„პერსონალურ მონაცემთა დაცვის შესახებ“

საქართველოს კანონის პროექტი მიღებულია
ინიცირების თარიღი
22.05.2019
ავტორი
სახელმწიფო ინსპექტორის სამსახური
ინიციატორი
საქართველოს პარლამენტის წევრები: სოფიო კილაძე, რატი იონათამიშვილი, ცოტნე ზურაბიანი, ვანო ზარდიაშვილი, ირაკლი ბერაია, ანრი ოხანაშვილი
ნომერი
#07-3/353/9
წყარო

📦 საკანონმდებლო პაკეტი

„პერსონალურ მონაცემთა დაცვის შესახებ“

📋 განხილვის ეტაპები

ბიუროზე განხილული დოკუმენტი (1)
ბიუროზე განხილული დოკუმენტი (2)
საქართველოს პარლამენტის დადგენილება (1)
ბიუროზე განხილული დოკუმენტი (3)
ბიუროზე განხილული დოკუმენტი (4)
ადამიანის უფლებათა დაცვისა და სამოქალაქო ინტეგრაციის კომიტეტის სხდომაზე განხილული დოკუმენტი (1)
ადამიანის უფლებათა დაცვისა და სამოქალაქო ინტეგრაციის კომიტეტის სხდომაზე განხილული დოკუმენტი (2)
ადამიანის უფლებათა დაცვისა და სამოქალაქო ინტეგრაციის კომიტეტის სხდომაზე განხილული დოკუმენტი (3)
I მოსმენა
✓ 78 ✗ 0
საქართველოს პარლამენტის დადგენილება (2)
ბიუროზე განხილული დოკუმენტი (5)
ადამიანის უფლებათა დაცვისა და სამოქალაქო ინტეგრაციის კომიტეტის სხდომაზე განხილული დოკუმენტი (4)
II მოსმენა
✓ 83 ✗ 0
საქართველოს პარლამენტის დადგენილება (3)
ადამიანის უფლებათა დაცვისა და სამოქალაქო ინტეგრაციის კომიტეტის სხდომაზე განხილული დოკუმენტი (5)
III მოსმენა
✓ 77 ✗ 0
საბოლოო რედაქტირებული ვარიანტი
საქართველოს პარლამენტის დადგენილება (4)
კანონი
ადამიანის უფლებათა დაცვისა და სამოქალაქო ინტეგრაციის კომიტეტის სხდომაზე განხილული დოკუმენტი (6)

🏛️ კომიტეტები

  • ადამიანის უფლებათა დაცვისა და სამოქალაქო ინტეგრაციის კომიტეტი წამყვანი კომიტეტი
  • ევროპასთან ინტეგრაციის კომიტეტი კომიტეტი რომლის დასკვნაც სავალდებულოა
  • იურიდიულ საკითხთა კომიტეტი კომიტეტი რომლის დასკვნაც სავალდებულოა

📑 დასკვნები

📅 დამატებითი ინფორმაცია

ბიუროზე განხილვის თარიღი 2019-05-27
ბიუროს ნომერი 261

📜 ტექსტი

საქართველოს კანონის პროექტი
პროექტი საქართველოს კანონი პერსონალურ მონაცემთა დაცვის შესახებ თავი I ზოგადი ნაწილი მუხლი 1. კანონის მიზანი ამ კანონის მიზანია პერსონალური მონაცემების დამუშავებისას ადამიანის ძირითადი უფლებებისა და თავისუფლებების, მათ შორის, პირადი და ოჯახური ცხოვრების, პირადი სივრცისა და კომუნიკაციის ხელშეუხებლობის უფლებების დაცვა. მუხლი 2. კანონის მოქმედების სფერო 1. ამ კანონის მოქმედება ვრცელდება საქართველოს ტერიტორიაზე ავტომატური, ნახევრად ავტომატური და არაავტომატური საშუალებებით მონაცემთა დამუშავებაზე, მათ შორის, დანაშაულის თავიდან აცილების, დანაშაულის გამოძიების, სისხლისსამართლებრივი დევნის, მართლმსაჯულების განხორციელების, პატიმრობისა და თავისუფლების აღკვეთის აღსრულების, ოპერატიულ-სამძებრო საქმიანობის, საზოგადოებრივი უსაფრთხოებისა და მართლწესრიგის დაცვის მიზნებისათვის მონაცემთა დამუშავებაზე (მიუხედავად იმისა, მიეკუთვნება თუ არა აღნიშნული სახელმწიფო საიდუმლოებას, გარდა ამავე მუხლის მე-2 პუნქტით გათვალისწინებული გამონაკლისებისა); 2. ამ კანონის მოქმედება არ ვრცელდება: ა) ფიზიკური პირის მიერ მონაცემთა აშკარად პირადი მიზნით ან/და ოჯახური საქმიანობის ფარგლებში დამუშავებაზე, რომელიც დაკავშირებული არ არის მის სამეწარმეო, პროფესიულ საქმიანობასთან ან სამსახურებრივი მოვალეობის შესრულებასთან, ან ამ კანონის მე-10 მუხლით გათვალისწინებულ ვიდეოთვალთვალის განხორციელებასთან; ბ) სახელმწიფო უსაფრთხოების (მათ შორის, ეკონომიკური უსაფრთხოების), თავდაცვის, სადაზვერვო და კონტრდაზვერვითი საქმიანობების მიზნებისათვის მონაცემთა საკონსტიტუციო კონტროლის დამუშავებაზე; გ) სასამართლოს მიერ მართლმსაჯულებისა და განხორციელების მიზნებისთვის მონაცემთა დამუშავებაზე; 1 დ) მედიის მიერ საზოგადოების ინფორმირების მიზნით მონაცემთა დამუშავებაზე (გარდა 27-ე მუხლისა); ე) მონაცემთა აკადემიური, სახელოვნებო და ლიტერატურული მიზნებისათვის დამუშავებაზე; 3. პერსონალური მონაცემების დამუშავებასთან დაკავშირებით ამ კანონით პირდაპირ გაუთვალისწინებელი ურთიერთობის მოსაწესრიგებლად დასაშვებია ყველაზე უფრო მსგავსი ურთიერთობის მარეგულირებელი სამართლის ნორმის ანალოგიით გამოყენება (გარდა სპეციალური (საგამონაკლისო) ნორმებისა). მუხლი 3. ტერმინთა განმარტება ამ კანონში გამოყენებულ ტერმინებს ამ კანონის მიზნებისთვის აქვთ შემდეგი მნიშვნელობა: ა) პერსონალური მონაცემი (შემდგომში − მონაცემი) − ნებისმიერი ინფორმაცია, რომელიც უკავშირდება იდენტიფიცირებულ ან იდენტიფიცირებად ფიზიკურ პირს. ფიზიკური პირი იდენტიფიცირებადია, როდესაც შესაძლებელია მისი იდენტიფიცირება პირდაპირ ან არაპირდაპირ, მათ შორის, სახელით, გვარით, საიდენტიფიკაციო ნომრით, გეოლოკაციის მონაცემებით, ელექტრონული კომუნიკაციის მაიდენტიფიცირებელი მონაცემებით, ფიზიკური, ფიზიოლოგიური, ფსიქიკური, ფსიქოლოგიური, გენეტიკური, ეკონომიკური, კულტურული ან სოციალური მახასიათებლით; ბ) განსაკუთრებული კატეგორიის მონაცემი − მონაცემი, რომელიც უკავშირდება პირის რასობრივ ან ეთნიკურ კუთვნილებას, პოლიტიკურ შეხედულებებს, რელიგიურ ან ფილოსოფიურ მრწამსს, პროფესიული კავშირის წევრობას, ჯანმრთელობას, სქესობრივ ცხოვრებას, მსჯავრდებას, ნასამართლობას, არასრულწლოვნის განრიდებას, სქესობრივი დანაშაულის, ადამიანით ვაჭრობის (ტრეფიკინგის) ან ოჯახური დანაშაულის მსხვერპლად ცნობას, აგრეთვე ბიომეტრიულ და გენეტიკურ მონაცემებს; გ) ჯანმრთელობასთან დაკავშირებული მონაცემი - ინფორმაცია მონაცემთა სუბიექტის ფიზიკური ან ფსიქიკური ჯანმრთელობის შესახებ, ასევე, სამედიცინო მომსახურების გაწევის შესახებ, თუ იგი იძლევა ინფორმაციას მონაცემთა სუბიექტის ფიზიკური ან ფსიქიკური ჯანმრთელობის შესახებ; დ) ბიომეტრიული მონაცემი − ტექნიკური დამუშავებული, მონაცემთა სუბიექტის საშუალების გამოყენების შედეგად ფიზიკური, ფიზიოლოგიური ან ქცევის მახასიათებელთან (როგორიცაა, მაგალითად, სახის გამოსახულება, ხმის მახასიათებელი ან დაქტილოსკოპიური მონაცემები) დაკავშირებული მონაცემი, რომელიც იძლევა მისი უნიკალური იდენტიფიცირების ან ვინაობის დადასტურების შესაძლებლობას; 2 ე) გენეტიკური მონაცემი − მონაცემთა სუბიექტის შეძენილი ან მემკვიდრეობით მიღებული გენეტიკური მახასიათებელი, რომელიც ბიოლოგიური მასალის ანალიზით იძლევა უნიკალურ ინფორმაციას მისი ფიზიოლოგიის ან ჯანმრთელობის შესახებ; ვ) მონაცემთა დამუშავება − მონაცემთა მიმართ შესრულებული ნებისმიერი მოქმედება, მათ შორის, შეგროვება, მოპოვება, წვდომა, ფოტოგადაღება, ვიდეოთვალთვალი ან/და აუდიომონიტორინგი, ორგანიზება, დაჯგუფება, ურთიერთდაკავშირება, შენახვა, შეცვლა, აღდგენა, გამოთხოვა, გამოყენება, დაბლოკვა, წაშლა ან განადგურება, ასევე მონაცემთა გამჟღავნება, მათი გადაცემის, გასაჯაროების, გავრცელების ან სხვაგვარად ხელმისაწვდომად გახდომის გზით; ზ) მონაცემთა ავტომატური დამუშავება − მონაცემთა ინფორმაციული ტექნოლოგიების გამოყენებით დამუშავება; თ) მონაცემთა არაავტომატური დამუშავება - მონაცემთა ინფორმაციული ტექნოლოგიების გამოყენების გარეშე დამუშავება, თუ მონაცემები ფაილური სისტემის ნაწილია ან ფაილურ სისტემაში შეტანის მიზნით მუშავდება; ი) მონაცემთა ნახევრად ავტომატური დამუშავება − მონაცემთა დამუშავებისას ავტომატური და არაავტომატური საშუალებების ერთობლივი გამოყენება; კ) ფაილური სისტემა − მონაცემთა სტრუქტურიზებული წყება, რომელშიც ისინი დალაგებული და ხელმისაწვდომია კონკრეტული კრიტერიუმის მიხედვით; ლ) მონაცემთა სუბიექტი - ნებისმიერი ფიზიკური პირი, რომლის შესახებ მონაცემიც მუშავდება; მ) მონაცემთა სუბიექტის თანხმობა - მონაცემთა სუბიექტის მიერ შესაბამისი ინფორმაციის მიღების შემდეგ მის შესახებ მონაცემთა კონკრეტული მიზნით დამუშავებაზე აქტიური მოქმედებით, წერილობით (მათ შორის ელექტრონულად), ან ზეპირად, თავისუფლად და ნათლად გამოხატული ნება; ნ) მონაცემთა სუბიექტის წერილობითი თანხმობა − თანხმობა, რომელსაც მონაცემთა სუბიექტმა ხელი მოაწერა ან სხვაგვარად გამოხატა წერილობით (მათ შორის ელექტრონული ფორმით); ო) მონაცემთა დამმუშავებელი − ფიზიკური ან იურიდიული პირი, საჯარო დაწესებულება, უცხო ქვეყნის საწარმო ან მისი ფილიალი, რომელიც ინდივიდუალურად ან სხვებთან ერთად განსაზღვრავს მონაცემთა დამუშავების მიზნებსა და საშუალებებს, უშუალოდ ან უფლებამოსილი პირის მეშვეობით ახორციელებს მონაცემთა დამუშავებას; პ) მონაცემთა თანადამმუშავებლები - მონაცემთა ორი ან მეტი დამმუშავებელი, რომლებიც ერთობლივად განსაზღვრავენ მონაცემთა დამუშავების მიზნებსა და საშუალებებს; 3 ჟ) უფლებამოსილი პირი − ფიზიკური ან იურიდიული პირი, საჯარო დაწესებულება, უცხო ქვეყნის საწარმო ან მისი ფილიალი, რომელიც ამუშავებს მონაცემებს მონაცემთა დამმუშავებლისათვის ან მისი სახელით. უფლებასილ პირად არ მიიჩნევა მონაცემთა დამმუშავებელთან შრომით ურთიერთობაში მყოფი ფიზიკური პირი; რ) მონაცემთა მიმღები − ფიზიკური ან იურიდიული პირი, საჯარო დაწესებულება ან უცხო ქვეყნის საწარმოს ფილიალი, რომელსაც გადაეცა მონაცემები, გარდა სახელმწიფო ინსპექტორის სამსახურისა; ს) მონაცემთა მიმღების კატეგორია - მონაცემთა მიმღების კლასიფიკაცია/დაჯგუფება საქმიანობის სფეროს ან ორგანიზაციულ-სამართლებრივი ფორმის მიხედვით; ტ) მესამე პირი − ფიზიკური ან იურიდიული პირი, საჯარო დაწესებულება ან უცხო ქვეყნის საწარმოს ფილიალი, გარდა მონაცემთა სუბიექტისა, სახელმწიფო ინსპექტორის სამსახურისა, მონაცემთა დამმუშავებლისა, უფლებამოსილი პირისა და სპეციალური წარმომადგენელისა; უ) სახელმწიფო ინსპექტორი - „სახელმწიფო ინსპექტორის სამსახურის შესახებ“ საქართველოს კანონით გათვალისწინებული თანამდებობის პირი; ფ) სახელმწიფო ინსპექტორის სამსახური – „სახელმწიფო ინსპექტორის სამსახურის შესახებ“ საქართველოს კანონით გათვალისწინებული დამოუკიდებელი სახელმწიფო ორგანო; ქ) სპეციალური წარმომადგენელი - საქართველოს ტერიტორიის ფარგლებს გარეთ რეგისტრირებული მონაცემთა დამმუშავებლის მიერ ამ კანონის საფუძველზე წარმომადგენლად განსაზღვრული/დანიშნული ფიზიკური ან იურიდიული პირი; ღ) პერსონალურ მონაცემთა დაცვის ოფიცერი - მონაცემთა დამმუშავებლის ან უფლებამოსილი პირის მიერ განსაზღვრული/დანიშნული პირი, რომელიც ახორციელებს ამ კანონის 33-ე მუხლით გათვალისწინებულ ფუნქციებს; ყ) მონაცემთა დაბლოკვა − მონაცემთა დამუშავების (გარდა შენახვისა) დროებით შეჩერება; შ) ვიდეოთვალთვალი - საჯარო ან კერძო სივრცეში განთავსებული/დამონტაჟებული ტექნიკური საშუალებების გამოყენებით ვიზუალური გამოსახულების მონაცემთა დამუშავება, კერძოდ, ვიდეომონიტორინგი ან/და ვიდეოჩაწერა; ჩ) აუდიომონიტორინგი - საჯარო ან კერძო სივრცეში განთავსებული/დამონტაჟებული ტექნიკური საშუალებების გამოყენებით ხმოვანი სიგნალის მონაცემთა დამუშავება, კერძოდ, აუდიოკონტროლი ან/და აუდიოჩაწერა; ც) პირდაპირი მარკეტინგი − ტელეფონის, ფოსტის, ელექტრონული ფოსტის ან სხვა ელექტრონული საშუალებით მონაცემთა სუბიექტისთვის ინფორმაციის პირდაპირ და 4 უშუალოდ მიწოდება ფიზიკური ან/და იურიდიული პირების, საქონლის, იდეის, მომსახურების, სამუშაოს ან/და წამოწყებისადმი ინტერესის ფორმირების, შენარჩუნების, რეალიზაციის ან/და მხარდაჭერის მიზნით. ძ) პროფილირება - მონაცემთა ავტომატური დამუშავების ფორმა, რომელიც გულისხმობს მონაცემების გამოყენებას ფიზიკურ პირთან დაკავშირებული ისეთი გარემოების წინასწარი განსაზღვრის, ანალიზის ან/და შეფასებისათვის, როგორიცაა მაგალითად, პირის შრომითი უნარი, ეკონომიკური მდგომარეობა, ჯანმრთელობა, ინტერესი, ქცევა, გადაადგილება; წ) მონაცემთა დეპერსონალიზაცია - მონაცემთა იმგვარი დამუშავება, როდესაც შეუძლებელია მათი დაკავშირება მონაცემთა სუბიექტთან ან ასეთი კავშირის დადგენა არაპროპორციულად დიდი ძალისხმევას, ხარჯებს ან/და დროს საჭიროებს; ჭ) მონაცემთა ფსევდონომიზაცია - მონაცემთა იმგვარი დამუშავება, როდესაც დამატებითი ინფორმაციის გამოყენების გარეშე შეუძლებელია პერსონალური მონაცემების დაკავშირება კონკრეტულ მონაცემთა სუბიექტთან და ეს დამატებითი ინფორმაცია შენახულია ცალკე და ტექნიკური და ორგანიზაციული ზომების მეშვეობით მონაცემების დაკავშირება არ ხდება იდენტიფიცირებულ ან იდენტიფიცირებად ფიზიკურ პირთან; ხ) ინციდენტი - მონაცემთა უსაფრთხოების რეალური დარღვევა ან დარღვევის პოტენციური საფრთხე, რომელიც ხორციელდება ინფორმაციული ტექნოლოგიის გამოყენებით და იწვევს ან შეიძლება გამოიწვიოს მონაცემების უნებართვო გამჟღავნება, დაზიანება, განადგურება, დაკარგვა, შეცვლა, მათზე უნებართვო წვდომა, შეგროვება/მოპოვება და რომელიც ლახავს ან საფრთხეს უქმნის მონაცემთა სუბიექტის უფლებას ან/და ინტერესს; ჯ) საჯარო დაწესებულება - სახელმწიფო ან ადგილობრივი თვითმმართველობის ორგანო ან საქართველოს სამოქალაქო კოდექსის 1509-ე მუხლის პირველი ნაწილით გათვალისწინებული პირები; ჰ) დენადი სამართალდარღვევა - ამ კანონით გათვალისწინებული სამართალდარღვევა, რომლის ჩადენა იწყება ქმედებით და რომელიც შემდეგ უწყვეტად ხორციელდება. დენადი სამართადარღვევა დამთავრებულია ქმედების შეწყვეტის მომენტიდან. თავი II მონაცემთა დამუშავების კანონიერება მუხლი 4. მონაცემთა დამუშავების პრინციპები 1. მონაცემთა დამუშავებისას დაცულ უნდა იქნეს შემდეგი პრინციპები: ა) მონაცემები უნდა დამუშავდეს კანონიერად, სამართლიანად, სუბიექტისთვის გამჭვირვალედ და მისი ღირსების შეულახავად. მონაცემთა გამჭვირვალეობის ვალდებულება არ ვრცელდება ამ კანონით განსაზღვრულ გამონაკლის შემთხვევებზე. 5 ბ) მონაცემები უნდა შეგროვდეს/მოპოვებულ იქნეს მხოლოდ კონკრეტული, მკაფიოდ განსაზღვრული, კანონიერი, წინასწარ განსაზღვრული მიზნებისათვის. დაუშვებელია მონაცემთა შემდგომი დამუშავება სხვა, თავდაპირველ მიზანთან შეუთავსებელი მიზნით. გ) მონაცემები უნდა დამუშავდეს მხოლოდ იმ მოცულობით, რომელიც აუცილებელია შესაბამისი კანონიერი მიზნის მისაღწევად. მონაცემები უნდა იყოს იმ მიზნის თანაზომიერი, რომლის მისაღწევადაც მუშავდება ისინი. დამუშავების მიზნის შეუსაბამო მონაცემები დაუყოვნებლივ უნდა წაიშალოს ან განადგურდეს. დ) მონაცემები უნდა იყოს ნამდვილი და ზუსტი და საჭიროების შემთხვევაში, განახლებული. დამუშავების მიზნების გათვალისწინებით, არაზუსტი მონაცემები უნდა გასწორდეს, წაიშალოს ან განადგურდეს. ე) მონაცემები შეიძლება შენახულ იქნეს მხოლოდ იმ ვადით, რომელიც აუცილებელია მონაცემთა დამუშავების შესაბამისი კანონიერი მიზნის მისაღწევად. იმ მიზნის მიღწევის შემდეგ, რომლისთვისაც მუშავდება მონაცემები, ისინი უნდა წაიშალოს, განადგურდეს ან შენახულ იქნეს დეპერსონალიზებული ფორმით, თუ კანონით სხვა რამ არ არის დადგენილი. ვ) მონაცემთა დამუშავებისას მონაცემთა უსაფრთხოების დაცვის მიზნით მიღებული უნდა იქნეს ისეთი ტექნიკური და ორგანიზაციული ზომები, რომელიც სათანადოდ უზრუნველყოფს მონაცემთა დაცვას, მათ შორის, უნებართვო ან უკანონო დამუშავებისგან, შემთხვევითი დაკარგვის, განადგურებისა და დაზიანებისაგან. 2. მონაცემთა შემდგომი დამუშავება საჯარო ინტერესების შესაბამისად არქივირების, სამეცნიერო ან ისტორიული კვლევის ან სტატისტიკური მიზნებისათვის არ ჩაითვლება თავდაპირველ მიზანთან შეუთავსებლად. ამ პუნქტით განსაზღვრული მიზნით მონაცემთა ხანგრძლივი ვადით შენახვა დასაშვებია, თუ მონაცემთა სუბიექტის უფლებათა დასაცავად მიღებულია სათანადო ტექნიკური და ორგანიზაციული ზომები. 3. მონაცემთა დამმუშავებელი პასუხისმგებელია მონაცემთა დამუშავების ამ მუხლით განსაზღვრულ პრინციპების დაცვაზე და უნდა შეძლოს მათთან შესაბამისობის დემონსტრირება. მუხლი 5. მონაცემთა დამუშავების საფუძვლები 1. მონაცემთა დამუშავება დასაშვებია, თუ არსებობს ერთ-ერთი შემდეგი საფუძველი: ა) მონაცემთა სუბიექტმა განაცხადა თანხმობა მისი მონაცემების ერთი ან რამდენიმე კონკრეტული მიზნით დამუშავებაზე; ბ) მონაცემთა დამუშავება აუცილებელია მონაცემთა სუბიექტთან დადებული გარიგებით ნაკისრი ვალდებულების შესასრულებლად, ან სუბიექტის მოთხოვნით გარიგების დასადებად; 6 გ) მონაცემთა დამუშავება საჭიროა მონაცემთა დამმუშავებლის მიერ მისთვის საქართველოს კანონმდებლობით დაკისრებული მოვალეობების შესასრულებლად; დ) მონაცემთა დამუშავება აუცილებელია მონაცემთა სუბიექტის ან სხვა პირის სასიცოცხლო ინტერესების დასაცავად; ე) მონაცემთა დამუშავება აუცილებელია საჯარო ინტერესის სფეროში შემავალი ამოცანების შესასრულებლად, მათ შორის, დანაშაულის თავიდან აცილების, დანაშაულის გამოძიების, სისხლისსამართლებრივი პატიმრობისა და თავისუფლების დევნის, მართლმსაჯულების აღკვეთის აღსრულების, განხორციელების, ოპერატიულ-სამძებრო საქმიანობის, საზოგადოებრივი უსაფრთხოებისა და მართლწესრიგის დაცვის მიზნებისათვის; ვ) მონაცემთა დამუშავება აუცილებელია მონაცემთა დამმუშავებლის ან მესამე პირის კანონიერი ინტერესების დასაცავად, გარდა იმ შემთხვევისა, როდესაც არსებობს მონაცემთა სუბიექტის (მათ შორის, არასრულწლოვნის) უფლებების დაცვის აღმატებული ინტერესი. 2. მონაცემთა დამუშავების სამართლებრივი საფუძვლის არსებობის მტკიცების ტვირთი ეკისრება მონაცემთა დამმუშავებელს. მუხლი 6. განსაკუთრებული კატეგორიის მონაცემთა დამუშავება 1. განსაკუთრებული კატეგორიის მონაცემთა დამუშავება დასაშვებია მხოლოდ მაშინ, თუ არსებობს მონაცემთა სუბიექტის უფლებებისა და ინტერესების დაცვის სათანადო გარანტიები და ერთ-ერთი შემდეგი საფუძველი: ა) მონაცემთა სუბიექტის წერილობითი თანხმობა ერთი ან რამდენიმე კონკრეტული მიზნით განსაკუთრებული კატეგორიის მონაცემთა დამუშავებაზე; ბ) მონაცემთა დამუშავება აუცილებელია მონაცემთა სუბიექტის ან სხვა პირის სასიცოცხლო ინტერესების დასაცავად და მონაცემთა სუბიექტს ფიზიკურად ან სამართლებრივად უნარი არ აქვს, მონაცემთა დამუშავებაზე განაცხადოს თანხმობა; გ) მონაცემთა დამუშავება აუცილებელია ჯანმრთელობის დაცვის სფეროში პრევენციული, პროფილაქტიკური, დიაგნოსტიკური, სამკურნალო, სარეაბილიტაციო და პალიატიური მზრუნველობის, პროდუქტების ხარისხის და მომსახურების, უსაფრთხოების, სამედიცინო მოწყობილობების საზოგადოებრივი ჯანმრთელობის და და ჯანმრთელობის დაცვის სისტემის მართვის მიზნებით საქართველოს კანონმდებლობის ან ჯანმრთელობის დაცვის სპეციალისტთან დადებული ხელშეკრულების (თუ მონაცემებს ამუშავებს პირი, რომელსაც ეკისრება პროფესიული საიდუმლოების დაცვის ვალდებულება) შესაბამისად; დ) მონაცემთა დამუშავება აუცილებელია სოციალური უზრუნველყოფისა და სოციალური დაცვის სფეროში, მათ შორის, სოციალური უზრუნველყოფის სისტემისა და მომსახურების მართვისათვის საქართველოს 7 კანონმდებლობით დამმუშავებლისთვის დაკისრებული მოვალეობის შესასრულებლად, ან მონაცემთა სუბიექტის კონკრეტული უფლებების განსახორციელებლად; ე) მონაცემთა დამუშავება საჭიროა დანაშაულის თავიდან აცილების, დანაშაულის გამოძიების, სისხლისსამართლებრივი დევნის, მართლმსაჯულების განხორციელების, პატიმრობისა და თავისუფლების აღკვეთის აღსრულების, არასაპატიმრო სასჯელთა აღსრულების და პრობაციის, ოპერატიულ-სამძებრო საქმიანობის, საზოგადოებრივი უსაფრთხოებისა ან/და მართლწესრიგის დაცვის მიზნებისათვის და მონაცემთა დამუშავება გათვალისწინებულია შესაბამისი კანონით; ვ) მონაცემების ურთიერთობის დამუშავება ხასიათიდან აუცილებელია გამომდინარე, შრომითი მათ შორის, ვალდებულებების დასაქმების და თაობაზე გადაწყვეტილების მისაღებად ან დასაქმებულის შრომითი უნარების შეფასებისთვის; ზ) მონაცემთა სუბიექტმა საჯარო გახადა მის შესახებ მონაცემები მათი გამოყენების აშკარა აკრძალვის გარეშე; თ) მონაცემთა დამუშავება აუცილებელია მნიშვნელოვანი საჯარო ინტერესიდან გამომდინარე, კანონის საფუძველზე და თუ განსაზღვრულია სათანადო და კონკრეტული ღონისძიებები მონაცემთა სუბიექტის უფლებებისა და ინტერესების დასაცავად; ი) მონაცემები მუშავდება პოლიტიკური, ფილოსოფიური, რელიგიური ან პროფესიული გაერთიანების ან არაკომერციული საქმიანობის განხორციელებისას (არასამეწარმეო) პოლიტიკური, ორგანიზაციის ფილოსოფიური, მიერ კანონიერი რელიგიური ან პროფესიული კავშირის მიზნებისათვის. ასეთ შემთხვევაში მონაცემთა დამუშავება შეიძლება დაკავშირებული იყოს მხოლოდ ამ გაერთიანების/ორგანიზაციის მოქმედ ან ყოფილ წევრებთან ან პირებთან, რომლებსაც მუდმივი კავშირი აქვთ ამ გაერთიანებასთან/ორგანიზაციასთან მისი მიზნებიდან გამომდინარე, იმ პირობით, რომ მონაცემთა სუბიექტის თანხმობის გარეშე არ მოხდება მონაცემების გაცემა მესამე პირზე; კ) მონაცემთა დამუშავება აუცილებელია საჯარო ინტერესებისათვის არქივირების, სამეცნიერო ან ისტორიული კვლევის ან სტატისტიკური მიზნებისათვის, კანონის შესაბამისად, რომელიც ითვალისწინებს სათანადო და კონკრეტულ ღონისძიებებს მონაცემთა სუბიექტის უფლებებისა და ინტერესების დასაცავად; ლ) მონაცემები მუშავდება მიგრაციის მონაცემთა ერთიანი ანალიტიკური სისტემის ფუნქციონირების მიზნებისათვის; 2. განსაკუთრებული კატეგორიის მონაცემთა დამუშავების სამართლებრივი საფუძვლის არსებობის მტკიცების ტვირთი ეკისრება მონაცემთა დამმუშავებელს. 8 მუხლი 7. არასრულწლოვანი პირის მონაცემთა დამუშავებაზე თანხმობის გაცემის წესი და პირობები 1. არასრულწლოვანი პირის მონაცემთა დამუშავება მისი თანხმობის საფუძველზე დასაშვებია თუ მან მიაღწია 14 წლის ასაკს, ხოლო 14 წლამდე ასაკის არასრულწლოვანი პირის - მისი მშობლის ან სხვა კანონიერი წარმომადგენლის თანხმობის საფუძველზე. მონაცემთა დამმუშავებელი ვალდებულია მიიღოს გონივრული და ადეკვატური ზომა 14 წლამდე ასაკის არასრულწლოვანი პირის მშობლის ან სხვა კანონიერი წარმომადგენლის თანხმობის არსებობის დასადასტურებლად. 2. არასრულწლოვანი პირის მონაცემთა დამუშავებისას მონაცემთა დამმუშავებელი ვალდებულია გაითვალისწინოს და დაიცვას არასრულწლოვნის საუკეთესო ინტერესები. 3. არასრულწლოვნის თანხმობა მონაცემთა დამუშავებაზე არ ჩაითვლება ნამდვილად თუ მონაცემთა დამუშავება საფრთხეს უქმნის ან ზიანს აყენებს არასრულწლოვნის საუკეთესო ინტერესებს. 4. ამ მუხლით გათვალისწინებული დებულებები არ ვრცელდება საქართველოს სამოქალაქო კოდექსით განსაზღვრულ გარიგების ნამდვილობასთან დაკავშირებულ ურთიერთობებზე. მუხლი 8. გარდაცვლილი პირის მონაცემების დაცვა 1. მონაცემთა სუბიექტის გარდაცვალების შემდეგ მის შესახებ მონაცემთა დამუშავება დასაშვებია: ა) ამ კანონის მე-5 და მე-6 მუხლებით განსაზღვრული საფუძვლებით; ბ) მონაცემთა სუბიექტის მშობლის, შვილის, შვილიშვილის ან მეუღლის თანხმობით (გარდა იმ შემთხვევისა, როცა მონაცემთა სუბიექტმა გარდაცვალებამდე წერილობითი ფორმით აკრძალა მის შესახებ მონაცემთა მისი გარდაცვალების შემდეგ დამუშავება); გ) თუ მონაცემთა სუბიექტის გარდაცვალებიდან გასულია 30 წელი; დ) თუ ეს აუცილებელია მემკვიდრეობასთან დაკავშირებული უფლების რეალიზაციისათვის. 2. გარდაცვლილი პირის სახელის, გვარის, სქესის, დაბადებისა და გარდაცვალების თარიღების დამუშავება დასაშვებია ამ მუხლის პირველი პუნქტით გათვალისწინებული გარემოებების არსებობის მიუხედავად. მუხლი 9. ბიომეტრიულ მონაცემთა დამუშავება 1. ბიომეტრიულ მონაცემთა დამუშავება შეიძლება მხოლოდ იმ შემთხვევაში, თუ ეს აუცილებელია საქმიანობის განხორციელების, უსაფრთხოების, საკუთრების დაცვის, აგრეთვე საიდუმლო ინფორმაციის გამჟღავნების თავიდან აცილების მიზნებისათვის და ამ 9 მიზნების სხვა საშუალებით მიღწევა შეუძლებელია ან დაკავშირებულია არაპროპორციულად დიდ ძალისხმევასთან. ასევე, კანონით დადგენილი წესით პირადობის დამადასტურებელი დოკუმენტის გაცემის, სახელმწიფო საზღვრის გადამკვეთი პირის იდენტიფიკაციის, დანაშაულის თავიდან აცილების, დანაშაულის გამოძიების, სისხლისსამართლებრივი დევნის, მართლმსაჯულების განხორციელების, პატიმრობისა და თავისუფლების აღკვეთის აღსრულების, არასაპატიმრო სასჯელთა აღსრულებისა და პრობაციის, ოპერატიულ-სამძებრო საქმიანობის მიზნით ან კანონით პირდაპირ გათვალისწინებულ სხვა შემთხვევებში. 2. მონაცემთა დამმუშავებელი ვალდებულია ამ კანონის მე-4 მუხლით დადგენილი პრინციპების შესაბამისად მონაცემთა დამუშავებამდე წერილობით განსაზღვროს ბიომეტრიულ მონაცემთა დამუშავების მიზანი და მოცულობა, მონაცემთა შენახვის ვადა, მათი შენახვისა და განადგურების წესი და პირობები, მონაცემთა სუბიექტის უფლებების დაცვის მექანიზმები. მუხლი 10. ვიდეოთვალთვალის განხორციელება 1. ვიდეოთვალთვალის განხორციელება დასაშვებია დანაშაულის თავიდან აცილების, გამოვლენის, საზოგადოებრივი უსაფრთხოების, პირის უსაფრთხოებისა და საკუთრების, არასრულწლოვნთა (მათ შორის მავნე ზეგავლენისაგან) დაცვის, ასევე სხვა საჯარო ინტერესის სფეროში შემავალი ამოცანების შესასრულებლად, თუ ეს წარმოადგენს მონაცემთა დამუშავების მიზნის ადეკვატურ და პროპორციულ საშუალებას. 2. ვიდეოთვალთვალის განხორციელებისათვის მონაცემთა დამმუშავებელი ვალდებულია, ამ კანონის მე-4 მუხლით დადგენილი პრინციპების შესაბამისად, წერილობით განსაზღვროს ვიდეოთვალთვალის მიზანი და მოცულობა, ვიდეოთვალთვალის ხანგრძლივობა და ჩანაწერის შენახვის ვადა, ვიდეოჩანაწერებზე წდომის, მათი შენახვისა და განადგურების წესი და პირობები, მონაცემთა სუბიექტის უფლებების დაცვის მექანიზმები. 3. დასაქმებული პირის სამუშაო პროცესის/სივრცის ვიდეოთვალთვალი დასაშვებია მხოლოდ გამონაკლის შემთხვევაში, თუ ამ მუხლის პირველი პუნქტით განსაზღვრული მიზნების მიღწევა სხვა საშუალებით შეუძლებელია ან დაკავშირებულია არაპროპორციულად დიდ ძალისხმევასთან. 4. დაუშვებელია ვიდეოთვალთვალი გამოსაცვლელ ოთახებში, ჰიგიენისათვის განკუთვნილ ადგილებსა ან ისეთ სივრცეში, სადაც სუბიექტს აქვს პირადი ცხოვრების დაცულობის გონივრული მოლოდინი და თვალთვალი ეწინააღმდეგება საყოველთაოდ აღიარებულ ზნეობრივ ნორმებს. 5. ვიდეოთვალთვალის სისტემა და ვიდეოჩანაწერები დაცული უნდა იყოს არამართლზომიერი ხელყოფისა და გამოყენებისაგან. მონაცემთა დამმუშავებელმა უნდა უზრუნველყოს ვიდეოჩანაწერებზე წვდომის ყოველი შემთხვევის, მათ შორის წვდომის 10 დროის და მომხმარებლის სახელის აღრიცხვა, რომელიც იძლევა წვდომის განმახორციელებელი პირის იდენტიფიცირების შესაძლებლობას. 6. მრავალბინიან სახლში დასაშვებია საერთო შესასვლელისა და საერთო სივრცის ვიდეოთვალთვალი მესაკუთრეთა/მფლობელთა ნახევარზე მეტის წერილობითი თანხმობით. მრავალბინიან სახლში ინდივიდუალური საკუთრების ან სხვა საცხოვრებელი სახლის შესასვლელის ვიდეოთვალთვალი დასაშვებია მხოლოდ მისი მესაკუთრის/მფლობელის გადაწყვეტილებით ან მისი წერილობითი თანხმობით იმგვარად, რომ ვიდეოთვალთვალით არ ილახებოდეს სხვა პირთა (მათ შორის, მესაკუთრეთა, ფართით კანონიერად მოსარგებლეთა) კანონიერი ინტერესები. 7. მონაცემთა დამმუშავებელი/უფლებამოსილი პირი ვალდებულია, თვალსაჩინოდ განათავსოს ვიდეოთვალთვალის მიმდინარეობის შესახებ გამაფრთხილებელი ნიშანი, ხოლო ამ მუხლის მე-3 პუნქტით განსაზღვრულ შემთხვევაში, დამატებით მოახდინოს დასაქმებული პირის წერილობითი ინფორმირება ვიდეოთვალთვალის კონკრეტული მიზნ(ებ)ის შესახებ. ამ პუნქტით გათვალისწინებული მოთხოვნათა დაცვის შემთხვევაში მონაცემთა სუბიექტი მის შესახებ მონაცემთა დამუშავების თაობაზე ინფორმირებულად ითვლება. 8. ვიდეოთვალთვალის მიმდინარეობის შესახებ გამაფრთხილებელი ნიშანი უნდა შეიცავდეს შესაბამის წარწერას ან/და მარტივად აღქმად გამოსახულებას ვიდეოთვალთვალის მიმდინარეობის შესახებ, მონაცემთა დამმუშავებლის/ უფლებამოსილი პირის ვინაობას და მის საკონტაქტო მონაცემებს. მუხლი 11. აუდიომონიტორინგის განხორციელება 1. აუდიომონიტორინგის განხორციელება დასაშვებია: ა) მონაცემთა სუბიექტის თანხმობით; ბ) საოქმო ჩანაწერის წარმოების მიზნით; გ) დისტანციური მომსახურების გაწევისას; დ) მონაცემთა დამმუშავებლის აშკარად აღმატებული კანონიერი ინტერესის დასაცავად, თუ განსაზღვრულია სათანადო და კონკრეტული ღონისძიებები მონაცემთა სუბიექტის უფლებებისა და ინტერესების დასაცავად; ე) საქართველოს კანონმდებლობით პირდაპირ გათვალისწინებულ სხვა შემთხვევებში. 2. აუდიომონიტორინგის განხორციელებისათვის მონაცემთა დამმუშავებელი ვალდებულია ამ კანონის მე-4 მუხლით დადგენილი პრინციპების შესაბამისად წერილობით წინასწარ განსაზღვროს აუდიომონიტორინგის მიზანი და მოცულობა, აუდიომონიტორინგის ხანგრძლივობა, აუდიოჩანაწერებზე წდომის, მათი შენახვისა და განადგურების წესი და პირობები, მონაცემთა სუბიექტის უფლებების დაცვის მექანიზმები. 11 3. მონაცემთა დამმუშავებელი ვალდებულია წინასწარ ან აუდიომონიტორინგის დაწყებისთანავე გააფრთხილოს მონაცემთა სუბიექტი აუდიომონიტორინგის შესახებ. მონაცემთა სუბიექტის ინფორმირების მტკიცების ტვირთი ეკისრება მონაცემთა დამმუშავებელს/უფლებამოსილ პირს. 4. აუდიომონიტორინგის შესახებ მონაცემთა სუბიექტის გამაფრთხილებელი ნიშნის მეშვეობით ინფორმირების შემთხვევაში გამაფრთხილებელი ნიშანი უნდა შეიცავდეს შესაბამის წარწერას ან/და მარტივად აღქმად გამოსახულებას აუდიომონიტორინგის მიმდინარეობის შესახებ, მონაცემთა დამმუშავებლის/უფლებამოსილი პირის ვინაობას და მის საკონტაქტო მონაცემებს. მუხლი 12. მონაცემთა პირდაპირი მარკეტინგის მიზნით დამუშავება 1. მიუხედავად მონაცემთა შეგროვების/მოპოვების საფუძვლისა და მათი ხელმისაწვდომობისა, მონაცემთა დამუშავება პირდაპირი მარკეტინგის მიზნით შეიძლება მხოლოდ მონაცემთა სუბიექტის თანხმობით. 2. მონაცემთა სუბიექტის სახელის, გვარის, მისამართის, ტელეფონის ნომრის და ელექტრონული ფოსტის მისამართის გარდა, პირდაპირი მარკეტინგის მიზნით სხვა მონაცემთა დამუშავებისთვის აუცილებელია მონაცემთა სუბიექტის წერილობითი თანხმობა. 3. მონაცემთა სუბიექტის თანხმობის განხორციელებისას მონაცემთა მიღებამდე და პირდაპირი მარკეტინგის დამმუშავებელმა/უფლებამოსილმა პირმა მონაცემთა სუბიექტს ნათლად და მარტივი ენით უნდა განუმარტოს მის მიერ თანხმობის ნებისმიერ დროს გამოხმობის უფლების და ამ უფლების განხორციელების მექანიზმის/წესის შესახებ. 4. მონაცემთა დამმუშავებელი/უფლებამოსილი პირი ვალდებულია, შეწყვიტოს მონაცემთა პირდაპირი მარკეტინგის მიზნებისათვის დამუშავება მონაცემთა სუბიექტის მოთხოვნის მიღებიდან გონივრულ ვადაში, მაგრამ არაუგვიანეს 3 სამუშაო დღისა. ამ ვალდებულების უზრუნველყოფის მიზნით მონაცემთა დამმუშავებელსა და უფლებამოსილ პირს ეკისრებათ მონაცემთა სუბიექტის მიერ თანხმობის გამოხმობის შესახებ ინფორმაციის გაცვლის ვალდებულება. 5. მონაცემთა დამმუშავებელი/უფლებამოსილი პირი ვალდებულია, უზრუნველყოს, რომ მონაცემთა სუბიექტს ჰქონდეს შესაძლებლობა, მოითხოვოს მონაცემთა პირდაპირი მარკეტინგის მიზნებისათვის დამუშავების შეწყვეტა იმავე ფორმით, რა ფორმითაც ხორციელდება პირდაპირი მარკეტინგი ან განსაზღვროს სხვა ხელმისაწვდომი და ადეკვატური საშუალება მონაცემთა დამუშავების შეწყვეტის მოთხოვნისთვის. 6. ამ მუხლის მე-5 პუნქტით მონაცემთა პირდაპირი მარკეტინგის მიზნებისათვის დამუშავების შეწყვეტის მოთხოვნისთვის გათვალისწინებული საშუალება უნდა იყოს მარტივი. ამასთან, მონაცემთა სუბიექტის უნდა მიეცეს მკაფიო და მარტივად აღსაქმელი მითითება ამ საშუალების გამოყენების შესახებ. 12 7. დაუშვებელია მონაცემთა სუბიექტის მიერ თანხმობის გამოხმობის უფლების განხორციელებისათვის დაწესებული იქნეს საფასური ან სხვა შეზღუდვა. 8. პირდაპირი მარკეტინგის განხორციელებისას მონაცემთა სუბიექტის თანხმობის არსებობის, უარის თქმის საშუალების სიმარტივის, მისი გამოყენების შესახებ მითითების მარტივად აღქმადობის, ხელმისაწვდომობისა და ადეკვატურობის მტკიცების ტვირთი ეკისრება მონაცემთა დამმუშავებელს. 9. მონაცემთა დამმუშავებელი/უფლებამოსილი პირი ვალდებულია აღრიცხოს და შეინახოს მონაცემთა სუბიექტის მიერ თანხმობის მიცემის და გამოთხოვის დრო და ფაქტი პირდაპირი მარკეტინგის განხორციელების ვადით და პირდაპირი მარკეტინგის განხორციელების შეწყვეტიდან 1 წლის განმავლობაში. თავი III მონაცემთა სუბიექტის უფლებები მუხლი 13. მონაცემთა სუბიექტის ინფორმირება მონაცემთა უშუალოდ მისგან შეგროვების შემთხვევაში 1. მონაცემების უშუალოდ მონაცემთა სუბიექტისგან შეგროვებისას, მონაცემთა შეგროვებამდე ან შეგროვების დაწყებისთანავე მონაცემთა სუბიექტს უნდა მიეწოდოს შემდეგი ინფორმაცია: ა) მონაცემთა დამმუშავებლის, მისი წარმომადგენელისა ან/და უფლებამოსილი პირის (ასეთის არსებობის შემთხვევაში), ვინაობა და საკონტაქტო ინფორმაცია; ბ) მონაცემთა დამუშავების მიზნები და სამართლებრივი საფუძველი; გ) სავალდებულოა თუ არა მონაცემთა მიწოდება და თუ სავალდებულოა, − მასზე უარის თქმის სამართლებრივი შედეგები, ამასთან ასეთის არსებობის შემთხვევაში, ინფორმაცია იმის თაობაზე, რომ მონაცემთა შეგროვება/მოპოვება გათვალისწინებულია საქართველოს კანონმდებლობით ან წარმოადგენს ხელშეკრულების დასადებად აუცილებელ პირობას; დ) თუ მონაცემები მუშავდება ამ კანონის მე-5 მუხლის პირველი პუნქტის „ვ“ ქვეპუნქტის შესაბამისად, მონაცემთა დამმუშავებლის ან მესამე პირის კანონიერი ინტერესების შესახებ; ე) პერსონალურ მონაცემთა დაცვის ოფიცრის (ასეთის არსებობის შემთხვევაში) საკონტაქტო ინფორმაცია; ვ) მონაცემთა მიმღების ვინაობა ან მიმღებთა კატეგორიები (ასეთის არსებობის შემთხვევაში); 13 ზ) თუ მონაცემთა დამმუშავებელი გეგმავს მონაცემთა გადაცემას სხვა სახელმწიფოში ან საერთაშორისო ორგანიზაციაში, ინფორმაცია დაგეგმილი გადაცემისა და მონაცემთა დაცვის სათანადო გარანტიების არსებობის შესახებ, მათ შორის სახელმწიფო ინსპექტორის ნებართვის შესახებ, ასეთის არსებობის შემთხვევაში; თ) მონაცემთა შენახვის ვადა, ან თუ კონკრეტული ვადის განსაზღვრა შეუძლებელია, ვადის განსაზღვრის კრიტერიუმები; ი) მონაცემთა სუბიექტის ამ კანონის ამ თავით გათვალისწინებული უფლებების შესახებ; 2. ამ მუხლის პირველი პუნქტით გათვალისწინებული ინფორმაციის მიწოდება არ არის სავალდებულო თუ მონაცემთა სუბიექტი უკვე ფლობს აღნიშნულ ინფორმაციას. 3. მონაცემთა დამმუშავებელი ან/და უფლებამოსილი პირი ვალდებულია ამ მუხლის პირველი პუნქტით გათვალისწინებული ინფორმაცია მონაცემთა სუბიექტს მიაწოდოს გასაგები და მარტივი ენით, განსაკუთრებით თუ მონაცემთა სუბიექტი არასრულწლოვანია. ინფორმაციის მიწოდება შესაძლებელია ზეპირად ან წერილობით (მათ შორის, ელექტრონული ფორმით), გარდა იმ შემთხვევისა, როცა მონაცემთა სუბიექტი ინფორმაციის მიღებას ითხოვს წერილობით. მუხლი 14. მონაცემთა სუბიექტის ინფორმირება, როცა მონაცემთა შეგროვება არ ხორციელდება უშუალოდ მისგან 1. თუ მონაცემთა შეგროვება არ ხორციელდება მონაცემთა სუბიექტისგან, მონაცემთა დამმუშავებელმა ან/და უფლებამოსილმა პირმა მონაცემთა სუბიექტს უნდა მიაწოდოს ამ კანონის მე-13 მუხლის პირველი პუნქტის „ა“-„ი“ ქვეპუნქტებით გათვალისწინებული ინფორმაცია და აგრეთვე ინფორმაცია იმის თაობაზე, თუ რა მონაცემები მუშავდება მონაცემთა სუბიექტის შესახებ და მონაცემთა მოპოვების წყარო, მათ შორის, მოპოვებულ იქნა თუ არა მონაცემები საჯაროდ ხელმისაწვდომი წყაროდან. 2. ამ მუხლის პირველი პუნქტით განსაზღვრული ინფორმაცია მონაცემთა დამმუშავებელმა ან/და უფლებამოსილმა პირმა მონაცემთა სუბიექტს უნდა მიაწოდოს გონივრულ ვადაში, მაგრამ არაუგვიანეს მონაცემთა მოპოვებიდან არაუგვიანეს 1 (ერთი) თვისა, ან: ა) თუ მონაცემები გამოიყენება მონაცემთა სუბიექტთან დასაკავშირებლად, მასთან პირველი კომუნიკაციისთანავე; ბ) თუ იგეგმება მონაცემთა გამჟღავნება, მონაცემთა გამჟღავნებამდე. 3. ამ მუხლით გათვალისწინებული ინფორმაციის მიწოდების ვალდებულება არ ვრცელდება მონაცემთა დამმუშავებელზე ან/და უფლებამოსილ პირზე, თუ: ა) მონაცემთა სუბიექტი უკვე ფლობს ამ მუხლის პირველი პუნქტით გათვალისწინებულ ინფორმაციას; 14 ბ) მონაცემთა შეგროვება ან გამჟღავნება განსაზღვრულია კანონით ან საჭიროა საქართველოს კანონმდებლობით დაკისრებული მოვალეობის შესასრულებლად; გ) ინფორმაციის მიწოდება შეუძლებელია, მოითხოვს არაპროპორციულად დიდ დანახარჯებს, ან ამ მუხლით გათვალისწინებული ვალდებულების შესრულება მნიშვნელოვან ზიანს მიაყენებს ან შეუძლებელს გახდის მონაცემთა დამუშავების კანონიერი მიზნების შესრულებას. ამ შემთხვევებში მონაცემთა დამმუშავებელმა უნდა მიიღოს სათანადო ზომები მონაცემთა სუბიექტის უფლებებისა და კანონიერი ინტერესების დასაცავად, მათ შორის, მონაცემების მოპოვების შესახებ ზოგადი ინფორმაციის საჯაროდ/ყველასთვის ხელმისაწვდომი ფორმით განთავსების გზით. მუხლი 15. მონაცემთა დამუშავების შესახებ ინფორმაციის მიღების უფლება 1. მონაცემთა სუბიექტს უფლება აქვს, მონაცემთა დამმუშავებლისაგან უსასყიდლოდ მოითხოვოს დადასტურება, მუშავდება თუ არა მის შესახებ მონაცემები ან/და მოთხოვნის შესაბამისად უსასყიდლოდ მიიღოს შემდეგი ინფორმაცია: ა) მის შესახებ რომელი მონაცემი მუშავდება და რა მიზნით; ბ) მონაცემთა შეგროვება/მოპოვების წყარო; გ) მონაცემთა შენახვის ვადა (დრო), ან თუ კონკრეტული ვადის განსაზღვრა შეუძლებელია, ვადის განსაზღვრის კრიტერიუმები; დ) მონაცემთა სუბიექტის ამ კანონის ამ თავით გათვალისწინებული უფლებების შესახებ; ე) თუ მის მიმართ გადაწყვეტილება მიიღება პროფილირების საფუძველზე, პროფილირების კრიტერიუმებისა და მონაცემთა სუბიექტისთვის შესაძლო შედეგების შესახებ; ვ) თუ მონაცემები გადაიცემა სხვა სახელმწიფოში ან საერთაშორისო ორგანიზაციაში, ინფორმაცია მონაცემთა გადაცემის სამართლებრივი საფუძვლისა და მიზნების, ასევე მონაცემთა დაცვის სათანადო გარანტიების შესახებ; ზ) თუ მონაცემთა გადაცემა ხდება მესამე პირისთვის, მონაცემთა მიმღების ვინაობა ან მიმღებთა კატეგორიები, მათ შორის, ინფორმაცია მონაცემთა გადაცემის საფუძვლისა და მიზნის შესახებ. 2. მონაცემთა გათვალისწინებული სუბიექტს ინფორმაცია უფლება აქვს, მიიღოს ამ მუხლის მოთხოვნისთანავე, პირველი პუნქტით დაუყოვნებლივ, ან მოთხოვნიდან არაუგვიანეს 10 (ათი) სამუშაო დღისა, თუ ინფორმაციის მოთხოვნაზე პასუხის გასაცემად საჭიროა: ა) ინფორმაციის სხვა დაწესებულებაში, სტრუქტურულ ერთეულში ან არქივში მოძიება და დამუშავება ან დამატებითი კონსულტაცია; 15 ბ) დიდი მოცულობის, ერთმანეთთან დაუკავშირებელი დოკუმენტების მოძიება და დამუშავება. 3. თუ საქართველოს კანონმდებლობით სხვა რამ არ არის განსაზღვრული, მონაცემთა სუბიექტს უფლება აქვს თავად აირჩიოს ამ მუხლის პირველი პუნქტით გათვალისწინებული ინფორმაციის მიწოდების ფორმა. ამასთან, თუ მონაცემთა სუბიექტი სხვა ფორმით არ მოითხოვს ინფორმაციის მიწოდებას, მას ინფორმაცია მიეწოდება იმავე ფორმით, რა ფორმითაც მოხდა ინფორმაციის მოთხოვნა. მუხლი 16. მონაცემთა გაცნობისა და ასლის მიღების უფლება 1. მონაცემთა სუბიექტს უფლება აქვს, გაეცნოს მონაცემთა დამმუშავებელთან ან/და უფლებამოსილ პირთან მონაცემთა სუბიექტის შესახებ არსებულ პერსონალურ მონაცემებს და უსასყიდლოდ მიიღოს ამ მონაცემების ასლი, გარდა იმ შემთხვევებისა, როდესაც მონაცემთა გაცნობის ან/და ასლის გაცემისთვის: ა) საქართველოს კანონმდებლობით გათვალისწინებულია საფასური; ან ბ) ასლების გაცემისათვის (მათ შორის, განსხვავებული ფორმით) დახარჯული რესურსის ან/და მოთხოვნის სიხშირის გამო მონაცემთა დამმუშავებლის მიერ განსაზღვრულია საფასური. 2. მონაცემთა სუბიექტს უფლება აქვს, გაეცნოს ამ მუხლის პირველი პუნქტით გათვალისწინებულ მონაცემებს ან/და მიიღოს მათი ასლები მოთხოვნისთანავე, დაუყოვნებლივ ან მოთხოვნიდან არაუგვიანეს 10 სამუშაო დღისა (თუ კანონმდებლობით სხვა ვადა არ არის დადგენილი), თუ საჭიროა: ა) მონაცემთა სხვა დაწესებულებაში, სტრუქტურულ ერთეულში ან არქივში მოძიება და დამუშავება ან დამატებითი კონსულტაცია; ბ) დიდი მოცულობის, ერთმანეთთან დაუკავშირებელი დოკუმენტების მოძიება და დამუშავება. 3. ამ მუხლის მე-2 პუნქტის „ა“ და „ბ“ ქვეპუნქტებით გათვალისწინებული გარემოებების არსებობისას, განსაკუთრებულ შემთხვევებში და სათანადო დასაბუთებით, მონაცემთა გაცნობისა და ასლის მიღებისათვის გათვალისწინებული ვადა შესაძლოა გაგრძელდეს არაუმეტეს 10 სამუშაო დღით, რის შესახებაც მონაცემთა სუბიექტს უნდა ეცნობოს დაუყოვნებლივ. 4. მონაცემთა სუბიექტს უფლება აქვს, გაეცნოს ამ მუხლის პირველი პუნქტით გათვალისწინებულ მონაცემებს ან/და მიიღოს მათი ასლები იმ ფორმით, რა ფორმითაც დაცულია მონაცემთა დამმუშავებელთან ან/და უფლებამოსილ პირთან. მონაცემთა სუბიექტს ასევე უფლება აქვს, მოითხოვოს მის შესახებ მონაცემთა ასლების მიწოდება განსხვავებული 16 ფორმით, მონაცემთა დამმუშავებლის მიერ დაწესებული გონივრული საფასურის სანაცვლოდ და იმ შემთხვევაში თუ ეს ტექნიკურად შესაძლებელია. 5. მონაცემთა დამმუშავებლის მიერ ამ მუხლის პირველი პუნქტის „ბ“ ქვეპუნქტით განსაზღვრული საფასური არ უნდა აღემატებოდეს ფაქტობრივად დახარჯული რესურსის ოდენობას. საფასურის დაწესების და მისი ოდენობის გონივრულობის მტკიცების ტვირთი ეკისრება მონაცემთა დამმუშავებელს. მუხლი 17. მონაცემთა გასწორების, განახლების და შევსების უფლება 1. მონაცემთა სუბიექტს უფლება აქვს, მონაცემთა დამმუშავებლისაგან მოითხოვოს მის შესახებ მცდარი, არაზუსტი ან/და არასრული მონაცემების გასწორება, განახლება ან/და შევსება. 2. მონაცემთა სუბიექტის მიერ ამ მუხლის პირველი პუნქტით გათვალისწინებული მოთხოვნის წარდგენიდან არაუგვიანეს 10 სამუშაო დღისა (თუ კანონმდებლობით სხვა ვადა არ არის დადგენილი) მონაცემები უნდა გასწორდეს, განახლდეს ან/და შეივსოს ან მონაცემთა სუბიექტს ეცნობოს მოთხოვნაზე უარის თქმის საფუძველი და განემარტოს უარის გასაჩივრების წესი. 3. თუ მონაცემთა დამმუშავებელი მონაცემთა სუბიექტისგან დამოუკიდებლად გამოავლენს, რომ მის ხელთ არსებული მონაცემები მცდარი, არაზუსტი ან/და არასრულია, მან გონივრულ ვადაში უნდა გაასწოროს, განაახლოს ან/და შეავსოს მონაცემები და მონაცემთა გასწორებიდან 10 სამუშაო დღის ვადაში აცნობოს ამის თაობაზე მონაცემთა სუბიექტს, თუ ეს მონაცემთა სუბიექტისათვის წარმოშობს სამართლებრივ, ფინანსურ ან სხვა სახის არსებითი მნიშვნელობის შედეგს. 4. თუ არსებობს ობიექტური გარემოება, რაც შეუძლებელს ხდის ამ მუხლის მე-3 პუნქტით დადგენილ ვადაში მონაცემთა სუბიექტის ინფორმირების ვალდებულების შესრულებას, მონაცემთა დამმუშავებელმა ცვლილების განხორციელების შესახებ ინფორმაცია მონაცემთა სუბიექტს უნდა მიაწოდოს მასთან პირველი კომუნიკაციის განხორციელებისთანავე. 5. მონაცემთა დამმუშავებელი ვალდებულია, მონაცემთა ყველა მიმღებს, ასევე ამავე მონაცემთა ყველა სხვა დამმუშავებელსა და უფლებამოსილ პირს, რომელსაც თავად გადასცა მონაცემები, შეატყობინოს მონაცემთა განახლებისა და შევსების შესახებ, გარდა იმ შემთხვევისა, როდესაც ასეთი დამმუშავებლების/უფლებამოსილი ინფორმაციის პირების მიწოდება ან შეუძლებელია მიმღებთა მონაცემთა სიმრავლისა ან/და არაპროპორციულად დიდი დანახარჯების გამო. 6. ამ მუხლის მე-5 პუნქტით გათვალისწინებული პირები შესაბამისი ინფორმაციის მიღების შემდეგ ვალდებულნი არიან გონივრულ ვადაში გაასწორონ, განაახლონ, შეავსონ მონაცემები. 17 მუხლი 18. მონაცემთა დამუშავების შეწყვეტის, წაშლის ან განადგურების უფლება 1. მონაცემთა სუბიექტს უფლება აქვს, მოითხოვოს მის შესახებ მონაცემთა დამუშავების შეწყვეტა, წაშლა ან განადგურება თუ: ა) მონაცემების დამუშავება აღარ არის საჭირო იმ მიზნისთვის, რომლისთვისაც მოხდა მათი დამუშავება; ბ) მონაცემთა სუბიექტი გაითხოვს თანხმობას, რომელიც წარმოადგენს მონაცემთა დამუშავების ერთადერთ საფუძველს; გ) მონაცემთა დამუშავება მოხდა/ხდება უკანონოდ. 2. ამ მუხლის პირველი პუნქტით გათვალისწინებული მოთხოვნიდან არაუგვიანეს 10 სამუშაო დღისა (თუ კანონმდებლობით სხვა რამ არ არის დადგენილი) უნდა მოხდეს მონაცემთა დამუშავების შეწყვეტა ან/და მონაცემები წაიშალოს ან განადგურდეს ან მონაცემთა სუბიექტს ეცნობოს მოთხოვნაზე უარის თქმის საფუძველი და განემარტოს გასაჩივრების წესი. 3. მონაცემთა დამმუშავებელს უფლება აქვს უარი თქვას ამ მუხლის პირველი პუნქტით გათვალისწინებული მოთხოვნის დაკმაყოფილებაზე, თუ: ა) არსებობს მონაცემთა დამუშავების ამ კანონის მე-5 ან მე-6 მუხლით გათვალისწინებული რომელიმე საფუძველი გარდა მონაცემთა სუბიექტის თანხმობისა; ბ) მონაცემები მუშავდება სასამართლოში სარჩელის/შესაგებლის წარდგენის მიზნით; გ) მონაცემთა დამუშავება აუცილებელია გამოხატვის თავისუფლების უფლების განხორციელებისათვის; დ) თუ მონაცემები მუშავდება კანონით გათვალისწინებული საჯარო ინტერესებისათვის არქივირების მიზნით, სამეცნიერო ან ისტორიული კვლევის ან სტატისტიკური მიზნებისათვის იმ შემთხვევაში, თუ მონაცემთა დამუშავების შეწყვეტის, წაშლის ან განადგურების უფლების განხორციელება შეუძლებელს გახდის ან მნიშვნელოვნად დააზიანებს დამუშავების მიზნების მიღწევას. 4. მონაცემთა სუბიექტს უფლება აქვს, მონაცემთა დამუშავების შეწყვეტის, წაშლის ან განადგურების შესახებ ინფორმაცია მიიღოს შესაბამისი მოქმედების განხორციელებისთანავე, დაუყოვნებლივ, მაგრამ არაუგვიანეს 10 (ათი) სამუშაო დღისა. 5. მონაცემთა სუბიექტს უფლება აქვს, მის შესახებ მონაცემთა საჯაროდ ხელმისაწვდომი ფორმით დამუშავების შემთხვევაში, ამ მუხლის პირველი პუნქტით გათვალისწინებული საფუძვლის არსებობისას, ასევე მოითხოვოს ნებისმიერი მონაცემთა დამმუშავებლისგან მონაცემთა ხელმისაწვდომობის შეზღუდვა ან/და მონაცემთა ასლების ან მონაცემებთან დამაკავშირებელი ნებისმიერი ბმულის წაშლა. 18 6. მონაცემთა დამმუშავებელი ვალდებულია, მონაცემთა ყველა მიმღებს, ასევე ამავე მონაცემთა ყველა სხვა დამმუშავებელსა და უფლებამოსილ პირს, რომელსაც თავად გადასცა მონაცემები, შეატყობინოს მონაცემთა დამუშავების შეწყვეტის, წაშლის ან განადგურების შესახებ, გარდა იმ შემთხვევისა, როდესაც ასეთი ინფორმაციის მიწოდება შეუძლებელია მონაცემთა დამმუშავებლების/უფლებამოსილი პირების ან მიმღებთა სიმრავლისა და არაპროპორციულად დიდი დანახარჯების გამო. 7. ამ მუხლის მე-5 და მე-6 პუნქტით გათვალისწინებული პირები შესაბამისი ინფორმაციის მიღების შემდეგ ვალდებულნი არიან შეწყვიტონ მონაცემთა დამუშავება და წაშალონ ან გაანადგურონ მონაცემები. მუხლი 19. მონაცემთა დაბლოკვის უფლება 1. მონაცემთა სუბიექტს უფლება აქვს, მონაცემთა დამმუშავებლისგან მოითხოვოს მონაცემთა დაბლოკვა, თუ არსებობს ერთ-ერთი შემდეგი გარემოება: ა) მონაცემთა სუბიექტი სადავოდ ხდის მონაცემების ნამდვილობას ან სიზუსტეს; ბ) მონაცემთა დამუშავება უკანონოა, თუმცა, მონაცემთა სუბიექტი ეწინააღმდეგება მათ წაშლას და ითხოვს მონაცემთა დაბლოკვას; გ) მონაცემები აღარ არის საჭირო მათი დამუშავების მიზნის მისაღწევად, თუმცა, მონაცემთა სუბიექტს ისინი ესაჭიროება სამართალწარმოების მიზნით; დ) მონაცემთა სუბიექტი მოითხოვს მონაცემთა დამუშავების შეწყვეტას, წაშლას ან განადგურებას და მიმდინარეობს ამ მოთხოვნის განხილვა. 2. მონაცემთა დამმუშავებელი ვალდებულია, მონაცემთა სუბიექტის მოთხოვნის შემთხვევაში, დაბლოკოს მონაცემები, ამ მუხლის პირველი პუნქტით გათვალისწინებული ერთ-ერთი გარემოების არსებობისას, გარდა იმ შემთხვევისა, როდესაც მონაცემთა დაბლოკვამ შეიძლება საფრთხე შეუქმნას: ა) მონაცემთა დამმუშავებლის მიერ მისთვის კანონით დაკისრებული მოვალეობების შესრულებას; ბ) კანონის შესაბამისად საჯარო ინტერესის სფეროში შემავალი ამოცანების შესრულებას ან დამმუშავებლისათვის კანონმდებლობით მინიჭებული უფლებამოსილების განხორციელებას; გ) მონაცემთა დამმუშავებლის ან მესამე პირის კანონიერი ინტერესებს, გარდა იმ შემთხვევისა, როდესაც არსებობს მონაცემთა სუბიექტის, განსაკუთრებით არასრულწლოვანის უფლებების დაცვის აღმატებული ინტერესი. 3. მონაცემები უნდა დაიბლოკოს დაბლოკვის მიზეზის არსებობის ვადით და ამ ვადის განმავლობაში, თუ ეს ტექნიკურად შესაძლებელია, დაბლოკვის შესახებ გადაწყვეტილება თან უნდა ერთვოდეს შესაბამის მონაცემებს. 19 4. მონაცემთა სუბიექტს უფლება აქვს, მიიღოს ინფორმაცია დაბლოკვის თაობაზე მიღებული გადაწყვეტილების ან დაბლოკვაზე უარის თქმის საფუძვლის გადაწყვეტილების მიღებისთანავე, დაუყოვნებლივ, მაგრამ არაუგვიანეს შესახებ მოთხოვნიდან 3 (სამი) სამუშაო დღისა. 5. ამ მუხლის პირველი პუნქტის შესაბამისად მონაცემთა დაბლოკვის შემთხვევაში, მონაცემები, გარდა მათი შენახვისა, შესაძლოა სხვა გზით დამუშავდეს შემდეგ შემთხვევებში: ა) მონაცემთა სუბიექტის თანხმობით; ბ) სასამართლოში სარჩელის/შესაგებლის წარდგენის მიზნით; გ) დამმუშავებლის ან მესამე პირის ინტერესების დასაცავად; დ) კანონის შესაბამისად, მნიშვნელოვანი საჯარო ინტერესის დასაცავად. მუხლი 20. მონაცემთა პორტირების (გადატანის) უფლება ამ კანონის მე-5 მუხლის „ა“ და „ბ“ ქვეპუნქტებით გათვალისწინებული საფუძვლით მონაცემთა ავტომატური დამუშავების შემთხვევაში, თუ ეს ტექნიკურად შესაძლებელია, მონაცემთა სუბიექტს უფლება აქვს, მონაცემთა დამმუშავებლისაგან სტუქტურიზებული, გამოყენებადი და ელექტრონული ფორმით მიიღოს მის მიერ მიწოდებული მონაცემები ან მოითხოვოს მათი სხვა დამმუშავებლისთვის გადაცემა. მუხლი 21. პროფილირების შედეგად მიღებული გადაწყვეტილება და მასთან დაკავშირებული უფლებები 1. მონაცემთა სუბიექტს უფლება აქვს, არ დაექვემდებაროს მხოლოდ პროფილირების საფუძველზე მიღებულ ისეთ გადაწყვეტილებას, რომელიც მისთვის წარმოშობს სამართლებრივ, ფინანსურ ან სხვა სახის არსებითი მნიშვნელობის შედეგს გარდა იმ შემთხვევისა, როდესაც გადაწყვეტილების პროფილირების საფუძველზე მიღება: ა) ხდება მონაცემთა სუბიექტის თანხმობით; ბ) აუცილებელია მონაცემთა სუბიექტსა და მონაცემთა დამმუშავებელს შორის ხელშეკრულების დასადებად ან ხელშეკრულების შესასრულებლად; გ) გათვალისწინებულია კანონით. 2. მონაცემთა სუბიექტის შესაბამისი მოთხოვნისას, გარდა ამ მუხლის პირველი პუნქტის „გ“ ქვეპუნქტით გათვალისწინებული შემთხვევისა, მონაცემთა დამმუშავებელმა უნდა მიიღოს სათანადო ზომები მონაცემთა სუბიექტის უფლებების, თავისუფლების და კანონიერი ინტერესების დასაცავად, მათ შორის, გადაწყვეტილების მიღების პროცესში ადამიანური რესურსის ჩართვის, მონაცემთა სუბიექტისთვის მისი მოსაზრება გამოთქმის საშუალების და გადაწყვეტილების გასაჩივრების შესაძლებლობის მიცემის გზით. 20 3. პროფილირების გზით გადაწყვეტილების მიღებისას განსაკუთრებული კატეგორიის მონაცემების გამოყენება დასაშვებია მხოლოდ ამ კანონის მე-6 მუხლის „ა“ და „თ“ პუნქტებით გათვალისწინებულ შემთხვევებში. მუხლი 22. თანხმობის გამოხმობის უფლება 1. მონაცემთა სუბიექტს უფლება აქვს, ნებისმიერ დროს, ყოველგვარი განმარტების ან დასაბუთების გარეშე გამოიხმოს მის მიერ გაცემული თანხმობა. ამ შემთხვევაში, სუბიექტის მოთხოვნის შესაბამისად, მონაცემთა დამუშავება უნდა შეწყდეს ან/და დამუშავებული მონაცემები წაიშალოს ან განადგურდეს მოთხოვნიდან არაუგვიანეს 10 (ათი) სამუშაო დღისა, თუ არ არსებობს მონაცემთა დამუშავების სხვა საფუძველი. 2. მონაცემთა სუბიექტს უფლება აქვს თანხმობა გამოიხმოს იმავე ფორმით რა ფორმითაც განაცხადა თანხმობა. 3. მონაცემთა სუბიექტს თანხმობის გამოხმობამდე უფლება აქვს მონაცემთა დამმუშავებლისგან მოითხოვოს და მიიღოს ინფორმაცია თანხმობის გამოხმობის შესაძლო შედეგების შესახებ. 4. ამ მუხლის მოქმედება არ ვრცელდება მონაცემთა სუბიექტის მიერ ქონებრივი ან/და ფულადი ვალდებულებების შესრულების შესახებ მისივე თანხმობით დამუშავებულ მონაცემებზე. მუხლი 23. მონაცემთა სუბიექტის უფლებების შეზღუდვა 1. მონაცემთა სუბიექტის ამ კანონის მე-13-22 მუხლებით გათვალისწინებული უფლებები შეიძლება შეიზღუდოს, თუ ეს პირდაპირ გათვალისწინებულია კანონით ან ამ უფლებების რეალიზაციამ შეიძლება საფრთხე შეუქმნას: ა) ქვეყნის ეროვნული უსაფრთხოების ან/და თავდაცვის ინტერესებს; ბ) საზოგადოებრივი უსაფრთხოების ინტერესებს; გ) დანაშაულის თავიდან აცილებას, დანაშაულის გამოძიებას, სისხლისსამართლებრივ დევნას, მართლმსაჯულების განხორციელებას, პატიმრობისა და თავისუფლების აღკვეთის აღსრულებას, არაპატიმრო სასჯელის აღსრულებას და პრობაციას, ოპერატიულ-სამძებრო საქმიანობას; დ) ქვეყნისთვის მნიშვნელოვან ფინანსურ ან ეკონომიკურ (მათ შორის, მონეტარულ, საბიუჯეტო და საგადასახადო, საზოგადოებრივი ჯანმრთელობისა და სოციალური დაცვის საკითხებთან დაკავშირებულ) ინტერესებს; ე) მონაცემთა სუბიექტის მიერ პროფესიული ეთიკის ნორმების დარღვევის გამოვლენას და მისთვის პასუხისმგებლობის დაკისრებას; 21 ვ) ამ მუხლის პირველი პუნქტის „ა“, „ბ“, „გ“, „დ“ და „ე“ პუნქტებით განსაზღვრულ სფეროში მარეგულირებელი და ზედამხედველობის განმახორციელებელი ორგანოების ფუნქციათა და უფლებამოსილებათა განხორციელებას; ზ) მონაცემთა სუბიექტისა ან/და სხვათა უფლებებს; თ) სახელმწიფო, კომერციული, პროფესიული და კანონით გათვალისწინებული სხვა სახის საიდუმლოებების დაცვას. 2. ამ მუხლის პირველი პუნქტით გათვალისწინებული ზომა შეიძლება გამოყენებულ იქნეს მხოლოდ იმ მოცულობით, რაც აუცილებელია შეზღუდვის მიზნის მისაღწევად. 3. ამ მუხლის პირველი პუნქტით გათვალისწინებული საფუძვლების არსებობისას მონაცემთა დამმუშავებლის ან სახელმწიფო ინსპექტორის სამსახურის გადაწყვეტილება მონაცემთა სუბიექტს უნდა ეცნობოს იმგვარად, რომ ზიანი არ მიადგეს უფლების შეზღუდვის მიზანს. 4. მონაცემთა სუბიექტის მე-15-22-ე და 30-ე მუხლით გათვალისწინებული უფლებების განხორციელება უზრუნველყოფილი უნდა იყოს უსასყიდლოდ, გარდა ამავე კანონით გათვალისწინებული გამონაკლისებისა. მონაცემთა სუბიექტის მოთხოვნის არაგონივრული სიხშირით წარდგენის შემთხვევაში, მონაცემთა დამმუშავებელი უფლებამოსილია, უარი განაცხადოს მათ შესრულებაზე, რის შესახებაც ვალდებულია დაუყონებლივ წერილობით აცნობოს მონაცემთა სუბიექტს და განუმარტოს გასაჩივრების უფლების შესახებ. 5. მონაცემთა სუბიექტის უფლების შეზღუდვისა და მის მოთხოვნაზე უარის თქმის შემთხვევაში, მტკიცების ტვირთი ეკისრება მონაცემთა დამმუშავებელს. მუხლი 24. გასაჩივრების უფლება 1. მონაცემთა სუბიექტს უფლება აქვს, ამ კანონით გათვალისწინებული უფლებების და დადგენილი წესების დარღვევის შემთხვევაში კანონით დადგენილი წესით მიმართოს სახელმწიფო ინსპექტორის სამსახურს ან სასამართლოს. ადმინისტრაციულ ორგანოში გასაჩივრებისას, საჩივრის წარდგენა შესაძლებელია ასევე იმავე ან ზემდგომ ადმინისტრაციულ ორგანოში. 2. მონაცემთა სუბიექტს უფლება აქვს, სახელმწიფო ინსპექტორის სამსახურს მოსთხოვოს მონაცემთა დაბლოკვის შესახებ გადაწყვეტილების მიღება, განცხადების განხილვის დასრულების შესახებ გადაწყვეტილების გამოტანამდე. 3. მონაცემთა სუბიექტს უფლება აქვს სახელმწიფო ინსპექტორის სამსახურის გადაწყვეტილება გაასაჩივროს კანონმდებლობით გათვალისწინებული პირობების დაცვითა და ამ კანონით დადგენილ ვადაში. 22 თავი IV მონაცემთა დამმუშავებლისა და უფლებამოსილი პირის ვალდებულებები მუხლი 25. მონაცემთა სუბიექტის უფლებების დაცვის ვალდებულება 1. მონაცემთა სუბიექტის მოთხოვნების შესაბამისად, მონაცემთა დამმუშავებელი ვალდებულია დადგენილი წესით უზრუნველყოს მონაცემთა სუბიექტის ამ კანონის III თავით განსაზღვრული უფლებების განხორციელება. 2. ამ მუხლის პირველი პუნქტით გათვალისწინებული ვალდებულებები ასევე ვრცელდება უფლებამოსილ პირზე მასთან დაცული/არსებული ინფორმაციის ფარგლებში. უფლებამოსილი პირი ასევე ვალდებულია მონაცემთა სუბიექტს აცნობოს მონაცემთა დამმუშავებლის ვინაობა და საკონტაქტო ინფორმაცია. მუხლი 26. მონაცემთა დამუშავების დაგეგმვის პროცესთან დაკავშირებული ვალდებულებები 1. მონაცემთა დამუშავების დაგეგმვისას მონაცემთა დამუშავების მიზნების, ფარგლების, მონაცემთა კატეგორიის, მოცულობის, მათზე წვდომის და მონაცემთა სუბიექტის უფლებების დარღვევის საფრთხის გათვალისწინებით, მონაცემთა დამმუშავებელმა უნდა მიიღოს ისეთი ორგანიზაციულ-ტექნიკური ზომები, რომელიც მაქსიმალურად უზრუნველყოფს მონაცემთა დამუშავების პრინციპებისა და ამ კანონით გათვალისწინებული სხვა ვალდებულებების ეფექტიან დაცვას. 2. მონაცემთა დამმუშავებელი ვალდებულია მონაცემთა ავტომატური დამუშავებისთვის მიიღოს ისეთი ორგანიზაციულ-ტექნიკური ზომები, რომლებიც მონაცემთა სუბიექტის მიერ განხორციელებული მოქმედების ან მონაცემთა დამმუშავებლის ადამიანური რესურსის ჩართულობის გარეშე, გამორიცხავს მონაცემების პირთა განუსაზღვრელი წრისათვის ავტომატურად ხელმისაწვდომობას, გარდა კანონით პირდაპირ გათვალისწინებული შემთხვევებისა. მუხლი 27. მონაცემთა უსაფრთხოება 1. მონაცემთა ორგანიზაციული დამმუშავებელმა ზომები მონაცემთა უნდა მიიღოს სათანადო ტექნიკური ამ კანონის შესაბამისად და დამუშავების უზრუნველსაყოფად და უნდა შეძლოს მონაცემთა დამუშავების ამ კანონთან შესაბამისობის დადასტურება. 2. მონაცემთა დამმუშავებელი და უფლებამოსილი პირი ვალდებულია, მიიღოს მონაცემთა დამუშავების შესაძლო და თანმდევი საფრთხეების შესაბამისი ორგანიზაციული და ტექნიკური ზომები (მათ შორის, მონაცემთა ფსევდონომიზაცია, მონაცემებთან წვდომის აღრიცხვა, ინფორმაციული უსაფრთხოების 23 მექანიზმები და სხვა), რომლებიც უზრუნველყოფენ მონაცემთა დაცვას უკანონო დამუშავების, შემთხვევითი დაკარგვის, განადგურების ან წაშლისგან. 3. მონაცემთა უსაფრთხოების უზრუნველსაყოფად აუცილებელი ორგანიზაციულტექნიკური ზომების განსაზღვრისას დამმუშავებელმა და უფლებამოსილმა პირმა უნდა გაითვალისწინონ მონაცემთა კატეგორიები, მოცულობა, მონაცემთა დამუშავების მიზანი, ფორმა, საშუალებები და მონაცემთა სუბიექტის უფლებების დარღვევის შესაძლო საფრთხეები, ასევე, პერიოდულად შეაფასონ მონაცემთა უსაფრთხოების უზრუნველყოფის მიზნით მიღებული ტექნიკური და ორგანიზაციული ზომების ეფექტიანობა და საჭიროების შემთხვევაში, უზრუნველყონ მონაცემთა უსაფრთხოების დაცვისათვის ადეკვატური ზომების მიღება ან/და არსებულის განახლება. 4. მონაცემთა დამმუშავებელი და უფლებამოსილი პირი ვალდებულია, უზრუნველყოს ელექტრონული ფორმით არსებული მონაცემების მიმართ შესრულებული ყველა მოქმედების (მათ შორის, ინციდენტების შესახებ ინფორმაციის) აღრიცხვა. არაელექტრონული ფორმით არსებულ მონაცემთა დამუშავებისას მონაცემთა დამმუშავებელი ვალდებულია, უზრუნველყოს მონაცემთა გამჟღავნებასთან ან/და ცვლილებასთან დაკავშირებული ყველა მოქმედების აღრიცხვა. 5. მონაცემთა დამმუშავებელის და უფლებამოსილი პირის ნებისმიერი თანამშრომელი, რომელიც მონაწილეობს მონაცემთა დამუშავებაში ან აქვს წვდომა მონაცემებთან, ვალდებულია არ გასცდეს მისთვის მინიჭებული უფლებამოსილების ფარგლებს, დაიცვას მონაცემთა საიდუმლოება და კონფიდენციალურობა, მათ შორის, სამსახურებრივი უფლებამოსილების შეწყვეტის შემდეგ. 6. მონაცემთა დამმუშავებელი და უფლებამოსილი პირი ვალდებულია თანამშრომელთა უფლებამოსილებების შესაბამისად განსაზღვროს მათი მონაცემებზე წვდომის ფარგლები და გაატაროს ადეკვატური ღონისძიებები თანამშრომელთა მიერ მონაცემთა უკანონო დამუშავების ფაქტების თავიდან ასაცილებლად, გამოსავლენად და აღსაკვეთად, მათ შორის უზრუნველყოს თანამშრომელთა ინფორმირება მონაცემთა უსაფრთხოების დაცვის საკითხებზე. მუხლი 28. მონაცემთა დამუშავებასთან დაკავშირებული ინფორმაციის აღრიცხვა 1. მონაცემთა დამმუშავებელი, და ასეთის არსებობის შემთხვევაში მისი სპეციალური წარმომადგენელი, ვალდებულია, წერილობითი ან ელექტრონული ფორმით უზრუნველყოს მონაცემთა დამუშავებასთან დაკავშირებული შემდეგი ინფორმაციის აღრიცხვა: ა) მონაცემთა დამმუშავებლის, მონაცემთა დაცვის ოფიცრის, თანადამმუშავებლის, უფლებამოსილი პირის ვინაობა/სახელწოდება და საკონტაქტო ინფორმაცია; ბ) მონაცემთა დამუშავების მიზნები; გ) მონაცემთა სუბიექტებისა და მონაცემთა კატეგორიები; 24 დ) მონაცემთა მიმღების კატეგორიები (მათ შორის, სხვა სახელმწიფოში არსებული ან საერთაშორისო ორგანიზაციები); ე) ინფორმაცია მონაცემთა სხვა სახელმწიფოს ან საერთაშორისო ორგანიზაციისთვის გადაცემის თაობაზე, ასევე მონაცემთა დაცვის სათანადო გარანტიების, მათ შორის, სახელმწიფო ინსპექტორის ნებართვის შესახებ, ასეთის არსებობის შემთხვევაში; ვ) მონაცემთა შენახვის ვადები ან მათი შენახვის ვადის განსაზღვრის კრიტერიუმები; ზ) მონაცემთა უსაფრთხოებისთვის მიღებული ორგანიზაციულ-ტექნიკური ზომების ზოგადი აღწერა; თ) ინციდენტების შესახებ ინფორმაცია, ასეთის არსებობის შემთხვევაში. 2. თითოეული უფლებამოსილი პირი და მის მიერ მონაცემთა დამუშავებაში ამ კანონის 36-ე მუხლის მუხლის მე-7 პუნქტით დადგენილი წესით ჩართული პირი ვალდებულია, წერილობით ან ელექტრონული ფორმით უზრუნველყოს მონაცემთა დამუშავებასთან დაკავშირებული შემდეგი ინფორმაციის აღრიცხვა: ა) უფლებამოსილი პირის, მონაცემთა დაცვის ოფიცრის, მონაცემთა დამმუშავებლის, თანადამმუშავებლების, სპეციალური წარმომადგენელის ვინაობა და საკონტაქტო ინფორმაცია; ბ) თითოეული მონაცემთა დამმუშავებლისთვის ან მისი სახელით განხორციელებული მონაცემთა დამუშავების სახეები; გ) ამ მუხლის პირველი პუნქტის „ე“ პუნქტით გათვალისწინებული ინფორმაცია, თუ იგი მონაწილეობს მონაცემთა სხვა სახელმწიფოს ან საერთაშორისო ორგანიზაციისთვის გადაცემის პროცესში. დ) მონაცემთა უსაფრთხოებისთვის მიღებული ორგანიზაციულ-ტექნიკური ზომების ზოგადი აღწერა. 3. მონაცემთა დამმუშავებელმა, თანადამმუშავებელმა, უფლებამოსილმა პირმა და სპეციალურმა წარმომადგენელმა ამ მუხლის პირველი და მე-2 პუნქტებით გათვალისწინებული ინფორმაცია შესაბამისი მოთხოვნისთანავე, დაუყოვნებლივ, მაგრამ არაუგვიანეს 3 (სამი) სამუშაო დღისა, უნდა მიაწოდოს სახელმწიფო ინსპექტორის სამსახურს. მუხლი 29. ინციდენტის შესახებ სახელმწიფო ინსპექტორის სამსახურისათვის შეტყობინების ვალდებულება 1. მონაცემთა დამმუშავებელი/უფლებამოსილი პირი ვალდებულია აღრიცხოს ინციდენტი, დამდგარი შედეგი, მიღებული ზომები და ინციდენტის აღმოჩენიდან არაუგვიანეს 72 საათისა, მის შესახებ წერილობით ან ელექტრონულად შეატყობინოს სახელმწიფო ინსპექტორის სამსახურს სახელმწიფო ინსპექტორის მიერ განსაზღვრული 25 წესით, გარდა იმ შემთხვევისა, როდესაც ნაკლებსავარაუდოა, რომ ინციდენტმა გამოიწვიოს ფიზიკურ პირთა უფლებებისა და თავისუფლებების შელახვის რისკი. 2. ამ მუხლის პირველი პუნქტით გათვალისწინებული შეტყობინება უნდა შეიცავდეს შემდეგ ინფორმაციას: ა) ინციდენტის გარემოებების, სახის და დროის შესახებ; ბ) ინციდენტის შედეგად უნებართვოდ გამჟღავნებული, დაზიანებული, წაშლილი, განადგურებული, მოპოვებული, დაკარგული, შეცვლილი მონაცემების სავარაუდო კატეგორიები და რაოდენობა, ასევე იმ მონაცემთა სუბიექტების სავარაუდო კატეგორიები და რაოდენობა, რომელთაც ინციდენტის შედეგად შეექმნათ საფრთხე; გ) ინციდენტით გამოწვეული სავარაუდო ზიანი, მისი შემცირების ან აღმოფხვრის მიზნით მონაცემთა დამმუშავებლის ან უფლებამოსილი პირის მიერ გატარებული ან დაგეგმილი ღონისძიებები; დ) გეგმავს თუ არა მონაცემთა დამმუშავებელი ან უფლებამოსილი პირი ინციდენტის შესახებ შეატყობინოს მონაცემთა სუბიექტს/სუბიექტებს ამ კანონის 30-ე მუხლით დადგენილი წესით და რა ვადაში; ე) პერსონალურ მონაცემთა დაცვის ოფიცრის ან სხვა საკონტაქტო პირის მონაცემები. 3. თუ ამ მუხლის მე-2 პუნქტით გათვალისწინებული ინფორმაციის ერთიანად და სრულად მიწოდება შეუძლებელია, მონაცემთა დამმუშავებელს ან უფლებამოსილ პირს უფლება აქვთ სახელმწიფო ინსპექტორის სამსახურთან შეთანხმებით, გონივრულ ვადაში, ეტაპობრივად მიაწოდონ ინფორმაცია. 4. იმ შემთხვევაში თუ სახელმწიფო ინსპექტორის სამსახურისათვის წარდგენილი შეტყობინების თანახმად, მონაცემთა დამმუშავებელი არ ან ვერ უზრუნველყოფს ინციდენტის თაობაზე მონაცემთა სუბიექტ(ებ)ის ინფორმირებას, ინციდენტის გარემოებების, სავარაუდო ზიანის ან/და მონაცემთა სუბიექტების რაოდენობის გათვალისწინებით სახელმწიფო ინსპექტორი უფლებამოსილია, ინციდენტის შესახებ მის ხელთ არსებული ინფორმაცია გაასაჯაროოს მიუხედავად იმისა, წარმოეშვება თუ არა მონაცემთა დამმუშავებელს ამ კანონის 30-ე მუხლით გათვალისწინებული მონაცემთა სუბიექტის ინფორმირების ვალდებულება. მუხლი 30. ინციდენტის შესახებ მონაცემთა სუბიექტის ინფორმირების ვალდებულება 1. თუ ინციდენტი მაღალი ალბათობით მნიშვნელოვან ზიანს მიაყენებს მონაცემთა სუბიექტს ან საფრთხეს შეუქმნის ადამიანის ძირითად უფლებებს, მონაცემთა დამმუშავებელი ვალდებულია, ინციდენტის აღმოჩენიდან გონივრულ ვადაში, მაგრამ არაუგვიანეს 1 თვისა, აცნობოს მონაცემთა სუბიექტს ინციდენტის თაობაზე და მისთვის გასაგები და მარტივი ენით მიაწოდოს შემდეგი ინფორმაცია: ა) ინციდენტისა და მასთან დაკავშირებული გარემოებების ზოგადი აღწერა; 26 ბ) ინციდენტით გამოწვეული სავარაუდო/დამდგარი ზიანი, მისი შემცირების ან აღმოფხვრის მიზნით გატარებული ან დაგეგმილი ღონისძიებები; გ) პერსონალურ მონაცემთა დაცვის ოფიცრის ან სხვა პირის საკონტაქტო მონაცემები. 2. მონაცემთა სუბიექტების რაოდენობის და სათანადო წერილობითი დასაბუთების შემთხვევაში ამ მუხლის პირველი პუნქტით გათვალისწინებული ვადა სახელმწიფო ინსპექტორთან შეთანხმებით შეიძლება გაგრძელდეს არაუმეტეს 1 თვისა. 3. თუ მონაცემთა სუბიექტის ინფორმირება მოითხოვს არაპროპორციულად დიდ ხარჯებს ან ძალისხმევას, მონაცემთა დამმუშავებელი ვალდებულია ამ მუხლის პირველი პუნქტით გათვალისწინებული ინფორმაცია გაავრცელოს საჯაროდ ან სხვა ისეთი ფორმით, რომელიც ჯეროვნად უზრუნველყოფს მონაცემთა სუბიექტების მიერ ინფორმაციის მიღების შესაძლებლობას. 4. ინციდენტის შესახებ მონაცემთა სუბიექტის ინფორმირების ამ მუხლით გათვალისწინებული ვალდებულების შესრულების მტკიცების ტვირთი ეკისრება მონაცემთა დამმუშავებელს. მუხლი 31. მონაცემთა დამუშავების ზეგავლენის შეფასება 1. თუ მონაცემთა კატეგორიის, მოცულობის, მონაცემთა დამუშავების მიზნების და საშუალებების გათვალისწინებით, მაღალი ალბათობით იქმნება ადამიანის ძირითადი უფლებების შელახვის საფრთხე, მონაცემთა დამმუშავებელი ვალდებულია წინასწარ განახორციელოს მონაცემთა დამუშავების ზეგავლენის შეფასება. 2. გარდა პირველი პუნქტით გათვალისწინებული შემთხვევისა, მონაცემთა დამუშავების ზეგავლენის შეფასების განხორციელება სავალდებულოა თუ მონაცემთა დამმუშავებელი: ა) მონაცემთა სუბიექტისათვის სამართლებრივი, ფინანსური ან სხვა სახის არსებითი მნიშვნელობის შედეგის მქონე გადაწყვეტილებას იღებს პროფილირების საფუძველზე; ბ) ამუშავებს დიდი რაოდენობით მონაცემთა სუბიექტების განსაკუთრებული კატეგორიის მონაცემებს ან ახორციელებს მათი ქცევის სისტემატურ და მასშტაბურ მონიტორინგს საზოგადოებრივი თავშეყრის ადგილებში. 3. მონაცემთა დაცვის ზეგავლენის შეფასებისას მონაცემთა დამმუშავებელი ვალდებულია შექმნას წერილობითი დოკუმენტი, რომელიც შეიცავს: ა) მონაცემთა კატეგორიის, მათი დამუშავების მიზნების, პროპორციულობის, პროცესისა და საფუძვლების აღწერას; ბ) ადამიანის ძირითადი უფლებების შელახვის შესაძლო საფრთხეების შეფასებას და მონაცემთა უსაფრთხოების დაცვის მიზნით ტექნიკური ზომების აღწერას. 27 გათვალისწინებული ორგანიზაციულ- 4. მონაცემთა დამუშავების პროცესის არსებითი ცვლილების შემთხევაში, დამმუშავებელი ვალდებულია, განაახლოს მონაცემთა დამუშავების ზეგავლენის შეფასების დოკუმენტი. მონაცემთა დამმუშავებელი ვალდებულია მონაცემთა დამუშავების ზეგავლენის შეფასების დოკუმენტი შეინახოს მონაცემთა დამუშავების მთელი პერიოდის განმავლობაში, ხოლო მონაცემთა დამუშავების შეწყვეტის შემთხვევაში - არანაკლებ 1 წლის ვადით. 5. თუ მონაცემთა დამუშავების ზეგავლენის შეფასების შედეგად გამოვლინდება ადამიანის ძირითადი უფლებების შელახვის მაღალი საფრთხე, მონაცემთა დამმუშავებელი ვალდებულია, მიიღოს ყველა აუცილებელი ზომა, საფრთხეების არსებითად შესამცირებლად და საჭიროების შემთხვევაში კონსულტაციის მიზნით მიმართოს სახელმწიფო ინსპექტორის სამსახურს. იმ შემთხვევაში თუ დამატებითი ორგანიზაციულ-ტექნიკური ზომებით შეუძლებელია ადამიანის ძირითად უფლებათა შელახვის საფრთხის არსებითად შემცირება, მონაცემთა დამუშავება არ უნდა განხორციელდეს. 6. მონაცემთა სუბიექტების დიდ რაოდენობად მიიჩნევა საქართველოს მოსახლეობის არანაკლებ 3%-სა, რომელიც გამოითვლება მოსახლეობის საყოველთაო აღწერის ბოლო შედეგების მიხედვით. მუხლი 32. მონაცემთა დამმუშავებლის ვალდებულებები მონაცემთა სუბიექტისგან თანხმობის მიღების და მის მიერ თანხმობის გამოხმობის შემთხვევაში 1. თუ მონაცემთა დამმუშავებელი მონაცემთა სუბიექტის წერილობითი თანხმობის მიღებას გეგმავს დოკუმენტით, რომელიც ასევე ეხება სხვა საკითხებს, მონაცემთა დამმუშავებელი ვალდებულია დოკუმენტში თანხმობის შესახებ ტექსტი ჩამოაყალიბოს მკაფიო, მარტივი და გასაგები ენით და გამოყოს იგი დოკუმენტის სხვა ნაწილებისგან. 2. თუ თანხმობა გაცემულია ხელშეკრულების ან მომსახურების ფარგლებში, თანხმობის ნებაყოფლობითობის განსაზღვრისას სხვა გარემოებებთან ერთად უნდა შეფასდეს წარმოადგენდა თუ არა თანხმობა ხელშეკრულების ან მომსახურების აუცილებელ პირობას და შესაძლებელია თუ არა თანხმობის გარეშე შესაბამისი მომსახურების მიღება/ხელშეკრულების დადება. 3. მონაცემთა სუბიექტისგან თანხმობის მიღებამდე, მონაცემთა დამმუშავებელმა უნდა უზრუნველყოს თანხმობის გამოხმობის უფლების შესახებ მონაცემთა სუბიექტის ინფორმირება. 4. მონაცემთა დამმუშავებელი ვალდებულია, მონაცემთა სუბიექტის მიერ თანხმობის გამოხმობის შემთხვევაში, მოთხოვნიდან არაუგვიანეს 10 (ათი) სამუშაო დღისა, შეწყვიტოს მონაცემთა დამუშავება და დამუშავებული მონაცემები წაშალოს ან გაანადგუროს, თუ არ არსებობს მონაცემთა დამუშავების სხვა საფუძველი. 5. ამ მუხლის მე-4 პუნქტით გათვალისწინებული ვალდებულება არ ვრცელდება მე-18 მუხლის მე-3 პუნქტით გათვალისწინებულ შემთხვევაში. 28 6. თანხმობის გამოხმობის ფაქტი არ იწვევს თანხმობის გამოხმობამდე და მის ფარგლებში წარმოშობილი სამართლებრივი შედეგების გაუქმებას. 7. მონაცემთა სუბიექტის მოთხოვნის საფუძველზე, ან იმ შემთხვევაში თუ ეს მონაცემთა სუბიექტისათვის წარმოშობს სამართლებრივ, ფინანსურ ან სხვა სახის არსებითი მნიშვნელობის შედეგს, მონაცემთა დამმუშავებელი ვალდებულია, თანხმობის გამოხმობამდე მონაცემთა სუბიექტს მიაწოდოს ინფორმაცია თანხმობის გამოხმობის შედეგების შესახებ. 8. მონაცემთა დამმუშავებელი ვალდებულია, უზრუნველყოს თანხმობის გამოხმობის უსასყიდლო, მარტივი და ხელმისაწვდომი მექანიზმი, მათ შორის, უზრუნველყოს თანხმობის გამოხმობის შესაძლებლობა იმავე ფორმით, რა ფორმითაც გაიცა თანხმობა. 9. მონაცემთა დამუშავებაზე მონაცემთა სუბიექტის თანხმობის არსებობასთან დაკავშირებით დავის წარმოშობის შემთხვევაში, მონაცემთა დამმუშავებელს ეკისრება მონაცემთა სუბიექტის თანხმობის ფაქტის არსებობის მტკიცების ტვირთი. მუხლი 33. პერსონალურ მონაცემთა დაცვის ოფიცერი 1. საჯარო დაწესებულება (გარდა რელიგიური და პოლიტიკური ორგანიზაციებისა), სადაზღვევო ორგანიზაცია, კომერციული ბანკი, მიკროსაფინანსო ორგანიზაცია, საკრედიტო ბიურო, ელექტრონული კომუნიკაციის კომპანია, ავიაკომპანია, აეროპორტი და ის სამედიცინო დაწესებულება, რომელიც მომსახურებას უწევს წელიწადში არანაკლებ 10000 მონაცემთა სუბიექტს, ასევე, ის მონაცემთა დამმუშავებელი/უფლებამოსილი პირი, რომელიც ამუშავებს დიდი რაოდენობით მონაცემთა სუბიექტების მონაცემებს ან ახორციელებს მათი ქცევის სისტემატურ და მასშტაბურ მონიტორინგს, ვალდებულნი არიან დანიშნონ ან განსაზღვრონ პერსონალურ მონაცემთა დაცვის ოფიცერი, რომელიც უზრუნველყოფს: ა) მონაცემთა დაცვასთან დაკავშირებულ საკითხებზე, მათ შორის, მარეგულირებელი სამართლებრივი ნორმების მიღების ან შეცვლის შესახებ, მონაცემთა დამმუშავებლის, უფლებამოსილი პირისა და მათი თანამშრომლების ინფორმირებას, მათთვის კონსულტაციისა და მეთოდური დახმარების გაწევას; ბ) მონაცემთა დამუშავებასთან დაკავშირებული შიდა რეგულაციებისა და მონაცემთა დაცვის ზეგავლენის შეფასების დოკუმენტის შემუშავებაში მონაწილეობას, ასევე მონაცემთა დამმუშავებლის ან უფლებამოსილი პირის მიერ კანონმდებლობისა და შიდა ორგანიზაციული დოკუმენტების შესრულების მონიტორინგს; გ) მონაცემთა დამუშავებასთან დაკავშირებით შემოსული განცხადებებისა და საჩივრების ანალიზსა და უფლებამოსილების ფარგლებში - მათზე რეაგირებას; დ) სახელმწიფო ინსპექტორის სამსახურისგან კონსულტაციების მიღებას, მონაცემთა დამმუშავებლისა და უფლებამოსილი პირის წარმომადგენლობას სახელმწიფო ინსპექტორის სამსახურთან ურთიერთობაში, მისი მოთხოვნით ინფორმაციისა 29 და დოკუმენტების წარდგენის უზრუნველყოფასა და მისი დავალებებისა და რეკომენდაციების შესრულების კოორდინაციასა და მონიტორინგს; ე) მონაცემთა სუბიექტის მიმართვის შემთხვევაში მისთვის ინფორმაციის მიწოდებას მონაცემთა დამუშავების პროცესებისა და მისი უფლებების შესახებ. ვ) მონაცემთა დამმუშავებლის ან უფლებამოსილი პირის მიერ მონაცემთა დამუშავების სტანდარტების ამაღლების მიზნით სხვა ფუნქციების შესრულებას. 2. ამ მუხლის პირველი პუნქტით განსაზღვრული შემთხვევების გარდა, მონაცემთა სხვა დამმუშავებლებს საკუთარი შეხედულებისამებრ უფლებამოსილება აქვთ დანიშნონ/განსაზღვრონ პერსონალურ მონაცემთა ოფიცერი. 3. პერსონალურ მონაცემთა დაცვის ოფიცრის ფუნქცია შესაძლოა შეასრულოს მონაცემთა დამმუშავებლის ან უფლებამოსილი პირის თანამშრომელმა ან სხვა პირ(ებ)მა მომსახურების ხელშეკრულების საფუძველზე. პერსონალურ მონაცემთა დაცვის ოფიცერს უფლება აქვს ასრულებდეს სხვა ფუნქციასაც, თუ ეს არ წარმოშობს ინტერესთა კონფლიქტს. 4. პერსონალურ მონაცემთა დაცვის ოფიცერს უნდა ჰქონდეს სათანადო ცოდნა მონაცემთა დაცვის სფეროში. იგი ანგარიშვალდებულია მონაცემთა დამმუშავებლის ან უფლებამოსილი პირის წინაშე. 5. მონაცემთა დამმუშავებელმა და უფლებამოსილმა პირმა უნდა უზრუნველყოს პერსონალურ მონაცემთა დაცვის ოფიცრის სათანადო ჩართულობა მონაცემთა დამუშავებასთან დაკავშირებით მნიშვნელოვანი გადაწყვეტილების მიღების პროცესში და მისი დამოუკიდებლობა საქმიანობის განხორციელებისას. 6. მონაცემთა დამმუშავებელი/უფლებამოსილი პირი ვალდებულია, პერსონალურ მონაცემთა დაცვის ოფიცრის დანიშვნიდან ან განსაზღვრიდან 10 (ათი) სამუშაო დღის ვადაში აცნობოს მისი ვინაობა და საკონტაქტო ინფორმაცია სახელმწიფო ინსპექტორის სამსახურს და ასევე გამოაქვეყნოს პროაქტიულად. მუხლი 34. სპეციალური წარმომადგენელი 1. საქართველოს ტერიტორიის ფარგლებს გარეთ რეგისტრირებული მონაცემთა დამმუშავებლის მიერ საქართველოში არსებული ტექნიკური საშუალებებით მონაცემთა დამუშავების შემთხვევაში, მონაცემთა დამმუშავებელი ვალდებულია საქართველოში არსებული ტექნიკური საქართველოში საშუალებების განსაზღვროს/დანიშნოს გამოყენებით სპეციალური მონაცემთა დამუშავებამდე წარმომადგენელი. სპეციალური წარმომადგენელი რეგისტრირდება სახელმწიფო ინსპექტორის სამსახურის მიერ სახელმწიფო ინსპექტორის მიერ განსაზღვრული წესით. 30 2. ამ მუხლის პირველი პუნქტით განსაზღვრულ შემთხვევაში მონაცემთა დამმუშავებელს მონაცემთა დამუშავების უფლება წარმოეშობა მხოლოდ სპეციალური წარმომადგენლის რეგისტრაციის შემდეგ. 3. ამ მუხლის პირველი პუნქტით გათვალისწინებული ვალდებულება არ ვრცელდება იმ მონაცემთა დამმუშავებელზე, რომელიც დაფუძნებულია ევროკავშირის წევრ სახელმწიფოებში და ექცევა ევროკავშირის მონაცემთა დაცვის ძირითადი რეგულაციის მოქმედების სფეროში. მუხლი 35. მონაცემთა თანადამმუშავებლები 1. მონაცემთა თანადამმუშავებლები ვალდებულნი არიან წინასწარ წერილობითი ფორმით განსაზღვრონ ამ კანონის მოთხოვნების შესრულებასთან დაკავშირებით თითოეული მათგანის ვალდებულებები და პასუხისმგებლობა, მათ შორის მონაცემთა სუბიექტის უფლებების დაცვისა და ამ კანონის მე-13-22-ე მუხლებით გათვალისწინებულ გათვალისწინებულია კანონმდებლობით, ვალდებულებებთან დაკავშირებით. 2. თუ მონაცემთა თანადამუშავება თითოეული თანადამმუშავებლის ვალდებულებები და პასუხისმგებლობა განისაზღვრება შესაბამისი სამართლებრივი აქტით ან/და წერილობითი შეთანხმებით. 3. თანადამმუშავებლებს შორის ვალდებულებების და პასუხისმგებლობის განაწილების შესახებ ინფორმაცია ხელმისაწვდომი უნდა იყოს მონაცემთა სუბიექტისთვის და მას არ ეზღუდება თითოეული თანადამმუშავებლისათვის ინდივიდუალურად მიმართვის უფლება. მუხლი 36. უფლებამოსილი პირი 1. უფლებამოსილმა პირმა მონაცემები შეიძლება დაამუშაოს მხოლოდ სამართლებრივი აქტის ან მონაცემთა დამმუშავებელთან დადებული წერილობითი შეთანხმების საფუძველზე, რომლითაც უნდა განისაზღვროს მონაცემთა დამუშავების საფუძვლები და მიზნები, დასამუშავებელ მონაცემთა კატეგორიები, მონაცემთა დამუშავების ვადა და მონაცემთა დამმუშავებლის და უფლებამოსილი პირის უფლებები და ვალდებულებები. 2. ამ მუხლის პირველი პუნქტით გათვალისწინებული წერილობითი შეთანხმება ასევე უნდა შეიცავდეს უფლებამოსილი პირის შემდეგ ვალდებულებებს: ა) დაამუშაოს პერსონალური მონაცემები მხოლოდ მონაცემთა დამმუშავებლის წერილობითი დავალების ან მითითებების შესაბამისად; ბ) უზრუნველყოს, რომ იმ ფიზიკურ პირებს, რომლებიც უშუალოდ მონაწილეობენ მონაცემთა დამუშავებაში, ჰქონდეთ კონფიდენციალურობის დაცვის ვალდებულება; გ) უზრუნველყოს მონაცემთა უსაფრთხოება ამ კანონის შესაბამისად; დ) წაშალოს ან მონაცემთა დამმუშავებელს გადასცეს პერსონალური მონაცემები ამ მუხლის პირველი პუნქტით გათვალისწინებული შეთანხმების გაუქმების ან მოქმედების 31 შეწყვეტის შემთხვევაში, ასევე, წაშალოს მათი ასლები, თუ მათი შენახვის ვალდებულება კანონმდებლობით არ არის დადგენილი; ე) ამ კანონით დადგენილ ვალდებულებებთან შესაბამისობის უზრუნველსაყოფად მონაცემთა დამმუშავებელს მიაწოდოს სათანადო ინფორმაცია და ხელი შეუწყოს მის მიერ მონაცემთა დამუშავების მონიტორინგის განხორციელებას. 3. ამ მუხლის პირველი პუნქტით განსაზღვრული სამართლებრივი აქტი ან მონაცემთა დამმუშავებელთან დადებული წერილობითი შეთანხმება შეიძლება ასევე ითვალისწინებდეს მონაცემთა უსაფრთხოებისა და სუბიექტის უფლებების დაცვის უზრუნველყოფის მიზნით, უფლებამოსილი პირის მიერ მონაცემთა დამმუშავებლის დახმარების გაწევის ვალდებულებას. 4. დაუშვებელია უფლებამოსილი პირის მიერ შეთანხმებით ან სამართლებრივი აქტით განსაზღვრული მიზნებისაგან განსხვავებული მიზნით მონაცემთა შემდგომი დამუშავება. 5. მონაცემთა უფლებამოსილი პირის მეშვეობით დამუშავება დასაშვებია მხოლოდ იმ შემთხვევაში, თუ უფლებამოსილი პირის მიერ მონაცემთა სუბიექტის უფლებებისა და კანონის მოთხოვნების დასაცავად შესაბამისი ორგანიზაციული და ტექნიკური ზომები იქნება უზრუნველყოფილი. დაუშვებელია მონაცემთა დამუშავების შესახებ შეთანხმების დადება, თუ, უფლებამოსილი პირის საქმიანობიდან ან/და მიზნებიდან გამომდინარე, არსებობს მონაცემთა არამიზნობრივი დამუშავების ან მონაცემთა სუბიექტის უფლებების შელახვის მაღალი საფრთხე. 6. მონაცემთა დამმუშავებელი ვალდებულია უფლებამოსილი პირისაგან წინასწარ მოითხოვოს ინფორმაცია მონაცემთა კანონის შესაბამისად დამუშვების შესახებ და მონიტორინგი გაუწიოს უფლებამოსილი პირის მიერ მონაცემთა დამუშავებას. 7. თუ კანონმდებლობით სხვა რამ არ არის დადგენილი, დაუშვებელია, უფლებამოსილმა პირმა მისი უფლებამოვალეობები სრულად ან ნაწილობრივ გადასცეს სხვა პირს მონაცემთა დამმუშავებლის წინასწარი წერილობითი თანხმობის გარეშე. მონაცემთა დამმუშავებლის თანხმობა არ ათავისუფლებს უფლებამოსილ პირს შესაბამისი ვალდებულებებისა და პასუხისმგებლობისაგან. 8. თუ კანონმდებლობით სხვა რამ არ არის დადგენილი, უფლებამოსილ პირსა და მონაცემთა დამმუშავებელს შორის მონაცემთა დამუშავებასთან დაკავშირებული დავის წარმოშობის შემთხვევაში, უფლებამოსილი პირი ვალდებულია დაუყოვნებლივ შეწყვიტოს მონაცემთა დამუშავება და სრულად გადასცეს მონაცემთა დამმუშავებელს მის ხელთ არსებული მონაცემები. 9. ამ მუხლის პირველი პუნქტით განსაზღვრული სამართლებრივი აქტის (ან შესაბამისი ნორმის) ან წერილობითი შეთანხმების გაუქმების ან მოქმედების შეწყვეტის შემთხვევაში, 32 მონაცემთა დამუშავება უნდა შეწყდეს და დამუშავებული მონაცემები დაუყოვნებლივ, სრულად უნდა გადაეცეს მონაცემთა დამმუშავებელს. 10. უფლებამოსილი პირი ვალდებულია მიიღოს სათანადო ორგანიზაციულ-ტექნიკური ზომები, მონაცემთა დამმუშავებლის მიერ მონაცემთა სუბიექტის უფლებების განხორციელებასთან დაკავშირებული ვალდებულებების შესრულებაში დახმარების მიზნით. თავი V მონაცემთა საერთაშორისო გადაცემა მუხლი 37. მონაცემთა სხვა სახელმწიფოში და საერთაშორისო ორგანიზაციისათვის გადაცემა 1. მონაცემთა სხვა სახელმწიფოში და საერთაშორისო ორგანიზაციისათვის გადაცემა დასაშვებია იმ შემთხვევაში, გათვალისწინებული თუ საფუძველი არსებობს და მონაცემთა შესაბამის დამუშავების სახელმწიფოში ან ამ კანონით საერთაშორისო ორგანიზაციაში უზრუნველყოფილია მონაცემთა დაცვისა და მონაცემთა სუბიექტის უფლებების დაცვის სათანადო გარანტიები. 2. ამ მუხლის პირველი პუნქტის გარდა, მონაცემთა სხვა სახელმწიფოში და საერთაშორისო ორგანიზაციისათვის გადაცემა დასაშვებია, თუ: ა) მონაცემთა გადაცემა გათვალისწინებულია საქართველოს საერთაშორისო ხელშეკრულებით და შეთანხმებით; ბ) მონაცემთა დამმუშავებელი უზრუნველყოფს მონაცემთა დაცვის სათანადო გარანტიებს მონაცემთა დამმუშავებელსა და შესაბამის სახელმწიფოს, ასეთი სახელმწიფოს იურიდიულ ან ფიზიკურ პირს ან საერთაშორისო ორგანიზაციას შორის დადებული შეთანხმებით; გ) მონაცემთა გადაცემა გათვალისწინებულია „უცხოელთა და მოქალაქეობის არმქონე პირთა სამართლებრივი მდგომარეობის შესახებ“ საქართველოს კანონით; დ) შესაბამის ქვეყანაში მონაცემთა დაცვის სათანადო გარანტიების არარსებობისა და შესაძლო საფრთხეების შესახებ ინფორმაციის მიღების შემდეგ მონაცემთა სუბიექტი გამოხატავს წერილობით თანხმობას; ე) მონაცემთა გადაცემა აუცილებელია მონაცემთა სუბიექტის სასიცოცხლო ინტერესების დასაცავად და მონაცემთა სუბიექტს ფიზიკურად ან სამართლებრივად უნარი არა აქვს, მონაცემთა დამუშავებაზე თანხმობა განაცხადოს; 33 ვ) არსებობს კანონის შესაბამისად მნიშვნელოვანი საჯარო ინტერესი (მათ შორის, დანაშაულის თავიდან აცილება, გამოძიება, გამოვლენა და სისხლისსამართლებრივი დევნა, სასჯელის აღსრულება და ოპერატიულ-სამძებრო ღონისძიებების განხორციელება) და გადაცემა წარმოადგენს აუცილებელ და პროპორციულ ზომას დემოკრატიულ საზოგადოებაში. 3. სხვა სახელმწიფოში ან საერთაშორისო ორგანიზაციისათვის გადაცემული მონაცემების შემდგომი გადაცემა მესამე მხარისათვის დასაშვებია მხოლოდ იმ შემთხვევაში, თუ მონაცემთა შემდგომი გადაცემა ემსახურება თავდაპირველ მიზნებს და აკმაყოფილებს მონაცემთა გადაცემისათვის ამ მუხლით გათვალისწინებულ საფუძვლებსა და გარემოებებს. მუხლი 38. მონაცემთა დაცვის სათანადო გარანტიების დადგენა 1. სხვა სახელმწიფოში ან/და საერთაშორისო ორგანიზაციაში მონაცემთა დაცვის სათანადო გარანტიების არსებობას აფასებს სახელმწიფო ინსპექტორი მონაცემთა დაცვასთან დაკავშირებით ნაკისრი საერთაშორისო ვალდებულებების და მარეგულირებელი კანონმდებლობის, მონაცემთა სუბიექტის უფლებების დაცვის გარანტიების, მონაცემთა დაცვის დამოუკიდებელი საზედამხედველო ორგანოს არსებობის, უფლებამოსილებებისა და საქმიანობის ანალიზის საფუძველზე. 2. იმ სახელმწიფოებისა და საერთაშორისო ორგანიზაციების ნუსხა, რომლებშიც უზრუნველყოფილია მონაცემთა დაცვის სათანადო გარანტიები, განისაზღვრება სახელმწიფო ინსპექტორის ნორმატიული აქტით. 3. სახელმწიფო ინსპექტორის ნორმატიული აქტით განსაზღვრული ნუსხა უნდა გადაისინჯოს სულ მცირე 3 წელიწადში ერთხელ და თუ სახელმწიფო ან/და საერთაშორისო ორგანიზაცია აღარ აკმაყოფილებს ამ მუხლის პირველი პუნქტით გათვალისწინებულ პირობებს, განხორციელდება შესაბამისი ცვლილებები ნორმატიული აქტით განსაზღვრულ ნუსხაში, უკუქცევითი ძალის გარეშე. თავი VI საქმის წარმოების, ადმინისტრაციული სამართალდარღვევის განხილვის და სახდელის დაკისრების წესები მუხლი 39. სახელმწიფო ინსპექტორის მიერ საქმის წარმოების ზოგადი დებულებანი 1. ამ კანონის 47-ე-65-ე მუხლებით გათვალისწინებული პერსონალური მონაცემების დამუშავებასთან დაკავშირებული ადმინისტრაციული სამართალდარღვევის (შემდგომშიადმინისტრაციული სამართალდარღვევა) გამოვლენა და შესაბამისი ადმინისტრაციული პასუხისმგებლობის დაკისრება ხორციელდება სახელმწიფო ინსპექტორის მიერ საქმის 34 წარმოების (მონაცემთა სუბიექტის განცხადების განხილვა ან/და შემოწმება (ინსპექტირება) შედეგად. 2. სახელმწიფო ინსპექტორის გადაწყვეტილებით დასაშვებია როგორც რომოდენიმე საქმის წარმოების ერთ საქმედ გაერთიანება, ასევე ერთი საქმის წარმოებიდან ცალკე წარმოებისათვის საქმის გამოყოფა. 3. საქმის წარმოების წესი განისაზღვრება ამ კანონით, საქართველოს ადმინისტრაციულ სამართალდარღვევათა კოდექსით, სხვა საკანონმდებლო აქტებით და სახელმწიფო ინსპექტორის ნორმატიული აქტებით. 4. საქართველოს ადმინისტრაციულ სამართალდარღვევათა კოდექსისა და ამ კანონის ნორმების ურთიერთმიმართებისას უპირატესობა ენიჭება ამ კანონით განსაზღვრულ ნორმებს. მუხლი 40. მტკიცებულებანი 1. საქმის წარმოების მიზნებისთვის მტკიცებულებას წარმოადგენს ყველა ფაქტობრივი მონაცემი, რომელთა საფუძველზე, კანონმდებლობით განსაზღვრული წესით, სახელმწიფო ინსპექტორი ან/და სამსახურის უფლებამოსილი პირი ადგენს ადმინისტრაციული სამართალდარღვევის არსებობას ან არარსებობას, პირის ბრალეულობას მის ჩადენაში და სხვა გარემოებებს, რომლებსაც მნიშვნელობა აქვს საქმის სწორად გადაწყვეტისათვის. 2. ამ მუხლის მიზნებისათვის მტკიცებულებად შესაძლებელია მიჩნეული იქნეს: განცხადების განხილვის მოპოვებული ინფორმაცია დამმუშავებლის, ფარგლებში და ან/და შემოწმების დოკუმენტი; თანადამმუშავებლის, (ინსპექტირების) შედეგად სუბიექტის, მონაცემთა პირის, სპეციალური მონაცემთა უფლებამოსილი წარმომადგენლის და მოწმის ახსნა-განმარტება; სამართალდამრღვევის აღიარება; ზეპირი სხდომის ოქმი (ჩანაწერი); ექსპერტის დასკვნა; ფაქტების კონსტატაციის მასალები; აუდიოჩანაწერი; ვიდეოჩანაწერი; ფოტო; საჯარო წყაროებიდან მოპოვებული ინფორმაცია და დოკუმენტი; უფლებამოსილი პირის ან ორგანოს მიერ მომზადებული/გამოცემული/დამოწმებული დოკუმენტები; სახელმწიფო ინსპექტორის ან სამსახურის უფლებამოსილი პირის მიერ შედგენილი ადმინისტრაციულ სამართალდარღვევათა ოქმი, რომლის ფორმას და გაცნობის წესს ადგენს სახელმწიფო ინსპექტორი; მონაცემთა დამუშავების კანონიერების შემოწმების (ინსპექტირების) ოქმი; ნივთიერი მტკიცებულება; ნებისმიერი სხვა ინფორმაცია, დოკუმენტი ან მასალა რომელსაც მნიშვნელობა აქვს საქმეზე ობიექტური გარემოებების დადგენისთვის. მუხლი 41. საქმის წარმოებისას გამოსარკვევი გარემოებანი და სახდელის დადება 1. ადმინისტრაციული სამართალდარღვევათა საქმეების განხილვისას და სახდელის დადებისას სახელმწიფო ინსპექტორი ადგენს: ჩადენილი იყო თუ არა ადმინისტრაციული სამართალდარღვევა, ბრალეულია თუ არა პირი მის ჩადენაში, ექვემდებარება თუ არა იგი ადმინისტრაციულ პასუხისმგებლობას, არის თუ არა პასუხისმგებლობის შემამსუბუქებელი 35 და დამამძიმებელი გარემოებები, სხვა გარემოებებს, რომელთაც მნიშვნელობა აქვთ საქმის სწორად გადაწყვეტისათვის. 2. ადმინისტრაციული სამართალდარღვევისათვის სახდელი დაედება ამ კანონით დადგენილ ფარგლებში, იმ მუხლის შესაბამისად, რომელიც ითვალისწინებს ადმინისტრაციულ პასუხისმგებლობას. მუხლი 42. ადმინისტრაციული სამართალდარღვევისათვის პასუხისმგებლობის შემამსუბუქებელი გარემოებანი 1. ადმინისტრაციული სამართალდარღვევისათვის პასუხისმგებლობის შემამსუბუქებელ გარემოებებად ითვლება: ა) მართლსაწინააღმდეგო ქმედების შეწყვეტა და სამართალდარღვევის შედეგად მიყენებული ზიანის გამოსწორება ან/და მსგავსი სამართალდარღვევის შემდგომში თავიდან აცილების მიზნით შესაბამისი ორგანიზაციულ-ტექნიკური ზომების მიღება; ბ) ადმინისტრაციული სამართალდარღვევის ჩადენა არასრულწლოვნის მიერ; გ) სამართალდალდარღვევის გულწრფელი მონანიება და სახელმწიფო ინსპექტორის სამსახურთან თანამშრომლობა; დ) სხვა გარემოება, როგორიცაა: ადმინისტრაციული სამართალდარღვევის ხასიათი და სამართალდამრღვევის ბრალის ხარისხი, რომელსაც საქმის გადაწყვეტისას სახელმწიფო ინსპექტორი მიიჩნევს შემამსუბუქებელ გარემოებად. 2. ამ მუხლის პირველი პუნქტით გათვალისწინებული შემამსუბუქებელი გარემოებების არსებობის დამადასტურებელი მტკიცებულებების წარმოდგენის ვალდებულება ეკისრება მონაცემთა დამმუშავებელს/უფლებამოსილ პირს. 3. ამ მუხლის პირველი პუნქტის „ა“ ან/და „ბ“ ქვეპუნქტებით გათვალისწინებული შემამსუბუქებელი გარემოებების არსებობისას ამ კანონის 47-ე-65-ე მუხლებით გათვალისწინებული ჯარიმის ოდენობა მცირდება 30%-ით. 4. ამ მუხლის პირველი პუნქტის „გ“ ან/და „დ“ ქვეპუნქტებით გათვალისწინებული შემამსუბუქებელი გარემოებების არსებობისას ამ კანონის 47-ე-65-ე მუხლებით გათვალისწინებული ჯარიმის ოდენობა მცირდება 20%-ით. 5. ამ მუხლის მე-3 და მე-4 პუნქტებით გათვალისწინებული ჯარიმის ოდენობის შემცირების საფუძვლების ერთდროულად არსებობის შემთხვევაში, ამ კანონის 47-ე-65-ე მუხლებით გათვალისწინებული ჯარიმის ოდენობა მცირდება 50%-ით. 36 მუხლი 43. ადმინისტრაციული სამართალდარღვევისთვის პასუხისმგებლობის დამამძიმებელი გარემოებანი ამ კანონით გათვალისწინებული ადმინისტრაციული სამართალდარღვევებისათვის პასუხისმგებლობის დამამძიმებელი გარემოებებია: ა) 1 წლის განმავლობაში იგივე ადმინისტრაციული სამართალდარღვევის განმეორებით ჩადენა, რომლის გამოც მონაცემთა დამმუშავებელს/უფლებამოსილ პირს/მესამე პირს უკვე დაედო ადმინისტრაციული სახდელი; ბ) განსაკუთრებული კატეგორიის მონაცემთა დამუშვება ამ კანონის მოთხოვნათა დარღვევით; გ) დიდი რაოდენობით მონაცემთა სუბიექტების მონაცემთა დამუშავება ამ კანონის მოთხოვნათა დარღვევით ან ასეთი საფრთხის შექმნა; დ) არასრულწლოვანის მონაცემების დამუშავება ამ კანონის მოთხოვნათა დარღვევით; ე) ადმინისტრაციული სამართალდარღვევის ჩადენა ანგარებით. მუხლი 44. საქმის წარმოების შედეგად მიღებული სახელმწიფო ინსპექტორის გადაწყვეტილების გასაჩივრების უფლება 1. საქმის წარმოების შედეგად მიღებული სახელმწიფო ინსპექტორის გადაწყვეტილება შეიძლება გაასაჩივროს ადმინისტრაციულ სამართალდარღვევათა კოდექსით დადგენილი წესით სასამართლოში პირმა, რომლის მიმართაც არის გამოტანილი გადაწყვეტილება მისი ოფიციალური გაცნობიდან 1 თვის ვადაში. 2. საქმის წარმოების შედეგად მიღებული სახელმწიფო ინსპექტორის გადაწყვეტილების სასამართლოში გასაჩივრების შემთხვევაში იგი აღსრულდება სასამართლოს მიერ მიღებული გადაწყვეტილების კანონიერ ძალაში შესვლის მომენტიდან. მუხლი 45. ადმინისტრაციული სახდელის დადება რამდენიმე ადმინისტრაციული სამართალდარღვევის ჩადენისათვის 1. ამ კანონით გათვალისწინებული ადმინისტრაციული სამართალდარღვევის ჩადენისას ადმინისტრაციული ადმინისტრაციული სახდელი სამართალდამრღვევს სამართალდარღვევისთვის ცალ-ცალკე. დაეკისრება ეს წესი თითოეული გამოიყენება იმ შემთხვევაშიც, თუ ერთი და იმავე პირის მიერ ჩადენილ რამდენიმე ადმინისტრაციული სამართალდარღვევის საქმეს ერთდროულად განიხილავს სახელმწიფო ინსპექტორი ერთი საქმის წარმოების (მონაცემთა სუბიექტის განცხადების განხილვა, მონაცემთა დამუშავების კანონიერების შემოწმება) ფარგლებში. 2. ერთი და სამართალდარღვევის იმავე პირის მიერ ჩადენილ რამდენიმე ადმინისტრაციული საქმის ერთდროულად განხილვისას, ერთი საქმის წარმოების 37 ფარგლებში, სამართალდამრღვევი პირისათვის დაკისრებული სანქციების ჯამური თანხა არ უნდა აღემატებოდეს: ა) ფიზიკური პირის, საჯარო დაწესებულების, არასამეწარმეო (არაკომერციული) იურიდიული პირის, ასევე იურიდიული პირის, უცხო ქვეყნის საწარმოს ფილიალისა და ინდივიდუალური მეწარმის, რომელთა წლიური ბრუნვა არ აღემატება 500 000 ლარს, შემთხვევაში - 10 000 ლარს; ბ) იურიდიული პირის (გარდა არასამეწარმეო (არაკომერციული) იურიდიული პირებისა), უცხო ქვეყნის საწარმოს ფილიალის და ინდივიდუალური მეწარმის, რომლის წლიური ბრუნვა აღემატება 500 000 ლარს, შემთხვევაში -20 000 ლარს; 3. თუ ამ კანონით გათვალისწინებული ადმინისტრაციული სამართალდარღვევის ჩადენისას იკვეთება მხოლოდ ერთი თანადამმუშავებლის ბრალი, ადმინისტრაციული სახდელი დაედება მხოლოდ მას, ხოლო ერთდროულად რამდენიმე თანადამმუშავებლის ბრალის დადგენის შემთხვევაში, ადმინისტრაციული სახდელი დაედება სამართალდამრღვევ თანადამმუშავებლებს სოლიდარულად. 4. ამ კანონით გათვალისწინებული ადმინისტრაციული სამართალდარღვევის ჩადენისას ადმინისტრაციულ სახდელთან ერთად შესაძლოა ასევე გამოყენებულ იქნეს „სახელმწიფო ინსპექტორის შესახებ“ საქართველოს კანონის მე-16 მუხლით გათვალისწინებული სხვა ღონისძიებები. 5. სახელმწიფო ინსპექტორი უფლებამოსილია ამ კანონით განსაზღვრული ადმინისტრაციული პასუხიმგებლობის დაკისრების მიზნებისათვის იურიდიული პირის, უცხო ქვეყნის საწარმოს ფილიალისა და ინდივიდუალური მეწარმის წლიური ბრუნვის შესახებ ინფორმაცია გამოითხოვოს და მიიღოს სსიპ შემოსავლების სამსახურიდან, ასევე ჰქონდეს წვდომა სსიპ შემოსავლების სამსახურის შესაბამის ელექტრონულ მონაცემთა ბაზაზე. მუხლი 46. ადმინისტრაციული სახდელის დადების ვადები 1. ამ კანონით განსაზღვრული ადმინისტრაციული სამართალდარღვევის ჩადენისათვის პირს პასუხისმგებლობა შეიძლება დაეკისროს სამართალდარღვევის ჩადენიდან არა უგვიანეს 1 წლისა, ხოლო როცა დარღვევა დენადია - არა უგვიანეს 1 წლისა მისი გამოვლენის დღიდან. 2. სისხლისსამართლებრივი დევნის ან გამოძიების შეწყვეტის შემთხვევაში, მაგრამ როცა დამრღვევის მოქმედებაში ადმინისტრაციული არის სახდელი ადმინისტრაციული შეიძლება დაედოს სამართალდარღვევის არა უგვიანეს ნიშნები, 3 თვისა სისხლისსამართლებრივი დევნის ან გამოძიების შეწყვეტის შესახებ გადაწყვეტილების მიღების დღიდან. 3. ადმინისტრაციული სამართალდარღვევის თაობაზე მიღებული გადაწყვეტილების სასამართლოში გასაჩივრებისას ამ მუხლის პირველი ნაწილით გათვალისწინებული 38 ადმინისტრაციული სახდელის დადების ვადის დენა შეჩერდება სასამართლოს მიერ ამ საქმეზე საბოლოო გადაწყვეტილების გამოტანამდე. თავი VII ადმინისტრაციული სამართალდარღვევა და ადმინისტრაციული პასუხისმგებლობა მუხლი 47. მონაცემთა დამუშავების პრინციპების დარღვევა 1. მონაცემთა დამუშავების ამ კანონის მე-4 მუხლის პირველი პუნქტით გათვალისწინებული ერთი რომელიმე პრინციპის დარღვევა, გამოიწვევს: ა) ფიზიკური პირის, საჯარო დაწესებულების, არასამეწარმეო (არაკომერციული) იურიდიული პირის, ასევე იურიდიული პირის, უცხო ქვეყნის საწარმოს ფილიალისა და ინდივიდუალური მეწარმის, რომელთა წლიური ბრუნვა არ აღემატება 500000 ლარს - გაფრთხილებას ან დაჯარიმებას 1000 ლარის ოდენობით; ბ) იურიდიული პირის (გარდა არასამეწარმეო (არაკომერციული) იურიდიული პირებისა), უცხო ქვეყნის საწარმოს ფილიალის და ინდივიდუალური მეწარმის, რომლის წლიური ბრუნვა აღემატება 500000 ლარს - გაფრთხილებას ან დაჯარიმებას 2000 ლარის ოდენობით; 2. მონაცემთა დამუშავების ამ კანონის მე-4 მუხლის პირველი პუნქტით გათვალისწინებული ორი ან მეტი პრინციპის დარღვევა,ა) ფიზიკური პირის, საჯარო დაწესებულების, არასამეწარმეო (არაკომერციული) იურიდიული პირის, ასევე იურიდიული პირის, უცხო ქვეყნის საწარმოს ფილიალისა და ინდივიდუალური მეწარმის, რომელთა წლიური ბრუნვა არ აღემატება 500000 ლარს - გაფრთხილებას ან დაჯარიმებას 2000 ლარის ოდენობით; ბ) იურიდიული პირის (გარდა არასამეწარმეო (არაკომერციული) იურიდიული პირებისა), უცხო ქვეყნის საწარმოს ფილიალის და ინდივიდუალური მეწარმის, რომლის წლიური ბრუნვა აღემატება 500000 ლარს - გაფრთხილებას ან დაჯარიმებას 3000 ლარის ოდენობით; 3. ამ მუხლის პირველი პუნქტით გათვალისწინებული ქმედება ჩადენილი დამამძიმებელი გარემოების/გარემოებების არსებობისას, გამოიწვევს: ა) ფიზიკური პირის, საჯარო დაწესებულების, არასამეწარმეო (არაკომერციული) იურიდიული პირის, ასევე იურიდიული პირის, უცხო ქვეყნის საწარმოს ფილიალისა და ინდივიდუალური მეწარმის, რომელთა წლიური ბრუნვა არ აღემატება 500000 ლარს დაჯარიმებას 1500 ლარის ოდენობით; 39 - ბ) იურიდიული პირის (გარდა არასამეწარმეო (არაკომერციული) იურიდიული პირებისა), უცხო ქვეყნის საწარმოს ფილიალის და ინდივიდუალური მეწარმის, რომლის წლიური ბრუნვა აღემატება 500000 ლარს - დაჯარიმებას 3000 ლარის ოდენობით; 4. ამ მუხლის მე-2 პუნქტით გათვალისწინებული ქმედება ჩადენილი დამამძიმებელი გარემოების/გარემოებების არსებობისას, გამოიწვევს: ა) ფიზიკური პირის, საჯარო დაწესებულების, არასამეწარმეო (არაკომერციული) იურიდიული პირის, ასევე იურიდიული პირის, უცხო ქვეყნის საწარმოს ფილიალისა და ინდივიდუალური მეწარმის, რომელთა წლიური ბრუნვა არ აღემატება 500000 ლარს - დაჯარიმებას 3000 ლარის ოდენობით; ბ) იურიდიული პირის (გარდა არასამეწარმეო (არაკომერციული) იურიდიული პირებისა), უცხო ქვეყნის საწარმოს ფილიალის და ინდივიდუალური მეწარმის, რომლის წლიური ბრუნვა აღემატება 500000 ლარს - დაჯარიმებას 4000 ლარის ოდენობით. მუხლი 48. მონაცემთა ამ კანონით გათვალისწინებული საფუძვლების გარეშე დამუშავება 1. მონაცემთა ამ კანონით გათვალისწინებული საფუძვლების გარეშე დამუშავება, გამოიწვევს: ა) ფიზიკური პირის, საჯარო დაწესებულების, არასამეწარმეო (არაკომერციული) იურიდიული პირის, ასევე იურიდიული პირის, უცხო ქვეყნის საწარმოს ფილიალისა და ინდივიდუალური მეწარმის, რომელთა წლიური ბრუნვა არ აღემატება 500000 ლარს - გაფრთხილებას ან დაჯარიმებას 1000 ლარის ოდენობით; ბ) იურიდიული პირის (გარდა არასამეწარმეო (არაკომერციული) იურიდიული პირებისა), უცხო ქვეყნის საწარმოს ფილიალის და ინდივიდუალური მეწარმის, რომლის წლიური ბრუნვა აღემატება 500000 ლარს - გაფრთხილებას ან დაჯარიმებას 2000 ლარის ოდენობით; 2. ამ მუხლის პირველი პუნქტით გათვალისწინებული ქმედება ჩადენილი დამამძიმებელი გარემოების/გარემოებების არსებობისას, გამოიწვევს: ა) ფიზიკური პირის, საჯარო დაწესებულების, არასამეწარმეო (არაკომერციული) იურიდიული პირის, ასევე იურიდიული პირის, უცხო ქვეყნის საწარმოს ფილიალისა და ინდივიდუალური მეწარმის, რომელთა წლიური ბრუნვა არ აღემატება 500000 ლარს - დაჯარიმებას 2000 ლარის ოდენობით; ბ) იურიდიული პირის (გარდა არასამეწარმეო (არაკომერციული) იურიდიული პირებისა), უცხო ქვეყნის საწარმოს ფილიალის და ინდივიდუალური მეწარმის, რომლის წლიური ბრუნვა აღემატება 500000 ლარს - დაჯარიმებას 4000 ლარის ოდენობით. 40 მუხლი 49. ვიდეოთვალთვალის ან აუდიომონიტორინგის განხორციელების წესების დარღვევა 1. ამ კანონის მე-10 მუხლით დადგენილი ვიდეოთვალთვალის (გარდა ამ მუხლის მე-2 და მე-4 პუნქტებით გათვალისწინებული შემთხვევებისა) ან მე-11 მუხლით გათვალისწინებული აუდიომონიტორინგის წესების დარღვევა გამოიწვევს: ა) ფიზიკური პირის, საჯარო დაწესებულების, არასამეწარმეო (არაკომერციული) იურიდიული პირის, ასევე იურიდიული პირის, უცხო ქვეყნის საწარმოს ფილიალისა და ინდივიდუალური მეწარმის, რომელთა წლიური ბრუნვა არ აღემატება 500000 ლარს - გაფრთხილებას ან დაჯარიმებას 1000 ლარის ოდენობით; ბ) იურიდიული პირის (გარდა არასამეწარმეო (არაკომერციული) იურიდიული პირებისა), უცხო ქვეყნის საწარმოს ფილიალის და ინდივიდუალური მეწარმის, რომლის წლიური ბრუნვა აღემატება 500000 ლარს - გაფრთხილებას ან დაჯარიმებას 2000 ლარის ოდენობით; 2. ვიდეოთვალთვალის განხორციელება გამოსაცვლელ ოთახებში, ჰიგიენისათვის განკუთვნილ ადგილებსა ან სხვა ისეთ სივრცეში, სადაც სუბიექტს აქვს პირადი ცხოვრების დაცულობის გონივრული მოლოდინი და თვალთვალი ეწინააღმდეგება საყოველთაოდ აღიარებულ ზნეობრივ ნორმებს, გამოიწვევს: ა) ფიზიკური პირის, საჯარო დაწესებულების, არასამეწარმეო (არაკომერციული) იურიდიული პირის, ასევე იურიდიული პირის, უცხო ქვეყნის საწარმოს ფილიალისა და ინდივიდუალური მეწარმის, რომელთა წლიური ბრუნვა არ აღემატება 500000 ლარს - გაფრთხილებას ან დაჯარიმებას 3000 ლარის ოდენობით; ბ) იურიდიული პირის (გარდა არასამეწარმეო (არაკომერციული) იურიდიული პირებისა), უცხო ქვეყნის საწარმოს ფილიალის და ინდივიდუალური მეწარმის, რომლის წლიური ბრუნვა აღემატება 500000 ლარს - გაფრთხილებას ან დაჯარიმებას 5000 ლარის ოდენობით; 3. ამ მუხლის პირველი პუნქტით გათვალისწინებული ქმედება ჩადენილი რომელიმე, დამამძიმებელი გარემოების/გარემოებების არსებობისას გამოიწვევს: ა) ფიზიკური პირის, საჯარო დაწესებულების, არასამეწარმეო (არაკომერციული) იურიდიული პირის, ასევე იურიდიული პირის, უცხო ქვეყნის საწარმოს ფილიალისა და ინდივიდუალური მეწარმის, რომელთა წლიური ბრუნვა არ აღემატება 500000 ლარს - დაჯარიმებას 2 000 ლარის ოდენობით; ბ) იურიდიული პირის (გარდა არასამეწარმეო (არაკომერციული) იურიდიული პირებისა), უცხო ქვეყნის საწარმოს ფილიალის და ინდივიდუალური მეწარმის, რომლის წლიური ბრუნვა აღემატება 500000 ლარს - დაჯარიმებას 4 000 ლარის ოდენობით; 41 4. ამ მუხლის მე-2 პუნქტით გათვალისწინებული ქმედება ჩადენილი დამამძიმებელი გარემოების/გარემოებების არსებობისას გამოიწვევს: ა) ფიზიკური პირის, საჯარო დაწესებულების, არასამეწარმეო (არაკომერციული) იურიდიული პირის, ასევე იურიდიული პირის, უცხო ქვეყნის საწარმოს ფილიალისა და ინდივიდუალური მეწარმის, რომელთა წლიური ბრუნვა არ აღემატება 500000 ლარს - დაჯარიმებას 3 000 ლარის ოდენობით; ბ) იურიდიული პირის (გარდა არასამეწარმეო (არაკომერციული) იურიდიული პირებისა), უცხო ქვეყნის საწარმოს ფილიალის და ინდივიდუალური მეწარმის, რომლის წლიური ბრუნვა აღემატება 500000 ლარს - დაჯარიმებას 5 000 ლარის ოდენობით; მუხლი 50. გარდაცვლილი პირის მონაცემთა დამუშავების წესების დარღვევა 1. გარდაცვლილი პირის მონაცემთა დამუშავება ამ კანონის მე-8 მუხლით დადგენილი წესების დარღვევით გამოიწვევს: ა) ფიზიკური პირის, საჯარო დაწესებულების, არასამეწარმეო (არაკომერციული) იურიდიული პირის, ასევე იურიდიული პირის, უცხო ქვეყნის საწარმოს ფილიალისა და ინდივიდუალური მეწარმის, რომელთა წლიური ბრუნვა არ აღემატება 500000 ლარს - გაფრთხილებას ან დაჯარიმებას 1000 ლარის ოდენობით; ბ) იურიდიული პირის (გარდა არასამეწარმეო (არაკომერციული) იურიდიული პირებისა), უცხო ქვეყნის საწარმოს ფილიალის და ინდივიდუალური მეწარმის, რომლის წლიური ბრუნვა აღემატება 500000 ლარს - გაფრთხილებას ან დაჯარიმებას 2000 ლარის ოდენობით; 2. ამ მუხლის პირველი პუნქტით გათვალისწინებული ქმედება ჩადენილი რომელიმე, დამამძიმებელი გარემოების/გარემოებების არსებობისას გამოიწვევს: ა) ფიზიკური პირის, საჯარო დაწესებულების, არასამეწარმეო (არაკომერციული) იურიდიული პირის, ასევე იურიდიული პირის, უცხო ქვეყნის საწარმოს ფილიალისა და ინდივიდუალური მეწარმის, რომელთა წლიური ბრუნვა არ აღემატება 500000 ლარს - დაჯარიმებას 2 000 ლარის ოდენობით; ბ) იურიდიული პირის (გარდა არასამეწარმეო (არაკომერციული) იურიდიული პირებისა), უცხო ქვეყნის საწარმოს ფილიალის და ინდივიდუალური მეწარმის, რომლის წლიური ბრუნვა აღემატება 500000 ლარს - დაჯარიმებას 4 000 ლარის ოდენობით; მუხლი 51. მონაცემთა პირდაპირი მარკეტინგის მიზნებისათვის დამუშავება წესების დარღვევით 1. მონაცემთა პირდაპირი მარკეტინგის მიზნებისათვის დამუშავება ამ კანონით დადგენილი წესების დარღვევით გამოიწვევს: 42 ა) ფიზიკური პირის, საჯარო დაწესებულების, არასამეწარმეო (არაკომერციული) იურიდიული პირის, ასევე იურიდიული პირის, უცხო ქვეყნის საწარმოს ფილიალისა და ინდივიდუალური მეწარმის, რომელთა წლიური ბრუნვა არ აღემატება 500000 ლარს - გაფრთხილებას ან დაჯარიმებას 2000 ლარის ოდენობით; ბ) იურიდიული პირის (გარდა არასამეწარმეო (არაკომერციული) იურიდიული პირებისა), უცხო ქვეყნის საწარმოს ფილიალის და ინდივიდუალური მეწარმის, რომლის წლიური ბრუნვა აღემატება 500000 ლარს - გაფრთხილებას ან დაჯარიმებას 3000 ლარის ოდენობით; 2. ამ მუხლის პირველი პუნქტით გათვალისწინებული ქმედება ჩადენილი რომელიმე, დამამძიმებელი გარემოების/გარემოებების არსებობისას გამოიწვევს: ა) ფიზიკური პირის, საჯარო დაწესებულების, არასამეწარმეო (არაკომერციული) იურიდიული პირის, ასევე იურიდიული პირის, უცხო ქვეყნის საწარმოს ფილიალისა და ინდივიდუალური მეწარმის, რომელთა წლიური ბრუნვა არ აღემატება 500000 ლარს - დაჯარიმებას 4000 ლარის ოდენობით; ბ) იურიდიული პირის (გარდა არასამეწარმეო (არაკომერციული) იურიდიული პირებისა), უცხო ქვეყნის საწარმოს ფილიალის და ინდივიდუალური მეწარმის, რომლის წლიური ბრუნვა აღემატება 500000 ლარს - დაჯარიმებას 6000 ლარის ოდენობით; მუხლი 52. ამ კანონის III თავით დადგენილი მონაცემთა სუბიექტის უფლებების დარღვევა 1. მონაცემთა დამუშავების ამ კანონის III თავით გათვალისწინებული მონაცემთა სუბიექტის ერთი რომელიმე უფლების დარღვევა, გამოიწვევს: ა) ფიზიკური პირის, საჯარო დაწესებულების, არასამეწარმეო (არაკომერციული) იურიდიული პირის, ასევე იურიდიული პირის, უცხო ქვეყნის საწარმოს ფილიალისა და ინდივიდუალური მეწარმის, რომელთა წლიური ბრუნვა არ აღემატება 500000 ლარს - გაფრთხილებას ან დაჯარიმებას 1000 ლარის ოდენობით; ბ) იურიდიული პირის (გარდა არასამეწარმეო (არაკომერციული) იურიდიული პირებისა), უცხო ქვეყნის საწარმოს ფილიალის და ინდივიდუალური მეწარმის, რომლის წლიური ბრუნვა აღემატება 500000 ლარს - გაფრთხილებას ან დაჯარიმებას 1500 ლარის ოდენობით; 2. მონაცემთა დამუშავების ამ კანონის III თავით თავით გათვალისწინებული მონაცემთა სუბიექტის ორი ან მეტი უფლების დარღვევა,ა) ფიზიკური პირის, საჯარო დაწესებულების, არასამეწარმეო (არაკომერციული) იურიდიული პირის, ასევე იურიდიული პირის, უცხო ქვეყნის საწარმოს ფილიალისა და ინდივიდუალური მეწარმის, რომელთა წლიური ბრუნვა არ აღემატება 500000 ლარს გაფრთხილებას ან დაჯარიმებას 2000 ლარის ოდენობით; 43 - ბ) იურიდიული პირის (გარდა არასამეწარმეო (არაკომერციული) იურიდიული პირებისა), უცხო ქვეყნის საწარმოს ფილიალის და ინდივიდუალური მეწარმის, რომლის წლიური ბრუნვა აღემატება 500000 ლარს - გაფრთხილებას ან დაჯარიმებას 3000 ლარის ოდენობით; 3. ამ მუხლის პირველი პუნქტით გათვალისწინებული ქმედება ჩადენილი დამამძიმებელი გარემოების/გარემოებების არსებობისას, გამოიწვევს: ა) ფიზიკური პირის, საჯარო დაწესებულების, არასამეწარმეო (არაკომერციული) იურიდიული პირის, ასევე იურიდიული პირის, უცხო ქვეყნის საწარმოს ფილიალისა და ინდივიდუალური მეწარმის, რომელთა წლიური ბრუნვა არ აღემატება 500000 ლარს - დაჯარიმებას 1500 ლარის ოდენობით; ბ) იურიდიული პირის (გარდა არასამეწარმეო (არაკომერციული) იურიდიული პირებისა), უცხო ქვეყნის საწარმოს ფილიალის და ინდივიდუალური მეწარმის, რომლის წლიური ბრუნვა აღემატება 500000 ლარს - დაჯარიმებას 3000 ლარის ოდენობით; 4. ამ მუხლის მე-2 პუნქტით გათვალისწინებული ქმედება ჩადენილი დამამძიმებელი გარემოების/გარემოებების არსებობისას, გამოიწვევს: ა) ფიზიკური პირის, საჯარო დაწესებულების, არასამეწარმეო (არაკომერციული) იურიდიული პირის, ასევე იურიდიული პირის, უცხო ქვეყნის საწარმოს ფილიალისა და ინდივიდუალური მეწარმის, რომელთა წლიური ბრუნვა არ აღემატება 500000 ლარს - დაჯარიმებას 3000 ლარის ოდენობით; ბ) იურიდიული პირის (გარდა არასამეწარმეო (არაკომერციული) იურიდიული პირებისა), უცხო ქვეყნის საწარმოს ფილიალის და ინდივიდუალური მეწარმის, რომლის წლიური ბრუნვა აღემატება 500000 ლარს - დაჯარიმებას 5000 ლარის ოდენობით; მუხლი 53. ამ კანონის 23-ე მუხლის მე-2 და მე-4 პუნქტებით განსაზღვრული ვალდებულებების არაჯეროვანი შესრულება 1. ამ კანონის 23-ე მუხლის მე-2 და მე-4 პუნქტებით განსაზღვრული ვალდებულებების არაჯეროვანი შესრულება გამოიწვევს: ა) ფიზიკური პირის, საჯარო დაწესებულების, არასამეწარმეო (არაკომერციული) იურიდიული პირის, ასევე იურიდიული პირის, უცხო ქვეყნის საწარმოს ფილიალისა და ინდივიდუალური მეწარმის, რომელთა წლიური ბრუნვა არ აღემატება 500000 ლარს - გაფრთხილებას ან დაჯარიმებას 1000 ლარის ოდენობით; ბ) იურიდიული პირის (გარდა არასამეწარმეო (არაკომერციული) იურიდიული პირებისა), უცხო ქვეყნის საწარმოს ფილიალის და ინდივიდუალური მეწარმის, რომლის წლიური ბრუნვა აღემატება 500000 ლარს - გაფრთხილებას ან დაჯარიმებას 1500 ლარის ოდენობით; 44 2. ამ მუხლის პირველი პუნქტით გათვალისწინებული ქმედება ჩადენილი რომელიმე, დამამძიმებელი გარემოების/გარემოებების არსებობისას გამოიწვევს: ა) ფიზიკური პირის, საჯარო დაწესებულების, არასამეწარმეო (არაკომერციული) იურიდიული პირის, ასევე იურიდიული პირის, უცხო ქვეყნის საწარმოს ფილიალისა და ინდივიდუალური მეწარმის, რომელთა წლიური ბრუნვა არ აღემატება 500000 ლარს - დაჯარიმებას 2000 ლარის ოდენობით; ბ) იურიდიული პირის (გარდა არასამეწარმეო (არაკომერციული) იურიდიული პირებისა), უცხო ქვეყნის საწარმოს ფილიალის და ინდივიდუალური მეწარმის, რომლის წლიური ბრუნვა აღემატება 500000 ლარს - დაჯარიმებას 3000 ლარის ოდენობით; მუხლი 54. მონაცემთა დამუშავების დაგეგმვასთან დაკავშირებული ვალდებულებების შეუსრულებლობა 1. ამ კანონის 26-ე მუხლით გათვალისწინებული მონაცემთა დამუშავების დაგეგმვასთან დაკავშირებული ერთი რომელიმე ვალდებულების შეუსრულებლობა, გამოიწვევს: ა) ფიზიკური პირის, საჯარო დაწესებულების, არასამეწარმეო (არაკომერციული) იურიდიული პირის, ასევე იურიდიული პირის, უცხო ქვეყნის საწარმოს ფილიალისა და ინდივიდუალური მეწარმის, რომელთა წლიური ბრუნვა არ აღემატება 500000 ლარს - გაფრთხილებას ან დაჯარიმებას 2000 ლარის ოდენობით; ბ) იურიდიული პირის (გარდა არასამეწარმეო (არაკომერციული) იურიდიული პირებისა), უცხო ქვეყნის საწარმოს ფილიალის და ინდივიდუალური მეწარმის, რომლის წლიური ბრუნვა აღემატება 500000 ლარს - გაფრთხილებას ან დაჯარიმებას 3000 ლარის ოდენობით; 2. ამ მუხლის პირველი პუნქტით გათვალისწინებული ქმედება ჩადენილი რომელიმე, დამამძიმებელი გარემოების/გარემოებების არსებობისას გამოიწვევს: ა) ფიზიკური პირის, საჯარო დაწესებულების, არასამეწარმეო (არაკომერციული) იურიდიული პირის, ასევე იურიდიული პირის, უცხო ქვეყნის საწარმოს ფილიალისა და ინდივიდუალური მეწარმის, რომელთა წლიური ბრუნვა არ აღემატება 500000 ლარს - დაჯარიმებას 3000 ლარის ოდენობით; ბ) იურიდიული პირის (გარდა არასამეწარმეო (არაკომერციული) იურიდიული პირებისა), უცხო ქვეყნის საწარმოს ფილიალის და ინდივიდუალური მეწარმის, რომლის წლიური ბრუნვა აღემატება 500000 ლარს - დაჯარიმებას 5000 ლარის ოდენობით. მუხლი 55. მონაცემთა უსაფრთხოების დაცვის ვალდებულების შეუსრულებლობა 45 1. ამ კანონის 27-ე მუხლით განსაზღვრული მონაცემთა უსაფრთხოების დაცვის ამ კანონით დადგენილი ვალდებულების შეუსრულებლობა გამოიწვევს: ა) ფიზიკური პირის, საჯარო დაწესებულების, არასამეწარმეო (არაკომერციული) იურიდიული პირის, ასევე იურიდიული პირის, უცხო ქვეყნის საწარმოს ფილიალისა და ინდივიდუალური მეწარმის, რომელთა წლიური ბრუნვა არ აღემატება 500000 ლარს - გაფრთხილებას ან დაჯარიმებას 2000 ლარის ოდენობით; ბ) იურიდიული პირის (გარდა არასამეწარმეო (არაკომერციული) იურიდიული პირებისა), უცხო ქვეყნის საწარმოს ფილიალის და ინდივიდუალური მეწარმის, რომლის წლიური ბრუნვა აღემატება 500000 ლარს - გაფრთხილებას ან დაჯარიმებას 4000 ლარის ოდენობით. 2. ამ მუხლის პირველი პუნქტით გათვალისწინებული ქმედება ჩადენილი რომელიმე, დამამძიმებელი გარემოების/გარემოებების არსებობისას გამოიწვევს: ა) ფიზიკური პირის, საჯარო დაწესებულების, არასამეწარმეო (არაკომერციული) იურიდიული პირის, ასევე იურიდიული პირის, უცხო ქვეყნის საწარმოს ფილიალისა და ინდივიდუალური მეწარმის, რომელთა წლიური ბრუნვა არ აღემატება 500000 ლარს - დაჯარიმებას 3000 ლარის ოდენობით; ბ) იურიდიული პირის (გარდა არასამეწარმეო (არაკომერციული) იურიდიული პირებისა), უცხო ქვეყნის საწარმოს ფილიალის და ინდივიდუალური მეწარმის, რომლის წლიური ბრუნვა აღემატება 500000 ლარს - დაჯარიმებას 5000 ლარის ოდენობით; მუხლი 56. მონაცემთა დამუშავებასთან დაკავშირებული ინფორმაციის რეგისტრირების ვალდებულების შეუსრულებლობა 1. ამ კანონის 28-ე მუხლით განსაზღვრული მონაცემთა დამუშავების აღრიცხვის ამ კანონით დადგენილი ვალდებულების შეუსრულებლობა გამოიწვევს: ა) ფიზიკური პირის, საჯარო დაწესებულების, არასამეწარმეო (არაკომერციული) იურიდიული პირის, ასევე იურიდიული პირის, უცხო ქვეყნის საწარმოს ფილიალისა და ინდივიდუალური მეწარმის, რომელთა წლიური ბრუნვა არ აღემატება 500000 ლარს - გაფრთხილებას ან დაჯარიმებას 1000 ლარის ოდენობით; ბ) იურიდიული პირის (გარდა არასამეწარმეო (არაკომერციული) იურიდიული პირებისა), უცხო ქვეყნის საწარმოს ფილიალის და ინდივიდუალური მეწარმის, რომლის წლიური ბრუნვა აღემატება 500000 ლარს - გაფრთხილებას ან დაჯარიმებას 1500 ლარის ოდენობით. 2. ამ მუხლის პირველი პუნქტით გათვალისწინებული ქმედება ჩადენილი რომელიმე, დამამძიმებელი გარემოების/გარემოებების არსებობისას გამოიწვევს: 46 ა) ფიზიკური პირის, საჯარო დაწესებულების, არასამეწარმეო (არაკომერციული) იურიდიული პირის, ასევე იურიდიული პირის, უცხო ქვეყნის საწარმოს ფილიალისა და ინდივიდუალური მეწარმის, რომელთა წლიური ბრუნვა არ აღემატება 500000 ლარს - დაჯარიმებას 2000 ლარის ოდენობით; ბ) იურიდიული პირის (გარდა არასამეწარმეო (არაკომერციული) იურიდიული პირებისა), უცხო ქვეყნის საწარმოს ფილიალის და ინდივიდუალური მეწარმის, რომლის წლიური ბრუნვა აღემატება 500000 ლარს - დაჯარიმებას 3000 ლარის ოდენობით; მუხლი 57. ინციდენტის შესახებ სახელმწიფო ინსპექტორისათის შეტყობინების ვალდებულების შეუსრულებლობა 1. ამ კანონის 29-ე მუხლით გათვალისწინებული ინციდენტის შესახებ სახელმწიფო ინსპექტორისათვის შეტყობინების ვალდებულების შეუსრულებლობა გამოიწვევს: ა) ფიზიკური პირის, საჯარო დაწესებულების, არასამეწარმეო (არაკომერციული) იურიდიული პირის, ასევე იურიდიული პირის, უცხო ქვეყნის საწარმოს ფილიალისა და ინდივიდუალური მეწარმის, რომელთა წლიური ბრუნვა არ აღემატება 500000 ლარს - გაფრთხილებას ან დაჯარიმებას 2000 ლარის ოდენობით; ბ) იურიდიული პირის (გარდა არასამეწარმეო (არაკომერციული) იურიდიული პირებისა), უცხო ქვეყნის საწარმოს ფილიალის და ინდივიდუალური მეწარმის, რომლის წლიური ბრუნვა აღემატება 500000 ლარს - გაფრთხილებას ან დაჯარიმებას 3000 ლარის ოდენობით; 2. ამ მუხლის პირველი პუნქტით გათვალისწინებული ქმედება ჩადენილი რომელიმე, დამამძიმებელი გარემოების/გარემოებების არსებობისას გამოიწვევს: ა) ფიზიკური პირის, საჯარო დაწესებულების, არასამეწარმეო (არაკომერციული) იურიდიული პირის, ასევე იურიდიული პირის, უცხო ქვეყნის საწარმოს ფილიალისა და ინდივიდუალური მეწარმის, რომელთა წლიური ბრუნვა არ აღემატება 500000 ლარს - დაჯარიმებას 3000 ლარის ოდენობით; ბ) იურიდიული პირის (გარდა არასამეწარმეო (არაკომერციული) იურიდიული პირებისა), უცხო ქვეყნის საწარმოს ფილიალის და ინდივიდუალური მეწარმის, რომლის წლიური ბრუნვა აღემატება 500000 ლარს - დაჯარიმებას 5000 ლარის ოდენობით; მუხლი 58. ინციდენტის შესახებ მონაცემთა სუბიექტის ინფორმირების ვალდებულების შეუსრულებლობა 1. ამ კანონის 30-ე მუხლით გათვალისწინებული ინციდენტის შესახებ სახელმწიფო ინსპექტორისთვის შეტყობინების ვალდებულების შეუსრულებლობა გამოიწვევს: ა) ფიზიკური პირის, საჯარო დაწესებულების, არასამეწარმეო (არაკომერციული) იურიდიული პირის, ასევე იურიდიული პირის, უცხო ქვეყნის საწარმოს ფილიალისა და 47 ინდივიდუალური მეწარმის, რომელთა წლიური ბრუნვა არ აღემატება 500000 ლარს - გაფრთხილებას ან დაჯარიმებას 3000 ლარის ოდენობით; ბ) იურიდიული პირის (გარდა არასამეწარმეო (არაკომერციული) იურიდიული პირებისა), უცხო ქვეყნის საწარმოს ფილიალის და ინდივიდუალური მეწარმის, რომლის წლიური ბრუნვა აღემატება 500000 ლარს - გაფრთხილებას ან დაჯარიმებას 5000 ლარის ოდენობით; 2. ამ მუხლის პირველი პუნქტით გათვალისწინებული ქმედება ჩადენილი რომელიმე, დამამძიმებელი გარემოების/გარემოებების არსებობისას გამოიწვევს: ა) ფიზიკური პირის, საჯარო დაწესებულების, არასამეწარმეო (არაკომერციული) იურიდიული პირის, ასევე იურიდიული პირის, უცხო ქვეყნის საწარმოს ფილიალისა და ინდივიდუალური მეწარმის, რომელთა წლიური ბრუნვა არ აღემატება 500000 ლარს - დაჯარიმებას 5000 ლარის ოდენობით; ბ) იურიდიული პირის (გარდა არასამეწარმეო (არაკომერციული) იურიდიული პირებისა), უცხო ქვეყნის საწარმოს ფილიალის და ინდივიდუალური მეწარმის, რომლის წლიური ბრუნვა აღემატება 500000 ლარს - დაჯარიმებას 10000 ლარის ოდენობით; მუხლი 59. მონაცემთა დამუშავების ზეგავლენის შეფასების ვალდებულების შეუსრულებლობა 1. ამ კანონის 31-ე მუხლით გათვალისწინებული მონაცემთა დამუშავების ზეგავლენის შეფასების ვალდებულების შეუსრულებლობა გამოიწვევს: ა) ფიზიკური პირის, საჯარო დაწესებულების, არასამეწარმეო (არაკომერციული) იურიდიული პირის, ასევე იურიდიული პირის, უცხო ქვეყნის საწარმოს ფილიალისა და ინდივიდუალური მეწარმის, რომელთა წლიური ბრუნვა არ აღემატება 500000 ლარს - გაფრთხილებას ან დაჯარიმებას 2000 ლარის ოდენობით; ბ) იურიდიული პირის (გარდა არასამეწარმეო (არაკომერციული) იურიდიული პირებისა), უცხო ქვეყნის საწარმოს ფილიალის და ინდივიდუალური მეწარმის, რომლის წლიური ბრუნვა აღემატება 500000 ლარს - გაფრთხილებას ან დაჯარიმებას 3000 ლარის ოდენობით; 2. ამ მუხლის პირველი პუნქტით გათვალისწინებული ქმედება ჩადენილი რომელიმე, დამამძიმებელი გარემოების/გარემოებების არსებობისას გამოიწვევს: ა) ფიზიკური პირის, საჯარო დაწესებულების, არასამეწარმეო (არაკომერციული) იურიდიული პირის, ასევე იურიდიული პირის, უცხო ქვეყნის საწარმოს ფილიალისა და ინდივიდუალური მეწარმის, რომელთა წლიური ბრუნვა არ აღემატება 500000 ლარს დაჯარიმებას 3000 ლარის ოდენობით; 48 - ბ) იურიდიული პირის (გარდა არასამეწარმეო (არაკომერციული) იურიდიული პირებისა), უცხო ქვეყნის საწარმოს ფილიალის და ინდივიდუალური მეწარმის, რომლის წლიური ბრუნვა აღემატება 500000 ლარს - დაჯარიმებას 5000 ლარის ოდენობით; მუხლი 60. მონაცემთა სუბიექტისგან თანხმობის მიღებისა და გახმობის დროს კანონის ვალდებულების შეუსრულებლობა 1. ამ კანონის 32-ე მუხლით გათვალისწინებული მონაცემთა სუბიექტისგან თანხმობის მიღებისა და გახმობის დროს კანონის ვალდებულების შეუსრულებლობა გამოიწვევს: ა) ფიზიკური პირის, საჯარო დაწესებულების, არასამეწარმეო (არაკომერციული) იურიდიული პირის, ასევე იურიდიული პირის, უცხო ქვეყნის საწარმოს ფილიალისა და ინდივიდუალური მეწარმის, რომელთა წლიური ბრუნვა არ აღემატება 500000 ლარს - გაფრთხილებას ან დაჯარიმებას 1000 ლარის ოდენობით; ბ) იურიდიული პირის (გარდა არასამეწარმეო (არაკომერციული) იურიდიული პირებისა), უცხო ქვეყნის საწარმოს ფილიალის და ინდივიდუალური მეწარმის, რომლის წლიური ბრუნვა აღემატება 500000 ლარს - გაფრთხილებას ან დაჯარიმებას 2000 ლარის ოდენობით; 2. ამ მუხლის პირველი პუნქტით გათვალისწინებული ქმედება ჩადენილი რომელიმე, დამამძიმებელი გარემოების/გარემოებების არსებობისას გამოიწვევს: ა) ფიზიკური პირის, საჯარო დაწესებულების, არასამეწარმეო (არაკომერციული) იურიდიული პირის, ასევე იურიდიული პირის, უცხო ქვეყნის საწარმოს ფილიალისა და ინდივიდუალური მეწარმის, რომელთა წლიური ბრუნვა არ აღემატება5100000 ლარს - დაჯარიმებას 2000 ლარის ოდენობით; ბ) იურიდიული პირის (გარდა არასამეწარმეო (არაკომერციული) იურიდიული პირებისა), უცხო ქვეყნის საწარმოს ფილიალის და ინდივიდუალური მეწარმის, რომლის წლიური ბრუნვა აღემატება 500000 ლარს - დაჯარიმებას 4000 ლარის ოდენობით; მუხლი 61. პერსონალურ მონაცემთა დაცვის ოფიცრის დანიშვნასთან დაკავშირებული ვალდებულების შეუსრულებლობა 1. ამ კანონის 33-ე მუხლის პირველი პუნქტით გათვალისწინებული პერსონალურ მონაცემთა დაცვის ოფიცრის დანიშვნასთან დაკავშირებული ვალდებულების შეუსრულებლობა გამოიწვევს სამართალდამრღვევი პირის გაფრთხილებას; 2. ამ კანონის 33-ე მუხლის პირველი პუნქტით გათვალისწინებული პერსონალურ მონაცემთა დამმუშავებლების/უფლებამოსილი პირების მიერ მონაცემთა დაცვის ოფიცრის დანიშვნასთან ინსპექტორის დაკავშირებული მიერ სახდელის ვალდებულების დაკისრებიდან 1 შეუსრულებლობა წლის განმავლობაში, სამართალდამრღვევი პირის დაჯარიმებას 3000 ლარის ოდენობით; 49 სახელმწიფო გამოიწვევს მუხლი 62. სპეციალური წარმომადგენლის დანიშვნასთან დაკავშირებული ვალდებულების შეუსრულებლობა 1. ამ კანონის 34-ე მუხლის პირველი პუნქტით გათვალისწინებული სპეციალური წარმომადგენლის განსაზღვრა/დანიშვნასთან დაკავშირებული ვალდებულების შეუსრულებლობა მონაცემთა დამმუშავებლის მიერ გამოიწვევს სამართალდამრღვევი პირის გაფრთხილებას ან დაჯარიმებას 3000 ლარის ოდენობით; 2. ამ კანონის 34-ე მუხლის პირველი პუნქტით გათვალისწინებული სპეციალური წარმომადგენლის განსაზღვრა/დანიშვნასთან დაკავშირებული ვალდებულების შეუსრულებლობა სახელმწიფო ინსპექტორის მიერ სახდელის დაკისრებიდან 1 წლის განმავლობაში, გამოიწვევს სამართალდამრღვევი პირის დაჯარიმებას 5000 ლარის ოდენობით; მუხლი 63. ამ კანონის 35-36-ე მუხლით გათვალისწინებული ვალდებულების შეუსრულებლობა 1. ამ კანონის 35-36-ე მუხლებით განსაზღვრული ვალდებულების შეუსრულებლობა მონაცემთა დამმუშავებლის/უფლებამოსილი პირის მიერ გამოიწვევს: ა) ფიზიკური პირის, საჯარო დაწესებულების, არასამეწარმეო (არაკომერციული) იურიდიული პირის, ასევე იურიდიული პირის, უცხო ქვეყნის საწარმოს ფილიალისა და ინდივიდუალური მეწარმის, რომელთა წლიური ბრუნვა არ აღემატება 500000 ლარს - გაფრთხილებას ან დაჯარიმებას 1000 ლარის ოდენობით; ბ) იურიდიული პირის (გარდა არასამეწარმეო (არაკომერციული) იურიდიული პირებისა), უცხო ქვეყნის საწარმოს ფილიალის და ინდივიდუალური მეწარმის, რომლის წლიური ბრუნვა აღემატება 500000 ლარს - გაფრთხილებას ან დაჯარიმებას 2000 ლარის ოდენობით; 2. ამ მუხლის პირველი პუნქტით გათვალისწინებული ქმედება ჩადენილი დამამძიმებელი გარემოების/გარემოებების არსებობისას გამოიწვევს: ა) ფიზიკური პირის, საჯარო დაწესებულების, არასამეწარმეო (არაკომერციული) იურიდიული პირის, ასევე იურიდიული პირის, უცხო ქვეყნის საწარმოს ფილიალისა და ინდივიდუალური მეწარმის, რომელთა წლიური ბრუნვა არ აღემატება 500000 ლარს - დაჯარიმებას 2000 ლარის ოდენობით; ბ) იურიდიული პირის (გარდა არასამეწარმეო (არაკომერციული) იურიდიული პირებისა), უცხო ქვეყნის საწარმოს ფილიალის და ინდივიდუალური მეწარმის, რომლის წლიური ბრუნვა აღემატება 500000 ლარს - დაჯარიმებას 4000 ლარის ოდენობით; 50 მუხლი 64. ამ კანონის 37-ე მუხლით გათვალისწინებული წესების დარღვევა 1. ამ კანონის 37-ე მუხლით დადგენილი წესების დარღვევით მონაცემთა სხვა სახელმწიფოს ან/და საერთაშორისო ორგანიზაციისთვის გადაცემა, გამოიწვევს: ა) ფიზიკური პირის, საჯარო დაწესებულების, არასამეწარმეო (არაკომერციული) იურიდიული პირის, ასევე იურიდიული პირის, უცხო ქვეყნის საწარმოს ფილიალისა და ინდივიდუალური მეწარმის, რომელთა წლიური ბრუნვა არ აღემატება 500000 ლარს - გაფრთხილებას ან დაჯარიმებას 2000 ლარის ოდენობით; ბ) იურიდიული პირის (გარდა არასამეწარმეო (არაკომერციული) იურიდიული პირებისა), უცხო ქვეყნის საწარმოს ფილიალის და ინდივიდუალური მეწარმის, რომლის წლიური ბრუნვა აღემატება 500000 ლარს - გაფრთხილებას ან დაჯარიმებას 4000 ლარის ოდენობით; 2. ამ მუხლის პირველი პუნქტით გათვალისწინებული ქმედება ჩადენილი დამამძიმებელი გარემოების/გარემოებების არსებობისას გამოიწვევს: ა) ფიზიკური პირის, საჯარო დაწესებულების, არასამეწარმეო (არაკომერციული) იურიდიული პირის, ასევე იურიდიული პირის, უცხო ქვეყნის საწარმოს ფილიალისა და ინდივიდუალური მეწარმის, რომელთა წლიური ბრუნვა არ აღემატება 500000 ლარს - დაჯარიმებას 4000 ლარის ოდენობით; ბ) იურიდიული პირის (გარდა არასამეწარმეო (არაკომერციული) იურიდიული პირებისა), უცხო ქვეყნის საწარმოს ფილიალის და ინდივიდუალური მეწარმის, რომლის წლიური ბრუნვა აღემატება 500000 ლარს - დაჯარიმებას 6000 ლარის ოდენობით; მუხლი 65. სახელმწიფო ინსპექტორისთვის ან სამსახურის უფლებამოსილი პირისთვის „სახელმწიფო ინსპექტორის სამსახურის შესახებ“ საქართველოს კანონით განსაზღვრული უფლების რეალიზებაში ხელის შეშლა 1. სახელმწიფო ინსპექტორისთვის ან სამსახურის უფლებამოსილი პირისთვის „სახელმწიფო ინსპექტორის სამსახურის შესახებ“ საქართველოს კანონის მე-15 მუხლის მე-3 პუნქტით გათვალისწინებული ინფორმაციისა ან/და დოკუმენტის წარდგენის წესის დარღვევა ან ცრუ ინფორმაციის მიწოდება გამოიწვევს: ა) ფიზიკური პირის, საჯარო დაწესებულების, არასამეწარმეო (არაკომერციული) იურიდიული პირის, ასევე იურიდიული პირის, უცხო ქვეყნის საწარმოს ფილიალისა და ინდივიდუალური მეწარმის, რომელთა წლიური ბრუნვა არ აღემატება 500000 ლარს - გაფრთხილებას ან დაჯარიმებას 1000 ლარის ოდენობით; ბ) იურიდიული პირის (გარდა არასამეწარმეო (არაკომერციული) იურიდიული პირებისა), უცხო ქვეყნის საწარმოს ფილიალის და ინდივიდუალური მეწარმის, რომლის 51 წლიური ბრუნვა აღემატება 500000 ლარს - გაფრთხილებას ან დაჯარიმებას 2000 ლარის ოდენობით; 2. იგივე ქმედება ჩადენილი იმ პირის მიერ, ვისაც ერთი წლის განმავლობაში შეეფარდა ადმინისტრაციული სახდელი ამ მუხლის პირველი პუქტით გათვალისწინებული დარღვევისთვის, გამოიწვევს: ა) ფიზიკური პირის, საჯარო დაწესებულების, არასამეწარმეო (არაკომერციული) იურიდიული პირის, ასევე იურიდიული პირის, უცხო ქვეყნის საწარმოს ფილიალისა და ინდივიდუალური მეწარმის, რომელთა წლიური ბრუნვა არ აღემატება 500000 ლარს - დაჯარიმებას 3000 ლარის ოდენობით; ბ) იურიდიული პირის (გარდა არასამეწარმეო (არაკომერციული) იურიდიული პირებისა), უცხო ქვეყნის საწარმოს ფილიალის და ინდივიდუალური მეწარმის, რომლის წლიური ბრუნვა აღემატება 500000 ლარს - დაჯარიმებას 5000 ლარის ოდენობით; 3. სახელმწიფო ინსპექტორისთვის ან სამსახურის უფლებამოსილი პირისთვის „სახელმწიფო ინსპექტორის სამსახურის შესახებ“ საქართველოს კანონის მე-15 მუხლის მე-6 პუნქტით განსაზღვრული უფლების რეალიზებაში ნებისმიერ სახით ხელისშეშლა, გამოიწვევს: ა) ფიზიკური პირის, საჯარო დაწესებულების, არასამეწარმეო (არაკომერციული) იურიდიული პირის, ასევე იურიდიული პირის, უცხო ქვეყნის საწარმოს ფილიალისა და ინდივიდუალური მეწარმის, რომელთა წლიური ბრუნვა არ აღემატება 500000 ლარს - გაფრთხილებას ან დაჯარიმებას 2000 ლარის ოდენობით; ბ) იურიდიული პირის (გარდა არასამეწარმეო (არაკომერციული) იურიდიული პირებისა), უცხო ქვეყნის საწარმოს ფილიალის და ინდივიდუალური მეწარმის, რომლის წლიური ბრუნვა აღემატება 500000 ლარს - გაფრთხილებას ან დაჯარიმებას 4000 ლარის ოდენობით; 4. იგივე ქმედება ჩადენილი იმ პირის მიერ, ვისაც ერთი წლის განმავლობაში შეეფარდა ადმინისტრაციული სახდელი ამ მუხლის მე-3 პუქტით გათვალისწინებული დარღვევისთვის, გამოიწვევს: ა) ფიზიკური პირის, საჯარო დაწესებულების, არასამეწარმეო (არაკომერციული) იურიდიული პირის, ასევე იურიდიული პირის, უცხო ქვეყნის საწარმოს ფილიალისა და ინდივიდუალური მეწარმის, რომელთა წლიური ბრუნვა არ აღემატება 500000 ლარს - დაჯარიმებას 4000 ლარის ოდენობით; ბ) იურიდიული პირის (გარდა არასამეწარმეო (არაკომერციული) იურიდიული პირებისა), უცხო ქვეყნის საწარმოს ფილიალის და ინდივიდუალური მეწარმის, რომლის წლიური ბრუნვა აღემატება 500000 ლარს - დაჯარიმებას 6000 ლარის ოდენობით. 52 თავი VIII. გარდამავალი და დასკვნითი დებულებები მუხლი 66. კანონის ამოქმედებასთან დაკავშირებული ღონისძიებები 1. ამ კანონის დაკავშირებული ამოქმედებამდე პერსონალური ადმინისტრაციული მონაცემების სამართალდარღვევის დამუშავებასთან ჩადენისათვის სამართალდამრღვევ პირს ადმინისტრაციული პასუხისმგებლობა ეკისრება „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს 2011 წლის 28 დეკემბრის კანონის შესაბამისად. 2. 2020 წლის 1 აპრილამდე სახელმწიფო ინსპექტორმა გამოსცეს ამ კანონით განსაზღვრული კანონქვემდებარე ნორმატიული აქტები. მუხლი 67. დასკვნითი დებულება 1. ეს კანონი, გარდა 31 და 33-ე მუხლებისა, ამოქმედდეს გამოქვეყნებიდან 6 თვის შემდეგ. 2. ამ კანონის 31-ე და 33-ე მუხლები ამოქმედდეს გამოქვეყნებიდან 1 წლის შემდეგ. 3. ამ კანონის ამოქმედებისთანავე ძალადაკარგულად ჩაითვალოს „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს 2011 წლის 28 დეკემბრის კანონი. საქართველოს პრეზიდენტი სალომე ზურაბიშვილი 53
განმარტებითი ბარათი
განმარტებითი ბარათი საქართველოს კანონის პროექტზე „პერსონალურ მონაცემთა დაცვის შესახებ“ ა) ზოგადი ინფორმაცია კანონპროექტის შესახებ: ა.ა) კანონპროექტის მიღების მიზეზი: ა.ა.ა) პრობლემა, რომლის გადაჭრასაც მიზნად ისახავს კანონპროექტი: პერსონალური მონაცემების დაცვის სტანდარტი, როგორც საკანონდებლო, ასევე, ფაქტობრივ დონეზე, მნიშვნელოვნად ამაღლდა ბოლო წლების განმავლობაში. თუმცა, ამ სფეროში კვლავ რჩება გარკვეული გამოწვევები, როგორც კერძო, ასევე, საჯარო სტრუქტურებში. ამ გამოწვევების საპასუხოდ აუცილებელია საკანონმდებლო დონეზე აღმოიფხვრას ხარვეზები, იმისათვის, რათა პერსონალური მონაცემების, მათ შორის პირადი ცხოვრების ხელშეუხებლობის დაცვის სტანდარტი და გარანტიები უფრო გამყარდეს. ამისათვის, მნიშვნელოვანია, რომ მონაცემთა დაცვის დამოუკიდებელი საზედამხედველო ორგანო, როგორც საჯარო, ისე, კერძო სექტორთან მიმართებით მექანიზმებითა და უფლებამოსილებებით; გაიზარდოს აღიჭურვოს სათანადო პერსონალური მონაცემების საზედამხედველო ორგანოს გამჭვირვალობა და ანგარიშვალდებულება; კანონმდებლობა პერსონალურ მონაცემთა დაცვის სფეროში იყოს უფრო მეტად განჭვრეტადი და გაიზარდოს ადამიანის უფლებათა დაცვაზე ორიენტირებული პერსონალურ მონაცემთა დაცვის მდგრადი და ეფექტიანი მექანიზმები. ასევე, კანონპროექტის შემუშავება განპირობებულია პერსონალურ მონაცემთა დაცვის სფეროში არსებული კანონმდებლობის ევროპულ სტანდარტებთან დაახლოების, საქართველოს მიერ საერთაშორისო ვალდებულებების შესრულებისა და საერთაშორისოდ აღიარებული პრინციპებისა და საუკეთესო პრაქტიკის დამკვიდრების საჭიროებით. პერსონალურ კონსოლიდაცია მონაცემთა წარმოადგენს დაცვის საკანონმდებლო საქართველოს მიერ ბაზის ევროპის ჰარმონიზაცია კავშირთან და ასოცირების შეთანხმებითა და ასოცირების დღის წესრიგით ნაკისრ ვალდებულებას. ასოცირების შეთანხმების I დანართის თანახმად, საქართველო ვალდებულია უზრუნველყოს პერსონალურ მონაცემთა დაცვის კანონმდებლობის შესაბამისობა ევროკავშირის No 95/46/EC დირექტივასთან, ევროპის საბჭოს 108 კონვენციასთან და მის დამატებით ოქმთან, ასევე, ევროკავშირის 2008 წლის 27 ნოემბრის 2008/977/JHA ჩარჩო გადაწყვეტილებასთან და ევროპის საბჭოს მინისტრთა კომიტეტის 1987 წლის 15 ნოემბრის No R (87)15 რეკომენდაციასთან. გარდა ამისა, „საქართველოს ევროკავშირში ინტეგრაციის საგზაო რუკის (RoadMap2EU)“ თანახმად, მონაცემთა დაცვის შესახებ საქართველოში მოქმედი კანონმდებლობის დაახლოება მონაცემთა დაცვის უახლეს ევროპულ სტანდარტებთან მიმართულებას/სამომავლო გეგმას. 1 წარმოადგენს ერთ-ერთ მნიშვნელოვან 2016 წლის 27 აპრილის ევროპის პარლამენტისა და საბჭოს მიერ მიღებულ იქნა ახალი რეგულაცია 2016/679(GDPR), რომელიც ძალაში შევიდა 2018 წლის 25 მაისიდან. ზემოაღნიშნულმა რეგულაციამ დაადგინა პერსონალურ მონაცემთა დაცვის ახალი სტანდარტები, პერსონალურ მონაცემთა დაცვის სფეროში შემოიღო ახალი მნიშვნელოვანი ცნებები და ინსტიტუტები თანამედროვე ტექნოლოგიური პროგრესის გათვალისწინებით. საქართველოს, როგორც ევროპული სამართლებრივი კულტურისა და ევროპული ინტეგრაციის პროცესში მყოფი ქვეყნისათვის უაღრესად მნიშვნელოვანია პერსონალურ მონაცემთა დაცვის შესახებ საქართველოს კანონმდებლობის 2016 წლის 27 აპრილის 2016/679(GDPR) რეგულაციასთან და ევროკავშირის კანონმდებლობასთან ჰარმონიზაცია და, შესაბამისად, ახალი დემოკრატიული სტანდარტების იმპლემენტაცია ეროვნულ კანონმდებლობაში. 2016 წლის 27 აპრილის ევროპის პარლამენტისა და საბჭოს 2016/679(GDPR) რეგულაციამ გააუქმა „ასოცირების შესახებ“ შეთანხმებით გათვალისწინებული 95/46/EC დირექტივა. რეგულაციის 94-ე მუხლის მე-2 პუნქტის თანახმად, მითითება 95/46/EC დირექტივაზე განმარტებულ უნდა იქნეს როგორც ზემოაღნიშნულ რეგულაციაზე მითითება. გარდა რეგულაციასთან შესაბამისობის ზოგადი ამოცანისა, ახალი საკანონმდებლო აქტის მიღება განპრობებულია პრაქტიკული საჭიროებებითაც. კერძოდ, ახალი რეგულაციის მიხედვით, მისი მოქმედება ვრცელდება არა მხოლოდ ევროკავშირის ტერიტორიაზე დაფუძნებულ იურიდიულ პირებზე, არამედ, იმ პირებზე, რომლებიც პროდუქტის ან მომსახურების მიწოდებას ახორციელებენ ევროკავშირის ტერიტორიაზე. ევროკავშირთან ინტეგრაციის პროცესში არსებული სამართლებრივი ურთიერთობიდან გამომდინარე, საქართველოს საწარმოებისათვის განსაკუთრებით მნიშვნელოვანია ევროკავშირის კანონმდებლობასათან ჰარმონიზებული საკანონმდებლო ბაზის საფუძველზე საქმიანობის წარმართვა, რაც მნიშვნელოვნად შეუწყობს ხელს მათ საქმიანობას ევროკავშირის ტერიტორიაზე. ა.ა.ბ) არსებული პრობლემის გადასაჭრელად კანონის მიღების აუცილებლობა: პერსონალურ მონაცემთა დაცვის არსებული საკანონმდებლო ბაზის განვითარების ტენდენციებისა და მიმდინარე გამოწვევების გათვალისწინებით, აუცილებელია ისეთი ახალი საკანონმდებლო აქტის მიღება, რომელიც ერთი მხრივ, სრულად გაითვალისწინებს ევროკავშირის კანონმდებლობის მოთხოვნებს, ხოლო მეორე მხრივ, უზრუნველყოფს გამჭვირვალე და მწყობრი სამართლებრივი რეგულაციების შემოღებას, პერსონალურ მონაცემთა დაცვის საერთაშორისოდ აღიარებული პრინციპების რეალიზაციასა და საუკეთესო პრაქტიკის დამკვიდრებას. ა.ბ) კანონპროექტის მოსალოდნელი შედეგები: კანონპროექტის მიღების შედეგად პერსონალურ მონაცემთა დაცვის მარეგულირებელი საკანონმდებლო ბაზა შესაბამისობაში იქნება ევროკავშირის კანონმდებლობასთან, რითაც 2 უზრუნველყოფილი იქნება პერსონალური მონაცემის დამუშავებისას ადამიანის უფლებათა და თავისუფლებათა, მათ შორის, პირადი ცხოვრების ხელშეუხებლობის ეფექტიანი დაცვა, ხოლო მონაცემთა დაცვის დამოუკიდებელი საზედამხედველო ორგანო აღჭურვილი იქნება სათანადო მექანიზმებითა და უფლებამოსილებებით, როგორც საჯარო, ისე კერძო სექტორის მიმართ. ამასთან, კანონპროექტის მიღების შედეგად გაიზრდება მონაცემთა სუბიექტის უფლებების დაცვის სტანდარტი, დაიხვეწება კანონმდებლობა პერსონალურ მონაცემთა დაცვის სფეროში და იქნება მეტად განჭვრეტადი, ამავდროულად, გაიზრდება პერსონალური მონაცემების საზედამხედველო ორგანოს გამჭვირვალობა და ანგარიშვალდებულება, შეიქმნება ადამიანის უფლებათა დაცვაზე ორიენტირებული პერსონალურ მონაცემთა დაცვის მდგრადი და ეფექტიანი მექანიზმები. ა.გ) კანონპროექტის ძირითადი არსი წარმოდგენილი მონაცემების კანონპროექტით ახლებურად სამართლებრივი ინსტიტუტები დაცვის განისაზღვრება და ცნებები. პერსონალური კანონპროექტი არეგულირებს საქართველოს ტერიტორიაზე ავტომატური, ნახევრად ავტომატური და არაავტომატური საშუალებებით მონაცემთა დამუშავებაზე. ამომწურავადაა ჩამოთვლილი ის შემთხვევები, როდესაც არ ვრცელდება მისი მოქმედება (ფიზიკური პირის მიერ მონაცემთა აშკარად პირადი მიზნებისათვის დამუშავება, სახელმწიფო უსაფრთხოების (მათ შორის, ეკონომიკური უსაფრთხოების), თავდაცვის, სადაზვერვო და კონტრდაზვერვითი საქმიანობების მიზნებისათვის მონაცემთა დამუშავება). გარდა ამისა, საერთაშორისო პრაქტიკისა და ევროპარლამენტისა და საბჭოს 2016 წლის 27 აპრილის 2016/679(GDPR) რეგულაციის შესაბამისად, გათვალისწინებულია მართლმსაჯულებისა და საკონტროტუციო კონტროლის მიზნებისათვის და მედიასაშუალებების მიერ საზოგადოების ინფორმირების მიზნით პერსონალური მონაცემების დამუშავებასთან დაკავშირებული სპეციალური დათქმები. კანონპროექტით იცვლება „პერსონალური მონაცემის“ და „განსაკუთრებული კატეგორიის პერსონალური მონაცემის განმარტება. ევროპარლამენტისა და საბჭოს 2016 წლის 27 აპრილის 2016/679(GDPR) რეგულაციის შესაბამისად, პერსონალურ მონაცემი არის ნებისმიერი ინფორმაცია, რომელიც უკავშირდება იდენტიფიცირებულ ან იდენტიფიცირებად ფიზიკურ პირს. ფიზიკური პირი იდენტიფიცირებადია, როდესაც შესაძლებელია მისი იდენტიფიცირება პირდაპირ ან არაპირდაპირ, მათ შორის, სახელით, საიდენტიფიკაციო ნომრით, გეოლოკაციის მონაცემებით, ელექტრონული კომუნიკაციის მაიდენტიფიცირებელი მონაცემებით, ფიზიკური, ფიზიოლოგიური, ფსიქიკური და ფსიქოლოგიური, გენეტიკური, ეკონომიკური, კულტურული ან სოციალური მახასიათებლით; განსაკუთრებული კატეგორიის მონაცემი განიმარტება როგორც მონაცემი, რომელიც დაკავშირებულია პირის რასობრივ ან ეთნიკურ კუთვნილებასთან, პოლიტიკურ შეხედულებებთან, რელიგიურ ან 3 ფილოსოფიურ მრწამსთან, პროფესიული კავშირის წევრობასთან, ჯანმრთელობასთან, სქესობრივ ცხოვრებასთან, მსჯავრდებასთან, ნასამართლობასთან, არასრულწლოვნის განრიდებასთან, სქესობრივი დანაშაულის, ადამიანით ვაჭრობის (ტრეფიკინგის) ან ოჯახური დანაშაულის დაზარალებულად ცნობასთან, აგრეთვე ბიომეტრიული და გენეტიკური მონაცემები; ზუსტდება და იხვეწება პერსონალურ მონაცემთა დამუშავების პრინციპები. დგინდება, რომ მონაცემები უნდა დამუშავდეს კანონიერად, სამართლიანად, მონაცემთა სუბიექტისთვის ღირსების შეულახავად. გამჭვირვალედ და მონაცემები უნდა შეგროვდეს/მოპოვებულ იქნეს მხოლოდ კონკრეტული, მკაფიოდ განსაზღვრული, კანონიერი მიზნებისათვის. დაუშვებელია მონაცემთა შემდგომი დამუშავება სხვა, თავდაპირველ მიზანთან შეუთავსებელი მიზნით. ისინი უნდა დამუშავდეს მხოლოდ იმ მოცულობით, რომელიც აუცილებელია შესაბამისი კანონიერი მიზნის მისაღწევად. მონაცემები უნდა იყოს იმ მიზნის ადეკვატური და პროპორციული, რომლის მისაღწევადაც მუშავდება ისინი. დამუშავების მიზნის შეუსაბამო მონაცემები დაუყოვნებლივ უნდა წაიშალოს ან განადგურდეს. მონაცემები უნდა იყოს ნამდვილი და ზუსტი და, საჭიროების შემთხვევაში, განახლებული. დამუშავების მიზნების გათვალისწინებით არაზუსტი მონაცემები უნდა გასწორდეს, წაიშალოს ან განადგურდეს. მონაცემები შეიძლება შენახულ იქნეს მხოლოდ იმ ვადით, რომელიც აუცილებელია მონაცემთა დამუშავების მიზნის მისაღწევად. იმ მიზნის მიღწევის შემდეგ, რომლისთვისაც მუშავდება მონაცემები, ისინი უნდა წაიშალოს ან განადგურდეს ან შენახული უნდა იქნეს პირის იდენტიფიცირების გამომრიცხავი ფორმით, თუ კანონით სხვა რამ არ არის დადგენილი. მონაცემთა დამუშავებისას დაცული უნდა იყოს მათი უსაფრთხოება სათანადო ტექნიკური და ორგანიზაციული ზომებით, რომელიც უზრუნველყოფს მათ დაცვას მათ შორის, უნებართვო ან უკანონო დამუშავებისგან, შემთხვევითი დაკარგვის, განადგურებისა და დაზიანებისაგან. კანონპროექტით ევროკავშირის რეგულაციის გათვალისწინებით დგინდება განსაკუთრებული კატეგორიის მონაცემთა დამუშავების სამართლებრივი საფუძვლები. კანონპროექტით, მნიშვნელოვანი ცვლილებები ეხება ვიდეოთვალთვალისა და აუდიომონიტორინგის, მონაცემთა პირდაპირი მარკეტინგის მიზნებისათვის დამუშავების წესებს. ვიდეოთვალთვალის განხორციელებისათვის მონაცემთა დამმუშავებელი ვალდებულია ხდება მონაცემთა დამუშავების პრინციპების დაცვით ვიდეოთვალთვალის მიზანი და მოცულობა, ვიდეოთვალთვალის ხანგრძლივობა და ჩანაწერის შენახვის ვადა, ვიდეოჩანაწერებზე წდომის, მათი შენახვისა და განადგურების წესი და პირობები, მონაცემთა სუბიექტის უფლებების დაცვის მექანიზმები. უშუალოდ სამუშაო ადგილის ვიდეოთვალთვალი დასაშვებია მხოლოდ გამონაკლის შემთხვევაში, თუ ეს აუცილებელია პირის უსაფრთხოებისა და საკუთრების დაცვის, ასევე საიდუმლო ინფორმაციის დაცვის მიზნებისათვის და თუ ამ მიზნების სხვა საშუალებით მიღწევა შეუძლებელია. ამ შემთხვევაში სამუშაო ადგილის მიხედვით ყველა დასაქმებული 4 პირი დამატებით უნდა იყოს ინფორმირებული ვიდეოთვალთვალის განხორციელების მიზნების შესახებ. ვიდეოთვალთვალის სისტემა და ვიდეოჩანაწერები დაცული უნდა იყოს არამართლზომიერი ხელყოფისა და გამოყენებისაგან. მონაცემთა დამმუშავებელმა უნდა უზრუნველყოს ვიდეოჩანაწერებზე წვდომის ყოველი შემთხვევის, მათ შორის წვდომის დროის, ადგილის და მომხმარებლის სახელის აღრიცხვა, რომელიც იძლევა წვდომის განმახორციელებელი პირის იდენტიფიცირების შესაძლებლობას. მონაცემთა დამმუშავებელი/უფლებამოსილი პირი ვალდებულია თვალსაჩინოდ განათავსოს გამაფრთხილებელი ნიშანი ვიდეოთვალთვალის მიმდინარეობის შესახებ, რომელზეც ასევე ასახული იქნება მონაცემთა დამმუშავებლის ვინაობა და საკონტაქტო მონაცემები. კანონპროექტით ნორმების შემოღება გათვალისწინებულია და განისაზღვრება აუდიომონიტორინგის საკანონმდებლო აუდიომონიტორინგის განხორციელების საფუძვლები. აუდიომონიტორინგის განისაზღვრება, როგორც საჯარო ან კერძო სივრცეში განთავსებული/დამონტაჟებული ტექნიკური საშუალებების გამოყენებით მონაცემთა დამუშავება, კერძოდ, აუდიო მონიტორინგი ან/და აუდიოჩაწერა; აუდიომონიტორინგის განხორციელება დასაშვებია მონაცემთა სუბიექტის თანხმობით; საოქმო ჩანაწერის წარმოების მიზნით; დისტანციური კომუნიკაციისას; პირის უსაფრთხოებისა და საკუთრების დაცვის, ასევე საიდუმლო ინფორმაციის დაცვის მიზნებისათვის თუ ამ მიზნების სხვა საშუალებით მიღწევა შეუძლებელია; კანონმდებლობით პირდაპირ გათვალისწინებულ სხვა შემთხვევებში; მონაცემთა დამმუშავებელი ვალდებულია წინასწარ ან აუდიომონიტორინგის დაწყებისთანავე გააფრთხილოს მონაცემთა სუბიექტი ამის შესახებ. კანონპროექტით მონაცემთა სუბიექტის ინფორმირების მტკიცების ტვირთი ეკისრება მონაცემთა დამმუშავებელს/უფლებამოსილ პირს. მნიშვნელოვანი სიახლეები ეხება პირდაპირი მარკეტინგის მიზნით მონაცემთა დამუშავებას. მონაცემთა დამუშავება პირდაპირი მარკეტინგის მიზნით დასაშვები ხდება მხოლოდ მონაცემთა სუბიექტის თანხმობით. დგინდება ვალდებულება, რომ მონაცემთა სუბიექტის თანხმობის მიღებამდე და პირდაპირი მარკეტინგის განხორციელებისას მონაცემთა დამმუშავებელმა/უფლებამოსილმა პირმა მონაცემთა სუბიექტს ნათლად და მარტივი ენით განუმარტოს მის მიერ თანხმობის ნებისმიერ დროს გამოხმობის უფლების და მისი განხორციელების მექანიზმის/წესის შესახებ. მონაცემთა დამმუშავებელი/უფლებამოსილი პირი ვალდებულია, შეწყვიტოს მონაცემთა პირდაპირი მარკეტინგის მიზნებისათვის დამუშავება მონაცემთა სუბიექტის მოთხოვნის მიღებიდან გონივრულ ვადაში, მაგრამ არაუგვიანეს 3 სამუშაო დღისა. პირდაპირი მარკეტინგის მიზნებისათვის დამუშავების შეწყვეტის მოთხოვნისთვის გათვალისწინებული საშუალება უნდა იყოს მარტივი. ამასთან, მონაცემთა სუბიექტის უნდა მიეცეს მკაფიო და მარტივად აღსაქმელი მითითება ამ საშუალების გამოყენების შესახებ. დაუშვებელია მონაცემთა სუბიექტის მიერ თანხმობის გამოხმობის უფლების განხორციელებისათვის დაწესებული იქნეს საფასური, ან სხვა შეზღუდვა. 5 კანონპროექტით, იზრდება მონაცემთა სუბიექტის უფლებებისა და ინტერესების დაცვის გარანტიები. დგინდება მონაცემთა სუბიექტის უფლებებისა და მონაცემთა დამმუშავებლის ადეკვატური ვალდებულებები ევროპარლამენტისა და საბჭოს 2016 წლის 27 აპრილის 2016/679(GDPR) რეგულაციის შესაბამისად:  მონაცემთა დამუშავების შესახებ ინფორმაციის მიღების უფლება;  მონაცემთა გაცნობისა და ასლის მიღების უფლება;  მონაცემთა გასწორების, განახლების და შევსების უფლება;  მონაცემთა დამუშავების შეწყვეტის, წაშლის ან განადგურების უფლება;  მონაცემთა დაბლოკვის უფლება;  მონაცემთა პორტირების (გადატანის) უფლება;  პროფილირებაზე უარის თქმის უფლება;  თანხმობის გამოხმობის უფლება;  გასაჩივრების უფლება. პერსონალურ მონაცემთა დაცვის უფლება არ წარმოადგენს აბსოლუტურ უფლებას. ეს უფლება განიხილება საზოგადოების ინტერესებთან და სხვა ფუნდამენტურ უფლებებთან კავშირში, რომელიც შეიძლება შეიზღუდოს ლეგიტიმური მიზნების არსებობისას. ცხადია, ასეთი შეზღუდვა დაბალანსებული უნდა იყოს თანაზომიერების პრინციპის დაცვით. აღნიშნულის შესაბამისად, კანონპროექტი დეტალურად განსაზღვრავს იმ შემთხვევებს, როდესაც შესაძლებელია მონაცემთა სუბიექტის უფლების შეზღუდვა და, ამავე დროს, ადგენს მონაცემთა სუბიექტის უფლებების დაცვისა და განხორციელების სათანადო გარანტიებს. მნიშვნელოვანი სიახლეა კანონპროექტით პერსონალურ მონაცემთა დაცვის ოფიცრის ინსტიტუტის შემოღება. საჯარო დაწესებულება (გარდა რელიგიური და პოლიტიკური ორგანიზაციებისა), სადაზღვევო ორგანიზაცია, კომერციული ბანკი, მიკროსაფინანსო ორგანიზაცია, საკრედიტო ბიურო, ელექტრონული კომუნიკაციის კომპანია, ავიაკომპანია, აეროპორტი და ის სამედიცინო დაწესებულება, რომელიც მომსახურებას უწევს წელიწადში არანაკლებ 10000 მონაცემთა სუბიექტს, ასევე, ის მონაცემთა დამმუშავებელი/უფლებამოსილი პირი, რომელიც ამუშავებს დიდი რაოდენობით მონაცემთა სუბიექტების მონაცემებს ან ახორციელებს მათი ქცევის სისტემატურ და მასშტაბურ მონიტორინგს, ვალდებულნი გახდებიან დანიშნონ ან განსაზღვრონ პერსონალურ მონაცემთა დაცვის ოფიცერი. მონაცემთა დაცვის ოფიცრის ფუნქციად განისაზღვრება მონაცემთა დამუშავებასთან დაკავშირებით შემოსული განცხადებებისა და საჩივრების ანალიზსა და უფლებამოსილების ფარგლებში, მათზე რეაგირება; მონაცემთა დამმუშავებლისა და უფლებამოსილი პირის წარმომადგენლობას სამსახურთან ურთიერთობაში, სახელმწიფო ინსპექტორის ან მისი სამსახურის მოთხოვნით ინფორმაციისა და დოკუმენტების წარდგენის უზრუნველყოფა და 6 სახელმწიფო ინსპექტორის დავალებებისა და რეკომენდაციების შესრულების კოორდინაცია და მონიტორინგი; მონაცემთა სუბიექტის მიმართვის შემთხვევაში მისთვის ინფორმაციის მიწოდებას მონაცემთა დამუშავების პროცესებისა და მისი უფლებების შესახებ და სხვა მნიშვნელოვანი ამოცანები. ზუსტდება პერსონალურ მონაცემთა დამუშავებისათვის მონაცემთა სუბიექტის თანხმობის მიღების წესი და კრიტერიუმები. დგინდება, რომ თუ მონაცემთა სუბიექტი გამოხატავს თანხმობას წერილობითი დოკუმენტის ფარგლებში, რომელიც სხვა საკითხებსაც არეგულირებს, თხოვნა თანხმობის გამოხატვაზე იმგვარი ფორმით უნდა იყოს წარმოდგენილი, რომ აშკარად იმიჯნებოდეს სხვა საკითხებისაგან, იყოს გასაგები და ადვილად აღქმადი, დაწერილი ნათელი და მარტივი ენით. წერილობითი დოკუმენტის ნებისმიერ იმ ნაწილს, რომელიც არღვევს ამ წესს, არ აქვს სავალდებულო ძალა. კანონპროექტით გათვალისწინებულია მონაცემთა დამუშავების ზეგავლენის შეფასების მექანიზმი. კერძოდ, თუ მონაცემთა კატეგორიის, მოცულობის, მონაცემთა დამუშავების მიზნების და საშუალებების გათვალისწინებით, მაღალი ალბათობით იქმნება ადამიანის ძირითადი უფლებების დარღვევის საფრთხე, მონაცემთა დამმუშავებელი ვალდებულია წინასწარ განახორციელოს მონაცემთა დამუშავების ზეგავლენის შეფასება. აღნიშნული ვალდებულება მონაცემთა დამმუშავებელზე გავრცელდება იმ შემთხვევაში, თუიგი მონაცემთა სუბიექტისათვის სამართლებრივი, ფინანსური ან სხვა სახის არსებითი მნიშვნელობის შედეგის მქონე გადაწყვეტილებას იღებს პროფილირების საფუძველზე; ახორციელებს მონაცემთა სუბიექტების ქცევის სისტემატურ და მასშტაბურ მონიტორინგს საზოგადოებრივი თავშეყრის ადგილებში ან ამუშავებს დიდი რაოდენობისთ მონაცემთა სუბიექტების განსაკუთრებული კატეგორიის მონაცემებს. საერთაშორისო სტანდარტების გათვალისწინებით, მონაცემთა სუბიექტების დიდ რაოდენობად მიიჩნევა საქართველოს მოსახლეობის არანაკლებ 3%-სა, რომელიც გამოითვლება მოსახლეობის საყოველთაო აღწერის ბოლო შედეგების მიხედვით. კანონპროექტი განსაზღვრავს პერსონალურ მონაცემთა დაცვის კანონმდებლობის დარღვევისათვის პასუხისმგებლობის ერთიან წესებს. პერსონალურ მონაცემთა კანონის დარღვევით დამუშავების გამოვლენის შემთხვევაში სამართალდარღვევისათვის პირს პასუხისმგებლობა დაეკისრება ამ კანონით დადგენილი საფუძვლითა და წესით. პერსონალურ მონაცემთა კანონის დარღვევით დამუშავების გამოვლენის შემთხვევაში სახდელის სახით გამოიყენება გაფრთხილება ან ფულადი ჯარიმა. საერთაშორისო სტანდარტებიდან გამომდინარე, ერთი პირის მიერ ორი ან მეტი ადმინისტრაციული სამართალდარღვევის ჩადენისას ადმინისტრაციული სამართალდარღვევისათვის სახდელი ცალ-ცალკე. გათვალისწინებით, იზრდება დარღვევისათვის ადმინისტრაციული ამავე პერსონალურ მას დროს, თითოეული საერთაშორისო სტანდარტების მონაცემთა ჯარიმების 7 დაედება დაცვის ოდენობა. კანონმდებლობის უზრუნველყოფილია სამართალდარღვევებთან მიმართებაში შემოთავაზებული სანქციების ეფექტიანობა და პროპორციულობა. კანონპროექტით განისაზღვრება პერსონალურ მონაცემთა დაცვის შესახებ სამართალდარღვევის საქმის წარმოების საპროცესო ნორმები. პერსონალურ მონაცემთა კანონის დარღვევით დამუშავების გამოვლენის შემთხვევაში, სამართალდარღვევის დადგენისა და პასუხისმგებლობის განსაზღვრის მიზნით, შესაბამის ადმინისტრაციული სამართალდარღვევის საქმეს აწარმოებს სახელმწიფო ინსპექტორი ან მის მიერ უფლებამოსილი პირი. მნიშვნელოვანია, რომ კანონპროექტით შემოთავაზებულია პერსონალური მონაცემების დაცვის სფეროსათვის სპეციფიკური, ადმინისტრაციული სამართალდარღვევის შემამსუბუქებელი და დამამძიმებელი გარემოებანი. კანონპროექტით გათვალისწინებული ადმინისტრაციული სამართალდარღვევებისათვის პასუხისმგებლობის დამამძიმებელი გარემოებებია: ერთი წლის განმავლობაში იგივე სამართალდარღვევის განმეორებით ჩადენა, რომლის გამოც პირს უკვე დაედო ადმინისტრაციული სახდელი; განსაკუთრებული კატეგორიის მონაცემთა დამუშვება კანონის მოთხოვნათა დარღვევით; დიდი რაოდენობით მონაცემთა დამუშავება კანონის მოთხოვნათა დარღვევით ან ასეთი საფრთხის შექმნა; არასრულწლოვანის მონაცემების დამუშავება ამ კანონის მოთხოვნათა დარღვევით; ადმინისტრაციული სამართალდარღვევის ჩადენა ანგარებით. კანონპროექტით ადმინისტრაციული სამართალდარღვევისათვის პასუხისმგებლობის შემამსუბუქებელ გარემოებებად ჩაითვლება: მართლსაწინააღმდეგო ქმედების შეწყვეტა და სამართალდარღვევის შედეგად მიყენებული ზიანის გამოსწორება ან/და მსგავსი სამართალდარღვევის შემდგომში თავიდან აცილების მიზნით შესაბამისი ორგანიზაციულტექნიკური ზომების მიღება; სამართალდარღვევის ჩადენა არასრულწლოვნის მიერ; სამართალდალდარღვევის თანამშრომლობა; სხვა სამართალდამრღვევის ინსპექტორი მიიჩნევს შემამსუბუქებელი გულწრფელი გარემოება, მონანიება როგორიცაა, და სახელმწიფო სამართალდარღვევის ინსპექტორთან ხასიათი და ბრალის ხარისხი, რომელსაც საქმის გადაწყვეტისას სახელმწიფო შემამსუბუქებელ გარემოებების გარემოებად. არსებობისას სანქციების შეფარდებისას, გათვალისწინებულია მნიშვნელოვანი შეღავათები. ა.დ) კანონპროექტის კავშირი სამთავრობო პროგრამასთან და შესაბამის სფეროში არსებულ სამოქმედო გეგმასთან, ასეთის არსებობის შემთხვევაში (საქართველოს მთავრობის მიერ ინიცირებული კანონპროექტის შემთხვევაში): აღნიშნული ქვეპუნქტი არ გამოიყენება წარმოდგენილ კანონპროექტთან მიმართებით. ა.ე) კანონპროექტის ძალაში შესვლის თარიღის შერჩევის პრინციპი, ხოლო კანონისთვის უკუძალის მინიჭების შემთხვევაში - აღნიშნულის თაობაზე შესაბამისი დასაბუთება: 8 კანონპროექტით, ძირითადი ნაწილის ამოქმედება (გარდა 31-ე და 33-ე მუხლებისა) გათვალისწინებულია გამოქვეყნებიდან 6 თვის შემდეგ, რაც განპირობებულია იმ მიზეზით, რომ კანონპროექტით შემოთავაზებული რეგულირების დეტალური წესების პრაქტიკაში იმპლემენტირებისთვის გათვალისწინებულ იქნეს გონივრული ვადა. კანონპროექტით, 31-ე და 33-ე მუხლების ამოქმედება გათვალისწინებულია გამოქვეყნებიდან 1 წლის შემდეგ. ეს განპირობებულია იმ ახალი ვალდებულებებით, რაც ეკისრებათ მონაცემთა დამმუშავებლებს და მოიცავს: 1. დამუშავების ზეგავლენის შეფასებასა და 2. მონაცემთა დაცვის ოფიცრის განსაზღვრას შიდაორგანიზაციულად მონაცემთა დამუშავების კანონიერების კონტროლის მიზნით. შესაბამისად, შემოთავაზებულია გონივრული ვადა აღნიშნული ახალი ვალდებულებების შესასრულებლად მომზადებისა და მათი ჯეროვანი იმპლემენტირებისთვის. ა.ვ) კანონპროექტის დაჩქარებული წესით განხილვის მიზეზები და შესაბამისი დასაბუთება (თუ ინიციატორი ითხოვს კანონპროექტის დაჩქარებული წესით განხილვას): აღნიშნული ქვეპუნქტი არ გამოიყენება წარმოდგენილ კანონპროექტთან მიმართებით. ბ) კანონპროექტის ფინანსური გავლენის შეფასება საშუალოვადიან პერიოდში (კანონპროექტის ამოქმედების წელი და შემდგომი სამი წელი): ბ.ა) კანონპროექტის მიღებასთან დაკავშირებული აუცილებელი ხარჯების დაფინანსების წყარო კანონპროექტის მიღებასთან დაკავშირებული ხარჯების დაფინანსების წყაროა 2020-2022 წლების სახელმწიფო ბიუჯეტი საჯარო დაწესებულებების მიერ ამ კანონით განსაზღვრული ვალდებულებების შესასრულებლად, კანონპროექტით განსაზღვრული რაც შეეხება კერძო ვალდებულებების სექტორს, შესრულების მათ მიერ ამ უზრუნველყოფა განხორციელდება საკუთარი ხარჯით. ბ.ბ) კანონპროექტის გავლენა სახელმწიფო ან/და მუნიციპალიტეტის ბიუჯეტის საშემოსავლო ნაწილზე კანონპროექტის მიღება მოახდენს გავლენას 2020-2022 წლების სახელმწიფო ბიუჯეტის საშემოსავლო ნაწილზე, კერძოდ, კანონპროექტით იზრდება პერსონალურ მონაცემთა დაცვის კანონმდებლობის დარღვევისათვის სანქციების ოდენობა. შემოთავაზებული სახდელების ოდენობა გაზრდის საბიუჯეტო შემოსულობებს. კერძოდ, მონაცემთა დამუშავების პრინციპების დარღვევისათვის არსებული 500-ლარიანი ჯარიმის ოდენობა იზრდება 1000 ლარამდე, იურიდიული პირისთვის - 500 ლარიდან 2000 ლარამდე; მონაცემთა ამ კანონით გათვალისწინებული საფუძვლების გარეშე დამუშავებისათვის - 500 ლარიდან იზრდება 1000 ლარამდე, იურიდიული პირისთვის - 500 ლარიდან 2000 ლარამდე; ვიდეოთვალთვალის ან აუდიომონიტორინგის განხორციელების წესების დარღვევისათვის - 500 ლარიდან იზრდება 1000 ლარამდე, იურიდიული პირისთვის - 500 ლარიდან 2000 ლარამდე; მონაცემთა 9 პირდაპირი მარკეტინგის მიზნებისათვის წესების დარღვევით დამუშავებისათვის - 3000 ლარიდან ფიზიკური პირებისთვის მცირდება 2000 ლარამდე; მონაცემთა უსაფრთხოების დაცვის ვალდებულების შეუსრულებლობისთვის - 500 ლარიდან იზრდება 2000 ლარამდე, იურიდიული პირისთვის - 500 ლარიდან 4000 ლარამდე; ამ კანონის 37-ე მუხლით გათვალისწინებული ვალდებულების შეუსრულებლობისთვის - 1000 ლარიდან იზრდება 2000 ლარამდე, იურიდიული პირისთვის - 1000 ლარიდან 4000 ლარამდე. ასევე დგინდება ახალი სახის სამართალდარღვევები და წესდება შესაბამისი სანქციები. კერძოდ: გარდაცვლილი პირის მონაცემთა დამუშავების წესების დარღვევა - ჯარიმა 1000 ლარი, იურიდიული პირისთვის - 2000 ლარი; ამ კანონის III თავით დადგენილი მონაცემთა სუბიექტის უფლებების დარღვევა - ჯარიმა 1000 ლარი, იურიდიული პირისთვის - 1500 ლარი; ამ კანონის 23-ე მუხლის მე-2 და მე-4 პუნქტებით განსაზღვრული ვალდებულებების არაჯეროვანი შესრულება - ჯარიმა 1000 ლარი, იურიდიული პირისთვის - 1500 ლარი; მონაცემთა დამუშავების დაგეგმვასთან დაკავშირებული ვალდებულებების შეუსრულებლობა - ჯარიმა 2000 ლარი, იურიდიული პირისთვის - 3000 ლარი; მონაცემთა დამუშავებასთან დაკავშირებული ინფორმაციის რეგისტრირების ვალდებულების შეუსრულებლობა - ჯარიმა 1000 ლარი, იურიდიული პირისთვის - 1500 ლარი; ინციდენტის შესახებ სახელმწიფო ინსპექტორისათის შეტყობინების ვალდებულების შეუსრულებლობა ჯარიმა 2000 ლარი, იურიდიული პირისთვის - 3000 ლარი; ინციდენტის შესახებ მონაცემთა სუბიექტის ინფორმირების ვალდებულების შეუსრულებლობა - ჯარიმა 3000 ლარი, იურიდიული პირისთვის - 5000 ლარი; მონაცემთა დამუშავების ზეგავლენის შეფასების ვალდებულების შეუსრულებლობა - ჯარიმა 2000 ლარი, იურიდიული პირისთვის - 3000 ლარი; სპეციალური წარმომადგენლის დანიშვნასთან დაკავშირებული ვალდებულების შეუსრულებლობა - ჯარიმა 3000 ლარი, იურიდიული პირისთვის - 3000 ლარი; ამ კანონის 35ე მუხლით გათვალისწინებული ვალდებულების შეუსრულებლობა - ჯარიმა 1000 ლარი, იურიდიული პირისთვის - 2000 ლარი; სახელმწიფო ინსპექტორისთვის ან სამსახურის უფლებამოსილი პირისთვის „სახელმწიფო ინსპექტორის სამსახურის შესახებ“ საქართველოს კანონით განსაზღვრული უფლების რეალიზებაში ხელის შეშლა - ჯარიმა 1000 ლარი, იურიდიული პირისთვის - 2000 ლარი. აგრეთვე, რიგ დაწესებულებებში შეიძლება დაინიშნოს პერსონალურ მონაცემთა დაცვის ოფიცერი ან სპეციალური წარმომადგენელი, რომელთა მიერ გადახდილი საშემოსავლო გადასახადი ასევე მიემართება 2020-2022 წლების სახელმწიფო ბიუჯეტში. ბ.გ) კანონპროექტის გავლენა სახელმწიფო ან/და მუნიციპალიტეტის ბიუჯეტის ხარჯვით ნაწილზე კანონპროექტის მიღება გამოიწვევს გარკვეული ხარჯების გამოყოფას 2020-2022 წლების სახელმწიფო ბიუჯეტიდან კანონპროექტით განსაზღვრული საჯარო დაწესებულებებში სავალდებულოდ დასანიშნი პერსონალურ მონაცემთა დაცვის ოფიცერის დასაფინანსებლად 10 და მისი საქმიანობის სათანადო პირობებით უზრუნველსაყოფად, გარდა იმ შემთხვევებისა, თუ ისინი უზრუნველყოფილი იქნებიან დაწესებულების წლიური საბიუჯეტო ასიგნებების ფარგლებში. ოფიცრების რაოდენობას და მათი ხელფასის ოდენობას განსაზღვრავს კონკრეტული დაწესებულება. ხარჯების გამოყოფას გამოიწვევს იმ შემთხვევაშიც, თუ პერსონალურ მონაცემთა დაცვის კანონმდებლობის დარღვევისთვის ფულადი სანქცია დაეკისრება საჯარო დაწესებულებას. ბ.დ) სახელმწიფოს ახალი ფინანსური ვალდებულებები, კანონპროექტის გავლენით სახელმწიფოს ან მის სისტემაში არსებული უწყების მიერ მისაღები პირდაპირი ფინანსური ვალდებულებების (საშინაო ან საგარეო ვალდებულებები) მითითებით: კანონპროექტის მიღება 2019-2022 წლებში არ ითვალისწინებს სახელმწიფოს მიერ ახალი ფინანსური ვალდებულებების აღებას. ბ.ე) კანონპროექტის მოსალოდნელი ფინანსური შედეგები იმ პირთათვის, რომელთა მიმართაც ვრცელდება კანონპროექტის მოქმედება, იმ ფიზიკურ და იურიდიულ პირებზე გავლენის ბუნებისა და მიმართულების მითითებით, რომლებზეც მოსალოდნელია კანონპროექტით განსაზღვრულ ქმედებებს ჰქონდეს პირდაპირი გავლენა: კანონპროექტი არ წარმოშობს ფინანსურ შედეგებს სახელმწიფო ინსპექტორისთვის და მონაცემთა სუბიექტებისათვის. კანონპროექტმა შეიძლება წარმოშვას გარკვეული ფინანსური ხარჯები იმ მონაცემთა დამმუშავებლისათვის/უფლებამოსილი პირისათვის, რომლებიც ასრულებენ კანონით დადგენილ მოთხოვნებს (მონაცემთა დაცვის ოფიცრის დანიშვნა, მონაცემთა გავლენის შეფასება, სხვადასხვა ორგანიზაციულ-ტექნიკური ზომების მიღება). ასევე, ფინანსური შედეგი შესაძლოა დადგეს მხოლოდ იმ მონაცემთა დამმუშავებლისათვის/უფლებამოსილი პირისათვის, რომელიც დაარღვევს ამ კანონით გათვალისწინებულ მოთხოვნებს, ბ.ბ) ქვეპუნქტში მითითებული ჯარიმების ოდენობის ფარგლებში. კანონპროექტი წარმოშობს დადებით ფინანსურ შედეგს იმ პირთათვის, რომლებიც დაინიშნებიან პერსონალურ მონაცემთა დაცვის ოფიცრებად, ან გამწესდებიან სპეციალურ წარმომადგენლებად და დაენიშნებათ შესაბამისი ანაზღაურება. ბ.ვ) კანონპროექტით დადგენილი გადასახადის, მოსაკრებლისა ან სხვა სახის გადასახდელის (ფულადი შენატანის) ოდენობა და ოდენობის განსაზღვრის პრინციპი: კანონპროექტით ადგენს ჯარიმების ოდენობებს სამართალდარღვევის ხასიათისა და სიმძიმის, პასუხიმგებლობის შემამსუბუქებელი გათვალისწინებით. იურიდიული სამართალდამრღვევთა ორი და დამამძიმებელი პასუხისმგებობისას კატეგორია, რომელთა გარემოებების გათვალისწინებულია ქონებრივი მდგომარეობის გათვალისწინებით ეკისრებათ ჯარიმის განსხვავებული ოდენობა, კერძოდ, პირველ კატეგორიას განეკუთვნება ფიზიკური პირები, საჯარო დაწესებულებები, არასამეწარმეო (არაკომერციული) იურიდიული პირები, ასევე იურიდიული პირები, უცხო ქვეყნის საწარმოს ფილიალები და ინდივიდუალური მეწარმეები, რომელთა წლიური ბრუნვა არ აღემატება 11 500000 ლარს. მეორე კატეგორიას კი განეკუთვნება იურიდიული პირები (გარდა არასამეწარმეო (არაკომერციული) იურიდიული პირებისა), უცხო ქვეყნის საწარმოს ფილიალი და ინდივიდუალური მეწარმეები, რომლის წლიური ბრუნვა აღემატება 500000 ლარს. მათი ფინანსური მდგომარეობისა და სამართალდარღვევების პრევენციის მიზნებიდან გამომდინარე, მიზანშეწონილი, ეფექტიანი და გამართლებულია მთთვის სანქციათა განსხვავებული ოდენობის დადგენა. აღსანიშნავია, რომ ევროკავშირის ზემოაღნიშნული რეგულაციის დარღვევისათვის კომპანიებისათვის ჯარიმების რაოდენობა მნიშვნელოვნად გაიზარდა და კომპანიების დაჯარიმება შესაძლებელია წლიური ბრუნვის 4%-მდე ან 20 000 000 ევროს ოდენობით. რაც შეეხება ნაკლებად მნიშვნელოვან დარღვევებს, ამ შემთხვევაში ჯარიმის ოდენობა შეადგენს წლიური ბრუნვის 2%-მდე ან 10 000 000 ევრო, რომელიც უფრო მაღალია. რეგულაციის მიღებიდან ორი წლის განმავლობაში ინტენსიური მუშაობა წარიმართა ევროკავშირის ყველა წევრის მიერ, რაც გამოიხატა ახალი საკანონმდებლო აქტების მიღებით, რომელიც უზრუნველყოფს ზემოაღნიშნული რეგულაციის იმპლემენტაციას ეროვნულ დონეზე. მნიშვნელოვანია, რომ პერსონალურ მონაცემთა დაცვის კანონმდებლობის დარღვევისათვის ჯარიმების რაოდენობის გაზრდა განხორციელდა ევროკავშირის ყველა წევრის კანონმდებლობით. შემოდის სამართალდარღვევის ახალი სახეები, კერძოდ: გარდაცვლილი პირის მონაცემთა დამუშავების წესების დარღვევა; ამ კანონის III თავით დადგენილი მონაცემთა სუბიექტის უფლებების დარღვევა; ამ კანონის 23-ე მუხლის მე-2 და მე-4 პუნქტებით განსაზღვრული ვალდებულებების არაჯეროვანი შესრულება; მონაცემთა დამუშავების დაგეგმვასთან დამუშავებასთან დაკავშირებული ვალდებულებების დაკავშირებული ინფორმაციის შეუსრულებლობა; რეგისტრირების მონაცემთა ვალდებულების შეუსრულებლობა; ინციდენტის შესახებ სახელმწიფო ინსპექტორისათის შეტყობინების ვალდებულების შეუსრულებლობა; ინციდენტის შესახებ მონაცემთა სუბიექტის ინფორმირების ვალდებულების შეუსრულებლობა; მონაცემთა დამუშავების ზეგავლენის შეფასების ვალდებულების შეუსრულებლობა; პერსონალურ მონაცემთა დაცვის ოფიცრის დანიშვნასთან დაკავშირებული ვალდებულების წარმომადგენლის დანიშვნასთან დაკავშირებული შეუსრულებლობა; სპეციალური ვალდებულების შეუსრულებლობა; ამ კანონის 35-ე მუხლით გათვალისწინებული ვალდებულების შეუსრულებლობა; სახელმწიფო ინსპექტორისთვის ან სამსახურის უფლებამოსილი პირისთვის „სახელმწიფო ინსპექტორის სამსახურის შესახებ“ საქართველოს კანონით განსაზღვრული უფლების რეალიზებაში ხელის შეშლა. ამასთან, იზრდება სანქციები შემდეგ სამართალდარღვევებზე: მონაცემთა დამუშავების პრინციპების დარღვევა; მონაცემთა ამ კანონით გათვალისწინებული საფუძვლების გარეშე დამუშავება; ვიდეოთვალთვალის ან აუდიომონიტორინგის განხორციელების წესების დარღვევა; მონაცემთა პირდაპირი მარკეტინგის მიზნებისათვის დამუშავება წესების 12 დარღვევით; მონაცემთა უსაფრთხოების დაცვის ვალდებულების შეუსრულებლობა; ამ კანონის 36-ე მუხლით გათვალისწინებული ვალდებულების შეუსრულებლობა; ამ კანონის 37ე მუხლით გათვალისწინებული წესების დარღვევა. გ) კანონპროექტის მიმართება საერთაშორისო სამართლებრივ სტანდარტებთან: გ.ა) კანონპროექტის მიმართება ევროკავშირის სამართალთან: კანონპროექტი შესაბამისობაშია ევროკავშირის დირექტივებთან. კანონპროექტი ითვალისწინებს კანონის ევროკავშირის 2008 წლის 27 ნოემბრის 2008/977/JHA ჩარჩო გადაწყვეტილებასთან, ევროპის საბჭოს მინისტრთა კომიტეტის 1987 წლის 15 ნოემბრის No R (87)15 რეკომენდაციასთან, ასევე „პერსონალურ მონაცემთა ავტომატური დამუშავებისას ფიზიკურ პირთა დაცვის შესახებ“ 1981 წლის №108 კონვენციის მოდერნიზებული ვერსიასა 1 და 2016 წლის 27 აპრილის მონაცემთა დაცვის შესახებ ევროკავშირის 2016/676 რეგულაციასთან (GDPR) შესაბამისობაში მოყვანას. 2 გ.ბ) კანონპროექტის მიმართება საერთაშორისო ორგანიზაციებში საქართველოს წევრობასთან დაკავშირებულ ვალდებულებებთან კანონპროექტის მიღება ემსახურება საერთაშორისო ვალდებულებების, კერძოდ, ევროპის კავშირთან ასოცირების შეთანხმებითა და ასოცირების დღის წესრიგით ნაკისრი ვალდებულებების შესრულებას. გ.გ) კანონპროექტის მიმართება საქართველოს ორმხრივ და მრავალმხრივ ხელშეკრულებებთან და შეთანხმებებთან, აგრეთვე, ისეთი ხელშეკრულების/შეთანხმების არსებობის შემთხვევაში, რომელსაც უკავშირდება კანონპროექტის მომზადება, − მისი შესაბამისი მუხლი ან/და ნაწილი: კანონპროექტის მიღება შესაბამისობაშია საქართველოს ორმხრივ და მრავალმხრივ საერთაშორისო ხელშეკრულებებს. გ.დ) არსებობის შემთხვევაში, ევროკავშირის ის სამართლებრივი აქტი, რომელთან დაახლოების ვალდებულებაც გამომდინარეობს „ერთი მხრივ, საქართველოსა და, მეორე მხრივ, ევროკავშირსა და ევროპის ატომური ენერგიის გაერთიანებას და მათ წევრ სახელმწიფოებს შორის ასოცირების შესახებ შეთანხმებიდან“ ან ევროკავშირთან დადებული საქართველოს სხვა ორმხრივი და მრავალმხრივი ხელშეკრულებებიდან: ევროკავშირის 2008 წლის 27 ნოემბრის 2008/977/JHA ჩარჩო გადაწყვეტილება; 1 კონვენციის განახლებულ ვერსიაზე მუშაობს ევროპის მინისტრთა კომიტეტის 2013 წლის 10 ივლისის გადაწყვეტილებით შექმნილი კომისია http://www.azlp.gov.ba/Aktivnosti/default.aspx?id=769&pageIndex=1&langTag=en-US; 2 http://eur-lex.europa.eu/legal-content/EN/TXT/HTML/?uri=CELEX:32016R0679&qid=1483620078766&from=en 13 ევროკავშირის 2016 წლის 27 აპრილის მონაცემთა დაცვის შესახებ 2016/676 რეგულაცია (GDPR) დ) კანონპროექტის მომზადების პროცესში მიღებული კონსულტაციები დ.ა) სახელმწიფო, არასახელმწიფო ან/და საერთაშორისო ორგანიზაცია/დაწესებულება, ექსპერტები, სამუშაო ჯგუფი, რომლებმაც მონაწილეობა მიიღეს კანონპროექტის შემუშავებაში, ასეთის არსებობის შემთხვევაში: კანონპროექტი შემუშავდა ევროკავშირის მხარდაჭერით და გაეროს განვითარების პროგრამის აქტიური ჩართულობით საერთაშორისო პროგრამის „ადამიანის უფლებები ყველასათვის“ ფარგლებში. დ.ბ) კანონპროექტის შემუშავებაში მონაწილე ორგანიზაციის (დაწესებულების), სამუშაო ჯგუფის, ექსპერტის შეფასება კანონპროექტის მიმართ, ასეთის არსებობის შემთხვევაში: კანონპროექტის შემუშავებაში მონაწილეობდა პერსონალურ მონაცემთა დაცვის საერთაშორისო ექსპერტი ურსზულა გორალი. დ.გ) სხვა ქვეყნების გამოცდილება კანონპროექტის მსგავსი კანონების იმპლემენტაციის სფეროში, იმ გამოცდილების მიმოხილვა, რომელიც მაგალითად იქნა გამოყენებული კანონპროექტის მომზადებისას, ასეთი მიმოხილვის მომზადების შემთხვევაში: ასეთი არ არსებობს. ე) კანონპროექტის ავტორი: სახელმწიფო ინსპექტორის სამსახური ვ) კანონპროექტის ინიციატორი: საქართველოს პარლამენტის წევრები: სოფო კილაძე, რატი იონათამიშვილი, ცოტნე ზურაბიანი, ვანო ზარდიაშვილი, ირაკლი ბერაია, ანრი ოხანაშვილი 14