კონფიდენციალობის პოლიტიკა — WebQR.io
ბოლო განახლების თარიღი: 11 ივლისი, 2026
WebQR.io-ს ოპერატორია Roman Sadoev, ინდივიდუალური მეწარმე (sole trader).
1. ზოგადი დებულებები
წინამდებარე კონფიდენციალობის პოლიტიკა აღწერს, რა პერსონალურ მონაცემებს აგროვებს WebQR.io, რა მიზნით, როგორ ინახება და იცავს მათ, და რა უფლებები გაქვთ თქვენს მონაცემებთან დაკავშირებით. სერვისით სარგებლობით თქვენ ეთანხმებით წინამდებარე პოლიტიკის პირობებს. თუ არ ეთანხმებით, გთხოვთ შეწყვიტოთ სერვისის გამოყენება.
2. განმარტებები
3. რა მონაცემებს ვაგროვებთ
ჩვენ ვაგროვებთ მხოლოდ იმ მონაცემებს, რომლებიც სერვისის მუშაობისთვის აუცილებელია:
- ანგარიშის მონაცემები: ელ. ფოსტის მისამართი, სახელი (რეგისტრაციის დროს).
- სოციალური ავტორიზაციის მონაცემები: თუ რეგისტრირდებით ან შედიხართ მესამე მხარის პროვაიდერის მეშვეობით (Google, Facebook ან Apple), ჩვენ ვიღებთ თქვენს სახელს, ელ. ფოსტის მისამართსა და პროფილის იდენტიფიკატორს ამ პროვაიდერისგან.
- საგადახდო მონაცემები: ფასიანი ტარიფის გადახდისას — მონაცემებს ამუშავებს საგადახდო პროვაიდერი პირდაპირ; ჩვენ ვინახავთ მხოლოდ ტრანზაქციის ფაქტსა და თარიღს.
- ტექნიკური მონაცემები: IP-მისამართი, ბრაუზერის ტიპი, ოპერაციული სისტემა, გადამისამართების გვერდი, ვიზიტის დრო.
- გამოყენების მონაცემები: შექმნილი QR-კოდების ისტორია, არჩეული პარამეტრები და ფორმატები.
- მდებარეობის მონაცემები: თუ QR-კოდის მფლობელმა ჩართო GPS-ლოკაციის ანალიტიკა, ზუსტი კოორდინატები შეიძლება შეგროვდეს QR-კოდის სკანერებისგან — მხოლოდ ბრაუზერის მეშვეობით მათი აშკარა თანხმობით.
- Cookie: სესიის იდენტიფიკატორები, ინტერფეისის პარამეტრები, ანალიტიკური იდენტიფიკატორები.
ჩვენ არ ვაგროვებთ ბიომეტრიულ მონაცემებს ან პერსონალური მონაცემების სპეციალურ კატეგორიებს.
4. დამუშავების მიზნები და სამართლებრივი საფუძვლები
ჩვენ ვამუშავებთ თქვენს მონაცემებს შემდეგ სამართლებრივ საფუძვლებზე (GDPR მუხ. 6):
- ხელშეკრულების შესრულება — სერვისზე წვდომის მიწოდება, გადახდების დამუშავება, ანგარიშის შესახებ შეტყობინებების გაგზავნა.
- კანონიერი ინტერესი — უსაფრთხოების უზრუნველყოფა, ბოროტად გამოყენების გამოვლენა, სერვისის ტექნიკური მუშაობის გაუმჯობესება.
- თანხმობა — მარკეტინგული განახლებები, სურვილისამებრ ანალიტიკური cookie. თანხმობა ნებისმიერ დროს გამოთხოვადია.
- სამართლებრივი ვალდებულება — მონაცემების შენახვა საქართველოს კანონმდებლობით გათვალისწინებულ შემთხვევებში.
5. მონაცემების შენახვის ვადები
- ანგარიშის მონაცემები — ინახება ანგარიშის აქტიური პერიოდის განმავლობაში.
- ანგარიშის წაშლის შემდეგ — მონაცემები იშლება 30 დღის ვადაში, გარდა კანონის მოთხოვნით სავალდებულო შენახვის შემთხვევებისა.
- ტექნიკური ლოგები — არაუმეტეს 90 დღისა.
- ანონიმური ვებ-ანალიტიკა (Matomo) — ვიზიტის ნედლი ლოგები 180 დღემდე; აგრეგირებული ანგარიშები 12 თვემდე.
- საგადახდო ჩანაწერები — საქართველოს საგადასახადო კანონმდებლობის შესაბამისად (ჩვეულებრივ 6 წელი).
6. მონაცემების გადაცემა მესამე პირებზე
ჩვენ არ ვყიდით თქვენს პერსონალურ მონაცემებს. მონაცემები შეიძლება გადაეცეს მხოლოდ შემდეგ შემთხვევებში:
- საგადახდო პროვაიდერები (Paddle) — ფასიანი ტარიფის გადახდების დასამუშავებლად. Paddle-მა შეიძლება პირდაპირ შეაგროვოს საგადახდო ბარათის მონაცემები; ჩვენ არ ვინახავთ ბარათის ნომრებს.
- ანალიტიკის სერვისები — Matomo, რომელიც მუშაობს ჩვენს საკუთარ ინფრასტრუქტურაზე (მონაცემები არ გადაეცემა მესამე პირს), და, მხოლოდ იმ შემთხვევაში, თუ QR-კოდის მფლობელმა ეს დააკონფიგურირა თავის დინამიკურ გვერდზე — Google Analytics / Google Tag Manager.
- ღრუბლოვანი შენახვის პროვაიდერები (Cloudflare) — მომხმარებლის ატვირთული ფაილებისა და გენერირებული QR-კოდის სურათების შესანახად.
- სარეკლამო ტექნოლოგიები (მაგალითად Meta Pixel) — შეიძლება გამოჩნდეს დინამიკურ QR-გვერდებზე მხოლოდ მაშინ, თუ მათ გვერდის მფლობელი დააყენებს. WebQR მათ არ იყენებს პლატფორმის სარეკლამო ქსელად და ანგარიშის პანელში არასდროს. ჩაირთვება მხოლოდ სარეკლამო cookie-ზე თანხმობის შემდეგ და ითვალისწინებს Global Privacy Control სიგნალს.
- ავტორიზაციის პროვაიდერები (Google, Facebook, Apple) — თქვენი ვინაობის დასადასტურებლად, თუ სოციალური ანგარიშით შედიხართ.
- კანონის მოთხოვნით — საქართველოს უფლებამოსილი სახელმწიფო ორგანოების მოთხოვნით.
საქართველოს ფარგლებს გარეთ მონაცემების გადაცემისას ვუზრუნველყოფთ GDPR-ის მოთხოვნების შესაბამის დაცვის დონეს.
7. Cookie ფაილები და თვალყურის ტექნოლოგიები
- სავალდებულო — სერვისის მუშაობისთვის აუცილებელი (სესია, ავტორიზაცია, უსაფრთხოება, ენისა და თემის პარამეტრები, დატვირთვის განაწილება). გამორთვა შეუძლებელია.
- ანალიტიკური cookie — არასავალდებულო first-party ანალიტიკის cookie (Matomo), ხოლო ზოგ დინამიკურ QR-გვერდზე — გვერდის მფლობელის მიერ დაკონფიგურირებული Google Analytics/Tag Manager. ეს კატეგორია განსაზღვრავს, დაყენდება თუ არა ანალიტიკის cookie; ის არ აჩერებს ჩვენს cookieless ვებ-სტატისტიკას (იხ. ქვემოთ). ევროკავშირის/ეეზ/გაერთიანებული სამეფოს ფარგლებს გარეთ ანალიტიკის cookie ნაგულისხმევად ჩართულია; ევროკავშირში/ეეზ/გაერთიანებულ სამეფოში — გამორთულია თქვენი მკაფიო თანხმობის მიღებამდე.
- სარეკლამო — Meta Pixel, თუ მას დინამიკური QR-გვერდის მფლობელი დააყენებს. WebQR არ აჩვენებს პლატფორმის რეკლამას საჯარო ინსტრუმენტებსა და ანგარიშის პანელში. ნაგულისხმევად გამორთულია და ირთვება მხოლოდ ვიზიტორის მკაფიო თანხმობით.
- რეგიონული ნაგულისხმევი პარამეტრები — ევროკავშირის, ეეზ-ისა და გაერთიანებული სამეფოს მომხმარებლებს cookie ბანერი ეჩვენებათ ნებისმიერი არასავალდებულო cookie-ს დაყენებამდე; ანალიტიკისა და რეკლამის cookie გამორთულია მკაფიო თანხმობამდე (opt-in). სხვა რეგიონების მომხმარებლებს ეჩვენებათ შეტყობინება ნაგულისხმევად ჩართული ანალიტიკის cookie-ით, რომლის გამორთვაც შესაძლებელია ერთი დაწკაპუნებით (opt-out). ძირითადი cookieless ვებ-სტატისტიკა შეიძლება იკრიბებოდეს რეგიონის მიუხედავად, როგორც ქვემოთაა აღწერილი.
- Global Privacy Control (GPC) — თუ თქვენი ბრაუზერი ან მისი გაფართოება გზავნის GPC სიგნალს, ჩვენ ავტომატურად ვითვალისწინებთ ამას როგორც სარეკლამო cookie-ზე უარის თქმის მოთხოვნას და არ ჩავრთავთ კატეგორიას «რეკლამა», სხვა პარამეტრების მიუხედავად.
- Do Not Track (DNT) — თუ ბრაუზერი გზავნის Do Not Track სიგნალს და თქვენ არ მიგეცით ანალიტიკის თანხმობა, ჩვენი Matomo-ს ეგზემპლარი არ ფიქსირებს თქვენს ვიზიტს.
ვებ-ანალიტიკა (Matomo). ვიყენებთ საკუთარ ინფრასტრუქტურაზე განთავსებულ Matomo-ს (stat.webqr.io) საჯარო საიტსა და დინამიკურ QR-გვერდებზე. ანალიტიკის თანხმობის გარეშე (ან ანალიტიკის cookie-ების გამორთვისას): ვაგროვებთ მხოლოდ აგრეგირებულ, cookie-ების გარეშე სტატისტიკას — გვერდის ნახვები, დაახლოებითი ქვეყანა/რეგიონი (ანონიმიზებული IP-დან, მინიმუმ ორი ბაიტის დამალვით), ბრაუზერისა და მოწყობილობის ტიპი, referrer-ის დომენი. არ ვაყენებთ Matomo visitor-ID cookie-ს და არ ვიცნობთ დაბრუნებულ ვიზიტორებს სესიებს შორის. ანალიტიკის თანხმობისას: Matomo-ს შეუძლია დააყენოს first-party ანალიტიკის cookie (მაგ. _pk_id) დაბრუნებული ვიზიტორების ამოსაცნობად, სესიების გასაზომად და სრული ანგარიშებისთვის. თანხმობის გაუქმებისას Matomo cookie იშლება და თვალყური ბრუნდება cookie-ების გარეშე რეჟიმში; ძირითადი ანონიმური გვერდის ნახვების დათვლა საჯარო გვერდებზე გრძელდება. უარყოფა შეიძლება cookie პარამეტრებით ან Matomo opt-out გვერდით: https://stat.webqr.io/index.php?module=CoreAdminHome&action=optOut
ანგარიშის პანელის ანალიტიკა. თუ ავტორიზებული ხართ და მიგეცით ანალიტიკის თანხმობა, კაბინეტის Matomo ტრეკერი შეიძლება დააკავშიროს თქვენი ვიზიტები შიდა პსევდონიმთან (user:{ანგარიშის id}, არა ელფოსტა) — UX-ის პრობლემებისა და შეცდომების საპოვნელად. მხოლოდ ანგარიშის პანელში, არა საჯარო საიტზე. ანგარიშის წაშლისას ეს კავშირი Matomo-ში იშლება: წარსული გვერდის ნახვები რჩება ანონიმურ სტატისტიკად და თქვენთან ვეღარ დაკავშირდება.
Cookie-ს პარამეტრების მართვა შეიძლება ნებისმიერ დროს საიტის ბანერის, საიტის ქვედა კუთხეში «Cookie-ების პარამეტრები» ბმულის, ან (თუ ავტორიზებული ხართ) თქვენი ანგარიშის პარამეტრების Cookie განყოფილების მეშვეობით. ანალიტიკის cookie-ს გამორთვა შლის Matomo visitor-ID cookie-ს და აბრუნებს cookieless რეჟიმს საჯარო გვერდებზე; ძირითადი ანონიმური გვერდის ნახვების დათვლა იქ არ ჩერდება. ანგარიშის პანელში Matomo იტვირთება მხოლოდ ანალიტიკის თანხმობის შემდეგ. სერვერზე ვინახავთ თითოეული თანხმობის ჩანაწერს (რეგიონი, კატეგორიები, მეთოდი, დრო) როგორც კანონმდებლობასთან შესაბამისობის მტკიცებულებას. არასავალდებულო cookie-ს გამორთვა არ მოქმედებს სერვისის ძირითად ფუნქციონალობაზე.
8. მონაცემების დაცვა
ჩვენ ვიყენებთ ტექნიკურ და ორგანიზაციულ ზომებს თქვენი მონაცემების დასაცავად:
- მონაცემების დაშიფვრა გადაცემისას (HTTPS/TLS);
- პაროლების ჰეშირებული სახით შენახვა;
- მონაცემთა ბაზებზე შეზღუდული წვდომა (მხოლოდ საჭირო პერსონალი);
- რეგულარული სარეზერვო კოპირება.
ინტერნეტით მონაცემების გადაცემის აბსოლუტური უსაფრთხოება ვერ გარანტირდება. მონაცემთა გაჟონვის შემთხვევაში, რომელიც გავლენას ახდენს თქვენს უფლებებზე, გაცნობებთ კანონმდებლობით დადგენილ ვადებში.
9. მონაცემთა სუბიექტების უფლებები (GDPR)
თუ იმყოფებით ევროპის ეკონომიკურ სივრცეში, გაქვთ შემდეგი უფლებები:
- წვდომის უფლება — მიიღოთ პერსონალური მონაცემების ასლი.
- გასწორების უფლება — მოითხოვოთ არაზუსტი მონაცემების შესწორება.
- წაშლის უფლება — მოითხოვოთ მონაცემების წაშლა ("დავიწყების უფლება").
- დამუშავების შეზღუდვის უფლება — შეზღუდოთ მონაცემების გამოყენება.
- პორტაბელობის უფლება — მიიღოთ მონაცემები მანქანით წასაკითხ ფორმატში.
- წინააღმდეგობის გაწევის უფლება — გამოხატოთ წინააღმდეგობა კანონიერ ინტერესზე დაფუძნებული დამუშავების მიმართ.
- თანხმობის გამოთხოვის უფლება — ნებისმიერ დროს, გამოთხოვამდე დამუშავების კანონიერების შეუზღუდავად.
- საჩივრის შეტანის უფლება — მონაცემთა დაცვის საზედამხედველო ორგანოში ქვეყანაში.
ნებისმიერი უფლების გამოსაყენებლად დაგვიკავშირდით: [email protected]. ვუპასუხებთ 30 დღის ვადაში. თქვენი მონაცემების ექსპორტი ნებისმიერ დროს შეიძლება ანგარიშის პარამეტრების გვერდიდან; მონაცემები მოწოდებულია JSON ფორმატში.
კალიფორნიის რეზიდენტების უფლებები (CCPA/CPRA)
თუ თქვენ ხართ კალიფორნიის (აშშ) რეზიდენტი, CCPA/CPRA კანონი გაძლევთ დამატებით შემდეგ უფლებებს:
- ცოდნის უფლება — რა პერსონალურ მონაცემებს ვაგროვებთ, ვიყენებთ და ვამხელთ და რა მიზნით.
- წაშლის უფლება — მოითხოვოთ თქვენ შესახებ შენახული პერსონალური მონაცემების წაშლა, გარკვეული კანონმდებლობით გათვალისწინებული გამონაკლისების გათვალისწინებით.
- შესწორების უფლება — მოითხოვოთ არაზუსტი პერსონალური მონაცემების შესწორება.
- გაყიდვაზე ან გადაცემაზე უარის თქმის უფლება — ჩვენ არ ვყიდით თქვენს პერსონალურ მონაცემებს. თუ გვერდის მფლობელი იყენებს სარეკლამო cookie-ს (მაგალითად Meta Pixel) დინამიკურ QR-გვერდზე, ეს შესაძლოა CPRA-ს მნიშვნელობით ჩაითვალოს „გადაცემად"; ჩვენ არ ჩავრთავთ მათ თანხმობის გარეშე და ავტომატურად ვითვალისწინებთ Global Privacy Control (GPC) სიგნალს, როგორც უარის თქმის ნამდვილ მოთხოვნას.
- მგრძნობიარე პერსონალური მონაცემების გამოყენების შეზღუდვის უფლება — ჩვენ არ ვიყენებთ მგრძნობიარე პერსონალურ მონაცემებს სერვისის მიწოდების ფარგლებს გარეთ.
- დისკრიმინაციისგან თავისუფლების უფლება — ამ უფლებებიდან ნებისმიერის გამოყენება არ გამოიწვევს მომსახურებაზე უარს, სხვა ფასს ან ხარისხის სხვა დონეს.
ამ უფლებების გამოსაყენებლად დაგვიკავშირდით: [email protected]. ამ უფლებების გამოყენება არ გამოიწვევს მომსახურებაზე უარს, სხვა ფასს ან ხარისხის სხვა დონეს.
10. მომხმარებელთა ასაკი
სერვისი განკუთვნილია 16 წლის ან უფროსი პირებისთვის. ჩვენ განზრახ არ ვაგროვებთ 16 წელს მიუღწეველი პირების მონაცემებს. თუ გახდა ცნობილი, რომ 16 წელს მიუღწეველმა ბავშვმა მოგვაწოდა პერსონალური მონაცემები, გთხოვთ შეგვატყობინოთ [email protected]ზე — მონაცემებს დაუყოვნებლივ წავშლით.
11. ბმულები მესამე მხარის საიტებზე
სერვისი შეიძლება შეიცავდეს ბმულებს მესამე მხარის ვებსაიტებზე. ჩვენ არ ვართ პასუხისმგებელი მათ კონფიდენციალობის პოლიტიკაზე ან მონაცემთა დამუშავების პრაქტიკაზე.
12. ცვლილებები პოლიტიკაში
ვიტოვებთ უფლებას შევცვალოთ წინამდებარე კონფიდენციალობის პოლიტიკა. ცვლილებების შესახებ გაცნობებთ ელ. ფოსტით ძალაში შესვლამდე არაუგვიანეს 30 დღით ადრე. განახლებული ვერსია ყოველთვის ხელმისაწვდომია webqr.io/privacy გვერდზე.
13. QR-კოდების სკანირებისას შეგროვებული მონაცემები
როდესაც ადამიანი სკანირებს QR-კოდს ან გადადის სერვისის მეშვეობით შექმნილ მოკლე ბმულზე, გარკვეული მონაცემები შეიძლება შეგროვდეს, თუნდაც ეს პირი არ იყოს სერვისის რეგისტრირებული მომხმარებელი:
- IP-მისამართი და მისგან მიღებული სავარაუდო გეოგრაფიული მდებარეობა;
- მოწყობილობის ტიპი, ბრაუზერი და ოპერაციული სისტემა;
- სკანირების ან დაჭერის თარიღი და დრო;
- ზუსტი GPS-კოორდინატები — მხოლოდ იმ შემთხვევაში, თუ QR-კოდის მფლობელმა ჩართო GPS-ლოკაციის ანალიტიკა და მომხმარებელმა, რომელიც QR-კოდს სკანირებს, მისცა აშკარა ნებართვა ბრაუზერში. GPS-მონაცემები არასოდეს გროვდება აქტიური თანხმობის გარეშე.
ეს მონაცემები გამოიყენება QR-კოდის მფლობელისთვის სკანირების ანალიტიკის მისაწოდებლად. დამუშავება ხდება QR-კოდის მფლობელის ლეგიტიმური ინტერესების საფუძველზე (GDPR-ის მუხ. 6(1)(f)). ჩვენ ამ მონაცემებს არ ვიყენებთ საკუთარი მარკეტინგული მიზნებისთვის.
სკანირების ანალიტიკის მონაცემები ინახება დაკავშირებული QR-კოდის არსებობის პერიოდში. QR-კოდის წაშლისას სკანირების მონაცემები იშლება 30 დღის განმავლობაში.
კონტაქტი
პერსონალური მონაცემების დამუშავებასთან დაკავშირებული ნებისმიერი საკითხით:
- ელ. ფოსტა: [email protected]
- ვებსაიტი: webqr.io
ვცდილობთ ყველა მოთხოვნას 30 დღის ვადაში ვუპასუხოთ.