Приватность и персональные данные

Работа с данными
- Законные основания и принципы обработки: Оператор данных обязан обрабатывать данные только на законных основаниях, следуя всем принципам обработки, установленным Законом Грузии о защите персональных данных.
- Регистрация и представительство: Иностранные операторы, использующие технические средства в Грузии (например, серверы), обязаны назначить местного представителя в стране.
- Хранение данных: Данные могут храниться только в течение периода, необходимого для достижения целей их обработки.
- Передача данных за границу: Оператор должен убедиться, что в принимающей стране существуют адекватные меры защиты. В отдельных случаях может потребоваться согласие субъекта данных или разрешение Службы защиты персональных данных.
- Обеспечение безопасности: Операторы должны принимать организационные и технические меры для защиты данных от утраты, изменения, незаконного использования и несанкционированного доступа.
- Конфиденциальность в электронной коммуникации: Все сотрудники в сфере электронных коммуникаций обязаны соблюдать конфиденциальность данных пользователей, за исключением случаев судебного предписания или оперативных мер.
- Право на удаление данных: По запросу субъекта данных оператор должен ограничить доступ или удалить данные, а также уведомить всех получателей об удалении.
- Видеонаблюдение: При использовании камер видеонаблюдения оператор обязан соблюдать правила информирования и защиты данных. Необходимо разместить предупреждающие знаки и определить в письменной форме цель и условия хранения записей.
- Запрет шпионских программ: Использование и продажа шпионского программного обеспечения для несанкционированного слежения запрещены и уголовно наказуемы.
«Право на забвение»
Согласно статье 16 Закона Грузии о защите персональных данных, субъекты данных имеют право на забвение. Это значит, что вы можете попросить компанию или организацию удалить ваши данные или ограничить к ним доступ, если они размещены в открытом доступе. Компания обязана сообщить всем, кто получил ваши данные, чтобы они тоже их удалили. Это делается, если такая просьба не требует слишком больших затрат или усилий.
Трансграничная передача данных
Передача данных за границу в Грузии регулируется Законом о защите персональных данных. Это возможно при следующих условиях:
- В стране, куда отправляют данные, должны быть меры защиты и гарантии прав людей.
- Передача разрешена, если это указано в международных договорах Грузии.
- Организация должна обеспечить защиту данных на основании соглашения с зарубежными партнёрами (передача данных в этом случае осуществляется при наличии дополнительного согласия Службы защиты персональных данных). Решение о передаче принимается за два месяца, но срок могут продлить ещё на месяц.
- Нужно ваше письменное согласие, если вас заранее предупредили о возможных рисках.
- Данные могут быть переданы, если это нужно для защиты вашей жизни, но вы не можете дать согласие.
- Передача разрешена в интересах общества, например, для предотвращения преступлений.
Цель передачи должна совпадать с целью сбора данных, а их защита — гарантирована.
Безопасность веб-сайтов и мобильных приложений
В Законе Грузии о защите персональных данных нет конкретных правил для сайтов и приложений, но есть общие требования к защите данных.
Вот основные правила:
- Защита данных: Необходимо защищать информацию от утечек, изменений или незаконного использования.
- Учёт действий: Нужно фиксировать все операции с данными.
Конфиденциальность: Личная информация пользователей должна быть строго конфиденциальной, а сотрудники компаний обязаны это соблюдать.
Правила и сроки хранения данных
Согласно Закону Грузии о защите персональных данных, данные можно хранить только столько времени, сколько нужно для выполнения их цели.
Примеры сроков хранения:
- Финансовые документы: 3 года.
- Другие данные: 6 лет или другой срок, указанный в законах.
Каждая организация обязана соблюдать установленные сроки хранения в зависимости от типа данных и целей их использования.
Раскрытие персональных данных по запросам госорганов
Процесс передачи персональных данных государственным органам в Грузии выглядит так:
- Запрос от госорганов: Органы власти или полиция подают официальный запрос, указывая цель и юридическое основание.
- Проверка запроса: Компания или посредник проверяют, соответствует ли запрос закону и есть ли основание для передачи данных.
- Основания для передачи: Данные могут быть раскрыты для общественных нужд, например, для предотвращения преступлений, расследований или поддержания порядка. Иногда требуется судебный приказ.
- Конфиденциальность: Закон защищает личные данные, но это правило может не действовать, если проводятся скрытые следственные действия.
- Документация: Все действия по передаче данных должны быть зафиксированы и соответствовать закону.
Представители службы защиты персональных данных могут осуществлять проверки. Предоставление данных службе обязательно.
Раскрытие персональных данных по запросам частных лиц
Процесс раскрытия персональных данных частным лицам (например, адвокатам, нотариусам, журналистам) в Грузии включает несколько шагов:
- Запрос: Частное лицо подаёт письменный запрос, где указывает цель и обоснование для получения данных.
- Проверка запроса: Информационный посредник проверяет, соответствует ли запрос закону и есть ли основания для раскрытия данных.
- Юридическое основание: Данные можно раскрыть только при наличии законной причины, например, если субъект данных дал согласие или обработка данных предусмотрена законом и т. д..
- Документация: Посредник фиксирует все действия, связанные с запросом, и проверяет, что у него есть все нужные документы.
- Учёт права человека: Перед раскрытием данных посредник должен учитывать права человека на конфиденциальность.
Ответственность за нарушение закона о персональных данных
За нарушение законодательства о защите персональных данных Служба защиты персональных данных (PDPS), выступающая в качестве надзорного органа, может применить одну или несколько из следующих мер:
• Требовать исправления любых нарушений и недостатков, связанных с обработкой данных;
• Требовать приостановления или прекращения обработки данных, если меры и процедуры не соответствуют требованиям законодательства Грузии;
• Требовать прекращения обработки данных, блокировки, удаления, уничтожения или деперсонализации данных, если данные обрабатываются с нарушением законодательства Грузии;
• Требовать прекращения передачи данных в другое государство и международную организацию, если такая передача осуществляется с нарушением законодательства Грузии;
• Предоставлять письменные рекомендации и советы контролеру и/или обработчику в случае незначительного нарушения процедур, связанных с обработкой данных;
• Налагать административную ответственность на правонарушителя.
Размеры административных штрафов зависят от годового оборота нарушающего субъекта. Штрафы варьируются от 1,000 лари (примерно $370) до 10,000 лари (примерно $3,730).
Видеонаблюдение
Видеонаблюдение разрешено для целей предотвращения преступлений, раскрытия преступлений, обеспечения общественной безопасности, защиты личной безопасности и собственности, защиты несовершеннолетних (включая защиту от вредного влияния), защиты секретной информации, проведения проверок/тестов, а также для выполнения задач, связанных с общественными и/или другими законными интересами.
На улицах используются так называемые "умные камеры", которые автоматически фиксируют пять самых распространенных административных нарушений, таких как проезд на красный свет, пересечение двойной сплошной линии, превышение скорости и движение по полосе для общественного транспорта.
Существуют несколько специфических правил и ограничений, касающихся использования видеонаблюдения/камер наблюдения, особенно в отношении мониторинга на рабочих местах, уведомления и мер безопасности. Например, перед использованием видеокамер необходимо в письменной форме определить:
- цель и объем видеонаблюдения;
- срок видеонаблюдения;
- период хранения записей;
- правила и условия доступа к записям, их хранения и уничтожения;
- механизмы защиты прав субъектов данных.
Кроме того, необходимо установить предупреждающий знак (например, "Ведется видеонаблюдение") в видимом месте, который должен содержать соответствующую надпись, легко воспринимаемое изображение о процессе видеонаблюдения, а также имя того, кто обрабатывает данные, и контактную информацию.
Шпионское ПО
Использование и продажа шпионского ПО для несанкционированного слежения запрещены и уголовно наказуемы.