CARCHECK.GE
კონფიდენციალურობის პოლიტიკა
1. შესავალი
CarCheck („ჩვენ", „ჩვენი") მართავს carcheck.ge ვებსაიტს და მასთან დაკავშირებულ სერვისებს (ერთობლივად, „პლატფორმა"). ეს კონფიდენციალურობის პოლიტიკა განმარტავს, თუ როგორ ვაგროვებთ, ვიყენებთ, ვამჟღავნებთ და ვიცავთ თქვენს პერსონალურ მონაცემებს, როდესაც იყენებთ ჩვენს პლატფორმას.
ჩვენ ვალდებულნი ვართ დავიცვათ თქვენი კონფიდენციალურობა და დავამუშაოთ თქვენი პერსონალური მონაცემები „პერსონალურ მონაცემთა დაცვის შესახებ" საქართველოს კანონის (მიღებული 2023 წლის 14 ივნისს, ძალაში შევიდა 2024 წლის 1 მარტიდან) და მონაცემთა დაცვის საერთაშორისო სტანდარტების შესაბამისად.
გთხოვთ, ყურადღებით წაიკითხოთ ეს კონფიდენციალურობის პოლიტიკა. ჩვენი პლატფორმის გამოყენებით, თქვენ ეთანხმებით თქვენი პერსონალური მონაცემების შეგროვებასა და დამუშავებას, როგორც ეს აქ არის აღწერილი.
1.1 მონაცემთა კონტროლიორი
CarCheck არის მონაცემთა კონტროლიორი, რომელიც პასუხისმგებელია თქვენს პერსონალურ მონაცემებზე. თუ თქვენ გაქვთ შეკითხვები ამ კონფიდენციალურობის პოლიტიკასთან ან ჩვენს მონაცემთა პრაქტიკასთან დაკავშირებით, გთხოვთ, დაგვიკავშირდეთ:
ელ. ფოსტა: privacy@carcheck.ge
მისამართი: თბილისი, საქართველო
1.2 მოქმედების სფერო
ეს კონფიდენციალურობის პოლიტიკა ვრცელდება ყველა პერსონალურ მონაცემზე, რომელიც შეგროვებულია შემდეგი გზით:
- ჩვენი ვებგვერდი carcheck.ge-ზე.
- ჩვენი მობილური აპლიკაციები.
- ელექტრონული ფოსტით, ტელეფონით ან ჩვენთან პირდაპირი კომუნიკაციით.
- მესამე მხარის პლატფორმები, სადაც ჩვენ ვმოქმედებთ.
2. დამუშავების სამართლებრივი საფუძველი
საქართველოს მონაცემთა დაცვის შესახებ კანონმდებლობის შესაბამისად, ჩვენ ვამუშავებთ თქვენს პერსონალურ მონაცემებს შემდეგი სამართლებრივი საფუძვლების საფუძველზე:
2.1 კონტრაქტის შესრულება
თქვენთან ხელშეკრულების შესასრულებლად აუცილებელი დამუშავება, მათ შორის:
- ავტომობილების ინსპექტირების სერვისების მიწოდება.
- გადახდების დამუშავება.
- VIN მონაცემებისა და ანგარიშების მიწოდება.
- თქვენი გამოწერის მართვა.
2.2 თანხმობა
იმ შემთხვევაში, თუ თქვენ კონკრეტული დამუშავების საქმიანობისთვის მკაფიო თანხმობა განაცხადეთ:
- მარკეტინგული კომუნიკაციები.
- ქუქი-ფაილები და თვალთვალის ტექნოლოგიები.
- მონაცემების გაზიარება მესამე მხარის პარტნიორებთან.
2.3 ლეგიტიმური ინტერესები
როდესაც დამუშავება აუცილებელია ჩვენი კანონიერი ინტერესებისთვის:
- ჩვენი სერვისების გაუმჯობესება.
- თაღლითობის პრევენცია და უსაფრთხოება.
- ბიზნეს ანალიტიკა.
2.4 სამართლებრივი ვალდებულებები
როდესაც დამუშავება სავალდებულოა საქართველოს კანონმდებლობით:
- საგადასახადო და ბუღალტრული აღრიცხვის მოთხოვნები.
- იურიდიულ მოთხოვნებზე რეაგირება.
- მარეგულირებელი ნორმების დაცვა.
3. ჩვენს მიერ შეგროვებული მონაცემები
3.1 თქვენს მიერ მოწოდებული ინფორმაცია
ჩვენ ვაგროვებთ ინფორმაციას, რომელსაც თქვენ პირდაპირ გვაწვდით:
ანგარიშის ინფორმაცია:
- სრული სახელი.
- ელექტრონული ფოსტის მისამართი.
- ტელეფონის ნომერი.
- პაროლი (დაშიფრული).
- ენის უპირატესობა.
ბიზნეს ანგარიშის ინფორმაცია (დამატებითი):
- კომპანიის სახელი.
- საგადასახადო საიდენტიფიკაციო ნომერი (TIN).
- საქმიანი მისამართი.
ავტომობილის ინფორმაცია:
- VIN (ავტომობილის საიდენტიფიკაციო ნომერი).
- სანომრე ნიშნის ნომერი.
- ავტომობილის მარკა, მოდელი და წელი.
- ავტომობილის ადგილმდებარეობა შემოწმებისთვის.
გადახდის ინფორმაცია:
- გადახდის მეთოდის დეტალები (დამუშავებულია Flitt-ის გადახდის კარიბჭის მიერ).
- გადახდის მისამართი.
- ტრანზაქციების ისტორია.
შენიშვნა: CarCheck არ ინახავს საკრედიტო ბარათის სრულ ნომრებს. გადახდის დამუშავებას ახორციელებს ჩვენი PCI DSS Level 1-ის შესაბამისი გადახდის პარტნიორი.
საკომუნიკაციო მონაცემები:
- დახმარების ბილეთის შინაარსი.
- ჩატის შეტყობინებები.
- ელექტრონული ფოსტის მიმოწერა.
3.2 ავტომატურად შეგროვებული ინფორმაცია
როდესაც თქვენ იყენებთ ჩვენს პლატფორმას, ჩვენ ავტომატურად ვაგროვებთ:
ტექნიკური მონაცემები:
- IP მისამართი.
- ბრაუზერის ტიპი და ვერსია.
- მოწყობილობის ტიპი და ოპერაციული სისტემა.
- დროის ზონა და მდებარეობა.
- მონახულებული გვერდები და ნავიგაციის ნიმუშები.
გამოყენების მონაცემები:
- გამოყენებული მახასიათებლები.
- საძიებო მოთხოვნები (მოძიებული VIN-ები).
- ურთიერთქმედება შინაარსთან.
- სერვისის გამოყენების ნიმუშები.
3.3 ინფორმაცია მესამე მხარეებისგან
შესაძლოა, ინფორმაცია მივიღოთ:
- გადახდის პროცესორები (ტრანზაქციის სტატუსი).
- სატრანსპორტო საშუალებების მონაცემთა პროვაიდერები (აუქციონების ისტორია, სატრანსპორტო საშუალებების ანგარიშები).
- ქართული PTI.ge (ტექნიკური შემოწმების თარიღები).
- სოციალური მედიის პლატფორმები (თუ თქვენს ანგარიშს დააკავშირებთ).
3.4 მონაცემთა სპეციალური კატეგორიები
ჩვენ განზრახ არ ვაგროვებთ პერსონალური მონაცემების განსაკუთრებულ კატეგორიებს (როგორიცაა ჯანმრთელობის მონაცემები, პოლიტიკური შეხედულებები, რელიგიური შეხედულებები ან ბიომეტრიული მონაცემები). თუ ასეთი მონაცემები შემთხვევით შეგროვდება, ისინი დაუყოვნებლივ წაიშლება.
4. როგორ ვიყენებთ თქვენს მონაცემებს
4.1 მომსახურების მიწოდება
ჩვენ თქვენს მონაცემებს ვიყენებთ შემდეგი მიზნებისთვის:
- შექმენით და მართეთ თქვენი ანგარიში.
- შემოწმების დაჯავშნის დამუშავება და შესრულება.
- მოგვაწოდეთ VIN მონაცემები და ავტომობილის ისტორიის ანგარიშები.
- მართეთ გამოწერები და ანგარიშსწორება.
- შემოწმების ანგარიშების შექმნა და გაგზავნა.
- დაუკავშირდით თქვენს დაჯავშნებსა და ანგარიშს.
4.2 მომსახურების გაუმჯობესება
ჩვენ ვაანალიზებთ მონაცემებს შემდეგნაირად:
- პლატფორმის ფუნქციონალურობისა და მომხმარებლის გამოცდილების გაუმჯობესება.
- შეიმუშავეთ ახალი ფუნქციები და სერვისები.
- შემოწმების პროცესების ოპტიმიზაცია.
- ხელოვნური ინტელექტით მართული ფუნქციების გაწვრთნა და გაუმჯობესება.
4.3 კომუნიკაციები
შესაძლოა დაგიკავშირდეთ შემდეგ საკითხებთან დაკავშირებით:
- დაჯავშნის დადასტურებები და შეხსენებები.
- ანგარიშის უსაფრთხოების შეტყობინებები.
- სერვისის განახლებები და ცვლილებები.
- მარკეტინგული კომუნიკაციები (თანხმობით).
- მომხმარებელთა მხარდაჭერის პასუხები.
4.4 უსაფრთხოება და თაღლითობის პრევენცია
ჩვენ ვამუშავებთ მონაცემებს შემდეგი მიზნებისთვის:
- თაღლითური საქმიანობის აღმოჩენა და პრევენცია.
- უსაფრთხო ანგარიშები და სისტემები.
- საეჭვო აქტივობის გამოძიება.
- დაემორჩილეთ იურიდიულ ვალდებულებებს.
5. მონაცემთა გაზიარება და გამჟღავნება
5.1 მომსახურების მიმწოდებლები
ჩვენ ვუზიარებთ მონაცემებს სანდო სერვისის პროვაიდერებს, რომლებიც გვეხმარებიან ჩვენი პლატფორმის ფუნქციონირებაში:
- Flitt-ის გადახდის კარიბჭე: გადახდის დამუშავება.
- Firebase (Google): ჰოსტინგი, ავთენტიფიკაცია, მონაცემთა ბაზის სერვისები.
- ელექტრონული ფოსტის სერვისის პროვაიდერები: ტრანზაქციული ელფოსტები.
- ანალიტიკის პროვაიდერები: პლატფორმის ანალიტიკა.
ყველა სერვისის მიმწოდებელი ვალდებულია მონაცემთა დამუშავების შესახებ შეთანხმებებით და მონაცემების გამოყენება მხოლოდ ჩვენს მიერ მითითებული ინსტრუქციის შესაბამისად შეუძლია.
5.2 სატრანსპორტო საშუალებების მონაცემთა მომწოდებლები
VIN მონაცემთა სერვისების უზრუნველსაყოფად, ჩვენ ვუზიარებთ VIN ნომრებს შემდეგს:
- auctionsapi.com: აშშ-ის აუქციონების ისტორიის მონაცემები.
- Carfax/AutoCheck-ის პროვაიდერები: ავტომობილის ისტორიის ანგარიშები.
5.3 სამართლებრივი მოთხოვნები
ჩვენ შეიძლება გავამჟღავნოთ მონაცემები, როდესაც ეს კანონით არის მოთხოვნილი ან შემდეგი მიზნებისთვის:
- დაემორჩილეთ იურიდიულ ვალდებულებებს.
- უპასუხეთ სასამართლოს ბრძანებებს ან სამართლებრივ პროცესებს.
- ითანამშრომლეთ სამართალდამცავებთან.
- დავიცვათ ჩვენი უფლებები, უსაფრთხოება ან ქონება.
5.4 ბიზნესის გადარიცხვები
აქტივების შერწყმის, შეძენის ან გაყიდვის შემთხვევაში, თქვენი მონაცემები შეიძლება გადაეცეს ახალ სუბიექტს. ჩვენ შეგატყობინებთ ასეთი გადაცემის შესახებ.
5.5 თქვენი თანხმობით
ჩვენ შეიძლება გავუზიაროთ მონაცემები მესამე მხარეებს, თუ თქვენ ცალსახად ეთანხმებით ასეთ გაზიარებას.
5.6 მონაცემთა გაყიდვა აკრძალულია
CarCheck არ ყიდის თქვენს პერსონალურ მონაცემებს მესამე მხარეებზე.
6. მონაცემთა შენახვა
6.1 შენახვის პერიოდები
პერსონალურ მონაცემებს ჩვენ მხოლოდ იმდენ ხანს ვინახავთ, რამდენიც აუცილებელია ამ კონფიდენციალურობის პოლიტიკაში აღწერილი მიზნებისთვის:
- ანგარიშის მონაცემები: ანგარიშის წაშლამდე პლუს 3 წელი სამართლებრივი დაცვისთვის.
- ტრანზაქციების ჩანაწერები: 7 წელი (საქართველოს საგადასახადო კანონმდებლობის მოთხოვნა).
- შემოწმების ანგარიშები: განუსაზღვრელი ვადით ჩვენს მონაცემთა ბაზაში ისტორიული მითითებისთვის.
- დამხმარე კომუნიკაციები: 3 წელი.
- მარკეტინგული პრეფერენციები: თანხმობის გაუქმებამდე.
- ტექნიკური ჩანაწერები: 12 თვე.
6.2 ანონიმიზებული მონაცემები
ჩვენ შეიძლება შევინახოთ ანონიმიზებული ან აგრეგირებული მონაცემები განუსაზღვრელი ვადით სტატისტიკური და ანალიტიკური მიზნებისთვის. ეს მონაცემები არ შეიძლება გამოყენებულ იქნას ფიზიკური პირების იდენტიფიცირებისთვის.
7. მონაცემთა უსაფრთხოება
7.1 უსაფრთხოების ზომები
ჩვენ ვიყენებთ ყოვლისმომცველ უსაფრთხოების ზომებს, მათ შორის:
ტექნიკური ზომები:
- TLS/SSL დაშიფვრა ყველა მონაცემთა გადაცემისთვის.
- მგრძნობიარე მონაცემების დაშიფვრა დასვენების დროს.
- დაცული Firebase-ის ინფრასტრუქტურა ევროკავშირის მონაცემთა რეზიდენტული რესურსებით.
- რეგულარული უსაფრთხოების აუდიტები და განახლებები.
- წვდომის კონტროლი და ავთენტიფიკაცია.
ორგანიზაციული ზომები:
- პერსონალის ტრენინგი მონაცემთა დაცვის საკითხებში.
- წვდომა შეზღუდულია მხოლოდ უფლებამოსილი პერსონალისთვის.
- მონაცემთა დამუშავების ხელშეკრულებები ყველა მომწოდებელთან.
- ინციდენტებზე რეაგირების პროცედურები.
7.2 მონაცემთა დარღვევის შესახებ შეტყობინება
საქართველოს კანონმდებლობის შესაბამისად (2023 წლის PDPL-ის 28-ე მუხლი), პერსონალური მონაცემების დარღვევის შემთხვევაში, რომელიც მნიშვნელოვან საფრთხეს უქმნის თქვენს უფლებებს:
- ჩვენ 72 საათის განმავლობაში ვაცნობებთ პერსონალურ მონაცემთა დაცვის სამსახურს (PDPS).
- დაზარალებულ პირებს დაუყოვნებლივ შევატყობინებთ.
- ჩვენ აღვწერთ ყველა დარღვევას და გამოსწორების ზომებს.
8. თქვენი უფლებები
„პერსონალურ მონაცემთა დაცვის შესახებ" საქართველოს კანონის თანახმად, თქვენ გაქვთ შემდეგი უფლებები:
8.1 წვდომის უფლება
თქვენ გაქვთ უფლება მოითხოვოთ თქვენს შესახებ ჩვენს მიერ შენახული პერსონალური მონაცემების ასლი. ჩვენ თქვენს მოთხოვნას 10 კალენდარული დღის ვადაში ვუპასუხებთ.
8.2 გასწორების უფლება
თქვენ გაქვთ უფლება მოითხოვოთ არაზუსტი ან არასრული პერსონალური მონაცემების გასწორება.
8.3 წაშლის უფლება
თქვენ გაქვთ უფლება მოითხოვოთ თქვენი პერსონალური მონაცემების წაშლა, როდესაც:
- მონაცემები აღარ არის საჭირო მისი თავდაპირველი დანიშნულებისთვის.
- თქვენ თანხმობას აუქმებთ (იმ შემთხვევაში, თუ თანხმობა იურიდიულ საფუძველს წარმოადგენდა).
- მონაცემები უკანონოდ დამუშავდა.
შენიშვნა: ჩვენ შეიძლება შევინარჩუნოთ გარკვეული მონაცემები, თუ ეს კანონით ან ლეგიტიმური ბიზნეს საჭიროებებითაა გამოწვეული.
8.4 შეზღუდვის უფლება
თქვენ გაქვთ უფლება მოითხოვოთ დამუშავების შეზღუდვა გარკვეულ გარემოებებში.
8.5 მონაცემთა პორტაბელურობის უფლება
თქვენ გაქვთ უფლება მიიღოთ თქვენი პერსონალური მონაცემები სტრუქტურირებული, ფართოდ გამოყენებული, მანქანით წასაკითხი ფორმატით.
8.6 წინააღმდეგობის უფლება
თქვენ გაქვთ უფლება, გააპროტესტოთ დამუშავება კანონიერი ინტერესებიდან გამომდინარე ან პირდაპირი მარკეტინგული მიზნებისთვის.
8.7 თქვენი უფლებების განხორციელება
ამ უფლებებიდან ნებისმიერის განსახორციელებლად, გთხოვთ, დაგვიკავშირდეთ privacy@carcheck.ge-ზე. ჩვენ გიპასუხებთ 10 კალენდარული დღის განმავლობაში, საქართველოს კანონმდებლობით გათვალისწინებული მოთხოვნების შესაბამისად. თქვენ ასევე შეგიძლიათ საჩივარი შეიტანოთ საქართველოს პერსონალური მონაცემების დაცვის სამსახურში (PDPS).
9. ქუქი-ფაილები და თვალთვალის ტექნოლოგიები
9.1 რა არის ქუქი-ფაილები
ქუქი-ფაილები არის პატარა ტექსტური ფაილები, რომლებიც ინახება თქვენს მოწყობილობაზე, როდესაც ჩვენს პლატფორმას სტუმრობთ. ისინი გვეხმარებიან ჩვენი სერვისების მიწოდებასა და გაუმჯობესებაში.
9.2 ჩვენს მიერ გამოყენებული ქუქი-ფაილების ტიპები
აბსოლუტურად აუცილებელი ქუქი-ფაილები:
პლატფორმის ფუნქციონირებისთვის აუცილებელია (მაგ., ავთენტიფიკაცია, უსაფრთხოება). მისი გამორთვა შეუძლებელია.
ფუნქციური ქუქი-ფაილები:
გახსოვდეთ თქვენი პრეფერენციები (მაგ., ენა, თემა).
ანალიტიკური ქუქი-ფაილები:
დაგვეხმარეთ გავიგოთ, თუ როგორ იყენებენ ვიზიტორები ჩვენს პლატფორმას (მაგ., Firebase Analytics).
მარკეტინგული ქუქი-ფაილები:
გამოიყენება მიზნობრივი რეკლამისთვის (მხოლოდ თქვენი თანხმობით).
9.3 ქუქი-ფაილების მართვა
ქუქი-ფაილების პარამეტრების მართვა შეგიძლიათ შემდეგი გზით:
- ჩვენი ქუქი-ფაილების თანხმობის ბანერი.
- თქვენი ბრაუზერის პარამეტრები.
- ჩვენი ანგარიშის პარამეტრები (შესული მომხმარებლებისთვის).
10. საერთაშორისო მონაცემთა გადარიცხვები
10.1 მონაცემთა მდებარეობა
თქვენი პერსონალური მონაცემები ძირითადად ინახება ევროკავშირში არსებულ Firebase სერვერებზე (europe-west3, ფრანკფურტი), რაც უზრუნველყოფს საქართველოს კანონმდებლობის შესაბამისად ადეკვატურ დაცვას.
10.2 მესამე ქვეყნის გადარიცხვები
ზოგიერთი მონაცემი შეიძლება გადაეცეს საქართველოს ფარგლებს გარეთ არსებულ ქვეყნებს ჩვენი სერვისის პროვაიდერების მიერ დასამუშავებლად (მაგ., აშშ-ში დაფუძნებული ავტომობილების მონაცემთა პროვაიდერები). ასეთი გადაცემები ხორციელდება საქართველოს კანონმდებლობის შესაბამისად, რაც უზრუნველყოფს ადეკვატურ დაცვას შემდეგი გზებით:
- სტანდარტული სახელშეკრულებო პუნქტები.
- კონფიდენციალურობის ფარის სერტიფიცირება (ასეთის არსებობის შემთხვევაში).
- ადეკვატურობის გადაწყვეტილებები.
11. ბავშვთა კონფიდენციალურობა
ჩვენი სერვისები არ არის განკუთვნილი 18 წლამდე ასაკის პირებისთვის. ჩვენ შეგნებულად არ ვაგროვებთ ბავშვების პერსონალურ მონაცემებს. თუ აღმოვაჩენთ, რომ ბავშვის მონაცემები შევაგროვეთ, ჩვენ მას დაუყოვნებლივ წავშლით.
12. მარკეტინგული კომუნიკაციები
12.1 მარკეტინგული თანხმობა
საქართველოს კანონმდებლობის შესაბამისად, ჩვენ მარკეტინგულ შეტყობინებებს მხოლოდ თქვენი ცალსახა თანხმობის შემთხვევაში ვაგზავნით. თანხმობა მიიღება მომსახურების ხელშეკრულებებისგან დამოუკიდებლად.
12.2 უარის თქმა
თქვენ შეგიძლიათ ნებისმიერ დროს უარი თქვათ მარკეტინგულ კომუნიკაციებზე:
- ნებისმიერ მარკეტინგულ ელფოსტაში „გამოწერის გაუქმების" ბმულზე დაწკაპუნება.
- თქვენი პარამეტრების განახლება ანგარიშის პარამეტრებში.
- დაგვიკავშირდით support@carcheck.ge-ზე.
შენიშვნა: თქვენ კვლავ მიიღებთ თქვენს ანგარიშთან და დაჯავშნებთან დაკავშირებულ ტრანზაქციულ კომუნიკაციებს.
13. ამ პოლიტიკაში ცვლილებები
შესაძლოა, დროდადრო განვაახლოთ ეს კონფიდენციალურობის პოლიტიკა. როდესაც ჩვენ შევიტანთ არსებით ცვლილებებს:
- განახლებულ პოლიტიკას ჩვენს პლატფორმაზე გამოვაქვეყნებთ.
- ჩვენ განვაახლებთ „ბოლო განახლების" თარიღს.
- მნიშვნელოვანი ცვლილებების შესახებ შეგატყობინებთ ელექტრონული ფოსტით.
ცვლილებების შემდეგ ჩვენი სერვისების თქვენი მიერ გამოყენების გაგრძელება ნიშნავს განახლებული კონფიდენციალურობის პოლიტიკის მიღებას.
14. დაგვიკავშირდით
თუ თქვენ გაქვთ შეკითხვები, შეშფოთება ან მოთხოვნები ამ კონფიდენციალურობის პოლიტიკასთან ან ჩვენს მონაცემთა პრაქტიკასთან დაკავშირებით, გთხოვთ, დაგვიკავშირდეთ:
მონაცემთა დაცვის საკონტაქტო პირი
ელ. ფოსტა: privacy@carcheck.ge
ზოგადი მხარდაჭერა: support@carcheck.ge
მისამართი: თბილისი, საქართველო
14.1 საჩივრები
თუ ფიქრობთ, რომ თქვენი მონაცემთა დაცვის უფლებები დაირღვა, თქვენ გაქვთ უფლება შეიტანოთ საჩივარი შემდეგ მისამართზე:
საქართველოს პერსონალური მონაცემების დაცვის სამსახური (PDPS)
ვებსაიტი: pdps.ge
მისამართი: თბილისი, საქართველო
15. აღიარება
CARCHECK სერვისების გამოყენებით, თქვენ ადასტურებთ, რომ წაიკითხეთ ეს კონფიდენციალურობის პოლიტიკა, გესმით, თუ როგორ ვაგროვებთ და ვამუშავებთ თქვენს პერსონალურ მონაცემებს და ეთანხმებით აქ აღწერილ ასეთ დამუშავებას.