კონფიდენციალურობისა და მონაცემთა დამუშავების პოლიტიკა
წინამდებარე კონფიდენციალურობის და მონაცემთა დამუშავების პოლიტიკა (შემდგომში „კონფიდენციალურობის პოლიტიკა“ ), ატარებს სამართლებრივ ძალას. თქვენ მიერ „ვეთანხმები“-ს მონიშვნა გულისხმობს, რომ გაეცანით დოკუმენტს, ეთანხმებით და ადასტურებთ მას და აცნობიერებთ, რომ თქვენს და Signify-ს შორის ურთიერთობა დარეგულირდება ამ დოკუმენტის თანახმად.
წინამდებარე დოკუმენტი განსაზღვრავს მომხმარებელთა პერსონალური და სხვა სახის ინფორმაციის დამუშავების და დაცვის წესებს.
წინამდებარე დოკუმენტი წარმოადგენს Signify-ს მომსახურების სტანდარტული პირობების (შემდგომში „მომსახურების პირობები“ ) (ხელმისაწვდომი შემდეგ ბმულზე: https://portal.signifyapp.com/app/terms/terms_and_conditions) არსებით და განუყოფელ ნაწილს და განიმარტება მომსახურების პირობებთან ერთობლიობაში.
წინამდებარე დოკუმენტსა და მომსახურების პირობებს შორის წინააღმდეგობის შემთხვევაში, უპირატესობა მიენიჭება წინამდებარე კონფიდენციალურობის პოლიტიკით დადგენილ წესებს.
წინამდებარე დოკუმენტში გამოყენებული ტერმინები განიმარტება მომსახურების პირობების მიხედვით, გარდა იმ შემთხვევისა, თუ წინამდებარე დოკუმენტიდან ან/და კონფიდენციალურობის პოლიტიკის კონტექსტიდან სხვაგვარად გამომდინარეობს. დამატებით, კონტექსტის შესაბამისად, წინამდებარე კონფიდენციალურობის პოლიტიკაში გამოყენებულ ცალკეულ ტერმინებს აქვს საქართველოს კანონით „პერსონალურ მონაცემთა დაცვის შესახებ“ (შემდგომში “კანონი”) მინიჭებული მნიშვნელობა
- ზოგადი დებულებები
- Signify ითვალისწინებს რა პერსონალური მონაცემების და სხვა სახის კონფიდენციალური ინფორმაციის (შემდგომში ერთობლივად მოხსენიებულნი, როგორც „მონაცემები“) მნიშვნელობას, იღებს მისთვის ხელმისაწვდომ ყველაზე მოწინავე ზომებს მათი უსაფრთხოების უზრუნველსაყოფად. Signify მუდმივად იზრუნებს, რომ უსაფრთხოების ზომები შეესაბამებოდეს საქართველოს მოქმედ კანონმდებლობას, საუკეთესო საერთაშორისო პრაქტიკას და ტექნიკურ მიღწევებს.
- კონფიდენციალურობა პრიორიტეტულია. კონფიდენციალურობის პოლიტიკაში აღწერილია, თუ როგორ და რა მიზნით აგროვებს და ამუშავებს მონაცემებს Signify მომხმარებლებისგან, რომლებიც სარგებლობენ Signify-ს პლატფორმით და სერვისებით.
- კონფიდენციალურობის პოლიტიკა არ ვრცელდება მესამე პირების ვებ-გვერდებზე და აპლიკაციებზე, რომლითაც შესაძლოა სარგებლობდეს მომხმარებელი, მათ შორის, პლატფორმით სარგებლობის პროცესში მესამე პირ(ებ)ის სერვისების გამოყენებისას. ამა თუ იმ ბმულზე გადასვლამდე, მომხმარებელი ვალდებულია გაეცნოს მესამე პირის ვებ-გვერდის პირობებს, მათ შორის, ამგვარ ვებ-გვერდებზე განთავსებულ კონფიდენციალურობის პოლიტიკას ან/და მონაცემთა დაცვასთან დაკავშირებულ სხვა დოკუმენტ(ებ)ს.
- Signify, როგორც კანონით განსაზღვრული პასუხისმგებელი პირი, იღებს და ამუშავებს: (1) მომხმარებლის მიერ Signify-სთვის მიწოდებულ მონაცემებს (2) ასევე, მონაცემებს, რომელიც მისთვის ცნობილი ხდება მომხმარებლის მიერ პლატფორმით და სერვისებით სარგებლობისას.
- დამატებით, Signify ამუშავებს იმ პირთა მონაცემებს, რომლებიც არ წარმოადგენენ პლატფორმაზე რეგისტრირებულ მომხმარებლ(ებ)ს, თუმცა, იყენებენ პლატფორმას ხელმოწერის განხორციელების მიზნებისათვის (მაგალითად, ვიზიტორი, რომელიც არ წარმოადგენს პლატფორმაზე რეგისტრირებულ მომხმარებელს და იღებს ხელმოწერის/დადასტურების მოთხოვნას პლატფორმაზე რეგისტრირებული სხვა მომხმარებლისგან).
- Signify მომხმარებლის მონაცემებს ამუშავებს სულ მცირე მანამ, სანამ მომხმარებლის ანგარიში აქტიურია, ხოლო წინამდებარე კონფიდენციალურობის პოლიტიკის 1.5 მუხლში მითითებული პირ(ებ)ის მონაცემთა დამუშავება ხდება სულ მცირე იმ ვადით, რა ვადითაც აქტიურია იმ მომხმარებლის ანგარიში, რომელმაც აღნიშნული (1.5 მუხლში დასახელებული) პირები დაასახელა დოკუმენტის ხელმომწერად/დამდასტურებლად. მომხმარებლის ანგარიშის გაუქმებისას მომხმარებლის ან/და პლატფორმით მოსარგებლე 1.5 მუხლში დასახელებული პირ(ებ)ის მონაცემები წაიშლება წინამდებარე დოკუმენტით დადგენილი წესის შესაბამისად, გარდა იმ შემთხვევისა, თუ ასეთი მონაცემ(ებ)ის შენახვა საჭიროა კანონმდებლობით გათვალისწინებული მოთხოვნების დაცვის მიზნით.
- მონაცემთა თითოეულ კატეგორიასთან მიმართებით დადგენილი შენახვის ვადები განისაზღვრება შემდეგი დოკუმენტით, რომელიც ხელმისაწვდომია შემდეგ ბმულზე: https://signifyapp.com/ka-GE/policies/privacy-policy/#data-retention-chart
- დამატებით, იმ შემთხვევაში, როდესაც კანონის მიზნებიდან გამომდინარე Signify მოქმედებს, როგორც მონაცემთა დამუშავებაზე უფლებამოსილი პირი, Signify-ს მიერ მონაცემთა დამუშავებასთან დაკავშირებული საკითხები რეგულირდება პერსონალურ მონაცემთა დამუშავების შესახებ შეთანხმებით, რომელიც ხელმისაწვდომია შემდეგ ბმულზე: https://signifyapp.com/ka-GE/policies/privacy-policy/#dpa
- Signify ითვალისწინებს რა პერსონალური მონაცემების და სხვა სახის კონფიდენციალური ინფორმაციის (შემდგომში ერთობლივად მოხსენიებულნი, როგორც „მონაცემები“) მნიშვნელობას, იღებს მისთვის ხელმისაწვდომ ყველაზე მოწინავე ზომებს მათი უსაფრთხოების უზრუნველსაყოფად. Signify მუდმივად იზრუნებს, რომ უსაფრთხოების ზომები შეესაბამებოდეს საქართველოს მოქმედ კანონმდებლობას, საუკეთესო საერთაშორისო პრაქტიკას და ტექნიკურ მიღწევებს.
- მონაცემების დამუშავების მიზნები
- Signify მონაცემებს ამუშავებს წინამდებარე კონფიდენციალურობის პოლიტიკით დადგენილი წესებისა და პირობების დაცვით, მომხმარებლის მიერ პლატფორმით სარგებლობის, მომხმარებლისათვის სერვისების მიწოდების და პლატფორმასთან დაკავშირებული პროცეს(ებ)ის ოპტიმიზაციის, გამოსწორების და გაუმჯობესების, ასევე, პირდაპირი მარკეტინგის მიზნებისათვის. ქვემოთ მოცემულია დამუშავებული მონაცემების გამოყენების ზოგიერთი მაგალითი. Signify:
- აწვდის მომხმარებელს მოთხოვნილ და პლატფორმის შესაბამის სერვისებს/პროდუქტს (ელექტრონული ხელმოწერა, დოკუმენტების გაზიარება და ა.შ.)
- ქმნის ანგარიშს პლატფორმაზე.
- უგზავნის მომხმარებელს სერვისებთან დაკავშირებულ ინფორმაციას.
- ახდენს პარამეტრების, პროდუქტების ან სპეციალური ღონისძიებების მარკეტინგს ელ. ფოსტის ან ტელეფონის მეშვეობით, უგზავნის მომხმარებელს მარკეტინგულ ინფორმაციას.
- აფიქსირებს დოკუმენტებთან დაკავშირებულ მონაცემებს, მაგალითად: ვინ გაეცნო დოკუმენტს, ვინ მოაწერა ხელი, გამოყენებული მოწყობილობები და დრო, IP მისამართი.
- ტესტავს ცვლილებებს სერვისებში და ნერგავს ახალ შესაძლებლობებს ან/და პროდუქტებს.
- რეაგირებას ახდენს სერვისებთან დაკავშირებულ შესაძლო პრობლემებზე, პასუხობს ტექნიკურ კითხვებს და წყვეტს სადავო საკითხებს.
- ახდენს ისეთი საკითხების პრევენციას, მოკვლევას და რეაგირებას, როგორიც არის: თაღლითობა, სერვისების უნებართვო გამოყენება, მომსახურების პირობების დარღვევა, ან სხვა უკანონო ქმედებები.
- იცავს კანონის მოთხოვნებს, მათ შორის, მაგრამ არა მხოლოდ, ფულის გათეთრების საწინააღმდეგო ნორმატიულ აქტებს.
- Signify მონაცემებს ამუშავებს წინამდებარე კონფიდენციალურობის პოლიტიკით დადგენილი წესებისა და პირობების დაცვით, მომხმარებლის მიერ პლატფორმით სარგებლობის, მომხმარებლისათვის სერვისების მიწოდების და პლატფორმასთან დაკავშირებული პროცეს(ებ)ის ოპტიმიზაციის, გამოსწორების და გაუმჯობესების, ასევე, პირდაპირი მარკეტინგის მიზნებისათვის. ქვემოთ მოცემულია დამუშავებული მონაცემების გამოყენების ზოგიერთი მაგალითი. Signify:
- მონაცემების მოპოვების საფუძვლები და წესი
-
- Signify-ს მიერ მონაცემების დამუშავების საფუძველია მომხმარებლის ან/და ვიზიტორის თანხმობა, რომ ისარგებლოს პლატფორმით და შესაბამისად დასამუშავებლად გადასცეს Signify-ის მონაცემები ან/და მისცეს Signify-ს მონაცემების მოპოვების/დამუშავების საშუალება.
- მომხმარებელი ან/და ვიზიტორი პლატფორმით/სერვისებით სარგებლობით ეთანხმება წინამდებარე კონფიდენციალურობის პოლიტიკით განსაზღვრულ მონაცემების დამუშავების წესს, მიზნებს, საფუძვლებს და მოცულობებს.
- Signify-ს მიერ მონაცემების მოპოვების/მიღების გზები:
- მომხმარებლის მიერ პლატფორმაზე რეგისტრაცია ან ანგარიშით სარგებლობა და საკუთარი ნებით მონაცემების (მათ შორის, მაგრამ არა მხოლოდ, ელ. ფოსტა, სახელი, გვარი, ტელეფონის ნომერი და ა.შ.) გადაცემა Signify-სთვის, პლატფორმით სარგებლობის მიზნებისათვის.
- მონაცემები, რომელიც Signify-სთვის ცნობილი ხდება მომხმარებლის ან ვიზიტორის მიერ პლატფორმით სარგებლობისას (მათ შორის, მაგრამ არა მხოლოდ: მოწყობილობის IP მისამართი, პლატფორმით სარგებლობის დრო, თარიღი, ადგილი, ხელმომწერი პირები, ხელმოწერის დრო, ბრაუზერის ვერსია). ასეთი მონაცემები Signify-სთვის ცნობილი ხდება მაშინ, როცა მომხმარებელი:
- ქმნის, ხელს აწერს, უგზავნის, აზიარებს, იღებს ან ათვალიერებს დოკუმენტს;
- ქმნის ან არედაქტირებს ანგარიშს;
- სარგებლობს ანგარიშით;
- უკავშირდება მომხმარებლის მხარდაჭერის სამსახურს;
- აკეთებს კომენტარს Signify ბლოგზე ან ფორუმზე, სოციალურ გვერდზე;
- სარგებლობს პლატფორმის სხვადასხვა სერვისით.
- ამასთან, პლატფორმით სარგებლობისას, მომხმარებელი სხვა ფიზიკური პირების შესახებ მონაცემებს აწვდის Signify-ს, როდესაც:
- მომხმარებელი ახდენს ხელმოწერის ინიცირებას და უთითებს სხვა ფიზიკური პირების შესახებ მონაცემებს (სახელი, გვარი, ელ. ფოსტა, ტელეფონის ნომერი);
- მოქმედ ანგარიშს ქვე-მომხმარებლად ამატებს სხვა ფიზიკურ პირებს.
- მოქმედ ანგარიშთან მიმართებით Signify-ს მომსახურების საფასურის ამსახველი საგადახდო ინვოისის გაგზავნის/მიღების მიზნით ამატებს ფიზიკური პირის ელ-ფოსტას, რომელზეც გაიგზავნება ინვოისი Signify-ს მხრიდან.
- ვიზიტორის მიერ პლატფორმით სარგებლობისას სატესტო დოკუმენტის გაგზავნის მიზნით საკუთარი ნებით მონაცემების (მათ შორის, მაგრამ არა მხოლოდ, ელ.ფოსტა, სახელი, გვარი) გადაცემა Signify-სთვის.
- დამუშავებული მონაცემების ტიპები
- Signify-ს მიერ მიღებული და დამუშავებული მონაცემების კატეგორიები:
- იდენტიფიკატორები: სახელი, გვარი, პირადი ნომერი, ელ.ფოსტა, ტელეფონის ნომერი.
- კომერციული/ტრანზაქციული მონაცემები: ბილინგის ინფორმაცია, შესყიდული პროდუქტები ან სერვისები, საბანკო ბარათისა და საბანკო ანგარიშის მონაცემები, გადახდის საშუალებები და გადახდასთან დაკავშირებული ინფორმაცია
- ავტომატურად მიღებული მონაცემები.
- მომხმარებლის მიერ პლატფორმით სარგებლობისას ან/და ანგარიშის შექმნისას ნებაყოფლობით მოწოდებული ინფორმაცია.
- მარკეტინგული შეტყობინების გამოწერის ან/და გაუქმების შესახებ ინფორმაცია.
- მომსახურების შეფასებისას მოწოდებული ინფორმაცია.
- მომხმარებლის მიერ პლატფორმაზე გატარებული დროის შესახებ ინფორმაცია.
- წინამდებარე კონფიდენციალურობის პოლიტიკის 4.5 მუხლში მითითებული დამატებითი მონაცემები, რომელთა დამუშავებაც ხორციელდება იმ შემთხვევაში, თუ მომხმარებელი იყენებს დამატებითი ავთენტიფიკაციის მეთოდ(ებ)ს.
- Signify-ს მიერ ავტომატურად მიღებული მონაცემების კატეგორიები:
- ინფორმაცია მოწყობილობის გამოყენების და ტრანზაქციის შესახებ, მათ შორის, მაგრამ არა მხოლოდ: პლატფორმით სარგებლობის ფორმის, კომპიუტერის ან სხვა მოწყობილობის შესახებ, როგორიცაა მობილური ტელეფონი ან ტაბლეტი, IP მისამართი, მოწყობილობის უნიკალური იდენტიფიკატორები, გეოლოკაცია, ფიზიკური მდებარეობა და სხვა მახასიათებლები, როგორიცაა ოპერატიული სისტემა და ბრაუზერი, გვერდზე შესვლა, გვერდიდან გასვლა და URL, პლატფორმით ან ამა თუ იმ სერვისით სარგებლობის ხანგრძლივობა, თარიღი და დრო, სარგებლობის სიხშირე, შეცდომების დაფიქსირება და სხვა მსგავსი ინფორმაცია.
- ტრანზაქციის მონაცემები, მაგ.: მონაწილეების ვინაობა და ელ.ფოსტა, ტრანზაქციის თემა, ტრანზაქციაში სხვადასხვა პირების განხორციელებული ქმედებების ისტორია (მაგ. დათვალიერება, ხელმოწერა, პარამეტრების გააქტიურება) და პერსონალური ინფორმაცია ამ პირების ან მათი მოწყობილობების შესახებ - ვინაობა, ელ.ფოსტა, IP მისამართი, გეოლოკაცია, ფიზიკური მდებარეობა და იდენტიფიკაციის მეთოდები, და არც ერთ შემთხვევაში - დოკუმენტის შინაარსი
- Signify ადასტურებს, რომ პლატფორმაზე მომხმარებლის მიერ ხელმოწერის განხორციელების მიზნით ატვირთული დოკუმენტ(ებ)ი ან/და მათი შინაარსი არ ექვემდებარება Signify-ის მიერ დამუშავებას.
- მომხმარებელი აცხადებს თანხმობას და ადასტურებს, რომ Signify უფლებამოსილია მომხმარებლის პერსონალური მონაცემები დაამუშავოს ფაილური სისტემის ან/და პროფაილინგის მეშვეობით.
- იმ შემთხვევაში, თუ მომხმარებელი იყენებს დამატებითი ავთენფიტიკაციის მეთოდებს, Signify დამატებით იღებს და ამუშავებს შემდეგ მონაცემებს:
- SMS ავთენტიფიკაციის შემთხვევაში:
- ხელმომწერი პირის ტელეფონის ნომერი.
- ვიდეო იდენტიფიკაციის შემთხვევაში:
- ხელმომწერი პირის სახელი, გვარი, პირადი ნომერი, დაბადების თარიღი, ეროვნება, სქესი;
- ხელმომწერი პირის პასპორტის ან ID ბარათის/პირადობის მოწმობის (ან სხვა დოკუმენტის, რომელიც შეიცავს პერსონალურ მონაცემებს და გამოიყენება იდენტიფიკაციის მიზნებისთვის) ასლი;
- ხელმომწერი პირის ბიომეტრიული მონაცემი: მობილური აპლიკაციის ან კამერის, ვიდეოს ან აუდიო ჩანაწერის მეშვეობით მოწოდებული ხელმომწერი პირის სახის ფოტო/ვიდეო ჩანაწერი, რომელიც გამოიყენება იდენტიფიკაციის მიზნებისთვის.
- კვალიფიციური ელექტრონული ხელმოწერის შემთხვევაში:
- ხელმომწერი პირის სახელი, გვარი, პირადი ნომერი, მოქალაქეობა.
- SMS ავთენტიფიკაციის შემთხვევაში:
- დამატებით, ხელმოწერის დაფის/პადის მეშვეობით ხელმოწერის შემთხვევაში:
-
- ხელმომწერი პირის ბიომეტრიული მონაცემი (ხელმოწერის ბიომეტრიული მონაცემი, მათ შორის, დაწოლის ძალა, აჩქარება და ა.შ.) ცნობილი ხდება/ექვემდებარება დამუშავებას სახელმწიფო სერვისების განვითარების სააგენტოს და სსიპ ლევან სამხარაულის სახელობის სასამართლო ექსპერტიზის ეროვნული ბიუროს მიერ მხოლოდ იმ შემთხვევაში, თუ ხორციელდება ექსპერტიზა ბიომეტრიულ ხელმოწერასთან დაკავშირებით SIGNIFY PAD-ით ხელმოწერის წესების და პირობების შესაბამისად;
- ხელმომწერი პირის ბიომეტრიული მონაცემი (ხელმოწერის ბიომეტრიული მონაცემი, მათ შორის, დაწოლის ძალა, აჩქარება და ა.შ.) არ ხდება ხელმისაწვდომი Signify-სთვის;
- ხელმოწერის დაფის/პადის მეშვეობით პერსონალურ მონაცემთა დამუშავებასთან დაკავშირებული საკითხები განისაზღვრება SIGNIFY PAD-ით ხელმოწერის წესების და პირობების შესაბამისად.
-
- Signify-ს მიერ მიღებული და დამუშავებული მონაცემების კატეგორიები:
- ქუქიები / ქუქი ფაილები (Cookies)
- მონაცემების შესანახად ან/და შესაგროვებლად Signify იყენებს ქუქი ფაილებს, რომლებიც წარმოადგენს მომხმარებლის მოწყობილობაზე გადმოწერილ, მცირე მოცულობით ინფორმაციის შემცველ ფაილებს, რომლებსაც მომხმარებლის ბრაუზერი (ქრომი, საფარი და ა.შ.) ინახავს მომხმარებლის ტექნიკურ მოწყობილობაში. დამატებით, ქუქი ფაილები წარმოადგენს ბრაუზერის მეხსიერებას კონკრეტული ვებ-გვერდის მიმართ, რომელიც ამოიცნობს მომხმარებლის მიერ ვებ-გვერდით სარგებლობის მომენტს და ერგება მომხმარებლის მოთხოვნებს. ქუქი ფაილები ეხმარება მომხმარებელს, რომ ვებ--გვერდი იყოს მასზე ადაპტირებული და, ეხმარება მომხმარებელს, რომ მომხმარებელმა ყოველ ჯერზე არ განახორციელოს პარამეტრების მორგება (მაგალითად, ვებ-გვერდის ენა).
- ქუქი ფაილები ვებ-გვერდს საშუალებას აძლევს მოერგოს მომხმარებელს. ქუქი ფაილების მეშვეობით Signify-ს ეძლევა შესაძლებლობა მიაწოდოს, დაიცვას და გააუმჯობესოს მომსახურება კონტენტის პერსონალიზების, მომხმარებელზე მორგების გზით და უსაფრთხო გამოცდილების უზრუნველსაყოფად.
- ქუქი ფაილები შეიძლება იყოს სხვადასხვა ტიპის: ლოკაციის, სარეგისტრაციო, სარეკლამო, მესამე პირის და ა.შ.
- მესამე პირის ქუქი ფაილებში ძირითადად იგულისხმება ისეთი მესამე პირები, რომლებიც ახორციელებენ ანალიტიკას (მაგალითად, Google analytics), ასეთი ქუქი ფაილები განსაზღვრავს რა სიხშირით სტუმრობს მომხმარებელი ვებ-გვერდს, თითოეული სესიის ხანგრძლივობას და ა.შ.
- სარეგისტრაციო ან/და ანგარიშის ქუქი ფაილები იძლევა ინფორმაციას, თუ რომელმა მომხმარებელმა გაიარა რეგისტრაცია ანგარიშით ან/და სარგებლობს ანგარიშით, რა ხანგრძლივობით იყენებს ანგარიშს ან/და რა სერვისებით სარგებლობს.
- გეოლოკაციის ქუქი ფაილები ადგენს მომხმარებლის მიერ ვებ-გვერდის გამოყენების ლოკაციას.
- ბრაუზერის მიერ ქუქი ფაილების გენერირების სრულად შეზღუდვა შეუძლებელია, ამასთან, შესაძლოა ქუქი ფაილების შეზღუდვამ გავლენა მოახდინოს მომხმარებლის მიერ პლატფორმით/სერვისებით სარგებლობაზე და შეზღუდოს პლატფორმით/სერვისებით სარგებლობა.
- მომხმარებელს შეუძლია გაეცნოს და ისარგებლოს ქუქი ფაილების პარამეტრებით:
Cookie Settings – Firefox
Cookie Settings – Chrome
Cookie Settings - Internet Explorer
Cookie Settings - Safari.
- Signify ქუქი ფაილებს იყენებს შემდეგი მიზნებისთვის: აუთენტიკაცია, დაცულობა, გვერდისა და პროდუქტის სანდოობა, რეკომენდაციები, შეფასება და რეაგირება, გვერდის ფუნქციები და მომსახურება, პერფორმანსი, მარკეტინგი, ანალიტიკა და კვლევა.
- მონაცემების გაზიარება და საერთაშორისო გადაცემა
- ზოგადი. მონაცემებს Signify სხვა პირებს აწვდის მხოლოდ ამ კონფიდენციალურობის პოლიტიკაში ან/და კანონმდებლობით მოცემულ შემთხვევებში და გათვალისწინებული წესის თანახმად.
- სუბიექტები, რომელთაც Signify უზიარებს მონაცემებს. Signify მონაცემებს აწვდის შემდეგ სუბიექტებს (ამასთან, აღნიშნულ პირებს მიეწოდება მხოლოდ იმ მოცულობის და იმ ტიპის მონაცემები, რომელიც საჭიროა/აუცილებელია კონფიდენციალურობის პოლიტიკით განსაზღვრული მიზნებისათვის):
- სერვის პროვაიდერები - მონაცემები გადაეცემა კომპანიებს, რომლებსაც Signify იყენებს პლატფორმის გამოყენებასთან დაკავშირებული სერვისების მხარდასაჭერად. აღნიშნული კომპანიები ეწევიან მომსახურებებს, როგორიცაა, მაგალითად, ინფორმაციის შენახვა, ძიების ტექნოლოგიები, ანალიტიკა, რეკლამა, შეტყობინების გაგზავნა, იდენტიფიკაციის სისტემები, თაღლითობის გამოვლენა ან/და ტექნიკური მხარდაჭერა. Signify-ს სერვის პროვაიდერების და მონაცემთა დამუშავების მიზნებისთვის, ქვე-კონტრაქტორების, სია მოცემულია შემდეგ ბმულზე: https://signifyapp.com/ka-GE/policies/privacy-policy/#subprocessors
- სახელმწიფო ან ადმინისტრაციული ორგანოები - კანონმდებლობით პირდაპირ გათვალისწინებულ შემთხვევებში.
- სხვა მესამე პირ(ებ)ი - მომხმარებლის მოთხოვნისამებრ, ან მისი თანხმობით, შესაძლებელია მონაცემები შეიძლება გაზიარებული იქნას სხვა მესამე პირ(ებ)ისათვის.
- სხვა შემთხვევები. მონაცემები შესაძლოა, ასევე, მიეწოდოს შემდეგ სუბიექტებს შემდეგ შემთხვევებში: ერთი მომხმარებლის მიერ სხვა მომხმარებლისთვის ანგარიშზე წვდომის მიცემა, მათ შორის, მომხმარებლის ანგარიშის შინაარსის გამოყენების ან რედაქტირების უფლების მინიჭება ან/და დოკუმენტის ხელმოსაწერად გადაგზავნა, რა შემთხვევაშიც მიმღები პირისათვის ცნობილი ხდება დოკუმენტთან დაკავშირებული მონაცემები.
- მონაცემთა გაზიარება სხვა სახელმწიფოში. მონაცემები შესაძლოა, ასევე, გაზიარდეს სხვა სახელმწიფოში, იმ შემთხვევაში, თუ არსებობს მონაცემთა დამუშავების კანონით გათვალისწინებული საფუძვლები და შესაბამის სახელმწიფოში უზრუნველყოფილია მონაცემთა დაცვისა და მონაცემთა სუბიექტის უზრუნველყოფის სათანადო გარანტიები.
- მონაცემთა გაზიარება ისეთ სახელმწიფოში, სადაც არ არსებობს მონაცემთა დაცვის სათანადო გარანტიები. იმ შემთხვევაში თუ ხორციელდება მონაცემთა გადაცემა ისეთ ქვეყანაში, რომელშიც არ არსებობს მონაცემთა დაცვის სათანადო გარანტიები, Signify უზრუნველყოფს პერსონალურ მონაცემთა გადაცემის შესახებ შეთანხმების გაფორმებას, რომელიც უზრუნველყოფს კანონმდებლობით გათვალისწინებული მოთხოვნების შესაბამისად, მომხმარებლის პერსონალური მონაცემების სათანადო დაცვას. მომხმარებლის სათანადო დაცვის მიზნით, მესამე პირისათვის მომხმარებლის პერსონალური მონაცემების გადაცემამდე Signify უზრუნველყოფს შესაბამისი მესამე პირის მიერ მონაცემთა დასაცავად მიღებული შესაბამისი ორგანიზაციული ან/და ტექნიკური ზომების შემოწმებას.
- პირდაპირი მარკეტინგი
- მომხმარებლის თანხმობა. იმ შემთხვევაში, თუ მომხმარებელი პლატფორმაზე რეგისტრაციისას ან პლატფორმის გამოყენების პროცესში შესაბამისი ფუნქციონალის გამოყენებით თანხმობას განაცხადებს, რომ სურს მიიღოს მარკეტინგული შეთავაზებები Signify-სგან, Signify უფლებამოსილია მომხმარებლის სახელი, გვარი და ელექტრონული ფოსტა დაამუშავოს პირდაპირი მარკეტინგის მიზნებისათვის და მომხმარებელს გაუგზავნოს მარკეტინგული შეთავაზებები ელექტრონული ფოსტის მეშვეობით. წინამდებარე კონფიდენციალურობის პოლიტიკის მიზნებისათვის, პირდაპირი მარკეტინგი გულისხმობს Signify-ს მიერ საკომუნიკაციო საშუალებ(ებ)ის გამოყენებით პლატფორმასთან დაკავშირებული მომსახურების შეთავაზებას.
- შეტყობინებების პერსონალიზაცია. Signify უფლებამოსილია მოახდინოს მარკეტინგული შეტყობინებების პერსონალიზაცია მომხმარებლის მიერ პლატფორმის გამოყენების ისტორიაზე (მათ შორის, გამოყენების სიხშირე, შეკვეთები, ანგარიშსწორება) დაყრდნობით.
- მომხმარებლის უარი. იმ შემთხვევაში, თუ მომხმარებელს არ სურს მარკეტინგული შეტყობინებების მიღება Signify-სგან, მომხმარებელი უფლებამოსილია პლატფორმაზე ან/და ელექტრონული ფოსტის მეშვეობით ღილაკის "Unsubscribe" გამოყენებით ნებისმიერ დროს უარი თქვას მარკეტინგული შეტყობინებების მიღებაზე. Signify ვალდებულია შეწყვიტოს მონაცემთა პირდაპირი მარკეტინგის მიზნებისათვის დამუშავება მომხმარებლის შესაბამისი მოთხოვნის მიღებიდან არაუგვიანეს 7 (შვიდი) სამუშაო დღის განმავლობაში.
- პასუხისმგებლობა და Signify-ს, როგორც დამუშავებაზე უფლებამოსილი პირის, დამატებითი ვალდებულებები
- ზოგადი. Signify პასუხს აგებს მისთვის მიწოდებული მონაცემების დამუშავებაზე, შენახვასა და კონფიდენციალურობის დაცვაზე.
- მომხმარებლის გარანტია. მომხმარებელი, რომელიც აწვდის მონაცემებს Signify-ს, აცხადებს, ადასტურებს და გარანტიას იძლევა, რომ მას აქვს შესაბამისი კანონიერი საფუძველი, რომ Signify-სთვის მიეწოდებინა/დაემუშავებინა მონაცემები. ამ განცხადების/დადასტურების/გარანტიის დაცვასთან დაკავშირებით სრული პასუხისმგებლობა ეკისრება მომხმარებელს.
- მომხმარებლის პასუხისმგებლობა დოკუმენტებთან და მონაცემებთან დაკავშირებით. მომხმარებლის მიერ პლატფორმაზე ატვირთულ/გააზიარებულ/მიღებულ დოკუმენტთან ან/და ამ დოკუმენტის შინაარსში არსებულ მონაცემებთან დაკავშირებით, მომხმარებელს, როგორც ამგვარი მონაცემების შემგროვებელ და დამმუშავებელ სუბიექტს, რომელიც კანონის მიზნებისთვის მოქმედებს, როგორც დამუშავებისთვის პასუხისმგებელი პირი, ეკისრება სრული პასუხისმგებლობა. ყოველგვარი ბუნდოვანების გამორიცხვის მიზნით, Signify არც ერთ შემთხვევაში არ იქნება პასუხისმგებელი მომხმარებლის მიერ პლატფორმაზე ატვირთული/გაზიარებული/მიღებული დოკუმენტების ან/და ამ დოკუმენტებში არსებულ მონაცემების შეგროვებასთან ან/და დამუშავებასთან დაკავშირებით.
- Signify-ს, როგორც მონაცემთა დამუშავებაზე უფლებამოსილი პირის დამატებითი ვალდებულებები. Signify-ს, როგორც კანონით განსაზღვრული მონაცემთა დამუშავებაზე უფლებამოსილი პირის, დამატებითი ვალდებულებები და Signify-ს მიერ მონაცემთა დამუშავებასთან დაკავშირებული საკითხები რეგულირდება პერსონალურ მონაცემთა დამუშავების შესახებ შეთანხმებით, რომელიც ხელმისაწვდომია შემდეგ ბმულზე: https://signifyapp.com/ka-GE/policies/privacy-policy/#dpa
- უსაფრთხოება
- უსაფრთხოების შემოწმება. Signify რეგულარულად უზრუნველყოფს პლატფორმის ინფორმაციული უსაფრთხოების შემოწმებას/ტესტირებას, მათ შორის, შესაბამისი საერთაშორისო სერთიფიცირებული მესამე პირის მიერ, საერთაშორისო პრაქტიკების შესაბამისად, და ეფუძნება Digital Europe eSignature DSS ბიბლიოთეკას, რომელიც სრულ თანხვედრაშია ევროპის კავშირის eIDAS რეგულაციით (Regulation (EU) No 910/2014 of the European Parliament and of the Council of 23 July 2014 on Electronic Identificatiტ on and Trust Services for Electronic Transactions in the Internal Market and repealing Directive 1999/93/EC) განსაზღვრულ PAdES-ის სტანდარტთან.
- მონაცემთა ცენტრი. მონაცემების შესანახად Signify იყენებს Amazon Web ServiceS (AWS) ქალაქ სტოკჰოლმში (შვედეთი) განთავსებულ მონაცემთა ცენტრს. თავის მხრივ, შვედეთის სამეფო, საქართველოს პერსონალურ მონაცემთა დაცვის სამსახურის მიერ განსაზღვრულია იმ ქვეყნებს შორის, სადაც პერსონალური მონაცემების გადაცემა უსაფრთხოა.
- შიფრაცია. დოკუმენტი პლატფორმაზე ატვირთვისთანავე იშიფრება AES-256 ბიტიანი შიფრაციით, რაც უზრუნველყოფს, რომ დოკუმენტი და მისი შინაარსი არ არის ხელმისაწვდომი Signify-ს თანამშრომლებისთვის, მათ შორის, მონაცემთა ბაზის ადმინისტრატორისთვის და ხელმისაწვდომია მხოლოდ იმ პირებისათვის, რომელსაც წვდომა მიენიჭა დოკუმენტზე მომხმარებლის მიერ.
- ინციდენტის შეტყობინება. მომხმარებელი ვალდებულია დაუყოვნებლივ აცნობოს Signify-ის ინფორმაციულ უსაფრთხოებასთან (მათ შორის, პერსონალურ ან სხვა სახის მონაცემთა უსაფრთხოებასთან) დაკავშირებული ნებისმიერი ინციდენტის შესახებ, რომელიც მომხმარებლისათვის ცნობილი გახდა და შესაძლოა ახდენდეს გავლენას Signify-ს სერვისებზე ან/და პლატფორმაზე. ამ მიზნით, მომხმარებელი ვალდებულია Signify-ს მიაწოდოს ინციდენტთან დაკავშირებული ნებისმიერი რელევანტური დეტალი, მათ შორის, ინციდენტის ხასიათი და მისი პოტენციური გავლენა Signify-ს სერვისებზე ან/და მომხმარებლის ინფორმაციაზე/მონაცემ(ებ)ზე. დამატებით, მომხმარებელი ვალდებულია ითანამშრომლოს Signify-სთან ინციდენტის გამოძიების და გადაწყვეტის პროცესში, მიაწოდოს საჭირო ინფორმაცია და გაუწიოს შესაბამისი მხარდაჭერა Signify-ს ინციდენტის გამოძიების ან/და აღმოფხვრის პროცესში. ინციდენტის შესახებ ინფორმაციის მიწოდების მიზნით გამოიყენება: (i) ელ-ფოსტა: incidents@signifyapp.com ან/და (ii) Signify-ს ონლაინ მხარდაჭერის/დახმარების ფუნქციონალი, რომელიც ხელმისაწვდომია შემდეგ ბმულზე: https://signifyapp.com/ka-GE/about/.
- მომხმარებლის უფლებები
- მომხმარებელს ან/და მონაცემთა სუბიექტს უფლება აქვს:
- ინფორმაციის მიღების უფლება - მიიღოს ინფორმაცია მის შესახებ დამუშავებული მონაცემების თაობაზე, მათ შორის: რა მონაცემები მუშავდება, მათი დამუშავების მიზანი და საფუძველი, მონაცემთა შეგროვების გზები/მოპოვების წყაროები, ინფორმაცია მონაცემთა შენახვის ვადის ან ვადის განსაზღვრის კრიტერიუმის თაობაზე, ინფორმაცია მონაცემთა სუბიექტის უფლებების შესახებ, ინფორმაცია მონაცემთა გადაცემის შესახებ (ასეთის არსებობის შემთხვევაში), ინფორმაცია ავტომატიზებული დამუშავების, მათ შორის, პროფაილინგის თაობაზე (ასეთის არსებობის შემთხვევაში). ამასთან, მომხმარებელი უფლებამოსილია გაეცნოს მის შესახებ არსებულ მონაცემებს და მოითხოვოს მისი პერსონალური მონაცემების ასლის მიღება მე-12 მუხლში მითითებულ ელ-ფოსტაზე შესაბამისი მოთხოვნის გაგზავნით. აღნიშნული მოთხოვნის წარდგენის შემთხვევაში, Signify კისრულობს ვალდებულებას მიაწოდოს მონაცემთა სუბიექტს აღნიშნული ინფორმაცია მოთხოვნის მიღებიდან 10 (ათი) სამუშაო დღის ვადაში. აღიშნული ვადა შესაძლოა გახანგრძლივდეს კანონით განსაზღვრულ შემთხვევებში.
- მონაცემების გასწორების, განახლების, შევსების, დამატების, დაბლოკვის, წაშლის ან/და განადგურების უფლება - მოითხოვოს მონაცემების გასწორება, განახლება, შევსება, დამატება, დაბლოკვა, წაშლა ან/და განადგურება ან დამუშავების შეწყვეტა. (შენიშვნა: თუ მომხმარებელი მოსთხოვს Signify-ს მონაცემების მთლიან ან ნაწილობრივ წაშლას, ან მთლიანად ნაწილობრივ დამუშავების უფლების შეზღუდვას, აღნიშნულმა შესაძლოა გამოიწვიოს სერვისების შეფერხება ან სერვისებით სარგებლობის შეწყვეტა (იხ. მუხლი 11)). ყოველგვარი ბუნდოვანების გამორიცხვის მიზნით, მომხმარებლის მიერ მონაცემთა დაბლოკვის, წაშლის, განადგურების ან/და დამუშავების შეწყვეტის მოთხოვნის წაყენება არ ახდენს გავლენას ამგვარი მოთხოვნის წაყენებამდე განხორციელებულ მონაცემთა დამუშავების კანონიერებაზე. აღნიშნული მოთხოვნის წარდგენის შემთხვევაში, Signify კისრულობს ვალდებულებას მოახდინოს ამგვარ მოთხოვნაზე რეაგირება (ან/და მიაწოდოს მონაცემთა სუბიექტს ინფორმაცია ამგვარ მოთხოვნასთან დაკავშირებით წინამდებარე კონფიდენციალურობის პოლიტიკის 11.3 მუხლით გათვალისწინებულ შემთხვევაში) მოთხოვნის მიღებიდან 10 (ათი) სამუშაო დღის ვადაში. აღიშნული ვადა შესაძლოა გახანგრძლივდეს კანონით განსაზღვრულ შემთხვევებში. დამატებით, იმ შემთხვევაში, თუ მონაცემთა სუბიექტი ითხოვს მონაცემთა დაბლოკვას, Signify ვალდებულია კანონით დადგენილი წესით აცნობოს სუბიექტის შესაბამისი გადაწყვეტილების შესახებ მოთხოვნის მიღებიდან 3 (სამი) სამუშაო დღის განმავლობაში. Signify უფლებამოსილია უარი თქვას მონაცემთა დაბლოკვის შესახებ მონაცემთა სუბიექტის მოთხოვნის დაკმაყოფილებაზე კანონით განსაზღვრულ შემთხვევებში.
- მარკეტინგული მიზნებისათვის მონაცემთა დამუშავებაზე უარის გაცხადების უფლება - უარი განაცხადოს მონაცემების პირდაპირი მარკეტინგის მიზნებისათვის დამუშავებაზე. თუ მომხმარებელი უარს განაცხადებს მისი მონაცემების პირდაპირი მარკეტინგის მიზნებისათვის დამუშავებაზე, ეს უფლებას არ ართმევს Signify-ის გამოიყენოს მომხმარებლის საკონტაქტო/საკომუნიკაციო მონაცემები მომსახურებასთან დაკავშირებული ინფორმაციის მისაწოდებლად. აღნიშნული მოთხოვნის წარდგენის შემთხვევაში, Signify კისრულობს ვალდებულებას შეწყვიტოს მონაცემთა სუბიექტს მონაცემების დამუშავება პირდაპირი მარკეტინგის მიზნებისთვის შესაბამისი მოთხოვნის მიღებიდან 7 (შვიდი) სამუშაო დღის ვადაში.
- თანხმობის გახმობის უფლება - გაიხმოს მის მიერ გაცემული თანხმობა მონაცემთა დამუშავების თაობაზე ნებისმიერ დროს, ყოველგვარი დასაბუთების/განმარტების გაცემის გარეშე და მონაცემების დამუშავებასთან დაკავშირებული პრეტენზიების შემთხვევაში დაუკავშირდეს საქართველოს პერსონალურ მონაცემთა დაცვის სამსახურს ან/და მიმართოს სასამართლოს. მონაცემთა სუბიექტის მხრიდან გაცემული თანხმობის გახმობის შემთხვევაში Signify იმოქმედებს წინამდებარე კონფიდენციალურობის პოლიტიკის მე-11 მუხლით გათვალისწინებული წესით.
- უფლებების გამოყენება - გამოიყენოს წინამდებარე კონფიდენციალურობის პოლიტიკაში დასახელებული უფლებები Signify-სთვის მე-12 მუხლში მითითებულ ელ-ფოსტაზე შეტყობინების გაგზავნით გზით. შეტყობინება უნდა შეიცავდეს მომხმარებლის სახელს, გვარს, მისამართს, მობილური ტელეფონის ნომერს. Signify უფლებამოსილია მოითხოვოს დამატებითი ინფორმაციის წარმოდგენა მომხმარებლის იდენტიფიცირების მიზნით. Signify უფლებამოსილია უარი თქვას მომხმარებლის იმ მოთხოვნ(ებ)ის დაკმაყოფილებაზე, რომლებიც დაუსაბუთებელია, არაგონივრულად მეორდება ან გადაჭარბებულია.
- მომხმარებელს ან/და მონაცემთა სუბიექტს უფლება აქვს:
- მონაცემების დამუშავების შეწყვეტა
- მონაცემთა წაშლის ვადა. თუ მონაცემების დამუშავების შეწყვეტის საფუძველია მომხმარებლის/მონაცემთა სუბიექტის ან საკანონმდებლო მოთხოვნა, დამუშავების შეწყვეტა ან/და მონაცემების წაშლა/განადგურება (მოთხოვნის შესაბამისად) მოხდება გონივრულად მოკლე ვადებში, მაგრამ არაუგვიანეს მოთხოვნის მიღებიდან 10 (ათი) კალენდარული დღის ვადაში, იმგვარად, რომ არ მოხდეს სხვა პირების უფლებების ან/და ინტერესების შელახვა.
- ანგარიშის წაშლა და დეაქტივაცია მომხმარებლის მოთხოვნის შემთხვევაში. მომხმარებლის ანგარიშის წაშლის შემთხვევაში (რა შემთხვევაშიც მომხმარებელი წყვეტს პლატფორმით სარგებლობას და შლის საკუთარ ანგარიშს), ამგვარი წაშლიდან 10 (ათი) კალენდარული დღის ვადაში Signify გაანადგურებს/წაშლის მომხმარებელთან დაკავშირებული მონაცემებს, გარდა წინამდებარე კონფიდენციალურობის პოლიტიკის 11.3-11.5 მუხლებით განსაზღვრული შემთხვევებისა. ამასთან, მომხმარებელი უფლებამოსილია მოითხოვოს მონაცემების უფრო მოკლე ვადაში წაშლა, რა შემთხვევაშიც, მომხმარებლის მონაცემები Signify-ს მიერ წაიშლება 11.1 მუხლით განსაზღვრულ ვადაში.
- უარი სუბიექტის მოთხოვნის დაკმაყოფილებაზე. მონაცემთა სუბიექტის მიერ 11.1 მუხლით გათვალისწინებული მოთხოვნის წარდგენის შემთხვევაში, Signify უფლებამოსილია კანონით განსაზღვრულ შემთხვევებში უარი თქვას მონაცემთა სუბიექტის მოთხოვნის დაკმაყოფილებაზე. აღნიშნულთან დაკავშირებით, Signify ვალდებულია მონაცემთა სუბიექტს აცნობოს ამგვარი მოთხოვნის მიღებიდან 10 (ათი) კალენდარული დღის ვადაში.
- მონაცემთა დამუშავების გაგრძელება. ყოველგვარი გაუგებრობის თავიდან აცილების მიზნით შესაძლებელია და დასაშვებია: საჭირო ოდენობის და მოცულობის, მომხმარებელთან დაკავშირებული მონაცემების შენახვა და დამუშავება Signify-ს მიერ გაგრძელდეს (11.1 და 11.2 პუნქტებში მითითებული ვადების მიუხედავად), თუ ამ მონაცემების შენახვა/დამუშავება ემსახურება სხვა მომხმარებლის/პირის ინტერესების დაცვას. მაგალითად, თუ მომხმარებელი ითხოვს მის შესახებ მონაცემების წაშლას და, ამასთან, აღნიშნული პირის მიერ ხელმოწერილი დოკუმენტი ინახება სხვა მომხმარებლის ანგარიშში, აღნიშნული სხვა მომხმარებლის ინტერესის დასაცავად Signify უზრუნველყოფს დოკუმენტის თანმხლები ინფორმაციის (რომელიც შეიცავს დოკუმენტთან დაკავშირებული ყველა მომხმარებლის შესახებ მონაცემებს) სრულყოფილების დაცვას/შენახვას/დამუშავებას.
- მონაცემთა დამუშავების გაგრძელება კანონმდებლობით განსაზღვრულ შემთხვევებში. დამატებით, კანონმდებლობით განსაზღვრულ შემთხვევებში მომხმარებლის მონაცემების შენახვა და დამუშავება შესაძლებელია გაგრძელდეს Signify-ს მიერ იმ შემთხვევაში, თუ ამგვარი მონაცემების შენახვა საჭიროა ბუღალტრული აღრიცხვის, დავის გადაწყვეტის, დანაშაულის თავიდან აცილების ან/და კანონმდებლობით გათვალისწინებული მოთხოვნების დაცვის მიზნით.
- მონაცემთა წაშლა, იმ შემთხვევაში, თუ მომხმარებლის მხრიდან არ ფიქსირდება აქტივობა პლატფორმაზე. Signify ავტომატურად წინამდებარე მუხლით გათვალისწინებული პირობების დაცვით წაშლის მომხმარებლის ანგარიშთან დაკავშირებულ მონაცემებს/დოკუმენტებს, იმ შემთხვევაში, თუ მომხმარებლის ანგარიშზე არ ფიქსირდება აქტივობა (სულ მცირე, პლატფორმაზე შესვლა ან/და საფასურის გადახდა). იმ შემთხვევაში, თუ მომხმარებლის ანგარიშზე არ დაფიქსირდება რაიმე სახის აქტივობა, Signify უფლებამოსილია მოახდინოს მომხმარებლის ანგარიშში არსებული სრული ინფორმაციის/მონაცემების, დოკუმენტების, შაბლონების, კონფიგურაციების, ქვე-მომხმარებლების და ა.შ. წაშლა პლატფორმაზე მომხმარებლის ბოლო აქტივობის დაფიქსირებიდან 2 (ორი) წლის ვადის ამოწურვისთანავე. ამასთან, 2 (ორი) კალენდარული წლიანი ვადის გასვლამდე არა-უგვიანეს 10 (ათი) კალენდარული დღით ადრე Signify მომხმარებელს ატყობინებს/ახსენებს აღნიშნული ვადის ამოწურვის შესახებ. დამატებით, განსაზღვრულია, რომ აღნიშნული წესი არ ეხება იმ შემთხვევას, როდესაც Signify ახდენს სერვისების მიწოდების შეწყვეტას მომსახურების პირობების 7.1 პუნქტში განსაზღვრულ (4) და (5) შემთხვევაში.
11.a არასრულწლოვანთა მონაცემების დაცვა
Signify-ს სერვისები არ არის მორგებული ან/და განკუთვნილი 18 (თვრამეტი) წლამდე პირებისთვის ან იმ პირთათვის, რომლებიც შესაბამისი კანონმდებლობის თანახმად ითვლებიან არასრულწლოვნებად. Signify გაცნობიერებულად არ აგროვებს ან ითხოვს არასრულწლოვანთა პერსონალური მონაცემების გადაცემას და არ აწვდის არასრულწლოვნებს სერვისებს. არასრულწლოვანი პირი არ არის უფლებამოსილი გამოიყენოს Signify-ს სერვისები. შესაბამისად, თუ არასრულწლოვანი ხართ, გთხოვთ, არ გამოიყენოთ Signify-ს სერვისები ან/და გაგვიზიაროთ თქვენი პერსონალური მონაცემები.
-
დასკვნითი დებულებები
-
-
-
წინამდებარე კონფიდენციალურობის პოლიტიკაში ცვლილებების შეტანასთან დაკავშირებით მოქმედებს მომსახურების პირობებით გათვალისწინებული წესები.
-
მონაცემთა დაცვის საკითხებთან მიმართებით მომხმარებელსა და Signify-ის შორის საკომუნიკაციოდ გამოიყენება შემდეგი ელ-ფოსტა: privacy@signifyapp.com.
-
წინამდებარე კონფიდენციალურობის პოლიტიკა შედგენილია ქართულ და ინგლისურ ენებზე. დოკუმენტის ქართულენოვან და ინგლისურენოვან ვერსიებს შორის წინააღმდეგობის შემთხვევაში, უპირატესობა მიენიჭება ქართულ ენაზე შესრულებულ ვერსიას.
-
-
შეთანხმება პერსონალურ მონაცემთა დამუშავების შესახებ
წინამდებარე შეთანხმება პერსონალურ მონაცემთა დამუშავების შესახებ (შემდგომში “DPA“ ან „დანართი“) წინამდებარე დოკუმენტი წარმოადგენს Signify-ს მომსახურების სტანდარტული პირობებისა (შემდგომში „მომსახურების პირობები“ ) (ხელმისაწვდომი შემდეგ ბმულზე: https://portal.signifyapp.com/app/terms/terms_and_conditions ) და “კონფიდენციალურობისა და მონაცემთა დამუშავების პოლიტიკით” (ხელმისაწვდომი შემდეგ ბმულზე: https://portal.signifyapp.com/app/terms/privacy_policy?lang=ka ) (შემდგომში „კონფიდენციალურობის პოლიტიკა“) არსებით და განუყოფელ ნაწილს და განიმარტება მომსახურების პირობებთან და კონფიდენციალურობის პოლიტიკასთან ერთობლიობაში.
წინამდებარე დანართში გამოყენებულ ტერმინებს ენიჭება მომსახურების პირობებითა და კონფიდენციალურობის პოლიტიკით განსაზღვრული მნიშვნელობა, გარდა იმ შემთხვევისა, თუ წინამდებარე დანართით სხვაგვარად გამომდინარეობს. ვინაიდან,
(ა) მომხმარებელს სურს, გამოიყენოს ელექტრონული ხელმოწერების პლატფორმა [ხელმისაწვდომი ბმულზე: https://signifyapp.com/en/ ] დოკუმენტების ელექტრონული ხელმოწერის გზით გაფორმების მიზნებისთვის;
(ბ) მომხმარებელი ელექტრონული ხელმოწერების პლატფორმის გამოყენების/დოკუმენტების პლატფორმის მეშვეობით გამოყენების პროცესში ამუშავებს ცალკეულ პერსონალურ მონაცემებს;
(გ) მომხმარებლის მიერ პლატფორმის გამოყენების შედეგად შეგროვებული/შენახული/ატვირთული/გაზიარებული ცალკეული მონაცემების დამუშავება განხორციელდება Signify-ის მიერ;
(დ) მხარეებს სურთ დანერგონ მონაცემთა დამუშავების თაობაზე შეთანხმება, რომელიც განსაზღვრავს მხარეთა უფლება-მოვალეობებს და უზრუნველყოფს მხარეთა შესაბამისობას მარეგულირებელ/საკანონმდებლო მოთხოვნებთან;
ყოველივე ზემოაღნიშნულიდან გამომდინარე, მხარეები თანხმდებიან შემდეგზე:
- ზოგადი დებულებები
- კანონმდებლობის დაცვა. DPA-ის თითოეული მხარე ვალდებულია დაიცვას პერსონალურ მონაცემთა დაცვის შესახებ საქართველოს შესაბამისი კანონმდებლობით დაკისრებული ვალდებულებები და მოთხოვნები.
- მონაცემთა ნებადართული დამუშავება. წინამდებარე დანართზე ხელმოწერით, მომხმარებელი ანიჭებს Signify-ს უფლებამოსილებას, რომ Signify-იმ ხელშეკრულებით გათვალისწინებული მომსახურების გაწევის მიზნით, მომხმარებლის სახელით დაამუშავოს პერსონალური მონაცემები (შემდგომში „ნებადართული დამუშავება“).
- მხარეთა კლასიფიკაცია. მხარეები თანხმდებიან, რომ ხელშეკრულებით გათვალისწინებული მომსახურების, მათ შორის, პლატფორმის გამოყენების/პლატფორმით სარგებლობის ფარგლებში მომხმარებლის მიერ პლატფორმაზე ატვირთული ან/და Signify-სთვის გაზიარებული ნებისმიერი პერსონალური მონაცემის, (შემდგომში - „პერსონალური მონაცემები“) დამუშავებისას, Signify იმოქმედებს, როგორც „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონით განსაზღვრული „დამუშავებაზე უფლებამოსილი პირი“ და პერსონალურ მონაცემებს დაამუშავებს აღნიშნული კანონისა და წინამდებარე DPA-ის საფუძველზე.
- პერსონალურ მონაცემთა დამუშავებასთან ან/და კონფიდენციალურობასთან დაკავშირებით არსებული ნებისმიერი საკითხი, რომელიც არ არის რეგულირებული წინამდებარე დანართით, რეგულირდება კონფიდენციალურობის პოლიტიკით. კონფიდენციალურობის პოლიტიკასა და წინამდებარე დანართს შორის წინააღმდეგობის არსებობის შემთხვევაში, უპირატესობა ენიჭება წინამდებარე დანართით დადგენილ პირობებს/წესებს.
- დამატებით, განსაზღვრულია, რომ ნებისმიერი საკითხი, რომელიც გათვალისწინებული არ არის წინამდებარე დანართით, რეგულირდება კონფიდენციალურობის პოლიტიკით ან/და მომსახურების პირობებით.
- Signify-ს, როგორც დამუშავებაზე უფლებამოსილი პირის, ვალდებულებები
- კანონმდებლობის დაცვა. Signify ვალდებულია დაიცვას „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონითა და წინამდებარე დანართით გათვალისწინებული მოთხოვნები, მათ შორის, განსაკუთრებული კატეგორიის პერსონალურ მონაცემთა (ასეთის არსებობის შემთხვევაში) დამუშავებისას.
- მონაცემთა დამუშავება და მომხმარებლის ინსტრუქციები. Signify ვალდებულია პერსონალურ მონაცემები დაამუშავოს მხოლოდ წინამდებარე დანართის ან/და ხელშეკრულების საფუძველზე, ფარგლებში და მიზნებისათვის, ასევე, მომხმარებლის როგორც „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონით გათვალისწინებული „დამუშავებისათვის პასუხისმგებელი პირის“ წერილობითი, მათ შორის, ელექტრონული ფოსტის მეშვეობით მიღებული კონკრეტული ინსტრუქციების შესაბამისად (ასეთის არსებობის შემთხვევაში). იმ შემთხვევაში, თუ Signify მიიჩნევს, რომ მომხმარებლის მითითებები/ინსტრუქციები ეწინააღმდეგება კანონმდებლობას, Signify ვალდებულია აღნიშნულის შესახებ დაუყოვნებლივ შეატყობინოს მომხმარებელს.
- ექსპლიციტური დათქმა. წინამდებარე დანართით ექსპლიციტურად არის გაცხადებული, რომ: (i) Signify-ს ვალდებულებები მომხმარებლის წინაშე მოიცავს მხოლოდ მომსახურებას და პლატფორმის ოპერირებას; და (ii) მომხმარებლის, როგორც მონაცემთა დამუშავებაზე პასუხისმგებელი პირის მხრიდან განხორციელდება პლატფორმაზე მონაცემთა ატვირთვის/შეყვანის/დამატების მომენტიდან მომხმარებელი ვალდებულია დაიცვას პერსონალურ მონაცემთა დაცვასთან დაკავშირებული კანონმდებლობა და მისი შესაბამისი მოთხოვნები, მათ შორის, მონაცემთა სუბიექტის შესაბამისი თანხმობის მოპოვებასა და ინფორმირებასთან დაკავშირებული მოთხოვნები.
- დამუშავებულ მონაცემთა კატეგორიები. Signify-ს მიერ დამუშავებული მონაცემების კატეგორიები/სახეები, ასევე, ამ მონაცემთა დამუშავების მიზნები განსაზღვრულია კონფიდენციალურობის პოლიტიკით.
- კონფიდენციალურობა. Signify მიანიჭებს წვდომას მომხმარებლის მიერ პლატფორმაზე შენახულ/ატვირთულ/დამატებულ პერსონალურ მონაცემებზე მხოლოდ იმ თანამშრომლებს, ქვე-კონტრაქტორებს, რომელთა წვდომაც ამ მონაცემებზე აუცილებელია Signify-ს მიერ მომხმარებლისათვის მომსახურების გაწევის მიზნებისათვის. დამატებით, Signify კისრულობს ვალდებულებას, რომ ამგვარი პირების მიმართ იმოქმედებს წინამდებარე დანართში მოცემული ვალდებულებების ექვივალენტური ვალდებულებები. Signify აცხადებს და იძლევა გარანტიას, რომ მისი საქმიანობიდან ან/და მიზნებიდან გამომდინარე, არ არსებობს პერსონალურ მონაცემთა არამიზნობრივი დამუშავების ან მონაცემთა სუბიექტის უფლებების შელახვის მაღალი საფრთხე.
- უსაფრთხოება. Signify ვალდებულია შეიმუშავოს სათანადო ორგანიზაციული და ტექნიკური ზომები პერსონალური მონაცემების უსაფრთხოების უზრუნველსაყოფად.
- მონაცემთა სუბიექტების უფლებები. მომხმარებელი პასუხისმგებელია მონაცემთა სუბიექტების შესაბამისი მოთხოვნების რეაგირებაზე, რომლებიც უკავშირდება მონაცემთა სუბიექტების პერსონალურ მონაცემებთან დაკავშირებულ უფლებებს. იმდენად, რამდენადაც ეს შესაძლებელია, Signify მოქმედი, როგორც მონაცემთა დამუშავებაზე უფლებამოსილი პირი, მომხმარებლის, როგორც მონაცემთა დამუშავებაზე პასუხისმგებელი პირის, მოთხოვნით, გაუწევს მომხმარებელს დახმარებას მონაცემთა სუბიექტების მოთხოვნებზე რეაგირების პროცესში. იმ შემთხვევაში, თუ მონაცემთა სუბიექტი პირდაპირ მიმართავს Signify-ს პერსონალურ მონაცემებთან დაკავშირებული მოთხოვნით, Signify ვალდებულია დაუყონებლივ გადაამისამართოს მონაცემთა სუბიექტი მომხმარებელთან, როგორც მონაცემთა დამუშავებაზე პასუხისმგებელ პირთან.
- მონაცემთა დამუშავებასთან დაკავშირებული ჩანაწერები. Signify ვალდებულია კანონმდებლობის დაცვით აწარმოოს მონაცემთა დამუშავებასთან დაკავშირებული ნებისმიერი მოქმედების ან/და პროცესის აღრიცხვა.
- მონიტორინგი. მომხმარებელი უფლებამოსილია მონიტორინგი გაუწიოს Signify-ის მიერ პერსონალურ მონაცემთა დამუშავებას და შემოწმების მიზნით, Signify-ის მოსთხოვოს შესაბამისი ინფორმაციისა და დოკუმენტაციის მისთვის წარდგენა. დამატებით, მომხმარებელი უფლებამოსილია წინამდებარე დანართში მითითებული წესების დაცვის უზრუნველყოფის მიზნით, საკუთარი ხარჯებით ჩაატაროს ტექნიკური აუდიტი. ამგვარი აუდიტი უნდა ტარდებოდეს არაუმეტეს წელიწადში ერთხელ, ხოლო აუდიტის მაქსიმალური ვადა არ უნდა აღემატებოდეს 3 (სამი) სამუშაო დღეს. დამატებით, განსაზღვრულია, რომ: (i) ამგვარი აუდიტი უნდა ჩატარდეს Signify-ს შესაბამისი უსაფრთხოების წესებისა და მოთხოვნების დაცვით; და (ii) ყოველი აუდიტის დაწყებამდე სულ მცირე 30 (ოცდაათი) კალენდარული დღით ადრე უნდა ეცნობოს Signify-ს. აუდიტის ფარგლებში მოპოვებული ინფორმაცია არის კონფიდენციალური ინფორმაცია, რომელიც კონფიდენციალურად უნდა დაიცვას მომხმარებელმა.
- მომხმარებლისათვის ინფორმაციის მიწოდება. Signify ვალდებულია მომხმარებლის წერილობითი მოთხოვნის შემთხვევაში მომხმარებელს გაუწიოს გონივრული დახმარება კანონმდებლობით გათვალისწინებული მონაცემთა დაცვის ზეგავლენის ანალიზის ჩატარების პროცესში. Signify ვალდებულია მომხმარებლის მხრიდან კანონმდებლობით გათვალისწინებული ვალდებულებების შესრულების მიზნით მიაწოდოს მომხმარებელს აუცილებელი ინფორმაცია, რომელიც უკავშირდება ნებადართულ დამუშავებას.
- მონაცემთა შენახვა, წაშლა. Signify ვალდებულია დაიცვას პერსონალურ მონაცემთა შენახვის ვადები კანონმდებლობითა და კონფიდენციალურობის პოლიტიკით დაცული წესებისა და მიზნების შესაბამისად. იმ შემთხვევაში, თუ მონაცემთა შენახვის მიზანი აღარ არსებობს, Signify ვალდებულია წაშალოს/ანონიმური გახადოს შესაბამისი პერსონალური მონაცემები. Signify ვალდებულია მოახდინოს ხელშეკრულების ფარგლებში მოპოვებული პერსონალური მონაცემების ასლის დამზადება, რომელიც მოთხოვნის შემთხვევაში ხელმისაწვდომი გახდება მომხმარებლისათვის.
- მომხმარებლის, როგორც დამუშავებაზე პასუხისმგებელი პირის, ვალდებულებები
- კანონმდებლობის დაცვა. მომხმარებელი, როგორც მონაცემთა დამუშავებაზე პასუხისმგებელი პირი, ვალდებულია დაიცვას „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონითა და წინამდებარე დანართით გათვალისწინებული მოთხოვნები, მათ შორის, განსაკუთრებული კატეგორიის პერსონალურ მონაცემთა (ასეთის არსებობის შემთხვევაში) დამუშავებისას.
- მომხმარებლის პასუხისმგებლობა. მომხმარებელი პასუხისმგებელია: (i) მონაცემთა დამუშავების კანონიერებაზე, მათ შორის, მონაცემთა დამუშავების შესაბამისობაზე კანონმდებლობით განსაზღვრულ მოთხოვნებთან ან/და ნებადართული დამუშავების სამართლებრივ საფუძვლებთან; (ii) მონაცემთა სუბიექტებისთვის ინფორმაციის მიწოდებაზე ან/და მონაცემთა სუბიექტებისგან მონაცემთა დამუშავებასთან დაკავშირებით შესაბამისი თანხმობის მოპოვებაზე; (iii) პლატფორმის, მომსახურების ან/და დოკუმენტების გამოყენებაზე, რომლებსაც მომხმარებელი აგზავნის/ტვირთავს/ხელს აწერს/აარქივებს/ეცნობა/ინახავს/შლის პლატფორმის მეშვეობით; (iv) მონაცემთა დამუშავებასთან დაკავშირებული პროცესების/მოქმედებების აღრიცხვაზე; და (v) საჭიროების შემთხვევაში, მონაცემთა დამუშავების დაწყებამდე შესაბამისი მოთხოვნების დაცვაზე. დამატებით, მომხმარებელი პასუხისმგებელია მომხმარებლის მიერ Signify-ს მომსახურების გამოყენების პროცესში პერსონალური მონაცემების დაცვასა და უსაფრთხოებაზე.
- მონაცემთა სუბიექტების უფლებები. მომხმარებელი ვალდებულია კანონმდებლობით გათვალისწინებული წესით და ვადაში შესაბამისი რეაგირება მოახდინოს მონაცემთა სუბიექტების მოთხოვნებზე. მონაცემთა სუბიექტების მოთხოვნებთან მიმართებით Signify-ს, როგორც მონაცემთა დამუშავებაზე უფლებამოსილი პირის, პასუხისმგებლობა შემოიფარგლება მხოლოდ წინამდებარე დანართის 2.7 მუხლში განსაზღვრული ვალდებულებით.
- ინციდენტი
- Signify ვალდებულია პერსონალურ მონაცემთა უსაფრთხოებისა და მონაცემთა სუბიექტების უფლებების დასაცავად, აგრეთვე, ინციდენტ(ებ)ის, (მათ შორის, პერსონალურ მონაცემთა უსაფრთხოების ისეთი დარღვევის, რომელიც იწვევს პერსონალური მონაცემების არამართლზომიერ ან შემთხვევით დაზიანებას, დაკარგვას, აგრეთვე უნებართვო გამჟღავნებას, განადგურებას, შეცვლას, მათზე წვდომას, მათ შეგროვებას/მოპოვებას ან სხვაგვარ უნებართვო დამუშავებას, (შემდგომში „ინციდენტი“)) აღსაკვეთად გაატაროს პერსონალურ მონაცემთა დამუშავების შესაძლო და თანამდევი საფრთხეების შესაბამისი ორგანიზაციულ-ტექნიკური ზომები, პერსონალურ მონაცემთა ბუნებისა და პერსონალურ მონაცემთა სუბიექტებთან დაკავშირებული რისკების გათვალისწინებით.
- Signify ვალდებულია პერსონალურ მონაცემთა ინციდენტის შესახებ დაუყოვნებლივ, თუმცა არაუგვიანეს 24 საათისა შეატყობინოს მომხმარებელს შემთხვევის შესახებ შემდეგი ინფორმაციის მითითებით:
- ინციდენტის გარემოებების, სახისა და დროის შესახებ;
- იმ პერსონალური მონაცემების შესახებ, რომელსაც შეეხო ინციდენტი, მათ შორის, ინციდენტის შედეგად უნებართვოდ გამჟღავნებული, დაზიანებული, წაშლილი, განადგურებული, მოპოვებული, დაკარგული, შეცვლილი პერსონალური მონაცემების სავარაუდო კატეგორიებისა და რაოდენობის, აგრეთვე იმ მონაცემთა სუბიექტების სავარაუდო კატეგორიებისა და რაოდენობის შესახებ, რომლებსაც ინციდენტის შედეგად შეექმნათ საფრთხე;
- ინციდენტით გამოწვეული სავარაუდო ზიანის, მისი შემცირების ან აღმოფხვრის მიზნით Signify-ის მიერ განხორციელებული ან დაგეგმილი ღონისძიებების შესახებ;
- პერსონალურ მონაცემთა დაცვის ოფიცრის ან სხვა საკონტაქტო პირის მონაცემები.
- Signify ვალდებულია ინციდენტთან დაკავშირებით დაიცვას კონფიდენციალურობა და არ გაამჟღავნოს ან/და მესამე პირებს არ გადასცეს ინციდენტის შესახებ ინფორმაცია, გარდა კანონმდებლობით გათვალისწინებული ვალდებულებისა.
- Signify ვალდებულია დაუყოვნებლივ მიიღოს ზომები ინციდენტისა და მისი გამომწვევი მიზეზების აღმოფხვრისთვის და გატარებული ზომების შესახებ აცნობოს მომხმარებელს. მომხმარებლის მოთხოვნის შემთხვევაში, Signify ვალდებულია გაუწიოს დახმარება მომხმარებელს ინციდენტზე რეაგირებასა და მასთან დაკავშირებით კანონმდებლობით დაკისრებული ვალდებულებების, მათ შორის, შეტყობინების ვალდებულების შესრულებაში.
- Signify-ის პერსონალი და ქვე-კონტრაქტორები
- Signify-ის ნებისმიერი თანამშრომელი, რომელიც მონაწილეობას მიიღებს პერსონალურ მონაცემთა დამუშავებაში, ვალდებულია არ გასცდეს მისთვის მინიჭებული უფლებამოსილების ფარგლებს. ამასთანავე, Signify ვალდებულია უზრუნველყოს, რომ ასეთ თანამშრომელს დაეკისროს ვალდებულება, დაიცვას პერსონალურ მონაცემთა საიდუმლოება, მათ შორის, მისი სამსახურებრივი უფლებამოსილების შეწყვეტის შემდეგ.
- Signify უფლებამოსილია მხოლოდ განსაზღვრულ შემთხვევებში და მომხმარებლის წინასწარი წერილობითი თანხმობის შესაბამისად პერსონალური მონაცემების დამუშავების პროცესში ჩართოს ქვე-კონტრაქტორები, რომლებზეც ყოველგვარი შეზღუდვის გარეშე გავრცელდება წინამდებარე შეთანხმებით განსაზღვრული პირობები. პერსონალურ მონაცემთა დამუშავების პროცესში ქვე-კონტრაქტორის ჩართვა არ ათავისუფლებს Signify-ის ნაკისრი ვალდებულებებისაგან და არ ზღუდავს მისი პასუხისმგებლობის ფარგლებს ასეთი ვალდებულებების დარღვევისას დამდგარ ზიანთან მიმართებაში.
- მხარეები აცხადებენ და ექსპლიციტურად ადასტურებენ, რომ წინამდებარე ხელშეკრულებისა და დანართის გაფორმების თარიღზე Signify იყენებს შემდეგ ბმულზე დასახელებული ქვე-კონტრაქტორების მომსახურებას: https://signifyapp.com/ka-GE/policies/privacy-policy/#subprocessors. შესაბამისად, წინამდებარე დანართზე ხელმოწერით მომხმარებელი ანიჭებს Signify-ს უფლებამოსილებას, რომ Signify-იმ წინამდებარე მუხლში მითითებული ქვე-კონტრაქტორების მეშვეობით განახორციელოს მომსახურება. აღნიშნული ქვე-კონტრაქტორების ცვლილების ან/და Signify-ს მიერ ახალი ქვე-კონტრაქტორის ჩართვის შემთხვევაში, Signify ვალდებულია წერილობით (მათ შორის, ელექტრონულად) აცნობოს მომხმარებელს შესაბამისი ქვე-კონტრაქტორის ჩართვის/ცვლილების შესახებ ამგვარი ჩართვის/ცვლილების განხორციელებამდე სულ მცირე 30 (ოცდაათი) დღით ადრე.
- იმ შემთხვევაში, თუ ქვე-კონტრაქტორების ცვლილების ან/და Signify-ს მიერ ახალი ქვე-კონტრაქტორის ჩართვის შემთხვევაში მომხმარებელი აგრძელებს პლატფორმის გამოყენებას, აღნიშნული განიხილება, როგორც მომხმარებლის თანხმობა ახალი ქვე-კონტრაქტორის ჩართვასთან ან/და ქვე-კონტრაქტორის ცვლილებასთან დაკავშირებით.
- მონაცემთა გამჟღავნება
- პერსონალურ მონაცემთა გამჟღავნებისას Signify ვალდებულია უზრუნველყოს შემდეგი ინფორმაციის რეგისტრაცია და მომხმარებლისათვის მიწოდება (მომხმარებლის მიერ ასეთის მოთხოვნის შემთხვევაში): რომელი პერსონალური მონაცემი იქნა გამჟღავნებული, ვისთვის, როდის და რა სამართლებრივი საფუძვლით. ეს ინფორმაცია შეინახება პერსონალურ მონაცემთა სუბიექტის შესახებ პერსონალურ მონაცემებთან ერთად მათი შენახვის ვადის განმავლობაში.
- Signify ვალდებულია პერსონალურ მონაცემებთან დაკავშირებით ნებისმიერი მესამე პირის, მათ შორის მონაცემთა სუბიექტ(ებ)ისა და მონაცემთა დაცვაზე საზედამხედველო შესაბამისი ორგანოს მომართვის შემთხვევაში, დაუყოვნებლივ აცნობოს მომხმარებელს. მომხმარებლის მოთხოვნის შემთხვევაში, Signify ვალდებულია გაუწიოს გონივრული დახმარება მას მესამე პირთა მოთხოვნების საპასუხო ღონისძიებების განხორციელებაში.
- მონაცემთა დამუშავების შეწყვეტა
- მონაცემთა დამუშავების შეწყვეტასთან დაკავშირებული საკითხები რეგულირდება კონფიდენციალურობის პოლიტიკით.
- პერსონალურ მონაცემთა დამუშავებასთან დაკავშირებული წინამდებარე დანართით გათვალისწინებული ვალდებულებები ძალაში რჩება მხარეთა შორის სახელშეკრულებო ურთიერთობის შემდეგ იმ ვადით, რა ვადითაც Signify ინარჩუნებს წვდომას პერსონალურ მონაცემებზე.
- კომუნიკაცია
- მონაცემთა დამუშავებასთან დაკავშირებით ნებისმიერი მოთხოვნის ან/და შეკითხვის არსებობის შემთხვევაში, მომხმარებელი უფლებამოსილია მიმართოს Signify-ს შემდეგ ელ-ფოსტაზე: privacy@signifyapp.com ან გამოიყენოს Signify-ს მხარდაჭერის სერვისი, რომელიც ხელმისაწვდომია შემდეგ ბმულზე: https://signifyapp.com/ka-GE/help/
ქვეკონტრაქტორების სია
| სახელი | მისამართი | ქვეყანა | სერვისის აღწერა |
| Amazon Web Services EMEA SARL, ("AWS Europe") | 38 avenue John F. Kennedy, L-1855 Luxembourg | Luxembourg | Cloud infrastructure and hosting services |
| MagtiCom LLC | 7 A. Politkovkaya st. Tbilisi, Georgia | Georgia | Outbound SMS service (Georgia) |
| Twilio Ireland Limited | 70 Sir John Rogerson's Quay, Dublin 2, Dublin, Ireland D02R296 | Ireland | Outbound SMS service (Global) |
| Cellfie Mobile LTD | 8 Bambis rigi, Tbilisi, Georgia | Georgia | Outbound SMS service (Georgia) |
| Identomat Inc. | 60 Hazelwood Dr, Champaign, IL 61820 USA | USA | Remote identification & ID verification services |
| Zendesk Global Limited | 55 Charlemont Pl Saint Kevin's, Dublin D02 F985, Ireland | Ireland | Customer support & chat |
| Google Cloud EMEA Limited | 70 Sir John Rogerson’s Quay Dublin 2, Ireland | Ireland | AI Data Extraction |
მონაცემთა შენახვის ვადები
|
დანიშნულება |
მიზნები |
მონაცემთა კატეგორია |
იურიდიული საფუძველი |
შენახვის პერიოდი |
|
მომხმარებლების ინფორმაციის მართვა |
ანგარიშების შექმნა/ ავტორიზაცია/ ანგარიშის გააქტიურება / ტრანზაქციების მართვა/ გამოწერის ციკლისა და ანგარიშის გამოყენების კონტროლი/ ახალი მომხმარებლების მოწვევა/მომხმარებელთა მოთხოვნების შესასრულება, საინტერესო პროდუქტებისა და მომსახურების იდენტიფიცირებისა და ამ ინფორმაციის მომხმარებლებისთვის მოწოდება/ თანამშრომლობის ახალი გზების შესამუშავება და ბინზესის განვითარება |
საკონტაქტო ინფორმაცია, სოციო-დემოგრაფიული, ტრანზაქციასთან დაკავშირებული, ქცევითი მონაცემები, ტექნოლოგიური, საკომუნიკაციო, ლოკაციასთან დაკავშირებული მონაცემები |
მომხმარებლის თანხმობა;
სახელშეკრულებო ვალდებულებების შესრულება
Signify-ს კანონიერი ინტერესები
Signify-ს საკანონმდებლო ვალდებულება
|
სახელშეკრულებო ურთიერთობის განმავლობაში. |
|
ფინანსების მართვა |
ინვოისის შედგენა/გადახდა/გადახდის ჩეკი/დებიტორები |
საკონტაქტო ინფორმაცია, სოციო-დემოგრაფიული, ტრანზაქციასთან დაკავშირებული, ქცევითი მონაცემები, ტექნოლოგიური, საკომუნიკაციო, ლოკაციასთან დაკავშირებული მონაცემები |
კონტრაქტი |
სახელშეკრულებო ურთიერთობის განმავლობაში, პლუს ათი (10) წელი ვადის გასვლიდან |
|
მომხმარებლების მხარდაჭერა |
მომხმარებლების მხარდაჭერა/ ტექნიკური შეუფერხებლობის უზრუნველყოფა/ მომხმარებლების დაცვისა და თაღლითური ქმედებების პრევენციისთვის/Signify-ს და მის მომხმარებლებთან დაკავშირებული რისკების სამართავად/ Signify-სთვის რელევანტური კანონებისა და რეგულაციების შესასრულებლად/საჩივრებზე რეაგირებისთვის და მათი მოგვარების გზების მოსაძიებლად. |
საკონტაქტო ინფორმაცია, სოციო-დემოგრაფიული, ტრანზაქციასთან დაკავშირებული, ქცევითი მონაცემები, ტექნოლოგიური, საკომუნიკაციო, ლოკაციასთან დაკავშირებული მონაცემები |
კოტრაქტი, ჩვენი კანონიერი ინტერესები, ჩვენი საკანონმდებლო ვალდებულება
|
სახელშეკრულებო ურთიერთობის განმავლობაში, პლუს ათი (10) წელი ვადის გასვლიდან |
|
მარკეტინგული მოქმედებები და კომუნიკაცია/ბიზნესის განვითარება
|
უკუკავშირის კვლევა |
საკონტაქტო ინფორმაცია, სოციო-დემოგრაფიული, ტრანზაქციასთან დაკავშირებული, ქცევითი მონაცემები, ტექნოლოგიური, საკომუნიკაციო, ლოკაციასთან დაკავშირებული მონაცემები |
მომხამრებლის თანხმობა/Signify-ს ლეგიტიმური ინტერესი |
მონაცემები ინახება თანხმობის გამოხმობამდე ან იმდენ ხანს, რამდენიც საჭიროა კლიენტის უკუკავშირის დასამუშავებლად |
|
ელ.ფოსტით შეტყობინება პროდუქტის განახლებების შესახებ |
სახელშეკრულებო ურთიერთობის მოქმედების განმავლობაში ან თანხმობის გამოხმობამდე |
|||
|
კომუნიკაცია (ელფოსტით ან კომუნიკაციის სხვა ფორმით) ახალი პროდუქტებისა და სერვისების შესახებ პოტენციურ კლიენტებთან ან ინდივიდებთან |
მომხმარებლის შემთხვევაში: სახელშეკრულებო ურთიერთობის მოქმედების ვადით სხვა შემთხვევაში: სამი (3) წელი ბოლო კომუნიკაციდან ან თანხმობის გამოხმობამდე |
|||
|
საფოსტო სიის შექმნა |
მომხმარებლის შემთხვევაში: სახელშეკრულებო ურთიერთობის მოქმედების ვადით სხვა შემთხვევაში: სამი (3) წელი ბოლო კომუნიკაციდან ან თანხმობის გამოხმობამდე |
|||
|
ანგარიშის გაუქმების სიების მართვა |
სამი (3) წელი ანგარიშის გაუქმების მოთხოვნიდან |
|||
|
ღონისძიებებზე მოსაწვევების გაგზავნა |
ღონისძიების მინდინარეობის განმავლობაში პლუს ექვსი (6) თვე დასრულებიდან ან თანხმობის გამოხმობამდე |