მთავარ გვერდზე დაბრუნება

კონფიდენციალურობის პოლიტიკა

წინამდებარე კონფიდენციალურობის პოლიტიკა შედგენილია “პერსონალურ მონაცემთა დაცვის შესახებ” საქართველოს კანონის (№3144, მიღებულია 2023 წელს, ძირითადი დებულებები ძალაშია 2024 წლის 1 მარტიდან) შესაბამისად და განსაზღვრავს, თუ როგორ ვაგროვებთ, ვამუშავებთ და ვიცავთ თქვენს პერსონალურ მონაცემებს.

1. მონაცემთა დამმუშავებელი

ინდივიდუალური მეწარმე გიორგი გოგიაშვილი
(სავაჭრო სახელი — “Aurea Aesthetic Center”)
მისამართი: თბილისი, ვარკეთილი, ჯავახეთის ქუჩა #47
ტელეფონი: +995 599 50 49 34
ელფოსტა: info@aurea.ge

2. რა მონაცემებს ვაგროვებთ

ჩვენ ვაგროვებთ მხოლოდ შემდეგ მონაცემებს:

  • სახელი და გვარი
  • ტელეფონის ნომერი
  • ელფოსტის მისამართი (თუ ნებაყოფლობით მოგვაწოდეთ)
  • ვიზიტების ისტორია (თარიღი, დრო, არჩეული პროცედურა, სხეულის ის უბანი, რომელზეც ხდება პროცედურა)
  • ვიზიტის დაჯავშნისა და გაუქმებისას SMS-კოდით (OTP) ვერიფიკაციის შედეგი
  • ანგარიშის პაროლი, თუ დარეგისტრირდებით (ინახება მხოლოდ დაცული, ჰეშირებული სახით)
  • ლოიალობის პროგრამის მონაცემები (დაგროვებილი ქულები და სტატუსი)
  • IP-მისამართი (სისტემის უსაფრთხოებისა და ბოროტად გამოყენების პრევენციისთვის)

სახელი, გვარი და ტელეფონის ნომერი აუცილებელია ვიზიტის დასაჯავშნად — მათ გარეშე მომსახურებას ვერ გაგიწევთ. დანარჩენი მონაცემების მოწოდება ნებაყოფლობითია.

3. სპეციალური კატეგორიის (მგრძნობიარე) მონაცემები

ესთეტიკური პროცედურის შესახებ ინფორმაცია (მათ შორის სხეულის ის უბანი, რომელზეც ხორციელდება ლაზერული ეპილაცია) შესაძლოა ჩაითვალოს მგრძნობიარე/სპეციალური კატეგორიის მონაცემად საქართველოს კანონმდებლობის შესაბამისად. ამგვარი მონაცემები მუშავდება კანონის მე-6 მუხლის შესაბამისად, მხოლოდ თქვენი წერილობითი ფორმით გამოხატული თანხმობის საფუძველზე (მათ შორის, ელექტრონულად — ვებგვერდზე თანხმობის ველის მონიშვნით), ინახება გაძლიერებული უსაფრთხოების ზომებით და ხელმისაწვდომია მხოლოდ იმ თანამშრომლებისთვის, რომლებსაც ეს ინფორმაცია ესაჭიროებათ მომსახურების გასაწევად.

4. მონაცემთა დამუშავების მიზანი

თქვენი პერსონალური მონაცემები მუშავდება მხოლოდ:

  • ვიზიტების დაგეგმვისა და მართვისთვის
  • თქვენი ვინაობის დადასტურებისთვის SMS-კოდის გზით
  • ლოიალობის პროგრამის ფუნქციონირებისთვის
  • თქვენთან კომუნიკაციისთვის (ვიზიტის შეხსენება, დადასტურება, გაუქმება)
  • სამართლებრივი ვალდებულებების შესასრულებლად
  • სისტემის უსაფრთხოებისა და ბოროტად გამოყენების პრევენციისთვის (მაგ. ერთი IP-მისამართიდან ჯავშნების რაოდენობის შეზღუდვა)

5. მონაცემთა დამუშავების სამართლებრივი საფუძველი

მონაცემთა დამუშავება ხორციელდება “პერსონალურ მონაცემთა დაცვის შესახებ” საქართველოს კანონის მე-5 მუხლის შესაბამისად, შემდეგი საფუძვლებით:

  • თქვენი თანხმობა
  • თქვენთან დადებული ხელშეკრულების შესრულება (ვიზიტის დაჯავშნა და მომსახურების გაწევა)
  • დამმუშავებლის სამართლებრივი ვალდებულებების შესრულება

სპეციალური კატეგორიის მონაცემები (იხ. მე-3 პუნქტი) მუშავდება კანონის მე-6 მუხლის შესაბამისად — თქვენი წერილობითი ფორმით გამოხატული თანხმობის საფუძველზე.

თქვენ უფლება გაქვთ, თანხმობა ნებისმიერ დროს გამოიხმოთ. თანხმობის გამოხმობა გავლენას არ ახდენს მის გამოხმობამდე განხორციელებული დამუშავების კანონიერებაზე.

6. მესამე პირები და მონაცემთა გადაცემა

ჩვენ არ ვყიდით თქვენს მონაცემებს და არ ვაწვდით მათ მესამე პირებს მარკეტინგული მიზნებისთვის. თუმცა მომსახურების გასაწევად ვიყენებთ შემდეგი კატეგორიის დამხმარე მომსახურების მიმწოდებლებს, რომლებიც ჩვენი დავალებით ამუშავებენ მონაცემებს მკაცრი კონფიდენციალურობის ვალდებულებით:

  • SMS-მესიჯების მიმწოდებელი (ვიზიტის დადასტურების კოდის გაგზავნისთვის)
  • ჰოსტინგისა და სერვერული ინფრასტრუქტურის მიმწოდებელი — მონაცემები ინახება ევროკავშირის ტერიტორიაზე (გერმანია) განთავსებულ სერვერებზე
  • ჯავშნების მართვის შიდა სისტემა (CRM)

ყველა მომსახურების მიმწოდებელი ვალდებულია იცავდეს მონაცემთა დაცვის მოქმედი კანონმდებლობის მოთხოვნებს. მონაცემთა სხვა სახელმწიფოში გადაცემა ხორციელდება კანონის 37-ე–38-ე მუხლების შესაბამისად — მხოლოდ ისეთ სახელმწიფოში, სადაც უზრუნველყოფილია მონაცემთა დაცვის სათანადო გარანტიები (ევროკავშირის წევრი სახელმწიფოები ამ კატეგორიას მიეკუთვნება). მონაცემები შესაძლოა ასევე გაიცეს უფლებამოსილი სახელმწიფო ორგანოებისთვის, თუ ამას მოითხოვს კანონი.

7. მონაცემთა შენახვის ვადა

თქვენი პერსონალური მონაცემები ინახება თქვენი ანგარიშის არსებობის პერიოდში. ანგარიშის წაშლის შემთხვევაში, მონაცემები წაიშლება ან გაანონიმურდება 30 კალენდარული დღის განმავლობაში, გარდა იმ შემთხვევებისა, როდესაც კანონი ან ლეგიტიმური ინტერესი მოითხოვს მათ უფრო ხანგრძლივ შენახვას (მაგ. საგადასახადო ან სააღრიცხვო ვალდებულებები).

თუ ვიზიტს ანგარიშის შექმნის გარეშე დაჯავშნით, თქვენი მონაცემები ინახება მხოლოდ იმ ვადით, რაც აუცილებელია ზემოთ აღწერილი მიზნებისთვის (ვიზიტების ისტორია და ლოიალობის პროგრამა). მათი წაშლა ან გაანონიმურება ნებისმიერ დროს შეგიძლიათ მოითხოვოთ მე-8 პუნქტში მითითებული საკონტაქტო არხებით.

8. თქვენი უფლებები

საქართველოს კანონმდებლობის შესაბამისად, თქვენ გაქვთ უფლება:

  • წვდომა: მოითხოვოთ ინფორმაცია იმის შესახებ, თუ რა მონაცემებს ვამუშავებთ თქვენს შესახებ
  • გასწორება: მოითხოვოთ არასწორი ან არასრული მონაცემების გასწორება ან განახლება
  • წაშლა:მოითხოვოთ თქვენი მონაცემების წაშლა (“დავიწყების უფლება”)
  • დამუშავების შეზღუდვა/ბლოკირება: მოითხოვოთ დროებითი შეჩერება გარკვეული გარემოებების არსებობისას
  • გადატანა: მიიღოთ თქვენი მონაცემები სტრუქტურირებული, ფართოდ გამოყენებადი ფორმატით ან მოითხოვოთ მათი გადაცემა სხვა დამმუშავებლისთვის
  • წინააღმდეგობა: განაცხადოთ წინააღმდეგობა დამუშავებაზე, რომელიც ეფუძნება ლეგიტიმურ ინტერესს
  • თანხმობის გამოხმობა: ნებისმიერ დროს გამოიხმოთ ადრე გაცემული თანხმობა
  • ავტომატიზებული გადაწყვეტილებები: არ დაექვემდებაროთ მხოლოდ ავტომატიზებულ დამუშავებაზე დაფუძნებულ გადაწყვეტილებას, რომელიც მნიშვნელოვან გავლენას ახდენს თქვენზე
  • საჩივარი: მიმართოთ პერსონალურ მონაცემთა დაცვის სამსახურს (pdps.ge)

უფლებების განსახორციელებლად დაგვიკავშირდით ელფოსტით info@aurea.ge ან ტელეფონით +995 599 50 49 34. პასუხს მოგცემთ არაუგვიანეს 10 სამუშაო დღისა; განსაკუთრებულ შემთხვევაში ეს ვადა შეიძლება არაუმეტეს 10 სამუშაო დღით გაგრძელდეს, რის შესახებაც წინასწარ შეგატყობინებთ.

9. მონაცემთა უსაფრთხოება

ჩვენ ვიყენებთ ტექნიკურ და ორგანიზაციულ ზომებს თქვენი მონაცემების დასაცავად არაავტორიზებული წვდომის, შეცვლის, გამჟღავნების ან განადგურებისაგან. ეს მოიცავს დაცული კავშირების (HTTPS) გამოყენებას, წვდომის შეზღუდვას მხოლოდ უფლებამოსილი თანამშრომლებისთვის და მონაცემთა ბაზის უსაფრთხოების რეგულარულ კონტროლს.

10. უსაფრთხოების ინციდენტებზე რეაგირება

პერსონალურ მონაცემებთან არაავტორიზებული წვდომის, გამჟღავნების ან მათი დაკარგვის გამოვლენის შემთხვევაში ჩვენ დაუყოვნებლივ მივიღებთ ზომებს ინციდენტის შესაჩერებლად და მისი შედეგების შესამცირებლად. კანონით განსაზღვრულ შემთხვევებში, ინციდენტის გამოვლენიდან არაუგვიანეს 72 საათისა შევატყობინებთ პერსონალურ მონაცემთა დაცვის სამსახურს, ხოლო თქვენ — დაუყოვნებლივ, თუ არსებობს მაღალი ალბათობა, რომ ინციდენტი მნიშვნელოვან ზიანს გამოიწვევს ან/და მნიშვნელოვან საფრთხეს შეუქმნის თქვენს უფლებებსა და თავისუფლებებს.

11. ქუქი-ფაილები (Cookies) და ანალიტიკა

ეს ვებგვერდი არ იყენებს ქუქი-ფაილებს თვალთვალის, ანალიტიკის ან რეკლამის მიზნებისთვის. ავტორიზაციის სესია ინახება მხოლოდ თქვენივე ბრაუზერის ლოკალურ საცავში (localStorage) და გამოიყენება ანგარიშში შესვლის შესანარჩუნებლად. ამჟამად არ ვიყენებთ Google Analytics-ს, Meta Pixel-ს ან სხვა მესამე მხარის სარეკლამო თუ ანალიტიკურ ხელსაწყოებს. თუ მომავალში ასეთ ხელსაწყოებს დავამატებთ, წინასწარ მოვითხოვთ თქვენს თანხმობას და განვაახლებთ ამ პოლიტიკას.

12. მარკეტინგული კომუნიკაცია

სარეკლამო ან მარკეტინგული შეტყობინებების (SMS-ის, ელფოსტის ან WhatsApp-ის გზით) გასაგზავნად ჩვენ წინასწარ მოვითხოვთ თქვენს ცალკე თანხმობას. თქვენ უფლება გაქვთ ნებისმიერ დროს გამოიხმოთ ეს თანხმობა — ამ შემთხვევაში მარკეტინგული მიზნით დამუშავებას შევწყვეტთ არაუგვიანეს 7 სამუშაო დღისა (კანონის მე-12 მუხლი). თანხმობის გამოხმობა გავლენას არ მოახდენს სამომსახურეო შეტყობინებებზე (ვიზიტის დადასტურება, შეხსენება, გაუქმება), რომელთა გაგზავნა აუცილებელია მომსახურების შესასრულებლად.

13. ცვლილებები

ჩვენ ვიტოვებთ უფლებას განვაახლოთ ეს პოლიტიკა. ცვლილებების შემთხვევაში, განახლებული ვერსია გამოქვეყნდება ამ გვერდზე განახლების თარიღის მითითებით.

ბოლო განახლება: 2026 წლის აგვისტო