კონფიდენციალურობის პოლიტიკა
მოგესალმებით Weboden (weboden.com)-ზე. ეს პოლიტიკა განმარტავს, თუ როგორ ვაგროვებთ, ვიყენებთ და ვიცავთ თქვენს მონაცემებს ჩვენს პრივატულობაზე ორიენტირებულ ანალიტიკურ პლატფორმაში.
1. შესავალი და პასუხისმგებლობები
Weboden უზრუნველყოფს ვებ-გვერდის ანალიტიკურ ინსტრუმენტებს, მათ შორის თერმულ რუკებს, სესიების ჩანაწერებს და ვიზიტორთა ქცევის მონიტორინგს.
სავალდებულო დადასტურება: ამ ვებ-გვერდზე ნავიგაციის გაგრძელებით, ანგარიშის რეგისტრაციით ან ჩვენი ნებისმიერი სერვისით სარგებლობით, თქვენ მკაფიოდ ადასტურებთ და ეთანხმებით ამ კონფიდენციალურობის პოლიტიკაში მოცემულ ყველა პირობას. თუ არ ეთანხმებით ამ პრაქტიკას ან ეწინააღმდეგებით ამ პოლიტიკის რომელიმე ნაწილს, დაუყოვნებლივ უნდა შეწყვიტოთ ვებ-გვერდზე წვდომა და დატოვოთ იგი.
ჩვენი თრექინგ-სკრიპტის მომხმარებლებისთვის: Weboden მოქმედებს როგორც მონაცემთა დამამუშავებელი (Data Processor). თქვენ (ვებ-გვერდის მფლობელი) ხართ მონაცემთა კონტროლიორი (Data Controller). ჩვენ თქვენი ვიზიტორების ანალიტიკურ მონაცემებს ვამუშავებთ მკაცრად თქვენი მითითებებისა და სავალდებულო „მონაცემთა დამუშავების შეთანხმების“ (DPA) საფუძველზე.
2. ინფორმაცია, რომელსაც ვაგროვებთ
ა. პლატფორმის მომხმარებლის მონაცემები გროვდება ანგარიშის რეგისტრაციისას ან მართვისას:
- ელ-ფოსტის მისამართი: გამოიყენება ანგარიშის იდენტიფიკაციისა და შეტყობინებებისთვის.
- პაროლი: სამუდამოდ ჰეშირებული და დაცული (salted).
- პროფილის პარამეტრები: სახელი, ავატარის ბმული (URL) და დროის სარტყელის პრეფერენციები.
- საგადასახადო ID / VAT დეტალები: გროვდება კორპორატიული გადასახადებისა და ინვოისების შესაბამისობისთვის.
- უსაფრთხოების ლოგები: ორფაქტორიანი ავტორიზაციის (2FA) მეტამონაცემები და ფიშინგის საწინააღმდეგო პერსონალური კოდები.
ბ. საბოლოო მომხმარებლის მონაცემები გროვდება კლიენტის ვებ-გვერდებზე განთავსებული Weboden-ის სკრიპტის საშუალებით:
- ქცევითი მონაცემები: გვერდის ნახვები, კლიკები, სკროლინგის სიღრმე და მაუსის მოძრაობა.
- სესიების ჩანაწერები: ვიზიტორის ქმედებების ვიდეო რეპლეი, რომელიც სრულად ანონიმიზებულია სერვერზე გამოგზავნამდე. ყველა სენსიტიური ველი (მათ შორის პაროლები, საკრედიტო ბარათის ფორმები, ელ-ფოსტის ველები და პერსონალური იდენტიფიცირებადი ინფორმაცია) ნიღბავდება (masked) კლიენტის ბრაუზერშივე, სერვერზე გაგზავნამდე. ჩვენს სერვერამდე მხოლოდ ქცევითი ინფორმაცია აღწევს.
- ტექნიკური გარემო: მოწყობილობის ტიპი, ბრაუზერი, ოპერაციული სისტემა, ეკრანის პროპორციები.
- გეოგრაფიული მდებარეობა: დგინდება ქსელური მარშრუტიზაციით (IP მისამართი შეკვეცილია და სიზუსტე შემოიფარგლება მხოლოდ ქალაქის დონით).
- რეფერალური მეტრიკა: ვებ-რეფერალების კონტექსტი და გარე ბმულებზე გადასვლები.
უსაფრთხოება დიზაინით (Privacy by Design): ჩვენი თრექინგ-სისტემა მუშაობს პრივატულობის პრინციპით. არანაირი PII (მაგალითად: ნედლი IP, სახელები, ტელეფონის ნომრები) არ ინახება. IP მისამართების სრული ანონიმიზაცია ხდება დამუშავებისთანავე, მათ მონაცემთა ბაზაში ჩაწერამდე.
გ. საგადასახადო ტრანზაქციის მონაცემები გადახდები მუშავდება ექსკლუზიურად PayU-ს მიერ (PCI-DSS Level 1 ინფრასტრუქტურა). Weboden არასდროს ინახავს, არ აგროვებს და არ აქვს წვდომა თქვენს საკრედიტო ბარათის ნომრებზე, CVV კოდებზე ან ბარათის ვადებზე. ჩვენ ვიღებთ მხოლოდ ტრანზაქციის წარმატების სტატუსს და კრიპტოგრაფიულად უნიკალურ ინვოისის ტოკენებს.
3. როგორ ვიყენებთ თქვენს ინფორმაციას
ჩვენ ვამუშავებთ მონაცემებს მხოლოდ წინასწარ განსაზღვრული ოპერაციული მიზნებისთვის:
- Weboden-ის ანალიტიკური პანელის მუშაობისა და მართვისთვის
- PayU-ს მეშვეობით ანგარიშსწორებისა და გამოწერების ციკლების უზრუნველყოფისთვის
- მომხმარებელთა მხარდაჭერისა და ტექნიკური ბილეთების დამუშავებისთვის
- თაღლითობის პრევენციის, უსაფრთხოების დაცვისა და 2FA/anti-phishing ფილტრების მართვისთვის
- კრიტიკული სისტემური ან პროდუქტის სიახლეების მისაწოდებლად (გამოწერის გაუქმების ფუნქციით)
3.1 რეკლამების ჩვენება და Ad-Blocker-ის პოლიტიკა:
სერვისის შესანარჩუნებლად, Weboden ინტეგრირებას უკეთებს სტანდარტულ სარეკლამო ან კონტექსტურ ბლოკებს დეშბორდის კონკრეტულ ნაწილებში. რეკლამების არსებობა დამოკიდებულია თქვენს სატარიფო გეგმაზე (მაგალითად, უფასო ან დაბალ ტარიფებზე რეკლამები გამოჩნდება, ხოლო პრემიუმ ტარიფები გთავაზობთ სრულიად სუფთა, ურეკლამო სამუშაო სივრცეს).
სავალდებულო მოთხოვნა: პლატფორმა იყენებს სკრიპტის დონის მექანიზმებს იმის შესამოწმებლად, იტვირთება თუ არა რეკლამები სწორად. თუ თქვენი ბრაუზერი იყენებს აქტიურ Ad-blocker პროგრამას (AdBlock, uBlock, Brave Shields და ა.შ.), რომელიც ბლოკავს ამ სექციებს, თქვენ ავტომატურად შეგეზღუდებათ წვდომა Weboden-ის დეშბორდსა და ანალიტიკურ სერვისებზე, სანამ არ გამორთავთ გაფართოებას ან არ შეიყვანთ ჩვენს დომენს თეთრ სიაში (whitelist).
4. თრექინგ-სკრიპტი და კლიენტის პასუხისმგებლობები
როდესაც თქვენ განათავსებთ Weboden-ის სკრიპტს თქვენს ინფრასტრუქტურაზე, თქვენ ითვლებით მონაცემთა საბოლოო კონტროლიორად (Data Controller). თქვენ იურიდიულად ვალდებული ხართ:
- მოიპოვოთ წინასწარი ინფორმირებული თანხმობა ვებ-გვერდის ვიზიტორებისგან GDPR/PECR გაიდლაინების შესაბამისად.
- მკაფიოდ მიუთითოთ Weboden, როგორც ინტეგრირებული ანალიტიკური პროვაიდერი თქვენს ადგილობრივ კონფიდენციალურობის გვერდებზე.
- თავიდან აიცილოთ სენსიტიური პერსონალური მონაცემების გადაცემა ჩვენი custom tagging API-ების მეშვეობით.
5. დამუშავების სამართლებრივი საფუძველი (GDPR მუხლი 6)
| დამუშავების მიზანი | GDPR სამართლებრივი საფუძველი | მომხმარებლის კონტროლის ოფცია |
|---|---|---|
| ანგარიშის შექმნა და სამუშაო სივრცის მართვა | ხელშეკრულების შესრულება (მუხლი 6(1)(b)) | არ არსებობს (აუცილებელია სისტემაში შესასვლელად) |
| გადახდების დამუშავება PayU-ს მეშვეობით | ხელშეკრულების შესრულება (მუხლი 6(1)(b)) | იმართება PayU-ს ტერმინალიდან |
| პროდუქტის განახლებები და განცხადებები | თანხმობა (მუხლი 6(1)(a)) | გამოწერის მყისიერი გაუქმების მექანიზმი |
| პლატფორმის დიაგნოსტიკა და მეტრიკა (weboden.com) | თანხმობა / ლეგიტიმური ინტერესი | კონტროლირებადია ქუქიების პარამეტრებიდან |
6. თქვენი უფლებები და ანგარიშის კონტროლი
მომხმარებლები ინარჩუნებენ სრულ კონტროლს თავიანთ ჩანაწერებზე. თქვენ შეგიძლიათ დამოუკიდებლად მართოთ ეს ფუნქციები თქვენს პარამეტრების პანელში:
-
წვდომა და შეცვლა:შეცვალეთ თქვენი პროფილის პარამეტრები, ავატარი და ბილინგის მონაცემები რეალურ დროში.
-
მონაცემთა პორტაბელურობა:უსაფრთხოდ ჩამოტვირთეთ ყველა ოპერაციული მეტრიკა ნებისმიერ დროს CSV, JSON ან PDF ფორმატებში.
-
წაშლის უფლება (დავიწყების უფლება):დააჭირეთ „ანგარიშის წაშლას“, რათა სამუდამოდ წაშალოთ თქვენი პროფილი, გადახდის ტოკენები და ისტორიული ანალიტიკის კონფიგურაციები აქტიური სისტემებიდან.
-
უსაფრთხოების პარამეტრები:ჩართეთ ორფაქტორიანი ავტორიზაცია (2FA) და ფიშინგის საწინააღმდეგო კოდები თქვენი სამუშაო სივრცის დასაცავად. რეკომენდებულია
7. მესამე მხარისთვის მონაცემების გაზიარება
ჩვენ არ ვვაჭრობთ და არ ვაკეთებთ კომერციალიზაციას პერსონალური ინფორმაციით. მონაცემთა გადაცემა შემოიფარგლება მხოლოდ შემდეგი ქვეკონტრაქტორებით:
- PayU: ბარათით ანგარიშსწორებისთვის, PCI-DSS Level 1 სტანდარტების სრული დაცვით.
- ქლაუდ ჰოსტინგის ინფრასტრუქტურა: რეგულირდება მონაცემთა დამუშავების მკაცრი ხელშეკრულებებით (DPA).
- მარეგულირებელი/სასამართლო ორგანოები: მონაცემები გადაეცემა მხოლოდ კანონიერი ორდერის ან სამართლებრივი ვალდებულების საფუძველზე.
8. მონაცემთა შენახვის ვადები
| მონაცემთა კლასიფიკაციის ჯგუფი | შენახვის ვადა | ქმედება ვადის გასვლის შემდეგ |
|---|---|---|
| ანგარიშის პროფილი და რეგისტრაციის მეტამონაცემები | ანგარიშის არსებობის ხანგრძლივობა | იშლება მომხმარებლის მიერ წაშლისას |
| დაუდასტურებელი ანგარიშები | 3 კალენდარული დღე | დაუდასტურებელი პროფილების ავტომატური წაშლა |
| არააქტიური ანგარიშები | 585 კალენდარული დღე | ავტომატური წაშლა ხანგრძლივი უმოქმედობის შემდეგ |
| საბოლოო მომხმარებლის ანალიტიკა (სკრიპტიდან) | 2, 3, ან 6 თვე (არჩეული გეგმის მიხედვით) | ავტომატური წაშლა სკრიპტის საშუალებით |
| ფინანსური/გადახდის ბარათების მონაცემები | Weboden-ის მხარეს არ ინახება | იმართება ექსკლუზიურად PayU-ს მიერ |
| სერვერის ლოგები და უსაფრთხოების ტელემეტრია | 30 კალენდარული დღე | გადაეწერება როტაციის წესების მიხედვით |
9. Cookies & PECR შესაბამისობის ჩარჩო
ვებ-გვერდზე weboden.com: ჩვენი სისტემის სკანირების დეტალური ანგარიში ადასტურებს, რომ დომენის მასშტაბით ვიყენებთ ზუსტად 01 ქუქი-ფაილს (Cookie):
| ქუქი-ფაილი | დომენი | აღწერა | ხანგრძლივობა | ტიპი |
|---|---|---|---|---|
| PHPSESSID | weboden.com | ეს ქუქი მშობლიურია PHP აპლიკაციებისთვის. იგი გამოიყენება მომხმარებლის უნიკალური სესიის ID-ის შესანახად და იდენტიფიცირებისთვის, რათა მართოს მომხმარებლის სესია ვებ-გვერდზე. ეს არის სესიის ქუქი და იშლება ბრაუზერის ფანჯრების დახურვისთანავე. | სესია | აუცილებელი |
ჩვენს დომენზე არ არის განთავსებული მეორადი თრექინგის, სარეკლამო ან ქცევითი ანალიტიკის ქუქი-ფაილები. იმ სკრიპტებისთვის, რომლებსაც კლიენტები ანთავსებენ, პირველი მხარის ქუქი-ბიბლიოთეკების გამოსაყენებლად საჭიროა თანხმობის კონფიგურაცია ადგილობრივი PECR/ePrivacy გაიდლაინების შესაბამისად.
10. ტრანსსასაზღვრო კონტროლი და იურისდიქციები
Weboden სრულად შეესაბამება GDPR, CCPA და PECR სტანდარტებს. ჩვენ ვიცავთ გამჭვირვალობისა და მონაცემთა მინიმიზაციის პრინციპებს ნებისმიერ რეგიონში. თქვენი უფლებები მონაცემთა წვდომაზე, შესწორებაზე, პორტირებასა და წაშლაზე გარანტირებულია და იმართება თქვენი დაშბორდიდან.
11. ბავშვთა კონფიდენციალურობა
Weboden არის B2B პლატფორმა, რომელიც განკუთვნილია მხოლოდ 18 წლის და უფროსი ასაკის ბიზნეს-მომხმარებლებისთვის. ჩვენ შეგნებულად არ ვაგროვებთ და არ ვამუშავებთ პერსონალურ მონაცემებს 18 წლამდე ასაკის პირთაგან. თუ აღმოვაჩენთ, რომ შეცდომით ჩავწერეთ 18 წლამდე ასაკის ბავშვის პერსონალური მონაცემები, დაუყოვნებლივ მივიღებთ ზომებს ჩვენი ჩანაწერებიდან აღნიშნული ინფორმაციის წასაშლელად.