პერსონალურ მონაცემთა დაცვის სამსახურის 2022 წლის საქმიანობის ანგარიში.

ანგარიში განხილვაშია
ინიცირების თარიღი
30.03.2023
ავტორი
პერსონალურ მონაცემთა დაცვის სამსახური
ნომერი
#1-4541/23/10
წყარო

📦 საკანონმდებლო პაკეტი

პერსონალურ მონაცემთა დაცვის სამსახურის მიერ წარმოდგენილი პერსონალურ მონაცემთა დაცვის სამსახურის 2022 წლის საქმიანობის ანგარიში საქართველოში მონაცემთა დაცვის მდგომარეობის, ფარული საგამოძიებო მოქმედებების ჩატარებისა და ელექტრონული კომუნიკაციის მაიდენტიფიცირებელ მონაცემთა ცენტრალურ ბანკში განხორციელებული აქტივობების კონტროლის შესახებ

📋 განხილვის ეტაპები

🏛️ კომიტეტები

  • ადამიანის უფლებათა დაცვისა და სამოქალაქო ინტეგრაციის კომიტეტი წამყვანი კომიტეტი
  • თავდაცვისა და უშიშროების კომიტეტი კომიტეტი რომლის დასკვნაც სავალდებულოა
  • იურიდიულ საკითხთა კომიტეტი კომიტეტი რომლის დასკვნაც სავალდებულოა

📅 დამატებითი ინფორმაცია

მიღების თარიღი 2023-09-05

📜 ტექსტი

წერილი
*PDPS22300002167* PDPS 2 23 00002167 30/03/2023 საქართველოს პარლამენტის თავმჯდომარეს, ბატონ შალვა პაპუაშვილს ბატონო შალვა, „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონის 4010 მუხლის პირველი პუნქტის თანახმად, წარმოგიდგენთ პერსონალურ მონაცემთა დაცვის სამსახურის 2022 წლის საქმიანობის ანგარიშს საქართველოში მონაცემთა დაცვის მდგომარეობის, ფარული საგამოძიებო მოქმედებების ჩატარებისა და ელექტრონული კომუნიკაციის მაიდენტიფიცირებელ მონაცემთა ცენტრალურ ბანკში განხორციელებული აქტივობების კონტროლის შესახებ. დანართი: პერსონალურ მონაცემთა დაცვის სამსახურის 2022 წლის საქმიანობის ანგარიში (251 გვერდი). პატივისცემით, ლელა ჯანაშვილი პერსონალურ მონაცემთა დაცვის სამსახურის უფროსი
წერილი
ადამიანის უფლებათა დაცვისა და სამოქალაქო ინტეგრაციის კომიტეტი 2-10701/23 29-06-2023 საქართველოს პარლამენტის საორგანიზაციო დეპარტამენტის უფროსს ქალბატონ ეთერ სვიანაიძეს საქართველოს პარლამენტის ადამიანის უფლებათა დაცვისა და სამოქალაქო ინტეგრაციის კომიტეტმა, 2023 წლის 29 ივნისის სხდომაზე განიხილა პერსონალურ მონაცემთა დაცვის სამსახურის მიერ წარმოდგენილი პერსონალურ მონაცემთა დაცვის სამსახურის 2022 წლის საქმიანობის ანგარიში საქართველოში მონაცემთა დაცვის მდგომარეობის, ფარული საგამოძიებო მოქმედებების ჩატარებისა და ელექტრონული კომუნიკაციის მაიდენტიფიცირებელ მონაცემთა ცენტრალურ ბანკში განხორციელებული აქტივობების კონტროლის შესახებ. გიგზავნით კომიტეტის დასკვნას და საქართველოს პარლამენტის დადგენილების პროექტს. პატივისცემით, კომიტეტის თავმჯდომარე მიხეილ სარჯველაძე თბილისი 0118, რუსთაველის გამზირი # 8, საქართველოს პარლამენტის სასახლე ტელეფონი: (995 32) 2281679. ელ. ფოსტა: contact@parliament.ge
წამყვანი კომიტეტის დასკვნა
ადამიანის უფლებათა დაცვისა და სამოქალაქო ინტეგრაციის კომიტეტი 2-10697/23 29-06-2023 საქართველოს პარლამენტის საორგანიზაციო დეპარტამენტის უფროსს ქალბატონ ეთერ სვიანაიძეს დასკვნა პერსონალურ მონაცემთა დაცვის სამსახურის მიერ წარმოდგენილ პერსონალურ მონაცემთა დაცვის სამსახურის 2022 წლის საქმიანობის ანგარიშზე საქართველოში მონაცემთა დაცვის მდგომარეობის, ფარული საგამოძიებო მოქმედებების ჩატარებისა და მაიდენტიფიცირებელ ელექტრონული მონაცემთა კომუნიკაციის ცენტრალურ ბანკში განხორციელებული აქტივობების კონტროლის შესახებ (№14341/23; 30.03.2023) საქართველოს პარლამენტის ადამიანის უფლებათა დაცვისა და სამოქალაქო ინტეგრაციის კომიტეტმა, 2023 წლის 29 ივნისის სხდომაზე განიხილა პერსონალურ მონაცემთა დაცვის სამსახურის მიერ წარმოდგენილი პერსონალურ მონაცემთა დაცვის სამსახურის 2022 წლის საქმიანობის ანგარიში საქართველოში მონაცემთა დაცვის მდგომარეობის, ფარული საგამოძიებო მოქმედებების ჩატარებისა და ელექტრონული კომუნიკაციის მაიდენტიფიცირებელ მონაცემთა ცენტრალურ ბანკში განხორციელებული აქტივობების კონტროლის შესახებ. საკუთარ მონაცემებზე ფიზიკური პირის ხელმისაწვდომობა მონაცემთა დაცვის კანონმდებლობის ერთ-ერთი მთავარი მიზანია. პერსონალური მონაცემების დაცვის მაღალი სტანდარტის დამკვიდრებაში გამორჩეული როლი აქვს თითოეული ინდივიდის აქტიურობას. შესაბამისად, ფიზიკური პირების და მონაცემთა დამმუშავებლების ცნობიერების ამაღლება, შედეგად, მონაცემთა სუბიექტის უფლებების რეალიზაციის თბილისი 0118, რუსთაველის გამზირი # 8, საქართველოს პარლამენტის სასახლე ტელეფონი: (995 32) 2281679. ელ. ფოსტა: contact@parliament.ge ხელშეწყობა, ასევე, ფიზიკური პირის ინფორმირებასთან დაკავშირებული ქმედითი მექანიზმების დანერგვა და მათი ეფექტიანი გამოყენება საანგარიშო პერიოდში სამსახურის ერთ-ერთ მთავარ გამოწვევას წარმოადგენდა. 2022 წელს პერსონალურ მონაცემთა დაცვის სამსახურმა შეისწავლა სხვადასხვა უწყების მიერ რომელთაგან ფიზიკური 2 პირის განხორციელდა ინფორმირების პერსონალურ კანონიერების მონაცემთა 41 შემთხვევა, დაცვის სამსახურის ინიციატივით, ხოლო 39 ― მოქალაქეთა განცხადების/შეტყობინების საფუძველზე. პერსონალურ მონაცემთა დაცვის სამსახურის მიერ შესწავლილი საქმეების საფუძველზე, ადმინისტრაციული პასუხისმგებლობა დაეკისრა 21 პირს 21 სამართალდარღვევის ჩადენისთვის (მათგან 6 შემთხვევაში განმეორებითი სამართალდარღვევისთვის). სანქციის სახით 6 პირის მიმართ გამოყენებულ იქნა გაფრთხილება, ხოლო 15 პირის მიმართ ჯარიმა. ადმინისტრაციული სახდელების პარალელურად, საჯარო და კერძო დაწესებულებებში მონაცემთა დამუშავების პროცესების გაუმჯობესებისა და „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონთან მათი შესაბამისობის უზრუნველყოფის მიზნით, სამსახურმა გასცა შესასრულებლად სავალდებულო 24 დავალება. სამსახურმა მრავალი აქტივობა განახორციელა ფიზიკური პირების მიერ საკუთარ პერსონალურ მონაცემებზე ხელმისაწვდომობის რეალიზებისთვის, მათ შორის, ჩაატარა სხვადასხვა მიზნობრივ ჯგუფთან (ბავშვები, სტუდენტები, პროფესიული წრეების წარმომადგენლები, საჯარო მოხელეები და სხვა) ტრენინგები, ასევე, განიხილა არაერთი განცხადება მონაცემთა სუბიექტის ინფორმირების კანონიერების მიმართულებით. განცხადებებისა და შემოწმებების ფარგლებში კი გამოიკვეთა როგორც საჯარო, ასევე კერძო დაწესებულებების მხრიდან ფიზიკური პირის პერსონალურ მონაცემებზე წვდომის უზრუნველყოფის პროცესში, მათთვის კანონმდებლობით ნაკისრი ვალდებულებების შეუსრულებლობის ან ნაკლოვანი შესრულების ფაქტები, რაზეც განხორციელდა რეაგირება და შემთხვევების მოწესრიგებასთან ერთად, განიმარტა მონაცემთა დამმუშავებლების სამომავლო პრაქტიკისთვის მნიშვნელოვანი საკითხები. პერსონალურ მონაცემთა დაცვის სამსახურისთვის 2022 წლის ერთ-ერთი პრიორიტეტული მიმართულება არასრულწლოვანთა პერსონალური მონაცემების დაცვა იყო. აღნიშნულიდან გამომდინარე, პერსონალურ მონაცემთა დაცვის სამსახურის უფროსის 2022 წლის 07 აპრილის №01/23 ბრძანებით დამტკიცებულ „პერსონალურ მონაცემთა დამუშავების კანონიერების გეგმური შემოწმებების (ინსპექტირება) 2022 წლის გეგმაში“ ერთ-ერთ მიზნობრივ ჯგუფად სწორედ არასრულწლოვნები იქნა გათვალისწინებული. შესაბამისად, პერსონალურ მონაცემთა დაცვის სამსახურმა, როგორც გეგმური შემოწმებების ფარგლებში, ასევე მოქალაქეთა მომართვის საფუძველზე შეისწავლა არასრულწლოვანთა პერსონალური მონაცემების დამუშავების არაერთი შემთხვევა და განახორციელა სხვადასხვა აქტივობა (მათ შორის, გამართა სამუშაო შეხვედრები, ჩაატარა ტრენინგები და ა.შ.), რომელიც ბავშვების მონაცემების დამუშავებაზე პასუხისმგებელი პირებისა და საზოგადოების ცნობიერების ამაღლებას ემსახურებოდა. 2022 წელს პერსონალურ მონაცემთა დაცვის სამსახურმა შეისწავლა არასრულწლოვნების პერსონალური რომელთაგან 27 სამსახურის ინიციატივით, საფუძველზე. სამსახურში (ოცდაშვიდი) მონაცემების განხორციელდა ხოლო დამუშავების პერსონალურ მოქალაქეთა 12 წარმოდგენილი 39 შემთხვევა, მონაცემთა დაცვის განცხადების/შეტყობინების განცხადებები ძირითადად შეეხებოდა არასრულწლოვანთა პერსონალური მონაცემების სამედიცინო დაწესებულების მიერ უკანონო გამჟღავნებას, ვიდეოთვალთვალის წესების დარღვევას, პირდაპირი მარკეტინგის მიზნებისთვის მონაცემთა დარღვევით დამუშავებასა და სხვა ფაქტებს. პერსონალურ მონაცემთა დაცვის სამსახურის მიერ შესწავლილი საქმეების საფუძველზე, ადმინისტრაციული პასუხისმგებლობა დაეკისრა 19 პირს 20 სამართალდარღვევის ჩადენისთვის. სანქციის სახით 9 პირის მიმართ გამოყენებულ იქნა გაფრთხილება, ხოლო 10 პირის მიმართ ჯარიმა. ადმინისტრაციული სახდელების პარალელურად, საჯარო და კერძო დაწესებულებებში მონაცემთა დამუშავების პროცესების გაუმჯობესებისა და „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონთან მათი შესაბამისობის უზრუნველყოფის მიზნით, სამსახურმა გასცა 2 რეკომენდაცია და შესასრულებლად სავალდებულო 44 დავალება. „პერსონალურ მონაცემთა არასრულწლოვნების დაცვის შესახებ“ პერსონალური საქართველოს მონაცემების კანონით დადგენილი მოთხოვნების დაცვით დამუშავების შესახებ საზოგადოების ცნობიერების ამაღლების მიზნით, სამსახურის მიერ არაერთი აქტივობა განხორციელდა. სამსახურის მიერ შესწავლილი საქმეები და განხორციელებული ღონისძიებები ცხადყოფს, რომ სხვადასხვა საჯარო და კერძო დაწესებულების მიერ არასრულწლოვნების პერსონალური მონაცემების დამუშავების პროცესში ფიქსირდება გარკვეული დარღვევები/ნაკლოვანებები. შრომითი ურთიერთობის ფარგლებში პერსონალური მონაცემების დაცვა პერსონალურ მონაცემთა დაცვის სამსახურისთვის განსაკუთრებით პრიორიტეტულია. სწორედ ამიტომ, სამსახურმა არაერთი ღონისძიება განახორციელა, რაც დასაქმებულების პერსონალური მონაცემების დამუშავების საკანონმდებლო მოთხოვნებზე ინფორმაციის მიწოდებასა და საზოგადოების ცნობიერების ამაღლებას ემსახურებოდა. 2022 წელს პერსონალურ მონაცემთა დაცვის სამსახურმა შეისწავლა შრომითი ურთიერთობის ფარგლებში პერსონალური მონაცემების დამუშავების 18 შემთხვევა, რომელთაგან 2 განხორციელდა სამსახურის ინიციატივით, ხოლო 16 — მოქალაქეთა განცხადების/შეტყობინების საფუძველზე. საანგარიშო პერიოდში, მოქალაქეების მიერ წარმოდგენილი გამოიკვეთა განცხადებებისა და შეტყობინებების ანალიზის შრომითსამართლებრივ ურთიერთობაში პერსონალურ საფუძველზე, მონაცემთა დამუშავების რამდენიმე ძირითადი საკითხი: დამსაქმებლების მიერ არაუფლებამოსილი პირებისთვის კანონიერი მიზნის გარეშე, პროპორციულობის პრინციპის დარღვევით, დასაქმებულთა პერსონალური მონაცემების გამჟღავნება; დამსაქმებლის მიერ დასაქმებული პირის პერსონალური მონაცემების „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონით გათვალისწინებული საფუძვლის გარეშე დამუშავება; აუდიომონიტორინგის მეშვეობით დასაქმებულთა პერსონალური მონაცემების დამუშავება; დასაქმებულთა ბიომეტრიული მონაცემების დამუშავება; დასაქმებულთა სამუშაო სივრცის ან/და ჰიგიენისთვის განკუთვნილი ადგილის ვიდეოთვალთვალი. პერსონალურ მონაცემთა დაცვის სამსახურის მიერ შესწავლილი საქმეების საფუძველზე, ადმინისტრაციული პასუხისმგებლობა დაეკისრა 14 პირს 21 (ოცდაერთი) სამართალდარღვევისთვის. სანქციის სახით 1 პირის მიმართ გამოყენებულ იქნა გაფრთხილება, ხოლო 13 პირის მიმართ - ჯარიმა. ადმინისტრაციული სახდელების პარალელურად, პროცესების საჯარო და გაუმჯობესებისა კერძო და დაწესებულებებში „პერსონალურ მონაცემთა მონაცემთა დამუშავების დაცვის შესახებ“ საქართველოს კანონთან მათი შესაბამისობის უზრუნველყოფის მიზნით, სამსახურმა გასცა შესასრულებლად სავალდებულო 27 დავალება. შრომითი ურთიერთობის ფარგლებში პერსონალურ მონაცემთა დამუშავებისას, „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონის მოთხოვნათა დარღვევის ფაქტები გამოვლინდა როგორც საჯარო, ისე კერძო სექტორში. მონაცემთა დამუშავების გზებისა და ფორმების მრავალფეროვნების გათვალისწინებით, დამსაქმებელთა მიერ დასაქმებული პირების პერსონალურ მონაცემთა დამუშავება ერთერთ მნიშვნელოვან გამოწვევად რჩება. მონაცემთა დამუშავების პროცესი, ძირითად შემთხვევებში, უკავშირდება დამსაქმებელთა და დასაქმებულთა კანონიერი ინტერესების ურთიერთშეპირისპირებას, რა დროსაც, მნიშვნელოვანია სამართლიანი ბალანსის დაცვა დასაქმებულთა პირადი ცხოვრების დაცვის უფლებასა და დამსაქმებელთა კანონიერ ინტერესებს შორის. სამსახურის მიერ შესწავლილი საქმეები ცხადყოფს, რომ შრომითსამართლებრივ ურთიერთობებში მონაცემთა დამუშავების პროცესში დაფიქსირდა გარკვეული დარღვევები და ნაკლოვანებები. საანგარიშო პერიოდში ვიდეოსათვალთვალო დამუშავებასთან ემსახურებოდა პერსონალურ სისტემის დაკავშირებით როგორც მონაცემთა მეშვეობით სხვადასხვა პერსონალური დაცვის პერსონალური ღონისძიება მონაცემების სამსახურმა მონაცემების განახორციელა, დამუშავების რაც პროცესების კანონმდებლობასთან შესაბამისობას, ასევე საზოგადოების ცნობიერების ამაღლებას. საანგარიშო პერიოდში სამსახურმა სახელმწიფო სტრუქტურებში და კერძო დაწესებულებებში, მათ შორის, სკოლებში, ბაღებში, სავაჭრო ცენტრებში, სპორტულგამაჯანსაღებელ კომპლექსებში ვიდეოთვალთვალის 46 და (ორმოცდაექვსი) საცხოვრებელ შენობებში შემთხვევა შეისწავლა. მიმდინარე მათგან 12 განხორციელდა პერსონალურ მონაცემთა დაცვის სამსახურის ინიციატივით, ხოლო 34 — მოქალაქეთა განცხადება/შეტყობინება ეხებოდა სამუშაო ადგილზე ვიდეოთვალთვალის წესების დარღვევით განხორციელებას, მეზობლების მიერ საცხოვრებელი ბინის/საერთო შესასვლელის ვიდეომონიტორინგს, სავაჭრო ობიექტებში არსებულ გამოსაცვლელ ოთახებში მიმდინარე ვიდეოთვალთვალსა და სხვა. პერსონალურ მონაცემთა დაცვის სამსახურის მიერ შესწავლილი საქმეების საფუძველზე, ადმინისტრაციული პასუხისმგებლობა დაეკისრა 26 პირს 32 სამართალდარღვევისთვის. სანქციის სახით 14 პირის მიმართ გამოყენებულ იქნა გაფრთხილება, ხოლო 14 პირის მიმართ — ჯარიმა. ადმინისტრაციული სახდელების პარალელურად, საჯარო და კერძო დაწესებულებებში მონაცემთა დამუშავების პროცესების გაუმჯობესებისა და „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონთან მათი შესაბამისობის უზრუნველყოფის მიზნით, სამსახურმა გასცა 4 რეკომენდაცია და შესასრულებლად სავალდებულო 61 დავალება. 2022 წელს ერთ-ერთ აქტუალურ გამოწვევას განსაკუთრებული კატეგორიის, მათ შორის, ჯანმრთელობის მდგომარეობის შესახებ ინფორმაციის დაცვა წარმოადგენდა. აღნიშნულიდან გამომდინარე, პერსონალურ მონაცემთა დაცვის სამსახურის უფროსის 2022 წლის 07 აპრილის №01/23 ბრძანებით დამტკიცებულ „პერსონალურ მონაცემთა დამუშავების კანონიერების გეგმური შემოწმებების 2022 წლის გეგმაში“ ჯანმრთელობის მდგომარეობის შესახებ ინფორმაციის დამუშავება გეგმური ინსპექტირებების ჩატარების ერთ-ერთ ძირითად თემატიკად განისაზღვრა. ამავე ბრძანების ფარგლებში ინსპექტირებების ობიექტებს შორის მოაზრებული იქნა სხვადასხვა სამედიცინო დაწესებულებები და ჯანდაცვის სისტემის (მათ შორის, სოციალური პროგრამების მართვასა და ადმინისტრირებაში ჩართული) საჯარო უწყებები. საანგარიშო პერიოდში სამსახურმა შეისწავლა ჯანმრთელობის დაცვის სექტორში, როგორც კერძო, ასევე საჯარო უწყებების მიმართულებით მონაცემთა დამუშავების სხვადასხვა პროცესი, ასევე მონაწილეობა მიიღო აქტივობებში (ტრენინგებში, შეხვედრებში), რომლებიც სენსიტიური მონაცემების დამუშავებაზე პასუხისმგებელი პირებისა და საზოგადოების ცნობიერების ამაღლებას ემსახურებოდა. 2022 წელს პერსონალურ მონაცემთა დაცვის სამსახურმა შეისწავლა ჯანდაცვის სექტორში მონაცემთა დამუშავების 12 შემთხვევა, რომელთაგან 5 განხორციელდა პერსონალურ მონაცემთა დაცვის სამსახურის ინიციატივით, ხოლო 7 — მოქალაქეთა განცხადების/შეტყობინების საფუძველზე. აღსანიშნავია, რომ მოქალაქეები ძირითადად მიუთითებდნენ სამედიცინო დაწესებულებების მიერ მათი ან/და მათი ოჯახის წევრების მონაცემების გამჟღავნება/გასაჯაროებაზე, ასევე, სამედიცინო დაწესებულებების მიერ არაპროპორციული მოცულობით მონაცემთა დამუშავების ფაქტებზე. პერსონალურ მონაცემთა დაცვის სამსახურის მიერ შესწავლილი საქმეების საფუძველზე, ადმინისტრაციული პასუხისმგებლობა დაეკისრა 9 პირს 12 სამართალდარღვევის ჩადენისთვის. სანქციის სახით 2 პირის მიმართ გამოყენებულ იქნა გაფრთხილება, ხოლო 7 პირის მიმართ — ჯარიმა. ადმინისტრაციული სახდელების პარალელურად, საჯარო და კერძო დაწესებულებებში მონაცემთა დამუშავების პროცესების გაუმჯობესებისა და „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონთან მათი შესაბამისობის უზრუნველყოფის მიზნით, სამსახურმა გასცა შესასრულებლად სავალდებულო 22 დავალება. პერსონალურ მონაცემთა დაცვის სამსახურისთვის საფინანსო სექტორში პერსონალური მონაცემების დაცვა 2022 წელს მნიშვნელოვანი გამოწვევა იყო. სწორედ ამ მიზნით, სამსახურმა შეისწავლა აღნიშნულ სექტორში მონაცემთა დამუშავების არაერთი შემთხვევა და საკითხის აქტუალობიდან გამომდინარე, განახორციელა სხვადასხვა ტიპის ღონისძიება საფინანსო საკანონმდებლო სექტორში მოთხოვნებზე პერსონალური ინფორმაციის მონაცემების მიწოდებასა და დამუშავების საზოგადოების ცნობიერების ამაღლების მიზნით. 2022 წელს პერსონალურ მონაცემთა დაცვის სამსახურმა შეისწავლა საფინანსო სექტორში პერსონალური მონაცემების დამუშავების 17 შემთხვევა, რომელთაგან 1 განხორციელდა სამსახურის ინიციატივით, ხოლო 16 მოქალაქეთა — განცხადების/შეტყობინების საფუძველზე. საანგარიშო პერიოდში, მოქალაქეების მიერ წარმოდგენილი განცხადებებისა და შეტყობინებების ანალიზის საფუძველზე, საფინანსო სექტორში პერსონალურ მონაცემთა დამუშავების რამდენიმე ძირითადი საკითხი გამოიკვეთა: ბანკები და მიკროსაფინანსო ორგანიზაციები, ასევე, სხვადასხვა პრობლემური აქტივების მართვის კომპანიები, მსესხებლის მოძიებისა და დავალიანების გადახდევინების მიზნით, ხშირად უკავშირდებიან მესამე პირებს, მათ შორის, მსესხებლის ოჯახის წევრებს, მეგობრებსა და მეზობლებს; კომპანიები მათ მონაცემებს არაკანონიერად მოიპოვებენ და ამუშავებენ; ზოგჯერ, მესამე პირთან დაკავშირება გრძელდება მას შემდეგაც, რაც საფინანსო ორგანიზაციისთვის ცნობილი ხდება, რომ შესაბამის პირს არ აქვს შესაძლებლობა ან სურვილი, დაეხმაროს კომპანიას მსესხებელთან დაკავშირებაში. შესაბამისად, მონაცემები მუშავდება კანონიერი მიზნისა და საჭიროების გარეშე. პერსონალურ მონაცემთა დაცვის სამსახურის მიერ შესწავლილი საქმეების საფუძველზე, ადმინისტრაციული პასუხისმგებლობა დაეკისრა 9 პირს 9 სამართალდარღვევისთვის. სანქციის სახით 2 პირის მიმართ გამოყენებულ იქნა გაფრთხილება, ხოლო 7 პირის მიმართ — ჯარიმა. ადმინისტრაციული სახდელებთან ერთად, კერძო დაწესებულებებში მონაცემთა დამუშავების პროცესების გაუმჯობესებისა და „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონთან მათი შესაბამისობის უზრუნველყოფის მიზნით, სამსახურმა გასცა შესასრულებლად სავალდებულო 11 დავალება. 2022 წელს პერსონალურ მონაცემთა დაცვის სამსახურმა, როგორც გეგმური შემოწმებების ფარგლებში, ასევე მოქალაქეთა მომართვის საფუძველზე შეისწავლა მონაცემთა უსაფრთხოების წესების დაცვასთან დაკავშირებული არაერთი შემთხვევა. ასევე, განახორციელა სხვადასხვა აქტივობა (მათ შორის, ჩაატარა ტრენინგები, შედგა საჯარო ლექციები და ა.შ.), რომელიც მონაცემთა უსაფრთხოების წესების დაცვასთან დაკავშირებით მონაცემების დამუშავებაზე პასუხისმგებელი პირებისა და საზოგადოების ცნობიერების ამაღლებას ემსახურებოდა. 2022 წელს პერსონალურ მონაცემთა დაცვის სამსახურმა შეისწავლა მონაცემთა უსაფრთხოებასთან დაკავშირებული 47 შემთხვევა, რომელთაგან 20 განხორციელდა პერსონალურ მონაცემთა დაცვის სამსახურის ინიციატივით, ხოლო 27 — მოქალაქეთა განცხადების/შეტყობინების საფუძველზე. სამსახურში წარმოდგენილ განცხადებებში მოქალაქეები, ძირითადად, მიუთითებდნენ მათი პერსონალური მონაცემების უკანონო გამჟღავნების შემთხვევებზე, ასევე, ვიდეოთვალთვალისა და აუდიომონიტორინგის არამართლზომიერი განხორციელების ფაქტებზე. პერსონალურ მონაცემთა დაცვის სამსახურის მიერ შესწავლილი საქმეების საფუძველზე, ადმინისტრაციული პასუხისმგებლობა დაეკისრა 39 პირს 55 სამართალდარღვევის ჩადენისთვის. სანქციის სახით 15 პირის მიმართ გამოყენებულ იქნა გაფრთხილება, ხოლო 24 პირის მიმართ — ჯარიმა. ადმინისტრაციული დაწესებულებებში მონაცემთა სახდელების პარალელურად, დამუშავების პროცესების საჯარო და კერძო გაუმჯობესებისა და „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონთან მათი შესაბამისობის უზრუნველყოფის მიზნით, სამსახურმა გასცა 6 რეკომენდაცია და შესასრულებლად სავალდებულო 105 დავალება. საანგარიშო პერიოდში სამსახურმა, სამართალდამცავი ორგანოების მხრიდან პერსონალურ მონაცემთა დამუშავების პრაქტიკაში გამოვლენილი დარღვევების ანალიზის საფუძველზე, საანგარიშო წლის დასაწყისში სამსახურის მიერ შემუშავებულ გეგმურ შემოწმებათა/ინსპექტირებათა საფუძველზე, შეისწავლა 11 პროცესი, რამაც მოიცვა თითქმის ყველა სამართალდამცავი ორგანოს საქმიანობის ცალკეული სფერო. შემოწმდა არაერთი სენსიტიური თემა, მათ შორის, ფარული საგამოძიებო მოქმედების შესახებ მონაცემთა სუბიექტის შეტყობინების საკითხი, ქალთა მიმართ ჩადენილი, სქესობრივი დანაშაულებისა თუ არასრულწლოვანთა საქმეებზე მიმდინარე სამართალწარმოების პროცესში პერსონალური მონაცემების წესების, პრინციპების, საფუძვლებისა და უსაფრთხოების დაცვის ზომების კანონით დადგენილი ნორმების დაცვის მდგომარეობა და სხვა. პრაქტიკამ აჩვენა, რომ საანგარიშო პერიოდში სამართალდამცავი ორგანოების მიერ სამართალწარმოების პროცესში პერსონალურ მონაცემთა დამუშავებისას ტენდენციურია პროპორციულობის პრინციპის დარღვევა. კერძოდ, განსაკუთრებული კატეგორიის პერსონალური მონაცემების დამუშავებისას, როგორიცაა ნასამართლობების გამოყენება ცალკეული — მათ საგამოძიებო შორის, გაქარწყლებულის მოქმედებების არამიზნობრივი ჩატარებისას, მაგალითად, ფოტოსურათით ამოცნობის ოქმის შედგენისას; ასევე, იმ პირთა პერსონალური მონაცემების დამუშავება, რომელთა სამართალმწარმოებელ ორგანოს, სრულწლოვანი ნების პირის ფოტოსურათებიც ანალოგებად ესაჭიროება ადმინისტრაციული წარმოების პროცესში დადგენის გარეშე, მისი ოჯახის წევრებისათვის ინფორმაციის გამჟღავნების ფაქტები; შინაგან საქმეთა სამინისტროს წარმომადგენელთა მხრიდან ადმინისტრაციული წარმოებისა თუ სისხლის სამართალწარმოების მიმდინარეობისას პირთა, მიზნის გარეშე, ფოტოგრაფირების შემთხვევები და ა.შ. ფარული საგამოძიებო მოქმედებების ჩატარებისა და ელექტრონული კომუნიკაციის მაიდენტიფიცირებელ მონაცემთა ცენტრალურ ბანკში განხორციელებული აქტივობების კონტროლის, როგორც სამსახურის ერთ-ერთი ძირითადი ფუნქციის, განხორციელებისას, სამსახური ხელმძღვანელობს „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონის 4016 მუხლით. ასეთი აქტივობებისა და ელექტრონული კომუნიკაციების კომპანიების კონტროლი სამსახურის მიერ ხორციელდება კონტროლის ელექტრონულ და კონტროლის სპეციალური ელექტრონულ სისტემაში მონაცემთა დამუშავების კანონიერების შემოწმებით, ინსპექტირებით. საანგარიშო პერიოდში, განცხადებების საფუძველზე, 15 არაგეგმური და 11 გეგმური შემოწმების შედეგად გამოვლენილ 14 სამართალდარღვევაზე რეაგირების მიზნით 9 შემთხვევაში გამოყენებულ იქნა ჯარიმა, 4 შემთხვევაში — გაფრთხილება, ხოლო 2 შემთხვევაში პასუხისმგებლობის დაკისრება ვერ მოხდა, კანონით განსაზღვრული ხანდაზმულობის ვადის გასვლის გამო. საანგარიშო პერიოდში გაიცა 206 კონსულტაცია, 15 დავალება. პერსონალურ მონაცემთა დაცვის სამსახური ფარულ საგამოძიებო მოქმედებებზე კონტროლს ახორციელებს 24 საათის განმავლობაში, რისთვისაც იგი იყენებს კონტროლის ელექტრონულ და კონტროლის სპეციალურ ელექტრონულ სისტემებს, რათა მიმდინარე რეჟიმში ჰქონდეს ხედვა დაწყებულ ფარულ საგამოძიებო მოქმედებებზე (სატელეფონო კომუნიკაციის ფარული მიყურადება და ჩაწერა). ამავე ელექტრონული სისტემის საშუალებით სამსახური იღებს სსიპ — საქართველოს ოპერატიულ-ტექნიკური სააგენტოს მიერ წარმოდგენილი მოსამართლის განჩინებისა და პროკურორის დადგენილების ელექტრონულ ეგზემპლარებს. ზემოაღნიშნულიდან გამომდინარე, პერსონალურ მონაცემთა დაცვის სამსახურს 24-საათიან რეჟიმში მოეწოდება ფარული საგამოძიებო მოქმედებების აანალიზებს განხორციელებასთან მათ, მათ შორის, დაკავშირებული სასამართლოს დოკუმენტები. განჩინებებისა და სამსახური პროკურორის დადგენილებების მატერიალურ ასლების შედარების გზით. სამსახურში ხორციელდება ასევე დოკუმენტაციის ელექტრონულ სისტემებთან შესაბამისობის დადგენაც. 2022 წლის პირველი მარტიდან 2022 წლის დეკემბრის ჩათვლით სატელეფონო კომუნიკაციის ფარული მიყურადებისა და ჩაწერის შესახებ სასამართლომ განიხილა 1077 შუამდგომლობა, რომელთა 75% (808) სრულად დაკმაყოფილდა, 16% (175) არ დაკმაყოფილდა, ხოლო 9% (94) ნაწილობრივ დაკმაყოფილდა. სატელეფონო კომუნიკაციის ფარული მიყურადებისა და ჩაწერის ვადის გაგრძელების შესახებ სასამართლომ განიხილა 288 შუამდგომლობა, რომელთაგან დაკმაყოფილდა 71% (204), ნაწილობრივ დაკმაყოფილდა 21% (61), არ დაკმაყოფილდა 8% (23). ფარული ვიდეოჩაწერის ან/და აუდიოჩაწერის, ფოტოგადაღების შესახებ სასამართლომ განიხილა 888 შუამდგომლობა, რომელთაგან 91% (811) სრულად დაკმაყოფილდა, 8% (68) არ დაკმაყოფილდა, ხოლო 1% (9) ნაწილობრივ დაკმაყოფილდა. ფარული ვიდეოჩაწერის ან/და აუდიოჩაწერის, ფოტოგადაღების ვადის გაგრძელების შესახებ სასამართლომ განიხილა 186 შუამდგომლობა, რომელთა 77% (144) დააკმაყოფილდა, ხოლო 23% (42) არ დაკმაყოფილებულა. პერსონალურ მონაცემთა დაცვის სამსახურს წარედგინება გადაუდებელი აუცილებლობით ფარული საგამოძიებო მოქმედებების ჩატარების შესახებ პროკურორის დადგენილებები. შემოსული 150 დადგენილებიდან, 66% (99) შეეხებოდა ფარულ ვიდეოჩაწერას ან/და აუდიოჩაწერას, ფოტოგადაღებას, ხოლო 34% (51) შეეხებოდა სატელეფონო კომუნიკაციის ფარულ მიყურადებასა და ჩაწერას. პერსონალურ მონაცემთა დაცვის სამსახურს წარედგინება სასამართლოს განჩინებები და გადაუდებელი აუცილებლობიდან გამომდინარე პროკურორის დადგენილებები სისხლის სამართლის საპროცესო კოდექსის 136-ე მუხლით გათვალისწინებული საგამოძიებო მოქმედების, დოკუმენტის ან ინფორმაციის გამოთხოვის შესახებ. კოდექსის 136-ე მუხლთან დაკავშირებით სამსახურს წარედგინა სასამართლოს 3575 განჩინება, რომელთაგან პროკურორის შუამდგომლობების 99% დაკმაყოფილდა. საანგარიშო პერიოდში სამსახურმა მონაწილეობა მიიღო პერსონალურ მონაცემთა დაცვის, აგრეთვე, პირადი ცხოვრების ხელშეუხებლობის სფეროში მოქმედ არაერთ საერთაშორისო ფორუმში. აღსანიშნავია, რომ 2022 წელს სამსახურმა გააღრმავა საერთაშორისო ურთიერთობები, ასევე, მოიპოვა სხვადასხვა დარგობრივი პლატფორმის წევრისა და დამკვირვებლის სტატუსი, რაც ემსახურება მისი ინსტიტუციური ცნობადობის ზრდას და არსებული საერთაშორისო პარტნიორული ურთიერთობების გაფართოებას. საანგარიშო პერიოდში განხორციელდა „პერსონალური მონაცემების ავტომატური დამუშავებისას ფიზიკური პირების დაცვის შესახებ“ ევროპის საბჭოს კონვენციის საკონსულტაციო კომიტეტში (“T-PD”) სამსახურის უფროსის, უფროსის პირველი მოადგილის, საერთაშორისო ურთიერთობების, ანალიტიკისა და სტერატეგიული განვითარების დეპარტამენტისა და იურიდიული დეპარატმენტის უფროსთა სახით ახალი დელეგაციის წარდგენა. სამსახურის უფროსმა მონაწილეობა მიიღო საკონსულტაციო კომიტეტის რიგით 44-ე პლენარულ სხდომაში, სადაც დღის წესრიგით განსახილველ საკითხებთან დაკავშირებით კომიტეტს სამსახურის პოზიცია წარედგინა. აღსანიშნავია, რომ სამსახური აქტიურად მონაწილეობს კომიტეტის საქმიანობაში და მოთხოვნისამებრ პერიოდულად უზიარებს ინფორმაციას ეროვნული კანონმდებლობისა და საქართველოს მონაცემთა დაცვის საზედამხედველო ორგანოს მიერ განხორციელებული საქმიანობის შესახებ. საანგარიშო პერიოდში სამსახური მონაწილეობდა „პირადი ცხოვრების ხელშეუხებლობის გლობალური ასამბლეის“ (“Global Privacy Assembly (GPA)”) საქმიანობის ფარგლებშიც. მნიშვნელოვანი სიახლეა, რომ 2022 წელს სამსახურმა მოიპოვა ასამბლეის სამდივნოს შესარჩევი კომისიის წევრობა, სადაც იგი წარმოდგენილია მექსიკის, დიდი ბრიტანეთისა და შვეიცარიის მონაცემთა დაცვის საზედამხედველო ორგანოებთან ერთად. სამსახურმა მონაწილეობა მიიღო კომისიის მიერ ასამბლეის სამდივნოს შერჩევის მიზნით მომზადებული დოკუმენტის არაერთი პროექტის შემუშავებაში და მომდევნო წელსაც აქტიურად იქნება ჩართული აღნიშნულ პროცესში. ამასთან, 2022 წელს სამსახურმა მოიპოვა ასამბლეის „მონაცემთა დაცვის შეფასების სამუშაო ჯგუფის“ (“Working Group on Data Protection Metrics”) თავმჯდომარის სტატუსი. სამუშაო ჯგუფი 2016 წელს, მონაცემთა დაცვის რეგულირების „ახალი საზომის“ შემუშავების შესახებ რეზოლუციის მიღების შემდეგ დაფუძნდა. მისი მიზანია მონაცემთა დაცვისა და პირადი ცხოვრების დაცულობის საერთაშორისოდ შესადარებელი სტატისტიკური მონაცემის შემუშავება და ამ მიზნით მონაცემთა დაცვის საზედამხედველო ორგანოთა გამოცდილების შესწავლა. გარდა ამისა, აღსანიშნავია, რომ სამსახურის თანამშრომლები საზედამხედველო ორგანოს წარადგენენ პირადი ცხოვრების ხელშეუხებლობის ასამბლეის სხვა სამუშაო ჯგუფებშიც: „კოვიდ-19თან დაკავშირებული პირადი ცხოვრებისა და მონაცემთა დაცვის საკითხების სამუშაო ჯგუფი“ (“COVID-19 Related Privacy and Data Protection Issues”), „დიგიტალური მოქალაქის და მომხმარებლისა და ეთიკის სამუშაო ჯგუფი“ (“Digital Citizen and Consumer and Ethics”), „მონაცემთა დაცვა ხელოვნურ ინტელექტში“ (“Data Protection in Artificial Intelligence”), „მონაცემთა დაცვა და სხვა უფლებებისა და თავისუფლებების სამუშაო ჯგუფი“ (“Data Protection and other Rights and Freedoms Working Group“). საანგარიშო პერიოდში სამსახურმა მონაწილეობა მიიღო ასამბლეის ეგიდით წარმოებულ გამოკითხვაში, რომელიც დასაქმების სფეროში ხელოვნური ინტელექტის გამოყენებას შეეხებოდა. სამსახურისა და თანამშრომლობას პირადი ისიც ცხოვრების მოწმობს, რომ ხელშეუხებლობის ასამბლეის ასამბლეის თვის მაისის მჭიდრო საინფორმაციო ბიულეტენში გამოქვეყნდა ინფორმაცია პერსონალურ მონაცემთა დაცვის სამსახურის მანდატისა და საქმიანობის შესახებ. მოგვიანებით, სექტემბრის თვის საინფორმაციო ბიულეტენი, სხვა პუბლიკაციებთან ერთად, ასევე დაეთმო სამსახურის უფროსის სტატიას თემაზე: “Privacy Data Protection and Gender-Sensitive Issues in Georgia”. აღსანიშნავია, რომ სამსახურის უფროსმა პერსონალურ მონაცემთა დაცვის სამსახური ასამბლეის ყოველწლიურ გაიმართა და მის კონფერენციაზეც ძირითად თემას წარადგინა. კონფერენცია წარმოადგენდა: „ბალანსის თურქეთში საკითხი: კონფიდენციალურობა სწრაფი ტექნოლოგიური მიღწევების ეპოქაში“. კონფერენციის დახურული სესიის სამუშაო შეხვედრის ფორმატში სამსახურის უფროსი შეხვდა მექსიკის მონაცემთა დაცვის საზედამხედველო ორგანოს ხელმძღვანელებს. მან, ასევე, გამართა სამუშაო შეხვედრა თურქეთის, ესპანეთის, ურუგვაის, დიდი ბრიტანეთის პერსონალურ მონაცემთა დაცვის წარმომადგენლებთან. საზედამხედველო შეხვედრების ორგანოს ფარგლებში ხელმძღვანელებთან განხილულ იქნა და პერსონალურ მონაცემთა დაცვის სამსახურსა და საზღვარგარეთის კოლეგა ორგანოებს შორის თანამშრომლობის შესაძლებლობები და საზედამხედველო აქტივობები „პირადი ცხოვრების ხელშეუხებლობის გლობალური ასამბლეის“ სტრატეგიით განსაზღვრული მიზნების განხორციელების ხელშეწყობისთვის. საანგარიშო პერიოდში სამსახურმა თანამშრომლობა გააღრმავა ხორვატიისა და იტალიის მონაცემთა დაცვის საზედამხედველო ორგანოებთან. 2022 წლის მაისში, ხორვატიაში, ქ. დუბროვნიკში გამართული მონაცემთა დაცვის ევროპული კონფერენციის პარალელურად, პერსონალურ მონაცემთა დაცვის სამსახურის უფროსმა და ხორვატიის პერსონალურ მონაცემთა დაცვის სააგენტოს (“Agencija za zaštitu osobnih podataka”) დირექტორმა, ხელი მოაწერეს უწყებებს შორის ურთიერთთანამშრომლობის მემორანდუმს. მემორანდუმი ითვალისწინებს პერსონალურ მონაცემთა დაცვის სფეროში სხვადასხვა აქტივობისა და ღონისძიების ერთობლივ გამართვას, მათ შორის, სამუშაო შეხვედრებისა მონაცემთა და კონფერენციების ორგანიზებას. მნიშვნელოვანია, დაცვის ეროვნული კანონმდებლობის ევროპულ პერსონალურ სტანდარტებთან ჰარმონიზაციის მიზნით ხორვატიის, როგორც ბოლო ქვეყნის, რომელმაც ევროკავშირის წევრი სახელმწიფოს სტატუსი მოიპოვა, მონაცემთა დაცვის საზედამხედველო ორგანოს გამოცდილების გაზიარება. 2022 წლის ოქტომბერში, იტალიაში, ქ. რომში, ურთიერთთანამშრომლობის მემორანდუმი გაფორმდა იტალიის პერსონალურ მონაცემთა დაცვის საზედამხედველო ორგანოს (“Garante per la protezione dei dati personali”) და საქართველოს პერსონალურ მონაცემთა დაცვის სამსახურს შორის. თანამშრომლობა მიზნად ისახავს პერსონალურ მონაცემთა დაცვის სფეროში საუკეთესო პრაქტიკის გაზიარებაზე ორიენტირებული კონფერენციების, სემინარების ორგანიზებას, მათ შორის, ექსპერტების გაცვლას. საქართველოს პერსონალურ წარმომადგენლებს ინსტიტუციური მემორანდუმის შორის გაფორმების მონაცემთა სამუშაო განვითარების დაცვის შეხვედრა სამომავლო ცერემონიას იტალიისა საზედამხედველო მოჰყვა, გეგმებს რომელიც და და ორგანოების უწყებათა თანამშრომლობის შესაძლებლობებს დაეთმო. სამსახური ჩართული იყო საქართველოს სახელით წარსადგენი სხვადასხვა პერიოდული ანგარიშების მომზადებაში. 2022 წლის ივლისში, ქ. ჟენევაში, საქართველოს დელეგაციამ, გაერთიანებული ერების ორგანიზაციის ადამიანის უფლებათა კომიტეტში „სამოქალაქო და პოლიტიკურ უფლებათა შესახებ“ საერთაშორისო პაქტის შესრულების თაობაზე საქართველოს მე-5 პერიოდული ანგარიში წარადგინა. ქართულმა მხარემ გაეროს ადამიანის უფლებათა კომიტეტს ამომწურავი ინფორმაცია მიაწოდა წინა პერიოდული ანგარიშის მოსმენის შემდეგ — განხორციელებული საკანონმდებლო რომლებიც ისახავს მიზნად უზრუნველყოფასა შეხვედრაზე და და მონაცემთა დღემდე ინსტიტუციური საქართველოში საერთაშორისო პერსონალურ წლიდან 2014 ადამიანის ვალდებულებების დაცვის სახელმწიფოს მიერ რეფორმების შესახებ, უფლებების ეფექტიან ჯეროვან სამსახურის შესრულებას. უფროსის პირველმა მოადგილემ ფარული საგამოძიებო მოქმედებების ზედამხედველობის განხორციელების ფარგლებში პერსონალურ მონაცემთა დაცვის სამსახურის მანდატზე ისაუბრა. 2022 წლის დეკემბერში, ქ. ბრიუსელში, გაიმართა იუსტიციის, თავისუფლებისა და უსაფრთხოების საკითხებზე საქართველო-ევროკავშირის ასოცირების ქვეკომიტეტის რიგით მე-8 შეხვედრა, რომლის ფარგლებში საქართველოს დელეგაციამ ევროკავშირის ორგანოებს იუსტიციისა და სამართლის უზენაესობის მიმართულებით განხორციელებული რეფორმები გააცნო. ქვეკომიტეტის სხდომაზე, სხვა უწყებებთან ერთად, პერსონალურ მონაცემთა დაცვის ფარგლებში სამსახურმაც ევროკავშირის მიიღო მონაწილეობა. წარმომადგენლებს გამართული ინფორმაცია შეხვედრის მიეწოდათ მართლმსაჯულებისა და სამართლის უზენაესობის მიმართულებით განხორციელებულ რეფორმებზე, მათ შორის, პერსონალურ მონაცემთა დაცვის სამსახურის მანდატზე, მისი ინსტიტუციური გაძლიერების მიზნით განხორციელებულ ღონისძიებებსა და „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონის პროექტზე. 2022 წელს სამსახურის მიერ 30-მდე შიდა კვლევითი დოკუმენტი მომზადდა ისეთ აქტუალურ საკითხებზე, როგორიცაა: პერსონალურ მონაცემთა ანონიმიზაცია და ფსევდონიმიზაცია; მონაცემთა სუბიექტის უფლებები და მათი შეზღუდვის ფარგლები; არასრულწლოვანთა პერსონალური მონაცემების დაცვა; პერსონალურ მონაცემთა დაცვის საკითხები იურიდიულ პირებთან მიმართებით; ნასამართლობის შესახებ პერსონალური მონაცემების დამუშავება და სხვა. აღსანიშნავია, რომ ბავშვთა დაცვის საერთაშორისო დღესთან დაკავშირებით სამსახურის მიერ გამოქვეყნდა ციფრულ გარემოში ბავშვის პერსონალურ მონაცემთა დაცვის გზამკვლევი. დოკუმენტი შემუშავდა „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონის, მონაცემთა დაცვის საერთაშორისო სტანდარტებისა და საუკეთესო პრაქტიკის ანალიზზე დაყრდნობით. იგი განმარტავს ბავშვის საუკეთესო ინტერესის ცნებასთან დაკავშირებულ მახასიათებლებს, მათი მონაცემთა დამუშავების პრინციპებს, საფუძვლებსა და ბავშვის, როგორც მონაცემთა სუბიექტის, უფლებებს. გზამკვლევში ზემოაღნიშნული საკითხები მარტივი ენით არის განმარტებული და ასევე გადმოცემულია სხვადასხვა მაგალითები და პრაქტიკული რეკომენდაციები. სამსახური ყოველთვიურად აქვეყნებდა საინფორმაციო დაიჯესტს სახელწოდებით -„მსოფლიო პრაქტიკა“, რომელიც ასახავდა პერსონალურ მონაცემთა დაცვის სფეროში არსებულ აქტუალურ სიახლეებს, ძირითად ტენდენციებს, მსოფლიოს წამყვანი მონაცემთა დაცვის საზედამხედველო ორგანოების საინტერესო პრაქტიკას და მათ მიერ შემუშავებულ რეკომენდაციებს, ადამიანის უფლებათა ევროპული სასამართლოსა და ევროკავშირის მართლმსაჯულების სასამართლოს მნიშვნელოვან გადაწყვეტილებებს. „მსოფლიო პრაქტიკის“ საინფორმაციო დოკუმენტის შემუშავების მიზანს, თანამედროვე ტექნოლოგიების განვითარების კვალდაკვალ, პერსონალურ მონაცემთა დაცვის საკითხებზე საზოგადოების ცნობიერების ამაღლება წარმოადგენდა. სამსახური სიახლეების შერჩევისას ორიენტირებული იყო პერსონალურ მონაცემთა დაცვის სფეროში არსებულ გამოწვევებსა და აქტუალურ საკითხებზე. აღსანიშნავია, რომ სამსახურის მიერ სულ გამოქვეყნდა პრაქტიკის“ „მსოფლიო საინფორმაციო 10 დოკუმენტი და ამ პრაქტიკას სამსახური მომდევნო წელსაც განაგრძობს. საზოგადოების ცნობიერების ამაღლება პერსონალურ მონაცემთა დაცვის სამსახურის ერთ-ერთი მთავარი ფუნქცია და ამავდროულად, გამოწვევაა. შესაბამისად, პერსონალურ მონაცემთა დაცვის კულტურის საზოგადოებაში დამკვიდრება, პერსონალურ მონაცემთა დაცვის საზედამხედველო ორგანოს შესახებ საზოგადოების ცნობიერების ამაღლება სამსახურის ერთ-ერთ მნიშვნელოვან ამოცანას წარმოადგენს. სამსახურის საქმიანობა ეყრდნობა რა საზოგადოების წინაშე ანგარიშვალდებულების, გამჭვირვალობისა და ღიაობის პრინციპებს, სამსახური აქტიურად უზრუნველყოფს საქართველოში მონაცემთა დაცვის მნიშვნელოვანი მოვლენების მდგომარეობისა შესახებ საზოგადოების და მასთან დაკავშირებული პერიოდულ ინფორმირებას. აღსანიშნავია, რომ დამოუკიდებელი, მიუკერძოებელი და ადამიანის უფლებათა დაცვაზე ორიენტირებული საზედამხედველო ორგანოს ფორმირების, ასევე, სამსახურის მიმართ ცნობადობის ზრდისა და საზოგადოების ნდობის მოპოვების მიზნით, საანგარიშო პერიოდში სამსახურის მიერ არაერთი მნიშვნელოვანი აქტივობა განხორციელდა. სამსახური, მისი დაარსების დღიდან, აქტიურად ახორციელებს სხვადასხვა აქტივობებს, მათ შორის, ონლაინ კამპანიებს. საზოგადოების ცნობიერების ასამაღლებლად. აღსანიშნავია, რომ სპეციალური თემატური ბარათების მეშვეობით, ონლაინ სივრცეში განთავსდა ინფორმაცია ზოგადად სამსახურის, მისი მანდატისა და მისიის შესახებ. მოქალაქეებს მიეწოდათ ინფორმაცია, თუ რა შემთხვევაში და რომელი საკომუნიკაციო არხებით შეუძლიათ პერსონალურ მონაცემთა დაცვის სამსახურთან დაკავშირება. ასევე, გამოქვეყნდა პოსტერები სათაურით: „პერსონალურ მონაცემთა დაცვის ლექსიკონი“, რომელიც საზოგადოებისთვის პერსონალურ მონაცემთა დაცვის სამართლის დარგის ძირითად ტერმინებს განმარტავს. პერსონალურ მონაცემთა დაცვის სამსახური, დაარსების პირველი დღიდან, აქტიურად ახორციელებდა საგანმანათლებლო ღონისძიებებს, რომლის შედეგად, საჯარო და კერძო სექტორის — ადგილობრივი თვითმმართველობის, სკოლების, უნივერსიტეტების წარმომადგენლებსა და სტუდენტებს პერსონალურ მონაცემთა დაცვის თემატიკაზე ცოდნის გაღრმავების შესაძლებლობა მიეცათ. სამსახურის მიერ განსაკუთრებული ყურადღება მიექცა საგანმანათლებლო დაწესებულებების აკადემიური, ადმინისტრაციული პერსონალისა და მოსწავლეების თუ სტუდენტების ცნობიერების ამაღლების კამპანიებს. აღსანიშნავია, რომ საანგარიშო პერიოდში, 11 ღონისძიება ჩატარდა სხვადასხვა კერძო და საჯარო სკოლის მოსწავლეების, მასწავლებლებისა და ადმინისტრაციული პერსონალისთვის, აგრეთვე, სხვადასხვა უნივერსიტეტის სტუდენტების, აკადემიური და ადმინისტრაციული პერსონალისთვის. შეხვედრები სალექციო-სადისკუსიო ფორმატში მიმდინარეობდა, რომლის ფარგლებში პერსონალურ მონაცემთა დაცვის შესახებ ინფორმაცია 253-მა პირმა მიიღო. საინფორმაციო ხასიათის ლექციების პარალელურად, სკოლის მოსწავლეების მაღალი ინტერესის გამო, შეიქმნა სპეციალური მოდული. პერსონალურ მონაცემთა დაცვის სამართლის დარგის განვითარებისა და სამეცნიერო სადისკუსიო პლატფორმის ხელშეწყობის მიზნით, პერსონალურ მონაცემთა დაცვის სამსახურის უფროსის გადაწყვეტილებით, დაფუძნდა სრული ღია წვდომის, ორენოვანი, სამეცნიერო, პერიოდული გამოცემა — „პერსონალურ მონაცემთა დაცვის სამართლის ჟურნალი“. ჟურნალის დაარსება ევროკავშირის „მონაცემთა დაცვის ზოგადი რეგულაციის“ (GDPR) მიღების მეოთხე საიუბილეო თარიღს დაუკავშირდა, რომელიც 2018 წლის 25 მაისიდან ამოქმედდა. „პერსონალურ მონაცემთა დაცვის სამართლის ჟურნალის“ დაფუძნება, ასევე, აღსანიშნავია იმ თვალსაზრისითაც, რომ საქართველოს პერსონალურ მონაცემთა დაცვის საზედამხედველო ორგანოს არსებობის ისტორიაში პირველად დაფუძნდა პერიოდული სამეცნიერო გამოცემა. ჟურნალი ჩამოყალიბდა ადამიანის ძირითად უფლებათა და თავისუფლებათა, განსაკუთრებით კი პერსონალურ მონაცემთა დაცვის სამართლის დარგობრივი მიმართულებით შედარებითსამართლებრივი დისკურსის წარმართვის მიზნით. ჟურნალის მიზანია პერსონალურ მონაცემთა დაცვის სამართლის სფეროში არსებულ აქტუალურ საკითხთა სამართლებრივი ანალიზი, საუკეთესო პრაქტიკის წარმოჩენა და საზოგადოების მართლშეგნების ამაღლება. შესაბამისად, სამეცნიერო პუბლიკაციის მისიაა საქართველოს პერსონალურ მონაცემთა დაცვის სამართლის ევროპულ სამართალთან, საერთაშორისო დონეზე აღიარებულ სტანდარტებთან ჰარმონიზაციის პროცესის ხელშეწყობა და დარგობრივი კვლევის შედეგების გაზიარება აკადემიური წრის, პრაქტიკოსი იურისტებისა და ზოგადად, მონაცემთა დაცვისა და პირადი ცხოვრების ხელშეუხებლობის უფლების თემატიკით დაინტერესებული პირებისთვის. ინტერნაციონალიზაციის კომპონენტის გაძლიერების მიზნით, ჟურნალის თითოეული გამოცემა აერთიანებს ქართველ და უცხოელ ავტორთა ნაშრომებს. უაღრესად მნიშვნელოვანია, რომ ჟურნალს ჰყავს საერთაშორისო სარედაქციო კოლეგია და მის შემადგენლობაში არიან ევროპის მოწინავე უნივერსიტეტების პროფესორები, საჯარო სამართლის მეცნიერ-მკვლევრები, რომელთა წვლილი პერსონალურ მონაცემთა დაცვის დარგის განვითარებაში უაღრესად დიდია. კომიტეტი აღნიშნავს, რომ 2022 წელს პერსონალურ მონაცემთა დაცვის სამსახურმა მნიშვნელოვანი აქტივობები განახორციელა ამ სფეროში სხვადასხვა მიმართულებით, კერძოდ, სუბიექტის უფლებების დაცვის, ორგანიზაციათა ანგარიშვალდებულების გაზრდის ხელშეწყობისა და სამსახურის საქმიანობის ეფექტიანობის გაზრდის მიზნით. კომიტეტი აგრეთვე აღნიშნავს, რომ გარდა განხორციელებული ღონისძიებებისა, პერსონალურ მონაცემთა დაცვის სამსახურის საქმიანობაში ისეთ მნიშვნელოვან წარმატებასაც აქვს ადგილი, როგორიც არის „მონაცემთა დაცვის ევროპული საბჭოს“ (EDPB) გადაწყვეტილების შედეგად, სამსახურისთვის საბჭოს საქმიანობის დამკვირვებლის სტატუსის მინიჭება. სამსახურის მიერ გატარებული ღონისძიებები მნიშვნელოვანი და საყურადღებოა, რამდენადაც პერსონალურ მონაცემთა დაცვის უფლება, ისევე როგორც საერთაშორისო დონეზე, საქართველოშიც გამოწვევებით ხასიათდება. მიუხედავად იმისა, რომ 2022 წლის განმავლობაში სამსახურმა არაერთი აქტივობა განახორციელა, დამატებითი ძალისხმევაა საჭირო, რათა უფლება პერსონალურ მონაცემთა დაცვაზე მეტად ჯეროვნად იყოს დაცული. ამდენად, კომიტეტი გამოთქვამს შემდეგ შენიშვნებს:  ამა წლის 14 ივნისს საქართველოს პარლამენტმა მესამე მოსმენით მიიღო „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონის პროექტი. აღსანიშნავია, რომ ის ითვალისწინებს მონაცემთა დაცვის ევროკავშირში მოქმედ სტანდარტებს, რაც დადგენილია მონაცემთა დაცვის რეგულაციით (GDPR) და ე.წ. LED დირექტივით. გამომდინარე იქედან, რომ ზემოაღნიშნული კანონის პროექტი ადგენს რომლებიც გაზრდილ იყენებენ ვალდებულებებს პერსონალურ იმ მონაცემებს ორგანიზაციებისთვის, სხვადასხვა მიზნით, აუცილებელია პერსონალურ მონაცემთა დაცვის სამსახურის მიერ შესაბამისი ღონისძიებების გატარება, რათა კანონის ამოქმედების თარიღისთვის (2024 წლის 1 მარტი), საჯარო თუ კერძო ორგანიზაციებს მზაობა ჰქონდეთ ახალ ვალდებულებებთან შესაბამისობის უზრუნველყოფისთვის;  „პერსონალურ მონაცემთა დაცვის შესახებ“ კანონის პროექტი ითვალისწინებს სამსახურის მიერ ვალდებულებას, რამდენიმე კერძოდ: კანონქვემდებარე ადამიანის აქტის ძირითადი გამოცემის უფლებებისა და თავისუფლებებისთვის მნიშვნელოვანი საფრთხის შემცველი ინციდენტის განსაზღვრის კრიტერიუმები, სამსახურისთვის ინციდენტის პერსონალურ შეტყობინების წესი; მონაცემთა დაცვის მონაცემთა დაცვაზე ზეგავლენის შეფასების ვალდებულების წარმომშობი გარემოებების დადგენის კრიტერიუმები და შეფასების წესი; იმ პირთა წრის განსაზღვრა, რომლებსაც არ აქვთ ვალდებულება, განსაზღვრონ/დანიშნონ პერსონალურ მონაცემთა დაცვის ოფიცერი; პერსონალურ მონაცემთა დაცვის სამსახურის მიერ სპეციალური წარმომადგენლის რეგისტრაციის წესი. კომიტეტი აღნიშნავს, რომ განსაკუთრებული მნიშვნელობის მქონეა, აღნიშნული კანონქვემდებარე აქტების შემუშავების დროს მხედველობაში იქნეს მიღებული საუკეთესო საერთაშორისო გამოცდილება, რაც საშუალებას მოგვცემს კანონის აღსრულების ნაწილშიც უზრუნველყოფილი სტანდარტებთან შესაბამისობა; იყოს მონაცემთა დაცვის ევროპულ  მნიშვნელოვანია, შესაბამისი რომ სამომავლოდ სახელმძღვანელო მიმართულებით. გაზარდოს ძალისხმევა დოკუმენტების/გაიდლაინების შემუშავების აღნიშნული სამსახურმა განსაკუთრებით მნიშვნელოვანია იმის გათვალისწინებით, რომ „პერსონალურ მონაცემთა დაცვის შესახებ“ ახალი კანონის პროექტით რეგულირებულია საკითხები, რომელიც მოქმედი კანონის ფარგლებში არ არის პერსონალური მოწესრიგებული, მონაცემების აუდიოკონტროლის მაგალითად, დამუშავება, განხორციელების არასრულწლოვანთა მონაცემთა შედეგად, დამუშავება მონაცემთა გადატანის (პორტირების) უფლების განხორციელება და სხვა;  პერსონალურ მონაცემთა განახლების პარალელურად, კონსულტაციები დაცვის მარეგულირებელი მიზანშეწონილია ევროკავშირის კანონმდებლობის სამსახურმა გამართოს დაცვის შესაბამის მონაცემთა სტრუქტურებთან, საქართველოს, როგორც მონაცემთა დაცვის ადეკვატური სტანდარტის მქონე ქვეყნად განხილვისთვის გასათვალისწინებელ მოთხოვნებზე მსჯელობის მიზნით;  მნიშვნელოვანია, სამსახურმა გააძლიეროს საქმიანობა რეგიონებში, სადაც პერსონალურ მონაცემთა დაწესებულებათა დაცვის შემოწმების თაობაზე ცნობიერების განხორციელება კანონთან ამაღლება და თავსებადობის მიზნით, სამსახურის საქმიანობის ერთ-ერთ პრიორიტეტულ მიმართულებად უნდა იქნეს განსაზღვრული;  მნიშვნელოვანია სამსახურმა გააგრძელოს საჯარო და კერძო ორგანიზაციებთან პერსონალურ მონაცემთა დაცვის თანამედროვე მექანიზმების დანერგვის თაობაზე საკონსულტაციო შეხვედრები;  სამსახურმა გააძლიეროს ძალისხმევა პერსონალურ მონაცემთა დაცვის საკითხებზე საზოგადოების ინფორმირებულობის მიმართულებით;  გარდა ყოველწლიური ანგარიშების წარდგენისა, მიზანშეწონილია, სამსახური საქართველოს პარლამენტს უზიარებდეს ბავშვთა პერსონალურ მონაცემთა დაცვაზე თემატურ კვლევებსაც, იმ შემთხვევაში თუ კვლევების შედეგად გამოიკვეთება ისეთი რეკომენდაციები, სადაც საქართველოს პარლამენტს შეეძლება საკუთარი კონტრიბუციის განხორციელება არსებული მდგომარეობის გაუმჯობესების მიზნით. კომიტეტმა მთლიანობაში დადებითად შეაფასა პერსონალურ მონაცემთა დაცვის სამსახურის მიერ 2022 წელს განხორციელებული საქმიანობა საქართველოში მონაცემთა დაცვის, აგრეთვე ფარული საგამოძიებო მოქმედებების ჩატარებისა და ელექტრონული კომუნიკაციის მაიდენტიფიცირებელ მონაცემთა ცენტრალურ ბანკში განხორციელებული აქტივობების კონტროლის მიმართულებით. პატივისცემით, კომიტეტის თავმჯდომარე მიხეილ სარჯველაძე
საქართველოს პარლამენტის დადგენილების პროექტი
პროექტი დადგენილება საქართველოში პერსონალურ მონაცემთა დაცვის მდგომარეობის, ფარული საგამოძიებო მოქმედებების ჩატარებისა და ელექტრონული კომუნიკაციის მაიდენტიფიცირებელ მონაცემთა ცენტრალურ ბანკში განხორციელებული აქტივობების კონტროლის შესახებ პერსონალურ მონაცემთა დაცვის სამსახურის 2022 წლის საქმიანობის ანგარიშის თაობაზე საქართველოს პარლამენტის რეგლამენტის 169-ე მუხლის პირველი პუნქტის შესაბამისად საქართველოს პარლამენტი ადგენს: 1. მოწონებულ იქნეს საქართველოში პერსონალურ მონაცემთა დაცვის მდგომარეობის, ფარული საგამოძიებო მოქმედებების ჩატარებისა და ელექტრონული კომუნიკაციის მაიდენტიფიცირებელ მონაცემთა ცენტრალურ ბანკში განხორციელებული აქტივობების კონტროლის შესახებ პერსონალურ მონაცემთა დაცვის სამსახურის 2022 წლის საქმიანობის ანგარიში. 2. პერსონალურ მონაცემთა დაცვის სამსახურის საქმიანობის ხარისხისა და ეფექტიანობის გაზრდის მიზნით საქართველოს პარლამენტი მას აძლევს შემდეგ რეკომენდაციებს: ა) 2023 წლის 14 ივნისს საქართველოს პარლამენტმა მესამე მოსმენით მიიღო საქართველოს კანონის პროექტი „პერსონალურ მონაცემთა დაცვის შესახებ“. აღსანიშნავია, რომ ის ითვალისწინებს მონაცემთა დაცვის ევროკავშირში მოქმედ სტანდარტებს, რაც დადგენილია მონაცემთა დაცვის რეგულაციით (GDPR) და ე.წ. LED დირექტივით. გამომდინარე იქედან, რომ ზემოაღნიშნული კანონის პროექტი ადგენს გაზრდილ ვალდებულებებს იმ ორგანიზაციებისთვის, რომლებიც იყენებენ პერსონალურ მონაცემებს სხვადასხვა მიზნით, აუცილებელია პერსონალურ მონაცემთა დაცვის სამსახურის მიერ შესაბამისი ღონისძიებების გატარება, რათა კანონის ამოქმედების თარიღისთვის (2024 წლის 1 მარტი), საჯარო თუ კერძო ორგანიზაციებს მზაობა ჰქონდეთ ახალ ვალდებულებებთან შესაბამისობის უზრუნველყოფისთვის; ბ) „პერსონალურ მონაცემთა დაცვის შესახებ“ კანონის პროექტი ითვალისწინებს სამსახურის მიერ რამდენიმე კანონქვემდებარე აქტის გამოცემის ვალდებულებას, კერძოდ: ადამიანის ძირითადი უფლებებისა და თავისუფლებებისთვის მნიშვნელოვანი საფრთხის შემცველი ინციდენტის განსაზღვრის კრიტერიუმები, პერსონალურ მონაცემთა დაცვის სამსახურისთვის ინციდენტის შეტყობინების წესი; მონაცემთა დაცვაზე ზეგავლენის შეფასების ვალდებულების წარმომშობი გარემოებების დადგენის კრიტერიუმები და შეფასების წესი; იმ პირთა წრის განსაზღვრა, რომლებსაც არ აქვთ ვალდებულება, განსაზღვრონ/დანიშნონ პერსონალურ მონაცემთა დაცვის ოფიცერი; პერსონალურ მონაცემთა დაცვის სამსახურის მიერ სპეციალური წარმომადგენლის რეგისტრაციის წესი. აღნიშნული კანონქვემდებარე აქტების შემუშავების დროს მხედველობაში უნდა იქნეს მიღებული საუკეთესო საერთაშორისო გამოცდილება, რაც საშუალებას მოგვცემს კანონის აღსრულების ნაწილშიც უზრუნველყოფილი იყოს მონაცემთა დაცვის ევროპულ სტანდარტებთან შესაბამისობა; გ) სამომავლოდ სამსახურმა გაზარდოს ძალისხმევა შესაბამისი სახელმძღვანელო დოკუმენტების/გაიდლაინების შემუშავების მიმართულებით. აღნიშნული განსაკუთრებით მნიშვნელოვანია იმის გათვალისწინებით, რომ „პერსონალურ მონაცემთა დაცვის შესახებ“ ახალი კანონის პროექტით რეგულირებულია საკითხები, რომელიც მოქმედი კანონის ფარგლებში არ არის მოწესრიგებული, მაგალითად, არასრულწლოვანთა პერსონალური მონაცემების დამუშავება, მონაცემთა დამუშავება აუდიოკონტროლის განხორციელების შედეგად, მონაცემთა გადატანის (პორტირების) უფლების განხორციელება და სხვა; დ) პერსონალურ მონაცემთა დაცვის მარეგულირებელი კანონმდებლობის განახლების პარალელურად, მიზანშეწონილია სამსახურმა გამართოს კონსულტაციები ევროკავშირის მონაცემთა დაცვის შესაბამის სტრუქტურებთან, საქართველოს, როგორც მონაცემთა დაცვის ადეკვატური სტანდარტის მქონე ქვეყნად განხილვისთვის გასათვალისწინებელ მოთხოვნებზე მსჯელობის მიზნით; ე) სამსახურმა გააძლიეროს საქმიანობა რეგიონებში, სადაც პერსონალურ მონაცემთა დაცვის თაობაზე ცნობიერების ამაღლება და დაწესებულებათა შემოწმების განხორციელება კანონთან თავსებადობის მიზნით, სამსახურის საქმიანობის ერთ-ერთ პრიორიტეტულ მიმართულებად უნდა იქნეს განსაზღვრული; ვ) სამსახურმა გააგრძელოს საჯარო და კერძო ორგანიზაციებთან პერსონალურ მონაცემთა დაცვის თანამედროვე მექანიზმების დანერგვის თაობაზე საკონსულტაციო შეხვედრები; ზ) სამსახურმა გააძლიეროს ძალისხმევა პერსონალურ მონაცემთა დაცვის საკითხებზე საზოგადოების ინფორმირებულობის მიმართულებით; თ) გარდა ყოველწლიური ანგარიშების წარდგენისა, მიზანშეწონილია, სამსახური საქართველოს პარლამენტს უზიარებდეს ბავშვთა პერსონალურ მონაცემთა დაცვაზე თემატურ კვლევებსაც, იმ შემთხვევაში თუ კვლევების შედეგად გამოიკვეთება ისეთი რეკომენდაციები, სადაც საქართველოს პარლამენტს შეეძლება საკუთარი კონტრიბუციის განხორციელება არსებული მდგომარეობის გაუმჯობესების მიზნით. 3. ეს დადგენილება ამოქმედდეს მიღებისთანავე. საქართველოს პარლამენტის თავმჯდომარე შალვა პაპუაშვილი
დასკვნები
თავდაცვისა და უშიშროების კომიტეტი 2-10638/23 29-06-2023 ადამიანის უფლებათა დაცვისა და სამოქალაქო ინტეგრაციის კომიტეტის თავმჯდომარეს ბატონ მიხელ სარჯველაძეს ასლი: საორგანიზაციო დეპარტამენტის უფროსს ქალბატონ ეთერ სვიანაიძეს დასკვნა პერსონალურ მონაცემთა დაცვის სამსახურის მიერ წარმოდგენილ პერსონალურ მონაცემთა დაცვის სამსახურის 2022 წლის საქმიანობის ანგარიშის საქართველოში მონაცემთა დაცვის მდგომარეობის, ფარული საგამოძიებო მოქმედებების ჩატარებისა და ელექტრონული კომუნიკაციის მაიდენტიფიცირებელ მონაცემთა ცენტრალურ ბანკში განხორციელებული აქტივობების კონტროლის თაობაზე. (N1-4541/23; 30.03.2023) საქართველოს პარლამენტის თავდაცვისა და უშიშროების კომიტეტმა 2023 წლის 29 ივნისის სხდომაზე წარმოდგენილი განიხილა პერსონალურ მონაცემთა დაცვის სამსახურის მიერ პერსონალურ მონაცემთა დაცვის სამსახურის 2022 წლის საქმიანობის ანგარიში საქართველოში მონაცემთა დაცვის მდგომარეობის, ფარული საგამოძიებო მოქმედებების ჩატარებისა და ელექტრონული კომუნიკაციის მაიდენტიფიცირებელ მონაცემთა ცენტრალურ ბანკში განხორციელებული აქტივობების კონტროლის შესახებ. (N14541/23; 30.03.2023). წარმოდგენილი ანგარიში მიმოიხილავს წლის განმავლობაში სამსახურის მიერ განხორციელებულ აქტივობებს; იგი, ერთი მხრივ, აერთიანებს მონაცემთა დამუშავების კანონიერების კონტროლის აქტუალურ თემატურ საკითხებს, ხოლო, მეორე მხრივ წარმოადგენს საზოგადოების ცნობიერების ამაღლებისა და საგანმანათლებლო მიმართულებით განხორციელებულ ღონისძიებებს. აგრეთვე, გადმოსცემს სამსახურის საერთაშორისო სხვადასხვა ინსტიტუციური სექტორის ცნობადობის სტრატეგიული მიზნით, ანალიტიკური ფუნქციიდან, განვითარებიდან გამომდინარე შესრულებულ თბილისი 0118, რუსთაველის გამზირი # 8, საქართველოს პარლამენტის სასახლე ტელეფონი: (995 32) 2281679. ელ. ფოსტა: contact@parliament.ge აქტივობებს, განიხილავს პერსონალურ მონაცემთა დაცვის სამართლის, როგორც სამართლის დამოუკიდებელი დარგის, განვითარებაში სამსახურის განსაკუთრებულ როლს. დანართის სახით მოცემულია სტატისტიკური მონაცემი, რომელიც შესაბამისი მაჩვენებლებით ასახავს წლის განმავლობაში სამსახურის მიერ განხორციელებულ საქმიანობას. ანგარიშში მნიშვნელოვანია ისეთი საკითხები როგორიცაა: მონაცემთა უსაფრთხოება, სამართალდამცავი ორგანოების მიერ პერსონალურ მონაცემთა დამუშავება, მონაცემთა შენახვა, საგამოძიებო გამჟღავნება და გასაჯაროება, ფარული მოქმედებებისა და ელექტრონული კომუნიკაციის მაიდენტიფიცირებელ მონაცემთა ცენტრალურ ბანკში განხორციელებული აქტივობების კონტროლი და მონაცემთა დამუშავების კანონიერების კონტროლის სტატისტიკა. აღსანიშნავია, რომ 2022 წელს პერსონალურ მონაცემთა დაცვის სამსახურმა, როგორც გეგმური შემოწმებების ფარგლებში, ასევე მოქალაქეთა მომართვის საფუძველზე შეისწავლა მონაცემთა უსაფრთხოების წესების დაცვასთან დაკავშირებული არაერთი შემთხვევა. ასევე, განახორციელა სხვადასხვა აქტივობა (მათ შორის, ჩაატარა ტრენინგები, შედგა საჯარო ლექციები და ა. შ.), რომელიც მონაცემთა უსაფრთხოების წესების დაცვასთან დაკავშირებით მონაცემების დამუშავებაზე პასუხისმგებელი პირებისა და საზოგადოების ცნობიერების ამაღლებას ემსახურებოდა. პერსონალურ მონაცემთა დაცვის სამსახურის საქმიანობის ერთ-ერთ მიმართულებას ასევე წარმოადგენს სამართალდამცავი ორგანოების მიერ პერსონალურ მონაცემთა დამუშავების კანონიერების შესწავლა, ფარული საგამოძიებო მოქმედებების ჩატარებისა და ელექტრონული კომუნიკაციის მაიდენტიფიცირებელ მონაცემთა ცენტრალურ ბანკში განხორციელებული აქტივობების სამართალწარმოების მიმდინარეობისას კანონიერების შემოწმება, ვინაიდან კონტროლი. პრიორიტეტული პერსონალური სამართალდამცავი მონაცემების ორგანოების საკითხია დამუშავების საქმიანობა დაკავშირებულია სისხლისა თუ ადმინისტრაციული სამართალწარმოებისას მონაცემთა დამუშავებასთან, დანაშაულის გამოძიებასთან, სისხლისსამართლებრივ დევნასა და სასჯელის აღსრულებასთან. ამასთანავე, დანაშაულის პრევენციისა თუ მისი თავიდან აცილების, საპოლიციო, მათ შორის, ოპერატიულ-სამძებრო ღონისძიებების გატარებისა და მართლწესრიგის დაცვის განხორციელებისას, სამართალდამცავ ორგანოებს ხელი მიუწვდებათ ელექტრონულ ბაზებზე, ვიდეო სათვალთვალო სისტემების ჩანაწერებზე, ღია და ფარული წყაროებიდან მოპოვებულ მონაცემებზე. მნიშვნელოვანია, რომ სამსახურის მიერ განხორციელებული შემოწმებების გარკვეული ნაწილი 2022 წელს უკავშირდებოდა სამართალდამცავი ორგანოების მიერ მონაცემთა შენახვის, მესამე პირებისათვის გამჟღავნების ან/და გასაჯაროების გზით დამუშავებას. სამსახური ფარულ საგამოძიებო მოქმედებებზე კონტროლს ახორციელებს 24 საათის განმავლობაში, რისთვისაც იგი იყენებს კონტროლის ელექტრონულ და კონტროლის სპეციალურ ელექტრონულ სისტემებს, რათა მიმდინარე რეჟიმში ჰქონდეს ხედვა დაწყებულ ფარულ საგამოძიებო მოქმედებებზე (სატელეფონო კომუნიკაციის ფარული მიყურადება და ჩაწერა). ამავე ელექტრონული სისტემის საშუალებით სამსახური იღებს სსიპ — საქართველოს ოპერატიულ-ტექნიკური სააგენტოს მიერ წარმოდგენილი მოსამართლის განჩინებისა და პროკურორის დადგენილების ელექტრონულ ეგზემპლარებს. ზემოაღნიშნულიდან გამომდინარე, პერსონალურ მონაცემთა დაცვის სამსახურს 24-საათიან რეჟიმში მიეწოდება ფარული საგამოძიებო მოქმედებების განხორციელებასთან დაკავშირებული დოკუმენტები. სამსახური აანალიზებს მათ, მათ შორის, სასამართლოს განჩინებებისა და პროკურორის დადგენილებების მატერიალურ ასლების შედარების გზით. სამსახურში ხორციელდება ასევე დოკუმენტაციის ელექტრონულ სისტემებთან შესაბამისობის დადგენაც. გასათვალისწინებელია, რომ პერსონალურ მონაცემთა დამუშავების საკითხებზე სამსახური ახორციელებს საკონსულტაციო საქმიანობასაც. საანგარიშო პერიოდში სამსახურმა პერსონალურ მონაცემთა დაცვის კანონიერების კონტროლსა და სხვა სამართლებრივ საკითხებთან დაკავშირებით ჯამში 3292 კონსულტაცია გასცა. სამსახურმა საანგარიშო პერიოდში მიღებული განცხადებების/შეტყობინებების საფუძველზე, ასევე, საკუთარი ინიციატივით, ჩაატარა პერსონალურ მონაცემთა დამუშავების კანონიერების 149 შემოწმება (ინსპექტირება), რომელთაგან 68% (101 შემოწმება) იყო არაგეგმური, ხოლო 32% (48 შემოწმება) — გეგმური. ჩატარებული 149 შემოწმებიდან (ინსპექტირებიდან) 54% (81) შეეხებოდა კერძო სექტორის, 28% (42) — საჯარო დაწესებულებების, ხოლო 18% (26) — სამართალდამცავი ორგანოების მიერ მონაცემთა დამუშავების კანონიერების შემოწმებას. საანგარიშო პერიოდში სამსახურმა პერსონალურ მონაცემთა არაკანონიერი დამუშავების 157 ფაქტი დაადგინა. სამსახურის მიერ გამოვლენილ ადმინისტრაციულ სამართალდარღვევათა 64% (101) შეეხებოდა კერძო სექტორში, 27% (42) — საჯარო სექტორში, ხოლო 9% (14) — სამართალდამცავ ორგანოებში მონაცემთა არაკანონიერ დამუშავებას. საანგარიშო პერიოდში სამსახურის მიერ გამოვლენილი 157 სამართალდარღვევიდან 27% (43) შეეხებოდა მონაცემთა უსაფრთხოების დაცვის მოთხოვნების შეუსრულებლობას, 24% (37) — მონაცემთა დამუშავების პრინციპების დარღვევას, 15% (23) — მონაცემთა დამმუშავებლის მიერ მონაცემთა სუბიექტის ინფორმირების დარღვევას. საანგარიშო პერიოდში ჩატარებული შემოწმების (ინსპექტირების) შედეგად 123 პირს დაეკისრა ადმინისტრაციული სახდელი. გამოვლენილ ადმინისტრაციულ სამართალდამრღვევთაგან 86 პირს (70%) ადმინისტრაციული სახდელის სახით დაეკისრა ჯარიმა, ხოლო 37 პირს (30%) — გაფრთხილება. დაკისრებული ადმინისტრაციული სახდელებიდან 62% (77) მიემართებოდა კერძო დაწესებულებებს, 27% (33) — საჯარო დაწესებულებებს, ხოლო 11% (13) — სამართალდამცავ ორგანოებს. გარდა ადმინისტრაციული სახდელის დაკისრებისა, დაწესებულებებში აღმოჩენილ ნაკლოვანებათა აღმოფხვრის მიზნით, გამოვლენილი ხარვეზების გამოსასწორებლად, სამსახური გასცემდა შესასრულებლად სავალდებულო დავალებებსა და რეკომენდაციებს. საანგარიშო პერიოდში სამსახურმა გასცა ჯამში 217 დავალება და 5 რეკომენდაცია. გაცემულ დავალებათა და რეკომენდაციათა 53% (119) მიემართებოდა კერძო დაწესებულებებს, 40% (88) — საჯარო დაწესებულებებს, ხოლო 7% (15) — სამართალდამცავ ორგანოებს კერძო დაწესებულებების მიმართ გაცემული 116 დავალებიდან შესრულდა 42% (49), შესრულების ვადა ამოწურული არ არის გაცემული დავალებების 39%-ისთვის (45), ხოლო გასაჩივრებულია გაცემულ დავალებათა 19% (22). საჯარო დაწესებულებების მიმართ გაცემული 86 დავალებიდან შესრულდა 37% (32), შესრულების ვადა ამოწურული არ არის გაცემული დავალებების 29%-ისთვის (25), გასაჩივრებულია გაცემულ დავალებათა 20% (17), ხოლო არ შესრულდა 14% (12). სამართალდამცავი ორგანოების მიმართ გაცემული 15 დავალებიდან შესრულდა 40% (6), შესრულების ვადა ამოწურული არ არის გაცემული დავალებების 20%-ისთვის (3), ხოლო გასაჩივრებულია გაცემულ დავალებათა 40% (6). საანგარიშო პერიოდში მიღებული 242 შემაჯამებელი გადაწყვეტილებიდან გასაჩივრებულია 17% (41), აღნიშნული 41 საქმიდან სასამართლომ განიხილა 5 მათგანი და უცვლელად დატოვა პერსონალურ მონაცემთა დაცვის სამსახურის მიერ მიღებული გადაწყვეტილებები. 36 საქმეზე საქმისწარმოება არ დასრულებულა. გადაწყვეტილებიდან 41% (17) შეეხებოდა კერძო გასაჩივრებული 41 დაწესებულებების, 34% (14) — სამართალდამცავი ორგანოების, ხოლო 25% (10) — საჯარო დაწესებულების მიმართ მიღებულ გადაწყვეტილებას. სამსახური აქტიურად ახორციელებს საგანმანათლებლო საქმიანობას მონაცემთა დამუშავებასა და დაცვასთან დაკავშირებულ საკითხებზე. პერსონალურ მონაცემთა დაცვის შესახებ ცნობიერების ამაღლების მიზნით, სამსახური სისტემატურად ატარებს საჯარო ლექციებს, საინფორმაციო შეხვედრებსა და ტრენინგებს კერძო და საჯარო სექტორის, სამართალდამცავი ორგანოების წარმომადგენლებისთვის. საანგარიშო პერიოდში სამსახურმა ჩაატარა 36 შეხვედრა 1007 დამსწრე პირთან, რომელთა ნაწილი წარმოადგენდა როგორც მონაცემთა სუბიექტს, ისე — მონაცემთა დამმუშავებელს. ჩატარებული 36 შეხვედრიდან 78% (28) წარმოადგენდა ტრენინგს, ხოლო 22% (8) — რეგიონულ შეხვედრას. კომიტეტს წარმოდგენილი ანგარიშის თაობაზე შენიშვნები არ გააჩნია. შესაბამისად, დადებითად შეაფასა პერსონალურ მონაცემთა დაცვის სამსახურის მიერ წარმოდგენილი პერსონალურ მონაცემთა დაცვის სამსახურის 2022 წლის საქმიანობის ანგარიში საქართველოში მონაცემთა დაცვის მდგომარეობის, ფარული საგამოძიებო მოქმედებების ჩატარებისა და ელექტრონული კომუნიკაციის მაიდენტიფიცირებელ მონაცემთა ცენტრალურ ბანკში განხორციელებული აქტივობების კონტროლის შესახებ. პატივისცემით, კომიტეტის თავმჯდომარე ირაკლი ბერაია იურიდიულ საკითხთა კომიტეტი 2-10667/23 29-06-2023 ადამიანის უფლებათა დაცვისა და სამოქალაქო ინტეგრაციის კომიტეტის თავმჯდომარეს, ბატონ მიხეილ სარჯველაძეს იურიდიულ საკითხთა კომიტეტის დასკვნა პერსონალურ მონაცემთა დაცვის სამსახურის 2022 წლის ანგარიშის თაობაზე (N1-4541/23; 30.03.2023) საქართველოს პარლამენტის იურიდიულ საკითხთა კომიტეტმა 2023 წლის 29 ივნისის სხდომაზე განიხილა პერსონალურ მონაცემთა დაცვის სამსახურის 2022 წლის ანგარიში (N14541/23; 30.03.2023). ანგარიშის საქართველოს პარლამენტისთვის წარდგენას ითვალისწინებს „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონი და საქართველოს პარლამენტის რეგლამენტი.1 აღნიშნული საკანონმდებლო აქტების თანახმად, ანგარიში მიმართულია საქართველოში პერსონალურ მონაცემთა დაცვის მდგომარეობის, ფარული საგამოძიებო მოქმედებების ჩატარებისა და ელექტრონული კომუნიკაციის მაიდენტიფიცირებელ მონაცემთა ცენტრალურ ბანკში განხორციელებული აქტივობების კონტროლის შესახებ ინფორმაციის წარმოდგენისკენ.2 წარმოდგენილი ანგარიში ეხება ძირითადად შემდეგ საკითხებს: პერსონალურ მონაცემთა დამუშავების კანონიერების კონტროლის ცალკეული აქტუალური საკითხები; საერთაშორისო ურთიერთობები, ანალიტიკური განვითარების მიმართულებით ფუნქცია და სხვადასხვა განხორციელებული სექტორის სტრატეგიული აქტივობები; საზოგადოების ინფორმირებულობის გაზრდა და საგანმანათლებლო საქმიანობა; პერსონალურ მონაცემთა დაცვის სამართლის განვითარება და პერსონალურ მონაცემთა დაცვის სამსახურის როლი; პერსონალურ მონაცემთა დაცვის სამსახურის ფინანსური და ორგანიზაციული საკითხები; პერსონალურ მონაცემთა დაცვის სამსახურის სტრატეგიული განვითარების კონცეფცია და სამომავლო გეგმა. 1 იხ. „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონის 4010 მუხლი და საქართველოს პარლამენტის რეგლამენტის 169-ე მუხლი. 2 იხ. „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონის 4010 მუხლი და საქართველოს პარლამენტის რეგლამენტის 169-ე მუხლი. თბილისი 0118, რუსთაველის გამზირი # 8, საქართველოს პარლამენტის სასახლე ტელეფონი: (995 32) 2281679. ელ. ფოსტა: contact@parliament.ge ანგარიშის მიმოხილვა და კომიტეტის შეფასება 2022 წელს პერსონალურ მონაცემთა დაცვის სამსახურმა შეისწავლა სხვადასხვა უწყების მიერ ფიზიკურ პირთა ინფორმირების კანონიერების 41 შემთხვევა, რომელთაგან 2 განხორციელდა პერსონალურ მონაცემთა დაცვის სამსახურის ინიციატივით, ხოლო 39 მათგანი − ფიზიკური პირების განცხადებების/შეტყობინებების პასუხისმგებლობა შესწავლილი სამართალდარღვევის საქმეების ჩადენისთვის (მათგან საფუძველზე. საფუძველზე 6 ადმინისტრაციული დაეკისრა შემთხვევაში − 21 პირს 21 სამართალდარღვევის განმეორებით ჩადენისთვის). სანქციის სახით 6 პირის მიმართ გამოყენებულ იქნა გაფრთხილება, ხოლო 15 პირის მიმართ − ჯარიმა. ამასთანავე, პერსონალურ მონაცემთა დაცვის სამსახურმა გასცა შესასრულებლად სავალდებულო 24 დავალება. სამსახურმა შეისწავლა არასრულწლოვანთა პერსონალური მონაცემების დამუშავების 39 შემთხვევა, რომელთაგან 27 განხორციელდა სამსახურის ინიციატივით, ხოლო 12 მათგანი − ფიზიკური პირების განცხადებების/შეტყობინებების საფუძველზე. ადმინისტრაციული პასუხისმგებლობა შესწავლილი საქმეების საფუძველზე დაეკისრა 19 პირს 20 სამართალდარღვევის ჩადენისთვის. სანქციის სახით 9 პირის მიმართ გამოყენებულ იქნა გაფრთხილება, ხოლო 10 პირის მიმართ − ჯარიმა. ამასთანავე, სამსახურმა გასცა 2 რეკომენდაცია და შესასრულებლად სავალდებულო 44 დავალება. სამსახურმა შეისწავლა სახელმწიფო უწყებებსა და კერძო დაწესებულებებში მიმდინარე ვიდეოთვალთვალის 46 შემთხვევა, რომელთაგან 12 განხორციელდა სამსახურის ინიციატივით, ხოლო 34 მათგანი − ფიზიკური პირების განცხადებების/შეტყობინებების საფუძველზე. ადმინისტრაციული პასუხისმგებლობა შესწავლილი საქმეების საფუძველზე დაეკისრა 26 პირს 32 სამართალდარღვევის ჩადენისთვის. სანქციის სახით 14 პირის მიმართ გამოყენებულ იქნა გაფრთხილება, ხოლო 14 პირის მიმართ − ჯარიმა. ამასთანავე, სამსახურმა გასცა 4 რეკომენდაცია და შესასრულებლად სავალდებულო 61 დავალება. სამსახურმა შეისწავლა შრომითი ურთიერთობის ფარგლებში პერსონალური მონაცემების დამუშავების 18 შემთხვევა, რომელთაგან 2 განხორციელდა სამსახურის ინიციატივით, ხოლო 16 მათგანი − ფიზიკური პირების განცხადებების/შეტყობინებების საფუძველზე. ადმინისტრაციული პასუხისმგებლობა შესწავლილი საქმეების საფუძველზე დაეკისრა 14 პირს 21 სამართალდარღვევის ჩადენისთვის. სანქციის სახით 1 პირის მიმართ გამოყენებულ იქნა გაფრთხილება, ხოლო 13 პირის მიმართ − ჯარიმა. ამასთანავე, სამსახურმა გასცა შესასრულებლად სავალდებულო 27 დავალება. სამსახურმა შეისწავლა ჯანდაცვის სექტორში პერსონალურ მონაცემთა დამუშავების 12 შემთხვევა, რომელთაგან 5 განხორციელდა სამსახურის ინიციატივით, ხოლო 7 მათგანი − ფიზიკური პირების განცხადებების/შეტყობინებების საფუძველზე. ადმინისტრაციული პასუხისმგებლობა შესწავლილი საქმეების საფუძველზე დაეკისრა 9 პირს 12 სამართალდარღვევის ჩადენისთვის. სანქციის სახით 2 პირის მიმართ გამოყენებულ იქნა გაფრთხილება, ხოლო 7 პირის მიმართ − ჯარიმა. ამასთანავე, სამსახურმა გასცა შესასრულებლად სავალდებულო 22 დავალება. სამსახურმა შეისწავლა საფინანსო სექტორში პერსონალური მონაცემთა დამუშავების 17 შემთხვევა, რომელთაგან 1 განხორციელდა სამსახურის ინიციატივით, ხოლო 16 მათგანი − ფიზიკური პირების განცხადებების/შეტყობინებების საფუძველზე. ადმინისტრაციული პასუხისმგებლობა შესწავლილი საქმეების საფუძველზე დაეკისრა 9 პირს 9 სამართალდარღვევის ჩადენისთვის. სანქციის სახით 2 პირის მიმართ გამოყენებულ იქნა გაფრთხილება, ხოლო 7 პირის მიმართ − ჯარიმა. ამასთანავე, სამსახურმა გასცა შესასრულებლად სავალდებულო 11 დავალება. სამართალდამცავი ორგანოების მიერ პერსონალურ მონაცემთა დამუშავების საკითხთან დაკავშირებით სამსახურმა შეისწავლა 11 პროცესი. შემოწმდა მათი საქმიანობის არაერთი მიმართულება, მათ შორის, ფარული საგამოძიებო მოქმედების შესახებ მონაცემთა სუბიექტის შეტყობინების საკითხი, ქალთა მიმართ ჩადენილ დანაშაულთა, სქესობრივ დანაშაულთა და არასრულწლოვანთა საქმეებზე მიმდინარე სამართალწარმოების პროცესში პერსონალურ მონაცემებთან დაკავშირებული წესების დაცვის საკითხები. ამასთანავე, გეგმური ინსპექტირებები ჩატარდა საქართველოს შინაგან საქმეთა სამინისტროში, სპეციალურ პენიტენციურ სამსახურში, საქართველოს პროკურატურაში, საქართველოს ოპერატიულტექნიკურ სააგენტოში. სამსახურს წარედგინა გადაუდებელი აუცილებლობით ფარულ საგამოძიებო მოქმედებათა ჩატარების შესახებ პროკურორის 150 დადგენილება, რომელთაგან 99 ეხებოდა ფარულ ვიდეოჩაწერას ან/და აუდიოჩაწერას, ფოტოგადაღებას, ხოლო 51 − სატელეფონო კომუნიკაციის ფარულ მიყურადებასა და ჩაწერას. სამსახურს წარედგინა საქართველოს სისხლის სამართლის საპროცესო კოდექსის 136-ე მუხლთან დაკავშირებული, სასამართლოს 3575 განჩინება. სამსახურს წარედგინა აგრეთვე საქართველოს სისხლის სამართლის საპროცესო კოდექსის 136-ე მუხლით გათვალისწინებული საგამოძიებო მოქმედების, დოკუმენტის ან ინფორმაციის გამოთხოვის შესახებ პროკურორის 45 ისეთი დადგენილება, რომელიც გადაუდებელი აუცილებლობიდან გამომდინარეობდა. სამსახურმა სატელეფონო კომუნიკაციის ფარული მიყურადების ჩაწერის შეჩერების მექანიზმი (კონტროლის ელექტრონული სისტემის საშუალებით) გამოიყენა 176 შემთხვევაში. ანგარიშის თანახმად: − სასამართლომ სატელეფონო კომუნიკაციის ფარული მიყურადებისა და ჩაწერის შესახებ განიხილა 1077 შუამდგომლობა, რომელთაგან 808 სრულად დაკმაყოფილდა, 94 ნაწილობრივ დაკმაყოფილდა, ხოლო 175 არ დაკმაყოფილდა. − სასამართლომ სატელეფონო კომუნიკაციის ფარული მიყურადებისა და ჩაწერის ვადის გაგრძელების შესახებ განიხილა 288 შუამდგომლობა, რომელთაგან 204 დაკმაყოფილდა, 61 ნაწილობრივ დაკმაყოფილდა, ხოლო 23 არ დაკმაყოფილდა. − სასამართლომ ფარული ვიდეოჩაწერის ან/და აუდიოჩაწერის, ფოტოგადაღების შესახებ განიხილა 888 შუამდგომლობა, რომელთაგან 811 სრულად დაკმაყოფილდა, 9 ნაწილობრივ დაკმაყოფილდა, ხოლო 68 არ დაკმაყოფილდა. − სასამართლომ ფარული ვიდეოჩაწერის ან/და აუდიოჩაწერის, ფოტოგადაღების ვადის გაგრძელების შესახებ განიხილა 186 შუამდგომლობა, რომელთაგან 144 დაკმაყოფილდა, ხოლო 42 არ დაკმაყოფილდა. იურიდიულ საკითხთა კომიტეტმა მოისმინა პერსონალურ მონაცემთა დაცვის სამსახურის უფროსის მიერ წარმოდგენილი ინფორმაცია აღნიშნულ ანგარიშში მოცემულ საკითხებთან დაკავშირებით. კომიტეტის სხდომაზე დაისვა ასევე სხვადასხვა შეკითხვა წარმოდგენილი საკითხების თაობაზე. კომიტეტი ამ შეკითხვებზე პასუხებისა და ანგარიშში ასახული ინფორმაციის საფუძველზე დადებითად აფასებს აღნიშნულ ანგარიშს. ამასთანავე, კომიტეტი გასცემს რეკომენდაციას, რომ პერსონალურ მონაცემთა დაცვის სამსახურმა გააძლიეროს ძალისხმევა პერსონალურ მონაცემთა ინფორმირებულობის მიმართულებით. პატივისცემით, კომიტეტის თავმჯდომარე ანრი ოხანაშვილი დაცვის საკითხებზე საზოგადოების
ანგარიში
პერსონალურ მონაცემთა დაცვის სამსახურის 2022 წლის საქმიანობის ანგარიში პერსონალურ მონაცემთა დაცვის სამსახურის 2022 წლის საქმიანობის ანგარიში წინამდებარე ანგარიში მომზადებულია „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონის 4010 მუხლის პირველი პუნქტის შესაბამისად, რომლის მიხედვით, საქართველოში მონაცემთა დაცვის მდგომარეობის, ფარული საგამოძიებო მოქმედებების ჩატარებისა და ელექტრონული კომუნიკაციის მაიდენტიფიცირებელ მონაცემთა ცენტრალურ ბანკში განხორციელებული აქტივობების კონტროლის შესახებ ანგარიშს პერსონალურ მონაცემთა დაცვის სამსახურის უფროსი საქართველოს პარლამენტს წარუდგენს წელიწადში ერთხელ, არაუგვიანეს 31 მარტისა. შესაბამისად, ანგარიში მოიცავს ინფორმაციას სამსახურის მიერ განხორციელებული აქტივობების შესახებ 2022 წლის 1 მარტიდან 31 დეკემბრის ჩათვლით საანგარიშო პერიოდზე. პერსონალურ მონაცემთა დაცვის სამსახურის 2022 წლის საქმიანობის ანგარიში შედგება ოთხი ნაწილისაგან: სამსახურის საქმიანობის ანგარიში, რომელიც მიმოიხილავს წლის განმავლობაში სამსახურის მიერ განხორციელებულ აქტივობებს; იგი, ერთი მხრივ, აერთიანებს მონაცემთა დამუშავების კანონიერების კონტროლის აქტუალურ თემატურ საკითხებს, ხოლო, მეორე მხრივ - წარმოადგენს საზოგადოების ცნობიერების ამაღლებისა და საგანმანათლებლო მიმართულებით განხორციელებულ ღონისძიებებს. აგრეთვე, გადმოსცემს სამსახურის საერთაშორისო ინსტიტუციური ცნობადობის მიზნით, ანალიტიკური ფუნქციიდან, სხვადასხვა სექტორის სტრატეგიული განვითარებიდან გამომდინარე შესრულებულ აქტივობებს, განიხილავს პერსონალურ მონაცემთა დაცვის სამართლის, როგორც სამართლის დამოუკიდებელი დარგის, განვითარებაში სამსახურის განსაკუთრებულ როლს. დანართის სახით მოცემულია სტატისტიკური მონაცემი, რომელიც შესაბამისი მაჩვენებლებით ასახავს წლის განმავლობაში სამსახურის მიერ განხორციელებულ საქმიანობას. შიდაორგანიზაციული ანგარიში, რომელიც შეეხება სამსახურის მართვის საკითხებს და გადმოსცემს შიდაინსტიტუციურ დონეზე წლის განმავლობაში განხორციელებულ აქტივობებს. მასში წარმოდგენილია სამსახურის ორგანიზაციული სტრუქტურა, ადამიანური რესურსების მართვის ცალკეული საკითხები და ის შიდაინსტიტუციური დოკუმენტები, რომლებიც იქნა მიღებული სამსახურის საქმიანობის ხარისხის გაუმჯობესების მიზნით. ფინანსური ანგარიში, რომელიც ასახავს სამსახურის ფინანსურ მდგომარებას და ბიუჯეტის ათვისების მაჩვენებელს. სამსახურის გაძლიერების სტრატეგიული განვითარების კონცეფცია და სამომავლო გეგმა, რომელიც მოკლედ აყალიბებს სამსახურის ინსტიტუციური განვითარების კონცეფციას. შინაარსი პერსონალურ მონაცემთა დაცვის სამსახურის უფროსის მიმართვა...................................................5 Iნაწილი. სამსახურის საქმიანობის ანგარიში...................................................................................7 1. შესავალი....................................................................................................................................8 მისია.......................................................................................................................................9 ღირებულებები.......................................................................................................................9 განვითარების სამომავლო ხედვა............................................................... ...........................9 2. წლიური საქმიანობის სქემატური მიმოხილვა (ძირითადი მოვლენები)................................10 3. მონაცემთა დამუშავების კანონიერების კონტროლის ცალკეული აქტუალური საკითხები...14 3.1. ფიზიკური პირის ხელმისაწვდომობა საკუთარ მონაცემებზე.............................................14 3.2. არასრულწლოვნების პერსონალური მონაცემების დაცვა..............................................32 3.3. პერსონალური მონაცემების დაცვა შრომით ურთიერთობებში......................................48 3.4. ვიდეოთვალთვალი..........................................................................................................61 3.5. ჯანდაცვის სექტორში პერსონალური მონაცემების დამუშავება......................................71 3.6. ფინანსურ სექტორში პერსონალური მონაცემების დამუშავება.......................................86 3.7. მონაცემთა უსაფრთხოება................................................................................................96 3.8. სამართალდამცავი ორგანოების მიერ პერსონალურ მონაცემთა დამუშავება.................114 3.9. ფარული საგამოძიებო მოქმედებებისა და ელექტრონული კომუნიკაციის მაიდენტიფიცირებელ მონაცემთა ცენტრალურ ბანკში განხორციელებული აქტივობების კონტროლი..........................................................................................................................138 3.10. მნიშვნელოვანი გადაწყვეტილებები............................................................................154 3.10.1. ინიციალები, როგორც მონაცემთა სუბიექტის მაიდენტიფიცირებელი მონაცემი.................................................................................154 3.10.2. თანხმობა, როგორც მონაცემთა დამუშავების საფუძველი და თანხმობის ფაქტის არსებობის მტკიცების ტვირთი.....................................................................................155 3.10.3. პერსონალური მონაცემების გამჟღავნება კერძო აღმასრულებლის მიერ მოქალაქის დამსაქმებელი ორგანიზაციისთვის წერილის გაგზავნის გზით...............157 3.10.4. საჯარო დაწესებულების მიერ „ქმედუუნაროდ/შეზღუდულქმედუნარიანად აღიარებულ სრულწლოვან პირთა ბაზაში“ პერსონალურ მონაცემთა დამუშავების კანონიერება...........................................................................................159 3.10.5. საჯარო დაწესებულების თანამშრომლის მიერ მოქალაქის პერსონალური მონაცემების დამუშავების კანონიერება..............................................162 4. საერთაშორისო ურთიერთობები, ანალიტიკური ფუნქცია და სხვადასხვა სექტორის სტრატეგიული განვითარების მიმართულებით განხორციელებული აქტივობა......................164 4.1. საერთაშორისო ურთიერთობები...........................................................................165 4.1.1. სამსახურის წარმომადგენლობა დარგობრივ საერთაშორისო ფორუმებსა და ქსელებში................................................................................................................165 4.1.2. ურთიერთთანამშრომლობა საზღვარგარეთის მონაცემთა დაცვის კოლეგაორგანოებთან.................................................................................................169 4.1.3. თანამშრომლობა დიპლომატიურ კორპუსთან და საერთაშორისო ორგანიზაციებთან..............................................................................171 4.1.4. საქართველოს სახელით წარსადგენი პერიოდული ანგარიშების მომზადებაში მონაწილეობა..............................................................................................................174 4.2. ანალიტიკური ფუნქცია..........................................................................................175 4.2.1. დარგობრივი ტენდენციების შესწავლა და კვლევითი საქმიანობა......................175 4.2.2. კომპეტენციის ფარგლებში საერთაშორისო ხელშეკრულებებისა და შეთანხმებების პროექტების სამართლებრივი ექსპერტზა............................................176 4.3. სხვადასხვა სტრატეგიის დოკუმენტისა და სამოქმედო გეგმის შემუშავებასა და მათ იმპლემენტაციაში მონაწილეობა..................................................................................178 5. საზოგადოების ცნობიერების ამაღლება და საგანმანათლებლო საქმიანობა.......................186 5.1. სამსახურის ახალი ლოგო და ბრენდბუქი........................................................................186 5.2. ცნობიერების ამაღლებაზე ორიენტირებული აქტივობები..............................................187 5.3. ჩატარებული ტრენინგები და საჯარო ლექციები.............................................................192 5.4. საჯარო შეხვედრები და კონფერენციები........................................................................194 6. პერსონალურ მონაცემთა დაცვის სამართლის განვითარება და სამსახურის როლი..........196 6.1. „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონში განხორციელებული უახლესი ცვლილებები.........................................................................................................196 6.2. „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონის პროექტის განხილვის განახლება.........................................................................................................197 6.3. სადისკუსიო პლატფორმების უზრუნველყოფა და საუკეთესო პრაქტიკის გაზიარება....202 დანართი №1: სტატისტიკური მონაცემი................................................................................210 1. მონაცემთა დამუშავების კანონიერების კონტროლის სტატისტიკა...................................210 2. სხვა სტატისტიკური მონაცემი..........................................................................................218 II ნაწილი. შიდაორგანიზაციული ანგარიში....................................................................................223 1. შესავალი.................................................................................................................................224 2. ორგანიზაციული სტრუქტურა.................................................................................................225 3. ორგანიზაციული განვითარება..............................................................................................226 3.1. რეგიონული დაფარვა...................................................................................................226 3.2. ინსტიტუციური გაძლიერება და შიდაორგანიზაციული სტრუქტურის ცვლილება...........227 3.3. კარიერული მართვა და დასაქმებულთა ოდენობა.........................................................230 3.4. თანამშრომლების კვალიფიკაციის ამაღლება და სოციალური გარანტიები. ................232 3.5. თანამშრომელთა ორგანიზაციული ეთიკა და დისციპლინა............................................234 3.6. შიდაინსტიტუციური დოკუმენტების მიღება....................................................................235 III ნაწილი. ფინანსური ანგარიში...................................................................................................238 1. პერსონალურ მონაცემთა დაცვის სამსახურის ბიუჯეტი და მისი შესრულება.......................239 2. გაცემული სარგო, დანამატები და ფულადი ჯილდოები........................................................240 3. სატრანსპორტო საშუალებები................................................................................................240 4. სამსახურის ბალანსზე რიცხული უძრავი ქონება....................................................................241 5. მივლინების და სხვა ხარჯები..................................................................................................242 6. დონორი ორგანიზაციების მიერ გაწეული ფინანსური დახმარება........................................242 დანართი №2: საჯარო ინფორმაცია პერსონალურ მონაცემთა დაცვის სამსახურის დაფინანსებისადა ხარჯთაღრიცხვის შესახებ......................................................................243 IV ნაწილი. სამსახურის სტრატეგიული განვითარების კონცეფცია და სამომავლო გეგმა...............245 1. შესავალი.................................................................................................................................246 2. პერსონალურ მონაცემთა დაცვის ეროვნული კანონმდებლობის დახვეწა და საერთაშორისო სტანდარტებთან შესაბამისობის უზრუნველყოფა.....................................................................246 3. სამსახურის ორგანიზაციული განვითარება............................................................................247 4. ქვეყანაში პერსონალურ მონაცემთა დაცვის კულტურის გაძლიერება და საზოგადოების ცნობიერების ამაღლება..............................................................................................................248 5. სამსახურის საერთაშორისო ინსტიტუციური ცნობადობის გაძლიერება და საერთაშორისო თანამშრომლობის გაღრმავება................................................................................................249 პერსონალურ მონაცემთა დაცვის სამსახურის უფროსის მიმართვა მაქვს პატივი, პერსონალურ მონაცემთა დაცვის სამსახურის სახელით, საზოგადოებას წარვუდგინო ჩემი პირველი ანგარიში. იგი შეიცავს საქართველოს პერსონალურ მონაცემთა დაცვის საზედამხედველო ორგანოს მიერ 2022 წლის პირველი მარტიდან დეკემბრის ჩათვლით მნიშვნელოვანი გადაწყვეტილებებისა და აქტივობების კრებულს. აგრეთვე, აანალიზებს პერსონალურ მონაცემთა ფუნდამენტური უფლების დაცვის უზრუნველსაყოფად ჩვენ წინაშე არსებულ გამოწვევებს და პრაქტიკაში გამოკვეთილ ტენდენციებს. ანგარიშში განხილულია მონაცემთა დამუშავების კანონიერების კონტროლის ცალკეული აქტუალური საკითხები, როგორიცაა: ფიზიკური პირის ხელმისაწვდომობა საკუთარ მონაცემებზე; არასრულწლოვნების პერსონალური მონაცემების დაცვა; პერსონალური მონაცემების დაცვა შრომით ურთიერთობებში; ვიდეოთვალთვალი; ჯანდაცვის სექტორში პერსონალური მონაცემების დამუშავება; ფინანსურ სექტორში პერსონალური მონაცემების დამუშავება; მონაცემთა უსაფრთხოება. ამასთანავე, ანგარიში მოიცავს პერსონალურ მონაცემთა დაცვის სამსახურის პრეცედენტულ გადაწყვეტილებებს, მნიშვნელოვან სამართლებრივ განმარტებებს, ასევე, საჯარო და კერძო სექტორის წარმომადგენლებისა და სამართალდამცავი ორგანოების მიერ პერსონალურ მონაცემთა დამუშავების პროცესის შეფასების შედეგად შემუშავებულ რეკომენდაციებს, რომელთა მიზანია პერსონალური მონაცემების დაცვის ეფექტიანობის ზრდა. ანგარიშში ასახულია საზოგადოების ცნობიერების ამაღლების მიზნით სამსახურის მიერ განხორციელებული სამეცნიერო თუ საინფორმაციო ხასიათის ღონისძიებები, აგრეთვე, წარმოდგენილია სამსახურის საქმიანობის სტატისტიკური მონაცემი, რომელიც, სხვა მაჩვენებლებთან ერთად, ცხადყოფს სამსახურისადმი საზოგადოების გაზრდილ მომართვიანობას, პერსონალურ მონაცემთა დაცვის კანონიერების შესწავლის მასშტაბურობასა და მის შედეგებს. წინამდებარე ანგარიშში საზოგადოება ასევე გაეცნობა პერსონალურ მონაცემთა დაცვის სამსახურის შიდაორგანიზაციულ მართვასთან დაკავშირებულ რიგ საკითხებს, მისი ფინანსური რესურსის ათვისების მაჩვენებელს და ინფორმაციას სამსახურის ინსტიტუციური განვითარების სამომავლო ხედვისა და ცალკეული პრიორიტეტების შესახებ. პირადი ცხოვრების ხელშეუხებლობისა და საზოგადოების უსაფრთხოების ინტერესს შორის ზღვრული ბალანსის დაცვა დემოკრატიული საზოგადოებისა და სამართლებრივი სახელმწიფოს უმთავრესი ღირებულებაა. მონაცემთა დაცვის 5 საზედამხედველო ორგანოები უმნიშვნელოვანეს როლს ასრულებენ, ერთი მხრივ, კანონიერ ინტერესებს შორის სათანადო თანაფარდობის განსაზღვრაში, ხოლო, მეორე მხრივ — მონაცემთა სუბიექტთა უფლებების დაცვის სათანადო გარანტიების განმტკიცებაში. დიგიტალური იდენტობა, ხელოვნური ინტელექტის მეშვეობით პერსონალურ მონაცემთა დამუშავება — ეს მხოლოდ ნაწილია ციფრული ეპოქის იმ თანამედროვე პროცესებისა, რომლის ეპიცენტრს მონაცემთა სუბიექტი და მისი ფუნდამენტური უფლებების დაცვა წარმოადგენს. ამდენად, ცხადია, რომ ციფრული ტრანსფორმაციის თანმხლებმა არაერთმა გამოწვევამ უფრო მეტად წარმოაჩინა მონაცემთა დაცვის საზედამხედველო ორგანოების მოდერნიზებული ინსტიტუციური როლი პირადი ცხოვრების დაცულობისა და პერსონალურ მონაცემთა დაცვის უფლებასთან მიმართებით. შესაბამისად, დღესდღეობით, მონაცემთა დაცვის საზედამხედველო ორგანოების სტრატეგიული ამოცანის ინტეგრალურ ნაწილად იქცა სამოქალაქო საზოგადოების, მონაცემთა სუბიექტთა და მონაცემთა დამმუშავებელთა ინფორმირებულობა, ცნობიერების ამაღლება პერსონალურ მონაცემთა დაცვის მნიშვნელობისა და საუკეთესო სტანდარტების შესახებ. სწორედ აღნიშნული ტენდენციის გათვალისწინებით, პერსონალურ მონაცემთა დაცვის სამსახური მიისწრაფვის ევროპული ფასეულობების დაცვით ქვეყანაში პირადი ცხოვრების ხელშეუხებლობის კულტურის გამყარებისა და პერსონალურ მონაცემთა დაცვის ხარისხის გაუმჯობესებისკენ. საქართველოს ევროინტეგრაცია, პერსონალურ მონაცემთა დაცვის ქართული სამართლისა და პერსონალურ მონაცემთა დაცვის სამსახურის ინსტიტუციური განვითარება, ეფექტიანი საზედამხედველო ფუნქციის განხორციელება წარმოადგენს ჩემი და სამსახურის თანამშრომლების უპირველეს მიზანს. აღნიშნულის მისაღწევად, ჩვენთვის უალტერნატივო პრიორიტეტია სამსახურის საქმიანობის ევროპულ სტანდარტებთან თანხვედრა, ეროვნული კანონმდებლობის დახვეწა და პერსონალურ მონაცემთა დაცვის ქართული სამართლის განვითარება. საქმისადმი ჩვენი თავდადება არის მთავარი გარანტი იმისა, რომ საქართველოს პერსონალურ მონაცემთა დაცვის სამსახური ევროპულ ოჯახში, კოლეგა საზედამხედველო ორგანოთა შორის, ღირსეულ ადგილს დაიმკვიდრებს. ასოც. პროფესორი, დოქტ., დოქტ. ლელა ჯანაშვილი პერსონალურ მონაცემთა დაცვის სამსახურის უფროსი ივ. ჯავახიშვილის სახელობის თბილისის სახელმწიფო უნივერსიტეტის ასოცირებული პროფესორი ბარსელონის ავტონომიური უნივერსიტეტის მოწვეული პროფესორი 6 I ნაწილი სამსახურის საქმიანობის ანგარიში 7 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში შესავალი 1. შესავალი თანამედროვე დემოკრატიულ და სამართლებრივ საზოგადოებაში პერსონალურ მონაცემთა ინსტიტუციური დაცვა კონცეპტუალურადაა დამოკიდებული მონაცემთა დაცვის ეროვნული საზედამხედველო ორგანოს მანდატის ეფექტიან განხორციელებაზე. დღესდღეობით მონაცემთა დაცვის საზედამხედველო ორგანოს როლი არ შემოიფარგლება მარტოოდენ პერსონალურ მონაცემთა დაცვის მომწესრიგებელი კანონმდებლობის აღსრულებაზე თანმიმდევრული ზედამხედველობითა და კანონდარღვევაზე შესაბამისი რეაგირებით. მონაცემთა დაცვის საზედამხედველო ორგანოს საჯაროსამართლებრივი ფუნქცია, ასევე, მოიცავს საზოგადოების მართლშეგნებისა და ცნობიერების ამაღლებას, ქვეყანაში პერსონალურ მონაცემთა დაცვის კულტურის განმტკიცებას. საქართველოში მონაცემთა დაცვის საზედამხედველო ორგანოს მეშვეობით პერსონალურ მონაცემთა დამუშავების კანონიერების ინსტიტუციური კონტროლი სათავეს 2013 წლიდან იღებს, ხოლო ფარული საგამოძიებო მოქმედებებისა და ელექტრონული კომუნიკაციის მაიდენტიფიცირებელ მონაცემთა ცენტრალურ ბანკში განხორციელებულ აქტივობებზე ზედამხედველობა — 2015 წლიდან. მოქმედი კანონმდებლობის თანახმად, 2022 წლის 1 მარტიდან აღნიშნულ ფუნქციას ახორციელებს პერსონალურ მონაცემთა დაცვის სამსახური, როგორც ინსტიტუციურად დამოუკიდებელი პერსონალურ მონაცემთა დაცვის საზედამხედველო ორგანო. პერსონალურ მონაცემთა დამუშავების კანონიერებაზე კონტროლის მიზნით, სამსახური შეისწავლის კერძო და საჯარო დაწესებულებების, სამართალდამცავ ორგანოთა მიერ პერსონალურ მონაცემთა დამუშავების კანონიერებას, როგორც საკუთარი ინიციატივით გეგმური ან არაგეგმური ინსპექტირების, ასევე, დაინტერესებული პირების შეტყობინებისა და მოქალაქეთა განცხადების საფუძველზე. სამსახური მონაცემთა არაკანონიერი დამუშავების ფაქტებზე რეაგირებისას ორიენტირებულია არა მხოლოდ ადმინისტრაციული სახდელის დაკისრებაზე, არამედ მონაცემთა დამუშავებისას აღმოჩენილ ნაკლოვანებათა აღმოფხვრაზეც. შესაბამისად, გამოვლენილი ხარვეზების გამოსასწორებლად, სამსახური გამოსცემს რეკომენდაციებს და შესასრულებლად სავალდებულო დავალებებს. ფარული საგამოძიებო მოქმედებებისა და ელექტრონული კომუნიკაციის მაიდენტიფიცირებელ მონაცემთა ცენტრალურ ბანკში განხორციელებული აქტივობების კონტროლის მიზნით, პერსონალურ მონაცემთა დაცვის სამსახურს 24-საათიან რეჟიმში მიეწოდება სასამართლოს განჩინებები ასეთი მოქმედებების 8 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში შესავალი ჩატარების ნებართვის გაცემის შესახებ, პროკურორის დადგენილებები გადაუდებელი აუცილებლობისას ფარული საგამოძიებო მოქმედების ჩატარებაზე და სამართალდამცავი ორგანოების მიერ ფარულ საგამოძიებო მოქმედებებთან დაკავშირებით შედგენილი ოქმები, ასევე, კომუნიკაციის მაიდენტიფიცირებელ მონაცემთა სამართალდამცავი ორგანოებისთვის გადაცემის შესახებ ელექტრონული კომუნიკაციის კომპანიების შეტყობინებები. სამსახური ამოწმებს მიღებულ დოკუმენტებს, ადარებს ელექტრონულ სისტემებში ასახულ ინფორმაციას, შეაქვს მონაცემები ფარული საგამოძიებო მოქმედებების აღრიცხვის შიდა ელექტრონულ სისტემაში და აანალიზებს მათ. აღსანიშნავია, რომ სამსახური სისტემატურად ახორციელებს პრევენციულ ღონისძიებებს, მათ შორის, კონსულტაციას უწევს დაინტერესებულ პირებს, ზრუნავს საზოგადოების ცნობიერების ამაღლებაზე, მართავს საინფორმაციო შეხვედრებსა და ტრენინგებს, გამოსცემს სარეკომენდაციო ხასიათის დოკუმენტებს და ამზადებს ყოველწლიურ ანგარიშს მონაცემთა დაცვის მდგომარეობის, ფარული საგამოძიებო მოქმედებების ჩატარებისა და ელექტრონული კომუნიკაციის მაიდენტიფიცირებელ მონაცემთა ცენტრალურ ბანკში განხორციელებული აქტივობების კონტროლის შესახებ. მისია პერსონალურ მონაცემთა დაცვის სამსახურის მისიაა საზოგადოებაში პირადი ცხოვრების პატივისცემის კულტურის დამკვიდრება, პერსონალურ მონაცემთა დაცვასთან დაკავშირებით საზოგადოების ცნობიერების ამაღლება, ადამიანის უფლებათა და ძირითად თავისუფლებათა დაცვის ევროპული სტანდარტების დანერგვა. ეროვნული კანონმდებლობის საერთაშორისოსამართლებრივ ინსტრუმენტებთან ჰარმონიზაციისა და საუკეთესო პრაქტიკის დანერგვის მიზნით, სამსახური აქტიურად თანამშრომლობს საზღვარგარეთის კოლეგა საზედამხედველო ორგანოებთან, საერთაშორისო ორგანიზაციებთან და მიისწრაფვის მათთან ურთიერთობის გაღრმავებისკენ. ღირებულებები პერსონალურ მონაცემთა დაცვის სამსახურის საქმიანობა ემყარება შემდეგ ფასეულობებსა და პრინციპებს: კანონიერება, ადამიანის უფლებათა და თავისუფლებათა დაცვა, დამოუკიდებლობა და პოლიტიკური ნეიტრალიტეტი, ობიექტურობა და მიუკერძოებლობა, პროფესიონალიზმი, საიდუმლოებისა და კონფიდენციალურობის დაცვა. განვითარების სამომავლო ხედვა პერსონალურ მონაცემთა დაცვის სამსახური მიისწრაფვის საერთო ევროპული ფასეულობების განმტკიცებისა და დაცვისკენ. ევროინტეგრაციის გზაზე, სამსახური განაგრძობს ინსტიტუციურ განვითარებას, ეროვნული კანონმდებლობის ევროპულ სტანდარტებთან დაახლოებას, პერსონალურ მონაცემთა დაცვის ხარისხის გაუმჯობესებას, საერთაშორისო პარტნიორებთან თანამშრომლობის გაღრმავებასა და საუკეთესო პრაქტიკის დანერგვას, რათა დაიმკვიდროს ღირსეული ადგილი პერსონალურ მონაცემთა დაცვის ევროპულ საზედამხედველო ორგანოთა შორის. 9 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში შესავალი 2. წლიური საქმიანობის სქემატური მიმოხილვა (ძირითადი მოვლენები) მარტი აპრილი პერსონალურ მონაცემთა დაცვის სამსახურის დაარსება. სამსახურის უფროსისა და პირველი მოადგილის შეხვედრა საქართველოს პარლამენტის იურიდიულ საკითხთა კომიტეტის თავმჯდომარესთან. სამსახურის უფროსისა და პირველი მოადგილის სამუშაო შეხვედრა უწყების თანამშრომლებთან. სამსახურის უფროსის პირველი მოადგილისა და უწყების თანამშრომელთა შეხვედრები დიდი ბრიტანეთის საელჩოს, აშშ-ის საელჩოს, USAID/საქართველოს წარმომადგენლებთან. სამსახურის უფროსისა და პირველი მოადგილის შეხვედრა საქართველოს პარლამენტის ადამიანის უფლებათა დაცვისა და სამოქალაქო ინტეგრაციის კომიტეტის თავმჯდომარესთან, ასევე, სხვადასხვა სახელმწიფო უწყების ხელმძღვანელებთან. სამსახურის თანამშრომლებისთვის ინსპექტირების მეთოდოლოგიის შესახებ ევროკავშირის პროექტის (TAIEX) ფარგლებში სამდღიანი ტრენინგი. მაისი ივ. ჯავახიშვილის სახელობის თბილისის სახელმწიფო უნივერსიტეტიში პერსონალურ მონაცემთა დაცვის საკითხებზე საჯარო ლექციათა ციკლის გახსნა. სამსახურის უფროსის მოხსენება ევროპის მონაცემთა დაცვის საზედამხედველო ორგანოების 30-ე საგაზაფხულო კონფერენციის პანელურ სესიაზე. ივნისი გლობალური უსაფრთხოების შესახებ ბრატისლავაში გამართულ ფორუმში (GlobSec) სამსახურის უფროსის მონაწილეობა. პერსონალურ მონაცემთა დაცვის სამსახურსა და ხორვატის პერსონალურ მონაცემთა დაცვის სააგენტოს შორის ურთიერთთანამშრომლობის მემორანდუმის გაფორმება. „პირადი ცხოვრების ხელშეუხებლობის გლობალური ასამბლეის“ (GPA) საინფორმაციო ბიულეტინში სამსახურის შესახებ ინფორმაციის გამოქვეყნება. სამსახურის უფროსის პირველი მოადგილისა და უწყების თანამშრომლების მონაწილეობა სხვადასხვა ღონისძიებებში, მათ შორის, ბავშვის უფლებათა კოდექსის ცვლილებების კანონპროექტთან დაკავშირებულ სამუშაო შეხვედრაში, ასევე, „დამოუკიდებელ ინსტიტუტებთან და მარეგულირებელ ორგანოებთან საქართველოს პარლამენტის ურთიერთობის შეფასების“ კვლევის შედეგების პრეზენტაციაში. სამსახურის მიერ მომზადებული გზამკვლევის — „ციფრულ გარემოში ბავშვის პერსონალურ მონაცემთა დაცვა“ გამოქვეყნება. სამსახურის 4 თვის საქმიანობის სტატისტიკის გამოქვეყნება — 152 განცხადება/ შეტყობინება; მონაცემთა დამუშავების კანონიერების 38 შემოწმება; მონაცემთა არაკანონიერი დამუშავების 36 ფაქტი; 18 პირს ადმინისტრაციული სახდელის სახით დაეკისრა ჯარიმა, ხოლო 15 პირს — გაფრთხილება; 49 დავალება და რეკომენდაცია; 1084 კონსულტაცია; 13 შეხვედრა 490 პირისთვის; სატელეფონო კომუნიკაციის ფარული მიყურადება-ჩაწერის შეჩერების მექანიზმის 53-ჯერ გამოყენება. სამსახურის თანამშრომელთა მონაწილეობით პერსონალურ მონაცემთა დაცვის საკითხებზე საინფორმაციო ტრენინგისა და საჯარო ლექციის გამართვა. სამსახურის მიერ პირველი ორენოვანი, სამეცნიერო პერიოდული გამოცემის — „პერსონალურ მონაცემთა დაცვის სამართლის ჟურნალის“ დაფუძნება. 10 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში შესავალი ივლისი სამსახურის უფროსის შეხვედა საქართველოს პარლამენტის ადამიანის უფლებათა დაცვისა და სამოქალაქო ინტეგრაციის კომიტეტის თავმჯდომარესა და იურიდიულ საკითხთა კომიტეტის თავმჯდომარესთან. რეგიონული შეხვედრების ციკლის დასაწყისი — შეხვედრები აჭარის ავტონომიურ რესპუბლიკაში, სამეგრელოსა და იმერეთში. ნოტარიუსებთან ტრენინგების ციკლის დასასრული — შედეგად მონაცემების დაცვის საკითხებზე ამაღლდა 270 ნოტარიუსის კვალიფიკაცია. ტრენინგი საქართველოს დაცვის სპეციალური წარმომადგენლებისთვის. სახელმწიფო სამსახურის სამსახურის მონაწილეობა გაეროს ადამიანის უფლებათა კომიტეტში „სამოქალაქო და პოლიტიკურ უფლებათა შესახებ“ საერთაშორისო პაქტის შესრულების თაობაზე საქართველოს მე-5 პერიოდული ანგარიშის წარდგენაში. აგვისტო პერსონალურ მონაცემთა დაცვის სამსახურის შემდგომი ინსტიტუციური გაძლიერების საკითხებზე მუშაობის მიზნით, სამსახურის უფროსისა და უფროსის პირველი მოადგილის მონაწილეობა საქართველოს პარლამენტის იურიდიულ საკითხთა კომიტეტის სამუშაო ჯგუფის პირველ სხდომაში. სამსახური გახდა ბენეფიციარი უწყება „ეკონომიკური თანამშრომლობისა და განვითარების ფედერალური სამინისტროს“ (BMZ), გერმანიის საერთაშორისო თანამშრომლობის საზოგადოების (GIZ) პროექტისა: „საჯარო სერვისების გაუმჯობესება აღმოსავლეთ პარტნიორობის ქვეყნებში“. სამსახურის უფროსის გაცნობითი ხასიათის შეხვედრა საქართველოს პრეზიდენტთან. სამსახურის უფროსისა და უფროსის პირველი მოადგილის შეხვედრები არასამთავრობო სექტორის წარმომადგენლებთან. რეგიონული შეხვედრების ციკლის ფარგლებში საინფორმაციო შეხვედრა მცხეთა მთიანეთის მხარეში. სამსახურის 6 თვის საქმიანობის სტატისტიკის გამოქვეყნება — 244 განცხადება/ შეტყობინება; მონაცემთა დამუშავების კანონიერების 76 შემოწმება; მონაცემთა არაკანონიერი დამუშავების 70 ფაქტი; 41 პირს ადმინისტრაციული სახდელის სახით დაეკისრა ჯარიმა, ხოლო 24 პირს — გაფრთხილება; 78 დავალება და რეკომენდაცია; 1646 კონსულტაცია; 17 შეხვედრა 610 პირისთვის; სატელეფონო კომუნიკაციის ფარული მიყურადება-ჩაწერის შეჩერების მექანიზმის 84-ჯერ გამოყენება. 11 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში შესავალი სექტემბერი სამსახურის უფროსის მიერ პერსონალურ მონაცემთა დაცვის სამსახურის 6 თვის საქმიანობის ანგარიშის წარდგენა უმაღლესი საკანონმდებლო ორგანოს, დიპლომატიური, აკადემიური კორპუსისა და არასამთავრობო სექტორის წარმომადგენლების წინაშე. სამსახურის უფროსის შეხვედრა ესპანეთის საქმეთა რწმუნებულთან. ოქტომბერი საზოგადოების ცნობიერების ამაღლების მიზნით სამსახურის მიერ კამპანიის — „აქციე ჩვევად“ წამოწყება. წარმომადგენლობის გასახსნელად, ქ. ბათუმში საოფისე ფართის სამსახურისთვის გადმოცემა. რეგიონული შეხვედრების ციკლის გაგრძელება შიდა და ქვემო ქართლის, გურიის მხარეში. სამსახურსა და იტალიის პერსონალურ მონაცემთა დაცვის საზედამხედველო ორგანოს შორის ურთიერთ-თანამშრომლობის მემორანდუმის გაფორმება. სამსახურის უფროსისა და მოადგილის სამუშაო იტალიაში საქართველოს წარმომადგენლებთან. პირველი შეხვედრა საელჩოს სამსახურის უფროსის გაცნობითი ხასიათის შეხვედრა საქართველოში წითელი ჯვრის საერთაშორისო კომიტეტის დელეგაციის ხელმძღვანელთან. ქ. სტამბულში სამსახურის უფროსის მონაწილეობა „პირადი ცხოვრების ხელშეუხებლობის გლობალური ასამბლეის“ ყოველწლიურ კონფერენციაში და შეხვედრები საზღვარგარეთის კოლეგა საზედამხედველო ორგანოების წარმომადგენლებთან. “GPA”-ის საინფორმაციო ბიულეტინში სამსახურის უფროსის სტატიის გამოქვეყნება საქართველოში პირადი ცხოვრების ხელშეუხებლობის შესახებ მონაცემთა დაცვისა და გენდერულად მგრძნობიარე საკითხების თაობაზე. სამსახურის უფროსის პირველი მოადგილის მონაწილეობა ქ. კიშინიოვში, პროექტის: “Regional Projects on Re-engineering of Public Services and E-governance and Digitalisation in the EaP” ფარგლებში გამართულ პირველ რეგიონულ სამუშაო შეხვედრაში. რეგიონული შეხვედრების ციკლის კახეთის რეგიონში გაგრძელება; საინფორმაციო შეხვედრა საქართველოს საპატრიარქოს წმიდა ანდრია პირველწოდებულის სახელობის ქართულ უნივერსიტეტში; დაინტერესებული პირებისთვის ტრენინგების სერიის განახლება. 12 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში შესავალი ნოემბერი სამსახურის ორგანიზებით „ევროპული საქმისწარმოების სამუშაო შეხვედრის“ (“ECHW”) გამართვა. სამსახურის უფროსის შეხვედრები ბოსნია ჰერცოგოვინას პერსონალურ მონაცემთა დაცვის საზედამხედველო ორგანოს ხელმძღვანელთან და ხორვატიის კოლეგა უწყების ხელმძღვანელის პირველ მოადგილესთან. ყაზახეთის კერძო სამეცნიერო-კვლევითი დელეგაციის ვიზიტი. დეკემბერი სამართლის ინსტიტუტის ბლოგების კონკურსში გამარჯვებული მოსწავლეების დაჯილდოვება. სამსახურისთვის „საინფორმაციო კომისრების საერთაშორისო კონფერენციის“ (“International Conference of Information Commissioners”) დამკვირვებლის სტატუსის მინიჭება. სამსახურის მიერ პერსონალურ მონაცემთა დაცვის საკითხზე ტრენინგისა და საჯარო ლექციების გამართვა. სამსახურის 9 თვის საქმიანობის სტატისტიკის გამოქვეყნება — 399 განცხადება/შეტყობინება; მონაცემთა დამუშავების კანონიერების 130 შემოწმება; მონაცემთა არაკანონიერი დამუშავების 129 ფაქტი; 72 პირს ადმინისტრაციული სახდელის სახით დაეკისრა ჯარიმა, ხოლო 32 პირს — გაფრთხილება; 175 დავალება და რეკომენდაცია; 2868 კონსულტაცია; 32 შეხვედრა 909 პირისთვის; სატელეფონო კომუნიკაციის ფარული მიყურადებაჩაწერის შეჩერების მექანიზმის 147-ჯერ გამოყენება. სამსახურის ორგანიზებით ციფრულ სამყაროში მონაცემთა დაცვის შესახებ საერთაშორისო კონფერენციის: „პერსონალურ მონაცემთა დაცვა ციფრულ სამყაროში“ გამართვა. სამსახურის უფროსის, პირველი მოადგილისა და უფროსის მოადგილის შეხვედრა საქართველოს ბიზნეს ასოციაციის თავმჯდომარესა და ასოციაციის წარმომადგენლებთან. ადამიანის უფლებათა დაცვის საერთაშორისო კვირეულის ფარგლებში სამსახურის უფროსის პირველი მოადგილის საჯარო ლექცია ინფორმაციის თავისუფლების განვითარების ინსტიტუტის ზამთრის სკოლაში: „კანონის უზენაესობა და ადამიანის უფლებები“. სამსახურის თანამშრომლების შეხვედრა საქართველოს დამსაქმებელთა, მიკროსაფინანსო და სადაზღვევო კომპანიათა ასოციაციების და სადაზღვეო ასოციაციაში არსებული კომპანიების წარმომადგენლებთან. სამსახურის თანამშრომელთა საინფორმაციო შეხვედრები სახელმწიფო უწყებებსა და საგანმანათლებლო დაწესებულებებში. 13 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში მონაცემთა დამუშავების კანონიერების კონტროლის ცალკეული აქტუალური საკითხები 3. მონაცემთა დამუშავების კანონიერების კონტროლის ცალკეული აქტუალური საკითხები 3.1. ფიზიკური პირის ხელმისაწვდომობა საკუთარ მონაცემებზე საკუთარ მონაცემებზე ფიზიკური პირის ხელმისაწვდომობა მონაცემთა დაცვის კანონმდებლობის ერთ-ერთი მთავარი მიზანია და წარმოადგენს ადამიანის არაერთი უფლების რეალიზაციის წინაპირობას1. მიუხედავად იმისა, რომ თანხმობის გარდა სხვა საფუძვლებითაც2 დასაშვებია პერსონალური მონაცემების დამუშავება, ინდივიდი, ხშირად, ნაკლებად ინფორმირებულია თავისი მონაცემების მიმართ განხორციელებული მოქმედებების შესახებ. მონაცემთა სუბიექტისათვის აღნიშნული ინფორმაციის ნაკლებობა განაპირობებს საკუთარი მონაცემების გასწორების, განახლების, დამატების, დაბლოკვის, წაშლისა და განადგურების პროცესში, ასევე, რიგ შემთხვევებში, ― მონაცემთა დამუშავების კონკრეტული ფაქტების გასაჩივრების უფლების არაეფექტიანობასაც3. აღსანიშნავია, რომ საკუთარ მონაცემებზე ხელმისაწვდომობა მონაცემთა დამმუშავებლების კონტროლის, პირად ცხოვრებასთან დაკავშირებული პროცესების სამართლებრივ ჩარჩოში მოქცევის მნიშვნელოვანი ინსტრუმენტია4. მონაცემთა სუბიექტის უფლებების რეალიზების ერთ-ერთ ქმედით და ეფექტიან ღონისძიებას ისეთი საკანონმდებლო ბაზა წარმოადგენს, რომელიც პერსონალურ მონაცემებზე ფიზიკური პირის ხელმისაწვდომობას მაქსიმალურად უზრუნველყოფს. ამ თვალსაზრისით, აღსანიშნავია, რომ ეროვნული კანონმდებლობა არაერთ მკაფიო და განჭვრეტად დებულებას ითვალისწინებს. ინფორმაციული თვითგამორკვევის უფლება რეგლამენტირებულია საქართველოს კონსტიტუციის მე-18 მუხლის მე-2 პუნქტით და მას საკონსტიტუციო სასამართლოს არაერთი გადაწყვეტილება ეხმიანება. „სახელმწიფო დაწესებულებაში არსებული ინფორმაციის გაცნობა ინფორმაციული თვითგამორკვევისა და პირის თავისუფალი განვითარების უფლების მნიშვნელოვანი პირობაა... საქართველოს კონსტიტუცია ინფორმაციის თავისუფლების უზრუნველყოფის მეტ გარანტიას იძლევა და სახელმწიფოს აკისრებს არა მხოლოდ ნეგატიურ ვალდებულებას, ხელი არ შეუშალოს პიროვნებას ინფორმაციის მიღებაში, არამედ პოზიტიურ ვალდებულებას გასცეს მის ხელთ არსებული ინფორმაცია. CJEU, C-434/16, Nowak [2017]; გაერთიანებული საქმეები C-141/12 და C-372/12, YS and Others [2014]. მონაცემთა დამუშავების საფუძვლები გათვალისწინებულია „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონის მე-5 და მე-6 მუხლებში და მათ შორისაა მონაცემთა დამუშავების კანონით გათვალისწინება, მონაცემთა დამუშავების საჭიროება მონაცემთა დამმუშავებლის მიერ მისთვის კანონმდებლობით დაკისრებული მოვალეობების შესასრულებლად, მონაცემთა დამუშავების აუცილებელობა კანონის შესაბამისად მნიშვნელოვანი საჯარო ინტერესის დასაცავად და სხვა. 3 Case of Cemalettin Canli v. Turkey, [2008] ECHR App. No. 22427/04, §§ 35, 41-42. 4 EDPB, Guidelines 01/2022 on Data Subject Rights - Right of Access Version 1.0, 2022, §10. 1 2 14 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში მონაცემთა დამუშავების კანონიერების კონტროლის ცალკეული აქტუალური საკითხები საქართველოს კონსტიტუცია მხოლოდ იმ შემთხვევაში ზღუდავს აღნიშნულ უფლებას, თუ მოთხოვნილი ინფორმაცია შეიცავს სახელმწიფო, პროფესიულ ან კომერციულ საიდუმლოებას.“ 5 საკონსტიტუციო სასამართლოს შეფასების თანახმად: „ადამიანის უფლების ― გაეცნოს საჯარო დაწესებულებაში მასზე არსებულ ინფორმაციას ― მიზანს არ წარმოადგენს ინფორმაციის მარტოოდენ წაკითხვა ან შესაბამისი დოკუმენტების ვიზუალური დათვალიერება. მისი დანიშნულება იმგვარი მექანიზმის შექმნაა, რომელიც დაინტერესებულ პირს საშუალებას მისცემს სათანადოდ, გულდასმით შეისწავლოს ინფორმაცია, გამოიკვლიოს მისი სისწორე, გააანალიზოს, გააკეთოს დასკვნები, გაავრცელოს ან/და გამოიყენოს იგი სხვადასხვა ლეგიტიმური მიზნით.“6 „პირის უფლება, გაეცნოს სახელმწიფო დაწესებულებაში მასზე არსებულ ინფორმაციას, მათ შორის, გულისხმობს ამ ინფორმაციის ეფექტიანი გაცნობის შესაძლებლობას, რაც, საჭიროების შემთხვევაში, ამგვარი ინფორმაციის შემცველი დოკუმენტის ასლის სახით მიღებასაც შეიძლება მოიცავდეს.“7 საკუთარ მონაცემებზე ხელმისაწვდომობის უფლების მნიშვნელობა აღნიშნულია მონაცემთა დაცვის ზოგად რეგულაციაში (GDPR)8. ასევე, იგი განმტკიცებულია „პერსონალური მონაცემების ავტომატური დამუშავებისას ფიზიკური პირების დაცვის შესახებ“ ევროპის საბჭოს 1981 წლის 28 იანვრის კონვენციის9 მე-8 მუხლითაც, რომლის „ბ“ ქვეპუნქტში მითითებული ჩანაწერი ცხადყოფს, რომ კონვენცია აღიარებს პირის უფლებას, გონივრული ინტერვალებითა და გადაჭარბებული დაგვიანების თუ ხარჯების გარეშე, მიიღოს მის შესახებ მონაცემები ნებისმიერი ობიექტურად გასაგები, აღქმადი, ხელმისაწვდომი ფორმით. კონსტიტუციური და საერთაშორისო აქტებით აღიარებული უფლების რეალიზების უზრუნველსაყოფად შემუშავებული ძირითადი ნორმა-პრინციპები გათვალისწინებულია „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონის მე-15, 21-ე და 24-ე მუხლებით. გარდა ამისა, აღსანიშნავია, საქართველოს სამოქალაქო კოდექსის 181 მუხლიც, რომლის თანახმად, პირს უფლება აქვს, გაეცნოს მასზე არსებულ პერსონალურ მონაცემებს და ჩანაწერებს, რომლებიც დაკავშირებულია მის ფინანსურ თუ ქონებრივ მდგომარეობასთან ან სხვა კერძო საკითხებთან და მიიღოს ამ მონაცემების ასლები, გარდა საქართველოს კანონმდებლობით განსაზღვრული შემთხვევებისა. საქართველოს საკონსტიტუციო სასამართლოს 2006 წლის 14 ივლისის №2/3/364 გადაწყვეტილება საქმეზე „საქართველოს ახალგაზრდა იურისტთა ასოციაცია და მოქალაქე რუსუდან ტაბატაძე საქართველოს პარლამენტის წინააღმდეგ“. 6 საქართველოს საკონსტიტუციო სასამართლოს 2020 წლის 18 დეკემბრის №1/3/1312 გადაწყვეტილება საქმეზე კონსტანტინე გამსახურდია საქართველოს პარლამენტის წინააღმდეგ“, II-10. 7 იქვე, II-13. 8 პერსონალურ მონაცემთა დამუშავებისას ფიზიკურ პირთა დაცვისა და ასეთი მონაცემების თავისუფალი მიმოცვლის შესახებ ევროპარლამენტისა და საბჭოს 2016 წლის 27 აპრილის 2016/679 რეგულაცია (რომელიც აუქმებს 95/46/EC დირექტივას). 9 რატიფიცირებულია საქართველოს პარლამენტის 2005 წლის 28 ოქტომბრის №2010 - IIს დადგენილებით. 5 15 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში მონაცემთა დამუშავების კანონიერების კონტროლის ცალკეული აქტუალური საკითხები პერსონალურ მონაცემებზე ხელმისაწვდომობის საკითხები რეგლამენტირებულია სხვადასხვა სექტორულ სამართლებრივ აქტებშიც, მაგალითად: „პაციენტის უფლებების შესახებ“ საქართველოს კანონის მე-18 მუხლი პაციენტს ანიჭებს უფლებას სამედიცინო მომსახურების გამწევისაგან მიიღოს სრული, ობიექტური, დროული და გასაგები ინფორმაცია, როგორც მისი ზოგადი უფლებების, ასევე კონკრეტულ მომსახურებასა და დიაგნოზთან დაკავშირებული, საკუთარი პერსონალური მონაცემების თაობაზე. „საჯარო სამსახურის შესახებ“ საქართველოს კანონის 71-ე მუხლის თანახმად კი, მოხელეს უფლება აქვს, გაეცნოს მის პირად საქმეს და ფაქტობრივი გარემოების შეცვლის შემთხვევაში, მოითხოვოს მასში ცვლილების შეტანა. პერსონალური მონაცემების დაცვის მაღალი სტანდარტის დამკვიდრებაში გამორჩეული როლი აქვს თითოეული ინდივიდის აქტიურობას. შესაბამისად, ფიზიკური პირების და მონაცემთა დამმუშავებლების ცნობიერების ამაღლება, შედეგად, მონაცემთა სუბიექტის უფლებების რეალიზაციის ხელშეწყობა, ასევე, ფიზიკური პირის ინფორმირებასთან დაკავშირებული ქმედითი მექანიზმების დანერგვა და მათი ეფექტიანი გამოყენება საანგარიშო პერიოდში სამსახურის ერთ-ერთ მთავარ გამოწვევას წარმოადგენდა. შესწავლილი პროცესები 2022 წელს პერსონალურ მონაცემთა დაცვის სამსახურმა შეისწავლა სხვადასხვა უწყებების მიერ ფიზიკური პირის ინფორმირების კანონიერების 41 (ორმოცდაერთი) შემთხვევა, რომელთაგან 2 (ორი) განხორციელდა პერსონალურ მონაცემთა დაცვის სამსახურის ინიციატივით, ხოლო 39 (ოცდაცხრამეტი) ― მოქალაქეთა განცხადების/ შეტყობინების საფუძველზე. პერსონალურ მონაცემთა დაცვის სამსახურის მიერ შესწავლილი საქმეების საფუძველზე, ადმინისტრაციული პასუხისმგებლობა დაეკისრა 21 (ოცდაერთი) პირს 21 (ოცდაერთი) სამართალდარღვევის ჩადენისთვის (მათგან 6 (ექვსი) შემთხვევაში განმეორებითი სამართალდარღვევისთვის). სანქციის სახით 6 (ექვსი) პირის მიმართ გამოყენებულ იქნა გაფრთხილება, ხოლო 15 (თხუთმეტი) პირის მიმართ ჯარიმა. ადმინისტრაციული სახდელების პარალელურად, საჯარო და კერძო დაწესებულებებში მონაცემთა დამუშავების პროცესების გაუმჯობესებისა და „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონთან მათი შესაბამისობის უზრუნველყოფის მიზნით, სამსახურმა გასცა შესასრულებლად სავალდებულო 24 (ოცდაოთხი) დავალება. 16 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში მონაცემთა დამუშავების კანონიერების კონტროლის ცალკეული აქტუალური საკითხები შემოწმება/ინსპექტირება საერთო რაოდენობა არაგეგმური გეგმური გამოყენებული ადმინისტრაციული სახდელები პირთა ოდენობის მიხედვით საერთო რაოდენობა 41 გაფრთხილება 39 ჯარიმა 2 21 6 15 გაცემული დავალებები დავალებები 24 2022 წელს პერსონალურ მონაცემთა დაცვის სამსახურმა როგორც თავისი ინიციატივით, ასევე მოქალაქეთა მომართვის საფუძველზე, შეისწავლა/შეამოწმა სხვადასხვა საჯარო თუ კერძო დაწესებულების მიერ ფიზიკური პირების ინფორმირების კანონიერების ფაქტები, კერძოდ: • ერთ-ერთი ბანკი. დაწესებულებები ხშირად პერსონალური მონაცემების დამუშავების პროცესში იყენებენ სხვა კომპანიებს. მონაცემთა სუბიექტების მიერ საკუთარი უფლებებით ეფექტიანად და დროულად სარგებლობისთვის კი აღნიშნულ დაწესებულებებს შორის ურთიერთობების მკაფიოდ და არაორაზროვნად მოწესრიგება ერთმნიშვნელოვნად აუცილებელია. პირის განცხადების საფუძველზე პერსონალურ მონაცემთა დაცვის სამსახურმა აღნიშნული საკითხის შეფასებით ადმინისტრაციული სამართალდარღვევა გამოავლინა, რომელიც მიემართებოდა ერთ-ერთი ბანკისა და მასთან დაკავშირებული კერძო დაწესებულების მიერ მონაცემთა სუბიექტის ინფორმირების კანონიერებას. შესწავლის ფარგლებში დადგინდა, რომ განმცხადებელმა საფოსტო მომსახურების გამწევი კომპანიის მოთხოვნის შესაბამისად, ბანკის გზავნილის ჩაბარება დაადასტურა, როგორც მატერიალური, ასევე ელექტრონული ხელმოწერით, შემდეგ კი, ამავე კერძო დაწესებულებიდან მოითხოვა გზავნილის ჩაბარების დოკუმენტზე ელექტრონული ხელმოწერის დამუშავების მიზნის შესახებ წერილობითი ფორმით ინფორმირება. შესწავლის შედეგად გამოვლინდა, რომ საფოსტო მომსახურების გამწევი დაწესებულება ბანკის უფლებამოსილი პირი იყო და განმცხადებლის მონაცემების დამუშავებას მომსახურების ხელშეკრულების საფუძველზე ახორციელებდა. განხილვის ფარგლებში არ დადასტურდა განმცხადებლის მოთხოვნის შესახებ კომპანიის მიერ ბანკის ინფორმირების ფაქტი. ამასთან, განმცხადებელმა ვერც კომპანიიდან და ვერც ბანკიდან მიიღო ინფორმაცია ზემოაღნიშნულ პროცესში ბანკის მიერ მისი ხელმოწერის დამუშავების მიზნის შესახებ. 17 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში მონაცემთა დამუშავების კანონიერების კონტროლის ცალკეული აქტუალური საკითხები სამსახურმა ყურადღება გაამახვილა მომსახურების ხელშეკრულების შინაარსზე, რომელშიც არ იყო განსაზღვრული ინსტრუქციები, თუ როგორ უნდა ემოქმედა უფლებამოსილ პირს (საფოსტო მომსახურების გამწევ კომპანიას) მონაცემთა სუბიექტის მიერ ინფორმაციის მოთხოვნის წარდგენისას. ბანკმა სამსახურში ვერ წარმოადგინა კომპანიისთვის ხელშეკრულების მიღმა ამგვარი დავალების თუ ინსტრუქციის მიცემის შესახებ რაიმე მტკიცებულებაც. შემთხვევის შეფასებისას სამსახურმა მიუთითა „მონაცემთა დაცვის ევროპული საბჭოს“ (“European Data Protection Board” (EDPB)) განმარტებაზე, რომლის მიხედვით „მონაცემთა სუბიექტის მოთხოვნის შესრულებაზე პასუხისმგებელია მონაცემთა დამმუშავებელი. უფლებამოსილ პირსა და მონაცემთა დამმუშავებელს შორის დადებული ხელშეკრულება უნდა შეიცავდეს ჩანაწერს უფლებამოსილი პირის ვალდებულებასთან დაკავშირებით, რომ ხელი შეუწყოს/დაეხმაროს მონაცემთა დამმუშავებელს შესაბამისი ტექნიკური და ორგანიზაციული ზომების გატარების გზით, რამდენადაც ეს შესაძლებელია“. შეფასებისას გათვალისწინებული იქნა მონაცემთა დაცვის ზოგადი რეგულაციის (GDPR) მე-15 მუხლიც, რომელიც განსაზღვრავს მონაცემთა დამმუშავებლის ვალდებულებას ― უზრუნველყოს სუბიექტის ინფორმირება და უფლებამოსილ პირთან დადებულ ხელშეკრულებაში გაითვალისწინოს უფლებამოსილი პირის ვალდებულებები. სამსახურმა ასევე მიუთითა „ევროკავშირის პერსონალურ მონაცემთა დაცვის სამუშაო ჯგუფის“ (ე. წ. „29-ე მუხლის სამუშაო ჯგუფი“) განმარტებაზეც, რომლის თანახმად, მონაცემთა დამმუშავებელმა უნდა განსაზღვროს, ვინ არის პასუხისმგებელი მონაცემთა დამუშავების წესებზე და როგორ შეუძლია მონაცემთა სუბიექტს განახორციელოს საკუთარი უფლებები პრაქტიკაში. აღსანიშნავია, რომ კანონის 21-ე მუხლი იმპერატიულად ადგენს მონაცემთა დამმუშავებლის ვალდებულებას, მიიღოს ყველა შესაძლო ზომა მონაცემთა სუბიექტის უფლებების რეალიზების უზრუნველსაყოფად. მათ შორის, მოიაზრება იმ რისკების განსაზღვრა, რომლებიც შეიძლება, დადგეს მონაცემთა სუბიექტთან უფლებამოსილი პირის უშუალო ურთიერთობის შემთხვევაში, რა დროსაც, შესაძლოა, მოთხოვნა ფიზიკურმა პირმა სწორედ უფლებამოსილ პირს წარუდგინოს, როგორც ეს მოცემულ შემთხვევაში მოხდა. ვინაიდან კანონის 21-ე მუხლით დადგენილი მოთხოვნები მიემართება უშუალოდ მონაცემთა დამმუშავებელს და არა უფლებამოსილ პირს, დადგენილ ვადაში და მოთხოვნილი ფორმით განმცხადებლისთვის ინფორმაციის მიუწოდებლობა, სამსახურის მიერ შეფასდა ბანკის მიერ გაუფრთხილებლობით ჩადენილ სამართალდარღვევად. შესაბამისად, სამსახურის უფროსის გადაწყვეტილებით, დამრღვევს დაეკისრა ჯარიმა და დაევალა მონაცემთა სუბიექტის ჯეროვანი ინფორმირება, აგრეთვე, იმგვარი ღონისძიებების გატარება, რომელიც მომავალში მონაცემთა სუბიექტ(ებ)ის მიერ ინფორმაციის უფლებამოსილი 18 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში მონაცემთა დამუშავების კანონიერების კონტროლის ცალკეული აქტუალური საკითხები პირისგან გამოთხოვის შემთხვევაშიც უზრუნველყოფდა „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონით დადგენილ ვადაში და წესით მათ ინფორმირებას. • სსიპ — ლევან სამხარაულის სახელობის სასამართლო ექსპერტიზის ეროვნული ბიურო. რიგ შემთთხვევებში ფიზიკური პირები ობიექტურ გარემოებებზე დაყრდნობით ვარაუდობენ, რომ საჯარო დაწესებულებებში მათი მონაცემების შემცველი მასალები არსებობს, მაგალითად, პირადად შეესწრნენ ფოტოგადაღების ფაქტს ან ადმინისტრაციული წარმოების ფარგლებში დააფიქსირეს, რომ აუდიოოქმის მომზადება მიმდინარეობდა. თუმცა მასალების გამოთხოვის შემთხვევაში, ხშირად, მათ გაურკვეველი ინფორმაცია მიეწოდებათ და საკუთარ ვარაუდს ვერ ადგნენ. პერსონალურ მონაცემთა დაცვის სამსახურმა მოქალაქის მომართვის საფუძველზე მსგავსი შემთხვევა სსიპ — ლევან სამხარაულის სახელობის სასამართლო ექსპერტიზის ეროვნულ ბიუროსთან მიმართებით შეისწავლა. შესწავლისას დადგინდა, რომ განმცხადებლის მიმართ ბიურომ ჩაატარა სამედიცინო ექსპერტიზა, რომლის ფარგლებშიც ექსპერტმა მას გადაუღო ფოტოები, რომლებიც შემდგომ წაშალა. ფიზიკურმა პირმა მოგვიანებით მიმართა ბიუროს და მოსთხოვა სამედიცინო შემოწმებისას მის სხეულზე არსებული დაზიანებების ამსახველი ფოტომასალის ასლების მისთვის გადაცემა. ბიუროს საპასუხო წერილით, რომელიც მონაცემთა სუბიექტს 26 (ოცდაექვსი) დღის ვადაში გადაეცა, ეცნობა არა მოთხოვნილი ფოტოსურათების შესახებ ინფორმაცია, არამედ ― ექსპერტის დასკვნის არსებობის ფაქტი. ასევე, მას მიეწოდა რეკვიზიტები (თარიღი და ნომერი) და განემარტა, რომ ბიურო სხვა პირს ვერ გადასცემდა მითითებული დასკვნის ასლს და თანდართულ დოკუმენტებს იმ საგამოძიებო ორგანოს წერილობითი თანხმობის გარეშე, რომელმაც ექსპერტიზა დაუკვეთა. ამავე წერილში აღინიშნა, რომ ვინაიდან ექსპერტის დასკვნა წარმოადგენდა ერთ-ერთ მტკიცებულებას სისხლის სამართლის საქმეზე , განმცხადებელს შეეძლო საჭირო დოკუმენტების გადაცემის თაობაზე საგამოძიებო ორგანოსთვის მიემართა ან ბიუროში წარედგინა ამგვარი ორგანოს წერილობითი თანხმობა გამოთხოვილი დოკუმენტაციის გადაცემის შესახებ. შესწავლის ფარგლებში ბიურომ სამსახურს განუმარტა, რომ მან („პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონის 24-ე მუხლის პირველი პუნქტის „გ“ ქვეპუნქტის საფუძველზე) განმცხადებელს შეუზღუდა ფოტოსურათებზე ინფორმაციის მიღების უფლება, ვინაიდან მიიჩნია, რომ ინფორმაციის მიწოდებით გამოძიების ინტერესებს მიადგებოდა ზიანი. ამასთან, წერილის მომზადების დროს ბიურო ინფორმირებული იყო მოთხოვნილი ფოტოსურათების წაშლის თაობაზე, თუმცა გამოძიების ინტერესებიდან გამომდინარე, აღნიშნულის შესახებ განმცხადებლისთვის არ უცნობებია. შესწავლით დადგინდა, რომ გამოძიებისთვის ზიანის მიყენების გარემოების შეფასებისას, ბიურო მხოლოდ საკუთარ ვარაუდს დაეყრდნო. ამასთან, მოპოვებული იქნა ექსპერტიზის დამკვეთი საგამოძიებო ორგანოს პასუხი და ახსნა-განმარტება, რომლის 19 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში მონაცემთა დამუშავების კანონიერების კონტროლის ცალკეული აქტუალური საკითხები მიხედვით, განმცხადებელს ეცნობა, რომ ექსპერტიზის დასკვნას თან არ ერთვოდა მის მიერ მოთხოვნილი ფოტოსურათები, ხოლო მათზე ინფორმაციის მიწოდება საგამოძიებო ორგანოს მიერ იდენტიფიცირებული ინტერესისთვის, სამართლებრივი სიკეთისთვის დამაზიანებელი არ იქნებოდა. შემთხვევის შეფასებისას სამსახურმა ყურადღება გაამახვილა იმ გარემოებაზე, რომ ბიუროს მიერ მონაცემთა სუბიექტისთვის მიწოდებული ინფორმაცია არ შეესაბამებოდა განმცხადებლის მოთხოვნას ფოტოსურათების გადაცემის შესახებ. ამასთან, აღნიშნული წერილი განმცხადებლისთვის, რომელსაც დაწესებულებაში თავისი მონაცემების შემცველი დოკუმენტაციის არსებობის შესახებ ობიექტური მოლოდინი შეიძლებოდა ჰქონოდა, არ იყო ამ დოკუმენტაციის არსებობის თუ არაარსებობის დასადგენად სათანადოდ ინფორმაციული შინაარსის. ამასთან, განმცხადებლისთვის ვერ იქნებოდა გასაგები, შეეზღუდა თუ არა მას მოთხოვნილ დოკუმენტაციაზე წვდომის უფლება, ვინაიდან მასში ექსპერტის დასკვნაზე იყო მითითება, რომელსაც, როგორც აღმოჩნდა, ფოტოსურათები არ ერთვოდა. აღსანიშნავია, რომ კანონის 21-ე მუხლით გარანტირებული უფლება ― ფიზიკური პირისთვის მისი მონაცემების შემცველი დოკუმენტების ხელმისაწვდომობა, ასევე, მოიაზრებს დამმუშავებლის ვალდებულებას შეატყობინოს მონაცემთა სუბიექტს იმის თაობაზე, რომ შესაბამისი დოკუმენტაცია დაწესებულებაში არ იძებნება, წაშლილია მისი შენახვის ვადის ამოწურვის გამო ან/და სხვა. დასახელებული ინფორმაციის მიღება მონაცემთა სუბიექტს ეხმარება საკუთარი კანონიერი ინტერესების განსაზღვრასა და დაცვაში. კანონის 24-ე მუხლის საფუძველზე, უფლების ავტომატურად შეზღუდვის წინაპირობად ვერ იქნება მიჩნეული მხოლოდ გამოძიების მიმდინარეობის ფაქტი. მნიშვნელოვანია, რომ მონაცემთა დამმუშავებელს აღნიშნული შეზღუდვის გასამართლებლად ხელმისაწვდომ მტკიცებულებებზე/ინფორმაციაზე დამყარებული პოზიცია ჰქონდეს ჩამოყალიბებული გამოძიების ინტერესებისთვის შესაძლო ზიანის მიყენების მოლოდინის შესახებ. აღნიშნულთან ერთად, სამსახურმა არაგონივრულად მიიჩნია განმცხადებლის ინფორმირებისთვის გამოყენებული ვადაც (26 (ოცდაექვსი) დღე), ვინაიდან ბიუროში განმცხადებელმა წარადგინა კონკრეტული, იდენტიფიცირებადი დოკუმენტების შესახებ მოთხოვნა. ამასთანავე, ბიურო პასუხის გაცემისას მხოლოდ საკუთარ ვარაუდს დაეყრდნო ― გამოძიების მიმდინარეობის მიზეზით მონაცემთა სუბიექტისთვის ინფორმირების უფლების შეზღუდვის თაობაზე. ამდენად, ბიუროს მიერ დარღვეულ იქნა კანონის 21-ე მუხლით დადგენილი მოთხოვნები და მონაცემთა დამმუშავებელს დაეკისრა პასუხისმგებლობა „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონის 50-ე მუხლის პირველი პუნქტით გათვალისწინებული ადმინისტრაციული სამართალდარღვევისთვის. გარდა ამისა, ბიუროს დაევალა მონაცემების შემცველი დოკუმენტაციის არარსებობისას, მათი მოთხოვნის შემთხვევაში, გონივრულ ვადაში 20 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში მონაცემთა დამუშავების კანონიერების კონტროლის ცალკეული აქტუალური საკითხები მონაცემთა სუბიექტების ინფორმირება. ასევე, „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონის 24-ე მუხლის პირველი პუნქტის „გ“ ქვეპუნქტის საფუძვლით, ბიუროს დაევალა, მონაცემთა სუბიექტის უფლების შეზღუდვის შემთხვევაში, არ დაეყრდნოს მხოლოდ ვარაუდს და მოთხოვნილი დოკუმენტაციის თუ ინფორმაციის გაცემის გამოძიების ინტერესებთან მიმართების შესაფასებლად, საფუძვლიანად შეისწავლოს მისთვის ხელმისაწვდომი ყველა მტკიცებულება, მათ შორის, გამოიყენოს საკითხთან დაკავშირებით შესაბამისი საგამოძიებო ორგანოსთვის მიმართვის შესაძლებლობა. • სსიპ — ცხოველთა მონიტორინგის სააგენტო. სამსახურში წარმოდგენილი მომართვები ხშირად უკავშირდება არაგონივრულ დროში ან/და არასრული ფორმით მონაცემთა სუბიექტების ინფორმირების ფაქტებს, რაც კანონით დადგენილი სტანდარტის დარღვევად უნდა შეფასდეს. პერსონალურ მონაცემთა დაცვის სამსახურმა მოქალაქის მომართვის საფუძველზე, შეისწავლა მსგავსი შემთხვევა სსიპ — ცხოველთა მონიტორინგის სააგენტოს მიერ განმცხადებლის ინფორმირების კანონიერებასთან მიმართებით. მოპოვებული მტკიცებულებების ანალიზის საფუძველზე დადგინდა, რომ განმცხადებელი ითხოვდა ინფორმაციას არა ზოგადად ვიდეოჩანაწერის დამუშავების, არამედ სააგენტოს წარმომადგენლების მხრიდან ვიდეოჩანაწერის დათვალიერების ან/და ასლის გადაწერის ფაქტთან დაკავშირებით, რაზეც სააგენტოს წერილი დაზუსტებულ პასუხს არ შეიცავდა. ამასთან, გამოვლინდა, რომ სააგენტოში დაცული საქმის მასალები მოიცავდა განმცხადებლის მონაცემების ამსახველ ვიდეოჩანაწერებსაც, რაც მონაცემთა სუბიექტს, მიუხედავად მოთხოვნისა, არ მიეწოდა (აღნიშნული მასალა სააგენტომ მონაცემთა სუბიექტს მოგვიანებით გადასცა, განმეორებითი მოთხოვნის საპასუხოდ). ამდენად, გამოვლინდა, რომ სააგენტომ განმცხადებელს მიაწოდა არასრული ინფორმაცია. კანონის 21-ე მუხლის მიხედვით, მონაცემთა სუბიექტს მინიჭებული აქვს უფლება, 10 (ათი) დღის ვადაში მიიღოს მოთხოვნილი ინფორმაცია. მიუხედავად იმისა, რომ ამავე ნორმით დაკონკრეტებული არ არის ფიზიკური პირისთვის თავისი მონაცემების შემცველი დოკუმენტების ასლების მიწოდების ვადა, შემთხვევის შეფასებისას განიმარტა, რომ ყოველ კონკრეტულ შემთხვევაში მონაცემთა დამმუშავებელმა უნდა იმოქმედოს გონივრული ვადის ფარგლებში. დროის მონაკვეთი, რომელიც სააგენტომ გამოიყენა განმცხადებლის მოთხოვნაზე საპასუხოდ, თანაც მოთხოვნილი ინფორმაცია/დოკუმენტაცია მიაწოდა არასრული სახით - შეფასდა შეუსაბამოდ დიდ პერიოდად ― არაგონივრულ ვადად, საქმის გარემოებების, მოთხოვნისა და მასალის რაოდენობის (ერთი ფურცელი და ხუთი აუდიოფაილი) გათვალისწინებით. აღსანიშნავია, რომ საკუთარი მონაცემების შესახებ ინფორმაციის/დოკუმენტაციის მიწოდების გაჭიანურება, შეიძლება, მნიშვნელოვანი ზიანის მომტანი იყოს მონაცემთა სუბიექტისთვის, ვინაიდან გარკვეული ვადის გასვლის შემდგომ ინფორმაცია კარგავს 21 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში მონაცემთა დამუშავების კანონიერების კონტროლის ცალკეული აქტუალური საკითხები ღირებულებას, ხოლო მონაცემთა სუბიექტი ― ამ ინფორმაციის მიღების ინტერესს. ამდენად, სააგენტოს მიერ დარღვეულ იქნა კანონის 21-ე მუხლით დადგენილი მოთხოვნები, რისთვისაც მონაცემთა დამმუშავებელს დაეკისრა ჯარიმა „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონის 50-ე მუხლის პირველი პუნქტით გათვალისწინებული ადმინისტრაციული სამართალდარღვევისთვის. • ა(ა)იპ — მოსწავლე-ახალგაზრდობის ეროვნული სასახლე. ტენდენციურია ისეთი შემთხვევები, როდესაც არასრულწლოვნის მონაცემებზე ინფორმაციას მათი მშობლები სხვადასხვა დაწესებულებებიდან ითხოვენ, განხორციელებული რეაგირების შესაფასებლად კი ― სამსახურს მომართავენ. არასრულწლოვნებთან დაკავშირებული თითოეული გადაწყვეტილება, მათ შორის, თუნდაც კანონიერი წარმომადგენლისთვის ბავშვის შესახებ პერსონალური მონაცემების გადაცემა, მიღებული უნდა იყოს ბავშვის საუკეთესო ინტერესების გათვალისწინებით. ბავშვის პირადი და ოჯახური ცხოვრების, ღირსების, კეთილდღეობის, უსაფრთხოებისა და სხვა უფლებების დასაცავად კი აუცილებელია კანონის მოთხოვნების განუხრელი დაცვა. მსგავსი შემთხვევა პერსონალურ მონაცემთა დაცვის სამსახურმა მოქალაქის მომართვის საფუძველზე ა(ა)იპ — მოსწავლე-ახალგაზრდობის ეროვნულ სასახლის მიერ განმცხადებლის ინფორმირების კანონიერების შესწავლისას შეაფასა. საქმეზე მოპოვებული მტკიცებულებებით გამოვლინდა, რომ ბავშვის მშობლები განქორწინებულნი იყვნენ და ბავშვი ცხოვრობდა დედასთან. სასამართლოს ძალაში შესული გადაწყვეტილებით განსაზღვრულია მამის მიერ ბავშვის ნახვის დღეები და საათები, თუმცა აღნიშნულის გაუქმებაზე სასამართლოში თავად არასრულწლოვანი დავობს. ამასთან, სასამართლოს მიერ დამტკიცებული მორიგების აქტით მოწესრიგებულია დედის ვალდებულება არასრულწლოვნის სასკოლო აქტივობებზე ინფორმაციის მამისთვის მიწოდების შესახებ. თუმცა აღსანიშნავია, რომ საჯარო დაწესებულებიდან განმცხადებლის მიერ მოთხოვილი ინფორმაცია არასასკოლო აქტივობებს შეეხებოდა. შესწავლის ფარგლებში არასრულწლოვანი მონაცემთა სუბიექტის, მისი დედის და ადვოკატის, ასევე, მოსწავლე-ახალგაზრდობის სასახლის წარმომადგენლის განმარტებებით დადასტურა, რომ განმცხადებლის მოთხოვნა ინფორმაციის მიღების შესახებ არ ემთხვეოდა მონაცემთა სუბიექტის ნებას და თავად ბავშვი განმცხადებლისთვის მისი მონაცემების შემცველი ინფორმაციისა და დოკუმენტაციის გადაცემის წინააღმდეგი იყო. ასევე, მოცემულ საქმეში გამოვლინდა, რომ განმცხადებელი, თავისი, როგორც მშობლის უფლების რეალიზების მიზნით ითხოვდა შვილის შესახებ მონაცემებს, თუმცა მშობლის და შვილის ურთიერთობის საკითხზე სასამართლოში ბავშვის ინიციატივით მიმდინარეობდა დავა. გარდა ამისა, ბავშვის შესახებ რიგი ინფორმაციის მშობლისთვის მიწოდების საკითხი მოწესრიგებული იყო სასამართლოს გადაწყვეტილებით დამტკიცებული მორიგების აქტით. 22 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში მონაცემთა დამუშავების კანონიერების კონტროლის ცალკეული აქტუალური საკითხები საქმესთან დაკავშირებით მიღებულ გადაწყვეტილებაში ყურადღება გამახვილდა იმ გარემოებებზე, რომ მშობელი და ბავშვი ინდივიდუალურად წარმოადგენენ მონაცემთა სუბიექტებს. ამასთან, ბავშვის კანონიერი წარმომადგენელია მშობელი, თუმცა არასრულწლოვნის მონაცემები მშობლის შესახებ მონაცემებად ვერ მიიჩნევა.შესწავლის შედეგად განიმარტა, რომ „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონი იცავს მონაცემთა სუბიექტის ინფორმირების ინტერესს, შესაბამისად, ითვალისწინებს მონაცემთა დამმუშავებლების ვალდებულებას ― მიაწოდოს პერსონალური ინფორმაცია მონაცემთა სუბიექტს ან მისი ინტერესების დაცვის ფარგლებში მოქმედ წარმომადგენელს. მოცემულ შემთხვევაში კი არ გამოიკვეთა, რომ ინფორმაციის მოთხოვნა ემსახურებოდა მონაცემების დამუშავების პროცესზე არასრულწლოვნის ინფორმირების მიზანს. შესაბამისად, საჯარო დაწესებულებისადმი განმცხადებლის, როგორც ბავშვის კანონიერი წარმომადგენლის მიმართვა, არ იქნა გათანაბრებული თავად მონაცემთა სუბიექტის (ბავშვის) მიმართვასთან. გადაწყვეტილების მიღებისას გათვალისწინებული იქნა მონაცემთა სუბიექტის (ბავშვის) ნებაც, რომელიც უარს აცხადებდა მშობლისთვის თავისი მონაცემების მიწოდებაზე. გამომდინარე იქიდან, რომ მოცემულ საქმეში არ გამოიკვეთა არასრულწლოვანი მონაცემთა სუბიექტის მიერ კანონის 21-ე მუხლის შესაბამისად მოთხოვნის წარდგენის ფაქტი, საჯარო დაწესებულების მიერ ინფორმირების უფლების შეზღუდვა არ გამოვლინდა. • სსიპ — განათლების საერთაშორისო ცენტრი. ხშირად, მონაცემთა სუბიექტის ინფორმირების უფლების ჯეროვანი რეალიზების წინაპირობა მოთხოვნილი ინფორმაციის მონაცემთა სუბიექტთან მიმართების სწორი შეფასებაა, ამასთან, განსაკუთრებით მნიშვნელოვანია ინფორმირების უფლების შეზღუდვა იყოს არა წესი, არამედ გამონაკლისი, რასაც სამსახური განსაკუთრებულ ყურადღებას აქცევს. მოქალაქის მომართვის საფუძველზე სამსახურმა აღნიშნული გარემოებები შეაფასა სსიპ — განათლების საერთაშორისო ცენტრის მიერ განმცხადებლის ინფორმირების კანონიერების შესწავლისას. განცხადების განხილვისას დადგინდა, რომ კონკურსანტმა ცენტრიდან გამოითხოვა მისთვის, როგორც სასტიპენდიო პროგრამის მონაწილისთვის, საკონკურსო კომისიის თითოეული წევრის მიერ, მათი ვინაობის მითითებით, შეფასების კრიტერიუმებში მინიჭებული ქულების შესახებ ინფორმაცია. საპასუხოდ, განმცხადებელს ცენტრმა მიაწოდა აღნიშნული ინფორმაცია, თუმცა დოკუმენტში შემფასებლების ვინაობა დაფარა. კონკურსანტი მიუთითებდა, რომ კომისიის წევრების ვინაობა მასთან დაკავშირებული გადაწყვეტილების შემადგენელი ნაწილი იყო, ამდენად, მის პერსონალურ მონაცემებს წარმოადგენდა და ჰქონდა მისი მიღების უფლება. გარდა ამისა, საკონკურსო კომისიის სხვადასხვა წევრების მიერ მისთვის მინიჭებულ ქულები ერთმანეთისგან არსებითად განსხვავდებოდა, რაც განმცხადებელს უქმნიდა კომისიის 23 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში მონაცემთა დამუშავების კანონიერების კონტროლის ცალკეული აქტუალური საკითხები წევრების არაობიექტურობის და არაკომპეტენტურობის ვარაუდს. კონკურსანტის პოზიციით, შეფასების კომისიის თითოეული წევრის ვინაობა, ამ პირის ბიოგრაფიისა და რეპუტაციის გათვალისწინებით, გასაგებს გახდიდა მისთვის, იყო თუ არა კომისიის შეფასება კომპეტენტური და მიუკერძოებელი. განცხადების განხილვის ფარგლებში, ცენტრმა მიუთითა სხვა პირთა ინტერესების დასაცავად მონაცემთა სუბიექტის ინფორმირების უფლების შეზღუდვის საფუძველზე (კანონის 24-ე მუხლის პირველი პუნქტის „ე“ ქვეპუნქტი). მან აღნიშნა, რომ მოთხოვნილი ინფორმაციის გამჟღავნების შემთხვევაში, არსებობდა შეფასებით უკმაყოფილო კონკურსანტების მხრიდან დაბალი ქულით შემფასებელი წევრების მიმართ შეურაცხმყოფელი, დამამცირებელი ან/და მუქარის შემცველი შეტყობინებების გამოყენების, საჯაროდ გავრცელების (მაგალითად, სოციალური ქსელების მეშვეობით) ალბათობა. აღნიშნულს კი, თავის მხრივ, შესაძლოა, არასასურველი გავლენა ჰქონოდა საკონკურსო შეფასებების ობიექტურობაზე და კომისიის წევრების შესაძლებლობაზე, ღიად და გულახდილად დაეფიქსირებინათ საკუთარი შეფასება. შემოწმების ფარგლებში გამოიკვეთა, რომ განმცხადებელს შეეძლო ცენტრის ვებგვერდის მეშვეობით მიეღო სრული ინფორმაცია საკონკურსო კომისიის შემადგენლობაში შემავალ წევრთა ვინაობების, საქმიანობის სფეროების, თანამდებობების შესახებ, რაც მას საშუალებას მისცემდა, წარმოდგენა შეექმნა კომისიის სამართლიანობასა, კომპეტენტურობასა და მიუკერძოებლობაზე. გარდა ამისა, კომისიის მუშაობის წესების მიხედვით, კომისიის წევრებისთვის/შემფასებლებისთვის არ უნდა ყოფილიყო ხელმისაწვდომი კონკურსანტის პირდაპირი საიდენტიფიკაციო მონაცემები. შემთხვევის შეფასებისას სამსახურმა გაიზიარა ცენტრის განმარტება კომისიის კონკრეტული წევრების ვინაობის კონკურსანტებისთვის გაცნობასთან დაკავშირებული რისკების თაობაზე და მიიჩნია, რომ მოცემულ შემთხვევაში პერსონალური მონაცემების მიუწოდებლობა სამართალდარღვევას არ წარმოადგენდა. თუმცა, ცენტრს მიუთითა, რომ შესაძლებელი იყო განმცხადებლისთვის უფლების შეზღუდვის მიზეზების შესახებ უფრო მკაფიო და დეტალური ინფორმაცია მიეწოდებინა, ვიდრე ეს შესაბამისი წერილში იქნა ასახული. ამდენად, სამსახურის უფროსის გადაწყვეტილებით, ცენტრს დაევალა სხვა პირების უფლებათა დარღვევის თავიდან აცილების საფუძვლით „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონის 21-ე მუხლით გათვალისწინებული უფლებების შეზღუდვის შემთხვევაში, მონაცემთა სუბიექტს მიაწოდოს უფლების შეზღუდვის შესახებ გადაწყვეტილების ფაქტობრივი და სამართლებრივი საფუძვლების შესახებ ყველა ის ინფორმაცია, რომლის მონაცემთა სუბიექტისთვის მიწოდებაც არ დააზიანებს უფლების შეზღუდვის მიზანს. 24 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში მონაცემთა დამუშავების კანონიერების კონტროლის ცალკეული აქტუალური საკითხები • საქართველოს სახალხო დამცველის აპარატი. არსებობს შემთხვევები, როდესაც მონაცემთა სუბიექტები საკუთარი პერსონალური მონაცემების შემცველ დოკუმენტაციას ითხოვენ მათთვის სასურველი ფორმით, მაგალითად, ციფრულ ან მატერიალურ ფორმატში, კანონმდებლობის შესაბამისად დამოწმებული სახით და სხვა. აღსანიშნავია, რომ დოკუმენტაცია ხშირად მოცულობითია, მონაცემთა დამმუშავებელ დაწესებულებებს კი მინიჭებული აქვთ თავისუფლება, თავად შეარჩიონ მასალების მიწოდების გასაგები ფორმა და საშუალება. აღნიშნული საკითხი პერსონალურ მონაცემთა დაცვის სამსახურმა შეაფასა მოქალაქის მიერ სახალხო დამცველის აპარატის მიმართ წარდგენილი მოთხოვნის ფარგლებში. საქმის განხილვის ფარგლებში დადგინდა, რომ CD დისკებზე განთავსებული ფაილები არ იყო დაზიანებული, იყო წაკითხვადი და მათი გახსნა შესაძლებელი იყო ისეთი პერსონალური კომპიუტერით, რომელიც არ არის აღჭურვილი რაიმე სპეციალური, რთულად ხელმისაწვდომი პროგრამული უზრუნველყოფით. პერსონალურ მონაცემთა დაცვის სამსახურის უფროსის გადაწყვეტილებაში აღნიშნულია, რომ პერსონალური მონაცემების შემცველი დოკუმენტების ასლების მიღების ფორმის არჩევის თავისუფლებას კანონის 21-ე მუხლი მონაცემთა სუბიექტს არ ანიჭებს. საჯარო დაწესებულებაზე დაკისრებული ვალდებულება მაშინაც სათანადოდ შესრულებულად მიიჩნევა, თუკი მონაცემთა სუბიექტს თავისი მონაცემების შემცველი დოკუმენტების ასლები ნებისმიერი ხელმისაწვდომი, აღქმადი ფორმით, გონივრულ დროში მიეწოდება. ამდენად, მოცემულ შემთხვევაში სამართალდარღვევა არ გამოვლინდა. • შპს „ფსიქიკური ჯანმრთელობის და ნარკომანიის პრევენციის ცენტრი“. არსებობს შემთხვევები, როდესაც დაწესებულებები ფიზიკურ პირებს საკუთარ პერსონალურ მონაცემებზე ხელმისაწვდომობას უზღუდავენ იმ მოტივით, რომ მათ ადრე და სხვა კონტექსტში მიაწოდეს ან პერიოდულად აწვდიდნენ მასალებს. ასევე, ხშირია მონაცემთა სუბიექტის ინფორმირების უფლების შეზღუდვის საფუძვლების არასათანადო გამოყენებაც. პერსონალურ მონაცემთა დაცვის სამსახურმა მოქალაქის მომართვის საფუძველზე სწორედ მსგავსი საკითხები შეისწავლა შპს „ფსიქიკური ჯანმრთელობის და ნარკომანიის პრევენციის ცენტრის“ მიერ მონაცემთა სუბიექტის ინფორმირების შეფასებისას. შესწავლის შედეგად დადგინდა, რომ განსახილველ შემთხვევაში განმცხადებლის მოთხოვნა ემსახურებოდა მის ინტერესს, ინფორმაცია მიეღო საკუთარ მონაცემთა დამუშავების მისთვის ჯერ კიდევ უცნობი პროცესის (მასზე ძალადობაზე რეაგირების) შესახებ, რისთვისაც მნიშვნელოვანი იყო მონაცემების შემცველი ინდივიდუალური დოკუმენტების შინაარსის გაცნობა. მიუხედავად იმისა, რომ საქმის მასალის ნაწილი ასახავდა სხვადასხვა პერიოდში განმცხადებელთან მიმოწერას, რაც მონაცემთა სუბიექტს მიეწოდებოდა პერიოდულად, განსახილველი შემთხვევა არ უნდა გაიგივებულიყო 25 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში მონაცემთა დამუშავების კანონიერების კონტროლის ცალკეული აქტუალური საკითხები მონაცემთა სუბიექტის მიერ არაგონივრული ინტერვალით მონაცემების შემცველი დოკუმენტაციის განმეორებით გამოთხოვასთან. სამსახურის გადაწყვეტილებაში ასევე აღინიშნა, რომ საკუთარი მონაცემების შემცველ მასალებზე ხელმისაწვდომობა შიდაუწყებრივ დოკუმენტაციაზეც ვრცელდება, რომელიც მონაცემთა სუბიექტს სხვა ფიზიკური პირების მონაცემების დაფარვით შეიძლება მიეწოდოს. რაც შეეხება კანონის 24-ე მუხლზე მითითებით უფლების შეზღუდვას, მნიშვნელოვანია, რომ მონაცემთა დამმუშავებელმა ხელმისაწვდომი საშუალებებით უნდა გამოიკვლიოს შესაბამისი საფუძვლის არსებობის საკითხი. მაგალითად, თუ სავარაუდოა, რომ გამოთხოვილი დოკუმენტის მონაცემთა სუბიექტისთვის გადაცემამ, შესაძლოა, ხელი შეუშალოს დანაშაულის გამოვლენასა და გამოძიებას. მხოლოდ ის ფაქტი, რომ მას არ გააჩნია საკითხის შესაფასებლად საკმარისი კომპეტენცია, არ უნდა გახდეს უფლების შეზღუდვის სამართლებრივი საფუძველი, ვინაიდან შესაძლებელია აღნიშნულის გარკვევა, მაგალითად, შესაბამისი საგამოძიებო ორგანოსთვის მიმართვის გზით. სამსახურმა შეაფასა განმცხადებლისთვის პასუხის გასაცემად გამოყენებული ვადის გონივრულობაც და მიიჩნია, რომ დაწესებულების მიერ განხორციელებული აქტივობების გათვალისწინებით, ასევე, მონაცემთა სუბიექტის ინფორმირების მიზნებიდან გამომდინარე, პასუხის გაცემამდე გასული დროის ინტერვალი (105, 75 და 26 დღე) ვერ ჩაითვლებოდა პასუხის გაცემისთვის აუცილებელ გონივრულ ვადად. აღსანიშნავია, რომ კანონით კონკრეტული ვადა არ არის დადგენილი მონაცემების შემცველი დოკუმენტებისთვის, თუმცა, ყოველ კონკრეტულ შემთხვევაში, ვადის განსაზღვრისას მხედველობაშია მისაღები ინფორმაციის მიმართ შესაბამისი მონაცემთა სუბიექტის ინტერესი, საჭიროება და „პერსონალური მონაცემების ავტომატური დამუშავებისას ფიზიკური პირების დაცვის შესახებ“ ევროპის საბჭოს 1981 წლის 28 იანვრის კონვენციის მე-8 მუხლის „ბ“ ქვეპუნქტის ჩანაწერი. კონვენცია მონაცემთა დამმუშავებლის მხრიდან გადაჭარბებული დაგვიანების გარეშე მონაცემთა სუბიექტის ინფორმირების ვალდებულებაზე მიუთითებს. სამსახურის უფროსის გადაწყვეტილებით, მონაცემთა სუბიექტის არაჯეროვანი ინფორმირების გათვალისწინებით, ცენტრს დაეკისრა ჯარიმა და დაევალა განმცხადებლისთვის თავისი მონაცემების შემცველი დოკუმენტაციის მიწოდება. • ქ. თბილისის მუნიციპალიტეტის მერია. მონაცემთა დამმუშავებლის კანონმდებლობით დაკისრებული ვალდებულება, ჯეროვანი ინფორმაცია მიაწოდოს მონაცემთა სუბიექტს, იმ შემთხვევებზეც ვრცელდება, როდესაც განმცხადებლის მოთხოვნა კონკრეტულ მონაცემს შეეხება, რომელიც დაწესებულებაში არ მუშავდება, თუმცა უწყება განმცხადებლის შესახებ სხვა მონაცემებს ამუშავებს. პერსონალურ მონაცემთა დაცვის სამსახურმა მოქალაქის მომართვის საფუძველზე მსგავსი საკითხი შეისწავლა ქ. თბილისის მუნიციპალიტეტის მერიის მიერ განმცხადებლის ინფორმირების კანონიერების განხილვის ფარგლებში. 26 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში მონაცემთა დამუშავების კანონიერების კონტროლის ცალკეული აქტუალური საკითხები შესწავლისას დადგინდა, რომ განმცხადებელმა უნებართვო შლაგბაუმის მშენებლობის შესახებ შეტყობინება დააფიქსირა მერიაში. შემდეგ კი მან დამატებითი მიმართვის საფუძველზე მოითხოვა შეტყობინებაში დაფიქსირებული თავისი პერსონალური მონაცემების გასაჯაროების საფუძველი (განმცხადებლის ვარაუდით, მის მიერ შეტყობინების მერიაში წარდგენის ფაქტი გამჟღავნდა ბინათმესაკუთრეთა ამხანაგობსთან). განმცხადებლის მიმართვას მერია საპასუხო წერილით გამოეხმაურა, თუმცა ინფორმაცია მიაწოდა მშენებლობასთან დაკავშირებით განხორციელებული ღონისძიებების შესახებ. მერიის განმარტებით, წერილში კონკრეტული პასუხის გაუცემლობა გულისხმობდა, რომ მას მონაცემები არ გაუმჟღავნებია, ამიტომ რაიმე გარემოების დასახელების ვალდებულება არ ჰქონდა. სამსახურის შეფასებით, მნიშვნელოვანია, რომ იმ შემთხვევაშიც, როდესაც განმცხადებლის მონაცემს დამმუშავებელი არ ამუშავებს კონკრეტული გზით, მან კანონით განსაზღვრულ ვადაში უნდა მოახდინოს ამის შესახებ მონაცემთა სუბიექტის ინფორმირება. რაც ფიზიკური პირისთვის ინფორმაციული ხასიათისაა, ვინაიდან უქმნის წარმოდგენას, თუ რამდენად კანონიერად მუშავდება მისი მონაცემები, ვის აქვს მათზე წვდომის შესაძლებლობა და ეხმარება საკუთარი კანონიერი ინტერესების განსაზღვრასა და დაცვაში. ამდენად, იმ შემთხვევაშიც კი, როდესაც მონაცემთა გაცემას/გამჟღავნებას ადგილი არ ჰქონია, მონაცემთა სუბიექტის მოთხოვნის უგულებელყოფით, მას ერთმევა კანონის 21-ე მუხლით მინიჭებული შესაძლებლობა ― მიიღოს მონაცემთა დამმუშავებლის კონკრეტული პასუხი მისი მონაცემების მიმართ განხორციელებულ მოქმედებებზე და დარწმუნდეს საკუთარი ვარაუდის საფუძვლიანობასა თუ უსაფუძვლობაში. აღნიშნულის გათვალისწინებით, სამსახურის უფროსის გადაწყვეტილებით, მერია მიჩნეულ იქნა სამართალდამრღვევად. • ერთ-ერთი კომპანია. საანგარიშო პერიოდში დაფიქსირდა შემთხვევა, როდესაც მონაცემთა დამმუშავებელმა სასამართლოში მიმდინარე სამართალწარმოებიდან გამომდინარე, მიიჩნია, რომ მონაცემთა სუბიექტის წინაშე ინფორმირების ვალდებულებისგან თავისუფლდებოდა. შესწავლის ფარგლებში დადგინდა, რომ განმცხადებლებმა კომპანიიდან გამოითხოვეს მათი მონაცემების დამუშავების თაობაზე ინფორმაცია. კომპანიამ მათ კანონით დადგენილ ვადაში, გაუგზავნა საპასუხო წერილი, თუმცა აცნობა, რომ განმცხადებლების მონაცემები მუშავდებოდა სასამართლოში სამართალწარმოების მიზნებისთვის, რის გამოც „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონის მე-3 მუხლის მე-3 პუნქტის „ბ“ ქვეპუნქტის შესაბამისად, კომპანიაზე კანონის მოქმედება არ ვრცელდებოდა. განცხადების განხილვის ფარგლებში გამოვლინდა, რომ კომპანია განმცხადებლების მონაცემებს ამუშავებდა, მათ შორის მიმდინარე სამართალწარმოების ფარგლებში. 27 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში მონაცემთა დამუშავების კანონიერების კონტროლის ცალკეული აქტუალური საკითხები შესაბამისად, მათი მონაცემების დამუშავება სხვა ფორმითაც მიმდინარეობა (საქართველოს ფინანსთა სამინისტროში წარდგენის გზითაც). აღნიშნულის გათვალისწინებით, კანონის 21-ე მუხლის შესაბამისად, კომპანია ვალდებული იყო, განმცხადებლებისთვის მიეწოდებინა დეტალური ინფორმაცია მათი მონაცემების დამუშავების თაობაზე ან კანონის 24-ე მუხლის შესაბამისად, განმცხადებლების, 21-ე მუხლით გათვალისწინებული საფუძვლის არსებობის შემთხვევაში, ეცნობებინა მათთვის უფლების შეზღუდვის შესახებ. შესაბამისად, არ იქნა გაზიარებული კომპანიის პოზიცია კანონის მოქმედების ფარგლებთან დაკავშირებით. სამსახურის უფროსის გადაწყვეტილებით, დაწესებულება ცნობილი იქნა სამართალდამრღვევად კანონის 21-ე მუხლით დადგენილი მოთხოვნების დარღვევაში და დაეკისრა ჯარიმა. გარდა ამისა, გადაწყვეტილების ჩაბარებიდან 1 (ერთი) კვირის ვადაში კომპანიას დაევალა განმცხადებლების ინფორმირება მათი მონაცემების დამუშავების თაობაზე. ძირითადი ტენდენციები და რეკომენდაციები სამსახურმა მრავალი აქტივობა განახორციელა ფიზიკური პირების მიერ საკუთარ პერსონალურ მონაცემებზე ხელმისაწვდომობის რეალიზებისთვის, მათ შორის, ჩაატარა სხვადასხვა მიზნობრივ ჯგუფთან (ბავშვები, სტუდენტები, პროფესიული წრეების წარმომადგენლები, საჯარო მოხელეები და სხვა) ტრენინგები, ასევე, განიხილა არაერთი განცხადება მონაცემთა სუბიექტის ინფორმირების კანონიერების მიმართულებით. განცხადებებისა და შემოწმებების ფარგლებში კი გამოიკვეთა როგორც საჯარო, ასევე კერძო დაწესებულებების მხრიდან ფიზიკური პირის პერსონალურ მონაცემებზე წვდომის უზრუნველყოფის პროცესში, მათთვის კანონმდებლობით ნაკისრი ვალდებულებების შეუსრულებლობის ან ნაკლოვანი შესრულების ფაქტები, რაზეც განხორციელდა რეაგირება და შემთხვევების მოწესრიგებასთან ერთად, განიმარტა მონაცემთა დამმუშავებლების სამომავლო პრაქტიკისთვის მნიშვნელოვანი საკითხები, კერძოდ: გამოიკვეთა მონაცემთა სუბიექტისთვის მონაცემების შემცველი დოკუმენტაციის არაგონივრულ ვადებში გადაცემის ფაქტები. მართალია, პერსონალურ მონაცემთა დაცვის კანონმდებლობა არ ითვალისწინებს დოკუმენტაციის გადაცემისთვის კონკრეტულ ვადას, თუმცა საკანონმდებლო რეგულირების არარსებობა არ შეიძლება იქცეს მონაცემთა დამმუშავებლების მხრიდან შესაძლებლობის არაკეთილსინდისიერად გამოყენების და უფლების ილუზორულად ქცევის საშუალებად. ამდენად, მნიშვნელოვანია, რომ ინფორმაციის შემცველი დოკუმენტაციის გადაცემის დროს, მონაცემთა დამმუშავებლებმა გაითვალისწინონ მოთხოვნილი მასალის ხასიათი, მოცულობა და მათი გადაცემა მოახდინონ იმ ვადაში, რა ვადაც ობიექტურად 28 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში მონაცემთა დამუშავების კანონიერების კონტროლის ცალკეული აქტუალური საკითხები არის საჭირო შესაბამისი სპეციფიკის დოკუმენტაციის დასამუშავებლად; შესწავლილმა პროცესებმა გამოკვეთა ფიზიკური პირის მიერ მოთხოვნილი ინფორმაციის კანონმდებლობით დადგენილი 10-დღიანი ვადის დარღვევით გადაცემის ტენდენცია. აღსანიშნავია, რომ უფლების სათანადოდ რეალიზებისთვის კანონმდებლობით გათვალისწინებული 10-დღიანი ვადა გონივრული და ობიექტური დროა იმისთვის, რათა მოხდეს, მათ შორის, დიდი მოცულობის მონაცემების შეგროვება და განმცხადებლისთვის გადაცემა. ვადის დასაცავად მნიშვნელოვანია, მონაცემთა დამმუშავებლებმა დასაქმებულ პირებს შორის უფლებამოსილებების დელეგირება განახორციელონ იმგვარად, რომ ადამიანური რესურსის ნაკლებობა არ გახდეს მონაცემთა სუბიექტის უფლებების შეზღუდვის მიზეზი. ამასთან, მიზანშეწონილია, რომ ერთი განცხადებით დიდი მოცულობის რამდენიმე ერთმანეთისგან დამოუკიდებელი ინფორმაციის გადაცემის მოთხოვნის შემთხვევაში, დროული რეაგირების მიზნით, აღნიშნული მოთხოვნები გაიყოს შესაბამის შემსრულებელ პირებს შორის იმგვარად, რომ თითოეული მოთხოვნის დამუშავება კანონმდებლობით გათვალისწინებულ ვადებში განხორციელდეს; ერთ-ერთი პრობლემა, რომელიც გამოიკვეთა, არის მონაცემთა სუბიექტის მიერ მოთხოვნილი ინფორმაციის/დოკუმენტაციის დამმუშავებელთან არარსებობის შემთხვევაში, აღნიშნულის თაობაზე პირის ინფორმირება. სამსახური ხაზგასმით აღნიშნავს, რომ სხვადასხვა დაწესებულებაში ინფორმაციის/დოკუმენტაციის არსებობის თუ არარსებობის თაობაზე მონაცემთა სუბიექტის ინფორმირება ისეთივე მნიშვნელობისა და საკანონმდებლო დაცვის გარანტიების მქონე უფლებაა, როგორც მონაცემთა სუბიექტისთვის მის შესახებ არსებული, შესაბამის დაწესებულებაში დაცული, ინფორმაციისა და დოკუმენტაციის ხელმისაწვდომობა. ამდენად, აუცილებელია, რომ მონაცემთა დამმუშავებლები სათანადო სტანდარტით მიუდგნენ დაწესებულებაში ინფორმაციის/დოკუმენტაციის არარსებობის თაობაზე მონაცემთა სუბიექტების ინფორმირების საკითხს და ჯეროვანი გულისხმიერებით შეეცადონ განმცხადებლის ინფორმირებულობას საკუთარ მონაცემებთან დაკავშირებულ მოქმედებებთან მიმართებით; მნიშვნელოვანია, რომ მონაცემთა დამმუშავებლებმა ფიზიკური პირების მიერ წარდგენილი ბუნდოვანი განცხადებები არ გამოიყენონ კანონმდებლობით დაკისრებული ვალდებულებებისთვის თავის არიდების საშუალებად. დამმუშავებლისთვის სუბიექტის ინფორმირებასთან დაკავშირებული ვალდებულებები თავისი არსით მოიაზრებს დაწესებულების ვალდებულებასაც, გონივრული დახმარება გაუწიოს ფიზიკურ პირებს ინფორმაციული თვითგამორკვევის უფლების რეალიზებაში 29 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში მონაცემთა დამუშავების კანონიერების კონტროლის ცალკეული აქტუალური საკითხები და მისცეს ბუნდოვანი მოთხოვნების დაზუსტების შესაძლებლობა; ზოგიერთ შემთხვევაში, მონაცემთა სუბიექტებს საკმარისი ინფორმაციის მიწოდების გარეშე ეზღუდებათ კანონის 21-ე მუხლით გათვალისწინებული უფლებები. ამა თუ იმ უფლების შეზღუდვისთვის საკანონმდებლო დონეზე შესაბამისი საფუძვლების არსებობა არ გულისხმობს მისი თვითნებურად და ფორმალისტურად გამოყენების შესაძლებლობას. ინფორმაციის/დოკუმენტაციის გადაცემაზე უარის თქმის შესაბამისი საფუძვლის არსებობის შემთხვევაშიც კი, მნიშვნელოვანია, რომ მონაცემთა დამმუშავებელმა, არსებული მდგომარეობის გათვალისწინებით, უზრუნველყოს მონაცემთა სუბიექტის მაქსიმალური ინფორმირება შეზღუდვის საფუძვლების თაობაზე იმგვარად, რომ ზიანი არ მიადგეს თავად შეზღუდვის ინტერესს; შესწავლილმა პროცესებმა აჩვენეს, რომ რიგ შემთხვევებში, როდესაც მონაცემთა სუბიექტი ითხოვს თავისი მონაცემების შესახებ ინფორმაციას/დოკუმენტაციას, თუმცა აღნიშნული სრულად ან ნაწილობრივ უკვე მიღებული აქვს გარკვეული დროით ადრე, მონაცემთა დამმუშავებლები უარს აცხადებენ მოთხოვნის დაკმაყოფილებაზე. მნიშვნელოვანია, რომ ინფორმაციის/დოკუმენტაციის განმეორებით გადაცემის მოთხოვნის შეფასებისას, მონაცემთა დამმუშავებლებმა მონაცემთა სუბიექტს მოთხოვნის დაკმაყოფილებაზე ავტომატურად არ უთხრან უარი. მათ, უპირველეს ყოვლისა, უნდა გამოიკვლიონ მოთხოვნილი ინფორმაციის/დოკუმენტაციის ბოლო მიწოდების დრო და გასული დროის, გარემოებების ცვლილების გონივრული შეფასების შემდგომ, მიიღონ სათანადო გადაწყვეტილება; ფიზიკური პირებისთვის პერსონალურ მონაცემებზე ხელმისაწვდომობის უზრუნველსაყოფად, მნიშვნელოვანია, მონაცემთა დამმუშავებლების მხრიდან სწორად იქნეს აღქმული, შეფასებული პერსონალური მონაცემის ცნება და მისი შინაარსი. ამა თუ იმ ინფორმაციის პერსონალურ მონაცემად მიჩნევის პროცესში, დამმუშავებელმა უნდა იხელმძღვანელოს პერსონალური მონაცემების ცნების რამდენიმე კონკრეტული ელემენტით და აღნიშნული არ განმარტოს იმდენად ვიწროდ, რომ უფლების დაცვას მიადგეს ზიანი. ინფორმაციის ფიზიკური პირის პერსონალურ მონაცემებთან დაკავშირებისას, ასევე გასათვალისწინებელია თანამედროვე ტექნოლოგიური საშუალებებიც, რომლებიც მუდმივად იცვლება; სამსახურის მიერ ინფორმირების კანონიერების შემთხვევების შესწავლისას გამოიკვეთა მონაცემთა დამმუშავებლებსა და უფლებამოსილ პირებს შორის უფლება-მოვალეობების განაწილების ნაკლოვანებები. აღნიშნული კი ართულებს მათი მხრიდან მონაცემთა სუბიექტის მიმართ არსებული ვალდებულებების ჯეროვანი 30 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში მონაცემთა დამუშავების კანონიერების კონტროლის ცალკეული აქტუალური საკითხები შესრულების პროცესს. მნიშვნელოვანია, ყოველ კონკრეტულ შემთხვევაში მონაცემთა დამმუშავებელმა სათანადოდ დააზღვიოს მონაცემთა სუბიექტების მიერ უფლებამოსილი პირების წინაშე მოთხოვნების წარდგენასთან დაკავშირებული რისკები. აღნიშნული, შესაძლოა, განხორციელდეს, მაგალითად, დაწესებულებებს შორის დეტალური ინსტრუქციების შეთანხმებით. იურიდიულ ლიტერატურაში თანამედროვე სახელმწიფოს კონცეფცია გულისხმობს „ახალ თვისობრივ ნიშნებს, მართვის ახალ ასპექტებს და არ აღიქმება როგორც მხოლოდ იერარქიული სისტემა...“10„მართვის პროცესში ძირითადი აქცენტი გადატანილია მომსახურების ხარისხზე და რამდენად კმაყოფილია ამ სერვისით მოქალაქე.“11 სახელმწიფო მმართველობა სწორედ საზოგადოების თითოეული წევრის მიმართ მიღებული გადაწყვეტილებებით იწყება. საკუთარი საქმიანობის გამჭვირვალობის თვალსაზრისით, დაწესებულება ანგარიშვალდებულია არა მხოლოდ საზოგადოების, არამედ თითოეული ინდივიდის მიმართაც. შესაბამისად, საზოგადოების თითოეული წევრისთვის დაწესებულებაში მის შესახებ დამუშავებული მონაცემების ხელმისაწვდომობის შემთხვევაში, მონაცემთა სუბიექტს საშუალება ეძლევა, საჭიროების შემთხვევაში, სათანადო სამართლებრივი რეაგირების გზით, საკუთარი წვლილი შეიტანოს არა მხოლოდ თავისი ინდივიდუალური, არამედ საზოგადოების თითოეული წევრისთვის მინიჭებული უფლებების ეფექტიანად რეალიზაციის პროცესში. უფლების ჯეროვანი რეალიზებისთვის მნიშვნელოვანია, რომ მონაცემთა დამმუშავებლები პასუხისმგებლობით მიუდგნენ დაკისრებულ ვალდებულებებს და კანონმდებლობით გათვალისწინებული საგამონაკლისო შემთხვევები არ გამოიყენონ მათგან თავის არიდების საშუალებად.12 რიგ შემთხვევებში, აუცილებელი სტანდარტის მისაღწევად საჭიროა, რომ მონაცემთა დამმუშავებლებმა შეიმუშაონ სამუშაო გეგმა, სტრუქტურა ანდა ინსტრუქცია ინფორმაციის თუ დოკუმენტაციის გამოთხოვის თაობაზე მონაცემთა სუბიექტის მოთხოვნაზე არაეფექტიანი და დაგვიანებული რეაგირების რისკების მაქსიმალურად შემცირების მიზნით.13 ამასთან, მონაცემთა დამმუშავებლებმა უნდა უზრუნველყონ ინფორმაციის გაცემაზე პასუხისმგებლობის პირების გადამზადება და მათი ცნობიერების ამაღლება, რათა მონაცემთა სუბიექტის მიერ წარდგენილ მოთხოვნას ინფორმაციის თუ დოკუმენტაციის გადაცემის თაობაზე, ყოველ კონკრეტულ შემთხვევაში ადეკვატური და დროული რეაგირება მოჰყვეს. ხუბუა გ., ყალიჩავა კ., ადმინისტრაციულ მეცნიერებათა სახელმძღვანელო, თსუ ადმინისტრაციულ მეცნიერებათა ინსტიტუტის გამოცემები, IV ტომი, 2018, 38, მით.: Benz, Kooperative Verwaltung. Funktionen, Voraussetzungen und Folgen, 1994. 11 იქვე, მით.: Knorr, Ökonomisierung der öffentlichen Verwaltung: einige grundsätzliche ordnungstheoretische Anmerkungen, 2005. 12 Case of K.H. and others v. Slovakia, [2009] ECHR App. No. 32881/04, §§ 44-47. 13 Case of Roche v. The United Kingdom GC, [2005] ECHR App. No. 32555/96, § 167. 10 31 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში მონაცემთა დამუშავების კანონიერების კონტროლის ცალკეული აქტუალური საკითხები 3.2. არასრულწლოვნების პერსონალური მონაცემების დაცვა არასრულწლოვანთა პირადი ცხოვრების ხელშეუხებლობის უფლება განსაკუთრებულ დაცვას საჭიროებს.14 ტექნოლოგიური პროგრესის პირობებში ამ უფლების დაცვამ კიდევ უფრო მეტი მნიშვნელობა შეიძინა, რადგან ახალ შესაძლებლობებთან ერთად იზრდება პირადი ცხოვრების ხელშეუხებლობის უფლებაში უკანონო ჩარევის საფრთხეები.15 ბავშვები კი ნაკლებად ფლობენ ინფორმაციას პერსონალურ მონაცემთა დამუშავების უარყოფითი შედეგების თაობაზე და საკუთარი უფლებების დასაცავად, ხშირად არ შეუძლიათ მონაცემთა დაცვის მექანიზმების დამოუკიდებლად გამოყენება. პირადი ცხოვრების ხელშეუხებლობის უფლების დარღვევამ შესაძლოა, გამოუსწორებელი ზიანი მიაყენოს ბავშვის ფსიქიკას, მის განვითარებას, სოციალურ ურთიერთობებს და მომავალ ცხოვრებას.16 ამდენად, არასრულწლოვანთა პერსონალური მონაცემების დაცვის თვალსაზრისით, მნიშვნელოვანი პასუხისმგებლობა ეკისრებათ იმ დაწესებულებებსა და ორგანიზაციებს, სადაც თავს იყრის მათ შესახებ დიდი მოცულობისა და სენსიტიური კატეგორიის მონაცემები. „ბავშვის უფლებების შესახებ“ გაეროს 1989 წლის კონვენცია და 2019 წელს მიღებული საქართველოს ბავშვის უფლებათა კოდექსი სახელმწიფოს ავალდებულებს, თავისი საქმიანობის ფარგლებში გადაწყვეტილებების მიღების პროცესში გაითვალისწინოს ბავშვის საუკეთესო ინტერესები. არასრულწლოვანთა საუკეთესო ინტერესების დაცვას განსაკუთრებული მნიშვნელობა ენიჭება ევროკავშირის პერსონალურ მონაცემთა დაცვის კანონმდებლობასა და პრაქტიკაში. მონაცემთა დაცვის ზოგად რეგულაციაში (GDPR) ხაზგასმულია, რომ არასრულწლოვნები საჭიროებენ განსაკუთრებულ დაცვას, რადგან ისინი, შესაძლოა, არ ფლობდნენ საკმარის ინფორმაციას იმ უფლებების, რისკებისა და შედეგების შესახებ, რომელიც მათი მონაცემების დამუშავებას უკავშირდება. აღსანიშნავია, რომ საქართველოს პარლამენტში ინიცირებული „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონის პროექტი, 17 მოქმედ კანონმდებლობასთან შედარებით, უფრო მაღალ სტანდარტს ითვალისწინებს არასრულწლოვანთა უფლებების დასაცავად. შესაბამისად, ამ კანონის მიღებას უდიდესი მნიშვნელობა აქვს პერსონალურ მონაცემთა Case of Söderman v. Sweden GC, [2013] ECHR App. No. 5786/08, § 81. UN Committee on the Rights of the Child, General Comment No. 25 on Children’s Rights in Relation to the Digital Environment, 2021, § 67. 16 Case of N.Š. v. Croatia, [2020] ECHR App. No. 36908/13, § 99. 17 „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონის პროექტი, N07-3/353/9, 22.05.2019. 14 15 32 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში მონაცემთა დამუშავების კანონიერების კონტროლის ცალკეული აქტუალური საკითხები დაცვის მაღალი სტანდარტის, მათ შორის, არასრულწლოვანთა მონაცემების უკეთ დასაცავად. პერსონალურ მონაცემთა დაცვის სამსახურისთვის 2022 წლის ერთ-ერთი პრიორიტეტული მიმართულება არასრულწლოვანთა პერსონალური მონაცემების დაცვა იყო. აღნიშნულიდან გამომდინარე, პერსონალურ მონაცემთა დაცვის სამსახურის უფროსის 2022 წლის 07 აპრილის №01/23 ბრძანებით დამტკიცებულ „პერსონალურ მონაცემთა დამუშავების კანონიერების გეგმური შემოწმებების (ინსპექტირება) 2022 წლის გეგმაში“ ერთ-ერთ მიზნობრივ ჯგუფად სწორედ არასრულწლოვნები იქნა გათვალისწინებული. შესაბამისად, პერსონალურ მონაცემთა დაცვის სამსახურმა, როგორც გეგმური შემოწმებების ფარგლებში, ასევე მოქალაქეთა მომართვის საფუძველზე შეისწავლა არასრულწლოვანთა პერსონალური მონაცემების დამუშავების არაერთი შემთხვევა და განახორციელა სხვადასხვა აქტივობა (მათ შორის, გამართა სამუშაო შეხვედრები, ჩაატარა ტრენინგები და ა. შ.), რომელიც ბავშვების მონაცემების დამუშავებაზე პასუხისმგებელი პირებისა და საზოგადოების ცნობიერების ამაღლებას ემსახურებოდა. შესწავლილი პროცესები 2022 წელს პერსონალურ მონაცემთა დაცვის სამსახურმა შეისწავლა არასრულწლოვნების პერსონალური მონაცემების დამუშავების 39 (ოცდაცხრამეტი) შემთხვევა, რომელთაგან 27 (ოცდაშვიდი) განხორციელდა პერსონალურ მონაცემთა დაცვის სამსახურის ინიციატივით, ხოლო 12 (თორმეტი) მოქალაქეთა განცხადების/ შეტყობინების საფუძველზე. სამსახურში წარმოდგენილი განცხადებები ძირითადად შეეხებოდა არასრულწლოვანთა პერსონალური მონაცემების სამედიცინო დაწესებულების მიერ უკანონო გამჟღავნებას, ვიდეოთვალთვალის წესების დარღვევას, პირდაპირი მარკეტინგის მიზნებისთვის მონაცემთა დარღვევით დამუშავებასა და სხვა ფაქტებს. პერსონალურ მონაცემთა დაცვის სამსახურის მიერ შესწავლილი საქმეების საფუძველზე, ადმინისტრაციული პასუხისმგებლობა დაეკისრა 19 (ცხრამეტი) პირს 20 (ოცი) სამართალდარღვევის ჩადენისთვის. სანქციის სახით 9 (ცხრა) პირის მიმართ გამოყენებულ იქნა გაფრთხილება, ხოლო 10 (ათი) პირის მიმართ ჯარიმა. ადმინისტრაციული სახდელების პარალელურად, საჯარო და კერძო დაწესებულებებში მონაცემთა დამუშავების პროცესების გაუმჯობესებისა და „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონთან მათი შესაბამისობის უზრუნველყოფის 33 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში მონაცემთა დამუშავების კანონიერების კონტროლის ცალკეული აქტუალური საკითხები მიზნით, სამსახურმა გასცა 2 (ორი) რეკომენდაცია და შესასრულებლად სავალდებულო 44 (ორმოცდაოთხი) დავალება. შემოწმება/ინსპექტირება საერთო რაოდენობა არაგეგმური გეგმური გამოყენებული ადმინისტრაციული სახდელები პირთა ოდენობის მიხედვით საერთო რაოდენობა 39 გაფრთხილება 12 ჯარიმა 27 გაცემული დავალებები და რეკომენდაციები საერთო რაოდენობა რეკომენდაციები დავალებები 46 2 44 34 19 9 10 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში მონაცემთა დამუშავების კანონიერების კონტროლის ცალკეული აქტუალური საკითხები 2022 წელს პერსონალურ მონაცემთა დაცვის სამსახურმა როგორც საკუთარი ინიციატივით, ასევე მოქალაქეთა მომართვის საფუძველზე, შეისწავლა საჯარო და კერძო დაწესებულებების, ასევე ფიზიკური პირების მიერ სამეწარმეო საქმიანობის განხორციელების ფარგლებში ბავშვების მონაცემების დამუშავების სხვადასხვა შემთხვევა. საანგარიშო პერიოდში არასრულწლოვნების პერსონალური მონაცემების დამუშავების კანონიერების შესწავლის მიზნით, პერსონალურ მონაცემთა დაცვის სამსახურმა შემოწმებები ჩაატარა როგორც თბილისში, ასევე რეგიონებში. პერსონალურ მონაცემთა დაცვის სამსახურმა შეისწავლა/შეამოწმა: • ქ. თბილისის მუნიციპალიტეტის ვაკის რაიონის გამგეობა. აღსანიშნავია, რომ წვევამდელთა სამხედრო აღრიცხვაზე აყვანა მუნიციპალიტეტის რაიონული გამგეობების მიერ და აღნიშნულ პროცესში არასრულწლოვნების შესახებ დიდი მოცულობისა და სენსიტიური კატეგორიის ინფორმაცია მუშავდება. აღნიშნულის პარალელურად კი იზრდება მათი უკანონოდ დამუშავების საფრთხეც. ამდენად, პერსონალურ მონაცემთა დაცვის სამსახურმა საკუთარი ინიციატივით შეამოწმა ქ. თბილისის მუნიციპალიტეტის ვაკის რაიონის გამგეობა, რომელიც მოიცავდა გამგეობის მიერ წვევამდელთა სამხედრო აღრიცხვაზე აყვანის მიზნით არასრულწლოვანთა პერსონალური მონაცემების დამუშავების კანონიერების შესწავლას. პერსონალურ მონაცემთა დამუშავების კანონიერების შესწავლის შედეგად დადგინდა, რომ ქ. თბილისის მუნიციპალიტეტის ვაკის რაიონის გამგეობა არასრულწლოვანთა პირველად აღრიცხვაზე აყვანის მიზნით, მატერიალურად ― მოსწავლეების/ მოსწავლეების კანონიერი წარმომადგენლების მიერ შევსებული „ანკეტების“, „საკომუნიკაციო ფორმების“, პირადობისა და დაბადების მოწმობების ასლების, ფოტოსურათების მოპოვების გზით, ასევე, ელექტრონული სისტემის მეშვეობით ამუშავებს არასრულწლოვანთა პერსონალურ მონაცემებს, მათ შორის, აგროვებს, იყენებს და ინახავს მათ. გარდა ამისა, შემოწმების ფარგლებში გამოვლინდა, რომ ელექტრონულ სისტემას, რომლის მეშვეობითაც ხორციელდება არასრულწლოვანთა პირველადი აღრიცხვის, ასევე სამხედრო სავალდებულო სამსახურში გაწვევის მიზნით მონაცემთა დამუშავება, ადმინისტრირებას უწევს ქ. თბილისის მუნიციპალიტეტის მერიის ადმინისტრაციის სტრუქტურული ერთეული ― საიდუმლო-სამობილიზაციო სამსახური. შესაბამისად, მის უფლებამოსილ პირებს წვდომა აქვთ აღნიშნულ ელექტრონულ სისტემაში არსებულ მონაცემებზე. შემოწმების ფარგლებში დადგინდა, რომ „მოქალაქეთა სამხედრო აღრიცხვის შესახებ დებულების დამტკიცების თაობაზე“ საქართველოს მთავრობის 2015 წლის 02 ივნისის 35 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში მონაცემთა დამუშავების კანონიერების კონტროლის ცალკეული აქტუალური საკითხები №247 დადგენილებით განსაზღვრულია პირველადი სამხედრო აღრიცხვის პროცესი და ამ პროცესში ჩართული თითოეული სუბიექტის (გამგეობის, საგანმანათლებლო დაწესებულების, წვევამდელის) როლი, უფლებამოსილება და წარსადგენი დოკუმენტაცია. დებულებით გამგეობის მიერ დოკუმენტაციის/ინფორმაციის მოპოვების პროცესი მოწესრიგებულია იმგვარად, რომ არასრულწლოვნის შესახებ დოკუმენტაცია და ანკეტაში არსებული მონაცემები გამგეობას უშუალოდ უნდა მიაწოდოს არასრულწლოვანმა ან მისმა კანონიერმა წარმომადგენელმა. ამასთან, ანკეტა, ასევე, შეიცავს წვევამდელის ისეთ პერსონალურ მონაცემებს, რომლის ფლობის უფლებამოსილება და ვალდებულება სკოლას კანონმდებლობით არ გააჩნია. შემოწმების შედეგად დადგინდა, რომ გამგეობა, დებულებით განსაზღვრული წესისგან განსხვავებით, სკოლის გავლით იღებდა წვევამდელის ისეთ პერსონალურ მონაცემებს (მაგალითად: ფოტოსურათს), რომელიც უშუალოდ წვევამდელისგან უნდა მიეღო და არა სკოლისგან. ამდენად, წვევამდელის პერსონალური მონაცემები ხელმისაწვდომი ხდებოდა არაუფლებამოსილი პირებისთვის, რომლებსაც აღნიშნულ მონაცემებზე წვდომის საჭიროება, კანონიერი საფუძველი და ლეგიტიმური მიზანი არ ჰქონდათ, რაც, თავის მხრივ, ზრდიდა მონაცემების უკანონო დამუშავების რისკებს. შემოწმების ფარგლებში ასევე დადგინდა, რომ მონაცემების შეგროვება ხორციელდებოდა უშუალოდ მონაცემთა სუბიექტებისგან, მათ შორის, ანკეტებისა და „საკომუნიკაციო ფორმების“ მეშვეობით. თუმცა გამგეობა „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონის მე-15 მუხლით დადგენილი წესის შესაბამისად არ ახდენდა მონაცემთა სუბიექტების ინფორმირებას ანკეტაში სავალდებულო და ნებაყოფლობითი ფორმით მისათითებელი მონაცემების თაობაზე. გარდა ამისა, დადგინდა, რომ ელექტრონული სისტემა შეიცავდა ისეთ შესავსებ ველებს (ფსიქიატრის, ქირურგის, თერაპევტის, ოკულისტის და სხვა დასკვნების შესავსებ ველებს), რომლის საჭიროებაც შემოწმების ფარგლებში ვერ დასაბუთდა. ამასთან, ელექტრონული სისტემა, სრულყოფილად არ აღრიცხავდა ელექტრონული ფორმით არსებული მონაცემების მიმართ შესრულებულ ყველა მოქმედებას (მაგალითად: სისტემაში შესვლა/გასვლას, პირის პერსონალური მონაცემების მოძიებას/დათვალიერებას, ატვირთული დოკუმენტის გახსნას/დათვალიერებას/გადმოწერას). აღნიშნული, თავის მხრივ, ზრდის მონაცემთა უკანონო მოპოვებისა და გამჟღავნების რისკებს, ვინაიდან შესაბამისი მართლსაწინააღმდეგო შემთხვევის არსებობის პირობებში (მაგალითად: ელექტრონულ სისტემაში ატვირთული დოკუმენტების გამჟღავნებისას) არსებითად მცირდება მონაცემთა უკანონო დამუშავებაზე პასუხისმგებელი პირის იდენტიფიცირების შესაძლებლობა. ამდენად, პერსონალურ მონაცემთა დაცვის სამსახურის უფროსის გადაწყვეტილებით როგორც გამგეობას, ასევე ქ. თბილისის მუნიციპალიტეტის მერიას 36 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში მონაცემთა დამუშავების კანონიერების კონტროლის ცალკეული აქტუალური საკითხები მონაცემთა უსაფრთხოების დაცვის მოთხოვნების შეუსრულებლობისთვის დაეკისრათ პასუხისმგებლობა „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონის 46-ე მუხლის პირველი პუნქტით გათვალისწინებული ადმინისტრაციული სამართალდარღვევისთვის. ამასთან, გამოვლენილი დარღვევების აღმოფხვრის მიზნით როგორც გამგეობას, ასევე ქ. თბილისის მუნიციპალიტეტის მერიას მიეცათ შესასრულებლად სავალდებულო დავალებები. • სსიპ — მსჯავრდებულთა პროფესიული მომზადებისა და გადამზადების ცენტრი. ბავშვების პირადი ცხოვრების ხელშეუხებლობის უფლების უზრუნველსაყოფად მნიშვნელოვანია, რომ არასრულწლოვნების პერსონალური, განსაკუთრებით კი სენსიტიური კატეგორიის მონაცემები, კანონის მოთხოვნათა დაცვით დამუშავდეს. იმ შემთხვევაში კი, როცა საკითხი ბავშვების მონაცემების გამჟღავნებას შეეხება, მხედველობაში უნდა იქნეს მიღებული, თუ როგორ აღიქმება გასაჯაროებული მონაცემები მესამე პირების მხრიდან. არასრულწლოვნების მონაცემების გამჟღავნების პროცესში განსაკუთრებით საყურადღებოა, რომ შეცდომაში შემყვანი ინფორმაციის გასაჯაროებამ შესაძლოა, საზოგადოებაში ბავშვის სტიგმატიზაციაც კი გამოიწვიოს. სწორედ ამიტომ, პერსონალურ მონაცემთა დაცვის სამსახურმა ერთ-ერთი არასამთავრობო ორგანიზაციის მომართვის საფუძველზე, შეისწავლა ცენტრის მიერ სოციალურ ქსელ „ფეისბუქზე“ ფოტოსურათების გასაჯაროების გზით არასრულწლოვნების პერსონალური მონაცემების დამუშავების კანონიერება. სამსახურში წარმოდგენილი ინფორმაციით, ცენტრის მიერ ე. წ. „ფეისბუქ“ პოსტის სახით გასაჯაროვდა ბერი ანდრიას საქველმოქმედო ფონდის ბენეფიციარებისთვის და ონკოლოგიური სენით დაავადებული სხვა ბავშვებისთვის ბავშვთა დაცვის დღის მილოცვის შესახებ ინფორმაცია, რომელსაც თან ახლდა იდენტიფიცირებადი ფორმით არასრულწლოვანი პირების ამსახველი ფოტოსურათი. პერსონალურ მონაცემთა დამუშავების კანონიერების შესწავლის შედეგად დადგინდა, რომ ცენტრის მიერ გასაჯაროებულ ფოტოსურათებში ასახული ბავშვების კანონიერ წარმომადგენლებს და სხვა პირებს გაცხადებული ჰქონდათ თანხმობა მათი მონაცემების დამუშავებასთან დაკავშირებით. ამასთან, ფოტომასალა ფონდის ბენეფიციარების (ონკოლოგიური დაავადების მქონე ბავშვების) გარდა, კონკრეტულ დღეს ფონდში სხვადასხვა მიზეზით მყოფ სხვა ბავშვებს და ფონდის ბენეფიციარების ოჯახის წევრების გამოსახულებას ასახავდა. ამდენად, ცენტრის მიერ ე. წ. „ფეისბუქის“ მეშვეობით გასაჯაროებული ინფორმაცია იყო შეცდომაში შემყვანი, რადგან ე. წ. „პოსტში“ მითითებული ინფორმაციის თანახმად, ცენტრის წარმომადგენლებმა მოინახულეს ფონდის ბენეფიციარები. თუმცა, შემოწმების ფარგლებში დადგინდა, რომ სოციალურ ქსელში ცენტრის მიერ გასაჯაროებულ ინფორმაციასთან 37 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში მონაცემთა დამუშავების კანონიერების კონტროლის ცალკეული აქტუალური საკითხები ერთად განთავსებული ფოტომასალა, ბენეფიციარების გარდა, სხვა პირთა გამოსახულებას ასახავდა. სამსახურის უფროსის გადაწყვეტილებით, სსიპ მსჯავრდებულთა პროფესიული მომზადებისა და გადამზადების ცენტრს დაევალა ე. წ. „პოსტში“ ინფორმაციის იმგვარად შეცვლა, რომ მისი მკითხველისთვის ცხადი გამხდარიყო, რომ გამოქვეყნებულ ინფორმაციაში არა მხოლოდ ფონდის ბენეფიციარების ფოტოსურათები იყო გასაჯაროებული. • სსიპ - ქალაქ თბილისის №198 საჯარო სკოლა. აღნიშნული სკოლა წარმოადგენს რესურსსკოლას, რომელიც ზოგადსაგანმანათლებლო საქმიანობას სპეციალური საგანმანათლებლო საჭიროების მქონე მოსწავლეებისთვის ახორციელებს. ამდენად, სკოლა, მისი საქმიანობის სპეციფიკის გათვალისწინებით, ამუშავებს მოსწავლეების არამხოლოდ ე. წ. „ჩვეულებრივი“ კატეგორიის, არამედ განსაკუთრებული კატეგორიის მონაცემებსაც. აღნიშნული ინფორმაციის კანონიერად დამუშავება კი ძალზე მნიშვნელოვანია, რადგან არასრულწლოვნების სენსიტიური კატეგორიის მონაცემების უკანონო დამუშავებამ, შესაძლოა, ნეგატიური გავლენა იქონიოს ბავშვის ემოციურ მდგომარეობასა და მის შემდგომ განვითარებაზე. ზემოაღნიშნულის გათვალისწინებით, სამსახურმა საკუთარი ინიციატივით დაიწყო სკოლის შემოწმება, რომელიც მოიცავდა საჯარო სკოლის მიერ ინდივიდუალური სასწავლო გეგმების შექმნის, შენახვის და მესამე პირებისთვის გადაცემის გზით არასრულწლოვანთა მონაცემების დამუშავების კანონიერების შესწავლას. სკოლის მიერ მონაცემთა დამუშავების კანონიერების შესწავლის შედეგად, სამსახურმა დაადგინა, რომ თითოეული მოსწავლის სკოლაში ჩარიცხვამდე მოსწავლის სპეციალური საგანმანათლებლო საჭიროება ფასდებოდა მულტიდისციპლინური გუნდის მიერ და იქმნებოდა შესაბამისი დასკვნა, რომელიც შემდგომში ეგზავნებოდა სკოლას. დასკვნაში მითითებული იყო მოსწავლის პერსონალური, მათ შორის, განსაკუთრებული კატეგორიის მონაცემების შემცველი ინფორმაცია. სკოლა ინდივიდუალური სასწავლო გეგმის ჯგუფის მიერ მოსწავლეზე დაკვირვების შედეგად მიღებული ინფორმაციისა და შეფასებების საფუძველზე, თითოეული მოსწავლისთვის, ყოველწლიურად ქმნიდა ინდივიდუალურ სასწავლო გეგმას. ასევე გამოირკვა, რომ სკოლა, მაგალითად, მოსწავლეების მობილობის შემთხვევაში ამგვარ სასწავლო გეგმებს სხვა სკოლებსაც უზიარებდა. შემოწმების ფარგლებში დადგინდა, რომ მოსწავლეების პერსონალური მონაცემები ინახებოდა როგორც მატერიალური, ასევე ელექტრონული ფორმით. წვდომის უფლების მქონე პირებისთვის მონაცემების გაზიარება კი ხდებოდა ე. წ. „დრაივის“ ბმულის მეშვეობით, რომლის მოპოვების შემთხვევაში, მასზე შენახულ შესაბამის დოკუმენტებზე წვდომის შესაძლებლობა ნებისმიერ, მათ შორის, 38 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში მონაცემთა დამუშავების კანონიერების კონტროლის ცალკეული აქტუალური საკითხები არაუფლებამოსილ პირებსაც ექნებოდათ. ამასთან, დაფიქსირდა შემთხვევა, როდესაც ე. წ. „დრაივის“ ბმულზე წვდომა ხორციელდებოდა ისეთი კომპიუტერით, რომელიც არ იყო პაროლით დაცული. აღსანიშნავია, რომ პაროლით დაუცველი კომპიუტერის შემთხვევაში, ნებისმიერ პირს ეძლევა შესაძლებლობა წვდომა მოიპოვოს კომპიუტერში დაცულ მონაცემებზე. ამგვარ პირობებში კი ვერ ხდება მონაცემთა უსაფრთხოებისთვის კანონით გათვალისწინებული აუცილებელი ზომების უზრუნველყოფა. პერსონალურ მონაცემთა დაცვის სამსახურის უფროსის გადაწყვეტილებით, სკოლას დაევალა ელექტრონული ფორმით არსებული დოკუმენტაციის გაზიარების მიზნით ისეთი ბმულების გამოყენება, რომელთა მეშვეობით გაზიარებულ დოკუმენტ(ებ)ზე წვდომის შესაძლებლობა მიენიჭებოდათ მხოლოდ კონკრეტულ მომხმარებელ(ებ)ს. ამასთან, სკოლას დამატებით დაევალა ელექტრონული ფორმით არსებულ მონაცემებზე წვდომის მხოლოდ პაროლით დაცული კომპიუტერებიდან უზრუნველყოფა. • ერთ-ერთი საჯარო სკოლის პედაგოგი. არასრულწლოვნებთან დაკავშირებული თითოეული გადაწყვეტილება მიღებული უნდა იყოს ბავშვის საუკეთესო ინტერესების გათვალისწინებით. პირადი ცხოვრების ხელშეუხებლობის უფლების სათანადოდ რეალიზებაში განსაკუთრებული როლი ბავშვზე მზრუნველ პირებს, მათ შორის, მასწავლებლებს აკისრიათ. აღნიშნულის გათვალისწინებით, პერსონალურ მონაცემთა დაცვის სამსახურმა მომართვის საფუძველზე ერთ-ერთი საჯარო სკოლის პედაგოგის მიერ ამავე სკოლის მოსწავლეების ფოტოზე აღბეჭდვისა და მის მიერ შესაბამისი ფოტოსურათ(ებ)ის გამჟღავნების კანონიერება შეისწავლა. სამსახურის მიერ საჯაროდ ხელმისაწვდომ წყაროებზე დაყრდნობით მოძიებული ინფორმაციით გაირკვა, რომ სკოლის პედაგოგის მიერ გაკვეთილის მიმდინარეობისას მუხლებზე დაჩოქილ/ჩაცუცქულ მდგომარეობაში მყოფი არასრულწლოვნებისთვის მოხდა ფოტოსურათის გადაღება და მშობლებისათვის გაგზავნა. სკოლის პედაგოგის მიერ მონაცემთა დამუშავების კანონიერების შესწავლის შედეგად სამსახურმა დაადგინა, რომ საჯარო სკოლის ერთ-ერთმა პედაგოგმა მოსწავლეებს გადაუღო ორი ფოტოსურათი. კერძოდ, ერთ ფოტოსურათზე აღბეჭდილნი იყვნენ მერხებთან მსხდომი ის მოსწავლეები, რომლებიც გაკვეთილზე მომზადებულნი გამოცხადდნენ, ხოლო მეორე ფოტოზე ასახულნი იყვნენ დაფასთან ე. წ. „ჩაცუცქულ“ მდგომარეობაში მყოფი ის მოსწავლეები, რომლებსაც არ ჰქონდათ ნასწავლი გაკვეთილი. საჯარო სკოლის მასწავლებლის მიერ წარმოდგენილი განმარტებით, მოსწავლეთა დასჯის ამსახველი გარემოების ფოტოზე აღბეჭდვა და მშობლებისთვის აღნიშნული ფოტოსურათის გაგზავნა განპირობებული იყო სწავლების მიზნებით. კერძოდ, მას სურდა მშობლების ინფორმირება მათი შვილების აკადემიური 39 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში მონაცემთა დამუშავების კანონიერების კონტროლის ცალკეული აქტუალური საკითხები მოსწრების თაობაზე, რათა მათაც ეგრძნოთ სათანადო პასუხისმგებლობა. იგი დარწმუნებული იყო, რომ ასეთი ღონისძიება მოსწავლეების უკეთ სწავლისთვის მოტივაციის წყარო გახდებოდა. მასწავლებელმა ასევე აღნიშნა, რომ აღნიშნულმა ღონისძიებამ გაამართლა და მოსწავლეებმა უკეთ დაიწყეს მომზადება. აღსანიშნავია, რომ მედიასაშუალებების მიერ გავრცელებულ ფოტოსურათზე აღბეჭდილი მოსწავლეთა მდგომარეობა ტოვებდა აღქმას, რომ ისინი „დაჩოქილ“ მდგომარეობაში იყვნენ. მიუხედავად იმისა, „ჩაცუცქულ“ თუ „დაჩოქილ“ მდგომარეობაში იყვნენ ბავშვები, ორივე შემთხვევაში მათი ფოტოსურათზე ასახვა, ფოტოსურათის გადაღებისა და მშობლებისთვის გაგზავნის სრული კონტექსტის გათვალისწინებით, ხაზს უსვამდა მათ განსხვავებას გაკვეთილზე მომზადებულად მისულ მოსწავლეებთან შედარებით. ამასთან, იმ ფაქტორის გათვალისწინებით, რომ მოსწავლეთა აღნიშნული მდგომარეობა უკავშირდებოდა მათ არადამაკმაყოფილებელ მოსწრებას, როგორც „ჩაცუცქულ“, ასევე „დაჩოქილ“ მდგომარეობაში ყოფნა აღიქმებოდა ღირსების შელახვად. ამდენად, მასწავლებლის მიერ დასახული სწავლების მიზნების საპირწონე გარემოებად გამოიკვეთა არასრულწლოვნის ღირსების შელახვა, რაც, თავის მხრივ, ბავშვების ჩაგვრის, ე. წ. „ბულინგის“, დისკრიმინაციისა და არასათანადო მოპყრობის მსხვერპლად გახდომის საფრთხეს შეიცავდა. აღნიშნულის გათვალისწინებით, სამსახურმა დაადგინა, რომ გაკვეთილისთვის მოუმზადებელი ბავშვების მონაცემების დამუშავებისას სკოლის პედაგოგმა არ დაიცვა მონაცემთა სუბიექტის ღირსების შეულახავად მონაცემების დამუშავების პრინციპი, რის გამოც სკოლის მასწავლებელს პასუხისმგებლობა დაეკისრა „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონის 44-ე მუხლის პირველი პუნქტით გათვალისწინებული ადმინისტრაციული სამართალდარღვევისთვის. • აღსანიშნავია, რომ არასრულწლოვნები, როგორც წესი, მწირ ინფორმაციას ფლობენ მონაცემთა არაკანონიერი დამუშავების მავნე შედეგების შესახებ და ნაკლებად აცნობიერებენ საკუთარი პერსონალური მონაცემების დაცვის მნიშვნელობას. ამასთან, არასრულწლოვანთა დისციპლინური გადაცდომების შესახებ მონაცემების კანონდარღვევით გამჟღავნებამ ან ნებისმიერი სხვა ფორმით დამუშავებამ, შესაძლოა გამოიწვიოს ბავშვის ღირსების შელახვა, მისი სტიგმატიზაცია, ე. წ. „ბულინგი“, დისკრიმინაცია ან/და სხვა სახის ნეგატიური გავლენა იქონიოს არასრულწლოვნის ემოციურ მდგომარეობასა და მის შემდგომ განვითარებაზე. ამდენად, ვინაიდან სკოლები დისციპლინური გადაცდომების განსახილველად, კოლეგიური ორგანოების მეშვეობით ამუშავებენ არასრულწლოვანთა შესახებ დიდი მოცულობით მონაცემებს და აღნიშნულ პროცესში არსებობს ბავშვების პერსონალური მონაცემების უკანონო დამუშავების საფრთხე, პერსონალურ მონაცემთა დაცვის სამსახურმა საკუთარი ინიციატივით შეისწავლა საჯარო და კერძო სკოლებში დისციპლინური გადაცდომების 40 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში მონაცემთა დამუშავების კანონიერების კონტროლის ცალკეული აქტუალური საკითხები შესახებ მონაცემების დამუშავების კანონიერება. სამსახურის მიერ დისციპლინური გადაცდომების შესახებ მონაცემების დამუშავების კანონიერების შესწავლის შედეგად გამოიკვეთა შემთხვევა, როცა დისციპლინური გადაცდომის შესახებ მონაცემების დამუშავების პროცესში სკოლის მხრიდან ხდებოდა კანონიერ მიზანთან შეუთავსებელი მოცულობის მონაცემების მოპოვება და არ იყო განსაზღვრული მონაცემთა შენახვის ვადები. ერთ-ერთი საჯარო სკოლის შემოწმების შედეგად დადგინდა, რომ დისციპლინური წარმოების პროცესში ელექტრონული ჟურნალის დარღვევების ველში მოსწავლის სოციალური სტატუსის შესახებ ინფორმაციის ასახვა არ ემსახურებოდა რაიმე საჭიროებას. თუმცა სკოლას აღნიშნული ველიდან ინფორმაციის ასახვის შესაწყვეტად არ მიუმართავს შესაბამისი ღონისძიებებისთვის და მონაცემების დამუშავება შეწყდა მხოლოდ სამსახურისგან შესაბამისი ინფორმაციის მიღების შემდგომ. ამასთან, სკოლამ ვერ დააზუსტა დისციპლინური წარმოების მასალების შენახვის კონკრეტული ვადა. ერთ-ერთი სკოლის შემოწმების შედეგად ასევე დადგინდა, რომ დისციპლინური გადაცდომის პროცესში მონაცემების ელექტრონული სისტემით დამუშავებისას არ იყო მიღებული მონაცემთა უსაფრთხოების ზომები. კერძოდ, მონაცემებზე წვდომის უფლების მქონე პირები არ იყენებდნენ ინდივიდუალურ მომხმარებელსა და პაროლს. ამასთან, აღნიშნულ ელექტრონულ სისტემაში არ ხდებოდა მონაცემთა მიმართ შესრულებული ყველა მოქმედების აღრიცხვა. აღნიშნულის გათვალისწინებით, მონაცემთა დამმუშავებელს არასრულწლოვნების მონაცემების უკანონო დამუშავების პრევენციის მიზნით, დაევალა დისციპლინური გადაცდომის პროცესში დამუშავებული მონაცემების მოცულობისა და მათი შენახვის ვადის განსაზღვრა, ასევე მონაცემთა უსაფრთხოებისთვის შესაბამისი ორგანიზაციულ-ტექნიკური ზომების მიღება. • პირის უფლება სხვათა დაკვირვების გარეშე, თავისუფლად ისარგებლოს ჰიგიენური სივრცეებით, მისი პირადი ცხოვრების ხელშეუხებლობის ერთ-ერთი მნიშვნელოვანი გარანტიაა. აქედან გამომდინარე, აღნიშნულ სივრცეებში მონაცემთა სუბიექტის მონიტორინგი ნებისმიერი მიზნით გაუმართლებელია. ამასთან, როდესაც საქმე არასრულწლოვანთა მონაცემების დამუშავებას ეხება, განსაკუთრებული ყურადღება უნდა მიექცეს მათ საუკეთესო ინტერესებს, რადგან მსგავსი ინფორმაციის თუნდაც შემთხვევითმა გამჟღავნებამ, შესაძლოა, მნიშნველოვანი ზიანი მიაყენოს მას. ამდენად, სკოლებში ბავშვების დიდი მოცულობისა და განსაკუთრებით პრივატული ინფორმაციის დამუშავებასთან დაკავშირებული რისკების გათვალისწინებით, პერსონალურ მონაცემთა დაცვის სამსახურმა საკუთარი ინიციატივით შეისწავლა 41 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში მონაცემთა დამუშავების კანონიერების კონტროლის ცალკეული აქტუალური საკითხები სხვადასხვა საჯარო და კერძო სკოლის (ჯამში 16 სკოლა) მიერ ჰიგიენისთვის განკუთვნილ ადგილებში ვიდეოთვალთვალის განხორციელების შესაძლო ფაქტები. სამსახურის მიერ განხორციელებული შემოწმებების ფარგლებში დადგინდა, რომ სკოლები არასრულწლოვანთა უსაფრთხოების დაცვის მიზნით ახორციელებენ ვიდეოთვალთვალს. ამასთან, საჯარო სკოლების შემოწმებების შედეგად გამოიკვეთა, რომ სკოლებში უსაფრთხოების დაცვაზე პასუხისმგებელ უწყებას ასევე წარმოადგენს სსიპ - საგანმანათლებლო დაწესებულების მანდატურის სამსახური, რომელიც სკოლასთან ერთად, ჩართულია ვიდეოთვალთვალის განხორციელების პროცესში. გამოვლინდა რამდენიმე შემთხვევა, როცა სკოლაში განთავსებული ვიდეოსათვალთვალო კამერების ხედვის არეალში ექცეოდა ჰიგიენისთვის განკუთვნილი სივრცე (ხელსაბანი). ზოგიერთ შემთხვევაში კი დადგინდა, რომ საპირფარეშოს შესასვლელი კარის ღიად დატოვების პირობებში, დერეფანში განთავსებული ვიდეოსათვალთვალო კამერების ხედვის არეალში ექცეოდა საპირფარეშო ოთახში არსებული ხელსაბანი სივრცე. მართალია, ჰიგიენისთვის განკუთვნილ სივრცეებს უმეტესად აქვთ კარები, რომლებიც იხურება, თუმცა, ვინაიდან არასრულწლოვნები ნაკლებად აცნობიერებენ თავისი პირადი ცხოვრების ხელშეუხებლობის დარღვევის რისკებს, შესაძლოა, აღნიშნული სივრცით სარგებლობისას, ღია დატოვონ შესასვლელი კარი და ჰიგიენისთვის განკუთვნილ სივრცეში განხორციელებული მათი ქმედებები მოხვდეს ვიდეოსათვალთვალო კამერების ხედვის არეალში. შემოწმებების ფარგლებში გამოვლინდა სამართალდარღვევების ფაქტებიც, ხოლო რიგ შემთხვევებში, ბავშვის საუკეთესო ინტერების გათვალისწინებითა და არასრულწლოვანთა მონაცემების მიმართ დარღვევების პრევენციის მიზნით, სკოლებს მიეცათ შესასრულებლად სავალდებულო დავალებები. • ერთ-ერთი კერძო საავადმყოფო. ჯანმრთელობასთან დაკავშირებული მონაცემები მოიცავს განსაკუთრებით მნიშვნელოვან დეტალებს ინდივიდის პირადი ცხოვრების, მისი ფსიქიკური და ფიზიკური მდგომარეობის შესახებ. პირის შესახებ მსგავსი ხასიათის მონაცემების უკანონო მოპოვება, გამჟღავნება ან სხვაგვარი დამუშავება კი შესაძლოა, გახდეს არა მხოლოდ პირადი ცხოვრების ხელშეუხებლობის დარღვევის, არამედ ღირსების შელახვის, სტიგმატიზაციის ან დისკრიმინაციის მიზეზი. ამდენად, პირის ჯანმრთელობის მდგომარეობასთან დაკავშირებული მონაცემების კონფიდენციალურობა განსაკუთრებულ დაცვას საჭიროებს. სწორედ ამიტომ, საერთაშორისო და საქართველოს კანონმდებლობა ჯანმრთელობის მდგომარეობასთან დაკავშირებული მონაცემების დაცვის მაღალ სტანდარტს და გარანტიებს აწესებს. მოქალაქის განცხადების საფუძველზე, პერსონალურ მონაცემთა დაცვის სამსახურმა შეისწავლა ერთ-ერთი საავადმყოფოს დირექტორის მიერ ტელეკომპანიისთვის 42 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში მონაცემთა დამუშავების კანონიერების კონტროლის ცალკეული აქტუალური საკითხები სატელეფონო კომენტარში გამჟღავნებული ინფორმაციის კანონიერება, რომელიც განმცხადებლის გარდაცვლილი შვილის ჯანმრთელობის მდგომარეობას შეეხებოდა (მათ შორის, თანდაყოლილ დაავადებებს, ჩატარებულ სამედიცინო პროცედურებს და ა. შ.). განმცხადებლის განმარტებით, საავადმყოფოს დირექტორის მიერ ჩამოთვლილი და საჯაროდ გახმაურებული ჯანმრთელობის პრობლემები მის გარდაცვლილ არასრულწლოვან შვილს დაძლეული ჰქონდა სატელეფონო კომენტარის გაკეთებამდე წელიწადნახევრით ადრე და სრულად იყო რეაბილიტირებული. ამდენად, მის მიერ ჩამოთვლილ ოპერაციებსა და ჯანმრთელობის სხვა თანდაყოლილ პრობლემებს კავშირი არ ჰქონდა განმცხადებლის შვილის მდგომარეობასთან და მის გარდაცვალებასთან. საავადმყოფოს მიერ მონაცემთა დამუშავების კანონიერების შესწავლის პროცესში წარმოდგენილი ინფორმაციის თანახმად, სატელეფონო კომენტარის გაკეთება ემსახურებოდა საავადმყოფოს ინტერესების დაცვას, რადგან ბავშვის მშობლებისა და ოჯახის წევრების მხრიდან ხდებოდა მედია საშუალებების მეშვეობით არაზუსტი ინფორმაციის გაჟღერება; პაციენტს კი დაბადებიდან ჰქონდა მრავალი თანმხლები დაავადება, რომლებმაც ერთობლიობაში გამოიწვიეს შემდგომში არასრულწლოვნის გარდაცვალება. ამდენად, საავადმყოფოს სახელით სამედიცინო დირექტორის მიერ სატელეფონო კომენტარში მითითებული ინფორმაციის გამჟღავნების მიზანი იყო საავადმყოფოს რეპუტაციის დაცვა და საზოგადოებისთვის საკითხთან დაკავშირებით სწორი ინფორმაციის მიწოდება. განცხადების განხილვის ფარგლებში სამსახურმა დაადგინა, რომ საავადმყოფოს არ ჰქონდა იმ მოცულობის მონაცემების გამჟღავნების საჭიროება, რა მოცულობითაც აღნიშნული საავადმყოფოს სამედიცინო დირექტორის მიერ სატელეფონო კომენტარში განხორციელდა. შესწავლის ფარგლებში ვერც საავადმყოფომ დაასაბუთა, რატომ იყო საჭირო დეტალური ინფორმაციის გამჟღავნება და ზოგადი მითითება ბავშვის ჯანმრთელობის მდგომარეობაზე, რატომ არ იქნებოდა საკმარისი საავადმყოფოს მიერ დასახელებული მიზნის მისაღწევად. აღნიშნულიდან გამომდინარე, საავადმყოფოს დირექტორის მიერ გასაჯაროვებული მონაცემები არ იქნა მიჩნეული ადეკვატურად და პროპორციულად. პერსონალურ მონაცემთა დაცვის სამსახურის უფროსის გადაწყვეტილებით, საავადმყოფოს დაეკისრა პასუხისმგებლობა „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონის 44-ე მუხლის პირველი პუნქტით გათვალისწინებული ადმინისტრაციული სამართალდარღვევისთვის (მონაცემთა დამუშავების პრინციპების დარღვევა). • ერთ-ერთი ინდივიდუალური მეწარმე. არასრულწლოვანთა პირადი ცხოვრების ხელშეუხებლობის უფლება განსაკუთრებულ დაცვას საჭიროებს, ვინაიდან აღნიშნული უფლების დარღვევამ, შესაძლოა, შეუქცევადი ზიანი მიაყენოს ბავშვის სამომავლო 43 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში მონაცემთა დამუშავების კანონიერების კონტროლის ცალკეული აქტუალური საკითხები განვითარებას. ამ უფლების დაცვის უზრუნველყოფის მიზნით კი განსაკუთრებით მნიშვნელოვანია, მონაცემთა უსაფრთხოების საკითხი. სოციალურ ქსელ „ფეისბუქის“ მეშვეობით სამსახურისთვის ცნობილი გახდა, რომ ერთ-ერთი ინდივიდუალური მეწარმის მფლობელობაში არსებულ საბავშვო ბაღში განთავსებული ვიდეოსათვალთვალო კამერების ჩანაწერი, რომელზეც ასახული იყო საბავშვო ბაღის აღსაზრდელებს შორის არსებული ფიზიკური დაპირისპირება, ერთ-ერთი აღსაზრდელის მშობელმა გაასაჯაროვა სოციალურ ქსელ „ფეისბუქში“. პერსონალურ მონაცემთა დაცვის სამსახურმა საკუთარი ინიციატივით დაიწყო აღნიშნულ საბავშვო ბაღში განთავსებული ვიდეოსათვალთვალო კამერების მეშვეობით პერსონალური მონაცემების დამუშავების კანონიერების შესწავლა. საბავშვო ბაღის მიერ მონაცემთა დამუშავების კანონიერების შესწავლის შედეგად სამსახურმა დაადგინდა, რომ საბავშვო ბაღის შიდა ტერიტორიაზე უსაფრთხოებისა და არასრულწლოვნის მავნე ზეგავლენისაგან დაცვის მიზნით განთავსებული იყო ვიდეოსათვალთვალო კამერები. საბავშვო ბაღში განთავსებული ვიდეოსათვალთვალო სისტემის მეშვეობით დამუშავებულ მონაცემებზე წვდომა ჰქონდათ საბავშვო ბაღის აღსაზრდელების მშობლებს/კანონიერ წარმომადგენლებს, რის თაობაზე ისინი წერილობითი ფორმით იყვნენ ინფორმირებულნი. ამასთან, მონაცემებზე წვდომის უფლების მქონე პირები (მათ შორის, საბავშვო ბაღის აღსაზრდელების კანონიერი წარმომადგენლები) არ სარგებლობდნენ ინდივიდუალური მომხმარებლითა და პაროლით. საბავშვო ბაღის აღსაზრდელების კანონიერ წარმომადგენლებს ჰქონდათ მხოლოდ ვიდეოჩანაწერების რეალურ დროში დაკვირვების ფუნქცია (არ შეეძლოთ გადახვევა, ჩამოტვირთვა და ა. შ.). თუმცა იმ შემთხვევაში, თუ ისინი განახორციელებდნენ ვიდეოს სხვა საშუალებით ჩაწერას და სხვადასხვა მიზნით გამოყენებას, საბავშვო ბაღს ტექნიკურად არ გააჩნდა აღნიშნული პროცესის გაკონტროლების ბერკეტი. ამდენად, საბავშვო ბაღის მიერ მონაცემთა დამუშავების კანონიერების შესწავლის შედეგად სამსახურმა დაადგინდა, რომ საბავშვო ბაღში არ იყო მიღებული საკმარისი ორგანიზაციული და ტექნიკური ზომა, რაც უზრუნველყოფდა ვიდეოსათვალთვალო სისტემაში არსებული ჩანაწერების დაცვას შემთხვევითი ან/და უკანონო გამჟღავნებისგან. პერსონალურ მონაცემთა დაცვის სამსახურის უფროსის გადაწყვეტილებით, მონაცემთა დამმუშავებელს დაეკისრა პასუხისმგებლობა „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონის 46-ე მუხლის პირველი პუნქტით გათვალისწინებული ადმინისტრაციული სამართალდარღვევისთვის (მონაცემთა უსაფრთხოების დაცვის მოთხოვნების შეუსრულებლობა). ამავდროულად, ინდივიდუალურ მეწარმეს დაევალა მიეღო მონაცემთა უსაფრთხოების ზომები, მათ შორის, განესაზღვრა ვიდეოთვალთვალის შედეგად მოპოვებულ მონაცემებზე წვდომის უფლების მქონე პირები და ბაღსა და მშობლებს/ კანონიერ წარმომადგენლებს შორის დადებულ ხელშეკრულებაში აესახა ამ უკანასკნელთა უფლებამოსილება და ვალდებულებები. 44 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში მონაცემთა დამუშავების კანონიერების კონტროლის ცალკეული აქტუალური საკითხები ძირითადი ტენდენციები და რეკომენდაციები არასრულწლოვნების პერსონალური მონაცემების „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონით დადგენილი მოთხოვნების დაცვით დამუშავების შესახებ საზოგადოების ცნობიერების ამაღლების მიზნით, სამსახურის მიერ არაერთი აქტივობა განხორციელდა. სამსახურის მიერ შესწავლილი საქმეები და განხორციელებული ღონისძიებები ცხადყოფს, რომ სხვადასხვა საჯარო და კერძო დაწესებულებების მიერ არასრულწლოვნების პერსონალური მონაცემების დამუშავების პროცესში ფიქსირდება გარკვეული დარღვევები/ნაკლოვანებები, რომელთა სამომავლო პრევენციის მიზნებისთვის მნიშვნელოვანია შემდეგი რეკომენდაციების გათვალისწინება: არასრულწლოვნების პერსონალური მონაცემების დამუშავების პროცესში დადგინდა, რომ მონაცემთა დამმუშავებლებს არ აქვთ მიღებული არასრულწლოვნების პერსონალურ მონაცემებზე არასანქცირებული წვდომის პრევენციის შესაბამისი ორგანიზაციული და ტექნიკური ზომები, რამაც შესაძლოა შექმნას არასრულწლოვნების პერსონალური მონაცემების უკანონო გამჟღავნების რისკები. მონაცემთა უსაფრთხოების უზრუნველყოფის მიზნებისთვის არსებითად მნიშვნელოვანია, მონაცემთა დამმუშავებლებმა მიიღონ შესაბამისი ორგანიზაციულ-ტექნიკური ზომები, რომლებიც მაქსიმალურად შეზღუდავს მონაცემებზე არაუფლებამოსილი პირების წვდომის შესაძლებლობას; გამოვლინდა შემთხვევები, როცა ის ელექტრონული სისტემები, რომელთა მეშვეობითაც მუშავდება არასრულწლოვნების პერსონალური მონაცემები, არ აღრიცხავს მონაცემთა მიმართ შესრულებულ ყველა მოქმედებას. მონაცემთა უსაფრთხოების დაცვის მიზნით, მნიშვნელოვანია სრულად აღირიცხებოდეს ელექტრონული ფორმით არსებული მონაცემების მიმართ შესრულებული ყველა მოქმედება პასუხისმგებელი პირის მითითებით; არასრულწლოვნების პერსონალური მონაცემების დამუშავების პროცესების შესწავლის შედეგად დადგინდა, რომ ზოგიერთი მონაცემთა დამმუშავებელი ამუშავებს იმაზე მეტი მოცულობის მონაცემებს, ვიდრე მას დასახელებული მიზნის მისაღწევად ესაჭიროება. ხოლო რიგ შემთხვევებში, დამმუშავებლებს არ აქვთ განსაზღვრული მონაცემების შენახვის კონკრეტული ვადები. მინიმიზაციის პრინციპის უზრუნველსაყოფად კი მნიშვნელოვანია, მონაცემთა დამმუშავებლებმა განსაზღვრონ შენახვის კონკრეტული ვადები და კანონიერი მიზნის მისაღწევად საჭირო მონაცემების 45 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში მონაცემთა დამუშავების კანონიერების კონტროლის ცალკეული აქტუალური საკითხები მოცულობა, რაც, თავის მხრივ, შეამცირებს მონაცემების უკანონო დამუშავების საფრთხეს; გამოიკვეთა ტენდენცია, როცა მონაცემთა დამმუშავებლები მესამე პირებს უზიარებენ არასრულწლოვნების განსაკუთრებული კატეგორიის მონაცემებს იმ მოცულობით, რომლის გამჟღავნების მიზანსაც ისინი ვერ ასაბუთებენ. არასრულწლოვნის მონაცემების, მათ შორის, განსაკუთრებული კატეგორიის მონაცემების გამჟღავნების პროცესში, აუცილებელია, მონაცემთა დამმუშავებელს ჰქონდეს მონაცემთა გამჟღავნების სამართლებრივი საფუძველი და აღნიშნულ პროცესში დაცული იყოს მონაცემთა დამუშავების, მათ შორის, მინიმიზაციის პრინციპები. მნიშვნელოვანია, რომ არასრულწლოვნებისთვის გაწეული მკურნალობის ხასიათიდან გამომდინარე, მისთვის ჩატარებული სხვადასხვა პროცედურების, მათ შორის, ოპერაციების თუ სამედიცინო პროცედურების შესახებ ინფორმაციის მესამე პირებისთვის გამჟღავნებისას, მით უმეტეს, ასეთი ინფორმაციის ყველასთვის ხელმისაწვდომი ფორმით გასაჯაროებისას, დაცული იქნეს არასრულწლოვნის საუკეთესო ინტერესები; ნებისმიერი მონაცემთა დამმუშავებელი ვალდებულია, პატივი სცეს და დაიცვას ბავშვის პირადი ცხოვრებისა და ღირსების ხელშეუხებლობა. არასრულწლოვნის მონაცემების დამუშავების პროცესში განსაკუთრებით მნიშვნელოვანია, რომ მონაცემთა დამმუშავებლებმა მონაცემები სამართლიანად და კანონიერად, არასრულწლოვნის ღირსების შეულახავად დაამუშავონ. ამასთან, ბავშვის შესახებ მონაცემების მესამე პირ(ებ)ისთვის, მათ შორის, ბავშვის კანონიერი წარმომადგენლებისთვის გამჟღავნების პროცესში აუცილებელია მათ მიერ არასრულწლოვნის საუკეთესო ინტერესების შეფასება, რადგან მხოლოდ ამის შემდგომ მიიღონ გადაწყვეტილება მონაცემების გამჟღავნებასთან დაკავშირებით. არასრულწლოვნების პერსონალური მონაცემების დამუშავების სტანდარტის ასამაღლებლად, მნიშვნელოვანია ბავშვის მონაცემების დამმუშავებელმა დაწესებულებებმა და ამავე პროცესში ჩართულმა პირებმა ყურადღება გაამახვილონ წინამდებარე ანგარიშში მითითებულ რეკომენდაციებზე, ამასთან, იხელმძღვანელონ ბავშვის საუკეთესო ინტერესებით.18 ამ მიზნით, სასურველია, დაწესებულებებმა შეიმუშაონ არასრულწლოვნების პერსონალური მონაცემების დამუშავების პოლიტიკის დოკუმენტი, სადაც დეტალურად იქნება გაწერილი მონაცემთა დამუშავების Case of N.Š. v. Croatia, [2020] ECHR App. No. 36908/13, § 99; Case of Paradiso and Campanelli v. Italy GC, [2017] ECHR App. No. 25358/12, § 208; Case of Jeunesse v. the Netherlands GC, [2014] App. No. 12738/10, § 109; Case of Strand Lobben and Others v. Norway GC, [2019] ECHR App. No. 37283/13, § 207. 18 46 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში მონაცემთა დამუშავების კანონიერების კონტროლის ცალკეული აქტუალური საკითხები მიზნობრიობა, საჭიროება, მონაცემთა უსაფრთხოების საკითხები და მონაცემების მესამე პირებზე გადაცემის ან/და გამჟღავნების, მათ შორის, სამართალდამცავი ორგანოებისთვის ვიდეოსათვალთვალო სისტემის ჩანაწერების გაზიარების სტანდარტები. ინფორმაცია ადამიანის ჯანმრთელობის მდგომარეობის შესახებ წარმოადგენს პირადი ცხოვრების ძირითად ელემენტს, შესაბამისად, მისი კონფიდენციალურად შენახვის ვალდებულება გადამწყვეტია სამედიცინო პროფესიისა და ზოგადად, ჯანდაცვის სერვისების მიმართ პაციენტის ნდობის შესანარჩუნებლად; აღნიშნული, ასევე, გათვალისწინებულ უნდა იქნას არასრულწლოვნებთან მიმართებით.19 საერთაშორისო სტანდარტებით დადგენილია სკოლების პასუხისმგებლობა არასრულწლოვანთა პერსონალური მონაცემების დამუშავებისას.20 ასევე, მნიშვნელოვანია, რომ იმ დაწესებულებებმა, რომლებიც არასრულწლოვნების პერსონალურ მონაცემებს ამუშავებენ, პერიოდულად გადაამზადონ არასრულწლოვნების მონაცემების დამუშავების პროცესში ჩართული დასაქმებული პირები პერსონალური მონაცემების დაცვის საკითხებზე და იზრუნონ მათი ცნობიერების ამაღლებაზე. Case of L.L. v. France, [2006] ECHR App. No. 7508/02, §44; Case of L.H. v. Latvia, [2014] ECHR App. No. 52019/07, § 56; Case of Konovalova v. Russia, [2014] ECHR App. No. 37873/04, §§ 27, 41. 20 CoE Committee of Convention 108, Children’s Data Protection in an Education setting, 2021, §§ 7.1.2, 7.3.1. 19 47 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში მონაცემთა დამუშავების კანონიერების კონტროლის ცალკეული აქტუალური საკითხები 3.3. პერსონალური მონაცემების დაცვა შრომით ურთიერთობებში შრომითი ურთიერთობა, რომელიც მოიცავს წინასახელშეკრულებო, სახელშეკრულებო და ხელშეკრულების შემდგომ ურთიერთობებს, დიდი მოცულობით პერსონალური მონაცემების დამუშავებას უკავშირდება. შრომითი ურთიერთობის ნებისმიერ ეტაპზე დამსაქმებელი სხვადასხვა მიზნით (კვალიფიციური კადრების შერჩევა, შრომითი ხელშეკრულების დადება, დაწესებულების უსაფრთხოება, კვალიფიკაციის ამაღლება, კანონმდებლობით ნაკისრი ვალდებულების შესრულება და სხვა) ამუშავებს დასაქმების მსურველი პირების, მოქმედი და ყოფილი დასაქმებულების პერსონალურ მონაცემებს. დამსაქმებლებს ხელი მიუწვდებათ, მათ შორის, ისეთ განსაკუთრებულ მონაცემებზე, როგორიცაა, მაგალითად, პირის ჯანმრთელობის მდგომარეობა, ნასამართლეობის სტატუსი და სხვა.21 შრომითი ურთიერთობისთვის დამახასიათებელი სუბორდინაციიდან გამომდინარე, დასაქმებული ეკონომიკურად დამოკიდებულია დამსაქმებელზე და წარმოადგენს ე. წ. „სუსტ მხარეს“. მხარეთა შორის არსებული ამგვარი ურთიერთმიმართება აისახება დამსაქმებელთა მიერ პერსონალური მონაცემების დამუშავებაზე. კერძოდ, რიგ შემთხვევებში, დასაქმებული, სურვილის საწინააღმდეგოდ, თანხმდება დამსაქმებლისთვის მის შესახებ არსებული ისეთი ინფორმაციის მიწოდებას, რომელიც, შესაძლოა, საერთოდ არ უკავშირდებოდეს მხარეთა შორის წარმოშობილ შრომითსამართლებრივ ურთიერთობას. აღნიშნული კი პირდაპირპროპორციულია მონაცემთა დამუშავების პროცესში დამსაქმებლის ლეგიტიმური მიზნის ნაკლოვანებასთან და მისი მდგომარეობის ბოროტად გამოყენებას გულისხმობს. დასაქმებულის შესახებ მოპოვებული პერსონალური მონაცემების კონფიდენციალურობისა და უსაფრთხოების დაცვა, ასევე, მონაცემების მხოლოდ კანონიერი მიზნით, პროპორციულობის პრინციპისა და კანონის მოთხოვნათა სრული დაცვით დამუშავება კეთილსინდისიერი შრომითსამართლებრივი ურთიერთობის მთავარი წინაპირობაა. ამდენად, ყველა დამსაქმებელმა, შრომითი ურთიერთობის ნებისმიერ ეტაპზე, მონაცემთა დამუშავებისას, უნდა დაიცვას სამართლიანი ბალანსი დასაქმებულის პირადი ცხოვრების ხელშეუხებლობის უფლებასა და დამსაქმებლის კანონიერ ინტერესებს შორის. 22 21 22 Hendrickx F., ILO Working Paper 62 - Protection of Workers’ Personal Data: General Principles, 2022. Case of Barbulescu v. Romania GC, [2017] ECHR App. No. 61496/08, §§ 116-123. 48 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში მონაცემთა დამუშავების კანონიერების კონტროლის ცალკეული აქტუალური საკითხები დამსაქმებლის მიერ დამუშავებული პერსონალური მონაცემების მოცულობის გათვალისწინებით, მონაცემთა დამუშავების პროცესში, როგორც წესი, ჩართულია არაერთი პირი. ისინი საკუთარი მოვალეობების შესრულების ფარგლებში იყენებენ შრომითი ურთიერთობის მიზნებისთვის დამსაქმებლის მიერ მოპოვებულ ინფორმაციას. ამასთან, დამსაქმებლები პერსონალურ მონაცემებს, ხშირად, სხვადასხვა ელექტრონული სისტემების საშუალებით ამუშავებენ.23 აღსანიშნავია, რომ ელექტრონულ სისტემებზე დაშვება, შესაძლოა, ჰქონდეს არაერთ პირს. შესაბამისად, მონაცემთა კონფიდენციალობის დასაცავად ადეკვატური ორგანიზაციულ-ტექნიკური ზომების მიუღებლობის შემთხვევაში, შესაძლოა, შეიქმნას პერსონალურ მონაცემთა შემთხვევითი ან უკანონო დამუშავების მომეტებული საფრთხე. ზემოაღნიშნულის გათვალისწინებით, შრომითი ურთიერთობის ფარგლებში პერსონალური მონაცემების დაცვა პერსონალურ მონაცემთა დაცვის სამსახურისთვის განსაკუთრებით პრიორიტეტულია. სწორედ ამიტომ, სამსახურმა არაერთი ღონისძიება განახორციელა, რაც დასაქმებულების პერსონალური მონაცემების დამუშავების საკანონმდებლო მოთხოვნებზე ინფორმაციის მიწოდებასა და საზოგადოების ცნობიერების ამაღლებას ემსახურებოდა. შესწავლილი პროცესები 2022 წელს პერსონალურ მონაცემთა დაცვის სამსახურმა შეისწავლა შრომითი ურთიერთობის ფარგლებში პერსონალური მონაცემების დამუშავების 18 (თვრამეტი) შემთხვევა, რომელთაგან 2 (ორი) განხორციელდა სამსახურის ინიციატივით, ხოლო 16 (თექვსმეტი) — მოქალაქეთა განცხადების/შეტყობინების საფუძველზე. საანგარიშო პერიოდში, მოქალაქეების მიერ წარმოდგენილი განცხადებებისა და შეტყობინებების ანალიზის საფუძველზე, გამოიკვეთა შრომითსამართლებრივ ურთიერთობაში პერსონალურ მონაცემთა დამუშავების რამდენიმე ძირითადი საკითხი: დამსაქმებლების მიერ არაუფლებამოსილი პირებისთვის კანონიერი მიზნის გარეშე, პროპორციულობის პრინციპის დარღვევით, დასაქმებულთა პერსონალური მონაცემების გამჟღავნება; დამსაქმებლის მიერ დასაქმებული პირის პერსონალური მონაცემების „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონით გათვალისწინებული საფუძვლის გარეშე დამუშავება; აუდიომონიტორინგის მეშვეობით დასაქმებულთა პერსონალური 23 Article 29 Data Protection Working Party, WP 249 Opinion 2/2017 on Data Processing at Work, 2017. 49 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში მონაცემთა დამუშავების კანონიერების კონტროლის ცალკეული აქტუალური საკითხები მონაცემების დამუშავება; დასაქმებულთა ბიომეტრიული მონაცემების დამუშავება; დასაქმებულთა სამუშაო სივრცის ან/და ჰიგიენისთვის განკუთვნილი ადგილის ვიდეოთვალთვალი. პერსონალურ მონაცემთა დაცვის სამსახურის მიერ შესწავლილი საქმეების საფუძველზე, ადმინისტრაციული პასუხისმგებლობა დაეკისრა 14 (თოთხმეტი) პირს 21 (ოცხდაერთი) სამართალდარღვევისთვის. სანქციის სახით 1 (ერთი) პირის მიმართ გამოყენებულ იქნა გაფრთხილება, ხოლო 13 (ცამეტი) პირის მიმართ - ჯარიმა. ადმინისტრაციული სახდელების პარალელურად, საჯარო და კერძო დაწესებულებებში მონაცემთა დამუშავების პროცესების გაუმჯობესებისა და „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონთან მათი შესაბამისობის უზრუნველყოფის მიზნით, სამსახურმა გასცა შესასრულებლად სავალდებულო 27 (ოცდაშვიდი) დავალება. შემოწმება/ინსპექტირება საერთო რაოდენობა არაგეგმური გეგმური გამოყენებული ადმინისტრაციული სახდელები პირთა ოდენობის მიხედვით საერთო რაოდენობა 18 გაფრთხილება 16 ჯარიმა 2 14 1 13 გაცემული დავალებები და რეკომენდაციები დავალებები 27 საანგარიშო პერიოდში, პერსონალურ მონაცემთა დაცვის სამსახურმა შეისწავლა/ შეამოწმა: • ერთ-ერთი კომპანია. მოქალაქის მომართვის საფუძველზე, პერსონალურ მონაცემთა დაცვის სამსახურმა იმსჯელა ერთ-ერთი კომპანიის მიერ განმცხადებლის განსაკუთრებული კატეგორიის მონაცემების — საავადმყოფო ფურცლის მესამე პირ(ებ)ისთვის გამჟღავნების კანონიერებაზე. განცხადების განხილვის ფარგლებში დადგინდა, რომ განმცხადებელმა ანაზღაურებადი შვებულების პერიოდში, ჯანმრთელობის მდგომარეობის გაუარესების გამო, საავადმყოფო ფურცლის გახსნის მოთხოვნით მიმართა ერთ-ერთ სამედიცინო დაწესებულებას. 50 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში მონაცემთა დამუშავების კანონიერების კონტროლის ცალკეული აქტუალური საკითხები განმცხადებელმა, როგორც კომპანიის თანამშრომელმა, სამედიცინო დაწესებულების მიერ გახსნილი სამედიცინო ფურცელი წარადგინა კომპანიაში. საავადმყოფო ფურცელში, „პაციენტის სამუშაო ადგილის და თანამდებობის“ გრაფაში, განმცხადებლის სამუშაო ადგილად მითითებული იყო არა კომპანია, არამედ სხვა დაწესებულება. აღნიშნულის გათვალისწინებით, კომპანიამ ივარაუდა, რომ განმცხადებელი პარალელურად დასაქმებული იყო მითითებულ ადგილას და, შესაბამისად, საავადმყოფო ფურცლის დედანიც აღნიშნულ დაწესებულებაში ექნებოდა წარდგენილი. დოკუმენტის ავთენტურობის დადასტურებისა და ასევე, განმცხადებლის შვებულებაში ყოფნის პერიოდის ანაზღაურების გაცემის დაზუსტების მიზნით, კომპანიამ დაწესებულებას წერილობით მიმართა, წერილს თან საავადმყოფო ფურცლის ასლი ერთვოდა. კომპანიამ განმცხადებლის შესახებ მონაცემის დაწესებულებისთვის მიწოდების მიზნად დაასახელა კომპანიის კანონიერი ინტერესი - დაედგინა განმცხადებლის მიერ წარდგენილი საავადმყოფო ფურცლის ავთენტურობა, ასევე, მიეღო დაწესებულებისგან ინფორმაცია, იყო თუ არა განმცხადებელი პარალელურად დაწესებულებაში დასაქმებული და სარგებლობდა თუ არა კონკრეტულ პერიოდში შვებულების უფლებით, რათა დაეცვა მისი კანონიერი ინტერესი და მოეთხოვა საავადმყოფო ფურცელზე ყოფნის პერიოდში გადახდილი თანხის დაბრუნება. ასევე, კანონით განსაზღვრულ ვადაში აღეძრა სარჩელი სასამართლოში. პერსონალურ მონაცემთა დაცვის სამსახურმა კომპანიის მიერ განმცხადებლის განსაკუთრებული კატეგორიის მონაცემების დაწესებულებისთვის გამჟღავნების კანონიერების შესწავლის შედეგად დაადგინა, რომ ზემოხსენებული მიზნის მიღწევა შეიძლებოდა დაწესებულებისთვის განმცხადებლის ნაკლები მოცულობით ინფორმაციის გამჟღავნებითაც. კერძოდ, მისი კანონიერი ინტერესის მისაღწევად საკმარისი იქნებოდა დაწესებულებისთვის ინფორმაციის მიწოდება, რომ დამსაქმებელმა წარადგინა დოკუმენტი, რომელშიც დამსაქმებლად მითითებული იყო დაწესებულება. კომპანიას აღნიშნული ინფორმაციის საფუძველზე შეეძლო, დაეზუსტებინა და გამოეთხოვა მისი მიზნებისთვის საჭირო ინფორმაცია. განმცხადებლის საავადმყოფო ფურცელი უკავშირდებოდა პირის ჯანმრთელობის მდგომარეობას, რომელიც შეიცავდა შრომისუუნარობის პერიოდისა და მკურნალობის რეჟიმის შესახებ მონაცემებს. აღნიშნული კი განსაკუთრებული კატეგორიის მონაცემს წარმოადგენს და მისი გამჟღავნება ვერ ჩაითვლება კანონიერი მიზნის მიღწევის პროპორციულ საშუალებად. ამდენად, პერსონალურ მონაცემთა დაცვის სამსახურმა კომპანიას დააკისრა პასუხისმგებლობა „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონის 44-ე მუხლის პირველი პუნქტით გათვალისწინებული ადმინისტრაციული სამართალდარღვევისთვის (მონაცემთა დამუშავების პრინციპების დარღვევა). 51 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში მონაცემთა დამუშავების კანონიერების კონტროლის ცალკეული აქტუალური საკითხები • ერთ-ერთი კომპანია. მოქალაქის განცხადების საფუძველზე, პერსონალურ მონაცემთა დაცვის სამსახურმა კომპანიის მიერ განმცხადებლის პერსონალურ მონაცემებზე (პირადი ელექტრონულ ფოსტაზე) წვდომის კანონიერება შეისწავლა. განცხადების განხილვის ფარგლებში დადგინდა, რომ კომპანია კომპიუტერის მყარი დისკის (ე. წ. „ვინჩესტერი“) მეშვეობით, შენახვის გზით განმცხადებლის პერსონალურ მონაცემებს ამუშავებდა. ამასთან, ე. წ. „ბრაუზერში“ დამახსოვრებული სახით ინახავდა განმცხადებლის პირად ელექტრონულ ფოსტას. შესაბამისად, მყარი დისკის კომპიუტერში განთავსების შემთხვევაში, ნებისმიერ დროს შეეძლო ჰქონოდა წვდომა განეხორციელებინა განმცხადებლის პირად მიმოწერაზე. კომპანიამ განმცხადებლის პერსონალური მონაცემების დამუშავების საფუძვლად კანონიერი ინტერესის დაცვა დაასახელა. კერძოდ, კომპანიის განმარტებით, ფიზიკური პირის მფლობელობაში არსებული კომპიუტერის ჩართვის შემდგომ, გაჩნდა საფუძვლიანი ეჭვი, რომ მან კომპანიის კონფიდენციალური ინფორმაცია კონკურენტ დაწესებულებას გადასცა. აღნიშნული ვარაუდი ეყრდნობოდა იმ ფაქტს, რომ მუდმივმა კლიენტებმა შეწყვიტეს კომპანიასთან თანამშრომლობა. შესაბამისად, ზიანის ანაზღაურების მოთხოვნით, კომპანიამ განმცხადებლის წინააღმდეგ შეიტანა სარჩელი და აპირებდა სასამართლოს წინაშე განმცხადებლის პირად ელექტრონულ ფოსტაზე ექსპერტიზის დანიშვნის მოთხოვნით შუამდგომლობის დაყენებას. ამასთან, კომპანიის განმარტებით, იგი არ ფლობდა ინფორმაციას განმცხადებლის პირად ელექტრონულ ფოსტაზე არსებული მიმოწერების შინაარსის შესახებ. კომპანიის მიერ დასახელებული კანონიერი ინტერესი პერსონალურ მონაცემთა დაცვის სამსახურმა არ გაიზიარა. იმის გათვალისწინებით, რომ კომპანია, მისივე განმარტებით, არ ფლობდა ინფორმაციას განმცხადებლის პირადი ელექტრონულ ფოსტაზე არსებული მიმოწერების შინაარსის შესახებ, მისთვის უცნობი იყო, იქნებოდა თუ არა განმცხადებლის პირადი ელექტრონული ფოსტის შენახვის გზით დამუშავება აუცილებელი. აღნიშნულის გათვალისწინებით კი შეუძლებელი იყო, კომპანიას ჰქონოდა განმცხადებლის მონაცემების დამუშავების კანონიერი ინტერესი. ამასთან, აღსანიშნავია, რომ სხვა პირებთან კომუნიკაცია ადამიანის გარანტირებული უფლებაა, რომელიც ინდივიდს აძლევს შესაძლებლობას, თავად განსაზღვროს კომუნიკაციის დრო, შინაარსი, ადრესატი და ჰქონდეს მოლოდინი, რომ იგი დაცული იქნება გარეშე პირების ჩარევისგან. პერსონალურ მონაცემთა დაცვის სამსახურის უფროსის გადაწყვეტილებით, კომპანიას დაეკისრა პასუხისმგებლობა „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონის 43-ე მუხლის პირველი პუნქტით გათვალისწინებული ადმინისტრაციული სამართალდარღვევისთვის (მონაცემთა საფუძვლის გარეშე დამუშავება). კომპანიას დაევალა ე. წ. „მყარი დისკიდან“ განმცხადებლის ელექტრონული ფოსტის წაშლა. 52 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში მონაცემთა დამუშავების კანონიერების კონტროლის ცალკეული აქტუალური საკითხები • ერთ-ერთი კომპანია. მოქალაქის შეტყობინების საფუძველზე, პერსონალურ მონაცემთა დაცვის სამსახურმა შეისწავლა ერთ-ერთი კომპანიის მიერ შენობაში შესვლისა და შენობიდან გასვლის აღრიცხვის მიზნით დასაქმებული პირების პერსონალური მონაცემების დამუშავების კანონიერება. შემოწმების ფარგლებში დადგინდა, რომ კომპანია, თანამშრომელთა სამსახურში გამოცხადების კონტროლის მიზნით, ბარათების სისტემით აღრიცხავდა თანამშრომლების შენობაში როგორც შესვლას, ისევე გასვლას. გასათვალისწინებელია, რომ საბარათე სისტემის შემოღებამდე, კომპანია შენობაში შესვლისა და გასვლის მიზნებისათვის ამუშავებდა თანამშრომელთა თითის ანაბეჭდებს. კომპანიის წარმომადგენლის განმარტებით, ამ მიზნით, თითის ანაბეჭდის შეგროვების აუცილებლობა არ ყოფილა და გადავიდა ბარათების სისტემაზე. კანონმდებელი იმპერატიულად განსაზღვრავს იმ მონაცემთა ჩამონათვალს, რომლებიც შეიძლება დამუშავდეს შენობაში შესვლისა და შენობიდან გასვლის მიზნებისათვის. აღსანიშნავია, რომ საკანომდებლო ჩამონათვალი არ მიუთითებს ბიომეტრიული მონაცემების დამუშავების შესაძლებლობაზე. ამასთან, გასათვალისწინებელია, რომ შემოწმების ფარგლებში, კომპანიამ თავად მიუთითა, რომ თითის ანაბეჭდის შეგროვების აუცილებლობა არ არსებობდა. აღნიშნულიდან გამომდინარე, პერსონალურ მონაცემთა დაცვის სამსახურმა კომპანიის მიერ ბიომეტრიული მონაცემის, კერძოდ, თითის ანაბეჭდის, დამუშავება „პერსონალურ მონაცემთა დაცვის შესახებ“ კანონთან შეუსაბამო მიზნით დამუშავებად შეაფასა. ზემოაღნიშნულის გათვალისწინებით, პერსონალურ მონაცემთა დაცვის სამსახურის უფროსის გადაწყვეტილებით, კომპანიას პასუხისმგებლობა დაეკისრა „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონის 44-ე მუხლის პირველი პუნქტით გათვალისწინებული ადმინისტრაციული სამართალდარღვევისთვის (მონაცემთა კანონიერი მიზნის გარეშე დამუშავება). • ხაშურის მუნიციპალიტეტის მერია. მოქალაქის განცხადების საფუძველზე, პერსონალურ მონაცემთა დაცვის სამსახურმა ხაშურის მუნიციპალიტეტის მერიის მიერ განმცხადებლის პერსონალური მონაცემების გამჟღავნების კანონიერება შეისწავლა. მერიის განმარტებით, განმცხადებელმა სამუშაო დროს, დასაქმებულის ინფორმირების გარეშე, სამოქალაქო დავის ფარგლებში სასამართლოში გამართულ სხდომაზე მონაწილეობა მიიღო ადვოკატის სტატუსით. აღნიშნულის შესახებ ინფორმაცია მერიას სასამართლო პროცესში მონაწილე პირმა მიაწოდა და მოითხოვა შესაბამისი რეაგირება. მერიამ 53 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში მონაცემთა დამუშავების კანონიერების კონტროლის ცალკეული აქტუალური საკითხები შეტყობინების ავტორს მიაწოდა ინფორმაცია განმცხადებლის მიმართ დაწყებული დისციპლინური წარმოების შედეგებისა და დაკავებული თანამდებობის შესახებ. შესწავლის ფარგლებში მერიამ დაასაბუთა, რომ სასამართლო პროცესში მონაწილე პირი წარმოადგენდა დაინტერესებულ მხარეს და საჯარო მოხელის მოქმედებებს შესაძლოა, უარყოფითი გავლენა მოეხდინა საჯარო დაწესებულების მიმართ ერთ-ერთი მოქალაქის ნდობაზე. შესაბამისად, მერიისთვის რეპუტაციული ზიანის თავიდან აცილების მიზნით, მოთხოვნის შესაბამისად, გაამჟღავნა ინფორმაცია დისციპლინური წარმოების თაობაზე. მერიის მიერ განმცხადებლის პერსონალურ მონაცემთა გამჟღავნების კანონიერების შესწავლისას სამსახურმა კონკრეტული დისციპლინური პასუხისმგებლობისა და ზუსტი თანამდებობის შესახებ ინფორმაციის მესამე პირისთვის მიწოდება გადაჭარბებული მოცულობის მონაცემების გამჟღავნებად შეაფასა. სამსახურის განმარტებით, დისციპლინურ სახდელდადებულ პირთან მესამე პირის გათანაბრება დეტალურ პერსონალურ ინფორმაციაზე ხელმისაწვდომობის თვალსაზრისით, გაუმართლებლად ზღუდავდა შესაბამისი მონაცემთა სუბიექტის პირადი ცხოვრების ხელშეუხებლობას. მერიის მიერ დასახელებული ლეგიტიმური მიზანი უფრო მსუბუქი საშუალებითაც მიიღწეოდა და ის არ საჭიროებდა საჯარო მოხელის ზუსტი თანამდებობისა და დისციპლინური პასუხისმგებლობის შესახებ კონკრეტული ინფორმაციის მიწოდებას. ამასთან, ადმინისტრაციული ორგანოს რეპუტაციის დასაცავად, საკმარისი იქნებოდა მხოლოდ დისციპლინური პასუხისმგებლობის/სახდელის ადეკვატური ზომის შესახებ ინფორმაციის მიწოდება მისი დაკონკრეტების გარეშე, ასევე, იმის განმარტება, რომ განმცხადებლი დასაქმებული იყო მერიაში. პერსონალურ მონაცემთა დაცვის სამსახურის უფროსის გადაწყვეტილებით, მერიას პასუხისმგებლობა დაეკისრა „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონის 44-ე მუხლის პირველი პუნქტით გათვალისწინებული ადმინისტრაციული სამართალდარღვევისთვის (მონაცემთა დამუშავების პრინციპების დარღვევა). • სსიპ — საჯარო რეესტრის ეროვნული სააგენტო. შრომით ურთიერთობებში გავრცელებულია შემთხვევები, როდესაც დამსაქმებლები, მათ შორის, საჯარო დაწესებულებები, მათთან დასაქმებულ პირებს სარგებლობაში გადასცემენ დამსაქმებლის სახელზე აღრიცხულ სატელეფონო ნომრებს ან სთავაზობენ, კორპორაციულ ქსელში ჩართვის მიზნით, თანხმობა განაცხადონ მათ საკუთრებაში არსებული სატელეფონო ნომრების დამსაქმებლის სახელზე აღრიცხვასთან დაკავშირებით. დამსაქმებლები, როგორც სატელეფონო ნომრის მფლობელები, ინარჩუნებენ უფლებას, მობილური ოპერატორებისგან გამოითხოვონ მათ 54 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში მონაცემთა დამუშავების კანონიერების კონტროლის ცალკეული აქტუალური საკითხები მფლობელობაში არსებული სატელეფონო ნომრების დეტალური ამონაწერები. ეს მათ აძლევს საშუალებას შესაბამისი სატელეფონო ნომრებით უშუალოდ მოსარგებლე თანამშრომლების არაერთი პერსონალური მონაცემი დაამუშაონ. აღნიშნულის გათვალისწინებით, პერსონალურ მონაცემთა დაცვის სამსახურმა, საკუთარი ინიციატივით, მობილური ოპერატორებისგან გამოითხოვა ინფორმაცია ყველა იმ დაწესებულების შესახებ, რომელმაც 2022 წლის 1 თებერვლიდან პერიოდში მობილური ოპერატორებისგან გამოითხოვა თავის სარგებლობაში არსებული კორპორაციულ ქსელში ჩართული სატელეფონო ნომრების შესახებ დეტალური ამონაწერები. მიღებული ინფორმაციის საფუძველზე კი დაიწყო სსიპ — საჯარო რეესტრის ეროვნული სააგენტოს შემოწმება, რომელიც მოიცავდა სააგენტოს მიერ მის სარგებლობაში არსებული კორპორაციულ ქსელში ჩართული სატელეფონო ნომრების შესახებ დეტალური ამონაწერების გამოთხოვის გზით პერსონალური მონაცემების დამუშავების კანონიერების შესწავლას. შემოწმების ფარგლებში დადგინდა, რომ სააგენტომ მობილური ოპერატორისგან გამოითხოვა და მიიღო მის ბალანსზე აღრიცხული სააგენტოში დასაქმებული პირის სარგებლობაში არსებული სატელეფონო ნომრის დეტალური ამონაწერი, რომელიც შეიცავდა სატელეფონო ნომრით/ ნომერზე განხორციელებული ქმედებების შესახებ დეტალურ ინფორმაციას (სატელეფონო ზარების განხორციელების თარიღი, ზუსტი დრო, ხანგრძლივობა, ინტერნეტზე წვდომის თარიღი, მოკლე ტექსტური შეტყობინებების მიღების/გაგზავნის თარიღი და ა. შ.). სააგენტოს განმარტებით, სატელეფონო ნომრის დეტალური ამონაწერის გამოთხოვის საჭიროება აღნიშნული ნომრით მოსარგებლე თანამშრომლის კორუფციულ გარიგებაში შესაძლო ჩართულობის ვარაუდმა განაპირობა. აღნიშნულის გათვალისწინებით, მნიშვნელოვანი იყო სააგენტოს თანამშრომელსა დ ა 2 (ორი) სატელეფონო ნომერს შორის შესაძლო კომუნიკაციის არსებობის ფაქტის გადამოწმება. პერსონალურ მონაცემთა დაცვის სამსახურმა სააგენტოს მიერ თანამშრომლის სარგებლობაში არსებული მობილური ტელეფონის ნომრის დეტალური ამონაწერის გამოთხოვა და დამუშავება, გადაჭარბებული მოცულობით მონაცემთა დამუშავებად შეაფასა. კერძოდ, სააგენტოს მხრიდან დეტალური ამონაწერის გამოთხოვა ემსახურებოდა მისი თანამშრომლის 2 (ორი) სატელეფონო ნომერთან კომუნიკაციის ფაქტის გადამოწმებას. ამასთან, სააგენტომ ვერ მიუთითა, თუ რატომ იყო მის მიერ დასახელებული მიზნის მიღწევისთვის აუცილებელი მობილური ოპერატორისგან სატელეფონო ნომრის დეტალური ამონაწერის და მასში მითითებული მოცულობითი ინფორმაციის გამოთხოვა. დასახელებული მიზნის მიღწევა მას თანამშრომლის მონაცემების ნაკლები მოცულობის დამუშავების გზითაც შეეძლო, კერძოდ, სააგენტოს კანონიერი ინტერესის სფეროში შემავალ, უშუალოდ 2 (ორი) სატელეფონო ნომერთან კომუნიკაციის თაობაზე ინფორმაციის გამოთხოვით. 55 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში მონაცემთა დამუშავების კანონიერების კონტროლის ცალკეული აქტუალური საკითხები ამდენად, სააგენტოს მიერ მობილური ოპერატორისგან მობილური ტელეფონის ნომრის დეტალური ამონაწერის გამოთხოვისას, მას პერსონალურ მონაცემთა დაცვის სამსახურის უფროსის გადაწყვეტილებით, პასუხისმგებლობა დაეკისრა „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონის 44-ე მუხლის პირველი პუნქტით გათვალისწინებული ადმინისტრაციული სამართალდარღვევისთვის (მონაცემთა დამუშავების პრინციპების დარღვევა). გარდა ზემოაღნიშნულისა, შემოწმების ფარგლებში დადგინდა, რომ სააგენტოში დასაქმებულ პირებს არ განემარტებათ სატელეფონო ნომრის სააგენტოს ბალანსზე აღრიცხვის შემდგომ, ნებადართულია თუ არა თანამშრომლის მხრიდან ნომრის პირადი მიზნისთვის გამოყენება. თანამშრომელს არც ის ინფორმაცია მიეწოდა, რომ სააგენტოს ბალანსზე აღრიცხვის შემდგომ, მობილური ტელეფონით განხორციელებული აქტივობები მონიტორინგს დაექვემდებარება. ამდენად, სააგენტოს მიეცა დავალება შეემუშავებინა სააგენტოს სახელზე არსებული სატელეფონო ნომრით სარგებლობის წესები. გარდა ზემოაღნიშნულისა, საანგარიშო პერიოდში, პერსონალურ მონაცემთა დაცვის სამსახურის მიერ სამართალდარღვევა გამოვლინდა შრომითი ურთიერთობის ფარგლებში პერსონალურ მონაცემთა დამუშავების საკითხებზე შესწავლილ რამდენიმე საქმეზე: • განსაკუთრებული კატეგორიის მონაცემების შენახვის გზით მონაცემთა დამუშავებისას — სამსახურმა შეისწავლა ერთ-ერთი ბანკის მიერ მოქმედი და ყოფილი დასაქმებულების განსაკუთრებული კატეგორიის მონაცემების, მათ შორის, კოვიდ-19-ის ამსახველი დოკუმენტისა და ნასამართლეობის ცნობის, დამუშავების კანონიერება. სამსახურმა დაადგინა, რომ ბანკი იმაზე მეტი ვადით (25 (ოცდახუთი) წელი) ინახავდა მოქმედ და ყოფილ დასაქმებულთა განსაკუთრებული კატეგორიის მონაცემებს, ვიდრე ეს მას სჭირდებოდა მის მიერ დასახელებული კანონიერი მიზნების მისაღწევად. აღნიშნულის გათვალისწინებით, მონაცემთა დამუშავების პრინციპის დარღვევის ფაქტზე ბანკს პასუხისმგებლობა დაეკისრა „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონის 44-ე მუხლის პირველი პუნქტით გათვალისწინებული ადმინისტრაციული სამართალდარღვევისთვის. • აუდიომონიტორინგის მეშვეობით მონაცემთა დამუშავებისას — ერთ-ერთ საქმეზე პერსონალურ მონაცემთა დაცვის სამსახურმა დაადგინა, რომ კომპანია აუდიომონიტორინგს ახორციელებდა დასაქმებულთა მფლობელობაში არსებული პორტატული ხმის ჩამწერი მოწყობილობების მეშვეობით. აუდიომონიტორინგს ექვემდებარებოდნენ არა მხოლოდ კომპანიის მომხმარებლები, არამედ დასაქმებულები მთელი სამუშაო დღის განმავლობაში. აღსანიშნავია, რომ სამსახურებრივი საქმიანობის პროცესშიც არსებობს სხვა ადამიანთან ურთიერთობის ისეთი ასპექტი, რომელიც მოიაზრება პირადი ცხოვრების ნაწილად. მოცემული ფორმით დასაქმებულთა მონაცემების დამუშავება განსაკუთრებით მაღალი ხარისხით 56 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში მონაცემთა დამუშავების კანონიერების კონტროლის ცალკეული აქტუალური საკითხები იწვევს მათ პირად ცხოვრებაში ჩარევას, არღვევს სამართლიან ბალანსს მონაცემთა დამუშავების კანონიერ მიზანს, მონაცემთა დამმუშავებლის ინტერესსა და სუბიექტის უფლებას შორის. ამდენად, პერსონალურ მონაცემთა დაცვის სამსახურმა პორტატული ხმის ჩამწერი მოწყობილობის მეშვეობით დასაქმებულთა მთელი სამუშაო დღის განმავლობაში აუდიომონიტორინგის განხორციელება მონაცემთა დამუშავების პროპორციულობის პრინციპის დარღვევად მიიჩნია და კომპანიას პასუხისმგებლობა დააკისრა „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონის 44-ე მუხლის პირველი პუნქტით გათვალისწინებული ადმინისტრაციული სამართალდარღვევისთვის. • ვიდეოსათვალთვალო სისტემის მეშვეობით პერსონალურ მონაცემთა დამუშავებისას — სამსახურის მიერ შესწავლილი პროცესების ფარგლებში გამოვლინდა დამსაქმებელთა მიერ გამოსაცვლელ ოთახებსა და ჰიგიენისთვის განკუთვნილ ადგილებში ვიდეოთვალთვალის განხორციელების ფაქტები, რის გამოც, მონაცემთა დამმუშავებლებს დაეკისრათ ადმინისტრაციული პასუხისმგებლობა და მიეცათ დავალებები. პირის უფლება, გარეშე პირთა დაკვირვების გარეშე, თავისუფლად ისარგებლოს აღნიშნული სივრცეებით, ხელშეუხებელია და დაცულია პირადი ცხოვრების უფლებით. • ელექტრონული სისტემების მეშვეობით მონაცემთა დამუშავებისას — საანგარიშო პერიოდში შესწავლილი საქმეების გარკვეულ ნაწილში გამოიკვეთა დამსაქმებელთა მიერ მონაცემთა დამუშავების პროცესში ორგანიზაციული და ტექნიკური ზომების მიუღებლობის ფაქტები. კერძოდ, რამდენიმე შემთხვევაში, მონაცემთა დამუშავებისას გამოყენებულ ელექტრონულ სისტემებს არ გააჩნდათ პერსონალურ მონაცემთა მიმართ შესრულებული ყველა მოქმედების აღრიცხვის ტექნიკური შესაძლებლობა. ამასთან, ცალკეულ შემთხვევაში ელექტრონულ სისტემაზე არ იყო განსაზღვრული წვდომის დონეები ან/და მასზე წვდომა ჰქონდათ, მათ შორის, თანამშრომლებს კონკრეტული ფუნქციებისა და საჭიროების გარეშე. ძირითადი ტენდენციები და რეკომენდაციები შრომითი ურთიერთობის ფარგლებში პერსონალურ მონაცემთა დამუშავებისას, „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონის მოთხოვნათა დარღვევის ფაქტები გამოვლინდა როგორც საჯარო, ისე კერძო სექტორში. მონაცემთა დამუშავების გზებისა და ფორმების მრავალფეროვნების გათვალისწინებით, დამსაქმებელთა მიერ დასაქმებული პირების პერსონალურ მონაცემთა დამუშავება ერთერთ მნიშვნელოვან გამოწვევად რჩება. მონაცემთა დამუშავების პროცესი, ძირითად შემთხვევებში, უკავშირდება დამსაქმებელთა და დასაქმებულთა კანონიერი ინტერესების 57 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში მონაცემთა დამუშავების კანონიერების კონტროლის ცალკეული აქტუალური საკითხები ურთიერთშეპირისპირებას, რა დროსაც, მნიშვნელოვანია სამართლიანი ბალანსის დაცვა დასაქმებულთა პირადი ცხოვრების დაცვის უფლებასა და დამსაქმებელთა კანონიერ ინტერესებს შორის. სამსახურის მიერ შესწავლილი საქმეები ცხადყოფს, რომ შრომითსამართლებრივ ურთიერთობებში მონაცემთა დამუშავების პროცესში დაფიქსირდა გარკვეული დარღვევები და ნაკლოვანებები, რომელთა აღმოსაფხვრელად მიზანშეწონილია შემდეგი რეკომენდაციების გათვალისწინება: გამოვლინდა შემთხვევები, როდესაც დამსაქმებლები მოიპოვებდნენ და გასცემდნენ იმაზე მეტი მოცულობის მონაცემებს, მათ შორის, განსაკუთრებული კატეგორიის მონაცემებს, ვიდრე ეს აუცილებელი იყო კანონიერი მიზნების მისაღწევად. მონაცემთა დამმუშავებელი ვალდებულია, იმოქმედოს დამუშავებული მონაცემების მოცულობის მინიმიზაციის პრინციპით და პერსონალურ მონაცემთა დამუშავებისას დაიცვას სამართლიანი ბალანსი მონაცემთა დამუშავების ლეგიტიმურ მიზანს, მონაცემთა სუბიექტის პირადი ცხოვრების ხელშეუხებლობისა და პერსონალური მონაცემების დაცვის უფლებას შორის. აღნიშნული გულისხმობს, რომ მონაცემთა დამმუშავებლის მიერ შერჩეული მონაცემთა დამუშავების ფორმა ადეკვატური, საჭირო და ეფექტიანი უნდა იყოს მონაცემთა დამუშავების ლეგიტიმური მიზნის მისაღწევად. ამავდროულად, მონაცემები უნდა დამუშავდეს მხოლოდ იმ მინიმალური, ადეკვატური მოცულობით, რომელიც მონაცემთა დამმუშავებელს მისცემს საშუალებას, მიაღწიოს შესაბამის კანონიერ მიზანს; გამოვლინდა დამსაქმებლის მიერ შესაბამისი სამართლებრივი საფუძვლის გარეშე დასაქმებულის პირადი ელექტრონული ფოსტის დამუშავების შემთხვევაც. სხვა პირებთან კომუნიკაცია ადამიანის გარანტირებული უფლებაა, რომელიც ინდივიდს აძლევს შესაძლებლობას, თავად განსაზღვროს კომუნიკაციის დრო, შინაარსი, ადრესატი და ჰქონდეს მოლოდინი, რომ აღნიშნული კომუნიკაცია დაცული იქნება გარეშე პირების ჩარევისგან. პირადი კომუნიკაციისას მონაცემების დამუშავება მონაცემთა სუბიექტის პირად ცხოვრებაში უხეშ ჩარევას წარმოადგენს. ამდენად, ყოველ კონკრეტულ შემთხვევაში, მონაცემთა კანონის მოთხოვნათა დაცვით დამუშავებისთვის, მონაცემთა დამმუშავებელმა ნათლად უნდა განსაზღვროს „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონით გათვალისწინებული სამართლებრივი საფუძველი და აბსოლუტური სიზუსტით დაიცვას ამავე კანონით გათვალისწინებული პრინციპები. სწორედ აღნიშნული უზრუნველყოფს სამართლიანი ბალანსის დაცვას დასაქმებულის პირადი ცხოვრების ხელშეუხებლობის უფლებასა და დამსაქმებლის კანონიერ ინტერესებს შორის; 58 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში მონაცემთა დამუშავების კანონიერების კონტროლის ცალკეული აქტუალური საკითხები შრომითი ურთიერთობის ფარგლებში პერსონალური მონაცემების დამუშავების პროცესში გამოვლინდა კანონიერი მიზნის გარეშე დასაქმებულთა ბიომეტრიული მონაცემის (თითის ანაბეჭდი) დამუშავების ფაქტები. გასათვალისწინებელია, რომ კანონი ბიომეტრიული მონაცემების დამუშავების მაღალ სტანდარტს აწესებს და მხოლოდ იმ შემთხვევაში უშვებს, როდესაც ბიომეტრიული მონაცემების დამუშავება აუცილებელია კანონით გათვალისწინებული მიზნ(ებ)ის მისაღწევად, რომლის სხვა საშუალებით მიღწევა შეუძლებელია ან გაუმართლებლად დიდ ძალისხმევას საჭიროებს; გამოვლინდა დამსაქმებლის მიერ მოქმედი თუ ყოფილი დასაქმებულების განსაკუთრებული კატეგორიის მონაცემების იმაზე მეტი ვადით დამუშავების ფაქტები, ვიდრე ეს აუცილებელი იყო მონაცემთა დამუშავების მიზნის მისაღწევად. მონაცემთა დამუშავებისას დაწესებულებებმა ნათლად უნდა განსაზღვრონ ის კანონიერი მიზანი და კონკრეტული ვადა, რომელიც აუცილებელი იქნება მათ მიერ დასახელებული კანონიერი მიზნის მისაღწევად. აღნიშნული ვადის გასვლისა და მიზნის მიღწევის შემდგომ, მათ უნდა წაშალონ მონაცემები. ცალკეულ შემთხვევებში, გამოვლინდა დაწესებულებების მიერ გამოსაცვლელ ოთახებსა და ჰიგიენისთვის განკუთვნილ ადგილებში ვიდეოთვალთვალის განხორციელების და შესაბამისად, დასაქმებულთა პერსონალური მონაცემების დამუშავების ფაქტები. გასათვალისწინებელია, რომ გამოსაცვლელი ოთახი და ჰიგიენისთვის განკუთვნილი ადგილი, ფუნქციური დატვირთვიდან გამომდინარე, წარმოადგენს განსაკუთრებით პრივატულ სივრცეს. შესაბამისად, აღნიშნულ სივრცეში მონაცემთა სუბიექტის მონიტორინგი ნებისმიერი მიზნით გაუმართლებელია. გარდა ამისა, დაწესებულებების მიერ სამუშაო ადგილას ვიდეოთვალთვალის განხორციელებისას მნიშნველოვანია, მონიტორინგი განხორციელდეს მხოლოდ გამონაკლის შემთხვევებში, ყველა თანამშრომლის წერილობითი ინფორმირების შემდგომ; შრომითი ურთიერთობის ფარგლებში პერსონალური მონაცემების დამუშავების პროცესში გამოვლინდა მონაცემთა დამმუშავებლების მიერ პერსონალურ მონაცემებზე არასანქცირებული წვდომის პრევენციის შესაბამისი ორგანიზაციული და ტექნიკური ზომების მიუღებლობის ფაქტები. აღნიშნულმა, შესაძლოა, შექმნას დასაქმების მსურველი პირების, მოქმედი და ყოფილი დასაქმებულების პერსონალური მონაცემების უკანონო გამჟღავნების რისკი. მონაცემთა უსაფრთხოების უზრუნველყოფის მიზნებისთვის არსებითად მნიშვნელოვანია, რომ მონაცემთა დამმუშავებლებმა მიიღონ შესაბამისი ორგანიზაციულ-ტექნიკური ზომები, რომელიც მაქსიმალურად შეზღუდავს მონაცემებზე წვდომის შესაძლებლობას; 59 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში მონაცემთა დამუშავების კანონიერების კონტროლის ცალკეული აქტუალური საკითხები პერსონალურ მონაცემთა დაცვის სამსახურის მიერ ჩატარებული შემოწმებებისა და შესწავლილი პროცესების ფარგლებში გამოიკვეთა, რომ ზოგიერთ შემთხვევებში ის ელექტრონული სისტემები, რომელთა მეშვეობითაც მუშავდება დასაქმების მსურველი პირების, მოქმედი და ყოფილი დასაქმებულების პერსონალური მონაცემები, არ აღრიცხავს მონაცემთა მიმართ შესრულებულ ყველა მოქმედებას. დასაქმებული პირადი ცხოვრების დაცვის უფლებით სარგებლობს სამუშაო დროსაც.23 შესაბამისად, დამსაქმებელი ვალდებულია მიიღოს ყველა საჭირო ზომა დასაქმებულის პირადი ცხოვრების ხელშეუხებლობის დასაცავად. ამასთან, შრომითსამართლებრივ ურთიერთობებში მონაცემთა დამუშავების სტანდარტის ასამაღლებლად, მნიშვნელოვანია, დამსაქმებელმა ეფექტიანად მართოს დასაქმებულის მონაცემების დამუშავების თითოეული შემთხვევა, დაიცვას მიღებული ინფორმაციის კონფიდენციალურობა, უსაფრთხოება და უზრუნველყოს სამართლიანი ბალანსის დაცვა მის კანონიერ ინტერესსა და დასაქმებულის პირადი ცხოვრების დაცვის უფლებას შორის. 24 23 24 Case of Antovic and Mirkovic v. Montenegro, [2017] ECHR App. No. 70838/13, §§ 40-43. Case of Lopez Ribalda and others v. Spain GC, [2019] ECHR App. Nos. 1874/13, 8567/13, § 116. 60 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში მონაცემთა დამუშავების კანონიერების კონტროლის ცალკეული აქტუალური საკითხები 3.4. ვიდეოთვალთვალი ვიდეომონიტორინგის გზით პერსონალური მონაცემების დამუშავება ქუჩაში, გზებზე, შენობებში, საზოგადოებრივ ტრანსპორტში დამონტაჟებული ვიდეოკამერები და მიმდინარე ვიდეოკონტროლი თანამედროვე რეალობის განუყოფელი ნაწილია. ტექნოლოგიური განვითარების შესაბამისად, ვიდეოთვალთვალის სისტემებს არა მხოლოდ საჯარო უწყებები და კერძო ორგანიზაციები იყენებენ, არამედ — ფიზიკური პირებიც. აღნიშნული ტენდენცია განპირობებულია უსაფრთხოებისა და საკუთრების დაცვის მიზნით ტექნიკური საშუალების, მათ შორის, ვიდეოსათვალთვალო მოწყობილობების საზოგადოების წევრებისათვის ხელმისაწვდომობით. ვიდეოსათვალთვალო კამერების ინტენსიური გამოყენება არსებით გავლენას ახდენს ფიზიკური პირების ქცევის მონიტორინგზე.26 ამდენად, მნიშვნელოვანია, რომ ვიდეოსათვალთვალო კამერების მეშვეობით პერსონალური მონაცემების დამუშავება კანონმდებლობით დადგენილი წესების შესაბამისად განხორციელდეს. „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონის მე-11 (ქუჩაში და საზოგადოებრივ ტრანსპორტში ვიდეოთვალთვალის განხორციელება), მე-12 (საჯარო და კერძო დაწესებულებათა შენობების ვიდეო თვალთვალი) და მე-13 (საცხოვრებელი შენობის ვიდეო თვალთვალი) მუხლები არეგულირებს ვიდეოსათვალთვალო სისტემის მეშვეობით მონაცემთა დამუშავებას. კანონი ამომწურავად განსაზღვრავს იმ მიზნებს, რომელთა მისაღწევადაც შესაძლებელია ვიდეოთვალთვალის გამოყენება, თუმცა რეგულაცია განსხვავებულია შენობისა და სივრცის სპეციფიკის გათვალისწინებით. საანგარიშო პერიოდში პერსონალურ მონაცემთა დაცვის სამსახურმა ვიდეოსათვალთვალო სისტემის მეშვეობით პერსონალური მონაცემების დამუშავებასთან დაკავშირებით სხვადასხვა ღონისძიება განახორციელა, რაც ემსახურებოდა როგორც პერსონალური მონაცემების დამუშავების პროცესების კანონმდებლობასთან შესაბამისობას, ასევე საზოგადოების ცნობიერების ამაღლებას. 26 EDPB, Guidelines 3/2019 on Processing of Personal Data through Video Devices Version 2.0, 2020, § 1. 61 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში მონაცემთა დამუშავების კანონიერების კონტროლის ცალკეული აქტუალური საკითხები შესწავლილი პროცესები საანგარიშო პერიოდში სამსახურმა სახელმწიფო სტრუქტურებში და კერძო დაწესებულებებში, მათ შორის, სკოლებში, ბაღებში, სავაჭრო ცენტრებში, სპორტულ-გამაჯანსაღებელ კომპლექსებში და საცხოვრებელ შენობებში მიმდინარე ვიდეოთვალთვალის 46 შემთხვევა შეისწავლა. მათგან 12 (თორმეტი) განხორციელდა პერსონალურ მონაცემთა დაცვის სამსახურის ინიციატივით, ხოლო 34 (ოცდათოთხმეტი) — მოქალაქეთა განცხადება/შეტყობინება ეხებოდა სამუშაო ადგილზე ვიდეოთვალთვალის წესების დარღვევით განხორციელებას, მეზობლების მიერ საცხოვრებელი ბინის/საერთო შესასვლელის ვიდეომონიტორინგს, სავაჭრო ობიექტებში არსებულ გამოსაცვლელ ოთახებში მიმდინარე ვიდეოთვალთვალსა და სხვა. პერსონალურ მონაცემთა დაცვის სამსახურის მიერ შესწავლილი საქმეების საფუძველზე, ადმინისტრაციული პასუხისმგებლობა დაეკისრა 26 (ოცდაექვსი) პირს 32 (ოცდათორმეტი) სამართალდარღვევისთვის. სანქციის სახით 14 (თოთხმეტი) პირის მიმართ გამოყენებულ იქნა გაფრთხილება, ხოლო 14 (თოთხმეტი) პირის მიმართ — ჯარიმა. ადმინისტრაციული სახდელების პარალელურად, საჯარო და კერძო დაწესებულებებში მონაცემთა დამუშავების პროცესების გაუმჯობესებისა და „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონთან მათი შესაბამისობის უზრუნველყოფის მიზნით, სამსახურმა გასცა 4 (ოთხი) რეკომენდაცია და შესასრულებლად სავალდებულო 61 (სამოცდაერთი) დავალება. შემოწმება/ინსპექტირება საერთო რაოდენობა არაგეგმური გეგმური გამოყენებული ადმინისტრაციული სახდელები პირთა ოდენობის მიხედვით საერთო რაოდენობა 46 გაფრთხილება 34 ჯარიმა 12 გაცემული დავალებები და რეკომენდაციები საერთო რაოდენობა რეკომენდაციები დავალებები 65 4 61 62 28 14 14 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში მონაცემთა დამუშავების კანონიერების კონტროლის ცალკეული აქტუალური საკითხები 2022 წელს პერსონალურ მონაცემთა დაცვის სამსახურმა, როგორც საკუთარი ინიციატივით, ასევე მოქალაქეთა მომართვის საფუძველზე, შეისწავლა საჯარო და კერძო დაწესებულებებისა და ფიზიკური პირების მიერ ვიდეოსათვალთვალო სისტემის მეშვეობით პერსონალური მონაცემების დამუშავების კანონიერება. შემოწმება ჩატარდა თბილისსა და სხვადასხვა რეგიონში. საანგარიშო პერიოდში სამსახურის მიერ ჩატარებული შემოწმებების ფარგლებში განსაკუთრებული ყურადღება დაეთმო ვიდეოსათვალთვალო სისტემების მეშვეობით პერსონალური მონაცემების დამუშავებისას მიღებული უსაფრთხოების ზომებისა და ვიდეოჩანაწერების მესამე პირებისთვის გამჟღავნების კანონიერების შესწავლას. მათ შორის, სამსახურმა შეისწავლა/შეამოწმა: • ერთ-ერთი დაწესებულება. მოქალაქის შეტყობინების საფუძველზე დაწყებული შემოწმება მოიცავდა ერთ-ერთი დაწესებულების მიერ მის მფლობელობაში არსებულ შენობაში ვიდეოსათვალთვალო სისტემის აუდიომონიტორინგის მეშვეობით პერსონალური მონაცემების დამუშავების კანონიერების შესწავლას. სამსახურის მიერ შემოწმების შედეგად დადგინდა, რომ ოთახში, სადაც დაწესებულების რამდენიმე წევრი შიმშილობდა, ასევე, შენობის დერეფნებსა და ეზოში განთავსდა ვიდეოსათვალთვალო კამერები. შემოწმების შედეგად დადგინდა, რომ ვიდეოთვალთვალის მიმდინარეობის თაობაზე მონაცემთა დამმუშავებლის მიერ განთავსებული არ იყო შესაბამისი გამაფრთხილებელი ნიშანი და ამდენად, ვიდეომეთვალყურეობის შესახებ მონაცემთა სუბიექტები არ იყვნენ კანონით გათვალისწინებული წესით ინფორმირებულენი. შემოწმების ფარგლებში გამოვლინდა სხვა სახის ორგანიზაციული და ტექნიკური უსაფრთხოების ზომების მიუღებლობის შემთხვევაც. კერძოდ, ვიდეოთვალთვალის სისტემაში შექმნილი იყო ერთი მომხმარებელი, რომლითაც სარგებლობდა რამდენიმე პირი. მოწყობილობა არ იყო დაცული პაროლით და მასზე წვდომა ჰქონდა ყველა იმ პირს, ვინც მოწყობილობასთან მოხვდებოდა. ამასთან, არ იყო უზრუნველყოფილი ვიდეოთვალთვალის სისტემის ფიზიკური უსაფრთხოება, რადგან ვიდეოჩანაწერების შემნახველი მოწყობილობა არ იყო განთავსებული დაცულ ოთახში. ზემოაღნიშნული ფაქტები სამსახურმა შეაფასა „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონის 46-ე (მონაცემთა უსაფრთხოების დაცვის მოთხოვნების შეუსრულებლობა) და 48-ე (ვიდეოთვალთვალის წესების დარღვევა) მუხლებით გათვალისწინებულ ადმინისტრაციულ დარღვევად, მონაცემთა დამმუშავებელს დაეკისრა 63 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში მონაცემთა დამუშავების კანონიერების კონტროლის ცალკეული აქტუალური საკითხები ადმინისტრაციული პასუხისმგებლობა და გასცა შესასრულებლად სავალდებულო დავალებები. კერძოდ, დაწესებულებას დაევალა ვიდეოსათვალთვალო სისტემის პაროლით დაცვა და მასზე წვდომის უფლების მქონე პირ(ებ)ისთვის ინდივიდუალური მომხმარებლისა და პაროლის განსაზღვრა. ასევე, დაწესებულებას დაევალა ვიდეოთვალთვალის მიმდინარეობის თაობაზე შესაბამისი გამაფრთხილებელი ნიშნის თვალსაჩინო ადგილას განთავსება. • ერთ-ერთი საბავშვო ბაღი. პერსონალურ მონაცემთა დაცვის სამსახურისთვის ცნობილი გახდა სოციალურ ქსელში გავრცელებული ვიდეოს შესახებ, რომელზეც ასახული იყო საბავშვო ბაღის აღსაზრდელებს შორის არსებული ფიზიკური დაპირისპირება. აღნიშნული ვიდეოჩანაწერები გაამჟღავნა ერთ-ერთი არასრულწლოვნის მშობელმა, რომელსაც საბავშვო ბაღში განთავსებულ ვიდეოსათვალთვალო კამერაზე ჰქონდა დისტანციური წვდომის შესაძლებლობა. პერსონალურ მონაცემთა დაცვის სამსახურმა საკუთარი ინიციატივით დაიწყო აღნიშნულ საბავშვო ბაღის შენობაში განთავსებული ვიდეოსათვალთვალო კამერების მეშვეობით პერსონალური მონაცემების დამუშავების კანონიერების შესწავლა. შესწავლის შედეგად სამსახურმა დაადგინა, რომ ვიდეოსათვალთვალო კამერები საბავშვო ბაღის შიდა ტერიტორიაზე უსაფრთხოებისა და არასრულწლოვნის მავნე ზეგავლენისაგან დაცვის მიზნით იყო განთავსებული. შემოწმების ფარგლებში დადგინდა, რომ საბავშვო ბაღში განთავსებული ვიდეოსათვალთვალო სისტემის მეშვეობით დამუშავებულ მონაცემებზე წვდომა ჰქონდათ საბავშვო ბაღის აღსაზრდელების მშობლებს/კანონიერ წარმომადგენლებს, რომლის თაობაზე წერილობითი ფორმით ისინი ინფორმირებულები იყვნენ. ამასთან, მონაცემებზე წვდომის უფლების მქონე პირები, მათ შორის, საბავშვო ბაღის აღსაზრდელების მშობლები/ კანონიერი წარმომადგენლები, არ სარგებლობდნენ ინდივიდუალური მომხმარებლითა და პაროლით. საბავშვო ბაღის აღსაზრდელების კანონიერ წარმომადგენლებს ჰქონდათ მხოლოდ ვიდეოჩანაწერების რეალურ დროში დაკვირვების ფუნქცია (არ შეეძლოთ გადახვევა, ჩამოტვირთვა და ა. შ.). თუმცა, იმ შემთხვევაში, თუ ისინი განახორციელებდნენ ვიდეოს სხვა საშუალებით ჩაწერას და სხვადასხვა მიზნით გამოყენებას, საბავშვო ბაღს ტექნიკურად არანაირი ბერკეტი არ გააჩნდა, გაეკონტროლებინა პროცესი. ამდენად, სამსახურმა დაადგინდა, რომ საბავშვო ბაღში არ იყო მიღებული საკმარისი ორგანიზაციული და ტექნიკური ზომა, რაც უზრუნველყოფდა ვიდეოსათვალთვალო სისტემაში არსებული ჩანაწერების დაცვას შემთხვევითი ან/და უკანონო გამჟღავნებისგან. პერსონალურ მონაცემთა დაცვის სამსახურის გადაწყვეტილებით, მონაცემთა დამმუშავებელს დაეკისრა პასუხისმგებლობა „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონის 46-ე მუხლის პირველი პუნქტით (მონაცემთა უსაფრთხოების დაცვის მოთხოვნების შეუსრულებლობა) გათვალისწინებული ადმინისტრაციული სამართალდარღვევის გამო. ამავდროულად, საბავშვო ბაღს 64 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში მონაცემთა დამუშავების კანონიერების კონტროლის ცალკეული აქტუალური საკითხები დაევალა მიეღო იმგვარი ორგანიზაციული და ტექნიკური ზომების მიღება, რაც შესაძლებელს გახდიდა ჩანაწერებში ასახული მონაცემების უკანონო/შემთხვევითი გამჟღავნების, მათი არასასურველი მიზნით გამოყენების, გავრცელებისა და სხვა რისკის თავიდან აცილებას. ამასთანავე, მას დაევალა განესაზღვრა ვიდეოთვალთვალის შედეგად მოპოვებულ მონაცემებზე წვდომის უფლების მქონე პირები და ბაღსა და მშობლებს/კანონიერ წარმომადგენლებს შორის დადებულ ხელშეკრულებაში აესახა ამ უკანასკნელთა უფლებამოსილება და ვალდებულებები. გამოწვევას წარმოადგენს კერძო კომპანიების მიერ სამუშაო ადგილზე ვიდეოთვალთვალის კანონიერება. რიგ შემთხვევებში, კომპანიები ვერ ასაბუთებდნენ სამუშაო სივრცის ვიდეოთვალთვალის აუცილებლობას და სხვა საშუალებებით იმავე მიზნების მიღწევის შეუძლებლობას. ასევე, დაფიქსირდა ვიდეოთვალთვალის მიმდინარეობის შესახებ დასაქმებულთა წერილობითი ინფორმირებისა და მათთვის უფლებების განმარტების წესის დარღვევის ფაქტები. პერსონალურ მონაცემთა დაცვის სამსახურმა მოქალაქეთა განცხადების/შეტყობინების საფუძველზე შეისწავლა რამდენიმე შემთხვევა, რომელიც სამუშაო ადგილზე ვიდეოთვალთვალს შეეხებოდა: • კერძო კომპანია. ერთ-ერთი არასამთავრობო ორგანიზაციის მომართვის საფუძველზე სამსახურმა დაიწყო კერძო კომპანიის მიერ ვიდეო და აუდიომონიტორინგის განხორციელების კანონიერების შესწავლა. ვიდეო და აუდიომონიტორინგი, სამსახურში წარმოდგენილი ინფორმაციის თანახმად, კომპანიის ტერიტორიაზე, მათ შორის, გამოსაცვლელ ოთახებში, მიმდინარეობდა. მონაცემთა დამუშავების კანონიერების შესწავლის შედეგად დადგინდა, რომ კომპანიის საქმიანობა წარმოადგენდა მომეტებული საფრთხის შემცველი სამუშაოების ლითონის დამმუშავებელი მძიმე მრეწველობის წარმოებას. საკუთრებისა და უსაფრთხოების დაცვის მიზნით, ვიდეოსათვალთვალო კამერები განთავსებული იყო შენობის როგორც გარე, ისე შიდა პერიმეტრზე. კერძოდ, ვიდეომონიტორინგის ქვეშ ექცეოდა კომპანიის საწარმოო და საოფისე ზონაში განთავსებული სამუშაო სივრცეები, შეხვედრების ოთახი და სამზარეულო. აღსანიშნავია, რომ ჰიგიენისთვის განკუთვნილი ადგილებისა და გამოსაცვლელი ოთახების ვიდეომონიტორინგი არ მიმდინარეობდა. დადგინდა, რომ კომპანიის თანამშრომლები წერილობითი ფორმით, მართალია, იყვნენ ინფორმირებულნი სამუშაო ადგილზე ვიდეოთვალთვალისა და მათი უფლებების შესახებ, თუმცა კომპანიის მიერ ვერ იქნა დასაბუთებული საოფისე ზონაში, შეხვედრების ოთახსა და სამზარეულოში ვიდეომონიტორინგის განხორციელების აუცილებლობა. კომპანიის მიერ ზემოაღნიშნულ სივრცეებში ვიდეოთვალთვალის განხორციელებისათვის დასახელებული 65 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში მონაცემთა დამუშავების კანონიერების კონტროლის ცალკეული აქტუალური საკითხები მიზანი და რისკ-ფაქტორები, მაგალითად, თანამშრომლებს შორის შესაძლო კონფლიქტი, ინფორმაციის/დოკუმენტაციის გატანა, დაუდევრობა, ქურდობის პრევენცია, კანონით მოთხოვნილ გამონაკლის შემთხვევად არ იქნა მიჩნეული. დასახელებული რისკ-ფაქტორები, როგორც წესი, თან სდევს სამუშაო პროცესს. ხოლო ვიდეოთვალთვალის გამოყენება თანამშრომელთა მიერ სამუშაოს შესრულების ხარისხის, შიდაორგანიზაციული სტანდარტისა და შინაგანაწესის დაცვის კონტროლის მიზნით, არ შეესაბამება კანონის მოთხოვნებს და ვერ მიიჩნევა ვიდეომონიტორინგის განხორციელების კანონიერ მიზნად. პერსონალურ მონაცემთა დაცვის სამსახურის უფროსის გადაწყვეტილებით, კომპანიის დაეკისრა პასუხისმგებლობა „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონის 48-ე მუხლის პირველი პუნქტით გათვალისწინებული ადმინისტრაციული სამართალდარღვევისთვის, კერძოდ, ვიდეოთვალთვალის წესების დარღვევის გამო. ამასთანავე, კომპანიას დაევალა მის მფლობელობაში არსებული შენობის გარკვეულ სივრცეებში ვიდეომონიტორინგის შეწყვეტა და აღნიშნულ სივრცეებში განთავსებული ვიდეოთვალთვალის გზით შეგროვებული ჩანაწერების წაშლა. • აზარტული თამაშობების მომწყობი კომპანიები. საანგარიშო პერიოდში პერსონალურ მონაცემთა დაცვის სამსახურის მიერ მოქალაქეთა შეტყობინების საფუძველზე განხორციელდა 2 (ორი) შემოწმება, რომლის ფარგლებშიც შესწავლილ იქნა კაზინოების მიერ მათ მფლობელობაში არსებულ შენობაში, გამოსაცვლელ ოთახ(ებ)ში ვიდეოთვალთვალის განხორციელების შესაძლო ფაქტი. ერთ-ერთი კაზინოს მიერ პერსონალურ მოანცემთა დამუშავების კანონიერების შემოწმების ფარგლებში დადგინდა, რომ კომპანიაში დასაქმებული პირების გამოსაცვლელ ოთახში განთავსებული იყო ვიდეოსათვალთვალო კამერები. თუმცა ვიდეოჩანაწერების შემნახველი სერვერის დათვალიერების საფუძველზე გამოვლინდა, რომ ვიდეომონიტორინგი რეალურად არ მიმდინარეობდა. კაზინოს დაევალა გამოსაცვლელ ოთახებში ვიდეოთვალთვალის მიმდინარეობის იმიტაციის მიზნით დამონტაჟებული ვიდეოსათვალთვალო კამერების დემონტაჟი. მეორე კაზინოს შემოწმების შედეგად დადგინდა, რომ კომპანიაში ქალბატონების გამოსაცვლელ ოთახში განთავსებული იყო ვიდეოსათვალთვალო კამერები და კომპანიის მიერ აღნიშნულ სივრცეში მონიტორინგის განხორციელების მიზნად, გარდა საკუთრებისა და უსაფრთხოების დაცვისა, დასახელდა თანამშრომელთა კონტროლი. პერსონალურ მონაცემთა დაცვის სამსახურის უფროსის გადაწყვეტილებით, კომპანია ცნობილ იქნა სამართალდამრღვევად „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონის 48-ე მუხლით გათვალისწინებული ადმინისტრაციული სამართალდარღვევისთვის და დაევალა აღნიშნულ სივრცეში ვიდეოსათვალთვალო კამერების თანამშრომელთა კონტროლის მიზნებისთვის გამოყენების შეწყვეტა. 66 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში მონაცემთა დამუშავების კანონიერების კონტროლის ცალკეული აქტუალური საკითხები ვიდეოთვალთვალი საცხოვრებელ შენობაში ფიზიკური პირები სულ უფრო აქტიურად იყენებენ ვიდეოსათვალთვალო სისტემებს საცხოვრებელ შენობებში ქონებისა და პირის უსაფრთხოების დაცვის მიზნით. ფიზიკური პირის მიერ მონაცემთა აშკარად პირადი მიზნებისათვის დამუშავებაზე, როდესაც მათი დამუშავება დაკავშირებული არ არის მის სამეწარმეო ან პროფესიულ საქმიანობასთან, არ ვრცელდება „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონის მოქმედება. თუმცა, როდესაც ფიზიკური პირის მიერ ვიდეოთვალთვალი სცდება მის პირად სივრცეს და თუნდაც, ნაწილობრივ მოიცავს საჯარო სივრცეს, არ მიიჩნევა პირადი მიზნებით მონაცემთა დამუშავების შემთხვევად და ექცევა კანონმდებლობის რეგულირების სფეროში. შესაბამისად, ფიზიკური პირის მიერ საცხოვრებელ შენობაზე ვიდეოსათვალთვალო სისტემების განთავსებისას სავალდებულოა „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონით დადგენილი წესების დაცვა. პირადი ცხოვრების ხელშეუხებლობის ერთ-ერთი მნიშვნელოვანი კომპონენტია პირის უფლება, სხვა პირთა დაკვირვების გარეშე, თავისუფლად ისარგებლოს საკუთარი საცხოვრებელი სივრცით ისე, რომ არ მოხდეს საცხოვრებელ შენობაში მისი გადაადგილების, შემსვლელ და გამომსვლელ პირთა იდენტიფიცირება ან/და საცხოვრებელ შენობაში შესვლა-გასვლის დროის დაფიქსირება. ვინაიდან საცხოვრებელი შენობის ვიდეოთვალთვალი სხვის პირად ცხოვრებაში არამართლზომიერი ჩარევის რისკებს ზრდის, ფიზიკურმა პირებმა უნდა გაითვალისწინონ მეზობლების და მომიჯნავედ მცხოვრები პირების ინტერესები და მოიპოვონ მათი წერილობითი თანხმობა საცხოვრებელი შენობის შესასვლელის, სადარბაზოსა და საერთო სარგებლობის სივრცის ვიდეოთვალთვალის დროს. საანგარიშო პერიოდში ვიდეოთვალთვალის კანონიერებასთან დაკავშირებით სამსახურის მიერ შესწავლილი 45 (ორმოცდახუთი) შემთხვევიდან 16 (თექვსმეტი) ეხებოდა ფიზიკური პირების მიერ საცხოვრებელი შენობების ვიდეომონიტორინგს. საანგარიშო პერიოდში სამსახურმა მონაცემთა სუბიექტების განცხადებების საფუძველზე შეისწავლა რამდენიმე შემთხვევა, რომელის შედეგად გამოვლინდა შემდეგი დარღვევები: • სამსახურის მიერ შესწავლილ რამდენიმე შემთხვევაში დადგინდა, რომ ფიზიკური პირების მიერ ვიდეომონიტორინგი მიმდინარეობდა „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონის მე-13 მუხლის მოთხოვნათა დარღვევით, იმ გარემოების გამო, რომ მათ არ ჰქონდათ მოპოვებული საცხოვრებელი სახლის სხვა თანამესაკუთრ(ეებ)ის წერილობითი თანხმობა, რაც სამსახურის მიერ შეფასდა კანონის 48-ე მუხლით (ვიდეოთვალთვალის წესების დარღვევა) გათვალისწინებულ ადმინისტრაციულ სამართალდარღვევად და მონაცემთა 67 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში მონაცემთა დამუშავების კანონიერების კონტროლის ცალკეული აქტუალური საკითხები დამმუშავებლებს დაევალათ ვიდეოთვალთვალის შეწყვეტა ან/და ვიდეოთვალთვალის განხორციელება „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონის მე-13 მუხლის შესაბამისად. • ანალოგიურ შემთხვევას წარმოადგენდა სამსახურის მიერ ერთ-ერთი განცხადების განხილვის ფარგლებში საცხოვრებელ კორპუსში ფიზიკური პირის მიერ ვიდეოსათვალთვალო კამერების განთავსება. აღსანიშნავია, რომ განცხადების განხილვის დროისთვის, ზოგიერთი ხელმომწერი პირი აღარ წარმოადგენდა საცხოვრებელი სახლის მესაკუთრეს. შესაბამისად, იმის გამო, რომ განცხადების განხილვის ეტაპზე მონაცემთა დამმუშავებელს არ ჰქონდა კანონით გათვალიწინებული მესაკუთრეთა ნახევარზე მეტის წერილობითი თანხმობა, დადგინდა ადმინისტრაციული სამართალდარღვევა. ძირითადი ტენდენციები და რეკომენდაციები პერსონალურ მონაცემთა დაცვის სამსახურის მიერ შესწავლილი საქმეები და განხორციელებული ღონისძიებები ცხადყოფს, რომ სხვადასხვა საჯარო და კერძო დაწესებულებებისა და საცხოვრებელი ბინების მესაკუთრეთა მიერ აუდიო-ვიდეო მონიტორინგის განხორციელების პროცესში არსებობს გარკვეული დარღვევები და ნაკლოვანებები. ვინაიდან ვიდეოთვალთვალი პირადი ცხოვრების უფლებაში ჩარევის საკმაოდ ინტენსიური ფორმაა, მნიშვნელოვანია, რომ როგორც კერძო თუ საჯარო დაწესებულებებმა, ასევე, ფიზიკურმა პირებმა ზედმიწევნით დაიცვან კანონის მოთხოვნები, კერძოდ: ვიდეომონიტორინგის გზით პერსონალური მონაცემების დამუშავების პროცესში, ხშირად არ არის დაცული მონაცემთა უსაფრთხოება. შესაბამისად, საჯარო და კერძო დაწესებულებების მიერ ვიდეომონიტორინგის განხორციელებისას, მონაცემთა დამმუშავებლებმა მონაცემთა უსაფრთხოების დაცვის მიზნით უნდა უზრუნველყონ: ვიდეოთვალთვალის სისტემის ფიზიკური უსაფრთხოება; ჩანაწერებზე წვდომა მიანიჭონ პირთა განსაზღვრულ წრეს; ჩანაწერებზე უფლებამოსილ პირთა ვიდეოთვალთვალის სისტემაზე დაშვება განახორციელონ მხოლოდ მათზე განპიროვნებული მომხმარებლის სახელითა და ინდივიდუალური პაროლის საშუალებით; აღრიცხონ ვიდეოთვალთვალის სისტემებში არსებული მონაცემების მიმართ შესრულებული ყველა მოქმედება ისე, რომ შესაძლებელი იყოს მონაცემთა მიმართ განხორციელებულ ნებისმიერ ოპერაციაზე პასუხისმგებელი პირის იდენტიფიცირება; შეიმუშაონ შიდა პოლიტიკის დოკუმენტი, სადაც დეტალურად 68 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში მონაცემთა დამუშავების კანონიერების კონტროლის ცალკეული აქტუალური საკითხები იქნება გაწერილი ვიდეოთვალთვალის წესები, ორგანიზაციის მიერ მიღებული უსაფრთხოების ზომები, სისტემის ფუნქნციონირების, მასზე წვდომის საკითხები, სისტემის უსაფრთხოებაზე პასუხისმგებელ პირთა მონაცემები და სხვა. აუცილებელია, საჯარო და კერძო დაწესებულებების მიერ ვიდეოთვალთვალის განხორციელებისას მონაცემთა დამმუშავებელმა უზრუნველყოს ვიდეოთვალთვალის სისტემის ფიზიკური უსაფრთხოება. ამასთანავე, ჩანაწერებზე წვდომა უნდა განხორციელდეს მხოლოდ ინდივიდუალური მომხმარებლის სახელისა და პაროლის საშუალებით. სავალდებულოა, ვიდეოჩანაწერების მიმართ შესრულებული ყველა მოქმედების აღრიცხვა (ვინ და როდის დაათვალიერა, გადაახვია, გადმოწერა, წაშალა და ა. შ.). გამოვლინდა, რომ სამუშაო ადგილზე ვიდეოთვალთვალი, ხშირად, კანონის მოთხოვნათა დარღვევით მიმდინარეობს. სამუშაო სივრცის ვიდეომონიტორინგის დროს მონაცემთა დამმუშავებელმა უნდა დაიცვას კანონმდებლობით დადგენილი შესაბამისი წესები, კერძოდ, სამუშაო ადგილის ვიდეოთვალთვალი უნდა განხორციელდეს მხოლოდ პირის უსაფრთხოებისა და საკუთრების, საიდუმლო ინფორმაციის დაცვის, ასევე, გამოცდების/ ტესტირების ჩატარების თუ ადმინისტრირების მიზნით. დაუშვებელია სამუშაო ადგილზე ვიდეოთვალთვალი დასაქმებული პირების კომუნიკაციის, სამსახურში გამოცხადების, შიდაორგანიზაციული სტანდარტის დაცვის, კონტროლის მიზნით. ამასთანავე, დასაქმებული პირ(ებ)ი წერილობითი ფორმით უნდა იყვნენ ინფორმირებულნი ვიდეოთვალთვალის მიმდინარეობისა და მისი უფლებების შესახებ. ხშირად, საჯარო და კერძო დაწესებულებების მიერ ვიდეოთვალთვალი მიმდინარეობს ისე, რომ შესაბამისი გამაფრთხილებელი ნიშანი არ არის განთავსებული. საჯარო და კერძო დაწესებულებები ვალდებული არიან, თვალსაჩინო ადგილას განათავსონ ვიდეოთვალთვალის მიმდინარეობის შესახებ გამაფრთხილებელი ნიშანი. გამაფრთხილებელი ნიშნის განთავსების ადგილი და მასზე მითითებული წარწერა შესაბამისი გამოსახულებით აღქმადი უნდა იყოს იმ სივრცეში მოხვედრილი ნებისმიერი პირისთვის. საცხოვრებელ შენობებში მონაცემთა დამმუშავებლებს ვიდეოსათვალთვალო კამერები, ხშირად, იმგვარად აქვთ განთავსებული, რომ ვიდეოსათვალთვალო კამერების ხედვის არეალში ექცევა არამხოლოდ მისი საცხოვრებელი ბინის შესასვლელი, არამედ საერთო სივრცე და სხვა მესაკუთრეების საცხოვრებელი სახლების შესასვლელი. საცხოვრებელი შენობის ვიდეომონიტორინგის შემთხვევაში, მონაცემთა დამმუშავებელმა უნდა გაითვალისწინოს, რომ ვიდეომონიტორინგის განხორციელების დაწყებამდე, კამერების ხედვის არეალში მოექცეს მხოლოდ ვიდეოთვალთვალის განმახორციელებელი პირის საკუთრებაში არსებული ფართი. საერთო სივრცის 9 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში მონაცემთა დამუშავების კანონიერების კონტროლის ცალკეული აქტუალური საკითხები მონიტორინგის შემთხვევაში კი საჭიროა მესაკუთრეთა ნახევარზე მეტის წერილობითი თანხმობა, ხოლო სხვა პირის საკუთრებაში არსებული ფართის, მათ შორის, შესასვლელის, ფანჯრის, აივნის ვიდეოთვალთვალის შემთხვევაში — უშუალოდ მისი წერილობითი თანხმობა. ამასთანავე, უნდა მოხდეს მეზობლების ინფორმირება ვიდეოთვალთვალის მიმდინარეობასთან დაკავშირებით. როგორც ფიზიკური პირები, ისე საჯარო და კერძო დაწესებულებები, ხშირ შემთხვევაში, ვიდეოსათვალთვალო კამერებს ანთავსებენ ფიქციურად, ვიდეოთვალთვალის მიმდინარეობის გარეშე, რასაც შეცდომაში შეჰყავს მოქალაქეები და მცდარ წარმოდგენას უქმნით მათი მონაცემების დამუშავებაზე. მონაცემთა სუბიექტების შეცდომაში შეყვანის თავიდან აცილების მიზნით, მიზანშეწონილია, მსგავსი ვიდეოსათვალთვალო კამერები არ განთავსდეს. ჩანაწერების გამჟღავნების ყოველ კონკრეტულ შემთხვევაში, ვიდეოთვალთვალის განმახორციელებელმა დაწესებულებებმა უნდა გაითვალისწინონ ჩანაწერზე ასახულ მესამე პირთა ინტერესები და მინიმუმამდე უნდა იყოს დაყვანილი ჩანაწერზე მესამე პირთა იდენტიფიცირების შესაძლებლობა (მაგალითად, გამოსახულების დაფარვა). დაკვირვების გარეშე გადაადგილება, საკუთარი ქცევებისა და მახასიათებლების კონფიდენციალურობის დაცვა პირადი ცხოვრების უმნიშვნელოვანესი შემადგენელი ნაწილია. შესაბამისად, სავალდებულოა, რომ ვიდეოთვალთვალის სისტემები და მათი ფუნქციონირებისას მიღებული ორგანიზაციულ-ტექნიკური ზომები, ვიდეოჩანაწერის შენახვისთვის განსაზღვრული ვადა, ვიდეოჩანაწერის გამოყენების ფორმები და ვიდეოჩანაწერზე აღბეჭდილი პირების პერსონალური მონაცემების დამუშავებასთან დაკავშირებული სხვა საკითხები სრულად შეესაბამებოდეს მოქმედ კანონმდებლობას. 70 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში მონაცემთა დამუშავების კანონიერების კონტროლის ცალკეული აქტუალური საკითხები 3.5. ჯანდაცვის სექტორში პერსონალური მონაცემების დამუშავება ეროვნული და საერთაშორისო კანონმდებლობის შესაბამისად ფიზიკური პირის ჯანმრთელობის შესახებ ინფორმაცია, მისი სენსიტიური ხასიათიდან გამომდინარე, დაცვის მაღალი სტანდარტს ექვემდებარება. ჯანმრთელობის მდგომარეობის შესახებ მონაცემები შეიცავს მეტად ინტიმურ დეტალებს ინდივიდის ცხოვრების სტილის, ჩვევების, ფსიქიკური და ფიზიკური მდგომარეობის შესახებ. მათი უკანონო გამჟღავნება შესაძლოა, მნიშვნელოვანი ზიანის მომტანი იყოს პიროვნების პირადი და ოჯახურ ცხოვრების, ასევე, დასაქმებისა და საზოგადოებაში ინტეგრირებისთვის. ადამიანის უფლებათა ევროპულმა სასამართლომ არაერთი საქმის განხილვისას აღნიშნა ჯანმრთელობასთან დაკავშირებული მონაცემების მნიშვნელობა და განმარტა, რომ იგი ადამიანის უფლებათა ევროპული კონვენციის მე-8 მუხლით გარანტირებული პირადი ცხოვრების უფლების უმნიშვნელოვანესი ნაწილია.27 ადამიანის ჯანმრთელობისა და სიცოცხლის ხარისხის შენარჩუნების თუ გაუმჯობესების მიზნით, მოქალაქეთა პერსონალური მონაცემები ყოველდღიურად ჯანდაცვის სექტორის მიერ გაწეული არაერთი მომსახურების ფარგლებში მუშავდება. აღნიშნულ ინფორმაციას იყენებენ ამბულატორიული და ჰოსპიტალური სამედიცინო დაწესებულები, დამოუკიდებელი საექიმო და საექთნო საქმიანობის განმახორციელებელი პირები, ლაბორატორიები, სადაზღვევო კომპანიები, ფარმაცევტული კომპანიები, სტომატოლოგიური კლინიკები, აგრეთვე, ჯანდაცვის სექტორის მართვაზე და ადმინისტრირებაზე პასუხისმგებელი საჯარო სამართლის იურიდიული პირები და სხვა. მიუხედავად გაწეული მომსახურების სპეციფიკისა, სამედიცინო დაწესებულებისთვის მიმართვისას არსებითია, რომ პირს ჰქონდეს თავისი პერსონალური მონაცემების კონფიდენციალურობის დაცვის განცდა და მოლოდინი. აღნიშნული ზეგავლენას ახდენს, როგორც პირის მიერ სამედიცინო მომსახურების მიღების ნებაზე, ასევე მიღებული მომსახურების ხარისხზე, პირის ჯანმრთელობაზე, ჯანდაცვის სისტემის ფუნქციონირებასა და ეფექტიანობაზე. შესაბამისად, პირის პირადი ცხოვრების უმნიშვნელოვანესი ასპექტის, ჯანმრთელობის მდგომარეობის შესახებ ინფორმაციის დაცვა და პატივისცემა მნიშვნელოვანია როგორც პირის, ასევე ჯანდაცვის დაწესებულებების რეპუტაციისა და ეფექტიანობისთვის. 27 Case of Y.Y. v. Russia, [2016] ECHR App. No. 40378/06, § 38; Case of Frâncu v. Romania, [2020] ECHR App. No. 69356/13, § 52. 71 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში მონაცემთა დამუშავების კანონიერების კონტროლის ცალკეული აქტუალური საკითხები ჯანმრთელობის დაცვის სექტორის მრავალფეროვნების და პაციენტის კონფიდენციალურობის დაცვის მნიშვნელობის გათვალისწინებით, ჯანმრთელობის მდგომარეობასთან დაკავშირებული ინფორმაციის დამუშავების საკითხები რეგულირდება სხვადასხვა სამართლებრივი აქტებით, მათ შორის, საქართველოს კონსტიტუციით, საქართველოს კანონებით „პერსონალურ მონაცემთა დაცვის შესახებ“, „ჯანმრთელობის დაცვის შესახებ“, „პაციენტის უფლებების შესახებ“, „საექიმო საქმიანობის შესახებ“, სხვა კანონქვემდებარე აქტებით, როგორიცაა: საქართველოს მთავრობის დადგენილებები და საქართველოს შრომის, ჯანმრთელობისა და სოციალური დაცვის მინისტრის ნორმატიული აქტები, ასევე, საქართველოს საერთაშორისო ხელშეკრულებებით და საერთაშორისო დეკლარაციული და სარეკომენდაციო ხასიათის დოკუმენტებით. ჯანმრთელობის შესახებ მონაცემების დაცვას განსაკუთრებული მნიშვნელობა ენიჭება ევროკავშირის პერსონალურ მონაცემთა დაცვის კანონმდებლობასა და პრაქტიკაში. მონაცემთა დაცვის ზოგად რეგულაციაში (GDPR) აღნიშნულია, რომ ჯანმრთელობის მდგომარეობასთან დაკავშირებული ინფორმაციის დამუშავება აკრძალულია გარკვეული გამონაკლისების გარდა. საგამონაკლისო შემთხვევებია თავად პირის თანხმობა, საზოგადოებრივ ჯანმრთელობასთან დაკავშირებული საჯარო ინტერესი, ჯანდაცვის ან სოციალური დაცვის უზრუნველყოფის საჭიროება და სხვა. ამასთან, ასეთი შემთხვევების არსებობის პირობებშიც, მონაცემთა დაცვის ზოგადი რეგულაცია წევრ სახელმწიფოებს ავალდებულებს, საკანონმდებლო დონეზე განსაზღვროს ამ კატეგორიის მონაცემთა უსაფრთხოების სათანადო წესები და გარანტიები. კორონავირუსის პანდემიამ და მასთან გამკლავების პროცესში პერსონალურ მონაცემთა დაცვასთან დაკავშირებულმა გამოწვევებმა გლობალიზაციისა და ტექნოლოგიური განვითარების პარალელურად, განსაკუთრებულად გამოკვეთა ჯანმრთელობის დაცვის სისტემის ეფექტიანობასა და პაციენტის პირადი ცხოვრების უფლების დაცვას შორის სამართლიანი ბალანსის შენარჩუნების საჭიროება. სწორედ ამიტომ, პერსონალურ მონაცემთა დაცვის სამსახურისთვის 2022 წლის ერთ-ერთი პრიორიტეტული მიმართულება ჯანდაცვის სექტორში მონაცემთა დამუშავების პროცესების შესწავლა და აღნიშნული სექტორის გამართულ ფუნქციონირებასთან ერთად, პაციენტების პერსონალური მონაცემების დაცვა წარმოადგენდა. 2022 წელს ერთ-ერთ აქტუალურ გამოწვევას განსაკუთრებული კატეგორიის, მათ შორის, ჯანმრთელობის მდგომარეობის შესახებ ინფორმაციის დაცვა წარმოადგენდა. აღნიშნულიდან გამომდინარე, პერსონალურ მონაცემთა დაცვის სამსახურის უფროსის 72 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში მონაცემთა დამუშავების კანონიერების კონტროლის ცალკეული აქტუალური საკითხები 2022 წლის 07 აპრილის №01/23 ბრძანებით დამტკიცებულ „პერსონალურ მონაცემთა დამუშავების კანონიერების გეგმური შემოწმებების (ინსპექტირება) 2022 წლის გეგმაში“ ჯანმრთელობის მდგომარეობის შესახებ ინფორმაციის დამუშავება გეგმური ინსპექტირებების ჩატარების ერთ-ერთ ძირითად თემატიკად განისაზღვრა. ამავე ბრძანების ფარგლებში ინსპექტირებების ობიექტებს შორის მოაზრებული იქნა სხვადასხვა სამედიცინო დაწესებულებები და ჯანდაცვის სისტემის (მათ შორის, სოციალური პროგრამების მართვასა და ადმინისტრირებაში ჩართული) საჯარო უწყებები. საანგარიშო პერიოდში სამსახურმა შეისწავლა ჯანმრთელობის დაცვის სექტორში, როგორც კერძო, ასევე საჯარო უწყებების მიმართულებით მონაცემთა დამუშავების სხვადასხვა პროცესი, ასევე მონაწილეობა მიიღო აქტივობებში (ტრენინგებში, შეხვედრებში), რომლებიც სენსიტიური მონაცემების დამუშავებაზე პასუხისმგებელი პირებისა და საზოგადოების ცნობიერების ამაღლებას ემსახურებოდა. შესწავლილი პროცესები 2022 წელს პერსონალურ მონაცემთა დაცვის სამსახურმა შეისწავლა ჯანდაცვის სექტორში მონაცემთა დამუშავების 12 (თორმეტი) შემთხვევა, რომელთაგან 5 (ხუთი) განხორციელდა პერსონალურ მონაცემთა დაცვის სამსახურის ინიციატივით, ხოლო 7 (შვიდი) — მოქალაქეთა განცხადების/შეტყობინების საფუძველზე. აღსანიშნავია, რომ მოქალაქეები ძირითადად მიუთითებდნენ სამედიცინო დაწესებულებების მიერ მათი ან/და მათი ოჯახის წევრების მონაცემების გამჟღავნება/გასაჯაროებაზე, ასევე, სამედიცინო დაწესებულებების მიერ არაპროპორციული მოცულობით მონაცემთა დამუშავების ფაქტებზე. პერსონალურ მონაცემთა დაცვის სამსახურის მიერ შესწავლილი საქმეების საფუძველზე, ადმინისტრაციული პასუხისმგებლობა დაეკისრა 9 (ცხრა) პირს 12 (თორმეტი) სამართალდარღვევის ჩადენისთვის. სანქციის სახით 2 (ორი) პირის მიმართ გამოყენებულ იქნა გაფრთხილება, ხოლო 7 (შვიდი) პირის მიმართ — ჯარიმა. ადმინისტრაციული სახდელების პარალელურად, საჯარო და კერძო დაწესებულებებში მონაცემთა დამუშავების პროცესების გაუმჯობესებისა და „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონთან მათი შესაბამისობის უზრუნველყოფის მიზნით, სამსახურმა გასცა შესასრულებლად სავალდებულო 22 (ოცდაორი) დავალება. 73 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში მონაცემთა დამუშავების კანონიერების კონტროლის ცალკეული აქტუალური საკითხები შემოწმება/ინსპექტირება საერთო რაოდენობა არაგეგმური გეგმური გამოყენებული ადმინისტრაციული სახდელები პირთა ოდენობის მიხედვით საერთო რაოდენობა 12 გაფრთხილება 7 ჯარიმა 5 9 2 7 გაცემული დავალებები და რეკომენდაციები დავალებები 22 2022 წელს პერსონალურ მონაცემთა დაცვის სამსახურმა, როგორც საკუთარი ინიციატივით, ასევე მოქალაქეთა მომართვის საფუძველზე შეისწავლა საჯარო და კერძო დაწესებულებების, ასევე ფიზიკური პირების მიერ ჯანმრთელობის დაცვის სექტორში მონაცემების დამუშავებასთან დაკავშირებული შემთხვევები, მათ შორის: • სსიპ — ჯანმრთელობის ეროვნული სააგენტო. შემოწმება განხორციელდა სამსახურის ინიციატივით, ვინაიდან სააგენტო წარმოადგენს ქვეყნის მასშტაბით ჯანმრთელობის დაცვის სისტემის ფუნქციონირებაში ჩართულ და ჯანმრთელობის დაცვის პროგრამების განმახორციელებელ ერთ-ერთ საკვანძო დაწესებულებას. შემოწმების ფარგლები მოიცავდა სააგენტოს მიერ ორსულთა და ახალშობილთა მეთვალყურეობის ელექტრონული პროგრამის (მოდული) მეშვეობით ორსულთა მონაცემების დამუშავების კანონიერების შესწავლას, რომლის ფარგლებშიც დადგინდა, რომ მოდულის მეშვეობით მუშავდება დიდი მოცულობის მონაცემები, მაგალითად, მხოლოდ 2021 წლის იანვრიდან ნოემბრის ჩათვლით პერიოდში, ანტენატალური მეთვალყურეობის ფარგლებში, მომსახურეობა მიიღო 54407 (ორმოცდათოთხმეტი ათას ოთხას შვიდი) ორსულმა. შესწავლის ფარგლებში დადგინდა, რომ მოდულში თავმოყრილია ჯანმრთელობის დაცვის სფეროში სხვადასხვა პროგრამების განხორციელების მიზნით საჭირო ინფორმაცია, რომელსაც კანონმდებლობით დაკისრებული ფუნქციების ფარგლებში ამუშავებენ სხვადასხვა სუბიექტები (სსიპ - ჯანმრთელობის ეროვნული სააგენტო, 74 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში მონაცემთა დამუშავების კანონიერების კონტროლის ცალკეული აქტუალური საკითხები სსიპ – ლ. საყვარელიძის სახელობის დაავადებათა კონტროლისა და საზოგადოებრივი ჯანმრთელობის ეროვნული ცენტრი, სამეანო და ანტენატალური დაწესებულებები). ამასთან, მონაცემთა დამუშავების პროცესებში, მოდულის ტექნიკური ადმინისტრირების კუთხით უფლებამოსილი პირის სახით მონაწილეობს სსიპ — ინფორმაციული ტექნოლოგიების სააგენტო. ერთ-ერთი სახელმწიფო პროგრამის, კერძოდ, დედათა და ბავშვთა ჯანმრთელობის დაცვის სახელმწიფო პროგრამიდან ანტენატალური მეთვალყურეობის კომპონენტის განმახორციელებელია სააგენტო. აღნიშნული გულისხმობს სააგენტოს მიერ ორსულის სახელმწიფო პროგრამის მოსარგებლედ ცნობას და მისთვის ამ პროგრამის ფარგლებში გაწეული მომსახურების საფასურის სამედიცინო დაწესებულებისთვის ანაზღაურებას. ანტენატალური მომსახურების გაწევას ახორციელებენ მხოლოდ ის სამედიცინო დაწესებულებები, რომლებიც კანონმდებლობით დადგენილი წესით რეგისტრირდებიან ამ მომსახურების გამწევად. შემოწმების პერიოდისთვის მოდულში რეგისტრირებული იყო ჯამში 229 (ორას ოცდაცხრა) სამედიცინო დაწესებულება, რომელთაგან 184 (ას ოთხმოცდაოთხი) წარმოადგენდა ანტენატალური მომსახურების მიმწოდებელს. შესწავლის ფარგლებში დადგინდა, რომ სააგენტოს თანამშრომლებს მოდულის მეშვეობით დაშვება აქვს ყველა იმ ინფორმაციაზე, რაც კონკრეტული ორსულის შესახებ სამედიცინო დაწესებულებების მიერ რეგისტრირდება, მათ შორის, ორსულის, ორსულის მეურვის, ახალშობილის მამის მაიდენტიფიცირებელ მონაცემებზე და ეროვნებაზე, ორსულის ვიზიტების განხორციელების ფარგლებში მოდულში რეგისტრირებულ ინფორმაციაზე და კვლევებზე (რაც მოიცავს შემდეგ ინფორმაციას: განხორციელდა თუ არა მეან გინეკოლოგის კონსულტაცია; გაუკეთდა თუ არა ორსულს სისხლის საერთო ანალიზი, სიფილისის, B და C ჰეპატიტების და HIV ანტისხეულების დიაგნოსტიკის ექსპრეს/მარტივი მეთოდით დიაგნოსტიკა, მცირე მენჯის ულტრასონოგრაფია, სკრინინგი გესტაციურ დიაბეტზე და შესაბამისი შედეგები), ორსულის მიერ მიღებულ ნივთიერებებზე, ორსულობის განვითარების შესახებ ინფორმაციაზე, ახალშობილის ჯანმრთელობის მდგომარეობაზე და სხვა. შესწავლილი გარემოებებით გამოვლინდა, რომ სააგენტოსთვის ხელმისაწვდომია მოდულში რეგისტრირებული მნიშვნელოვანი მოცულობის ისეთი დეტალური და ძირითადად განსაკუთრებული კატეგორიის პერსონალური მონაცემები, რომელთა დამუშავებაც სააგენტოს საკუთარი უფლებამოსილებების განსახორციელებლად (დედათა და ბავშვთა ჯანმრთელობის დაცვის სახელმწიფო პროგრამის სხვადასხვა კომპონენტების განსახორციელებლად) არ ესაჭიროება. მაგალითად, როგორიცაა: ორსულის მეურვის, 75 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში მონაცემთა დამუშავების კანონიერების კონტროლის ცალკეული აქტუალური საკითხები ახალშობილის მამის ეროვნება; იმ ორსულთა თაობაზე ინფორმაცია, რომლებსაც არ მოუთხოვიათ ანტენეტალური მეთვალყურეობის კომპონენტის ფარგლებში მოსარგებლედ ცნობა; იმ სამედიცინო დაწესებულების მიერ რეგისტრირებული ორსულების მონაცემები, რომლებიც არ არიან რეგისტრირებულნი ანტენატალური მომსახურების მიმწოდებლად და სხვა. შემოწმების ფარგლებში ყურადღება გამახვილდა სააგენტოსთვის კანონმდებლობით დაკისრებული სხვა ფუნქციების შესრულების მიზნებისთვის ზემოაღნიშნული მონაცემების დამუშავების საჭიროებაზეც. დადგინდა, რომ აღნიშნული სახეზე არ იყო, რაც ასევე დადასტურდა სააგენტოს მიერ. ამდენად, გამოვლინდა, რომ მოდულის მეშვეობით სააგენტო ამუშავებდა იმაზე მეტი მოცულობის ინფორმაციას, ვიდრე მას სჭირდებოდა კანონმდებლობით განსაზღვრული ლეგიტიმური მიზნების მისაღწევად. ეს კი, თავის მხრივ, იწვევდა არაპროპორციულ ჩარევას ორსულებისა და მასთან დაკავშირებული პირების პირად ცხოვრებაში. შემოწმების ფარგლებში ასევე დადგინდა, რომ სააგენტოს მიერ მონაცემთა დამუშავების პროცესში მოდულში არსებული მონაცემების უსაფრთხოებისთვის მიღებული იყო რიგი ორგანიზაციულ-ტექნიკური ზომები, თუმცა ასევე გამოიკვეთა მოდულში მონაცემთა მიმართ შესრულებული მოქმედებების არასრულყოფილად აღრიცხვის (ე. წ. „ლოგირება”) და შესაბამისად, მონაცემთა უსაფრთხოების დარღვევის გარკვეული ეპიზოდებიც. აღნიშნული კი, მონაცემების მოცულობის და კატეგორიის გათვალისწინებით, ქმნიდა ორსულთა პირადი ცხოვრების ხელშეუხებლობისთვის მნიშვნელოვანი ზიანის მიყენების რისკების გამოვლენის/ პრევენციის პრობლემას. ამასთანავე, დადგინდა, რომ მოდულში არ აღირიცხებოდა მონაცემებზე მოქმედების განმახორციელებული პირი (ნებისმიერი მოქმედების შემთხვევაში) და მონაცემთა დათვალიერების ფაქტი, ასევე, გარკვეული კატეგორიის მომხმარებლებს ჰქონდათ მოდულის მონაცემთა ბაზების სერვერზე პირდაპირი წვდომის შესაძლებლობა, თუმცა წვდომის ფაქტის აღრიცხვა არ ხორციელდებოდა. აღსანიშნავია, რომ მონაცემების მიმართ განხორციელებული ქმედებების არასათანადო აღრიცხვა, შეუძლებელს ხდის მოდულში დაცულ მონაცემებზე წვდომის შემთხვევების მონიტორინგს და არამიზნობრივი წვდომების გამოვლენას. ასევე, დადგინდა, რომ მოდულში სააგენტოს თანამშრომლის სტატუსით რეგისტრირებული იყო 3 (სამი) მომხმარებელი, რომლებიც შემოწმების განხორციელების პერიოდისთვის არ იყვნენ დასაქმებული სააგენტოში და არ ჰქონდათ წვდომა მონაცემებზე, რის გამოც მათ სახელზე არსებული მომხმარებლის საჭიროება არ არსებობდა. 76 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში მონაცემთა დამუშავების კანონიერების კონტროლის ცალკეული აქტუალური საკითხები სამსახურის უფროსის გადაწყვეტილებით, სააგენტოს არაპროპორციული მოცულობით მონაცემთა დამუშავებისთვის და ასევე, მონაცემთა მოთხოვნების შეუსრულებლობისთვის დაეკისრა ჯარიმა უსაფრთხოების დაცვის „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონის 44-ე მუხლის პირველი და 46-ე მუხლის მე-2 პუნქტებით გათვალისწინებული ადმინისტრაციული სამართალდარღვევისთვის გამო. შემოწმების მიზნით სააგენტოს • ფარგლებში მიეცა გამოვლენილი შესასრულებლად დარღვევების აღმოფხვრის სავალდებულო დავალებები. სსიპ — ჯანმრთელობის ეროვნული სააგენტო. სამსახურში წარმოდგენილ მომართვაში მოქალაქე მიუთითებდა, რომ დავის ფარგლებში მოპასუხე მხარემ სასამართლოში, სამართალწარმოების მიზნებისთვის წარადგინა გარდაცვლილი მამის (გარდაცვლილი პირი) შესახებ, კერძო კლინიკის მიერ 2018 წელს გაცემული ჯანმრთელობის ცნობა (ფორმა №100). ცნობის გამცემი კერძო კლინიკის განმარტების შესაბამისად კი, აღნიშნული პაციენტის ჯანმრთელობის ცნობა 2022 წლის პერიოდში გადაცემულ იქნა მხოლოდ საქართველოს ოკუპირებული ტერიტორიებიდან დევნილთა, შრომის, ჯანმრთელობისა და სოციალური დაცვის სამინისტროს წარმომადგენლისთვის, ამ უკანასკნელის სატელეფონო ზარის საფუძველზე. ვინაიდან წარმოდგენილ მომართვაში მითითებული იყო სამედიცინო სერვისის ფარგლებში გაწეული მომსახურების ამსახველი მონაცემების შესაძლო გამჟღავნების ფაქტი, სამსახურმა არაგეგმური ინსპექტირების ფარგლებში შეისწავლა აღნიშნული საკითხი. შემოწმების ფარგლებში გამოკვლეული გარემოებებით დადგინდა, რომ 2022 წლის თებერვალში კერძო კლინიკამ ზეპირსიტყვიერი მოთხოვნის საფუძველზე, სააგენტოს ერთ-ერთი სამმართველოს უფროსს, მისსავე პირად (არასამსახურებრივ) ელექტრონულ ფოსტაზე გაუგზავნა გარდაცვლილი პირის ჯანმრთელობის ცნობა, რომელიც შემოწმების პერიოდისთვის ინახებოდა ამავე პირის ელექტრონულ ფოსტაზე. მიუხედავად იმისა, რომ სააგენტოს მიერ ვერ იქნა დასახელებული 2022 წლის თებერვალში გარდაცვლილი პირის ჯანმრთელობის ცნობის გამოთხოვის, მიღების და შენახვის კონკრეტული კანონიერი მიზანი, შემოწმების ფარგლებში შესწავლილი სამართლებრივი გარემოებების შესაბამისად გამოიკვეთა, რომ სააგენტო ჯანმრთელობის დაცვის სახელმწიფო პროგრამების განმახორციელებელია და სხვა სახელმწიფო დაწესებულებებთან ერთად წარმოადგენს ჯანმრთელობის დაცვის 77 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში მონაცემთა დამუშავების კანონიერების კონტროლის ცალკეული აქტუალური საკითხები პროგრამების ადმინისტრირებაზე პასუხისმგებელ სუბიექტს. შესაბამისად, კანონმდებლობით დაკისრებული მოვალეოების შესრულების ფარგლებში და დაკისრებული ფუნქციების უზრუნველსაყოფად სააგენტოს აქვს საჭიროება, გარკვეულ შემთხვევაში, სამედიცინო შემთხვევასთან დაკავშირებული დოკუმენტაცია დამატებით გამოითხოვოს, მიიღოს და შეინახოს ანაზღაურებული/ასანაზღაურებელი შემთხვევების დასრულებიდან 5 (ხუთი) წლის განმავლობაში. ამასთან, სააგენტომ უარყო ჯანმრთელობის ცნობის მესამე პირისთვის გამჟღავნების ფაქტი, ხოლო სასამართლოში ცნობის წარმდგენმა პირმა გამოკითხვის ფარგლებში მიუთითა, რომ იგი წარსულში გადასცა თავად შეტყობინების ავტორმა. შესაბამისად, შემოწმების ფარგლებში მოპოვებული მტკიცებულებებით სააგენტოდან ჯანმრთელობის ცნობის გამჟღავნების ფაქტი არ დადასტურდა, თუმცა გამოვლინდა სხვა სახის დარღვევა. კერძოდ, დადგინდა, რომ სააგენტო სამედიცინო დაწესებულებებიდან დოკუმენტაციის გამოთხოვის ოპერატიულობისთვის იყენებდა სატელეფონო კომუნიკაციის ფორმას. ამასთან, სამედიცინო დოკუმენტაციის მიმოცვლისთვის სააგენტოს თანამშრომლები, რიგ შემთხვევებში იყენებდნენ პირად ელექტრონულ ფოსტას. სააგენტოში არ იყო დადგენილი რაიმე შიდაორგანიზაციული ხასიათის წესი/ინსტრუქცია, რომელიც მოაწესრიგებდა კომუნიკაციის რომელი საშუალებების (მაგალითად, სამსახურებრივი ელექტრონული ფოსტა, პირადი ელექტრონული ფოსტა და სხვა) გამოყენებაა დასაშვები სააგენტოს თანამშრომლების მიერ სამსახურებრივი უფლებამოსილების განხორციელებასთან დაკავშირებული ინფორმაციის მიმოცვლისათვის. შესაბამისად, სააგენტოს მიერ, სათანადო ინსტრუქციის არარსებობის პირობებში, სატელეფონო კომუნიკაციის გზით და პირადი ელექტრონული ფოსტის მეშვეობით მონაცემების შემცველი სამედიცინო დოკუმენტაციის ყოველდღიურ რეჟიმში მიღება, გამოთხოვილი/მიღებული მონაცემების დაჯგუფების, დახარისხების ან/და სხვა ფორმით, აღრიცხვის გარეშე ზრდიდა მონაცემებზე არაკანონიერი მიზნით წვდომის საფრთხეს და მნიშვნელოვნად ართულებდა მონაცემთა ზემოქმედებაზე პასუხისმგებელი პირების იდენტიფიცირების შესაძლებლობას. სამსახურის უფროსის გადაწყვეტილებით, სააგენტოს მონაცემთა უსაფრთხოების დაცვის მოთხოვნების შეუსრულებლობისთვის დაეკისრა ჯარიმა „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონის 46-ე მუხლის პირველი პუნქტით გათვალისწინებული ადმინისტრაციული სამართალდარღვევისთვის. ამასთან, შემოწმების ფარგლებში გამოვლენილი დარღვევების აღმოფხვრის მიზნით, სააგენტოს მიეცა შესასრულებლად სავალდებულო დავალებები. 78 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში მონაცემთა დამუშავების კანონიერების კონტროლის ცალკეული აქტუალური საკითხები • სსიპ — საგანგებო სიტუაციების კოორდინაციისა და გადაუდებელი დახმარების ცენტრი. მოქალაქის მომართვის საფუძველზე სამსახურმა შეისწავლა ცენტრის ცხელ ხაზზე შეტყობინების ავტორის პერსონალური მონაცემების გამჟღავნების ფაქტი. მომართვის თანახმად, გადაუდებელი დახმარების ერთიან ნომერზე ზარის განხორციელებისა და ოჯახის წევრის გარდაცვალებასთან დაკავშირებით ინფორმაციის გადაცემის შემდგომ, მას, იმავე დღეს, სასწრაფო სამედიცინო დახმარების ბრიგადის მისვლამდე, იმავე სატელეფონო ნომერზე დაუკავშირდა პირი, რომელმაც სარიტუალო მომსახურება შესთავაზა. შესწავლის ფარგლებში დადგინდა, რომ ცენტრის სასწრაფო სამედიცინო ბრიგადის ექიმმა, რომელსაც რეაგირება უნდა მოეხდინა შეტყობინების ავტორის ზარზე, შეტყობინების ავტორის სატელეფონო ნომერი, მისამართზე სასწრაფოს გამოცხადებამდე გადასცა სარიტუალო მომსახურების განმახორციელებელ მეგობარს. მონაცემთა გამჟღავნებასთან დაკავშირებული სპეციფიური შემთხვევის გათვალისწინებით, შემოწმების ფარგლებში მნიშვნელოვანი იყო მონაცემთა დამუშავების მიზნის, გარემოებების და შესაბამისად, მონაცემთა დამუშვებაზე პასუხისმგებელი სუბიექტის განსაზღვრა. აღნიშნული მიზნით შესწავლილ იქნა ცენტრის შიდაორგანიზაციული დოკუმენტაცია, ცენტრში მონაცემთა დამუშვების პროცესები და მოპოვებული იქნა თანამშრომელთა ახსნა-განმარტებები. შემოწმების შედეგად გამოვლინდა, რომ ცენტრს მიღებული აქვს გარკვეული ზომები ზარის ინიციატორი პირების სატელეფონო ნომრის კონფიდენციალურობის დასაცავად. კერძოდ, ცენტრის ექიმებს ზარის განმახორციელებელი სატელეფონო ნომრის შესახებ ინფორმაცია პროგრამულად არ მიეწოდებათ, ზარის ინიციატორ პირთან ექიმის სატელეფონო გზით კავშირის საჭიროების შემთხვევაში კი, დისპეტჩერებს აქვთ პროგრამული შესაძლებლობა, მოახდინონ ზარის ინიციატორთან ექიმის გადამისამართება. ასევე, ცენტრმა წარმოადგინა დაწესებულების დირექტორის ბრძანებით დამტკიცებული შრომის შინაგანაწესი, რომლითაც განსაზღვრულია კონფიდენციალური ინფორმაციის დაცვის ვალდებულება და ცენტრის შესაბამისი ექიმის მიერ მისი გაცნობის დამადასტურებელი ხელწერილი. ზემოხსენებული გარემოებებისა და ცენტრის განმარტებების შესაბამისად, ექიმის მიერ მონაცემთა გამჟღავნებისას ცენტრის დავალების/ნებართვის არსებობა არ დადასტურდა. საპირისპიროდ, გამოიკვეთა, რომ ცენტრის ექიმი საკუთარი ნაცნობისთვის მონაცემთა გამჟღავნებისას მოქმედებდა ცენტრისაგან დამოუკიდებლად, მონაცემთა დამუშავების სამართლებრივი საფუძვლის და სატელეფონო ნომრის მფლობელი პირის ინფორმირების გარეშე. ამასთან, ექიმი მონაცემთა გამჟღავნებისას არ ფლობდა ინფორმაციას, ნამდვილად იყო თუ არა საჭირო გარდაცვლილისთვის სარიტუალო მომსახურების გაწევა. შესაბამისად, შემოწმების ფარგლებში 79 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში მონაცემთა დამუშავების კანონიერების კონტროლის ცალკეული აქტუალური საკითხები განხორციელებული არაერთი ღონისძიების შედეგად, მონაცემთა გამჟღავნებაზე პასუხისმგებელ პირად გამოიკვეთა ცენტრის სასწრაფო სამედიცინო ბრიგადის ექიმი. სამსახურის უფროსის გადაწყვეტილებაში ყურადღება გამახვილდა იმ გარემოებაზეც, რომ მიუხედავად ცენტრის დისპეტჩერის შესაძლებლობისა — სპეციალური პროგრამის საშუალებით, სატელეფონო ნომრის გამჟღავნების გარეშე უზრუნველეყო ექიმისა და ზარის ინიციატორის დაკავშირება, შემოწმების ფარგლებში დადგინდა, რომ პრაქტიკაში ფიქსირდებოდა შემთხვევები, როდესაც ზარის ინიციატორი პირის სატელეფონო ნომერი დისპეტჩერის მიერ ზეპირსიტყვიერად (სატელეფონო კომუნიკაციით) გადაეცემოდა ექიმს. ცენტრის განმარტებით, სატელეფონო ზარის ინიციატორის მონაცემების, თუნდაც სასწრაფო სამედიცინო ბრიგადის ექიმებისთვის გადაცემის აკრძალვაზე დისპეტჩერები გაფრთხილებულნი იყვნენ ზეპირსიტყვიერად. ვინაიდან შესწავლის ფარგლებში დადასტურდა მონაცემთა გამჟღავნებასთან დაკავშირებით ცენტრის ექიმის პასუხისმგებლობა. სამსახურის უფროსის გადაწყვეტილებით, სასწრაფო სამედიცინო ბრიგადის ექიმს, მის მიერ პროფესიული საქმიანობის ფარგლებში მოპოვებული ინფორმაციის სამართლებრივი საფუძვლის გარეშე გამჟღავნებისთვის, დაეკისრა პასუხისმგებლობა „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონის 43-ე მუხლის პირველი პუნქტით გათვალისწინებული ადმინისტრაციული სამართალდარღვევისთვის. ამასთან, შემოწმების ფარგლებში გამოვლენილი გარემოებების გათვალისწინებით, ცენტრს დაევალა გამოძახების პროცესში მონაცემთა დამუშვებასთან დაკავშირებული საკითხების წერილობითი ფორმით მოწესრიგება. • ერთ-ერთი კერძო კლინიკა. მოქალაქის განცხადების საფუძველზე, პერსონალურ მონაცემთა დაცვის სამსახურმა შეისწავლა კერძო კლინიკის გინეკოლოგის მიერ მონაცემთა გამჟღავნების სავარაუდო ფაქტი. მომართვის თანახმად, კლინიკაში გინეკოლოგის კონსულტაციისა და შესაბამისი დანიშნულების მიღებიდან თვენახევრის შემდგომ, სატელეფონო ნომერზე განმცხადებელს დაუკავშირდა უცხო პიროვნება და მიუთითა, რომ გამოკითხვისა და გადამოწმების მიზნით სურდა გაეგო გინეკოლოგის მიერ დანიშნული მედიკამენტის დასახელება. ამასთან, განმცხადებელმა მიუთითა ექიმის მიერ დანიშნული მედიკამენტის შეძენის თარიღი და შესაბამისი სააფთიაქო ქსელის სახელწოდება. შემოწმების ფარგლებში ინფორმაცია გამოთხოვილ იქნა როგორც მობილური ოპერატორებიდან (სატელეფონო ზარის განმახორციელებელი პირის იდენტიციფიცირების მიზნით), ასევე კლინიკიდან, კლინიკის ექიმისგან, სააფთიაქო ქსელიდან და სატელეფონო ზარის განმახორციელებელი ორგანიზაციიდან. შეგროვებული მტკიცებულებების მიხედვით, 80 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში მონაცემთა დამუშავების კანონიერების კონტროლის ცალკეული აქტუალური საკითხები განცხადების განხილვის ფარგლებში ვერ დადგინდა, როდის მოხდა განმცხადებლის პერსონალური მონაცემების გამჟღავნება, ვის მიერ და ვისთვის. ამავდროულად, შესწავლის ფარგლებში გამოიკვეთა კლინიკის მიერ მონაცემთა უსაფრთხოების დაცვის მიზნით არასათანადო ზომების მიღების ფაქტი. კერძოდ, მონაცემთა დამუშავებასთან დაკავშირებული გარემოებების სრულყოფილად გამოკვლევის მიზნით, შესწავლილ იქნა ცენტრის მიერ მონაცემთა ელექტრონული ფორმით დამუშავების პროცესებიც. როგორც დადგინდა, კლინიკა სამედიცინო ჩანაწერებს დამატებით აწარმოებდა კლინიკის ელექტრონულ საინფორმაციო სისტემაში (ელექტრონული სისტემა), სადაც აისახებოდა ყველა ინფორმაცია, რომელიც დაკავშირებული იყო პაციენტისათვის სამედიცინო მომსახურების გაწევასთან, მათ შორის, განმცხადებლის მიმართ გაწეული მომსახურება და შესაბამისი დანიშნულება. განმცხადებლის პერსონალური მონაცემების შემცველი ინფორმაციის გამჟღავნების სავარაუდო წყაროს დადგენის მიზნით, სამსახურმა კლინიკიდან გამოითხოვა ინფორმაცია ელექტრონულ სისტემაში განმცხადებლის პერსონალური მონაცემების მიმართ შესრულებული მოქმედებების აღრიცხვის ჟურნალის (ე. წ. „ლოგირება“) შესახებ. შედეგად დადგინდა, რომ ელექტრონული სისტემა ინახავდა ჩანაწერთან წვდომის ფაქტს მხოლოდ იმ შემთხვევაში, თუ მასში განხორციელდებოდა რაიმე ცვლილება. ჩანაწერის მხოლოდ დათვალიერების შემთხვევაში, პროგრამა ინფორმაციას არ აღრიცხავდა. შესაბამისად, კლინიკის ელექტრონული სისტემის მეშვეობით, მასზე წვდომის უფლებამოსილების მქონე პირებს ჰქონდათ შესაძლებლობა, მათი ვინაობის დაფიქსირების გარეშე დაეთვალიერებინათ კონკრეტული პაციენტის მონაცემები და მიღებული ინფორმაცია გამოეყენებინათ, მათ შორის, არასამსახურებრივი მიზნებისთვისაც. ზემოაღნიშნულიდან გამომდინარე, მონაცემთა უსაფრთხოებისთვის აუცილებელი ზომების არარსებობის პირობებში ვერ დადგინდა განმცხადებლის გინეკოლოგთან ვიზიტის შემდგომ, კლინიკის ელექტრონული სისტემის მეშვეობით მოიპოვა თუ არა ვინმემ მისი მონაცემები. აღნიშნულის გამო, მიუხედავად შესწავლის ფარგლებში განხორციელებული არაერთი ქმედებისა და არაერთი გამოკითხული პირისა, არ დადგინდა განმცხადებლის პერსონალური მონაცემების სავარაუდო უკანონო დამუშავების ფაქტი. სამსახურის უფროსის გადაწყვეტილებით, კლინიკას მონაცემთა უსაფრთხოების დაცვის მოთხოვნების შეუსრულებლობისთვის დაეკისრა პასუხისმგებლობა „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონის 46-ე მუხლის პირველი პუნქტით გათვალისწინებული ადმინისტრაციული სამართალდარღვევისთვის და შემოწმების ფარგლებში გამოვლენილი დარღვევის აღმოფხვრის მიზნით, მიეცა შესასრულებლად სავალდებულო დავალება. • ერთ-ერთი კერძო საავადმყოფო. მოქალაქის განცხადების საფუძველზე, პერსონალურ მონაცემთა დაცვის სამსახურმა შეისწავლა ერთ-ერთი საავადმყოფოს დირექტორის მიერ ტელეკომპანიისთვის სატელეფონო კომენტარში გამჟღავნებული ინფორმაციის 81 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში მონაცემთა დამუშავების კანონიერების კონტროლის ცალკეული აქტუალური საკითხები კანონიერება, რომელიც განმცხადებლის გარდაცვლილი შვილის ჯანმრთელობის მდგომარეობას შეეხებოდა. განმცხადებლის განმარტებით, საავადმყოფოს დირექტორის მიერ ჩამოთვლილი და საჯაროდ გახმაურებული ჯანმრთელობის პრობლემები მის გარდაცვლილ არასრულწლოვან შვილს დაძლეული ჰქონდა სატელეფონო კომენტარის გაკეთებამდე -- წელიწადნახევრით ადრე და სრულად იყო რეაბილიტირებული. ამდენად, მის მიერ ჩამოთვლილ ოპერაციებსა და სხვა ჯანმრთელობის თანდაყოლილ პრობლემებს არანაირი კავშირი ჰქონდა განმცხადებლის შვილის მდგომარეობასთან და მის გარდაცვალებასთან. საავადმყოფოს მიერ მონაცემთა დამუშავების კანონიერების შესწავლის პროცესში დადგინდა, რომ მედიასაშუალებისთვის გამჟღავნებული ინფორმაცია მოიცავდა გარდაცვლილი არასრულწლოვნის თანდაყოლილ დაავადებებს, ხანგრძლივი პერიოდის წინ ჩატარებულ სამედიცინო პროცედურებს, სამედიცინო ჩვენებებს და სხვა. საავადმყოფოს მიერ წარმოდგენილი ინფორმაციის თანახმად, სატელეფონო კომენტარი ემსახურებოდა საავადმყოფოს ინტერესების დაცვას, რადგან ბავშვის მშობლებისა და ოჯახის წევრების მხრიდან ხდებოდა მედია საშუალებების მეშვეობით არაზუსტი ინფორმაციის გაჟღერება, რამდენადაც პაციენტს დაბადებიდან ჰქონდა მრავალი თანმხლები დაავადება, რომლებმაც ერთობლიობაში გამოიწვიეს შემდგომში არასრულწლოვნის გარდაცვალება. ამდენად, საავადმყოფოს სახელით სამედიცინო დირექტორის მიერ სატელეფონო კომენტარში მითითებული ინფორმაციის გამჟღავნების მიზანი იყო საავადმყოფოს რეპუტაციის დაცვა და საზოგადოებისთვის საკითხთან დაკავშირებით სწორი ინფორმაციის მიწოდება. განცხადების განხილვის ფარგლებში დაადგინდა, რომ საავადამყოფოს მიერ მედიასაშუალებისთვის გამჟღავნებული და შესაბამისად, გასაჯაროებული ინფორმაცია იყო მოცულობითი და მრავალი ისეთი სენსიტიური დეტალის შემცველი, რომელიც შესაძლოა, უცნობი ყოფილიყო გარდაცვლილი არასრულწლოვნის ოჯახის წევრებისთვისაც. გასაჯაროებული მონაცემების მოცულობის და სენსიტიურობის გათვალისწინებით შესწავლის ფარგლებში საავადმყოფომ ვერ დაასაბუთა, რატომ იყო აუცილებელი დეტალური ინფორმაციის გამჟღავნება და ზოგადი მითითება ბავშვის ჯანმრთელობის მდგომარეობაზე, თუ რატომ არ იქნებოდა საკმარისი საავადმყოფოს მიერ დასახელებული მიზნის მისაღწევად. ადამიანის ჯანმრთელობაზე ზრუნვის მნიშვნელოვანი როლის პარალელურად, სამედიცინო დაწესებულებები ვალდებულნი არიან ჯეროვანი პასუხისმგებლობით მოეკიდონ მათი პაციენტების შესახებ ინფორმაციას და თუნდაც საკუთარი ლეგიტიმური ინტერესების არსებობის პირობებში, დაამუშაონ მხოლოდ მინიმალური მოცულობის ინფორმაცია. 82 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში მონაცემთა დამუშავების კანონიერების კონტროლის ცალკეული აქტუალური საკითხები აღნიშნულიდან გამომდინარე, საავადმყოფოს მიერ მითითებული მიზნ(ებ)ის მისაღწევად საავადმყოფოს დირექტორის მიერ გასაჯაროვებული მონაცემები არ იქნა მიჩნეული ადეკვატურად და პროპორციულად, რის გამოც სამსახურის უფროსის გადაწყვეტილებით საავადმყოფოს დაეკისრა პასუხისმგებლობა „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონის 44-ე მუხლის პირველი პუნქტით გათვალისწინებული ადმინისტრაციული სამართალდარღვევისთვის (მონაცემთა დამუშავების პრინციპების დარღვევა). ძირითადი ტენდენციები და რეკომენდაციები ჯანმრთელობის დაცვის სფეროში სამსახურის მიერ შესწავლილი მონაცემთა დამუშავების შემთხვევები და განხორციელებული ღონისძიებები ცხადყოფს, რომ ჯანდაცვის სექტორში მონაცემთა დამუშავება დაკავშირებულია მთელ რიგ სპეციფიურ საკითხებთან, რომელთა ნაწილი უშუალოდ ჯანმრთელობის დაცვის სფეროში სახელმწიფოს როლსა და მიზანს უკავშირდება. აღნიშნულის გათვალისწინებით, მნიშვნელოვანია, შესაბამისი სექტორის მონაცემთა დამმუშავებლებმა გაითვალისწინონ და გამოასწორონ შემდეგი საკითხები: ჯანმრთელობის დაცვის მიზნებისა და ამოცანების შესრულების პროცესში ხშირად ჩართულია არაერთი სახელმწიფო დაწესებულება, რომელთაგან ყველას თავისი ფუნქციური დატვირთვა გააჩნია. პირის ჯანმრთელობასთან ერთად, მისი პირადი სფეროს დაცვისთვის აუცილებელია, რომ თითოეულ დამმუშავებელს მხოლოდ საჭირო და აუცილებელ მონაცემებზე ჰქონდეს წვდომა. ამავდროულად, როგორც გამოვლინდა, ჯანდაცვის სფეროში ჩართული სახელმწიფო დაწესებულებები მონაცემთა დამუშავების მიზნით, ხშირად, იყენებენ უფლებამოსილი პირების (სახელმწიფო ან კერძო ორგანიზაციების) მომსახურებას. მნიშვნელოვანია, რომ თითოეულ მათგანს გაცნობიერებული ჰქონდეს საკუთარი, როგორც დამმუშავებლების ვალდებულებები და უფლებამოსილ პირთან მიმართებით გასათვალისწინებელი საკითხები; ჯანდაცვის სექტორში მონაცემების დამუშავების პროცესში მონაცემთა დამმუშავებლებს ხშირად არ აქვთ მიღებული მონაცემთა უსაფრთხოების შესაბამისი ზომები, რაც იწვევს პერსონალური ინფორმაციის შემთხვევით და უკანონო გამჟღავნებას. მნიშვნელოვანია, რომ მონაცემთა დამუშავების საწყის ეტაპზევე იყოს მიღებული ისეთი ორგანიზაციული და ტექნიკური ზომები, რომლებიც უზრუნველყოფს მონაცემთა დაცვას შემთხვევითი ან უკანონო განადგურებისაგან, შეცვლისაგან, გამჟღავნებისაგან, მოპოვებისაგან, ნებისმიერი სხვა ფორმით უკანონო 83 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში მონაცემთა დამუშავების კანონიერების კონტროლის ცალკეული აქტუალური საკითხები გამოყენებისა და შემთხვევითი ან უკანონო დაკარგვისაგან. მონაცემთა დამუშავების პროცესების დაწყებისას მონაცემთა უსაფრთხოების ზომების არასათანადოდ მიღება ან სრულად მიუღებლობა ქმნის მონაცემთა კანონდარღვევით დამუშავების რისკებს და ამავდროულად, ამ პროცესების სპეციფიკის გათვალისწინებით, ხშირად, შეუძლებელს ხდის მათ გამოსწორებას ან/და მნიშვნელოვნად ზრდის მონაცემთა უსაფრთხოების დასაცავად საჭირო დანახარჯების მოცულობას; მონაცემთა უსაფრთხოების დაცვის ერთი-ერთი აუცილებელი და ეფექტიანი გზაა ელექტრონულ სისტემებში წვდომების შეზღუდვა/გამიჯვნა და მონაცემების მიმართ განხორციელებული ყველა ქმედების აღრიცხვა. ამასთან, მონაცემთა უსაფრთხოების მიზნით გასატარებელი ღონისძიებების კონკრეტული, უნივერსალური ჩამონათვალი შეუძლებელია განისაზღვროს. თუმცა სფეროს თავისებურებების გათვალისწინებით, ამგვარი ღონისძიებები უნდა ქმნიდეს პირის პირადი ცხოვრების ხელშეუხებლობის დაცვის ეფექტიან გარანტიას; გარკვეულ შემთხვევებში, სამედიცინო დაწესებულებები ისევე, როგორც ჯანდაცვის სექტორის მართვასა და ადმინისტრირებაზე პასუხისმგებელი პირები, პაციენტების შესახებ ამუშავებენ იმაზე მეტი მოცულობის ინფორმაციას, ვიდრე ეს საჭიროა შესაბამისი კანონიერი მიზნების მისაღწევად. ჯანდაცვის სექტორში დამუშავებული მონაცემების სენსიტიურობის გათვალისწინებით, არსებითად მნიშვნელოვანია პაციენტების მონაცემები დამუშავდეს მონაცემთა მინიმიზაციის პრინციპის გათვალისწინებით, მხოლოდ იმ მოცულობით და ვადით, რაც შეესაბამება ლეგიტიმური მიზნის მიღწევას. აღნიშნული ამცირებს პაციენტის პირად ცხოვრებაში ჩარევის სიმძიმესა და რისკებს; მიზანშეწონილია, ჯანდაცვის სექტორში არსებულმა ორგანიზაციებმა შეიმუშაონ პაციენტების პერსონალური მონაცემების დამუშავების შიდაორგანიზაციული წესები, სადაც, თანამშრომლების ფუნქციების შესაბამისად, დეტალურად იქნება გაწერილი მონაცემთა დამუშავებასთან დაკავშირებული პროცესები და ფორმები, მონაცემთა დამუშავების მიზნობრიობა, საჭიროება, მონაცემთა უსაფრთხოების საკითხები და მონაცემების მესამე პირებზე გადაცემის ან/და გამჟღავნების შემთხვევები. ასევე, მნიშვნელოვანია, გარკვეული გონივრული პერიოდულობით იქნეს უზრუნველყოფილი სამედიცინო ორგანიზაციაში დასაქმებული პირების ინფორმირება/გადამზადება პერსონალურ მონაცემთა დაცვის საკითხებზე, რათა სამუშაო პროცესში, თუნდაც გაუფრთხილებლობით, არ დაირღვეს პაციენტების პირადი ცხოვრების ხელშეუხებლობა. 84 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში მონაცემთა დამუშავების კანონიერების კონტროლის ცალკეული აქტუალური საკითხები აუცილებელია, რომ ჯანდაცვის სექტორში დასაქმებულმა პირებმა პერსონალური მონაცემები დაამუშაონ სამართლიანად და კანონიერად, პირის ღირსების შელახვის გარეშე; ამასთან, თანხმობის გარეშე არ გაამჟღავნონ ინფორმაცია მესამე პირებზე, მათ შორის, პირადი სარგებლის ან/და პაციენტის მიერ სხვადასხვა სერვისის მიღების მიზნით.28 ჯანდაცვის სექტორში მონაცემთა დამუშავების სათანადო და თანმიმდევრული სტანდარტის დასანერგად აუცილებელია, ორგანიზაციებმა მუდმივად იზრუნონ დასაქმებული პერსონალის კვალიფიკაციაზე პერსონალური მონაცემების დაცვის მიმართულებით, გამოავლინონ შიდაორგანიზაციული გამოწვევები და მათ საპასუხოდ შეიმუშაონ შესაბამისი წესები, ინსტრუქციები, რომლებზეც პერიოდულად უნდა მიეწოდოთ ინფორმაცია სამედიცინო სექტორის თანამშრომლებს. 28 Case of Mockute v. Lithuania, [2018] ECHR App. No. 66490/09, §§ 93-95. 85 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში მონაცემთა დამუშავების კანონიერების კონტროლის ცალკეული აქტუალური საკითხები 3.6. ფინანსურ სექტორში პერსონალური მონაცემების დამუშავება ქვეყანაში, რაოდენობრივი თვალსაზრისით, მონაცემთა დამმუშავებელთა უმეტესობა კერძო სექტორს განეკუთვნება. საფინანსო სექტორი, რომელიც მოიცავს კომერციულ ბანკებს, მიკროსაფინანსო ორგანიზაციების, სესხის გამცემ სუბიექტს, პრობლემური აქტივების მართვის კომპანიებს და ა. შ., წარმოადგენს მონაცემთა ყველაზე მსხვილ დამმუშავებელს.29 ისინი ამუშავებენ დიდი მოცულობის მონაცემებს, მათ შორის, ინფორმაციას მონაცემთა სუბიექტების მისამართების, სამუშაო ადგილის, ფინანსური ვალდებულებების, ფინანსური ტრანზაქციების, პირის ოჯახური მდგომარეობის, ნათესაური კავშირის შესახებ და სხვა. კერძო სექტორში არსებული სხვა მონაცემთა დამმუშავებლებისგან განსხვავებით, საფინანსო სექტორში გაზრდილია პერსონალური მონაცემების დაცვის მიმართულებით ცნობიერების დონე, გაუმჯობესებულია მონაცემთა დამუშავების პრინციპებისა და საფუძვლების განსაზღვრისა და მონაცემთა დამუშავების პროცესში მიღებული უსაფრთხოების დაცვის სტანდარტები. ამასთან, იზრდება სხვადასხვა თანამედროვე ტექნოლოგიების მეშვეობით მონაცემთა ელექტრონული ბაზების შექმნისა და მათი სხვადასხვა მიზნებისთვის გამოყენების შემთხვევათა რაოდენობა. ეს კი თავისთავად ზრდის მონაცემთა დამუშავების პროცესში ხარვეზებისა და დარღვევების რისკს. პერსონალურ მონაცემთა დაცვის სამსახურისთვის საფინანსო სექტორში პერსონალური მონაცემების დაცვა 2022 წელს მნიშვნელოვანი გამოწვევა იყო. სწორედ ამ მიზნით, სამსახურმა შეისწავლა აღნიშნულ სექტორში მონაცემთა დამუშავების არაერთი შემთხვევა და საკითხის აქტუალობიდან გამომდინარე, განახორციელა სხვადასხვა ტიპის ღონისძიება საფინანსო სექტორში პერსონალური მონაცემების დამუშავების საკანონმდებლო მოთხოვნებზე ინფორმაციის მიწოდებასა და საზოგადოების ცნობიერების ამაღლების მიზნით. 29 Case of M.N. and others v. San Marino, [2015] ECHR App. No. 28005/12, §§ 51-53. 86 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში მონაცემთა დამუშავების კანონიერების კონტროლის ცალკეული აქტუალური საკითხები შესწავლილი პროცესები 2022 წელს პერსონალურ მონაცემთა დაცვის სამსახურმა შეისწავლა საფინანსო სექტორში პერსონალური მონაცემების დამუშავების 17 (ჩვიდმეტი) შემთხვევა, რომელთაგან 1 (ერთი) განხორციელდა სამსახურის ინიციატივით, ხოლო 16 (თექვსმეტი) — მოქალაქეთა განცხადების/შეტყობინების საფუძველზე. საანგარიშო პერიოდში, მოქალაქეების მიერ წარმოდგენილი განცხადებებისა და შეტყობინებების ანალიზის საფუძველზე, საფინანსო სექტორში პერსონალურ მონაცემთა დამუშავების რამდენიმე ძირითადი საკითხი გამოიკვეთა: ბანკები და მიკროსაფინანსო ორგანიზაციები, ასევე, სხვადასხვა პრობლემური აქტივების მართვის კომპანიები, მსესხებლის მოძიებისა და დავალიანების გადახდევინების მიზნით, ხშირად უკავშირდებიან მესამე პირებს, მათ შორის, მსესხებლის ოჯახის წევრებს, მეგობრებსა და მეზობლებს; კომპანიები მათ მონაცემებს არაკანონიერად მოიპოვებენ და ამუშავებენ; ზოგჯერ, მესამე პირთან დაკავშირება გრძელდება მას შემდეგაც, რაც საფინანსო ორგანიზაციისთვის ცნობილი ხდება, რომ შესაბამის პირს არ აქვს შესაძლებლობა ან სურვილი, დაეხმაროს კომპანიას მსესხებელთან დაკავშირებაში. შესაბამისად, მონაცემები მუშავდება კანონიერი მიზნისა და საჭიროების გარეშე. პერსონალურ მონაცემთა დაცვის სამსახურის მიერ შესწავლილი საქმეების საფუძველზე, ადმინისტრაციული პასუხისმგებლობა დაეკისრა 9 (ცხრა) პირს 9 (ცხრა) სამართალდარღვევისთვის. სანქციის სახით 2 (ორი) პირის მიმართ გამოყენებულ იქნა გაფრთხილება, ხოლო 7 (შვიდი) პირის მიმართ — ჯარიმა. ადმინისტრაციული სახდელებთან ერთად, კერძო დაწესებულებებში მონაცემთა დამუშავების პროცესების გაუმჯობესებისა და „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონთან მათი შესაბამისობის უზრუნველყოფის მიზნით, სამსახურმა გასცა შესასრულებლად სავალდებულო 11 (თერთმეტი) დავალება. 87 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში მონაცემთა დამუშავების კანონიერების კონტროლის ცალკეული აქტუალური საკითხები შემოწმება/ინსპექტირება საერთო რაოდენობა არაგეგმური გეგმური გამოყენებული ადმინისტრაციული სახდელები პირთა ოდენობის მიხედვით საერთო რაოდენობა 17 გაფრთხილება 16 ჯარიმა 1 9 2 7 გაცემული დავალებები და რეკომენდაციები დავალებები 11 საანგარიშო პერიოდში, პერსონალურ მონაცემთა დაცვის სამსახურმა შეისწავლა/შეამოწმა: • ერთ-ერთი ბანკი. მოქალაქის მომართვის საფუძველზე, პერსონალურ მონაცემთა დაცვის სამსახურმა იმსჯელა განმცხადებლის მონაცემების დამუშავების კანონიერებაზე, რომლის ფარგლებში დადგინდა, რომ ბანკის თანამშრომელმა მსესხებელს სატელეფონო საუბრისას მიაწოდა ინფორმაცია, რომ იგი ცხოვრობდა დედასთან და ძმასთან ერთად. ამასთან, მან აღნიშნა, რომ ჰქონდა ინფორმაცია მისი საცხოვრებელი ადგილის და სასწავლებლის შესახებ. განმცხადებელი განმარტავდა, რომ მას ხელშეკრულების დადებისა და მის შემდგომ ეტაპზე, კომპანიისთვის არ მიუწოდებია მისი სასწავლებლისა და მასთან ერთად მცხოვრები პირების შესახებ ინფორმაცია. განმცხადებელმა მოითხოვა ბანკის მიერ მისი პერსონალური მონაცემების დამუშავების კანონიერების შესწავლა. 88 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში მონაცემთა დამუშავების კანონიერების კონტროლის ცალკეული აქტუალური საკითხები ბანკმა განმცხადებლის შესახებ მონაცემის დამუშავების მიზნად დაასახელა მისი კანონიერი ინტერესი, კერძოდ, სესხის ხელშეკრულებით გათვალისწინებული ვალდებულებების შესრულება და სესხის გადახდევინება, მათ შორის, განმცხადებლისთვის მისი ოჯახის წევრების მიერ დახმარების შესაძლებლობის შეთავაზება. ბანკის მიერ დასახელებული არგუმენტაცია პერსონალურ მონაცემთა დაცვის სამსახურმა არ გაიზიარა, იმის გათვალისწინებით, რომ მსესხებლის შესახებ მსგავსი ინფორმაცია ვერ იქნება დაკავშირებული მისი სასესხო ვალდებულების შესრულებასთან. ამასთან, ბანკის მიერ ზემოაღნიშნული მონაცემების დამუშავება წარმოადგენდა იმაზე მეტი მოცულობით მონაცემების დამუშავებას, ვიდრე ეს იყო აუცილებელი შესაბამისი ლეგიტიმური მიზნის მისაღწევად. კონკრეტულ შემთხვევაში მსესხებელი თავად განსაზღვრავდა იმ გზებს, თუ როგორ უზრუნველეყო მისი ვალდებულების შესრულება. ხოლო ბანკის მიერ დამატებით, მისი ზემოაღნიშნული მონაცემების დამუშავება, წარმოადგენდა განმცხადებლის პირად ცხოვრებაში გაუმართლებელ ჩარევას. პერსონალურ მონაცემთა დაცვის სამსახურის უფროსის გადაწყვეტილებით, ბანკს დაეკისრა პასუხისმგებლობა „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონის 44-ე მუხლის მე-2 პუნქტით გათვალისწინებული ადმინისტრაციული სამართალდარღვევისთვის ( მონაცემთა დამუშავების პრინციპების დარღვევა). • ერთ-ერთი ბანკი. პერსონალურ მონაცემთა დაცვის სამსახურმა განცხადების განხილვის ფარგლებში დაადგინა, რომ კერძო კომპანია, როგორც უფლებამოსილი პირი, მონაცემთა სუბიექტის მონაცემების დამუშავებას ახორციელებდა ბანკთან დადებული მომსახურების ხელშეკრულების საფუძველზე. მონაცემთა სუბიექტმა უფლებამოსილი პირისგან მოითხოვა ინფორმაცია გზავნილის ჩაბარებისას დოკუმენტზე მატერიალური და ელექტრონული ხელმოწერის დამუშავების შესახებ, თუმცა მას მოთხოვნილი ინფორმაცია დადგენილ ვადაში და მოთხოვნილი, წერილობითი, ფორმით არ გადასცემია. განცხადების განხილვის ფარგლებში, ბანკმა ვერ წარმოადგინა მტკიცებულება, რომელიც დაადასტურებდა მისი მხრიდან უფლებამოსილი პირისთვის შესაბამისი დავალების ან/და ინსტრუქციის მიცემას იმის თაობაზე, თუ როგორ უნდა ემოქმედა მონაცემთა სუბიექტის მიმართვის შემთხვევაში. მონაცემთა სუბიექტის სათანადო ინფორმირების რეალიზება განსაკუთრებით მნიშვნელოვანია საფინანსო სექტორში, ვინაიდან, როგორც წესი, ბანკები მონაცემთა სუბიექტების შესახებ დიდი მოცულობით მონაცემს ამუშავებენ და მათი ვალდებულებების შესასრულებლად სხვადასხვა უფლებამოსილ პირთან აქვთ 89 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში მონაცემთა დამუშავების კანონიერების კონტროლის ცალკეული აქტუალური საკითხები გაფორმებული ხელშეკრულებები (მაგალითად, მარკეტინგულ, საფოსტო და სხვადასხვა პროფილის კომპანიებთან). პერსონალურ მონაცემთა დაცვის სამსახურის უფროსის გადაწყვეტილებით, ბანკს დაეკისრა პასუხისმგებლობა „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონის 50-ე მუხლის პირველი პუნქტით გათვალისწინებული ადმინისტრაციული სამართალდარღვევისთვის. მას დაევალა, ისეთი ღონისძიებების გატარება, რომელიც მომავალში მონაცემთა სუბიექტ(ებ)ის მიერ ინფორმაციის უფლებამოსილი პირისგან გამოთხოვის შემთხვევაშიც უზრუნველყოფდა სუბიექტის „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონით დადგენილ ვადაში ინფორმირებას. • ერთ-ერთი ბანკის შემოწმება. შემოწმება განხორციელდა სამსახურის ინიციატივით, რომელიც მოიცავდა ცხელი ხაზის მეშვეობით ბანკსა და მომხმარებელს შორის კომუნიკაციის აუდიომონიტორინგის პროცესში მონაცემთა დამუშავების კანონიერების შესწავლას. შემოწმების შედეგად დადგინა, რომ 2009 წლიდან მის მიერ ხორციელდებოდა სატელეფონო საუბრების აუდიომონიტორინგი, რის თაობაზეც ინფორმირებულნი იყვნენ როგორც ბანკის თანამშრომლები, ასევე მომხმარებლები შესაბამისი ავტომოპასუხის მეშვეობით. ამასთან, სატელეფონო საუბრების ჩაწერა და შენახვა ბანკის მიერ ხორციელდებოდა ბანკის კუთვნილი სამსახურებრივი ტექნიკური მოწყობილობებით (სადაც ჩატვირთულია ელექტრონული სისტემები და საკომუნიკაციო არხები). აღსანიშნავია, რომ სატელეფონო საუბრების აუდიოჩანაწერები ინახებოდა ზარის განხორციელებიდან 25 (ოცდახუთი) წლის ვადით. ნიშანდობლივია, რომ ბანკმა ვერ დაასაბუთა ბანკის მიერ დასაქმებული პირების (მათ შორის, ყოფილი თანამშრომლების) და მომხარებლების სატელეფონო ზარების აუდიომონიტორინგის გზით დამუშავებული მონაცემების (აუდიოჩანაწერების) 25 (ოცდახუთი) წლის ვადით შენახვის საჭიროება. მან ვერ მიუთითა კონკრეტული მიზეზები, რომელთა გამო მას სწორედ აღნიშნული ვადით სჭირდებოდა სატელეფონო საუბრების აუდიოჩანაწერების შენახვა. შემოწმების შედეგად ასევე დადგინდა, რომ სატელეფონო საუბრების აუდიოჩანაწერები ინახებოდა სერვერზე, რომელზე წვდომა შესაძლებელი იყო როგორც უშუალოდ სერვერიდან, ასევე სატელეფონო ზარების სადგურიდან. ამასთან, სატელეფონო ზარების სადგურზე 90 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში მონაცემთა დამუშავების კანონიერების კონტროლის ცალკეული აქტუალური საკითხები მონაცემთა მიმართ შესრულებული მოქმედებების აღრიცხვა ხდებოდა არასრულად. კერძოდ, აღირიცხებოდა მხოლოდ მომხმარებლის მიერ სისტემაში შესვლა და გასვლა. უშუალოდ სერვერიდან წვდომის განხორციელება უზრუნველყოფილი იყო ინფორმაციული ტექნოლოგიების განყოფილების თანამშრომლების მიერ, თუმცა ისინი არ სარგებლობდნენ ინდივიდუალური მომხმარებლითა და პაროლით. ამასთან, უშუალოდ სერვერიდან წვდომის განხორციელების შემთხვევაში არ ხდებოდა მონაცემთა მიმართ შესრულებული მოქმედებების აღრიცხვა. პერსონალურ მონაცემთა დაცვის სამსახურის უფროსის გადაწყვეტილებით, ბანკს დაეკისრა პასუხისმგებლობა „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონის 44-ე და 46-ე მუხლების პირველი პუნქტებით გათვალისწინებული ადმინისტრაციული სამართალდარღვევებისთვის. ამასთან, ბანკს დაევალა მონაცემთა უსაფრთხოებისთვის შესაბამისი ორგანიზაციულ-ტექნიკური ზომების მიღება. • ერთ-ერთი კომპანია. მოქალაქის განცხადების საფუძველზე, პერსონალურ მონაცემთა დაცვის სამსახურმა შეისწავლა განმცხადებლის პერსონალური მონაცემების დამუშავების კანონიერება. განმცხადებლის განმარტებით, მის მფლობელობაში არსებულ სატელეფონო ნომერზე გარკვეული პერიოდულობით, ოთხჯერ, დაურეკეს კომპანიიდან, რა დროსაც მას მიმართავდნენ სახელით და სთხოვდნენ მისვთის უცნობი პირისთვის ინფორმაციის გადაცემას. განმცხადებლი განმარტავდა, რომ მან კომპანიის წარმომადგენლებს არაერთხელ აცნობა, რომ ვერ დაეხმარებოდა აღნიშნული პირისთვის ინფორმაციის გადაცემაში. ამასთან, მათ არ გაითვალისწინეს მოთხოვნა მისი მონაცემების დამუშავების შეწყვეტის შესახებ. განცხადების განხილვის ფარგლებში, კომპანიის მიერ წარმოდგენილი ინფორმაციის თანახმად, მსესხებელთან კომუნიკაცია შეუძლებელი იყო. აღნიშნულის გათვალისწინებით, საჭირო გახდა მსესხებლის მისამართზე ვიზიტი, რა დროსაც კომპანიის თანამშრომლებმა მოიპოვეს საკონტაქტო სატელეფონო ნომერი, რომლის მეშვეობითაც შეძლებდა მსესხებელთან კომუნიკაციას. კომპანიის განმარტებით, განმცხადებელმა სატელეფონო კომუნიკაციისას მზაობა გამოხატა, კომპანიას დახმარებოდა მსესხებლის მოძიებაში და მისთვის გადაეცა ინფორმაცია (აღნიშნული ფაქტი განცხადების განხილვის ფარგლებში უარყო განმცხადებელმა), ხოლო ელექტრონული ფოსტის მეშვეობით განხორციელებულ კომუნიკაციაში განმცხადებელმა მოითხოვა მას აღარ დაკავშირებოდნენ. 91 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში მონაცემთა დამუშავების კანონიერების კონტროლის ცალკეული აქტუალური საკითხები კომპანიის აღნიშნულ პოზიციას ეწინააღმდეგებოდა სამსახურის მიერ მოპოვებული მტკიცებულებები. კერძოდ, დადგინდა, რომ განმცხადებელმა კომპანიისთვის ელექტრონული ფოსტის მეშვეობით მიწერილ წერილში აღნიშნა, რომ ყოველი სატელეფონო ზარის განხორციელებისას, იგი კომპანიის თანამშრომლებს მიუთითებდა, რომ მისთვის აღარ დაერეკათ. ამასთან, კომპანიის მიერ განმცხადებლისთვის გაგზავნილ წერილში კომპანია ცალსახად არ აცხადებდა, რომ განმცხადებლის მხრიდან არ მომხდარა სატელეფონო კომუნიკაციისას მისი მონაცემების დამუშავების შეწყვეტის მოთხოვნის დაფიქსირება. შესაბამისად, კომპანიის მხრიდან განმცხადებლის მფლობელობაში არსებულ სატელეფონო ნომერზე ზარი განხორციელდა კანონიერი მიზნის გარეშე, რაც ეწინააღმდეგებოდა კანონის მე-4 მუხლის „ბ“ ქვეპუნქტით დადგენილ მოთხოვნებს და წარმოადგენს კანონის 44-ე მუხლით გათვალისწინებულ ადმინისტრაციულ სამართალდარღვევას. პერსონალურ მონაცემთა დაცვის სამსახურის უფროსის გადაწყვეტილებით, კომპანიას დაეკისრა პასუხისმგებლობა „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონის 44-ე მუხლის მე-2 პუნქტით გათვალისწინებული ადმინისტრაციული სამართალდარღვევებისთვის. • ერთ-ერთი ბანკი. პერსონალურ მონაცემთა დაცვის სამსახურს განცხადებით მომართა ერთ-ერთმა პირმა, რომელმაც მიუთითა, რომ იყო კონკრეტული ბანკის კლიენტი, ჰყავდა პირადი ბანკირი და ავტორიზებული ჰქონდა მისი ელექტრონული ფოსტის მისამართი. ამასთან, პირადი ბანკირის ცვლილების შემდეგ, მის ელექტრონულ ფოსტაზე ბანკის ელექტრონული ფოსტიდან მიიღო შეტყობინება, რომლითაც შეტყობინების გამომგზავნი აწვდიდა ინფორმაციას, რომ იგი იყო მისი ახალი პირადი ბანკირი. ამავე ელექტრონული ფოსტის ადრესატის ველში (ე. წ. “to”) გარდა განმცხადებლის ელექტრონული ფოსტის მისამართისა, მითითებული იყო სხვა ათეული პირის ელექტრონული ფოსტის მისამართი. შესაბამისად, აღნიშნულ პირებს შესაძლებლობა ჰქონდათ, გაეგოთ განმცხადებლის ელექტრონული ფოსტის შესახებ ინფორმაცია. განცხადების განხილვის ფარგლებში, პერსონალურ მონაცემთა დაცვის სამსახურმა დაადგინა, რომ ბანკის მიერ განმცხადებელთან ელექტრონული ფოსტის გაგზავნისას, გარდა განმცხადებლისა, ელექტრონული ფოსტის ადრესატი იყო სხვა 161 (ას სამოცდაერთი) პირი, რადგან პირადმა ბანკირმა შემთხვევით ელექტრონული ფოსტის „უხილავი ზუსტი ასლის“ ველის (ე. წ. “bcc”) ნაცვლად, შეტყობინების ადრესატები მიუთითა „ზუსტი ასლის“ ველში (ე. წ. “cc”). შესაბამისად, შეტყობინების თითოეული ადრესატისთვის ცნობილი გახდა განმცხადებლის ელექტრონული ფოსტის მისამართი. განცხადების განხილვის ფარგლებში 92 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში მონაცემთა დამუშავების კანონიერების კონტროლის ცალკეული აქტუალური საკითხები დადგინდა, რომ ბანკის მიზანს არ წარმოადგენდა განმცხადებლის ელექტრონული ფოსტის მისამართის სხვა პირებისთვის გამჟღავნება. ამასთან, მართალია, ბანკს ჰქონდა მიღებული გარკვეული ორგანიზაციული და ტექნიკური ზომები, თუმცა აღნიშნული არ აღმოჩნდა საკმარისი იმისათვის, რომ განსახილველ შემთხვევაში არ გამჟღავნებულიყო განმცხადებლის ელექტრონული ფოსტის მისამართი სხვა პირებისთვის. პერსონალურ მონაცემთა დაცვის სამსახურმა მიიჩნია, რომ ბანკმა დაარღვია „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონის მე-17 მუხლის პირველი პუნქტი, რაც წარმოადგენდა ამავე კანონის 46-ე მუხლის პირველი პუნქტით გათვალისწინებულ სამართალდარღვევას და ადმინისტრაციული პასუხისმგებლობის დაკისრების საფუძველს. სამსახურის უფროსის გადაწყვეტილებით, ბანკს დაეკისრა პასუხისმგებლობა „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონის 46-ე მუხლის პირველი პუნქტით გათვალისწინებული ადმინისტრაციული სამართალდარღვევებისთვის. • ერთ-ერთი კომპანია. მოქალაქის განცხადების საფუძველზე, პერსონალურ მონაცემთა დაცვის სამსახურმა შეისწავლა განმცხადებლის პერსონალური მონაცემების დამუშავების კანონიერება. განმცხადებელი აღნიშნავდა, რომ კომპანიის ვებგვერდზე განახორციელა საკრედიტო განაცხადი, რა დროსაც მიუთითა საკუთარი სახელი, გვარი, პირადი ნომერი და მობილური ტელეფონის ნომერი. იმავე დღეს საკრედიტო განაცხადში მითითებული მობილური ტელეფონის ნომერზე დაუკავშირდნენ კომპანიიდან და ჰკითხეს, თუ სად მუშაობდა 2013 წელს. შეკითხვაზე, თუ რატომ დაინტერესდა კომპანია აღნიშნული საკითხით, მას განემარტა, რომ აღნიშნული კომპანიის განაცხადის განმხილველი განყოფილების ინტერესის საგანს წარმოადგენდა, რის შემდეგაც განმცხადებელმა კომპანიას მიაწოდა მოთხოვნილი ინფორმაცია. იმავე დღეს, განმცხადებელი კვლავ დაუკავშირდა კომპანიას და დაინტერესდა, რა მიზნით ამუშავებდა კომპანია 2013 წელს მისი სამუშაო ადგილის შესახებ ინფორმაციას. მას განემარტა, რომ კომპანიას სურდა, დაედგინა - ჰქონდა თუ არა განმცხადებელს უწყვეტი სამუშაო სტაჟი. განცხადების განხილვის ფარგლებში დადგინდა, რომ კომპანია კლიენტებთან საქმიანი ურთიერთობის დამყარებამდე ახორციელებს კლიენტთა გადამოწმებას მის ხელთ არსებული სხვადასხვა ტიპის ბაზაში, რომელიც, მათ შორის, მოიცავს პოლიტიკურად აქტიურ და სანქცირებულ პირთა სიებს. კომპანიის განმარტებით, ვინაიდან განმცხადებლის სახელი და გვარი დაემთხვა ბაზაში მყოფ პირს, საჭირო გახდა დამატებითი მაიდენტიფიცირებელი მონაცემების მოპოვება, კერძოდ, სად მუშაობდა განმცხადებელი 2013 წელს. 93 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში მონაცემთა დამუშავების კანონიერების კონტროლის ცალკეული აქტუალური საკითხები კომპანიის მიზანი, გარიგების საეჭვოობის დადგენა და შესაბამისი პრევენციული ღონისძიებების გატარება, მათ შორის, კლიენტისათვის დამაზუსტებელი კითხვების დასმა, ლეგიტიმურია. თუმცა განსახილველ შემთხვევაში, კომპანიის, ზემოაღნიშნული არგუმენტი ვერ იქნა სამსახურის მიერ გაზიარებული. კერძოდ, ბაზა ვერ მიიჩნეოდა სანდო წყაროდ, რადგან მასში სახელის და გვარის გარდა, არ იყო სხვა მაიდენტიფიცირებული მონაცემები მითითებული (მაგალითად, პირადი ნომერი), რომელიც უტყუარად შეძლებდა პირის იდენტიფიკაციას. შესაბამისად, კომპანიის ლეგიტიმური მიზნის მისაღწევად განმცხადებლის 2013 წლის მდგომარეობით სამუშაო ადგილის შესახებ ინფორმაცია ვერ მიიჩნეოდა აღნიშნული მიზნის მისაღწევად ადეკვატურ საშუალებად, რადგან განმცხადებლის პასუხიდან გამომდინარე, კომპანია ვერ დაადგენდა განმცხადებელი იყო თუ არა ბაზაში მითითებული პირი. პერსონალურ მონაცემთა დაცვის სამსახურის უფროსის გადაწყვეტილებით, კომპანიას დაეკისრა პასუხისმგებლობა „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონის 44-ე მუხლის პირველი პუნქტით გათვალისწინებული ადმინისტრაციული სამართალდარღვევებისთვის. ძირითადი ტენდენციები და რეკომენდაციები ფინანსურ სექტორში დიდი მოცულობით მონაცემების დამუშავების საკითხი ერთ-ერთ მნიშვნელოვან გამოწვევას წარმოადგენს. მონაცემთა დამუშავების პროცესი, ძირითად შემთხვევებში, უკავშირდება მონაცემთა დამმუშავებლების და მათი კლიენტების/მსესხებლების კანონიერი ინტერესების ურთიერთშეპირისპირებას, რა დროსაც, მნიშვნელოვანია სამართლიანი ბალანსის დაცვა მონაცემთა სუბიექტთა პირადი ცხოვრების დაცვის უფლებასა და დამმუშავებლების კანონიერ ინტერესებს შორის. სამსახურის მიერ შესწავლილი საქმეების ანალიზის შედეგად, საფინანსო სექტორში პერსონალურ მონაცემთა დაცვისა და არაკანონიერი დამუშავების თავიდან ასაცილებლად, საფინანსო სექტორის ორგანიზაციებმა მნიშვნელოვანია, რომ მიიღონ შემდეგი ზომები: მსესხებლის მონაცემების დამუშავების პროცესში, შეაფასონ და დაიცვან ბალანსი კომპანიის კანონიერ ინტერესებს, მსხესხებლისა და სხვა პირთა უფლებებს შორის; მონაცემების უფლებამოსილი პირის მეშვეობით დამუშავებისას, მონაცემთა სუბიექტის მოთხოვნის შემთხვევაში, უზრუნველყონ უფლებამოსილ პირთან წერილობითი 94 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში მონაცემთა დამუშავების კანონიერების კონტროლის ცალკეული აქტუალური საკითხები ხელშეკრულების გაფორმება ანდა ისეთი ინსტრუქციების მიცემა, რომელიც უზრუნველყოფს მონაცემთა სუბიექტების კანონით გათვალისწინებული წესით სათანადო ინფორმირებას; მონაცემების ელექტრონული სისტემების მეშვეობით დამუშავების შემთხვევაში, მიიღონ იმგვარი ორგანიზაციული და ტექნიკური ზომები, რომლითაც შესაძლებელი იქნება ელექტრონული ფორმით არსებულ მონაცემებზე შესრულებული ყველა მოქმედების აღრიცხვა; კლიენტებთან საქმიანი ურთიერთობის დამყარების პროცესში, პრევენციული ღონისძიებების გატარების დროს, კლიენტებისგან გამოთხვილი უნდა იქნეს მხოლოდ ისეთი ინფორმაცია, რომელიც იქნება ადეკვატური კანონიერი მიზნის მისაღწევად; საფინანსო სექტორში მსესხებლის მოძიების მიზნით, მესამე პირების მონაცემების დამუშავების პროცესში, მონაცემთა სუბიექტის მოთხოვნის შემთხვევაში, შეწყვიტონ მისი მონაცემების დამუშავება ან/და უზრუნველყონ მონაცემთა სუბიექტისთვის აღნიშნულ მოთხოვნაზე უარის თქმის შესახებ ინფორმაციის მიწოდება. საფინანსო სექტორში მონაცემთა დამუშავების სტანდარტის ასამაღლებლად, მნიშვნელოვანია, ფინანსურმა დაწესებულებამ ეფექტიანად მართოს თითოეული მსესხებლის ან/და მესამე პირის მონაცემების დამუშავების ცალკეული შემთხვევა. სავალდებულოა, მსესხებლებისგან მიღებული ინფორმაციის კონფიდენციალურობის, უსაფრთხოების დაცვა და სამართლიანი ბალანსის უზრუნველყოფა მსესხებლებისა და მესამე პირების პირად ცხოვრებას შორის. საფინანსო სექტორში დასაქმებულ პირთა დიდი რაოდენობის გათვალისწინებით, მნიშვნელოვანია, მათი მუდმივი გადამზადება და სათანადო ინფორამციის მიწოდება კანონით დადგენილი სტანდარტების შესახებ. 95 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში მონაცემთა დამუშავების კანონიერების კონტროლის ცალკეული აქტუალური საკითხები 3.7. მონაცემთა უსაფრთხოება თანამედროვე ტექნოლოგიების განვითარებისა და მათი ფართოდ გამოყენებისას, სულ უფრო მეტ მნიშვნელობას იძენს მონაცემთა უსაფრთხოების წესების დაცვა. ელექტრონულ სისტემებსა და მონაცემთა ბაზებში არსებული ინფორმაციის დაცვა მნიშვნელოვნად განსაზღვრავს საზოგადოების ნდობას მონაცემთა დამმუშავებელი დაწესებულებების მიმართ. მონაცემთა უსაფრთხოების წესების დარღვევამ, მათ შორის, მონაცემთა დამუშავებასთან დაკავშირებული რისკების არასათანადო შეფასებამ ან მონაცემთა დასაცავად არასაკმარისი ორგანიზაციულ-ტექნიკური ზომების მიღებამ, შესაძლოა, შექმნას მონაცემების უკანონო დამუშავების საფრთხე. აღნიშნულმა შესაძლოა, შელახოს მონაცემთა დამმუშავებლის რეპუტაცია და კონკრეტული მოქალაქის ინტერესები, რიგ შემთხვევებში კი გამოიწვიოს პროფესიული საიდუმლოებით დაცული კონფიდენციალობის დარღვევა. ამასთანავე, მონაცემთა უსაფრთხოება განსაკუთრებულ მნიშვნელობას იძენს არასრულწლოვანთა პერსონალური მონაცემების დამუშავების კონტექსტში. ელექტრონულ სისტემებში და მონაცემთა ბაზებში დაცული მონაცემების მოცულობისა და მათი მარტივად მოძიების შესაძლებლობიდან გამომდინარე, დაწესებულებაში დაცული მონაცემების უსაფრთხოებისთვის განსაკუთრებით მნიშვნელოვანია ასეთ სისტემებში დაცულ მონაცემებზე წვდომის სისტემური მონიტორინგი. ამასთან, თანამშრომელთა მხრიდან პირადი მიზნებით მონაცემთა დამუშავების აღსაკვეთად, მნიშვნელოვანია დასაქმებული პირების ჯეროვანი ინფორმირება მონაცემთა დამუშავების წესებისა და თანმდევი შედეგების თაობაზე. თითოეული მოქალაქის ინტერესების დასაცავად მონაცემთა დამმუშავებელი დაწესებულებები ვალდებულნი არიან, მიიღონ სათანადო ორგანიზაციულ-ტექნიკური ზომები, რათა მინიმუმამდე შემცირდეს მონაცემთა უკანონო დამუშავების რისკი. მონაცემთა უსაფრთხოებისათვის მიღებული ზომები მონაცემთა დამუშავებასთან დაკავშირებული რისკების ადეკვატური უნდა იყოს. ასევე, არსებითად მნიშვნელოვანია მონაცემთა ბაზებზე არასანქცირებული წვდომისაგან დაცვის პროგრამული მექანიზმების CoE Committee of Convention 108, Opinion on the Data Protection Implications of the Processing of Passenger Name Records, 2016, p. 9. 30 CoE, Explanatory Report to the Convention for the Protection of Individuals with regard to Automatic Processing of Personal Data, 1981, §49. CoE, Explanatory Report of Modernised Convention 108, 2018, §§ 62-64. 29 96 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში მონაცემთა დამუშავების კანონიერების კონტროლის ცალკეული აქტუალური საკითხები უზრუნველყოფა და ელექტრონული ფორმით არსებული მონაცემების მიმართ შესრულებული ყველა მოქმედების აღრიცხვა. გარდა ამისა, მონაცემთა დამმუშავებლისა და უფლებამოსილი პირის ნებისმიერი თანამშრომელი, რომელიც მონაწილეობს მონაცემთა დამუშავებაში, ვალდებულია, არ გასცდეს მისთვის მინიჭებული უფლებამოსილების ფარგლებს. 2022 წელს პერსონალურ მონაცემთა დაცვის სამსახურმა, როგორც გეგმური შემოწმებების ფარგლებში, ასევე მოქალაქეთა მომართვის საფუძველზე შეისწავლა მონაცემთა უსაფრთხოების წესების დაცვასთან დაკავშირებული არაერთი შემთხვევა. ასევე, განახორციელა სხვადასხვა აქტივობა (მათ შორის, ჩაატარა ტრენინგები, შედგა საჯარო ლექციები და ა. შ.), რომელიც მონაცემთა უსაფრთხოების წესების დაცვასთან დაკავშირებით მონაცემების დამუშავებაზე პასუხისმგებელი პირებისა და საზოგადოების ცნობიერების ამაღლებას ემსახურებოდა. შესწავლილი პროცესები 2022 წელს პერსონალურ მონაცემთა დაცვის სამსახურმა შეისწავლა მონაცემთა უსაფრთხოებასთან დაკავშირებული 47 (ორმოცდაშვიდი) შემთხვევა, რომელთაგან 20 (ოცი) განხორციელდა პერსონალურ მონაცემთა დაცვის სამსახურის ინიციატივით, ხოლო 27 (ოცდაშვიდი) — მოქალაქეთა განცხადების/შეტყობინების საფუძველზე. სამსახურში წარმოდგენილ განცხადებებში მოქალაქეები, ძირითადად, მიუთითებდნენ მათი პერსონალური მონაცემების უკანონო გამჟღავნების შემთხვევებზე, ასევე, ვიდეოთვალთვალისა და აუდიომონიტორინგის არამართლზომიერი განხორციელების ფაქტებზე. პერსონალურ მონაცემთა დაცვის სამსახურის მიერ შესწავლილი საქმეების საფუძველზე, ადმინისტრაციული პასუხისმგებლობა დაეკისრა 39 (ოცდაცხრამეტი) პირს 55 (ორმოცდათხუთმეტი) სამართალდარღვევის ჩადენისთვის. სანქციის სახით 15 (თხუთმეტი) პირის მიმართ გამოყენებულ იქნა გაფრთხილება, ხოლო 24 (ოცდაოთხი) პირის მიმართ — ჯარიმა. ადმინისტრაციული სახდელების პარალელურად, საჯარო და კერძო დაწესებულებებში მონაცემთა დამუშავების პროცესების გაუმჯობესებისა და „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონთან მათი შესაბამისობის უზრუნველყოფის მიზნით, სამსახურმა გასცა 6 (ექვსი) რეკომენდაცია და შესასრულებლად სავალდებულო 105 (ას ხუთი) დავალება. 97 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში მონაცემთა დამუშავების კანონიერების კონტროლის ცალკეული აქტუალური საკითხები შემოწმება/ინსპექტირება საერთო რაოდენობა არაგეგმური გეგმური გამოყენებული ადმინისტრაციული სახდელები პირთა ოდენობის მიხედვით საერთო რაოდენობა 47 გაფრთხილება 27 ჯარიმა 20 39 15 24 გაცემული დავალებები და რეკომენდაციები საერთო რაოდენობა რეკომენდაციები დავალებები 111 6 105 2022 წელს პერსონალურ მონაცემთა დაცვის სამსახურმა როგორც საკუთარი ინიციატივით, ასევე მოქალაქეთა მომართვის საფუძველზე, შეისწავლა საჯარო და კერძო დაწესებულებების, ასევე ფიზიკური პირების მიერ პროფესიული საქმიანობის განხორციელების ფარგლებში მონაცემთა უსაფრთხოების დაცვასთან დაკავშირებული სხვადასხვა შემთხვევა. საანგარიშო პერიოდში მონაცემთა უსაფრთხოების წესების დაცვასთან დაკავშირებული საკითხების შესწავლის მიზნით, პერსონალურ მონაცემთა დაცვის სამსახურმა შემოწმებები ჩაატარა როგორც თბილისში, ასევე რეგიონებში. პერსონალურ მონაცემთა დაცვის სამსახურმა შეისწავლა/შეამოწმა: • სსიპ — საჯარო რეესტრის ეროვნული სააგენტო. მონაცემთა დამუშავების შესწავლა განხორციელდა 5 (ხუთი) მოქალაქის საერთო განცხადების საფუძველზე, რომელიც შეეხებოდა სააგენტოს მიერ გაცემული 2 (ორი) იურიდიული პირის სამეწარმეო რეესტრის ამონაწერებში (ყადაღა/აკრძალვის ველში), სასამართლოს განჩინებასთან ერთად, მათი სახელების, გვარებისა და პირადი ნომრების ასახვის კანონიერებას. განმცხადებლების პოზიციით, მათ არ ჰქონდათ კავშირი ზემოხსენებულ იურიდიულ პირებთან, ამასთან, ამონაწერების დათვალიერების შემთხვევაში, ნებისმიერი პირისთვის ცნობილი ხდებოდა მათ მიმართ მიმდინარე სისხლის სამართლის საქმის თაობაზე ინფორმაცია. 98 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში მონაცემთა დამუშავების კანონიერების კონტროლის ცალკეული აქტუალური საკითხები შემოწმების ფარგლებში დადგინდა, რომ საჯარო რეესტრის ეროვნული სააგენტო საჯაროსამართლებრივი შეზღუდვის რეესტრისა და სამეწარმეო რეესტრის წარმოების მიზნებისთვის იყენებდა ცალ-ცალკე პროგრამულ უზრუნველყოფას. მონაცემთა მიმოცვლის პროცესი კი ხორციელდებოდა იმგვარად, რომ საჯაროსამართლებრივი შეზღუდვების რეესტრში რეგისტრირებული მონაცემები პროგრამის (მართვის ავტომატური საშუალების) მეშვეობით უცვლელად აისახებოდა შესაბამისი სუბიექტის თაობაზე სამეწარმეო რეესტრიდან მომზადებულ ამონაწერში. ამასთან, სააგენტოში შემუშავებული იყო „სსიპ საჯარო რეესტრის ეროვნულ სააგენტოში შემოსულ საქმეთა ელექტრონულად განაწილების წესი“, რომელიც მიუთითებდა სააგენტოში შესული ერთი საქმით (მაგალითად: განცხადებით, წერილობითი მიმართვით და ა.შ.) ერთზე მეტი საჯაროსამართლებრივი შეზღუდვის არსებობის შემთხვევაში, თითოეულთან მიმართებით ინდივიდუალური განცხადებების მიღების ვალდებულებაზე. მოცემულ შემთხვევაში, სააგენტომ სასამართლოს განჩინების საფუძველზე მიიღო გადაწყვეტილება ამავე განჩინებაში მითითებული ფიზიკური და იურიდიული პირების (მათ შორის, განმცხადებლების) არამატერიალურ ქონებრივ სიკეთესთან დაკავშირებული ყადაღის წარმოშობის რეგისტრაციის თაობაზე. აღნიშნული გადაწყვეტილების საფუძველზე კი საჯაროსამართლებრივი შეზღუდვის რეესტრში ერთობლივად აისახა განჩინების სარეზოლუციო ნაწილში მითითებული ყველა ფიზიკური და იურიდიული პირის მონაცემები, მათ შორის, განმცხადებლების სახელები, გვარები და პირადი ნომრები. შემოწმების შედეგად ასევე დადგინდა, რომ სააგენტოს გადაწყვეტილებებით განხორციელდა განჩინების სარეზოლუციო ნაწილში მითითებული 2 (ორი) იურიდიული პირის რეგისტრირებულ მონაცემებში ცვლილებება, რის შედეგად, სამეწარმეო რეესტრის ამონაწერებში, კერძოდ, ყადაღა/აკრძალვის ველში, ასევე, აისახა სასამართლოს განჩინების საფუძველზე განმცხადებლების შესახებ საჯაროსამართლებრივი შეზღუდვების რეესტრში რეგისტრირებული მონაცემების ანალოგიური ინფორმაცია (მათ შორის, განმცხადებლის საიდენტიფიკაციო მონაცემები). სამსახურის მიერ საკითხის განხილვის დაწყების შემდგომ, საჯარო რეესტრის ეროვნული სააგენტოს გადაწყვეტილებებით გასწორდა ზემოაღნიშნული 2 (ორი) იურიდიული პირის რეგისტრირებულ მონაცემებში არსებული ტექნიკური ხარვეზები და განახლებულ ამონაწერებში ყადაღა/აკრძალვის ველიდან ამოღებული იქნა განმცხადებლების პერსონალური მონაცემები. 99 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში მონაცემთა დამუშავების კანონიერების კონტროლის ცალკეული აქტუალური საკითხები შესწავლის შედეგად დადგინდა, რომ მარეგისტრირებელი ორგანოს საქმიანობის მარეგულირებელი აქტების მიხედვით, სამეწარმეო რეესტრიდან ამონაწერი უნდა ასახავდეს მხოლოდ ერთ სუბიექტზე რეგისტრირებულ მონაცემებს, ასევე, ინფორმაციას ამონაწერის მომზადების დროისათვის იმავე სუბიექტთან ან/და მისი პარტნიორის წილთან დაკავშირებით რეგისტრირებული საჯაროსამართლებრივი შეზღუდვის შესახებ. ასევე, დადგინდა, რომ განმცხადებლები არ წარმოადგენენ იმგვარ სუბიექტებს, რომელთა შესახებ მონაცემების (კერძოდ, საჯაროსამართლებრივი შეზღუდვის შესახებ ინფორმაციის) 2 (ორი) იურიდიული პირის შესახებ ამონაწერებში, ყადაღა/აკრძალვის ველში ასახვის ვალდებულებასაც ითვალისწინებდა სააგენტოს საქმიანობის მარეგულირებელი კანონმდებლობა. შესაბამისად, განმცხადებლების მონაცემები დამუშავდა კანონიერი მიზნის გარეშე და აღნიშნული ქმედებით წარმოიშვა განმცხადებლების არაზუსტი მონაცემების დამუშავების რისკები (მაგალითად, როგორიცაა: განმცხადებლების შესაბამის იურიდიულ პირებთან დაკავშირება). განმცხადებლების საჯაროსამართლებრივი შეზღუდვის შესახებ ინფორმაციის იურიდიული პირების ამონაწერებში ასახვა და შესაბამისად, არაკანონიერი დამუშავება, თავის მხრივ, გამოიწვია ადეკვატური ორგანიზაციულ-ტექნიკური ზომების არარსებობამ, როგორიცაა, რამდენიმე სუბიექტის საჯაროსამართლებრივი შეზღუდვის შესახებ ინფორმაციის ერთობლივად რეგისტრაცია საჯაროსამართლებრივი შეზღუდვების რეესტრში (რაც ეწინააღმდეგება „სსიპ საჯარო რეესტრის ეროვნულ სააგენტოში შემოსულ საქმეთა ელექტრონულად განაწილების წესით“ ინდივიდუალური განცხადებების მიღების თაობაზე დადგენილ ვალდებულებას), შემდგომ კი — აღნიშნული რეესტრიდან მონაცემების ავტომატური იმპორტირება სამეწარმეო რეესტრში (სამეწარმეო რეესტრის მიერ არ იქნა გამოყენებული ტექნიკური შესაძლებლობა — თანამშრომლის მიერ მექანიკურად (ხელით) ჩასწორებულიყო შეზღუდვების რეესტრიდან იმპორტირებული მონაცემები). სამსახურის გადაწყვეტილებით, სსიპ — საჯარო რეესტრის ეროვნულ სააგენტოს მონაცემთა უსაფრთხოების დაცვის მოთხოვნების შეუსრულებლობისთვის დაეკისრა პასუხისმგებლობა „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონის 46-ე მუხლის პირველი პუნქტით გათვალისწინებული ადმინისტრაციული სამართალდარღვევისთვის. ამასთანავე, შეზღუდვების რეესტრში დაცული მონაცემების დამუშავებასთან დაკავშირებული რისკების შეფასების შედეგად, მიეცა რეკომენდაცია - მიიღოს ადეკვატური ორგანიზაციულ-ტექნიკური ზომები მონაცემთა უსაფრთხოების დასაცავად. 100 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში მონაცემთა დამუშავების კანონიერების კონტროლის ცალკეული აქტუალური საკითხები • ქალაქ რუსთავის მუნიციპალიტეტის მერია. მუნიციპალიტეტები ჯანმრთელობის დაცვის პროგრამების/ქვეპროგრამების განხორციელების ფარგლებში, ავტომატური საშუალების გამოყენებითაც ამუშავებენ მოწყვლადი ჯგუფების, მათ შორის, არასრულწლოვნების შესახებ დიდი მოცულობისა და განსაკუთრებული კატეგორიის მონაცემებს. ხსენებულ მონაცემებთან მიმართებაში კი მონაცემთა უსაფრთხოების წესების დაცვა საჭიროებს რისკების ადეკვატურად შეფასებას. შემოწმება განხორციელდა სამსახურის ინიციატივით და მოიცავდა აუტიზმის სპექტრის დარღვევის მქონე ბავშვთა რეაბილიტაციის ქვეპროგრამის განხორციელებისას, ბენეფიციართა პერსონალური მონაცემების დამუშავების კანონიერების შესწავლას. შემოწმების ფარგლებში დადგინდა, რომ აუტიზმის სპექტრის დარღვევის მქონე ბავშვთა რეაბილიტაციის ქვეპროგრამაში ჩართვის მიზნით, განცხადებასთან ერთად, რუსთავის მერიას წარედგინებოდა ბენეფიციარის თაობაზე მნიშვნელოვანი მოცულობის ინფორმაცია (მათ შორის, ჯანმრთელობის შესახებ ინფორმაცია). მერიას განაცხადი წარედგინებოდა როგორც მატერიალურად, ასევე, რუსთავის მერიის ელექტრონული ფოსტის გაგზავნის ან მოქალაქის ელექტრონული პორტალის მეშვეობით. განცხადებისა და თანდართული დოკუმენტაციის ელექტრონული ასლი კი, პირველ რიგში, იტვირთებოდა საქმისწარმოების ელექტრონულ პროგრამაში, სადაც სსიპ - სახელმწიფო სერვისების განვითარების სააგენტოს მონაცემთა ბაზიდან ბენეფიციარის და მისი კანონიერი წარმომადგენლის თაობაზე ავტომატურად აისახებოდა რიგი მონაცემები (სახელი, გვარი, პირადი ნომერი, დაბადების თარიღი, ფოტოსურათი და სხვა). ქვეპროგრამის განხორციელების მიზნებისთვის, ასევე, ხორციელდებოდა “MS Excel” ფორმატის ელექტრონული დოკუმენტების შექმნა, განახლება და გამოყენება, სადაც, აგრეთვე, მითითებული იყო ბენეფიციარის რიგი პერსონალური მონაცემები. საქმისწარმოების ელექტრონული პროგრამისა და მოქალაქის პორტალის ფუნქციონირებას ტექნიკურად უზრუნველყოფდა ა(ა)იპ — მუნიციპალური სერვისების განვითარების სააგენტო. შემოწმების ფარგლებში დადგინდა, რომ რუსთავის მუნიციპალიტეტის მერიის საქმისწარმოების ელექტრონულ პროგრამაში არსებული ზოგიერთი ძიების ფუნქციონალის გამოყენების შემთხვევაში, შესაძლებელი იყო მუნიციპალიტეტის საქმისწარმოების პროგრამაში არსებული ნებისმიერი სახის კორესპონდენციაზე წვდომა. ამასთან, საქმისწარმოების ელექტრონულ პროგრამაში სამსახურებრივი ანგარიშის მქონე რიგ თანამშრომლებს გააქტიურებული ჰქონდათ ხსენებული ფუნქციონალები და შესაბამისად, 101 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში მონაცემთა დამუშავების კანონიერების კონტროლის ცალკეული აქტუალური საკითხები დაშვება გააჩნდათ აუტიზმის სპექტრის დარღვევის მქონე ბავშვთა რეაბილიტაციის ქვეპროგრამის ფარგლებში დამუშავებულ დიდი მოცულობის მონაცემებზე. თუმცა, შემოწმების ფარგლებში დადგინდა, რომ აღნიშნულ თანამშრომელთა ნაწილს დაკისრებული ფუნქცია-მოვალეობების განხორციელებისას არ ესაჭიროებოდათ ბენეფიციართა მონაცემებზე დაშვება (მაგალითად: შემოწმების დროისათვის აღნიშნული თანამშრომლებისთვის ხელმისაწვდომი იყო საქმისწარმოების პროგრამაში რეგისტრირებული ჯამში 39 277 (ოცდაცხრამეტი ათას ორას სამოცდაჩვიდმეტი) კორესპონდენცია, მათ შორის, აუტისტური სპექტრის მქონე ბენეფიციარებთან დაკავშირებული კორესპონდენციები). შემოწმების შედეგად ასევე გამოიკვეთა, რომ საერთო საზიარო საქაღალდეს, რომლის გამოყენებითაც მერიის თანამშრომლებს დაშვება გააჩნდათ ბენეფიციართა პერსონალური მონაცემების შემცველ “MS Excel” ფორმატის ელექტრონულ დოკუმენტებზე, არ ჰქონდათ მონაცემთა მიმართ განხორციელებული მოქმედებების აღრიცხვის ელექტრონული ჟურნალი. აღნიშნული კი წარმოშობდა საფრთხეს, რომ მონაცემებზე წვდომის უფლებამოსილების მქონე თანამშრომლების მიერ მონაცემების უკანონო დამუშავების, მათ შორის, გამჟღავნების შემთხვევაში, ვერ დაფიქსირებულიყო შესაბამისი ფაქტი და პასუხისმგებელი პირის იდენტიფიცირება. გარდა ამისა, შემოწმების ფარგლებში დადგინდა, რომ საქმისწარმოების ელექტრონული პროგრამისა და მოქალაქის პორტალის ფუნქციონირების მიზნებისთვის ხორციელდებოდა მონაცემების სსიპ - სახელმწიფო სერვისების განვითარების სააგენტოს ბაზიდან მიღება. თუმცა აღნიშნულ საკითხთან დაკავშირებით სააგენტოსა და ქალაქ რუსთავის მუნიციპალიტეტს შორის გაფორმებული ხელშეკრულება არ ითვალისწინებდა რუსთავის მერიისთვის ფიზიკურ პირთა ფოტოსურათების მიწოდებას და რუსთავის მერიის მოქალაქის პორტალზე მონაცემების რეალურ დროში მიწოდების საკითხებს. სამსახურის გადაწყვეტილებით, ქალაქ რუსთავის მუნიციპალიტეტის მერიას მონაცემთა უსაფრთხოების დაცვის მოთხოვნების შეუსრულებლობისთვის დაეკისრა პასუხისმგებლობა „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონის 46-ე მუხლის პირველი პუნქტით გათვალისწინებული ადმინისტრაციული სამართალდარღვევისთვის. ამასთან, მერიას დაევალა ბენეფიციართა მონაცემების (მათ შორის, საერთო საზიარო საქაღალდეში არსებული მონაცემების) მიმართ განხორციელებული ყველა მოქმედების აღრიცხვა, ასევე, ქვეპროგრამის ფარგლებში საქმისწარმოების ელექტრონულ პროგრამაში დამუშავებულ მონაცემებზე მესამე პირთათვის კანონის მოთხოვნათა დარღვევით გადაცემის შემთხვევების 102 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში მონაცემთა დამუშავების კანონიერების კონტროლის ცალკეული აქტუალური საკითხები თავიდან აცილების ღონისძიების დანერგვა და ამ მონაცემებზე მხოლოდ იმ პირთა დაშვება, რომელთაც ხსენებულ მონაცემებზე წვდომა მათზე დაკისრებული ფუნქცია-მოვალეობების განსახორციელებლად ესაჭიროებათ. ქალაქ რუსთავის მუნიციპალიტეტის მერიას და სსიპ - სახელმწიფო სერვისების განვითარების სააგენტოს, ასევე, დაევალათ საქმისწარმოების ელექტრონული პროგრამისა და მოქალაქის პორტალის ფუნქციონირების პროცესში ხსენებული სააგენტოსგან პერსონალური მონაცემების რეალურ დროში და დამუშავების მიზნის პროპორციული მოცულობით მიღების საკითხის ხელშეკრულებით სრულყოფილად დარეგულირება. • სსიპ — მცხეთის მუნიციპალიტეტის სოფელ წეროვნის №3 საჯარო სკოლა. შემოწმება განხორციელდა სამსახურის ინიციატივით, ვინაიდან სკოლებში, არასრულწლოვანთა დისციპლინური გადაცდომების შესახებ მნიშვნელოვანი მოცულობის პერსონალური მონაცემები მუშავდება, მათ შორის, ავტომატური საშუალებითაც. აღნიშნული მონაცემების მიმართ სათანადო ორგანიზაციულ-ტექნიკური ზომების მიუღებლობამ შესაძლოა, გამოიწვიოს მონაცემთა კანონდარღვევით გამჟღავნება ან სხვა ფორმით დამუშავება, რაც, თავის მხრივ, ბავშვის ღირსების შელახვის, მისი სტიგმატიზაციის, ე. წ. „ბულინგის“ და დისკრიმინაციის განმაპირობებელი ფაქტორი შეიძლება გახდეს. შემოწმების ფარგლებში დადგინდა, რომ სკოლა დისციპლინური გადაცდომების ფარგლებში, მათ შორის, ავტომატური საშუალებების გამოყენებით (ელექტრონული ჟურნალი) ამუშავებდა მოსწავლეთა მონაცემებს. კერძოდ, სკოლის დირექტორის მოვალეობის შემსრულებელი და მისი მოადგილე ელექტრონული ჟურნალის დარღვევების აღრიცხვის ველში მანდატურის სამსახურის ელექტრონული საინფორმაციო ბაზიდან პროგრამულად იღებდნენ მოსწავლის მიერ დისციპლინურ გადაცდომასთან დაკავშირებულ მონაცემებს (მათ შორის, დარღვევის ჩადენის ადგილის, დროის და მანდატურის მიერ გატარებული ღონისძიების თაობაზე ინფორმაციას). ამასთან, ელექტრონული ჟურნალის დარღვევების ველში ზოგადი განათლების მართვის საინფორმაციო სისტემიდან (“eSchool”) აისახებოდა მოსწავლის სახელი, გვარი, პირადი ნომერი, დაბადების თარიღი, სქესი, კლასი და სოციალური სტატუსი. დისციპლინური წარმოების პროცესში სკოლა მოსწავლისგან იღებდა წერილობით ახსნა-განმარტებას სავარაუდო დარღვევასთან დაკავშირებით, მოსწავლის პასუხისმგებლობის ზომას კი სკოლის დირექტორი განსაზღვრავდა ინდივიდუალური ადმინისტრაციულ-სამართლებრივი აქტით. ელექტრონული ჟურნალის, მანდატურის სამსახურის ელექტრონული საინფორმაციო ბაზისა და “eSchool”-ის პროგრამულ უზრუნველყოფას ახორციელებდა სსიპ — განათლების მართვის საინფორმაციო სისტემა. 103 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში მონაცემთა დამუშავების კანონიერების კონტროლის ცალკეული აქტუალური საკითხები შემოწმების ფარგლებში დადგინდა, რომ ელექტრონულ ჟურნალში განხორციელებული მოქმედებებიდან არ აღირიცხებოდა ძებნა/დათვალიერების მოქმედება. მონაცემთა მიმართ შესრულებული მოქმედებები ასევე არ აღირიცხებოდა ელექტრონულ ჟურნალში არსებული მონაცემების შესანახად გამოყენებულ მონაცემთა ბაზაზე პირდაპირი წვდომის შემთხვევაში. სსიპ — განათლების მართვის საინფორმაციო სისტემის ბაზის ადმინისტრატორები ბაზაზე პირდაპირი წვდომის შემთხვევაში სარგებლობდნენ ერთი და იმავე მომხმარებლებით. აღსანიშნავია, რომ მონაცემთა მიმართ განხორციელებული ქმედებების აღრიცხვის შემთხვევაშიც კი მონაცემებზე საერთო მომხმარებლით წვდომა ართულებს კონკრეტული მოქმედების განმახორციელებელი პირის იდენტიფიცირებას, რაც არ შეესაბამება მონაცემთა უსაფრთხოების დაცვის მოთხოვნებს. სამსახურის გადაწყვეტილებით, სსიპ — განათლების მართვის საინფორმაციო სისტემა ცნობილ იქნა სამართალდამრღვევად „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონის 46-ე მუხლით გათვალისწინებული ადმინისტრაციული სამართალდარღვევის (მონაცემთა უსაფრთხოების დაცვის მოთხოვნების შეუსრულებლობა) ჩადენაში. ამასთან, სისტემას დაევალა ელექტრონულ ჟურნალში, ასევე მონაცემთა ბაზაში (ბაზაზე პირდაპირი წვდომის დროს) არსებული მონაცემების მიმართ შესრულებული ყველა მოქმედების აღრიცხვა. ასევე, იმგვარი ორგანიზაციული და ტექნიკური ზომების მიღება, რომლის მიხედვითაც უფლებამოსილი პირები ელექტრონული ჟურნალის მონაცემთა ბაზაზე პირდაპირ წვდომას შეძლებენ მხოლოდ სათანადო პაროლით დაცული განპიროვნებული მომხმარებლების ანგარიშით. • საერთო სასამართლოების საქმისწარმოების პროგრამის მეშვეობით მონაცემთა დამუშავება. სამსახურს მომართა მოქალაქემ, რომელმაც მიუთითა, რომ თბილისის საქალაქო სასამართლოში წარმოებულ ერთ-ერთი სამოქალაქო საქმის მონაცემებში, სადაც განმცხადებელი წარმოადგენდა მოსარჩელე მხარის წარმომადგენელს, მისი სახელისა და გვარის გასწვრივ დაფიქსირდა ბათუმის საქალაქო სასამართლოში განმცხადებლის წინააღმდეგ წარმოებული ადმინისტრაციული სამართალდარღვევის საქმის მონაცემები, კერძოდ, ადმინისტრაციული სამართალდარღვევის კოდექსის ის მუხლები, რომელთა საფუძველზეც მიმდინარეობდა საქმისწარმოება ბათუმის საქალაქო სასამართლოში. შემოწმების ფარგლებში დადგინდა, რომ საერთო სასამართლოები (სულ 28 (ოცდარვა) სასამართლო) 2011 წლიდან სამართალწარმოების პროცესების მართვის მიზნებისთვის იყენებენ შიდა საქმისწარმოების პროგრამას, რომელშიც აღირიცხება საერთო სასამართლოების 104 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში მონაცემთა დამუშავების კანონიერების კონტროლის ცალკეული აქტუალური საკითხები მასშტაბით მიმდინარე ყველა საქმე და მასზე წვდომა აქვთ საერთო სასამართლოების თანამშრომლებს. მიუხედავად იმისა, რომ საერთო სასამართლოები ყოველდღიურ რეჟიმში იყენებენ საქმისწარმოების პროგრამას, მათ არ ჰქონდათ პროგრამის მართვისა და ადმინისტრირების/საჭირო ტექნიკური ზომების გატარების შესაძლებლობა. 2019 წლიდან „საერთო სასამართლოების შესახებ“ საქართველოს ორგანული კანონის საფუძველზე საქმისწარმოების პროგრამაში ცვლილებების მიზანშეწონილობას აფასებს, შემდგომ კი საქართველოს იუსტიციის უმაღლესი საბჭოს დადებითი გადაწყვეტილების შემთხვევაში, ამზადებს და ნერგავს საბჭოს მენეჯმენტის დეპარტამენტი, რის გამოც პროგრამის მეშვეობით მონაცემთა დამმუშავებლად მიჩნეულ იქნა საბჭო. საქმისწარმოების პროგრამაში თითოეული საქმის რეგისტრაციისას, სასამართლოს უფლებამოსილი პირის მიერ ფიქსირდება საქმეში მონაწილე პირების (მხარეების და მათი წარმომადგენლების) მაიდენტიფიცირებელი მონაცემები. პროგრამის ფუნქციონალი იძლევა საშუალებას, საქმის მონაწილის რეგისტრაციისას განხორციელდეს პროგრამაში ამ პირის შესახებ უკვე არსებული მონაცემების მოძიება, რედაქტირება და შენახვა. ასეთ შემთხვევაში, რედაქტირებული მონაცემებით იცვლება, ასევე, სხვა სასამართლოებში ამ პირზე არსებული მონაცემებიც. შესწავლის შედეგად გამოვლინდა, რომ განმცხადებლის მიმართ მიმდინარე ადმინისტრაციული სამართალდარღვევის საქმის რეგისტრაციისას, ბათუმის საქალაქო სასამართლოს უფლებამოსილმა თანამშრომელმა მისი სახელის და გვარის გასწვრივ მიუთითა მის წინააღმდეგ მიმდინარე საქმეზე ადმინისტრაციულ სამართალდარღვევათა კოდექსის მუხლები, საქმის ნომერი და რედაქტირებული მონაცემები შეინახა. აღნიშნულის შედეგად კი განმცხადებლის სახელისა და გვარის გასწვრივ დაფიქსირებული ინფორმაცია ასევე ხელმისაწვდომი გახდა მისი მონაწილეობით თბილისის საქალაქო სასამართლოში მიმდინარე საქმეზე. სამართალწარმოების მონაწილე პირებს (მხარეებს და მათ წარმომადგენლებს), საქმეზე და მონაწილე მხარეების/მათი წარმომადგენლების პერსონალურ მონაცემებზე წვდომა აქვთ სპეციალური პორტალის - „პირადი კაბინეტის მეშვეობით“, სადაც ავტომატურად აისახება საქმისწარმოების პროგრამაში დაფიქსირებული ინფორმაცია/ დოკუმენტაცია. შესაბამისად, თბილისის საქალაქო სასამართლოში მიმდინარე საქმის მოსარჩელეს, მოპასუხეს და მის წარმომადგენელს მიეცათ წვდომის შესაძლებლობა განმცხადებლის მიმართ ადმინისტრაციული სამართალდარღვევის საქმისწარმოების დაწყების საფუძველზე (კოდექსის შესაბამის მუხლებზე) და საქმის ნომერზე. იმის გათვალისწინებით, რომ პროგრამის ფუქნციონალის არასწორი გამოყენების შედეგად, გამჟღავნდა განმცხადებლისთვის დიდი მნიშვნელობის მქონე ინფორმაცია და პროგრამა იძლეოდა საშუალებას, რომ ერთ სასამართლოს დაერედაქტირებინა მეორე სასამართლოს მიერ რეგისტრირებული მონაცემები, საქმისწარმოების სისტემის მართვასა და ადმინისტრირებაზე უფლებამოსილმა პირმა - საბჭომ 105 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში მონაცემთა დამუშავების კანონიერების კონტროლის ცალკეული აქტუალური საკითხები შემოწმების ფარგლებში ვერ დაასაბუთა პროგრამაში ამ ფუნქციონალის მიზნობრიობა, საჭიროება და მისი შესაბამისობა პერსონალურ მონაცემთა უსაფრთხოების წესებთან. ასევე, გამოვლინდა, რომ საბჭოს არ ჰქონდა შემუშავებული წერილობითი წესი/ ინსტრუქცია ან სხვა სახის დოკუმენტი, რომელიც საქმისწარმოების პროგრამის მომხმარებლებს განუმარტავდა პროგრამის გამოყენების, მათ შორის, მონაწილის რეგისტრაციისას სხვადასხვა ფუნქციონალების გამოყენების წესებს და შედეგებს. გარდა ზემოაღნიშნულისა, საქმისწარმოების პროგრამის შესწავლის შედეგად გამოვლინდა, რომ პროგრამაში მონაცემების მიმართ განხორციელებული მოქმედებების (ე. წ. „ლოგ ჩანაწერების“), მათ შორის, რეგისტრირებულ მონაცემებში ცვლილების ან/და დათვალიერების აღრიცხვა არ ხორციელდებოდა. პროგრამაში აისახებოდა მხოლოდ ვის (რომელი უფლებამოსილი თანამშრომლის) მიერ განხორციელდა საქმის რეგისტრაცია და კონკრეტული საქმის მიმდინარეობის ეტაპის ცვლილება. აღნიშნული კი ზრდიდა მონაცემთა კანონდარღვევით დამუშავების რისკებს და შეუძლებელს ხდიდა მონაცემთა მიმართ განხორციელებული მოქმედებების მონიტორინგს ისევე, როგორც მონაცემთა კანონდარღვევით დამუშავების შემთხვევაში, პასუხისმგებელი პირის იდენტიფიცირებას. მონაცემთა უსაფრთხოების დაცვის მოთხოვნების შეუსრულებლობისთვის საბჭოს დაეკისრა პასუხისმგებლობა „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონის 46-ე მუხლის პირველი პუნქტით გათვალისწინებული ადმინისტრაციული სამართალდარღვევისთვის. ასევე, შემოწმების ფარგლებში გამოვლენილი დარღვევების აღმოფხვრის მიზნით, საბჭოს დაევალა პროგრამის ფუნქციონალების კანონმდებლობასთან შესაბამისობაში მოყვანა. • ერთ-ერთი კომპანია. შემოწმება ჩატარდა სამსახურში წარმოდგენილი ანონიმური შეტყობინების საფუძველზე. შეტყობინების მიხედვით, კომპანიის მიერ ერთ-ერთ კაზინოში მიმდინარეობდა აუდიომონიტორინგი, რა დროსაც მუშავდებოდა კომპანიაში დასაქმებული პირებისა და მომხმარებლების პერსონალური მონაცემები. ამასთან, შეტყობინების ავტორის განმარტებით, აუდიომონიტორინგის განხორციელების თაობაზე კომპანიაში დასაქმებული პირები არ იყვნენ ინფორმირებულნი. შემოწმების შედეგად დადგინდა, რომ კომპანიის მფლობელობაში არსებულ სათამაშო აპარატების სალონში აუდიომონიტორინგი მიმდინარეობდა ორი სხვადასხვა სახის ელექტრონული სისტემის მეშვეობით, კერძოდ, 11 (თერთმეტი) პორტატული ხმის ჩამწერი მოწყობილობის (რომლებიც სამუშაო საათების განმავლობაში 106 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში მონაცემთა დამუშავების კანონიერების კონტროლის ცალკეული აქტუალური საკითხები დასაქმებულ პირებს ჯიბეში ჰქონდათ) და სალარო სივრცეში განთავსებული 1 (ერთი) ვიდეოსათვალთვალო კამერის მეშვეობით. შემოწმების ფარგლებში გამოიკვეთა, რომ აუდიომონიტორინგი მიმდინარეობდა კომპანიის საკუთრებისა და უსაფრთხოების დაცვის, ასევე, მასზე კანონმდებლობით დაკისრებული უფლებამოსილების განხორციელების მიზნით. ამასთანავე, პორტატულ ხმის ჩამწერ მოწყობილობას ელექტრონული ფორმით არ გააჩნდა მონაცემთა მიმართ შესრულებული მოქმედებების აღრიცხვის ჟურნალი (ე. წ. „ლოგირება“) და კომპანია პორტატულ ხმის ჩამწერ მოწყობილობაში არსებული მონაცემების მიმართ შესრულებულ მოქმედებებს აღრიცხავდა ე. წ. “Excel”-ის ფაილში. აღსანიშნავია, რომ ე. წ. “Excel”-ში ადამიანური რესურსის გამოყენებით, ხელით შეყვანის გზით მონაცემების მიმართ შესრულებული მოქმედებების აღრიცხვის შემთხვევაში, მონაცემთა შემთხვევითი ან უკანონო დამუშავების რისკ(ებ)ი ვერ იქნება დაზღვეული, ვინაიდან ე. წ. “Excel”-ის ხელით შევსებისას, მაღალია შეცდომის დაშვების ალბათობა. ამდენად, მონაცემების უკანონოდ დამუშავების შემთხვევაში, შესაძლებელია, ვერ მოხდეს მონაცემების უკანონოდ დამუშავებაზე პასუხისმგებელი პირის იდენტიფიცირება. პერსონალურ მონაცემთა დაცვის სამსახურის უფროსის გადაწყვეტილებით, მონაცემთა უსაფრთხოების წესების დარღვევის გამო, კომპანია ცნობილ იქნა სამართალდამრღვევად „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონის 46-ე მუხლით გათვალისწინებული ადმინისტრაციული სამართალდარღვევის ჩადენაში. კომპანიას ასევე დაევალა ისეთი წერილობითი დოკუმენტის შემუშავება, რომლითაც განსაზღვრული იქნებოდა აუდიომონიტორინგის მიზნები და მოცულობა, აუდიომონიტორინგის ხანგრძლივობა, ჩანაწერებზე წვდომის, მათი შენახვისა და განადგურების წესი და პირობები, მონაცემთა სუბიექტის უფლებების დაცვის მექანიზმები. • ამანათების ტრანსპორტირების განმახორციელებელი კომპანია. ტექნოლოგიური განვითარებისა და უცხოურ ბაზარზე ნივთების შეძენის პროცესის გამარტივების შესაბამისად, გაიზარდა იმ პირთა რიცხვი, რომლებიც ყოველდღიურ ცხოვრებაში აქტიურად ყიდულობენ სხვადასხვა ქვეყნიდან ნივთებს. ამანათების ტრანსპორტირების განმახორციელებელი კომპანიები, საკუთარ მომხმარებლებს მომსახურების გამარტივების მიზნით, აძლევენ შესაძლებლობას, ვებგვერდის მეშვეობით გამოწერონ ამანათები სხვადასხვა ქვეყნიდან. დამუშავებული პერსონალური მონაცემების დიდი მოცულობის გათვალისწინებით, სამსახურმა საკუთარი ინიციატივით შეამოწმა საერთაშორისო ამანათების ტრანსპორტირების ორგანიზების 107 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში მონაცემთა დამუშავების კანონიერების კონტროლის ცალკეული აქტუალური საკითხები განმახორციელებელი ერთ-ერთი კომპანიის მიერ ვებგვერდის მომხმარებელთა მონაცემების მოპოვებისა და შენახვის კანონიერება. მეშვეობით შემოწმების ფარგლებში დადგინდა, რომ კომპანია უზრუნველყოფს მომხმარებლების ტვირთის ტრანსპორტირების ორგანიზებას საქართველოში მსოფლიოს სხვადასხვა ქვეყნიდან. კომპანიის აღნიშნული სერვისით სარგებლობა შეუძლია ნებისმიერ ფიზიკურ პირს (კომპანიის მომხმარებელია ჯამში 79 639 (სამოცდაცხრამეტი ათას ექვსას ოცდაცხრამეტი). შემოწმების ფარგლებში დადგინდა, რომ კომპანიის ვებგვერდზე ადმინისტრირების პანელის საშუალებით მონაცემების დამუშავების პროცესში არ ხორციელდებოდა მონაცემთა მიმართ შესრულებული ყველა მოქმედების აღრიცხვა. პანელის ადმინისტრატორის მომხმარებლის და ასევე, კომპანიის თანამშრომელთა მომხმარებლების პაროლები მონაცემთა ბაზაში ინახებოდა დაუშიფრავი სახით. კომპანიის მომხმარებლის პაროლის ცვლილების შემთხვევაში, ვებგვერდი აღარ ითხოვდა მომხმარებლისთვის ელექტრონულ ფოსტაზე გაგზავნილი ახალი პაროლის ცვლილებას შესაბამისად, შესაძლებელი იყო ავტომატურად გენერირებული, ახალი პაროლის გამოყენება ვებგვერდზე შემდგომი მუშაობის შემთხვევაშიც, რაც თავის მხრივ, პაროლის არამართლზომიერი გამოყენების რისკს ქმნის. პერსონალურ მონაცემთა დაცვის სამსახურის უფროსის გადაწყვეტილებით, მონაცემთა უსაფრთხოების წესების დარღვევისთვის კომპანია ცნობილ იქნა სამართალდამრღვევად „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონის 46-ე მუხლით გათვალისწინებული ადმინისტრაციული სამართალდარღვევის ჩადენაში და დაევალა ადმინისტრირების პანელის საშუალებით მონაცემების დამუშავების პროცესში მონაცემთა მიმართ შესრულებული ყველა მოქმედების აღრიცხვა, მონაცემების (მათ შორის, ვებგვერდის მომხმარებელთა მონაცემები და ადმინისტრირების პანელის მომხმარებლის სახელი და პაროლი) შენახვა დაშიფრული სახით; ასევე დაევალა იმგვარი ორგანიზაციულ-ტექნიკური ზომების მიღება, რომელთა შედეგადაც მომხმარებლის პაროლის ცვლილების შემთხვევაში, ერთჯერადი გახდება კომპანიის მომხმარებლის ელექტრონულ ფოსტაზე გაგზავნილი ახალი პაროლი და სისტემა სავალდებულოდ მოითხოვს ავტომატურად გენერირებული პაროლის ცვლილებას. • საადვოკატო საქმიანობის განმახორციელებელი ფიზიკური პირი. როგორც მონაცემთა დამმუშავებელი ორგანიზაციების, ფიზიკური პირის მიერ პროფესიული საქმიანობის განხორციელების პროცესში, ასევე, მონაცემთა უსაფრთხოების დაცვა მნიშვნელოვანია, მით უფრო ისეთ შემთხვევაში, როდესაც ადგილი აქვს განსაკუთრებული კატეგორიის მონაცემების დამუშავებას. შემოწმება განხორციელდა 108 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში მონაცემთა დამუშავების კანონიერების კონტროლის ცალკეული აქტუალური საკითხები საქართველოს გენერალური პროკურატურის მიერ სამსახურში წარმოდგენილი შეტყობინების საფუძველზე. შეტყობინების თანახმად, ერთ-ერთი ფიზიკური პირის მიერ პროკურატურაში წარდგენილი იქნა ინფორმაცია, რომ ქ. თბილისში მდებარე ერთერთ სკვერში (ეზოში) მისმა შვილმა იპოვა პაკეტში მოთავსებული 73 (სამოცდაცამეტი) კომპიუტერული დისკი. პროკურატურის მიერ დადგინდა, რომ აღნიშნულ დისკებზე ჩაწერილი იყო რამდენიმე სისხლის სამართლის საქმის მასალები, რომლებიც სისხლის სამართლის წარმოების ფარგლებში დაცვის მხარის წარმომადგენლად მონაწილე ადვოკატს მიღებული ჰქონდა ბრალდების მხარისგან. შემოწმების ფარგლებში გამოიკვეთა, რომ ზემოაღნიშნულ დისკებზე ჩაწერილი სისხლის სამართლის საქმის მასალები შეიცავდა სხვადასხვა პირის პერსონალურ მონაცემებს, მათ შორის, სახელს, გვარს, პირად ნომერს, გამოძიების დაწყების შესახებ ინფორმაციას და ა. შ. აღნიშნული დისკები ეკუთვნოდა სისხლის სამართლის წარმოების ფარგლებში დაცვის მხარის წარმომადგენლად მონაწილე ადვოკატს. შემოწმების შედეგად დადგინდა, რომ ადვოკატის მიერ არ ყოფილა მიღებული ორგანიზაციული და ტექნიკური ზომები კომპიუტერულ დისკებზე განთავსებული მონაცემების შემთხვევითი ან უკანონო დამუშავების თავიდან ასაცილებლად. გარდა ამისა, საგულისხმოა, რომ საადვოკატო კომპანიაში საქმიანობას ეწეოდნენ სხვა ადვოკატებიც, რომლებიც საკუთარი თუ კომპანიის სახელით ამუშავებდნენ დიდი მოცულობის, მათ შორის, განსაკუთრებული კატეგორიის მონაცემებს. კომპანიის ოფისში სისხლის სამართლის საქმეებთან დაკავშირებული ინფორმაცია განთავსებული იყო ყუთებში და ხელმისაწვდომი იყო, როგორც იქ დასაქმებული, ასევე გარეშე პირებისათვის. პერსონალურ მონაცემთა დაცვის სამსახურის უფროსის გადაწყვეტილებით, მონაცემთა უსაფრთხოების დაცვის მოთხოვნების შეუსრულებლობისთვის, ადვოკატს პასუხისმგებლობა დაეკისრა „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონის 46-ე მუხლით გათვალისწინებული ადმინისტრაციული სამართალდარღვევის ჩადენაში. ადვოკატს და საადვოკატო კომპანიას დაევალა ისეთი ორგანიზაციული და ტექნიკური ზომების შემუშავება, რომლებიც უზრუნველყოფს პერსონალური მონაცემების უსაფრთხოების დაცვას (მაგალითად, მონაცემთა შემცველი საქმეების შესაბამისი საკეტით დაცულ ადგილას განთავსება და სხვა). • ნავთობისა და გაზის ერთ-ერთი კომპანია. შემოწმება განხორციელდა სამსახურის ინიციატივით, ვინაიდან კორპორაციული (ფასდაკლების) ბარათის გაცემისას, კომპანია ამუშავებს დიდი რაოდენობის მომხმარებლების პერსონალურ მონაცემებს. აღსანიშნავია, რომ დიდი მოცულობის მონაცემების დამუშავებისას უსაფრთხოების 109 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში მონაცემთა დამუშავების კანონიერების კონტროლის ცალკეული აქტუალური საკითხები ზომების არასათანადო დაცვამ, მონაცემთა უკანონოდ დამუშავების განსაკუთრებული რისკები შეიძლება წარმოშვას. შემოწმება მოიცავდა კომპანიის მიერ კორპორაციული (ფასდაკლების) ბარათის გაცემის პროცესში მომხმარებელთა პერსონალური მონაცემების მოპოვებისა და შენახვის კანონიერების შესწავლას. შემოწმების ფარგლებში დადგინდა, რომ კომპანია კორპორაციულ (ფასდაკლების) ბარათებს გასცემდა მომხმარებელთა სურვილით, მომხმარებლის მიერ კომპანიის სერვისცენტრებში ვიზიტისას მატერიალურად ან ვებგვერდზე - ელექტრონულად სარეგისტრაციო ფორმის შევსების შემდგომ. მომხმარებლის მიერ კორპორაციული (ფასდაკლების) ბარათის აღებისას ფორმდებოდა საწვავის ნასყიდობის ხელშეკრულება, რომელიც შეიცავდა მონაცემთა დამუშავებაზე თანხმობის ტექსტს. ასევე, გამოიკვეთა, რომ ვებგვერდის მეშვეობით მონაცემთა დამუშავებისას კომპანია არ ახორციელებდა მონაცემების დაშიფვრას. მონაცემების ინტერნეტით გადაცემა ხორციელდებოდა ღიად, რაც ქმნიდა მესამე პირების მხრიდან მონაცემთა შემთხვევითი ან უკანონო დამუშავების რისკებს. ამასთან, ვებგვერდი არ აღრიცხავდა მონაცემთა მიმართ ყველა შესრულებულ მოქმედებას. პროგრამაში აღირიცხებოდა მონაცემთა დამატება, რედაქტირება და წაშლა, ხოლო მონაცემთა დათვალიერება და ამოღება კი - არა. გარდა ამისა, პროგრამის მონაცემთა ბაზაზე პირდაპირი წვდომის შემთხვევაში, მონაცემთა ბაზა არ აღრიცხავდა მონაცემთა მიმართ შესრულებულ მოქმედებებს. შესაბამისად, კომპანიის მიერ დაირღვა მონაცემთა უსაფრთხოების წესებიც. პერსონალურ მონაცემთა დაცვის სამსახურის უფროსის გადაწყვეტილებით, მონაცემთა უსაფრთხოების წესების დარღვევისთვის კომპანიას პასუხისმგებლობა დაეკისრა „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონის 46-ე მუხლით გათვალისწინებული ადმინისტრაციული სამართალდარღვევის ჩადენისთვის. კომპანიას დაევალა მომხმარებელთა პერსონალური მონაცემების დაშიფვრა ინტერნეტით გადაცემის დროს და ელექტრონული ფორმით არსებული მონაცემების მიმართ შესრულებული ყველა მოქმედების აღრიცხვა. ძირითადი ტენდენციები და რეკომენდაციები სამსახურის პრაქტიკა ცხადყოფს, რომ როგორც საჯარო, ასევე კერძო დაწესებულების მიერ თანამედროვე ტექნოლოგიების გამოყენებით მონაცემთა დამუშავების პროცესში, ფიქსირდება რიგი დარღვევები და ნაკლოვანებები, რისთვისაც მიზანშეწონილია, გათვალისწინებულ იქნეს შემდეგი რეკომენდაციები. კერძოდ: 110 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში მონაცემთა დამუშავების კანონიერების კონტროლის ცალკეული აქტუალური საკითხები ელექტრონული ფორმით არსებული მონაცემების მიმართ განხორციელებულ ქმედებებს (მაგალითად, მონაცემების დათვალიერების, გადმოწერის, წაშლისა და რედაქტირების ფაქტებს) მონაცემთა დამმუშავებლები რიგ შემთხვევებში არ აღრიცხავენ, ზოგჯერ კი - არასრულად. ხშირ შემთხვევაში დაწესებულების მიერ არ აღირიცხება მონაცემთა ბაზაზე პირდაპირი წვდომის გზით მონაცემთა მიმართ შესრულებული მოქმედებები. აღსანიშნავია, რომ მათი სრულყოფილად აღრიცხვის გარეშე, მონაცემებზე წვდომის უფლებამოსილების მქონე პირის მიერ მონაცემთა უკანონო დამუშავების, მათ შორის, გამჟღავნების შემთხვევაში, შესაძლოა, ვერ მოხდეს შესაბამისი ფაქტის დაფიქსირება და პასუხისმგებელი პირის იდენტიფიცირება. ამდენად, აღრიცხვა და პერიოდული მონიტორინგი წარმოადგენს მონაცემთა უკანონო დამუშავების პრევენციის ეფექტიან საშუალებას. აქვე, აღსანიშნავია, რომ მნიშვნელოვანია ელექტრონულ მონაცემთა მიმართ განხორციელებული ქმედებები აღირიცხოს ავტომატურად, რადგან ადამიანური რესურსის გამოყენებით, მექანიკურად (მაგალითად, “MS Excel”-ის ფორმატის დოკუმენტში შეყვანის გზით) მოქმედებების აღრიცხვის შემთხვევაში, მაღალია ინფორმაციის არასრულად/არასწორად მითითების ალბათობა; რიგ შემთხვევებში, სხვადასხვა დაწესებულებების თანამშრომლები ავტომატური საშუალებით მონაცემებზე წვდომისას სარგებლობენ საერთო მომხმარებლებით. აღნიშნული ასევე ართულებს მონაცემთა მიმართ შესრულებული ქმედებების განმახორციელებელი პირის იდენტიფიცირებას და არ წარმოადგენს მონაცემთა უკანონო დამუშავების პრევენციის მიზნებთან შესაბამის ორგანიზაციულ-ტექნიკური ზომას. მნიშვნელოვანია, ყველა მომხმარებელმა მონაცემებზე წვდომა განახორციელოს მხოლოდ სათანადო პაროლით დაცული, მასზე განპიროვნებული მომხმარებლის ანგარიშით; რიგ შემთხვევებში, დაწესებულებების მონაცემთა ბაზებში არსებული დიდი მოცულობის პერსონალურ მონაცემებზე (მათ შორის, განსაკუთრებული კატეგორიის მონაცემებზე) დაშვება გააჩნიათ იმ თანამშრომლებს, რომლებსაც დაკისრებული ფუნქცია-მოვალეობების განხორციელებისას, არ აქვთ აღნიშნული წვდომის საჭიროება. ასევე, გამოიკვეთა შემთხვევები, როდესაც ინფორმაციაზე დაშვებისთვის ანგარიშები შექმნილია იმ თანამშრომლებისთვისაც, რომლებიც არასდროს ყოფილან მონაცემთა დამმუშავებელი დაწესებულების თანამშრომლები ან წარსულში საქმიანობდნენ ამ დაწესებულებაში. მონაცემთა არამართლზომიერი დამუშავების (მაგალითად, უკანონო გამჟღავნების) პრევენციისთვის მნიშვნელოვანია, დაწესებულებებმა მონაცემებზე 111 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში მონაცემთა დამუშავების კანონიერების კონტროლის ცალკეული აქტუალური საკითხები დაშვება მისცენ მხოლოდ იმ პირებს, რომელთაც წვდომა ესაჭიროებათ მათზე დაკისრებული ფუნქცია-მოვალეობების განსახორციელებლად; გამოიკვეთა შემთხვევები, როდესაც სათანადო ორგანიზაციულ-ტექნიკური ზომების მიუღებლობის შედეგად გამოწვეული საქმისწარმოების ან სხვა პროგრამის სისტემური ხარვეზები, მათ შორის, ორ სხვადასხვა სისტემას შორის ინფორმაციის მიმოცვლის დადგენილი პრაქტიკა, ქმნის დიდი მოცულობის მონაცემების კანონდარღვევით დამუშვების (მაგალითად, მონაცემთა დამმუშავებელი ორგანიზაციის არაუფლებამოსილი თანამშრომლებისთვის ინფორმაციაზე დაშვების მიცემის ან მონაცემების მე-3 პირთათვის გამჟღავნების) რისკებს. მნიშვნელოვანია, მონაცემთა დამმუშავებლებმა სისტემების ადმინისტრირების დაგეგმვისას, ასევე ფუნქციონირებისას, პერიოდულად შეაფასონ მონაცემთა დამუშავებისას წარმოშობილი რისკები და მიიღონ შესაბამისი ზომები მათი პრევენციისთვის; მონაცემთა დამმუშავებელი დაწესებულებების მიერ ნაკლები ყურადღება ექცევა ელექტრონულ ბაზებში არსებული მონაცემების სიზუსტეს და მონაცემთა ბაზების განახლების საკითხს. აღსანიშნავია, რომ საკითხის ზეპირ რეგულირებას და მის საფუძველზე დამკვიდრებულ პრაქტიკას, წერილობითი დოკუმენტებისგან განსხვავებით, შესაძლოა, ნაკლებადმბოჭავი ეფექტი ჰქონდეს მონაცემთა დამუშავების პროცესში ჩართული პირებისთვის. ამდენად, მონაცემთა არამართლზომიერი დამუშავების პრევენციისთვის მნიშვნელოვანია, დაწესებულებების მიერ შემუშავებული იქნეს პოლიტიკის დოკუმენტი, რომლითაც დარეგულირდება ელექტრონულ ბაზაში მონაცემთა დამუშავების მიზანი და წესი, მათი განახლების პირობები, შენახვის ვადები და განადგურების წესი, ასევე, თანამშრომელთა მიერ მონაცემთა დამუშავების პერიოდული მონიტორინგის ეფექტიანი მექანიზმი და მონაცემთა უკანონო დამუშავების თანამდევი შედეგები; როგორც კერძო, ასევე საჯარო დაწესებულებების მიერ სულ უფრო ხშირად ხორციელდება ბიომეტრიული მონაცემების გამოყენება პირის დისტანციურად იდენტიფიკაციის მიზნით. ამ თვალსაზრისით მნიშვნელოვანია მონაცემთა დამმუშავებლების მიერ გათვალისწინებული იქნეს, რომ საჯარო დაწესებულებების მიერ ბიომეტრულ მონაცემთა დამუშავება დასაშვებია მხოლოდ პირის უსაფრთხოების, საკუთრების დაცვისა და საიდუმლო ინფორმაციის გამჟღავნების თავიდან აცილების მიზნით (თუ ამ მიზნების სხვა საშუალებით მიღწევა შეუძლებელია ან დაკავშირებულია არაპროპორციულად დიდ ძალისხმევასთან). ასევე, კანონით დადგენილი წესით პირადობის დამადასტურებელი დოკუმენტის გაცემის ან სახელმწიფო საზღვრის გადამკვეთი პირის იდენტიფიკაციის მიზნით და 112 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში მონაცემთა დამუშავების კანონიერების კონტროლის ცალკეული აქტუალური საკითხები საქართველოს კანონით გათვალისწინებულ სხვა შემთხვევებში. რაც შეეხება, კერძო დაწესებულებებს, მათ მიერ ბიომეტრიული მონაცემების დამუშავება დასაშვებია საქმიანობის განხორციელების, უსაფრთხოებისა და საკუთრების დაცვის, აგრეთვე საიდუმლო ინფორმაციის გამჟღავნების თავიდან აცილების მიზნებისთვის, თუ ამ მიზნების სხვა საშუალებით მიღწევა შეუძლებელია ან გაუმართლებლად დიდ ძალისხმევას საჭიროებს. ბიომეტრიული მონაცემების დამუშავებისას უზრუნველყოფილი უნდა იყოს უსაფრთხოების ადეკვატური ორგანიზაციულ-ტექნიკური ზომებიც; გამოიკვეთა შემთხვევები, როდესაც სათანადოდ არ იყო დაცული მონაცემთა ფიზიკური უსაფრთხოება, რის შედეგადაც, არსებობდა აღნიშნული მონაცემების არამართლზომიერი დამუშავების მნიშვნელოვანი რისკები. უნდა აღინიშნოს, რომ მონაცემთა უსაფრთხოების მიზნით განსახორციელებელი ღონისძიებების უნივერსალური ჩამონათვალი არ არსებობს და აღნიშნული ზომების შემუშავება/ განხორციელება უნდა მოხდეს კონკრეტულ შემთხვევაში მონაცემთა დამუშავებასთან დაკავშირებული გარემოებების/რისკების ერთობლივი ანალიზის საფუძველზე. მონაცემთა დაცვის მაღალი სტანდარტის დამკვიდრების მიზნით, მონაცემთა დამმუშავებელმა ორგანიზაციებმა ინფორმაციის კონფიდენციალურობის საკითხი მხედველობაში უნდა მიიღონ სამუშაო სივრცის მოწყობის ეტაპზეც, რათა მაქსიმალურად იქნეს შემცირებული არაუფლებამოსილ თანამშრომელთა და გარეშე პირთათვის მონაცემებზე დაშვება (მაგალითად: მონაცემთა განთავსება უნდა მოხდეს გარეშე პირთათვის მიუწვდომელ, შესაბამისი საკეტით დაცულ ადგილას, მონაცემებზე წვდომა უნდა მიენიჭოს მხოლოდ იმ პირებს, რომლებსაც გააჩნიათ სათანადო საჭიროება და სხვა). 113 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში მონაცემთა დამუშავების კანონიერების კონტროლის ცალკეული აქტუალური საკითხები 3.8. სამართალდამცავი ორგანოების მიერ პერსონალურ მონაცემთა დამუშავება პერსონალურ მონაცემთა დაცვის სამსახურის საქმიანობის ერთ-ერთ მიმართულებას წარმოადგენს სამართალდამცავი ორგანოების მიერ პერსონალურ მონაცემთა დამუშავების კანონიერების შესწავლა, ფარული საგამოძიებო მოქმედებების ჩატარებისა და ელექტრონული კომუნიკაციის მაიდენტიფიცირებელ მონაცემთა ცენტრალურ ბანკში განხორციელებული აქტივობების კონტროლი. სამართალწარმოების მიმდინარეობისას პერსონალური მონაცემების დამუშავების კანონიერების შემოწმება პრიორიტეტული საკითხია, ვინაიდან სამართალდამცავი ორგანოების საქმიანობა დაკავშირებულია სისხლისა თუ ადმინისტრაციული სამართალწარმოებისას მონაცემთა დამუშავებასთან, დანაშაულის გამოძიებასთან, სისხლისსამართლებრივ დევნასა და სასჯელის აღსრულებასთან. ამასთანავე, დანაშაულის პრევენციისა თუ მისი თავიდან აცილების, საპოლიციო, მათ შორის, ოპერატიულ-სამძებრო ღონისძიებების გატარებისა და მართლწესრიგის დაცვის განხორციელებისას, სამართალდამცავ ორგანოებს ხელი მიუწვდებათ ელექტრონულ ბაზებზე, ვიდეოსათვალთვალო სისტემების ჩანაწერებზე, ღია და ფარული წყაროებიდან მოპოვებულ მონაცემებზე. აღნიშნული კი თავისთავად მოიცავს პერსონალური მონაცემების კანონის მოთხოვნათა დარღვევით, არამიზნობრივი ან საჭიროზე მეტი მოცულობით, დამუშავების რისკებს. ტექნოლოგიური მიღწევები დიდი მოცულობის მონაცემთა დამუშავებაში იძლევა ეფექტიანი ანალიტიკის, ელექტრონული კომუნიკაციების მიერ დიდი მოცულობის მონაცემების შეგროვებისა და ანალიზის საშუალებას, თუმცა, ამასთანავე, წარმოადგენს შესაძლებლობებსა და გამოწვევებს სამართალდამცავი ორგანოებისათვის. აღნიშნულს კი თან ახლავს პირადი ცხოვრების უფლებაში ჩარევის რისკი,31 რომელიც პროპორციულობის პრინციპის გათვალისწინებით უნდა შეფასდეს.32 თავის მხრივ, სამართალდამცავი ორგანოების მიერ მონაცემების არაკანონიერმა დამუშავებამ შესაძლოა, გამოიწვიოს მონაცემთა სუბიექტების უფლებების, პატივისა და ღირსების შელახვა, დისკრიმინაცია და ა. შ. პერსონალურ მონაცემთა დაცვის სამსახურის Case of Roman Zakharov v. Russia GC, [2015] ECHR App. No. 47143/06, §§ 227-228, 232. Case of Z v. Finland, [1997] ECHR App. No. 22009/93, § 94; Case of Khelili v. Switzerland, [2011] ECHR App. No. 16188/07, § 62. Case of Hämäläinen v. Finland GC, [2014] ECHR App. No. 37359/09, § 65; Case of Roche v. the United Kingdom GC, [2005] ECHR App. No. 32555/96, § 157; Case of Gaskin v. the United Kingdom, [1989] ECHR App. No. 10454/83, § 42. Case of Vincent Del Campo v. Spain, [2018] ECHR App. No. 25527/13, §§ 36, 40. 31 32 114 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში მონაცემთა დამუშავების კანონიერების კონტროლის ცალკეული აქტუალური საკითხები ძირითადი მიზანი კი, ადამიანთა საყოველთაოდ აღიარებული უფლებებისა და თავისუფლებების, მათ შორის, პირადი ცხოვრების ხელშეუხებლობის დაცვაა. სამართალდამცავი ორგანო, როგორც დიდი მოცულობით მონაცემთა დამმუშავებელი, პასუხისმგებელია მონაცემთა დამუშავების მიერ განხორციელებულ ყველა ოპერაციაზე. პერსონალური მონაცემების შეგროვება სამართალწარმოების მიზნებისათვის უნდა შემოიფარგლოს მხოლოდ იმით, რაც არის აუცილებელი და პროპორციული რეალური საფრთხის პრევენციისთვის ან კონკრეტული დანაშაულის გამოძიებისა და სისხლისსამართლებრივი დევნისთვის. 33 საანგარიშო პერიოდში სამსახურმა, სამართალდამცავი ორგანოების მხრიდან პერსონალურ მონაცემთა დამუშავების პრაქტიკაში გამოვლენილი დარღვევების ანალიზის საფუძველზე, საანგარიშო წლის დასაწყისში სამსახურის მიერ შემუშავებული გეგმურ შემოწმებათა/ინსპექტირებათა საფუძველზე, შეისწავლა 11 (თერთმეტი) პროცესი, რამაც მოიცვა თითქმის ყველა სამართალდამცავი ორგანოს საქმიანობის ცალკეული სფერო. შემოწმდა არაერთი სენსიტიური თემა, მათ შორის, ფარული საგამოძიებო მოქმედების შესახებ მონაცემთა სუბიექტის შეტყობინების საკითხი, ქალთა მიმართ ჩადენილი, სქესობრივი დანაშაულებისა თუ არასრულწლოვანთა საქმეებზე მიმდინარე სამართალწარმოების პროცესში პერსონალური მონაცემების წესების, პრინციპების, საფუძვლებისა და უსაფრთხოების დაცვის ზომების კანონით დადგენილი ნორმების დაცვის მდგომარეობა და სხვა. პრაქტიკამ აჩვენა, რომ საანგარიშო პერიოდში სამართალდამცავი ორგანოების მიერ სამართალწარმოების პროცესში პერსონალურ მონაცემთა დამუშავებისას ტენდენციურია პროპორციულობის პრინციპის დარღვევა. კერძოდ, განსაკუთრებული კატეგორიის პერსონალური მონაცემების დამუშავებისას, როგორიცაა ნასამართლობების — მათ შორის, გაქარწყლებულის არამიზნობრივი გამოყენება ცალკეული საგამოძიებო მოქმედებების ჩატარებისას, მაგალითად, ფოტოსურათით ამოცნობის ოქმის შედგენისას; ასევე, იმ პირთა პერსონალური მონაცემების დამუშავება, რომელთა ფოტოსურათებიც ანალოგებად ესაჭიროება სამართალმწარმოებელ ორგანოს, ადმინისტრაციული წარმოების პროცესში სრულწლოვანი პირის ნების დადგენის გარეშე, მისი ოჯახის წევრებისათვის ინფორმაციის გამჟღავნების EDPB, Recommendations 02/2020 on the European Essential Guarantees for Surveillance Measures, 2020, §§ 30, 32-34. Case of Kennedy v. The United Kingdom, [2010] ECHR App. No. 26839/05, §§ 120-121, 151-154. 33 115 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში მონაცემთა დამუშავების კანონიერების კონტროლის ცალკეული აქტუალური საკითხები ფაქტები; შინაგან საქმეთა სამინისტროს წარმომადგენელთა მხრიდან ადმინისტრაციული წარმოებისა თუ სისხლის სამართალწარმოების მიმდინარეობისას პირთა, მიზნის გარეშე, ფოტოგრაფირების შემთხვევები და ა. შ. ფარული საგამოძიებო მოქმედებების ჩატარებისა და ელექტრონული კომუნიკაციის მაიდენტიფიცირებელ მონაცემთა ცენტრალურ ბანკში განხორციელებული აქტივობების კონტროლის, როგორც სამსახურის ერთ-ერთი ძირითადი ფუნქციის, განხორციელებისას, სამსახური ხელმძღვანელობს „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონის 4016 მუხლით. ასეთი აქტივობებისა და ელექტრონული კომუნიკაციების კომპანიების კონტროლი სამსახურის მიერ ხორციელდება კონტროლის ელექტრონულ და კონტროლის სპეციალური ელექტრონულ სისტემაში მონაცემთა დამუშავების კანონიერების შემოწმებით, ინსპექტირებით. საანგარიშო პერიოდში, განცხადებების საფუძველზე, 15 (თხუთმეტი) არაგეგმური და 11 (თერთმეტი) გეგმური შემოწმების შედეგად გამოვლენილ 14 (თოთხმეტი) სამართალდარღვევაზე რეაგირების მიზნით 9 (ცხრა) შემთხვევაზე გამოყენებულ იქნა ჯარიმა, 4 (ოთხი) შემთხვევაში — გაფრთხილება, ხოლო 2 (ორი) შემთხვევაში პასუხისმგებლობის დაკისრება ვერ მოხდა, კანონით განსაზღვრული ხანდაზმულობის ვადის გასვლის გამო. საანგარიშო პერიოდში გაიცა 206 (ორას ექვსი) კონსულტაცია, 15 (თხუთმეტი) დავალება. შემოწმება/ინსპექტირება საერთო რაოდენობა არაგეგმური გეგმური გამოყენებული ადმინისტრაციული სახდელები საერთო რაოდენობა 26 ჯარიმა 15 გაფრთხილება 11 არ დაეკისრა პასუხისმგებლობა ხანდაზმულობის ვადის გასვლის გამო გაცემული დავალებები და რეკომენდაციები დავალებები 15 116 13 9 4 2 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში მონაცემთა დამუშავების კანონიერების კონტროლის ცალკეული აქტუალური საკითხები გეგმური შემოწმებები კანონმდებლობით დაკისრებული მოვალეობების შესასრულებლად, პერსონალურ მონაცემთა დაცვის სამსახურის უფროსის 2022 წლის 7 აპრილის №01/23 ბრძანებით დამტკიცდა „პერსონალურ მონაცემთა დამუშავების კანონიერების შემოწმებების 2022 წლის გეგმის თემატიკა“ და „პერსონალურ მონაცემთა დამუშავების კანონიერების შემოწმებების 2022 წლის გეგმა. სამართალდამცავ ორგანოებში განსახორციელებელი შემოწმებები განისაზღვრა ისეთი მნიშვნელოვანი საკითხების, კონკრეტულ მიზნობრივ ჯგუფებსა თუ სფეროზე გავლენის გათვალისწინებით, რომლის ფარგლებშიც პერსონალური მონაცემების დამუშავების კანონიერება კრიტიკულად მნიშვნელოვანია. შესაბამისად, სამართალდამცავ ორგანოებში განსახორციელებელი გეგმური შემოწმებები ორიენტირებული იყო არასრულწლოვნების, ქალთა და მიგრანტთა მიზნობრივი ჯგუფების პერსონალური, მათ შორის, განსაკუთრებული კატეგორიის მონაცემების დამუშავების კანონიერების შესწავლაზე. აღნიშნული ინსპექტირებები, ასევე, მოიცავდა ისეთ სფეროებს, როგორიც არის თანამედროვე ტექნოლოგიები, ფარული საგამოძიებო მოქმედებები და ელექტრონული კომუნიკაციები. გეგმური ინსპექტირებები ჩატარდა საქართველოს შინაგან საქმეთა სამინისტროში, საქართველოს იუსტიციის სამინისტროს სისტემაში შემავალ სახელმწიფო საქვეუწყებო დაწესებულებაში — სპეციალურ პენიტენციურ სამსახურში (შემდგომში — „სპეციალური პენიტენციური სამსახური“), საქართველოს პროკურატურაში, ელექტრონული კომუნიკაციების კომპანიასა და სსიპ - საქართველოს ოპერატიულ-ტექნიკურ სააგენტოში. ამასთან, 2022 წელს დასაქმებული პირების მონაცემების დამუშავების კანონიერების შესწავლასთან დაკავშირებული გეგმური შემოწმებები დაიწყო საქართველოს თავდაცვის სამინისტროსა და საქართველოს სახელმწიფო დაცვის სპეციალურ სამსახურში. მიგრანტთა უფლებების დაცვაზე ორიენტირებული შემოწმებები მიმდინარეობს საქართველოს შინაგან საქმეთა და საქართველოს საგარეო საქმეთა სამინისტროებში. მიუხედავად იმისა, რომ არასრულწლოვანთა პერსონალური მონაცემების დამუშავებასთან დაკავშირებით „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონი არ ადგენს განსხვავებულ პირობებს, სამართალდამცავ ორგანოებთან დაკავშირებით აღსანიშნავია „არასრულწლოვანთა მართლმსაჯულების კოდექსი“. იგი არეგულირებს არასრულწლოვნის ადმინისტრაციული და სისხლისსამართლებრივი პასუხისმგებლობის, არასრულწლოვნის მონაწილეობით ადმინისტრაციული 117 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში მონაცემთა დამუშავების კანონიერების კონტროლის ცალკეული აქტუალური საკითხები სამართალდარღვევის საქმის წარმოებისა და სისხლის სამართლის პროცესის თავისებურებებს, აგრეთვე, სასჯელისა და სხვა ზომების აღსრულების სპეციალურ წესებს. აღსანიშნავია, რომ ბავშვის კეთილდღეობის უზრუნველყოფისა და საქართველოს კონსტიტუციის, გაეროს ბავშვის უფლებათა კონვენციის, მისი დამატებითი ოქმებისა და სახელმწიფოს მიერ აღიარებული სხვა საერთაშორისო სამართლებრივი აქტების ეფექტიანი იმპლემენტაციის ხელშეწყობის მიზნით, 2019 წლიდან მოქმედებს „ბავშვის უფლებათა კოდექსი“. ქალთა უფლებები მოიცავს ყველა ასაკის ქალთა და გოგონათა უფლებებსა და თავისუფლებებს. ისეთი საერთაშორისო აქტები, როგორიც არის: ადამიანის უფლებათა საყოველთაო დეკლარაცია, საერთაშორისო პაქტი სამოქალაქო და პოლიტიკური უფლებების შესახებ, საერთაშორისო პაქტი ეკონომიკური, სოციალური და კულტურული უფლებების შესახებ და სხვა საერთაშორისო აქტები იცავენ ქალთა უფლებრივ მდგომარეობას. ქალთა უფლებების დასკვნასთან დაკავშირებით ფუნდამენტური პრინციპია ქალთა დისკრიმინაციის აკრძალვა. აღსანიშნავია, საქართველოს მთავრობის მიერ საქართველოს პარლამენტისთვის წარდგენილი „საქართველოს ადამიანის უფლებათა დაცვის“ 2022-2030 წლების ეროვნული სტრატეგია, რომელიც ასევე შეეხება ქალთა და არასრულწლოვანთა უფლებების დაცვას. შესწავლილი პროცესები ცხადყოფს, რომ სამართალდამცავი ორგანოები მათი საჭიროებისა და სპეციფიკის გათვალისწინებით, ამუშავებენ ქალთა და არასრულწლოვანთა პერსონალურ მონაცემებს, რაც დადგინდა სამსახურის მიერ განხორციელებული შესაბამისი შემოწმებებით, კერძოდ: • სპეციალური პენიტენციური სამსახური. არასრულწლოვანი ბრალდებულისათვის/ მსჯავრდებულისათვის დაწყებითი განათლებისა და საბაზო განათლების მიცემა სავალდებულოა. აღსანიშნავია, რომ არასრულწლოვანი ბრალდებულისათვის/ მსჯავრდებულისათვის ზოგადი განათლების მიცემისა და ზოგადი უნარ-ჩვევების ჩამოყალიბების/განვითარების, აგრეთვე, არასრულწლოვანი მსჯავრდებულისათვის პროფესიული განათლების მიცემის მიზნით, პენიტენციური დაწესებულებები ორგანიზებას უწევენ საგანმანათლებლო-სარეაბილიტაციო პროცესს. ამასთან, „პატიმრობის კოდექსის“ თანახმად, პენიტენციური დაწესებულება ვალდებულია შექმნას პირობები, რათა ბრალდებულმა/მსჯავრდებულმა მიიღოს ზოგადი და პროფესიული განათლება. „ზოგადი განათლების ხელმისაწვდომობის“ 118 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში მონაცემთა დამუშავების კანონიერების კონტროლის ცალკეული აქტუალური საკითხები პროგრამის ფარგლებში საქართველოს განათლებისა და მეცნიერების სამინისტროსთან გაფორმებული ხელშეკრულების შესაბამისად, პენიტენციურ დაწესებულებებში მოთავსებული არასრულწლოვნები ჩარიცხულები არიან საჯარო სკოლებში, რომლებიც უზრუნველყოფენ ეროვნული სასწავლო გეგმით გათვალისწინებული დისციპლინების ჩატარებას. ბრალდებულები არ არიან ერთი კონკრეტული სკოლის მოსწავლეები, ისინი ირიცხებიან იმ საჯარო სკოლებში, რომლებშიც სწავლობდნენ პენიტენციურ სისტემაში მოხვედრამდე. სპეციალური პენიტენციური სამსახური უზრუნველყოფს არასრულწლოვანი ბრალდებულის/ მსჯავრდებულის შესახებ ინფორმაციის საქართველოს განათლებისა და მეცნიერების სამინისტროსათვის მიწოდებას, ასევე, ზოგადსაგანმანათლებლო დაწესებულებაში მოსწავლის ჩასარიცხად წარსადგენი აუცილებელი დოკუმენტების შეგროვებასა და სკოლისათვის მოთხოვნის შესაბამისად დროულ მიწოდებას. გარდა ამისა, პენიტენციური დაწესებულება ხელს უწყობს ბრალდებულის/მსჯავრდებულის ექსტერნის, საატესტატო და ეროვნულ გამოცდებში მონაწილეობას. პენიტენციური დაწესებულებები მხოლოდ იმ შემთხვევაში ამუშავებენ არასრულწლოვანთა პერსონალურ მონაცემებს და ერთვებიან ზოგადი განათლების მათთვის უზრუნველყოფის პროცესში, როდესაც მსჯავრდებულს არ ჰყავს მშობელი/კანონიერი წარმომადგენელი. სხვა მხრივ, პროცესები არის მკვეთრად გამიჯნული და პენიტენციური დაწესებულებები საჯარო სკოლებს არ უზიარებენ არასრულწლოვანთა პერსონალურ მონაცემებს. სხვა შემთხვევაში, არასრულწლოვანთა კანონიერი წარმომადგენლები წერილობით აცხადებენ თანხმობას, არასრულწლოვანთა პერსონალური მონაცემების დამუშავებაზე. თუმცა, შემოწმებისას გამოვლინდა, რომ ზემოთ აღნიშნული თანხმობის ფორმაში, რომელიც წარმოადგენდა წინასწარ შემუშავებულ სტანდარტულ დოკუმენტს, ასახული არ იყო ყველა ის მონაცემი, როელიც გადაეცემა განათლებისა და მეცნიერების სამინისტროს. ასევე, თანხმობის ფორმა მოიცავდა მონაცემებსაც, რომელთა გამჟღავნებაც არ ხდებოდა სპეციალური პენიტენციური სამსახურის მიერ. შესაბამისად, პენიტენციურ დაწესებულებაში განთავსებულ არასრულწლოვანთა საუკეთესო ინტერესების დაცვის მიზნით, იმისათვის, რომ მათი კანონიერი წარმომადგენლის მიერ გაცხადებული თანხმობა შესაბამისობაში მოსულიყო მათ რეალურ სურვილთან და ამავდროულად, თავიდან ყოფილიყო აცილებული ბავშვთა პერსონალური მონაცემების უკანონოდ დამუშავების რისკები, სპეციალურ პენიტენციურ სამსახურს მიეცა დავალება, მოეხდინა წერილობითი თანხმობის ფორმების იმგვარად მოდიფიცირება, რომ მასში სრულად 119 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში მონაცემთა დამუშავების კანონიერების კონტროლის ცალკეული აქტუალური საკითხები ყოფილიყო ასახული მხოლოდ ის ინფორმაცია, რომლის გაზიარებაც ხდება საქართველოს განათლებისა და მეცნიერების სამინისტროსათვის. • საქართველოს შინაგან საქმეთა სამინისტრო. განხორციელებული შემოწმებები მოიცავდა „სქესობრივი თავისუფლებისა და ხელშეუხებლობის წინააღმდეგ მიმართულ დანაშაულთან ბრძოლის შესახებ“ საქართველოს კანონის შესაბამისად შექმნილი — სქესობრივი თავისუფლებისა და ხელშეუხებლობის წინააღმდეგ მიმართული დანაშაულის ჩადენისთვის მსჯავრდებულ და უფლებაჩამორთმეულ პირთა რეესტრისა და მონიტორინგის სისტემების საშუალებით პერსონალური, მათ შორის, განსაკუთრებული კატეგორიის მონაცემების დამუშავების კანონიერებას. ნიშანდობლივია, რომ აღნიშნული სისტემები წარმოადგენს სიახლეს და მათი შემოწმება პირველად განხორციელდა. განხორციელებული შემოწმებებით დადგინდა, რომ საქართველოს შინაგან საქმეთა სამინისტრო აღნიშნულ რეესტრსა და მონიტორინგის ელექტრონულ პროგრამას აწარმოებს, დანაშაულის პრევენციისა და პირის მიერ ხელახალი დანაშაულის ჩადენის შემთხვევაში, დამნაშავის იდენტიფიკაციის გაადვილების მიზნით. ამასთან, ზემოაღნიშნულ პირთა პირადი საქმეების რეგისტრაციისა და მათი მონაცემების დამუშავების საკითხები რეგულირებულია „სქესობრივი თავისუფლებისა და ხელშეუხებლობის წინააღმდეგ მიმართულ დანაშაულთან ბრძოლის შესახებ“ საქართველოს კანონითა და სხვა ნორმატიული აქტებით. რეესტრსა და ელექტრონულ პროგრამაში აისახება მსჯავრდებულ/ უფლებაჩამორთმეულ პირთა როგორც ჩვეულებრივი, ასევე განსაკუთრებული კატეგორიის პერსონალური მონაცემები: ინფორმაცია, სამუშაო ადგილის, კვალიფიკაციის შესახებ, საზღვრის კვეთის, ავტოსატრანსპორტო საშუალების და იარაღის შესახებ მონაცემები. ზემოაღნიშნულ პროგრამაში ასევე იტვირთება პირადი საქმის წარმოების დროს მოპოვებული და შედგენილი დოკუმენტაციაც. მონიტორინგის ელექტრონული პროგრამის მეშვეობით არსებობს მონაცემების აღნიშნული მოცულობით დამუშავების საჭიროება რისკების შესაფასებლად, პრევენციული და პროფილაქტიკური ღონისძიებების განსაზღვრისათვის და ასევე, დოკუმენტურად დასადასტურებლად, თუ რატომ იქნება კონკრეტული ღონისძიება გამოყენებული. რისკის შეფასების მიხედვით, შემთხვევის მმართველმა უნდა მოახდინოს სტრატეგიის დასახვა, თუ რა ფორმით აწარმოოს მონიტორინგი, ვინაიდან კანონი აძლევს სხვადასხვა ღონისძიებების გამოყენების შესაძლებლობას. რაც შეეხება უშუალოდ რეესტრს, აღსანიშნავია, რომ მასში დანაშაულის მსხვერპლთა შესახებ ინფორმაცია ასახული არ არის და არც თავად რეესტრი მოიცავს მსგავს გრაფებს. 120 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში მონაცემთა დამუშავების კანონიერების კონტროლის ცალკეული აქტუალური საკითხები ამასთან, ხაზგასასმელია, სამსახურის მიერ განხორციელებული შემოწმებით დადგენილი გარემოება, რომ ქალთა და ბავშვების პერსონალური მონაცემები რეესტრის საშუალებით საერთოდ არ მუშავდებოდა, ხოლო მონიტორინგის პროგრამაში მსგავსი მონაცემები მუშავდებოდა შესაბამისი ლეგიტიმური მიზნის პროპორციული მოცულობით. განხორციელებული შემოწმებებით დადგინდა, რომ სხვადასხვა სამართლებრივი აქტებით განსაზღვრული წესების და პრაქტიკაში არსებული მექანიზმების გათვალისწინებით, საქართველოს შინაგან საქმეთა სამინისტროს მიერ მიღებული ზომები, მათ შორის, მონაცემებზე წვდომასა და უსაფრთხოების საკითხებთან დაკავშირებით ფაქტობრივად შეესაბამებოდა „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონით გათვალისწინებულ მოთხოვნებს. • საქართველოს პროკურატურა. სამსახურმა შეისწავლა სისხლის სამართლის საქმისწარმოების ელექტრონული პროგრამის მეშვეობით მოწმედ გამოსაკითხი არასრულწლოვანი პირებისა და ქალების პერსონალური მონაცემების დამუშავების კანონიერების საკითხიც. აღსანიშნავია, რომ ყველა საგამოძიებო ორგანო გამოძიებას აწარმოებს ელექტრონული ფორმითაც, სადაც ხდება გამოსაკითხი მოწმეების რეგისტრაცია და მის შესახებ სავალდებულო და არასავალდებულო მონაცემების მითითება. სავალდებულოდ დასამუშავებელი მონაცემები განსაზღვრულია საქართველოს სისხლის სამართლის საპროცესო კოდექსით, ხოლო, არასავალდებულოდ შესავსები მონაცემების საჭიროება განისაზღვრება სამართალდამცავი ორგანოს მიზნებიდან გამომდინარე, რომელიც შეიძლება, ემსახურებოდეს შეზღუდული შესაძლებლობის მოწმის საჭიროებებს, დანაშაულის პრევენციის, ანალიტიკური საქმიანობისა თუ სტატისტის წარმოების მიზნებს. შემოწმებისას გამოვლინდა, რომ მოწმის გამოკითხვის ოქმში, სარეგისტრაციო მონაცემებიდან აღირიცხებოდა მხოლოდ სავალდებულოდ მისათითებელი ინფორმაცია, თუმცა ამავე დროს, პროგრამის ტექნიკური პარამეტრებიდან გამომდინარე, შეუძლებელი იყო გამოკითხვის პროცესის დასრულება „ეთნიკური წარმომავლობისა“ და „შეზღუდული შესაძლებლობის“ შესახებ სტატუსის მითითების გარეშე, შესაბამისად, აღნიშნული მონაცემი ტექნიკურად იყო სავალდებულოდ მისათითებელი. შემოწმებისას დადგინდა, რომ შეზღუდული შესაძლებლობების მქონე პირის თაობაზე მონაცემის შევსების საჭიროება გამომდინარეობდა გაეროს შეზღუდული შესაძლებლობების მქონე პირთა კონვენციით გათვალისწინებული ვალდებულებიდან და ემსახურებოდა ლეგიტიმურ მიზანს. შეზღუდული შესაძლებლობის მოწმეს დამატებით განემარტება მისი უფლებები და გამოკითხვის პროცესში უზრუნველყოფილია ყველა მისი საჭიროება. 121 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში მონაცემთა დამუშავების კანონიერების კონტროლის ცალკეული აქტუალური საკითხები რაც შეეხება ეთნიკური წარმომავლობის შესახებ ინფორმაციას, საქართველოს პროკურატურამ მიუთითა, რომ აღნიშნული ინფორმაცია მუშავდებოდა სტატისტიკური და ანალიტიკური მიზნებისთვის, მისი მოპოვების ერთადერთი წყაროა მონაცემთა სუბიექტი, რომელიც თავისი ნებით გასცემს მონაცემს. ამავე დროს, მოწმის გამოკითხვის პროცესში მსგავსი განსაკუთრებული კატეგორიის მონაცემების დამუშავებაზე არ ვრცელდება „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონი. იმისათვის, რომ მონაცემთა სუბიექტის მიერ გაცემული თანხმობა მიჩნეულ იქნეს კანონიერად, აუცილებელია, იგი აკმაყოფილებდეს რიგ მოთხოვნებს. კერძოდ, მნიშვნელოვანია მონაცემთა სუბიექტებისათვის ინფორმაციის მიწოდება მათგან თანხმობის მიღებამდე. ისინი უნდა იყვნენ ინფორმირებულნი გადაწყვეტილებების მიღების პროცესში და იცოდნენ, თუ რა მონაცემების დამუშავებაზე გასცემენ თანხმობას. შემოწმებით დადგინდა, რომ ეთნიკური წარმომავლობის შესახებ ინფორმაციის დამუშავება საქართველოს სისხლის სამართლის საპროცესო კოდექსით ან სხვა სამართლებრივი აქტებით გათვალისწინებული არ არის, შესაბამისად, აღნიშნული ფორმით ეთნიკური წარმომავლობის შესახებ მონაცემების დამუშავებაზე ვრცელდება „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონი. ეთნიკური კუთვნილების შესახებ ინფორმაციის აღნიშნული ფორმით დამუშავება შეფასდა სამართალდარღვევად, საქართველოს პროკურატურას დაეკისრა პასუხისმგებლობა განსაკუთრებული კატეგორიის მონაცემების შესაბამისი სამართლებრივი საფუძვლის გარეშე დამუშავების გამო და მიეცა დავალება, რომ მიეღო იმგვარი ორგანიზაციული და ტექნიკური ზომები, რომლითაც უზრუნველყოფდა მოწმის გამოკითხვის პროცესის დასრულებას, პირთა ეთნიკური წარმომავლობის თაობაზე ინფორმაციის სავალდებულოდ მითითების გარეშე. ამავდროულად, აღსანიშნავია, შემოწმებით დადგენილი კიდევ ერთი გარემოება. სისხლის სამართლის საქმისწარმოების ელექტრონულ პროგრამაში მოწმეთა დიფერენცირება არ ხდებოდა სქესისა და ასაკის მიხედვით, არასრულწლოვანსა და ქალზე, ისევე როგორც სრულწლოვანსა ან/და კაცზე, ივსებოდა იდენტური ველები მხოლოდ იმ განსხვავებით, რომ არასრულწლოვნის შემთხვევაში დამატებით მიეთითებოდა მისი წარმომადგენლის ვინაობა, რაც გამომდინარეობს კანონმდებლობიდან, კერძოდ, „არასრულწლოვანთა მართლმსაჯულების კოდექსის“ 23-ე მუხლის თანახმად, მეორეული და ხელახალი ვიქტიმიზაციის თავიდან ასაცილებლად. როგორც ზემოხსენებული საქმეები ცხადყოფს, გეგმური შემოწმებები უმნიშვნელოვანესია მონაცემთა დამუშავების კანონიერებაზე კონტროლის ეფექტიანად განსახორციელებლად. ინსპექტირებების დაგეგმვა ხორციელდება სამსახურის საქმიანობაში გამოვლენილი 122 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში მონაცემთა დამუშავების კანონიერების კონტროლის ცალკეული აქტუალური საკითხები ტენდენციების, არსებული რეალობის, საჭიროებებისა და გამოწვევების გათვალისწინებით, რაც, საბოლოო ჯამში, ხელს უწყობს ისეთი სფეროებისა თუ საკითხების იდენტიფიცირებას, სადაც არსებობს მონაცემთა უკანონო დამუშავების მაღალი რისკები. სამსახურის მიერ განხორციელებული გეგმური შემოწმებები მიზნად ისახავს ყველა შესაძლო პრობლემის გამოვლენას და მათ აღმოსაფხვრელად, სამსახურის მიერ გაცემული დავალებების შესაბამისად, სათანადო ღონისძიებების განხორციელებას, რაც ხელს შეუწყობს მონაცემთა დაცვის კანონმდებლობასთან შესაბამისი სტანდარტის დადგენას. ძირითადი ტენდენციები და რეკომენდაციები განხილული საქმეებიდან გამომდინარე, მნიშვნელოვანია, სამართალდამცავმა ორგანოებმა ყურადღება გაამახვილონ სამსახურის მიერ განხორციელებული გეგმური შემოწმებების შედეგად გამოვლენილ ტენდენციებზე, გააანალიზონ მათთან მიმდინარე მონაცემთა დამუშავების პროცესები და ხელი შეუწყონ ქვემოთ ჩამოთვლილი რეკომენდაციების იმპლემენტაციას: ელექტრონული პროგრამების/მონაცემთა ბაზების დანერგვისას და მათი საშუალებით პერსონალური მონაცემების დამუშავების პროცესში, მონაცემთა დამმუშავებლებმა უნდა გაითვალისწინონ საკითხის მნიშვნელობა და მიიღონ ისეთი ორგანიზაციული და ტექნიკური ზომები, რომ შესაბამისი სამართლებრივი საფუძვლის არსებობის გათვალისწინებით დამუშავდეს მხოლოდ ის მონაცემები, რომლებიც აუცილებელია კონკრეტული ლეგიტიმური მიზნის მისაღწევად; განსაკუთრებული კატეგორიის მონაცემების დამუშავებისას, როდესაც აღნიშნულის საფუძველს თანხმობა წარმოადგენს, უზრუნველყონ ნათლად და მკაფიოდ გამოხატული წესით მონაცემთა სუბიექტის ინფორმირება იმგვარად, რომ მისთვის ცხადი იყოს, კონკრეტულად თუ რომელი მონაცემების და რა პროპორციულობით დამუშავებაზე აცხადებს იგი თანხმობას; მონაცემთა დამუშავების პროცესში საუკეთესო ინტერესები და საჭიროებები. 123 გაითვალისწინონ არასრულწლოვანთა წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში მონაცემთა დამუშავების კანონიერების კონტროლის ცალკეული აქტუალური საკითხები მონაცემთა სუბიექტის ინფორმირების უფლება საანგარიშო პერიოდში დაფიქსირდა არაერთი მომართვა სამართალდამცავი ორგანოების მიერ მონაცემთა სუბიექტის არაჯეროვანი ინფორმირების შემთხვევებთან დაკავშირებით. შესწავლილმა შემთხვევებმა ცხადყო, რომ გამოწვევას წარმოადგენს მონაცემთა სუბიექტების „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონის შესაბამისად ინფორმირების საკითხი. აღნიშნული კიდევ უფრო მეტ მნიშვნელობას იძენს მაშინ, როდესაც სამართალდამცავი ორგანოები პერსონალურ მონაცემებს ყოველდღიურად სხვადასხვა ფორმით ამუშავებენ, მათ შორის, შეგროვების, ფოტოზე აღბეჭდვის, შენახვის, გამოყენების, გამჟღავნების გზით და ასევე, აქვთ წვდომა დიდი მოცულობით მონაცემებზე. მონაცემთა სუბიექტის მოთხოვნის შემთხვევაში, სამართალდამცავ ორგანოს აქვს ვალდებულება, მიაწოდოს არა მხოლოდ ინფორმაცია, არამედ ამ პირის შესახებ უწყებაში არსებული დოკუმენტაციის ასლებიც. ხაზგასასმელია, რომ მონაცემთა სუბიექტის ინფორმირება დაკავშირებულია ამ პირის მიერ კანონით განსაზღვრული სხვა უფლებების რეალიზებასთან, მათ შორის, არასწორი მონაცემების წაშლის, გასწორებისა თუ გასაჩივრების უფლების გამოყენებასთან. შესაბამისად, გონივრულ ვადაში ინფორმაციის/ დოკუმენტაციის მიუღებლობამ შესაძლოა, ზიანი მიაყენოს მონაცემთა სუბიექტის ინტერესებს. საანგარიშო პერიოდში, სამართალდამცავი ორგანოების მიერ, მონაცემთა სუბიექტების ინფორმირების თვალსაზრისით, კონკრეტული შემთხვევების შესწავლის შედეგად, გამოვლინდა შემდეგი ნაკლოვანებები: • სახელმწიფო უსაფრთხოების სამსახური. მოქალაქის განცხადების განხილვის ფარგლებში სამსახურმა დაადგინდა, რომ სამართალდამცავი ორგანო არ ამუშავებდა განმცხადებლის პერსონალურ მონაცემებს და ამის თაობაზე მონაცემთა სუბიექტს აცნობა სამსახურის მიერ შესწავლის პროცესში, კერძოდ, განმცხადებლის მიერ მოთხოვნიდან 1 თვისა და 17 დღის შემდეგ. ვინაიდან სახელმწიფო უსაფრთხოების სამსახური არ ამუშავებდა განმცხადებლის პერსონალურ მონაცემებს, დღის წესრიგში დადგა იმის შეფასება, ეკისრებოდა თუ არა მას „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონის 21-ე მუხლის შესაბამისად, 124 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში მონაცემთა დამუშავების კანონიერების კონტროლის ცალკეული აქტუალური საკითხები განმცხადებლის ინფორმირების ვალდებულება. მონაცემთა სუბიექტისათვის მნიშვნელოვანია თავად მონაცემთა დამუშავების ფაქტის დადასტურება ან უარყოფა. აღნიშნული სტანდარტი დადგენილია საერთაშორისო აქტებითაც. ევროპარლამენტისა და საბჭოს 2016 წლის 27 აპრილის (EU) 2016/679 პერსონალურ მონაცემთა დამუშავებისას ფიზიკურ პირთა დაცვისა და ასეთი მონაცემების თავისუფალი მიმოცვლის შესახებ რეგულაცია (მონაცემთა დაცვის ზოგადი რეგულაცია და „კომპეტენტური ორგანოების მიერ დანაშაულების პრევენციის, გამოძიების, დადგენის, სისხლისსამართლებრივი დევნის, ან სასჯელთა აღსრულების მიზნით პერსონალურ მონაცემთა დამუშავებისას ფიზიკურ პირთა დაცვის, მონაცემთა თავისუფალი მიმოცვლისა და საბჭოს 2008/977/JHA ჩარჩო გადაწყვეტილების გაუქმების შესახებ“) ევროპის პარლამენტისა და ევროპის საბჭოს 2016 წლის 27 აპრილის დირექტივა განამტკიცებს მონაცემთა სუბიექტის უფლებას, მონაცემთა დამმუშავებლისაგან მიიღოს დადასტურება, მუშავდება თუ არა მისი პერსონალური მონაცემები. განხილულ საქმეში დადგინდა, რომ სამართალდამცავ ორგანოს ეკისრებოდა მონაცემთა სუბიექტის ინფორმირების ვალდებულება „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონის 21-ე მუხლის შესაბამისად, მიუხედავად იმისა, ამუშავებდა თუ არა მის შესახებ მონაცემებს. ინფორმირება განახორციელა კანონმდებლობით განსაზღვრული 10 დღიანი ვადის მნიშვნელოვანი გადაცილებით. გარემოებათა გათვალისწინებით, აღნიშნულ საქმეზე დადგინდა ადმინისტრაციული სამართალდარღვევის ფაქტი. • ფინანსთა სამინისტროს საგამოძიებო სამსახური. მონაცემთა სუბიექტებმა განცხადებით მიმართეს საგამოძიებო ორგანოს და მოითხოვეს მათ შესახებ ინფორმაცია/ დოკუმენტაცია, სადაც დაკონკრეტებული იყო ასევე მათი მიღების ფორმა და მითითება მონაცემების განცხადებაში დაფიქსირებული ელექტრონული ფოსტის მისამართზე გადაგზავნის შესახებ. მონაცემთა დამმუშავებელმა განმარტა, რომ განსახილველ შემთხვევაში სახეზე იყო უფლების შეზღუდვის საფუძველი, რის თაობაზეც განმცხადებლებს ეცნობათ სატელეფონო კომუნიკაციის ფარგლებში. განცხადების განხილვის ფარგლებში ვერ იქნა წარმოდგენილი მონაცემთა დამმუშავებლის მიერ მტკიცებულება, რომლითაც დადასტურდებოდა სატელეფონო კომუნიკაციის ფარგლებში, განმცხადებლებისათვის მონაცემთა სუბიექტის უფლების შეზღუდვის საფუძვლის არსებობის შესახებ სათანადო ინფორმაციის მიწოდების ფაქტი. მიუხედავად ამისა, ფინანსთა სამინისტროს საგამოძიებო სამსახურის მოქმედება არ იყო ეფექტიანი, რადგან განმცხადებლები ვერ იღებდნენ სრულყოფილ და ჯეროვან ინფორმაციას 125 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში მონაცემთა დამუშავების კანონიერების კონტროლის ცალკეული აქტუალური საკითხები მათი უფლებების შეზღუდვასთან დაკავშირებით და მათი არაერთგზის, კანონით გათვალისწინებული მოთხოვნა, წერილობით, კერძოდ კი, ელექტრონული ფოსტის საშუალებით მიეღოთ განმარტება (რისი არჩევის უფლება მონაცემთა სუბიექტს გააჩნია), უგულებელყოფილი იქნა მონაცემთა დამმუშავებლის მიერ. აღნიშნულის გათვალისწინებით, მონაცემთა სუბიექტების არაჯეროვანი ინფორმირების გამო დადგინდა ადმინისტრაციული სამართალდარღვევის ფაქტი. • სპეციალური საგამოძიებო სამსახური. მონაცემთა დამმუშავებელი არ ფლობდა მონაცემთა სუბიექტის მიერ მის შესახებ მოთხოვნილ კონკრეტულ დოკუმენტებს, რაც იდენტიფიცირებული ჰქონდა განცხადების წარდგენიდან მოკლე ვადაში. თუმცა განმცხადებლის ინფორმირება მოახდინა 1 (ერთი) თვის შემდეგ მაშინ, როდესაც წარედგინა განმეორებითი განცხადებაც იმავე მოთხოვნით. შესწავლილ გარემოებათა გათვალისწინებით, მონაცემთა დამმუშავებელს ჰქონდა განმცხადებლის უფრო ხანმოკლე ვადაში ინფორმირების შესაძლებლობა. ამასთან, დადგენილ გარემოებას წარმოადგენს, რომ არ არსებობდა ისეთი ფაქტორები ან შემზღუდავი გარემოებები, რაც შეუძლებელს გახდიდა აღნიშნული ვალდებულების დროულად შესრულებას. შესწავლის ფარგლებში დამმუშავებელს განემარტა, რომ მიუხედავად იმისა იგი ამუშავებდა თუ არა განმცხადებლის მიერ მოთხოვნილ მასალას, მას არ უნდა დაეშვა აღნიშნული პროცესის უსაფუძვლო გაჭიანურება, მით უმეტეს, რომ საგამოძიებო ორგანომ ვერ მიუთითა ვერც ერთ გარემოებაზე, რაც შეიძლება მონაცემთა სუბიექტის ინფორმირებისთვის გამოყენებული პერიოდის ობიექტურ მიზეზად ჩათვლილიყო. ყოველივე ზემოაღნიშნულის გათვალისწინებით, სამსახურმა დაადგინდა ადმინისტრაციული სამართალდარღვევის ფაქტი. მონაცემთა დამმუშავებელს დაევალა მონაცემთა სუბიექტის მიერ მისი პერსონალური მონაცემების შემცველი დოკუმენტაციის მოთხოვნის შემთხვევაში, გონივრულ ვადაში, პირველივე შესაძლებლობისთანავე და მონაცემთა სუბიექტის უფლების შეზღუდვისთვის საკმარისი საფუძვლის არარსებობის შემთხვევაში, მისი ინფორმირება, მიუხედავად იმისა, მუშავდება თუ არა აღნიშნული პირის პერსონალური მონაცემები. შესწავლილმა საქმეებმა ცხადყო, რომ პრობლემურია მონაცემთა სუბიექტების კანონით დადგენილ ვადაში ინფორმირების საკითხი. ასევე გამოწვევად რჩება გონივრულ ვადაში მათი მონაცემების ამსახველი დოკუმენტაციის ასლების გადაცემა, მონაცემთა სუბიექტების ჯეროვანი ინფორმირება, რაც ასევე მოიცავს მათთვის სრულყოფილი ინფორმაციისა თუ დოკუმენტაციის მიწოდებას მონაცემების დამუშავებასთან 126 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში მონაცემთა დამუშავების კანონიერების კონტროლის ცალკეული აქტუალური საკითხები დაკავშირებით. ასევე, საგულისხმოა უფლების შეზღუდვის საფუძვლის არსებობის შემთხვევაშიც, აღნიშნულის თაობაზე მონაცემთა სუბიექტების ინფორმირება იმგვარად, რომ ჯეროვნად განხორციელდეს უფლების შეზღუდვის მიზანი. ასევე, მიუხედავად შეზღუდვის საფუძვლის არსებობისა, არ არის უზრუნველყოფილი მონაცემთა სუბიექტის ინფორმირება მის მიერ მოთხოვნილი ფორმით. ძირითადი ტენდენციები და რეკომენდაციები მონაცემთა დამმუშავებლებმა უნდა უზრუნველყონ მონაცემთა სუბიექტების ინფორმირება ჯეროვნად, კანონით დადგენილი წესით და ვადაში, იმ პირობებშიც, როდესაც სახეზეა უფლების შეზღუდვის საფუძველი ან არ მუშავდება განმცხადებლების მონაცემები; გარდა ინფორმაციისა, მონაცემთა დამმუშავებლებმა, მოთხოვნის შემთხვევაში, მონაცემთა სუბიექტებს უნდა გადასცენ მათ შესახებ არსებული დოკუმენტაციის ასლები; მიუხედავად იმ გარემოებისა, რომ „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონის 21-ე მუხლის მე-5 პუნქტით დადგენილი არ არის მონაცემთა სუბიექტებისთვის დოკუმენტაციის გადაცემის ვადა, მონაცემთა სუბიექტის მოთხოვნის დაკმაყოფილება უნდა მოხდეს გონივრულ ვადაში, პირველივე შესაძლებლობისთანავე და მნიშვნელოვანია, რომ მონაცემთა დამმუშავებლებმა უსაფუძვლოდ არ გააჭიანურონ დოკუმენტაციის გადაცემისთვის საჭირო პერიოდი; მონაცემთა სუბიექტების გონივრული ვარაუდის შემთხვევაში, სამართალდამცავი ორგანოების მიერ მათი პერსონალური მონაცემების დამუშავებისას მნიშვნელოვანია, მონაცემთა დამმუშავებლებმა მოახდინონ მათი სათანადო ინფორმირება, თუნდაც არ ამუშავებდნენ კონკრეტული სუბიექტის მონაცემებს. სამართალდამცავი ორგანოების მიერ მონაცემთა შენახვა, გამჟღავნება და გასაჯაროება 2022 წელს სამსახურის მიერ განხორციელებული შემოწმებების გარკვეული ნაწილი უკავშირდებოდა სამართალდამცავი ორგანოების მიერ მონაცემთა შენახვის, მესამე პირებისათვის გამჟღავნების ან/და გასაჯაროების გზით დამუშავებას. მათი ფუნქციების გათვალისწინებით, სამართალდამცავი ორგანოები ფლობენ და ინახავენ რა ფართო მოცულობით მონაცემებს, არსებითია, განისაზღვროს მათი შენახვის კონკრეტული ვადები, ვინაიდან ამ ტიპის უწყებების მიერ განუსაზღვრელი დროით სუბიექტების 127 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში მონაცემთა დამუშავების კანონიერების კონტროლის ცალკეული აქტუალური საკითხები მონაცემთა ფლობა ქმნის კანონის მოთხოვნათა დარღვევით დამუშავების რისკებს. სამართალდამცავმა ორგანოებმა უნდა გამოიჩინონ განსაკუთრებული სიფრთხილე მონაცემთა მესამე პირებისათვის ხელმისაწვდომობის უზრუნველყოფამდე. ასევე, ინტერნეტსივრცესა და მედიაში ინფორმაციის გასაჯაროება მონაცემთა სუბიექტს მომეტებულ საფრთხეს უქმნის, ვინაიდან მონაცემები ხელმისაწვდომი ხდება საზოგადოების ფართო წრისთვის. განსაკუთრებული ზიანის მომტანი შეიძლება იყოს ისეთი განსაკუთრებული კატეგორიის მონაცემის გასაჯაროება, როგორიცაა: ნასამართლობა, პირისათვის აღმკვეთი ღონისძიების შეფარდება. აქვე, მნიშვნელოვანია აღინიშნოს მონაცემთა დამმუშავებლის სპეციფიკაც. ისინი აწარმოებენ გამოძიებას, ატარებენ ოპერატიულ-სამძებრო ღონისძიებებს და ამ პროცესში, მათთვის სწორედ ისეთი მონაცემებია ხელმისაწვდომი, რომელთა გასაჯაროებაც შესაძლოა, მნიშვნელოვანი ზიანის მომტანი იყოს მონაცემთა სუბიექტებისათვის. საგულისხმოა ის გარემოებაც, რომ 2022 წლის განმავლობაში, მონაცემთა აღნიშნული გზებით დამუშავების თვალსაზრისით, ერთი და იმავე სამართალდამცავი ორგანოს მხრიდან ადგილი ჰქონდა მონაცემთა უკანონო დამუშავების განმეორებით ფაქტებსაც. საანგარიშო პერიოდში შესწავლილი საქმეები ცხადყოფს, რომ სამართალდამცავი ორგანოები პერსონალურ მონაცემთა შენახვა/გამჟღავნების საფუძვლად, ხშირად, მათზე დაკისრებული ფუნქცია-მოვალეობების შესრულებას ასახელებენ, თუმცა აღნიშნული ვერ ამართლებს მონაცემთა დამუშავების პროპორციულობისა და მიზნის შესაბამისობის პრინციპების უგულებელყოფას: • საქართველოს პროკურატურა. საქართველოს პროკურატურას 2013 წლიდან ოფიციალურ ვებგვერდზე საჯაროდ ჰქონდა გამოქვეყნებული მოქალაქეების პერსონალური, მათ შორის, განსაკუთრებული კატეგორიის მონაცემების შემცველი ინფორმაცია, მათი დაკავებისა და აღკვეთის ღონისძიების შეფარდების შესახებ. მონაცემების აღნიშნული ფორმით დამუშავების საფუძვლად, მონაცემთა დამმუშავებელი, როგორც სახელმწიფო დაწესებულება, უთითებდა, რომ იგი ანგარიშვალდებულია საზოგადოების წინაშე საჯარო ინტერესის შესაბამისად, პერიოდულად აწვდის საზოგადოებას ინფორმაციას მისი საქმიანობისა თუ განხორციელებული მოქმედებების შესახებ. ცხადია, რომ მნიშვნელოვანი საჯარო ინტერესი შესაძლოა, წარმოადგენდეს პერსონალური მონაცემების დამუშავების საფუძველს, თუმცა ყოველ კონკრეტულ შემთხვევაში 128 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში მონაცემთა დამუშავების კანონიერების კონტროლის ცალკეული აქტუალური საკითხები აუცილებელია შეფასდეს, არსებობს თუ არა განსაკუთრებული კატეგორიის მონაცემების დამუშავების სამართლებრივი საფუძვლები. აღსანიშნავია, რომ სამსახურის მიერ შემოწმების დაწყების შემდეგ, მონაცემთა დამმუშავებელმა შეაფასა მითითებული ინფორმაციის საჯაროდ განთავსების საჭიროება და წაშალა მონაცემები. მოცემულ შემთხვევაში, შემოწმების შედეგად სამსახურმა დაადგინა, რომ მონაცემთა დამმუშავებელს შესაძლოა, ჰქონოდა კანონიერი საფუძველი და მიზანი, საზოგადოებისთვის მიეწოდებინა ინფორმაცია ორგანიზებული ჯგუფის მიერ ჩადენილ შესაძლო კანონსაწინააღმდეგო ქმედებებთან დაკავშირებით განხორციელებული ღონისძიებების შესახებ და განეთავსებინა შესაბამისი ინფორმაცია ოფიციალურ ვებგვერდზე. თუმცა, ამ მიზნის მისაღწევად არ ესაჭიროებოდა მონაცემთა სუბიექტების მაიდენტიფიცირებელი (სახელი და გვარი) ინფორმაციის გასაჯაროება, მეტიც, მონაცემთა დამმუშავებელს საერთოდ არ გააჩნდა განსაკუთრებული კატეგორიის (აღკვეთის ღონისძიების შეფარდება) მონაცემების დამუშავების საფუძველი. ყოველივე ზემოაღნიშნულის გათვალისწინებით, საქართველოს პროკურატურას დაეკისრა ადმინისტრაციული პასუხისმგებლობა „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონის 44-ე მუხლის პირველი პუნქტითა (მონაცემთა დამუშავების პრინციპების დარღვევა) და 45-ე მუხლის პირველი პუნქტით (განსაკუთრებული კატეგორიის მონაცემთა ამ კანონით გათვალისწინებული საფუძვლების გარეშე დამუშავება) გათვალისწინებული ადმინისტრაციული სამართალდარღვევების ჩადენისთვის. ამავდროულად, დაევალა ვებგვერდზე გამოქვეყნებული მსგავსი ინფორმაციის „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონთან სრულ შესაბამისობაში მოყვანა, პერსონალური მონაცემების გამომრიცხავი ფორმით განთავსებისა ან მათი წაშლის გზით. • საქართველოს შინაგან საქმეთა სამინისტრო. განცხადების განხილვის ფარგლებში, პერსონალურ მონაცემთა დაცვის სამსახურმა შეისწავლა საქართველოს შინაგან საქმეთა სამინისტროს ელექტრონულ ბაზაში მონაცემთა სუბიექტის ნასამართლობის შესახებ ინფორმაციის შენახვის კანონიერება. შემოწმებით დადგინდა, რომ საინფორმაციო ბაზაში ინახებოდა 20 წლის წინ მოხსნილი ნასამართლობის შესახებ ინფორმაცია, რომლის საფუძვლად საქართველოს შინაგან საქმეთა სამინისტრო უთითებდა „იარაღის შესახებ“ და „სქესობრივი თავისუფლებისა და ხელშეუხებლობის წინააღმდეგ მიმართულ დანაშაულთან ბრძოლის შესახებ“ საქართველოს კანონებს, რომელთა დებულებები ითვალისწინებს გარკვეული უფლებების შეზღუდვას ნასამართლობის მოხსნის ან/და გაქარწყლების შემდგომაც. ამასთან, საქართველოს სისხლის სამართლის კანონმდებლობის თანახმად, განაჩენის აღსრულების გადავადების, 129 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში მონაცემთა დამუშავების კანონიერების კონტროლის ცალკეული აქტუალური საკითხები მსჯავრდებულის სასჯელის შემდგომი მოხდისაგან გათავისუფლების, უვადო თავისუფლების აღკვეთის სახით დანიშნული სასჯელის გადასინჯვის/უფრო მსუბუქი სასჯელით შეცვლის და პირობითი მსჯავრის გამოყენების საკითხზე გადაწყვეტილების მისაღებად, სასამართლოს მიერ შეიძლება, გათვალისწინებული იქნეს მსჯავრდებულის მიერ წარსულში დანაშაულის ჩადენის ფაქტი. აღსანიშნავია, რომ ნასამართლობის შესახებ ინფორმაციის აქტიური ფორმით შენახვის, დაარქივების ვადები და მიზნები არ არის ნორმატიულად განსაზღვრული. ამასთან, არ არის დიფერენცირებული, თუ რა პერიოდის განმავლობაში უნდა ინახებოდეს ნასამართლობის შესახებ ისეთი ინფორმაცია, რომელიც არ უკავშირდება „იარაღის შესახებ“ და „სქესობრივი თავისუფლებისა და ხელშეუხებლობის წინააღმდეგ მიმართულ დანაშაულთან ბრძოლის შესახებ“ საქართველოს კანონებით გათვალისწინებულ შეზღუდვებს. განსახილველ შემთხვევაშიც, განმცხადებლის წარსულში ნასამართლობის შესახებ მონაცემების შენახვის აუცილებლობა არ გამომდინარეობდა არცერთი ზემოთაღნიშნული კანონიდან და ზოგადად, მონაცემთა დამმუშავებელი აღნიშნავდა, რომ მისი შენახვის რაიმე კონკრეტული მიზანი არ არსებობდა. ზემოაღნიშნულიდან გამომდინარე, განმცხადებლის გაქარწყლებული ნასამართლობის შესახებ ინფორმაცია ხელმისაწვდომი იყო ყველა იმ პირისთვის, ვისაც შესაბამის მონაცემებზე ჰქონდა დაშვება და მსგავსი მოწესრიგება ვერ უზრუნველყოფდა მონაცემებზე შეზღუდულ ხელმისაწვდომობას. მართალია, მონაცემთა დამმუშავებელი უფლებამოსილი იყო, გარკვეული პერიოდის განმავლობაში დაემუშავებინა ნასამართლობის (მათ შორის, გაქარწყლებული ან მოხსნილი) შესახებ მონაცემები, თუმცა, „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონზე, საერთაშორისო, ადგილობრივ კანონმდებლობასა და ადამიანის უფლებათა ევროპული სასამართლოსა და საქართველოს საკონსტიტუციო სასამართლოების გადაწყვეტილებებზე დაყრდნობით, სამსახურმა მიიჩნია, რომ აღნიშნული ინფორმაციის განუსაზღვრელი ვადით შენახვა არ იყო კანონის მოთხოვნათა შესაბამისი. ამდენად, მონაცემთა დამმუშავებელს დაეკისრა პასუხისმგებლობა „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონის 44-ე მუხლის მე-2 პუნქტით (მონაცემთა დამუშავების პრინციპების დარღვევა იმ პირის მიერ, რომელსაც ერთი წლის განმავლობაში შეეფარდა ადმინისტრაციული სახდელი ამ მუხლის პირველი პუნქტით გათვალისწინებული დარღვევისათვის) გათვალისწინებული ადმინისტრაციული სამართალდარღვევისთვის. ამავდროულად, დაევალა, წერილობით განესაზღვრა პირთა ნასამართლობის შესახებ მონაცემების დამუშავების მიზნის პროპორციული შენახვის ვადები, რომელიც დიფერენცირებული იქნებოდა შესაბამისი საჭიროებიდან გამომდინარე და გამორიცხავდა მონაცემების უვადოდ შენახვის შესაძლებლობას. ამასთან, დამუშავების მიზნ(ებ)ის მიღწევის 130 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში მონაცემთა დამუშავების კანონიერების კონტროლის ცალკეული აქტუალური საკითხები შემდგომ უნდა მოეხდინა ნასამართლობის შესახებ მონაცემთა წაშლა ან პირის იდენტიფიცირების გამომრიცხავი ფორმით შენახვა. ასევე, მონაცემთა დამმუშავებელს დაევალა განმცხადებლის მოხსნილი ნასამართლობის შესახებ მონაცემების შესაბამისი ბაზიდან წაშლა ან იდენტიფიცირების გამომრიცხავი ფორმით შენახვა. • საქართველოს შინაგან საქმეთა სამინისტრო. მონაცემთა სუბიექტის განცხადების საფუძველზე სამსახურმა შეისწავლა მონაცემთა დამმუშავებლის მიერ განმცხადებლის პერსონალური მონაცემების მესამე პირებისთვის გამჟღავნების კანონიერების ფაქტი. განცხადების განხილვის შედეგად დადგინდა, რომ სამართალდამცავი ორგანოს თანამშრომელმა განმცხადებელს ჩამოართვა ნივთები და მათი დაბრუნების მიზნით, რამდენჯერმე სცადა განმცხადებელთან მის მიერ დაფიქსირებულ ტელეფონის ნომერზე დაკავშირება, თუმცა - უშედეგოდ. აღნიშნულის შემდგომ, საინფორმაციო ბაზიდან იქნა მოძიებული განმცხადებლის ალტერნატიული ტელეფონის ნომერი, რომელითაც სარგებლობდა განმცხადებლის დედა, რაც სამართალდამცავისთვის ცნობილი გახდა აღნიშნულ ნომერზე დარეკვისთანავე. მიუხედავად ამისა, სამართალდამცავი ორგანოს თანამშრომელმა განმცხადებლის დედას მიაწოდა შვილის შესახებ ისეთი პერსონალური მონაცემები, რომელიც მისთვის არ იყო ცნობილი, კერძოდ, აცნობა, რომ უკავშირდებოდა განმცხადებლისთვის სავარაუდოდ ცივი იარაღების - დანების ჩამორთმევის ფაქტთან დაკავშირებით და ნივთების დასაბრუნებლად იბარებდა პოლიციის ადმინისტრაციულ შენობაში. საგულისხმოა, რომ განმცხადებელთან დაკავშირების მიზანს წარმოადგენდა ნივთების დაბრუნების მიზნით მისი პოლიციის ადმინისტრაციულ შენობაში დაბარება, თუმცა სამართალდამცავი ორგანოს თანამშრომელი გასცდა აღნიშნულ კანონიერ მიზანს, არაუფლებამოსილ პირს გაუმჟღავნა იმაზე მეტი მოცულობის მონაცემები, ვიდრე საჭირო იყო. მონაცემთა დამმუშავებელს დაეკისრა პასუხისმგებლობა „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონის 44-ე მუხლის მე-2 პუნქტით (მონაცემთა დამუშავების პრინციპების დარღვევა იმ პირის მიერ, რომელსაც ერთი წლის განმავლობაში შეეფარდა ადმინისტრაციული სახდელი ამ მუხლის პირველი პუნქტით გათვალისწინებული დარღვევისათვის) გათვალისწინებული ადმინისტრაციული სამართალდარღვევის ჩადენისთვის. ძირითადი ტენდენციები და რეკომენდაციები სამართალდამცავი ორგანოების ოფიციალურ ვებგვერდებზე ინფორმაციის გასაჯაროებისას მონაცემთა დამუშავების წესების დაცვა განსაკუთრებით 131 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში მონაცემთა დამუშავების კანონიერების კონტროლის ცალკეული აქტუალური საკითხები მნიშვნელოვანია, რადგან ამ გზით მონაცემები პირთა შეუზღუდავი წრისათვის ხდება მარტივად ხელმისაწვდომი და არსებითად იზრდება მონაცემთა სუბიექტისათვის ზიანის მიყენების საფრთხე. შესაბამისად, მონაცემთა დამმუშავებლებმა მაქსიმალურად უნდა შეზღუდონ პერსონალური მონაცემების გასაჯაროების ფაქტები და საჭიროების შემთხვევაში, შემოიფარგლონ მხოლოდ იმ მოცულობის ინფორმაციის გასაჯაროებით, რაც საჭიროა კანონიერი მიზნის მისაღწევად; მნიშვნელოვანია, რომ სამართალდამცავმა ორგანოებმა განახორციელონ მათ ვებგვერდებსა და სოციალურ ქსელებში განთავსებული ინფორმაციების პერიოდული მონიტორინგი და უზრუნველყონ ისეთი მონაცემების წაშლა, რომელთა მსგავსი ფორმით დამუშავების საფუძველიც არ არსებობს; შესწავლილი პროცესები ცხადყოფს, რომ მიზანშეწონილია, პერსონალური მონაცემების დაცვის საკითხებში, ცნობიერებისა და კვალიფიკაციის ამაღლების მიზნით, პერიოდულად ხდებოდეს სამართალდამცავ ორგანოებში დასაქმებული პირების გადამზადება; მნიშვნელოვანია, განისაზღვროს ნასამართლობის შესახებ ინფორმაციის შენახვის დიფერენცირებული ვადები, რომელიც თანხვედრაში იქნება მონაცემების დამუშავების მიზანთან და გამორიცხავს მონაცემთა უვადოდ შენახვას. ამავდროულად, უნდა განისაზღვროს მსგავსი მონაცემების დაარქივების, გაცემისა და მასზე ხელმისაწვდომობის პირობები; მკაცრად უნდა იქნეს დაცული მონაცემთა დამუშავების პრინციპები და შესაბამისი მიზნ(ებ)ის მიღწევის შემდგომ უნდა მოხდეს მათი წაშლა/განადგურება ან პირის იდენტიფიცირების გამომრიცხავი ფორმით შენახვა. გამოძიების მიმდინარეობისას მონაცემთა დამუშავება მიუხედავად სამართალდამცავი ორგანოების ფუნქციებისა, კანონმდებლობა არ ადგენს მათ მიერ მონაცემების განუსაზღვრელად შეგროვების შესაძლებლობას. იმის გათვალისწინებით, რომ მონაცემთა დამუშავების პროცესმა შესაძლოა, მნიშვნელოვანი გავლენა მოახდინოს მონაცემთა სუბიექტების უფლებების დაცვაზე, აღნიშნული კიდევ უფრო ზრდის მონაცემთა დამმუშავებლების მიერ მონაცემთა პასუხისმგებლიანი დამუშავების მნიშვნელობას. 132 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში მონაცემთა დამუშავების კანონიერების კონტროლის ცალკეული აქტუალური საკითხები გამოძიების მიმდინარეობის პროცესში, საგამოძიებო ორგანოებს ხშირად აქვთ კომპიუტერული მონაცემების მოპოვების საჭიროება. აღსანიშნავია, რომ შემცირებულია კომპიუტერულ მონაცემებთან დაკავშირებული საგამოძიებო მოქმედების ფარგლებში კანონით გათვალისწინებული საფუძვლების გარეშე მონაცემების დამუშავების შემთხვევები. მეტად აქტუალურია სამართალდამცავი ორგანოს წარმომადგენელთა მიერ მოსამართლის განჩინებისა თუ პროკურორის დადგენილების გარეშე, კომპიუტერულ სისტემაში არსებული ვიდეოჩანაწერების დათვალიერების ფაქტები. • საქართველოს შინაგან საქმეთა სამინისტრო. საანგარიშო პერიოდში განხილული ერთ-ერთი საქმე შეეხებოდა სამართალდამცავი უწყების წარმომადგენლების მიერ ვიდეოჩანაწერის დათვალიერებას. საქმის შესწავლის პროცესში დადგინდა, რომ მიმდინარე გამოძიების ფარგლებში, გამოძიების ინტერესებიდან გამომდინარე, საქართველოს შინაგან საქმეთა სამინისტროს თანამშრომელმა დაათვალიერა საცხოვრებელი კორპუსის გარე ფასადზე დამონტაჟებული ვიდეოკამერის ჩანაწერი. შესწავლისას გამოიკვეთა, რომ ვიდეოჩანაწერების დათვალიერებას შესაძლოა, მართლაც ჰქონოდა სამართალწარმოებისათვის მნიშვნელობა, თუმცა მოცემული საკითხის შეფასებისას ყურადღება უნდა გამახვილებულიყო გამოძიების ფარგლებში კომპიუტერული მონაცემების დამუშავების წესსა და პროცედურაზე. აღსანიშნავია, რომ საქართველოს სისხლის სამართლის საპროცესო კოდექსი ადგენს კომპიუტერულ მონაცემებთან დაკავშირებული საგამოძიებო მოქმედებების ჩატარების სპეციალურ წესსა და პირობებს. კოდექსი მკაფიოდ განსაზღვრავს, რომ კომპიუტერულ მონაცემებთან დაკავშირებული საგამოძიებო მოქმედება შესაძლოა, განხორციელდეს მხოლოდ მოსამართლის განჩინებით ან გადაუდებელი აუცილებლობის შემთხვევაში, პროკურორის დადგენილებით; ასევე, საგამოძიებო მოქმედების დათვალიერების შემთხვევაშიც — თუ აღნიშნული ეხება კერძო საკუთრებას უნდა არსებობდეს სასამართლოს განჩინება ან გადაუდებელი აუცილებლობის შემთხვევაში — პროკურორის დადგენილება. სამსახურის მიერ შესწავლის პროცესში დადგინდა, რომ არ იყო დაცული კანონმდებლობით დადგენილი სტანდარტები და საცხოვრებელი კორპუსის ვიდეოსათვალთვალო კამერის ჩანაწერების დათვალიერება არ განხორციელდა საქართველოს სისხლის სამართლის საპროცესო კოდექსით გათვალისწინებული საგამოძიებო მოქმედების ფარგლებში. ასევე, აღნიშნული შემთხვევა არ წარმოადგენდა ოპერატიულ-სამძებრო ღონისძიებას და სამართალდამცავი ორგანოს თანამშრომელმა ვიდეოჩანაწერებზე წვდომა მიიღო მხოლოდ იმ 133 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში მონაცემთა დამუშავების კანონიერების კონტროლის ცალკეული აქტუალური საკითხები წერილის საფუძველზე, რომელშიც არ იყო მითითება ჩანაწერების დათვალიერების შესაბამის სამართლებრივ საფუძველსა და საჭიროებაზე. ამდენად, საქართველოს შინაგან საქმეთა სამინისტროს ქმედება მიჩნეულ იქნა შესაბამისი სამართლებრივი საფუძვლის გარეშე მონაცემთა დამუშავებად და გამოყენებულ იქნა კანონმდებლობით გათვალისწინებული პასუხისმგებლობის ზომა. სისხლის სამართლის საქმეებზე გამოძიების დროს, თითოეული საგამოძიებო მოქმედების ჩატარებისას მუშავდება სხვადასხვა პირთა პერსონალური მონაცემები. საანგარიშო პერიოდში სამსახურმა შეისწავლა ფოტოსურათით პირის ამოცნობისას ანალოგი პირების მონაცემების დამუშავების შემთხვევა. • საქართველოს შინაგან საქმეთა სამინისტრო. შესწავლილი ერთ-ერთი საქმე ეხებოდა საგამოძიებო მოქმედების, კერძოდ, ფოტოსურათით ამოცნობის პროცესში პერსონალური მონაცემების დამუშავების საკითხს. შემოწმების შედეგად დადგინდა, რომ სისხლის სამართლის საქმეზე მიმდინარე გამოძიების ფარგლებში, საგამოძიებო მოქმედების - ფოტოსურათით ამოცნობის მიზნებისათვის, დამუშავდა ანალოგ პირთა შესახებ ინფორმაცია და მათი დემოგრაფიული მონაცემები აისახა ფოტოსურათით ამოცნობის ოქმებში. ხაზგასასმელია, რომ ვინაიდან საგამოძიებო მოქმედება ტარდებოდა კონკრეტული პირების ფოტოსურათით ამოცნობასთან დაკავშირებით, აღნიშნული პროცესისათვის საჭირო იყო მხოლოდ ამოსაცნობად წარდგენილი პირების ფიზიკური მახასიათებლები და მათ დემოგრაფიულ მონაცემებს კავშირი არ ჰქონდა მიმდინარე საგამოძიებო მოქმედებასთან. აღნიშნული პირების დემოგრაფიული მონაცემების ოქმში დაფიქსირების არგუმენტად, მონაცემთა დამმუშავებელმა მიუთითა დაცვის მხარისათვის ბუნდოვანებისა და გაურკვევლობის არიდებაზე, რადგან სამართალდამცავ ორგანოს არ გამოუყენებია ისეთი საშუალებები, რაც ნათელს გახდიდა მონაცემების მოპოვების წყაროს. ასევე, არ იყო გატარებული არცერთი ისეთი ღონისძიება, რომლითაც ზემოაღნიშნული მიზანი ნაკლები მოცულობით მონაცემების დამუშავების გზით მიიღწეოდა. თავად საგამოძიებო მოქმედების განმახორციელებელი პირების განმარტებით, ანალოგი პირების დემოგრაფიულ მონაცემებს აბსოლუტურად არ გააჩნდა რაიმე მნიშვნელობა ფოტოსურათით ამოცნობასთან დაკავშირებით და იგი არ ემსახურებოდა საგამოძიებო მოქმედების მიზნებს. ამისათვის აუცილებელი იყო მხოლოდ ამოსაცნობად წარდგენილი პირების ვიზუალური მსგავსება. 134 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში მონაცემთა დამუშავების კანონიერების კონტროლის ცალკეული აქტუალური საკითხები აღსანიშნავია, რომ საქართველოს სისხლის სამართლის საპროცესო კოდექსი (მათ შორის, 131-ე და 135-ე მუხლები) არ ავალდებულებს ამოსაცნობად წარდგენის ოქმის შემდგენს სხვა ობიექტების დემოგრაფიული მონაცემების ოქმში ასახვას და პირიქით - განმარტავს, რომ ოქმში აისახება ამოსაცნობად წარდგენილი სხვა ობიექტის ინდივიდუალური ან/და გვარეობითი ნიშან-თვისებები, განსხვავებით ამომცნობისა და ამოსაცნობად წარდგენილი პირის მონაცემებისა. ზემოაღნიშნულ გარემოებათა გათვალისწინებით, ფოტოსურათით ამოცნობის ოქმებში ანალოგ პირთა მონაცემები დამუშავდა მიზნის შეუსაბამო, არაპროპორციული მოცულობით, რის გამოც დადგინდა სამართალდარღვევის ფაქტი. საქართველოს შინაგან საქმეთა სამინისტროს დაეკისრა შესაბამისი ადმინისტრაციული სახდელი და დაევალა, ფოტოსურათით ამოცნობის შემთხვევაში, სამართალწარმოების კონკრეტული საჭიროების მიხედვით, გადაწყვიტოს ანალოგი პირების მონაცემების ოქმში მითითების აუცილებლობა და ამისათვის შეიმუშაოს სახელმძღვანელო რეკომენდაციები. • საანგარიშო პერიოდში შესწავლილი რამდენიმე საქმე შეეხებოდა ასევე გამოძიების მიმდინარეობისას სისხლის სამართლის საქმეზე ინფორმაციის გამოთხოვისა და საქმეში განთავსების საკითხებს. სამსახურს მომართავენ მოქალაქეები, რომლებიც სადავოდ ხდიან სისხლის სამართლის საქმის ფარგლებში მათი პერსონალური მონაცემების შემცველი დოკუმენტაციის დამუშავებას, კერძოდ, სისხლის სამართლის საქმეზე ამ ტიპის მასალების დართვას, რომელიც წარედგინება სასამართლოს და ასევე გადაეცემათ მხარეებს. ერთ-ერთ საქმეში განმცხადებელი აღნიშნავდა, რომ მისი პერსონალური მონაცემების შემცველი დოკუმენტები ინახებოდა სისხლის სამართლის კონკრეტულ საქმეში, ისინი ასევე წარედგინა სასამართლოს და გადაეცა დაცვის მხარესაც. შემთხვევის შესწავლის შედეგად დადასტურდა, რომ სისხლის სამართლის საქმეში ინახებოდა კონკრეტული პერსონალური მონაცემების შემცველი დოკუმენტაცია, რაც წარდგენილ იქნა სასამართლოში და გადაეცათ ასევე მხარეებს. სისხლის სამართლის საქმის ფარგლებში დოკუმენტაციის შენახვასთან დაკავშირებით საქართველოს შინაგან საქმეთა სამინისტრომ დააფიქსირა, რომ გამოძიების მიზანია დანაშაულთან დაკავშირებული მტკიცებულებების მოგროვება. განსახილველ შემთხვევაშიც აუცილებლობას წარმოადგენდა კონკრეტული ინფორმაციის დამუშავება, რაც შემდგომში დაერთო სისხლის სამართლის საქმეს. შესწავლის პროცესში დადგინდა, რომ წინასასამართლო სხდომაზე დაცვის მხარის შუამდგომლობის საფუძველზე სასამართლომ შეამოწმა მტკიცებულებათა მოპოვებისა და 135 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში მონაცემთა დამუშავების კანონიერების კონტროლის ცალკეული აქტუალური საკითხები საქმეზე დამაგრების კანონიერების საკითხი და მივიდა იმ დასკვნამდე, რომ სადავოდ გამხდარი მტკიცებულებები არ არის მოპოვებული არსებითი დარღვევით. შესაბამისად, გაზიარებულ იქნა მონაცემთა დამმუშავებლის ზემოთ აღნიშნული პოზიცია. სასამართლოსთვის გადაცემული სისხლის სამართლის საქმეში არსებული მასალის საკითხი სასამართლოში სამართალწარმოების მიზნებისათვის მონაცემთა დამუშავებას წარმოადგენს, რამაც შესაძლოა, ხელი შეუშალოს სამართალწარმოების პროცესს სასამართლოს მიერ საბოლოო გადაწყვეტილების მიღებამდე, რაზეც, „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონის მე-3 მუხლის მე-3 პუნქტის „ბ“ ქვეპუნქტის შესაბამისად, არ ვრცელდება კანონის მოქმედება. ასევე, განსახილველ შემთხვევაში სახეზე იყო დაცვის მხარისათვის მონაცემების გადაცემის აუცილებელი, საქართველოს სისხლის სამართლის საპროცესო კოდექსით გათვალისწინებული სამართლებრივი საფუძველი. ძირითადი ტენდენციები და რეკომენდაციები აღსანიშნავია, რომ გამოძიების პროცესში მონაცემთა დამუშავებისას, განსაკუთრებულ როლს მონაცემთა დამმუშავებლები ასრულებენ, მონაცემების დასაცავად შესაბამისი ღონისძიებების განხორციელების თვალსაზრისით. მნიშვნელოვანია, მაქსიმალურად შეიზღუდოს მონაცემებზე წვდომა, ასევე, განხორციელდეს მონაცემებზე წვდომის შემთხვევების მონიტორინგი და აღირიცხოს მონაცემების გადაცემის ფაქტები, რაც ერთობლიობაში მნიშვნელოვნად შეამცირებს არაუფლებამოსილ პირთა მიერ წვდომის შემთხვევებს სისხლის სამართლის საქმის ფარგლებში არსებულ დოკუმენტაციაზე; სამართალდამცავი ორგანოების მიერ ყოველთვის უნდა იქნეს გათვალისწინებული ცალკეულ საგამოძიებო მოქმედებათა თუ ოპერატიულ-სამძებრო ღონისძიებათა თავისებურებები და მათი ჩატარების მიზანი, რომელთა შესაბამისი მოცულობითაც უნდა დამუშავდეს პერსონალური მონაცემები. რიგ შემთხვევებში, აღნიშნული შესაძლებელია, საჭიროებდეს დემოგრაფიული მონაცემების დამუშავებას, ზოგიერთ შემთხვევაში კი - პირიქით; მინიმალური მოცულობის მონაცემების დამუშავებით არის შესაძლებელი დასახული მიზნის მიღწევა. დიდი მოცულობის მონაცემების დამუშავების შემთხვევაში, მონაცემთა დამმუშავებელს უფრო მეტი პასუხისმგებლობა ეკისრება. მას ყველა ინფორმაციასთან დაკავშირებით უწევს დამუშავების მიზნისა და სამართლებრივი საფუძვლების არსებობის დასაბუთება; საქართველოს სისხლის სამართლის საპროცესო კოდექსი, „ოპერატიულ-სამძებრო საქმიანობის შესახებ“ საქართველოს კანონი, „პოლიციის შესახებ“ საქართველოს კანონი და სხვა სამართლებრივი აქტები არაერთი მოქმედების ჩატარების საშუალებას აძლევენ 136 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში მონაცემთა დამუშავების კანონიერების კონტროლის ცალკეული აქტუალური საკითხები სამართალდამცავ ორგანოებს. აქედან გამომდინარე, თუ მონაცემთა დამმუშავებელთან საჭიროა კონკრეტული მოქმედების ჩატარება, ამის შესახებ მას უნდა მიეწოდოს სრულყოფილი ინფორმაცია, ამასთანავე, ეცნობოს, რა მიზნითა და რომელი სამართლებრივი საფუძვლით ტარდება ესა თუ ის მოქმედება. შესაბამისად, მხოლოდ წერილობითი მიმართვა, რომელშიც მითითებული გარემოებები არ არის აღნიშნული, ვერ იქნება საკმარისი, რომ უფლების შეზღუდვა შეფასდეს ლეგიტიმურად. 137 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში მონაცემთა დამუშავების კანონიერების კონტროლის ცალკეული აქტუალური საკითხები 3.9. ფარული საგამოძიებო მოქმედებებისა და ელექტრონული კომუნიკაციის მაიდენტიფიცირებელ მონაცემთა ცენტრალურ ბანკში განხორციელებული აქტივობების კონტროლი პერსონალურ მონაცემთა დაცვის სამსახური ფარულ საგამოძიებო მოქმედებებზე კონტროლს ახორციელებს 24 საათის განმავლობაში, რისთვისაც იგი იყენებს კონტროლის ელექტრონულ და კონტროლის სპეციალურ ელექტრონულ სისტემებს, რათა მიმდინარე რეჟიმში ჰქონდეს ხედვა დაწყებულ ფარულ საგამოძიებო მოქმედებებზე (სატელეფონო კომუნიკაციის ფარული მიყურადება და ჩაწერა). ამავე ელექტრონული სისტემის საშუალებით სამსახური იღებს სსიპ — საქართველოს ოპერატიულ-ტექნიკური სააგენტოს მიერ წარმოდგენილი მოსამართლის განჩინებისა და პროკურორის დადგენილების ელექტრონულ ეგზემპლარებს. ზემოაღნიშნულიდან გამომდინარე, პერსონალურ მონაცემთა დაცვის სამსახურს 24-საათიან რეჟიმში მოეწოდება ფარული საგამოძიებო მოქმედებების განხორციელებასთან დაკავშირებული დოკუმენტები. სამსახური აანალიზებს მათ, მათ შორის, სასამართლოს განჩინებებისა და პროკურორის დადგენილებების მატერიალურ ასლების შედარების გზით. სამსახურში ხორციელდება ასევე დოკუმენტაციის ელექტრონულ სისტემებთან შესაბამისობის დადგენაც. ზემოთ მითითებული მექანიზმების გამოყენებით ფარული საგამოძიებო მოქმედებების კონტროლის განხორციელების მიზნით სამსახურს, მისი კომპეტენციის ფარგლებში გააჩნია შემდეგი უფლებამოსილებები: თუ პერსონალურ მონაცემთა დაცვის სამსახურისთვის ელექტრონული და მატერიალური (დოკუმენტური) სახით წარდგენილი ფარული საგამოძიებო მოქმედების ჩატარების ნებართვის გაცემის შესახებ მოსამართლის განჩინების რეკვიზიტებში ან/და სარეზოლუციო ნაწილში მონაცემი ან რეკვიზიტი ერთმანეთს არ ემთხვევა, ან ბუნდოვანებაუზუსტობას შეიცავს, პერსონალურ მონაცემთა დაცვის სამსახურის მიერ ამის თაობაზე ელექტრონული სისტემის მეშვეობით ეცნობება სააგენტოს, რომელიც, თავის მხრივ, აღნიშნულის შესახებ დაუყოვნებლივ აცნობებს პროკურორს ან შესაბამისი საგამოძიებო ორგანოს უფლებამოსილ წარმომადგენელს; აღნიშნული ინფორმაციის მიღებისთანავე, პროკურორი წერილობით მიმართავს განჩინების გამომტან სასამართლოს, რომელიც მიმართვის მიღებიდან 12 საათის ვადაში უზრუნველყოფს მოსამართლის განჩინებაში არსებული ბუნდოვანება-უზუსტობის აღმოფხვრას და ვალდებულია, ბუნდოვანება-უზუსტობის აღმოფხვრიდან 24 საათის ვადაში უზრუნველყოს ამ განჩინების პერსონალურ მონაცემთა დაცვის სამსახურისთვის მიწოდება. 138 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში მონაცემთა დამუშავების კანონიერების კონტროლის ცალკეული აქტუალური საკითხები ამასთან, პერსონალურ მონაცემთა დაცვის სამსახურის უფლებამოსილებაა, მონიტორინგის განხორციელების ფარგლებში შეაჩეროს მიმდინარე სატელეფონო კომუნიკაციის ფარული მიყურადება და ჩაწერა თუ: ფარული საგამოძიებო მოქმედება - სატელეფონო კომუნიკაციის ფარული მიყურადება და ჩაწერა დაიწყო ისე, რომ სსიპ - საქართველოს ოპერატიულტექნიკური სააგენტოს მიერ ელექტრონულად არ არის წარმოდგენილი ფარული საგამოძიებო მოქმედების დაწყებაზე ნებართვის გაცემის შესახებ მოსამართლის განჩინების ელექტრონული ეგზემპლარი, რომელიც შეიცავს მხოლოდ რეკვიზიტებსა და სარეზოლუციო ნაწილს; სასამართლოს მიერ გამოტანილი განჩინების მატერიალური (დოკუმენტური) ეგზემპლარი წარდგენილი არ იქნა სამსახურში წარმოდგენილი მისი გამოტანიდან 48 საათის განმავლობაში; სატელეფონო კომუნიკაციის ფარული მიყურადებისა და ჩაწერის დაწყებიდან 12 საათის ვადაში არ იქნა წარმოდგენილი გადაუდებელი აუცილებლობიდან გამომდინარე გამოტანილი პროკურორის დადგენილება; ელექტრონული სისტემის მეშვეობით ან მატერიალური (დოკუმენტური) სახით წარდგენილი პროკურორის დადგენილების რეკვიზიტები ან/და სარეზოლუციო ნაწილი ბუნდოვანება-უზუსტობას შეიცავს; ელექტრონული სისტემის მეშვეობით წარდგენილი პროკურორის დადგენილების ელექტრონული ეგზემპლარის რეკვიზიტებსა და სარეზოლუციო ნაწილში და მატერიალური (დოკუმენტური) სახით წარდგენილი პროკურორის დადგენილების რეკვიზიტებსა და სარეზოლუციო ნაწილში მონაცემი ერთმანეთს არ ემთხვევა; სსიპ — საქართველოს ოპერატიულ-ტექნიკური სააგენტო, სასამართლო და პროკურორი ან შესაბამისი საგამოძიებო ორგანოს უფლებამოსილი წარმომადგენელი, მათი კომპეტენციის ფარგლებში ვალდებულნი არიან სამსახურში წარმოადგინონ ფარული საგამოძიებო მოქმედების შეჩერების საფუძვლის აღმოფხვრის დამადასტურებელი სასამართლოს განჩინების ან პროკურორის დადგენილების მატერიალური და ელექტრონული ეგზემპლარები. ფარული საგამოძიებო მოქმედება გაგრძელდება მას შემდეგ, რაც სამსახური პროგრამულად დაადასტურებს აღნიშნული დოკუმენტაციის მიღებას. ამასთან, თუ ფარული საგამოძიებო მოქმედების შეჩერებიდან 3 დღეში არ აღმოიფხვრა მისი შეჩერების საფუძველი, ფარული საგამოძიებო მოქმედების შედეგად მოპოვებული მასალა ნადგურდება საქართველოს სისხლის სამართლის საპროცესო კოდექსით დადგენილი წესით. 139 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში მონაცემთა დამუშავების კანონიერების კონტროლის ცალკეული აქტუალური საკითხები შესაბამისი უფლებამოსილების მქონე სახელმწიფო ორგანოს, საქართველოს სისხლის სამართლის საპროცესო კოდექსის შესაბამისად, აქვს ვალდებულება, ფარული საგამოძიებო მოქმედების დასრულებისთანავე შეადგინოს ოქმი, რომელიც დაუყოვნებლივ წარედგინება პერსონალურ მონაცემთა დაცვის სამსახურსაც. კოდექსი ითვალისწინებს ფარული საგამოძიებო მოქმედების შედეგად მოპოვებული ინფორმაციის/მასალის განადგურების წესსაც და კოდექსის 1438 მუხლის მე-5 ნაწილი ითვალისწინებს ფარული საგამოძიებო მოქმედების შედეგად მოპოვებული მასალის განადგურების თაობაზე ოქმის სამსახურში წარმოდგენის ვალდებულებასაც. გარდა ზემოაღნიშნულისა, საქართველოს სისხლის სამართლის საპროცესო კოდექსის XVI1 თავი ადგენს ჩატარებული/მიმდინარე ფარული საგამოძიებო მოქმედების კანონიერად ცნობის, მისი ჩატარების ვადის გაგრძელების, ჩატარებული/მიმდინარე ფარული საგამოძიებო მოქმედების უკანონოდ ცნობის, მისი შეწყვეტის, შედეგების გაუქმების და მის შედეგად მოპოვებული მასალის/ინფორმაციის განადგურების და ფარული საგამოძიებო მოქმედების ობიექტის ინფორმირების წესებს. გარდა იმ ფარული საგამოძიებო მოქმედებისა, რომლის კონტროლისთვისაც სამსახური იყენებს ელექტრონულ სისტემებს, საქართველოს სისხლის სამართლის საპროცესო კოდექსის 1431 მუხლის პირველი ნაწილის „ბ“, „დ“, „ე“ და „ვ“ ქვეპუნქტებით გათვალისწინებული ფარული საგამოძიებო მოქმედებების ჩატარების ზედამხედველობას პერსონალურ მონაცემთა დაცვის სამსახური ახორციელებს მონაცემთა დამმუშავებლის/უფლებამოსილი პირის მიერ მონაცემთა დამუშავების კანონიერების შემოწმებით (ინსპექტირებით). სამსახურისათვის მინიჭებულ საზედამხედველო მექანიზმებთან დაკავშირებით ასევე უნდა აღინიშნოს, რომ საქართველოს სისხლის სამართლის საპროცესო კოდექსის 136-ე-138-ე მუხლებით გათვალისწინებული საგამოძიებო მოქმედებების ჩატარების ზედამხედველობას პერსონალურ მონაცემთა დაცვის სამსახური ახორციელებს სამართალდამცავი ორგანოებისა თუ ელექტრონული საკომუნიკაციო მომსახურების მიმწოდებლის მიერ წარმოდგენილი ინფორმაციის შედარებითა და მონაცემთა დამმუშავებლის/უფლებამოსილი პირის მიერ მონაცემთა დამუშავების კანონიერების შემოწმებით (ინსპექტირებით). ამასთან, ელექტრონული კომუნიკაციის მაიდენტიფიცირებელ ცენტრალურ ბანკში განხორციელებულ აქტივობებს, სადაც თავმოყრილია სხვადასხვა ელექტრონული კომუნიკაციების კომპანიებიდან 140 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში მონაცემთა დამუშავების კანონიერების კონტროლის ცალკეული აქტუალური საკითხები მოპოვებული ელექტრონული კომუნიკაციების მაიდენტიფიცირებელი მონაცემები, ასევე ზედამხედველობს სამსახური კონტროლის ელექტრონული სისტემითა და შემოწმების გზით. თავის მხრივ, კონტროლის ელექტრონული სისტემა საშუალებას იძლევა, რეალურ დროში განხორციელდეს წვდომა ზემოაღნიშნულ ბანკში განხორციელებულ აქტივობებზე. „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონის მე-20 მუხლით განსაზღვრულია ასევე, პერსონალურ მონაცემთა დაცვის სამსახურისათვის შეტყობინების ვალდებულება, რაც გულისხმობს სამართალდამცავი ორგანოს მიერ მოთხოვნილი ფარული საგამოძიებო მოქმედების ჩატარების ნებართვის გაცემის, კანონიერად ცნობის, მისი ჩატარების ნებართვის გაცემაზე უარის თქმის ან უკანონოდ ცნობის შესახებ მოსამართლის განჩინებების სამსახურში წარმოდგენის კანონისმიერ ვალდებულებას. ასევე სამსახურს წარედგინება გადაუდებელი აუცილებლობის შემთხვევაში ფარული საგამოძიებო მოქმედების ჩატარების შესახებ პროკურორის დადგენილებაც და კონტროლის ელექტრონული სისტემის საშუალებით განჩინება/ დადგენილების ელექტრონული ეგზემპლარი სატელეფონო კომუნიკაციის ფარული მიყურადებისა და ჩაწერის განხორციელების შემთხვევაში. იგივე მუხლი ითვალისწინებს სამსახურის ინფორმირების ვალდებულებას, ელექტრონული კომუნიკაციის კომპანიების მიერ სამართალდამცავი ორგანოსთვის ელექტრონული კომუნიკაციის მაიდენტიფიცირებელი მონაცემების გადაცემის თაობაზე. დამატებით, სამართალდამცავ ორგანოებს, როგორც უკვე აღინიშნა, საქართველოს სისხლის სამართლის საპროცესო კოდექსის შესაბამისად, აკისრიათ ვალდებულება, სამსახურში წარმოადგინონ ფარული საგამოძიებო მოქმედების ან ოპერატიულსამძებრო ღონისძიების შედეგად მოპოვებული მასალის განადგურებისა და ფარული საგამოძიებო მოქმედების დასრულების შესახებ ოქმები. პერსონალურ მონაცემთა დაცვის სამსახური, როგორც მოქალაქეთა მომართვის, ასევე საკუთარი ინიციატივით, ფარული საგამოძიებო მოქმედებების ჩატარებაზე კონტროლის ფარგლებში, ახორციელებს საგამოძიებო ორგანოების, ასევე, სსიპ — საქართველოს ოპერატიულ-ტექნიკური სააგენტოს შემოწმებას მონაცემთა დამუშავების კანონიერების შესწავლის მიზნით. პერსონალურ მონაცემთა დაცვის სამსახური ასევე ამოწმებს საქართველოს პროკურატურის მიერ საქართველოს სისხლის სამართლის საპროცესო კოდექსის 1439 მუხლით დადგენილი წესით იმ პირთა ინფორმირების საკითხს, რომელთა მიმართაც ჩატარდა ფარული საგამოძიებო მოქმედება. 141 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში მონაცემთა დამუშავების კანონიერების კონტროლის ცალკეული აქტუალური საკითხები მონაცემთა დამუშავების კანონიერების შესწავლის შედეგად გამოვლენილი სამართალდარღვევის შემთხვევაში, დამრღვევ პირს სამსახური აკისრებს ადმინისტრაციულ პასუხისმგებლობას. ასევე, შესწავლის პროცესში გამოვლენილი დარღვევების აღმოფხვრის მიზნით, სამსახური უფლებამოსილია, გასცეს შესასრულებლად სავალდებულო დავალებები და რეკომენდაციები, ნაკლოვანებების აღმოფხვრის მიზნით. ამასთან, თუ შემოწმების პროცესში გამოიკვეთა დანაშაულის ნიშნები, პერსონალურ მონაცემთა დაცვის სამსახური ვალდებულია რეაგირებისთვის მიმართოს შესაბამის საგამოძიებო ორგანოს. აღსანიშნავია, რომ 2022 წლის 6 სექტემბერს საქართველოს სისხლის სამართლის საპროცესო კოდექსში განხორციელებული ცვლილების შედეგად, დადგინდა ფარული საგამოძიებო მოქმედების ობიექტების ინფორმირების განსხვავებული ვადები და 1433 მუხლის მე-2 ნაწილის „ა“ ქვეპუნქტში ჩამოთვლილ დანაშაულთა კატეგორიას დაემატა რამდენიმე დანაშაული. „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონის მოქმედი რედაქცია ითვალისწინებს მონაცემთა სუბიექტის ცალკეული, მათ შორის, მონაცემთა სუბიექტის მიერ ინფორმაციის მოთხოვნის უფლების შეზღუდვას თუ ამ უფლების რეალიზაციამ შეიძლება, საფრთხე შეუქმნას სახელმწიფო უსაფრთხოების ან თავდაცვის ინტერესებს, საზოგადოებრივი უსაფრთხოების ინტერესებს, დანაშაულის გამოვლენას, გამოძიებასა და აღკვეთას, ქვეყნის მნიშვნელოვან ფინანსურ ან ეკონომიკურ (მათ შორის, მონეტარულ, საბიუჯეტო და საგადასახადო საკითხებთან დაკავშირებულ) ინტერესებს და მონაცემთა სუბიექტისა და სხვათა უფლებებსა და თავისუფლებებს. ამასთან, აღნიშნული ზომა შეიძლება გამოყენებული იქნეს მხოლოდ იმ მოცულობით, რომელიც აუცილებელია შეზღუდვის მიზნის მისაღწევად. ამდენად, ამ ჩამონათვალის საჭიროებას და მასთან დაკავშირებული ფარული საგამოძიებო მოქმედების ვადის გაზრდას, ცალკეული დანაშაულების გამოძიების პროცესში არსებული სპეციფიკის გათვალისწინებით, პერსონალურ მონაცემთა დაცვის სამსახური, მისი მანდატიდან გამომდინარე, ბუნებრივია, ვერ შეაფასებს. საქართველოს სისხლის სამართლის კოდექსის ცალკეული მუხლებით გათვალისწინებულ დანაშაულებზე გამოძიების პროცესში ფარული საგამოძიებო მოქმედებების ჩატარებისა და თითოეული ეტაპისთვის მათი ვადების 3 თვემდე გაზრდის საჭიროება საგამოძიებო მიზნებით და ობიექტური აუცილებლობითაა დასაბუთებული. 142 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში მონაცემთა დამუშავების კანონიერების კონტროლის ცალკეული აქტუალური საკითხები საყურადღებოა ის, რომ უცვლელად არის შენარჩუნებული ფარული საგამოძიებო მოქმედების განხორციელების პროცედურები, მათ შორის, სამართლებრივი საფუძვლები, პირთა წრე, - ვის მიმართ აღნიშნული მოქმედებები შეიძლება, განხორციელდეს. მნიშვნელოვანია, რომ გარანტირებულია თითოეულ ეტაპზე სასამართლოს კონტროლი და უცვლელია დამოუკიდებელი საზედამხედველო ორგანოს - პერსონალურ მონაცემთა დაცვის სამსახურის კონტროლის მექანიზმი და მოქმედების განხორციელების ყველა ის პროცედურა, ასევე, უფლებათა დაცვის გარანტიები, რომლებიც ძველი საკანონმდებლო რედაქციით მოქმედებდა. პერსონალურ მონაცემთა დაცვის სამსახურის მხრიდან აქტიურად უნდა იქნეს დაცული მაკონტროლებელი ფუნქცია და ამ თვალსაზრისით წარმართული საქმიანობა უნდა ეფუძნებოდეს გარემოებებს, რათა ყოველ ეტაპზე არსებობდეს მონაცემთა დამუშავებისთვის საჭირო სამართლებრივი საფუძვლები, დაცული უნდა იყოს შესაბამისი პრინციპებიც, მონაცემები დამუშავდეს მხოლოდ იმ მოცულობით, რაც აუცილებელია შესაბამისი კანონიერი მიზნის მისაღწევად და იყოს იმ მიზნის ადეკვატური და პროპორციული, რომლის მისაღწევადაც მუშავდება ის. 143 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში მონაცემთა დამუშავების კანონიერების კონტროლის ცალკეული აქტუალური საკითხები სასამართლოს განჩინებები სატელეფონო კომუნიკაციის ფარული მიყურადებისა და ჩაწერის შესახებ ჯამი 1077 დაკმაყოფილდა 75% (808) არ დაკმაყოფილდა 16% (175) ნაწილობრივ დაკმაყოფილდა 9% (94) 2022 წლის 1-ლი მარტიდან 2022 წლის დეკემბრის ჩათვლით სატელეფონო კომუნიკაციის ფარული მიყურადებისა და ჩაწერის შესახებ სასამართლომ განიხილა 1077 შუამდგომლობა, რომელთა 75% (808) სრულად დაკმაყოფილდა, 16% (175) არ დაკმაყოფილდა, ხოლო 9% (94) ნაწილობრივ დაკმაყოფილდა. სასამართლოს განჩინებები სატელეფონო კომუნიკაციის ფარული მიყურადებისა და ჩაწერის ვადის გაგრძელების შესახებ ჯამი 288 დაკმაყოფილდა 71% (204) ნაწილობრივ დაკმაყოფილდა 21% (61) არ დაკმაყოფილდა 8% (23) სატელეფონო კომუნიკაციის ფარული მიყურადებისა და ჩაწერის ვადის გაგრძელების შესახებ სასამართლომ განიხილა 288 შუამდგომლობა, რომელთაგან დაკმაყოფილდა 71% (204), ნაწილობრივ დაკმაყოფილდა 21% (61), არ დაკმაყოფილდა 8% (23). 144 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში მონაცემთა დამუშავების კანონიერების კონტროლის ცალკეული აქტუალური საკითხები სასამართლოს განჩინებები ფოტოგადაღების შესახებ ფარული ვიდეოჩაწერის ან/და ჯამი აუდიოჩაწერის, 888 დაკმაყოფილდა 91% (811) არ დაკმაყოფილდა 8% (68) ნაწილობრივ დაკმაყოფილდა 1% (9) ფარული ვიდეოჩაწერის ან/და აუდიოჩაწერის, ფოტოგადაღების შესახებ სასამართლომ განიხილა 888 შუამდგომლობა, რომელთაგან 91% (811) სრულად დაკმაყოფილდა, 8% (68) არ დაკმაყოფილდა, ხოლო 1% (9) ნაწილობრივ დაკმაყოფილდა. სასამართლოს განჩინებები ფარული ვიდეოჩაწერის ფოტოგადაღების ვადის გაგრძელების შესახებ ჯამი ან/და აუდიოჩაწერის, 186 დაკმაყოფილდა 77% (144) არ დაკმაყოფილდა 23% (42) ნაწილობრივ დაკმაყოფილდა 0% (0) ფარული ვიდეოჩაწერის ან/და აუდიოჩაწერის, ფოტოგადაღების ვადის გაგრძელების შესახებ სასამართლომ განიხილა 186 შუამდგომლობა, რომელთა 77% (144) დააკმაყოფილდა, ხოლო 23% (42) არ დაკმაყოფილებულა. 145 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში მონაცემთა დამუშავების კანონიერების კონტროლის ცალკეული აქტუალური საკითხები პერსონალურ მონაცემთა დაცვის სამსახურში შემოსული პროკურორის დადგენილებები ჯამი 150 ფარული ვიდეოჩაწერა ან/და აუდიოჩაწერა, ფოტოგადაღება სატელეფონო კომუნიკაციის ფარული მიყურადება და ჩაწერა სხვა 66% (99) 34% (51) 0 % (0) პერსონალურ მონაცემთა დაცვის სამსახურს წარედგინება გადაუდებელი აუცილებლობით ფარული საგამოძიებო მოქმედებების ჩატარების შესახებ პროკურორის დადგენილებები. შემოსული 150 დადგენილებიდან, 66% (99) შეეხებოდა ფარულ ვიდეოჩაწერას ან/და აუდიოჩაწერას, ფოტოგადაღებას, ხოლო 34% (51) შეეხებოდა სატელეფონო კომუნიკაციის ფარულ მიყურადებასა და ჩაწერას. პერსონალურ მონაცემთა დაცვის სამსახურში წარმოდგენილი სასამართლოს განჩინებები ჯამი 3575 დაკმაყოფილდა 99% (3544) არ დაკმაყოფილდა 0.8% (26) ნაწილობრივ დაკმაყოფილდა 0.2% (5) პერსონალურ მონაცემთა დაცვის სამსახურს წარედგინება სასამართლოს განჩინებები და გადაუდებელი აუცილებლობიდან გამომდინარე პროკურორის დადგენილებები სისხლის სამართლის საპროცესო კოდექსის 136-ე მუხლით გათვალისწინებული საგამოძიებო მოქმედების, დოკუმენტის ან ინფორმაციის გამოთხოვის შესახებ. კოდექსის 136-ე 146 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში მონაცემთა დამუშავების კანონიერების კონტროლის ცალკეული აქტუალური საკითხები მუხლთან დაკავშირებით სამსახურს წარედგინა სასამართლოს 3575 განჩინება, რომელთაგან პროკურორის შუამდგომლობების 99% დაკმაყოფილდა. დოკუმენტის ან ინფორმაციის წარმოდგენის შესახებ გადაუდებელი აუცილებლობიდან გამომდინარე პროკურორის დადგენილებები 45 სისხლის სამართლის საპროცესო კოდექსის 136-ე მუხლით გათვალისწინებული საგამოძიებო მოქმედების, დოკუმენტის ან ინფორმაციის გამოთხოვის შესახებ პერსონალურ მონაცემთა დაცვის სამსახურს წარედგინა გადაუდებელი აუცილებლობიდან გამომდინარე პროკურორის 45 დადგენილება. შეჩერების მექანიზმის გამოყენება ჯამი 176 სასამართლოს განჩინების დაგვიანებით წარმოდგენა ფარული საგამოძიებო მოქმედების ნაწილობრივ უკანონოდ ცნობა ფარული საგამოძიებო მოქმედების უკანონოდ ცნობა მოსამართლის განჩინებაში ბუნდოვანება-უზუსტობის აღმოფხვრა ფარული საგამოძიებო მოქმედების შეწყვეტა 96% (169) 2% (3) 1% (2) 0.5% (1) 0.5% (1) პერსონალურ მონაცემთა დაცვის სამსახურმა სატელეფონო კომუნიკაციის ფარული მიყურადება-ჩაწერის შეჩერების მექანიზმი (კონტროლის ელექტრონული სისტემის საშუალებით) 176 შემთხვევაში გამოიყენა, რაც გამოწვეული იყო სასამართლოს განჩინების დაგვიანებით წარმოდგენით (169 შემთხვევა), სასამართლოს მიერ გადაუდებელი 147 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში მონაცემთა დამუშავების კანონიერების კონტროლის ცალკეული აქტუალური საკითხები აუცილებლობიდან გამომდინარე პროკურორის დადგენილების საფუძველზე დაწყებული ფარული საგამოძიებო მოქმედების ნაწილობრივ უკანონოდ ცნობით (3 შემთხვევა), სასამართლოს მიერ გადაუდებელი აუცილებლობიდან გამომდინარე პროკურორის დადგენილების საფუძველზე დაწყებული ფარული საგამოძიებო მოქმედების უკანონოდ ცნობით (2 შემთხვევა), მოსამართლის განჩინებაში ბუნდოვანება-უზუსტობის აღმოფხვრით (1 შემთხვევა) და ფარული საგამოძიებო მოქმედების შეწყვეტით (1 შემთხვევა).34 სამსახურის მიერ ბუნდოვანება-უზუსტობის შეტყობინების მექანიზმის გამოყენება 14 2022 წლის განმავლობაში სასამართლოს 11 განჩინებასა და პროკურორის 3 დადგენილებაში იქნა აღმოჩენილი სხვადასხვა სახის ბუნდოვანება-უზუსტობა, რის შესახებაც კონტროლის ელექტრონული სისტემის საშუალებით შეტყობინება გაეგზავნა სსიპ — საქართველოს ოპერატიულ-ტექნიკურ სააგენტოს. აღსანიშნავია, რომ ყველა შემთხვევაში ბუნდოვანებაუზუსტობა აღმოიფხვრა საქართველოს სისხლის სამართლის საპროცესო კოდექსით განსაზღვრულ ვადებში. ელექტრონული კომუნიკაციების მაიდენტიფიცირებელ მონაცემთა ცენტრალურ ბანკში დაფიქსირებული აქტივობები 79 ფარული საგამოძიებო მოქმედების შეწყვეტის შესახებ პროკურორის დადგენილება სსიპ -„საქართველოს ოპერატიულტექნიკურ სააგენტოში“ წარდგენამდე გადმოეცა სამსახურს. შესაბამისად, სააგენტოს მიერ ინფორმაციის მიღებამდე და საგამოძიებო მოქმედების შეწყვეტამდე, სამსახურმა შეაჩერა სატელეფონო კომუნიკაციის ფარული მიყურადება და ჩაწერა. 34 148 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში მონაცემთა დამუშავების კანონიერების კონტროლის ცალკეული აქტუალური საკითხები ელექტრონული კომუნიკაციის მაიდენტიფიცირებელ მონაცემთა ცენტრალური ბანკის კონტროლის ელექტრონული სისტემით სამსახურისთვის მოწოდებული ინფორმაციის საფუძველზე, ელექტრონული კომუნიკაციის მაიდენტიფიცირებელ მონაცემთა ცენტრალური ბანკიდან სსიპ - „ოპერატიულ-ტექნიკური სააგენტოს“ მიერ მონაცემები სასამართლოს შესაბამისი გადაწყვეტილებების საფუძველზე გაიცა 79-ჯერ. ელექტრონული კომუნიკაციების კომპანიების მიერ წარმოდგენილი შეტყობინებები 2405 სამსახურში შეტყობინებები წარმოდგენილი იქნა 15 ელექტრონული კომუნიკაციის კომპანიის მიერ, რომელთაც საანგარიშო პერიოდის განმავლობაში სამართალდამცავი ორგანოების წარმომადგენლებს, სასამართლოს განჩინების საფუძველზე 2405-ჯერ გადასცეს ინფორმაცია. მოქალაქეების მომართვიანობა მათ მიმართ განხორციელებული ფარული საგამოძიებო მოქმედებების თაობაზე 93 პერსონალურ მონაცემთა დაცვის სამსახურის მიზანია ადამიანის უფლებათა და თავისუფლებათა, მათ შორის, პირადი ცხოვრების ხელშეუხებლობის დაცვა, შესაბამისად, განსაკუთრებული ყურადღება ეთმობა ისეთი მნიშვნელოვანი სფეროს კონტროლს, როგორიც არის ფარულ საგამოძიებო მოქმედებებზე კონტროლი. 2022 წლის განმავლობაში პერსონალურ მონაცემთა დაცვის სამსახურს ჯამში მომართა 93-მა პირმა, რომლებიც სამსახურისგან ითხოვდნენ ინფორმაციას, მიმდინარეობდა თუ არა მათ 149 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში მონაცემთა დამუშავების კანონიერების კონტროლის ცალკეული აქტუალური საკითხები მიმართ ფარული საგამოძიებო მოქმედებები. პერსონალურ მონაცემთა დაცვის სამსახურმა ყველა მომართვაზე შესაბამისი რეაგირება მოახდინა. მის ხელთ არსებული მექანიზმების — სამსახურში წარმოდგენილი დოკუმენტებისა და ელექტრონული სისტემების საშუალებით, გადაამოწმა მონაცემთა სუბიექტების მომართვები, რა დროსაც არ გამოვლინდა გარემოება, რომელიც წარმოშობდა კოდექსის 1439 მუხლით დადგენილი წესით მონაცემთა სუბიექტების ინფორმირების ვალდებულებას. შესაბამისად, სამსახურს აღნიშნული მომართვების საფუძველზე შემოწმება არ დაუწყია. ამავე დროს, ისეთი მომართვები, რომელთა საფუძველზე პირები აცხადებდნენ, რომ მათ მიმართ სავარაუდოდ უკანონოდ მიმდინარეობდა თვალთვალი და სატელეფონო კომუნიკაციის ფარული მიყურადება, შემდგომი რეაგირების მიზნით, გადაიგზავნა საქართველოს პროკურატურაში, ვინაიდან „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონის 4014 მუხლის მე-5 პუნქტის თანახმად, თუ პერსონალურ მონაცემთა დაცვის სამსახური საქმიანობის განხორციელებისას მიიჩნევს, რომ არსებობს დანაშაულის ნიშნები, იგი ვალდებულია ამის შესახებ კანონით დადგენილი წესით აცნობოს უფლებამოსილ საგამოძიებო ორგანოს. სამსახურის მიერ შესწავლილი პროცესები 2022 წელს მონაცემთა სუბიექტების ინტერესის საგანს წარმოადგენდა მათ მიმართ ჩატარებული ფარული საგამოძიებო მოქმედებების შესახებ ინფორმაციის მიღება. გამომდინარე აქედან, სამსახურმა განახორციელა საქართველოს პროკურატურის გეგმური შემოწმება. აგრეთვე, სამსახურის გეგმურმა შემოწმებებმა მოიცვა ელექტრონული კომუნიკაციების კომპანიებიც და დაიწყო სსიპ - საქართველოს ოპერატიულ-ტექნიკური სააგენტოს შემოწმება — ელექტრონული კომუნიკაციის მაიდენტიფიცირებელ მონაცემთა ცენტრალურ ბანკში მონაცემთა შენახვის ვადებისა და სამართალდამცავ ორგანოებზე გაცემული მონაცემების პროპორციულობის შესწავლის მიზნით .35 • სსიპ — საქართველოს ოპერატიულ-ტექნიკური სააგენტო. შეისწავლა სააგენტოს მიერ, კომუნიკაციის რეალურ დროში სტაციონარული ტექნიკური შესაძლებლობის გამოყენებით, სისხლის 35 შემოწმება მიმდინარეა. 150 სამსახურმა მოპოვების სამართლის წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში მონაცემთა დამუშავების კანონიერების კონტროლის ცალკეული აქტუალური საკითხები საპროცესო კოდექსის 1431 მუხლის პირველი ნაწილის „ა“ ქვეპუნქტით განსაზღვრული ფარული საგამოძიებო მოქმედების - „სატელეფონო კომუნიკაციის ფარული მიყურადებისა და ჩაწერის“ განხორციელებისას მონაცემთა უსაფრთხოების უზრუნველყოფის საკითხი. 36 მიმდინარე შემოწმების ფარგლებში არ გამოვლენილა სამართალდარღვევის ფაქტები, თუმცა იდენტიფიცირებული იქნა რიგი გარემოებები, რომლებიც შესაძლებელია, იყოს მონაცემთა უსაფრთხოების რისკის მატარებელი. შემოწმების შედეგად გამოვლინდა, რომ ხარვეზებით ხორციელდებოდა ელექტრონული მონაცემების მიმართ შესრულებული მოქმედებების აღრიცხვა (ე. წ. „ლოგირება”). შესაბამისად, სამსახურის მიერ გაცემული იქნა შესასრულებლად სავალდებულო დავალებები, რომელთა შესრულების ვადა მოცემული მომენტისთვის გასული არ არის. • საქართველოს პროკურატურა. ჩატარებული შემოწმების ფარგლებში, მონაცემთა სუბიექტების ინფორმირების საკითხი შესწავლილი იქნა სხვადასხვა ფარულ საგამოძიებო მოქმედებებთან დაკავშირებით. მათ შორის, შემოწმება მოიცავდა საქართველოს მასშტაბით პროკურატურის ტერიტორიულ ორგანოებს. შემოწმების შედეგად დადგინდა, რომ ფარული საგამოძიებო მოქმედების ჩატარების შესახებ მონაცემთა სუბიექტებისთვის (ფარული საგამოძიებო მოქმედების ობიექტებისთვის) ფარული საგამოძიებო მოქმედების შესახებ შეტყობინების თაობაზე პროკურატურის მიერ წარმოდგენილ ოქმებში, რიგ შემთხვევებში, გასაჩივრების ვადაზე მითითება ხდებოდა არასწორად. კერძოდ, როდესაც ფარული საგამოძიებო მოქმედების ობიექტის ინფორმირება ხდებოდა მიმდინარე სამართალწარმოების ფარგლებში, ნაცვლად გასაჩივრების 48 საათიან ვადაზე მითითებისა, მას განემარტებოდა გასაჩივრების 1 თვიანი ვადის შესახებ. ასევე, რიგ შემთხვევებში, დასრულებული სამართალწარმოების ფარგლებში ინფორმირებისას ფარული საგამოძიებო მოქმედების ობიექტს განემარტებოდა გასაჩივრების 48 საათიანი ვადის თაობაზე. აღნიშნული გარემოებები კი ქმნიდა რისკს, რომ გარკვეულ შემთხვევებში, ფარული საგამოძიებო მოქმედების ობიექტებს დაერღვიათ კანონით დადგენილი გასაჩივრების ვადა და ვერ გამოეყენებინათ კანონით ამისათვის განსაზღვრული მექანიზმი. ინფორმირების პროცესში, გასაჩივრების ვადასთან დაკავშირებით არასწორად მიწოდებულმა ინფორმაციამ შესაძლოა, შეზღუდოს მონაცემთა სუბიექტების კანონით გარანტირებული უფლება გასაჩივრებისათვის კანონით დადგენილი ვადის გასვლის გამო. 36 შემოწმების შინაარსი წარმოადგენს სახელმწიფო საიდუმლოებას. 151 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში მონაცემთა დამუშავების კანონიერების კონტროლის ცალკეული აქტუალური საკითხები საქართველოს პროკურატურას მიეცა შესასრულებლად სავალდებულო 3 დავალება, რის საფუძველზეც შემუშავებული იქნა და გამოიცა გენერალური პროკურორის ბრძანება „ფარული საგამოძიებო მოქმედების ჩატარების შესახებ შეტყობინების თაობაზე“, რომელიც აწესრიგებს შეტყობინების წესსა და პირობებს. ამასთანავე, ფარული საგამოძიებო მოქმედებების ობიექტების კანონმდებლობით დადგენილი წესის შესაბამისად, ინფორმირებისათვის დანართებით შემუშავებულია ოქმის ფორმები, რათა საერთო სტანდარტის დაცვით მოხდეს შეტყობინება ფარული საგამოძიებო მოქმედების ყველა ობიექტის მიმართ. • ელექტრონული კომუნიკაციების კომპანია. „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონით გათვალისწინებული სამართალდამცავი ორგანოებისთვის ელექტრონული კომუნიკაციის მაიდენტიფიცირებელი მონაცემების შესახებ სამსახურისთვის შეტყობინების ვალდებულების შესრულების საკითხის შემოწმების მიზნით, სამსახურმა განახორციელა კომპანიის გეგმური შემოწმება. შემოწმების ფარგლებში დამუშავდა და გაანალიზდა სასამართლოდან და ელექტრონული კომუნიკაციის კომპანიიდან მიღებული დოკუმენტაცია, მოხდა მათი შედარება და იდენტიფიცირება იმისა, ყველა შემთხვევაში იყო თუ არა სამსახურში შესაბამისი შეტყობინება წარმოდგენილი. შემოწმების შედეგად დადგინდა, რომ კომპანია ყველა შემთხვევაში 24 საათის განმავლობაში ახდენდა სამსახურში შეტყობინების წარმოდგენას, მის მიერ სამართალდამცავი ორგანოებისთვის გადაცემულ ინფორმაციასთან დაკავშირებით, რომელთა აბსოლუტური უმრავლესობა მოიცავდა აბონენტის დემოგრაფიული მონაცემების ან შემავალი და გამავალი ზარებისა და მოკლე ტექსტური შეტყობინებების დეტალური ამონაწერის შესახებ ინფორმაციას. კომპანიამ სამსახურის ინფორმირება არ მოახდინა მხოლოდ ერთ შემთხვევაში, კერძოდ, როდესაც სამართალდამცავი ორგანო, სასამართლოს განჩინების საფუძველზე, კომპანიისგან ითხოვდა ინფორმაციას ფიზიკურ პირზე რეგისტრირებული აბონენტის გადახდების შესახებ. აღნიშნული განჩინების საფუძველზე კომპანიის მიერ გაცემული ინფორმაცია ანგარიშის ნომრის, გადახდილი თანხის ზუსტი ოდენობის, გადახდის თარიღისა და გადახდის წყაროს გარდა, შეიცავდა აბონენტის სახელის, გვარისა და პირადი ნორმის შესახებ მონაცემებსაც, რომლითაც შესაძლებელი იყო ფიზიკური პირის იდენტიფიცირება. გამომდინარე იქიდან, რომ კომპანიამ გაცემული ინფორმაცია (ანგარიშის ნომერი, გადახდილი თანხის ოდენობა, გადახდის თარიღი და გადახდის წყარო) არ მიიჩნია პერსონალურ მონაცემებად, არ მოახდინა სამსახურში შეტყობინების წარმოდგენა. 152 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში მონაცემთა დამუშავების კანონიერების კონტროლის ცალკეული აქტუალური საკითხები სამართალდარღვევის ხანდაზმულობის ვადის გასვლის გამო, კომპანიას ვერ დაეკისრა ადმინისტრაციული სახდელი, თუმცა მიეცა შესასრულებლად სავალდებულო დავალება, რომ კანონით დადგენილ 24 საათიან ვადაში სამსახურში ისეთ შემთხვევებშიც უნდა წარმოედგინა შეტყობინებები, როდესაც იგი ფიზიკურ პირთან დაკავშირებული ელექტრონული კომუნიკაციის მაიდენტიფიცირებელი მონაცემების, მათ შორის, მომხმარებლის გადახდებისა და მისთვის გაწეული მომსახურების თაობაზე გასცემდა ინფორმაციას.37 ფარული საგამოძიებო მოქმედებების განხორციელებისას, მნიშვნელოვანია სამართალდამცავმა ორგანოებმა ზედმიწევნით დაიცვან საქართველოს სისხლის სამართლის კოდექსით გათვალისწინებული ვალდებულებები, გაითვალისწინონ მონაცემთა მინიმიზაციის პრინციპი და შეინახონ მხოლოდ ისეთი მონაცემები, რომლებიც შეესაბამება ფარული საგამოძიებო მოქმედების განხორციელების მიზანსა და კონკრეტული სისხლის სამართლის საქმის ინტერესებს.38 სამსახურის მიერ ფარულ საგამოძიებო მოქმედებებზე კონტროლის ეფექტიანად განხორციელების უზრუნველსაყოფად, მნიშვნელოვანია, სამართალდამცავმა ორგანოებმა დაუყოვნებლივ წარმოადგინონ ფარული საგამოძიებო მოქმედების დასრულებისა თუ მოპოვებული მასალების განადგურების შესახებ ოქმები. კომპანიის მიერ სამსახურს წერილობით ეცნობა, რომ დავალება შესრულებულია და მსგავს შემთხვევებში სამსახურში წარმოადგენენ შეტყობინებებს. 38 Case of L.L. v. France, [2006] ECHR App. No. 7508/02, § 45; Case of Karabeyoğlu v. Turkey, [2016] ECHR App. No. 30083/10, §§ 112121. 37 153 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში მონაცემთა დამუშავების კანონიერების კონტროლის ცალკეული აქტუალური საკითხები 3.10. მნიშვნელოვანი გადაწყვეტილებები 3.10.1. ინიციალები, როგორც მონაცემთა სუბიექტის მაიდენტიფიცირებელი მონაცემი პერსონალურ მონაცემთა დაცვის სამსახურმა განცხადების საფუძველზე, ერთ-ერთი იურიდიული კომპანიის მიერ განმცხადებლის პერსონალური მონაცემების სოციალურ ქსელ „ფეისბუქის“ გვერდზე გამჟღავნების კანონიერება შეისწავლა. განცხადების განხილვის ფარგლებში დადგინდა, რომ პროკურატურის წარმოებაში არსებული სისხლის სამართლის საქმე შეეხებოდა განმცხადებლის მიმართ წლების განმავლობაში განხორციელებულ სექსუალურ ძალადობას, რაზეც სასამართლომ გამოიტანა გამამართლებელი განაჩენი. დაცვის მხარემ (ერთ-ერთმა საადვოკატო ბიურომ), მისი მართვის ქვეშ არსებულ სოციალურ ქსელ „ფეისბუქის“ გვერდზე, განათავსა საქმესთან დაკავშირებული დეტალები. ამასთან, მართალია, განმცხადებლის სახელი და გვარი არ იყო სტატუსში მითითებული, თუმცა აღნიშნული იყო მისი ინიციალები, ასევე საქმესთან დაკავშირებული ისეთი დეტალები (მათ შორის, პროცესში მონაწილე მხარეებს შორის არსებული ნათელმირონობის შესახებ ინფორმაცია, ოჯახის წევრების საცხოვრებელი ადგილის შესახებ ინფორმაცია და სხვა), რომლებიც ერთობლიობაში იძლეოდა განმცხადებლის იდენტიფიცირების შესაძლებლობას. განცხადების განხილვის ფარგლებში, საადვოკატო ბიურომ განმარტა, რომ მისი მხრიდან მონაცემების გასაჯაროება მოხდა დეპერსონალიზებული გზით, რამდენადაც ფართო მასებისთვის შეუძლებელი იყო სტატუსში მითითებული ინფორმაციის კონკრეტულ ფიზიკურ პირთან დაკავშირება და განმცხადებლის იდენტიფიცირება. მისივე განმარტებით, აღნიშნული სტატუსით განმცხადებლის პერსონალური მონაცემები შეცნობადი იქნებოდა მხოლოდ პირთა ვიწრო წრისთვის (მოწმეებისა და საქმეში ჩართული მხარეების ოჯახის წევრებისთვის), რომლებიც ისედაც ინფორმირებულნი იყვნენ საქმის იმაზე მეტი შინაარსობრივი დეტალის შესახებ, ვიდრე ეს გამჟღავნდა სტატუსის მეშვეობით. კომპანიამ დამატებით მიუთითა, რომ აღნიშნული მონაცემების გასაჯაროების მიზანი იყო გამართლებული პირის შელახული ღირსების აღდგენა და წარმოადგენდა მის მიმართ მიყენებული მძიმე მორალური ზიანის მარეაბილიტირებელ საშუალებას. 154 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში მონაცემთა დამუშავების კანონიერების კონტროლის ცალკეული აქტუალური საკითხები პერსონალურ მონაცემთა დაცვის სამსახურმა დაადგინა, რომ საადვოკატო ბიუროს სტატუსი აღწერდა კონკრეტულ სისხლის სამართლის საქმესთან და შესაბამისად, განმცხადებელთან დაკავშირებულ გარემოებებს, რაც ქმნიდა შესაძლებლობას, რომ ზედმეტი ძალისხმევის გარეშე მომხდარიყო მონაცემთა სუბიექტის პირდაპირი ან ირიბი იდენტიფიცირება. საადვოკატო ბიუროს მიერ გავრცელებული სტატუსის შინაარსი და სტატუსის კომენტარის სახით გაჟღერებული ინფორმაცია ფაქტობრივად გამორიცხავდა მონაცემების დეპერსონალიზაციას. შესაბამისად, ვერ იქნა გაზიარებული საადვოკატო ბიუროს პოზიცია, რომ მან არაიდენტიფიცირებადი ფორმით გაამჟღავნა განმცხადებლის მონაცემები, რადგან საადვოკატო ბიუროს მიერ გასაჯაროებული ინფორმაციის სიმრავლე და ის ფაქტი, რომ მის მიერ გასაჯაროებული ინიციალები ემთხვეოდა განმცხადებლის სახელსა და გვარს, იძლეოდა განმცხადებლის იდენტიფიცირების შესაძლებლობას. ამდენად, პერსონალურ მონაცემთა დაცვის სამსახურმა დაადგინდა, რომ სოციალურ ქსელ ფეისბუქის გვერდზე სტატუსის მეშვეობით განმცხადებლის მონაცემების გასაჯაროების პროცესში დარღვეული იყო „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონის მე-4 მუხლის „გ“ ქვეპუნქტით დადგენილი პრინციპები და პერსონალურ მონაცემთა დაცვის სამსახურის უფროსის გადაწყვეტილებით, საადვოკატო ბიურო სამართალდამრღვევად იქნა მიჩნეული, ამავე კანონის 44-ე მუხლით გათვალისწინებული სამართალდარღვევისთვის. 3.10.2. თანხმობა, როგორც მონაცემთა დამუშავების საფუძველი და თანხმობის ფაქტის არსებობის მტკიცების ტვირთი პერსონალურ მონაცემთა დაცვის სამსახურმა, განცხადების საფუძველზე, აპლიკაცია „მობილურის ნომრების ბაზის“ მიერ განმცხადებლის პერსონალური მონაცემების დამუშავების კანონიერება შეისწავლა. განმცხადებლის მიერ წარმოდგენილი პერსონალური მონაცემების, კერძოდ, ინფორმაციით, მობილური აპლიკაციის ტელეფონის მიერ ნომრის, მისი სახელის და გვარის დამუშავება ხდებოდა კანონის მოთხოვნათა დარღვევით, რადგან მისი მონაცემების დამუშავებაზე აპლიკაციისთვის არასდროს მიუცია ნებართვა. აპლიკაციის მფლობელი პირის განმარტებით, განმცხადებელი აპლიკაციაში დარეგისტრირდა 2019 წელს, რეგისტრაციის პროცესში გაეცნო შესაბამის ხელშეკრულებას და თანხმობა 155 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში მონაცემთა დამუშავების კანონიერების კონტროლის ცალკეული აქტუალური საკითხები განაცხადა აპლიკაციის მიერ მისი მონაცემების დამუშავებაზე. ასევე, განმცხადებელთან გაფორმდა „ელექტრონული ხელშეკრულება“, რომლის საფუძველზეც მუშავდებოდა განმცხადებლის სახელი და გვარი. მისივე განმარტებით, ხელშეკრულების ზოგადი ფორმა განთავსებული იყო აპლიკაციის ვებგვერდზე. განცხადების განხილვის ფარგლებში პერსონალურ მონაცემთა დაცვის სამსახურის მიერ დადგინდა, რომ ვებგვერდზე განთავსებული იყო მხოლოდ „კონფიდენციალურობის პოლიტიკა“, რომელიც არ შეიცავდა ინფორმაციას აპლიკაციის მიერ უშუალოდ იმ მომხმარებლის მონაცემების (სახელი, გვარი და მობილური ტელეფონის ნომერი) დამუშავებაზე, რომელიც აპლიკაციას უზიარებდა მის მობილურ ტელეფონში არსებულ კონტაქტებს. განცხადების განხილვის ფარგლებში გამოიკვეთა, რომ განმცხადებელმა თავად მიაწოდა აპლიკაციას მისი სატელეფონო ნომერი. აპლიკაციის მფლობელი პირის მიერ ვერ იქნა წარმოდგენილი განმცხადებლის სახელის და გვარის აპლიკაციის მიერ დამუშავების შესახებ ინფორმაცია, მათ შორის მოპოვების წყარო და სამართლებრივი საფუძველი. პერსონალურ მონაცემთა დაცვის სამსახურმა განმარტა, რომ „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონის 26-ე მუხლის მე-4 პუნქტის თანახმად, მონაცემთა დამუშავებაზე მონაცემთა სუბიექტის თანხმობის არსებობასთან დაკავშირებით დავის წარმოშობის შემთხვევაში მონაცემთა დამმუშავებელს ეკისრება მონაცემთა სუბიექტის თანხმობის ფაქტის არსებობის მტკიცების ტვირთი. ზემოაღნიშნულიდან გამომდინარე, განმცხადებლის სახელის და გვარის შესახებ ინფორმაცია „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონით დადგენილი სამართლებრივი საფუძვლ(ებ)ის გარეშე დამუშავების გამო, აპლიკაციის მფლობელი პირი სამართალდამრღვევად იქნა მიჩნეული „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონის 43-ე მუხლით გათვალისწინებული სამართალდარღვევისთვის და დაევალა აპლიკაციიდან განმცხადებლის მონაცემების წაშლა. 156 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში მონაცემთა დამუშავების კანონიერების კონტროლის ცალკეული აქტუალური საკითხები 3.10.3. პერსონალური მონაცემების გამჟღავნება კერძო აღმასრულებლის მიერ მოქალაქის დამსაქმებელი ორგანიზაციისთვის წერილის გაგზავნის გზით პერსონალურ მონაცემთა დაცვის სამსახურმა მოქალაქის განცხადების საფუძველზე კერძო აღმასრულებლის მიერ ამ მოქალაქის დამსაქმებელი ორგანიზაციისთვის წერილის გაგზავნის გზით, მისი პერსონალური მონაცემების გამჟღავნების კანონიერება შეისწავლა. შესწავლისას გამოირკვა, რომ კერძო აღმასრულებელს „სააღსრულებო წარმოებათა შესახებ“ საქართველოს კანონის შესაბამისი ნორმა ავალდებულებდა, მოქალაქისთვის ეცნობებინა მის მიმართ სააღსრულებო წარმოების დაწყების შესახებ. ამასთან, ამავე კანონის თანახმად, კერძო აღმასრულებელი ვალდებული იყო, აღნიშნული ინფორმაცია მოქალაქისთვის საქართველოს სამოქალაქო საპროცესო კოდექსით სასამართლო უწყების ჩაბარებისთვის დადგენილი წესით მიეწოდებინა. აღნიშნული ვალდებულების შესრულების მიზნით, კერძო აღმასრულებელმა მოამზადა სააღსრულებო წარმოების დაწყების შესახებ ინფორმაციის შემცველი წერილი, რომელიც შეიცავდა მოქალაქის სხვადასხვა პერსონალურ მონაცემს, მათ შორის, ინფორმაციას მოქალაქის ფინანსური ვალდებულების, სააღსრულებო საქმეში მისი მოვალის სტატუსით მონაწილეობის, მოქალაქის მფლობელობაში არსებული ავტომობილის მახასიათებლების, ამ ავტომობილის მოთხოვნის უზრუნველყოფის საშუალებად გამოყენების შესახებ და ა. შ. კერძო აღმასრულებლის მიზანს წარმოადგენდა აღნიშნული წერილის უშუალოდ მოქალაქისთვის ჩაბარება. მას შემდეგ, რაც მოქალაქისთვის მის საცხოვრებელ მისამართზე ვერ მოხერხდა აღნიშნული წერილის ჩაბარება, კერძო აღმასრულებელმა გადაწყვიტა, საქართველოს სამოქალაქო საპროცესო კოდექსის 71-ე მუხლის დანაწესის შესაბამისად, იგი ადრესატისთვის ჩაებარებინა მისი სამუშაო ადგილის მიხედვით. ამ მიზნით, კერძო აღმასრულებელმა მოქალაქის დამსაქმებელ ორგანიზაციას გაუგზავნა ორი წერილი, რომელიც მოთავსდა ერთ კონვერტში და კონვერტზე ადრესატად მიეთითა დამსაქმებელი ორგანიზაცია. ამასთან, კონვერტში მოთავსებული პირველი წერილი დამსაქმებელი ორგანიზაციის სახელზე იყო მომზადებული და შეიცავდა მითითებას, რომ მას დანართის სახით ერთვოდა მოქალაქისთვის განკუთვნილი წერილი, რომელიც დამსაქმებელს მოქალაქისთვის უნდა გადაეცა. დანართის ფორმით კი კონვერტში მოქალაქის სახელზე მომზადებული ის წერილი იყო განთავსებული, რომელიც შეიცავდა ინფორმაციას მოქალაქის წინააღმდეგ სააღსრულებო წარმოების დაწყების შესახებ. აღსანიშნავია, რომ უშუალოდ დამსაქმებელი ორგანიზაციისთვის განკუთვნილი წერილიც შეიცავდა 157 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში მონაცემთა დამუშავების კანონიერების კონტროლის ცალკეული აქტუალური საკითხები მოქალაქის პერსონალურ მონაცემებს (მაგალითად, ინფორმაციას მიმდინარე სააღსრულებო წარმოების ფარგლებში მოქალაქის მოვალედ ყოფნის შესახებ, კრედიტორის ვინაობას და ა. შ.). გზავნილის მიღების შემდეგ დამსაქმებელი ორგანიზაციის თანამშრომლებმა არამარტო ჩაიბარეს, არამედ გახსნეს კონვერტი, რის შედეგადაც, მათთვის ხელმისაწვდომი გახდა როგორც უშუალოდ დამსაქმებლის, ისე მოქალაქისთვის განკუთვნილი წერილები და მათში მითითებული პერსონალური მონაცემები. აღნიშნულ საქმეზე მიღებულ პერსონალურ მონაცემთა დაცვის სამსახურის უფროსის გადაწყვეტილებაში განიმარტა, რომ სააღსრულებო წარმოების დაწყების თაობაზე მოქალაქის ინფორმირების მიზნით, კერძო აღმასრულებელი უფლებამოსილი იყო, გამოეყენებინა სამოქალაქო საპროცესო კოდექსით განსაზღვრული ჩაბარების საშუალებები, მათ შორის, შესაბამისი ინფორმაციის შემცველი კორესპონდენცია ადრესატისთვის მისი სამუშაო ადგილის მიხედვით ჩაებარებინა. თუმცა, აღსანიშნავია, რომ სამოქალაქო საპროცესო კოდექსი არ შეიცავს დათქმას სამუშაო ადგილის მიხედვით ჩასაბარებელი უწყების უშუალოდ სამუშაო ადგილის ადმინისტრაციის სახელზე გაგზავნის აუცილებლობის შესახებ. მოქალაქისთვის წერილის სამუშაო ადგილის მიხედვით ჩაბარება შესაძლებელია გზავნილის დამსაქმებლის სახელზე გაგზავნის გარეშეც, უშუალოდ მოქალაქის სახელზე გაგზავნილი კონვერტის სამუშაო ადგილის ადმინისტრაციისთვის გადაცემის ან სამუშაო ადგილზე ადრესატის მოძიების გზით. ამა თუ იმ მიზეზით აღნიშნულის წარუმატებლად დასრულების (მათ შორის, შესაბამისი თანამშრომლის/ პირის მხრიდან კონვერტის მიღებაზე უარის) შემთხვევაში კი, გზავნილის ავტორს რჩება შესაძლებლობა, კორესპონდენციის ჩაბარების უზრუნველსაყოფად სამოქალაქო საპროცესო კოდექსით გათვალისწინებულ სხვა ღონისძიებებს მიმართოს. გადაწყვეტილებაში ასევე აღინიშნა, რომ იმ შემთხვევაშიც კი, თუ დამსაქმებელი კომპანიის სახელზე ცალკე წერილის მომზადება დასახული მიზნისთვის (მოქალაქისთვის მისთვის განკუთვნილი წერილის ჩაბარება) საჭიროდ იქნებოდა მიჩნეული, ასეთი წერილის მომზადება მასში მოქალაქის უფრო ნაკლები მოცულობის მონაცემების მითითების გზითაც იყო შესაძლებელი. გადაწყვეტილებაში ყურადღება ასევე გამახვილებულია იმ გარემოებაზე, რომ ერთსა და იმავე კონვერტში ორი სხვადასხვა ადრესატისთვის განკუთვნილი კორესპონდენციის განთავსებით და დალუქული კონვერტის 158 ერთადერთ ადრესატად დამსაქმებლის წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში მონაცემთა დამუშავების კანონიერების კონტროლის ცალკეული აქტუალური საკითხები მითითებით, კერძო აღმასრულებელმა ვერ უზრუნველყო მონაცემთა დამუშავებასთან დაკავშირებული რისკების ადეკვატური ორგანიზაციულ-ტექნიკური ზომების მიღება. ზემოაღნიშნულიდან გამომდინარე, მოქალაქის შესახებ მონაცემების „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონის მე-4 და მე-17 მუხლების მოთხოვნათა დარღვევით დამუშავების გამო, კერძო აღმასრულებელი ცნობილი იქნა სამართალდამრღვევად ამავე კანონის 44-ე და 46-ე მუხლებით გათვალისწინებული ადმინისტრაციული სამართალდარღვევებისთვის და მის მიმართ გაიცა შესაბამისი დავალება. 3.10.4. საჯარო დაწესებულების მიერ „ქმედუუნაროდ/ შეზღუდულქმედუნარიანად აღიარებულ სრულწლოვან პირთა ბაზაში“ პერსონალურ მონაცემთა დამუშავების კანონიერება შემოწმებით დადგინდა, რომ ერთ-ერთი საჯარო დაწესებულების ელექტრონულ ბაზაში ასახულია ქმედუუნაროდ/შეზღუდულქმედუნარიანად აღიარებული/მხარდაჭერის მიმღებად ცნობილი სრულწლოვანი პირების მონაცემები. კერძოდ, ელექტრონულ პორტალში რეგისტრირდება შესაბამისი იურიდიული აქტები, რა პროცესშიც შესაბამის უფლებამოსილ პირებს (შეზღუდული პირთა წრე) მიეწოდებათ ინფორმაცია პირის ბაზაში რეგისტრაციის შესახებ შემდეგი წარწერით - „პიროვნება სასამართლოს გადაწყვეტილებით მიჩნეულია ქმედუუნაროდ“. აღსანიშნავია, რომ ელექტრონულ ბაზაში ასახვის და ასახული ინფორმაციის განახლების მიზნით, ინფორმაციას აღნიშნული საჯარო დაწესებულება მოიპოვებს მეურვეობისა და მზრუნველობის განმახორციელებელი შესაბამისი დაწესებულებებიდან. შემოწმების ფარგლებში ასევე გამოვლინდა, რომ პორტალი და მისი მონაცემთა ბაზა განთავსებულია სხვა საჯარო დაწესებულების კუთვნილ სერვერზე, რომელიც მის ტექნიკურ ადმინისტრირებას ახორციელებდა და პორტალის მონაცემთა ბაზაზე მონაცემთა ადმინისტრირების უფლებით, პირდაპირი წვდომა გააჩნდა. აღნიშნულ საკითხთან დაკავშირებით, სამსახურმა დაადგინა მონაცემთა დამუშავების საფუძვლებსა და პრინციპებთან შეუსაბამობა. პერსონალურ მონაცემთა დაცვის სამსახურის უფროსის გადაწყვეტილებით აღინიშნა, რომ სახელმწიფოს პოზიტიური ვალდებულებაა, საზოგადოებრივი ცხოვრების ყველა 159 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში მონაცემთა დამუშავების კანონიერების კონტროლის ცალკეული აქტუალური საკითხები სფეროში უზრუნველყოს შეზღუდულქმედუნარიანი/მხარდაჭერის მიმღები პირების მონაწილეობა და მათი უფლებების ჯეროვნად რეალიზებისთვის შექმნას სათანადო პირობები. აღნიშნული ასევე გულისხმობს ფსიქოსოციალური საჭიროებების მქონე პირთა უფლებებზე ორიენტირებული და მათ საჭიროებებზე მორგებული პროცედურული მექანიზმების შემუშავების გზით, შესაბამისი მონაცემთა სუბიექტების სრულფასოვანი მონაწილეობის უზრუნველყოფას ადმინისტრაციულ წარმოებაში და სხვა. საყურადღებოა, რომ შეზღუდულქმედუნარიანი/მხარდაჭერის მიმღები პირები საკუთარი უფლებების განხორციელების რიგ პროცესებში დამოუკიდებლად მონაწილეობენ, სამართალურთიერთობათა ნაწილში კი - მზრუნველის/მხარდამჭერის საშუალებით. ამასთან, იურიდიული მოქმედების მართლზომიერებისთვის მნიშვნელოვანია, რომ ამ მოქმედების განმახორციელებელი პირი სათანადოდ იყოს ინფორმირებული სამართლებრივი ურთიერთობის მონაწილეთა მიერ ნამდვილი, ინფორმირებული ნების გამოხატვის უნარებისა და ამ თვალსაზრისით არსებული საჭიროებების შესახებ. როგორც შემოწმების ფარგლებში გამოიკვეთა, ელექტრონული ბაზის საშუალებით აღნიშნულის შესახებ შესაბამისი უფლებამოსილი პირებისათვის ინფორმაციის მიწოდება სამართალურთიერთობათა მონაწილეების უფლებებისა და საუკეთესო, რიგ შემთხვევაში კი — სასიცოცხლო ინტერესების ჯეროვნად განხორციელებას და შეზღუდულქმედუნარიანად აღიარებული/მხარდაჭერის მიმღებად ცნობილი პირების ინტერესებისთვის არასასურველი შედეგების დადგომის თავიდან აცილებას ემსახურება. შემოწმებისას დადგინდა, რომ მონაცემთა დამმუშავებელს არ აქვს განსაზღვრული ელექტრონულ ბაზაში „შენიშვნის“ გრაფაში ასახული მონაცემების, მათ შორის, მხარდამჭერის/მეურვის სახელის, გვარის, პირადი ნომრის და ა.შ., დამუშავების კონკრეტული და მკაფიო მიზნები. აღნიშნული კი წარმოადგენს „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონის მე-4 მუხლით დადგენილი მოთხოვნების დარღვევას და ამავე კანონის 44-ე მუხლის პირველი პუნქტით განსაზღვრული ადმინისტრაციული პასუხისმგებლობის დაკისრების საფუძველს. სამსახურმა მონაცემთა დამუშავების მიზნის შეზღუდვის პრინციპის სათანადოდ დაცვისთვის აუცილებელად მიიჩნია, რომ მონაცემთა დამმუშავებელმა შეაფასოს ელექტრონულ ბაზაში „შენიშვნის“ გრაფაში ასახული მონაცემებიდან თითოეულის დამუშავების კონკრეტული და კანონიერი მიზანი, აღნიშნულთან შესაბამისობაში მოიყვანოს შესაბამისი მარეგულირებელი სამართლებრივი აქტები და ელექტრონულ ბაზაში, შესაბამისი სახელწოდების გრაფებში სისტემატიზებულად დაამუშავოს მხოლოდ სათანადო მიზნის პროპორციული და ადეკვატური მონაცემები. 160 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში მონაცემთა დამუშავების კანონიერების კონტროლის ცალკეული აქტუალური საკითხები ამავე შემოწმების ფარგლებში, ასევე გამოიკვეთა ელექტრონულ ბაზაში არსებული მონაცემების სრულად განახლებულობის, ნამდვილობისა და სიზუსტის საკითხიც. საყურადღებოა, რომ ელექტრონულ ბაზაში არსებული მონაცემების სიზუსტეზეა დამოკიდებული მონაცემთა სუბიექტების მიერ შესაბამის იურიდიულ მოქმედებებთან დაკავშირებული საკუთარი სამართლებრივი ურთიერთობების ჯეროვნად განხორციელების შესაძლებლობა. აღნიშნული შემოწმების ფარგლებში ასევე გამოიკვეთა უფლებამოსილი პირის მეშვეობით მონაცემთა დამუშავების წესების დარღვევა. დადგინდა, რომ მონაცემთა დამმუშავებელი ელექტრონული ბაზის მეშვეობით მონაცემთა დამუშავების (მათ შორის, შენახვის) პროცესში სარგებლობდა უფლებამოსილი პირის მომსახურებით, თუმცა აღნიშნული გარემოება არ ეყრდნობოდა არც სამართლებრივ აქტს და არც კანონის შესაბამისად დადებულ ხელშეკრულებას, რაც „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონის მე-16 მუხლით გათვალისწინებული მოთხოვნების დარღვევაა და ამავე კანონის 51-ე მუხლის პირველი პუნქტით გათვალისწინებული პასუხისმგებლობის დაკისრების საფუძველს წარმოადგენს. ამავე შემოწმების ფარგლებში გამოიკვეთა პერსონალურ მონაცემთა უსაფრთხოებასთან დაკავშირებული წესების დარღვევაც. დადგინდა, რომ პორტალის მომხმარებელთა ავტორიზაციისათვის გამოყენებულია ინდივიდუალური მომხმარებელი და პაროლი. ამასთან, პორტალს გააჩნდა მონაცემთა მიმართ განხორციელებული მოქმედებების აღრიცხვის ელექტრონული ჟურნალი (ე. წ. „ლოგირება“), თუმცა სისტემაში აღირიცხებოდა მხოლოდ მომხმარებლის მიერ დარეგისტრირებული იურიდიული მოქმედების შესახებ ინფორმაცია. სისტემა არ აღრიცხავდა შემდეგ მოქმედებებს: სისტემაში შესვლა/გასვლა, დოკუმენტის მოძიება, დოკუმენტის გახსნა/დათვალიერება/გადმოწერა. ამასთან, ადგილზე შემოწმებისას დადგინდა, რომ პორტალის მომხმარებელთა პაროლები ბაზაში ინახებოდა დაუშიფრავად, ღია სახით. საბოლოოდ, შემოწმებისას დადგენილი დარღვევების საფუძველზე, პერსონალურ მონაცემთა დაცვის სამსახურმა მონაცემთა დამმუშავებელი საჯარო დაწესებულება სცნო სამართალდამრღვევად „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონის 44-ე, 46-ე და 51-ე მუხლების პირველი პუნქტებით გათვალისწინებული ადმინისტრაციული სამართალდარღვევების ჩადენაში და დააჯარიმა. ამასთან, სამართალდამრღვევს მიეცა შესაბამისი დავალებები და განესაზღვრა მათი შესრულების ვადები. 161 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში მონაცემთა დამუშავების კანონიერების კონტროლის ცალკეული აქტუალური საკითხები 3.10.5. საჯარო დაწესებულების თანამშრომლის მიერ მოქალაქის პერსონალური მონაცემების დამუშავების კანონიერება პერსონალურ მონაცემთა დაცვის სამსახურმა მოქალაქის განცხადების საფუძველზე ერთერთი საჯარო დაწესებულების თანამშრომლის მიერ ამ დაწესებულების სერვისის მიმღების პერსონალური მონაცემების გამჟღავნების კანონიერება შეისწავლა. შესწავლისას მოპოვებული ინფორმაცის მიხედვით, საჯარო დაწესებულების თანამშრომლისთვის სამსახურებრივი უფლებამოსილების განხორციელებისას, კერძოდ, ერთერთი კონკრეტული მომსახურების გაწევის ფარგლებში ხელმისაწვდომი გახდა მოქალაქის რიგი მონაცემები: სახელი, გვარი, მისამართი და მის განცხადებაზე დაწესებულების მიერ მიღებული გადაწყვეტილება. მოქალაქე განცხადების წარსადგენად განმეორებით იმყოფებოდა ამავე საჯარო დაწესებულებაში და პრეტენზიას გამოხატავდა ზემოხსენებული გადაწყვეტილების გამო. მითითებული პრეტენზიის ფარგლებში კი მოქალაქე დაწესებულების თანამშრომლის პირად დაინტერესებაზე მიუთითებდა. სამუშაო დღის დასრულებამდე, აღნიშნული თანამშრომელი დაუკავშირდა თავის მეუღლეს და გაუმჟღავნა სერვისის მიმღები მოქალაქის ვინაობა, მისამართი, დაწესებულებაში მისი ვიზიტისა და წარდგენილ განცხადებაზე მიღებული გადაწყვეტილების თაობაზე შელაპარაკებისას გამოთქმული პრეტენზიის შინაარსი. ასევე, იგი დაინტერესდა, იცნობდა თუ არა მას და ჰქონდათ თუ არა რაიმე დავა განმცხადებლის პრეტენზიასთან დაკავშირებულ საკითხზე. დაწესებულების თანამშრომლის განმარტებით, ვინაიდან მოქალაქის პრეტენზიის მოსმენის შემდეგ აღელვებულს სურდა საკითხის გარკვევა, მეუღლეს ზემოაღნიშნული ინფორმაცია საკუთარი ინიციატივით გაუმჟღავნა, დამსაქმებლისგან რაიმე მითითების მიღების გარეშე. პერსონალურ მონაცემთა დაცვის სამსახურმა განმარტა, რომ დაწესებულების თანამშრომლის მიერ განმცხადებლის მონაცემების მეუღლისთვის გამჟღავნება სცდებოდა აშკარად პირადი მიზნებით მონაცემთა დამუშავების ფარგლებს და უკავშირდებოდა პროფესიულ საქმიანობას. აღნიშნული გარემოების დადგენისას, სამსახურმა ყურადღება გაამახვილა სერვისის მიმღების მიერ გამოთქმული პრეტენზიის შინაარსზე, რომელიც დაწესებულების თანამშრომლის სამსახურებრივ საქმიანობას ეხებოდა, ასევე, იმ გარემოებაზე, რომ პროფესიული საქმიანობის მიღმა განმცხადებელის ზემოაღნიშნული 162 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში მონაცემთა დამუშავების კანონიერების კონტროლის ცალკეული აქტუალური საკითხები მონაცემები დაწესებულების თანამშრომლისთვის ვერ გახდებოდა ცნობილი. გარდა ამისა, გათვალისწინებული იქნა ის ფაქტიც, რომ ინფორმაციის მესამე პირისთვის (მეუღლისთვის) გამჟღავნება სამსახურებრივ საქმიანობასთან დაკავშირებული პრეტენზიის გარკვევას ემსახურებოდა. სამსახურმა დამატებით განმარტა, რომ დაწესებულების თანამშრომელს პერსონალური მონაცემების გამჟღავნებისას, შესაძლოა, მართლაც ჰქონოდა მის მიმართ გამოთქმული პრეტენზიის გამორკვევის ინტერესი, თუმცა ეს ვერ იქნებოდა მიჩნეული განმცხადებლის მონაცემების კონფიდენციალობის დაცვაზე ღირებულ სიკეთედ. ასევე აღინიშნა, რომ სასურველი მიზნის მიღწევა პროფესიული საქმიანობის ფარგლებში მოპოვებული პერსონალური მონაცემების გამჟღავნების გარეშეც იქნებოდა შესაძლებელი. პერსონალურ მონაცემთა დაცვის სამსახურის უფროსის გადაწყვეტილებაში ხაზგასმულია, რომ თითოეულ დასაქმებულს ევალება კრიტიკულად და წინასწარ შეაფასოს მონაცემების დამუშავების ყოველი ფაქტი და კონკრეტული სამართლებრივი საფუძვლის გარეშე არ გამოიყენოს პროფესიული საქმიანობის ფარგლებში მოპოვებული მონაცემები. ზემოაღნიშნულიდან გამომდინარე, განმცხადებლის მონაცემების „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონის მე-5 მუხლით გათვალისწინებული სამართლებრივი საფუძვლების გარეშე გამჟღავნების გზით დამუშავების გამო, დაწესებულების თანამშრომელი ცნობილ იქნა სამართალდამრღვევად ამავე კანონის 43-ე მუხლით გათვალისწინებული ადმინისტრაციული სამართალდარღვევისთვის. 163 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში საერთაშორისო ურთიერთობები, ანალიტიკური ფუნქცია და სხვადასხვა სექტორის სტრატეგიული განვითარების მიმართულებით განხორციელებული აქტივობა 4. საერთაშორისო ურთიერთობები, ანალიტიკური ფუნქცია და სხვადასხვა სექტორის სტრატეგიული განვითარების მიმართულებით განხორციელებული აქტივობა სამსახურის ერთ-ერთ მთავარ პრიორიტეტს საერთაშორისო ინსტიტუციური ცნობადობის ზრდა, საერთაშორისო დონეზე მაღალი ორგანიზაციული რეპუტაციის დამკვიდრება წარმოადგენს. საერთაშორისოსამართლებრივ ინსტრუმენტებთან ეროვნული კანონმდებლობის დაახლოებისა და საუკეთესო პრაქტიკის დანერგვის მიზნით, სამსახური აქტიურად თანამშრომლობს საზღვარგარეთის მონაცემთა დაცვის კოლეგა საზედამხედველო ორგანოებთან, საერთაშორისო ორგანიზაციებთან და მიისწრაფვის მათთან ურთიერთობის გაღრმავებისკენ. სამსახური სისტემურად შეისწავლის საერთაშორისო დარგობრივ ტენდენციებსა და არსებულ გამოწვებს, რათა უზრუნველყოს საუკეთესო პრაქტიკის დანერგვა და მის ყოველდღიურ საქმიანობაში ასახვა. ამასთანავე, საკუთარი კომპეტენციის ფარგლებში, სამსახური აქტიურად მონაწილეობს სხვადასხვა სექტორული პოლიტიკის დოკუმენტისა და სამოქმედო გეგმის შემუშავების თუ მათი იმპლემენტაციის პროცესში. ევროკავშირსა და საქართველოს შორის ასოცირების 2021-2027 წლების დღის წესრიგით გათვალისწინებული პერსონალურ მონაცემთა დაცვის მოკლე და გრძელვადიანი პრიორიტეტების შესრულების მიზნით, 2022 წელს სამსახურის მიერ არაერთი აქტივობა განხორციელდა, მათ შორის, საერთაშორისო დონეზე. სამსახურმა მონაწილეობა მიიღო ევროკავშირის კანდიდატის სტატუსის თვითშეფასების კითხვარის შევსების პროცესში და წარადგინა ინფორმაცია დარგის მომწესრიგებელი კანონმდებლობის, ასევე, ქვეყანაში პერსონალურ მონაცემთა ეფექტიანი დაცვის არსებულ ინსტიტუციურ თუ საკანონმდებლო მექანიზმებზე. 2022 წელს, საქართველოს ეროვნულმა ბანკმა „ერთიანი ევრო გადახდების სივრცეში“ (“Single Euro Payment Area – SEPA”) საქართველოს გაწევრიანებისთვის განაცხადი ოფიციალურად წარადგინა, რომლის შემუშავების პროცესში, საქართველოში არსებული პერსონალურ მონაცემთა დაცვის მარეგულირებელი ჩარჩოს შესახებ ინფორმაციის გაზიარების მიზნით, სამსახურმა აქტიური მონაწილეობა მიიღო. აგრეთვე, აღსანიშნავია, რომ მსოფლიო ბანკის სამთავრობო ტექნოლოგიების სიმწიფის ინდექსის (“GovTech Maturity Index – GTMI”) კითხვარის ფარგლებში სამსახურმა პერსონალურ მონაცემთა დაცვის საკანონმდებლო და ინსტიტუციური მექანიზმების შესახებ ინფორმაცია წარადგინა. 164 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში საერთაშორისო ურთიერთობები, ანალიტიკური ფუნქცია და სხვადასხვა სექტორის სტრატეგიული განვითარების მიმართულებით განხორციელებული აქტივობა ევროინტეგრაციის გზაზე, სამსახური განაგრძობს ინსტიტუციურ განვითარებას, ეროვნული კანონმდებლობის ევროპულ სტანდარტებთან დაახლოებას, ევროპული ფასეულობების განმტკიცებას, საერთაშორისო პარტნიორებთან თანამშრომლობის გაღრმავებასა და საუკეთესო პრაქტიკის ყოველდღიურ საქმიანობაში დანერგვას, რათა დაიმკვიდროს ღირსეული ადგილი მონაცემთა დაცვის ევროპულ საზედამხედველო ორგანოთა შორის. 4.1. საერთაშორისო ურთიერთობები 4.1.1. სამსახურის წარმომადგენლობა დარგობრივ საერთაშორისო ფორუმებსა და ქსელებში საანგარიშო პერიოდში სამსახურმა მონაწილეობა მიიღო პერსონალურ მონაცემთა დაცვის, აგრეთვე, პირადი ცხოვრების ხელშეუხებლობის სფეროში მოქმედ არაერთ საერთაშორისო ფორუმში. აღსანიშნავია, რომ 2022 წელს სამსახურმა გააღრმავა საერთაშორისო ურთიერთობები, ასევე, მოიპოვა სხვადასხვა დარგობრივი პლატფორმის წევრისა და დამკვირვებლის სტატუსი, რაც ემსახურება მისი ინსტიტუციური ცნობადობის ზრდას და არსებული საერთაშორისო პარტნიორული ურთიერთობების გაფართოებას. საანგარიშო პერიოდში განხორციელდა „პერსონალური მონაცემების ავტომატური დამუშავებისას ფიზიკური პირების დაცვის შესახებ“ ევროპის საბჭოს კონვენციის საკონსულტაციო კომიტეტში (“T-PD”) სამსახურის უფროსის, უფროსის პირველი მოადგილის, საერთაშორისო ურთიერთობების, ანალიტიკისა და სტერატეგიული განვითარების დეპარტამენტისა და იურიდიული დეპარატმენტის უფროსთა სახით ახალი დელეგაციის წარდგენა. სამსახურის უფროსმა მონაწილეობა მიიღო საკონსულტაციო კომიტეტის რიგით 44-ე პლენარულ სხდომაში, სადაც დღის წესრიგით განსახილველ საკითხებთან დაკავშირებით კომიტეტს სამსახურის პოზიცია წარედგინა. აღსანიშნავია, რომ სამსახური აქტიურად მონაწილეობს კომიტეტის საქმიანობაში და მოთხოვნისამებრ პერიოდულად უზიარებს ინფორმაციას ეროვნული კანონმდებლობისა და საქართველოს მონაცემთა დაცვის საზედამხედველო ორგანოს მიერ განხორციელებული საქმიანობის შესახებ. 165 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში საერთაშორისო ურთიერთობები, ანალიტიკური ფუნქცია და სხვადასხვა სექტორის სტრატეგიული განვითარების მიმართულებით განხორციელებული აქტივობა სამსახური, როგორც „მონაცემთა დაცვის საზედამხედველო ორგანოების ევროპული კონფერენციის“ (“European Conference of Data Protection Authorities”), ე. წ. „საგაზაფხულო კონფერენციის“ აკრედიტებული წევრი, წარმოდგენილი იყო 2022 წლის რიგით 30-ე კონფერენციაზეც. 2022 წელს, კონფერენცია ხორვატიის მონაცემთა დაცვის საზედამხედველო ორგანოს მასპინძლობით გაიმართა, რომლის ფარგლებში სამსახურის უფროსი პანელურ სესიაზე მოხსენებით წარსდგა. მოხსენება საქართველოს მონაცემთა დაცვის საზედამხედველო ორგანოს ინსტიტუციური გაძლიერების მიზნით განხორციელებულ ცვლილებებს, საქართველოში პერსონალურ მონაცემთა დაცვის საკანონმდებლო რეგულირებასა და მისი აღსრულების მექანიზმებს, კანონის პროექტს, საერთაშორისო ურთიერთობების გაღრმავებას და სამომავლო გეგმებს შეეხო. პანელური სესიის სადისკუსიო სექციაში მომხსენებლებმა იმსჯელეს პერსონალურ მონაცემთა დაცვის კანონმდებლობის ეფექტიანი აღსრულების, ევროკავშირის წევრ და არაწევრ ქვეყნებს შორის ურთიერთდახმარების, ტრანსსასაზღვრო ინციდენტების განხილვისა და საუკეთესო პრაქტიკის გაზიარების საკითხებზე. გამართული მსჯელობის ფარგლებში, დადებითად აღინიშნა საქართველოს პერსონალურ მონაცემთა დაცვის სამსახურის კომპეტენციის მრავალფეროვნება. სამსახური აქტიურად იყო ჩართული 2022 წლის კონფერენციაზე მისაღები რეზოლუციების პროექტების მომზადებაში ისევე, როგორც კონფერენციის სამუშაო ჯგუფის (“Spring Conference – Interim Steering Group (ISG)”) შეხვედრებში. აღსანიშნავია, კონფერენციის სამუშაო ჯგუფის წევრებს სამსახური პერიოდულად წარუდგენდა მოსაზრებას სამუშაო ჯგუფის მიერ განსახორციელებელ სხვადასხვა აქტივობის, კონფერენციის სამომავლო გეგმების, რეგლამენტის ცვლილების, ასევე, 2022 წელს საქართველოში, სამსახურის ეგიდით გამართული „ევროპული საქმისწარმოების ყოველწლიური სამუშაო შეხვედრის“ (“European Case Handling Workshop (ECHW)”) ორგანიზებისა და მისი შედეგების შესახებ. ასევე, სამსახურმა მონაწილეობა მიიღო კონფერენციის სამუშაო ჯგუფის მიერ მონაცემთა დაცვის საზედამხედველო ორგანოების ევროპული კონფერენციის ორგანიზების თაობაზე შემუშავებული სახელმძღვანელოს რედაქტირების პროცესში. საანგარიშო პერიოდში სამსახური მონაწილეობდა „პირადი ცხოვრების ხელშეუხებლობის ასამბლეის“ (“Global Privacy Assembly (GPA)”) საქმიანობის ფარგლებშიც. მნიშვნელოვანი სიახლეა, რომ 2022 წელს სამსახურმა მოიპოვა ასამბლეის სამდივნოს შესარჩევი კომისიის წევრობა, სადაც იგი წარმოდგენილია მექსიკის, დიდი ბრიტანეთისა და შვეიცარიის მონაცემთა დაცვის საზედამხედველო ორგანოებთან ერთად. სამსახურმა მონაწილეობა მიიღო კომისიის მიერ ასამბლეის სამდივნოს შერჩევის მიზნით 166 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში საერთაშორისო ურთიერთობები, ანალიტიკური ფუნქცია და სხვადასხვა სექტორის სტრატეგიული განვითარების მიმართულებით განხორციელებული აქტივობა მომზადებული დოკუმენტის არაერთი პროექტის შემუშავებაში და მომდევნო წელსაც აქტიურად იქნება ჩართული აღნიშნულ პროცესში. ამასთან, 2022 წელს სამსახურმა მოიპოვა ასამბლეის „მონაცემთა დაცვის შეფასების სამუშაო ჯგუფის“ (“Working Group on Data Protection Metrics”) თავმჯდომარის სტატუსი. სამუშაო ჯგუფი 2016 წელს, მონაცემთა დაცვის რეგულირების „ახალი საზომის“ შემუშავების შესახებ რეზოლუციის მიღების შემდეგ დაფუძნდა. მისი მიზანია მონაცემთა დაცვისა და პირადი ცხოვრების დაცულობის საერთაშორისოდ შესადარებელი სტატისტიკური მონაცემის შემუშავება და ამ მიზნით მონაცემთა დაცვის საზედამხედველო ორგანოთა გამოცდილების შესწავლა. გარდა ამისა, აღსანიშნავია, რომ სამსახურის თანამშრომლები საზედამხედველო ორგანოს წარადგენენ „პირადი ცხოვრების ხელშეუხებლობის ასამბლეის“ სხვა სამუშაო ჯგუფებშიც: „კოვიდ-19-თან დაკავშირებული პირადი ცხოვრებისა და მონაცემთა დაცვის საკითხების სამუშაო ჯგუფი“ (“COVID-19 Related Privacy and Data Protection Issues”), „დიგიტალური მოქალაქის და მომხმარებლისა და ეთიკის სამუშაო ჯგუფი“ (“Digital Citizen and Consumer and Ethics”), „მონაცემთა დაცვა ხელოვნურ ინტელექტში“ (“Data Protection in Artificial Intelligence”), „მონაცემთა დაცვა და სხვა უფლებებისა და თავისუფლებების სამუშაო ჯგუფი“ (“Data Protection and other Rights and Freedoms Working Group“). საანგარიშო პერიოდში სამსახურმა მონაწილეობა მიიღო ასამბლეის ეგიდით წარმოებულ გამოკითხვაში, რომელიც დასაქმების სფეროში ხელოვნური ინტელექტის გამოყენებას შეეხებოდა. სამსახურისა და „პირადი ცხოვრების ხელშეუხებლობის ასამბლეის“ მჭიდრო თანამშრომლობას ისიც მოწმობს, რომ ასამბლეის მაისის თვის საინფორმაციო ბიულეტენში39 გამოქვეყნდა ინფორმაცია პერსონალურ მონაცემთა დაცვის სამსახურის მანდატისა და საქმიანობის შესახებ. მოგვიანებით, სექტემბრის თვის საინფორმაციო ბიულეტენი, სხვა პუბლიკაციებთან ერთად, ასევე დაეთმო სამსახურის უფროსის სტატიას თემაზე: “Privacy Data Protection and Gender-Sensitive Issues in Georgia”.40 აღსანიშნავია, რომ სამსახურის უფროსმა პერსონალურ მონაცემთა დაცვის სამსახური ასამბლეის ყოველწლიურ კონფერენციაზეც წარადგინა. კონფერენცია თურქეთში გაიმართა და მის ძირითად თემას წარმოადგენდა: „ბალანსის საკითხი: კონფიდენციალურობა სწრაფი ტექნოლოგიური მიღწევების ეპოქაში“. კონფერენციის დახურული სესიის სამუშაო შეხვედრის ფორმატში სამსახურის უფროსი შეხვდა მექსიკის მონაცემთა დაცვის საზედამხედველო ორგანოს ხელმძღვანელებს. მან, ასევე, გამართა სამუშაო შეხვედრა იხ. GPA, Newsletter, Issue 2, May, 2022, p. 6, <https://globalprivacyassembly.org/wp-content/uploads/2022/06/Newsletter_GPAmay2022-v.3.pdf>. 40 იხ. GPA, Newsletter, Issue 2, September, 2022, p. 7-8, <https://globalprivacyassembly.org/wp-content/uploads/2022/09/ Newsletter-GPA_29-sep-final.pdf>. 39 167 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში საერთაშორისო ურთიერთობები, ანალიტიკური ფუნქცია და სხვადასხვა სექტორის სტრატეგიული განვითარების მიმართულებით განხორციელებული აქტივობა თურქეთის, ესპანეთის, ურუგვაის, დიდი ბრიტანეთის პერსონალურ მონაცემთა დაცვის საზედამხედველო ორგანოს ხელმძღვანელებთან და წარმომადგენლებთან. შეხვედრების ფარგლებში განხილულ იქნა პერსონალურ მონაცემთა დაცვის სამსახურსა და საზღვარგარეთის კოლეგა საზედამხედველო ორგანოებს შორის თანამშრომლობის შესაძლებლობები და აქტივობები „პირადი ცხოვრების ხელშეუხებლობის გლობალური ასამბლეის“ სტრატეგიით განსაზღვრული მიზნების განხორციელების ხელშეწყობის მიზნით. 2022 წელს სამსახურმა დელეგაციის ახალი შემადგენლობა წარადგინა „მონაცემთა დაცვის ტექნოლოგიაში საერთაშორის სამუშაო ჯგუფში“, ე. წ. „ბერლინის სამუშაო ჯგუფში“ (“International Working Group on Data Protection in Technology” (IWGDPT)), ასევე, „პირადი ცხოვრების ხელშეუხებლობის საკითხებზე აღსრულების გლობალური ქსელისა“ (“Global Privacy Enforcement Network”) და „ცენტრალურ და აღმოსავლეთ ევროპის პერსონალურ მონაცემთა დაცვის საზედამხედველო ორგანოების“ (“Central and Eastern Europe Data Protection Аuthorities”) ფარგლებში. სამსახური მჭიდროდ თანამშრომლობს აღნიშნულ პლატფორმებთან და აქტიურად მონაწილეობს პერიოდულად გამართულ სამუშაო შეხვედრებში. ამასთანავე, აღსანიშნავია, რომ 2022 წელს პერსონალურ მონაცემთა დაცვის სამსახური ასევე წარმოდგენილი იყო გლობალური უსაფრთხოების (GLOBSEC) ფორუმზე. სამსახურის უფროსმა მიიღო მონაწილეობა ბრატისლავაში გამართულ რიგით მე-17 ფორუმში, რომლის მთავარი თემა მსოფლიოში უსაფრთხოებისა და ქვეყნების მდგრადობის განმტკიცების გზებზე მსჯელობა, უკრაინის მხარდასაჭერად ქმედითი ნაბიჯების გადადგმა და ევროპული სამეზობლოს გაძლიერება იყო. 2022 წელს სამსახურის ერთ-ერთ პრიორიტეტს საერთაშორისო თანამშრომლობის გაფართოვება წარმოადგენდა. ამის თვალსაჩინო მაგალითია ის, რომ საქართველოს პერსონალურ მონაცემთა დაცვის საზედამხედველო ორგანოს არსებობის ისტორიაში პირველად, სამსახურმა „საინფორმაციო კომისრების საერთაშორისო კონფერენციის“ (“International Conference of Information Commissioners”) დამკვირვებლის სტატუსი მოიპოვა. კონფერენცია არის გლობალური ფორუმი, რომელიც კონფერენციის წევრის სტატუსით აერთიანებს საჯარო ინფორმაციის თავისუფლებასა და ხელმისაწვდომობაზე ზედამხედველობის განმახორციელებელ უწყებებს, ხოლო სფეროთი დაინტერესებულ, მომიჯნავე უწყებებს ანიჭებს კონფერენციის დამკვირვებლის სტატუსს. პერსონალურ მონაცემთა დაცვის სამსახურის საქმიანობის ძირითადი მიმართულების, მონაცემთა დაცვის სფეროში მისი ხედვისა და მისიის, საერთაშორისო აქტივობების შეფასების 168 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში საერთაშორისო ურთიერთობები, ანალიტიკური ფუნქცია და სხვადასხვა სექტორის სტრატეგიული განვითარების მიმართულებით განხორციელებული აქტივობა საფუძველზე, კონფერენციის აღმასრულებელმა საბჭომ 2022 წლის დეკემბერში წარმატებით დაასრულა სამსახურისთვის დამკვირვებლის სტატუსის მინიჭების პროცესი. შესაბამისად, 2023 წლიდან სამსახური აქტიურად ჩაერთვება კონფერენციის საქმიანობაში, დაესწრება ყოველწლიური შეხვედრების ღია და დახურულ სესიებს, მონაწილეობას მიიღებს კონფერენციის ეგიდით ჩატარებულ კვლევებსა და შეხვედრებში. აღსანიშნავია, რომ ევროპის მასშტაბით კონფერენციის წევრის სტატუსი აქვს 25-მდე ქვეყნის საზედამხედველო ორგანოს, მათ შორის: ბელგიის, გერმანიის, გაერთიანებული სამეფოს, ესპანეთის, ირლანდიის, კატალონიის, შვეიცარიის, ხორვატიის მონაცემთა დაცვის საზედამხედველო ორგანოებს. სამსახურის საერთაშორისო ურთიერთობების განვითარების თვალსაზრისით 2022 წელი ასევე, აღსანიშნავია, იმით, რომ სამსახური გაწევრიანდა ევროპის საბჭოს ხელოვნური ინტელექტის ექსპერტთა კომიტეტში (“Committee on Artificial Intelligence” (CAI)) და წარმომადგენლის მეშვეობით აქტიურად ჩაერთო კომიტეტის პლენარულ სხდომებზე გამართულ მსჯელობაში. კომიტეტის საქმიანობის ფარგლებში ერთ-ერთ მნიშვნელოვან საკითხს წარმოადგენს ხელოვნური ინტელექტის მეშვეობით პერსონალურ მონაცემთა დამუშავება, რომლის თაობაზე სამსახური წარადგენს ექსპერტულ მოსაზრებასა და შესაბამის რეკომენდაციებს. 4.1.2. ურთიერთთანამშრომლობა საზღვარგარეთის მონაცემთა დაცვის კოლეგა საზედამხედველო ორგანოებთან პერსონალურ მონაცემთა დაცვის სამართლის საუკეთესო პრაქტიკის იმპლემენტაციის მიზნით საზღვარგარეთის მონაცემთა დაცვის კოლეგა საზედამხედველო ორგანოებთან თანამშრომლობა სამსახურის სტრატეგიული განვითარების ერთ-ერთი მნიშვნელოვანი კომპონენტია. ამ თვალსაზრისით აღსანიშნავია, რომ 2022 წლის აპრილში, ევროკავშირის ტექნიკური დახმარებისა და ინფორმაციის გაცვლის ინსტრუმენტის (TAIEX) მეშვეობით განხორციელებული ექსპერტული მისიის ფარგლებში პერსონალურ მონაცემთა დაცვის სამსახურის თანამშრომლებს ინსპექტირების მეთოდოლოგიის შესახებ სამდღიანი ტრენინგი ჩაუტარდათ. ტრენინგს საქსონიის მონაცემთა დაცვის, ასევე გერმანიის მონაცემთა დაცვისა და ოფისებიდან მოწვეული ინფორმაციის ექსპერტები თავისუფლების გაუძღვნენ. ფედერალური სამდღიანი ონლაინ კომისრის ტრენინგის ფარგლებში დეტალურად იქნა განხილული ინსპექტირების მეთოდოლოგიის სხვადასხვა 169 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში საერთაშორისო ურთიერთობები, ანალიტიკური ფუნქცია და სხვადასხვა სექტორის სტრატეგიული განვითარების მიმართულებით განხორციელებული აქტივობა ასპექტი: ინსპექტირების ფარგლები, მიზნები და ეტაპები; ინსპექტირების წლიური გეგმის შედგენისას გასათვალისწინებელი ფაქტორები; აგრეთვე, გერმანიის საზედამხედველო ორგანოების შიდა ორგანიზაციული პროცედურები და დოკუმენტები, ინსპექტირების სახეები და ინსტრუმენტები, ასევე, მონაცემთა დამმუშავებლის უფლებები და ვალდებულებები, ინსპექტირების საბოლოო ანგარიშის მომზადება. ტრენინგი ონლაინ შეხვედრის ფორმატში, ინტერაქტიულ რეჟიმში წარიმართა და მას სამსახურის 25-მდე თანამშრომელი დაესწრო. საანგარიშო პერიოდში სამსახურმა თანამშრომლობა გააღრმავა ხორვატიისა და იტალიის მონაცემთა დაცვის საზედამხედველო ორგანოებთან. 2022 წლის მაისში, ხორვატიაში, ქ. დუბროვნიკში გამართული მონაცემთა დაცვის ევროპული კონფერენციის პარალელურად, პერსონალურ მონაცემთა დაცვის სამსახურის უფროსმა და ხორვატიის პერსონალურ მონაცემთა დაცვის სააგენტოს (“Agencija za zaštitu osobnih podataka”) დირექტორმა, ხელი მოაწერეს უწყებებს შორის ურთიერთთანამშრომლობის მემორანდუმს. მემორანდუმი ითვალისწინებს პერსონალურ მონაცემთა დაცვის სფეროში სხვადასხვა აქტივობისა და ღონისძიების ერთობლივ გამართვას, მათ შორის, სამუშაო შეხვედრებისა და კონფერენციების ორგანიზებას. მნიშვნელოვანია, პერსონალურ მონაცემთა დაცვის ეროვნული კანონმდებლობის ევროპულ სტანდარტებთან ჰარმონიზაციის მიზნით ხორვატიის, როგორც ბოლო ქვეყნის, რომელმაც ევროკავშირის წევრი სახელმწიფოს სტატუსი მოიპოვა, მონაცემთა დაცვის საზედამხედველო ორგანოს გამოცდილების გაზიარება. 2022 წლის ოქტომბერში, იტალიაში, ქ. რომში, ურთიერთთანამშრომლობის მემორანდუმი გაფორმდა იტალიის პერსონალურ მონაცემთა დაცვის საზედამხედველო ორგანოს (“Garante per la protezione dei dati personali”) და საქართველოს პერსონალურ მონაცემთა დაცვის სამსახურს შორის. თანამშრომლობა მიზნად ისახავს პერსონალურ მონაცემთა დაცვის სფეროში საუკეთესო პრაქტიკის გაზიარებაზე ორიენტირებული კონფერენციების, სემინარების ორგანიზებას, მათ შორის, ექსპერტების გაცვლას. მემორანდუმის გაფორმების ცერემონიას იტალიისა და საქართველოს პერსონალურ მონაცემთა დაცვის საზედამხედველო ორგანოების წარმომადგენლებს შორის სამუშაო შეხვედრა მოჰყვა, რომელიც უწყებათა ინსტიტუციური განვითარების სამომავლო გეგმებს და თანამშრომლობის შესაძლებლობებს დაეთმო. 170 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში საერთაშორისო ურთიერთობები, ანალიტიკური ფუნქცია და სხვადასხვა სექტორის სტრატეგიული განვითარების მიმართულებით განხორციელებული აქტივობა აღსანიშნავია, რომ „ევროპული საქმისწარმოების სამუშაო შეხვედრის“ (“European Case Handling Workshop” (ECHW))41 პარალელურად, პერსონალურ მონაცემთა დაცვის სამსახურის უფროსმა პირისპირ შეხვედრები გამართა ბოსნია ჰერცოგოვინას პერსონალურ მონაცემთა დაცვის საზედამხედველო ორგანოს ხელმძღვანელთან, ასევე, ხორვატიის კოლეგა უწყების ხელმძღვანელის პირველ მოადგილესთან. შეხვედრებზე საუბარი პერსონალურ მონაცემთა დაცვის საზედამხედველო უწყებებს შორის კოორდინირებული მუშაობის მნიშვნელობას შეეხო. საანგარიშო პერიოდში, პერსონალურ მონაცემთა დაცვის სამსახურს მჭიდრო თანამშრომლობა ჩამოუყალიბდა გიბრალტარისა და შვეიცარიის მონაცემთა დაცვის საზედამხედველო ორგანოებს, როგორც „ევროპული საქმისწარმოების სამუშაო შეხვედრის“ 2021 წლისა და 2023 წლის მასპინძელ უწყებებს შორის. აღნიშნული თანამშრომლობის ფარგლებში განხორციელდა ღონისძიების შინაარსობრივ და ტექნიკურ ორგანიზებასთან დაკავშირებული გამოცდილების გაზიარება. საზღვარგარეთის მონაცემთა დაცვის საზედამხედველო ორგანოებთან თანამშრომლობის ერთ-ერთი მნიშვნელოვანი კომპონენტია სამართლებრივი ურთიერთდახმარება. 2022 წელი სამსახურისთვის ამ თვალსაზრისითაც იყო საინტერესო. ვიდეოსამეთვალყურეო მოწყობილობებით პერსონალური მონაცემის დამუშავების ეროვნული საკანონმდებლო მოწესრიგების, საუკეთესო პრაქტიკის, პერსონალურ მონაცემთა დაცვის სამსახურის საქმიანობის შესახებ ინფორმაციის გაზიარების მიზნით, სამსახურის უფროსს წერილობით მომართა მოლდოვის რესპუბლიკის მონაცემთა დაცვის საზედამხედველო ორგანოს დირექტორმა. ურთიერთდახმარების ფარგლებში, კოლეგა საზედამხედველო ორგანოს გაეგზავნა საპასუხო წერილი და მიეცა შესაბამისი დასკვნა-რეკომენდაცია. 4.1.3. თანამშრომლობა დიპლომატიურ კორპუსთან და საერთაშორისო ორგანიზაციებთან 2022 წელს სამსახურის უფროსმა ესპანეთის საქმეთა რწმუნებულთან - მარკოს გრანადოს გომესსისთან გაცნობითი ხასიათის შეხვედრა გამართა. შეხვედრაზე პერსონალურ მონაცემთა დაცვის სამსახურის ფუნქციები, საქმიანობა და სამოქმედო სტრატეგიით გათვალისწინებული სამომავლო გეგმები იქნა განხილული, მათ შორის, საერთაშორისო დეტალური ინფორმაცია ღონისძიების შესახებ იხილეთ ქვეთავში: „6.3. სადისკუსიო პლატფორმების უზრუნველყოფა და საუკეთესო პრაქტიკის გაზიარება“. 41 171 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში საერთაშორისო ურთიერთობები, ანალიტიკური ფუნქცია და სხვადასხვა სექტორის სტრატეგიული განვითარების მიმართულებით განხორციელებული აქტივობა ურთიერთობებისა და ევროპის კოლეგა საზედამხედველო ორგანოებთან თანამშრომლობის თვალსაზრისით. ასევე, საანგარიშო პერიოდში, სამუშაო შეხვედრა გაიმართა პერსონალურ მონაცემთა დაცვის სამსახურის უფროსის პირველ მოადგილეს, უწყების სხვა თანამშრომლებსა და დიდი ბრიტანეთის საელჩოს წარმომადგენლებს შორის. შეხვედრაზე, ბრიტანეთის საელჩოს ინფორმაცია წარედგინა პერსონალურ მონაცემთა დაცვის სამსახურის კომპეტენციებსა და მონაცემთა დამუშავების კანონიერების შემოწმების სპეციფიკაზე. ამასთანავე, განსაკუთრებული ყურადღება დაეთმო კიბერუსაფრთხოების ეროვნული სტრატეგიის ფარგლებში პერსონალურ მონაცემთა დაცვის სამსახურის კომპეტენციებსა და სტრატეგიის სამოქმედო გეგმით გათვალისწინებულ აქტივობებს, კიბერინციდენტებისა და ინფორმაციული უსაფრთხოების ინციდენტების შემთხვევაში, შესაბამის სამსახურებს შორის ინფორმაციის გაცვლის აუცილებლობას. დიდი ბრიტანეთის საელჩოს წარმომადგენლებმა პერსონალურ მონაცემთა დაცვის სამსახურს “Torchlight” პროგრამა გააცნეს, რომელიც სტრატეგიის სამოქმედო გეგმის აღსრულებაში მხარდაჭერას, ინციდენტების შემთხვევაში ინფორმაციის გაცვლის ეფექტიანი პლატფორმის შექმნასა და საზოგადოების ცნობიერების ამაღლებისთვის საჭირო აქტივობებს ითვალისწინებს. საანგარიშო პერიოდში, აგრეთვე, შეხვედრა გაიმართა პერსონალურ მონაცემთა დაცვის სამსახურის უფროსის პირველი მოადგილესა და აშშ-ის საელჩოს პოლიტიკურ-ეკონომიკური განყოფილების ხელმძღვანლის მოადგილეს - აარონ რუპერტს შორის, რომელსაც ასევე ესწრებოდა USAID-ის დემოკრატიის, მმართველობისა და სოციალური განვითარების ოფისიდან მმართველობის პროგრამის წარმომადგენელი. გამართული შეხვედრა სამსახურის მანდატის, საქმიანობის ძირითადი მიმართულებების, ინსტიტუციური განვითარების სტრატეგიის და პერსონალურ მონაცემთა დაცვის საუკეთესო პრაქტიკის იმპლემენტაციის მნიშვნელობას დაეთმო. აღსანიშნავია, რომ სამსახური აქტიურად თანამშრომლობდა სხვადასხვა ქვეყანაში საქართველოს საელჩოს წარმომადგენლებთანაც. 2022 წლის ოქტომბერში, იტალიის მონაცემთა დაცვის საზედამხედველო ორგანოსთან ურთიერთთანამშრომლობის მემორანდუმის ცერემონიის პარალელურად, სამსახურმა სამუშაო შეხვედრა გამართა იტალიაში საქართველოს საელჩოს წარმომადგენლებთან. შეხვედრა პერსონალურ მონაცემთა დაცვის სამსახურის მანდატს, მისი საქმიანობის ძირითადი მიმართულებებისა და პრაქტიკის გაცნობას დაეთმო. 172 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში საერთაშორისო ურთიერთობები, ანალიტიკური ფუნქცია და სხვადასხვა სექტორის სტრატეგიული განვითარების მიმართულებით განხორციელებული აქტივობა პერსონალურ მონაცემთა დაცვის სამსახური აქტიურად თანამშრომლობს საერთაშორისო ორგანიზაციებთანაც. საანგარიშო პერიოდში სამსახური ბენეფიციარი მონაწილე გახდა პროექტისა: „საჯარო სერვისების გაუმჯობესება აღმოსავლეთ პარტნიორობის ქვეყნებში“. პროექტი მოიაზრებს გერმანიის ეკონომიკური თანამშრომლობისა და განვითარების ფედერალური სამინისტროს (BMZ) და გერმანიის საერთაშორისო თანამშრომლობის საზოგადოების (GIZ) ფინანსური მხარდაჭერით შემდეგი აქტივობების განხორციელებას: • • • • • • პოლიტიკისა და სტრატეგიული კონსულტაციები; ორგანიზაციულ საკონსულტაციო მომსახურება; საექსპერტო დახმარება ადმინისტრაციული პროცესების დახვეწის კუთხით; პროცესებზე პასუხისმგებელი თანამშრომლებისა და ხელმძღვანელი პირების შემოქმედებითი შესაძლებლობების გაძლიერება; ქსელისა და დიალოგის პლატფორმების შექმნა; უწყვეტი სწავლისა და ცვლილებების ხელშეწყობა სტეიკჰოლდერების ურთიერთობის გზით. აღნიშნული პროექტის ფარგლებში, მოლდოვაში, ქ. კიშინიოვში გაიმართა პირველი რეგიონული სამუშაო შეხვედრა, რომლის ფარგლებში პერსონალურ მონაცემთა დაცვის სამსახურმა მიიღო მონაწილეობა. ღონისძიებას აზერბაიჯანის, მოლდოვის, საქართველოსა და სომხეთის ბენეფიციარი უწყებებიდან 30-ზე მეტი მონაწილე დაესწრო. სამუშაო შეხვედრა განხორციელდა მოლდოვის ელექტრონული მმართველობის სააგენტოს ეგიდით და მოლდოვის საჯარო სერვისების სააგენტოს და მოლდოვაში გერმანიის საერთაშორისო თანამშრომლობის საზოგადოების (GIZ) წარმომადგენლობის თანაორგანიზებით. შეხვედრის მონაწილეებმა საჯარო მმართველობის რეფორმის კონტექსტში განიხილეს საჯარო მმართველობის ძირითადი ტენდენციები, გამოწვევები, ასევე ელექტრონული მმართველობისა და საჯარო სერვისების დიგიტალიზაციის მხარდასაჭერად აღმოსავლეთ პარტნიორობის ქვეყნებში განსახორციელებელი ღონისძიებები. შეხვედრის ფარგლებში ასევე განხილულ იქნა სამსახურის სამომავლო გეგმები და მისი განხორციელების შესაძლებლობა პროექტის ფინანსური მხარდაჭერით. საანგარიშო პერიოდში სამსახური აქტიურად თანამშრომლობდა უსაფრთხოების კვლევების რეგიონალურ ინსტიტუტთან (RISS), ასევე, გაეროს პროექტების მომსახურების სამსახურთან (UNOPS), რომელიც არის ევროკავშირის პროექტის: “Support to Advancing Technical Capacities for Ensuring Human Security” კოორდინატორი. გარდა ამისა, სამსახური 173 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში საერთაშორისო ურთიერთობები, ანალიტიკური ფუნქცია და სხვადასხვა სექტორის სტრატეგიული განვითარების მიმართულებით განხორციელებული აქტივობა მონაწილეობას იღებდა ევროკავშირისა და ევროპის საბჭოს პროექტის: „CyberEast“-ის მიერ ორგანიზებულ შეხვედრებში, რომელიც კიბერინციდენტებთან დაკავშირებით უწყებებს შორის ინფორმაციის გაცვლას, ინციდენტებზე რეაგირებას, ელექტრონული მტკიცებულებების მოპოვებასა თუ საზოგადოების ცნობიერების ამაღლების მიზნით განსახორციელებელ ღონისძიებებს დაეთმო. 4.1.4. საქართველოს სახელით წარსადგენი პერიოდული ანგარიშების მომზადებაში მონაწილეობა სამსახური ჩართული იყო საქართველოს სახელით მოსამზადებელ სხვადასხვა პერიოდული ანგარიშების მომზადებაში. 2022 წლის ივლისში, ქ. ჟენევაში, საქართველოს დელეგაციამ, გაერთიანებული ერების ორგანიზაციის ადამიანის უფლებათა კომიტეტში „სამოქალაქო და პოლიტიკურ უფლებათა შესახებ“ საერთაშორისო პაქტის შესრულების თაობაზე საქართველოს მე-5 პერიოდული ანგარიში წარადგინა. ქართულმა მხარემ გაეროს ადამიანის უფლებათა კომიტეტს ამომწურავი ინფორმაცია მიაწოდა წინა პერიოდული ანგარიშის მოსმენის შემდეგ — 2014 წლიდან დღემდე სახელმწიფოს მიერ განხორციელებული საკანონმდებლო და ინსტიტუციური რეფორმების შესახებ, რომლებიც მიზნად ისახავს საქართველოში ადამიანის უფლებების ეფექტიან უზრუნველყოფასა და საერთაშორისო ვალდებულებების ჯეროვან შესრულებას. შეხვედრაზე პერსონალურ მონაცემთა დაცვის სამსახურის უფროსის პირველმა მოადგილემ ფარულ საგამოძიებო მოქმედებების ზედამხედველობის განხორციელების ფარგლებში პერსონალურ მონაცემთა დაცვის სამსახურის მანდატზე ისაუბრა. 2022 წლის დეკემბერში, ქ. ბრიუსელში, გაიმართა იუსტიციის, თავისუფლებისა და უსაფრთხოების საკითხებზე საქართველო-ევროკავშირის რიგით შეხვედრა, რომლის მე-8 ფარგლებში ასოცირების ქვეკომიტეტის საქართველოს დელეგაციამ ევროკავშირის ორგანოებს იუსტიციისა და სამართლის უზენაესობის მიმართულებით განხორციელებული რეფორმები გააცნო. ქვეკომიტეტის სხდომაზე, სხვა უწყებებთან ერთად, პერსონალურ მონაცემთა დაცვის სამსახურმაც მიიღო მონაწილეობა. გამართული შეხვედრის ფარგლებში ევროკავშირის წარმომადგენლებს ინფორმაცია მიეწოდათ მართლმსაჯულებისა და სამართლის უზენაესობის მიმართულებით განხორციელებულ რეფორმებზე, მათ შორის, პერსონალურ მონაცემთა დაცვის სამსახურის მანდატზე, მისი 174 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში საერთაშორისო ურთიერთობები, ანალიტიკური ფუნქცია და სხვადასხვა სექტორის სტრატეგიული განვითარების მიმართულებით განხორციელებული აქტივობა ინსტიტუციური გაძლიერების მიზნით განხორციელებულ ღონისძიებებსა და „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონი პროექტზე. ასევე, აღსანიშნავია, რომ 2022 წელს ევროკავშირის უვიზო რეჟიმის შეჩერების მექანიზმის მე-5 ანგარიშში საქართველოსთან მიმართებით წარმოდგენილი რეკომენდაციის შესაბამისად, რომელიც სხვა საკითხებთან ერთად, პერსონალურ მონაცემთა დაცვის სამსახურის ინსტიტუციურ გაძლიერებას შეეხებოდა, სამსახურმა საქართველოს საგარეო საქმეთა სამინისტროს წარუდგინა ინფორმაცია საანგარიშო პერიოდში პერსონალურ მონაცემთა დაცვის სამსახურის მიერ განხორციელებული საქმიანობის თაობაზე. წარდგენილი ინფორმაცია, აგრეთვე, შეეხებოდა მისი, როგორც მონაცემთა დაცვის საზედამხედველო ორგანოს, ინსტიტუციური გაძლიერების მიმართულებით გატარებულ ღონისძიებებს. 4.2. ანალიტიკური ფუნქცია 4.2.1. დარგობრივი ტენდენციების შესწავლა და კვლევითი საქმიანობა სამსახურის კომპეტენციას მიკუთვნებულ საკითხებზე თემატური სახელმძღვანელოების შემუშავება, კვლევების მომზადება, პერსონალურ მონაცემთა დაცვის საერთაშორისო და ევროპული სტანდარტების, სხვა სახელმწიფოთა საუკეთესო პრაქტიკის კვლევა სამსახურის საქმიანობის ერთ-ერთ მნიშვნელოვან მიმართულებას წარმოადგენს. წარმოებული კვლევები მიზნად ისახავს შემოწმების (ინსპექტირების) დროს გამოვლენილი აქტუალური საკითხების შედარებითსამართლებრივ ანალიზსა და სამსახურის საქმიანობაში მათ იმპლემენტაციას. კვლევის პროცესში ხორციელდება საზღვარგარეთის კოლეგა საზედამხედველო ორგანოების სახელმძღვანელო დოკუმენტებისა და მათი გადაწყვეტილებების, საერთაშორისო სასამართლოების პრაქტიკის, სხვადასხვა საერთაშორისო აქტისა თუ სამეცნიერო ნაშრომის შესწავლა და ანალიზი. 2022 წელს სამსახურის მიერ 30-მდე შიდა კვლევითი დოკუმენტი მომზადდა ისეთ აქტუალურ საკითხებზე, როგორიცაა: პერსონალურ მონაცემთა ანონიმიზაცია და ფსევდონიმიზაცია; მონაცემთა სუბიექტის უფლებები და მათი შეზღუდვის ფარგლები; არასრულწლოვანთა პერსონალური მონაცემების დაცვა; პერსონალურ მონაცემთა დაცვის 175 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში საერთაშორისო ურთიერთობები, ანალიტიკური ფუნქცია და სხვადასხვა სექტორის სტრატეგიული განვითარების მიმართულებით განხორციელებული აქტივობა საკითხები იურიდიულ პირებთან მიმართებით; ნასამართლობის შესახებ პერსონალური მონაცემების დამუშავება და სხვა. აღსანიშნავია, რომ ბავშვთა დაცვის საერთაშორისო დღესთან დაკავშირებით სამსახურის მიერ გამოქვეყნდა ციფრულ გარემოში ბავშვის პერსონალურ მონაცემთა დაცვის გზამკვლევი.42 დოკუმენტი შემუშავდა „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონის, მონაცემთა დაცვის საერთაშორისო სტანდარტებისა და საუკეთესო პრაქტიკის ანალიზზე დაყრდნობით. იგი განმარტავს ბავშვის საუკეთესო ინტერესის ცნებასთან დაკავშირებულ მახასიათებლებს, მათი მონაცემთა დამუშავების პრინციპებს, საფუძვლებსა და ბავშვის, როგორც მონაცემთა სუბიექტის, უფლებებს. გზამკვლევში ზემოაღნიშნული საკითხები მარტივი ენით არის განმარტებული და ასევე გადმოცემულია სხვადასხვა მაგალითები და პრაქტიკული რეკომენდაციები. სამსახური ყოველთვიურად აქვეყნებდა საინფორმაციო დაიჯესტს სახელწოდებით -„მსოფლიო პრაქტიკა“, რომელიც ასახავდა პერსონალურ მონაცემთა დაცვის სფეროში არსებულ აქტუალურ სიახლეებს, ძირითად ტენდენციებს, მსოფლიოს წამყვანი მონაცემთა დაცვის საზედამხედველო ორგანოების საინტერესო პრაქტიკას და მათ მიერ შემუშავებულ რეკომენდაციებს, ადამიანის უფლებათა ევროპული სასამართლოსა და ევროკავშირის მართლმსაჯულების სასამართლოს მნიშვნელოვან გადაწყვეტილებებს. „მსოფლიო პრაქტიკის“ საინფორმაციო დოკუმენტის შემუშავების მიზანს, თანამედროვე ტექნოლოგიების განვითარების კვალდაკვალ, პერსონალურ მონაცემთა დაცვის საკითხებზე საზოგადოების ცნობიერების ამაღლება წარმოადგენდა. სამსახური სიახლეების შერჩევისას ორიენტირებული იყო პერსონალურ მონაცემთა დაცვის სფეროში არსებულ გამოწვევებსა და აქტუალურ საკითხებზე. აღსანიშნავია, რომ სამსახურის მიერ სულ გამოქვეყნდა „მსოფლიო პრაქტიკის“ 10 საინფორმაციო დოკუმენტი და ამ პრაქტიკას სამსახური მომდევნო წელსაც განაგრძობს. 4.2.2. კომპეტენციის ფარგლებში საერთაშორისო ხელშეკრულებებისა და შეთანხმებების პროექტების სამართლებრივი ექსპერტიზა პერსონალურ მონაცემთა დაცვის სამსახური ახორციელებს საქართველოში მონაცემთა დამუშავების კანონიერების კონტროლს, მათ შორის, პერსონალურ მონაცემთა 42 გზამკვლევი ხელმისაწვდომია სამსახურის ოფიციალურ ვებგვერდზე: <www.personaldata.ge>. 176 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში საერთაშორისო ურთიერთობები, ანალიტიკური ფუნქცია და სხვადასხვა სექტორის სტრატეგიული განვითარების მიმართულებით განხორციელებული აქტივობა ტრანსსასაზღვრო გადაცემის კონტექსტში. კერძოდ, სამსახური ახორციელებს საქართველოს სახელით დასადები იმ საერთაშორისო ხელშეკრულებებისა და შეთანხმებების პროექტების ექსპერტიზას, რომელიც ითვალისწინებს პერსონალურ მონაცემთა ტრანსსასაზღვრო გადაცემის შესაძლებლობას. ექსპერტიზის ფარგლებში, სამსახური შეისწავლის წარმოდგენილი შეთანხმების პროექტს, შეთანხმების მხარე სახელმწიფოში პერსონალურ მონაცემთა დაცვის სფეროში არსებულ საკანონმდებლო და ინსტიტუციურ მექანიზმებს და აფასებს მონაცემთა დამუშავებისას ადამიანის უფლებათა დარღვევის ზოგად რისკებს, რომლის საფუძველზე, საჭიროებისამებრ, გაიცემა შეთანხმების პროექტში ცვლილებათა განხორციელების რეკომენდაცია. ხელშეკრულების ექსპერტიზის პროცესში სამსახური ითვალისწინებს პერსონალურ მონაცემთა დაცვის სათანადო გარანტიების მქონე ქვეყნების ნუსხას ,43 რომლებშიც მონაცემთა გადაცემა (სათანადო საფუძვლების არსებობის შემთხვევაში) მიიჩნევა უსაფრთხოდ. აგრეთვე, სამსახური ეყრდნობა მონაცემთა საერთაშორისო გადაცემის საკითხებზე მონაცემთა დაცვის ევროპული საბჭოს (“European Data Protection Board”) მიერ შემუშავებულ რეკომენდაციებსა და სტანდარტებს, 44 რომელიც ითვალისწინებს პერსონალურ მონაცემთა ცნებას, მხარეთა ვალდებულებებს მონაცემთა გადაცემასთან დაკავშირებით, მონაცემთა დამუშავების პრინციპებს, მონაცემთა სუბიექტის უფლებების დაცვას და სხვა. საქართველოდან სხვა ქვეყნებში პერსონალური მონაცემების გადაცემის პროცესში მაღალი სტანდარტის დასაცავად, 2022 წელს, პერსონალურ მონაცემთა დაცვის სამსახურმა ჩაატარა საქართველოს სახელით დასადები 19 საერთაშორისო ხელშეკრულებისა და შეთახმების პროექტის სამართლებრივი ექსპერტიზა, რომელთაგან 6 (ექვსი) შემთხვევაში გაიცა რეკომენდაცია. საერთაშორისო ხელშეკრულებებისა და შეთანხმების პროექტებზე ექსპერტიზის ჩატარების მიზნით 18 (თვრამეტი) შემთხვევაში სამსახურს მომართა საქართველოს საგარეო საქმეთა სამინისტრომ, ხოლო 1 (ერთი) შემთხვევაში — საქართველოს ფინანსთა სამინისტრომ. „პერსონალურ მონაცემთა დაცვის სათანადო გარანტიების მქონე ქვეყნების ნუსხის დამტკიცების თაობაზე“ პერსონალურ მონაცემთა დაცვის სამსახურის უფროსის 2022 წლის 2 მარტის №03 ბრძანება. 44 EDPB, Toolbox on Essential Data Protection Safeguards for Enforcement Cooperation between EEA Data Protection Authorities and Competent Data Protection Authorities of Third Countries, 14.03.2022; ასევე EDPB-ის მიერ შემუშავებული სარეკომენდაციო ხასიათის სხვა დოკუმენტებს, <https://edpb.europa.eu/our-work-tools/general-guidance/guidelines-recommendations-best-practices_en?f%5B0%5D=opinions_ topics%3A747>. 43 177 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში საერთაშორისო ურთიერთობები, ანალიტიკური ფუნქცია და სხვადასხვა სექტორის სტრატეგიული განვითარების მიმართულებით განხორციელებული აქტივობა 4.3. სხვადასხვა სტრატეგიის დოკუმენტისა და სამოქმედო გეგმის შემუშავებასა და მათ იმპლემენტაციაში მონაწილეობა საქართველოსთვის ევროკავშირის კანდიდატი ქვეყნის სტატუსის მინიჭების თაობაზე ევროკომისიის თორმეტ პუნქტიანი რეკომენდაციის შესაბამისად, საანგარიშო პერიოდში სამსახურმა შეიმუშავა ინსტიტუციური და ფუნქციური განვითარების კონცეფცია. მასში აისახა პერსონალურ მონაცემთა დაცვის საკანონმდებლო და ინსტიტუციური მექანიზმების გაძლიერების შემდეგი პრიორიტეტული მიმართულებები: ეროვნული კანონმდებლობის დახვეწა, საერთაშორისო სტანდარტებთან შესაბამისობის უზრუნველყოფა და ერთგვაროვანი პრაქტიკის ჩამოყალიბება; სამსახურის ორგანიზაციული განვითარება; პერსონალურ მონაცემთა დაცვის კულტურის გაძლიერება და საზოგადოების ცნობიერების ამაღლება. პერსონალურ მონაცემთა დაცვის სამსახურის ინსტიტუციური გაძლიერებისთვის სტრატეგიული განვითარების ხედვა სამსახურის უფროსის მიერ წარედგინა პერსონალურ მონაცემთა დაცვის სამსახურის შემდგომი ინსტიტუციური გაძლიერების მიზნით შექმნილ სამუშაო ჯგუფს. შედეგად, სამსახურის ინსტიტუციური გაძლიერების შესახებ წარდგენილი კონცეფცია აისახა სამუშაო ჯგუფის მუშაობის ფარგლებში მომზადებულ საკანონმდებლო ცვლილებათა პაკეტში, რომელიც ძალაში 2022 წლის 30 ნოემბერს შევიდა. გარდა ამისა, საანგარიშო პერიოდში სამსახური საკუთარი კომპეტენციის ფარგლებში აქტიურად მონაწილეობდა სხვადასხვა სექტორული პოლიტიკის დოკუმენტების შემუშავებისა და იმპლემენტაციის პროცესში. აღსანიშნავია, რომ 2022 წელს სამსახური სახელმწიფო უწყებათა არაერთი სექტორული პოლიტიკის დოკუმენტის შემთხვევაში განისაზღვრა, როგორც სხვადასხვა აქტივობაზე პასუხისმგებელი თუ პარტნიორი უწყება. შესაბამისად, 2023 წლის სამოქმედო აქტივობათა განსაზღვრის პროცესში, სამსახურმა მხედველობაში მიიღო აღნიშნული სექტორული პოლიტიკის დოკუმენტებისა და შესაბამის სამოქმედო გეგმათა შესრულების ინტერესიც. European Commission, Commission Opinion on Georgia’s Application for Membership of the European Union, Communication from the Commission to the European Parliament, the European Council and the Council, Brussels, 17.6.2022. 45 178 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში საერთაშორისო ურთიერთობები, ანალიტიკური ფუნქცია და სხვადასხვა სექტორის სტრატეგიული განვითარების მიმართულებით განხორციელებული აქტივობა ევროკავშირსა და საქართველოს შორის ასოცირების დღის წესრიგითა და სამოქმედო გეგმით ნაკისრი ვალდებულებების შესრულება საქართველოს ევროკავშირთან ასოცირებისა და ინტეგრაციის, პერსონალურ მონაცემთა მაღალ დონეზე დაცვის უზრუნველყოფისა და მონაცემთა დაცვის საზედამხედველო ორგანოს შესაძლებლობათა გაძლიერების მიზნით, საანგარიშო პერიოდში სამსახურმა საქართველოს ევროკავშირში ინტეგრაციის 2022 წლის გეგმა შეიმუშავა. მის შესასრულებლად სამსახურმა განახორციელა რიგი ღონისძიებები, ერთი მხრივ, შიდაინსტიტუციური გაძლიერების მიზნით, ხოლო, მეორე მხრივ, გაიმართა საზოგადოების ცნობიერების ამაღლებაზე ორიენტირებული არაერთი კამპანია და მიზნობრივი ჯგუფებისათვის საინფორმაციო საჯარო ლექციები. სამსახურმა ასევე შეიმუშავა საქართველოს ევროკავშირში ინტეგრაციის 2023 წლის სამოქმედო გეგმაც. გეგმაში ასახულია სამსახურის კომპეტენციის სფეროში ევროკავშირსა და საქართველოს შორის ასოცირების 2021-2027 წლების დღის წესრიგით საქართველოს მიერ განსაზღვრული პრიორიტეტები. პერსონალურ მონაცემთა დაცვის სფეროში მოკლევადიანი და საშუალოვადიანი პრიორიტეტების საპასუხოდ, 2023 წელს დაგეგმილია ჩვიდმეტი აქტივობა, ასევე, განისაზღვრა მათი შესრულების შედეგები და ინდიკატორები. კერძოდ, დაიგეგმა ისეთი აქტივობები, როგორიცაა: პერსონალურ მონაცემთა დაცვის სამსახურის სტაბილურობის, დამოუკიდებლობისა და ეფექტიანობის გაძლიერება და ქმედითი ბერკეტებით უზრუნველყოფის ხელშეწყობა; პერსონალურ მონაცემთა დაცვის სამსახურის საქმიანობის შესახებ საზოგადოების ცნობიერების ამაღლება; საჯარო და კერძო სექტორთან, სამართალდამცავ ორგანოებთან თანამშრომლობისა და კოორდინაციის გაძლიერება, კონსულტაციის გაწევა, საინფორმაციო შეხვედრებისა და ტრენინგების ჩატარება; სამსახურის ეფექტიანობის გაძლიერების მიზნით, თანამშრომელთა სწავლებისა და კვალიფიკაციის ამაღლების უზრუნველყოფა; საერთაშორისო დონეზე აღიარებული სტანდარტების ეროვნულ კანონმდებლობაში დანერგვის მხარდაჭერა და სხვა. საქართველოს ადამიანის უფლებათა დაცვის ეროვნული სტრატეგია 2022-2030 წლებისთვის 46 სტრატეგიის მნიშვნელოვანი ნაწილია პირადი ცხოვრების ხელშეუხებლობის უფლება და პერსონალური მონაცემების დაცვა. პირადი ცხოვრების ხელშეუხებლობის უფლების ეფექტიანი დაცვისა და ამ უფლების განხორციელების ხელშეწყობის მიზნით, 46 საქართველოს ადამიანის უფლებათა დაცვის ეროვნული სტრატეგია 2022-2030 წლებისთვის, 07-2/181, 05.09.2022. 179 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში საერთაშორისო ურთიერთობები, ანალიტიკური ფუნქცია და სხვადასხვა სექტორის სტრატეგიული განვითარების მიმართულებით განხორციელებული აქტივობა სტრატეგიით განისაზღვრა პერსონალური მონაცემების დაცვის მაღალი სტანდარტის დამკვიდრებაზე ორიენტირებული რიგი ამოცანები: პირადი ცხოვრების ხელშეუხებლობის უფლების დარღვევის, პირადი ცხოვრების ამსახველი ინფორმაციის გასაჯაროებისა და პერსონალური მონაცემების დარღვევის ფაქტებზე დროული და ეფექტიანი რეაგირება; კანონმდებლობის ევროპულ სტანდარტებთან დაახლოება; საზოგადოების ცნობიერების ამაღლება; შესაბამის სახელმწიფო ორგანოების თანამშრომელთა კვალიფიკაციის ამაღლება პირადი ცხოვრების უფლების და პერსონალურ მონაცემთა დაცვის სტანდარტების შესახებ. სამსახური აქტიურად იყო ჩართული სტრატეგიის შესაბამის ამოცანათა განსაზღვრაში, რომელთა შესრულების მიზნით საანგარიშო პერიოდში არაერთი აქტივობა განხორციელდა: საზოგადოების პერიოდული ინფორმირების მიზნით გამოქვეყნდა სამსახურის საქმიანობს ოთხი, ექვსი და ცხრა თვის სტატისტიკური მონაცემი;47 პერსონალურ მონაცემთა დაცვის სფეროში საერთაშორისო დონეზე აღიარებული სტანდარტების დანერგვისა და საუკეთესო პრაქტიკის გაზიარების მიზნით გაღრმავდა საზღვარგარეთის კოლეგა საზედამხედველო ორგანოებთან საერთაშორისო თანამშრომლობა ურთიერთთანამშრომლობის მემორანდუმების გაფორმების, ევროკავშირის ტექნიკური დახმარებისა და ინფორმაციის გაცვლის ინსტრუმენტის (TAIEX) ფარგლებში ჩატარებული ტრენინგისა და სხვადასხვა სადისკუსიო პლატფორმაში მონაწილეობის გზით; საზოგადოების ცნობიერების ამაღლების მიზნით სამსახურის ეგიდით შედგა არაერთი საინფორმაციო შეხვედრა თუ სხვადასხვა პროფესიული ჯგუფის კვალიფიკაციის ამაღლებაზე ორიენტირებული ტრენინგი და სხვა. სახელმწიფოს ახალგაზრდული სტრატეგია 2023-2026 და მისი 2023 წლის სამოქმედო გეგმა 48 სსიპ - ახალგაზრდობის სააგენტოსთან კოორდინაციით, 2022 წელს სამსახურმა მონაწილეობა მიიღო სახელმწიფო ახალგაზრდული სტრატეგიისა და მისი 2023 წლის სამსახურის საქმიანობის ოთხი, ექვსი და ცხრა თვის საქმიანობის სტატისტიკა ხელმისაწვდომია ოფიციალური ვებგვერდის მეშვეობით: <www.personaldata.ge>. 48 „სახელმწიფოს ახალგაზრდული სტრატეგია 2023-2026-ისა და მისი 2023 წლის სამოქმედო გეგმის დამტკიცების შესახებ“ საქართველოს მთავრობის 2022 წლის 29 დეკემბრის №606 დადგენილება. 47 180 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში საერთაშორისო ურთიერთობები, ანალიტიკური ფუნქცია და სხვადასხვა სექტორის სტრატეგიული განვითარების მიმართულებით განხორციელებული აქტივობა სამოქმედო გეგმის შემუშავებაში. შედეგად, სახელმწიფო ახალგაზრდული სტრატეგიის ერთერთი ამოცანა ორიენტირებულია ახალგაზრდების პერსონალური მონაცემების დაცვაზე, საზოგადოების ცნობიერების ამაღლებასა და სოციალური მედიის კონტექსტში იმგვარ აქტუალურ გამოწვევათა გადაჭრაზე, როგორიცაა: „კიბერბულინგი“, „ონლაინადევნება“ და პერსონალური მონაცემების მითვისება (“identity theft”). აღნიშნული ამოცანის შესაბამისად, სამოქმედო გეგმა ითვალისწინებს სამსახურის მიერ სხვადასხვა აქტივობის განხორციელებას: პერსონალურ მონაცემთა დაცვის თემატიკაზე საინფორმაციო შეხვედრების ორგანიზება და მიზნობრივი ჯგუფებისთვის პერსონალურ მონაცემთა დამუშავებასთან დაკავშირებული სალექციო კურსის ჩატარება, ასევე, ციფრულ გარემოში არასრულწლოვანთა დაცვის თემატიკაზე სახელმძღვანელო დოკუმენტის გამოცემა. 2022 წელსაც ბავშვების პერსონალური მონაცემების დაცვა სამსახურისთვის ერთერთ პრიორიტეტულ საკითხს წარმოადგენდა. პერსონალურ მონაცემთა დამუშავების კანონიერების გეგმური შემოწმებების 2022 წლის გეგმის თანახმად, ინსპექტირების სხვა მიზნობრივ ჯგუფებთან ერთად არასრულწლოვნებიც დასახელდნენ, ხოლო პრიორიტეტულ სფეროთა შორის ელექტრონული კომუნიკაციები და თანამედროვე ტექნოლოგიებიც განისაზღვრა. ბავშვის პერსონალურ მონაცემთა დაცვის საუკეთესო საერთაშორისო პრაქტიკის გაზიარებისა და ეფექტიანი სტანდარტების დამკვიდრების მიზნით, საანგარიშო პერიოდში სამსახურის ორგანიზებით არაერთი საჯარო ლექცია თუ — საინფორმაციო კამპანია განხორციელდა, აგრეთვე, შემუშავდა სარეკომენდაციო ხასიათის დოკუმენტი ციფრულ გარემოში ბავშვთა პერსონალური მონაცემების დაცვის შესახებ. საქართველოს კიბერუსაფრთხოების 2021-2024 წლების ეროვნული სტრატეგიის სამოქმედო გეგმა 49 საანგარიშო პერიოდში სამსახურმა, როგორც პარტნიორმა უწყებამ, აქტიური მონაწილეობა მიიღო კიბერუსაფრთხოების 2021-2024 წლების ეროვნული სტრატეგიით გათვალისწინებული რიგი აქტივობების შესრულებაში. კიბერკულტურის განვითარების „საქართველოს კიბერუსაფრთხოების 2021 – 2024 წლების ეროვნული სტრატეგიისა და მისი სამოქმედო გეგმის დამტკიცების შესახებ“ საქართველოს მთავრობის 2021 წლის 30 სექტემბრის №482 დადგენილება. 49 181 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში საერთაშორისო ურთიერთობები, ანალიტიკური ფუნქცია და სხვადასხვა სექტორის სტრატეგიული განვითარების მიმართულებით განხორციელებული აქტივობა მიზნით, სამსახური ასევე მონაწილეობდა ცნობიერების ამაღლების სტრატეგიის შემუშავების პროცესში. სტრატეგიით განსაზღვრული ამოცანების შესაბამისად, 2022 წელს სამსახური მონაწილეობას იღებდა ევროპის კავშირისა და ევროპის საბჭოს პროექტის: “CyberEast” ფარგლებში დაგეგმილ სხვადასხვა ღონისძიებასა და სამუშაო შეხვედრაში. აგრეთვე, სამსახურის წარმომადგენლებმა მონაწილეობა მიიღეს სსიპ - ციფრული მმართველობის სააგენტოს მიერ ორგანიზებულ შეხვედრაში, რომელიც ემსახურებოდა “CERT/CSIRT”-ს, საქართველოს შინაგან საქმეთა სამინისტროს, კრიტიკული ინფორმაციული სისტემის სუბიექტებს, ინტერნეტსერვის პროვაიდერებსა და სხვა პასუხისმგებელ უწყებებს შორის კიბერინციდენტებისა და კიბერუსაფრთხეების შესახებ შეტყობინებისა და მათზე რეაგირების სამართლებრივი მექანიზმის შემუშავებას, აგრეთვე, ინფორმაციის ურთიერთგაცვლის ერთიანი პლატფორმის შექმნასა და განვითარებას. გარდა ამისა, 2022 წელს სამსახურის წარმომადგენლებმა მონაწილეობა მიიღეს საქართველოს ინტერნეტმმართველობის მე-8 ფორუმში, ხოლო სამსახურის თანამშრომლების გადამზადების მიზნით, ინფორმაციული უსაფრთხოების მიმართულებით, სამსახურის შიდა ექსპერტმა ჩაატარა 3-საათიანი ტრენინგი ინფორმაციული უსაფრთხოების მნიშვნელობისა და დაცვის თემატიკაზე. საერთაშორისო ჰუმანიტარული სამართლის იმპლემენტაციის 2022-2023 წლების სამოქმედო გეგმა 50 სამსახური წარმოდგენილია საერთაშორისო ჰუმანიტარული სამართლის უწყებათაშორისი კომისიაში, რომელიც საქართველოს მთავრობის მუდმივმოქმედი სათათბირო ორგანოა. 2022 წლის 19 ივლისს კომისიის მიერ დამტკიცდა საერთაშორისო ჰუმანიტარული სამართლის იმპლემენტაციის 2022-2023 წლების სამოქმედო გეგმა, რომლის შემუშავების პროცესში, სხვა უწყებებთან ერთად, სამსახურიც იღებდა მონაწილეობას. დამტკიცებული სამოქმედო გეგმის ერთ-ერთ ამოცანას საერთაშორისო ჰუმანიტარული სამართლის პრინციპების გათვალისწინების მიზნით არსებული პოლიტიკისა და საკანონმდებლო ბაზის შესწავლა და დახვეწა წარმოადგენს. აღნიშნული მიზნის შესასრულებლად, სამსახურის აქტიური ჩართულობით განისაზღვრა აქტივობა, რომელიც საქართველოს მიერ წითელი ჯვრისა და წითელი ნახევარმთვარის 33-ე დამტკიცებულია 2022 წლის 19 ივლისს საერთაშორისო ჰუმანიტარული სამართლის უწყებათაშორისი კომისიის მიერ, <https://justice.gov.ge/?m=articles&id=dbzmJic05Y> [11.02.2023]. 50 182 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში საერთაშორისო ურთიერთობები, ანალიტიკური ფუნქცია და სხვადასხვა სექტორის სტრატეგიული განვითარების მიმართულებით განხორციელებული აქტივობა საერთაშორისო კონფერენციაზე აღებული ნებაყოფლობითი ვალდებულების შესაბამისად, პერსონალურ მონაცემთა დაცვის შესახებ კანონმდებლობის იმპლემენტაციის გაძლიერებას, საერთაშორისო და ევროპულ სტანდარტებთან მის შესაბამისობაში მოყვანას ითვალისწინებს. ეროვნული კანონმდებლობის პერსონალურ მონაცემთა დაცვის სფეროში საერთაშორისო დონეზე აღიარებულ სტანდარტებთან ჰარმონიზება სამსახურის უალტერნატივო პრიორიტეტია. შესაბამისად, სამსახურის აქტიური მონაწილეობით, საქართველოს პარლამენტის ადამიანის უფლებათა დაცვისა და სამოქალაქო ინტეგრაციის კომიტეტმა, 2022 წლის 9 დეკემბერს გამართულ სხდომაზე, პირველი მოსმენით იმსჯელა „პერსონალურ მონაცემთა დაცვის შესახებ“ კანონპროექტის თაობაზე. ელექტრონული მმართველობის რიგით მეორე სტრატეგია და შესაბამისი სამოქმედო გეგმა (2023-2024) სსიპ - ციფრული მმართველობის სააგენტოსთან კოორდინაციით, სამსახურმა მონაწილეობა მიიღო ელექტრონული მმართველობის რიგით მეორე სტრატეგიისა და შესაბამისი სამოქმედო გეგმის შემუშავებაში. აღნიშნული მიზნით, საანგარიშო პერიოდში სამსახურმა საკუთარი კომპეტენციის ფარგლებში განსაზღვრა 2023-2024 წლებში ციფრული მმართველობის ფარგლებში დაგეგმილი რიგი აქტივობები შიდაინსტიტუციურ დონეზე კომუნიკაციის სისტემის დახვეწის, ადამიანური რესურსების დაზოგვისა და ეფექტიანი მონიტორინგის სისტემის ამოქმედების თვალსაზრისით. სამსახურის მონაწილეობა საქართველოს განახლებულ ეროვნულ ანტიკორუფციულ სტრატეგიისა და სამოქმედო გეგმის შემუშავებაში „კორუფციის წინააღმდეგ ბრძოლის უწყებათაშორისი საკოორდინაციო საბჭოს შემადგენლობისა და დებულების დამტკიცების შესახებ“ საქართველოს მთავრობის 2013 წლის 30 დეკემბრის №390 დადგენილების შესაბამისად, პერსონალურ მონაცემთა დაცვის სამსახურის უფროსი ანტიკორუფციული საბჭოს წევრია. საანგარიშო პერიოდში სამსახური აქტიურად იყო ჩართული ანტიკორუფციული საბჭოს ფარგლებში შექმნილი სამუშაო ჯგუფის საქმიანობაში. შესაბამისად, საანგარიშო პერიოდში საქართველოს 183 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში საერთაშორისო ურთიერთობები, ანალიტიკური ფუნქცია და სხვადასხვა სექტორის სტრატეგიული განვითარების მიმართულებით განხორციელებული აქტივობა განახლებულ ეროვნულ ანტიკორუფციულ სტრატეგიასა და სამოქმედო გეგმაში შესატან საკითხებთან დაკავშირებით, სამსახურმა ანტიკორუფციულ საბჭოს მიაწოდა მისი კომპეტენციის ფარგლებში პრიორიტეტული თემები და სიტუაციური ანალიზი. სამსახურის 2022 წლის სამოქმედო გეგმა „შეზღუდული შესაძლებლობების მქონე პირთა უფლებების შესახებ“ და მისი განხორციელება საანგარიშო პერიოდში, სამსახურმა შეიმუშავა „შეზღუდული შესაძლებლობების მქონე პირთა უფლებების შესახებ 2022 წლის სამოქმედო გეგმა“.51 2022 წლის სამოქმედო გეგმის მიზნად სამსახურის მიერ შშმ პირთა უფლებათა და თავისუფლებათა ხელშეწყობა განისაზღვრა. იგი მოიცავდა იმგვარ ამოცანებს, როგორიცაა: შშმ პირთა პერსონალური მონაცემების დაცვის შესახებ ცნობიერების გაზრდა და შშმ პირთა საჭიროებების გათვალისწინება ეროვნული კანონმდებლობისა და პერსონალურ მონაცემთა დაცვის სამსახურის უფროსის შესაბამის სამართლებრივ აქტებში. ზემოაღნიშნული ამოცანების შესრულების მიზნით, განხორციელდა შემდეგი აქტივობები: ა) პერსონალურ მონაცემთა დაცვის სამსახურის მიერ დაფუძნებული ორენოვანი, პერიოდული სამეცნიერო გამოცემის - „პერსონალურ მონაცემთა დაცვის სამართლის ჟურნალის“ პირველ ნომერში გამოქვეყნდა სამეცნიერო სტატია შშმ პირთა პერსონალურ მონაცემთა დაცვის თემატიკაზე. ნაშრომი შეეხება შშმ პირთა განსაკუთრებული კატეგორიის მონაცემთა, კერძოდ, ჯანმრთელობის შესახებ ინფორმაციის დამუშავების კანონიერებას. ბ) სამსახურმა გეგმური ინსპექტირების ფარგლებში შეისწავლა სსიპ - საქართველოს ნოტარიუსთა პალატის „ქმედუუნაროდ/შეზღუდულქმედუნარიანად აღიარებულ სრულწლოვან პირთა ელექტრონული ბაზის“ მეშვეობით პერსონალური მონაცემების დამუშავების კანონიერება. მონაცემთა დამუშავების პროცესში გამოვლენილი ხარვეზების აღმოსაფხვრელად, მონაცემთა დამმუშავებელს მიეცა შესასრულებლად სავალდებულო 5 დავალება. ასევე, სამსახურმა შეისწავლა სსიპ - ქალაქ თბილისის №198 საჯარო სკოლის მიერ ინდივიდუალური სასწავლო გეგმების შექმნის, შენახვისა და მესამე პირებისთვის გადაცემის გზით არასრულწლოვანთა მონაცემების 51 დამტკიცებულია პერსონალურ მონაცემთა დაცვის სამსახურის უფროსის 2022 წლის 7 ივლისის № 01/86 ბრძანებით. 184 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში საერთაშორისო ურთიერთობები, ანალიტიკური ფუნქცია და სხვადასხვა სექტორის სტრატეგიული განვითარების მიმართულებით განხორციელებული აქტივობა დამუშავების კანონიერება, რომლის ფარგლებშიც, შემოწმდა სკოლის მიერ სპეციალური საგანმანათლებლო საჭიროების მქონე მოსწავლეების მონაცემების დამუშავების პროცესი. შესწავლის შედეგად გამოვლენილი ხარვეზების აღმოფხვრის მიზნით, მონაცემთა დამმუშავებელს განესაზღვრა შესასრულებლად სავალდებულო 2 დავალება. საგანმანათლებლო დაწესებულებების მიერ შესაბამისი სტანდარტების დანერგვის მიზნით, აღნიშნული გადაწყვეტილება სამსახურის ვებგვერდზე გამოქვეყნდა. გ) შშმ პირების მომართვიანობის გამარტივების მიზნით, სამსახურის „პერსონალურ მონაცემთა დაცვის სამსახურის საქმისწარმოების წესით“ გათვალისწინებულ იქნა სამსახურის თანამშრომლის მიერ დახმარების გაწევა ფიზიკური პირის მიერ მატერიალური დოკუმენტის შედგენაში. კერძოდ, დახმარების აღმოჩენის თხოვნით მიმართვის შემთხვევაში, სამსახურის შესაბამისი თანამშრომელი ვალდებულია, დაეხმაროს მას და ფიზიკური პირის საჭიროების შესაბამისად, მატერიალური დოკუმენტი შეადგინოს მისი კარნახით. ასეთ შემთხვევაში, მატერიალურ დოკუმენტში გაკეთდება აღნიშვნა სამსახურის თანამშრომლის მიერ დოკუმენტის ფიზიკური პირის კარნახით შედგენის თაობაზე, რასაც ხელს აწერს ან/და სხვაგვარად ეთანხმება ფიზიკური პირი. წესი უზრუნველყოფს შშმ პირთა საჭიროებებისა და მათ მიერ სამსახურისათვის მომართვისთვის აუცილებელი გარანტიების არსებობას. სამსახური განაგრძობს შშმ პირთა პერსონალური მონაცემების დაცვით მიმართულებით არსებული საჭიროებების იდენტიფიცირებას და შესაბამის ღონისძიებათა განხორციელებას. 52 პერსონალურ მონაცემთა დაცვის სამსახურის უფროსის 2022 წლის 15 სექტემბერს № 01/170 ბრძანება. 185 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში საზოგადოების ცნობიერების ამაღლება და საგანმანათლებლო საქმიანობა 5. საზოგადოების ცნობიერების ამაღლება და საგანმანათლებლო საქმიანობა საზოგადოების ცნობიერების ამაღლება პერსონალურ მონაცემთა დაცვის სამსახურის ერთ-ერთი მთავარი ფუნქცია და ამავდროულად, გამოწვევაა. შესაბამისად, პერსონალურ მონაცემთა დაცვის კულტურის საზოგადოებაში დამკვიდრება, პერსონალურ მონაცემთა დაცვის საზედამხედველო ორგანოს შესახებ საზოგადოების ცნობიერების ამაღლება სამსახურის ერთ-ერთ მნიშვნელოვან ამოცანას წარმოადგენს. სამსახურის საქმიანობა ეყრდნობა რა საზოგადოების წინაშე ანგარიშვალდებულების, გამჭვირვალობისა და ღიაობის პრინციპებს, სამსახური აქტიურად უზრუნველყოფს საქართველოში მონაცემთა დაცვის მდგომარეობისა და მასთან დაკავშირებული მნიშვნელოვანი მოვლენების შესახებ საზოგადოების პერიოდულ ინფორმირებას. აღსანიშნავია, რომ დამოუკიდებელი, მიუკერძოებელი და ადამიანის უფლებათა დაცვაზე ორიენტირებული საზედამხედველო ორგანოს ფორმირების, ასევე, სამსახურის მიმართ ცნობადობის ზრდისა და საზოგადოების ნდობის მოპოვების მიზნით, საანგარიშო პერიოდში სამსახურის მიერ არაერთი მნიშვნელოვანი აქტივობა განხორციელდა. 5.1. სამსახურის ახალი ლოგო და ბრენდბუქი პერსონალურ მონაცემთა დაცვის სამსახურმა, 2022 წლის 1 მარტიდან, დამოუკიდებელ საზედამხედველო ორგანოდ ჩამოყალიბების შემდეგ, რებრენდინგის პროცესი დაიწყო. შეიქმნა უწყების ლოგო და მასთან დაკავშირებული ბრენდირებული მასალები. სამსახურის ლოგო და მისი აღწერა რომბის მოყვანილობის მქონე სივრცის ზედა ნაწილში, მუქი ფირუზისფერით გამოსახულია პერსონალურ მონაცემთა ციფრული აღმნიშვნელი (“digital data icon”), ლოგოს ქვედა ნაწილში კი, ღია ზურმუხტისფერში ინტეგრირებულია თითის ანაბეჭდსა და ქსელური კავშირებისთვის დამახასიათებელი წრეები. ლოგოს მარჯვენა მხარეს განთავსებულია სამსახურის სრული სახელწოდება — „პერსონალურ მონაცემთა დაცვის სამსახური“, ხოლო ინგლისურენოვან ვერსიაში სახელწოდებით — “Personal Data Protection Service”. მთლიანობაში, სიმბოლო გამოსახავს იდენტობის, ინფორმაციის დაცულობისა და თანამედროვე ტექნოლოგიების კავშირის აუცილებლობას, რაც ჰარმონიულად ერთიანდება პერსონალურ მონაცემთა დაცვის სამსახურში. 186 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში საზოგადოების ცნობიერების ამაღლება და საგანმანათლებლო საქმიანობა რებდენდინგის პროცესის პარალელურად, შეიქმნა სამსახურის ბრენდირებული მასალები, მათ შორის: აბრები, ბანერები, ბეჭდური მასალები და სხვა. აღსანიშნავია, რომ სამსახურის მთავარი ოფისის წინ (მის.: ქ. თბილისი, ნ. ვაჩნაძის ქუჩა N7) არსებული აბრა სამსახურის დასახელებას სამ ენაზე შეიცავს — ქართულ, ინგლისურ და აფხაზურ ენებზე. ამ გზით სამსახური პატივს სცემს აფხაზურს, როგორც ენას, რომლის სტატუსიც კონსტიტუციით არის დაცული. 5.2. ცნობიერების ამაღლებაზე ორიენტირებული აქტივობები სამსახური, მისი დაარსების დღიდან, აქტიურად ახორციელებს სხვადასხვა აქტივობებს, მათ შორის, ონლაინ კამპანიებს. საზოგადოების ცნობიერების ასამაღლებლად. აღსანიშნავია, რომ სპეციალური თემატური ბარათების მეშვეობით, ონლაინ სივრცეში განთავსდა ინფორმაცია ზოგადად სამსახურის, მისი მანდატისა და მისიის შესახებ. მოქალაქეებს მიეწოდათ ინფორმაცია, თუ რა შემთხვევაში და რომელი საკომუნიკაციო არხებით შეუძლიათ პერსონალურ მონაცემთა დაცვის სამსახურთან დაკავშირება. ასევე, გამოქვეყნდა პოსტერები სათაურით: „პერსონალურ მონაცემთა დაცვის ლექსიკონი“, რომელიც საზოგადოებისთვის პერსონალურ მონაცემთა დაცვის სამართლის დარგის ძირითად ტერმინებს განმარტავს. კამპანია: „აქციე ჩვევად პერსონალური მონაცემების დაცვა“ 2022 წლის მეორე ნახევარში განხორციელდა კამპანია — „აქციე ჩვევად პერსონალური მონაცემების დაცვა“, რომელიც პრევენციულ პოლიტიკას ატარებდა და მარტივი და გასაგები, ვიზუალურად დახვეწილი ფორმით წარმოადგენდა მოქალაქეებისთვისა და ორგანიზაციებისთვის გასათვალისწინებელ ძირითად რჩევებს. ილუსტრირებული ბარათები, მასზე დატანილი მნიშვნელოვანი რჩევებით, ხაზს უსვამდა იმას, თუ რატომ არის მნიშვნელოვანი, რომ მოქალაქეები დაფიქრდნენ და დაინტერესდნენ, რა მიზნით სთხოვენ მათ ამა თუ იმ ინფორმაციას და შეესაბამება თუ არა აღნიშნული კანონის მოთხოვნებს. საგულისხმოა, რომ კამპანიის ფარგლებში მომზადებული ილუსტრირებული ბარათები სოციალური ქსელის მეშვეობით მომხმარებლებმა 535,800-ჯერ ნახეს. ამასთანავე, კამპანიას მიეძღვნა არაერთი სატელევიზიო ეთერი და სიუჟეტი. 187 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში საზოგადოების ცნობიერების ამაღლება და საგანმანათლებლო საქმიანობა 188 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში საზოგადოების ცნობიერების ამაღლება და საგანმანათლებლო საქმიანობა 189 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში საზოგადოების ცნობიერების ამაღლება და საგანმანათლებლო საქმიანობა ბლოგების კონკურსი: „მე, ჩემი პერსონალური მონაცემები და ფართოდ გახელილი თვალები“ 2022 წლის ბოლოს, სკოლის მოსწავლეებისთვის ჩატარდა ბლოგების კონკურსი სახელწოდებით — „მე ჩემი პერსონალური მონაცემები და ფართოდ გახელილი თვალები“. კონკურში მონაწილეობა საქართველოს სხვადასხვა რეგიონიდან, მათ შორის, ქვემო ქართლის, შიდა ქართლის, აჭარის, იმერეთის, სამეგრელოს, გურიის, კახეთის, IX–XII კლასების 60-მდე მოსწავლემ მიიღო. კონკურსის მიზანი სკოლის მოსწავლეებში პერსონალურ მონაცემთა დაცვის მნიშვნელობის შესახებ ცნობიერების ამაღლება იყო. კონკურსში მონაწილე საუკეთესო ავტორები სამსახურის წარმომადგენლებმა სპეციალურად მოწვეულ ჟიურისთან — მწერალ დავით გორგილაძესთან ერთად შეარჩიეს. გამარჯვებულ მოსწავლეებს: სსიპ - ვლადიმერ კომაროვის თბილისის ფიზიკა მათემატიკის №199 საჯარო სკოლის მოსწავლეს — გიორგი ივანიძეს, სსიპ - ხარაგაულის მუნიციპალიტეტის სოფელ ხიდრის საჯარო სკოლის მოსწავლეს — მიშიკო ბერაძეს და სსიპ - წალკის მუნიციპალიტეტის სოფელ სამების საჯარო სკოლის მოსწავლეს — ანა გიგლემიანს, სამსახურის უფროსმა უმასპინძლა და სერტიფიკატები, ასევე პრიზები — პლანშეტები და ბრენდირებული ნივთები გადასცა. მედიასთან ურთიერთობა საანგარიშო პერიოდში სამსახური აქტიურად თანამშრომლობდა მედია საშუალებებთან, მათ შორის: ტელევიზიებთან, რადიოებთან და ონლაინ მედია გამოცემებთან. სამსახურის წარმომადგენლები სტუმრობდნენ სხვადასხვა გადაცემებს, ასევე, გამოქვეყნდა არაერთი ინტერვიუ. სამსახურის მიერ ჩატარებული შეხვედრების (მათ შორის, რეგიონული) ღონისძიებებისა თუ ქვეყნის ფარგლებს გარეთ მნიშვნელოვანი ვიზიტების შესახებ მასალები იგზავნებოდა მედიასაშუალებებში. აღსანიშნავია, რომ საანგარიშო პერიოდში ჯამში მედიასაშუალებებში გასავრცელებლად გაიგზავნა 43 პრეს-რელიზი. აღსანიშნავია, რომ მედიის წარმომადგენლები სრული შემადგენლობით მოწვეულები იყვნენ სამსახურის მიერ ორგანიზებულ ყველა მნიშვნელოვან ღონისძიებაზე, მათ შორის: • სამსახურის საქმიანობის 6 თვის შემაჯამებელ ღონისძიებაზე, სადაც ანგარიში პარლამენტის წევრებს, არასამთავრობო, დიპლომატიური და აკადემიური სექტორის წარმომადგენლებს წარედგინათ. 190 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში საზოგადოების ცნობიერების ამაღლება და საგანმანათლებლო საქმიანობა • 2022 წლის „ევროპული საქმისწარმოების სამუშაო შეხვედრაზე“ (“European Case Handling Workshop” (ECHW)), რომელიც 17-19 ნოემბერს პერსონალურ მონაცემთა დაცვის სამსახურის ორგანიზებით თბილისში გაიმართა. • კონფერენციაზე — ,,პერსონალურ მონაცემთა დაცვა ციფრულ სამყაროში“, რომელიც სამსახურმა 2022 წლის დეკემბერში გამართა. • ბლოგების კონკურში გამარჯვებული მოსწავლეების დაჯილდოებაზე. ასევე, საანგარიშო პერიოდში პროაქტიულად ქვეყნდებოდა ინფორმაცია მაღალი საჯარო ინტერესის საქმეების, სამსახურის საქმიანობისა და საინტერესო თუ პრეცედენტული გადაწყვეტილებების შესახებ. სოციალური მედია თანამედროვე რეალობის გათვალისწინებით, სოციალური ქსელები საზოგადოებისთვის ინფორმაციის მიწოდების ერთ-ერთი საუკეთესო საშუალებაა. აღნიშნული პლატფორმები შესაძლებლობას იძლევა, რომ საზოგადოების სხვადასხვა სეგმენტს — ასაკის, ინტერესისა თუ პროფესიის ადამიანს მიეწოდოს ინფორმაცია. შესაბამისად, პერსონალურ მონაცემთა დაცვის სამსახური მოქალაქეებთან კომუნიკაციისთვის, ტრადიციული მედიასაშუალებების გარდა, აქტიურად იყენებს სხვადასხვა სოციალური პლატფორმას, მათ შორის, არის: “Facebook”, “Linkedin”, “Twitter”, “Youtube”. საანგარიშო პერიოდში სამსახური, ოფიციალურ ვებგვერდსა და სოციალური მედიის პლატფორმებზე, შეხვედრების ამსახველი მასალის გარდა, პერიოდულად აქვეყნებდა კვარტალური ანგარიშის, სამსახურის საქმიანობის სტატისტიკური მონაცემების ამსახველ დოკუმენტებს. გამოქვეყნებული მასალები მოიცავდა ინფორმაციას სამსახურისთვის მომართვიანობის რაოდენობის, გაცემული კონსულტაციების, განხორციელებული ინსპექტირებებისა და სხვა მნიშვნელოვანი აქტივობების შესახებ. ასევე, ქვეყნდებოდა საინფორმაციო ბანერები, ტესტები, რეკომენდაციები, ვაკანსიების შესახებ ინფორმაცია და პერსონალურ მონაცემთა დაცვის სამართლის დარგში არსებული ძირითადი ტენდენციები. აგრეთვე, ყოველთვიურად თავსდებოდა ინფორმაცია თვის საუკეთესო თანამშრომლის შესახებ. სოციალური მედიის საშუალებით სამსახური თემატური და საჭიროების შემთხვევაში შინაარსობრივად დატვირთული პოსტებით ეხმიანებოდა მნიშვნელოვან თარიღებს, მათ შორის: 191 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში საზოგადოების ცნობიერების ამაღლება და საგანმანათლებლო საქმიანობა • • • • • • • მსოფლიო ჯანდაცვის დღეს; დაუნის სინდრომის საერთაშორისო დღეს; საქართველოს დამოუკიდებლობის დღეს; დედაენის დღეს; ბავშვთა დაცვის საერთაშორისო დღეს; სწავლის დაწყების დღეს; ადამიანის უფლებათა დაცვის საერთაშორისო დღეს და ა. შ. საერთო ჯამში, საანგარიშო პერიოდში სოციალურ ქსელ “Facebook”-ში სამსახურის მიერ გაზიარებულ პოსტებზე წვდომა 503,509 მომხმარებელს ჰქონდა, გვერდის ვიზიტორების რაოდენობამ 72,751 პირი შეადგინა, გვერდზე განთავსებულ კონტენტზე რეაქცია 1,239,502მა მომხმარებელმა გამოხატა. რაც შეეხება ვებგვერდს, საანგარიშო პერიოდში ვებგვერდის მნახველების რაოდენობამ 89,786 შეადგინა. 5.3. ჩატარებული ტრენინგები და საჯარო ლექციები პერსონალურ მონაცემთა დაცვის სამსახური, დაარსების პირველი დღიდან, აქტიურად ახორციელებდა საგანმანათლებლო ღონისძიებებს, რომლის შედეგად, საჯარო და კერძო სექტორის — ადგილობრივი თვითმმართველობის, სკოლების, უნივერსიტეტების წარმომადგენლებსა და სტუდენტებს პერსონალურ მონაცემთა დაცვის თემატიკაზე ცოდნის გაღრმავების შესაძლებლობა მიეცათ. სამსახურის მიერ განსაკუთრებული ყურადღება მიექცა საგანმანათლებლო დაწესებულებების აკადემიური, ადმინისტრაციული პერსონალისა და მოსწავლეების თუ სტუდენტების ცნობიერების ამაღლების კამპანიებს. აღსანიშნავია, რომ საანგარიშო პერიოდში, 11 ღონისძიება ჩატარდა სხვადასხვა კერძო და საჯარო სკოლის მოსწავლეების, მასწავლებლებისა და ადმინისტრაციული პერსონალისთვის, აგრეთვე, სხვადასხვა უნივერსიტეტის სტუდენტების, აკადემიური და ადმინისტრაციული პერსონალისთვის. შეხვედრები სალექციო-სადისკუსიო ფორმატში მიმდინარეობდა, რომლის ფარგლებში პერსონალურ მონაცემთა დაცვის შესახებ ინფორმაცია 253-მა პირმა მიიღო. საინფორმაციო ხასიათის ლექციების პარალელურად, სკოლის მოსწავლეების მაღალი ინტერესის გამო, შეიქმნა სპეციალური მოდული. 192 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში საზოგადოების ცნობიერების ამაღლება და საგანმანათლებლო საქმიანობა აღსანიშნავია, რომ საანგარიშო პერიოდში სამსახურის ორგანიზებითა და ივ. ჯავახიშვილის სახელობის თბილისის სახელმწიფო უნივერსიტეტის იურიდიული ფაკულტეტის მხარდაჭერით, თითქმის ყოველთვიურად ტარდებოდა თემატური ლექციები დაინტერესებული პირებისთვის. მათ შორის, საჯარო ლექციების ფორმატში განხილულ იქნა ისეთი თემები, როგორიცაა: პერსონალურ მონაცემთა დაცვის კანონმდებლობა; პერსონალურ მონაცემთა დაცვის სამსახური და მისი მანდატი; მოქალაქის უფლებები; ვიდეოთვალთვალი; პირდაპირი მარკეტინგი; შრომით ურთიერთობებში პერსონალური მონაცემების დამუშავება; მონაცემთა საერთაშორისო გადაცემის სამართლებრივი რეგულირება და პრაქტიკული ასპექტები და სხვა. საინფორმაციო საჯარო ლექციების ფარგლებში 5 ღონისძიება ჩატარდა და მათ 177 პირი დაესწრო. საანგარიშო პერიოდში სამსახურმა ნოტარიუსთა პალატის სასწავლო ცენტრის ინიციატივით, 6 ტრენინგის ფარგლებში 270 ნოტარიუსი გადაამზადა. აღსანიშნავია, რომ ტრენინგების თემატიკა ნოტარიუსთა საჭიროებების და სურვილების გათვალისწინებით იყო შემუშავებული და მოიცავდა როგორც თეორიულ, ისე პრაქტიკულ საკითხებს, ასევე, სავარჯიშოებსა და სადისკუსიო ნაწილს. გარდა აღნიშნულისა, სამსახურმა საქართველოს სტატისტიკის ეროვნული სამსახურის თანამშრომლებისთვის ინტერაქტიული ტრენინგი ჩაატარა, რომელიც პერსონალური მონაცემების დაცვის ძირითად საკითხებს შეეხებოდა, მათ შორის, მონაცემების დამუშავების საფუძვლებს, მონაცემთა მინიმიზაციის, მიზნის და ვადის შეზღუდვებს. ასევე, იმის გათვალისწინებით, რომ საქართველოს სტატისტიკის ეროვნული სამსახური თავის მხრივ მონაცემთა დამმუშავებელია, განსაკუთრებული ყურადღება გამახვილდა დაწესებულებაში დაცული პერსონალური მონაცემების უსაფრთხოების ზომებზე. საანგარიშო პერიოდში პერსონალური მონაცემების დაცვისა და ფარული საგამოძიებო მოქმედებების საკითხებზე სამსახურის წარმომადგენლებმა რამდენიმე ტრენინგი ჩაატარეს თავდაცვის სამინისტროს საგამოძიებო პოლიციისა და გენერალური ინსპექციისთვის, ასევე სახელმწიფო დაცვის სპეციალური სამსახურის თანამშრომლებისთვის. აღსანიშნავია ისიც, რომ პერსონალურ მონაცემთა დაცვის სამსახურის უფროსის პირველმა მოადგილემ ინფორმაციის განვითარების ინსტიტუტთან თანამშრომლობით (IDFI) ტრენინგები ჩაატარა ზამთრის სკოლის მონაწილე სტუდენტებთან, რომლის ფარგლებში 193 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში საზოგადოების ცნობიერების ამაღლება და საგანმანათლებლო საქმიანობა მათ სამსახურის მანდატსა და პერსონალურ მონაცემთა დაცვის მნიშვნელობაზე მიეწოდათ ინფორმაცია. 5.4. საჯარო შეხვედრები და კონფერენციები აღსანიშნავია, რომ სამსახურის წარმომადგენლები აქტიურად ხვდებოდნენ სხვადასხვა სფეროს წარმომადგენლებს, პროფესიულ ჯგუფებს სამომავლო თანამშრომლობისა და დარგობრივი გამოწვევებისა და სხვადასხვა თემატური საკითხების განხილვის მიზნით. შეხვედრები იმართებოდა როგორც კერძო და საჯარო სექტორის, სამართალდამცავი ორგანოების წარმომადგენლებთან, ისევე არასამთავრობო სექტორსა და საერთაშორისო ორგანიზაციებთან. საანგარიშო პერიოდში სამსახურის უფროსმა და უფროსის პირველმა მოადგილემ არაერთი გაცნობითი თუ სამუშაო შეხვედრა გამართეს საკანონდებლო, აღმასრულებელი და სასამართლო ხელისუფლების, ასევე საჯარო, კერძო, არასამთავრობო და აკადემიური სექტორის წარმომადგენლებთან. გარდა ამისა, აღსანიშნავია, რომ პერსონალურ მონაცემთა დაცვის სამსახურის უფროსი და უფროსის პირველი მოადგილე აქტიურად იყვნენ ჩართული საქართველოს პარლამენტის იურიდიულ საკითხთა კომიტეტის ევროკომისიის თორმეტ პუნქტიანი გეგმის სამუშაო ჯგუფში პერსონალურ მონაცემთა დაცვის სამსახურის ინსტიტუციური გაძლიერების საკითხებზე. სამსახურის თანამშრომლები საანგარიშო პერიოდში აქტიურ მონაწილეობას იღებდნენ სხვადასხვა მიმართულებით გამართულ უწყებათაშორის სამუშაო შეხვედრებსა და ღონისძიებებში, მათ შორის, ეროვნული და სხვადასხვა ტიპის სამოქმედო გეგმების განხილვებში. ცნობიერების ამაღლების მიზნით სხვადასხვა აქტივობის განხორციელება არა მხოლოდ ქ. თბილისში, არამედ რეგიონებშიც იყო ერთ-ერთი პრიორიტეტი. სწორედ ამიტომ, 2022 წლის განმავლობაში პერსონალურ მონაცემთა დაცვის სამსახურის უფროსმა, მისმა პირველმა მოადგილემ და პროფესიული დეპარტამენტების უფროსებმა გამართეს არაერთი შეხვედრა საქართველოს რვა რეგიონში, რომლის ფარგლებში მუნიციპალიტეტების თანამშრომლებისთვის საინფორმაციო ხასიათის ლექციები ჩაატარეს. რეგიონული შეხვედრების ციკლი აჭარიდან დაიწყო და თელავში დასრულდა, ხოლო გამართულ შეხვედრებში მონაწილეობა მიიღო მუნიციპალიტეტების 182-მა 194 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში საზოგადოების ცნობიერების ამაღლება და საგანმანათლებლო საქმიანობა თანამშრომელმა. პერსონალურ მონაცემთა დაცვის სამსახური მომავალშიც აქტიურად გააგრძელებს მუნიციპალიტეტებთან მჭიდრო და კოორდინირებულ თანამშრომლობას და რეგიონებისთვის საინფორმაციო კამპანიების განხორციელებას. საანგარიშო პერიოდში სამსახურის ხელმძღვანელმა პირებმა და თანამშრომლებმა არაერთ ადგილობრივ თუ საერთაშორისო კონფერენციაში მიიღეს მონაწილეობა, როგორც მონაწილის, ისე მომხსენებლის სტატუსით. მათ შორის, აღსანიშნავია, ადამიანის უფლებების საერთაშორის დღისადმი მიძღვნილი კონფერენცია, რომელიც ევროკავშირის (EU), გაეროს განვითარების პროგრამისა (UNDP) და გაეროს ადამიანის უფლებათა უმაღლესი კომისრის ოფისის (OHCHR) ორგანიზებით გაიმართა. ღონისძიების ფარგლებში სამსახურის უფროსის პირველმა მოადგილემ მონაწილეებს სამსახურის მანდატის, მისი ფუნქციების შესახებ ინფორმაცია გაუზიარა. ასევე, სამსახური წარმოდგენილი მე-8 ფორუმში, რომლის იყო ფარგლებში საქართველოს სამსახურის ინტერნეტ-მმართველობის თანამშრომლებმა ბავშვთა პერსონალური მონაცემის დაცვის მნიშვნელობაზე და საკითხის მომწესრიგებელ საერთაშორისოსამართლებრივ ინსტრუმენტებზე ისაუბრეს; ასევე, ღონისძიების მონაწილეებს გააცნეს საზღვარგარეთის კოლეგა მონაცემთა დაცვის საზედამხედველო ორგანოთა საუკეთესო პრაქტიკა და საერთაშორისო დონეზე აღიარებული სტანდარტები ციფრულ გარემოში ბავშვების პერსონალურ მონაცემთა დაცვის სათანადო გარანტიების შექმნის მიზნით. საანგარიშო პერიოდში სამსახურის წარმომადგენლები აქტიურად იყვნენ ჩართული კიბერუსაფრთხოების საკითხებზე სხვადასხვა კონფერენციასა თუ სამუშაო შეხვედრაში. 195 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში პერსონალურ მონაცემთა დაცვის სამართლის განვითარება და სამსახურის როლი 6. პერსონალურ მონაცემთა დაცვის სამართლის განვითარება და სამსახურის როლი 6.1. „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონში განხორციელებული უახლესი ცვლილებები ევროკომისიის 2022 წლის 17 ივნისის დასკვნით განსაზღვრული პრიორიტეტული ამოცანების შესასრულებლად და ევროკავშირის წევრობის კანდიდატის სტატუსის საქართველოსთვის მისანიჭებლად განსახორციელებელი შესაბამისი საკანონმდებლო ცვლილებების მომზადების მიზნით, საქართველოს პარლამენტის იურიდიულ საკითხთა კომიტეტის მიერ შექმნილი სამუშაო ჯგუფის მუშაობის ფარგლებში, სამსახურის აქტიური ჩართულობით, მომზადდა საკანონმდებლო პაკეტი .53 იგი მიზნად ისახავდა პერსონალურ მონაცემთა დაცვის სამსახურის ინსტიტუციურ გაძლიერებას. აღსანიშნავია, რომ „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონში განხორციელებული 2022 წლის 30 ნოემბრის ცვლილებებმა ხელი შეუწყო სამსახურის ინსტიტუციურ გაძლიერებას, მისი ფუნქციების ეფექტიანად განხორციელებასა და სამსახურში დასაქმებული პირების სოციალურ დაცვას. ზემოხსენებული საკანონმდებლო ცვლილების თანახმად, სამსახურის უფროსს მიენიჭა უფლებამოსილება, განსაზღვროს პერსონალურ მონაცემთა დაცვის სამსახურის თანამშრომლების მიერ სამსახურის გავლის წესი. ამასთანავე, განისაზღვრა სამსახურის თანამშრომლების სოციალური დაცვის საკითხები, კერძოდ: სახელმწიფო დაზღვევა, სამსახურებრივი მოვალეობის შესრულებასთან დაკავშირებით სხეულის დაზიანებასთან ან დაღუპვასთან დაკავშირებული სოციალური დაცვის გარანტიები. საკანონმდებლო ცვლილება ასევე შევიდა საქართველოს ადმინისტრაციულ სამართალდარღვევათა კოდექსში და ადმინისტრაციული სახდელის დადების ვადა 3 თვემდე გაიზარდა. აღნიშნული ძალზე მნიშვნელოვანია სამსახურისთვის, რათა ეფექტიანად უზრუნველყოს პერსონალურ მონაცემთა დამუშავების კანონიერების კონტროლი და მოახდინოს შესაბამისი რეაგირება. მონაცემთა დამუშავების კანონიერების კონტროლის საკმაოდ კომპლექსური პროცედურიდან გამომდინარე, ასევე, ხშირ შემთხვევაში, მონაცემთა სუბიექტების დაგვიანებული მომართვის გამო, საქართველოს ადმინისტრაციულ სამართალდარღვევათა კოდექსით დადგენილი ადმინისტრაციული სახდელის დადების 2 თვიანი ვადა მნიშვნელოვნად აფერხებდა სამსახურის მთავარი ფუნქციის, მონაცემთა 53 საქართველოს 2022 წლის 30 ნოემბრის კანონი № 2199, საკანონმდებლო მაცნე. 196 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში პერსონალურ მონაცემთა დაცვის სამართლის განვითარება და სამსახურის როლი დაცვის ზედამხედველობის განხორციელებას. საკანონმდებლო ცვლილების შედეგად, ქვეყანაში მონაცემთა დაცვის ზედამხედველობის გახორციელების ფარგლებში, პერსონალურ მონაცემთა დაცვის სამსახური აღარ იქნება შეზღუდული ხანდაზმულობის 2 თვიანი ვადით, რაც არსებული გამოცდილების მიხედვით, ხშირ შემთხვევაში, არასაკმარის ვადას წარმოადგენდა. საკანონმდებლო პაკეტის ფარგლებში, ცვლილება შევიდა საქართველოს პარლამენტის რეგლამენტშიც, რომლის საფუძველზე განისაზღვრა, რომ პერსონალურ მონაცემთა დაცვის სამსახურის უფროსის მოთხოვნისთანავე, მას საშუალება ეძლევა, წარუდგინოს კომიტეტს ინფორმაცია სამსახურის საქმიანობის პროცესში გამოვლენილი საკანონმდებლო ხარვეზების თაობაზე და გაუზიაროს მოსაზრებები როგორც აღნიშნული ხარვეზების აღმოსაფხვრელად, ისე სამსახურის საქმიანობის ეფექტიანობის გასაზრდელად გასატარებელი ღონისძიებების შესახებ. 6.2. „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონის პროექტის განხილვის განახლება საანგარიშო პერიოდში, საქართველოს პარლამენტის ადამიანის უფლებათა დაცვისა და სამოქალაქო ინტეგრაციის კომიტეტმა პირველი მოსმენის ფარგლებში, ზოგადი პრინციპებისა და ძირითადი დებულებების დონეზე განიხილა „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონის პროექტი .54 კანონპროექტის განხილვებში პერსონალურ მონაცემთა დაცვის სამსახურიც აქტიურად იღებდა მონაწილეობას. აღსანიშნავია, რომ პერსონალურ მონაცემთა დაცვის სფეროში არსებული კანონმდებლობის ევროპულ სტანდარტებთან დაახლოების, საქართველოს მიერ საერთაშორისო ვალდებულებების შესრულებისა და საერთაშორისოდ აღიარებული პრინციპების დამკვიდრების, აგრეთვე, საჯარო და კერძო დაწესებულებებსა და სამართალდამცავ ორგანოებში არსებული გამოწვევების საპასუხოდ, შემუშავებული „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონის პროექტი ახლებურად განსაზღვრავს პერსონალური მონაცემების დაცვის სამართლებრივ გარანტიებსა და წესებს. კანონპროექტის თანახმად, იზრდება მონაცემთა სუბიექტის უფლებებისა და ინტერესების დაცვის გარანტიები, აგრეთვე, დგინდება მონაცემთა სუბიექტის უფლებებისა და 54 „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონის პროექტი, № 07-3/353/9, 22/05/2019. 197 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში პერსონალურ მონაცემთა დაცვის სამართლის განვითარება და სამსახურის როლი მონაცემთა დამმუშავებლის ადეკვატური ვალდებულებები ევროპარლამენტისა და საბჭოს 2016 წლის 27 აპრილის 2016/679 (GDPR) რეგულაციის შესაბამისად. კერძოდ, კანონპროექტით განისაზღვრება მონაცემთა პორტირების (გადატანის) უფლება; მხოლოდ ავტომატიზებული ფორმით (მაგალითად, ხელოვნური ინტელექტის გამოყენებით), მათ შორის პროფილირების შედეგად ისეთი გადაწყვეტილების მიღებაზე უარის თქმის უფლება, რომელიც მონაცემთა სუბიექტის მიმართ წარმოშობს სამართლებრივ შედეგს; აგრეთვე, ცალკე მუხლის სახით იქნება წარმოდგენილი მონაცემთა გაცნობისა და ასლის მიღების უფლება და მონაცემთა დაბლოკვის უფლება. კანონპროექტი ასევე ითვალისწინებს მონაცემთა სუბიექტის უფლებების შეზღუდვის საფუძვლებსა და ფარგლებს. კერძოდ, მონაცემთა დამუშავების შესახებ ინფორმაციის მიღების უფლება, მონაცემთა გაცნობისა და ასლის მიღების უფლება, მონაცემთა გასწორების, განახლების და შევსების უფლება, მონაცემთა დამუშავების შეწყვეტის, წაშლის ან განადგურებისა და სხვა უფლებები შეიძლება შეიზღუდოს, თუ აღნიშნული პირდაპირ გათვალისწინებულია კანონმდებლობით, არ ლახავს ძირითად უფლებებსა და თავისუფლებებს, წარმოადგენს აუცილებელ და პროპორციულ ზომას დემოკრატიულ საზოგადოებაში; აგრეთვე, თუკი აღნიშნულ უფლებათა რეალიზებამ შეიძლება, საფრთხე შეუქმნას: დანაშაულის თავიდან აცილებას, დანაშაულის გამოძიებას, სისხლისსამართლებრივ დევნას, მართლმსაჯულების განხორციელებას, პატიმრობისა და თავისუფლების აღკვეთის აღსრულებას, არასაპატიმრო სასჯელის აღსრულებას და პრობაციას, ოპერატიულ-სამძებრო საქმიანობას, ასევე, ქვეყნის ეროვნული უსაფრთხოების ან/და თავდაცვის ინტერესებს, საზოგადოებრივი უსაფრთხოების ინტერესებს, სახელმწიფო, კომერციული, პროფესიული და კანონით გათვალისწინებული სხვა სახის საიდუმლოებების დაცვას, სასამართლოს მიერ მართლმსაჯულებისა და საკონსტიტუციო კონტროლის განხორციელებას და მონაცემთა სუბიექტისა ან/და სხვათა უფლებებსა და თავისუფლებებს, მათ შორის, გამოხატვის თავისუფლებას. კანონპროექტი აზუსტებს „დამმუშავებლის“ და „უფლებამოსილი პირის“ ტერმინებს შემდეგი სახით: „დამუშავებაზე პასუხისმგებელი პირი“ და „დამუშავებაზე უფლებამოსილი პირი“. აგრეთვე, წესდება ინციდენტის შესახებ პერსონალურ მონაცემთა დაცვის სამსახურისთვის პასუხისმგებელი შეტყობინების პირი ვალდებულება. ვალდებულია, აღრიცხოს შესაბამისად, ინციდენტი, დამუშავებაზე დამდგარი შედეგი, მიღებული ზომები და ინციდენტის აღმოჩენიდან არაუგვიანეს 72 საათისა, მის შესახებ წერილობით ან ელექტრონულად შეატყობინოს უწყებას პერსონალურ მონაცემთა დაცვის 198 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში პერსონალურ მონაცემთა დაცვის სამართლის განვითარება და სამსახურის როლი სამსახურის უფროსის მიერ განსაზღვრული წესის შესაბამისად, გარდა იმ შემთხვევისა, როდესაც ნაკლებსავარაუდოა, რომ ინციდენტი ადამიანის ძირითად უფლებათა და თავისუფლებათა დაცვის მიზნისთვის რაიმე საფრთხის გამომწვევია. ზემოაღნიშნულის გარდა, მნიშვნელოვანი ცვლილებები შეეხება ვიდეოთვალთვალისა და აუდიომონიტორინგის, ასევე, მონაცემთა პირდაპირი მარკეტინგის მიზნებისათვის დამუშავების წესებს. კანონპროექტის თანახმად, ვიდეოთვალთვალის განხორციელებისათვის მონაცემთა დამმუშავებელი ვალდებული ხდება, მონაცემთა დამუშავების პრინციპების დაცვით, წერილობით განსაზღვროს ვიდეოთვალთვალის მიზანი და მოცულობა, ვიდეოთვალთვალის ხანგრძლივობა და ჩანაწერის შენახვის ვადა, ვიდეოჩანაწერებზე წვდომის, მათი შენახვისა და განადგურების წესი და პირობები, მონაცემთა სუბიექტის უფლებების დაცვის მექანიზმები. კანონის პროექტით გათვალისწინებულია აუდიომონიტორინგის საკანონმდებლო ნორმები და განისაზღვრება აუდიომონიტორინგის განხორციელების საფუძვლებიც. აუდიომონიტორინგი განისაზღვრება, როგორც საჯარო ან კერძო სივრცეში განთავსებული/დამონტაჟებული ტექნიკური საშუალებების გამოყენებით მონაცემთა დამუშავება, კერძოდ, აუდიომონიტორინგი ან/და აუდიოჩაწერა. აუდიომონიტორინგის განხორციელება დასაშვებია: მონაცემთა სუბიექტის თანხმობით; საოქმო ჩანაწერის წარმოების მიზნით; დისტანციური მომსახურების გაწევისას; დამუშავებაზე პასუხისმგებელი პირის აშკარად აღმატებული კანონიერი ინტერესის დასაცავად, თუ განსაზღვრულია სათანადო და კონკრეტული ღონისძიებები მონაცემთა სუბიექტის უფლებებისა და ინტერესების უზრუნველსაყოფად; საქართველოს კანონმდებლობით პირდაპირ გათვალისწინებულ სხვა შემთხვევებში. მონაცემთა დამმუშავებელი ვალდებულია, წინასწარ ან აუდიომონიტორინგის დაწყებისთანავე გააფრთხილოს მონაცემთა სუბიექტი აღნიშნულ თაობაზე. კანონპროექტით მონაცემთა სუბიექტის ინფორმირების მტკიცების ტვირთი მონაცემთა დამმუშავებელს/უფლებამოსილ პირს ეკისრება. პირდაპირი მარკეტინგის მიზნით მონაცემთა დამუშავება დასაშვები ხდება მხოლოდ მონაცემთა სუბიექტის (წინასწარი) თანხმობით (ნაცვლად, დღეს არსებული წესისა, როდესაც მონაცემთა სუბიექტს დამუშავების შემდგომ უჩნდება დამუშავების შეწყვეტის მოთხოვნის უფლებამოსილება). მოქმედი კანონის თანახმად, პირდაპირი მარკეტინგის მიზნებისათვის შეიძლება, დამუშავდეს საჯაროდ ხელმისაწვდომი წყაროებიდან მოპოვებული მონაცემები. ხოლო კანონპროექტი განსაზღვრავს, რომ მიუხედავად 199 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში პერსონალურ მონაცემთა დაცვის სამართლის განვითარება და სამსახურის როლი მონაცემთა შეგროვების/მოპოვების საფუძვლისა და მათი ხელმისაწვდომობისა, მონაცემთა დამუშავება პირდაპირი მარკეტინგის მიზნით შეიძლება მხოლოდ მონაცემთა სუბიექტის თანხმობის საფუძველზე. მნიშვნელოვანი სიახლეა კანონპროექტით პერსონალურ მონაცემთა დაცვის ოფიცრის ინსტიტუტის შემოღება. საჯარო დაწესებულება (გარდა რელიგიური და პოლიტიკური ორგანიზაციებისა), აგრეთვე, სადაზღვევო ორგანიზაცია, კომერციული ბანკი, მიკროსაფინანსო ორგანიზაცია, საკრედიტო საინფორმაციო ბიურო, ელექტრონული კომუნიკაციის კომპანია, ავიაკომპანია, აეროპორტი ან ის სამედიცინო დაწესებულება, რომელიც მომსახურებას უწევს წელიწადში არანაკლებ 10 000 მონაცემთა სუბიექტს, ასევე, დამუშავებაზე პასუხისმგებელი/ უფლებამოსილი ის პირი, რომელიც ამუშავებს დიდი რაოდენობით მონაცემთა სუბიექტების მონაცემებს ან ახორციელებს მათი ქცევის სისტემატურ და მასშტაბურ მონიტორინგს, ვალდებულნი გახდებიან, დანიშნონ ან განსაზღვრონ პერსონალურ მონაცემთა დაცვის ოფიცერი. მონაცემთა დაცვის ოფიცრის ფუნქციად განისაზღვრება მონაცემთა დამუშავებასთან დაკავშირებით შემოსული განცხადებებისა და საჩივრების ანალიზი, უფლებამოსილების ფარგლებში, მათზე რეაგირება და სხვა მნიშვნელოვანი ამოცანები. ამასთანავე, ზუსტდება პერსონალურ მონაცემთა დამუშავებისათვის მონაცემთა სუბიექტის თანხმობის მიღების წესი და კრიტერიუმები. დგინდება, რომ თუ მონაცემთა სუბიექტი გამოხატავს თანხმობას წერილობითი დოკუმენტის ფარგლებში, რომელიც სხვა საკითხებსაც არეგულირებს, თხოვნა თანხმობის გამოხატვაზე იმგვარი ფორმით უნდა იყოს წარმოდგენილი, რომ აშკარად იმიჯნებოდეს სხვა საკითხებისაგან, იყოს გასაგები და ადვილად აღქმადი, დაწერილი ნათელი და მარტივი ენით. წერილობითი დოკუმენტის ნებისმიერ იმ ნაწილს, რომელიც არღვევს აღნიშნულ წესს, არ აქვს სავალდებულო ძალა. კანონპროექტით გათვალისწინებულია მონაცემთა დაცვის ზეგავლენის შეფასების მექანიზმიც. კერძოდ, თუ მონაცემთა კატეგორიის, მოცულობის, მონაცემთა დამუშავების მიზნების და საშუალებების გათვალისწინებით, მაღალი ალბათობით იქმნება ადამიანის ძირითადი უფლებების დარღვევის საფრთხე, მონაცემთა დამუშავებაზე პასუხისმგებელი პირი ვალდებულია, წინასწარ განახორციელოს მონაცემთა დამუშავების ზეგავლენის შეფასება. აღნიშნული ვალდებულება მონაცემთა დამმუშავებელზე გავრცელდება იმ შემთხვევაში, თუ იგი მონაცემთა სუბიექტისათვის სამართლებრივი, ფინანსური ან სხვა სახის არსებითი მნიშვნელობის შედეგის მქონე გადაწყვეტილებას იღებს მხოლოდ 200 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში პერსონალურ მონაცემთა დაცვის სამართლის განვითარება და სამსახურის როლი ავტომატიზებული ფორმით, მათ შორის პროფილირების შედეგად; ახორციელებს მონაცემთა სუბიექტების ქცევის სისტემატურ და მასშტაბურ მონიტორინგს საზოგადოებრივი თავშეყრის ადგილებში ან ამუშავებს დიდი რაოდენობით მონაცემთა სუბიექტების განსაკუთრებული კატეგორიის მონაცემებს. იზრდება პერსონალურ მონაცემთა დაცვის კანონმდებლობის დარღვევისათვის ადმინისტრაციული ჯარიმების ოდენობა. ასევე, ჯარიმები განსხვავებული იქნება მონაცემთა დამუშავებაზე პასუხისმგებელი პირის წლიური ბრუნვის (500000 ლარს ქვემოთ/ზემოთ) შესაბამისად. ამასთან, კანონპროექტის თანახმად, საერთაშორისო სტანდარტებიდან გამომდინარე, სამართალდამრღვევის მიერ ორი ან მეტი ადმინისტრაციული სამართალდარღვევის ჩადენისას ადმინისტრაციული სახდელი მას დაედება თითოეული მათგანისათვის ცალ-ცალკე. კანონპროექტით შემოთავაზებულია პერსონალური მონაცემების დაცვის სფეროსათვის სპეციფიკური, ადმინისტრაციული სამართალდარღვევის შემამსუბუქებელი და დამამძიმებელი გარემოებანი. ასევე, გათვალისწინებულია ადმინისტრაციული სამართალდარღვევებისათვის პასუხისმგებლობის დამამძიმებელი შემდეგი გარემოებები: ერთი წლის განმავლობაში იმავე სამართალდარღვევის განმეორებით ჩადენა, რომლის გამო პირს უკვე დაედო ადმინისტრაციული სახდელი; განსაკუთრებული კატეგორიის მონაცემთა დამუშავება კანონის მოთხოვნათა დარღვევით; დიდი რაოდენობით მონაცემთა დამუშავება კანონის მოთხოვნათა დარღვევით ან ასეთი საფრთხის შექმნა; არასრულწლოვნის მონაცემების დამუშავება კანონის მოთხოვნათა დარღვევით; ადმინისტრაციული სამართალდარღვევის ჩადენა ანგარებით. ხოლო ადმინისტრაციული სამართალდარღვევისათვის პასუხისმგებლობის შემამსუბუქებელ გარემოებებად მიიჩნევა: მართლსაწინააღმდეგო ქმედების შეწყვეტა და სამართალდარღვევის შედეგად მიყენებული ზიანის გამოსწორება ან/და მსგავსი სამართალდარღვევის შემდგომში თავიდან აცილების მიზნით შესაბამისი ორგანიზაციულ-ტექნიკური ზომების მიღება; სამართალდარღვევის ჩადენა არასრულწლოვნის მიერ; სამართალდარღვევის გულწრფელი მონანიება და პერსონალურ მონაცემთა დაცვის სამსახურის უფროსთან თანამშრომლობა; სხვა იმგვარი გარემოებანი, როგორიცაა: სამართალდარღვევის ხასიათი და სამართალდამრღვევის ბრალის ხარისხი, რომელსაც საქმის გადაწყვეტისას, პერსონალურ მონაცემთა დაცვის სამსახურის უფროსი შემამსუბუქებელ გარემოებად მიიჩნევს. 201 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში პერსონალურ მონაცემთა დაცვის სამართლის განვითარება და სამსახურის როლი აღსანიშნავია, რომ გარდა ქვეყანაში პერსონალურ მონაცემთა დაცვის სტანდარტის გაზრდისა და თანამედროვე გამოწვევების საპასუხო ახლებური დებულებების განსაზღვრისა, კანონპროექტის მიღება ხელს შეუწყობს „ერთიანი ევრო გადახდის სივრცეში“ (“SEPA”) ინტეგრაციის პროცესს იმდენად, რამდენადაც კანონპროექტის მიღებით პერსონალური მონაცემების დაცვის ეროვნული მოწესრიგება ფუნქციურად ევროკავშირის საკანონმდებლო ჩარჩოსთან შესაბამისი გახდება. მომდევნო წლის განმავლობაში, პერსონალურ მონაცემთა დაცვის სამსახური კვლავ გააგრძელებს მჭიდრო თანამშრომლობას საქართველოს პარლამენტთან და აქტიურად იქნება ჩართული კანონპროექტის შემდგომ განხილვებშიც. 6.3. სადისკუსიო პლატფორმების უზრუნველყოფა და საუკეთესო პრაქტიკის გაზიარება პერსონალურ მონაცემთა დაცვის საზედამხედველო ორგანოები მნიშვნელოვან როლს ასრულებენ დარგობრივი სადისკუსიო პლატფორმის შექმნის თვალსაზრისით. აღნიშნული ემსახურება საზედამხედველო ორგანოებს შორის ეფექტიან თანამშრომლობას და მათი გამოცდილების გაზიარებას. თანამშრომლობის ამგვარი ფორმატი მიზნად ისახავს დარგობრივ გამოწვევათა შედარებითსამართლებრივ განხილვას, ხოლო მათ საპასუხოდ ერთგვაროვანი მიდგომის ჩამოყალიბებას. „ევროპული საქმისწარმოების სამუშაო შეხვედრის“ ორგანიზება 2022 წელს პერსონალურ მონაცემთა დაცვის სამსახურმა, როგორც საზღვარგარეთის კოლეგა მონაცემთა დაცვის საზედამხედველო ორგანოების აქტიურმა პარტნიორმა, მნიშვნელოვანი წვლილი შეიტანა თანამედროვე პერსონალურ მონაცემთა დაცვის სამართლის აქტუალური თემატიკის განსახილველად სადისკუსიო პლატფორმების მხარდაჭერის თვალსაზრისით. კერძოდ, აღსანიშნავია, რომ საქართველოს მონაცემთა დაცვის საზედამხედველო ორგანოს ისტორიაში პირველად, 2022 წლის „ევროპული საქმისწარმოების სამუშაო შეხვედრას“ (“European Case Handling Workshop” (ECHW)) პერსონალურ მონაცემთა დაცვის სამსახურმა უმასპინძლა. „ევროპული საქმისწარმოების სამუშაო შეხვედრა“ არის ყოველწლიური საერთაშორისო ფორუმი, რომლის მიზანია 202 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში პერსონალურ მონაცემთა დაცვის სამართლის განვითარება და სამსახურის როლი სხვადასხვა ქვეყნის მონაცემთა დაცვის საზედამხედველო ორგანოების მონაწილეობით პირადი ცხოვრების ხელშეუხებლობისა და პერსონალურ მონაცემთა დაცვის სფეროში საუკეთესო პრაქტიკის გაზიარება. სამუშაო შეხვედრა 1999 წლიდან იმართება და ჰელსინკის საგაზაფხულო კონფერენციიდან იღებს სათავეს, სადაც ევროპის მონაცემთა დაცვის საზედამხედველო ორგანოები შეთანხმდნენ მონაცემთა დაცვის სფეროში მომუშავე პრაქტიკოსთა მონაწილეობით სამუშაო შეხვედრის ჩატარებაზე. აღნიშნული მიზნად ისახავდა საჩივრების განხილვის პროცედურების შედარებასა და ტრანსსასაზღვრო საჩივრების განხილვის ხელშეწყობას. სამუშაო შეხვედრა წარმოადგენს „მონაცემთა დაცვის საზედამხედველო ორგანოების ევროპული კონფერენციის“ (ე. წ. „საგაზაფხულო კონფერენცია“) ერთგვარ გაგრძელებას, თუმცა განსხვავებული ფორმატით, კერძოდ, სამუშაო ფორუმის სახით. იგი აყალიბებს სადისკუსიო პლატფორმას შესაბამისი პრაქტიკული საკითხების განხილვისა და საზედამხედველო ორგანოთა მიერ საქმისწარმოების პროცესში არსებული გამოწვევების ანალიზის, ასევე, მათი გადაჭრის გზების შესახებ მსჯელობის მიზნით. ყოველწლიურად სამუშაო შეხვედრის ფარგლებში განიხილება მონაცემთა დაცვის კანონმდებლობის აღსრულების სხვადასხვა საკითხები, აგრეთვე, მონაცემთა დაცვის საზედამხედველო ორგანოებისათვის საქმისწარმოების საერთაშორისო სტანდარტები. ამდენად, სამუშაო შეხვედრის მიზანია მონაცემთა დაცვის სფეროში მომუშავე პრაქტიკოსებისთვის გამოცდილების გაზიარება ისეთ აქტუალურ საკითხებზე, როგორიცაა: მონაცემთა სუბიექტის უფლებების დაცვასთან დაკავშირებით მიღებული საჩივრები და იდენტიფიცირება; ძირითადი გამოწვევები, რომელთაც მონაცემთა დაცვის საზედამხედველო ორგანოები მუშაობის პროცესში აწყდებიან; სექტორები, რომლებთან დაკავშირებით მონაცემთა დაცვის საზედამხედველო ორგანოები იღებენ საჩივრების უმრავლესობას ან არსებობს ალბათობა, რომ მომავალში მიიღებენ საჩივრებს. 2022 წლის ღონისძიება ოფიციალურად გახსნა და მონაწილეებს სიტყვით მიმართა პერსონალურ მონაცემთა დაცვის სამსახურის უფროსმა. მისასალმებელი სიტყვით მონაწილეებს ასევე მიმართა საქართველოს პარლამენტის ადამიანის უფლებათა დაცვისა და სამოქალაქო ინტეგრაციის კომიტეტის თავმჯდომარემ, ბატონმა მიხეილ სარჯველაძემ. სამუშაო შეხვედრა შეეხო პერსონალურ მონაცემთა დაცვისა და პირადი ცხოვრების ხელშეუხებლობის სფეროში ისეთ აქტუალურ საკითხებს, როგორიცაა: მონაცემთა დაცვის საზედამხედველო ორგანოების მიერ ინსპექტირების ჩატარების ეტაპები; მონაცემთა დაცვა სოციალურ მედიაში და გამონაკლისები ეროვნულ კანონმდებლობაში; მონაცემთა საერთაშორისო გადაცემა; პერსონალური მონაცემები და ხელოვნური ინტელექტი და სხვა. 203 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში პერსონალურ მონაცემთა დაცვის სამართლის განვითარება და სამსახურის როლი სამუშაო შეხვედრამ ჯამში 6 პანელური სექცია გააერთიანა. სამუშაო შეხვედრის დასასრულს, მონაწილეებს 2023 წლის სამუშაო შეხვედრის კონცეფცია გააცნო ღონისძინების შემდეგი მასპინძელი ქვეყნის, კერძოდ, შვეიცარიის პერსონალურ მონაცემთა დაცვის საზედამხედველო ორგანოს წარმომადგენელმა. აღსანიშნავია, რომ სამუშაო შეხვედრას 26 ქვეყნის კოლეგა მონაცემთა დაცვის საზედამხედველო ორგანოთა 50-ზე მეტი დელეგატი დაესწრო. ღონისძიების მონაწილეებს საკუთარი გამოცდილება 16 ქვეყნის 27-მა მომხსენებელმა გაუზიარა. სამუშაო შეხვედრაზე მოხსენებით „ევროპის მონაცემთა დაცვის ზედამხედველისა“ (“European Data Protection Supervisor” (EDPS)) და „წითელი ჯვრის საერთაშორისო კომიტეტის“ (“International Committee of the Red Cross” (ICRC)) წარმომადგენლებიც წარსდგნენ. სამუშაო ფორმატის გარდა, შეხვედრის მონაწილეებისათვის საქართველოს ისტორიისა და კულტურის გასაცნობად სხვადასხვა სოციალური აქტივობაც იყო გათვალისწინებული. აღსანიშნავია, რომ ღონისძიებას ესწრებოდნენ საქართველოში წითელი ჯვრის საერთაშორისო კომიტეტის დელეგაციის ხელმძღვანელი — ანნა მონტავონ, აგრეთვე, საქართველოში ევროკავშირის დელეგაციის წარმომადგენელი — ანნი ბირგიტ ჰანსენი. „ევროპული საქმისწარმოების სამუშაო შეხვედრის“ მონაწილეთა კმაყოფილების კვლევის მიზნით, სამსახურმა შეიმუშავა კითხვარი სამუშაო შეხვედრის მომხსენებლებისა და მოდერატორების, ღონისძიების შინაარსობრივი თუ ტექნიკური ორგანიზებისა და კულტურული აქტივობების შესახებ. კმაყოფილების კვლევის შედეგის თანახმად, მონაწილეებმა განსაკუთრებით აღნიშნეს და დადებითად შეაფასეს ღონისძიებაზე წარდგენილი მოხსენებები, თუმცა ამავდროულად ისურვეს, ჰქონოდათ შესაძლებლობა, მეტი დრო დაეთმოთ კითხვაპასუხის სესიისა და ინტერაქტიული მსჯელობისთვის. კვლევის შედეგის თანახმად, ცალკეული კომპონენტების შეფასებებია: მონაწილეთა კმაყოფილების საერთო მაჩვენებელი 5 ქულა 87% 4 ქულა 13% ამოკითხულ მონაწილეთა მიერ საერთო კმაყოფილების დონე შეფასდა 4.87 ქულით, სადაც 5 ქულა შეესაბამებოდა ძალიან კარგ შეფასებას, ხოლო 4 ქულა - კარგ შეფასებას. 204 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში პერსონალურ მონაცემთა დაცვის სამართლის განვითარება და სამსახურის როლი ღონისძიების გახსნა, მიღების დღე ძალიან კარგი 67% კარგი 27% დამაკმაყოფილებელი 6% სამუშაო შეხვედრაზე დამსწრეთა 67%-მა ოფიციალური მისასალმებელი მიღება შეაფასა, როგორც ძალიან კარგი, ხოლო 27%-მა - როგორც კარგი. ოფიციალური მისასალმებელი შეხვედრა უარყოფითად არცერთ მონაწილეს შეუფასებია. 9 6 0 I სესია ინსპექტირების დაგეგმვა (18 ნოემბერი) ძალიან კარგი 10 5 0 7 8 0 8 6 1 9 6 0 II სესია III სესია IV სესია I სესია გადაწყვეტილების მეთოდოლოგია და გადაწყვეტილების მონაცემთა დაცვა მიღების პროცესი გადაწყვეტილების აღსრულება სოციალურ მედიაში (18 ნოემბერი) სტრუქტურა (18 ნოემბერი) და შიდა (18 ნოემბერი) განთავისუფლება (19 ნოემბერი) კარგი 8 6 1 სესია II ახალი თემები (19 ნოემბერი) დამაკმაყოფილებელი სამუშაო შეხვედრაზე დამსწრეთა უმრავლესობა კმაყოფილია 18 და 19 ნოემბერს გამართული სესიებით. მხოლოდ ორ შემთხვევაში შეფასდა პანელის ცალკეული სესიები დამაკმაყოფილებლად. შეესაბამებოდა თუ არა წარდგენილი პრეზენტაციები მოლოდინებს? დიახ 93% სხვა 7% 205 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში პერსონალურ მონაცემთა დაცვის სამართლის განვითარება და სამსახურის როლი შეხვედრის მონაწილეთა 93%-მა მიუთითა, რომ წარდგენილი პრეზენტაციების ხარისხი და შინაარსობრივი მხარე შეესაბამებოდა მათ მოლოდინს, ხოლო 7%-მა განაცხადა, რომ პრეზენტაციების ხარისხით მიუხედავად მათი კმაყოფილებისა, მიზანშეწონილად მიაჩნდათ, ფორმატის ცვლილება და უფრო მეტი პრაქტიკული ელემენტის დამატება სესიებისთვის. მოდერატორთა შეფასება ძალიან კარგი 73% კარგი 27% მონაწილეთა 73%-მა მოდერატორების როლი უმაღლესი შეფასებით, ხოლო 27%-მა დადებითი შეაფასებით შეაფასა. უარყოფითი შეფასება არ დაფიქსირებულა. „პერსონალურ მონაცემთა დაცვის სამართლის ჟურნალის“ დაფუძნება პერსონალურ მონაცემთა დაცვის სამართლის დარგის განვითარებისა და სამეცნიერო სადისკუსიო პლატფორმის ხელშეწყობის მიზნით, პერსონალურ მონაცემთა დაცვის სამსახურის უფროსის გადაწყვეტილებით, დაფუძნდა სრული ღია წვდომის, ორენოვანი, სამეცნიერო, პერიოდული გამოცემა — „პერსონალურ მონაცემთა დაცვის სამართლის ჟურნალი“. ჟურნალის დაარსება ევროკავშირის „მონაცემთა დაცვის ზოგადი რეგულაციის“ (GDPR) მიღების მეოთხე საიუბილეო თარიღს დაუკავშირდა, რომელიც 2018 წლის 25 მაისიდან ამოქმედდა. „პერსონალურ მონაცემთა დაცვის სამართლის ჟურნალის“ დაფუძნება, ასევე, აღსანიშნავია იმ თვალსაზრისითაც, რომ საქართველოს პერსონალურ მონაცემთა დაცვის საზედამხედველო ორგანოს არსებობის ისტორიაში პირველად დაფუძნდა პერიოდული სამეცნიერო გამოცემა. ჟურნალი ჩამოყალიბდა ადამიანის ძირითად უფლებათა და თავისუფლებათა, განსაკუთრებით კი პერსონალურ მონაცემთა დაცვის სამართლის დარგობრივი მიმართულებით შედარებითსამართლებრივი დისკურსის წარმართვის მიზნით. ჟურნალის მიზანია პერსონალურ მონაცემთა დაცვის სამართლის სფეროში არსებულ აქტუალურ საკითხთა სამართლებრივი ანალიზი, საუკეთესო პრაქტიკის წარმოჩენა და საზოგადოების მართლშეგნების ამაღლება. შესაბამისად, სამეცნიერო პუბლიკაციის მისიაა საქართველოს პერსონალურ მონაცემთა დაცვის სამართლის ევროპულ სამართალთან, საერთაშორისო დონეზე აღიარებულ სტანდარტებთან ჰარმონიზაციის პროცესის 206 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში პერსონალურ მონაცემთა დაცვის სამართლის განვითარება და სამსახურის როლი ხელშეწყობა და დარგობრივი კვლევის შედეგების გაზიარება აკადემიური წრის, პრაქტიკოსი იურისტებისა და ზოგადად, მონაცემთა დაცვისა და პირადი ცხოვრების ხელშეუხებლობის უფლების თემატიკით დაინტერესებული პირებისთვის. ინტერნაციონალიზაციის კომპონენტის გაძლიერების მიზნით, ჟურნალის თითოეული გამოცემა აერთიანებს ქართველ და უცხოელ ავტორთა ნაშრომებს. უაღრესად მნიშვნელოვანია, რომ ჟურნალს ჰყავს საერთაშორისო სარედაქციო კოლეგია და მის შემადგენლობაში არიან ევროპის მოწინავე უნივერსიტეტების პროფესორები, საჯარო სამართლის მეცნიერ-მკვლევარები, რომელთა წვლილი პერსონალურ მონაცემთა დაცვის დარგის განვითარებაში უაღრესად დიდია. ჟურნალი გამოიცემა წელიწადში ორჯერ, მატერიალური და ელექტრონული ფორმით და დაინტერესებული პირებისთვის იგი ხელმისაწვდომია საჯაროდ.55 აღსანიშნავია, რომ ჟურნალის პირველი ნომერი 2023 წლის მონაცემთა დაცვის საერთაშორისო დღეს მიეძღვნა, რომელიც ევროპის საბჭოს 2006 წლის 26 აპრილის გადაწყვეტილებით, ყოველწლიურად, 28 იანვარს აღინიშნება და „პერსონალური მონაცემების ავტომატური დამუშავებისას ფიზიკური პირების დაცვის შესახებ“ ევროპის საბჭოს 1981 წლის კონვენციის ხელმოწერისთვის გახსნის თარიღს უკავშირდება. პირველ გამოცემაში გამოქვეყნებული სამეცნიერო ნაშრომები შესრულებულია აკადემიური წრის წარმომადგენელთა და პრაქტიკოს იურისტთა მიერ. მათ შორის, აღსანიშნავია სამეცნიერო პუბლიკაციები, რომლებიც დარგის მოწინავე მეცნიერმკვლევართა მიერ იქნა შესრულებული, კერძოდ კი ივ. ჯავახიშვილის სახელობის თბილისის სახელმწიფო უნივერსიტეტის პროფესორის, დოქტ. პაატა ტურავას, ასევე, გერმანიის სოციალურ საკითხთა ფედერალური სასამართლოს ყოფილი მოსამართლეს, მარბურგის ფილიპეს სახელობის უნივერსიტეტის პროფესორის, დოქტ. ნორბერტ ბერნსდორფს, აგრეთვე, უნგრეთის მონაცემთა დაცვის საზედამხედველო ორგანოს პრეზიდენტის-პროფესორ, დოქტ. ატილა პეტერფალვისა და ამავე უწყების კოლეგას, ხელოვნური ინტელექტის ექსპერტის - დოქტ. დანიელ ესტერის ავტორობით. ჟურნალის პირველ გამოცემაში გამოქვეყნებული სამეცნიერო სტატიები შეეხება ისეთ აქტუალურ თემებს, როგორიცაა: საქართველოს პერსონალურ მონაცემთა დაცვის სამსახურის სამართლებრივი სტატუსი; „დავიწყების უფლება“; პერსონალურ მონაცემთა დაცვის პოლიტიკა; ციფრულ გარემოში არასრულწლოვანთა პერსონალურ მონაცემთა დაცვა; მონაცემთა დაცვის ოფიცერი და კორპორაციული მართვა; პერსონალურ მონაცემთა ფარგლები; სატრანსპორტო საშუალებაზე განსათავსებელი შშმ პირის საცნობი ნიშნის გამოყენება. ჟურნალის დაფუძნებას, პუბლიკაციის პირველ გამოცემაში 55 ჟურნალის ოფიციალური ვებგვერდია: <www.journal.pdps.ge>. 207 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში პერსონალურ მონაცემთა დაცვის სამართლის განვითარება და სამსახურის როლი გამოქვეყნებული მისასალმებელი წერილებით გამოეხმაურნენ: ბერლინის შტაინბეის უნივერსიტეტის რექტორი, ივ. ჯავახიშვილის სახელობის თბილისის სახელმწიფო უნივერსიტეტის პროფესორის, დოქტ. გიორგი ხუბუა; ევროპის მონაცემთა დაცვის ზედამხედველი (“European Data Protection Supervisor”) - პროფესორი, დოქტ. ვოიჩეკ ვიევიოროვსკი; იტალიის პერსონალურ მონაცემთა დაცვის საზედამხედველო ორგანოს (“Garante per la protezione dei dati personali”) პრეზიდენტი - პროფესორი, დოქტ. პასკუალე სტანციონე; ხორვატიის პერსონალურ მონაცემთა დაცვის საზედამხედველო ორგანოს (“Agencija za zaštitu osobnih podataka”) პრეზიდენტი - ზდრავკო ვუკიჩი; საქართველოში საერთაშორისო სამართლებრივი თანამშრომლობის გერმანული ფონდის (IRZ) პროექტის კოორდინატორი - ასოცირებული პროფესორი, დოქტ. სულხან გამყრელიძე. საერთაშორისო პრაქტიკულ-სამეცნიერო კონფერენცია: „პერსონალურ მონაცემთა დაცვა ციფრულ სამყაროში“ პერსონალურ მონაცემთა დაცვის სამართლის სადისკუსიო პლატფორმების უზრუნველყოფის მიზნით, ასევე, საგულისხმოა, რომ სამსახური აქტიურად თანამშრომლობს აკადემიური კორპუსისა და კვლევით-სამეცნიერო ინსტიტუტების წარმომადგენლებთან. სამსახურმა დაიწყო რეგულარული სამეცნიერო-პრაქტიკულ კონფერენციათა ციკლი. ამ თვალსაზრისით, აღსანიშნავია, 2022 წლის დეკემბერში პერსონალურ მონაცემთა დაცვის სამსახურის ორგანიზებით გამართული საერთაშორისო პრაქტიკულ-სამეცნიერო კონფერენცია ციფრულ სამყაროში მონაცემთა დაცვის შესახებ. პირველი სესია პერსონალურ მონაცემთა დაცვის სამსახურის უფროსის მისასალმებელი სიტყვით გაიხსნა. ღონისძიების მონაწილეებს სიტყვით მიმართეს საქართველოს პარლამენტის ადამიანის უფლებათა დაცვისა და სამოქალაქო ინტეგრაციის კომიტეტის თავმჯდომარემ — მიხეილ სარჯველაძემ და საქართველოს პრემიერმინისტრის მრჩეველმა ადამიანის უფლებათა დაცვის საკითხებში — ნიკო თათულაშვილმა. ღონისძიების პირველი სესიის ფარგლებში მოხსენებები აუდიტორიას შტაინბაის უნივერსიტეტის რექტორმა, პროფესორმა გია ხუბუამ, ვიადრინას უნივერსიტეტის ემერიტუსის პროფესორმა და ვენის უნივერსიტეტის საპატიო პროფესორმა — შტეფან ბრაიდენბახმა (ონლაინ ფორმატში), ასევე, ბიზნესისა და ტექნოლოგიების უნივერსიტეტის კვლევების ცენტრის დირექტორმა, პროფესორმა ზვიად გაბისონიამ წარუდგინეს. მომხსენებლებმა ისაუბრეს ტექნოლოგიური განვითარებასა და მის სამართლებრივ საკითხებზე პერსონალური მონაცემების დაცვის ჭრილში. ღონისძიების მეორე სესიაზე 208 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში პერსონალურ მონაცემთა დაცვის სამართლის განვითარება და სამსახურის როლი სამართლის ინოვაციურ ტექნოლოგიების შესახებ მოხსენებით ბიზნესისა და ტექნოლოგიების უნივერსიტეტის ასოცირებულმა პროფესორმა, “Knowledge Tools International GmbH”-ს სამართლის ინჟინერმა — ლადო სირდაძემ მიმართა. შეხვედრის დასკვნით ნაწილში კი პერსონალურ მონაცემთა დაცვის სამსახურის წინაშე არსებული ციფრული ტექნოლოგიების გამოწვევები, მოქმედი კანონმდებლობის ანალიზი და სამართლებრივი შეფასება სამსახურის თანამშრომლებმა წარადგინეს. ღონისძიებას 50-ზე მეტი მონაწილე ესწრებოდა, მათ შორის მოსამართლეები, საჯარო, აკადემიური და არასამთავრობო სექტორის წარმომადგენლები. ყაზახეთის კერძო სამართლის სამეცნიერო-კვლევითი ინსტიტუტის დელეგაციის ვიზიტი 2022 წელს, სამსახურს ყაზახეთის კერძო სამართლის სამეცნიერო-კვლევითი ინსტიტუტის დელეგაცია ესტუმრა. შეხვედრის ფარგლებში ინსტიტუტის დირექტორი, აკადემიკოს მაიდან სულეიმენოვი და სხვა მკვლევარები სამსახურის მანდატს, საქმიანობას, ფუნქციებსა და სამართლებრივ მოწყობას გაეცნენ. ქართული მხრიდან პერსონალურ მონაცემთა დაცვის სფეროში გამოცდილების გაზიარების მიზნით, სამომავლოდ ერთობლივი სამეცნიერო პროექტების განხორციელება იგეგმება. 209 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში დანართი: სტატისტიკური მონაცემი დანართი №1: სტატისტიკური მონაცემი 1. მონაცემთა დამუშავების კანონიერების კონტროლის სტატისტიკა გაცემული კონსულტაციების ჯამური რაოდენობა 3292 პერსონალურ მონაცემთა დამუშავების საკითხებზე სამსახური ახორციელებს საკონსულტაციო საქმიანობას. ამ მიზნით მას მომართავენ კერძო და საჯარო სექტორის, სამართალდამცავ ორგანოთა წარმომადგენლები, აგრეთვე, მოქალაქეები. კონსულტაციები გაიცემა როგორც ზეპირი (სატელეფონო და პირადი შეხვედრების ფორმატში), ასევე წერილობითი ფორმით. საანგარიშო პერიოდში სამსახურმა პერსონალურ მონაცემთა დაცვის კანონიერების კონტროლსა და სხვა სამართლებრივ საკითხებთან დაკავშირებით ჯამში 3292 კონსულტაცია გასცა. შემოსული განცხადებების/შეტყობინებების რაოდენობა ჯამი 447 კერძო დაწესებულება 62% (277) საჯარო დაწესებულება 21% (93) სამართალდამცავი ორგანო 17% (77) საანგარიშო პერიოდში სამსახურმა მიიღო ჯამში 447 განცხადება/შეტყობინება, მათგან 64% (287) იყო განცხადება, ხოლო 36% (160) — შეტყობინება. შემოსულ განცხადებათა/ შეტყობინებათა 62% (277) შეეხებოდა კერძო დაწესებულებების/ფიზიკური პირების მიერ მონაცემთა დამუშავებას, 21% (93) შეეხებოდა საჯარო დაწესებულების მიერ მონაცემთა დამუშავებას, ხოლო 17% (77) — სამართალდამცავ ორგანოებს. 210 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში დანართი: სტატისტიკური მონაცემი ჩატარებული შემოწმება/ინსპექტირება 149 101 48 საერთო რაოდენობა 81 64 17 42 კერძო დაწესებულება ჯამი 22 20 საჯარო დაწესებულება გეგმური 26 15 11 სამართალდამცავი ორგანო არაგეგმური „პერსონალურ მონაცემთა დამუშავების კანონიერების შესწავლის წესის დამტკიცების შესახებ“ პერსონალურ მონაცემთა დაცვის სამსახურის უფროსის 2022 წლის 2 მარტის №04 ბრძანების მიხედვით, მონაცემთა დამუშავების კანონიერების გეგმური შემოწმება (ინსპექტირება) ხორციელდება სამსახურის უფროსის ინდივიდუალური სამართლებრივი აქტით დამტკიცებული შემოწმებების წლიური გეგმის შესაბამისად, ხოლო მონაცემთა დამუშავების კანონიერების არაგეგმურ შემოწმებას (ინსპექტირებას) სამსახური ატარებს საკუთარი ინიციატივით ან დაინტერესებული პირის შეტყობინების საფუძველზე. მიღებული განცხადებების/შეტყობინებების საფუძველზე, ასევე, საკუთარი ინიციატივით, სამსახურმა საანგარიშო პერიოდში ჩაატარა პერსონალურ მონაცემთა დამუშავების კანონიერების 149 შემოწმება (ინსპექტირება), რომელთაგან 68% (101 შემოწმება) იყო არაგეგმური, ხოლო 32% (48 შემოწმება) — გეგმური. ჩატარებული 149 შემოწმებიდან (ინსპექტირებიდან) 54% (81) შეეხებოდა კერძო სექტორის, 28% (42) — საჯარო დაწესებულებების, ხოლო 18% (26) — სამართალდამცავი ორგანოების მიერ მონაცემთა დამუშავების კანონიერების შემოწმებას. გამოვლენილი ადმინისტრაციული სამართალდარღვევები საერთო რაოდენობა 157 კერძო დაწესებულება 64% (101) საჯარო დაწესებულება 27% (42) სამართალდამცავი ორგანო 9% (14) საანგარიშო პერიოდში სამსახურმა პერსონალურ მონაცემთა არაკანონიერი დამუშავების 157 ფაქტი დაადგინა. სამსახურის მიერ გამოვლენილ ადმინისტრაციულ სამართალდარღვევათა 64% (101) შეეხებოდა კერძო სექტორში, 27% (42) — საჯარო სექტორში, ხოლო 9% (14) — სამართალდამცავ ორგანოებში მონაცემთა არაკანონიერ დამუშავებას. 211 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში დანართი: სტატისტიკური მონაცემი გამოვლენილი ადმინისტრაციული სამართალდარღვევები მუხლი 46. მონაცემთა უსაფრთხოების დაცვის მოთხოვნების შეუსრულებლობა მუხლი 44. მონაცემთა დამუშავების პრინციპების დარღვევა მუხლი 50. მონაცემთა დამმუშავებლის მიერ მონაცემთა სუბიექტის ინფორმაციის წესების დარღვევა მუხლი 48. ვიდეოთვალთვალის წესების დარღვევა მუხლი 43. მონაცემთა ამ კანონით გათვალისწინებული საფუძვლების გარეშე დამუშავება მუხლი 53. პერსონალურ მონაცემთა დაცვის სამსახურის მოთხოვნის შეუსრულებლობა 27% (43) 24% (37) 15% (23) 12% (19) 10% (16) 4% (6) მუხლი 47. მონაცემთა პირდაპირი მარკეტინგის მიზნებისთვის გამოყენება წესების დარღვევით 4% (6) მუხლი 52. უფლებამოსილი პირის მიერ ამ კანონის მე-16 მუხლით გათვალისწინებული წესების დარღვევა 2% (3) მუხლი 51. მონაცემთა დამმუშავებლის მიერ მონაცემთა დამუშავების უფლებამოსილი პირისთვის დავალება 1% (2) მუხლი 45. განსაკუთრებული კატეგორიის მონაცემთა ამ კანონით გათვალისწინებული საფუძვლების გარეშე 1% (2) მუხლი 55. ადმინისტრაციული სამართალდარღვევის საქმის განხილვა მუხლი 54. მონაცემთა დამუშავებასთან დაკავშირებული სხვა წესების დარღვევა მუხლი 521 მონაცემთა სხვა სახელმწიფოსა და საერთაშორისო ორგანიზაციისთვის გადაცემის წესის დარღვევა 0% (0) 0% (0) 0% (0) მუხლი 49. საჯარო და კერძო დაწესებულებათა შენობაში შესვლისა და შენობიდან გამოსვლის შესახებ მონაცემთა დამუშავების წესების დარღვევა 0% (0) 212 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში დანართი: სტატისტიკური მონაცემი საანგარიშო პერიოდში სამსახურის მიერ გამოვლენილი 157 სამართალდარღვევიდან 27% (43) შეეხებოდა მონაცემთა უსაფრთხოების დაცვის მოთხოვნების შეუსრულებლობას, 24% (37) — მონაცემთა დამუშავების პრინციპების დარღვევას, 15% (23) — მონაცემთა დამმუშავებლის მიერ მონაცემთა სუბიექტის ინფორმირების დარღვევას. გამოყენებული ადმინისტრაციული სახდელები 123 86 37 საერთო რაოდენობა 77 54 23 33 კერძო დაწესებულება ჯამი 23 10 საჯარო დაწესებულება ჯარიმა 13 9 4 სამართალდამცავი ორგანო გაფრთხილება საანგარიშო პერიოდში ჩატარებული შემოწმების (ინსპექტირების) შედეგად 123 პირს დაეკისრა ადმინისტრაციული სახდელი. გამოვლენილ ადმინისტრაციულ სამართალდამრღვევთაგან 86 პირს (70%) ადმინისტრაციული სახდელის სახით დაეკისრა ჯარიმა, ხოლო 37 პირს (30%) — გაფრთხილება. დაკისრებული ადმინისტრაციული სახდელებიდან 62% (77) მიემართებოდა კერძო დაწესებულებებს, 27% (33) — საჯარო დაწესებულებებს, ხოლო 11% (13) — სამართალდამცავ ორგანოებს. 213 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში დანართი: სტატისტიკური მონაცემი სამსახურის მიერ გაცემული დავალებები და რეკომენდაციები ჯამი 222 კერძო დაწესებულებები 53% (119) საჯარო დაწესებულებები 40% (88) სამართალდამცავი ორგანო 7% (15) გარდა ადმინისტრაციული სახდელის დაკისრებისა, დაწესებულებებში აღმოჩენილ ნაკლოვანებათა აღმოფხვრის მიზნით, გამოვლენილი ხარვეზების გამოსასწორებლად, სამსახური გასცემდა შესასრულებლად სავალდებულო დავალებებსა56 და რეკომენდაციებს.57 საანგარიშო პერიოდში სამსახურმა გასცა ჯამში 217 დავალება და 5 რეკომენდაცია. გაცემულ დავალებათა და რეკომენდაციათა 53% (119) მიემართებოდა კერძო დაწესებულებებს, 40% (88) — საჯარო დაწესებულებებს, ხოლო 7% (15) — სამართალდამცავ ორგანოებს. სამსახურის მიერ გაცემული დავალებების შესრულების მაჩვენებლი ჯამი 217 შესრულდა 40% (87) შესრულების ვადა ამოწურული არ არის 33% (73) გასაჩივრებულია 21% (45) არ შესრულდა 6% (12) დავალება არის სამსახურის მიერ მონაცემთა დამმუშავებლისთვის ან/და უფლებამოსილი პირისთვის წერილობითი ფორმით მიცემული შესასრულებლად სავალდებულო მითითება „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონის 4014 მუხლის პირველი პუნქტის „ა“-„დ“ ქვეპუნქტებით გათვალისწინებული ღონისძიებების განხორციელების შესახებ. 57 რეკომენდაცია არის სამსახურის მიერ მონაცემთა დამმუშავებლისთვის ან/და უფლებამოსილი პირისთვის წერილობითი ფორმით მიცემული რჩევა მონაცემთა დამუშავების პროცესში დარღვევების რისკების შემცირების მიზნით. 56 214 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში დანართი: სტატისტიკური მონაცემი აღსანიშნავია, რომ საანგარიშო პერიოდში გაცემული 217 დავალებიდან დავალებათა 40% (87) სრულად შესრულდა, 21% (45) გასაჩივრებულია, 6% (12) არ შესრულებულა, 33%-თან (73) დაკავშირებით დავალების შესრულების ვადა ამოწურული არ არის. სამსახურის მიერ გაცემული დავალებების შესრულების მაჩვენებელი სექტორების მიხედვით 116 86 15 ჯამი 49 32 6 შესრულდა კერძო დაწესებულება 45 25 3 შესრულების ვადა ამოწურული არ არის საჯარო დაწესებულება 22 17 6 გასაჩივრებულია 0 12 0 არ შესრულდა სამართალდამცავი ორგანო კერძო დაწესებულებების მიმართ გაცემული 116 დავალებიდან შესრულდა 42% (49), შესრულების ვადა ამოწურული არ არის გაცემული დავალებების 39%-ისთვის (45), ხოლო გასაჩივრებულია გაცემულ დავალებათა 19% (22). საჯარო დაწესებულებების მიმართ გაცემული 86 დავალებიდან შესრულდა 37% (32), შესრულების ვადა ამოწურული არ არის გაცემული დავალებების 29%-ისთვის (25), გასაჩივრებულია გაცემულ დავალებათა 20% (17), ხოლო არ შესრულდა 14% (12). სამართალდამცავი ორგანოების მიმართ გაცემული 15 დავალებიდან შესრულდა 40% (6), შესრულების ვადა ამოწურული არ არის გაცემული დავალებების 20%-ისთვის (3), ხოლო გასაჩივრებულია გაცემულ დავალებათა 40% (6). 215 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში დანართი: სტატისტიკური მონაცემი სამსახურის გადაწყვეტილებების სასამართლოში გასაჩივრების მაჩვენებელი სამსახურის მიერ მიღებული გადაწყვეტილებების რაოდენობა გასაჩივრებული გადაწყვეტილებების რაოდენობა 242 17%( 41) საანგარიშო პერიოდში მიღებული 242 შემაჯამებელი გადაწყვეტილებიდან გასაჩივრებულია 17% (41), აღნიშნული 41 საქმიდან სასამართლომ განიხილა 5 მათგანი და უცვლელად დატოვა პერსონალურ მონაცემთა დაცვის სამსახურის მიერ მიღებული გადაწყვეტილებები. 36 საქმეზე საქმისწარმოება არ დასრულებულა. სამსახურის მიერ მიღებული გადაწყვეტილებების გასაჩივრების მაჩვენებელი სექტორების მიხედვით ჯამი 41 კერძო დაწესებულებები 17 (41%) სამართალდამცავი ორგანო 14 (34%) საჯარო დაწესებულება 10 (25%) აღსანიშნავია, რომ გასაჩივრებული 41 გადაწყვეტილებიდან 41% (17) შეეხებოდა კერძო დაწესებულებების, 34% (14) — სამართალდამცავი ორგანოების, ხოლო 25% (10) — საჯარო დაწესებულების მიმართ მიღებულ გადაწყვეტილებას. 216 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში დანართი: სტატისტიკური მონაცემი საზოგადოების ცნობიერების ამაღლება, საინფორმაციო შეხვედრები და ტრენინგები 1007 სამსახური აქტიურად ახორციელებს საგანმანათლებლო საქმიანობას მონაცემთა დამუშავებასა და დაცვასთან დაკავშირებულ საკითხებზე. პერსონალურ მონაცემთა დაცვის შესახებ ცნობიერების ამაღლების მიზნით, სამსახური სისტემატურად ატარებს საჯარო ლექციებს, საინფორმაციო შეხვედრებსა და ტრენინგებს კერძო და საჯარო სექტორის, სამართალდამცავი ორგანოების წარმომადგენლებისთვის. საანგარიშო პერიოდში სამსახურმა ჩაატარა 36 შეხვედრა 1007 დამსწრე პირთან, რომელთა ნაწილი წარმოადგენდა როგორც მონაცემთა სუბიექტს, ისე — მონაცემთა დამმუშავებელს. საინფორმაციო შეხვედრებისა და ტრენინგების რაოდენობა ჯამი 36 ტრენინგი 78%(28) რეგიონული შეხვედრა 22% (8) აღსანიშნავია, რომ ჩატარებული 36 შეხვედრიდან 78% (28) წარმოადგენდა ტრენინგს, ხოლო 22% (8) — რეგიონულ შეხვედრას. 217 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში დანართი: სტატისტიკური მონაცემი 2. სხვა სტატისტიკური მონაცემი მონაცემთა საერთაშორისო გადაცემა 2022 წელს პერსონალურ მონაცემთა დაცვის სამსახურს მონაცემთა საერთაშორისო გადაცემის თაობაზე მომართა კერძო სამართლის ოთხმა იურიდიულმა პირმა. იურიდიული პირების მიერ პერსონალურ მონაცემთა გადაცემა უნდა მომხდარიყო იმ სახელმწიფოებში არსებული სუბიექტებისათვის, რომლებიც არ შედიან პერსონალურ მონაცემთა დაცვის სათანადო გარანტიების მქონე ქვეყნების ნუსხაში, რომელიც დამტკიცებულია პერსონალურ მონაცემთა დაცვის სამსახურის უფროსის 2022 წლის 2 მარტის №03 ბრძანებით. აღნიშნული ნუსხის, კერძოდ კი, ე. წ. „თეთრი სიის“ განსაზღვრისას, სამსახურმა მხედველობაში მიიღო ისეთი გარემოებები, როგორიცაა: ქვეყანაში მოქმედი მონაცემთა დაცვის მარეგულირებელი კანონმდებლობა, მონაცემთა დაცვის საზედამხედველო ორგანოს არსებობა და მისი დამოუკიდებლობა და სხვა. სამსახურმა შეისწავლა განცხადებები და თანდართული დოკუმენტაცია, რათა დაედგინა, თუ რამდენად არის უზრუნველყოფილი მონაცემთა დაცვის სათანადო გარანტიები და მონაცემთა სუბიექტის ძირითადი უფლებები მონაცემთა საერთაშორისო გადაცემის ხელშეკრულების საფუძველზე. განაცხადების შესწავლისას, სამსახურმა მხედველობაში მიიღო ისეთი გარემოებები, როგორიცაა: „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონით გათვალისწინებული მონაცემთა დამუშავების საფუძვლის არსებობა; ხელშეკრულების შესაბამისად უზრუნველყოფილია თუ არა აღნიშნული კანონით გათვალისწინებული მონაცემთა დამუშავების პრინციპების დაცვა; ხელშეკრულების შესაბამისად მონაცემთა დამმუშავებლის მიერ უზრუნველყოფილია თუ არა კანონით გათვალისწინებული მონაცემთა სუბიექტის უფლებების რეალიზება და სხვა. 2022 წლის 31 დეკემბრის მდგომარეობით წარმოება დასრულდა 3 განაცხადთან დაკავშირებით და ყველა მათგანზე გაიცა მონაცემთა გადაცემის შესახებ ნებართვა, ხოლო 1 განაცხადთან დაკავშირებით სამსახურს განხილვა არ დაუსრულებია. 218 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში დანართი: სტატისტიკური მონაცემი აქტების სახეები, რომლებზეც სამსახურმა ჩაატარა სამართლებრივი ექსპერტიზა ჯამი 132 კანონპროექტი 83% (111) მინისტრის ბრძანების პროექტი 8% (10) მთავრობის დადგენილების პროექტი 8% (10) სხვა უწყების ხელმძღვანელის ბრძანების პროექტი 1% (1) პერსონალურ მონაცემთა დაცვის მაღალი სტანდარტის უზრუნველყოფის მიზნით, სხვა უწყებების მომართვის საფუძველზე პერსონალურ მონაცემთა დაცვის სამსახური ატარებს საკანონმდებლო და კანონქვემდებარე აქტების პროექტების სამართლებრივ ექსპერტიზას. საანგარიშო პერიოდში სამსახურმა შეაფასა 111 კანონპროექტის, მინისტრის ბრძანების 10 პროექტის, მთავრობის დადგენილების 10 პროექტისა და სხვა უწყების ხელმძღვანელი პირის ბრძანების 1 პროექტის „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონთან შესაბამისობა. საკანონმდებლო და კანონქვემდებარე ნორმატიული აქტების პროექტების ექსპერტიზის მიზნით, გარდა წერილობით წარმოდგენილი მომართვების ექსპერტიზისა, პერსონალურ მონაცემთა დაცვის სამსახურის წარმომადგენლები ჩართულები იყვნენ ზეპირ განხილვებში სამართლებრივი აქტების შემუშავების ფარგლებში. არაერთხელ შედგა შეხვედრა პერსონალურ მონაცემთა დაცვის სამსახურისა და საჯარო დაწესებულების წარმომადგენლებს შორის, რომლის ფარგლებშიც სამსახურის მხრიდან გაზიარებულ იქნა მოსაზრებები შესაბამის პროექტთან დაკავშირებით. აღსანიშნავია, რომ სამართლებრივი აქტების ექსპერტიზის ფარგლებში, სამსახურის მიერ გამოვლინდა რიგი გამოწვევები. კერძოდ, საჯარო დაწესებულებების მიერ შემუშავებული სამართლებრივი აქტების პროექტები სათანადოდ არ უზრუნველყოფდა მონაცემთა დამუშავების პრინციპების დაცვას. ცალკეული შემთხვევებში, არ იკვეთებოდა მონაცემთა დამუშავების მკაფიო და კონკრეტული მიზანი, რაც, თავის მხრივ, წარმოშობდა მონაცემთა არაპროპორციულად დამუშავების რისკებს. გამოვლინდა შემთხვევები, როდესაც ბუნდოვანი იყო შესაბამის აქტებში გათვალისწინებული მონაცემთა დამუშავების კონკრეტული ვადების განსაზღვრის საფუძველი ან საერთოდ არ იყო დადგენილი მონაცემთა შენახვის ვადა. ზოგიერთ შემთხვევაში, პროექტი ვერ უზრუნველყოფდა მონაცემთა დამუშავების პროპორციულობის პრინციპის დაცვას და ითვალისწინებდა ისეთი პერსონალური მონაცემების დამუშავებას, რომლის აუცილებლობაც არ იკვეთებოდა. გარკვეული პროდუქტის, პლატფორმის თუ მონაცემთა ბაზის შექმნისა და 219 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში დანართი: სტატისტიკური მონაცემი დანერგვის ეტაპზე, საკმაოდ ხშირი იყო შემთხვევა, როდესაც გარკვეული შემჭიდროვებული ვადებისა თუ სხვა მიზეზთა გამო, დაწესებულებას არ ჰქონდა წინასწარ ჩამოყალიბებული ხედვა კონკრეტული პროდუქტის, პლატფორმის თუ მონაცემთა ბაზის ფუნქციონირებისა და მასში კონკრეტული მონაცემების დამუშავების საჭიროებისა თუ აუცილებლობის შესახებ. აღნიშნული, თავის მხრივ, იწვევს არარელევანტური თუ არაპროპორციული მონაცემების დამუშავების რეალურ რისკებს. ასეთ შემთხვევებში, დაწესებულებები გარკვეული პერიოდის გასვლისა და შესაბამისი პრაქტიკისა თუ გამოცდილების დაგროვების შემდეგ გეგმავდნენ მონაცემთა მინიმიზაციის პრინციპის განხორციელებას და უკვე მიღებული სამართლებრივი აქტების პროექტების გადახედვას. აღსანიშნავია, რომ ცალკეულ შემთხვევებში, მონაცემთა დამმუშავებლებს გაეწიათ მონაცემთა ტექნიკური და ორგანიზაციული უსაფრთხოების ზომებისა და წესების სამართლებრივი აქტით დარეგულირების რეკომენდაცია. გარდა ზემოაღნიშნულისა, განსაკუთრებული კატეგორიის მონაცემებთან დაკავშირებით, გამოვლინდა, რომ არის შემთხვევები, როდესაც ამგვარი მონაცემების დამუშავება ვერ ექცევა „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონის მე-6 მუხლით გათვალისწინებული საფუძვლების ფარგლებში. რიგ შემთხვევებში, ადგილი ჰქონდა საჯარო დაწესებულების მხრიდან უკუკავშირს, პერსონალურ მონაცემთა დაცვის სამსახურის მიერ სამართლებრივი აქტის ექსპერტიზის ფარგლებში გაცემულ რეკომენდაციებთან დაკავშირებით. კერძოდ, პერსონალურ მონაცემთა დაცვის სამსახურს ეცნობა, რა იქნა გათვალისწინებული, რომელი რეკომენდაცია არ იქნა მხედველობაში მიღებული და რა იყო აღნიშნულის მიზეზი, რაც დადებითად უნდა იქნას შეფასებული. პერსონალურ მონაცემთა დაცვის სამსახური აქტიურ კომუნიკაციას გააგრძელებს საჯარო დაწესებულებებთან საკანონმდებლო და კანონქვემდებარე ნორმატიული აქტების პროექტების „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონთან შესაბამისობის შეფასების ფარგლებში. 220 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში დანართი: სტატისტიკური მონაცემი უწყებები, რომლებმაც სამსახურს მომართეს სამართლებრივი ექსპერტიზის ჩატარების მიზნით ჯამი 132 მთავრობა 66% (87) სამართალდამცავი სექტორი 17% (22) განათლების სამინისტრო 8% (11) პარლამენტი 5% (7) საფინანსო-ეკონომიკური სფერო 2% (3) სხვა უწყებები 1% (1) ჯანდაცვა 1% (1) „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონთან შესაბამისობის შეფასების მიზნით, საკანონმდებლო და კანონქვემდებარე ნორმატიული აქტების პროექტების ექსპერტიზის საკითხზე სამსახურს მომართა 7-მა საჯარო დაწესებულებამ. აღნიშნული დაწესებულებებია: საქართველოს პარლამენტი; საქართველოს მთავრობის ადმინისტრაცია; საქართველოს შინაგან საქმეთა სამინისტრო; საქართველოს ოკუპირებული ტერიტორიებიდან დევნილთა, შრომის, ჯანმრთელობისა და სოციალური დაცვის სამინისტრო; საქართველოს განათლებისა და მეცნიერების სამინისტრო; სსიპ - საქართველოს სტატისტიკის ეროვნული სამსახური და სსიპ - საგანგებო სიტუაციების მართვის სამსახური. საჯარო ინფორმაციის გაცემასთან დაკავშირებით შემოსული მოთხოვნების რაოდენობა ჯამი 47 სრულად დაკმაყოფილდა 83% (39) ნაწილობრივ დაკმაყოფილდა 15% (7) არ დაკმაყოფილდა 2% (1) 221 წლიური ანგარიში (2022) | I ნაწილი: სამსახურის საქმიანობის ანგარიში დანართი: სტატისტიკური მონაცემი საანგარიშო პერიოდში სამსახურმა მიიღო საჯარო ინფორმაციის გაცემასთან დაკავშირებული 47 მოთხოვნა, აქედან 7 შემთხვევაში მოთხოვნა დაკმაყოფილდა ნაწილობრივ, რადგან: 1 შემთხვევაში გადაწყვეტილებასთან ერთად მოთხოვნილი იყო საქმის მასალები, ხოლო მომთხოვნი პირი წარმოების მხარე არ იყო; 3 შემთხვევაში მოთხოვნილი ინფორმაცია სრულად არ იყო დაცული/აღრიცხული სამსახურში; 3 შემთხვევაში მოთხოვნილი დოკუმენტი დამუშავების სტადიაზე იყო. 1 შემთხვევაში, მოთხოვნა არ დაკმაყოფილდა, რადგან მოთხოვნილი ინფორმაცია არ წარმოადგენდა სამსახურის კომპეტენციას მიკუთვნებულ საკითხს. სამსახურის მიერ მიღებული საჩივრები სამსახურის გადაწყვეტილებებთან დაკავშირებით 10 „პერსონალურ მონაცემთა დამუშავების კანონიერების შესწავლის წესის დამტკიცების შესახებ“ პერსონალურ მონაცემთა დაცვის სამსახურის უფროსის 2022 წლის 2 მარტის №04 ბრძანების თანახმად, სამსახურის სტრუქტურული ერთეულის ინდივიდუალური სამართლებრივი აქტები შეიძლება, გასაჩივრდეს სამსახურში ან სასამართლოში. საანგარიშო პერიოდში სამსახურში გასაჩივრდა სტრუქტურული ერთეულის ხელმძღვანელის 10 გადაწყვეტილება. ათივე შემთხვევაში სამსახურმა უცვლელად დატოვა სამსახურის სტრუქტურული ერთეულის ხელმძღვანელის მიერ მიღებული გადაწყვეტილება. სამართალშემოქმედებითი საქმიანობა 11 პერსონალურ მონაცემთა დაცვის სამსახურის საქმიანობის მაღალი ხარისხით უზრუნველყოფისა და ინსტიტუციური ძლიერების მიზნით, სამსახურმა შეიმუშავა 11 კანონქვემდებარე აქტი. 222 II ნაწილი შიდაორგანიზაციული ანგარიში 223 წლიური ანგარიში (2022) | II ნაწილი: ორგანიზაციული ანგარიში 1. შესავალი პერსონალურ მონაცემთა დამოუკიდებლობა დაცვის საკანონმდებლო სამსახურის დონეზეა ორგანიზაციული მოწესრიგებული. და ფინანსური სამსახურს გააჩნია შესაბამისი მატერიალურ-ტექნიკური ბაზა მანდატის ეფექტიანი განხორციელების მიზნით. სამსახურის ორგანიზაციული სტრუქტურა, საქმიანობისა და თანამშრომელთა შორის უფლებამოსილებების განაწილების წესი დადგენილია სამსახურის დებულებით. საშტატო ნუსხით განსაზღვრულია ყველა ის თანამდებობა, რომელიც მნიშვნელოვანია სამსახურის ავტონომიური ფუნქციონირებისათვის. სამსახურს გააჩნია თანამშრომელთა ცალკეული თანამდებობების სამუშაო აღწერილობები, თანამშრომელთა შეფასების წესი, ასევე, შინაგანაწესი და სხვა შიდაინსტიტუციური პოლიტიკის დოკუმენტები. პერსონალურ მონაცემთა დაცვის სამსახურს ხელმძღვანელობს უფროსი, რომელიც საქართველოს პარლამენტის მიერ 6 წლის ვადით აირჩევა, მას ჰყავს ორი მოადგილე. 2022 წლის 1 მარტის მდგომარეობით სამსახურს განესაზღვრა 50 საშტატო ერთეული და ტოლფას თანამდებობაზე 40 საჯარო მოხელე დაინიშნა, ხოლო სამსახურის სტრუქტურისა და საშტატო ნუსხის შესაბამისად, სამსახურში წარმოდგენილია 8 დეპარტამენტი. რაოდენობა 2022 წლის მარტის მდგომარეობით სამსახურის უფროსი 1 სამსახურის უფროსის პირველი მოადგილე 1 სამსახურის უფროსის მეორე მოადგილე 1 პროფესიული საჯარო მოხელე 40 ვაკანტური 8 224 წლიური ანგარიში (2022) | II ნაწილი: ორგანიზაციული ანგარიში 2. ორგანიზაციული სტრუქტურა 2022 წლის 1 მარტის მდგომარეობით სამსახურის შიდაორგანიზაციული სტრუქტურა განისაზღვრა შემდეგი სახით: სამსახურის უფროსი პირველი მოადგილე საჯარო სექტორზე ზედამხედველობის დეპარტამენტი ადმინისტრაციული და ეკონომიკური უზრუნველყოფის დეპარტამენტი სამართალდამცავ ორგანოებზე ზედამხედველობის დეპარტამენტი მოადგილე საერთაშორისო ურთიერთობების, ანალიტიკისა და სტრატეგიული განვითარების დეპარტამენტი იურიდიული დეპარტამენტი ადმინისტრაციული და ეკონომიკური უზრუნველყოფის დეპარტამენტი საზოგადოებასთან ურთიერთობის დეპარტამენტი ინფორმაციული ტექნოლოგიებისა და მონიტორინგის დეპარტამენტი შიდა აუდიტი 225 წლიური ანგარიში (2022) | II ნაწილი: ორგანიზაციული ანგარიში 3. ორგანიზაციული განვითარება კანონით გათვალისწინებული ფუნქციებისა და ვალდებულებების სრულფასოვნად და ეფექტიანად შესრულების მიზნით, ასევე, სამსახურის წინაშე არსებული გამოწვევების გათვალისწინებით, სამსახურმა 2023 წლისთვის შიდაორგანიზაციული ცვლილებების გადაწყვეტილება მიიღო. სავარაუდო საშტატო რიცხოვნებისა და არსებული გეგმის გათვალისწინებით, სამსახურმა შეიმუშავა ისეთი ორგანიზაციული სტრუქტურა, რომელიც უზრუნველყოფს მოქალაქეზე ორიენტირებული მომსახურების მაღალ ხარისხს, ბიუროკრატიის შემცირებას, გადაწყვეტილების მიღების მექანიზმის გამარტივებას, ჩართულობის ხარისხის გაზრდას და მართვის ეფექტიანობას. 3.1. რეგიონული დაფარვა სამსახურის მანდატიდან გამომდინარე, თანამშრომლებს შესაბამისი განაცხადის, შეტყობინებისა თუ გეგმური შემოწმებების (ინსპექტირებების) ფარგლებში, ხშირად უწევთ საქართველოს რეგიონებში, განსაკუთრებით კი, აჭარის ავტონომიურ რესპუბლიკაში მივლინებით ვიზიტი, რაც დაკავშირებულია დამატებით საბიუჯეტო ხარჯებთან და დროსთან. სამსახურის სხვა ფუნქციიდან გამომდინარე, პერსონალურ მონაცემთა დაცვის თემატურ საკითხებზე აქტიური საგანმანათლებლო და მოქალაქეთა ცნობიერების ამაღლებისათვის აუცილებელი ღონისძიებების სისტემატური განხორციელებისა და საქმიანობის ეფექტიანობისა და ოპერატიულობის მიზნით, აჭარის ავტონომიური რესპუბლიკის მთავრობის მხარდაჭერით, 2022 წლის 22 სექტემბრის № 01-01-3/470 ბრძანებით, სამსახურს უსასყიდლოდ, დროებით (სამინისტროს მოთხოვნამდე ვადით) სარგებლობაში გადმოეცა აჭარის ავტონომიური რესპუბლიკის ფინანსთა და ეკონომიკის სამინისტროს ბალანსზე რიცხული, აჭარის ავტონომიური რესპუბლიკის საკუთრებაში არსებული, ქ. ბათუმში, ბაქოს ქუჩა № 48-ში მდებარე შენობა-ნაგებობის 133,34 კვ.მ. ფართი და მასზე წილობრივად დამაგრებული მიწის ნაკვეთი - ს/კ 05.29.04.001.01.500. 226 წლიური ანგარიში (2022) | II ნაწილი: ორგანიზაციული ანგარიში 3.2. ინსტიტუციური გაძლიერება და შიდაორგანიზაციული სტრუქტურის ცვლილება სამსახურის ინსტიტუციური გაძლიერების მიზნით, საანგარიშო პერიოდში მომზადდა სამსახურის დებულების ცვლილების პროექტი. პროექტის თანახმად, 2023 წლიდან ზოგიერთ დეპარტამენტში განისაზღვრა სტრატეგიულად მნიშვნელოვანი საშტატო ერთეულები და შეიქმნება ახალ ფუნქციათა განმახორციელებელი დეპარტამენტები. საწყის ეტაპზე განხილულ იქნა გეგმური ინსპექტირების დეპარტამენტის შექმნის საჭიროება, რომლის ამოცანებს წარმოადგენს: ა) საჯარო და კერძო სექტორში, ასევე ფიზიკური პირების მიერ პერსონალურ მონაცემთა დამუშავების კანონიერების გეგმური კონტროლი; ბ) საჯარო და კერძო სექტორში, ასევე ფიზიკური პირების მიერ პერსონალურ მონაცემთა დამუშავებისა და დაცვის სტანდარტების დანერგვის ხელშეწყობა; გ) პერსონალურ მონაცემთა დამუშავების საკითხებთან დაკავშირებით საჯარო სექტორის, კერძო სექტორისა და ფიზიკური პირების ცნობიერების ამაღლების ხელშეწყობა. აქვე აღსანიშნავია, რომ გეგმური ინსპექტირების დეპარტამენტის კომპეტენცია არ ვრცელდება სამსახურის დებულების მე-10 მუხლით გათვალისწინებულ სამართალდამცავ ორგანოებსა და იმ სხვა საჯარო დაწესებულებებზე, რომელთა მიმართ ვრცელდება სამსახურის სამართალდამცავ ორგანოებზე ზედამხედველობის დეპარტამენტის კომპეტენცია. შესაბამისად, გეგმური ინსპექტირების დეპარტამენტის ძირითადი ფუნქციებია: • საჯარო და კერძო სექტორში, ასევე ფიზიკური პირების მიერ პერსონალურ მონაცემთა დამუშავების კანონიერების გეგმური შემოწმება (ინსპექტირება); • საჯარო და კერძო სექტორში, ასევე ფიზიკური პირების მიერ პერსონალურ მონაცემთა დამუშავების კანონიერების შემოწმებების წლიური გეგმის პროექტის შემუშავება და სამსახურის უფროსისათვის წარდგენა; • სამსახურის უფროსისათვის ან მის მიერ უფლებამოსილი პირისათვის გეგმური შემოწმების (ინსპექტირების) დაწყებასთან, გაგრძელებასთან, დასრულებასთან და სხვა საკითხებთან დაკავშირებით ინდივიდუალური სამართლებრივი აქტების პროექტების წარდგენა; • კომპეტენციის ფარგლებში პერსონალური მონაცემების დამუშავებასთან დაკავშირებული კონსულტაციების გაწევა, კონსულტაციების გაწევისას წამოჭრილი საკითხების ანალიზი, სამართლებრივი ხარვეზების გამოვლენის შემთხვევაში, მათ აღმოსაფხვრელად შესაბამისი წინადადებების და რეკომენდაციების მომზადება; 227 წლიური ანგარიში (2022) | II ნაწილი: ორგანიზაციული ანგარიში • • • • • • • • კომპეტენციის ფარგლებში სასწავლო აქტივობებისა და ტრენინგების ჩატარების შესახებ წინადადებების ინიცირება, ასევე მათი ჩატარება ან განხორციელებაში მონაწილეობა; კომპეტენციის ფარგლებში სამსახურის საქმიანობისა და პერსონალური მონაცემების დაცვის თემაზე მიზნობრივი ჯგუფების, ასევე საზოგადოების ცნობიერების ამაღლების მიზნით, წინადადებების ინიცირება და მათ განხორციელებაში მონაწილეობა; თავისი საქმიანობის ანალიზზე დაყრდნობით, საჯარო და კერძო სექტორში, ასევე ფიზიკური პირების მიერ პერსონალურ მონაცემთა დაცვის საკითხებთან დაკავშირებით ხარვეზების გამოვლენა და მათი გადაწყვეტის მიზნით, შესაბამისი წინადადებებისა და რეკომენდაციების მომზადება; კომპეტენციის ფარგლებში, დეპარტამენტში შესული კორესპონდენციის განხილვა; სამსახურში შექმნილი კომისიების/სამუშაო ჯგუფების საქმიანობაში მონაწილეობის მიღება; დეპარტამენტის საქმიანობასთან დაკავშირებული სტატისტიკური მონაცემების პერიოდულად აღრიცხვა, განახლება და საერთაშორისო ურთიერთობების, ანალიტიკისა და სტრატეგიული განვითარების დეპარტამენტისთვის მიწოდება; სამსახურის სტრატეგიებისა და სამოქმედო გეგმების შემუშავებაში მონაწილეობა და კომპეტენციის ფარგლებში, მათი შესრულება; საზოგადოების ინფორმირების მიზნით, საზოგადოებასთან ურთიერთობის დეპარტამენტისთვის ინფორმაციის მიწოდება დეპარტამენტის მიერ დაგეგმილი შესაბამისი პროექტების, ღონისძიებებისა და შეხვედრების თაობაზე. დამოუკიდებელი სტრუქტურული ერთეულის სახით გეგმური ინსპექტირების დეპარტამენტის ფუნქციონირება ხელს შეუწყობს სამსახურის ინიციატივით ინსპექტირებების აქტიურ რეჟიმში დაგეგმვასა და აღნიშნულ ფორმატში მონაცემთა დამუშავების კანონიერების შემოწმების ეფექტიანად განხორციელებას. ამასთან, ამ მიზნით შექმნილი დეპარტამენტი უკეთ უზრუნველყოფს მონაცემთა დაცვის სფეროში არსებული რისკების სრულყოფილად შეფასებასა და გეგმური ინსპექტირებების დაგეგმვის სახით, აღნიშნული რისკების საპასუხო ღონისძიებების დროულ გატარებას. ასევე, აღსანიშნავია, რომ დამოუკიდებელი სტრუქტურული ერთეულის სახით ჩამოყალიბდა პერსონალურ მონაცემთა დაცვის სამსახურის უფროსის აპარატი. მის ერთერთ უმნიშვნელოვანეს ამოცანას წარმოადგენს პერსონალურ მონაცემთა დამუშავების კანონიერების შემოწმების ფარგლებში სამსახურის უფროსის გადაწყვეტილებების 228 წლიური ანგარიში (2022) | II ნაწილი: ორგანიზაციული ანგარიში შემუშავების ერთგვაროვანი პრაქტიკის უზრუნველყოფა, სამსახურის უფროსის გადაწყვეტილებების შესრულების კოორდინაცია და მონიტორინგი, ასევე, სამსახურის უფროსის საქმიანობის ორგანიზაციული მხარდაჭერა და სამსახურის უფროსის სამსახურის სხვადასხვა სტრუქტურულ ერთეულთან კომუნიკაციის ხელშეწყობა. ამდენად, პერსონალურ მონაცემთა დაცვის სამსახურის უფროსის აპარატის ფუნქციებს წარმოადგენს: • • • • • • • • • • • სამსახურის უფროსის და სამსახურის უფროსის მოადგილეების შეხვედრების ორგანიზაციულ-ტექნიკური უზრუნველყოფა და საინფორმაციო მხარდაჭერა; სამსახურის სტრუქტურულ ერთეულებთან და თანამშრომლებთან სამსახურის უფროსის თათბირების/ შეხვედრების ორგანიზება; სამსახურის უფროსის სახელზე მიღებული კორესპონდენციის დამუშავება და მისი შესრულების კოორდინაცია; სამსახურის უფროსის დავალებით, ცალკეული საკითხების სამსახურის შესაბამის სტრუქტურულ ერთეულთან/ერთეულებთან შეთანხმება და მათი შესრულების კოორდინაცია; სამსახურის უფროსის საჯარო გამოსვლებისა და მოხსენებების მომზადებაში მხარდაჭერა; სამსახურის ეფექტურ ფუნქციონიერებასთან დაკავშირებით, სამსახურის უფროსისათვის წინადადებებისა და რეკომენდაციების შემუშავება/შეთავაზება; შესაბამისი სტრუქტურული ერთეულების მიერ მომზადებული სამსახურის უფროსის გადაწყვეტილებების პროექტების მიღება/კორექტირება და სამსახურის უფროსისათვის წარდგენა; შესაბამისი სტრუქტურული ერთეულების მიერ მომზადებული სამსახურის უფროსის გადაწყვეტილებების პროექტების ანალიზი და რეკომენდაციების მომზადება ერთგვაროვანი პრაქტიკის დანერგვის მიზნით; სამსახურის უფროსის გადაწყვეტილებების (მათ შორის, დავალებებისა და რეკომენდაციების) შესრულების კოორდინაცია; პერსონალურ მონაცემთა დამუშავების კანონიერების შემოწმების ფარგლებში შედგენილი ოქმებისა და სამსახურის უფროსის გადაწყვეტილებების მატერიალური და ელექტრონული რეესტრის წარმოება; შიდა აუდიტთან კოორდინაციით, საქმისწარმოებასთან დაკავშირებული ხარვეზების იდენტიფიცირება და შესაბამისი რეკომენდაციების მომზადება, ასევე საქმიანობის ხელშეწყობის მიზნით, სხვა დეპარტამენტებთან აქტიური თანამშრომლობა და შესაბამისი ინფორმაციების მიღება. 229 წლიური ანგარიში (2022) | II ნაწილი: ორგანიზაციული ანგარიში 3.3. კარიერული მართვა და დასაქმებულთა ოდენობა სამსახურის ადამიანურ რესურსს თანამშრომლები ქმნიან, რომლებიც წარმოადგენენ სამსახურის სტრუქტურული ერთეულების სამუშაო ძალას. თანამშრომელთა კარიერული მართვა ერთ-ერთი საკვანძო ფაქტორია, რათა სამსახურმა უზრუნველყოს საჯარო სამსახურის სისტემაში პროფესიონალი კადრების შენარჩუნება, მათი პროფესიული უნარების განვითარება, მათ მიერ შესრულებული სამუშაოს დაფასება და კარიერული განვითარების დაგეგმვა. ამ თვალსაზრისით აღსანიშნავია, რომ საანგარიშო პერიოდში პერსონალურ მონაცემთა დაცვის სამსახურის თანამშრომლებმა მონაწილეობა მიიღეს სამსახურში არსებულ ვაკანტურ თანამდებობებზე გამოცხადებულ შიდა კონკურსებში, რომელთა საფუძველზე შეირჩა მაღალკვალიფიციური და მოტივირებული კადრები. ასევე, სამსახურის თანამშრომლებს შესაძლებლობა მიეცათ, კანონის შესაბამისად, ჰორიზონტალურად გადასულიყვნენ სამსახურში არსებულ ვაკანტურ თანამდებობებზე. 2022 წლის ბოლოს, კანონმდებლობის შესაბამისად, სამსახურში განხორციელდა თანამშრომელთა (10 თვის) საქმიანობის შეფასება. შეფასებების შედეგების გათვალისწინებით, თანამშრომელთა გარკვეულ ნაწილს მიენიჭათ მოხელის კლასი და გაცემულ იქნა ფულადი ჯილდო. რაც შეეხება სამსახურში დასაქმებულ პირთა ოდენობას, აღსანიშნავია, რომ 2022 წლის მარტის მდგომარეობით, შტატით 42 პირი (40 — პროფესიული საჯარო მოხელე, 2 — თანამდებობის პირი), ხოლო ხელშეკრულებით 8 პირი დასაქმდა; 2022 წლის დეკემბრის მდგომარეობით კი შტატით დასაქმებულ პირთა ოდენობამ 46 შეადგინა (43 — პროფესიული საჯარო მოხელე, 3 — თანამდებობის პირი), ხოლო ხელშეკრულებით დასაქმებულ პირთა ოდენობა დარჩა უცვლელი. 2022 წლის მარტი 2022 წლის დეკემბერი შტატით დანიშნული თანამდებობის პირი 2 3 შტატით დასაქმებული პროფესიული საჯარო მოხელე 40 43 ხელშეკრულებით დასაქმბული 8 8 230 წლიური ანგარიში (2022) | II ნაწილი: ორგანიზაციული ანგარიში 2022 წლის 31 დეკემბრის მდგომარეობით პერსონალურ მონაცემთა დაცვის სამსახურში დასაქმებულ პირთა ოდენობა კატეგორიების მითითებით, აგრეთვე გენდერულ ჭრილში N თანამშრომლების შესახებ ინფორმაცია რაოდენობა რაოდენობა ქალი რაოდენობა კაცი ქალი % კაცი % 1. მოქმედი თანამშრომლების სრული რაოდენობა 54 27 27 50% 50% 2. თანამდებობის პირი 3 1 2 33% 67% 3. ხელმძღვანელ თანამდებობაზე დანიშნული პროფესიული საჯარო მოხელე 13 9 4 69% 31% 4. არახელმძღვანელ თანამდებობაზე დანიშნული პროფესიული საჯარო მოხელე 30 16 14 53% 47% 5. შრომითი ხელშეკრულებით დასაქმებული პირი 8 1 7 13% 77% სამსახურის ეფექტიანი და გამართული საქმიანობა დამოკიდებულია თანამშრომლების პროფესიონალიზმსა და კვალიფიკაციაზე. შესაბამისად, სწორად შერჩეული კადრი, ნებისმიერი სამსახურის წარმატების საწინდარია. ამ თვალსაზრისით, აღსანიშნავია საანგარიშო პერიოდში სამსახურის მიერ კადრების შერჩევის მიმართულებით განხორციელებული ღონისძიებები. სამსახურის ახალი კადრებით დაკომპლექტების მიზნით, 2022 წელს კონკურსი სულ 13 ვაკანტურ თანამდებობაზე გამოცხადდა. კადრების დაკომპლექტება განხორციელდა ღია და შიდა კონკურსების საფუძველზე. თანამშრომელთა შერჩევისა და დასაქმების თაობაზე გადაწყვეტილების მიღების პროცესში დიდი ყურადღება დაეთმო კანდიდატთა განათლებას, კვალიფიკაციას, სამუშაო 231 წლიური ანგარიში (2022) | II ნაწილი: ორგანიზაციული ანგარიში გამოცდილებას, პროფესიულ უნარ-ჩვევებს, პიროვნულ თვისებებსა და მოტივაციას. აღსანიშნავია, რომ გამოცხადებული კონკურსები შეუფერხებლად წარიმართა და ყველა თანამდებობაზე შესაბამისი კადრი შეირჩა. 2022 წელს კონკურსი გამოცხადდა ჯამში განაცხადების რაოდენობა / კანდიდატების რაოდენობა ქალი (კანდიდატი) კაცი (კანდიდატი) 13 ვაკანტურ თანამდებობაზე 569 358 197 საანგარიშო პერიოდში სამსახურში პროფესიულ საჯარო მოხელის თანამდებობაზე კონკურსის შესაბამისად დასაქმდა/დაინიშნა — 13 პირი, მათგან 7 ქალი და 6 კაცი. 2022 წელს კონკურსი გამოცხადდა შერჩეული ქალი (კანდიდატი) შერჩეული კაცი (კანდიდატი) 2022 წელს კონკურსი გამოცხადდა 7 6 3.4. თანამშრომლების კვალიფიკაციის ამაღლება და სოციალური გარანტიები კვალიფიკაციის ამაღლება პერსონალურ მონაცემთა დაცვის სამსახურში თანამშრომელთა პროფესიული განვითარება და კვალიფიკაციის ამაღლება უწყვეტი პროცესია. ახალი გამოწვევების შესაბამისად, საანაგრიშო პერიოდში სამსახური მუდმივად ზრუნავდა თანამშრომელთა ცოდნის, კომპეტენციების, პროფესიული და სოციალური უნარ-ჩვევების განვითარებაზე. თითოეული თანამშრომელი აღჭურვილი იყო შესაბამისი რესურსით, ტექნიკით, ასევე, პორტატული კომპიუტერებით, რაც საქმიანობის ეფექტიანად განხორციელების პროცესში 232 წლიური ანგარიში (2022) | II ნაწილი: ორგანიზაციული ანგარიში ერთ-ერთი მნიშვნელოვანი ფაქტორია. ასევე, კომპეტენციების შესაბამისად, სამსახურის ყველა თანამშრომელს ელექტრონულ სერვისებთან დასაკავშირებლად მიეცათ უსაფრთხო წვდომა. თანამშრომელთა პროფესიული კვალიფიკაციის ამაღლების მიზნით, 2022 წლის აპრილში, წარმატებით განხორციელდა ევროკავშირის ტექნიკური დახმარებისა და ინფორმაციის გაცვლის ინსტრუმენტის (TAIEX) ფარგლებში ინსპექტირების მეთოდოლოგიის შესახებ სამდღიანი დისტანციური ტრენინგი. აღსანიშნავია ისიც, რომ შიდაორგანიზაციული კულტურის გაძლიერებისა და თანამშრომელთა შორის გამოცდილების აქტიური გაზიარების მიზნით, საანგარიშო პერიოდში შიდაინსტიტუციურ დონეზე წარმატებით განხორციელდა პროექტი: „თანამშრომლები თანამშრომლებისთვის“. პროექტის ფარგლებშიც ტარდებოდა ტრენინგები, სამუშაო შეხვედრები სამსახურის თანამშრომლების მიერ სხვადასხვა თემატურ საკითხზე: სექსუალური შევიწროების პრევენცია და მასზე რეაგირების მექანიზმები მსხვერპლზე ორიენტირებული მიდგომით; სტრასბურგის სასამართლოს გადაწყვეტილებების გამოყენების პრაქტიკული ასპექტები; ინფორმაციული უსაფრთხოების საფუძვლები და სხვა. აღსანიშნავია ისიც, რომ სამსახურის თანამშრომლები აქტიურად იყვნენ ჩართული საჯარო სამსახურის ბიუროს მიერ ორგანიზებული ტრენინგების სერიაში, რომლებიც დისტანციურად საჯარო მოხელეებისთვის ტარდებოდა. ახალი გამოწვევების შესაბამისად, სამსახურის ინიციატივაა მოამზადოს შიდა ტრენერთა გუნდი სამსახურის მიერ ორგანიზებულ სასწავლო აქტივობებში მათი აქტიური ჩართულობის უზრუნველყოფის მიზნით. განხორციელებული და დაგეგმილი სასწავლო აქტივობების მიზანია თანამშრომელთა პროფესიული შესაძლებლობების გაძლიერებისა და კვალიფიკაციის ამაღლების ხელშეწყობა. აღნიშნული უზრუნველყოფს თანამშრომელთა პროფესიული ცოდნის გამყარებას და უნარების განვითარებას, საერთაშორისო დონეზე აღიარებული საუკეთესო შიდაინსტიტუციური სტანდარტების სამსახურის ყოველდღიურ საქმიანობაში იმპლემენტაციას. სოციალური გარანტიები 2022 წლის ნოემბერში, ევროკომისიის 2022 წლის 17 ივნისის დასკვნით განსაზღვრული პრიორიტეტული ამოცანების შესაბამისად და პერსონალურ მონაცემთა დაცვის სამსახურის ინსტიტუციური გაძლიერების 233 მიზნით შემუშავდა საკანონმდებლო წლიური ანგარიში (2022) | II ნაწილი: ორგანიზაციული ანგარიში ცვლილებების პაკეტი. აღსანიშნავია, რომ „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონში განხორციელებული ცვლილებების თანახმად, პერსონალურ მონაცემთა დაცვის სამსახურის თანამშრომლები 2023 წლიდან დაექვემდებარებიან სავალდებულო სახელმწიფო დაზღვევას; ასევე, სამსახურის უფროსი უფლებამოსილია, კანონმდებლობის შესაბამისად, სამსახურის თანამშრომლებს მიანიჭოს სახელმწიფო სპეციალური წოდება. მყარი სოციალური დაცვის გარანტიების შექმნა მიზნად ისახავს, ერთი მხრივ, სამსახურის დამოუკიდებლობის გაძლიერებას, ადამიანური რესურსების ეფექტიან ფუნქციონირებას, რაც მეორე მხრივ, განაპირობებს მის ინსტიტუციურ განვითარებას და სასურველ დამსაქმებლად ჩამოყალიბებას. აღნიშნული ინსტიტუციურ კონტექსტში შექმნის სამსახურის თანამშრომელთა მოტივაციის, კვალიფიციური კადრების შენარჩუნების სათანადო სისტემას და ეფექტიანი სამუშაო კულტურის გაძლიერებას, რაც აგრეთვე დადებითად აისახება ადამიანური რესურსის ზრდასა და ახალი კადრების მოზიდვაზე. 3.5. თანამშრომელთა ორგანიზაციული ეთიკა და დისციპლინა სამსახურის შინაგანაწესი განსაზღვრავს შიდაორგანიზაციულ კულტურას და თანამშრომელთა ქცევის ნორმებს. მისი მიზანია ხელი შეუწყოს სამსახურის ეფექტიან მართვას და გადაწყვეტილების მიღების პროცესის კოორდინაციას. შინაგანაწესში მაქსიმალურად არის გათვალისწინებული თანამშრომელთა ინტერესებზე მორგებული სამუშაო პირობები, მათ შორის, გათვალისწინებულია ისეთი საშეღავათო პირობები, როგორიცაა: • განსაზღვრული დღეების ოდენობით დისტანციური მუშაობის შესაძლებლობა; • წინასწარი შეთანხმებით, თანამშრომელი უფლებამოსილია გათავისუფლდეს სამსახურებრივი მოვალეობების შესრულებისაგან განსაზღვრული დღეებით; • თანამშრომელს შესაძლებელია, მიეცეს სამუშაო დროს სამეცნიერო, პედაგოგიური და შემოქმედებითი საქმიანობის განხორციელების უფლება განსაზღვრული დროით; • თანამშრომელს შესაძლებელია, მიეცეს სამუშაო დროს პროფესიული განვითარების ღონისძიებების განხორციელების უფლება განსაზღვრული დროით. 234 წლიური ანგარიში (2022) | II ნაწილი: ორგანიზაციული ანგარიში აღსანიშნავია, რომ საანგარიშო პერიოდში, სამსახურში ეთიკისა და ქცევის ზოგადი წესები სრულად იყო დაცული. თანამშრომელთა მიერ შესრულებული სამუშაო და მიღებული გადაწყვეტილებები სამსახურის საქმიანობის ძირითად ღირებულებებს ეფუძნებოდა. სამსახურში შექმნილი იყო ეთიკური გარემო და დამკვიდრებული იყო შესაბამისი პროფესიული სტანდარტები, რაც, თავის მხრივ, უზრუნველყოფს მიუკერძოებელი, ობიექტური და კოლეგიალური საჯარო სამსახურის მიმართ საზოგადოების ნდობის ზრდას. სამსახურში თანამშრომელთა ქცევის პრინციპების დაცვის მიზანია დისციპლინური გადაცდომის, კანონმდებლობით მინიჭებული უფლებამოსილების ბოროტად გამოყენებისა და კორუფციის შემთხვევათა პრევენცია, ასევე, კეთილსინდისიერების პრინციპისა და პროფესიული ეთიკის დაცვა. შესაბამისად, სამსახური უწყვეტად განაგრძობს თანამშრომელთა სანიმუშო ქცევის წახალისებას და მაღალი შიდაორგანიზაციული კულტურის დამკვიდრებას. 3.6. შიდაინსტიტუციური დოკუმენტების მიღება მას შემდეგ, რაც პერსონალურ მონაცემთა დაცვის სამსახურმა დაიწყო ფუნქციონირება, მნიშვნელოვანი გახდა სამსახურის საქმიანობისათვის აუცილებელი სამართლებრივი ბაზის შექმნა. ამ მიზნით, საანგარიშო პერიოდში სამსახურის უფროსმა გამოსცა არაერთი ნორმატიული აქტი, რომლითაც დამტკიცდა: პერსონალურ მონაცემთა დაცვის სამსახურის დებულება; პერსონალურ მონაცემთა სხვა სახელმწიფოსა და საერთაშორისო ორგანიზაციისათვის გადაცემის თაობაზე ნებართვის გაცემის წესი; პერსონალურ მონაცემთა დამუშავების კანონიერების შესწავლის წესი; პერსონალურ მონაცემთა დაცვის სათანადო გარანტიების მქონე ქვეყნების ნუსხა; პერსონალურ მონაცემთა დაცვის სამსახურის თანამშრომელთა შრომის ანაზღაურების წესი და ოდენობები; პერსონალურ მონაცემთა დაცვის სამსახურის ბლანკების ნიმუშები; პერსონალურ მონაცემთა დაცვის სამსახურში საჯარო ინფორმაციის პროაქტიულად გამოქვეყნების წესი, პირობები და საჯარო ინფორმაციის ელექტრონული ფორმით მოთხოვნის სტანდარტი; პერსონალურ მონაცემთა დაცვის სამსახურის ადმინისტრაციული სამართალდარღვევის ოქმის ფორმის, მისი შენახვის, გამოყენებისა და აღრიცხვა-ანგარიშგების წესი და „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონის 402 მუხლის პირველი პუნქტის „ვ“ 235 წლიური ანგარიში (2022) | II ნაწილი: ორგანიზაციული ანგარიში ქვეპუნქტით განსაზღვრული თანამშრომლისათვის სახელმწიფო სპეციალური წოდების მინიჭებისა და მისი სპეციალურ წოდებაში დაქვეითების წესი. პერსონალურ მონაცემთა დაცვის სამსახური უფლებამოსილია განახორციელოს ნებისმიერი მონაცემთა დამმუშავებლის ან/და უფლებამოსილი პირის შემოწმება როგორც დაინტერესებული პირის განცხადების საფუძველზე, აგრეთვე საკუთარი ინიციატივით. უნდა აღინიშნოს, რომ ამ უფლებამოსილების განხორციელებისას, მათ შორის, კომპეტენციის ფარგლებში პერსონალური მონაცემების დამუშავებასთან დაკავშირებული კონსულტაციების გაწევისას წამოჭრილი საკითხების ანალიზის შედეგად, სამსახური ახდენს არსებული გამოწვევების იდენტიფიცირებას. აგრეთვე, სამსახური აფასებს და მხედველობაში იღებს პერსონალურ მონაცემთა დაცვასთან დაკავშირებულ იმ გამოწვევებს, რომლებიც ამა თუ იმ მონაცემთა დამმუშავებლის/უფლებამოსილი პირის მიმართ სამსახურში შემოსული შეტყობინებების ფარგლებში ფიქსირდება. შედეგად, სამსახური განსაზღვრავს სფეროს, თემატიკასა და მიზნობრივ ჯგუფებს, რომელთა მიმართაც აქტუალურად და საჭიროდ მიიჩნევა პერსონალურ მონაცემთა დამუშავების კანონიერების შემოწმება (ინსპექტირება). აგრეთვე, სამსახური განსაზღვრავს იმ სპეციფიკას, რა კუთხითაც მიზანშეწონილად მიიჩნევა გეგმური შემოწმების (ინსპექტირების) განხორციელება (იქნება ეს მონაცემთა მოცულობა, მონაცემთა სუბიექტის უფლებები თუ სხვა). აღნიშნულის გათვალისწინებით, სამსახურის უფროსის შესაბამისი ბრძანებით, მტკიცდება პერსონალურ მონაცემთა დამუშავების კანონიერების გეგმური შემოწმების (ინსპექტირების) შესაბამისი წლის გეგმა. საანგარიშო პერიოდში სამსახურის საქმიანობის ეფექტიანობის გაზრდის მიზნით, პერსონალურ მონაცემთა დაცვის სამსახურის უფროსის 2022 წლის 30 დეკემბრის №11 ბრძანებით, ცვლილება შევიდა პერსონალურ მონაცემთა დაცვის სამსახურის დებულებაში, რომლითაც შეიქნა ახალი სტრუქტურული ერთეული — გეგმური ინსპექტირების დეპარტამენტი. გარდა ნორმატიული აქტებისა, სამსახურის ამოქმედების დღიდან, მიღებულ იქნა სამსახურის შეუფერხებელი და ეფექტიანი ფუნქციონირებისათვის აუცილებელი ინდივიდუალური ადმინისტრაციულ-სამართლებრივი აქტები. მათ შორის, მნიშვნელოვანია, რომ სამსახურში საქმისწარმოებისა და დოკუმენტბრუნვის მოწესრიგების, თანამედროვე ტექნიკური საშუალებებით ინფორმაციის დასამუშავებლად საჭირო პირობების შექმნისა და სამსახურის მუშაობის ეფექტიანობის ამაღლების მიზნით, დამტკიცდა პერსონალურ მონაცემთა დაცვის სამსახურის საქმისწარმოების წესი. აღნიშნული წესი უზრუნველყოფს როგორც სამსახურის მიერ დოკუმენტების ბრუნვის წესის განსაზღვრას, ისევე უფრო მარტივს ხდის დაინტერესებულ პირთა მომართვიანობას. 236 წლიური ანგარიში (2022) | II ნაწილი: ორგანიზაციული ანგარიში გარდა ზემოაღნიშნულისა, „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონის 4016 მუხლით განსაზღვრული უფლებამოსილების განხორციელების მიზნით, რაც გულისხმობს ფარული საგამოძიებო მოქმედებების ჩატარებისა და ელექტრონული კომუნიკაციის მაიდენტიფიცირებელ მონაცემთა ცენტრალურ ბანკში განხორციელებული აქტივობების კონტროლს, პერსონალურ მონაცემთა დაცვის სამსახურის უფროსის 2022 წლის 28 დეკემბრის №01/250 ბრძანებით დამტკიცდა შესაბამისი ღონისძიებების გატარების წესი. კერძოდ, განისაზღვრა ამ უფლებამოსილების განხორციელების ფარგლებში, სამსახურის შესაბამისი სტრუქტურული ერთეულების ფუნქციები და სამსახურში კონტროლის ელექტრონული სისტემების მართვასთან დაკავშირებული საკითხები. ეს უკანასკნელი ხელს შეუწყობს ფარული საგამოძიებო მოქმედებების ჩატარებისა და ელექტრონული კომუნიკაციის მაიდენტიფიცირებელ მონაცემთა ცენტრალურ ბანკში განხორციელებული აქტივობების კონტროლის შეუფერხებლად განხორციელებას. გარდა ზემოაღნიშნულისა, სამსახურმა შეიმუშავა და დამტკიცდა ისეთი მნიშვნელოვანი შიდაორგანიზაციული დოკუმენტები, როგორიცაა: სამსახურის თითოეული თანამდებობისთვის აუცილებელი სამუშაო აღწერილობა; თანამშრომელთა დამატებითი და სპეციალური საკვალიფიკაციო მოთხოვნები; თანამშრომელთა შეფასების წესი და სხვა. 237 III ნაწილი ფინანსური ანგარიში 238 წლიური ანგარიში (2022) | III ნაწილი: ფინანსური ანგარიში 1. პერსონალურ მონაცემთა დაცვის სამსახურის ბიუჯეტი და მისი შესრულება „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონის 408 მუხლის მიხედვით, სამსახურის საქმიანობა ფინანსდება საქართველოს სახელმწიფო ბიუჯეტიდან და საჭირო ასიგნებები განისაზღვრება ცალკე კოდით. 2022 წელს დამტკიცებული ბიუჯეტი შეადგენდა 2 750 000 ლარს. 2022 წლის 1 მარტის მდგომარეობით სამსახურს განესაზღვრა 50 საშტატო ერთეული და ტოლფას თანამდებობაზე 40 საჯარო მოხელე დაინიშნა, ხოლო სამსახურის სტრუქტურისა და საშტატო ნუსხის შესაბამისად, სამსახურში წარმოდგენილია 8 დეპარტამენტი. ბიუჯეტის საკასო შესრულებამ 2 671 862 ლარი შეადგინა. აღსანიშნავია, რომ საკასო შესრულების % წლიურ (10 თვის) გეგმასთან მიმართებაში შეადგენს 97,16 %-ს. N საბიუჯეტო კლასიფიკაციის მუხლი დაზუსტებული გეგმა საკასო შესრულება 1 შრომის ანაზღაურება 1 710 105 1 709 544,78 2 საქონელი და მომსახურება 662 929 586 856,17 3 სოციალური უზრუნველყოფა 8 806 8 805,46 4 სხვა ხარჯები 5 200 4 974,44 5 არაფინანსური აქტივები 362 960 361 680,75 ჯამი 2 750 000 2 671 861,60 აღსანიშნავია, რომ 2023 წლის ბიუჯეტი შეადგენს 5 მილიონ ლარს, ხოლო საშტატო რიცხოვნობა — 67 ერთეულს. 239 წლიური ანგარიში (2022) | III ნაწილი: ფინანსური ანგარიში 2. გაცემული სარგო, დანამატები და ფულადი ჯილდოები საანგარიშო პერიოდში პერსონალურ მონაცემთა დაცვის სამსახურის თანამშრომლებზე (მათ შორის, სამსახურის უფროსსა და სამსახურის უფროსის მოადგილეებზე) გაიცა თანამდებობრივი სარგო 1 547 221,19 ლარის ოდენობით, ხოლო წოდებრივი სარგო — 293,55 ლარის ოდენობით. საანგარიშო პერიოდში სამსახურის თანამშრომლებზე დანამატის სახით გაიცა 45 467,54 ლარი, საიდანაც 2 740,81 ლარი გაცემულ იქნა სპეციალური წოდების მქონე თანამშრომელზე „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონით გათვალისწინებული სავალდებულო დანამატის ფარგლებში; 9 935,73 ლარი „საჯარო სამსახურის შესახებ“ საქართველოს კანონის 26-ე მუხლის პირველი პუნქტით გათვალისწინებული სავალდებულო დანამატის ფარგლებში; ხოლო 32 791,00 ლარი — დამატებითი ფუნქციებისა და ზეგანაკვეთური მუშაობისთვის. 2022 წელს სამსახურის თანამშრომლებზე გაიცა ჯილდო 116 562,50 ლარის ოდენობით. შრომითი ხელშეკრულებით დასაქმებული პირების (8 თანამშრომლის) შრომის ანაზღაურების ჯამურმა ოდენობამ საანგარიშო პერიოდში 155 366,51 ლარი შეადგინა. 3. სატრანსპორტო საშუალებები პერსონალურ მონაცემთა დაცვის სამსახურის დაარსების შემდგომ, 2022 წელს სამსახურს 28 ერთეული ავტოსატრანსპორტო საშუალებიდან გადმოეცა 7 ერთეული სატრანსპორტო საშუალება, რომელთა ტექნიკურ მომსახურებაზე გაწეულმა ფაქტობრივმა ხარჯმა შეადგინა 7 964,00 ლარი, ხოლო საწვავის ხარჯმა — 31 050,91 ლარი. აღნიშნული ავტომობილებიდან სსიპ — სახელმწიფო ქონების ეროვნულ სააგენტოს გადაეცა 1 ერთეული ავტომობილი, რომელიც ტექნიკურად იყო გაუმართავი და აღდგენას არ ექვემდებარებოდა. 240 წლიური ანგარიში (2022) | III ნაწილი: ფინანსური ანგარიში აღნიშნულიდან გამომდინარე, 2023 წელს კონსოლიდირებული ტენდერის ფარგლებში დაგეგმილია 4 ერთეული ავტოსატრანსპორტო საშუალების შეძენა, რომელსაც სამსახური მ/წლის მე-3 კვარტალში მიიღებს. 4. სამსახურის ბალანსზე რიცხული უძრავი ქონება 2023 წელს სამსახურის ორგანიზაციული განვითარების, ინსტიტუციური გაძლიერებისა და მისი სტრატეგიული ამოცანების შესრულების მიზნით, სამსახურში შეიქმნა ახალი სტრუქტურული ერთეულები და არსებულ საშტატო რიცხოვნებას 17 საკადრო ერთეული დაემატა. რეგიონული წარმომადგენლობის შექმნისა და ახალი სტრუქტურული ერთეულების დაკომპლექტების, აგრეთვე, სამსახურის კანონით მინიჭებული უფლებამოსილების სრულფასოვნად და შეუფერხებლად განხორციელების ხელშეწყობისთვის, მნიშვნელოვანია თანამშრომელთა სამუშაო სივრცით უზრუნველყოფა. ზემოაღნიშნულიდან გამომდინარე, სამსახურის 2 სტრუქტურული ერთეული 2023 წელს განთავსდება იჯარით აღებულ კერძო საკუთრებაში. საანგარიშო პერიოდში სამსახურს სარგებლობაში გადმოეცა ქ. ბათუმში, ბაქოს ქუჩაზე მდებარე შენობა-ნაგებობა, სადაც იგეგმება სამსახურის დასავლეთის წარმომადგენლობის განთავსება. შენობის კეთილმოწყობისა და საჭირო სარემონტოსარეაბილიტაციო სამუშაოების განხორციელების მიზნით, 2023 წელს შესაბამისი სამუშაოები განხორციელდება. 2022 წლის მდგომარეობით სამსახურის ბალანსზე ირიცხებოდა 2 უძრავი ქონება. N უძრავი ქონების დასახელება, მისამართი უფლების სახე 1 ქ. თბილისი, ნ. ვაჩნაძის ქ. N7 სახელმწიფო საკუთრება, სარგებლობის უფლებით ადმინისტრაციული შენობა, სადაც განთავსებულია სამსახურის 8 დეპარტამენტი(სტრუქტურული ერთეული) 2 ქ. ბათუმი, ბაქოს ქ. N48 აჭარის ა/რ საკუთრება. სარგებლობის უფლებით მოთხოვნამდე ადმინისტრაციული შენობა, სადაც განთავსდება დასავლეთის წარმომადგენლობა 241 მიზანი წლიური ანგარიში (2022) | III ნაწილი: ფინანსური ანგარიში 5. მივლინების და სხვა ხარჯები საანგარიშო პერიოდში მივლინების ხარჯმა ქვეყნის შიგნით შეადგინა 9 885.00 ლარი, ხოლო ქვეყნის გარეთ — 69 423.00 ლარი. საანგარიშო პერიოდში პერსონალურ მონაცემთა დაცვის სამსახურის სატელეკომუნიკაციო (ადგილობრივი და საერთაშორისო სატელეფონო საუბრების) ხარჯებმა შეადგინა 8 220.00 ლარი. ასევე, 2022 წელს სამსახურის მიერ რეკლამის განთავსების ხარჯმა შეადგინა 5 756.41 ლარი. აღსანიშნავია, რომ რეკლამას ექვემდებარებოდა მხოლოდ საზოგადოების ცნობიერების ამაღლებაზე ორიენტირებული ღონისძიებები. 6. დონორი ორგანიზაციების მიერ გაწეული ფინანსური დახმარება საანგარიშო პერიოდში დონორი ორგანიზაცია, კერძოდ, გაეროს პროექტების მომსახურების სამსახური (UNOPS) პერსონალურ მონაცემთა დაცვის სამსახურს დაეხმარა ტექნიკური აღჭურვილობის შეძენაში: დონორი ორგანიზაცია დახმარების ფორმა დახმარების შინაარსი ღირებულება სტატუსი გაეროს პროექტების მომსახურების სამსახური (UNOPS) ძირითადი აქტივი ვიდეოკონფერენციის აღჭურვილობა 2 728 ლარი დასრულებული 242 წლიური ანგარიში (2022) | III ნაწილი: ფინანსური ანგარიში დანართი №2: საჯარო ინფორმაცია პერსონალურ მონაცემთა დაცვის სამსახურის დაფინანსებისა და ხარჯთაღრიცხვის შესახებ დანართი N2: საჯარო ინფორმაცია პერსონალურ მონაცემთა დაცვის სამსახურის დაფინანსებისა და ხარჯთაღრიცხვის შესახებ უცხო სახელმწიფოთა მთავრობების, საერთაშორისო ორგანიზაციების, სხვა დონის სახელმწიფო ერთეულების მიერ სამსახურისათვის გამოყოფილი ფინანსური დახმარებების (გრანტები, კრედიტები) შესახებ ინფორმაცია N ორგანიზაციის დასახელება გრანტით გადმოცემული ქონების დასახელება გრანტის ღირებულება (ლარი) 1 გაეროს პროექტების მომსახურების სამსახური (UNOPS) ვიდეოკონფერენციის აღჭურვილობა 43 405 2 სსიპ — სახელმწიფო ქონების ეროვნული სააგენტო ადმინისტრაციული შენობა (ქ. თბილისი, ვაჩნაძის ქ. N7) 1 505 438 3 აჭარის ა/რ ფინანსთა და ეკონომიკის სამინისტრო ადმინისტრაციული შენობა (ქ. ბათუმი, ბაქოს ქ. N48) 412 574 4 სსიპ — სახელმწიფო ქონების ეროვნული სააგენტო საოფისე ავეჯი და ტექნიკა 523 549 5 სსიპ — სახელმწიფო ქონების ეროვნული სააგენტო ავტოსატრანსპორტო საშუალებები 351 053 243 წლიური ანგარიში (2022) | III ნაწილი: ფინანსური ანგარიში დანართი №2: საჯარო ინფორმაცია პერსონალურ მონაცემთა დაცვის სამსახურის დაფინანსებისა და ხარჯთაღრიცხვის შესახებ სამსახურის ბალანსზე რიცხული ავტოსატრანსპორტო საშუალებების ჩამონათვალი მოდელისა და გამოშვების წლების მითითებით N სატრანსპორტო საშუალების დასახელება გამოშვების წელი 1 KIA OPTIMA; LG917GL 2014 2 HONDA CRV; OO781GG 2013 3 TOYOTA CAMRY; PP643FF 2019 4 HYUNDAI ACCENT WW825UW 2021 5 HYUNDAI ACCENT WW816UW 2021 6 HYUNDAI ACCENT WW817UW 2021 2022 სულ წელს განხორციელდა 657 500 ლარის სახელმწიფო შესყიდვა, მათ შორის, სამსახურის სრულფასოვანი ფუნქციონირებისათვის 607 450 ლარის სახელმწიფო შესყიდვა, წარმომადგენლობითი ხარჯი — 50 050 ლარის სახელმწიფო შესყიდვა. 244 IV ნაწილი სამსახურის სტრატეგიული განვითარების კონცეფცია და სამომავლო გეგმა 245 წლიური ანგარიში (2022) | IV ნაწილი: სამსახურის სტრატეგიული სამსახურის სტრატეგიული განვითარების კონცეფცია და სამომავლო გეგმა 1. შესავალი საანგარიშო პერიოდში პერსონალურ მონაცემთა დაცვის სამსახურმა არაერთი მნიშვნელოვანი ღონისძიება განახორციელა ქვეყანაში პერსონალურ მონაცემთა დაცვის დონის გაუმჯობესების, ასევე, პერსონალურ მონაცემთა დამუშავების კანონიერებისა და ფარული საგამოძიებო მოქმედებებისა და ელექტრონული კომუნიკაციის მაიდენტიფიცირებელ მონაცემთა ცენტრალურ ბანკში განხორციელებული აქტივობების კონტროლის მექანიზმების გაძლიერების მიმართულებით. 2023 წელს სამსახური განაგრძობს ინსტიტუციურ განვითარებას შემდეგი პრიორიტეტული მიმართულებებით: პერსონალურ მონაცემთა დაცვის ეროვნული კანონმდებლობის დახვეწა და საერთაშორისო სტანდარტებთან შესაბამისობის უზრუნველყოფა; სამსახურის ორგანიზაციული განვითარება; ქვეყანაში პერსონალურ მონაცემთა დაცვის კულტურის გაძლიერება და საზოგადოების ცნობიერების ამაღლება; სამსახურის საერთაშორისო ინსტიტუციური ცნობადობის გაძლიერება და საერთაშორისო თანამშრომლობის გაღრმავება. 2. პერსონალურ მონაცემთა დაცვის ეროვნული კანონმდებლობის დახვეწა და საერთაშორისო სტანდარტებთან შესაბამისობის უზრუნველყოფა სამსახურის ინსტიტუციური განვითარება და მისი მანდატის ეფექტიანი განხორციელება პირდაპირპროპორციულია პერსონალურ მონაცემთა დაცვის საკანონმდებლო მოწესრიგების სრულყოფასთან. აღნიშნული მიიღწევა საერთაშორისო დონეზე აღიარებულ სტანდარტებთან შესაბამისობის უზრუნველყოფითა და პრაქტიკაში თანმიმდევრული დანერგვით. შესაბამისად, სამსახურის შემდგომი განვითარების უალტერნატივო პრიორიტეტია საკანონმდებლო მოწესრიგების სრულყოფა და მისი კიდევ უფრო დაახლოება საერთაშორისო დონეზე აღიარებულ სტანდარტებთან. ამ თვალსაზრისით აღსანიშნავია „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონის პროექტის ევროპულ სტანდარტებთან შესაბამისობის უზრუნველყოფის მიზნით სამსახურის მიერ განხორციელებული სამუშაო. აღსანიშნავია, რომ სამსახურის აქტიური მონაწილეობით საქართველოს პარლამენტის ადამიანის უფლებათა დაცვისა და 246 წლიური ანგარიში (2022) | IV ნაწილი: სამსახურის სტრატეგიული სამსახურის სტრატეგიული განვითარების კონცეფცია და სამომავლო გეგმა სამოქალაქო ინტეგრაციის კომიტეტმა 2022 წლის ბოლოს გამართულ სხდომაზე, პირველი მოსმენით იმსჯელა კანონპროექტის თაობაზე. საგულისხმოა, რომ ადამიანის უფლებათა დაცვისა და სამოქალაქო ინტეგრაციის კომიტეტის 2023 წლის სამოქმედო გეგმის თანახმად, პირადი ცხოვრებისა და პერსონალურ მონაცემთა დაცვის სტანდარტის ასამაღლებლად სამივე მოსმენის ფარგლებში შესაბამისი ცვლილებების მხარდაჭერა და ცვლილებათა პაკეტის მომზადება პარლამენტის პლენარულ სხდომებზე განხილვისთვის მომავალი წლის ერთ-ერთი პრიორიტეტული ამოცანაა.58 3. სამსახურის ორგანიზაციული განვითარება სამსახურის ინფრასტრუქტურის განვითარება, რეგიონული დაფარვა და საკადრო რესურსის გაძლიერება სამსახურისთვის მომავალ წელსაც ერთ-ერთ აქტუალურ საკითხს წარმოადგენს. სამსახურის მანდატის ეფექტიანი განხორციელების, მომსახურების ხელმისაწვდომობის უზრუნველყოფისა და საზოგადოების ცნობიერების ამაღლების მიზნით რეგიონული წარმომადგენლობის გაზრდა სამსახურის მნიშვნელოვანი პრიორიტეტია. შესაბამისად, საქართველოს მასშტაბით სამსახურის მიერ მანდატის განხორციელებისა და მომსახურების ხელმისაწვდომობის თვალსაზრისით, სამსახური გეგმავს რეგიონული წარმომადგენლობის უზრუნველყოფას, ფილიალების დაარსებასა და მათი სათანადო ინფრასტრუქტურით თუ ადამიანური რესურსით აღჭურვას. როგორც აღინიშნა, საანგარიშო პერიოდში სამსახურს სარგებლობაში გადმოეცა ქ. ბათუმში არსებული შენობა-ნაგებობა, სადაც განთავსდება სამსახურის დასავლეთის წარმომადგენლობა. ოფისების გახსნა ასევე იგეგმება ქუთაისსა და თელავში. აღნიშნული ორიენტირებულია რეგიონებში პერსონალურ მონაცემთა დამუშავების კანონიერების შესწავლის პროცესის გამარტივებასა და მოქნილობაზე, აგრეთვე, პერსონალურ მონაცემთა დაცვის მნიშვნელობის თაობაზე ადგილობრივი მოსახლეობის ცნობიერების ამაღლებაზე. გარდა ამისა, რეგიონული წარმომადგენლობა შექმნის ადგილობრივი მოსახლეობის დასაქმების ახალ შესაძლებლობებს. იხ. საქართველოს პარლამენტის ადამიანის უფლებათა დაცვისა და სამოქალაქო ინტეგრაციის კომიტეტის 2023 წლის სამოქმედო გეგმა, <https://web-api.parliament.ge/storage/files/shares/Komitetebi/adamianis-uflebebi/samoqmedo-gegma/ samoqmedo-gegma-adamiani-2023.pdf>. 58 247 წლიური ანგარიში (2022) | IV ნაწილი: სამსახურის სტრატეგიული სამსახურის სტრატეგიული განვითარების კონცეფცია და სამომავლო გეგმა ორგანიზაციული განვითარებისა და საქმიანობის უფრო მეტი ეფექტიანობის უზრუნველყოფის მიზნით, 2022 წელს სამსახურში ახალი სტრუქტურული ერთეულები შეიქმნა. აღნიშნული დეპარტამენტები საკუთარი კომპეტენციის განხორციელებას 2023 წლიდან დაიწყებენ. ახალშექმნილი სტრუქტურული ერთეულების შესაბამისად გაძლიერება, საჭიროებისამებრ სამსახურის ორგანიზაციულ სტრუქტურაში დამატებითი ცვლილებების განხორციელება, უზრუნველყოფს სამსახურის დეპარტამენტების სამუშაო დატვირთვის ეფექტიან გადანაწილებას და პრაქტიკაში იდენტიფიცირებულ გამოწვევებზე დროულ რეაგირებას. ამასთანავე, სამსახურის უმნიშვნელოვანესი ამოცანაა დასაქმებულთათვის სათანადო შრომითი პირობების უზრუნველყოფა, პროფესიული განვითარების ხელშეწყობა, საერთაშორისო დონეზე აღიარებული საუკეთესო შიდაინსტიტუციური სტანდარტების სამსახურის ყოველდღიურ საქმიანობაში ასახვას. აღნიშნული უზრუნველყოფს ეფექტიან შიდაორგანიზაციულ კულტურას, სამსახურის საქმიანობის მაღალ ხარისხს და მაღალკვალიფიციური კადრების შენარჩუნებას. 4. ქვეყანაში პერსონალურ მონაცემთა დაცვის კულტურის გაძლიერება და საზოგადოების ცნობიერების ამაღლება სამსახურის სტრატეგიულ მიზანს წარმოადგენს პერსონალურ მონაცემთა დაცვის მიმართ საზოგადოების ცნობიერების ამაღლება. ამდენად, ცნობიერების ამაღლებაზე ორიენტირებული კამპანიებისა და სხვადასხვა საინფორმაციო აქტივობის განხორციელება მომავალ წელსაც იქნება ქვეყანაში პერსონალურ მონაცემთა დაცვის კულტურის გაძლიერების, სამსახურის მიმართ ცნობადობისა და ნდობის ამაღლების ერთერთი ხელშემწყობი ღონისძიება. საზოგადოების ცნობიერების ამაღლებისათვის უფრო ეფექტიანი და ორგანიზებული მექანიზმის შექმნის, პერსონალურ მონაცემთა დაცვის სფეროში შესაბამისი თანამედროვე მიდგომებისა და საუკეთესო პრაქტიკის დანერგვის მიზნით, სამსახური მომავალ წელსაც გამართავს შესაბამის მიზნობრივ ჯგუფებთან საინფორმაციო შეხვედრებს და საჯარო ლექციებს. აღნიშნული დადებითად აისახება მონაცემთა სუბიექტის უფლებების რეალიზაციასა და მათი სამართლებრივი ინტერესების განხორციელების ხარისხზე, ხოლო 248 წლიური ანგარიში (2022) | IV ნაწილი: სამსახურის სტრატეგიული სამსახურის სტრატეგიული განვითარების კონცეფცია და სამომავლო გეგმა მონაცემთა დამმუშავებლების მხრიდან ვალდებულებათა ჯეროვან შესრულებაზე. — კანონმდებლობით განსაზღვრულ 5. სამსახურის საერთაშორისო ინსტიტუციური ცნობადობის გაძლიერება და საერთაშორისო თანამშრომლობის გაღრმავება მომავალის წლის ერთ-ერთ მთავარ პრიორიტეტს სამსახურის საერთაშორისო ინსტიტუციური ცნობადობის ხელშეწყობა, საზღვარგარეთს მონაცემთა დაცვის კოლეგა საზედამხედველო ორგანოებთან და პერსონალურ მონაცემთა დაცვის სფეროში არსებულ საერთაშორისო ორგანიზაციებთან თანამშრომლობის გაღრმავება წარმოადგენს. აღნიშნული პერსონალურ მონაცემთა დაცვის სამართლის საუკეთესო პრაქტიკის დანერგვის პირდაპირპროპორციულია. შესაბამისად, საერთაშორისო დონეზე მაღალი ინსტიტუციური რეპუტაციის შენარჩუნების ინტერესიდან გამომდინარე, სამსახური მიზნად ისახავს მონაცემთა დაცვის სამართლის დარგში და პირადი ცხოვრების ხელშეუხებლობის სფეროში დაგეგმილ საერთაშორისო დონის სხვადასხვა აქტივობაში მონაწილეობას და დარგობრივ გამოწვევებთან გასამკლავებლად, თანამედროვე მიდგომების მხარდაჭერას თუ ინიცირებას. სამსახური წარმოდგენილია დარგობრივ სფეროში ფუნქციონირებად არაერთ საერთაშორისო კომიტეტში და აქტიური მონაწილეა შესაბამისი სადისკუსიო პლატფორმებისა. დღის წესრიგში დგას არსებული საერთაშორისო თანამშრომლობის გაფართოება. შესაბამისად, მომავალ წელს სამსახური მიზნად ისახავს საერთაშორისო პარტნიორული ურთიერთობების გაღრმავებას, სხვადასხვა დარგობრივ ფორუმში წევრისა თუ დამკვირვებლის სტატუსის მოპოვებას. გარდა ამისა, სამსახური აქტიურად გააგრძელებს საზღვარგარეთის კოლეგა საზედამხედველო ორგანოებთან თანამშრომლობას სხვადასხვა თემატურ საკითხზე კონსულტაციის, ეროვნულ საკანონმდებლო რეგულაციებზე, ასევე, სამსახურის მანდატის განხორციელების შესახებ ინფორმაციის გაზიარების გზით. სამსახური გეგმავს კოლეგა საზედამხედველო ორგანოებთან ურთიერთთანამშრომლობის მემორანდუმების გაფორმებასა და მის ფარგლებში ერთობლივი პროექტების განხორციელებას. ასევე, ინტერნაციონალიზაციისა და ანალიტიკური კომპონენტის გასაძლიერებლად, სამსახური მიზნად ისახავს პერსონალურ მონაცემთა დაცვის სამართლის დარგის მოწინავე ექსპერტების, მეცნიერმკვლევართა მხარდაჭერით, საუკეთესო პრაქტიკის შესწავლას და თანამედროვე მიდგომების სამსახურის ყოველდღიურ საქმიანობაში იმპლემენტაციას. 249 © პერსონალურ მონაცემთა დაცვის სამსახური, 2023 მის.: საქართველო, თბილისი, ნ. ვაჩნაძის N7, 0105 www.personaldata.ge ტელ.: (+995 32) 242 1000 E-mail: office@pdps.ge
კენჭისყრის შედეგები
ʱʬʴ˅ʰʹʿʸʰʹʨʴʪʨʸʰˀʰ ʶʲʬʴʨʸʻʲʰʹˆʫʵʳʨ 20.09.2023 ʹʨʱʰʯˆʰʹʫʨʹʨˆʬʲʬʩʨ „ʹʨʽʨʸʯʭʬʲʵˀʰʶʬʸʹʵʴʨʲʻʸʳʵʴʨ˂ʬʳʯʨʫʨ˂ʭʰʹʳʫʪʵʳʨʸʬʵʩʰʹʼʨʸʻʲʰʹʨʪʨʳʵ˃ʰʬʩʵʳʵʽʳʬʫʬʩʬʩʰʹ ˁʨʺʨʸʬʩʰʹʨʫʨʬʲʬʽʺʸʵʴʻʲʰʱʵʳʻʴʰʱʨ˂ʰʰʹʳʨʰʫʬʴʺʰʼʰ˂ʰʸʬʩʬʲʳʵʴʨ˂ʬʳʯʨ˂ʬʴʺʸʨʲʻʸʩʨʴʱˀʰ ʪʨʴˆʵʸ˂ʰʬʲʬʩʻʲʰʨʽʺʰʭʵʩʬʩʰʹʱʵʴʺʸʵʲʰʹˀʬʹʨˆʬʩʶʬʸʹʵʴʨʲʻʸʳʵʴʨ˂ʬʳʯʨʫʨ˂ʭʰʹʹʨʳʹʨˆʻʸʰʹ ˄ʲʰʹʹʨʽʳʰʨʴʵʩʰʹʨʴʪʨʸʰˀʰʹʯʨʵʩʨʮʬ“ ʹʨʱʰʯˆʰʹʨʾ˄ʬʸʨ ʹʨʽʨʸʯʭʬʲʵʹʶʨʸʲʨʳʬʴʺʰʹʫʨʫʪʬʴʰʲʬʩʰʹʶʸʵʬʽʺʰ„ʹʨʽʨʸʯʭʬʲʵˀʰʶʬʸʹʵʴʨʲʻʸʳʵʴʨ˂ʬʳʯʨʫʨ˂ʭʰʹ ʳʫʪʵʳʨʸʬʵʩʰʹʼʨʸʻʲʰʹʨʪʨʳʵ˃ʰʬʩʵʳʵʽʳʬʫʬʩʬʩʰʹˁʨʺʨʸʬʩʰʹʨʫʨʬʲʬʽʺʸʵʴʻʲʰʱʵʳʻʴʰʱʨ˂ʰʰʹ ʳʨʰʫʬʴʺʰʼʰ˂ʰʸʬʩʬʲʳʵʴʨ˂ʬʳʯʨ˂ʬʴʺʸʨʲʻʸʩʨʴʱˀʰʪʨʴˆʵʸ˂ʰʬʲʬʩʻʲʰʨʽʺʰʭʵʩʬʩʰʹʱʵʴʺʸʵʲʰʹˀʬʹʨˆʬʩ ʶʬʸʹʵʴʨʲʻʸʳʵʴʨ˂ʬʳʯʨʫʨ˂ʭʰʹʹʨʳʹʨˆʻʸʰʹ˄ʲʰʹʹʨʽʳʰʨʴʵʩʰʹʨʴʪʨʸʰˀʰʹʯʨʵʩʨʮʬ“ ʹˆʫʵʳʨʮʬʪʨʴʹʨˆʰʲʭʬʲʰ ʶʸʵʬʽʺʰ ȹ˟  ʹˆʫʵʳʰʹʯʨʭʳˇʫʵʳʨʸʬ ʶʨʶʻʨˀʭʰʲʰˀʨʲʭʨ ʰʴʼʵʸʳʨ˂ʰʨʱʬʴ˅ʰʹʿʸʰʹˀʬʹʨˆʬʩ ʱʬʴ˅ʰʹʿʸʰʹʫʨ˄ʿʬʩʰʹʫʸʵ ʱʬʴ˅ʰʹʿʸʰʹʫʨʳʯʨʭʸʬʩʰʹʫʸʵ ʱʭʵʸʻʳʰʹʨʾ˄ʬʸʨ ʱʬʴ˅ʰʹʿʸʰʹʸʬʷʰʳʰ ʱʬʴ˅ʰʹʿʸʰʹˀʬʫʬʪʰ 20/09/2023 12:40:15 ʳʵʳˆʸʬ ˄ʰʴʨʨʾʳʫʬʪʰ ʱʭʵʸʻʳʰ 82 20/09/2023 12:40:32 ʫʨʳʻʳʸʨʸʨʴʨʱʹʸ ʾʰʨʱʬʴ˅ʰʹʿʸʨ ʹʨʱʰʯˆʰʪʨʫʨ˄ʿʭʬʺʰʲʰʨ 0 50 ʱʬʴ˅ʰʹʿʸʰʹˀʬʫʬʪʰʼʸʨʽ˂ʰʬʩʰʯ ʼʸʨʽ˂ʰʰʹʫʨʹʨˆʬʲʬʩʨ ʬʹ˄ʸʬʩʵʫʨ ʨʸ ʬʹ˄ʸʬʩʵʫʨ ʴʨ˂ʰʵʴʳʵ˃ʸʨʵʩʨ˟˃ʨʲʨʬʸʯʵʵʩʨˀʰʨ 0 20 ʶʵʲʰʺˇʪʬʭʸʵʶʬʲʰʹʵ˂ʰʨʲʰʹʺʬʩʰ 3 1 ʶʵʲʰʺˇʪʲʬʲʵ˟ʶʨʸʺʴʰʵʸʵʩʨʹʨʽ˟ʯʭʰʹ 0 2 0 ʶʵʲʰʺˇʪʸʬʼʵʸʳʬʩʰʹˇʪʻʼʰ 0 5 0 ʶʵʲʰʺˇʪʻʼʰʬʭʸʵʵʶʺʰʳʰʹʺʬʩʰ 0 2 0 ʶʵʲʰʺˇʪʻʼʰʯʨʭʰʹʻʼʲʬʩʨ 0 2 0 ʶʵʲʰʺˇʪʻʼʰʹʨʽʨʸʯʭʬʲʵʹʯʭʰʹ 0 5 ʶʵʲʰʺˇʪʻʼʰˆʨʲˆʰʹ˃ʨʲʨ 9 0 ʶʵʲʰʺʰʱʻʸʰˇʪʻʼʰʪʰʸˁʰ 0 4 ʶʵʲʰʺʰʱʻʸʰˇʪʻʼʰʳʵʽʨʲʨʽʬʬʩʰ 0 2 ʼʸʨʽ˂ʰʰʹʪʨʸʬˀʬ 2 9 1 ʽʨʸʯʻʲʰʵ˂ʴʬʩʨ 71 3 70 85 55 82 ʹʨʩʵʲʵʵˀʬʫʬʪʰ ʫʨʩʬ˅ʫʰʲʰʨ ʳʵʳˆʸʬ ˄ʰʴʨʨʾʳʫʬʪʰ ʨʸ ʳʵʴʨ˄ʰʲʬʵ ʩʫʨ 0 2 1 0 9 0 0 0 1 1 0 3 ʪʭʬʸʫʰof 4 ʱʬʴ˅ʰʹʿʸʰʹʨʴʪʨʸʰˀʰ ʶʲʬʴʨʸʻʲʰʹˆʫʵʳʨ 20.09.2023 ʰʴʫʰʭʰʫʻʨʲʻʸʰʱʬʴ˅ʰʹʿʸʰʹˀʬʫʬʪʰ ʶʨʸʲʨʳʬʴʺʰʹ˄ʬʭʸʰʹʪʭʨʸʰʫʨʹʨˆʬʲʰ ʬʹ˄ʸʬʩʵʫʨ ʳʵʳˆʸʬ ʨʽʻʩʨʸʫʰʨʯʬʵʴʨ ʨˆʭʲʬʫʰʨʴʰʨʸʳʨʮ X ʩʨʽʸʨ˃ʬʫʨʭʰʯ ʩʬʴʨˀʭʰʲʰʪʰʨ X X ʩʬʷʨˀʭʰʲʰʲʬʭʨʴ ʩʬʸʨʰʨʰʸʨʱʲʰ X X ʩʬʸʨʰʨʰʸʨʱʲʰ ʫʨˁʰ  X X ʩʬʸʨ˃ʬʸʨʳʰʴʨ X X ʩʰʯʨ˃ʬʳʨʰʨ X X ʩʵʱʻˁʨʭʨʯʰʴʨʯʰʴ ʩʵʲʽʭʨ˃ʬʨʴʮʵʸ X X ʩʵʲʽʭʨ˃ʬʬʲʰʹʵ X X ʩʵʺʱʵʭʬʲʰʪʰʵʸʪʰ ʩʵ˅ʵʸʰˀʭʰʲʰʳʨʱʨ X X ʩʻˁʻʱʻʸʰʨʴʨ ʪʵʫʨʩʸʬʲʰ˃ʬʪʰʵʸʪʰ ʪʵ˂ʰʸʰ˃ʬʬʲʪʻˇʨ X X ʪʵ˂ʰʸʰ˃ʬʸʵʳʨʴ ʫʨʭʰʯʻʲʰʨʴʰʩʬʽʨ X X ʫʨʲʨʽʰˀʭʰʲʰʨʲʬʽʹʨʴʫʸʬ X X ʫʨʸʪʨʲʰʮʨʻʸ X X ʫʨʹʬʴʰʰʹʱʵ X X ʫʨʻˀʭʰʲʰʳʰˆʬʰʲ ʫʬʱʨʴʵʰ˃ʬˆʨʺʰʨ ʫʻʪʲʨ˃ʬʮʨʨʲ X X ʬʲʰʹʨˀʭʰʲʰʨʲʬʽʹʨʴʫʸʬ ʬʴʻʽʰ˃ʬʨʭʯʨʴʫʰʲ X X ʬʴʻʽʰ˃ʬʪʵˁʨ X X ʭʨˀʨ˃ʬʪʰʵʸʪʰ ʭʨˀʨ˃ʬʪʸʰʪʵʲ ʭʵʲʹʱʰʪʰʵʸʪʰ X X ʮʨʭʸʨʫʨˀʭʰʲʰʰʸʳʨ X X ʮʨʸʽʻʨʰʸʨʱʲʰ X X ʮʰʲʼʰʳʰʨʴʰʫʨʭʰʯ ʯʨʲʨʱʭʨ˃ʬʨʸˁʰʲ X X ʯʵʲʵʸʨʰʨʬʫʰˀʬʸ X X ʯʻʸʨʮʨˀʭʰʲʰʽʬʯʬʭʨʴ ʰʴˇʰʨʼʸʰʫʵʴ X X ʰʵʴʨʯʨʳʰˀʭʰʲʰʸʨʺʰ X X ʰʹʳʨʰʲʵʭʰʨʩʫʻʲʨ ʱʨ˅ʨʸʨʭʨʫʨʭʰʯ X X ʱʨˆʨ˃ʬʭʲʨʫʰʳʬʸ X X ʱʨˆʰʨʴʰʪʰʵʸʪʰ X X ʱʨˆʰˀʭʰʲʰʱʨˆʨ X X ʱʬʸʬʹʬʲʰ˃ʬˀʨʲʭʨ ʱʭʰʷʰʴʨ˃ʬʶʨʨʺʨ X X ʱʭʰʸʱʬʲʰʨʳʨʴʻˁʨʸ ʱʭʰ˂ʰʨʴʰʩʨʰʨ X X ʱʰʸʱʰʺʨ˃ʬʫʨʭʰʯ ʱʰʸ˂ˆʨʲʰʨʰʸʨʱʲʰ X X ʱʰʻʸʬʾʰʨʴʰʹʻʳʩʨʺ X X ʱʵʩʨˆʰ˃ʬʰʸʨʱʲʰ X X ʱʵʩʰʨˀʭʰʲʰʲʬʭʨʴ ʱʵʴ˂ʬʲʰ˃ʬʸʬʹʨʴ X X ʱʵʸ˃ʨʰʨʯʨʳʨʸ ʲʨˀˆʰʳʨʸʰʨʳ X X ʫʨʩʬ˅ʫʰʲʰʨ ˄ʰʴʨʨʾʳʫʬʪʰ ʨʸ ʳʵʴʨ˄ʰʲʬʵʩʫʨ X ʪʭʬʸʫʰof 4 ʱʬʴ˅ʰʹʿʸʰʹʨʴʪʨʸʰˀʰ ʶʲʬʴʨʸʻʲʰʹˆʫʵʳʨ 20.09.2023 ʶʨʸʲʨʳʬʴʺʰʹ˄ʬʭʸʰʹʪʭʨʸʰʫʨʹʨˆʬʲʰ ʬʹ˄ʸʬʩʵʫʨ ʳʵʳˆʸʬ ʲʰʲʻʨˀʭʰʲʰʩʬʽʨ ʲʵʳʰʴʨ˃ʬʮʨʮʨ X X ʳʨʯʰʱʨˀʭʰʲʰʫʨʭʰʯ X X ʳʨʴʻʱʰʨʴʰʹʨʳʭʬʲ X X ʳʨʴˇʪʨʲʨ˃ʬʶʨʨʺʨ ʳʨ˅ʨʸʨˀʭʰʲʰʪʻʸʨʳ X X ʳʨ˅ʻʺʨ˃ʬʴʰʱʨ ʳʪʨʲʵʩʲʰˀʭʰʲʰʲʬʭʨʴ X X ʳʫʰʴʨʸʨ˃ʬʳʨʳʻʱʨ X X ʳʬʪʸʬʲʰˀʭʰʲʰʭʨˆʺʨʴʪ ʳʬʮʻʸʴʰˀʭʰʲʰʰʸʨʱʲʰ X X ʳʬˀʭʬʲʰʨʴʰʪʵʪʰ X X ʳʬ˃ʳʨʸʰʨˀʭʰʲʰʰʸʨʱʲʰ X X ʳʰʴʨˀʭʰʲʰʨʱʨʱʰ ʳʰʸʮʵʬʭʰʹʨʭʨʲʨʴ X ʳʰʽʨʴʨ˃ʬʪʰʭʰ X ʳʰʽʨ˃ʬʪʬʲʨ X ʳʰʽʬʲʨ˃ʬʮʨʨʲ X X ʳʵ˄ʬʸʬʲʰʨʨʲʬʽʹʨʴʫʸʬ ʴʨʱʨʰ˃ʬʺʨʸʰʬʲ ʴʨʿʵʼʰʨʱʵʩʨ ʴʨ˂ʭʲʰˀʭʰʲʰʨʴʨ ʴʰʱʵʲʨʰˀʭʰʲʰʸʨʳʨʮ ʵʩʵʲʨˀʭʰʲʰʨʴʺʵʴ X X ʵʫʰˀʨʸʰʨʩʬʽʨ ʵʽʸʰʨˀʭʰʲʰʱʨˆʨʩʬʸ ʵˆʨʴʨˀʭʰʲʰʨʴʸʰ X X ʶʨʶʻʨˀʭʰʲʰˀʨʲʭʨ X X ʸʨʽʭʰʨˀʭʰʲʰʨʲʬʽʹʨʴʫʸʬ ʹʨʩʵˈʬʸʳʨʴ ʹʨʳʨʫʨˀʭʰʲʰʹʨʲʵʳʬ ʹʨʳʴʰ˃ʬˆʨʯʻʴʨ ʹʨʳˆʨʸʨʻʲʰʪʬʲʨ X X ʹʨʳˆʨʸʨ˃ʬʫʰʳʰʺʸʰ X X ʹʨʳˆʨʸʨ˃ʬʴʰʱʵʲʵʮ X X ʹʨʴʰʱʰ˃ʬʪʻʩʨʮ ʹʨʴʰʱʰ˃ʬʭʰʽʺʵʸ X X ʹʨʸˇʭʬʲʨ˃ʬʳʰˆʬʰʲ X X ʹʬʸʪʬʬʴʱʵʫʨʭʰʯ ʹʬʼʨˀʭʰʲʰʬʱʨ X X ʹʰʩʨˀʭʰʲʰʹʻʲˆʨʴ ʹʵʴʾʻʲʨˀʭʰʲʰʫʨʭʰʯ X X ʹʻʩʨʸʰʹʵʮʨʸ X X ʺʨʩʨʺʨ˃ʬʨʲʬʽʹʨʴʫʸʬ X X ʺʻʸ˃ʬʲʨ˃ʬʴʵʫʨʸ X X ʻʹʻʼʨˀʭʰʲʰʫʨʭʰʯ ʽʨʫʨʪʰˀʭʰʲʰʰʸʨʱʲʰ X X ʽʨʸʫʨʭʨʩʨˁʻʱʰ ʽʨʸʻʳʰ˃ʬʲʬʭʨʴ X X ʽʭʨʸʨʰʨʳʬʸʨʩ X X ʽʻʸʨʹʩʬʫʰʨʴʰʹʨʲʵʳʬ X X ʾʻʫʻˀʨʻʸʰʨʲʻʫʨ X X ʿʨʭʬʲʨˀʭʰʲʰʳʰˆʬʰʲ X X ˀʨʭʪʻʲʰ˃ʬˀʨʲʭʨ ˀʨʸʳʨʴʨˀʭʰʲʰʯʬʴʪʰʮ X X ˀʨʺʨʱʰˀʭʰʲʰʰʸʨʱʲʰ X X ˁʨʱʭʬʺʨ˃ʬʪʰʵʸʪʰ X X ʫʨʩʬ˅ʫʰʲʰʨ ˄ʰʴʨʨʾʳʫʬʪʰ ʨʸ ʳʵʴʨ˄ʰʲʬʵʩʫʨ X X X ʪʭʬʸʫʰof 4 ʱʬʴ˅ʰʹʿʸʰʹʨʴʪʨʸʰˀʰ ʶʲʬʴʨʸʻʲʰʹˆʫʵʳʨ 20.09.2023 ʶʨʸʲʨʳʬʴʺʰʹ˄ʬʭʸʰʹʪʭʨʸʰʫʨʹʨˆʬʲʰ ʬʹ˄ʸʬʩʵʫʨ ʳʵʳˆʸʬ ˁʨʴʽʹʬʲʰʨʴʰʪʵʫʬʸ˃ʰ X X ˁʨʸʱʭʰʨʴʰʯʨʳʨʸ ˁʨʸʱʭʰʨʴʰʽʬʯʬʭʨʴ X X ˁʰʪʵʪʰ˃ʬʭʨʹʰʲ X X ˁʰʽʵʭʨʴʰʰʸʨʱʲʰ X X ˁʵˁʬʲʰ˂ʬʮʨʸ ˁˆʬʰ˃ʬʴʨʺʵ ˁˆʬʰ˃ʬʸʵʹʺʵʳ ˂ʨʪʨʸʬʰˀʭʰʲʰʪʰʵʸʪʰ X X ˄ʨʽʨ˃ʬʩʬʷʨʴ X X ˄ʰʯʲʰ˃ʬʨʴʨ ˄ʰʲʵʹʨʴʰʴʰʴʵ X X ˄ʰʲʵʹʨʴʰˆʨʺʰʨ X X ˄ʰ˄ʨʭʨʪʸʬʺʨ X X ˅ʨʴʱʵʺʨ˃ʬʫʬʭʰ ˅ʰ˅ʰʴʨ˃ʬʪʰʭʰ X X ˆʨʩʨʸʬʲʰˀʵʯʨ X X ˆʨʩʬʰˀʭʰʲʰʲʬʭʨʴ ˆʨʩʻʲʰʨʴʰʫʰʲʨʸ ˆʨˆʻʩʰʨʪʰʵʸʪʰ X X ˆʨˇʰˀʭʰʲʰʫʨʭʰʯ ˆʬʸˆʬʻʲʰ˃ʬʬʱʨʺʬʸʰʴʬ ˆʭʰˁʰʨʰʨʪʵ ˆʻʴʫʨ˃ʬʫʰʳʰʺʸʰ X X ˇʨʴʨˀʰʨʯʬʰʳʻʸʨʮ ˇʨʼʨʸʰ˃ʬʭʰʽʺʵʸ X X ˇʰʴˇʵʲʨʭʨʹʨʲʵʳʬ X X ʫʨʩʬ˅ʫʰʲʰʨ ˄ʰʴʨʨʾʳʫʬʪʰ ʨʸ ʳʵʴʨ˄ʰʲʬʵʩʫʨ ʪʭʬʸʫʰof 4