კონფიდენციალურობის პოლიტიკა
წინამდებარე პოლიტიკა განმარტავს, რა პერსონალურ მონაცემებს ამუშავებს „რითმოსი“, რა მიზნითა და სამართლებრივი საფუძვლით, ვის შეიძლება გადაეცეს ისინი, რამდენ ხანს ინახება და როგორ შეგიძლიათ თქვენი უფლებების განხორციელება. კონფიდენციალურობის პოლიტიკა მოცემულია ქართულ და ინგლისურ ენებზე, დავის წარმოშობის შემთხვევაში უპირატესობა მიენიჭება ქართულ ვერსიას.
1. დამუშავებისთვის პასუხისმგებელი პირი
„რითმოსის“ მიერ პერსონალური მონაცემების დამუშავებისთვის პასუხისმგებელი პირია ინდივიდუალური მეწარმე ნიკოლოზ კილასონია, რომელიც განსაზღვრავს მონაცემთა დამუშავების მიზნებსა და საშუალებებს.
- სახელი
- ინდივიდუალური მეწარმე ნიკოლოზ კილასონია
- საიდენტიფიკაციო ნომერი
- 60001079455
- მისამართი
- საქართველო, ქუთაისი, სარაჯიშვილის ქ. 4ა, ბ. 16
- ელფოსტა
- nikoloz.kilasonia.dev@gmail.com
2. რა მონაცემებს ვაგროვებთ
„პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონის შესაბამისად, ჩვენ ვამუშავებთ მხოლოდ იმ პერსონალურ მონაცემებს, რომლებიც აუცილებელია მკაფიოდ განსაზღვრული და ლეგიტიმური მიზნების მისაღწევად — ანგარიშის შექმნისა და მართვისთვის, ხელშეკრულებით ნაკისრი ვალდებულებების შესასრულებლად (სერვისის მიწოდებისთვის), მომხმარებელთა მხარდაჭერის, უსაფრთხოების უზრუნველყოფისა და სერვისის გაუმჯობესებისთვის.
ჩვენ არ ვყიდით თქვენს პერსონალურ მონაცემებს. მონაცემები შეიძლება გადაეცეს მონაცემთა მიმღებებს ან დამუშავებაზე უფლებამოსილ პირებს მხოლოდ იმდენად, რამდენადაც ეს აუცილებელია ამ პოლიტიკაში აღწერილი მიზნების მისაღწევად, შესაბამისი სამართლებრივი საფუძვლის არსებობისას და კანონმდებლობით დადგენილი დაცვის გარანტიების დაცვით. მესამე პირებისთვის მონაცემთა გადაცემა ხორციელდება მხოლოდ კანონით გათვალისწინებული საფუძვლის არსებობისას.
თქვენი პერსონალური მონაცემები პირდაპირი მარკეტინგის მიზნით გამოიყენება მხოლოდ თქვენი ცალკეული, ნებაყოფლობითი თანხმობის არსებობის შემთხვევაში, რომლის გამოხმობის უფლებაც გაქვთ ნებისმიერ დროს.
პროფილის მონაცემები
- საჩვენებელი სახელი — თქვენ მიერ მითითებული.
- ელფოსტა — მიიღება Apple-ის ან Google-ის ანგარიშიდან რეგისტრაციისას.
- ქალაქი — თქვენ მიერ მითითებული.
- ასაკი — თქვენ მიერ მითითებული (დასაშვები დიაპაზონი: 13–80 წელი).
- ცხოვრების ეტაპი — თქვენ მიერ არჩეული: მოსწავლე, აბიტურიენტი, სტუდენტი ან სხვა.
- ფაკულტეტი / მიმართულება — სტუდენტებისთვის, სიიდან არჩეული ან „სხვა“-ს შემთხვევაში თქვენ მიერ შეყვანილი ტექსტი (მაქსიმუმ 80 სიმბოლო).
- სტატუსის აღწერა — თუ ცხოვრების ეტაპად აირჩევთ „სხვას“, თქვენ მიერ შეყვანილი ტექსტი (მაქსიმუმ 80 სიმბოლო).
- სქესი — არასავალდებულო ველი (მამრობითი / მდედრობითი / არ არის მითითებული).
- ანგარიშის შექმნის თარიღი და ბოლო აქტივობა — სისტემურად დარეგისტრირებული.
ავთენტიფიკაცია
„რითმოსი“ იყენებს Sign in with Apple-სა და Sign in with Google-ს. ჩვენ არ ვიღებთ და არ ვინახავთ თქვენს პაროლს; ავთენტიფიკაციას ამუშავებს Firebase Authentication. ვინახავთ Firebase-ის უნიკალურ იდენტიფიკატორს (UID), რათა თქვენი ანგარიში შესაბამის მონაცემებს დავუკავშიროთ.
კითხვარის მონაცემები
კითხვარის შევსების პროცესში პასუხები ინახება მოწყობილობაზე. კითხვარის დასრულების შემდეგ სერვერზე ინახება საბოლოო შედეგი: პროფესიული არქეტიპი, სამი ძირითადი პროფესიული მიმართულება, სამი ძლიერი მხარე, კატეგორიების ქულები და 44 პასუხი. პასუხების შენახვა საჭიროა შედეგის ხელახლა გამოსათვლელად, თუ შეფასების ალგორითმი შეიცვლება.
მხარდაჭერის მოთხოვნები
მხარდაჭერისთვის მოწერისას შეიძლება დამუშავდეს შეტყობინების ტექსტი, ელფოსტა, Firebase UID, აპლიკაციისა და build-ის ნომერი და ოპერაციული სისტემის ვერსია. ეს ინფორმაცია გამოიყენება მოთხოვნის იდენტიფიცირებისთვის, პასუხისა და ტექნიკური პრობლემის დიაგნოსტიკისთვის.
Push შეტყობინებები
თუ შეტყობინებების მიღებას დაეთანხმებით, მოწყობილობაზე გენერირდება Firebase Cloud Messaging-ის უნიკალური token-ი, რომელიც თქვენს ანგარიშთან ინახება (Firestore: /users/{uid}/privateMetadata/fcm). token-ი გამოიყენება მხოლოდ შეტყობინებების მისაწოდებლად — iOS-ზე Apple Push Notification service-ის (APNs), ხოლო Android-ზე Firebase Cloud Messaging-ის (FCM) მეშვეობით. შეტყობინებების ნებართვის გაუქმება შეგიძლიათ მოწყობილობის პარამეტრებიდან; ანგარიშთან შენახული token-ი იშლება ანგარიშის წაშლისას.
მოწყობილობა შეიძლება გამოიწეროს შემდეგი ფსევდონიმური FCM თემები, რათა შესაბამის ჯგუფებს შეტყობინებები ცალკეული მომხმარებლების ჩამონათვალის გარეშე მივაწოდოთ:
status_<ეტაპი>— თქვენი ცხოვრების ეტაპი (მაგ.status_student).archetype_<id>— კითხვარის შედეგად განსაზღვრული არქეტიპი.direction_<id>— თქვენი სამი ძირითადი პროფესიული მიმართულება.city_<ქალაქი>— თქვენ მიერ მითითებული ქალაქი.faculty_<id>— ფაკულტეტი (მხოლოდ სტუდენტებისთვის).gender_<მნიშვნელობა>— სქესი, თუ მითითებული გაქვს (თუ არა —gender_unspecified).
FCM-ში თემები დაკავშირებულია მოწყობილობის token-თან და არა უშუალოდ ელფოსტასთან; ამიტომ ისინი ფსევდონიმურია და არა სრულად ანონიმური. ანგარიშიდან გასვლის ან ანგარიშის წაშლისას თემების გამოწერა უქმდება.
რას არ ვაგროვებთ
ჩვენ ვამუშავებთ მხოლოდ იმ ინფორმაციას, რაც უშუალოდ აუცილებელია ჩვენი სერვისების მოწოდებისთვის. შესაბამისად, ჩვენ არ ვაგროვებთ, არ ვამუშავებთ და არ ვინახავთ შემდეგ მონაცემებს:
- სარეკლამო იდენტიფიკატორებს — IDFA, IDFV ან სხვა მსგავს სარეკლამო/მარკეტინგულ კოდებს;
- მოწყობილობის უნიკალურ აპარატურულ იდენტიფიკატორებსა და ქსელურ დეტალებს — მაგალითად, მობილური ოპერატორის ან Wi-Fi ქსელის მონაცემებს; ამასთან, სერვისის ტექნიკური მუშაობისთვის Firebase-ის ცალკეულმა სერვისებმა შეიძლება დაამუშაონ მოწყობილობის მოდელი, ოპერაციული სისტემის ვერსია, აპის ინსტანციის ტექნიკური იდენტიფიკატორი და სხვა დიაგნოსტიკური მონაცემები, როგორც ქვემოთაა აღწერილი;
- გეოლოკაციას — თქვენი ადგილმდებარეობისა თუ რუკის მონაცემებს;
- პირად ფაილებს — თქვენს კონტაქტებს, ფოტოებს ან კალენდარს;
- განსაკუთრებული კატეგორიის მონაცემებს — არ ვითხოვთ და მიზანმიმართულად არ ვაგროვებთ ინფორმაციას ჯანმრთელობის, ბიომეტრიული ან გენეტიკური მონაცემების, რასობრივი ან ეთნიკური კუთვნილების, პოლიტიკური შეხედულებების, რელიგიური ან ფილოსოფიური მრწამსის, პროფესიული კავშირის წევრობის, სქესობრივი ცხოვრების, ნასამართლობის ან სისხლის სამართლის პროცესში პირის სტატუსის შესახებ, აგრეთვე კანონმდებლობით განსაკუთრებული კატეგორიის მონაცემებად განსაზღვრულ სხვა ინფორმაციას.
3. მიზნები და სამართლებრივი საფუძვლები
- ანგარიშის შექმნა და სერვისის მიწოდება — პროფილის მართვა, კითხვარის შედეგის გამოთვლა და შენახვა, შეძენილი ფუნქციის გააქტიურება. საფუძველი: თქვენთან დადებული ხელშეკრულების შესრულება ან ხელშეკრულების დასადებად საჭირო მოქმედებები.
- მხარდაჭერა და კომუნიკაცია — შეკითხვებზე პასუხი, შეცდომების მოკვლევა და მომსახურებასთან დაკავშირებული შეტყობინებების გაგზავნა. საფუძველი: ხელშეკრულების შესრულება და ჩვენი ლეგიტიმური ინტერესი, უზრუნველვყოთ გამართული მხარდაჭერა.
- უსაფრთხოება და ბოროტად გამოყენების პრევენცია — ანგარიშებისა და ინფრასტრუქტურის დაცვა, თაღლითობისა და ტექნიკური თავდასხმების გამოვლენა. საფუძველი: ჩვენი და მომხმარებლების ლეგიტიმური ინტერესები და, საჭიროების შემთხვევაში, კანონით დაკისრებული ვალდებულება.
- ანალიტიკა და სერვისის გაუმჯობესება — ფსევდონიმური გამოყენების სტატისტიკის ანალიზი. საფუძველი: თქვენი თანხმობა, როდესაც კანონით იგი საჭიროა; წინააღმდეგ შემთხვევაში — ჩვენი ლეგიტიმური ინტერესი, შესაბამისი დაცვის ზომებით.
- Push-შეტყობინებები — შეტყობინებების მიწოდება მხოლოდ მოწყობილობაზე გაცემული ნებართვის საფუძველზე. ნებართვის გაუქმება ნებისმიერ დროს შეგიძლიათ მოწყობილობის პარამეტრებიდან.
თუ მონაცემთა დამუშავება თანხმობას ეფუძნება, თანხმობის გამოხმობა შეგიძლიათ ნებისმიერ დროს. გამოხმობა არ მოქმედებს მანამდე განხორციელებული დამუშავების კანონიერებაზე.
4. სად ინახება მონაცემები
აპლიკაციის ძირითადი მონაცემთა ბაზა განთავსებულია Google Cloud Firestore-ში, ფრანკფურტის რეგიონში (გერმანია) — europe-west3. ცალკეული დამხმარე სერვისები, მათ შორის ავთენტიფიკაცია, ანალიტიკა, შეცდომების დიაგნოსტიკა და შეტყობინებების მიწოდება, მონაცემებს შეიძლება სხვა რეგიონებშიც ამუშავებდეს მათი ტექნიკური არქიტექტურის შესაბამისად.
მონაცემები გადაცემისას დაცულია HTTPS/TLS-ით, ხოლო სერვერზე — შესაბამისი მომწოდებლის მიერ გამოყენებული დაშიფვრითა და წვდომის კონტროლის ზომებით. მიუხედავად ამისა, ინტერნეტით მონაცემთა გადაცემის აბსოლუტური უსაფრთხოება ვერ იქნება გარანტირებული.
Firebase Authentication-ისა და ზოგიერთი სხვა დამხმარე სერვისის ფარგლებში მონაცემები შეიძლება დამუშავდეს ევროკავშირის ფარგლებს გარეთ, მათ შორის აშშ-ში, ან Google-ის გლობალური ინფრასტრუქტურის სხვა რეგიონებში. ასეთი საერთაშორისო გადაცემა ხორციელდება საქართველოს კანონმდებლობით გათვალისწინებული სამართლებრივი საფუძვლისა და მონაცემთა დაცვის შესაბამისი გარანტიების დაცვით.
თუ მონაცემები საქართველოს ფარგლებს გარეთ გადაიცემა, გადაცემა განხორციელდება მოქმედი კანონმდებლობის შესაბამისად და მონაცემთა დაცვის სათანადო გარანტიების გამოყენებით.
5. მომსახურების მომწოდებლები და მონაცემთა მიმღებები
სერვისის მიწოდებისთვის ვიყენებთ ქვემოთ ჩამოთვლილ მომწოდებლებს. ისინი მონაცემებს ამუშავებენ შესაბამისი მომსახურების ფარგლებსა და საკუთარი ან ჩვენთან შეთანხმებული პირობების შესაბამისად:
- Apple — Sign in with Apple, APNs-ის მეშვეობით შეტყობინებების მიწოდება და App Store-ის მეშვეობით აპლიკაციისა და შესყიდვების მართვა.
- Google / Firebase — Google-ით შესვლა, Firebase Authentication, Cloud Firestore, Analytics, Cloud Messaging, Cloud Functions, Crashlytics და Google Play-ის მეშვეობით აპლიკაციისა და შესყიდვების მართვა.
- Crashlytics — შეცდომის ტექნიკური ანგარიში შეიძლება მოიცავდეს stack trace-ს, მოწყობილობის მოდელს, ოპერაციული სისტემისა და აპლიკაციის ვერსიას და სხვა დიაგნოსტიკურ იდენტიფიკატორებს. Crashlytics-ში განზრახ არ ვაგზავნით თქვენს სახელს ან ელფოსტას.
თითოეული მათგანი მოქმედებს საკუთარი კონფიდენციალურობის პირობების შესაბამისად: Apple Privacy, Google Privacy, Firebase Privacy.
6. ანალიტიკა
Firebase Analytics გვეხმარება გავიგოთ, როგორ გამოიყენება აპლიკაცია. ანალიტიკური მონაცემები ფსევდონიმურია და არა სრულად ანონიმური: ისინი დაკავშირებულია Firebase-ის მიერ გენერირებულ აპის ინსტანციის ან მოწყობილობის იდენტიფიკატორთან, თუმცა ანალიტიკაში განზრახ არ იგზავნება თქვენი ელფოსტა ან Firebase UID.
ანალიტიკაში არ იგზავნება ზუსტი ასაკი ან თქვენ მიერ ჩაწერილი ქალაქი. ამის ნაცვლად გამოიყენება დაჯგუფებული ან ტექნიკური მახასიათებლები:
age_group— ასაკობრივი ჯგუფი (მაგ. 13–17, 18–24, 25–34, 35–49, 50+).city_tier— ქალაქის კატეგორია (თბილისი / რეგიონის ცენტრი / სხვა).auth_provider— Apple ან Google.platform_locale— მოწყობილობის ენის ლოკალე (მაგ.ka_GE).app_theme— system / light / dark.notifications_opt_in— true/false.completed_quiz_count— დასრულებული კატეგორიების რიცხვი.has_result— true/false (გენერირებული შედეგი არსებობს თუ არა).user_status— ცხოვრების ეტაპი (school_student / applicant / student / other). თქვენი არჩევანი პროფილში.student_faculty— სტუდენტებისთვის: ფაკულტეტის კატეგორიის კოდი (მაგ.business,medicine). „სხვა“-ს არჩევისას თავისუფალი ტექსტი ანალიტიკაში არ იგზავნება.top_direction— კითხვარის შედეგად განსაზღვრული პირველი პროფესიული მიმართულების კატეგორიის კოდი (მაგ.medicine,law).
ზუსტი ასაკი და ქალაქი ინახება თქვენს პროფილში Firestore-ზე და გამოიყენება სერვისის შესაბამისი ფუნქციებისთვის.
მოვლენების პარამეტრები (event params)
ანალიტიკური მოვლენები შეიძლება ასახავდეს ეკრანის ნახვას, ღილაკზე დაჭერას, კითხვარის პროგრესსა და მსგავს ინტერაქციებს. result_generated მოვლენა აგზავნის შედეგის შემაჯამებელ კოდებს (archetype, top1, top2, top3) აგრეგირებული სტატისტიკისთვის. ეს კოდები Firebase Analytics-ში უკავშირდება ფსევდონიმურ ინსტანციის იდენტიფიკატორს და არა თქვენს ელფოსტას ან Firebase UID-ს.
7. თქვენი უფლებები
საქართველოს კანონის „პერსონალურ მონაცემთა დაცვის შესახებ“ შესაბამისად, კანონით დადგენილი პირობებით შეგიძლიათ:
- მიიღოთ ინფორმაცია, გაეცნოთ მონაცემებს და მიიღოთ მათი ასლი — მოთხოვნის საფუძველზე გაცნობებთ, ვამუშავებთ თუ არა თქვენს მონაცემებს, რა მიზნითა და საფუძვლით და ვის გადაეცა ისინი.
- მოითხოვოთ გასწორება, განახლება ან შევსება — პროფილის ნაწილის შეცვლა თავადაც შეგიძლიათ აპლიკაციიდან.
- მოითხოვოთ დამუშავების შეწყვეტა, წაშლა ან განადგურება — ანგარიში წაშალეთ „პარამეტრები → ანგარიშის წაშლა“-დან ან მოგვწერეთ nikoloz.kilasonia.dev@gmail.com-ზე. დეტალები იხილეთ ანგარიშის წაშლის გვერდზე.
- მოითხოვოთ მონაცემთა დაბლოკვა — კანონით გათვალისწინებულ შემთხვევებში, მათ შორის მონაცემის სიზუსტის გასაჩივრების ან წაშლის მოთხოვნის განხილვის პერიოდში.
- გადაიტანოთ მონაცემები — თუ კანონის წინაპირობები და ტექნიკური შესაძლებლობა არსებობს, მიიღოთ თქვენ მიერ მოწოდებული მონაცემები სტრუქტურიზებულ, ფართოდ გამოყენებად და მანქანურად წაკითხვად ფორმატში.
- გამოიხმოთ თანხმობა — ნებისმიერ დროს, როდესაც დამუშავება თანხმობას ეფუძნება.
- გაასაჩივროთ დამუშავება — მოგვმართოთ ჩვენ, საქართველოს სახელმწიფო აუდიტის სამსახურს ან სასამართლოს. 2026 წლის 2 მარტიდან მონაცემთა დაცვის საზედამხედველო უფლებამოსილებას სახელმწიფო აუდიტის სამსახური ახორციელებს.
მოთხოვნას ვუპასუხებთ კანონით დადგენილ ვადაში; ჩვეულებრივ, არაუგვიანეს 10 სამუშაო დღისა. თუ პირადობის დადასტურება საჭიროა, შეიძლება მოგთხოვოთ მხოლოდ მოთხოვნის უსაფრთხოდ განსახილველად აუცილებელი ინფორმაცია.
8. არასრულწლოვანთა მონაცემები
„რითმოსი“ არ არის განკუთვნილი 13 წლამდე პირებისთვის და აპლიკაცია მათ რეგისტრაციას ზღუდავს. თუ 16 წლამდე არასრულწლოვნის პერსონალური მონაცემების დამუშავება ეფუძნება მის თანხმობას, ასეთი დამუშავებისთვის საჭიროა მშობლის ან სხვა კანონიერი წარმომადგენლის თანხმობა, საქართველოს კანონმდებლობით გათვალისწინებული გამონაკლისების გარდა; 16 წლის ასაკიდან არასრულწლოვანს თანხმობის გაცემა თავად შეუძლია, თუ კანონით სხვა რამ არ არის მოთხოვნილი. არასრულწლოვნის განსაკუთრებული კატეგორიის პერსონალური მონაცემების დამუშავებაზე ვრცელდება კანონმდებლობით დადგენილი დამატებითი მოთხოვნები. არასრულწლოვნის მონაცემების დამუშავებისას ვხელმძღვანელობთ მისი საუკეთესო ინტერესებით. თუ გავიგებთ, რომ მონაცემები სათანადო საფუძვლის გარეშე შეგროვდა, მათ წავშლით ან დავბლოკავთ და შესაბამის ზომებს მივიღებთ.
9. მონაცემთა შენახვის ვადა
ანგარიშისა და კითხვარის მონაცემები ინახება ანგარიშის აქტივობის განმავლობაში, თუ კონკრეტული მონაცემისთვის ქვემოთ სხვა ვადა არ არის მითითებული.
აპლიკაციიდან წაშლისას ჩვენს მიერ კონტროლირებად აქტიურ სისტემებში არსებული ანგარიში და მასთან უშუალოდ დაკავშირებული მონაცემები იშლება დადასტურების შემდეგ. ელფოსტით მიღებულ მოთხოვნას ვამუშავებთ კანონით დადგენილ ვადაში, ჩვეულებრივ არაუგვიანეს 10 სამუშაო დღისა. სარეზერვო ასლებსა და მომსახურების მომწოდებლების სისტემებში მონაცემების სრულ ამოშლას შეიძლება დამატებითი დრო დასჭირდეს შესაბამისი ტექნიკური შენახვის ციკლებისა და პროვაიდერების მოქმედი წესების შესაბამისად; ამ პერიოდში ჩვენს კონტროლს დაქვემდებარებული მონაცემები ითვლება დაბლოკილად და არ გამოიყენება ჩვეულებრივი საქმიანობისთვის.
სერვერული წაშლა სრულდება Firebase Cloud Function-ის (deleteRythmosAccount) მეშვეობით: იშლება ანგარიშის ძირითადი დოკუმენტი და ქვეკოლექციები, მათ შორის კითხვარის შედეგები, კერძო მეტამონაცემები და FCM token-ი; ასევე უქმდება Firebase Authentication-ის ანგარიში.
მონაცემი შეიძლება უფრო ხანგრძლივად შევინახოთ მხოლოდ სამართლებრივი ვალდებულების, დავის ან მოთხოვნის დასაბუთებისთვის აუცილებელ ფარგლებში.
10. ცვლილებები ამ პოლიტიკაში
პოლიტიკა შეიძლება პერიოდულად განახლდეს სამართლებრივი, ტექნიკური ან ფუნქციური ცვლილებების ასახვისთვის. არსებითი ცვლილების შესახებ შეგატყობინებთ აპლიკაციაში, ელფოსტით ან ამ გვერდზე თვალსაჩინო შეტყობინებით. განახლებული ტექსტი ძალაში შევა მასში მითითებული თარიღიდან.
მიმდინარე ვერსია: v2.1 — 2026-08-17.
11. დაკავშირება
კონფიდენციალურობასთან დაკავშირებული შეკითხვის ან მონაცემთა სუბიექტის მოთხოვნისთვის მოგვწერეთ: nikoloz.kilasonia.dev@gmail.com. წერილში მიუთითეთ მოთხოვნის შინაარსი და ანგარიშთან დაკავშირებული ელფოსტა; პაროლს ან სრულ საბარათე მონაცემებს არასოდეს მოგთხოვთ.
ვერსიების ისტორია: v2.1 — 2026-08-17; v2.0 — 2026-07-18; v1.2 — 2026-04-28.