2.3. პერსონალური მონაცემების დაცვის ოფიცერი (DPO)2.3.1. ვინ არის მონაცემთა დაცვის ოფიცერიპერსონალური მონაცემების დაცვის ოფიცერი (Data Protection Officer, DPO) არის სპეციალისტი, რომელიც პასუხისმგებელია კანონმდებლობის მოთხოვნების დაცვაზე და მონაცემთა სუბიექტთა უფლებების უზრუნველყოფაზე. მის ფუნქციებში შედის:
- შიდა პოლიტიკის კონტროლი და დარღვევების პრევენცია;
- რეკომენდაციების შემუშავება;
- კომუნიკაცია რეგულატორთან;
- მონაცემთა დაცვის უსაფრთხოების ინციდენტებზე დროული რეაგირება.
2.3.2. DPO-ს ძირითადი მოვალეობები- კანონმდებლობისა და შიდა რეგულაციების მონიტორინგი;
- მონაცემთა დამუშავებასთან დაკავშირებული რისკების შეფასება;
- პერსონალის სწავლება და კონსულტაცია;
- სამსახურთან თანამშრომლობა;
- მონაცემთა სუბიექტთა მოთხოვნების დამუშავება (წაშლა, შესწორება, წვდომა და ა.შ.).
2.3.3. ვის ევალება DPO-ს დანიშვნა?DPO-ს დანიშვნა სავალდებულოა შემდეგ ორგანიზაციებში:
- სახელმწიფო უწყებები;
- სადაზღვევო კომპანიები;
- კომერციული ბანკები;
- მიკროსაფინანსო ორგანიზაციები;
- საკრედიტო ბიუროები;
- სატელეკომუნიკაციო კომპანიები;
- ავიაკომპანიები და აეროპორტები;
- სამედიცინო დაწესებულებები;
- ორგანიზაციები, რომლებიც ამუშავებენ დიდი მოცულობის მონაცემებს (მოსახლეობის 3%-ზე მეტი);
- სუბიექტები, რომლებიც ახორციელებენ ფართომასშტაბიან და სისტემურ მონიტორინგს.
2.4. თანხმობა მარკეტინგულ შეტყობინებებზეკანონი კომპანიებს ავალდებულებს, რომ მონაცემთა სუბიექტისგან მიიღონ ცალსახა თანხმობა მარკეტინგულ შეტყობინებებზე (email, SMS, მესენჯერები). ასევე, უნდა არსებობდეს მარტივი და ხელმისაწვდომი უარის თქმის პროცესი.
2.5. პასუხისმგებლობა და ჯარიმებიკანონის დარღვევისთვის დაწესებულია ადმინისტრაციული ჯარიმები, რომელთა მოცულობა დამოკიდებულია კომპანიის ბრუნვაზე. მაქსიმალური ჯარიმა ერთ შემოწმებაზე არ შეიძლება აღემატებოდეს 20,000 ლარს.
2.6. სამსახურის კონტროლი2024 წელს სამსახურმა განახორციელა 265 შემოწმება, მათ შორის:
- 83 გეგმიური (31%);
- 182 არაგეგმიური (69%).
სამსახური იყენებს ჯარიმებს პირველივე დარღვევის აღმოჩენისას, განსაკუთრებით მონაცემთა გაჟონვის შემთხვევების ფონზე.