Անձնական տվյալների մշակման քաղաքականություն
Վերջին թարմացում՝ 27 հոկտեմբերի 2025
I. Ներածություն
ԱՆՁՆԱԿԱՆ ՏՎՅԱԼՆԵՐԻ ՄՇԱԿՄԱՆ ՔԱՂԱՔԱԿԱՆՈՒԹՅՈՒՆ / ԱՆՁՆԱԿԱՆ ՏՎՅԱԼՆԵՐԻ ՄՇԱԿՄԱՆ ՏԵՂԵԿԱՏՎՈՒԹՅՈՒՆ
Օգտվելով Tunio հարթակից («Ընկերություն», «մենք») կամ կնքելով պայմանագիր, դուք հաստատում եք, որ ընկերությունը մշակում է ձեր անձնական տվյալները՝ համաձայն այս քաղաքականության։
ԿԱՐԵՎՈՐ է. Tunio հարթակը նախատեսված է միայն չափահաս գործարար հաճախորդների համար (18 տարեկանից բարձր)։ Օգտվելով հարթակից՝ դուք հաստատում եք, որ հասել եք պահանջվող տարիքին։
Մենք պարտավորվում ենք պաշտպանել մեզ վստահված անձնական տվյալների գաղտնիությունն ու ամբողջականությունը, ներառյալ մեր ծառայությունների օգտագործման, տեղակայման և տեխնիկական պարամետրերի վերաբերյալ տեղեկատվությունը։
Քաղաքականությունը նկարագրում է՝ ինչպես ենք մենք հավաքում, օգտագործում, փոխանցում և պաշտպանում տվյալները Tunio-ի կայքերի, հավելվածների և ծառայությունների շրջանակում։
Փաստաթուղթը կազմվել է՝ հիմք ընդունելով Հայաստանի Հանրապետության «Անձնական տվյալների պաշտպանության մասին» օրենքը, ՀՀ կառավարության համապատասխան որոշումները և այլ նորմատիվ ակտեր։
Քաղաքականությունը կարող է թարմացվել։ Խնդրում ենք պարբերաբար այցելել https://tunio.ai կայքը և ծանոթանալ վերջին տարբերակին։
Մեր ծառայություններից շարունակական օգտվելը նշանակում է, որ դուք ընդունում եք քաղաքականության նորացված պայմանները։
II. Իրավական հիմքեր և հասկացություններ
2.1. Տվյալների մշակման իրավական հիմքեր
Մենք հիմնվում ենք հետևյալ ակտերի և հիմքերի վրա.
- Հայաստանի Հանրապետության «Անձնական տվյալների պաշտպանության մասին» օրենք;
- ՀՀ կառավարության N 192-Ն որոշում (16.02.2017 թ.);
- ՀՀ Սահմանադրություն և ոլորտային նորմատիվ ակտեր;
- Ձեզ հետ կամ ձեր ներկայացրած կազմակերպության հետ կնքված պայմանագրեր;
- Սույն քաղաքականություն և մեր ներքին ընթացակարգեր;
- Ձեր համաձայնությունը՝ օրենքով նախատեսված դեպքերում։
2.2. Հիմնական հասկացություններ
Անձնական տվյալներ – տեղեկություն, որն առնչվում է անմիջապես կամ անուղղակի նույնականացված անձին։
Մշակում – տվյալների հետ կատարվող ցանկացած գործողություն՝ հավաքում, գրանցում, պահպանում, կիրառություն, փոխանցում, արգելափակում, ջնջում։
Տվյալների սուբյեկտ – ֆիզիկական անձ, որի տվյալները մշակվում են ընկերության կողմից։
Օպերատոր (մշակող) – Tunio-ն, որը որոշում է մշակման նպատակներն ու միջոցները։
Մշակող – անձ կամ կազմակերպություն, որը տվյալները մշակում է օպերատորի հանձնարարությամբ։
Երրորդ անձ – յուրաքանչյուր սուբյեկտ, որը չի հանդիսանում տվյալների սուբյեկտ, օպերատոր կամ նրա լիազորված աշխատակից։
Արգելակում – տվյալների հետագա մշակման ժամանակավոր սահմանափակում համապատասխան նշումով։
Գաղտնի տեղեկատվություն – տեղեկություն, որի մատչելիությունը սահմանափակված է օրենքով կամ պայմանագրով։
III. Տվյալների մշակման սկզբունքներ
Մենք հետևում ենք ՀՀ օրենսդրությամբ սահմանված սկզբունքներին.
- Օրինականություն, արդարություն և թափանցիկություն;
- Նպատակի սահմանափակում – տվյալները մշակվում են կոնկրետ և օրինական նպատակների համար;
- Տվյալների նվազեցում – հավաքում ենք միայն անհրաժեշտ նվազագույն տվյալները;
- Ճշգրտություն – ապահովում ենք տվյալների արդիականություն և ճշտություն;
- Պահպանման սահմանափակում – տվյալները պահվում են այնքան, որքան պահանջում են նպատակները;
- Ամբողջականություն և գաղտնիություն – կիրառում ենք տեխնիկական և կազմակերպական պաշտպանիչ միջոցներ;
- Պատասխանատվություն – փաստաթղթավորում և վերահսկում ենք համապատասխանությունը։
IV. Տվյալների մշակման նպատակներ
Մենք մշակում ենք տվյալները հետևյալ նպատակներով.
- Tunio օգտատիրական հաշիվների ստեղծում, նույնականացում և սպասարկում;
- Արհեստական բանականությամբ գործարկվող ռադիոհաղորդումների մատուցում և անհատականացում;
- Հաճախորդների աջակցություն, տոմսերի և հաղորդակցությունների կառավարում;
- Վճարումների ընդունում, հաշիվ-ապրանքագրերի կազմում և հաշվապահություն;
- Իրավական պարտավորությունների կատարում՝ հարկային, հակամոլորեցման և անվտանգության ոլորտներում;
- Վերլուծություն, անվտանգության մոնիթորինգ և ծառայությունների կատարելագործում;
- Մարքեթինգային հաղորդագրությունների ուղարկում՝ համաձայնության կամ իրավաչափ շահի հիմքով։
V. Տվյալների կատեգորիաներ և հավաքման եղանակներ
5.1. Հիմնական տվյալներ
- Նույնականացման տվյալներ (անուն, ազգանուն, պաշտոն, կազմակերպություն, գործարար կապ):
- Թիմի կազմի և ոլորտի վերաբերյալ տեղեկատվություն onboarding-ի ընթացքում;
- Օգտագործողի նույնականացման տվյալներ ու մուտքի նշաններ;
- Ծառայության կարգավորումներ և նախընտրություններ;
- Մեր թիմի հետ հաղորդակցությունների պատմություն (էլ․ փոստ, չատ, զանգեր)։
5.2. Ֆինանսական և գործարքային տվյալներ
- Վճարային հասցեներ, ՀՎՀՀ, պայմանագրերի տվյալներ;
- Վճարումների տեղեկություն՝ մշակված սերտիֆիկացված գործընկերների միջոցով;
- Հաշիվների, վճարումների, վերադարձների գրառումներ։
5.3. Տեխնիկական և վերլուծական տվյալներ
- Սարքի նույնացուցիչներ, բրաուզեր, օպերացիոն համակարգ, սեսիայի մետատվյալներ;
- IP հասցե, մոտավոր աշխարհագրական տեղակայություն, կապի ախտորոշում;
- Մուտքերի գրանցումներ, API կանչեր, սխալների հաշվետվություններ, արտադրողականության ցուցանիշներ;
- Cookie-ներ և նմանատիպ տեխնոլոգիաներ (տես բաժին XIII)։
5.4. Հատուկ կատեգորիաներ
Մենք կանխամտածված չենք հավաքում հատուկ կատեգորիայի տվյալներ (քաղաքական, առողջական և այլն)։ Եթե նման տեղեկություն տրամադրվում է պատահաբար, այն ջնջվում կամ անանունացվում է, եթե օրենքը այլ բան չի պահանջում։
5.5. Տվյալների աղբյուրներ
- Տվյալներ, որոնք տրամադրում եք ինքներդ կամ ձեր լիազորված գործընկերները՝ վեբ ձևերի, պայմանագրերի կամ աջակցման ալիքների միջոցով;
- Tunio հարթակի և ինտեգրված գործիքների ավտոմատ հավաքած տվյալներ;
- Մեր գործընկերների (վճարային, հոսթինգ) կողմից փոխանցված տվյալներ՝ մեր հանձնարարությամբ;
- Բաց աղբյուրներ և պետական ռեգիստրեր՝ համապատասխանության ստուգման համար։
VI. Պահպանման ժամկետներ
Տվյալների պահպանման ժամկետները սահմանվում են ՀՀ օրենսդրության և մեր գործարար կարիքների համաձայն.
- Օգտատիրական և պայմանագրային տվյալներ – պահվում են պայմանագրի գործողության ընթացքում և մինչև պահանջվող վաղեմության ժամկետի ավարտը (սովորաբար՝ 5 տարի)։
- Հաշվապահական և հարկային փաստաթղթեր – մինչև 5-10 տարի՝ օրենսդրությամբ նախատեսված կերպով;
- Աջակցության դիմումներ և միջադեպերի գրառումներ – մինչև 3 տարի՝ իրավական պահանջների համար;
- Անվտանգության լոգեր և մոնիթորինգի տվյալներ – մինչև 18 ամիս, բացառությամբ անվտանգության դեպքերի հետաքննության դեպքերի;
- Մարքեթինգային համաձայնություններ – մինչև համաձայնության հետկանչումը կամ առարկությունը։
Ժամկետի ավարտին տվյալները ջնջվում կամ անանունացվում են, եթե օրենքով չի պահանջվում ավելի երկար պահպանում։
VII. Մուտք և փոխանցումներ
7.1. Ներքին մուտք
Տվյալներին մուտք ունեն միայն այն աշխատակիցները և կապալառուները, ովքեր.
- Ստորագրել են գաղտնիության և տվյալների պաշտպանության պարտավորագրեր;
- Անցել են պարտադիր ուսուցում;
- Տվյալները պետք են իրենց գործառույթները կատարելու համար;
- Օգտվում են ընկերության կողմից կառավարվող սարքերից և նույնականացման միջոցներից։
7.2. Փոխանցումներ երրորդ անձանց
Տվյալները կարող են փոխանցվել հետևյալ կատեգորիաներին՝ IV բաժնում նշված նպատակներով.
- Ամպային և հոսթինգ մատակարարներ;
- Վճարային համակարգեր և բանկեր;
- Փորձագետներ՝ աուդիտորներ, իրավաբաններ, հաշվապահներ;
- Վերլուծական և մարքեթինգային հարթակներ;
- Լոգիստիկ կամ տեղական սպասարկման գործընկերներ;
- Ռազմավարական գործընկերներ՝ ռեորիգանիզացիայի կամ վաճառքի դեպքերում;
- Պետական մարմիններ՝ օրենքով սահմանված պահանջների դեպքում։
7.3. Փոխանցման պայմաններ
Փոխանցումները կատարվում են միջպետական պայմանագրերի կամ տվյալների մշակման համաձայնագրերի հիման վրա՝ ապահովելով նվազագույն անհրաժեշտ ծավալ և վերահսկողություն։
VIII. Տվյալների արտասահմանյան փոխանցումներ
Եթե տվյալները փոխանցվում են Հայաստանի Հանրապետության սահմաններից դուրս, մենք ապահովում ենք համապատասխան պաշտպանիչ մեխանիզմներ.
- Միջազգային պայմանագրեր կամ հավաստագրված գործընկերների օգտագործում;
- Միջպետական համաձայնագրեր կամ տվյալների փոխանցման մոդելային պայմաններ;
- Ձեր հստակ համաձայնությունը՝ կոնկրետ փոխանցումների համար;
- Օրենքով նախատեսված բացառություններ՝ եթե փոխանցումը անհրաժեշտ է պայմանագրի կատարումն ապահովելու համար։
Մենք վերահսկում ենք իրավական փոփոխությունները և թարմացնում ենք պայմանագրային պարտավորությունները։
IX. Համաձայնությունների կառավարում
Այն գործողությունների համար, որոնք պահանջում են համաձայնություն (օրինակ՝ մարքեթինգային հաղորդագրություններ, ոչ պարտադիր cookie-ներ), մենք ստանում ենք ձեր հստակ համաձայնությունը։
Դուք կարող եք ցանկացած պահի հետ կանչել համաձայնությունը՝ հաշվի կարգավորումներում կամ մեզ հաղորդագրություն ուղարկելով։ Հետկանչը չի ազդում նախկինում իրականացված մշակման վրա, բայց կարող է սահմանափակել որոշ ծառայություններ։
Այլ դեպքերում մշակումն իրականացվում է պայմանագրային պարտավորությունների կամ իրավաչափ շահի հիմքով։
X. Տվյալների սուբյեկտների իրավունքներ
Դուք կարող եք իրացնել հետևյալ իրավունքները.
- Մուտքի իրավունք – տեղեկանալ, թե ինչ տվյալներ ենք մշակում, և ստանալ պատճեն;
- Ուղղում – ճշգրտել անճիշտ կամ թերի տվյալները;
- Ջնջում – պահանջել տվյալների անհապաղ հեռացում, եթե մշակումը այլևս անհրաժեշտ չէ կամ հակասում է օրենքին;
- Մշակման սահմանափակում – ժամանակավորապես դադարեցնել տվյալների օգտագործումը;
- Տվյալների փոխանցելիություն – ստանալ ձեր տրամադրած տվյալները կառուցված ձևաչափով և փոխանցել այլ օպերատորի;
- Առարկություն – հակազդել իրավաչափ շահի կամ մարքեթինգային նպատակների վրա հիմնված մշակմանը;
- Համաձայնության հետկանչ – ցանկացած պահի դադարեցնել համաձայնությունը;
- Բողոք ներկայացնել – դիմել ՀՀ Անձնական տվյալների պաշտպանության գործակալություն կամ դատարան։
Մենք պատասխանում ենք հաստատված դիմումներին մինչև 30 օրում՝ անհրաժեշտության դեպքում երկարաձգելով ևս 30 օր։
XI. Ընկերության պարտավորություններ
Tunio-ն պարտավորվում է.
- Մշակել տվյալները՝ համաձայն ՀՀ օրենսդրության և քաղաքականության;
- Կիրառել տեխնիկական և կազմակերպական անվտանգության միջոցներ;
- Պահպանել մշակման գրանցամատյաններ և իրականացնել ազդեցության գնահատումներ;
- Ժամանակին վերացնել հայտնաբերված խախտումները;
- Համագործակցել պետական մարմինների և տվյալների սուբյեկտների հետ;
- Նշանակել պատասխանատու անձ և ապահովել գաղտնիության կառավարման համակարգ;
- Ուսուցանել անձնակազմին տվյալների պաշտպանության պահանջները;
- Խնամել արտակարգ իրավիճակների և բիզնեսի շարունակականության պլանները։
XII. Անվտանգության միջոցներ
Մեր անվտանգության ծրագիրը ներառում է բազմաշերտ տեխնիկական և կազմակերպական վերահսկումներ.
- Տվյալների կոդավորում փոխանցման և պահեստավորման փուլերում;
- Ցանցի բաժանում, firewall-ներ և ներխուժման հայտնաբերում;
- Միջադեպերի արձանագրում և ավտոմատ ահազանգման համակարգեր;
- Խոցելիությունների կառավարում և պարբերական թեստավորում;
- Դերի վրա հիմնված մուտք և բազմաֆակտոր նույնականացում;
- Պահուստային պատճենավորում և վերականգնման մեխանիզմներ;
- Գործընկերների գնահատում և պայմանագրային անվտանգության պարտավորություններ։
Անվտանգության միջոցները պարբերաբար վերանայվում են և համադրվեն միջազգային ստանդարտների հետ։
XIII. Cookie-ներ և նմանատիպ տեխնոլոգիաներ
Tunio հարթակը օգտագործում է cookie-ներ՝ ծառայությունը գործարկելու, կատարողականությունը չափելու և բովանդակությունը անհատականացնելու համար։
Cookie-ները բաժանվում են պարտադիր, ֆունկցիոնալ, վերլուծական և մարքեթինգային խմբերի։ Որոշ cookie-ներ տեղադրում ենք մենք, մյուսները՝ վստահելի գործընկերները։
Դուք կարող եք կառավարել ձեր նախընտրությունները cookie-ի վահանակով կամ դիտարկչի կարգավորումներով։ Պարտադիր cookie-ների անջատումը կարող է սահմանափակել հարթակի հնարավորությունները։
XIV. Պետական մարմինների իրազեկում
Տվյալների խախտման դեպքում մենք անհապաղ տեղեկացնում ենք ՀՀ արդարադատության նախարարության անձնական տվյալների պաշտպանության գործակալությանը, եթե խախտումը կարող է սպառնալ սուբյեկտների իրավունքներին։
Զեկույցը ներառում է խախտման բնույթը, հնարավոր հետևանքները և ձեռնարկված միջոցները։
Մենք պատրաստ ենք համագործակցել վերահսկող մարմինների հետ խորհրդատվությունների և ստուգումների ընթացքում։
XV. Վերահսկողություն և բողոքներ
Հայաստանում վերահսկողությունը իրականացնում է անձնական տվյալների պաշտպանության գործակալությունը։
Դուք կարող եք բողոք ներկայացնել գործակալություն կամ դատարան՝ եթե գտնում եք, որ ձեր իրավունքները խախտվել են։
XVI. Պատասխանատվություն
Օրենսդրությամբ սահմանված դեպքերում ընկերությունը պատասխանատու է հասցված նյութական կամ ոչ նյութական վնասի համար և փոխհատուցում է դրանք դատարանի որոշմամբ կամ համաձայնությամբ։
Տվյալների պաշտպանության խախտումները կարող են հանգեցնել վարչական տույժերի, որոնք մենք պարտավոր ենք կատարել և կանխարգելիչ միջոցներ ձեռնարկել։
XVII. Վերջնական դրույթներ
Քաղաքականությունը կարգավորվում է ՀՀ օրենսդրությամբ։
Փոփոխությունները հրապարակվում են մեր կայքում, իսկ վերջին տարբերակի ամսաթիվը նշված է ստորև։ Շարունակելով օգտվել հարթակից՝ դուք հաստատում եք ձեր համաձայնությունը փոփոխություններին։
Հաստատման օր – 27.10.2025
Վերջին փոփոխության օր – 27.10.2025