მოკლედ
პროტესტის მოსამზადებლად ორი რამ გვჭირდება: თქვენი ელექტრონული ფოსტის მისამართი და მიღებული შეტყობინების ფოტო. დანარჩენი მეორეხარისხოვანია. მონაცემებს არ ვყიდით, სარეკლამო დაგზავნისთვის არ ვიყენებთ და არ გადავცემთ არც აპლიკანტს (კრედიტორს), არც აღსრულების ეროვნულ ბიუროს, არც სასამართლოს. ქვემოთ პირდაპირ წერია, რომელი მომწოდებლები ამუშავებენ მონაცემებს ჩვენი დავალებით.
ვინ არის მონაცემთა დამმუშავებელი
მონაცემთა დამმუშავებელი არის პირი, რომელიც საქმიანობს ბრენდით anulvo და სრულად არის მითითებული ამ გვერდის ბოლოს. დაგვიკავშირდით: legal@anulvo.com (ზოგადი და სამართლებრივი საკითხები) ან rodo@anulvo.com (ყველაფერი, რაც პერსონალურ მონაცემებს ეხება).
დამმუშავებელი დაფუძნებულია პოლონეთში, ევროკავშირში. ამიტომ მის საქმიანობას პირდაპირ ვრცელდება GDPR (მუხლი 3(1)) — მიუხედავად იმისა, რომ თქვენ საქართველოში ხართ. ამავე დროს, რადგან სერვისი საქართველოში ხელმისაწვდომი ტექნიკური საშუალებებით მუშაობს, ამ გვერდს ისე ვწერთ, თითქოს ვრცელდება „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონიც (მუხლი 2(1)). პატიოსნად გეუბნებით: ეს საკითხი სამართლებრივად ბოლომდე გარკვეული არ არის, ამიტომ ვირჩევთ თქვენთვის უფრო ხელსაყრელ წაკითხვას და ორივე კანონის მოთხოვნებს ვასრულებთ.
საქართველოში სპეციალური წარმომადგენელი დანიშნული არ გვყავს: კანონის 34-ე მუხლი ამ ვალდებულებას პირდაპირ არ ავრცელებს იმ დამმუშავებლებზე, რომლებიც ევროკავშირის წევრ სახელმწიფოშია დაფუძნებული. პერსონალურ მონაცემთა დაცვის ოფიცერიც დანიშნული არ გვყავს, რადგან კანონის 33-ე მუხლითა და GDPR-ის 37-ე მუხლით გათვალისწინებული პირობები ჩვენს შემთხვევაში არ არსებობს — მონაცემების ყველა საკითხს ზემოთ მითითებულ მისამართებზე განვიხილავთ.
რა მონაცემებს ვამუშავებთ, რისთვის და რა საფუძვლით
ვამუშავებთ მხოლოდ იმას, რაც კონკრეტულ მიზანს ნამდვილად სჭირდება. ცხრილში თითოეული დამუშავებისთვის მითითებულია საფუძველი GDPR-ის მე-6 მუხლისა და ქართული კანონის მე-5 მუხლის მიხედვით:
| მონაცემები | რისთვის გვჭირდება | სამართლებრივი საფუძველი |
|---|---|---|
| ელექტრონული ფოსტის მისამართი | შეკვეთის შექმნა და ამოცნობა, მზა დოკუმენტისა და კაბინეტის ბმულის გამოგზავნა | ხელშეკრულების შესრულება — GDPR 6(1)(ბ); კანონის 5(ბ) |
| შეტყობინების ფოტო ან ფაილი და მისგან ამოცნობილი ველები: სახელი და გვარი, 11-ნიშნა პირადი ნომერი, მისამართი, გამარტივებული წარმოების ნომერი, აპლიკანტის მონაცემები, ბიუროს დასახელება და მისამართი, მოთხოვნილი თანხები | ველების ამოცნობა და პროტესტის ტექსტის შევსება | ხელშეკრულების შესრულება — GDPR 6(1)(ბ); კანონის 5(ბ) |
| შეტყობინების ფაქტობრივად ჩაბარების თარიღი, რომელსაც თავად უთითებთ | 10 კალენდარული დღის ვადის გამოთვლა და დოკუმენტში ასახვა | ხელშეკრულების შესრულება — GDPR 6(1)(ბ); კანონის 5(ბ) |
| გადახდის მონაცემები: თანხა, ვალუტა, ტრანზაქციის ნომერი და სტატუსი (როცა გადახდა ჩართულია) | გადახდის შესრულება და საბუღალტრო-საგადასახადო ვალდებულებების შესრულება | ხელშეკრულება და კანონისმიერი ვალდებულება — GDPR 6(1)(ბ) და (გ) |
| IP მისამართი და სერვერის ტექნიკური ჟურნალები | უსაფრთხოება, ბოროტად გამოყენების აღკვეთა და ხარვეზების გამოსწორება | ლეგიტიმური ინტერესი — GDPR 6(1)(ვ); კანონის 5(ი) |
ელექტრონული წერილები, რომლებსაც გიგზავნით — შეკვეთის მიღების დადასტურება, დოკუმენტის მზადყოფნა, კაბინეტში შესვლის ბმული და ვადის შეხსენება — სერვისის ნაწილია და არა რეკლამა. პირდაპირი მარკეტინგისთვის ქართული კანონის მე-12 მუხლი თანხმობას მოითხოვს; თუ ოდესმე ასეთ წერილს გამოგიგზავნით, ჯერ თანხმობას გკითხავთ, უარის თქმა კი ერთი წერილითაც შეგიძლიათ — დაგზავნას 7 სამუშაო დღეში ვწყვეტთ.
ქუქიები და მსგავსი ტექნოლოგიები
საიტის ქართულ ვერსიაზე ამჟამად მხოლოდ აუცილებელი ქუქიები გამოიყენება — ის, რომელთა გარეშეც სერვისი ვერ იმუშავებს. ვიზიტების გაზომვის ან სარეკლამო სისტემების კოდები /ge-ზე ჩართული არ არის.
| ქუქი | დანიშნულება | ვადა |
|---|---|---|
| სესიის ქუქი (httpOnly) | ინახავს თქვენს ავტორიზაციას კაბინეტში და წვდომას შეკვეთაზე. მის გარეშე სერვისი არ მუშაობს, ამიტომ თანხმობას არ საჭიროებს. | სისტემიდან გასვლამდე, მაქსიმუმ 30 დღე |
| ბრაუზერის ლოკალური მეხსიერება | იმახსოვრებს ინტერფეისის მდგომარეობას, რომ ფორმა ხელახლა არ შეავსოთ. აუცილებელია სერვისის მუშაობისთვის. | სანამ ბრაუზერში საიტის მონაცემებს არ წაშლით |
თუ მომავალში ვიზიტების გაზომვის ან სარეკლამო ხელსაწყოებს ჩავრთავთ, ეს მოხდება მხოლოდ თქვენი წინასწარი თანხმობით (GDPR 6(1)(ა), კანონის 5(ა)) — თანხმობის ბანერით, სადაც უარის თქმა ისეთივე მარტივი იქნება, როგორც დათანხმება. თანხმობის გამოხმობა ნებისმიერ დროს შეგიძლიათ; ეს არ იმოქმედებს გამოხმობამდე განხორციელებული დამუშავების კანონიერებაზე.
ვის გადაეცემა მონაცემები
სერვისის გასაწევად ვთანამშრომლობთ მომწოდებლებთან, რომლებიც მონაცემებს ჩვენი დავალებით ამუშავებენ (უფლებამოსილი პირები — ხელშეკრულებით GDPR-ის 28-ე მუხლისა და ქართული კანონის 36-ე მუხლის შესაბამისად). მათ პირდაპირ ჩამოვთვლით, რადგან სიტყვები „მესამე პირებს არაფერს გადავცემთ“ ამ სერვისზე სიმართლე არ იქნებოდა:
- ჰოსტინგისა და ინფრასტრუქტურის მომწოდებელი — სერვერები ევროკავშირში, ფრანკფურტში (DigitalOcean);
- ხელოვნური ინტელექტის მომწოდებელი, რომელიც შეტყობინების ფოტოდან ველებს ამოიცნობს (OpenAI, აშშ);
- ელექტრონული ფოსტის დაგზავნის სერვისი — კაბინეტის ბმული, შეტყობინებები, მიმოწერა (SendPulse);
- გადამხდელი სერვისი, რომელიც გადახდას ასრულებს — მხოლოდ მაშინ, როცა გადახდა ჩართულია; ბარათის მონაცემებს ჩვენ არ ვინახავთ;
- უფლებამოსილი სახელმწიფო ორგანოები — მხოლოდ მაშინ, როცა ამას კანონი მოითხოვს.
მონაცემთა გადაცემა საზღვარგარეთ
ჩვეულებრივ მონაცემები ევროკავშირში მუშავდება. ორი გამონაკლისი პირდაპირ უნდა იცოდეთ: შეტყობინების ფოტო ამოცნობისთვის იგზავნება ხელოვნური ინტელექტის მომწოდებელთან აშშ-ში, ხოლო ელექტრონული ფოსტის დაგზავნა შესაძლოა ევროპის ეკონომიკური სივრცის გარეთაც ხდებოდეს.
ასეთ გადაცემას ვახორციელებთ იმ დაცვის მექანიზმებით, რომლებსაც მოითხოვს GDPR-ის 44–49 მუხლები და ქართული კანონის 37-ე და 38-ე მუხლები: ევროკომისიის მიერ დამტკიცებული სტანდარტული სახელშეკრულებო დებულებები ან — შესაბამის პროგრამაში ჩართული ამერიკული მიმღებებისთვის — ევროკომისიის 2023 წლის 10 ივლისის გადაწყვეტილება დაცვის ადეკვატური დონის შესახებ (EU-US Data Privacy Framework). თქვენი მოთხოვნით გეტყვით, კონკრეტულ მომწოდებელზე რომელი მექანიზმი ვრცელდება.
რამდენ ხანს ვინახავთ მონაცემებს
მონაცემებს ვინახავთ მხოლოდ იმდენ ხანს, რამდენიც მიზანს სჭირდება (GDPR 5(1)(ე), ქართული კანონის მე-4 მუხლი):
- ატვირთული ფოტო ან ფაილი — იშლება ამოცნობისთანავე, ავტომატურად; თავად სურათი სერვერზე არ რჩება.
- ამოცნობილი ველები, შეკვეთა და მზა პროტესტი — რჩება მონაცემთა ბაზაში, რომ დოკუმენტი კაბინეტიდან ხელახლა ჩამოტვირთოთ; წაშლა ნებისმიერ დროს შეგიძლიათ მოითხოვოთ.
- გადახდისა და ბუღალტრული აღრიცხვის დოკუმენტები (როცა გადახდა ჩართულია) — იმ ვადით, რომელსაც დამმუშავებლის ქვეყნის საგადასახადო კანონმდებლობა ითვალისწინებს; ამ ჩანაწერებს მოთხოვნითაც ვერ წავშლით.
- ტექნიკური ჟურნალები — მოკლე ვადით, უსაფრთხოებისა და ხარვეზების გამოსწორებისთვის.
თქვენი უფლებები
თქვენ ხართ მონაცემთა სუბიექტი და უფლებები ორივე კანონით გაქვთ — ქართული კანონის 13–22 მუხლებით და GDPR-ის 15–22 მუხლებით:
- ინფორმაციის მიღება დამუშავების შესახებ და გაცნობა — მონაცემების ასლის ჩათვლით (კანონის 13-ე და მე-14 მუხლები; GDPR 15).
- შესწორება და განახლება — არასწორი მონაცემის გასწორება, არასრულის შევსება (კანონის მე-15 მუხლი; GDPR 16).
- დამუშავების შეწყვეტა, წაშლა ან განადგურება (კანონის მე-16 მუხლი; GDPR 17).
- დაბლოკვა ანუ დამუშავების შეზღუდვა (კანონის მე-17 მუხლი; GDPR 18).
- გადატანა — მონაცემების მიღება სტრუქტურირებული, მანქანურად წაკითხვადი ფორმით (კანონის მე-18 მუხლი; GDPR 20).
- ავტომატიზებულ გადაწყვეტილებასთან დაკავშირებული უფლებები (კანონის მე-19 მუხლი; GDPR 22) — იხილეთ ქვემოთ განყოფილება ხელოვნურ ინტელექტზე.
- თანხმობის გამოხმობა ნებისმიერ დროს (კანონის მე-20 მუხლი; GDPR 7(3)).
- წინააღმდეგობა ლეგიტიმურ ინტერესზე დაფუძნებული დამუშავების მიმართ (GDPR 21).
უფლების გამოსაყენებლად მოგვწერეთ rodo@anulvo.com-ზე. ქართული კანონის 13-ე და მე-14 მუხლების მე-2 პუნქტების მიხედვით პასუხს გცემთ 10 სამუშაო დღეში; რთულ შემთხვევაში ვადა შეიძლება გაგრძელდეს არაუმეტეს 10 სამუშაო დღით, რაზეც წინასწარ შეგატყობინებთ. GDPR-ით ვადა ერთი თვეა — ჩვენ უფრო მოკლე ვადას ვიცავთ.
საჩივარი და სასამართლო დაცვა
თუ მიგაჩნიათ, რომ თქვენს მონაცემებს კანონის დარღვევით ვამუშავებთ, ჯერ მოგვწერეთ — ბევრი რამ პირდაპირ წყდება. ამის მიუხედავად, საჩივრის ორი გზა ყოველთვის ღიაა და არჩევანი თქვენია:
- საქართველოს სახელმწიფო აუდიტის სამსახური — 2026 წლის 2 მარტიდან სწორედ მას გადაეცა პერსონალურ მონაცემთა დაცვის სამსახურის ფუნქციები (კანონის 39-ე მუხლი). საჩივრის მიღების მოქმედი არხი, მისამართი და ელექტრონული ფოსტა შეამოწმეთ უწყების ოფიციალურ ვებგვერდზე sao.ge, სადაც პერსონალურ მონაცემთა დაცვის პორტალია გახსნილი — რეორგანიზაციის გამო ძველი მისამართები (personaldata.ge, pdps.ge) შესაძლოა აღარ მუშაობდეს, ამიტომ მათ აქ განზრახ არ ვაქვეყნებთ.
- პერსონალურ მონაცემთა დაცვის ორგანო პოლონეთში (UODO) — რადგან დამმუშავებელი პოლონეთშია დაფუძნებული, ეს არის მისი ზედამხედველი ორგანო GDPR-ის 77-ე მუხლის მიხედვით: ul. Stawki 2, 00-193 ვარშავა, uodo.gov.pl.
ქართული კანონის 22-ე მუხლით საჩივრით შეგიძლიათ მიმართოთ ზედამხედველ ორგანოს, ზემდგომ ადმინისტრაციულ ორგანოს ან სასამართლოს. სასამართლო დაცვის უფლება გაქვთ GDPR-ის 79-ე მუხლითაც — საჩივრის შეტანისგან დამოუკიდებლად.
პირადი ნომერი და შეტყობინების ფოტო
შეტყობინება შეიცავს თქვენს სახელს, გვარს, მისამართს, 11-ნიშნა პირად ნომერს და მოთხოვნილ თანხას. ეს არ არის განსაკუთრებული კატეგორიის მონაცემები, მაგრამ პრაქტიკაში მგრძნობიარეა, ამიტომ მათზე წვდომას ვზღუდავთ, რეკლამისთვის არ ვიყენებთ და არანაირ სარეკლამო ან ანალიტიკურ სისტემას არ ვუზიარებთ.
პირად ნომერს დოკუმენტში მხოლოდ იმიტომ ვწერთ, რომ „სააღსრულებო წარმოებათა შესახებ“ კანონის 91⁷ მუხლის მე-3 პუნქტი პროტესტში რესპონდენტის ზუსტ იდენტიფიკაციას მოითხოვს — სხვა არცერთი მიზნისთვის. თუ ატვირთულ ფაილში შემთხვევით მოხვდა ისეთი მონაცემი, რომელიც არ გვჭირდება (მაგალითად, ჯანმრთელობის შესახებ), შეგვატყობინეთ და წავშლით.
მონაცემთა უსაფრთხოება
საიტთან მთელი კავშირი დაშიფრულია (HTTPS/TLS). წვდომა შეზღუდულია, ავტორიზაციის ტოკენი ინახება მხოლოდ ბრაუზერის ოპერატიულ მეხსიერებაში და არა ლოკალურ საცავში, ხოლო პირად ნომერს, მისამართსა და სხვა მაიდენტიფიცირებელ მონაცემებს სერვერის ჟურნალებში არ ვწერთ. ინფრასტრუქტურას რეგულარულად ვაახლებთ.
თუ მაინც მოხდა ინციდენტი, რომელიც თქვენს უფლებებს საფრთხეს შეუქმნის, ზედამხედველ ორგანოს ვატყობინებთ 72 საათში (კანონის 29-ე მუხლი, GDPR 33) და, მაღალი რისკის შემთხვევაში, თქვენც გატყობინებთ (კანონის 30-ე მუხლი, GDPR 34).
ხელოვნური ინტელექტი და ავტომატური დამუშავება
შეტყობინების ველებს კითხულობს ავტომატური სისტემა (ხელოვნური ინტელექტი), მაგრამ დოკუმენტის შექმნამდე ყველა ველს ეკრანზე ხედავთ, ასწორებთ და ადასტურებთ თქვენ. საბოლოო ტექსტი მხოლოდ იმისგან იქმნება, რაც დაადასტურეთ. ავტომატიზებულ დამუშავებაზე დაფუძნებულ გადაწყვეტილებას, რომელსაც თქვენთვის სამართლებრივი შედეგი მოჰყვება, არ ვიღებთ (კანონის მე-19 მუხლი, GDPR 22) და პროფაილინგს არ ვახორციელებთ.
არასრულწლოვნები
სერვისი სრულწლოვან პირებზეა გათვლილი. არასრულწლოვნების მონაცემებს შეგნებულად არ ვაგროვებთ; თუ აღმოვაჩენთ, რომ ასეთი მონაცემი მოგვხვდა, წავშლით.
ამ პოლიტიკის ცვლილება
პოლიტიკა შეიძლება განვაახლოთ — მაგალითად, კანონმდებლობის ან მომწოდებლების შეცვლისას. ძალაშია ყოველთვის ის ვერსია, რომელიც ამ გვერდზეა გამოქვეყნებული, განახლების თარიღით ბოლოში. მნიშვნელოვან ცვლილებაზე საიტზევე მოგახსენებთ.
კონტაქტი
ზოგადი და სამართლებრივი საკითხები: legal@anulvo.com. პერსონალური მონაცემები და უფლებების გამოყენება: rodo@anulvo.com. წაიკითხეთ აგრეთვე მომსახურების პირობები, პერსონალურ მონაცემთა დაცვა და კონტაქტი.
ბოლო განახლება: 2026 წლის 11 სექტემბერი.
ბრენდით anulvo მომსახურებას ეწევა ვიტალი ბერეზინი, ინდივიდუალური მეწარმე (jednoosobowa działalność gospodarcza), ul. Chmielna 73B lok. 14, 00-801 ვარშავა, პოლონეთი. კონტაქტი: legal@anulvo.com; პერსონალური მონაცემები: rodo@anulvo.com.