ვინ არის პერსონალურ მონაცემთა დაცვის ოფიცერი და რომელ კომპანიებს ექნებათ კომპანიაში ოფიცრის ყოლის ვალდებულება
რა დამატებითი საფიქრალი გაუჩნდა ბიზნეს სექტორს მას შემდეგ რაც 1 მარტს პერსონალურ მონაცემთა დაცვის შესახებ ახალი კანონი შევიდა ძალაში, ამის შესახებ რადიო „კომერსანტის“ გადაცემაში, „ბიზნესი და სამართალი ნინო ლიპარტიასთან ერთად პერსონალურ მონაცემთა დაცვის სამსახურის გეგმური ინესპექტირების დეპარტამენტის უფროსის მოადგილემ ავთანდილ ლეფსვერიძემ ისაუბრა. მისი თქმით სრულიად ახალი რეგულაცია, რომელიც ძველ კანონში არ იყო ეხება აუდიო მონიტორინგს.
„ეს არ ნიშნავს იმას, რომ აქამდე აუდიო მონიტორინგს არ ვსწავლობდით, უბრალოდ სტანდარტულ პროცედურებთან მიმართებაში, სტანდარტულ პროცედურებთან და უსაფრთხოებასთან მიმართებაში ვსწავლობდით, ამ შემთხვევაში უკვე სპეციალური ნორმაც გვაქვს აუდიო მონიტორინგთან დაკავშირებით, ასევე ინციდენტის აღრიცხვის ვალდებულება შემოვიდა.
ინციდენტის აღრიცხვის ვალდებულება აქვს მონაცემთა დამუშავებელბს, ინციდენტი თავისი შინაარსით ეს არის მონაცემთა უსაფრთხოების დარღვევა რამაც გამოიწვია მონაცემთა არამართლზომიერი შემთხვევითი დამუშავება, ინციდენტის აღრიცხვის ვალდებულება არსებობს იმ შემთხვევაში თუ ამ ინციდენტმა შეიძლება მნიშვნელოვანი ზიანი მიაყენოს ადამიანის უფლებებს და თავისუფლებებს. ინციდენტად შეიძლება ჩაითვალოს მონაცემთა ბაზის დაკარგვა ან მონაცემების შემცველი რაიმე ობიექტის ან მატერიალურის ან ელექტრონულის დაკარგვა, მაგალითად შეიძლება თანამშრომელს შეეშალოს და ელექტრონული ფოსტა სხვა სუბიექტებს გაუგზავნოს და ამ სახით გაამჟღავნოს პერსონალური მონაცემები, ასეთი ტიპის შემთხვევების აღრიცხვის ვალდებულება არსებობს, იმ შემთხვევაში თუ საშუალო ან მაღალი რისკი არსებობს , რომ ადამიანებს შეიძლება მნიშვნელოვანი ზიანი მიადგეს და 72 საათის განმავლობაში პერსონალურ მონაცემთა სამსახურისთვის შეტყობინების, ასევე კანონით არის გათვალისწინებული, რომ გონივრულ ვადაში შეტყობინება უნდა გაეგზავნოს მონაცემთა სუბიექტებს ვის ინტერესებსაც შეიძლება მიადგეს ზიანი, რა თქმა უნდა კანონი ამ შემთხვევასთან მიმართებაში გამონაკლისებს ითვალისწინებს, რთა ინტერესები არ დაზიანდეს, მაგალითად ისეთი როგორც არის სახელმწიფო უსაფრთხოება, კიბერ უსაფრთხოება და სხვა. ინციდენტის შეტყობინება შესაძლებელი იქნება როგორც წერილობით ასევე ელექტრონულად, ვებ-გვერდზე იქნება სპეციალური ფუნქციონალი, სადაც პერსონალურ მონაცემთა დამმუშავებელებს შესაძლებლობა ექნებათ რომ მოგვაწოდონ ინფორმაცია “ - აღნიშნა ავთანდილ ლეფსვერიძემ.
მთელ რიგ სუბიექტებს სადაზღვევო კომპანიებს, ბანკებს დამატებითი ვალდებულება წარმოეშვებათ , რაშიც იგულისხმება პერსონალურ მონაცემთა დაცვის ოფიცრის არსებობა. კითხვაზე თუ ვინ არის ოფიცერი და რა კვალიფიკაციის მქონე სუბიექტი შეიძლება იყოს ოფიცერი და რატომ გახდა მისი დადგენა აუცილებელი ავთანდილ ლეფსვერიძე პასუხობს, რომ ესეც ევროპული გამოცდილებიდან გადმოიღო საქართველომ და ზოგადად კანონის სულისკვეთებაც იყო ის, რომ საქართველოს კანონმდებლობა დაუახლოვდეს ევროპის კანონმდებლობას.
„მათი ერთ-ერთი მთავარი მოთხოვნა არის ეს, იმიტომ რომ ძალიან დიდი ყურადღება ექცევა ევროკავშირის ქვეყნებში პერსონალურ მონაცემთა დაცვის საკითხებს და ჩვენი ინტეგრაციის ფარგლებში სხვანაირად შეუძლებელია, ოფიცერი მათი ერთ-ერთი ინსტიტუტია.
სადაზღვევო კომპანიებს, ბანკებს, საჯარო დაწესებულებებს, სამედიცინო დაწესებულებებს აეროპორტებს, მიკროსაფინანსო ორგანოები, საკრედიტო ბიურო ასევე ის ორგანიზციები რომლებიც ამუშავებენ ბევრ პერსონალურ მონაცემებს ექნებათ ვალდებულება, რომ ჰყავდეთ პერსონალურ მონაცემთა დაცვის ოფიცერი. მისი ძირითადი ფუნქციაა რომ აამაღლოს ცნობადობა პერსონალურ მონაცემთა დაცვის კუთხით, ეს არის დაწესებულებები სადაც განსაკუთრებული რისკი არსებობს მონაცემთა დაცვის კუთხით.
ოფიცრის მთავარი ფუნქცია არის ის რომ ის ჩახედული იყოს და მონაცემთა დამმუშავებელმა ამის შესაძლებლობა მისცეს გაარკვიოს ის მონაცემთა დამუშავების ყველა პროცესში დეტალურად და შემდეგ საქართველოს კანონმდებლობასთან შესაბამისობაში მოყვანაზე უნდა გასცეს რეკომენდაციები. ის უნდა იყოს დამოუკიდებელი, დამოუკიდებლობის გარანტიებსაც ითვალისწინებს კანონი, კერძოდ ის, რომ აუცილებლად უმაღლესი მმართველობით რგოლს უნდა ექვემდებარებოდეს, აკრძალულია ინტერესთა კონფლიქტი, რაც გულისხმობს იმას, რომ თუ მაგალითად დაწესებულება გადაწყვეტს, რომ არსებულ თანამშრომელს შეუთავსოს მონაცემთა დაცვის ოფიცრის ვალდებულება აუცილებელია რომ მისი საქმიანობა წინააღმდეგობაში არ მოდიოდეს ინფორმაციის დამმუშავებლებთან.
როგორც წესი კომპანიის იურისტი და ეიჩარის ამუშავებენ პერსონალურ მონაცემებს, იღებენ გადაწყვეტილებებს და ამ შემთხვევაში უდიდესი ალბათობით იქნება ინტერესთა კონფლიქტი.
ოფიცრის ფუნქციები არის, რომ შიდა დოკუმენტების შემუშავებაში მონაწილეობა მიიღოს, ჩვენ სამსახურთან წარმომადგენლობა გასწიოს კონსულტაციები გაიაროს სამსახურთან და მისი ძირითადი ფუნქცია არის სწორედ ეს რომ მონაცემთა დამუშავების პროცესი მოაწესრიგოს კომპანიის შიგნით, თუმცა არ უნდა იყოს გადაწყვეტილების მიმღები პირი. თუ იქნება გადაწყვეტილების მიმღები პირი, ეს უკვე ინტერესთა კონფლიქტია. კანონმა კომპანიებს მისცა უფლება, რომ რამდენიმე კომპანია ჰყავდეს ერთი ოფიცერი თუ ის გაართმევს თავს სამუშაოს“ - აღნიშნა ავთანდილ ლფესვერიძემ.
ლეფსვერიძის განმარტებით კანონი უწესებს მოთხოვნას ოფიცერს, რომ მას ჰქონდეს ცოდნა აღნიშნული ფუნქციების შესასრულებლად, მისივე თქმით კანონი არ ითვალისწინებს ოფიცრების სერტიფიცირებას და მათი კვალიფიკაციის გადამოწმების რაიმე მექანიზმს. თუ რამდენად შეესაბამება კვალიფიკაცია ეს უნდა შეაფასოს ორგანიზაციის ხელმძღვანელმა პირმა ან მონაცემთა დამამუშავებელმა.„
ეს მასალა news.ge-ის ძველი საიტის არქივიდანაა და პირველად გამოქვეყნდა 14 მარტი, 2024. ტექსტი შენახულია ცვლილებების გარეშე და შესაძლოა აღარ ასახავდეს დღევანდელ ვითარებას.