მთავარ შინაარსზე გადასვლა
DADU / TBILISI / 2026კონფიდენციალურობა · ანგარიშები · მოთხოვნები
როგორ მუშაობსოფისის ლანჩიკვების გეგმებიქეითერინგიჩვენ შესახებ
ანგარიშის მდგომარეობა მოწმდება
მენიუ
01როგორ მუშაობს02ოფისის ლანჩი03კვების გეგმები04ქეითერინგი05ჩვენ შესახებ06კონტაქტი
ანგარიშის მდგომარეობა მოწმდება
  1. მთავარი
  2. კონფიდენციალურობა

მონაცემთა ჩანაწერი / 01

კონფიდენციალურობის პოლიტიკა

ეს პოლიტიკა აღწერს, როგორ ამუშავებს DADU ანგარიშის, ავტორიზაციის, მოთხოვნისა და უსაფრთხოების მონაცემებს ონლაინ კვების სერვისის პლატფორმაზე.

განახლებულია: 2026-08-05 · ვერსია 1.0

სტატუსი: ეს არის მიმდინარე ტექნიკურ იმპლემენტაციასთან გასწორებული სამუშაო პროექტი. კომერციული ტრანზაქციების, ახალი პროვაიდერების ან მარკეტინგული ტრეკინგის ამოქმედებამდე რეკომენდებულია საქართველოს კვალიფიციური იურისტის პროფესიული განხილვა.

ამ გვერდზე

მოქმედების სფეროვინ ამუშავებსმონაცემთა კატეგორიებიმიზნები და საფუძვლებიმიმღებებიუსაფრთხოებაშენახვის ვადებითქვენი უფლებებიკონტაქტის გზაცვლილებები

1. მოქმედების სფერო

DADU არის ონლაინ კვების სერვისის პლატფორმა, რომელიც ემსახურება საქართველოს. ეს პოლიტიკა ვრცელდება საჯარო გვერდებზე, ანგარიშის შექმნასა და მართვაზე, შესვლაზე, ელფოსტის დადასტურებასა და პაროლის აღდგენაზე, მომსახურების მოთხოვნებსა და უსაფრთხოების ტექნიკურ პროცესებზე.

კონკრეტული მომსახურების ხელმისაწვდომობა დასტურდება თითოეული მოთხოვნის მიხედვით. ფორმის გაგზავნა ან ანგარიშის შექმნა ავტომატურად არ ქმნის შეკვეთას, ჯავშანს ან გადახდას.

2. ვინ ამუშავებს მონაცემებს

DADU ამ ეტაპზე ფუნქციონირებს როგორც ონლაინ ბრენდი. საბოლოო იურიდიული პირის სახელწოდება, საჯარო ბიზნესმისამართი და ცალკე მონაცემთა დაცვის ელფოსტა ჯერ არ არის დადასტურებული და ამიტომ ამ პოლიტიკაში არ არის გამოგონილი.

სანამ გადამოწმებული საკონტაქტო დეტალები დაემატება, DADU-სთან და მონაცემთა დამუშავებაზე პასუხისმგებელ მხარესთან დაკავშირების სამუშაო გზა არის კონტაქტის ფორმა. კომერციულ გაშვებამდე ამ ნაწილში უნდა დაემატოს კანონით მოთხოვნილი, გადამოწმებული კონტროლერის ინფორმაცია.

3. რა მონაცემებს ვამუშავებთ

3.1. ანგარიში და პროფილი

  • სისტემური მომხმარებლის იდენტიფიკატორი;
  • სახელი, ელფოსტა და ტელეფონი;
  • როლი: ინდივიდუალური მომხმარებელი ან კომპანიის წარმომადგენელი;
  • კომპანიის სახელწოდება, თუ მომხმარებელი კომპანიის როლს ირჩევს;
  • პროფილისა და მომსახურების პრეფერენციები;
  • ელფოსტის დადასტურების სტატუსი;
  • წესებისა და კონფიდენციალურობის პოლიტიკის მიღების ჩანაწერები და ცალკე, არასავალდებულო მარკეტინგული თანხმობა;
  • ანგარიშის შექმნისა და განახლების ტექნიკური დროები.

3.2. ავტორიზაცია და უსაფრთხოება

  • პაროლის კრიპტოგრაფიული hash, უნიკალური salt-ით და სერვერის საიდუმლო pepper-ით; პაროლი ღია ტექსტად არ ინახება;
  • სესიის შემთხვევითი იდენტიფიკატორის მხოლოდ hash სერვერზე, სესიის ვადები და CSRF დაცვის token;
  • შესვლის მცდელობის დრო, შედეგი, შეზღუდვის ან დროებითი დაბლოკვის მდგომარეობა, IP მისამართი ან მისი უსაფრთხოებისთვის საჭირო წარმოებული მნიშვნელობა და user-agent;
  • ელფოსტის დადასტურებისა და პაროლის აღდგენის token-ის მხოლოდ SHA-256 hash, შექმნის, მოქმედების და ერთჯერადი გამოყენების მდგომარეობა.

3.3. მომსახურების მოთხოვნები

  • სახელი, ტელეფონი და ელფოსტა;
  • ინტერესის მიმართულება: ოფისის ლანჩი, პირადი გეგმა ან ქეითერინგი;
  • თანამშრომლების ან სტუმრების რაოდენობა;
  • შენიშვნა, წყარო, თანხმობა, მოთხოვნის იდენტიფიკატორი და შექმნის დრო;
  • შემოკლებული SHA-256 IP hash და ბრაუზერის user-agent უსაფრთხოებისა და ბოროტად გამოყენების შეზღუდვისთვის;
  • ანგარიშის იდენტიფიკატორი, როდესაც მოთხოვნა მოქმედი სესიიდან იგზავნება, რათა შესაბამის მომხმარებელს მოთხოვნის ისტორია ეჩვენოს.

3.4. განსაკუთრებული სიფრთხილის ინფორმაცია

შენიშვნაში შეიძლება ნებაყოფლობით მიუთითოთ ალერგია, დიეტური შეზღუდვა ან ჯანმრთელობასთან დაკავშირებული სხვა ფაქტი. გამოგზავნეთ მხოლოდ მომსახურების დასაგეგმად აუცილებელი მინიმალური ინფორმაცია. ასეთი ინფორმაციის გამოყენება უნდა შეიზღუდოს შესაბამისობისა და უსაფრთხოების განხილვით და საჭიროების შემთხვევაში დაეფუძნოს ცალკე, სათანადო სამართლებრივ საფუძველს.

3.5. Cookie-ები

ანგარიშის სესიისთვის გამოიყენება მხოლოდ აუცილებელი __Host-dadu_session cookie. შეტყობინების დახურვის არჩევანს 180 დღით იმახსოვრებს პირველი მხარის dadu_cookie_notice preference cookie; ის არ შეიცავს ანგარიშის ან მომსახურების მოთხოვნის მონაცემებს. დეტალები მოცემულია Cookie პოლიტიკაში.

4. რატომ და რა საფუძვლით ვამუშავებთ

მოთხოვნის მიღება და შეთავაზების მომზადება
თქვენი მოთხოვნით წინასახელშეკრულებო ნაბიჯების გადადგმა და თქვენ მიერ დაწყებული კომუნიკაცია.
ანგარიშის შექმნა და მართვა
თქვენთან შეთანხმებული ონლაინ ფუნქციების მიწოდება, პროფილის შენახვა და მოთხოვნების ისტორიის ჩვენება.
უსაფრთხო ავტორიზაცია
სერვისის, მომხმარებლებისა და მონაცემების დაცვის კანონიერი ინტერესი: სესიები, CSRF დაცვა, rate limiting, ბოროტად გამოყენების აღმოჩენა და ანგარიშის უსაფრთხოება.
სამართლებრივი ვალდებულებები
იმ ჩანაწერების შენახვა ან გამჟღავნება, რომლებიც მოქმედი კანონით აუცილებელია.
თანხმობა
საკონტაქტო ფორმით დაკავშირება და, ცალკე არჩევის შემთხვევაში, მარკეტინგული კომუნიკაცია. თანხმობის უკან გამოთხოვა შესაძლებელია ისე, რომ მანამდე კანონიერად შესრულებული დამუშავება არ გაუქმდეს.

DADU არ ყიდის პერსონალურ მონაცემებს და არ იყენებს მათ ავტომატური საკრედიტო, დასაქმების ან სხვა მნიშვნელოვანი გადაწყვეტილებისთვის.

5. ვის შეიძლება გადაეცეს მონაცემები

  • ჰოსტინგისა და ინფრასტრუქტურის მომწოდებლებს საიტისა და API-ს უსაფრთხო ფუნქციონირებისთვის;
  • ელფოსტის მიწოდების პროვაიდერს მხოლოდ მაშინ, როდესაც Resend ან სხვა გადამოწმებული სერვისი კონფიგურირებულია; მას შეიძლება გადაეცეს მიმღების ელფოსტა და დადასტურების ან აღდგენის შეტყობინება;
  • მომსახურების შესრულებაში ჩართულ მხარეს მხოლოდ დადასტურებული პროცესისთვის საჭირო მინიმალური მოცულობით და შესაბამისი კონფიდენციალურობის პირობებით;
  • უფლებამოსილ ორგანოს კანონით სავალდებულო მოთხოვნის შემთხვევაში.

თუ პროვაიდერი მონაცემებს საქართველოს ფარგლებს გარეთ ამუშავებს, გადაცემამდე უნდა შეფასდეს შესაბამისი სამართლებრივი საფუძველი და დაცვის გარანტიები. ახალი მიმღების ან ტრეკერის დამატებისას ეს პოლიტიკა უნდა განახლდეს.

6. როგორ ვიცავთ მონაცემებს

  • პაროლები მუშავდება memory-hard scrypt ალგორითმით და არ ინახება ღია ან შექცევადად დაშიფრულ ფორმაში;
  • სესია გადაეცემა მხოლოდ Secure, HttpOnly, SameSite=Lax, Path=/ პარამეტრების მქონე __Host- cookie-ით და არ ინახება URL-ში ან localStorage-ში;
  • ავტორიზაციის შემდეგ სესია ახლდება, დაცულ POST მოთხოვნებს CSRF token სჭირდება, ხოლო გასვლა სესიას სერვერზე აუქმებს;
  • უცნობი ელფოსტისა და არასწორი პაროლის პასუხები განზრახ ზოგადია ანგარიშის არსებობის დამალვისთვის;
  • დადასტურებისა და აღდგენის token-ები შემთხვევითია, ერთჯერადია, ვადიანია და სერვერზე მხოლოდ hash-ად ინახება;
  • მოთხოვნისა და ანგარიშის ჩანაწერები ინახება სერვერის საჯარო ვებდირექტორიის გარეთ და წვდომა უნდა ჰქონდეს მხოლოდ შესაბამის პასუხისმგებელ პირებს;
  • rate limiting და დროებითი დაბლოკვა ამცირებს ავტომატური შეტევის რისკს.

არც ერთი ინტერნეტსისტემა არ იძლევა აბსოლუტურ უსაფრთხოების გარანტიას. ინციდენტის შემთხვევაში DADU შეაფასებს რისკს და შეასრულებს მოქმედი კანონით გათვალისწინებულ შეტყობინებისა და რეაგირების ვალდებულებებს.

7. შენახვის ვადები

ქვემოთ მოცემულია იმპლემენტაციასთან გასწორებული სამუშაო retention გეგმა. ვადების ავტომატური აღსრულება და სამართლებრივი გამონაკლისები პროფესიული იურიდიული განხილვისას უნდა დადასტურდეს.

დაუდასტურებელი ანგარიში, რომელიც არასოდეს გამოყენებულა
შემოთავაზებული წაშლა ან ანონიმიზაცია შექმნიდან 30 დღეში.
აქტიური ანგარიში და პროფილის ჩანაწერები
ანგარიშის მოქმედების განმავლობაში, შემდეგ კი წაშლის მოთხოვნამდე ან იმ დამატებითი პერიოდით, რომელიც სამართლებრივი მოთხოვნის, დავის ან უსაფრთხოების დასაბუთებული მიზნისთვის აუცილებელია. append-only მოვლენების საცავში წაშლა შეიძლება განხორციელდეს ლოგიკური წაშლით ან შეუქცევადი ანონიმიზაციით.
სესიები
30 წუთის უმოქმედობის შემდეგ იწურება; ნებისმიერ შემთხვევაში აბსოლუტური მაქსიმუმია 8 საათი. გასვლა სესიას უფრო ადრე აუქმებს.
ელფოსტის დადასტურების token
მოქმედებს მაქსიმუმ 24 საათი და ერთჯერადი გამოყენების შემდეგ უქმდება.
პაროლის აღდგენის token
მოქმედებს მაქსიმუმ 1 საათი და ერთჯერადი გამოყენების შემდეგ უქმდება.
ავტორიზაციის უსაფრთხოების ჩანაწერები
შემოთავაზებული ვადაა 90 დღე, თუ მიმდინარე შეტევის, გამოძიების ან სამართლებრივი მოთხოვნის გამო უფრო ხანგრძლივი შენახვა დასაბუთებული არ არის.
მომსახურების მოთხოვნები
ინახება მოთხოვნის მიზნის შესრულებამდე და შემდგომ მხოლოდ საჭირო სამართლებრივი ან ოპერაციული პერიოდით; ასევე შეიძლება წაიშალოს დასაბუთებული მოთხოვნით. კონკრეტული საბოლოო ვადა კომერციულ გაშვებამდე უნდა დამტკიცდეს.
rate limit-ის დროებითი მონაცემები
ინახება მხოლოდ შეზღუდვის ფანჯრისა და უსაფრთხოების საჭირო პერიოდის განმავლობაში.

როდესაც მონაცემი აღარ არის საჭირო, ის უნდა წაიშალოს, ანონიმიზდეს ან წვდომისგან იზოლირდეს მოქმედი სამართლებრივი მოთხოვნების შესაბამისად.

8. თქვენი უფლებები

საქართველოს მოქმედი პერსონალურ მონაცემთა დაცვის კანონმდებლობის ფარგლებში შეგიძლიათ მოითხოვოთ:

  • ინფორმაცია თქვენი მონაცემების დამუშავების შესახებ და მონაცემებზე წვდომა;
  • არაზუსტი ან არასრული მონაცემის შესწორება ან შევსება;
  • მონაცემის დამუშავების შეწყვეტა, წაშლა ან განადგურება, როდესაც შესაბამისი პირობა არსებობს;
  • დამუშავების შეზღუდვა ან შეწყვეტა და კანონიერ ინტერესზე დაფუძნებული დამუშავების გაპროტესტება;
  • თქვენ მიერ მოწოდებული მონაცემის ასლი ან გადატანა, როდესაც ეს უფლება და ტექნიკური შესაძლებლობა გამოიყენება;
  • თანხმობის ნებისმიერ დროს უკან გამოთხოვა;
  • ინფორმაცია მონაცემის მიმღებების შესახებ;
  • საჩივრის წარდგენა უფლებამოსილ საზედამხედველო ორგანოში ან სასამართლოში.

მოთხოვნის შესრულებამდე შეიძლება დაგვჭირდეს თქვენი ვინაობის გონივრული გადამოწმება. პასუხის ვადა, გამონაკლისი და უარის საფუძველი განისაზღვრება მოქმედი კანონით.

9. როგორ გამოგზავნოთ მონაცემთა მოთხოვნა

გადადით კონტაქტის ფორმაზე, დანიშნულებაში აირჩიეთ „მონაცემთა მოთხოვნა“ და აღწერეთ, გსურთ წვდომა, შესწორება, წაშლა, თანხმობის უკან გამოთხოვა თუ სხვა უფლების განხორციელება. მიუთითეთ მხოლოდ იდენტიფიკაციისა და საკითხის გასაგებად საჭირო ინფორმაცია.

სანამ ცალკე privacy მისამართი არ დადასტურდება, ეს ფორმა არის DADU-ს სამუშაო და თვალსაჩინო საკონტაქტო გზა. მონაცემთა მოთხოვნა მომსახურების შეკვეთად არ ჩაითვლება.

10. პოლიტიკის ცვლილებები

პოლიტიკა განახლდება, თუ შეიცვლება მონაცემთა კატეგორია, მიზანი, პროვაიდერი, cookie, ანგარიშის ფუნქცია ან სამართლებრივი მოთხოვნა. მოქმედი ვერსიის თარიღი გვერდის დასაწყისში ჩანს. არსებითი ცვლილების შემთხვევაში რეგისტრირებულ მომხმარებელს ინფორმაცია მიეწოდება ხელმისაწვდომი, შესაბამისი არხით.

დაკავშირებული დოკუმენტები: Cookie პოლიტიკა, მომსახურების პირობები და ხელმისაწვდომობის განცხადება.

DADU / საერთო სუფრა

სამი საჭიროება.
ერთი მკაფიო გზა.

ონლაინ კვების სერვისის პლატფორმა საქართველოში.

ხელმისაწვდომობა, მენიუ, ფასი და მიწოდების პირობები თითოეული მოთხოვნის მიხედვით დასტურდება.

მომსახურება

ოფისის ლანჩიპირადი კვების გეგმებიღონისძიების ქეითერინგიროგორ მუშაობს

DADU

ჩვენ შესახებკონტაქტიხელმისაწვდომობაჩემი სივრცე

წესები

კონფიდენციალურობაCookie პოლიტიკამომსახურების პირობებიმონაცემთა მოთხოვნაCookie პარამეტრები

© 2026 DADU. ყველა უფლება დაცულია.

თბილისი · არჩევანი · კონტროლი · მკაფიო პირობები