Գաղտնիության քաղաքականություն
Այս Գաղտնիության քաղաքականությունը նկարագրում է, թե ինչպես է կայքի ադմինիստրացիան հավաքում, օգտագործում, պահպանում, պաշտպանում և, անհրաժեշտության դեպքում, փոխանցում անձնական տվյալները, երբ այցելուն օգտվում է կայքից, լրացնում է հայտի կամ կապի ձև, ստեղծում է հաշիվ, մուտք է գործում անձնական/ադմինիստրատիվ բաժին կամ հաղորդակցվում է կայքի միջոցով։ Քաղաքականությունը կազմված է թափանցիկության, տվյալների նվազագույնացման, նպատակային մշակման, անվտանգության և օգտատիրոջ իրավունքների պաշտպանության սկզբունքներով։
1. Կիրառման շրջանակ
Քաղաքականությունը վերաբերում է կայքի public էջերին, contact/inquiry ձևերին, գրանցման և մուտքի գործառույթներին, ադմինիստրատիվ միջավայրին, API հայտերին, անվտանգության մատյաններին, spam պաշտպանության և կայքի առողջության վերահսկման գործիքներին։ Եթե որևէ ծառայություն տրամադրվում է առանձին պայմանագրով, այդ պայմանագիրը կարող է լրացնել կամ հստակեցնել տվյալների մշակման կանոնները։
Կայքը կարող է օգտագործվել տարբեր բիզնեսների կամ կազմակերպությունների կողմից։ Այդ պատճառով որոշ կոնկրետ տվյալներ՝ իրավաբանական անձի անուն, գրանցման հասցե, հարկային տվյալ, պատասխանատու անձ, DPO/կոնտակտային email, պահման ժամկետների հատուկ աղյուսակ, պետք է լրացվեն տվյալ կայքի իրական օպերատորի կողմից։
2. Ով է տվյալների մշակման պատասխանատուն
Տվյալների մշակման պատասխանատուն այն կազմակերպությունն է կամ անհատ ձեռնարկատերը, որը որոշում է կայքի միջոցով հավաքվող տվյալների մշակման նպատակները և միջոցները։ Տվյալների տեխնիկական մշակման որոշ մասեր կարող են իրականացվել hosting provider-ի, email service-ի, analytics/security service-ի, ծրագրային սպասարկող թիմի կամ այլ authorized processor-ի միջոցով։
- Կայքի օպերատոր․ լրացվում է տվյալ կայքի կողմից։
- Կոնտակտ privacy հարցերով․ լրացվում է պաշտոնական email/հասցեով։
- Տվյալների պաշտպանության պատասխանատու, եթե կիրառելի է․ լրացվում է իրավական պահանջի կամ ներքին քաղաքականության համաձայն։
3. Ինչ տվյալներ կարող ենք հավաքել
Կայքը կարող է մշակել այն տվյալները, որոնք օգտատերը տրամադրում է կամ որոնք տեխնիկապես առաջանում են կայքից օգտվելիս․ անուն, ազգանուն, կազմակերպության անուն, պաշտոն, հեռախոսահամար, email, հաղորդագրության բովանդակություն, ընտրված ծառայություն կամ հետաքրքրության թեմա, հաշվի մուտքանուն, գաղտնաբառի hash, role/permission տվյալներ, գրանցման և մուտքի ժամանակներ, IP հասցե, user-agent, referrer, էջի հասցե, language/locale, cookie կամ session identifier, spam/security գնահատման տվյալներ, audit log metadata և տեխնիկական սխալների համառոտ տվյալներ։
Հատուկ կատեգորիայի տվյալներ՝ առողջություն, կրոն, քաղաքական հայացքներ, կենսաչափական տվյալներ և նման այլ զգայուն տեղեկություններ, կայքի միջոցով չեն պահանջվում։ Եթե օգտատերը դրանք ինքնակամ ներառում է ազատ տեքստային դաշտում, դրանք կմշակվեն միայն հաղորդագրությանը պատասխանելու կամ օրինական պարտավորություն կատարելու չափով։
4. Տվյալների աղբյուրներ
Տվյալները կարող են ստացվել ուղղակիորեն օգտատիրոջից, browser-ից և սարքից, server logs-ից, անվտանգության և spam protection գործիքներից, third-party integration-ներից, payment/communication provider-ներից կամ այն կազմակերպությունից, որի անունից օգտատերը գործում է։ Մենք չենք ձգտում հավաքել ավելորդ տվյալ և յուրաքանչյուր աղբյուր սահմանափակում ենք անհրաժեշտ նպատակով։
5. Մշակման նպատակներ
- պատասխանել հայտերին, հարցերին և կապի ձևերին,
- տրամադրել կամ կառավարել կայքի ծառայությունները,
- ստեղծել և սպասարկել օգտատիրոջ հաշիվները, եթե registration-ը միացված է,
- պահպանել կայքի անվտանգությունը, կանխել spam, abuse, brute-force և ավտոմատ հարձակումները,
- կատարել audit՝ հասկանալու համար ով, երբ և ինչ փոփոխություն է արել,
- բարելավել կայքի կատարողականությունը, UX-ը և տեխնիկական կայունությունը,
- կատարել պայմանագրային, հաշվապահական, հարկային կամ օրենքով սահմանված պարտավորություններ,
- պաշտպանել օրինական շահերը, ապացուցել հաղորդակցությունը և լուծել վեճերը։
6. Իրավական հիմքեր
Տվյալների մշակման հիմքը կարող է լինել օգտատիրոջ համաձայնությունը, պայմանագրի կատարումը կամ նախապայմանագրային քայլերը, օրենքով սահմանված պարտավորությունը, կայքի և օգտատերերի անվտանգության ապահովման օրինական շահը, ինչպես նաև իրավական պահանջի ներկայացումը կամ պաշտպանությունը։ Եթե պահանջվում է համաձայնություն, օգտատերը կարող է այն հետ կանչել՝ առանց հետ կանչելուց առաջ կատարված մշակման օրինականությունը խաթարելու։
7. Cookies, sessions և տեխնիկական նույնացուցիչներ
Կայքը կարող է օգտագործել անհրաժեշտ cookies և session identifiers՝ մուտքի, CSRF պաշտպանության, լեզվի ընտրության, ձևերի անվտանգ ուղարկման և ադմինիստրատիվ միջավայրի կայուն աշխատանքի համար։ Ոչ պարտադիր analytics կամ marketing cookies կարող են օգտագործվել միայն այն դեպքում, երբ դրանք միացված են կայքի օպերատորի կողմից և պահանջվող դեպքում ստացվել է համապատասխան համաձայնություն։
8. Server logs, audit և անվտանգության մատյաններ
Անվտանգության նպատակներով համակարգը կարող է պահպանել IP հասցե, IP hash, user-agent, request path, action, actor id, role, permission check արդյունք, spam rejection reason, country code, error context և ժամանակային նշումներ։ Audit log-ը նախատեսված է ոչ թե օգտատիրոջը հետևելու, այլ վարչական գործողությունների պատասխանատվությունը և համակարգի ամբողջականությունը ապահովելու համար։ Log retention-ը պետք է սահմանվի տվյալ կայքի իրական ռիսկերի, օրինական պարտավորությունների և storage սահմանափակումների համաձայն։
9. Spam protection և ավտոմատ պաշտպանություն
Կայքում կարող են գործել honeypot դաշտեր, minimum submit time, IP rate limit, link ceiling, keyword/domain/user-agent/IP filters և country blocking։ Այս միջոցները օգնում են պաշտպանել ձևերը spam-ից, bot traffic-ից և չարաշահումներից։ Որոշ դեպքերում օրինական օգտատիրոջ հայտը կարող է սխալմամբ նշվել որպես ռիսկային․ նման դեպքում օգտատերը կարող է կապ հաստատել այլ հասանելի պաշտոնական եղանակով։
10. Տվյալների պահման ժամկետներ
Տվյալները պահվում են այնքան ժամանակ, որքան անհրաժեշտ է տվյալ նպատակին հասնելու, իրավական պարտավորությունը կատարելու, անվտանգության միջադեպերը հետաքննելու, վեճերը լուծելու կամ պայմանագրային հարաբերությունները սպասարկելու համար։ Contact/inquiry տվյալները սովորաբար պահվում են այնքան, որքան անհրաժեշտ է հաղորդակցությունը ավարտելու և գործարար պատմությունը պահպանելու համար։ Audit/security logs-ը կարող է պահվել կարճ կամ միջին ժամկետով՝ կախված ռիսկից, իսկ backup-ները ջնջվում են պլանային rotation-ի համաձայն։
11. Տվյալների փոխանցում և processors
Տվյալները կարող են փոխանցվել միայն այն անձանց կամ ծառայություններին, որոնք անհրաժեշտ են կայքի աշխատանքը ապահովելու համար՝ hosting, email delivery, backup, security monitoring, analytics, CRM, payment կամ ծրագրային սպասարկողներ։ Այդ կողմերը պետք է մշակեն տվյալները միայն հստակ հանձնարարությամբ և պահպանեն գաղտնիության ու անվտանգության համապատասխան պարտավորություններ։ Միջազգային փոխանցման դեպքում կիրառվում են համապատասխան իրավական մեխանիզմներ՝ պայմանագրային երաշխիքներ, բավարար պաշտպանության երկիր կամ այլ թույլատրելի հիմք։
12. Անվտանգության միջոցներ
Կայքը կիրառում է տեխնիկական և կազմակերպչական միջոցներ՝ HTTPS, CSRF protection, password hashing, role/permission control, audit trail, access restriction, uploads protection, rate limiting, spam filters, security headers, backup և update discipline։ Ոչ մի համակարգ չի կարող երաշխավորել բացարձակ անվտանգություն, սակայն միջոցները ընտրվում են ռիսկին համաչափ և պարբերաբար վերանայվում են։
13. Օգտատիրոջ իրավունքներ
Օգտատերը կարող է պահանջել տեղեկություն իր տվյալների մշակման մասին, ստանալ հասանելիություն, պահանջել ուղղում, ջնջում, մշակման սահմանափակում, առարկություն ներկայացնել, պահանջել տվյալների փոխանցելիություն, ինչպես նաև հետ կանչել համաձայնությունը, եթե մշակումը հիմնված է համաձայնության վրա։ Որոշ իրավունքներ կարող են սահմանափակվել օրենքով, անվտանգության պահանջներով, այլ անձանց իրավունքներով կամ հաշվապահական/իրավական պարտավորություններով։
14. Երեխաների տվյալներ
Կայքը նախատեսված չէ երեխաների անձնական տվյալների նպատակային հավաքման համար։ Եթե պարզվի, որ երեխայի տվյալներ են տրամադրվել առանց համապատասխան իրավական հիմքի կամ ծնողական/օրինական ներկայացուցչի համաձայնության, տվյալները կսահմանափակվեն կամ կջնջվեն հնարավորինս արագ՝ օրինական պարտավորությունները հաշվի առնելով։
15. Փոփոխություններ
Քաղաքականությունը կարող է թարմացվել՝ օրենքների, ծառայությունների, անվտանգության մեխանիզմների կամ business process-ների փոփոխության պատճառով։ Նոր տարբերակը հրապարակվում է այս էջում՝ նշելով վերջին թարմացման ամսաթիվը։ Էական փոփոխությունների դեպքում կարող են օգտագործվել լրացուցիչ ծանուցման եղանակներ։
16. Կապ
Գաղտնիության հարցերի, տվյալների հասանելիության կամ իրավունքների իրացման համար խնդրում ենք կապ հաստատել կայքի պաշտոնական կոնտակտներով։ Հարցումը պետք է թույլ տա նույնականացնել դիմողին և պարզել, թե որ տվյալների կամ գործողության մասին է խոսքը։
Նշում․ այս տեքստը professional baseline է և պետք է վերջնականապես հարմարեցվի տվյալ կազմակերպության իրավաբանի կողմից՝ կիրառելի իրավասության, ոլորտի և պայմանագրային պարտավորությունների համաձայն։