კონფიდენციალურობის პოლიტიკა
განახლებულია 2026 წლის 9 სექტემბერს
Juan Romero Domínguez („დეველოპერი“, „ჩვენ“ ან „ჩვენი“), მცხოვრები სევილიაში, ანდალუსია, ესპანეთი, მტკიცედ იღებს ვალდებულებას დაიცვას და პატივი სცეს ყველა მომხმარებლის კონფიდენციალურობას გლობალურ დონეზე. ეს კონფიდენციალურობის პოლიტიკა გამჭვირვალედ, მკაცრად და ამომწურავად აღწერს, თუ როგორ გროვდება, მუშავდება, ინახება და დაცულია ინფორმაცია ჩვენს ოფიციალურ ვებსაიტზე, თემატურ პორტალებზე, ბრაუზერის გაფართოებებსა და Android-ის მობილურ აპლიკაციებში.
1. მონაცემთა დამუშავების პასუხისმგებელი პირი და გამოყენების სფერო
პერსონალური მონაცემების დამუშავებაზე პასუხისმგებელი პირი არის Juan Romero Domínguez. ეს პოლიტიკა მოიცავს ყველა პროდუქტს, რომელიც შექმნილია, შემუშავებულია და შენარჩუნებულია დამოუკიდებლად:
• ვებსაიტები: juanromerodominguez.dev, poema.es, calendario.gratis, adblock.network, adspy.bot და volume.audio, foro.trading.
• ბრაუზერის გაფართოებები: AdBlock Network (ლოკალური ფაირვოლი და ბლოკერი), AdSpy Bot (რეკლამის ექსტრაქტორი და სეკვენსერი) და Volume Audio (ხმის პრო-გამაძლიერებელი).
• Android აპლიკაციები: QR უტილიტები (QR Contact, QR Email, QR Event, QR Location, QR PDF, QR Phone, QR SEPA, QR SMS, QR Text, QR URL, QR WiFi), Reloj de Mesa, Vanity Mirror და Volume Boost.
მონაცემთა დაცვის ოფიცრის (DPO) კონტაქტი: privacy@juanromerodominguez.dev.
2. კონფიდენციალურობის ვალდებულება დიზაინით და ადგილობრივი დამუშავება (Local-First)
ჩვენი ტექნიკური ფილოსოფია პრიორიტეტს ანიჭებს 100%-ით ადგილობრივ დამუშავებას მომხმარებლის მოწყობილობაზე:
• QR უტილიტები: შტრიხკოდების/QR-ის სკანირება (მოწყობილობის კამერით) და კოდების გენერირება ტექსტებიდან, URL-ებიდან, ნომრებიდან, კოორდინატებიდან, WiFi ქსელებიდან ან SEPA საბანკო გადარიცხვებიდან მუშავდება მხოლოდ ადგილობრივ მეხსიერებაში რეალურ დროში. სურათები, სკრინშოტები ან წაკითხული მონაცემები არასოდეს გადაიცემა დისტანციურ სერვერზე.
• Vanity Mirror & Audio: კამერის გადახედვა და ხმის ექვალაიზერი/გამაძლიერებელი მუშაობს მკაცრად ტერმინალის აპარატურულ ნაწილზე.
• ბრაუზერის გაფართოებები: ქსელური მოთხოვნების ინტერცეპცია, დეკლარაციული ფილტრაცია (declarativeNetRequest), DOM-ის მანიპულაცია და აუდიოს დამუშავება Web Audio API-ით ფუნქციონირებს ავტონომიურად და ბრაუზერის ლოკალურ გარემოში.
3. ვებ-ანალიტიკა (GA4) და მკაცრი შეზღუდვები გაფართოებებში
• ვებსაიტები: ჩვენ ვიყენებთ Google Analytics 4 (GA4)-ს ჩვენს ვებ-პორტალებზე აგრეგირებული სტატისტიკის, ანონიმური მეტრიკების, მონახულებული გვერდების, გეოგრაფიული მდებარეობისა (ქვეყანა/ქალაქი) და ბრაუზერის ტიპის შესაგროვებლად, მხოლოდ მომხმარებლის გამოცდილებისა და სიჩქარის ოპტიმიზაციის მიზნით.
• ბრაუზერის გაფართოებები: ბრაუზერის გაფართოებები არ იყენებენ Google Analytics 4-ს ან ნებისმიერ სხვა მესამე მხარის თრექინგ სერვისს. ჩვენ აბსოლუტურად პატივს ვცემთ მომხმარებლის დათვალიერების ისტორიის კონფიდენციალურობას.
4. ციფრული რეკლამა და სარეკლამო ქსელები
• Google AdSense: დანერგილია საინფორმაციო და უფასო ვებსაიტებზე (როგორიცაა poema.es და calendario.gratis). AdSense-მა შესაძლოა გამოიყენოს ქუქი-ფაილები და თრექინგის ტექნოლოგიები კონტექსტური ან პერსონალიზებული რეკლამების საჩვენებლად, მომხმარებლის მიერ GDPR-ის შესაბამისად გამოხატული თანხმობის (CMP) პრეფერენციების გათვალისწინებით.
• Google AdMob: გამოიყენება Android-ის მობილური აპლიკაციების უფასო ვერსიებში აპლიკაციის შიგნით რეკლამის საჩვენებლად. AdMob აგროვებს ანონიმურ სარეკლამო იდენტიფიკატორებს (Google Advertising ID) ოპერაციული სისტემის თანხმობის კონტროლისა და მითითებების შესაბამისად.
5. ღრუბლოვანი სერვისები, დიაგნოსტიკა და Firebase (Android აპლიკაციები)
ჩვენს Android აპლიკაციებში ტექნიკური სტაბილურობის უზრუნველსაყოფად ინტეგრირებულია Google Firebase-ის კომპონენტები:
• ავარიების ჟურნალი (Firebase Crashlytics): აგროვებს ავტომატურ ანგარიშებსა და მეხსიერების ნაგავსაყრელებს (stack traces) მოულოდნელი დახურვის ან ტექნიკური გამონაკლისების დროს კოდის შეცდომების გამოსასწორებლად.
• დიაგნოსტიკა და შესრულება: ლატენტურობის, ჩატვირთვის დროისა და სტაბილურობის ტექნიკური მეტრიკების მონიტორინგი.
• მოწყობილობის იდენტიფიკატორები: აპლიკაციის ინსტანციის მიერ გენერირებული ანონიმური იდენტიფიკატორები (Firebase App Instance ID), რომლებიც საჭიროა კონფიგურაციის სინქრონიზაციისთვის, დიაგნოსტიკისთვის და ბოროტად გამოყენების თავიდან ასაცილებლად.
6. გამოწერებისა და გადახდების დამუშავება (Stripe & ExtensionPay)
PRO ლიცენზიებისა და პრემიუმ გამოწერების შესყიდვები ბრაუზერის გაფართოებებში ხორციელდება ExtensionPay-სა და Stripe-ის გადახდის პლატფორმის მეშვეობით (PCI-DSS დონე 1 სერტიფიცირებული):
• დეველოპერს არასოდეს აქვს წვდომა და არ ინახავს საკრედიტო ბარათის ნომრებს, CVV-ს ან საბანკო რწმუნებათა სიგელებს. აღნიშნულ მონაცემებს პირდაპირ Stripe მართავს.
• გადახდებთან, ბილინგთან ან ქვითრების მართვასთან დაკავშირებული ნებისმიერი შეკითხვისთვის ოფიციალური არხია billing@juanromerodominguez.dev.
• მობილურ აპლიკაციებში ტრანზაქციები იმართება ნატიურად და დამოუკიდებლად Google Play Store-ის ბილინგის სისტემის მეშვეობით.
7. უსაფრთხოება, პროგრამული უზრუნველყოფის მთლიანობა და ანტი-თაღლითური ტელემეტრია
GDPR-ის 6.1(f) მუხლის შესაბამისად (კანონიერი ინტერესი კიბერდანაშაულის პრევენციასა და ინფრასტრუქტურის დაცვაში):
ჩვენს სისტემებს გააჩნია ავტომატიზებული ტელემეტრიისა და უსაფრთხოების მექანიზმები წარმოებაში პროგრამული უზრუნველყოფის ავთენტურობის შესამოწმებლად. ნებისმიერი არაავტორიზებული წვდომის მცდელობა, წყაროს კოდის მანიპულაცია, გარე სკრიპტების ინექცია, DOM-ის ცვლილება ან PRO ვერიფიკაციის ტოკენის გვერდის ავლის (bypass) მცდელობა გაააქტიურებს ავტომატურ ჩანაწერს ჩვენს ბექენდში სესიის ტექნიკური მონაცემებით (IP მისამართი, timestamp, მანიპულაციის ვექტორი) სერვისის მთლიანობის შესანარჩუნებლად და სათანადო სამართლებრივი ზომების მისაღებად.
უსაფრთხოების ინციდენტების არხი: security@juanromerodominguez.dev.
8. მონაცემთა დამუშავების სამართლებრივი საფუძვლები და შენახვა
მონაცემებს ვამუშავებთ GDPR-ის შემდეგი სამართლებრივი საფუძვლების შესაბამისად:
• მომხმარებლის თანხმობა (Art. 6.1.a): ნებაყოფლობით კონფიგურირებული ანალიტიკური/სარეკლამო ქუქიებისთვის.
• ხელშეკრულების შესრულება (Art. 6.1.b): PRO ლიცენზიებისა და ფასიანი ფუნქციების აქტივაციისა და მართვისთვის.
• სამართლებრივი ვალდებულება (Art. 6.1.c): საგადასახადო, ბუღალტრული და კომერციული რეგულაციების შესასრულებლად.
• კანონიერი ინტერესი (Art. 6.1.f): თაღლითობის პრევენციის, ტექნიკური უსაფრთხოებისა და პროგრამული უზრუნველყოფის ხარვეზების აღმოფხვრისთვის.
დიაგნოსტიკური მონაცემები და ჟურნალები ინახება მხოლოდ იმ დროით, რაც მკაცრად აუცილებელია მათი ტექნიკური ან სამართლებრივი მიზნების მისაღწევად.
9. მომხმარებლის უფლებები (GDPR, LOPDGDD და CCPA/CPRA)
თქვენ გაქვთ შემდეგი გარანტირებული უფლებები:
• ევროკავშირი (GDPR / Ley Orgánica 3/2018 LOPDGDD): წვდომის, გასწორების, წაშლის („დავიწყების უფლება“), დამუშავების შეზღუდვის, მონაცემთა პორტირებისა და წინააღმდეგობის უფლება. თქვენ ასევე გაქვთ უფლება შეიტანოთ საჩივარი ესპანეთის მონაცემთა დაცვის სააგენტოში (AEPD - www.aepd.es).
• კალიფორნიის მაცხოვრებლები (CCPA/CPRA): უფლება იცოდეთ რა მონაცემები მუშავდება, მოითხოვოთ მათი წაშლა და არ განიცადოთ დისკრიმინაცია თქვენი უფლებების გამოყენების გამო. ჩვენ არ ვყიდით და არ ვუზიარებთ მომხმარებლის პირად მონაცემებს მესამე პირებს პირდაპირი კომერციული მიზნებისთვის.
უფლებების გამოსაყენებლად გამოაგზავნეთ ხელმოწერილი ელ.ფოსტა მისამართზე privacy@juanromerodominguez.dev.
10. არასრულწლოვანთა დაცვა (COPPA)
ჩვენი პროდუქტები და მომსახურება არ არის განკუთვნილი 13 წლამდე (ევროკავშირში 16 წლამდე) ასაკის პირთათვის. ჩვენ არ ვაგროვებთ არასრულწლოვანთა ინფორმაციას შეგნებულად. თუ მშობელს ან მეურვეს აქვს ინფორმაცია, რომ არასრულწლოვანმა მოგვაწოდა პირადი მონაცემები თანხმობის გარეშე, გთხოვთ დაუყოვნებლივ დაგვიკავშირდეთ privacy@juanromerodominguez.dev-ზე მათი საბოლოოდ წაშლისთვის.
11. საკონტაქტო ოფიციალური არხები
სწრაფი და სპეციალიზებული დახმარებისთვის, გთავაზობთ შემდეგ ოფიციალურ საფოსტო ყუთებს:
• კონფიდენციალურობა და მონაცემთა უფლებები: privacy@juanromerodominguez.dev
• ზოგადი ტექნიკური მხარდაჭერა: support@juanromerodominguez.dev
• უსაფრთხოება და მოწყვლადობის ანგარიში: security@juanromerodominguez.dev
• ბილინგი, გადახდები და გამოწერები: billing@juanromerodominguez.dev
• ბოროტად გამოყენების, მეკობრეობის და DMCA-ის ანგარიში: abuse@juanromerodominguez.dev
• ვებ ადმინისტრირება: webmaster@juanromerodominguez.dev