date

2023-12-14

მუნიციპალური პროგრამები


მუნიციპალური პროგრამები
პერსონალურ მონაცემთა დაცვის სამსახურმა ჯანმრთელობის დაცვის, განა- თლებისა და სოციალური დაცვის სხვადასხვა ქვეპროგრამის განხორციელების
ფარგლებში მონაცემთა დამუშავების საკითხებთან დაკავშირებით შეამოწმა რამდენიმე
მუნიციპალიტეტის მერია. მათ შორის, შემოწმდა გურჯაანის მუნიციპალიტეტის
მერიის მიერ ბავშვთა სამედიცინო-სოციალური რეაბილიტაციის თანადაფინანსების ქვეპროგრამის (მუშავდება აუტისტური სპექტრის აშლილობის, ადრეული განვითარების
შეფერხების, დაუნის სინდრომის მქონე და ცერებრალური დამბლით დაავადებული
ბავშვების მონაცემები), გარდაბნის მუნიციპალიტეტის მერიის მიერ მრავალშვილიანი
ოჯახების სოციალური დაცვის ქვეპროგრამის (მუშავდება სოციალურად დაუცველი და
კრიზისულ მდგომარეობაში მყოფი მრავალშვილიანი ოჯახის წევრების მონაცემები) და
ქობულეთის მუნიციპალიტეტის მერიის მიერ წარმატებულ სტუდენტთა წახალისების
ქვეპროგრამის (მუშავდება ახალგაზრდების დიდი მოცულობის მონაცემები, მათ შორის,
ინფორმაცია სოციალურად დაუცველი პირის სტატუსის და ქულის, შშმ პირის სტატუსის
შესახებ) განხორციელების ფარგლებში ბენეფიციარების მონაცემების დამუშავების
კანონიერება.
რიგ შემთხვევებში გამოიკვეთა მერიების მიერ არაპროპორციული მოცულობით
მონაცემთა დამუშავების შემთხვევები. კერძოდ, გურჯაანისა და ქობულეთის
მუნიციპალიტეტების მერიების შემოწმების ფარგლებში დადგინდა, რომ ქვეპროგრამის
ფარგლებში მონაცემთა დამუშავებისთვის გამოყენებულ ელექტრონულ პროგრამაში
ბენეფიციარის სხვა მონაცემებთან ერთად აისახება მისი ფოტოსურათიც, თუმცა
ხსენებული მონაცემის დამუშავების საჭიროება დასახელებული ქვეპროგრამების
ფარგლებში არ არსებობს. გარდაბნის მუნიციპალიტეტის მერია კი ბენეფიციარების
სხვა სახის ინფორმაციასთან ერთად ამუშავებდა მისი ეთნიკური წარმომავლობის
შესახებ ინფორმაციასაც. პერსონალურ მონაცემთა დაცვის სამსახურმა არ გაიზიარა
გარდაბნის მუნიციპალიტეტის მერიის განმარტება იმ საკითხთან დაკავშირებით,
რომ ბენეფიციარების ეთნიკური წარმომავლობის შესახებ ინფორმაციის მოპოვება და
შენახვა საჭიროა სტატისტიკის მიზნებისთვის. სამსახურმა განმარტა, რომ სტატისტიკის
წარმოების მიზნით ბენეფიციარების აღნიშნული მონაცემები მერიის მიერ შესაძლოა
დამუშავდეს პირის იდენტიფიცირების გამომრიცხავი ფორმითაც, კერძოდ, იმგვარად,
რომ არ იყოს იდენტიფიცირებადი კონკრეტული სუბიექტების ვინაობა.
გურჯაანის და ქობულეთის მუნიციპალიტეტის მერიების შემოწმებისას ასევე
გამოიკვეთა, რომ ქვეპროგრამის ფარგლებში დამუშავებული მატერიალური
დოკუმენტების შენახვა იგეგმება 10 (ათი) წლის ვადით. თუმცა, ხსენებულმა მერიებმა
ვერ დააზუსტეს, კონკრეტულად რა საჭიროებით არის განპირობებული შესაბამისი
ქვეპროგრამების ფარგლებში დამუშავებული დოკუმენტაციის ხსენებული ვადით
შენახვა. აღსანიშნავია, რომ გარდაბნის მუნიციპალიტეტის მერიამ ასევე ვერ დააზუსტა,
თუ რამდენი ხნის განმავლობაში არსებობს ქვეპროგრამის ფარგლებში დამუშავებული
დოკუმენტაციის შენახვის საჭიროება.
შემოწმებების ფარგლებში გამოიკვეთა, რომ ხშირ შემთხვევაში მუნიციპალიტეტის
მერიების მიერ საქმისწარმოების ელექტრონულ პროგრამებში არ იყო გათვალის-
წინებული შესაბამისი უსაფრთხოების ზომები, რაც ქვეპროგრამების ფარგლებში
დამუშავებულ მონაცემებზე შეზღუდავდა იმ პირთა დაშვებას, რომელთაც მათზე
დაკისრებული ფუნქცია-მოვალეობების განხორციელებისას არ გააჩნიათ ხსენებულ
მონაცემებზე წვდომის საჭიროება. კერძოდ, დასახელებული სამივე მუნიციპალიტეტის
შემოწმების ფარგლებში დადგინდა, რომ ქვეპროგრამის ფარგლებში დამუშავებულ
ბენეფიციარის მონაცემების შემცველ ინფორმაციაზე (მათ შორის, განსაკუთრებული
კატეგორიის მონაცემებზე) საქმისწარმოების ელექტრონული სისტემის საშუალებით
წვდომა გააჩნდათ არაუფლებამოსილ თანამშრომლებს. გარდაბნის მუნიციპალიტეტის
მერიის შემოწმების ფარგლებში ასევე გამოიკვეთა, რომ ბენეფიციარების მონაცემთა
დამუშავებისთვის გამოყენებულ ელექტრონულ მოდულში (ე.წ. „MMS მოდული“)
და აღნიშნული მოდულის მონაცემთა ბაზაში სრულყოფილად არ აღირიცხებოდა
ქვეპროგრამის ფარგლებში დამუშავებულ მონაცემთა მიმართ განხორციელებული
ქმედებები.

აღსანიშნავია, რომ გურჯაანის მუნიციპალიტეტის მერიის შემოწმების შედეგად
ქვეპროგრამის ფარგლებში დამუშავებულ მონაცემებზე არაუფლებამოსილი პირისთვის
წვდომის შესაძლებლობის მიცემა გამოვლინდა სახელმწიფო ხაზინის ელექ-
ტრონული მომსახურების სისტემის ე.წ. შუალედური პორტალის (www.etreasury.ge)
შემთხვევაშიც. კერძოდ, გამოიკვეთა, რომ ზემოხსენებულ პორტალში მომხმარებლის
ანგარიში და მონაცემებზე დაშვების შესაძლებლობა გააჩნდა გურჯაანის ერთ-ერთ
ყოფილ მერს. ამასთან, ამავე მერიაში ქვეპროგრამის ბენეფიციარების მონაცემების
შემცველი „MS excel“-ის ფორმატის დოკუმენტების შენახვისთვის გამოყენებულ
საერთო საზიარო საქაღალდეზე (ე.წ. „ShareFolder“) მერიის შიდა ქსელში ჩართული
ნებისმიერი კომპიუტერიდან წვდომის განსახორციელებლად საკმარისი იყო აღნიშნული
საქაღალდის მხოლოდ მისამართის (ბმული) ან/და სახელის ცოდნა. შესაბამისად,
გურჯაანის მუნიციპალიტეტის მერიის ყველა თანამშრომელს ჰქონდა ხსენებულ
საქაღალდეში არსებულ დოკუმენტებზე სრული უფლებებით წვდომის შესაძლებლობა,
რაც გულისხმობს, მათ შორის, საქაღალდეში არსებული დოკუმენტების დათვალიერების,
რედაქტირების, წაშლის, ახალი დოკუმენტების დამატების შესაძლებლობას. ამასთან,
აღნიშნულ საქაღალდეში არ იყო შესაძლებელი იმის დადგენა, თუ კონკრეტულად
მერიის რომელმა თანამშრომელმა დაამუშავა ელექტრონული ფორმით არსებული
ბენეფიციარების პერსონალური მონაცემები და რა მოქმედებები განახორციელა
აღნიშნულ მონაცემებთან მიმართებით.
შემოწმებების ფარგლებში გამოვლინდა მატერიალური ფორმით არსებული
მონაცემების დამუშავების უსაფრთხოების წესების დარღვევაც. კერძოდ, გურჯაანის
მერიის ადგილზე შემოწმების დროისათვის, მატერიალური ფორმით არსებული
დოკუმენტაციის ნაწილი ინახებოდა მონაცემების დამუშავებაზე უფლებამოსილი
თანამშრომლის დროებით სამუშაო ოთახში, მუყაოს ყუთში და ამავე თანამშრომლის
სამუშაო მაგიდის თაროზე. ნიშანდობლივია, რომ აღნიშნულ ოთახში, გარდა
დასახელებული თანამშრომლისა, საქმიანობდნენ გურჯაანის მუნიციპალიტეტის მერიის
სხვა სტრუქტურული ერთეულების და გურჯაანის საკრებულოს თანამშრომლებიც.
ქობულეთის მუნიციპალიტეტის მერიის შემთხვევაში კი ქვეპროგრამის ფარგლებში
ბენეფიციარების მიერ მატერიალური ფორმით წარდგენილი დოკუმენტაცია ინახებოდა
ღია კარადებში, რომლებიც არ იკეტებოდა საკეტით, ასევე, დოკუმენტაციის ნაწილი
განთავსებული იყო იატაკზე.
სამსახურის გადაწყვეტილება: გურჯაანის და ქობულეთის მუნიციპალიტეტის
მერიები ცნობილ იქნენ სამართალდამრღვევებად „პერსონალურ მონაცემთა დაცვის
შესახებ“ საქართველოს კანონის 46-ე მუხლით გათვალისწინებული ადმინისტრაციული
სამართალდარღვევის ჩადენაში, ხოლო გარდაბნის მუნიციპალიტეტის მერია –
ამავე კანონის 44-ე და 46-ე მუხლებით გათვალისწინებული ადმინისტრაციული
სამართალდარღვევების ჩადენაში. იმავდროულად, ხსენებულ დაწესებულებებს
დაევალათ დარღვევების აღმოფხვრა.

 

მსგავსი გადაწყვეტილებები