← მთავარზე დაბრუნება

კონფიდენციალურობის პოლიტიკა

ბოლო განახლება: 2026 წლის 18 მაისი

ეს დოკუმენტი აღწერს, როგორ ვამუშავებთ პერსონალურ მონაცემებს, როდესაც იყენებთ ონლაინ პლატფორმას billo.ge (ინვოისების შექმნა, შენახვა, PDF, შაბლონები, კლიენტებისა და პროდუქტების სიები, ელექტრონული ხელმოწერა და დაკავშირებული ფუნქციები). ბრაუზერის cookie-ებისა და მსგავსი ტექნოლოგიების შესახებ იხილეთ ცალკე გვერდი: Cookie.

1. ვინ არის „ჩვენ“ და რას ვაკეთებთ

billo.ge არის პროგრამული პლატფორმა - ტექნიკური სერვისი, რომელსაც იყენებთ საკუთარი საქმიანობისთვის. პლატფორმა არ წარმოადგენს თქვენს იურიდიულ მრჩეველს ან ბუღალტერს; პერსონალური მონაცემების დამუშავება ხდება იმ მიზნით, რომ სერვისი იმუშაოს და იყოს უსაფრთხო.

თუ კონკრეტული იურიდიული პირი (მაგ. შპს ან ინდმეწარმე) ოპერირებს პლატფორმას, მონაცემების კონტროლერი პრაქტიკაში იქნება ის პირი/ორგანიზაცია, რომელიც განსაზღვრავს დამუშავების მიზნებს; ტექნიკური მხარე შეიძლება იყოს ჰოსტინგისა და ინფრასტრუქტურის მომწოდებელი. ამ დოკუმენტში „ჩვენ“ ნიშნავს პლატფორმის ოპერატორს და მის მიერ დაქირავებულ ტექნიკურ სერვისებს ერთად, როგორც ეს ჩვეულებრივაა SaaS მოდელში.

2. განმარტებები

  • პერსონალური მონაცემი - ნებისმიერი ინფორმაცია ცოცხალი პირის შესახებ, რომლითაც პირი პირდაპირ ან ირიბად იდენტიფიცირდება (მაგ. სახელი, ელფოსტა, ტელეფონი, IP მისამართი გარკვეულ კონტექსტში).
  • დამუშავება - ნებისმიერი ოპერაცია მონაცემზე (შეგროვება, შენახვა, ცვლილება, წაშლა, გადაცემა, წვდომა და ა.შ.).
  • მომხმარებელი / თქვენ - პირი, რომელიც იყენებს პლატფორმას (დარეგისტრირებული ან, სადაც ნებადართულია, სტუმარი).

3. რა კატეგორიის მონაცემებს ვაგროვებთ

3.1. ანგარიში და ავთენტიფიკაცია

რეგისტრაციისას და შესვლისას: ელფოსტა (ან მომხმარებლის სახელი, თუ ასეა მოწყობილი), სრული სახელი (თუ მიუთითებთ), პაროლის კრიპტოგრაფიული ჰეში (არა პაროლის ტექსტი), ანგარიშის შექმნის/შესვლის დრო. თუ გამოიყენებთ Google OAuth-ს, მიიღებთ იმ იდენტიფიკატორსა და ელფოსტას, რასაც Google გიზიარებთ თქვენი თანხმობის ფარგლებში - დეტალები Google-ის პოლიტიკაშია.

3.2. ბიზნეს-კონტენტი, რომელსაც თვითონ შეგყავთ

კომპანიის ბარათი (სახელი, კოდი, მისამართი, ბანკის რეკვიზიტები, ლოგო სურათის სახით, ფერი), კლიენტების სია, პროდუქტები/სერვისები, ინვოისების სრული შინაარსი (ხაზები, თანხები, გადასახადები, ვადები, სტატუსი, შენიშვნები, პირობები), შაბლონები, მონახაზი (draft), ისტორია. ეს მონაცემები შეიძლება შეიცავდეს თქვენი კლიენტების პერსონალურ მონაცემებსაც - თქვენ ხართ პასუხისმგებელი იმაზე, რომ კანონიერად გაქვთ მათი დამუშავების საფუძველი (კონტრაქტი, თანხმობა, საქმიანი საჭიროება და ა.შ.).

3.3. ელექტრონული ხელმოწერა

თუ იყენებთ ხელმოწერის ფუნქციას: ხელმოწერის სურათი (data URI სახით), მეთოდი (ტექსტი/დახატვა), არჩეული შრიფტი, შენახული პროფილის სახელი, თანხმობის ტექსტის ვერსია. PDF-ის ჩამოტვირთვისას შეიძლება შეიქმნას აუდიტის ჩანაწერი: ანგარილის იდენტიფიკატორი და ელფოსტა (სნეპშოტი), კომპანიის სახელი და ID, ინვოისის ნომერი, დოკუმენტის შინაარსის კრიპტოგრაფიული ჰეში, ხელმოწერის სურათის ჰეში, დრო, IP მისამართი, User-Agent სტრიქონი. IP და User-Agent ტექნიკური მონაცემებია და შეიძლება ჩაითვალოს პერსონალურ მონაცემად GDPR-ის მსგავსი რეგულაციების ქვეშ.

3.4. ტექნიკური და ჟურნალის მონაცემები

სერვერზე შეიძლება ინახებოდეს მოთხოვნების ლოგები (URL, დრო, სტატუსი, IP, შეცდომის მესიჯი შეზღუდული სიგრძით), რათა უზრუნველვყოთ უსაფრთხოება, აბუზის წინააღმდეგ ბრძოლა და დიაგნოსტიკა.

4. დამუშავების საფუძველი და მიზნები

პერსონალური მონაცემების დამუშავება ხდება:

  • კონტრაქტის შესასრულებლად - რათა მოგაწოდოთ ის, რაზეც თანხმობით იყენებთ პლატფორმას (ანგარიში, ინვოისების შენახვა, PDF);
  • კანონიერი ინტერესი - უსაფრთხოება, თაღლითობის პრევენცია, სერვისის სტაბილურობა, ანალიტიკა აგრეგირებული სახით (სადაც გამოიყენება);
  • კანონით დადგენილი მოთხოვნა - თუ სამართალდამცავი ან სასამართლო მოთხოვს კანონიერ ფარგლებში.

სარეკლამო პროფილირებას ან ავტომატურ გადაწყვეტილებებს, რომლებიც მნიშვნელოვანად მოქმედებს თქვენზე, ამ ეტაპზე არ ვატარებთ.

5. შენახვა, ვადები და წაშლა

ინვოისები და დაკავშირებული მონაცემები ინახება სანამ არ წაშლით (მაგ. „წაშლილების“ საქაღალდეში გადატანა და შემდეგ სამუდამო წაშლა) ან სანამ ანგარიში არ იშლება. სერვერის ლოგების შენახვის ვადა შეიძლება იყოს დროებითი (მაგ. რამდენიმე კვირა/თვე), ინფრასტრუქტურის პარამეტრების მიხედვით. ბექაპები (თუ არსებობს) უნდა იყოს დაცული იგივე სტანდარტით.

6. გაზიარება და ქვემმამუშავებელი (subprocessor)

პერსონალურ მონაცემებს არ ვყიდით. გადაცემა შესაძლებელია:

  • ჰოსტინგის, მონაცემთა ბაზისა და CDN-ის მომწოდებლებთან - მხოლოდ იმ მოცულობით, რაც სერვისისთვისაა საჭირო;
  • ელფოსტის/ავთენტიფიკაციის მომწოდებელთან (მაგ. Google OAuth);
  • კანონით დაკისრებული მოთხოვნის შემთხვევაში - სახელმწიფო ორგანოებისთვის, სასამართლოს განჩინების ან კანონიერი მოთხოვნის საფუძველზე.

7. საერთაშორო გადაცემა

სერვერები ან სარეზერვო კოპიები შეიძლება განთავსებული იყოს საქართველოს გარეთ (მაგ. ევროპული ან ამერიკული ღრუბელი). ასეთ შემთხვევაში ვცდილობთ მივუდგეთ ინდუსტრიისთვის ჩვეულ დაცვის სტანდარტებს; თუ განსაკუთრებული მოთხოვნა გაქვთ, გამოიკვლიეთ თქვენი ჰოსტის პოლიტიკა ან დაგვიკავშირდით.

8. უსაფრთხოება

ვიყენებთ HTTPS-ს, სერვერზე წვდომის შეზღუდვას, პაროლის ჰეშირებას, CSRF დაცვას და სხვა სტანდარტულ პრაქტიკებს. მიუხედავად ამისა, ინტერნეტ-სერვისში აბსოლუტური „ნულოვანი რისკი“ შეუძლებელია - გირჩევთ ძლიერი პაროლის, ორფაქტორიანი ავთენტიფიკაციის (როცა ხელმისაწვდომია) და მონაცემების დამატებითი ასლის გამოყენებას.

9. თქვენი უფლებები

საქართველოს კანონმდებლობისა და გამოყენებული სტანდარტების (მაგ. ევროპული რეგულაციის ზოგიერთი პრინციპი) შესაბამისად შეიძლება გქონდეთ უფლება:

  • იხილოთ თქვენზე დაგროვილი მონაცემები (წვდომის მოთხოვნა);
  • მოითხოვოთ გასწორება, თუ მონაცემი არასწორია;
  • მოითხოვოთ წაშლა ან დამუშავების შეზღუდვა, სადაც კანონი იძლევა;
  • მოითხოვოთ ექსპორტი მანქანურად წაკითხვად ფორმატში, სადაც ტექნიკურად შესაძლებელია.

მოთხოვნებისთვის გამოიყენეთ პლატფორმაზე მითითებული საკონტაქტო არხი. პასუხის ვადა შეიძლება დამოკიდებული იყოს მოთხოვნის სირთულეზე და იდენტობის დასადასტურებლად საჭირო ნაბიჯებზე.

10. არასრულწლოვნები

პლატფორმა არ არის განკუთვნილი 16 წლამდე პირებისთვის სათავისო სახით. თუ მიიღეთ ინფორმაცია, რომ არასრულწლოვანმა შექმრა ანგარიში, გთხოვთ დაგვიკავშირდეთ წასაშლელად.

11. ცვლილებები ამ პოლიტიკაში

შეგვიძლია განვაახლოთ ეს დოკუმენტი (მაგ. ახალი ფუნქციის დამატებისას). ზედა თარიღი ასახავს ბოლო რედაქციას. მნიშვნელოვანი ცვლილებისას შეგიძლიათ მიიღოთ დამატებითი შეტყობინება პლატფორმაში ან ელფოსტით - იმის მიხედვით, როგორც ტექნიკურად იქნება შესაძლებელი.

12. დაკავშირება

კონფიდენციალურობასთან დაკავშირებული კითხვებისთვის მოგვწერეთ info@billo.ge ან დაგვიკავშირდით +995 595 14 06 23.

ეს ტექსტი არის საინფორმაციო და არ ცვლის იურიდიულ რჩევას. კონკრეტული სიტუაციისთვის მიმართეთ იურისტს.

ინვოისის გადახედვა