კონფიდენციალურობის პოლიტიკა და გამოყენების პირობები
Tech Law Insider
ეს დოკუმენტი განმარტავს, როგორ ამუშავებს Tech Law Insider მომხმარებელთა პერსონალურ მონაცემებს და რა წესებით სარგებლობს მომხმარებელი ვებსაიტით, სამართლებრივი კონტენტითა და AI-ზე დაფუძნებული სამართლებრივი კვლევის ინსტრუმენტით - Nexum AI.
Tech Law Insider არის სამართლისა და ტექნოლოგიების მიმართულებით შექმნილი პლატფორმა, რომელიც აერთიანებს სამართლებრივ სტატიებს, ანალიტიკურ მასალებს, სიახლეებს, სამართლებრივი ტექნოლოგიის ინსტრუმენტებს და Nexum AI-ს - AI-ზე დაფუძნებულ სამართლებრივი კვლევის ასისტენტს.
Nexum AI განკუთვნილია სამართლებრივი ინფორმაციის მოძიებისა და ანალიზის მხარდაჭერისთვის. იგი არ წარმოადგენს ადვოკატს, იურიდიულ კონსულტაციას ან სასამართლოში გამოსაყენებელ საბოლოო სამართლებრივ დასკვნას.
მონაცემთა დამუშავებაზე პასუხისმგებელი პირი
დასახელება: Tech Law Insider
ვებსაიტი: techlawinsider.com
საკონტაქტო ელფოსტა: ani.samsiani@gmail.com
1. შესავალი და დოკუმენტის მიზანი
1.1. განაცხადი კონფიდენციალურობის მნიშვნელობაზე
Tech Law Insider აღიარებს და იზიარებს ადამიანის ძირითად უფლებას პირადი ცხოვრების ხელშეუხებლობასა და პერსონალური მონაცემების დაცვაზე. ჩვენთვის უპირატეს ღირებულებას წარმოადგენს ჩვენი მომხმარებლების - იურისტების, სტუდენტების, მკვლევრებისა და სამართლებრივი ტექნოლოგიებით დაინტერესებული პირების - მონაცემთა უსაფრთხოების უზრუნველყოფა. ჩვენ ვაცნობიერებთ ჩვენს პასუხისმგებლობას მონაცემთა დამუშავების პროცესში და ვიღებთ ვალდებულებას, დავიცვათ კონფიდენციალურობის უმაღლესი სტანდარტები, დავნერგოთ თანამედროვე ორგანიზაციულ-ტექნიკური უსაფრთხოების ზომები და უზრუნველვყოთ მონაცემთა დამუშავების პროცესის სრული გამჭვირვალობა საქართველოს კანონმდებლობის შესაბამისად.
1.2. პლატფორმის საქმიანობის მოკლე აღწერა
Tech Law Insider არის სამართლისა და ტექნოლოგიების მიმართულებით შექმნილი ინოვაციური პლატფორმა. ჩვენი მიზანია სამართლებრივი სივრცის გაციფრულება და იურიდიული კვლევის პროცესის გამარტივება. პლატფორმა აერთიანებს სამართლებრივ სტატიებს, ანალიტიკურ მასალებს, სიახლეებს და ჩვენს საკუთარ ხელოვნურ ინტელექტზე დაფუძნებულ ინსტრუმენტს - Nexum AI-ს, რომელიც ეხმარება მომხმარებლებს სამართლებრივი მასალების სწრაფ და ეფექტურ მოძიებაში.
1.3. დოკუმენტის მოქმედების სფერო
წინამდებარე პოლიტიკა განსაზღვრავს Tech Law Insider-ის მიერ პერსონალურ მონაცემთა დამუშავების (შეგროვება, შენახვა, გაზიარება, ანალიზი) ერთიან წესებსა და პრინციპებს. დოკუმენტი არეგულირებს შემდეგ საკითხებს:
- დამუშავების საფუძვლები და მიზნები: როგორ და რატომ ვიყენებთ მონაცემებს Nexum AI-ს ფუნქციონირებისა და პლატფორმის სერვისებისთვის;
- მონაცემთა კატეგორიები: რა ინფორმაციას ვაგროვებთ (სარეგისტრაციო მონაცემები, ტექნიკური ლოგები);
- შენახვის ვადები: თითოეული ტიპის მონაცემის შენახვისა და შეუქცევადი წაშლის პრინციპები;
- მომხმარებლის უფლებები: ინფორმაციაზე წვდომის, გასწორების, წაშლისა და პორტირების სამართლებრივი მექანიზმები;
- უსაფრთხოების ზომები: ინფორმაციის დაცვის ტექნიკური და ორგანიზაციული სტანდარტები.
2. კანონმდებლობა, რომელიც საფუძვლად უდევს პოლიტიკას
- საქართველოს კონსტიტუცია;
- საქართველოს კანონი „პერსონალურ მონაცემთა დაცვის შესახებ";
- საქართველოს კანონი „ელექტრონული კომერციის შესახებ";
- საქართველოს პერსონალურ მონაცემთა დაცვის სამსახურის რეკომენდაციები და სახელმძღვანელოები;
- ინფორმაციული უსაფრთხოების საერთაშორისო სტანდარტები და პრაქტიკა.
3. მონაცემთა სუბიექტები
ჩვენი პოლიტიკა ვრცელდება შემდეგ პირებზე:
- პლატფორმის რეგისტრირებული მომხმარებლები;
- ვებსაიტის ვიზიტორები (მათ შორის, ვინც იყენებს AI ინსტრუმენტებს ავტორიზაციის გარეშე);
- სტატიებისა და მასალების ავტორები;
- საკონტაქტო ფორმით ან ელფოსტით დაინტერესებული პირები.
4. მონაცემთა დამუშავებაზე უფლებამოსილი პირები
სერვისის ფუნქციონირებისთვის შეიძლება გამოვიყენოთ მესამე მხარის მიერ შექმნილი ტექნოლოგიური ინსტრუმენტები, რომლებიც ჩვენი დავალებით და ჩვენი მითითებების ფარგლებში ამუშავებენ გარკვეულ მონაცემებს.
4.1 AI ტექნოლოგიის პროვაიდერი
პროვაიდერი: Lovable AI Gateway
უფლებამოსილების ფარგლები: Nexum AI-ს ტექნიკური ფუნქციონირების უზრუნველყოფა.
Lovable AI Gateway შეიძლება გამოყენებულ იქნას შემდეგი მიზნებისთვის:
- მომხმარებლის მიერ Nexum AI-ში შეყვანილი შეკითხვის ტექნიკური დამუშავება;
- AI პასუხის გენერირება ან დაბრუნება;
- მოთხოვნისა და პასუხის ტექნიკური გადაცემა;
- სისტემური ლოგების, API request-ების, შეცდომების და გამოყენების სტატისტიკის დამუშავება;
- უსაფრთხოების, სისტემის სტაბილურობისა და სერვისის გაუმჯობესების მხარდაჭერა.
მომხმარებლის მიერ AI ჩათში შეყვანილი ტექსტი შეიძლება დამუშავდეს Lovable AI Gateway-ის მეშვეობით. ამიტომ მომხმარებელმა არ უნდა შეიყვანოს ისეთი კონფიდენციალური ან განსაკუთრებული კატეგორიის მონაცემები, რომლის დამუშავების უფლება მას არ აქვს.
5. დოკუმენტის მიზანი და მოქმედების სფერო
ეს პოლიტიკა განსაზღვრავს Tech Law Insider-ის მიერ პერსონალური მონაცემების დამუშავების ძირითად წესებსა და პრინციპებს.
- რა ტიპის პერსონალურ მონაცემებს ვამუშავებთ;
- რა მიზნით ვამუშავებთ მონაცემებს;
- რა სამართლებრივ საფუძველს ვეყრდნობით;
- ვის შეიძლება გავუზიაროთ მონაცემები;
- როგორ ვიყენებთ Lovable AI Gateway-ს Nexum AI-ს ფუნქციონირებისთვის;
- რა უფლებები აქვს მონაცემთა სუბიექტს;
- როგორ ვიცავთ მონაცემთა უსაფრთხოებას;
- როგორ მოქმედებს გამოყენების პირობები ვებსაიტსა და AI ინსტრუმენტებზე.
6. მონაცემთა სუბიექტები
ეს პოლიტიკა ვრცელდება შემდეგ პირებზე:
- ვებსაიტის ვიზიტორები;
- Nexum AI-ს მომხმარებლები;
- Newsletter-ის გამომწერები;
- საკონტაქტო ფორმის შემვსები პირები;
- ავტორები ან contributor-ები, რომლებიც გვიგზავნიან სტატიებს ან მოსაზრებებს;
- პირები, რომლებიც გვიგზავნიან კითხვებს, კომენტარებს ან უკუკავშირს;
- ნებისმიერი სხვა პირი, რომლის მონაცემიც მუშავდება ვებსაიტის ან სერვისების გამოყენებისას.
7. მონაცემთა სუბიექტის უფლებები
ა) მონაცემთა დამუშავების შესახებ ინფორმაციის მიღების უფლება - მომხმარებელს უფლება აქვს მიიღოს ინფორმაცია მის მონაცემთა დამუშავების შესახებ.
ბ) მონაცემთა გაცნობისა და ასლის მიღების უფლება - თქვენ უფლება გაქვთ გაეცნოთ თქვენს შესახებ დამუშავებულ ინფორმაციას და მოითხოვოთ მათი ასლი ელექტრონული ფორმით.
გ) მონაცემთა გასწორების, განახლებისა და შევსების უფლება - თუ თქვენი პერსონალური ინფორმაცია არაზუსტი, არასრული ან მოძველებულია, ჩვენ უზრუნველვყოფთ მის დაუყოვნებელ კორექტირებას.
დ) მონაცემთა დამუშავების შეწყვეტის, წაშლის ან განადგურების უფლება - თქვენ უფლება გაქვთ მოითხოვოთ თქვენი მონაცემების წაშლა, თუ დამუშავების მიზანი მიღწეულია ან გაუქმდა თანხმობა, გარდა იმ შემთხვევებისა, როცა მათი შენახვა კანონითაა სავალდებულო.
ე) მონაცემთა დაბლოკვის ან დამუშავების შეზღუდვის უფლება - ეს უფლება გულისხმობს დამუშავების დროებით შეჩერებას, როდესაც სადავოდ ხდით მონაცემთა სიზუსტეს ან მათი დამუშავების კანონიერებას.
ვ) მონაცემთა გადატანის უფლება (Data Portability) - თქვენ უფლება გაქვთ მიიღოთ თქვენს მიერ მოწოდებული მონაცემები სტრუქტურირებულ, კომპიუტერულად წაკითხვად ფორმატში.
ზ) ავტომატიზებულ გადაწყვეტილებასთან დაკავშირებული უფლებები - თქვენ უფლება გაქვთ არ დაექვემდებაროთ ისეთ გადაწყვეტილებას, რომელიც ეფუძნება მხოლოდ კომპიუტერულ ალგორითმს. AI-ს მიერ მოწოდებული ნებისმიერი ინფორმაცია საჭიროებს ადამიანურ გადამოწმებას.
თ) თანხმობის გამოხმობის უფლება - თუ მონაცემთა დამუშავება ეფუძნება თქვენს თანხმობას, თქვენ უფლება გაქვთ ნებისმიერ დროს გამოიხმოთ იგი.
ი) გასაჩივრების უფლება - თუ მიიჩნევთ, რომ პლატფორმამ მონაცემთა დამუშავებისას დაარღვია თქვენი უფლებები, შეგიძლიათ მიმართოთ საქართველოს პერსონალურ მონაცემთა დაცვის სამსახურს ან სასამართლოს.
უფლებების განსახორციელებლად დაგვიკავშირდით: ani.samsiani@gmail.com
8. პერსონალურ მონაცემთა კატეგორიები, დამუშავების მიზნები და ლეგიტიმური საფუძვლები
| მონაცემთა კატეგორია | მიზანი | სამართლებრივი საფუძველი | მოპოვების გზა | შენახვის ვადა |
|---|---|---|---|---|
| სახელი, გვარი | მომხმარებლის იდენტიფიკაცია | პერსონალურ მონაცემთა დაცვის შესახებ საქართველოს კანონის მე-5 მუხლის მე-2 პუნქტი | რეგისტრაციის ფორმა | ანგარიშის გაუქმებამდე |
| ელექტრონული ფოსტა | კომუნიკაცია, შეტყობინებები | პერსონალურ მონაცემთა დაცვის შესახებ საქართველოს კანონის მე-5 მუხლის მე-2 პუნქტი | რეგისტრაციის ფორმა | ანგარიშის გაუქმებამდე |
| IP, ბრაუზერი, ლოგები | მომხმარებლის კიბერ უსაფრთხოება | პერსონალურ მონაცემთა დაცვის შესახებ საქართველოს კანონის მე-5 მუხლის მე-2 პუნქტი | ავტომატურად, საიტის გამოყენებისას | ანგარიშის გაუქმებამდე |
9. მონაცემთა დამუშავების პრინციპები
ა) კანონიერების პრინციპი - პლატფორმა მონაცემებს ამუშავებს მხოლოდ მაშინ, როცა არსებობს კანონით მკაფიოდ განსაზღვრული მინიმუმ ერთი საფუძველი.
ბ) სამართლიანობის პრინციპი - მონაცემთა დამუშავება ხდება მომხმარებლის ღირსებისა და უფლებების პატივისცემით.
გ) გამჭვირვალობის პრინციპი - პლატფორმა მომხმარებლებს მარტივი, გასაგები ენით აწვდის სრულ ინფორმაციას.
დ) მიზნის შეზღუდვის პრინციპი - მონაცემები გროვდება მხოლოდ კონკრეტული, წინასწარ განსაზღვრული და ლეგიტიმური მიზნებისთვის.
ე) მონაცემთა მინიმიზაციის პრინციპი - პლატფორმა აგროვებს მხოლოდ იმ ინფორმაციას, რაც ადეკვატურია და აუცილებლად საჭიროა კონკრეტული ამოცანის შესასრულებლად.
ვ) მონაცემთა სიზუსტის პრინციპი - პლატფორმა უზრუნველყოფს მონაცემთა მუდმივ განახლებას და შეცდომების დროულ გასწორებას.
ზ) შენახვის ვადის შეზღუდვის პრინციპი - მონაცემები ინახება მხოლოდ იმ ვადით, რაც აუცილებელია დამუშავების მიზნის მისაღწევად.
თ) მონაცემთა უსაფრთხოების პრინციპი - პლატფორმა ნერგავს მკაცრ ტექნიკურ და ორგანიზაციულ ზომებს მონაცემთა დასაცავად.
ი) ანგარიშვალდებულების პრინციპი - პლატფორმა მზად არის, ნებისმიერ დროს დაამტკიცოს მათი შესრულება.
10. მონაცემთა უსაფრთხოების ტექნიკური და ორგანიზაციული ზომები
10.1. ტექნიკური (ციფრული) ზომები
- წვდომის დიფერენცირება (Role-based Access): ადმინისტრაციულ სისტემებზე წვდომა მკაცრად შეზღუდულია მომხმარებლის როლების მიხედვით.
- ავტორიზაციის უსაფრთხოება: კომპლექსური პაროლები, პრიორიტეტულად ინერგება ორფაქტორიანი ავტორიზაცია (2FA).
- მონაცემთა დაშიფვრა (Encryption): ყველა მონაცემის გადაცემა და შენახვა ხდება უსაფრთხო, დაშიფრული პროტოკოლების (HTTPS, TLS/SSL) გამოყენებით.
- მონაცემთა რეზერვირება (Backup): პერიოდული, დაშიფრული და უსაფრთხო რეზერვირება.
- ქსელური უსაფრთხოება და AI დაცვა: Firewall, IPS/IDS; AI მოდელები დაცულია „Prompt Injection"-ისა და სხვა AI-სპეციფიკური საფრთხეებისგან.
10.2. ორგანიზაციული (ადმინისტრაციული) ზომები
- კონფიდენციალურობის შეთანხმებები (NDA);
- მონაცემთა დაცვის ზედამხედველობა;
- უსაფრთხო განადგურების პოლიტიკა;
- ცნობიერების ამაღლება და პერიოდული ტრენინგები;
- ინციდენტების მართვის გეგმა.
11. მესამე პირები, ვისაც გადაეცემა მონაცემები
- Lovable AI Gateway-ს - AI ფუნქციის მუშაობისთვის;
- სახელმწიფო ორგანოებს, თუ მონაცემთა გადაცემა მოთხოვნილია კანონით.
12. საერთაშორისო გადაცემა
Lovable AI Gateway-ის, ჰოსტინგის, ან სხვა საერთაშორისო ტექნოლოგიური სერვისების გამოყენებისას მონაცემები შეიძლება დამუშავდეს საქართველოს ფარგლებს გარეთ. ასეთ შემთხვევაში ვცდილობთ გამოვიყენოთ შესაბამისი ტექნიკური, ორგანიზაციული და სახელშეკრულებო ზომები.
13. გამოყენების პირობები
ვებსაიტის, Nexum AI-ს ან სხვა სერვისების გამოყენებით, მომხმარებელი ადასტურებს, რომ გაეცნო და ეთანხმება ამ პირობებს.
მომხმარებელს შეუძლია გამოიყენოს ვებსაიტი პირადი, პროფესიული, აკადემიური ან კვლევითი მიზნებისთვის.
აკრძალულია:
- ვებსაიტის, მონაცემთა ბაზის ან AI ფუნქციის არამართლზომიერი გამოყენება;
- scraping, crawling ან მასობრივი ავტომატური ჩამოტვირთვა ჩვენი წერილობითი ნებართვის გარეშე;
- Nexum AI-ს ან პლატფორმის გამოყენება კონკურენტი პროდუქტის, მონაცემთა ბაზის ან AI მოდელის შესაქმნელად;
- ჩვენი კონტენტის გამოყენება AI მოდელების მოსამზადებლად ჩვენი წინასწარი წერილობითი ნებართვის გარეშე;
- უსაფრთხოების სისტემების გვერდის ავლა;
- არაავტორიზებული წვდომის მცდელობა;
- მავნე კოდის, სპამის ან სხვა საზიანო მასალის გავრცელება;
- სხვისი უფლებების, მათ შორის პერსონალური მონაცემების, კონფიდენციალურობის ან ინტელექტუალური საკუთრების უფლების დარღვევა;
- ყალბი ინფორმაციის მიწოდება ან სხვა პირის სახელით მოქმედება ნებართვის გარეშე.
ამ პირობების დარღვევის შემთხვევაში, შეგვიძლია შევზღუდოთ ან შევწყვიტოთ მომხმარებლის წვდომა სერვისებზე.
14. AI და სამართლებრივი კონტენტის გამოყენება
Nexum AI არის სამართლებრივი კვლევის მხარდამჭერი ინსტრუმენტი.
Nexum AI:
- არ არის ადვოკატი;
- არ ცვლის პროფესიულ სამართლებრივ კონსულტაციას;
- არ ქმნის ადვოკატ-კლიენტის ურთიერთობას;
- არ იძლევა გარანტიას, რომ პასუხი ყოველთვის იქნება სრული, ზუსტი ან კონკრეტული საქმისთვის საკმარისი;
- პასუხებს აყრდნობს იმ მონაცემებსა და წყაროებს, რომლებიც ხელმისაწვდომია სისტემაში;
- შეიძლება დაუშვას შეცდომა, არასრული პასუხი ან კონტექსტის არასწორი ინტერპრეტაცია.
მომხმარებელი ვალდებულია დამოუკიდებლად გადაამოწმოს AI-ს მიერ მოწოდებული ინფორმაცია. AI-ს მიერ მოწოდებული პასუხი არ უნდა იქნას გამოყენებული სასამართლოში, ხელშეკრულებაში, სამართლებრივ დასკვნაში ან სხვა მნიშვნელოვან სამართლებრივ დოკუმენტში ადამიანის მიერ გადამოწმების გარეშე.
15. ინტელექტუალური საკუთრება
ვებსაიტის დიზაინი, ტექსტები, ლოგოები, სტრუქტურა, მონაცემთა ბაზის ორგანიზება, AI ფუნქციების კონფიგურაცია და სხვა მასალები ეკუთვნის Tech Law Insider-ს ან შესაბამის უფლებამოსილ პირებს, თუ სხვა რამ არ არის მითითებული.
მომხმარებელს არ აქვს უფლება დააკოპიროს, გაყიდოს, გაავრცელოს, შეცვალოს ან გამოიყენოს ჩვენი მასალები კომერციული მიზნით ჩვენი წინასწარი წერილობითი ნებართვის გარეშე.
16. პასუხისმგებლობის შეზღუდვა
ვცდილობთ, რომ ვებსაიტზე განთავსებული ინფორმაცია იყოს ზუსტი და სასარგებლო, თუმცა არ ვიძლევით გარანტიას, რომ ყველა ინფორმაცია იქნება სრულად ზუსტი, ამომწურავი ან კონკრეტული მიზნისთვის შესაფერისი.
Nexum AI-ს პასუხები შეიძლება იყოს არასრული, არაზუსტი ან კონტექსტზე დამოკიდებული. მომხმარებელი თავად არის პასუხისმგებელი მიღებული ინფორმაციის გადამოწმებასა და გამოყენებაზე.
კანონით დაშვებულ ფარგლებში, Tech Law Insider არ აგებს პასუხს ზიანზე, რომელიც შეიძლება წარმოიშვას ვებსაიტის ან AI პასუხების გამოყენებით, მათზე დაყრდნობით ან მათი არასწორი ინტერპრეტაციით.
17. ცვლილებები
ჩვენ შეგვიძლია პერიოდულად განვაახლოთ ეს პოლიტიკა და გამოყენების პირობები. განახლებული ვერსია გამოქვეყნდება ამავე გვერდზე და მიეთითება ბოლო განახლების თარიღი.
18. კონტაქტი
ელექტრონული ფოსტა: ani.samsiani@gmail.com
ვებსაიტი: techlawinsider.com