კონფიდენციალურობის პოლიტიკა · Citty.rent

კონფიდენციალურობის პოლიტიკა

ძალაში 2026 წლის 1 იანვრიდან · ბოლო განახლება: 2026 წლის 16 მაისი · v3.1

წინამდებარე კონფიდენციალურობის პოლიტიკა განსაზღვრავს LTD City Rent Car-ის (ბრენდი Citty.rent) მიერ კლიენტებისგან, ვებგვერდის მომხმარებლებისა და სხვა მონაცემთა სუბიექტებისგან მიღებული პერსონალური მონაცემების შეგროვების, გამოყენების, შენახვისა და დაცვის წესს. პოლიტიკა შემუშავებულია რეგულაციის (EU) 2016/679 (GDPR) და საქართველოს კანონის „პერსონალურ მონაცემთა დაცვის შესახებ" შესაბამისად.

კონფიდენციალურობასთან დაკავშირებულ ნებისმიერ კითხვაზე გთხოვთ, მოგვმართოთ: privacy@citty.rent.

1. ტერმინები

წინამდებარე პოლიტიკის მიზნებისთვის გამოიყენება შემდეგი ტერმინები:

  • პერსონალური მონაცემები — ნებისმიერი ინფორმაცია, რომელიც დაკავშირებულია იდენტიფიცირებულ ან იდენტიფიცირებად ფიზიკურ პირთან.
  • მონაცემთა კონტროლერი — პირი, რომელიც განსაზღვრავს პერსონალური მონაცემების დამუშავების მიზნებსა და საშუალებებს.
  • მონაცემთა დამმუშავებელი — ფიზიკური ან იურიდიული პირი, რომელიც პერსონალურ მონაცემებს ამუშავებს კონტროლერის დავალებით.
  • დამუშავება — ნებისმიერი მოქმედება პერსონალურ მონაცემებთან დაკავშირებით, მათ შორის შეგროვება, შენახვა, გამოყენება, გადაცემა ან წაშლა.
  • თანხმობა — სუბიექტის ნებაყოფლობითი, კონკრეტული, ინფორმირებული და ცალსახა ნების გამოხატვა.
  • GDPR — ევროპარლამენტისა და საბჭოს რეგულაცია (EU) 2016/679 ფიზიკური პირების დაცვის შესახებ პერსონალური მონაცემების დამუშავებისას.
  • ზედამხედველი ორგანო — დამოუკიდებელი სახელმწიფო ორგანო, რომელიც უზრუნველყოფს GDPR-ის (ან ეკვივალენტური ეროვნული კანონმდებლობის) შესრულებას.
  • DPO — Data Protection Officer (მონაცემთა დაცვის ოფიცერი).

2. მონაცემთა კონტროლერი

LTD City Rent Car არის წინამდებარე პოლიტიკით გათვალისწინებული პერსონალური მონაცემების კონტროლერი. კომპანია რეგისტრირებულია საქართველოში, იურიდიული მისამართი: ლეხ კაჩინსკის ქ. 4, თბილისი 0144, საქართველო. კომპანია მუშაობს 2014 წლიდან და სთავაზობს ავტომობილების ქირაობის სერვისებს თბილისის საერთაშორისო აეროპორტში (TBS), ქუთაისის საერთაშორისო აეროპორტში (KUT), ბათუმის საერთაშორისო აეროპორტში (BUS) და მთელ საქართველოში.

3. შეგროვებული პერსონალური მონაცემების კატეგორიები

3.1. ავტომობილის ჯავშნისას მიღებული მონაცემები

  • სრული სახელი, დაბადების თარიღი, მოქალაქეობა.
  • მართვის მოწმობისა და პასპორტის ასლი — ქირაობის უფლების დადასტურებისთვის.
  • ელფოსტის მისამართი, ტელეფონის ნომერი, სასურველი მესენჯერი (WhatsApp, Telegram, Viber).
  • ფრენის ნომერი, ჩამოსვლის დრო, განთავსების ადგილი — მიწოდების მოთხოვნის შემთხვევაში.
  • გადახდის მონაცემები. საბანკო ბარათის ნომერი კომპანიის სისტემებში არ ინახება. გადახდები მუშავდება ექსკლუზიურად PCI DSS სტანდარტით სერთიფიცირებული ორგანიზაციების მიერ. კომპანია იტოვებს მხოლოდ ბოლო ოთხ ციფრსა და ბარათის ბრენდს ბუღალტრული მიზნებისთვის.

3.2. ვებგვერდის გამოყენებისას მიღებული მონაცემები

  • IP-მისამართი, ბრაუზერის ტიპი, ენის პარამეტრები.
  • Cookies — დეტალურად აღწერილია Cookie პოლიტიკაში.
  • ანონიმიზებული ვებ-ანალიტიკა, რომელიც მუშავდება Google Analytics 4-ის მეშვეობით.
  • სერვერის სტანდარტული ჟურნალები: თარიღი, დრო, გვერდი, წყაროს URL.

4. დამუშავების სამართლებრივი საფუძველი

კომპანიის ყოველი დამუშავების ოპერაცია ხორციელდება GDPR-ის 6(1) მუხლით გათვალისწინებული შემდეგი საფუძვლებიდან ერთ-ერთის საფუძველზე:

დამუშავების მიზანისამართლებრივი საფუძველი (Art. 6 GDPR)
ქირაობის ხელშეკრულების დადება და შესრულება6(1)(b) — ხელშეკრულების შესრულება
საგადასახადო და ბუღალტრული აღრიცხვა6(1)(c) — კანონის ვალდებულება
ჯავშნის დადასტურება და სერვისული შეტყობინებები6(1)(b) — ხელშეკრულების შესრულება
პირდაპირი მარკეტინგული კომუნიკაცია6(1)(a) — თანხმობა
ვებგვერდისა და სერვისების გაუმჯობესება6(1)(f) — კანონიერი ინტერესი
ავარიების, დაზიანებებისა და სადაზღვევო შემთხვევების გამოძიება6(1)(b) და 6(1)(f)

5. პერსონალური მონაცემების მესამე პირებისთვის გადაცემა

კომპანია არ ყიდის პერსონალურ მონაცემებს. პერსონალური მონაცემები შეიძლება გადაეცეს შემდეგი კატეგორიის მიმღებებს, რომლებიც მოქმედებენ დადებული მონაცემთა დამუშავების ხელშეკრულების ან ნორმატიული მოთხოვნების საფუძველზე:

  • Hetzner Online GmbH — ჰოსტინგის ინფრასტრუქტურის მიმწოდებელი (გერმანია).
  • Google Workspace Business (Google Ireland Ltd) — კორპორატიული ელფოსტა, ფაილების შენახვა, ანალიტიკა.
  • Renteon — ჯავშნების მართვის სისტემა (სერბეთი).
  • საბანკო დაწესებულებები — გადახდების დამუშავება (საქართველო).
  • სადაზღვევო კომპანიები — სადაზღვევო შემთხვევების მოწესრიგება.
  • კომპეტენტური სახელმწიფო ორგანოები — კანონის ან სასამართლო აქტის საფუძველზე გამჟღავნება.

6. საერთაშორისო გადაცემა

კლიენტთა ჯავშნის ჩანაწერები ინახება გერმანიაში (ევროკავშირი) ფიზიკურად განთავსებულ სერვერებზე, რომლებიც იმართება Hetzner Online GmbH-ის მიერ.

გარკვეული კატეგორიის მონაცემები შეიძლება დამუშავდეს ევროკავშირის გარეთ შემდეგი მიმწოდებლების მეშვეობით:

  • Google Workspace — Google-ის ინფრასტრუქტურა განთავსებულია მსოფლიოს მასშტაბით, აშშ-ის ჩათვლით. გადაცემები დაცულია EU-US Data Privacy Framework-ით და GDPR-ის 46-ე მუხლით მიღებული სტანდარტული სახელშეკრულებო პირობებით (Standard Contractual Clauses).
  • Renteon — ჰოსტინგი სერბეთის რესპუბლიკაში, ევროკავშირის გარეთ. გადაცემა რეგულირდება კომპანიასა და Renteon-ს შორის დადებული სტანდარტული სახელშეკრულებო პირობებით.
  • თუ მონაცემთა სუბიექტი მესამე ქვეყნიდან ახორციელებს კომუნიკაციას, წარმოქმნილი გადაცემა (მაგ., ჯავშნის დადასტურების გაგზავნა) მისივე კონტროლის ქვეშ ხდება.

კომპანია არ ახდენს პერსონალური მონაცემების გადაცემას იურისდიქციებში, რომლებსაც არ აქვთ ადეკვატურობის გადაწყვეტილება ან შესაბამისი გარანტიები.

7. შენახვის ვადები

  • აქტიური კლიენტური ჩანაწერები ინახება ქირაობის ვადით პლუს ხუთი (5) წელი, საგადასახადო და ბუღალტრული კანონმდებლობის შესაბამისად.
  • მარკეტინგული პრეფერენციები ინახება თანხმობის გაუქმებამდე ან წაშლის მოთხოვნამდე.
  • სერვერის ჟურნალები და ანალიტიკური მონაცემები ინახება 14 თვე და შემდგომ აგრეგირდება.

8. უსაფრთხოების ღონისძიებები

კომპანია იყენებს რისკის შესაბამის ტექნიკურ და ორგანიზაციულ ღონისძიებებს, მათ შორის:

  • HTTPS / TLS 1.3 დაშიფვრა ყველა კავშირისთვის.
  • AES-256 დაშიფვრა მონაცემთა ბაზის დისკის დონეზე.
  • ორფაქტორიანი ავტორიზაცია თანამშრომლების ყველა ანგარიშზე.
  • როლზე დაფუძნებული წვდომა მინიმალური პრივილეგიების პრინციპით.
  • დაშიფრული ყოველდღიური სარეზერვო ასლები.
  • ყოველწლიური უსაფრთხოების შემოწმება დამოუკიდებელი სპეციალისტების მიერ.

9. სუბიექტის უფლებები

GDPR-ის 15-22 მუხლების შესაბამისად, მონაცემთა სუბიექტი უფლებამოსილია:

  • მიიღოს დადასტურება დამუშავების შესახებ და წვდომა საკუთარ პერსონალურ მონაცემებზე (Art. 15).
  • მიიღოს თავისი მონაცემების ასლი სტრუქტურირებულ, ფართოდ გავრცელებულ და მანქანით კითხვადი ფორმატით (Art. 20).
  • მოითხოვოს არასწორი ან არასრული მონაცემების შესწორება (Art. 16).
  • მოითხოვოს პერსონალური მონაცემების წაშლა (Art. 17).
  • შეზღუდოს დამუშავება Art. 18-ით გათვალისწინებულ შემთხვევებში.
  • გაასაჩივროს კანონიერი ინტერესის საფუძველზე ჩატარებული დამუშავება, მათ შორის პირდაპირი მარკეტინგი (Art. 21).
  • არ დაექვემდებაროს გადაწყვეტილებას, რომელიც დაფუძნებულია მხოლოდ ავტომატიზებულ დამუშავებაზე (Art. 22). კომპანია ამგვარ დამუშავებას არ ახორციელებს.
  • ნებისმიერ დროს გააუქმოს თანხმობა — გაუქმებამდე ჩატარებული დამუშავების კანონიერების ხელშეუშლელად.

უფლებების განხორციელების მოთხოვნები იგზავნება მისამართზე dpo@citty.rent. კომპანია პასუხობს ოცდაათი (30) დღის ვადაში მოთხოვნის მიღებიდან, უფასოდ. განსაკუთრებით კომპლექსური მოთხოვნის შემთხვევაში ვადა შეიძლება გაგრძელდეს კიდევ სამოცი (60) დღით, რის შესახებაც სუბიექტი წინასწარ იღებს შეტყობინებას.

10. არასრულწლოვნების მონაცემები

კომპანიის სერვისები არ არის განკუთვნილი, არ არის რეკლამირებული და არ არის მიმართული 21 წელს ქვემოთ პირებისთვის — ეს არის ქირაობის მინიმალური ასაკი. კომპანია შეგნებულად არ აგროვებს არასრულწლოვნების პერსონალურ მონაცემებს.

მშობელი ან კანონიერი წარმომადგენელი, რომელმაც შეიტყო, რომ არასრულწლოვანმა გადასცა პერსონალური მონაცემები კომპანიას, შეუძლია გააგზავნოს წაშლის მოთხოვნა მისამართზე dpo@citty.rent. კომპანია არ ახორციელებს ასაკზე დაფუძნებულ პროფილირებას და არ ანთავსებს ბავშვებზე ორიენტირებულ რეკლამას.

11. საჩივრის შეტანის უფლება

GDPR-ის 77-ე მუხლის შესაბამისად, მონაცემთა სუბიექტი უფლებამოსილია შეიტანოს საჩივარი მისი საცხოვრებელი ქვეყნის, სამუშაო ადგილის ან სავარაუდო დარღვევის ადგილის ზედამხედველ ორგანოში. უფლებამოსილი ორგანოები:

  • გერმანია: BfDI · bfdi.bund.de
  • საფრანგეთი: CNIL · cnil.fr
  • დიდი ბრიტანეთი: ICO · ico.org.uk
  • კალიფორნია (აშშ): California Attorney General · oag.ca.gov/privacy
  • საქართველო: პერსონალურ მონაცემთა დაცვის სამსახური · personaldata.ge
  • ევროკავშირის რეგულატორების სრული სია: edpb.europa.eu

12. მონაცემთა უსაფრთხოების დარღვევის შესახებ შეტყობინება

პერსონალური მონაცემების უსაფრთხოების დარღვევის შემთხვევაში, რომელმაც შეიძლება გამოიწვიოს სუბიექტის უფლებებისა და თავისუფლებების რისკი, კომპანია აცნობებს კომპეტენტურ ზედამხედველ ორგანოს და, აუცილებლობის შემთხვევაში, გავლენიან სუბიექტებს დაუყოვნებლივ და, შესაძლებლობის ფარგლებში, დარღვევის გამოვლენიდან არაუგვიანეს სამოცდათორმეტი (72) საათისა, GDPR-ის 33-34 მუხლების შესაბამისად.

13. საკონტაქტო ინფორმაცია

Data Protection Officer
ელფოსტა: dpo@citty.rent
Privacy გუნდი: privacy@citty.rent
მისამართი: LTD City Rent Car, ლეხ კაჩინსკის ქ. 4, თბილისი 0144, საქართველო
ტელეფონი: +995 577 415 777

14. ცვლილებები

კომპანია უფლებას იტოვებს, შეიტანოს ცვლილებები წინამდებარე პოლიტიკაში. არსებითი ცვლილებების შესახებ კლიენტებს ეცნობება ელფოსტით (თუ ის გადაცემულია) და ვებგვერდზე განცხადებით ცვლილებების ძალაში შესვლამდე არანაკლებ ოცდაათი (30) დღით ადრე.

15. სამართალდამცავი ორგანოების მასალების გადაგზავნა

იმ შემთხვევებში, როდესაც საქართველოს შინაგან საქმეთა სამინისტროს ვიდეოფიქსაციის სისტემა ან მუნიციპალური სტოყობის კონტროლის სისტემები დააფიქსირებენ თქვენი ქირაობის პერიოდთან დაკავშირებულ დარღვევებს (ფოტოები, ვიდეო კადრები), ჩვენ შეგვიძლია გადმოგიგზავნოთ ეს მასალები თქვენი ცნობისთვის და გადახდის შესახებ გადაწყვეტილების მისაღებად. სხვა სატრანსპორტო საშუალებები ან პირები, რომლებიც შეიძლება შემთხვევით მოხვდნენ კადრში, ხილულია ისე, როგორც დააფიქსირა ორიგინალურმა სახელმწიფო სისტემამ. ჩვენ არ ვარედაქტირებთ და არ ვამუშავებთ ასეთ სურათებს.

იხილეთ აგრეთვე: Cookie პოლიტიკა