კონფიდენციალურობის პოლიტიკა
www.matare.ge
1) ჩვენს შესახებ:
შპს „მატარე.ჯი“ – არის საქართველოს კანონმდებლობის შესაბამისად რეგისტრირებული ორგანიზაცია, (შემდგომში მოხსენიებული როგორც „კომპანია“ ან „ჩვენ“) და ჩვენი რეკვიზიტებია:
საიდენტიფიკაციო ნომერი: 424089578
ვებ. გვერდი/პლათფორმა: https://matare.ge/
ფაქტობრივი მისამართი: 7 ცოტნე დადიანის ქუჩა, სავაჭრო ცენტრი ქარვასლა, A319 ოთახი
ელ.ფოსტა: info@matare.ge
ტელეფონი: 0(322) 121418, მობ.: (+995) 558 12 14 18;
2) შესავალი
ჩვენთვის განსაკუთრებული მნიშვნელობა აქვს, რომ კომპანიის საქმიანობის ფარგლებში მოპოვებული პერსონალური მონაცემები, მათ შორის მომხმარებელთა (შემდგომში — „თქვენ“ ან „მომხმარებელი“) მონაცემები, სრულად იყოს დაცული საქართველოს კანონმდებლობის შესაბამისად.
წინამდებარე კონფიდენციალურობის პოლიტიკის მიზანია განსაზღვროს კომპანიის მიერ პერსონალური მონაცემების შეგროვებისა და დამუშავების წესები, პრინციპები და სამართლებრივი საფუძვლები, უზრუნველყოს დამუშავების გამჭვირვალობა და სამართლიანობა, დაიცვას ფიზიკური პირების უფლებები და ემსახურებოდეს კომპანიის საქმიანობის მიზნებს.
3) კონფიდენციალურობის პოლიტიკის გავრცელება
ეს პოლიტიკა ვრცელდება კომპანიის მიერ პერსონალური მონაცემების დამუშავების ნებისმიერ ფორმაზე და არხზე, მათ შორის:
- კომპანიის მომხმარებელზე, რომელიც პლატფორმის, ვებ-გვერდის, ან სხვა სერვისის მომხმარებელია (მათ შორის, კომპანიის ვებ.გვერდის ვიზიტორი, რეგისტრირებული, პოტენციური, არსებული ან/და ყოფილი მომხმარებელი);
- კომპანიის თანამშრომლებზე, კონტრაქტორებზე და ნებისმიერ სხვა პირებზე, რომელთა მონაცემებიც განიხილება, შეიქმნა ან მუშავდება;
- უფლებამოსილ პირებზე, რომლებიც კომპანიის სახელით ან მის დაკვეთით ახორციელებენ პერსონალური მონაცემების დამუშავებას
- ნებისმიერ პირზე ვინც გვიკავშირდება და გამოხატავს ინტერესს ჩვენ პროდუქტებსა და მომსახურებაზე.
4) გაითვალისწინეთ
კომპანიის პლათფორმაზე შესვლით, მომხმარებელი თანხმობას აცხადებს, რომ მისი პერსონალური მონაცემები დამუშავდეს ამ კონფიდენციალურობის პოლიტიკის შესაბამისად, ამიტომ გთხოვთ, ყურადღებით გაეცნოთ მას.
5) ტერმინთა განმარტება
წინამდებარე დოკუმენტში გამოყენებული ტერმინები განმარტებულია კომპანიის სამუშაო სპეციფიკიდან გამომდინარე. განმარტებები შესაბამისობაშია „პერსონალურ მონაცემთა დაცვის შესახებ საქართველოს კანონთან და მათი ინტერპრეტირება კანონის საწინააღმდეგოდ დაუშვებელია;
- პერსონალური მონაცემი (შემდგომში – მონაცემი) – ნებისმიერი ინფორმაცია, რომელიც უკავშირდება იდენფიცირებულ ან იდენტიფიცირებად ფიზიკურ პირს და გამოიყენება კომპანიის საქმიანობის მიზნებიდან გამომდინარე;
- განსაკუთრებული კატეგორიის მონაცემი
- მონაცემთა სუბიექტი – ნებისმიერი ფიზიკური პირი, რომლის შესახებ არსებული მონაცემი გამოიყენება კომპანიის მიერ საკუთარი მიზნებიდან გამომდინარე. ფიზიკური პირი შესაძლებელია იყოს იდენტიფიცირებული ან იდენტიფიცირებადი;
- კომპანია – მონაცემთა დამმუშავებელი, რომელიც განსაზღვრავს მონაცემთა დამუშავების მიზნებსა და საშუალებებს, მეთოდებს, ფორმებს, ორგანიზაციული და ტექნიკური უსაფრთხოების ზომებს, ასევე, მონაცემთა სუბიექტის უფლებების რეალიზაციის გზებს;
- უფლებამოსილი პირი – კომპანიის მიერ, კანონის ან ხელშეკრულების საფუძველზე, მონაცემთა დამუშავების პროცესში ჩართული პირი, რომელიც მონაცემებს ამუშავებს კომპანიის სახელით ან/და მისი მიზნებიდან გამომდინარე.
- მონაცემთა მიმღები – ნებისმიერი პირი, ვისაც კომპანიის საქმიანობის მიზნებიდან გამომდინარე, გადაეცა პერსონალური მონაცემი.
მონაცემთა დამუშავება – პერსონალური მონაცემის მიმართ განხორციელებული აქტიური ან/და პასიური სახის ნებისმიერი მოქმედება, მათ შორის, ვიდეო და აუდიოკონტროლი. დამუშავება შეიძლება, ასევე, განხორციელდეს სრულად ავტომატური საშუალებებით, ნახევრად ავტომატური ან სრულად მექანიკური საშუალებებით.
6) რა მიზნით მუშავდება პერსონალური მონაცემები კომპანიის მხრიდან
6.1 პერსონალურ მონაცემთა დამუშავების მიზნები გამომდინარეობს კომპანიის საქმიანობის სფეროდან და დაკავშირებულია როგორც სერვისებისა და პროდუქტების მომხარებლისათვის მიწოდებასთან, ისე მათი ხარისხის გაუმჯობესებასთან, უსაფრთხოების დაცვასთან და მათ შორის კომპანიის თანამშრომლების შრომითი პროცესის ეფექტურ განხორციელებასთან.
6.2 კომპანიის მიერ მონაცემების დამუშავება შესაძლებელია განხორციელდეს სხვადასხვა მიზნით, მათ შორის:
- ხელშეკრულების, გარიგების დასადებად;
- შემოთავაზებული მომსახურების მოწოდების მიზნით;
- დასაქმებულთან შრომითი ურთიერთობის სამართავად;
- მომხმარებლისათვის სპეციალური შეთავაზებებისა და მარკეტინგული აქტივობების განსახორციელებლად (შემუშავება/დაგეგმვა);
- პროდუქტისა და მომსახურების ხარისხის გაუმჯობესების მიზნით მომხმარებლის საჭიროებების შესასწავლად;
- სხვადასხვა ანგარიშების, კვლევების ან/და რეპორტების მოსამზადებლად;
- უსაფრთხოების ღონისძიებების და საკუთრების დასაცავად;
- ჩვენი კანონისმიერი ვალდებულებების შესასრულებლად;
- კანონმდებლობით დადგენილ შემთხვევებში და წესით მარეგულირებლის ან სხვა საზედამხედველო ორგანოსათვის და აუდიტორული კომპანიებისთვის მონაცემების ხელმისაწვდომობისთვის;
- ჩვენი სისტემების არასათანადო გამოყენებისა და დანაშაულის პრევენციისთვის;
- დანაშაულის გამოვლენისა და გამოძიებისთვის, ანგარიშების შესადგენად;
- შესაბამისი კორესპონდენციის/შეტყობინების გაგზავნის/ჩაბარების მიზნით;
- კომპანიის მიერ ხელშეკრულებით ნაკისრი ვალდებულებების სრულად და ჯეროვნად შესრულების ან/და მომხმარებლის მიერ ნაკისრი ვალდებულებების შესრულების მონიტორინგის მიზნით;
- მომხარებლისაგან უკუკავშირის მიღებისა და პრეტენზიებზე რეაგირებისთვის;
- კომპანიის ლეგიტიმური ინტერესის ან/და სამართლებრივი უფლებების დასაცავად.
შესაბამისი მიზნისა და პროპორციების ფარგლებში, კომპანიაში დამუშავებულ მონაცემებზე წვდომა საკუთარი კომპეტენციის ფარგლებში აქვთ ორგანიზაციაში არსებულ შესაბამის დეპარტამენტებს.
7) პერსონალურ მონაცემთა დამუშავების პრინციპები და საფუძვლები
7.1. პერსონალური მონაცემების დამუშავების პრინციპებია:
- მონაცემებს კომპანია ამუშავებს კანონიერად, სამართლიანად, მონაცემთა სუბიექტისთვის გამჭვირვალედ და მისი ღირსების შეულახავად.
- კომპანიის მიერ მონაცემები შეგროვდება მხოლოდ კონკრეტული, მკაფიოდ განსაზღვრული და ლეგიტიმური მიზნებისთვის და დამუშავდება მხოლოდ იმ მოცულობით, რომელიც აუცილებელია ამ ლეგიტიმური მიზნის მისაღწევად.
- კომპანიის მიერ მოპოვებული/შენახული მონაცემები იქნება ნამდვილი, ზუსტი და, საჭიროების შემთხვევაში, განახლებული. მონაცემთა დამუშავების მიზნების გათვალისწინებით, არაზუსტი მონაცემები გასწორდება, წაიშლება ან განადგურდება გაუმართლებელი დაყოვნების გარეშე.
- მონაცემები შეინახება მხოლოდ იმ ვადით, რომელიც აუცილებელია მონაცემთა დამუშავების შესაბამისი ლეგიტიმური მიზნის მისაღწევად. იმ მიზნის მიღწევის შემდეგ, რომლისთვისაც მუშავდება მონაცემები, ისინი წაიშლება, განადგურდება ან შეინახება დეპერსონალიზებული ფორმით, გარდა იმ შემთხვევარაისა, თუ მონაცემთა დამუშავება განსაზღვრულია კანონით ან/და კანონის შესაბამისად გამოცემული კანონქვემდებარე ნორმატიული აქტით და მონაცემთა შენახვა აუცილებელი და პროპორციული ზომაა დემოკრატიულ საზოგადოებაში აღმატებული ინტერესების დასაცავად.
- ამასთან კომპანია იძლევა გარანტიას, რომ მონაცემების უსაფრთხოების დაცვის მიზნით მონაცემთა დამუშავებისას მიღებული უნდა იქნეს ისეთი ტექნიკური და ორგანიზაციული ზომები, რომლებიც სათანადოდ უზრუნველყოფს მონაცემთა დაცვას, მათ შორის, უნებართვო ან უკანონო დამუშავებისგან, შემთხვევითი დაკარგვისგან, განადგურებისგან ან/და დაზიანებისგან.
7.2 კომპანიის მხრიდან მომხმარებლის პერსონალური მონაცემების დამუშავების საფუძველია:
- მომხმარებლის სურვილისამებრ მიცემული თანხმობას მონაცემთა დამუშავებაზე;
- კანონით გათვალისწინებული ვალდებულებები;
- მომხმარებელთან ხელშეკრულების დასადებად ან არსებული ხელშეკრულების შესასრულებლად მონაცემთა დაცვის აუცილებლობა;
- მომსახურების მიწოდებისა და მომხმარებლის მოთხოვნების განხილვის მიზნით საჭირო მონაცემთა დამუშავება;
- კომპანიისა და მესამე მხარეების ლეგიტიმური ინტერესების დასაცავად;
- მონაცემების საჯაროდ ხელმისაწვდომობა;
8) კომპანიის საქმიანობისას მის მიერ დამუშავებადი პერსონალური ინფორმაცია
8.1. კომპანიაში მუშავდება შემდეგი სახის ინფორმაცია:
- დასაქმებულის შესახებ ინფორმაცია – დამუშავებული მონაცემები მოიცავს სახელს, გვარს, ფოტოსურათს, დაბადების თარიღს, ასაკს, სქესს, მისამართს, პირად ნომერს, პირადობის დამადასტურებელი დოკუმენტის ასლს, მისი სერიას, ნომერს და გაცემის ვადას, მართვის მოწმობის ასლს, ავტობიოგრაფიას, რეზიუმეს (CV), განათლების დამადასტურებელ დოკუმენტებს, უცხო ენის და კომპიუტერული პროგრამების ცოდნის შესახებ ინფორმაციას, სამუშაო გამოცდილებას, შენობაში შესვლისა და გამოსვლის დროს, ტელეფონის ნომერს, ელ. ფოსტას, საბანკო ანგარიშის ნომერს, სამხედრო ვალდებულების შესახებ ცნობას, დაკავებულ პოზიციას, ანაზღაურების მონაცემებს, ნასამართლობის შესახებ ინფორმაციას, ჯანმრთელობის მდგომარეობის შესახებ ცნობებს (ფორმა 100) და საკონტაქტო პირის ინფორმაციას.
- პოტენციური დასაქმებულის შესახებ ინფორმაცია – მონაცემები მოიცავს სახელს, გვარს, ავტობიოგრაფიას, რეზიუმეს (CV), განათლების დამადასტურებელ დოკუმენტებს, სამუშაო გამოცდილებას, უცხო ენის და კომპიუტერული პროგრამების ცოდნის ინფორმაციას, შენობაში შესვლისა და გამოსვლის დროს, ტელეფონის ნომერს, ელ. ფოსტას და პირადობის დამადასტურებელ დოკუმენტს.
- მომხმარებლის შესახებ ინფორმაცია – მომსახურების მიწოდების პროცესში კომპანიის მიერ დამუშავებული მონაცემები შეიძლება შეიცავდეს მომხმარებლის: სახელს, გვარს, პირად ნომერს, დაბადების თარიღს, სქესს, პირადობის დამადასტურებელი დოკუმენტის ასლს და მასში ასახლულ მონაცემებს, პასპორტის ასლს და მასში ასახულ მონაცემებს, საბანკო ანგარიშის რეკვიზიტებს, იურიდიულ და ფაქტობრივ მისამართს, ელექტრონულ ფოსტას და ტელეფონის ნომერს, საკონტაქტო პირის შესახებ ინფორმაციას, ფოტოსურათს, სოციალური ქსელს, საზღვრის კვეთის შესახებ ინფორმაციას, დაგეგმილი მოგზაურობის შესახებ ინფორმაციას, ან სხვა ისეთი სახის ინფორმაციას რომელიც დაკავშირებულია და მომხარებლისათვის სათანადო მომსახურების გასაწევად, დამუშავების მიზნის პროპორციული მოცულობით.
8.2 მონაცემები ინახება საქართველოს კანონმდებლობით განსაზღვრული ვადით, ფაილური სისტემის სახით.
8.3 კომპანია უზრუნველყოფს პერსონალური მონაცემების დამუშავების შესახებ დასაქმებულისა და მომხმარებელთა ინფორმირებას ხელშეკრულებისა და მონაცემთა დაცვის პოლიტიკის დოკუმენტის მეშვეობით.
8.4 ეფექტური და სწრაფი კომუნიკაციის მიზნით, კომპანია ამუშავებს დასაქმებული პირების, მომსახურე პირების, ელ-ფოსტასა და ტელეფონის ნომრებს;
9) პერსონალური მონაცემების დამუშავების განსაკუთრებული შემთხვევები
9.1 არასრულწლოვანის საგამონაკლისო შემთხვევა – არასრულწლოვანის შესახებ მონაცემთა დამუშავება მისი თანხმობის საფუძველზე დასაშვებია, თუ მან 16 წლის ასაკს მიაღწია, ხოლო 16 წლამდე არასრულწლოვანის შესახებ მონაცემთა დამუშავება − მისი მშობლის ან სხვა კანონიერი წარმომადგენლის თანხმობით. გარდა კანონით პირდაპირ გათვალისწინებული შემთხვევებისა, მათ შორის, როდესაც მონაცემთა დამუშავებისთვის აუცილებელია 16 წლიდან 18 წლამდე არასრულწლოვანისა და მისი მშობლის ან სხვა კანონიერი წარმომადგენლის თანხმობა.
9.2 გარდაცვლილი პირის პერსონალური მონაცემების დაცვა – მონაცემთა სუბიექტის გარდაცვალების შემდეგ მის შესახებ მონაცემთა დამუშავება დასაშვებია, მხოლოდ „პერსონალურ მონაცემთა დაცვის შესახებ” საქართველოს კანონით პირდაპირ გათვალისწინებული წესით.
10) მომხმარებლის მონაცემთა გაზიარება მესამე პირებისათვის
10.1 კომპანიამ შეიძლება გაუზიაროს მომხმარებლის მონაცემები მესამე პირებს შემდეგი შემთხვევების დროს:
- კანონით ან ხელშეკრულებით განსაზღვრულ ვალდებულებების შესრულების მიზნით;
- მომხმარებლის კანონიერ წარმომადგენელს;
- გარიგების მონაწილე მხარეებს;
- მომსახურების პროვაიდერებს, მათ შორის აუდიტორებს, კონსულტანტებს, IT და მარკეტინგული მომსახურების მიმწოდებლებს და სხვა მსგავსი ფუნქციის მქონე პირებს;
- კომპანიის ჯგუფში შემავალ სხვა კომპანიებს ასეთის არსებობის შემთხვევაში;
- სხვა მესამე პირს მომხმარებლის წერილობითი თანხმობით;
10.2 კომპანიამ შესაძლოა მომხმარებლის მონაცემები გაუზიაროს სხვა სახელმწიფოში, თუ არსებობს მონაცემთა დამუშავების „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონით გათვალისწინებული საფუძვლები და შესაბამის სახელმწიფოში უზრუნველყოფილია მონაცემთა დაცვისა და მონაცემთა სუბიექტის უფლებების დაცვის სათანადო გარანტიები.
11) მომხმარებლის უფლებები პერსონალური მონაცემების დამუშავების პროცესში
11.მომხარებელი უფლებამოსილია მოიპოვოს ინფორმაცია მასზე დამუშავებული პერსონალური მონაცემების შესახებ, კერძოდ:
- რა მონაცემები მუშავდება;
- რა არის მათი დამუშავების მიზანი და სამართლებრივი საფუძველი;
- მონაცემთა შეგროვების წყარო;
- მონაცემთა გადაცემის შესახებ ინფორმაცია
- გაეცნოს პლატფორმაზე დაცულ მონაცემებს და მიიღოს მისი პერსონალური მონაცემების შემცველი დოკუმენტების/ჩანაწერების ასლები საქართველოს კანონმდებლობით დაწესებული წესით.
- მოითხოვოს მონაცემების გასწორება, განახლება ან შევსება, თუ ისინი მცდარი, არაზუსტი ან არასრულია.
11.2 მომხმარებელი უფლებამოსილია მოითხოვოს მონაცემთა დამუშავების შეწყვეტა, წაშლა ან განადგურება, იმ შემთხვევაში თუ:
- გაითხოვა თანხმობა, რომელიც წარმოადგენს მონაცემთა დამუშავების ერთადერთ საფუძველს;
- მონაცემთა დამუშავება აღარ არის საჭირო იმ მიზნისთვის, რომლისთვისაც მოხდა მათი დამუშავება;
- მონაცემთა დამუშავება მოხდება უკანონოდ (პერსონალურ მონაცემთა დამუშავება უკანონოდ ჩაითვლება მხოლოდ იმ შემთხვევაში, თუ ასეთი უკანონობა ობიექტურად დადასტურდება და არ ეფუძნება მხოლოდ მომხმარებლის სუბიექტურ შეხედულებას;
11.3 მომხმარებელი უფლებამოსილია მოითხოვოს მონაცემთა დაბლოკვა, თუ:
- სადავოა მონაცემთა ნამდვილობა ან სიზუსტე;
- მონაცემთა დამუშავება უკანონოა, თუმცა წაშლის ნაცვლად სურს მხოლოდ დაბლოკვა;
- მონაცემები აღარ არის საჭირო მიზნის მისაღწევად, თუმცა საჭიროა სამართალწარმოების მიზნით;
- მიმდინარეობს მონაცემთა დამუშავების შეწყვეტის, წაშლის ან განადგურების მოთხოვნის განხილვა;
- არსებობს მათი შენახვის აუცილებლობა მტკიცებულებად გამოყენების მიზნით.
11.4 მომხმარებელი უფლებამოსილია ნებისმიერ დროს უარი თქვას თანხმობაზე მონაცემთა დამუშავების შესახებ და მოითხოვოს მის საფუძველზე დამუშავებული მონაცემების წაშლა, გარდა იმ შემთხვევებისა, როცა კანონმდებლობით განსაზღვრულია სხვა საფუძველი დამუშავებისთვის. ამასთან, თუ მონაცემების წაშლას მომხამრებელი მოითხოვს კომპანიის მიერ მომსახურების შესრულებისას ან დაგეგმილი სერვისის დროს (მაგალითად, ფრენა), პასუხისმგებლობა ნებისმიერ შესაძლო ზიანსა და სამართლებრივ/ფინანსურ შედეგზე გადადის მომხმარებელზე.
11.5 მოითხოვოს მონაცემთა პორტირება, თუ დამუშავების საფუძველია მისი თანხმობა და ეს ტექნიკურად შესაძლებელია — მონაცემების მიღება სტრუქტურირებული, გამოყენებადი და ელექტრონული ფორმით ან მათი სხვა დამმუშავებლისთვის გადაცემა.
11.6 მიმართოს კომპანიის პერსონალურ მონაცემთა დაცვის ოფიცერს, პერსონალურ მონაცემთა დაცვის სამსახურს და/ან სასამართლოს, თუ ფიქრობს, რომ მისი უფლებები დარღვეულია.
12) ვიდეო და აუდიო მონიტორინგი
12.1 უსაფრთხოების, საკუთრების დაცვისა და მომსახურების ხარისხის კონტროლის უზრუნველსაყოფად, „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონით დადგენილი მოთხოვნების დაცვით, კომპანიაში ხორციელდება:
- შენობის გარე პერიმეტრისა და შესასვლელების ვიდეოთვალთვალი;
- მომხმარებელთან კომპანიის ტელეფონის ნორმით კომუნიკაციისას აუდიკონტროლი;
12.2 კომპანიის გარე პერიმეტრზე ვიდეოკონტროლის განხორციელების შესახებ გამაფრთხილებელი ნიშნები განთავსებულია თვალსაჩინო ადგილებში.
12.3 აუდიოკონტროლი დასაშვებია მხოლოდ საქართველოს „პერსონალურ მონაცემთა დაცვის შესახებ“ კანონით გათვალისწინებულ შემთხვევებში და მონაცემთა სუბიექტის წინასწარი თანხმობის შემთხვევაში.
12.4 ვიდეომონიტორინგისა და აუდიომონიტორინგის შედეგად მიღებული ჩანაწერები ინახება ობიექტის სპეციფიკიდან გამომდინარე 14 დღიდან 60 დღემდე ვადით.
12.5 მომხმარებელთა მომსახურების გაუმჯობესების მიზნით კომპანიის მომსახურების ადგილებში ვიდეოთვალთვალის და აუდიო ჩაწერის მიმდინარეობის შესახებ, ასევე, კომპანიის სატელეფონო კომუნიკაციისას სატელეფონო ზარების ჩაწერის შესახებ მონაცემთა სუბიექტი ინფორმირებული იქნება კანონის მოთხოვნების შესაბამისი ფორმით.
13) პერსონალურ მონაცემთა დამუშავებაზე პასუხისმგებელი პირები და წვდომის წესები
13.1. სუბიექტის უფლებების დაცვისა და პერსონალურ მონაცემთა დაცვის კანონმდებლობის მოთხოვნების ეფექტური შესრულების უზრუნველსაყოფად, კომპანიაში განსაზღვრულია შემდეგი პასუხისმგებელი პირები (პასუხისმგებლობები ნაწილდება დეპარტამენტებს შორის ფუნქცია-მოვალეობების შესაბამის
- ოპერატორ(ებ)ი
- ოფის-მენეჯერი
- დირექტორი
- დამიანური რესურსების მართვის მიმართულება – სამსახურის არსებობის შემთხვევაში მისი უფროსი, ხოლო სამსახურის არქონის შემთხვევაში – აღნიშნული ფუნქციის განმახორციელებელი პირი;;
- IT საქმიანობის მიმართულება – სამსახურის არსებობის შემთხვევაში მისი უფროსი, ხოლო სამსახურის არქონის შემთხვევაში – აღნიშნული ფუნქციის განმახორციელებელი პირი
- ფინანსური პროცესების მიმართულება – დეპარტამენტის არსებობის შემთხვევაში მისი უფროსი, ხოლო დეპარტამენტის არქონის შემთხვევაში – აღნიშნული ფუნქციის განმახორციელებელი პირი;
- გაყიდვების მიმართულება – დეპარტამენტის არსებობის შემთხვევაში მისი უფროსი, ხოლო დეპარტამენტის არქონის შემთხვევაში – აღნიშნული ფუნქციის განმახორციელებელი პირი;
- მარკეტინგის მიმართულება – დეპარტამენტის არსებობის შემთხვევაში მისი უფროსი, ხოლო დეპარტამენტის არქონის შემთხვევაში – აღნიშნული ფუნქციის განმახორციელებელი პირი
- კომპანიის დასაქმებულებს პერსონალურ მონაცემებზე წვდომა აქვთ მხოლოდ იმ მოცულობით, რაც აუცილებელია მათი სამსახურებრივი მოვალეობების შესასრულებლად.
- თანამშრომლის შვებულების ან სხვა მიზეზით მოვალეობის შესრულების შეუძლებლობის შემთხვევაში, მისი მოვალეობის შემსრულებელს აქვს წვდომა იმავე მოცულობით, რაც ჰქონდა იმ თანამშრომელს, ვის მოვალეობასაც ასრულებს.
- შესაბამისი მიზნისა და პროპორციების ფარგლებში, კომპანიაში დამუშავებულ მონაცემებზე წვდომა საკუთარი კომპეტენციის ფარგლებში აქვთ ორგანიზაციაში არსებულ შესაბამის დეპარტამენტებს.
14) პერსონალურ მონაცემთა შენახვის ვადა
14.1 კომპანია ინახავს პერსონალურ მონაცემებს შემდეგი ვადით:
- ზოგადი წესი – იმ ვადით, რაც აუცილებელია მონაცემთა დამუშავების მიზნის მისაღწევად;
- პოტენციური დასაქმებულის (კანდიდატის მონაცემები)
14.2 პუნქტში განსაზღვრული ვადის გასვლის შემდეგ კომპანია გაანადგურებს მონაცემებს კანონით დადგენილი წესით.
15) მონაცემთა სუბიექტის ვალდებულებანი
15.1. მონაცემთა სუბიექტს აქვს უფლება კომპანიისგან მოითხოვოს ინფორმაცია მისი პერსონალური მონაცემების დამუშავების შესახებ. კომპანია ვალდებულია მოთხოვნის მიღებიდან არაუგვიანეს 10 კალენდარულ დღეში მიაწოდოს შესაბამისი ინფორმაცია ელექტრონული ფოსტის საშუალებით.
15.2. თუ მონაცემები არის არასრული, არაზუსტი, ძველი ან მოპოვებულია კანონის დარღვევით, მონაცემთა სუბიექტს შეუძლია ნებისმიერ დროს მოსთხოვოს მათ გასწორება, განახლება, დამატება, დაბლოკვა, წაშლა ან განადგურება.
15.3. მონაცემთა სუბიექტს შეუძლია ნებისმიერ დროს, განმარტების გარეშე, გააუქმოს მის მიერ გაცემული თანხმობა მონაცემების დამუშავებაზე და მოითხოვოს მათი დამუშავების შეწყვეტა ან განადგურება.
16) პერსონალურ მონაცემთა დაცვის ოფიცერი
16.1 კომპანიას ჰყავს პერსონალურ მონაცემთა დაცვის ოფიცერი, რომელიც უზრუნველყოფს პერსონალურ მონაცემთა დამუშავების პროცესების შესაბამისობას პერსონალურ მონაცემთა დაცვის კანონმდებლობასთან. ოფიცერი დამოუკიდებელია საკუთარ საქმიანობაში და ექვემდებარება კომპანიის მმართველობის უმაღლეს რგოლს.
16.2 პერსონალურ მონაცემთა დაცვის ოფიცერი:
- აკონტროლებს კომპანიაში პერსონალურ მონაცემთა დამუშავების პროცესს;
- საჭიროების შემთხვევაში მონაწილეობს მონაცემთა დამუშავების რისკების შეფასების პროცესში
- საჭიროების შემთხვევაში თანამშრომლობს პერსონალურ მონაცემთა დაცვის სამსახურთან;
- უზრუნველყოფს თანამშრომელთა ინფორმირებასა და გადამზადებას პერსონალურ მონაცემთა დაცვის საკითხებზე;
- განიხილავს მონაცემთა სუბიექტის განცხადებებს, საჩივრებს და/ან მომართვებს;
- კომუნიკაციას ამყარებს პერსონალურ მონაცემთა დაცვის საკითხზე შესაბამის დაინტერესებულ პირებთან
- გამოავლენს, შეისწავლის და სათანადო რეაგირებას ახდენს პერსონალურ მონაცემთა დარღვევის ფაქტებზე.
17) ცვლილებები
17.1 დროთა განმავლობაში შესაძლებელია საჭირო გახდეს წინამდებარე პერსონალურ მონაცემთა დაცვის პოლიტიკის ცვლილება.
17.2 ცვლილებების შეტანის შემთხვევაში, მოდიფიცირებული პოლიტიკა გამოქვეყნება კომპანიის ვებგვერდზე.
17.3 ცვლილებები ძალაში შედის ვებგვერდზე გამოქვეყნებისთანავე.
17.4 მომხმარებელი/დამკვეთი პერიოდულად ვებგვერდზე უნდა გაეცნოს პოლიტიკის განახლებებს.
17.5 პოლიტიკაში ცვლილებების შემდგომ, მომხმარებლის მიერ კომპანიისთვის ინფორმაციის მიწოდება ან ვებგვერდით სარგებლობა ნიშნავს, რომ მომხმარებელი ეთანხმება ცვლილებებს.
18) კავშირი ჩვენთან
18.1 დაგვიკავშირდით info@matare.ge-ზე, თუ გაქვთ კითხვები ან გსურთ მიიღოთ მეტი ინფორმაცია, თუ როგორ ვახდენთ თქვენი პერსონალური მონაცემების დამუშავებას.
19) მზა ჩანაწერები (Cookies)
19.1 კომპანიის ვებ-გვერდისა და დისტანციური პლატფორმების გამოყენებისას, მომხმარებლის გამოცდილების გაუმჯობესებისა და უსაფრთხოების დაცვის მიზნით, ვაგროვებთ ე.წ. მზა ჩანაწერებს (cookies).
19.2 მზა ჩანაწერები გამოიყენება შემდეგი მიზნებისთვის:
- ავიგაციის გამარტივება;
- ინფორმაციის მომხმარებლისთვის სასურველი ფორმატით მიწოდება;
- ძებნის პარამეტრების ოპტიმიზაცია;
- უსაფრთხო ავტორიზაციის უზრუნველყოფა;
- მარკეტინგული ინფორმაციის მიწოდება;
- ვებ-გვერდისა და პლატფორმის დიზაინის ოპტიმიზაცია;
- მომსახურების პერსონალიზაცია.
19.3 მზა ჩანაწერების მეშვეობით კომპანია აგროვებს ინფორმაციას, როგორიცაა:
- ოპერაციული სისტემის ვერსია და მოწყობილობის ტიპი;
- მოწყობილობის უნიკალური იდენტიფიკატორები;
- ვებ-გვერდზე გატარებული დრო და გახსნილი გვერდები;
- ონლაინ ნავიგაციის ისტორია;
- ბრაუზერის შესახებ ინფორმაცია;
- ვებ-გვერდზე განხორციელებული ქმედებები;
- გეოლოკაცია და გამოყენებული ენა.
ამ მონაცემების დამუშავება კომპანიას ეხმარება გაიგოს, როგორ იყენებს მის ვებ-გვერდს მომხმარებელი, რათა გაუმჯობესოს მომსახურების ხარისხი და მომხმარებლის გამოცდილება.
20) დასკვნითი დებულებები
20.1 კომპანიის მომსახურებით სარგებლობისას ან მის მიერ მომსახურების მიღებისას, ასევე, ამგვარის შეწყვეტის შემდგომ, კომპანიის მიერ მიღებული ინფორმაციის შესაბამისი მიზნებით დამუშავება გაგრძელდება/ხორციელდება იმ ვადით, რომელიც შეესაბამება კომპანიის მიზნებსა და ინტერესებს ან/და გათვალისწინებულია კანონმდებლობით. აღნიშნული ვადების გასვლის შემდეგ, კომპანია ვალდებულია, უზრუნველყოს შესაბამისი პერსონალური მონაცემების განადგურება (როგორც ელექტრონული, ისე ქაღალდმატარებლის) კომპანიაში დადგენილი წესების შესაბამისად.
20.2 მონაცემთა სუბიექტის მოთხოვნის შემთხვევაში, კომპანია კანონმდებლობით გათვალისწინებულ ფარგლებში, მიაწვდის მონაცემთა სუბიექტს მის პერსონალურ მონაცემებთან დაკავშირებით კომპანიაში არსებულ ინფორმაციას.
20.3 თუ მონაცემთა სუბიექტი თვლის, რომ მონაცემთა სუბიექტის შესახებ კომპანიაში არსებული ინფორმაცია არ შეესაბამება სინამდვილეს ან არ არის სრული, იგი ვალდებულია დაუყოვნებლივ წერილობით აცნობოს კომპანიას აღნიშნულის შესახებ და კომპანია ვალდებულია, დაუყოვნებლივ უზრუნველყოს შესაბამისი ინფორმაციის კორექტირება.
20.4 წესები და პროცესები, რაც განსაზღვრული არ არის წინამდებარე პოლიტიკით, რეგულირდება საქართველოს კანონმდებლობის შესაბამისად.
