კონფიდენციალურობის პოლიტიკა
ევროპის პარლამენტისა და საბჭოს (EU) 2016/679 რეგლამენტის (GDPR) შესაბამისად
ძალაშია: 18 მაისი, 2026-დან
შესავალი დებულებები
წინამდებარე პოლიტიკის ფარგლებში კომპანია
DLOUHY TECHNOLOGY s.r.o. სარეგისტრაციო ნომერი (IČ): 28498712 იურიდიული მისამართი: Jinonická 759/24, Košíře, 150 00 Praha 5 დარეგისტრირებულია პრაღის საქალაქო სასამართლოსთან არსებულ სავაჭრო რეესტრში, sp. zn. C 146026 საკონტაქტო ელ-ფოსტა:
(შემდგომში "კონტროლერი" (Controller))
აცნობებს მონაცემთა სუბიექტებს (data subjects) ფიზიკური პირების პერსონალური მონაცემების დამუშავების შესახებ, რაც ხდება მომსახურების გაწევის, სამეწარმეო თანამშრომლობის, მარკეტინგული საქმიანობის და კომპანიის ვებსაიტის მონახულებისას.
წინამდებარე პოლიტიკა არეგულირებს მომხმარებლების, სამეწარმეო პარტნიორების, პოტენციური კლიენტების, თანამშრომლობის მსურველ განმცხადებლებისა და კონტროლერის ვებსაიტის ვიზიტორების პერსონალური მონაცემების დამუშავებას - ყოველთვის კომპანია Dlouhy Technology s.r.o.-სთან მათი ურთიერთობის სფეროს შესაბამის მოცულობით.
"პერსონალური მონაცემი" ნიშნავს ნებისმიერ ინფორმაციას, რომელიც ეხება იდენტიფიცირებულ ან იდენტიფიცირებად ფიზიკურ პირს GDPR-ის მე-4 მუხლის 1-ლი პუნქტის გაგებით.
I. პერსონალური მონაცემების დაცვის პასუხისმგებელი პირი (Data Protection Officer)
კონტროლერს არ ჰყავს დანიშნული პერსონალური მონაცემების დაცვის პასუხისმგებელი პირი (DPO), რადგან ის არ ექვემდებარება GDPR-ის 37-ე მუხლით გათვალისწინებულ ვალდებულებას.
პერსონალური მონაცემების დაცვის, მონაცემთა სუბიექტების უფლებების განხორციელებასა და სხვა დაკავშირებულ საკითხებზე შეგიძლიათ მიმართოთ კონტროლერის საკონტაქტო ელ-ფოსტაზე, რომელიც მითითებულია წინამდებარე პოლიტიკის დასაწყისში.
II. დამუშავების მიზნები და სამართლებრივი საფუძვლები
კონტროლერი ამუშავებს პერსონალურ მონაცემებს ყოველთვის GDPR-ის მე-6 მუხლით გათვალისწინებული სამართლებრივი საფუძვლის შესაბამისად, განსაკუთრებით ქვემოთ მითითებული მიზნების მისაღწევად აუცილებელ მოცულობით.
A) ხელშეკრულების შესრულება - GDPR მუხლი 6(1)(b)
დამუშავება განსაკუთრებით შემდეგი მიზნებისთვის:
· ხელშეკრულების დადებაზე მოლაპარაკება და მონაცემთა სუბიექტის მოთხოვნით მის გაფორმებამდე განსახორციელებელი ნაბიჯები,
· ხელშეკრულების შესრულება და შეთანხმებული მომსახურების გაწევა,
· მომხმარებელთან კომუნიკაცია სახელშეკრულებო ურთიერთობის ფარგლებში,
· ინვოისირება, გადახდების განხორციელება და საჩივრების განხილვა.
ამ პერსონალური მონაცემების მოწოდება სახელშეკრულებო მოთხოვნაა. მათ გარეშე ხელშეკრულების დადება და შესრულება შეუძლებელი იქნება.
B) კანონისმიერი ვალდებულებების შესრულება - GDPR მუხლი 6(1)(c)
დამუშავება განსაკუთრებით შემდეგი მიზნებისთვის:
· ბუღალტრული აღრიცხვის წარმოება შესაბამისი სამართლებრივი აქტების შესაბამისად,
· საგადასახადო ვალდებულებების შესრულება შესაბამისი სამართლებრივი აქტების შესაბამისად,
· არქივირების ვალდებულებების შესრულება შესაბამისი სამართლებრივი აქტების შესაბამისად,
· საჯარო ხელისუფლების ორგანების წინაშე ვალდებულებების შესრულება.
C) კონტროლერის კანონიერი ინტერესი (Legitimate Interest) - GDPR მუხლი 6(1)(f)
დამუშავება განსაკუთრებით შემდეგი მიზნებისთვის:
· სამეწარმეო თანამშრომლობის და ბიზნეს კონტაქტების აღრიცხვა და მართვა,
· მოთხოვნების შეგროვება, სამართლებრივი მოთხოვნების განხორციელება და დაცვა,
· მომხმარებლებთან და პარტნიორებთან კომუნიკაციის შიდა აღრიცხვის წარმოება,
· ქსელის, საინფორმაციო სისტემებისა და ვებსაიტის უსაფრთხოების უზრუნველყოფა,
· პირდაპირი მარკეტინგი (direct marketing) არსებული მომხმარებლების მიმართ საკუთარი მსგავსი პროდუქტებისა და მომსახურებების შეთავაზების ფარგლებში (შესაბამისი სამართლებრივი აქტების შესაბამისად).
კონტროლერის კანონიერი ინტერესი გულისხმობს, განსაკუთრებით, სამეწარმეო საქმიანობის სათანადო წარმოებას, კონტროლერის ქონების, უფლებებისა და რეპუტაციის დაცვას, IT ინფრასტრუქტურის უსაფრთხოების უზრუნველყოფას და ეფექტური მომხმარებელთა მომსახურებას.
მონაცემთა სუბიექტს უფლება აქვს ნებისმიერ დროს გააპროტესტოს კანონიერი ინტერესის საფუძველზე განხორციელებული დამუშავება.
D) მონაცემთა სუბიექტის თანხმობა (Consent) - GDPR მუხლი 6(1)(a)
დამუშავება შემდეგი მიზნებისთვის:
· კომერციული შეტყობინებებისა და მარკეტინგული ინფორმაციის გაგზავნა იმ პირებისთვის, რომლებიც კონტროლერის მომხმარებლები არ არიან,
· მარკეტინგული გამოკვლევები და კითხვარების ჩატარება,
· ორგანიზებული ღონისძიებებიდან ფოტო- და ვიდეო მასალის გადაღება და გამოქვეყნება,
· ვებსაიტის ვიზიტორობის ანალიტიკური შეფასება,
· რემარქეტინგი (remarketing) და მიზნობრივი ონლაინ რეკლამა,
· მოთხოვნების და ფასის შეთავაზებების აღრიცხვა კანონიერი ვალდებულების ფარგლებს გარეთ.
თანხმობის გაცემა სრულიად ნებაყოფლობითია და მისი გაუცემა არ მოქმედებს მომსახურების გაწევაზე ან ხელშეკრულების შესრულებაზე. თანხმობა შეიძლება ნებისმიერ დროს გაიხმოს იმავე მარტივი გზით, რომლითაც გაიცა - კერძოდ:
· კონტროლერის საკონტაქტო მისამართზე გაგზავნილი ელ-ფოსტით,
· ყოველ კომერციულ შეტყობინებაში განთავსებული გამოწერის გაუქმების ბმულის საშუალებით,
· cookie ბარის პარამეტრების შეცვლით (cookie-ზე დაფუძნებული დამუშავებისთვის).
თანხმობის გახმობა არ ზემოქმედებს მის გახმობამდე განხორციელებული დამუშავების კანონიერებაზე.
III. დამუშავებული პერსონალური მონაცემების მოცულობა
ზემოთ მითითებული მიზნებისთვის კონტროლერი ამუშავებს განსაკუთრებით შემდეგ კატეგორიებს:
· საიდენტიფიკაციო მონაცემები: სახელი, გვარი, წოდება, დაბადების თარიღი (მხოლოდ საჭიროების შემთხვევაში),
· პროფესიული მონაცემები: სამუშაო პოზიცია, დამსაქმებლის სახელი, სარეგისტრაციო ნომერი, გადასახადის გადამხდელის ნომერი,
· საკონტაქტო მონაცემები: იურიდიული ან საცხოვრებელი მისამართი, საფოსტო მისამართი, ელ-ფოსტის მისამართი, ტელეფონის ნომერი,
· გადახდის მონაცემები: საბანკო რეკვიზიტები, გადახდის შესახებ მონაცემები,
· თანამშრომლობის ფარგლებში წარმოქმნილი მონაცემები: კომუნიკაციის შინაარსი, სამეწარმეო თანამშრომლობის მსვლელობის შესახებ მონაცემები, შეკვეთების ისტორია, საჩივრები,
· ელექტრონული იდენტიფიკატორები: IP მისამართი, cookies, მოწყობილობის იდენტიფიკატორი, ვებსაიტზე ქცევის მონაცემები (მხოლოდ თანხმობით),
· ხელმოწერა (სახელშეკრულებო დოკუმენტაციის შემთხვევაში).
IV. პერსონალური მონაცემების წყაროები
კონტროლერი იღებს პერსონალურ მონაცემებს:
· უშუალოდ მონაცემთა სუბიექტისგან - ხელშეკრულების განხილვის, შეკვეთის, საკონტაქტო ფორმის შევსების, ღონისძიებაზე რეგისტრაციის და სხვა მსგავსი პროცედურების დროს,
· საჯარო რეესტრებიდან და წყაროებიდან - კერძოდ, სავაჭრო რეესტრი, სამეწარმეო რეესტრი, დღგ-ს გადამხდელთა რეესტრი, გადახდისუუნარობის რეესტრი, საჯაროდ ხელმისაწვდომი პროფესიული ქსელები (მაგ. LinkedIn),
· მესამე მხარეებისგან - მხოლოდ იმ შემთხვევებში, როდესაც კონტროლერს გააჩნია ამისათვის სამართლებრივი საფუძველი (მაგ. ბიზნეს პარტნიორებისგან ერთობლივ პროექტებში).
V. ონლაინ მარკეტინგი და Cookies-ის გამოყენება
კონტროლერის ვებსაიტი იყენებს ანალიტიკურ და მარკეტინგულ ხელსაწყოებს, კერძოდ:
· Google Analytics 4 (Google Ireland Ltd.),
· Google Ads რემარქეტინგის ჩათვლით (Google Ireland Ltd.),
· Sklik (Seznam.cz, a.s.),
· LinkedIn Insight Tag (LinkedIn Ireland Unlimited Company).
ეს ხელსაწყოები შესაძლებელს ხდის ვებსაიტის ვიზიტორობის შეფასებას, სარეკლამო კამპანიების ეფექტიანობის გაზომვას და რელევანტური რეკლამის ჩვენებას.
ანალიტიკური და მარკეტინგული cookies ირთვება მხოლოდ cookie ბარის საშუალებით გაცემული თანხმობის საფუძველზე, ელექტრონული კომუნიკაციების შესახებ შესაბამისი სამართლებრივი აქტების (opt-in regime) შესაბამისად.
კონტროლერი ახორციელებს Google Consent Mode v2-ს, რომელიც უზრუნველყოფს, რომ მომხმარებლის თანხმობის გარეშე მარკეტინგული cookies არ ინახება და რეკლამის პერსონალიზაციისთვის მონაცემები არ გადაიცემა.
ცალკეული cookies-ის, მათი მიზნისა და შენახვის ვადის შესახებ დეტალური ინფორმაცია მოცემულია ცალკე დოკუმენტში "ქუქი-ფაილების გამოყენების პოლიტიკა".
VI. პერსონალური მონაცემების მიმღებები
პერსონალურ მონაცემებს ამუშავებს უპირველესად კონტროლერი თავისი უფლებამოსილი თანამშრომლების მეშვეობით.
გამართლებულ შემთხვევებში პერსონალური მონაცემები შეიძლება ხელმისაწვდომი გახდეს შემდეგი კატეგორიების მიმღებებისთვის - დამამუშავებლებისთვის, რომლებიც მონაცემებს ამუშავებენ კონტროლერთან გაფორმებული ხელშეკრულებისა და მისი დავალებების საფუძველზე:
· IT და ჰოსტინგის მომსახურების მომწოდებლები,
· ბუღალტრული, საგადასახადო და აუდიტორული მომსახურების მომწოდებლები,
· იურიდიული მომსახურების მომწოდებლები,
· CRM და ელ-ფოსტის მარქეტინგის ხელსაწყოების მომწოდებლები,
· მარკეტინგული და ანალიტიკური ხელსაწყოების მომწოდებლები (Google, Seznam, LinkedIn),
· სატრანსპორტო და ლოგისტიკური კომპანიები,
· გადახდის მომსახურების მომწოდებლები.
პერსონალური მონაცემები შეიძლება ასევე გადაეცეს საჯარო ხელისუფლების ორგანოებს იმ შემთხვევებში, როდესაც კანონი ავალდებულებს კონტროლერს ამ ქმედების განხორციელებას (მაგ. საგადასახადო ორგანოები, სასამართლოები, სამართალდამცავი ორგანოები).
VII. პერსონალური მონაცემების გადაცემა EU/EEA-ს გარეთ
ზოგიერთი ონლაინ სერვისის (კერძოდ Google და LinkedIn) გამოყენებისას შეიძლება მოხდეს პერსონალური მონაცემების გადაცემა მესამე ქვეყნებში, პირველ რიგში ამერიკის შეერთებულ შტატებში.
ეს გადაცემა ხდება GDPR-ის მოთხოვნების შესაბამისად, კერძოდ შემდეგი საფუძვლებით:
· ევროპის კომისიის გადაწყვეტილება EU-US Data Privacy Framework-ის (კომისიის განმახორციელებელი გადაწყვეტილება (EU) 2023/1795 2023 წლის 10 ივლისის) ფარგლებში დაცვის სათანადო დონის შესახებ, თუ მიმღები ამ ჩარჩოში სერტიფიცირებულია,
· კომისიის მიერ დამტკიცებული სტანდარტული სახელშეკრულებო პუნქტები (standard contractual clauses) (კომისიის განმახორციელებელი გადაწყვეტილება (EU) 2021/914),
· ან GDPR-ის 46-ე მუხლით გათვალისწინებული სხვა მექანიზმები.
გამოყენებული გარანტიების ასლი შეიძლება მოთხოვნის საფუძველზე მიეწოდოს კონტროლერის საკონტაქტო ელ-ფოსტის საშუალებით.
VIII. პერსონალური მონაცემების შენახვის ვადები
კონტროლერი ინახავს პერსონალურ მონაცემებს დამუშავების მიზნის შესასრულებლად საჭირო პერიოდის განმავლობაში, მაგრამ არ უნდა გადააჭარბოს შემდეგ ვადებს:
· ხელშეკრულებები და სამეწარმეო დოკუმენტაცია: სახელშეკრულებო ურთიერთობის მოქმედების განმავლობაში და შემდგომ - კანონიერი ხანდაზმულობის ვადებისა და არქივირების ვალდებულებების შესაბამის პერიოდში,
· ბუღალტრული დოკუმენტები: ბუღალტრული აღრიცხვის წარმოების შესახებ შესაბამისი სამართლებრივი აქტებით დადგენილ ვადამდე,
· საგადასახადო დოკუმენტები: შესაბამისი საგადასახადო სამართლებრივი აქტებით დადგენილ ვადამდე,
· მოთხოვნები, ფასის შეთავაზებები და მასთან დაკავშირებული კომუნიკაცია: კომერციული კომუნიკაციის ჩაწერის კონტროლერის კანონიერ ინტერესთან შესაბამის პერიოდში, როგორც წესი, ზოგადი ხანდაზმულობის ვადის ტოლი ხანგრძლივობით,
· მარკეტინგული თანხმობები: თანხმობის გახმობამდე, მაგრამ არ უნდა გადააჭარბოს დამუშავების მიზნისთვის შესაბამის ვადას (განახლების შესაძლებლობით),
· cookies: კონკრეტული ხელსაწყოს მიხედვით - იხ. ქუქი-ფაილების გამოყენების პოლიტიკა,
· სამუშაოს მაძიებელთა მონაცემები: შერჩევის პროცედურის განმავლობაში, მისი დასრულების შემდეგ - მომავალი თანამშრომლობის პოტენციალის გათვალისწინებით შესაბამის ვადამდე (გარდა იმ შემთხვევისა, თუ გაცემულია თანხმობა უფრო გრძელ შენახვაზე).
დადგენილი ვადების გასვლის შემდეგ პერსონალური მონაცემები უსაფრთხოდ იშლება ან ანონიმიზდება.
IX. ავტომატიზებული გადაწყვეტილების მიღება და პროფილირება
მონაცემთა სუბიექტების მიმართ არ ხდება ავტომატიზებული გადაწყვეტილების მიღება, რომელსაც მათთვის სამართლებრივი შედეგები ექნება ან სხვაგვარად მნიშვნელოვნად იმოქმედებს მათზე, ასევე არ ხდება პროფილირება GDPR-ის 22-ე მუხლის გაგებით.
X. მონაცემთა სუბიექტის უფლებები
მონაცემთა სუბიექტს გააჩნია შემდეგი უფლებები მისი პერსონალური მონაცემების დამუშავებასთან დაკავშირებით:
· წვდომის უფლება პერსონალურ მონაცემებზე (GDPR მუხლი 15),
· გასწორების უფლება უზუსტო ან არასრული მონაცემებისა (GDPR მუხლი 16),
· წაშლის უფლება ("დავიწყების უფლება") (GDPR მუხლი 17),
· დამუშავების შეზღუდვის უფლება (GDPR მუხლი 18),
· მონაცემთა გადატანადობის უფლება (data portability) (GDPR მუხლი 20),
· პროტესტის უფლება კანონიერი ინტერესის საფუძველზე ან პირდაპირი მარკეტინგის მიზნებისთვის განხორციელებული დამუშავების წინააღმდეგ (GDPR მუხლი 21),
· თანხმობის ნებისმიერ დროს გახმობის უფლება, თუ დამუშავება თანხმობაზეა დამყარებული (GDPR მუხლი 7(3)),
· ავტომატიზებული გადაწყვეტილებების საგნად ყოფნის გამორიცხვის უფლება (GDPR მუხლი 22),
· სამეთვალყურეო ორგანოში საჩივრის შეტანის უფლება.
მონაცემთა სუბიექტს შეუძლია განახორციელოს თავისი უფლებები წერილობით კონტროლერის იურიდიულ მისამართზე, ან ელექტრონულად წინამდებარე პოლიტიკის დასაწყისში მითითებულ საკონტაქტო ელ-ფოსტაზე. კონტროლერი პასუხს გასცემს განაცხადს გაუმართლებელი დაყოვნების გარეშე და არაუგვიანეს ერთი თვისა მისი მიღებიდან.
ჩეხეთის რესპუბლიკის სამეთვალყურეო ორგანოა:
ჩეხეთის რესპუბლიკის მონაცემთა დაცვის ოფისი (Úřad pro ochranu osobních údajů / Czech Data Protection Authority) Pplk. Sochora 27 170 00 Praha 7 ვებ: https://uoou.gov.cz/ ტელეფონი: +420 234 665 111 ელ-ფოსტა:
XI. პერსონალური მონაცემების უსაფრთხოება
კონტროლერმა მიიღო შესაბამისი ტექნიკური და ორგანიზაციული ზომები პერსონალური მონაცემების დასაცავად არაუფლებამოსილი ან უკანონო დამუშავებისგან, შემთხვევითი დაკარგვის, განადგურების, დაზიანების ან არაუფლებამოსილი გამჟღავნებისგან.
მიღებული ზომები მოიცავს კერძოდ:
· წვდომის უფლებებისა და მომხმარებელთა ავთენტიფიკაციის მართვას,
· მონაცემთა დაშიფვრას გადაცემის დროს და მოსვენების მდგომარეობაში (სადაც შესაბამისია),
· მონაცემთა რეგულარულ სარეზერვო ასლებს და აღდგენის ტესტირებას,
· სისტემების განახლებასა და მავნე პროგრამებისგან დაცვას,
· თანამშრომლების ინსტრუქტაჟსა და პერსონალური მონაცემების დაცვის სფეროში რეგულარულ ტრენინგებს,
· კონფიდენციალობის სახელშეკრულებო ვალდებულებებსა და მომწოდებლებთან პერსონალური მონაცემების დამუშავების შესახებ შესაბამის ხელშეკრულებებს.
XII. დასკვნითი დებულებები
წინამდებარე პოლიტიკა შეიძლება პერიოდულად განახლდეს, კერძოდ სამართლებრივი აქტების ცვლილებების, გამოყენებული ხელსაწყოების ცვლილებების ან კონტროლერის საქმიანობის სფეროს ცვლილებების შემთხვევაში. მიმდინარე ვერსია ყოველთვის ხელმისაწვდომია კონტროლერის ვებსაიტზე.
მნიშვნელოვანი ცვლილებების შესახებ შეატყობინებენ მონაცემთა სუბიექტებს, რომლებისთვისაც ეს რელევანტური იქნება, შესაბამისი გზით (მაგ. ელ-ფოსტით ან ვებსაიტზე შეტყობინებით).
წინამდებარე პოლიტიკა ძალაშია 18 მაისი, 2026-დან.