ა(ა)იპ წამების მსხვერპლთა ფსიქოსოციალური და სამედიცინო რეაბილიტაციის საქართველოს ცენტრის (GCRT) პერსონალურ მონაცემთა დაცვის პოლიტიკა
ა(ა)იპ წამების მსხვერპლთა ფსიქოსოციალური და სამედიცინო რეაბილიტაციის საქართველოს ცენტრი (შემდგომში – ცენტრი/GCRT), წარმოადგენს არასამთავრობო ორგანიზაციას, რომლის ძირითად მიზნებს წარმოადგენს საქართველოში მძიმე ტრამვული გამოცდილების მქონე ადამიანებისთვის (როგორიც არის წამება/არაჰუმანური მოპყრობა, იძულებითი მიგრაცია/ლტოლვილობა, ოჯახში ძალადობა, სექსუალური ძალადობა, ბავშვობის არასასურველი გამოცდილებები და ა.შ.) და მათი ოჯახის წევრებისთვის მაღალი ხარისხის, ინტერდისციპლინური ფსიქოსოციალური და ფსიქიკური ჯანმრთელობის სერვისების მიწოდება; მოწყვლადი და მარგინალიზებული ჯგუფებისთვის ფსიქიკურ ჯანმრთელობასთან, ფსიქოსოციალურ კეთილდღეობასთან დაკავშირებული სერვისების და პროგრამების დანერგვის და განვითარების ხელშეწყობა და ამ ჯგუფების უფლებების ადვოკატირება; ფსიქოტრამვატოლოგიის დარგის განვითარების ხელშეწყობა; ადამიანის უფლებებზე დაფუძნებული და ტრამვა ინფორმირებული მიდგომების განვითარება; ფსიქიკური ჯანმრთელობისა და ფსიქოლოციალური კეთილდღეობის შესახებ საზოგადოების ფართო ფენების ინფორმირება; წამების ყველა ასპექტის გამოკვლევის მხარდაჭერა.
ამ მიზნების მისაღწევად
ცენტრი სამიზნე ჯგუფებს სთავაზობს ფსიქოლოგიურ, სამედიცინო და სოციალურ სერვისებს (მაგალითად, ფსიქო–დიაგნოსტიკას, ფსიქოლოგიურ კონსულტაციებს, ლაბორატორიულ და კლინიკურ კვლევებს, თერაპევტის კონსულტაციას, რეფერალურ სამედიცინო დაწესებულებებში სხვადასხვა პროფილის პროფესიონალებთან კონსულტაციას, მედიკამენტოზურ მკურნალობას და სხვა); ახორციელებს საგანმანათლებლო საქმიანობას და ქმნის პუბლიკაციებსა და მულტიმედია მასალას სხვადასხვა ორგანიზაციასთან თანამშრომლობით; აქტიურად ეხმარება სახელმწიფო სტრუქტურებს, საერთაშორისო პარტნიორებსა და კოლეგებს, ინოვაციური მიდგომების გამოყენებით სერვისების დანერგვასა და განვითარებაში; ახორციელებს მისი სამოქმედო სფეროს შესაბამის კვლევებს და ორგანიზაციის მიზნებიდან გამომდინარე საზოგადოებრივ, ადამიანის უფლებებსა და დემოკრატიაზე ორიენტირებულ, საქართველოს კანონმდებლობის შესაბამის სხვა საქმიანობას.
ამ მნიშვნელოვანი საქმიანობის განხორციელების პროცესში, ცენტრი მოწოდებულია პერსონალური მონაცემების დამუშავებისას დაიცვას ფიზიკური პირების პირადი ცხოვრების, პირადი სივრცისა და კომუნიკაციის ხელშეუხებლობა და პერსონალური მონაცემები.
1. პერსონალურ მონაცემთა დაცვის პოლიტიკის მიზანი და მოქმედების სფერო
ცენტრის პერსონალურ მონაცემთა დაცვის პოლიტიკის (შემდგომში – პოლიტიკა) მიზანია, დაინტერესებულ პირებს მიაწოდოს ინფორმაცია ცენტრის მიერ საქმიანობის პროცესში პერსონალური მონაცემების დამუშავების ზოგადი წესების და პრინციპების თაობაზე, ასევე, მონაცემთა სუბიექტებს მიაწოდოს ინფორმაცია მათი უფლებების და ამ უფლებების რეალიზების მექანიზმების შესახებ.
პოლიტიკა ვრცელდება ცენტრის მიერ ფიზიკური პირების (მათ შორის, ბენეფიციარების, კვლევებში მონაწილე პირების, თანამშრომლების, სამუშაოს მაძიებლების, მომსახურების გამწევი პირების, ვიზიტორების, ცენტრის მიერ ორგანიზებული ღონისძიებების და ტრენინგის მონაწილეების) შესახებ პერსონალური მონაცემების დამუშავების პროცესებზე (მათ შორის, თანადამუშავებისთვის პასუხისმგებელ პირებთან ერთად და დამუშავებაზე უფლებმოსილი პირების მეშვეობით მონაცემების დამუშავების პროცესებზე (ასეთის არსებობის შემთხვევაში)).
ის საკითხები, რომელიც არ არის მოცემული ამ პოლიტიკის დოკუმენტში, რეგულირდება „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონისა და საქართველოს მოქმედი კანონმდებლობის შესაბამისად.
2. ტერმინთა განმარტება
ამ დოკუმენტში გამოყენებულ ტერმინებს აქვთ შემდეგი მნიშვნელობა:
პერსონალური მონაცემი – ნებისმიერი ინფორმაცია, რომელიც იდენტიფიცირებულ ან იდენტიფიცირებად ფიზიკურ პირს უკავშირდება. ფიზიკური პირი იდენტიფიცირებადია, როდესაც შესაძლებელია მისი იდენტიფიცირება პირდაპირ ან არაპირდაპირ, მათ შორის, სახელით, გვარით, საიდენტიფიკაციო ნომრით, გეოლოკაციის მონაცემებით, ელექტრონული კომუნიკაციის მაიდენტიფიცირებელი მონაცემებით, ფიზიკური, ფიზიოლოგიური, ფსიქიკური, ფსიქოლოგიური, გენეტიკური, ეკონომიკური, კულტურული ან სოციალური მახასიათებლით.
განსაკუთრებული კატეგორიის მონაცემი − მონაცემი, რომელიც უკავშირდება ფიზიკური პირის რასობრივ ან ეთნიკურ კუთვნილებას, პოლიტიკურ შეხედულებებს, რელიგიურ, ფილოსოფიურ ან სხვაგვარ მრწამსს, პროფესიული კავშირის წევრობას, ჯანმრთელობას, სქესობრივ ცხოვრებას, ბრალდებულის, მსჯავრდებულის, გამართლებულის ან დაზარალებულის სტატუსს სისხლის სამართლის პროცესში, მსჯავრდებას, ნასამართლობას, განრიდებას, ადამიანით ვაჭრობის (ტრეფიკინგის) ან „ქალთა მიმართ ძალადობის ან/და ოჯახში ძალადობის აღკვეთის, ძალადობის მსხვერპლთა დაცვისა და დახმარების შესახებ“ საქართველოს კანონის შესაბამისად დანაშაულის მსხვერპლად ცნობას, პატიმრობას და მის მიმართ სასჯელის აღსრულებას, აგრეთვე ბიომეტრიულ და გენეტიკურ მონაცემებს, რომლებიც ფიზიკური პირის უნიკალური იდენტიფიცირების მიზნით მუშავდება.
მონაცემთა დამუშავება − პერსონალურ მონაცემთა მიმართ შესრულებული ნებისმიერი მოქმედება, მათ შორის, მათი შეგროვება, მოპოვება, მათზე წვდომა, მათი ფოტოგადაღება, ვიდეომონიტორინგი ან/და აუდიომონიტორინგი, ორგანიზება, დაჯგუფება, ურთიერთდაკავშირება, შენახვა, შეცვლა, აღდგენა, გამოთხოვა, გამოყენება, დაბლოკვა, წაშლა ან განადგურება, აგრეთვე მონაცემთა გამჟღავნება მათი გადაცემით, გასაჯაროებით, გავრცელებით ან სხვაგვარად ხელმისაწვდომად გახდომით.
მონაცემთა სუბიექტი − ნებისმიერი ფიზიკური პირი, რომლის შესახებ მონაცემიც მუშავდება.
ამ დოკუმენტში გამოყენებულ სხვა ტერმინებს აქვთ „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონის, „დაგროვებითი პენსიის შესახებ“ საქართველოს კანონის და საქართველოს სხვა საკანონმდებლო აქტებით განსაზღვრული მნიშვნელობა.
3. პერსონალური მონაცემების დამუშავების პრინციპები
ცენტრი მონაცემთა დამუშავების პროცესში ხელმძღვანელობს შემდეგი პრინციპებით:
- კანონიერება, სამართლიანობა და გამჭვირვალობა: ცენტრი აგროვებს და ამუშავებს პერსონალურ მონაცემებს კანონიერად, თითოეული მონაცემთა დამუშავების პროცესისთვის წინასწარ განსაზღვრული კონკრეტული სამართლებრივი საფუძვლით და სუბიექტის ღირსების დაცვით. გამჭვირვალობის მიზნით ცენტრი უზრუნველყოფს მონაცემთა სუბიექტის ინფორმირებას მონაცემთა დამუშავების მიზნებისა და საშუალებების შესახებ.
- მიზნით შეზღუდვა: მონაცემთა დამუშავების თითოეული პროცესისთვის ცენტრი მკაფიოდ და კონკრეტულად განვსაზღვრავს მონაცემთა შეგროვება/მოპოვებისა და შემდგომი დამუშავების კანონიერ მიზნებს. ცენტრში დაუშვებელია მონაცემთა შემდგომი დამუშავება სხვა, თავდაპირველ მიზანთან შეუთავსებელი მიზნებით.
- მონაცემთა მინიმიზაცია: ცენტრი აგროვებს და ამუშავებს მხოლოდ იმ მონაცემებს, რომლებიც აუცილებელია კონკრეტული კანონიერი მიზნებისთვის, რისთვისაც ის მუშავდება. ამასთან, ცენტრი უზრუნველვყოფს, რომ დამუშავებული მონაცემების კატეგორია, შინაარსი და მოცულობა თანაზომიერი, ადეკვატური და პროპორციული იყოს კანონიერ მიზანთან მიმართებით.
- მონაცემთა სიზუსტე და ნამდვილობა: ცენტრი დგამს გონივრულ ნაბიჯებს, რომ ცენტრის მიერ დამუშავებული პერსონალური მონაცემები იყოს ნამდვილი, ზუსტი და საჭიროებისამებრ განახლებული. დამუშავების მიზნების გათვალისწინებით ცენტრი როგორც თავისი ინიციატივით, ასევე მონაცემთა სუბიექტის მოთხოვნით ახდენს არაზუსტი მონაცემების გასწორებას, წაშლას ან განადგურებას.
- მონაცემთა შენახვის ვადის შეზღუდვა: საქართველოს კანონმდებლობით განსაზღვრული მონაცემთა შენახვის ვადებისა და მონაცემთა დამუშავების კანონიერი მიზნების გათვალისწინებით, ცენტრს თითოეული მონაცემთა დამუშავების პროცესისთვის განსაზღვრული აქვს მონაცემთა შენახვის ვადა და ვადის გასვლის შემდგომ ხდება მონაცემთა წაშლა, განადგურება ან მხოლოდ დეპერსონალიზებული ფორმით შენახვა, გარდა იმ შემთხვევისა, როცა მონაცემთა შემდგომი შენახვა განსაზღვრულია კანონით ან/და კანონქვემდებარე ნორმატიული აქტით და მონაცემთა შენახვა აუცილებელი და პროპორციული ზომაა დემოკრატიულ საზოგადოებაში აღმატებული ინტერესების დასაცავად. ამასთან, საჯარო ინტერესების შესაბამისად, არქივირების, სამეცნიერო ან ისტორიული კვლევის ან სტატისტიკური მიზნებისთვის მონაცემთა უფრო ხანგრძლივად შენახვის შემთხვევაში, ცენტრი მონაცემთა სუბიექტის უფლებების დასაცავად იღებს უსაფრთხოების ტექნიკურ და ორგანიზაციულ ზომებს.
- მონაცემთა უსაფრთხოება: ცენტრის მიერ მიღებული ტექნიკური და ორგანიზაციული ზომები სათანადოდ უზრუნველყოფს მონაცემთა დაცვას, მათ შორის, უნებართვო ან უკანონო დამუშავებისგან, შემთხვევითი დაკარგვის, განადგურებისა და დაზიანებისაგან.
- ანგარიშვალდებულება: ცენტრი იცავს მონაცემთა დამუშავების პრინციპებს, ახდენს ამ პრინციპების, კანონით გათვალისწინებული სხვა ვალდებულებების შესრულების და მონაცემთა სუბიექტის უფლებების პატივისცემისა და დაცვის დემონსტრირებას, მათ შორის, ამ პოლიტიკის დანერგვით, შესაბამისი პროცედურების განახლებითა და მონაცემთა უსაფრთხოებისთვის ტექნიკური და ორგანიზაციული ზომების მიღებით.
4. მონაცემთა სუბიექტების წრე
ცენტრი ამუშავებს შემდეგი პირების შესახებ ინფორმაციას:
- ბენეფიციარები (ფსიქოლოგიური, სამედიცინო და სოციალური სერვისის მიმღები პირები, მაგალითად, პატიმარი/ყოფილი პატიმარი, ბრალდებული, მსჯავრდებული, დაზარალებული, მსხვერპლი, რთული ქცევის მქონე ბავშვი და მოზარდი, იურიდიული დახმარების მიმღები პირები), ბენეფიციარების ოჯახის წევრები, კვლევებში მონაწილე პირები;
- ცენტრის თანამშრომლები, მომსახურების გამწევი პირები, დამფუძნებლები და წევრები, ცენტრში სამუშაოს მაძიებლები;
- პირები, ვინც ცენტრთან ახდენენ კომუნიკაციას სხვადასხვა გზებით და არხებით, მათ შორის, ოფისში ვიზიტისას, დისტანციურად – ვებგვერდის, სოციალური ქსელების მეშვეობით;
- ცენტრის ღონისძიებებზე დამსწრე პირები;
- სხვა ფიზიკური პირები, რომლებიც რაიმე ფორმით დაკავშირებული არიან ცენტრთან ან ვისი მონაცემების დამუშავებაც აუცილებელია ცენტრის მიერ საქმიანობის განხორციელების პროცესში.
5. პერსონალური მონაცემების დამუშავების მიზნები
ცენტრი მონაცემებს ამუშავებს შემდეგი ძირითადი მიზნებით:
- ორგანიზაციის წესდებით განსაზღვრული მიზნების და ძირითადი საქმიანობის ეფექტიანი შესრულება, რაც მოიცავს, მაგრამ არ შემოიფარგლება შემდეგი მიზნებით: საქართველოში მძიმე ტრავმული გამოცდილების მქონე ადამიანებისთვის (როგორიც არის წამება/არაჰუმანური მოპყრობა, იძულებითი მიგრაცია/ლტოლვილობა, ოჯახში ძალადობა, სექსუალური ძალადობა, ბავშვობის არასასურველი გამოცდილებები და ა.შ.) და მათი ოჯახის წევრებისთვის ფსიქოლოგიური, სამედიცინო და სოციალური სერვისების მიწოდება; მოწყვლადი და მარგინალიზებული ჯგუფებისთვის ფსიქიკურ ჯანმრთელობასთან, ფსიქოსოციალურ კეთილდღეობასთან დაკავშირებული სერვისების და პროგრამების დანერგვის და განვითარების ხელშეწყობა და ამ ჯგუფების უფლებების ადვოკატირება; საგანმანათლებლო საქმიანობის და სამოქმედო სფეროს შესაბამისი კვლევების განხორციელება;
- ადმინისტრაციული ფუნქციების, მათ შორის, საფინანსო, საბუღალტრო და სამართლებრივი ურთიერთობების განხორციელების, ადამიანური რესურსებით უზრუნველყოფის, შრომითი ურთიერთობების განხორციელების, საოფისე დოკუმენტბრუნვის წარმოების და შესაბამისი კორესპონდენციის გაგზავნის მიზნებით;
- სახელმწიფო ორგანოებთან, დონორებთან და გარე აუდიტორებთან ანგარიშგების და პროექტის დაგეგმვა/განხორციელების მიზნებით;
- გაწეული მომსახურების შესახებ უკუკავშირის მიღების, მომსახურების გაწევის პროცესში სავარაუდო გადაცდომების შესახებ ინფორმაციის მიღების და რეაგირების მიზნებით;
- ცენტრის, მისი თანამშრომლების, ბენეფიციარების და ვიზიტორების უსაფრთხოების, ქონების და ინფორმაციული აქტივების დაცვის მიზნებით;
- მოქალაქეებთან კომუნიკაციის და საზოგადოებისთვის ინფორმაციის მიწოდების მიზნებით.
6. დამუშავებული პერსონალური მონაცემები
ძირითადი საქმიანობის განხორცილების ფარგლებში, ცენტრმა შეიძლებ დაამუშავოს ბენეფიციარების შესახებ პერსონალური (მათ შორის, განსაკუთრებული კატეგორიის) მონაცემები, მაგალითად, ასაკი, სქესი, განათლება, ოჯახური მდგომარეობა, ჯანმრთელობის მდგომარეობის შესახებ ინფორმაცია/დოკუმენტები, ბენეფიციარი მსხვერპლის, დაზარალებულის, ბრალდებულის და მსჯავრდებულის სტატუსი, ეთნიკური კუთვნილება, პოლიტიკური შეხედულების შესახებ ინფორმაცია, ტრამვული გამოცდილების შესახებ ინფორმაცია, გაწეული მომსახურების შესახებ ინფორმაცია.
მონაცემთა დამუშავების კონკრეტული და ლეგიტიმური მიზნებიდან გამომდინარე, ცენტრი, ასევე, ამუშავებს ფიზიკური პირების საიდენტიფიკაციო, საკონტაქტო, სახელშეკრულებო, შრომით ურთიერთობასთან დაკავშირებულ, ღონისძიების/პროექტის განხორციელებისთვის საჭირო მონაცემებს, ფოტო/ვიდეო-აუდიო მასალას, ვიდეომონიტორინგის შედეგად მოპოვებულ მონაცემებს.
7. პერსონალური მონაცემების დამუშავების საფუძვლები
ცენტრი პერსონალურ მონაცემებს ამუშავებს მონაცემთა სუბიექტის თანხმობით ან „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონით დადგენილი სხვა რომელიმე საფუძვლით (მათ შორის, საქართველოს კანონმდებლობით გათვალისწინებულ შემთხვევაში, მონაცემთა სუბიექტის განცხადების განსახილველად (მისთვის მომსახურების გასაწევად), მონაცემთა სუბიექტთან დადებული გარიგებით ნაკისრი ვალდებულების შესასრულებლად ან მონაცემთა სუბიექტის მოთხოვნით გარიგების დასადებად, ცენტრის ან მესამე პირის მნიშვნელოვანი და აღმატებული ლეგიტიმური ინტერესების დასაცავად.
ცენტრი განსაკუთრებული კატეგორიის მონაცემებს ამუშავებს „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონის მე-6 მუხლით გათვალისწინებული საფუძვლებით, მათ შორის, იმ შემთხვევაში თუ:
- მონაცემთა სუბიექტმა განაცხადა წერილობითი თანხმობა ერთი ან რამდენიმე კონკრეტული მიზნით განსაკუთრებული კატეგორიის მონაცემთა დამუშავებაზე;
- განსაკუთრებული კატეგორიის მონაცემთა დამუშავება აუცილებელია ჯანმრთელობის დაცვის სფეროში პრევენციული, პროფილაქტიკური, დიაგნოსტიკური, სამკურნალო, სარეაბილიტაციო და პალიატიური მზრუნველობის, მომსახურების მიზნებით, ასევე, სოციალური უზრუნველყოფისა და სოციალური დაცვის სფეროში მონაცემთა სუბიექტის კონკრეტული უფლებების განსახორციელებლად;
- მონაცემთა სუბიექტმა გამოყენების აშკარა აკრძალვის დათქმის გარეშე საჯარო გახადა თავისი მონაცემები;
- განსაკუთრებული კატეგორიის მონაცემთა დამუშავება აუცილებელია კანონის შესაბამისად საჯარო ინტერესებისთვის არქივირების, სამეცნიერო ან ისტორიული კვლევის ან სტატისტიკური მიზნებისთვის, თუ კანონი ითვალისწინებს სათანადო და კონკრეტული ღონისძიებების განხორციელებას მონაცემთა სუბიექტის უფლებებისა და ინტერესების დასაცავად;
- განსაკუთრებული კატეგორიის მონაცემები მუშავდება მსჯავრდებულთა და ყოფილ პატიმართა რესოციალიზაციისა და რეაბილიტაციის, აგრეთვე არასრულწლოვანთა რეფერირების პროცესის კოორდინაციის მიზნით.
იმ შემთხვევაში, თუ მონაცემთა სუბიექტის თანხმობა მონაცემების დამუშავების ერთადერთ საფუძველს წარმოადგენს, მონაცემთა სუბიექტის შესაბამისი მოთხოვნის შემთხვევაში, ცენტრი შეწყვეტს მისი მონაცემების დამუშავებას ან/და წაშლის/გაანადგურებს მის შესახებ დამუშავებულ მონაცემებს კანონმდებლობით დადგენილ ვადაში და წესით. ამ მიზნით მონაცემთა სუბიექტს შეუძლია შესაბამისი მოთხოვნა წარუდგინოს ცენტრს ნებისმიერ დროს, ყოველგვარი განმარტების ან დასაბუთების გარეშე.
8. არასრულწლოვნების პერსონალური მონაცემების დამუშავება
არასრულწლოვნების პერსონალური მონაცემების დამუშავებისას, ცენტრი ხელმძღვანელობს არასრულწლოვნის საუკეთესო ინტერესებით. 16 წლამდე ასაკის არასრულწლოვნის შემთხვევაში ცენტრი თანხმობას მოიპოვებს არასრულწლოვნის მშობლის ან სხვა კანონიერი წარმომადგენლისგან, ხოლო, 16 წლის ასაკიდან მონაცემების დამუშავება შესაძლებელია თავად არასრულწლოვნის თანხმობის შემთხვევაში (გარდა კანონით პირდაპირ გათვალისწინებული შემთხვევებისა). არასრულწლოვნის განსაკუთრებული კატეგორიის მონაცემები ცენტრის მიერ დამუშავდება მშობლის ან სხვა კანონიერი წარმომადგენლის წერილობითი თანხმობით (ზოგადი წესის შესაბამისად). თუ მონაცემთა დამუშავება საფრთხეს შეუქმნის ან ზიანს მიაყენებს არასრულწლოვნის საუკეთესო ინტერესებს, თანხმობის მიუხედავად, ცენტრი მონაცემებს არ დაამუშავებს.
9. ცენტრის მიერ ვიდეომონიტორინგის განხორციელება
ვიდეომონიტორინგს ცენტრი ახორციელებს მხოლოდ ცენტრის ოფისის შენობაში და გარე პერიმეტრზე ცენტრის, მისი თანამშრომლებისა და ვიზიტორების, უსაფრთხოებისა და საკუთრების, ასევე, ინფორმაციული აქტივების დაცვის მიზნით და კანონის შესაბამისი პროცედურებისა და უსაფრთხოების ზომების დაცვით.
10. ცენტრში დასაქმებული პირების, სამუშაოს მაძიებლების და მომსახურების გამწევი პირების პერსონალური მონაცემების დამუშავება
ადამიანური რესურსების შერჩევის, შრომითი ურთიერთობის წარმართვის, დასაქმების თაობაზე გადაწყვეტილების მისაღებად ან/და შესაბამისი მომსახურების ადმინისტრირების ფარგლებში, ცენტრის ლეგიტიმური ინტერესების დაცვის, ცენტრისთვის კანონმდებლობით დაკისრებული მოვალეობების შესრულების, პირის შრომითი და საპენსიო უფლებების რეალიზების მიზნებით, ცენტრი ამუშავებს დასაქმებული პირების, სამუშაოს მაძიებლების და მომსახურების გამწევი პირების პერსონალურ მონაცემებს.
11. პერსონალური მონაცემების მესამე პირებისთვის გადაცემა
ცენტრი დიდი სიფრთხილით ეკიდება ბენეფიციარების და მათთან დაკავშირებული ინფორმაციის კონფიდენციალობას. მათ შესახებ პერსონალური მონაცემები მესამე პირებს არ გადაეცემათ, გარდა ისეთი შემთხვევებისა, როდესაც მონაცმების გაზიარება საჭიროა ბენეფიციარებისთვის შესაბამისი მომსახურების გასაწევად (მაგალითად, სამედიცინო სერვისის გაწევა) ან/და არსებობს შესაბამისი საკანონმდებლო ვალდებულება (მაგალითად, სასამართლოს შესაბამისი მოთხოვნა). ასეთ დროს გაზიარებული მონაცემები მკაცრად არის შეზღუდული საჭირო მოცულობით.
ცენტრმა პერსონალური მონაცემები შესაძლოა მესამე პირებს გადასცეს მხოლოდ შესაბამისი საფუძვლის არსებობისას, კანონიერი მიზნითა და პროპორციული მოცულობით, მაგალითად:
- სხვადასხვა მომსახურების გამწევ პირებს;
- სსიპ – შემოსავლების სამსახურს, სსიპ – საპენსიო სააგენტოს და სხვა სახელმწიფო დაწესებულებებს საქართველოს კანონმდებლობით განსაზღვრულ შემთხვევებში, კანონმდებლობით დაკისრებული მოვალეობების შესრულების მიზნით;
- აუდიტორულ კომპანიებს/აუდიტორებს საქართველოს კანონმდებლობით დადგენილი წესით, აუდიტის/კონტროლის ღონისძიებების განხორციელების მიზნით;
- დონორ ორგანიზაციებს ანგარიშგების და პროექტის ეფექტიანი დაგეგმვა/განხორციელების მიზნით;
- დასაქმებულთა/მომსახურების გამწევი პირების პერსონალური მონაცემები მათივე მითითებით, შესაძლოა, გადაეცეს სადაზღვეო კომპანიას მათი სიცოცხლისა ან/და ჯანმრთელობის დაზღვევის მიზნებისთვის ან სხვა ტიპის მომსახურების მომწოდებელ კომპანიებს – კორპორატიული შეთავაზებით სარგებლობის მიზნით.
შესაბამისი საჭიროების შემთხვევაში, ცენტრი პერსონალურ მონაცემებს საქართველოს ფარგლებს გარეთ გადასცემს მხოლოდ კანონმდებლობით გათვალისწინებული მოთხოვნების დაცვით, იმ შემთხვევაში, თუ შესაბამის სახელმწიფოში ან საერთაშორისო ორგანიზაციაში უზრუნველყოფილი იქნება მონაცემთა დაცვისა და მონაცემთა სუბიექტის უფლებების დაცვის სათანადო გარანტიები. ხოლო, ისეთ ქვეყნებში, სადაც მონაცემთა დაცვის სათანადო გარანტიები უზრუნველყოფილი არ არის, პერსონალური მონაცემების გადაცემა განხორციელდება მხოლოდ კანონმდებლობით გათვალისწინებულ შემთხვევებში, შესაბამისი წესით.
12. პერსონალური მონაცემები შენახვის ვადები
- პერსონალური მონაცემების შემცველი ინფორმაცია/დოკუმენტაცია ცენტრში ინახება საქართველოს კანონმდებლობით განსაზღვრული მონაცემთა შენახვის ვადებისა და მონაცემთა დამუშავების კანონიერი მიზნების გათვალისწინებით.
- ცენტრს თითოეული მონაცემთა დამუშავების პროცესისთვის განსაზღვრული აქვს მონაცემთა შენახვის ვადა და ვადის გასვლის შემდგომ ხდება მონაცემთა წაშლა, განადგურება ან მხოლოდ დეპერსონალიზებული ფორმით შენახვა.
- საჯარო ინტერესების შესაბამისად, არქივირების, სამეცნიერო ან ისტორიული კვლევის ან სტატისტიკური მიზნებისთვის ცენტრმა, შესაძლოა, ცალკეულ შემთხვევებში განსაზღვროს მონაცემთა უფრო ხანგრძლივად შენახვის ვადა, რა დროსაც ცენტრი მონაცემთა სუბიექტის უფლებების დასაცავად იღებს უსაფრთხოების ტექნიკურ და ორგანიზაციულ ზომებს.
13. პერსონალური მონაცემების უსაფრთხოება
მონაცემთა დამუშავების პროცესების დაგეგმვისას, ცენტრი წინასწარ ახდენს რისკების ანალიზს და იღებს სათანადო ორგანიზაციულ-ტექნიკურ ზომებს რისკების შესამცირებლად როგორც დამუშავების საშუალებების განსაზღვრისას, ასევე, უშუალოდ დამუშავების პროცესში.
ცენტრი იღებს ადეკვატურ ტექნიკურ და ორგანიზაციულ ზომებს პერსონალური მონაცემების დასაცავად უკანონო/არაავტორიზებული წვდომისგან, გამოყენებისგან, შეცვლისგან, გამჟღავნებისგან, გადაცემისგან, დაკარგვისგან ან განადგურებისგან. ცენტრი იცავს მის ხელთ არსებული ელექტრონული და მატერიალური რესურსებისა და ოფისის უსაფრთხოებას შესაძლო საფრთხეების ადეკვატური ფიზიკური, ორგანიზაციული, ელექტრონული და პროცედურული კონტროლის მექანიზმებითა და საშუალებებით.
ცენტრის ელექტრონულ ბაზებში მონაცემებზე თანამშრომელთა წვდომა შეზღუდულია თანამშრომელთა უფლებამოსილების შესაბამისად და დაშვების დონეებით, რაც გამომდინარეობს თანამშრომელთა ფუნქციებიდან. თბილისისა და რეგიონის ფილიალებს არ აქვთ წვდომა ერთმანეთის მონაცემებზე. თითოეული თანამშრომელი ბაზაში ხედავს მხოლოდ იმ ფიზიკური პირის მონაცემებს, რომლებთანაც მას უწევს მუშაობა. ბაზაში შესასვლელად თითოეული თანამშრომელი იყენებს საკუთარ ინდივიდუალურ მომხმარებელსა და პაროლს. ელექტრონულად დაფაილებული მონაცემები ინახება თანამშრომლების კომპიუტერებში, რომლებიც დაცულია პაროლით.
ცენტრი პერიოდულად უზრუნველყოფს თანამშრომელთა ცნობიერების ამაღლებას პერსონალურ მონაცემთა დაცვის არსებული რეგულაციებისა და შიდა ორგანიზაციული მოწესრიგების შესახებ სრულყოფილი ინფორმაციის მიწოდების გზით.
14. მონაცემთა სუბიექტების უფლებების დაცვა
- ცენტრისთვის პრიორიტეტს წარმოადგენს მონაცემთა სუბიექტთა უფლებების პატივისცემა და მათი რეალიზების ხელშეწყობა. მონაცემთა სუბიექტის მოთხოვნას ცენტრი განიხილავს და მათზე რეაგირებას ახორციელებს საქართველოს კანონმდებლობით დადგენილი წესითა და ვადებში.
- მონაცემთა სუბიექტს უფლება აქვს:
- მიიღოს ინფორმაცია მის შესახებ დამუშავებული მონაცემების თაობაზე, კერძოდ, რა მონაცემები მუშავდება, რა არის მათი დამუშავების მიზანი და სამართლებრივი საფუძველი, ინფორმაცია მონაცემთა შეგროვების წყაროს, შენახვის ვადის, მონაცემთა გადაცემისა და უფლებების შესახებ.
- გაეცნოს მის შესახებ ცენტრში დაცულ მონაცემებს და მიიღოს მისი პერსონალური მონაცემების შემცველი დოკუმენტების/ჩანაწერების ასლები საქართველოს კანონმდებლობით დაწესებული წესით.
- მოითხოვოს მცდარი, არაზუსტი ან/და არასრული მონაცემების გასწორება, განახლება ან/და შევსება.
- მოითხოვოს მონაცემთა დამუშავების შეწყვეტა, წაშლა ან განადგურება. ამ შემთხვევაში ცენტრი შეწყვეტს მონაცემების დამუშავებას, წაშლის ან გაანადგურებს მათ, თუ მონაცემები მუშავდება სამართლებრივი საფუძვლის ან კანონით გათვალისწინებული მიზნ(ებ)ის/საჭიროების გარეშე.
- მოითხოვოს მონაცემთა დაბლოკვა. ამ შემთხვევაში ცენტრი იღებს ვალდებულებას დაბლოკოს მონაცემები, თუ:
- მონაცემთა სუბიექტი სადავოს ხდის მონაცემების ნამდვილობას ან სიზუსტეს;
- მონაცემთა დამუშავება უკანონოა, თუმცა მონაცემთა სუბიექტს არ სურს მათი წაშლა და ითხოვს მხოლოდ მათ დაბლოკვას;
- მონაცემები საჭირო აღარ არის მათი დამუშავების მიზნის მისაღწევად, თუმცა მონაცემთა სუბიექტს ისინი სჭირდება საჩივრის/სარჩელის წარსადგენად;
- მიმდინარეობს მონაცემთა დამუშავების შეწყვეტის, წაშლის ან განადგურების თაობაზე მონაცემთა სუბიექტის მოთხოვნის განხილვა;
- არსებობს მონაცემების მტკიცებულებად გამოყენების მიზნით შენახვის აუცილებლობა;
და მონაცემთა დაბლოკვა საფრთეს არ უქმნის კანონით გათვალისწინებული ვალდებულებებისა და ინტერესების დაცვას.
- ნებისმიერ დროს გაითხოვოს/უარი თქვას მონაცემთა დამუშავების თაობაზე მის მიერ გაცემულ თანხმობაზე და მოითხოვოს მის საფუძველზე დამუშავებული მონაცემების დამუშავების შეწყვეტა ან/და დამუშავებული მონაცემების წაშლა ან განადგურება. ამ შემთხვევაში ცენტრი შეწყვეტს მონაცემების დამუშავებას, წაშლის ან გაანადგურებს მათ, თუ მონაცემთა დამუშავების სხვა საფუძველი არ არსებობს.
- მოითხოვოს მონაცემების გადატანა (პორტირება). კერძოდ, თუ მონაცემები მონაცემთა სუბიექტის თანხმობით ან დადებული გარიგების შესრულების აუცილებლობის საფუძვლით მუშავდება და ეს ტექნიკურად შესაძლებელია, მიიღოს მის მიერ ცენტრისთვის მიწოდებული პერსონალური მონაცემები სტუქტურიზებული, გამოყენებადი და მანქანურად წაკითხვადი ფორმატით ან მოითხოვოს მათი სხვა ორგანიზაციისთვის გადაცემა.
- გაასაჩივროს უფლების დარღვევა. კერძოდ, უფლებების დარღვევის შემთხვევაში მიმართოს ცენტრის საკონტაქტო პირს, პერსონალურ მონაცემთა დაცვის სამსახურს და/ან სასამართლოს.
- საქართველოს კანონმდებლობით გათვალისწინებულ შემთხვევებში და მიზნებით/ინტერესებით მონაცემთა სუბიექტის უფლებების შეზღუდვის შემთხვევაში, ცენტრი უზრუნველყოფს რომ შეზღუდვა გამოყენებულ იქნას მხოლოდ მაშინ, თუ ეს აუცილებელი და პროპორციული ზომაა დემოკრატიულ საზოგადოებაში. ამასთან, შეზღუდვის ზომა გამოიყენება მხოლოდ იმ მოცულობით, რომელიც აუცილებელია შეზღუდვის მიზნის მისაღწევად.