კონფიდენციალურობის პოლიტიკა · Citty.rent

კონფიდენციალურობის პოლიტიკა

მოქმედებს 2026 წლის 1 იანვრიდან. ბოლო განახლება: 03.05.2026.

1. ვინ ვართ ჩვენ

შპს City Rent Car (ბრენდი Citty.rent), რეგისტრირებული საქართველოში მისამართზე: ლეხ კაჩინსკის 4, თბილისი, 0144, არის პერსონალურ მონაცემთა მაკონტროლებელი citty.rent-ის ვებგვერდზე და ავტომობილის ქირაობის სერვისების გაწევისას.

ეს კონფიდენციალურობის პოლიტიკა შეესაბამება:

  • EU რეგულაცია 2016/679 (GDPR) — EU-ს მომხმარებლებისთვის
  • საქართველოს კანონი „პერსონალურ მონაცემთა დაცვის შესახებ" №5669 (28.12.2011)
  • UK GDPR — დიდი ბრიტანეთის მომხმარებლებისთვის

2. რა მონაცემებს ვაგროვებთ

2.1. დაჯავშნისა და ქირაობის დროს

  • იდენტიფიკაცია: სრული სახელი, დაბადების თარიღი, მოქალაქეობა, პასპორტისა და მართვის მოწმობის ფოტოები
  • კონტაქტები: email, ტელეფონი, მესენჯერები (WhatsApp/Telegram/Viber)
  • მოგზაურობა: ფრენის ნომერი, ჩამოფრენის/გაფრენის დრო, სასტუმრო
  • გადახდის მონაცემები: ბარათის ნომრებს არ ვინახავთ. გადახდები PCI DSS-პროვაიდერებზე გადის. ჩვენთან რჩება მხოლოდ ბოლო 4 ციფრი და ბარათის ტიპი
  • ქირაობის ისტორია: თარიღები, მოდელები, აღების/დაბრუნების წერტილები, დაზღვევის პაკეტი

2.2. ავტომატურად საიტზე ვიზიტისას

  • IP-მისამართი, ბრაუზერის ტიპი, ეკრანის გარჩევადობა, ენა
  • Cookie-ფაილები (იხ. Cookie Policy)
  • ანალიტიკა (Google Analytics 4, Yandex Metrika) — ანონიმურად
  • სერვერის ლოგ-ფაილები: თარიღი/დრო, URL, წყარო

3. რატომ ვიყენებთ მონაცემებს

მიზანისაფუძველი (GDPR Art.6)
ქირაობის ხელშეკრულების დადება და შესრულება6(1)(b) — ხელშეკრულება
ბუღალტერია და საგადასახადო ანგარიშგება6(1)(c) — იურ. ვალდებულება
პრომო email-ის დაგზავნა6(1)(a) — თანხმობა
ანალიტიკა და სერვისის გაუმჯობესება6(1)(f) — კანონიერი ინტერესი
ავარიისა და სადაზღვევო შემთხვევების გამოძიება6(1)(b) და 6(1)(f)

4. ვის ვუზიარებთ მონაცემებს

ჩვენ არ ვყიდით მონაცემებს. გაზიარება მხოლოდ:

  • გადახდის პროვაიდერები (Stripe, ბანკები) — გადახდის დასამუშავებლად
  • სადაზღვევო კომპანიები — სადაზღვევო შემთხვევებისთვის
  • IT-პროვაიდერები (Hetzner Online GmbH, Google) — ანონიმურად
  • სახელმწიფო ორგანოები — კანონიერი მოთხოვნით
  • Renteon (ჩვენი CRM) — დაჯავშნის მართვა

5. რამდენ ხანს ვინახავთ მონაცემებს

  • აქტიური მომხმარებლები: ქირაობის პერიოდი + 5 წელი
  • მარკეტინგული მონაცემები: თანხმობის გაუქმებამდე
  • ლოგ-ფაილები: 14 თვე → აგრეგაცია

6. სად ვინახავთ მონაცემებს

სერვერები — დატა-ცენტრი Hetzner Online GmbH (გერმანია, EU). მონაცემები EU-დან არ გადის.

7. როგორ ვიცავთ მონაცემებს

  • HTTPS/TLS 1.3 ყველა კავშირისთვის
  • DB დაშიფვრა დისკის დონეზე (AES-256)
  • შეზღუდული წვდომა — least privilege პრინციპი
  • 2FA ადმინ-ანგარიშებისთვის
  • რეგულარული დაშიფრული backup-ები
  • წელიწადში ერთხელ penetration-ტესტი

8. თქვენი უფლებები (GDPR Art.15-22)

თქვენ გაქვთ უფლება:

  • იცოდეთ, რა მონაცემებს ვინახავთ თქვენზე
  • მიიღოთ ასლი მანქანურად წასაკითხ ფორმატში
  • გაასწოროთ არასწორი მონაცემები
  • წაშალოთ მონაცემები („დავიწყების უფლება")
  • შეზღუდოთ დამუშავება
  • გააპროტესტოთ დამუშავება
  • გააუქმოთ თანხმობა ნებისმიერ დროს
  • შეიტანოთ საჩივარი ზედამხედველ ორგანოში

თხოვნები — privacy@citty.rent. პასუხის დრო — 30 დღე.

9. DPO-ს კონტაქტი

Data Protection Officer: dpo@citty.rent
მისამართი: შპს City Rent Car, ლეხ კაჩინსკის 4, თბილისი, საქართველო, 0144
ტელეფონი: +995 577 415 777

10. პოლიტიკის ცვლილებები

მნიშვნელოვანი ცვლილებების შესახებ შეგატყობინებთ‑ email-ით და საიტის ბანერით 30 დღით ადრე.

დაკავშირებული დოკუმენტები: Cookie Policy · GDPR Rights