Smart AI System
LLC Smart AI System

კონფიდენციალურობის პოლიტიკა

ბოლო განახლება: 2026-05-11

1. ვინ ვართ ჩვენ

Tasko არის გუნდის მენეჯმენტის შიდა აპლიკაცია, რომელიც ეკუთვნის და მართავს Kvara Group (LLC Smart AI System). მისამართი: საქართველო, ზუგდიდი. კონტაქტი: hello@tasko.ge.

2. რა მონაცემებს ვაგროვებთ

  • ანგარიშის მონაცემები: სახელი, login კოდი, hash-ირებული PIN, ელფოსტა (არასავალდებულო), თანამდებობა, ავატარი.
  • გამოყენების მონაცემები: შესვლის თარიღი, IP მისამართი (login_attempts ცხრილში — rate limiting-ისთვის), მოწყობილობის ტიპი.
  • კონტენტი: შენი დავალებები, ჩატის შეტყობინებები, შენიშვნები, ვიჯეტები, შენ მიერ ატვირთული ფაილები.
  • FCM Token: push-შეტყობინებების მისაწოდებლად Firebase Cloud Messaging-ის მეშვეობით.
  • Cookies: session cookie (auth), remember-me token (30 დღე, არასავალდებულო).

3. რატომ ვაგროვებთ

  • აპის ფუნქციონირება (login, ჩატი, დავალებების მართვა)
  • გუნდის ერთობლივი მუშაობა
  • უსაფრთხოება და თაღლითობის თავიდან აცილება (login_attempts)
  • კანონის მოთხოვნებთან შესაბამისობა

4. ვის ვუზიარებთ მონაცემებს

თქვენი მონაცემები არ იყიდება და არ გადაეცემა მესამე მხარეებს მარკეტინგული მიზნებისთვის.

გამოვიყენებთ შემდეგ მესამე მხარის სერვისებს ფუნქციონირებისთვის:

  • Firebase (Google): push-შეტყობინებებისთვის. Firebase Privacy
  • Google Gemini AI: AI ასისტენტისთვის (გადაცემული ტექსტი მუშავდება მხოლოდ პასუხის გენერირებისთვის). Google Privacy
  • Hostinger: ჰოსტინგ პროვაიდერი (მონაცემთა ბაზის შენახვა).

5. მონაცემთა შენახვის ვადა

  • აქტიური ანგარიში: სანამ თქვენი ანგარიში არსებობს.
  • წაშლილი ანგარიში: ანონიმიზდება დაუყოვნებლივ, ხოლო backup-ებიდან გადის 30 დღეში.
  • login_attempts: 30 დღე.
  • Chat messages: სანამ ანგარიში არ წაიშლება.

6. თქვენი უფლებები (GDPR-ის სტილში)

  • წვდომა: შეგიძლიათ ჩამოწეროთ თქვენი მონაცემები JSON ფორმატში: მონაცემთა ექსპორტი
  • გასწორება: განაახლეთ პროფილში: პროფილი
  • წაშლა: წაშალეთ თქვენი ანგარიში სამუდამოდ: ანგარიშის წაშლა
  • გადატანა: JSON ექსპორტი ნებისმიერ მომენტში.
  • საჩივარი: საქართველოს პერსონალურ მონაცემთა დაცვის სამსახური: personaldata.ge

7. უსაფრთხოება

  • PIN-ები ინახება bcrypt hash-ის სახით (არასოდეს plaintext).
  • Session cookies: HttpOnly, Secure, SameSite=Lax.
  • HTTPS-ით ვირჩევთ კავშირს (TLS 1.2+).
  • CSRF protection ყველა POST endpoint-ზე.
  • Rate limiting login-ზე (5 მცდელობა / 5 წუთი).
  • SQL Injection-ისგან დაცვა PDO prepared statements-ით.

8. ბავშვები

Tasko განკუთვნილია 16 წელზე ზემოთ მომხმარებლებისთვის. ჩვენ შეგნებულად არ ვაგროვებთ მონაცემებს 16-წლამდე ბავშვებზე.

9. ცვლილებები ამ პოლიტიკაში

ცვლილების შემთხვევაში გაცნობებთ აპის შიგნით ან ელფოსტით. გაგრძელებული გამოყენება ნიშნავს, რომ ეთანხმებით განახლებულ პოლიტიკას.

10. კონტაქტი

კითხვები? hello@tasko.ge