კონფიდენციალურობის პოლიტიკა
ბოლო განახლება: 2026-05-11
1. ვინ ვართ ჩვენ
Tasko არის გუნდის მენეჯმენტის შიდა აპლიკაცია, რომელიც ეკუთვნის და მართავს Kvara Group (LLC Smart AI System). მისამართი: საქართველო, ზუგდიდი. კონტაქტი: hello@tasko.ge.
2. რა მონაცემებს ვაგროვებთ
- ანგარიშის მონაცემები: სახელი, login კოდი, hash-ირებული PIN, ელფოსტა (არასავალდებულო), თანამდებობა, ავატარი.
- გამოყენების მონაცემები: შესვლის თარიღი, IP მისამართი (login_attempts ცხრილში — rate limiting-ისთვის), მოწყობილობის ტიპი.
- კონტენტი: შენი დავალებები, ჩატის შეტყობინებები, შენიშვნები, ვიჯეტები, შენ მიერ ატვირთული ფაილები.
- FCM Token: push-შეტყობინებების მისაწოდებლად Firebase Cloud Messaging-ის მეშვეობით.
- Cookies: session cookie (auth), remember-me token (30 დღე, არასავალდებულო).
3. რატომ ვაგროვებთ
- აპის ფუნქციონირება (login, ჩატი, დავალებების მართვა)
- გუნდის ერთობლივი მუშაობა
- უსაფრთხოება და თაღლითობის თავიდან აცილება (login_attempts)
- კანონის მოთხოვნებთან შესაბამისობა
4. ვის ვუზიარებთ მონაცემებს
თქვენი მონაცემები არ იყიდება და არ გადაეცემა მესამე მხარეებს მარკეტინგული მიზნებისთვის.
გამოვიყენებთ შემდეგ მესამე მხარის სერვისებს ფუნქციონირებისთვის:
- Firebase (Google): push-შეტყობინებებისთვის. Firebase Privacy
- Google Gemini AI: AI ასისტენტისთვის (გადაცემული ტექსტი მუშავდება მხოლოდ პასუხის გენერირებისთვის). Google Privacy
- Hostinger: ჰოსტინგ პროვაიდერი (მონაცემთა ბაზის შენახვა).
5. მონაცემთა შენახვის ვადა
- აქტიური ანგარიში: სანამ თქვენი ანგარიში არსებობს.
- წაშლილი ანგარიში: ანონიმიზდება დაუყოვნებლივ, ხოლო backup-ებიდან გადის 30 დღეში.
- login_attempts: 30 დღე.
- Chat messages: სანამ ანგარიში არ წაიშლება.
6. თქვენი უფლებები (GDPR-ის სტილში)
- წვდომა: შეგიძლიათ ჩამოწეროთ თქვენი მონაცემები JSON ფორმატში: მონაცემთა ექსპორტი
- გასწორება: განაახლეთ პროფილში: პროფილი
- წაშლა: წაშალეთ თქვენი ანგარიში სამუდამოდ: ანგარიშის წაშლა
- გადატანა: JSON ექსპორტი ნებისმიერ მომენტში.
- საჩივარი: საქართველოს პერსონალურ მონაცემთა დაცვის სამსახური: personaldata.ge
7. უსაფრთხოება
- PIN-ები ინახება bcrypt hash-ის სახით (არასოდეს plaintext).
- Session cookies: HttpOnly, Secure, SameSite=Lax.
- HTTPS-ით ვირჩევთ კავშირს (TLS 1.2+).
- CSRF protection ყველა POST endpoint-ზე.
- Rate limiting login-ზე (5 მცდელობა / 5 წუთი).
- SQL Injection-ისგან დაცვა PDO prepared statements-ით.
8. ბავშვები
Tasko განკუთვნილია 16 წელზე ზემოთ მომხმარებლებისთვის. ჩვენ შეგნებულად არ ვაგროვებთ მონაცემებს 16-წლამდე ბავშვებზე.
9. ცვლილებები ამ პოლიტიკაში
ცვლილების შემთხვევაში გაცნობებთ აპის შიგნით ან ელფოსტით. გაგრძელებული გამოყენება ნიშნავს, რომ ეთანხმებით განახლებულ პოლიტიკას.
10. კონტაქტი
კითხვები? hello@tasko.ge