსაფრთხოება: ვიყენებთ ტექნიკურ და ორგანიზაციულ ზომებს მონაცემთა უნებართვო წვდომისგან, დაკარგვისგან ან დაზიანებისგან დასაცავად.
მონაცემთა სუბიექტის უფლებები
მონაცემთა სუბიექტი სარგებლობს “პერსონალურ მონაცემთა დაცვის შესახებ” საქართველოს კანონის მე-3 თავით გათვალისწინებული უფლებებით, რომლებიც მოიცავს, მაგრამ არ შემოიფარგლება შემდეგით:
წვდომის უფლება - მიიღოს ინფორმაცია, თუ რა პერსონალური მონაცემები მუშავდება და რა მიზნით, მათ შორის ინფორმაცია ვიდეო მონიტორინგის განმახორციელებელი პირის, მონიტორინგის მიზნისა და სამართლებრივი საფუძვლის შესახებ.
შესწორების/განახლების უფლება - მოითხოვოს არაზუსტი ან არასრული მონაცემების შესწორება ან განახლება;
წაშლის უფლება („დავიწყების უფლება“) - მოითხოვოს მონაცემების წაშლა, თუ მათი დამუშავება აღარარის საჭირო მიზნის მისაღწევად ან თანხმობა გაუქმებულია, გარდა კანონით დადგენილიგამონაკლისებისა;
დამუშავების შეზღუდვის უფლება - მოითხოვოს მონაცემთა დამუშავების შეზღუდვა კანონით განსაზღვრულ შემთხვევებში;
თანხმობის გამოხმობის (უარის თქმის) უფლება - გამოიხმოს გაცემული თანხმობა.
უფლებების დარღვევის შემთხვევაში მიმართოს აუდიტის სამსახურს ან სასამართლოს.
მოთხოვნის შესრულების წესი:
რეაგირების ვადა: უნივერსიტეტი ვალდებულია მონაცემთა სუბიექტის მოთხოვნიდან 10 კალენდარული დღის ვადაში გაასწოროს, განაახლოს, დაამატოს, წაშალოს ან გაანადგუროს მონაცემები, ან წერილობით აცნობოს მომხმარებელს უარის თქმის საფუძვლის შესახებ.
ავტომატური შესწორება: თუ უნივერსიტეტი თავად აღმოაჩენს, რომ მის ხელთ არსებული მონაცემები არაზუსტია, იგი ვალდებულია შეასწოროს ისინი და დაუყოვნებლივ აცნობოს მომხმარებელს.
მონაცემთა დამუშავება პირდაპირი მარკეტინგის მიზნით
თანხმობა: მონაცემთა დამუშავება პირდაპირი მარკეტინგის მიზნით ხორციელდება მხოლოდ მომხმარებლის წინასწარი თანხმობის საფუძველზე. დამატებითი პერსონალური მონაცემების (გარდა სახელის, მისამართის, ტელეფონისა და ელ-ფოსტისა) დამუშავებისთვის აუცილებელია წერილობითი თანხმობა.
უარის თქმის უფლება: მომხმარებელს უფლება აქვს, ნებისმიერ დროს გამოიხმოს თანხმობა იმავე ფორმით, რომლითაც ხორციელდება მარკეტინგი (მაგ: Unsubscribe ღილაკი).
რეაგირების ვადა: უნივერსიტეტი ვალდებულია შეწყვიტოს მონაცემთა დამუშავება მარკეტინგული მიზნებისთვის მოთხოვნის მიღებიდან არაუგვიანეს 7 სამუშაო დღის ვადაში.
აღრიცხვა: მონაცემთა დამუშავებაზე თანხმობისა და მისი გამოხმობის შესახებ ინფორმაცია ინახება პირდაპირი მარკეტინგის განხორციელების პერიოდში და მისი შეწყვეტიდან 1 წლის განმავლობაში.
მონაცემთა გადაცემა
გადაცემის საფუძველი: უნივერსიტეტი უფლებამოსილია გადასცეს პერსონალური მონაცემები პარტნიორ კომპანიებს, კონტრაქტორებსა და მომსახურების მომწოდებლებს მხოლოდ იმ მოცულობით, რაც აუცილებელია ვებგვერდის ფუნქციონირების, შეკვეთის შესრულებისა და უსაფრთხოების მიზნებისთვის.
მესამე მხარის ვალდებულება: ნებისმიერი მესამე მხარე, რომელიც იღებს წვდომას მონაცემებზე, ვალდებულია დაიცვას მათი კონფიდენციალურობა და უსაფრთხოება საქართველოს კანონმდებლობისა და შესაბამისი ხელშეკრულების საფუძველზე.
კონკრეტული შემთხვევები: მონაცემთა გადაცემა ხორციელდება შემდეგი აუცილებლობისას:
საკურიერო მომსახურება: შეკვეთის ადგილზე მიტანის უზრუნველსაყოფად;
საგადახდო სისტემები: ტრანზაქციების უსაფრთხო დამუშავებისა და ავტორიზაციისთვის;
ტექნიკური მხარდაჭერა: ვებგვერდის გამართული მუშაობისა და ანალიტიკური სერვისების მისაღებად.
მონაცემთა დამუშავებისა და შენახვის ვადები
მიზნობრივი შენახვა: უნივერსიტეტი პერსონალურ მონაცემებს ამუშავებს მხოლოდ იმ ვადით, რომელიც აუცილებელია მათი შეგროვების მიზნის მისაღწევად ან განსაზღვრულია საქართველოს მოქმედი კანონმდებლობით.
განადგურების წესი: შენახვის ვადის გასვლის ან მონაცემთა დამუშავების საფუძვლის აღმოფხვრის შემდეგ, ინფორმაცია წაიშლება ან განადგურდება შეუქცევადი გზით (ანონიმიზაცია), რაც გამორიცხავს პირის შემდგომ იდენტიფიცირებას.
კონკრეტული ვადები
მომხმარებლის პროფილის მონაცემები: ინახება მომხმარებლის მიერ პირადი ანგარიშის გაუქმებამდე.
შეკვეთებისა და ტრანზაქციების ისტორია: ინახება შეკვეთის შესრულებიდან 1 წლისგანმავლობაში.
მარკეტინგული კომუნიკაციის მონაცემები: ინახება მომხმარებლის მიერ თანხმობის გამოხმობამდე.
პრეტენზიები და მიმოწერის ისტორია: ინახება საკითხის საბოლოო გადაწყვეტიდან 1 წლის განმავლობაში (შესაძლო სამართლებრივი დავების ხანდაზმულობის ვადის გათვალისწინებით).
მზა ჩანაწერები (Cookies): ინახება მათი ტიპის მიხედვით, ბრაუზერის სესიის დასრულებამდე ან 1 წლის ვადით (დეტალები იხილეთ „მზა ჩანაწერების პოლიტიკაში“).
Cookies (მზა ჩანაწერები) პოლიტიკა
განმარტება: „მზა ჩანაწერები“ (Cookies) არის მცირე ზომის ტექსტური ფაილები, რომლებიც ინახება თქვენს მოწყობილობაში ვებგვერდზე სტუმრობისას. მათი მეშვეობით მუშავდება ტექნიკური ინფორმაცია (მაგ: IP მისამართი), რომელიც აუცილებელია საიტის გამართული მუშაობისა და უსაფრთხოებისთვის.
დანიშნულება: აუცილებელი ქუქი-ფაილები უზრუნველყოფს ვებგვერდის ფუნქციონირებას, ხოლო სხვა ტიპის ჩანაწერები (ანალიტიკური, ფუნქციური) გვეხმარება მომსახურების ხარისხის გაუმჯობესებასა და მომხმარებლის პრეფერენციების დამახსოვრებაში.
მენეჯმენტი და შეზღუდვები: მომხმარებელს უფლება აქვს, ნებისმიერ დროს შეცვალოს ან გააუქმოს თანხმობა ქუქი-ფაილების გამოყენებაზე. გაითვალისწინეთ, რომ მათი დაბლოკვა ან წაშლა შესაძლოა გახდეს ვებგვერდის ცალკეული ფუნქციების შეზღუდვის მიზეზი.
სრული პირობები: მზა ჩანაწერების ტიპების, შენახვის ვადებისა და მართვის შესახებ დეტალური ინფორმაცია მოცემულია ჩვენს (მზა ჩანაწერების (Cookies) პოლიტიკაში), რომელიც წინამდებარე დოკუმენტის განუყოფელი ნაწილია.
მონაცემთა უსაფრთხოების ზომები
ტექნიკური და ორგანიზაციული დაცვა: უნივერსიტეტი იყენებს თანამედროვე უსაფრთხოების მექანიზმებს პერსონალური მონაცემების უნებართვო წვდომის, დაკარგვის, განადგურების, შეცვლის ან უკანონო გამჟღავნების თავიდან ასაცილებლად.
წვდომის კონტროლი: მონაცემებზე წვდომა ეზღუდებათ არაუფლებამოსილ პირებს. ინფორმაცია ხელმისაწვდომია მხოლოდ იმ თანამშრომლებისთვის, რომელთაც ეს ესაჭიროებათ სამსახურებრივი მოვალეობის შესასრულებლად და ეკისრებათ კონფიდენციალურობის დაცვის ვალდებულება.
რეაგირება ინციდენტებზე: მონაცემთა უსაფრთხოების დარღვევის (ინციდენტის) შემთხვევაში, უნივერსიტეტი მოქმედებს კანონმდებლობით დადგენილი წესით, რაც გულისხმობს შესაბამისი ზომების დაუყოვნებლივ მიღებას და საჭიროების შემთხვევაში, საზედამხედველო ორგანოსა და მონაცემთა სუბიექტის ინფორმირებას.
პერსონალურ მონაცემთა დაცვის ოფიცერი
უნივერსიტეტის მიერ პერსონალურ მონაცემთა დამუშავების პროცესების კანონმდებლობასთან შესაბამისობასა და მონაცემთა სუბიექტების უფლებების დაცვაზე ზედამხედველობას ახორციელებს პერსონალურ მონაცემთა დაცვის ოფიცერი.
ნებისმიერი კითხვის, პრეტენზიის ან რეკომენდაციის შემთხვევაში, შეგიძლიათ დაუკავშირდეთ ოფიცერს შემდეგ მისამართზე:
შპს „უსაფრთხო მონაცემთა გადაწყვეტილებები“
ელ-ფოსტა: [email protected]
დასკვნითი დებულებები
თანხმობა და გაცნობა: ვებგვერდით სარგებლობით მომხმარებელი ადასტურებს, რომ გაეცნო წინამდებარე პოლიტიკას. პერსონალური მონაცემების დამუშავება ხორციელდება მხოლოდ კანონმდებლობით დადგენილი საფუძვლებითა და ამ დოკუმენტით განსაზღვრული მიზნებისთვის.
ცვლილებები პოლიტიკაში: უნივერსიტეტი იტოვებს უფლებას, პერიოდულად განაახლოს კონფიდენციალურობის პოლიტიკა. ცვლილებების შესახებ ინფორმაცია განთავსდება ვებგვერდზე, რის შემდეგაც ძალაში შევა დოკუმენტის ახალი რედაქცია.
კომუნიკაცია: პოლიტიკასთან ან მონაცემთა დამუშავებასთან დაკავშირებული ნებისმიერი კითხვის შემთხვევაში, მომხმარებელი უფლებამოსილია მიმართოს უნივერსიტეტს ელექტრონულ ფოსტაზე.
სამართლებრივი რეგულირება: საკითხები, რომლებიც არ არის გათვალისწინებული წინამდებარე პოლიტიკით, რეგულირდება საქართველოს მოქმედი კანონმდებლობის შესაბამისად.