კონფიდენციალურობის პოლიტიკა და გამოყენების პირობები
Tech Law Insider
ეს დოკუმენტი განმარტავს, როგორ ამუშავებს Tech Law Insider მომხმარებელთა პერსონალურ მონაცემებს და რა წესებით სარგებლობს მომხმარებელი ვებსაიტით, სამართლებრივი კონტენტითა და AI-ზე დაფუძნებული სამართლებრივი კვლევის ინსტრუმენტით - Ligatus AI.
Tech Law Insider არის სამართლისა და ტექნოლოგიების მიმართულებით შექმნილი პლატფორმა, რომელიც აერთიანებს სამართლებრივ სტატიებს, ანალიტიკურ მასალებს, სიახლეებს, სამართლებრივი ტექნოლოგიის ინსტრუმენტებს და Ligatus AI-ს - AI-ზე დაფუძნებულ სამართლებრივი კვლევის ასისტენტს.
Tech Law Insider ასევე მოიცავს DPO Assistant-ს - პერსონალურ მონაცემთა დაცვის პროცესების მართვის AI-ზე დაფუძნებულ დამხმარე ინსტრუმენტს. DPO Assistant ეხმარება ორგანიზაციებს მონაცემთა დამუშავების პროცესების აღწერაში, დეპარტამენტებისგან ინფორმაციის შეგროვებაში, კითხვარების გაგზავნაში, AI ანალიზის მიღებაში და მონაცემთა დამუშავების აქტივობების რეესტრის - RoPA-ს მომზადებაში.
Ligatus AI განკუთვნილია სამართლებრივი ინფორმაციის მოძიებისა და ანალიზის მხარდაჭერისთვის. იგი არ წარმოადგენს ადვოკატს, იურიდიულ კონსულტაციას ან სასამართლოში გამოსაყენებელ საბოლოო სამართლებრივ დასკვნას.
DPO Assistant განკუთვნილია ორგანიზაციებისთვის, DPO-ებისთვის და პერსონალურ მონაცემთა დაცვის პროცესებში ჩართული პირებისთვის. ინსტრუმენტი ეხმარება მომხმარებელს ორგანიზაციის, დეპარტამენტების, პასუხისმგებელი პირების, კითხვარების პასუხების, AI რეკომენდაციების და RoPA ჩანაწერების მართვაში. DPO Assistant არ ცვლის DPO-ს, იურისტს, მონაცემთა დაცვის აუდიტს ან საბოლოო სამართლებრივ შეფასებას.
მონაცემთა დამუშავებაზე პასუხისმგებელი პირი
დასახელება: Tech Law Insider
ვებსაიტი: techlawinsider.com
საკონტაქტო ელფოსტა: info.techlawinsider@gmail.com
1. შესავალი და დოკუმენტის მიზანი
1.1. განაცხადი კონფიდენციალურობის მნიშვნელობაზე
Tech Law Insider აღიარებს და იზიარებს ადამიანის ძირითად უფლებას პირადი ცხოვრების ხელშეუხებლობასა და პერსონალური მონაცემების დაცვაზე. ჩვენთვის უპირატეს ღირებულებას წარმოადგენს ჩვენი მომხმარებლების - იურისტების, სტუდენტების, მკვლევრებისა და სამართლებრივი ტექნოლოგიებით დაინტერესებული პირების - მონაცემთა უსაფრთხოების უზრუნველყოფა. ჩვენ ვაცნობიერებთ ჩვენს პასუხისმგებლობას მონაცემთა დამუშავების პროცესში და ვიღებთ ვალდებულებას, დავიცვათ კონფიდენციალურობის უმაღლესი სტანდარტები, დავნერგოთ თანამედროვე ორგანიზაციულ-ტექნიკური უსაფრთხოების ზომები და უზრუნველვყოთ მონაცემთა დამუშავების პროცესის სრული გამჭვირვალობა საქართველოს კანონმდებლობის შესაბამისად.
1.2. პლატფორმის საქმიანობის მოკლე აღწერა
Tech Law Insider არის სამართლისა და ტექნოლოგიების მიმართულებით შექმნილი ინოვაციური პლატფორმა. ჩვენი მიზანია სამართლებრივი სივრცის გაციფრულება და იურიდიული კვლევის პროცესის გამარტივება. პლატფორმა აერთიანებს სამართლებრივ სტატიებს, ანალიტიკურ მასალებს, სიახლეებს და ჩვენს საკუთარ ხელოვნურ ინტელექტზე დაფუძნებულ ინსტრუმენტს - Ligatus AI-ს, რომელიც ეხმარება მომხმარებლებს სამართლებრივი მასალების სწრაფ და ეფექტურ მოძიებაში.
1.3. დოკუმენტის მოქმედების სფერო
წინამდებარე პოლიტიკა განსაზღვრავს Tech Law Insider-ის მიერ პერსონალურ მონაცემთა დამუშავების (შეგროვება, შენახვა, გაზიარება, ანალიზი) ერთიან წესებსა და პრინციპებს. დოკუმენტი არეგულირებს შემდეგ საკითხებს:
- დამუშავების საფუძვლები და მიზნები: როგორ და რატომ ვიყენებთ მონაცემებს Ligatus AI-ს ფუნქციონირებისა და პლატფორმის სერვისებისთვის;
- მონაცემთა კატეგორიები: რა ინფორმაციას ვაგროვებთ (სარეგისტრაციო მონაცემები, ტექნიკური ლოგები);
- შენახვის ვადები: თითოეული ტიპის მონაცემის შენახვისა და შეუქცევადი წაშლის პრინციპები;
- მომხმარებლის უფლებები: ინფორმაციაზე წვდომის, გასწორების, წაშლისა და პორტირების სამართლებრივი მექანიზმები;
- უსაფრთხოების ზომები: ინფორმაციის დაცვის ტექნიკური და ორგანიზაციული სტანდარტები.
2. კანონმდებლობა, რომელიც საფუძვლად უდევს პოლიტიკას
- საქართველოს კონსტიტუცია;
- საქართველოს კანონი „პერსონალურ მონაცემთა დაცვის შესახებ";
- საქართველოს კანონი „ელექტრონული კომერციის შესახებ";
- საქართველოს პერსონალურ მონაცემთა დაცვის სამსახურის რეკომენდაციები და სახელმძღვანელოები;
- ინფორმაციული უსაფრთხოების საერთაშორისო სტანდარტები და პრაქტიკა.
3. მონაცემთა სუბიექტები
ჩვენი პოლიტიკა ვრცელდება შემდეგ პირებზე:
- პლატფორმის რეგისტრირებული მომხმარებლები;
- ვებსაიტის ვიზიტორები (მათ შორის, ვინც იყენებს AI ინსტრუმენტებს ავტორიზაციის გარეშე);
- სტატიებისა და მასალების ავტორები;
- საკონტაქტო ფორმით ან ელფოსტით დაინტერესებული პირები;
- DPO Assistant-ის რეგისტრირებული მომხმარებლები;
- ორგანიზაციის წარმომადგენლები;
- დეპარტამენტის პასუხისმგებელი პირები;
- კითხვარის შემვსები პირები;
- პირები, რომელთა მონაცემებიც შეიძლება აისახოს მომხმარებლის მიერ შეყვანილ კითხვარის პასუხებში ან RoPA ჩანაწერებში.
DPO Assistant-ის გამოყენებისას მომხმარებელმა არ უნდა შეიყვანოს იმაზე მეტი პერსონალური მონაცემი, ვიდრე აუცილებელია შესაბამისი პროცესის აღწერისთვის. კითხვარის პასუხებში არ არის რეკომენდებული კონკრეტული პაციენტის, კლიენტის, თანამშრომლის ან სხვა ფიზიკური პირის სახელის, პირადი ნომრის, სამედიცინო ინფორმაციის ან სხვა იდენტიფიცირებადი მონაცემის შეტანა, თუ ამის სამართლებრივი საფუძველი და საჭიროება არ არსებობს.
4. მონაცემთა დამუშავებაზე უფლებამოსილი პირები
სერვისის ფუნქციონირებისთვის შეიძლება გამოვიყენოთ მესამე მხარის მიერ შექმნილი ტექნოლოგიური ინსტრუმენტები, რომლებიც ჩვენი დავალებით და ჩვენი მითითებების ფარგლებში ამუშავებენ გარკვეულ მონაცემებს.
4.1 AI ტექნოლოგიის პროვაიდერი
პროვაიდერი: Lovable AI Gateway
უფლებამოსილების ფარგლები: Ligatus AI-ს ტექნიკური ფუნქციონირების უზრუნველყოფა.
Lovable AI Gateway შეიძლება გამოყენებულ იქნას შემდეგი მიზნებისთვის:
- მომხმარებლის მიერ Ligatus AI-ში შეყვანილი შეკითხვის ტექნიკური დამუშავება;
- AI პასუხის გენერირება ან დაბრუნება;
- მოთხოვნისა და პასუხის ტექნიკური გადაცემა;
- სისტემური ლოგების, API request-ების, შეცდომების და გამოყენების სტატისტიკის დამუშავება;
- უსაფრთხოების, სისტემის სტაბილურობისა და სერვისის გაუმჯობესების მხარდაჭერა.
მომხმარებლის მიერ AI ჩათში შეყვანილი ტექსტი შეიძლება დამუშავდეს Lovable AI Gateway-ის მეშვეობით. ამიტომ მომხმარებელმა არ უნდა შეიყვანოს ისეთი კონფიდენციალური ან განსაკუთრებული კატეგორიის მონაცემები, რომლის დამუშავების უფლება მას არ აქვს.
5. დოკუმენტის მიზანი და მოქმედების სფერო
ეს პოლიტიკა განსაზღვრავს Tech Law Insider-ის მიერ პერსონალური მონაცემების დამუშავების ძირითად წესებსა და პრინციპებს.
- რა ტიპის პერსონალურ მონაცემებს ვამუშავებთ;
- რა მიზნით ვამუშავებთ მონაცემებს;
- რა სამართლებრივ საფუძველს ვეყრდნობით;
- ვის შეიძლება გავუზიაროთ მონაცემები;
- როგორ ვიყენებთ Lovable AI Gateway-ს Ligatus AI-ს ფუნქციონირებისთვის;
- რა უფლებები აქვს მონაცემთა სუბიექტს;
- როგორ ვიცავთ მონაცემთა უსაფრთხოებას;
- როგორ მოქმედებს გამოყენების პირობები ვებსაიტსა და AI ინსტრუმენტებზე.
6. მონაცემთა სუბიექტები
ეს პოლიტიკა ვრცელდება შემდეგ პირებზე:
- ვებსაიტის ვიზიტორები;
- Ligatus AI-ს მომხმარებლები;
- Newsletter-ის გამომწერები;
- საკონტაქტო ფორმის შემვსები პირები;
- ავტორები ან contributor-ები, რომლებიც გვიგზავნიან სტატიებს ან მოსაზრებებს;
- პირები, რომლებიც გვიგზავნიან კითხვებს, კომენტარებს ან უკუკავშირს;
- ნებისმიერი სხვა პირი, რომლის მონაცემიც მუშავდება ვებსაიტის ან სერვისების გამოყენებისას.
7. მონაცემთა სუბიექტის უფლებები
ა) მონაცემთა დამუშავების შესახებ ინფორმაციის მიღების უფლება - მომხმარებელს უფლება აქვს მიიღოს ინფორმაცია მის მონაცემთა დამუშავების შესახებ.
ბ) მონაცემთა გაცნობისა და ასლის მიღების უფლება - თქვენ უფლება გაქვთ გაეცნოთ თქვენს შესახებ დამუშავებულ ინფორმაციას და მოითხოვოთ მათი ასლი ელექტრონული ფორმით.
გ) მონაცემთა გასწორების, განახლებისა და შევსების უფლება - თუ თქვენი პერსონალური ინფორმაცია არაზუსტი, არასრული ან მოძველებულია, ჩვენ უზრუნველვყოფთ მის დაუყოვნებელ კორექტირებას.
დ) მონაცემთა დამუშავების შეწყვეტის, წაშლის ან განადგურების უფლება - თქვენ უფლება გაქვთ მოითხოვოთ თქვენი მონაცემების წაშლა, თუ დამუშავების მიზანი მიღწეულია ან გაუქმდა თანხმობა, გარდა იმ შემთხვევებისა, როცა მათი შენახვა კანონითაა სავალდებულო.
ე) მონაცემთა დაბლოკვის ან დამუშავების შეზღუდვის უფლება - ეს უფლება გულისხმობს დამუშავების დროებით შეჩერებას, როდესაც სადავოდ ხდით მონაცემთა სიზუსტეს ან მათი დამუშავების კანონიერებას.
ვ) მონაცემთა გადატანის უფლება (Data Portability) - თქვენ უფლება გაქვთ მიიღოთ თქვენს მიერ მოწოდებული მონაცემები სტრუქტურირებულ, კომპიუტერულად წაკითხვად ფორმატში.
ზ) ავტომატიზებულ გადაწყვეტილებასთან დაკავშირებული უფლებები - თქვენ უფლება გაქვთ არ დაექვემდებაროთ ისეთ გადაწყვეტილებას, რომელიც ეფუძნება მხოლოდ კომპიუტერულ ალგორითმს. AI-ს მიერ მოწოდებული ნებისმიერი ინფორმაცია საჭიროებს ადამიანურ გადამოწმებას.
თ) თანხმობის გამოხმობის უფლება - თუ მონაცემთა დამუშავება ეფუძნება თქვენს თანხმობას, თქვენ უფლება გაქვთ ნებისმიერ დროს გამოიხმოთ იგი.
ი) გასაჩივრების უფლება - თუ მიიჩნევთ, რომ პლატფორმამ მონაცემთა დამუშავებისას დაარღვია თქვენი უფლებები, შეგიძლიათ მიმართოთ საქართველოს პერსონალურ მონაცემთა დაცვის სამსახურს ან სასამართლოს.
უფლებების განსახორციელებლად დაგვიკავშირდით: info.techlawinsider@gmail.com
8. პერსონალურ მონაცემთა კატეგორიები, დამუშავების მიზნები და ლეგიტიმური საფუძვლები
| მონაცემთა კატეგორია | მიზანი | სამართლებრივი საფუძველი | მოპოვების გზა | შენახვის ვადა |
|---|---|---|---|---|
| სახელი, გვარი | მომხმარებლის იდენტიფიკაცია | პერსონალურ მონაცემთა დაცვის შესახებ საქართველოს კანონის მე-5 მუხლის მე-2 პუნქტი | რეგისტრაციის ფორმა | ანგარიშის გაუქმებამდე |
| ელექტრონული ფოსტა | კომუნიკაცია, შეტყობინებები | პერსონალურ მონაცემთა დაცვის შესახებ საქართველოს კანონის მე-5 მუხლის მე-2 პუნქტი | რეგისტრაციის ფორმა | ანგარიშის გაუქმებამდე |
| IP, ბრაუზერი, ლოგები | მომხმარებლის კიბერ უსაფრთხოება | პერსონალურ მონაცემთა დაცვის შესახებ საქართველოს კანონის მე-5 მუხლის მე-2 პუნქტი | ავტომატურად, საიტის გამოყენებისას | ანგარიშის გაუქმებამდე |
8A. DPO Assistant-ში დამუშავებული პერსონალური მონაცემები
DPO Assistant-ის გამოყენებისას Tech Law Insider ამუშავებს იმ მონაცემებს, რომლებიც აუცილებელია მომხმარებლის ანგარიშის, ორგანიზაციების, დეპარტამენტების, კითხვარების, AI ანალიზის, RoPA ჩანაწერების, შეტყობინებებისა და გადახდის ფუნქციების უზრუნველსაყოფად.
| მონაცემთა კატეგორია | მაგალითები | მიზანი | მოპოვების წყარო | შენახვის ვადა |
|---|---|---|---|---|
| მომხმარებლის ანგარიშის მონაცემები | სახელი, გვარი, ელფოსტა, ავტორიზაციის სტატუსი, ანგარიშის შექმნისა და შესვლის ტექნიკური მონაცემები | ანგარიშის შექმნა, ავტორიზაცია, მომხმარებლის იდენტიფიკაცია და უსაფრთხო წვდომის უზრუნველყოფა | რეგისტრაციის ან შესვლის ფორმა | ანგარიშის მოქმედების პერიოდში, ხოლო წაშლის მოთხოვნის შემთხვევაში - მოთხოვნის დამუშავებამდე ან კანონით გათვალისწინებული ვადით |
| ორგანიზაციის მონაცემები | ორგანიზაციის დასახელება, საქმიანობის სფერო, შექმნის თარიღი, ორგანიზაციასთან დაკავშირებული სამუშაო პროცესი | DPO workflow-ის შექმნა და ორგანიზაციის მონაცემთა დაცვის პროცესების მართვა | DPO Assistant-ის მომხმარებლის მიერ შეყვანილი ინფორმაცია | ორგანიზაციის ჩანაწერის წაშლამდე ან ანგარიშის გაუქმებამდე |
| დეპარტამენტებისა და პასუხისმგებელი პირების მონაცემები | დეპარტამენტის დასახელება, პასუხისმგებელი პირის სახელი, გვარი, ელფოსტა, კითხვარის სტატუსი | კითხვარის გაგზავნა, პასუხისმგებელი პირის იდენტიფიკაცია და დეპარტამენტის მონაცემთა დამუშავების პროცესების აღრიცხვა | DPO Assistant-ის მომხმარებლის მიერ შეყვანილი ინფორმაცია | ორგანიზაციის ან დეპარტამენტის ჩანაწერის წაშლამდე, ან კანონით/პოლიტიკით განსაზღვრული ვადით |
| კითხვარის პასუხები | დეპარტამენტის მიერ დამუშავებული მონაცემების ტიპები, დამუშავების მიზნები, მონაცემთა წყაროები, მიმღებები, შენახვის ვადები, უსაფრთხოების ზომები, სისტემები და პროცესები | მონაცემთა დამუშავების პროცესების აღწერა, DPO-სთვის ანალიზის მომზადება და RoPA ჩანაწერების შექმნა | კითხვარის შემვსები პასუხისმგებელი პირი | ორგანიზაციის საჭიროებისა და დამუშავების მიზნის შესაბამისად, ანგარიშის ან ორგანიზაციის ჩანაწერის წაშლამდე, თუ სხვა სამართლებრივი საფუძველი არ არსებობს |
| AI ანალიზისა და რეკომენდაციების მონაცემები | კითხვარის პასუხებზე დაფუძნებული AI შეფასება, რისკები, რეკომენდაციები, დამატებითი კითხვები, RoPA-სთვის შეთავაზებული ინფორმაცია | DPO-სთვის დამხმარე ანალიზის, რეკომენდაციების და დამატებითი კითხვების მომზადება | კითხვარის პასუხები, ორგანიზაციის/დეპარტამენტის კონტექსტი და სამართლებრივი ცოდნის ბაზა, თუ ის დაკავშირებულია | ორგანიზაციის სამუშაო სივრცეში შენახული ანალიზის წაშლამდე ან ანგარიშის გაუქმებამდე |
| RoPA ჩანაწერები | დამუშავების აქტივობა, მონაცემთა კატეგორიები, მონაცემთა სუბიექტები, მიზანი, სამართლებრივი საფუძველი, მიმღებები, შენახვის ვადა, უსაფრთხოების ზომები, რისკის დონე | მონაცემთა დამუშავების აქტივობების რეესტრის მომზადება და ორგანიზაციის მონაცემთა დაცვის პროცესების დოკუმენტირება | DPO Assistant-ის მომხმარებელი, კითხვარის პასუხები და AI დამხმარე ანალიზი | ორგანიზაციის საჭიროებისა და სამართლებრივი/შიდა პოლიტიკის შესაბამისად |
| ელფოსტის შეტყობინებების მონაცემები | მიმღების ელფოსტა, კითხვარის ბმულის გაგზავნის სტატუსი, გაგზავნის დრო, შეცდომის სტატუსი | კითხვარის მოწვევის, შეხსენებებისა და სისტემური შეტყობინებების გაგზავნა | DPO Assistant-ის მომხმარებელი და სისტემური ლოგები | სერვისის უსაფრთხოების, მხარდაჭერისა და ანგარიშვალდებულების მიზნებისთვის საჭირო ვადით |
| გადახდისა და გამოწერის მონაცემები | პაკეტის ტიპი, გამოწერის სტატუსი, გადახდის სტატუსი | გამოწერის მართვა, პაკეტის ლიმიტების გამოყენება და გადახდის სტატუსის დამუშავება | Stripe და DPO Assistant-ის billing სისტემა | გამოწერის მოქმედების პერიოდში და კანონით/ბუღალტრული მიზნებით საჭირო ვადით |
| ტექნიკური და უსაფრთხოების მონაცემები | IP მისამართი, ბრაუზერის ინფორმაცია, მოწყობილობის ტიპი, სესიის მონაცემები, შეცდომის ლოგები, უსაფრთხოების ლოგები | სისტემის უსაფრთხოება, შეცდომების გამოსწორება, არაავტორიზებული წვდომის პრევენცია და სერვისის სტაბილურობა | ავტომატურად, ვებსაიტისა და სერვისების გამოყენებისას | უსაფრთხოების და ტექნიკური მხარდაჭერისთვის საჭირო ვადით |
Tech Law Insider არ ინახავს საბანკო ბარათის ნომერს, CVC/CVV კოდს ან ბარათის სრულ მონაცემებს. გადახდა მუშავდება Stripe-ის დაცული გადახდის სისტემის მეშვეობით.
8B. DPO Assistant და AI ანალიზი
DPO Assistant-ში AI ანალიზი დამხმარე ხასიათისაა. იგი შეიძლება ეფუძნებოდეს მომხმარებლის მიერ შეყვანილ კითხვარის პასუხებს, ორგანიზაციის საქმიანობის სფეროს, დეპარტამენტის ტიპს, RoPA-სთვის საჭირო ინფორმაციას, პერსონალურ მონაცემთა დაცვის შესახებ კანონმდებლობას და შიდა სამართლებრივ ცოდნის ბაზას, თუ ასეთი ბაზა დაკავშირებულია სისტემასთან.
AI ანალიზი არ წარმოადგენს საბოლოო სამართლებრივ დასკვნას, DPO-ს გადაწყვეტილებას, აუდიტს ან იურიდიულ კონსულტაციას. მომხმარებელმა AI-ის მიერ გენერირებული რეკომენდაციები უნდა გადაამოწმოს DPO-სთან, იურისტთან ან შესაბამის პასუხისმგებელ პირთან.
AI ანალიზისთვის არ უნდა შეიყვანოთ კონკრეტული პირების ზედმეტი იდენტიფიცირებადი მონაცემები, მათ შორის პირადი ნომერი, პაციენტის სამედიცინო ჩანაწერები, თანამშრომლის კონფიდენციალური ინფორმაცია ან სხვა განსაკუთრებული კატეგორიის მონაცემი, თუ ამის აუცილებლობა და სამართლებრივი საფუძველი არ არსებობს.
8C. ანგარიშის უსაფრთხოების ფუნქციები
ელფოსტის დადასტურება: DPO Assistant-ში რეგისტრაციისას მომხმარებელს ეგზავნება 6-ციფრიანი დროებითი კოდი ელფოსტაზე. კოდი გამოიყენება მხოლოდ მისამართის დადასტურებისთვის და ინახება მხოლოდ ჰეშირებული (HMAC-SHA-256) სახით, ხანმოკლე ვადით.
ორფაქტორიანი ავტორიზაცია (TOTP) - სურვილისამებრ: მომხმარებელს შეუძლია ჩართოს TOTP დამატებითი დაცვისთვის. TOTP სავალდებულო არ არის და შეუძლიათ გამოიყენონ ყველა როლის მომხმარებლებმა (Owner, DPO, Admin, Consultant, Viewer). ჩართული TOTP-ის შემთხვევაში მოთხოვნილი იქნება დამატებითი კოდი შესვლისას.
უმოქმედობის სესიის დროის ლიმიტი: DPO Assistant-ის ავტორიზებული სესია ავტომატურად სრულდება 15 წუთის უმოქმედობის შემდეგ. ბოლო აქტივობის დროის აღრიცხვა ხდება მომხმარებლის ბრაუზერის ლოკალურ მეხსიერებაში (localStorage) ტექნიკური მიზნით.
Rate limiting და აუდიტ-ლოგები: უსაფრთხოებისა და ბოროტად გამოყენების პრევენციისთვის სისტემა აღრიცხავს ავტორიზაციის მცდელობებს, კოდის დადასტურების მცდელობებს და მნიშვნელოვან სისტემურ მოვლენებს. ეს ლოგები გამოიყენება მხოლოდ უსაფრთხოების, დებაგინგისა და დავების გადაწყვეტისთვის.
9. მონაცემთა დამუშავების პრინციპები
ა) კანონიერების პრინციპი - პლატფორმა მონაცემებს ამუშავებს მხოლოდ მაშინ, როცა არსებობს კანონით მკაფიოდ განსაზღვრული მინიმუმ ერთი საფუძველი.
ბ) სამართლიანობის პრინციპი - მონაცემთა დამუშავება ხდება მომხმარებლის ღირსებისა და უფლებების პატივისცემით.
გ) გამჭვირვალობის პრინციპი - პლატფორმა მომხმარებლებს მარტივი, გასაგები ენით აწვდის სრულ ინფორმაციას.
დ) მიზნის შეზღუდვის პრინციპი - მონაცემები გროვდება მხოლოდ კონკრეტული, წინასწარ განსაზღვრული და ლეგიტიმური მიზნებისთვის.
ე) მონაცემთა მინიმიზაციის პრინციპი - პლატფორმა აგროვებს მხოლოდ იმ ინფორმაციას, რაც ადეკვატურია და აუცილებლად საჭიროა კონკრეტული ამოცანის შესასრულებლად.
ვ) მონაცემთა სიზუსტის პრინციპი - პლატფორმა უზრუნველყოფს მონაცემთა მუდმივ განახლებას და შეცდომების დროულ გასწორებას.
ზ) შენახვის ვადის შეზღუდვის პრინციპი - მონაცემები ინახება მხოლოდ იმ ვადით, რაც აუცილებელია დამუშავების მიზნის მისაღწევად.
თ) მონაცემთა უსაფრთხოების პრინციპი - პლატფორმა ნერგავს მკაცრ ტექნიკურ და ორგანიზაციულ ზომებს მონაცემთა დასაცავად.
ი) ანგარიშვალდებულების პრინციპი - პლატფორმა მზად არის, ნებისმიერ დროს დაამტკიცოს მათი შესრულება.
10. მონაცემთა უსაფრთხოების ტექნიკური და ორგანიზაციული ზომები
10.1. ტექნიკური (ციფრული) ზომები
- წვდომის დიფერენცირება (Role-based Access): ადმინისტრაციულ სისტემებზე წვდომა მკაცრად შეზღუდულია მომხმარებლის როლების მიხედვით.
- ავტორიზაციის უსაფრთხოება: კომპლექსური პაროლები, პრიორიტეტულად ინერგება ორფაქტორიანი ავტორიზაცია (2FA).
- მონაცემთა დაშიფვრა (Encryption): ყველა მონაცემის გადაცემა და შენახვა ხდება უსაფრთხო, დაშიფრული პროტოკოლების (HTTPS, TLS/SSL) გამოყენებით.
- მონაცემთა რეზერვირება (Backup): პერიოდული, დაშიფრული და უსაფრთხო რეზერვირება.
- ქსელური უსაფრთხოება და AI დაცვა: Firewall, IPS/IDS; AI მოდელები დაცულია „Prompt Injection"-ისა და სხვა AI-სპეციფიკური საფრთხეებისგან.
10.2. ორგანიზაციული (ადმინისტრაციული) ზომები
- კონფიდენციალურობის შეთანხმებები (NDA);
- მონაცემთა დაცვის ზედამხედველობა;
- უსაფრთხო განადგურების პოლიტიკა;
- ცნობიერების ამაღლება და პერიოდული ტრენინგები;
- ინციდენტების მართვის გეგმა.
10.3. DPO Assistant-ის უსაფრთხოება
DPO Assistant-ში გამოყენებულია წვდომის კონტროლი ორგანიზაციებისა და მომხმარებლების მიხედვით. მომხმარებელს არ უნდა ჰქონდეს წვდომა სხვა ორგანიზაციის კითხვარებზე, პასუხებზე, RoPA ჩანაწერებზე, AI ანალიზზე ან გადახდის მონაცემებზე, თუ მას შესაბამისი უფლებამოსილება არ აქვს.
კითხვარის ბმულები განკუთვნილია კონკრეტული მოწვეული ელფოსტისთვის. პასუხისმგებელ პირს კითხვარზე წვდომა უნდა ჰქონდეს მხოლოდ მოწვეული ელფოსტით ავტორიზაციის შემდეგ.
მიუხედავად გამოყენებული უსაფრთხოების ზომებისა, არცერთი ონლაინ სისტემა არ არის სრულად დაცული ყველა შესაძლო რისკისგან. მომხმარებელმა უნდა გამოიყენოს ძლიერი პაროლი და არ გაუზიაროს წვდომის მონაცემები მესამე პირებს.
11. მესამე პირები, ვისაც გადაეცემა მონაცემები
- Lovable AI Gateway-ს - AI ფუნქციის მუშაობისთვის;
- Lovable Cloud / Supabase - ანგარიშების, ორგანიზაციების, კითხვარების, პასუხების და DPO Assistant-ის მონაცემთა ბაზის ტექნიკური ფუნქციონირებისთვის;
- Lovable AI Gateway / AI პროვაიდერი - Ligatus AI-სა და DPO Assistant-ის AI ფუნქციების ტექნიკური უზრუნველყოფისთვის;
- Resend - კითხვარის მოწვევებისა და სისტემური ელფოსტების გაგზავნისთვის;
- Stripe - გადახდისა და გამოწერის მართვისთვის;
- Cloudflare - სამართლებრივი ცოდნის ბაზის, უსაფრთხოების ან ინფრასტრუქტურის ფუნქციონირებისთვის, თუ გამოიყენება;
- სახელმწიფო ორგანოებს, თუ მონაცემთა გადაცემა მოთხოვნილია კანონით.
მესამე მხარეებს მონაცემები გადაეცემათ მხოლოდ იმ ფარგლებში, რაც აუცილებელია შესაბამისი სერვისის ფუნქციონირებისთვის.
12. საერთაშორისო გადაცემა
Lovable AI Gateway-ის, ჰოსტინგის, ან სხვა საერთაშორისო ტექნოლოგიური სერვისების გამოყენებისას მონაცემები შეიძლება დამუშავდეს საქართველოს ფარგლებს გარეთ. ასეთ შემთხვევაში ვცდილობთ გამოვიყენოთ შესაბამისი ტექნიკური, ორგანიზაციული და სახელშეკრულებო ზომები.
13. გამოყენების პირობები
ვებსაიტის, Ligatus AI-ს ან სხვა სერვისების გამოყენებით, მომხმარებელი ადასტურებს, რომ გაეცნო და ეთანხმება ამ პირობებს.
მომხმარებელს შეუძლია გამოიყენოს ვებსაიტი პირადი, პროფესიული, აკადემიური ან კვლევითი მიზნებისთვის.
აკრძალულია:
- ვებსაიტის, მონაცემთა ბაზის ან AI ფუნქციის არამართლზომიერი გამოყენება;
- scraping, crawling ან მასობრივი ავტომატური ჩამოტვირთვა ჩვენი წერილობითი ნებართვის გარეშე;
- Ligatus AI-ს ან პლატფორმის გამოყენება კონკურენტი პროდუქტის, მონაცემთა ბაზის ან AI მოდელის შესაქმნელად;
- ჩვენი კონტენტის გამოყენება AI მოდელების მოსამზადებლად ჩვენი წინასწარი წერილობითი ნებართვის გარეშე;
- უსაფრთხოების სისტემების გვერდის ავლა;
- არაავტორიზებული წვდომის მცდელობა;
- მავნე კოდის, სპამის ან სხვა საზიანო მასალის გავრცელება;
- სხვისი უფლებების, მათ შორის პერსონალური მონაცემების, კონფიდენციალურობის ან ინტელექტუალური საკუთრების უფლების დარღვევა;
- ყალბი ინფორმაციის მიწოდება ან სხვა პირის სახელით მოქმედება ნებართვის გარეშე.
ამ პირობების დარღვევის შემთხვევაში, შეგვიძლია შევზღუდოთ ან შევწყვიტოთ მომხმარებლის წვდომა სერვისებზე.
13.1. DPO Assistant-ის გამოყენების პირობები
DPO Assistant-ის გამოყენებისას მომხმარებელი პასუხისმგებელია მის მიერ შეყვანილი ინფორმაციის სიზუსტეზე, კანონიერებაზე და შესაბამის სამართლებრივ საფუძველზე. მომხმარებელი ვალდებულია უზრუნველყოს, რომ დეპარტამენტების, პასუხისმგებელი პირების, კითხვარის პასუხების და RoPA ჩანაწერების შეყვანისას არ მოხდეს ზედმეტი ან არამართლზომიერი პერსონალური მონაცემების დამუშავება.
DPO Assistant-ის მიერ გენერირებული AI რეკომენდაციები არის დამხმარე ინფორმაცია და არ ცვლის დამოუკიდებელ სამართლებრივ შეფასებას, პერსონალურ მონაცემთა დაცვის აუდიტს, DPO-ს პროფესიულ გადაწყვეტილებას ან კომპეტენტური ორგანოს განმარტებას.
Tech Law Insider არ არის პასუხისმგებელი იმ მონაცემებზე, რომელსაც მომხმარებელი თვითონ შეიყვანს სისტემაში არასწორად, ზედმეტად ან არასათანადო სამართლებრივი საფუძვლის გარეშე.
14. AI და სამართლებრივი კონტენტის გამოყენება
Ligatus AI არის სამართლებრივი კვლევის მხარდამჭერი ინსტრუმენტი.
Ligatus AI:
- არ არის ადვოკატი;
- არ ცვლის პროფესიულ სამართლებრივ კონსულტაციას;
- არ ქმნის ადვოკატ-კლიენტის ურთიერთობას;
- არ იძლევა გარანტიას, რომ პასუხი ყოველთვის იქნება სრული, ზუსტი ან კონკრეტული საქმისთვის საკმარისი;
- პასუხებს აყრდნობს იმ მონაცემებსა და წყაროებს, რომლებიც ხელმისაწვდომია სისტემაში;
- შეიძლება დაუშვას შეცდომა, არასრული პასუხი ან კონტექსტის არასწორი ინტერპრეტაცია.
მომხმარებელი ვალდებულია დამოუკიდებლად გადაამოწმოს AI-ს მიერ მოწოდებული ინფორმაცია. AI-ს მიერ მოწოდებული პასუხი არ უნდა იქნას გამოყენებული სასამართლოში, ხელშეკრულებაში, სამართლებრივ დასკვნაში ან სხვა მნიშვნელოვან სამართლებრივ დოკუმენტში ადამიანის მიერ გადამოწმების გარეშე.
15. ინტელექტუალური საკუთრება
ვებსაიტის დიზაინი, ტექსტები, ლოგოები, სტრუქტურა, მონაცემთა ბაზის ორგანიზება, AI ფუნქციების კონფიგურაცია და სხვა მასალები ეკუთვნის Tech Law Insider-ს ან შესაბამის უფლებამოსილ პირებს, თუ სხვა რამ არ არის მითითებული.
მომხმარებელს არ აქვს უფლება დააკოპიროს, გაყიდოს, გაავრცელოს, შეცვალოს ან გამოიყენოს ჩვენი მასალები კომერციული მიზნით ჩვენი წინასწარი წერილობითი ნებართვის გარეშე.
16. პასუხისმგებლობის შეზღუდვა
ვცდილობთ, რომ ვებსაიტზე განთავსებული ინფორმაცია იყოს ზუსტი და სასარგებლო, თუმცა არ ვიძლევით გარანტიას, რომ ყველა ინფორმაცია იქნება სრულად ზუსტი, ამომწურავი ან კონკრეტული მიზნისთვის შესაფერისი.
Ligatus AI-ს პასუხები შეიძლება იყოს არასრული, არაზუსტი ან კონტექსტზე დამოკიდებული. მომხმარებელი თავად არის პასუხისმგებელი მიღებული ინფორმაციის გადამოწმებასა და გამოყენებაზე.
კანონით დაშვებულ ფარგლებში, Tech Law Insider არ აგებს პასუხს ზიანზე, რომელიც შეიძლება წარმოიშვას ვებსაიტის ან AI პასუხების გამოყენებით, მათზე დაყრდნობით ან მათი არასწორი ინტერპრეტაციით.
17. ცვლილებები
ჩვენ შეგვიძლია პერიოდულად განვაახლოთ ეს პოლიტიკა და გამოყენების პირობები. განახლებული ვერსია გამოქვეყნდება ამავე გვერდზე და მიეთითება ბოლო განახლების თარიღი.
18. კონტაქტი
ელექტრონული ფოსტა: info.techlawinsider@gmail.com
ვებსაიტი: techlawinsider.com