კონფიდენციალურობის პოლიტიკა
ეს შეტყობინება აღწერს, რა პერსონალურ მონაცემებს ინახავს ALL access, რატომ, ვის მიუწვდება ხელი და რის მოთხოვნა შეუძლიათ იმ ადამიანებს, რომლებსაც ეს მონაცემები ეხება. ის აღწერს პროგრამას ისე, როგორც დღეს იქცევა — მათ შორის იმას, სადაც ის ჩამორჩება იმას, რაც უნდა იყოს.
პროექტი — არ არის ძალაში
ეს დოკუმენტი პროექტია. ის არ არის შემოწმებული და არ არის ძალაში.
ის დაწერა ხელოვნური ინტელექტი იმის მიხედვით, რასაც ეს პროგრამა სინამდვილეში აკეთებს — იმისთვის, რომ კვალიფიციურ პირს შესამოწმებლად კონკრეტული ტექსტი ჰქონდეს და არა ცარიელი ფურცელი. ეს არ არის იურიდიული რჩევა, მას ჯერ არავინ შეუმოწმებია და სანამ არ შეამოწმებენ, ამ გვერდზე არაფერი წარმოადგენს ვალდებულებას.
ზოგიერთი ადგილი საჭიროებს გადაწყვეტილებას, რომელიც კოდიდან ვერ ამოიკითხება — პასუხისმგებლობის ზღვარი, მოქმედი სამართალი, შენახვის ვადა, თქვენს მონაცემებთან შემხებ სერვისების სია. სადაც ასეთი მნიშვნელობა ჯერ არ არსებობს, ეს პროექტი არაფერს ამბობს და დამაჯერებელს არ იგონებს.
თუ ჩვენს შეფასებას ახდენთ და ამ გვერდამდე მოხვედით, გთხოვთ, მოგვთხოვოთ შემოწმებული ვერსია და ამას არ დაეყრდნოთ.
1. ვინ რაზეა პასუხისმგებელი #
ამ შეტყობინებაში ორი განსხვავებული ურთიერთობა გადის და მათ სხვადასხვა ვალდებულება აქვს.
მომხმარებლის ანგარიშში არსებულ მონაცემებზე — მისი თანამშრომლები, ბარათების მფლობელები, ვიზიტორები, კარის მოვლენები, სამუშაო დროის აღრიცხვა, შვებულება — დამუშავებაზე პასუხისმგებელი პირი არის თავად მომხმარებელი. ის წყვეტს, რა აღირიცხოს და რატომ. ჩვენ ვართ უფლებამოსილი პირი: ვინახავთ და ვამუშავებთ მას მისივე მითითებით, რომ სერვისი მისთვის ვამუშაოთ.
იმ მონაცემებზე, რომლებსაც ჩვენი სახელით ვაგროვებთ — კონტაქტის ფორმით გამოგზავნილი შეტყობინება, ჩვენთან გამოგზავნილი წერილი, ჩვენივე თანამშრომლების ანგარიშები, რომლითაც პლატფორმას ვმართავთ — პასუხისმგებელი პირი ჩვენ ვართ.
ამიტომ, თუ ჩვენი მომხმარებლის თანამშრომელი ხართ და გსურთ იცოდეთ, რა ინახება თქვენ შესახებ, სწორი მისამართი თქვენი დამსაქმებელია. მას შეუძლია კონსოლიდან წამებში შექმნას ერთი ადამიანის სრული დოსიე, ჩვენ კი დავეხმარებით, თუ დასჭირდება.
2. რას მოიცავს ეს შეტყობინება #
ის მოიცავს ALL access-ის ღრუბლოვან კონსოლს, კიოსკისა და აღრიცხვის ზედაპირებს, მომხმარებლის ობიექტზე მომუშავე სასაზღვრო აგენტს და ამ ვებგვერდს.
ის არ მოიცავს იმას, რას აკეთებს მომხმარებელი ექსპორტთან მას შემდეგ, რაც ის სერვისს დატოვებს, და არც იმ ცალკე სისტემებს, რომელთა მიერთებაც მომხმარებელს შეიძლება მოუნდეს.
3. რა ინახება მომხმარებლის ადამიანების შესახებ #
ქვემოთ ჩამოთვლილი კატეგორიები ის კატეგორიებია, რომლებსაც პროგრამა ნამდვილად ინახავს. ღირს იმის თქმაც, რაც აქ არ არის: პროდუქტს არსად არ აქვს ველი დაბადების თარიღისთვის, პირადი ნომრისთვის, პასპორტისთვის, საცხოვრებელი მისამართისთვის, ფოტოსურათისთვის, ხელფასისთვის ან საბანკო ანგარიშისთვის.
- ადამიანები აღრიცხვაში — სახელი, თანამშრომლის ნომერი, სამსახურის ელფოსტა და ტელეფონი, მიღებისა და გათავისუფლების თარიღი, დეპარტამენტი, გუნდი, თანამდებობა, აქტიურობა და ადმინისტრატორის მიერ დაწერილი თავისუფალი შენიშვნები.
- ბარათების მფლობელები და მონაცემები — მფლობელის სახელი და საკონტაქტო ინფორმაცია, და თავად ბარათის, ჟეტონის, PIN-ის, QR-ის ან ნომრის მნიშვნელობა, სტატუსითა და მოქმედების ვადებით.
- კარის მოვლენები — რომელი მონაცემი მიადეს რომელ კარსა და წამკითხველს, რომელ მომენტში, რა მეთოდით, დაუშვეს თუ უარი უთხრეს, და კონტროლერის გამოგზავნილი შეტყობინება უცვლელად.
- დასწრება — კარის მოვლენებიდან მიღებული ან კიოსკზე ან ტელეფონზე დაფიქსირებული აღრიცხვები, მათი მიმართულება და წყარო, ხოლო გეოზონაში ტელეფონით აღრიცხვის შემთხვევაში — ტელეფონის მიერ გადმოცემული კოორდინატები და სიზუსტე. შემდეგ — მათზე მოთხოვნილი ნებისმიერი შესწორება, მისი თავისუფალი მიზეზი და ვინ გადაწყვიტა.
- შვებულება — მოთხოვნები თარიღებითა და თავისუფალი მიზეზით, შვებულების ტიპი (რომელმაც შეიძლება გამოააშკარაოს, რომ არყოფნა სამედიცინო იყო), ნაშთები და დასაბუთებისთვის დართული ნებისმიერი დოკუმენტი.
- ვიზიტორები — სახელი, კომპანია, ვისთან მოვიდნენ, ვიზიტის მიზანი, როდის იყო მოსალოდნელი და როდის შემოვიდნენ და გავიდნენ.
- კონსოლის ანგარიშები — სახელი, სამსახურის ელფოსტა, არჩეული ენა, ბოლო შემოსვლის დრო, ორფაქტორიანი ავთენტიფიკაციის ჩართულობა და, უსაფრთხოების ჩანაწერის სახით, სესიის ქსელური მისამართი და ბრაუზერი.
- აღრიცხვის ჟურნალი — ყოველ ცვლილებაზე: ვინ შეიტანა, როდის, რომელი მისამართიდან და ბრაუზერიდან, რა შეიცვალა და რომელ ორგანიზაციას ეკუთვნოდა.
ორ მათგანს უფრო მგრძნობიარედ ეპყრობა — კოდში და არა მხოლოდ ტექსტში. შვებულების მოთხოვნაზე დართული დოკუმენტი იშიფრება მეხსიერებაში ჩაწერამდე და ჩამოტვირთვა შესაძლებელია მხოლოდ ნებართვით შემოწმებული, აღრიცხული მარშრუტით და არა ბმულით. ბარათის ნომერი ამოიღება აღრიცხვის პარამეტრებიდან, რომ მონაცემი არ დაილექოს ჩანაწერში, რომლის შეცვლაც დიზაინით შეუძლებელია.
4. რას ვინახავთ ჩვენი სახელით #
როცა გვწერთ ან დარეკვას გვთხოვთ, ჩვენ ვინახავთ თქვენს სახელს, თქვენს მითითებულ ელფოსტას ან ტელეფონს, კომპანიას, თქვენს შეტყობინებას, ენას, რომელზეც საიტს კითხულობდით, გვერდს, საიდანაც მოხვედით, და ბმულში არსებულ სარეკლამო პარამეტრებს. ვინახავთ იმისთვის, რომ გიპასუხოთ და საუბრის ჩანაწერი გვქონდეს. ეს არ არის არც ერთი მომხმარებლის ანგარიშის ნაწილი.
ასევე გვაქვს ანგარიშები ჩვენივე თანამშრომლებისთვის, რომლებიც პლატფორმას მართავენ — იმავე ტიპის მონაცემებით, რაც კონსოლის ნებისმიერ ანგარიშს.
5. ეს ვებგვერდი #
ამ ვებგვერდს არ აქვს ანალიტიკა, სარეკლამო პიქსელი, ტეგების მმართველი და არც ერთი მესამე მხარის თვალთვალის სკრიპტი. ჩვენ არ ვიცით, ვინ ხართ, სანამ კითხულობთ.
ის ნერგავს სესიის ქუქის და იმახსოვრებს არჩეულ ენას, რომ მეორედ არ აირჩიოთ.
ერთი გამონაკლისია და გვირჩევნია ვთქვათ, ვიდრე დავმალოთ. ჩვენს კონტაქტისა და „ჩვენ შესახებ“ გვერდებზე ოფისის რუკა Google Maps-ის ჩარჩოა, რომელიც იტვირთება გვერდთან ერთად — ეს ნიშნავს, რომ Google ხედავს თქვენს ქსელურ მისამართს და ბრაუზერს ამ ორ გვერდზე, უკითხავად. ჩვენ მას ვაძლევთ იმდენად ცოტას, რამდენადაც შეიძლება — მიმმართველი მისამართის გარეშე, იზოლირებულ ჩარჩოში, გვიანი ჩატვირთვით — მაგრამ არ ვაპირებთ ისე მოვაჩვენოთ, თითქოს ეს არ ხდება.
6. საიდან მოდის მონაცემები #
- მომხმარებლის ადმინისტრატორებისგან, რომლებიც შეიტანენ ადამიანებს, ბარათებს, ჯგუფებსა და განრიგებს.
- მომხმარებლის თანამშრომლებისგან, რომლებიც ითხოვენ შვებულებას, აღრიცხავენ შემოსვლა-გასვლას ან ითხოვენ სამუშაო დროის შესწორებას.
- მომხმარებლის ობიექტზე დამონტაჟებული კარის კონტროლერებისგან, რომლებიც აფიქსირებენ, რა მოხდა წამკითხველზე.
- თქვენგან, როცა გვწერთ.
7. რისთვის გამოიყენება #
მომხმარებლის ანგარიშში: იმისთვის, რომ განისაზღვროს და აღირიცხოს, ვის და როდის შეუძლია რომელი კარის გაღება; შენახულ იქნეს ჩანაწერი იმაზე, რაც სინამდვილეში მოხდა; მისგან გამოითვალოს დასწრება და შვებულება; მომზადდეს მომხმარებლისთვის საჭირო ანგარიშები და დადგენილი ფორმები; და მისმა ადმინისტრატორებმა შეძლონ სისტემის მართვა.
ამ ყველაფრის კანონიერი საფუძველი ეკუთვნის მომხმარებელს და არა ჩვენ, და მისი დოკუმენტირებაც მისი საქმეა. საქართველოში მდებარე მომხმარებლისთვის ჩვეული საფუძვლებია შრომითი ურთიერთობის შესრულება, კანონით დადგენილი ვალდებულების შესრულება (მაგალითად, სამუშაო დროის აღრიცხვის ფორმა) ან დამსაქმებლის უპირატესი ლეგიტიმური ინტერესი ობიექტის დაცვაში.
ერთი გადასვლა ღირს დასახელებას, რადგან მისი გამოტოვება ადვილია. იმ მომენტიდან, როცა კარის მოვლენა გამოიყენება თანამშრომლის შეფასებისთვის და არა კარის გაღებისთვის, მიზანი წვდომის კონტროლიდან მეთვალყურეობაზე გადავიდა და მომხმარებლის მიერ თავის პერსონალს მიცემულ შეტყობინებაში ეს უნდა იყოს ნათქვამი. ეს პროდუქტი სწორედ ამას აკეთებს, როცა ჩაბარებებიდან დასწრებას გამოითვლის.
სხვა არაფრისთვის მას არ ვიყენებთ. არ ვყიდით, არ ვახდენთ ვინმეს პროფილირებას ჩვენი მიზნებისთვის და არ ვიყენებთ მოდელების გასაწვრთნელად.
8. ბიომეტრია — რას არ აკეთებს ეს პროდუქტი განზრახ #
ამ სერვისში არსად არ არის ბიომეტრიული შაბლონი. არც თითის ანაბეჭდი, არც სახე, არც ირისი, არაფერი. წამკითხველი შეიძლება იყოს ბიომეტრიული და მონაცემი შეიძლება მოინიშნოს როგორც თითი ან სახე, მაგრამ ჩვენამდე აღწევს გადაწყვეტილება და მონაცემის იდენტიფიკატორი, არასოდეს თავად შაბლონი.
ALL access-ში დასწრება აღირიცხება ბარათით ან PIN-ით. ეს განზრახ დაპროექტებული გადაწყვეტილებაა და მას კონკრეტული სამართლებრივი მიზეზი აქვს.
საქართველოს კანონმდებლობით ბიომეტრიული მონაცემების დამუშავება დასაშვებია მხოლოდ მაშინ, როცა მიზნის სხვა საშუალებით მიღწევა შეუძლებელია ან არაპროპორციულად დიდ ძალისხმევასთანაა დაკავშირებული. თანხმობა ამ კარს არ ხსნის: ის არ არის ბიომეტრიის მუხლში ჩამოთვლილი საფუძვლებს შორის, ამიტომ თავისუფლად მიცემული, სათანადოდ გაფორმებული წერილობითი თანხმობაც ვერ განკურნავს ჩავარდნილ აუცილებლობის ტესტს. ზედამხედველმა ორგანომ ეს დამსაქმებელს პირდაპირ გამოუყენა და დაავალა შეწყვიტოს ცვლაში გამოცხადების აღრიცხვა თითის ანაბეჭდით — იმ დასაბუთებით, რომ თავად კომპანიის მზაობა, პერსონალს დასწრება სხვა გზით აღერიცხა, უკვე ამტკიცებდა, რომ ბიომეტრია აუცილებელი არ იყო.
ასე რომ, თითის ანაბეჭდზე მომუშავე დასწრების სისტემა საქართველოში არ არის რისკი, რომელსაც თანხმობის ფორმით მართავენ. ის უკანონოა და სტანდარტული შედეგი დამუშავების შეწყვეტის დავალებაა, რაც პრაქტიკაში ნიშნავს უკვე გადახდილი წამკითხველების მოხსნას. თუ მომწოდებელი ამას გთავაზობთ, სწორედ ამას გიყიდით.
ამ სექციის უკან მდგარი წერილობითი ანალიზი, მუხლების ნომრებითა და გადაწყვეტილებით, რომელსაც ეყრდნობა, ჩვენთან ინახება და გავუზიარებთ ყველა მომხმარებელს, რომელიც მოგვთხოვს.
9. ვის მიუწვდება ხელი თქვენს ორგანიზაციაში #
წვდომა როლებზეა აწყობილი. ყოველი ორგანიზაცია ნებართვების მატრიცისგან თავად აწყობს როლებს და თითოეულს აძლევს მხოლოდ იმ შესაძლებლობებს, რაც სჭირდება. შესაძლებლობები, რომლებიც არსობრივად განსხვავდება, განზრახ ცალკე ნებართვებია, ასე რომ „შეუძლია სამუშაო დროის ნახვა“ არ ნიშნავს „შეუძლია კარის დისტანციური გაღება“, და „შეუძლია ადამიანების ნახვა“ არ ნიშნავს „შეუძლია მათი წაშლა“.
ყოველი ორგანიზაციის მონაცემები სხვა ორგანიზაციისგან გამოყოფილია თავად მონაცემთა ბაზაში. ყოველ ცხრილს აქვს ორგანიზაციის იდენტიფიკატორი და ბაზა უარს ამბობს ჩანაწერზე, რომელიც არ ემთხვევა იმ ორგანიზაციას, რომლის სახელითაც მოთხოვნა შესრულდა — ნაგულისხმევი პასუხი არაფერია და არა ყველაფერი. ანგარიში, რომლითაც აპლიკაცია უერთდება, ამ წესს ვერ გადალახავს.
ოთხი დიდი მოცულობის დროითი ცხრილი — კარის მოვლენები, დასწრების აღრიცხვები, აღრიცხვის ჟურნალი და მოხმარების გაზომვა — მდებარეობს საცავში, რომლის შიგნითაც ბაზის დონის ეს წესი არ აღწევს. მათთვის გამოყოფას უზრუნველყოფს აპლიკაცია და ეს ტესტებით არის დაფარული. გვირჩევნია ეს წინადადება დავწეროთ, ვიდრე ვიგულისხმოთ გარანტია, რომელიც უხილავ საზღვართან ჩერდება.
10. ვის მიუწვდება ხელი ჩვენს მხარეს #
მხარდაჭერა და მოწყობილობების მომზადება ჩვენს ოპერატორის ანგარიშებს რეალურ წვდომას აძლევს მომხმარებლის ანგარიშზე. კონსოლს აქვს გვერდი, რომელიც ამას მომხმარებლის საკუთარ ენაზე აღწერს, და ეს შეტყობინება იმავეს ამბობს და არა უფრო რბილ ვერსიას.
ოპერატორს, შესაბამისი ნებართვით, შეუძლია შემოვიდეს მომხმარებლის ორგანიზაციაში იმ მომხმარებლის სახელით და შემდეგ მოქმედებს ზუსტად იმ პირის ნებართვებით. ოპერატორის კონსოლს შეუძლია წაიკითხოს პლატფორმაზე არსებული ყოველი ორგანიზაციის აღრიცხვის ჟურნალი.
ეს ყველაფერი იწერება მომხმარებლის საკუთარ ჟურნალში: სესიის დაწყება და დასრულება, მის დროს შესრულებული ყოველი მოქმედება იმ ოპერატორის ანგარიშის მითითებით, რომელიც მის უკან დგას, და ოპერატორის მიერ ჟურნალის წაკითხვა იმავე ჟურნალში. მომხმარებელს შეუძლია ამ პარაგრაფის ყოველი წინადადება საკუთარ ჩანაწერებთან შეადაროს — მისი დაწერის მთელი აზრი ეს არის.
რაც არ არის სიმართლე და რის ნაცვლადაც უფრო სასიამოვნო წინადადებას არ დავწერთ: ოპერატორის შემოსვლა თქვენივე მომხმარებლის სახელით არ არის დამოკიდებული თქვენს თანხმობაზე, არ არის დროში შეზღუდული და თქვენ მას ვერ გამორთავთ. თქვენ მას ხედავთ შემდეგ და არა მაშინ, როცა ხდება.
ერთადერთი, რაც თანხმობაზეა დამოკიდებული, არის ის, შეუძლია თუ არა ოპერატორს დაინახოს, ვისი ბარათი მიადეს კარს. ეს გამორთულია, სანამ თქვენი ადმინისტრატორი არ ჩართავს; მოქმედებს მხოლოდ არჩეული პერიოდის განმავლობაში და შემდეგ თავისით ითიშება; ოპერატორი მას ვერ ჩართავს, მათ შორის იმ სესიიდან, სადაც თქვენივე მომხმარებლის სახელით არის შემოსული — ასეთ მცდელობაზე უარი ეთქმევა და უარი თქვენს ჟურნალში ჩაიწერება; ხოლო ყოველი წაკითხული სახელიც იმავე ჟურნალში იწერება.
11. როგორ არის დაცული #
- ორგანიზაციებს შორის გამოყოფას უზრუნველყოფს მონაცემთა ბაზა, ნაგულისხმევად ყველაფრის უარით, იმ აპლიკაციის ანგარიშით, რომელიც ამას ვერ გადალახავს.
- პაროლები ჰეშირებულია. ორფაქტორიანი ავთენტიფიკაციის საიდუმლოები ინახება დაშიფრულად და ორფაქტორიანი შეიძლება როლისთვის სავალდებულოდ გაკეთდეს. საიდუმლოები და აღდგენის კოდები არასოდეს ბრუნდება API-დან და არასოდეს იწერება აღრიცხვის ჟურნალში.
- შვებულების მოთხოვნაზე დართული დოკუმენტები — ყველაზე მგრძნობიარე კატეგორია, რომელსაც პროდუქტი ინახავს — იშიფრება აპლიკაციის გასაღებით ნებისმიერ დისკზე ჩაწერამდე, ასე რომ შენახული ობიექტი დაშიფრულია, რასაც არ უნდა აკეთებდეს ან არ აკეთებდეს მის უკან მდგარი საცავი. მათი მიწოდება ხდება ნებართვით შემოწმებული მარშრუტით და არასოდეს საჯარო ბმულით.
- საიდუმლოები ამოიღება აღრიცხვის ჩანაწერებიდან ჩაწერამდე: პაროლები, ტოკენები, PIN-ები, ბარათის ნომრები, საბანკო რეკვიზიტები და ყველაფერი, რაც ბიომეტრიად არის დასახელებული. ჩანაწერი, რომლის შეცვლაც შეუძლებელია, არ უნდა იყოს ის ადგილი, სადაც საიდუმლო ილექება.
- მოწყობილობებისა და კონტროლერების საიდუმლოები ღრუბელში სრულიად არ ინახება. ღრუბელი ინახავს კონტროლერის იდენტობას და არა მის პაროლს.
- პროდუქციულ გარემოში სასაზღვრო აგენტი ჩვენთან საკუთარი შესასვლელით და ორმხრივი TLS-ით უკავშირდება — თითო აგენტზე თითო კლიენტის სერტიფიკატით, რომელიც მოწმდება ხელის ჩამორთმევის დროს, გაუქმების შემოწმებით სწორედ იმ მომენტში. სამუშაო გარემო ამის ნაცვლად ტოკენს იყენებს; პროდუქციული სერვისი კი აგენტის იდენტობას არცერთი გადაუმოწმებელი სათაურიდან არ იღებს: ერთადერთი იდენტობა, რომელსაც ის ღებულობს, არის კლიენტის სერტიფიკატის სუბიექტი, რომელიც შესასვლელმა სწორედ იმ ხელის ჩამორთმევისას შეამოწმა.
- ანგარიშიდან შესაძლებელია ერთდროულად ყველა მოწყობილობიდან გამოსვლა, ხოლო სესიების გაუქმება ცენტრალურად ხდება.
ახლა საზღვარი, ნათქვამი და არა ნაგულისხმევი: შვებულების დოკუმენტების გარდა, მონაცემთა ბაზაში არსებული მონაცემები აპლიკაციის მიერ ველ-ველად დაშიფრული არ არის. ის ეყრდნობა დისკებისა და მის ქვეშ მდებარე მართვადი ბაზის დაშიფვრას, რაც კონკრეტული განთავსების თვისებაა და არა იმისა, რასაც ეს პროგრამა აკეთებს. გთხოვთ, „დაშიფრულია შენახვისას“ ამაზე მეტად არ წაიკითხოთ.
12. აღრიცხვის ჟურნალი #
ყოველი მოქმედება, რომელიც რამეს ცვლის, იწერება მხოლოდ დამატებად, ჰეშ-ჯაჭვურ ჟურნალში. ყოველ ჩანაწერს აქვს წინა ჩანაწერის ჰეში, ამიტომ ერთის ამოღება ან შეცვლა ჯაჭვს არღვევს და ჩანს. მონაცემთა ბაზის ანგარიშს, რომელსაც აპლიკაცია იყენებს, მიცემული აქვს ჩაწერისა და წაკითხვის უფლება, ხოლო ცვლილების, წაშლისა და გასუფთავების უფლება ჩამორთმეული აქვს.
არსებობს ბრძანება, რომელიც მთელ ჯაჭვს ხელახლა ჰეშავს და ნებისმიერ რღვევას აჩვენებს, ხოლო ერთი ადამიანის დოსიე, რომელსაც მომხმარებელი აწყობს, შეიცავს ჯაჭვის ჰეშებს, რომ მიმღებმა დამოუკიდებლად შეამოწმოს.
ამის პატიოსანი ზღვრები. ჟურნალი ცვლილების გამომჟღავნებელია და არა ცვლილების შეუძლებელი: ის ცვლილებას აღმოსაჩენს ხდის და არა შეუძლებელს, ხოლო ბაზის სუპერმომხმარებელი მისი საფრთხის მოდელს გარეთაა. ჯაჭვის თავი ჯერ არსად არის დამაგრებული ამავე ბაზის გარეთ. და ის იმ მოქმედებებს, რომლებიც მონაცემებს ცვლიან, გაცილებით სრულად აღრიცხავს, ვიდრე იმას, რომლებიც უბრალოდ კითხულობენ — დასახელებული გამონაკლისებია მე-10 სექციაში აღწერილი ოპერატორის წაკითხვები. საქართველოს კანონმდებლობა ითხოვს წაკითხვების აღრიცხვასაც და ეს ხარვეზი ცნობილია, დაფიქსირებულია და ღიაა.
13. რამდენ ხანს ინახება #
დღეს ორ რამეს აქვს რეალური, აღსრულებადი ვადა. მომზადებული ექსპორტი — ფაილი და მისი ჩანაწერი ერთად — იშლება მომზადებიდან 7 დღეში. შვებულების მოთხოვნაზე დართული დოკუმენტი ნაგულისხმევად იშლება 365 დღეში, ხოლო ადმინისტრატორს შეუძლია ეს ვადა თავისი ორგანიზაციისთვის შეცვალოს.
ყველაფერი დანარჩენი ინახება მანამ, სანამ ანგარიში არსებობს. კარის მოვლენებს, დასწრების აღრიცხვებს, ვიზიტორების ჩანაწერებს, შეტყობინებებსა და აღრიცხვის ჟურნალს დღეს პროგრამაში ვადა არ აქვს. ნაწილობრივ ეს განზრახ პროდუქტული პოზიციაა — მომხმარებლის ისტორია ხშირად მისი ერთადერთი ასლია და გვირჩევნია ვიყოთ მისი არქივი, ვიდრე მის ნაცვლად დავკარგოთ — მაგრამ პოზიცია არ არის შენახვის პოლიტიკა და არც ის, რასაც შენახვის შეზღუდვის პრინციპი ითხოვს.
ამიტომ, გთხოვთ, ეს სექცია არ წაიკითხოთ როგორც დაპირება, რომ მონაცემები იშლება. წაიკითხეთ ასე: ექსპორტებსა და შვებულების დოკუმენტებს ვადა აქვს; დანარჩენი ინახება და მისი ექსპორტი შესაძლებელი რჩება; ხოლო მომხმარებელმა, რომელსაც უფრო მოკლე ვადა სჭირდება, უნდა მოგვთხოვოს.
14. იმ ადამიანების უფლებები, რომლებსაც ეს მონაცემები ეხება #
თუ ჩვენი მომხმარებლის თანამშრომელი ხართ, ქვემოთ ჩამოთვლილი უფლებები თქვენს დამსაქმებლის მიმართ ხორციელდება, რადგან ის წყვეტს, რა აღირიცხოს თქვენ შესახებ. მიმართეთ მას; თუ ჩვენ დავჭირდებით, ის მოგვმართავს.
- იცოდეთ, რა ინახება თქვენ შესახებ და რატომ.
- მიიღოთ მისი ასლი უფასოდ, გამოსადეგ ფორმაში. კონსოლი აწყობს ერთ ფაილს, რომელიც მოიცავს პირის ჩანაწერს, მის ანგარიშს, ბარათებსა და წვდომას, შვებულებას, აღრიცხვებსა და შესწორებებს, მისი ბარათებზე მიბმულ კარის მოვლენებს და მასზე არსებულ აღრიცხვის ჩანაწერებს, ჯაჭვის ჰეშების ჩათვლით. პაროლები და ორფაქტორიანი საიდუმლოები მასში არ შედის.
- გამოასწოროთ არაზუსტი ან შეავსოთ არასრული მონაცემები.
- მოითხოვოთ დამუშავების შეწყვეტა, მონაცემების წაშლა ან დაბლოკვა, სადაც კანონი ამას უშვებს.
- მიიღოთ მონაცემები გადატანად ფორმაში და გააპროტესტოთ თქვენ შესახებ ავტომატურად მიღებული გადაწყვეტილება.
- გამოითხოვოთ თანხმობა, რომელიც რაიმეს საფუძველი იყო, ნებისმიერ დროს და მიზეზის მითითების გარეშე.
- მიმართოთ ზედამხედველ ორგანოს ან სასამართლოს.
წაშლაზე ერთი პატიოსანი შენიშვნა. ადამიანის წვდომის შეჩერება მყისიერი და შებრუნებადია, ხოლო მისი ჩანაწერის წაშლა შესაძლებელია. მაგრამ მისი კარის მოვლენები და დასწრების აღრიცხვები ინახება მონაცემისა და დროის მიხედვით და არა ადამიანზე მიბმულად, ამიტომ ადამიანის წაშლა მათ ავტომატურად არ შლის; ხოლო ჰეშ-ჯაჭვურ ჟურნალში ჩანაწერების ამოღება საერთოდ შეუძლებელია ისე, რომ არ დაირღვეს ჯაჭვი, რომლის გამოც ეს ჟურნალი ღირებულია. ამიტომ წაშლის მოთხოვნა საჭიროებს საუბარს იმაზე, რა შეიძლება წაიშალოს, რა შეიძლება მოშორდეს კავშირს და რა უნდა შენარჩუნდეს და რატომ.
საქართველოს კანონმდებლობა დამუშავებაზე პასუხისმგებელ პირს მოთხოვნაზე პასუხისთვის, როგორც წესი, ათი სამუშაო დღეს აძლევს, ერთხელ კიდევ ათით გაგრძელების უფლებით და მიზეზის მითითებით. ჩვენი მომხმარებლები არიან პასუხისმგებელი პირები; სადაც მათ ჩვენგან რამე სჭირდებათ, იმდენად სწრაფად ვპასუხობთ, რომ ვადაში ჩაჯდნენ.
15. ვინ სხვა ეხება მას და სად არის განთავსებული #
სერვისი იყენებს გარე სერვისების მცირე რაოდენობას და სია განზრახ მოკლეა. გამავალი ელფოსტა ატარებს სახელებს, მისამართებს და შეტყობინებებისა და მოწვევების შიგთავსს. ობიექტების საცავი ინახავს მომზადებულ ექსპორტებსა და დაშიფრულ შვებულების დოკუმენტებს. არჩევითი ბრაუზერული შეტყობინების სერვისი აწვდის შეტყობინებას და ხედავს მოწყობილობის მისამართს, მაგრამ არა შიგთავსს, რომელიც ბრაუზერამდე დაშიფრულია. არჩევითი გადახდის მიმწოდებელი ხედავს თანხასა და შეკვეთას და არა თქვენს ადამიანებს; თუ ბარათით იხდით, ბარათის მონაცემები შეიტანება მიმწოდებლის საკუთარ გვერდზე, ჩვენ კი ვინახავთ დაფარულ ნომერსა და ვადის თარიღს, არასოდეს სრულ ნომერს და არასოდეს უსაფრთხოების კოდს.
არ არის არც ანალიტიკის მიმწოდებელი, არც სარეკლამო ქსელი, არც შეცდომების აღრიცხვის სერვისი, არც მესამე მხარის სკრიპტი კონსოლზე და არც ხელოვნური ინტელექტის ან ენობრივი მოდელის სერვისი ამ პროდუქტში. ეს კოდში არის შემოწმებული და არა ტექსტში მტკიცებული.
ერთადერთი მოუწვეველი მესამე მხარეა Google Maps-ის ჩარჩო ჩვენს საჯარო კონტაქტისა და „ჩვენ შესახებ“ გვერდებზე, რომელიც აღწერილია მე-5 სექციაში.
16. მონაცემების სხვა ქვეყანაში გაგზავნა #
ტოვებს თუ არა ამ სერვისში არსებული პერსონალური მონაცემები საქართველოს, დამოკიდებულია იმაზე, სად არის განთავსებული კონკრეტული ინსტალაცია და მე-15 სექციაში ჩამოთვლილი არჩევითი სერვისებიდან რომელია ჩართული. ჩვენ ამას პირდაპირ ვიტყვით, მონაცემთა კლასების მიხედვით, და არა აბსტრაქტულად.
რატომ აქვს ამას მნიშვნელობა, ერთ პარაგრაფში. საქართველოს კანონმდებლობა არ ითხოვს მონაცემების ქვეყანაში დარჩენას, მაგრამ არეგულირებს გატანას. გადაცემა იმ ქვეყანაში, რომელიც ზედამხედველმა ორგანომ ადეკვატურად ჩამოთვალა — და ამ სიაში ცალ-ცალკე შედის ევროკავშირის ყოველი წევრი ქვეყანა, გაერთიანებული სამეფო, შვეიცარია, ნორვეგია, ისლანდია და ლიხტენშტაინი — დამატებით არაფერს საჭიროებს. გადაცემა ნებისმიერ სხვაგან საჭიროებს ხელშეკრულებაში ადეკვატურ გარანტიებს და ზედამხედველი ორგანოს წინასწარ ნებართვას, მიღებულს მონაცემების გატანამდე. ეს წინასწარი ნებართვა არ არის იგივე, რაც ევროპულ სამართალში გამოყენებული სტანდარტული სახელშეკრულებო პირობები, და ორგანო მას უარსაც ეუბნება.
17. თუ რამე არასწორად წავიდა #
თუ აღმოვაჩენთ უსაფრთხოების ინციდენტს, რომელიც მომხმარებლის მონაცემებს ეხება, ჩვენ მომხმარებელს ვაცნობებთ. ის არის დამუშავებაზე პასუხისმგებელი პირი: ზედამხედველი ორგანოსა და დაზარალებული ადამიანების ინფორმირების გადაწყვეტილება მისია და საქართველოს კანონმდებლობა მას აღმოჩენიდან 72 საათს აძლევს.
ჩვენ ვინახავთ ჩანაწერს იმაზე, რა მოხდა, რას შეეხო და რა ვიღონეთ, და მომხმარებელს ვაძლევთ იმას, რაც მას საკუთარი შეტყობინებისთვის სჭირდება.
18. ბავშვები #
ეს სამუშაო ადგილის პროდუქტია და არ არის ბავშვებისთვის განკუთვნილი. ჩვენ შეგნებულად არ ვინახავთ მონაცემებს იმ პირზე, რომელიც მომხმარებლის ქვეყნის შრომითი ასაკის ქვემოთაა. სადაც მომხმარებლის მიერ სერვისის გამოყენება მაინც მოიცავს არასრულწლოვანს — მაგალითად, სტაჟიორს — მისი კანონმდებლობით მინიჭებული დამატებითი დაცვა მომხმარებლის, როგორც პასუხისმგებელი პირის, ვალდებულებაა.
19. ამ შეტყობინების ცვლილებები #
გვერდის თავში მითითებული თარიღი არის ამ შეტყობინების ბოლო ცვლილების თარიღი.
ჩვენ ჩუმად არ გავაფართოვებთ იმას, რასაც მონაცემებთან ვაკეთებთ. ცვლილება იმაში, რა გროვდება, რატომ, ან ვის მიუწვდება ხელი, აისახება აქ და დათარიღდება, ხოლო სადაც ცვლილება მნიშვნელოვანია, ჩვენ მომხმარებლებს ვაცნობებთ და არ დაველოდებით, სანამ თავად გადაიკითხავენ გვერდს.
20. კონტაქტი და საჩივრები #
პირველ რიგში მოგვწერეთ — ჩვენს კონტაქტის გვერდზე პასუხს ადამიანი გცემთ, ხოლო „ჩვენ შესახებ“ გვერდზე მითითებულია რეგისტრირებული სუბიექტი, მისი საიდენტიფიკაციო კოდი, მისამართი და ტელეფონი.
თუ პასუხით არ დაკმაყოფილდებით, საქართველოში პერსონალურ მონაცემთა დაცვის ზედამხედველ ორგანოს შეგიძლიათ მიმართოთ საჩივრით. 2025 წლის დეკემბრიდან ეს ფუნქციები სახელმწიფო აუდიტის სამსახურშია და მათ გენერალური აუდიტორი ახორციელებს; პერსონალურ მონაცემთა დაცვის სამსახურის მიერ უფრო ადრე გამოქვეყნებული გადაწყვეტილებები არსობრივად ძალაში რჩება. ასევე შეგიძლიათ სასამართლოს მიმართოთ.
პროექტი — არ არის ძალაში
ეს დოკუმენტი პროექტია. ის არ არის შემოწმებული და არ არის ძალაში.
ის დაწერა ხელოვნური ინტელექტი იმის მიხედვით, რასაც ეს პროგრამა სინამდვილეში აკეთებს — იმისთვის, რომ კვალიფიციურ პირს შესამოწმებლად კონკრეტული ტექსტი ჰქონდეს და არა ცარიელი ფურცელი. ეს არ არის იურიდიული რჩევა, მას ჯერ არავინ შეუმოწმებია და სანამ არ შეამოწმებენ, ამ გვერდზე არაფერი წარმოადგენს ვალდებულებას.