განახლდა · 2 July 2026
კონფიდენციალურობის პოლიტიკა
ეს კონფიდენციალურობის პოლიტიკა განმარტავს, თუ რა პერსონალურ მონაცემებს ვაგროვებთ Occavia-ში, რატომ, როგორ ვინახავთ და ვიცავთ მათ, და რა უფლებები გაქვთ. ჩვენ ვვალდებულვართ დავამუშავოთ თქვენი მონაცემები გამჭვირვალედ და გამოყენებადი მონაცემთა დაცვის კანონმდებლობის, მათ შორის GDPR-ის შესაბამისად.
1. ვინ ვართ ჩვენ
Occavia არის წინამდებარე პოლიტიკაში აღწერილი პერსონალური მონაცემების დამმუშავებელი. Occavia არის დამოუკიდებელი ბიზნესი, რომელიც საქმიანობს საქართველოდან. კონტაქტი: hello@occavia.com.
2. რა მონაცემებს ვაგროვებთ
ანგარიშის მონაცემები: თქვენი ელ-ფოსტის მისამართი და, Google-ით შესვლის შემთხვევაში, Google ანგარიშის სახელი და პროფილის ფოტო.
ღონისძიების შინაარსი: სახელები, ღონისძიების თარიღი, ადგილი, ისტორიის ტექსტი, გრაფიკი და ნებისმიერი სხვა ინფორმაცია, რომელსაც შეიყვანთ მოწვევის შექმნისას.
ატვირთული მედია: ფოტოები და ვიდეოები, რომლებსაც ატვირთავთ გარეკანის სურათად ან ღონისძიების გალერეაში, ინახება Cloudflare R2-ში.
სტუმრების RSVP მონაცემები: სახელები, დასწრება, სტუმრების რაოდენობა, კვების შენიშვნები და პირადი შეტყობინებები, სტუმრების მიერ ატვირთული ფოტოები და ვიდეოები.
გადახდის მონაცემები: თქვენი შეძენა მთლიანად მუშავდება Paddle-ის მიერ. ჩვენ მხოლოდ ვიღებთ ტრანზაქციის მითითებას, შეძენილ პროდუქტს, თანხასა და ქვეყანას (საგადასახადო მიზნებისთვის). თქვენი ბარათის ნომერი და გადახდის მონაცემები არასოდეს გადაიგზავნება ჩვენთვის ან ჩვენ მიერ შეინახება.
ტექნიკური და გამოყენების მონაცემები: IP მისამართი, ბრაუზერის ტიპი, მოწყობილობის ტიპი, მონახულებული გვერდები და შეცდომების ჟურნალი, ავტომატურად შეგროვებული სერვისის გამოყენებისას.
3. როგორ ვიყენებთ თქვენს მონაცემებს
სერვისის მიწოდებისთვის: მოწვევის გვერდის შექმნა და განთავსება, RSVP-ებისა და ფოტო-კედლის ჩვენება დაფის პანელში, სატრანზაქციო ელ-ფოსტების გაგზავნა. სამართლებრივი საფუძველი: ხელშეკრულების შესრულება.
გადახდის დამუშავებისთვის: Paddle-ზე გადახდის სესიის გადაცემა და დასრულებული ტრანზაქციის შეჯერება. სამართლებრივი საფუძველი: ხელშეკრულების შესრულება.
სერვისის უსაფრთხოებისა და თაღლითობის პრევენციისთვის: საეჭვო აქტივობის მონიტორინგი. სამართლებრივი საფუძველი: კანონიერი ინტერესები.
სამართლებრივი ვალდებულებების შესასრულებლად: სამართლებრივ მოთხოვნებზე პასუხი, საგადასახადო ჩანაწერების შენახვა. სამართლებრივი საფუძველი: სამართლებრივი ვალდებულება.
4. ქუქიები
ჩვენ ვიყენებთ მხოლოდ აუცილებელ ქუქიებს შესვლის შესანარჩუნებლად (სესიის ტოკენი ინახება HttpOnly, Secure ქუქიში). ჩვენ არ ვაყენებთ სარეკლამო, თვალთვალის ან მრავალსაიტო ქუქიებს. თუ მომავალში ანალიტიკური ქუქიები დავამატეთ, განვაახლებთ ამ პოლიტიკას.
5. მონაცემთა შენახვა და უსაფრთხოება
სტრუქტურული მონაცემები (ანგარიშები, ღონისძიების შინაარსი, RSVP-ები) ინახება Supabase-ში, მართვადი PostgreSQL სერვისში. წვდომა შეზღუდულია სტრიქონის დონის უსაფრთხოების პოლიტიკით.
მედია ფაილები (ფოტოები და ვიდეოები) ინახება Cloudflare R2-ში. ფაილები მიეწოდება ხელმოწერილი ან საჯარო URL-ებით.
ყველა მონაცემი დაშიფრულია გადაცემისას TLS-ის გამოყენებით. საიდუმლო გასაღებები ინახება სერვერის მხარეს.
6. მონაცემთა შენახვის ვადები
ანგარიშისა და ღონისძიების მონაცემები ინახება ანგარიშის აქტიურობის პერიოდში. ანგარიშის წაშლისას, მონაცემები წაიშლება 30 დღის განმავლობაში, საგადასახადო ჩანაწერების სამართლებრივი მოთხოვნების გათვალისწინებით.
კონკრეტული ღონისძიების წაშლისას, ყველა RSVP, შეტყობინება და ატვირთული მედია ამ ღონისძიებისთვის სამუდამოდ წაიშლება.
გადახდის ჩანაწერები ინახება გამოყენებადი საგადასახადო და საფინანსო კანონმდებლობის მოთხოვნილ პერიოდში (ჩვეულებრივ 7 წელი).
7. ქვე-პროცესორები
ჩვენ ვიზიარებთ პერსონალურ მონაცემებს შემდეგ სანდო ქვე-პროცესორებთან სერვისის მიწოდებისთვის:
Supabase, Inc. (აშშ) — მონაცემთა ბაზა, ავთენტიფიკაცია და სერვერის ფუნქციები. მონაცემები ინახება ევროკავშირის რეგიონში (ფრანკფურტი).
Cloudflare, Inc. (აშშ) — მედიის შენახვა (R2) და კონტენტის მიწოდება.
Paddle.com Market Limited (დიდი ბრიტანეთი/ირლანდია) — გადახდის დამუშავება ოფიციალური გამყიდველის სახით. Paddle პასუხისმგებელია თქვენი გადახდის ინფორმაციის შეგროვებასა და დამუშავებაზე.
Google LLC (აშშ) — სურვილისამებრ Google-ით შესვლა (OAuth 2.0), გამოიყენება მხოლოდ Google-ით შესვლის არჩევის შემთხვევაში.
8. საერთაშორისო გადარიცხვები
ზოგიერთი ქვე-პროცესორი (Supabase, Cloudflare, Google) დაფუძნებულია შეერთებულ შტატებში. სადაც პერსონალური მონაცემები გადაიცემა ევროპის ეკონომიკური სივრციდან ან დიდი ბრიტანეთიდან, ვეყრდნობით სტანდარტულ სახელშეკრულებო პუნქტებს (SCC) ან სხვა შესაბამის დაცვის ზომებს.
9. თქვენი უფლებები
მდებარეობიდან გამომდინარე, შეიძლება გქონდეთ შემდეგი უფლებები: (ა) წვდომა — მოითხოვოთ ჩვენ მიერ შენახული მონაცემების ასლი; (ბ) გასწორება — მოითხოვოთ არაზუსტი მონაცემების შესწორება; (გ) წაშლა — მოითხოვოთ მონაცემების წაშლა; (დ) მობილობა — მიიღოთ მონაცემები მანქანებისთვის წაკითხვადი ფორმატში; (ე) შეზღუდვა — მოითხოვოთ დამუშავების შეზღუდვა; (ვ) წინააღმდეგობა — წინააღმდეგობა გაუწიოთ კანონიერ ინტერესებზე დაფუძნებულ დამუშავებას.
ამ უფლებების განსახორციელებლად, გამოგვიგზავნეთ ელ-ფოსტა hello@occavia.com-ზე. ჩვენ ვუპასუხებთ 30 დღის განმავლობაში. ასევე გაქვთ უფლება შეიტანოთ საჩივარი თქვენი ქვეყნის ზედამხედველ ორგანოში.
10. ბავშვები
სერვისი არ არის გათვლილი 16 წლამდე ბავშვებზე. ჩვენ განზრახ არ ვაგროვებთ 16 წლამდე ბავშვების პერსონალურ მონაცემებს. ამ ფაქტის გამოვლენის შემთხვევაში, მათ დაუყოვნებლივ წავშლით.
11. ამ პოლიტიკის ცვლილებები
ჩვენ შეგვიძლია დროდადრო განვაახლოთ ეს პოლიტიკა. არსებით ცვლილებებზე შეგატყობინებთ განახლებული ვერსიის გამოქვეყნებით. მნიშვნელოვანი ცვლილებებისთვის ელ-ფოსტითაც შეგატყობინებთ.
12. კონტაქტი
წინამდებარე კონფიდენციალურობის პოლიტიკასთან დაკავშირებული ნებისმიერი შეკითხვისთვის ან თქვენი მონაცემებთან დაკავშირებული უფლებების განსახორციელებლად დაგვიკავშირდით მისამართზე: hello@occavia.com.