BotAI.ge პაკეტები დაწყება
იურიდიული დოკუმენტი

პერსონალურ მონაცემთა დაცვის პოლიტიკის დოკუმენტი

სარჩევი

ზოგადი ინფორმაცია პერსონალურ მონაცემთა დამმუშავებლის შესახებ

  1. ინდივიდუალური მეწარმე ვენედი მომცელიძე, საიდენტიფიკაციო კოდი 01001100019 (შემდგომში - BotAI) ადმინისტრირებას უწევს botai.ge ვებ-გვერდს (შემდგომში - ვებ-გვერდი).
  2. წინამდებარე დოკუმენტი განმარტავს BotAI-ს მიერ მომხმარებელთა პერსონალური მონაცემების დამუშავების მათ შორის, შეგროვების, გამოყენებისა და გამჟღავნების წესებს.
  3. პერსონალური ინფორმაციას BotAI-ს მოიპოვებს წინამდებარე პოლიტიკით განსაზღვრულ შემთხვევებში, მხოლოდ აუცილებელი საჭიროების მოცულობითა და ოდენობით.
  4. BotAI-ს საკონტაქტო ინფორმაცია:
    1. ტელეფონი: +995511174343
    2. ელექტრონული ფოსტა: hello@botai.ge
    3. მისამართი: საქართველო, ქ. ამბროლაური, ნიკო ფიროსმანის I ჩიხი, N 4

ტერმინთა განმარტება

  1. ამ წესში გამოყენებულ ტერმინებს ამავე წესის მიზნებისთვის აქვთ „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონით გათვალისწინებული მნიშვნელობა:
    1. პერსონალური მონაცემი (შემდგომ − მონაცემი) − ნებისმიერი ინფორმაცია, რომელიც იდენტიფიცირებულ ან იდენტიფიცირებად ფიზიკურ პირს უკავშირდება. ფიზიკური პირი იდენტიფიცირებადია, როდესაც შესაძლებელია მისი იდენტიფიცირება პირდაპირ ან არაპირდაპირ, მათ შორის, სახელით, გვარით, საიდენტიფიკაციო ნომრით, გეოლოკაციის მონაცემებით, ელექტრონული კომუნიკაციის მაიდენტიფიცირებელი მონაცემებით, ფიზიკური, ფიზიოლოგიური, ფსიქიკური, ფსიქოლოგიური, გენეტიკური, ეკონომიკური, კულტურული ან სოციალური მახასიათებლით;
    2. განსაკუთრებული კატეგორიის მონაცემი − მონაცემი, რომელიც უკავშირდება ფიზიკური პირის რასობრივ ან ეთნიკურ კუთვნილებას, პოლიტიკურ შეხედულებებს, რელიგიურ, ფილოსოფიურ ან სხვაგვარ მრწამსს, პროფესიული კავშირის წევრობას, ჯანმრთელობას, სქესობრივ ცხოვრებას, ბრალდებულის, მსჯავრდებულის, გამართლებულის ან დაზარალებულის სტატუსს სისხლის სამართლის პროცესში, მსჯავრდებას, ნასამართლობას, განრიდებას, ადამიანით ვაჭრობის (ტრეფიკინგის) ან „ქალთა მიმართ ძალადობის ან/და ოჯახში ძალადობის აღკვეთის, ძალადობის მსხვერპლთა დაცვისა და დახმარების შესახებ“ საქართველოს კანონის შესაბამისად დანაშაულის მსხვერპლად ცნობას, პატიმრობას და მის მიმართ სასჯელის აღსრულებას, აგრეთვე ბიომეტრიულ და გენეტიკურ მონაცემებს, რომლებიც ფიზიკური პირის უნიკალური იდენტიფიცირების მიზნით მუშავდება;
    3. ბიომეტრიული მონაცემი − ტექნიკური საშუალებების გამოყენებით დამუშავებული, მონაცემთა სუბიექტის ფიზიკურ, ფიზიოლოგიურ ან ქცევის მახასიათებელთან (როგორიცაა, მაგალითად: სახის გამოსახულება, ხმის მახასიათებელი ან დაქტილოსკოპიური მონაცემები) დაკავშირებული მონაცემი, რომელიც მისი უნიკალური იდენტიფიცირების ან ვინაობის დადასტურების შესაძლებლობას იძლევა;
    4. მონაცემთა დამუშავება − მონაცემთა მიმართ შესრულებული ნებისმიერი მოქმედება, მათ შორის, მათი შეგროვება, მოპოვება, მათზე წვდომა, მათი ფოტოგადაღება, ვიდეომონიტორინგი ან/და აუდიომონიტორინგი, ორგანიზება, დაჯგუფება, ურთიერთდაკავშირება, შენახვა, შეცვლა, აღდგენა, გამოთხოვა, გამოყენება, დაბლოკვა, წაშლა ან განადგურება, აგრეთვე მონაცემთა გამჟღავნება მათი გადაცემით, გასაჯაროებით, გავრცელებით ან სხვაგვარად ხელმისაწვდომად გახდომით;
    5. მონაცემთა ავტომატური საშუალებებით დამუშავება − მონაცემთა დამუშავება ინფორმაციული ტექნოლოგიების გამოყენებით;
    6. მონაცემთა არაავტომატური საშუალებებით დამუშავება − მონაცემთა დამუშავება ინფორმაციული ტექნოლოგიების გამოყენების გარეშე;
    7. მონაცემთა ნახევრად ავტომატური საშუალებებით დამუშავება − მონაცემთა დამუშავება ავტომატური საშუალებებისა და არაავტომატური საშუალებების ერთობლივი გამოყენებით;
    8. ფაილური სისტემა − მონაცემთა სტრუქტურიზებული წყება, რომელშიც ისინი დალაგებული და ხელმისაწვდომია კონკრეტული კრიტერიუმის მიხედვით;
    9. მონაცემთა სუბიექტი − ნებისმიერი ფიზიკური პირი, რომლის შესახებ მონაცემიც მუშავდება;
    10. მონაცემთა სუბიექტის თანხმობა − მონაცემთა სუბიექტის მიერ შესაბამისი ინფორმაციის მიღების შემდეგ მის შესახებ მონაცემთა კონკრეტული მიზნით დამუშავებაზე აქტიური მოქმედებით, წერილობით (მათ შორის, ელექტრონულად) ან ზეპირად, თავისუფლად და მკაფიოდ გამოხატული ნება;
    11. მონაცემთა სუბიექტის წერილობითი თანხმობა − თანხმობა, რომელსაც მონაცემთა სუბიექტმა ხელი მოაწერა ან რომელიც მან სხვაგვარად გამოხატა წერილობით (მათ შორის, ელექტრონულად) მის შესახებ მონაცემთა კონკრეტული მიზნით დამუშავებაზე შესაბამისი ინფორმაციის მიღების შემდეგ;
    12. დამუშავებისთვის პასუხისმგებელი პირი − ფიზიკური პირი, იურიდიული პირი ან საჯარო დაწესებულება, რომელიც ინდივიდუალურად ან სხვებთან ერთად განსაზღვრავს მონაცემთა დამუშავების მიზნებსა და საშუალებებს, უშუალოდ ან დამუშავებაზე უფლებამოსილი პირის მეშვეობით ახორციელებს მონაცემთა დამუშავებას;
    13. თანადამუშავებისთვის პასუხისმგებელი პირები − დამუშავებისთვის პასუხისმგებელი ორი ან ორზე მეტი პირი, რომლებიც ერთობლივად განსაზღვრავენ მონაცემთა დამუშავების მიზნებსა და საშუალებებს;
    14. დამუშავებაზე უფლებამოსილი პირი − ფიზიკური პირი, იურიდიული პირი ან საჯარო დაწესებულება, რომელიც მონაცემებს ამუშავებს დამუშავებისთვის პასუხისმგებელი პირისთვის ან მისი სახელით. დამუშავებაზე უფლებამოსილ პირად არ მიიჩნევა დამუშავებისთვის პასუხისმგებელ პირთან შრომით ურთიერთობაში მყოფი ფიზიკური პირი;
    15. მონაცემთა მიმღები − ფიზიკური პირი, იურიდიული პირი ან საჯარო დაწესებულება, რომელსაც მონაცემები გადაეცა, გარდა პერსონალურ მონაცემთა დაცვის სამსახურისა
    16. ინციდენტი − მონაცემთა უსაფრთხოების დარღვევა, რომელიც იწვევს მონაცემების არამართლზომიერ ან შემთხვევით დაზიანებას, დაკარგვას, აგრეთვე უნებართვო გამჟღავნებას, განადგურებას, შეცვლას, მათზე წვდომას, მათ შეგროვებას/მოპოვებას ან სხვაგვარ უნებართვო დამუშავებას.
  2. ამ წესში მოცემული სხვა ტერმინები, სპეციალური მითითების არ არსებობის პირობებში, განიმარტება „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონის შესაბამისად.

პერსონალურ მონაცემთა დამუშავების საფუძველი და მიზანი

  1. BotAI პერსონალურ მონაცემებს აგროვებს და ამუშავებს შემდეგი საფუძვლით:
    1. BotAI-ს ვებ-გვერდის მომხმარებლების მიერ გამოხატული თანხმობის საფუძველზე;
    2. ვებ-გვერდის მომხმარებლებთან გაფორმებული ხელშეკრულების (ვებ-გვერდის გამოყენების წესებისა და პირობებზე თანხმობის) საფუძველზე;
    3. მონაცემთა სუბიექტთან დადებული გარიგებით ნაკისრი ვალდებულების შესასრულება ან მონაცემთა სუბიექტის მოთხოვნით გარიგების დასადება;
    4. მონაცემთა დამუშავება მონაცემთა სუბიექტის განცხადების განსახილველად.
    5. საქართველოს კანონმდებლობით დადგენილი ვალდებულებების, მათ შორის ფინანსური ვალდებულებების შესასრულებლად;
    6. დასაქმებულებთან არსებული შრომითი ურთიერთობების საფუძველზე;
    7. მომსახურების ხელშეკრულების ფარგლებში (ასეთის არსებობის შემთხვევაში);
    8. საქართველოს პერსონალურ მონაცემთა კანონმდებლობით გათვალისწინებული სხვა საფუძვლით.
  2. BotAI პერსონალურ მონაცემებს აგროვებს და ამუშავებს შემდეგი მიზნით:
    1. დასაქმებულთან არსებული შრომითი ურთიერთობის წარმართვა;
    2. მომსახურების ხელშეკრულებით ნაკისრი ვალდებულების შესრულება;
    3. ვებ-გვერდის ტექნიკური გამართულობა (ასეთი საჭიროების არსებობის შემთხვევაში)
    4. პირის იდენტიფიცირება;
    5. გარიგებით გარიგების დადება;
    6. მონაცემთა სუბიექტთან კომუნიკაცია/კონტაქტი;
    7. შესაბამისი მომსახურეობის მიწოდების უზრუნველყოფა;
    8. საქართველოს პერსონალურ მონაცემთა კანონმდებლობით გათვალისწინებული სხვა ლეგიტიმური საფუძვლით.
  3. რეგისტრაციის გავლის შემთხვევაში, მომხმარებელი აცხადებთ თანხმობას BotAI-ს მიაწოდოს უტყუარი ინფორმაცია.
  4. წინამდებარე დოკუმენტის არის ხელშეკრულების განუყოფელი ნაწილი და ატვირთულია ვებ-გვერდზე - botai.ge მისი გაცნობა კი სავალდებულია ვებ-გვერდის მომსახურების მიმღები პირისათვის.
  5. www.botai.ge ვებგვერდზე შესაბამისი გრაფის მონიშვნით მომხმარებელი ადასტურებს, რომ გაეცნო წინამდებარე დოკუმენტს და თანხმობას აცხადებს ვებ-გვერდზე განთავსებული პერსონალური ინფორმაცია შეგროვდეს და დამუშავებდეს ზემოხსენებული მიზნებისათვის.
  6. წინამდებარე დოკუმენტზე თანხმობის განცხადებასა და მასზე ელექტრონულად გამოხატულ თანხმობას (გრაფის მონიშვნას) აქვს ელექტრონულ ხელმოწერის ძალა.
  7. აღნიშნული პირობა არ გამორიცხავს მატერიალურად ხელმოწერილი ეგზემპლარ(ებ)ის არსებობას.
  8. ვებ-გვერდის მომხმარებელს აქვს უფლება ნებისმიერ დროს მოითხოვოს მისი პერსონალური მონაცემების განადგურება ან/და ზემოხსენებული მიზნებისათვის დამუშავების შეწყვეტა, საქართველოს კანონმდებლობითა და წინამდებარე პოლიტიკის დოკუმენტით დადგენილი წესის შესაბამისად.

მონაცემთა სუბიექტები

  1. BotAI ამუშავებს შემდეგი ფიზიკური პირების პერსონალურ მონაცემებს:
    1. მოქმედი და ყოფილი თანამშრომლები, მათ შორის, შრომითი ხელშეკრულებით დასაქმებული პირები;
    2. ვაკანტური პოზიციების დასაკავებლად გამოცხადებულ კონკურსში მონაწილე კანდიდატები;
    3. სტაჟიორები (არსებობის შემთხვევაში);
    4. მომსახურების ხელშეკრულების ფარგლებში (როგორც მომსახურების გამწევი ასევე მომსახურების მიმღები) განსაზღვრული საკონტაქტო პირები;
    5. მომსახურების მიმღები პირები;
    6. პოტენციური მომსახურების მიმღები პირები;
    7. ფიზიკური პირები, რომლებიც უკავშირდებიან BotAI-ს მომსახურებით მოსარგებლე პირის სოციალურ ქსელს ან სხვა პლატფორმას.

მონაცემთა კატეგორია

  1. მონაცემთა სუბიექტთან ურთიერთობის ხასიათიდან და მონაცემთა დამუშავების მიზნიდან გამომდინარე, საჭიროებისამებრ, შეიძლება დამუშავდეს შემდეგი პერსონალური მონაცემები:
    1. საიდენტიფიკაციო მონაცემები - სახელი, გვარი, პირადი ნომერი, დაბადების თარიღი, სქესი;
    2. საკონტაქტო მონაცემები - იურიდიული და ფაქტობრივი მისამართები, ტელეფონი, ელ. ფოსტა;
    3. მოქმედი საბანკო ანგარიშის ოფიციალური რეკვიზიტი;
    4. დასაქმებულის შემთხვევაში - განათლება, სამუშაო გამოცდილება - პოზიცია, თანამდებობა, კვალიფიკაცია, ანაზღაურება;
    5. პირადობის დამადასტურებელი დოკუმენტის ასლი;
    6. ნებისმიერი სხვა ინფორმაცია, რომელიც გათვალისწინებულია შესაბამისი სერვისის, აგრეთვე, კომპანიის უფლებამოსილების მარეგულირებელი აქტებით;
    7. ფიზიკური პირის მონაცემები, რომელიც უკავშირდება BotAI-ს მომსახურებით მოსარგებლე პირის სოციალურ ქსელს ან სხვა პლატფორმას — სოციალურ ქსელში მისი რეგისტრირებული სახელი და გვარი, ტელეფონის ნომერი ან/და ელექტრონული ფოსტა, ასისტენტთან მიმოწერის ტექსტი, მისი დრო და არხი, არხის მომხმარებლის იდენტიფიკატორი და მიმოწერისას გაკეთებული ჯავშნის ან შეკვეთის მონაცემები (ასეთი კომუნიკაციის წყაროს არსებობის შემთხვევაში).

მონაცემთა მიღების წყაროები

  1. კომპანიისთვის პერსონალურ მონაცემთა მიღების წყაროებია:
    1. მონაცემთა სუბიექტის აშკარა, აქტიურად გამოვლენილი თანხმობის საფუძველზე მონაცემების მიწოდება;
    2. იმ საერთო და ცალკეული ვებ-საიტებიდან მიღებული მონაცემები, რომლებშიც სუბიექტი ავსებს სახელს გვარს, ტელეფონის ნომერს, ელექტრონული ფოსტის მისამართს;
    3. მომსახურების მიღების მიზნით ვებ-გვერდიდან მიღებული მონაცემები, რომელიც სუბიექტმა თავად შეავსო;
    4. ამ წესით ან/და კანონით განსაზღვრული მიზნებით ნებისმიერი კანონიერი წყაროდან ინფორმაციის მოპოვება.

პერსონალურ მონაცემთა დამუშავების პრინციპები

  1. პერსონალურ მონაცემთა დამუშავებისას დაცული უნდა იქნეს შემდეგი პრინციპები:
    1. მონაცემები უნდა დამუშავდეს კანონიერად, სამართლიანად, მონაცემთა სუბიექტისთვის გამჭვირვალედ და მისი ღირსების შეულახავად. მონაცემთა დამუშავების გამჭვირვალობის ვალდებულება არ ვრცელდება ამ კანონით დადგენილ გამონაკლის შემთხვევებზე;
    2. მონაცემები უნდა შეგროვდეს/მოპოვებული უნდა იქნეს მხოლოდ კონკრეტული, მკაფიოდ განსაზღვრული და ლეგიტიმური მიზნებისთვის. დაუშვებელია მონაცემთა შემდგომი დამუშავება სხვა, მონაცემთა დამუშავების თავდაპირველ მიზანთან შეუთავსებელი მიზნით;
    3. მონაცემები უნდა დამუშავდეს მხოლოდ იმ მოცულობით, რომელიც აუცილებელია შესაბამისი ლეგიტიმური მიზნის მისაღწევად. მონაცემები იმ მიზნის თანაზომიერი უნდა იყოს, რომლის მისაღწევადაც ისინი მუშავდება;
    4. მონაცემები უნდა იყოს ნამდვილი, ზუსტი და, საჭიროების შემთხვევაში, განახლებული. მონაცემთა დამუშავების მიზნების გათვალისწინებით, არაზუსტი მონაცემები უნდა გასწორდეს, წაიშალოს ან განადგურდეს გაუმართლებელი დაყოვნების გარეშე;
    5. მონაცემები შეიძლება შენახულ იქნეს მხოლოდ იმ ვადით, რომელიც აუცილებელია მონაცემთა დამუშავების შესაბამისი ლეგიტიმური მიზნის მისაღწევად. იმ მიზნის მიღწევის შემდეგ, რომლისთვისაც მუშავდება მონაცემები, ისინი უნდა წაიშალოს, განადგურდეს ან შენახული უნდა იქნეს დეპერსონალიზებული ფორმით, გარდა იმ შემთხვევისა, თუ მონაცემთა დამუშავება განსაზღვრულია კანონით ან/და კანონის შესაბამისად გამოცემული კანონქვემდებარე ნორმატიული აქტით და მონაცემთა შენახვა აუცილებელი და პროპორციული ზომაა დემოკრატიულ საზოგადოებაში აღმატებული ინტერესების დასაცავად;
    6. მონაცემების უსაფრთხოების დაცვის მიზნით მონაცემთა დამუშავებისას მიღებული უნდა იქნეს ისეთი ტექნიკური და ორგანიზაციული ზომები, რომლებიც სათანადოდ უზრუნველყოფს მონაცემთა დაცვას, მათ შორის, უნებართვო ან უკანონო დამუშავებისგან, შემთხვევითი დაკარგვისგან, განადგურებისგან ან/და დაზიანებისგან.
  2. თუ მონაცემები უნდა დამუშავდეს მათი შეგროვების/მოპოვების მიზნისგან განსხვავებული მიზნით და დამუშავება მონაცემთა სუბიექტის თანხმობით ან კანონის საფუძველზე არ ხორციელდება, მონაცემთა შეგროვების/მოპოვების მიზნისგან განსხვავებული მიზნით მონაცემთა დამუშავების საკითხის გადაწყვეტისას დამუშავებისთვის პასუხისმგებელმა პირმა უნდა გაითვალისწინოს:
    1. არსებობს თუ არა მონაცემთა შეგროვების/მოპოვების თავდაპირველ მიზანსა და შემდგომ მიზანს შორის კავშირი;
    2. მონაცემთა შეგროვებისას/მოპოვებისას დამუშავებისთვის პასუხისმგებელ პირსა და მონაცემთა სუბიექტს შორის არსებული ურთიერთობის ხასიათი;
    3. აქვს თუ არა მონაცემთა სუბიექტს მის შესახებ მონაცემთა შემდგომი დამუშავების გონივრული მოლოდინი;
    4. ხორციელდება თუ არა განსაკუთრებული კატეგორიის მონაცემთა დამუშავება;
    5. მონაცემთა სუბიექტისთვის შესაძლო შედეგები, რომლებიც შეიძლება თან ახლდეს მონაცემთა შემდგომ დამუშავებას;
    6. მონაცემთა ტექნიკური და ორგანიზაციული უსაფრთხოების ზომების არსებობა.
  3. მონაცემები, რომლებიც სამართალდამცავმა ორგანომ შეაგროვა თავისი საქმიანობის ფარგლებში, შეიძლება დამუშავდეს დანაშაულებრივი საქმიანობის ზოგადი ანალიზისა და სხვადასხვა გამოვლენილ დანაშაულს შორის კავშირის დადგენის მიზნით.
  4. ამ მუხლის პირველი პუნქტის „დ“ ქვეპუნქტით გათვალისწინებული მონაცემთა დამუშავების პრინციპის დაცვის მიზნისთვის დამუშავებისთვის პასუხისმგებელმა პირმა, კონტექსტიდან გამომდინარე, ფაქტებზე დაფუძნებული მონაცემები უნდა განასხვაოს იმ მონაცემებისგან, რომლებიც პირად შეფასებას ეფუძნება.
  5. დამუშავებისთვის პასუხისმგებელი პირის მიერ დანაშაულის თავიდან აცილების (მათ შორის, სათანადო ანალიტიკური კვლევის), დანაშაულის გამოძიების, სისხლისსამართლებრივი დევნის, მართლმსაჯულების განხორციელების, პატიმრობისა და თავისუფლების აღკვეთის აღსრულების, არასაპატიმრო სასჯელთა აღსრულებისა და პრობაციის, დროებითი მოთავსების იზოლატორში პირის განთავსების უზრუნველყოფის, უკანონო მიგრაციის წინააღმდეგ ბრძოლის, საერთაშორისო დაცვის განხორციელების, ადმინისტრაციულ სამართალდარღვევებზე რეაგირების, სამოქალაქო და სახანძრო უსაფრთხოების უზრუნველყოფის, ოპერატიულ-სამძებრო საქმიანობის, საზოგადოებრივი უსაფრთხოების ან/და მართლწესრიგის დაცვის (მათ შორის, შესაბამისი სამართალდამცავი ორგანოს ან სასამართლოს მიერ კრიმინოლოგიური კვლევის ჩატარების) მიზნებისთვის მონაცემთა შემდგომი დამუშავება მონაცემთა დამუშავების თავდაპირველ მიზანთან შეუთავსებლად არ მიიჩნევა, თუ მონაცემთა დამუშავება გათვალისწინებულია კანონით ან კანონითა და მის საფუძველზე გამოცემული კანონქვემდებარე ნორმატიული აქტით.
  6. მონაცემთა შემდგომი დამუშავება საჯარო ინტერესების შესაბამისად არქივირების, სამეცნიერო ან ისტორიული კვლევის ან სტატისტიკური მიზნებისთვის მონაცემთა დამუშავების თავდაპირველ მიზანთან შეუთავსებლად არ მიიჩნევა. ამ პუნქტით გათვალისწინებული მიზნით მონაცემთა ხანგრძლივად შენახვა დასაშვებია, თუ მონაცემთა სუბიექტის უფლებების დასაცავად მიღებულია უსაფრთხოების სათანადო ტექნიკური და ორგანიზაციული ზომები.
  7. დამუშავებისთვის პასუხისმგებელი პირი პასუხისმგებელია მონაცემთა დამუშავებისას ამ მუხლით განსაზღვრული პრინციპების დაცვისთვის და მან უნდა შეძლოს მათთან შესაბამისობის დასაბუთება.

მონაცემთა სუბიექტის უფლებები

  1. მონაცემთა სუბიექტი უფლებამოსილია:
    1. მიიღოს ინფორმაცია მისი მონაცემების დამუშავების შესახებ;
    2. მიიღოს ინფორმაცია მონაცემების თანადამმუშავებლის ან/და უფლებამოსილი პირის შესახებ;
    3. მიიღოს ინფორმაცია მონაცემთა დამუშავების მიზნებზე, საფუძვლებსა და კატეგორიებზე;
    4. მიიღოს ინფორმაცია მონაცემთა იმ მიმღების ვინაობასა ან კატეგორიაზე, რომელსაც გადაეცა ან მომავალში გადაეცემა მონაცემები;
    5. მიიღოს ინფორმაცია მონაცემთა შენახვის ვადაზე, ან თუ კონკრეტული ვადის განსაზღვრა შეუძლებელია, ვადის განსაზღვრის კრიტერიუმებზე;
    6. მიიღოს ნებისმიერი ხელმისაწვდომი ინფორმაცია მონაცემთა შეგროვების წყაროს შესახებ, თუ მონაცემთა შეგროვება არ ხდება უშუალოდ მონაცემთა სუბიექტისაგან;
    7. მოითხოვოს მონაცემთა გაცნობა და ასლის მიღება;
    8. მოითხოვოს მის შესახებ დამუშავებული მცდარი/არაზუსტი მონაცემების დაუყოვნებლივ გასწორება, განახლება, გადატანა ან მონაცემთა დამუშავების მიზნების გათვალისწინებით, არასრული მონაცემების შევსება, მათ შორის, დამატებითი ცნობის/დოკუმენტის წარდგენის გზით;
    9. მოითხოვოს მონაცემთა დამუშავების შეწყვეტა, მონაცემთა წაშლა ან მონაცემთა განადგურება თანხმობის გამოთხოვით;
    10. მოითხოვოს მონაცემთა დაბლოკვა.
  2. აღნიშნული უფლებებით სარგებლობისათვის მონაცემთა სუბიექტი უნდა დაუკავშირდეს დამუშავებაზე უფლებამოსილ პირს ან დამუშავებისათვის პასუხისმგებელ პირს (ასეთის არსებობის შემთხვევაში), იმ შემთხვევაში, თუ მონაცემები მასთან ინახება.
  3. იმის შესახებ, თუ ვინ ახორციელებს მონაცემების შენახვასა და მონაცემთა სუბიექტის ზემოაღნიშნული უფლებების ფარგლებში განხორციელებულ მომართვაზე რეაგირებას, კომპანიისა და კონკრეტულ კლიენტ ორგანიზაციას შორის ურთიერთობის ფარგლებში, მონაცემთა სუბიექტი ინფორმირებულია პოლიტიკის შესაბამისად.
  4. მონაცემთა სუბიექტის მოთხოვნის შემთხვევაში BotAI ვალდებულია მოთხოვნის თაობაზე შეტყობინების მიღებიდან არაუგვიანეს 10 (ათი) სამუშაო დღისა უზრუნველყოს მონაცემთა სუბიექტისათვის შესაბამისი ინფორმაციის მიწოდება. ეს ვადა განსაკუთრებულ შემთხვევებში და სათანადო დასაბუთებით შეიძლება გაგრძელდეს არაუმეტეს 10 სამუშაო დღით, რის შესახებაც მონაცემთა სუბიექტს დაუყოვნებლივ უნდა ეცნობოს.
  5. მონაცემთა სუბიექტს უფლება აქვს, ნებისმიერ დროს, ყოველგვარი განმარტების ან დასაბუთების გარეშე გამოიხმოს მის მიერ გაცემული თანხმობა. თანხმობის გამოხმობა შესაძლებელია იმავე ფორმით, როგორც მისი გაცემა.
  6. მონაცემთა სუბიექტი სარგებლობს „პერსონალურ მონაცემთა დაცვის შესახებ“ კანონით გათვალისწინებული სუბიექტის ყველა სხვა უფლებით.
  7. პერსონალურ მონაცემთა დამუშავებასთან დაკავშირებულ ნებისმიერ საკითხზე მონაცემთა სუბიექტი უფლებამოსილია, მიმართოს BotAI-ს მის ოფიციალურ ელექტრონულ ფოსტაზე.
  8. პერსონალურ მონაცემთა დაცვასთან დაკავშირებულ საკითხებზე დავის შემთხვევაში მონაცემთა სუბიექტს უფლება აქვს კანონმდებლობით დადგენილი წესით, მიმართოს პერსონალურ მონაცემთა დაცვის სამსახურს ან/და სასამართლოს.

მონაცემთა უსაფრთხოება ვალდებულებები

  1. BotAI სათანადო, ორგანიზაციული და ტექნიკური ზომების მიღებით უზრუნველყოფს მონაცემთა უსაფრთხოებას, მათ დაცვას შემთხვევითი ან უკანონო განადგურებისგან, შეცვლისაგან, გამჟღავნებისგან, მოპოვებისგან, ნებისმიერი სხვა ფორმით უკანონო გამოყენებისა და შემთხვევითი ან უკანონო დაკარგვისაგან.
  2. BotAI ვალდებულია მონაცემთა სუბიექტს დეტალურად აცნობოს ინფორმაცია იმის შესახებ, თუ რა მონაცემებს აგროვებს, როგორ იყენებს მათ, ვის გადასცემს და როგორ იცავს მონაცემთა უსაფრთხოებას.
  3. დასაქმებული ნებისმიერი პირი, რომელიც მონაწილეობს მონაცემთა დამუშავებაში ან რომელსაც აქვს მონაცემებზე წვდომა, ვალდებულია:
    1. არ გასცდეს მისთვის მინიჭებული უფლებამოსილების ფარგლებს;
    2. დაიცვას მონაცემთა საიდუმლოება და კონფიდენციალურობა, მათ შორის, სამსახურებრივი უფლებამოსილების შეწყვეტის შემდეგ;
    3. არ გამოიყენოს მონაცემები პირადი, არასამსახურებრივი მიზნებისთვის;
    4. არ გახადოს მონაცემები ხელმისაწვდომი არაუფლებამოსილი პირებისათვის, მათ შორის მონაცემთა უყურადღებოდ დატოვების და/ან არაუფლებამოსილი პირების თანდასწრებით განხილვის გზით.
  4. წინამდებარე დოკუმენტით დადგენილი წესების დარღვევა წარმოადგენს კომპანიის წესების დარღვევას და შესაძლოა ითვალისწინებდეს შესაბამის დისციპლინურ ზომას.
  5. მონაცემებზე წვდომა ექნებათ მხოლოდ იმ თანამშრომლებს და იმ მოცულობით, რომელთაც მონაცემები სჭირდებათ საკუთარი ფუნქცია-მოვალეობების შესასრულებლად.
  6. კომპანიის მიერ გამოყენებულ ელექტრონულ სისტემებზე წვდომა შესაძლებელია მხოლოდ ინდივიდუალური მომხმარებლის სახელისა და რთული კომბინაციის პაროლის საშუალებით, რომლის განახლების შესაძლებლობაც ვებ-გვერდით მომხმარებელს აქვს ნებისმიერ დროს. აკრძალულია მომხმარებლის სახელისა და პაროლის სხვა პირისთვის გამჟღავნება/გადაცემა. გარდა რთული კომბინაციის პაროლის პოლიტიკისა, BotAI იყენებს ორეტაპიან ვერიფიკაციას საერთაშორისო სტანდარტით TOTP, რომელზეც მუშაობს Google Authenticator და მისი ანალოგიური აპლიკაციები. მისი გამოყენება სავალდებულოა BotAI-ს დასაქმებულთათვის.
  7. ელექტრონული ფორმით არსებული მონაცემების მიმართ შესრულებული მოქმედებები აღირიცხება შესაბამის ელექტრონულ ჟურნალებში. არაელექტრონული ფორმით არსებულ მონაცემთა დამუშავებისას დაწესებულების მიერ გამოყოფილი შესაბამისი პირ(ებ)ი ვალდებული არიან უზრუნველყონ მონაცემთა გამჟღავნებასთან ან/და ცვლილებასთან დაკავშირებული ყველა მოქმედების (მათ შორის, ინციდენტების შესახებ ინფორმაციის) აღრიცხვა.
  8. მატერიალური დოკუმენტების არსებობის შემთხვევაში BotAI გამოიყენებს სპეციალურად გამოყოფილი ცალკე დაცული სივრცეს. აღნიშნულ სივრცეში განისაზღვრებიან დაშვების უფლების მქონე პირები.
  9. მაღალი რისკის შემცველი ახალი დამუშავების პროცესების, ახალი ტექნოლოგიის ან მნიშვნელოვანი ფუნქციური ცვლილების დანერგვამდე BotAI შეაფასებს მონაცემთა დაცვის ზემოქმედების შეფასების (DPIA) საჭიროებას და კანონით გათვალისწინებულ შემთხვევებში განახორციელებს მას.

AI მოდელისთვის პერსონალური მონაცემების გადაცემა

  1. BotAI იყენებს ხელოვნური ინტელექტის ტექნოლოგიას ასისტენტის მიერ მომხმარებლის შეტყობინებებზე პასუხების გენერირებისა და პლატფორმით გათვალისწინებული ფუნქციების შესრულების მიზნით.
  2. AI მოდელის მიერ კონკრეტული პასუხის ან მოქმედების გენერირებისას, შესაბამის AI მოდელის მომწოდებელს შეიძლება გადაეცეს მხოლოდ ის ინფორმაცია, რომელიც აუცილებელია კონკრეტული მოთხოვნის დამუშავებისა და შესაბამისი მომსახურების გასაწევად.
  3. ასეთი ინფორმაცია შეიძლება მოიცავდეს:
    1. მომსახურების მიმღების პროფილის ინფორმაციას;
    2. მომსახურების მიმღების მიერ შექმნილ ან მიწოდებულ ცოდნის ბაზას;
    3. მომსახურების მიმღების მიერ განსაზღვრულ ხშირად დასმულ კითხვებსა და წესებს;
    4. მიმდინარე მიმოწერის შესაბამის ნაწილს;
    5. კონკრეტული მომხმარებლის შესაბამის ჯავშნის მონაცემებს, მათ შორის სახელსა და ტელეფონის ნომერს, როდესაც ასეთი ინფორმაცია აუცილებელია ჯავშნის ან სხვა შესაბამისი ფუნქციის შესასრულებლად;
    6. მომსახურების მიმღების პროდუქციის კატალოგიდან შესაბამისი პროდუქციისა და ფასების ძიების შედეგებს
    7. სხვა ინფორმაციას, რომელიც კონკრეტული ფუნქციის შესასრულებლად აუცილებელია.
  4. AI მოდელს არ ეგზავნება BotAI-ის მომხმარებლის პაროლი, საბანკო ბარათის მონაცემები ან ინვოისის მონაცემები, გარდა იმ შემთხვევისა, როდესაც კონკრეტული ფუნქციის ტექნიკური ცვლილება მომავალში გარდაუვალ ამის აუცილებლობას შექმნის და შესაბამისი ცვლილების შესახებ მომხმარებლებს მიეწოდებათ კანონით გათვალისწინებული ინფორმაცია.
  5. AI მოდელის მომწოდებლისთვის მონაცემების გადაცემა ხორციელდება მხოლოდ მომსახურების მიწოდების ფარგლებში. BotAI არ გადასცემს AI მოდელის მომწოდებელს მონაცემებს დამოუკიდებელი მარკეტინგული მიზნებისთვის.
  6. ამჟამად BotAI იყენებს Google-ის Gemini 3.8 Flash AI მოდელს. BotAI უფლებამოსილია მომსახურების ტექნიკური, უსაფრთხოების, ფუნქციური ან კომერციული საჭიროებიდან გამომდინარე შეცვალოს AI მოდელის ან მისი ინფრასტრუქტურის მომწოდებელი, მათ შორის გამოიყენოს სხვა AI მოდელი. მომწოდებლის ან AI მოდელის შეცვლის შესახებ BotAI მომხმარებლებს წინასწარ აცნობებს.
  7. AI მოდელის მომწოდებლის შეცვლის შემთხვევაში BotAI განაახლებს წინამდებარე პოლიტიკაში შესაბამის ინფორმაციას და, როდესაც ამას მოქმედი კანონმდებლობა ან ცვლილების არსი მოითხოვს, მომხმარებელს ცვლილების შესახებ დამატებით აცნობებს.

ქუქი-ფაილების (Cookies) პოლიტიკა

  1. ვებ-გვერდის გამოყენების პროცესში, როგორც ფიზიკური, ასევე იურიდიული პირებისგან შესაძლებელია მოთხოვნილ იქნას გარკვეული სახის პერსონალური და საიდენტიფიკაციო ინფორმაცია. აღნიშნული ინფორმაციის მოთხოვნის მიზანს წარმოადგენს მომხმარებლის ვებ-გვერდთან დაკავშირება ან მისი იდენტიფიცირება, მხოლოდ ვებ-გვერდით სარგებლობის მიზნებისათვის.
  2. BotAI იყენებს ქუქი-ფაილებს (Cookies) და მსგავს ტექნოლოგიებს ვებგვერდისა და პლატფორმის ფუნქციონირების, მომხმარებლის ავტორიზაციის, სესიის მართვისა და უსაფრთხოების უზრუნველსაყოფად.
  3. ამჟამად BotAI იყენებს მხოლოდ მომსახურების ფუნქციონირებისა და უსაფრთხოებისთვის აუცილებელ ქუქი-ფაილებს.
  4. აუცილებელი ქუქი-ფაილები შეიძლება გამოიყენებოდეს, მათ შორის:
    1. მომხმარებლის ანგარიშში შესვლისა და ავტორიზაციის შესანარჩუნებლად;
    2. მომხმარებლის სესიის სამართავად;
    3. მომხმარებლის ანგარიშისა და პლატფორმის უსაფრთხოების უზრუნველსაყოფად;
    4. არაავტორიზებული წვდომისა და ბოროტად გამოყენების თავიდან ასაცილებლად.
  5. აუცილებელი ქუქი-ფაილების გამოყენება მომსახურების ძირითადი ფუნქციონირების ნაწილია და მათი გამორთვის შემთხვევაში მომხმარებლის ანგარიშში შესვლა ან პლატფორმის ცალკეული ფუნქციების გამოყენება შესაძლოა შეუძლებელი ან შეზღუდული გახდეს.
  6. BotAI-ის მიერ გამოყენებული ავტორიზაციის ქუქი-ფაილი, სადაც ეს ტექნიკურად შესაძლებელია, კონფიგურირებულია ისე, რომ ბრაუზერის ჩვეულებრივი სკრიპტებისთვის მიუწვდომელი იყოს.
  7. BotAI მომავალში შეიძლება გამოიყენოს ანალიტიკური და მარკეტინგული ქუქი-ფაილები, მათ შორის მომსახურების გამოყენების სტატისტიკის, მომხმარებლის გამოცდილების გაუმჯობესებისა და შესაბამისი მარკეტინგული კომუნიკაციის მიზნით.
  8. იმ ქუქი-ფაილების გამოყენებამდე, რომელთა გამოყენებისთვის მოქმედი კანონმდებლობით საჭიროა მომხმარებლის წინასწარი თანხმობა, BotAI უზრუნველყოფს შესაბამისი თანხმობის მექანიზმს და მომხმარებელს მისცემს შესაძლებლობას მიიღოს ან უარყოს ასეთი არასავალდებულო ქუქი-ფაილები.
  9. მომხმარებელს შეუძლია ქუქი-ფაილების მართვა ან დაბლოკვა საკუთარი ბრაუზერის პარამეტრების საშუალებით. აუცილებელი ქუქი-ფაილების დაბლოკვამ შესაძლოა გამოიწვიოს პლატფორმის ცალკეული ფუნქციების შეზღუდვა.
  10. კონკრეტული ქუქი-ფაილების დასახელება, კატეგორია, დანიშნულება და შენახვის ვადა, საჭიროების შემთხვევაში, განისაზღვრება BotAI-ის Cookie Policy-ით ან შესაბამისი ქუქი-ფაილების მართვის ინტერფეისით.

პირდაპირი მარკეტინგი

  1. BotAI თავად არ ახორციელებს საკუთარი სარეკლამო ან მარკეტინგული შეტყობინებების დაგზავნას მომსახურების მომხმარებლების, ჩატის მონაწილეების ან სხვა მესამე პირების მიმართ.
  2. BotAI-ის პლატფორმა ბიზნესს სთავაზობს ტექნიკურ ფუნქციონალს, რომლის საშუალებითაც მომსახურების მიმღებს შეუძლია განახორციელოს პირდაპირი მარკეტინგი საკუთარი მომხმარებლების მიმართ და იმ საკომუნიკაციო არხებში, რომლებშიც შესაბამისი პირები უკვე არიან მათთან კომუნიკაციაში ან რომელთა საკონტაქტო მონაცემებიც მომსახურების მიმღებმა მოიპოვა.
  3. ასეთი ფუნქციის გამოყენებისას პირდაპირი მარკეტინგის ინიციატორი და მიზნის განმსაზღვრელი არის შესაბამისი ბიზნესი, ხოლო BotAI უზრუნველყოფს მხოლოდ ტექნიკურ პლატფორმას და შესაბამისი შეტყობინებების გაგზავნის ტექნიკურ შესაძლებლობას.
  4. მომსახურების მიმღები, როგორც საკუთარი მომხმარებლების პერსონალური მონაცემების დამუშავებისთვის პასუხისმგებელ პირს, ეკისრება პასუხისმგებლობა პირდაპირი მარკეტინგის კანონიერად განხორციელებაზე.
  5. მომსახურების მიმღებმა BotAI-ის პირდაპირი მარკეტინგის ფუნქციის გამოყენებამდე უნდა უზრუნველყოს „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონით დადგენილი წესის შესაბამისად.
  6. BotAI არ განსაზღვრავს ბიზნესის მიერ განხორციელებული მარკეტინგული კამპანიის მიზანს, ადრესატებს, შინაარსს, შეთავაზებას, სიხშირეს ან სამართლებრივ საფუძველს.
  7. მომსახურების მიმღების მიერ მარკეტინგული კამპანიის შექმნა, ადრესატების შერჩევა, შეტყობინების შინაარსის განსაზღვრა და გაგზავნის გადაწყვეტილება წარმოადგენს ბიზნესის დამოუკიდებელ გადაწყვეტილებას.
  8. თუ კონკრეტული საკომუნიკაციო არხი ან BotAI-ის შესაბამისი ფუნქცია ტექნიკურად ითვალისწინებს „Unsubscribe“, „STOP“, „აღარ მსურს შეტყობინებების მიღება“ ან მსგავს მექანიზმს, ასეთი მექანიზმი შეიძლება გამოყენებულ იქნეს მონაცემთა სუბიექტის მოთხოვნის მისაღებად.
  9. მონაცემთა სუბიექტის მიერ პირდაპირი მარკეტინგის შეწყვეტის მოთხოვნის მიღების შემთხვევაში მომსახურების მიმღები ვალდებულია უზრუნველყოს შესაბამისი მოთხოვნის კანონით დადგენილ ვადაში შესრულება.
  10. თუ პირდაპირი მარკეტინგისგან უარის თქმის მოთხოვნა BotAI-ის პლატფორმის მეშვეობით მიიღება, BotAI ტექნიკური შესაძლებლობის ფარგლებში უზრუნველყოფს შესაბამისი სტატუსის დაფიქსირებას ან ბიზნესისთვის ინფორმაციის მიწოდებას, რათა ბიზნესმა შეძლოს მარკეტინგული კომუნიკაციის შეწყვეტა.
  11. პირდაპირი მარკეტინგისგან უარის თქმის მოთხოვნის შესრულების სამართლებრივი ვალდებულება ეკისრება შესაბამის ბიზნესს, როგორც მონაცემთა დამუშავებისთვის პასუხისმგებელ პირს.
  12. BotAI არ ამოწმებს თითოეული ბიზნესის მომხმარებლის მონაცემთა მოპოვების სამართლებრივ საფუძველს, თუ ასეთი შემოწმება მომსახურების ტექნიკურ ფუნქციონირებას არ წარმოადგენს.
  13. მომსახურების მიმღების მიერ პირდაპირი მარკეტინგის ფუნქციის გამოყენება BotAI-ს არ ანიჭებს უფლებას, აღნიშნული მომხმარებლების მონაცემები გამოიყენოს საკუთარი ან მესამე პირის მარკეტინგული მიზნებისთვის.
  14. პირდაპირი მარკეტინგის ფუნქციის გამოყენებასთან დაკავშირებული ტექნიკური ინფორმაცია, მაგალითად გაგზავნის სტატუსი, ტექნიკური შეცდომა, შეტყობინების გაგზავნის დრო და მსგავსი მონაცემები, შეიძლება დამუშავდეს მომსახურების ფუნქციონირების, უსაფრთხოების, ტექნიკური მხარდაჭერისა და კანონით გათვალისწინებული მიზნებისთვის.
  15. BotAI არ აგებს პასუხს მომსახურების მიმღების მიერ განხორციელებული პირდაპირი მარკეტინგის კანონიერებაზე იმ საკითხებთან დაკავშირებით, რომლებიც დამოკიდებულია ბიზნესის მიერ განსაზღვრულ მიზანზე, ადრესატზე, მონაცემთა წყაროზე, სამართლებრივ საფუძველზე ან შეტყობინების შინაარსზე.
  16. აღნიშნული პასუხისმგებლობის გამიჯვნა არ ზღუდავს BotAI-ის საკუთარ ვალდებულებებს, რომლებიც მას მოქმედი კანონმდებლობით ეკისრება, მათ შორის იმ შემთხვევაში, როდესაც BotAI დამოუკიდებლად, განახორციელებს პირდაპირ მარკეტინგს, განსაზღვრავს მონაცემთა დამუშავების მიზანსა და საშუალებებს.

პერსონალური მონაცემების საერთაშორისო გადაცემა და მისი კონტროლი

  1. BotAI-ის მომსახურების უზრუნველსაყოფად გამოყენებული ზოგიერთი ტექნოლოგიური ან მომსახურების მიმწოდებელი შეიძლება პერსონალურ მონაცემებს ამუშავებდეს საქართველოს ფარგლებს გარეთ.
  2. პერსონალური მონაცემების სხვა სახელმწიფოსთვის ან საერთაშორისო ორგანიზაციისთვის გადაცემა განხორციელდება მხოლოდ იმ შემთხვევაში და იმ მოცულობით, რომელიც დასაშვებია მოქმედი კანონმდებლობით და შესაბამისი მონაცემთა დაცვის გარანტიების არსებობის პირობებში. საქართველოს მოქმედი კანონმდებლობა საერთაშორისო გადაცემისთვის ითვალისწინებს, მათ შორის, სათანადო დაცვის გარანტიების არსებობას და კანონით განსაზღვრულ ალტერნატიულ საფუძვლებს.
  3. BotAI საერთაშორისო გადაცემის განხორციელებისას აფასებს შესაბამისი მონაცემთა მიმღების, სახელმწიფოს ან საერთაშორისო ორგანიზაციის მიერ მონაცემთა დაცვის უზრუნველყოფის პირობებს და, საჭიროების შემთხვევაში, იყენებს შესაბამის ტექნიკურ, ორგანიზაციულ და სახელშეკრულებო დაცვის მექანიზმებს.
  4. საერთაშორისო გადაცემა შეიძლება განხორციელდეს, მათ შორის, შესაბამისი მონაცემთა დამმუშავებლის/მომსახურების მიმწოდებლის სახელშეკრულებო პირობების საფუძველზე, თუ ასეთი მექანიზმი აკმაყოფილებს მოქმედი კანონმდებლობის მოთხოვნებს.
  5. BotAI არ გადასცემს საერთაშორისო მიმღებს იმაზე მეტ პერსონალურ მონაცემს, ვიდრე აუცილებელია კონკრეტული მომსახურების ან ფუნქციის შესასრულებლად.
  6. თუ საერთაშორისო გადაცემისას გამოიყენება მესამე მხარის მომსახურების მიმწოდებელი, აღნიშნული მიმწოდებელი მონაცემებს ამუშავებს მხოლოდ შესაბამისი მომსახურების ფარგლებში და მასზე გავრცელებული სახელშეკრულებო და სამართლებრივი პირობების შესაბამისად.
  7. საერთაშორისო გადაცემა ხორციელდება მომსახურების ტექნიკური ფუნქციონირებისა და მომსახურების მიმღების წინაშე ნაკისრი სახელშეკრულებო ვალდებულების შესრულებისთვის, ამ მიზნისთვის აუცილებელი მოცულობით.
  8. BotAI პერიოდულად ამოწმებს მის მიერ გამოყენებული ძირითადი მომსახურების მიმწოდებლების მონაცემთა დამუშავების პირობებსა და საერთაშორისო გადაცემასთან დაკავშირებულ შესაბამის გარემოებებს.
  9. საერთაშორისო გადაცემის, მონაცემთა მიმღების ან დაცვის შესაბამისი მექანიზმის არსებითი ცვლილების შემთხვევაში BotAI განაახლებს წინამდებარე პოლიტიკაში შესაბამის ინფორმაციას და კანონით გათვალისწინებულ შემთხვევებში მომხმარებელს მიაწვდის დამატებით ინფორმაციას.

AI Training — მონაცემების გამოყენება AI მოდელების სწავლებისთვის

  1. BotAI იყენებს Google Workspace-ის API-ებს (Google Calendar) მხოლოდ ბიზნესის ჯავშნების მართვისთვის — თავისუფალი დროის შემოწმებისა და ჯავშნის ჩაწერის, ცვლილებისა თუ გაუქმებისთვის. ამ API-ებიდან მიღებული მომხმარებლის მონაცემები — არც პირვანდელი და არც მათგან წარმოებული — არ გამოიყენება, არ გადაეცემა და არ იყიდება ხელოვნური ინტელექტის ან მანქანური სწავლების მოდელების, მათ შორის ფუნდამენტური და განზოგადებული მოდელების, შესაქმნელად, გასაწვრთნელად ან გასაუმჯობესებლად. BotAI იცავს Google-ის მომხმარებელთა მონაცემების პოლიტიკას (Google API Services User Data Policy), მათ შორის Limited Use მოთხოვნებს.
  2. BotAI-ის ბიზნესისა და მისი მომხმარებლების პერსონალური მონაცემები, მიმოწერა, ცოდნის ბაზა და სხვა შინაარსი არ გამოიყენება BotAI-ის ან მესამე პირის ხელოვნური ინტელექტის მოდელების ტრენინგისთვის.
  3. ერთი ბიზნესის მიერ პლატფორმაზე განთავსებული ინფორმაცია არ გამოიყენება სხვა ბიზნესის ასისტენტის AI მოდელის, ცოდნის ბაზის ან პასუხების გასაუმჯობესებლად.
  4. ბიზნესის მომხმარებლების მიმოწერა არ გამოიყენება სხვა ბიზნესისთვის რეკლამის, პერსონალიზებული შეთავაზების ან სხვა მარკეტინგული მიზნისთვის.
  5. BotAI-ს შეუძლია მომსახურების ტექნიკური გაუმჯობესების, უსაფრთხოების მონიტორინგისა და სისტემის მუშაობის შეფასების მიზნით გამოიყენოს აგრეგირებული და სათანადოდ დეპერსონალიზებული ტექნიკური სტატისტიკა, მათ შორის:
    1. შეტყობინებების რაოდენობა;
    2. პასუხის დრო;
    3. ტექნიკური შეცდომების სიხშირე;
    4. სისტემის გამოყენების სხვა ტექნიკური მაჩვენებლები.
  6. ამ მუხლით გათვალისწინებული სტატისტიკური მონაცემები არ გამოიყენება კონკრეტული პირის იდენტიფიცირებისთვის და არ გამოიყენება სხვა ბიზნესის ასისტენტის პერსონალური მონაცემებით გასამდიდრებლად.
  7. ბიზნესის მიერ ასისტენტის „კარგ პასუხად“ მონიშნული პასუხები და მომხმარებლების შეფასებები შეიძლება გამოყენებულ იქნეს შესაბამისი ბიზნესის საკუთარი ასისტენტის გაუმჯობესებისთვის. ასეთი ინფორმაცია არ გამოიყენება სხვა ბიზნესის ასისტენტის მოსამზადებლად.

მონაცემთა მიმღებები

  1. BotAI-ის მომსახურების უზრუნველსაყოფად პერსონალურ მონაცემებზე წვდომა შეიძლება ჰქონდეთ BotAI-ის მიერ გამოყენებულ ტექნოლოგიურ და მომსახურების მიმწოდებლებს, მხოლოდ იმ მოცულობით, რომელიც შესაბამისი მომსახურების მიწოდებისთვის არის საჭირო.
    1. ამჟამად BotAI იყენებს შემდეგ ძირითად მომსახურების მიმწოდებლებს:
    2. Vercel — ვებ-ჰოსტინგისა და სერვერული ინფრასტრუქტურის მომსახურება;
    3. Supabase — მონაცემთა ბაზისა და შესაბამისი ინფრასტრუქტურის მომსახურება;
    4. Google — AI მომსახურება, მათ შორის Gemini, აგრეთვე Google Calendar-ის მომსახურება იმ შემთხვევაში, როდესაც შესაბამისი ბიზნესის მიერ აღნიშნული ინტეგრაცია ჩართულია;
    5. Google Fonts — შრიფტების მიწოდების მომსახურება;
    6. Flitt — ონლაინ გადახდის მომსახურება;
    7. Zoho — ელექტრონული ფოსტის მომსახურება;
    8. Ubill (შპს „იუბილ ჯგუფი“) — SMS შეტყობინებების მიწოდების მომსახურება;
    9. Meta — Facebook Messenger, Instagram და WhatsApp-ის ინტეგრაციასთან დაკავშირებული მომსახურება;
    10. Telegram — Telegram-ის არხის ინტეგრაციასთან დაკავშირებული მომსახურება;
    11. Google, Mozilla, Apple — ბრაუზერის შეტყობინებების (push) მიწოდების მომსახურება;
    12. Cloudflare — ბოტებისგან დაცვის (Turnstile) მომსახურება რეგისტრაციის, შესვლისა და პაროლის აღდგენის ფორმებზე.
  2. კონკრეტული მომსახურების მიმწოდებლისთვის გადაცემული მონაცემების მოცულობა დამოკიდებულია გამოყენებულ ფუნქციაზე. BotAI ცდილობს შესაბამის მიმღებს გადასცეს მხოლოდ ის მონაცემები, რომლებიც აუცილებელია შესაბამისი ფუნქციის შესასრულებლად.
  3. მაგალითად, AI მომსახურების მიმწოდებელს შეიძლება გადაეცეს კონკრეტული პასუხის გენერირებისთვის საჭირო მიმოწერისა და ბიზნესის ცოდნის კონტექსტი; გადახდის მომსახურების მიმწოდებელს — გადახდის ოპერაციის განსახორციელებლად საჭირო მონაცემები; ხოლო Google Calendar-ს — ჯავშნის შესაბამისი მონაცემები, თუ ბიზნესმა აღნიშნული ინტეგრაცია ჩართო.
  4. BotAI უფლებამოსილია მომავალში დაამატოს, შეცვალოს ან ჩაანაცვლოს მომსახურების ტექნოლოგიური მიმწოდებლები, თუ ეს აუცილებელია მომსახურების ფუნქციონირების, უსაფრთხოების, სტაბილურობის ან განვითარებისათვის.
  5. ერთი ბიზნესის პერსონალური მონაცემები და სხვა კონტენტი არ არის ხელმისაწვდომი სხვა ბიზნესისთვის. BotAI იყენებს ტექნიკურ და ორგანიზაციულ ზომებს ბიზნესების მონაცემთა განცალკევებისა და წვდომის უფლებების შეზღუდვის უზრუნველსაყოფად.
  6. როდესაც მესამე მხარე მოქმედებს BotAI-ის სახელით, მისი მონაცემთა დამუშავების უფლება და ფარგლები განისაზღვრება შესაბამისი სახელშეკრულებო პირობებით და მოქმედი კანონმდებლობით.

პერსონალურ მონაცემთა შენახვის ვადები

  1. BotAI პერსონალურ მონაცემებს ინახავს მხოლოდ იმ ვადით, რომელიც აუცილებელია მონაცემთა დამუშავების შესაბამისი მიზნის მისაღწევად, მომსახურების გასაწევად, მომხმარებელთან სახელშეკრულებო ურთიერთობის შესასრულებლად ან კანონით გათვალისწინებული ვალდებულების შესასრულებლად.
  2. ჩატის მიმოწერა ინახება ბიზნესის მიერ არჩეული მომსახურების რეჟიმის შესაბამისად. სტანდარტულ რეჟიმში ერთ მიმოწერაში ინახება ბოლო 60 შეტყობინება, ხოლო გაფართოებული შენახვის ფუნქციის გამოყენების შემთხვევაში — ბოლო 900 შეტყობინება.
  3. ჩატის თითოეული შეტყობინება ინახება მისი გაგზავნიდან 180 დღის განმავლობაში, თუ ბიზნესს შენახვის სხვა ვადა არ აქვს განსაზღვრული. ამ ვადაზე ძველი შეტყობინებები ავტომატურად იშლება, მიმოწერის გაგრძელების მიუხედავად.
  4. კორპორატიულ პაკეტზე, თუ შესაბამისი ფუნქცია ჩართულია, ბიზნესს შეუძლია განსაზღვროს მიმოწერის შენახვის ვადა 1-დან 1095 დღემდე (3 წელი). ასეთ შემთხვევაში ბიზნესის მიერ განსაზღვრული ვადა ცვლის წინა პუნქტით გათვალისწინებულ ნაგულისხმევ ვადას. განსაზღვრული ვადის გასვლის შემდეგ შესაბამისი მიმოწერა ავტომატურად იშლება, გარდა იმ შემთხვევისა, როდესაც მისი შენახვა აუცილებელია კანონით გათვალისწინებული ვალდებულების, დავის ან სამართლებრივი მოთხოვნის დასაცავად.
  5. მიმოწერის წაშლა ვრცელდება BotAI-ს სისტემაში არსებულ ჩანაწერზე. ბიზნესის ვებგვერდზე განთავსებული ჩატის შემთხვევაში მიმოწერის სხვა ასლი არ არსებობს და წაშლა საბოლოოა. Messenger-ის, Instagram-ის, WhatsApp-ისა და Telegram-ის შემთხვევაში BotAI შლის მხოლოდ საკუთარ ასლს — მიმოწერის ორიგინალი რჩება ბიზნესის საკუთარ ინბოქსში შესაბამის პლატფორმაზე, რომელზეც BotAI-ს წვდომა არ აქვს და რომლის წაშლაც შესაბამისი პლატფორმის საშუალებით ბიზნესმა თავად უნდა განახორციელოს. იგივე წესი მოქმედებს მონაცემთა სუბიექტის მიერ წაშლის მოთხოვნის შემთხვევაშიც.
  6. ჯავშნები, CRM-ის ჩანაწერები, მომხმარებლის მიერ ნებაყოფლობით მოწოდებული საკონტაქტო მონაცემები, ოპერატორთან გადაცემისა და შეფასების ჩანაწერები, ცოდნის ბაზა და პროდუქციის კატალოგი ინახება მანამ, სანამ ბიზნესი მათ თავად არ წაშლის, ან სანამ არ დადგება ამ თავით გათვალისწინებული გადაუხდელობის ან ანგარიშის დახურვის შემთხვევა. მიმოწერისთვის განსაზღვრული ვადა მათზე ავტომატურად არ ვრცელდება.
  7. ვებგვერდის განაცხადის ფორმით მიღებული მონაცემები ინახება არაუმეტეს 365 დღის განმავლობაში, რის შემდეგაც ავტომატურად იშლება, თუ მათი უფრო ხანგრძლივი შენახვა არ არის აუცილებელი კანონით გათვალისწინებული მიზნისთვის.
  8. გადაუხდელობის შემთხვევაში, ასისტენტის შეჩერებიდან 30 დღის გასვლის შემდეგ ბიზნესის კონტენტი, მათ შორის ცოდნის ბაზა, მიმოწერა, ჯავშნები, CRM-ის ჩანაწერები, ოპერატორთან გადაცემისა და შეფასების ჩანაწერები და პროდუქციის კატალოგი, საბოლოოდ იშლება. მომხმარებელს აღნიშნულის შესახებ ეცნობება წინასწარ, მომსახურების პირობებით განსაზღვრული წესით.
  9. ანგარიშის დახურვის შემთხვევაში შესაბამისი მონაცემები საბოლოოდ იშლება ტექნიკურად შესაძლებელი სრული მოცულობით, გარდა იმ მონაცემებისა, რომელთა შენარჩუნებაც აუცილებელია კანონით გათვალისწინებული ვალდებულების, გადახდის აღრიცხვის, დავის ან სხვა კანონიერი მიზნისთვის.
  10. გადახდის ისტორია, ქვითრები, ინვოისებთან დაკავშირებული ჩანაწერები და მომხმარებლის მიერ პირობებზე ან სხვა სამართლებრივ დოკუმენტზე გაცემული თანხმობის დამადასტურებელი ჩანაწერები ინახება ანგარიშის მოქმედების მთელი პერიოდისა და ანგარიშის დახურვიდან 3 წლის განმავლობაში, ხოლო თუ კანონი უფრო ხანგრძლივ ვადას ადგენს — კანონით მოთხოვნილი ვადის განმავლობაში.
  11. ტექნიკური სარეზერვო ასლების არსებობის შემთხვევაში, წაშლილი მონაცემების ასეთი ასლები შეიძლება შენარჩუნდეს შესაბამისი სარეზერვო სისტემის ტექნიკური ციკლის განმავლობაში. სარეზერვო ასლებიდან მონაცემების საბოლოო წაშლა ხორციელდება შესაბამისი ტექნიკური პროცედურის ფარგლებში.
  12. მონაცემთა შენახვის ვადის განსაზღვრისას BotAI ითვალისწინებს მონაცემთა დამუშავების მიზანს, მონაცემთა ბუნებას, სამართლებრივ ვალდებულებებს, შესაძლო დავებსა და მონაცემთა სუბიექტის უფლებების დაცვის აუცილებლობას.
  13. გარდა ზემოაღნიშნული მონაცემებისა BotAI ინახავს მხოლოდ იმ მონაცემებს, რომლებიც აუცილებელია მონაცემთა დამუშავების კონკრეტული, კანონიერი მიზნის მისაღწევად. მონაცემები ინახება კანონმდებლობით განსაზღვრული ვადების შესაბამისად. მონაცემთა შენახვის ვადებისა და წესის განსაზღვრის საჭიროების შემთხვევაში, BotAI ითვალისწინებს პერსონალურ მონაცემთა დამუშავების პრინციპებს.

პერსონალურ მონაცემთა უსაფრთხოების ინციდენტი

  1. უსაფრთხოების ინციდენტად მიიჩნევა მოვლენა, რომელმაც შეიძლება გამოიწვიოს პერსონალური მონაცემების შემთხვევითი ან უკანონო განადგურება, დაკარგვა, შეცვლა, უნებართვო გამჟღავნება, მოპოვება, წვდომა ან სხვა უკანონო დამუშავება.
  2. ინციდენტის აღმოჩენის შემთხვევაში BotAI აღრიცხავს ინციდენტს და ახორციელებს შესაბამის ტექნიკურ და ორგანიზაციულ ღონისძიებებს ინციდენტის მიზეზის, მასშტაბისა და შესაძლო ზიანის დასადგენად, ზიანის შესამცირებლად და მონაცემთა უსაფრთხოების აღსადგენად.
  3. როდესაც BotAI კონკრეტული ბიზნესის სახელით მოქმედებს დამუშავებაზე უფლებამოსილი პირის (დამმუშავებლის) როლში, ინციდენტის შესახებ შესაბამის ბიზნესს აცნობებს დაუყოვნებლივ მას შემდეგ, რაც ინციდენტი იდენტიფიცირდება და შესაბამისი ინფორმაცია ხელმისაწვდომი გახდება.
  4. თუ BotAI მოქმედებს როგორც დამუშავებისთვის პასუხისმგებელი პირი, იგი ასრულებს მოქმედი კანონმდებლობით გათვალისწინებულ ვალდებულებებს შესაბამისი საზედამხედველო ორგანოსთვის ინციდენტის შეტყობინების თაობაზე.
  5. მოქმედი საქართველოს კანონმდებლობის შესაბამისად, იმ შემთხვევებში, როდესაც ინციდენტის შესახებ შესაბამისი შეტყობინების ვალდებულება არსებობს, დამუშავებისთვის პასუხისმგებელმა პირმა ინციდენტი უნდა აღრიცხოს და კანონით განსაზღვრულ შემთხვევებში შესაბამის საზედამხედველო ორგანოს მისი აღმოჩენიდან არაუგვიანეს 72 საათისა აცნობოს.
  6. თუ ინციდენტის შედეგად არსებობს მონაცემთა სუბიექტის უფლებებისა და თავისუფლებების მნიშვნელოვანი ზიანის ან საფრთხის მაღალი ალბათობა და მოქმედი კანონმდებლობა ითვალისწინებს მონაცემთა სუბიექტის ინფორმირებას, BotAI უზრუნველყოფს შესაბამისი ინფორმაციის მიწოდებას კანონით დადგენილი წესით. მოქმედი კანონი ასეთ შემთხვევაში მონაცემთა სუბიექტის ინფორმირებასაც არეგულირებს.
  7. თუ BotAI-ის მიერ გამოყენებული მესამე მხარის მომსახურების მიმწოდებლის სისტემაში მოხდა უსაფრთხოების ინციდენტი, რომლის შესახებაც BotAI-ს ეცნობა, BotAI მიიღებს გონივრულ ზომებს შესაბამისი ინფორმაციის მისაღებად, შესაძლო ზიანის შესაფასებლად და კანონითა და სახელშეკრულებო პირობებით გათვალისწინებული რეაგირების განსახორციელებლად.
  8. ინციდენტის შესახებ შეტყობინება არ ნიშნავს BotAI-ის მიერ პასუხისმგებლობის ავტომატურ აღიარებას. პასუხისმგებლობა განისაზღვრება ინციდენტის მიზეზების, შესაბამისი მხარეების სამართლებრივი როლის, კონტროლის ფარგლებისა და მოქმედი კანონმდებლობის შესაბამისად.

მონაცემების გაცემა

  1. BotAI იტოვებს უფლებას მომხმარებლის პერსონალური ინფორმაცია გაამჟღავნოს, მომხმარებლის დამატებითი თანხმობის გარეშე, თუ არსებობს საქართველოს კანონმდებლობით გათვალისწინებული შემთხვევა/ვალდებულება, მათ შორის:
    1. სამართლებრივი ვალდებულებების შესრულებისა და სამართლებრივი პასუხისმგებლობისგან თავის დაცვის მიზნით;
    2. უფლებამოსილი სახელმწიფო ორგანოს მოთხოვნის საფუძველზე;
    3. BotAI-ს მატერიალური და არამატერიალური ქონების, რეპუტაციისა და უსაფრთხოების დასაცავად;
    4. სერვისებთან დაკავშირებული შესაძლო დანაშაულის თავიდან არიდებისა ან/და გამოძიების მიზნით;
    5. კანონმდებლობით გათვალისწინებულ სხვა შემთხვევებში.

მომხმარებლის მიერ მონაცემთა მართვა

  1. მომხმარებელს შეუძლია თავისი პირადი მონაცემები შეცვალოს, წაშალოს ან/და განაახლოს ვებ-გვერდის მეშვეობით ნებისმიერ დროს.
  2. მომხმარებლის მიერ შევსებული მონაცემების სისწორეზე პასუხისმგებლობა ეკისრება მხოლოდ მომხმარებელს.
  3. მომხმარებლის მონაცემები ინახება იქამდე, სანამ სარგებლობს ვებ-გვერდის აქტიური ანგარიშით.
  4. მომხმარებელს აქვს უფლება ნებისმიერ დროს წერილობით გამოხატოს სურვილი ანგარიშის წაშლის/გაუქმების შესახებ.
  5. ანგარიშის გასაუქმებლად მომხმარებელს შეუძლია:
    1. ვებ-გვერდზე რეგისტრირებული ელ-ფოსტიდან BotAI-ს ელექტრონული ფოსტის მისამართზე წერილობით მიმართოს BotAI-ს და მოითხოვოს მისი ანგარიშის გაუქმება და პერსონალური ინფორმაციის წაშლა.
    2. ვებ-გვერდზე პირადი პროფილიდან სპეციალური ღილაკის მეშვეობით მიუთითოს ანგარიშის გაუქმების და პერსონალური ინფორმაციის წაშლის შესახებ.
  6. მომხმარებლის მომართვიდან 10 სამუშაო დღის ვადაში მოხდება მისი მოთხოვნის დამუშავება - ანგარიშის გაუქმება და პერსონალური ინფორმაციის წაშლა.
  7. ანგარიშის გაუქმების შემდეგ იშლება ყველა მისი პირადი მონაცემი.
  8. ანგარიშის გაუქმების შემთხვევაში არ იშლება შემდეგი ტიპის მონაცემები:
    1. ანგარიშთან დაკავშირებული მონაცემები საჭიროა თაღლითური ან უკანონო ქმედებების გამოვლენის/თავიდან აცილების/შემსუბუქების ან გამოძიების მიზნით;
    2. ანგარიშთან დაკავშირებული მონაცემები საჭიროა BotAI-სთვის საქართველოში მოქმედი საკანონმდებლო ნორმებისა და რეგულაციების შესასრულებლად;
    3. ანგარიშთან დაკავშირებული მონაცემები საჭიროა საჩივარზე რეაგირებისასთვის;
    4. ანგარიშთან დაკავშირებული მონაცემები საჭიროა ვებ-გვერდზე არსებული ხარვეზის აღმოსაფხვრელად;
    5. არსებობს უფლებამოსილი ორგანოს მიერ გაცემული ბრძანება/განკარგულება/გადაწყვეტილება ან სხვა იურიდიული დოკუმენტი ანგარიშთან დაკავშირებული მონაცემების შენარჩუნება/შენახვაზე;
  9. ბიზნესის კლიენტს, რომელიც ასისტენტს ესაუბრება, უფლება აქვს მოითხოვოს მის შესახებ დამუშავებული მონაცემების შესახებ ინფორმაცია, მათი გასწორება, დამუშავების შეწყვეტა ან წაშლა. მოთხოვნა შეიძლება გაეგზავნოს უშუალოდ იმ ბიზნესს, რომლის ასისტენტსაც ესაუბრა, ან BotAI-ს — ამ პოლიტიკაში მითითებულ ელექტრონული ფოსტის მისამართზე.
  10. BotAI-სთვის წარდგენილი მოთხოვნა განიხილება და სრულდება მისი მიღებიდან 10 სამუშაო დღის ვადაში: BotAI შლის თავის სისტემაში არსებულ შესაბამის მონაცემებს და აღნიშნულის შესახებ ატყობინებს იმ ბიზნესს, რომლის ასისტენტსაც მონაცემთა სუბიექტი ესაუბრა. საჭიროების შემთხვევაში BotAI უფლებამოსილია დააზუსტოს მომმართველის ვინაობა, რათა მოთხოვნა სხვა პირის მონაცემებზე არ გავრცელდეს.
  11. წინამდებარე პოლიტიკის მე-16 თავით განსაზღვრული წესი, რომლის მიხედვითაც სოციალური ქსელის არხზე მიმოწერის ორიგინალი ბიზნესის საკუთარ ინბოქსში რჩება და მასზე BotAI-ს წვდომა არ აქვს, ვრცელდება წაშლის მოთხოვნის შემთხვევაშიც. ასეთ დროს BotAI შლის საკუთარ ასლს და მოთხოვნას გადასცემს შესაბამის ბიზნესს.
  12. მოთხოვნის დაკმაყოფილებაზე უარის თქმა დასაშვებია მხოლოდ კანონით გათვალისწინებულ შემთხვევებში. უარი დასაბუთებული უნდა იყოს და მონაცემთა სუბიექტს ეცნობება იმავე ვადაში.

მონაცემთა უსაფრთხოებასთან დაკავშირებული ვალდებულებები

  1. წინამდებარე პერსონალურ მონაცემთა დაცვის პოლიტიკაზე დაყრდნობით, BotAI იღებს პასუხისმგებლობას მის ხელთ არსებული ყველა შესაძლებლობით დაიცვას მომხმარებელთა პერსონალური მონაცემები და უსაფრთხოება.
  2. BotAI არ იძლევა პერსონალურ მონაცემთა დაცვის აბსოლუტურ გარანტიას ისეთ სიტუაციებში, როგორებიცაა: ფორსმაჟორი, კიბერთავდასხმა ან სხვა გაუთვალისწინებელი შემთხვევა.
  3. BotAI-ს იხსნის პასუხისმგებლობას მომხმარებლის მიერ მისი პროფილის მონაცემების (მომხმარებლის სახელის და პაროლის) გამჟღავნების/ ან რაიმე სხვა ფორმით მესამე პირის მიერ მოპოვების შემთხვევაში, მიყენებულ ზიანზე.
  4. მომხმარებელი პასუხისმგებელია არ გაამჟღავნოთ მისი მომხმარებლის სახელი ან პაროლი, განაახლოს პაროლი რეგულარულად, არ გამოიყენოს მარტივი კომბინაციები, არ ანდოს საკუთარი მონაცემები მესამე პირს.

პერსონალურ მონაცემთა დამუშავებაზე უფლებამოსილი პირი

  1. BotAI-ს შესაძლოა ჰყავდეს მონაცემთა დამუშავებაზე უფლებამოსილი პირები, რომლებიც მონაცემებს ამუშავებენ მხოლოდ კომპანიის ლეგიტიმური მიზნების განსახორციელებლად.
  2. BotAI-სა და უფლებამოსილ პირებს შორის გაფორმებული იქნება შესაბამისი ხელშეკრულებები, რომლებიც, მათ შორის მოიცავს პერსონალურ მონაცემთა დაცვის საკითხების მოწესრიგებას და უფლებამოსილ პირ(ებ)ს ეკისრებათ მომსახურების ფარგლებში მათ მიერ დამუშავებული მონაცემების კონფიდენციალურობის უზრუნველყოფის ვალდებულება.
  3. BotAI განახორციელებს უფლებამოსილი პირების მიერ მათი ფუნქცია-მოვალეობების შესრულებისას ტექნიკურ-ორგანიზაციული ზომებისა და მონაცემების დამუშავების მონიტორინგს.
  4. მოთხოვნის შემთხვევაში, BotAI უზრუნველყოფს მონაცემთა სუბიექტ(ებ)ისთვის უფლებამოსილი პირ(ებ)ის შესახებ ინფორმაციის მიწოდებას „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონით დადგენილი წესით.

პერსონალურ მონაცემთა დაცვის პოლიტიკაში ცვლილებების შეტანა

  1. BotAI იტოვებს უფლებას პერიოდულად, საქართველოს კანონმდებლობის ან/და ვებ-გვერდის მართვის პროცესში გამოვლენილი უსაფრთხოების საკითხების მიხედვით, განაახლოს წინამდებარე დოკუმენტი და ცალმხრივად ცვლილებები შეიტანოს მასში.
  2. ნებისმიერი განახლების შემთხვევაში BotAI ვალდებულია დაუყოვნებლივ განათავსოს განახლებული დოკუმენტი მის ვებ-გვერდზე.
  3. ცვლილებებისა და განახლებების შესახებ, BotAI შეატყობინებს ვებ-გვერდის მომხმარებლებს ელ-ფოსტის ან სხვა სახის შეტყობინების მეშვეობით.
  4. BotAI იტოვებს უფლებას მომხმარებლის მიერ გაცნობილად ჩათვალოს პერსონალურ მონაცემთა დაცვის დოკუმენტი რეგისტრაციისას შესაბამისი გრაფის მონიშვნის შემთხვევაში და განახლებისას განახლების/ცვლილების შესახებ შეტყობინების გაგზავნის შემთხვევაში.
  5. წინამდებარე დოკუმენტი, ისევე როგორც BotAI-ს მიერ გამოქვეყნებული ნებისმიერი სხვა დოკუმენტი, მათ შორის ამ დოკუმენტებში ცვლილება და დამატება, ძალაში შედის მისი ვებ-გვერდზე გამოქვეყნებისთანავე.
  6. წინამდებარე პოლიტიკის დოკუმენტი გადაიხედება სულ მცირე წელიწადში ერთხელ, მასში სათანადო ცვლილებების განხორციელების მიზნით.

მარეგულირებელი კანონმდებლობა და დავების გადაწყვეტის წესი

  1. წინამდებარე დოკუმენტში არსებული ნებისმიერი პირობა, ტერმინი თუ სხვა საკითხი განიმარტება და რეგულირდება საქართველოს კანონმდებლობის შესაბამისად.
  2. მხარეთა შორის წარმოშობილი ნებისმიერი დავა თუ უთანხმოება გადაწყდება ურთიერთმოლაპარაკების გზით ან/და მედიაციის ინსტიტუტის დახმარებით.
  3. მოლაპარაკების წარუმატებლად განხორციელების შემთხვევაში მხარეები უფლებამოსილნი არიან მიმართონ შესაბამის ადმინისტრაციულ ორგანოს ან სასამართლოს საქართველოს კანონმდებლობის შესაბამისად.
  4. დავის სასამართლოს მიერ განხილვის შემთხვევაში მას განიხილავს ქ. თბილისის საქალაქო სასამართლო.

კონტაქტი

პერსონალურ მონაცემების დაცვასთან დაკავშირებით ნებისმიერი კითხვის არსებობის ან/და ნებისმიერი ხარვეზის წარმოქმნის შემთხვევაში მომხმარებელი უფლებამოსილია დაუკავშირდეს BotAI-ს შემდეგ ელექტრონულ მისამართზე hello@botai.ge

პერსონალურ მონაცემთა დაცვის დოკუმენტის გრაფის „გავეცანი“-ს ელექტრონულად მონიშვნით/აღიარებით თქვენ -მომხმარებელი ადასტურებთ, რომ თქვენ მიერ მოწოდებული ინფორმაცია წარმოადგენს ზუსტ და უტყუარ მონაცემებს. ინფორმაციის მოწოდება მოხდა თქვენი საკუთარი სურვილით და ამისათვის თქვენ გაგაჩნიათ კანონმდებლობით გათვალისწინებული ყველა უფლება და ნებართვა.