PHIG-ის პოლიტიკის ჩარჩო v1.2 · პოლიტიკა 71 · დამტკიცებულია 2026 წლის 1 სექტემბერს · სამართლებრივი საფუძვლები: ISO/IEC 27001 დანართი A ინფორმაციის კლასიფიკაცია (საცნობარო); GDPR; EU MGA მუხლი 13 (კონფიდენციალურობა); 2 CFR 200.303(e); პოლიტიკები 05, 36, 37
1. მიზანი და გამოყენების სფერო
განსაზღვროს, რა ინფორმაციას ინახავს PHIG კონფიდენციალურად, როგორ კლასიფიცირდება, მუშავდება და იზიარება იგი, აგრეთვე განსაზღვროს მასზე წვდომის მქონე ყველა პირის ვალდებულებები. ვრცელდება PHIG-ის სამეთვალყურეო საბჭოზე, დირექტორზე, თანამშრომლებზე, კონსულტანტებზე, მოხალისეებზე, ექსპერტებზე, პარტნიორებზე და მომწოდებლებზე, აგრეთვე მისი ქსელის ყველა პლატფორმაზე.
2. პოლიტიკა
- კლასიფიკაცია: საჯარო (გამოქვეყნებული ან გამოქვეყნებადი); შიდა (გამოქვეყნებისათვის განუკუთვნებელი, თუმცა გამჟღავნებისას დაბალი ზიანის შემცველი); კონფიდენციალური (გამჟღავნებისას პირს, პარტნიორს, კლიენტს ან PHIG-ს ზიანს მიაყენებს: გამოუქვეყნებელი გადაწყვეტილებები, შეფასების ფაილები, განხილვაში მყოფი ხელნაწერები, პერსონალური მონაცემები, ფინანსური დეტალები, უსაფრთხოების გეგმები); შეზღუდული (დაცვისა და მთლიანობის საქმეები, სარწმუნოებები, სამართლებრივი საკითხები).
- კონფიდენციალური და შეზღუდული ინფორმაცია ინახება წვდომაკონტროლირებად სისტემებში, იზიარება „საჭიროება იცოდე” პრინციპის საფუძველზე, შიფრდება PHIG-ს გარეთ გაგზავნისას, არ განთავსდება პირად ანგარიშებზე ან დაუცველ სამოციქულო სისტემებში და არ განიხილება საჯარო სივრცეში.
- ყველა პირი ხელმოწერით ადასტურებს კონფიდენციალობის ვალდებულებას ჩართვის მომენტში, რომელიც ძალაში რჩება ჩართვის დასრულების შემდეგაც; რეცენზენტები და კომიტეტის წევრები ვალდებულნი არიან კონფიდენციალობის დაცვის მიმართ მათ მიერ განხილულ მასალებთან დაკავშირებით.
- დონორებისგან, პარტნიორებისგან და კლიენტებისგან კონფიდენციალურად მიღებული ინფორმაცია გამოიყენება მხოლოდ მითითებული მიზნისათვის და დაცულია კონფიდენციალურად, თუ სხვა რამ არ არის შეთანხმებული.
- კონფიდენციალობა არასოდეს ხელს არ უშლის სამართალდარღვევის შეტყობინებას სიგნალის მიცემის პროცედურის შესაბამისად ან კანონიერ გამოძიებებთან და აუდიტებთან თანამშრომლობას.
- დარღვევები განიხილება ინციდენტების მოხსენებისა და მონაცემთა დაცვის პოლიტიკის შესაბამისად.
3. პროცედურები
- კლასიფიკაციის მარკირება დოკუმენტის შაბლონებში; კონფიდენციალობის ვალდებულება ფაილში.
პასუხისმგებლობები
დირექტორი; ყველა პირი.
გადასინჯვა
ყოველ ორ წელიწადში ერთხელ და დონორის წესების შეცვლისას.
PHIG-ის პოლიტიკის ჩარჩოს ნაწილი. დარღვევებისა და შეშფოთების შეტყობინება: info@accreditation.ge, სათაურით „Confidential — integrity”.