კონფიდენციალურობის პოლიტიკა

ვერსია 2026-09-27

ეს პოლიტიკა განმარტავს, როგორ მუშავდება პერსონალური მონაცემები BuildOS-ის პლატფორმაზე (https://buildos.ge), რომელსაც მართავს Ns Solutions Tech (Tbilisi, Georgia, საიდენტიფიკაციო კოდი 404545605). იგი ეფუძნება საქართველოს კანონს „პერსონალურ მონაცემთა დაცვის შესახებ“, ევროკავშირის მონაცემთა დაცვის ზოგად რეგლამენტს (GDPR) და თურქეთის KVKK-ის პრინციპებს. ვერსია: 2026-09-27.

1. როლები: დამმუშავებელი და უფლებამოსილი პირი

ანგარიშის მფლობელთა მონაცემებთან (ელფოსტა, სახელი, კომპანიის მონაცემები) მიმართებით BuildOS არის მონაცემთა დამმუშავებელი (controller).

მომხმარებელი კომპანიების მიერ შეტანილ თანამშრომელთა, ქვეკონტრაქტორთა, კლიენტთა და მესამე პირთა მონაცემებთან მიმართებით დამმუშავებელია მომხმარებელი, ხოლო BuildOS — უფლებამოსილი პირი (processor), რომელიც მოქმედებს მომხმარებლის მითითებით. ეს ურთიერთობა რეგულირდება მონაცემთა დამუშავების შეთანხმებით.

2. რა მონაცემებს ვამუშავებთ

  • ანგარიშის მონაცემები: ელფოსტა, პაროლი (ჰეშირებული), სახელი, ენა, კომპანიის სახელი, ტელეფონი, საიდენტიფიკაციო კოდი.
  • კომპანიის მიერ შეტანილი საქმიანი მონაცემები: პროექტები, ხელშეკრულებები, აქტები, დოკუმენტები, ნახაზები, ფოტოები, სამუშაოს ჟურნალი, ხარვეზები, უსაფრთხოების ჩანაწერები, შესყიდვები და საწყობი.
  • თანამშრომელთა მონაცემები (შეაქვს მომხმარებელს): სახელი და გვარი, პირადი ნომერი, ტელეფონი, თანამდებობა, დასაქმების თარიღი, დოკუმენტები (პირადობა, სერტიფიკატები), ფოტო, ანაზღაურება და IBAN, შვებულებისა და ტაბელის ჩანაწერები.
  • ადგილმდებარეობა: მუშაკის პორტალიდან ობიექტზე აღრიცხვისას, მუშაკის თანხმობით მიღებული GPS-პოზიცია (მხოლოდ ობიექტის რადიუსის შესამოწმებლად; უწყვეტი თვალყურის დევნება არ ხდება).
  • ტექნიკური მონაცემები: IP-მისამართი, ბრაუზერი/მოწყობილობა, სესიის ქუქიები, შეცდომების ჟურნალი, ანონიმური სტატისტიკა.

3. მიზნები და სამართლებრივი საფუძველი

  • სერვისის მიწოდება და ხელშეკრულების შესრულება (ანგარიში, პროექტები, შეტყობინებები).
  • უსაფრთხოება, ხარვეზების აღმოფხვრა და ბოროტად გამოყენების პრევენცია (ლეგიტიმური ინტერესი).
  • კანონისმიერი ვალდებულებები (ბუღალტერია, გადასახადები, ოფიციალური მოთხოვნები).
  • პროდუქტის შესახებ კომუნიკაცია და ვერსიების განახლებები (ლეგიტიმური ინტერესი; მარკეტინგული წერილებისთვის ცალკე თანხმობა).

პირადი ნომერი, IBAN და ადგილმდებარეობა მუშავდება მხოლოდ მომხმარებლის ბიზნესპროცესებისთვის, მისი მითითებით და მინიმალური მონაცემების პრინციპით.

4. ქვე-დამმუშავებლები და გადაცემა

მონაცემებს ვამუშავებთ შემდეგ პროვაიდერებთან ერთად:

  • Supabase (ბაზა, ავთენტიფიკაცია, ფაილების საცავი) — სერვერები ამჟამად AWS ტოკიოს რეგიონშია (ap-northeast-1); დაგეგმილია ევროპულ რეგიონში გადატანა.
  • Vercel (აპლიკაციის ჰოსტინგი და ანონიმური ანალიტიკა; სერვერის რეგიონი ფრანკფურტი).
  • Resend (სისტემური წერილები: დადასტურება, პაროლის აღდგენა, მოწვევა, შეტყობინებები).
  • თუ მომხმარებელი საკუთარ SMTP სერვერს მიუთითებს, შეტყობინებები იმ სერვერიდან იგზავნება.

ამ პროვაიდერებთან გაფორმებულია მონაცემთა დამუშავების შეთანხმებები. საქართველოს/ევროკავშირის ფარგლებს გარეთ გადაცემისას გამოიყენება სტანდარტული სახელშეკრულებო პირობები ან ეკვივალენტური გარანტიები.

5. გაზიარება

თქვენი მონაცემები არ იყიდება. გაზიარება ხდება მხოლოდ: (ა) ერთსა და იმავე პროექტზე მომუშავე დეველოპერსა და ქვეკონტრაქტორ კომპანიებს შორის, მომხმარებლის მიერ მინიჭებული წვდომის დონით (პროექტული უფლებები); (ბ) კანონის ან ოფიციალური მოთხოვნის საფუძველზე; (გ) ბიზნესის შერწყმის/გადაცემისას ამ პოლიტიკის დაცვით.

6. შენახვის ვადები

  • ანგარიშისა და საქმიანი მონაცემები: ანგარიშის მოქმედების პერიოდში; დახურვიდან 90 დღეში იშლება.
  • საბუღალტრო და სახელშეკრულებო ჩანაწერები: კანონით დადგენილი ვადით (საქართველოში ზოგადად 6 წელი).
  • ადგილმდებარეობის ჩანაწერები: ტაბელის მიზნით მაქსიმუმ 24 თვე.
  • შეცდომებისა და წვდომის ჟურნალი: 90 დღე.

მომხმარებელს თანამშრომელთა ჩანაწერების წაშლა აპლიკაციიდან ნებისმიერ დროს შეუძლია.

7. უსაფრთხოება

მონაცემები დაშიფრულია გადაცემისას და შენახვისას (TLS, AES-256). კომპანიების იზოლაცია უზრუნველყოფილია ბაზის დონეზე სტრიქონული უსაფრთხოების პოლიტიკებით (RLS); ყველა ცხრილი დაცულია კომპანიის იდენტიფიკატორით. ფაილები ინახება დახურულ საცავებში და მიეწოდება დროებითი ხელმოწერილი ბმულებით. SMTP პაროლები დამატებით იშიფრება. წვდომა შეზღუდულია როლებითა და მოდულების უფლებებით.

მონაცემთა უსაფრთხოების დარღვევისას დაზარალებულ მომხმარებლებს და, საჭიროებისას, საზედამხედველო ორგანოს ვატყობინებთ კანონით დადგენილ ვადაში (არაუგვიანეს 72 საათისა).

8. თქვენი უფლებები

თქვენ გაქვთ უფლება მოითხოვოთ მონაცემებზე წვდომა, გასწორება, წაშლა, დამუშავების შეზღუდვა, პორტირება და გააპროტესტოთ დამუშავება. მოთხოვნები გამოგზავნეთ [email protected]ზე; ვპასუხობთ 30 დღეში.

თუ მომხმარებელი კომპანიის თანამშრომელი ხართ, მოთხოვნით ჯერ დამსაქმებელს (დამმუშავებელს) მიმართეთ; ჩვენ მომხმარებლის მითითებით ვმოქმედებთ.

თქვენ უფლება გაქვთ საჩივრით მიმართოთ საქართველოს პერსონალურ მონაცემთა დაცვის სამსახურს, ევროკავშირში კი — შესაბამის საზედამხედველო ორგანოს.

9. ქუქიები

გამოიყენება მხოლოდ აუცილებელი ქუქიები (სესია, ენა, ოფლაინ ჩანაწერების რიგი). ანალიტიკა უქუქიო, ანონიმური დათვლით ხდება. დეტალები იხილეთ ქუქიების შეტყობინებაში.

10. ბავშვები

სერვისი არ არის განკუთვნილი 18 წლამდე პირებისთვის.

11. ცვლილებები და კონტაქტი

პოლიტიკა შეიძლება განახლდეს; არსებითი ცვლილებები ცხადდება აპლიკაციაში.

დამმუშავებელი: Ns Solutions Tech · Tbilisi, Georgia · საიდენტიფიკაციო კოდი: 404545605 · [email protected]

დოკუმენტები წარმოდგენილია ოთხ ენაზე; შეუსაბამობისას უპირატესობა ენიჭება ქართულ ტექსტს.