„პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონში ცვლილების შეტანის თაობაზე“
📦 საკანონმდებლო პაკეტი
„პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონში ცვლილების შეტანის თაობაზე“
- „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონში ცვლილების შეტანის თაობაზე“ (ეს პროექტი) საქართველოს კანონის პროექტი
- „საქართველოს სისხლის სამართლის საპროცესო კოდექსში ცვლილების შეტანის შესახებ“ საქართველოს კანონის პროექტი
- „ოპერატიულ-სამძებრო საქმიანობის შესახებ“ საქართველოს კანონში ცვლილების შეტანის თაობაზე“ საქართველოს კანონის პროექტი
- „ელექტრონული კომუნიკაციების შესახებ“ საქართველოს კანონში ცვლილების შეტანის თაობაზე“ საქართველოს კანონის პროექტი
- „სახელმწიფო საიდუმლოების შესახებ“ საქართველოს კანონში ცვლილების შეტანის თაობაზე“ საქართველოს კანონის პროექტი
📋 განხილვის ეტაპები
I მოსმენა
✓ 75 ✗ 58
საქართველოს პარლამენტის დადგენილება (1)
II მოსმენა
✓ 74 ✗ 45
საქართველოს პარლამენტის დადგენილება (2)
III მოსმენა
✓ 74 ✗ 30
საქართველოს პარლამენტის დადგენილება (3)
სხდომაზე განსახილველი პროექტი
✓ 81 ✗ 13
საქართველოს პარლამენტის დადგენილება (4)
კანონი
🏛️ კომიტეტები
- ადამიანის უფლებათა დაცვისა და სამოქალაქო ინტეგრაციის კომიტეტი წამყვანი კომიტეტი
- იურიდიულ საკითხთა კომიტეტი კომიტეტი რომლის დასკვნაც სავალდებულოა
📅 დამატებითი ინფორმაცია
ბიუროზე განხილვის თარიღი 2014-11-24
ბიუროს ნომერი 220
📜 ტექსტი
საქართველოს კანონის პროექტი
პროექტი
საქართველოს კანონი
„პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონში ცვლილების შეტანის
თაობაზე
მუხლი 1. „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონში (საქართველოს
საკანონმდებლო მაცნე (www.matsne.gov.ge), 16.01.2012, სარეგისტრაციო კოდი:
010100000.05.001.016606) შეტანილ იქნეს შემდეგი ცვლილება:
1.
მე‐2 მუხლს დაემატოს შემდეგი შინაარსის „ღ“ და „ყ“ და „შ“ქვეპუნქტები:
„ღ) უფლებამოსილი ორგანო ‐ საქართველოს სისხლის სამართლის საპროცესო კოდექსის მე‐3
მუხლის 32‐ე ნაწილით განსაზღვრული ორგანო;
ყ) კონტროლის ელექტრონული სისტემა ‐ ტექნიკურ და პროგრამულ გადაწყვეტილებათა
ერთობლიობა, რომელიც უზრუნველყოფს უფლებამოსილი ორგანოს მონიტორინგის სისტემის
მიერ გაცემულ ბრძანებათა ლოგირების მონაცემების ჰეშ‐ღირებულების დაანგარიშებას,
მართლზომიერი გადაჭერის მენეჯმენტის სისტემის მიერ განხორციელებულ ბრძანებათა
ლოგირების მონაცემების ავტომატურ მიწოდებას პერსონალურ მონაცემების დაცვის
ინსპექტორისათვის, მისი ჰეშ‐ღირებულების დაანგარიშებას და მიღებული შედეგების
ავტომატურ შედარებას;
შ) მონაცემთა ბანკების კონტროლის სპეციალური ელექტრონული სისტემა ‐ ტექნიკურ და
პროგრამულ გადაწყვეტილებათა ერთობლიობა, რომელიც უზრუნველყოფს უფლებამოსილი
ორგანოს „ელექტრონული კომუნიკაციების შესახებ“ საქართველოს კანონის მე‐83 მუხლის „ბ“
ქვეპუნქტით გათვალისწინებულ კოპირებულ მონაცემთა ბანკებში განხორციელებული
აქტივობების ლოგირების მონაცემების ავტომატურ მიწოდებას პერსონალურ მონაცემთა დაცვის
ინსპექტორისათვის.“
2. კანონს დაემატოს შემდეგი შინაარსის 262 მუხლი:
„მუხლი 262. კონტროლი ფარულ საგამოძიებო მოქმედებებზე და უფლებამოსილი ორგანოს
მონაცემთა ბანკებში განხორციელებულ აქტივობებზე
1. სისხლის სამართლის საპროცესო კოდექსისი 1431 მუხლის პირველი ნაწილის ა) ქვეპუნქტით
გათვალისწინებული სატელეფონო საუბრის ფარული მიყურადებისა და ჩაწერის ფარული
საგამოძიებო მოქმედებების განხორციელებაზე ზედამხედველობას პერსონალურ მონაცემთა
დაცვის ინსპექტორი ახორციელებს:
ა) კონტროლის ელექტრონული სისტემის მეშვებით;
ბ) ფარული საგამოძიებო მოქმედებების განხორციელების ორ ეტაპიანი ელექტრონული
სისტემის მეშვებით, ფარული საგამოძიებო მოქმედების განხორციელებაზე ელექტრონული
თანხმობის გაცემით.
2. უფლებამოსილი ორგანოს მონაცემთა ბანკებში განხორციელებულ აქტივობებზე
ზედამხედველობას პერსონალურ მონაცემთა დაცვის ინსპექტორი ახორციელებს მონაცემთა
ბანკების კონტროლის სპეციალური ელექტრონული სისტემის მეშვეობით.
3. სატელეფონო საუბრის ფარული მიყურადებისა და ჩაწერის ფარულ საგამოძიებო
მოქმედებებზე განხორციელებული კონტროლის შედეგების შესახებ პერსონალურ მონაცემთა
დაცვის ინსპექტორი წელიწადში ორჯერ წარუდგენს ანგარიშს საქართველოს პარლამენტის
ადამიანის უფლებათა დაცვისა და სამოქალაქო ინტეგრაციის კომიტეტს.“
3. კანონს დაემატოს შემდეგი შინაარსის VII1 თავი:
„VII1 გარდამავალი დებულებები
„მუხლი 561. გარდამავალი დებულებები
საქართველოს შინაგან საქმეთა სამინისტრომ უზრუნველყოს კონტროლის ელექტრონული
სისტემის და მონაცემთა ბანკების კონტროლის ელექტრონული სისტემის
ფუნქციონირებისათვის აუცილებელი ტექნიკურ‐ორგანიზაციული ღონისძიებების
განხორციელება და შესაბამისი პროგრამული უზრუნველყოფის საშუალების შექმნა 2015 წლის
31 მარტამდე.“
მუხლი 2.დასკვნითი დებულებები
1. ეს კანონი, გარდა პირველი მუხლის მე‐2 პუნქტისა, ამოქმედდეს 2014 წლის 1 დეკემბრიდან.
2. ამ კანონის პირველი მუხლის მე‐2 პუნქტი ამოქმედდეს 2015 წლის წლის 31 მარტიდან.
საქართველოს პრეზიდენტი
გიორგი მარგველაშვილი
განმარტებითი ბარათი
განმარტებითი ბარათი
„პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონში ცვლილების შეტანის
თაობაზე“ საქართველოს კანონის პროექტზე
ა) ზოგადი ინფორმაცია კანონპროექტის შესახებ
ა.ა) კანონპროექტის მიღების მიზეზი:
კანონპროექტი გამომდინარეობს „ელექტრონული კომუნიკაციების შესახებ საქართველოს
კანონში ცვლილების შეტანის თაობაზე“ საქართველოს კანონიდან, რომლის მიზეზს
წარმოადგენს კავშირგაბმულობის საშუალებებიდან ინფორმაციის რეალურ დროში მიღების
საკითხის სათანადოდ დარეგულირების აუცილებლობა დაბალანსებული, ეფექტიანი და
თანაზომიერი მექანიზმის შემუშავების სახით.
კანონპროექტის მომზადების უშუალო მიზეზია სატელეფონო საუბრების მიყურადებისა და
ჩაწერის ფარული საგამოძიებო მოქმედებების, ასევე უფლებამოსილი ორგანოს კოპირებულ
მონაცემთა ბანკებში განხორციელებულ აქტივობებზე ზედამხედევლობის ეფექტიანი სისტემის,
აგრეთვე ფარული მოსმენა‐მიყურადების სფეროში ე.წ. „ორგასაღებიანი“ მოდელის არარსებობა,
რაც წარმოადგენდა ევროსაბჭოს ექსპერტების მთავარ რეკომენდაციას.
ა.ბ) კანონპროექტის მიღების მიზანი:
კანონპროექტის მიზანია შექმნას პერსონალურ მონაცემების დაცვის ინსპექტორის მიერ ფარული
საგამოძიებო მოქმედებების განხორციელებაზე ზედამხედველობის ეფექტიანი კონტროლის
მექანიზმი.
ა.გ) კანონპროექტის ძირითადი არსი:
ფარული საგამოძიებო მოქმედებების განხორციელების პროცესში გარე კონტროლის
მექანიზმების შექმნის მიმართულებით მუშაობა საქართველოს მთავრობამ ჯერ კიდევ 2013 წლის
15 აგვისტოს №206 დადგენილების საფუძველზე შექმნილი უკანონო მიყურადების და ფარული
ჩანაწერების საკითხებზე მომუშავე დროებითი კომისიის ფარგლებში დაიწყო. აღნიშნული
კომისიის 2014 წლის 31 იანვრის ანგარიშში პირდაპირ განისაზღვრა ფარულ საგამოძიებო
მოქმედებებზე შიდა და გარე კონტროლის მექანიზმების დახვეწის აუცილებლობა და ხაზი
გაესვა პირადი ცხოვრების ხელშეუხებლობის დაცვისათვის საქართველოს კონსტიტუციით,
ადამიანის უფლებათა ევროპული კონვენციითა და საერთაშორისო სტანდარტებით
აღიარებული უფლებების განხორციელებას.
აღნიშნულ საკითხებს კიდევ უფრო მეტი ყურადღება დაეთმო საქართველოსა და ევროკავშირს
შორის ასოცირების შეთანხმებაზე მუშაობის პროცესში. კერძოდ, საქართველო‐ევროკავშირის
ასოცირების დღის წესრიგში საუბარი იყო მონაცემთა დაცვის ორგანოს (ინსპექტორის აპარატი)
შესაძლებლობების გაძლიერებაზე, სამართალდამცავ ორგანოებში მონაცემთა დაცვის
სტანდარტების გამოყენების კონტროლსა და მონაცემთა დაცვის ორგანოს დამოუკიდებლობისა
და მისი შესაბამისი რესურსებით აღჭურვის უზრუნველყოფაზე.
წინამოსამზადებელი სამუშაოების შედეგად, 2014 წლის 1 აგვისტოს საქართველოს პარლამენტმა
მიიღო საკანონმდებლო პაკეტი, რომლითაც სატელეფონო საუბრების მიყურადებისა და ჩაწერის
ფარულ მეთვალყურეობაზე ზედამხედველობის (გარე კონტროლის) განმახორციელებელ
ორგანოდ განისაზღვრა – პერსონალურ მონაცემთა დაცვის ინსპექტორი. კერძოდ, პერსონალურ
მონაცემთა დაცვის ინსპექტორი აღიჭურვა უფლებამოსილებით, მიიღოს სატელეფონო
საუბრების მიყურადებისა და ჩაწერის შესახებ სასამართლოს განჩინებები, რის შედეგადაც მას
ექნება აღნიშნულ სფეროში პერსონალურ მონაცემთა დაცვაზე ზედამხედველობის
განხორციელების შესაძლებლობა. ფაქტობრივად ეს არის ფარულ საგამოძიებო მოქმედებებზე
„გარე კონტროლის“ განხორციელების მექანიზნი, თუმცა როგორც ჩანს იმ ეტაპისთვის ვერ
მოხერხდა საკანონმდებლო დონეზე მისი რეალურად ამოქმედებისთვის საჭირო პოცედურების
გაწერა. წარმოდგენილ კანონპროექტში საკმადო დიდი ყურადღება ეთმობა სატელეფონო
საუბრების მიყურადებისა და ჩაწერის ფარული საგამოძიებო მოქმედებების, ასევე
უფლებამოსილი ორგანოს კოპირებულ მონაცემთა ბანკებში განხორციელებულ აქტივობებზე
ზედამხედევლობის კონკრეტულ ნორმებსა და პროცედურებს.
კანონპროექტის მიხედვით, კანონს „პერსონალური მონაცემების დაცვის შესახებ“
საქართველოს კანონს ემატება 262 მუხლი, რომლის მიხედვითაც პერსონალურ მონაცემების
დაცვის ინსპექტორს ენიჭება უფლებამოსილება განახორციელოს ზედამხედველობა და
კონტროლი სისხლის სამართლის საპროცესო კოდექსისი 1431 მუხლით გათვალისწინებული
სატელეფონო საუბრის ფარული მიყურადებისა და ჩაწერის ფარული საგამოძიებო მოქმედებების
განხორციელებაზე და უფლებამოსილი ორგანოს მონაცემთა ბანკებში განხორციელებულ
აქტივობებზე კონტროლის სამი ძირითადი ელექტრონული საშუალებით:
ა) კონტროლის ელექტრონული სისტემით ‐ კონტროლის ელექტრონული სისტემა
განიმარტება, როგორც „ტექნიკურ და პროგრამულ გადაწყვეტილებათა ერთობლიობა, რომელიც
უზრუნველყოფს უფლებამოსილი ორგანოს მონიტორინგის სისტემის მიერ გაცემულ ბრძანებათა
ლოგირების მონაცემების ჰეშ‐ღირებულების დაანგარიშებას, მართლზომიერი გადაჭერის
მენეჯმენტის სისტემის მიერ განხორციელებულ ბრძანებათა ლოგირების მონაცემების
ავტომატურ მიწოდებას პერსონალურ მონაცემების დაცვის ინსპექტორის აპარატისთვის, მისი
ჰეშ‐ღირებულების დაანგარიშებას და მიღებული შედეგების ავტომატურ შედარებას.“
სატელოფო საუბრების მიყურადებისა და ჩაწერის ფარულ საგამოძიებო მოქმედებებზე
კონტროლის ელექტრონული სისტემა ეფუძნება ფუნდამენტურ პრინციპს, რომლის
მიხედვითაც, ციფრულ ფორმატში არსებულ ყველა მონაცემს აქვს უნიკალური
იდენტიფიკატორი ‐ ციფრული მონაცემების თითის ანაბეჭდი ‐ მისი ჰეშ‐ღირებულება. ციფრულ
მონაცემებზე განხორციელებული ნებისმიერი ცვლილება იწვევს ცვლილებას მის ჰეშ‐
ღირებულებაში და შესაბამისად, შესადარებელი ასლის არსებობის შემთხვევაში, მარტივი ხდება
მანიპულაციის დაფიქსირება. აღნიშნულ მეთოდოლოგიას ფართოდ იყენებენ ისეთი
ორგანიზაციები, როგორიც არის NASA, NSA (National Security Agency), Australian Government
(Department of Defence) და ა.შ. ასევე, იგი წარმოადგენს მსოფლიოში ფართოდ აპრობირებულ
მეთოდს ციფრული მტკიცებულებების ექსპერტიზის დარგში, როგორც საექსპერტო კვლევის
უსაფრთხო და საიმედო საშუალება.
კონტროლის ელექტრონული სისტემის ფუნქციონირება, პროცედურულ‐ეტაპობრივი და
შინაარსობრივი თვალსაზრისით შესაძლოა წარმოდგენილ იქნეს შემდეგი სახით:
‐ მოსამართლის განჩინების (პროკურორის დადგენილების) ერთი ეგზემპლარი ეგზავნება
უფლებამოსილ ორგანოს, ხოლო მოსამართლის განჩინების მეორე ასლი მიეწოდება პერსონალურ
მონაცემთა დაცვის ინსპექტორის აპარატს.
‐ უფლებამოსილი ორგანო, შესაბამისი სამართლებრივი აქტების საფუძველზე
სამართალდამცავი ორგანოს მონიტორინგის სისტემის მეშვეობით აწვდის ბრძანებას
მართლზომიერი გადაჭერის მენეჯმენტის სისტემას კონკრეტული ობიექტების ჩართვის ან
გამორთვის შესახებ. მართლზომიერი გადაჭერის მენეჯმენტის სისტემისთვის ბრძანების
მიწოდება ლოგირდება და სპეციალური პროგრამის მეშვეობით ხდება ლოგ‐ფაილების ჰეშ‐
ღირებულების დაანგარიშება, რის შემდეგაც მონაცემები ინახება დაცულ სერვერზე.
‐ თავის მხრივ, მართლზომიერი გადაჭერის მენეჯმენტის სისტემა ახდენს კონკრეტული
ობიექტების აქტივაცის ან დეაქტივაციის შესახებ მის მიერ განხორციელებული ბრძანებების
ლოგირებას და მიღებულ მონაცემებს აწვდის პერსონალურ მონაცემთა დაცვის ინსპექტორის
აპარატში განთავსებულ სერვერს, სადაც ხდება ერთის მხრივ მიღებული ლოგირების
მონაცემების ჰეშ‐ღირებულების დაანგარიშება და მეორეს მხრივ მისი ტექსტური ფაილის სახით
გარდაქმნა, სადაც აისახება ტელეფონის ნომერი და შესაბამისი ქმედების, ჩართვის ან გამორთვის
თარიღი და დრო.
ამგვარად, შესაძლებელი ხდება უფლებამოსილი ორგანოს მენეჯმენტი სისტემის მიერ
გაცემული ბრძანებების დაანგარიშებული ჰეშ‐ღირებულების და მართლზომიერი გადაჭერის
მენეჯმენტის სისტემის მიერ მიღებული და განხორციელებული ბრძანებების დაანგარიშებული
ჰეშ‐ღირებულების შედარება. შესაბამისად, რაიმე სახის ცვლილების განხორციელების
შემთხვევაში, ჰეშ‐ღირებულებები აღარ დაემთხვევა ერთმანეთს და შესაძლებელი იქნება
განხორციელებული მანიპულაციის მარტივად გამოვლენა.
ბ) ფარულის საგამოძიებო მოქმედებების განხორცილების ორ ეტაპიანი ელექტრონული
სისტემით ‐ კერძოდ, კანონპროექტი ითვალისწინებს ასევე ინსპექტორის კონტროლის
განხორციელებას ფარული საგამოძიებო მოქმედებების განხორციელებაზე ორ ეტაპიანი
ელექტრონული სისტემის მეშვებით, რასაც ითვალისწინებს წარმოდგენილი საკანონმდებლო
პაკეთით გათვალისწინებული „სისხლის სამართლის საპროცესო კოდექს“‐ში ცვლილების
კანონპროექტი და რომელიც გამორიცხავს პერსონალურ მონაცემთა დაცვის ინსპექტორის
ელექტრონული თანხმობის გარეშე უფლებამოსილი ორგანოს მიერ სამართალდამცავი ორგანოს
მონიტორინგის სისტემის მეშვეობით ობიექტის აქტივაციის შესახებ ბრძანების
დამოუკიდებლად ინიცირების შესაძლებლობას.
გ) მონაცემთა ბანკების კონტროლის სპეციალური ელექტრონული სისტემით ‐ კანონპროექტი
ითვალისწინებს ასევე მონაცემთა ბანკების კონტროლის სპეციალური ელექტრონული სისტემის
შექმნას, რომელიც უზრუნველყოფს უფლებამოსილი ორგანოს „ელექტრონული კომუნიკაციების
შესახებ“ საქართველოს კანონის მე‐83 მუხლის „ბ“ ქვეპუნქტით გათვალისწინებულ კოპირებულ
მონაცემთა ბანკებში განხორციელებული აქტივობების შესახებ მონაცემების ავტომატურ
მიწოდებას პერსონალურ მონაცემთა დაცვის ინსპექტორისათვის და ამგვარად შექმნის ეფექტიან
მექანიზმს მონაცემთა ბანკებზე არაავტორიზებული წვდომის შემთხვევების გამოსახიცხად.
ბ. კანონპროექტის ფინანსური დასაბუთება:
ბ.ა) კანონპროექტის მიღებასთან დაკავშირებული აუცილებელი ხარჯების დაფინანსების წყარო:
კანონპროექტის მიღებასთან დაკავშირებული ხარჯების დაფინანსების წყაროა სახელმწიფო
ბიუჯეტი.
ბ.ბ) კანონპროექტის გავლენა ბიუჯეტის საშემოსავლო ნაწილზე:
კანონპროექტის მიღება არ გამოიწვევს ბიუჯეტის საშემოსავლო ნაწილის ზრდას.
ბ.გ) კანონპროექტის გავლენა ბიუჯეტის ხარჯვით ნაწილზე:
ფარულის საგამოძიებო მოქმედებების განხორცილების ორ ეტაპიანი ელექტრონული სისტემის,
ასევე კონტროლის ელექტრონული სისტემის და მონაცემთა ბანკების კონტროლის
ელექტრონული სისტემის ფუნქციონირებისათვის აუცილებელი ტექნიკური საშუალებების
შეძენა, ასევე ტექნიკურ‐ორგანიზაციული ღონისძიებების და შესაბამისი პროგრამული
უზრუნველყოფის საშუალების შექმნა მოითხოვს დაახლოებით 280 000 ლარიდან 300 000
ლარამდე. აღნიშნული ხარჯები დაფინანსდება საქართველოს შინაგან საქმეთა
სამინისტროსათვის 2015 წლის სახელმწიფო ბიუჯეტით გამოყოფილი ასიგნებების ფარგლებში.
კანონპროექტის მიღება იწვევს პერსონალურ მონაცემთა დაცვის ინსპექტორის აპარატის
საშტატო შემადგენლობის რიცხოვნობის ზრდას 15 ერთეულით. წლიური სახელფასო ფონდის
ზრდა შეადგენს 216 ათას ლარს. (ერთ საშტატო ერთეულზე საშუალოდ 1200 ლარის
გაანგარიშებით). პერსონალურ მონაცემთა დაცვის აპარატში საშტატო რიცხოვნობის ზრდასთან
და ორგანიზაციულ მოწყობასთან დაკავშირებული ხარჯები დაფინანსდება პერსონალურ
მონაცემთა დაცვის ინსპექტორის აპარატისათვის 2015 წლის სახელმწიფო ბიუჯეტით
გამოყოფილი ასიგნებების ფარგლებში.
ბ.დ) სახელმწიფოს ახალი ფინანსური ვალდებულებები:
კანონპროექტის მიღება არ ითვალისწინებს სახელმწიფოს მიერ ახალი ფინანსური
ვალდებულებების აღებას.
ბ.ე) კანონპროექტის მოსალოდნელი ფინანსური შედეგები იმ პირთათვის, რომელთა მიმართ
ვრცელდება კანონპროექტის მოქმედება:
კანონპროექტის მიღება არ წარმოშობს რაიმე ფინანსურ შედეგებს იმ პირთათვის, რომელთა
მიმართაც ვრცელდება კანონპროექტის მოქმედება;
ბ.ვ) კანონპროექტით დადგენილი გადასახადის, მოსაკრებლის ან სხვა სახის გადასახდელი
ოდენობა და ოდენობის განსაზღვრის პრინციპი:
ასეთი არ არსებობს;
გ) კანონპროექტის მიმართება საერთაშორისო სამართლებრივ სტანდარტებთან:
გ.ა) კანონპროექტის მიმართება ევროკავშირის დირექტივებთან:
კანონპროექტის მიღება არ ეწინააღმდეგება ევროკავშირის დირექტივებს.
გ.ბ) კანონპროექტის მიმართება საერთაშორისო ორგანიზაციებში საქართველოს წევრობასთან
დაკავშირებულ ვალდებულებებთან:
კანონპროექტის მიღება არ ეწინააღმდეგება საქართველოს მიერ საერთაშორისო ორგანიზაციებში
წევრობასთან დაკავშირებით აღებულ ვალდებულებებს.
გ.გ) კანონპროექტის მიმართება საქართველოს ორმხრივ და მრავალმხრივ ხელშეკრულებებთან:
კანონპროექტის მიღება არ არღვევს და არ ეწინააღმდეგება საქართველოს მიერ დადებული
ორმხრივი და მრავალმხრივი საერთაშორისო ხელშეკრულებებით ნაკისრ ვალდებულებებს.
დ) კანონპროექტის მომზადების პროცესში მიღებული კონსულტაციები:
დ.ა) სახელმწიფო, არასახელმწიფო ან/და საერთაშორისო ორგანიზაცია/დაწესებულება,
ექსპერტები, რომლებმაც მონაწილეობა მიიღეს კანონპროექტის შემუშავებაში, ასეთების
არსებობის შემთხვევაში:
ასეთი არ არსებობს.
დ.ბ) კანონპროექტის შემუშავებაში მონაწილე ორგანიზაციების (დაწესებულებების) ან/და
ექსპერტების შეფასება კანონპროექტის მიმართ:
ასეთი არ არსებობს.
დ.გ) კანონპროექტის ავტორი: კანონპროექტის ავტორებია საქართველოს პარლამენტის წევრები:
ეკა ბესელია, ირაკლი სესიაშვილი, გედევან ფოფხაძე
დ.დ) კანონპროექტის ინიციატორი: კანონპროექტის ინიციატორებია საქართველოს
პარლამენტის წევრები: ეკა ბესელია, ირაკლი სესიაშვილი, გედევან ფოფხაძე
იმ მუხლების მოქმედი რედაქცია, რომლებშიც წარმოდგენილი კანონპროექტით შედის ცვლილება
იმ მუხლების მოქმედი სრული რედაქცია, რომლებშიც წარმოდგენილი კანონპროექტით შედის
ცვლილება
მუხლი 2. ტერმინთა განმარტება
ამ კანონში გამოყენებულ ტერმინებს აქვს შემდეგი მნიშვნელობა:
ა) პერსონალური მონაცემი (შემდგომ − მონაცემი) − ნებისმიერი ინფორმაცია, რომელიც
უკავშირდება იდენტიფიცირებულ ან იდენტიფიცირებად ფიზიკურ პირს. პირი
იდენტიფიცირებადია, როდესაც შესაძლებელია მისი იდენტიფიცირება პირდაპირ ან
არაპირდაპირ, კერძოდ, საიდენტიფიკაციო ნომრით ან პირის მახასიათებელი ფიზიკური,
ფიზიოლოგიური, ფსიქოლოგიური, ეკონომიკური, კულტურული ან სოციალური ნიშნებით;
ბ) განსაკუთრებული კატეგორიის მონაცემი − მონაცემი, რომელიც დაკავშირებულია პირის
რასობრივ ან ეთნიკურ კუთვნილებასთან, პოლიტიკურ შეხედულებებთან, რელიგიურ ან
ფილოსოფიურ მრწამსთან, პროფესიულ კავშირში გაწევრებასთან, ჯანმრთელობის
მდგომარეობასთან, სქესობრივ ცხოვრებასთან, ნასამართლობასთან, ადმინისტრაციულ
პატიმრობასთან, პირისთვის აღკვეთის ღონისძიების შეფარდებასთან, პირთან საპროცესო
შეთანხმების დადებასთან, განრიდებასთან, დანაშაულის მსხვერპლად აღიარებასთან ან
დაზარალებულად ცნობასთან, აგრეთვე ბიომეტრიული და გენეტიკური მონაცემები, რომლებიც
ზემოაღნიშნული ნიშნებით ფიზიკური პირის იდენტიფიცირების საშუალებას იძლევა;
(01.08.2014. N2639 ამოქმედდეს 2014 წლის 1 სექტემბრიდან)
გ) ბიომეტრიული მონაცემი − ფიზიკური, ფსიქიკური ან ქცევის მახასიათებელი, რომელიც
უნიკალური და მუდმივია თითოეული ფიზიკური პირისათვის და რომლითაც შესაძლებელია ამ
პირის იდენტიფიცირება (თითის ანაბეჭდი, ტერფის ანაბეჭდი, თვალის ფერადი გარსი, თვალის
ბადურის გარსი (თვალის ბადურის გამოსახულება), სახის მახასიათებელი); (01.08.2014. N2639
ამოქმედდეს 2014 წლის 1 სექტემბრიდან)
გ1) გენეტიკური მონაცემი − მონაცემთა სუბიექტის უნიკალური და მუდმივი მონაცემი
გენეტიკური მემკვიდრეობის ან/და დნმ‐ის კოდის შესახებ, რომლითაც შესაძლებელია ამ პირის
იდენტიფიცირება; (01.08.2014. N2639 ამოქმედდეს 2014 წლის 1 სექტემბრიდან)
დ) მონაცემთა დამუშავება − ავტომატური, ნახევრად ავტომატური ან არაავტომატური
საშუალებების გამოყენებით მონაცემთა მიმართ შესრულებული ნებისმიერი მოქმედება, კერძოდ,
შეგროვება, ჩაწერა, ფოტოზე აღბეჭდვა, აუდიოჩაწერა, ვიდეოჩაწერა, ორგანიზება, შენახვა,
შეცვლა, აღდგენა, გამოთხოვა, გამოყენება ან გამჟღავნება მონაცემთა გადაცემის, გავრცელების ან
სხვაგვარად ხელმისაწვდომად გახდომის გზით, დაჯგუფება ან კომბინაცია, დაბლოკვა, წაშლა ან
განადგურება; (01.08.2014. N2639 ამოქმედდეს 2014 წლის 1 სექტემბრიდან)
ე) მონაცემთა ავტომატური დამუშავება − მონაცემთა ინფორმაციული ტექნოლოგიების
გამოყენებით დამუშავება;
ე1) მონაცემთა ნახევრად ავტომატური დამუშავება − მონაცემთა ინფორმაციული
ტექნოლოგიების გამოყენებით და არაავტომატური საშუალებებით დამუშავება; (01.08.2014.
N2639 ამოქმედდეს 2014 წლის 1 სექტემბრიდან)
ვ) მონაცემთა სუბიექტი − ნებისმიერი ფიზიკური პირი, რომლის შესახებ მონაცემიც მუშავდება;
ზ) თანხმობა − მონაცემთა სუბიექტის მიერ შესაბამისი ინფორმაციის მიღების შემდეგ მის შესახებ
მონაცემთა განსაზღვრული მიზნით დამუშავებაზე ზეპირად, სატელეკომუნიკაციო ან სხვა
შესაბამისი საშუალებით გამოხატული ნებაყოფლობითი თანხმობა, რომლითაც შესაძლებელია
ნათლად დადგინდეს მონაცემთა სუბიექტის ნება;
თ) მონაცემთა სუბიექტის წერილობითი თანხმობა − მონაცემთა სუბიექტის მიერ შესაბამისი
ინფორმაციის მიღების შემდეგ მის შესახებ მონაცემთა განსაზღვრული მიზნით დამუშავებაზე
გამოხატული ნებაყოფლობითი თანხმობა, რომელსაც მონაცემთა სუბიექტმა ხელი მოაწერა ან
სხვაგვარად აღნიშნა წერილობით ან მასთან გათანაბრებული ფორმით;
ი) მონაცემთა დამმუშავებელი − საჯარო დაწესებულება, ფიზიკური ან იურიდიული პირი,
რომელიც ინდივიდუალურად ან სხვებთან ერთად განსაზღვრავს პერსონალურ მონაცემთა
დამუშავების მიზნებსა და საშუალებებს, უშუალოდ ან უფლებამოსილი პირის მეშვეობით
ახორციელებს მონაცემთა დამუშავებას; (25.05.2012. N6325)
კ) უფლებამოსილი პირი − ნებისმიერი ფიზიკური ან იურიდიული პირი, რომელიც ამუშავებს
მონაცემებს მონაცემთა დამმუშავებლისათვის ან მისი სახელით;
ლ) მონაცემთა მიმღები − კერძო ან საჯარო დაწესებულება, ფიზიკური ან იურიდიული პირი,
კერძო ან საჯარო სექტორის თანამშრომელი, რომელსაც გადაეცა მონაცემები, გარდა
პერსონალურ მონაცემთა დაცვის ინსპექტორისა;
მ) მესამე პირი − ნებისმიერი ფიზიკური ან იურიდიული პირი, საჯარო დაწესებულება, გარდა
მონაცემთა სუბიექტისა, პერსონალურ მონაცემთა დაცვის ინსპექტორისა, მონაცემთა
დამმუშავებლისა და უფლებამოსილი პირისა;
ნ) ფაილური სისტემა − მონაცემთა სტრუქტურიზებული წყება, რომელშიც ისინი დალაგებული
და ხელმისაწვდომია კონკრეტული კრიტერიუმის მიხედვით;
ო) ფაილური სისტემის კატალოგი − ფაილური სისტემის სტრუქტურისა და შინაარსის
დეტალური აღწერილობა;
პ) ფაილურ სისტემათა კატალოგების რეესტრი − რეესტრი, რომელიც უზრუნველყოფს
არსებული ფაილური სისტემების დეტალურ აღრიცხვას;
ჟ) მონაცემთა დაბლოკვა − მონაცემთა დამუშავების დროებით შეჩერება;
რ) მონაცემთა დეპერსონალიზაცია − მონაცემთა იმგვარი მოდიფიკაცია, რომ შეუძლებელი იყოს
მათი დაკავშირება მონაცემთა სუბიექტთან ან ასეთი კავშირის დადგენა არაპროპორციულად
დიდ ძალისხმევას, ხარჯებსა და დროს საჭიროებდეს;
ს) საიდენტიფიკაციო ნომერი − პირადი საიდენტიფიკაციო ნომერი ან კანონით განსაზღვრული,
ფიზიკურ პირთან დაკავშირებული ნებისმიერი სხვა საიდენტიფიკაციო ნომერი, რომლითაც
შესაძლებელია ფაილური სისტემიდან (სადაც საიდენტიფიკაციო ნომერი ასევე დამუშავებულია)
მონაცემთა მოძიება ან გამჟღავნება;
ტ) პერსონალურ მონაცემთა დაცვის ინსპექტორი − თანამდებობის პირი, რომელიც
პასუხისმგებელია მონაცემთა დაცვის მარეგულირებელი კანონმდებლობის შესრულების
ზედამხედველობაზე;
უ) პირდაპირი მარკეტინგი − ფოსტის, სატელეფონო ზარების, ელექტრონული ფოსტის ან სხვა
სატელეკომუნიკაციო საშუალებით საქონლის, მომსახურების, დასაქმების ან დროებითი
სამუშაოს შეთავაზება.