კონფიდენციალობის პოლიტიკა
განახლდა: 2026-09-24
შენიშვნა: ეს არის ინგლისური ტექსტის თარგმანი, მომზადებული მოხერხებულობისთვის. იურიდიული ძალა აქვს მხოლოდ ინგლისურ ვერსიას; ტექსტებს შორის შეუსაბამობის შემთხვევაში უპირატესობა ინგლისურ ვერსიას ენიჭება.
ეს კონფიდენციალობის პოლიტიკა განმარტავს, რა მონაცემებს აგროვებს waybill.ge სერვისით სარგებლობისას, რატომ ვაგროვებთ მათ, სად ინახება ისინი და როგორ შეგიძლიათ მოითხოვოთ მათი წაშლა. waybill.ge მუშაობს როგორც ჰოსტინგური მრავალმომხმარებლიანი (multi-tenant) სერვისი, რომელიც Model Context Protocol-ის (MCP) მეშვეობით აკავშირებს AI აგენტებს (მაგალითად Claude, ChatGPT ან Grok Bot) საქართველოს შემოსავლების სამსახურის (rs.ge) ზედნადებებთან, ასევე თქვენს cloud.balance.ge კომპანიებთან, მხოლოდ წაკითხვის რეჟიმში დასმული კითხვებისთვის. ორივეს ერთი დადასტურება მოიცავს. Balance-ზე წვდომა დავთარში ჩანაწერებს არ ატარებს და არაფერს წერს.
თუ ქვემოთ მოცემული რამე გაუგებარია, მოგვწერეთ hello@waybill.ge.
1. მონაცემები, რომლებსაც ვინახავთ
- ანგარიში: თქვენი ელფოსტის მისამართი, რეგისტრაციის თარიღი და ელფოსტის დადასტურების დროის ნიშნულები. სისტემაში შედიხართ ერთჯერადი კოდით, რომელიც თქვენს ელფოსტაზე იგზავნება. თითოეული კოდიდან ვინახავთ მხოლოდ მის Argon2 ჰეშს, კოდს კი მოქმედების ვადა 10 წუთში ეწურება. ელფოსტის კოდით შესვლის დანერგვამდე შექმნილ ანგარიშებს და ჩვენ მიერ შემოწმებისთვის (review) შექმნილ ანგარიშებს შესაძლოა ასევე ჰქონდეთ პაროლის Argon2 ჰეში (არასდროს თავად პაროლი).
- RS.GE-ის ავტორიზაციის მონაცემები: თქვენი rs.ge სერვის-მომხმარებლის სახელი და პაროლი, ასევე თქვენი RS.GE გადამხდელის იდენტიფიკატორი და სერვის-მომხმარებლის იდენტიფიკატორი. სერვის-მომხმარებლის პაროლი მონაცემთა ბაზაში მოხვედრამდე იშიფრება Fernet-ით (AES-128-CBC, HMAC-SHA256-ით) და შენახვისას დაშიფრული რჩება. დაშიფვრის გასაღები მხოლოდ waybill.ge-ის აპლიკაციის პროცესს აქვს; მონაცემთა ბაზის ოპერატორი მას ვერ წაიკითხავს.
- Balance.ge-ის ავტორიზაციის მონაცემები: თითოეული დაკავშირებული კომპანიისთვის API მომხმარებლის სახელი, კომპანიის დასახელება, ღრუბლოვანი დანაყოფის (partition) იდენტიფიკატორი და API პაროლი. API პაროლი შენახვისას იშიფრება ისევე, როგორც RS.GE სერვის-მომხმარებლის პაროლი. ერთ ანგარიშზე შეგიძლიათ რამდენიმე კომპანიის დაკავშირება. ეს მონაცემები მხოლოდ cloud.balance.ge-სთვისაა.
- API გასაღებები: თითოეული API გასაღებიდან ინახება მხოლოდ ჰეშირებული პრეფიქსი. გასაღების სრული ტექსტი მხოლოდ ერთხელ გეჩვენებათ, შექმნისას, და შემდეგ მისი აღდგენა შეუძლებელია.
- გამოყენების მოვლენები: თითო ჩანაწერი MCP ინსტრუმენტის თითოეულ გამოძახებაზე, რომელშიც აღირიცხება ინსტრუმენტის სახელი, წარმატების/წარუმატებლობის ნიშანი, დაყოვნება (latency), შეცდომის შესაბამისი კოდი (ასეთის არსებობისას) და დროის ნიშნული. ინსტრუმენტების გამოძახებების მოთხოვნისა და პასუხის შიგთავსი არ ინახება. ზედნადებების შინაარსი rs.ge-ში რჩება. Balance-ის დავთრის ჩანაწერები, მარაგის სტრიქონები და ნაშთები Balance.ge-ში რჩება.
- ბილინგი: გამოწერის მდგომარეობა, რომელიც ჩვენი გადახდების პროვაიდერიდან აისახება, და გადახდის დაბრუნებითი შეტყობინებების (callback) ჟურნალი, რომელშიც ჩანაწერები მხოლოდ ემატება. ბარათის მონაცემები ჩვენს მონაცემთა ბაზაში არასდროს ხვდება - მათ მხოლოდ ჩვენი გადახდების პროვაიდერი ამუშავებს.
- აუდიტის მოვლენები: უსაფრთხოებისთვის მნიშვნელოვანი მოქმედებები (შესვლა, ავტორიზაციის მონაცემების შემოწმება, მათი გათიშვა, API გასაღების შექმნა/გაუქმება). აუდიტის თითოეულ ჩანაწერს შესაძლოა ახლდეს მოთხოვნის IP მისამართი და მომხმარებლის აგენტის (user-agent) მოკლე სტრიქონი.
2. რას არ ვინახავთ
- თქვენი rs.ge სერვის-მომხმარებლის პაროლს ღია სახით.
- Balance.ge-ის API პაროლს ღია სახით.
- waybill.ge-ის ანგარიშის რომელიმე პაროლს ან შესვლის კოდს ღია სახით.
- გაცემულ API გასაღებებს ღია სახით, შექმნის მომენტის შემდეგ.
- ზედნადებების შიგთავსს, საქონლის სტრიქონებს, მყიდველის მონაცემებს ან ანგარიშ-ფაქტურების შინაარსს.
- Balance-ის დავთრის ჩანაწერებს, მარაგის რაოდენობებს, ფასებს ან კონტრაგენტების ნაშთებს.
- გადახდის ბარათის რაიმე ინფორმაციას.
3. სად ინახება მონაცემები
აპლიკაციის სერვერები და PostgreSQL მონაცემთა ბაზა მუშაობს Railway-ის EU-Frankfurt რეგიონში. სარეზერვო ასლები ევროკავშირის ფარგლებში რჩება. შესანახად მონაცემებს ევროკავშირის გარეთ არსებულ იურისდიქციებში არ გადავცემთ.
4. ვის ვუზიარებთ მონაცემებს
- rs.ge (საქართველოს შემოსავლების სამსახური). როცა waybill.ge-ს სთხოვთ ზედნადების წაკითხვას ან ჩაწერას, მოთხოვნას თქვენი სახელით ვაგზავნით თქვენ მიერ მოწოდებული სერვის-მომხმარებლის მონაცემებით.
- Balance.ge. როცა დაკავშირებულ კომპანიაზე კითხვას სვამთ, cloud.balance.ge-ს ამ კომპანიის API მომხმარებლით მივმართავთ. ეს გამოძახებები მხოლოდ კითხულობს. დავთარში ჩანაწერებს არ ვატარებთ და არაფერს ვწერთ.
- ჩვენი გადახდების პროვაიდერი. იღებს მხოლოდ იმას, რაც ტრანზაქციის დასამუშავებლადაა საჭირო (შეკვეთის იდენტიფიკატორი, თანხა, ვალუტა, წარმატების URL). ის ცალკე ქვითარს გიგზავნით და ამ ურთიერთობას მისი საკუთარი კონფიდენციალობის პოლიტიკა არეგულირებს.
- AI კლიენტები, რომლებსაც აკავშირებთ. როცა MCP კლიენტს (Claude, ChatGPT, Grok Bot ან სხვა) აძლევთ waybill.ge-ზე წვდომის ნებართვას, ეს კლიენტი ხედავს თქვენ მიერ გამოძახებული MCP ინსტრუმენტების პასუხებს. AI კლიენტებს მონაცემებს საკუთარი ინიციატივით არ ვუგზავნით - ისინი ხედავენ მხოლოდ იმას, რასაც ავტორიზებული სესიით პირდაპირ მოითხოვენ.
- ელფოსტის მიწოდება. დადასტურების წერილები იგზავნება ტრანზაქციული ელფოსტის პროვაიდერის მეშვეობით; ეს პროვაიდერი ხედავს ადრესატის მისამართს და წერილის სათაურს.
- Cloudflare Web Analytics. მომხმარებლისთვის ხილული გვერდები
ტვირთავს მცირე, პირველი მხარის სკრიპტის მსგავს სიგნალს (beacon)
static.cloudflareinsights.com-დან. Cloudflare აღრიცხავს გვერდის URL-ს, მომმართველ გვერდს (referrer), ეკრანის ზომას, სავარაუდო ქვეყანას (IP-დან განსაზღვრულს - თავად IP არ ინახება) და მომხმარებლის აგენტის განზოგადებულ აღწერას. ქუქიები არ ინიშნება, საიტებს შორის იდენტიფიკატორი არ ენიჭება და ვიზიტებს შორის კლიენტის მხარეს მდგომარეობა არ ინახება. ამ მონაცემებს ვიყენებთ მხოლოდ გვერდების ნახვების დასათვლელად და იმის გასაგებად, რომელ გვერდებზე შედიან. - Chatwoot-ის ცოცხალი ჩატის საკუთარი ინსტანცია. მომხმარებლისთვის
ხილულ გვერდებს აქვს მცირე ჩაშენებული გამშვები ფრაგმენტი, რომელიც
Chatwoot SDK-ს (
/packs/js/sdk.js) ტვირთავს ჩვენი, Railway-ზე განთავსებული Chatwoot-იდან. თუ ჩატის პანელს გახსნით და შეტყობინებას გაგზავნით, ჩვენი Chatwoot ინსტანცია ინახავს: თქვენს მიმოწერას, თქვენს სახელს და ელფოსტას, თუ მათ ჩატის წინასწარ ფორმაში მიუთითებთ, თქვენი ვიზიტის IP მისამართს, მომხმარებლის აგენტის / ბრაუზერის მეტამონაცემებს, ჩატის დროს გახსნილი გვერდის URL-ს და მომმართველ გვერდს, და ჩატის სესიის იდენტიფიკატორს. Railway არის ინფრასტრუქტურის პროვაიდერი, რომელზეც Chatwoot აპლიკაცია და მისი მონაცემთა ბაზა მუშაობს. ამ მონაცემებს ვიყენებთ მხოლოდ მომხმარებელთა მხარდაჭერის მიმოწერის უზრუნველსაყოფად და აუდიტისთვის.
პერსონალურ მონაცემებს არ ვყიდით. ამ პანელზე რეკლამას და ქცევით ანალიტიკას არ ვაწარმოებთ. ზემოთ აღწერილი Cloudflare Web Analytics ინტეგრაცია ქუქიების გარეშე მუშაობს და მხოლოდ აგრეგირებულ მონაცემებს აგროვებს; მას სესიებს შორის ვიზიტორის იდენტიფიცირება არ შეუძლია.
5. შენახვის ვადები
- ანგარიში და ავტორიზაციის მონაცემები: ინახება, სანამ თქვენი ანგარიში არსებობს. იშლება თქვენი მოთხოვნით (იხ. მე-7 ნაწილი).
- გამოყენების მოვლენები: ინახება სულ მცირე მიმდინარე და წინა საბილინგო პერიოდის განმავლობაში, კვოტის აღრიცხვისა და დავების მოსაგვარებლად. უფრო ძველი ჩანაწერები შესაძლოა აგრეგირდეს ან წაიშალოს სივრცის დაზოგვის მიზნით.
- აუდიტის მოვლენები: ინახება სულ მცირე 12 თვე. ისინი შესაძლოა ანგარიშის წაშლის შემდეგაც შენარჩუნდეს სამართლებრივი შენახვის ვალდებულების გამო, შეძლებისდაგვარად პერსონალური იდენტიფიკატორების გარეშე.
- გადახდის შეტყობინებები (callbacks): ინახება სულ მცირე საქართველოს საგადასახადო კანონმდებლობით მოთხოვნილი ვადით (ამჟამად 6 წელი).
6. უსაფრთხოება
- მონაცემთა ბაზასთან კავშირები TLS-ით არის დაცული.
- ვებ-ინტერფეისი მხოლოდ HTTPS-ით მუშაობს.
- RS.GE-ისა და Balance.ge-ის პაროლები შენახვისას Fernet-ით არის დაშიფრული.
- შესვლის ერთჯერადი კოდები და ანგარიშების ძველი პაროლები (ასეთის არსებობისას) ინახება Argon2 ჰეშებად, თითოეული ჩანაწერისთვის ცალკე მარილით (salt).
- მდგომარეობის შემცვლელი მგრძნობიარე მოქმედებები (RS.GE-ის გათიშვა, Balance კომპანიის გათიშვა, API გასაღების შექმნა ან გაუქმება) მოითხოვს ხელმოწერილ CSRF ტოკენს, რომელიც თქვენს ავტორიზებულ სესიასთანაა მიბმული.
- SOC 2 აუდიტის გავლას არ ვაცხადებთ; ადრეული ეტაპის პროდუქტი ვართ და ამ ნაწილს განვაახლებთ, როცა ჩვენი შესაბამისობის (compliance) მდგომარეობა შეიცვლება.
7. თქვენი უფლებები და მათი გამოყენება
ნებისმიერ დროს შეგიძლიათ მოითხოვოთ მონაცემების ექსპორტი, შესწორება ან წაშლა - მოგვწერეთ hello@waybill.ge. გიპასუხებთ 30 დღის განმავლობაში. წაშლისას იშლება თქვენი ანგარიში, ავტორიზაციის მონაცემები, API გასაღებები, გამოყენების მოვლენები, გამოწერის ჩანაწერები და აუდიტის ჩანაწერები, თუ მათ შენახვას კანონი არ მოითხოვს.
rs.ge-ის ავტორიზაციის მონაცემების გათიშვა თავად შეგიძლიათ ნებისმიერ დროს, RS.GE-ის დაკავშირების გვერდზე. ეს თქვენი ანგარიშის ჩანაწერიდან შლის rs.ge-ის ველებს და აჩერებს ყველა MCP ინსტრუმენტს, რომელსაც rs.ge სჭირდება, სანამ ხელახლა არ დააკავშირებთ.
Balance კომპანიის გათიშვა შეგიძლიათ Balance გვერდზე. ეს შლის ამ კომპანიის შენახულ API პაროლს და აჩერებს Balance ინსტრუმენტებს ამ კომპანიისთვის, სანამ მას ხელახლა არ დააკავშირებთ. იმავე ანგარიშზე არსებული სხვა კომპანიები ხელუხლებელი რჩება.
8. ქუქიები (cookies)
თავად waybill.ge აყენებს ორ პირველი მხარის ქუქის. პირველი არის
ხელმოწერილი სესიის ქუქი (HttpOnly, SameSite=Lax, HTTPS-ზე Secure),
რომელიც მხოლოდ თქვენი ანგარიშის (tenant) იდენტიფიკატორს შეიცავს.
მეორე, rsmcp_lang, თქვენს მიერ არჩეულ ენას იმახსოვრებს: ის შეიცავს
მხოლოდ en ან ka მნიშვნელობას, არის HttpOnly და SameSite=Lax
(HTTPS-ზე Secure), მოქმედებს ერთი წელი და ინიშნება, როცა ენას
გადამრთველით ირჩევთ ან ხსნით გვერდის ბმულს, რომელიც ?lang=-ს
შეიცავს. სარეკლამო ქუქიებს არ ვაყენებთ. მე-4 ნაწილში აღწერილი Cloudflare Web Analytics-ის სიგნალი
თავისი არქიტექტურით ქუქიების გარეშე მუშაობს - ის ბრაუზერის მეხსიერებაში
არაფერს წერს და ვიზიტორის იდენტიფიკატორს ვერ შეინახავს.
ჩვენ მიერ განთავსებული Chatwoot-ის ცოცხალი ჩატის ვიჯეტი (მე-4 ნაწილი)
აყენებს საკუთარ პირველი მხარის cw_conversation ქუქის, რათა ღია
ჩატის სესია შენარჩუნდეს გვერდებს შორის გადასვლისას ან მოგვიანებით
დაბრუნებისას. ვიჯეტი ასევე წერს თქვენი ბრაუზერის localStorage-ში,
რათა ჩატის პანელის მდგომარეობა სინქრონიზებული იყოს. ორივე
waybill.ge-ით შემოიფარგლება და იშლება, როცა საიტის მონაცემებს
გაასუფთავებთ.
9. ამ პოლიტიკის ცვლილებები
არსებითი ცვლილებები გამოქვეყნდება ამ გვერდზე, ახალი „განახლდა“ თარიღით. ცვლილების შემდეგ სერვისით სარგებლობის გაგრძელება ნიშნავს ცვლილებების მიღებას.
10. კონტაქტი
კონფიდენციალობასთან დაკავშირებული კითხვები: hello@waybill.ge.