პერსონალურ მონაცემთა დაცვის პოლიტიკა
პერსონალურ მონაცემთა დაცვის პოლიტიკა წარმოადგენს შპს ,,კლინიკური ონკოლოგიის ინსტიტუტი“-ს (ს/კ404905821) მოქმედი წესებისა და პირობებს ერთობლიობას, რომელთა მიზანია კანონმდებლობით განსაზღვრული ვალდებულებების შესრულების უზრუნველყოფა, პერსონალური მონაცემის დამუშავებისას ადამიანის უფლებათა და თავისუფლებათა, მათ შორის, პირადი ცხოვრების ხელშეუხებლობის დაცვა.
კლინიკა:
კლინიკა:- პატივს სცემს საქართველოს კანონმდებლობასა და საერთაშორისო სტანდარტებს ადამიანის უფლებათა დაცვის სფეროში. ჩვენთვის განსაკუთრებით მნიშვნელოვანია პაციენტების პერსონალური მონაცემებისა და პირადი ცხოვრების საიდუმლოების დაცვა. ვიზიარებთ რა ჩვენს მიერ შეგროვებული განსაკუთრებული კატეგორიის პერსონალური მონაცემების მნიშვნელობას, მივმართავთ ყველა აუცილებელ ზომას მონაცემთა კონფიდენციალობისა და უსაფრთხოების დასაცავად.
კლინიკა უზრუნველყოფს, რომ მას ჰქონდეს კონფიდენციალურობიასა და პერსონალურ მონაცემთა დაცვის სრულყოფილად დანერგილი შიდა წესები/სისტემები, უზრუნველყოს სავალდებულო რეგულაციების დაცვა, რომლებიც სრულ შესაბამისობაშია საქართველოს მოქმედ კანონმდებლობასთან. შესაბამისად, ამ ურთიერთობის თითოეული მხარე ვალდებულია უზრუნველყოს, რომ მისი საქმიანობა სრულ შესაბამისობაში იყოს პერსონალურ მონაცემთა დაცვის კუთხით არსებული კანონმდებლობის მოთხოვნებთან და ასევე პერსონალური მონაცემების დამუშავება განახორციელოს საქართველოს კანონმდებლობით განსაზღვრული პრინციპების დაცვით, ხოლო თუ მონაცემთა დამუშავებისთვის კანონი ითვალისწინებს მონაცემთა სუბიექტის თანხმობას, მოიპოვოს/მოპოვებული ჰქონდეს აღნიშნული თანხმობა (მატერიალური ან ელექტრონული წერილობითი ფორმით). თანხმობა უნდა იყოს ინფორმირებული, ნებაყოფლობითი, მკაფიო, კონკრეტული, მარტივი და გასაგები.
კანონმდებლობა, რომელიც საფუძვლად უდევს პერსონალურ მონაცემთა დაცვის პოლიტიკის დოკუმენტს
ჩვენს მიერ პერსონალური მონაცემები მუშავდება „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონის შესაბამისად. თქვენი უფლებები დაცულია საქართველოს კანონმდებლობისა და მონაცემთა დაცვის ევროპული რეგულაციის (GDPR) შესაბამისად.
მონაცემთა დამუშავების პროცესში ჩვენ ასევე ვხელმძღვანელობთ ჯანდაცვის სფეროს მარეგულირებელი კანონმდებლობით (საქართველოს კანონები: „პაციენტის უფლებების შესახებ“; „საზოგადოებრივი ჯანმრთელობის შესახებ“ „საექიმო საქმიანობის შესახებ“ და აშ) და კანონქვემდებარე აქტებით, რომლებიც არეგულირებს ჩვენი საქმიანობის სფეროსა და პერსონალურ მონაცემთა დამუშავებას.
პერსონალურ მონაცემთა დამუშავებისას ჩვენ ვითვალისწინებთ საერთაშორისო და ადგილობრივ, მათ შორის მსოფლიო ჯანდაცვის ორგანიზაციის (WHO) ევროპის დაავადებათა პრევენციისა და კონტროლის ცენტრის (ECDC) და საქართველოს პერსონალურ მონაცემთა დაცვის სამსახურის რეკომენდაციებსა და პროტოკოლებს.
სამედიცინო საქმიანობის განხორციელების მიზნით, კლინიკა საქართველოს კონსტიტუციის, „ჯანმრთელობის დაცვის შესახებ“, „საექიმო საქმიანობის შესახებ“, „პაციენტის უფლებების შესახებ“,„პერსონალურ მონაცემთა დაცვი შესახებ“ საქართველოს კანონების, „ამბულატორიული სამედიცინო დოკუმენტაციის წარმოების წესის დამტკიცების შესახებ“ დევნილთა, შრომის, ჯანმრთელობისა და სოციალური დაცვის მინისტრის 2011 წლის 15 აგვისტს N01 -41/ნ , „სამედიცინო დაწესებულებებში სტაციონარული სამედიცინო დოკუმენტაციის წარმოების წესის დამტკიცების შესახებ“ დევნილთა, შრომის, ჯანმრთელობისა და სოციალური დაცვის მინისტრის N108/ნ, “ჯანმრთელობის შესახებ ელექტრონული ჩანაწერების სისტემის (EHR) ფუნქციონირებისა და წარმოების წესის განსაზღვრის შესახებ” დევნილთა, შრომის, ჯანმრთელობისა და სოციალური დაცვის მინისტრის 2019 წლის 3 იანვრის N01-1/ნ ბრძანებების, სამედიცინო დაწესებულების წესდებისა და სხვა სამედიცინო საქმიანობის მარეგულირებელი საკანონმდებლო/კანონქვემდებარე სამართლებრივი აქტების საფუძველზე ანხორციელებს განსაკუთრებული კატეგორიის მონაცემთა დამუშავებას.
წინამდებარე პოლიტიკაში გამოყენებულ ტერმინებს აქვს შემდეგი მნიშვნელობა:
ა) პერსონალური მონაცემი (შემდგომ − მონაცემი) − ნებისმიერი ინფორმაცია, რომელიც იდენტიფიცირებულ ან იდენტიფიცირებად ფიზიკურ პირს უკავშირდება. ფიზიკური პირი იდენტიფიცირებადია, როდესაც შესაძლებელია მისი იდენტიფიცირება პირდაპირ ან არაპირდაპირ, მათ შორის, სახელით, გვარით, საიდენტიფიკაციო ნომრით, გეოლოკაციის მონაცემებით, ელექტრონული კომუნიკაციის მაიდენტიფიცირებელი მონაცემებით, ფიზიკური, ფიზიოლოგიური, ფსიქიკური, ფსიქოლოგიური, გენეტიკური, ეკონომიკური, კულტურული ან სოციალური მახასიათებლით;
ბ) განსაკუთრებული კატეგორიის მონაცემი − მონაცემი, რომელიც უკავშირდება ფიზიკური პირის რასობრივ ან ეთნიკურ კუთვნილებას, პოლიტიკურ შეხედულებებს, რელიგიურ, ფილოსოფიურ ან სხვაგვარ მრწამსს, პროფესიული კავშირის წევრობას, ჯანმრთელობას, სქესობრივ ცხოვრებას, ბრალდებულის, მსჯავრდებულის, გამართლებულის ან დაზარალებულის სტატუსს სისხლის სამართლის პროცესში, მსჯავრდებას, ნასამართლობას, განრიდებას, ადამიანით ვაჭრობის (ტრეფიკინგის) ან „ქალთა მიმართ ძალადობის ან/და ოჯახში ძალადობის აღკვეთის, ძალადობის მსხვერპლთა დაცვისა და დახმარების შესახებ“ საქართველოს კანონის შესაბამისად დანაშაულის მსხვერპლად ცნობას, პატიმრობას და მის მიმართ სასჯელის აღსრულებას, აგრეთვე ბიომეტრიულ და გენეტიკურ მონაცემებს, რომლებიც ფიზიკური პირის უნიკალური იდენტიფიცირების მიზნით მუშავდება;
გ) ჯანმრთელობასთან დაკავშირებული მონაცემი − მონაცემთა სუბიექტის ფიზიკური ან ფსიქიკური ჯანმრთელობის შესახებ, აგრეთვე მისთვის სამედიცინო მომსახურების გაწევის თაობაზე ინფორმაცია, თუ იგი მონაცემთა სუბიექტის ფიზიკური ან ფსიქიკური ჯანმრთელობის შესახებ ინფორმაციას იძლევა;
დ) მონაცემთა დამუშავება − მონაცემთა მიმართ შესრულებული ნებისმიერი მოქმედება, მათ შორის, მათი შეგროვება, მოპოვება, მათზე წვდომა, მათი ფოტოგადაღება, ვიდეომონიტორინგი ან/და აუდიომონიტორინგი, ორგანიზება, დაჯგუფება, ურთიერთდაკავშირება, შენახვა, შეცვლა, აღდგენა, გამოთხოვა, გამოყენება, დაბლოკვა, წაშლა ან განადგურება, აგრეთვე მონაცემთა გამჟღავნება მათი გადაცემით, გასაჯაროებით, გავრცელებით ან სხვაგვარად ხელმისაწვდომად გახდომით;
ე) მონაცემთა სუბიექტი − ნებისმიერი ფიზიკური პირი, რომლის შესახებ მონაცემიც მუშავდება;
ვ) თანხმობა − მონაცემთა სუბიექტის მიერ შესაბამისი ინფორმაციის მიღების შემდეგ მის შესახებ მონაცემთა კონკრეტული მიზნით დამუშავებაზე აქტიური მოქმედებით, წერილობით (მათ შორის, ელექტრონულად) ან ზეპირად, თავისუფლად და მკაფიოდ გამოხატული ნება;
ზ) მონაცემთა სუბიექტის წერილობითი თანხმობა − თანხმობა, რომელსაც მონაცემთა სუბიექტმა ხელი მოაწერა ან რომელიც მან სხვაგვარად გამოხატა წერილობით (მათ შორის, ელექტრონულად) მის შესახებ მონაცემთა კონკრეტული მიზნით დამუშავებაზე შესაბამისი ინფორმაციის მიღების შემდეგ;
თ) დამუშავებისთვის პასუხისმგებელი პირი − ფიზიკური პირი, იურიდიული პირი ან საჯარო დაწესებულება, რომელიც ინდივიდუალურად ან სხვებთან ერთად განსაზღვრავს მონაცემთა დამუშავების მიზნებსა და საშუალებებს, უშუალოდ ან დამუშავებაზე უფლებამოსილი პირის მეშვეობით ახორციელებს მონაცემთა დამუშავებას;
ი) დამუშავებაზე უფლებამოსილი პირი − ფიზიკური პირი, იურიდიული პირი ან საჯარო დაწესებულება, რომელიც მონაცემებს ამუშავებს დამუშავებისთვის პასუხისმგებელი პირისთვის ან მისი სახელით. დამუშავებაზე უფლებამოსილ პირად არ მიიჩნევა დამუშავებისთვის პასუხისმგებელ პირთან შრომით ურთიერთობაში მყოფი ფიზიკური პირი;
კ) მესამე პირი − ფიზიკური პირი, იურიდიული პირი ან საჯარო დაწესებულება, გარდა მონაცემთა სუბიექტისა, პერსონალურ მონაცემთა დაცვის სამსახურისა, დამუშავებისთვის პასუხისმგებელი პირისა, დამუშავებაზე უფლებამოსილი პირისა, სპეციალური წარმომადგენლისა და იმ პირისა, რომელიც უფლებამოსილია დაამუშაოს მონაცემები დამუშავებისთვის პასუხისმგებელი პირის ან დამუშავებაზე უფლებამოსილი პირის პირდაპირი დავალებით;
ლ) პერსონალურ მონაცემთა დაცვის ოფიცერი − დამუშავებისთვის პასუხისმგებელი პირის ან დამუშავებაზე უფლებამოსილი პირის მიერ განსაზღვრული/დანიშნული პირი, რომელიც პერსონალურ მონაცემთა დაცვის შესახებ კანონის 33-ე მუხლით გათვალისწინებულ ფუნქციებს ასრულებს;
მ) ფაილური სისტემა − მონაცემთა სტრუქტურიზებული წყება, რომელშიც ისინი დალაგებული და ხელმისაწვდომია კონკრეტული კრიტერიუმის მიხედვით.
ნ) ბიომეტრიული მონაცემი − ტექნიკური საშუალებების გამოყენებით დამუშავებული, მონაცემთა სუბიექტის ფიზიკურ, ფიზიოლოგიურ ან ქცევის მახასიათებელთან (როგორიცაა, მაგალითად: სახის გამოსახულება, ხმის მახასიათებელი ან დაქტილოსკოპიური მონაცემები) დაკავშირებული მონაცემი, რომელიც მისი უნიკალური იდენტიფიცირების ან ვინაობის დადასტურების შესაძლებლობას იძლევა;
ო) გენეტიკური მონაცემი − მონაცემთა სუბიექტის შეძენილი ან მემკვიდრეობით მიღებული გენეტიკური მახასიათებელი, რომელიც ბიოლოგიური მასალის ანალიზით მისი ფიზიოლოგიის ან ჯანმრთელობის შესახებ უნიკალურ ინფორმაციას იძლევა.
პ) პაციენტი - ნებისმიერი პირი, რომელიც, მიუხედავად მისი ჯანმრთელობის მდგომარეობისა, სარგებლობს, საჭიროებს, ან აპირებს ისარგებლოს ჯანმრთელობის დაცვის სისტემის მომსახურებით;
ჟ) სამედიცინო პერსონალი - ექიმი, ექთანი,ფარმაცევტი და სხვა პირები, რომელთა საქმიანობაც დაკავშირებულია დაავადებათა პროფილაქტიკასთან, დიაგნოსტიკასთან, მკურნალობასთან, პაციენტის რეაბილიტაციასთან, პალიატიურ მზრუნველობასთან, სასამართლო-სამედიცინო ექსპერტიზასთან. ასევე, საზოგადოებრივი ჯანმრთელობის დაცვის სპეციალისტები, სამედიცინო და ჯანმრთელობის სერვისების მენეჯერები.
კანონიერებისა და სამართლიანობის პრინციპი - ჩვენ ვამუშავებთ პერსონალურ მონაცემებს კანონმდებლობით დადგენილი წესებითა და საფუძვლებით. ჩვენ ვიცავთ განსაკუთრებული კატეგორიის მონაცემთა დამუშავების წესებს საერთაშორისო და ადგილობრივი მარეგულირებელი ორგანოების რეკომენდაციების/პროტოკოლების შესაბამისად. ჩვენ უზრუნველვყოფთ პაციენტთა უფლებების დაცვას და პერსონალურ მონაცემებს ვამუშავებთ თანასწორობის (დისკრიმინაციის გამორიცხვის) პრინციპის დაცვით. ჩვენი ერთ-ერთი უპირველესი მიზანია პაციენტების სტიგმისგან დაცვა და მათი კონფიდენციალობის უზრუნველყოფა;
გამჭვირვალობის პრინციპი - მონაცემთა დამუშავების პროცესი გამჭვირვალეა მონაცემთა სუბიექტისთვის. პაციენტს მონაცემების დამუშავების პროცესის დაწყებამდე მიეწოდება ინფორმაცია მონაცემთა დამუშავების მიზნის, მოცულობისა და მონაცემთა სუბიექტის უფლებების შესახებ. მონაცემთა სუბიექტს ნებისმიერ დროს შეუძლია მოგვმართოს და მიიღოს ინფორმაცია თქვენი პერსონალური მონაცემების დამუშავების შესახებ საქართველოს კანონმდებლობით დადგენილი წესით და ვადებში, მონაცემთა სუბიექტს ვატყობინებთ პერსონალურ მონაცემებთან დაკავშირებული ინციდენტების შესახებ, რამაც შესაძლოა გავლენა მოახდინოს მათ უფლებებზე;
მიზნის შეზღუდვის პრინციპი - ჩვენ ვამუშავებთ პერსონალურ მონაცემებს მხოლოდ იმ კონკრეტული მიზნით რა მიზნითაც მოხდა მათი მოპოვება. პაციენტის თანხმობით მოპოვებული მონაცემების სხვა მიზნით გამოყენებისთვის ხელახლა ვითხოვთ მის თანხმობას;
მონაცემთა მინიმიზაციის პრინციპი - პერსონალურ მონაცემებს ვამუშავებთ მხოლოდ იმ მოცულობით რაც აუცილებელია ამ დოკუმენტში აღნიშნული მიზნების მისაღწევად. მონაცემთა დამუშავებისას ვითვალისწინებთ მიზნისა და მონაცემთა მოცულობის თანაზომიერებას და მონაცემთა დამუშავების ზეგავლენას ადამიანის უფლებებზე. აღნიშნულის გათვალისწინებით ყოველთვის, სადაც ეს შესაძლებელია, ვახდენთ მონაცემთა ფსევდონიმიზირებასა
მონაცემთა სიზუსტის პრინციპი - ჩვენ ვზრუნავთ რომ ჩვენთან დაცული, ჩვენს მიერ მოპოვებული და პაციენტის მიერ მოწოდებული პერსონალური მონაცემები იყოს ზუსტი და ნამდვილი. არაზუსტ მონაცემებს დაუყოვნებლივ ვასწორებთ ან ვშლით, როგორც მონაცემთა სუბიექტის მოთხოვნის საფუძველზე, ასევე ჩვენს მიერ შეცდომის აღმოჩენის შემთხვევაში, მონაცემთა შესწორების შესახებ ვაცნობებთ მესამე მხარეს, რომელსაც გადავეცით მონაცემები;
ვადის შეზღუდვის პრინციპი - ჩვენ ვინახავთ მონაცემებს მხოლოდ იმ ვადით, რაც აუცილებელია მიზნის მისაღწევად (თითოეული კატეგორიის მონაცემისათვის განსაზღვრულია კონკრეტული ვადა). პერსონალურ მონაცემთა შენახვისათვის ჩვენ წინასწარ განვსაზღვრავთ კონკრეტულ ვადას ან ვუთითებთ ვადის განსაზღვრის კრიტერიუმს, გარდა იმ შემთხვევისა, თუ მონაცემთა შენახვის ვადა კანონმდებლობით არ არის დადგენილი;
მონაცემთა უსაფრთხოების პრინციპი - მონაცემების უსაფრთხოების დაცვის მიზნით მონაცემთა დამუშავებისას ჩვენ ვიღებთ ისეთ ტექნიკური და ორგანიზაციული ზომებს, რომლებიც სათანადოდ უზრუნველყოფს მონაცემთა დაცვას, მათ შორის, უნებართვო ან უკანონო დამუშავებისგან, შემთხვევითი დაკარგვისგან, განადგურებისგან ან/და დაზიანებისგან. ჩვენ ვიცავთ კონფიდენციალურობის პრინციპს და ამ პრინციპის დაცვისათვის განვსაზღვრავთ პირთა წრეს, რომელთაც მათი ფუნქციებიდან გამომდინარე აქვთ ხელმისაწვდომობა პერსონალურ მონაცემებზე.
მონაცემთა სუბიექტისგან მონაცემების მიღება/მოპოვება ხდება სხვადასხვა წყაროების მეშვეობით, მათ შორის:
კლინიკამ შეიძლება შეაგროვოს და დაამუშაოს მონაცემთა სუბიექტის პერსონალური მონაცემები ასევე, საჯაროდ ხელმისაწვდომი წყაროებიდან (ასეთის არსებობის შემთხვევაში).
ჯანმრთელობის შესახებ ელექტრონული ჩანაწერების სისტემა (EHR)
გ) ნაწილობრივ ხილული - აღნიშნული სტატუსი უზრუნველყოფს მონაცემების ნაწილობრივ დაფარვას, სადაც უნდა მიეთითოს (ნაწილობრივ ხილული/გაზიარებული მონაცემ(ებ)ის დეტალური აღწერა.
შიდა ელექტრონული პროგრამა
საქმიანობის სფეროდან გამომდინარე, ჩვენ მიერ პაციენტთა პერსონალური მონაცემები მუშავდება მხოლოდ სამედიცინო მომსახურების მიღების, საზოგადოებრივი ჯანდაცვის მიზნებისა და სამეცნიერო-კვლევითი საქმიანობისათვის, კერძოდ მონაცემთა სუბიექტის - პაციენტის მიერ კლინიკისთვის მიწოდებული ინფორმაციის დამუშავების მიზანს წარმოადგენს:
კლინიკა ასევე ამუშავებს კანდიდატის/დასაქმებულის პერსონალურ მონაცემებს შემდეგი მიზნობრიობით:
კლინიკა ამუშავებს პერსონალურ მონაცემს თუ არსებობს ერთ-ერთი შემდეგი საფუძველი:
კლინიკა ზემოთ ხსენებული პრინციპების დაცვისა და განსაზღვრული მიზნების შესაბამისად, მონაცემთა სუბიექტის განსაკუთრებული კატეგორიის მონაცემებს ამუშავებს თუ არსებობს ერთ-ერთი შემდეგი საფუძველი:
7. არასრულწლოვანთა პერსონალური მონაცემების დამუშავება
მშობელს ან კანონიერ წარმომადგენელს უფლება აქვს მკურნალი ექიმისაგან მიიღონ სრული, ობიექტური, დროული და გასაგები ინფორმაცია არასრულწლოვანის ჯანმრთელობის მდგომარეობის შესახებ, გარდა იმ შემთხვევისა თუ ინფორმაციის მიწოდების წინააღმდეგია:
ა) არასრულწლოვანი პაციენტი, რომელიც საქართველოს კანონმდებლობით დადგენილი წესით ქმედუნარიანად ითვლება;
ბ) 14-დან 18 წლამდე ასაკის არასრულწლოვანი პაციენტი, რომელიც სამედიცინო მომსახურების გამწევის შეხედულებით სწორად აფასებს საკუთარი ჯანმრთელობის მდგომარეობას და რომელმაც ექიმს მიმართა სქესობრივად გადამდები დაავადების ან ნარკომანიის მკურნალობის, კონტრაცეფციის არაქირურგიული მეთოდების შესახებ კონსულტაციის მიღების ან ორსულობის ხელოვნურად შეწყვეტის მიზნით;
გ) 14-დან 18 წლამდე ასაკის არასრულწლოვანი პაციენტი, რომელიც, სამედიცინო მომსახურების გამწევის შეხედულებით, სწორად აფასებს საკუთარი ჯანმრთელობის მდგომარეობას და რომელმაც ექიმს მიმართა აივ ინფექცია/შიდსის დიაგნოსტიკის მიზნით, გარდა იმ შემთხვევისა, როდესაც აივ ინფექცია/შიდსის დიაგნოსტიკისას დადებითი შედეგი გამოვლინდა. ამ შემთხვევაში 14-დან 18 წლამდე ასაკის არასრულწლოვანი პაციენტის მშობელს ან კანონიერ წარმომადგენელს ამ მუხლის პირველი პუნქტით გათვალისწინებული ინფორმაცია მიეწოდება მხოლოდ მაშინ, თუ არსებობს პაციენტის ინფორმირებული თანხმობა ამ ინფორმაციის მიწოდებაზე ან/და პაციენტი უარს აცხადებს შესაბამისი მკურნალობის ჩატარებაზე და პაციენტი, საქართველოს კანონმდებლობის შესაბამისად, ქმედუნარიანად არ ითვლება.
ჩვენი საქმიანობის მიზნებიდან გამომდინარე გარდაცვლილი პირის პერსონალურ მონაცემებს ვამუშავებთ საზოგადოებრივი ჯანდაცვისა მიზნით, მწვავე ინფექციების გავრცელების თავიდან აცილების და პრევენციის, ასევე სტატისტიკური და კვლევითი მიზნებისათვის.
საქართველოს კანონმდებლობის შესაბამისად გარდაცვლილი პირის მემკვიდრისაგან თანხმობის მიღების გარეშე ვამუშავებთ შემდეგ მონაცემებს: გარდაცვლილი პირის სახელი, გვარი, სქესი, დაბადებისა და გარდაცვალების თარიღები.
სხვა ნებისმიერი მონაცემის (მათ შორის განსაკუთრებული კატეგორიის მონაცემის) დამუშავების დროს ვიღებთ თანხმობას გარდაცვლილი პირის მშობლის, შვილის, შვილიშვილის ან მეუღლისაგან გარდა იმ შემთხვევისა თუ არ არსებობს თანხმობის გარდა მონაცემთა დამუშავების სხვა ლეგიტიმური საფუძველი ან მონაცემთა სუბიექტმა გარდაცვალებამდე წერილობით აკრძალა მისი გარდაცვალების შემდეგ მის შესახებ მონაცემთა დამუშავება.
ბიომეტრიულ მონაცემთა დამუშავება შეიძლება მხოლოდ იმ შემთხვევაში, თუ ეს აუცილებელია:
ზემოთ აღნიშნული მიზნების შესაბამისად ვამუშავებთ შემდეგი კატეგორიის მონაცემებს:
კლინიკაში ვიზიტის დაკავშნა:
პაციენტების პერსონალურ მონაცემთა კატეგორია:
დასაქმებულების პერსონალურ მონაცემთა კატეგორია:
მესამე პირებთან დადებული გარიგებები:
ფინანსური და სადაზღვევო ინფორმაცია - დეტალები, რომლებიც დაკავშირებულია ფინანსურ ანგარიშსწორებასთან;
მონაცემთა სუბიექტის ინფორმირება მონაცემთა უშუალოდ მისგან შეგროვების შემთხვევაში
მონაცემების უშუალოდ მონაცემთა სუბიექტისგან შეგროვებისას კლინიკა მონაცემთა შეგროვებამდე ან შეგროვების დაწყებისთანავე მონაცემთა სუბიექტს აწვდის სულ მცირე შემდეგ ინფორმაციას:
იმისათვის, რომ კლინიკამ შეძლოს პაციენტისთვის სამედიცინო მომსახურების გაწევა . „ამბულატორიული სამედიცინო დოკუმენტაციის წარმოების წესის დამტკიცების შესახებ“ საქართველოს შრომის, ჯანმრთელობისა და სოციალური დაცვის მინისტრის 2011 წლის 15 აგვისტოს №01 -41/ნ; „სამედიცინო დაწესებულებაში სტაციონარული სამედიცინო დოკუმენტაციის წარმოების წესის დამტკიცების შესახებ“ საქართველოს შრომის, ჯანმრთელობისა და სოციალური დაცვის მინისტრის 2009 წლის 19 მარტის N108/ნ ბრძანებებისა და „ საყოველთაო ჯანდაცვაზე გადასვლის მიზნით გასატარებელ ზოგიერთ ღონისძიებათა შესახებ“ საქართველოს მთავრობის 2013 წლის 21 თებერვლის დადგენილების თანახმად, აუცილებელია მოხდეს პაციენტის მაიდენტიფიცირებელი და საკონტაქტო მონაცემების დამუშავება. ასევე, მითითებული და ჯანდაცვის სექტორის მარეგულირებელი სხვა სამართლებრივი აქტების შესაბამისად, ხდება პაციენტის სამედიცინო ისტორიის წარმოება, რომელიც მოიცავს პაციენტის განსაკუთრებული კატეგორიის მონაცემების დამუშავებას.
თუ მონაცემების შეგროვება უშუალოდ მონაცემთა სუბიექტისგან არ ხდება, კლინიკა მონაცემთა სუბიექტს აწვდის წინამდებარე მუხლით გათვალისწინებულ ინფორმაციას, აგრეთვე აცნობებს მას, მის შესახებ რომელი მონაცემები მუშავდება და ამ მონაცემთა მოპოვების წყარო, მათ შორის, მოპოვებულ იქნა თუ არა მონაცემები საჯაროდ ხელმისაწვდომი წყაროდან.
ინფორმაციის მიწოდების ვალდებულება არ ვრცელდება კლნიკაზე, თუ:
13. მონაცემთა სუბიექტის უფლებები პერსონალურ მონაცემთა დამუშავების პროცესში
ჩვენ ვიცავთ „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონითა და პერსონალურ მონაცემთა დაცვის ევროპული რეგულაციით (GDPR) გარანტირებულ პერსონალურ მონაცემთა სუბიექტის უფლებებს. ჩვენ ვიცავთ „პაციენტის უფლებების შესახებ“ საქართველოს კანონით გარანტირებულ პირადი ცხოვრების კონფიდენციალობას და ხელშეუხებლობას.
ჩვენი საქმიანობის სფეროდან გამომდინარე მნიშვნელოვანია მონაცემთა სუბიექტის შემდეგი უფლებების დაცვა:
მონაცემთა დამუშავების შესახებ ინფორმაციის მიღების უფლება
მონაცემთა სუბიექტს აქვს უფლება მოითხოვს და ჩვენ არაუგვიანეს 10 სამუშაო დღისა მივაწვდით შემდეგ ინფორმაციას: მის შესახებ რომელ მონაცემებს ვამუშავებთ (მაიდენტიფიცირებელი მონაცემები, სამედიცინო ისტორია, დიაგნოსტიკური მონაცემები, ფინანსური ინფორმაცია, მონაცემები ოჯახური მდგომარეობის შესახებ და სხვა განსაკუთრებული კატეგორიის მონაცემები). მონაცემთა დამუშავების საფუძველი და მიზანი; მონაცემთა შეგროვების/მოპოვების წყარო; მონაცემთა შენახვის ვადა, ხოლო თუ კონკრეტული ვადის განსაზღვრა შეუძლებელია, რა კრიტერიუმით განვსაზღვრავთ ვადას. მონაცემთა სუბიექტს ვაწვდით ინფორმაციას რა სამართლებრივი საფუძვლით, რა მიზნით და რა დაცვის გარანტიებით გადავცემთ მის მონაცემებს მესამე პირებს.
ჩვენ მონაცემთა სუბიექტს მისი მოთხოვნის გარეშე, პირველივე შესაძლებლობისთანავე მივაწვდით ინფორმაციას ინციდენტის შესახებ (მონაცემთა უსაფრთხოების დარღვევა, რომელიც იწვევს მონაცემების არამართლზომიერ ან შემთხვევით დაზიანებას, დაკარგვას, აგრეთვე უნებართვო გამჟღავნებას, განადგურებას, შეცვლას, მათზე წვდომას, მათ შეგროვებას/მოპოვებას ან სხვაგვარ უნებართვო დამუშავებას) თუ ინციდენტი მაღალი ალბათობით გამოიწვევს მნიშვნელოვან ზიანს ან/და მნიშვნელოვან საფრთხეს შეუქმნის ადამიანის ძირითად უფლებებსა და თავისუფლებებს. ინციდენტის შემთხვევაში მონაცემთა სუბიექტს ვაცნობებთ ინციდენტსა და მასთან დაკავშირებულ გარემოებებს; ინციდენტით გამოწვეული სავარაუდო/დამდგარი ზიანის, მის შესამცირებლად ან აღმოსაფხვრელად განხორციელებული ან დაგეგმილი ღონისძიებებს, პერსონალურ მონაცემთა დაცვის ოფიცრის საკონტაქტო მონაცემები.
მონაცემთა გაცნობისა და ასლის მიღების უფლება
მონაცემთა სუბიექტს შეუძლია მოგვთხოვოს ჩვენს მიერ დამუშავებული, მისი პერსონალური მონაცემების ასლები უსასყიდლოდ. ჩვენ შეიძლება დავადგინოთ გონივრული საფასური იმ შემთხვევაში თუ მონაცემთა სუბიექტი ითხოვს შენახვის ფორმისგან განსხვავებული ფორმით მათი გაცემა და ამისათვის საჭიროა ჩვენს მიერ დამატებითი რესურსის დახარჯვა. ამ შემთხვევაში განსაზღვრული საფასური არ იქნება დახარჯული რესურსის ოდენობაზე მეტი.
ჩვენ პაციენტის პირადი ინფორმაციის შემცველ მონაცემებს (მათ შორის ანალიზის/ტესტირების მონაცემები) არ გადავცემთ სხვა პირებს თუკი პაციენტმა თავად არ განაცხადა წერილობითი თანხმობა.
მონაცემთა გასწორების, განახლებისა და შევსების უფლება
მონაცემთა სუბიექტს უფლება აქვს მოგვთხოვოს მის შესახებ მცდარი, არაზუსტი ან/და არასრული მონაცემების გასწორება, განახლება ან/და შევსება. ჩვენ გავასწორებთ შეცდომას, როგორც მონაცემთა სუბიექტის მოთხოვნის საფუძველზე ასევე შეცდომის ჩვენს მიერ აღმოჩენის შემთხვევაშიც და ამის შესახებ შევატყობინებთ მონაცემთა სუბიექტს, გარდა იმ შემთხვევისა თუ შეცდომა ტექნიკური ხასიათისაა. თუკი პერსონალურ მონაცემებში არსებულმა შეცდომამ გამოიწვია/ან შეიძლება გამოიწვიოს პაციენტისთვის მნიშვნელოვანი სამართლებრივი, ფინანსური ან სხვა სახის შედეგი ჩვენ ასევე ვატყობინებთ პაციენტს ამის შესახებ.
შეცდომის შემთხვევაში ასევე შევატყობინებთ მონაცემის ყველა მიმღებს ამავე მონაცემთა ყველა სხვა დამუშავებისთვის პასუხისმგებელ პირს და დამუშავებაზე უფლებამოსილ პირს, რომლებსაც თავად გადავეცით მონაცემები.
მონაცემთა დამუშავების შეწყვეტის, წაშლის ან განადგურების უფლება
მონაცემთა სუბიექტს უფლება აქვს, მოგვთხოვოს ჩვენს მიერ მისი პერსონალური მონაცემთა დამუშავების შეწყვეტა ან/და ჩვენს მიერ დამუშავებული მონაცემების წაშლა ან განადგურება. მოთხოვნა უნდა შესრულდეს არაუგვიანეს 10 სამუშაო დღისა.
მონაცემთა სუბიექტს მონაცემთა წაშლასა და განადგურებაზე შეიძლება უარი ეთქვას მხოლოდ საქართველოს კანონმდებლობით დადგენილ გამონაკლის შემთხვევებში, კერძოდ:
თუ მონაცემთა დამუშავების შეწყვეტამ, წაშლამ ან განადგურებამ შესაძლოა მოიტანოს მნიშვნელოვანი სამართლებრივი ან ფინანსური შედეგები მონაცემთა სუბიექტისთვის (მაგალითად პაციენტი ვეღარ მიიღებს სახელმწიფო დახმარებას ან ვერ ჩაერთვება სახელმწიფო პროგრამაში) ჩვენ ამის შესახებ ინფორმაციას ვაწვდით პაციენტს მონაცემთა დამუშავების შეწყვეტამდე ან/და მონაცემთა განადგურებამდე.
მონაცემთა დაბლოკვის უფლება
მონაცემთა სუბიექტს უფლება აქვს, მოგვთხოვოს მონაცემთა დაბლოკვა, თუ არსებობს კანონით განსაზღვრული ერთ-ერთი შემდეგი გარემოება: მონაცემთა სუბიექტი სადავოს ხდის მონაცემების ნამდვილობას ან სიზუსტეს; მონაცემთა დამუშავება უკანონოა, თუმცა მონაცემთა სუბიექტი ეწინააღმდეგება მათ წაშლას და ითხოვს მონაცემთა დაბლოკვას; მონაცემები საჭირო აღარ არის მათი დამუშავების მიზნის მისაღწევად, თუმცა მონაცემთა სუბიექტს ისინი სჭირდება საჩივრის/სარჩელის წარსადგენად; მონაცემთა სუბიექტი მოითხოვს მონაცემთა დამუშავების შეწყვეტას, წაშლას ან განადგურებას და მიმდინარეობს ამ მოთხოვნის განხილვა; არსებობს მონაცემების მტკიცებულებად გამოყენების მიზნით შენახვის აუცილებლობა.
მონაცემთა სუბიექტს მონაცემთა დაბლოკვაზე შეიძლება უარი ეთქვას მხოლოდ საქართველოს კანონმდებლობით დადგენილ გამონაკლისს შემთხვევებში.
თუ მონაცემთა დამუშავების შეწყვეტამ, წაშლამ ან განადგურებამ შესაძლოა მოიტანოს მნიშვნელოვანი სამართლებრივი ან ფინანსური შედეგები მონაცემთა სუბიექტისთვის (მაგალითად პაციენტი ვეღარ მიიღებს სახელმწიფო დახმარებას ან ვერ ჩაერთვება სახელმწიფო პროგრამაში) ჩვენ ამის შესახებ ინფორმაციას ვაწვდით პაციენტს მონაცემთა დამუშავების შეწყვეტამდე ან/და მონაცემთა განადგურებამდე.
თანხმობის მოპოვება და თანხმობის გამოხმობის უფლება
პერსონალურ მონაცემთა დამუშავების დაწყებამდე მონაცემთა სუბიექტს მივაწვდით სრულ ინფორმაციას ჩვენს მიერ მონაცემთა დამუშავების პროცესისა და დაცვის გარანტიების შესახებ.
მონაცემთა სუბიექტს პერსონალურ მონაცემთა დამუშავებაზე თანხმობის დოკუმენტი მიეწოდება მატერიალური ფორმით და გაცნობის შემდეგ ხელს აწერს დოკუმენტს. კონფიდენციალობის პოლიტიკის დოკუმენტი ასევე ხელმისაწვდომია ჩვენს ვებ გვერდზე.
მონაცემთა სუბიექტს უფლება აქვს, ნებისმიერ დროს, ყოველგვარი განმარტების ან დასაბუთების გარეშე გამოიხმოს მის მიერ გაცემული თანხმობა. თუ მონაცემთა სუბიექტის თანხმობის გარდა მონაცემთა დამუშავების სხვა საფუძველი არ არსებობს, თანხმობის გამოხმობის შემთხვევაში მონაცემთა დამუშავება უნდა შეწყდეს ან/და დამუშავებული მონაცემები წაიშალოს ან განადგურდეს მოთხოვნიდან არაუგვიანეს 10 სამუშაო დღისა. მონაცემთა სუბიექტს უფლება აქვს, თანხმობა გამოიხმოს იმავე ფორმით, რომლითაც თანხმობა განაცხადა (წერილობითი ფორმით).
მონაცემთა სუბიექტის თანხმობის გამოხმობამდე მივაწვდით ინფორმაციას თანხმობის გამოხმობის შესაძლო შედეგების შესახებ (მატერიალური, სამართლებრივი და სხვა მნიშვნელოვანი შედეგები.
გასაჩივრების უფლება
თუ კლინიკის მიერ არ მოხდა მონაცემთა სუბიექტის მიერ მოთხოვნილი მოქმედების შესრულება, კერძოდ; სუბიეტის მოთხოვნის მიუხედავად არ შეწყდა მისი მონაცემთა დამუშავება ან/და მონაცემები არ წაიშალა ან არ განადგურდა, მონაცემთა სუბიექტს უნდა ეცნობოს მოთხოვნაზე უარის თქმის საფუძველი და განემარტოს უარის გასაჩივრების წესი.
თუ მონაცემთა სუბიექტის მოთხოვნიდან 10 სამუშაო დღის ვადაში კლინიკამ არ უზრუნველყო მისი პერსონალური მონაცემების გასწორება, განახლება ან/და შევსება ან მონაცემთა სუბიექტს ეცნობოს მოთხოვნაზე უარის თქმის საფუძველი და განემარტოს უარის გასაჩივრების წესი.
მონაცემთა სუბიექტს უფლება აქვს, ,,პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონით გათვალისწინებული უფლებებისა და დადგენილი წესების დარღვევის შემთხვევაში კანონით დადგენილი წესით მიმართოს პერსონალურ მონაცემთა დაცვის სამსახურს ან/და სასამართლოს.
მონაცემთა გადატანის უფლება
მონაცემთა სუბიექტს უფლება აქვს მიმართოს კლინიკის და მოითხოვოს მისი ავტომატურად დამუშავებადი პერსონალური მონაცემების მიღება სტრუქტურიზებული, საზოგადოდგამოყენებადი და მანქანურად წაკითხვადი ფორმატით. აგრეთვე, მონაცემთა სუბიექტს შეუძლია აღნიშული მონაცემის გადაცემა სთხოვოს კლინიკის სხვა ისეთი პასუხისმგებელი პირისთვის, რომელიც ახორციელებს მონაცემების დამუშავებას.
14. მესამე პირები ვისაც გადავცემთ მონაცემებს
მესამე პირებისათვის ინფორმაციის გადაცემის მიზანია დაავადებათა კონტროლი და პრევენცია, სტატისტიკური მონაცემების შეგროვება, ჯანმრთელობის დაცვის სახელმწიფო პროგრამის განხორციელების ხელშეწყობა.
სამედიცინო მონაცემები (პაციენტების მაიდენტიფიცირებელი მონაცემები, დანიშნულება, დიაგნოზი, მკურნალი ექიმი) იტვირთება საქართველოს დევნილთა, შრომის, ჯანმრთელობისა და ჯანმრთელობის, სოციალური დაცვისა და სოციალური დაცვის სამინისტროს ვებ გვერდზე www.moh.gov.ge.
საქართველოს კანონმდებლობით განსაზღვრული ვალდებულების შესაბამისად და დადგენილი წესით მონაცემებს ელექტრონული და მატერიალური საშუალებებით ვუგზავნით/ვტვირთავთ:
ყოველი თვის 10 რიცხვამდე სსიპ ლ. საყვარელიძის სახელობის დაავადებათა კონტროლისა და საზოგადოებრივი ჯანმრთელობის ეროვნულ ცენტრს გადავცემთ ინფორმაციას წინა თვეში ჩატარებული კონსულტაციებისა და კვლევების თაობაზე (დეპერსონალიზებული მონაცემები) კანცელარიის, საქმისწარმოების ეროვნული პროგრამის მეშვეობით. პერსონალური მონაცემების შემცველი დოკუმენტები მატერიალურად მიეწოდება უშუალოდ მათ ინსპექტირება/დამუშავებაზე პასუხისმგებელ პირს;
ჯანმრთელობის დაცვის სახელმწიფო პროგრამების ფარგლებში მომსახურების დაფინანსების პროგრამის განხორციელების დადგენილი წესის შესაბამისად ჩვენ როგორც მიმწოდებელი შრომის, ჯანმრთელობისა და სოციალური დაცვის სამინისტროს წარვუდგენთ საანგარიშსწორებო დოკუმენტაციას. საანგარიშსწორებო დოკუმენტაცია წარედგინება ნაბეჭდი და ელექტრონული სახით. საანგარიშსწორებო დოკუმენტაციის ნუსხა მოიცავს: ჯანმრთელობის დაცვის სახელმწიფო პროგრამით მოსარგებლის სახელს, გვარს, პირად ნომერსა და დაბადების თარიღს, ხოლო თუ პირი არასრულწლოვანია-დაბადების მოწმობის ასლს (პირადი ნომრის არქონის შემთხვევაში);
კანონმდებლობით დადგენილი ვალდებულების შესაბამისად და დადგენილი წესით პერსონალური მონაცემების შემცველი ინფორმაცია შესაძლოა გადავცეთ: სოციალური მომსახურების სააგენტოს, დაზღვევის ზედამხედველობის სამსახურს და მონიტორინგის სამსახურს, შემოსავლების სამსახურს, საპენსიო სააგენტოს, შრომის ისნპექციას, სადაზღვევო კომპანიებს.მატერიალური ფორმით არსებული დოკუმენტები შენახვის ვადის გასვლის შემდეგ, განადგურების მიზნით, ხელშეკრულების საფუძველზე გადაეცემა კომპანიას, რომელიც ანადგურებს პერსონალურ მონაცემებს აღდგენის შესაძლებლობის გარეშე.
15 ვიდეო მონიტორინგი
კლინიკის გარე პერიმეტრის ვიდეომონიტორინგი მიმდინარეობს „ავტომატური ფოტო- და ვიდეოტექნიკის ტექნიკური მახასიათებლებისა და მათი ექსპლუატაციის წესის, აგრეთვე იმ შენობა-ნაგებობათა ჩამონათვალის დამტკიცების შესახებ, რომელთა გარე პერიმეტრზე სავალდებულოა ავტომატური ფოტო- ან/და ვიდეოტექნიკის განთავსება/დამონტაჟება“ საქართველოს მთავრობის 2022 წლის 2 მარტის N101 დადგენილების, ამასთან საზოგადოებრივი უსაფრთხოების, პაციენტთა და დასაქმებულთა უსაფრთხოების, დანაშაულის თავიდან აცილებისა და საკუთრების დაცვის მიზნით.
დანაშაულის თავიდან აცილების, მისი გამოვლენის/მოკვლევის, საზოგადოებრივი უსაფრთხოების, პირის უსაფრთხოებისა და საკუთრების დაცვის, საიდუმლო (კონფიდენციალური) ინფორმაციის დაცვის და კლინიკის ლეგიტიმური ინტერესების სფეროსთვის მიკუთვნებული სხვა მნიშვნელოვანი ამოცანების შესასრულებლად, (მათ შორის, ინციდენტების მართვა და პაციენტის უსაფრთხოების და უფლებების დაცვა, პროცესების მონიტორინგი, რისკების მართვა) „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონით დადგენილი მოთხოვნების დაცვით, კლინიკაში მიმდინარეობს შენობ(ებ)ის გარე და შიდა პერიმეტრის, მათ შორის, მომსახურების სივრცეების და სამუშაო ადგილ(ებ)ის ვიდეომონიტორინგი ვიდეოსათვალთვალო სისტემის მეშვეობით 24/7 რეჟიმში. (შემდგომში - მონიტორინგი).
ვიდეომონიტორინგის შემთხვევაში თვალსაჩინო ადგილას განთავსებულია შესაბამისი გამაფრთხილებელი ნიშანი, ასევე, დამატებით დასაქმებული პირი წერილობით იქნება გაფრთიხლებული ვიდეომონიტორინგის კონკრეტული მიზნის (მიზნების) შესახებ. გამაფრთხილებელი ნიშანი უნდა შეიცავდეს შესაბამის წარწერას, მარტივად აღქმად გამოსახულებას ვიდეომონიტორინგის მიმდინარეობის თაობაზე და დამუშავებისთვის პასუხისმგებელი პირის სახელწოდებასა და მის საკონტაქტო მონაცემებს
ვიდეოთვალთვალის განხორციელება დაუშვებელია გამოსაცვლელ ოთახებსა და ჰიგიენისათვის განკუთვნილ ადგილებში, ასევე, ისეთ სივრცეში, სადაც სუბიექტს პირადი ცხოვრების დაცულობის გონივრული მოლოდინი აქვს ან/და ვიდეომონიტორინგის განხორციელება საყოველთაოდ აღიარებულ ზნეობრივ ნორმებს ეწინააღმდეგება.
სამუშაო ადგილზე ვიდეომონიტორინგის სისტემის გამოყენებისას კლინიკაში დასაქმებული ყველა პირი წერილობითი ფორმით უნდა იყოს ინფორმირებული ვიდეოთვალთვალის განხორციელებისა და მისი უფლებების შესახებ.
ვიდეომონიტორინგის სისტემა და ვიდეოჩანაწერები დაცულია არამართლზომიერი ხელყოფისა და გამოყენებისგან, მხოლოდ ავტორიზებული პირების მეშვეობით მათზე წვდომის მეშვეობით. რეალურ დროში მონიტორინგი შეუძლიათ მხოლოდ საამისოდ უფლებამოსილ პირებს (უსაფრთხოების სამსახურის თანამშრომლები) და ეკრანზე გამოსახულება ხელმისაწვდომი არ არ არის არცერთი სხვა პირებისთვის. მიმდინარეობს ვიდეოჩანაწერებზე წვდომის თითოეული შემთხვევის აღრიცხვა, მათ შორის, წვდომის დროისა და მომხმარებლის სახელის აღრიცხვა, რომელიც წვდომის განმახორციელებელი პირის იდენტიფიცირების შესაძლებლობას იძლევა.
17. აუდიომონიტორინგი
კლინიკა აუდიომონიტორინგს ახორციელებს ლეგიტიმური ინტერესის გათვალისწინებით, მომსახურების ხარისხის კონტროლის უზრუნველსაყოფად და/ან სუბიექტის თანხმობით.
აუდიომონიტორინგი/აუდიოჩაწერა ,„პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონით დადგენილი მოთხოვნების დაცვით, ხორციელდება კლინიკასთან სატელეფონო კომუნიკაციისას.
კლინიკასთან სატელეფონო კომუნიკაციისას სატელეფონო ზარების ჩაწერის შესახებ მონაცემთა სუბიექტი ინფორმირებულია საქართველოს კანონის მოთხოვნების შესაბამისი ფორმით.
კლინიკაში აუდიომონიტორინგი მიმდინარეობს ცხელ ხაზზე მონაცემთა სუბიექტის მიერ განხორციელებული ზარის მეშვეობით, მონაცემთა სუბიექტისთვის აუდიომონიტორინგის დაწყებამდე ხმოვანი სიგნალით ჩაწერაზე წინასწარ გაფრთხილებისა და ინფორმირებულობის საფუძველზე.
კლინიკის ცხელი ხაზით სარგებლობისას (სატელეფონო კომუნიკაცია) მონაცემთა სუბიექტი აცხადებს თანხმობას მისი პერსონალური მონაცემების დამუშავების თაობაზე. თუ მონაცემის სუბიექტი არ ეთანხმება ჩაწერის მიზნებს და/ან არ აქვს სურვილი მონაცემების აუდიომონიტორინგის პირობებში დამუშავებაზე, დაუყოვნებლივ უნდა შეწყვიტოს ცხელი ხაზით მომსახურებით სარგებლობა.
აუდიომონიტორინგი მიმდინარეობს სატელეფონო კომუნიკაციის მთელი პერიოდით, გარდა შემაფერხებელი გარემოების არსებობისა.
კლინიკა უფლებამოსილია აუდიოჩანაწერი გამოიყენოს მტკიცებულებად სათანადო მიზნებისთვის.
საჭიროების შემთხვევაში, ასევე კლინიკა უფლებამოსილია განახორციელოს აუდიომონიტორინგი საქართველოს კანონმდებლობით პირდაპირ გათვალისწინებულ სხვა შემთხვევებში და მოახდინოს მონაცემთა სუბიექტის შესაბამისი ინფორმირება.
18. მონაცემთა პირდაპირი მარკეტინგის მიზნებისათვის დამუშავება
კლინიკის მარკეტინგული მიზნებისთვის თქვენი მონაცემები ჭირდება და გამოიყენებს სერვისების, აქციების, პროდუქტების და შეთავაზებების შესახებ ინფორმაციის მოსაწოდებლად. ასევე, თქვენი მონაცემების შესწავლა განხორციელდება იმ მიზნით, რომ გაგებულ იქნას თქვენი სურვილები, საჭიროებები და მოთხოვნები, რომლის შედეგად მიღებულ იქნება გადაწყვეტილება თქვენთვის შესაფერისი მომსახურების/შეთავაზების თაობაზე.
კლინიკის მიერ პირდაპირი მარკეტინგის მიზნით მონაცემთა დამუშავება ხორციელდება მხოლოდ თქვენი თანხმობით, ასევე იმ წყაროებიდან, რომელსაც თავად გვიზიარებთ, როდესაც ჩვენი მომსახურებით სარგებლობთ.
თქვენი სახელის, გვარის, მისამართის, ტელეფონის ნომრისა და ელ.ფოსტის მისამართის გარდა, პირდაპირი მარკეტინგის მიზნით სხვა მონაცემთა დამუშავებისთვის აუცილებელია თქვენი წერილობითი თანხმობა.
კლინიკა უზრუნველყოფს პირდაპირი მარკეტინგის მიზნით თქვენი მონაცემების დამუშავების შეწყვეტას, თქვენი მოთხოვნიდან არაუგვიანეს 7 (შვიდი) სამუშაო დღის ვადაში.
თქვენ შესაძლებლობა გაქვთ მოითხოვოთ პირდაპირი მაკრეტინგის მიზნით მონაცემთა დამუშვების შეწყვეტა იმავე ფორმით, რომლითაც ხორციელდება პირდაპირი მარკეტინგი ან განსაზღვრული იქნება სხვა ხელმისაწვდომი და ადეკვატური საშუალება მონაცემთა დამუშავების შეწყვეტის მოთხოვნისთვის (მაგალითად SMS NO სერვისი ან/და სხვა მეთოდები).
თქვენ, ყოველგვარი საფასურის ან შეზღუდვის გარეშე, ნებისმიერ დროს გაქვთ თანხმობის გამოთხოვის უფლება.
კლინიკა ახორციელებს თქვენს შესახებ მონაცემთა დამუშავებაზე თანხმობის მიცემისა და თანხმობის გამოხმობის დროის და ფაქტის აღრიცხვას და პირდაპირი მარკეტინგის მიზნებისათვის დამუშავებული მონაცემები ინახავს პირდაპირი მარკეტინგის განხორციელების ვადის ბოლომდე.
19.მონაცემთა დამუშავება უფლებამოსილი პირის მიერ
თქვენი პერსონალური მონაცემები შესაძლოა გადაეცეს მხოლოდ იმ პირებს, რომლებიც კლინიკის მიერ უფლებამოსილი არიან პერსონალურ მონაცემთა დამუშავებაზე, მათ შორის კონტრაქტორ კომპანიებს, რომლებიც უზრუნველყოფენ შესაბამის მომსახურებას.
პერსონალურ მონაცემთა დამუშავებაზე უფლებამოსილი პირისთვის პერსონალური მონაცემების გადაცემა ხორციელდება ხელშეკრულების საფუძველზე, რომლითაც განსაზღვრულია დამუშავების საფუძვლები და მიზნები, დასამუშავებელ მონაცემთა კატეგორიები, მონაცემთა დამუშავების ვადა და დამუშავებისთვის პასუხისმგებელი პირისა და დამუშავებაზე უფლებამოსილი პირის უფლებები და ვალდებულებები ან/და კანონის საფუძველზე.
პერსონალურ მონაცემთა დამუშავებაზე უფლებამოსილი პირი ვალდებულია დაიცვას პერსონალურ მონაცემთა დაცვის კანონმდებლობა და უზრუნველყოს მის ხელთ არსებული ინფორმაციის კონფიდენციალურობის დაცვა.
პერსონალურ მონაცემთა დამუშავებაზე უფლებამოსილი პირი ვალდებულია დაამუშაოს მონაცემები მისი კომპეტენციის ფარგლებში და კანონიერი მიზნიდან გამომდინარე, რომელიც მოქმედი კანონმდებლობის შესაბამისად და არსებული სახელშეკრულებო ურთიერთობიდან გამომდინარე საჭიროა შესაბამისი მომსახურების უზრუნველსაყოფად, ჯანმრთელობის დაცვის სისტემების მართვისა და ფუნქციონირებისთვის, დასაქმებულთა უფლებებისათვის და მათი რეალიზებისთვის, დასაქმებულთა ინფორმაციის მართვისთვის, კანონმდებლობით ნაკისრი ვალდებულებების შესრულებისთვის და სხვა საჭიროებებისთვის.
პერსონალურ მონაცემთა დამუშავებაზე უფლებამოსილი პირი ვალდებულია არ გაამჟღავნოს და არ გადასცეს პერსონალური მონაცემები მესამე პირს.
მონაცემთა დამუშავებაზე უფლებამოსილი პირი ვალდებულია დაიცვას პერსონალური მონაცემები, მათ შორის განსაკუთრებული კატეგორიის და ჯანმრთელობასთან დაკავშირებული პერსონალური მონაცემები (ასეთის არსებობის შემთხვევაში), მათი დამუშავება განახორციელოს სამართლიანად, კანონიერად, გამჭვირვალედ, მონაცემთა უფლებების შეულახავად.
მონაცემთა დამუშავებაზე უფლებამოსილი პირს, რომელიც სახელშეკრულებო ურთიერთობიდან გამომდინარე, ახორციელებს პერსონალური მონაცემების დამუშავებას, პასუხისმგებლობა ეკისრება პერსონალურ მონაცემთა გამჟღავნებაზე, უკანონო გამოყენებაზე, დაკარგვაზე, უკანონო მოპოვებაზე, შეცვლაზე, უკანონო განადგურებაზე და სხვა არაკანონიერ ქმედებაზე.
ყველა უფლებამოსილი პირი ვალდებულია, რომ მონაცემები დაამუშაოს იმ მიზნით, რაც განსაზღვრული აქვს კლინიკისგან და დაიცვას მიღებული ინფორმაციის კონფიდენციალურობა. ამასთან, უფლებამოსილი პირი ვალდებულია დანერგილი ჰქონდეს უსაფრთხოების ორგანიზაციული და ტექნიკური ზომები. აღნიშნული ვალდებულებების დარღვევისთვის უფლებამოსილი პირი პასუხისმგებელია კლინიკის ან/და ნებისმიერი მესამე პირისთვის მიყენებულ ზიანზე/ზარალზე სრულად.
პერსონალურ მონაცემთა დამუშავებაზე უფლებამოსილი პირი, სახელშეკრულებო ურთიერთობის შეწყვეტის შემთხვევაში, დაუყოვნებლივ უზრუნველყოფს პერსონალურ მონაცემთა დამუშავებისთვის პასუხისმგებელი პირისთვის პერსონალური მონაცემების დაბრუნებას, მონაცემთა დამუშავების შეწყვეტას და პერსონალურ მონაცემთა საკუთარ ბაზაში წაშლას.
პერსონალურ მონაცემთა დამუშავებაზე უფლებამოსილი პირები, შეიძლება იყვნენ:
მონაცემთა სუბიექტი უფლებამოსილი ნებისმიერ დროს მიმართოს კლინიკის ადმინისტრაციას და მიიღოს დეტალური ინფორმაცია მონაცემთა დამუშავებაზე უფლებამოსილი პირების შესახებ.
კლინიკა უზრუნველვყოფს პერსონალური მონაცემების უსაფრთხო დაცვას და ამისათვის მივმართავთ ყველა საჭირო ტექნიკურ და ორგანიზაციულ ზომას.
კლინიკა ვიცავთ პერსონალურ მონაცემებს არა ავტორიზებული ან არაკანონიერი წვდომისაგან, შემთხვევითი დაკარგვისგან,დაზიანებისგან,გამჟღავნებისგან ან განადგურებისგან.
პერსონალურ მონაცემთა დამუშავების მიზნის ამოწურვის შემდგომ, ჩვენ მითითებული ვადების დაცვით რეგულარულად ვშლით და ვანადგურებთ პერსონალურ მონაცემს აღდგენის შესაძლებლობის გარეშე ან ვინახავთ დეპერსონალიზებული სახით ანალიტიკური და სტატისტიკური მიზნებისთვის.
ჩვენი თანამშრომლები შეზღუდულნი არიან კონფიდენციალობის ვალდებულებით, როგორც მათთან დადებული ხელშეკრულებით, ასევე ცენტრის შინაგანაწესით. კონფიდენციალობის დაცვის ვალდებულება უნარჩუნდებათ შრომითი ხელშეკრულების დასრულების შემდეგაც.
პერსონალურ მონაცემთა დამუშავებისას, მონაცემთა უსაფრთხოებისათვის კლინიკა უზრუნველყოფს ქვემოთჩამოთვლილი, შესაბამისი პროგრამული, ელექტრონული, ციფრული ღონისძიებების თანმიმდევრულ განხორციელებას:
მონაცემთა დამუშავების კონტროლი
პერსონალურ მონაცემთა დაცვის წინამდებარე პოლიტიკასთან და ამგვარ მონაცემთა დაცვის სფეროში მოქმედ კანონმდებლობასთან შესაბამისობა მოწმდება და კონტროლდება რეგულარულად. შემოწმებასა და კონტროლს ახორციელებენ კლინიკის სტრუქტურული ერთეულების შესაბამისი უფლებამოსილებით აღჭურვილი თანამშრომლები და/ან პერსონალურ მონაცემთა დაცვის ოფიცერი.
კლინიკა ვალდებულია, უზრუნველყოს დასაქმებულთა პერიოდული სწავლება-ტრენინგები, რათა მიღწეული იქნას ამ პოლიტიკისა და პერსონალურ მონაცემთა დაცვასთან დაკავშირებული კანონმდებლობის მოთხოვნათა განუხრელი შესრულება.
კლინიკას ყველა შესაბამისი დეპარტამენტი ვალდებულია უზრუნველყოს ელექტრონული ფორმით არსებული მონაცემების მიმართ შესრულებული ყველა მოქმედების აღრიცხვა. არაელექტრონული ფორმით არსებულ მონაცემთა დამუშავებისას კლინიკა ვალდებულია უზრუნველყოს მონაცემთა გამჟღავნებასთან ან/და ცვლილებასთან დაკავშირებული ყველა მოქმედების აღრიცხვა.
კლინიკა და მისი ნებისმიერი თანამშრომელი, რომელიც მონაწილეობს მონაცემთა დამუშავებაში, ვალდებულია არ გასცდეს მისთვის მინიჭებული უფლებამოსილების ფარგლებს. ამასთანავე, მას ეკისრება ვალდებულება, დაიცვას მონაცემთა საიდუმლოება, მათ შორის, მისი სამსახურებრივი უფლებამოსილების შეწყვეტის შემდეგ.
კლინიკის თითოეული თანამშრომელი ვალდებულია:
22. დისციპლინური პასუხისმგებლობა
საქართველოს შესაბამისი კანონმდებლობისა და პოლიტიკის მოთხოვნათა დარღვევის შემთხვევაში, კლინიკა უფლებამოსილია, შესაბამისი თანამშრომლის მიმართ გაატაროს შემდეგი დისციპლინური პასუხისმგებლობის ზომები:
დისციპლინური პასუხისგებლობის ზომის შეფარდებას კლინიკა დისციპლინური პასუხისმგებლობის შესახებ დადგენილების შესაბამისად, წყვეტს ყოველ ინდივიდუალურ შემთხვევის მიხედვით, ფაქტობრივი გარემოებების შეფასებისა და დარღვევის სიმძიმის საფუძველზე.
კლინიკის მიერ პერსონალური მონაცემების შენახვა ხორციელდება უსაფრთხო ადგილას.
კლინიკა პერსონალურ მონაცემთა ვადებს განსაზღვრავს ყოველ ცალკეულ მონაცემთა კატეგორიაზე ინდივიდუალურად, კანონის, მისი ინტერესის და ლეგიტიმური მიზნის საფუძველზე.
კლინიკა მონაცემთა შენახვის ვადებთან დაკავშირებით ხელმძღვანელობს შემდეგი კრიტერიუმებით:
პერსონალურ მონაცემთა დაცვის ოფიცერი ვალდებულია:
პერსონალურ მონაცემთა დაცვის კანონმდებლობით გათვალისწინებული მოთხოვნების და ვადის დაცვით კლინიკას ჰყავს პერსონალურ მონაცემთა დაცვის ოფიცერი.
პერსონალურ მონაცემთა დაცვის ოფიცერი წარმოადგენს დამოუკიდებელ სუბიექტს, რომელიც კლინიკას და მის დამუშავებაზე უფლებამოსილ პირებს უწევს კონსულტაციებს, აძლევს ექსპერტულ რჩევებს პერსონალურ მონაცემთა დაცვის მოთხოვნებთან შესაბამისობის შესახებ და ასრულებს პერსონალურ მონაცემთა დაცვის კუთხით სხვა ფუნქციებს.
კლინიკის პერსონალურ მონაცემთა დაცვის ოფიცერს წარმოადგენს შპს “სამედიცინო იურიდიული საკონსულტაციო ჯგუფი” (ს.კ405683194)
დასკვნითი დებულებები
იმ შემთხვევაში, თუ რომელიმე პუნქტი შესაძლოა განიმარტებოდეს ბუნდოვნად, ან გამოყენებისას დადგეს კოლიზია, კომპანია იღებს ვალდებულებას უპირატესობა მიანიჭოს პერსონალურ მონაცემთა დაცვის მაღალ ღირებულებას და მისი ქმედება შეუსაბამოს საქართველოს მოქმედ კანონმდებლობას და გადაიხაროს პერსონალურ მონაცემთა დაცვის სასარგებლოდ.
საკითხები რაც სრულად არ არის მოწესრიგებული წინამდებარე დებულებით, შესაძლოა დამტკიცდეს დამატებითი ბრძანებებით, ასევე წინამდებარე დებულებაში ცვლილებების შეტანით ან/და შეივსოს საქართველოს მოქმედი კანონმდებლობით განსაზღვრული დებულებებით.
წინამდებარე დებულებაში ასახული საკითხები არ ნიშნავს და არ ადასტურებს იმას, რომ კომპანია ახდენს მონაცემთა დამუშავებას, აღნიშნულ დებულებაში განსაზღვრულია წესები, რომელთა დაცვაც უნდა განხორციელდეს მონაცემთა დამუშავებისას, ასეთის არსებობის შემთხვევაში.
ცვლილებები პოლიტიკაში
კლინიკა იტოვებს უფლებას ნებისმიერ დროს განაახლოს აღნიშნული პოლიტიკა, რომელიც ხელმისაწვდომი გახდება მონაცემთა სუბიექტისთვის ყველა შესაძლო გზით, მათ შორის ჩვენი ვებ.გვერდის საშუალებით ico.ge
უფლებების რეალიზება
მომხმარებელი/პაციენტი უფლებამოსილია ნებისმიერ დროს მიმართოს კლინიკის წინამდებარე პოლიტიკასთან დაკავშირებული, მისთვის საჭირო ინფორმაციის მიღების მიზნით, მისამართზე: ქ. თბილისი, 0159 დიღომი. ჩაჩავას ქN 1 ; ელ-ფოსტაზე: info@ico.ge , ტელ: +(032) 251 68 00 ან მიმართოთ კლინიკის პერსონალურ მონაცემთა დაცვის ოფიცერს mladvisoryteam@gmail.com;
არ გამოგრჩეთ კოის სიახლეები