1. ვინ ვართ
Dreamland Oasis ჩაქვის აპარტამენტებს მართავს უშუალოდ მფლობელი — კერძო მასპინძელი, არა სასტუმრო ქსელი ან OTA.
კონტაქტი:
ე-ფოსტა: info@georgiadream.ge
ტელეფონი / WhatsApp: +995 505 556 117
მისამართი: ბათუმის ქ. 16, ჩაქვი 6200, აჭარა, საქართველო.
კონფიდენციალურობასთან დაკავშირებულ ნებისმიერ კითხვაზე — თქვენი უფლებების რეალიზაცია, საჩივარი, დაზუსტება — მისწერეთ ზემოთ მოცემულ ე-ფოსტაზე თემით „Privacy“.
2. რა მონაცემებს ვაგროვებთ
საკონტაქტო ფორმის ან ჯავშნის გაგზავნისას:
• იდენტიფიკაციის მონაცემები რომლებსაც თვითონ ავსებთ — სახელი, ტელეფონი, ე-ფოსტა (მხოლოდ თუ აირჩიეთ ე-ფოსტის არხი), თავისუფალი ტექსტის შეტყობინება.
• ჯავშნის კონტექსტი თუ მოხვედით ფასების კალკულატორიდან — აპარტამენტი, თარიღები, სტუმრების რაოდენობა, არჩეული ტარიფი.
ავტომატურად:
• IP-მისამართი და ბრაუზერის user-agent (სპამისგან დაცვისთვის).
• გვერდის URL საიდანაც გაიგზავნა ფორმა, ლოკალი (en/ru/ka).
• პირველი შეხების ატრიბუცია: utm_source, utm_medium, utm_campaign, utm_term, utm_content, fbclid, gclid, yclid, განცალკავების გვერდი, რეფერერი — მხოლოდ თუ ეს იყო URL-ში პირველი ვიზიტისას. ინახება ბრაუზერის localStorage-ში 30 დღემდე, შემდეგ ერთვის ფორმის payload-ს გაგზავნისას.
Instagram-ში ან Facebook-ში Lead Form-ის შევსებისას (Meta Lead Ads):
• სახელი, ტელეფონი, ე-ფოსტა Meta-ს მიერ ავტომატურად შევსებული თქვენი პროფილიდან.
• სასურველი თარიღები და სტუმრების რაოდენობა თუ შეავსეთ დამატებითი კითხვები.
• რეკლამის კონტექსტი: კამპანიის სახელი, რეკლამის სახელი, leadgen ID.
3. რისთვის ვიყენებთ
მხოლოდ იმისთვის რომ დაგიკავშირდეთ თქვენი მოთხოვნით: დავადასტუროთ თარიღები, გავგზავნოთ ღირებულება, ვუპასუხოთ კითხვებს, გავაფორმოთ ჯავშანი და გავუწიოთ სტუმრის სერვისი ცხოვრების დროს. ჩვენ არ ვაგზავნით ე-ფოსტა/SMS რასილკებს და არ ვწერთ თქვენ არცერთ შეტყობინების სიაში.
4. სამართლებრივი საფუძველი (GDPR)
GDPR მუხ. 6(1)(b) — ხელშეკრულების შესრულება ან წინასახელშეკრულებო ნაბიჯები თქვენი მოთხოვნით: თქვენ ავსებთ ფორმას რადგან გსურთ ღირებულების ცოდნა ან ჯავშანი, და ჩვენ გვჭირდება თქვენი კონტაქტი ამის გასაკეთებლად.
ანალიტიკისა და რეკლამის გაზომვისთვის (cookies — იხ. ნაწილი 8) საფუძველია ჩვენი კანონიერი ინტერესი: გავიგოთ რომელი მარკეტინგული არხები მუშაობენ და დავიცვათ საიტი თაღლითობისგან.
5. რამდენ ხანს ვინახავთ
• განცხადებები რომლებიც არ მიიყვანა ჯავშნამდე — 90 დღე აქტიურ მონაცემთა ბაზაში, შემდეგ იშლება. დაშიფრული ბექაფები შესაძლოა შეინახონ ისინი დამატებით 12 თვემდე როტაციამდე.
• ჯავშანთან დაკავშირებული განცხადებები — 36 თვე საბუღალტრო მიზნებისთვის და დავის გადაჭრისთვის (ქართული საგადასახადო კანონი მოითხოვს 6 წელს ინვოისებზე, რასაც ცალკე ვუგებთ აგრეგირებულ დონეზე).
• სერვერის access logs — 30 დღე.
• ბრაუზერის localStorage ატრიბუციული მონაცემები ცხოვრობს თქვენს მოწყობილობაზე, არა ჩვენთან — გაასუფთავეთ ნებისმიერ დროს ბრაუზერის პარამეტრებიდან.
6. ვის ენახება მონაცემები
ჩვენ არ ვყიდით თქვენს მონაცემებს. ჩვენ არ ვუზიარებთ მათ მესამე მხარეებს მარკეტინგული მიზნებისთვის.
მესამე მხარის პროცესორები რომლებიც ტექნიკურად შესაძლოა იხილონ მონაცემთა ფრაგმენტები ინფრასტრუქტურის გვერდითი ეფექტის სახით:
• Hetzner Online GmbH (გერმანია / ფინეთი) — VPS-ჰოსტინგი სადაც ცხოვრობს მონაცემთა ბაზა.
• Backblaze B2 (აშშ) — დაშიფრული off-site ბექაფები; მონაცემები შიფრდება გასაღებით რომელსაც მხოლოდ ჩვენ ვინახავთ, Backblaze-ს არ შეუძლია წაიკითხოს შიგთავსი.
• Telegram (დიდი ბრიტანეთი / global) — ოპერატორის შეტყობინებები; მხოლოდ შეტყობინების ტექსტი რომელსაც ჩვენ ვუგზავნით ჩვენს ბოტს, არა მონაცემთა ბაზა.
• Meta Platforms (ირლანდია) — Meta Pixel + Conversions API იღებს მოვლენების მეტამონაცემებს (გვერდის URL, click ids, ჰეშირებული იდენტიფიკატორები) რეკლამის გაზომვისთვის; იხ. ნაწილი 8.
• Google LLC (ირლანდია) — Google Analytics 4 იღებს ანონიმურ ტრაფიკს; იხ. ნაწილი 8.
• Yandex LLC (რუსეთი) — Yandex Metrika იღებს ანონიმურ ტრაფიკს; იხ. ნაწილი 8.
ხელისუფლებას მონაცემებს ვუმხელთ მხოლოდ კანონიერი მოთხოვნით (სასამართლო გადაწყვეტილება, ქართული ან გამოყენებადი სამართლის სამართლიანი მოთხოვნა).
7. თქვენი უფლებები
GDPR-ის (ევროკავშირი) ფარგლებში თქვენ გაქვთ უფლება:
• წვდომის — გაიგოთ რა მონაცემებს ვინახავთ თქვენზე.
• გასწორების — გაასწოროთ არასწორი მონაცემები.
• წაშლის („დავიწყების უფლება“) — მოგვთხოვოთ მონაცემების წაშლა, ნაწილი 5-ის შენახვის ვალდებულებების გათვალისწინებით.
• შეზღუდვის — მოგვთხოვოთ დამუშავების შეჩერება საჩივრის განხილვის დროს.
• გადატანადობის — მიიღოთ თქვენი მონაცემები მანქანით წასაკითხ ფორმატში.
• წინააღმდეგობის — წინააღმდეგი იყოთ კანონიერ ინტერესებზე დაფუძნებული დამუშავების.
• საჩივარი შეიტანოთ თქვენი ქვეყნის ზედამხედველ ორგანოში.
ნებისმიერი უფლების რეალიზაციისთვის მისწერეთ info@georgiadream.ge თემით „Privacy“. ვუპასუხებთ 30 დღის განმავლობაში. უფასოდ, გარდა აშკარად გადამეტებული მოთხოვნებისა.
8. Cookies და თვალთვალი
ვიყენებთ first-party storage-ს (cookies + localStorage) და მესამე მხარის ანალიტიკის ხელსაწყოებს:
• ფუნქციონალური — ენის არჩევანი, თემა (ღია/მუქი), reveal-ანიმაციების throttling. თვალთვალის გარეშე.
• ანალიტიკა — Google Analytics 4 (ანონიმური IP), Yandex Metrika (Webvisor-ით — სესიების ჩანაწერები ანონიმიზებულია, ფორმის ველები არ იწერება), რათა გავიგოთ რომელი აპარტამენტები და გვერდები პოპულარულია.
• რეკლამა — Meta Pixel და Meta Conversions API იზომავენ რომელმა Instagram / Facebook რეკლამამ მოიყვანა ჯავშანი. გაიგზავნება: ჰეშირებული ე-ფოსტა/ტელეფონი (ფორმის გაგზავნისას), მოვლენების მეტამონაცემები (URL, listing id), დაჭერის იდენტიფიკატორები (cookies fbp/fbc, fbclid). ყველა იდენტიფიკატორი რომელსაც Meta იღებს SHA-256-ით ჰეშირდება გადაცემამდე.
• ატრიბუცია — პირველი შეხების UTM-პარამეტრები და click-id-ები ინახება ბრაუზერის localStorage-ში 30 დღე; ჩვენთან გადმოგვეცემა მხოლოდ ფორმის გაგზავნისას, არა უფრო ადრე.
შეგიძლიათ გათიშოთ cookies ბრაუზერის პარამეტრებიდან ან გამოიყენოთ content blocker (მაგ. uBlock Origin). საიტი რჩება სრულფასოვანი ანალიტიკის სკრიპტების გარეშე.
9. უსაფრთხოება
მონაცემთა ბაზა იმყოფება პრივატულ ქსელში TLS-შიფრვით ტრანზიტში (Let's Encrypt სერთიფიკატი, HSTS preload), დაშიფრული ბექაფები (AES-256), HTTP უსაფრთხოების სათაურები (CSP, X-Frame-Options, Referrer-Policy), rate-limit ფორმის endpoint-ებზე და constant-time admin-token შედარება. Admin-token პერიოდულად ბრუნდება. App Secret webhook-ხელმოწერების შესამოწმებლად ინახება როგორც masked CI ცვლადი, არასოდეს კოდში.
10. პოლიტიკის ცვლილებები
შეიძლება ვაახლოთ პოლიტიკა, როცა იცვლება დამუშავება (ახალი ანალიტიკის ხელსაწყო, ახალი შეგროვებული მონაცემთა კატეგორია, ახალი პროცესორი). გვერდის ზედა ნაწილში „ბოლო განახლების“ თარიღი ასახავს მიმდინარე ვერსიას. მნიშვნელოვან ცვლილებებს გამოვყოფთ გვერდის ზევით 30 დღის განმავლობაში.
11. დაგვიკავშირდით
კითხვები პოლიტიკაზე ან იმაზე როგორ ვამუშავებთ თქვენს მონაცემებს:
ე-ფოსტა: info@georgiadream.ge (თემა: „Privacy“)
ტელეფონი / WhatsApp: +995 505 556 117
ვუპასუხებთ ერთ სამუშაო დღეში; იურიდიულ მოთხოვნებს — 30 დღის განმავლობაში GDPR მუხ. 12(3)-ის შესაბამისად.