გადასვლა მთავარ შიგთავსზე
  • მთავარი
  • რატომ
  • სერვისები
  • ფასები
  • ბლოგი
  • FAQ
  • GEENRU
GE EN RU

კონფიდენციალურობის პოლიტიკა

ბოლო განახლება: 2026 წლის 21 აგვისტო

წინამდებარე კონფიდენციალურობის პოლიტიკა (შემდგომში — „პოლიტიკა“) განსაზღვრავს წესებს, მიზნებსა და სამართლებრივ საფუძვლებს, რომელთა დაცვითაც შპს „ჯენესის 1“ (საიდენტიფიკაციო კოდი: 404817668, შემდგომში — „Genesys“, „ჩვენ“ ან „დამუშავებისთვის პასუხისმგებელი პირი“) აგროვებს, ამუშავებს, ინახავს და იცავს პლატფორმის (genesys.ge და მისი ქვე-დომენები), AI სამართლებრივი მოდულების, საძიებო სისტემებისა და დაკავშირებული ციფრული სერვისების მომხმარებელთა (შემდგომში — „მომხმარებელი“ ან „თქვენ“) პერსონალურ მონაცემებს.

შინაარსი

  1. მონაცემთა დამუშავებისთვის პასუხისმგებელი პირი
  2. დამუშავებული პერსონალური მონაცემების კატეგორიები
  3. დამუშავების მიზნები და სამართლებრივი საფუძვლები
  4. ხელოვნური ინტელექტის (AI) სპეციფიკა და სენსიტიური ინფორმაცია
  5. მონაცემთა მიმღებები და ქვე-პროცესორები (Sub-processors)
  6. მონაცემთა საერთაშორისო გადაცემა
  7. მონაცემთა შენახვის ვადები (Data Retention Schedule)
  8. მონაცემთა სუბიექტის (მომხმარებლის) უფლებები
  9. უსაფრთხოების ზომები და ინციდენტების მართვა
  10. არასრულწლოვანთა მონაცემები
  11. ქუქი-ფაილები (Cookies)
  12. პოლიტიკის ცვლილება და განახლება
  13. საკონტაქტო რეკვიზიტები

1. მონაცემთა დამუშავებისთვის პასუხისმგებელი პირი

  • იურიდიული პირი: შპს „ჯენესის 1“
  • საიდენტიფიკაციო კოდი: 404817668
  • მონაცემთა დაცვისა და კონფიდენციალურობის ოფიცერი: privacy@genesys.ge
  • მომხმარებელთა მხარდაჭერა: support@genesys.ge

2. დამუშავებული პერსონალური მონაცემების კატეგორიები

ჩვენ ვაგროვებთ და ვამუშავებთ მხოლოდ იმ მონაცემებს, რომლებიც ობიექტურად აუცილებელია სერვისის გამართული ფუნქციონირებისთვის.

2.1. ანგარიშისა და ავტორიზაციის მონაცემები

  • ელექტრონული ფოსტის მისამართი;
  • პაროლი (ინახება მხოლოდ კრიპტოგრაფიულად დაშიფრული ჰეშის სახით);
  • უნიკალური მომხმარებლის ID და აქტიური სესიის ტოკენები;
  • Google OAuth ავტორიზაციისას: Google ანგარიშის უნიკალური იდენტიფიკატორი (UID), ელფოსტა, სახელი და პროფილის ფოტოსურათი (თუ გადმოცემულია Google-ის ავტორიზაციის სისტემის მიერ).

2.2. მომხმარებლის მიერ შეყვანილი კონტენტი და სამუშაო გარემო

  • სამართლებრივი შეკითხვები, საძიებო მოთხოვნები და პრომპტები (Prompts);
  • სისტემაში ანალიზისთვის ატვირთული დოკუმენტები (PDF, DOCX, TXT), ხელშეკრულებები, სასამართლო აქტები, სურათები და ჩანაწერები;
  • გენერირებული AI პასუხები, ჩატების ისტორია და მომხმარებლის მიერ შექმნილი სამუშაო სივრცეები.

2.3. ფინანსური და ბილინგის მეტამონაცემები

  • Genesys არ ინახავს და არ ამუშავებს საბანკო ბარათის სრულ მონაცემებს (16-ნიშნა ნომერი, მოქმედების ვადა, CVV/CVC კოდი).
  • გადახდის პროცესში ინახება მხოლოდ ტრანზაქციის მეტამონაცემები: შერჩეული ტარიფი/გეგმა, თანხა, ვალუტა, ტრანზაქციის უნიკალური ID, პროვაიდერის ოპერაციის სტატუსი, შენახული ბარათის უსაფრთხო ტოკენი (RecToken), ბარათის ბოლო 4 ციფრი და ბრენდი (მაგ. Visa / Mastercard).

2.4. ტექნიკური და უსაფრთხოების ტელემეტრია

  • IP მისამართი, გეოლოკაციური მეტამონაცემები ქვეყნის/ქალაქის დონეზე;
  • მოწყობილობის ტიპი, ოპერაციული სისტემა, ბრაუზერის ვერსია და ენობრივი პარამეტრები;
  • სისტემური ლოგები (Access & Error Logs), რეფერერი (Referrer URL), სესიის ხანგრძლივობა და ტექნიკური მოთხოვნების სიხშირე (Rate Limiting მონიტორინგისთვის).

3. დამუშავების მიზნები და სამართლებრივი საფუძვლები

პერსონალური მონაცემების დამუშავება ხორციელდება „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონით გათვალისწინებული შემდეგი საფუძვლებით:

დამუშავების მიზანიმონაცემთა კატეგორიასამართლებრივი საფუძველი
ანგარიშის რეგისტრაცია, ავტორიზაცია და სესიის მართვაელფოსტა, პაროლის ჰეში, Google ID, სესიის ტოკენიხელშეკრულების დადება და შესრულება (მომსახურების პირობები)
AI სამართლებრივი ანალიზი და პასუხების გენერირებაპრომპტები, ატვირთული ფაილები, ჩატის კონტექსტი, AI პასუხიხელშეკრულების შესრულება (მომხმარებლის მოთხოვნის დამუშავება)
გამოწერების, გადახდებისა და ბილინგის ადმინისტრირებატარიფი, თანხა, ტრანზაქციის ID, ბარათის ტოკენი და ბოლო 4 ციფრიხელშეკრულების შესრულება და კანონით დაკისრებული საბუღალტრო/საგადასახადო ვალდებულება
სისტემის უსაფრთხოება, თაღლითობისა და კიბერშეტევების პრევენციაIP მისამართი, მოწყობილობის მონაცემები, სისტემური ლოგებიკომპანიის კანონიერი (ლეგიტიმური) ინტერესი და სამართლებრივი ვალდებულება
სერვისული კომუნიკაცია და შეტყობინებებიელფოსტა, უსაფრთხოებისა და გადახდის შეტყობინებებიხელშეკრულების შესრულება და კანონით გათვალისწინებული შეტყობინების ვალდებულება
სამართლებრივი მოთხოვნების დაცვა და დავების მართვაანგარიშის, ბილინგისა და მხარდაჭერის ისტორიული ჩანაწერებისამართლებრივი ვალდებულება და კომპანიის კანონიერი ინტერესი (უფლებების დაცვა)

4. ხელოვნური ინტელექტის (AI) სპეციფიკა და სენსიტიური ინფორმაცია

4.1. ტექნიკური პროვაიდერი: Genesys-ის AI ფუნქციონალი ეფუძნება წამყვან ტექნოლოგიურ გადაწყვეტებს, მათ შორის Google-ის Gemini API-ს. მომხმარებლის მიერ გაგზავნილი მოთხოვნის დასამუშავებლად სისტემა პროვაიდერს უგზავნის მხოლოდ კონკრეტული პასუხის გენერირებისთვის აუცილებელ კონტექსტს (პრომპტი, ატვირთული ფაილი, ჩატის მიმდინარე ისტორია).

4.2. მოდელების წვრთნის აკრძალვა (No Model Training): Genesys არ აძლევს მესამე მხარის AI პროვაიდერებს უფლებას, გამოიყენონ მომხმარებლის მიერ შეყვანილი სამართლებრივი პრომპტები, დოკუმენტები ან გენერირებული პასუხები საჯარო AI მოდელების დასატრენინგებლად ან გასაუმჯობესებლად, გარდა იმ შემთხვევისა, როდესაც მომხმარებელი ამაზე გასცემს ცალკე, პირდაპირ და ინფორმირებულ თანხმობას.

4.3. არ წარმოადგენს ავტომატიზებულ გადაწყვეტილებას: Genesys-ის გენერირებული პასუხები არ წარმოადგენს იურიდიულად სავალდებულო, მხოლოდ ავტომატიზებულ გადაწყვეტილებებს. საბოლოო შეფასება და გადაწყვეტილების მიღება სრულად რჩება მომხმარებელზე ან შესაბამის პროფესიონალ იურისტზე.

4.4. განსაკუთრებული კატეგორიის (სენსიტიური) მონაცემები

  • სამართლებრივი საქმის სპეციფიკიდან გამომდინარე, ატვირთული მასალები შესაძლოა შეიცავდეს განსაკუთრებული კატეგორიის პერსონალურ მონაცემებს (ჯანმრთელობის მდგომარეობა, ნასამართლობა, პოლიტიკური შეხედულებები, ოჯახური დავები და სხვ.).
  • მომხმარებელი ვალდებულია ასეთი ინფორმაცია ატვირთოს მხოლოდ მაშინ, როდესაც ფლობს სათანადო სამართლებრივ საფუძველს და ეს მკაცრად აუცილებელია კონკრეტული ანალიზისთვის.
  • Genesys მომხმარებელს მოუწოდებს, ატვირთვამდე მოახდინოს მესამე პირთა მაიდენტიფიცირებელი ზედმეტი მონაცემების დეპერსონალიზაცია (ანონიმიზაცია).

5. მონაცემთა მიმღებები და ქვე-პროცესორები (Sub-processors)

Genesys არ ყიდის და არ ასხვისებს პერსონალურ მონაცემებს. მონაცემთა გადაცემა ხდება მხოლოდ იმ სანდო პარტნიორებზე, რომლებიც უზრუნველყოფენ პლატფორმის ტექნიკურ და ფინანსურ გამართულობას:

  • firebase Inc.: მონაცემთა ბაზის უსაფრთხო ინფრასტრუქტურა, ავტორიზაციის მართვა და ფაილების დაშიფრული საცავი;
  • Google LLC: მომხმარებლის Google-ით ავთენტიფიკაცია და Gemini API AI დამუშავების ძრავი;
  • Vercel Inc.: ვებ-აპლიკაციის ჰოსტინგი, Edge-ინფრასტრუქტურა და სისტემური წარმადობის მონიტორინგი;
  • საქართველოს ბანკი (BOG): ლიცენზირებული საგადახდო ინსტიტუტი — PCI-DSS უსაფრთხოების გარემოში გადახდების დამუშავება, ბარათის ტოკენიზაცია და დავების ადმინისტრირება;
  • სახელმწიფო და სამართალდამცავი ორგანოები: მონაცემები გადაეცემა მხოლოდ საქართველოს კანონმდებლობით პირდაპირ გათვალისწინებულ შემთხვევებში, სათანადოდ დასაბუთებული სამართლებრივი საფუძვლისა და სასამართლო განჩინების საფუძველზე.

6. მონაცემთა საერთაშორისო გადაცემა

Genesys-ის ზოგიერთი ტექნოლოგიური პარტნიორი (Google, firebase, Vercel) ოპერირებს გლობალურ, მრავალრეგიონულ ღრუბლოვან ინფრასტრუქტურაში. მონაცემთა საერთაშორისო გადაცემა ხორციელდება „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონის მოთხოვნათა სრული დაცვით — პროვაიდერებთან გაფორმებული მონაცემთა დამუშავების ხელშეკრულებების (DPA), სტანდარტული სახელშეკრულებო დათქმებისა (SCC) და საერთაშორისო უსაფრთხოების სერტიფიკატების (SOC 2, ISO 27001) საფუძველზე.

7. მონაცემთა შენახვის ვადები (Data Retention Schedule)

Genesys ინახავს მონაცემებს მხოლოდ იმ ვადით, რაც ობიექტურად აუცილებელია დამუშავების მიზნების მისაღწევად:

მონაცემთა კატეგორიაშენახვის ვადა და წესი
ანგარიშისა და პროფილის მონაცემებიანგარიშის აქტიურობის მთელ პერიოდში; ანგარიშის გაუქმებიდან მაქსიმუმ 30 კალენდარული დღე.
ჩატები, დოკუმენტები და AI ისტორია: Starter პაკეტიავტომატურად იშლება გენერირებიდან 3/6/12 თვეში (ან მომხმარებლის მიერ ხელით წაშლისას).
ჩატები, დოკუმენტები და AI ისტორია: Pro პაკეტიინახება 3/6/12 თვე, რის შემდეგაც ექვემდებარება ავტომატურ წაშლას.
ჩატები, დოკუმენტები და AI ისტორია: Expert პაკეტიინახება ანგარიშის აქტიურობის მთელ პერიოდში, მომხმარებლის მიერ მათ ხელით წაშლამდე.
სისტემური და უსაფრთხოების ლოგებიიმდენი ხნით, რამდენიც გონივრულად საჭიროა კიბერუსაფრთხოების, შეცდომების დიაგნოსტიკისა და აუდიტისთვის (ჩვეულებრივ 30-დან 90 დღემდე).
სარეზერვო ასლები (Backups)როტაციული ბექაფების ციკლი — მაქსიმუმ 90 კალენდარული დღე, რის შემდეგაც ძველი ასლები ავტომატურად გადაიწერება.

8. მონაცემთა სუბიექტის (მომხმარებლის) უფლებები

„პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონის შესაბამისად, თქვენ გაქვთ უფლება:

  • მიიღოთ ინფორმაცია თქვენი მონაცემების დამუშავების შესახებ და მოითხოვოთ მათი ასლი;
  • მოითხოვოთ გასწორება ან განახლება, თუ მონაცემები მცდარია, არაზუსტია ან არასრულია;
  • მოითხოვოთ დამუშავების შეწყვეტა, წაშლა („დავიწყების უფლება“) ან დაბლოკვა, თუ აღარ არსებობს მათი დამუშავების სამართლებრივი საფუძველი;
  • გამოითხოვოთ თანხმობა, თუ მონაცემთა დამუშავება ეფუძნებოდა თქვენს თანხმობას (თანხმობის გამოხმობა არ აუქმებს გამოხმობამდე დამუშავების კანონიერებას);
  • მოითხოვოთ მონაცემთა პორტაბელურობა — მონაცემების მიღება სტრუქტურირებულ, საყოველთაოდ გამოყენებად ფორმატში;
  • გაასაჩივროთ დამუშავების პროცესი — მოგვმართოთ პირდაპირ ელფოსტაზე privacy@genesys.ge, ან მიმართოთ ზედამხედველ ორგანოს — პერსონალურ მონაცემთა დაცვის სამსახურს (ქ. თბილისი, ნ. ვაჩნაძის ქ. №7; pdps.ge) ან სასამართლოს.

მოთხოვნის განხილვის სტანდარტული ვადა შეადგენს არაუგვიანეს 10 სამუშაო დღეს.

9. უსაფრთხოების ზომები და ინციდენტების მართვა

9.1. ტექნიკური დაცვა: Genesys იყენებს ინდუსტრიულ სტანდარტებს — მონაცემთა მიმოცვლის სრულ დაშიფვრას (TLS/SSL HTTPS), დაშიფრულ მონაცემთა ბაზებს (Encryption at Rest), როლებზე დაფუძნებულ წვდომის კონტროლსა (RBAC) და ორფაქტორიან დაცვას.

9.2. უსაფრთხოების ინციდენტის შეტყობინება (72-საათიანი წესი)

პერსონალურ მონაცემთა უსაფრთხოების დარღვევის (ინციდენტის) გამოვლენის შემთხვევაში, Genesys ახდენს ინციდენტის დაუყოვნებლივ ლოკალიზებას და საქართველოს კანონმდებლობის შესაბამისად:

  • აცნობებს პერსონალურ მონაცემთა დაცვის სამსახურს ინციდენტის იდენტიფიცირებიდან არაუგვიანეს 72 საათისა, თუ ინციდენტი ქმნის საფრთხეს ფიზიკურ პირთა უფლებებისთვის;
  • მაღალი რისკის არსებობისას, კანონით დადგენილი წესით, დაუყოვნებლივ ატყობინებს უშუალოდ დაზარალებულ მომხმარებლებს.

10. არასრულწლოვანთა მონაცემები

პლატფორმა არ არის გამიზნული 18 წლამდე ასაკის პირებისთვის. Genesys შეგნებულად არ აგროვებს და არ ამუშავებს არასრულწლოვანთა პერსონალურ მონაცემებს. ასეთი ფაქტის გამოვლენის შემთხვევაში, მონაცემები ექვემდებარება დაუყოვნებლივ წაშლას.

11. ქუქი-ფაილები (Cookies)

11.1. Genesys იყენებს მკაცრად აუცილებელ (Essential) ქუქი-ფაილებს მომხმარებლის ავტორიზაციის შესანარჩუნებლად, CSRF შეტევებისგან დასაცავად და სისტემის გამართული მუშაობისთვის.

11.2. ანალიტიკური ან ფუნქციური ქუქი-ფაილები (ასეთის გამოყენების შემთხვევაში) აქტიურდება მხოლოდ კანონმდებლობით დადგენილი წესით. მომხმარებელს შეუძლია ნებისმიერ დროს შეზღუდოს ქუქი-ფაილების გამოყენება ბრაუზერის პარამეტრებიდან.

12. პოლიტიკის ცვლილება და განახლება

Genesys იტოვებს უფლებას, პერიოდულად განაახლოს წინამდებარე პოლიტიკა. ცვლილებები ძალაში შედის ვებგვერდზე გამოქვეყნებისთანავე. არსებითი ხასიათის ცვლილებების შესახებ მომხმარებლებს ეცნობებათ ელფოსტის ან პლატფორმის საინფორმაციო შეტყობინების მეშვეობით.

13. საკონტაქტო რეკვიზიტები

კონფიდენციალურობასთან, პერსონალურ მონაცემებთან ან თქვენი უფლებების რეალიზაციასთან დაკავშირებით შეგიძლიათ დაგვიკავშირდეთ:

  • ელფოსტა: privacy@genesys.ge / support@genesys.ge

შენი იურიდიული პლატფორმა. სერვისები — ხელმისაწვდომი, სწრაფი, ზუსტი.

ნავიგაცია

  • მთავარი
  • სერვისები
  • ფასები
  • FAQ

იურიდიული

  • წესები და პირობები
  • კონფიდენციალურობა
  • კონტაქტი

© 2026 GENESYS Corp. ყველა უფლება დაცულია.