პერსონალურ მონაცემთა დაცვის ინსპექტორის აპარატის მიერ წარმოდგენილი საკანონმდებლო წინადადება „პერსონალურ მონაცემთა დაცვის შესახებ“, „საქართველოს ადმინისტრაციულ სამართალდარღვევათა კოდექსში ცვლილების შეტანის შესახებ“, „საქართველოს ზოგად ადმინისტრაციულ კოდექსში ცვლილების შეტანის შესახებ“, „საქართველოს სისხლის სამართლის საპროცესო კოდექსში ცვლილების შეტანის შესახებ“, „სახელმწიფო ინსპექტორის სამსახურის შესახებ“ საქართველოს კანონში ცვლილების შეტანის შესახებ“, „ელექტრონული კომუნიკაციების შესახებ“ საქართველოს კანონში ცვლილების შეტანის თაობაზე“ და „სააღსრულებო წარმოებათა შესახებ“ საქართველოს კანონში ცვლილების შეტანის თაობაზე“ საქართველოს კანონის პროექტებთან დაკავშირებით

საკანონმდებლო წინადადება განხილვაშია
ინიცირების თარიღი
07.05.2019
ავტორი
პერსონალურ მონაცემთა დაცვის ინსპექტორის აპარატი
ნომერი
#1-8918/19/9
წყარო

📋 განხილვის ეტაპები

🏛️ კომიტეტები

  • ადამიანის უფლებათა დაცვისა და სამოქალაქო ინტეგრაციის კომიტეტი წამყვანი კომიტეტი

📅 დამატებითი ინფორმაცია

ბიუროზე განხილვის თარიღი 2019-05-08
ბიუროს ნომერი 257

📜 ტექსტი

წამყვანი კომიტეტის დასკვნა
ადამიანის უფლებათა დაცვისა და სამოქალაქო ინტეგრაციის კომიტეტი 2-9589/19 22-05-2019 საქართველოს პარლამენტის საორგანიზაციო დეპარტამენტის უფროსს ქალბატონ ეთერ სვიანაიძეს დასკვნა პერსონალურ მონაცემთა დაცვის ინსპექტორის აპარატის მიერ წარმოდგენილ საკანონმდებლო წინადადებაზე „პერსონალურ მონაცემთა დაცვის შესახებ“, „საქართველოს ადმინისტრაციულ სამართალდარღვევათა კოდექსში ცვლილების შეტანის შესახებ“, „საქართველოს ზოგად ადმინისტრაციულ კოდექსში ცვლილების შეტანის შესახებ“, „საქართველოს სისხლის სამართლის საპროცესო კოდექსში ცვლილების შეტანის შესახებ“, „სახელმწიფო ინსპექტორის სამსახურის შესახებ“ საქართველოს კანონში ცვლილების შეტანის შესახებ“, „ელექტრონული კომუნიკაციების შესახებ“ საქართველოს კანონში ცვლილების შეტანის თაობაზე“ და „სააღსრულებო წარმოებათა შესახებ“ საქართველოს კანონში ცვლილების შეტანის თაობაზე“ საქართველოს კანონის პროექტებთან დაკავშირებით (N18918/19; 07.05.2019) საქართველოს პარლამენტის ადამიანის უფლებათა დაცვისა და სამოქალაქო ინტეგრაციის კომიტეტმა 2019 წლის 22 მაისის სხდომაზე განიხილა პერსონალურ მონაცემთა დაცვის ინსპექტორის აპარატის მიერ წარმოდგენილი საკანონმდებლო წინადადება „პერსონალურ მონაცემთა დაცვის შესახებ“, „საქართველოს ადმინისტრაციულ სამართალდარღვევათა კოდექსში ცვლილების შეტანის შესახებ“, „საქართველოს ზოგად ადმინისტრაციულ კოდექსში ცვლილების შეტანის შესახებ“, „საქართველოს სისხლის სამართლის საპროცესო კოდექსში ცვლილების შეტანის შესახებ“, „სახელმწიფო ინსპექტორის სამსახურის შესახებ“ საქართველოს კანონში ცვლილების შეტანის შესახებ“, „ელექტრონული კომუნიკაციების შესახებ“ საქართველოს კანონში ცვლილების შეტანის თაობაზე“ და „სააღსრულებო წარმოებათა შესახებ“ საქართველოს კანონში ცვლილების შეტანის თაობაზე“ საქართველოს კანონის პროექტებთან დაკავშირებით. თბილისი 0114, რუსთაველის გამზირი # 8, საქართველოს პარლამენტის სასახლე ტელეფონი: (995 32) 2281679. ელ. ფოსტა: contact@parliament.ge აღნიშნული საკანონმდებლო წინადადებით შემოთავაზებულია „პერსონალურ მონაცემთა დაცვის შესახებ“ ახალი კანონის მიღება, რომელიც, სხვებს შორის, ეხება ისეთ საკვანძო მონაცემების თანხმობასთან საკითხებს როგორიცაა: ჯანმრთელობასთან დეფინიციის განსაზღვრა, მონაცემთა დაკავშირებული წესების დაკავშირებული სუბიექტის დადგენა, წერილობით თანამდამმუშავებლების დეფინიციის განსაზღვრა და მისი უფლებამოვალეობების მეტად თვალსაჩინოდ წარმოჩენა, პერსონალურ მონაცემთა დაცვის ოფიცრის ინსტიტუტის განსაზღვა და რიგ შემთხვევებში მისი ფუნქციონირების სავალდებულოობა. გარდა ამისა, წარმოდგენილი წინადადებით მოწესრიგებულია აუდიომონიტორინგის საკითხი და ამ ფორმით მონაცემთა დამუშავება, რაც კანონის მოქმედი რედაქციით საერთოდ არ არის რეგულირებული. მონაცემთა დამუშავების პრინციპების ნაწილში დამატებულია მონაცემთა უსაფრთხოდ დამუშავების უზრუნველყოფა. არასრულწლოვანი პირის შესახებ მონაცემთა დამუშავების მარეგულირებელი წესები განისაზღვრება ცალკე მუხლით, სადაც მოცემულია მისგან თანხმობის მიღების წესი და პირობები. მკაცრდება მარკეტინგის მიზნებისთვის მონაცემთა დამუშავების საფუძვლები, კერძოდ, ამ მიზნით დამუშავება დაიშვება მხოლოდ სუბიექტის თანხმობით, ამასთან მონაცემთა სუბიექტის სახელის, გვარის, მისამართის, ტელეფონის ნომრის და ელექტრონული ფოსტის მისამართის გარდა, პირდაპირი მარკეტინგის მიზნით სხვა მონაცემთა დამუშავებისთვის აუცილებელია მონაცემთა სუბიექტის წერილობითი თანხმობა. ერთმანეთისგან იმიჯნება და დეტალურად რეგულირდება სუბიექტის მხრიდან საკუთარი თავის შესახებ ინფორმაციის გამოთხოვის წესი და პირობები და მის შესახებ არსებული მონაცემების დამუშავების შესახებ ინფორმაციის გამოთხოვის წესი და პირობები. ამასთან, დგინდება ახალი ვალდებულება, რომელიც ეხება ინციდენტიების (მონაცემთა დამუშავების/დაცვის წესების დარღვევის) შესახებ სახელმწიფო ინსპექტორის სამსახურისადმი შეტყობინებას. განისაზღვრება მონაცემთა დამუშავების ზეგავლენის შეფასების ვალდებულება, რაც გულისხმობს იმას, რომ თუ დამმუშავებელი ჩათვლის - არსებობს დამუშავების წესების დარღვევის შესაძლებლობა, წინასწარ აფასებს და იკვლევს დამუშავების დაწყებამდე მოსალოდნელ რისკებს და აანალიზებს მას. დაკონკრეტებულია მონაცემთა საერთაშორისო გადაცემის საფუძვლები და განვრცობილია, რაც მეტად იძლევა საშუალებას უფრო მოქნილი იყოს პროცედურა; მაგალითად, საერთაშორისო გადაცემის ნაწილში, საფუძვლად მითითებულია მონაცემთა სუბიექტის პასუხისმგებლობის ქვეშ გადაცემა, მისი წერილობითი თანხმობის საფუძველზე, როდესაც იგი აცნობიერებს თანდმევ რისკებს და თანახმაა გადაცემაზე. ცალკე თავად განისაზღვრება საქმისწარმოების, ადმინისტრაციული სამართალდარღვევის განხილვის და სახდელის დაკისრების წესები, რაც კანონის მოქმედ რედაქციაში მითითებული არ არის, მათ შორის, წარმოების ზოგადი დებულებები, მტკიცებულებასთან დაკავშირებული საკითხები, გამოსარკვევი გარემოებები და სახდელის დადების წესი, ადმინისტრაციული პასუხისმგებლობის შემამსუბუქებელი და დამამძიმებელი გარემოებები. ასევე, კონკრეტდება სახდელის დადების წესი რამდენიმე სამართალდარღვევის ჩადენისთვის. ახლებურად არის ჩამოყალიბებული ჯარიმის დაკისრების წესი და გამოთვლის მეთოდი. კერძოდ, განსაზღვრულია შესაბამისი ლიმიტი და მის შესაბამისად დაკონკრეტებულია გადასახდელი თანხის ზუსტი ოდენობა, ამასთან, გაზრდილია ჯარიმის ოდენობები შესაბამისი სამართალდარღვევებისთვის. საკანონმდებლო წინადადებით შემოთავაზებულ „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს ახალი კანონის პროექტთან შესაბამისობის უზრუნველყოფის მიზნით, აღნიშნული წინადადება ითვალისწინებს ცვლილებების განხორციელებას სხვა საკანონმდებლო აქტებშიც. იმსჯელა რა წარმოდგენილ საკანონმდებლო წინადადებაზე, კომიტეტმა მიზანშეწონილად მიიჩნია „პერსონალურ მონაცემთა დაცვის შესახებ“ ახალი კანონის მიღება და მოიწონა ამავე წინადადებით შემოთავაზებული კანონის პროექტის ძირითადი პრინციპები. იმავდროულად, კომიტეტმა ყურადღება გაამახვილა იმ გარემოებაზე, რომ საკანონმდებლო წინადადება წარმოდგენილია არა მხოლოდ მოსამზადებელი კანპონპროექტების ძირითადი პრინციპების ან კონკრეტული წინადადების სახით, არამედ წარმოდგენილია დასრულებული კანონპროექტების სახით, რაც საქართველოს პარლამენტის რეგლამენტის 105-ე მუხლის მე-9 პუნქტის თანახმად, კომიტეტს არ აძლევს ამ კანონპროექტების გადამუშავების შესაძლებლობას და საკანონმდებლო წინადადების მისაღებად ცნობის შემთხვევაში, კანონპროექტები საკანონმდებლო ინიციატივის წესით წარდგენილ უნდა იქნეს უცვლელად. შესაბამისად, კომიტეტი საკანონმდებლო წინადადებას მისაღებად ცნობს მხოლოდ იმ შემთხვევაში, თუ ამ წინადადებით შემოთავაზებული კანონპროექტები აკმაყოფილებენ „ნორმატიული აქტების შესახებ“ საქართველოს ორგანული კანონითა და საქართველოს პარლემანტის რეგლამენტით დადგენილ მოთხოვნებს. ამასთან, მნიშვნელოვანია, რომ კანონპროექტების დებულებები მისაღები იყოს კომიტეტისთვის. ამ მიმართულებით მსჯელობის შედეგად, კომიტეტმა მიიჩნია, რომ წარმოდგენილი საკანონმდებლო წინადადებით შემოთავაზებული „პერსონალურ მონაცემთა დაცვის შესახებ“ ახალი კანონის პროექტი, ისევე როგორც მისი თანმდევი კანონპროექტები, საჭიროებს დამატებით დამუშავებას და დახვეწას, რათა ის მზად იყოს კომიტეტის მიერ საკანონმდებლო ინიციატივის წესით წარსადგენად. კომიტეტმა შენიშნა, რომ „პერსონალურ მონაცემთა დაცვის შესახებ“ კანონის პროექტის რიგი დებულებები არ შეესაბამება ევროპული პარლამენტისა და საბჭოს 2016 წლის 27 აპრილის (EU) 2016/679 რეგულაციას. ამასთან, საკანონმდებლო წინადადებით შემოთავაზებული საკანონმდებლო პაკეტი ხარვეზიანია იმ მხრივაც, რომ მასში გათვალისწინებული არ არის ცვლილებების განხორციელება რიგ საკანონმდებლო აქტებში, რომელთა რიგი დებულებები არ შეესაბამება „პერსონალურ მონაცემთა დაცვის შესახებ“ ახალი კანონის პროექტს, რაც მნიშვნელოვანი დამაბრკოლებელი გარემოებაა საკანონმდებლო ინიციატივის წარდგენის პროცესში, რადგან წინააღმდეგობაში მოდის „ნორმატიული აქტების შესახებ“ საქართველოს ორგანულოი კანონის მე-17 მუხლის მე-2 პუნქტის „ე“ ქვეპუნქტის მოთხოვნასთან. ამასთან, საკანონმდებლო წინადადებით შემოთავაზებული კანონპროექტების განმარტებითი ბარათები შედგენილია „ნორმატიული აქტების შესახებ“ საქართველოს ორგფანული კანონის მე17 მუხლის პირველი პუნქტის მოთხოვნათა უგულვებელყოფით და საჭიროებს დამატებით გადამუშავებას. ამდენად, კომიტეტმა მიიჩნია, რომ საკანონმდებლო წინადადებით შემოთავაზებული საკანონმდებლო პაკეტი არ არის მომზადებული საკანონმდებლო ინიციატივის წესით წარსადგენად და არსებული სახით ის ცნობილი ვერ იქნება მისაღებად. იმავდროულად, კომიტეტმა მიიჩნია, რომ ამავე წინადადებით შემოთავაზებული კანონის პროექტის ძირითად პრინციპებზე მუშაობა უნდა გაგრძელდეს, რათა შემუშავდეს სამართლებრივად და შინაარსობრივად გამართული, აგრეთვე ევროპულ რეგულაციასთან შესაბამისი დებულებები და საკანონმდებლო ინიციატივის წესით წარდგენის მიზნით მომზადდეს საკანონმდებლო პაკეტი „ნორმატიული აქტების შესახებ“ საქართველოს ორგანული კანონის მოთხოვნათა დაცვით. ყოველივე ზემოთ აღნიშნულიდან გამომდინარე, კომიტეტმა წარმოდგენილი სახით უარყოფილად ცნო პერსონალურ მონაცემთა დაცვის ინსპექტორის აპარატის მიერ წარმოდგენილი საკანონმდებლო წინადადება „პერსონალურ მონაცემთა დაცვის შესახებ“, „საქართველოს ადმინისტრაციულ სამართალდარღვევათა კოდექსში ცვლილების შეტანის შესახებ“, „საქართველოს ზოგად ადმინისტრაციულ კოდექსში ცვლილების შეტანის შესახებ“, „საქართველოს სისხლის სამართლის საპროცესო კოდექსში ცვლილების შეტანის შესახებ“, „სახელმწიფო ინსპექტორის სამსახურის შესახებ“ საქართველოს კანონში ცვლილების შეტანის შესახებ“, „ელექტრონული კომუნიკაციების შესახებ“ საქართველოს კანონში ცვლილების შეტანის თაობაზე“ და „სააღსრულებო წარმოებათა შესახებ“ საქართველოს კანონში ცვლილების შეტანის თაობაზე“ საქართველოს კანონის პროექტებთან დაკავშირებით. პატივისცემით, კომიტეტის თავმჯდომარე სოფიო კილაძე
საკანონმდებლო წინადადება
*PDP31900001707* PDP 3 19 00001707 07/05/2019 საქართველოს პარლამენტის თავმჯდომარეს, ბატონ ირაკლი კობახიძეს ბატონო ირაკლი, საქართველოს პარლამენტის რეგლამენტის 105-ე მუხლის შესაბამისად, წარმოგიდგენთ საკანონმდებლო წინადადებას „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონის პროექტთან და მის თანმდევ ცვლილებებთან დაკავშირებით. საკანონმდებლო პაკეტის შემუშავება განპირობებულია პერსონალურ მონაცემთა დაცვის სფეროში არსებული კანონმდებლობის ევროპულ სტანდარტებთან დაახლოების, საქართველოს მიერ საერთაშორისო ვალდებულებების შესრულებისა და საერთაშორისოდ აღიარებული პრინციპებისა და საუკეთესო პრაქტიკის დამკვიდრების საჭიროებით. პერსონალურ მონაცემთა დაცვის საკანონმდებლო ბაზის ჰარმონიზაცია და კონსოლიდაცია წარმოადგენს საქართველოს მიერ ევროპის კავშირთან ასოცირების შეთანხმებითა და ასოცირების დღის წესრიგით ნაკისრ ვალდებულებას. მოგახსენებთ, 2016 წლის 27 აპრილის ევროპის პარლამენტისა და საბჭოს მიერ მიღებულ იქნა ახალი რეგულაცია 2016/679 (GDPR), რომელიც ძალაში შევიდა 2018 წლის 25 მაისიდან. ზემოაღნიშნულმა რეგულაციამ დაადგინა პერსონალურ მონაცემთა დაცვის ახალი სტანდარტები, პერსონალურ მონაცემთა დაცვის სფეროში შემოიღო ახალი მნიშვნელოვანი ცნებები და ინსტიტუტები თანამედროვე ტექნოლოგიური პროგრესის გათვალისწინებით. საქართველოს, როგორც ევროპული სამართლებრივი კულტურისა და ევროპული ინტეგრაციის პროცესში მყოფი ქვეყნისათვის უაღრესად მნიშვნელოვანია პერსონალურ მონაცემთა დაცვის შესახებ საქართველოს კანონმდებლობის 2016 წლის 27 აპრილის 2016/679 (GDPR) რეგულაციასთან და ევროკავშირის კანონმდებლობასთან ჰარმონიზაცია და შესაბამისად, ახალი დემოკრატიული სტანდარტების იმპლემენტაცია ეროვნულ კანონმდებლობაში. პერსონალურ მონაცემთა დაცვის არსებული საკანონმდებლო ბაზის განვითარების ტენდენციების გათვალისწინებით, აუცილებელია ისეთი ახალი საკანონმდებლო აქტის მიღება, რომელიც ერთის მხრივ, სრულად გაითვალისწინებს ევროკავშირის კანონმდებლობის მოთხოვნებს, ხოლო მეორეს მხრივ, უზრუნველყოფს გამჭვირვალე და მწყობრი სამართლებრივი რეგულაციების შემოღებას, პერსონალურ მონაცემთა დაცვის საერთაშორისოდ აღიარებული პრინციპების რეალიზაციასა და საუკეთესო პრაქტიკის დამკვიდრებას. გარდა რეგულაციასთან შესაბამისობის ზოგადი ამოცანისა, ახალი საკანონმდებლო აქტის მიღება განპირობებულია პრაქტიკული საჭიროებებითაც. კერძოდ, ახალი რეგულაციის მიხედვით, მისი მოქმედება ვრცელდება არა მხოლოდ ევროკავშირის ტერიტორიაზე დაფუძნებულ იურიდიულ პირებზე, არამედ, იმ პირებზე, რომლებიც პროდუქტის ან მომსახურების მიწოდებას ახორციელებენ ევროკავშირის ტერიტორიაზე. ევროკავშირთან ინტეგრაციის პროცესში არსებული სამართლებრივი ურთიერთობიდან გამომდინარე, ქართული კომპანიებისთვის განსაკუთრებით მნიშვნელოვანია ევროკავშირის კანონმდებლობასათან ჰარმონიზებული საკანონმდებლო ბაზის საფუძველზე საქმიანობის წარმართვა, რაც მნიშვნელოვნად შეუწყობს ხელს მათ საქმიანობას ევროკავშირის ტერიტორიაზე. გთხოვთ, საქართველოს პარლამენტის რეგლამენტის შესაბამისად მისცეთ მსვლელობა წარმოდგენილ საკანონმდებლო პაკეტს. პერსონალურ მონაცემთა დაცვის ინსპექტორის აპარატი მზად არის აღნიშნულ პროცესში თანამშრომლობისათვის. დანართი: „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონის პროექტი და მისი განმარტებითი ბარათი (74 ფურცელი); „საქართველოს ადმინისტრაციულ სამართალდარღვევათა კოდექსში ცვლილების შეტანის შესახებ“ საქართველოს კანონის პროექტი და მისი განმარტებითი ბარათი (4 ფურცელი); „საქართველოს ზოგად ადმინისტრაციულ კოდექსში ცვლილების შეტანის შესახებ“ საქართველოს კანონის პროექტი და მისი განმარტებითი ბარათი (3 ფურცელი); „საქართველოს სისხლის სამართლის საპროცესო კოდექსში ცვლილების შეტანის შესახებ“ საქართველოს კანონის პროექტი და მისი განმარტებითი ბარათი (4 ფურცელი); „სახელმწიფო ინსპექტორის სამსახურის შესახებ“ საქართველოს კანონში ცვლილების შეტანის შესახებ“ საქართველოს კანონის პროექტი და მისი განმარტებითი ბარათი (3 ფურცელი); „ელექტრონული კომუნიკაციების შესახებ“ საქართველოს კანონში ცვლილების შეტანის თაობაზე“ საქართველოს კანონის პროექტი და მისი განმარტებითი ბარათი (8 ფურცელი); „სააღსრულებო წარმოებათა შესახებ“ საქართველოს კანონში ცვლილების შეტანის თაობაზე“ საქართველოს კანონის პროექტი და მისი განმარტებითი ბარათი (5 ფურცელი); შესაბამისობის ცხრილი ევროპარლამენტისა და საბჭოს 2016 წლის 27 აპრილის რეგულაციასთან (EU) 2016/679 პერსონალურ მონაცემთა დამუშავებისას ფიზიკურ პირთა დაცვისა და ასეთი მონაცემების თავისუფალი მიმოცვლის შესახებ, რომელიც აუქმებს 95/46/EC დირექტივას (მონაცემთა დაცვის ზოგადი რეგულაცია) (224 ფურცელი). პატივისცემით, თამარ ქალდანი პერსონალურ მონაცემთა დაცვის ინსპექტორი
დანართი
პროექტი საქართველოს კანონი „სახელმწიფო ინსპექტორის სამსახურის შესახებ“ საქართველოს კანონში ცვლილების შეტანის შესახებ მუხლი 1. „სახელმწიფო ინსპექტორის სამსახურის შესახებ“ საქართველოს კანონში (საქართველოს საკანონმდებლო მაცნე, (www.matsne.gov.ge), 09.08.2018, სარეგისტრაციო კოდი: 080240000.05.001.019099) მე-15 მუხლის მე-2 პუნქტის „გ“ ქვეპუნქტი ამოღებულ იქნას. მუხლი 2. ეს კანონი ამოქმედდეს გამოქვეყნებიდან 6 თვის შემდეგ. საქართველოს პრეზიდენტი სალომე ზურაბიშვილი 1 განმარტებითი ბარათი საქართველოს კანონის პროექტზე „სახელმწიფო ინსპექტორის სამსახურის შესახებ“ საქართველოს კანონში ცვლილების შეტანის თაობაზე ა) ზოგადი ინფორმაცია კანონპროექტის შესახებ ა.ა) კანონპროექტის მიღების მიზეზი კანონპროექტის მიღების მიზეზია „სახელმწიფო ინსპექტორის სამსახურის შესახებ“ საქართველოს კანონის შესაბამისობაში მოყვანა „პერსონალურ მონაცემთა დაცვის შესახებ“ ახალი კანონის პროექტთან. აღნიშნული კანონის მე-15 მუხლის მე-2 პუნქტის „გ“ ქვეპუნქტის თანახმად, სახელმწიფო ინსპექტორის ერთ-ერთ უფლებამოსილებად განისაზღვრება ფაილური სისტემის კატალოგთან, ფაილურ სისტემათა კატალოგების რეესტრისა და მონაცემთა გაცემის აღრიცხვასთან დაკავშირებით ამ კანონით დადგენილი მოთხოვნების შესრულების შემოწმება. აღსანიშნავია, რომ ფალური სისტემის კატალოგისა და ფაილური სისტემის კატალოგის რეესტრის წარმოებას აღარ ითვალისწინებს ახალი კანონპროექტი. აქედან გამომდინარე, აუცილებელია შესაბამისი უფლებამოსილების ამოღება მოქმედი კანონიდან. ა.ბ) კანონპროექტის მიღების მიზანი კანონპროექტის მიზანია, „სახელმწიფო ინსპექტორის სამსახურის შესახებ“ საქართველოს კანონის „პერსონალურ მონაცემთა დაცვის შესახებ“ ახალი კანონის პროექტის მოთხოვნებთან შესაბამისობის უზრუნველსაყოფად. ა.გ) კანონპროექტის ძირითადი არსი კანონპროექტით გათვალისწინებელია სახელმწიფო ინსპექტორის მიერ ფაილური სისტემის კატალოგთან, ფაილურ სისტემათა კატალოგების რეესტრსა და მონაცემთა გაცემის აღრიცხვასთან დაკავშირებით არსებული ჩანაწერის ამოღება კანონიდან. ბ) კანონპროექტის ფინანსური დასაბუთება ბ.ა) კანონპროექტის მიღებასთან დაკავშირებული აუცილებელი ხარჯების დაფინანსების წყარო კანონპროექტის მიღება არ გამოიწვევს აუცილებელი ხარჯების გამოყოფას სახელმწიფო ბიუჯეტიდან. ბ.ბ) კანონპროექტის გავლენა ბიუჯეტის საშემოსავლო ნაწილზე კანონპროექტის მიღება არ მოახდენს გავლენას სახელმწიფო ბიუჯეტის საშემოსავლო ნაწილზე. 2 ბ.გ) კანონპროექტის გავლენა ბიუჯეტის ხარჯვით ნაწილზე კანონპროექტის მიღება არ ახდენს გავლენას სახელმწიფო ბიუჯეტის ხარჯვით ნაწილზე. ბ.დ) სახელმწიფოს ახალი ფინანსური ვალდებულებები კანონპროექტის მიღებით არ წარმოიშობა სახელმწიფოს ახალი ფინანსური ვალდებულება. ბ.ე) კანონპროექტის მოსალოდნელი ფინანსური შედეგები იმ პირთათვის, რომელთა მიმართაც ვრცელდება კანონპროექტის მოქმედება კანონპროექტი არ წარმოშობს ფინანსურ შედეგებს იმ პირთათვის, რომელთა მიმართაც ვრცელდება კანონპროექტის მოქმედება. ბ.ვ) კანონპროექტით დადგენილი გადასახადის, მოსაკრებლისა ან სხვა სახის გადასახდელების ოდენობა და ოდენობის განსაზღვრის პრინციპი: კანონპროექტი არ ადგენს რაიმე გადასახდელს. გ) კანონპროექტის მიმართება საერთაშორისო სამართლებრივ სტანდარტებთან გ.ა) კანონპროექტის მიმართება ევროკავშირის დირექტივებთან კანონპროექტი შესაბამისობაშია ევროკავშირის დირექტივებთან. გ.ბ) კანონპროექტის მიმართება საერთაშორისო ორგანიზაციებში საქართველოს წევრობასთან დაკავშირებულ ვალდებულებებთან კანონპროექტი შესაბამისობაში საერთაშორისო ვალდებულებებთან. გ.გ) კანონპროექტის მიმართება საქართველოს ორმხრივ და მრავალმხრივ ხელშეკრულებებთან კანონპროექტის მიღება არ ეწინააღმდეგება საქართველოს ორმხრივ და მრავალმხრივ საერთაშორისო ხელშეკრულებებს. დ) კანონპროექტის მომზადების პროცესში მიღებული კონსულტაციები დ.ა) სახელმწიფო, არასახელმწიფო ან/და საერთაშორისო ორგანიზაცია/დაწესებულება, ექსპერტები, რომლებმაც მონაწილეობა მიიღეს კანონპროექტის შემუშავებაში, ასეთის არსებობის შემთხვევაში დ.ბ) კანონპროექტის შემუშავებაში მონაწილე ორგანიზაციის (დაწესებულების) ან/და ექსპერტის შეფასება კანონპროექტის მიმართ, ასეთის არსებობის შემთხვევაში ასეთი არ არსებობს. ე) კანონპროექტის ავტორი პერსონალურ მონაცემთა დაცვის ინსპექტორის აპარატი. ვ) კანონპროექტის ინიციატორი 3
დანართი
პროექტი საქართველოს კანონი საქართველოს სისხლის სამართლის საპროცესო კოდექსში ცვლილების შეტანის შესახებ მუხლი 1. საქართველოს სისხლის სამართლის საპროცესო კოდექსის (საქართველოს საკანონმდებლო მაცნე, №31, 03.11.2009, მუხ. 190) 136-ე მუხლს დაემატოს მე-31 ნაწილი შემდეგი რედაქციით: „31. დანაშაულის გამოძიების, სისხლისსამართლებრივი დევნისა და მართლმსაჯულების განხორციელების, ასევე ამ კოდექსის 1381 მუხლით გათვალისწინებული მიზნებისათვის ელექტრონული კომუნიკაციის კომპანიიდან დასაშვებია მხოლოდ იმ ელექტრონული კომუნიკაციის მაიდენტიფიცირებელი მონაცემის გამოთხოვა, რომელზეც გასული არ არის „ელექტრონული კომუნიკაციის შესახებ“ საქართველოს კანონის მე 85 მუხლით ამ მონაცემების შენახვისათვის დადგენილი ვადა.“ მუხლი 2. ეს კანონი ამოქმედდეს გამოქვეყნებიდან 6 თვის შემდეგ. საქართველოს პრეზიდენტი სალომე ზურაბიშვილი განმარტებითი ბარათი “საქართველოს სისხლის სამართლის საპროცესო კოდექსში ცვლილების შეტანის შესახებ“ საქართველოს კანონის პროექტზე ა) ზოგადი ინფორმაცია კანონპროექტის შესახებ: ა.ა) კანონპროექტის მიღების მიზეზი: კანონპროექტის მომზადების მიზეზს წარმოადგენს „ელექტრონული კომუნიკაციების შესახებ“ საქართველოს კანონში ცვლილების შეტანის თაობაზე“ კანონის პროექტის შემუშავება, რომელიც ითვალისწინებს ელექტრონული კომუნიკაციის მაიდენტიფიცირებელი მონაცემების შენახვის ვადის განსაზღვრას. ა.ბ) კანონპროექტის მიზანი: კანონპროექტის მიზანია „ელექტრონული კომუნიკაციების შესახებ“ საქართველოს კანონში ცვლილების შეტანის თაობაზე“ კანონის პროექტთან საქართველოს სისხლის სამართლის საპროცესო კოდექსის შესაბამისობაში მოყვანა. ა.გ) კანონპროექტის ძირითადი არსი: კანონპროექტის თანახმად, შემოთავაზებულია საქართველოს სისხლის სამართლის საპროცესო კოდექსის 136-ე მუხლს დაემატოს მე-31 ნაწილი შემდეგი რედაქციით: 31 . დანაშაულის გამოძიების, სისხლისსამართლებრივი განხორციელების, ასევე ამ კოდექსის 138 1 ელექტრონული კომუნიკაციის დევნისა და მართლმსაჯულების მუხლით გათვალისწინებული მიზნებისათვის კომპანიიდან დასაშვებია მხოლოდ იმ ელექტრონული კომუნიკაციის მაიდენტიფიცირებელი მონაცემის გამოთხოვა, რომელზეც გასული არ არის „ელექტრონული კომუნიკაციის შესახებ“ საქართველოს კანონის მე 85 მუხლით ამ მონაცემების შენახვისათვის დადგენილი ვადა. ბ) კანონპროექტის ფინანსური დასაბუთება: ბ.ა) კანონპროექტის მიღებასთან დაკავშირებით აუცილებელი ხარჯების დაფინანსების წყარო: კანონპროექტის მიღება არ გამოიწვევს აუცილებელი ხარჯების გამოყოფას. ბ.ბ) კანონპროექტის გავლენა ბიუჯეტის საშემოსავლო ნაწილზე: კანონპროექტი გავლენას არ მოახდენს სახელმწიფო ბიუჯეტის საშემოსავლო ნაწილზე. ბ.გ) კანონპროექტის გავლენა ბიუჯეტის ხარჯვით ნაწილზე: კანონპროექტი გავლენას არ მოახდენს სახელმწიფო ბიუჯეტის ხარჯვით ნაწილზე. ბ.დ) სახელმწიფოს ახალი ფინანსური ვალდებულებები: კანონპროექტის მიღებით სახელმწიფოს ახალი ფინანსური ვალდებულებები არ წარმოიქმნება. ბ.ე) კანონპროექტის მოსალოდნელი ფინანსური შედეგები იმ პირთათვის, რომელთა მიმართაც ვრცელდება კანონპროექტის მოქმედება: კანონპროექტის მიღება გავლენას არ მოახდენს იმ პირთა ფინანსურ მდგომარეობაზე, რომელთა მიმართაც ვრცელდება კანონპროექტის მოქმედება ბ.ვ) კანონპროექტით დადგენილი გადასახადის, მოსაკრებლის ან სხვა სახის გადასახდელის ოდენობა და ოდენობის განსაზღვრის პრინციპი: კანონპროექტი არ ითვალისწინებს რაიმე სახის გადასახადის, მოსაკრებლის ან სხვა სახის გადასახდელის დადგენას. გ) კანონპროექტის მიმართება საერთაშორისო სამართლებრივ სტანდარტებთან: გ.ა) კანონპროექტის მიმართება ევროკავშირის დირექტივებთან: კანონპროექტი არ ეწინააღმდეგება ევროკავშირის დირექტივებს. გ.ბ) კანონპროექტის მიმართება საერთაშორისო ორგანიზაციებში საქართველოს წევრობასთან დაკავშირებულ ვალდებულებებთან: კანონპროექტი არ ეწინააღმდეგება საერთაშორისო ორგანიზაციებში საქართველოს წევრობასთან დაკავშირებულ ვალდებულებებს. გ.გ) კანონპროექტის მიმართება საქართველოს ორმხრივ და მრავალმხრივ ხელშეკრულებებთან: კანონპროექტი არ ეწინააღმდეგება საქართველოს ორმხრივ და მრავალმხრივ ხელშეკრულებებს. დ) კანონპროექტის მომზადების პროცესში მიღებული კონსულტაციები: დ.ა) სახელმწიფო, არასახელმწიფო ან/და საერთაშორისო ორგანიზაცია/დაწესებულება, ექსპერტები, რომლებმაც მონაწილეობა მიიღეს კანონპროექტის შემუშავებაში, ასეთის არსებობის შემთხვევაში: დ.ბ) კანონპროექტის შემუშავებაში მონაწილე ორგანიზაციის (დაწესებულების) ან/და ექსპერტის შეფასება კანონპროექტის მიმართ, ასეთის არსებობის შემთხვევაში: ასეთი არ არსებობს. ე) კანონპროექტის ავტორი: პერსონალურ მონაცემთა დაცვის ინსპექტორის აპარატი. ვ) კანონპროექტის ინიციატორი:
დანართი
შესაბამისობის ცხრილი საქართველოს ნორმატიული აქტ(ებ)ის პროექტ(ებ)ი და შესაბამისი მოქმედი ევრპარლამენტისა და საბჭოს 2016 წლის 27 აპრილის რეგულაცია (EU) 2016/679 პერსონალურ მონაცემთა დამუშავებისას ფიზიკურ პირთა დაცვისა და ასეთი მონაცემების თავისუფალი მიმოცვლის შესახებ, რომელიც აუქმებს 95/46/EC დირექტივას (მონაცემთა დაცვის ზოგადი რეგულაცია) ნორმატიული აქტე(ებ)ი ასეთის არსებობის შემთხვევაში. №1. კანონპროექტი „პერსონალურ მონაცემთა დაცვის შესახებ“ №2. საქართველოს კანონი „სახელმწიფო ინსპექტორის სამსახურის შესახებ“ №3. საქართველოს სამოქალაქო კოდექსი №4. საქართველოს კანონი “ელექტრონული დოკუმენტისა და ელექტრონული სანდო მომსახურების შესახებ” შესაბამისობა: სშ - სრულად შესაბამისი ნშ - ნაწილობრივ შესაბამისი შ - შეუსაბამო ას - არასავალდებულო 1 1.1. 2 3 4 ეს რეგულაცია განსაზღვრავს წესებს, რომლებიც 1 1 ეხება ფიზიკურ პირთა დაცვას პერსონალური მონაცემების დამუშავებისას და რომლებიც უკავშირდება პერსონალური მონაცემების თავისუფალ მიმოცვლას. წესებს, 5 6 ამ კანონის მიზანია პერსონალური სშ მონაცემების დამუშავებისას ადამიანის ძირითადი უფლებებისა და თავისუფლებების, მათ შორის, პირადი და ოჯახური ცხოვრების, პირადი სივრცისა და კომუნიკაციის ხელშეუხებლობის უფლებების დაცვა, პერსონალური მონაცემების დაცვისათვის აუცილებელი გარანტიებისა და სამართლებრივი ეფექტიანი მექანიზმების შექმნა, ასევე, ამ 1 7 1.2. ეს რეგულაცია იცავს ფიზიკურ პირთა 1 1 ფუნდამენტურ უფლებებსა და თავისუფლებებს, და კერძოდ, მათი პერსონალური მონაცემების დაცვის უფლებას. 1.3. პერსონალური მონაცემების თავისუფალი სფეროში მოქმედ საერთაშორისო და ევროპულ სტანდარტებთან დაახლოება. ამ კანონის მიზანია პერსონალური სშ მონაცემების დამუშავებისას ადამიანის ძირითადი უფლებებისა და თავისუფლებების, მათ შორის, პირადი და ოჯახური ცხოვრების, პირადი სივრცისა და კომუნიკაციის ხელშეუხებლობის უფლებების დაცვა, პერსონალური მონაცემების დაცვისათვის აუცილებელი სამართლებრივი გარანტიებისა და ეფექტიანი მექანიზმების შექმნა, ასევე, ამ სფეროში მოქმედ საერთაშორისო და ევროპულ სტანდარტებთან დაახლოება. ას მიმოცვლა ევროკავშირის ფარგლებში არ უნდა შეიზღუდოს ან აიკრძალოს იმ მიზეზების გამო, რომლებიც უკავშირდება პერსონალური მონაცემების დამუშავებისას ფიზიკურ პირთა დაცვას. 2.1. ეს რეგულაცია მონაცემების ვრცელდება სრულად ან პერსონალური 1 2.1 ნაწილობრივ ავტომატური საშუალებებით დამუშავებასა და არაავტომატური პერსონალური საშუალებებით მონაცემების ისეთი დამუშავებაზე, რომლებიც ფაილური სისტემის შემადგენელი ნაწილია ან უნდა გახდეს ფაილური სისტემის შემადგენელი ნაწილი. 3 ამ კანონის მოქმედება ვრცელდება სშ საქართველოს ტერიტორიაზე ავტომატური, ნახევრად ავტომატური და არაავტომატური საშუალებებით მონაცემთა დამუშავებაზე… თ) მონაცემთა არაავტომატური დამუშავება მონაცემთა ინფორმაციული ტექნოლოგიების გამოყენების გარეშე დამუშავება, თუ მონაცემები ფაილური 2 სისტემის ნაწილია ან ფაილურ სისტემაში შეტანის მიზნით მუშავდება; 2.2. ეს რეგულაცია არ ვრცელდება პერსონალური 1 2.2 მონაცემების დამუშავებაზე: ა) იმგვარი საქმიანობისას, რომელიც სცდება ევროკავშირის სამართლის ფარგლებს; ბ) რომელსაც ახორციელებს წევრი სახელმწიფო ისეთი საქმიანობისას, რომელზეც ვრცელდება ევროკავშირის ხელშეკრულების V ნაწილის მე-2 თავი; გ) რომელსაც ახორციელებს ფიზიკური პირი ცალსახად პირადი ან ოჯახური საქმიანობის ფარგლებში; დ) რომელსაც ახორციელებს უფლებამოსილი ორგანო დანაშაულის პრევენციის, გამოძიების, დადგენის ან სისხლისსამართლებრივი დევნის, სასჯელის აღსრულების, მათ შორის, საზოგადოებრივი უსაფრთხოების წინააღმდეგ მიმართული საფრთხეებისაგან დაცვისა და მათი პრევენციის დროს. ამ კანონის მოქმედება არ ვრცელდება: ნშ ა) ფიზიკური პირის მიერ მონაცემთა აშკარად პირადი მიზნით ან/და ოჯახური საქმიანობის ფარგლებში დამუშავებაზე, რომელიც დაკავშირებული არ არის მის სამეწარმეო ან პროფესიულ საქმიანობასთან, ან ამ კანონის მე-10 მუხლით გათვალისწინებულ ვიდეოთვალთვალის განხორციელებასთან ; ბ) სახელმწიფო უსაფრთხოების (მათ შორის, ეკონომიკური უსაფრთხოების), თავდაცვის, სადაზვერვო და კონტრდაზვერვითი საქმიანობების მიზნებისათვის მონაცემთა დამუშავებაზე, ვინაიდან აღნიშნული რეგულირდება შესაბამისი საკანონმდებლო აქტებით და ამ კანონის გავრცელებამ შესაძლოა დააზიანოს სახელმწიფოს უსაფრთხოების დაცვისა და თავდაცვის ინტერესები; გ) სასამართლოს მიერ მართლმსაჯულებისა და საკონსტიტუციო კონტროლის განხორციელების მიზნებისთვის მონაცემთა დამუშავებაზე, ვინაიდან აღნიშნული რეგულირდება შესაბამისი საკანონმდებლო აქტებით და ამ კანონის გავრცელებამ შესაძლოა დააზიანოს სასამართლოს მიუკერძოებლობის და დამოუკიდებლობის ინტერესები; 3 დ) მედიის მიერ საზოგადოების ინფორმირების მიზნით მონაცემთა დამუშავებაზე (გარდა 27-ე მუხლისა), ვინაიდან აღნიშნული რეგულირდება შესაბამისი საკანონმდებლო აქტებით და ამ კანონის გავრცელებამ შესაძლოა უსაფუძვლოდ შეზღუდოს სიტყვისა და გამოხატვის თავისუფლება; ე) მონაცემთა აკადემიური, სახელოვნებო და ლიტერატურული მიზნებისთვის დამუშავებაზე, ვინაიდან ამ კანონის გავრცელებამ შესაძლოა უსაფუძვლოდ შეზღუდოს სიტყვისა და გამოხატვის თავისუფლება. 2.3. ევროკავშირის ინსტიტუტების, დაწესებულებებისა პერსონალური და სააგენტოების მონაცემების ას უწყებების, მიერ დამუშავებაზე ვრცელდება(EC) No 45/2001 რეგულაცია. (EC) No 45/2001 რეგულაცია (და ევროკავშირის სხვა სამართლებრივი აქტები, რომლებიც პერსონალური მონაცემების ამგვარ დამუშავებას ეხება, უნდა მიესადაგებოდეს ამ რეგულაციის პრინციპებსა და წესებს, 98-ე მუხლის შესაბამისად. 2.4. ეს რეგულაცია არ ზღუდავს ას 2000/31/EC დირექტივის, კერძოდ, ამ დირექტივის მე-12-ე და მე-15-ე მუხლებით განსაზღვრული შუამავალი მომსახურების მიმწოდებლების 4 ვალდებულებებთან დაკავშირებული წესების მოქმედებას. 3.1. ეს რეგულაცია ვრცელდება პერსონალური ას მონაცემების დამუშავებაზე დამმუშავებლის ან უფლებამოსილი პირის დაწესებულების მიერ ევროკავშირში განხორციელებული საქმიანობის ფარგლებში, იმის მიუხედავად, დამუშავება ევროკავშირში ხდება თუ არა. 3.2. რეგულაციის მოქმედება ვრცელდება 1 ას ევროკავშირში მყოფი მონაცემთა სუბიექტების პერსონალური მონაცემების დამუშავებაზე დამმუშავებლის ან უფლებამოსილი პირის მიერ, რომელიც არ არის დაფუძნებული ევროკავშირის ტერიტორიაზე იმ დამუშავების პროცესი ევროკავშირში მყოფი საქონლის მომსახურების მიუხედავად ან იმისა, შემთხვევებში, როცა უკავშირდება: ა) სუბიექტებისათვის მოითხოვს შეთავაზებას თუ არა ეს მონაცემთა სუბიექტებთან ანგარიშსწორებას; ან ბ) მონაცემთა სუბიექტების ქცევის მონიტორინგს, თუ ქცევას ადგილი აქვს ევროკავშირის ტერიტორიაზე. 3.3. ას ეს რეგულაცია ვრცელდება დამმუშავებლის მიერ პერსონალური მონაცემების დამუშავებაზე, როცა დამმუშავებელი არ არის დაფუძნებული 5 ევროკავშირში, მაგრამ დაფუძნებულია ისეთ ადგილას, სადაც წევრი სახელმწიფოს კანონი ვრცელდება საერთაშორისო საჯარო სამართლის მოქმედების შედეგად. 4.1. ‘პერსონალური მონაცემები’ ნიშნავს ნებისმიერ 1 3 (ა) ინფორმაციას, რომელიც იდენტიფიცირებულ ან ფიზიკურ პირს ეხება იდენტიფიცირებად (‘მონაცემთა სუბიექტს’); იდენტიფიცირებადი ფიზიკური პირი არის ის, ვისი პირდაპირ იდენტიფიცირებაც იდენტიფიკატორის სახელი, ან შესაძლებელია ისეთი გამოყენებით, როგორიცაა ნომერი, ინფორმაცია პირადი ადგილმდებარეობის იდენტიფიკატორი არაპირდაპირ, შესახებ, ან ონლაინ ფიზიკური პირის იდენტობისათვის დამახასიათებელი ერთი ან მეტი ფიზიკური, ფსიქოლოგიური, გენეტიკური, გონებრივი, ეკონომიკური, კულტურული ან პერსონალური მონაცემი (შემდგომში − სშ მონაცემი) − ნებისმიერი ინფორმაცია, რომელიც უკავშირდება იდენტიფიცირებულ ან იდენტიფიცირებად ფიზიკურ პირს. ფიზიკური პირი იდენტიფიცირებადია, როდესაც შესაძლებელია მისი იდენტიფიცირება პირდაპირ ან არაპირდაპირ, მათ შორის, სახელით, გვარით, საიდენტიფიკაციო ნომრით, გეოლოკაციის მონაცემებით, ელექტრონული კომუნიკაციის მაიდენტიფიცირებელი მონაცემებით, ფიზიკური, ფიზიოლოგიური, ფსიქიკური, ფსიქოლოგიური, გენეტიკური, ან ეკონომიკური, კულტურული სოციალური მახასიათებლით; სოციალური ფაქტორით ; 4.2. ‘დამუშავება’ ნიშნავს ნებისმიერ ოპერაციას ან 1 3(ვ) ოპერაციების ერთობლიობას პერსონალურ მონაცემთან ან მონაცემთა ერთობლიობასთან მიმართებაში, ავტომატური საშუალებებით, როგორიცაა შეგროვება, აღრიცხვა, თუ სხვა მაგალითად ორგანიზება, მონაცემთა დამუშავება − მონაცემთა სშ მიმართ შესრულებული ნებისმიერი მოქმედება, მათ შორის, შეგროვება, მოპოვება, წვდომა, ფოტოგადაღება, ვიდეოთვალთვალი, ან/და აუდიომონიტორინგი, ორგანიზება, დაჯგუფება, ურთიერთდაკავშირება, შენახვა, შეცვლა, აღდგენა, გამოთხოვა, 6 სტრუქტურირება, შენახვა, ადაპტაცია ან შეცვლა, ამოღება, გაცნობა, გამოყენება, გამოყენება, დაბლოკვა, წაშლა ან განადგურება, ასევე მონაცემთა გამჟღავნება, მათი გადაცემის, გასაჯაროების, გავრცელების ან სხვაგვარად ხელმისაწვდომად გახდომის გზით; გამჟღავნება გადაცემის, გავრცელების ან ხელმისაწვდომობის სხვაგვარად უზრუნველყოფის გზით, დაჯგუფება ან კომბინირება, შეზღუდვა, წაშლა ან განადგურება; 4.3. ‘დამუშავების შეზღუდვა’ ნიშნავს პერსონალური მონაცემების მომავალში დამუშავების მათი შენახული 1 3 (ყ) მონაცემთა დაბლოკვა − მონაცემთა სშ დამუშავების (გარდა შენახვისა) დროებით მონიშვნას შეჩერება; შეზღუდვის მიზნით; 4.4. პერსონალური 1 3. (ძ) მონაცემების ნებისმიერი ავტომატური ფორმით ‘პროფილირება’ ნიშნავს დამუშავებას, რომელიც მოიცავს პერსონალური მონაცემების გამოყენებას დაკავშირებული ფიზიკურ გარკვეული ასპექტების შესაფასებლად, ასპექტების ანალიზსა და პირთან პიროვნული კერძოდ, იმ პროგნოზირებას, რომლებიც დაკავშირებულია ფიზიკური პირის მიერ სამუშაოს შესრულების ეკონომიკურ ხარისხთან პროფილირება - მონაცემთა ავტომატური სშ დამუშავების ფორმა, რომელიც გულისხმობს მონაცემების გამოყენებას პირთან დაკავშირებული ისეთი გარემოებების წინასწარი განსაზღვრის, ანალიზის, ან/და შეფასებისთვის, როგორიცაა მაგალითად, პირის შრომითი უნარი, ეკონომიკური მდგომარეობა, ჯანმრთელობა, ინტერესი, ქცევა, გადაადგილება; მდგომარეობასთან, ჯანმრთელობასთან, პირად უპირატესობებთან, ინტერესებთან, სანდოობასთან, ქცევასთან, ადგილმდებარეობასთან ან გადაადგილებასთან; 4.5. ‘ფსევდონიმიზაცია’ ნიშნავს პერსონალური 3. (ჭ) მონაცემთა ფსევდონიმიზაცია - მონაცემთა სშ იმგვარი დამუშავება, როდესაც 7 მონაცემების იმგვარად დამუშავებას, რომ დამატებითი ინფორმაციის გამოყენების გარეშე შეუძლებელი გახდეს პერსონალური მონაცემების დაკავშირება კონკრეტულ მონაცემთა სუბიექტთან, იმ პირობით, რომ ეს დამატებითი ინფორმაცია შენახულია ცალკე და ტექნიკური და ორგანიზაციული ზომები უზრუნველყოფს, რომ ამ მონაცემების დაკავშირება იდენტიფიცირებულ ან არ მოხდება იდენტიფიცირებად დამატებითი ინფორმაციის გამოყენების გარეშე შეუძლებელია პერსონალური მონაცემების დაკავშირება კონკრეტულ მონაცემთა სუბიექტთან და ეს დამატებითი ინფორმაცია შენახულია ცალკე და ტექნიკური და ორგანიზაციული ზომების მეშვეობით მონაცემების დაკავშირება არ ხდება იდენტიფიცირებულ ან იდენტიფიცირებად ფიზიკურ პირთან; ფიზიკურ პირთან; 4.6. ‘ფაილური სისტემა’ მონაცემების ნიშნავს ნებისმიერ პერსონალური 1 3(კ) სტრუქტურირებულ ერთობლიობას, რომელიც კონკრეტული კრიტერიუმების ცენტრალიზებულად, ფუნქციურად ან ხელმისაწვდომია შესაბამისად, დეცენტრალიზებულად, გეოგრაფიულად ფაილური სისტემა − მონაცემთა სშ სტრუქტურიზებული წყება, რომელშიც ისინი დალაგებული და ხელმისაწვდომია კონკრეტული კრიტერიუმის მიხედვით; გაშლილი ფორმით. 4.7. ‘დამმუშავებელი’ იურიდიულ ნიშნავს პირს, ფიზიკურ საჯარო ან 1 3.ო) უწყებას, დაწესებულებას ან სხვა ორგანოს, რომელიც დამოუკიდებლად განსაზღვრავს ან სხვებთან პერსონალური ერთად მონაცემების დამუშავების მიზნებსა და საშუალებებს; იმ შემთხვევებში, მიზნები და როცა ამგვარი დამუშავების საშუალებები დადგენილია მონაცემთა დამმუშავებელი − ფიზიკური ან სშ იურიდიული პირი, საჯარო დაწესებულება, უცხო ქვეყნის საწარმო ან რომელიც მისი ფილიალი, ინდივიდუალურად ან სხვებთან ერთად განსაზღვრავს მონაცემთა დამუშავების მიზნებსა და საშუალებებს, უშუალოდ ან უფლებამოსილი პირის მეშვეობით ახორციელებს მონაცემთა დამუშავებას; 8 ევროკავშირის ან წევრი სახელმწიფოს კანონით, დამმუშავებელი ან კონკრეტული კრიტერიუმები დადგინდეს მისი განსაზღვრის ევროკავშირის შეიძლება ან წევრი სახელმწიფოს კანონით. 4.8. ‘უფლებამოსილი პირი’ ნიშნავს ფიზიკურ ან 1 3.ჟ) იურიდიულ პირს, საჯარო უწყებას, დაწესებულებას ან უწყებას, რომელიც ამუშავებს პერსონალურ სხვა მონაცემებს დამმუშავებლის სახელით; 4.9. ‘მიმღები’ გულისხმობს ფიზიკურ ან იურიდიულ 1 3.რ) პირს, საჯარო უწყებას, დაწესებულებას ან სხვა უწყებას, რომელსაც გადაეცემა პერსონალური მონაცემები მიუხედავად იმისა, წარმოადგენს თუ არა ის მესამე მხარეს. თუმცა, მიმღებად არ მიიჩნევიან საჯარო უწყებები, უფლებამოსილი პირი − ფიზიკური ან სშ იურიდიული პირი, საჯარო დაწესებულება, უცხო ქვეყნის საწარმო ან მისი ფილიალი, რომელიც ამუშავებს მონაცემებს მონაცემთა დამმუშავებლისათვის ან მისი სახელით. უფლებასილ პირად არ მიიჩნევა მონაცემთა შრომით დამმუშავებელთან ურთიერთობაში მყოფი პირი; მონაცემთა მიმღები − ფიზიკური ან სშ იურიდიული პირი, საჯარო დაწესებულება ან უცხო ქვეყნის საწარმოს ფილიალი, რომელსაც გადაეცა მონაცემები, გარდა სახელმწიფო ინსპექტორის სამსახურისა; რომელთაც შეიძლება მიიღონ პერსონალური მონაცემები კონკრეტული მოკვლევის ფარგლებში ევროკავშირის ან წევრი სახელმწიფოს კანონის შესაბამისად; ამ მონაცემების ამ საჯარო უწყებების მიერ დამუშავება უნდა შეესაბამებოდეს მონაცემთა დაცვის შესაბამის წესებს დამუშავების მიზნებიდან გამომდინარე; 9 4.10. ‘მესამე პირი’ ნიშნავს ფიზიკურ ან იურიდიულ 1 3. (ტ) პირს, საჯარო უწყებას, დაწესებულებას ან სხვა პირს, მონაცემთა სუბიექტის, დამმუშავებლის, უფლებამოსილი პირის ან იმ პირის გარდა, რომელიც დამმუშავებლის ან უფლებამოსილი პირის პირდაპირი უფლებამოსილი დავალებით დაამუშავოს არის მესამე პირი − ფიზიკური ან იურიდიული სშ პირი, საჯარო დაწესებულება ან უცხო ქვეყნის საწარმოს ფილიალი, გარდა მონაცემთა სუბიექტისა, სახელმწიფო ინსპექტორის სამსახურისა, მონაცემთა დამმუშავებლისა, უფლებამოსილი პირისა და სპეციალური წარმომადგენლისა; პერსონალური მონაცემები. 4.11. მონაცემთა სუბიექტის მონაცემთა ნიშნავს 1 3.მ) ‘თანხმობა’ სუბიექტის სურვილის ნებაყოფლობით, კონკრეტულ, ინფორმირებულ, მკაფიო გამოხატულებას, განცხადებით ან ნათლად გადმოცემულს და აქტიურად გამოხატული ქმედებით, რომლის საშუალებით ის აცხადებს თანხმობას მასთან დაკავშირებული პერსონალური მონაცემების დამუშავებაზე; 4.12. ‘პერსონალურ მონაცემთა უსაფრთხოების 1 3 (ხ) დარღევა’ ნიშნავს უსაფრთხოების დარღვევას, რომელიც იწვევს გადაცემული, შენახული, ან სხვაგვარად დამუშავებული მონაცემების შემთხვევით ან განადგურებას, დაკარგვას, შეცვლას, არაუფლებამოსილ პერსონალური გამჟღავნებას არაუფლებამოსილ წვდომას; უკანონო ან მათ მათზე მონაცემთა სუბიექტის თანხმობა - სშ მონაცემთა სუბიექტის მიერ შესაბამისი ინფორმაციის მიღების შემდეგ მის შესახებ მონაცემთა კონკრეტული მიზნით დამუშავებაზე აქტიური მოქმედებით, წერილობით (მათ შორის ელექტრონულად), ან ზეპირად, თავისუფლად და ნათლად გამოხატული ნება; ინციდენტი - მონაცემთა უსაფრთხოების სშ რეალური დარღვევა ან დარღვევის პოტენციური საფრთხე, რომელიც ხორციელდება ინფორმაციული ტექნოლოგიის გამოყენებით და იწვევს ან შეიძლება გამოიწვიოს მონაცემების უნებართვო გამჟღავნება, დაზიანება, განადგურება, დაკარგვა, შეცვლა, მათზე უნებართვო წვდომა, შეგროვება/მოპოვება და რომელიც ლახავს ან საფრთხეს უქმნის 10 მონაცემთა ინტერესს; 4.13. სუბიექტის უფლებას ან/და მონაცემი − მონაცემთა სშ ‘გენეტიკური მონაცემები’ ნიშნავს ფიზიკური 1 3.(ე) გენეტიკური სუბიექტის შეძენილი ან მემკვიდრეობით პირის მემკვიდრეობით მიღებულ ან შეძენილ მიღებული გენეტიკური მახასიათებელი, გენეტიკურ მახასიათებლებთან დაკავშირებულ რომელიც ბიოლოგიური მასალის პერსონალურ მონაცემებს, რომლებიც იძლევა ანალიზით იძლევა უნიკალურ უნიკალურ ინფორმაციას ამ პირის ინფორმაციას ფიზიკური პირის ფიზიოლოგიის ან ჯანმრთელობის შესახებ და ფიზიოლოგიის ან ჯანმრთელობის შესახებ; მიიღება ფიზიკური პირისგან აღებული ბიოლოგიური მასალის ანალიზის შედეგად; 4.14. ‘ბიომეტრული მონაცემები’ ნიშნავს პერსონალურ 1 3. (დ) მონაცემებს, რომლებიც მიიღება ფიზიკური პირის ფიზიკური, ფიზიოლოგიური მონაცემების კონკრეტული ან ქცევითი ტექნიკური დამუშავების შედეგად და რომელიც იძლევა ფიზიკური პირის უნიკალურად ან იდენტიფიკაციის იდენტიფიცირების დადასტურების საშუალებას, მაგალითად, სახის გამოსახულება ან დაქტილოსკოპიური მონაცემები; 4.15. ‘ჯანმრთელობასთან დაკავშირებული მონაცემები’ 1 3. (გ) ნიშნავს პერსონალურ მონაცემებს, რომლებიც დაკავშირებულია ფიზიკური პირის ფიზიკურ ან გონებრივ ჯანმრთელობასთან, მათ შორის ჯანდაცვის მომსახურების მიწოდებასთან, რაც ბიომეტრიული მონაცემი − ტექნიკური სშ საშუალების გამოყენების შედეგად დამუშავებული მონაცემთა სუბიექტის ფიზიკური, ფიზიოლოგიური ან ქცევის მახასიათებელთან (როგორიცაა მაგალითად სახის გამოსახულება ან დაქტილოსკოპიური მონაცემები) დაკავშირებული მონაცემი, რომელიც იძლევა მისი უნიკალური იდენტიფიცირების ან ვინაობის დადასტურების შესაძლებლობას; ჯანმრთელობასთან დაკავშირებული სშ მონაცემი ინფორმაცია მონაცემთა სუბიექტის ფიზიკური ან ფსიქიკური ჯანმრთელობის შესახებ, ასევე, სამედიცინო მომსახურების გაწევის შესახებ, თუ იგი იძლევა ინფორმაციას მონაცემთა 11 ავლენს მისი ჯანმრთელობის მდგომარებას; 4.16. სუბიექტის ჯანმრთელობის მდგომარეობის შესახებ; ‘ძირითადი დაწესებულება’ ნიშნავს: ას ა) იმ დამმუშავებლის შემთხვევაში, რომელსაც ერთზე მეტ წევრ დაწესებულებები, ცენტრალურ სახელმწიფოში ევროკავშირში ადმინისტრაციას, აქვს მდებარე გარდა იმ შემთხვევებისა, როცა პერსონალური მონაცემების დამუშავების მიზნებისა და საშუალებების შესახებ გადაწყვეტილება მიიღება ევროკავშირის ტერიტორიაზე არსებულ სხვა დაწესებულებაში და ამ უკანასკნელს აქვს უფლებამოსილება, რომ აღასრულოს გადაწყვეტილებები. ასეთ შემთხვევაში, დაწესებულება, რომელიც ამგვარ გადაწყვეტილებებს იღებს, ითვლება ძირითად დაწესებულებად; ბ) იმ უფლებამოსილი პირის შემთხვევაში, რომელსაც ერთზე მეტ წევრ სახელმწიფოში აქვს დაწესებულებები, ცენტრალურ უფლებამოსილ ევროკავშირში მდებარე ადმინისტრაციას. თუ პირს არ აქვს ცენტრალური ადმინისტრაცია ევროკავშირში, ასეთად მიიჩნევა უფლებამოსილი პირის დაწესებულება ევროკავშირში, სადაც დამუშავების ძირითადი ოპერაციები ხორციელდება უფლებამოსილი პირის საქმიანობის კონტექსტში, რამდენადაც უფლებამოსილ პირზე ვრცელდება ამ 12 რეგულაციით გათვალისწინებული კონკრეტული ვალდებულებები; 4.17. ‘წარმომადგენელი’ ევროკავშირში 1 3. (ქ) დაფუძნებულ ფიზიკურ ან იურიდიულ პირს, რომელიც ნიშნავს დანიშნულია უფლებამოსილი პირის დამმუშავებლის მიერ დოკუმენტის საფუძველზე, შესაბამისად და დამმუშავებელს წერილობითი 27-ე რომელიც ან ან მუხლის წარმოადგენს უფლებამოსილ პირს სპეციალური წარმომადგენელი - სშ საქართველოს ტერიტორიის ფარგლებს გარეთ რეგისტრირებული მონაცემთა დამმუშავებლის მიერ ამ კანონის საფუძველზე წარმომადგენლად განსაზღვრული/დანიშნული ფიზიკური ან იურიდიული პირი; ამ რეგულაციით განსაზღვრული ვალდებულებების შესრულებისას; 4.18. ‘საწარმო’ ნიშნავს ჩართულ ფიზიკურ მიუხედავად შორის, ეკონომიკურ ან იურიდიულ სამართლებრივი პარტნიორულ საქმიანობაში ას პირს, ფორმისა, მათ გაერთიანებებს ან ასოციაციებს, რომლებიც რეგულარულად არიან ჩართული ეკონომიკურ საქმიანობაში; 4.19. ‘ორგანიზაციათა ჯგუფი’ ნიშნავს ას მაკონტროლებელ ორგანიზაციას და მის მიერ კონტროლირებულ ორგანიზაციებს; 4.20. ‘სავალდებულო კორპორაციული წესები’ ნიშნავს ას პერსონალური მონაცემების დაცვის პოლიტიკას, რომელთაც იცავს წევრი სახელმწიფოს 13 ტერიტორიაზე დაფუძნებული დამმუშავებელი ან უფლებამოსილი ქვეყანაში პირი მყოფი უფლებამოსილი ერთ ან მეტ მესამე დამმუშავებლის ან პირისთვის პერსონალური მონაცემების ერთჯერადი ან მრავალჯერადი გადაცემისას ორგანიზაციათა ჯგუფის ერთობლივი ეკონომიკური საქმიანობაში ან ჩართულ საწარმოთა ჯგუფის ფარგლებში; 4.21. ‘საზედამხედველო დამოუკიდებელ შექმნილია უწყება’ საჯარო წევრი უწყებას, სახელმწიფოს ნიშნავს 1 3. (ფ) რომელიც მიერ 51-ე მუხლის შესაბამისად; 2 2 სახელმწიფო ინსპექტორის სამსახური – სშ „სახელმწიფო ინსპექტორის სამსახურის შესახებ“ საქართველოს კანონით გათვალისწინებული დამოუკიდებელი სახელმწიფო ორგანო; ამ კანონის საფუძველზე იქმნება სახელმწიფო ინსპექტორის სამსახური, რომელიც არის დამოუკიდებელი სახელმწიფო ორგანო. სახელმწიფო სამსახურის მიზანია, ინსპექტორის განახორციელოს: ა) პერსონალურ მონაცემთა დამუშავების კანონიერების კონტროლი; 4.22. ‘შესაბამისი საზედამხედველო საზედამხედველო ორგანო, ორგანო’ არის რომელსაც ეხება ას პერსონალური მონაცემების დამუშავება, რადგან: ა) დამმუშავებელი ან უფლებამოსილი პირი 14 დაფუძნებულია იმ ტერიტორიაზე, წევრი სახელმწიფოს სადაც იმყოფება საზედამხედველო ორგანო; ბ) დამუშავება ახდენს ან შეიძლება მოახდინოს არსებითი გავლენა საზედამხედველო ორგანოს წევრი სახელმწიფოს ტერიტორიაზე მცხოვრებ მონაცემთა სუბიექტებზე; ან გ) საჩივარი წარდგენილია აღნიშნულ საზედამხედველო ორგანოში; 4.23. ‘საერთაშორისო დამუშავება’ ნიშნავს ქვემოთ ას ჩამოთვლილთაგან ერთ-ერთს: ა) პერსონალური მონაცემების დამუშავებას, რომელიც ხდება ევროკავშირის ტერიტორიაზე მყოფი დამმუშავებლის ან უფლებამოსილი პირის დაწესებულებების ერთზე მეტ წევრ საქმიანობის კონტექსტში სახელმწიფოში, როცა დამმუშავებელი ან უფლებამოსილი პირი ერთზე მეტ წევრ სახელმწიფოშია დაფუძნებული; ან ბ) პერსონალური მონაცემების დამუშავებას, რომელიც ხდება ევროკავშირის ტერიტორიაზე მყოფი დამმუშავებლის პირის ერთი ან უფლებამოსილის დაწესებულების საქმიანობის კონტექსტში იმ შემთხვევებში, როცა დამუშავება ახდენს ან შეიძლება მოახდინოს არსებითი გავლენა ერთზე მეტ წევრ სახელმწიფოში მყოფ მონაცემთა სუბიექტებზე; 15 4.24. ‘სათანადო და დასაბუთებული უარი’ ნიშნავს ას უარს გადაწყვეტილების პროექტზე, რომელიც ეხება მოცემული რეგულაციის დარღვევის საკითხს, ან იმას, თუ რამდენად შეესაბამება დამმუშავებლის მიმართ ან უფლებამოსილი გასატარებელი ზომები პირის მოცემულ რეგულაციას. უარმა ნათლად უნდა აჩვენოს იმ საფრთხეების მნიშვნელობა, რომლებსაც გადაწყვეტილების პროექტი უქმნის მონაცემთა სუბიექტების ფუნდამენტურ უფლებებსა და თავისუფლებებს, და შესაბამის შემთხვევებში, პერსონალური ევროკავშირში მონაცემების თავისუფალ მიმოცვლას. 4.25. ‘ელექტრონული მომსახურებას, მომსახურება’ რომელიც ნიშნავს ას განმარტებულია ევროპარლამენტისა და საბჭოს (EU) 2015/1535 დირექტივის პირველი მუხლის, პირველი ორგანიზაცია’ ნიშნავს პუნქტის „ბ“ ქვეპუნქტში 4.26. ‘საერთაშორისო ორგანიზაციას და მის ას დაქვემდებარებაში არსებულ უწყებებს, რომლებიც რეგულირდება საერთაშორისო საჯარო სამართლით ან ნებისმიერ სხვა უწყებას, რომელიც ორ ან მეტ ქვეყანას შორის დადებული ხელშეკრულებით ან ხელშეკრულების საფუძველზე არის შექმნილი. 16 5.1. პერსონალური მონაცემები: 1 4.1. მონაცემთა დამუშავებისას დაცული უნდა სშ იქნეს შემდეგი პრინციპები: ა) მონაცემები უნდა დამუშავდეს კანონიერად, სამართლიანად, მონაცემთა სუბიექტისთვის გამჭვირვალედ (გარდა ამ კანონით განსაზღვრული შემთხვევებისა) და მისი ღირსების შეულახავად. ბ) უნდა შეგროვდეს კონკრეტული, მკაფიოდ 1 4.1 ბ) მონაცემები უნდა სშ შეგროვდეს/მოპოვებულ იქნეს მხოლოდ კონკრეტული, მკაფიოდ განსაზღვრული, კანონიერი მიზნებისათვის. დაუშვებელია მონაცემთა შემდგომი დამუშავება სხვა, თავდაპირველ მიზანთან შეუთავსებელი მიზნით. 4.1. გ) მონაცემები უნდა დამუშავდეს მხოლოდ სშ იმ მოცულობით, რომელიც აუცილებელია შესაბამისი კანონიერი მიზნის მისაღწევად. მონაცემები უნდა იყოს იმ მიზნის ადეკვატური და პროპორციული, რომლის მისაღწევადაც მუშავდება ისინი. დამუშავების მიზნის შეუსაბამო მონაცემები დაუყოვნებლივ უნდა წაიშალოს ან განადგურდეს. ა) უნდა დამუშავდეს კანონიერად, სამართლიანად და გამჭვირვალედ მონაცემთა სუბიექტთან მიმართებით (‘კანონიერება, სამართლიანობა, გამჭვირვალობა’); 5.1. განსაზღვრული, კანონიერი მიზნისათვის და არ უნდა დამუშავდეს სხვა, ამ მიზანთან შეუთავსებელი მიზნით. მონაცემთა შემდგომი დამუშავება საჯარო ინტერესისათვის არქივირების მიზნით, სამეცნიერო ისტორიული კვლევის ან ან სტატისტიკური მიზნებისათვის 89-ე მუხლის პირველი პუნქტის შესაბამისად არ უნდა ჩაითვალოს თავდაპირველ მიზანთან შეუთავსებელ მიზნად (‘მიზნის შეზღუდვა’); 5.1. გ) უნდა იყოს ადეკვატური, რელევანტური და 1 დამუშავდეს მხოლოდ იმ მოცულობით, რომელიც აუცილებელია დამუშავების მიზნების მისაღწევად (‘მონაცემთა მინიმიზაცია’); დ) უნდა იყოს ზუსტი და საჭიროებისამებრ განახლდეს. აუცილებელია ყველა გონივრული ზომის მიღება არაზუსტი პერსონალური 17 მონაცემების დაუყოვნებლივ წასაშლელად ან შესასწორებლად მათი დამუშავების მიზნების გათვალისწინებით (‘სიზუსტე’); დ) უნდა იყოს ზუსტი და საჭიროებისამებრ 1 4.1 დ) მონაცემები უნდა იყოს ნამდვილი და სშ ზუსტი და, საჭიროების შემთხვევაში, განახლებული. დამუშავების მიზნების გათვალისწინებით არაზუსტი მონაცემები უნდა გასწორდეს, წაიშალოს ან განადგურდეს. 4.1. ე) მონაცემები შეიძლება შენახულ იქნეს სშ მხოლოდ იმ ვადით, რომელიც აუცილებელია მონაცემთა დამუშავების მიზნის მისაღწევად. იმ მიზნის მიღწევის შემდეგ, რომლისთვისაც მუშავდება მონაცემები, ისინი უნდა წაიშალოს, განადგურდეს ან შენახულ იქნეს დეპერსონალიზებული ფორმით, თუ კანონით სხვა რამ არ არის დადგენილი. განახლდეს. აუცილებელია ყველა გონივრული ზომის მიღება არაზუსტი პერსონალური მონაცემების დაუყოვნებლივ წასაშლელად ან შესასწორებლად მათი დამუშავების მიზნების გათვალისწინებით (‘სიზუსტე’); 5.1. ე) უნდა იყოს შენახული ისეთი ფორმით, 1 რომელიც იძლევა მონაცემთა სუბიექტების იდენტიფიცირების შესაძლებლობას არაუმეტეს იმ დროისა, რაც აუცილებელია დამუშავების მიზნებისათვის. მონაცემთა პერსონალური მონაცემების შენახვა უფრო ხანგრძლივი დროით დასაშვებია იმ პირობით, დამუშავება მოხდება ინტერესებისათვის სამეცნიერო ან თუ მონაცემთა მხოლოდ საჯარო არქივირების მიზნით, ისტორიული კვლევის ან სტატისტიკური მიზნებისათვის 89-ე მუხლის პირველი უნდა პუნქტის შესაბამისად, რისთვისაც იქნას მიღებული ამ რეგულაციით მოთხოვნილი სათანადო ტექნიკური და ორგანიზაციული ზომები მონაცემთა სუბიექტის უფლებათა და თავისუფლებათა დაცვის 4.2 მონაცემთა შემდგომი დამუშავება საჯარო ინტერესების შესაბამისად არქივირების, სამეცნიერო ან ისტორიული კვლევის ან სტატისტიკური მიზნებისათვის არ ჩაითვლება თავდაპირველ მიზანთან შეუთავსებლად. ამ პუნქტით განსაზღვრული მიზნით მონაცემთა ხანგრძლივი ვადით შენახვა დასაშვებია, თუ 18 უზრუნველსაყოფად (‘შენახვის ვადის მონაცემთა სუბიექტის უფლებათა დასაცავად მიღებულია სათანადო ტექნიკური და ორგანიზაციული ზომები. შეზღუდვა’) 5.1. ვ) უნდა დამუშავდეს იმგვარად, რომ სათანადო 1 ტექნიკური ან ორგანიზაციული მეშვეობით უზრუნველყოფილი უსაფრთხოება, მათ შორის, 4.1 ვ) მონაცემთა დამუშავებისას მონაცემთა სშ უსაფრთხეობის დაცვის მიზნით მიღებული უნდა იქნეს ისეთი ტექნიკური და რომელიც ორგანიზაციული ზომები, სათანადოდ უზრუნველყოფს მონაცემთა დაცვას მათ შორის, უნებართვო ან უკანონო დამუშავებისგან, შემთხვევითი დაკარგვის, განადგურებისა და დაზიანებისაგან. 4.3 მონაცემთა დამმუშავებელი სშ პასუხისმგებელია მონაცემთა დამუშავების ამ მუხლით განსაზღვრულ პრინციპების დაცვაზე და მათთან შესაბამისობის დადასტურება. 5.1. მონაცემთა დამუშავება დასაშვებია, თუ სშ ზომების იყოს მათი დაცული იყოს უკანონო და არაუფლებამოსილი პირების მიერ დამუშავების, შემთხვევით განადგურების ან დაკარგვის, დაზიანებისაგან (‘უსაფრთხოება და კონფიდენციალურობა’); 5.2. მონაცემთა დამმუშავებელი პასუხისმგებელია 1 დამუშავების პრინციპების დაცვაზე და უნდა შეეძლოს პირველი პუნქტის შესაბამისობის პრინციპებთან დემონსტრირება (‘ანგარიშვალდებულება’). 6.1. მონაცემთა დამუშავება კანონიერია მხოლოდ იმ 1 შემთხვევაში და იმ მოცულობით, როდესაც არსებობს ერთ-ერთი შემდეგი საფუძველი: სახეზეა ერთ-ერთი შემდეგი საფუძველი: ა) მონაცემთა სუბიექტმა თანხმობა მისი მონაცემების კონკრეტული რამდენიმე დამუშავებაზე; ა) მონაცემთა სუბიექტმა განაცხადა თანხმობა მისი პერსონალური მონაცემების დამუშავებაზე ერთი ან მეტი კონკრეტული მიზნისათვის; 6.1. ბ) დამუშავება აუცილებელია მონაცემთა 1 სუბიექტის მიერ დადებული ხელშეკრულების შესასრულებლად, ან სუბიექტის თხოვნით 5.1. განაცხადა ერთი ან მიზნით ბ) მონაცემთა დამუშავება აუცილებელია სშ მონაცემთა სუბიექტთან დადებული გარიგებით ნაკისრი ვალდებულებების 19 ხელშეკრულების გაფორმებამდე გარკვეული შესასრულებლად, ან სუბიექტის მოთხოვნით გარიგების დასადებად; ზომების მისაღებად; 6.1. გ) დამუშავება აუცილებელია მონაცემთა 1 დამმუშავებელზე დაკისრებული სამართლებრივი ვალდებულების 5.1. გ) მონაცემთა დამუშავება საჭიროა სშ მონაცემთა დამმუშავებლის მიერ მისთვის კანონმდებლობით დაკისრებული მოვალეობების შესასრულებლად; 5.1. დ) მონაცემთა დამუშავება აუცილებელია სშ მონაცემთა სუბიექტის ან სხვა პირის სასიცოცხლო ინტერესების დასაცავად; 5.1. ე) მონაცემთა დამუშავება აუცილებელია სშ საჯარო ინტერესის სფეროში შემავალი ამოცანების შესასრულებლად, მათ შორის, დანაშაულის თავიდან აცილების, დანაშაულის გამოძიების, სისხლისსამართლებრივი დევნის, მართლმსაჯულების განხორციელების, პატიმრობისა და თავისუფლების აღკვეთის აღსრულების, ოპერატიულ-სამძებრო საქმიანობის, საზოგადოებრივი უსაფრთხოებისა და მართლწესრიგის დაცვის მიზნებისათვის; 5.1. ვ) მონაცემთა დამუშავება აუცილებელია სშ მონაცემთა დამმუშავებლის ან მესამე პირის კანონიერი ინტერესების დასაცავად, გარდა იმ შემთხვევისა, როდესაც არსებობს მონაცემთა სუბიექტის (განსაკუთრებით შესასრულებლად; 6.1. დ) დამუშავება აუცილებელია სუბიექტის ან სხვა 1 ფიზიკური პირის სასიცოცხლო ინტერესების დასაცავად; 6.1. ე) დამუშავება აუცილებელია საჯარო ინტერესის 1 სფეროში შემავალი ამოცანების შესასრულებლად ან დამმუშავებლისათვის ოფიციალური მინიჭებული უფლებამოსილების განსახორციელებლად; 6.1. ვ) დამუშავება აუცილებელია დამმუშავებლის ან 1 მესამე პირის კანონიერი ინტერესების მიზნებისათვის გარდა იმ შემთხვევისა, როდესაც მონაცემთა სუბიექტის ინტერესები ან ფუნდამენტური უფლებები და თავისუფლებები, 20 როლებიც მოითხოვს მონაცემთა დაცვას, აღემატება დამმუშავებლის ან მესამე პირის არასრულწლოვანის) უფლებების აღმატებული ინტერესი. დაცვის ინტერესებს, განსაკუთრებით თუ მონაცემთა სუბიექტი ბავშვია. პუნქტი „ვ“ არ ვრცელდება სახელმწიფო ხელისუფლების ორგანოების მიერ თავიანთი ამოცანების შესრულების მიზნით მონაცემების დამუშავებაზე. 6.2. წევრმა სახელმწიფოებმა შეიძლება შეინარჩუნონ ას ან შემოიღონ უფრო კონკრეტული დებულებები ამ რეგულაციის დამუშავების წესების ადაპტირების მიზნით პირველი პუნქტის „გ“ და „ე“ ქვეპუნქტების კონკრეტული შესაბამისად მოთხოვების დამუშავების უფრო ზუსტად ჩამოსაყალიბებლად, რათა უზრუნველყოფილ იქნას დამუშავების კანონიერება და სამართლიანობა, მათ შორის ცალკეული ტიპის დამუშავების შემთხვევებში, რომლებიც მოცემულია IX თავში. 6.3. პირველი პუნქტის „გ“ და „ე“ ქვეპუნქტებში ას მითითებული დამუშავების საფუძველი უნდა განისაზღვროს: ა) ევროკავშირის კანონით; ან ბ) წევრი სახელმწიფოს კანონით, რომელიც ვრცელდება დამმუშავებელზე. 21 დამუშავების მიზანი უნდა განისაზღვროს მითითებულ კანონში ან პირველი პუნქტის „ე“ ქვეპუნქტის შემთხვევაში, ეს აუცილებელი უნდა იყოს საჯარო ინტერესის სფეროში შემავალი ამოცანის შესასრულებლად დამმუშავებლისათვის ან მინიჭებული ოფიციალური უფლებამოსილების განსახორციელებლად. კანონი შეიცავდეს კონკრეტულ რეგულაციით შეიძლება დებულებებს განსაზღვრული გასავრცელებლად, მათ ამ წესების შორის: მონაცემთა დამუშავების კანონიერების ზოგად პირობებს, დამუშავებულ მონაცემთა სახეობებს, მონაცემთა სუბიექტებს, დაწესებულებებს, რომელსაც შეიძლება გადაეცეთ მონაცემები და გადაცემის მიზნებს, მიზნებთან დაკავშირებულ შეზღუდვებს, შენახვის ვადებს, დამუშავების ოპერაციებს და პროცედურებს, მათ შორის, დამუშავების კანონიერებისა სამართლიანობის და უზრუნველყოფის ღონისძიებებს, როგორიცაა IX თავში მოცემული დამუშავების სპეციფიური შემთხვევები. ევროკავშირის ან წევრი სახელმწიფოს კანონი უნდა ემსახურებოდეს საჯარო ინტერესის მიზნებს და უნდა იყოს დასახული კანონიერი მიზნის პროპორციული. 6.4. როცა პერსონალური მონაცემების შეგროვების ას 22 თავდაპირველი მიზნისგან მიზნით დამუშავება, განსხვავებული არ ეფუძნება მონაცემთა სუბიექტის თანხმობას ან კავშირის ან წევრი სახელმწიფოს კანონს, რომელიც დემოკრატიულ საზოგადოებაში პირველი წარმოადგენს პუნქტში 23-ე მუხლის ჩამოთვლილი მიზნების დაცვის აუცილებელ და პროპორციულ ზომას, დამმუშავებელმა, რამდენად იმის დასადგენად, თავსებადია დამუშავების თუ ახალი მიზანი პერსონალური მონაცემების შეგროვების თავდაპირველ მიზანთან, გაითვალისწინოს, მათ შორის, უნდა შემდეგი: ა) ნებისმიერი კავშირი მონაცემების შეგროვების თავდაპირველ მიზანსა და შემდგომი რომელშიც შეგროვდა დამუშავების მიზანს შორის; ბ) კონტექსტი, პერსონალური მონაცემები, განსაკუთრებით, მონაცემთა სუბიექტსა და დამმუშავებელს შორის ურთიერთობა; გ) პერსონალური განსაკუთრებით, მონაცემების მუშავდება ბუნება, თუ არა განსაკუთრებული კატეგორიის პერსონალური მონაცემები მე-9-ე მუხლის შესაბამისად, ან ნასამართლობასთან და სისხლის სამართლის დანაშაულებთან პერსონალური დაკავშირებული მონაცემები მე-10-ე მუხლის შესაბამისად; დ) შემდგომი დამუშავების სავარაუდო შედეგები 23 მონაცემთა სუბიექტებისთვის; ე) უსაფრთხოების არსებობა, სათანადო როგორიცაა გარანტიების დაშიფრვა ან ფსევდონიმიზაცია. 7.1. როდესაც მონაცემთა დამუშავების საფუძველი 1 მონაცემთა დამუშავებაზე სუბიექტის თანხმობაა, დამმუშავებელს უნდა სუბიექტის თანხმობის არსებობასთან შეეძლოს იმის დემონსტრირება, რომ მონაცემთა დაკავშირებით დავის წარმოშობის სუბიექტმა შემთხვევაში მონაცემთა დამმუშავებელს თანხმობა განაცხადა 32.9 მისი პერსონალური მონაცემების დამუშავებაზე. მონაცემთა სშ ეკისრება მონაცემთა სუბიექტის თანხმობის ფაქტის არსებობის მტკიცების ტვირთი. 7.2. თუ მონაცემთა სუბიექტი გამოხატავს თანხმობას 1 წერილობით დოკუმენტში, რომელიც 32.1 სხვა თუ მონაცემთა დამმუშავებელი მონაცემთა სშ სუბიექტის წერილობითი თანხმობის საკითხებსაც არეგულირებს, თხოვნა თანხმობის მიღებას გეგმავს დოკუმენტით, რომელიც გამოხატვაზე იმგვარი ფორმით უნდა იყოს ასევე ეხება სხვა საკითხებს, მონაცემთა მოცემული, რომ ნათლად გამოირჩეოდეს სხვა დამმუშავებელი საკითხებისაგან, იყოს გასაგები და იოლად დოკუმენტში თანხმობის შესახებ ტექსტი აღქმადი, დაწერილი ნათელი და მარტივი ენით. ჩამოაყალიბოს მკაფიო, მარტივი და გასაგები წერილობითი დოკუმენტის ნებისმიერი ნაწილი, ენით და გამოყოს იგი დოკუმენტის სხვა რომელიც არღვევს ამ რეგულაციას, არ იქნება ნაწილებისგან. ვალდებულია შესასრულებლად სავალდებულო. 7.3. მონაცემთა ნებისმიერ სუბიექტი დროს უფლებამოსილია, 1 გაითხოვოს 22.1 მონაცემთა სუბიექტს უფლება აქვს, სშ თანხმობა. ნებისმიერ დროს, ყოველგვარი განმარტების როდესაც დამუშავება ხორციელდება სუბიექტის ან დასაბუთების გარეშე გამოიხმოს მის მიერ თანხმობის საფუძველზე, თანხმობის გათხოვა არ გაცემული თანხმობა... 24 ახდენს გავლენას გათხოვამდე განხორციელებული კანონიერებაზე. დამუშავების თანხმობის გამოცხადებამდე 32.3 მონაცემთა სუბიექტისგან მიღებამდე, მონაცემთა თანხმობის დამმუშავებელმა მონაცემთა სუბიექტს უნდა ეცნობოს უნდა აღნიშნულის თაობაზე. თანხმობის გათხოვა გამოხმობის უფლების შესახებ მონაცემთა ისეთივე მარტივი უნდა იყოს, როგორც მისი უზრუნველყოს თანხმობის სუბიექტის ინფორმირება. გამოცხადებაა. თანხმობის გამოხმობის ფაქტი არ იწვევს 32.6 თანხმობის გამოხმობამდე და მის ფარგლებში წარმოშობილი სამართლებრივი შედეგების გაუქმებას. მონაცემთა დამმუშავებელი ვალდებულია 32.8 უზრუნველყოს თანხმობის გამოხმობის უსასყიდლო, მარტივი და ხელმისაწვდომი მექანიზმი, მათ შორის, უზრუნველყოს თანხმობის გამოხმობის შესაძლებლობა, იმავე ფორმით რა ფორმითაც გაიცა თანხმობა. 7.4. თანხმობის ნებაყოფლობითობის შეფასებისას 1 მხედველობაში ყველაზე მეტად უნდა იქნეს მიღებული მათ შორის ის, თუ რამდენად იყო დამოკიდებული ხელშეკრულების შესრულება ან მომსახურების მიწოდება ისეთი მონაცემების დამუშავებაზე, რომლებიც არ იყო აუცილებელი ამ ხელშეკრულების შესასრულებლად ან 32.2 თუ თანხმობა გაცემულია ხელშეკრულების სშ ან მომსახურების ფარგლებში, თანხმობის ნებაყოფლობითობის განსაზღვრისას სხვა გარემოებებთან ერთად უნდა შეფასდეს თუ არა თანხმობა წარმოადგენდა ხელშეკრულების ან მომსახურების აუცილებელ პირობას და შესაძლებელია თუ არა თანხმობის გარეშე შესაბამისი მომსახურების მისაწოდებლად. 25 მომსახურების დადება. 8.1. მე-6 მუხლის, პირველი პუნქტის, „ა“ ქვეპუნქტის 1 7.1. არასრულწლოვანი პირის მონაცემთა სშ დამუშავება მისი თანხმობის საფუძველზე დასაშვებია თუ მან მიაღწია 14 წლის ასაკს, ხოლო 14 წლამდე ასაკის არასრულწლოვანი პირის - მისი მშობლის ან სხვა კანონიერი წარმომადგენლის თანხმობის საფუძველზე... ...მონაცემთა დამმუშავებელი ვალდებულია სშ მიიღოს გონივრული და ადეკვატური ზომა 14 წლამდე ასაკის არასრულწლოვანი პირის მშობლის ან სხვა კანონიერი წარმომადგენლის თანხმობის არსებობის დასადასტურებლად. ამ მუხლით გათვალისწინებული სშ დებულებები არ ვრცელდება სამოქალაქო კოდექსით განსაზღვრულ გარიგების ნამდვილობასთან დაკავშირებულ ურთიერთობებზე. მოქმედებისას, ელექტრონული მომსახურების პირდაპირ არასრულწლოვნისთვის შეთავაზების შემთხვევაში, არასრულწლოვანის პერსონალური მონაცემების დამუშავება მიღება/ხელშეკრულების კანონიერად ჩაითვლება თუ არასრულწლოვანი სულ მცირე 16 წლისაა. თუ არასრულწლოვანს არ შესრულებია 16 წელი, ასეთი დამუშავება კანონიერი იქნება მხოლოდ იმ შემთხვევაში, როდესაც თანხმობა გაცემულია ან ნებადართულია მშობლის უფლების მქონე პირის მიერ. წევრ სახელმწიფოს მიზნით შეუძლია ამ დააწესოს უფრო დაბალი კანონმდებლობით ასაკი, მაგრამ მინიმალური წლოვანება არ უნდა იყოს 13 წელზე ნაკლები. 8.2. მონაცემთა დამმუშავებელმა უნდა მიიღოს 1 გონივრული ზომები, არსებული ტექნოლოგიის გათვალისწინებით, რათა დაადგინოს, არის თუ არა თანხმობა გაცემული ან ნებადართული მშობლის უფლების მქონე პირის მიერ. 7.1 8.3. პირველი პუნქტი არ ახდენს გავლენას წევრი 1 7.4 სახელმწიფოების სახელშეკრულებო სამართალის იმ ნორმებზე, რომლებიც ეხება ხელშეკრულების ნამდვილობას, მის შედგენას და შედეგებს არასრულწლოვანთან მიმართებით. 26 9.1. აკრძალულია ისეთი მონაცემების დამუშავება, 1 რომლებიც ამჟღავნებს პირის ეთნიკურ წარმომავლობას, რასობრივ 6.1. ან პოლიტიკურ შეხედულებებს, რელიგიურ ან ფილოსოფიურ მრწამსს, პროფესიული კავშირის წევრობას, ასევე გენეტიკური და ბიომეტრიული მონაცემების დამუშავება, რომლის მიზანი ფიზიკური პირის უნიკალურად იდენტიფიცირებაა, ჯანმრთელობასთან, სქესობრივ აგრეთვე ფიზიკური ცხოვრებასთან ან 3. პირის სექსუალურ ორიენტაციასთან დაკავშირებული მონაცემების დამუშავება. პირველი პუნქტის მოქმედება არ ვრცელდება თუ: 9.2. ა) არსებობს მონაცემთა სუბიექტის ნათლად 1 გამოხატული თანხმობა ერთი ან რამდენიმე კონკრეტული მიზნით ამგვარი პერსონალური მონაცემების დამუშავებაზე, შემთხვევისა, როდესაც გარდა იმ წევრი სახელმწიფოს კანონის თანახმად, მონაცემთა სუბიექტი ვერ მოხსნის პირველ პუნქტში მითითებულ 6.1. განსაკუთრებული კატეგორიის მონაცემთა სშ დამუშავება დასაშვებია მხოლოდ მაშინ, თუ არსებობს მონაცემთა სუბიექტის უფლებებისა და ინტერესების დაცვის სათანადო გარანტიები და ერთ-ერთი შემდეგი საფუძველი: ბ) განსაკუთრებული კატეგორიის მონაცემი მონაცემი, რომელიც დაკავშირებულია პირის რასობრივ ან ეთნიკურ კუთვნილებასთან, პოლიტიკურ შეხედულებებთან, რელიგიურ ან ფილოსოფიურ მრწამსთან, პროფესიული კავშირის წევრობასთან, ჯანმრთელობასთან, სქესობრივ ცხოვრებასთან, სექსუალურ ორიენტაციასთან, მსჯავრდებასთან, ნასამართლობასთან, არასრულწლოვნის განრიდებასთან, სქესობრივი დანაშაულის, ადამიანით ვაჭრობის (ტრეფიკინგის) ან ოჯახური დანაშაულის მსხვერპლად ცნობასთან, აგრეთვე ბიომეტრიული და გენეტიკური მონაცემები; განსაკუთრებული კატეგორიის მონაცემთა სშ დამუშავება დასაშვებია მხოლოდ მაშინ, თუ არსებობს მონაცემთა სუბიექტის უფლებებისა და ინტერესების დაცვის სათანადო გარანტიები და ერთ-ერთი შემდეგი საფუძველი: ა) მონაცემთა სუბიექტის წერილობითი თანხმობა ერთი ან რამდენიმე კონკრეტული 27 აკრძალვას; 9.2. ბ) მიზნით განსაკუთრებული მონაცემთა დამუშავებაზე; მონაცემთა დამუშავება აუცილებელია 1 6.1. დასაქმების, სოციალური უზრუნველყოფისა და სოციალური დაცვის სფეროში დამმუშავებელზე ან მონაცემთა სუბიექტზე მოვალეობების დაკისრებული შესასრულებლად, კონკრეტული და უფლებების განსახორციელებლად, თუ ეს ნებადართულია ევროკავშირის ან წევრი სახელმწიფოს კანონით ან კოლექტიური ხელშეკრულებით და წევრი სახელმწიფოს მონაცემთა კანონი ითვალისწინებს სუბიექტის ფუნდამენტური მექანიზმებს; გ) მონაცემთა დამუშავება საჭიროა მონაცემთა 1 სუბიექტის ან სასიცოცხლო სხვა ფიზიკური ინტერესების 6.1. ბ) მონაცემთა დამუშავება აუცილებელია სშ მონაცემთა სუბიექტის ან სხვა პირის სასიცოცხლო ინტერესების დასაცავად და მონაცემთა სუბიექტს ფიზიკურად ან სამართლებრივად უნარი არ აქვს, მონაცემთა დამუშავებაზე თანხმობა განაცხადოს; 6.1. ი) მონაცემები მუშავდება პოლიტიკური, სშ ფილოსოფიური, რელიგიური ან პირის დასაცავად და სუბიექტს ფიზიკურად ან სამართლებრივად არ შესწევს უნარი, თანხმობა განაცხადოს დამუშავებაზე; 9.2. დ) დამუშავება ხორციელდება სათანადო 1 დ) მონაცემთა დამუშავება აუცილებელია სშ სოციალური უზრუნველყოფისა და სოციალური დაცვის სფეროში, მათ შორის, სოციალური უზრუნველყოფის სისტემისა და მომსახურების მართვისათვის კანონმდებლობით დამმუშავებლისთვის დაკისრებული მოვალეობის შესასრულებლად, ან მონაცემთა სუბიექტის კონკრეტული უფლებების განსახორციელებლად; ვ) მონაცემების დამუშავება აუცილებელია შრომითი ვალდებულებების და ურთიერთობის ხასიათიდან გამომდინარე, მათ შორის, დასაქმების თაობაზე გადაწყვეტილების მისაღებად ან დასაქმებული შრომითი უნარების შეფასებისთვის; უფლებებისა და ინტერესების დაცვის სათანადო 9.2. კატეგორიის 28 პროფესიული გაერთიანების ან არაკომერციული (არასამეწარმეო) ორგანიზაციის მიერ კანონიერი საქმიანობის განხორციელებისას პოლიტიკური, ფილოსოფიური, რელიგიური ან პროფესიული კავშირის მიზნებისათვის. ასეთ შემთხვევაში მონაცემთა დამუშავება შეიძლება დაკავშირებული იყოს მხოლოდ ამ გაერთიანების/ორგანიზაციის მოქმედ ან ყოფილ წევრებთან ან პირებთან, რომლებსაც მუდმივი კავშირი აქვთ ამ გაერთიანებასთან/ორგანიზაციასთან მისი მიზნებიდან გამომდინარე, იმ პირობით, რომ მონაცემთა სუბიექტის თანხმობის გარეშე არ მოხდება მონაცემების გაცემა მესამე პირზე; გარანტიების დაცვით ფონდის, ასოციაციის ან სხვა არაკომერციული პირის მიერ პოლიტიკური, ფილოსოფიური, რელიგიური ან პროფესიული კავშირის მიზნებისათვის კანონიერი საქმიანობის განხორცილებისას და იმ პირობით, რომ დამუშავება უკავშირდება მხოლოდ ორგანიზაციის მოქმედ ან ყოფილ წევრებს ან პირებს, რომელთაც მუდმივი კავშირი აქვთ ამ გაერთიანებასთან მისი მიზნებიდან გამომდინარე, ხოლო მონაცემების გამჟღავნება ორგანიზაციის გარეთ არ მოხდება მონაცემთა სუბიექტების თანხმობის გარეშე; 9.2. ე) დამუშავება უკავშირდება ისეთ პერსონალურ 1 6.1. ზ) მონაცემთა სუბიექტმა საჯარო გახადა მის სშ შესახებ მონაცემები მათი გამოყენების აშკარა აკრძალვის გარეშე; ვ) დამუშავება აუცილებელია სამართლებრივი 1 6.1. ე) მონაცემთა დამუშავება საჭიროა ნშ დანაშაულის თავიდან აცილების, დანაშაულის გამოძიების, სისხლისსამართლებრივი დევნის, მართლმსაჯულების განხორციელების, პატიმრობისა და თავისუფლების აღკვეთის აღსრულების, არასაპატიმრო სასჯელთა აღსრულების და პრობაციის, ოპერატიულსამძებრო საქმიანობის, საზოგადოებრივი უსაფრთხოების ან/და მართლწესრიგის მონაცემებს, რომლებიც თავად სუბიექტმა ცალსახად საჯაროდ გამოაქვეყნა; 9.2. მოთხოვნის დასამტკიცებლად, განსახორციელებლად ან დასაცავად ან როდესაც სასამართლოები მართლმსაჯულებას; ახორციელებენ 29 9.2. ზ) დამუშავება აუცილებელია არსებითი საჯარო 1 6.1. ინტერესიდან გამომდინარე, ევროკავშირის ან წევრი სახელმწიფოს კანონის საფუძველზე, რომელიც დასახული მიზნის პროპორციული უნდა იყოს, პატივს სცემდეს მონაცემთა დაცვის უფლების არსს და ითვალისწინებდეს სათანადო და კონკრეტულ ღონისძიებებს მონაცემთა სუბიექტის ფუნდამენტური უფლებებისა და ინტერესების დასაცავად; 9.2. თ) დამუშავება აუცილებელია პრევენციული ან 1 6.1. ოკუპაციური მედიცინის გამომდინარე, დასაქმებულის მიზნებიდან სამუშაო შესაძლებლობების შესაფასებლად, სამედიცინო დიაგნოზის დასასმელად, სოციალური დაცვის ჯანდაცვის ან უზრუნველსაყოფად, ჯანდაცვისა და სოციალური უზრუნველყოფის სფეროსა და სამართავად შესაბამისი ევროკავშირის მომსახურების ან წევრი სახელმწიფოს კანონის ან სამედიცინო სფეროს სპეციალისტთან გაფორმებული დაცვის მიზნებისათვის და მონაცემთა დამუშავება გათვალისწინებულია შესაბამისი კანონით; განსაკუთრებული კატეგორიის მონაცემთა სშ დამუშავება დასაშვებია მხოლოდ მაშინ, თუ არსებობს მონაცემთა სუბიექტის უფლებებისა და ინტერესების დაცვის სათანადო გარანტიები და ერთ-ერთი შემდეგი საფუძველი: კონტრაქტის თ) მონაცემთა დამუშავება აუცილებელია მნიშვნელოვანი საჯარო ინტერესიდან გამომდინარე, კანონის საფუძველზე და თუ განსაზღვრულია სათანადო და კონკრეტული ღონისძიებები მონაცემთა სუბიექტის უფლებებისა და ინტერესების დასაცავად დაცვის მიზნით; გ) მონაცემთა დამუშავება აუცილებელია სშ ჯანმრთელობის დაცვის სფეროში პრევენციული, პროფილაქტიკური, დიაგნოსტიკური, სამკურნალო, სარეაბილიტაციო და პალიატიური მზრუნველობის, მომსახურების, სამედიცინო მოწყობილობების და პროდუქტების ხარისხის და უსაფრთხოების საზოგადოებრივი ჯანმრთელობის და ჯანმრთელობის დაცვის სისტემის მართვის მიზნებით საქართველოს კანონმდებლობის ან ჯანმრთელობის დაცვის სპეციალისტთან დადებული ხელშეკრულების (თუ 30 საფუძველზე, რომელშიც გათვალისწინებულია მე-3 პუნქტში მითითებული პირობები და დაცვის გარანტიები; მონაცემებს ამუშავებს პირი, რომელსაც ეკისრება პროფესიული საიდუმლოების დაცვის ვალდებულება) შესაბამისად; ვ) მონაცემების დამუშავება აუცილებელია შრომითი ვალდებულებების და ურთიერთობის ხასიათიდან გამომდინარე, მათ შორის, დასაქმების თაობაზე გადაწყვეტილების მისაღებად ან დასაქმებული შრომითი უნარების შეფასებისთვის; 9.2. ი) დამუშავება აუცილებელია საზოგადოებრივ 1 6.1. ჯანმრთელობასთან დაკავშირებული საჯარო ინტერესიდან გამომდინარე, როგორიცაა მაგალითად ჯანმრთელობის სერიოზული საერთაშორისო ჯანდაცვის საფრთხეებისგან მომსახურების, დაცვა ან სამედიცინო პროდუქტებისა და მოწყობილობების ხარისხისა და უსაფრთხოების უზრუნველყოფა მაღალი სტანდარტის ევროკავშირის ან წევრი სახელმწიფოს კანონის საფუძველზე, რომელშიც გათვალისწინებულია მონაცემთა უფლებებისა და სათანადო გარანტიები, სუბიექტის თავისუფლებების დაცვის განსაკუთრებით, პროფესიული საიდუმლოების დაცვა; გ) მონაცემთა დამუშავება აუცილებელია სშ ჯანმრთელობის დაცვის სფეროში პრევენციული, პროფილაქტიკური, დიაგნოსტიკური, სამკურნალო, სარეაბილიტაციო და პალიატიური მზრუნველობის, მომსახურების, სამედიცინო მოწყობილობების და პროდუქტების ხარისხის და უსაფრთხოების, საზოგადოებრივი ჯანმრთელობის და ჯანმრთელობის დაცვის სისტემის მართვის მიზნებით საქართველოს კანონმდებლობის ან ჯანმრთელობის დაცვის სპეციალისტთან დადებული ხელშეკრულების (თუ მონაცემებს ამუშავებს პირი, რომელსაც ეკისრება პროფესიული საიდუმლოების დაცვის ვალდებულება) შესაბამისად; 31 თ) მონაცემთა დამუშავება აუცილებელია მნიშვნელოვანი საჯარო ინტერესიდან გამომდინარე, კანონის საფუძველზე და თუ განსაზღვრულია სათანადო და კონკრეტული ღონისძიებები მონაცემთა სუბიექტის უფლებებისა და ინტერესების დასაცავად დაცვის მიზნით; 9.2. კ) დამუშავება საჯარო 1 6.1. აუცილებელია ინტერესებისათვის არქივირების, სამეცნიერო ან ისტორიული კვლევის ან სტატისტიკური მიზნებისათვის, 89-ე მუხლის პირველი პუნქტის თანახმად ევროკავშირის ან წევრი სახელმწიფოს კანონის შესაბამისად, რომელიც დასახული მიზნის პროპორციული უნდა იყოს, პატივს კ) მონაცემთა დამუშავება აუცილებელია სშ საჯარო ინტერესებისათვის არქივირების, სამეცნიერო ან ისტორიული კვლევის ან სტატისტიკური მიზნებისათვის, კანონის შესაბამისად, რომელიც ითვალისწინებს სათანადო და კონკრეტულ ღონისძიებებს მონაცემთა სუბიექტის უფლებებისა და ინტერესების დასაცავად; სცემდეს მონაცემთა დაცვის უფლების არსს და ითვალისწინებდეს სათანადო და კონკრეტულ ღონისძიებებს მონაცემთა სუბიექტის ფუნდამენტური უფლებებისა და ინტერესების დასაცავად. 9.3. პირველ პუნქტში მითითებული პერსონალური 1 მონაცემები შეიძლება დამუშავდეს მე-2 პუნქტის „თ“ ქვეპუნქტში ჩამოთვლილი მიზნების მისაღწევად, როცა ეს მონაცემები მუშავდება იმ პროფესიონალის მიერ ან მისი ზედამხედველობის ქვეშ, რომელსაც აქვს პროფესიული საიდუმლოს ვალდებულება ევროკავშირის შენახვის ან წევრი 6.1. გ) მონაცემთა დამუშავება აუცილებელია სშ ჯანმრთელობის დაცვის სფეროში პრევენციული, პროფილაქტიკური, დიაგნოსტიკური, სამკურნალო, სარეაბილიტაციო და პალიატიური მომსახურების, მზრუნველობის, სამედიცინო მოწყობილობების და პროდუქტების ხარისხის და უსაფრთხოების საზოგადოებრივი ჯანმრთელობის და 32 სახელმწიფოს კანონის ან კომპეტენტური ჯანმრთელობის დაცვის სისტემის მართვის მიზნებით საქართველოს კანონმდებლობის ან ჯანმრთელობის დაცვის სპეციალისტთან დადებული ხელშეკრულების (თუ მონაცემებს ამუშავებს პირი, რომელსაც ეკისრება პროფესიული საიდუმლოების დაცვის ვალდებულება) შესაბამისად; ეროვნული უწყების მიერ დადგენილი წესების თანახმად, ან სხვა პირის მიერ, რომელსაც აქვს კონფიდენციალობის ვალდებულება ევროკავშირის ან წევრი სახელმწიფოს კანონის ან კომპეტენტური ეროვნული უწყებების მიერ დადგენილი წესების თანახმად. 9.4. წევრმა სახელმწიფოებმა შეიძლება შეინარჩუნონ 1 ან დააწესონ დამატებითი პირობები, მათ შორის, შეზღუდვები, რომლებიც ეხება გენეტიკური, ბიომეტრიული ან ჯანმრთელობასთან დაკავშირებული მონაცემების დამუშავებას. 9.1 ბიომეტრიულ მონაცემთა დამუშავება სშ შეიძლება მხოლოდ იმ შემთხვევაში, თუ ეს აუცილებელია საქმიანობის განხორციელების, უსაფრთხოებისა და საკუთრების დაცვის, აგრეთვე საიდუმლო ინფორმაციის გამჟღავნების თავიდან აცილების მიზნებისათვის და ამ მიზნების სხვა საშუალებით მიღწევა შეუძლებელია ან დაკავშირებულია არაპროპორციულად დიდ ძალისხმევასთან. ასევე, კანონით დადგენილი წესით პირადობის დამადასტურებელი დოკუმენტის გაცემის, სახელმწიფო საზღვრის გადამკვეთი პირის იდენტიფიკაციის, დანაშაულის თავიდან აცილების, დანაშაულის გამოძიების, სისხლისსამართლებრივი დევნის, მართლმსაჯულების განხორციელების, პატიმრობისა და თავისუფლების აღკვეთის აღსრულების, არასაპატიმრო სასჯელთა აღსრულებისა და პრობაციის, ოპერატიულსამძებრო საქმიანობის მიზნით ან კანონით პირდაპირ გათვალისწინებულ სხვა შემთხვევებში. 33 9.2. 10. მე-6-ე მუხლის პირველი პუნქტის საფუძველზე 1 ნასამართლობასთან, დანაშაულის ჩადენასთან ან შესაბამისი უსაფრთხოების ზომებთან დაკავშირებული მონაცემების დამუშავება უნდა მოხდეს მხოლოდ ოფიციალური ორგანოს კონტროლის ქვეშ, ან როდესაც დამუშავება 6.1. მონაცემთა დამმუშავებელი ვალდებულია ამ კანონის მე-4 მუხლით დადგენილი პრინციპების შესაბამისად მონაცემთა დამუშავებამდე წერილობით განსაზღვროს ბიომეტრიულ მონაცემთა დამუშავების მიზანი და მოცულობა, მონაცემთა შენახვის ვადა, მათი შენახვისა და განადგურების წესი და პირობები, მონაცემთა სუბიექტის უფლებების დაცვის მექანიზმები. ვ) მონაცემების დამუშავება აუცილებელია ნშ შრომითი ვალდებულებების და ურთიერთობის ხასიათიდან გამომდინარე, მათ შორის, დასაქმების თაობაზე გადაწყვეტილების მისაღებად ან დასაქმებულის შრომითი უნარების შეფასებისთვის; გათვალისწინებულია ევროკავშირის ან წევრი სახელმწიფოს კანონით, რომელიც უზრუნველყოფს მონაცემთა სუბიექტის უფლებებისა და თავისუფლებების სათანადო გარანტიებს. დაცვის ნასამართლობების სრულყოფილი რეესტრის წარმოება დასაშვებია მხოლოდ ოფიციალური ორგანოს კონტროლის ქვეშ. ე) მონაცემთა დამუშავება საჭიროა დანაშაულის თავიდან აცილების, დანაშაულის გამოძიების, სისხლისსამართლებრივი დევნის, მართლმსაჯულების განხორციელების, პატიმრობისა და თავისუფლების აღკვეთის აღსრულების, არასაპატიმრო სასჯელთა აღსრულების და პრობაციის, ოპერატიულსამძებრო საქმიანობის, საზოგადოებრივი უსაფრთხოებისა ან/და მართლწესრიგის დაცვის მიზნებისათვის და მონაცემთა დამუშავება გათვალისწინებულია შესაბამისი კანონით; 34 11.1. თუ დამმუშავებლის მიერ პერსონალური ას მონაცემების დამუშავების მიზნები არ მოითხოვს ან აღარ მოითხოვს იდენტიფიცირებას დამმუშავებელს მონაცემთა სუბიექტის დამმუშავებლის არ უნდა მიერ, დაეკისროს დამატებითი ინფორმაციის შენახვის, მოპოვების ან დამუშავების ვალდებულება მონაცემთა სუბიექტის იდენტიფიცირების მიზნით, თუკი ეს ემსახურება მხოლოდ ამ რეგულაციის შესრულების მიზანს. 11.2. ას როცა ამ მუხლის პირველ პუნქტში მითითებულ შემთხვევებში დამმუშავებელს შეუძლია იმის დემონსტრირება, რომ მას არ აქვს მონაცემთა სუბიექტის იდენტიფიცირების დამმუშავებელმა შეატყობინოს ამის მონაცემთა საშუალება, შესახებ უნდა სუბიექტს, თუ ეს შესაძლებელია. ამ შემთხვევებზე არ ვრცელდება მე-15-მე-20 მუხლები გარდა იმ შემთხვევისა როდესაც მონაცემთა სუბიექტი ამ მუხლებით განსაზღვრული უფლებებით სარგებლობის მიზნით წარმოადგენს დამატებით ინფორმაციას, რომელიც მისი იდენტიფიცირების საშუალებას იძლევა. 35 12.1. დამმუშავებელმა უნდა მიიღოს სათანადო 1 13.3 ზომები, რათა მონაცემთა სუბიექტს მიაწოდოს მე-13 და მე-14 მუხლებით გათვალისწინებული ნებისმიერი ინფორმაცია და წარმართოს მასთან 15-22 მუხლებითა განსაზღვრული გამჭვირვალე, და 34-ე მუხლით კომუნიკაცია მოკლე, გასაგები და მარტივად ხელმისაწვდომი ფორმით, ნათელი და მარტივი ენით, განსაკუთრებით აღნიშნული მიწოდებულ ეხება მაშინ, როდესაც არასრულწლოვანისთვის ინფორმაციას. ინფორმაციის მონაცემთა დამმუშავებელი ან/და სშ უფლებამოსილი პირი ვალდებულია ამ მუხლის პირველი პუნქტით გათვალისწინებული ინფორმაცია მონაცემთა სუბიექტს მიაწოდოს გასაგები და მარტივი ენით, განსაკუთრებით თუ მონაცემთა სუბიექტი არასრულწლოვანია. ინფორმაციის მიწოდება შესაძლებელია ზეპირად ან წერილობით (მათ შორის ელექტრონული ფორმით), გარდა იმ შემთხვევისა, როცა მონაცემთა სუბიექტი ინფორმაციის მიღებას ითხოვს წერილობით. წერილობით ან სხვა მიწოდება უნდა მოხდეს ფორმით, მათ შორის სათანადო შემთხვევებში ელექტრონულად. მოთხოვნის მონაცემთა სუბიექტის შემთხვევაში, ინფორმაციის შესაძლებელია ყველა შემთხვევაში, მოითხოვება წერილობითი მიწოდება შესაძლებელია ზეპირი ფორმით, იმ როდესაც პირობით, რომ მონაცემთა სუბიექტის ვინაობა ფორმის მატერიალური დოკუმენტი, თუ სხვა საშუალებებით დასტურდება. 12.2. ელექტრონული დოკუმენტის გამოყენება დამმუშავებელმა ხელი უნდა 4 4.2. შეუწყოს 1 25.1 მონაცემთა სუბიექტის მიერ 15-22 მუხლებით განსაზღვრული უფლებების განხორციელებას. ამ რეგულაციის მე-11 მუხლის მე-2 პუნქტით გათვალისწინებულ შემთხვევებში, დამმუშავებელმა არ უნდა თქვას უარი კანონით სხვა რამ არ არის დადგენილი. მონაცემთა სუბიექტის მოთხოვნების სშ შესაბამისად, მონაცემთა დამმუშავებელი ვალდებულია დადგენილი წესით უზრუნველყოს მონაცემთა სუბიექტის ამ კანონის III თავით განსაზღვრული უფლებების განხორციელება. მონაცემთა სუბიექტის მოთხოვნაზე, რომელიც შეეხება მის მიერ 15-22 მუხლებით განსაზღვრული უფლებების განხორციელებას, 36 გარდა იმ შემთხვევისა, როცა დამმუშავებელი წარადგენს მტკიცებულებას, რომ მას არ აქვს მონაცემთა სუბიექტის იდენტიფიცირების საშუალება. 12.3. დამმუშავებელმა დაუყოვნებლივ მონაცემთა ან სუბიექტს 1 ნებისმიერ 14.1. შემთხვევაში მოთხოვნის მიღებიდან ერთი თვის ვადაში უნდა მიაწოდოს ინფორმაცია 15-22-ე მუხლების შესაბამისად მონაცემთა სუბიექტის მოთხოვნის საფუძველზე განხორციელებული ქმედებების შესახებ. ეს ვადა შეიძლება გაგრძელდეს ორი თვით საჭიროების შემთხვევაში, მოთხოვნათა სირთულიდან და რაოდენობიდან გამომდინარე. დამმუშავებელმა მონაცემთა სუბიექტს უნდა შეატყობინოს ვადის დაყოვნების მიზეზების მიღებიდან ერთი მონაცემთა სუბიექტის ელექტრონული გაგრძელების შესახებ თვის და მოთხოვნის განმავლობაში. მიერ მოთხოვნის საშუალებების გამოყენებით 14.2. წარდგენის შემთხვევაში, თუ ეს შესაძლებელია, ინფორმაცია უნდა გადაეცეს ამავე ფორმით, გარდა იმ შემთხვევისა, როდესაც მონაცემთა სუბიექტი მოითხოვს სხვაგვარად. 12.4. თუ დამმუშავებელი უარს აცხადებს მონაცემთა 1 23.4. თუ მონაცემთა შეგროვება არ ხორციელდება ნშ მონაცემთა სუბიექტისგან, მონაცემთა დამმუშავებელმა ან/და უფლებამოსილმა პირმა მონაცემთა სუბიექტს უნდა მიაწოდოს ამ კანონის მე-13 მუხლის პირველი პუნქტის „ა“-„ი“ ქვეპუნქტებით გათვალისწინებული ინფორმაცია და აგრეთვე ინფორმაცია იმის თაობაზე, თუ რა მონაცემები მუშავდება მონაცემთა სუბიექტის შესახებ და მონაცემთა მოპოვების წყარო, მათ შორის, მოპოვებულ იქნა თუ არა მონაცემები საჯაროდ ხელმისაწვდომი წყაროდან. ამ მუხლის პირველი პუნქტით განსაზღვრული ინფორმაცია მონაცემთა დამმუშავებელმა ან/და უფლებამოსილმა პირმა მონაცემთა სუბიექტს უნდა მიაწოდოს გონივრულ ვადაში, მაგრამ არაუგვიანეს მონაცემთა მოპოვებიდან 1 თვისა, ან: ა) თუ მონაცემები გამოიყენება მონაცემთა სუბიექტთან დასაკავშირებლად, მასთან პირველი კომუნიკაციისთანავე; ბ) თუ იგეგმება მონაცემთა გამჟღავნება მონაცემთა გამჟღავნებამდე. მონაცემთა სუბიექტის მე-15-22-ე და 30-ე სშ 37 სუბიექტის მოთხოვნის მან მუხლით გათვალისწინებული უფლებების მიღებიდან განხორციელება უზრუნველყოფილი უნდა არაუგვიანეს ერთი თვის ვადაში, უნდა აცნობოს იყოს უსასყიდლოდ, გარდა ამავე კანონით მონაცემთა სუბიექტს მოთხოვნაზე გათვალისწინებული მიზეზების შესახებ და დაუყოვნებლივ ან შესრულებაზე, მოთხოვნის ასევე უარის აცნობოს მონაცემთა გამონაკლისებისა. სუბიექტის მოთხოვნის წარდგენის აღნიშნულის საზედამხედველო ორგანოში ან არაგონივრული სასამართლოში გასაჩივრების შემთხვევაში, მონაცემთა დამმუშავებელი შესაძლებლობის სიხშირით უფლებამოსილია, უარი განაცხადოს მათ შესახებ. შესრულებაზე, რის შესახებაც ვალდებულია დაუყოვნებლივ წერილობით მონაცემთა სუბიექტს აცნობოს და განუმარტოს გასაჩივრების უფლების შესახებ. 12.5. მე-13 და მე-14 მუხლებით გათვალისწინებული 1 ინფორმაციის მიწოდება და ასევე ნებისმიერი კომუნიკაცია და ღონისძიებები 15-22 და 34-ე მუხლების თანახმად კომუნიკაცია და განხორციელებული ღონისძიებები უნდა განხორციელდეს უსასყიდლოდ. თუ მონაცემთა სუბიექტის მოთხოვნები ცალსახად დაუსაბუთებელი ან გადაჭარბებულად მოცულობითია, განსაკუთრებით მათი განმეორებითი ხასიათის გამო, დამმუშავებელი უფლებამოსილია: ა) დააწესოს გონივრული საფასური, ინფორმაციის მიწოდების, კომუნიკაციის ან მოთხოვნილი ქმედებების განხორციელების 16.1 მონაცემთა სუბიექტს უფლება აქვს, გაეცნოს სშ მონაცემთა დამმუშავებელთან ან/და უფლებამოსილ პირთან მონაცემთა სუბიექტის შესახებ არსებულ პერსონალურ მონაცემებს და უსასყიდლოდ მიიღოს ამ მონაცემების ასლი, გარდა იმ შემთხვევებისა, როდესაც მონაცემთა გაცნობის ან/და ასლის გაცემისთვის: ა) საქართველოს კანონმდებლობით გათვალისწინებულია საფასური; ან ბ) ასლების გაცემისათვის (მათ შორის განსხვავებული ფორმით) დახარჯული რესურსის ან/და მოთხოვნის სიხშირის გამო მონაცემთა დამმუშავებლის მიერ განსაზღვრულია საფასური. 38 ადმინისტრაციული ხარჯების გათვალისწინებით; ან 12.6. ბ) უარი თქვას მოთხოვნის შესრულებაზე. მე-11-ე მუხლით განსაზღვრული წესის შეზღუდვის გარეშე, იმ შემთხვევაში ას თუ დამმუშავებელს აქვს გონივრული ეჭვი 15-21 მუხლებით გათვალისწინებული მოთხოვნის წარმდგენი პირის ვინაობასთან დაკავშირებით, დამმუშავებელი უფლებამოსილია მოითხოვოს დამატებითი ინფორმაცია, რაც საჭიროა მონაცემთა სუბიექტის ვინაობის დასადგენად. 12.7. მე-13-ე და მე-14-ე მუხლების თანახმად მონაცემთა სუბიექტისთვის ინფორმაციის მიწოდებისას შეიძლება ამავდროულად გამოყენებულ იქნას ას სტანდარტიზებული სიმბოლოები, რათა თვალსაჩინოდ, გასაგებად და ნათლად იქნას აღწერილი დაგეგმილი მონაცემთა დამუშავების პროცესი. ელექტრონული ფორმით წარმოდგენილი სიმბოლოები უნდა იყოს ელექტრონულად წაკითხვადი. 12.8. ევროკომისია უფლებამოსილია 92-ე მუხლის ას შესაბამისად მიიღოს დელეგირებული აქტები სტანდარტიზებული გადმოცემული სიმბოლოებით ინფორმაციისა და სტანდარტიზებული სიმბოლოების მიწოდების პროცედურის დადგენის მიზნით. 39 13.1. 13.1. მონაცემების უშუალოდ მონაცემთა სშ სუბიექტისგან შეგროვებისას, მონაცემთა შეგროვებამდე ან შეგროვების დაწყებისთანავე მონაცემთა სუბიექტს უნდა მიეწოდოს შემდეგი ინფორმაცია: ა) მონაცემთა დამმუშავებლის, მისი წარმომადგენელისა ან/და უფლებამოსილი პირის (ასეთის არსებობის შემთხვევაში) ვინაობა და საკონტაქტო ინფორმაცია; 13.1 ე)პერსონალურ მონაცემთა დაცვის ოფიცრის სშ (ასეთის არსებობის შემთხვევაში) საკონტაქტო ინფორმაცია; და 1 13.1 ბ) მონაცემთა დამუშავების მიზნები და სშ სამართლებრივი საფუძველი; დ) თუ მონაცემები მუშავდება მე-6 მუხლის, 1 13.1 დ) თუ მონაცემები მუშავდება ამ კანონის მე- სშ 5 მუხლის პირველი პუნქტის „ვ“ ქვეპუნქტის შესაბამისად, - მონაცემთა დამმუშავებლის ან მესამე პირის კანონიერი ინტერესების შესახებ; 13.1 ვ) მონაცემთა მიმღების ვინაობა ან მიმღებთა სშ კატეგორიები (ასეთის არსებობის შემთხვევაში); მონაცემთა უშუალოდ მონაცემთა სუბიექტისგან 1 შეგროვებისას, დამმუშავებელი ვალდებულია მონაცემთა სუბიექტს მიაწოდოს შემდეგი ინფორმაცია: ა) დამმუშავებლის და მისი წარმომადგენლის (ასეთის არსებობის შემთხვევაში) ვინაობა და საკონტაქტო ინფორმაცია; 13.1. ბ) პერსონალურ მონაცემთა დაცვის ოფიცრის 1 (ასეთის არსებობის შემთხვევაში) საკონტაქტო ინფორმაცია; 13.1. გ) მონაცემთა დამუშავების მიზნები სამართლებრივი საფუძველი; 13.1. პირველი პუნქტის, „ვ“ ქვეპუნქტის შესაბამისად, დამმუშავებლის ან მესამე განსაზღვრული კანონიერი პირის მიერ ინტერესების შესახებ; 13.1. ე) მონაცემთა მიმღების ვინაობა ან მიმღებთა 1 კატეგორიები (ასეთის არსებობის შემთხვევაში); 40 13.1. ვ) ასეთი ფაქტის ინფორმაციას, არსებობის რომ შემთხვევაში, 1 დამმუშავებელი 13.1. ვ) თუ მონაცემთა დამმუშავებელი გეგმავს სშ მონაცემთა გადაცემას სხვა სახელმწიფოში ან საერთაშორისო ორგანიზაციაში, ინფორმაცია დაგეგმილი გადაცემისა და მონაცემთა დაცვის სათანადო გარანტიების არსებობის შესახებ, მათ შორის სახელმწიფო ინსპექტორის ნებართვის შესახებ, ასეთის არსებობის შემთხვევაში; 13.1 თ) მონაცემთა შენახვის კონკრეტული ვადის შეუძლებელია, ვადის კრიტერიუმები; 13.1 ი) მონაცემთა სუბიექტის ამ კანონის ამ სშ თავით გათვალისწინებული უფლებების შესახებ; გეგმავს მონაცემთა გადაცემას საერთაშორისო ან მესამე სახელმწიფოს ორგანიზაციაში და ამ შემთხვევაში არსებობს თუ არა ევროკომისიის მიერ მიღებული შესაბამისობის გადაწყვეტილება; ან 46-ე ან 47-ე მუხლებით ან 49-ე მუხლის პირველი პუნქტის მე-2 ქვეპუნქტით გათვალისწინებულ მონაცემთა გადაცემის შემთხვევებში, მონაცემთა დაცვის შესაბამისი გარანტიების შესახებ მითითება და ინფორმაცია, მონაცემების ასლის მოპოვების გზებისა და მათი განთავსების წყაროს შესახებ. 13.2. პირველ პუნქტში მითითებული ინფორმაციის 1 გარდა, მონაცემთა გამჭვირვალედ სამართლიანად დამუშავების და მიზნებისთვის, დამმუშავებელმა მონაცემთა სუბიექტს უნდა ვადა, ან თუ სშ განსაზღვრა განსაზღვრის მიაწოდოს შემდეგი დამატებითი ინფორმაცია: ა) მონაცემთა შენახვის ვადა, ან თუ ვადის განსაზღვრა შეუძლებელია, მონაცემთა შენახვის ვადის განსაზღვრის კრიტერიუმები; 13.2 ბ) მონაცემთა სუბიექტის უფლების არსებობის 1 შესახებ, რომ მას შეუძლია მოითხოვოს მის შესახებ დამუშავებულ მონაცემებზე წვდომა, მოითხოვოს მათი გასწორება, დაბლოკვა, წაშლა ან განადგურება, მონაცემთა დამუშავების შეწყვეტა და ასევე მონაცემთა გადატანა; 41 13.2 გ) თუ მონაცემები მუშავდება მე-6 მუხლის 1 15.1 პირველი პუნქტის „ა“ ქვეპუნქტის ან მე-9 მუხლის მე-2 პუნქტის „ა“ ქვეპუნქტის საფუძველზე, ინფორმაცია უფლების შესახებ, თანხმობის გამოხმობის ფაქტი არ იწვევს თანხმობამდე და მის ფარგლებში წარმოშობილი სამართლებრივი შედეგების გაუქმებას. რომ ნებისმიერ დროს შეუძლია გამოითხოვოს თანხმობა, იმ პირობით, რომ აღნიშნულს გავლენა თანხმობის გამოთხოვამდე თანხმობის საფუძველზე მონაცემთა დ) მონაცემთა სუბიექტის ამ კანონის ამ სშ თავით გათვალისწინებული უფლებების შესახებ; დამუშავების კანონიერებაზე გავლენა არ ექნება; 13.2 დ) საზედამხედველო ორგანოსთვის საჩივრით 1 32.6 13.1 მიმართვის უფლების შესახებ; 24.1 დ) მონაცემთა სუბიექტის ამ კანონის ამ სშ თავით გათვალისწინებული უფლებების შესახებ;; 1. მონაცემთა სუბიექტს უფლება აქვს, ამ კანონით გათვალისწინებული უფლებების და დადგენილი წესების დარღვევის შემთხვევაში კანონით დადგენილი წესით მიმართოს სახელმწიფო ინსპექტორის სამსახურს ან სასამართლოს. საჩივრის წარდგენა შესაძლებელია ასევე იმავე ან ზემდგომ ადმინისტრაციულ ორგანოში. 42 13.2 ე) მონაცემთა მონაცემების სუბიექტისგან მის შესახებ 1 მოთხოვნა წარმოადგენს 13.1 გ) სავალდებულოა თუ არა მონაცემთა სშ მიწოდება და თუ სავალდებულოა, − მასზე უარის თქმის სამართლებრივი შედეგები, ამასთან ასეთის არსებობის შემთხვევაში, ინფორმაცია იმის თაობაზე, რომ მონაცემთა შეგროვება/მოპოვება გათვალისწინებულია საქართველოს კანონმდებლობით ან წარმოადგენს ხელშეკრულების დასადებად აუცილებელ პირობას; 15.1 ე) თუ მის მიმართ გადაწყვეტილება მიიღება სშ პროფილირების საფუძველზე, პროფილირების კრიტერიუმებისა და მონაცემთა სუბიექტისთვის შესაძლო შედეგების შესახებ; კანონისმიერ თუ სახელშეკრულებო მოთხოვნას, ან ხელშეკრულების დასადებად აუცილებელ პირობას, აგრეთვე მონაცემთა სუბიექტისთვის სავალდებულოა მონაცემთა თუ მიწოდება ნებაყოფლობითი და ინფორმაციის მიწოდებაზე უარის თქმის მოსალოდნელი შედეგები; 13.2 ვ) გადაწყვეტილების ავტომატიზებულად 1 მიღების, მათ შორის, 22-ე მუხლის პირველი და მე-4 პუნქტებით გათვალისწინებული „პროფილირების“, და ამგვარ შემთხვევებში სულ მცირე მნიშვნელოვანი/არსებითი ინფორმაცია გამოყენებული საჭიროების ლოგიკის/კრიტერიუმების, და მონაცემთა სუბიექტისთვის შესაძლო შედეგების შესახებ; 13.3. იმ შემთხვევაში თუ დამმუშავებელი გეგმავს ას მონაცემთა შემდგომ დამუშავებას მონაცემთა შეგროვების მიზნისგან განსხვავებული მიზნით, ამ მიზნით მონაცემთა დამუშავებამდე მონაცემთა სუბიექტს უნდა აცნობოს განსხვავებული მიზნის შესახებ და დამატებითი მიაწოდოს ინფორმაცია სხვა მე-2 შესაბამისი პუნქტის შესაბამისად. 13.4. პირველი, მე-2 და მე-3 პუნქტებით 1 გათვალისწინებული ინფორმაციის მიწოდება არ 13.2 ამ მუხლის პირველი პუნქტით სშ გათვალისწინებული ინფორმაციის მიწოდება არ არის სავალდებულო თუ 43 არის სავალდებულო, თუ აღნიშნულ მონაცემთა სუბიექტი აღნიშნულ ინფორმაციას. ინფორმაციას უკვე ფლობს მონაცემთა სუბიექტი. 14.1. თუ მონაცემთა შეგროვება არ ხდება უშუალოდ 1 მონაცემთა სუბიექტისგან, დამმუშავებელმა მონაცემთა სუბიექტს უნდა მიაწოდოს შემდეგი ინფორმაცია: ა) დამმუშავებლის და მისი წარმომადგენლის (ასეთის არსებობის შემთხვევაში) ვინაობა და საკონტაქტო ინფორმაცია; ბ) პერსონალურ მონაცემთა დაცვის ოფიცრის (ასეთის არსებობის შემთხვევაში) საკონტაქტო ინფორმაცია; გ) მონაცემთა დამუშავების მიზნები და 14.1 უკვე ფლობს თუ მონაცემთა შეგროვება არ ხორციელდება სშ მონაცემთა სუბიექტისგან, მონაცემთა დამმუშავებელმა ან/და უფლებამოსილმა პირმა მონაცემთა სუბიექტს უნდა მიაწოდოს ამ კანონის მე-13 მუხლის პირველი პუნქტის „ა“-„ი“ ქვეპუნქტებით გათვალისწინებული ინფორმაცია და აგრეთვე ინფორმაცია იმის თაობაზე, თუ რა მონაცემები მუშავდება მონაცემთა სუბიექტის შესახებ და მონაცემთა მოპოვების წყარო, მათ შორის, მოპოვებულ იქნა თუ არა მონაცემები საჯაროდ ხელმისაწვდომი წყაროდან. სამართლებრივი საფუძველი; დ) პერსონალურ მონაცემთა კატეგორიები; ე) მონაცემთა მიმღების ვინაობა ან მიმღებთა კატეგორიები (ასეთის არსებობის შემთხვევაში); ვ) ასეთის არსებობის შემთხვევაში, ინფორმაციას, რომ დამმუშავებელი გეგმავს მონაცემთა გადაცემას საერთაშორისო ან მესამე სახელმწიფოს ორგანიზაციაში და ამ შემთხვევაში არსებობს თუ არა ევროკომისიის მიერ მიღებული შესაბამისობის გადაწყვეტილება; ან 46-ე ან 47-ე მუხლებით ან 49-ე მუხლის პირველი პუნქტის მე2 ქვეპუნქტით გათვალისწინებულ მონაცემთა გადაცემის შემთხვევებში, მონაცემთა დაცვის შესაბამისი გარანტიების შესახებ მითითება და 44 ინფორმაცია, მონაცემების ასლის მოპოვების გზებისა და მათი განთავსების წყაროს შესახებ პირველი პუნქტში მითითებული ინფორმაციის გარდა, მონაცემთა გამჭვირვალედ სამართლიანად დამუშავების და მიზნებისთვის, დამმუშავებელმა მონაცემთა სუბიექტს უნდა მიაწოდოს შემდეგი დამატებითი ინფორმაცია: ა) მონაცემთა შენახვის ვადა, ან თუ ვადის განსაზღვრა შეუძლებელია, მონაცემთა შენახვის ვადის განსაზღვრის კრიტერიუმები; ბ) თუ მონაცემები მუშავდება მე-6 მუხლის, პირველი პუნქტის, „ვ“ ქვეპუნქტის შესაბამისად, დამმუშავებლის ან მესამე პირის მიერ განსაზღვრული კანონიერი ინტერესების შესახებ; გ) მონაცემთა სუბიექტის უფლების არსებობის შესახებ, რომ მას შეუძლია მოითხოვოს მის შესახებ დამუშავებულ მონაცემებზე წვდომა, მოითხოვოს მათი გასწორება, დაბლოკვა, წაშლა ან განადგურება, მონაცემთა დამუშავების შეწყვეტა და ასევე მონაცემთა გადატანა; დ) თუ მონაცემები მუშავდება მე-6 მუხლის პირველი პუნქტის „ა“ ქვეპუნქტის ან მე-9 მუხლის მე-2 პუნქტის „ა“ ქვეპუნქტის საფუძველზე, ინფორმაცია უფლების შესახებ, რომ ნებისმიერ დროს შეუძლია გამოითხოვოს თანხმობა, იმ პირობით, რომ აღნიშნულს გავლენა თანხმობის გამოთხოვამდე თანხმობის საფუძველზე მონაცემთა დამუშავების 45 კანონიერებაზე გავლენა არ ექნება; ე) საზედამხედველო ორგანოსთვის საჩივრით მიმართვის უფლების შესახებ; ვ) მონაცემთა შეგროვების წყარო და ასეთის არსებობის შემთხვევაში აღნიშნული , მითითება წარმოადგენს რომ საჯაროდ ხელმისაწვდომ წყაროს; ზ) გადაწყვეტილების ავტომატიზებულად მიღების, მათ შორის, 22-ე მუხლის პირველი და მე-4 პუნქტებით გათვალისწინებული „პროფილირების“, და ამგვარ შემთხვევებში სულ მცირე მნიშვნელოვანი/არსებითი ინფორმაცია ლოგიკის/კრიტერიუმების, გამოყენებული საჭიროების და მონაცემთა სუბიექტისთვის შესაძლო შედეგების შესახებ. 14.3. პირველ და ინფორმაცია მე-2 პუნქტებში მითითებული 1 დამმუშავებელმა 14.2 ამ მუხლის პირველი პუნქტით სშ განსაზღვრული ინფორმაცია მონაცემთა დამმუშავებელმა ან/და უფლებამოსილმა პირმა მონაცემთა სუბიექტს უნდა მიაწოდოს გონივრულ ვადაში, მაგრამ არაუგვიანეს მონაცემთა მოპოვებიდან 1 (ერთი) თვისა, ან: 14.2 ა) თუ მონაცემები გამოიყენება მონაცემთა სშ სუბიექტთან დასაკავშირებლად, მასთან პირველი კომუნიკაციისთანავე; მონაცემთა სუბიექტს უნდა მიაწოდოს: ა) მონაცემების შეგროვების შემდგომ გონივრულ ვადაში, თუმცა მონაცემების არაუგვიანეს ერთი დამუშავების თვისა, სპეციფიური გარემოებების გათვალისწინებით: 14.3. ბ) თუ მონაცემები სუბიექტთან გამოიყენება კომუნიკაციის მონაცემთა 1 მიზნით, არაუგვიანეს მონაცემთა სუბიექტთან კავშირის პირველად დამყარებისას; ან 46 14.3. გ) თუ მონაცემები მიმღებისთვის გამიზნულია გადასაცემად, არა სხვა 1 14.2 უგვიანეს ბ) თუ იგეგმება მონაცემთა გამჟღავნება სშ მონაცემთა გამჟღავნებამდე. მონაცემების პირველად გადაცემის მომენტისა. 14.4. იმ შემთხვევაში თუ დამმუშავებელი გეგმავს ას მონაცემთა შემდგომ დამუშავებას მონაცემთა შეგროვების მიზნისგან განსხვავებული მიზნით, ამ მიზნით მონაცემთა დამუშავებამდე მონაცემთა სუბიექტს უნდა აცნობოს განსხვავებული მიზნის შესახებ და მიაწოდოს დამატებითი სხვა ინფორმაცია შესაბამისი მე-2 პუნქტის შესაბამისად. 14.5. პირველი და მე-4 პუნქტები არ ვრცელდება 1 14.3 ამ მუხლით გათვალისწინებული სშ ინფორმაციის მიწოდების ვალდებულება არ ვრცელდება მონაცემთა დამმუშავებელზე ან/და უფლებამოსილ პირზე, თუ: ა) მონაცემთა სუბიექტი უკვე ფლობს ამ მუხლის პირველი პუნქტით გათვალისწინებულ ინფორმაციას; 14.3 გ) ინფორმაციის მიწოდება შეუძლებელია, სშ მოითხოვს არაპროპორციულად დიდ დანახარჯებს, ან ამ მუხლით გათვალისწინებული ვალდებულების შესრულება მნიშვნელოვან ზიანს მიაყენებს გახდის მონაცემთა ან შეუძლებელს დამუშავების მიზნების შესრულებას. ამ შემთხვევებში მონაცემთა დამმუშავებელმა უნდა მიიღოს სათანადო ზომები მონაცემთა დამმუშავებელზე თუ: ა) მონაცემთა სუბიექტი უკვე ფლობს ჩამოთვლილ ინფორმაციას; 14.5. ბ) მონაცემთა სუბიექტისთვის ინფორმაციის 1 მიწოდება შეუძლებელია ან დაკავშირებულია არაპროპორციულად დიდ/გაუმართლებელ ძალისხმევასთან, კერძოდ, საჯარო ინტერესის ფარგლებში სამეცნიერო ან სტატისტიკური მონაცემთა არქივირების, ისტორიული კვლევის მიზნებით დამუშავების ან შემთხვევაში 89-ე მუხლის პირველი პუნქტით 47 გათვალისწინებული პირობებისა და სუბიექტის უფლებებისა და კანონიერი ინტერესების დასაცავად, მათ შორის, მონაცემების მოპოვების შესახებ ზოგადი ინფორმაციის საჯაროდ/ყველასთვის ხელმისაწვდომი ფორმით განთავსების გზით. უსაფრთხოების წესების გათვალისწინებით, ან იმ შემთხვევებში, პუნქტით როცა ამ მუხლის განსაზღვრული პირველ ვალდებულების შესრულება შეუძლებელია ან მნიშვნელოვნად დააზიანებს მონაცემთა დამუშავების მიზნების მიღწევას. ამგვარ შემთხვევებში, დამმუშავებელმა უნდა მიიღოს შესაბამისი ზომები, მონაცემთა სუბიექტის უფლებების, თავისუფლებებისა და კანონიერი ინტერესების დასაცავად, მათ შორის, ინფორმაციის გამოქვეყნების გზით. 14.5. გ) მონაცემთა შეგროვება ან გაცემა 1 14.3 გათვალისწინებულია ევროკავშირის ან წევრი სახელმწიფოს კანონმდებლობით, რომელიც ვრცელდება დამმუშავებელზე და განსაზღვრავს მონაცემთა სუბიექტის კანონიერი ინტერესების ბ) მონაცემთა შეგროვება ან გამჟღავნება სშ განსაზღვრულია კანონით ან საჭიროა საქართველოს კანონმდებლობით დაკისრებული მოვალეობის შესასრულებლად; დაცვის სათანადო ზომებს; ან 14.5. დ) მონაცემთა კონფიდენციალობა უნდა იყოს 1 სშ დაცული ევროკავშირის ან წევრი სახელმწიფოს პროფესიული საიდუმლოების მარეგულირებელი სამართლებრივი ნორმების შესაბამისად, რაც ასევე მოიცავს გათვალისწინებულ საიდუმლოების დაცვის შესახებ. კანონით ვალდებულებას 23.1 მონაცემთა სუბიექტის ამ კანონის მე-1322 მუხლებით გათვალისწინებული უფლებები შეიძლება შეიზღუდოს, თუ ეს პირდაპირ გათვალისწინებულია კანონით ან ამ უფლებების რეალიზაციამ შეიძლება საფრთხე შეუქმნას: ი) სახელმწიფო, კომერციული, პროფესიული და კანონით 48 გათვალისწინებული სხვა საიდუმლოებების დაცვას. 15.1. მონაცემთა სუბიექტს უფლება აქვს მონაცემთა 1 15.1 მონაცემთა სუბიექტს უფლება აქვს, სშ მონაცემთა დამმუშავებლისაგანუსასყიდლოდ მოითხოვოს დადასტურება, მუშავდება თუ არა მის შესახებ მონაცემები ან/და მოთხოვნის შესაბამისად უსასყიდლოდ მიიღოს შემდეგი ინფორმაცია: ა) მის შესახებ რომელი მონაცემი მუშავდება და რა მიზნით; 1 15.1 გ) მონაცემთა მიმღების ვინაობა ან მიმღების 1 15.1 ზ) თუ მონაცემთა გადაცემა ხდება მესამე სშ პირისთვის, მონაცემთა მიმღების ვინაობა ან მიმღებთა კატეგორიები, მათ შორის ინფორმაცია მონაცემთა გადაცემის საფუძვლისა და მიზნის შესახებ; ზ) თუ მონაცემთა გადაცემა ხდება მესამე სშ პირისთვის, მონაცემთა მიმღების ვინაობა ან მიმღებთა კატეგორიები, მათ შორის ინფორმაცია მონაცემთა გადაცემის საფუძვლისა და მიზნის შესახებ; დამმუშავებლისაგან მოითხოვოს დადასტურება, მუშავდება თუ არა მისი მონაცემები და დადასტურების შემთხვევაში, მიიღოს შემდეგი ინფორმაცია: ა) მონაცემთა დამუშავების მიზნები; 15.1. სახის ბ) დამუშავებულ მონაცემთა კატეგორიები; კატეგორია, რომელსაც გადაეცა ან მომავალში გადაეცემა მონაცემები, განსაკუთრებით მონაცემთა მიმღებებს წარმოადგენენ მესამე რეგისტრირებული ან სახელმწიფოებში საერთაშორისო ორგანიზაციები; თუ გადაიცემა სხვა ვ) თუ მონაცემები სახელმწიფოში ან საერთაშორისო ორგანიზაციაში, ინფორმაცია მონაცემთა გადაცემის სამართლებრივი საფუძვლისა და მიზნების, ასევე მონაცემთა დაცვის სათანადო გარანტიების შესახებ. 49 15.1 დ) მონაცემთა შენახვის ვადა, ან თუ 1 15.1 გ) მონაცემთა შენახვის ვადა (დრო), ან თუ სშ კონკრეტული ვადის განსაზღვრა შეუძლებელია, ვადის განსაზღვრის კრიტერიუმები; 15.1 დ) მონაცემთა სუბიექტის ამ კანონის ამ სშ თავით გათვალისწინებული უფლებების შესახებ; 15.1 დ) მონაცემთა სუბიექტის ამ კანონის ამ სშ თავით გათვალისწინებული უფლებების შესახებ; კონკრეტული ვადის განსაზღვრა შეუძლებელია, ვადის განსაზღვრის კრიტერიუმები; 15.1 ე) მონაცემთა სუბიექტის უფლების არსებობის 1 შესახებ, რომ მას შეუძლია მოითხოვოს მის შესახებ დამუშავებულ მონაცემებზე წვდომა, მოითხოვოს მათი გასწორება, დაბლოკვა, წაშლა ან განადგურება, მონაცემთა დამუშავების შეწყვეტა და ასევე მონაცემთა გადატანა; 15.1 ვ) საზედამხედველო ორგანოსთვის საჩივრით 1 მიმართვის უფლების შესახებ; 24.1 15.1 ზ) თუ მონაცემებთა უშუალოდ შეგროვება მონაცემთა არ ხდება 1 15.1 1. მონაცემთა სუბიექტს უფლება აქვს, ამ კანონით გათვალისწინებული უფლებების და დადგენილი წესების დარღვევის შემთხვევაში კანონით დადგენილი წესით მიმართოს სახელმწიფო ინსპექტორის სამსახურს ან სასამართლოს. საჩივრის წარდგენა შესაძლებელია ასევე იმავე ან ზემდგომ ადმინისტრაციულ ორგანოში. ბ) მონაცემთა შეგროვება/მოპოვების წყარო; სუბიექტისაგან, ნებისმიერი ხელმისაწვდომი ინფორმაცია მათი შეგროვების წყაროს შესახებ; 50 სშ 15.1 თ) გადაწყვეტილების ავტომატიზებულად 1 15.1 ე) თუ მის მიმართ გადაწყვეტილება მიიღება სშ პროფილირების საფუძველზე, პროფილირების კრიტერიუმებისა და მონაცემთა სუბიექტისთვის შესაძლო შედეგების შესახებ; 15.1 ვ) თუ მონაცემები გადაიცემა სხვა სშ სახელმწიფოში ან საერთაშორისო ორგანიზაციაში, ინფორმაცია მონაცემთა გადაცემის სამართლებრივი საფუძვლისა და მიზნების, ასევე მონაცემთა დაცვის სათანადო გარანტიების შესახებ. 16.1 მონაცემთა სუბიექტს უფლება აქვს, გაეცნოს სშ მონაცემთა დამმუშავებელთან ან/და უფლებამოსილ პირთან მონაცემთა სუბიექტის შესახებ არსებულ პერსონალურ მონაცემებს და უსასყიდლოდ მიიღოს ამ მონაცემების ასლი, გარდა იმ შემთხვევებისა, როდესაც მონაცემთა გაცნობის ან/და ასლის გაცემისთვის: ა) საქართველოს კანონმდებლობით გათვალისწინებულია საფასური; ან ბ) ასლების გაცემისათვის (მათ შორის განსხვავებული ფორმით) დახარჯული მიღების, მათ შორის, 22-ე მუხლის პირველი და მე-4 პუნქტებით გათვალისწინებული „პროფილირების“, და ამგვარ შემთხვევებში სულ მცირე მნიშვნელოვანი/არსებითი ინფორმაცია გამოყენებული საჭიროების ლოგიკის/კრიტერიუმების, და მონაცემთა სუბიექტისთვის შესაძლო შედეგების შესახებ;. 15.2. მონაცემთა მესამე სახელმწიფოსთვის ან 1 საერთაშორისო ორგანიზაციისთვის გადაცემის შემთხვევაში, უფლებამოსილია, მონაცემთა მონაცემთა სუბიექტი მიიღოს ინფორმაცია გადაცემასთან დაკავშირებული უსაფრთხოების სათანადო გარანტიების შესახებ 46-ე მუხლის შესაბამისად; 15.3. დამმუშავებელმა მონაცემთა სუბიექტს უნდა 1 მიაწოდოს დამუშავებულ მონაცემთა სუბიექტის ასლების მიერ მოთხოვნის დამმუშავებელი გონივრული მონაცემთა დამატებითი შემთხვევაში, უფლებამოსილია საფასური ასლი. დააწესოს ადმინისტრაციული ხარჯების გათვალისწინებით. თუ მონაცემთა სუბიექტი მოთხოვნას წარადგენს ელექტრონული ფორმით, მის მიერ სხვაგვარი მოთხოვნის არარსებობის შემთხვევაში, 51 ინფორმაციის მიწოდება საზოგადოდ უნდა მოხდეს რესურსის ან/და მოთხოვნის სიხშირის გამო მონაცემთა დამმუშავებლის მიერ განსაზღვრულია საფასური. მიღებული/გავრცელებული ელექტრონული საშუალებით. 15.4. მე-3-ე პუნქტში მითითებული ასლის მოთხოვნის 1 16.5 მონაცემთა დამმუშავებლის მიერ ამ მუხლის სშ პირველი პუნქტის „ბ“ ქვეპუნქტით განსაზღვრული საფასური არ უნდა აღემატებოდეს ფაქტობრივად დახარჯული რესურსის ოდენობას. საფასურის დაწესების და მისი ოდენობის გონივრულობის მტკიცების ტვირთი ეკისრება მონაცემთა დამმუშავებელს. 17.1 მონაცემთა სუბიექტს უფლება აქვს, სშ მონაცემთა დამმუშავებლისაგან მოითხოვოს მის შესახებ მცდარი, არაზუსტი ან/და გასწორება, არასრული მონაცემების განახლება ან/და შევსება. 18.1 მონაცემთა სუბიექტს უფლება აქვს, სშ მოითხოვოს მის შესახებ მონაცემთა დამუშავების შეწყვეტა, წაშლა ან განადგურება თუ: ა) მონაცემებისდამუშავება აღარ არის საჭირო იმ მიზნისთვის, რომლისთვისაც მოხდა მათი დამუშავება; უფლებამ არ უნდა იქონიოს უარყოფით გავლენა სხვათა უფლებებსა და თავისუფლებებზე. 16 მონაცემთა სუბიექტს აქვს უფლება, მოითხოვოს 1 მის შესახებ მცდარი/არაზუსტი მონაცემების დაუყოვნებლივ/გაუმართლებელი დაყოვნების გარეშე მონაცემთა დამუშავების გათვალისწინებით, მონაცემთა გასწორება. მიზნების სუბიექტს უფლება აქვს, მოითხოვოს არასრული მონაცემების შევსება, მათ შორის, დამატებითი ცნობის/დოკუმენტის წარდგენის გზით. 17.1. მონაცემთა სუბიექტს აქვს უფლება, მოითხოვოს 1 მის შესახებ დაუყოვნებლივ/გაუმართლებელი მონაცემთა დაყოვნების გარეშე წაშლა და დამმუშავებელი ვალდებულია, წაშალოს აღნიშნული მონაცემები თუ სახეზეა ერთ-ერთი შემდეგი საფუძველი: 52 ა) მონაცემები აღარ არის საჭირო იმ მიზნისათვის, რომლისთვისაც მოხდა მათი შეგროვება ან სხვაგვარად დამუშავება; 17.1. ბ) მონაცემთა სუბიექტი გაითხოვს თანხმობას, 1 რომელიც იყო მონაცემთა 18.1 ბ) მონაცემთა სუბიექტი გაითხოვს სშ თანხმობას, რომელიც წარმოადგენს მონაცემთა დამუშავების ერთადერთ საფუძველს ; 18.1 ბ) მონაცემთა სუბიექტი გაითხოვს სშ თანხმობას, რომელიც წარმოადგენს მონაცემთა დამუშავების ერთადერთ საფუძველს ; 18.1 დ) მონაცემთა დამუშავება მოხდა უკანონოდ; სშ დამუშავების საფუძველი მე-6 მუხლის პირველი პუნქტის „ა“ ქვეპუნქტის, ან მე-9 მუხლის მე-2 პუნქტის „ა“ ქვეპუნქტის შესაბამისად და აღარ არსებობს მონაცემთა დამუშავების სხვა სამართლებრივი საფუძველი; 17.1. გ) მონაცემთა სუბიექტმა მოითხოვა მისი 1 მონაცემების დამუშავების შეწყვეტა 21-ე მუხლის პირველი პუნქტის შესაბამისად და არ არსებობს მონაცემთა დამუშავების სხვა საფუძველი, ან მონაცემთა სუბიექტი დამუშავების შეწყვეტას ითხოვს მონაცემთა 21-ე მუხლის მე-2 პუნქტის შესაბამისად; 17.1. დ) მონაცემების დამუშავება მოხდა უკანონოდ; 17.1. ე) მონაცემები უნდა წაიშალოს ევროკავშირის ან წევრი სახელმწიფოს ვალდებულების იმ ას საკანონმდებლო შესასრულებლად, დამმუშავებლისთვის 1 რომელიც შესასრულებლად სავალდებულოა; 53 17.1. ვ) მონაცემები შეგროვდა მე-8 მუხლის პირველი ას პუნქტით გათვალისწინებული ელექტრონული მომსახურებისთვის. 17.2. დამმუშავებელის მიერ მონაცემთა გასაჯაროების 1 შემთხვევაში და პირველი პუნქტის შესაბამისად მას ეკისრება მათი წაშლის ვალდებულება, ხელმისაწვდომი ტექნოლოგიისა და განხორციელების ხარჯების გათვალისწინებით, მან უნდა მიიღოს გონივრული ზომები (მათ შორის ტექნიკური), რათა შეატყობინოს მონაცემთა სხვა დამმუშავებლებს მონაცემებთან დაკავშირებული ნებისმიერი ბმულის, მათი ასლის ან დუბლიკატის წაშლის თაობაზე მონაცემთა სუბიექტის მოთხოვნის შესახებ. 18.5 მონაცემთა სუბიექტს უფლება აქვს, მის სშ შესახებ მონაცემთა საჯაროდ ხელმისაწვდომი ფორმით დამუშავების შემთხვევაში, ამ მუხლის პირველი პუნქტით გათვალისწინებული საფუძვლის არსებობისას, ასევე მოითხოვოს ნებისმიერი მონაცემთა დამმუშავებლისგან მონაცემთა ხელმისაწვდომობის შეზღუდვა ან/და მონაცემთა ასლების ან მონაცემებთან დამაკავშირებელი ნებისმიერი ბმულის წაშლა. 17.3. ამ მუხლის პირველი და მე-2 პუნქტები არ 1 18.3 მონაცემთა დამმუშავებელს უფლება აქვს, სშ უარი თქვას ამ მუხლის პირველი პუნტით გათვალისწინებული მოთხოვნის დაკმაყოფილებაზე, თუ: გ) მონაცემთა დამუშავება აუცილებელია გამოხატვის თავისუფლების უფლების განხორციელებისათვის; ვრცელდება თუ მონაცემთა დამუშავება აუცილებელია: ა) გამოხატვის თავისუფლებისა და ინფორმაციის მიღების უფლების განხორციელებისათვის; 54 17.3. ბ) ევროკავშირის ან წევრი სახელმწიფოს კანონის 1 შესაბამისად დამმუშავებლის ან საჯარო ინტერესის ფუნქციების შესასრულებლად კანონით შემავალი ან მონაცემთა დამმუშავებელს უფლება აქვს, სშ უარი თქვას ამ მუხლის პირველი პუნტით გათვალისწინებული მოთხოვნის დაკმაყოფილებაზე, თუ: ა) არსებობს მონაცემთა დამუშავების ამ კანონის მე-5 ან მე-6 მუხლით გათვალისწინებული რომელიმე საფუძველი გარდა მონაცემთა სუბიექტის თანხმობისა; 18.3 ა) არსებობს მონაცემთა დამუშავების ამ სშ კანონის მე-5 ან მე-6 მუხლით გათვალისწინებული რომელიმე საფუძველი; 18.3 დ) თუ მონაცემები მუშავდება კანონით სშ გათვალისწინებული საჯარო ინტერესებისათვის არქივირების მიზნით, სამეცნიერო ან ისტორიული კვლევის ან სტატისტიკური მიზნებისათვის იმ შემთხვევაში, თუ მონაცემთა დამუშავების შეწყვეტის, წაშლის ან განადგურების უფლების განხორციელება შეუძლებელს გახდის ან მნიშვნელოვნად დააზიანებს დამუშავების მიზნების მიღწევას; 18.3 ბ) მონაცემები მუშავდება სასამართლოში სშ სარჩელის/შესაგებლის წარდგენის მიზნით; კანონისმიერი ვალდებულების შესასრულებლად, სფეროში 18.3 დამმუშავებლისათვის მინიჭებული უფლებამოსილების განსახორციელებლად; 17.3. გ) საჯარო ინტერესის მიზნებისათვის 1 საყოველთაო ჯანმრთელობის დაცვის სფეროში მე-9 მუხლის მე-2 პუნქტის „თ“ და „ი“ ქვეპუნქტების და მე-9 მუხლის მე-3 პუნქტის შესაბამისად; 17.3. დ) საჯარო ინტერესებისათვის არქივირების 1 მიზნით, სამეცნიერო ან ისტორიული კვლევის ან სტატისტიკური მიზნებისათვის 89-ე მუხლის პირველი პუნქტის შესაბამისად, იმ შემთხვევაში თუ, ამ მუხლის განსაზღვრული შეუძლებელს პირველი უფლების გახდის ან პუნქტით განხორციელება მნიშვნელოვნად დააზიანებს დამუშავების მიზნების მიღწევას; ან 17.3. ე) სამართლებრივი მოთხოვნის დადგენის, 1 განხორციელების ან დაცვის მიზნებისთვის. 55 18.1. მონაცემთა სუბიექტს დამმუშავებლისაგან დაბლოკვა უფლება 1 აქვს მოითხოვოს 19.1 მონაცემთა სუბიექტს უფლება აქვს, სშ მონაცემთა დამმუშავებლისგან მოითხოვოს მონაცემთა დაბლოკვა, თუ არსებობს ერთერთი შემდეგი გარემოება: ა) მონაცემთა სუბიექტი სადავოდ ხდის მონაცემების ნამდვილობას ან სიზუსტეს; 19.1 ბ) მონაცემთა დამუშავება უკანონოა, თუმცა, სშ მონაცემთა სუბიექტი ეწინააღმდეგება მათ წაშლას და ითხოვს მონაცემთა დაბლოკვას; 19.1 გ) მონაცემები აღარ არის საჭირო მათი სშ დამუშავების მიზნის მისაღწევად, თუმცა, მონაცემთა სუბიექტს ისინი ესაჭიროება სამართალწარმოების მიზნით; 19.1 დ) მონაცემთა სუბიექტი მოითხოვს ნშ მონაცემთა დამუშავების შეწყვეტას, წაშლას ან განადგურებას და მიმდინარეობს ამ მოთხოვნის განხილვა. მონაცემთა თუ სახეზეა ერთ-ერთი შემდეგი გარემოება: ა) მონაცემთა სუბიექტი სადავოდ ხდის მონაცემთა სიზუსტეს, ვიდრე დამმუშავებელი არ შეამოწმებს მონაცემთა სიზუსტეს; 18.1. ბ) მონაცემთა დამუშავება უკანონოა, თუმცა, 1 მონაცემთა სუბიექტი უარს აცხადებს/ეწინააღმდეგება მონაცემთა წაშლას და სანაცვლოდ ითხოვს მათ დაბლოკვას; 18.1. გ) მონაცემები აღარ დამუშავების მიზნის მონაცემთა სუბიექტს სამართლებრივი არის საჭირო მისაღწევად, მათი 1 თუმცა, ისინი ესაჭიროება მოთხოვნის დადგენის, განხორციელების ან დაცვის მიზნით; 18.1. დ) მონაცემთა სუბიექტი მოითხოვს მონაცემთა 1 დამუშავების შეწყვეტას 21-ე მუხლის პირველი პუნქტის შესაბამისად, ვიდრე არ დადგინდება დამმუშავებლის კანონიერი საფუძვლების უპირატესობა მონაცემთა სუბიექტის ინტერესებთან; 56 18.2. პირველი პუნქტის შესაბამისად მონაცემთა 1 დაბლოკვის შემთხვევაში, ასეთი მონაცემები, გარდა მათი შენახვისა, შესაძლოა დამუშავდეს მხოლოდ მონაცემთა სუბიექტის თანხმობით, ან სამართლებრივი მოთხოვნის დადგენის, განხორციელების ან დაცვის მიზნით, ან სხვა როგორც ფიზიკური ისე იურიდიული პირების უფლებების დასაცავად, ან ევროკავშირის ან წევრი სახელმწიფოებისთვის მნიშვნელოვანი საჯარო ინტერესების დაცვის მიზნით. 19.5 5. ამ მუხლის პირველი პუნქტის სშ შესაბამისად მონაცემთა დაბლოკვის შემთხვევაში, მონაცემები, გარდა მათი შენახვისა, შესაძლოა სხვა გზით დამუშავდეს შემდეგ შემთხვევებში: ა) მონაცემთა სუბიექტის თანხმობით; ბ) სასამართლოში სარჩელის/შესაგებლის წარდგენის მიზნით; გ) დამმუშავებლის ან მესამე პირის ინტერესების დასაცავად; დ) კანონის შესაბამისად, მნიშვნელოვანი საჯარო ინტერესის დასაცავად. 18.3. მონაცემთა სუბიექტს, რომელმაც პირველი 1 19.4 პუნქტის შესაბამისად მოითხოვა მონაცემთა სუბიექტს უფლება აქვს, მიიღოს სშ ინფორმაცია დაბლოკვის თაობაზე მიღებული გადაწყვეტილების ან დაბლოკვაზე უარის თქმის საფუძვლის შესახებ გადაწყვეტილების მიღებისთანავე, დაუყოვნებლივ, მაგრამ არაუგვიანეს მოთხოვნიდან 3 (სამი) სამუშაო დღისა. 18.6 მონაცემთა დამმუშავებელი ვალდებულია, სშ მონაცემთა ყველა მიმღებს, ასევე ამავე მონაცემთა ყველა სხვა დამმუშავებელსა და უფლებამოსილ პირს, რომელსაც თავად გადასცა მონაცემები, შეატყობინოს მონაცემთა დამუშავების შეწყვეტის, წაშლის ან განადგურების შესახებ, გარდა იმ შემთხვევისა, როდესაც ასეთი ინფორმაციის მიწოდება შეუძლებელია მონაცემთა დამმუშავებლების/უფლებამოსილი პირების დაბლოკვა, უფლება ინფორმირებული აქვს მონაცემთა წინასწარ მონაცემთა იყოს დაბლოკვის შეწყვეტის შესახებ. 19. დამმუშავებელმა მე-16, მე-17 და მე-18 მუხლების 1 შესაბამისად მონაცემთა გასწორების, წაშლის ან დაბლოკვის მონაცემთა თაობაზე ყველა უნდა მიმღებს შეატყობინოს ვისზეც მოხდა მონაცემებთა გაცემა, გარდა იმ შემთხვევისა, როდესაც ეს შეუძლებელია არაპროპორციულად დამმუშავებელმა ან მოითხოვს დიდ ძალისხმევას. მონაცემთა სუბიექტის 57 მოთხოვნის შემთხვევაში მას უნდა აცნობოს ან მიმღებთა სიმრავლისა და არაპროპორციულად დიდი დანახარჯების გამო. მონაცემთა მიმღებების შესახებ. 20.1. მონაცემთა სუბიექტს დამმუშავებლისაგან გამოყენებადი და უფლება აქვს, 1 20 ამ კანონის მე-5 მუხლის „ა“ და „ბ“ სშ ქვეპუნქტებით გათვალისწინებული საფუძვლით მონაცემთა ავტომატური დამუშავების შემთხვევაში, თუ ეს ტექნიკურად შესაძლებელია, მონაცემთა სუბიექტს უფლება აქვს, მონაცემთა დამმუშავებლისაგან სტუქტურიზებული, გამოყენებადი და ელექტრონული ფორმით მიიღოს მის მიერ მიწოდებული მონაცემები ან მოითხოვოს მათი სხვა დამმუშავებლისთვის გადაცემა. 20 ამ კანონის მე-5 მუხლის „ა“ და „ბ“ სშ ქვეპუნქტებით გათვალისწინებული საფუძვლით მონაცემთა ავტომატური დამუშავების შემთხვევაში, თუ ეს ტექნიკურად შესაძლებელია, მონაცემთა სუბიექტს უფლება აქვს, მონაცემთა დამმუშავებლისაგან სტუქტურიზებული, გამოყენებადი და ელექტრონული ფორმით მიიღოს მის მიერ მიწოდებული მონაცემები სტრუქტურიზებულად, ელექტრონული ფორმით მიიღოს ის მონაცემები, რომლებიც თავადვე მიაწოდა მას, ყოველგვარი დაბრკოლების გარეშე გადაიტანოს აღნიშნული მონაცემები სხვა დამმუშავებელთან, თუ: ა) მონაცემთა დამუშავების საფუძველს წარმოადგენს მონაცემთა სუბიექტის თანხმობა მე-6 მუხლის პირველი პუნქტის „ა“ ქვეპუნქტის ან მე მუხლის მე-2 პუნქტის ან მე-6 მუხლის პირველი პუნქტის „ბ“ ქვეპუნქტის შესაბამისად სახელშეკრულებო ვალდებულება; და ბ) მონაცემთა დამუშავება ხდება ავტომატურად. 20.1. პირველი პუნქტის პორტირების (გადატანის) განხორციელების სუბიექტი მონაცემთა შესაბამისად ფარგლებში, უფლებამოსილია ერთი მონაცემთა 1 უფლების მონაცემთა მოითხოვოს დამმუშავებლისაგან მეორისათვის პირდაპირი გადაცემა, თუ ეს ტექნიკურად შესაძლებელია. 58 ან მოითხოვოს მათი დამმუშავებლისთვის გადაცემა. 20.2. ამ მუხლის პირველი პუნქტით განსაზღვრული 1 უფლების განხორციელება უნდა მოხდეს მე-17 მუხლის გათვალისწინებით. შეიძლება შეიზღუდოს თუ ეს უფლება მონაცემთა დამუშავება აუცილებელია საჯარო ინტერესის სფეროში შემავალი შესასრულებლად კანონით ფუნქციების/ამოცანების ან მინიჭებული დამმუშავებლისათვის უფლებამოსილების განსახორციელებლად. 20.3 პირველი პუნქტით განსაზღვრული უფლების განხორციელებამ არ უნდა დააზიანოს სხვათა უფლებები და თავისუფლებები. 23.1 სხვა მონაცემთა სუბიექტის ამ კანონის მე-13-22 სშ მუხლებით გათვალისწინებული უფლებები შეიძლება შეიზღუდოს, თუ ეს პირდაპირ გათვალისწინებულია კანონით ან ამ უფლებების რეალიზაციამ შეიძლება საფრთხე შეუქმნას: ა) ქვეყნის ეროვნული უსაფრთხოების ან/და თავდაცვის ინტერესებს; ბ) საზოგადოებრივი უსაფრთხოების ინტერესებს; გ) დანაშაულის თავიდან აცილებას, დანაშაულის გამოძიებას, სისხლისსამართლებრივ დევნას, მართლმსაჯულების განხორციელებას, პატიმრობისა და თავისუფლების აღკვეთის აღსრულებას, არასაპატიმრო სასჯელის აღსრულებას და პრობაციას, ოპერატიულ– სამძებრო საქმიანობას; დ) ქვეყნისთვის მნიშვნელოვან ფინანსურ ან ეკონომიკურ (მათ შორის, მონეტარულ, საბიუჯეტო და საგადასახადო, საზოგადოებრივი ჯანმრთელობისა და სოციალური დაცვის საკითხებთან დაკავშირებულ) ინტერესებს; ე) სასამართლოს დამოუკიდებლობას და სამართალწარმოებას; ვ) მონაცემთა სუბიექტის მიერ პროფესიული ეთიკის ნორმების დარღვევის 59 გამოვლენას და მისთვის პასუხისმგებლობის დაკისრებას; ზ) ამ მუხლის პირველი პუნქტის „ა“, „ბ“, „გ“, „დ“ და „ვ“ პუნქტებით განსაზღვრულ სფეროში მარეგულირებელი და ზედამხედველობის განმახორციელებელი ორგანოების ფუნქციათა და უფლებამოსილებათა განხორციელებას; თ) მონაცემთა სუბიექტისა ან/და სხვათა უფლებებს; ი) სახელმწიფო, კომერციული, პროფესიული, და კანონით გათვალისწინებული სხვა სახის საიდუმლოებების დაცვას. 21.1. მონაცემთა სუბიექტს უფლება აქვს, ნებისმიერ 1 დროს, ინდივიდუალური გამომდინარე, მოითხოვოს 18.1 მონაცემთა სუბიექტს უფლება აქვს, სშ მოითხოვოს მის შესახებ მონაცემთა დამუშავების შეწყვეტა, წაშლა ან განადგურება 25.1 მონაცემთა სუბიექტის მოთხოვნების შესაბამისად, მონაცემთა დამმუშავებელი ვალდებულია დადგენილი წესით უზრუნველყოს მონაცემთა სუბიექტის ამ კანონის III თავით განსაზღვრული უფლებების განხორციელება. გარემოებებიდან მე-6 მუხლის პირველი პუნქტის „ე“ ქვეპუნქტის შესაბამისად მონაცემთა დამუშავების, მათ შორის პროფილირების შეწყვეტა. ასეთ შემთხვევაში, დამმუშავებელმა აღარ უნდა დაამუშავოს მონაცემები, გარდა იმ შემთხვევისა, როდესაც მას გააჩნია მონაცემთა დამუშავების კანონიერი საფუძველი, რომელიც აღემატება მონაცემთა სუბიექტის უფლებებსა და თავისუფლებებს, ან ამგვარი დამუშავება სამართლებრივი აუცილებელია მოთხოვნის დადგენის, განხორციელების ან დაცვის მიზნით. 60 21.2. თუ მონაცემები მუშავდება პირდაპირი 1 12.4 სშ მონაცემთა დამმუშავებელი/უფლებამოსილი პირი ვალდებულია, შეწყვიტოს მონაცემთა პირდაპირი მარკეტინგის მიზნებისათვის დამუშავება მონაცემთა სუბიექტის მოთხოვნის მიღებიდან გონივრულ ვადაში, მაგრამ არაუგვიანეს 3 სამუშაო დღისა. ამ ვალდებულების უზრუნველყოფის მიზნით მონაცემთა დამმუშავებელსა და უფლებამოსილ პირს ეკისრებათ მონაცემთა სუბიექტის მიერ თანხმობის გამოხმობის შესახებ ინფორმაციის გაცვლის ვალდებულება. 22.1 მონაცემთა სუბიექტს უფლება აქვს, ნებისმიერ დროს, ყოველგვარი განმარტების ან დასაბუთების გარეშე გამოიხმოს მის მიერ გაცემული თანხმობა. ამ შემთხვევაში, სუბიექტის მოთხოვნის შესაბამისად, მონაცემთა დამუშავება უნდა შეწყდეს ან/და დამუშავებული მონაცემები წაიშალოს ან განადგურდეს მოთხოვნიდან არაუგვიანეს 10 (ათი) სამუშაო დღისა, თუ არ არსებობს მონაცემთა დამუშვების სხვა საფუძველი. მარკეტინგის მიზნით, მონაცემთა სუბიექტს აქვს უფლება ნებისმიერ დროს მოითხოვოს ამ მიზნით მონაცემთა დამუშავების მათ შორის პროფილირების შეწყვეტა. 21.3. თუ სუბიექტი მოითხოვს მისი მონაცემების 1 დამუშავების შეწყვეტას პირდაპირი მარკეტინგის მიზნით, მონაცემთა შემდგომი დამუშავება ამ სშ 12.4 მონაცემთა დამმუშავებელი/უფლებამოსილი 61 პირი მიზნისათვის დაუშვებელია. ვალდებულია, შეწყვიტოს მონაცემთა პირდაპირი მარკეტინგის მიზნებისათვის დამუშავება მონაცემთა სუბიექტის მოთხოვნის მიღებიდან გონივრულ ვადაში, მაგრამ არაუგვიანეს 3 სამუშაო დღისა. ამ ვალდებულების უზრუნველყოფის მიზნით მონაცემთა დამმუშავებელსა და უფლებამოსილ პირს ეკისრებათ მონაცემთა სუბიექტის მიერ თანხმობის გამოხმობის შესახებ ინფორმაციის გაცვლის ვალდებულება. 22.1 21.4. მონაცემთა სუბიექტს პირდაპირ/ცალსახად უნდა 1 განემარტოს ამ მუხლის პირველი და მე-2 პუნქტებით დადგენილი უფლების შესახებ, არაუგვიანეს მასთან კომუნიკაციის პირველად დამყარებისა. სუბიექტს ეს ინფორმაცია მონაცემთა უნდა მიეწოდოს მკაფიოდ/ნათლად/გარკვევით და 12.3 მონაცემთა სუბიექტს უფლება აქვს, ნებისმიერ დროს, ყოველგვარი განმარტების ან დასაბუთების გარეშე გამოიხმოს მის მიერ გაცემული თანხმობა. ამ შემთხვევაში, სუბიექტის მოთხოვნის შესაბამისად, მონაცემთა დამუშავება უნდა შეწყდეს ან/და დამუშავებული მონაცემები წაიშალოს ან განადგურდეს მოთხოვნიდან არაუგვიანეს 10 (ათი) სამუშაო დღისა, თუ არ არსებობს მონაცემთა დამუშვების სხვა საფუძველი. მონაცემთა სუბიექტის თანხმობის მიღებამდე სშ და პირდაპირი მარკეტინგის განხორციელებისას მონაცემთა დამმუშავებელმა/უფლებამოსილმა პირმა მონაცემთა სუბიექტს ნათლად და მარტივი ენით უნდა განუმარტოს მის მიერ თანხმობის ნებისმიერ დროს გამოხმობის უფლების და ამ ნებისმიერი 62 სხვა ინფორმაციისაგან განცალკევებულად. 21.5. 2002/58/EC დირექტივის უფლების განხორციელების მექანიზმის/წესის შესახებ. მიუხედავად, 12.5 ელექტრონული მომსახურების გამოყენებისას, მონაცემთა სუბიექტს შეუძლია განახორციელოს მონაცემთა დამუშავების შეწყვეტის მოთხოვნასთან დაკავშირებული მისი უფლება ავტომატური საშუალებების გამოყენებით, ტექნიკური მახასიათებლების გამოყენებით. 21.6. თუ მონაცემთა დამუშავება ხდება სამეცნიერო ან 1 ისტორიული კვლევის ან 18.3 სტატისტიკური მიზნებისათვის 89-ე მუხლის პირველ პუნქტის შესაბამისად, მონაცემთა სუბიექტს უფლება აქვს, ინდივიდუალური გარემოებებიდან გამომდინარე, მოითხოვოს მისი მონაცემების დამუშავების შეწყვეტა, გარდა იმ შემთხვევისა, როდესაც დამუშავება აუცილებელია საჯარო ინტერესის სფეროში შემავალი ფუნქციების/ამოცანების შესასრულებლად. 22.1. მონაცემთა სუბიექტს დაექვემდებაროს/უარი აქვს უფლება, განაცხადოს არ მხოლოდ 21.1 მონაცემთა დამმუშავებელი/უფლებამოსილი სშ პირი ვალდებულია, უზრუნველყოს, რომ მონაცემთა სუბიექტს ჰქონდეს შესაძლებლობა, მოითხოვოს მონაცემთა პირდაპირი მარკეტინგის მიზნებისათვის დამუშავების შეწყვეტა იმავე ფორმით, რა ფორმითაც ხორციელდება პირდაპირი განსაზღვროს სხვა მარკეტინგი, ან ხელმისაწვდომი და ადეკვატური საშუალება მონაცემთა დამუშავების შეწყვეტის მოთხოვნისთვის. მონაცემთა დამმუშავებელს უფლება აქვს, სშ უარი თქვას ამ მუხლის პირველი პუნქტით გათვალისწინებული მოთხოვნის დაკმაყოფილებაზე, თუ: დ) თუ მონაცემები მუშავდება კანონით გათვალისწინებული საჯარო ინტერესებისათვის არქივირების მიზნით, სამეცნიერო ან ისტორიული კვლევის ან სტატისტიკური მიზნებისათვის იმ შემთხვევაში, თუ მონაცემთა დამუშავების შეწყვეტის, წაშლის ან განადგურების უფლების განხორციელება შეუძლებელს გახდის ან მნიშვნელოვნად დააზიანებს დამუშავების მიზნების მიღწევას; მონაცემთა სუბიექტს უფლება აქვს, არ სშ დაექვემდებაროს მხოლოდ პროფილირების საფუძველზე მიღებულ ისეთ 63 ავტომატიზებულად დამუშავების, მათ შორის პროფილირების გზით მის შესახებ გადაწყვეტილებას, რომელიც მისთვის წარმოშობს სამართლებრივ, ფინანსურ ან სხვა სახის არსებითი მნიშვნელობის შედეგს ისეთი გადაწყვეტილების მიღებაზე, რომელიც მისთვის წარმოშობს სამართლებრივ ან სხვა სახის არსებით შედეგებს; 22.2. პირველი პუნქტის მოქმედება არ ვრცელდება თუ 1 21.1 მონაცემთა სუბიექტს უფლება აქვს, არ სშ დაექვემდებაროს მხოლოდ პროფილირების საფუძველზე მიღებულ ისეთ გადაწყვეტილებას, რომელიც მისთვის წარმოშობს სამართლებრივ, ფინანსურ ან სხვა სახის არსებითი მნიშვნელობის შედეგს, გარდა იმ შემთხვევისა, როდესაც გადაწყვეტილების პროფილირების საფუძველზე მიღება: ბ) აუცილებელია მონაცემთა სუბიექტსა და მონაცემთა დამმუშავებელს შორის ხელშეკრულების დასადებად ან ხელშეკრულების შესასრულებლად; 21.1 მონაცემთა სუბიექტს უფლება აქვს, არ სშ დაექვემდებაროს მხოლოდ პროფილირების საფუძველზე მიღებულ ისეთ გადაწყვეტილებას, რომელიც მისთვის წარმოშობს სამართლებრივ, ფინანსურ ან სხვა სახის არსებითი მნიშვნელობის შედეგს, იმ შემთხვევისა, როდესაც გარდა გადაწყვეტილების პროფილირების საფუძველზე მიღება: ბ) გათვალისწინებულია კანონით; ასეთი გადაწყვეტილების მიღება: ა) აუცილებელია მონაცემთა სუბიექტსა და დამმუშავებელს შორის ხელშეკრულების დასადებად ან შესასრულებლად; 22.2. ბ) დასაშვებია/გათვალისწინებულია 1 ევროკავშირის ან წევრი სახელმწიფოების კანონით, რომელიც ვრცელდება დამმუშავებელზე მონაცემთა და რომელიც სუბიექტის ადგენს უფლებების, თავისუფლებების და კანონიერი ინტერესების დაცვის სათანადო გარანტიებს; ან 64 22.2. გ) ეფუძნება მონაცემთა სუბიექტის აშკარად გამოხატულ თანხმობას. 22.3. მე-2 პუნქტის „ა“ და „გ“ ქვეპუნქტებით 1 განსაზღვრულ შემთხვევებში, დამმუშავებელმა უნდა მიიღოს სათანადო ზომები სუბიექტის უფლებების, მონაცემთა თავისუფლების და კანონიერი ინტერესების დასაცავად, სულ მცირე გადაწყვეტილების მიღების პროცესში ადამიანური რესურსის ჩართვის, და მონაცემთა სუბიექტისთვის მისი მოსაზრება გამოთქმის საშუალების და გადაწყვეტილების გასაჩივრების შესაძლებლობის მიცემის გზით. 21.2 მონაცემთა სუბიექტს უფლება აქვს, არ სშ დაექვემდებაროს მხოლოდ პროფილირების საფუძველზე მიღებულ ისეთ გადაწყვეტილებას, რომელიც მისთვის წარმოშობს სამართლებრივ, ფინანსურ ან სხვა სახის არსებითი მნიშვნელობის შედეგს, გარდა იმ შემთხვევისა, როდესაც გადაწყვეტილების პროფილირების საფუძველზე მიღება: ა) ხდება მონაცემთა სუბიექტის თანხმობით; სუბიექტის შესაბამისი სშ მონაცემთა მოთხოვნისას, გარდა ამ მუხლის პირველი პუნქტის „გ“ ქვეპუნქტით გათვალისწინებული შემთხვევისა, მონაცემთა დამმუშავებელმა უნდა მიიღოს სათანადო ზომები მონაცემთა სუბიექტის უფლებების, თავისუფლების და კანონიერი ინტერესების დასაცავად, მათ შორის, გადაწყვეტილების მიღების პროცესში ადამიანური რესურსის ჩართვის, მონაცემთა სუბიექტისთვის მისი მოსაზრება გამოთქმის საშუალების და გადაწყვეტილების გასაჩივრების შესაძლებლობის მიცემის გზით. მონაცემთა სუბიექტის მოთხოვნების შესაბამისად, მონაცემთა დამმუშავებელი ვალდებულია დადგენილი წესით უზრუნველყოს მონაცემთა სუბიექტის ამ კანონის III თავით განსაზღვრული უფლებების განხორციელება. 65 22.4. ამ მუხლის მე-2 პუნქტში მითითებული 25.1 21.3 გადაწყვეტილება არ უნდა დაეფუძნოს მე-9 მუხლის პირველი გათვალისწინებული პუნქტით განსაკუთრებული კატეგორიის პერსონალურ მონაცემებს, გარდა იმ შემთხვევისა, როდესაც სახეზეა მე-9 მუხლის მე-2 პუნქტის „ა“ ან „ზ“ პროფილირების გზით გადაწყვეტილების სშ მიღებისას განსაკუთრებული კატეგორიის მონაცემების გამოყენება დასაშვებია მხოლოდ ამ კანონის მე-6 მუხლის „ა“ და „თ“ პუნქტებით გათვალისწინებულ შემთხვევებში. ქვეპუნქტებით განსაზღვრული გარემოებები მონაცემთა სუბიექტის და არსებობს უფლებების, თავისუფლებებისა და კანონიერი ინტერესების დაცვის სათანადო გარანტიები. 23.1. ევროკავშირის ან კანონმდებლობით, დამმუშავებელზე ან წევრი სახელმწიფოს 1 რომელიც ვრცელდება უფლებამოსილ პირზე, შესაძლოა სამართლებრივი ზომების მიღების გზით დაწესდეს მე-12 მუხლიდან 22-ე მუხლამდე და 34 -ე მუხლით, ასევე მე-5-ე მუხლით (გამომდინარე იქედან, რომ მისი პირობები შეესაბამება მე-12-22-ე მუხლებით განსაზღვრულ უფლებებსა და განსაზღვრული ვალდებულებებს) უფლებებისა და ვალდებულებების შეზღუდვა იმ პირობით, რომ ამგვარი შეზღუდვა იცავს ფუნდამენტური უფლებებისა და თავისუფლებების არსს და წარმოადგენს აუცილებელ და პროპორციულ 23 1. მონაცემთა სუბიექტის ამ კანონის მე-13-22 სშ მუხლებით გათვალისწინებული უფლებები შეიძლება შეიზღუდოს, თუ ეს პირდაპირ გათვალისწინებულია კანონით ან ამ უფლებების რეალიზაციამ შეიძლება საფრთხე შეუქმნას: ა) ქვეყნის ეროვნული უსაფრთხოების ან/და თავდაცვის ინტერესებს; ბ) საზოგადოებრივი უსაფრთხოების ინტერესებს; გ) დანაშაულის თავიდან აცილებას, დანაშაულის გამოძიებას, სისხლისსამართლებრივ დევნას, მართლმსაჯულების განხორციელებას, პატიმრობისა და თავისუფლების აღკვეთის აღსრულებას, არასაპატიმრო სასჯელის 66 ზომას დემოკრატიულ საზოგადოებაში შემდეგი ინტერესების დასაცავად: ა) ქვეყნის ეროვნული უსაფრთხოება; ბ) თავდაცვის ინტერესები; გ) საზოგადოებრივი უსაფრთხოება; დ) სისხლის სამართლის დანაშაულის თავიდან აცილება, გამოძიება, გამოვლენა, აღკვეთა ან სისხლისსამართლებრივი დევნა, ან სასჯელის აღსრულება, აგრეთვე საზოგადოებრივი უსაფრთხოების წინააღმდეგ საფრთხეებისგან დაცვისა და მიმართული პრევენციული ზომების განხორციელება; ე) ევროკავშირის ან წევრი სახელმწიფოების სხვა საზოგადოდ მნიშვნელოვანი როგორიცაა ევროკავშირის ინტერესი, ან წევრი სახელმწიფოების ეკონომიკური ან ფინანსური ინტერესები, საბიუჯეტო მათ და შორის მონეტარული, საგადასახადო საზოგადოებრივი საკითხები, ჯანმრთელობისა და სოციალური დაცვის საკითხები; ვ) სასამართლოს დამოუკიდებლობისა და სამართალწარმოების პროცესის დაცვა; ზ) რეგულირებადი პროფესიების ეთიკის წესების დარღვევის თავიდან აცილება, აღსრულებას და პრობაციას, ოპერატიულ– სამძებრო საქმიანობას; დ) ქვეყნისთვის მნიშვნელოვან ფინანსურ ან ეკონომიკურ (მათ შორის, მონეტარულ, საბიუჯეტო და საგადასახადო, საზოგადოებრივი ჯანმრთელობისა და სოციალური დაცვის საკითხებთან დაკავშირებულ) ინტერესებს; ე) სასამართლოს დამოუკიდებლობას და სამართალწარმოებას; ვ) მონაცემთა სუბიექტის მიერ პროფესიული ეთიკის ნორმების დარღვევის გამოვლენას და მისთვის პასუხისმგებლობის დაკისრებას; ზ) ამ მუხლის პირველი პუნქტის „ა“, „ბ“, „გ“, „დ“ და „ვ“ პუნქტებით განსაზღვრულ სფეროში მარეგულირებელი და ზედამხედველობის განმახორციელებელი ორგანოების ფუნქციათა და უფლებამოსილებათა განხორციელებას; თ) მონაცემთა სუბიექტისა ან/და სხვათა უფლებებს; ი) სახელმწიფო, კომერციული, პროფესიული და კანონით გათვალისწინებული სხვა სახის საიდუმლოებების დაცვას. გამოძიება, გამოვლენა და დისციპლინური დევნა; თ) ზედამხედველობა, შემოწმება/ინსპექტირება, ან მარეგულირებელი ფუნქციის შესრულება, რომელიც მათ შორის პერიოდულად 67 დაკავშირებულია „ა“, „ბ“, „გ“, „დ“, „ე“ და „ზ“ პუნქტებში ჩამოთვლილი შემთხევებისას კანონით დაკისრებული უფლებამოსილების/ფუნქციების განხორციელებასთან; ი) მონაცემთა სუბიექტის ან სხვათა უფლებების და თავისუფლებების დაცვა; კ) სამოქალაქო სამართლებრივი მოთხოვნების აღსრულება. 23.2. პირველ პუნქტით სამართლებრივი გათვალისწინებული 1 ზომები უნდა შეიცავდეს საჭიროების მიხედვით სულ მცირე შემდეგ დებულებებს: ა) მონაცემთა დამუშავების მიზანს ან დამუშავების კატეგორიებს; ბ) მონაცემთა კატეგორიებს; გ) წარმოდგენილი შეზღუდვების ფარგლებს; დ) მონაცემთა უკანონოდ გამოყენების, წვდომის ან გადაცემისაგან დაცვის გარანტიებს; ე) დამმუშავებელთა მაიდენტიფიცირებელ 23.2. 2. ამ მუხლის პირველი პუნქტით სშ გათვალისწინებული ზომა შეიძლება გამოყენებულ იქნეს მხოლოდ იმ მოცულობით, რაც აუცილებელია შეზღუდვის მიზნის მისაღწევად. 3. ამ მუხლის პირველი პუნქტით გათვალისწინებული საფუძვლების არსებობისას მონაცემთა დამმუშავებლის ან სახელმწიფო ინსპექტორის სამსახურის გადაწყვეტილება მონაცემთა სუბიექტს უნდა ეცნობოს იმგვარად, რომ ზიანი არ მიადგეს უფლების შეზღუდვის მიზანს. ინფორმაციას ან დამმუშავებელთა კატეგორიებს; ვ) მონაცემთა შენახვის ვადებს და სათანადო გარანტიებს მონაცემთა დამუშავების ხასიათის, მოცულობისა და მიზნის, ან მონაცემთა დამუშავების კატეგორიის გათვალისწინებით; ზ) მონაცემთა სუბიექტის უფლებებისა და თავისუფლებების დარღვევის რისკებს; და 68 თ) მონაცემთა სუბიექტის უფლებას, მიიღოს ინფორმაცია შეზღუდვის შესახებ, თუ ეს არ დააზიანებს შეზღუდვის მიზანს. 24.1. დამუშავების ხასიათის, მოცულობის, 1 27.1 მონაცემთა დამმუშავებელმა უნდა მიიღოს სშ სათანადო ტექნიკური და ორგანიზაციული ზომები მონაცემთა ამ კანონის შესაბამისად დამუშავების უზრუნველსაყოფად და უნდა შეძლოს მონაცემთა დამუშავების ამ კანონთან შესაბამისობის დადასტურება. 27.3 მონაცემთა უსაფრთხოების უზრუნველსაყოფად აუცილებელი ორგანიზაციულ-ტექნიკური ზომების განსაზღვრისას დამმუშავებელმა და უფლებამოსილმა პირმა უნდა გაითვალისწინონ მონაცემთა კატეგორიები, მოცულობა, მონაცემთა დამუშავების მიზანი, ფორმა, საშუალებები და მონაცემთა სუბიექტის უფლებების დარღვევის შესაძლო საფრთხეები, ასევე, პერიოდულად შეაფასონ მონაცემთა უსაფრთხოების უზრუნველყოფის მიზნით მიღებული ტექნიკური და ორგანიზაციული ზომების ეფექტიანობა და საჭიროების შემთხვევაში, უზრუნველყონ მონაცემთა უსაფრთხოების დაცვისათვის ადეკვატური ზომების მიღება ან/და არსებულის განახლება. კონტექსტისა და მიზნების, ასევე მონაცემთა სუბიექტის უფლებებისა და თავისუფლებებისათვის სავარაუდო რისკების გათვალისწინებით, მონაცემთა დამმუშავებელი ვალდებულია გაატაროს შესაბამისი ტექნიკური და ორგანიზაციული ზომები, რათა უზრუნველყოს და შეძლოს დაადასტუროს, რომ მონაცემთა რეგულაციის დამუშავება ხორციელდება შესაბამისად. ამ საჭიროების შემთხვევაში ეს ზომები უნდა გადაიხედოს და განახლდეს. 69 24.2. საჭიროების შემთხვევაში პირველ პუნქტში 1 27.2 ხსენებული ზომები უნდა მოიცავდეს მონაცემთა დამმუშავებლის მიერ მონაცემთა დაცვის სათანადო პოლიტიკის დანერგვას; 24.3. მონაცემთა დამმუშავებელი და სშ უფლებამოსილი პირი ვალდებულია, მიიღოს მონაცემთა დამუშავების შესაძლო და თანმდევი საფრთხეების შესაბამისი ორგანიზაციული და ტექნიკური ზომები (მათ შორის, მონაცემთა ფსევდონიმიზაცია, მონაცემებთან წვდომის აღრიცხვა, დაშიფვრა ინფორმაციული უსაფრთხოების მექანიზმები და სხვა), რომლებიც უზრუნველყოფენ მონაცემთა დაცვას უკანონო დამუშავების, შემთხვევითი დაკარგვის, განადგურების ან წაშლისგან. დამტკიცებულ ქცევის კოდექსებთან მიერთება, ას როგორც ეს აღნიშნულია მე-40 მუხლში ან დამტკიცებული სერტიფიცირების მექანიზმების გამოყენება, მუხლში როგორც შეიძლება ეს აღნიშნულია გამოყენებულ 42-ე, იქნეს მონაცემთა დამმუშავებლის ვალდებულებათა შესრულების სადემონსტრაციო ელემენტად. 25.1. უახლესი ტექნოლოგიების, განხორციელების 1 ხარჯების, დამუშავების ხასიათის, მასშტაბის, კონტექსტისა და მიზნების, ასევე მონაცემთა სუბიექტის უფლებებისა და თავისუფლებებისათვის სავარაუდო რისკების გათვალისწინებით, მონაცემთა დამმუშავებელმა, როგორც დამუშავების საშუალებების განსაზღვრის, ასევე უშუალოდ დამუშავების 27.3 მონაცემთა უსაფრთხოების სშ უზრუნველსაყოფად აუცილებელი ორგანიზაციულ-ტექნიკური ზომების განსაზღვრისას დამმუშავებელმა და უფლებამოსილმა პირმა უნდა გაითვალისწინონ მონაცემთა კატეგორიები, მოცულობა, მონაცემთა დამუშავების მიზანი, და მონაცემთა ფორმა, საშუალებები სუბიექტის უფლებების დარღვევის შესაძლო საფრთხეები, ასევე, პერიოდულად შეაფასონ 70 პროცესში უნდა გაატაროს სათანადო ტექნიკური და ორგანიზაციული ზომები, როგორიცაა ფსევდონომიზაცია. ეს ზომები, შექმნილია დამუშავების პრინციპების, მაგალითად მონაცემთა მინიმიზაციის, ეფექტიანი იმპლემენტაციისათვის პროცესში და დამუშავების დაცვის მექანიზმების ინტეგრირებისთვის, რათა შესრულდეს ეს რეგულაცია და დაცულ მონაცემთა უსაფრთხოების უზრუნველყოფის მიზნით მიღებული ტექნიკური და ორგანიზაციული ზომების ეფექტიანობა და საჭიროების შემთხვევაში, უზრუნველყონ მონაცემთა უსაფრთხოების დაცვისათვის ადეკვატური ზომების მიღება ან/და არსებულის განახლება. იქნეს მონაცემთა სუბიექტის უფლებები. 25.2. მონაცემთა დამმუშავებელმა უზრუნველყოს ისეთი ორგანიზაციული ზომების ავტომატურად უნდა 1 ტექნიკური და გატარება, რომ დამუშავდეს მხოლოდ ის მონაცემები, რომლებიც აუცილებელია დამუშავების კონკრეტული მიზნისთვის. ვალდებულება ვრცელდება მონაცემების რაოდენობაზე, ეს შეგროვებული მონაცემთა დამუშავების მასშტაბებზე, შენახვის ვადებსა და წვდომაზე. ეს ზომები უნდა უზრუნველყოფდნენ ფიზიკური პირების განუსაზღვრელი 26.2 მონაცემთა დამმუშავებელი ვალდებულია სშ მონაცემთა ავტომატური დამუშავებისთვის მიიღოს ისეთი ორგანიზაციულ-ტექნიკური ზომები, რომლებიც მონაცემთა სუბიექტის მიერ განხორციელებული მოქმედების ან მონაცემთა დამმუშავებლის ადამიანური რესურსის ჩართულობის გარეშე, გამორიცხავს მონაცემების პირთა განუსაზღვრელი წრისათვის ავტომატურად ხელმისაწვდომობას, გარდა კანონით პირდაპირ გათვალისწინებული შემთხვევებისა. რაოდენობისათვის პერსონალური მონაცემების პირველად პარამეტრად ხელმისაწვდომობის შეზღუდვას, ადამიანური ძალის ჩარევის გარეშე. 25.3. 42-ე მუხლის შესაბამისად დამტკიცებული ას სერტიფიცირების მექანიზმი შეიძლება იყოს 71 გამოყენებული, როგორც ამ მუხლის პირველი და მე-2 პუნქტის მოთხოვნებთან შესაბამისობის დასაბუთება 26.1. როდესაც მონაცემთა დამმუშავებელი ორი ან ერთობლივად მონაცემთა დამუშავების საშუალებებს, ისინი მიზნებსა მიიჩნევიან მონაცემთა თანადამმუშავებლები სშ ვალდებულნი არიან წინასწარ წერილობითი ფორმით განსაზღვრონ ამ კანონის მოთხოვნების შესრულებასთან დაკავშირებით თითოეული მათგანის ვალდებულებები და პასუხისმგებლობა, მათ შორის მონაცემთა სუბიექტის უფლებების დაცვისა და ამ კანონის მე-13-22-ე მუხლებით გათვალისწინებულ ვალდებულებებთან დაკავშირებით. 35.2 თუ მონაცემთა გათვალისწინებულია თითოეული და ერთობლივ მონაცემთა გამჭვირვალედ განსაზღვრონ უნდა თავიანთ ფუნქციები/პასუხისმგებლობები რეგულაციასთან ამ შესაბამისობის უზრუნველსაყოფად მონაცემთა დამმუშავებლებს საფუძველზე, 35.1 განსაზღვრავს დამმუშავებლებად. დამმუშავებლებმა მეტი 1 შორის შეთანხმების განსაკუთრებით, მონაცემთა სუბიექტის უფლებების რეალიზების და მე-13 და მე-14 მუხლების შესაბამისად ინფორმირების თვალსაზრისით. შემთხვევისა, როცა სუბიექტის გარდა იმ პასუხისმგებლობები დადგენილია ევროკავშირის ან რომელიმე წევრი სახელმწიფოს კანონმდებლობით, შეთანხმების საფუძველზე მონაცემთა სუბიექტებისათვის შესაძლოა დაინიშნოს საკონტაქტო პირი. 26.2. პირველ პუნქტში მითითებული შეთანხმება 1 სათანადოდ მონაცემთა უნდა ასახავდეს დამმუშავებლების როლებსა და ურთიერთობას 72 თანადამუშავება სშ კანონმდებლობით, თანადამმუშავებლის მონაცემთა სუბიექტთან. ხელმისაწვდომი უნდა შეთანხმების იყოს არსი ვალდებულებები და პასუხისმგებლობა განისაზღვრება შესაბამისი სამართლებრივი აქტით ან/და წერილობითი შეთანხმებით. მონაცემთა სუბიექტისათვის. 26.3. შეთახმების პირობების მიუხედავად, მონაცემთა 1 35.3 თანადამმუშავებლებს შორის სშ ვალდებულებების და პასუხისმგებლობის განაწილების შესახებ ინფორმაცია ხელმისაწვდომი უნდა იყოს მონაცემთა სუბიექტისთვის და მას არ ეზღუდება თითოეული თანადამმუშავებლისათვის ინდივიდუალურად მიმართვის უფლება. 34.1 საქართველოს ტერიტორიის ფარგლებს სშ გარეთ რეგისტრირებული მონაცემთა დამმუშავებლის მიერ საქართველოში არსებული ტექნიკური საშუალებებით მონაცემთა დამუშავებისშემთხვევაში მონაცემთა დამმუშავებელი ვალდებულია საქართველოში არსებული ტექნიკური საშუალებების გამოყენებით მონაცემთა დამუშავებამდე საქართველოში განსაზღვროს/დანიშნოს სპეციალური წარმომადგენელი. ას სუბიექტი უფლებამოსილია, ისარგებლოს ამ რეგულაციით გარანტირებული უფლებებით თითოეულ დამმუშავებელთან მიმართებით და მის წინააღმდეგ. 27.1. მე-3 მუხლის მე-2 პუნქტის გავრცელების 1 შემთხევევაში მონაცემთა დამმუშავებელი ან უფლებამოსილი პირი წერილობითი ფორმით ვალდებულია დანიშნოს წარმომადგენელი. 27.2. ამ მუხლის პირველი პუნქტით დადგენილი ვალდებულება არ ვრცელდება შემდეგ შემთხვევებზე: ა) მონაცემთა პერიოდულად, მასშტაბით, დამუშავება არ ხორციელდება ხორციელდება ფართო არ მოიცავს განსაკუთრებული კატეგორიის მონაცემთა დიდი მოცულობით 73 დამუშავებას, როგორც ეს მითითებულია მე-9 მუხლის პირველ პუნქტში ან ნასამართლობასთან და დანაშაულის ჩადენასთან დაკავშირებული მონაცემების დამუშავებას, როგორც მითითებული მე-10 და ნაკლებად მუხლში წარმოშობს რომ ეს ამასთან, დამუშავების ხასიათის, კონტექსტის, მასშტაბისა და მიზნების გათვალისწინებით ფიზიკური პირების უფლებებისა და თავისუფლებების დარღვევის რისკს; ან ბ) მონაცემთა დამმუშავებელი სახელმწიფო ორგანოა. 27.3. წარმომადგენელი უნდა განთავსდეს ერთ-ერთ ას წევრ სახელმწიფოში, სადაც იმყოფება მონაცემთა ის სუბიექტი, ვისი პერსონალური მონაცემების დამუშავება ხორციელდება სერვისების ან პროდუქტების შეთავაზების მიზნით ან ვის ქცევაზე დაკვირვებაც ხდება. 27.4. რეგულაციასთან შესაბამისობის 1 უზრუნველყოფის დამმუშავებელი მონაცემთა მიზნით, ან მონაცემთა უფლებამოსილი დამუშავებასთან პირი დაკავშირებულ ნებისმიერ საკითხზე წარმომადგენელს ანიჭებს 34.2 ამ მუხლის პირველი პუნქტით სშ განსაზღვრულ შემთხვევაში მონაცემთა დამმუშავებელს მონაცემთა დამუშავების უფლება წარმოეშობა მხოლოდ სპეციალური წარმომადგენლის რეგისტრაციის შემდეგ. საზედამხედველო ორგანოებთან და მონაცემთა სუბიექტთან კომუნიკაციის მანდატს, მათთან ერთად ან დამოუკიდებლად. 27.5. მონაცემთა დამმუშავებლის ან უფლებამოსილი ას 74 პირის მიერ წარმომადგენლის დანიშვნა ხდება სამართლებრივი მექანიზმების გათვალისწინებით, რომელიც შეიძლება იყოს ინიცირებული მონაცემთა დამმუშავებლის ან უფლებამოსილი პირის წინააღმდეგ. 28.1. როდესაც მონაცემები მუშავდება მონაცემთა 1 დამმუშავებლის სახელით, მონაცემთა დამმუშავებელი მონაცემებს ამუშავებინებს 36.6 მონაცემთა დამმუშავებელი ვალდებულია სშ უფლებამოსილი პირისაგან წინასწარ მოითხოვოს ინფორმაცია მონაცემთა კანონის და შესაბამისად დამუშავების შესახებ მონიტორინგი გაუწიოს უფლებამოსილი პირის მიერ მონაცემთა დამუშავებას. 36.7 თუ კანონმდებლობით სხვა რამ არ არის სშ დადგენილი, დაუშვებელია, პირმა მისი უფლებამოსილმა უფლებამოვალეობები სრულად ან ნაწილობრივ გადასცეს სხვა პირს მონაცემთა დამმუშავებლის წინასწარი წერილობითი თანხმობის გარეშე. მონაცემთა დამმუშავებლის თანხმობა არ ათავისუფლებს უფლებამოსილ პირს შესაბამისი ვალდებულებებისა და პასუხისმგებლობისაგან. მხოლოდ იმ უფლებამოსილ პირებს, რომლებიც გაატარებენ შესაბამის ტექნიკურ და ორგანიზაციულ ზომების გატარების გარანტიებს იმგვარად, რომ დამუშავება განხორციელდეს ამ რეგულაციის შესაბამისად და უზრუნველყოფილი იყოს მონაცემთა სუბიექტის უფლებები. 28.2. დაუშვებელია უფლებამოსილი პირის მიერ სხვა 1 უფლებამოსილი პირის დამმუშავებლის ჩართვა წინასწარი მონაცემთა ნათლად გამოხატული ან ზოგადი წერილობითი თანხმობის გარეშე. ზოგადი წერილობითი ნებართვის შემთხვევაში, უფლებამოსილმა პირი აცნობებს მონაცემთა უფლებამოსილი დამატების ან მონაცემთა საწინააღმდეგო პირის ჩანაცვლების დამმუშავებელს მოსალოდნელი თაობაზე, დამმუშავებელს პოზიციის რაც მისცემს გამოხატვის 75 შესაძლებლობას. 28.3. უფლებამოსილი პირის დამუშავების პროცესი მიერ მონაცემების 1 36.1 რეგულირდება ხელშეკრულებით ან ევროკავშირის ან წევრი სახელმწიფოების კანონმდებლობით დადგენილი სხვა სამართლებრივი დოკუმენტით, რომელიც უფლებამოსილ პირს დააკისრებს ვალდებულებებს დამმუშავებლის მონაცემთა და განსაზღვრავს დამუშავების ხანგრძლივობას, მიზანს, წინაშე დამუშავების მონაცემთა სუბიექტების საგანს და ხასიათსა და და კატეგორიებს, დამმუშავებლის უფლებებს. ტიპებსა მონაცემთა მონაცემთა მონაცემთა ვალდებულებებსა და სხვა ხელშეკრულება/ან სამართლებრივი დოკუმენტი ითვალისწინებს უფლებამოსილი პირის ვალდებულებებს: ა) დაამუშაოს მხოლოდ პერსონალური მონაცემთა მიწოდებული ინსტრუქციების მონაცემები დამმუშავებლის მიერ დოკუმენტირებული საფუძველზე, მათ შორის, მონაცემთა მესამე ქვეყნის ან საერთაშორისო ორგანიზაციისთვის გადაცემასთან დაკავშირებით, გარდა ევროკავშირის ან წევრი ქვეყნის კანონმდებლობით გათვალისწინებული შემთხვევებისა; ამ შემთხვევაში უფლებამოსილი პირი აცნობებს მონაცემთა დამმუშავებელს ამ 36.2 უფლებამოსილმა პირმა მონაცემები სშ შეიძლება დაამუშაოს მხოლოდ სამართლებრივი აქტის ან მონაცემთა დამმუშავებელთან დადებული წერილობითი შეთანხმების საფუძველზე, რომლითაც უნდა განისაზღვროს მონაცემთა დამუშავების საფუძვლები და მიზნები, დასამუშავებელ მონაცემთა კატეგორიები, მონაცემთა დამუშავების ვადა და მონაცემთა დამმუშავებლის და უფლებამოსილი პირის უფლებები და ვალდებულებები. ამ მუხლის პირველი პუნქტით გათვალისწინებული წერილობითი შეთანხმება ასევე უნდა შეიცავდეს შემდეგ უფლებამოსილი პირის ვალდებულებებს: ა) დაამუშაოს პერსონალური მონაცემები მხოლოდ მონაცემთა დამმუშავებლის წერილობითი დავალების ან მითითებების შესაბამისად; ბ) უზრუნველყოს, რომ იმ ფიზიკურ პირებს, რომლებიც უშუალოდ მონაწილეობენ მონაცემთა დამუშავებაში, ჰქონდეთ კონფიდენციალურობის დაცვის ვალდებულება; გ) უზრუნველყოს მონაცემთა უსაფრთხოება ამ კანონის შესაბამისად; დ) წაშალოს ან მონაცემთა დამმუშავებელს გადასცეს პერსონალური მონაცემები ამ 76 სამართლებრივი მოთხოვნის შესახებ, გარდა იმ შემთხვევისა, როდესაც კანონით იკრძალება ამ ინფორმაციის გაცემა საჯარო ინტერესის სფეროში შემავალი მიზნებიდან გამომდინარე; ბ) უზრუნველყოს მონაცემთა დამუშავებაზე პასუხისმგებელი პირების კონფიდენციალურობის დაცვის ვალდებულება, ან მათ მიერ კონფიდენციალურობის დაცვის კანონისმიერი ვალდებულების შესრულება; გ) უზრუნველყოს 32-ე მუხლით დადგენილ ყველა მოთხოვნები; დ) დაიცვას მე-2 და მე-4 პუნქტებით დადგენილი მუხლის პირველი პუნქტით გათვალისწინებული შეთანხმების გაუქმების ან მოქმედების შეწყვეტის შემთხვევაში, ასევე, წაშალოს მათი ასლები, თუ მათი შენახვის ვალდებულება კანონმდებლობით არ არის დადგენილი; ე) ამ კანონით დადგენილ ვალდებულებებთან შესაბამისობის უზრუნველსაყოფად მონაცემთა დამმუშავებელს მიაწოდოს სათანადო ინფორმაცია და ხელი შეუწყოს მის მიერ მონაცემთა დამუშავების მონიტორინგის განხორციელებას. სხვა უფლებამოსილი პირის ჩართვის პირობები; ე) მონაცემთა დამუშავების ხასიათის გათვალისწინებით სათანადო ტექნიკური და ორგანიზაციული ზომებით შეძლებისდაგვარად დაეხმაროს მონაცემთა დამმუშავებელს III თავში დადგენილი მონაცემთა სუბიექტის უფლებების განხორციელებასთან დაკავშირებული ვალდებულებების შესრულებაში; ვ) დაეხმაროს დამმუშავებელს 32-ე და 36-ე მუხლებით დადგენილი შესრულებაში ვალდებულებების დამუშავების უფლებამოსილი ხასიათის პირისთვის და ცნობილი ინფორმაციის გათვალისწინებით; ზ) მონაცემთა დამუშავების დამმუშავებლის სერვისის სურვილით, მიწოდების შემდეგ წაშალოს ან უკან დაუბრუნოს დამმუშავებელს 77 პერსონალური მონაცემები, ასევე წაშალოს მათი ასლები თუ ევროკავშირის ან წევრი ქვეყნების კანონმდებლობა პერსონალური მონაცემების შენახვას არ ავალდებულებს; თ) მონაცემთა სათანადო დამმუშავებელს ინფორმაცია, დაადასტურებს ამ მიაწოდოს რომლითაც მუხლით დადგენილ ვალდებულებებთან შესაბამისობას შესაძლებელს და აუდიტის, გახდის მათ ხელს შორის ის და შეუწყობს ინსპექტირების, განხორციელებას მონაცემთა დამმუშავებლის ან სხვა აუდიტის მიერ, რომელსაც უფლებამოსილებას ანიჭებს მონაცემთა დამმუშავებელი; ამ მუხლის „თ“ ქვეპუნქტთან დაკავშირებით, უფლებამოსილი პირი ვალდებულია, დაუყოვნებლივ შეატყობინოს მონაცემთა დამმუშავებელს, თუ მისი აზრით, ინსტრუქცია არღვევს ამ რეგულაციას ან ევროკავშირის ან წევრი სახელმწიფოების პერსონალურ მონაცემთა დაცვის დებულებებს. 28.4. იმ შემთხვევაში დამუშავების თუ უფლებამოსილი პროცესში ჩართავს პირი 1 სხვა უფლებამოსილ პირს იმ მიზნით. რომ მონაცემთა დამმუშავებლის სახელით მან განახორციელოს დამუშავების კონკრეტული მოქმედებები, 36.7 თუ კანონმდებლობით სხვა რამ არ არის სშ დადგენილი, დაუშვებელია, უფლებამოსილმა პირმა მისი უფლებამოვალეობები სრულად ან ნაწილობრივ გადასცეს სხვა პირს მონაცემთა 78 უფლებამოსილ პირსა დამმუშავებელს და მონაცემთა შორის არსებული ხელშეკრულების ან შესაბამისი სამართლებრივი აქტის ყველა ვალდებულება ევროკავშირის ან წევრი ქვეყნის კანონმდებლობის შესაბამისად ვრცელდება მასზე, ისე როგორც ეს დადგენილია დამმუშავებლის წინასწარი წერილობითი თანხმობის გარეშე. მონაცემთა დამმუშავებლის თანხმობა არ ათავისუფლებს უფლებამოსილ პირს შესაბამისი ვალდებულებებისა და პასუხისმგებლობისაგან. მე-3 პუნქტით, კონკრეტულად კი, ტექნიკური და ორგანიზაციული ზომების გატარების სათანადო გარანტიების უზრუნველყოფა ისე, რომ დამუშავებამ დააკმაყოფილოს რეგულაციის მოთხოვნები. თუ მეორე უფლებამოსილი პირი ვერ შეასრულებს ვალდებულებებს, მონაცემთა სრული დაცვის პასუხისმგებლობა ეკისრება თავდაპირველ უფლებამოსილ პირს ამ მეორე უფლებამოსილი პირის მიერ ნაკისრი ვალდებულებების შესრულებაში. 28.5. უფლებამოსილი პირის მიერ დამტკიცებულ ქცევის კოდექსთან მიერთება, როგორც ას ეს აღნიშნულია 40-ე მუხლში ან დამტკიცებული სერტიფიცირების მექანიზმების გამოყენება, როგორც ეს აღნიშნულია 42-ე მუხლში შეიძლება გამოყენებულ იქნეს მონაცემთა დამმუშავებლის ვალდებულებათა შესრულების სადემონსტრაციო ელემენტად, როგორც ეს დადგენილია ამ მუხლის პირველი და მე-4 პუნქტებით. 79 28.6. მონაცემთა დამმუშავებელს და უფლებამოსილ ას პირს შორის ინდივიდუალური ხელშეკრულების გათვალისწინებით, ამ მუხლის მე-3 და მე-4 პუნქტში მითითებული შეიძლება სრულად ხელშეკრულება ან ნაწილობრივ ეყრდნობოდეს ხელშეკრულების სტანდარტულ პირობებს, რომელიც ამ მუხლის მე-7 და მე-8 პუნქტებით არის დადგენილი, მათ შორის როდესაც ის წარმოადგენს 42-ე და 43-ე მუხლით მონაცემთა დამმუშავებლის ან უფლებამოსილი პირისთვის მინიჭებული სერტიფიცირების ნაწილს. 28.7. პერსონალურ მონაცემთა დაცვის ას საზედამხედველო ორგანოს შეუძლია შეიმუშაოს ხელშეკრულების სტანდარტული პირობები იმ საკითხებთან მიმართებით რაც დადგენილია ამ მუხლის მე-3 და მე-4 პუნქტებით და 93-ე მუხლის მე-2 პუნქტში დადგენილი დამუშავების პროცედურების შესაბამისად. 28.8. პერსონალურ საზედამხედველო მონაცემთა დაცვის ორგანომ შეიძლება დაადგინოს ხელშეკრულების პირობები იმ მითითებულია პუნქტებში 63-ე სტანდარტული შემთხვევებისთვის, რაც ამ მე-4 მუხლი მუხლით ას მე-3 და დადგენილი თანამიმდევრულობის მექანიზმის შესაბამისად. 80 28.9. მე-3 და მე-4 პუნქტებით დადგენილი 1 36.1 ელექტრონული უფლებამოსილმა პირმა მონაცემები სშ შეიძლება დაამუშაოს მხოლოდ სამართლებრივი აქტის ან მონაცემთა დამმუშავებელთან დადებული წერილობითი შეთანხმების საფუძველზე. 28.10. 82-ე, 83-ე და 84-ე მუხლების გათვალისწინებით, ას ხელშეკრულება ან სამართლებრივი აქტი არის წერილობითი, მათ შორის ფორმით. თუ უფლებამოსილი რეგულაციის პირი დებულებებს დამუშავების მიზნებისა განსაზღვრით, ჩაითვლება დაარღვევს ეს ამ მონაცემთა და საშუალებების უფლებამოსილი მონაცემთა პირი დამმუშავებლად მონაცემების ამ დამუშავებასთან მიმართებით. 29. უფლებამოსილმა პირმა და ნებისმიერმა პირმა, 1 რომელიც მოქმედებს დამმუშავებლის უფლებამოსილი პირის ფარგლებში და ხელმისაწვდომია პერსონალური მონაცემები უნდა არ 36.2 ამ მუხლის პირველი პუნქტით სშ გათვალისწინებული წერილობითი შეთანხმება ასევე უნდა შეიცავდეს შემდეგ უფლებამოსილი პირის ვალდებულებებს: ა) დაამუშაოს პერსონალური მონაცემები მხოლოდ მონაცემთა დამმუშავებლის წერილობითი დავალების ან მითითებების შესაბამისად; 28.1 მონაცემთა დამმუშავებელი, და ასეთის სშ არსებობის შემთხვევაში მისი სპეციალური წარმომადგენელი, ვალდებულია, ან უფლებამოსილების რომლისთვისაც მონაცემები, დაამუშავოს გარდა მონაცემთა დამმუშავებლის მითითებისა გარდა იმ შემთხვევისა, როდესაც ეს გათვალისწინებულია ევროკავშირის ან წევრი სახელმწიფოს კანონმდებლობით. 30.1. თითოეული მონაცემთა დამმუშავებელი, ან მათი 1 წარმომადგენელი, შემთხვევაში, ასეთის ვალდებულია არსებობის აღრიცხოს მისი 81 უფლებამოსილების ფარგლებში დამუშავებასთან დაკავშირებული საქმიანობა. ჩანაწერები უნდა შეიცავდეს შემდეგ ინფორმაციას: ა) მონაცემთა დამმუშავებლის, დამმუშავებლის, ერთობლივი დამმუშავებლის წარმომადგენლის ან ოფიცრის, არსებობის ასეთის მონაცემთა დაცვის შემთხვევაში, სახელი და საკონტაქტო ინფორმაცია; წერილობითი ან ელექტრონული ფორმით უზრუნველყოს მონაცემთა დამუშავებასთან დაკავშირებული შემდეგი ინფორმაციის რეგისტრირება: ა) მონაცემთა დამმუშავებლის, მონაცემთა დაცვის ოფიცრის, თანადამმუშავებლის, უფლებამოსილი პირის ვინაობა/სახელწოდება და საკონტაქტო ინფორმაცია; ბ) მონაცემთა დამუშავების მიზნები; ბ) მონაცემთა დამუშავების მიზნები; გ) გ) მონაცემთა სუბიექტებისა და მონაცემთა კატეგორიები; მონაცემთა სუბიექტის და პერსონალურ მონაცემთა კატეგორიების აღწერა; დ) მონაცემთა მიმღების კატეგორიები, მათ შორის მესამე ქვეყნებსა ორგანიზაციებში, ვის და საერთაშორისო მიმართაც მოხდა ან მოხდება პერსონალური მონაცემების გაზიარება; ე) ასეთის არსებობის შემთხვევაში, მონაცემთა გადაცემა მესამე სახელმწიფოს ან საერთაშორისო ორგანიზაციისთვის, ქვეყნის ან მათ შორის, საერთაშორისო ამ მესამე ორგანიზაციის იდენტიფიცირება და 49-ე მუხლის, პირველი პუნქტის მეორე გადაცემის შემთხვევაში, გარანტიების ქვეპუნქტით დადგენილი დაცვის დადასტურებით ვ) სათანადო მონაცემთა სხვადასხვა კატეგორიის წაშლის ვადები სადაც ეს შესაძლებელია; ზ) 32-ე მუხლის პირველ პუნქტში მითითებული ტექნიკური და ორგანიზაციული უსაფრთხოების დ) მონაცემთა მიმღების კატეგორიები (მათ შორის, სხვა სახელმწიფოში არსებული ან საერთაშორისო ორგანიზაციები); ე) ინფორმაცია მონაცემთა სხვა სახელმწიფოს ან საერთაშორისო გადაცემის ორგანიზაციისთვის თაობაზე, ასევე მონაცემთა დაცვის სათანადო გარანტიების, მათ შორის, სახელმწიფო ინსპექტორის ნებართვის შესახებ, ასეთის არსებობის შემთხვევაში; ვ) მონაცემთა შენახვის ვადები ან მათი შენახვის ვადის განსაზღვრის კრიტერიუმები; ზ) მონაცემთა მიღებული უსაფრთხოებისთვის ორგანიზაციულ-ტექნიკური ზომების ზოგადი აღწერა; 82 ღონისძიებების ზოგადი აღწერა, სადაც თ) შესაძლებელია. 30.2. ინციდენტების შესახებ ინფორმაცია, ასეთის არსებობის შემთხვევაში. თითოეული უფლებამოსილი პირი ან მათი 1 წარმომადგენელი, შემთხვევაში, 28.2 თითოეული უფლებამოსილი პირი და მის სშ ასეთის არსებობის მიერ მონაცემთა დამუშავებაში ამ კანონის 36- ვალდებულია აღრიცხოს ე დამუშავებასთან დაკავშირებული ყველა მუხლის დადგენილი მუხლის მე-7 პუნქტით წესით ჩართული პირი წერილობით ან ქმედება, რომელიც მან განახორციელა მონაცემთა ვალდებულია დამმუშავებლის სახელით. ჩანაწერები უნდა ელექტრონული შეიცავდეს შემდეგ ინფორმაციას: მონაცემთა დამუშავებასთან დაკავშირებული ა) უფლებამოსილი შესაბამისი პირის ან პირების მონაცემთა დამმუშავებლის, და ან უზრუნველყოს შემდეგი ინფორმაციის რეგისტრირება: თითოეული დამმუშავებლის ფორმით ა) უფლებამოსილი პირის, მონაცემთა დაცვის ოფიცრის , მონაცემთა უფლებამოსილი პირის წარმომადგენლის, და დამმუშავებლის, მონაცემთა დაცვის ოფიცრის, ასეთის არსებობის სპეციალური წარმომადგენელის ვინაობა და შემთხვევაში, საკონტაქტო ინფორმაცია; სახელი და საკონტაქტო ბ) ინფორმაცია; ბ) მონაცემთა სახელით თითოეული დამმუშავებლის განხორციელებული დამუშავების დამმუშავებლისთვის ორგანიზაციისთვის, მათ ქვეყნის ან საერთაშორისო შორის, საერთაშორისო მისი სახელით გ) ამ მუხლის პირველი პუნქტის „ე“ ამ მესამე ორგანიზაციის გათვალისწინებული ქვეპუნქტით ინფორმაცია, თუ იგი მონაცემთა სხვა სახელმწიფოს იდენტიფიცირება და 49-ე მუხლის, პირველი საერთაშორისო პუნქტის გადაცემის პროცესში. მეორე ან მონაცემთა განხორციელებული მონაცემთა დამუშავების გ) პერსონალურ მონაცემთა გადაცემა მესამე ან თითოეული სახეები; თითოეული კატეგორია; სახელმწიფოს თანადამმუშავებლების, ქვეპუნქტით დადგენილი მონაწილეობს ან ორგანიზაციისთვის დ) მონაცემთა უსაფრთხოებისთვის 83 გადაცემის შემთხვევაში, დაცვის სათანადო მიღებული გარანტიების დოკუმენტირებით. ორგანიზაციულ-ტექნიკური ზომების ზოგადი აღწერა. დ) როდესაც შესაძლებელია, ტექნიკური და ორგანიზაციული ხასიათის უსაფრთხოების ღონისძიებების ზოგადი აღწერა, რაც მითითებულია 32-ე მუხლის პირველ პუნქტში. 30.3. პირველი და მეორე პუნქტით დადგენილი 1 28.1 ჩანაწერები უნდა იყოს წერილობითი, მათ შორის ელექტრონული ფორმით. მონაცემთა დამმუშავებელი, და ასეთის სშ არსებობის შემთხვევაში მისი სპეციალური წარმომადგენელი, ვალდებულია, წერილობით ან ელექტრონული ფორმით უზრუნველყოს მონაცემთა დამუშავებასთან დაკავშირებული ინფორმაციის რეგისტრირება. ელექტრონული 4 4.2. დოკუმენტის გამოყენება შესაძლებელია ყველა შემთხვევაში, როდესაც მოითხოვება წერილობითი ფორმის მატერიალური დოკუმენტი, თუ კანონით სხვა რამ არ არის დადგენილი. 30.4. მონაცემთა დამმუშავებელი ან უფლებამოსილი 1 28.3 მონაცემთა დამმუშავებელმა, სშ პირი, ან მათი წარმომადგენელი აღნიშნულ თანადამმუშავებელმა, უფლებამოსილმა ჩანაწერებს მოთხოვნის საფუძველზე, გადასცემს პირმა და სპეციალურმა წარმომადგენელმა ამ პერსონალურ მუხლის მონაცემთა საზედამხედველო ორგანოს. დაცვის პირველი და მე-2 პუნქტებით გათვალისწინებული ინფორმაცია შესაბამისი მოთხოვნისთანავე, დაუყოვნებლივ, მაგრამ არაუგვიანეს 3 მიაწოდოს სახელმწიფო 84 სამუშაო დღისა, უნდა ინსპექტორის სამსახურს. 30.5. პირველ და მეორე პუნქტში ას მითითებული აღრიცხვის ვალდებულება არ ვრცელდება ისეთ კომპანიაზე, სადაც დასაქმებულია 250-ზე ნაკლები თანამშრომელი, გარდა იმ შემთხვევისა, როდესაც ამ კომპანიის მიერ მონაცემთა დამუშავებამ შესაძლოა გამოიწვიოს მონაცემთა სუბიექტების უფლებებისა და თავისუფლებების დარღვევის მარალი რისკი, ან დამუშავება არის რეგულარული (არ არის პერიოდული,), ან კომპანია ახორციელებს მე-9-ე მუხლის პირველი პუნქტით დადგენილი განსაკუთრებული კატეგორიის მონაცემთა, მათ შორის მე-10-ე მუხლით განსაზღვრული ნასამართლობასა და დანაშაულებთან დაკავშირებულ პერსონალურ მონაცემთა დამუშავებას. 31 მონაცემთა დამმუშავებელი, უფლებამოსილი 1 მონაცემთა დამმუშავებელმა, სშ პირი და მათი წარმომადგენელი, ვალდებულნი თანადამმუშავებელმა, უფლებამოსილმა არიან პირმა და სპეციალურმა წარმომადგენელმა ამ თავიანთი საქმიანობის 28.3 განხორციელებისას, მოთხოვნის საფუძველზე, მუხლის ითანამშრომლონ გათვალისწინებული ინფორმაცია შესაბამისი პერსონალურ მონაცემთა დაცვის საზედამხედველო ორგანოსთან. პირველი და მე-2 პუნქტებით მოთხოვნისთანავე, დაუყოვნებლივ, მაგრამ არაუგვიანეს 3 მიაწოდოს სახელმწიფო 85 სამუშაო დღისა, უნდა ინსპექტორის სამსახურს. 32.1. უახლესი ტექნოლოგიების, განხორციელების 1 ხარჯების, დამუშავების ხასიათის, მოცულობის,, კონტექსტისა და მიზნების, ასევე მონაცემთა სუბიექტის უფლებებისა და თავისუფლებებისათვის სავარაუდო რისკების გათვალისწინებით, მონაცემთა დამმუშავებელმა და უფლებამოსილმა პირმა უნდა მიიღონ სავარაუდო რისკების შესაბამისი ტექნიკური და ორგანიზაციული ზომები უზრუნველსაყოფად, უსაფრთხოების შემდეგი ზომების ჩათვლით: 27.2 მონაცემთა დამმუშავებელი და სშ უფლებამოსილი პირი ვალდებულია, მიიღოს მონაცემთა დამუშავების შესაძლო და თანმდევი საფრთხეების შესაბამისი ორგანიზაციული და ტექნიკური ზომები (მათ შორის, მონაცემთა ფსევდონიმიზაცია, მონაცემებთან წვდომის აღრიცხვა, ინფორმაციული უსაფრთხოების მექანიზმები და სხვა), რომლებიც უზრუნველყოფენ მონაცემთა დაცვას უკანონო დამუშავების, შემთხვევითი დაკარგვის, განადგურების ან წაშლისგან. ა) პერსონალურ მონაცემთა ფსევდონიმიზაცია და დაშიფვრა; ბ)დამუშავების სისტემებისა მუდმივი და სერვისების კონფიდენციალურობა, ხელშეუხებლობა, ხელმისაწვდომობა და მოქნილობა; გ) ფიზიკური შემთხვევაში ან ტექნიკური პერსონალურ ინციდენტის მონაცემებთან წვდომისა და ხელმისაწვდომობის დროული აღდგენის შესაძლებლობა; დ) დამუშავების უზრუნველყოფის უსაფრთხოების ტექნიკური და ორგანიზაციული საშუალებების ეფექტიანობის რეგულარული შემოწმება და შეფასება. 86 32.2. უსაფრთხოების ხარისხის შეფასებისას გასათვალისწინებელია გამოწვეული 27.3 დამუშავებით რისკები, განსაკუთრებით პერსონალური მონაცემების შემთხვევითი ან უკანონო განადგურება, უნებართვო დაკარგვა, გავრცელება ან შეცვლა, გადაცემული, შენახული ან სხვა ფორმით დამუშავებულ პირად მონაცემებზე უნებართვო წვდომა. 32.3. მონაცემთა უსაფრთხოების სშ უზრუნველსაყოფად აუცილებელი ორგანიზაციულ-ტექნიკური ზომების განსაზღვრისას დამმუშავებელმა და უფლებამოსილმა პირმა უნდა გაითვალისწინონ მონაცემთა კატეგორიები, მოცულობა, მონაცემთა დამუშავების მიზანი, ფორმა, საშუალებები და მონაცემთა სუბიექტის უფლებების დარღვევის შესაძლო საფრთხეები. მე-40 მუხლის მიხედვით დამტკიცებულ ქცევის კოდექსებთან მიხედვით ან დამტკიცებული მექანიზმები მუხლის მიერთება 42-ე ას მუხლის სერტიფიცირების შეიძლება გამოყენებულ იქნეს ამ პირველი პუნქტით ვალდებულებათა დადგენილ შესრულების დემონსტრირების ელემენტი. 32.4. მონაცემთა დამმუშავებელმა უფლებამოსილმა პირმა უნდა და 1 დაადგინოს ზომები, რომ მათი ხელმძღვანელობის ქვეშ მოქმედმა ფიზიკურმა პირმა, რომელსაც აქვს წვდომა პერსონალურ დაამუშაოს მონაცემებზე, მონაცემები არ მონაცემთა დამმუშავებლის მითითების გარეშე გარდა იმ შემთხვევისა, როდესაც დამუშავება გათვალისწინებულია ევროკავშირის ან წევრი ქვეყნის კანონით. 27.6 მონაცემთა დამმუშავებელი და სშ უფლებამოსილი პირი ვალდებულია თანამშრომელთა უფლებამოსილებების შესაბამისად განსაზღვროს მათი მონაცემებზე წვდომის ფარგლები და გაატაროს ადეკვატური ღონისძიებები თანამშრომელთა მიერ მონაცემთა უკანონო დამუშავების ფაქტების თავიდან ასაცილებლად, გამოსავლენად და აღსაკვეთად, მათ შორის, უზრუნველყოს თანამშრომელთა ინფორმირება მონაცემთა უსაფრთხოების დაცვის საკითხებზე. 87 33.1. პერსონალურ მონაცემთა უსაფრთხოების 1 დარღვევის შემთხვევაში მონაცემთა დამმუშავებელმა დაუყოვნებლივ და 29.1 მონაცემთა დამმუშავებელი/უფლებამოსილი სშ პირი ვალდებულია აღრიცხოს ინციდენტი, დამდგარი შედეგი, მიღებული ზომები და ინციდენტის აღმოჩენიდან არაუგვიანეს 72 საათისა, მის შესახებ წერილობით ან ელექტრონულად შეატყობინოს სახელმწიფო ინსპექტორის სამსახურს სახელმწიფო ინსპექტორის მიერ განსაზღვრული წესით, გარდა იმ შემთხვევისა, როდესაც ნაკლებ სავარაუდოა, რომ ინციდენტმა გამოიწვიოს ფიზიკურ პირთა უფლებებისა და თავისუფლებების შელახვის რისკი. 27.4 მონაცემთა თუ შესაძლებელია დარღვევის შესახებ შეტყობიდან არაუგვიანეს 72 საათისა უნდა შეატყობინოს აღნიშნულის თაობაზე 55-ე მუხლით დადგენილ კომპეტენტურ გარდა საზედამხედველო ორგანოს, შემთხვევისა, როდესაც იმ ნაკლებსავარაუდოა, რომ დარღვევამ გამოიწვიოს ფიზიკურ პირთა თავისუფლებების უფლებებისა შელახვის რისკი. და თუ შეტყობინება არ განხორციელდა 72 საათის განმავლობაში, მას თან ერთვის განმარტება დაყოვნების მიზეზებზე. 33.2. უფლებამოსილმა პირმა დაუყოვნებლივ უნდა 1 და სშ დამმუშავებელი შეატყობინოს მონაცემთა დამმუშავებელს უფლებამოსილი პერსონალურ მონაცემებთან დაკავშირებული უზრუნველყოს ელექტრონული ფორმით არსებული მონაცემების მიმართ შესრულებული ყველა უსაფრთხოების დარღვევის შესახებ. პირი ვალდებულია, მოქმედების (მათ შორის ინციდენტების შესახებ ინფორმაციის) აღრიცხვა. ე) 36.1 ამ კანონით დადგენილ ვალდებულებებთან შესაბამისობის უზრუნველსაყოფად მონაცემთა დამმუშავებელს სათანადო მიაწოდოს ინფორმაცია და ხელი შეუწყოს მის მიერ 88 მონაცემთა დამუშავების მონიტორინგის განხორციელებას. 33.3. პირველი პუნქტით დადგენილი შეტყობინება 1 უნდა შეიცავდეს სულ მცირე შემდეგ ინფორმაციას: ა) ამ მუხლის პირველი გათვალისწინებული პუნქტით სშ შეტყობინება უნდა შეიცავდეს შემდეგ ინფორმაციას: მონაცემთა ხასიათის 29.2 უსაფრთხოების აღწერილობა, შესაძლებელია, მათ მონაცემთა დარღვევის შორის, თუ ა) ინციდენტის გარემოებების, სახის და დროის შესახებ; სუბიექტების ბ) ინციდენტის შედეგად კატეგორიები და რაოდენობა, ასევე მონაცემთა უნებართვოდ კატეგორიები და რაოდენობას, რომელსაც შეეხო დაზიანებული, წაშლილი, განადგურებული, უსაფრთხოების დარღვევა; მოპოვებული, ბ) მონაცემთა დაცვის ოფიცრის ან სხვა გამჟღავნებული, დაკარგული, შეცვლილი მონაცემების სავარაუდო კატეგორიები და საკონტაქტო პირის ვინაობა და საკონტაქტო რაოდენობა, მონაცემები, სუბიექტების სავარაუდო კატეგორიები და რომელთაგანაც უფრო მეტი ასევე იმ ინფორმაციის მოპოვება იქნება შესაძლებელი; რაოდენობა, გ) დარღვევის მოსალოდნელი შედეგების აღწერა; შედეგად შეექმნათ საფრთხე; დ) დარღვევის დამმუშავებლის მიერ აღმოსაფხვრელად მიღებული ან მონაცემთა რომელთაც გ) ინციდენტის ინციდენტით გამოწვეული სავარაუდო ზიანი, მისი შემცირების ან შეთავაზებული ზომები, მათ შორის, შესაბამის აღმოფხვრის შემთხვევებში, დარღვევის შესაძლო უარყოფითი დამმუშავებლის ან უფლებამოსილი პირის შედეგის შემამსუბუქებელი ზომების აღწერა. მიერ მიზნით გატარებული მონაცემთა ან დაგეგმილი არა მონაცემთა ღონისძიებები; დ) გეგმავს თუ დამმუშავებელი ან უფლებამოსილი პირი ინციდენტის შესახებ შეატყობინოს მონაცემთა სუბიექტს/სუბიექტებს ამ კანონის 89 30-ე მუხლით დადგენილი წესით და რა ვადაში; ე) პერსონალურ მონაცემთა დაცვის ოფიცრის ან სხვა საკონტაქტო მუხლის მე-2 პირის მონაცემები. 33.4. ინფორმაციის ერთდროულად მიწოდების 1 29.3 თუ ამ შეუძლებლობის შემთხვევაში, დასაშვებია მისი გათვალისწინებული გადაგზავნა ერთიანად ეტაპობრივად, გაუმართლებელი შეფერხების გარეშე. და პუნქტით სშ ინფორმაციის სრულად მიწოდება შეუძლებელია, მონაცემთა დამმუშავებელს ან უფლებამოსილ პირს უფლება სახელმწიფო ინსპექტორის შეთანხმებით, აქვთ სამსახურთან გონივრულ ვადაში, ეტაპობრივად მიაწოდონ ინფორმაცია. 33.5. დამმუშავებელმა უნდა აღრიცხოს პერსონალურ 1 მონაცემებთან დაკავშირებული 28.1 ნებისმიერი მონაცემთა დამმუშავებელი, და ასეთის სშ არსებობის შემთხვევაში მისი სპეციალური დარღვევა, შესაბამისი ფაქტების, გამოწვეული წარმომადგენელი, შედეგებისა და მიღებული ზომების ჩათვლით. წერილობითი ან ელექტრონული ფორმით აღნიშნული საშუალებას უზრუნველყოს მონაცემთა დამუშავებასთან საზედამხედველო ორგანოს, აძლევს შეამოწმოს ამ დაკავშირებული მუხლთან შესაბამისობა. ვალდებულია, შემდეგი ინფორმაციის რეგისტრირება: თ) ინციდენტების შესახებ ინფორმაცია, ასეთის არსებობის შემთხვევაში. 34.1. თუ პერსონალური მონაცემების უსაფრთხოების 1 დარღვევა გამოიწვევს ფიზიკურ პირთა უფლებებისა და თავისუფლებების შელახვის 30.1 თუ ინციდენტი მაღალი ალბათობით სშ მნიშვნელოვან ზიანს მიაყენებს მონაცემთა სუბიექტს ან საფრთხეს შეუქმნის ადამიანის 90 მაღალ რისკს, მონაცემთა დამმუშავებელი ვალდებულია, გაუმართლებელი შეფერხების გარეშე შეატყობინოს მონაცემთა სუბიექტს მონაცემთა უსაფრთხოების დარღვევის შესახებ. 34.2. მონაცემთა სუბიექტთან პირველი პუნქტით დადგენილი კომუნიკაცია 30.1 უნდა განხორციელდეს გასაგები და მარტივი ენით, უნდა აღწერდეს დარღვევის ხასიათს და მინიმუმ უნდა შეიცავდეს 33-ე მუხლის, მე-3 პუნქტის, „გ“ „ბ“, და „დ“ ქვეპუნქტებით დადგენილ ინფორმაციას და ზომებს. 34.3. პირველი პუნქტით განსაზღვრული მონაცემთა 1 სუბიექტისათვის შეტყობინების ვალდებულება არ დგება თუ სახეზეა ერთ-ერთი შემდეგი პირობა: ა) მონაცემთა დამმუშავებელს შემუშავებული აქვს სათანადო ტექნიკური და ორგანიზაციული გარანტიები, მათ მიმართებით, რომლებსაც კერძოდ ისეთი კი შორის იმ მონაცემებთან შეეხო დარღვევა, ზომები, რომლებიც 30.3 ძირითად უფლებებს, მონაცემთა დამმუშავებელი ვალდებულია, ინციდენტის აღმოჩენიდან გონივრულ ვადაში, მაგრამ არაუგვიანეს 1 თვისა, აცნობოს მონაცემთა სუბიექტს ინციდენტის თაობაზე და მისთვის გასაგები და მარტივი ენით მიაწოდოს შემდეგი ინფორმაცია: ...აცნობოს მონაცემთა სუბიექტს ინციდენტის სშ თაობაზე და მისთვის გასაგები და მარტივი ენით მიაწოდოს შემდეგი ინფორმაცია: ა) ინციდენტისა და მასთან დაკავშირებული გარემოებების ზოგადი აღწერა; ბ) ინციდენტით გამოწვეული სავარაუდო/დამდგარი ზიანი, მისი შემცირების ან აღმოფხვრის მიზნით გატარებული ან დაგეგმილი ღონისძიებები; გ) პერსონალურ მონაცემთა დაცვის ოფიცრის ან სხვა პირის საკონტაქტო მონაცემები. თუ მონაცემთა სუბიექტის ინფორმირება ნშ მოითხოვს არაპროპორციულად დიდ ხარჯებს ან ძალისხმევას, მონაცემთა დამმუშავებელი ვალდებულია ამ მუხლის პირველი პუნქტით გათვალისწინებული ინფორმაცია გაავრცელოს საჯაროდ ან სხვა ისეთი ფორმით, რომელიც ჯეროვნად უზრუნველყოფს მონაცემთა სუბიექტების მიერ ინფორმაციის მიღების შესაძლებლობას. მიუწვდომელს ხდის პერსონალურ მონაცემებს 91 ნებისმიერი არაუფლებამოსილი პირისათვის, მაგალითად დაშიფვრა. ბ) მონაცემთა დამმუშავებელმა მიიღო სათანადო დამატებითი ზომები, ალბათობით რომლებიც გამორიცხავენ დიდი მონაცემთა სუბიექტის უფლებებისა და თავისუფლების შელახვის მაღალი რისკის დადგომას, რაც პირველ პუნქტშია აღწერილი. გ) ინფორმაციის არაპროპორციულ მიწოდება ძალისხმევას. მოითხოვს ასეთ შემთხვევაში ინფორმაციის გავრცელება უნდა მოხდეს საჯაროდ ან მსგავსი ფორმით, რომელიც უზრუნველყოფს მონაცემთა ყველა სუბიექტის მიერ ინფორმაციის თანაბრად ეფექტურ მიღებას. 34.4. თუ მონაცემთა დამმუშავებელს არ მიუწოდებია 1 ინფორმაცია მონაცემთა 29.4 იმ შემთხვევაში უსაფრთხოების ინსპექტორის დარღვევის შესახებ მონაცემთა სუბიექტისათვის, წარდგენილი პერსონალურ მონაცემთა საზედამხედველო მონაცემთა დაცვის ორგანო მონაცემთა სახელმწიფო სშ თუ სამსახურისათვის შეტყობინების დამმუშავებელი უზრუნველყოფს თანახმად არ ინციდენტის ან ვერ თაობაზე სუბიექტის უფლებებისა და თავისუფლების მონაცემთა სუბიექტ(ებ)ის ინფორმირებას, შელახვის მაღალი ინციდენტის შესაძლებლობის რისკის დადგომის გათვალისწინებით, ზიანის ან/და გარემოებების, სავარაუდო მონაცემთა სუბიექტების უფლებამოსილია, მოსთხოვოს მას ინფორმაციის რაოდენობის მიწოდება ან გადაწყვიტოს, არის თუ არა სახეზე სახელმწიფო ინსპექტორი უფლებამოსილია, მე-3 პუნქტით დადგენილი ერთ-ერთი პირობა. ინციდენტის შესახებ მის ხელთ არსებული ინფორმაცია იმისა, 92 გათვალისწინებით გაასაჯაროოს წარმოეშვება თუ არა მიუხედავად მონაცემთა დამმუშავებელს ამ კანონის 30-ე მუხლით გათვალისწინებული მონაცემთა სუბიექტის ინფორმირების ვალდებულება. 35.1. როდესაც რომ მონაცემთა 1 დამუშავება უახლესი სავარაუდოა, კონკრეტული ტიპის 31.1 თუ მონაცემთა კატეგორიის, მოცულობის, სშ მონაცემთა დამუშავების მიზნების და საშუალებების გათვალისწინებით, მაღალი ალბათობით იქმნება ადამიანის ძირითადი უფლებების შელახვის საფრთხე, მონაცემთა დამმუშავებელი ვალდებულია წინასწარ განახორციელოს მონაცემთა დამუშავების ზეგავლენის შეფასება. 33.1 მონაცემთა დაცვის ოფიცერი, რომელიც სშ უზრუნველყოფს: ბ) მონაცემთა დამუშავებასთან დაკავშირებული შიდა რეგულაციებისა და მონაცემთა დაცვის ზეგავლენის შეფასების დოკუმენტის შემუშავებაში მონაწილეობას გარდა პირველი პუნქტით სშ გათვალისწინებული შემთხვევისა, მონაცემთა დამუშვების ზეგავლენის ტექნოლოგიების გამოყენებით და დამუშავების ხასიათის, მიზნების მოცულობის, კონტექსტისა გათვალისწინებით, და შესაძლოა იწვევდეს ფიზიკურ პირთა უფლებებისა და თავისუფლებების დარღვევის მაღალ რისკებს, მონაცემთა დამმუშავებელმა დამუშავების დაწყებამდე უნდა დაგეგმილი ჩაატაროს დამუშავების ოპერაციების რისკების შეფასება. ერთი შეფასებით შეიძლება შემოწმდეს დამუშავების მსგავსი მოქმედებები, რომლებიც სავარაუდოდ იწვევენ ერთნაირ მაღალ რისკებს. 35.2. მონაცემთა დაცვის რისკების მონაცემთა დამმუშავებელმა შეფასებისას 1 რჩევა უნდა მიიღოს მონაცემთა დაცვის ოფიცრისგან. 35.3. პირველი პუნქტით შეფასება განსაკუთრებით შემდეგ შემთხვევებში: დადგენილი რისკების 1 მნიშვნელოვანია 31.2 93 ა) ფიზიკურ პირებთან დაკავშირებული პერსონალური მონაცემებთან დაკავშირებული გარკვეული ასპექტების სისტემატური და მოცულობითი შეფასება მონაცემთა ავტომატური საშუალებებით დამუშავებისას, პროფილირების შემთხვევაში, დამუშავების შედეგად მათ შორის როდესაც ამ ხდება ისეთი გადაწყვეტილების მიღება, რომელიც ფიზიკური პირისათვის იწვევს სამართლებრივ შედეგებს ან ანალოგიურად მნიშვნელოვან გავლენას ახდენს მასზე; ბ) მე-9 მუხლის პირველ პუნქტში მითითებული განსაკუთრებული კატეგორიის მონაცემთა ფართომასშტაბიანი დამუშავებისას ან ისეთი მონაცემების დამუშავებისას, რომლებიც ეხება პირის ნასამართლობას ან დანაშაულთან კავშირს, რაც მე-10 მუხლით არის დადგენილი; ან გ) საჯარო სივრცის სისტემატური და ფართომასშტაბიანი მონიტორინგისას; 35.4. პერსონალურ მონაცემთა შეფასების განხორციელება სავალდებულოა თუ მონაცემთა დამმუშავებელი: ა) მონაცემთა სუბიექტისათვის სამართლებრივი, ფინანსური ან სხვა სახის არსებითი მნიშვნელობის შედეგის მქონე გადაწყვეტილებას იღებს პროფილირების საფუძველზე; ბ) ამუშავებს დიდი რაოდენობით მონაცემთა სუბიექტების განსაკუთრებული კატეგორიის მონაცემებს ან ახორციელებს მათი ქცევის სისტემატურ და მასშტაბურ მონიტორინგს საზოგადოებრივი თავშეყრის ადგილებში. 3. მონაცემთა დაცვის ზეგავლენის შეფასებისას მონაცემთა დამმუშავებელი ვალდებულია შექმნას წერილობითი დოკუმენტი, რომელიც შეიცავს: ა) მონაცემთა კატეგორიის, მათი დამუშავების მიზნების, პროპორციულობის, პროცესისა და საფუძვლების აღწერას; ბ) ადამიანის ძირითადი უფლებების შელახვის შესაძლო საფრთხეების შეფასებას და მონაცემთა უსაფრთხოების დაცვის მიზნით გათვალისწინებული ორგანიზაციულ-ტექნიკური ზომების აღწერას. დაცვის ას საზედამხედველო ორგანომ უნდა დაადგინოს და გაასაჯაროოს დამუშავების ის მოქმედებები, რაც 94 საჭიროა პირველი პუნქტით დადგენილი მონაცემების დაცვის რისკების შეფასებისთვის. საზედამხედველო ორგანო ამ ნუსხას გადასცემს 68-ე მუხლით დადგენილ საბჭოს. 35.5. საზედამხედველო ორგანომ ასევე უნდა ას დაადგინოს და საჯარო გახადოს დამუშავების ის მოქმედებები, რომელიც არ მოითხოვს მონაცემთა დაცვის რისკების შეფასებას. საზედამხედველო ორგანო ამ ნუსხას გადასცემს საბჭოს. 35.6. მე-4 და მე-5 პუნქტში მითითებული ნუსხის დამტკიცებამდე, მოიცავს როდესაც მსგავსი დამუშავებასთან საქმიანობას, რომელიც ას ნუსხა დაკავშირებულ ეხება მონაცემთა სუბიექტისათვის სერვისების ან პროდუქტების შეთავაზებას ან მათ ქცევაზე დაკვირვებას რამდენიმე წევრ სახელმწიფოში, რამაც შესაძლოა არსებითი გავლენა იქონიოს პერსონალური მონაცემების თავისუფალ მიმოცვლაზე ევროკავშირის ფარგლებში, კომპეტენტური საზედამხედველო ორგანო იყენებს 63-ე მუხლით დადგენილ თანამიმდევრულობის მექანიზმს 35.7. შეფასება უნდა მოიცავდეს მინიმუმ შემდეგს: ა) დამუშავების დაგეგმილი ოპერაციების და დამუშავების მიზნების, სადაც შესაძლებელია, დამმუშავებლის კანონიერი ინტერესის 1 31.3 მონაცემთა დაცვის ზეგავლენის შეფასებისას სშ მონაცემთა დამმუშავებელი ვალდებულია შექმნას წერილობითი დოკუმენტი, რომელიც შეიცავს: 95 სისტემატურ აღწერას; ბ) დამუშავების ოპერაციების მიზნის შესაბამისად საჭიროების და პროპორციულობის შეფასებას; გ) მონაცემთა სუბიექტის მითითებულ პირველ პუნქტში უფლებებთან და თავისუფლებებთან დაკავშირებული რისკების შეფასებას; და ა) მონაცემთა კატეგორიის, მათი დამუშავების მიზნების, პროპორციულობის, პროცესისა და საფუძვლების აღწერას; ბ) ადამიანის ძირითადი უფლებების შელახვის შესაძლო საფრთხეების შეფასებას და მონაცემთა უსაფრთხოების დაცვის მიზნით გათვალისწინებული ორგანიზაციულ-ტექნიკური ზომების აღწერას. დ) რისკების დაძლევაზე მიმართულ ზომებს, მათ შორის, პერსონალური მონაცემების დაცვის გარანტიებს და მექანიზმებს, რომელიც ახდენს რეგულაციასთან შესაბამისობის დემონსტრირებას და რომელიც ითვალისწინებს მონაცემთა სუბიექტის და სხვა დაინტერსებული პირების კანონიერ ინტერესებს და უფლებებს. 35.8. 35.9. უფლებამოსილი პირის და მონაცემთა დამმუშავებლის მიერ განხორციელებული დამუშავების ოპერაციების რისკების შეფასება, კონკრეტულად კი მონაცემთა დაცვის რისკების შეფასება ითვალისწინებს უფლებამოსილი პირების ან მონაცემთა დამმუშავებლის მიერ მე40 მუხლში მითითებულ ქცევის კოდექსებთან შესაბამისობას. უფლებამოსილმა პირმა დაგეგმილ დამუშავებასთან ას ას დაკავშირებით შეძლებისდაგვარად უნდა მოიძიოს მონაცემთა სუბიექტის მოსაზრებები ან მათი წარმომადგენლების კომერციული ან საჯარო 96 ინტერესების ან დამუშავების ოპერაციების უსაფრთხოების დარღვევის გარეშე. 35.10. როდესაც ევროკავშირის ან წევრი სახელმწიფოს კანონმდებლობით, ას რომლითაც ხელმძღვანელობს დამმუშავებელი, არსებობს მე6 მუხლის, პირველი პუნქტის, „გ“ და „ე“ ქვეპუნქტებით დამუშავების საფუძველი, ეს დამუშავების კონკრეტულ ხსენებული კანონი ოპერაციების კანონიერ არეგულირებს ოპერაციებს ან ერთობლიობას და მონაცემთა დაცვის რისკების შეფასება კანონიერ საფუძვლების დამტკიცების მიზნით უკვე ჩატარებულია ზოგადი ზეგავლენის შეფასების ნაწილში, პირველიდან მე-7 პუნქტებამდე არ უნდა იყოს გამოყენებული, გარდა იმ შემთხვევისა თუ წევრი სახელმწიფო საჭიროდ არ მიიჩნევს მსგავსი შეფასების ჩატარებას დამუშავების აქტივობებამდე. 36.1. როდესაც 35-ე მუხლით დადგენილი მონაცემთა 1 დაცვის რისკების შეფასება ცხადყოფს, რომ დაგეგმილმა დამუშავებამ შესაძლოა გამოიწვიოს მაღალი რისკი თუ დამმუშავებელი რისკების აღმოსაფხვრელად არ გაატარებს ზომებს, დამმუშავებელმა დაწყებამდე კონსულტაცია პერსონალურ სათანადო დამუშავების უნდა მონაცემთა გაიაროს 31.5 თუ მონაცემთა დამუშავების ზეგავლენის სშ შეფასების შედეგად გამოვლინდება ადამიანის ძირითადი უფლებების შელახვის მაღალი საფრთხე, მონაცემთა დამმუშავებელი ვალდებულია, მიიღოს ყველა აუცილებელი ზომა, საფრთხეების არსებითად შესამცირებლად და საჭიროების შემთხვევაში კონსულტაციის მიზნით დაცვის 97 საზედამხედველო ორგანოსთან. 36.2. როდესაც პერსონალურ საზედამხედველო მიმართოს სამსახურს. მონაცემთა ორგანოს დაცვის 2 მიიჩნია, რომ პირველი პუნქტით განსაზღვრული დამუშავება შესაძლოა არღვევდეს დებულებებს, ამ რეგულაციის კონკრეტულად კი მონაცემთა 13 ა) პერსონალურ მონაცემთა დაცვასთან დაკავშირებულ საკითხებზე კონსულტაციის გაწევა; შეამცირა რისკები, საზედამხედველო ორგანო კონსულტაციის შესახებ მოთხოვნის მიღებიდან კვირის ვადაში გასცემს წერილობით კონსულტაციას მონაცემთა დამმუშავებლისთვის ან უფლებამოსილი პირისთვის , და გამოიყენოს 58-ე მუხლით დადგენილი უფლებამოსილება. დამუშავების სირთულის გათვალისწინებით ეს ვადა შესაძლოა ვადა გახანგრძლივდეს ექვსი კვირით. საზედამხედველო კონსულტაციის მოთხოვნიდან ორგანო ერთი თვის ვადაში მონაცემთა დამმუშავებელს, და როდესაც შესაძლებელია, უფლებამოსილ პირს, ინფორმაციას აწვდის ვადის გაგრძელების და შეფერხების საფუძვლების შესახებ. ვადები შეიძლება გაგრძელდეს იქამდე, სანამ საზედამხედველო ორგანო არ კონსულტაციის მიზნებისთვის ინსპექტორის ...სახელმწიფო ინსპექტორის სამსახურის სშ საქმიანობის ძირითადი მიმართულებებია: დამმუშავებელმა სათანადოდ ვერ გამოავლინა ან რვა სახელმწიფო მოიპოვებს მოთხოვნილ ინფორმაციას. 98 36.3. პირველი პუნქტის საზედამხედველო შესაბამისად, ორგანოს კონსულტაციის გაცემისას დამმუშავებელი მას ას მიერ მონაცემთა აწვდის შემდეგ ინფორმაციას: ა) როდესაც მონაწილე შესაძლებელია, მონაცემთა დამუშავებაში დამმუშავებლის, ერთობლივი დამმუშავებლების და უფლებამოსილი პირის, კონკრეტულად კი, ორგანიზაციათა ჯგუფის მიერ დამუშავების ფარგლებში არსებული ვალდებულებები; ბ) დაგეგმილი დამუშავების მიზანი და საშუალებები; გ) ამ რეგულაციის შესაბამისად, მონაცემთა სუბიექტის უფლებების და თავისუფლებების დაცვის ზომები და გარანტიები; დ) როდესაც შესაძლებელია, მონაცემთა დაცვის ოფიცრის საკონტაქტო ინფორმაცია; ე) 35-ე მუხლით დადგენილი მონაცემთა დაცვის რისკების შეფასება; და ვ) ნებისმიერი სხვა ინფორმაცია, რომელსაც მოითხოვს საზედამხედველო ორგანო. 36.4. წევრმა სახელმწიფოებმა დამუშავების შესახებ იმ 2 საკანონმდებლო წინადადების მომზადების პროცესში, რომელიც ევროპარლამენტმა უნდა მიიღოს, ან საკანონმდებლო ამ კანონის ზომის საფუძველზე მიღების შესახებ 17.1 სახელმწიფო ინსპექტორის სამსახური სშ ვალდებულია შესაბამისი თხოვნის არსებობის შემთხვევაში კონსულტაცია გაუწიოს სახელმწიფო ხელისუფლების ორგანოებსა და მუნიციპალიტეტის 99 კონსულტაცია უნდა გაიარონ საზედამხედველო ორგანოებს, სხვა საჯარო დაწესებულებებს, კერძო სამართლის იურიდიულ პირებს და ფიზიკურ პირებს მონაცემთა დამუშავებასა და დაცვასთან დაკავშირებულ ნებისმიერ საკითხზე. ორგანოსთან. 36.5. მიუხედავად პირველი სახელმწიფოს კანონმდებლობით დამმუშავებლებს პუნქტისა, შეიძლება წევრი ას მონაცემთა ჰქონდეთ საზედამხედველო ორგანოსთან კონსულტაციის გავლის ან მისგან წინასწარი ნებართვის მიღების ვალდებულება, მონაცემთა დამმუშავებლის მიერ საჯარო ინტერესის მიზნებისთვის, მათ შორის სოციალური დაცვის ჯანმრთელობის და საყოველთაო დაცვის სფეროში განხორციელებულ დამუშავებასთან დაკავშირებით. 37.1. მონაცემთა დამმუშავებელი და უფლებამოსილი 1 პირი ნიშნავენ მონაცემთა დაცვის ყველა იმ შემთხვევაში, როდესაც: ა) მონაცემებს ამუშავებს სახელმწიფო უწყება გარდა სასამართლოებისა, მოქმედებენ სასამართლო რომლებიც კომპეტენციის ფარგლებში; ბ) მონაცემთა დამმუშავებლის ან უფლებამოსილი პირის ძირითადი საქმიანობა, რომელიც თავისი ხასიათით, მასშტაბითა და/ან 33.1 საჯარო დაწესებულება (გარდა რელიგიური სშ და პოლიტიკური ორგანიზაციებისა), სადაზღვევო ორგანიზაცია, კომერციული ორგანიზაცია, ბანკი, მიკროსაფინანსო საკრედიტო ბიურო, ელექტრონული კომუნიკაციის კომპანია, ავიაკომპანია, აეროპორტი და ის სამედიცინო დაწესებულება, რომელიც მომსახურებას უწევს წელიწადში არანაკლებ 10000 მონაცემთა სუბიექტს, ასევე, ის მონაცემთა დამმუშავებელი/უფლებამოსილი პირი, 100 მიზნებით მოიცავს მონაცემთა სუბიექტების რომელიც ამუშავებს დიდი რაოდენობით მონაცემთა სუბიექტების მონაცემებს ან ახორციელებს მათი ქცევის სისტემატურ და მასშტაბურ მონიტორინგს, ვალდებულნი არიან დანიშნონ ან განსაზღვრონ პერსონალურ მონაცემთა დაცვის ოფიცერი რეგულარულ და სისტემატურ მონიტორინგს ფართო მასშტაბებით, ან გ) მონაცემთა დამმუშავებლის ან უფლებამოსილი პირის ძირითად საქმიანობას წარმოადგენს განსაკუთრებული კატეგორიის მონაცემთა ფართო მასშტაბით დამუშავება მე-9 მუხლის ფარგლებში ნასამართლობასთან ან და პირის დანაშაულთან დაკავშირებული მონაცემების დამუშავება მე-10ე მუხლის ფარგლებში. 37.2. ორგანიზაციათა ჯგუფმა შეიძლება დანიშნოს მონაცემთა დაცვის გათვალისწინებით, ოფიცერი ადვილად ერთი რომ ოფიცერი ას იმის მონაცემთა დაცვის ხელმისაწვდომი იქნება ყველა ორგანიზაციისთვის. 37.3. იმ შემთხვევაში თუ მონაცემთა დამმუშავებელი ას ან უფლებამოსილი პირი სახელმწიფო უწყებაა, დასაშვებია რამდენიმე ორგანოსათვის ერთი მონაცემთა დაცვის ოფიცრის დანიშვნა, ამ უწყებების ორგანიზაციული სტრუქტურისა და ზომის გათვალისწინებით. 37.4. პირველ პუნქტში მითითებული შემთხვევების 1 გარდა, მონაცემთა დამმუშავებელმა, 33.2 ამ მუხლის პირველი პუნქტით სშ განსაზღვრული შემთხვევების გარდა, მონაცემთა სხვა დამმუშავებლებს საკუთარი 101 უფლებამოსილმა პირმა, ან ასოციაციებმა ან სხვა უწყებებმა, რომლებიც დამმუშავებელთა ან გარკვეულ მონაცემთა უფლებამოსილ კატეგორიებს პირთა წარმოადგენენ, შესაძლოა ნებაყოფლობით, ან ევროკავშირის ან წევრი სახელმწიფოების დანიშნონ მონაცემთა მონაცემთა დაცვის შეხედულებისამებრ უფლებამოსილება აქვთ დანიშნონ/განსაზღვრონ პერსონალურ მონაცემთა ოფიცერი. კანონმდებლობით დაცვის ოფიცერი 33.3 ოფიცერი. იმოქმედებს მონაცემთა დამმუშავებლის ან უფლებამოსილი პირის წარმომადგენელი ასოციაციებისთვის და უწყებებისთვის. 37.5. მონაცემთა დაცვის ოფიცრის დანიშვნის 1 33.4 პერსონალურ მონაცემთა დაცვის ოფიცერს სშ უნდა ჰქონდეს სათანადო ცოდნა მონაცემთა დაცვის სფეროში. იგი ანგარიშვალდებულია მონაცემთა დამმუშავებლის ან უფლებამოსილი პირის წინაშე. 33.2 ამ მუხლის პირველი პუნქტით სშ განსაზღვრული შემთხვევების გარდა, მონაცემთა სხვა დამმუშავებლებს საკუთარი შეხედულებისამებრ უფლებამოსილება აქვთ დანიშნონ/განსაზღვრონ პერსონალურ მონაცემთა დაცვის ოფიცერი. საფუძველი უნდა იყოს პროფესიული უნარები, კერძოდ კი მონაცემთა დაცვის კანონმდებლობისა და პრაქტიკის ცოდნა, ასევე 39-ე მუხლით მასზე დაკისრებული ფუნქციების შესრულების უნარი. 37.6. მონაცემთა დაცვის ოფიცერი შესაძლოა იყოს 1 მონაცემთა დამმუშავებლის ან უფლებამოსილი პირის თანამშრომელი ან მონაცემთა დაცვის ოფიცრის ფუნქცია შესაძლოა შეასრულოს მონაცემთა დამმუშავებლის ან უფლებამოსილი პირის თანამშრომელმა ან სხვა პირმა მომსახურების ხელშეკრულების საფუძველზე. მონაცემთა დაცვის ოფიცერს უფლება აქვს ასრულებდეს სხვა ფუნქციასაც, თუ ეს არ იწვევს ინტერესთა კონფლიქტს. დაინიშნოს ხელშეკრულების საფუძველზე. 33.3 მონაცემთა დაცვის ოფიცრის ფუნქცია შესაძლოა შეასრულოს მონაცემთა დამმუშავებლის ან უფლებამოსილი პირის თანამშრომელმა ან სხვა პირმა მომსახურების 102 37.7. მონაცემთა დამმუშავებელი ან უფლებამოსილი 1 33.6 პირი ვალდებულია, საჯაროდ გამოაქვეყნებენ მონაცემთა დაცვის ოფიცრის საკონტაქტო ინფორმაცია და ასევე, აცნობონ პერსონალურ მონაცემთა დაცვის საზედამხედველო ორგანოს. 38.1. მონაცემთა დამმუშავებელი და უფლებამოსილი 1 პირი უზრუნველყონ მონაცემთა დაცვის ოფიცრის სათანადო და დროულ ჩართულობას პერსონალურ მონაცემთა დაცვასთან დაკავშირებულ ყველა საკითხში. 38.2. მონაცემთა დამმუშავებელი და უფლებამოსილი 33.5 ხელშეკრულების საფუძველზე. მონაცემთა დაცვის ოფიცერს უფლება აქვს ასრულებდეს სხვა ფუნქციასაც, თუ ეს არ იწვევს ინტერესთა კონფლიქტს. მონაცემთა დამმუშავებელი/უფლებამოსილი სშ პირი ვალდებულია, პერსონალურ მონაცემთა დაცვის ოფიცრის დანიშვნიდან ან განსაზღვრიდან არაუგვიანეს 10 სამუშაო დღის ვადაში აცნობოს მისი საკონტაქტო ინფორმაცია სახელმწიფო ინსპექტორის სამსახურს და ასევე გამოაქვეყნოს პროაქტიულად. მონაცემთა დამმუშავებელმა და სშ უფლებამოსილმა პირმა უნდა უზრუნველყოს პერსონალურ მონაცემთა დაცვის ოფიცრის სათანადო ჩართულობა მონაცემთა დამუშავებასთან დაკავშირებით მნიშვნელოვანი გადაწყვეტილების მიღების პროცესში და მისი დამოუკიდებლობა საქმიანობის განხორციელებისას. ას პირი ხელს უწყობენ მონაცემთა დაცვის ოფიცერს 39-ე მუხლით შესრულებისას დადგენილი და ფუნქციების უზრუნველყოფენ აუცილებელ და სათანადო რესურსებთან და პერსონალურ უწყობენ მონაცემებთან მისი წვდომას, ექსპერტული ხელს ცოდნის შენარჩუნებას. 103 38.3. მონაცემთა დამმუშავებელმა და 1 33.4 უფლებამოსილმა პირმა უნდა უზრუნველყოფენ მონაცემთა დაცვის ოფიცერი მასზე დაკისრებული ფუნქციების შესრულებისას არ იღებს დავალებებს. დაუშვებელია ოფიცრის სამსახურიდან დათხოვნა ან დასჯა მონაცემთა დამმუშავებლის ან უფლებამოსილი პირის მიერ მასზე დაკისრებული ფუნქციების შესრულების გამო. მონაცემთა დაცვის ოფიცერი ანგარიშვალდებულია პირდაპირ მონაცემთა დამმუშავებლის უფლებამოსილი ან 33.5 პერსონალურ მონაცემთა დაცვის ოფიცერს სშ უნდა ჰქონდეს სათანადო ცოდნა მონაცემთა დაცვის სფეროში. იგი ანგარიშვალდებულია მონაცემთა დამმუშავებლის ან უფლებამოსილი პირის წინაშე. მონაცემთა დამმუშავებელმა და უფლებამოსილმა პირმა უნდა უზრუნველყოს პერსონალურ მონაცემთა დაცვის ოფიცრის ... დამოუკიდებლობა საქმიანობის განხორციელებისას. პირის უმაღლესი ხელმძღვანელობის წინაშე. 38.4. მონაცემთა სუბიექტი უფლებამოსილია 1 დაუკავშირდეს მონაცემთა დაცვის მისი პერსონალური დამუშავებასთან და ოფიცერს მონაცემების ამ რეგულაციით დადგენილი უფლებების განხორციელებასთან დაკავშირებულ ნებისმიერ საკითხზე. 38.5. დაკისრებული პროცესში ვრცელდება ფუნქციების მონაცემთა 33.1 პერსონალურ მონაცემთა დაცვის ოფიცერი, სშ რომელიც უზრუნველყოფს: ე) მონაცემთა სუბიექტის მიმართვის შემთხვევაში მისთვის ინფორმაციის მიწოდებას მონაცემთა დამუშავების პროცესებისა და მისი უფლებების შესახებ. შესრულების დაცვის საიდუმლოების ას ოფიცერზე ან კონფიდენციალურობის დაცვის ვალდებულება ევროკავშირის და წევრი სახელმწიფოს კანონის შესაბამისად. 104 38.6. მონაცემთა დაცვის ოფიცერს შეუძლია 1 33.3 ... პერსონალურ მონაცემთა დაცვის ოფიცერს სშ უფლება აქვს ასრულებდეს სხვა ფუნქციასაც, თუ ეს არ იწვევს ინტერესთა კონფლიქტს. 33.1 პერსონალურ მონაცემთა დაცვის ოფიცერი, სშ რომელიც უზრუნველყოფს: ა) მონაცემთა დაცვასთან დაკავშირებულ საკითხებზე, მათ შორის მარეგულირებელი სამართლებრივი ნორმების მიღების ან მონაცემთა შეცვლის შესახებ, დამმუშავებლის, უფლებამოსილი პირისა და მათი თანამშრომლების ინფორმირებას, მათთვის კონსულტაციისა და მეთოდური დახმარების გაწევას; ბ) მონაცემთა დამუშავებასთან დაკავშირებული შიდა რეგულაციებისა და მონაცემთა დაცვის ზეგავლენის შეფასების დოკუმენტის შემუშავებაში მონაწილეობას, ასევე მონაცემთა დამმუშავებლის ან უფლებამოსილი პირის მიერ კანონმდებლობისა და შიდა ორგანიზაციული დოკუმენტების შესრულების მონიტორინგს; გ) მონაცემთა დამუშავებასთან დაკავშირებით შემოსული განცხადებებისა და და საჩივრების ანალიზსა უფლებამოსილების ფარგლებში - მათზე რეაგირებას; შეითავსოს სხვა ფუნქციები და მოვალეობები, თუმცა მონაცემთა დამმუშავებელმა ან უფლებამოსილმა პირმა უნდა უზრუნველყონ ინტერესთა კონფლიქტის თავიდან აცილება. 39.1. მონაცემთა დაცვის ოფიცერს აქვს სულ მცირე 1 შემდგომი ფუნქციები: ა) მონაცემთა დამმუშავებლის ან უფლებამოსილი პირისათვის და დამუშავების პროცესში ჩართული თანამშრომლებისთვის რეგულაციით, ევროკავშირის ან კანონმდებლობით წევრი სახელმწიფოების დადგენილი დამუშავებასთან მონაცემთა დაკავშირებული ვალდებულებების გაცნობა და რჩევების მიცემა; ბ) ევროკავშირის და წევრი სახელმწიფოების პერსონალურ მონაცემთა დაცვის კანონმდებლობის, ამ რეგულაციის და მონაცემთა დამმუშავებლის/უფლებამოსილი პირის შიდა რეგულაციების შესრულების მონიტორინგი, მათ შორის, პასუხისმგებლობის გადანაწილების, ცნობიერების ამაღლებისა და მონაცემთა დამუშავებაში ჩართული თანამშრომლების გადამზადების და ასევე შესაბამისი აუდიტის მეშვეობით. გ) მოთხოვნის შემთხვევაში მონაცემთა დაცვის რისკების შეფასებასთან დაკავშირებული რჩევის 105 გაცემა და მისი შესრულების მონიტორინგი 35-ე დ) სახელმწიფო ინსპექტორის სამსახურისაგან კონსულტაციების მიღებას, დამმუშავებლისა და მონაცემთა უფლებამოსილი პირის წარმომადგენლობას სახელმწიფო ინსპექტორის სამსახურთან ურთიერთობაში, მისი მოთხოვნით ინფორმაციისა და დოკუმენტების წარდგენის უზრუნველყოფასა და მისი დავალებებისა და რეკომენდაციების შესრულების კოორდინაციასა და მონიტორინგს; ე) მონაცემთა სუბიექტის მიმართვის შემთხვევაში მისთვის ინფორმაციის მიწოდებას მონაცემთა დამუშავების პროცესებისა და მისი უფლებების შესახებ. ვ) მონაცემთა დამმუშავებლის ან უფლებამოსილი პირის მიერ მონაცემთა დამუშავების სტანდარტების ამაღლების მიზნით სხვა ფუნქციების შესრულებას. მუხლის შესაბამისად; დ) პერსონალურ მონაცემთა საზედამხედველო დაცვის ორგანოსთან თანამშრომლობა; ე) საზედამხედველო ორგანოსთან მიმართებაში მთავარი საკონტაქტო შესრულება საკითხებზე, პირის მონაცემთა მათ შორის ფუნქციის დამუშავების 36-ე მუხლით დადგენილი წინასწარი კონსულტაციისას, ასევე საჭიროების შემთხვევაში კონსულტაციების გავლა სხვა საკითხებთან დაკავშირებით. 39.2. დადგენილი მონაცემთა ყურადღებას ფუნქციების დაცვის შესრულებისას ოფიცერი აქცევს სათანადო დამუშავებასთან დაკავშირებულ რისკებს, დამუშავების ხასიათის, ფარგლების, კონტექსტის და მიზნების გათვალისწინებით. 40.1. წევრი სახელმწიფოები, 33.1 მონაცემთა დაცვის ოფიცერი სშ უზრუნველყოფს: ბ) მონაცემთა დამუშავებასთან დაკავშირებული შიდა რეგულაციებისა და მონაცემთა დაცვის ზეგავლენის შეფასების დოკუმენტის შემუშავებაში მონაწილეობას, ასევე მონაცემთა დამმუშავებლის ან უფლებამოსილი პირის მიერ კანონმდებლობისა და შიდა ორგანიზაციული დოკუმენტების შესრულების მონიტორინგს; საზედამხედველო ას 106 ორგანო, საბჭო და ევროკომისია ამ რეგულაციის სათანადო შესრულების მიზნით ხელს შეუწყობენ ქცევის კოდექსების შემუშავებას, დამუშავების სხვადასხვა სექტორების სპეციფიკური ხასიათის და მიკრო, მცირე და საშუალო საწარმოების საჭიროებების გათვალისწინებით. 40.2. სხვადასხვა კატეგორიის დამმუშავებლის ან წარმომადგენელი მონაცემთა უფლებამოსილი ასოციაციები და ას პირის სხვა ორგანოები უფლებამოსილნი არიან მოამზადონ ქცევის კოდექსი, შეიტანონ მათში ცვლილებები ან დამატებები, დაკონკრეტების რეგულაციის გავრცელების მიზნით, საკითხებზე ისეთ როგორიცაა: ა) სამართლიანი და გამჭვირვალე დამუშავება; ბ) სპეციფიურ ვითარებაში დამმუშავებლის კანონიერი ინტერესების დაცვა; გ) პერსონალური მონაცემების შეგროვება; დ) პერსონალური მონაცემების ფსევდონიმიზაცია; ე) საზოგადოებისა და მონაცემთა სუბიექტისთვის ინფორმაციის მიწოდება; ვ) მონაცემთა სუბიექტის უფლებების რეალიზება; ზ) ბავშვთა დაცვა და მათთვის ინფორმაციის გაზიარება და ბავშვებზე მეურვეობის მქონე პირთა თანხმობის მოპოვების ფორმა; 107 თ) 24-ე და 25-ე მუხლებით დადგენილი ზომები და პროცედურები და 32-ე მუხლით დადგენილი დამუშავების უსაფრთხოების უზრუნველყოფა; ი) საზედამხედველო ორგანოსთვის პერსონალური მონაცემების დარღვევის შესახებ შეტყობინება და მონაცემთა სუბიექტისთვის პერსონალური მონაცემის დარღვევის შესახებ შეტყობინება; კ) მესამე ქვეყნებისთვის ან ორგანიზაციებისთვის საერთაშორისო პერსონალური მონაცემების გადაცემა; ან ლ) დამუშავებასთან დაკავშირებით მონაცემთა სუბიექტს და მონაცემთა დამმუშავებელს შორის დავების მოგვარების ალტერნატიული გზები, მონაცემთა სუბიექტისთვის მუხლებით დადგენილი 77-ე და 79-ე უფლებების გათვალიწინებით ; 40.3. მე-5 პუნქტის საფუძველზე შექმნილ ქცევის ას კოდექსებს უნდა მიუერთდნენ არა მარტო ამ რეგულაციას დაქვემდებარებული დამმუშავებლები და უფლებამოსილი პირები არამედ ისინიც, რომლებიც მისი მოქმედების ფარგლებს გარეთ მოქმედებენ, იმისათვის რომ მესამე ქვეყნებისთვის ან საერთაშორისო ორგანიზაციებისთვის პერსონალურ მონაცემთა გადაცემის პროცესში სპეციალური გარანტიები იქნას უზრუნველყოფილი 46-ე მუხლის მე-2-ე 108 პუნქტის „ე“ პირობებით. ქვეპუნქტით ეს დადგენილი დამმუშავებლები და უფლებამოსილი პირები ხელშეკრულების ან სავალდებულოდ შესასრულებელი ინსტრუმენტების გამოყენებით სხვა შეიმუშავებენ გარანტიებს, მათ შორის მონაცემთა სუბიექტის უფლებების დაცვის მიზნით. 40.4. ამ მუხლის მე-2 პუნქტით დადგენილი ქცევის კოდექსი უნდა მოიცავდეს ას მექანიზმებს, რომელიც 41-ე მუხლის პირველი პუნქტით დადგენილ უწყებას საშუალებას მისცემს განახორციელოს მონაცემთა დამმუშავებლის ან უფლებამოსილი პირის მოქმედებების დებულებებთან შესაბამისობის სავალდებულო მონიტორინგი 55-ე და 56-ე მუხლებით დადგენილი კომპეტენტური საზედამხედველო ორგანოს ფუნქციების და უფლებამოსილების გათვალისწინებით. 40.5. ამ მუხლის მე-2-ე პუნქტში ნახსენები ას ასოციაციები და სხვა ორგანოები, რომლებიც ამზადებენ ქცევის კოდექსებს, მათში ცვლილებებს და დამატებებს 55-ე მუხლით დადგენილ ორგანოს კომპეტენტურ წარუდგენენ ცვლილებების ან საზედამხედველო კოდექსის პროექტს, დამატებების პაკეტებს. საზედამხედველო ორგანო ამზადებს მოსაზრებას 109 ქცევის კოდექსის პროექტის, ცვლილების ან დამატების ამ რეგულაციასთან შესაბამისობის შესახებ და ამტკიცებს კოდექსის მოცემულ პროექტს, ცვლილებას ან დამატებას, თუ ის დაადგენს რომ ამ დოკუმენტით უზრუნველყოფილია სათანადო გარანტიები. 40.6. საზედამხედველო ორგანო არეგისტრირებს და აქვეყნებს კოდექს, როდესაც მე-5 ას პუნქტის მიხედვით ხდება ქცევის კოდექსის პროექტის, მისი ცვლილების ან დამატების დამტკიცება და როდესაც ეს ქცევის კოდექსი არ ვრცელდება დამუშავებაზე რამდენიმე წევრ სახელმწიფოში. 40.7. 55-ე მუხლით დადგენილი კომპეტენტური ორგანო კოდექსის, საზედამხედველო ას ცვლილებების და დამატებების დამტკიცებამდე, როდესაც ქცევის კოდექსი ეხება დამუშავებას რამდენიმე წევრ სახელმწიფოში, 63-ე მუხლით დადგენილი პროცედურების დაცვით გადასცემს მას საბჭოს, პროექტის, რომელიც ადგენს კოდექსის ცვლილების ან დამატების რეგულაციასთან შესაბამისობას და თუ უზრუნველყოფს ამ მუხლის მე-3-ე პუნქტით დადგენილ გარანტიებს. 40.8. საბჭო საკუთარ მოსაზრებას უგზავნის ას ევროკომისიას, როდესაც კოდექსის პროექტი, 110 ცვლილება და დამატება შესაბამისობაშია რეგულაციასთან ან მე-3 პუნქტის მიხედვით უზრუნველყოფს გარანტიებს. 40.9. კომისიას შეუძლია დაადგინოს, ამ მუხლის მე-8 ას პუნქტის მიხედვით წარდგენილი კოდექსის, ცვლილების ან დამატების ვალიდურობა ევროკავშირის ფარგლებში. ეს საიმპლემენტაციო აქტი მიიღება განხილვის პროცედურებთან ერთად, რომელიც 93-ე მუხლის მე-2-ე პუნქტით არის დადგენილი. 40.10. კომისია უზრუნველყოფს მე-9 პუნქტის ას მიხედვით მოქმედი კოდექსის საჯაროობაას. 40.11. საბჭო რეესტრში აღრიცხავს ყველა ას დამტკიცებულ ქცევის კოდექსს, ცვლილებას და დამატებას და მათ სათანადო ზომების გამოყენებით საჯაროდ ხელმისაწვდომს ხდის. 41.1. 57-ე და 58-ე მუხლით დადგენილი კომპეტენტური საზედამხედველო ფუნქციების და გათვალისწინებით, ას ორგანოს უფლებამოსილების ქცევის კოდექსთან შესაბამისობის მონიტორინგი მე-40-ე მუხლის მიხედვით შესაძლებელია განხორციელდეს იმ უწყების მიერ, რომელსაც აქვს სათანადო დონის გამოცდილება კოდექსის საკითხებზე და 111 რომელიც ამ მიზნებისთვის არის აკრედიტებული. 41.2. პირველ პუნქტში ხსენებული უწყება შეიძლება იყოს აკრედიტებული შესაბამისობის ქცევის ას კოდექსთან მონიტორინგისთვის იმ შემთხვევაში თუ ეს უწყება: ა) ახდენს კოდექსის საკითხთან დაკავშირებით საკუთარი დამოუკიდებლობის და ცოდნის დემონსტრირებას, რაც დამაკმაყოფილებელია კომპეტენტური საზედამხედველო ორგანოსთვის; ბ) ადგენს მონაცემთა უფლებამოსილი დამმუშავებლის პირის გამოყენების მიერ შეფასების, და კოდექსის რეგულაციის დებულებებთან შესაბამისობის მონიტორინგის და საქმიანობის პერიოდულად შემოწმების პროცედურებს; გ) ადგენს მონაცემთა უფლებამოსილი დებულებების დამმუშავებლის პირის დაცვის მიერ და და კოდექსის აღსრულების პროცედურებს და სტრუქტურას, რომელიც უნდა იყოს გამჭვირვალე და ხელმისაწვდომი მონაცემთა სუბიექტისა და საზოგადოებისთვის; და დ) კომპეტენტური საზედამხედველო ორგანოსთვის ახდენს მის საქმიანობასა და ვალდებულებებში ინტერესთა კონფლიქტის 112 დაუშვებლობის დემონსტრირებას; 41.3. კომპეტენტური საზედამხედველო ორგანო ამ ას მუხლის პირველი პუნქტის შესაბამისად საბჭოს აკრედიტაციისთვის წარუდგენს კრიტერიუმების პროექტს 63-ე მუხლით დადგენილი თანმიმდევრულობის მექანიზმის მიხედვით. 41.4. კომპეტენტური საზედამხედველო ორგანოს ას ფუნქციების და უფლებამოსილების და VIII თავის მოთხოვნების გათვალისწინებით, მუხლის პირველ ორგანომ გარანტიების პუნქტში ამ მითითებულმა საფუძველზე უნდა განახორციელოს შესაბამისი მოქმედებები, იმ შემთხვევაში, თუ მონაცემთა დამმუშავებელი ან უფლებამოსილი პირი დაარღვევს კოდექსს, მათ შორის შესაძლებელია კოდექსის მოქმედების შეჩერება ან შეწყვეტა მონაცემთა დამმუშავებელსა ან უფლებამოსილ პირზე. მან კომპეტენტურ საზედამხედველო ორგანოს უნდა შეატყობინოს ამ გადაწყვეტილების და მისი გამომწვევი მიზეზების შესახებ. 41.5. კომპეტენტური საზედამხედველო ორგანო ას გააუქმებს ორგანოს აკრედიტაციას ისე როგორც ეს დადგენილია ამ მუხლის პირველი პუნქტით იმ შემთხვევაში თუ აკრედიტაციის პირობები არ არის დაკმაყოფილებული ან როდესაც ორგანოს 113 მიერ განხორციელებული მოქმედებები არღვევს მოცემულ რეგულაციას. 42.1. მონაცემთა დამმუშავებლის და უფლებამოსილი ას პირის მიერ ამ რეგულაციასთან შესაბამისობის დემონსტრირების უზრუნველსაყოფად წევრმა სახელმწიფოებმა, საზედამხედველო ორგანომ, საბჭომ და ევროკომისიამ ევროკავშირის დონეზე უნდა წაახალისონ მონაცემთა დაცვის სერტიფიცირების მექანიზმის და მონაცემთა დაცვის ბეჭდისა და ნიშნების მიღება. გათვალისწინებული უნდა იყოს მიკრო, მცირე და საშუალო ზომის საწარმოების განსაკუთრებული საჭიროებები. 42.2. ას მონაცემთა დამმუშავებლის და უფლებამოსილი პირის მიერ რეგულაციასთან მიერთების გარდა, საჭიროა პერსონალურ მონაცემთა დაცვის სერტიფიცირების მექანიზმის და ამ მუხლის მე-5 პუნქტის შესაბამისად დამტკიცებული ბეჭდების და ნიშნების მოქმედების შემუშავება ამ რეგულაციის ფარგლებს გარეთ მოქმედი დამმუშავებლის და უფლებამოსილი პირების მიერ სათანადო გარანტიების უზრუნველსაყოფად პერსონალური მონაცემების მესამე ქვეყნისთვის ან საერთაშორისო ორგანიზაციისთვის გადაცემისას, იმ პირობებით რაც დადგენილია 46-ე მუხლის, მე-2პუნქტის „ვ“ 114 ქვეპუნქტით. მონაცემთა ამგვარი დამმუშავებელი და უფლებამოსილი პირი იღებს ვალდებულებას სავალდებულო ხელშეკრულების ინსტრუმენტის ან საშუალებით, გამოიყენოს სათანადო გარანტიები, მათ შორის მონაცემთა სუბიექტის უფლებებთანდაკავშირებით. 42.3. სერტიფიცირება ნებაყოფლობითია ხელმისაწვდომია გამჭვირვალე და ას პროცესის საშულებით. 42.4. ამ მუხლის თანახმად, სერტიფიცირება არ ას ამცირებს დამმუშავებლის ან უფლებამოსილი პირის რეგულაციასთან შესაბამისობის პასუხისმგებლობას და ითვალისწინებს 55-ე და 56-ე მუხლებით დადგენილი კომპეტენტური საზედამხედველო ორგანოს ფუნქციებს და უფლებამოსილებას. 42.5. ამ მუხლის შესაბამისად, სერტიფიცირება უნდა მოხდეს სერტიფიცირების რომელიც დადგენილია ორგანოს 43-ე ას მიერ, მუხლით ან შესაბამისი საზედამხედველო ორგანოს მიერ, იმ კრიტერიუმების მიხედვით, რომელიც დადგენილია საზედამხედველო ორგანოს მიერ 58-ე მუხლის მე-3-ე პუნქტით ან საბჭოს მიერ 63ე მუხლის მიხედვით. საბჭოს მიერ 115 კრიტერიუმების დამტკიცებისას ხდება საერთო სერტიფიცირება, ევროკავშირის მონაცემთა დაცვის ბეჭედი. 42.6. მონაცემთა დამმუშავებელი ან უფლებამოსილი პირი, რომელიც სერტიფიცირების ვალდებულია დამუშავებას წარადგენს მექანიზმის მისაღებად, მუხლით დადგენილ 43-ე სერტიფიცირების ორგანოს, შესაბამის ას სხვა ორგანიზაციას, კომპეტენტურ საზედამხედველო ორგანოს მიაწოდოს დამუშავების რაც სრული საქმიანობასთან საჭიროა ინფორმაცია დაკავშირებით, სერტიფიცირების პროცედურებისთვის. 42.7. მონაცემთა დამმუშავებლის ან უფლებამოსილი ას პირის სერტიფიცირება ხდება არაუმეტეს, სამი წლის ვადით და შესაძლებელია მისი განახლება იმავე პირობებით, შესაბამისობის იგივე მოთხოვნებთან საფუძველზე. როდესაც სერტიფიცირების მოთხოვნები დარღვეულია ან არ სრულდება, გაუქმდეს სერტიფიცირება შეიძლება მუხლში ნახსენები 43-ე სერტიფიცირების უწყებების ან კომპეტენტური საზედამხედველო ორგანოს მიერ. 42.8. საბჭომ რეესტრში სერტიფიცირების უნდა ყველა აღრიცხოს მექანიზმი ას და 116 მონაცემთა დაცვის ბეჭედი და ნიშანი და ისინი უნდა გაასაჯაროვოს ყველა არსებული საშუალებებით. 43.1. 57-ე და 58-ე მუხლით დადგენილი უფლებამოსილი საზედამხედველო ორგანოს ფუნქციებისა და გათვალისწინებით, შესაბამისი უფლებამოსილებების მონაცემთა დამუშავების გამოცდილების მასერტიფიცირებელი განაახლებს ორგანო სერტიფიკატს მოახდენს მას მქონე გასცემს ან შემდეგ, რაც საზედამხედველო ინფორმირებას ას მის ორგანოს მიერ საკუთარი უფლებამოსილების განხორციელების შესახებ 58-ე მუხლის მე-2 პუნქტის „თ“ ქვეპუნქტის მიხედვით. წევრი სახელმწიფოები რომ მასერტიფიცირებელი უზრუნველყოფენ, ორგანოებისთვის შესაბამისი უფლებამოსილების მინიჭება მოხდება ერთ-ერთი ან ორივე შემთხვევაში, შემდეგი ერთ-ერთი ან ორივე საშუალებით: ა) საზედამხედველო ორგანოს მიერ, რომლის უფლებამოსილება განისაზღვრება 55-ე ან 56-ე მუხლის მიხედვით; ბ) აკრედიტაციის ეროვნული უწყების მიერ, რომელიც დასახელებულია ევროპარლამენტის და საბჭოს (EC) No 765/2008 რეგულაციის და ENISO/IEC 17065/2012 შესაბამისად და 55-ე და 56-ე მუხლებით დადგენილი კომპეტენტური 117 საზედამხედველო განსაზღვრული ორგანოს დამატებითი მიერ მოთხოვნების საფუძველზე. 43.2. პირველ პუნქტში მასერტიფიცირებელი მოხსენიებული ორგანო ას შესაბამისი უფლებამოსილების მქონედ მიიჩნევა მხოლოდ იმ შემთხვევაში თუ: ა) ახდენენ სერტიფიცირების საკითხზე დამოუკიდებლობის და ექსპერტული ცოდნის დემონსტრირებას კომპეტენტური საზედამხედველო ორგანოსთვის დამაკმაყოფილებელი ფორმით; ბ) ვალდებულებას იღებს, გაითვალისწინოს კრიტერიუმები, რომლებიც დადგენილია 42-ე მუხლის მე-5 პუნქტით და დამტკიცებულია 55-ე და 56-ე მუხლებით განსაზღვრული საზედამხედველო ორგანოს ან 63-ე მუხლით დადგენილი საბჭოს მიერ გ) ადგენს მონაცემთა დაცვის სერტიფიკატის, შტამპების და ნიშნების გაცემის, პერიოდული შეფასების და ჩამორთმევის პროცედურებს; დ) ადგენს დაკავშირებით სერტიფიკატის დარღვევასთან საჩივრების განხილვის, მონაცემთა დამმუშავებლის და უფლებამოსილი პირის მიერ სერტიფიცირების პირობების დაცვის და შესრულების პროცედურებს და 118 სტრუქტურებს იმ მიზნით, რომ ეს პროცედურები და სტრუქტურები იყოს გამჭვირვალე, როგორც მონაცემთა სუბიექტისთვის ასევე საზოგადოებისთვის და ე) უფლებამოსილი საზედამხედველო ორგანოსთვის ახდენს იმის დემონსტრირებას, რომ მათი ფუნქციები და ვალდებულებები არ იწვევს ინტერესთა კონფლიქტს; 43.3. მასერტიფიცირებელი უფლებამოსილების ორგანოსთვის მინიჭება როგორც ას ეს მითითებულია ამ მუხლის პირველ და მეორე პუნქტებში ხორციელდება კომპეტენტური საზედამხედველო ორგანოს ( 55-ე და 56- ე მუხლების )ან საბჭოს მიერ დადგენილი კრიტერიუმების საფუძველზე (63-ე მუხლი). ამ მუხლის პირველი პუნქტის „ბ“ ქვეპუნქტით აკრედიტაციისას მოთხოვნები უნდა შეესაბამებოდეს რეგულაციას(EC) No 765/2008 და ტექნიკურ წესებს, რომელიც აღწერს მასერტიფიცირებელი ორგანოს მეთოდებს და პროცედურებს. 43.4. პირველ პუნქტში მასერტიფიცირებელ მოხსენიებულ ორგანოებს ას ეკისრებათ სწორად შეფასების ვალდებულება, რომელიც იწვევს სერტიფიცირებას ან ამ სერტიფიცირების გაუქმებას დამმუშავებლის ან უფლებამოსილი 119 პირის ამ რეგულაციასთან პასუხიმგებლობის შესაბამისობის შეზღუდვის გარეშე. აკრედიტაცია უნდა გაიცეს მაქსიმუმ ხუთი წლის ვადით და შეიძლება გაგრძელდეს იმ პირობით თუ მასერტიფიცირებელი ორგანო აკმაყოფილებს ამ მუხლით დადგენილ მოთხოვნებს. 43.5. ამ მუხლის პირველი გათვალისწინებული პუნქტით ას მასერტიფიცირებელი ორგანოები ვალდებულნი არიან კომპეტენტურ საზედამხედველო მოთხოვნილი ორგანოს სერტიფიცირების შეატყობინონ გაცემის ან ჩამორთმევის საფუძვლები; 43.6. საზედამხედველო ორგანო ამ მუხლის მე-3 პუნქტით და 42-ე მუხლის მე-5 ას პუნქტით დადგენილი მოთხოვნები უნდა გაასაჯაროვოს ნებისმიერი ადვილად ხელმისაწვდომი ფორმით. საზედამხედველო ორგანო ვალდებულია მოთხოვნები გადასცეს რეესტრში უნდა სერტიფიცირების მონაცემთა გაასაჯაროვოს საბჭოსაც. აღრიცხოს ყველა დაცვის საბჭომ როგორც მექანიზმი შტამპი ისინი ეს და ასევე უნდა ნებისმიერი ხელმისაწვდომი საშუალებით. 43.7. VIII თავის გათვალისწინებით, კომპეტენტური ას საზედამხედველო ორგანო ან აკრედიტაციის 120 ეროვნული ორგანო უფლებამოსილია გააუქმოს მასერტიფიცირებელი ორგანოს აკრედიტაცია ამ მუხლის პირველი პუნქტის შესაბამისად, იმ შემთხვევაში თუ არ ხდება პირობების დაკმაყოფილება მასერტიფიცირებელი აკრედიტაციის ან როდესაც ორგანო არღვევს რეგულაციას. 43.8. კომისია, 92-ე მუხლის უფლებამოსილია აქტები 42-ე მიიღოს მუხლის შესაბამისად ას დელეგირებული პირველი პუნქტით დადგენილი მონაცემთა დაცვის სერტიფიცირების მექანიზმში მოთხოვნების დაკონკრეტებისთვის. 43.9. კომისიას აქვს უფლება მიიღოს ას საიმპლემენტაციო აქტი, სადაც განმარტებული იქნება როგორც სერტიფიცირების მექანიზმის ტექნიკური სტანდარტები, მონაცემთა დაცვის შტამპები და ნიშნები, სერტიფიცირების მექანიზმის, ასევე შტამპების და ნიშნების წახალისების საშუალებები. და აღიარების საიმპლემენტაციო აქტები მიღებული უნდა იყოს 93-ე მუხლის მ-2 პუნქტით დადგენილი განხილვის პროცედურებით. 44 დამუშავების პროცესში არსებული ან მომავალში 1 დამუშავებისთვის გამიზნული მონაცემების 37.1 მონაცემთა სხვა საერთაშორისო 121 სახელმწიფოში და სშ ორგანიზაციისათვის მესამე ქვეყნისთვის ორგანიზაციისთვის მხოლოდ იმ დადგენილი ან გადაცემა შემთხვევაში, პირობები მონაცემთა საერთაშორისო უნდა თუ ამ დაცულია, დამმუშავებლის, გადაცემა დასაშვებია იმ შემთხვევაში, თუ არსებობს მონაცემთა დამუშავების ამ კანონით გათვალისწინებული საფუძველი და შესაბამის სახელმწიფოში ან საერთაშორისო ორგანიზაციაში უზრუნველყოფილია მონაცემთა დაცვისა და მონაცემთა სუბიექტის უფლებების დაცვის სათანადო გარანტიები. მოხდეს თავით როგორც ასევე უფლებამოსილი პირის მიერ. აღნიშნული ეხება შემთხვევას, რომლის დროსაც ხდება პერსონალური მონაცემების შემდგომი გადაცემა მესამე ქვეყნიდან ორგანიზაციიდან სხვა ან საერთაშორისო მესამე ქვეყანაში ან საერთაშორისო ორგანიზაციაში. ამ თავის ყველა დებულება უნდა იყოს დაცული იმისთვის, რომ ამ რეგულაციით დადგენილი ფიზიკური პირის დაცვის გარანტიები სრულად იყოს უზრუნველყოფილი. 45.1. პერსონალური მონაცემების გადაცემა მესამე 1 სახელმწიფოსთვის ან 38.2 იმ სახელმწიფოებისა და საერთაშორისო სშ ორგანიზაციების ნუსხა, რომლებშიც უზრუნველყოფილია მონაცემთა დაცვის განისაზღვრება სათანადო გარანტიები, სახელმწიფო ინსპექტორის ნორმატიული აქტით. 38.1 სხვა სახელმწიფოში ან/და საერთაშორისო სშ ორგანიზაციაში მონაცემთა დაცვის საერთაშორისო ორგანიზაციისთვის დასაშვებია თუ კომისია გადაწყვეტს, რომ მესამე სახელმწიფოს მთლიანი ტერიტორია ან მისი რომელიმე ნაწილი, ან საერთაშორისო ორგანიზაცია უზრუნველყოფს პერსონალური მონაცემების დაცვის შესაბამის დონეს. ამ შემთხვევაში გადაცემა არ საჭიროებს დამატებით ნებართვას. 45.2. პერსონალური მონაცემების დაცვის სათანადო 1 დონის არსებობის შეფასებისას კომისია 122 მხედველობაში იღებს შემდეგ გარემოებებს: ა) კანონის უზენაესობა, ფუნდამენტური ადამიანის უფლებებისა თავისუფლებების პატივისცემა, და შესაბამისი კანონმდებლობის არსებობა, როგორც ზოგადი, ასევე სექტორული, მათ შორის საზოგადოებრივი უსაფრთხოება, თავდაცვა, ეროვნული უსაფრთხოება და სისხლის სამართალი და სახელმწიფო უწყებების მიერ მონაცემებზე სათანადო გარანტიების არსებობას აფასებს სახელმწიფო ინსპექტორი მონაცემთა დაცვასთან დაკავშირებით ნაკისრი საერთაშორისო ვალდებულებების და მარეგულირებელი კანონმდებლობის, მონაცემთა სუბიექტის უფლებების დაცვის გარანტიების, მონაცემთა დაცვის დამოუკიდებელი საზედამხედველო ორგანოს არსებობის, უფლებამოსილებებისა და საქმიანობის ანალიზის საფუძველზე. წვდომა, ასევე აღნიშნული კანონმდებლობის პრაქტიკაში განხორციელება, მონაცემთა დაცვის წესები, პროფესიული წესები და უსაფრთხოების მათ შორის პერსონალურ გადაცემა მესამე ქვეყანაში ღონისძიებები., მონაცემთა ან საერთაშორისო ორგანიზაციაში მათი წესების შესაბამისად, სასამართლო პრაქტიკა, მონაცემთა სუბიექტის უფლებების განხორციელება, ეფექტურობა უფლებების და დაცვის გარანტიები მონაცემთა სუბიექტისთვის, რომლის მონაცემების დამუშავებაც ხორციელდება; ბ) მესამე ქვეყანაში ან იმ ქვეყანაში, რომელ საერთაშორისო ორგანიზაციაა, ერთი ან მეტი დამოუკიდებელი საზედამხედველო ორგანოს არსებობა და მისი ეფექტურად ფუნქციონირება, რომელიც განსაზღვრავს მონაცემთა დაცვის წესებს და უზრუნველყოფს მათ კანონმდებლობასთან შესაბამისობას, მათ შორის 123 აღსრულების შესაბამისი უფლებამოსილება, მონაცემთა სუბიექტის დახმარება და მათთვის რჩევის მიცემა გამოყენებისას საკუთარი და წევრი უფლების სახელმწიფოების საზედამხედველო ორგანოსთან თანამშრომლობა; და გ) სახელმწიფოს ან საერთაშორისო ორგანიზაციის მიერ საკუთარ თავზე აღებული საერთაშორისო ვალდებულებები, ან სხვა ვალდებულებები, რომელებიც გამომდინარეობს სავალდებულოდ შესასრულებელი კონვენციებიდან ან სხვა ინსტრუმენტებიდან ასევე ამ ქვეყნების მონაწილეობა მრავალმხრივ ან რეგიონულ სისტემებში განსაკუთრებით პერსონალური მონაცემების დაცვის სფეროში. 45.3. ას კომისია, საიმპლემენტაციო აქტის საფუძველზე, პერსონალური შეფასების მონაცემების შემდეგ იღებს დაცვის დონის გადაწყვეტილებას კონკრეტული სახელმწიფოს, ტერიტორიის, ან მესამე ქვეყანაში ერთი ან რამდენიმე კონკრეტული სექტორისთვის ან საერთაშორისო ორგანიზაციის მიმართ პერსონალური მონაცემების დაცვის დონის უზრუნველყოფის თაობაზე, ამ მუხლის მე-2 პუნქტის ფარგლებში. საიმპლემენტაციო აქტი ადგენს პერიოდული მონიტორინგის მექანიზმს, სულ მცირე ოთხ წელიწადში ერთხელ, რათა მხედველობაში იქნას 124 მიღებული ქვეყანაში ორგანიზაციაში და საერთაშორისო მიმდინარე მოვლენები. კომისიის გადაწყვეტილებაში აღნიშნული უნდა იყოს ის ტერიტორიული ფარგლები და სფეროები, რომლის მიმართაც მიღებული იქნა გადაწყვეტილება და სადაც შესაძლებელია განისაზღვროს საზედამხედველო ორგანო ან ორგანოები, მუხლის რომელიც მე-2 მოხსენიებულია პუნქტის „ბ“ ამ ქვეპუნქტში. საიმპლემენტაციო აქტი მიიღება 93-ე მუხლის მე2 პუნქტში დადგენილი განხილვის პროცედურების შესაბამისად. 45.4. კომისია ახორციელებს მუდმივ მონიტორინგს, ას როგორც საერთაშორისო ორგანიზაციებში, ასევე მესამე ქვეყანაში რომელიც მიმდინარე იმ პროცებზე, თავის მხრივ გავლენას ახდენს ამ მუხლის მე-3 პუნქტის და დირექტივა 95/46/EC 25-ე მუხლის მე-6 პუნქტის ფარგლებში მიღებულ გადაწყვეტილებებზე. 45.5. იმ შემთხვევაში თუ ხელმისაწვდომი 1 ინფორმაციის საფუძველზე, ამ მუხლის მე-3 პუნქტში მითითებული შეფასების ფარგლებში კომისია აღმოაჩენს, რომ მესამე სახელმწიფო, მისი ნაწილი ან საერთაშორისო ორგანიზაცია აღარ აკმაყოფილებს ამ მუხლის მე-2 პუნქტით დადგენილ პერსონალური მონაცემების დაცვის 38.3 სახელმწიფო ინსპექტორის ნორმატიული სშ აქტით განსაზღვრული ნუსხა უნდა გადაისინჯოს სულ მცირე 3 წელიწადში ერთხელ და თუ სახელმწიფო ან/და საერთაშორისო ორგანიზაცია აღარ აკმაყოფილებს ამ მუხლის პირველი პუნქტით გათვალისწინებულ პირობებს, განხორციელდება შესაბამისი ცვლილებები 125 შესაბამის სტანდარტს იგი საჭიროებისამებრ ცვლის, აუქმებს ან შეაჩერებს ამ მუხლის მე-3 პუნქტით დადგენილ უკუქცევითი ძალის ნორმატიული აქტით განსაზღვრულ ნუსხაში, უკუქცევითი ძალის გარეშე. გადაწყვეტილებას, გარეშე. აღნიშნული საიმპლემენტაციო აქტები უნდა იყოს მიღებული 93-ე მუხლის მე-2 პუნქტში დადგენილი განხილვის პროცედურების შესაბამისად. კომისიამ შეიძლება საიმპლემენტაციო მიიღოს აქტი გადაუდებელი 93-ე მუხლის მე-3 პუნქტით დადგენილი პროცედურების ფარგლებში თუ არსებობს ამის ჯეროვანი კონსულტაციები უნდა აწარმოოს საფუძველი. 45.6. კომისიამ მესამე სახელმწიფოსთან ან ას საერთაშორისო ორგანიზაციასთან იმ სიტუაციის გამოსასწორებლად, რომელიც საფუძვლად დაედო ამ მუხლის მე-5 პუნქტში მითითებული გადაწყვეტილებას. 45.7. ამ მუხლი მე-5 პუნქტის საფუძველზე მიღებული გადაწყვეტილება არ ზღუდავს ას მესამე ქვეყნისთვის, მისი ნაწილისთვის ან ერთი ან რამდენიმე კონკრეტული საერთაშორისო სფეროსთვის, ან ორგანიზაციისთვის პერსონალური მონაცემების გადაცემას 46-ე და 49-ე მუხლების შესაბამისად. 126 45.8. კომისია ვალდებულია ევროკავშირის 1 ოფიციალურ ბეჭდურ ორგანოში და 38.2 საკუთარ ვებგვერდზე გამოაქვეყნოს იმ მესამე ქვეყნების, მისი ნაწილის და კონკრეტული სექტორების და საერთაშორისო რომლებიც ორგანიზაციების ნუსხა, უზრუნველყოფენ ან ვერ იმ სახელმწიფოებისა და საერთაშორისო სშ ორგანიზაციების ნუსხა, რომლებშიც უზრუნველყოფილია მონაცემთა დაცვის განისაზღვრება სათანადო გარანტიები, სახელმწიფო ინსპექტორის ნორმატიული აქტით. განსაზღვრავენ აქვთ ან აღარ აქვთ პერსონალური მონაცემების დაცვის სათანადო გარანტიებს. 45.9. კომისიის მიერ მიღებული გადაწყვეტილება, ას რომელიც ეფუძნება 95/46/EC დირექტივის 26-ე მუხლს, რჩება ძალაში მანამ სანამ არ მოხდება კომისიის გადაწყვეტილების საფუძველზე, მასში ცვლილებების შეტანა, შეცვლა ან გაუქმება რომელიც მიღებულია ამ მუხლის მე-3 და მე-5 პუნქტების საფუძველზე. 46.1. იმ შემთხვევაში, თუ არ არსებობს 45-ე მუხლის 1 მე-3 პუნქტით დადგენილი კომისიის გადაწყვეტილება, პერსონალური მონაცემები მესამე სახელმწიფოს ან საერთაშორისო ორგანიზაციას გადაეცემა მხოლოდ მაშინ, თუ მონაცემთა დამმუშავებელი ან უფლებამოსილი პირი უზრუნველყოფს გარანტიებს, იმ დაცვის პირობით, რომ შესაბამის მონაცემთა სუბიექტისთვის ხელმისაწვდომი იქნება როგორც 37.1 მონაცემთა სხვა სახელმწიფოში და სშ საერთაშორისო ორგანიზაციისათვის გადაცემა დასაშვებია იმ შემთხვევაში, თუ არსებობს მონაცემთა დამუშავების ამ კანონით გათვალისწინებული საფუძველი და შესაბამის სახელმწიფოში ან საერთაშორისო ორგანიზაციაში უზრუნველყოფილია მონაცემთა დაცვისა და მონაცემთა სუბიექტის უფლებების დაცვის სათანადო გარანტიები. მისი ძირითადი უფლებები ასევე ამ უფლებათა 127 განხორციელების სამართლებრივი საშუალებები. 46.2. პირველ პუნქტში სათანადო მითითებული გარანტიები დაცვის 1 შეიძლება იყოს უზრუნველყოფილი საზედამხედველო ორგანოს ნებართვის მიღების გარეშე, თუ არსებობს: ა) საჯარო უწყებებს და ორგანოებს შორის არსებული სავალდებულო ძალის მქონე და აღსრულებადი ინსტრუმენტი; ბ) სავალდებულო კორპორაციული წესები 47-ე მუხლის მიხედვით; გ) 93-ე მუხლის, მეორე პუნქტით დადგენილი შემოწმების პროცედურის მიხედვით კომისიის მიერ მიღებული მონაცემთა დაცვის სტანდარტული პირობები; დ) 93-ე მუხლის, მეორე პუნქტით დადგენილი შემოწმების პროცედურების მიხედვით, საზედამხედველო ორგანოს მიერ მიღებული და კომისიის მიერ დამტკიცებული მონაცემთა დაცვის სტანდარტული პირობები; ე) მე-40 მუხლის მიხედვით დამტკიცებული ქცევის კოდექსი დამმუშავებელზე დაკისრებული წესები და ან მესამე უფლებამოსილ სავალდებულო სათანადო უზრუნველსაყოფად, ქვეყანაში ძალის დაცვის მათ შორის პირზე მქონე გარანტიების მონაცემთა სუბიექტის უფლებებთან მიმართებით; ან ვ) 42-ე მუხლის მიხედვით დამტკიცებული 37.2 ამ მუხლის პირველი პუნქტის გარდა, ნშ მონაცემთა სხვა სახელმწიფოში და საერთაშორისო ორგანიზაციისათვის გადაცემა დასაშვებია, თუ: ა) მონაცემთა გადაცემა გათვალისწინებულია საქართველოს საერთაშორისო ხელშეკრულებით და შეთანხმებით; ბ) მონაცემთა დამმუშავებელი უზრუნველყოფს მონაცემთა დაცვის სათანადო გარანტიებს მონაცემთა დამმუშავებელსა და შესაბამის სახელმწიფოს, ასეთი სახელმწიფოს იურიდიულ ან ფიზიკურ პირს ან საერთაშორისო ორგანიზაციას შორის დადებული შეთანხმებით; გ) მონაცემთა გადაცემა გათვალისწინებულია „უცხოელთა და მოქალაქეობის არმქონე პირთა სამართლებრივი მდგომარეობის შესახებ“ საქართველოს კანონით; დ) შესაბამის ქვეყანაში მონაცემთა დაცვის სათანადო გარანტიების არარსებობისა და შესაძლო საფრთხეების შესახებ ინფორმაციის მიღების შემდეგ მონაცემთა სუბიექტი გამოხატავს წერილობით თანხმობას; ე) მონაცემთა გადაცემა აუცილებელია მონაცემთა სუბიექტის სასიცოცხლო ინტერესების დასაცავად და მონაცემთა სუბიექტს ფიზიკურად ან სამართლებრივად უნარი არა აქვს, მონაცემთა დამუშავებაზე თანხმობა განაცხადოს; 128 სერტიფიცირების მექანიზმი და მესამე ქვეყანაში დამმუშავებელზე ან უფლებამოსილ პირზე დაკისრებული სავალდებულო ძალის მქონე წესები სათანადო დაცვის გარანტიების უზრუნველსაყოფად, მათ შორის მონაცემთა სუბიექტის უფლებებთან მიმართებით; 46.3. პირველ პუნქტში სათანადო მითითებული გარანტიები, უფლებამოსილი დაცვის 1 რომლებიც საზედამხედველო ორგანოს მიერ უნდა იყოს დამტკიცებული შეიძლება ასევე უზრუნველყოფილი იყოს: ვ) არსებობს კანონის შესაბამისად მნიშვნელოვანი საჯარო ინტერესი (მათ შორის, დანაშაულის თავიდან აცილება, გამოძიება, გამოვლენა და სისხლისსამართლებრივი დევნა, სასჯელის აღსრულება და ოპერატიულ-სამძებრო ღონისძიებების განხორციელება) და გადაცემა წარმოადგენს აუცილებელ და პროპორციულ ზომას დემოკრატიულ საზოგადოებაში. 38.2 იმ სახელმწიფოებისა და საერთაშორისო ნშ ორგანიზაციების ნუსხა, რომლებშიც უზრუნველყოფილია მონაცემთა დაცვის სათანადო გარანტიები, განისაზღვრება ინსპექტორის ნორმატიული აქტით. ა)დამმუშავებელს ან უფლებამოსილ პირს და მესამე ქვეყანაში ორგანიზაციაში დამმუშავებელს ან საერთაშორისო პერსონალური ან მიმღებს მონაცემის შორის ხელშეკრულების პირობებით; ან ბ) საჯარო უწყებებს ან ორგანოებს შორის გაფორმებულ ადმინისტრაციულ შეთანხმებებში მონაცემთა სუბიექტის სავალდებულო ძალის მქონე და ეფექტური უფლებების გათვალისწინებით. 46.4. საზედამხედველო ორგანო უნდა იყენებდეს 63-ე მუხლით დადგენილ ას თანამიმდევრულობის 129 მექანიზმს ამ მუხლის მე-3 პუნქტით დადგენილ შემთხვევებში; 130 46.5. დირექტივა 95/46/EC-ის 26-ე მუხლის მე-2 ას პუნქტის მიხედვით, წევრი სახელმწიფოს ან საზედამხედველო ორგანოს ავტორიზაცია საჭიროების შემთხვევაში ძალაში რჩება მასში ცვლილებების შეტანამდე, მის შეცვლამდე ან გაუქმებამდე. კომისიის 95/46/EC-ის 26-ე მიერ მუხლის დირექტივა მე-2 პუნქტის საფუძველზე მიღებული გადაწყვეტილება საჭიროების შემთხვევაში ძალაშია ცვლილებების შეტანამდე, მასში შეცვლამდე ან გაუქმებამდე, კომისიის მიერ ამ მუხლის მე-2 პუნქტის მიხედვით მიღებული გადაწყვეტილების საფუძველზე. 47.1. კომპეტენტური საზედამხედველო ორგანო 63-ე მუხლით ას გათვალისწინებული თანამიმდევრულობის მექანიზმის საფუძველზე ამტკიცებს სავალდებულო კორპორაციულ წესებს, რომლებიც: ა) სავალდებულო ძალის მქონეა, ვრცელდება და აღსრულებადია საქმიანობის ერთობლივი ეკონომიკური განმახორციელებელი ორგანიზაციების და საწარმოთა ჯგუფის ყველა წევრის მიერ, მათ შორის მათი თანამშრომლების მიერ; 47.2. ბ) მონაცემთა სუბიექტს პირდაპირ ანიჭებენ განხორციელებად უფლებებს მათი პერსონალური მონაცემების დამუშავებასთან მიმართებაში; დ პირველი პუნქტით დადგენილი სავალდებულო ას 131 კორპორაციული წესები, სულ მცირე განსაზღვრული უნდა იყოს: ა) ერთობლივი ეკონომიკური განმახორციელებელი საქმიანობის ორგანიზაციების და საწარმოთა ჯგუფის და თითოეული მისი წევრის სტრუქტურა და საკონტაქტო მონაცემები; ბ) მონაცემთა გადაცემა ერთობლიობა, მათ ან შორის გადაცემათა პერსონალური მონაცემების კატეგორიები, დამუშავების ფორმა და მისი მიზანი, მონაცემთა სუბიექტები, ვისზეც გავლენას ახდენს დამუშავება და მესამე ქვეყანა ან შესაბამისი ქვეყნები; გ) მათი სავალდებულო ძალა, როგორც ორგანიზაციის შიგნით, ისე მის გარეთ; დ) პერსონალურ მონაცემთა დაცვის ზოგადი პრინციპების გავრცელება, კერძოდ, მიზნის შეზღუდვა, მონაცემთა მინიმიზაცია, შენახვის შეზღუდული ვადები, მონაცემთა მონაცემთა დაცვის გათვალისწინება ახალი ხარისხი, სტანდარტების პროდუქტის ან მომსახურების შექმნის პროცესში („Privacy by Design“) და მონაცემთა დაცვა პირველად პარამეტრად („Privacy by Default“), დამუშავების სამართლებრივი საფუძვლები, განსაკუთრებული კატეგორიის მონაცემების დამუშავება, მონაცემთა დაცვის უსაფრთხოების უზრუნველყოფა, შემდგომი გადაცემის მოთხოვნები იმ ორგანოებისთვის, რომლებზეც 132 არ ვრცელდება სავალდებულო კორპორაციული წესები; ე) მონაცემთა სუბიექტის უფლებები და ამ უფლებების გამოყენების საშუალებები, მათ შორის, უფლება მის შესახებ გადაწყვეტილება არ იქნას მიღებული მხოლოდ ავტომატიზებული საშუალებებით, ადამიანური რესურსის ჩარევის გარეშე, მათ შორის 22-ე გათვალისწინებული მეშვეობით, მუხლით პროფილირების 79-ე მუხლის მიხედვით განსაზღვრულ კომპეტენტურ საზედამხედველო ორგანოში და სასამართლოში საჩივრის შეტანის უფლება და სავალდებულო კორპორაციული წესების დარღვევისთვის ანაზღაურების და სათანადო საჭიროებისამებრ, კომპენსაციის მიღების უფლება. ვ) წევრი სახელმწიფოს რეგისტრირებული უფლებამოსილი ევროკავშირის ტერიტორიაზე დამმუშავებლის პირის არა წევრი ან პასუხისმგებლობა ქვეყნის მიერ დადგენილი სავალდებულო კორპორაციული წესების ნებისმიერი დამმუშავებელი სრულად ან ან განთავისუფლდეს ამ დარღვევისთვის; უფლებამოსილი პირი ნაწილობრივ უნდა პასუხისმგებლობისგან მხოლოდ იმ შემთხვევაში თუ ის დაამტკიცებს, რომ წევრი არ არის პასუხისმგებელი მოვლენაზე რამაც გამოიწვია უფლების დარღვევა; 133 ზ) მე-13 და სავალდებულო მე-14 მუხლებთან კორპორაციულ ერთად წესებზე, კერძოდ, კი ამ პუნქტის „დ“, „ე“ და „ვ“ ქვეპუნქტებით დადგენილი ინფორმაცია როგორ მიეწოდება მონაცემთა სუბიექტს; თ) 37-ე მუხლით დადგენილი მონაცემთა დაცვის ოფიცრის ან ნებისმიერი სხვა პირის ან უწყების ფუნქცია-მოვალეობები ორგანიზაციათა ჯგუფში ან ერთობლივ ეკონომიკურ საქმიანობაში მონაწილე საწარმოთა ჯგუფში სავალდებულო წესებთან კორპორაციულ შესაბამისობის მონიტორინგის შესახებ, ასევე მონიტორინგის თაობაზე ტრენინგი და საჩივრების განხილვა; ი) საჩივრების განხილვის პროცედურები; კ) ორგანიზაციათა ჯგუფში ან ერთობლივ ეკონომიკურ საქმიანობაში მონაწილე საწარმოთა ჯგუფში არსებული მექანიზმები სავალდებულო კორპორაციულ წესებთან შესაბამისობის დასადგენად. ეს მექანიზმები უნდა მოიცავდეს მონაცემთა დაცვის აუდიტს და მეთოდებს, რომლითაც მონაცემთა უზრუნველყოფილი სუბიექტის იქნება უფლებების დაცვა. ამგვარი ვერიფიკაციის შედეგები უნდა გაეცნოს პირს ან უწყებას, რომელიც მითითებულია „თ“ ქვეპუნქტში და ასევე ორგანიზაციათა ჯგუფის ან ერთობლივ ეკონომიკურ საქმიანობაში მონაწილე საწარმოთა ჯგუფში შემოწმების განმახორციელებელი უწყების საბჭოს და ასევე 134 ხელმისაწვდომი უნდა იყოს საზედამხედველო ორგანოსთვის მოთხოვნისამებრ; ლ) წესების ცვლილებების აღრიცხვის და ჩაწერის მექანიზმების და მათი საზედამხედველო ორგანოსთვის ანგარიშგება/შეტყობინება; მ) საზედამხედველო ორგანოსთან თანამშრომლობის მექანიზმი ორგანიზაციათა ჯგუფის ერთობლივ ან ეკონომიკურ საქმიანობაში მონაწილე საწარმოთა ჯგუფის ნებისმიერი წევრის შესაბამისობის უზრუნველსაყოფად, კერძოდ, საზედამხედველო ორგანოსთვის „კ“ ქვეპუნქტით დადგენილი ზომების შედეგების გაცნობა; ნ) კომპეტენტურ საზედამხედველო ორგანოსთან ანგარიშგების მექანიზმი მოქმედი ნებისმიერი მოთხოვნის შესახებ, ორგანიზაციათა მესამე ქვეყანაში სამართლებრივი რომელიც ჯგუფის ან ვრცელდება ერთობლივ ეკონომიკურ საქმიანობაში მონაწილე საწარმოთა ჯგუფის წევრზე, რომელმაც შესაძლოა იქონიოს არსებითად უარყოფითი გავლენა სავალდებულო კორპორაციული წესებით დადგენილ გარანტიებზე; და ნ) მონაცემთა დაცვის შესახებ, შესაბამისი ტრენინგი პერსონალისთვის, რომელთაც აქვთ მუდმივი ან რეგულარული წვდომა პერსონალურ მონაცემებზე; 135 47.3. კომისიამ შესაძლოა განსაზღვროს ას დამმუშავებლებს, უფლებამოსილ პირებს და საზედამხედველო ორგანოებს შორის სავალდებულო კორპორაციული წესების შესახებ ინფორმაციის გაცვლის ფორმატი და პროცედურა ამ მუხლით გათვალისწინებული წესით. საიმპლემენტაციო აქტები უნდა იქნას მიღებული 93-ე მუხლის მე-2 პუნქტით დადგენილი შემოწმების პროცედურების შესაბამისად. 48. მესამე ქვეყნის სასამართლოს ან ტრიბუნალის მიერ მიღებული ნებისმიერი განჩინება ას ან ადმინისტრაციული ორგანოს გადაწყვეტილება, რომელიც მოითხოვს მონაცემთა დამმუშავებლის ან უფლებამოსილი პირისგან პერსონალური მონაცემების გადაცემას ან გამჟღავნებას, შეიძლება აღიარებული ან აღსრულებული იყოს ნებისმიერი ფორმით, მხოლოდ იმ შემთხვევაში, თუ აღნიშნული შეთანხმებას, ეფუძნება როგორიცაა ურთიერთდახმარების საერთაშორისო სამართლებრივი შესახებ შეთანხმება, რომელიც ძალაშია მომთხოვნ მესამე ქვეყანას და ევროკავშირს ან ევროკავშირის წევრ სახელმწიფოს შორის, ამ თავით დადგენილი გადაცემის სხვა საფუძვლების გათვალისწინებით. 49.1. 45-ე მუხლის მე-3 პუნქტით დადგენილი ას 136 შესაბამისობის მუხლით გადაწყვეტილების, დადგენილი გარანტიების, მათ კორპორაციული ან სათანადო შორის 46-ე დაცვის სავალდებულო წესების არ არსებობის შემთხვევაში, პერსონალური მონაცემების მესამე ქვეყნისთვის ან საერთაშორისო ორგანიზაციისთვის გადაცემა ან გადაცემათა ერთობლიობა უნდა განხორციელდეს შემდეგი ერთ-ერთი პირობის საფუძველზე მაინც: ა) მონაცემთა სუბიექტი აშკარად დაეთანხმა დაგეგმილ გადაცემას, მას შემდეგ, რაც იგი გაეცნო გადაცემის შესაძლო რისკებს შესაბამისობის გადაწყვეტილების და სათანადო დაცვის გარანტიების არ არსებობის პირობებში; ბ) მონაცემთა გადაცემა აუცილებელია მონაცემთა სუბიექტს და მონაცემთა დამმუშავებელს შორის დადებული ხელშეკრულების შესასრულებლად ან პირობების მონაცემთა სუბიექტის თხოვნით ხელშეკრულების მოსამზადებლად; გ) მონაცემთა გადაცემა აუცილებელია მონაცემთა სუბიექტის ინტერესებიდან გამომდინარე მონაცემთა დამმუშავებელს და სხვა ფიზიკურ პირს შორის დადებული ხელშეკრულების შესასრულებლად; დ) გადაცემა საჭიროა საჯარო ინტერსის სფეროში შემავალი მიზნებიდან გამომდინარე; ე) მონაცემთა სამართლებრივი გადაცემა აუცილებელია მოთხოვნის დასადგენად, 137 განსახორციელებლად ან დასაცავად; ვ) მონაცემთა გადაცემა აუცილებელია მონაცემთა სუბიექტის ან სხვა პირების სასიცოცხლო ინტერესების დასაცავად, როდესაც მონაცემთა სუბიექტს აქვს არ შესწევს უნარი განაცხადოს თანხმობა; ზ) მონაცემთა გადაცემა ხორციელდება რეესტრიდან, რომელიც ევროკავშირის ან ევროკავშირის წევრი სახელმწიფოს კანონმდებლობის თანახმად საზოგადოებას აწვდის ინფორმაციას და რომელიც გასცემს კონსულტაციას საზოგადოების ან ნებისმიერ პირზე, ვინც მოახდენს კანონიერი ინტერესის დადასტურებას, მაგრამ მხოლოდ იმ შემთხვევაში თუ კონსულტაციისას ევროკავშირის ან წევრი სახელმწიფოს კანონმდებლობით დადგენილი წესები დაცულია; როდესაც გადაცემა არ ხორციელდება 45-ე და 46ე მუხლების სავალდებულო შესაბამისად, მათ კორპორაციული გათვალისწინებით და შორის, წესების ამ მუხლის პირველი პუნქტით დადგენილი არცერთი გამონაკლისი არ ვრცელდება, მესამე ქვეყანაში ან საერთაშორისო ორგანიზაციაში გადაცემა შეიძლება განხორციელდეს მხოლოდ იმ შემთხვევაში, თუ ის არ არის განმეორებითი, ეხება მონაცემთა სუბიექტების მხოლოდ განსაზღვრულ 138 რაოდენობას, დამმუშავებლის აუცილებელი მონაცემთა კანონიერი ინტერესების დასაცავად, თუ ეს ინტერესი არ აღემატება მონაცემთა სუბიექტის უფლებებსა და თავისუფლებებს და მონაცემთა დამმუშავებელს შეფასებული აქვს მონაცემების გადაცემასთან დაკავშირებული ყველა გარემოება და ამ შეფასების საფუძველზე შემუშავებულია სათანადო გარანტიები პერსონალური მონაცემების გადაცემისთვის. დამმუშავებელმა მონაცემთა უნდა აცნობოს საზედამხედველო ორგანოს გადაცემის თაობაზე. მონაცემთა დამმუშავებელმა მე-13 და მე-14 მუხლებში მითითებულ ინფორმაციასთან ერთად მონაცემთა სუბიექტს უნდა შეატყობინოს მონაცემთა გადაცემისა და ამ გადაცემისთვის არსებული კანონიერი ინტერესების თაობაზე. 49.2. პირველი პუნქტის „ზ“ ქვეპუნქტით დადგენილი ას მონაცემთა გადაცემის შემთხვევაში არ უნდა გადაიცეს რეესტრში პერსონალური ხელმისაწვდომი მონაცემები მონაცემთა სრული რეესტრს კანონიერი სრულად კატეგორიები. ინტერესების ან როდესაც მქონე მონაცემთა სუბიექტებისთვის საკონსულტაციო დანიშნულება აქვს, ამ შემთხვევაში მონაცემთა გადაცემა უნდა განხორციელდეს მხოლოდ ამ პირთა მოთხოვნის საფუძველზე ან თუ ისინი 139 თავად არიან მონაცემთა მიმღებნი. 49.3. პირველი პუნქტის „ა“, „ბ“ და „გ“ ქვეპუნქტები და ას მეორე პუნქტი არ ვრცელდება საჯარო უწყებების მიერ საჯარო უფლებამოსილების ფარგლებში განხორციელებულ ქმედებებზე. 49.4. ას პირველი პუნქტის „დ“ ქვეპუნქტით დადგენილი საჯარო ინტერესი უნდა იყოს აღიარებული ევროკავშირის ან კანონმდებლობით, წევრი სახელმწიფოს რომელიც ვრცელდება მონაცემთა დამმუშავებელზე. 49.5. ას შესაბამისობის გადაწყვეტილების არ არსებობის შემთხვევაში, ევროკავშირის სახელმწიფოს ან კანონმდებლობა წევრი საჯარო ინტერესიდან გამომდინარე აწესებს შეზღუდვებს განსაკუთრებული კატეგორიის პერსონალური მონაცემების გადაცემაზე მესამე ქვეყანაში ან საერთაშორისო ორგანიზაციაში. წევრმა სახელმწიფოებმა ამ დებულებების შესახებ უნდა აცნობონ კომისიას. 49.6. მონაცემთა დამმუშავებელმა ან უფლებამოსილმა პირმა 30-ე მუხლით დადგენილ ას რეესტრში წერილობითი ფორმით უნდა განსაზღვრონ ამ მუხლის პირველი პუნქტის მეორე ქვეპუნქტში მითითებული შეფასება და დაცვის სათანადო 140 ზომები. 50. მესამე ქვეყნებთან და საერთაშორისო ას ორგანიზაციებთან დაკავშირებით კომისიამ და საზედამხედველო ორგანოებმა უნდა გაატარონ სათანადო ღონისძიებები რათა უზრუნველყონ: ა) საერთაშორისო თანამშრომლობის მექანიზმის შემუშავება პერსონალურ მონაცემთა დაცვის კანონმდებლობის ეფექტური აღსრულების მიზნით; ბ) საერთაშორისო პერსონალურ ურთიერთდახმარება მონაცემთა დაცვის კანონმდებლობის აღსრულების მიზნით, მათ შორის, შეტყობინების, საჩივრის განსახილველად გადაცემის, საგამოძიებო საქმიანობისას დახმარების და ინფორმაციის გაცვლის გზით, პერსონალურ მონაცემთა დაცვის ფუნდამენტური უფლებების თავისუფლებების დაცვის და სხვა და სათანადო გარანტიების გათვალისწინებით; გ) განხილვებსა დაინტერესებული პერსონალურ კანონმდებლობის და საქმიანობაში მხარეების მონაცემთა ჩართვა, დაცვის აღსრულებისას საერთაშორისო თანამშრომლობის გაღრმავების მიზნით; დ) პერსონალურ მონაცემთა კანონმდებლობის და პრაქტიკის დაცვის მათ შორის 141 მესამე ქვეყნებთან იურისდიქციასთან დაკავშირებული დავების შესახებ ინფორმაციის გაცვლისა და აღრიცხვის ხელშეწყობა. 51.1. თითოეულმა წევრმა სახელმწიფომ უნდა 2 2 განსაზღვროს ერთი ან მეტი დამოუკიდებელი საჯარო უწყება, რომელიც იქნება, ზედამხედველობა რეგულაციის პასუხისმგებელი გაუწიოს დანერგვას, ამ პერსონალურ მონაცემთა დამუშავებისას ფიზიკური პირების ფუნდამენტური ამ კანონის საფუძველზე იქმნება სშ სახელმწიფო ინსპექტორის სამსახური, რომელიც არის დამოუკიდებელი სახელმწიფო ორგანო… უფლებების და 2 თავისუფლებების დასაცავად და ევროკავშირის მასშტაბით პერსონალურ თავისუფალი მიმოცვლის მონაცემთა 13 სახელმწიფო ინსპექტორის სამსახური ახორციელებს საქართველოში პერსონალურ მონაცემთა დამუშავების კანონიერების კონტროლს… ხელშესაწყობად („საზედამხედველო ორგანო“). 51.2. თითოეულმა საზედამხედველო ორგანომ ხელს ას უნდა შეუწყოს ამ რეგულაციის თანამიმდევრულ დანერგვას ევროკავშირის მასშტაბით. ამ მიზნით საზედამხედველო ორგანოებმა უნდა ითანამშრომლონ ერთმანეთთან და კომისიასთან VII თავის შესაბამისად. 51.3. იმ შემთხვევაში თუ წევრ სახელმწიფოში ერთზე ას მეტი საზედამხედველო ორგანოა შექმნილი, ამ წევრმა სახელმწიფომ უნდა საბჭოში უფლებამოსილების განსაზღვროს წარმომადგენლობის მქონე საზედამხედველო 142 ორგანო, და უნდა შეიმუშავოს მექანიზმი, რათა უზრუნველყოს სხვა ორგანოების შესაბამისობა 63-ე მუხლით დადგენილ თანამიმდევრულობის მექანიზმთან. 51.4. 2018 წლის 25 მაისამდე თითოეული წევრმა ას სახელმწიფომ კომისიას დაუყოვნებლივ უნდა აცნობოს ამ თავის შესაბამისად შემუშავებული დებულებების ან მათზე გავლენის მქონე შესწორებების შესახებ. 52.1. თითოეულ საზედამხედველო ორგანო უნდა 2 იყოს სრულად დამოუკიდებელი ამ რეგულაციით მასზე დაკისრებული ამოცანების შესრულებისა და უფლებამოსილების განხორციელების პროცესში. 11.1 სახელმწიფო ინსპექტორის სამსახური სშ უფლებამოსილებების განხორციელებისას დამოუკიდებელია და არ ექვემდებარება არცერთ ორგანოს და თანამდებობის პირს… 52.2. თითოეული საზედამხედველო ორგანოს წევრი 2 11.1 სახელმწიფო ინსპექტორზე, სახელმწიფო სშ ინსპექტორის სამსახურის მოსამსახურესა და გამომძიებელზე რაიმე ზემოქმედება ან მათ საქმიანობაში უკანონო ჩარევა აკრძალულია და კანონით ისჯება. 8.1 სახელმწიფო ინსპექტორის თანამდებობა სშ შეუთავსებელია სახელმწიფო ხელისუფლების ორგანოებისა და მუნიციპალიტეტის ან წევრები ამ რეგულაციით მათზე დაკისრებული ამოცანების შესრულებისა და უფლებამოსილების განხორციელების პროცესში უნდა იყვნენ თავისუფალნი პირდაპირი თუ ირიბი ჩარევისგან და არ უნდა მოითხოვონ ან მიიღონ მითითებები გარეშე პირთაგან. 52.3. თითოეული საზედამხედველო ორგანოს წევრმა 2 ან წევრებმა თავი უნდა შეიკავონ ნებისმიერი ქმედების განხორციელებისგან, რომელიც არ 143 შეესაბამება მათ ვალდებულებებს და თავიანთი უფლებამოსილების ვადაში არ უნდა მიიღონ მონაწილეობა შეუთავსებელ საქმიანობაში, მიუხედავად იმისა, ანაზღაურებადია ის თუ არა. 52.4. თითოეულმა წევრმა სახელმწიფომ 2 11.2 საზედამხედველო ორგანო უნდა უზრუნველყოს ადამიანური, ტექნიკური და ფინანსური რესურსებით, შენობითა და ინფრასტრუქტურით საკუთარი ფუნქციების და უფლებამოსილების წარმომადგენლობითი ორგანოების წევრობასთან, სახელმწიფო სამსახურსა და საჯარო სამსახურში ნებისმიერ თანამდებობასთან და სხვა ანაზღაურებად საქმიანობასთან, გარდა სამეცნიერო, პედაგოგიური და სახელოვნებო საქმიანობებისა. სახელმწიფო ინსპექტორი არ შეიძლება ეწეოდეს სამეწარმეო საქმიანობას, უშუალოდ ახორციელებდეს სამეწარმეო საქმიანობის სუბიექტის მუდმივმოქმედი ხელმძღვანელის, სამეთვალყურეო, საკონტროლო, სარევიზიო ან საკონსულტაციო ორგანოს წევრის უფლებამოსილებას, იყოს პოლიტიკური პარტიის წევრი ან მონაწილეობდეს პოლიტიკურ საქმიანობაში. სახელმწიფო ინსპექტორის სამსახურის სშ დამოუკიდებლობის უზრუნველყოფის მიზნით სახელმწიფო ვალდებულია შეუქმნას მას საქმიანობის სათანადო პირობები. ეფექტიანად განხორციელებისთვის, მათ შორის, ურთიერთდახმარების, თანამშრომლობის და საბჭოში მონაწილეობის მიზნით. 52.5. თითოეულმა უზრუნველყოს ფინანსურ წევრმა სახელმწიფომ საზედამხედველო კონტროლი, იმგვარად, უნდა 2 ორგანოს რომ არ მოხდეს მისი დამოუკიდებლობის შეზღუდვა. მას 10.4 სახელმწიფო ინსპექტორის სამსახურის სშ საქმიანობა ფინანსდება საქართველოს სახელმწიფო ბიუჯეტიდან. სახელმწიფო ინსპექტორის სამსახურის 144 უნდა ჰქონდეს წლიური დამოუკიდებელი, ბიუჯეტი, საჯარო რომელიც საქმიანობისთვის საჭირო ასიგნებები განისაზღვრება საქართველოს სახელმწიფო ბიუჯეტის ცალკე კოდით. საქართველოს სახელმწიფო ბიუჯეტში სახელმწიფო ინსპექტორის სამსახურისთვის განკუთვნილი მიმდინარე ხარჯების შემცირება წინა წლის საბიუჯეტო სახსრების ოდენობასთან შედარებით შეიძლება მხოლოდ სახელმწიფო ინსპექტორის წინასწარი თანხმობით. იქნება სახელმწიფოს ერთიანი ან ეროვნული ბიუჯეტის ნაწილი. 53.1. წევრმა სახელმწიფოებმა უნდა უზრუნველყონ, 2 6.6 საქართველოს პარლამენტი სშ კანდიდატურების წარდგენიდან არაუგვიანეს 14 დღისა, საქართველოს პარლამენტის რეგლამენტით დადგენილი წესით ირჩევს სახელმწიფო ინსპექტორს… 6.1 სახელმწიფო ინსპექტორად შეიძლება სშ არჩეულ იქნეს ნასამართლობის არმქონე საქართველოს მოქალაქე, რომელსაც აქვს უმაღლესი იურიდიული განათლება და მართლმსაჯულების ან სამართალდამცავი ორგანოების სისტემაში ან ადამიანის უფლებათა რომ საზედამხედველო ორგანოს თითოეული წევრი დაინიშნოს გამჭვირვალე პროცედურით და არჩეულ იქნან: - პარლამენტის; - მთავრობის; - სახელმწიფოს მეთაურის ან - დამოუკიდებელი ორგანოს მიერ, რომელსაც არჩევის უფლებამოსილება ენიჭება წევრი სახელმწიფოს კანონმდებლობით. 53.2. თითოეულ წევრს უნდა ჰქონდეს შესაბამისი 2 კვალიფიკაცია, გამოცდილება განსაკუთრებით, დაცვის პერსონალურ სფეროში, მოვალეობების უფლებამოსილების და რაც უნარები, მონაცემთა აუცილებელია შესრულებისა და ეფექტიანად 145 განხორციელებისათვის. 53.3. წევრის ვალდებულებები უფლებამოსილების წყდება ვადის მისი 2 ამოწურვის, გადადგომის ან სავალდებულო საპენსიო ასაკის მიღწევის შემთხვევაში, წევრი სახელმწიფოს კანონმდებლობის შესაბამისად. 53.4 წევრი შეიძლება გათავისუფლდეს მხოლოდ მნიშვნელოვანი გადაცდომის შემთხვევაში ან როდესაც წევრი აღარ ასრულებს დაკისრებულ ვალდებულებებს. მასზე 9.1 დაცვის სფეროში მუშაობის არანაკლებ 5 წლის გამოცდილება და მაღალი პროფესიული და მორალური რეპუტაცია. სახელმწიფო ინსპექტორს სშ უფლებამოსილება ვადამდე შეუწყდება, თუ: ა) მან დაკარგა მოქალაქეობა; საქართველოს ბ) იგი ჯანმრთელობის მდგომარეობის გამო ზედიზედ 4 თვის განმავლობაში ვერ ახორციელებს სამსახურებრივ უფლებამოსილებას; გ) მის მიმართ კანონიერ ძალაში შევიდა სასამართლოს გამამტყუნებელი განაჩენი; დ) იგი სასამართლომ ცნო მხარდაჭერის მიმღებად (თუ სასამართლოს გადაწყვეტილებით სხვა რამ არ არის განსაზღვრული), აღიარა უგზო-უკვლოდ დაკარგულად ან გამოაცხადა გარდაცვლილად; ე) მან დაიკავა მის სტატუსთან შეუთავსებელი თანამდებობა ან ახორციელებს თანამდებობასთან შეუთავსებელ საქმიანობას; ვ) იგი ნებაყოფლობით თანამდებობიდან; ზ) იგი გარდაიცვალა. 146 გადადგა 54.1. თითოეულმა წევრმა სახელმწიფომ კანონით 2 უნდა განსაზღვროს: ა) თითოეული საზედამხედველო ორგანოს შექმნა; ბ) საზედამხედველო ორგანოს წევრად არჩევის და დანიშვნისთვის 6.7 სახელმწიფო ინსპექტორის სშ უფლებამოსილების ვადაა 6 წელი. ერთი და იგივე პირი სახელმწიფო ინსპექტორად არ შეიძლება არჩეულ იქნეს ზედიზედ ორჯერ. აუცილებელი საკვალიფიკაციო მოთხოვნები; გ) თითოეულ წევრად ან საზედამხედველო წევრებად არჩევის ორგანოში წესები და პროცედურები; დ) საზედამხედველო ორგანოში წევრის ან წევრების უფლებამოსილების ვადა არანაკლებ ოთხი წლით, გარდა 2016 წლის 24 მაისის შემდეგ პირველი დანიშვნისა, რა შემთხვევაშიც წევრთა ნაწილის უფლებამოსილება უფრო მოკლევადიანი უზრუნველყოფილი ორგანოს შესაძლოა იყოს იმისათვის, რომ იყოს საზედამხედველო დამოუკიდებლობა როტაციის პრინციპის შემოღების გზით; ე) შესაძლებელია თუ არა საზედამხედველო ორგანოს წევრის ან წევრების ხელახლა არჩევა და თუ შესაძლებელია, რა ვადით; ვ) თითოეული წევრის, წევრთა და თითოეული საზედამხედველო ორგანოს თანამშრომლების ვალდებულებების განმსაზღვრელი პირობები; უფლებამოსილების განხორციელების პროცესში და ვადის ამოწურვის შემდეგ საქმიანობის, მოქმედებების და შეღავათების აკრძალვები და 147 საქმიანობის შეწყვეტის მარეგულირებელი წესები. 54.2. თითოეული საზედამხედველო ორგანოს წევრს 2 და წევრებს ევროკავშირის სახელმწიფოს კანონმდებლობის ეკისრებათ პროფესიული დაცვის ან წევრი შესაბამისად საიდუმლოების ვალდებულება უფლებამოსილების განხორციელების პროცესში და მის შემდეგ, ნებისმიერ კონფიდენციალურ ინფორმაციასთან მიმართებით, გახდა რომელიც ფუნქციების მათთვის ცნობილი შესრულების ან უფლებამოსილების განხორციელებისას. უფლებამოსილების შესრულებისას პროფესიული ვალდებულება ფიზიკური საიდუმლოების ვრცელდება პირების მიერ 15.8 სახელმწიფო ინსპექტორის სამსახურის სშ თანამშრომელი ვალდებულია დაიცვას ნებისმიერი სახის საიდუმლოების შემცველი ინფორმაციის უსაფრთხოება და არ გაამჟღავნოს საიდუმლო ინფორმაცია, რომელიც მისთვის სამსახურებრივი მოვალეობის შესრულების დროს გახდა ცნობილი. ეს ვალდებულება სახელმწიფო ინსპექტორის სამსახურის თანამშრომელს უფლებამოსილების შეწყვეტის შემდეგაც უნარჩუნდება. დაცვის განსაკუთრებით ამ რეგულაციის დარღვევების შესახებ შეტყობინებაზე. 55.1. თითოეული საზედამხედველო ორგანოს ას კომპეტენციას განეკუთვნება რეგულაციით მასზე დაკისრებული ფუნქციების და მინიჭებული უფლებამოსილებების სახელმწიფოს შესრულება ტერიტორიაზე, იმ წევრი რომელსაც ის მიეკუთვნება. 148 55.2. იმ შემთხვევებში, როდესაც მონაცემთა ას დამუშავება ხორციელდება საჯარო უწყების ან კერძო ორგანიზაციის მიერ მე-6 მუხლის, პირველი პუნქტის (გ) და (ე) ქვეპუნქტების შესაბამისად, კომპეტენტურია სახელმწიფოს რომლის იმ წევრი საზედამხედველო ორგანო, ტერიტორიაზეც დამუშავება. ასეთ ხორციელდება შემთხვევებზე არ გავრცელდება 56-ე მუხლის მოქმედება. 55.3. საზედამხედველო ორგანო უფლებამოსილი არის 1 განახორციელოს ზედამხედველობა სასამართლო არ სასამართლოს საქმისწარმოების მიერ, ფარგლებში განხორციელებული პერსონალური მონაცემების დამუშავებაზე. 56.1. 55-ე მუხლის გათვალისწინებით, მონაცემთა დამმუშავებლის ან უფლებამოსილი 2.2 ამ კანონის მოქმედება არ ვრცელდება: სშ გ) სასამართლოს მიერ მართლმსაჯულებისა და საკონსტიტუციო კონტროლის განხორციელების მიზნებისთვის მონაცემთა დამუშავებაზე, ვინაიდან აღნიშნული რეგულირდება შესაბამისი საკანონმდებლო აქტებით და ამ კანონის გავრცელებამ შესაძლოა, დააზიანოს სასამართლოს მიუკერძოებლობის და დამოუკიდებლობის ინტერესები; ას პირის ძირითადი ან ერთადერთი ადგილსამყოფელის მიხედვით საზედამხედველო ორგანო კომპეტენტურია იმოქმედოს, როგორც წამყვანმა საზედამხედველო ორგანომ ამ რეგულაციის მე60 მუხლის შესაბამისად განხორციელებული 149 მონაცემთა საერთაშორისო გადაცემისას. 56.2. პირველი პუნქტით დადგენილი წესიდან გამონაკლისის სახით, თითოეული საზედამხედველო ორგანო კომპეტენტურია, განიხილოს წარდგენილი რეგულაციის საჩივარი სავარაუდო ან ას ამ დარღვევასთან დაკავშირებული შემთხვევები, თუ საკითხი ეხება მხოლოდ წევრ ორგანიზაციას სახელმწიფოში არსებულ არსებითად მოქმედებს ან მონაცემთა სუბიექტებზე მხოლოდ მის წევრ სახელმწიფოში. 56.3. ამ მუხლის მე-2 პუნქტით გათვალისწინებულ შემთხვევებში ვალდებულია საზედამხედველო ამის შესახებ ას ორგანო დაუყოვნებლივ აცნობოს წამყვან საზედამხედველო ორგანოს. ინფორმაციის მიღებიდან სამი კვირის ვადაში წამყვანმა საზედამხედველო ორგანომ უნდა მიიღოს გადაწყვეტილება განიხილავს თუ არა ამ საკითხის მე-60 პროცედურების მუხლით დადგენილი შესაბამისად, იმის გათვალისწინებით, არის თუ არა მონაცემთა დამმუშავებლის ან ადგილსამყოფელი ტერიტორიაზე, უფლებამოსილი იმ წევრი რომლის პირის სახელმწიფოს საზედამხედველო ორგანომაც მიაწოდა მას ინფორმაცია. 150 56.4. როდესაც წამყვანი საზედამხედველო ორგანო იღებს გადაწყვეტილებას შესახებ მასზე საქმის ვრცელდება ას განხილვის მე-60 მუხლით დადგენილი პროცედურები. საზედამხედველო ორგანო, რომელმაც შეატყობინა წამყვან საზედამხედველო ორგანოს უფლებამოსილია გაუგზავნოს მას გადაწყვეტილების პროექტი. წამყვანი საზედამხედველო მაქსიმალურად ორგანო ითვალისწინებს გადაწყვეტილების პროექტს, როდესაც ამზადებს მე-60 მუხლის, მე-3 პუნქტით დადგენილი გადაწყვეტილების პროექტს. 56.5. როდესაც წამყვანი საზედამხედველო ორგანო ას იღებს გადაწყვეტილებას არ განიხილოს საკითხი, ის საზედამხედველო ორგანო, რომელმაც შეატყობინა წამყვან საზედამხედველო ორგანოს განიხილავს საკითხს 61-ე და 62-ე მუხლების შესაბამისად. 56.6. წამყვანი საზედამხედველო ორგანო არის ას მონაცემთა დამმუშავებლის და უფლებამოსილი პირის ერთადერთი საერთაშორისო რომელსაც მარეგულირებელი დამუშავების ეს პროცესში, დამმუშავებელი ან უფლებამოსილი პირი ახორციელებენ. 151 57.1. რეგულაციით დადგენილი სხვა ფუნქციების 2 გათვალისწინებით, 13 თითოეული საზედამხედველო ორგანო მისი მოქმედების ტერიტორიულ ფარგლებში ახორციელებს შემდეგ ფუნქციებს: ა) რეგულაციის დანერგვის ზედამხედველობა და აღსრულება; ბ) საზოგადოების ცნობიერების ა) პერსონალურ მონაცემთა დაცვასთან დაკავშირებულ საკითხებზე კონსულტაციის გაწევა; ამაღლების ხელშეწყობა დამუშავებასთან დაკავშირებული რისკების, წესების, დაცვის მექანიზმებისა და უფლებების შესახებ. ყურადღება ბ) პერსონალურ მონაცემთა დაცვასთან დაკავშირებული განცხადებების განხილვა; განსაკუთრებული უნდა დაეთმოს ბავშვებთან/არასრულწლოვნებთან გ) პერსონალურ მონაცემთა დამუშავების კანონიერების შემოწმება (ინსპექტირება); დაკავშირებულ ღონისძიებებს; გ) წევრი სახელმწიფოს კანონმდებლობის დ) საქართველოში პერსონალურ მონაცემთა დაცვის მდგომარეობისა და მასთან დაკავშირებული მნიშვნელოვანი მოვლენების შესახებ ინფორმაციის საზოგადოებისთვის მიწოდება და მისი ცნობიერების ამაღლება. შესაბამისად პარალმენტის, მთავრობის და სხვა ინსტიტუტებისა და უწყებებისათვის კონსულტაციების გაწევა დამუშავების პროცესში ფიზიკური პირების თავისუფლებების საკანონმდებლო უფლებებისა დაცვასთან და და დაკავშირებულ ადმინისტრაციულ ღონისძიებებთან დაკავშირებით; დ) მონაცემთა უფლებამოსილი ამაღლება დამმუშავებლებისა პირების რეგულაციის და ცნობიერების შესაბამისად მათზე დაკისრებულ მოვალეობებთან დაკავშირებით; ე) მონაცემთა სუბიექტის მოთხოვნისას მისთვის ინფორმაციის მიწოდება სახელმწიფო ინსპექტორის სამსახური ნშ ახორციელებს საქართველოში პერსონალურ მონაცემთა დამუშავების კანონიერების კონტროლს. ამ სფეროში სახელმწიფო ინსპექტორის სამსახურის საქმიანობის ძირითადი მიმართულებებია: ამ რეგულაციით 17.1 სახელმწიფო ინსპექტორის სამსახური ვალდებულია შესაბამისი თხოვნის არსებობის შემთხვევაში კონსულტაცია გაუწიოს სახელმწიფო ხელისუფლების ორგანოებსა და მუნიციპალიტეტის ორგანოებს, სხვა საჯარო დაწესებულებებს, კერძო სამართლის 152 დადგენილი უფლებების რეალიზებასთან დაკავშირებით, საჭიროებისამებრ, სხვა წევრი სახელმწიფოს საზედამხედველო ორგანოსთან იურიდიულ პირებს და ფიზიკურ პირებს მონაცემთა დამუშავებასა და დაცვასთან დაკავშირებულ ნებისმიერ საკითხზე. თანამშრომლობის გზით; ვ) მონაცემთა სუბიექტის, უწყების ან ორგანიზაციის ან ასოციაციის მიერ მე-80 მუხლის მიხედვით წარდგენილი საჩივრების განხილვა და საჩივარში შესწავლა მითითებული შესაბამის გარემოებების ფარგლებში, წარმდგენის გონივრულ ვადაში საჩივრის ინფორმირება საქმის მიმდინარეობის და შესწავლის შედეგების შესახებ, განსაკუთრებით თუ დამატებითი შესწავლა ან სხვა საზედამხედველო ორგანოსთან თანამშრომლობაა საჭირო; ზ) სხვა საზედამხედველო თანამშრომლობა, მათ ორგანოებთან შორის, ინფორმაციის გაზიარებისა და ურთიერთდახმარების გზით, ამ რეგულაციის თანმიმდევრული დანერგვისა და აღსრულების უზრუნველსაყოფად; თ) შემოწმების განხორციელება ამ რეგულაციის შესრულების მიზნით, საზედამხედველო ორგანოს მიერ მათ ორგანოს შორის სხვა ან სახელმწიფო მოწოდებული ინფორმაციის საფუძველზე; ი) ისეთი მოვლენების რომლებიც გავლენას მონაცემთა დაცვაზე ინფორმაციული ზედამხედველობა, ახდენენ და პერსონალურ გავლენა, კერძოდ საკომუნიკაციო 153 ტექნოლოგიებისა და კომერციული პრაქტიკის განვითარებასთან დაკავშირებით; კ) 28-ე მუხლის მე-8 პუნქტის და 46-ე მუხლის, მე2 პუნქტის (დ) ქვეპუნქტის შესაბამისად სტანდარტული სახელშეკრულებო პირობების დამტკიცება; ლ) მონაცემთა შეფასებისათვის დამუშავების აუცილებელი რისკების მოთხოვნების სიის დადგენა და საჯაროდ გაცნობა 35-ე მუხლის მე-4 პუნქტის შესაბამისად; მ) მონაცემთა კონსულტაციის პუნქტით გაწევა დამმუშავებლისათვის 36-ე მუხლის გათვალისწინებული მე-2 დამუშავების შემთხვევებში; ნ) მე-40 მუხლის გათვალისწინებული პირველი ქცევის პუნქტით კოდექსების შემუშავების ხელშეწყობა, ამ კოდექსებზე მოსაზრების წარდგენა იმ კოდექსების დამტკიცება, და რომლებიც ითვალისწინებენ სათანადო დაცვის გარანტიებს მე-40 მუხლის მე5 პუნქტის შესაბამისად; ო) 42-ე მუხლის გათვალისწინებული პირველი პუნქტით მონაცემთა დაცვის სერტიფიცირების მექანიზმების და მონაცემთა დაცვის ბეჭდების და ნიშნების შემუშავების ხელშეწყობა, ასევე 42-ე მუხლის მე-5 პუნქტის მიხედვით სერტიფიცირების კრიტერიუმების დამტკიცება; 154 პ) საჭიროებისამებრ, სერტიფიცირების პერიოდული გადასინჯვა 42-ე მუხლის მე-7 პუნქტის შესაბამისად; ჟ) 41-ე მუხლის მიხედვით ქცევის კოდექსებზე მონიტორინგის განმახორციელებელი ორგანოსა და 43-ე მუხლის მიხედვით მასერტიფიცირებელი ორგანოების აკრედიტაციის კრიტერიუმების მომზადება და გამოქვეყნება. რ) 41-ე მუხლის მიხედვით ქცევის კოდექსებზე მონიტორინგის განმახორციელებელი ორგანოსა და 43-ე მუხლის მიხედვით მასერტიფიცირებელი ორგანოების აკრედიტება; ს) 46-ე მუხლის მე-3 პუნქტით დადგენილი სახელშეკრულებო პირობების და დებულებების ავტორიზება; ტ) 47-ე მუხლით დადგენილი სავალდებულო კორპორაციული წესების დამტკიცება; უ) საბჭოს საქმიანობის მხარდაჭერა; ფ) რეგულაციის წესების დარღვევებისა და 58-ე მუხლის მე-2 პუნქტის მიხედვით გატარებული ზომების შიდა აღრიცხვა; და ქ) მონაცემთა დაცვასთან დაკავშირებული ნებისმიერი სხვა ამოცანის შესრულება. 57.2. თითოეულმა საზედამხედველო ორგანომ ხელი 2 უნდა შეუწყოს პირველი პუნქტის „ვ“ ქვეპუნქტით დადგენილი საჩივრების წარდგენას 14.1 სახელმწიფო ინსპექტორის სამსახური სშ ვალდებულია განიხილოს მონაცემთა სუბიექტის განცხადება პერსონალური 155 ისეთი ფორმით, რომელთა ელექტრონულადაც არის შევსება მონაცემების დამუშავებასთან დაკავშირებით და გამოიყენოს საქართველოს კანონმდებლობით გათვალისწინებული ღონისძიებები. შესაძლებელი, კომუნიკაციის სხვა საშუალებების გამორიცხვის გარეშე. 57.3. საზედამხედველო ორგანოს მიერ ფუნქციების შესრულება უფასო უნდა იყოს სახელმწიფო ინსპექტორის სამსახურის საქმიანობა ხორციელდება უსასყიდლოდ. მონაცემთა სუბიექტისათვის და საჭიროების შემთხვევაში მონაცემთა დაცვის ოფიცრისათვის. 57.4. თუ მოთხოვნები ცალსახად დაუსაბუთებელი ან გადაჭარბებულად ას მოცულობითია, განსაკუთრებით მათი განმეორებითი ხასიათის გამო, საზედამხედველო უფლებამოსილია ორგანო დააწესოს გონივრული საფასური, ინფორმაციის მიწოდების, კომუნიკაციის ან ქმედებების მოთხოვნილი განხორციელების ადმინისტრაციული ხარჯების გათვალისწინებით, ან უარი თქვას მოთხოვნის შესრულებაზე. საზედამხედველო ორგანომ უნდა დაასაბუთოს, რომ უსაფუძვლო ან მოთხოვნა ცალსახად გადაჭარბებულად მოცულობითია. 58.1. თითოეულ საზედამხედველო ორგანოს უნდა 2 ჰქონდეს შემდეგი შესწავლის/გამოძიების 16 1. თუ სახელმწიფო ინსპექტორის ნშ სამსახური გამოავლენს ამ კანონის ან უფლებამოსილება: მონაცემთა ა) მოსთხოვოს მონაცემთა დამმუშავებელს და მარეგულირებელი 156 დამუშავების სხვა ნორმატიული უფლებამოსილ პირს, არსებობის აქტის დარღვევას, იგი უფლებამოსილია შემთხვევაში, მათ წარმომადგენელს, ნებისმიერი გამოიყენოს ერთ-ერთი ან ერთდროულად ინფორმაცია, რაც საჭიროა მისი ფუნქციების რამდენიმე შემდეგი ღონისძიება: შესასრულებლად; ა) მოითხოვოს დარღვევისა და მონაცემთა ბ) განახორციელოს საქმის შესწავლა მონაცემთა დამუშავებასთან დაცვის აუდიტის ფორმით; ნაკლოვანებების მის მიერ მითითებული გ) განახორციელოს 42-ე მუხლის მე-7 პუნქტით ფორმით დადგენილი სერტიფიცირების გადასინჯვა; გამოსწორება; დ) შეატყობინოს მონაცემთა დამმუშავებელს ან ბ) მოითხოვოს მონაცემთა დამუშავების უფლებამოსილ დროებით ან სამუდამოდ შეწყვეტა, თუ პირს ასევე, რეგულაციის წესების და მონაცემთა სავარაუდო დარღვევის შესახებ; დაკავშირებული მითითებულ დამმუშავებლის ვადაში ან და უფლებამოსილი პირის მიერ მონაცემთა უფლებამოსილი პირისაგან მიიღოს წვდომა უსაფრთხოების დაცვისთვის მიღებული ნებისმიერ და ზომები ე) მონაცემთა დამმუშავებლის პერსონალურ მონაცემზე იმ და განხორციელებული ინფორმაციაზე, რაც საჭიროა მისი ფუნქციების პროცედურები განსახორციელებლად; საქართველოს ვ) მიიღოს წვდომა მონაცემთა დამმუშავებლის და დადგენილ მოთხოვნებს; უფლებამოსილი პირის შენობებზე, მათ შორის, გ) მოითხოვოს მონაცემთა დამუშავების მონაცემთა გამოყენებულ შეწყვეტა, მონაცემთა დაბლოკვა, წაშლა, და საშუალებებზე, განადგურება ან დეპერსონალიზაცია, თუ წევრი სახელმწიფოების მიიჩნევს, რომ მონაცემთა დამუშავება დამუშავებისათვის აღჭურვილობასა ევროკავშირის და კანონმდებლობის შესაბამისად; არ შეესაბამება კანონმდებლობით საქართველოს კანონმდებლობის დარღვევით ხორციელდება; დ) მოითხოვოს სახელმწიფოსა მონაცემთა და სხვა საერთაშორისო ორგანიზაციისთვის გადაცემის შეწყვეტა, თუ მონაცემთა გადაცემა საქართველოს კანონმდებლობის 157 დარღვევით ხორციელდება; ე) წერილობით გაუწიოს რჩევები რეკომენდაცია დამმუშავებელს პირს მისცეს მონაცემთა ან/და უფლებამოსილ მიერ მონაცემთა მის დამუშავებასთან წესების და დაკავშირებული უმნიშვნელოდ დარღვევის შემთხვევაში; ვ) დამრღვევს დააკისროს ადმინისტრაციული პასუხისმგებლობა. 2. მონაცემთა დამმუშავებელი უფლებამოსილი პირი ან/და ვალდებულია სახელმწიფო ინსპექტორის სამსახურის მიერ მითითებულ ვადაში შეასრულოს მისი მოთხოვნები და მათი შესრულების შესახებ სახელმწიფო აცნობოს ინსპექტორის სამსახურს. 3. თუ მონაცემთა დამმუშავებელი ან/და უფლებამოსილი პირი არ შეასრულებს სახელმწიფო ინსპექტორის სამსახურის მოთხოვნებს, სახელმწიფო ინსპექტორის სამსახური უფლებამოსილია მიმართოს სასამართლოს, ორგანოებს ან/და სამართალდამცავ შესაბამისი სფეროს საქართველოს კანონმდებლობით განსაზღვრულ ზედამხედველ (მარეგულირებელ) დაწესებულებას. 158 სახელმწიფო 58.2. თითოეულ საზედამხედველო დარღვევის ორგანოს აქვს 2 გამოსასწორებლად შემდეგი ღონისძიებების გატარების უფლებამოსილება: ა) გააფრთხილოს მონაცემთა დამმუშავებელი ან უფლებამოსილი პირი, რომ დაგეგმილი მონაცემთა დამუშავება სავარაუდოდ გამოიწვევს რეგულაციის დებულებების დარღვევას; ბ) გამოუცხადოს დამმუშავებელსა საყვედური და მონაცემთა უფლებამოსილ პირს რეგულაციის დებულებების დარღვევისათვის; გ) მოსთხოვოს მონაცემთა დამმუშავებელს ან უფლებამოსილ პირს იმოქმედონ მონაცემთა სუბიექტის მოთხოვნის შესაბამისად, რათა მან შეძლოს ამ რეგულაციით დადგენილი უფლებების რეალიზება; დ) მოსთხოვოს მონაცემთა დამმუშავებელსა და უფლებამოსილ პირს დამუშავების პროცესის რეგულაციასთან შესაბამისობაში მოყვანა, საჭიროების შემთხვევაში, სათანადო ფორმითა და შესაბამისი ვადის დაწესებით; ე) მოსთხოვოს მონაცემთა მონაცემთა დამმუშავებელს სუბიექტისათვის მონაცემთა დარღვევის შესახებ უსაფრთხოების შეტყობინება; ვ) დააწესოს დროებითი ან განსაზღვრული შეზღუდვა დამუშავებაზე; ან აკრძალვა მონაცემთა 16.1. ინსპექტორის ნშ თუ სახელმწიფო სამსახური გამოავლენს ამ კანონის ან მონაცემთა დამუშავების მარეგულირებელი სხვა ნორმატიული აქტის დარღვევას, იგი უფლებამოსილია გამოიყენოს ერთ-ერთი ან ერთდროულად რამდენიმე შემდეგი ღონისძიება: ა) მოითხოვოს დარღვევისა და მონაცემთა დამუშავებასთან დაკავშირებული ნაკლოვანებების მის მიერ მითითებული ფორმით და მითითებულ ვადაში გამოსწორება; ბ) მოითხოვოს მონაცემთა დამუშავების დროებით ან სამუდამოდ შეწყვეტა, თუ მონაცემთა დამმუშავებლის ან უფლებამოსილი პირის მიერ მონაცემთა უსაფრთხოების დაცვისთვის მიღებული ზომები და განხორციელებული პროცედურები არ შეესაბამება საქართველოს კანონმდებლობით დადგენილ მოთხოვნებს; გ) მოითხოვოს მონაცემთა დამუშავების შეწყვეტა, მონაცემთა დაბლოკვა, წაშლა, განადგურება ან დეპერსონალიზაცია, თუ მიიჩნევს, რომ მონაცემთა დამუშავება საქართველოს კანონმდებლობის დარღვევით ხორციელდება; დ) მოითხოვოს მონაცემთა სხვა სახელმწიფოსა და საერთაშორისო 159 ზ) მოითხოვოს მონაცემთა შესწორება, წაშლა ან ორგანიზაციისთვის გადაცემის შეწყვეტა, თუ მონაცემთა გადაცემა საქართველოს კანონმდებლობის დარღვევით ხორციელდება; დამუშავების შეზღუდვა მე-16, მე-17 და მე-18 მუხლების შესაბამისად და აღნიშნული მოქმედების თაობაზე შეტყობინების გაგზავნა იმ მიმღებისათვის, ვისთვისაც ე) წერილობით მისცეს რჩევები და გაუწიოს რეკომენდაცია მონაცემთა დამმუშავებელს ან/და უფლებამოსილ პირს მის მიერ მონაცემთა დამუშავებასთან დაკავშირებული წესების უმნიშვნელოდ დარღვევის შემთხვევაში; მოხდა პერსონალური მონაცემების გამჟღავნება მე-17 მუხლის მე-2 პუნქტის და მე-19 მუხლების შესაბამისად; თ) გაითხოვოს სერტიფიცირება ან მოსთხოვოს მასერტიფიცირებელ ორგანოს 42-ე და 43-ე მუხლების შესაბამისად სერტიფიკატის გამოთხოვა გაცემული ან მასერტიფიცირებელ სერტიფიცირებაზე ვ) დამრღვევს დააკისროს ადმინისტრაციული პასუხისმგებლობა. მოსთხოვოს ორგანოს უარის თქმა თუ სერტიფიცირების მოთხოვნები არ ან აღარ არის დაკმაყოფილებული. ი) 83-ე მუხლის შესაბამისად თითოეული საქმის გარემოების გათვალისწინებით, დააკისროს ადმინისტრაციული ჯარიმა დამატებით ან ამ მუხლში ჩამოთვლილი ღონისძიებების სანაცვლოდ; კ) მოითხოვოს მონაცემთა გადაცემის შეწყვეტა მესამე ქვეყნის ან საერთაშორისო ორგანიზაციისათვის. 58.3. თითოეულ საზედამხედველო ორგანოს უნდა 2 ჰქონდეს ნებართვისა და კონსულტაციის გაცემის შემდეგი უფლებამოსილებები: 17.1. სახელმწიფო ინსპექტორის სამსახური ნშ ვალდებულია შესაბამისი თხოვნის არსებობის შემთხვევაში კონსულტაცია 160 ა) გაუწიოს რეკომენდაცია დამმუშავებელს წინასწარი პროცედურების მონაცემთა კონსულტაციის შესაბამისად, რომელიც დადგენილია 36-ე მუხლით; ბ) პერსონალურ მონაცემთა დაცვასთან დაკავშირებულ ნებისმიერ საკითხზე საკუთარი ინიციატივით ან წარუდგინოს მოთხოვნის საფუძველზე წინადადებები ეროვნულ გაუწიოს სახელმწიფო ხელისუფლების ორგანოებსა და მუნიციპალიტეტის ორგანოებს, სხვა საჯარო დაწესებულებებს, კერძო სამართლის იურიდიულ პირებს და ფიზიკურ პირებს მონაცემთა დამუშავებასა და დაცვასთან დაკავშირებულ ნებისმიერ საკითხზე. პარლამენტს, წევრი სახელმწიფოს მთავრობას ან წევრი ქვეყნის კანონმდებლობის შესაბამისად, სხვა ორგანოებს და დაწესებულებებს ან საზოგადოებას; გ) 36-ე მუხლის მე-5- პუნქტის შესაბამისად გასცეს დამუშავებაზე ნებართვა თუ წევრი სახელმწიფოს კანონი ითვალისწინებს ასეთი ნებართვის გაცემას; დ) მოამზადოს დასკვნა ქცევის კოდექსებზე და დაამტკიცოს ისინი მე-40 მუხლის მე-5 პუნქტის შესაბამისად; ე) მიანიჭოს აკრედიტაცია მასერტიფიცირებელ ორგანოებს 43-ე მუხლის შესაბამისად; ვ) გასცეს სერტიფიკატი და დაამტკიცოს სერტიფიცირების კრიტერიუმები 42-ე მუხლის მე-5 პუნქტის შესაბამისად; ზ) დაამტკიცოს მონაცემთა დაცვის სტანდარტული დებულებები დადგენილი 28-ე მუხლის მე-8 პუნქტით და 46-ე მუხლის მე-2 პუნქტის „დ“ ქვეპუნქტით. 161 თ) გასცეს ავტორიზაცია 46-ე მუხლის, მე-3 პუნქტის „ა“ ქვეპუნქტით დადგენილ სახელშეკრულებო პირობებზე; ი) გასცეს ავტორიზაცია შეთანხმებაზე, რომელიც ადმინისტრაციულ დადგენილია 46-ე მუხლის მე-3 პუნქტის „ბ“ ქვეპუნქტით; კ) დაამტკიცოს სავალდებულო კორპორაციული წესები 47-ე მუხლის მიხედვით; 58.4. ამ მუხლის მიხედვით საზედამხედველო ას ორგანოზე დაკისრებული უფლებამოსილების განხორციელება უნდა მოხდეს უსაფრთხოების სათანადო გარანტიებით, მათ შორის ევროკავშირის ან წევრი სახელმწიფოს მიერ ამ წესდების შესაბამისად ეფექტური მიმართვის სამართლიანი პროცესის სასამართლოსადმი უფლების და უზრუნველყოფის გზით. 58.5. თითოეულმა წევრმა სახელმწიფომ კანონით ას უნდა დაადგინოს საზედამხედველო ორგანოს უფლებამოსილება, ამ რეგულაციის დარღვევის ფაქტები წარადგინოს საჭიროებისამებრ ჩაერთოს რეგულაციის აღძრას სასამართლოში ან სხვა სამართალწარმოების დებულებების და ფორმით პროცესში აღსრულების მიზნით. 162 58.6. თითოეულმა წევრმა სახელმწიფომ კანონით უნდა მისი დაადგინოს ას საზედამხედველო ორგანოს დამატებითი უფლებამოსილება, გარდა იმისა რაც მითითებულია პუნქტებში 1, 2 და 3. ამ უფლებამოსილების გამოყენება არ უნდა არღვევდეს VII თავის ეფექტურ მოქმედებას. 59. თითოეულმა საზედამხედველო ორგანომ უნდა 12.1 მოამზადოს ყოველწლიური ანგარიში მის მიერ განხორციელებული საქმიანობის შესახებ, რომელიც შესაძლოა ასახავდეს იმ დარღვევების ჩამონათვალს, რომლის შესახებაც მიიღო შეტყობინება და 58-ე მუხლის მე-2 პუნქტის შესაბამისად გატარებულ ზომებს. ეს ანგარიშები გადაეცემა ეროვნულ პარლამენტს, მთავრობას 17.1 და წევრი სახელმწიფოების კანონით დადგენილ სხვა უწყებებს. ანგარიში ხელმისაწვდომი უნდა იყოს საზოგადოებისთვის, კომისიისთვის და საბჭოსთვის. 12.6 სახელმწიფო ინსპექტორი საქართველოს სშ პარლამენტს წელიწადში ერთხელ, არაუგვიანეს 31 მარტისა, წარუდგენს ანგარიშს საქართველოში პერსონალურ მონაცემთა დაცვის მდგომარეობის შესახებ… სახელმწიფო ინსპექტორის სამსახური ვალდებულია შესაბამისი თხოვნის არსებობის შემთხვევაში კონსულტაცია გაუწიოს სახელმწიფო ხელისუფლების ორგანოებსა და მუნიციპალიტეტის ორგანოებს, სხვა საჯარო დაწესებულებებს, კერძო სამართლის იურიდიულ პირებს და ფიზიკურ პირებს მონაცემთა დამუშავებასა და დაცვასთან დაკავშირებულ ნებისმიერ საკითხზე. სახელმწიფო ინსპექტორის სამსახურის მიერ განხორციელებული საქმიანობის შესახებ ინფორმაცია, ამ მუხლით დადგენილი შეზღუდვების გათვალისწინებით, მიეწოდება 163 საზოგადოებას სახელმწიფო ინსპექტორის სამსახურის ვებგვერდის მეშვეობით. 60.1. ამ მუხლის მიხედვით საზედამხედველო ითანამშრომლოს წამყვანმა ორგანომ სხვა ას უნდა დაინტერესებულ საზედამხედველო ორგანოებთან კონსენსუსის მისაღწევად. წამყვანმა საზედამხედველო ორგანომ და დაინტერესებულმა საზედამხედველო ორგანოებმა უნდა გაცვალონ ყველა საჭირო ინფორმაცია. 60.2. წამყვანმა საზედამხედველო ორგანომ ნებისმიერ ას დროს შეიძლება სთხოვოს სხვა დაინტერესებულ საზედამხედველო ორგანოების ორმხრივი ურთიერთდახმარება 61-ე მუხლის თანახმად და შეიძლება განახორციელოს ერთობლივი მოქმედებები 62-ე მუხლის მიხედვით, კერძოდ, სხვა წევრ სახელმწიფოში მოქმედი მონაცემთა დამმუშავებლის ან უფლებამოსილი პირის მიერ ზომების გატარების, შესწავლის ან ორგანომ სხვა ზედამხედველობის მიზნით. 60.3. წამყვანმა საზედამხედველო ას დაინტერესებულ საზედამხედველო ორგანოებს დაუყოვნებლივ უნდა მიაწოდოს მიმდინარე საკითხთან დაკავშირებული სათანადო 164 ინფორმაცია. მან დაუყოვნებლივ უნდა წარუდგინოს გადაწყვეტილების პროექტი სხვა დაინტერსებულ საზედამხედველო უწყებებს მოსაზრებებისათვის და მხედველობაში მიიღოს შესაბამისად. 60.4. თუ რომელიმე დაინტერესებული ას საზედამხედველო ორგანო ამ მუხლის მე-3 პუნქტის შესაბამისად ინფორმაციის მიღებიდან ოთხი კვირის ვადაში გამოხატავს სათანადო და დასაბუთებულ უარს გადაწყვეტილების პროექტზე, წამყვანი საზედამხედველო ორგანო, თუ ის არ ეთანხმება სათანადო და დასაბუთებულ უარს ან მიიჩნევს რომ მოსაზრება არ არის სათანადო და დასაბუთებული, წარადგენს საკითხს 63-ე მუხლით დადგენილ თანამიმდევრულობის მექანიზმზე. 60.5. თუ წამყვანი საზედამხედველო ორგანო ას იზიარებს სათანადო და დასაბუთებულ უარს, მაშინ ის სხვა საზედამხედველო დაინტერესებულ ორგანოს წარუდგენს გადაწყვეტილების განახლებულ პროექტს მათი მოსაზრების მისაღებად. განახლებული პროექტი გადაწყვეტილების განიხილება მე-4 პუნქტით დადგენილი პროცედურებით ორი კვირის ვადაში. 165 60.6. თუ არცერთი დაინტერესებული ას საზედამხედველო ორგანი არ ეწინააღმდეგება წამყვანი საზედამხედველო ორგანოს მიერ მე-4 და მე-5 პუნქტებში წარმოდგენილი დადგენილ გადაწყვეტილების ვადაში პროექტს, მიიჩნევა, რომ თანხმობა მიღწეულია წამყვან საზედამხედველო ორგანოს და დაინტერესებულ საზედამხედველო გადაწყვეტილების ორგანოებს შორის პროექტზე, რომელიც შესასრულებლად სავალდებულოა. 60.7. წამყვანმა საზედამხედველო ორგანომ უნდა ას მიიღოს გადაწყვეტილება და გადაწყვეტილების შესახებ შეტყობინება გაუგზავნოს მონაცემთა დამმუშავებელს ან უფლებამოსილ პირს მათ ძირითად ან ერთადერთ ადგილსამყოფელზე შესაბამისად, და საზედამხედველო სხვა დაინტერესებულ ორგანოებს და საბჭოს შეატყობინოს გადაწყვეტილების შესახებ, მათ შორის დასკვნისა და სათანადო ფაქტების და საფუძვლების შესახებ. საზედამხედველო ორგანო, სადაც საჩივარი იყო წარდგენილი აცნობებს განმცხადებელს გადაწყვეტილების თაობაზე. 60.8. მე-7 პუნქტით დადგენილი წესიდან ას გამონაკლისის სახით, როდესაც საჩივარი არ დაკმაყოფილდება ან უარყოფილია, 166 საზედამხედველო ორგანო, სადაც საჩივარი იყო წარდგენილი იღებს ატყობინებს ამის გადაწყვეტილებას შესახებ მომჩივანს და და დამმუშავებელს. 60.9. თუ წამყვანი და სხვა საზედამხედველო დაინტერესებული ორგანოები ას თანხმდებიან საჩივრის ნაწილობრივ დაუკმაყოფილებლობის ან მისი უარყოფის თაობაზე და თანხმდებიან რომ ერთობლივად მოახდინონ რეაგირება საჩივრის დანარჩენ ნაწილზე, გადაწყვეტილება უნდა ცალ-ცალკე იქნას მიღებული თითოეულ ამ ნაწილთან მიმართებაში. წამყვანმა საზედამხედველო ორგანომ უნდა მიიღოს გადაწყვეტილება საჩივრის იმ ნაწილზე, რომელიც ეხება დამმუშავებლის მოქმედებებს და ამის უნდა შესახებ ტერიტორიაზე ერთადერთ შეატყობინოს არსებულ თავის ძირითად ადგილსამყოფელზე, ან როგორც მონაცემთა დამმუშავებელს და უფლებამოსილ პირს, ასევე როდესაც, ორგანო მონაცემთა განმცხადებლის იღებს სუბიექტს, მაშინ, საზედამხედველო გადაწყვეტილებას საჩივრის დაუკმაყოფილებლობისა და უარყოფის შესახებ და ამის შესახებ აცნობებს, როგორც მონაცემთა სუბიექტს, ისე მონაცემთა დამმუშავებელს და უფლებამოსილ პირს. 167 60.10. მე-7 და მე-9 პუნქტების შესაბამისად, წამყვანი ას საზედამხედველო ორგანოს გადაწყვეტილების შესახებ შეტყობინების მიღების შემდეგ, დამმუშავებელი ან უფლებამოსილი პირი იღებს სათანადო ზომებს დამუშავებასთან დაკავშირებული აქტივობების გადაწყვეტილებასთან შესაბამისობაში მოყვანის მიზნით ევროკავშირში დაწესებულებისთვის. დამმუშავებელმა ან ყველა მონაცემთა უფლებამოსილმა პირმა გადაწყვეტილებასთან შესაბამისობის კუთხით მიღებული ზომების შესახებ უნდა აცნობოს წამყვან საზედამხედველო ორგანოს, რომელიც თავის მხრივ ატყობინებს სხვა დაინტერსებულ საზედამხედველო უწყებებს. 60.11. გამონაკლის შემთხვევებში, როდესაც ას დაინტერსებულ საზედამხედველო ორგანოს აქვს საფუძველი დაუყოვნებლივ იმოქმედოს მონაცემთა სუბიექტის ინტერესების დასაცავად, გამოიყენება 66-ე მუხლით დადგენილი გადაუდებელი პროცედურები. 60.12. წამყვანი საზედამხედველო ორგანო და სხვა ას დაინტერესებული საზედამხედველო ორგანოები ერთმანეთს ელექტრონულად, სტანდარტიზებული ფორმატით უცვლიან ამ მუხლით დადგენილ ინფორმაციას. 168 61.1. საზედამხედველო ორგანოებმა ერთმანეთს უნდა ას მიაწოდონ სათანადო ინფორმაცია და გაუწიონ დახმარება ამ რეგულაციის თანამიმდევრული აღსრულების და დანერგვის მიზნით და შესაბამისად შეიმუშაონ ერთმანეთთან ეფექტური თანამშრომლობის მექანიზმები. ურთიერთდახმარება ეხება ინფორმაციის მოთხოვნას და საზედამხედველო ღონისძიებებს, როგორიცაა ავტორიზაციის და კონსულტაციის, ინსპექტირების და გამოძიების ჩატარების მოთხოვნა. 61.2. 61.3. თითოეულმა საზედამხედველო ორგანომ უნდა მიიღოს ყველა შესაბამისი ზომა, რაც საჭიროა სხვა საზედამხედველო ორგანოს მოთხოვნაზე დაუყოვნებლივი რეაგირებისთვის, თუმცა მოთხოვნის მიღებიდან არა უგვიანეს ერთი თვისა. აღნიშნული ზომები მოიცავს სათანადო ინფორმაციის გადაცემას გამოძიების მიმდინარეობის შესახებ. დახმარების შესახებ მოთხოვნა უნდა მოიცავდეს ას ას ყველა სათანადო ინფორმაციას, მათ შორის, მოთხოვნის მიზანს და მიზეზს. გაცვლილი ინფორმაციის გამოყენება დასაშვებია მხოლოდ იმ მიზნით, რისთვისაც ის იყო მოთხოვნილი. 61.4. მოთხოვნის მიმღები საზედამხედველო ორგანო ას არ არის უფლებამოსილი უარი თქვას მოთხოვნის დაკმაყოფილებაზე, გარდა იმ შემთხვევებისა, 169 როდესაც: ა) არ არის კომპეტენტური მოთხოვნის საკითხთან ან იმ ზომებთან დაკავშირებით, რომლის აღსრულებასაც მას სთხოვენ; ან ბ) მოთხოვნის დაკმაყოფილება გამოიწვევს რეგულაციის ან ევროკავშირის ან ევროკავშირის იმ წევრი სახელმწიფოს კანონმდებლობის დარღვევას, რომლიც ვრცელდება მოთხოვნის მიმღებ საზედამხედველო ორგანოზე. 61.5. მოთხოვნის ორგანომ მიმღებმა უნდა საზედამხედველო შეატყობინოს ას მომთხოვნ საზედამხედველო ორგანოს შედეგების, საქმის განხილვის მიმდინარეობის და მოთხოვნაზე რეაგირებისთვის თაობაზე. გატარებული მოთხოვნის ზომების მიმღებმა საზედამხედველო ორგანომ უნდა დაასაბუთოს ნებისმიერი უარი მე-4 პუნქტის შესაბამისად. 61.6. მოთხოვნის მიმღები საზედამხედველო ას ორგანოები, როგორც წესი სხვა საზედამხედველო ორგანოების მიერ მოთხოვნილ ინფორმაციას ცვლიან ელექტრონული საშუალებებით, სტანდარტიზებული ფორმატით. 61.7. მოთხოვნის მიმღებმა საზედამხედველო ას ორგანოებმა არ უნდა დააწესონ გადასახადი ურთიერთდახმარების მოთხოვნის ფარგლებში 170 მათ მიერ განხორციელებული მოქმედებებისთვის. საზედამხედველო ორგანოები, შესაძლებელია, გამონაკლის შეთანხმდნენ შემთხვევებში, ურთიერთდახმარების პროცესში გაწეული ხარჯების ანაზღაურების შესახებ. 61.8. თუ საზედამხედველო ორგანო ამ მუხლის მე-5 ას პუნქტით დადგენილ ინფორმაციას არ აწვდის სხვა საზედამხედველო ორგანოს მოთხოვნის მიღებიდან ერთი თვის ვადაში, მაშინ მომთხოვნი საზედამხედველო ორგანო იღებს დროებით ზომას წევრი სახელმწიფოს ტერიტორიაზე 55-ე მუხლის პირველი პუნქტის შესაბამისად. ასეთ შემთხვევაში 66-ე მუხლის პირველი პუნქტის მიხედვით, ეს მიჩნეული იქნება გადაუდებელ მოქმედებად და 66-ე მუხლის მე-2 პუნქტის მიხედვით საჭირო იქნება გადაუდებელი საბჭოს მიერ გადაუდებელი მავალდებულებელი გადაწყვეტილების მიღება. 61.9. კომისიამ საიმპლემენტაციო აქტებით შესაძლოა განმარტოს ამ მუხლით ურთიერთდახმარების ას დადგენილი ფორმატი და პროცედურები და საზედამხედველო ორგანოებს, საზედამხედველო ორგანოებს და საბჭოს შორის ინფორმაციის ელექტრონულად გაცვლის პირობები, კერძოდ, ამ მუხლის მე-6 პუნქტით 171 დადგენილი სტანდარტიზებულ ფორმატი. ეს საიმპლემენტაციო აქტები მიღებული უნდა იყოს 93-ე მუხლის მე-2 პუნქტით დადგენილი შემოწმების პროცედურების შესაბამისად. 62.1. საჭიროების შემთხვევაში, საზედამხედველო ას ორგანოები უნდა ახორციელებდნენ ერთობლივ საქმიანობას, მათ შორის ერთობლივ გამოძიებას და აღსრულების ერთობლივ ზომებს, რომელშიც მონაწილეობას იღებენ წევრი სახელმწიფოების საზედამხედველო ორგანოების წევრები და თანამშრომლები. 62.2. თუ მონაცემთა დამმუშავებელს ან ას უფლებამოსილ პირს აქვს ადგილსამყოფელი რამდენიმე წევრ სახელმწიფოში ან თუ დამუშავება მნიშვნელოვან გავლენას ახდენს მონაცემთა სუბიექტების დიდ რაოდენობაზე ერთზე მეტ წევრ სახელმწიფოში, თითოეული ამ წევრი სახელმწიფოს საზედამხედველო ორგანოს აქვს უფლება მონაწილეობა მიიღოს ერთობლივ მოქმედებებში. საზედამხედველო ორგანომ, რომელიც 56-ე მუხლის პირველი ან მე-4 პუნქტის შესაბამისად არის უფლებამოსილი, უნდა მოიწვიოს თითოეული ამ წევრი სახელმწიფოს საზედამხედველო ორგანო ერთობლივ მოქმედებებში მონაწილეობის მისაღებად და დაუყოვნებლივ უნდა გასცეს პასუხი 172 საზედამხედველო ორგანოს მონაწილეობის მოთხოვნას. 62.3. საზედამხედველო ორგანოს შეუძლია, წევრი ას სახელმწიფოს კანონმდებლობის და დამხმარე საზედამხედველო ორგანოს ნებართვით, ერთობლივ საქმიანობაში მონაწილე დამხარე საზედამხედველო ორგანოს წევრებს ან თანამშრომლებს მიანიჭოს უფლებამოსილება, მათ შორის საგამოძიებო უფლებამოსილება, იმ შემთხვევაში თუ კანონმდებლობა, იმ წევრი სადაც სახელმწიფოს იმყოფება მიმღები საზედამხედველო ორგანო, აძლევს უფლებას დამხმარე საზედამხედველო ორგანოს წევრებს ან თანამშრომლებს ისარგებლონ საგამოძიებო უფლებამოსილებით იმ წევრი სახელმწიფოს კანონმდებლობის შესაბამისად, სადაც მდებარეობს დამხარე საზედამხედველო ორგანო. აღნიშნული საგამოძიებო უფლებამოსილება შეიძლება განხორციელდეს მხოლოდ მიმღები საზედამხედველო ორგანოს თანამშრომლების თანდასწრებით მეთვალყურეობის ქვეშ. საზედამხედველო ორგანოს თანამშრომლებზე წევრების და და მათი დამხმარე წევრებსა ვრცელდება ან წევრი სახელმწიფოს კანონმდებლობა, სადაც მიმღები საზედამხედველო უწყებაა. 173 62.4. თუ პირველი პუნქტის შესაბამისად დამხმარე საზედამხედველო ორგანოს ას თანამშრომლები სხვა წევრ სახელმწიფოში მუშაობენ, მიმღები საზედამხედველო ორგანოს წევრი სახელმწიფო იღებს პასუხისმგებლობას მათ საქმიანობაზე, მათ შორის პასუხისმგებლობას მათ მიერ საქმიანობის პროცესში შედეგად ანაზღაურებაზე, მიყენებული იმ წევრი ზიანის სახელმწიფოს კანონმდებლობის მიხედვით, სადაც აღნიშნული საქმიანობა ხორციელდება. 62.5. წევრმა სახელმწიფომ უნდა აღმოფხვრას მის ტერიტორიაზე მიყენებული პირობების თანახმად, იქნებოდა მისი ზიანი რაც ას იმავე გამოყენებული თანამშრომლების მიერ მიყენებული ზიანის შემთხვევაში. დამხმარე საზედამხედველო ორგანოს წევრი სახელმწიფო, რომლის თანამშრომლებმაც ნებისმიერ პირს ტერიტორიაზე სხვა ზიანი წევრი სრულად მიაყენეს სახელმწიფოს უნაზღაურებს ამ პირებზე გაცემულ ნებისმიერ თანხას. 62.6. თითოეულმა წევრმა უფლებების vis-à-vis შეზღუდვის გარეშე სახელმწიფომ, და მისი მესამე მხარეების მეხუთე პუნქტზე ას გამონაკლისის დაშვებით, თავი უნდა შეიკავოს პირველი პუნქტით დადგენილ შემთხვევაში ანაზღაურების მოთხოვნისგან სხვა წევრი 174 სახელმწიფოსგან იმ ზიანთან მიმართებით რაც მე-4 პუნქტით არის განსაზღვრული. 62.7. როდესაც ერთობლივი საქმიანობა არის ას დაგეგმილი და საზედამხედველო ორგანო ერთი თვის ვადაში ვერ ასრულებს ამ მუხლის მეორე პუნქტის მეორე ვალდებულებას, ორგანოები წინადადებით სხვა საკუთარი დადგენილ საზედამხედველო წევრი სახელმწიფოს ტერიტორიაზე იღებენ დროებით ზომას 55-ე მუხლის მიხედვით. ამ შემთხვევაში 66-ე მუხლის პირველი პუნქტით დადგენილი გადაუდებელი პროცედურების საჭიროება მიიჩნევა შესრულებულად და ასევე ითხოვენ მოსაზრებას ან გადაუდებელ სავალდებულოდ შესასრულებელ გადაწყვეტილებას საბჭოსგან 66ე მუხლის მე-2 პუნქტის შესაბამისად. 63 ევროკავშირის ფარგლებში ამ რეგულაციის თანამიმდევრული დანერგვის მიზნით საზედამხედველო ორგანოებმა უნდა ას ითანამშრომლონ ერთმანეთთან და კომისიასთან თანამიმდევრულობის მექანიზმის საშუალებით, იმგვარად, როგორც ეს ამ ნაწილშია დადგენილი. 64.1. საბჭომ უნდა გამოაქვეყნოს მოსაზრება, თუ კომპეტენტური საზედამხედველო ას ორგანო გეგმავს შემდეგი ზომების გატარებას. ამ მიზნით, 175 კომპეტენტურმა უნდა საზედამხედველო მიაწოდოს საბჭოს ორგანომ გადაწყვეტილების პროექტი, თუ ის: ა) მიზნად ისახავს დაამტკიცოს მონაცემთა დამუშავების სია, რომელიც ექვემდებარება რისკების შეფასებას 35-ე მუხლის მე-4 პუნქტის შესაბამისად; ბ) განიხილავს საკითხს მე-40 მუხლის მე-7 პუნქტის შესაბამისად, არის თუ არა ქცევის კოდექსის პროექტი, ქცევის კოდექსის ცვლილება ან დამატება შესაბამისობაში რეგულაციასთან; გ) მიზნად ისახავს 41-ე მუხლის მე-3 პუნქტის შესაბამისად ორგანიზაციის ან 43-ე მუხლის მე-3 პუნქტით დადგენილი მასერტიფიცირებელი ორგანოს აკრედიტაციის კრიტერიუმების დამტკიცებას; დ) მიზნად ისახავს 46-ე მუხლის, მე-2 პუნქტის „დ“ ქვეპუნქტითა და 28-ე მუხლის მე-8 პუნქტით დადგენილი მონაცემთა დაცვის სტანდარტული პირობების განსაზღვრას; ე) მიზნად ისახავს 46-ე მუხლის მე-3 პუნქტის „ა“ ქვეპუნქტით დადგენილი სტანდარტული ხელშეკრულების პირობების ავტორიზაციას; ან ვ) მიზნად ისახავს 47-ე მუხლით დადგენილი სავალდებულო კორპორაციული წესების დამტკიცებას; 64.2. ნებისმიერს საზედამხედველო ორგანოს, საბჭოს ას 176 თავმჯდომარეს ან კომისიას შეუძლია საბჭოს სთხოვოს იმ საკითხების შესწავლა, რომლებიც შეეხება რეგულაციის ზოგად გავრცელებას ან აღნიშნული ზეგავლენას ახდენს ერთზე მეტ წევრ სახელმწიფოზე, იმ მიზნით, რომ საბჭომ მოამზადოს მოსაზრება, კერძოდ იმ შემთხვევაში, როდესაც კომპეტენტური საზედამხედველო ორგანო არ 61-ე ასრულებს მუხლით განსაზღვრულ ურთიერთდახმარების მუხლით განსაზღვრულ ან 62-ე ერთობლივი მოქმედებებით დადგენილ ვალდებულებებს. 64.3. პირველი და მეორე პუნქტებით დადგენილ შემთხვევებში საბჭომ უნდა ას მოამზადოს მოსაზრება, თუ მას იგივე საკითხზე არ აქვს მომზადებული მოსაზრება. მოსაზრება მიღებული უნდა იქნას 8 კვირის განმავლობაში უბრალო უმრავლესობით. სირთულიდან საკითხის გამომდინარე, აღნიშნული პერიოდი შეიძლება გახანგრძლივდეს 6 კვირით. რაც შეეხება პირველ პუნქტში მითითებულ გადაწყვეტილების პროექტს, რომელიც დაურიგდებათ საბჭოს წევრებს მე-5 პუნქტის შესაბამისად, თუ საბჭოს წევრი თავმჯდომარის მიერ მითითებულ ვადაში არ გამოთქვამს საწინააღმდეგო მოსაზრებას, მიიჩნევა, რომ ის აცხადებს თანხმობას გადაწყვეტილების პროექტზე. 177 64.4. საზედამხედველო უწყებებმა და დაუყოვნებლივ, კომისიამ ას ელექტრონული საშუალებებითა და სტანდარტიზებული ფორმატით საბჭოს უნდა მიაწოდონ სათანადო ინფორმაცია, მათ შრის, ფაქტების მიმოხილვა, გადაწყვეტილების პროექტი, საფუძვლები, რაც ამგვარი ზომის წარმოშობს გატარების ამგვარი აუცილებლობას და საჭიროებას ზომების სხვა გატარების დაინტერესებული საზედამხედველო ორგანოების მოსაზრებას. 64.5. საბჭოს თავმჯდომარემ დაუყოვნებლივ, ას ელექტრონული საშუალებებით: ა) საბჭოსა და კომისიის წევრებს უნდა მიაწოდოს ინფორმაცია, რომელიც სტანდარტიზებული სამდივნო მას მიეწოდა ფორმატით. საჭიროებისამებრ საბჭოს უზრუნველყოფს შესაბამისი ინფორმაციის თარგმნას; და ბ) საჭიროებისამებრ, უნდა და მიაწოდოს ინფორმაცია პირველ მეორე პუნქტში დადგენილ საზედამხედველო ორგანოს და კომისიას გადაწყვეტილების თაობაზე და საჯაროდ გამოაქვეყნოს ის. 64.6. კომპეტენტურმა საზედამხედველო ორგანომ არ ას უნდა მიიღოს პირველი პუნქტით დადგენილი გადაწყვეტილების პროექტი მე-3 პუნქტით 178 დადგენილ ვადაში. 64.7. პირველი პუნქტით საზედამხედველო განსაზღვრულმა ორგანომ ას მაქსიმალურად უნდა გაითვალისწინოს საბჭოს გადაწყვეტილება და გადაწყვეტილების მიღებიდან ორი კვირის ვადაში საბჭოს თავმჯდომარეს ელექტრონული საშუალებით აცნობოს, უცვლელად ტოვებს თუ ცვლის გადაწყვეტილებას და სტანდარტიზებული ფორმატით წარუდგინოს შესწორებული გადაწყვეტილების პროექტი, ასეთის არსებობის შემთხვევაში. 64.8. თუ დაინტერესებული საზედამხედველო ას ორგანო ამ მუხლის მე-7 პუნქტით დადგენილ ვადაში საბჭოს თავმჯდომარეს აცნობებს, რომ სრულად ან ნაწილობრივ არ ითვალისწინებს საბჭოს მოსაზრებას გადაწყვეტილების და წარმოადგენს ამ შესაბამის საფუძველს, ამ შემთხვევაში იმოქმედებს 65-ე მუხლის პირველი პუნქტი. 65.1. ამ რეგულაციის ზუსტი და თანამიმდევრული დანერგვის უზრუნველსაყოფად შემთხვევებში საბჭომ სავალდებულოდ უნდა ას კონკრეტულ მიიღოს შესასრულებლად გადაწყვეტილება თუ: ა) მე-60 მუხლის მე-4 პუნქტით განსაზღვრულ 179 შემთხვევაში დაინტერესებულმა საზედამხედველო ორგანომ გამოთქვა მართებული და დასაბუთებული საწინააღმდეგო პროცედურა/უარი წამყვანი საზედამხედველო ორგანოს გადაწყვეტილების პროექტზე ან თუ წამყვანმა საზედამხედველო ორგანომ უარყო აღნიშნული საწინააღმდეგო პოზიციის დაკმაყოფილება იმ საფუძვლით, რომ ის არ იყო მართებული და სავალდებულოდ დასაბუთებული. შესასრულებელი გადაწყვეტილება უნდა ვრცელდებოდეს ყველა იმ საკითხზე, რომელიც წარმოადგენს სათანადო და დასაბუთებული უარის საგანს, კერძოდ, იკვეთება თუ არა ამ რეგულაციის დარღვევა; ბ) არსებობს ურთიერთსაწინააღმდეგო მოსაზრებები იმის შესახებ, დაინტერესებული საზედამხედველო ორგანოებიდან რომელი არის კომპეტენტური (for the main establishment); გ) თუ კომპეტენტური საზედამხედველო უწყება არ ითხოვს საბჭოს მოსაზრებას 64-ე მუხლის პირველი პუნქტით დადგენილ შემთხვევებში ან არ იზიარებს 64-ე მუხლის შესაბამისად საბჭოს მიერ მომზადებულ მოსაზრებას. ამ შემთხვევაში დაინტერესებული საზედამხედველო ორგანო ან კომისია საკითხის შესახებ აცნობებს საბჭოს. 65.2. პირველი პუნქტით განსაზღვრული ას გადაწყვეტილება უნდა იყოს მიღებული ერთი 180 თვის ვადაში წევრთა საკითხის ხმათა ორი მიღებიდან მესამედით. საბჭოს საკითხის სირთულიდან გამომდინარე ეს ვადა შეიძლება გახანგრძლივდეს ერთი თვით. პირველი პუნქტით დადგენილი გადაწყვეტილება უნდა იყოს დასაბუთებული და მიემართებოდეს, იყოს შესასრულებლად სავალდებულო ყველა დაინტერესებული წამყვანი და საზედამხედველო ორგანოსათვის. 65.3. თუ საბჭო მე-2 პუნქტით დადგენილ ვადაში ვერ ას იღებს გადაწყვეტილებას, მან გადაწყვეტილება უნდა მიიღოს მე-2 პუნქტით დადგენილი მეორე თვის ვადის ამოწურვის შემდეგ ორი კვირის ვადაში საბჭოს წევრების ხმათა უბრალო უმრავლესობით. როდესაც საბჭოს წევრების ხმები გადამწყვეტი იყოფა ხმა ენიჭება თავმჯდომარეს. 65.4. დაინტერესებულმა საზედამხედველო ას ორგანოებმა არ უნდა მიიღონ გადაწყვეტილება საბჭოში წარდგენილ საკითხზე პირველი პუნქტის მიხედვით იმ. მე-2 და მე-3 პუნქტებით განსაზღვრულ ვადებში. 65.5. საბჭოს თავმჯდომარემ დაუყოვნებლივ უნდა შეატყობინოს განსაზღვრული პირველი გადაწყვეტილების ას პუნქტით შესახებ 181 დაინტერესებულ საზედამხედველო ორგანოებს. საბჭომ გადაწყვეტილების შესახებ უნდა აცნობოს კომისიასაც. გადაწყვეტილება დაუყოვნებლივ უნდა გამოქვეყნდეს საბჭოს ვებ-გვერდზე, მას შემდეგ რაც საზედამხედველო განახორციელა ორგანომ მე-6 პუნქტით განსაზღვრული საბოლოო გადაწყვეტილების შეტყობინება. 65.6. წამყვანმა საზედამხედველო საჭიროებისამებრ, ორგანომ, იმ ორგანომ, ან საზედამხედველო რომელმაც მიიღო საჩივარი, დაუყოვნებლივ და საბჭოს გადაწყვეტილების შესახებ ინფორმირებიდან არაუგვიანეს ერთი ას თვისა, უნდა მიერ მიიღოს საბოლოო გადაწყვეტილება ამ მუხლის პირველი პუნქტით განსაზღვრული საფუძველზე. ორგანომ, გადაწყვეტილების წამყვანმა საზედამხედველო ან საჭიროებისამებრ, იმ საზედამხედველო ორგანომ, რომელმაც მიიღო საჩივარი, საბჭოს უნდა შეატყობინოს თარიღი, როდესაც მისი საბოლოო ეცნობება მონაცემთა გადაწყვეტილება დამმუშავებელსა და უფლებამოსილ პირსა და მონაცემთა სუბიექტს. დაინტერესებული საზედამხედველო ორგანოს საბოლოო გადაწყვეტილება მიღებული უნდა იქნას მე-60-ე მუხლი მე-7, მე-8 და მე-9 პუნქტების შესაბამისად. საბოლოო გადაწყვეტილება გულისხმობს ამ მუხლის პირველი პუნქტით 182 განსაზღვრულ გადაწყვეტილებას მიუთითებდეს, რომ და ამავე უნდა პუნქტით განსაზღვრული გადაწყვეტილება გამოქვეყნდება საბჭოს ვებ-გვერდზე ამავე მუხლის მე-5 პუნქტის შესაბამისად. საბოლოო გადაწყვეტილებას თან უნდა ერთოდეს ამ მუხლის პირველი პუნქტით დადგენილი გადაწყვეტილება. 66.1. გამონაკლის შემთხვევებში, თუ დაინტერესებული საზედამხედველო ას ორგანო მიიჩნევს, რომ არსებობს მონაცემთა სუბიექტის უფლებების და თავისუფლებების დაცვის გადაუდებელი აუცილებლობა, მას შეუძლია 63-ე, 64-ე და 65-ე მუხლებით თანამიმდევრულობის დადგენილი მექანიზმიდან გამონაკლისის სახით, დაუყოვნებლივ გაატაროს მის ტერიტორიაზე სამართლებრივი შედეგების მქონე დროებითი ღონისძიებები განსაზღვრული ვადით, რომელიც არ უნდა აღემატებოდეს სამ თვეს. საზედამხედველო ორგანომ ამ ზომების და მათი მიღების დაუყოვნებლივ დასაბუთების უნდა შესახებ მოახდინოს სხვა დაინტერესებულ საზედამხედველო ორგანოებს, საბჭოს და კომისიას. 66.2. თუ საზედამხედველო ორგანო პირველი ას პუნქტის შესაბამისად გაატარებს ღონისძიებებს და მიიჩნევს, დგას საბოლოო ზომების 183 დაუყოვნებლივ მიღების აუცილებლობა, მას შეუძლია საბჭოს თხოვოს გადაუდებელი მოსაზრების ან გადაუდებელი სავალდებულოდ შესასრულებელი გადაწყვეტილების მიღება და დაასაბუთოს, თუ რატომ ითხოვს ამ მოსაზრებას ან გადაწყვეტილებას. 66.3. ნებისმიერ საზედამხედველო ორგანოს შეუძლია ას საბჭოს თხოვოს გადაუდებელი მოსაზრების ან გადაუდებელი სავალდებულოდ შესასრულებელი გადაწყვეტილების მიღება, თუ კომპეტენტური საზედამხედველო ორგანო არ გაატარებს სათანადო ზომებს, იმ შემთხვევაში, როდესაც მოქმედების გადაუდებელი საჭიროება მონაცემთა სუბიექტის თავისუფლებების უფლებების დასაცავად. საჭიროა და ამ მოსაზრების ან გადაწყვეტილების მოთხოვნის, გადაუდებელი ამგვარი მოქმედების მოსაზრებისა და საჭიროების და გადაწყვეტილების მოთხოვნის საფუძვლების დასაბუთების გზით. 66.4. 64-ე მუხლის მე-3 პუნქტის და 65-ე მუხლის მე-2 პუნქტით განსაზღვრული ას დებულებებიდან გამონაკლისის სახით, ამ მუხლის მე-2 და მე-3 პუნქტებით მიღებული გადაუდებელი მოსაზრება ან სავალდებულოდ შესასრულებელი გადაწყვეტილება ორი კვირის ვადაში უნდა იყოს მიღებული საბჭოს წევრთა ხმათა უბრალო 184 უმრავლესობით. 67 კომისიამ შესაძლოა მიიღოს ზოგადი ხასიათის საიმპლემენტაციო აქტები ას საზედამხედველო ორგანოებს, საზედამხედველო ორგანოებს და საბჭოს შორის ელექტრონული საშუალებებით, კერძოდ 64-ე მუხლით განსაზღვრული სტანდარტიზებული ფორმატით ინფორმაციის გაცვლის შესახებ. ეს საიმპლემენტაციო აქტები მიღებული უნდა იყოს 93-ე მუხლის მე-2 პუნქტით განსაზღვრული განხილვის პროცედურების შესაბამისად. 68 1. ევროკავშირის მონაცემთა დაცვის საბჭო ას („საბჭო) იქმნება როგორც ევროკავშირის ორგანო და წარმოადგენს სამართლის სუბიექტს. 2. საბჭოს წარმოადგენს მისი თავმჯდომარე. 3. საბჭო უნდა შედგებოდეს თითოეული წევრი სახელმწიფოს ერთი საზედამხედველო ორგანოს ხელმძღვანელისგან და ევროკავშირის მონაცემთა დაცვის ზედამხედველის ან მათი სათანადო წარმომადგენლებისგან. 4. თუ წევრ სახელმწიფოში ერთზე მეტი საზედამხედველო ორგანო არის პასუხისმგებელი ამ რეგულაციით დადგენილი დებულებების შესრულებაზე, მაშინ ამ წევრი სახელმწიფოს კანონმდებლობის შესაბამისად უნდა დაინიშნოს ერთობლივი წარმომადგენელი. 185 5. კომისიას უნდა ჰქონდეს უფლება, მონაწილეობა მიიღოს საბჭოს შეხვედრებში და საქმიანობაში ხმის უფლების გარეშე. კომისიამ უნდა დანიშნოს წარმომადგენელი. საბჭოს თავმჯდომარემ კომისიას უნდა აცნობოს საბჭოს საქმიანობის შესახებ. 6. 65-ე მუხლით განსაზღვრულ შემთხვევებში, ევროკავშირის მონაცემთა დაცვის ზედამხედველს უნდა ჰქონდეს ხმის მიცემის უფლება მხოლოდ რომლებიც ეხება იმ გადაწყვეტილებებზე, პრინციპებსა და წესებს, რომლებიც ეხება ევროკავშირის ინსტიტუტებზე, სამსახურებსა და ორგანოებზე და რომლებიც შეესატყვისება ამ რეგულაციას. 69 1. საბჭო უნდა მოქმედებდეს ას დამოუკიდებელად საქმიანობის შესრულებისა და უფლებამოსილებების განხორციელების პროცესში 70-ე და 71-ე მუხლების შესაბამისად. 2. კომისიის მოთხოვნების გათვალისწინებით, როგორც ეს განსაზღვრულია 70-ე მუხლის პირველი პუნქტის, „ბ“ ქვეპუნქტით და 70-ე მუხლის, მეორე პუნქტით, საბჭო მასზე დაკისრებული ფუნქციების და ვალდებულებების შესრულებისას არ იღებს და არ მოითხოვს მითითებებს. 186 70 საბჭომ უნდა უზრუნველყოს ამ რეგულაციის ას თანამიმდევრულ დანერგვა. ამ მიზნით, საბჭო საკუთარი ინიციატივით ან საჭიროებისამებრ, კომისიის მოთხოვნის საფუძველზე: ა) მეთვალყურეობს და უზრუნველყოფს რეგულაციის ზუსტ გავრცელებას 64-ე და 65-ე მუხლებით განსაზღვრულ შემთხვევებში ეროვნული საზედამხედველო ორგანოების ფუნქციების გათვალისწინებით; ბ) კონსულტაციას უწევს კომისიას ევროკავშირში პერსონალური მონაცემების დაცვის ნებისმიერ საკითხზე, მათ შორის ამ რეგულაციაში ნებისმიერი ცვლილების შესახებ; გ) კონსულტაციას უწევს კომისიას მონაცემთა დამმუშავებლებს, უფლებამოსილ პირებსა და საზედამხედველო ინფორმაციის პროცედურების ორგანოებს გაცვლის ფორმატისა შესახებ შორის და სავალდებულო კორპორაციული წესებისათვის; დ) შეიმუშავებს სახელმძღვანელო პრინციპებს, რეკომენდაციებს და საუკეთესო პრაქტიკას იმ პროცედურების შესახებ, რომელიც ეხება პერსონალური მონაცემების ნებისმიერი ბმულის, ან მათი ასლის ან დუბლიკატის წაშლას საჯაროდ ხელმისაწვდომი კომუნიკაციის სერვისებიდან, როგორც ეს განსაზღვრულია მე-17 მუხლის მე-2 პუნქტით; ე) საკუთარი ინიციატივით, მისი ერთ-ერთი 187 წევრის ან კომისიის მოთხოვნით განიხილავს ნებისმიერ საკითხს, რეგულაციის რომელიც გავრცელებას და ეხება ამ შეიმუშავებს სახელმძღვანელო პრინციპებს, რეკომენდაციებსა და საუკეთესო პრაქტიკას ამ რეგულაციის თანამიმდევრული დანერგვისათვის; ვ) ამ პუნქტის „ე“ ქვეპუნქტის შესაბამისად შეიმუშავებს სახელმძღვანელო პრინციპებს, რეკომენდაციებს და საუკეთესო გამოცდილებას იმ კრიტერიუმების და პირობების დადგენისათვის, რომელსაც უნდა ეფუძნებოდეს 22-ე მუხლის მე-2 პუნქტით განსაზღვრული პროფილირების საფუძველზე მიღებული გადაწყვეტილებები; ზ) ამ პუნქტის „ე“ ქვეპუნქტის შესაბამისად შეიმუშავებს სახელმძღვანელო პრინციპებს, რეკომენდაციებს და საუკეთესო გამოცდილებას 33-ე მუხლის პირველი და მეორე პუნქტებით განსაზღვრული პერსონალური მონაცემების უსაფრთხოების დარღვევის და დაყოვნების იმ პირობების განსაზღვრის მიზნით და განსაზღვრის მიზნით, რომელთა შესაბამისად, დამმუშავებელი ან უფლებამოსილი ვალდებულია შეატყობინოს პირი პერსონალურ მონაცემთა უსაფრთხოების დარღვევის თაობაზე; თ) ამ პუნქტის „ე“ ქვეპუნქტის შესაბამისად შეიმუშავებს სახელმძღვანელო პრინციპებს, რეკომენდაციებს და საუკეთესო გამოცდილებას 188 იმ გარემოებებზე, როდესაც 34- ე მუხლის პირველი პუნქტის შესაბამისად პერსონალური მონაცემების შეიძლება უსაფრთხოების გამოიწვევს დარღვევამ ფიზიკურ პირთა უფლებებისა და თავისუფლებების შელახვის მაღალი რისკი. ი) ამ პუნქტის „ე“ ქვეპუნქტის შესაბამისად შეიმუშავებს სახელმძღვანელო პრინციპებს, რეკომენდაციებს და საუკეთესო გამოცდილებას პერსონალურ მონაცემთა კრიტერიუმებისა და გადაცემის მოთხოვნების შესახებ დამმუშავებლების და უფლებამოსილი პირების სავალდებულო კორპორაციული წესების შესაბამისად და 47-ე მუხლით დადგენილი მონაცემთა სუბიექტის პერსონალური მონაცემების დაცვისთვის საჭირო დამატებითი მოთხოვნების შესახებ; კ) ამ პუნქტის „ე“ ქვეპუნქტის შესაბამისად შეიმუშავებს სახელმძღვანელო პრინციპებს, რეკომენდაციებს და საუკეთესო გამოცდილებას 49-ე მუხლის პირველი პუნქტის საფუძველზე პერსონალური მონაცემების გადაცემის კრიტერიუმების და მოთხოვნების დამატებითი დაკონკრეტებისთვის; ლ) შეიმუშავებს სახელმძღვანელო პრინციპებს საზედამხედველო ორგანოებისთვის 58-ე მუხლის პირველი, მე-2 და მე-3 პუნქტებით განსაზღვრული ზომების გამოყენების და 83-ე 189 მუხლით განსაზღვრული ადმინისტრაციული ჯარიმების განსაზღვრისთვის; მ) მიმოიხილავს „ე“ და „ვ“ ქვეპუნქტებით დადგენილი სახელმძღვანელო პრინციპების, რეკომენდაციების და საუკეთესო გამოცდილების პრაქტიკაში დანერგვას; ნ) ამ პუნქტის „ე“ ქვეპუნქტის შესაბამისად შეიმუშავებს სახელმძღვანელო პრინციპებს, რეკომენდაციებს და საუკეთესო გამოცდილებას ფიზიკური პირების მიერ ამ რეგულაციის დარღვევის შესახებ შეტყობინებაზე 54-ე მუხლის მე-2 პუნქტის შესაბამისად; ო) ხელს უწყობს ქცევის კოდექსების შემუშავებას და მონაცემთა დაცვის სერტიფიცირების მექანიზმის, მონაცემთა დაცვის ბეჭდის და ნიშნების შექმნას მე-40 და 42-ე მუხლების შესაბამისად. პ) 43-ე მუხლის შესაბამისად ახორციელებს მასერტიფიცირებელი ორგანოს აკრედიტაციას და მის პერიოდულ გადასინჯვას, აწარმოებს 43-ე მუხლის მე-6 პუნქტის შესაბამისად აკრედიტებული უწყებების და 42-ე მუხლის მე-7 პუნქტის შესაბამისად მესამე ქვეყანაში აკრედიტებული მონაცემთა დამმუშავებლის და უფლებამოსილი პირების საჯარო რეესტრს; ჟ) აზუსტებს განსაზღვრულ განსაზღვრული 43-ე მუხლის მე-3 პუნქტით მოთხოვნებს 42-ე მუხლით მასერტიფიცირებელი 190 ორგანოების აკრედიტაციის თვალსაზრისით; რ) კომისიას აწვდის მოსაზრებას 43-ე მუხლის მე8-ე პუნქტით განსაზღვრულ სერტიფიცირების მოთხოვნებთან დაკავშირებით; ს) კომისიას აწვდის მოსაზრებას მე-12 მუხლის მე-7 პუნქტით განსაზღვრული სიმბოლოების შესახებ; ტ)კომისიას აწვდის მოსაზრებას მესამე ქვეყანაში ან საერთაშორისო ორგანიზაციაში მონაცემთა დაცვის დონის შესაბამისობის შესახებ, მათ შორის იმის შეფასებისთვის, მესამე ქვეყანა, ტერიტორია ან მესამე ქვეყანა ერთ ან მეტ კონკრეტულ სექტორში ან საერთაშორისო ორგანიზაცია ვეღარ უზრუნველყოფს მონაცემთა დაცვის ადეკვატურ დონეს. ამ მიზნით, კომისიამ საბჭოს უნდა მიაწოდოს ყველა საჭირო დოკუმენტაცია, მათ შორის კორესპონდენცია მესამე ქვეყნის მთავრობასთან, ამ მესამე ქვეყანასთან, მის კონკრეტულ ტერიტორიასთან ან საერთაშორისო ორგანიზაციასთან დაკავშირებით; უ) შეიმუშავებს მოსაზრებას საზედამხედველო ორგანოს გადაწყვეტილების მუხლის პირველი პროექტზე პუნქტით 64-ე დადგენილი თანამიმდევრულობის მექანიზმის შესაბამისად იმ საკითხებზე, რომლებიც წარდგენილია 64-ე მუხლის მე-2 პუნქტის შესაბამისად და იღებს შესასრულებლად სავალდებულო 191 გადაწყვეტილებებს 65-ე მუხლის შესაბამისად, მათ შორის 66-ე მუხლით დადგენილ შემთხვევებში; ფ) ხელ უწყობს თანამშრომლობას და ინფორმაციის და საუკეთესო გამოცდილების ეფექტიან გაცვლას საზედამხედველო ორგანოებს შორის ორმხრივ და მრავალმხრივ დონეზე; ქ) ხელს უწყობს საერთო სასწავლო პროგრამებს და პერსონალის გაცვლით საზედამხედველო ორგანოებს საჭიროებისამებრ, მესამე პროგრამებს შორის და ქვეყნების საზედამხედველო ორგანოებსა ან საერთაშორისო ორგანიზაციებთან; ღ) ხელს უწყობს ცოდნისა და მონაცემთა დაცვის შესახებ კანონმდებლობის და პრაქტიკის გაცვლას მონაცემთა დაცვის საზედამხედველო ორგანოებს შორის მთელი მსოფლიოს მასშტაბით; ყ) შეიმუშავებს მოსაზრებას მე-40 მუხლის მე-9 პუნქტის შესაბამისად; ევროკავშირის დონეზე მიღებული ქცევის კოდექსების შესახებ; და შ) აწარმოებს საჯაროდ ხელმისაწვდომ ელექტრონულ რეესტრს თანამიმდევრულობის მექანიზმით დარეგულირებულ საკითხებზე საზედამხედველო ორგანოებისა სასამართლოს მიერ და მიღებულ გადაწყვეტილებების შესახებ. 1. თუ კომისია საბჭოსგან ითხოვს მოსაზრებას, მან შესაძლოა მიუთითოს ვადა 192 საკითხის გადაუდებელი ხასიათიდან თავისი მოსაზრებები, გამომდინარე; 2. საბჭომ სახელმძღვანელო პრინციპები, რეკომენდაციები და საუკეთესო პრაქტიკა უნდა გაუზიაროს კომისიას და 93-ე მუხლით განსაზღვრულ კომიტეტს და უნდა გაასაჯაროოს ისინი . 3. საბჭომ კონსულტაცია უნდა გაუწიოს დაინტერესებულ საშუალება მხარეებს გონივრულ კომენტარები. და მისცეს მათ ვადაში მოამზადონ 76-ე მუხლის საბჭომ გათვალისწინებით, საკონსულტაციო პროცედურების უნდა შედეგები გახადოს საჯარო. 71 ას საბჭომ უნდა მოამზადოს წლიურ ანგარიში ევროკავშირში და საჭიროებისამებრ, მესამე ქვეყნებსა და საერთაშორისო ორგანიზაციებში პერსონალურ მონაცემთა დამუშავების ფარგლებში ფიზიკური პირების დაცვის შესახებ. ანგარიში უნდა იყოს საჯარო და გაეგზავნოს ევრო პარლამენტს, საბჭოს და კომისიას. 2. წლიური ანგარიში სახელმძღვანელო უნდა მოიცავდეს პრინციპებისა რეკომენდაციების პრაქტიკაში დანერგვის და და საუკეთესო გამოცდილების მიმოხილვას, რაც დადგენილია 70-ე მუხლის პირველი პუნქტის „მ“ 193 ქვეპუნქტით“ და ასევე 65-ე მუხლით განსაზღვრული სავალდებულოდ შესასრულებელი გადაწყვეტილებების მიმოხილვას. 72 1. საბჭომ უნდა მიიღოს გადაწყვეტილება ხმათა უბრალო უმრავლესობით, გარდა ას ამ რეგულაციით დადგენილი სხვა შემთხვევებისა. 2. საბჭომ უნდა დამტკიცოს რეგლამენტი წევრთა ხმათა ორი მესამედით და ორგანიზება გაუწიოს საკუთარ საქმიანობას. 73 1. საბჭო უბრალო თავისი წევრებიდან, უმრავლესობით უნდა ხმათა ას აირჩიოს თავმჯდომარე და მისი ორი მოადგილე; 2. თავმჯდომარე და მისი მოადგილეები აირჩევიან ხუთი განმეორებით არჩევა წლის ვადით. შეიძლება მათი მხოლოდ ერთხელ. 74 თავმჯდომარის ფუნქციები მოიცავს შემდეგს: ას ა) მოიწვიოს საბჭოს შეხვედრები და მოამზადოს დღის წესრიგი; ბ) საბჭოს მიერ 65-ე მუხლის შესაბამისად მიღებული გადაწყვეტილების შესახებ აცნობოს წამყვან და სხვა დაინტერესებულ საზედამხედველო ორგანოებს; გ) უზრუნველყოს საბჭოს მიერ ფუნქციების 194 დროულად შესრულება, კერძოდ, 63- მუხლით დადგენილი თანამიმდევრულობის მექანიზმთან დაკავშირებით; 2. საბჭომ რეგლამენტში უნდა გაწეროს თავმჯდომარესა და მის მოადგილეებს შორის ფუნქციების განაწილება. 75 1. საბჭოს რომელიც უნდა ჰყავდეს ფორმირებული ევროკავშირის სამდივნო, უნდა მონაცემთა ას იყოს დაცვის ზედამხედველის მიერ; 2. სამდივნომ საკუთარი ფუნქციები უნდა შეასრულოს საბჭოს თავმჯდომარის მითითებების საფუძველზე; 3. ევროკავშირის მონაცემთა დაცვის ზედამხედველის თანამშრომლები, რომლებიც მონაწილეობენ ამ დაკისრებული ფუნქციების ექვემდებარებიან მიმართულებას რომლებიც რეგულაციით საბჭოზე შესრულებაში, ანგარიშგების ვიდრე სხვა ის თანამშრომლები, მონაწილეობენ ევროკავშირის მონაცემთა დაცვის ზედამხედველის ფუნქციების შესრულებაში. 4. საჭიროებისამებრ, საბჭომ ევროკავშირის მონაცემთა ზედამხედველმა უნდა და დაცვის შეიმუშაონ და გამოაქვეყნონ ურთიერთგაგების მემორანდუმი ამ მუხლის დანერგვის მიზნით, მემორანდუმში 195 განმარტებული უნდა იყოს თანამშრომლობის პირობები, მათი რომელიც ვრცელდება ევროკავშირის მონაცემთა დაცვის ზედამხედველის თანამშრომლებზე, რომლებიც მონაწილეობენ ამ დაკისრებული რეგულაციით ამოცანების საბჭოზე შესრულების პროცესში. 5. სამდივნომ საბჭო უნდა უზრუნველყოს ანალიტიკური, ადმინისტრაციული და ტექნიკური მხარდაჭერით. 6. სამდივნო პასუხისმგებელია: ა) საბჭოს ყოველდღიურ საქმიანობაზე; ბ) საბჭოს, მისი თავმჯდომარის და კომისიის წევრებს შორის კომუნიკაციაზე; გ) სხვა ინსტიტუტებსა და საზოგადოებასთან კომუნიკაციაზე; დ) შიდა და გარე კომუნიკაციისთვის ელექტრონული საშუალებების გამოყენებაზე; ე) შესაბამისი ინფორმაციის თარგმნაზე; ვ) საბჭოს შეხვედრების მომზადებასა და შემდგომ აქტივობებზე; ზ)საბჭოს მიერ მოსაზრებების, საზედამხედველო ორგანოებს შორის დავების შესახებ გადაწყვეტილებებისა და სხვა მიღებული დოკუმენტების მომზადებასა და გამოქვეყნებაზე. 76 1. თუ საბჭო მიიჩნევს საჭიროდ, საბჭოს ას განხილვები უნდა იყოს კონფიდენციალური, მის 196 მიერ მიღებული რეგლამენტის შესაბამისად. 2. საბჭოს წევრებისთვის, ექსპერტების და მესამე მხარეების წარმომადგენლებისთვის გადაცემულ დოკუმენტებზე ხელმისაწვდომობა რეგულირდება ევროპარლამენტის და საბჭოს მიერ მიღებული რეგულაციით (EC) No 1049/2001. 77.1. თითოეული მონაცემთა სუბიექტი 1 უფლებამოსილია, სასამართლოს ადმინისტრაციული ორგანოს 24.1 მონაცემთა სუბიექტს უფლება აქვს, ამ სშ კანონით გათვალისწინებული უფლებების და დადგენილი წესების დარღვევის შემთხვევაში კანონით დადგენილი წესით მიმართოს სახელმწიფო ინსპექტორის სამსახურს ან სასამართლოს. საჩივრის წარდგენა შესაძლებელია ასევე იმავე ან ზემდგომ ადმინისტრაციულ ორგანოში. 14.2 მონაცემთა სუბიექტის განცხადების სშ მიღებიდან 10 დღის ვადაში სახელმწიფო ინსპექტორის სამსახური იღებს გადაწყვეტილებას გამოსაყენებელი ღონისძიებების შესახებ, რის თაობაზედაც აცნობებს განმცხადებელს. ან მეშვეობით უფლებების დაცვის/აღდგენის გარდა, საჩივრით მიმართოს საზედამხედველო სახელმწიფოში საკუთარი ორგანოს წევრ საცხოვრებელი ადგილის, სამუშაო ადგილის ან სავარაუდო დარღვევის ჩადენის ადგილის მიხედვით, თუ მონაცემთა მონაცემების სუბიექტი მიიჩნევს, დამუშავება რომ მისი ხორციელდება რეგულაციის დარღვევით. 77.2. საზედამხედველო ორგანო, რომელსაც 2 წარედგინა საჩივარი, ვალდებულია, აცნობოს საჩივრის წარმდგენს მისი განხილვის მიმდინარეობისა განცხადების და შედეგების შესახებ, მათ შორის სასამართლოს მეშვეობით უფლების დაცვის/აღდგენის შესახებ 78-ე მუხლის შესაბამისად. 197 78.1. სხვა ადმინისტრაციული წესით ან სასამართლოს 1 24.3 მონაცემთა სუბიექტს უფლება აქვს სშ სახელმწიფო ინსპექტორის სამსახურის გადაწყვეტილება გაასაჩივროს ამ კანონით დადგენილ ვადაში. 24.1 მონაცემთა სუბიექტს უფლება აქვს, ამ სშ კანონით გათვალისწინებული უფლებების და დადგენილი წესების დარღვევის შემთხვევაში კანონით დადგენილი წესით მიმართოს სახელმწიფო ინსპექტორის სამსახურს ან სასამართლოს. საჩივრის წარდგენა შესაძლებელია ასევე იმავე ან ზემდგომ ადმინისტრაციულ ორგანოში. გზით უფლებების დაცვის გარდა, ფიზიკურ და იურიდიულ პირებს უფლება აქვთ სასამართლოში გაასაჩივრონ საზედამხედველო ორგანოს მიერ მათ მიმართ სავალდებულოდ გამოტანილი შესასრულებელი გადაწყვეტილება 78.2. სხვა ადმინისტრაციული წესით ან სასამართლოს 1 გზით უფლებების დაცვის გარდა, თითოეულ მონაცემთა სუბიექტს უნდა ჰქონდეს უფლება მიმართოს სასამართლოს, თუ 55-ე და 56-ე მუხლების შესაბამისად კომპეტენტურმა საზედამხედველო ორგანომ არ განიხილა მისი განაცხადი 3 თვის განმავლობაში ან არ აცნობა მონაცემთა სუბიექტს საქმის მიმდინარეობის ან შედეგის შესახებ 77 -ე მუხლის მიხედვით. 78.3. ას საზედამხედველო ორგანოს წინააღმდეგ საქმის წარმოება ხორციელდება იმ წევრი სახელმწიფოს სასამართლოში, სადაც არის შექმნილი საზედამხედველო ორგანო. 78.4. იმ შემთხვევაში თუ წარმოება მიმდინარეობს ას საზედამხედველო ორგანოს გადაწყვეტილების წინააღმდეგ, რომელიც ითვალისწინებდა საბჭოს 198 მოსაზრებას ან გადაწყვეტილებას თანამიმდევრულობის მექანიზმით, საზედამხედველო ორგანო ვალდებულია ეს მოსაზრება ან გადაწყვეტილება გადაუგზავნოს სასამართლოს. 79.1. ნებისმიერი ხელმისაწვდომი 1 ადმინისტრაციული წესით ან სასამართლოს გზით უფლებების დაცვის, მათ შორის 77-ე მუხლის მიხედვით საზედამხედველო ორგანოში საჩივრის წარდგენის გარდა, თითოეულ მონაცემთა სუბიექტს უფლება აქვს სასამართლოს გზით დაიცვას მისი უფლებები, თუ მიიჩნევს, რომ რეგულაციის წესების დარღვევის მონაცემთა 24.1 მონაცემთა სუბიექტს უფლება აქვს, ამ სშ გათვალისწინებული კანონით უფლებების და დადგენილი წესების დარღვევის შემთხვევაში კანონით დადგენილი წესით მიმართოს სახელმწიფო ინსპექტორის სამსახურს ან სასამართლოს. საჩივრის წარდგენა შესაძლებელია ასევე იმავე ან ზემდგომ ადმინისტრაციულ ორგანოში. დამუშავებისას დაირღვა ამავე რეგულაციით დადგენილი მისი უფლებები. 79.2. დამმუშავებლის ან უფლებამოსილი პირის ას წინააღმდეგ სამართალწარმოება ხორციელდება იმ წევრ სახელმწიფოში, სადაც დაფუძნებული/რეგისტრირებული დამმუშავებელი ალტერნატიულ ან მონაცემთა უფლებამოსილი გზას არის პირი. წარმოადგენს სამართალწარმოების განხორციელება მონაცემთა სუბიექტის საცხოვრებელი ადგილის წევრ სახელმწიფოში, გარდა იმ შემთხვევებისა თუ მონაცემთა დამმუშავებელი ან უფლებამოსილი 199 პირი წარმოადგენენ სახელმწიფოში საჯარო და უწყებას მოქმედებენ წევრ საჯარო უფლებამოსილების ფარგლებში. 80.1. მონაცემთა სუბიექტს უფლება მისი 3 აქვს მონაცემების დაცვის მიზნით, მისი სახელით საჩივრის წარდგენის, მუხლებით 77-ე, დადგენილი 78-ე და 79-ე უფლებების მისი სახელით დაცვის, 82-ე მუხლით დადგენილი კომპენსაციის მისი უფლებამოსილება სახელით მიანიჭოს 709 ნშ დავალების ხელშეკრულებით რწმუნებული ვალდებულია შეასრულოს მისთვის დავალებული (მინდობილი) ერთი ან რამდენიმე მოქმედება მარწმუნებლის სახელითა და ხარჯზე. მიღების არასამეწარმეო (არაკომერციულ) ორგანოს, ორგანიზაციას ან ასოციაციას, რომელიც შექმნილია წევრი სახელმწიფოს კანონმდებლობის შესაბამისად, ნშ აქვს საჯარო ინტერესის შესაბამისი კანონიერი მიზნები და მოქმედებს მონაცემთა სუბიექტის პერსონალურ მონაცემების მიმართულებით მათი დაცვის უფლებების და თავისუფლებების დასაცავად. 80.2. ას წევრმა სახელმწიფომ უნდა დაადგინოს, რომ ამ მუხლის ნებისმიერ პირველი პუნქტით ორგანოს, განსაზღვრულ ორგანიზაციას ან ასოციაციას, მონაცემთა სუბიექტის მითითების მიუხედავად, აქვს უფლება შეიტანოს საჩივარი 77-ე მუხლით დადგენილი წევრი სახელმწიფოს 200 არასამეწარმეო (არაკომერციული) იურიდიული პირისათვის მსგავსი წარმომადგენლობითი უფლებამოსილებით არ არის აღჭურვა გათვალისწინებული კანონპროექტით, თუმცა სამოქალაქო კოდექსის თანახმად, ასეთ ორგანიზაციებს ისედაც აქვთ უფლება წარმართონ უფლებადაცვითი საქმიანობა კანონმდებლობის შესაბამისად. კომპეტენტურ საზედამხედველო ორგანოში და გამოიყენოს 78-ე და 79-ე მუხლებით დადგენილი უფლებები თუ ის მიიჩნევს, რომ დამუშავების შედეგად დაირღვა მონაცემთა სუბიექტის ამ რეგულაციით დადგენილი უფლებები. 81.1. თუ წევრი სახელმწიფოს სასამართლო ფლობს წარმოების შესახებ დაკავშირებით, იმავე ას კომპეტენტური ინფორმაციას იმავე საქმის საკითხთან დამმუშავებლის ან უფლებამოსილი პირის მიერ განხორცილებული დამუშავების შესახებ, რომელიც განიხილება სხვა წევრი სახელმწიფოს სასამართლოში, იგი უნდა დაუკავშირდეს საქმის განმხილველ სასამართლოს სხვა წევრ სახელმწიფოში მსგავსი სამართალწარმოების დადასტურების მიზნით. 81.2. ას თუ იმავე საკითხზე იმავე დამმუშავებლის ან უფლებამოსილი პირის მიერ განხორცილებული დამუშავების შესახებ საქმის მიმდინარეობს სხვა წევრი სახელმწიფოს სასამართლოში, ნებისმიერმა კომპეტენტურმა სასამართლომ, გარდა სასამართლოსი, შესაძლოა პირველი წარმოება მიმართვის შეაჩეროს საქმის განხილვა. 201 81.3. ას თუ საქმის განხილვა პირველი ინსტანციის სასამართლოში მიმდინარეობს, ერთ-ერთი მხარის მომართვის საფუძველზე ნებისმიერმა სასამართლომ, გარდა პირველი მიმართვის სასამართლოსი, შესაძლოა უარი თქვას საკუთარ იურისდიქციაში განხილვაზე იმ შემთხვევაში თუ პირველი მიმართვის სასამართლოს კომპეტენციაა იმოქმედოს კანონმდებლობა იძლევა და მისი კონსოლიდაციის საშუალებას. 82.1. ნებისმიერ პირს, მოთხოვნების რომელსაც დარღვევის რეგულაციის 3 შედეგად მიადგა 18.6. ამ მუხლით გათვალისწინებული სიკეთის სშ დაცვა ხორციელდება, მიუხედავად მატერიალური ან არამატერიალური ზიანი, აქვს ხელმყოფის ბრალისა. უფლება დარღვევა გამოწვეულია მონაცემთა დამმუშავებლის ან ხოლო, თუ ბრალეული უფლებამოსილი პირისგან მიიღოს კომპენსაცია მოქმედებით, პირს შეუძლია მოითხოვოს მიყენებული ზიანისათვის. ზიანის (ზარალის) ანაზღაურებაც. ზიანის ანაზღაურება შეიძლება მოთხოვილ იქნეს იმ მოგების სახით, რომელიც წარმოექმნა ხელმყოფს. შემთხვევაში ბრალეული ხელყოფის უფლებამოსილ პირს უფლება აქვს მოითხოვოს არაქონებრივი (მორალური) ზიანის ანაზღაურებაც. მორალური ზიანის ანაზღაურება შეიძლება ქონებრივი ზიანის ანაზღაურებისაგან დამოუკიდებლად. 202 პირი, 992 რომელიც სხვა მართლსაწინააღმდეგო, პირს განზრახი ან გაუფრთხილებელი მოქმედებით მიაყენებს ვალდებულია ზიანს, აუნაზღაუროს მას ეს ზიანი. 82.2. ნებისმიერი მონაცემთა პასუხისმგებელია რეგულაციის გამოწვეულ დამმუშავებელი 3 408.1. იმ ვალდებულია სშ რომელიც მონაცემთა დამუშავებისას აანაზღაუროს ზიანი, უნდა აღადგინოს ის მოთხოვნების დარღვევით მდგომარეობა, რომელიც იარსებებდა, რომ ზიანზე. უფლებამოსილი არ პირი მის მიერ უფლებამოსილი დამდგარიყო ანაზღაურების მავალდებულებელი გარემოება. პასუხისმგებელია მხოლოდ იმ ზიანზე, რომელიც გამოწვეულია პირმა, რეგულაციით პირისთვის გათვალისწინებული დებულებების დარღვევით ან თუ არ ასრულებს მონაცემთა დამმუშავებლის კანონიერ მითითებებს ან მათ საწინააღმდეგოდ მოქმედებს. 82.3. დამმუშავებელი ან უფლებამოსილი პირი მე-2 3 997 პირი ვალდებულია აანაზღაუროს ზიანი, სშ პუნქტით დადგენილი პასუხისმგებლობისგან რომელიც თავისუფლდებიან მუშაკის მართლსაწინააღმდეგო მოქმედებით თავისი პასუხისმგებლობა თუ გამოირიცხა ზიანის ქმედებასთან მიმართებით. მათი გამომწვევ მიადგა მესამე (სამსახურებრივი) პირს შრომითი მოვალეობის შესრულებისას. პასუხისმგებლობა დადგება, მუშაკი თუ ბრალის გარეშე. 203 მისი არ მოქმედებდა 82.4. თუ დამუშავებაში მონაწილეობს ერთზე მეტი 3 998 თუ ზიანის დადგომაში მონაწილეობს ნშ მონაცემთა დამმუშავებელი ან უფლებამოსილი რამდენიმე პირი, ისინი პასუხს აგებენ, პირი, ან ორივე ერთად ამუშავებს მონაცემებს და როგორც სოლიდარული მოვალეები. ისინი პასუხისმგებელნი არიან ზიანისთვის მე-2 და მე-3 პუნქტებით, პასუხისმგებლობა სრული 1 მოცულობით ეკისრება თითოეულ მათგანს, რათა 45.3 თუ ამ კანონით გათვალისწინებული ადმინისტრაციული მონაცემთა სუბიექტისათვის მოხდეს ეფექტური სამართალდარღვევის კომპენსაციის მიცემა. იკვეთება ჩადენისას მხოლოდ თანადამმუშავებლის ერთი ბრალი, ადმინისტრაციული სახდელი დაედება მხოლოდ მას, ხოლო ერთდროულად რამდენიმე თანადამმუშვებლის ბრალის დადგენის შემთხვევაში, ადმინისტრაციული სახდელი დაედება სამართალდამრღვევ თანადამმუშავებლებს სოლიდარულად. 82.5. თუ მონაცემთა დამმუშავებელი ან 3 უფლებამოსილი პირი მე-4 პუნქტის მიხედვით მოახდენს მიყენებული ზიანის სრულ მას შეუძლია სხვა კომპენსაციას, დამმუშავებლებსა და უფლებამოსილ პირებს მოსთხოვოს თანხის ანაზღაურება, რომელიც პროპორციულია მიყენებული ზიანისთვის 473.1 მოვალეს, რომელმაც სოლიდარული სშ ვალდებულება შეასრულა, აქვს უკუმოთხოვნის უფლება დანარჩენ მოვალეთა მიმართ წილთა თანაბრობის კვალობაზე, ოღონდ თავისი წილის გამოკლებით, თუკი ხელშეკრულებით ან კანონით სხვა რამ არ არის გათვალისწინებული. კომპენსაციაში მათი წილისა მე-2 პუნქტით დადგენილი წესის შესაბამისად. 204 სამოქალაქო კოდექსი ითვალისწინებს სოლიდარულ პასუხისმგებლობას და არ ითვალისწინებს „სრული მოცულობით“ თითოეული მათგანისათვის პასუხისმგებლობას. 82.6. კომპენსაციის მიღების უფლების დასადგენად ას სამართალწარმოება უნდა დაიწყოს 79-ე მუხლის მე-2 პუნქტში მითითებული წევრი სახელმწიფოს კანონმდებლობით დადგენილ კომპეტენტურ სასამართლოში. 83.1. თითოეული საზედამხედველო ორგანო კანონპროექტით გათვალისწინებული უზრუნველყოფს, რომ ამ მუხლის საფუძველზე ჯარიმა არის ეფექტური, პროპორციული რეგულაციის მე-4, მე-5 და მე-6 მუხლებით და შემაკავებელი ძალის მქონე. დადგენილი დარღვევისთვის ადმინისტრაციული დაკისრებული ჯარიმა ყველა ინდივიდუალურ შემთხვევაში იყოს ეფექტური, პროპორციული და შემაკავებელი ძალის მქონე. 45.2 სამართალდამრღვევი პირისათვის დაკისრებული სანქციების ჯამური თანხა არ უნდა აღემატებოდეს: ა) ფიზიკური პირის, დაწესებულების, საჯარო არასამეწარმეო (არაკომერციული) იურიდიული პირის, ასევე იურიდიული პირის, უცხო ქვეყნის საწარმოს ფილიალისა და ინდივიდუალური მეწარმის, რომელთა წლიური ბრუნვა არ აღემატება 500 000 ლარს, შემთხვევაში - 10 000 ლარს; ბ) იურიდიული არასამეწარმეო პირის (გარდა (არაკომერციული) იურიდიული პირებისა), უცხო ქვეყნის საწარმოს ფილიალის ინდივიდუალური მეწარმის, და რომლის წლიური ბრუნვა აღემატება 500000 ლარს, 205 შემთხვევაში -20 000 ლარს; 83.2. ადმინისტრაციული ჯარიმები თითოეული 1 42.1 ინდივიდუალური შემთხვევიდან გამომდინარე უნდა დაეკისროს 58-ე მუხლის, მეორე პუნქტის „ა“-დან „თ“-მდე და „კ“ ქვეპუნქტებით დადგენილ ზომებთან ერთად ან მათ ნაცვლად. თითოეულ ინდივიდუალურ შემთხვევაში ადმინისტრაციული ჯარიმის დაკისრების ან მისი ოდენობის გათვალისწინებული უნდა განსაზღვრისას იყოს შემდეგი გარემოებები: ა) დარღვევის სახე, სიმძიმე და ხანგძლივობა, დამუშავების მიზნის და მოცულობის გათვალისწინებით, ისევე როგორც დაზარალებული მონაცემთა სუბიექტების რაოდენობა და მათ მიერ განცდილი ზიანი; ბ) დარღვევის განზრახ ან გაუფრთხილებლობით ჩადენის ფაქტორი; გ) მონაცემთა დამმუშავებლისა და უფლებამოსილი პირის მიერ მიღებული ზომები მონაცემთა სუბიექტისათვის მიყენებული ზიანის შესამცირებლად; დ) მონაცემთა დამმუშავებლისა და უფლებამოსილი პირის პასუხისმგებლობის ფარგლები მათ მიერ 25-ე და 32-ე მუხლის შესაბამისად უსაფრთხოებისთვის მიღებული ორგანიზაციული და ტექნიკური ზომების გათვალისწინებით; სშ ადმინისტრაციული სამართალდარღვევისათვის პასუხისმგებლობის შემამსუბუქებელ გარემოებებად ითვლება: ა) მართლსაწინააღმდეგო ქმედების შეწყვეტა და სამართალდარღვევის შედეგად მიყენებული ზიანის გამოსწორება ან/და მსგავსი სამართალდარღვევის შემდგომში თავიდან აცილების მიზნით შესაბამისი ორგანიზაციულ-ტექნიკური ზომების მიღება; ბ) ადმინისტრაციული სამართალდარღვევის ჩადენა არასრულწლოვნის მიერ; სამართალდალდარღვევის გ) გულწრფელი მონანიება და სახელმწიფო ინსპექტორის სამსახურთან თანამშრომლობა; დ) სხვა გარემოება, როგორიცაა, ადმინისტრაციული სამართალდარღვევის ხასიათი და სამართალდამრღვევის ბრალის ხარისხი, რომელსაც საქმის გადაწყვეტისას სახელმწიფო ინსპექტორი მიიჩნევს შემამსუბუქებელ გარემოებად. 43.1 206 ე) მონაცემთა დამმუშავებლისა და უფლებამოსილი პირის მიერ ჩადენილი მსგავსი დარღვევები; ვ) დარღვეული უფლების აღდგენისა და დარღვევის შედეგად შესაძლო ზიანის შემცირების მიზნით საზედამხედველო ორგანოსთან თანამშრომლობის ხარისხი; ზ) მონაცემთა კატეგორიები, რომლებსაც შეეხება დარღვევა; თ) დარღვევის შესახებ საზედამხედველო ორგანოს ინფორმირების ფორმა, კერძოდ, მიაწოდა თუ არა საზედამხედველო ორგანოს ინფორმაცია თავად მონაცემთა დამმუშავებელმა ან უფლებამოსილმა პირმა და რა მოცულობით; ი) იქნა თუ არა გამოყენებული მონაცემთა დამმუშავებლის ან უფლებამოსილი პირის მიმართ მსგავს საკითხზე 58-ე მუხლის მე-2 პუნქტით გათვალისწინებული ღონისძიება, მასთან შესაბამისობა; კ) მე-40 მუხლით გათვალისწინებული ეთიკის კოდექსის მოთხოვნების ან 42-ე მუხლით დადგენილი სერტიფიცირების მექანიზმების დაცვა; და ლ) ნებისმიერი სხვა დამამძიმებელი ან შემამსუბუქებელი ფაქტორი, თითოეული საქმის შესაბამისად, როგორიცაა დარღვევის შედეგად პირდაპირი ან არაპირდაპირ მიღებული ფინანსური მოგება ან ზიანი. ამ კანონით გათვალისწინებული ადმინისტრაციული სამართალდარღვევებისათვის პასუხისმგებლობის დამამძიმებელი გარემოებებია: ა) 1 წლის განმავლობაში იგივე ადმინისტრაციული სამართალდარღვევის ჩადენა, რომლის განმეორებით გამოც მონაცემთა დამმუშავებელს/უფლებამოსილ პირს/მესამე პირს უკვე დაედო ადმინისტრაციული სახდელი; ბ) განსაკუთრებული მონაცემთა დამუშვება კატეგორიის კანონის ამ მოთხოვნათა დარღვევით; გ) დიდი რაოდენობით სუბიექტების მონაცემთა მოთხოვნათა დარღვევით მონაცემთა ამ ან კანონის ასეთი საფრთხის შექმნა; დ) არასრულწლოვანის დამუშავება დარღვევით; 207 ამ კანონის მონაცემების მოთხოვნათა ე) ადმინისტრაციული სამართალდარღვევის ჩადენა ანგარებით. 83.3. იმ შემთხვევაში თუ მონაცემთა დამმუშავებელი 1 ან უფლებამოსილი პირი განზრახ ან გაუფრთხილებლობით მონაცემთა ერთჯერადი დამუშავებით ან მასთან დაკავშირებული დამუშავების შემთხვევაში დაარღვევს ამ რეგულაციის რამდენიმე დებულებას, ადმინისტრაციული ჯარიმის სრული ოდენობა არ უნდა აღემატებოდეს ყველაზე მძიმე დარღვევისთვის გათვალისწინებულ ოდენობას. 45.2 ერთი და იმავე პირის მიერ ჩადენილ ნშ რამდენიმე ადმინისტრაციული სამართალდარღვევის საქმის ერთდროულად ერთი საქმის განხილვისას, წარმოების სამართალდამრღვევი ფარგლებში, პირისათვის დაკისრებული სანქციების ჯამური თანხა არ უნდა აღემატებოდეს: ა) ფიზიკური პირის, საჯარო დაწესებულების, არასამეწარმეო (არაკომერციული) იურიდიული პირის, ასევე იურიდიული პირის, უცხო ქვეყნის საწარმოს ფილიალისა და ინდივიდუალური მეწარმის, რომელთა წლიური ბრუნვა არ აღემატება 500 000 ლარს, შემთხვევაში - 10 000 ლარს; ბ) იურიდიული პირის (გარდა არასამეწარმეო (არაკომერციული) იურიდიული პირებისა), უცხო ქვეყნის ფილიალის და საწარმოს ინდივიდუალური მეწარმის, რომლის წლიური ბრუნვა აღემატება 500000 ლარს, შემთხვევაში -20 000 ლარს; 208 83.4. ამ მუხლის მე-2 პუნქტის გათვალისწინებით, რეგულაციის მე-8, მე-11, 25-39 (მონაცემთა დამმუშავებლის და უფლებამოსილი პირის ვალდებულებები), 41 მუხლის მე-4 პუნქტის (საზედამხედველო ორგანოს ვალდებულებები), 42-ე, 43-ე მუხლების დარღვევისთვის (მონაცემთა დამმუშავებლის, უფლებამოსილი პირის და მასერტიფიცირებელი ორგანოს ვალდებულებები) ადმინისტრაციული ჯარიმა შეადგენს 10 000 000 ევრომდე, ან საწარმოს შემთხვევაში, გასული ფინანსური წლის მთლიანი წლიური ბრუნვის 2%-მდე (გამოიყენება ის სანქცია რომელიც უფრო მაღალია): ას 83.5. ამ მუხლის მე-2 პუნქტის გათვალისწინებით, ამ რეგულაციით განსაზღვრული მონაცემთა დამუშავების ძირითადი პრინციპების, მათ შორის მე-5, მე-6, მე-7 და მე-9 მუხლით დადგენილი თანხმობის პირობების, მე-12 მუხლიდან 22-3 მუხლამდე დადგენილი მონაცემთა სუბიექტის უფლებების, 44-ე მუხლიდან 49-ე მუხლამდე მესამე ქვეყანაში ან საერთაშორისო ორგანიზაციაში პერსონალური მონაცემების გადაცემის წესების, IX თავის შესაბამისად წევრი სახელმწიფოების კანონით დადგენილი ნებისმიერი ვალდებულების დარღვევის, 58-ე მუხლის მე-2 პუნქტის შესაბამისად საზედამხედველო ორგანოს ას 209 მოთხოვნის ან მის მიერ მონაცემთა დამუშავების დროებითი ან სამუდამო აკრძალვის ან მონაცემთა მიმოცვლის შეჩერების მოთხოვნის შეუსრულებლობა ან 58-3 მუხლის პირველი პუნქტის დარღვევით ხელმისაწვდომობის ვერ უზრუნველყოფისთვის ადმინისტრაციული ჯარიმა შეადგენს 20 000 000 ევრომდე, ან საწარმოს შემთხვევაში, გასული ფინანსური წლის მთლიანი წლიური ბრუნვის 4%-მდე (გამოიყენება ის სანქცია, რომელიც უფრო მაღალია): 83.6. ამ მუხლის მე-2 პუნქტის თანახმად, რეგულაციის 58-ე მუხლის მე-2 პუნქტის შესაბამისად საზედამხედველო ორგანოს მოთხოვნის/გადაწყვეტილების შეუსრულებლობა გამოიწვევს ადმინისტრაციულ ჯარიმას 20 000 000 ევრომდე, ან საწარმოს შემთხვევაში, გასული ფინანსური წლის მთლიანი წლიური ბრუნვის 4%-მდე (გამოიყენება ის სანქცია რომელიც უფრო მაღალია). ას 83.7. 58-ე მუხლის მე-2 პუნქტით გათვალისწინებული საზედამხედველო ორგანოს გამასწორებელი უფლებამოსილების შეზღუდვის გარეშე, თითოეულ წევრ სახელმწიფოს შეუძლია განსაზღვროს წესები წევრ სახელმწიფოში საჯარო დაწესებულებებისა და უწყებებისთვის 47–66 კანონპროექტით ფიზიკურ და სშ იურიდიულ პირებთან ერთად ადმინისტრაციული პასუხისმგებლობა ეკისრება საჯარო დაწესებულებებს. 210 ჯარიმის დაკისრებასთან ოდენობასთან დაკავშირებით. 83.8. და ჯარიმის ევროკაშირის და წევრი სახელმწიფოს 1 კანონმდებლობის შესაბამისად ამ მუხლით დადგენილი საზედამხედველო ორგანოს უფლებამოსილება ექვემდებარება სათანადო საპროცესო გარანტიებს, მათ შორის სასამართლოსადმი ეფექტური მიმართვის უფლებას და სამართლიანი პროცესის უზრუნველყოფას. 39.1 44.1 83.9. ამ კანონის 47-65-ე მუხლებით სშ გათვალისწინებული პერსონალური მონაცემების დამუშავებასთან დაკავშირებული ადმინისტრაციული სამართალდარღვევის (შემდგომშიადმინისტრაციული სამართალდარღვევა) გამოვლენა და შესაბამისი ადმინისტრაციული პასუხისმგებლობის დაკისრება ხორციელდება მიერ საქმის წარმოების (მონაცემთა სუბიექტის განცხადების განხილვა ან/და შემოწმება (ინსპექტირება)) შედეგად. საქმის წარმოების შედეგად მიღებული ინსპექტორის გადაწყვეტილება შეიძლება გაასაჩივროს ადმინისტრაციულ სამართალდარღვევათა კოდექსით დადგენილი წესით სასამართლოში პირმა, რომლის მიმართაც არის გამოტანილი გადაწყვეტილება მისი ოფიციალური გაცნობიდან 1 თვის ვადაში. ას თუ წევრი სახელმწიფოს სამართლებრივი სისტემით არ არის განსაზღვრული ადმინისტრაციული ჯარიმები შესაძლებელია ამ მუხლის გამოყენება იმგვარად, რომ ჯარიმის დაკისრების თაობაზე შესაბამისი 211 რეკომენდაცია/ინიციატივა წარადგინოს კომპეტენტურმა საზედამხედველო ორგანომ, ეროვნულმა სასამართლოებმა დააკისრონ აღნიშნული ჯარიმები და უზრუნველყოფილ იქნეს, რომ უფლების აღდგენის ამგვარი მექანიზმი იყოს ეფექტური და საზედამხედველო ორგანოს მიერ დაკისრებული ადმინისტრაციული ჯარიმების შესაბამისი/პროპორციული. ნებისმიერ შემთხვევაში დაკისრებული ჯარიმა უნდა იყოს ეფექტური, პროპორციული და შემაკავებელი ძალის მქონე. წევრმა სახელმწიფოებმა ამ მუხლის შესაბამისად მიღებული კანონების შესახებ კომისიას უნდა შეატყობინონ 2018 წლის 25 მაისამდე, ხოლო ნებისმიერი სხვა საკანონმდებლო ცვლილების ან მათზე ზეგავლენის მქონე ცვლილების შესახებ უნდა შეატყობინონ დაუყოვნებლივ. 84.1. წევრმა სახელმწიფოებმა უნდა მიიღონ ამ 1 45.4 ამ კანონით გათვალისწინებული სშ რეგულაციის დარღვევისთვის სხვა სანქციების ადმინისტრაციული დაკისრების სამართალდარღვევის წესები, განსაკუთრებით იმ ჩადენისას დარღვევებთან დაკავშირებით, რომელიც არ ადმინისტრაციულ სახდელთან ერთად ექვემდებარება ადმინისტრაციულ დაჯარიმებას შესაძლოა 83-ე მუხლის შესაბამისად და უნდა გაატარონ „სახელმწიფო ინსპექტორის სამსახურის ყველა შესახებ“ საქართველოს კანონის მე-16 საჭირო ღონისძიება მათი ასევე შესასრულებლად. აღნიშნული სანქციები უნდა მუხლით იყოს ღონისძიებები. ეფექტური, პროპორციული და 212 გამოყენებულ გათვალისწინებული იქნეს სხვა შემაკავებელი ძალის მქონე. 84.2. თითოეულმა წევრმა სახელმწიფომ ამ მუხლის პირველი პუნქტის შესაბამისად ას მიღებული კანონების შესახებ კომისიას უნდა შეატყობინონ 2018 წლის 25 მაისამდე, ხოლო ნებისმიერი სხვა საკანონმდებლო ცვლილების ან მათზე ზეგავლენის მქონე ცვლილების შესახებ უნდა შეატყობინონ დაუყოვნებლივ. 85.1. წევრმა სახელმწიფოებმა უზრუნველყონ კანონით ამ უნდა ას რეგულაციით გათვალისწინებული პერსონალური მონაცემების დაცვის უფლების შესაბამისობა გამოხატვისა და ინფორმაციის თავისუფლებასთან, მათ შორის პერსონალური მონაცემების დამუშავებისას ჟურნალისტური საქმიანობის, ასევე აკადემიური, სახელოვნებო და ლიტერატურული მიზნებისთვის. 85.2. ჟურნალისტური საქმიანობის, ასევე აკადემიური, ას სახელოვნებო ან ლიტერატურული გამოხატვის მიზნით მონაცემთა დამუშავებისათვის, წევრმა სახელმწიფოებმა შესაძლოა დაუშვან გამონაკლისები და დათქმები ამ რეგულაციის მე2 თავთან (პრინციპები), მე-3 (მონაცემთა 213 სუბიექტის უფლებები), მე-4 (მონაცემთა დამმუშავებელი და უფლებამოსილი პირი), მე-5 (მონაცემების მესამე სახელმწიფოსთვის და საერთაშორისო ორგანიზაციისთვის გადაცემა), მე-6 (დამოუკიდებელი ორგანო), მე-7 (თანამშრომლობა თანამიმდევრულობა) (მონაცემთა საზედამხედველო და მე-9 დამუშავების და თავებთან სპეციფიური სიტუაციები) მიმართებაში, თუ ეს აუცილებელია პერსონალური მონაცემების დაცვის უფლების გამოხატვის თავისუფლებასთან შესაბამისობის უზრუნველყოფის მიზნით. 85.3. თითოეულმა წევრმა სახელმწიფომ კომისიას უნდა შეატყობინოს ამ პუნქტის შესაბამისად მუხლის ას პირველი მიღებული კანონების შესახებ, ხოლო ნებისმიერი სხვა საკანონმდებლო ცვლილების ან მათზე ცვლილების შესახებ ზეგავლენის უნდა მქონე შეატყობინონ დაუყოვნებლივ. 86 საჯარო ინტერესების შესაბამისად ფუნქციების შესასრულებლად სახელმწიფო ორგანოში, საჯარო დაწესებულებებში ან კერძო პირთან დაცული ოფიციალურ დოკუმენტებში არსებული პერსონალური მონაცემების ორგანოს ან დაწესებულების მიერ გამჟღავნება დასაშვებია ას 214 ევროკავშირის ან წევრი სახელმწიფოს კანონმდებლობის შესაბამისად, რომელსაც ექვემდებარება აღნიშნული ორგანო ან დაწესებულება, რათა უზრუნველყოს ოფიციალურ დოკუმენტების საჯაროდ ხელმისაწვდომობისა და პერსონალური მონაცემების დაცვას შორის ბალანსი ამ რეგულაციის შესაბამისად. 87 წევრ სახელმწიფოებს შეუძლიათ ასევე განსაზღვრონ ეროვნული საიდენტიფიკაციო ნომრის ან სხვა ზოგადი გამოყენების იდენტიფიკატორის დამუშავების სპეციალური წესები. ამ შემთხვევაში საიდენტიფიკაციო ნომერი ან სხვა ზოგადი გამოყენების იდენტიფიკატორი შესაძლოა გამოყენებული იყოს მხოლოდ სათანადო დაცვის გარანტიების არსებობისას მონაცემთა სუბიექტის უფლებების და თავისუფლებების დაცვის მიზნით ამ რეგულაციის შესაბამისად. ას 88 წევრ სახელმწიფოებს შეუძლიათ კანონით ან კოლექტიური შეთანხმებებით დაადგინონ სპეციფიური წესები დასაქმების ფარგლებში დასაქმებულთა უფლებებისა და თავისუფლებების დასაცავად. კერძოდ, სამუშაოზე აყვანის, შრომითი ხელშეკრულების შესრულების, მათ შორის კანონით ან კოლექტიური შეთანხმებით დადგენილი ვალდებულებებისგან განთავისუფლების, სამუშაოს მართვის, დაგეგმვის ან ორგანიზების, სამუშაო ადგილზე თანასწორობისა და ას 215 89.1. მრავალფეროვნების, ჯანმრთელობისა და უსაფრთხოებისათვის უზრუნველყოფის, დასაქმებულის ან მომხმარებლის ქონების დაცვის, ფიზიკური აქტივობისა და სარგებლის მიღების მიზნებისთვის, იქნება ეს ინდივიდუალურად თუ კოლექტიურად, ასევე შრომითი ურთიერთობის შესაწყვეტად. პერსონალური მონაცემების დამუშავება საჯარო ინტერესებიდან გამომდინარე სამეცნიერო ისტორიულ-კვლევითი ან არქივირების, სტატისტიკური მიზნებითვის, განხორციელდეს მონაცემთა უფლებებისა თავისუფლებების და სათანადო გარანტიებით, შესაბამისად. დაცვის ეს ამ ას ან უნდა სუბიექტის დაცვის რეგულაციის გარანტიები უნდა უზრუნველყოფდეს მონაცემთა მინიმიზაციის პრინციპის დასაცავად ტექნიკური და ორგანიზაციული ზომების მიღებას. ეს ზომები შესაძლოა მოიცავდეს ფსევდონიმიზაციას, თუ ამ გზით შესაძლებელია შესაბამისი მიზნების მიღწევა. თუ ამ მიზნების მიღწევა შესაძლებელია დამატებითი დამუშავების გზით, რომელიც არ იძლევა მონაცემთა იდენტიფიცირების საშუალებას, სუბიექტის აღნიშნული მიზნები მიღწეულ უნდა იქნას იმავე წესით. 89.2. ას როდესაც სამეცნიერო და ისტორიული მიზნით, ან სტატისტიკის მიზნისთვის ხდება 216 პერსონალური ევროკავშირის მონაცემების ან წევრი დამუშავება, სახელმწიფოების კანონები შესაძლოა აწესებდნენ გამონაკლისებს მე-15, მე-16, მე-18 და 21-ე მუხლებით დადგენილ მონაცემთა სუბიექტის უფლებებზე ამ მუხლის პირველი პუნქტით დადგენილი დაცვის გარანტიების ფარგლებში, იმ შემთხვევაში თუ ამ უფლებების გახორციელება შეუძლებელს ხდის ან სერიოზულად აზარალებს კონკრეტული მიზნების მიღწევას და ამგვარი გამონაკლისი აუცილებელია ამ მიზნების მისაღწევად. 89.3. როდესაც საჯარო ინტერესის მიღწევის მიზნით ას ხდება პერსონალური მონაცემების დამუშავება, ევროკავშირის ან წევრი სახელმწიფოების კანონები შესაძლოა აწესებდნენ გამონაკლისებს მე-15, მე-16, მე-18, მე-19, მე-20 და 21-ე მუხლებით დადგენილ მონაცემთა სუბიექტის უფლებებზე ამ მუხლის პირველი პუნქტით დადგენილი დაცვის გარანტიების ფარგლებში, იმ შემთხვევაში თუ ამ უფლებების გახორციელება შეუძლებელს ხდის ან სერიოზულად აზარალებს კონკრეტული მიზნების მიღწევას და ამგვარი გამონაკლისი აუცილებელია ამ მიზნების მისაღწევად. 89.4. როდესაც მე-2 და მე-3 პუნქტით დადგენილი ას დამუშავება ასევე ემსახურება სხვა მიზნებსაც, 217 მაშინ გამონაკლისები უნდა ვრცელდებოდეს მხოლოდ იმ მიზნით დამუშავებაზე რაც ამ პუნქტებით არის დადგენილი. 90.1. წევრი სახელმწიფოები კისრულობენ ას ვალდებულებას მიიღონ კონკრეტული წესები, რომლითაც განისაზღვრება 58-ე მუხლის „ე“ და „ვ“ ქვეპუნქტებით დადგენილი საზედამხედველო ორგანოს უფლებამოსილებები იმ დამმუშავებლებს და უფლებამოსილ პირთან მიმართებით, რომლებსაც ეკისრებათ პროფესიული ან მისი თანაბარი საიდუმლოების ვალდებულება ევროკავშირის სახელმწიფოების კომპეტენტური ან წევრი კანონმდებლობის ეროვნული უწყებების ან მიერ დადგენილი წესების მიხედვით, როდესაც ეს აუცილებელია და პროპორციულია მონაცემთა სუბიექტის უფლებების და თავისუფლებების დაცვის კონფიდენციალურობის ვალდებულებასთან შესაბამისობაში მოყვანისთვის. ეს წესები ვრცელდება მხოლოდ პერსონალურ მონაცემებზე, დამმუშავებელმა ან მიიღო ან უფლებამოსილმა მოიპოვა ვალდებულების რომელიც პირმა კონფიდენციალობის ფარგლებში განხორციელებული მოქმედებების შედეგად. 218 90.2. 2018 წლის 25 მაისამდე თითოეული წევრი სახელმწიფო კომისიას ატყობინებს პირველი პუნქტით დადგენილი წესების მიღების შესახებ და ასევე მათ მიერ გამოწვეული ცვლილებების შესახებ. ას 91.1. წევრ სახელმწიფოებში სადაც ეკლესიებისთვის და რელიგიური გაერთიანებებისთვის რეგულაციის ძალაში შესვლის მომენტში არსებობს სპეციალური წესები ფიზიკური პირების მონაცემთა დამუშავების დასაცავად, ეს წესები განაგრძობენ მოქმედებას მაგრამ შესაბამისობაში უნდა იქნეს მოყვანილი რეგულაციასთან. ას 91.2. ეკლესიები და რელიგიური გაერთიანებები, რომლებსაც ეხება პირველ პუნქტში დადგენილი წესები, ექვემდებარებიან დამოუკიდებელი საზედამხედველო ორგანოს მხრიდან ზედამხედველობას, შეიძლება ეს იყოს სპეციფიური ორგანიზაცია, რომელიც დააკმაყოფილებს საზედამხედველო ორგანოსათვის რეგულაციის VI თავით დადგენილ მოთხოვნებს. ას 92 1. დელეგირებული აქტის მიღების უფლებამოსილება ეკისრება კომისიას იმ პირობებით რაც ამ მუხლით არის დადგენილი. 2. მე-12 მუხლის მე-8 პუნქტით და 43-ე მუხლის მე-8 პუნქტით დადგენილი დელეგირების უფლებამოსილება კომისიას ეკისრება განუსაზღვრელი ვადით 2016 წლის 24 ას 219 მაისიდან. 3. მე-12 მუხლის მე-8 პუნქტით და 43-ე მუხლის მე-8 პუნქტით დადგენილი დელეგირების უფლებამოსილება შეიძლება გაუქმდეს ნებისმიერ დროს ევროპარლამენტის ან ევროსაბჭოს მიერ. გაუქმების შესახებ გადაწყვეტილებით ასევე წყდება ამ გადაწყვეტილებით დადგენილი დელეგირების უფლებამოსილება. ის ძალაში შედის მისი ევროკავშირის ოფიციალურ ბეჭდურ ორგანოში გამოქვეყნებიდან მომდევნო დღეს ან მოგვიანებით, მითითებულ დღეს. მას არ აქვს გავლენა უკვე მოქმედი დელეგირებული აქტის კანონიერებაზე 4. კომისია დელეგირებული აქტის მიღებისთანავე ატყობინებს ევროპის პარლამენტს და ევროსაბჭოს. 5. მე-12 მუხლის მე-8 პუნქტის და 43-ე მუხლის მე-8 პუნქტის მიხედვით მიღებული დელეგირებული აქტი ძალაში შედის იმ შემთხვევაში თუ პროტესტი არ გამოუხატავს ან ევროპარლამენტს ან ევროსაბჭოს შეტყობინებიდან სამი თვის ვადაში ან თუ ამ ვადის ამოწურვამდე ევროპარლამენტმა და ევროსაბჭომ შეატყობინა კომისიას რომ არ გეგმავენ უარის თქმას. ვადა შეიძლება გაიზარდოს სამი თვით ევროპის პარლამენტის ან საბჭოს ინიციატივის საფუძველზე. 93 1. კომისიის დახმარებას უწევს კომიტეტი. ეს კომიტეტი რეგულაცია (EU) No 182/2011 ას 220 მიზნებისთვის წარმოადგენს კომიტეტს. 2. როდესაც მითითება კეთდება ამ პუნქტზე რეგულაცია (EU) No 182/2011 მე-5 მუხლი მოქმედებს; 3. როდესაც მითითება კეთდება ამ პუნქტზე რეგულაცია (EU) No 182/2011 მე-8 მუხლი მოქმედებს, მე-5 მუხლთან ერთად. 94 1. დირექტივა 95/46/EC უქმდება 2018 წლის 25 მაისიდან. 2. გაუქმებულ დირექტივაზე მითითება უნდა იყოს მიჩნეული როგორც ამ რეგულაციაზე მითითება. დირექტივა 95/46/EC 29-ე მუხლით პერსონალური მონაცემის შექმნილი დამუშავების შესახებ პირების დაცვის სამუშაო პარტიაზე მითითება მიჩნეულ უნდა იქნას ამ რეგულაციით შექმნილი ევროკავშირის მონაცემთა დაცვის საბჭოზე მითითებად. ას 95 ეს რეგულაცია დამუშავებასთან მიმართებით არ ას უნდა აწესებდეს დამატებით ვალდებულებებს ფიზიკურ ან იურიდიულ პირებზე ევროკავშირში საჯარო კომუნიკაციის ქსელში საჯაროდ ხელმისაწვდომი ელექტრონული კომუნიკაციის სერვისების უზრუნველყოფისას იმ საკითხებზე, რომლითაც ისინი ექვემდებარებიან დირექტივა 2002/58/EC-ით დადგენილ კონკრეტულ ვალდებულებებს. 221 96 საერთაშორისო ხელშეკრულებები მესამე ქვეყნებისთვის ან საერთაშორისო ორგანიზაციებისთვის პერსონალური მონაცემების გადაცემის შესახებ, რომელიც გაფორმდა წევრი სახელმწიფოების მიერ 2016 წლის 24 მაისამდე და რომელიც შესაბამისობაშია ევროკავშირის კანონმდებლობასთან რჩება ძალაში სანამ არ მოხდება მასში ცვლილებების შეტანა, შეცვლა ან გაუქმება. ას 97 2020 წლის 25 მაისისთვის და ამის შემდეგ ყოველ ოთხ წელიწადში, კომისია ევროპის პარლამენტს და არა საბჭოს წარუდგენს ანგარიშს ამ რეგულაციის შეფასების და მიმოხილვის შესახებ. ანგარიში საჯაროა. პირველი პუნქტით დადგენილი შეფასებების და მიმოხილვის კონტექსტში კომისია განიხილავს კონკრეტულად შემდეგი თავების მოქმედებას და გავრცელებას: ა) V თავი მასამე ქვეყნისთვის ან საერთაშორისო ორგანიზაციისთვის პერსონალური მონაცემების გადაცემის შესახებ კონკრეტულად კი იმ გადაწყვეტილებებზე, რომელიც მიღებულია ამ რეგულაციის 45-ე მუხლის მე-3 პუნქტის შესაბამისად და დირექტივა 95/46/EC 25-ე მუხლის მე-6 პუნქტის საფუძველზე; ბ) VII თავი თანამშრომლობის და თანამიმდევრულობის შესახებ; პირველი პუნქტის მიზნებისთვის კომისიამ შეიძლება მოითხოვოს ინფორმაცია წევრი სახელმწიფოდან და საზედამხედველო უწყებიდან; ას 222 პირველი და მეორე პუნქტებით დადგენილი შეფასების და მიმოხილვის განხორციელებისას კომისიამ უნდა გაითვალისწინოს ევროპის პარლამენტის, ევროპის საბჭოს და სხვა შესაბამისი ორგანოების და წყაროების პოზიცია და მიგნებები. კომისიამ საჭიროებისამებრ უნდა წარადგინოს სათანადო წინადადებები ამ რეგულაციაში ცვლილებების შესატანად, საინფორმაციო ტექნოლოგიებში მიღწევების და საინფორმაციო საზოგადოებაში პროგრესის გათვალისწინებით. 98 კომისიამ საჭიროებისამებრ უნდა წარადგინოს ას საკანონმდებლო წინადადება იმ მიზნით რომ შეიცვალოს ევროკავშირის სხვა სამართლებრივი აქტები პერსონალური მონაცემების დაცვის შესახებ, მოხდეს ფიზიკური პირების უნიფიცირებული და თანამიმდევრული დაცვა დამუშავების პროცესში. ეს კონკრეტულად უნდა ეხებოდეს ევროკავშირის ინსტიტუციების, ორგანოების, ოფისების და სააგენტოების მიერ ფიზიკური პირების მონაცემთა დამუშავების და ასეთი მონაცემების თავისუფალი გადაადგილების წესებს. 99. 1. რეგულაცია ძალაში შედის ევროკავშირის ოფიციალურ ბეჭდვით ორგანოში გამოქვეყნებიდან მეოცე დღეს; ის გავრცელდება 2018 წლის 25 მაისიდან. ას 223 2. ეს რეგულაცია სრულად სავალდებულოა და პირდაპირ .ვრცელდება ყველა წევრ სახელმწიფოში 224
დანართი
საქართველოს კანონი საქართველოს ადმინისტრაციულ სამართალდარღვევათა კოდექსში ცვლილების შეტანის შესახებ მუხლი 1. საქართველოს ადმინისტრაციულ სამართალდარღვევათა კოდექსის (საქართველოს სსრ უმაღლესი საბჭოს უწყებები, №12, 1984 წელი, მუხ. 421) 38-ე მუხლს დაემატოს მე-5 ნაწილი შემდეგი შინაარსით: „5. „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონით განსაზღვრული ადმინისტრაციული სახდელების დადებისას გამოიყენება „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონით დადგენილი ვადები.“ მუხლი 2 ეს კანონი ამოქმედდეს გამოქვეყნებიდან 6 თვის შემდეგ. საქართველოს პრეზიდენტი სალომე ზურაბიშვილი 1 განმარტებითი ბარათი საქართველოს კანონის პროექტზე „საქართველოს ადმინისტრაციულ სამართალდარღვევათა კოდექსში ცვლილების შეტანის შესახებ“ ა) ზოგადი ინფორმაცია კანონპროექტის შესახებ ა.ა) კანონპროექტის მიღების მიზეზი კანონპროექტის მიღების მიზეზია საქართველოს ადმინისტრაციულ სამართალდარღვევათა კოდექსის“ კანონის „საქართველოს შესაბამისობაში მოყვანა „პერსონალურ მონაცემთა დაცვის შესახებ“ ახალი კანონის პროექტის 46-ე მუხლთან, რომლის თანახმად ამ კანონით განსაზღვრული ადმინისტრაციული სამართალდარღვევის ჩადენისათვის პირს პასუხისმგებლობა შეიძლება დაეკისროს სამართალდარღვევის ჩადენიდან არა უგვიანეს 1 წლისა, ხოლო როცა დარღვევა დენადია - არა უგვიანეს 1 წლისა მისი გამოვლენის დღიდან. ამასთან, სისხლისსამართლებრივი დევნის ან გამოძიების შეწყვეტის შემთხვევაში, როცა დამრღვევის მოქმედებაში არის ადმინისტრაციული სამართალდარღვევის ნიშნები, პირს ადმინისტრაციული სახდელი შეიძლება დაედოს არა უგვიანეს 3 თვისა სისხლისსამართლებრივი დევნის ან გამოძიების შეწყვეტის შესახებ გადაწყვეტილების მიღების დღიდან. გარდა ადმინისტრაციული სამართალდარღვევის ამისა, თაობაზე კანონპროექტის მიღებული თანახმად, გადაწყვეტილების სასამართლოში გასაჩივრებისას ამ მუხლის პირველი ნაწილით გათვალისწინებული ადმინისტრაციული სახდელის დადების ვადის დენა შეჩერდება სასამართლოს მიერ ამ საქმეზე საბოლოო გადაწყვეტილების გამოტანამდე. გამომდინარე იქიდან, რომ „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონით განსაზღვრული ადმინისტრაციული სამართალდარღვევის საქმის განხილვისას გამოიყენება, როგორც აღნიშნული კანონის ასევე საქართველოს ადმინისტრაციულ სამართალდარღვევათა კოდექსის ზოგადი ნორმები, აუცილებელია კოდექსის 38-ე მუხლს დაემატოს ნორმა, რომელიც მიუთითებს „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონით განსაზღვრულ ადმინისტრაციული სახდელის დადების განსხვავებულ ვადებზე. ა.ბ) კანონპროექტის მიღების მიზანი კანონპროექტის მიზანია, საქართველოს კანონის „საქართველოს ადმინისტრაციულ 2 სამართალდარღვევათა კოდექსის“ შესაბამისობაში მოყვანა „პერსონალურ მონაცემთა დაცვის შესახებ“ ახალი კანონის პროექტის მოთხოვნებთან შესაბამისობის უზრუნველსაყოფად. ა.გ) კანონპროექტის ძირითადი არსი კანონპროექტი ითვალისწინებს კოდექსის 38-ე მუხლში მე-5 ნაწილის დამატებას, რომლის თანახმად, „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონით განსაზღვრული ადმინისტრაციული სახდელების დადებისას გამოიყენება ამავე კანონით დადგენილი ვადები.“ ბ) კანონპროექტის ფინანსური დასაბუთება ბ.ა) კანონპროექტის მიღებასთან დაკავშირებული აუცილებელი ხარჯების დაფინანსების წყარო კანონპროექტის მიღება არ გამოიწვევს აუცილებელი ხარჯების გამოყოფას სახელმწიფო ბიუჯეტიდან. ბ.ბ) კანონპროექტის გავლენა ბიუჯეტის საშემოსავლო ნაწილზე კანონპროექტის მიღება არ მოახდენს გავლენას სახელმწიფო ბიუჯეტის საშემოსავლო ნაწილზე. ბ.გ) კანონპროექტის გავლენა ბიუჯეტის ხარჯვით ნაწილზე კანონპროექტის მიღება არ ახდენს გავლენას სახელმწიფო ბიუჯეტის ხარჯვით ნაწილზე. ბ.დ) სახელმწიფოს ახალი ფინანსური ვალდებულებები კანონპროექტის მიღებით არ წარმოიშობა სახელმწიფოს ახალი ფინანსური ვალდებულება. ბ.ე) კანონპროექტის მოსალოდნელი ფინანსური შედეგები იმ პირთათვის, რომელთა მიმართაც ვრცელდება კანონპროექტის მოქმედება კანონპროექტი არ წარმოშობს ფინანსურ შედეგებს იმ პირთათვის, რომელთა მიმართაც ვრცელდება კანონპროექტის მოქმედება. ბ.ვ) კანონპროექტით დადგენილი გადასახადის, მოსაკრებლისა ან სხვა სახის გადასახდელების ოდენობა და ოდენობის განსაზღვრის პრინციპი: კანონპროექტი არ ადგენს რაიმე გადასახდელს. გ) კანონპროექტის მიმართება საერთაშორისო სამართლებრივ სტანდარტებთან გ.ა) კანონპროექტის მიმართება ევროკავშირის დირექტივებთან კანონპროექტი შესაბამისობაშია ევროკავშირის დირექტივებთან. გ.ბ) კანონპროექტის მიმართება საერთაშორისო ორგანიზაციებში საქართველოს წევრობასთან დაკავშირებულ ვალდებულებებთან 3 კანონპროექტი შესაბამისობაში საერთაშორისო ვალდებულებებთან. გ.გ) კანონპროექტის მიმართება საქართველოს ორმხრივ და მრავალმხრივ ხელშეკრულებებთან კანონპროექტის მიღება არ ეწინააღმდეგება საქართველოს ორმხრივ და მრავალმხრივ საერთაშორისო ხელშეკრულებებს. დ) კანონპროექტის მომზადების პროცესში მიღებული კონსულტაციები დ.ა) სახელმწიფო, არასახელმწიფო ან/და საერთაშორისო ორგანიზაცია/დაწესებულება, ექსპერტები, რომლებმაც მონაწილეობა მიიღეს კანონპროექტის შემუშავებაში, ასეთის არსებობის შემთხვევაში დ.ბ) კანონპროექტის შემუშავებაში მონაწილე ორგანიზაციის (დაწესებულების) ან/და ექსპერტის შეფასება კანონპროექტის მიმართ, ასეთის არსებობის შემთხვევაში ასეთი არ არსებობს. ე) კანონპროექტის ავტორი პერსონალურ მონაცემთა დაცვის ინსპექტორის აპარატი. ვ) კანონპროექტის ინიციატორი 4
დანართი
პროექტი საქართველოს კანონი „სააღსრულებო წარმოებათა შესახებ“ საქართველოს კანონში ცვლილების შეტანის თაობაზე მუხლი 1. „სააღსრულებო წარმოებათა შესახებ“ საქართველოს კანონში (საქართველოს საკანონმდებლო მაცნე, №13(20), 1999 წელი, მუხ. 52) შეტანილ იქნეს შემდეგი ცვლილება: ა) მე-2 მუხლს დაემატოს შემდეგი შინაარსის პ1 ქვეპუნქტი: „პ1) „სახელმწიფო ინსპექტორის სამსახურის შესახებ“ საქართველოს კანონის მე-16 მუხლის პირველი პუნქტის „ა-დ“ და „ვ“ ქვეპუნქტების შესაბამისად სახელმწიფო ინსპექტორის მიერ გამოცემული ინდივიდუალური სამართლებრივი აქტი“; ბ) კანონს დაემატოს შემდეგი შინაარსის 9014 მუხლი: „9014 მუხლი. „სახელმწიფო ინსპექტორის სამსახურის შესახებ“ კანონის მე-16 მუხლის „ა-დ“ ქვეპუნქტების შესაბამისად სახელმწიფო ინსპექტორის მიერ გამოცემული ინდივიდუალური სამართლებრივი აქტის აღსრულების წესი 1. „სახელმწიფო ინსპექტორის სამსახურის შესახებ“ კანონის მე-16 მუხლის პირველი პუნქტის „ა-დ“ ქვეპუნქტების შესაბამისად სახელმწიფო ინსპექტორის მიერ გამოცემული ინდივიდუალური სამართლებრივ აქტს აღსასრულებლად მიაქცევს სახელმწიფო ინსპექტორი. სახელმწიფო ინსპექტორის ინდივიდუალური სამართლებრივ აქტში ზუსტად განსაზღვრება, თუ რა მოქმედების განხორციელება ევალება პირს ინდივიდუალური სამართლებრივი აქტის აღსრულებისათვის. 2. ამ მუხლის პირველი პუნქტით განსაზღვრული სახელმწიფო ინსპექტორის ინდივიდუალური სამართლებრივი აქტი ნებაყოფლობით უნდა აღსრულდეს იმავე აქტით განსაზღვრულ ვადაში. 3. ამ მუხლის პირველი პუნქტით განსაზღვრული სახელმწიფო ინსპექტორის მიერ გამოცემული ინდივიდუალური სამართლებრივი აქტის იძულებით აღსრულებას აღსრულების ეროვნული ბიურო იწყებს დამრღვევის მიერ აქტით განსაზღვრულ ვადაში ნებაყოფლობით შეუსრულებლობის შემდეგ, რის შესახებაც ბიურო აფრთხილებს დამრღვევს და აძლევს დამატებით 10 დღიან ვადას აქტის ნებაყოფლობითი შესრულების მიზნით. 4. აღსრულებასთან დაკავშირებული ხარჯების ანაზღაურება ეკისრება დამრღვევ პირს.“. 1 მუხლი 2. ეს კანონი ამოქმედდეს გამოქვეყნებიდან 6 თვის შემდეგ. საქართველოს პრეზიდენტი სალომე ზურაბიშვილი 2 განმარტებითი ბარათი საქართველოს კანონის პროექტზე „სააღსრულებო წარმოებათა შესახებ“ საქართველოს კანონში ცვლილების შეტანის თაობაზე ა) ზოგადი ინფორმაცია კანონპროექტის შესახებ ა.ა) კანონპროექტის მიღების მიზეზი კანონპროექტის მიღების მიზეზია „სააღსრულებო წარმოებათა შესახებ“ საქართველოს კანონით განისაზღვროს „სახელმწიფო ინსპექტორის სამსახურის შესახებ“ საქართველოს კანონითა და „პერსონალურ მონაცემთა დაცვის შესახებ“ კანონის პროექტით განსაზღვრული სახელმწიფო ინსპექტორის ინდივიდუალური სამართლებრივი აქტის აღსრულების წესი. ა.ბ) კანონპროექტის მიღების მიზანი კანონპროექტის მიზანია, „სააღსრულებო წარმოებათა შესახებ“ საქართველოს კანონის შესაბამისობაში მოყვანა „პერსონალურ მონაცემთა დაცვის შესახებ“ კანონის პროექტთან, ასევე „სახელმწიფო ინსპექტორის სამსახურის შესახებ“ საქართველოს კანონთან. ა.გ) კანონპროექტის ძირითადი არსი კანონპროექტის თანახმად, „სახელმწიფო ინსპექტორის სამსახურის შესახებ“ კანონის მე-16 მუხლის შესაბამისად სახელმწიფო ინსპექტორის მიერ გამოცემული ინდივიდუალური სამართლებრივ აქტს აღსასრულებლად მიაქცევს სახელმწიფო ინსპექტორი. სახელმწიფო ინსპექტორის ინდივიდუალური სამართლებრივ აქტში ზუსტად განსაზღვრება, თუ რა მოქმედების განხორციელება ევალება პირს ინდივიდუალური სამართლებრივი აქტის აღსრულებისათვის. სახელმწიფო ინსპექტორის ინდივიდუალური სამართლებრივი აქტი ნებაყოფლობით უნდა აღსრულდეს იმავე აქტით განსაზღვრულ ვადაში სახელმწიფო ინსპექტორის მიერ გამოცემული ინდივიდუალური სამართლებრივი აქტის იძულებით აღსრულებას აღსრულების ეროვნული ბიურო იწყებს დამრღვევის მიერ აქტით განსაზღვრულ გონივრულ ვადაში ნებაყოფლობით შეუსრულებლობის შემდეგ, რის შესახებაც ბიურო აფრთხილებს დამრღვევს და აძლევს დამატებით 10 დღიან ვადას აქტის ნებაყოფლობითი შესრულების მიზნით. კანონპროექტით, აღსრულებასთან დაკავშირებული ხარჯების ანაზღაურება ეკისრება დამრღვევ პირს. ბ) კანონპროექტის ფინანსური დასაბუთება ბ.ა) კანონპროექტის მიღებასთან დაკავშირებული აუცილებელი ხარჯების დაფინანსების წყარო 3 კანონპროექტის მიღება არ გამოიწვევს აუცილებელი ხარჯების გამოყოფას სახელმწიფო ბიუჯეტიდან. ბ.ბ) კანონპროექტის გავლენა ბიუჯეტის საშემოსავლო ნაწილზე კანონპროექტის მიღება არ მოახდენს გავლენას სახელმწიფო ბიუჯეტის საშემოსავლო ნაწილზე. ბ.გ) კანონპროექტის გავლენა ბიუჯეტის ხარჯვით ნაწილზე კანონპროექტის მიღება არ ახდენს გავლენას სახელმწიფო ბიუჯეტის ხარჯვით ნაწილზე. ბ.დ) სახელმწიფოს ახალი ფინანსური ვალდებულებები კანონპროექტის მიღებით არ წარმოიშობა სახელმწიფოს ახალი ფინანსური ვალდებულება. ბ.ე) კანონპროექტის მოსალოდნელი ფინანსური შედეგები იმ პირთათვის, რომელთა მიმართაც ვრცელდება კანონპროექტის მოქმედება კანონპროექტი არ წარმოშობს ფინანსურ შედეგებს იმ პირთათვის, რომელთა მიმართაც ვრცელდება კანონპროექტის მოქმედება. ბ.ვ) კანონპროექტით დადგენილი გადასახადის, მოსაკრებლისა ან სხვა სახის გადასახდელების ოდენობა და ოდენობის განსაზღვრის პრინციპი: კანონპროექტი არ ადგენს რაიმე გადასახდელს. გ) კანონპროექტის მიმართება საერთაშორისო სამართლებრივ სტანდარტებთან გ.ა) კანონპროექტის მიმართება ევროკავშირის დირექტივებთან კანონპროექტი შესაბამისობაშია ევროკავშირის დირექტივებთან. გ.ბ) კანონპროექტის მიმართება საერთაშორისო ორგანიზაციებში საქართველოს წევრობასთან დაკავშირებულ ვალდებულებებთან კანონპროექტი შესაბამისობაში საერთაშორისო ვალდებულებებთან. გ.გ) კანონპროექტის მიმართება საქართველოს ორმხრივ და მრავალმხრივ ხელშეკრულებებთან კანონპროექტის მიღება არ ეწინააღმდეგება საქართველოს ორმხრივ და მრავალმხრივ საერთაშორისო ხელშეკრულებებს. დ) კანონპროექტის მომზადების პროცესში მიღებული კონსულტაციები დ.ა) სახელმწიფო, არასახელმწიფო ან/და საერთაშორისო ორგანიზაცია/დაწესებულება, ექსპერტები, რომლებმაც მონაწილეობა მიიღეს კანონპროექტის შემუშავებაში, ასეთის არსებობის შემთხვევაში დ.ბ) კანონპროექტის შემუშავებაში მონაწილე ორგანიზაციის (დაწესებულების) ან/და ექსპერტის შეფასება კანონპროექტის მიმართ, ასეთის არსებობის შემთხვევაში 4 ასეთი არ არსებობს. ე) კანონპროექტის ავტორი პერსონალურ მონაცემთა დაცვის ინსპექტორის აპარატი. ვ) კანონპროექტის ინიციატორი 5
დანართი
პროექტი საქართველოს კანონი პერსონალურ მონაცემთა დაცვის შესახებ თავი I ზოგადი ნაწილი მუხლი 1. კანონის მიზანი ამ კანონის მიზანია პერსონალური მონაცემების დამუშავებისას ადამიანის ძირითადი უფლებებისა და თავისუფლებების, მათ შორის, პირადი და ოჯახური ცხოვრების, პირადი სივრცისა და კომუნიკაციის ხელშეუხებლობის უფლებების დაცვა, პერსონალური მონაცემების დაცვისათვის აუცილებელი სამართლებრივი გარანტიებისა და ეფექტიანი მექანიზმების შექმნა, ასევე, ამ სფეროში მოქმედ საერთაშორისო და ევროპულ სტანდარტებთან დაახლოება. მუხლი 2. კანონის მოქმედების სფერო 1. ამ კანონის მოქმედება ვრცელდება საქართველოს ტერიტორიაზე ავტომატური, ნახევრად ავტომატური და არაავტომატური საშუალებებით მონაცემთა დამუშავებაზე, მათ გამოძიების, სისხლისსამართლებრივი განხორციელების, შორის, დანაშაულის პატიმრობისა ოპერატიულ-სამძებრო და საქმიანობის, თავიდან აცილების, დევნის, თავისუფლების დანაშაულის მართლმსაჯულების აღკვეთის საზოგადოებრივი აღსრულების, უსაფრთხოებისა და მართლწესრიგის დაცვის მიზნებისათვის მონაცემთა დამუშავებაზე (მიუხედავად იმისა, მიეკუთვნება თუ არა აღნიშნული სახელმწიფო საიდუმლოებას, გარდა ამავე მუხლის მე-2 პუნქტით გათვალისწინებული გამონაკლისებისა); 2. ამ კანონის მოქმედება არ ვრცელდება: ა) ფიზიკური პირის მიერ მონაცემთა აშკარად პირადი მიზნით ან/და ოჯახური საქმიანობის ფარგლებში დამუშავებაზე, რომელიც დაკავშირებული არ არის მის სამეწარმეო ან პროფესიულ საქმიანობასთან, ან ამ კანონის მე-10 მუხლით გათვალისწინებულ ვიდეოთვალთვალის განხორციელებასთან; 1 ბ) სახელმწიფო უსაფრთხოების (მათ შორის, ეკონომიკური უსაფრთხოების), თავდაცვის, სადაზვერვო და კონტრდაზვერვითი საქმიანობების მიზნებისათვის მონაცემთა დამუშავებაზე, ვინაიდან აღნიშნული რეგულირდება შესაბამისი საკანონმდებლო აქტებით და ამ კანონის გავრცელებამ შესაძლოა დააზიანოს სახელმწიფოს უსაფრთხოების დაცვისა და თავდაცვის ინტერესები; გ) სასამართლოს მიერ მართლმსაჯულებისა და საკონსტიტუციო კონტროლის განხორციელების მიზნებისთვის მონაცემთა დამუშავებაზე, ვინაიდან აღნიშნული რეგულირდება შესაბამისი საკანონმდებლო აქტებით და ამ კანონის გავრცელებამ შესაძლოა დააზიანოს სასამართლოს მიუკერძოებლობის და დამოუკიდებლობის ინტერესები; დ) მედიის მიერ საზოგადოების ინფორმირების მიზნით მონაცემთა დამუშავებაზე (გარდა 27-ე მუხლისა), ვინაიდან აღნიშნული რეგულირდება შესაბამისი საკანონმდებლო აქტებით და ამ კანონის გავრცელებამ შესაძლოა უსაფუძვლოდ შეზღუდოს სიტყვისა და გამოხატვის თავისუფლება; ე) მონაცემთა აკადემიური, სახელოვნებო და ლიტერატურული მიზნებისათვის დამუშავებაზე, ვინაიდან ამ კანონის გავრცელებამ შესაძლოა უსაფუძვლოდ შეზღუდოს სიტყვისა და გამოხატვის თავისუფლება; 3. პერსონალური მონაცემების დამუშავებასთან დაკავშირებით ამ კანონით პირდაპირ გაუთვალისწინებელი ურთიერთობის მოსაწესრიგებლად დასაშვებია ყველაზე უფრო მსგავსი ურთიერთობის მარეგულირებელი სამართლის ნორმის ანალოგიით გამოყენება (გარდა სპეციალური (საგამონაკლისო) ნორმებისა). მუხლი 3. ტერმინთა განმარტება ამ კანონში გამოყენებულ ტერმინებს ამ კანონის მიზნებისთვის აქვთ შემდეგი მნიშვნელობა: ა) პერსონალური მონაცემი (შემდგომში − მონაცემი) − ნებისმიერი ინფორმაცია, რომელიც უკავშირდება იდენტიფიცირებულ ან იდენტიფიცირებად ფიზიკურ პირს. ფიზიკური პირი იდენტიფიცირებადია, როდესაც შესაძლებელია მისი იდენტიფიცირება პირდაპირ ან არაპირდაპირ, მათ შორის, სახელით, გვარით, საიდენტიფიკაციო ნომრით, გეოლოკაციის მონაცემებით, ელექტრონული კომუნიკაციის მაიდენტიფიცირებელი მონაცემებით, ფიზიკური, ფიზიოლოგიური, ფსიქიკური, ფსიქოლოგიური, გენეტიკური, სოციალური მახასიათებლით; 2 ეკონომიკური, კულტურული ან ბ) განსაკუთრებული კატეგორიის მონაცემი − მონაცემი, რომელიც დაკავშირებულია პირის რასობრივ ან ეთნიკურ კუთვნილებასთან, პოლიტიკურ შეხედულებებთან, რელიგიურ ან ფილოსოფიურ მრწამსთან, პროფესიული კავშირის წევრობასთან, ჯანმრთელობასთან, ორიენტაციასთან, სქესობრივ მსჯავრდებასთან, ცხოვრებასთან, ნასამართლობასთან, სექსუალურ არასრულწლოვნის განრიდებასთან, სქესობრივი დანაშაულის, ადამიანით ვაჭრობის (ტრეფიკინგის) ან ოჯახური დანაშაულის მსხვერპლად ცნობასთან, აგრეთვე ბიომეტრიული და გენეტიკური მონაცემები; გ) ჯანმრთელობასთან დაკავშირებული მონაცემი - ინფორმაცია მონაცემთა სუბიექტის ფიზიკური ან ფსიქიკური ჯანმრთელობის შესახებ, ასევე, სამედიცინო მომსახურების გაწევის შესახებ, თუ იგი იძლევა ინფორმაციას მონაცემთა სუბიექტის ფიზიკური ან ფსიქიკური ჯანმრთელობის შესახებ; დ) ბიომეტრიული მონაცემი − ტექნიკური საშუალების გამოყენების შედეგად დამუშავებული, მონაცემთა სუბიექტის ფიზიკური, ფიზიოლოგიური ან ქცევის მახასიათებელთან (როგორიცაა, მაგალითად, სახის გამოსახულება ან დაქტილოსკოპიური მონაცემები) დაკავშირებული მონაცემი, რომელიც იძლევა მისი უნიკალური იდენტიფიცირების ან ვინაობის დადასტურების შესაძლებლობას; ე) გენეტიკური მონაცემი − მონაცემთა სუბიექტის შეძენილი ან მემკვიდრეობით მიღებული გენეტიკური მახასიათებელი, რომელიც ბიოლოგიური მასალის ანალიზით იძლევა უნიკალურ ინფორმაციას მისი ფიზიოლოგიის ან ჯანმრთელობის შესახებ; ვ) მონაცემთა დამუშავება − მონაცემთა მიმართ შესრულებული ნებისმიერი მოქმედება, მათ ვიდეოთვალთვალი შორის, ან/და ურთიერთდაკავშირება, შეგროვება, მოპოვება, აუდიომონიტორინგი, შენახვა, შეცვლა, აღდგენა, წვდომა, ფოტოგადაღება, ორგანიზება, დაჯგუფება, გამოთხოვა, გამოყენება, დაბლოკვა, წაშლა ან განადგურება, ასევე მონაცემთა გამჟღავნება, მათი გადაცემის, გასაჯაროების, გავრცელების ან სხვაგვარად ხელმისაწვდომად გახდომის გზით; ზ) მონაცემთა ავტომატური დამუშავება − მონაცემთა ინფორმაციული ტექნოლოგიების გამოყენებით დამუშავება; თ) მონაცემთა არაავტომატური დამუშავება - მონაცემთა ინფორმაციული ტექნოლოგიების გამოყენების გარეშე დამუშავება, თუ მონაცემები ფაილური სისტემის ნაწილია ან ფაილურ სისტემაში შეტანის მიზნით მუშავდება; ი) მონაცემთა ნახევრად ავტომატური დამუშავება − მონაცემთა დამუშავებისას ავტომატური და არაავტომატური საშუალებების ერთობლივი გამოყენება; 3 კ) ფაილური რომელშიც ისინი სისტემა − მონაცემთა დალაგებული და სტრუქტურიზებული ხელმისაწვდომია წყება, კონკრეტული კრიტერიუმის მიხედვით; ლ) მონაცემთა სუბიექტი - ნებისმიერი ფიზიკური პირი, რომლის შესახებ მონაცემიც მუშავდება; მ) მონაცემთა სუბიექტის თანხმობა - მონაცემთა სუბიექტის მიერ შესაბამისი ინფორმაციის მიღების შემდეგ მის შესახებ მონაცემთა კონკრეტული მიზნით დამუშავებაზე აქტიური მოქმედებით, წერილობით (მათ შორის ელექტრონულად), ან ზეპირად, თავისუფლად და ნათლად გამოხატული ნება; ნ) მონაცემთა სუბიექტის წერილობითი თანხმობა − თანხმობა, რომელსაც მონაცემთა სუბიექტმა ხელი მოაწერა ან სხვაგვარად გამოხატა წერილობით (მათ შორის ელექტრონული ფორმით); ო) მონაცემთა დამმუშავებელი − ფიზიკური ან იურიდიული პირი, საჯარო დაწესებულება, უცხო ქვეყნის საწარმო ან მისი ფილიალი, რომელიც ინდივიდუალურად ან სხვებთან ერთად განსაზღვრავს მონაცემთა დამუშავების მიზნებსა და საშუალებებს, უშუალოდ ან უფლებამოსილი პირის მეშვეობით ახორციელებს მონაცემთა დამუშავებას; პ) მონაცემთა თანადამმუშავებლები - მონაცემთა ორი ან მეტი დამმუშავებელი, რომლებიც ერთობლივად განსაზღვრავენ მონაცემთა დამუშავების მიზნებსა და საშუალებებს; ჟ) უფლებამოსილი პირი − ფიზიკური ან იურიდიული პირი, საჯარო დაწესებულება, უცხო ქვეყნის საწარმო ან მისი ფილიალი, რომელიც ამუშავებს მონაცემებს მონაცემთა დამმუშავებლისათვის ან მისი სახელით. უფლებასილ პირად არ მიიჩნევა მონაცემთა დამმუშავებელთან შრომით ურთიერთობაში მყოფი ფიზიკური პირი; რ) მონაცემთა მიმღები − ფიზიკური ან იურიდიული პირი, საჯარო დაწესებულება ან უცხო ქვეყნის საწარმოს ფილიალი, რომელსაც გადაეცა მონაცემები, გარდა სახელმწიფო ინსპექტორის სამსახურისა; ს) მონაცემთა მიმღების კატეგორია - მონაცემთა მიმღების კლასიფიკაცია/დაჯგუფება საქმიანობის სფეროს ან ორგანიზაციულ-სამართლებრივი ფორმის მიხედვით; ტ) მესამე პირი − ფიზიკური ან იურიდიული პირი, საჯარო დაწესებულება ან უცხო ქვეყნის საწარმოს ფილიალი, გარდა მონაცემთა სუბიექტისა, სახელმწიფო 4 ინსპექტორის სამსახურისა, მონაცემთა დამმუშავებლისა, უფლებამოსილი პირისა და სპეციალური წარმომადგენელისა; უ) სახელმწიფო ინსპექტორი - „სახელმწიფო ინსპექტორის სამსახურის შესახებ“ საქართველოს კანონით გათვალისწინებული თანამდებობის პირი; ფ) სახელმწიფო ინსპექტორის სამსახური – „სახელმწიფო ინსპექტორის სამსახურის შესახებ“ საქართველოს კანონით გათვალისწინებული დამოუკიდებელი სახელმწიფო ორგანო; ქ) სპეციალური წარმომადგენელი - საქართველოს ტერიტორიის ფარგლებს გარეთ რეგისტრირებული მონაცემთა დამმუშავებლის მიერ ამ კანონის საფუძველზე წარმომადგენლად განსაზღვრული/დანიშნული ფიზიკური ან იურიდიული პირი; ღ) პერსონალურ მონაცემთა დაცვის ოფიცერი - მონაცემთა დამმუშავებლის ან უფლებამოსილი პირის მიერ განსაზღვრული/დანიშნული პირი, რომელიც ახორციელებს ამ კანონის 33-ე მუხლით გათვალისწინებულ ფუნქციებს; ყ) მონაცემთა დაბლოკვა − მონაცემთა დამუშავების (გარდა შენახვისა) დროებით შეჩერება; შ) ვიდეოთვალთვალი - საჯარო ან კერძო სივრცეში განთავსებული/დამონტაჟებული ტექნიკური საშუალებების გამოყენებით მონაცემთა დამუშავება, კერძოდ, ვიდეომონიტორინგი ან/და ვიდეოჩაწერა; ჩ) აუდიომონიტორინგი - საჯარო ან კერძო სივრცეში განთავსებული/დამონტაჟებული ტექნიკური საშუალებების გამოყენებით მონაცემთა დამუშავება, კერძოდ, აუდიოკონტროლი ან/და აუდიოჩაწერა; ც) პირდაპირი მარკეტინგი − ტელეფონის, ფოსტის, ელექტრონული ფოსტის ან სხვა ელექტრონული საშუალებით მონაცემთა სუბიექტისთვის ინფორმაციის პირდაპირ და უშუალოდ მიწოდება ფიზიკური ან/და იურიდიული პირების, საქონლის, იდეის, მომსახურების, სამუშაოს ან/და წამოწყებისადმი ინტერესის ფორმირებისა, შენარჩუნების, რეალიზაციის ან/და მხარდაჭერის მიზნით. ძ) პროფილირება - მონაცემთა ავტომატური დამუშავების ფორმა, რომელიც გულისხმობს მონაცემების გამოყენებას ფიზიკურ პირთან დაკავშირებული ისეთი გარემოების წინასწარი განსაზღვრის, ანალიზის ან/და შეფასებისათვის, როგორიცაა მაგალითად, პირის შრომითი უნარი, ეკონომიკური მდგომარეობა, ჯანმრთელობა, ინტერესი, ქცევა, გადაადგილება; წ) მონაცემთა დეპერსონალიზაცია - მონაცემთა იმგვარი დამუშავება, როდესაც შეუძლებელია მათი დაკავშირება მონაცემთა სუბიექტთან ან ასეთი კავშირის დადგენა არაპროპორციულად დიდი ძალისხმევას, ხარჯებს ან/და დროს საჭიროებს; 5 ჭ) მონაცემთა ფსევდონომიზაცია - მონაცემთა იმგვარი დამუშავება, როდესაც დამატებითი ინფორმაციის გამოყენების გარეშე შეუძლებელია პერსონალური მონაცემების დაკავშირება კონკრეტულ მონაცემთა სუბიექტთან და ეს დამატებითი ინფორმაცია შენახულია ცალკე და ტექნიკური და ორგანიზაციული ზომების მეშვეობით მონაცემების დაკავშირება არ ხდება იდენტიფიცირებულ ან იდენტიფიცირებად ფიზიკურ პირთან; ხ) ინციდენტი - მონაცემთა უსაფრთხოების რეალური დარღვევა ან დარღვევის პოტენციური საფრთხე, რომელიც ხორციელდება ინფორმაციული ტექნოლოგიის გამოყენებით და იწვევს ან შეიძლება გამოიწვიოს მონაცემების უნებართვო გამჟღავნება, დაზიანება, განადგურება, დაკარგვა, შეცვლა, მათზე უნებართვო წვდომა, შეგროვება/მოპოვება და რომელიც ლახავს ან საფრთხეს უქმნის მონაცემთა სუბიექტის უფლებას ან/და ინტერესს; ჯ) საჯარო დაწესებულება - სახელმწიფო ან ადგილობრივი თვითმმართველობის ორგანო ან საქართველოს სამოქალაქო კოდექსის 1509-ე მუხლის პირველი ნაწილით გათვალისწინებული პირები; ჰ) დენადი სამართალდარღვევა - ამ კანონით გათვალისწინებული სამართალდარღვევა, რომლის ჩადენა იწყება ქმედებით და რომელიც შემდეგ უწყვეტად ხორციელდება. დენადი სამართადარღვევა დამთავრებულია ქმედების შეწყვეტის მომენტიდან. თავი II მონაცემთა დამუშავების კანონიერება მუხლი 4. მონაცემთა დამუშავების პრინციპები 1. მონაცემთა დამუშავებისას დაცული უნდა იქნეს შემდეგი პრინციპები: ა) მონაცემები უნდა დამუშავდეს კანონიერად, სამართლიანად, მონაცემთა სუბიექტისთვის გამჭვირვალედ (გარდა ამ კანონით განსაზღვრული შემთხვევებისა) და მისი ღირსების შეულახავად. ბ) მონაცემები უნდა შეგროვდეს/მოპოვებულ იქნეს მხოლოდ კონკრეტული, მკაფიოდ განსაზღვრული, კანონიერი მიზნებისათვის. დაუშვებელია მონაცემთა შემდგომი დამუშავება სხვა, თავდაპირველ მიზანთან შეუთავსებელი მიზნით. 6 გ) მონაცემები უნდა დამუშავდეს მხოლოდ იმ მოცულობით, რომელიც აუცილებელია შესაბამისი კანონიერი მიზნის მისაღწევად. მონაცემები უნდა იყოს იმ მიზნის ადეკვატური და პროპორციული, რომლის მისაღწევადაც მუშავდება ისინი. დამუშავების მიზნის შეუსაბამო მონაცემები დაუყოვნებლივ უნდა წაიშალოს ან განადგურდეს. დ) მონაცემები უნდა იყოს ნამდვილი და ზუსტი და საჭიროების შემთხვევაში, განახლებული. დამუშავების მიზნების გათვალისწინებით, არაზუსტი მონაცემები უნდა გასწორდეს, წაიშალოს ან განადგურდეს. ე) მონაცემები შეიძლება შენახულ იქნეს მხოლოდ იმ ვადით, რომელიც აუცილებელია მონაცემთა დამუშავების შესაბამისი კანონიერი მიზნის მისაღწევად. იმ მიზნის მიღწევის შემდეგ, რომლისთვისაც მუშავდება მონაცემები, ისინი უნდა წაიშალოს, განადგურდეს ან შენახულ იქნეს დეპერსონალიზებული ფორმით, თუ კანონით სხვა რამ არ არის დადგენილი. ვ) მონაცემთა დამუშავებისას მონაცემთა უსაფრთხოების დაცვის მიზნით მიღებული უნდა იქნეს ისეთი ტექნიკური და ორგანიზაციული ზომები, რომელიც სათანადოდ უზრუნველყოფს მონაცემთა დაცვას, მათ შორის, უნებართვო ან უკანონო დამუშავებისგან, შემთხვევითი დაკარგვის, განადგურებისა და დაზიანებისაგან. 2. მონაცემთა შემდგომი დამუშავება საჯარო ინტერესების შესაბამისად არქივირების, სამეცნიერო ან ისტორიული კვლევის ან სტატისტიკური მიზნებისათვის არ ჩაითვლება თავდაპირველ მიზანთან შეუთავსებლად. ამ პუნქტით განსაზღვრული მიზნით მონაცემთა ხანგრძლივი ვადით შენახვა დასაშვებია, თუ მონაცემთა სუბიექტის უფლებათა დასაცავად მიღებულია სათანადო ტექნიკური და ორგანიზაციული ზომები. 3. მონაცემთა დამმუშავებელი პასუხისმგებელია მუხლით განსაზღვრულ პრინციპების დაცვაზე მონაცემთა დამუშავების ამ და უნდა შეძლოს მათთან ერთ-ერთი შემდეგი შესაბამისობის დემონსტრირება. მუხლი 5. მონაცემთა დამუშავების საფუძვლები 1. მონაცემთა დამუშავება დასაშვებია, თუ არსებობს საფუძველი: ა) მონაცემთა სუბიექტმა განაცხადა თანხმობა მისი მონაცემების ერთი ან რამდენიმე კონკრეტული მიზნით დამუშავებაზე; 7 ბ) მონაცემთა დამუშავება აუცილებელია მონაცემთა სუბიექტთან დადებული გარიგებით ნაკისრი ვალდებულების შესასრულებლად, ან სუბიექტის მოთხოვნით გარიგების დასადებად; გ) მონაცემთა დამუშავება საჭიროა მონაცემთა დამმუშავებლის მიერ მისთვის კანონმდებლობით დაკისრებული მოვალეობების შესასრულებლად; დ) მონაცემთა დამუშავება აუცილებელია მონაცემთა სუბიექტის ან სხვა პირის სასიცოცხლო ინტერესების დასაცავად; ე) მონაცემთა დამუშავება აუცილებელია საჯარო ინტერესის სფეროში შემავალი ამოცანების შესასრულებლად, მათ შორის, დანაშაულის თავიდან აცილების, დანაშაულის გამოძიების, სისხლისსამართლებრივი დევნის, მართლმსაჯულების განხორციელების, პატიმრობისა ოპერატიულ-სამძებრო და თავისუფლების საქმიანობის, აღკვეთის საზოგადოებრივი აღსრულების, უსაფრთხოებისა და მართლწესრიგის დაცვის მიზნებისათვის; ვ) მონაცემთა დამუშავება აუცილებელია მონაცემთა დამმუშავებლის ან მესამე პირის კანონიერი ინტერესების დასაცავად, გარდა იმ შემთხვევისა, როდესაც არსებობს მონაცემთა სუბიექტის (განსაკუთრებით - არასრულწლოვანის) უფლებების დაცვის აღმატებული ინტერესი. 2. მონაცემთა დამუშავების სამართლებრივი საფუძვლის არსებობის მტკიცების ტვირთი ეკისრება მონაცემთა დამმუშავებელს. მუხლი 6. განსაკუთრებული კატეგორიის მონაცემთა დამუშავება 1. განსაკუთრებული კატეგორიის მონაცემთა დამუშავება დასაშვებია მხოლოდ მაშინ, თუ არსებობს მონაცემთა სუბიექტის უფლებებისა და ინტერესების დაცვის სათანადო გარანტიები და ერთ-ერთი შემდეგი საფუძველი: ა) მონაცემთა სუბიექტის წერილობითი თანხმობა ერთი ან რამდენიმე კონკრეტული მიზნით განსაკუთრებული კატეგორიის მონაცემთა დამუშავებაზე; ბ) მონაცემთა დამუშავება აუცილებელია მონაცემთა სუბიექტის ან სხვა პირის სასიცოცხლო ინტერესების დასაცავად და მონაცემთა სუბიექტს ფიზიკურად ან სამართლებრივად უნარი არ აქვს, მონაცემთა დამუშავებაზე თანხმობა განაცხადოს; გ) მონაცემთა დამუშავება აუცილებელია ჯანმრთელობის დაცვის სფეროში პრევენციული, პროფილაქტიკური, დიაგნოსტიკური, სამკურნალო, სარეაბილიტაციო და პალიატიური მზრუნველობის, მომსახურების, სამედიცინო მოწყობილობების და პროდუქტების ხარისხის და უსაფრთხოების, საზოგადოებრივი ჯანმრთელობის და ჯანმრთელობის დაცვის სისტემის მართვის 8 მიზნებით საქართველოს კანონმდებლობის ან ჯანმრთელობის დაცვის სპეციალისტთან დადებული ხელშეკრულების (თუ მონაცემებს ამუშავებს პირი, რომელსაც ეკისრება პროფესიული საიდუმლოების დაცვის ვალდებულება) შესაბამისად; დ) მონაცემთა დამუშავება აუცილებელია სოციალური უზრუნველყოფისა და სოციალური დაცვის სფეროში, მათ შორის, სოციალური უზრუნველყოფის სისტემისა და მომსახურების მართვისათვის საქართველოს კანონმდებლობით დამმუშავებლისთვის დაკისრებული მოვალეობის შესასრულებლად, ან მონაცემთა სუბიექტის კონკრეტული უფლებების განსახორციელებლად; ე) მონაცემთა დამუშავება საჭიროა დანაშაულის თავიდან აცილების, დანაშაულის გამოძიების, სისხლისსამართლებრივი განხორციელების, პატიმრობისა და დევნის, თავისუფლების მართლმსაჯულების აღკვეთის აღსრულების, არასაპატიმრო სასჯელთა აღსრულების და პრობაციის, ოპერატიულ-სამძებრო საქმიანობის, საზოგადოებრივი უსაფრთხოებისა ან/და მართლწესრიგის დაცვის მიზნებისათვის და მონაცემთა დამუშავება გათვალისწინებულია შესაბამისი კანონით; ვ) მონაცემების დამუშავება აუცილებელია შრომითი ვალდებულებების და ურთიერთობის ხასიათიდან გამომდინარე, მათ შორის, დასაქმების თაობაზე გადაწყვეტილების მისაღებად ან დასაქმებულის შრომითი უნარების შეფასებისთვის; ზ) მონაცემთა სუბიექტმა საჯარო გახადა მის შესახებ მონაცემები მათი გამოყენების აშკარა აკრძალვის გარეშე; თ) მონაცემთა დამუშავება აუცილებელია მნიშვნელოვანი საჯარო ინტერესიდან გამომდინარე, კანონის საფუძველზე და თუ განსაზღვრულია სათანადო და კონკრეტული ღონისძიებები მონაცემთა სუბიექტის უფლებებისა და ინტერესების დასაცავად; ი) მონაცემები მუშავდება პოლიტიკური, ფილოსოფიური, რელიგიური ან პროფესიული გაერთიანების ან არაკომერციული (არასამეწარმეო) ორგანიზაციის მიერ კანონიერი საქმიანობის განხორციელებისას პოლიტიკური, ფილოსოფიური, რელიგიური ან პროფესიული კავშირის მიზნებისათვის. ასეთ შემთხვევაში მონაცემთა დამუშავება შეიძლება დაკავშირებული იყოს მხოლოდ ამ გაერთიანების/ორგანიზაციის მოქმედ ან ყოფილ წევრებთან ან პირებთან, რომლებსაც მუდმივი კავშირი აქვთ ამ გაერთიანებასთან/ორგანიზაციასთან მისი მიზნებიდან გამომდინარე, იმ პირობით, რომ მონაცემთა სუბიექტის თანხმობის გარეშე არ მოხდება მონაცემების გაცემა მესამე პირზე; კ) მონაცემთა დამუშავება აუცილებელია საჯარო ინტერესებისათვის არქივირების, სამეცნიერო ან ისტორიული კვლევის ან სტატისტიკური მიზნებისათვის, კანონის 9 შესაბამისად, რომელიც ითვალისწინებს სათანადო და კონკრეტულ ღონისძიებებს მონაცემთა სუბიექტის უფლებებისა და ინტერესების დასაცავად; ლ) მონაცემები მუშავდება მიგრაციის მონაცემთა ერთიანი ანალიტიკური სისტემის ფუნქციონირების მიზნებისათვის; 2. განსაკუთრებული კატეგორიის მონაცემთა დამუშავების სამართლებრივი საფუძვლის არსებობის მტკიცების ტვირთი ეკისრება მონაცემთა დამმუშავებელს. მუხლი 7. არასრულწლოვანი პირის მონაცემთა დამუშავებაზე თანხმობის გაცემის წესი და პირობები 1. არასრულწლოვანი პირის მონაცემთა დამუშავება მისი თანხმობის საფუძველზე დასაშვებია თუ მან მიაღწია 14 წლის ასაკს, ხოლო 14 წლამდე ასაკის არასრულწლოვანი პირის - მისი მშობლის ან სხვა კანონიერი წარმომადგენლის თანხმობის საფუძველზე. მონაცემთა დამმუშავებელი ვალდებულია მიიღოს გონივრული და ადეკვატური ზომა 14 წლამდე ასაკის არასრულწლოვანი პირის მშობლის ან სხვა კანონიერი წარმომადგენლის თანხმობის არსებობის დასადასტურებლად. 2. არასრულწლოვანი პირის მონაცემთა დამუშავებისას მონაცემთა დამმუშავებელი ვალდებულია გაითვალისწინოს და დაიცვას არასრულწლოვნის საუკეთესო ინტერესები. 3. არასრულწლოვნის თანხმობა მონაცემთა დამუშავებაზე არ ჩაითვლება ნამდვილად თუ მონაცემთა დამუშავება საფრთხეს უქმნის ან ზიანს აყენებს არასრულწლოვნის საუკეთესო ინტერესებს. 4. ამ მუხლით გათვალისწინებული დებულებები არ ვრცელდება საქართველოს სამოქალაქო კოდექსით განსაზღვრულ გარიგების ნამდვილობასთან დაკავშირებულ ურთიერთობებზე. მუხლი 8. გარდაცვლილი პირის მონაცემების დაცვა 1. მონაცემთა სუბიექტის გარდაცვალების შემდეგ მის შესახებ მონაცემთა დამუშავება დასაშვებია: ა) ამ კანონის მე-5 და მე-6 მუხლებით განსაზღვრული საფუძვლებით; ბ) მონაცემთა სუბიექტის მშობლის, შვილის, შვილიშვილის ან მეუღლის თანხმობით (გარდა იმ შემთხვევისა, როცა მონაცემთა სუბიექტმა გარდაცვალებამდე 10 წერილობითი ფორმით აკრძალა მის შესახებ მონაცემთა მისი გარდაცვალების შემდეგ დამუშავება); გ) თუ მონაცემთა სუბიექტის გარდაცვალებიდან გასულია 30 წელი; დ) თუ ეს აუცილებელია მემკვიდრეობასთან დაკავშირებული უფლების რეალიზაციისათვის. 2. გარდაცვლილი პირის სახელის, გვარის, სქესის, დაბადებისა და გარდაცვალების თარიღების დამუშავება დასაშვებია ამ მუხლის პირველი პუნქტით გათვალისწინებული გარემოებების არსებობის მიუხედავად. მუხლი 9. ბიომეტრიულ მონაცემთა დამუშავება 1. ბიომეტრიულ მონაცემთა დამუშავება შეიძლება მხოლოდ იმ შემთხვევაში, თუ ეს აუცილებელია საქმიანობის განხორციელების, უსაფრთხოების, საკუთრების დაცვის, აგრეთვე საიდუმლო ინფორმაციის გამჟღავნების თავიდან აცილების მიზნებისათვის და ამ მიზნების სხვა საშუალებით მიღწევა შეუძლებელია ან დაკავშირებულია არაპროპორციულად დიდ ძალისხმევასთან. ასევე, კანონით დადგენილი წესით პირადობის დამადასტურებელი დოკუმენტის გაცემის, სახელმწიფო საზღვრის გადამკვეთი პირის იდენტიფიკაციის, დანაშაულის თავიდან აცილების, დანაშაულის გამოძიების, სისხლისსამართლებრივი დევნის, მართლმსაჯულების განხორციელების, პატიმრობისა და თავისუფლების აღკვეთის აღსრულების, არასაპატიმრო სასჯელთა აღსრულებისა და პრობაციის, ოპერატიულსამძებრო საქმიანობის მიზნით ან კანონით პირდაპირ გათვალისწინებულ სხვა შემთხვევებში. 2. მონაცემთა დამმუშავებელი ვალდებულია ამ კანონის მე-4 მუხლით დადგენილი პრინციპების შესაბამისად მონაცემთა დამუშავებამდე წერილობით განსაზღვროს ბიომეტრიულ მონაცემთა დამუშავების მიზანი და მოცულობა, მონაცემთა შენახვის ვადა, მათი შენახვისა და განადგურების წესი და პირობები, მონაცემთა სუბიექტის უფლებების დაცვის მექანიზმები. მუხლი 10. ვიდეოთვალთვალის განხორციელება 1. ვიდეოთვალთვალის განხორციელება დასაშვებია დანაშაულის თავიდან აცილების, გამოვლენის, საზოგადოებრივი უსაფრთხოების, პირის უსაფრთხოებისა და საკუთრების, არასრულწლოვნთა (მათ შორის მავნე ზეგავლენისაგან) დაცვის, ასევე სხვა საჯარო ინტერესის სფეროში შემავალი ამოცანების შესასრულებლად, თუ ეს 11 წარმოადგენს მონაცემთა დამუშავების მიზნის ადეკვატურ და პროპორციულ საშუალებას. 2. ვიდეოთვალთვალის განხორციელებისათვის მონაცემთა დამმუშავებელი ვალდებულია, ამ კანონის მე-4 მუხლით დადგენილი პრინციპების შესაბამისად, წერილობით განსაზღვროს ვიდეოთვალთვალის მიზანი და მოცულობა, ვიდეოთვალთვალის ხანგრძლივობა და ჩანაწერის შენახვის ვადა, ვიდეოჩანაწერებზე წდომის, მათი შენახვისა და განადგურების წესი და პირობები, მონაცემთა სუბიექტის უფლებების დაცვის მექანიზმები. 3. დასაქმებული პირის სამუშაო პროცესის/სივრცის ვიდეოთვალთვალი დასაშვებია მხოლოდ გამონაკლის შემთხვევაში, თუ ამ მუხლის პირველი პუნქტით განსაზღვრული მიზნების მიღწევა სხვა საშუალებით შეუძლებელია ან დაკავშირებულია არაპროპორციულად დიდ ძალისხმევასთან. 4. დაუშვებელია ვიდეოთვალთვალი გამოსაცვლელ ოთახებში, ჰიგიენისათვის განკუთვნილ ადგილებსა ან ისეთ სივრცეში, სადაც სუბიექტს აქვს პირადი ცხოვრების დაცულობის გონივრული მოლოდინი და თვალთვალი ეწინააღმდეგება საყოველთაოდ აღიარებულ ზნეობრივ ნორმებს. 5. ვიდეოთვალთვალის სისტემა და ვიდეოჩანაწერები დაცული უნდა იყოს არამართლზომიერი ხელყოფისა და გამოყენებისაგან. მონაცემთა დამმუშავებელმა უნდა უზრუნველყოს ვიდეოჩანაწერებზე წვდომის ყოველი შემთხვევის, მათ შორის წვდომის დროის და მომხმარებლის სახელის აღრიცხვა, რომელიც იძლევა წვდომის განმახორციელებელი პირის იდენტიფიცირების შესაძლებლობას. 6. მრავალბინიან სახლში დასაშვებია საერთო შესასვლელისა და საერთო სივრცის ვიდეოთვალთვალი მესაკუთრეთა/მფლობელთა ნახევარზე მეტის წერილობითი თანხმობით. მრავალბინიან სახლში ინდივიდუალური საკუთრების ან სხვა საცხოვრებელი სახლის შესასვლელის ვიდეოთვალთვალი დასაშვებია მხოლოდ მისი მესაკუთრის/მფლობელის გადაწყვეტილებით ან მისი წერილობითი თანხმობით იმგვარად, რომ ვიდეოთვალთვალით არ ილახებოდეს სხვა პირთა (მათ შორის, მესაკუთრეთა, ფართით კანონიერად მოსარგებლეთა) კანონიერი ინტერესები. 7. მონაცემთა თვალსაჩინოდ დამმუშავებელი/უფლებამოსილი განათავსოს ვიდეოთვალთვალის 12 პირი ვალდებულია, მიმდინარეობის შესახებ გამაფრთხილებელი ნიშანი, ხოლო ამ მუხლის მე-3 პუნქტით განსაზღვრულ შემთხვევაში, დამატებით მოახდინოს დასაქმებული პირის წერილობითი ინფორმირება ვიდეოთვალთვალის კონკრეტული მიზნ(ებ)ის შესახებ. ამ პუნქტით გათვალისწინებული მოთხოვნათა დაცვის შემთხვევაში მონაცემთა სუბიექტი მის შესახებ მონაცემთა დამუშავების თაობაზე ინფორმირებულად ითვლება. 8. ვიდეოთვალთვალის მიმდინარეობის შესახებ გამაფრთხილებელი ნიშანი უნდა შეიცავდეს შესაბამის წარწერას ან/და მარტივად აღქმად გამოსახულებას ვიდეოთვალთვალის მიმდინარეობის შესახებ, მონაცემთა დამმუშავებლის/ უფლებამოსილი პირის ვინაობას და მის საკონტაქტო მონაცემებს. მუხლი 11. აუდიომონიტორინგი განხორციელება 1. აუდიომონიტორინგის განხორციელება დასაშვებია: ა) მონაცემთა სუბიექტის თანხმობით; ბ) საოქმო ჩანაწერის წარმოების მიზნით; გ) დისტანციური მომსახურების გაწევისას; დ) მონაცემთა დამმუშავებლის აშკარად აღმატებული კანონიერი ინტერესის დასაცავად, თუ განსაზღვრულია სათანადო და კონკრეტული ღონისძიებები მონაცემთა სუბიექტის უფლებებისა და ინტერესების დასაცავად; ე) საქართველოს კანონმდებლობით პირდაპირ გათვალისწინებულ სხვა შემთხვევებში. 2. აუდიომონიტორინგის განხორციელებისათვის მონაცემთა დამმუშავებელი ვალდებულია ამ კანონის მე-4 მუხლით დადგენილი პრინციპების შესაბამისად წერილობით განსაზღვროს აუდიომონიტორინგის მიზანი და მოცულობა, აუდიომონიტორინგის ხანგრძლივობა, აუდიოჩანაწერებზე წდომის, მათი შენახვისა და განადგურების წესი და პირობები, მონაცემთა სუბიექტის უფლებების დაცვის მექანიზმები. 3. მონაცემთა დამმუშავებელი ვალდებულია წინასწარ ან აუდიომონიტორინგის დაწყებისთანავე გააფრთხილოს მონაცემთა სუბიექტი აუდიომონიტორინგის შესახებ. 13 მონაცემთა სუბიექტის ინფორმირების მტკიცების ტვირთი ეკისრება მონაცემთა დამმუშავებელს/უფლებამოსილ პირს. 4. აუდიომონიტორინგის შესახებ მონაცემთა სუბიექტის გამაფრთხილებელი ნიშნის მეშვეობით ინფორმირების შემთხვევაში გამაფრთხილებელი ნიშანი უნდა შეიცავდეს შესაბამის წარწერას ან/და მარტივად აღქმად გამოსახულებას აუდიომონიტორინგის მიმდინარეობის შესახებ, მონაცემთა დამმუშავებლის/უფლებამოსილი პირის ვინაობას და მის საკონტაქტო მონაცემებს. მუხლი 12. მონაცემთა პირდაპირი მარკეტინგის მიზნით დამუშავება მიუხედავად მონაცემთა შეგროვების/მოპოვების საფუძვლისა და მათი 1. ხელმისაწვდომობისა, მონაცემთა დამუშავება პირდაპირი მარკეტინგის მიზნით შეიძლება მხოლოდ მონაცემთა სუბიექტის თანხმობით. 2. მონაცემთა სუბიექტის სახელის, გვარის, მისამართის, ტელეფონის ნომრის და ელექტრონული ფოსტის მისამართის გარდა, პირდაპირი მარკეტინგის მიზნით სხვა მონაცემთა დამუშავებისთვის აუცილებელია მონაცემთა სუბიექტის წერილობითი თანხმობა. 3. მონაცემთა მარკეტინგის სუბიექტის განხორციელებისას თანხმობის მონაცემთა მიღებამდე და პირდაპირი დამმუშავებელმა/უფლებამოსილმა პირმა მონაცემთა სუბიექტს ნათლად და მარტივი ენით უნდა განუმარტოს მის მიერ თანხმობის ნებისმიერ დროს გამოხმობის უფლების და ამ უფლების განხორციელების მექანიზმის/წესის შესახებ. 4. მონაცემთა დამმუშავებელი/უფლებამოსილი პირი ვალდებულია, შეწყვიტოს მონაცემთა პირდაპირი მარკეტინგის მიზნებისათვის მონაცემთა სუბიექტის მოთხოვნის მიღებიდან გონივრულ დამუშავება ვადაში, მაგრამ არაუგვიანეს 3 სამუშაო დღისა. ამ ვალდებულების უზრუნველყოფის მიზნით მონაცემთა დამმუშავებელსა და უფლებამოსილ პირს ეკისრებათ მონაცემთა სუბიექტის მიერ თანხმობის გამოხმობის შესახებ ინფორმაციის გაცვლის ვალდებულება. 5. მონაცემთა დამმუშავებელი/უფლებამოსილი პირი ვალდებულია, უზრუნველყოს, რომ მონაცემთა სუბიექტს ჰქონდეს შესაძლებლობა, მოითხოვოს მონაცემთა პირდაპირი მარკეტინგის მიზნებისათვის დამუშავების შეწყვეტა იმავე 14 ფორმით, რა ფორმითაც ხორციელდება პირდაპირი მარკეტინგი ან განსაზღვროს სხვა ხელმისაწვდომი და ადეკვატური საშუალება მონაცემთა დამუშავების შეწყვეტის მოთხოვნისთვის. 6. ამ მუხლის მე-5 პუნქტით მონაცემთა პირდაპირი მარკეტინგის მიზნებისათვის დამუშავების შეწყვეტის მოთხოვნისთვის გათვალისწინებული საშუალება უნდა იყოს მარტივი. ამასთან, მონაცემთა სუბიექტის უნდა მიეცეს მკაფიო და მარტივად აღსაქმელი მითითება ამ საშუალების გამოყენების შესახებ. 7. დაუშვებელია მონაცემთა სუბიექტის მიერ თანხმობის გამოხმობის უფლების განხორციელებისათვის დაწესებული იქნეს საფასური ან სხვა შეზღუდვა. 8. პირდაპირი მარკეტინგის განხორციელებისას მონაცემთა სუბიექტის თანხმობის არსებობის, უარის თქმის საშუალების სიმარტივის, მისი გამოყენების შესახებ მითითების მარტივად აღქმადობის, ხელმისაწვდომობისა და ადეკვატურობის მტკიცების ტვირთი ეკისრება მონაცემთა დამმუშავებელს. 9. მონაცემთა დამმუშავებელი/უფლებამოსილი პირი ვალდებულია აღრიცხოს და შეინახოს მონაცემთა სუბიექტის მიერ თანხმობის მიცემის და გამოთხოვის დრო და ფაქტი პირდაპირი მარკეტინგის განხორციელების ვადით და პირდაპირი მარკეტინგის განხორციელების შეწყვეტიდან 1 წლის განმავლობაში. თავი III მონაცემთა სუბიექტის უფლებები მუხლი 13. მონაცემთა სუბიექტის ინფორმირება მონაცემთა უშუალოდ მისგან შეგროვების შემთხვევაში 1. მონაცემების უშუალოდ მონაცემთა სუბიექტისგან შეგროვებისას, მონაცემთა შეგროვებამდე ან შეგროვების დაწყებისთანავე მონაცემთა სუბიექტს უნდა მიეწოდოს შემდეგი ინფორმაცია: ა) მონაცემთა დამმუშავებლის, მისი წარმომადგენელისა ან/და უფლებამოსილი პირის (ასეთის არსებობის შემთხვევაში), ვინაობა და საკონტაქტო ინფორმაცია; ბ) მონაცემთა დამუშავების მიზნები და სამართლებრივი საფუძველი; 15 გ) სავალდებულოა თუ არა მონაცემთა მიწოდება და თუ სავალდებულოა, − მასზე უარის თქმის სამართლებრივი შედეგები, ამასთან ასეთის არსებობის შემთხვევაში, ინფორმაცია იმის თაობაზე, რომ გათვალისწინებულია საქართველოს მონაცემთა შეგროვება/მოპოვება კანონმდებლობით ან წარმოადგენს ხელშეკრულების დასადებად აუცილებელ პირობას; დ) თუ მონაცემები მუშავდება ამ კანონის მე-5 მუხლის პირველი პუნქტის „ვ“ ქვეპუნქტის შესაბამისად, მონაცემთა დამმუშავებლის ან მესამე პირის კანონიერი ინტერესების შესახებ; ე) პერსონალურ მონაცემთა დაცვის ოფიცრის (ასეთის არსებობის შემთხვევაში) საკონტაქტო ინფორმაცია; ვ) მონაცემთა მიმღების ვინაობა ან მიმღებთა კატეგორიები (ასეთის არსებობის შემთხვევაში); ზ) თუ მონაცემთა დამმუშავებელი გეგმავს მონაცემთა გადაცემას სხვა სახელმწიფოში ან საერთაშორისო ორგანიზაციაში, ინფორმაცია დაგეგმილი გადაცემისა და მონაცემთა დაცვის სათანადო გარანტიების არსებობის შესახებ, მათ შორის სახელმწიფო ინსპექტორის ნებართვის შესახებ, ასეთის არსებობის შემთხვევაში; თ) მონაცემთა შენახვის ვადა, ან თუ კონკრეტული ვადის განსაზღვრა შეუძლებელია, ვადის განსაზღვრის კრიტერიუმები; ი) მონაცემთა სუბიექტის ამ კანონის ამ თავით გათვალისწინებული უფლებების შესახებ; 2. ამ მუხლის პირველი პუნქტით გათვალისწინებული ინფორმაციის მიწოდება არ არის სავალდებულო თუ მონაცემთა სუბიექტი უკვე ფლობს აღნიშნულ ინფორმაციას. 3. მონაცემთა დამმუშავებელი ან/და უფლებამოსილი პირი ვალდებულია ამ მუხლის პირველი პუნქტით გათვალისწინებული ინფორმაცია მონაცემთა სუბიექტს მიაწოდოს გასაგები და მარტივი ენით, განსაკუთრებით თუ მონაცემთა სუბიექტი არასრულწლოვანია. ინფორმაციის მიწოდება შესაძლებელია ზეპირად ან წერილობით (მათ შორის, ელექტრონული ფორმით), გარდა იმ შემთხვევისა, როცა მონაცემთა სუბიექტი ინფორმაციის მიღებას ითხოვს წერილობით. მუხლი 14. მონაცემთა სუბიექტის ინფორმირება, როცა მონაცემთა შეგროვება არ ხორციელდება უშუალოდ მისგან 16 1. თუ მონაცემთა შეგროვება არ ხორციელდება მონაცემთა სუბიექტისგან, მონაცემთა დამმუშავებელმა ან/და უფლებამოსილმა პირმა მონაცემთა სუბიექტს უნდა მიაწოდოს ამ კანონის მე-13 მუხლის პირველი პუნქტის „ა“-„ი“ ქვეპუნქტებით გათვალისწინებული ინფორმაცია და აგრეთვე ინფორმაცია იმის თაობაზე, თუ რა მონაცემები მუშავდება მონაცემთა სუბიექტის შესახებ და მონაცემთა მოპოვების წყარო, მათ შორის, მოპოვებულ იქნა თუ არა მონაცემები საჯაროდ ხელმისაწვდომი წყაროდან. 2. ამ მუხლის პირველი პუნქტით განსაზღვრული ინფორმაცია მონაცემთა დამმუშავებელმა ან/და უფლებამოსილმა პირმა მონაცემთა სუბიექტს უნდა მიაწოდოს გონივრულ ვადაში, მაგრამ არაუგვიანეს მონაცემთა მოპოვებიდან არაუგვიანეს 1 (ერთი) თვისა, ან: ა) თუ მონაცემები გამოიყენება მონაცემთა სუბიექტთან დასაკავშირებლად, მასთან პირველი კომუნიკაციისთანავე; ბ) თუ იგეგმება მონაცემთა გამჟღავნება, მონაცემთა გამჟღავნებამდე. 3. ამ მუხლით გათვალისწინებული ინფორმაციის მიწოდების ვალდებულება არ ვრცელდება მონაცემთა დამმუშავებელზე ან/და უფლებამოსილ პირზე, თუ: ა) მონაცემთა სუბიექტი უკვე ფლობს ამ მუხლის პირველი პუნქტით გათვალისწინებულ ინფორმაციას; ბ) მონაცემთა შეგროვება ან გამჟღავნება განსაზღვრულია კანონით ან საჭიროა საქართველოს კანონმდებლობით დაკისრებული მოვალეობის შესასრულებლად; გ) ინფორმაციის მიწოდება შეუძლებელია, მოითხოვს არაპროპორციულად დიდ დანახარჯებს, ან ამ მუხლით გათვალისწინებული ვალდებულების შესრულება მნიშვნელოვან ზიანს მიაყენებს ან შეუძლებელს გახდის მონაცემთა დამუშავების კანონიერი მიზნების შესრულებას. ამ შემთხვევებში მონაცემთა დამმუშავებელმა უნდა მიიღოს სათანადო ზომები მონაცემთა სუბიექტის უფლებებისა და კანონიერი ინტერესების დასაცავად, მათ შორის, მონაცემების მოპოვების შესახებ ზოგადი ინფორმაციის საჯაროდ/ყველასთვის ხელმისაწვდომი ფორმით განთავსების გზით. მუხლი 15. მონაცემთა დამუშავების შესახებ ინფორმაციის მიღების უფლება 1. მონაცემთა სუბიექტს უფლება აქვს, მონაცემთა დამმუშავებლისაგან უსასყიდლოდ მოითხოვოს დადასტურება, მუშავდება თუ არა მის შესახებ მონაცემები ან/და მოთხოვნის შესაბამისად უსასყიდლოდ მიიღოს შემდეგი ინფორმაცია: ა) მის შესახებ რომელი მონაცემი მუშავდება და რა მიზნით; ბ) მონაცემთა შეგროვება/მოპოვების წყარო; 17 გ) მონაცემთა შენახვის ვადა (დრო), ან თუ კონკრეტული ვადის განსაზღვრა შეუძლებელია, ვადის განსაზღვრის კრიტერიუმები; დ) მონაცემთა სუბიექტის ამ კანონის ამ თავით გათვალისწინებული უფლებების შესახებ; ე) თუ მის მიმართ გადაწყვეტილება მიიღება პროფილირების საფუძველზე, პროფილირების კრიტერიუმებისა მონაცემთა სუბიექტისთვის შესაძლო შედეგების შესახებ; ვ) თუ მონაცემები გადაიცემა სხვა სახელმწიფოში ან საერთაშორისო ორგანიზაციაში, ინფორმაცია მონაცემთა გადაცემის სამართლებრივი საფუძვლისა და მიზნების, ასევე მონაცემთა დაცვის სათანადო გარანტიების შესახებ. ზ) თუ მონაცემთა გადაცემა ხდება მესამე პირისთვის, მონაცემთა მიმღების ვინაობა ან მიმღებთა კატეგორიები, მათ შორის, ინფორმაცია მონაცემთა გადაცემის საფუძვლისა და მიზნის შესახებ. 2. მონაცემთა სუბიექტს უფლება აქვს, ამ მუხლის პირველი პუნქტით გათვალისწინებული ინფორმაცია მიიღოს მოთხოვნისთანავე, დაუყოვნებლივ, ან მოთხოვნიდან არაუგვიანეს 10 (ათი) სამუშაო დღისა, თუ ინფორმაციის მოთხოვნაზე პასუხის გასაცემად საჭიროა: ა) ინფორმაციის სხვა დაწესებულებაში, სტრუქტურულ ერთეულში ან არქივში მოძიება და დამუშავება ან დამატებითი კონსულტაცია; ბ) დიდი მოცულობის, ერთმანეთთან დაუკავშირებელი დოკუმენტების მოძიება და დამუშავება. 3. თუ საქართველოს კანონმდებლობით სხვა რამ არ არის განსაზღვრული, მონაცემთა სუბიექტს უფლება აქვს თავად აირჩიოს ამ მუხლის პირველი პუნქტით გათვალისწინებული ინფორმაციის მიწოდების ფორმა. ამასთან, თუ მონაცემთა სუბიექტი სხვა ფორმით არ მოითხოვს ინფორმაციის მიწოდებას, მას ინფორმაცია მიეწოდება იმავე ფორმით, რა ფორმითაც მოხდა ინფორმაციის მოთხოვნა. მუხლი 16. მონაცემთა გაცნობისა და ასლის მიღების უფლება 1. მონაცემთა სუბიექტს უფლება აქვს, გაეცნოს მონაცემთა დამმუშავებელთან ან/და უფლებამოსილ პირთან მონაცემთა სუბიექტის შესახებ არსებულ პერსონალურ მონაცემებს და უსასყიდლოდ მიიღოს ამ მონაცემების ასლი, გარდა იმ შემთხვევებისა, როდესაც მონაცემთა გაცნობის ან/და ასლის გაცემისთვის: ა) საქართველოს კანონმდებლობით გათვალისწინებულია საფასური; ან 18 ბ) ასლების გაცემისათვის (მათ შორის, განსხვავებული ფორმით) დახარჯული რესურსის ან/და მოთხოვნის სიხშირის გამო მონაცემთა დამმუშავებლის მიერ განსაზღვრულია საფასური. 2. მონაცემთა სუბიექტს უფლება აქვს, გაეცნოს ამ მუხლის პირველი პუნქტით გათვალისწინებულ მონაცემებს ან/და მიიღოს მათი ასლები მოთხოვნისთანავე, დაუყოვნებლივ ან მოთხოვნიდან არაუგვიანეს 10 სამუშაო დღისა (თუ კანონმდებლობით სხვა ვადა არ არის დადგენილი), თუ საჭიროა: ა) მონაცემთა სხვა დაწესებულებაში, სტრუქტურულ ერთეულში ან არქივში მოძიება და დამუშავება ან დამატებითი კონსულტაცია; ბ) დიდი მოცულობის, ერთმანეთთან დაუკავშირებელი დოკუმენტების მოძიება და დამუშავება. 3. ამ მუხლის მე-2 პუნქტის „ა“ და „ბ“ ქვეპუნქტებით გათვალისწინებული გარემოებების არსებობისას, განსაკუთრებულ შემთხვევებში და სათანადო დასაბუთებით, მონაცემთა გაცნობისა და ასლის მიღებისათვის გათვალისწინებული ვადა შესაძლოა გაგრძელდეს არაუმეტეს 10 სამუშაო დღით, რის შესახებაც მონაცემთა სუბიექტს უნდა ეცნობოს დაუყოვნებლივ. 4. მონაცემთა სუბიექტს უფლება აქვს, გაეცნოს ამ მუხლის პირველი პუნქტით გათვალისწინებულ მონაცემებს ან/და მიიღოს მათი ასლები იმ ფორმით, რა ფორმითაც დაცულია მონაცემთა დამმუშავებელთან ან/და უფლებამოსილ პირთან. მონაცემთა სუბიექტს ასევე უფლება აქვს, მოითხოვოს მის შესახებ მონაცემთა ასლების მიწოდება განსხვავებული ფორმით, მონაცემთა დამმუშავებლის მიერ დაწესებული გონივრული საფასურის სანაცვლოდ და იმ შემთხვევაში თუ ეს ტექნიკურად შესაძლებელია. 5. მონაცემთა დამმუშავებლის მიერ ამ მუხლის პირველი პუნქტის „ბ“ ქვეპუნქტით განსაზღვრული საფასური არ უნდა აღემატებოდეს ფაქტობრივად დახარჯული რესურსის ოდენობას. საფასურის დაწესების და მისი ოდენობის გონივრულობის მტკიცების ტვირთი ეკისრება მონაცემთა დამმუშავებელს. მუხლი 17. მონაცემთა გასწორების, განახლების და შევსების უფლება 1. მონაცემთა სუბიექტს უფლება აქვს, მონაცემთა დამმუშავებლისაგან მოითხოვოს მის შესახებ მცდარი, არაზუსტი ან/და არასრული მონაცემების გასწორება, განახლება ან/და შევსება. 2. მონაცემთა სუბიექტის მიერ ამ მუხლის პირველი პუნქტით გათვალისწინებული მოთხოვნის წარდგენიდან არაუგვიანეს 10 სამუშაო დღისა (თუ კანონმდებლობით სხვა ვადა არ არის დადგენილი) მონაცემები უნდა გასწორდეს, 19 განახლდეს ან/და შეივსოს ან მონაცემთა სუბიექტს ეცნობოს მოთხოვნაზე უარის თქმის საფუძველი და განემარტოს უარის გასაჩივრების წესი. 3. თუ მონაცემთა დამმუშავებელი მონაცემთა სუბიექტისგან დამოუკიდებლად გამოავლენს, რომ მის ხელთ არსებული მონაცემები მცდარი, არაზუსტი ან/და არასრულია, მან გონივრულ ვადაში უნდა გაასწოროს, განაახლოს ან/და შეავსოს მონაცემები და მონაცემთა გასწორებიდან 10 სამუშაო დღის ვადაში აცნობოს ამის თაობაზე მონაცემთა სუბიექტს, თუ ეს მონაცემთა სუბიექტისათვის წარმოშობს სამართლებრივ, ფინანსურ ან სხვა სახის არსებითი მნიშვნელობის შედეგს. 4. თუ არსებობს ობიექტური გარემოება, რაც შეუძლებელს ხდის ამ მუხლის მე3 პუნქტით დადგენილ ვადაში მონაცემთა სუბიექტის ინფორმირების ვალდებულების შესრულებას, მონაცემთა დამმუშავებელმა ცვლილების განხორციელების შესახებ ინფორმაცია მონაცემთა სუბიექტს უნდა მიაწოდოს მასთან პირველი კომუნიკაციის განხორციელებისთანავე. 5. მონაცემთა დამმუშავებელი ვალდებულია, მონაცემთა ყველა მიმღებს, ასევე ამავე მონაცემთა ყველა სხვა დამმუშავებელსა და უფლებამოსილ პირს, რომელსაც თავად გადასცა მონაცემები, შეატყობინოს მონაცემთა განახლებისა და შევსების შესახებ, გარდა იმ შემთხვევისა, როდესაც ასეთი ინფორმაციის მიწოდება შეუძლებელია მონაცემთა დამმუშავებლების/უფლებამოსილი პირების ან მიმღებთა სიმრავლისა ან/და არაპროპორციულად დიდი დანახარჯების გამო. 6. ამ მუხლის მე-5 პუნქტით გათვალისწინებული პირები შესაბამისი ინფორმაციის მიღების შემდეგ ვალდებულნი არიან გონივრულ ვადაში გაასწორონ, განაახლონ, შეავსონ მონაცემები. მუხლი 18. მონაცემთა დამუშავების შეწყვეტის, წაშლის ან განადგურების უფლება 1. მონაცემთა სუბიექტს უფლება აქვს, მოითხოვოს მის შესახებ მონაცემთა დამუშავების შეწყვეტა, წაშლა ან განადგურება თუ: ა) მონაცემების დამუშავება აღარ არის საჭირო იმ მიზნისთვის, რომლისთვისაც მოხდა მათი დამუშავება; ბ) მონაცემთა სუბიექტი გაითხოვს თანხმობას, რომელიც წარმოადგენს მონაცემთა დამუშავების ერთადერთ საფუძველს; გ) მონაცემთა დამუშავება მოხდა/ხდება უკანონოდ. 20 2. ამ მუხლის პირველი პუნქტით გათვალისწინებული მოთხოვნიდან არაუგვიანეს 10 სამუშაო დღისა (თუ კანონმდებლობით სხვა რამ არ არის დადგენილი) უნდა მოხდეს მონაცემთა დამუშავების შეწყვეტა ან/და მონაცემები წაიშალოს ან განადგურდეს ან მონაცემთა სუბიექტს ეცნობოს მოთხოვნაზე უარის თქმის საფუძველი და განემარტოს გასაჩივრების წესი. 3. მონაცემთა დამმუშავებელს უფლება აქვს უარი თქვას ამ მუხლის პირველი პუნქტით გათვალისწინებული მოთხოვნის დაკმაყოფილებაზე, თუ: ა) არსებობს მონაცემთა დამუშავების ამ კანონის მე-5 ან მე-6 მუხლით გათვალისწინებული რომელიმე საფუძველი გარდა მონაცემთა სუბიექტის თანხმობისა; ბ) მონაცემები მუშავდება სასამართლოში სარჩელის/შესაგებლის წარდგენის მიზნით; გ) მონაცემთა დამუშავება აუცილებელია გამოხატვის თავისუფლების უფლების განხორციელებისათვის; დ) თუ მონაცემები მუშავდება კანონით გათვალისწინებული საჯარო ინტერესებისათვის არქივირების მიზნით, სამეცნიერო ან ისტორიული კვლევის ან სტატისტიკური მიზნებისათვის იმ შემთხვევაში, თუ მონაცემთა დამუშავების შეწყვეტის, წაშლის ან განადგურების უფლების განხორციელება შეუძლებელს გახდის ან მნიშვნელოვნად დააზიანებს დამუშავების მიზნების მიღწევას. 4. მონაცემთა სუბიექტს უფლება აქვს, მონაცემთა დამუშავების შეწყვეტის, წაშლის ან განადგურების შესახებ ინფორმაცია მიიღოს შესაბამისი მოქმედების განხორციელებისთანავე, დაუყოვნებლივ, მაგრამ არაუგვიანეს 10 (ათი) სამუშაო დღისა. 5. მონაცემთა სუბიექტს უფლება აქვს, მის შესახებ მონაცემთა საჯაროდ ხელმისაწვდომი ფორმით დამუშავების შემთხვევაში, ამ მუხლის პირველი პუნქტით გათვალისწინებული საფუძვლის არსებობისას, ასევე მოითხოვოს ნებისმიერი მონაცემთა დამმუშავებლისგან მონაცემთა ხელმისაწვდომობის შეზღუდვა ან/და მონაცემთა ასლების ან მონაცემებთან დამაკავშირებელი ნებისმიერი ბმულის წაშლა. 6. მონაცემთა დამმუშავებელი ვალდებულია, მონაცემთა ყველა მიმღებს, ასევე ამავე მონაცემთა ყველა სხვა დამმუშავებელსა და უფლებამოსილ პირს, რომელსაც თავად გადასცა მონაცემები, შეატყობინოს მონაცემთა დამუშავების შეწყვეტის, წაშლის ან განადგურების შესახებ, გარდა იმ შემთხვევისა, როდესაც ასეთი ინფორმაციის მიწოდება შეუძლებელია მონაცემთა დამმუშავებლების/უფლებამოსილი პირების ან მიმღებთა სიმრავლისა და არაპროპორციულად დიდი დანახარჯების გამო. 21 7. ამ მუხლის მე-5 და მე-6 პუნქტით გათვალისწინებული პირები შესაბამისი ინფორმაციის მიღების შემდეგ ვალდებულნი არიან შეწყვიტონ მონაცემთა დამუშავება და წაშალონ ან გაანადგურონ მონაცემები. მუხლი 19. მონაცემთა დაბლოკვის უფლება 1. მონაცემთა სუბიექტს უფლება აქვს, მონაცემთა დამმუშავებლისგან მოითხოვოს მონაცემთა დაბლოკვა, თუ არსებობს ერთ-ერთი შემდეგი გარემოება: ა) მონაცემთა სუბიექტი სადავოდ ხდის მონაცემების ნამდვილობას ან სიზუსტეს; ბ) მონაცემთა დამუშავება უკანონოა, თუმცა, მონაცემთა სუბიექტი ეწინააღმდეგება მათ წაშლას და ითხოვს მონაცემთა დაბლოკვას; გ) მონაცემები აღარ არის საჭირო მათი დამუშავების მიზნის მისაღწევად, თუმცა, მონაცემთა სუბიექტს ისინი ესაჭიროება სამართალწარმოების მიზნით; დ) მონაცემთა სუბიექტი მოითხოვს მონაცემთა დამუშავების შეწყვეტას, წაშლას ან განადგურებას და მიმდინარეობს ამ მოთხოვნის განხილვა. 2. მონაცემთა დამმუშავებელი ვალდებულია, მონაცემთა სუბიექტის მოთხოვნის შემთხვევაში, დაბლოკოს მონაცემები, ამ მუხლის პირველი პუნქტით გათვალისწინებული ერთ-ერთი გარემოების არსებობისას, გარდა იმ შემთხვევისა, როდესაც მონაცემთა დაბლოკვამ შეიძლება საფრთხე შეუქმნას: ა) მონაცემთა დამმუშავებლის მიერ მისთვის კანონით დაკისრებული მოვალეობების შესრულებას; ბ) კანონის შესაბამისად საჯარო ინტერესის სფეროში შემავალი ამოცანების შესრულებას ან დამმუშავებლისათვის კანონმდებლობით მინიჭებული უფლებამოსილების განხორციელებას; გ) მონაცემთა დამმუშავებლის ან მესამე პირის კანონიერი ინტერესებს, გარდა იმ შემთხვევისა, როდესაც არსებობს მონაცემთა სუბიექტის, განსაკუთრებით არასრულწლოვანის უფლებების დაცვის აღმატებული ინტერესი. 3. მონაცემები უნდა დაიბლოკოს დაბლოკვის მიზეზის არსებობის ვადით და ამ ვადის განმავლობაში, თუ ეს ტექნიკურად შესაძლებელია, დაბლოკვის შესახებ გადაწყვეტილება თან უნდა ერთვოდეს შესაბამის მონაცემებს. 4. მონაცემთა სუბიექტს უფლება აქვს, მიიღოს ინფორმაცია დაბლოკვის თაობაზე მიღებული გადაწყვეტილების ან დაბლოკვაზე უარის თქმის საფუძვლის შესახებ გადაწყვეტილების მიღებისთანავე, დაუყოვნებლივ, მაგრამ არაუგვიანეს მოთხოვნიდან 3 (სამი) სამუშაო დღისა. 22 5. ამ მუხლის პირველი პუნქტის შესაბამისად მონაცემთა დაბლოკვის შემთხვევაში, მონაცემები, გარდა მათი შენახვისა, შესაძლოა სხვა გზით დამუშავდეს შემდეგ შემთხვევებში: ა) მონაცემთა სუბიექტის თანხმობით; ბ) სასამართლოში სარჩელის/შესაგებლის წარდგენის მიზნით; გ) დამმუშავებლის ან მესამე პირის ინტერესების დასაცავად; დ) კანონის შესაბამისად, მნიშვნელოვანი საჯარო ინტერესის დასაცავად. მუხლი 20. მონაცემთა პორტირების (გადატანის) უფლება ამ კანონის მე-5 მუხლის „ა“ და „ბ“ ქვეპუნქტებით გათვალისწინებული საფუძვლით მონაცემთა ავტომატური დამუშავების შემთხვევაში, თუ ეს ტექნიკურად შესაძლებელია, მონაცემთა სუბიექტს უფლება აქვს, მონაცემთა დამმუშავებლისაგან სტუქტურიზებული, გამოყენებადი და ელექტრონული ფორმით მიიღოს მის მიერ მიწოდებული მონაცემები ან მოითხოვოს მათი სხვა დამმუშავებლისთვის გადაცემა. მუხლი 21. პროფილირების შედეგად მიღებული გადაწყვეტილება და მასთან დაკავშირებული უფლებები 1. მონაცემთა სუბიექტს უფლება აქვს, არ დაექვემდებაროს მხოლოდ პროფილირების საფუძველზე მიღებულ ისეთ გადაწყვეტილებას, რომელიც მისთვის წარმოშობს სამართლებრივ, ფინანსურ ან სხვა სახის არსებითი მნიშვნელობის შედეგს გარდა იმ შემთხვევისა, როდესაც გადაწყვეტილების პროფილირების საფუძველზე მიღება: ა) ხდება მონაცემთა სუბიექტის თანხმობით; ბ) აუცილებელია მონაცემთა სუბიექტსა და მონაცემთა დამმუშავებელს შორის ხელშეკრულების დასადებად ან ხელშეკრულების შესასრულებლად; გ) გათვალისწინებულია კანონით. 2. მონაცემთა სუბიექტის შესაბამისი მოთხოვნისას, გარდა ამ მუხლის პირველი პუნქტის „გ“ ქვეპუნქტით გათვალისწინებული შემთხვევისა, მონაცემთა დამმუშავებელმა უნდა მიიღოს სათანადო ზომები მონაცემთა სუბიექტის უფლებების, თავისუფლების და კანონიერი ინტერესების დასაცავად, მათ შორის, გადაწყვეტილების მიღების პროცესში ადამიანური რესურსის ჩართვის, მონაცემთა 23 სუბიექტისთვის მისი მოსაზრება გამოთქმის საშუალების და გადაწყვეტილების გასაჩივრების შესაძლებლობის მიცემის გზით. 3. პროფილირების გზით გადაწყვეტილების მიღებისას განსაკუთრებული კატეგორიის მონაცემების გამოყენება დასაშვებია მხოლოდ ამ კანონის მე-6 მუხლის „ა“ და „თ“ პუნქტებით გათვალისწინებულ შემთხვევებში. მუხლი 22. თანხმობის გამოხმობის უფლება 1. მონაცემთა სუბიექტს უფლება აქვს, ნებისმიერ დროს, ყოველგვარი განმარტების ან დასაბუთების გარეშე გამოიხმოს მის მიერ გაცემული თანხმობა. ამ შემთხვევაში, სუბიექტის მოთხოვნის შესაბამისად, მონაცემთა დამუშავება უნდა შეწყდეს ან/და დამუშავებული მონაცემები წაიშალოს ან განადგურდეს მოთხოვნიდან არაუგვიანეს 10 (ათი) სამუშაო დღისა, თუ არ არსებობს მონაცემთა დამუშავების სხვა საფუძველი. 2. მონაცემთა სუბიექტს უფლება აქვს თანხმობა გამოიხმოს იმავე ფორმით რა ფორმითაც განაცხადა თანხმობა. 3. მონაცემთა სუბიექტს თანხმობის გამოხმობამდე უფლება აქვს მონაცემთა დამმუშავებლისგან მოითხოვოს და მიიღოს ინფორმაცია თანხმობის გამოხმობის შესაძლო შედეგების შესახებ. 4. ამ მუხლის მოქმედება არ ვრცელდება მონაცემთა სუბიექტის მიერ ქონებრივი ან/და ფულადი ვალდებულებების შესრულების შესახებ მისივე თანხმობით დამუშავებულ მონაცემებზე. მუხლი 23. მონაცემთა სუბიექტის უფლებების შეზღუდვა 1. მონაცემთა სუბიექტის ამ კანონის მე-13-22 მუხლებით გათვალისწინებული უფლებები შეიძლება შეიზღუდოს, თუ ეს პირდაპირ გათვალისწინებულია კანონით ან ამ უფლებების რეალიზაციამ შეიძლება საფრთხე შეუქმნას: ა) ქვეყნის ეროვნული უსაფრთხოების ან/და თავდაცვის ინტერესებს; ბ) საზოგადოებრივი უსაფრთხოების ინტერესებს; გ) დანაშაულის თავიდან აცილებას, დანაშაულის გამოძიებას, სისხლისსამართლებრივ დევნას, მართლმსაჯულების განხორციელებას, პატიმრობისა და თავისუფლების აღკვეთის აღსრულებას, არაპატიმრო სასჯელის აღსრულებას და პრობაციას, ოპერატიულ-სამძებრო საქმიანობას; 24 დ) ქვეყნისთვის მნიშვნელოვან ფინანსურ ან ეკონომიკურ (მათ შორის, მონეტარულ, საბიუჯეტო და საგადასახადო, საზოგადოებრივი ჯანმრთელობისა და სოციალური დაცვის საკითხებთან დაკავშირებულ) ინტერესებს; ე) სასამართლოს დამოუკიდებლობას და სამართალწარმოებას; ვ) მონაცემთა სუბიექტის მიერ პროფესიული ეთიკის ნორმების დარღვევის გამოვლენას და მისთვის პასუხისმგებლობის დაკისრებას; ზ) ამ მუხლის პირველი პუნქტის „ა“, „ბ“, „გ“, „დ“ და „ვ“ პუნქტებით სფეროში განსაზღვრულ განმახორციელებელი მარეგულირებელი ორგანოების ფუნქციათა და და ზედამხედველობის უფლებამოსილებათა განხორციელებას; თ) მონაცემთა სუბიექტისა ან/და სხვათა უფლებებს; ი) სახელმწიფო, კომერციული, პროფესიული და კანონით გათვალისწინებული სხვა სახის საიდუმლოებების დაცვას. 2. ამ მუხლის პირველი პუნქტით გათვალისწინებული ზომა შეიძლება გამოყენებულ იქნეს მხოლოდ იმ მოცულობით, რაც აუცილებელია შეზღუდვის მიზნის მისაღწევად. 3. ამ მუხლის პირველი პუნქტით გათვალისწინებული საფუძვლების არსებობისას მონაცემთა დამმუშავებლის ან სახელმწიფო ინსპექტორის სამსახურის გადაწყვეტილება მონაცემთა სუბიექტს უნდა ეცნობოს იმგვარად, რომ ზიანი არ მიადგეს უფლების შეზღუდვის მიზანს. 4. მონაცემთა სუბიექტის მე-15-22-ე და 30-ე მუხლით გათვალისწინებული უფლებების განხორციელება უზრუნველყოფილი უნდა იყოს უსასყიდლოდ, გარდა ამავე კანონით გათვალისწინებული მოთხოვნის არაგონივრული გამონაკლისებისა. მონაცემთა სუბიექტის სიხშირით წარდგენის შემთხვევაში, მონაცემთა დამმუშავებელი უფლებამოსილია, უარი განაცხადოს მათ შესრულებაზე, რის შესახებაც ვალდებულია დაუყონებლივ წერილობით აცნობოს მონაცემთა სუბიექტს და განუმარტოს გასაჩივრების უფლების შესახებ. 5. მონაცემთა სუბიექტის უფლების შეზღუდვისა და მის მოთხოვნაზე უარის თქმის შემთხვევაში, მტკიცების ტვირთი ეკისრება მონაცემთა დამმუშავებელს. მუხლი 24. გასაჩივრების უფლება 1. მონაცემთა სუბიექტს უფლება აქვს, ამ კანონით გათვალისწინებული უფლებების და დადგენილი წესების დარღვევის შემთხვევაში კანონით დადგენილი 25 წესით მიმართოს სახელმწიფო ინსპექტორის სამსახურს ან სასამართლოს. საჩივრის წარდგენა შესაძლებელია ასევე იმავე ან ზემდგომ ადმინისტრაციულ ორგანოში. 2. მონაცემთა სუბიექტს უფლება აქვს, სახელმწიფო ინსპექტორის სამსახურს მოსთხოვოს მონაცემთა დაბლოკვის შესახებ გადაწყვეტილების მიღება, განცხადების განხილვის დასრულების შესახებ გადაწყვეტილების გამოტანამდე. 3. მონაცემთა სუბიექტს უფლება აქვს სახელმწიფო ინსპექტორის სამსახურის გადაწყვეტილება გაასაჩივროს ამ კანონით დადგენილ ვადაში. თავი IV მონაცემთა დამმუშავებლისა და უფლებამოსილი პირის ვალდებულებები მუხლი 25. მონაცემთა სუბიექტის უფლებების დაცვის ვალდებულება 1. მონაცემთა სუბიექტის მოთხოვნების შესაბამისად, მონაცემთა დამმუშავებელი ვალდებულია დადგენილი წესით უზრუნველყოს მონაცემთა სუბიექტის ამ კანონის III თავით განსაზღვრული უფლებების განხორციელება. 2. ამ მუხლის პირველი პუნქტით გათვალისწინებული ვალდებულებები ასევე ვრცელდება უფლებამოსილ პირზე მასთან დაცული/არსებული ინფორმაციის ფარგლებში. უფლებამოსილი პირი ასევე ვალდებულია მონაცემთა სუბიექტს აცნობოს მონაცემთა დამმუშავებლის ვინაობა და საკონტაქტო ინფორმაცია. მუხლი 26. მონაცემთა დამუშავების დაგეგმვის პროცესთან დაკავშირებული ვალდებულებები 1. მონაცემთა დამუშავების დაგეგმვისას მონაცემთა დამუშავების მიზნების, ფარგლების, მონაცემთა კატეგორიის, მოცულობის, მათზე წვდომის და მონაცემთა სუბიექტის უფლებების დარღვევის საფრთხის გათვალისწინებით, მონაცემთა დამმუშავებელმა უნდა მიიღოს ისეთი ორგანიზაციულ-ტექნიკური ზომები, რომელიც მაქსიმალურად უზრუნველყოფს მონაცემთა დამუშავების პრინციპებისა და ამ კანონით გათვალისწინებული სხვა ვალდებულებების ეფექტიან დაცვას. 2. მონაცემთა დამმუშავებელი ვალდებულია მონაცემთა ავტომატური დამუშავებისთვის მიიღოს ისეთი ორგანიზაციულ-ტექნიკური ზომები, რომლებიც მონაცემთა სუბიექტის დამმუშავებლის მიერ ადამიანური განხორციელებული რესურსის 26 მოქმედების ჩართულობის გარეშე, ან მონაცემთა გამორიცხავს მონაცემების პირთა განუსაზღვრელი წრისათვის ავტომატურად ხელმისაწვდომობას, გარდა კანონით პირდაპირ გათვალისწინებული შემთხვევებისა. მუხლი 27. მონაცემთა უსაფრთხოება 1. მონაცემთა ორგანიზაციული დამმუშავებელმა ზომები უნდა მონაცემთა ამ მიიღოს სათანადო ტექნიკური კანონის შესაბამისად და დამუშავების უზრუნველსაყოფად და უნდა შეძლოს მონაცემთა დამუშავების ამ კანონთან შესაბამისობის დადასტურება. 2. მონაცემთა დამმუშავებელი და უფლებამოსილი პირი ვალდებულია, მიიღოს მონაცემთა დამუშავების შესაძლო თანმდევი და საფრთხეების შესაბამისი ორგანიზაციული და ტექნიკური ზომები (მათ შორის, მონაცემთა ფსევდონომიზაცია, მონაცემებთან წვდომის აღრიცხვა, ინფორმაციული უსაფრთხოების მექანიზმები და სხვა), რომლებიც უზრუნველყოფენ მონაცემთა დაცვას უკანონო დამუშავების, შემთხვევითი დაკარგვის, განადგურების ან წაშლისგან. 3. მონაცემთა უსაფრთხოების უზრუნველსაყოფად აუცილებელი ორგანიზაციულტექნიკური ზომების განსაზღვრისას დამმუშავებელმა და უფლებამოსილმა პირმა უნდა გაითვალისწინონ მონაცემთა კატეგორიები, მოცულობა, მონაცემთა დამუშავების მიზანი, ფორმა, საშუალებები და მონაცემთა სუბიექტის უფლებების დარღვევის შესაძლო საფრთხეები, ასევე, პერიოდულად შეაფასონ მონაცემთა უსაფრთხოების უზრუნველყოფის მიზნით მიღებული ტექნიკური და ორგანიზაციული ზომების ეფექტიანობა და საჭიროების შემთხვევაში, უზრუნველყონ მონაცემთა უსაფრთხოების დაცვისათვის ადეკვატური ზომების მიღება ან/და არსებულის განახლება. 4. მონაცემთა დამმუშავებელი და უფლებამოსილი უზრუნველყოს ელექტრონული ფორმით არსებული პირი ვალდებულია, მონაცემების მიმართ შესრულებული ყველა მოქმედების (მათ შორის, ინციდენტების შესახებ ინფორმაციის) აღრიცხვა. არაელექტრონული მონაცემთა დამმუშავებელი გამჟღავნებასთან ან/და ფორმით არსებულ ვალდებულია, ცვლილებასთან მონაცემთა დამუშავებისას უზრუნველყოს მონაცემთა დაკავშირებული ყველა მოქმედების უფლებამოსილი პირის ნებისმიერი აღრიცხვა. 5. მონაცემთა დამმუშავებელის და თანამშრომელი, რომელიც მონაწილეობს მონაცემთა დამუშავებაში ან აქვს წვდომა მონაცემებთან, ვალდებულია არ გასცდეს მისთვის მინიჭებული უფლებამოსილების 27 ფარგლებს და დაიცვას მონაცემთა საიდუმლოება, მათ შორის, სამსახურებრივი უფლებამოსილების შეწყვეტის შემდეგ. 6. მონაცემთა დამმუშავებელი და უფლებამოსილი პირი ვალდებულია თანამშრომელთა უფლებამოსილებების შესაბამისად განსაზღვროს მათი მონაცემებზე წვდომის ფარგლები და გაატაროს ადეკვატური ღონისძიებები თანამშრომელთა მიერ მონაცემთა უკანონო დამუშავების ფაქტების თავიდან ასაცილებლად, გამოსავლენად და აღსაკვეთად, მათ შორის უზრუნველყოს თანამშრომელთა ინფორმირება მონაცემთა უსაფრთხოების დაცვის საკითხებზე. მუხლი 28. მონაცემთა დამუშავებასთან დაკავშირებული ინფორმაციის რეგისტრირება 1. მონაცემთა დამმუშავებელი, და ასეთის არსებობის შემთხვევაში მისი სპეციალური წარმომადგენელი, ვალდებულია, წერილობითი ან ელექტრონული ფორმით უზრუნველყოს მონაცემთა დამუშავებასთან დაკავშირებული შემდეგი ინფორმაციის რეგისტრირება: ა) მონაცემთა დამმუშავებლის, მონაცემთა დაცვის ოფიცრის, თანადამმუშავებლის, უფლებამოსილი პირის ვინაობა/სახელწოდება და საკონტაქტო ინფორმაცია; ბ) მონაცემთა დამუშავების მიზნები; გ) მონაცემთა სუბიექტებისა და მონაცემთა კატეგორიები; დ) მონაცემთა მიმღების კატეგორიები (მათ შორის, სხვა სახელმწიფოში არსებული ან საერთაშორისო ორგანიზაციები); ე) ინფორმაცია მონაცემთა სხვა სახელმწიფოს ან საერთაშორისო ორგანიზაციისთვის გადაცემის თაობაზე, ასევე მონაცემთა დაცვის სათანადო გარანტიების, მათ შორის, სახელმწიფო ინსპექტორის ნებართვის შესახებ, ასეთის არსებობის შემთხვევაში; ვ) მონაცემთა შენახვის ვადები ან მათი შენახვის ვადის განსაზღვრის კრიტერიუმები; ზ) მონაცემთა უსაფრთხოებისთვის მიღებული ორგანიზაციულ-ტექნიკური ზომების ზოგადი აღწერა; თ) ინციდენტების შესახებ ინფორმაცია, ასეთის არსებობის შემთხვევაში. 3. თითოეული უფლებამოსილი პირი და მის მიერ მონაცემთა დამუშავებაში ამ კანონის 36-ე მუხლის მუხლის მე-7 პუნქტით დადგენილი წესით ჩართული პირი 28 ვალდებულია, წერილობით ან ელექტრონული ფორმით უზრუნველყოს მონაცემთა დამუშავებასთან დაკავშირებული შემდეგი ინფორმაციის რეგისტრირება: ა) უფლებამოსილი პირის, მონაცემთა დაცვის ოფიცრის, მონაცემთა დამმუშავებლის, თანადამმუშავებლების, სპეციალური წარმომადგენელის ვინაობა და საკონტაქტო ინფორმაცია; ბ) თითოეული მონაცემთა დამმუშავებლისთვის ან მისი სახელით განხორციელებული მონაცემთა დამუშავების სახეები; გ) ამ მუხლის პირველი პუნქტის „ე“ პუნქტით გათვალისწინებული ინფორმაცია, თუ იგი მონაწილეობს მონაცემთა სხვა სახელმწიფოს ან საერთაშორისო ორგანიზაციისთვის გადაცემის პროცესში. დ) მონაცემთა უსაფრთხოებისთვის მიღებული ორგანიზაციულ-ტექნიკური ზომების ზოგადი აღწერა. 3. მონაცემთა დამმუშავებელმა, თანადამმუშავებელმა, უფლებამოსილმა პირმა და სპეციალურმა წარმომადგენელმა ამ მუხლის პირველი და მე-2 პუნქტებით გათვალისწინებული ინფორმაცია შესაბამისი მოთხოვნისთანავე, დაუყოვნებლივ, მაგრამ არაუგვიანეს 3 (სამი) სამუშაო დღისა, უნდა მიაწოდოს სახელმწიფო ინსპექტორის სამსახურს. მუხლი 29. ინციდენტის შესახებ სახელმწიფო ინსპექტორის სამსახურისათვის შეტყობინების ვალდებულება 1. მონაცემთა დამმუშავებელი/უფლებამოსილი პირი ვალდებულია აღრიცხოს ინციდენტი, დამდგარი შედეგი, მიღებული ზომები და ინციდენტის აღმოჩენიდან არაუგვიანეს 72 საათისა, მის შესახებ წერილობით ან ელექტრონულად შეატყობინოს სახელმწიფო ინსპექტორის სამსახურს სახელმწიფო ინსპექტორის მიერ განსაზღვრული წესით, გარდა იმ შემთხვევისა, როდესაც ნაკლებსავარაუდოა, რომ ინციდენტმა გამოიწვიოს ფიზიკურ პირთა უფლებებისა და თავისუფლებების შელახვის რისკი. 2. ამ მუხლის პირველი პუნქტით გათვალისწინებული შეტყობინება უნდა შეიცავდეს შემდეგ ინფორმაციას: ა) ინციდენტის გარემოებების, სახის და დროის შესახებ; ბ) ინციდენტის შედეგად უნებართვოდ გამჟღავნებული, დაზიანებული, წაშლილი, განადგურებული, მოპოვებული, დაკარგული, შეცვლილი მონაცემების სავარაუდო კატეგორიები და რაოდენობა, ასევე იმ მონაცემთა სუბიექტების 29 სავარაუდო კატეგორიები და რაოდენობა, რომელთაც ინციდენტის შედეგად შეექმნათ საფრთხე; გ) ინციდენტით გამოწვეული სავარაუდო ზიანი, მისი შემცირების ან აღმოფხვრის მიზნით მონაცემთა დამმუშავებლის ან უფლებამოსილი პირის მიერ გატარებული ან დაგეგმილი ღონისძიებები; დ) გეგმავს თუ არა მონაცემთა დამმუშავებელი ან უფლებამოსილი პირი ინციდენტის შესახებ შეატყობინოს მონაცემთა სუბიექტს/სუბიექტებს ამ კანონის 30-ე მუხლით დადგენილი წესით და რა ვადაში; ე) პერსონალურ მონაცემთა დაცვის ოფიცრის ან სხვა საკონტაქტო პირის მონაცემები. 3. თუ ამ მუხლის მე-2 პუნქტით გათვალისწინებული ინფორმაციის ერთიანად და სრულად მიწოდება შეუძლებელია, მონაცემთა დამმუშავებელს ან უფლებამოსილ პირს უფლება აქვთ სახელმწიფო ინსპექტორის სამსახურთან შეთანხმებით, გონივრულ ვადაში, ეტაპობრივად მიაწოდონ ინფორმაცია. 4. იმ შემთხვევაში თუ სახელმწიფო ინსპექტორის სამსახურისათვის წარდგენილი შეტყობინების თანახმად, მონაცემთა დამმუშავებელი არ ან ვერ უზრუნველყოფს ინციდენტის თაობაზე მონაცემთა სუბიექტ(ებ)ის ინფორმირებას, ინციდენტის გარემოებების, სავარაუდო ზიანის ან/და მონაცემთა სუბიექტების რაოდენობის გათვალისწინებით სახელმწიფო ინსპექტორი უფლებამოსილია, ინციდენტის შესახებ მის ხელთ არსებული ინფორმაცია გაასაჯაროოს მიუხედავად იმისა, წარმოეშვება თუ არა მონაცემთა დამმუშავებელს ამ კანონის 30-ე მუხლით გათვალისწინებული მონაცემთა სუბიექტის ინფორმირების ვალდებულება. მუხლი 30. ინციდენტის შესახებ მონაცემთა სუბიექტის ინფორმირების ვალდებულება 1. თუ ინციდენტი მაღალი ალბათობით მნიშვნელოვან ზიანს მიაყენებს მონაცემთა სუბიექტს ან საფრთხეს შეუქმნის ადამიანის ძირითად უფლებებს, მონაცემთა დამმუშავებელი ვალდებულია, ინციდენტის აღმოჩენიდან გონივრულ ვადაში, მაგრამ არაუგვიანეს 1 თვისა, აცნობოს მონაცემთა სუბიექტს ინციდენტის თაობაზე და მისთვის გასაგები და მარტივი ენით მიაწოდოს შემდეგი ინფორმაცია: ა) ინციდენტისა და მასთან დაკავშირებული გარემოებების ზოგადი აღწერა; ბ) ინციდენტით გამოწვეული სავარაუდო/დამდგარი ზიანი, მისი შემცირების ან აღმოფხვრის მიზნით გატარებული ან დაგეგმილი ღონისძიებები; გ) პერსონალურ მონაცემთა დაცვის ოფიცრის ან სხვა პირის საკონტაქტო მონაცემები. 30 2. მონაცემთა სუბიექტების რაოდენობის და სათანადო წერილობითი დასაბუთების შემთხვევაში ამ მუხლის პირველი პუნქტით გათვალისწინებული ვადა სახელმწიფო ინსპექტორთან შეთანხმებით შეიძლება გაგრძელდეს არაუმეტეს 1 თვისა. 3. თუ მონაცემთა სუბიექტის ინფორმირება მოითხოვს არაპროპორციულად დიდ ხარჯებს ან ძალისხმევას, მონაცემთა დამმუშავებელი ვალდებულია ამ მუხლის პირველი პუნქტით გათვალისწინებული ინფორმაცია გაავრცელოს საჯაროდ ან სხვა ისეთი ფორმით, რომელიც ჯეროვნად უზრუნველყოფს მონაცემთა სუბიექტების მიერ ინფორმაციის მიღების შესაძლებლობას. 4. ინციდენტის შესახებ მონაცემთა სუბიექტის ინფორმირების ამ მუხლით გათვალისწინებული ვალდებულების შესრულების მტკიცების ტვირთი ეკისრება მონაცემთა დამმუშავებელს. მუხლი 31. მონაცემთა დამუშავების ზეგავლენის შეფასება 1. თუ მონაცემთა კატეგორიის, მოცულობის, მონაცემთა დამუშავების მიზნების და საშუალებების გათვალისწინებით, მაღალი ალბათობით იქმნება ადამიანის ძირითადი უფლებების შელახვის საფრთხე, მონაცემთა დამმუშავებელი ვალდებულია წინასწარ განახორციელოს მონაცემთა დამუშავების ზეგავლენის შეფასება. 2. გარდა პირველი პუნქტით გათვალისწინებული შემთხვევისა, მონაცემთა დამუშავების ზეგავლენის შეფასების განხორციელება სავალდებულოა თუ მონაცემთა დამმუშავებელი: ა) მონაცემთა სუბიექტისათვის სამართლებრივი, ფინანსური ან სხვა სახის არსებითი მნიშვნელობის შედეგის მქონე გადაწყვეტილებას იღებს პროფილირების საფუძველზე; ბ) ამუშავებს დიდი რაოდენობით მონაცემთა სუბიექტების განსაკუთრებული კატეგორიის მონაცემებს ან ახორციელებს მათი ქცევის სისტემატურ და მასშტაბურ მონიტორინგს საზოგადოებრივი თავშეყრის ადგილებში. 3. მონაცემთა დაცვის ზეგავლენის შეფასებისას მონაცემთა დამმუშავებელი ვალდებულია შექმნას წერილობითი დოკუმენტი, რომელიც შეიცავს: ა) მონაცემთა კატეგორიის, მათი დამუშავების მიზნების, პროპორციულობის, პროცესისა და საფუძვლების აღწერას; 31 ბ) ადამიანის ძირითადი უფლებების შელახვის შესაძლო საფრთხეების შეფასებას და მონაცემთა უსაფრთხოების დაცვის მიზნით გათვალისწინებული ორგანიზაციულ-ტექნიკური ზომების აღწერას. 4. თუ მონაცემთა დამუშავების პროცესის არსებითი ცვლილების შემთხევაში, დამმუშავებელი ვალდებულია, განაახლოს მონაცემთა დამუშავების ზეგავლენის შეფასების დოკუმენტი. მონაცემთა დამმუშავებელი ვალდებულია მონაცემთა დამუშავების ზეგავლენის შეფასების დოკუმენტი შეინახოს მონაცემთა დამუშავების მთელი პერიოდის განმავლობაში, ხოლო მონაცემთა დამუშავების შეწყვეტის შემთხვევაში, არანაკლებ 1 წლის ვადით. 5. თუ მონაცემთა დამუშავების ზეგავლენის შეფასების შედეგად გამოვლინდება ადამიანის ძირითადი უფლებების შელახვის მაღალი საფრთხე, მონაცემთა დამმუშავებელი ვალდებულია, მიიღოს ყველა აუცილებელი ზომა, საფრთხეების არსებითად შესამცირებლად და საჭიროების შემთხვევაში კონსულტაციის მიზნით მიმართოს სახელმწიფო ინსპექტორის სამსახურს. იმ შემთხვევაში თუ დამატებითი ორგანიზაციულ-ტექნიკური ზომებით შეუძლებელია ადამიანის ძირითად უფლებათა შელახვის საფრთხის არსებითად შემცირება, მონაცემთა დამუშავება არ უნდა განხორციელდეს. შენიშვნა: ამ კანონის მიზნებისათვის მონაცემთა სუბიექტების დიდ რაოდენობად მიიჩნევა საქართველოს მოსახლეობის არანაკლებ 3%-სა, რომელიც გამოითვლება მოსახლეობის საყოველთაო აღწერის ბოლო შედეგების მიხედვით. მუხლი 32. მონაცემთა დამმუშავებლის ვალდებულებები მონაცემთა სუბიექტისგან თანხმობის მიღების და მის მიერ თანხმობის გამოხმობის შემთხვევაში 1. თუ მონაცემთა დამმუშავებელი მონაცემთა სუბიექტის წერილობითი თანხმობის მიღებას გეგმავს დოკუმენტით, რომელიც ასევე ეხება სხვა საკითხებს, მონაცემთა დამმუშავებელი ვალდებულია დოკუმენტში თანხმობის შესახებ ტექსტი ჩამოაყალიბოს მკაფიო, მარტივი და გასაგები ენით და გამოყოს იგი დოკუმენტის სხვა ნაწილებისგან. 2. თუ თანხმობა გაცემულია ხელშეკრულების ან მომსახურების ფარგლებში, თანხმობის ნებაყოფლობითობის განსაზღვრისას სხვა გარემოებებთან ერთად უნდა შეფასდეს წარმოადგენდა თუ არა თანხმობა ხელშეკრულების ან მომსახურების 32 აუცილებელ პირობას და შესაძლებელია თუ არა თანხმობის გარეშე შესაბამისი მომსახურების მიღება/ხელშეკრულების დადება. 3. მონაცემთა სუბიექტისგან თანხმობის მიღებამდე, მონაცემთა დამმუშავებელმა უნდა უზრუნველყოს თანხმობის გამოხმობის უფლების შესახებ მონაცემთა სუბიექტის ინფორმირება. 4. მონაცემთა დამმუშავებელი ვალდებულია, მონაცემთა სუბიექტის მიერ თანხმობის გამოხმობის შემთხვევაში, მოთხოვნიდან არაუგვიანეს 10 (ათი) სამუშაო დღისა, შეწყვიტოს მონაცემთა დამუშავება და დამუშავებული მონაცემები წაშალოს ან გაანადგუროს, თუ არ არსებობს მონაცემთა დამუშავების სხვა საფუძველი. 5. ამ მუხლის მე-4 პუნქტით გათვალისწინებული ვალდებულება არ ვრცელდება მე-18 მუხლის მე-3 პუნქტით გათვალისწინებულ შემთხვევაში. 6. თანხმობის გამოხმობის ფაქტი არ იწვევს თანხმობის გამოხმობამდე და მის ფარგლებში წარმოშობილი სამართლებრივი შედეგების გაუქმებას. 7. მონაცემთა სუბიექტის მოთხოვნის საფუძველზე, ან იმ შემთხვევაში თუ ეს მონაცემთა სუბიექტისათვის წარმოშობს სამართლებრივ, ფინანსურ ან სხვა სახის არსებითი მნიშვნელობის შედეგს, მონაცემთა დამმუშავებელი ვალდებულია, თანხმობის გამოხმობამდე მონაცემთა სუბიექტს მიაწოდოს ინფორმაცია თანხმობის გამოხმობის შედეგების შესახებ. 8. მონაცემთა დამმუშავებელი ვალდებულია, უზრუნველყოს თანხმობის გამოხმობის უსასყიდლო, მარტივი და ხელმისაწვდომი მექანიზმი, მათ შორის, უზრუნველყოს თანხმობის გამოხმობის შესაძლებლობა იმავე ფორმით, რა ფორმითაც გაიცა თანხმობა. 9. მონაცემთა დამუშავებაზე მონაცემთა სუბიექტის თანხმობის არსებობასთან დაკავშირებით დავის წარმოშობის შემთხვევაში, მონაცემთა დამმუშავებელს ეკისრება მონაცემთა სუბიექტის თანხმობის ფაქტის არსებობის მტკიცების ტვირთი. მუხლი 33. პერსონალურ მონაცემთა დაცვის ოფიცერი 1. საჯარო დაწესებულება (გარდა რელიგიური და პოლიტიკური ორგანიზაციებისა), სადაზღვევო ორგანიზაცია, კომერციული ბანკი, მიკროსაფინანსო ორგანიზაცია, საკრედიტო ბიურო, ელექტრონული კომუნიკაციის კომპანია, ავიაკომპანია, აეროპორტი და ის სამედიცინო დაწესებულება, რომელიც მომსახურებას უწევს წელიწადში არანაკლებ 10000 მონაცემთა სუბიექტს, ასევე, ის მონაცემთა დამმუშავებელი/უფლებამოსილი პირი, რომელიც ამუშავებს დიდი რაოდენობით მონაცემთა სუბიექტების მონაცემებს ან ახორციელებს მათი ქცევის 33 სისტემატურ და მასშტაბურ მონიტორინგს, ვალდებულნი არიან დანიშნონ ან განსაზღვრონ პერსონალურ მონაცემთა დაცვის ოფიცერი, რომელიც უზრუნველყოფს: ა) მონაცემთა დაცვასთან დაკავშირებულ საკითხებზე, მათ შორის, მარეგულირებელი სამართლებრივი ნორმების მიღების ან შეცვლის შესახებ, მონაცემთა დამმუშავებლის, უფლებამოსილი პირისა და მათი თანამშრომლების ინფორმირებას, მათთვის კონსულტაციისა და მეთოდური დახმარების გაწევას; ბ) მონაცემთა დამუშავებასთან დაკავშირებული შიდა რეგულაციებისა და მონაცემთა დაცვის ზეგავლენის შეფასების დოკუმენტის შემუშავებაში მონაწილეობას, ასევე მონაცემთა დამმუშავებლის ან უფლებამოსილი პირის მიერ კანონმდებლობისა და შიდა ორგანიზაციული დოკუმენტების შესრულების მონიტორინგს; გ) მონაცემთა დამუშავებასთან დაკავშირებით შემოსული განცხადებებისა და საჩივრების ანალიზსა და უფლებამოსილების ფარგლებში - მათზე რეაგირებას; დ) სახელმწიფო ინსპექტორის სამსახურისგან კონსულტაციების მიღებას, მონაცემთა დამმუშავებლისა და უფლებამოსილი პირის წარმომადგენლობას სახელმწიფო ინსპექტორის სამსახურთან ურთიერთობაში, მისი მოთხოვნით ინფორმაციისა და დოკუმენტების წარდგენის უზრუნველყოფასა და მისი დავალებებისა და რეკომენდაციების შესრულების კოორდინაციასა და მონიტორინგს; ე) მონაცემთა სუბიექტის მიმართვის შემთხვევაში მისთვის ინფორმაციის მიწოდებას მონაცემთა დამუშავების პროცესებისა და მისი უფლებების შესახებ. ვ) მონაცემთა დამმუშავებლის ან უფლებამოსილი პირის მიერ მონაცემთა დამუშავების სტანდარტების ამაღლების მიზნით სხვა ფუნქციების შესრულებას. 2. ამ მუხლის პირველი პუნქტით განსაზღვრული შემთხვევების გარდა, მონაცემთა სხვა დამმუშავებლებს საკუთარი შეხედულებისამებრ უფლებამოსილება აქვთ დანიშნონ/განსაზღვრონ პერსონალურ მონაცემთა ოფიცერი. 3. პერსონალურ მონაცემთა დაცვის ოფიცრის ფუნქცია შესაძლოა შეასრულოს მონაცემთა დამმუშავებლის ან უფლებამოსილი პირის თანამშრომელმა ან სხვა პირ(ებ)მა მომსახურების ხელშეკრულების საფუძველზე. პერსონალურ მონაცემთა დაცვის ოფიცერს უფლება აქვს ასრულებდეს სხვა ფუნქციასაც, თუ ეს არ წარმოშობს ინტერესთა კონფლიქტს. 34 4. პერსონალურ მონაცემთა დაცვის ოფიცერს უნდა ჰქონდეს სათანადო ცოდნა მონაცემთა დაცვის სფეროში. იგი ანგარიშვალდებულია მონაცემთა დამმუშავებლის ან უფლებამოსილი პირის წინაშე. 5. მონაცემთა დამმუშავებელმა და უფლებამოსილმა პირმა უნდა უზრუნველყოს პერსონალურ მონაცემთა დაცვის ოფიცრის სათანადო ჩართულობა მონაცემთა დამუშავებასთან დაკავშირებით მნიშვნელოვანი გადაწყვეტილების მიღების პროცესში და მისი დამოუკიდებლობა საქმიანობის განხორციელებისას. 6. მონაცემთა დამმუშავებელი/უფლებამოსილი პირი ვალდებულია, პერსონალურ მონაცემთა დაცვის ოფიცრის დანიშვნიდან ან განსაზღვრიდან 10 (ათი) სამუშაო დღის ვადაში აცნობოს მისი ვინაობა და საკონტაქტო ინფორმაცია სახელმწიფო ინსპექტორის სამსახურს და ასევე გამოაქვეყნოს პროაქტიულად. მუხლი 34. სპეციალური წარმომადგენელი 1. საქართველოს ტერიტორიის ფარგლებს გარეთ რეგისტრირებული მონაცემთა დამმუშავებლის მიერ საქართველოში არსებული ტექნიკური საშუალებებით მონაცემთა დამუშავების შემთხვევაში, მონაცემთა დამმუშავებელი ვალდებულია საქართველოში არსებული ტექნიკური საშუალებების გამოყენებით მონაცემთა დამუშავებამდე საქართველოში განსაზღვროს/დანიშნოს სპეციალური წარმომადგენელი. სპეციალური წარმომადგენელი რეგისტრირდება სახელმწიფო ინსპექტორის სამსახურის მიერ სახელმწიფო ინსპექტორის მიერ განსაზღვრული წესით. 2. ამ მუხლის პირველი პუნქტით განსაზღვრულ შემთხვევაში მონაცემთა დამმუშავებელს მონაცემთა დამუშავების უფლება წარმოეშობა მხოლოდ სპეციალური წარმომადგენლის რეგისტრაციის შემდეგ. 3. ამ მუხლის პირველი პუნქტით გათვალისწინებული ვალდებულება არ ვრცელდება იმ მონაცემთა დამმუშავებელზე, რომელიც დაფუძნებულია ევროკავშირის წევრ სახელმწიფოებში და ექცევა ევროკავშირის მონაცემთა დაცვის ზოგადი რეგულაციის მოქმედების სფეროში. მუხლი 35. მონაცემთა თანადამმუშავებლები 35 1. მონაცემთა თანადამმუშავებლები ვალდებულნი არიან წინასწარ წერილობითი ფორმით განსაზღვრონ ამ კანონის მოთხოვნების შესრულებასთან დაკავშირებით თითოეული მათგანის ვალდებულებები და პასუხისმგებლობა, მათ შორის მონაცემთა სუბიექტის უფლებების დაცვისა და ამ კანონის მე-13-22-ე მუხლებით გათვალისწინებულ ვალდებულებებთან დაკავშირებით. 2. თუ მონაცემთა თანადამუშავება გათვალისწინებულია კანონმდებლობით, თითოეული თანადამმუშავებლის ვალდებულებები და პასუხისმგებლობა განისაზღვრება შესაბამისი სამართლებრივი აქტით ან/და წერილობითი შეთანხმებით. 3. თანადამმუშავებლებს განაწილების შესახებ შორის ვალდებულებების და პასუხისმგებლობის ინფორმაცია ხელმისაწვდომი უნდა იყოს მონაცემთა სუბიექტისთვის და მას არ ეზღუდება თითოეული თანადამმუშავებლისათვის ინდივიდუალურად მიმართვის უფლება. მუხლი 36. უფლებამოსილი პირი 1. უფლებამოსილმა პირმა მონაცემები შეიძლება დაამუშაოს მხოლოდ სამართლებრივი აქტის ან მონაცემთა დამმუშავებელთან დადებული წერილობითი შეთანხმების საფუძველზე, რომლითაც უნდა განისაზღვროს მონაცემთა დამუშავების საფუძვლები და მიზნები, დასამუშავებელ მონაცემთა კატეგორიები, მონაცემთა დამუშავების ვადა და მონაცემთა დამმუშავებლის და უფლებამოსილი პირის უფლებები და ვალდებულებები. 2. ამ მუხლის პირველი პუნქტით გათვალისწინებული წერილობითი შეთანხმება ასევე უნდა შეიცავდეს უფლებამოსილი პირის შემდეგ ვალდებულებებს: ა) დაამუშაოს პერსონალური მონაცემები მხოლოდ მონაცემთა დამმუშავებლის წერილობითი დავალების ან მითითებების შესაბამისად; ბ) უზრუნველყოს, რომ იმ ფიზიკურ პირებს, რომლებიც უშუალოდ მონაწილეობენ მონაცემთა დამუშავებაში, ჰქონდეთ კონფიდენციალურობის დაცვის ვალდებულება; გ) უზრუნველყოს მონაცემთა უსაფრთხოება ამ კანონის შესაბამისად; დ) წაშალოს ან მონაცემთა დამმუშავებელს გადასცეს პერსონალური მონაცემები ამ მუხლის პირველი პუნქტით გათვალისწინებული შეთანხმების გაუქმების ან მოქმედების შეწყვეტის შემთხვევაში, ასევე, წაშალოს მათი ასლები, თუ მათი შენახვის ვალდებულება კანონმდებლობით არ არის დადგენილი; 36 ე) ამ კანონით დადგენილ ვალდებულებებთან შესაბამისობის უზრუნველსაყოფად მონაცემთა დამმუშავებელს მიაწოდოს სათანადო ინფორმაცია და ხელი შეუწყოს მის მიერ მონაცემთა დამუშავების მონიტორინგის განხორციელებას. 3. ამ მუხლის პირველი პუნქტით განსაზღვრული სამართლებრივი აქტი ან მონაცემთა დამმუშავებელთან დადებული წერილობითი შეთანხმება შეიძლება ასევე ითვალისწინებდეს მონაცემთა უსაფრთხოებისა და სუბიექტის უფლებების დაცვის უზრუნველყოფის მიზნით, უფლებამოსილი პირის მიერ მონაცემთა დამმუშავებლის დახმარების გაწევის ვალდებულებას. 4. დაუშვებელია უფლებამოსილი პირის მიერ შეთანხმებით ან სამართლებრივი აქტით განსაზღვრული მიზნებისაგან განსხვავებული მიზნით მონაცემთა შემდგომი დამუშავება. 5. მონაცემთა უფლებამოსილი პირის მეშვეობით დამუშავება დასაშვებია მხოლოდ იმ შემთხვევაში, თუ უფლებამოსილი პირის მიერ მონაცემთა სუბიექტის უფლებებისა და კანონის მოთხოვნების დასაცავად შესაბამისი ორგანიზაციული და ტექნიკური ზომები იქნება უზრუნველყოფილი. დაუშვებელია მონაცემთა დამუშავების შესახებ შეთანხმების დადება, თუ, უფლებამოსილი პირის საქმიანობიდან ან/და მიზნებიდან გამომდინარე, არსებობს მონაცემთა არამიზნობრივი დამუშავების ან მონაცემთა სუბიექტის უფლებების შელახვის მაღალი საფრთხე. 6. მონაცემთა დამმუშავებელი ვალდებულია უფლებამოსილი პირისაგან წინასწარ მოითხოვოს ინფორმაცია მონაცემთა კანონის შესაბამისად დამუშვების შესახებ და მონიტორინგი გაუწიოს უფლებამოსილი პირის მიერ მონაცემთა დამუშავებას. 7. თუ კანონმდებლობით სხვა რამ არ არის დადგენილი, დაუშვებელია, უფლებამოსილმა პირმა მისი უფლებამოვალეობები სრულად ან ნაწილობრივ გადასცეს სხვა პირს მონაცემთა დამმუშავებლის წინასწარი წერილობითი თანხმობის გარეშე. მონაცემთა დამმუშავებლის თანხმობა არ ათავისუფლებს უფლებამოსილ პირს შესაბამისი ვალდებულებებისა და პასუხისმგებლობისაგან. 8. თუ კანონმდებლობით სხვა რამ არ არის დადგენილი, უფლებამოსილ პირსა და მონაცემთა დამმუშავებელს შორის მონაცემთა დამუშავებასთან დაკავშირებული დავის წარმოშობის შემთხვევაში, უფლებამოსილი პირი ვალდებულია დაუყოვნებლივ შეწყვიტოს მონაცემთა დამუშავება და სრულად გადასცეს მონაცემთა დამმუშავებელს მის ხელთ არსებული მონაცემები. 37 9. ამ მუხლის პირველი პუნქტით განსაზღვრული სამართლებრივი აქტის (ან შესაბამისი ნორმის) ან წერილობითი შეთანხმების გაუქმების ან მოქმედების შეწყვეტის შემთხვევაში, მონაცემთა დამუშავება უნდა შეწყდეს და დამუშავებული მონაცემები დაუყოვნებლივ, სრულად უნდა გადაეცეს მონაცემთა დამმუშავებელს. 10. უფლებამოსილი პირი ვალდებულია მიიღოს სათანადო ორგანიზაციულტექნიკური ზომები, მონაცემთა დამმუშავებლის მიერ მონაცემთა სუბიექტის უფლებების განხორციელებასთან დაკავშირებული ვალდებულებების შესრულებაში დახმარების მიზნით. თავი V მონაცემთა საერთაშორისო გადაცემა მუხლი 37. მონაცემთა სხვა სახელმწიფოში და საერთაშორისო ორგანიზაციისათვის გადაცემა 1. მონაცემთა სხვა სახელმწიფოში და საერთაშორისო ორგანიზაციისათვის გადაცემა დასაშვებია იმ შემთხვევაში, თუ არსებობს მონაცემთა დამუშავების ამ კანონით გათვალისწინებული საფუძველი და შესაბამის სახელმწიფოში ან საერთაშორისო ორგანიზაციაში უზრუნველყოფილია მონაცემთა დაცვისა და მონაცემთა სუბიექტის უფლებების დაცვის სათანადო გარანტიები. 2. ამ მუხლის პირველი პუნქტის გარდა, მონაცემთა სხვა სახელმწიფოში და საერთაშორისო ორგანიზაციისათვის გადაცემა დასაშვებია, თუ: ა) მონაცემთა გადაცემა გათვალისწინებულია საქართველოს საერთაშორისო ხელშეკრულებით და შეთანხმებით; ბ) მონაცემთა დამმუშავებელი უზრუნველყოფს მონაცემთა დაცვის სათანადო გარანტიებს მონაცემთა დამმუშავებელსა და შესაბამის სახელმწიფოს, ასეთი სახელმწიფოს იურიდიულ ან ფიზიკურ პირს ან საერთაშორისო ორგანიზაციას შორის დადებული შეთანხმებით; გ) მონაცემთა გადაცემა გათვალისწინებულია „უცხოელთა და მოქალაქეობის არმქონე პირთა სამართლებრივი მდგომარეობის შესახებ“ საქართველოს კანონით; 38 დ) შესაბამის ქვეყანაში მონაცემთა დაცვის სათანადო გარანტიების არარსებობისა და შესაძლო საფრთხეების შესახებ ინფორმაციის მიღების შემდეგ მონაცემთა სუბიექტი გამოხატავს წერილობით თანხმობას; ე) მონაცემთა გადაცემა აუცილებელია მონაცემთა სუბიექტის სასიცოცხლო ინტერესების დასაცავად და მონაცემთა სუბიექტს ფიზიკურად ან სამართლებრივად უნარი არა აქვს, მონაცემთა დამუშავებაზე თანხმობა განაცხადოს; ვ) არსებობს კანონის შესაბამისად მნიშვნელოვანი საჯარო ინტერესი (მათ შორის, დანაშაულის თავიდან აცილება, გამოძიება, გამოვლენა და სისხლისსამართლებრივი დევნა, სასჯელის აღსრულება და ოპერატიულ-სამძებრო ღონისძიებების განხორციელება) და გადაცემა წარმოადგენს აუცილებელ და პროპორციულ ზომას დემოკრატიულ საზოგადოებაში. 3. სხვა სახელმწიფოში ან საერთაშორისო ორგანიზაციისათვის გადაცემული მონაცემების შემდგომი გადაცემა მესამე მხარისათვის დასაშვებია მხოლოდ იმ შემთხვევაში, თუ მონაცემთა შემდგომი გადაცემა ემსახურება თავდაპირველ მიზნებს და აკმაყოფილებს მონაცემთა გადაცემისათვის ამ მუხლით გათვალისწინებულ საფუძვლებსა და გარემოებებს. მუხლი 38. მონაცემთა დაცვის სათანადო გარანტიების დადგენა 1. სხვა სახელმწიფოში ან/და საერთაშორისო ორგანიზაციაში მონაცემთა დაცვის სათანადო გარანტიების არსებობას აფასებს სახელმწიფო ინსპექტორი მონაცემთა დაცვასთან დაკავშირებით ნაკისრი საერთაშორისო ვალდებულებების და მარეგულირებელი კანონმდებლობის, მონაცემთა სუბიექტის უფლებების დაცვის გარანტიების, მონაცემთა დაცვის დამოუკიდებელი საზედამხედველო ორგანოს არსებობის, უფლებამოსილებებისა და საქმიანობის ანალიზის საფუძველზე. 2. იმ სახელმწიფოებისა და საერთაშორისო ორგანიზაციების ნუსხა, რომლებშიც უზრუნველყოფილია მონაცემთა დაცვის სათანადო გარანტიები, განისაზღვრება სახელმწიფო ინსპექტორის ნორმატიული აქტით. 3. სახელმწიფო ინსპექტორის ნორმატიული აქტით განსაზღვრული ნუსხა უნდა გადაისინჯოს სულ მცირე 3 წელიწადში ერთხელ და თუ სახელმწიფო ან/და საერთაშორისო ორგანიზაცია აღარ აკმაყოფილებს ამ მუხლის პირველი პუნქტით გათვალისწინებულ პირობებს, განხორციელდება შესაბამისი ცვლილებები ნორმატიული აქტით განსაზღვრულ ნუსხაში, უკუქცევითი ძალის გარეშე. თავი VI 39 საქმის წარმოების, ადმინისტრაციული სამართალდარღვევის განხილვის და სახდელის დაკისრების წესები მუხლი 39. სახელმწიფო ინსპექტორის მიერ საქმის წარმოების ზოგადი დებულებანი 1. ამ კანონის 47-ე-65-ე მუხლებით გათვალისწინებული პერსონალური მონაცემების დამუშავებასთან დაკავშირებული ადმინისტრაციული სამართალდარღვევის (შემდგომში-ადმინისტრაციული სამართალდარღვევა) გამოვლენა და შესაბამისი ადმინისტრაციული პასუხისმგებლობის დაკისრება ხორციელდება სახელმწიფო ინსპექტორის მიერ საქმის წარმოების (მონაცემთა სუბიექტის განცხადების განხილვა ან/და შემოწმება (ინსპექტირება) შედეგად. 2. სახელმწიფო ინსპექტორის გადაწყვეტილებით დასაშვებია როგორც რომოდენიმე საქმის წარმოების ერთ საქმედ გაერთიანება, ასევე ერთი საქმის წარმოებიდან ცალკე წარმოებისათვის საქმის გამოყოფა. 3. საქმის წარმოების წესი განისაზღვრება ამ კანონით, საქართველოს ადმინისტრაციულ სამართალდარღვევათა კოდექსით, სხვა საკანონმდებლო აქტებით და სახელმწიფო ინსპექტორის ნორმატიული აქტებით. 4. საქართველოს ადმინისტრაციულ სამართალდარღვევათა კოდექსისა და ამ კანონის ნორმების ურთიერთმიმართებისას უპირატესობა ენიჭება ამ კანონით განსაზღვრულ ნორმებს. მუხლი 40. მტკიცებულებანი 1. საქმის წარმოების მიზნებისთვის მტკიცებულებას წარმოადგენს ყველა ფაქტობრივი მონაცემი, რომელთა საფუძველზე, კანონმდებლობით განსაზღვრული წესით, სახელმწიფო ინსპექტორი ან/და სამსახურის უფლებამოსილი პირი ადგენს ადმინისტრაციული სამართალდარღვევის არსებობას ან არარსებობას, პირის ბრალეულობას მის ჩადენაში და სხვა გარემოებებს, რომლებსაც მნიშვნელობა აქვს საქმის სწორად გადაწყვეტისათვის. 2. ამ მუხლის მიზნებისათვის მტკიცებულებად შესაძლებელია მიჩნეული იქნეს: განცხადების განხილვის ფარგლებში ან/და შემოწმების (ინსპექტირების) შედეგად მოპოვებული ინფორმაცია და დოკუმენტი; მონაცემთა სუბიექტის, მონაცემთა დამმუშავებლის, თანადამმუშავებლის, უფლებამოსილი პირის, სპეციალური წარმომადგენლის და მოწმის ახსნა-განმარტება; სამართალდამრღვევის აღიარება; ზეპირი სხდომის ოქმი (ჩანაწერი); ექსპერტის დასკვნა; ფაქტების კონსტატაციის მასალები; აუდიოჩანაწერი; ვიდეოჩანაწერი; ფოტო; საჯარო წყაროებიდან მოპოვებული ინფორმაცია და დოკუმენტი; უფლებამოსილი პირის ან ორგანოს მიერ მომზადებული/გამოცემული/დამოწმებული დოკუმენტები; სახელმწიფო ინსპექტორის ან სამსახურის უფლებამოსილი პირის მიერ შედგენილი ადმინისტრაციულ სამართალდარღვევათა ოქმი, რომლის ფორმას და გაცნობის წესს ადგენს სახელმწიფო ინსპექტორი; მონაცემთა დამუშავების კანონიერების შემოწმების 40 (ინსპექტირების) ოქმი; ნივთიერი მტკიცებულება; ნებისმიერი სხვა ინფორმაცია, დოკუმენტი ან მასალა რომელსაც მნიშვნელობა აქვს საქმეზე ობიექტური ჭეშმარიტების დადგენისთვის. მუხლი 41. საქმის წარმოებისას გამოსარკვევი გარემოებანი და სახდელის დადება 1. ადმინისტრაციული სამართალდარღვევათა საქმეების განხილვისას და სახდელის დადებისას სახელმწიფო ინსპექტორი ადგენს: ჩადენილი იყო თუ არა ადმინისტრაციული სამართალდარღვევა, ბრალეულია თუ არა პირი მის ჩადენაში, ექვემდებარება თუ არა იგი ადმინისტრაციულ პასუხისმგებლობას, არის თუ არა პასუხისმგებლობის შემამსუბუქებელი და დამამძიმებელი გარემოებები, სხვა გარემოებებს, რომელთაც მნიშვნელობა აქვთ საქმის სწორად გადაწყვეტისათვის. 2. ადმინისტრაციული სამართალდარღვევისათვის სახდელი დაედება ამ კანონით დადგენილ ფარგლებში, იმ მუხლის შესაბამისად, რომელიც ითვალისწინებს ადმინისტრაციულ პასუხისმგებლობას. მუხლი 42. ადმინისტრაციული სამართალდარღვევისათვის პასუხისმგებლობის შემამსუბუქებელი გარემოებანი 1. ადმინისტრაციული სამართალდარღვევისათვის პასუხისმგებლობის შემამსუბუქებელ გარემოებებად ითვლება: ა) მართლსაწინააღმდეგო ქმედების შეწყვეტა და სამართალდარღვევის შედეგად მიყენებული ზიანის გამოსწორება ან/და მსგავსი სამართალდარღვევის შემდგომში თავიდან აცილების მიზნით შესაბამისი ორგანიზაციულ-ტექნიკური ზომების მიღება; ბ) ადმინისტრაციული სამართალდარღვევის ჩადენა არასრულწლოვნის მიერ; გ) სამართალდალდარღვევის გულწრფელი მონანიება და სახელმწიფო ინსპექტორის სამსახურთან თანამშრომლობა; დ) სხვა გარემოება, როგორიცაა: ადმინისტრაციული სამართალდარღვევის ხასიათი და სამართალდამრღვევის ბრალის ხარისხი, რომელსაც საქმის გადაწყვეტისას სახელმწიფო ინსპექტორი მიიჩნევს შემამსუბუქებელ გარემოებად. 2. ამ მუხლის პირველი პუნქტით გათვალისწინებული შემამსუბუქებელი გარემოებების არსებობის დამადასტურებელი მტკიცებულებების წარმოდგენის ვალდებულება ეკისრება მონაცემთა დამმუშავებელს/უფლებამოსილ პირს. 41 3. ამ მუხლის პირველი პუნქტის „ა“ ან/და „ბ“ ქვეპუნქტებით გათვალისწინებული შემამსუბუქებელი გარემოებების არსებობისას ამ კანონის 47-ე-65-ე მუხლებით გათვალისწინებული ჯარიმის ოდენობა მცირდება 30%-ით. 4. ამ მუხლის პირველი პუნქტის „გ“ ან/და „დ“ ქვეპუნქტებით გათვალისწინებული შემამსუბუქებელი გარემოებების არსებობისას ამ კანონის 47-ე-65-ე მუხლებით გათვალისწინებული ჯარიმის ოდენობა მცირდება 20%-ით. 5. ამ მუხლის მე-3 და მე-4 პუნქტებით გათვალისწინებული ჯარიმის ოდენობის შემცირების საფუძვლების ერთდროულად არსებობის შემთხვევაში, ამ კანონის 47-ე65-ე მუხლებით გათვალისწინებული ჯარიმის ოდენობა მცირდება 50%-ით. მუხლი 43. ადმინისტრაციული სამართალდარღვევისთვის პასუხისმგებლობის დამამძიმებელი გარემოებანი 1. ამ კანონით გათვალისწინებული ადმინისტრაციული სამართალდარღვევებისათვის პასუხისმგებლობის დამამძიმებელი გარემოებებია: ა) 1 წლის განმავლობაში იგივე ადმინისტრაციული სამართალდარღვევის განმეორებით ჩადენა, რომლის გამოც მონაცემთა დამმუშავებელს/უფლებამოსილ პირს/მესამე პირს უკვე დაედო ადმინისტრაციული სახდელი; ბ) განსაკუთრებული კატეგორიის მონაცემთა დამუშვება ამ კანონის მოთხოვნათა დარღვევით; გ) დიდი რაოდენობით მონაცემთა სუბიექტების მონაცემთა დამუშავება ამ კანონის მოთხოვნათა დარღვევით ან ასეთი საფრთხის შექმნა; დ) არასრულწლოვანის მონაცემების დამუშავება ამ კანონის მოთხოვნათა დარღვევით; ე) ადმინისტრაციული სამართალდარღვევის ჩადენა ანგარებით. მუხლი 44. საქმის წარმოების შედეგად მიღებული სახელმწიფო ინსპექტორის გადაწყვეტილების გასაჩივრების უფლება 1. საქმის წარმოების შედეგად მიღებული სახელმწიფო ინსპექტორის 42 გადაწყვეტილება შეიძლება გაასაჩივროს ადმინისტრაციულ სამართალდარღვევათა კოდექსით დადგენილი წესით სასამართლოში პირმა, რომლის მიმართაც არის გამოტანილი გადაწყვეტილება მისი ოფიციალური გაცნობიდან 1 თვის ვადაში. 2. საქმის წარმოების შედეგად მიღებული სახელმწიფო ინსპექტორის გადაწყვეტილების სასამართლოში გასაჩივრების შემთხვევაში იგი აღსრულდება სასამართლოს მიერ მიღებული გადაწყვეტილების კანონიერ ძალაში შესვლის მომენტიდან. მუხლი 45. ადმინისტრაციული სახდელის ადმინისტრაციული სამართალდარღვევის ჩადენისათვის დადება რამდენიმე 1. ამ კანონით გათვალისწინებული ადმინისტრაციული სამართალდარღვევის ჩადენისას ადმინისტრაციული სახდელი სამართალდამრღვევს დაეკისრება თითოეული ადმინისტრაციული სამართალდარღვევისთვის ცალ-ცალკე. ეს წესი გამოიყენება იმ შემთხვევაშიც, თუ ერთი და იმავე პირის მიერ ჩადენილ რამდენიმე ადმინისტრაციული სამართალდარღვევის სახელმწიფო ინსპექტორი ერთი საქმის განცხადების განხილვა, მონაცემთა საქმეს ერთდროულად წარმოების დამუშავების განიხილავს (მონაცემთა სუბიექტის კანონიერების შემოწმება) ფარგლებში. 2. ერთი და იმავე პირის მიერ ჩადენილ რამდენიმე ადმინისტრაციული სამართალდარღვევის საქმის ერთდროულად განხილვისას, ერთი საქმის წარმოების ფარგლებში, სამართალდამრღვევი პირისათვის დაკისრებული სანქციების ჯამური თანხა არ უნდა აღემატებოდეს: ა) ფიზიკური პირის, საჯარო დაწესებულების, არასამეწარმეო (არაკომერციული) იურიდიული პირის, ასევე იურიდიული პირის, უცხო ქვეყნის საწარმოს ფილიალისა და ინდივიდუალური მეწარმის, რომელთა წლიური ბრუნვა არ აღემატება 500 000 ლარს, შემთხვევაში - 10 000 ლარს; ბ) იურიდიული პირის (გარდა არასამეწარმეო (არაკომერციული) იურიდიული პირებისა), უცხო ქვეყნის საწარმოს ფილიალის და ინდივიდუალური მეწარმის, რომლის წლიური ბრუნვა აღემატება 500 000 ლარს, შემთხვევაში -20 000 ლარს; 3. თუ ამ კანონით გათვალისწინებული ადმინისტრაციული სამართალდარღვევის ჩადენისას იკვეთება მხოლოდ ერთი თანადამმუშავებლის ბრალი, ადმინისტრაციული სახდელი დაედება მხოლოდ მას, 43 ხოლო ერთდროულად რამდენიმე თანადამმუშავებლის ბრალის დადგენის შემთხვევაში, ადმინისტრაციული სახდელი დაედება სამართალდამრღვევ თანადამმუშავებლებს სოლიდარულად. 4. ამ კანონით გათვალისწინებული ადმინისტრაციული სამართალდარღვევის ჩადენისას ადმინისტრაციულ სახდელთან ერთად შესაძლოა ასევე გამოყენებულ იქნეს „სახელმწიფო ინსპექტორის შესახებ“ საქართველოს კანონის მე-16 მუხლით გათვალისწინებული სხვა ღონისძიებები. 5. სახელმწიფო ინსპექტორი უფლებამოსილია ამ კანონით განსაზღვრული ადმინისტრაციული პასუხიმგებლობის დაკისრების მიზნებისათვის იურიდიული პირის, უცხო ქვეყნის საწარმოს ფილიალისა და ინდივიდუალური მეწარმის წლიური ბრუნვის შესახებ ინფორმაცია გამოითხოვოს და მიიღოს სსიპ შემოსავლების სამსახურიდან, ასევე ჰქონდეს წვდომა სსიპ შემოსავლების სამსახურის შესაბამის ელექტრონულ მონაცემთა ბაზაზე. მუხლი 46. ადმინისტრაციული სახდელის დადების ვადები 1. ამ კანონით განსაზღვრული ადმინისტრაციული სამართალდარღვევის ჩადენისათვის პირს პასუხისმგებლობა შეიძლება დაეკისროს სამართალდარღვევის ჩადენიდან არა უგვიანეს 1 წლისა, ხოლო როცა დარღვევა დენადია - არა უგვიანეს 1 წლისა მისი გამოვლენის დღიდან. 2. სისხლისსამართლებრივი დევნის ან გამოძიების შეწყვეტის შემთხვევაში, მაგრამ როცა დამრღვევის მოქმედებაში არის ადმინისტრაციული სამართალდარღვევის ნიშნები, ადმინისტრაციული სახდელი შეიძლება დაედოს არა უგვიანეს 3 თვისა სისხლისსამართლებრივი დევნის ან გამოძიების შეწყვეტის შესახებ გადაწყვეტილების მიღების დღიდან. 3. ადმინისტრაციული სამართალდარღვევის თაობაზე მიღებული გადაწყვეტილების სასამართლოში გასაჩივრებისას ამ მუხლის პირველი ნაწილით გათვალისწინებული ადმინისტრაციული სახდელის დადების ვადის დენა შეჩერდება სასამართლოს მიერ ამ საქმეზე საბოლოო გადაწყვეტილების გამოტანამდე. თავი VII ადმინისტრაციული სამართალდარღვევა და ადმინისტრაციული პასუხისმგებლობა 44 მუხლი 47. მონაცემთა დამუშავების პრინციპების დარღვევა 1. მონაცემთა დამუშავების ამ კანონის მე-4 მუხლის პირველი გათვალისწინებული ერთი რომელიმე პრინციპის დარღვევა, გამოიწვევს: პუნქტით ა) ფიზიკური პირის, საჯარო დაწესებულების, არასამეწარმეო (არაკომერციული) იურიდიული პირის, ასევე იურიდიული პირის, უცხო ქვეყნის საწარმოს ფილიალისა და ინდივიდუალური მეწარმის, რომელთა წლიური ბრუნვა არ აღემატება 500000 ლარს - გაფრთხილებას ან დაჯარიმებას 1000 ლარის ოდენობით; ბ) იურიდიული პირის (გარდა არასამეწარმეო (არაკომერციული) იურიდიული პირებისა), უცხო ქვეყნის საწარმოს ფილიალის და ინდივიდუალური მეწარმის, რომლის წლიური ბრუნვა აღემატება 500000 ლარს - გაფრთხილებას ან დაჯარიმებას 2000 ლარის ოდენობით; 2. მონაცემთა დამუშავების ამ კანონის მე-4 მუხლის გათვალისწინებული ორი ან მეტი პრინციპის დარღვევა,- პირველი პუნქტით ა) ფიზიკური პირის, საჯარო დაწესებულების, არასამეწარმეო (არაკომერციული) იურიდიული პირის, ასევე იურიდიული პირის, უცხო ქვეყნის საწარმოს ფილიალისა და ინდივიდუალური მეწარმის, რომელთა წლიური ბრუნვა არ აღემატება 500000 ლარს - გაფრთხილებას ან დაჯარიმებას 2000 ლარის ოდენობით; ბ) იურიდიული პირის (გარდა არასამეწარმეო (არაკომერციული) იურიდიული პირებისა), უცხო ქვეყნის საწარმოს ფილიალის და ინდივიდუალური მეწარმის, რომლის წლიური ბრუნვა აღემატება 500000 ლარს - გაფრთხილებას ან დაჯარიმებას 3000 ლარის ოდენობით; 3. ამ მუხლის პირველი პუნქტით გათვალისწინებული ქმედება ჩადენილი დამამძიმებელი გარემოების/გარემოებების არსებობისას, გამოიწვევს: ა) ფიზიკური პირის, საჯარო დაწესებულების, არასამეწარმეო (არაკომერციული) იურიდიული პირის, ასევე იურიდიული პირის, უცხო ქვეყნის საწარმოს ფილიალისა და ინდივიდუალური მეწარმის, რომელთა წლიური ბრუნვა არ აღემატება 500000 ლარს - დაჯარიმებას 1500 ლარის ოდენობით; ბ) იურიდიული პირის (გარდა არასამეწარმეო (არაკომერციული) იურიდიული პირებისა), უცხო ქვეყნის საწარმოს ფილიალის და ინდივიდუალური მეწარმის, რომლის წლიური ბრუნვა აღემატება 500000 ლარს - დაჯარიმებას 3000 ლარის ოდენობით; 45 4. ამ მუხლის მე-2 პუნქტით გათვალისწინებული ქმედება ჩადენილი დამამძიმებელი გარემოების/გარემოებების არსებობისას, გამოიწვევს: ა) ფიზიკური პირის, საჯარო დაწესებულების, არასამეწარმეო (არაკომერციული) იურიდიული პირის, ასევე იურიდიული პირის, უცხო ქვეყნის საწარმოს ფილიალისა და ინდივიდუალური მეწარმის, რომელთა წლიური ბრუნვა არ აღემატება 500000 ლარს - დაჯარიმებას 3000 ლარის ოდენობით; ბ) იურიდიული პირის (გარდა არასამეწარმეო (არაკომერციული) იურიდიული პირებისა), უცხო ქვეყნის საწარმოს ფილიალის და ინდივიდუალური მეწარმის, რომლის წლიური ბრუნვა აღემატება 500000 ლარს - დაჯარიმებას 4000 ლარის ოდენობით. მუხლი 48. მონაცემთა ამ კანონით გათვალისწინებული საფუძვლების გარეშე დამუშავება 1. მონაცემთა ამ კანონით გათვალისწინებული საფუძვლების გარეშე დამუშავება, გამოიწვევს: ა) ფიზიკური პირის, საჯარო დაწესებულების, არასამეწარმეო (არაკომერციული) იურიდიული პირის, ასევე იურიდიული პირის, უცხო ქვეყნის საწარმოს ფილიალისა და ინდივიდუალური მეწარმის, რომელთა წლიური ბრუნვა არ აღემატება 500000 ლარს - გაფრთხილებას ან დაჯარიმებას 1000 ლარის ოდენობით; ბ) იურიდიული პირის (გარდა არასამეწარმეო (არაკომერციული) იურიდიული პირებისა), უცხო ქვეყნის საწარმოს ფილიალის და ინდივიდუალური მეწარმის, რომლის წლიური ბრუნვა აღემატება 500000 ლარს - გაფრთხილებას ან დაჯარიმებას 2000 ლარის ოდენობით; 2. ამ მუხლის პირველი პუნქტით გათვალისწინებული ქმედება ჩადენილი დამამძიმებელი გარემოების/გარემოებების არსებობისას, გამოიწვევს: ა) ფიზიკური პირის, საჯარო დაწესებულების, არასამეწარმეო (არაკომერციული) იურიდიული პირის, ასევე იურიდიული პირის, უცხო ქვეყნის საწარმოს ფილიალისა და ინდივიდუალური მეწარმის, რომელთა წლიური ბრუნვა არ აღემატება 500000 ლარს - დაჯარიმებას 2000 ლარის ოდენობით; ბ) იურიდიული პირის (გარდა არასამეწარმეო (არაკომერციული) იურიდიული პირებისა), უცხო ქვეყნის საწარმოს ფილიალის და ინდივიდუალური მეწარმის, 46 რომლის წლიური ბრუნვა აღემატება 500000 ლარს - დაჯარიმებას 4000 ლარის ოდენობით. მუხლი 49. ვიდეოთვალთვალის ან აუდიომონიტორინგის განხორციელების წესების დარღვევა 1. ამ კანონის მე-10 მუხლით დადგენილი ვიდეოთვალთვალის (გარდა ამ მუხლის მე2 და მე-4 პუნქტებით გათვალისწინებული შემთხვევებისა) ან მე-11 მუხლით გათვალისწინებული აუდიომონიტორინგის წესების დარღვევა გამოიწვევს: ა) ფიზიკური პირის, საჯარო დაწესებულების, არასამეწარმეო (არაკომერციული) იურიდიული პირის, ასევე იურიდიული პირის, უცხო ქვეყნის საწარმოს ფილიალისა და ინდივიდუალური მეწარმის, რომელთა წლიური ბრუნვა არ აღემატება 500000 ლარს - გაფრთხილებას ან დაჯარიმებას 1000 ლარის ოდენობით; ბ) იურიდიული პირის (გარდა არასამეწარმეო (არაკომერციული) იურიდიული პირებისა), უცხო ქვეყნის საწარმოს ფილიალის და ინდივიდუალური მეწარმის, რომლის წლიური ბრუნვა აღემატება 500000 ლარს - გაფრთხილებას ან დაჯარიმებას 2 000 ლარის ოდენობით; 2. ვიდეოთვალთვალის განხორციელება გამოსაცვლელ ოთახებში, ჰიგიენისათვის განკუთვნილ ადგილებსა ან სხვა ისეთ სივრცეში, სადაც სუბიექტს აქვს პირადი ცხოვრების დაცულობის გონივრული მოლოდინი და თვალთვალი ეწინააღმდეგება საყოველთაოდ აღიარებულ ზნეობრივ ნორმებს, გამოიწვევს: ა) ფიზიკური პირის, საჯარო დაწესებულების, არასამეწარმეო (არაკომერციული) იურიდიული პირის, ასევე იურიდიული პირის, უცხო ქვეყნის საწარმოს ფილიალისა და ინდივიდუალური მეწარმის, რომელთა წლიური ბრუნვა არ აღემატება 500000 ლარს - გაფრთხილებას ან დაჯარიმებას 3000 ლარის ოდენობით; ბ) იურიდიული პირის (გარდა არასამეწარმეო (არაკომერციული) იურიდიული პირებისა), უცხო ქვეყნის საწარმოს ფილიალის და ინდივიდუალური მეწარმის, რომლის წლიური ბრუნვა აღემატება 500000 ლარს - გაფრთხილებას ან დაჯარიმებას 5000 ლარის ოდენობით; 3. ამ მუხლის პირველი პუნქტით გათვალისწინებული ქმედება ჩადენილი რომელიმე, დამამძიმებელი გარემოების/გარემოებების არსებობისას გამოიწვევს: 47 ა) ფიზიკური პირის, საჯარო დაწესებულების, არასამეწარმეო (არაკომერციული) იურიდიული პირის, ასევე იურიდიული პირის, უცხო ქვეყნის საწარმოს ფილიალისა და ინდივიდუალური მეწარმის, რომელთა წლიური ბრუნვა არ აღემატება 500000 ლარს - დაჯარიმებას 2 000 ლარის ოდენობით; ბ) იურიდიული პირის (გარდა არასამეწარმეო (არაკომერციული) იურიდიული პირებისა), უცხო ქვეყნის საწარმოს ფილიალის და ინდივიდუალური მეწარმის, რომლის წლიური ბრუნვა აღემატება 500000 ლარს - დაჯარიმებას 4 000 ლარის ოდენობით; 4. ამ მუხლის მე-2 პუნქტით გათვალისწინებული ქმედება ჩადენილი დამამძიმებელი გარემოების/გარემოებების არსებობისას გამოიწვევს: ა) ფიზიკური პირის, საჯარო დაწესებულების, არასამეწარმეო (არაკომერციული) იურიდიული პირის, ასევე იურიდიული პირის, უცხო ქვეყნის საწარმოს ფილიალისა და ინდივიდუალური მეწარმის, რომელთა წლიური ბრუნვა არ აღემატება 500000 ლარს - დაჯარიმებას 3 000 ლარის ოდენობით; ბ) იურიდიული პირის (გარდა არასამეწარმეო (არაკომერციული) იურიდიული პირებისა), უცხო ქვეყნის საწარმოს ფილიალის და ინდივიდუალური მეწარმის, რომლის წლიური ბრუნვა აღემატება 500000 ლარს - დაჯარიმებას 5 000 ლარის ოდენობით; მუხლი 50. გარდაცვლილი პირის მონაცემთა დამუშავების წესების დარღვევა 1. გარდაცვლილი პირის მონაცემთა დამუშავება ამ კანონის მე-8 მუხლით დადგენილი წესების დარღვევით გამოიწვევს: ა) ფიზიკური პირის, საჯარო დაწესებულების, არასამეწარმეო (არაკომერციული) იურიდიული პირის, ასევე იურიდიული პირის, უცხო ქვეყნის საწარმოს ფილიალისა და ინდივიდუალური მეწარმის, რომელთა წლიური ბრუნვა არ აღემატება 500000 ლარს - გაფრთხილებას ან დაჯარიმებას 1000 ლარის ოდენობით; ბ) იურიდიული პირის (გარდა არასამეწარმეო (არაკომერციული) იურიდიული პირებისა), უცხო ქვეყნის საწარმოს ფილიალის და ინდივიდუალური მეწარმის, რომლის წლიური ბრუნვა აღემატება 500000 ლარს - გაფრთხილებას ან დაჯარიმებას 2 000 ლარის ოდენობით; 2. ამ მუხლის პირველი პუნქტით გათვალისწინებული ქმედება ჩადენილი რომელიმე, დამამძიმებელი გარემოების/გარემოებების არსებობისას გამოიწვევს: 48 ა) ფიზიკური პირის, საჯარო დაწესებულების, არასამეწარმეო (არაკომერციული) იურიდიული პირის, ასევე იურიდიული პირის, უცხო ქვეყნის საწარმოს ფილიალისა და ინდივიდუალური მეწარმის, რომელთა წლიური ბრუნვა არ აღემატება 500000 ლარს - დაჯარიმებას 2 000 ლარის ოდენობით; ბ) იურიდიული პირის (გარდა არასამეწარმეო (არაკომერციული) იურიდიული პირებისა), უცხო ქვეყნის საწარმოს ფილიალის და ინდივიდუალური მეწარმის, რომლის წლიური ბრუნვა აღემატება 500000 ლარს - დაჯარიმებას 4 000 ლარის ოდენობით; მუხლი 51. მონაცემთა პირდაპირი მარკეტინგის მიზნებისათვის დამუშავება წესების დარღვევით 1. მონაცემთა პირდაპირი მარკეტინგის მიზნებისათვის დამუშავება ამ კანონით დადგენილი წესების დარღვევით გამოიწვევს: ა) ფიზიკური პირის, საჯარო დაწესებულების, არასამეწარმეო (არაკომერციული) იურიდიული პირის, ასევე იურიდიული პირის, უცხო ქვეყნის საწარმოს ფილიალისა და ინდივიდუალური მეწარმის, რომელთა წლიური ბრუნვა არ აღემატება 500000 ლარს - გაფრთხილებას ან დაჯარიმებას 2000 ლარის ოდენობით; ბ) იურიდიული პირის (გარდა არასამეწარმეო (არაკომერციული) იურიდიული პირებისა), უცხო ქვეყნის საწარმოს ფილიალის და ინდივიდუალური მეწარმის, რომლის წლიური ბრუნვა აღემატება 500000 ლარს - გაფრთხილებას ან დაჯარიმებას 3000 ლარის ოდენობით; 2. ამ მუხლის პირველი პუნქტით გათვალისწინებული ქმედება ჩადენილი რომელიმე, დამამძიმებელი გარემოების/გარემოებების არსებობისას გამოიწვევს: ა) ფიზიკური პირის, საჯარო დაწესებულების, არასამეწარმეო (არაკომერციული) იურიდიული პირის, ასევე იურიდიული პირის, უცხო ქვეყნის საწარმოს ფილიალისა და ინდივიდუალური მეწარმის, რომელთა წლიური ბრუნვა არ აღემატება 500000 ლარს - დაჯარიმებას 4000 ლარის ოდენობით; ბ) იურიდიული პირის (გარდა არასამეწარმეო (არაკომერციული) იურიდიული პირებისა), უცხო ქვეყნის საწარმოს ფილიალის და ინდივიდუალური მეწარმის, რომლის წლიური ბრუნვა აღემატება 500000 ლარს - დაჯარიმებას 6000 ლარის ოდენობით; 49 მუხლი 52. ამ კანონის III თავით დადგენილი მონაცემთა სუბიექტის უფლებების დარღვევა 1. მონაცემთა დამუშავების ამ კანონის III თავით გათვალისწინებული მონაცემთა სუბიექტის ერთი რომელიმე უფლების დარღვევა, გამოიწვევს: ა) ფიზიკური პირის, საჯარო დაწესებულების, არასამეწარმეო (არაკომერციული) იურიდიული პირის, ასევე იურიდიული პირის, უცხო ქვეყნის საწარმოს ფილიალისა და ინდივიდუალური მეწარმის, რომელთა წლიური ბრუნვა არ აღემატება 500000 ლარს - გაფრთხილებას ან დაჯარიმებას 1000 ლარის ოდენობით; ბ) იურიდიული პირის (გარდა არასამეწარმეო (არაკომერციული) იურიდიული პირებისა), უცხო ქვეყნის საწარმოს ფილიალის და ინდივიდუალური მეწარმის, რომლის წლიური ბრუნვა აღემატება 500000 ლარს - გაფრთხილებას ან დაჯარიმებას 1500 ლარის ოდენობით; 2. მონაცემთა დამუშავების ამ კანონის III თავით თავით გათვალისწინებული მონაცემთა სუბიექტის ორი ან მეტი უფლების დარღვევა,ა) ფიზიკური პირის, საჯარო დაწესებულების, არასამეწარმეო (არაკომერციული) იურიდიული პირის, ასევე იურიდიული პირის, უცხო ქვეყნის საწარმოს ფილიალისა და ინდივიდუალური მეწარმის, რომელთა წლიური ბრუნვა არ აღემატება 500000 ლარს - გაფრთხილებას ან დაჯარიმებას 2000 ლარის ოდენობით; ბ) იურიდიული პირის (გარდა არასამეწარმეო (არაკომერციული) იურიდიული პირებისა), უცხო ქვეყნის საწარმოს ფილიალის და ინდივიდუალური მეწარმის, რომლის წლიური ბრუნვა აღემატება 500000 ლარს - გაფრთხილებას ან დაჯარიმებას 3000 ლარის ოდენობით; 3. ამ მუხლის პირველი პუნქტით გათვალისწინებული ქმედება ჩადენილი დამამძიმებელი გარემოების/გარემოებების არსებობისას, გამოიწვევს: ა) ფიზიკური პირის, საჯარო დაწესებულების, არასამეწარმეო (არაკომერციული) იურიდიული პირის, ასევე იურიდიული პირის, უცხო ქვეყნის საწარმოს ფილიალისა და ინდივიდუალური მეწარმის, რომელთა წლიური ბრუნვა არ აღემატება 500000 ლარს - დაჯარიმებას 1500 ლარის ოდენობით; ბ) იურიდიული პირის (გარდა არასამეწარმეო (არაკომერციული) იურიდიული პირებისა), უცხო ქვეყნის საწარმოს ფილიალის და ინდივიდუალური მეწარმის, 50 რომლის წლიური ბრუნვა აღემატება 500000 ლარს - დაჯარიმებას 3000 ლარის ოდენობით; 4. ამ მუხლის მე-2 პუნქტით გათვალისწინებული ქმედება ჩადენილი დამამძიმებელი გარემოების/გარემოებების არსებობისას, გამოიწვევს: ა) ფიზიკური პირის, საჯარო დაწესებულების, არასამეწარმეო (არაკომერციული) იურიდიული პირის, ასევე იურიდიული პირის, უცხო ქვეყნის საწარმოს ფილიალისა და ინდივიდუალური მეწარმის, რომელთა წლიური ბრუნვა არ აღემატება 500000 ლარს - დაჯარიმებას 3000 ლარის ოდენობით; ბ) იურიდიული პირის (გარდა არასამეწარმეო (არაკომერციული) იურიდიული პირებისა), უცხო ქვეყნის საწარმოს ფილიალის და ინდივიდუალური მეწარმის, რომლის წლიური ბრუნვა აღემატება 500000 ლარს - დაჯარიმებას 5000 ლარის ოდენობით; მუხლი 53. ამ კანონის 23-ე მუხლის მე-2 და მე-4 პუნქტებით განსაზღვრული ვალდებულებების არაჯეროვანი შესრულება 1. ამ კანონის 23-ე მუხლის მე-2 და მე-4 პუნქტებით განსაზღვრული ვალდებულებების არაჯეროვანი შესრულება გამოიწვევს: ა) ფიზიკური პირის, საჯარო დაწესებულების, არასამეწარმეო (არაკომერციული) იურიდიული პირის, ასევე იურიდიული პირის, უცხო ქვეყნის საწარმოს ფილიალისა და ინდივიდუალური მეწარმის, რომელთა წლიური ბრუნვა არ აღემატება 500000 ლარს - გაფრთხილებას ან დაჯარიმებას 1000 ლარის ოდენობით; ბ) იურიდიული პირის (გარდა არასამეწარმეო (არაკომერციული) იურიდიული პირებისა), უცხო ქვეყნის საწარმოს ფილიალის და ინდივიდუალური მეწარმის, რომლის წლიური ბრუნვა აღემატება 500000 ლარს - გაფრთხილებას ან დაჯარიმებას 1500 ლარის ოდენობით; 2. ამ მუხლის პირველი პუნქტით გათვალისწინებული ქმედება ჩადენილი რომელიმე, დამამძიმებელი გარემოების/გარემოებების არსებობისას გამოიწვევს: ა) ფიზიკური პირის, საჯარო დაწესებულების, არასამეწარმეო (არაკომერციული) იურიდიული პირის, ასევე იურიდიული პირის, უცხო ქვეყნის საწარმოს ფილიალისა და ინდივიდუალური მეწარმის, რომელთა წლიური ბრუნვა არ აღემატება 500000 ლარს - დაჯარიმებას 2000 ლარის ოდენობით; 51 ბ) იურიდიული პირის (გარდა არასამეწარმეო (არაკომერციული) იურიდიული პირებისა), უცხო ქვეყნის საწარმოს ფილიალის და ინდივიდუალური მეწარმის, რომლის წლიური ბრუნვა აღემატება 500000 ლარს - დაჯარიმებას 3000 ლარის ოდენობით; მუხლი 54. მონაცემთა დამუშავების ვალდებულებების შეუსრულებლობა დაგეგმვასთან დაკავშირებული 1. ამ კანონის 26-ე მუხლით გათვალისწინებული მონაცემთა დამუშავების დაგეგმვასთან დაკავშირებული ერთი რომელიმე ვალდებულების შეუსრულებლობა, გამოიწვევს: ა) ფიზიკური პირის, საჯარო დაწესებულების, არასამეწარმეო (არაკომერციული) იურიდიული პირის, ასევე იურიდიული პირის, უცხო ქვეყნის საწარმოს ფილიალისა და ინდივიდუალური მეწარმის, რომელთა წლიური ბრუნვა არ აღემატება 500000 ლარს - გაფრთხილებას ან დაჯარიმებას 2000 ლარის ოდენობით; ბ) იურიდიული პირის (გარდა არასამეწარმეო (არაკომერციული) იურიდიული პირებისა), უცხო ქვეყნის საწარმოს ფილიალის და ინდივიდუალური მეწარმის, რომლის წლიური ბრუნვა აღემატება 500000 ლარს - გაფრთხილებას ან დაჯარიმებას 3000 ლარის ოდენობით; 2. ამ მუხლის პირველი პუნქტით გათვალისწინებული ქმედება ჩადენილი რომელიმე, დამამძიმებელი გარემოების/გარემოებების არსებობისას გამოიწვევს: ა) ფიზიკური პირის, საჯარო დაწესებულების, არასამეწარმეო (არაკომერციული) იურიდიული პირის, ასევე იურიდიული პირის, უცხო ქვეყნის საწარმოს ფილიალისა და ინდივიდუალური მეწარმის, რომელთა წლიური ბრუნვა არ აღემატება 500000 ლარს - დაჯარიმებას 3000 ლარის ოდენობით; ბ) იურიდიული პირის (გარდა არასამეწარმეო (არაკომერციული) იურიდიული პირებისა), უცხო ქვეყნის საწარმოს ფილიალის და ინდივიდუალური მეწარმის, რომლის წლიური ბრუნვა აღემატება 500000 ლარს - დაჯარიმებას 5000 ლარის ოდენობით. მუხლი 55. მონაცემთა უსაფრთხოების დაცვის ვალდებულების შეუსრულებლობა 1. ამ კანონის 27-ე მუხლით განსაზღვრული მონაცემთა უსაფრთხოების დაცვის ამ კანონით დადგენილი ვალდებულების შეუსრულებლობა გამოიწვევს: 52 ა) ფიზიკური პირის, საჯარო დაწესებულების, არასამეწარმეო (არაკომერციული) იურიდიული პირის, ასევე იურიდიული პირის, უცხო ქვეყნის საწარმოს ფილიალისა და ინდივიდუალური მეწარმის, რომელთა წლიური ბრუნვა არ აღემატება 500000 ლარს - გაფრთხილებას ან დაჯარიმებას 2000 ლარის ოდენობით; ბ) იურიდიული პირის (გარდა არასამეწარმეო (არაკომერციული) იურიდიული პირებისა), უცხო ქვეყნის საწარმოს ფილიალის და ინდივიდუალური მეწარმის, რომლის წლიური ბრუნვა აღემატება 500000 ლარს - გაფრთხილებას ან დაჯარიმებას 4000 ლარის ოდენობით. 2. ამ მუხლის პირველი პუნქტით გათვალისწინებული ქმედება ჩადენილი რომელიმე, დამამძიმებელი გარემოების/გარემოებების არსებობისას გამოიწვევს: ა) ფიზიკური პირის, საჯარო დაწესებულების, არასამეწარმეო (არაკომერციული) იურიდიული პირის, ასევე იურიდიული პირის, უცხო ქვეყნის საწარმოს ფილიალისა და ინდივიდუალური მეწარმის, რომელთა წლიური ბრუნვა არ აღემატება 500000 ლარს - დაჯარიმებას 3000 ლარის ოდენობით; ბ) იურიდიული პირის (გარდა არასამეწარმეო (არაკომერციული) იურიდიული პირებისა), უცხო ქვეყნის საწარმოს ფილიალის და ინდივიდუალური მეწარმის, რომლის წლიური ბრუნვა აღემატება 500000 ლარს - დაჯარიმებას 5000 ლარის ოდენობით; მუხლი 56. მონაცემთა დამუშავებასთან დაკავშირებული რეგისტრირების ვალდებულების შეუსრულებლობა ინფორმაციის 1. ამ კანონის 28-ე მუხლით განსაზღვრული მონაცემთა დამუშავების აღრიცხვის ამ კანონით დადგენილი ვალდებულების შეუსრულებლობა გამოიწვევს: ა) ფიზიკური პირის, საჯარო დაწესებულების, არასამეწარმეო (არაკომერციული) იურიდიული პირის, ასევე იურიდიული პირის, უცხო ქვეყნის საწარმოს ფილიალისა და ინდივიდუალური მეწარმის, რომელთა წლიური ბრუნვა არ აღემატება 500000 ლარს - გაფრთხილებას ან დაჯარიმებას 1000 ლარის ოდენობით; ბ) იურიდიული პირის (გარდა არასამეწარმეო (არაკომერციული) იურიდიული პირებისა), უცხო ქვეყნის საწარმოს ფილიალის და ინდივიდუალური მეწარმის, რომლის წლიური ბრუნვა აღემატება 500000 ლარს - გაფრთხილებას ან დაჯარიმებას 1500 ლარის ოდენობით. 53 2. ამ მუხლის პირველი პუნქტით გათვალისწინებული ქმედება ჩადენილი რომელიმე, დამამძიმებელი გარემოების/გარემოებების არსებობისას გამოიწვევს: ა) ფიზიკური პირის, საჯარო დაწესებულების, არასამეწარმეო (არაკომერციული) იურიდიული პირის, ასევე იურიდიული პირის, უცხო ქვეყნის საწარმოს ფილიალისა და ინდივიდუალური მეწარმის, რომელთა წლიური ბრუნვა არ აღემატება 500000 ლარს - დაჯარიმებას 2000 ლარის ოდენობით; ბ) იურიდიული პირის (გარდა არასამეწარმეო (არაკომერციული) იურიდიული პირებისა), უცხო ქვეყნის საწარმოს ფილიალის და ინდივიდუალური მეწარმის, რომლის წლიური ბრუნვა აღემატება 500000 ლარს - დაჯარიმებას 3000 ლარის ოდენობით; მუხლი 57. ინციდენტის შესახებ სახელმწიფო ინსპექტორისათის შეტყობინების ვალდებულების შეუსრულებლობა 1. ამ კანონის 29-ე მუხლით გათვალისწინებული ინციდენტის შესახებ სახელმწიფო ინსპექტორისათვის შეტყობინების ვალდებულების შეუსრულებლობა გამოიწვევს: ა) ფიზიკური პირის, საჯარო დაწესებულების, არასამეწარმეო (არაკომერციული) იურიდიული პირის, ასევე იურიდიული პირის, უცხო ქვეყნის საწარმოს ფილიალისა და ინდივიდუალური მეწარმის, რომელთა წლიური ბრუნვა არ აღემატება 500000 ლარს - გაფრთხილებას ან დაჯარიმებას 2000 ლარის ოდენობით; ბ) იურიდიული პირის (გარდა არასამეწარმეო (არაკომერციული) იურიდიული პირებისა), უცხო ქვეყნის საწარმოს ფილიალის და ინდივიდუალური მეწარმის, რომლის წლიური ბრუნვა აღემატება 500000 ლარს - გაფრთხილებას ან დაჯარიმებას 3000 ლარის ოდენობით; 2. ამ მუხლის პირველი პუნქტით გათვალისწინებული ქმედება ჩადენილი რომელიმე, დამამძიმებელი გარემოების/გარემოებების არსებობისას გამოიწვევს: ა) ფიზიკური პირის, საჯარო დაწესებულების, არასამეწარმეო (არაკომერციული) იურიდიული პირის, ასევე იურიდიული პირის, უცხო ქვეყნის საწარმოს ფილიალისა და ინდივიდუალური მეწარმის, რომელთა წლიური ბრუნვა არ აღემატება 500000 ლარს - დაჯარიმებას 3000 ლარის ოდენობით; ბ) იურიდიული პირის (გარდა არასამეწარმეო (არაკომერციული) იურიდიული პირებისა), უცხო ქვეყნის საწარმოს ფილიალის და ინდივიდუალური მეწარმის, 54 რომლის წლიური ბრუნვა აღემატება 500000 ლარს - დაჯარიმებას 5000 ოდენობით; მუხლი 58. ინციდენტის შესახებ ვალდებულების შეუსრულებლობა მონაცემთა სუბიექტის ლარის ინფორმირების 1. ამ კანონის 30-ე მუხლით გათვალისწინებული ინციდენტის შესახებ სახელმწიფო ინსპექტორისთვის შეტყობინების ვალდებულების შეუსრულებლობა გამოიწვევს: ა) ფიზიკური პირის, საჯარო დაწესებულების, არასამეწარმეო (არაკომერციული) იურიდიული პირის, ასევე იურიდიული პირის, უცხო ქვეყნის საწარმოს ფილიალისა და ინდივიდუალური მეწარმის, რომელთა წლიური ბრუნვა არ აღემატება 500000 ლარს - გაფრთხილებას ან დაჯარიმებას 3000 ლარის ოდენობით; ბ) იურიდიული პირის (გარდა არასამეწარმეო (არაკომერციული) იურიდიული პირებისა), უცხო ქვეყნის საწარმოს ფილიალის და ინდივიდუალური მეწარმის, რომლის წლიური ბრუნვა აღემატება 500000 ლარს - გაფრთხილებას ან დაჯარიმებას 5000 ლარის ოდენობით; 2. ამ მუხლის პირველი პუნქტით გათვალისწინებული ქმედება ჩადენილი რომელიმე, დამამძიმებელი გარემოების/გარემოებების არსებობისას გამოიწვევს: ა) ფიზიკური პირის, საჯარო დაწესებულების, არასამეწარმეო (არაკომერციული) იურიდიული პირის, ასევე იურიდიული პირის, უცხო ქვეყნის საწარმოს ფილიალისა და ინდივიდუალური მეწარმის, რომელთა წლიური ბრუნვა არ აღემატება 500000 ლარს - დაჯარიმებას 5000 ლარის ოდენობით; ბ) იურიდიული პირის (გარდა არასამეწარმეო (არაკომერციული) იურიდიული პირებისა), უცხო ქვეყნის საწარმოს ფილიალის და ინდივიდუალური მეწარმის, რომლის წლიური ბრუნვა აღემატება 500000 ლარს - დაჯარიმებას 10000 ლარის ოდენობით; მუხლი 59. მონაცემთა დამუშავების ზეგავლენის შეფასების ვალდებულების შეუსრულებლობა 1. ამ კანონის 31-ე მუხლით გათვალისწინებული მონაცემთა დამუშავების ზეგავლენის შეფასების ვალდებულების შეუსრულებლობა გამოიწვევს: ა) ფიზიკური პირის, საჯარო დაწესებულების, არასამეწარმეო (არაკომერციული) იურიდიული პირის, ასევე იურიდიული პირის, უცხო ქვეყნის საწარმოს ფილიალისა 55 და ინდივიდუალური მეწარმის, რომელთა წლიური ბრუნვა არ აღემატება 500000 ლარს - გაფრთხილებას ან დაჯარიმებას 2000 ლარის ოდენობით; ბ) იურიდიული პირის (გარდა არასამეწარმეო (არაკომერციული) იურიდიული პირებისა), უცხო ქვეყნის საწარმოს ფილიალის და ინდივიდუალური მეწარმის, რომლის წლიური ბრუნვა აღემატება 500000 ლარს - გაფრთხილებას ან დაჯარიმებას 3000 ლარის ოდენობით; 2. ამ მუხლის პირველი პუნქტით გათვალისწინებული ქმედება ჩადენილი რომელიმე, დამამძიმებელი გარემოების/გარემოებების არსებობისას გამოიწვევს: ა) ფიზიკური პირის, საჯარო დაწესებულების, არასამეწარმეო (არაკომერციული) იურიდიული პირის, ასევე იურიდიული პირის, უცხო ქვეყნის საწარმოს ფილიალისა და ინდივიდუალური მეწარმის, რომელთა წლიური ბრუნვა არ აღემატება 500000 ლარს - დაჯარიმებას 3000 ლარის ოდენობით; ბ) იურიდიული პირის (გარდა არასამეწარმეო (არაკომერციული) იურიდიული პირებისა), უცხო ქვეყნის საწარმოს ფილიალის და ინდივიდუალური მეწარმის, რომლის წლიური ბრუნვა აღემატება 500000 ლარს - დაჯარიმებას 5000 ლარის ოდენობით; მუხლი 60. მონაცემთა სუბიექტისგან თანხმობის მიღებისა და გახმობის დროს კანონის ვალდებულების შეუსრულებლობა 1. ამ კანონის 32-ე მუხლით გათვალისწინებული მონაცემთა სუბიექტისგან თანხმობის მიღებისა და გახმობის დროს კანონის ვალდებულების შეუსრულებლობა გამოიწვევს: ა) ფიზიკური პირის, საჯარო დაწესებულების, არასამეწარმეო (არაკომერციული) იურიდიული პირის, ასევე იურიდიული პირის, უცხო ქვეყნის საწარმოს ფილიალისა და ინდივიდუალური მეწარმის, რომელთა წლიური ბრუნვა არ აღემატება 500000 ლარს - გაფრთხილებას ან დაჯარიმებას 1000 ლარის ოდენობით; ბ) იურიდიული პირის (გარდა არასამეწარმეო (არაკომერციული) იურიდიული პირებისა), უცხო ქვეყნის საწარმოს ფილიალის და ინდივიდუალური მეწარმის, რომლის წლიური ბრუნვა აღემატება 500000 ლარს - გაფრთხილებას ან დაჯარიმებას 2000 ლარის ოდენობით; 2. ამ მუხლის პირველი პუნქტით გათვალისწინებული ქმედება ჩადენილი რომელიმე, დამამძიმებელი გარემოების/გარემოებების არსებობისას გამოიწვევს: 56 ა) ფიზიკური პირის, საჯარო დაწესებულების, არასამეწარმეო (არაკომერციული) იურიდიული პირის, ასევე იურიდიული პირის, უცხო ქვეყნის საწარმოს ფილიალისა და ინდივიდუალური მეწარმის, რომელთა წლიური ბრუნვა არ აღემატება5100000 ლარს - დაჯარიმებას 2000 ლარის ოდენობით; ბ) იურიდიული პირის (გარდა არასამეწარმეო (არაკომერციული) იურიდიული პირებისა), უცხო ქვეყნის საწარმოს ფილიალის და ინდივიდუალური მეწარმის, რომლის წლიური ბრუნვა აღემატება 500000 ლარს - დაჯარიმებას 4000 ლარის ოდენობით; მუხლი 61. პერსონალურ მონაცემთა დაცვის ოფიცრის დანიშვნასთან დაკავშირებული ვალდებულების შეუსრულებლობა 1. ამ კანონის 33-ე მუხლის პირველი პუნქტით გათვალისწინებული პერსონალურ მონაცემთა დაცვის ოფიცრის დანიშვნასთან დაკავშირებული ვალდებულების შეუსრულებლობა გამოიწვევს სამართალდამრღვევი პირის - გაფრთხილებას; 2. ამ კანონის 33-ე მუხლის პირველი პუნქტით გათვალისწინებული პერსონალურ მონაცემთა დამმუშავებლების/უფლებამოსილი პირების მიერ მონაცემთა დაცვის ოფიცრის დანიშვნასთან დაკავშირებული ვალდებულების შეუსრულებლობა სახელმწიფო ინსპექტორის მიერ სახდელის დაკისრებიდან 1 წლის განმავლობაში, გამოიწვევს სამართალდამრღვევი პირის დაჯარიმებას 3000 ლარის ოდენობით; მუხლი 62. სპეციალური წარმომადგენლის ვალდებულების შეუსრულებლობა დანიშვნასთან დაკავშირებული 1. ამ კანონის 34-ე მუხლის პირველი პუნქტით გათვალისწინებული სპეციალური წარმომადგენლის განსაზღვრა/დანიშვნასთან დაკავშირებული ვალდებულების შეუსრულებლობა მონაცემთა დამმუშავებლის მიერ გამოიწვევს სამართალდამრღვევი პირის - გაფრთხილებას ან დაჯარიმებას 3000 ლარის ოდენობით; 2. ამ კანონის 34-ე მუხლის პირველი პუნქტით გათვალისწინებული სპეციალური წარმომადგენლის განსაზღვრა/დანიშვნასთან დაკავშირებული ვალდებულების შეუსრულებლობა სახელმწიფო ინსპექტორის მიერ სახდელის დაკისრებიდან 1 წლის განმავლობაში, გამოიწვევს სამართალდამრღვევი პირის დაჯარიმებას 5000 ლარის ოდენობით; 57 მუხლი 63. ამ კანონის 35-36-ე მუხლით გათვალისწინებული ვალდებულების შეუსრულებლობა 1. ამ კანონის 35-36-ე მუხლებით განსაზღვრული ვალდებულების შეუსრულებლობა მონაცემთა დამმუშავებლის/უფლებამოსილი პირის მიერ გამოიწვევს: ა) ფიზიკური პირის, საჯარო დაწესებულების, არასამეწარმეო (არაკომერციული) იურიდიული პირის, ასევე იურიდიული პირის, უცხო ქვეყნის საწარმოს ფილიალისა და ინდივიდუალური მეწარმის, რომელთა წლიური ბრუნვა არ აღემატება 500000 ლარს - გაფრთხილებას ან დაჯარიმებას 1000 ლარის ოდენობით; ბ) იურიდიული პირის (გარდა არასამეწარმეო (არაკომერციული) იურიდიული პირებისა), უცხო ქვეყნის საწარმოს ფილიალის და ინდივიდუალური მეწარმის, რომლის წლიური ბრუნვა აღემატება 500000 ლარს - გაფრთხილებას ან დაჯარიმებას 2000 ლარის ოდენობით; 2. ამ მუხლის პირველი პუნქტით გათვალისწინებული ქმედება ჩადენილი დამამძიმებელი გარემოების/გარემოებების არსებობისას გამოიწვევს: ა) ფიზიკური პირის, საჯარო დაწესებულების, არასამეწარმეო (არაკომერციული) იურიდიული პირის, ასევე იურიდიული პირის, უცხო ქვეყნის საწარმოს ფილიალისა და ინდივიდუალური მეწარმის, რომელთა წლიური ბრუნვა არ აღემატება 500000 ლარს - დაჯარიმებას 2000 ლარის ოდენობით; ბ) იურიდიული პირის (გარდა არასამეწარმეო (არაკომერციული) იურიდიული პირებისა), უცხო ქვეყნის საწარმოს ფილიალის და ინდივიდუალური მეწარმის, რომლის წლიური ბრუნვა აღემატება 500000 ლარს - დაჯარიმებას 4000 ლარის ოდენობით; მუხლი 64. ამ კანონის 37-ე მუხლით გათვალისწინებული წესების დარღვევა 1. ამ კანონის 37-ე მუხლით დადგენილი წესების დარღვევით მონაცემთა სხვა სახელმწიფოს ან/და საერთაშორისო ორგანიზაციისთვის გადაცემა, გამოიწვევს: ა) ფიზიკური პირის, საჯარო დაწესებულების, არასამეწარმეო (არაკომერციული) იურიდიული პირის, ასევე იურიდიული პირის, უცხო ქვეყნის საწარმოს ფილიალისა და ინდივიდუალური მეწარმის, რომელთა წლიური ბრუნვა არ აღემატება 500000 ლარს - გაფრთხილებას ან დაჯარიმებას 2000 ლარის ოდენობით; 58 ბ) იურიდიული პირის (გარდა არასამეწარმეო (არაკომერციული) იურიდიული პირებისა), უცხო ქვეყნის საწარმოს ფილიალის და ინდივიდუალური მეწარმის, რომლის წლიური ბრუნვა აღემატება 500000 ლარს - გაფრთხილებას ან დაჯარიმებას 4000 ლარის ოდენობით; 2. ამ მუხლის პირველი პუნქტით გათვალისწინებული ქმედება ჩადენილი დამამძიმებელი გარემოების/გარემოებების არსებობისას გამოიწვევს: ა) ფიზიკური პირის, საჯარო დაწესებულების, არასამეწარმეო (არაკომერციული) იურიდიული პირის, ასევე იურიდიული პირის, უცხო ქვეყნის საწარმოს ფილიალისა და ინდივიდუალური მეწარმის, რომელთა წლიური ბრუნვა არ აღემატება 500000 ლარს - დაჯარიმებას 4000 ლარის ოდენობით; ბ) იურიდიული პირის (გარდა არასამეწარმეო (არაკომერციული) იურიდიული პირებისა), უცხო ქვეყნის საწარმოს ფილიალის და ინდივიდუალური მეწარმის, რომლის წლიური ბრუნვა აღემატება 500000 ლარს - დაჯარიმებას 6000 ლარის ოდენობით; მუხლი 65. სახელმწიფო ინსპექტორისთვის ან სამსახურის უფლებამოსილი პირისთვის „სახელმწიფო ინსპექტორის სამსახურის შესახებ“ საქართველოს კანონით განსაზღვრული უფლების რეალიზებაში ხელის შეშლა 1. სახელმწიფო ინსპექტორისთვის ან სამსახურის უფლებამოსილი პირისთვის „სახელმწიფო ინსპექტორის სამსახურის შესახებ“ საქართველოს კანონის მე-15 მუხლის მე-3 პუნქტით გათვალისწინებული ინფორმაციისა ან/და დოკუმენტის წარდგენის წესის დარღვევა ან ცრუ ინფორმაციის მიწოდება გამოიწვევს: ა) ფიზიკური პირის, საჯარო დაწესებულების, არასამეწარმეო (არაკომერციული) იურიდიული პირის, ასევე იურიდიული პირის, უცხო ქვეყნის საწარმოს ფილიალისა და ინდივიდუალური მეწარმის, რომელთა წლიური ბრუნვა არ აღემატება 500000 ლარს - გაფრთხილებას ან დაჯარიმებას 1000 ლარის ოდენობით; ბ) იურიდიული პირის (გარდა არასამეწარმეო (არაკომერციული) იურიდიული პირებისა), უცხო ქვეყნის საწარმოს ფილიალის და ინდივიდუალური მეწარმის, რომლის წლიური ბრუნვა აღემატება 500000 ლარს - გაფრთხილებას ან დაჯარიმებას 2000 ლარის ოდენობით; 2. იგივე ქმედება ჩადენილი იმ პირის მიერ, ვისაც ერთი წლის განმავლობაში შეეფარდა ადმინისტრაციული სახდელი ამ მუხლის პირველი პუქტით გათვალისწინებული დარღვევისთვის, გამოიწვევს: 59 ა) ფიზიკური პირის, საჯარო დაწესებულების, არასამეწარმეო (არაკომერციული) იურიდიული პირის, ასევე იურიდიული პირის, უცხო ქვეყნის საწარმოს ფილიალისა და ინდივიდუალური მეწარმის, რომელთა წლიური ბრუნვა არ აღემატება 500000 ლარს - დაჯარიმებას 3000 ლარის ოდენობით; ბ) იურიდიული პირის (გარდა არასამეწარმეო (არაკომერციული) იურიდიული პირებისა), უცხო ქვეყნის საწარმოს ფილიალის და ინდივიდუალური მეწარმის, რომლის წლიური ბრუნვა აღემატება 500000 ლარს - დაჯარიმებას 5000 ლარის ოდენობით; 3. სახელმწიფო ინსპექტორისთვის ან სამსახურის უფლებამოსილი პირისთვის „სახელმწიფო ინსპექტორის სამსახურის შესახებ“ საქართველოს კანონის მე-15 მუხლის მე-6 პუნქტით განსაზღვრული უფლების რეალიზებაში ნებისმიერ სახით ხელისშეშლა, გამოიწვევს: ა) ფიზიკური პირის, საჯარო დაწესებულების, არასამეწარმეო (არაკომერციული) იურიდიული პირის, ასევე იურიდიული პირის, უცხო ქვეყნის საწარმოს ფილიალისა და ინდივიდუალური მეწარმის, რომელთა წლიური ბრუნვა არ აღემატება 500000 ლარს - გაფრთხილებას ან დაჯარიმებას 2000 ლარის ოდენობით; ბ) იურიდიული პირის (გარდა არასამეწარმეო (არაკომერციული) იურიდიული პირებისა), უცხო ქვეყნის საწარმოს ფილიალის და ინდივიდუალური მეწარმის, რომლის წლიური ბრუნვა აღემატება 500000 ლარს - გაფრთხილებას ან დაჯარიმებას 4000 ლარის ოდენობით; 2. იგივე ქმედება ჩადენილი იმ პირის მიერ, ვისაც ერთი წლის განმავლობაში შეეფარდა ადმინისტრაციული სახდელი ამ მუხლის მე-3 პუქტით გათვალისწინებული დარღვევისთვის, გამოიწვევს: ა) ფიზიკური პირის, საჯარო დაწესებულების, არასამეწარმეო (არაკომერციული) იურიდიული პირის, ასევე იურიდიული პირის, უცხო ქვეყნის საწარმოს ფილიალისა და ინდივიდუალური მეწარმის, რომელთა წლიური ბრუნვა არ აღემატება 500000 ლარს - დაჯარიმებას 4000 ლარის ოდენობით; ბ) იურიდიული პირის (გარდა არასამეწარმეო (არაკომერციული) იურიდიული პირებისა), უცხო ქვეყნის საწარმოს ფილიალის და ინდივიდუალური მეწარმის, რომლის წლიური ბრუნვა აღემატება 500000 ლარს - დაჯარიმებას 6000 ლარის ოდენობით. 60 თავი VIII. გარდამავალი და დასკვნითი დებულებები მუხლი 66. კანონის ამოქმედებასთან დაკავშირებული ღონისძიებები 1. ამ კანონის ამოქმედებამდე პერსონალური მონაცემების დამუშავებასთან დაკავშირებული ადმინისტრაციული სამართალდარღვევის ჩადენისათვის სამართალდამრღვევ პირს ადმინისტრაციული პასუხისმგებლობა ეკისრება „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს 2011 წლის 28 დეკემბრის კანონის შესაბამისად. 2. 2020 წლის 1 აპრილამდე სახელმწიფო ინსპექტორმა გამოსცეს ამ კანონით განსაზღვრული კანონქვემდებარე ნორმატიული აქტები. მუხლი 67. დასკვნითი დებულება 1. ეს კანონი, გარდა 31 და 33-ე მუხლებისა, ამოქმედდეს გამოქვეყნებიდან 6 თვის შემდეგ. 2. ამ კანონის 31-ე და 33-ე მუხლები ამოქმედდეს გამოქვეყნებიდან 1 წლის შემდეგ. 3. ამ კანონის 1-30, 32, 34-67 მუხლების ამოქმედებისთანავე ძალადაკარგულად ჩაითვალოს „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს 2011 წლის 28 დეკემბრის კანონი. საქართველოს პრეზიდენტი სალომე ზურაბიშვილი 61 განმარტებითი ბარათი საქართველოს კანონის პროექტზე „პერსონალურ მონაცემთა დაცვის შესახებ“ ა) ზოგადი ინფორმაცია კანონპროექტის შესახებ ა.ა) კანონპროექტის მიღების მიზეზი კანონპროექტის შემუშავება განპირობებულია პერსონალურ მონაცემთა დაცვის სფეროში არსებული კანონმდებლობის ევროპულ სტანდარტებთან დაახლოების, საქართველოს მიერ საერთაშორისოდ საერთაშორისო აღიარებული ვალდებულებების პრინციპებისა და შესრულებისა საუკეთესო და პრაქტიკის დამკვიდრების საჭიროებით. პერსონალურ მონაცემთა დაცვის საკანონმდებლო ბაზის ჰარმონიზაცია და კონსოლიდაცია წარმოადგენს საქართველოს მიერ ევროპის კავშირთან ასოცირების შეთანხმებითა და ასოცირების დღის წესრიგით ნაკისრ ვალდებულებას. ასოცირების შეთანხმების I დანართის თანახმად, საქართველო ვალდებულია უზრუნველყოს პერსონალურ მონაცემთა დაცვის კანონმდებლობის შესაბამისობა ევროკავშირის No 95/46/EC დირექტივასთან, ევროპის საბჭოს 108 კონვენციასთან და მის დამატებით ოქმთან, ასევე, ევროკავშირის 2008 წლის 27 ნოემბრის 2008/977/JHA ჩარჩო გადაწყვეტილებასთან და ევროპის საბჭოს მინისტრთა კომიტეტის 1987 წლის 15 ნოემბრის No R (87)15 რეკომენდაციასთან. გარდა ამისა, „საქართველოს ევროკავშირში ინტეგრაციის საგზაო რუკის (RoadMap2EU)“ თანახმად, მონაცემთა დაცვის შესახებ საქართველოში მოქმედი კანონმდებლობის დაახლოება მონაცემთა დაცვის უახლეს ევროპულ სტანდარტებთან წარმოადგენს ერთ-ერთ მნიშვნელოვან მიმართულებას/სამომავლო გეგმას. 2016 წლის 27 აპრილის ევროპის პარლამენტისა და საბჭოს მიერ მიღებულ იქნა ახალი რეგულაცია 2016/679(GDPR), რომელიც ძალაში შევიდა 2018 წლის 25 მაისიდან. ზემოაღნიშნულმა რეგულაციამ დაადგინა პერსონალურ მონაცემთა დაცვის ახალი სტანდარტები, პერსონალურ მონაცემთა დაცვის სფეროში შემოიღო ახალი მნიშვნელოვანი ცნებები და ინსტიტუტები თანამედროვე ტექნოლოგიური პროგრესის გათვალისწინებით. საქართველოს, როგორც ევროპული სამართლებრივი კულტურისა და ევროპული ინტეგრაციის პროცესში მყოფი ქვეყნისათვის უაღრესად მნიშვნელოვანია პერსონალურ მონაცემთა დაცვის შესახებ საქართველოს კანონმდებლობის 2016 წლის 27 აპრილის 2016/679(GDPR) რეგულაციასთან და 62 ევროკავშირის კანონმდებლობასთან ჰარმონიზაცია და, შესაბამისად, ახალი დემოკრატიული სტანდარტების იმპლემენტაცია ეროვნულ კანონმდებლობაში. 2016 წლის 27 აპრილის ევროპის პარლამენტისა და საბჭოს 2016/679(GDPR) რეგულაციამ გააუქმა „ასოცირების შესახებ“ შეთანხმებით გათვალისწინებული 95/46/EC დირექტივა. რეგულაციის 94-ე მუხლის მე-2 პუნქტის თანახმად, მითითება 95/46/EC დირექტივაზე განმარტებულ უნდა იქნეს როგორც ზემოაღნიშნულ რეგულაციაზე მითითება. პერსონალურ მონაცემთა დაცვის არსებული საკანონმდებლო ბაზის განვითარების ტენდენციების გათვალისწინებით, აუცილებელია ისეთი ახალი საკანონმდებლო აქტის მიღება, რომელიც ერთის მხრივ, სრულად გაითვალისწინებს ევროკავშირის კანონმდებლობის მოთხოვნებს, ხოლო მეორეს მხრივ, უზრუნველყოფს გამჭვირვალე და მწყობრი სამართლებრივი რეგულაციების შემოღებას, პერსონალურ მონაცემთა დაცვის საერთაშორისოდ აღიარებული პრინციპების რეალიზაციასა და საუკეთესო პრაქტიკის დამკვიდრებას. გარდა რეგულაციასთან შესაბამისობის ზოგადი ამოცანისა, ახალი საკანონმდებლო აქტის მიღება განპრობებულია პრაქტიკული საჭიროებებითაც. კერძოდ, ახალი რეგულაციის მიხედვით, მისი მოქმედება ვრცელდება არა მხოლოდ ევროკავშირის ტერიტორიაზე დაფუძნებულ იურიდიულ პირებზე, არამედ, იმ პირებზე, რომლებიც პროდუქტის ან მომსახურების მიწოდებას ახორციელებენ ევროკავშირის ტერიტორიაზე. ევროკავშირთან ინტეგრაციის პროცესში არსებული სამართლებრივი ურთიერთობიდან გამომდინარე, საქართველოს საწარმოებისათვის განსაკუთრებით მნიშვნელოვანია ევროკავშირის კანონმდებლობასათან ჰარმონიზებული საკანონმდებლო ბაზის საფუძველზე საქმიანობის წარმართვა, რაც მნიშვნელოვნად შეუწყობს ხელს მათ საქმიანობას ევროკავშირის ტერიტორიაზე. ა.ბ) კანონპროექტის მიღების მიზანი კანონპროექტის მიზანია, პერსონალურ მონაცემთა დაცვის მარეგულირებელი საკანონმდებლო ბაზის შესაბამისობაში მოყვანა ევროკავშირის კანონმდებლობასთან, პერსონალური მონაცემის დამუშავებისას ადამიანის უფლებათა და თავისუფლებათა, მათ შორის, პირადი ცხოვრების ხელშეუხებლობის ეფექტიანი დაცვის უზრუნველყოფა, მონაცემთა დაცვის დამოუკიდებელი საზედამხედველო ორგანოს სათანადო მექანიზმებითა და უფლებამოსილებებით აღჭურვა როგორც საჯარო, ისე კერძო სექტორის მიმართ. 63 კანონპროექტის მიზანია მონაცემთა სუბიექტის უფლებების დაცვის სტანდარტების გაზრდა, პერსონალურ მონაცემთა დაცვის სფეროში კანონმდებლობის დახვეწა და განჭვრეტადობის უზრუნველყოფა, პერსონალური მონაცემების საზედამხედველო ორგანოს გამჭვირვალობისა და ანგარიშვალდებულების გაზრდა, ადამიანის უფლებათა დაცვაზე ორიენტირებული პერსონალურ მონაცემთა დაცვის მდგრადი და ეფექტიანი მექანიზმების შექმნა. ა.გ) კანონპროექტის ძირითადი არსი წარმოდგენილი კანონპროექტით ახლებურად განისაზღვრება პერსონალური მონაცემების დაცვის სამართლებრივი ინსტიტუტები და ცნებები. კანონპროექტი არეგულირებს საქართველოს ტერიტორიაზე ავტომატური, ნახევრად ავტომატური და არაავტომატური საშუალებებით მონაცემთა დამუშავებაზე. ამომწურავადაა ჩამოთვლილი ის შემთხვევები, როდესაც არ ვრცელდება მისი მოქმედება (ფიზიკური პირის მიერ მონაცემთა აშკარად პირადი მიზნებისათვის დამუშავება, სახელმწიფო უსაფრთხოების (მათ შორის, ეკონომიკური უსაფრთხოების), თავდაცვის, სადაზვერვო და კონტრდაზვერვითი საქმიანობების მიზნებისათვის მონაცემთა დამუშავება). გარდა ამისა, საერთაშორისო პრაქტიკისა და ევროპარლამენტისა და საბჭოს 2016 წლის 27 აპრილის 2016/679(GDPR) რეგულაციის შესაბამისად, გათვალისწინებულია მართლმსაჯულებისა კონტროლის და საკონტროტუციო მიზნებისათვის და მედიასაშუალებების მიერ საზოგადოების ინფორმირების მიზნით პერსონალური მონაცემების დამუშავებასთან დაკავშირებული სპეციალური დათქმები. კანონპროექტით იცვლება „პერსონალური მონაცემის“ და „განსაკუთრებული კატეგორიის პერსონალური მონაცემის განმარტება. ევროპარლამენტისა და საბჭოს 2016 წლის 27 აპრილის 2016/679(GDPR) რეგულაციის შესაბამისად, პერსონალურ მონაცემი არის ნებისმიერი ინფორმაცია, რომელიც უკავშირდება იდენტიფიცირებულ ან იდენტიფიცირებად ფიზიკურ პირს. ფიზიკური პირი იდენტიფიცირებადია, როდესაც შესაძლებელია მისი იდენტიფიცირება პირდაპირ ან არაპირდაპირ, მათ შორის, სახელით, საიდენტიფიკაციო ნომრით, გეოლოკაციის მონაცემებით, ელექტრონული კომუნიკაციის მაიდენტიფიცირებელი მონაცემებით, ფიზიკური, ფიზიოლოგიური, ფსიქიკური და ფსიქოლოგიური, გენეტიკური, ეკონომიკური, კულტურული ან სოციალური მახასიათებლით; განსაკუთრებული კატეგორიის მონაცემი განიმარტება როგორც მონაცემი, რომელიც დაკავშირებულია პირის რასობრივ ან ეთნიკურ კუთვნილებასთან, პოლიტიკურ შეხედულებებთან, რელიგიურ 64 ან ფილოსოფიურ მრწამსთან, პროფესიული ჯანმრთელობასთან, სქესობრივ ცხოვრებასთან, მსჯავრდებასთან, ნასამართლობასთან, კავშირის წევრობასთან, სექსუალურ ორიენტაციასთან, არასრულწლოვნის განრიდებასთან, სქესობრივი დანაშაულის, ადამიანით ვაჭრობის (ტრეფიკინგის) ან ოჯახური დანაშაულის დაზარალებულად ცნობასთან, აგრეთვე ბიომეტრიული და გენეტიკური მონაცემები; ზუსტდება და იხვეწება პერსონალურ მონაცემთა დამუშავების პრინციპები. დგინდება, რომ მონაცემები უნდა დამუშავდეს კანონიერად, სამართლიანად, გამჭვირვალედ და მონაცემთა სუბიექტისთვის ღირსების შეულახავად. მონაცემები უნდა შეგროვდეს/მოპოვებულ იქნეს მხოლოდ კონკრეტული, მკაფიოდ განსაზღვრული, კანონიერი მიზნებისათვის. დაუშვებელია მონაცემთა შემდგომი დამუშავება სხვა, თავდაპირველ მიზანთან შეუთავსებელი მიზნით. ისინი უნდა დამუშავდეს მხოლოდ იმ მოცულობით, რომელიც აუცილებელია შესაბამისი კანონიერი მიზნის მისაღწევად. მონაცემები უნდა იყოს იმ მიზნის ადეკვატური და პროპორციული, რომლის მისაღწევადაც მუშავდება ისინი. დამუშავების მიზნის შეუსაბამო მონაცემები დაუყოვნებლივ უნდა წაიშალოს ან განადგურდეს. მონაცემები უნდა იყოს ნამდვილი და ზუსტი და, საჭიროების შემთხვევაში, განახლებული. დამუშავების მიზნების გათვალისწინებით არაზუსტი მონაცემები უნდა გასწორდეს, წაიშალოს ან განადგურდეს. მონაცემები შეიძლება შენახულ იქნეს მხოლოდ იმ ვადით, რომელიც აუცილებელია მონაცემთა დამუშავების მიზნის მისაღწევად. იმ მიზნის მიღწევის შემდეგ, რომლისთვისაც მუშავდება მონაცემები, ისინი უნდა წაიშალოს ან განადგურდეს ან შენახული უნდა იქნეს პირის იდენტიფიცირების გამომრიცხავი ფორმით, თუ კანონით სხვა რამ არ არის დადგენილი. მონაცემთა დამუშავებისას დაცული უნდა იყოს მათი უსაფრთხოება სათანადო ტექნიკური და ორგანიზაციული ზომებით, რომელიც უზრუნველყოფს მათ დაცვას მათ შორის, უნებართვო ან უკანონო დამუშავებისგან, შემთხვევითი დაკარგვის, განადგურებისა და დაზიანებისაგან. კანონპროექტით განსაკუთრებული ევროკავშირის რეგულაციის კატეგორიის მონაცემთა გათვალისწინებით დამუშავების დგინდება სამართლებრივი საფუძვლები. კანონპროექტით, მნიშვნელოვანი ცვლილებები ეხება ვიდეოთვალთვალისა და აუდიომონიტორინგის, მონაცემთა დამუშავების ვიდეოთვალთვალის წესებს. პირდაპირი მარკეტინგის მიზნებისათვის განხორციელებისათვის მონაცემთა დამმუშავებელი ვალდებულია ხდება მონაცემთა დამუშავების პრინციპების დაცვით ვიდეოთვალთვალის მიზანი და მოცულობა, ვიდეოთვალთვალის ხანგრძლივობა და 65 ჩანაწერის შენახვის ვადა, ვიდეოჩანაწერებზე წდომის, მათი შენახვისა და განადგურების წესი და პირობები, მონაცემთა სუბიექტის უფლებების დაცვის მექანიზმები. უშუალოდ სამუშაო ადგილის ვიდეოთვალთვალი დასაშვებია მხოლოდ გამონაკლის შემთხვევაში, თუ ეს აუცილებელია პირის უსაფრთხოებისა და საკუთრების დაცვის, ასევე საიდუმლო ინფორმაციის დაცვის მიზნებისათვის და თუ ამ მიზნების სხვა საშუალებით მიღწევა შეუძლებელია. ამ შემთხვევაში სამუშაო ადგილის ყველა მიხედვით ინფორმირებული დასაქმებული ვიდეოთვალთვალის ვიდეოთვალთვალის სისტემა და პირი დამატებით განხორციელების ვიდეოჩანაწერები უნდა მიზნების დაცული იყოს შესახებ. უნდა იყოს არამართლზომიერი ხელყოფისა და გამოყენებისაგან. მონაცემთა დამმუშავებელმა უნდა უზრუნველყოს ვიდეოჩანაწერებზე წვდომის ყოველი შემთხვევის, მათ შორის წვდომის დროის, ადგილის და მომხმარებლის სახელის აღრიცხვა, რომელიც იძლევა წვდომის განმახორციელებელი პირის იდენტიფიცირების შესაძლებლობას. მონაცემთა დამმუშავებელი/უფლებამოსილი პირი ვალდებულია თვალსაჩინოდ განათავსოს გამაფრთხილებელი ნიშანი ვიდეოთვალთვალის მიმდინარეობის შესახებ, რომელზეც ასევე ასახული იქნება მონაცემთა დამმუშავებლის ვინაობა და საკონტაქტო მონაცემები. კანონპროექტით გათვალისწინებულია აუდიომონიტორინგის საკანონმდებლო ნორმების შემოღება და განისაზღვრება აუდიომონიტორინგის განხორციელების საფუძვლები. აუდიომონიტორინგის განისაზღვრება, როგორც საჯარო ან კერძო სივრცეში განთავსებული/დამონტაჟებული ტექნიკური საშუალებების გამოყენებით მონაცემთა დამუშავება, კერძოდ, აუდიო მონიტორინგი ან/და აუდიოჩაწერა; აუდიომონიტორინგის განხორციელება დასაშვებია მონაცემთა სუბიექტის თანხმობით; საოქმო ჩანაწერის წარმოების მიზნით; დისტანციური კომუნიკაციისას; პირის უსაფრთხოებისა და საკუთრების დაცვის, ასევე საიდუმლო ინფორმაციის დაცვის მიზნებისათვის თუ ამ მიზნების სხვა საშუალებით მიღწევა შეუძლებელია; კანონმდებლობით პირდაპირ გათვალისწინებულ სხვა შემთხვევებში; მონაცემთა დამმუშავებელი ვალდებულია წინასწარ ან აუდიომონიტორინგის დაწყებისთანავე გააფრთხილოს მონაცემთა სუბიექტი ამის შესახებ. კანონპროექტით მონაცემთა სუბიექტის ინფორმირების მტკიცების ტვირთი ეკისრება მონაცემთა დამმუშავებელს/უფლებამოსილ პირს. მნიშვნელოვანი სიახლეები ეხება პირდაპირი მარკეტინგის მიზნით მონაცემთა დამუშავებას. მონაცემთა დამუშავება პირდაპირი მარკეტინგის მიზნით დასაშვები 66 ხდება მხოლოდ მონაცემთა სუბიექტის თანხმობით. დგინდება ვალდებულება, რომ მონაცემთა სუბიექტის თანხმობის მიღებამდე და პირდაპირი მარკეტინგის განხორციელებისას მონაცემთა დამმუშავებელმა/უფლებამოსილმა პირმა მონაცემთა სუბიექტს ნათლად და მარტივი ენით განუმარტოს მის მიერ თანხმობის ნებისმიერ დროს გამოხმობის უფლების და მისი განხორციელების მექანიზმის/წესის შესახებ. მონაცემთა დამმუშავებელი/უფლებამოსილი მონაცემთა პირდაპირი მარკეტინგის პირი ვალდებულია, მიზნებისათვის შეწყვიტოს მონაცემთა დამუშავება სუბიექტის მოთხოვნის მიღებიდან გონივრულ ვადაში, მაგრამ არაუგვიანეს 3 სამუშაო დღისა. პირდაპირი მარკეტინგის მიზნებისათვის დამუშავების შეწყვეტის მოთხოვნისთვის გათვალისწინებული საშუალება უნდა იყოს მარტივი. ამასთან, მონაცემთა სუბიექტის უნდა მიეცეს მკაფიო და მარტივად აღსაქმელი მითითება ამ საშუალების გამოყენების შესახებ. დაუშვებელია მონაცემთა სუბიექტის მიერ თანხმობის გამოხმობის უფლების განხორციელებისათვის დაწესებული იქნეს საფასური, ან სხვა შეზღუდვა. კანონპროექტით, იზრდება მონაცემთა სუბიექტის უფლებებისა და ინტერესების დაცვის გარანტიები. დგინდება მონაცემთა სუბიექტის უფლებებისა და მონაცემთა დამმუშავებლის ადეკვატური ვალდებულებები ევროპარლამენტისა და საბჭოს 2016 წლის 27 აპრილის 2016/679(GDPR) რეგულაციის შესაბამისად:          მონაცემთა დამუშავების შესახებ ინფორმაციის მიღების უფლება; მონაცემთა გაცნობისა და ასლის მიღების უფლება; მონაცემთა გასწორების, განახლების და შევსების უფლება; მონაცემთა დამუშავების შეწყვეტის, წაშლის ან განადგურების უფლება; მონაცემთა დაბლოკვის უფლება; მონაცემთა პორტირების (გადატანის) უფლება; პროფილირებაზე უარის თქმის უფლება; თანხმობის გამოხმობის უფლება; გასაჩივრების უფლება. პერსონალურ მონაცემთა დაცვის უფლება არ წარმოადგენს აბსოლუტურ უფლებას. ეს ფუნდამენტურ უფლება განიხილება უფლებებთან საზოგადოების კავშირში, რომელიც ინტერესებთან შეიძლება და სხვა შეიზღუდოს ლეგიტიმური მიზნების არსებობისას. ცხადია, ასეთი შეზღუდვა დაბალანსებული უნდა იყოს თანაზომიერების პრინციპის დაცვით. აღნიშნულის შესაბამისად, კანონპროექტი დეტალურად განსაზღვრავს იმ შემთხვევებს, როდესაც შესაძლებელია 67 მონაცემთა სუბიექტის უფლების შეზღუდვა და, ამავე დროს, ადგენს მონაცემთა სუბიექტის უფლებების დაცვისა და განხორციელების სათანადო გარანტიებს. მნიშვნელოვანი სიახლეა კანონპროექტით პერსონალურ მონაცემთა დაცვის ოფიცრის ინსტიტუტის შემოღება. საჯარო დაწესებულება (გარდა რელიგიური და პოლიტიკური ორგანიზაციებისა), სადაზღვევო ორგანიზაცია, კომერციული ბანკი, მიკროსაფინანსო ორგანიზაცია, საკრედიტო ბიურო, ელექტრონული კომუნიკაციის კომპანია, ავიაკომპანია, აეროპორტი და ის სამედიცინო დაწესებულება, რომელიც მომსახურებას უწევს წელიწადში არანაკლებ 10000 მონაცემთა სუბიექტს, ასევე, ის მონაცემთა დამმუშავებელი/უფლებამოსილი პირი, რომელიც ამუშავებს დიდი რაოდენობით მონაცემთა სუბიექტების მონაცემებს ან ახორციელებს მათი ქცევის სისტემატურ და მასშტაბურ მონიტორინგს, ვალდებულნი გახდებიან დანიშნონ ან განსაზღვრონ პერსონალურ მონაცემთა დაცვის ოფიცერი. მონაცემთა დაცვის ოფიცრის ფუნქციად განისაზღვრება მონაცემთა დამუშავებასთან დაკავშირებით შემოსული განცხადებებისა და საჩივრების ანალიზსა და უფლებამოსილების ფარგლებში, მათზე რეაგირება; მონაცემთა დამმუშავებლისა და უფლებამოსილი პირის წარმომადგენლობას სამსახურთან ურთიერთობაში, სახელმწიფო ინსპექტორის ან მისი სამსახურის მოთხოვნით ინფორმაციისა და დოკუმენტების წარდგენის უზრუნველყოფა და სახელმწიფო ინსპექტორის დავალებებისა და რეკომენდაციების შესრულების კოორდინაცია და მონიტორინგი; მონაცემთა სუბიექტის მიმართვის შემთხვევაში მისთვის ინფორმაციის მიწოდებას მონაცემთა დამუშავების პროცესებისა და მისი უფლებების შესახებ და სხვა მნიშვნელოვანი ამოცანები. ზუსტდება პერსონალურ მონაცემთა დამუშავებისათვის მონაცემთა სუბიექტის თანხმობის მიღების წესი და კრიტერიუმები. დგინდება, რომ თუ მონაცემთა სუბიექტი გამოხატავს თანხმობას წერილობითი დოკუმენტის ფარგლებში, რომელიც სხვა საკითხებსაც არეგულირებს, თხოვნა თანხმობის გამოხატვაზე იმგვარი ფორმით უნდა იყოს წარმოდგენილი, რომ აშკარად იმიჯნებოდეს სხვა საკითხებისაგან, იყოს გასაგები და ადვილად აღქმადი, დაწერილი ნათელი და მარტივი ენით. წერილობითი დოკუმენტის ნებისმიერ იმ ნაწილს, რომელიც არღვევს ამ წესს, არ აქვს სავალდებულო ძალა. კანონპროექტით გათვალისწინებულია მონაცემთა დამუშავების ზეგავლენის შეფასების მექანიზმი. კერძოდ, თუ მონაცემთა კატეგორიის, მოცულობის, მონაცემთა დამუშავების მიზნების და საშუალებების გათვალისწინებით, მაღალი ალბათობით იქმნება ადამიანის ძირითადი უფლებების 68 დარღვევის საფრთხე, მონაცემთა დამმუშავებელი ვალდებულია წინასწარ განახორციელოს მონაცემთა დამუშავების ზეგავლენის შეფასება. აღნიშნული ვალდებულება მონაცემთა დამმუშავებელზე გავრცელდება იმ შემთხვევაში, თუიგი მონაცემთა სუბიექტისათვის სამართლებრივი, ფინანსური ან სხვა სახის არსებითი მნიშვნელობის შედეგის მქონე გადაწყვეტილებას იღებს პროფილირების საფუძველზე; ახორციელებს მონაცემთა სუბიექტების ქცევის სისტემატურ და მასშტაბურ მონიტორინგს საზოგადოებრივი თავშეყრის ადგილებში ან ამუშავებს დიდი რაოდენობისთ მონაცემთა სუბიექტების განსაკუთრებული კატეგორიის საერთაშორისო მონაცემებს. სტანდარტების გათვალისწინებით, მონაცემთა სუბიექტების დიდ რაოდენობად მიიჩნევა საქართველოს მოსახლეობის არანაკლებ 3%-სა, რომელიც გამოითვლება მოსახლეობის საყოველთაო აღწერის ბოლო შედეგების მიხედვით. კანონპროექტი განსაზღვრავს პერსონალურ მონაცემთა დაცვის კანონმდებლობის დარღვევისათვის პასუხისმგებლობის ერთიან წესებს. პერსონალურ მონაცემთა კანონის დარღვევით სამართალდარღვევისათვის პირს დამუშავების გამოვლენის შემთხვევაში პასუხისმგებლობა დაეკისრება ამ კანონით დადგენილი საფუძვლითა და წესით. პერსონალურ მონაცემთა კანონის დარღვევით დამუშავების გამოვლენის შემთხვევაში სახდელის სახით გამოიყენება გაფრთხილება ან ფულადი ჯარიმა. საერთაშორისო სტანდარტებიდან გამომდინარე, ერთი პირის მიერ ორი ან მეტი ადმინისტრაციული სამართალდარღვევის ჩადენისას ადმინისტრაციული სახდელი მას დაედება თითოეული სამართალდარღვევისათვის ცალ-ცალკე. ამავე დროს, საერთაშორისო სტანდარტების გათვალისწინებით, იზრდება პერსონალურ მონაცემთა ადმინისტრაციული დაცვის კანონმდებლობის ჯარიმების ოდენობა. დარღვევისათვის უზრუნველყოფილია სამართალდარღვევებთან მიმართებაში შემოთავაზებული სანქციების ეფექტიანობა და პროპორციულობა. კანონპროექტით განისაზღვრება პერსონალურ მონაცემთა დაცვის შესახებ სამართალდარღვევის საქმის მონაცემთა დარღვევით კანონის წარმოების საპროცესო დამუშავების ნორმები. პერსონალურ გამოვლენის შემთხვევაში, სამართალდარღვევის დადგენისა და პასუხისმგებლობის განსაზღვრის მიზნით, შესაბამის ადმინისტრაციული სამართალდარღვევის საქმეს აწარმოებს სახელმწიფო ინსპექტორი ან მის მიერ უფლებამოსილი პირი. 69 მნიშვნელოვანია, მონაცემების რომ კანონპროექტით დაცვის სამართალდარღვევის სფეროსათვის სპეციფიკური, შემამსუბუქებელი კანონპროექტით შემოთავაზებულია და პერსონალური ადმინისტრაციული დამამძიმებელი გათვალისწინებული გარემოებანი. ადმინისტრაციული სამართალდარღვევებისათვის პასუხისმგებლობის დამამძიმებელი გარემოებებია: ერთი წლის განმავლობაში იგივე სამართალდარღვევის განმეორებით ჩადენა, რომლის გამოც პირს უკვე დაედო ადმინისტრაციული სახდელი; განსაკუთრებული კატეგორიის მონაცემთა დამუშვება კანონის მოთხოვნათა დარღვევით; დიდი რაოდენობით მონაცემთა დამუშავება კანონის მოთხოვნათა დარღვევით ან ასეთი საფრთხის შექმნა; მოთხოვნათა არასრულწლოვანის დარღვევით; მონაცემების ადმინისტრაციული დამუშავება ამ კანონის სამართალდარღვევის ჩადენა ანგარებით. კანონპროექტით პასუხისმგებლობის ადმინისტრაციული შემამსუბუქებელ სამართალდარღვევისათვის გარემოებებად ჩაითვლება: მართლსაწინააღმდეგო ქმედების შეწყვეტა და სამართალდარღვევის შედეგად მიყენებული ზიანის გამოსწორება ან/და მსგავსი სამართალდარღვევის შემდგომში თავიდან აცილების მიზნით შესაბამისი ორგანიზაციულ-ტექნიკური ზომების მიღება; სამართალდარღვევის ჩადენა არასრულწლოვნის მიერ; სამართალდალდარღვევის გულწრფელი მონანიება და სახელმწიფო ინსპექტორთან თანამშრომლობა; სხვა გარემოება, როგორიცაა, სამართალდარღვევის ხასიათი და სამართალდამრღვევის ბრალის ხარისხი, რომელსაც საქმის გადაწყვეტისას სახელმწიფო ინსპექტორი მიიჩნევს შემამსუბუქებელ გარემოებად. სანქციების შეფარდებისას, შემამსუბუქებელი გარემოებების არსებობისას გათვალისწინებულია მნიშვნელოვანი შეღავათები. ბ) კანონპროექტის ფინანსური დასაბუთება ბ.ა) კანონპროექტის მიღებასთან დაკავშირებული აუცილებელი ხარჯების დაფინანსების წყარო კანონპროექტის მიღებასთან დაკავშირებული ხარჯების დაფინანსების წყაროა სახელმწიფო ბიუჯეტი საჯარო დაწესებულებების მიერ ამ კანონით განსაზღვრული ვალდებულებების შესასრულებლად, რაც შეეხება კერძო სექტორს, მათ მიერ ამ კანონპროექტით განსაზღვრული ვალდებულებების შესრულების უზრუნველყოფა განხორციელდება საკუთარი ხარჯით. 70 ბ.ბ) კანონპროექტის გავლენა ბიუჯეტის საშემოსავლო ნაწილზე კანონპროექტის მიღება მოახდენს გავლენას სახელმწიფო ბიუჯეტის საშემოსავლო ნაწილზე, კერძოდ, კანონპროექტით იზრდება პერსონალურ მონაცემთა დაცვის კანონმდებლობის დარღვევისათვის სანქციების ოდენობა. შემოთავაზებული სახდელების ოდენობა გაზრდის საბიუჯეტო შემოსულობებს. ბ.გ) კანონპროექტის გავლენა ბიუჯეტის ხარჯვით ნაწილზე კანონპროექტის მიღება არ გამოიწვევს გარკვეული ხარჯების გამოყოფას სახელმწიფო ბიუჯეტიდან. კანონპროექტით განსაზღვრული საჯარო დაწესებულებები ვალდებული იქნებიან დანიშნონ პერსონალურ მონაცემთა დაცვის ოფიცერი და უზრუნველყონ ისინი საქმიანობის სათანადო პირობებით, რაც შეიძლება უზრუნველყოფილი იქნეს მათთვის გამოყოფილი წლიური საბიუჯეტო ასიგნებების ფარგლებში. ბ.დ) სახელმწიფოს ახალი ფინანსური ვალდებულებები კანონპროექტის მიღებით არ წარმოიშობა სახელმწიფოს ახალი ფინანსური ვალდებულება. ბ.ე) კანონპროექტის მოსალოდნელი ფინანსური შედეგები იმ პირთათვის, რომელთა მიმართაც ვრცელდება კანონპროექტის მოქმედება კანონპროექტი არ წარმოშობს ფინანსურ შედეგებს სახელმწიფო ინსპექტორისთვის და მონაცემთა სუბიექტებისათვის. კანონპროექტმა შეიძლება წარმოშვას გარკვეული ფინანსური ხარჯები იმ მონაცემთა დამმუშავებლისათვის/უფლებამოსილი პირისათვის, რომლებიც ასრულებენ კანონით დადგენილ მოთხოვნებს (მონაცემთა დაცვის ოფიცრის დანიშვნა, მონაცემთა გავლენის შეფასება, სხვადასხვა ორგანიზაციულ-ტექნიკური ზომების მიღება). ასევე, ფინანსური შედეგი შესაძლოა დადგეს დამმუშავებლისათვის/უფლებამოსილი მხოლოდ პირისათვის, კანონით გათვალისწინებულ მოთხოვნებს. 71 იმ რომელიც მონაცემთა დაარღვევს ამ ბ.ვ) კანონპროექტით დადგენილი გადასახადის, მოსაკრებლისა ან სხვა სახის გადასახდელების ოდენობა და ოდენობის განსაზღვრის პრინციპი: კანონპროექტით ადგენს ჯარიმების ოდენობებს სამართალდარღვევის ხასიათისა და სიმძიმის, პასუხიმგებლობის შემამსუბუქებელი და დამამძიმებელი გარემოებების გათვალისწინებით. იურიდიული პასუხისმგებობისას გათვალისწინებულია სამართალდამრღვევთა ორი კატეგორია, რომელთა ქონებრივი მდგომარეობის გათვალისწინებით ეკისრებათ ჯარიმის განსხვავებული ოდენობა, კერძოდ, პირველ კატეგორიას განეკუთვნება ფიზიკური პირები, საჯარო დაწესებულებები, არასამეწარმეო (არაკომერციული) იურიდიული პირები, ასევე იურიდიული პირები, უცხო ქვეყნის საწარმოს ფილიალები და ინდივიდუალური მეწარმეები, რომელთა წლიური ბრუნვა არ აღემატება 500000 ლარს. მეორე კატეგორიას კი განეკუთვნება იურიდიული პირები (გარდა არასამეწარმეო (არაკომერციული) იურიდიული პირებისა), უცხო ქვეყნის საწარმოს ფილიალი და ინდივიდუალური მეწარმეები, რომლის წლიური ბრუნვა აღემატება 500000 ლარს. მათი ფინანსური მდგომარეობისა და სამართალდარღვევების პრევენციის მიზნებიდან გამომდინარე, მიზანშეწონილი, ეფექტიანი და გამართლებულია მთთვის სანქციათა განსხვავებული ოდენობის დადგენა. აღსანიშნავია, რომ ევროკავშირის ზემოაღნიშნული რეგულაციის დარღვევისათვის კომპანიებისათვის ჯარიმების რაოდენობა მნიშვნელოვნად გაიზარდა და კომპანიების დაჯარიმება შესაძლებელია წლიური ბრუნვის 4%-მდე ან 20 000 000 ევროს ოდენობით. რაც შეეხება ნაკლებად მნიშვნელოვან დარღვევებს, ამ შემთხვევაში ჯარიმის ოდენობა შეადგენს წლიური ბრუნვის 2%-მდე ან 10 000 000 ევრო, რომელიც უფრო მაღალია. რეგულაციის მიღებიდან ორი წლის განმავლობაში ინტენსიური მუშაობა წარიმართა ევროკავშირის ყველა წევრის მიერ, რაც გამოიხატა ახალი საკანონმდებლო აქტების მიღებით, რომელიც უზრუნველყოფს ზემოაღნიშნული რეგულაციის იმპლემენტაციას ეროვნულ დონეზე. მნიშვნელოვანია, რომ პერსონალურ მონაცემთა დაცვის კანონმდებლობის დარღვევისათვის ჯარიმების რაოდენობის გაზრდა განხორციელდა ევროკავშირის ყველა წევრის კანონმდებლობით. გ) კანონპროექტის მიმართება საერთაშორისო სამართლებრივ სტანდარტებთან გ.ა) კანონპროექტის მიმართება ევროკავშირის დირექტივებთან 72 კანონპროექტი შესაბამისობაშია ევროკავშირის დირექტივებთან. კანონპროექტი ითვალისწინებს კანონის ევროკავშირის 2008 წლის 27 ნოემბრის 2008/977/JHA ჩარჩო გადაწყვეტილებასთან, ევროპის საბჭოს მინისტრთა კომიტეტის 1987 წლის 15 ნოემბრის No R (87)15 რეკომენდაციასთან, ასევე „პერსონალურ მონაცემთა ავტომატური დამუშავებისას ფიზიკურ პირთა დაცვის შესახებ“ 1981 წლის №108 კონვენციის მოდერნიზებული ვერსიასა1 და 2016 წლის 27 აპრილის მონაცემთა დაცვის შესახებ ევროკავშირის 2016/676 რეგულაციასთან (GDPR)2 შესაბამისობაში მოყვანას. გ.ბ) კანონპროექტის მიმართება საერთაშორისო ორგანიზაციებში საქართველოს წევრობასთან დაკავშირებულ ვალდებულებებთან კანონპროექტის მიღება ემსახურება საერთაშორისო ვალდებულებების, კერძოდ, ევროპის კავშირთან ასოცირების შეთანხმებითა და ასოცირების დღის წესრიგით ნაკისრი ვალდებულებების შესრულებას. გ.გ) კანონპროექტის ხელშეკრულებებთან მიმართება საქართველოს ორმხრივ და მრავალმხრივ კანონპროექტის მიღება შესაბამისობაშია საქართველოს ორმხრივ და მრავალმხრივ საერთაშორისო ხელშეკრულებებს. დ) კანონპროექტის მომზადების პროცესში მიღებული კონსულტაციები დ.ა) სახელმწიფო, არასახელმწიფო ან/და საერთაშორისო ორგანიზაცია/დაწესებულება, ექსპერტები, რომლებმაც მონაწილეობა მიიღეს კანონპროექტის შემუშავებაში, კანონპროექტი შემუშავდა ევროკავშირის მხარდაჭერით და გაეროს განვითარების პროგრამის აქტიური ჩართულობით საერთაშორისო პროგრამის „ადამიანის უფლებები ყველასათვის“ ფარგლებში. დ.ბ) კანონპროექტის შემუშავებაში მონაწილე ორგანიზაციის (დაწესებულების) ან/და ექსპერტის შეფასება კანონპროექტის მიმართ, ასეთის არსებობის შემთხვევაში 1 კონვენციის განახლებულ ვერსიაზე მუშაობს ევროპის მინისტრთა კომიტეტის 2013 წლის 10 ივლისის გადაწყვეტილებით შექმნილი კომისია http://www.azlp.gov.ba/Aktivnosti/default.aspx?id=769&pageIndex=1&langTag=en-US; 2 http://eur-lex.europa.eu/legalcontent/EN/TXT/HTML/?uri=CELEX:32016R0679&qid=1483620078766&from=en 73 კანონპროექტის შემუშავებაში მონაწილეობდა საერთაშორისო ექსპერტი ურსზულა გორალი. პერსონალურ ე) კანონპროექტის ავტორი პერსონალურ მონაცემთა დაცვის ინსპექტორის აპარატი ვ) კანონპროექტის ინიციატორი 74 მონაცემთა დაცვის
დანართი
საქართველოს კანონი „ელექტრონული კომუნიკაციების შესახებ“ საქართველოს კანონში ცვლილების შეტანის თაობაზე მუხლი 1. „ელექტრონული კომუნიკაციების შესახებ“ საქართველოს კანონს (საქართველოს საკანონმდებლო მაცნე, №26, 06.06.2005, მუხ. 175) დაემატოს 85 მუხლი შემდეგი რედაქციით: „მუხლი 85 ელექტრონული კომუნიკაციის მაიდენტიფიცირებელი მონაცემების შენახვის ვადები 1. ელექტრონული კომუნიკაციის კომპანია უფლებამოსილია ელექტრონული კომუნიკაციის მაიდენტიფიცირებელი მონაცემები შეინახოს: ა) ელექტრონული საკომუნიკაციო მომსახურების მიწოდების თაობაზე ხელშეკრულების შეწყვეტიდან არაუმეტეს 4 წლისა: მომხმარებლის ვინაობა, საკონტაქტო ინფორმაცია, ანგარიშისა და გადასახადების (მათ შორის მომსახურების საფასური) შესახებ ინფორმაცია, დამონტაჟებული საკომუნიკაციო აღჭურვილობის ადგილმდებარეობის თაობაზე არსებული ინფორმაცია, მომსახურების მიწოდების მიზნით მინიჭებული სააბონენტო ნომერი და მომხმარებელთან დადებულ ხელშეკრულებაში მითითებული სხვა მონაცემები; ბ) კომუნიკაციის განხორციელებიდან არაუმეტეს 4 წლისა: ბ.ა) მომხმარებლის კომუნიკაციის აღჭურვილობის ან შესაძლო აღჭურვილობის იდენტიფიცირებისათვის საჭირო მონაცემები; ბ.ბ) კომუნიკაციის წყაროს კვალის დადგენისა და იდენტიფიცირებისათვის საჭირო მონაცემები; ბ.გ) კომუნიკაციის თარიღის, დროისა და ხანგრძლივობის იდენტიფიცირებისათვის საჭირო მონაცემები; ბ.დ) კომუნიკაციის სახის იდენტიფიცირებისათვის საჭირო მონაცემები; გ) კომუნიკაციის განხორციელებიდან არაუმეტეს ერთი წლისა: გ.ა) კომუნიკაციის ადრესატის იდენტიფიცირებისათვის საჭირო მონაცემები; გ.ბ) მობილური კომუნიკაციის აღჭურვილობის ადგილმდებარეობის იდენტიფიცირებისათვის საჭირო მონაცემები. 2. ელექტრონული კომუნიკაციის კომპანიაში საქართველოს სისხლის სამართლის საპროცესო კოდექსის 136-ე მუხლით განსაზღვრული წესით კომპიუტერული მონაცემების გამოთხოვის თაობაზე მოთხოვნის წარდგენის შემთხვევაში, ელექტრონული კომუნიკაციის მაიდენტიფიცირებელი მონაცემის ამ მუხლის პირველი პუნქტით განსაზღვრული შენახვის ვადა შესაძლებელია გაიზარდოს, მაგრამ არა უმეტეს სამი თვისა. ამ პუნქტით განსაზღვრული წესი არ გამოიყენება, თუ ელექტრონული კომუნიკაციის კომპანიაში კომპიუტერული მონაცემების გამოთხოვის თაობაზე მოთხოვნის წარდგენა განხორციელდა ელექტრონული კომუნიკაციის მაიდენტიფიცირებელი მონაცემის შენახვისათვის ამ მუხლის პირველი პუნქტით განსაზღვრული ვადის ამოწურვის შემდგომ. 3. ელექტრონული კომუნიკაციის კომპანია ვალდებულია ამ მუხლის პირველი და მე-2 პუნქტებით განსაზღვრული ელექტრონული კომუნიკაციის მაიდენტიფიცირებელი მონაცემების შენახვის ვადის ამოწურვისთანავე უზრუნველყოს ამ მონაცემების წაიშალა ან განადგურება ან შენახვა პირის იდენტიფიცირების გამომრიცხავი ფორმით. მუხლი 2 ეს კანონი ამოქმედდეს გამოქვეყნებიდან 6 თვის შემდეგ. საქართველოს პრეზიდენტი სალომე ზურაბიშვილი განმარტებითი ბარათი „ელექტრონული კომუნიკაციების შესახებ“ საქართველოს კანონში ცვლილებების შეტანის თაობაზე“ კანონის პროექტთან დაკავშირებით ა) ზოგადი ინფორმაცია კანონპროექტის შესახებ: ა.ა) კანონპროექტის მიღების მიზეზი: საქართველოს კონსტიტუციის მე-15 მუხლი ადგენს, რომ ადამიანის პირადი და ოჯახური ცხოვრება, ისევე როგორც პირადი სივრცე და კომუნიკაცია ხელშეუვალია. ამ უფლების შეზღუდვა კი დასაშვებია მხოლოდ კანონის შესაბამისად, დემოკრატიულ საზოგადოებაში აუცილებელი სახელმწიფო ან საზოგადოებრივი უსაფრთხოების უზრუნველყოფის ან სხვათა უფლებების დაცვის მიზნით. საქართველოს საკონსტიტუციო სასამართლომ მის მიერ 2016 წლის 14 აპრილს (საქმე №1/1/625, 640) მიღებული გადაწყვეტილების თანახმად, ელექტრონული კომუნიკაციის მაიდენტიფიცირებელი მონაცემების შენახვა პირადი ცხოვრების უფლებაში ჩარევად იქნა მიჩნეული. სასამართლო გადაწყვეტილებაში აღნიშნულია, რომ ელექტრონული კომუნიკაციის მაიდენტიფიცირებელ „მონაცემთა ერთობლიობა ქმნის შესაძლებლობას, უფლებამოსილ ორგანოებს ჰქონდეთ საკმარისი ინფორმაცია აბონენტის პირადი ცხოვრების ისეთი სფეროების შესახებ, როგორებიცაა: მათი ყოველდღიური ჩვევები, დროებითი ან მუდმივი ადგილსამყოფელი, ყოველწუთიერი გადაადგილება, საქმიანობა, სოციალური კავშირები, სოციალური გარემოცვა. მაშასადამე, ეს მონაცემები იძლევა შესაძლებლობას, შეიქმნას პირის პერსონალური და გადაადგილების პროფილი, რაც ცალკეულ ან ხშირ შემთხვევაში საკმარისად ინფორმაციული შეიძლება იყოს პირის პირადი სივრცის შესახებ და ინფორმაციულობის ხარისხით მნიშვნელოვნად არ ჩამოუვარდებოდეს უშუალოდ ტელეკომუნიკაციის შედეგად გაცვლილ ინფორმაციას. მაშასადამე, ეს ინფორმაცია შეიძლება იძლეოდეს საკმაოდ დეტალურ წარმოდგენას ადამიანის პირადი სივრცის არაერთი ასპექტის თაობაზე. [...] შედეგად, აღნიშნული ინფორმაციის მოპოვება, ფლობა ადამიანის პირად ცხოვრებაში საკმაოდ მკაცრ, ინტენსიურ ჩარევას წარმოადგენს.“ აღნიშნულის გათვალისწინებით, ვინაიდან საქართველოს საკონსტიტუციო სასამართლოს პრაქტიკის თანახმად, ელექტრონული კომუნიკაციის მაიდენტიფიცირებელი მონაცემების ფლობა შეფასდა პირადი ცხოვრების უფლებაში ჩარევად, მნიშვნელოვანია, რომ აღნიშნული ჩარევა აკმაყოფილებდეს საქართველოს კონსტიტუციით გარანტირებულ ადამიანის ძირითად უფლებაში ჩარევის ფორმალურ კრიტერიუმებს. კერძოდ, მნიშვნელოვანია რომ უფლებაში ჩარევა განხორციელდეს ლეგიტიმური მიზნის შესაბამისად, ყველაზე ნაკლებ მზღუდავი საშუალებით და თანაზომიერების პრინციპის გათვალისწინებით. ამავდროულად, ასევე გასათვალისწინებელია, რომ ელექტრონული კომუნიკაციის მაიდენტიფიცირებელი მონაცემები, მათი შინაარსის გათვალისწინებით, წარმოადგენს პირთა პერსონალურ მონაცემებს, შესაბამისად მნიშვნელოვანია, რომ აღნიშნულ მონაცემთა დამუშავებისას დაცულ იქნეს „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონის მე-4 მუხლით გათვალისწინებული მონაცემთა დამუშავების პრინციპები, რომლის თანახმად, მონაცემები შეიძლება დამუშავდეს მხოლოდ იმ მოცულობით, რომელიც აუცილებელია შესაბამისი კანონიერი მიზნის მიღწევისთვის. ამასთან, მონაცემები უნდა იყოს მიზნის ადეკვატური და პროპორციული, რომლის მისაღწევად მუშავდება ისინი. ზოგადად, ელექტრონული კომუნიკაციის მაიდენტიფიცირებელი მონაცემების ფლობა, თავად მონაცემთა შინაარსის გათვალისწინებით, შესაძლოა ემსახურებოდეს სხვადასხვა, მათ შორის სახელშეკრულებო, საგადასახადო, დანაშაულის გამოძიებისა და აღკვეთის, ლეგიტიმურ მიზნებს. თუმცა, იმისათვის, რომ ნებისმიერ ლეგიტიმური მიზნით, ადამიანის პირად ცხოვრებაში ჩარევა, ელექტრონული კომუნიკაციის მაიდენტიფიცირებელი მონაცემების ფლობის გზით, მიჩნეულ იქნეს მართლზომიერად, აუცილებელია, რომ გარდა ლეგიტიმური მიზნის არსებობისა, უფლებაში ჩარევა აკმაყოფილებდეს თანაზომიერების/პროპორციულობის პრინციპის მოთხოვნებს. საგულისხმოა, რომ მოცემული მომენტისთვის, საქართველოს კანონმდებლობა არ ითვალისწინებს ელექტრონული კომუნიკაციის მაიდენტიფიცირებელი მონაცემების შენახვის ვადებს. შესაბამისად აღნიშნული წარმოადგენს პრაქტიკის რეგულირების საკითხს და დამოკიდებულია სხვადასხვა ელექტრონული კომუნიკაციის განმახორციელებელ კომპანიათა შიდაუწყებრივ სამართლებრივ რეგულირებას თუ პოლიტიკაზე, რაც წარმოშობს არაერთგვაროვანი მიდგომების ჩამოყალიბების და შესაბამისად, პირადი ცხოვრების უფლებაში არამართლზომიერი ჩარევის რისკებს. ელექტრონული კომუნიკაციის მაიდენტიფიცირებელი მონაცემების შინაარსისა და მათი გამოყენების პრაქტიკის შესწავლის შედეგად დგინდება, რომ აღნიშნულ მონაცემთა ფლობა შესაძლოა ემსახურებოდეს ისეთ ლეგიტიმურ მიზნებს, როგორსაც წარმოადგენს აბონენტსა და ელექტრონული კომუნიკაციის განმახორციელებელ კომპანიას შორის არსებული სახელშეკრულებო ურთიერთობიდან გამომდინარე სადავო საკითხების გადაწყვეტა და ელექტრონული კომუნიკაციის განმახორციელებელი კომპანიების, როგორც გადასახადის გადამხდელთა, საგადასახადო შემოწმების უზრუნველყოფა. პირველ შემთხვევასთან მიმართებით, საქართველოს სამოქალაქო კოდექსის 129-ე მუხლი ადგენს, რომ სახელშეკრულებო მოთხოვნების ხანდაზმულობის ვადა შეადგენს სამ წელს, ხოლო მეორე შემთხვევასთან მიმართებით, საქართველოს საგადასახადო კოდექსის მე-4 მუხლი განსაზღვრავს, რომ გადასახადის გადამხდელის საგადასახადო შემოწმების ხანდაზმულობის ვადას შეადგენს 3 წელს, რომელიც შესაძლოა გაგრძელდეს 1 წლით, თუ მითითებული ვადების გასვლამდე დარჩენილია 1 წელზე ნაკლები და გადასახადის გადამხდელმა საგადასახადო ორგანოში წარადგინა შესაბამისი პერიოდის საგადასახადო დეკლარაცია (მათ შორის, შესწორებული დეკლარაცია) ან გადასახადის გადამხდელის მოთხოვნა. აღნიშნულის გათვალისწინებით, ცხადია, რომ ზემოთ მითითებული სახელშეკრულებო და საგადასახადო მიზნების მიღწევისთვის, ელექტრონული კომუნიკაციის მაიდენტიფიცირებელი მონაცემების ფლობის საჭიროება იკვეთება არაუმეტეს 4 წლისა. რაც შეეხება, ელექტრონული კომუნიკაციის მაიდენტიფიცირებელი მონაცემების ფლობის მესამე ლეგიტიმურ, დანაშაულის გამოვლენისა და აღკვეთის, მიზანს, აღნიშნულთან მიმართებით საგულისხმოა, რომ „საჯარო სამართლის იურიდიული პირის - საქართველოს ოპერატიულტექნიკური სააგენტოს შესახებ“ საქართველოს კანონის მე-15 მუხლის თანახმად, სააგენტოს უფლება აქვს ელექტრონული კომუნიკაციის მაიდენტიფიცირებელი მონაცემები შეინახოს არაუმეტეს 12 თვის ვადით, აღნიშნული ვადა კი შესაძლოა გაგრძელდეს მხოლოდ ერთჯერადად 3 თვით. მნიშვნელოვანია აღინიშნოს, რომ მითითებული სამართლებრივი რეგულირების განსაზღვრის წინაპირობას წარმოადგენდა საქართველოს საკონსტიტუციო სასამართლოს გადაწყვეტილება (საქმე №1/1/625, 640), რომლის თანახმად, მიჩნეულ იქნა, რომ დანაშაულის გამოვლენისა და აღკვეთის მიზნით ელექტრონული კომუნიკაციის მაიდენტიფიცირებელ მონაცემთა შენახვა ლეგიტიმურად შესაძლოა მიჩნეულ იქნეს მხოლოდ 2 წელზე ნაკლები ვადით. ამავე საკითხთან მიმართებით, ასევე გასათვალისწინებელია ევროკავშირის 2006 წლის 15 მარტის 2006/24/EC დირექტივა, რომელიც დანაშაულის გამოძიებისა და აღკვეთის მიზნით ელექტრონული კომუნიკაციის მაიდენტიფიცირებელი მონაცემების შენახვას ითვალისწინებდა არანაკლებ 6 თვის და არაუმეტეს 2 წლის ვადით, თუმცა, პროპორციულობის პრინციპთან შეუსაბამობისა და უფლებაში ჩარევის არასათანადო გარანტიების გამო, ძალადაკარგულად იქნა მიჩნეული ევროპის მართლმსაჯულების სასამართლოს 2014 წლის 8 აპრილის გადაწყვეტილებით (საქმე C-293/12; C-594/12). აღნიშნული დირექტივის ძალადაკარგულად გამოცხადების შემდეგ, კი ევროკავშირის წევრმა ქვეყნებმა გარკვეული ცვლილებები განახორციელეს შიდასახელმწიფოებრივ კანონმდებლობებში ელექტრონული კომუნიკაციის მაიდენტიფიცირებელი მონაცემების შენახვის ვადების შემცირების მიზნით. მაგალითად, ბელგიაში მონაცემთა შენახვის მაქსიმალურ ვადაა 12 თვე, საფრანგეთში 1 წელი, გერმანიაში 4 ან 10 კვირა მონაცემთა კატეგორიის მიხედვით, იტალიაში 24 თვე, 12 თვე ან 30 დღე მონაცემთა კატეგორიების მიხედვით, ესპანეთში 12 თვე, რომელიც შესაძლოა შემცირდეს 6 თვემდე ან გაიზარდოს 2 წლამდე ვადით. აღნიშნულის გათვალისწინებით, ცხადია, რომ დანაშაულის გამოძიებისა და აღკვეთის მიზნით, ელექტრონული კომუნიკაციის მაიდენტიფიცირებელი მონაცემების ფლობა შესაძლოა ლეგიტიმურად მიჩნეულ იქნეს მხოლოდ მცირე პერიოდის განმავლობაში. თუმცა, მნიშვნელოვანია აქვე ყურადღება გამახვილდეს იმ გარემოებაზე, რომ მიუხედავად იმისა, რომ არ არის მიზანშეწონილი განხორციელდეს დანაშაულის გამოძიებისა და აღკვეთის მიზნით ელექტრონული კომუნიკაციის მაიდენტიფიცირებელი მონაცემების ხანგრძლივი პერიოდით ფლობა, აღნიშნული არ გამორიცხავს სამართალდამცავი ორგანოების უფლებამოსილებას კანონმდებლობით დადგენილი წესით, კერძოდ საქართველოს სისხლის სამართლის საპროცესო კოდექსის შესაბამისად, წვდომა იქონიონ ელექტრონული კომუნიკაციის მაიდენტიფიცირებელ იმ მონაცემებზე, რომელსაც ელექტრონული კომუნიკაციის განმახორციელებელი კომპანიები შესაძლოა ფლობდნენ სხვა ლეგიტიმური, სახელშეკრულებო თუ საგადასახადო, მიზნებისთვის. სწორედ აღნიშნული გარემოებით არის განპირობებულ წინამდებარე კანონის პროექტის შესაბამისად საქართველოს სისხლის სამართლის საპროცესო კოდექსში განსახორციელებელი თანმდევი ცვლილებების შემუშავება, რომელის თანახმად, სამართალდამცავ ორგანოებს ენიჭებათ უფლებამოსილება დანაშაულის გამოძიების, სისხლისსამართლებრივი დევნისა და მართლმსაჯულების განხორციელების, ისევე როგორც საქართველოს სისხლის სამართლის საპროცესო ელექტრონული კოდექსის კომუნიკაციის 1381 კომპანიიდან მუხლით გათვალისწინებული გამოითხოვოს მხოლოდ ის მიზნებისათვის ელექტრონული კომუნიკაციის მაიდენტიფიცირებელი მონაცემი, რომელზეც გასული არ არის წინამდებარე კანონის პროექტის თანახმად მონაცემთა შენახვისათვის დადგენილი ვადები. ელექტრონული კომუნიკაციის მაიდენტიფიცირებელ ისეთ მონაცემებთან (კომუნიკაციის ადრესატის იდენტიფიცირებისათვის საჭირო მონაცემები და მობილური კომუნიკაციის აღჭურვილობის ადგილმდებარეობის იდენტიფიცირებისათვის საჭირო მონაცემები) მიმართებით კი, რომელთა ფლობა არ წარმოადგენს სახელშეკრულებო და საგადასახადო მიზნების მიღწევისთვის აუცილებელ საშუალებას, კანონის პროექტის თანახმად, მათი შენახვის ვადად „საჯარო სამართლის იურიდიული პირის საქართველოს ოპერატიულ-ტექნიკური სააგენტოს შესახებ“ საქართველოს კანონის მე-15 მუხლის გათვალისწინებით, განსაზღვრულ იქნა არაუმეტეს ერთი წლის პერიოდი. ამასთან, გარდა უშუალოდ ელექტრონული კომუნიკაციის მაიდენტიფიცირებელი მონაცემების შენახვის კონკრეტული ვადების განსაზღვრისა, პირადი ცხოვრების უფლებაში ჩარევისას, ისევე როგორ პერსონალურ მონაცემთა დამუშავებისას, პროპორციულობის პრინციპის დაცვის უზრუნველყოფის მიზნით, ასევე მნიშვნელოვანია კანონმდებლობის თანახმად, განისაზღვროს ელექტრონული კომუნიკაციის განმახორციელებელი კომპანიების ვალდებულება კანონის პროექტით გათვალისწინებული ვადების ამოწურვისთანავე უზრუნველყოს აღნიშნულ მონაცემთა წაშლა, განადგურება ან შენახვა პირის იდენტიფიცირების გამომრიცხავი ფორმით, რაც ასევე გათვალისწინებულია წინამდებარე კანონის პროექტის თანახმად. ა.ბ) კანონპროექტის მიზანი: კანონპროექტის მიზანია, ელექტრონული კომუნიკაციის მაიდენტიფიცირებელი მონაცემების შენახვის გზით, ადამიანის პირად ცხოვრებაში ჩარევისას თანაზომიერების პრინციპის უზრუნველყოფისა და ერთგვაროვანი პრაქტიკის დამკვიდრების მიზნით, ერთი მხრივ დადგინდეს ელექტრონული კომუნიკაციის კომპანიათა მიერ ელექტრონული კომუნიკაციის მაიდენტიფიცირებელი მონაცემების შენახვის ვადები, ხოლო მეორე მხრივ განისაზღვროს კომპანიათა ვალდებულება მითითებული ვადის ამოწურვისთანავე უზრუნველყონ მონაცემთა წაშლა, განადგურება ან შენახვა პირის იდენტიფიცირების გამომრიცხავი ფორმით. ა.გ) კანონპროექტის ძირითადი არსი: კანონის პროექტის თანახმად, შემოთავაზებულია „ელექტრონული კომუნიკაციების შესახებ“ საქართველოს კანონს დაემატოს 85 მუხლი შემდეგი რედაქციით: „მუხლი 85 ელექტრონული კომუნიკაციის მაიდენტიფიცირებელი მონაცემების შენახვის ვადები 1. ელექტრონული კომუნიკაციის კომპანია უფლებამოსილია ელექტრონული კომუნიკაციის მაიდენტიფიცირებელი მონაცემები შეინახოს: ა) ელექტრონული საკომუნიკაციო მომსახურების მიწოდების ხელშეკრულების თაობაზე ხელშეკრულების შეწყვეტიდან არაუმეტეს 4 წლისა: საფუძველზე მომხმარებლისთვის მიწოდებული მომსახურების მომხმარებელთან დაკავშირებული მონაცემები (მომხმარებლის ვინაობა, მისამართი, სხვა საკონტაქტო ინფორმაცია, ანგარიშისა და გადასახადების (მათ შორის მომსახურების საფასური) შესახებ ინფორმაცია, დამონტაჟებული საკომუნიკაციო აღჭურვილობის ადგილმდებარეობის თაობაზე არსებული ინფორმაცია, მომსახურების მიწოდების მიზნით მინიჭებული სააბონენტო ნომერი, და სხვ.); ბ) კომუნიკაციის განხორციელებიდან არაუმეტეს 4 წლისა: ბ.ა) მომხმარებლის კომუნიკაციის აღჭურვილობის ან შესაძლო აღჭურვილობის იდენტიფიცირებისათვის საჭირო მონაცემები; ბ.ბ) კომუნიკაციის წყაროს კვალის დადგენისა და იდენტიფიცირებისათვის საჭირო მონაცემები; ბ.გ) კომუნიკაციის თარიღის, დროისა და ხანგრძლივობის იდენტიფიცირებისათვის საჭირო მონაცემები; ბ.დ) კომუნიკაციის სახის იდენტიფიცირებისათვის საჭირო მონაცემები; გ) კომუნიკაციის განხორციელებიდან არაუმეტეს ერთი წლისა: გ.ა) კომუნიკაციის ადრესატის იდენტიფიცირებისათვის საჭირო მონაცემები; გ.ბ) მობილური კომუნიკაციის აღჭურვილობის ადგილმდებარეობის იდენტიფიცირებისათვის საჭირო მონაცემები. 2. ელექტრონული კომუნიკაციის კომპანია ვალდებულია ამ მუხლის პირველი პუნქტით გათვალისწინებული ელექტრონული კომუნიაკაციის მაიდენტიფიცირებელი მონაცემების შენახვისათვის განსაზღვრული ვადის ამოწურვისთანავე უზრუნველყოს ამ მონაცემების წაიშალა ან განადგურება ან შენახვა პირის იდენტიფიცირების გამომრიცხავი ფორმით. ბ) კანონპროექტის ფინანსური დასაბუთება: ბ.ა) კანონპროექტის მიღებასთან დაკავშირებით აუცილებელი ხარჯების დაფინანსების წყარო: კანონპროექტის მიღება არ გამოიწვევს აუცილებელი ხარჯების გამოყოფას. ბ.ბ) კანონპროექტის გავლენა ბიუჯეტის საშემოსავლო ნაწილზე: კანონპროექტი გავლენას არ მოახდენს სახელმწიფო ბიუჯეტის საშემოსავლო ნაწილზე. ბ.გ) კანონპროექტის გავლენა ბიუჯეტის ხარჯვით ნაწილზე: კანონპროექტი გავლენას არ მოახდენს სახელმწიფო ბიუჯეტის ხარჯვით ნაწილზე. ბ.დ) სახელმწიფოს ახალი ფინანსური ვალდებულებები: კანონპროექტის მიღებით სახელმწიფოს ახალი ფინანსური ვალდებულებები არ წარმოიქმნება. ბ.ე) კანონპროექტის მოსალოდნელი ფინანსური შედეგები იმ პირთათვის, რომელთა მიმართაც ვრცელდება კანონპროექტის მოქმედება: კანონპროექტის მიღება გავლენას არ მოახდენს იმ პირთა ფინანსურ მდგომარეობაზე, რომელთა მიმართაც ვრცელდება კანონპროექტის მოქმედება ბ.ვ) კანონპროექტით დადგენილი გადასახადის, მოსაკრებლის ან სხვა სახის გადასახდელის ოდენობა და ოდენობის განსაზღვრის პრინციპი: კანონპროექტი არ ითვალისწინებს რაიმე სახის გადასახადის, მოსაკრებლის ან სხვა სახის გადასახდელის დადგენას. გ) კანონპროექტის მიმართება საერთაშორისო სამართლებრივ სტანდარტებთან: გ.ა) კანონპროექტის მიმართება ევროკავშირის დირექტივებთან: კანონპროექტი არ ეწინააღმდეგება ევროკავშირის დირექტივებს. გ.ბ) კანონპროექტის მიმართება საერთაშორისო ორგანიზაციებში საქართველოს წევრობასთან დაკავშირებულ ვალდებულებებთან: კანონპროექტი არ ეწინააღმდეგება საერთაშორისო ორგანიზაციებში საქართველოს წევრობასთან დაკავშირებულ ვალდებულებებს. გ.გ) კანონპროექტის მიმართება საქართველოს ორმხრივ და მრავალმხრივ ხელშეკრულებებთან: კანონპროექტი არ ეწინააღმდეგება საქართველოს ორმხრივ და მრავალმხრივ ხელშეკრულებებს. დ) კანონპროექტის მომზადების პროცესში მიღებული კონსულტაციები: დ.ა) სახელმწიფო, არასახელმწიფო ან/და საერთაშორისო ორგანიზაცია/დაწესებულება, ექსპერტები, რომლებმაც მონაწილეობა მიიღეს კანონპროექტის შემუშავებაში, ასეთის არსებობის შემთხვევაში: კანონპროექტის მომზადების პროცესში კონსულტაციები იქნა საქართველოს კომუნიკაციების ეროვნული კომისიასთან და ელექტრონული კომუნიკაციების განმახორციელებელ კომპანიებთან. დ.ბ) კანონპროექტის შემუშავებაში მონაწილე ორგანიზაციის (დაწესებულების) ან/და ექსპერტის შეფასება კანონპროექტის მიმართ, ასეთის არსებობის შემთხვევაში: ასეთი არ არსებობს. ე) კანონპროექტის ავტორი: პერსონალურ მონაცემთა დაცვის ინსპექტორის აპარატი. ვ) კანონპროექტის ინიციატორი:
დანართი
პროექტი საქართველოს კანონი საქართველოს ზოგად ადმინისტრაციულ კოდექსში ცვლილების შეტანის შესახებ მუხლი 1. საქართველოს ზოგად ადმინისტრაციულ კოდექსში (საქართველოს საკანონმდებლო მაცნე, №32(39), 1999 წელი, მუხ. 166) შეტანილ იქნეს შემდეგი ცვლილება და 42-ე მუხლის „თ“ ქვეპუნქტი ჩამოყალიბდეს შემდეგი რედაქციით: „თ) საჯარო დაწესებულების გამგებლობაში არსებული საჯარო მონაცემთა ბაზის სახელწოდება და ადგილსამყოფელი, აგრეთვე საჯარო მონაცემთა ბაზისათვის პასუხისმგებელი პირისა და პერსონალურ მონაცემთა დაცვის ოფიცრის (ასეთის არსებობის შემთხვევაში) ვინაობა და სამსახურებრივი მისამართი;.“. მუხლი 2 ეს კანონი ამოქმედდეს გამოქვეყნებიდან 6 თვის შემდეგ. საქართველოს პრეზიდენტი სალომე ზურაბიშვილი 1 განმარტებითი ბარათი საქართველოს კანონის პროექტზე საქართველოს ზოგად ადმინისტრაციულ კოდექსში ცვლილების შეტანის თაობაზე ა) ზოგადი ინფორმაცია კანონპროექტის შესახებ ა.ა) კანონპროექტის მიღების მიზეზი კანონპროექტის მიღების მიზეზია საქართველოს ზოგადი ადმინისტრაციული კოდექსის შესაბამისობაში მოყვანა „პერსონალურ მონაცემთა დაცვის შესახებ“ კანონის პროექტთან. კოდექსის თანახმად, განსაზღვრულია იმ ინფორმაციის ნუსხა, რომელთა გასაიდუმლოება დაუშვებელია. აღნიშნულ ნუსხას მიზანშეწონილია დაემატოს პერსონალურ მონაცემთა დაცვის ოფიცერი (ასეთის არსებობის შემთხვევაში). ა.ბ) კანონპროექტის მიღების მიზანი კანონპროექტის მიზანია, საქართველოს ზოგადი ადმინისტრაციული კოდექსის შესაბამისობაში მოყვანა „პერსონალურ მონაცემთა დაცვის შესახებ“ კანონის პროექტის მოთხოვნებთან. ა.გ) კანონპროექტის ძირითადი არსი კანონპროექტით გათვალისწინებელია რომ ყველას აქვს უფლება იცოდეს პერსონალურ მონაცემთა დაცვის ოფიცრის (ასეთის არსებობის შემთხვევაში) ვინაობა და სამსახურებრივი მისამართი. ბ) კანონპროექტის ფინანსური დასაბუთება ბ.ა) კანონპროექტის მიღებასთან დაკავშირებული აუცილებელი ხარჯების დაფინანსების წყარო კანონპროექტის მიღება არ გამოიწვევს აუცილებელი ხარჯების გამოყოფას სახელმწიფო ბიუჯეტიდან. ბ.ბ) კანონპროექტის გავლენა ბიუჯეტის საშემოსავლო ნაწილზე კანონპროექტის მიღება არ მოახდენს გავლენას სახელმწიფო ბიუჯეტის საშემოსავლო ნაწილზე. ბ.გ) კანონპროექტის გავლენა ბიუჯეტის ხარჯვით ნაწილზე კანონპროექტის მიღება არ ახდენს გავლენას სახელმწიფო ბიუჯეტის ხარჯვით ნაწილზე. ბ.დ) სახელმწიფოს ახალი ფინანსური ვალდებულებები კანონპროექტის მიღებით არ წარმოიშობა სახელმწიფოს ახალი ფინანსური ვალდებულება. 2 ბ.ე) კანონპროექტის მოსალოდნელი ფინანსური შედეგები იმ პირთათვის, რომელთა მიმართაც ვრცელდება კანონპროექტის მოქმედება კანონპროექტი არ წარმოშობს ფინანსურ შედეგებს იმ პირთათვის, რომელთა მიმართაც ვრცელდება კანონპროექტის მოქმედება. ბ.ვ) კანონპროექტით დადგენილი გადასახადის, მოსაკრებლისა ან სხვა სახის გადასახდელების ოდენობა და ოდენობის განსაზღვრის პრინციპი: კანონპროექტი არ ადგენს რაიმე გადასახდელს. გ) კანონპროექტის მიმართება საერთაშორისო სამართლებრივ სტანდარტებთან გ.ა) კანონპროექტის მიმართება ევროკავშირის დირექტივებთან კანონპროექტი შესაბამისობაშია ევროკავშირის დირექტივებთან. გ.ბ) კანონპროექტის მიმართება საერთაშორისო ორგანიზაციებში საქართველოს წევრობასთან დაკავშირებულ ვალდებულებებთან კანონპროექტი შესაბამისობაში საერთაშორისო ვალდებულებებთან. გ.გ) კანონპროექტის მიმართება საქართველოს ორმხრივ და მრავალმხრივ ხელშეკრულებებთან კანონპროექტის მიღება არ ეწინააღმდეგება საქართველოს ორმხრივ და მრავალმხრივ საერთაშორისო ხელშეკრულებებს. დ) კანონპროექტის მომზადების პროცესში მიღებული კონსულტაციები დ.ა) სახელმწიფო, არასახელმწიფო ან/და საერთაშორისო ორგანიზაცია/დაწესებულება, ექსპერტები, რომლებმაც მონაწილეობა მიიღეს კანონპროექტის შემუშავებაში, ასეთის არსებობის შემთხვევაში დ.ბ) კანონპროექტის შემუშავებაში მონაწილე ორგანიზაციის (დაწესებულების) ან/და ექსპერტის შეფასება კანონპროექტის მიმართ, ასეთის არსებობის შემთხვევაში ასეთი არ არსებობს. ე) კანონპროექტის ავტორი პერსონალურ მონაცემთა დაცვის ინსპექტორის აპარატი. ვ) კანონპროექტის ინიციატორი 3