კონფიდენციალურობის პოლიტიკა
შინაარსი:
ზოგადი დებულებები
მონაცემთა დამუშავების საფუძველი
ონლაინ მაღაზიაში მონაცემთა დამუშავების მიზანი, საფუძველი, პერიოდი და ფარგლები
ონლაინ მაღაზიაში მონაცემთა მიმღებები
ონლაინ მაღაზიაში პროფილირება
მონაცემთა სუბიექტის უფლებები
ონლაინ მაღაზიაში ქუქი-ფაილები, ოპერაციული მონაცემები და ანალიტიკა
დასკვნითი დებულებები
ზოგადი დებულებები
ონლაინ მაღაზიის ეს კონფიდენციალურობის პოლიტიკა მხოლოდ საინფორმაციო მიზნებისთვისაა, რაც ნიშნავს, რომ ის არ აკისრებს რაიმე ვალდებულებას ონლაინ მაღაზიის სერვისის მომხმარებლებს ან მომხმარებლებს. კონფიდენციალურობის პოლიტიკა ძირითადად შეიცავს წესებს ადმინისტრატორის მიერ ონლაინ მაღაზიაში პერსონალური მონაცემების დამუშავებასთან დაკავშირებით, მათ შორის პერსონალური მონაცემების დამუშავების საფუძვლებს, მიზნებსა და ფარგლებს და მონაცემთა სუბიექტების უფლებებს, ასევე ინფორმაციას ონლაინ მაღაზიაში ქუქი-ფაილების და ანალიტიკური ინსტრუმენტების გამოყენების შესახებ.
ონლაინ მაღაზიის მეშვეობით შეგროვებული პერსონალური მონაცემების ადმინისტრატორია CAMELYN sp. z o.o., რეგისტრირებულია ეროვნული სასამართლო რეესტრის მეწარმეთა რეესტრში, ვარშავის დედაქალაქის რაიონული სასამართლო, ეროვნული სასამართლო რეესტრის მე-12 კომერციული განყოფილება, იურიდიული მისამართით და მომსახურების მისამართით შემდეგ მისამართზე: ბარკოჩინსკას ქ. 6, 03-543 ვარშავა, NIP (საგადასახადო საიდენტიფიკაციო ნომერი): 5242765803, REGON (ეროვნული ბიზნეს რეესტრის ნომერი): 147062719, KRS (ეროვნული სასამართლო რეესტრის ნომერი): 0000493903, ელექტრონული ფოსტის მისამართი: kontakt@camelyn.pl. – შემდგომში მოხსენიებული, როგორც „ადმინისტრატორი“ და ამავდროულად არის ონლაინ მაღაზიის მომსახურების მიმწოდებელი და გამყიდველი.
ადმინისტრატორის მიერ დანიშნული მონაცემთა დაცვის ოფიცრის საკონტაქტო ინფორმაცია: ____________________________________.
ონლაინ მაღაზიაში პერსონალურ მონაცემებს ადმინისტრატორი ამუშავებს მოქმედი კანონმდებლობის შესაბამისად, კერძოდ, ევროპარლამენტისა და საბჭოს 2016 წლის 27 აპრილის 2016/679 რეგულაციის (EU) შესაბამისად, რომელიც ეხება ფიზიკური პირების დაცვას პერსონალური მონაცემების დამუშავებასთან და ასეთი მონაცემების თავისუფალ გადაადგილებასთან დაკავშირებით და 95/46/EC დირექტივის (მონაცემთა დაცვის ზოგადი რეგულაცია) გაუქმებას – შემდგომში „GDPR“ ან „GDPR რეგულაცია“. GDPR-ის ოფიციალური ტექსტი: http://eur-lex.europa.eu/legal-content/PL/TXT/?uri=CELEX%3A32016R0679
ონლაინ მაღაზიის გამოყენება, მათ შორის შესყიდვების განხორციელება, ნებაყოფლობითია. ანალოგიურად, ონლაინ მაღაზიის გამოყენებით მომსახურების მიმღების ან მომხმარებლის მიერ პერსონალური მონაცემების მიწოდება ნებაყოფლობითია, ორი გამონაკლისის გარდა: (1) ადმინისტრატორთან ხელშეკრულებების დადება – ადმინისტრატორთან გაყიდვის ხელშეკრულების ან ელექტრონული მომსახურების ხელშეკრულების დადებისა და შესასრულებლად საჭირო პერსონალური მონაცემების მიუწოდებლობა ონლაინ მაღაზიის ვებსაიტზე, ონლაინ მაღაზიის წესებსა და პირობებში და ამ კონფიდენციალურობის პოლიტიკაში მითითებულ შემთხვევებში და მოცულობით გამოიწვევს ასეთი ხელშეკრულების დადების შეუძლებლობას. ასეთ შემთხვევაში, პერსონალური მონაცემების მიწოდება სახელშეკრულებო მოთხოვნაა და თუ მონაცემთა სუბიექტს სურს ადმინისტრატორთან მოცემული ხელშეკრულების დადება, იგი ვალდებულია მიაწოდოს საჭირო მონაცემები. ყოველ ჯერზე, ხელშეკრულების დადების მიზნით საჭირო მონაცემების მოცულობა წინასწარ არის მითითებული ონლაინ მაღაზიის ვებსაიტზე და ონლაინ მაღაზიის წესებსა და პირობებში; (2) ადმინისტრატორის კანონიერი ვალდებულებები – პერსონალური მონაცემების მიწოდება კანონიერი მოთხოვნაა, რომელიც გამომდინარეობს ზოგადად მოქმედი კანონებიდან, რომლებიც ადმინისტრატორს აკისრებს პერსონალური მონაცემების დამუშავების ვალდებულებას (მაგ., მონაცემების დამუშავება საგადასახადო ან სააღრიცხვო მიზნებისთვის) და ასეთი მონაცემების მიუწოდებლობა ხელს შეუშლის ადმინისტრატორს ამ ვალდებულებების შესრულებაში. ადმინისტრატორი განსაკუთრებულ ყურადღებას აქცევს იმ პირთა ინტერესების დაცვას, რომელთა პერსონალურ მონაცემებსაც ამუშავებს და კერძოდ, პასუხისმგებელია და უზრუნველყოფს, რომ მის მიერ შეგროვებული მონაცემები: (1) დამუშავდეს კანონიერად; (2) შეგროვდეს განსაზღვრული, ლეგიტიმური მიზნებისთვის და არ დამუშავდეს შემდგომში ამ მიზნებთან შეუთავსებელი გზით; (3) იყოს ფაქტობრივად სწორი და ადეკვატური იმ მიზნებთან მიმართებაში, რისთვისაც ისინი დამუშავდება; (4) იყოს შენახული ისეთი ფორმით, რომელიც საშუალებას იძლევა იმ პირთა იდენტიფიცირებისა, ვისთანაც ისინი დაკავშირებულია, არა უმეტეს იმ დროისა, რაც საჭიროა დამუშავების მიზნის მისაღწევად; და (5) იყოს დამუშავებული ისე, რომ უზრუნველყოფილი იყოს პერსონალური მონაცემების შესაბამისი უსაფრთხოება, მათ შორის დაცვა არაავტორიზებული ან უკანონო დამუშავებისგან და შემთხვევითი დაკარგვის, განადგურების ან დაზიანებისგან, შესაბამისი ტექნიკური ან ორგანიზაციული ზომების გამოყენებით.
დამუშავების ხასიათის, მასშტაბის, კონტექსტისა და მიზნების, ასევე ფიზიკური პირების უფლებებისა და თავისუფლებების სხვადასხვა ალბათობისა და სიმძიმის რისკის გათვალისწინებით, კონტროლიორი ახორციელებს შესაბამის ტექნიკურ და ორგანიზაციულ ზომებს იმის უზრუნველსაყოფად, რომ დამუშავება განხორციელდეს ამ რეგულაციის შესაბამისად და შეძლოს ამის დემონსტრირება. ეს ზომები გადაიხედება და განახლდება საჭიროებისამებრ. ადმინისტრატორი გამოიყენებს ტექნიკურ ზომებს, რათა თავიდან აიცილოს არაავტორიზებული პირების მიერ ელექტრონულად გადაცემული პერსონალური მონაცემების მოპოვება და შეცვლა. ყველა სიტყვა, გამოთქმა და აბრევიატურა, რომელიც გვხვდება
ეს კონფიდენციალურობის პოლიტიკა და დიდი ასოთი დაწყებული (მაგ. გამყიდველი, ონლაინ მაღაზია, ელექტრონული სერვისი) უნდა იქნას გაგებული მათი განმარტების შესაბამისად, რომელიც მოცემულია ონლაინ მაღაზიის ვებსაიტზე ხელმისაწვდომ ონლაინ მაღაზიის რეგულაციებში.
მონაცემთა დამუშავების საფუძველი
ადმინისტრატორს უფლება აქვს დაამუშაოს პერსონალური მონაცემები იმ შემთხვევებში, როდესაც – და იმ ზომით, რომ – დაკმაყოფილებულია შემდეგი პირობებიდან სულ მცირე ერთი: (1) მონაცემთა სუბიექტმა მისცა თანხმობა მისი პერსონალური მონაცემების დამუშავებაზე ერთი ან მეტი კონკრეტული მიზნისთვის; (2) დამუშავება აუცილებელია იმ ხელშეკრულების შესასრულებლად, რომლის მხარეც მონაცემთა სუბიექტია, ან მონაცემთა სუბიექტის მოთხოვნით ნაბიჯების გადასადგმელად ხელშეკრულების დადებამდე; (3) დამუშავება აუცილებელია იმ სამართლებრივი ვალდებულების შესასრულებლად, რომელსაც ექვემდებარება კონტროლიორი; ან (4) დამუშავება აუცილებელია კონტროლიორის ან მესამე მხარის მიერ დამკვიდრებული ლეგიტიმური ინტერესების მიზნებისთვის, გარდა იმ შემთხვევებისა, როდესაც ასეთ ინტერესებს აჭარბებს მონაცემთა სუბიექტის ინტერესები ან ფუნდამენტური უფლებები და თავისუფლებები, რომლებიც მოითხოვს პერსონალური მონაცემების დაცვას, განსაკუთრებით მაშინ, როდესაც მონაცემთა სუბიექტი არის ბავშვი. ადმინისტრატორის მიერ პერსონალური მონაცემების დამუშავება მოითხოვს კონფიდენციალურობის პოლიტიკის 2.1 პუნქტში მითითებული საფუძვლიდან სულ მცირე ერთის არსებობას თითოეულ შემთხვევაში. ადმინისტრატორის მიერ სერვისის მომხმარებლებისა და ონლაინ მაღაზიის მომხმარებლების პერსონალური მონაცემების დამუშავების კონკრეტული საფუძვლები მითითებულია კონფიდენციალურობის პოლიტიკის შემდეგ ნაწილში – ადმინისტრატორის მიერ პერსონალური მონაცემების დამუშავების კონკრეტულ მიზანთან დაკავშირებით.
ონლაინ მაღაზიაში მონაცემთა დამუშავების მიზანი, საფუძველი, პერიოდი და ფარგლები
თითოეულ შემთხვევაში, ადმინისტრატორის მიერ პერსონალური მონაცემების დამუშავების მიზანი, საფუძველი, პერიოდი და ფარგლები გამომდინარეობს მოცემული სერვისის მიმღების ან მომხმარებლის მიერ ონლაინ მაღაზიაში განხორციელებული ქმედებებიდან. მაგალითად, თუ მომხმარებელი გადაწყვეტს შესყიდვის განხორციელებას ონლაინ მაღაზიაში და აირჩევს შეძენილი პროდუქტის პირადად აღებას კურიერის მიერ მიწოდების ნაცვლად, მისი პერსონალური მონაცემები დამუშავდება დადებული გაყიდვის ხელშეკრულების შესრულების მიზნით, მაგრამ არ იქნება ხელმისაწვდომი ადმინისტრატორის სახელით მიწოდების განმახორციელებელი გადამზიდავისთვის.
ადმინისტრატორს შეუძლია ონლაინ მაღაზიაში პერსონალური მონაცემების დამუშავება შემდეგი მიზნებისთვის, შემდეგი საფუძვლებით, შემდეგი პერიოდებით და შემდეგი მოცულობით:
მონაცემთა დამუშავების მიზანი დამუშავების სამართლებრივი საფუძველი და მონაცემთა შენახვის პერიოდი დამუშავებული მონაცემების ფარგლები
გაყიდვის ხელშეკრულების ან ელექტრონული მომსახურების მიწოდების ხელშეკრულების შესრულება ან მონაცემთა სუბიექტის მოთხოვნით მოქმედების განხორციელება ზემოაღნიშნული ხელშეკრულებების დადებამდე GDPR-ის 6(1)(b) მუხლი (ხელშეკრულების შესრულება) მონაცემები ინახება ხელშეკრულების შესრულების, შეწყვეტის ან სხვა ვადის გასვლისთვის საჭირო პერიოდის განმავლობაში. მაქსიმალური ფარგლები: სახელი და გვარი; ელექტრონული ფოსტის მისამართი; საკონტაქტო ტელეფონის ნომერი; მიწოდების მისამართი (ქუჩა, სახლის ნომერი, ბინის ნომერი, საფოსტო ინდექსი, ქალაქი, ქვეყანა), საცხოვრებელი/საქმიანი/რეგისტრირებული ოფისის მისამართი (თუ განსხვავდება მიწოდების მისამართისგან). მომსახურების მიმღებების ან მომხმარებლების შემთხვევაში, რომლებიც არ არიან მომხმარებლები, ადმინისტრატორს შეუძლია დამატებით დაამუშაოს მომსახურების მიმღების ან მომხმარებლის კომპანიის დასახელება და საგადასახადო საიდენტიფიკაციო ნომერი (NIP). მოწოდებული ფარგლები მაქსიმალურია – მაგალითად, პირადი აღების შემთხვევაში, მიწოდების მისამართის მითითება საჭირო არ არის.
პირდაპირი მარკეტინგი GDPR-ის მე-6(1)(ვ) მუხლი (კონტროლერის კანონიერი ინტერესი) მონაცემები ინახება კონტროლიორის მიერ დამკვიდრებული კანონიერი ინტერესის ვადით, მაგრამ არა უმეტეს მონაცემთა სუბიექტის წინააღმდეგ კონტროლიორის ბიზნეს საქმიანობასთან დაკავშირებული პრეტენზიების ხანდაზმულობის ვადისა. ხანდაზმულობის ვადა განისაზღვრება კანონით, კერძოდ, სამოქალაქო კოდექსით (ბიზნეს საქმიანობასთან დაკავშირებული პრეტენზიების ხანდაზმულობის ძირითადი ვადაა სამი წელი, ხოლო გაყიდვების ხელშეკრულებებისთვის – ორი წელი). კონტროლიორს არ შეუძლია მონაცემების დამუშავება პირდაპირი მარკეტინგის მიზნებისთვის, თუ მონაცემთა სუბიექტმა ფაქტობრივად გააპროტესტა ეს. ელექტრონული ფოსტის მისამართი
მარკეტინგი GDPR-ის მე-6(1)(ა) მუხლი (თანხმობა) მონაცემები ინახება მანამ, სანამ მონაცემთა სუბიექტი არ გააუქმებს თანხმობას ამ მიზნით მისი მონაცემების შემდგომ დამუშავებაზე. სახელი, ელექტრონული ფოსტის მისამართი
მომხმარებლის აზრი დადებული გაყიდვის ხელშეკრულების შესახებ GDPR-ის მე-6(1)(ა) მუხლი მონაცემები ინახება მანამ, სანამ მონაცემთა სუბიექტი არ გააუქმებს თანხმობას ამ მიზნით მისი მონაცემების შემდგომ დამუშავებაზე. ელექტრონული ფოსტის მისამართი
საგადასახადო ან სააღრიცხვო წიგნების წარმოება GDPR-ის მე-6(1)(გ) მუხლი 86-ე მუხლთან ერთად საგადასახადო დადგენილების § 1, ანუ 2017 წლის 17 იანვრის (2017 წლის კანონთა ჟურნალი, პუნქტი 201) ან ბუღალტრული აღრიცხვის შესახებ კანონის 74(2) მუხლი, ანუ 2018 წლის 30 იანვრის (2018 წლის კანონთა ჟურნალი, პუნქტი 395) მონაცემები ინახება იმ პერიოდის განმავლობაში, რომელიც გათვალისწინებულია კანონის დებულებებით, რომლებიც ავალდებულებს კონტროლიორს საგადასახადო ჩანაწერების შენახვას (საგადასახადო ვალდებულების ხანდაზმულობის ვადის გასვლამდე)
შესაძლებლობები, თუ საგადასახადო კანონმდებლობა სხვა რამეს არ ითვალისწინებს) ან სააღრიცხვო ჩანაწერები (5 წელი იმ ფინანსური წლის შემდგომი წლის დასაწყისიდან, რომელსაც მონაცემები ეხება). სახელი და გვარი; საცხოვრებელი/საქმიანი/რეგისტრირებული ოფისის მისამართი (თუ განსხვავდება მიწოდების მისამართისგან), მომსახურების მიმღების ან მომხმარებლის კომპანიის დასახელება და საგადასახადო საიდენტიფიკაციო ნომერი (NIP).
კონტროლერის მიერ ან კონტროლერის წინააღმდეგ წარდგენილი მოთხოვნების წარდგენა, წარდგენა ან დაცვა. GDPR-ის 6(1)(f) მუხლის მიხედვით, GDPR-ის 1(f) პუნქტი, მონაცემები ინახება კონტროლერის მიერ დამკვიდრებული კანონიერი ინტერესის ვადით, მაგრამ არა უმეტეს მონაცემთა სუბიექტის წინააღმდეგ კონტროლერის საქმიანობასთან დაკავშირებული მოთხოვნების ხანდაზმულობის ვადისა. ხანდაზმულობის ვადა განისაზღვრება კანონით, კერძოდ, სამოქალაქო კოდექსით (საქმიანობასთან დაკავშირებული მოთხოვნების ხანდაზმულობის ძირითადი ვადაა სამი წელი, ხოლო გაყიდვის ხელშეკრულებებისთვის – ორი წელი). სახელი და გვარი; საკონტაქტო ტელეფონის ნომერი; ელექტრონული ფოსტის მისამართი; მიწოდების მისამართი (ქუჩა, სახლის ნომერი, ბინის ნომერი, საფოსტო ინდექსი, ქალაქი, ქვეყანა), საცხოვრებელი/საქმიანი/რეგისტრირებული ოფისის მისამართი (თუ განსხვავდება მიწოდების მისამართისგან). მომსახურების მიმღებების ან მომხმარებლების შემთხვევაში, რომლებიც არ არიან მომხმარებლები, ადმინისტრატორს შეუძლია დამატებით დაამუშაოს მომსახურების მიმღების ან მომხმარებლის კომპანიის დასახელება და საგადასახადო საიდენტიფიკაციო ნომერი (NIP).
მონაცემთა მიმღებები ონლაინ მაღაზიაში
ონლაინ მაღაზიის სათანადო ფუნქციონირებისთვის, მათ შორის გაყიდვების ხელშეკრულებების შესრულებისთვის, აუცილებელია, რომ ადმინისტრატორმა გამოიყენოს გარე სუბიექტების მომსახურება (მაგალითად, პროგრამული უზრუნველყოფის მიმწოდებელი, კურიერი ან გადახდის პროცესორი). ადმინისტრატორი იყენებს მხოლოდ ისეთი დამმუშავებელი სუბიექტების მომსახურებას, რომლებიც უზრუნველყოფენ საკმარის გარანტიებს შესაბამისი ტექნიკური და ორგანიზაციული ზომების განსახორციელებლად, რათა დამუშავება აკმაყოფილებდეს GDPR-ის მოთხოვნებს და დაიცვას მონაცემთა სუბიექტების უფლებები.
მონაცემთა გადაცემა ადმინისტრატორის მიერ არ ხდება ყველა შემთხვევაში და არა ყველა მიმღებისთვის ან მიმღებთა კატეგორიისთვის, რომლებიც მითითებულია კონფიდენციალურობის პოლიტიკაში – ადმინისტრატორი გადასცემს მონაცემებს მხოლოდ მაშინ, როდესაც ეს აუცილებელია პერსონალური მონაცემების დამუშავების მიზნით და მხოლოდ იმ ზომით, რაც აუცილებელია ამის მისაღწევად. მაგალითად, თუ მომხმარებელი იყენებს პერსონალურ კოლექციას, მისი მონაცემები არ გადაეცემა ადმინისტრატორთან თანამშრომლობით გადამზიდავს.
ონლაინ მაღაზიის სერვისის მომხმარებლებისა და მომხმარებლების პერსონალური მონაცემები შეიძლება გადაეცეს შემდეგ მიმღებებს ან მიმღებთა კატეგორიებს:
გადამზიდავები/ექსპედიტორები/კურიერ-ბროკერები – იმ შემთხვევაში, თუ მომხმარებელი იყენებს ონლაინ მაღაზიას პროდუქტის ფოსტით ან კურიერით მისაწოდებლად, ადმინისტრატორი მომხმარებლის შეგროვებულ პერსონალურ მონაცემებს ხელმისაწვდომს ხდის შერჩეული გადამზიდავისთვის, ექსპედიტორისთვის ან შუამავლისთვის, რომელიც ახორციელებს მიწოდებას ადმინისტრატორის სახელით, იმ ზომით, რაც აუცილებელია პროდუქტის მომხმარებლისთვის მისაწოდებლად.
სუბიექტები, რომლებიც ახორციელებენ ელექტრონულ ან ბარათით გადახდას – იმ შემთხვევაში, თუ მომხმარებელი იყენებს ელექტრონულ ან ბარათით გადახდის მეთოდებს ონლაინ მაღაზიაში, ადმინისტრატორი მომხმარებლის შეგროვებულ პერსონალურ მონაცემებს ხელმისაწვდომს ხდის შერჩეული სუბიექტისთვის, რომელიც ახორციელებს ზემოთ ჩამოთვლილ გადახდებს ონლაინ მაღაზიაში ადმინისტრატორის სახელით, იმ ზომით, რაც აუცილებელია მომხმარებლის მიერ განხორციელებული გადახდის დასამუშავებლად.
კრედიტის მიმწოდებლები/გამცემები – იმ შემთხვევაში, თუ მომხმარებელი იყენებს განვადებით გადახდის მეთოდს ან იჯარის გადახდას ონლაინ მაღაზიაში, ადმინისტრატორი მომხმარებლის შეგროვებულ პერსონალურ მონაცემებს ხელმისაწვდომს ხდის შერჩეული კრედიტის მიმწოდებლისთვის ან გამცემისთვის, რომელიც ახორციელებს ზემოთ ჩამოთვლილ გადახდებს ონლაინ მაღაზიაში ადმინისტრატორის მოთხოვნით, იმ ზომით, რაც აუცილებელია მომხმარებლის მიერ განხორციელებული გადახდის დასამუშავებლად. გამოკითხვის სისტემის პროვაიდერები – იმ შემთხვევაში, თუ მომხმარებელი დათანხმდა დადებული გაყიდვის ხელშეკრულების შესახებ საკუთარი აზრის გამოთქმას, ადმინისტრატორი მომხმარებლის შეგროვებულ პერსონალურ მონაცემებს ადმინისტრატორის მოთხოვნით ხელმისაწვდომს ხდის შერჩეული სუბიექტისთვის, რომელიც უზრუნველყოფს ონლაინ მაღაზიაში დადებული გაყიდვის ხელშეკრულებების გამოკითხვის სისტემას, იმ მოცულობით, რაც აუცილებელია მომხმარებლისთვის გამოკითხვის სისტემის გამოყენებით საკუთარი აზრის გამოსახატავად.
მომსახურების პროვაიდერები, რომლებიც ადმინისტრატორს აწვდიან ტექნიკურ, IT და ორგანიზაციულ გადაწყვეტილებებს, რაც ადმინისტრატორს საშუალებას აძლევს განახორციელოს ბიზნეს საქმიანობა, მათ შორის ონლაინ მაღაზია და მისი მეშვეობით მოწოდებული ელექტრონული მომსახურება (კერძოდ, ონლაინ მაღაზიის მართვის კომპიუტერული პროგრამული უზრუნველყოფის მომწოდებლები, ელექტრონული ფოსტის და ჰოსტინგის პროვაიდერები და კომპანიის მართვისა და ადმინისტრატორის ტექნიკური მხარდაჭერის პროგრამული უზრუნველყოფის მომწოდებლები) – ადმინისტრატორი მომხმარებლის შეგროვებულ პერსონალურ მონაცემებს ხელმისაწვდომს გახდის მისი სახელით მოქმედი შერჩეული პროვაიდერისთვის მხოლოდ იმ შემთხვევაში და იმ მოცულობით, რომელიც აუცილებელია მონაცემთა დამუშავების კონკრეტული მიზნის მისაღწევად ამ კონფიდენციალურობის პოლიტიკის შესაბამისად.
ბუღალტრული, იურიდიული და საკონსულტაციო მომსახურების პროვაიდერები, რომლებიც ადმინისტრატორს აწვდიან ბუღალტრულ, იურიდიულ ან საკონსულტაციო მხარდაჭერას (კერძოდ, ბუღალტრული ოფისი,
იურიდიული ფირმა ან ვალების ამკრეფი კომპანია) – კონტროლიორი მომხმარებლის შეგროვებულ პერსონალურ მონაცემებს მისი სახელით მოქმედ შერჩეულ მიმწოდებელს მხოლოდ იმ შემთხვევაში და იმ მოცულობით, რაც აუცილებელია მონაცემთა დამუშავების კონკრეტული მიზნის მისაღწევად ამ კონფიდენციალურობის პოლიტიკის შესაბამისად.
პროფილირება ონლაინ მაღაზიაში
GDPR რეგულაცია ადმინისტრატორს აკისრებს ვალდებულებას, მიაწოდოს ინფორმაცია ავტომატიზირებული გადაწყვეტილების მიღების შესახებ, მათ შორის GDPR-ის 22(1) და (4) მუხლებში მითითებული პროფილირების შესახებ და – სულ მცირე ამ შემთხვევებში – შესაბამისი ინფორმაცია ასეთი გადაწყვეტილებების მიღების წესების, ასევე ასეთი დამუშავების მნიშვნელობისა და მოსალოდნელი შედეგების შესახებ მონაცემთა სუბიექტისთვის. GDPR-ის 1 და 4 მუხლებში, და, სულ მცირე ამ შემთხვევებში, მნიშვნელოვანი ინფორმაცია ჩართული ლოგიკის, ასევე ასეთი დამუშავების მნიშვნელობისა და მოსალოდნელი შედეგების შესახებ მონაცემთა სუბიექტისთვის. ამის გათვალისწინებით, კონტროლიორი კონფიდენციალურობის პოლიტიკის ამ ნაწილში იძლევა ინფორმაციას შესაძლო პროფილირების შესახებ. ადმინისტრატორს შეუძლია ონლაინ მაღაზიაში პროფილირება გამოიყენოს პირდაპირი მარკეტინგის მიზნებისთვის, თუმცა ადმინისტრატორის მიერ ამ საფუძველზე მიღებული გადაწყვეტილებები არ ეხება გაყიდვების ხელშეკრულების დადებას ან დადებაზე უარის თქმას ან ონლაინ მაღაზიაში ელექტრონული სერვისების გამოყენების შესაძლებლობას. ონლაინ მაღაზიაში პროფილირების გამოყენებამ შეიძლება გამოიწვიოს, მაგალითად, კონკრეტული პირისთვის ფასდაკლების მინიჭება, მისთვის ფასდაკლების კოდის გაგზავნა, დაუმთავრებელი შესყიდვების შესახებ შეხსენება, პროდუქტის შეთავაზების გაგზავნა, რომელიც შეიძლება შეესაბამებოდეს კონკრეტული პირის ინტერესებს ან პრეფერენციებს, ან უკეთესი პირობების შეთავაზება ონლაინ მაღაზიის სტანდარტულ შეთავაზებასთან შედარებით. პროფილირების მიუხედავად, დაინტერესებულ პირს შეუძლია გადაწყვიტოს, ისარგებლოს თუ არა ამ გზით მიღებული ფასდაკლებით ან უკეთესი პირობებით და განახორციელოს შესყიდვა ონლაინ მაღაზიაში.
ონლაინ მაღაზიაში პროფილირება გულისხმობს პირის ქცევის ავტომატურ ანალიზს ან პროგნოზირებას ონლაინ მაღაზიის ვებსაიტზე, მაგალითად, კონკრეტული პროდუქტის კალათაში დამატებით, ონლაინ მაღაზიაში კონკრეტული პროდუქტის გვერდის დათვალიერებით ან ონლაინ მაღაზიაში განხორციელებული წინა შესყიდვების ისტორიის ანალიზით. ასეთი პროფილირების პირობაა, რომ ადმინისტრატორს ჰქონდეს შესაბამისი პირის პერსონალური მონაცემები, რათა შეძლოს მისთვის, მაგალითად, ფასდაკლების კოდის გაგზავნა.
მონაცემთა სუბიექტს უფლება აქვს, არ დაექვემდებაროს მხოლოდ ავტომატიზირებულ დამუშავებაზე, მათ შორის პროფილირებაზე დაფუძნებულ გადაწყვეტილებას, რომელიც წარმოშობს მასზე სამართლებრივ შედეგებს ან ანალოგიურად მნიშვნელოვნად მოქმედებს მასზე.
მონაცემთა სუბიექტის უფლებები
წვდომის, გასწორების, შეზღუდვის, წაშლის ან პორტაბელურობის უფლება – მონაცემთა სუბიექტს უფლება აქვს მოითხოვოს კონტროლიორისგან მის პერსონალურ მონაცემებზე წვდომა, გასწორება, წაშლა („დავიწყების უფლება“) ან დამუშავების შეზღუდვა და უფლება აქვს გააპროტესტოს დამუშავება, ასევე უფლება ჰქონდეს გადასცეს თავისი მონაცემები. ზემოაღნიშნული უფლებების განხორციელების დეტალური პირობები მოცემულია GDPR-ის 15-21 მუხლებში.
თანხმობის ნებისმიერ დროს გაუქმების უფლება – პირს, რომლის მონაცემებიც დამუშავებულია ადმინისტრატორის მიერ თანხმობის საფუძველზე (GDPR-ის 6(1)(a) მუხლის ან 9(2)(a) მუხლის შესაბამისად), აქვს უფლება ნებისმიერ დროს გააუქმოს თანხმობა მისი გაუქმებამდე თანხმობის საფუძველზე დამუშავების კანონიერებაზე გავლენის გარეშე.
საჩივრის შეტანის უფლება საზედამხედველო ორგანოში – პირს, რომლის მონაცემებიც დამუშავებულია ადმინისტრატორის მიერ, აქვს უფლება საჩივარი შეიტანოს საზედამხედველო ორგანოში GDPR-ის და პოლონეთის კანონმდებლობის, კერძოდ, პერსონალური მონაცემების დაცვის შესახებ კანონის დებულებებით, დადგენილი წესითა და პროცედურით. პოლონეთში საზედამხედველო ორგანოა პერსონალური მონაცემების დაცვის ოფისის პრეზიდენტი.
წინააღმდეგობის უფლება – მონაცემთა სუბიექტს უფლება აქვს ნებისმიერ დროს, მის კონკრეტულ სიტუაციასთან დაკავშირებული საფუძვლით, გააპროტესტოს მასთან დაკავშირებული პერსონალური მონაცემების დამუშავება 6(1)(e) მუხლის (საზოგადოებრივი ინტერესი ან საჯარო ამოცანები) ან (f) მუხლის (კონტროლერის კანონიერი ინტერესები) საფუძველზე, მათ შორის, ამ დებულებებზე დაფუძნებული პროფილირება. ასეთ შემთხვევაში, კონტროლერი აღარ დაამუშავებს პერსონალურ მონაცემებს, თუ კონტროლერი არ წარმოადგენს დამაჯერებელ ლეგიტიმურ საფუძვლებს დამუშავებისთვის, რომლებიც უპირატესია. მონაცემთა სუბიექტის ინტერესების, უფლებებისა და თავისუფლებების დასაცავად ან სამართლებრივი მოთხოვნების დასამკვიდრებლად, განსახორციელებლად ან დასაცავად.
პირდაპირ მარკეტინგზე უარის თქმის უფლება – იმ შემთხვევაში, თუ პერსონალური მონაცემები მუშავდება პირდაპირი მარკეტინგის მიზნებისთვის, მონაცემთა სუბიექტს უფლება აქვს ნებისმიერ დროს გააპროტესტოს მასთან დაკავშირებული პერსონალური მონაცემების დამუშავება ასეთი მარკეტინგისთვის, მათ შორის პროფილირების, იმ ზომით, რამდენადაც ეს დაკავშირებულია ასეთ პირდაპირ მარკეტინგთან.
კონფიდენციალურობის პოლიტიკის ამ ნაწილში მითითებული უფლებების განსახორციელებლად, შეგიძლიათ დაუკავშირდეთ ადმინისტრატორს შესაბამისი შეტყობინების გაგზავნით წერილობით ან ელექტრონული ფოსტით ადმინისტრატორის მისამართზე, რომელიც მითითებულია კონფიდენციალურობის პოლიტიკის დასაწყისში, ან ონლაინ მაღაზიის ვებსაიტზე არსებული საკონტაქტო ფორმის გამოყენებით.
ქუქი-ფაილები
ონლაინ მაღაზია, ოპერაციული მონაცემები და ანალიტიკა
ქუქი-ფაილები არის ტექსტური ინფორმაციის მცირე ნაწილები ტექსტური ფაილების სახით, რომლებიც იგზავნება სერვერის მიერ და ინახება ონლაინ მაღაზიაში ვიზიტორის გვერდზე (მაგ. კომპიუტერის, ლეპტოპის მყარ დისკზე ან სმარტფონის მეხსიერების ბარათზე, ჩვენი ონლაინ მაღაზიის ვიზიტორის მიერ გამოყენებული მოწყობილობიდან გამომდინარე). ქუქი-ფაილების და მათი ისტორიის შესახებ დეტალური ინფორმაცია შეგიძლიათ იხილოთ, სხვა საკითხებთან ერთად, აქ: http://pl.wikipedia.org/wiki/Ciasteczko.
ადმინისტრატორს შეუძლია დაამუშაოს ქუქი-ფაილებში შემავალი მონაცემები, როდესაც ვიზიტორები იყენებენ ონლაინ მაღაზიის ვებსაიტს შემდეგი მიზნებისთვის:
მომსახურების მომხმარებლების იდენტიფიცირება, როგორც ონლაინ მაღაზიაში შესული და იმის ჩვენება, რომ ისინი შესულები არიან;
შეკვეთის განსათავსებლად კალათაში დამატებული პროდუქტების დამახსოვრება;
შევსებული შეკვეთის ფორმებიდან, გამოკითხვებიდან ან ონლაინ მაღაზიის შესვლის დეტალებიდან მონაცემების დამახსოვრება;
ონლაინ მაღაზიის ვებსაიტის შინაარსის მომსახურების მიმღების ინდივიდუალურ პრეფერენციებთან ადაპტირებისთვის (მაგ. ფერების, შრიფტის ზომის, გვერდის განლაგების შესახებ) და ონლაინ მაღაზიის ვებსაიტის გამოყენების ოპტიმიზაციისთვის;
ანონიმური სტატისტიკის წარმოება, რომელიც აჩვენებს, თუ როგორ გამოიყენება ონლაინ მაღაზიის ვებსაიტი;
რემარკეტინგი, ანუ ონლაინ მაღაზიის ვიზიტორების ქცევის შესწავლა მათი ქმედებების ანონიმური ანალიზის გზით (მაგ., კონკრეტულ გვერდებზე განმეორებითი ვიზიტები, საკვანძო სიტყვები და ა.შ.), მათი პროფილის შესაქმნელად და მათთვის მოსალოდნელი ინტერესების შესაბამისად მორგებული რეკლამების მიწოდების მიზნით, მათ შორის, როდესაც ისინი Google Inc.-ისა და Facebook Ireland Ltd.-ის სარეკლამო ქსელში სხვა ვებსაიტებს სტუმრობენ.
სტანდარტულად, ბაზარზე არსებული ვებ ბრაუზერების უმეტესობა იღებს ქუქი-ფაილებს. ყველას აქვს შესაძლებლობა, საკუთარი ვებ ბრაუზერის პარამეტრების მეშვეობით მიუთითოს ქუქი-ფაილების გამოყენების პირობები. ეს ნიშნავს, რომ თქვენ შეგიძლიათ, მაგალითად, ნაწილობრივ შეზღუდოთ (მაგ. დროებით) ან მთლიანად გამორთოთ ქუქი-ფაილების შენახვა – თუმცა, ამ უკანასკნელ შემთხვევაში, ამან შეიძლება გავლენა მოახდინოს ონლაინ მაღაზიის ზოგიერთ ფუნქციონალზე (მაგალითად, შეკვეთის ფორმის მეშვეობით შეკვეთის გზის გავლა შეიძლება შეუძლებელი იყოს იმის გამო, რომ კალათაში არსებული პროდუქტები არ იმახსოვრება შეკვეთის განთავსების შემდგომი ნაბიჯების დროს).
თქვენი ვებ ბრაუზერის ქუქი-ფაილებთან დაკავშირებული პარამეტრები მნიშვნელოვანია ჩვენი ონლაინ მაღაზიის მიერ ქუქი-ფაილების გამოყენებაზე თანხმობის მისაცემად – რეგულაციების შესაბამისად, ასეთი თანხმობა ასევე შეიძლება გამოიხატოს თქვენი ვებ ბრაუზერის პარამეტრებით. თუ თქვენ არ მისცემთ თანხმობას, შესაბამისად უნდა შეცვალოთ თქვენი ვებ ბრაუზერის ქუქი-ფაილებთან დაკავშირებული პარამეტრები.
ყველაზე პოპულარულ ვებ ბრაუზერებში ქუქი-ფაილების პარამეტრების შეცვლისა და ქუქი-ფაილების წაშლის შესახებ დეტალური ინფორმაცია ხელმისაწვდომია თქვენი ვებ ბრაუზერის დახმარების განყოფილებაში და შემდეგ გვერდებზე (უბრალოდ დააწკაპუნეთ ბმულზე):
Chrome-ში
Firefox-ში
Internet Explorer-ში
Opera-ში
Safari-ში
Microsoft Edge-ში
ადმინისტრატორს შეუძლია გამოიყენოს Google Inc.-ის (1600 Amphitheatre Parkway, Mountain View, CA 94043, აშშ) მიერ მოწოდებული Google Analytics და Universal Analytics სერვისები და Facebook Ireland Limited-ის (4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ireland) მიერ მოწოდებული Facebook Pixel სერვისი. ეს სერვისები ეხმარება ადმინისტრატორს ონლაინ მაღაზიაში ტრაფიკის ანალიზში. შეგროვებული მონაცემები დამუშავდება ზემოთ აღნიშნულ სერვისებში ანონიმური ფორმით (ეს არის ე.წ. გამოყენების მონაცემები, რომლებიც არ იძლევა პირების იდენტიფიცირების საშუალებას) ონლაინ მაღაზიის ადმინისტრირებისთვის სასარგებლო სტატისტიკის გენერირების მიზნით. ეს მონაცემები არის აგრეგირებული და ანონიმური, ანუ ის არ შეიცავს ონლაინ მაღაზიაში მოსული პირების რაიმე საიდენტიფიკაციო მახასიათებელს (პერსონალურ მონაცემებს). ონლაინ მაღაზიაში ზემოთ აღნიშნული სერვისების გამოყენებით, ადმინისტრატორი აგროვებს ისეთ მონაცემებს, როგორიცაა ონლაინ მაღაზიის ვიზიტორების მოზიდვის წყაროები და საშუალებები და მათი ქცევა ონლაინ მაღაზიის ვებსაიტზე, ინფორმაცია მოწყობილობებისა და ბრაუზერების შესახებ, რომლებსაც ისინი იყენებენ ვებსაიტის მოსანახულებლად, IP და დომენი, გეოგრაფიული მონაცემები და დემოგრაფიული მონაცემები (ასაკი, სქესი) და ინტერესები.
შესაძლებელია, პირმა მარტივად დაბლოკოს Google Analytics-ისთვის ონლაინ მაღაზიის ვებსაიტზე მისი აქტივობის შესახებ ინფორმაციის გაზიარება – ამ მიზნით, შეგიძლიათ დააინსტალიროთ Google Inc.-ის მიერ მოწოდებული ბრაუზერის დამატება, რომელიც ხელმისაწვდომია აქ: https://tools.google.com/dlpage/gaoptout?hl=pl
ონლაინ მაღაზია შეიძლება შეიცავდეს ბმულებს სხვა ვებსაიტებზე. ადმინისტრატორი მოგიწოდებთ, წაიკითხოთ ამ ვებსაიტების კონფიდენციალურობის პოლიტიკა მათზე გადასვლის შემდეგ. ეს კონფიდენციალურობის პოლიტიკა ვრცელდება მხოლოდ ადმინისტრატორის ონლაინ მაღაზიაზე.