მუხლი 1. მოქმედების სფერო
- მონაცემთა სუბიექტის უფლებათა დაცვის პოლიტიკა (შემდგომ – პოლიტიკა) აწესრიგებს შპს „ინექსფონში“ (შემდგომ – ორგანიზაცია) „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონით (შემდგომ – კანონი) გათვალისწინებული უფლებების განხორციელების წესებსა და პროცედურებს.
- პოლიტიკა შესასრულებლად სავალდებულოა ორგანიზაციაში დასაქმებული ნებისმიერი პირისთვის.
მუხლი 2. მონაცემთა დამუშავების შესახებ ინფორმაციის მიღების უფლება
- მონაცემთა სუბიექტს უფლება აქვს ორგანიზაციას მოსთხოვოს იმის დადასტურება, მუშავდება თუ არა მის შესახებ მონაცემები, დასაბუთებულია თუ არა მონაცემთა დამუშავება და მოთხოვნის შესაბამისად უსასყიდლოდ მიიღოს შემდეგი ინფორმაცია:
ა) მის შესახებ იმ მონაცემის თაობაზე, რომელიც მუშავდება, აგრეთვე ამ მონაცემის დამუშავების საფუძვლისა და მიზნის შესახებ;
ბ) მონაცემთა შეგროვების/მოპოვების წყაროს შესახებ;
გ) მონაცემთა შენახვის ვადის (დროის) შესახებ, ხოლო თუ კონკრეტული ვადის განსაზღვრა შეუძლებელია, ვადის განსაზღვრის კრიტერიუმების თაობაზე;
დ) მონაცემთა სუბიექტის ამ პოლიტიკით გათვალისწინებული უფლებების შესახებ;
ე) მონაცემთა გადაცემის სამართლებრივი საფუძვლისა და მიზნების, აგრეთვე მონაცემთა დაცვის სათანადო გარანტიების შესახებ, თუ მონაცემები გადაეცემა სხვა სახელმწიფოს ან საერთაშორისო ორგანიზაციას;
ვ) მონაცემთა მიმღების ვინაობის ან მონაცემთა მიმღებების კატეგორიების შესახებ, მათ შორის, ინფორმაცია მონაცემთა გადაცემის საფუძვლისა და მიზნის თაობაზე, თუ მონაცემები მესამე პირს გადაეცემა;
ზ) ავტომატიზებული დამუშავების, მათ შორის, პროფაილინგის შედეგად მიღებული გადაწყვეტილების და იმ ლოგიკის შესახებ, რომელიც გამოიყენება ამგვარი გადაწყვეტილების მისაღებად, აგრეთვე მონაცემთა დამუშავებაზე მისი გავლენისა და დამუშავების მოსალოდნელი/სავარაუდო შედეგის თაობაზე.
- ამ მუხლის პირველი პუნქტით გათვალისწინებულ შემთხვევაში მონაცემთა სუბიექტი განცხადებით მიმართავს ორგანიზაციას (განცხადება იგზავნება ელ. ფოსტაზე: info@dpo.ge ან მატერიალურად წარედგინება ორგანიზაციას). განცხადება ეგზავნება პერსონალურ მონაცემთა დაცვის ოფიცერს, რომელიც ორგანიზაციაში კოორდინაციას უწევს განცხადების განხილვას.
- მონაცემთა სუბიექტს უფლება აქვს, ამ მუხლით გათვალისწინებული ინფორმაცია მიიღოს მისი მოთხოვნიდან არაუგვიანეს 10 სამუშაო დღისა. ეს ვადა ორგანიზაციის მიერ განსაკუთრებულ შემთხვევებში და სათანადო დასაბუთებით შეიძლება გაგრძელდეს არაუმეტეს 10 სამუშაო დღით, რის შესახებაც მონაცემთა სუბიექტს დაუყოვნებლივ უნდა აცნობოს პერსონალურ მონაცემთა დაცვის ოფიცერმა.
- ორგანიზაცია უფლებამოსილია მონაცემთა სუბიექტს საჭიროებისამებრ მიაწოდოს ნებისმიერი ინფორმაცია, რათა უზრუნველყოფილი იქნეს მონაცემთა დამუშავების გამჭვირვალობა, გარდა იმ შემთხვევისა, როდესაც ინფორმაციის გაცემა კანონს ეწინააღმდეგება.
- მონაცემთა სუბიექტს უფლება აქვს, თავად აირჩიოს ამ მუხლით გათვალისწინებული ინფორმაციის მიწოდების ფორმა. თუ მონაცემთა სუბიექტი სხვა ფორმით არ მოითხოვს ინფორმაციის მიწოდებას, მას ინფორმაცია მიეწოდება იმავე ფორმით, რომლითაც მოხდა ინფორმაციის მოთხოვნა.
მუხლი 3. მონაცემთა გაცნობისა და ასლის მიღების უფლება
- მონაცემთა სუბიექტს უფლება აქვს, ორგანიზაციაში გაეცნოს მის შესახებ არსებულ პერსონალურ მონაცემებს და უსასყიდლოდ მიიღოს ამ მონაცემების ასლები.
- ამ მუხლით გათვალისწინებულ შემთხვევაში მონაცემთა სუბიექტი განცხადებით მიმართავს ორგანიზაციას (განცხადება იგზავნება ელ. ფოსტაზე: info@dpo.ge ან მატერიალურად წარედგინება ორგანიზაციას). განცხადება ეგზავნება პერსონალურ მონაცემთა დაცვის ოფიცერს, რომელიც კოორდინაციას უწევს განცხადების განხილვას.
- მონაცემთა სუბიექტს უფლება აქვს, გაეცნოს ამ მუხლის პირველი პუნქტით გათვალისწინებულ მონაცემებს ან/და მიიღოს მათი ასლები მოთხოვნიდან არაუგვიანეს 10 სამუშაო დღისა, გარდა იმ შემთხვევისა, როდესაც საქართველოს კანონმდებლობით სხვა ვადა არის დადგენილი.
- ამ მუხლის მე-3 პუნქტით გათვალისწინებული ვადა განსაკუთრებულ შემთხვევებში და ორგანიზაციის დასაბუთებული გადაწყვეტილებით შეიძლება გაგრძელდეს არაუმეტეს 10 სამუშაო დღით, რის შესახებაც მონაცემთა სუბიექტს დაუყოვნებლივ უნდა აცნობოს პერსონალურ მონაცემთა დაცვის ოფიცერმა.
- მონაცემთა სუბიექტს უფლება აქვს, გაეცნოს ამ მუხლის პირველი პუნქტით გათვალისწინებულ მონაცემებს ან/და მიიღოს მათი ასლები იმ ფორმით, რომლითაც დაცულია ორგანიზაციაში. მონაცემთა სუბიექტს აგრეთვე უფლება აქვს, მოითხოვოს მის შესახებ მონაცემთა ასლების მიწოდება განსხვავებული ფორმით იმ შემთხვევაში, თუ ეს ტექნიკურად შესაძლებელია.
მუხლი 4. მონაცემთა გასწორების, განახლებისა და შევსების უფლება
- მონაცემთა სუბიექტს უფლება აქვს ორგანიზაციას მოსთხოვოს მის შესახებ მცდარი, არაზუსტი ან/და არასრული მონაცემების გასწორება, განახლება ან/და შევსება.
- ამ მუხლით გათვალისწინებულ შემთხვევაში მონაცემთა სუბიექტი განცხადებით მიმართავს ორგანიზაციას (განცხადება იგზავნება ელ. ფოსტაზე: info@dpo.ge ან მატერიალურად წარედგინება ორგანიზაციას). განცხადება ეგზავნება პერსონალურ მონაცემთა დაცვის ოფიცერს, რომელიც კოორდინაციას უწევს მის განხილვას.
- ორგანიზაცია არსებობის შემთხვევაში უზრუნველყოფს მცდარი, არაზუსტი ან/და არასრული მონაცემების გასწორებას, განახლებას ან/და შევსებას და მიღებული გადაწყვეტილების თაობაზე მონაცემთა სუბიექტისთვის ინფორმაციის მიწოდებას.
- მონაცემთა სუბიექტის მიერ ამ მუხლის პირველი პუნქტით გათვალისწინებული მოთხოვნის წარდგენიდან არაუგვიანეს 10 სამუშაო დღისა (თუ საქართველოს კანონმდებლობით სხვა ვადა არ არის დადგენილი) მონაცემები უნდა გასწორდეს, განახლდეს ან/და შეივსოს ან მონაცემთა სუბიექტს ეცნობოს მოთხოვნაზე უარის თქმის საფუძველი და განემარტოს უარის გასაჩივრების წესი.
- თუ ორგანიზაციაში დასაქმებული პირი მონაცემთა სუბიექტისგან დამოუკიდებლად გამოავლენს, რომ მის ხელთ არსებული მონაცემები მცდარი, არაზუსტი ან/და არასრულია, მან უნდა აცნობოს სტრუქტურული ერთეულის ხელმძღვანელს, რომელიც ინფორმაციას აწვდის პერსონალურ მონაცემთა დაცვის ოფიცერს. პერსონალურ მონაცემთა დაცვის ოფიცერი მიმართავს ორგანიზაციას, რომელიც უზრუნველყოფს გონივრულ ვადაში გასწორდეს, განახლდეს ან/და შეივსოს მონაცემები, რის შემდეგ პერსონალურ მონაცემთა დაცვის ოფიცერი მონაცემთა გასწორებიდან 10 სამუშაო დღის ვადაში ამის შესახებ აცნობებს მონაცემთა სუბიექტს.
- პერსონალურ მონაცემთა დაცვის ოფიცერს მონაცემთა სუბიექტისთვის შეტყობინების ვალდებულება არ წარმოეშობა, თუ მონაცემების გასწორება, განახლება ან/და შევსება ტექნიკური შეცდომის გასწორებას/აღმოფხვრას უკავშირდება.
- თუ არსებობს ობიექტური გარემოება, რომელიც შეუძლებელს ხდის ამ მუხლით დადგენილ ვადაში მონაცემთა სუბიექტის ინფორმირების ვალდებულების შესრულებას, პერსონალურ მონაცემთა დაცვის ოფიცერმა ცვლილების განხორციელების შესახებ ინფორმაცია მონაცემთა სუბიექტს უნდა მიაწოდოს მასთან პირველი კომუნიკაციის განხორციელებისთანავე.
- ორგანიზაცია ვალდებულია ყველა მონაცემთა მიმღებს, აგრეთვე ამავე მონაცემთა ყველა სხვა დამუშავებისთვის პასუხისმგებელ პირს და დამუშავებაზე უფლებამოსილ პირს, რომლებსაც თავად გადასცა მონაცემები, შეატყობინოს მონაცემთა განახლებისა და შევსების შესახებ, გარდა იმ შემთხვევისა, როდესაც ასეთი ინფორმაციის მიწოდება შეუძლებელია დამუშავებისთვის პასუხისმგებელი პირების/დამუშავებაზე უფლებამოსილი პირების ან მონაცემთა მიმღებების სიმრავლის ან/და არაპროპორციულად დიდი დანახარჯების გამო.
- ამ მუხლის მე-8 პუნქტით გათვალისწინებული პირები შესაბამისი ინფორმაციის მიღების შემდეგ ვალდებული არიან გონივრულ ვადაში გაასწორონ, განაახლონ ან/და შეავსონ მონაცემები.
მუხლი 5. მონაცემთა დამუშავების შეწყვეტის, წაშლის ან განადგურების უფლება
- მონაცემთა სუბიექტს უფლება აქვს ორგანიზაციას მოსთხოვოს მის შესახებ მონაცემთა დამუშავების შეწყვეტა, წაშლა ან განადგურება.
- ამ მუხლით გათვალისწინებულ შემთხვევაში მონაცემთა სუბიექტი განცხადებით მიმართავს ორგანიზაციას (განცხადება იგზავნება ელ. ფოსტაზე: info@dpo.ge ან მატერიალურად წარედგინება ორგანიზაციას). განცხადება ეგზავნება პერსონალურ მონაცემთა დაცვის ოფიცერს, რომელიც კოორდინაციას უწევს განცხადების განხილვას.
- ამ მუხლით გათვალისწინებული მოთხოვნიდან არაუგვიანეს 10 სამუშაო დღისა (თუ საქართველოს კანონმდებლობით სხვა რამ არ არის დადგენილი) უნდა შეწყდეს მონაცემთა დამუშავება ან/და მონაცემები უნდა წაიშალოს ან განადგურდეს ან მონაცემთა სუბიექტს უნდა ეცნობოს მოთხოვნაზე უარის თქმის საფუძველი და განემარტოს უარის გასაჩივრების წესი.
- ორგანიზაციას შეუძლია უარი თქვას ამ მუხლით გათვალისწინებული მოთხოვნის დაკმაყოფილებაზე, თუ:
ა) არსებობს კანონით გათვალისწინებული რომელიმე საფუძველი;
ბ) მონაცემები მუშავდება სამართლებრივი მოთხოვნის ან შესაგებლის დასაბუთების მიზნით.
- მონაცემთა სუბიექტს უფლება აქვს, მონაცემთა დამუშავების შეწყვეტის, წაშლის ან განადგურების შესახებ ინფორმაცია მიიღოს შესაბამისი მოქმედების განხორციელებისთანავე, დაუყოვნებლივ, მაგრამ არაუგვიანეს 10 სამუშაო დღისა. ინფორმაციის მიწოდებას ახორციელებს პერსონალურ მონაცემთა დაცვის ოფიცერი.
- მონაცემთა სუბიექტს უფლება აქვს, მის შესახებ მონაცემთა საჯაროდ ხელმისაწვდომი ფორმით დამუშავების შემთხვევაში დამატებით ორგანიზაციას მოსთხოვოს მონაცემთა ხელმისაწვდომობის შეზღუდვა ან/და მონაცემთა ასლების ან მონაცემებთან დამაკავშირებელი ნებისმიერი ინტერნეტბმულის წაშლა. ამ შემთხვევაში მონაცემთა სუბიექტი განცხადებით მიმართავს ორგანიზაციას (განცხადება იგზავნება ელ. ფოსტაზე: info@dpo.ge ან მატერიალურად წარედგინება ორგანიზაციას). განცხადება ეგზავნება პერსონალურ მონაცემთა დაცვის ოფიცერს, რომელიც კოორდინაციას უწევს განცხადების განხილვას.
- ორგანიზაცია ვალდებულია ყველა მონაცემთა მიმღებს, აგრეთვე ამავე მონაცემთა ყველა სხვა დამუშავებისთვის პასუხისმგებელ პირსა და დამუშავებაზე უფლებამოსილ პირს, რომლებსაც ორგანიზაციამ გადასცა მონაცემები, შეატყობინოს მონაცემთა დამუშავების შეწყვეტის, წაშლის ან განადგურების შესახებ, გარდა იმ შემთხვევისა, როდესაც ასეთი ინფორმაციის მიწოდება შეუძლებელია დამუშავებისთვის პასუხისმგებელი პირების/დამუშავებაზე უფლებამოსილი პირების ან მონაცემთა მიმღებების სიმრავლის ან/და არაპროპორციულად დიდი დანახარჯების გამო.
- ამ მუხლის მე-7 პუნქტით გათვალისწინებული პირები შესაბამისი ინფორმაციის მიღების შემდეგ ვალდებული არიან შეწყვიტონ მონაცემთა დამუშავება და წაშალონ ან გაანადგურონ მონაცემები.
მუხლი 6. მონაცემთა დაბლოკვის უფლება
- მონაცემთა სუბიექტს უფლება აქვს, ორგანიზაციას მოსთხოვოს მონაცემთა დაბლოკვა, თუ არსებობს ერთ-ერთი შემდეგი გარემოება:
ა) მონაცემთა სუბიექტი სადავოს ხდის მონაცემების ნამდვილობას ან სიზუსტეს;
ბ) მონაცემთა დამუშავება უკანონოა, თუმცა მონაცემთა სუბიექტი ეწინააღმდეგება მათ წაშლას და ითხოვს მონაცემთა დაბლოკვას;
გ) მონაცემები საჭირო აღარ არის მათი დამუშავების მიზნის მისაღწევად, თუმცა მონაცემთა სუბიექტს ისინი სჭირდება საჩივრის/სარჩელის წარსადგენად;
დ) მონაცემთა სუბიექტი მოითხოვს მონაცემთა დამუშავების შეწყვეტას, წაშლას ან განადგურებას და მიმდინარეობს ამ მოთხოვნის განხილვა;
ე) არსებობს მონაცემების მტკიცებულებად გამოყენების მიზნით შენახვის აუცილებლობა.
- ამ მუხლით გათვალისწინებულ შემთხვევაში მონაცემთა სუბიექტი განცხადებით მიმართავს ორგანიზაციას (განცხადება იგზავნება ელ. ფოსტაზე: info@dpo.ge ან მატერიალურად წარედგინება ორგანიზაციას). განცხადება ეგზავნება პერსონალურ მონაცემთა დაცვის ოფიცერს, რომელიც კოორდინაციას უწევს მონაცემთა სუბიექტის მოთხოვნის განხილვას.
- მონაცემთა სუბიექტის მოთხოვნა დაკმაყოფილდება და მონაცემები დაიბლოკება ამ მუხლის პირველი პუნქტით გათვალისწინებული ერთ-ერთი გარემოების არსებობისას, გარდა იმ შემთხვევისა, როდესაც მონაცემთა დაბლოკვამ შეიძლება საფრთხე შეუქმნას:
ა) ორგანიზაციის მიერ კანონით ან/და კანონითა და მის საფუძველზე გამოცემული კანონქვემდებარე ნორმატიული აქტით მისთვის დაკისრებული მოვალეობების შესრულებას;
ბ) კანონის შესაბამისად საჯარო ინტერესის სფეროსთვის მიკუთვნებული ამოცანების შესრულებას ან საქართველოს კანონმდებლობით ორგანიზაციისთვის მინიჭებული უფლებამოსილების განხორციელებას;
გ) ორგანიზაციის ან მესამე პირის ლეგიტიმურ ინტერესებს, გარდა იმ შემთხვევისა, როდესაც არსებობს მონაცემთა სუბიექტის, განსაკუთრებით არასრულწლოვანის უფლებების დაცვის აღმატებული ინტერესი;
დ) კანონის 50-ე მუხლის მე-6 პუნქტით გათვალისწინებული ინტერესების დაცვას.
- მონაცემთა დაბლოკვის შესახებ გადაწყვეტილების მიღების შემდეგ ორგანიზაცია უფლებამოსილია მიიღოს გადაწყვეტილება მონაცემთა განბლოკვის შესახებ, თუ არსებობს ამ მუხლით გათვალისწინებული რომელიმე საფუძველი.
- მონაცემები დაიბლოკება მათი დაბლოკვის მიზეზის არსებობის ვადით და ამ ვადის განმავლობაში, თუ ეს ტექნიკურად შესაძლებელია, მონაცემთა დაბლოკვის შესახებ გადაწყვეტილება თან დაერთვება შესაბამის მონაცემებს.
- მონაცემთა სუბიექტს უფლება აქვს, მიიღოს ინფორმაცია მონაცემთა დაბლოკვის თაობაზე მიღებული გადაწყვეტილების ან მონაცემთა დაბლოკვაზე უარის თქმის საფუძვლის შესახებ გადაწყვეტილების მიღებისთანავე, დაუყოვნებლივ, მაგრამ არაუგვიანეს მოთხოვნიდან 3 სამუშაო დღისა.
- ამ მუხლის პირველი პუნქტის შესაბამისად მონაცემთა დაბლოკვის შემთხვევაში მონაცემები, გარდა მათი შენახვისა, შესაძლოა სხვაგვარად დამუშავდეს შემდეგ შემთხვევებში:
ა) მონაცემთა სუბიექტის თანხმობით;
ბ) სამართლებრივი მოთხოვნის ან შესაგებლის დასასაბუთებლად;
გ) ორგანიზაციის ან მესამე პირის ინტერესების დასაცავად;
დ) კანონის შესაბამისად, საჯარო ინტერესის დასაცავად.
მუხლი 7. მონაცემთა გადატანის უფლება
- კანონით გათვალისწინებული საფუძვლებით მონაცემთა ავტომატური დამუშავების შემთხვევაში, თუ ეს ტექნიკურად შესაძლებელია, მონაცემთა სუბიექტს უფლება აქვს, ორგანიზაციისგან სტრუქტურიზებული, საზოგადოდ გამოყენებადი და მანქანურად წაკითხვადი ფორმატით მიიღოს მის მიერ მიწოდებული მონაცემები ან მოითხოვოს ამ მონაცემთა სხვა დამუშავებისთვის პასუხისმგებელი პირისთვის გადაცემა.
- ამ მუხლის პირველი პუნქტით გათვალისწინებულ შემთხვევაში მონაცემთა სუბიექტი განცხადებით მიმართავს ორგანიზაციას (განცხადება იგზავნება ელ. ფოსტაზე: info@dpo.ge ან მატერიალურად წარედგინება ორგანიზაციას). განცხადება ეგზავნება პერსონალურ მონაცემთა დაცვის ოფიცერს, რომელიც კოორდინაციას უწევს მონაცემთა სუბიექტის მოთხოვნის განხილვას.
- ორგანიზაციის მიერ მიღებულ გადაწყვეტილებას მონაცემთა სუბიექტს აცნობებს პერსონალურ მონაცემთა დაცვის ოფიცერი.
მუხლი 8. თანხმობის გამოხმობის უფლება
- მონაცემთა სუბიექტს უფლება აქვს, ნებისმიერ დროს, ყოველგვარი განმარტების ან დასაბუთების გარეშე უსასყიდლოდ გამოიხმოს მის მიერ გაცემული თანხმობა. ამ შემთხვევაში, მონაცემთა სუბიექტის მოთხოვნის შესაბამისად, მონაცემთა დამუშავება უნდა შეწყდეს ან/და დამუშავებული მონაცემები წაიშალოს ან განადგურდეს მოთხოვნიდან არაუგვიანეს 10 სამუშაო დღისა, თუ მონაცემთა დამუშავების სხვა საფუძველი არ არსებობს.
- მონაცემთა სუბიექტს უფლება აქვს, თანხმობა გამოიხმოს იმავე ფორმით, რომლითაც თანხმობა განაცხადა. მონაცემთა სუბიექტს შეუძლია განცხადებით მიმართოს ორგანიზაციას (განცხადება იგზავნება ელ. ფოსტაზე: info@dpo.ge ან მატერიალურად წარედგინება ორგანიზაციას). განცხადება ეგზავნება პერსონალურ მონაცემთა დაცვის ოფიცერს, რომელიც კოორდინაციას უწევს მონაცემთა სუბიექტის მოთხოვნის განხილვას.
- მონაცემთა სუბიექტს თანხმობის გამოხმობამდე უფლება აქვს, ორგანიზაციას მოსთხოვოს და მიიღოს ინფორმაცია თანხმობის გამოხმობის შესაძლო შედეგების შესახებ, რომლის თაობაზე მონაცემთა სუბიექტს ინფორმაციას აწვდის პერსონალურ მონაცემთა დაცვის ოფიცერი. იმ შემთხვევაში, თუ ეს მონაცემთა სუბიექტისთვის წარმოშობს სამართლებრივ, ფინანსურ ან სხვა სახის არსებითი მნიშვნელობის მქონე შედეგს, ორგანიზაციაში დასაქმებული პირი ვალდებულია ამის თაობაზე აცნობოს პერსონალურ მონაცემთა დაცვის ოფიცერს, რომელიც მონაცემთა სუბიექტის მიერ თანხმობის გამოხმობამდე მას მიაწვდის ინფორმაციას თანხმობის გამოხმობის შედეგების შესახებ.
- მონაცემთა სუბიექტის წერილობითი თანხმობის დოკუმენტით მიღების შემთხვევაში, რომელიც აგრეთვე სხვა საკითხებს შეეხება, ორგანიზაციის ყველა სტრუქტურული ერთეული ვალდებულია ამ დოკუმენტში თანხმობის შესახებ ტექსტი ჩამოაყალიბოს მკაფიო, მარტივი და გასაგები ენით და გამოყოს იგი დოკუმენტის სხვა ნაწილებისგან და მასთან დაკავშირებით კონსულტაცია გაიაროს პერსონალურ მონაცემთა დაცვის ოფიცერთან.
- თუ მონაცემთა სუბიექტის თანხმობა გაცემულია ხელშეკრულების ან მომსახურების ფარგლებში, თანხმობის ნებაყოფლობითობის განსაზღვრისას, სხვა გარემოებებთან ერთად, შეფასდება თუ არის ეს თანხმობა ხელშეკრულების ან მომსახურების აუცილებელი პირობა და თუ შეიძლება ამ თანხმობის გარეშე შესაბამისი მომსახურების მიღება/ხელშეკრულების დადება.
- მონაცემთა სუბიექტის მიერ თანხმობის გამოხმობის შემთხვევაში ორგანიზაცია დაუყოვნებლივ შეწყვეტს მონაცემთა დამუშავებას და წაშლის ან გაანადგურებს დამუშავებულ მონაცემებს თუ ამ პოლიტიკით და კანონით სხვა რამ არ არის დადგენილი.
- მონაცემთა სუბიექტის მიერ თანხმობის გამოხმობა არ იწვევს თანხმობის გამოხმობამდე და თანხმობის ფარგლებში წარმოშობილი სამართლებრივი შედეგების გაუქმებას.
მუხლი 9. მონაცემთა სუბიექტის უფლებების შეზღუდვა
- მონაცემთა სუბიექტის ამ პოლიტიკით გათვალისწინებული უფლებები შეიძლება შეიზღუდოს, თუ ეს პირდაპირ არის გათვალისწინებული საქართველოს კანონმდებლობით, ამით არ ირღვევა ადამიანის ძირითადი უფლებები და თავისუფლებები, ეს არის აუცილებელი და პროპორციული ზომა დემოკრატიულ საზოგადოებაში და ამ უფლებების განხორციელებამ შეიძლება საფრთხე შეუქმნას:
ა) ინფორმაციული უსაფრთხოებისა და კიბერუსაფრთხოების ინტერესებს;
ბ) საზოგადოებრივი უსაფრთხოების ინტერესებს;
გ) დანაშაულის თავიდან აცილებას, დანაშაულის გამოძიებას, სისხლისსამართლებრივ დევნას, მართლმსაჯულების განხორციელებას;
დ) საზოგადოებრივი ჯანმრთელობისა და სოციალური დაცვის საკითხებთან დაკავშირებულ ინტერესებს;
ე) მონაცემთა სუბიექტის მიერ პროფესიული, მათ შორის, რეგულირებადი პროფესიის, ეთიკის ნორმების დარღვევის გამოვლენას და მისთვის პასუხისმგებლობის დაკისრებას;
ვ) ამ მუხლით განსაზღვრულ სფეროებში მარეგულირებელი ან/და ზედამხედველობის განმახორციელებელი ორგანოების ფუნქციებისა და უფლებამოსილებების განხორციელებას;
ზ) მონაცემთა სუბიექტის ან/და სხვა პირების უფლებებსა და თავისუფლებებს, მათ შორის, გამოხატვის თავისუფლებას;
თ) სახელმწიფო, კომერციული, პროფესიული და კანონით გათვალისწინებული სხვა სახის საიდუმლოებების დაცვას;
ი) სამართლებრივი მოთხოვნის ან შესაგებლის დასაბუთებას.
- ამ მუხლის პირველი პუნქტით გათვალისწინებული ზომა შეიძლება გამოყენებულ იქნეს მხოლოდ იმ მოცულობით, რომელიც აუცილებელია შეზღუდვის მიზნის მისაღწევად.
- ამ მუხლის პირველი პუნქტით გათვალისწინებული საფუძვლების არსებობისას მონაცემთა სუბიექტის უფლების შეზღუდვასა და განხორციელებაზე უარის თქმის შესახებ ორგანიზაციის გადაწყვეტილება პერსონალურ მონაცემთა დაცვის ოფიცერმა უნდა აცნობოს მონაცემთა სუბიექტს, გარდა იმ შემთხვევისა, თუ ინფორმაციის მიწოდება საფრთხეს შეუქმნის ამ მუხლის პირველი პუნქტით გათვალისწინებული მიზნის (მიზნების) მიღწევას.
- მონაცემთა სუბიექტის ამ პოლიტიკით გათვალისწინებული უფლებების განხორციელდება უსასყიდლოდ.
მუხლი 10. ვიდეო-აუდიომონიტორინგის განხორციელების პროცესში მონაცემთა სუბიექტის უფლებები
მონაცემთა სუბიექტი უფლებამოსილია ვიდეო-აუდიომონიტორინგის განხორციელების პროცესში ისარგებლოს პოლიტიკითა და კანონით გათვალისწინებული უფლებებით მათი არსის გათვალისწინებით.
მუხლი 11. უფლებები პირდაპირი მარკეტინგის განხორციელების პროცესში
- პირდაპირი მარკეტინგის მიზნით მონაცემთა დამუშავება შეიძლება მხოლოდ მონაცემთა სუბიექტის თანხმობით.
- მონაცემთა სუბიექტის სახელის, გვარის, მისამართის, ტელეფონის ნომრისა და ელექტრონული ფოსტის მისამართის გარდა, პირდაპირი მარკეტინგის მიზნით სხვა მონაცემთა დამუშავებისთვის აუცილებელია მონაცემთა სუბიექტის წერილობითი თანხმობა.
- მონაცემთა სუბიექტის თანხმობის მიღებამდე და პირდაპირი მარკეტინგის განხორციელებისას ორგანიზაციის თანამშრომელმა მონაცემთა სუბიექტს ნათლად, მარტივ და მისთვის გასაგებ ენაზე უნდა განუმარტოს მის მიერ თანხმობის ნებისმიერ დროს გამოხმობის უფლება და ამ უფლების განხორციელების მექანიზმი/წესი.
- მონაცემთა სუბიექტს უფლება აქვს, ნებისმიერ დროს, ყოველგვარი განმარტების ან დასაბუთების გარეშე უსასყიდლოდ გამოიხმოს მის მიერ გაცემული თანხმობა. ამ შემთხვევაში, მონაცემთა სუბიექტის მოთხოვნის შესაბამისად, გონივრულ ვადაში, მაგრამ არაუგვიანეს 7 სამუშაო დღისა. ამ ვალდებულების უზრუნველსაყოფად ორგანიზაციას ეკისრება მონაცემთა სუბიექტის მიერ თანხმობის გამოხმობის შესახებ ინფორმაციის გაცვლის ვალდებულება.
- მონაცემთა სუბიექტს უფლება აქვს, თანხმობა გამოიხმოს იმავე ფორმით, რომლითაც თანხმობა განაცხადა. მონაცემთა სუბიექტს შეუძლია NO SMS-ის მექანიზმით ან განცხადებით მიმართოს ორგანიზაციას (განცხადება იგზავნება ელ. ფოსტაზე: info@dpo.ge ან მატერიალურად წარედგინება ორგანიზაციას). განცხადება ეგზავნება პერსონალურ მონაცემთა დაცვის ოფიცერს, რომელიც კოორდინაციას უწევს მონაცემთა სუბიექტის მოთხოვნის განხილვას.
მუხლი 12. სხვა უფლებებით სარგებლობა
პოლიტიკით გათვალისწინებული უფლებების გარდა მონაცემთა სუბიექტს უფლება აქვს ისარგებლოს კანონით გათვალისწინებული სხვა უფლებებით.