კონფიდენციალურობის პოლიტიკა
ბოლო განახლება: 19.08.2026
ეს კონფიდენციალურობის პოლიტიკა განმარტავს, თუ რომელ პერსონალურ მონაცემებს აგროვებს NovaGuard Software Solutions — İsmail Tolga Ergün (“ჩვენ”, “Glowia”) Glowia-ს ჯავშნის პლატფორმის (“პლატფორმა”) მეშვეობით, რა მიზნით, რამდენ ხანს ინახავს და როგორ შეგიძლიათ გამოიყენოთ თქვენი უფლებები.
პლატფორმა ემსახურება ორივე მხარეს: (ა) სილამაზის სალონები, საფრიზიერო, ესთეტიკური და სტომატოლოგიური კლინიკები, რომლებიც იყენებენ პლატფორმას თავიანთი ბიზნესის სამართავად (“ბიზნეს ანგარიშები”), და (ბ) საბოლოო მომხმარებლები, რომლებიც ჯავშნიან ვიზიტს ამ ბიზნესებთან (“კლიენტები”). ეს პოლიტიკა ორივეს ეხება.
დოკუმენტი ეყრდნობა საქართველოს პერსონალურ მონაცემთა დაცვის შესახებ კანონის (2024 წლის რედაქცია) პრინციპებს, რომელიც მჭიდროდ მისდევს GDPR-ს. ეს არ ცვლის იურიდიულ შემოწმებას — გამოქვეყნებამდე რეკომენდირებულია საქართველოს სამართლის სპეციალისტთან შემოწმება.
1. მონაცემები, რომელსაც ვაგროვებთ
ბიზნეს ანგარიშებისთვის: ბიზნესის სახელი, ელ. ფოსტა, ტელეფონის ნომერი, პაროლის შეუქცევადი ჰეში, ბიზნესის მისამართი/რაიონი და, სურვილისამებრ, ბიზნესის აღწერა.
კლიენტებისთვის: ჯავშნისას მითითებული სახელი და ტელეფონის ნომერი, ასევე, სურვილისამებრ, ვიზიტის შემდეგ დატოვებული შეფასება და კომენტარი. კლიენტებს არ აქვთ მომხმარებლის ანგარიში — პლატფორმა არასდროს ინახავს თქვენს პაროლს ან სესიას.
ავტომატურად შეგროვებული ტექნიკური მონაცემები: თქვენი IP მისამართი მოკლედ ინახება ბოროტად გამოყენების თავიდან ასაცილებლად. ასევე გამოიყენება ერთი აუცილებელი cookie სესიისთვის და ერთი — ენის შენარჩუნებისთვის.
2. დამუშავების მიზნები და სამართლებრივი საფუძველი
ანგარიშის შექმნა, შესვლა და ბიზნეს პანელის გამოყენება — ხელშეკრულების შესრულება.
ჯავშნის შექმნა, დადასტურება, შეხსენება და დასრულებული ვიზიტის შემდეგ შეფასების მოთხოვნა — ხელშეკრულების შესრულება და კანონიერი ინტერესი.
გამოწერის გადახდების დამუშავება (ბიზნეს ანგარიშებისთვის) — ხელშეკრულების შესრულება.
ანგარიშის უსაფრთხოება: პაროლის აღდგენა, ელ. ფოსტის დადასტურება, სიხშირის შეზღუდვა (rate limiting) ბოროტად გამოყენების წინააღმდეგ — კანონიერი ინტერესი.
ამჟამად არ ვგზავნით სარეკლამო ელ. ფოსტას ან SMS-ს. მომავალში ამის დანერგვის შემთხვევაში, მხოლოდ თქვენი პირდაპირი და გაუქმებადი თანხმობით მოხდება.
3. ვისთან ვინაწილებთ მონაცემებს
თქვენს მონაცემებს არ ვყიდით. შეზღუდულ მოცულობით ვინაწილებთ შემდეგ სერვის-პროვაიდერებთან (“ქვედამმუშავებლები”), რომლებიც აუცილებელია პლატფორმის ფუნქციონირებისთვის:
• Twilio Inc. — იღებს თქვენს ტელეფონის ნომერს ჯავშნის დადასტურების/შეხსენების SMS-ის გასაგზავნად.
• Resend — იღებს ბიზნეს ანგარიშის მფლობელის ელ. ფოსტას პაროლის აღდგენისა და დადასტურების შეტყობინებებისთვის.
• Paddle.com Market Ltd — ამუშავებს ბიზნეს ანგარიშების გამოწერის გადახდებს (Paddle მოქმედებს როგორც გამყიდველი; თქვენი ბარათის მონაცემები ჩვენს სერვერებამდე არასდროს აღწევს).
• ჩვენი ჰოსტინგისა და მონაცემთა ბაზის პროვაიდერი — ინფრასტრუქტურა, სადაც ფაქტობრივად ინახება ყველა მონაცემი.
კანონით გათვალისწინებული ვალდებულების, სასამართლო გადაწყვეტილების ან უფლებამოსილი ორგანოს მოთხოვნის შემთხვევაში, შესაძლოა გავცეთ მხოლოდ საჭირო მინიმალური მონაცემები.
4. შენახვის ვადა
ბიზნეს ანგარიშის მონაცემები: ანგარიშის აქტიურობის განმავლობაში, დახურვამდე.
კლიენტისა და ჯავშნის მონაცემები: ამჟამად ავტომატური წაშლის ვადა განსაზღვრული არ არის — შეგიძლიათ მოითხოვოთ წაშლა მე-5 პუნქტში მითითებული უფლებების გამოყენებით.
პაროლის აღდგენისა და ელ. ფოსტის დადასტურების ბმულები: გამოყენებამდე ან მაქსიმუმ 24 საათი, შემდეგ ავტომატურად უქმდება და იშლება.
ბოროტად გამოყენების პრევენციისთვის შენახული IP ჩანაწერები: ავტომატურად იშლება 15-60 წუთში.
5. თქვენი უფლებები
საქართველოს პერსონალურ მონაცემთა დაცვის კანონის შესაბამისად, გაქვთ უფლება მოითხოვოთ თქვენს მონაცემებზე წვდომა, არასწორი მონაცემების გასწორება, წაშლა, დამუშავებაზე პროტესტი და მონაცემების პორტატიულ ფორმატში მიღება.
ამ უფლებების გამოსაყენებლად დაგვიკავშირდით: privacy@glowia.ge. ვინაიდან კლიენტებს ანგარიში არ აქვთ, თქვენი იდენტიფიკაცია ხდება ჯავშნისას გამოყენებული ტელეფონის ნომრით.
მოთხოვნებს ვპასუხობთ გონივრულ ვადაში, ჩვეულებრივ 30 დღეში.
6. უსაფრთხოება
პაროლები ინახება შეუქცევადი ჰეშის სახით (bcrypt) და არასდროს — ღია ტექსტად.
პაროლის აღდგენისა და დადასტურების ბმულები ერთჯერადია — ბაზაში ინახება მხოლოდ მათი კრიპტოგრაფიული ჰეში, ხოლო თავად ბმული არასდროს ინახება მუდმივად.
ავთენტიფიკაციის endpoint-ები (შესვლა, რეგისტრაცია, პაროლის აღდგენა) დაცულია სიხშირის შეზღუდვით ავტომატური შეტევებისგან.
ყოველი ცვლილების მოქმედება (ჯავშანი, პერსონალი, სერვისი, შეფასება) მოწმდება, რომ მხოლოდ რესურსის მფლობელ ბიზნეს ანგარიშს ჰქონდეს წვდომა.
7. Cookies
სესიის cookie: აუცილებელია შესული ბიზნეს ანგარიშის სესიის შესანარჩუნებლად, თანხმობას არ საჭიროებს.
ენის cookie: იმახსოვრებს თქვენს ბოლო არჩეულ ენას, ფუნქციონალურია.
პლატფორმა არ იყენებს მესამე მხარის სარეკლამო ან თვალთვალის cookie-ებს.
8. მგრძნობიარესთან დაკავშირებული მონაცემების შესახებ
ესთეტიკური და სტომატოლოგიური კლინიკის ჯავშნებმა შესაძლოა ირიბად გამოავლინონ ჯანმრთელობასთან დაკავშირებული ინფორმაცია. ამ მონაცემებს განსაკუთრებული სიფრთხილით ვამუშავებთ, მხოლოდ ჯავშნის სერვისის მიწოდებისთვის საჭირო მოცულობით.
9. მონაცემთა საერთაშორისო გადაცემა
მე-3 პუნქტში ჩამოთვლილმა ზოგიერთმა ქვედამმუშავებელმა შესაძლოა მონაცემები შეინახოს საქართველოს ფარგლებს გარეთ (მაგ. აშშ ან ევროკავშირი). ეს პროვაიდერები უზრუნველყოფენ შესაბამის გარანტიებს საკუთარი შესაბამისობის ჩარჩოს ფარგლებში.
10. ბავშვთა კონფიდენციალურობა
პლატფორმა არ არის მიმართული 18 წლამდე პირებზე და შეგნებულად არ აგროვებს მათგან მონაცემებს.
11. ცვლილებები ამ პოლიტიკაში
შესაძლოა პერიოდულად განვაახლოთ ეს პოლიტიკა. მნიშვნელოვანი ცვლილებების შესახებ ბიზნეს ანგარიშის მფლობელებს ვაცნობებთ ელ. ფოსტით; მიმდინარე ვერსია ყოველთვის ქვეყნდება ამ გვერდზე.
12. კონტაქტი
კითხვებისა და მოთხოვნებისთვის: privacy@glowia.ge