ՓԱՍՏԱԲԱՆԻ ՎԵՐԱՆԱՅՄԱՆ ՀԱՄԱՐ ՊԱՏՐԱՍՏ ՆԱԽԱԳԻԾ — ՍՊԱՍՈՒՄ Է ՈՐԱԿԱՎՈՐՎԱԾ ԻՐԱՎԱԿԱՆ ՎԵՐԱՆԱՅՄԱՆ։ Այս աշխատանքային նախագիծն արտացոլում է գործող արտադրանքը և առաջարկվող իրավական կառուցվածքը։ Համապատասխան դեպքերում գերակայում են հաճախորդի հետ ստորագրված պայմանագրերը և կիրառելի պարտադիր իրավունքը։

1. Ինքնություն և կապի տվյալներ

ՄԻՀՐՈ ՍՊԸ-ն Հայաստանի Հանրապետությունում գրանցված սահմանափակ պատասխանատվությամբ ընկերություն է՝ գրանցման համար 999.110.1596943, ՀՎՀՀ 01099704, հասցե՝ ՀՀ, Երևան, Նոր Նորք, Գայի պողոտա 18 շենք, բն. 28, փոստային դասիչ 0056։ Ընդհանուր կապ՝ [email protected]։ Գաղտնիության հարցումներ՝ [email protected]։

2. Կիրառման շրջանակ

Քաղաքականությունը նկարագրում է Mihro-ի հանրային կայքի, վեբ և բջջային հավելվածների, սերվերային ծառայությունների, աջակցության և ուղղակի կորպորատիվ հաղորդակցության միջոցով մշակվող անձնական տվյալները։ Հաճախորդի հատուկ ծանուցումներն ու ստորագրված պայմանագրերը կարող են լրացուցիչ տեղեկություն տալ և գերակայել Հաճախորդի կողմից վերահսկվող մշակման համար։

3. Mihro-ն և Հաճախորդը

Գույքի կառավարման ընկերությունը, բնակելի համալիրը, շենքի օպերատորը կամ այլ Հաճախորդը որոշում է օգտատերերին, մոդուլները, թույլտվություններն ու գործառնական նպատակները։ Mihro-ն տրամադրում և պաշտպանում է ծրագրային հարթակը։ Անձը պետք է ծանոթանա ինչպես այս Քաղաքականությանը, այնպես էլ իր Հաճախորդի կամ գործատուի ծանուցմանը։

4. Տվյալների մշակման պատասխանատուի և մշակողի առաջարկվող դերերը

Փաստաբանի և պայմանագրային հաստատման պայմանով Հաճախորդը սովորաբար որոշում է բնակչի, շենքի և գործառնական տվյալների նպատակներն ու միջոցները, իսկ Mihro-ն մշակում է դրանք որպես Հաճախորդի լիազորված անձ կամ ծառայություն մատուցող։ Mihro-ն կարող է ինքնուրույն պատասխանատու լինել նույնականացման, ծառայության անվտանգության, խարդախության կանխման, իրավական փաստաթղթերի ընդունման ապացույցի, ուղղակի կորպորատիվ հաղորդակցության, ցուցադրության հարցումների, իրավական պարտավորությունների և պահանջների պաշտպանության համար։ Ճշգրիտ դերերը կախված են նպատակից և պայմանագրից։

5. Տվյալների սուբյեկտների խմբեր

Տվյալների սուբյեկտներ կարող են լինել բնակիչները, ընտանիքի անդամները, այցելուները, Հաճախորդի աշխատակիցներն ու կապալառուները, ադմինիստրատորները, գերադմինիստրատորները, հավանական Հաճախորդները, ցուցադրության հարցման և աջակցության կոնտակտները և գործառնական գրառումներում նշված այլ անձինք։

6. Ուղղակի օգտատիրոջից ստացվող տվյալներ

Կախված գործընթացից՝ օգտատերը կարող է տրամադրել անուն, էլեկտրոնային փոստի հասցե, հեռախոս, գաղտնաբառ, լեզվի և միջերեսի նախընտրություն, պրոֆիլի տվյալ, հաղորդագրություն, հարց, հայտ, բողոք, հետադարձ կապ, այցելուի, մեքենայի կամ ամրագրման տվյալ, փաստաթուղթ և իր ընտրությամբ այլ բովանդակություն։

7. Հաճախորդից և ադմինիստրատորից ստացվող տվյալներ

Հաճախորդներն ու լիազորված ադմինիստրատորները կարող են տրամադրել կամ ստեղծել հաշվի տվյալներ, դերեր, կարգավիճակ, շենքի և բնակարանի նշանակումներ, ընտանեկան կապեր, աշխատակցի թույլտվություններ, կայանատեղի, գործառնական գրառումներ, ծանուցումներ, փաստաթղթեր և մուտքի կարգավորումներ։ Հաճախորդի տրամադրած սխալ տվյալների համար դիմեք Հաճախորդին։

8. Հաշվի և նույնականացման տվյալներ

Mihro-ն մշակում է օգտատիրոջ և թենանտի նույնականացուցիչներ, դեր, կարգավիճակ, գաղտնաբառի հեշ արժեք, հրավերի ու վերականգնման թոքենների հեշ արժեք, նույնականացման իրադարձություններ, թարմացման սեսիաներ, ժամկետ և չեղարկում, CSRF տվյալներ և սարքի/սեսիայի մետատվյալներ։ Սեսիայի աղյուսակում բաց տեքստով գաղտնաբառ կամ թարմացման թոքեն չի պահվում։

9. Բնակչի և ընտանիքի տվյալներ

Կարող են մշակվել բնակարանի նշանակումը, շենքը, հարկը, հիմնական բնակչի կարգավիճակը, ընտանիքի դերը, մուտքի մակարդակը, հաստատման և հրավերի կարգավիճակը, կապի տվյալներն ու տեսանելիության սահմանները։ Ընտանիքի անդամի մուտքը կարող է տարբերվել հիմնական բնակչի մուտքից։

10. Աշխատակցի և ադմինիստրատորի տվյալներ

Mihro-ն կարող է մշակել աշխատակցի աշխատանքի տվյալները, դերը, կարգավիճակը, թույլտվությունները, շենքերի նշանակումները, հաշվի կենսացիկլը, վարչական գործողությունները և աուդիտի կամ անվտանգության իրադարձությունները։ Աշխատանքային ծանուցումների և օրինական կառավարման պատասխանատուն Հաճախորդն է։

11. Շենքի, բնակարանի, կայանատեղիի, մեքենայի և մուտքի տվյալներ

Հարթակը կարող է պարունակել գույքի նույնացուցիչներ, հասցեներ, բնակարանների գրառումներ, կայանատեղիների գոտիներ ու տեղեր, մեքենայի պետհամարանիշ, նշանակման պատմություն, թույլատրելի մուտքի շրջանակ և կարգավորում։ Հասանելիությունը կախված է Հաճախորդի մոդուլներից և կարգավորումներից։

12. Սպասարկման հայտեր և գործառնական հաղորդակցություն

Mihro-ն կարող է մշակել վերանորոգումներ, բողոքներ, միջադեպեր, սպասարկում, ամրագրումներ, հայտարարություններ, համայնքներ, ադմինիստրացիայի հետ զրույցներ, մեկնաբանություններ, կարգավիճակի փոփոխություններ, ժամանակներ և ուղարկողի/ստացողի տվյալներ։ Հաղորդագրությունների տեքստն ու աջակցվող կցորդները կարող են պարունակել օգտատիրոջ ներկայացրած անձնական տվյալներ։

13. Առաքանիների գրառումներ

Առաքանու տվյալները կարող են ներառել ստացողին, բնակչին, բնակարանը, առաքիչին, տեսակը, նշումը, կարգավիճակը և ստացման պատմությունը։ Հաճախորդը պետք է հավաքի միայն առաքանին մշակելու համար անհրաժեշտ տվյալները։

14. Այցելուի անցագրեր

Անցագիրը կարող է պարունակել այցելուի անուն, հեռախոս, այցի տեսակ, ժամանակ, մուտքի շրջանակ, հաստատում, չեղարկում և օգտագործման տվյալներ։ Հատուկ նիշով պաշտպանված հանրային դիտումը և օգտագործման փորձերը կարող են ստեղծել կարգավիճակի, IP հասցեի և User-Agent-ի մատյանային գրառում։ Հրավեր ստեղծողը և Հաճախորդը պատասխանատու են այցելուի պատշաճ ծանուցման և լիազորության համար։

15. Դարպասի մուտքի գրառումներ

Դարպասի գործառույթը կարող է գրանցել հարցում կատարած օգտատիրոջը, դերը, դարպասը, կապի եղանակը, գործողությունը, հաջողությունը կամ ձախողումը, մատակարարի պատասխանը, պատճառը, ժամանակը և սահմանափակ ինտեգրման մետատվյալները՝ շահագործման, սխալների վերլուծության, լիազորման և անվտանգության համար։

16. Տեսախցիկի մուտքի մետատվյալներ

Mihro-ն կարող է գրանցել տեսախցիկը, հարցում կատարած օգտատիրոջը, նպատակը, թույլտվությունը կամ մերժումը, պատճառը, ժամանակը և ժամանակով սահմանափակ դիտման սեսիայի մետատվյալները։ Գործող հավելվածը չի հաստատում, որ Mihro-ն տեսանյութ է ձայնագրում կամ պահպանում․ դա կարող է կատարվել Հաճախորդի ընտրած տեսախցիկի կամ երրորդ կողմի համակարգում և պահանջում է առանձին ծանուցում։

17. Փաստաթղթեր և վերբեռնված բովանդակություն

Լիազորված օգտատերը կարող է վերբեռնել փաստաթուղթ և մետատվյալներ՝ վերնագիր, կատեգորիա, ֆայլի անուն, MIME տեսակ, չափ, տեսանելիություն և պահոցի բանալի։ Արտադրական պահոցը նախատեսված է թենանտի նախածանցով օբյեկտների համար։ Օգտատերը չպետք է վերբեռնի բովանդակություն, որի տարածման իրավունքը չունի։

18. Ցուցադրության և վաճառքի հարցման տվյալներ

Ցուցադրության հարցումը կարող է ներառել կոնտակտ, կազմակերպություն, գույքի վայր ու չափ, հետաքրքրող մոդուլներ և ազատ տեքստ։ Mihro-ն տվյալներն օգտագործում է հարցումը գնահատելու, պատասխանելու և գործարքային հաստատում ուղարկելու համար։ Գործող ձևը կոնտակտին մարքեթինգային բաժանորդագրության չի գրանցում։

19. Անվտանգության, սարքի և սեսիայի տեղեկություն

Mihro-ն կարող է մշակել IP հասցե, User-Agent, սարքի պիտակ, զննարկիչ, օպերացիոն համակարգ, սեսիայի ժամանակներ, նույնականացման արդյունքներ, իրադարձության տեսակ, ծանրություն, համադրական նույնականացուցիչ, հաշվի արգելափակում և մաքրված անվտանգության մետատվյալներ։ Դրանք ծառայում են հաշվի պաշտպանությանը, միջադեպերի հայտնաբերմանը, չարաշահման կանխմանը և աուդիտին։ Ընդհանուր մատյանագրիչի միջոցով SecurityEvent-ը կարող է պարունակել IP հասցե և User-Agent։

20. Cookie-ներ և բրաուզերի պահոց

Վեբ նույնականացումը օգտագործում է անհրաժեշտ մուտքի, թարմացման և CSRF cookie-ներ։ Բրաուզերի պահոցում կարող են լինել ընտրության գրառումը, լեզուն, թեման, կառավարման վահանակի գույնը, PWA հուշման կարգավիճակը, մուտք գործած օգտատիրոջ ու թենանտի համատեքստը, թենանտի ընտրությունը և անվտանգության կամ ելքի ցուցիչները։ Գործող վեբ սկզբնաղբյուրում sessionStorage չի օգտագործվում։ Մանրամասները Cookie-ների քաղաքականությունում են։

21. AI Guide տվյալներ

AI Guide-ը ընտրովի է և սկսվում է օգտատիրոջ կողմից։ Միացված ու կարգավորված լինելու դեպքում Mihro-ն կարող է արտաքին AI ծառայություն մատուցողին ուղարկել նվազեցված կամ քողարկված հարցը, դեր/հարթակ/լեզու համատեքստը և համապատասխան օգնության սահմանափակ հատվածները։ Մատակարարի մշակումը և պահպանումը կարգավորվում են կիրառելի պայմաններով ու կարգավորումներով։ Mihro-ի օգտագործման աղյուսակը պահում է մատակարարի և մոդելի անվանումը, թոքենների քանակը, գնահատված արժեքը, ուշացումը, արդյունքը, թենանտի ու օգտատիրոջ նույնացուցիչները և ժամանակը, բայց ոչ հարցի ու պատասխանի սկզբնական տեքստը։

22. Էլեկտրոնային փոստի առաքում

Mihro-ն կարգավորված գործարքային էլեկտրոնային փոստի մատակարարով ուղարկում է հրավերներ, գաղտնաբառի նամակներ, ցուցադրության հաստատումներ և գործառնական ծանուցումներ։ Ստացողը, թեման, հաղորդագրության բովանդակությունը և առաքման մետատվյալները կարող են մշակվել միայն այդ հաղորդագրություններն ուղարկելու ու կառավարելու համար ողջամտորեն անհրաժեշտ չափով։

23. Բջջային հրումային ծանուցումներ

Երբ օգտատերը սարքում թույլտվություն է տալիս և ընտրում համապատասխան նախընտրությունները, Mihro-ն պահում է բջջային հրումային թոքենը, սարքի/հարթակի մետատվյալները և բջջային հրումային ծանուցումների մատակարարի միջոցով ուղարկում սահմանափակ վերնագիր, տեքստ ու ներհավելվածային հղում։ Կողպված էկրանին ցուցադրումը կախված է սարքից։ Անվավեր կամ ոչ ակտիվ օգտատիրոջ թոքենը կարող է ապաակտիվացվել։

24. Մշակման նպատակներ

Տվյալները մշակվում են Ծառայությունը տրամադրելու ու կարգավորելու, օգտատիրոջը նույնականացնելու, թենանտի և դերի մեկուսացումը կիրառելու, պահանջված մոդուլները գործարկելու, հաղորդակցություն առաքելու, պատմություն պահելու, ցուցադրության կամ աջակցության հարցմանը պատասխանելու, հաշիվներն ու ենթակառուցվածքը պաշտպանելու, չարաշահումը հայտնաբերելու, խնդիրները լուծելու, պայմանագրային ու իրավական պարտականությունները կատարելու և պահանջներ պաշտպանելու համար։

25. Մշակման իրավական հիմքերի շրջանակ

Կիրառելի հիմքը կախված է նպատակից, դերից և իրավազորությունից և կարող է ներառել պայմանագրի կատարումը կամ դրա նախնական քայլերը, օրենքի պահպանումը, համաչափ գործառնական կամ անվտանգության շահը, Հաճախորդի ցուցումը կամ համաձայնությունը, երբ այն պահանջվում է։ Հաճախորդը պատասխանատու է իր վերահսկած մշակման հիմքը որոշելու և հաղորդելու համար։ Բաշխումը ենթակա է փաստաբանի հաստատման։

26. Ծառայություն մատուցողներ, ստացողներ և լիազորված մշակողներ

Mihro-ն համապատասխան նպատակի համար ողջամտորեն անհրաժեշտ չափով կարող է տեղեկություն փոխանցել հոսթինգի և հավելվածային ենթակառուցվածքի, տվյալների բազայի և ֆայլերի պահոցի, անվտանգության և բովանդակության առաքման, գործարքային էլեկտրոնային փոստի, հարցումների հաճախականության սահմանափակման և չարաշահման կանխման մատակարարներին, ինչպես նաև AI ծառայություն մատուցողներին՝ միայն երբ օգտատերն ակտիվորեն օգտագործում է միացված AI գործառույթը, բջջային հրումային ծանուցումների մատակարարներին, մասնագիտական խորհրդատուներին և օրենքով պահանջվող դեպքում՝ պետական մարմիններին։ Ծառայություն մատուցողները ենթակա են կիրառելի պայմանագրային, գաղտնիության և անվտանգության պարտավորությունների։ Ներգրավված մատակարարները կախված են Հաճախորդի համար միացված ծառայություններից։ Ավելի կոնկրետ ստացողների մասին տեղեկություն կարող է տրամադրվել տվյալների սուբյեկտի կիրառելի հարցման կամ Հաճախորդի պայմանագրային փաստաթղթերի շրջանակում։

27. Միջազգային և անդրսահմանային մշակում

Մատակարարները կարող են տվյալներ մշակել Հայաստանից կամ օգտատիրոջ երկրից դուրս։ Մինչ վերջնական հրապարակումը Mihro-ն և Հաճախորդը պետք է հաստատեն տվյալների վայրերն ու անհրաժեշտ համարժեքությունը, թույլտվությունը, պայմանագրային երաշխիքները կամ այլ փոխանցման մեխանիզմը։ Այս նախագիծը չստուգված փոխանցման երաշխիք չի տալիս։

28. Տվյալների պահպանում

Mihro-ն տվյալները պահում է այնքան, որքան ողջամտորեն անհրաժեշտ է Ծառայության, Հաճախորդի ցուցումների, հաշվի կամ պայմանագրի կենսացիկլի, անվտանգության, աուդիտի, վեճի, օրենքի և պահուստային պատճենների համար։ Գրառում առ գրառում ժամկետները դեռ հաստատված կամ ամբողջությամբ ավտոմատացված չեն։ Վերջնական ժամանակացույցով տվյալները կարող են ջնջվել, անանունացվել, արխիվացվել կամ իրավական պահպանման տակ մնալ։

29. Անվտանգության միջոցներ

Mihro-ն օգտագործում է թենանտով սահմանափակված լիազորում, դերերի ու թույլտվությունների ստուգում, գաղտնաբառերի և թոքենների հեշավորում, cookie-ով նույնականացված վտանգավոր հարցումների CSRF պաշտպանություն, սեսիայի չեղարկում, հարցումների հաճախականության սահմանափակում, արտադրական միջավայրում պաշտպանված փոխանցում, աուդիտ ու անվտանգության իրադարձություններ և թենանտի նախածանցով փաստաթղթերի պահոց։ Ոչ մի համակարգ ամբողջովին անվտանգ չէ, և Հաճախորդն ու օգտատերը նույնպես պետք է պաշտպանեն հաշիվները, սարքերը, ինտեգրումները և ֆիզիկական համակարգերը։

30. Տվյալների սուբյեկտի իրավունքներ

Կախված կիրառելի իրավունքից և Mihro-ի դերից՝ անձը կարող է պահանջել մշակման վերաբերյալ տեղեկություն, տվյալների հասանելիություն, ուղղում, ուղեփակում, ջնջում, սահմանափակում կամ այլ մատչելի պաշտպանություն և բողոքարկել իրավասու մարմնին կամ դատարան։ Իրավունքները կարող են ենթարկվել ինքնության ստուգման, օրենքի բացառությունների և Հաճախորդի՝ որպես պատասխանատուի պարտականություններին։

31. Ուղղման, ուղեփակման, ջնջման և սահմանափակման հարցումներ

Հաճախորդի կողմից վերահսկվող տվյալների համար նախ դիմեք գույքի կառավարչին կամ Հաճախորդին․ Mihro-ն կարող է օգնել նրա ցուցումով։ Mihro-ի սեփական նպատակների կամ չլուծված հարթակի հարցի համար գրեք [email protected]։ Հարցումը կուղղորդվի, կստուգվի և կմշակվի ըստ Mihro-ի դերի, օրենքի և պայմանագրի։

32. Հաշվի ապաակտիվացում և ջնջում

Ապաակտիվացումը սահմանափակում է մուտքը, բայց պարտադիր չի ջնջում բոլոր գրառումները։ Mihro-ն ներկայում առաջարկում է հարցման վրա հիմնված, ոչ թե ամբողջական ինքնասպասարկվող ջնջում։ Հաճախորդի լիազորությունը, այլ բնակիչների իրավունքները, գործառնական ամբողջականությունը, անվտանգության գրառումները, իրավական պարտավորությունները, պահուստային պատճենները և հաստատված պահպանման կանոնները կարող են սահմանափակել կամ ուշացնել ջնջումը, և հարցման արդյունքը պետք է հաղորդվի։

33. Տվյալների արտահանում և հասանելիության հարցում

Mihro-ն լիազորված ադմինիստրատորների համար ունի որոշ գործառնական CSV արտահանումներ, սակայն յուրաքանչյուր օգտատիրոջ համար ամբողջական ինքնասպասարկվող արտահանում չկա։ Անձը կարող է պահանջել հասանելիություն կամ կիրառելի դեպքում տեղափոխելի պատճեն, իսկ Mihro-ն ու Հաճախորդը կորոշեն շրջանակը, ձևաչափը, ինքնության ստուգումն ու բացառությունները։

34. Երեխաներ և կիրառելի տարիքից ցածր օգտատերեր

Mihro-ն նախատեսված է Հաճախորդի լիազորված գույքային գործառնությունների, ոչ թե երեխաների ինքնուրույն հանրային հաշիվների համար։ Հաճախորդը կարող է անչափահասի ընտանեկան տվյալ մշակել միայն պատշաճ իրավական հիմքով, լիազորությամբ և մուտքի հսկողությամբ։ ՀՀ տվյալների պաշտպանության կանոնները մինչև տասնվեց տարեկան անձի համաձայնության դեպքում անդրադառնում են օրինական ներկայացուցչին․ յուրաքանչյուր շուկայի իրավունակության, ծանուցման և համաձայնության կանոնները պետք է հաստատի փաստաբանը։

35. Ավտոմատացված որոշումներ

AI Guide-ը տրամադրում է արտադրանքի օգտագործման օգնություն և օգտատիրոջ մասին իրավական կամ համարժեք նշանակալի որոշում չի կայացնում։ Mihro-ն կարող է կիրառել հաշվի և Հաճախորդի տվյալների վրա հիմնված ավտոմատ անվտանգության ստուգումներ, հարցումների հաճախականության սահմանափակումներ և մուտքի կանոններ․ էական որոշումները ենթակա են Հաճախորդի ընթացակարգին և պահանջվող դեպքում մարդկային վերանայման։

36. Քաղաքականության փոփոխություններ

Որակավորված վերանայումից և պաշտոնական տարբերակավորումից հետո Mihro-ն կարող է թարմացնել Քաղաքականությունը արտադրանքի, մատակարարի, իրավական կամ գործառնական փոփոխության համար։ Վերջնական գործընթացը պետք է տարբերակի ծանուցումը քաղաքականությանը ծանոթանալու հաստատումից կամ նոր ընդունումից։ Cookie նախընտրություններն ու ապագա ընտրովի մարքեթինգային համաձայնությունը մնում են առանձին։

37. Կապ և բողոքներ

Գրեք [email protected] կամ ՄԻՀՐՈ ՍՊԸ-ին՝ ՀՀ, Երևան, Նոր Նորք, Գայի պողոտա 18 շենք, բն. 28, փոստային դասիչ 0056։ Կարող եք նաև դիմել Հաճախորդին և կիրառելի դեպքում իրավասու տվյալների պաշտպանության մարմնին, ներառյալ ՀՀ արդարադատության նախարարության Անձնական տվյալների պաշտպանության գործակալությունը։