მონაცემთა შესაბამისობა
ბოლო განახლება: 2026 წლის 12 ივნისი
მიმოხილვა
Cohort აგებულია საქართველოზე ორიენტირებული კვლევისთვის — UX, პროდუქტი და ბაზარი — და დიზაინდება კონფიდენციალურობის, მონაწილის ნდობის და ოპერაციული აუდიტის გარშემო. ეს გვერდი აჯამებს, თუ როგორ ახორციელებს ჩვენი პროდუქტი მონაცემთა დაცვისა და კვლევის შესაბამისობის პრაქტიკებს. სრული სამართლებრივი წესები მოცემულია გამოყენების წესებსა და კონფიდენციალურობის პოლიტიკაში.
ჩვენი შესაბამისობის პოზიცია ეყრდნობა საქართველოს კანონს პერსონალურ მონაცემთა დაცვის შესახებ, GDPR-სტილის გამჭვირვალობის პრინციპებს, მონაცემთა მინიმიზაციას, როლზე დაფუძნებულ წვდომას და ნათელ თანხმობის ჩანაწერებს.
ძირითადი კონტროლები
როლების გამიჯვნა: მონაწილეებს, კომპანიებს და ადმინებს აქვთ სხვადასხვა დაშბორდები და ნებართვები. დაშბორდის როუტები დაცულია როლით.
როუ-ლეველ უსაფრთხოება: Supabase Row Level Security გამოიყენება, რომ მონაწილეებმა წვდომა ჰქონდეთ საკუთარ ჩანაწერებზე, კომპანიებმა მხოლოდ საკუთარ კვლევებსა და განმცხადებლებზე, და ადმინებმა შეძლონ მოდერაციისა და ოპერაციების ამოცანები.
მგრძნობიარე ველები: სამთავრობო ID დოკუმენტები და მონაწილის საბანკო ანგარიშის დეტალები ხელმიუწვდომელია კომპანიებისთვის. მონაწილეს შეუძლია ნახოს და განაახლოს საკუთარი საბანკო ანგარიშის დეტალები გადახდის დასაყენებლად.
საკონტაქტო კონფიდენციალურობა: მკვლევრებს არ შეუძლიათ იხილონ მონაწილის საკონტაქტო ინფორმაცია მოწვევის ეტაპამდე.
აუდიტის ჩანაწერები: თანხმობის მოვლენები, ტრანზაქციების ისტორია, გადახდის გადაწყვეტილებები, დავები და ადმინის ოპერაციები ინახება როგორც აუდიტის ჩანაწერები.
ანალიტიკის თანხმობა: PostHog პროდუქტის ანალიტიკა და Microsoft Clarity სესიის გამეორება არასავალდებულოა. ისინი არ ინიციალიზდებიან, სანამ მომხმარებელი არ მისცემს შესაბამის თანხმობას.
თანხმობის მოდელი
რეგისტრაციის თანხმობა: მონაწილეებმა აქტიურად უნდა მიიღონ გამოყენების წესები და კონფიდენციალურობის პოლიტიკა მონაწილის ფუნქციების გამოყენებამდე. თანხმობა არ არის წინასწარ მონიშნული.
ვერსირებული პოლიტიკები: Cohort ინიშნავს პოლიტიკის ვერსიას, რომელიც მიიღო თითოეულმა მონაწილემ. როცა წესების ან კონფიდენციალურობის ცვლილებები მნიშვნელოვანია, მონაწილეებმა შეიძლება მოითხოვონ ხელახალი თანხმობა გაგრძელებამდე.
მარკეტინგის თანხმობა: მარკეტინგის თანხმობა ცალკეა სავალდებულო პროდუქტის თანხმობისგან. მონაწილეებს შეუძლიათ უარი თქვან მარკეტინგის კომუნიკაციაზე.
კვლევის თანხმობა: კომპანიები პასუხისმგებელნი არიან კვლევაზე სპეციფიკური თანხმობისთვის, მათ შორის ჩანაწერის თანხმობის, NDA-ს, პროტოტიპის კონფიდენციალურობის ან სპეციალური კვლევის გამჟარავებისთვის.
ანალიტიკის არჩევნები: მომხმარებლებს შეუძლიათ აირჩიონ მხოლოდ აუცილებელი საცავი, პროდუქტის ანალიტიკა და სესიის გამეორება. აუცილებელი Supabase ავთ/სესიის საცავი რჩება ჩართული, რადგან საჭიროა სერვისის მუშაობისთვის.
ანალიტიკა და სესიის გამეორება
PostHog: პროდუქტის ანალიტიკა გამოიყენება მხოლოდ თანხმობის შემდეგ უსაფრთხო გვერდის ნახვის, წარმადობის და პროდუქტის მოვლენების გასაზომად. ნედლი სკრინერის პასუხები, ბანკის დეტალები, ID დოკუმენტის ბმულები, OTP-ები, საკონტაქტო მნიშვნელობები და პირადი პროფილის ველები არ უნდა გაგზავნილი მოვლენის თვისებებად.
Microsoft Clarity: სესიის გამეორება და ჰითმაპები დაშვებულია მხოლოდ ცალკე თანხმობის შემდეგ და მხოლოდ საზოგადოებრივ მარკეტინგის/სამართლებრივ გვერდებზე. Clarity უარყოფილია მონაწილის, კომპანიის, ადმინის, ავთენტიფიკაციის, DSAR-ის, გადახდის, ბანკის, ID-ის, დაჯავშნის, სკრინერის, მოწვევის და API როუტებზე.
მასკირება: თუ Cohort-მა სესიის გამეორება დაუშვა აპის როუტზე, მას სჭირდება ახალი კონფიდენციალურობის განხილვა, როუტზე სპეციფიკური მასკირება და Clarity დაშბორდის მასკირება საკმარისად მკაცრი, რომ პერსონალური მონაცემები არ ატვირთოს.
მკვლევარის მონაცემთა წვდომა
Cohort განზრახ ზღუდავს მონაწილის ინფორმაციას, რომელსაც კომპანიები ხედავენ. მოწვევამდე კომპანიები გადახედავენ მხოლოდ იმ მონაცემებს, რომლებიც საჭიროა შესაბამისობის შესაფასებლად: შესაბამისი პროფილის ველები, სკრინერის პასუხები, განაცხადის სტატუსი, შესაბამისობის ინდიკატორები და პლატფორმის ხარისხის სიგნალები, როგორიცაა შეფასებები, სადაც ხელმისაწვდომია.
კომპანიებს არ მიიღებენ ID დოკუმენტებს, საბანკო ანგარიშის დეტალებს, ფარულ ადმინის შენიშვნებს ან დაუკავშირებელ პირად პროფილის მონაცემებს. საკონტაქტო ინფორმაცია შეზღუდულია მოწვეული ან დაჯავშნილი ვორკფლოებით, სადაც საჭიროა სესიის ჩასატარებლად.
გადახდისა და საფულის შესაბამისობა
საფულით დამტკიცებები: როცა საფულით დამტკიცება გამოიყენება, Cohort-ი შეამოწმებს, რომ კომპანიას აქვს საკმარისი ფონდები კვლევის დამტკიცებამდე და მოსალოდნელი ხარჯების დასარეზერვებლად.
ტრანზაქციების მთლიანობა: ტრანზაქციების ისტორიის ჩანაწერები არის უცვლელი აუდიტის ჩანაწერები შევსებების, რეზერვაციების, გათავისუფლებების, საკომისიოების, გადახდების, კორექტირებების და დაბრუნებებისთვის.
გადახდის კონტროლი: მონაწილის გადახდები ვერ დამტკიცდება დასწრების დადასტურებამდე. დავები აჩერებენ ნორმალურ გადახდის ფლოუს ადმინის განხილვამდე.
იდემპოტენტურობა: შევსების, ინვოისის და საფულის დარეზერვების ვორკფლოები დიზაინდება ისე, რომ თავიდან აიცილონ იმავე გადახდის ორჯერ დარეზერვება.
მონაცემთა შენახვის პერიოდები
Cohort იყენებს შენახვის პერიოდებს ოპერაციული საჭიროების, ფინანსური შესაბამისობის, დავების მოგვარების და აუდიტის მოთხოვნების საფუძველზე. ზოგიერთი ჩანაწერი შეიძლება წაშალოს ან ანონიმიზებული იქნას მოთხოვნით; სხვები უნდა შეინარჩუნოს სამართლებრივი, საბუღალტრო, თაღლითობის საწინააღმდეგო, უსაფრთხოების ან დავის მიზეზებისთვის.
| მონაცემთა კატეგორია | ტიპიური შენახვა | მიზეზი |
|---|---|---|
| ანგარიშისა და პროფილის მონაცემები | სანამ ანგარიში აქტიურია, შემდეგ წაშლილი ან ანონიმიზებული, სადაც შესაძლებელია | ანგარიშის ოპერაცია, შესაბამისობა, მხარდაჭერა და DSAR მოგვარება |
| ID დოკუმენტები | მხოლოდ იმდენხან, რამდენიც საჭიროა ვერიფიკაციის, დავების ან სამართლებრივი საჭიროებისთვის | იდენტობის ვერიფიკაცია და თაღლითობის პრევენცია |
| სკრინერის პასუხები | კვლევის ციკლი ოპერაციული განხილვის პერიოდით | კვლევის მთლიანობა, განაცხადის განხილვა, თაღლითობის გამოვლენა და დავები |
| დაჯავშნები, დასწრება, გადახდები და ტრანზაქციების ისტორია | უფრო ხანგრძლივი ფინანსური და აუდიტის შენახვის პერიოდი | ბუღალტრული, გადახდის, საგადასახადო, დაბრუნების და დავის ჩანაწერები |
| თანხმობის მოვლენები და DSAR ჩანაწერები | შენარჩუნებული როგორც შესაბამისობის ჩანაწერები | თანხმობის, ხელახალი თანხმობის, ექსპორტის, წაშლის და რეგულატორული პასუხის მტკიცებულება |
მონაცემთა უფლებები და მოთხოვნები
მონაწილეებს და კომპანიის მომხმარებლებს შეუძლიათ მოითხოვონ წვდომა, შესწორება, წაშლა, შეზღუდვა, წინააღმდეგობა, პორტაბელურობა ან თანხმობის გაუქმება, სადაც მოქმედებს. Cohort-მა შეიძლება შეინარჩუნოს ჩანაწერები, რომლებიც საჭიროა სამართლებრივი, ფინანსური, თაღლითობის საწინააღმდეგო, უსაფრთხოების ან დავის მიზეზებისთვის, მაგრამ წაშლის ან ანონიმიზებს პერსონალურ ველებს, სადაც შესაძლებელია.
მოთხოვნები გააგზავნეთ ანგარიშის პარამეტრებიდან ან ელ. ფოსტით privacy@cohort.ge. Cohort შეიძლება დაადასტუროს თქვენი იდენტობა მოთხოვნის დამუშავებამდე.
ადმინები ამუშავებენ DSAR მოთხოვნებს შიდა რანბუქის გამოყენებით. მონაცემთა ექსპორტი არ მოიცავს საბანკო ანგარიშის დეტალებს, ID დოკუმენტის საცავის URL-ებს, OTP/ტოკენის ველებს, ნედლ IP/უსაფრთხოების ველებს, პროვაიდერის ტოკენებს, გადაცემის შენიშვნებს და შიდა ადმინის შენიშვნებს.
უსაფრთხოების განხილვის მოლოდინები
Cohort-ის ბიზნეს-კრიტიკული ვორკფლოები უნდა ინახავდეს ბიზნეს წესებს ხელახალ გამოყენებად სერვერულ ან დომენურ ფუნქციებში, სადაც პრაქტიკულია, იყენებდეს ცენტრალიზებულ მდგომარეობის გადასვლებს, თავიდან აიცილოს მგრძნობიარე ველების გამოვლენა კომპანიის მოთხოვნებით და შეინარჩუნოს აუდიტის კონტექსტი მნიშვნელოვანი მუტაციებისთვის.
ნებისმიერი მომავალი კონექტორი, API ან ავტომაციის ზედაპირი უნდა შეინარჩუნოს იგივე კონფიდენციალურობის საზღვრები: მონაწილის საკონტაქტო ინფორმაცია მოწვევამდე არ გამოჩნდეს, კომპანიას ID დოკუმენტებზე ან საბანკო ანგარიშის დეტალებზე წვდომა არ ჰქონდეს, სკრინერის გაგზავნილი პასუხები რედაქტირებადი არ იყოს და საფულის ან გადახდის მუტაცია არა-აუდიტირებული არ იყოს.
კონტაქტი
შესაბამისობის, კონფიდენციალურობის ან მონაცემთა უფლებების კითხვებისთვის, დაგვეკონტაქტეთ privacy@cohort.ge. სამართლებრივი შეტყობინებებისთვის, დაგვეკონტაქტეთ legal@cohort.ge.
ეს გვერდი აჯამებს დანერგილი კონტროლის მექანიზმებს და უნდა დაექვემდებაროს სამართლებრივ განხილვას გაშვებამდე.