ეს პოლიტიკა ვრცელდება ყველა ინფორმაციაზე, რომელიც საიტმა https://zakatka.by/ შეიძლება მიიღოს მომხმარებლის შესახებ საიტის გამოყენების დროს.
1. საერთო დებულებები
1.1. მომხმარებლის მიერ საიტის გამოყენება ნიშნავს თანხმობას პერსონალური მონაცემების დამუშავების ამ პოლიტიკასთან და მომხმარებლის პერსონალური მონაცემების დამუშავების პირობებთან.
1.2. პერსონალური მონაცემების დამუშავების პოლიტიკის პირობებთან შეუთავსებლობის შემთხვევაში მომხმარებელმა უნდა შეწყვიტოს საიტის გამოყენება.
1.3. პერსონალური მონაცემების დამუშავების ეს პოლიტიკა ვრცელდება მხოლოდ ამ საიტზე. საიტი არ აკონტროლებს და არ აგებს პასუხს მესამე მხარის საიტებზე, რომლებზეც მომხმარებელმა შესაძლოა გადასვლა საიტზე არსებული ბმულებით.
1.4. საიტის ადმინისტრაცია არ ამოწმებს მომხმარებლის მიერ საიტზე მოწოდებული პერსონალური მონაცემების სანდოობას.
2. პოლიტიკაში გამოყენებული ძირითადი ცნებები
2.1. პერსონალური მონაცემების ავტომატიზებული დამუშავება — პერსონალური მონაცემების დამუშავება გამოთვლითი ტექნიკის საშუალებით.
2.2. პერსონალური მონაცემების დაბლოკვა — პერსონალური მონაცემების დამუშავების დროებითი შეწყვეტა (გარდა იმ შემთხვევებისა, როდესაც დამუშავება აუცილებელია პერსონალური მონაცემების გარკვევისთვის).
2.3. ვებ-საიტი — გრაფიკული და საინფორმაციო მასალების, აგრეთვე კომპიუტერული პროგრამებისა და მონაცემთა ბაზების ერთობლიობა, რომელიც უზრუნველყოფს მათ ხელმისაწვდომობას ინტერნეტში ქსელის მისამართით https://zakatka.by.
2.4. პერსონალური მონაცემების საინფორმაციო სისტემა — პერსონალური მონაცემების მონაცემთა ბაზებში შემცველობისა და მათი დამუშავების უზრუნველყოფის საინფორმაციო ტექნოლოგიებისა და ტექნიკური საშუალებების ერთობლიობა.
2.5. პერსონალური მონაცემების დეიდენტიფიცირება (ანონიმიზაცია) — ქმედებები, რომელთა შედეგადაც შეუძლებელია დამატებითი ინფორმაციის გამოყენების გარეშე პერსონალური მონაცემების კონკრეტულ მომხმარებელთან ან პერსონალური მონაცემების სხვა სუბიექტთან მიკუთვნება.
2.6. პერსონალური მონაცემების დამუშავება — ნებისმიერი ქმედება (ოპერაცია) ან ქმედებების ერთობლიობა (ოპერაციები), რომლებიც სრულდება ავტომატიზაციის საშუალებების გამოყენებით ან ასეთი საშუალებების გარეშე პერსონალურ მონაცემებზე, მათ შორის: შეგროვება, ჩაწერა, სისტემატიზაცია, დაგროვება, შენახვა, გარკვევა (განახლება, ცვლილება), ამოღება, გამოყენება, გადაცემა (გავრცელება, მიწოდება, წვდომა), დეიდენტიფიცირება, დაბლოკვა, წაშლა, განადგურება.
2.7. ოპერატორი — სახელმწიფო ორგანო, მუნიციპალური ორგანო, იურიდიული ან ფიზიკური პირი, რომელიც დამოუკიდებლად ან სხვა პირებთან ერთად აწყობს და/ან ახორციელებს პერსონალური მონაცემების დამუშავებას, აგრეთვე განსაზღვრავს პერსონალური მონაცემების დამუშავების მიზნებს, დასამუშავებელი პერსონალური მონაცემების შემადგენლობას, პერსონალურ მონაცემებზე შესრულებად ქმედებებს (ოპერაციებს).
2.8. პერსონალური მონაცემები — ნებისმიერი ინფორმაცია, რომელიც პირდაპირ ან ირიბად უკავშირდება ვებ-საიტის https://zakatka.by განსაზღვრულ ან განსაზღვრვად მომხმარებელს.
2.9. პერსონალური მონაცემები, რომელთა გავრცელებაზე დაუშვა პერსონალური მონაცემების სუბიექტმა — პერსონალური მონაცემები, რომლებზეც პერსონალური მონაცემების სუბიექტმა პერსონალური მონაცემების დამუშავებაზე თანხმობის გაცემის გზით მიუწვდომელი პირების შეუზღუდავ წრეს მიუწვდომლობა მიანიჭა, პერსონალური მონაცემების შესახებ კანონით გათვალისწინებული წესით (შემდგომში — გავრცელებისთვის დაშვებული პერსონალური მონაცემები).
2.10. მომხმარებელი — ვებ-საიტის https://zakatka.by ნებისმიერი მნახველი.
2.11. პერსონალური მონაცემების მიწოდება — ქმედებები, რომლებიც მიმართულია პერსონალური მონაცემების განსაზღვრულ პირთან ან განსაზღვრულ პირთა წრესთან გამჟღავნებისაკენ.
2.12. პერსონალური მონაცემების გავრცელება — ნებისმიერი ქმედება, რომელიც მიმართულია პერსონალური მონაცემების განუსაზღვრელ პირთა წრესთან გამჟღავნებისაკენ (პერსონალური მონაცემების გადაცემა) ან პერსონალურ მონაცემებთან მიუწვდომელი პირების შეუზღუდავი წრის გაცნობისაკენ, მათ შორის, პერსონალური მონაცემების გამოქვეყნება მასმედიაში, განთავსება ინფორმაციულ-ტელეკომუნიკაციურ ქსელებში ან პერსონალურ მონაცემებთან წვდომის მიწოდება სხვა რაიმე გზით.
2.13. პერსონალური მონაცემების განადგურება — ნებისმიერი ქმედება, რომლის შედეგადაც პერსონალური მონაცემები უქცევად იკარგება პერსონალური მონაცემების საინფორმაციო სისტემაში შემავალი პერსონალური მონაცემების შემდგომი აღდგენის შეუძლებლობით და/ან იკარგება პერსონალური მონაცემების მატერიალური მატარებლები.
3. ოპერატორის ძირითადი უფლებები და მოვალეობები
3.1. ოპერატორს აქვს უფლება:
— მიიღოს პერსონალური მონაცემების სუბიექტისგან სანდო ინფორმაცია და/ან დოკუმენტები, რომლებიც შეიცავს პერსონალურ მონაცემებს;
— პერსონალური მონაცემების სუბიექტის მიერ პერსონალური მონაცემების დამუშავებაზე თანხმობის უკან წაღების შემთხვევაში, აგრეთვე, პერსონალური მონაცემების დამუშავების შეწყვეტის მოთხოვნის მიმართვის შემთხვევაში, ოპერატორს აქვს უფლება გააგრძელოს პერსონალური მონაცემების დამუშავება პერსონალური მონაცემების სუბიექტის თანხმობის გარეშე, თუ არსებობს პერსონალური მონაცემების შესახებ კანონში მითითებული საფუძვლები;
— დამოუკიდებლად განსაზღვროს ზომების შემადგენლობა და სია, რომლებიც აუცილებელი და საკმარისია პერსონალური მონაცემების შესახებ კანონით და მის შესაბამისად მიღებული მარეგულირებელი სამართლებრივი აქტებით გათვალისწინებული მოვალეობების შესასრულებლად, თუ სხვა რამ არ არის გათვალისწინებული პერსონალური მონაცემების შესახებ კანონში.
3.2. ოპერატორი ვალდებულია:
— მისცეს პერსონალური მონაცემების სუბიექტს მისი მოთხოვნით ინფორმაცია, რომელიც ეხება მისი პერსონალური მონაცემების დამუშავებას;
— ორგანიზება გაუწიოს პერსონალური მონაცემების დამუშავებას მოქმედი კანონმდებლობით დადგენილი წესით;
— უპასუხოს პერსონალური მონაცემების სუბიექტებისა და მათი კანონიერი წარმომადგენლების მიმართვებსა და მოთხოვნებს პერსონალური მონაცემების შესახებ კანონის მოთხოვნების შესაბამისად;
— მოთხოვნის დაშვების შემთხვევაში, ამ ორგანოსთვის საჭირო ინფორმაცია მიაწოდოს პერსონალური მონაცემების სუბიექტების უფლებების დაცვის უფლებამოსილ ორგანოს 10 დღის ვადაში ასეთი მოთხოვნის მიღების დღიდან;
— გამოაქვეყნოს ან სხვა გზით უზრუნველყოს ხელმისაწვდომობა პერსონალური მონაცემების დამუშავების ამ პოლიტიკაზე შეუზღუდავად;
— მიიღოს სამართლებრივი, ორგანიზაციული და ტექნიკური ზომები პერსონალური მონაცემების დაცვისთვის მათზე უკანონო ან შემთხვევითი წვდომისგან, განადგურებისგან, ცვლილებისგან, დაბლოკვისგან, კოპირებისგან, მიწოდებისგან, გავრცელებისგან, აგრეთვე პერსონალურ მონაცემებზე სხვა უკანონო ქმედებებისგან;
— შეაჩეროს პერსონალური მონაცემების გადაცემა (გავრცელება, მიწოდება, წვდომა), შეაჩეროს დამუშავება და გაანადგუროს პერსონალური მონაცემები პერსონალური მონაცემების შესახებ კანონით გათვალისწინებული წესით და შემთხვევებში;
— შეასრულოს პერსონალური მონაცემების შესახებ კანონით გათვალისწინებული სხვა მოვალეობები.
4. პერსონალური მონაცემების სუბიექტების ძირითადი უფლებები და მოვალეობები
4.1. პერსონალური მონაცემების სუბიექტებს აქვთ უფლება:
— მიიღონ ინფორმაცია, რომელიც ეხება მათი პერსონალური მონაცემების დამუშავებას, კანონებით გათვალისწინებული შემთხვევების გარდა. ინფორმაცია პერსონალური მონაცემების სუბიექტს ოპერატორი უზრუნველყოფს ხელმისაწვდომ ფორმაში და მასში არ უნდა შეიცავდეს პერსონალურ მონაცემებს, რომლებიც ეხება პერსონალური მონაცემების სხვა სუბიექტებს, გარდა იმ შემთხვევებისა, როდესაც არსებობს ასეთი პერსონალური მონაცემების გამჟღავნების კანონიერი საფუძვლები. ინფორმაციის სია და მიღების წესი დადგენილია პერსონალური მონაცემების შესახებ კანონით;
— მოითხოვონ ოპერატორისგან მათი პერსონალური მონაცემების გარკვევა, დაბლოკვა ან განადგურება იმ შემთხვევაში, თუ პერსონალური მონაცემები არასრულია, მოძველებულია, არაზუსტია, უკანონოდ არის მიღებული ან არ არის აუცილებელი გამოცხადებული დამუშავების მიზნისთვის, აგრეთვე მიიღონ კანონით გათვალისწინებული ზომები საკუთარი უფლებების დასაცავად;
— წამოაყენონ წინასწარი თანხმობის პირობა პერსონალური მონაცემების დამუშავებისას საქონლის, სამუშაოებისა და მომსახურების ბაზარზე პოპულარიზაციის მიზნით;
— გააუქმონ თანხმობა პერსონალური მონაცემების დამუშავებაზე, აგრეთვე, მიმართონ მოთხოვნა პერსონალური მონაცემების დამუშავების შეწყვეტის შესახებ;
— გასაჩივრონ პერსონალური მონაცემების სუბიექტების უფლებების დაცვის უფლებამოსილ ორგანოში ან სასამართლოში ოპერატორის უკანონო ქმედებები ან უმოქმედობა მისი პერსონალური მონაცემების დამუშავებისას;
— განახორციელონ კანონმდებლობით გათვალისწინებული სხვა უფლებები.
4.2. პერსონალური მონაცემების სუბიექტები ვალდებულნი არიან:
— მიაწოდონ ოპერატორს საკუთარ თავზე სანდო მონაცემები;
— აცნობონ ოპერატორს საკუთარი პერსონალური მონაცემების გარკვევის (განახლების, ცვლილების) შესახებ.
4.3. პირები, რომლებმაც ოპერატორს გადასცეს საკუთარ თავზე არასანდო ინფორმაცია, ან პერსონალური მონაცემების სხვა სუბიექტის შესახებ ინფორმაცია უკანასკნელის თანხმობის გარეშე, აგებენ პასუხისმგებლობას კანონმდებლობის შესაბამისად.
5. პერსონალური მონაცემების დამუშავების პრინციპები
5.1. პერსონალური მონაცემების დამუშავება ხორციელდება კანონიერ და სამართლიან საფუძველზე.
5.2. პერსონალური მონაცემების დამუშავება შეზღუდულია კონკრეტული, წინასწარ განსაზღვრული და კანონიერი მიზნების მიღწევით. არ დასაშვებია პერსონალური მონაცემების დამუშავება, რომელიც არათავსებადია პერსონალური მონაცემების შეგროვების მიზნებთან.
5.3. არ დასაშვებია მონაცემთა ბაზების გაერთიანება, რომლებიც შეიცავს პერსონალურ მონაცემებს, რომელთა დამუშავება ხორციელდება არათავსებად მიზნებზე.
5.4. დამუშავების ქვეშ მხოლოდ ის პერსონალური მონაცემები ექვემდებარება, რომლებიც პასუხობენ მათი დამუშავების მიზნებს.
5.5. დამუშავებადი პერსონალური მონაცემების შინაარსი და მოცულობა შეესაბამება გამოცხადებულ დამუშავების მიზნებს. არ დასაშვებია დამუშავებადი პერსონალური მონაცემების ჭარბი რაოდენობა გამოცხადებულ დამუშავების მიზნებთან მიმართებაში.
5.6. პერსონალური მონაცემების დამუშავებისას უზრუნველყოფილია პერსონალური მონაცემების სიზუსტე, მათი საკმარისობა და საჭიროების შემთხვევაში, აქტუალურობა პერსონალური მონაცემების დამუშავების მიზნებთან მიმართებაში. ოპერატორი იღებს საჭირო ზომებს და/ან უზრუნველყოფს მათ მიღებას არასრული ან არაზუსტი მონაცემების წასაშლელად ან გასარკვევად.
5.7. პერსონალური მონაცემების შენახვა ხორციელდება იმ ფორმით, რომელიც საშუალებას იძლევა განისაზღვროს პერსონალური მონაცემების სუბიექტი, არაუმეტეს, ვიდრე ამას მოითხოვს პერსონალური მონაცემების დამუშავების მიზნები, თუ პერსონალური მონაცემების შენახვის ვადა არ არის დადგენილი კანონით, ხელშეკრულებით, რომლის მხარე, სარგებლის მიმღები ან გარანტი პერსონალური მონაცემების სუბიექტია. დამუშავებადი პერსონალური მონაცემები ანადგურება ან დეიდენტიფიცირდება დამუშავების მიზნების მიღწევისას ან ამ მიზნების მიღწევის აუცილებლობის დაკარგვის შემთხვევაში, თუ სხვა რამ არ არის გათვალისწინებული კანონით.
6. პერსონალური მონაცემების დამუშავების მიზნები
6.1. დამუშავების მიზანი:
— მომხმარებლებთან ურთიერთობა: მოთხოვნების, ზარების, შეტყობინებების დამუშავება, ტექნიკური და საინფორმაციო მხარდაჭერის მიწოდება.
— საიტის მუშაობის უზრუნველყოფა: ტექნიკური ინფორმაციის შეგროვება (IP-მისამართი, ქმედებები), მოხმარების გაუმჯობესება, ბოროტად გამოყენების თავიდან აცილება.
— მარკეტინგი და პოპულარიზაცია: სარეკლამო მიმოწერები (email, SMS, მესინჯერები), აქციებისა და მომსახურების შესახებ ინფორმირება, ღონისძიებების ჩატარება.
— ხელშეკრულებების დადება და შესრულება: მონაცემების დამუშავება გაყიდვა-ყიდვის, მომსახურების მიწოდების ხელშეკრულებების დასადებად/შესასრულებლად.
— სტატისტიკა და ანალიტიკა: სტატისტიკური ინფორმაციის შეგროვება ანალიზისთვის, საქონლისა და მომსახურების ხარისხის გასაუმჯობესებლად.
6.2. პერსონალური მონაცემები:
— სახელი.
— ტელეფონის ნომერი.
— ელექტრონული მისამართი.
6.3. სამართლებრივი საფუძველი:
— ოპერატორის დამფუძნებელი (საფონდო) დოკუმენტები.
— ხელშეკრულებები, რომლებიც დადებულია ოპერატორსა და პერსონალური მონაცემების სუბიექტს შორის.
6.4. პერსონალური მონაცემების დამუშავების ტიპები:
— პერსონალური მონაცემების შეგროვება, ჩაწერა, სისტემატიზაცია, დაგროვება, შენახვა, განადგურება და დეიდენტიფიცირება.
— ინფორმაციული წერილების გაგზავნა ელექტრონული ფოსტის მისამართზე.
7. პერსონალური მონაცემების შეგროვების, შენახვის, გადაცემისა და დამუშავების სხვა სახეობების წესი
პერსონალური მონაცემების უსაფრთხოება, რომელიც ოპერატორის მიერ მუშავდება, უზრუნველყოფილია სამართლებრივი, ორგანიზაციული და ტექნიკური ზომების განხორციელებით, რომლებიც აუცილებელია მოქმედი კანონმდებლობის მოთხოვნების სრულად შესასრულებლად პერსონალური მონაცემების დაცვის სფეროში.
7.1. ოპერატორი უზრუნველყოფს პერსონალური მონაცემების დაცვას და იღებს ყველა შესაძლო ზომას, რომელიც გამორიცხავს პერსონალურ მონაცემებთან წვდომას არაავტორიზებულ პირებს.
7.2. მომხმარებლის პერსონალური მონაცემები არასოდეს, არცერთ პირობებში, გადაეცემა მესამე პირებს, გარდა მოქმედი კანონმდებლობის შესრულებასთან დაკავშირებული შემთხვევებისა ან იმ შემთხვევისა, როდესაც პერსონალური მონაცემების სუბიექტმა მისცა თანხმობა ოპერატორს მონაცემების მესამე პირთან გადაცემაზე სამოქალაქო-სამართლებრივი ხელშეკრულების ვალდებულებების შესასრულებლად.
7.3. პერსონალურ მონაცემებში არასიზუსტეების გამოვლენის შემთხვევაში, მომხმარებელს შეუძლია მათი განახლება დამოუკიდებლად, ოპერატორს ელექტრონული ფოსტის მისამართზე zakatka@td-rtr.by შეტყობინების გაგზავნით, სათაურით „პერსონალური მონაცემების განახლება“.
7.4. პერსონალური მონაცემების დამუშავების ვადა განისაზღვრება იმ მიზნების მიღწევით, რისთვისაც შეგროვებული იქნა პერსონალური მონაცემები, თუ სხვა ვადა არ არის გათვალისწინებული ხელშეკრულებით ან მოქმედი კანონმდებლობით. მომხმარებელს შეუძლია ნებისმიერ დროს გააუქმოს თავისი თანხმობა პერსონალური მონაცემების დამუშავებაზე, ოპერატორს ელექტრონული ფოსტის მისამართზე zakatka@td-rtr.by შეტყობინების გაგზავნით, სათაურით „თანხმობის გაუქმება პერსონალური მონაცემების დამუშავებაზე“.
7.5. ყველა ინფორმაცია, რომელიც შეგროვებულია მესამე მხარის სერვისებით, მათ შორის გადახდის სისტემებით, კომუნიკაციის საშუალებებით და სხვა მომსახურების მიმწოდებლებით, ინახება და მუშავდება აღნიშნული პირების (ოპერატორების) მიერ მათი მომხმარებლის ხელშეკრულებისა და პერსონალური მონაცემების დამუშავების პოლიტიკის შესაბამისად. პერსონალური მონაცემების სუბიექტი და/ან მითითებულ დოკუმენტებთან. ოპერატორი არ აგებს პასუხს მესამე პირების ქმედებებზე, მათ შორის ამ პუნქტში მოხსენიებული მომსახურების მიმწოდებლებზე.
7.6. პერსონალური მონაცემების სუბიექტის მიერ დადგენილი აკრძალვები პერსონალური მონაცემების გადაცემაზე (წვდომის მიწოდების გარდა), აგრეთვე დამუშავებაზე ან დამუშავების პირობებზე (წვდომის მიღების გარდა), რომლებიც დაშვებულია გავრცელებისთვის, არ მოქმედებს პერსონალური მონაცემების დამუშავების შემთხვევებში სახელმწიფო, საზოგადოებრივ და სხვა საზოგადოებრივ ინტერესებში, რომლებიც განსაზღვრულია კანონმდებლობით.
7.7. ოპერატორი პერსონალური მონაცემების დამუშავებისას უზრუნველყოფს პერსონალური მონაცემების კონფიდენციალურობას.
7.8. ოპერატორი ახორციელებს პერსონალური მონაცემების შენახვას იმ ფორმით, რომელიც საშუალებას იძლევა განისაზღვროს პერსონალური მონაცემების სუბიექტი, არაუმეტეს, ვიდრე ამას მოითხოვს პერსონალური მონაცემების დამუშავების მიზნები, თუ პერსონალური მონაცემების შენახვის ვადა არ არის დადგენილი კანონით, ხელშეკრულებით, რომლის მხარე, სარგებლის მიმღები ან გარანტი პერსონალური მონაცემების სუბიექტია.
7.9. პერსონალური მონაცემების დამუშავების შეწყვეტის პირობა შეიძლება იყოს პერსონალური მონაცემების დამუშავების მიზნების მიღწევა, პერსონალური მონაცემების სუბიექტის თანხმობის მოქმედების ვადის გასვლა, პერსონალური მონაცემების სუბიექტის მიერ თანხმობის უკან წაღება ან პერსონალური მონაცემების დამუშავების შეწყვეტის მოთხოვნა, აგრეთვე პერსონალური მონაცემების უკანონო დამუშავების გამოვლენა.
8. ოპერატორის მიერ მიღებულ პერსონალურ მონაცემებზე ქმედებების სია
8.1. ოპერატორი ახორციელებს პერსონალური მონაცემების შეგროვებას, ჩაწერას, სისტემატიზაციას, დაგროვებას, შენახვას, გარკვევას (განახლება, ცვლილება), ამოღებას, გამოყენებას, გადაცემას (გავრცელება, მიწოდება, წვდომა), დეიდენტიფიცირებას, დაბლოკვას, წაშლას და განადგურებას.
8.2. ოპერატორი ახორციელებს პერსონალური მონაცემების ავტომატიზებულ დამუშავებას მიღებული ინფორმაციის მიღებით და/ან გადაცემით ინფორმაციულ-ტელეკომუნიკაციური ქსელების მეშვეობით ან მის გარეშე.
9. პერსონალური მონაცემების კონფიდენციალურობა
ოპერატორი და სხვა პირები, რომლებმაც მიიღეს წვდომა პერსონალურ მონაცემებზე, ვალდებულნი არიან არ გაამჟღავნონ მესამე პირებისთვის და არ გაავრცელონ პერსონალური მონაცემები პერსონალური მონაცემების სუბიექტის თანხმობის გარეშე, თუ სხვა რამ არ არის გათვალისწინებული კანონით.
10. დასკვნითი დებულებები
10.1. მომხმარებელს შეუძლია მიიღოს ნებისმიერი განმარტება მისთვის საინტერესო საკითხებზე, რომლებიც ეხება მისი პერსონალური მონაცემების დამუშავებას, ოპერატორთან დაკავშირებით ელექტრონული ფოსტის მისამართზე zakatka@td-rtr.by.
10.2. ამ დოკუმენტში აისახება ნებისმიერი ცვლილება ოპერატორის პერსონალური მონაცემების დამუშავების პოლიტიკაში. პოლიტიკა მოქმედებს განუსაზღვრელი ვადით, სანამ არ შეიცვლება მისი ახალი ვერსიით.
10.3. პოლიტიკის მოქმედი ვერსია თავისუფლად ხელმისაწვდომია ინტერნეტში მისამართზე https://zakatka.by/privacy.