1. შესავალი
Foodfy ("კომპანია", "ჩვენ", "ჩვენი", "ჩვენ") მოწოდებულია დაიცვას თქვენი პირადი ინფორმაციის კონფიდენციალურობა და უსაფრთხოება. ეს კონფიდენციალურობის პოლიტიკა განმარტავს, თუ როგორ ვაგროვებთ, ვიყენებთ, ვამჟღავნებთ, ვინახავთ და ვიცავთ თქვენს მონაცემებს Foodfy პლატფორმასთან ურთიერთობისას, მათ შორის ჩვენს ვებსაიტზე foodfy.ai-ზე, მობილური აპლიკაციების, API-ების, სავაჭრო დაფების, ხელოვნური ინტელექტის სერვისების, თვითმფრინავის მიწოდების ქსელსა და ყველა დაკავშირებულ სერვისსა და ფუნქციას (ერთობლივად, „პლატფორმა“).
ეს კონფიდენციალურობის პოლიტიკა ვრცელდება პლატფორმის ყველა მომხმარებელზე მთელს მსოფლიოში, მათ შორის კლიენტებზე, ბიზნეს პარტნიორებზე, მიწოდების პარტნიორებზე, ტერიტორიის პარტნიორებზე, კორპორატიული ანგარიშის ადმინისტრატორებზე და თანამშრომლებზე, ინვესტორებზე, ინფლუენსერებზე, NutriLife-ის მომხმარებლებსა და სტუმრებზე. პლატფორმაზე წვდომით ან გამოყენებით, თქვენ ადასტურებთ, რომ წაიკითხეთ, გაიგეთ და ეთანხმებით ამ კონფიდენციალურობის პოლიტიკაში აღწერილ პრაქტიკებს.
Foodfy მოქმედებს 250+ ქვეყანაში. თქვენზე მოქმედი მონაცემთა დაცვის კონკრეტული კანონები შეიძლება განსხვავდებოდეს თქვენი მდებარეობიდან გამომდინარე. სადაც ადგილობრივი კანონმდებლობა უფრო მეტ დაცვას უზრუნველყოფს, ვიდრე წინამდებარე კონფიდენციალურობის პოლიტიკა, ჭარბობს ადგილობრივი კანონი. დამატებითი რეგიონალური დებულებები დეტალურად არის აღწერილი მე-16 ნაწილში.
2. მონაცემთა კონტროლიორი
Foodfy არის მონაცემთა მაკონტროლებელი, რომელიც პასუხისმგებელია პლატფორმის მეშვეობით დამუშავებულ თქვენს პერსონალურ მონაცემებზე, თუ სხვა რამ არ არის მითითებული. Foodfy for Work-ისთვის (კორპორატიული ანგარიშებისთვის), ჩამრიცხველი ორგანიზაცია მოქმედებს როგორც თანამშრომლების პერსონალური მონაცემების მონაცემთა მაკონტროლებელი, ხოლო Foodfy მოქმედებს როგორც მონაცემთა დამმუშავებელი მათი სახელით.
მონაცემთა დაცვის შესახებ შეკითხვებისთვის შეგიძლიათ დაუკავშირდეთ ჩვენს მონაცემთა დაცვის ოფიცერს მისამართზე:
- ელფოსტა: [email protected]
- საფოსტო მისამართი: Foodfy, მონაცემთა დაცვის ოფიცერი, ხელმისაწვდომია მოთხოვნის შემთხვევაში [email protected]ზე
3. ინფორმაცია ჩვენ ვაგროვებთ
ჩვენ ვაგროვებთ სხვადასხვა კატეგორიის პერსონალურ მონაცემებს იმის მიხედვით, თუ როგორ ურთიერთობთ პლატფორმასთან და რომელ სერვისებს იყენებთ.
3.1 ყველა მომხმარებელი
- ანგარიშის ინფორმაცია: სრული სახელი, ელექტრონული ფოსტის მისამართი, ტელეფონის ნომერი, დაბადების თარიღი, პროფილის ფოტო და დაშიფრული პაროლი.
- ავთენტიფიკაციის მონაცემები: შესვლის რწმუნებათა სიგელები, ორფაქტორიანი ავთენტიფიკაციის საიდუმლოებები და აღდგენის კოდები, API ნიშნები და სესიის იდენტიფიკატორები.
- მოწყობილობა და ტექნიკური მონაცემები: მოწყობილობის ტიპი, ოპერაციული სისტემა და ვერსია, ბრაუზერის ტიპი და ვერსია, ეკრანის გარჩევადობა, უნიკალური მოწყობილობის იდენტიფიკატორები, მობილური ქსელის ინფორმაცია, IP მისამართი და push-შეტყობინებების ნიშნები (Expo tokens).
- გამოყენების მონაცემები: მონახულებული გვერდები, გამოყენებული ფუნქციები, საძიებო მოთხოვნები, დაწკაპუნების შაბლონები, ნავიგაციის ბილიკები, სესიის ხანგრძლივობა, დროის ანაბეჭდები, მიმართვის URL-ები და ურთიერთქმედების მოვლენები.
- მდებარეობის მონაცემები: IP მისამართიდან მიღებული სავარაუდო მდებარეობა. თქვენი აშკარა თანხმობით, ზუსტი GPS მდებარეობა მიწოდებისთვის, ახლომდებარე ბიზნესის აღმოჩენა და მდებარეობაზე დაფუძნებული ფუნქციები.
- კომუნიკაციის მონაცემები: პლატფორმის მეშვეობით გაგზავნილი შეტყობინებები, მომხმარებელთა მხარდაჭერის ურთიერთქმედება, გამოხმაურება და გამოკითხვის პასუხები.
3.2 კლიენტები
- შეკვეთის მონაცემები: შეკვეთილი ნივთები, შეკვეთების ისტორია, მიწოდების მისამართები (მათ შორის, შენობის სახელი, ქუჩა, ბინა, იატაკი, შესვლის კოდი და მიწოდების ინსტრუქციები), შეკვეთის პრეფერენციები, სპეციალური დიეტური მოთხოვნები და შეკვეთის წყარო (ვებ, აპლიკაცია, კიოსკი, QR, WhatsApp, კვების გეგმა).
- გადახდის მონაცემები: გადახდის მეთოდის ტიპი, ბილინგის მისამართი, ტრანზაქციის თანხები და ტრანზაქციის ისტორია. სრული საგადახდო ბარათის ნომრები დამუშავებულია ჩვენი PCI DSS-თან თავსებადი გადახდის პროცესორის მიერ (Stripe) და არასოდეს ინახება Foodfy სერვერებზე.
- მისამართების წიგნი: შენახული მიწოდების მისამართები, მათ შორის სტრუქტურირებული მისამართების კომპონენტები, GPS კოორდინატები, Google Place ID და ფორმატირებული მისამართები.
- პრეფერენციები: საყვარელი ბიზნესები, შენახული ნივთები, დიეტური პრეფერენციები, ენისა და ვალუტის პარამეტრები.
- მიმოხილვები და რეიტინგები: პროდუქტის მიმოხილვები, ბიზნეს რეიტინგები, მიწოდების რეიტინგები, ფოტოები და კომენტარები.
3.3 ბიზნეს პარტნიორები
- ბიზნეს ინფორმაცია: ბიზნესის იურიდიული სახელი, სავაჭრო სახელი, ქვედომენი, საჯარო მაღაზიის იდენტიფიკატორი, ბიზნესის ტიპი (რესტორანი, სასურსათო მაღაზია, აფთიაქი, ყვავილები, საცალო ვაჭრობა, მომწოდებელი, ბრენდი), ფიზიკური მისამართი, ტელეფონის ნომერი, ელფოსტა და ვებსაიტის URL.
- იურიდიული და ფინანსური მონაცემები: საგადასახადო საიდენტიფიკაციო სახელი და ნომერი, იურიდიული პირის ტიპი, გადახდების საბანკო დეტალები და ბიზნესის რეგისტრაციის დოკუმენტები.
- ოპერატიული მონაცემები: მენიუს ელემენტები, პროდუქტების კატალოგი, ფასები, ინვენტარის დონეები, სამუშაო საათები, მომზადების დრო, მიწოდების ზონები და სერვისის კონფიგურაციები.
- მომხმარებელთან ურთიერთობის მონაცემები: CRM პროფილები, მათ შორის მომხმარებელთა შეკვეთის სიხშირე, ჯამური დანახარჯები, RFM (განახლება, სიხშირე, ფულადი) ქულები, სასიცოცხლო ციკლის ეტაპი, ლოიალობის დონე, მარკეტინგის არჩევის სტატუსი, სასურველი ენა, ტეგები და შენიშვნები.
- თანამშრომლის მონაცემები: პერსონალის წევრების სახელები, როლები, თანამშრომლების კოდები, განყოფილებები, აღნიშვნები, დასაქმების ტიპი, საკონტაქტო ინფორმაცია, სასწრაფო კონტაქტები, საბანკო დეტალები, პირადობის დამადასტურებელი დოკუმენტები და HR ჩანაწერები ხალხისა და HR ფუნქციის გამოყენებისას.
- მესამე მხარის ინტეგრაციები: Google Place ID, Google-ის რეიტინგი, სოციალური მედიის პროფილები (WhatsApp, Facebook) და მონაცემთა გაცვლა ინტეგრირებულ სერვისებთან (საბუღალტრო პროგრამული უზრუნველყოფა, მიწოდების პლატფორმები).
- ფრენჩაიზის მონაცემები: ფრენჩაიზის ბრენდის ასოციაცია, განყოფილების კოდები, მრავალ მდებარეობის კონფიგურაციები და ბრენდის დონის ანალიტიკა.
3.4 მიწოდების პარტნიორები
- პირადობის დადასტურება: სახელმწიფოს მიერ გაცემული პირადობის მოწმობა, მართვის მოწმობა, ავტომობილის რეგისტრაცია და დაზღვევის დამადასტურებელი საბუთი.
- რეალურ დროში მდებარეობა: GPS კოორდინატები განახლებულია აქტიური მიწოდების დროს შეკვეთის თვალყურის დევნების, მარშრუტის ოპტიმიზაციისა და უსაფრთხოების მიზნით.
- შესრულების მონაცემები: დასრულებული შეკვეთების რაოდენობა, უარყოფილი შეკვეთები, მიწოდების დრო, მიღებული შეფასებები და შემოსავლების ისტორია.
- დრონის მიწოდების მონაცემები: დრონით სარგებლობის მქონე მიწოდების პარტნიორებისთვის: დრონის შესაძლებლობების სტატუსი, მორბენალი ტიპი, მიწოდების სტატისტიკა, DronePort-ის მინიჭება და თვითმფრინავის საოპერაციო ჟურნალი.
3.5 ტერიტორიული პარტნიორები
- მართული ტერიტორიები: მინიჭებული ტერიტორიის დონე (რეგიონი, ქვეყანა, სახელმწიფო, ქალაქი, ტერიტორია), ტერიტორიის იდენტიფიკატორები და გეოგრაფიული ფარგლები.
- შესრულების მეტრიკა: ბიზნესში ჩართვის განაკვეთები, მიღებული შემოსავალი, პარტნიორების კმაყოფილების ქულები და ტერიტორიის ზრდის მეტრიკა.
- განაცხადის მონაცემები: ტერიტორიის განმცხადებლის პროფილის ინფორმაცია, რომელიც წარმოდგენილია განაცხადის და ბორტზე შესვლის პროცესში.
3.6 კორპორატიული ანგარიშის მომხმარებლები (Foodfy for Work)
- ორგანიზაციის მონაცემები: კომპანიის იურიდიული სახელი, იურიდიული პირის ტიპი, სავაჭრო ლიცენზიის ნომერი, საგადასახადო ნომერი, რეგისტრირებული მისამართი, ბილინგის საკონტაქტო ინფორმაცია და ლოგო.
- თანამშრომლის მონაცემები: თანამშრომლის სახელი, ელფოსტა, როლი (ადმინისტრატორი/მენეჯერი/თანამშრომელი), განყოფილება, ხარჯების ცენტრი, თანამშრომლის საცნობარო ნომერი, საფულის ბალანსი, საფულის ტრანზაქციის ისტორია და დასაქმების სტატუსი.
3.7 ინვესტორები
- ინვესტორის პროფილი: აკრედიტაციის სტატუსი, საინვესტიციო პრეფერენციები, პირადობის დამადასტურებელი დოკუმენტები და კომუნიკაციის ისტორია.
- საინვესტიციო საქმიანობა: საინვესტიციო ინტერესები, გარიგებაში მონაწილეობა, ინვესტიციის ოდენობა და მასთან დაკავშირებული მიმოწერა.
3.8 NutriLife მომხმარებლები
NutriLife აგროვებს ჯანმრთელობისა და ბიომეტრიულ მონაცემებს. დეტალური ინფორმაციისთვის იხილეთ სექცია 9.
3.9 ინფორმაცია მესამე მხარისგან
- სოციალური მედიის პლატფორმები, როდესაც შედიხართ სოციალური შესვლის გამოყენებით (Google, Facebook, Apple).
- გადახდის პროცესორები და ფინანსური ინსტიტუტები ტრანზაქციის შემოწმებისა და თაღლითობის პრევენციისთვის.
- საჯარო ბიზნეს დირექტორიები და სამთავრობო რეესტრები ბიზნესის შემოწმებისა და დირექტორიას შესაქმნელად.
- გახსენით საკვების ფაქტები და სხვა კვების მონაცემთა ბაზები პროდუქტის კვების მონაცემებისთვის.
- მესამე მხარის მიწოდების პლატფორმები (Uber Eats, Deliveroo, Talabat, Keeta, Careem) შეკვეთების ინტეგრირებული მართვისთვის.
- Google Maps and Places API მდებარეობის, რუკების და მისამართის მონაცემებისთვის.
- ანალიტიკა და სარეკლამო პარტნიორები ვებსაიტების ტრაფიკის ანალიზისა და კამპანიის გაზომვისთვის.
4. დამუშავების სამართლებრივი საფუძველი
ჩვენ ვამუშავებთ თქვენს პერსონალურ მონაცემებს შემდეგ სამართლებრივ საფუძვლებზე, როგორც ეს გამოიყენება მონაცემთა დაცვის ზოგადი რეგულაციის (GDPR) და მსგავსი ჩარჩოების მიხედვით:
- ხელშეკრულების შესრულება: დამუშავება, რომელიც აუცილებელია თქვენს წინაშე სახელშეკრულებო ვალდებულებების შესასრულებლად, მათ შორის ანგარიშის შექმნა, შეკვეთის დამუშავება, გადახდის დამუშავება, მიწოდების კოორდინაცია და პლატფორმის ფუნქციების უზრუნველყოფა, რომლებიც გამოიწერეთ ან მოითხოვეთ.
- თანხმობა: დამუშავება თქვენი თავისუფლად მიცემული, კონკრეტული, ინფორმირებული და ცალსახა თანხმობის საფუძველზე. ეს ეხება: GPS მდებარეობის ზუსტ მიკვლევას, NutriLife-ის ჯანმრთელობისა და ბიომეტრიული მონაცემების შეგროვებას (სპეციალური კატეგორიის მონაცემებს), მარკეტინგულ კომუნიკაციებს და სარეკლამო წერილებს, არასასურველ ქუქი-ფაილებს და თვალთვალის ტექნოლოგიებს და კერძების AI-ზე მომუშავე ფოტო ანალიზს.
- ლეგიტიმური ინტერესი: დამუშავება, რომელიც აუცილებელია ჩვენი ლეგიტიმური ბიზნეს ინტერესებისთვის, იმ პირობით, რომ ეს ინტერესები არ იქნება გადაჭარბებული თქვენი ფუნდამენტური უფლებებით და თავისუფლებებით. ეს მოიცავს: პლატფორმის უსაფრთხოებას და თაღლითობის პრევენციას, ანალიტიკას და სერვისის გაუმჯობესებას, პერსონალიზებულ ძიების შედეგებს და რეკომენდაციებს (არა-AI პროფილირება), მომხმარებელთა მხარდაჭერასა და კომუნიკაციას და ჩვენი მომსახურების პირობების აღსრულებას.
- სამართლებრივი ვალდებულება: დამუშავება, რომელიც აუცილებელია მოქმედი სამართლებრივი მოთხოვნების შესასრულებლად, მათ შორის, საგადასახადო და ბუღალტრული რეგულაციების, ფულის გათეთრების წინააღმდეგ (AML) და იცოდე შენი მომხმარებლის (KYC) მოთხოვნები, სურსათის უვნებლობისა და საზოგადოებრივი ჯანდაცვის რეგულაციები, კანონით დადგენილი მონაცემების შენახვა და კანონიერი მთავრობის ან მარეგულირებელი მოთხოვნების პასუხები.
- სასიცოცხლო ინტერესი: გამონაკლის შემთხვევებში, დამუშავება აუცილებელია ვინმეს სასიცოცხლო ინტერესების დასაცავად, როგორიცაა გადაუდებელი სიტუაციები საკვების ალერგიის, უსაფრთხოების ინციდენტების ან საზოგადოებრივი ჯანმრთელობის გადაუდებელი შემთხვევების დროს.
5. როგორ ვიყენებთ თქვენს ინფორმაციას
ჩვენ ვიყენებთ პერსონალურ მონაცემებს, რომლებსაც ვაგროვებთ შემდეგი მიზნებისთვის:
5.1 ძირითადი პლატფორმის ოპერაციები
- პლატფორმის და მისი ყველა მახასიათებლისა და სერვისის უზრუნველყოფა, შენარჩუნება, მუშაობა და გაუმჯობესება.
- დაამუშავეთ და შეასრულეთ შეკვეთები, გადახდები, თანხის დაბრუნება და მიწოდება.
- შექმენით, დაადასტურეთ და მართეთ მომხმარებლის ანგარიშები ყველა ტიპის მომხმარებლისთვის.
- ჩართეთ შეკვეთის თვალყურის დევნება რეალურ დროში, მიწოდების კოორდინაცია და მძღოლის/დრონის გაგზავნა.
- ბიზნეს პარტნიორის გადახდების პროცესი და ფინანსური შერიგება.
- მართეთ Foodfy Gold გამოწერები, უპირატესობები და ბილინგი.
- ამუშავეთ Foodfy for Work კორპორატიული საფულეები, ასიგნებები და ხარჯების თვალყურის დევნება.
5.2 კომუნიკაცია
- გაგზავნეთ ტრანზაქციული კომუნიკაციები, მათ შორის შეკვეთის დადასტურებები, მიწოდების განახლებები, გადახდის ქვითრები და ანგარიშის შეტყობინებები.
- მიაწოდეთ მომხმარებელთა მხარდაჭერა და უპასუხეთ შეკითხვებს ყველა არხით (ელ.ფოსტა, აპლიკაციაში, WhatsApp, SMS).
- თქვენი თანხმობით, გაგზავნეთ სარეკლამო კომუნიკაციები, მარკეტინგული შეთავაზებები და პერსონალიზებული რეკომენდაციები.
5.3 პერსონალიზაცია და AI
- მოახდინეთ თქვენი გამოცდილების პერსონალიზაცია ხელოვნური ინტელექტის გამოყენებით ძიების შედეგების, ბიზნეს რეკომენდაციებისა და პროდუქტის შემოთავაზებების მეშვეობით.
- მიაწოდეთ ბიზნეს პარტნიორებს AI-ზე მომუშავე ინსტრუმენტები, მათ შორის მენიუს ოპტიმიზაცია, მოთხოვნის პროგნოზირება, ავტომატური მარკეტინგული შინაარსის გენერაცია და მომხმარებელთა ანალიტიკა.
- Power NutriLife-ის ფუნქციები, მათ შორის ხელოვნური ინტელექტის მქონე საკვების ფოტო ანალიზი, კვების გაანგარიშება და პერსონალიზებული დიეტური მითითებები.
- ჩართეთ AI ჩეთბოტები და მომხმარებელთა ავტომატური მხარდაჭერა.
5.4 უსაფრთხოება, უსაფრთხოება და შესაბამისობა
- გამოავლინეთ, გამოიძიეთ და თავიდან აიცილეთ თაღლითობა, ბოროტად გამოყენება, არაავტორიზებული წვდომა და სხვა უკანონო ან მავნე მოქმედებები.
- გადაამოწმეთ ბიზნეს პარტნიორების, მიწოდების პარტნიორების, ტერიტორიის პარტნიორების და ინვესტორების ვინაობა.
- შეასრულეთ მოქმედი სამართლებრივი ვალდებულებები, საგადასახადო მოთხოვნები და მარეგულირებელი მანდატები.
- აღასრულეთ ჩვენი მომსახურების პირობები და სხვა შეთანხმებები.
5.5 ანალიტიკა და გაუმჯობესება
- ჩაატარეთ აგრეგირებული და ანონიმური ანალიტიკა გამოყენების შაბლონების გასაგებად და პლატფორმის ფუნქციების გასაუმჯობესებლად.
- შეასრულეთ A/B ტესტირება და მომხმარებლის გამოცდილების კვლევა.
- ავარჯიშეთ და გააუმჯობესეთ ხელოვნური ინტელექტისა და მანქანათმცოდნეობის მოდელები ანონიმური და აგრეგირებული მონაცემების გამოყენებით.
- შექმენით ბიზნეს დაზვერვის ანგარიშები და ბაზრის შეხედულებები.
6. როგორ ვაზიარებთ თქვენს ინფორმაციას
ჩვენ ვიზიარებთ თქვენს პერსონალურ მონაცემებს მხოლოდ საჭიროებისამებრ პლატფორმის მუშაობისთვის და ჩვენი სერვისების უზრუნველსაყოფად. ჩვენ არ ვყიდით თქვენს პირად მონაცემებს მესამე პირებს.
6.1 პლატფორმის სხვა მომხმარებლებთან ერთად
- ბიზნეს პარტნიორები: როდესაც თქვენ განათავსებთ შეკვეთას, ჩვენ ვუზიარებთ თქვენს სახელს, მიწოდების მისამართს, ტელეფონის ნომერს და შეკვეთის დეტალებს შესაბამის ბიზნეს პარტნიორთან თქვენი შეკვეთის შესასრულებლად. Foodfy-ზე ბიზნეს პარტნიორები ინარჩუნებენ სრულ მფლობელობას თავიანთი კლიენტების მონაცემებზე და შეუძლიათ მისი ექსპორტი ნებისმიერ დროს.
- მიწოდების პარტნიორები: ჩვენ ვუზიარებთ თქვენს მიწოდების მისამართს, შეკვეთის აღების ადგილს და საჭირო საკონტაქტო ინფორმაციას მიწოდების პარტნიორებს მიწოდების დასასრულებლად. მიწოდების პარტნიორის წვდომა თქვენს მონაცემებზე შემოიფარგლება იმით, რაც აუცილებელია მიმდინარე მიწოდებისთვის.
- კლიენტები: ბიზნეს პარტნიორის ინფორმაცია (სახელი, მისამართი, რეიტინგები, მენიუ, სამუშაო საათები) საჯაროდ არის ნაჩვენები პლატფორმაზე, რათა მოხდეს აღმოჩენა და შეკვეთა.
6.2 სერვისის პროვაიდერებთან
ჩვენ ვთანამშრომლობთ მესამე მხარის სანდო სერვისის პროვაიდერებთან, რომლებიც ამუშავებენ მონაცემებს ჩვენი სახელით მონაცემთა დამუშავების მკაცრი შეთანხმებების შესაბამისად:
- Stripe: გადახდის დამუშავება, გამოწერის ბილინგი და თაღლითობის გამოვლენა.
- Cloudflare: კონტენტის მიწოდება, DDoS დაცვა და ვებ აპლიკაციის ბუხარი.
- Anthropic და OpenAI: AI და მანქანათმცოდნეობის მოდელის დასკვნა პლატფორმის AI ფუნქციებისთვის. ხელოვნური ინტელექტის პროვაიდერებისთვის გაგზავნილი მონაცემები მუშავდება მათი საწარმოს მონაცემთა დამუშავების პირობებით და არ გამოიყენება მათი ზოგადი მოდელების მოსამზადებლად.
- დიპგრამი: მეტყველების ტექსტის დამუშავება ხმის ჩართული ფუნქციებისთვის.
- ტვილიო: SMS მიწოდებისა და ხმოვანი კომუნიკაციის სერვისები.
- Google: Maps, Places API, ანალიტიკა და სარეკლამო სერვისები.
- მეტა: სარეკლამო კამპანიის მართვა და კონვერტაციის თვალთვალი.
- ღრუბლოვანი ინფრასტრუქტურის პროვაიდერები: სერვერის ჰოსტინგი, მონაცემთა შენახვა და გამოთვლითი სერვისები.
6.3 მესამე მხარის მიწოდების პლატფორმებით
როდესაც ბიზნეს პარტნიორები იყენებენ მიწოდების პლატფორმის ინტეგრაციებს (Uber Eats, Deliveroo, Talabat, Keeta, Careem და სხვები), შეკვეთის მონაცემები და საჭირო ოპერატიული ინფორმაცია იცვლება პლატფორმასა და ამ მესამე მხარის სერვისებს შორის, რათა მოხდეს შეკვეთების კროსპტფორმა მართვა. ეს გაზიარება ინიცირებულია ბიზნეს პარტნიორის მიერ და რეგულირდება მიწოდების თითოეული პლატფორმის პირობებით.
6.4 საბუღალტრო ინტეგრაციით
როდესაც ბიზნეს პარტნიორები აკავშირებენ სააღრიცხვო პროგრამულ უზრუნველყოფას (Xero, QuickBooks), ფინანსური ტრანზაქციის მონაცემები, ინვოისები და ბიზნეს ჩანაწერები სინქრონიზებულია ბიზნეს პარტნიორის მიერ კონფიგურირებულის მიხედვით.
6.5 სამართლებრივი და მარეგულირებელი მიზნებისათვის
- როდესაც ამას მოითხოვს მოქმედი კანონმდებლობა, რეგულაცია, სამართლებრივი პროცესი, გამოძახება, სასამართლო ბრძანება ან სამთავრობო მოთხოვნა.
- ჩვენი მომსახურების პირობებისა და სხვა შეთანხმებების აღსასრულებლად.
- Foodfy-ის, ჩვენი მომხმარებლების ან საზოგადოების უფლებების, საკუთრების, უსაფრთხოების ან უსაფრთხოების დასაცავად.
- თაღლითობის, უსაფრთხოების ან ტექნიკური საკითხების აღმოსაჩენად, თავიდან ასაცილებლად ან მოსაგვარებლად.
6.6 ბიზნეს ტრანსფერები
შერწყმასთან, შეძენასთან, რეორგანიზაციასთან, გაკოტრებასთან, აქტივების გაყიდვასთან ან მსგავს კორპორატიულ ტრანზაქციასთან დაკავშირებით, თქვენი პერსონალური მონაცემები შეიძლება გადაეცეს შემსყიდველ ერთეულს. ჩვენ მოგაწვდით შეტყობინებას, სანამ თქვენი პერსონალური მონაცემები სხვა კონფიდენციალურობის პოლიტიკას დაექვემდებარება.
6.7 თქვენი თანხმობით
ჩვენ შეიძლება გავაზიაროთ თქვენი ინფორმაცია იმ მიზნებისთვის, რომლებიც არ არის აღწერილი ამ კონფიდენციალურობის პოლიტიკაში თქვენი აშკარა თანხმობით.
7. მონაცემთა შენახვა
ჩვენ ვინახავთ თქვენს პერსონალურ მონაცემებს მანამ, სანამ ეს საჭიროა იმ მიზნების შესასრულებლად, რისთვისაც ისინი შეგროვდა, უზრუნველვყოთ ჩვენი მომსახურება და შევასრულოთ სამართლებრივი ვალდებულებები. შენახვის სპეციფიკური პერიოდები მოიცავს:
- აქტიური ანგარიშის მონაცემები: ინახება თქვენი ანგარიშის განმავლობაში, პლუს 30 დღე ანგარიშის წაშლის მოთხოვნიდან, რათა მოხდეს აღდგენა.
- შეკვეთებისა და ტრანზაქციის ჩანაწერები: ინახება მინიმუმ 7 წლის განმავლობაში, რათა შეესაბამებოდეს საგადასახადო, ბუღალტრულ და ფინანსურ რეგულაციებს შესაბამის იურისდიქციებში.
- გადახდის ჩანაწერები: ინახება PCI DSS სტანდარტებისა და ფინანსური რეგულაციების შესაბამისად, როგორც წესი, 7 წელი.
- ბიზნეს პარტნიორის მონაცემები: შენარჩუნებულია საქმიანი ურთიერთობის ხანგრძლივობის განმავლობაში, პლუს საქმიანი ჩანაწერების კანონიერად საჭირო შენახვის პერიოდი.
- NutriLife ჯანმრთელობის მონაცემები: ინახება სანამ თქვენი NutriLife პროფილი აქტიურია. წაშლის მოთხოვნის შემთხვევაში, ჯანმრთელობის მონაცემები სამუდამოდ იშლება 30 დღის განმავლობაში, გარდა იმ შემთხვევებისა, როდესაც შენახვა კანონით არის მოთხოვნილი.
- Foodfy Gold გამოწერის მონაცემები: შენარჩუნებულია გამოწერის ხანგრძლივობისთვის, პლუს 3 წელი ბილინგის დავის გადაწყვეტისთვის.
- კორპორატიული ანგარიშის თანამშრომელთა მონაცემები: ინახება თანამშრომლის ჩარიცხვის ხანგრძლივობის განმავლობაში, პლუს 1 წელი კორპორატიული ანგარიშიდან ამოღებიდან.
- კომუნიკაციის ჟურნალები: მომხმარებელთა მხარდაჭერის ურთიერთქმედება შენარჩუნდა 3 წლის განმავლობაში ხარისხის უზრუნველყოფისა და დავის გადაწყვეტისთვის.
- ანალიტიკის მონაცემები: აგრეგირებული და ანონიმური ანალიტიკის მონაცემები შეიძლება შენარჩუნდეს განუსაზღვრელი ვადით, რადგან ის არ განსაზღვრავს ინდივიდებს.
როდესაც პერსონალური მონაცემები აღარ არის საჭირო და არანაირი სამართლებრივი ვალდებულება არ საჭიროებს მათ შენახვას, ჩვენ უსაფრთხოდ ვშლით ან შეუქცევად ვაკეთებთ ანონიმიზაციას ინდუსტრიის სტანდარტული მეთოდების გამოყენებით.
8. AI და ავტომატური გადაწყვეტილების მიღება
Foodfy იყენებს ხელოვნურ ინტელექტს და ავტომატიზირებულ დამუშავებას პლატფორმის მრავალ ფუნქციებში. ჩვენ მზად ვართ გამჭვირვალობისკენ, თუ როგორ ამუშავებს ეს ტექნოლოგიები თქვენს მონაცემებს.
8.1 როგორ ამუშავებს AI თქვენს მონაცემებს
- პერსონალიზებული რეკომენდაციები: ხელოვნური ინტელექტის მოდელები აანალიზებენ თქვენი შეკვეთების ისტორიას, დათვალიერების ქცევას, მდებარეობას და პრეფერენციებს, რათა გირჩიოთ ბიზნესები, პროდუქტები და შეთავაზებები. ეს დამუშავება ეფუძნება ლეგიტიმურ ინტერესებს.
- ძებნის რეიტინგი: ძიების შედეგების რანჟირება ხდება ალგორითმების გამოყენებით, რომლებიც ითვალისწინებენ შესაბამისობას, მანძილს, პოპულარობას, რეიტინგებს და პერსონალიზაციის სიგნალებს.
- მოთხოვნის პროგნოზირება: ბიზნეს პარტნიორებისთვის ხელოვნური ინტელექტი აანალიზებს შეკვეთების ისტორიულ მონაცემებს, სეზონურ შაბლონებს, ადგილობრივ მოვლენებსა და ამინდის მონაცემებს მოთხოვნის პროგნოზირებისთვის. ეს იყენებს აგრეგირებულ ბიზნეს მონაცემებს.
- მენიუს ოპტიმიზაცია: AI გვთავაზობს ფასების კორექტირებას და მენიუს მოდიფიკაციას გაყიდვების მონაცემებზე, კონკურენტების ანალიზზე და მომხმარებელთა პრეფერენციებზე დაყრდნობით. საბოლოო გადაწყვეტილებებს ყოველთვის ბიზნეს პარტნიორი იღებს.
- თაღლითობის გამოვლენა: ავტომატური სისტემები აანალიზებენ ტრანზაქციის შაბლონებს, მოწყობილობის ინფორმაციას და ქცევის სიგნალებს პოტენციურად თაღლითური აქტივობის გამოსავლენად. დროშით მონიშნული ტრანზაქციები შეიძლება განიხილებოდეს ადამიანური ანალიტიკოსების მიერ.
- NutriLife AI: ხელოვნური ინტელექტი აანალიზებს საკვების ფოტოებს, რათა შეაფასოს კვების შემცველობა და წარმოქმნის პერსონალიზებულ დიეტურ რეკომენდაციებს თქვენი ჯანმრთელობის პროფილის საფუძველზე. იხილეთ ნაწილი 9 დეტალებისთვის.
- ავტომატური მარკეტინგი: AI წარმოქმნის მარკეტინგულ შინაარსს, ელ.ფოსტის კამპანიებს და სარეკლამო შეთავაზებებს ბიზნეს პარტნიორებისთვის, კლიენტების სეგმენტაციისა და ქცევითი მონაცემების საფუძველზე.
8.2 თქვენი უფლებები ავტომატურ გადაწყვეტილებებთან დაკავშირებით
მოქმედი კანონმდებლობის მიხედვით (მათ შორის GDPR მუხლი 22), თქვენ გაქვთ უფლება არ დაექვემდებაროს გადაწყვეტილებას, რომელიც დაფუძნებულია მხოლოდ ავტომატიზებულ დამუშავებაზე, მათ შორის პროფილირებაზე, რომელიც წარმოშობს სამართლებრივ ეფექტს თქვენს მიმართ ან ანალოგიურად მნიშვნელოვან გავლენას მოახდენს თქვენზე. სადაც ასეთი ავტომატური გადაწყვეტილებები მიიღება:
- თქვენ გაქვთ უფლება მიიღოთ ადამიანის ჩარევა და გადაწყვეტილების გადახედვა.
- თქვენ გაქვთ უფლება გამოხატოთ თქვენი აზრი და გააპროტესტოთ გადაწყვეტილება.
- თქვენ შეგიძლიათ მოითხოვოთ ავტომატური გადაწყვეტილების ლოგიკის ახსნა.
ამ უფლებების გამოსაყენებლად დაგვიკავშირდით [email protected]ზე.
8.3 AI მონაცემთა დაცვა
- მესამე მხარის ხელოვნური ინტელექტის პროვაიდერებისთვის (Anthropic, OpenAI) გაგზავნილი მონაცემები მუშავდება საწარმოს მონაცემთა დამუშავების ხელშეკრულებებით. თქვენი მონაცემები არ გამოიყენება მათი ზოგადი დანიშნულების AI მოდელების მოსამზადებლად.
- AI მოდელის ტრენინგი Foodfy-ის მიერ იყენებს ანონიმურ და აგრეგირებულ მონაცემებს, რომლებიც არ განსაზღვრავს ცალკეულ მომხმარებლებს.
- ხელოვნური ინტელექტის შედეგები სავარაუდოა და წარმოდგენილია როგორც წინადადებები ან შეფასებები და არა საბოლოო განსაზღვრები.
9. ჯანმრთელობისა და ბიომეტრიული მონაცემები (NutriLife)
NutriLife ამუშავებს სენსიტიურ ჯანმრთელობასთან დაკავშირებულ და ბიომეტრიულ მონაცემებს, რომლებიც საჭიროებს სპეციალურ დაცვას კონფიდენციალურობის შესახებ მოქმედი კანონმდებლობით. ამ განყოფილებაში მოცემულია დეტალური ინფორმაცია იმის შესახებ, თუ როგორ ვამუშავებთ ამ მონაცემებს.
9.1 შეგროვებული ჯანმრთელობის მონაცემების კატეგორიები
თქვენი აშკარა თანხმობით, NutriLife-ს შეუძლია შეაგროვოს და დაამუშაოს ჯანმრთელობის შემდეგი კატეგორიის მონაცემები:
- ფიზიკური გაზომვები: სხეულის წონა, სიმაღლე, სხეულის ცხიმის პროცენტული მაჩვენებელი, წელის გარშემოწერილობა, ბარძაყის გარშემოწერილობა და სხეულის მასის ინდექსი (BMI).
- სასიცოცხლო ნიშნები: სისხლში გლუკოზის დონე, არტერიული წნევის მაჩვენებლები და გულისცემა.
- ცხოვრების წესის ინდიკატორები: ძილის ხანგრძლივობა, ჰიდრატაციის დონე, ყოველდღიური ნაბიჯების რაოდენობა, ენერგიის დონე, სტრესის დონე, განწყობა და საჭმლის მომნელებელი ჯანმრთელობის ინდიკატორები.
- დიეტური ინფორმაცია: საკვების დღიურის ჩანაწერები, კვების ფოტოები, კალორიების და მაკროელემენტების მიღება (ცილები, ნახშირწყლები, ცხიმები, ბოჭკოვანი, შაქარი, ნატრიუმი), მიკროელემენტების მიღება (ვიტამინები A-დან B12-მდე, კალციუმი, რკინა, კალიუმი და სხვა), დიეტური ტიპი და საკვები ალერგია.
- ჯანმრთელობის პროფილი: დაბადების თარიღი, სქესი, აქტივობის დონე, ჯანმრთელობის მიზნები (წონის დაკლება, მომატება, შენარჩუნება), სამიზნე წონა, სამედიცინო მდგომარეობა, დანამატის გამოყენება, ორსულობის ან ძუძუთი კვების სტატუსი.
- AI ანალიზის მონაცემები: საკვების ფოტოები გაანალიზებულია ხელოვნური ინტელექტის, ნდობის ქულების და AI-ის მიერ გენერირებული კვების შეფასებით.
9.2 სამართლებრივი საფუძველი და თანხმობა
ჯანმრთელობისა და ბიომეტრიული მონაცემები კლასიფიცირებულია, როგორც სპეციალური კატეგორიის მონაცემები GDPR-ის (მუხლი 9) და ექვივალენტური კანონების მიხედვით მთელ მსოფლიოში. ჩვენ ვამუშავებთ ამ მონაცემებს ექსკლუზიურად თქვენი მკაფიო თანხმობის საფუძველზე, რომელსაც თქვენ გვაწვდით NutriLife-ში ჩართვის დროს. თქვენ შეგიძლიათ ნებისმიერ დროს გააუქმოთ თანხმობა NutriLife-ის გამორთვით თქვენი ანგარიშის პარამეტრებში, რაც გამოიწვევს თქვენი ჯანმრთელობის მონაცემების წაშლას 30 დღის განმავლობაში.
9.3 მიზნის შეზღუდვა
თქვენი NutriLife ჯანმრთელობის მონაცემები გამოიყენება მკაცრად შემდეგი მიზნებისთვის:
- თქვენი ბაზალური მეტაბოლური სიჩქარის (BMR), მთლიანი დღიური ენერგიის ხარჯვის (TDEE) და პერსონალიზებული კალორიების და მაკროელემენტების მიზნების გაანგარიშება.
- დროთა განმავლობაში თვალყური ადევნეთ თქვენი საკვების დღიურში ჩანაწერებს და საკვების მიღებას.
- ხელოვნური ინტელექტის მქონე დიეტური წინადადებებისა და კვების გეგმის რეკომენდაციების მიწოდება.
- ჯანმრთელობის ტენდენციების ჩვენება და პროგრესი თქვენი დასახული მიზნებისკენ.
9.4 მონაცემთა მკაცრი დაცვა
- NutriLife-ის ჯანმრთელობის მონაცემები დაშიფრულია დასვენებისა და ტრანზიტის დროს AES-256 და TLS 1.3 დაშიფვრის გამოყენებით.
- ჯანმრთელობის მონაცემები ინახება ზოგადი პლატფორმის მონაცემებისგან განცალკევებით, დამატებითი წვდომის კონტროლით.
- NutriLife-ის ჯანმრთელობის მონაცემები არასოდეს ზიარდება სადაზღვევო კომპანიებთან, დამსაქმებლებთან, რეკლამის განმთავსებლებთან ან რომელიმე მესამე მხარესთან იმ მიზნებისთვის, რომლებიც არ არის დაკავშირებული NutriLife სერვისის მიწოდებასთან.
- ჯანმრთელობის მონაცემები არასოდეს გამოიყენება სარეკლამო მიზნებისთვის ან არ იყიდება მესამე მხარეებზე.
- Foodfy-ში ჯანმრთელობის მონაცემებზე წვდომა შემოიფარგლება ძირითადი პერსონალითა და სისტემებით, მკაცრი საჭიროების მიხედვით.
10. Foodfy Gold გამოწერის მონაცემები
როდესაც თქვენ გამოიწერთ Foodfy Gold-ს, ჩვენ ვამუშავებთ თქვენს წევრობასთან დაკავშირებულ დამატებით მონაცემებს:
- გამოწერის მონაცემები: გეგმის ტიპი, გამოწერის სტატუსი (აქტიური, საცდელი, დაპაუზებული, გაუქმებული, ვადაგასული), დაწყების და დასრულების თარიღები, საცდელი პერიოდის თარიღები და განახლების თარიღები.
- გადახდის მონაცემები: Stripe კლიენტის ID, Stripe გამოწერის ID, გადახდის მეთოდი (მხოლოდ ბოლო ოთხი ციფრი და ბარათის ტიპი) და ბილინგის ისტორია. ბარათის სრული დეტალები ინახება ექსკლუზიურად Stripe-ის მიერ.
- სარგებელი გამოყენება: ოქროს შეღავათებით განთავსებული შეკვეთების მთლიანი რაოდენობა, მიწოდების დანაზოგი, ფასდაკლების დანაზოგი, მთლიანი გამოთვლილი დანაზოგი და სარგებლის გამოსყიდვის ჟურნალი.
ეს მონაცემები მუშავდება თქვენი გამოწერის სამართავად, შეღავათების გამოსაყენებლად დასაშვებ შეკვეთებზე, გამოთვალოთ თქვენი დანაზოგი და მოგაწოდოთ გამოწერის მართვის ფუნქციები. სამართლებრივი საფუძველი: ხელშეკრულების შესრულება.
11. კორპორატიული ანგარიშის და თანამშრომლების მონაცემები
Foodfy for Work-ისთვის (კორპორატიული ანგარიშები), მონაცემთა დამუშავების პასუხისმგებლობა განაწილებულია:
11.1 მონაცემთა კონტროლერთან ურთიერთობა
ჩამრიცხველი ორგანიზაცია (დამქირავებელი) მოქმედებს როგორც კორპორატიული ანგარიშის მეშვეობით მოწოდებული თანამშრომლების პერსონალური მონაცემების მონაცემთა მაკონტროლებელი. Foodfy მოქმედებს როგორც მონაცემთა დამმუშავებელი, ამუშავებს თანამშრომლების მონაცემებს მხოლოდ დამსაქმებლის მითითებით და Foodfy for Work მონაცემთა დამუშავების ხელშეკრულების შესაბამისად.
11.2 შეგროვებული მონაცემები
- თანამშრომლის სახელი, ელექტრონული ფოსტის მისამართი და როლი კორპორატიულ ანგარიშში (ადმინისტრატორი, მენეჯერი, თანამშრომელი).
- დეპარტამენტი, ხარჯების ცენტრი და თანამშრომლის საცნობარო ნომერი დამსაქმებლის მიერ მოწოდებული.
- საფულის ბალანსი, საკრედიტო ისტორია, ხარჯვის ისტორია და თანხის დაბრუნების ჩანაწერები.
- კორპორატიული საფულის გამოყენებით შედგენილი შეკვეთების ისტორია, შეკვეთილი ნივთებისა და თანხების ჩათვლით.
11.3 დამსაქმებლის პასუხისმგებლობა
დამსაქმებლები პასუხისმგებელნი არიან: (ა) ჰქონდეთ კანონიერი საფუძველი დასაქმებულთა მონაცემების გაზიარებისთვის Foodfy-ს; (ბ) თანამშრომლების ინფორმირება მონაცემთა დამუშავების შესახებ პლატფორმის მეშვეობით; (გ) დამსაქმებლის მიერ კონტროლირებად მონაცემებთან დაკავშირებული თანამშრომლების მონაცემთა უფლებების მოთხოვნაზე პასუხის გაცემა; და (დ) დასაქმებისა და მონაცემთა დაცვის შესახებ მოქმედ კანონებთან შესაბამისობის უზრუნველყოფა.
12. დრონის მიწოდების ოპერატიული მონაცემები
თვითმფრინავის მიწოდების სერვისების გამოყენებისას, შემდეგი დამატებითი მონაცემები მუშავდება:
- მარშრუტი და GPS მონაცემები: დრონის ფრენის ბილიკები, სარელეო წერტილები DronePort-ის მდებარეობებში, მიწოდების GPS კოორდინატები და ჩამოსვლის სავარაუდო დრო.
- მიწოდების პარტნიორის მონაცემები: დრონით აღჭურვილი მიწოდების პარტნიორებისთვის: რეალურ დროში მდებარეობა აქტიური მიწოდების დროს, მიწოდების სტატისტიკა და ოპერაციული ჟურნალები.
- DronePort მონაცემები: DronePort-ის გამოყენების მეტრიკა, ტექნიკური განრიგი და ოპერაციული სტატუსი.
- მომხმარებელთა მიწოდების მონაცემები: დრონის უსაფრთხო და ზუსტი დაშვებისთვის საჭიროა ზუსტი მიწოდების კოორდინატები, რაც შეიძლება იყოს უფრო ზუსტი ვიდრე სტანდარტული მისამართის მიწოდება.
დრონით მიწოდების მონაცემები მუშავდება კონტრაქტის შესრულების ლეგალურ საფუძველზე და, სადაც ეს შესაძლებელია, უსაფრთხო და ეფექტური მიწოდების ოპერაციების შენარჩუნების ლეგიტიმური ინტერესი. მიწოდების პარტნიორების რეალურ დროში მდებარეობის მონაცემები მუშავდება მხოლოდ აქტიური მიწოდების დროს.
13. მონაცემთა უსაფრთხოება
Foodfy ახორციელებს ყოვლისმომცველ, ინდუსტრიაში წამყვან ტექნიკურ და ორგანიზაციულ ზომებს თქვენი პერსონალური მონაცემების დასაცავად:
13.1 ტექნიკური დაცვა
- ტრანზიტში მყოფი ყველა მონაცემის დაშიფვრა TLS 1.2+-ის გამოყენებით (HTTPS ძალაშია ყველა პლატფორმის ბოლო წერტილში).
- დასვენების დროს მგრძნობიარე მონაცემების დაშიფვრა AES-256 დაშიფვრის გამოყენებით.
- ვებ აპლიკაციის firewall (WAF) და DDoS დაცვა უზრუნველყოფილია Cloudflare-ის მიერ.
- კონტენტის მიწოდების ქსელი (CDN) ზღვრული ქეშირებით შესრულებისა და უსაფრთხოებისთვის.
- PCI DSS-თან თავსებადი გადახდის დამუშავება Stripe-ის საშუალებით, ბარათის სრული ნომრების შენახვის გარეშე Foodfy სერვერებზე.
- ორფაქტორიანი ავთენტიფიკაცია (2FA) ხელმისაწვდომია ყველა ანგარიშისთვის და სავალდებულოა პრივილეგირებული ანგარიშებისთვის.
- API ავთენტიფიკაცია უსაფრთხო ნიშნების გამოყენებით, სიჩქარის შეზღუდვით და ბოროტად გამოყენების გამოვლენით.
- რეგულარული ავტომატური დაუცველობის სკანირება და შეღწევადობის ტესტირება.
13.2 ორგანიზაციული გარანტიები
- როლებზე დაფუძნებული წვდომის კონტროლი უზრუნველყოფს თანამშრომლებს მხოლოდ მათი ფუნქციისთვის საჭირო მონაცემებზე წვდომას.
- მონაცემთა მრავალბინიანი არქიტექტურა ქვეყნის სპეციფიკური მონაცემთა ბაზის შერწყმით, რაც უზრუნველყოფს სხვადასხვა იურისდიქციის მონაცემების ლოგიკურად გამიჯვნას.
- მონაცემთა დამუშავების ხელშეკრულებები ყველა მესამე მხარის სერვისის პროვაიდერთან.
- რეგულარული უსაფრთხოების ინფორმირებულობის ტრენინგი ყველა პერსონალისთვის, რომელსაც აქვს წვდომა პერსონალურ მონაცემებზე.
- ინციდენტებზე რეაგირების პროცედურები და უსაფრთხოების სპეციალური ჯგუფი.
- მონაცემთა მინიმიზაციის პრაქტიკა: ჩვენ ვაგროვებთ მხოლოდ განსაზღვრული მიზნისთვის აუცილებელ მონაცემებს.
მიუხედავად იმისა, რომ ჩვენ ვატარებთ უსაფრთხოების მკაცრ ზომებს, ინტერნეტით ან ელექტრონული შენახვის არც ერთი მეთოდი არ არის 100% უსაფრთხო. ჩვენ არ შეგვიძლია აბსოლუტური უსაფრთხოების გარანტია და მოვუწოდებთ ყველა მომხმარებელს, გადადგას ნაბიჯები საკუთარი ანგარიშების დასაცავად, მათ შორის ძლიერი, უნიკალური პაროლების გამოყენება და ორფაქტორიანი ავთენტიფიკაციის ჩართვა.
14. მონაცემთა საერთაშორისო გადარიცხვები
Foodfy მუშაობს 250+ ქვეყანაში მისი გლობალური ინფრასტრუქტურისა და ტერიტორიის პარტნიორების ქსელის მეშვეობით. თქვენი პერსონალური მონაცემები შეიძლება გადაეცეს და დამუშავდეს სხვა ქვეყნებში, გარდა თქვენი საცხოვრებელი ქვეყნისა. როდესაც ჩვენ პერსონალურ მონაცემებს საერთაშორისო დონეზე გადავცემთ, ჩვენ ვახორციელებთ შესაბამის გარანტიებს, რათა თქვენი მონაცემები დაცული იყოს:
- სტანდარტული სახელშეკრულებო პუნქტები (SCC): EEA/დიდი ბრიტანეთიდან ქვეყნებში ადეკვატურობის გადაწყვეტილების გარეშე გადარიცხვისთვის ჩვენ ვიყენებთ ევროკომისიის მიერ დამტკიცებულ სტანდარტულ სახელშეკრულებო პუნქტებს.
- მონაცემთა დამუშავების ხელშეკრულებები: ყველა მესამე მხარის სერვისის პროვაიდერი, რომელიც ამუშავებს პერსონალურ მონაცემებს ჩვენი სახელით, ვალდებულია მონაცემთა დამუშავების ყოვლისმომცველი შეთანხმებები, რომლებიც მოიცავს მონაცემთა დაცვის ვალდებულებებს, უსაფრთხოების მოთხოვნებს და ტრანსსასაზღვრო გადაცემის გარანტიებს.
- ქვეყნის სპეციფიკური მონაცემების დაშლა: ჩვენი მრავალბინიანი არქიტექტურა იყენებს ქვეყნის სპეციფიკურ მონაცემთა ბაზის ნაწილებს, რაც ნიშნავს, რომ ოპერატიული მონაცემები ინახება და მუშავდება შესაბამისი ტერიტორიის გეოგრაფიულ რეგიონში ან მის მახლობლად, რაც ამცირებს საზღვრისპირა გადარიცხვებს ყოველდღიური ოპერაციებისთვის.
- ადეკვატურობის გადაწყვეტილებები: სადაც შესაძლებელია, ჩვენ ვეყრდნობით შესაბამისი მარეგულირებელი ორგანოების მიერ გამოცემულ ადეკვატურ გადაწყვეტილებებს.
- ტრანსფერის ზემოქმედების შეფასება: ჩვენ ვაწარმოებთ გადაცემის ზემოქმედების შეფასებას მონაცემთა გადაცემის ქვეყნებში, რომლებსაც არ აქვთ მონაცემთა დაცვის ადეკვატური ჩარჩოები.
15. თქვენი კონფიდენციალურობის უფლებები
თქვენი მდებარეობიდან გამომდინარე, თქვენ გაქვთ სხვადასხვა უფლებები თქვენს პერსონალურ მონაცემებთან დაკავშირებით. Foodfy მოწოდებულია დაიცვას ეს უფლებები ყველა მომხმარებლისთვის მთელ მსოფლიოში:
15.1 უნივერსალური უფლებები
თქვენი მდებარეობის მიუხედავად, Foodfy-ის ყველა მომხმარებელს შეუძლია:
- წვდომა: მოითხოვეთ პერსონალური მონაცემების ასლი, რომელსაც ჩვენ ვინახავთ თქვენს შესახებ სტრუქტურირებულ, ჩვეულებრივ გამოყენებად, მანქანით წაკითხვადი ფორმატში.
- შესწორება: მოითხოვეთ არაზუსტი, არასრული ან მოძველებული პერსონალური მონაცემების შესწორება. თქვენ შეგიძლიათ განაახლოთ უმეტესი ინფორმაცია პირდაპირ თქვენი ანგარიშის პარამეტრებიდან.
- წაშლა: მოითხოვეთ თქვენი პერსონალური მონაცემების წაშლა, ლეგიტიმური შენახვის მოთხოვნების შესაბამისად (სამართლებრივი ვალდებულებები, დავის გადაწყვეტა, თაღლითობის პრევენცია).
- შეზღუდვა: მოითხოვეთ, რომ შეზღუდოთ თქვენი პერსონალური მონაცემების დამუშავება გარკვეულ გარემოებებში.
- წინააღმდეგობა: გააპროტესტეთ თქვენი პერსონალური მონაცემების დამუშავება პირდაპირი მარკეტინგის მიზნებისთვის. ჩვენ დაუყოვნებლივ შევასრულებთ უარის თქმის ყველა მოთხოვნას.
- თანხმობის გაუქმება: სადაც დამუშავება ეფუძნება თანხმობას, გააუქმეთ თქვენი თანხმობა ნებისმიერ დროს, წინასწარი დამუშავების კანონიერებაზე ზემოქმედების გარეშე.
- ანგარიშის წაშლა: მოითხოვეთ თქვენი ანგარიშისა და მასთან დაკავშირებული პერსონალური მონაცემების სრული წაშლა. ანგარიშის წაშლის მოთხოვნები განიხილება 30 დღის განმავლობაში.
15.2 როგორ გამოვიყენოთ თქვენი უფლებები
თქვენ შეგიძლიათ განახორციელოთ თქვენი უფლებები:
- თქვენი ანგარიშის პარამეტრებზე წვდომა თვითმომსახურების მონაცემთა მართვისთვის, პრიორიტეტების ცვლილებებისა და ანგარიშის წაშლისთვის.
- გაგზავნეთ ჩვენი მონაცემთა დაცვის ოფიცერი მისამართზე [email protected] თქვენი მოთხოვნით.
- ელექტრონული ფოსტით [email protected] ზოგადი კონფიდენციალურობის შეკითხვისთვის.
ჩვენ დავადასტურებთ თქვენს პირადობას მოთხოვნის დამუშავებამდე და ვუპასუხებთ მოქმედი კანონმდებლობით მოთხოვნილ ვადებში (როგორც წესი, 30 დღე, რომელიც შეიძლება გაგრძელდეს დამატებით 60 დღით რთული მოთხოვნებისთვის წინასწარი შეტყობინებით).
16. რეგიონალური კონფიდენციალურობის უფლებები
შემდეგი დამატებითი დებულებები გამოიყენება თქვენი მდებარეობისა და მონაცემთა დაცვის მოქმედი კანონის მიხედვით:
16.1 ევროპის ეკონომიკური ზონა და გაერთიანებული სამეფო (GDPR / UK GDPR)
თუ თქვენ იმყოფებით EEA-ში ან დიდ ბრიტანეთში, თქვენ გაქვთ შემდეგი დამატებითი უფლებები მონაცემთა დაცვის ზოგადი რეგულაციის მიხედვით:
- მონაცემთა პორტაბელურობა: მიიღეთ თქვენი პერსონალური მონაცემები სტრუქტურირებული, ხშირად გამოყენებული, მანქანით წაკითხვადი ფორმატით და გადასცეთ ისინი სხვა კონტროლერს.
- საჩივრის შეტანის უფლება: თქვენ გაქვთ უფლება, მიმართოთ თქვენს ადგილობრივ მონაცემთა დაცვის სამეთვალყურეო ორგანოს. EEA-ს საზედამხედველო ორგანოების სია ხელმისაწვდომია მისამართზე ec.europa.eu/justice/data-protection/bodies/authorities/index_en.htm.
- ავტომატური გადაწყვეტილების მიღება: უფლება არ დაექვემდებაროს გადაწყვეტილებებს, რომლებიც დაფუძნებულია მხოლოდ ავტომატიზირებულ დამუშავებაზე, რაც იწვევს იურიდიულ ან ანალოგიურად მნიშვნელოვან ეფექტს (GDPR მუხლი 22). იხილეთ სექცია 8.2.
- მონაცემთა დაცვის ოფიცერი: ჩვენი DPO შეგიძლიათ დაუკავშირდეთ [email protected]ს GDPR-თან დაკავშირებული ნებისმიერი შეკითხვისთვის.
16.2 კალიფორნია, შეერთებული შტატები (CCPA / CPRA)
თუ თქვენ ხართ კალიფორნიის რეზიდენტი, თქვენ გაქვთ შემდეგი უფლებები კალიფორნიის მომხმარებელთა კონფიდენციალურობის შესახებ კანონის მიხედვით (შეცვლილი კალიფორნიის კონფიდენციალურობის უფლებების აქტით):
- ცოდნის უფლება: მოითხოვეთ ჩვენ მიერ შეგროვებული პერსონალური ინფორმაციის კატეგორიებისა და კონკრეტული ნაწილის გამჟღავნება, შეგროვების წყაროები, შეგროვების ბიზნეს მიზანი და მესამე მხარის კატეგორიები, ვისთანაც მას ვუზიარებთ.
- წაშლის უფლება: მოითხოვეთ თქვენი პერსონალური ინფორმაციის წაშლა, კანონიერი გამონაკლისების გათვალისწინებით.
- შესწორების უფლება: მოითხოვეთ არასწორი პერსონალური ინფორმაციის შესწორება.
- გაყიდვაზე ან გაზიარებაზე უარის თქმის უფლება: Foodfy არ ყიდის თქვენს პირად ინფორმაციას. ჩვენ არ ვიზიარებთ პერსონალურ ინფორმაციას კონტექსტური ქცევითი რეკლამისთვის თქვენი თანხმობის გარეშე.
- სენსიტიური პერსონალური ინფორმაციის გამოყენების შეზღუდვის უფლება: მოითხოვეთ სენსიტიური პერსონალური ინფორმაციის გამოყენებისა და გამჟღავნების შეზღუდვა, რაც აუცილებელია მითითებული მიზნებისთვის.
- არადისკრიმინაცია: ჩვენ არ განვახორციელებთ თქვენს დისკრიმინაციას თქვენი CCPA/CPRA რომელიმე უფლების გამოყენების გამო.
წინა 12 თვის განმავლობაში ჩვენ არ გავყიდეთ პერსონალური ინფორმაცია, როგორც ეს განსაზღვრულია CCPA/CPRA-ით.
16.3 ბრაზილია (LGPD)
თუ თქვენ იმყოფებით ბრაზილიაში, გაქვთ უფლებები Lei Geral de Protecao de Dados-ის (LGPD) შესაბამისად, მათ შორის: დამუშავების დადასტურების, წვდომის, შესწორების, ანონიმიზაციის, პორტაბელურობის, თანხმობით დამუშავებული მონაცემების წაშლის, ინფორმაციის გაზიარების შესახებ და უფლება, მიმართოთ Autoridade Nacional de Protecao de Dados-ს (ANPD).
16.4 აზია-წყნარი ოკეანე (PDPA და ექვივალენტური კანონები)
თუ თქვენ იმყოფებით იურისდიქციებში პერსონალური მონაცემების დაცვის აქტებით ან ექვივალენტური კანონმდებლობით (მათ შორის სინგაპური, ტაილანდი და აზია-წყნარი ოკეანის სხვა ქვეყნები), თქვენ გაქვთ უფლება მიიღოთ თქვენი პერსონალური მონაცემების წვდომა, შესწორება, წაშლა, შეზღუდვა და პორტაბელურობა, როგორც ეს გათვალისწინებულია მოქმედი ადგილობრივი კანონმდებლობით. ჩვენ ვამუშავებთ თქვენს მონაცემებს PDPA-ს მოქმედი მოთხოვნების შესაბამისად, მათ შორის, საჭიროების შემთხვევაში თანხმობის მიღებასა და მონაცემთა დამუშავების საქმიანობის შესახებ გამჭვირვალე შეტყობინების მიწოდებას.
16.5 ახლო აღმოსავლეთი და ჩრდილოეთ აფრიკა
არაბეთის გაერთიანებულ საემიროებში, საუდის არაბეთში და MENA-ს სხვა იურისდიქციებში მომხმარებლებისთვის, ჩვენ ვიცავთ მონაცემთა დაცვის მოქმედ რეგულაციებს, მათ შორის არაბეთის გაერთიანებული საემიროების ფედერალური დეკრეტი-კანონი პერსონალური მონაცემების დაცვის შესახებ, საუდის არაბეთის პერსონალური მონაცემების დაცვის კანონი და ექვივალენტური რეგიონალური ჩარჩოები. ეს მოიცავს მონაცემთა ლოკალიზაციის მოთხოვნებს, სადაც ეს შესაძლებელია.
16.6 სხვა იურისდიქციები
Foodfy მოწოდებულია დაიცვას მონაცემთა დაცვის კანონები ყველა იურისდიქციაში, სადაც ჩვენ ვმუშაობთ. თუ თქვენს იურისდიქციას აქვს მონაცემთა დაცვის სპეციფიკური მოთხოვნები, რომლებიც ზემოთ არ არის ჩამოთვლილი, გთხოვთ, დაუკავშირდეთ [email protected]ს ინფორმაციისთვის, თუ როგორ ვიცავთ თქვენს უფლებებს თქვენი ადგილობრივი კანონმდებლობით.
17. მონაცემთა დარღვევის შეტყობინება
პერსონალური მონაცემების დარღვევის შემთხვევაში, რომელიც საფრთხეს უქმნის თქვენს უფლებებსა და თავისუფლებებს, Foodfy გააკეთებს:
- აცნობეთ შესაბამის სამეთვალყურეო ორგანოს დარღვევის შესახებ ცნობიდან 72 საათის განმავლობაში, როგორც ამას მოითხოვს GDPR-ის 33-ე მუხლი და სხვა იურისდიქციების ექვივალენტური დებულებები.
- აცნობეთ ზემოქმედების ქვეშ მყოფ პირებს ზედმეტი შეფერხების გარეშე, როდესაც დარღვევამ შესაძლოა გამოიწვიოს მათი უფლებებისა და თავისუფლებების მაღალი რისკი, როგორც ამას მოითხოვს GDPR მუხლი 34 და მისი ექვივალენტი დებულებები.
- მიუთითეთ დარღვევის ხასიათის, კატეგორიებისა და მონაცემთა სუბიექტების და ჩანაწერების სავარაუდო რაოდენობა, სავარაუდო შედეგები და მიღებული ან შემოთავაზებული ზომები დარღვევის აღმოსაფხვრელად და მისი შედეგების შესამცირებლად.
- დაარეგისტრირეთ პერსონალური მონაცემების ყველა დარღვევა, მათ შორის ფაქტები, შედეგები და განხორციელებული გამოსასწორებელი ქმედებები, ჩვენი შიდა დარღვევის რეესტრის შესაბამისად.
თუ ფიქრობთ, რომ თქვენი მონაცემები გატეხილია, გთხოვთ, დაუყოვნებლივ დაუკავშირდეთ [email protected].
18. ბავშვები და არასრულწლოვნები
პლატფორმა არ არის გამიზნული 18 წლამდე ასაკის პირების გამოსაყენებლად, ან ციფრული თანხმობის ასაკი მათ იურისდიქციაში (რომელიც შეიძლება იყოს უფრო დაბალი, მაგალითად 16 EEA-ს უმეტეს ქვეყნებში ან 13 შეერთებულ შტატებში COPPA-ს ქვეშ). ჩვენ შეგნებულად არ ვაგროვებთ პერსონალურ ინფორმაციას მოქმედი ასაკობრივი ზღვარს ქვემოთ ბავშვებისგან.
თუ გავიგებთ, რომ ჩვენ შეგნებულად შევაგროვეთ ბავშვის პერსონალური მონაცემები მოქმედ ასაკობრივ ზღვარს ქვემოთ, მშობლის ან მეურვის თანხმობის გარეშე, ჩვენ დაუყოვნებლივ მივიღებთ ზომებს ამ ინფორმაციის წასაშლელად ჩვენი სისტემებიდან. თუ ფიქრობთ, რომ ჩვენ შევაგროვეთ ინფორმაცია ბავშვისგან, გთხოვთ, დაუყოვნებლივ დაგვიკავშირდეთ მისამართზე [email protected].
19. მესამე მხარის ბმულები და სერვისები
პლატფორმა შეიძლება შეიცავდეს ბმულებს მესამე მხარის ვებსაიტებზე, აპლიკაციებსა და სერვისებზე. ეს კონფიდენციალურობის პოლიტიკა არ ვრცელდება მესამე მხარის რომელიმე სერვისზე და Foodfy არ არის პასუხისმგებელი რომელიმე მესამე მხარის კონფიდენციალურობის პრაქტიკაზე, შინაარსზე ან უსაფრთხოებაზე. ეს მოიცავს ბიზნეს პარტნიორების ვებსაიტებს, რომლებიც აშენებულია Foodfy ვებსაიტის შემქმნელის გამოყენებით, რომელიც შეიძლება შეიცავდეს ბიზნეს პარტნიორის მიერ შერჩეულ მესამე მხარის დამატებით ინტეგრაციას.
ჩვენ მოგიწოდებთ, გადახედოთ ყველა მესამე მხარის სერვისის კონფიდენციალურობის პოლიტიკას, რომლებთანაც ურთიერთობთ.
20. ცვლილებები ამ კონფიდენციალურობის პოლიტიკაში
ჩვენ შეიძლება პერიოდულად განვაახლოთ ეს კონფიდენციალურობის პოლიტიკა, რათა აისახოს ცვლილებები ჩვენს პრაქტიკაში, ტექნოლოგიაში, იურიდიულ მოთხოვნებში ან ბიზნეს ოპერაციებში. როდესაც ჩვენ ვაკეთებთ მატერიალურ ცვლილებებს:
- ჩვენ განვაახლებთ "ბოლო განახლების" თარიღს ამ გვერდის ზედა ნაწილში.
- ჩვენ გამოვაქვეყნებთ თვალსაჩინო შეტყობინებას პლატფორმაზე.
- მატერიალური ცვლილებებისთვის, რომლებიც მნიშვნელოვან გავლენას ახდენს თქვენი მონაცემების დამუშავებაზე, ჩვენ შეგატყობინებთ ელფოსტით ცვლილებების ძალაში შესვლამდე მინიმუმ 30 დღით ადრე.
- კანონის მოთხოვნის შემთხვევაში, ჩვენ მივიღებთ თქვენს თანხმობას მონაცემთა დამუშავების პრაქტიკაში არსებით ცვლილებებზე.
თქვენ მიერ პლატფორმის შემდგომი გამოყენება ნებისმიერი ცვლილების ძალაში შესვლის შემდეგ წარმოადგენს თქვენს მიერ განახლებულ კონფიდენციალურობის პოლიტიკას.
21. დაგვიკავშირდით
თუ თქვენ გაქვთ რაიმე შეკითხვა, შეშფოთება ან მოთხოვნა ამ კონფიდენციალურობის პოლიტიკასთან, თქვენს პერსონალურ მონაცემებთან ან მონაცემთა დაცვის ჩვენს პრაქტიკასთან დაკავშირებით, გთხოვთ დაგვიკავშირდეთ შემდეგი არხებით:
- მონაცემთა დაცვის ოფიცერი: [email protected]
- კონფიდენციალურობის მოთხოვნები: [email protected]
- უსაფრთხოების საკითხები: [email protected]
- ზოგადი მხარდაჭერა: [email protected]
- საიტი: foodfy.ai
ჩვენ მზად ვართ მოვაგვაროთ ნებისმიერი საჩივარი თქვენი პერსონალური მონაცემების შეგროვების ან გამოყენების შესახებ. თუ თქვენ გაქვთ პრეტენზია, გთხოვთ, პირველ რიგში დაგვიკავშირდეთ. თუ ჩვენ ვერ მოვაგვარებთ თქვენს პრობლემას, თქვენ გაქვთ უფლება, მიმართოთ თქვენს ადგილობრივ მონაცემთა დაცვის სამეთვალყურეო ორგანოს.