კონფიდენციალობის პოლიტიკა
ბოლო განახლება: 27 აგვისტო, 2026 · GDPR-სთან შესაბამისობაში
რა მონაცემებს ვაგროვებთ
- ანგარიშის მონაცემები: ელ-ფოსტა, პაროლის ჰეში (bcrypt).
- ბიზნესის მონაცემები: სახელი, slug, მისამართი, ტელეფონი, ლოგო, გარეკანი.
- მენიუს კონტენტი: კატეგორიები, პროდუქტები, ფასები, ფოტოები — მომხმარებლის საკუთრება.
- შეკვეთები: მაგიდის ნომერი, პროდუქტები, თანხა, დრო — ვიზიტორების ანონიმური.
- გადახდა: მხოლოდ payment_id, payment_status, თანხა. ბარათის მონაცემები არ ინახება ჩვენს სერვერებზე — ისინი მხოლოდ TBC Bank-ის სერვერებზე მუშავდება (PCI DSS Level 1).
- ანალიტიკა: მენიუს ნახვები, QR სკანირები, აგრეგირებული, ანონიმური.
რას ვაკეთებთ პერსონალურ მონაცემებთან
მონაცემები გამოიყენება მხოლოდ სერვისის მიწოდებისთვის — ანგარიშის მართვა, მენიუს ჩვენება, შეკვეთების დამუშავება, ბილინგი. არანაირად არ ვყიდით, არ ვაქვეყნებთ და არ ვუზიარებთ მესამე მხარეს.
ქუქი-ფაილები
ჩვენ ვიყენებთ მხოლოდ sessionStorage / localStorage ტექნიკურ მიზნებში (QR ID, table number, cart). ანალიტიკური cookies (Google Analytics 4) ჩართვა შესაძლებელია — მომხმარებლის თანხმობით.
მონაცემთა შენახვის ვადა
- ანგარიში — მანამ, სანამ მომხმარებელი არ წაშლის.
- შეკვეთები — 7 წელი (საგადასახადო რეგულაციის შესაბამის).
- გადახდის ლოგები — 7 წელი.
- ანალიტიკა — 26 თვე.
თქვენი უფლებები
ნებისმიერ დროს შეგიძლიათ:
- მოითხოვოთ თქვენი მონაცემების ექსპორტი (JSON ფორმატში).
- წაშალოთ ანგარიში და ყველა მასთან დაკავშირებული მონაცემი.
- შეცვალოთ პერსონალური ინფორმაცია dashboard-იდან.
- მიმართოთ ჩვენს DPO-ს: privacy@qrmenu.ge.
უსაფრთხოება
- ყველა მონაცემი ინახება TLS-encrypted connection-ით.
- პაროლები ინახება bcrypt-ით (cost 12).
- ბარათის მონაცემები არასოდეს ხვდება ჩვენს სერვერებს — მხოლოდ TBC Bank-ს და Stripe-ს.
- ყველა admin მოქმედება ლოგირდება (audit trail).
საკონტაქტო ინფორმაცია: privacy@qrmenu.ge