GDPR — მონაცემთა დაცვის ზოგადი რეგულაცია

ბოლო განახლების თარიღი: 10 ივლისი, 2026

WebQR.io-ს ოპერატორია Roman Sadoev, ინდივიდუალური მეწარმე (sole trader).

ეს გვერდი ერთ ადგილზე განმარტავს, თუ როგორ ასრულებს Roman Sadoev (WebQR.io-ის ოპერატორი, „სერვისი“) ევროკავშირის მონაცემთა დაცვის ზოგადი რეგულაციის (GDPR) მოთხოვნებს ევროკავშირის, ევროპის ეკონომიკური ზონის და გაერთიანებული სამეფოს მომხმარებლების პერსონალური მონაცემების დამუშავებისას. გვერდი ავსებს, მაგრამ არ ცვლის ჩვენს სრულ კონფიდენციალობის პოლიტიკას.

1. მონაცემთა კონტროლერი

Roman Sadoev წარმოადგენს სერვისის მეშვეობით დამუშავებული პერსონალური მონაცემების კონტროლერს. მონაცემთა დაცვასთან დაკავშირებული ნებისმიერი საკითხისთვის დაგვიკავშირდით: [email protected].

2. დამუშავების სამართლებრივი საფუძვლები

ჩვენ ვამუშავებთ პერსონალურ მონაცემებს მხოლოდ GDPR-ის 6-ე მუხლის შესაბამისი კანონიერი საფუძვლის არსებობისას:

  • ხელშეკრულება — ანგარიშის შესაქმნელად, QR-კოდების გენერირებისთვის და ტარიფის ფუნქციების მოსაწოდებლად.
  • თანხმობა — ანალიტიკური და სარეკლამო cookie-ებისთვის, რომლებიც ევროკავშირის/ეეზ/გაერთიანებული სამეფოს მომხმარებლებისთვის ნაგულისხმევად გამორთულია თქვენი მკაფიო თანხმობის მიღებამდე ბანერის ან cookie პარამეტრების მეშვეობით.
  • კანონიერი ინტერესი — უსაფრთხოების, თაღლითობის პრევენციისა და სერვისის საიმედოობის უზრუნველსაყოფად, არასავალდებულო cookie-ების გამოყენების გარეშე.
  • კანონიერი ვალდებულება — საგადასახადო, ბუღალტრული და სამართალდამცავი ორგანოების მოთხოვნებისთვის.

3. თქვენი უფლებები მონაცემთა სუბიექტის სახით

GDPR-ის შესაბამისად, პერსონალურ მონაცემებთან დაკავშირებით გაქვთ შემდეგი უფლებები:

  • წვდომის უფლება — მიიღოთ პერსონალური მონაცემების ასლი.
  • გასწორების უფლება — მოითხოვოთ არაზუსტი მონაცემების შესწორება.
  • წაშლის უფლება — მოითხოვოთ მონაცემების წაშლა ("დავიწყების უფლება").
  • დამუშავების შეზღუდვის უფლება — შეზღუდოთ მონაცემების გამოყენება.
  • პორტაბელობის უფლება — მიიღოთ მონაცემები მანქანით წასაკითხ ფორმატში.
  • წინააღმდეგობის გაწევის უფლება — გამოხატოთ წინააღმდეგობა კანონიერ ინტერესზე დაფუძნებული დამუშავების, მათ შორის პირდაპირი მარკეტინგის მიმართ.
  • თანხმობის გამოთხოვის უფლება — ნებისმიერ დროს, გამოთხოვამდე დამუშავების კანონიერების შეუზღუდავად.
  • საჩივრის შეტანის უფლება — მონაცემთა დაცვის საზედამხედველო ორგანოში ქვეყანაში.

ამ უფლებებიდან ნებისმიერის გამოსაყენებლად დაგვიკავშირდით: [email protected]. ვუპასუხებთ 30 დღის ვადაში. თქვენი ანგარიშის მონაცემების ექსპორტი ნებისმიერ დროს შეიძლება ანგარიშის პარამეტრებიდან JSON ფორმატში.

4. მონაცემთა დაცვა დიზაინითა და ნაგულისხმევად

ჩვენ თანხმობის მართვის საკუთარი პლატფორმა შევქმენით, ნაცვლად ნაგულისხმევი „ყველას მიღების“ შაბლონისა: ევროკავშირის/ეეზ/გაერთიანებული სამეფოს მომხმარებლებისთვის ანალიტიკური და სარეკლამო cookie-ები გამორთულია თქვენი მკაფიო თანხმობის მიღებამდე (opt-in დიზაინით); საჯარო გვერდებზე ვაგროვებთ ძირითად cookieless ვებ-სტატისტიკას თანხმობის მიუხედავად; ჩვენ ვამოწმებთ Global Privacy Control (GPC) სიგნალს და ავტომატურად ვითვალისწინებთ მას როგორც სარეკლამო cookie-ზე უარის მოთხოვნას; თანხმობის ყოველი გადაწყვეტილება ინახება ჩვენს სერვერზე (რეგიონი, კატეგორიები, მეთოდი, დრო) როგორც შესაბამისობის მტკიცებულება.

5. მონაცემების საერთაშორისო გადაცემა

Roman Sadoev დაფუძნებულია საქართველოში. ევროკავშირის/ეეზ/გაერთიანებული სამეფოს რეზიდენტების პერსონალური მონაცემების ევროკავშირის/ეეზ/გაერთიანებული სამეფოს ფარგლების გარეთ გადაცემისას ვსარგებლობთ ერთ-ერთი შემდეგი გარანტიით:

  • ევროკომისიის მიერ დამტკიცებული სტანდარტული სახელშეკრულებო პირობები (SCC), სადაც ეს გამოსაყენებელია კონკრეტული დამმუშავებლისთვის.
  • ადეკვატურობის გადაწყვეტილებები, სადაც ევროკომისია აღიარებს დანიშნულების ქვეყანას მონაცემთა დაცვის შესაბამისი დონის მქონედ.
  • მომსახურების პროვაიდერები, რომლებიც მონაცემებს ამუშავებენ მხოლოდ ჩვენი ინსტრუქციებით და სახელშეკრულებოდ ვალდებულნი არიან დაიცვან ისინი GDPR-ის სტანდარტების შესაბამისად.

იმ კონკრეტული მესამე პირების და მონაცემების შესახებ სრული ინფორმაცია, რომლებსაც ვიყენებთ და ვაგროვებთ, მოცემულია ჩვენს კონფიდენციალობის პოლიტიკაში-ში.

6. მონაცემთა გაჟონვის შესახებ შეტყობინება

პერსონალური მონაცემების გაჟონვის შემთხვევაში, რომელსაც შესაძლოა თქვენი უფლებებისა და თავისუფლებებისთვის რისკის შექმნა, შესაბამის საზედამხედველო ორგანოს ვაცნობებთ აღმოჩენიდან 72 საათის განმავლობაში და დაზარალებულ მომხმარებლებს ვაცნობებთ არასაჭირო დაყოვნების გარეშე, GDPR-ის 33–34 მუხლების შესაბამისად.

7. საზედამხედველო ორგანო და კონტაქტი

თუ ფიქრობთ, რომ ჩვენ ვერ გადავჭერით თქვენი საკითხი შესაბამისად, გაქვთ უფლება საჩივარი შეიტანოთ თქვენი საცხოვრებელი ქვეყნის მონაცემთა დაცვის საზედამხედველო ორგანოში ევროკავშირის/ეეზ/გაერთიანებული სამეფოს ფარგლებში. GDPR-თან დაკავშირებული ნებისმიერი კითხვისთვის, გთხოვთ, პირველად დაგვიკავშირდეთ, რათა ვცადოთ საკითხის პირდაპირი მოგვარება: