სამართლებრივი

კონფიდენციალურობის პოლიტიკა

ვებგვერდი:www.newstepgeorgia.geბოლო განახლების თარიღი:2026 წლის 15 მაისი

1. ზოგადი დებულებები

1.1. წინამდებარე კონფიდენციალურობის პოლიტიკა (შემდგომში — „პოლიტიკა") განსაზღვრავს, თუ როგორ ხდება ვებგვერდის — www.newstepgeorgia.ge (შემდგომში — „ვებგვერდი") მომხმარებლების პერსონალური მონაცემების შეგროვება, დამუშავება, შენახვა, გადაცემა და დაცვა.

1.2. პოლიტიკა შემუშავებულია „პერსონალურ მონაცემთა დაცვის შესახებ" საქართველოს კანონის, საქართველოს კონსტიტუციის, საქართველოს სამოქალაქო კოდექსისა და სხვა მოქმედი ნორმატიული აქტების შესაბამისად.

1.3. ვებგვერდზე რეგისტრაციით ან მისით სარგებლობით მომხმარებელი (ხოლო არასრულწლოვანის შემთხვევაში — მისი კანონიერი წარმომადგენელი) ცალსახად ადასტურებს, რომ გაეცნო წინამდებარე პოლიტიკას და თანახმაა მის შინაარსზე.

1.4. წინამდებარე პოლიტიკა წარმოადგენს „მომსახურების წესებისა და პირობების" განუყოფელ ნაწილს.

2. პერსონალურ მონაცემთა დამმუშავებელი

2.1. პერსონალურ მონაცემთა დამმუშავებელია:

შპს „ნიუ სტეპ ჯორჯია"

საიდენტიფიკაციო ნომერი: 431443761

იურიდიული მისამართი: ქ. თელავი, სოფ. კურდღელაური, მე-7 ქუჩა, 1 შესასვლელი, ბინა №16

დირექტორი: რუსუდან პაპუნაშვილი (პირადი ნომერი 36001049097)

ვებგვერდი: www.newstepgeorgia.ge

2.2. პერსონალურ მონაცემთა დაცვასთან დაკავშირებული ნებისმიერი საკითხის გადასაჭრელად მონაცემთა სუბიექტს შეუძლია დაუკავშირდეს კომპანიას წინამდებარე პოლიტიკის ბოლოს მითითებული საკონტაქტო რეკვიზიტებით.

3. დამუშავებული პერსონალური მონაცემები

3.1. კომპანია ვებგვერდის მეშვეობით ამუშავებს მონაცემთა შემდეგ კატეგორიებს:

ა) მოსწავლის საიდენტიფიკაციო და საკონტაქტო მონაცემები:

  • სახელი და გვარი;
  • პირადი ნომერი;
  • ტელეფონის ნომერი;
  • ელექტრონული ფოსტის მისამართი;
  • კლასი (რომელ კლასშია მოსწავლე);
  • არასრულწლოვანის შემთხვევაში — კანონიერი წარმომადგენლის სახელი და გვარი, საკონტაქტო ინფორმაცია (საჭიროების შემთხვევაში).

ბ) მომსახურებასთან დაკავშირებული მონაცემები:

  • გავლილი ტესტების სია, თარიღი, ხანგრძლივობა;
  • ტესტირების შედეგები და ქულები;
  • მიღებული ჯილდოები ან ბენეფიტები.

გ) გადახდასთან დაკავშირებული მონაცემები:

  • გადახდის ფაქტი, თარიღი, ოდენობა;
  • გადახდის მეთოდი (კონკრეტული ბარათის ნომერი ან საბანკო ანგარიშის სრული მონაცემები კომპანიის მიერ არ ინახება — გადახდის დამუშავება ხდება ლიცენზირებული საგადახდო ოპერატორის მეშვეობით).

დ) ტექნიკური მონაცემები:

  • IP-მისამართი;
  • ბრაუზერის და ოპერაციული სისტემის ტიპი;
  • ვებგვერდის მონახულების თარიღი და დრო;
  • ქუქი-ფაილების მონაცემები.

3.2. კომპანია არ აგროვებს და არ ამუშავებს კანონმდებლობით განსაკუთრებული კატეგორიის მონაცემებად მიჩნეულ ინფორმაციას (მაგ., რასობრივი ან ეთნიკური წარმოშობა, რელიგიური მრწამსი, ჯანმრთელობის მდგომარეობა), თუ ეს არ არის სავალდებულო კანონმდებლობით ან მონაცემთა სუბიექტის ცალსახა თანხმობით.

4. პერსონალურ მონაცემთა დამუშავების მიზნები

4.1. კომპანია ამუშავებს პერსონალურ მონაცემებს მხოლოდ კონკრეტული, წინასწარ განსაზღვრული და კანონიერი მიზნებისთვის, კერძოდ:

  • მომხმარებლის რეგისტრაცია და ანგარიშის შექმნა-მართვა;
  • ვებგვერდის მეშვეობით მომსახურების გაწევა, მათ შორის ტესტირების ორგანიზება და ჩატარება;
  • მონაწილის იდენტიფიკაცია და ტესტირების შედეგების სათანადო რეგისტრაცია;
  • გადახდის დამუშავება და ფინანსური ანგარიშგების წარმოება;
  • ტესტირების შედეგების შესახებ ინფორმაციის მიწოდება;
  • ჯილდოების და ბენეფიტების გადაცემის ორგანიზება, მათ შორის — საჭიროების შემთხვევაში — შესაბამისი ინფორმაციის გადაცემა პარტნიორებისთვის;
  • მომხმარებელთან კომუნიკაცია მომსახურებასთან დაკავშირებით;
  • მომხმარებლის თანხმობის შემთხვევაში — სარეკლამო, საინფორმაციო და მარკეტინგული შეტყობინებების გაგზავნა;
  • ვებგვერდის უსაფრთხოების უზრუნველყოფა, თაღლითობის პრევენცია და გამოვლენა;
  • კანონმდებლობით დაკისრებული ვალდებულებების შესრულება;
  • სტატისტიკური ანალიზის ჩატარება და ვებგვერდის გაუმჯობესება (აღნიშნული მიზნისთვის გამოიყენება, შეძლებისდაგვარად, ანონიმიზებული მონაცემები).

5. დამუშავების სამართლებრივი საფუძველი

5.1. კომპანია ამუშავებს პერსონალურ მონაცემებს მხოლოდ კანონიერი საფუძვლის არსებობისას, კერძოდ:

  • მონაცემთა სუბიექტის (ან არასრულწლოვანის შემთხვევაში — მისი კანონიერი წარმომადგენლის) თანხმობის საფუძველზე;
  • მონაცემთა სუბიექტთან გაფორმებული ხელშეკრულების შესრულების მიზნით;
  • კომპანიის კანონისმიერი ვალდებულებების შესრულების მიზნით (მათ შორის საგადასახადო, ფინანსური ანგარიშგების);
  • კომპანიის ან მესამე პირის უპირატესი ლეგიტიმური ინტერესის დაცვის მიზნით, თუ ეს არ ხელყოფს მონაცემთა სუბიექტის უფლებებსა და თავისუფლებებს.

5.2. მონაცემთა სუბიექტს უფლება აქვს ნებისმიერ დროს გააუქმოს თანხმობა. თანხმობის გაუქმება არ აქცევს უკანონოდ თანხმობის გაუქმებამდე განხორციელებულ მონაცემთა დამუშავებას.

6. არასრულწლოვანი მონაცემთა სუბიექტების მონაცემები

6.1. კომპანია განსაკუთრებულ ყურადღებას უთმობს არასრულწლოვანი მონაცემთა სუბიექტების უფლებების დაცვას.

6.2. ვებგვერდის სამიზნე აუდიტორიას ძირითადად წარმოადგენენ ზოგადსაგანმანათლებლო დაწესებულების მოსწავლეები, რომელთა მნიშვნელოვანი ნაწილი არასრულწლოვანია.

6.3. „პერსონალურ მონაცემთა დაცვის შესახებ" საქართველოს კანონის შესაბამისად, არასრულწლოვანის პერსონალური მონაცემების დამუშავება დასაშვებია მისი კანონიერი წარმომადგენლის (მშობლის, მეურვის ან მზრუნველის) თანხმობით.

6.4. რეგისტრაციით კანონიერი წარმომადგენელი ცალსახად ადასტურებს, რომ:

  • არის არასრულწლოვანი მოსწავლის კანონიერი წარმომადგენელი;
  • გაცნობილია წინამდებარე პოლიტიკას;
  • თანახმაა არასრულწლოვანის პერსონალური მონაცემების დამუშავებაზე წინამდებარე პოლიტიკის შესაბამისად;
  • აცნობიერებს, თუ რა მონაცემები მუშავდება, რა მიზნით და ვის შეიძლება გადაეცეს ისინი.

6.5. კომპანია იღებს ყველა გონივრულ ზომას, რათა დარწმუნდეს, რომ რეგისტრაცია მოხდა კანონიერი წარმომადგენლის თანხმობით. გონივრული საფუძვლის შემთხვევაში კომპანია იტოვებს უფლებას, მოითხოვოს თანხმობის დამადასტურებელი დოკუმენტი ან გააუქმოს რეგისტრაცია.

6.6. კანონიერ წარმომადგენელს ნებისმიერ დროს უფლება აქვს:

  • გააუქმოს მისი თანხმობა;
  • მოითხოვოს არასრულწლოვანის ანგარიშის და მონაცემების წაშლა;
  • მოითხოვოს ინფორმაცია მისი დაცვის ქვეშ მყოფი არასრულწლოვანის მონაცემების შესახებ.

7. მონაცემთა გადაცემა მესამე პირებზე

7.1. კომპანია, როგორც წესი, არ გადასცემს მომხმარებლის პერსონალურ მონაცემებს მესამე პირებს, გარდა შემდეგი შემთხვევებისა:

  • გადახდის ლიცენზირებული ოპერატორის მიმართ — გადახდის დასამუშავებლად;
  • პარტნიორი ორგანიზაციების (მათ შორის უმაღლესი საგანმანათლებლო დაწესებულებების) მიმართ — ჯილდოს, საუნივერსიტეტო გრანტის ან ბენეფიტის გადაცემის მიზნით, თუ მონაცემთა სუბიექტი (ან მისი კანონიერი წარმომადგენელი) თანახმაა;
  • მომსახურების მიმწოდებლების მიმართ (მაგ., ჰოსტინგ-პროვაიდერი, IT-მომსახურების მიმწოდებელი), რომლებიც კომპანიასთან გაფორმებული ხელშეკრულების საფუძველზე ვალდებულნი არიან დაიცვან მონაცემთა კონფიდენციალურობა;
  • სახელმწიფო ორგანოების მიმართ — საქართველოს კანონმდებლობით განსაზღვრულ შემთხვევებში და დადგენილი წესით;
  • მონაცემთა სუბიექტის (ან მისი კანონიერი წარმომადგენლის) ცალსახა თანხმობით.

7.2. პარტნიორებისთვის გადაცემული მონაცემები შემოიფარგლება მხოლოდ იმ ინფორმაციით, რომელიც აუცილებელია ბენეფიტის ან ჯილდოს გადაცემისთვის.

7.3. კომპანია არ ყიდის, არ ცვლის და არ უსასყიდლოდ არ გადასცემს მონაცემთა სუბიექტის პერსონალურ მონაცემებს მესამე პირებს კომერციული მიზნებისთვის.

7.4. პერსონალური მონაცემების საქართველოს ფარგლებს გარეთ გადაცემა (თუ ასეთი მოხდება) განხორციელდება „პერსონალურ მონაცემთა დაცვის შესახებ" საქართველოს კანონის მოთხოვნათა სრული დაცვით.

8. მონაცემთა შენახვის ვადა

8.1. კომპანია ინახავს მონაცემთა სუბიექტის პერსონალურ მონაცემებს მხოლოდ იმ ვადით, რომელიც აუცილებელია იმ მიზნებისთვის, რომელთა მისაღწევადაც განხორციელდა მათი დამუშავება.

8.2. რეგისტრაციის და მომსახურების მონაცემები ინახება მომხმარებლის ანგარიშის აქტიურობის მთელი პერიოდის განმავლობაში და მისი წაშლიდან არაუმეტეს 3 (სამი) წლის ვადით, თუ კანონმდებლობით უფრო ხანგრძლივი ვადა არ არის გათვალისწინებული.

8.3. ფინანსურ-ბუღალტრულ მონაცემებთან დაკავშირებული ინფორმაცია ინახება საქართველოს საგადასახადო და ბუღალტრული ანგარიშგების შესახებ კანონმდებლობით განსაზღვრული ვადით (როგორც წესი, 6 წელი).

8.4. შენახვის ვადის გასვლის შემდეგ პერსონალური მონაცემები იშლება ან ანონიმიზდება ისე, რომ შეუძლებელი იყოს მონაცემთა სუბიექტის იდენტიფიკაცია.

9. მონაცემთა სუბიექტის უფლებები

9.1. „პერსონალურ მონაცემთა დაცვის შესახებ" საქართველოს კანონის შესაბამისად, მონაცემთა სუბიექტს უფლება აქვს:

  • მოითხოვოს ინფორმაცია მისი მონაცემების დამუშავების შესახებ (რა მონაცემები მუშავდება, რა მიზნით, რა სამართლებრივი საფუძვლით, ვის გადაეცემა და სხვა);
  • მოითხოვოს დამუშავებული მონაცემების ასლი;
  • მოითხოვოს არასწორი, არასრული ან მოძველებული მონაცემების შესწორება, განახლება ან შევსება;
  • მოითხოვოს მონაცემების დამუშავების შეჩერება ან წაშლა, თუ არსებობს ამის სამართლებრივი საფუძველი;
  • გააუქმოს მისი მონაცემების დამუშავებაზე გაცემული თანხმობა;
  • შეიტანოს საჩივარი პერსონალურ მონაცემთა დაცვის სამსახურში (ვებგვერდი: www.personaldata.ge);
  • ისარგებლოს დარღვეული უფლების სასამართლო წესით აღდგენით.

9.2. წინამდებარე უფლების გამოყენების მიზნით, მონაცემთა სუბიექტს (ან მის კანონიერ წარმომადგენელს) შეუძლია გაუგზავნოს კომპანიას წერილობითი მოთხოვნა წინამდებარე პოლიტიკის ბოლოს მითითებული საკონტაქტო რეკვიზიტებით.

9.3. კომპანია უპასუხებს მოთხოვნას კანონმდებლობით განსაზღვრულ ვადებში, როგორც წესი, არაუგვიანეს 10 (ათი) სამუშაო დღისა.

10. მონაცემთა უსაფრთხოების ღონისძიებები

10.1. კომპანია იღებს ყველა აუცილებელ ორგანიზაციულ, ტექნიკურ და სამართლებრივ ღონისძიებას მონაცემთა სუბიექტის პერსონალური მონაცემების უსაფრთხოების უზრუნველსაყოფად, მათი არასანქცირებული წვდომის, ცვლილების, განადგურების, დაკარგვის ან გავრცელებისგან დასაცავად.

10.2. ასეთი ღონისძიებები მოიცავს, მაგრამ არ შემოიფარგლება:

  • მონაცემთა გადაცემის დაშიფვრას (SSL/TLS პროტოკოლის გამოყენებას);
  • მონაცემთა ბაზის წვდომის შეზღუდვას მხოლოდ უფლებამოსილი თანამშრომლებისთვის;
  • რეგულარულ უსაფრთხოების შემოწმებებსა და განახლებებს;
  • თანამშრომელთა მონაცემთა დაცვის სფეროში ტრენინგებს;
  • მონაცემთა დაცვის შიდა პოლიტიკის და პროცედურების შემუშავებას.

10.3. მიუხედავად ყველა გონივრული ზომის გატარებისა, ინტერნეტით მონაცემთა გადაცემა აბსოლუტურად უსაფრთხო ვერ იქნება. შესაბამისად, კომპანია ვერ იძლევა აბსოლუტურ გარანტიას მონაცემთა უსაფრთხოებაზე, თუმცა მუდმივად მუშაობს უსაფრთხოების მაჩვენებლების გაუმჯობესებაზე.

10.4. მონაცემთა გაჟონვის შემთხვევაში კომპანია ვალდებულია კანონმდებლობით განსაზღვრულ ვადებში შეატყობინოს ამის შესახებ საქართველოს პერსონალურ მონაცემთა დაცვის სამსახურს, ხოლო კანონის მოთხოვნის შემთხვევაში — დაზარალებულ მონაცემთა სუბიექტებსაც.

11. ქუქი-ფაილები (Cookies)

11.1. ვებგვერდი იყენებს ქუქი-ფაილებს მომხმარებლის გამოცდილების გასაუმჯობესებლად, ვებგვერდის ფუნქციონირების უზრუნველსაყოფად და სტატისტიკური ანალიზის ჩასატარებლად.

11.2. ქუქი-ფაილები წარმოადგენს მცირე ზომის ტექსტურ ფაილებს, რომლებიც ინახება მომხმარებლის მოწყობილობაში ვებგვერდის მონახულებისას.

11.3. კომპანია იყენებს შემდეგი ტიპის ქუქი-ფაილებს:

  • აუცილებელი ქუქი-ფაილები — ვებგვერდის ფუნქციონირებისთვის სავალდებულო;
  • ფუნქციური ქუქი-ფაილები — მომხმარებლის პარამეტრების დასამახსოვრებლად;
  • ანალიტიკური ქუქი-ფაილები — ვებგვერდის გამოყენების სტატისტიკის შესაკრებად.

11.4. მომხმარებელს შეუძლია ბრაუზერის პარამეტრებში გათიშოს ქუქი-ფაილების მიღება, თუმცა ეს შეიძლება ხელყოს ვებგვერდის ფუნქციონალობას.

12. ცვლილებები კონფიდენციალურობის პოლიტიკაში

12.1. კომპანია იტოვებს უფლებას, პერიოდულად განაახლოს წინამდებარე პოლიტიკა კანონმდებლობის ცვლილებების, საუკეთესო პრაქტიკის ან მომსახურების ცვლილების შესაბამისად.

12.2. პოლიტიკის არსებითი ცვლილებების შემთხვევაში კომპანია წინასწარ აცნობებს მომხმარებლებს ვებგვერდის მეშვეობით ან/და ელექტრონული ფოსტით.

12.3. პოლიტიკის უახლესი ვერსია ყოველთვის ხელმისაწვდომი იქნება ვებგვერდზე. ვებგვერდით სარგებლობის გაგრძელება განახლებული პოლიტიკის ძალაში შესვლის შემდეგ ჩაითვლება მის შინაარსზე თანხმობად.

13. საკონტაქტო ინფორმაცია

13.1. წინამდებარე პოლიტიკასთან, პერსონალური მონაცემების დამუშავებასთან ან საკუთარი უფლებების გამოყენებასთან დაკავშირებული ნებისმიერი კითხვის გასაცნობად, მონაცემთა სუბიექტს (ან მის კანონიერ წარმომადგენელს) შეუძლია დაგვიკავშირდეს:

შპს „ნიუ სტეპ ჯორჯია"

საიდენტიფიკაციო ნომერი: 431443761

მისამართი: ქ. თელავი, სოფ. კურდღელაური, მე-7 ქუჩა, 1 შესასვლელი, ბინა №16

დირექტორი: რუსუდან პაპუნაშვილი

ვებგვერდი: www.newstepgeorgia.ge

13.2. მონაცემთა სუბიექტს ასევე უფლება აქვს, თავისი უფლების დარღვევის შემთხვევაში, მიმართოს საქართველოს პერსონალურ მონაცემთა დაცვის სამსახურს: ვებგვერდი — www.personaldata.ge; ან მიმართოს კომპეტენტურ სასამართლოს საქართველოს კანონმდებლობით დადგენილი წესით.