წინამდებარე მონაცემთა დაცვის პოლიტიკის მიზანია გაცნობოთ, როგორ ამუშავებს და იყენებს შპს „თრეიდლაინ“-ი (ცნობილი, როგორც “Dressup Group”) (ს/კ: 203827449, იურიდიული მისამართი: ქ. თბილისი, დ. გამრეკელის N19, ოფისი N29, საკონტაქტო ინფორმაცია: (+995) 032 2 38 48 68; ელ. ფოსტა: [email protected], პერსონალურ მონაცემთა დაცვის ოფიცერი: თამუნა ქემერტელიძე, ტელ: +995 32 2 38 48 98 (0203), ელ. ფოსტა: [email protected]) (ასევე მოხსენიებული, როგორც კომპანია) www.dressup.ge-ის ვებგვერდზე რეგისტრირებული მომხმარებლების პერსონალური მონაცემებს და როგორ უზრუნველყოფს მათი კონფიდენციალურობისა და უსაფრთხოების დაცვას.
შპს „თრეიდლაინ“-ი ამუშავებს www.dressup.ge-ზე რეგისტრირებული მომხმარებლების შემდეგ მონაცემებს: სახელი, გვარი, პირადი ნომერი, სქესი, ტელეფონის ნომერი, ელექტრონული ფოსტა, საცხოვრებელი მისამართი, შესყიდვის ისტორია, შესყიდული პროდუქციის ღირებულების გადახდის ოპერაციები და პროდუქციის შესყიდვისთვის გამოყენებული საკრედიტო ბარათის ბოლო ოთხი ციფრი იმ შემთხვევაში, თუ მომხმარებელი მონიშნავს ბარათის დამახსოვრების ოფციონალს.
აღნიშნული პერსონალური მონაცემების დამუშავების მიზანია მომხმარებლის მიერ www.dressup.ge-ზე განხორციელებული შეკვეთების მიღება, დამუშავება, საკურიერო სერვისის გამოყენებით შეკვეთილი პროდუქციის მომხმარებლისთვის ჩაბარება ან/და უკან დაბრუნება, გადახდების და თანხის უკან დაბრუნების (მათ შორის, ნაწილობრივი უკუგატარების) დამუშავება, მომსახურების გაწევისთვის საჭირო აღჭურვილობისა და მასალების მომხმარებლისთვის მიწოდება, მომხმარებელთა კმაყოფილების კვლევების ან/და რეპორტების მომზადება, “Dressup” ბარათის ლოიალური ქულების დაგროვება (მომხმარებლის მიერ ბარათის ქონის შემთხვევაში), www.dressup.ge-ის და ამ უკანასკნელის მომხმარებლების წინააღმდეგ ჩადენილი თაღლითობისა და შესაძლო დანაშაულების ჩადენის აღმოჩენა და გამოძიება, საქართველოს კანონმდებლობიდან გამომდინარე. გასათვალისწინებელია, რომ ვებგვერდზე “Dressup” ლოიალური ბარათის ატვირთვის გარეშე მომხმარებელი ვერ ისარგებლებს ლოიალური ბარათით გათვალისწინებული ბენეფიტებით, მათ შორის, ვერ დააგროვებს ლოიალურ ქულებს.
შპს „თრეიდლაინ“-ი ძირითადი საქმიანობის ფარგლებში იყენებს მესამე მხარეების, სხვა პროვაიდერის მომსახურებას, და შესაძლებელია დასჭირდეს მათთვის მომხმარებლის პერსონალური მონაცემების გაზიარება კონკრეტული დავალებების შესასრულებლად, ესენია:
- გადახდის პლატფორმა და გადახდის მომსახურების მიმწოდებლები (შესაბამისი ბანკები) რათა თანხა ჩამოიჭრას მომხმარებლის ანგარიშიდან;
- საკურიერო მომსახურების პროვაიდერები - რათა უზრუნველყოფილ იქნას მომხმარებლისთვის შეკვეთილი პროდუქციის დროულად ჩაბარება/გაცვლა/დაბრუნება:
- შპს ქვიქშიპერი - (ს/კ: 405547877; ტელ.: 032 2 502 502; ელ. ფოსტა: [email protected]);
- შპს "გლოვოაფფ ჯორჯია" - (ს/კ: 402099475; ელ. ფოსტა: [email protected]);
- Wolt Georgia LLC – (ს/კ: 405260042; ელ. ფოსტა: [email protected]);
- შპს "საინფორმაციო კომუნიკაციების სისტემები" (FedEx) – (ს/კ: 204885810; ტელ.: 032 291 02 20; ელ. ფოსტა: [email protected]).
- Sms და E-mail მომსახურების პროვაიდერი - შპს "ვიფიშერი" (400147337; ტელ: +995 598185556) რათა მომხმარებლებს მიეწოდოთ შესაბამისი ინფორმაცია მათ შეკვეთებთან დაკავშირებულ მიმდინარე პროცესების შესახებ;
- თაღლითობის და სხვა სახის დანაშაულისა თუ გადაცდომის გამოვლენა, მოკვლევა და პრევენცია, რასაც ახორციელებენ სპეციალიზებული ორგანიზაციები.
დამუშავებაზე უფლებამოსილ პირთა ჩამონათვალი შესაძლებელია დაექვემდებაროს განახლებას, რომელიც მყისიერად აისახება წინამდებარე პოლიტიკაში. მონაცემთა დაცვის წინამდებარე პოლიტიკა ხელმისაწვდომი არის www.dressup.ge-ზე.
შპს „თრეიდლაინ“-ის მხრიდან მიღებულია შესაბამისი ორგანიზაციულ-ტექნიკური ზომები, რათა დაცული იყოს მისი კონტროლის ქვეშ არსებული პერსონალური მონაცემები არაუფლებამოსილი წვდომისგან, არასწორი გამოყენებისა და გამჟღავნებისგან, არაუფლებამოსილი მოდიფიცირების, უკანონო განადგურების ან შემთხვევითი დაკარგვისგან. ყველა მონაცემი დაცულია უსაფრთხოების დონით, რაც საშუალებას აძლევს ხელი შეუწყოს მონაცემთა მთლიანობას და კონფიდენციალობას. მკაცრად კონტროლდება პერსონალური მონაცემებზე წვდომა და მხოლოდ ავტორიზებული პერსონალს აქვს დაშვება მომხმარებელთა მონაცემებზე, რასაც მინიმუმამდე დაყავს შესაძლო რისკები. კომპანია ახორციელებს რეგულარულ მონიტორინგს პერსონალურ მონაცემთა უსაფრთხოების მიზნით. მომხმარებლის პერსონალური მონაცემები არ იქნება გამჟღავნებული მესამე პირებისთვის მომხმარებლის წინასწარი ნებართვის გარეშე, გარდა კანონმდებლობით გათვალისწინებული შემთხვევისა.
მომხმარებელი უფლებამოსილია, მოთხოვნის შემთხვევაში, შპს „თრეიდლაინ“-ისგან მიიღოს შემდეგი ინფორმაცია:
- რა მონაცემები მუშავდება, რა არის მათი დამუშავების მიზანი და სამართლებრივი საფუძველი;
- ინფორმაცია მონაცემთა შეგროვების წყაროს შესახებ;
- მონაცემთა შენახვის ვადის შესახებ, ხოლო თუ კონკრეტული ვადის განსაზღვრა შეუძლებელია, ვადის განსაზღვრის კრიტერიუმების თაობაზე;
- “პერსონალურ მონაცემთა დაცვის შესახებ” საქართველოს კანონით გათვალისწინებული მონაცემთა სუბიექტის უფლებების შესახებ;
- მონაცემთა გადაცემის (მონაცემთა გადაცემა გულისხმობს მონაცემების გაზიარებას ან გადაცემას მესამე მხარისთვის) სამართლებრივი საფუძვლისა და მიზნების, აგრეთვე მონაცემთა დაცვის სათანადო გარანტიების შესახებ, თუ მონაცემები გადაეცემა სხვა სახელმწიფოს ან საერთაშორისო ორგანიზაციას;
- მონაცემთა მიმღების (მონაცემთა მიმღები არის ფიზიკური პირი, იურიდიული პირი ან საჯარო დაწესებულება, რომელსაც მონაცემები გადაეცა, გარდა პერსონალურ მონაცემთა დაცვის სამსახურისა) ვინაობის ან მონაცემთა მიმღებების კატეგორიების შესახებ, მათ შორის, ინფორმაცია მონაცემთა გადაცემის საფუძვლისა და მიზნის თაობაზე, თუ მონაცემები მესამე პირს გადაეცემა.
- ავტომატიზებული დამუშავების (დამუშავება ავტომატიზებული სისტემების (და არა ადამიანური რესურსის) გამოყენებით), მათ შორის, პროფაილინგის (პროფაილინგი გულისხმობს პერსონალური მონაცემების დამუშავებას მომხმარებლის პრეფერენციების, ქცევის ან ინტერესის ანალიზისა და პროგნოზისთვის) შედეგად მიღებული გადაწყვეტილების შესახებ და იმ ლოგიკის შესახებ, რომელიც გამოიყენება ამგვარი გადაწყვეტილების მისაღებად და მონაცემთა დამუშავების მოსალოდნელი/სავარაუდო შედეგის თაობაზე.
მომხმარებელი უფლებამოსილია:
- გაეცნოს მის შესახებ კომპანიაში არსებულ პერსონალურ მონაცემებს და უსასყიდლოდ მიიღოს ამ მონაცემების ასლები, გარდა იმ შემთხვევისა, როცა მონაცემთა გაცნობისთვის ან/და მონაცემთა ასლების გაცემისთვის:
- საქართველოს კანონმდებლობით გათვალისწინებულია საფასური;
- კომპანიის მიერ დადგენილია გონივრული საფასური შენახვის ფორმისგან განსხვავებული ფორმით მათი გაცემისთვის დახარჯული რესურსის ან/და მოთხოვნის სიხშირის გამო.
- მოითხოვოს მის შესახებ მცდარი, არაზუსტი ან/და არასრული მონაცემების გასწორება, განახლება ან/და შევსება.
- მოითხოვოს მონაცემთა დამუშავების (მათ შორის პროფაილინგის) შეწყვეტა, წაშლა ან განადგურება. კომპანია უფლებამოსილია, უარი თქვას მომხმარებლის წინამდებარე პუნქტით გათვალისწინებული მოთხოვნის დაკმაყოფილებაზე თუ:
- არსებობს მონაცემთა დამუშავების საფუძველი, რომელიც გათვალისწინებულია “პერსონალურ მონაცემთა დაცვის შესახებ” საქართველოს კანონის მე-5 და მე-6 მუხლებით;
- მონაცემები მუშავდება სამართლებრივი მოთხოვნის ან შესაგებლის დასაბუთების მიზნით;
- მონაცემთა დამუშავება აუცილებელია გამოხატვის ან ინფორმაციის თავისუფლების უფლების განსახორციელებლად.
- მოითხოვოს მონაცემთა დაბლოკვა, რაც გულისხმობს მონაცემთა დამუშავების დროებით შეჩერებას. მონაცემთა დამუშავების შეჩერება არ ეხება მონაცემთა შენახვის უფლებას.
- მოითხოვოს მონაცემთა გადატანა, რაც გულისხმობს მომხმარებლის უფლებას, თუ ეს ტექნიკურად შესაძლებელია, მიიღოს კომპანიისგან სტრუქტურიზებული, საზოგადოდ გამოყენებადი და მექანიკურად წაკითხვადი ფორმატით მომხმარებლის მიერ მიწოდებული მონაცემები ან მოითხოვოს ამ მონაცემთა სხვა დამუშავებისთვის პასუხისმგებელი პირისთვის გადაცემა.
- არ დაექვემდებაროს მხოლოდ ავტომატიზებულად, მათ შორის, პროფაილინგის საფუძველზე, მიღებულ გადაწყვეტილებას, რომელიც მისთვის წარმოშობს სამართლებრივ ან სხვა სახის არსებითი მნიშვნელობის მქონე შედეგს, გარდა იმ შემთხვევისა, როცა პროფაილინგის საფუძველზე გადაწყვეტილების მიღება:
- ეფუძნება მონაცემთა სუბიექტის აშკარად გამოხატულ თანხმობას;
- აუცილებელია მონაცემთა სუბიექტსა და კომპანიას შორის ხელშეკრულების დასადებად ან ხელშეკრულების შესასრულებლად;
- გათვალისწინებულია კანონით ან კანონქვემდებარე ნორმატიული აქტით.
- ნებისმიერ დროს, ყოველგვარი განმარტების ან დასაბუთების გარეშე გამოიხმოს მის მიერ გაცემული თანხმობა იმავე ფორმით, რა ფორმითაც თანხმობა განაცხადა.
- კანონით დადგენილი წესით მიმართოს პერსონალურ მონაცემთა დაცვის სამსახურს, სასამართლოს ან/და ზემდგომ ადმინისტრაციულ ორგანოს კომპანიის მიერ მომხმარებლის უფლებების და კანონით დადგენილი წესების დარღვევის შემთხვევაში.
გასათვალისწინებელია, რომ შპს „თრეიდლაინ“-ი მოქმედებს საქართველოს კანონმდებლობის შესაბამისად, რომლის საფუძველზეც მომხმარებელს შესაძლოა შეეზღუდოს პერსონალურ მონაცემთა დამუშავების შესახებ ინფორმაციის დაუყოვნებლივი მიწოდების, გაცნობისა და ასლის გაცემის, გასწორების, განახლების ან/და შევსების, გადატანის უფლება, პერსონალურ მონაცემთა დამუშავების (მათ შორის პროფაილინგის და ავტომატიზებული ინდივიდუალური გადაწყვეტილების) შეწყვეტის, განადგურების, დაბლოკვის ან/და წაშლის, თანხმობის გამოხმობის უფლებით სარგებლობა. ზემოხსენებული ვალდებულებები შესაძლოა გამომდინარეობდეს ფულის გათეთრების წინააღმდეგ ბრძოლის, საქართველოს სამოქალაქო კოდექსის 129 მუხლის 1-ლი პუნქტის მიხედვით სახელშეკრულებო ურთიერთობის/მოთხოვნების ხანდაზმულობის ვადის, საქართველოს საგადასახადო კოდექსის, მომხმარებლის უფლებების დაცვის შესახებ საქართველოს კანონის, “პერსონალურ მონაცემთა დაცვის შესახებ” საქართველოს კანონის და სხვა სამართლებრივი აქტებიდან გამომდინარე.
მომხმარებელი პასუხისმგებელია www.dressup.ge-ზე კომპანიისთვის მოწოდებული ინფორმაციის სისწორესა და სიზუსტეზე. მომხმარებელი ვალდებულია დააკორექტიროს კომპანიისთვის მიწოდებული პერსონალური მონაცემები, თუ განხორციელდა მათი ცვლილება. კომპანია პასუხს არ აგებს ზიანზე, რომელიც გამოწვეულია მომხმარებლის პერსონალურ მონაცემთა ცვლილებებით, თუ აღნიშნულის შესახებ არ ეცნობა კომპანიას ვებგვერდზე განახლებული პერსონალური მონაცემების განთავსების გზით.
შპს „თრეიდლაინ“-ი არ არის პასუხისმგებელი მომხმარებლის რაიმე ზარალზე, რომელიც მას მიადგა მომხმარებლის იმ ელექტრონულ მოწყობილობაზე არაუფლებამოსილი წვდომის შედეგად დაკარგული/მოპარული მონაცემების გამო, რომლითაც მომხმარებელი იღებს სერვისებს.
მომხმარებელს შეუძლია ნებისმიერ დროს მოითხოვოს შპს „თრეიდლაინ“-ის მიერ მისი პერსონალური მონაცემების დამუშავების შეწყვეტა და ე.წ. „ექაუნთის“ გაუქმება ყოველგვარი დასაბუთებისა და განმარტების გარეშე. ამისათვის მან უნდა მიმართოს კომპანიის ოფიციალურ ჩათს შემდეგ ლინკზე: https://www.facebook.com/DressupGroup/?locale=ka_GE
https://www.facebook.com/www.Dressup.ge/. აღნიშნული ლინკი მოცემულია www.dressup.ge-ზე, გვერდის ბოლოს, ინფორმაციული გრაფების თავზე სოციალური ქსელი Facebook-ის “F” აიქონის სახით. შპს „თრეიდლაინ“-ი ვალდებულია დააკმაყოფილოს მომხმარებლის მოთხოვნა პერსონალურ მონაცემთა დამუშავების შეწყვეტის თაობაზე, გარდა იმ შემთხვევებისა, როცა:
- არსებობს მონაცემთა დამუშავების საქართველოს პერსონალურ მონაცემთა დამუშავების შესახებ კანონის მე-5 და მე-6 მუხლებით გათვალისწინებული რომელიმე საფუძველი;
- მონაცემები მუშავდება სამართლებრივი მოთხოვნის ან შესაგებლის დასაბუთების მიზნით;
- მონაცემთა დამუშავება აუცილებელია გამოხატვის ან ინფორმაციის თავისუფლების უფლების განსახორციელებლად
შპს „თრეიდლაინ“-ი მომხმარებლის პერსონალურ მონაცემებს ამუშავებს მომხმარებლის მიერ ე.წ. „ექაუნთის“ შექმნიდან მთელი პერიოდის განმავლობაში და ე.წ. „ექაუნთის“ გაუქმების შემდეგ პერსონალურ მონაცემთა დამუშავება გაგრძელდება მოქმედი კანონმდებლობის შესაბამისად, არაუმეტეს 3 (სამი) წლის ვადით საქართველოს სამოქალაქო კოდექსის 129 მუხლის 1-ლი პუნქტის მიხედვით სახელშეკრულებო ურთიერთობის/მოთხოვნების ხანდაზმულობის ვადის და საგადასახადო ჩანაწერების შენახვის სამართლებრივი ვალდებულებების არსებობიდან გამომდინარე, ხოლო ნებისმიერი სადავო საკითხის შემთხვევაში, რომელსაც შეიძლება შემხებლობა ჰქონდეს მომხარებლის პერსონალურ მონაცემთა დამუშავებასთან - შესაბამისი დავის დასრულებამდე.
წინამდებარე მონაცემთა დაცვის პოლიტიკაზე მომხმარებლის თანხმობა სავალდებულია www.dressup.ge-ზე რეგისტრაციისას. თანხმობაზე უარის თქმის შემთხვევაში, მომხმარებელს საიტზე ექნება შეზღუდული წვდომა, კერძოდ, ვერ გაივლის საიტზე რეგისტრაციას, ვერ შექმნის ე.წ. „პირად ანგარიშს“ და ვერ შეიძენს საიტიდან პროდუქციას, თუმცა მომხმარებელი უფლებამოსილი რჩება www.dressup.ge-ზე დაათვალიეროს პროდუქცია, ნახოს ამა თუ იმ პროდუქციის რა ზომები არის ხელმისაწვდომი და რომელ ფილიალებში.
წინამდებარე მონაცემთა დაცვის პოლიტიკა შეიძლება შეიცვალოს საკანონმდებლო ან/და კომპანიის პერსონალურ მონაცემთა დაცვის პოლიტიკის ცვლილების შესაბამისად. შპს „თრეიდლაინ“-ი უფლებამოსილია ასეთი ცვლილება განახორციელოს ცალმხრივად, მომხმარებლის თანხმობის გარეშე. წინამდებარე დოკუმენტში განხორციელებული ნებისმიერი ცვლილება დაუყოვნებლივ აისახება www.dressup.ge-ზე. დამატებით, მნიშვნელოვანი ცვლილების განხორციელების შესახებ მომხმარებლებს SMS სახით ეცნობებათ ცვლილების შესახებ.
პირდაპირი მარკეტინგის მიზნით მონაცემთა დამუშავება
იმ შემთხვევაში, თუ მომხმარებელი აქტიური ქმედებით თანხმობას განუცხადებს კომპანიას პირდაპირი მარკეტინგის მიზნით მონაცემთა დამუშავების თაობაზე, შპს „თრეიდლაინ“-ი პირდაპირი მარკეტინგის მიზნით დაამუშავებს მომხმარებლის შემდეგ მონაცემებს: ტელეფონის ნომერი ან/და ელ. ფოსტა.
მარკეტინგული შეთავაზებების დაგზავნის მიზნით, კომპანიასთან ურთიერთობაში მყოფი დამუშავებაზე უფლებამოსილი პირი არის:
1. შპს „ვიფიშერი“ (ს/კ: 400147337), ტელ: +995 598185556 - მარკეტინგული შეტყობინებების დაგზავნის მიზნით.
მომხმარებელი უფლებამოსილია პირდაპირი მარკეტინგის მიზნით მონაცემთა დამუშავებაზე გაცხადებული თანხმობა ნებისმიერ დროს უკან გამოიხმოს Facebook-ზე ოფიციალურ მომხმარებელთა მხარდაჭერის ჩათში მოწერით (ლინკი: https://www.facebook.com/www.Dressup.ge/) ან შეტყობინების მიღებისას SMS OFF (SMS შეტყობინებებზე) ან/და UNSUBSCRIBE-ის (ელ. ფოსტით მიღებულ მარკეტინგულ შეთავაზებებზე) ფუნქციის გამოყენებით.
თანხმობის გამოხმობის უფლების განხორციელების ზემოთ მითითებული ნებისმიერი ფორმა/წესი არის უფასო.
მომხმარებლის ტელეფონის ნომრის ან/და ელ. ფოსტის პირდაპირი მარკეტინგის მიზნით დამუშავება ხორციელდება მომხმარებლის მიერ თანხმობის განცხადებიდან მთელ პერიოდში მანამ, სანამ მომხმარებელი თანხმობას არ გამოიხმობს.
კომპანია ვალდებულია მომხმარებლის მიერ თანხმობის გაცემისა და თანხმობის გამოხმობის დრო და ფაქტი აღრიცხოს და შეინახოს პირდაპირი მარკეტინგის განხორციელების ვადით და პირდაპირი მარკეტინგის განხორციელების შეწყვეტიდან 1 (ერთი) წლის განმავლობაში.
მომხმარებლის მიერ თანხმობის გამოხმობის ფაქტის დაფიქსირებისას, კომპანია შეწყვიტავს მომხმარებლის მონაცემთა დამუშავებას პირდაპირი მარკეტინგის მიზნით შესაბამისი მოთხოვნის მიღებიდან გონივრულ ვადაში, მაგრამ არაუგვიანეს 7 (შვიდი) სამუშაო დღისა.
მომხმარებლის მიერ პირდაპირი მარკეტინგის მიზნით შეტყობინებათა დაგზავნის შეწყვეტის თაობაზე მოთხოვნა არ გულისხმობს, რომ მომხმარებელს არ მიუვა საინფორმაციო სახის შეტყობინებები მის მიმდინარე შეკვეთის სტატუსთან დაკავშირებით (ასეთის არსებობის შემთხვევაში).