პოლიტიკა 16 — პერსონალურ მონაცემთა დაცვა და კონფიდენციალურობა

PHIG აგროვებს მხოლოდ საჭირო პერსონალურ მონაცემებს, იცავს მათ და იყენებს მხოლოდ იმ მიზნით, რომლის შესახებაც ადამიანებს ეცნობათ. მფლობელი: პერსონალურ მონაცემთა დაცვის ოფიცერი (თამარ თალაკვაძე).

PHIG-ის ინსტიტუციური პოლიტიკების სახელმძღვანელო · კონსოლიდირებული გამოცემა, 2026 წლის სექტემბერი

PHIG-ის პოლიტიკების ჩარჩოს ნაწილი. სრული სახელმძღვანელოს ჩამოტვირთვა (PDF). შეტყობინებისთვის: admin@accreditation.ge.

PHIG აგროვებს მხოლოდ საჭირო პერსონალურ მონაცემებს, იცავს მათ და იყენებს მხოლოდ იმ მიზნით, რომლის შესახებაც ადამიანებს ეცნობათ. მფლობელი: პერსონალურ მონაცემთა დაცვის ოფიცერი (თამარ თალაკვაძე).

ჩარჩო: საქართველოს კანონი პერსონალურ მონაცემთა დაცვის შესახებ (მოქმედებს 2024 წლის 1 მარტიდან), რომლის შესრულებას ზედამხედველობს საქართველოს პერსონალურ მონაცემთა დაცვის სამსახური; ევროკავშირის მონაცემთა დაცვის ზოგადი რეგულაცია (GDPR), როცა PHIG ამუშავებს ევროკავშირში მყოფ პირთა მონაცემებს ან ევროკავშირის მიერ დაფინანსებული პროექტების მონაცემებს; და დონორთა მოთხოვნები.

პრინციპები

  1. კანონიერი და გამჭვირვალე: სამართლებრივი საფუძველი და მკაფიო შეტყობინება კონფიდენციალურობის შესახებ ყოველი შეგროვებისას.
  2. მიზნობრივი: გამოიყენება მხოლოდ განსაზღვრული მიზნით.
  3. მინიმალური: მხოლოდ საჭირო მონაცემები.
  4. ზუსტი და განახლებული.
  5. ვადით შეზღუდული: წაიშლება ან ანონიმიზდება, როცა აღარ არის საჭირო.
  6. დაცული: დაკარგვის, ბოროტად გამოყენებისა და არაავტორიზებული წვდომისგან.
  7. ანგარიშვალდებული: PHIG-ს შეუძლია აჩვენოს, როგორ იცავს წესებს.

განსაკუთრებული კატეგორიის მონაცემები

ჯანმრთელობის, გენეტიკური და ბიომეტრიული მონაცემები, ასევე ეთნიკური კუთვნილების, რელიგიის, სექსუალური ცხოვრების, ნასამართლობისა და მიგრაციული სტატუსის შესახებ მონაცემები საჭიროებს აშკარა თანხმობას ან სხვა სპეციალურ სამართლებრივ საფუძველს, მონაცემთა დაცვაზე ზეგავლენის შეფასებას ფართომასშტაბიან დამუშავებამდე და, შესაძლებლობისას, ფსევდონიმიზაციას. კვლევის მონაცემები პოლიტიკა 18-ს ემორჩილება.

შენახვის ვადები

მონაცემები შენახვის ვადა
პერსონალის პირადი საქმეები დასაქმების ვადა + 5 წელი
ფინანსური და საგრანტო ჩანაწერები პროექტის დასრულებიდან 6 წელი, ან მეტი, თუ დონორი მოითხოვს
კვლევის მონაცემები (იდენტიფიცირებადი) მხოლოდ დამტკიცებული ოქმით განსაზღვრული ვადით; შემდეგ ანონიმიზდება
ინციდენტებისა და დაცვის საქმეები დახურვიდან 7 წელი
ვებგვერდის საკონტაქტო ფორმები და საინფორმაციო ბიულეტენი თანხმობის გაწვევამდე, ყოველ 2 წელიწადში გადახედვით

უსაფრთხოების ზომები

  • დაშიფრული მოწყობილობები და ორფაქტორიანი ავთენტიფიკაცია PHIG-ის ყველა ანგარიშზე.
  • წვდომა საჭიროების პრინციპით; წვდომა უქმდება თანამშრომლის წასვლის დღეს.
  • პერსონალური მონაცემები არ ინახება პირად ელფოსტაზე ან დაუმტკიცებელ ღრუბლოვან სერვისებში.
  • დამმუშავებლებთან (ჰოსტინგი, გამოკითხვის ინსტრუმენტები, სახელფასო სისტემა) ხელშეკრულებები მონაცემთა დაცვის პუნქტებს შეიცავს.

მონაცემთა სუბიექტის უფლებები

ადამიანს შეუძლია მოითხოვოს საკუთარ მონაცემებზე წვდომა, მათი გასწორება, წაშლა ან დამუშავების შეზღუდვა, ან გააპროტესტოს დამუშავება. მოთხოვნები ეგზავნება პერსონალურ მონაცემთა დაცვის ოფიცერს და მათ პასუხი ეცემა კანონით დადგენილ ვადაში.

მონაცემთა გაჟონვა

ნებისმიერი სავარაუდო გაჟონვა დაუყოვნებლივ ეცნობება პერსონალურ მონაცემთა დაცვის ოფიცერს. ოფიცერი აფასებს რისკს, კანონით გათვალისწინებულ შემთხვევაში აცნობებს პერსონალურ მონაცემთა დაცვის სამსახურსა და დაზარალებულ პირებს, ხოლო დონორებს — პოლიტიკა 15-ით.