LegalGELegalGE
ჩვენ შესახებსპეციალისტებისერვისებიტრენინგებიბლოგიკონტაქტი
...
Loading...
ჩვენ შესახებსპეციალისტებისერვისებიტრენინგებიბლოგიკონტაქტი
Loading...
LEGAL.GELEGAL.GE

საქართველოს პროფესიული მარკეტფლეისი.

სწრაფი ბმულები

  • ჩვენ შესახებ
  • სპეციალისტები
  • სერვისები
  • კომპანიები
  • ბლოგი
  • კონტაქტი

სამართლებრივი

  • კონფიდენციალურობა
  • წესები და პირობები
  • ქუქი-ფაილების პოლიტიკა

კონტაქტი

contact@legal.ge

+995 551 911 961

თბილისი, საქართველო

© 2026 Legal.ge. ყველა უფლება დაცულია.

Made with in Georgia

ბლოგი
პერსონალურ მონაცემთა დაცვა საქართველოში

პერსონალური მონაცემების დაცვა ბიზნესისთვის საქართველოში: რა უნდა გაითვალისწინოს კომპანიამ 2026 წელს

პერსონალური მონაცემების დაცვა ბიზნესისთვის საქართველოში: რა უნდა გაითვალისწინოს კომპანიამ 2026 წელს

შესავალი: რა შეიცვალა 2026 წლის 2 მარტს? 2026 წლის 2 მარტიდან პერსონალურ მონაცემთა დაცვის სამსახური გაუქმდა და მისი ფუნქციები - ზედამხედველობა, შემოწმებები, ინციდენტების განხილვა, სუბიექტების განცხადებების მიღება - სახელმწიფო აუდიტის სამსახურს გადაეცა. ეს ცვლილება ღია კითხვებს ბადებს. პერსონალურ მონაცემთა დაცვის სამსახური სპეციალიზებული, ცალ-ცალკე ჩამოყალიბებული ინსტიტუცია იყო, ხოლო სახელწიფო აუდიტის სამსახურის ძირითადიმანდატი სახელმწიფო ფინანსების კონტროლია. ახალი სტრუქტურის სპეციალიზებული კომპეტენციადა სიჩქარე ჯერ კიდევ გამოსაცდელია. ბიზნესმა და სამოქალაქო სექტორმა ამ განვითარებასყურადღებით უნდა ადევნოს თვალი. რა არ შეიცვალა: კანონის მოთხოვნები - ვალდებულებები, ჯარიმები, სუბიექტების უფლებები - სრულ ძალაშია. ოფიციალური საკონტაქტო: სახელმწიფო აუდიტის სამსახური - sao.ge

ნაწილი I: ვის ეხება კანონი?

კანონი “პერსონალურ მონაცემთა დაცვის შესახებ” ვრცელდება ყველა პირსა თუ ორგანიზაციაზე, რომელიც საქართველოს ტერიტორიაზე ავტომატური ან ნახევრად ავტომატური საშუალებებითამუშავებს მონაცემებს; ან საქართველოს ფარგლებს გარეთ არის დაფუძნებული, მაგრამ საქართველოში არსებულიტექნიკური საშუალებებით ამუშავებს ადგილობრივ მონაცემებს. ეს ნიშნავს, რომ კანონი ეხება: ყველა კომპანიას, დაწესებულებას, სადაც მიმდინარეობს ადამიანის პერსონალური მონაცემების დამუშავება. ვიდეო, აუდიომონიტორინგი . გამონაკლისი: ფიზიკური პირის სრულიად პირადი და საოჯახო საქმიანობა, რომელსაც სამეწარმეოან პროფესიულ საქმიანობასთან კავშირი არ აქვს. ამასთან, კანონის მოქმედება არ ვრცელდება იურიდიული პირის პერსონალური მონაცემების დამუშავებაზე. კანონის ორიენტირი არის ფიზიკური პირის პერსონალური მონაცემები.

6 წთ·
პერსონალური მონაცემების დაცვა ბიზნესისთვის საქართველოში: რა უნდა გაითვალისწინოს კომპანიამ 2026 წელს

პერსონალური მონაცემების დაცვა ბიზნესისთვის საქართველოში: რა უნდა გაითვალისწინოს კომპანიამ 2026 წელს

შესავალი: რა შეიცვალა 2026 წლის 2 მარტს?

2026 წლის 2 მარტიდან პერსონალურ მონაცემთა დაცვის სამსახური გაუქმდა და მისი ფუნქციები - ზედამხედველობა, შემოწმებები, ინციდენტების განხილვა, სუბიექტების განცხადებების მიღება - სახელმწიფო აუდიტის სამსახურს გადაეცა.

ეს ცვლილება ღია კითხვებს ბადებს. პერსონალურ მონაცემთა დაცვის სამსახური სპეციალიზებული, ცალ-ცალკე ჩამოყალიბებული ინსტიტუცია იყო, ხოლო სახელწიფო აუდიტის სამსახურის ძირითადიმანდატი სახელმწიფო ფინანსების კონტროლია. ახალი სტრუქტურის სპეციალიზებული კომპეტენციადა სიჩქარე ჯერ კიდევ გამოსაცდელია. ბიზნესმა და სამოქალაქო სექტორმა ამ განვითარებასყურადღებით უნდა ადევნოს თვალი.

რა არ შეიცვალა: კანონის მოთხოვნები - ვალდებულებები, ჯარიმები, სუბიექტების უფლებები - სრულ ძალაშია.

ოფიციალური საკონტაქტო: სახელმწიფო აუდიტის სამსახური - sao.ge

 

ნაწილი I: ვის ეხება კანონი?

კანონი “პერსონალურ მონაცემთა დაცვის შესახებ” ვრცელდება ყველა პირსა თუ ორგანიზაციაზე, რომელიც

  • საქართველოს ტერიტორიაზე ავტომატური ან ნახევრად ავტომატური საშუალებებითამუშავებს მონაცემებს;

  • ან საქართველოს ფარგლებს გარეთ არის დაფუძნებული, მაგრამ საქართველოში არსებულიტექნიკური საშუალებებით ამუშავებს ადგილობრივ მონაცემებს.

ეს ნიშნავს, რომ კანონი ეხება: ყველა კომპანიას, დაწესებულებას, სადაც მიმდინარეობს ადამიანის პერსონალური მონაცემების დამუშავება. ვიდეო, აუდიომონიტორინგი .

გამონაკლისი: ფიზიკური პირის სრულიად პირადი და საოჯახო საქმიანობა, რომელსაც სამეწარმეოან პროფესიულ საქმიანობასთან კავშირი არ აქვს. ამასთან, კანონის მოქმედება არ ვრცელდება იურიდიული პირის პერსონალური მონაცემების დამუშავებაზე. კანონის ორიენტირი არის ფიზიკური პირის პერსონალური მონაცემები.


ნაწილი II: რა არის პერსონალური მონაცემი?

სტანდარტული პერსონალური მონაცემი

სახელი, გვარი, პირადი ნომერი, ელ-ფოსტა, ტელეფონის ნომერი, IP მისამართი, Cookie-იდენტიფიკატორები, გეოლოკაცია, ანგარიშის ნომრები.

განსაკუთრებული კატეგორიის მონაცემი

კანონი განსაკუთრებულ კატეგორიად განიხილავს მონაცემებს, რომლებიც შეეხება:

  • ჯანმრთელობასა და ფსიქიკური მდგომარეობას

  • რასობრივ ან ეთნიკურ წარმომავლობას

  • პოლიტიკურ შეხედულებებს, რელიგიას, ფილოსოფიურ მრწამსს

  • პროფკავშირში წევრობას

  • სექსუალურ ცხოვრებასა და ორიენტაციას

  • ბიომეტრიულ და გენეტიკურ მონაცემებს (სახის გამოსახულება, დაქტილოსკოპიური მონაცემი)

  • სისხლის სამართლის ჩანაწერებს, მსჯავრდებასა და გამართლებას

⚠️ პრაქტიკული გაფრთხილება: ბიომეტრიული პირის განსაზღვრისთვის გამოყენებულივიდეომეთვალყურეობა (მაგ. სახის ამომცნობი სისტემები) განსაკუთრებული კატეგორიის მონაცემია და საკმაოდ სარისკოა აღნიშნულის პირდაპირ გამოყენება დაწესებულებაში.

 

ნაწილი III: დამუშავების 7 პრინციპი

ეს პრინციპები კანონის “ხერხემალია” - ყველა სხვა ვალდებულება ამ საფუძველზეა აგებული:

პრინციპი

პრაქტიკული მნიშვნელობა

1

კანონიერება, სამართლიანობა, გამჭვირვალობა

მონაცემები ლეგიტიმური საფუძვლით, ინფორმირებულადმუშავდება

2

მიზნის შეზღუდვა

შეგროვება მხოლოდ კონკრეტული, ნათლადჩამოყალიბებული მიზნისთვის

3

მინიმალიზაცია

მხოლოდ ის მონაცემები, რაც მიზნისთვის ნამდვილადსჭირდება

4

სიზუსტე

მონაცემები უნდა იყოს სწორი და განახლებული

5

შენახვის შეზღუდვა

ვადის გასვლის შემდეგ - წაშლა ან დეპერსონალიზება

6

უსაფრთხოება

ტექნიკური და ორგანიზაციული ზომები

7

პასუხისმგებლობა

ბიზნესმა თავად უნდა დაამტკიცოს შესრულება

ყველაზე ხშირად დარღვეული პრინციპი პრაქტიკაში: კომპანიები არ ინახავენ პერსონალურ მონაცემებს იმ ვადით, რაც გათვალისწინებულია კონკრეტული მიზნის შესასრულებლად და აღნიშნული ვადის გასვლის შემდეგაც არ შლიან. ამასთან, ამუშავებენ იმაზე მეტ მონაცემებს, ვიდრე მათ სჭირდებათ.

 

ნაწილი IV: დამუშავების სამართლებრივი საფუძვლები

ყოველი დამუშავება უნდა ეყრდნობოდეს ერთ-ერთ ამ საფუძველს.

სტანდარტული მონაცემებისთვის

1. თანხმობა - უნდა იყოს კონკრეტული, ინფორმირებული და თავისუფლად გამოხატული. სუბიექტსნებისმიერ დროს შეუძლია მისი გამოხმობა. თანხმობა მხოლოდ სუბიექტის აქტიური მოქმედებითითვლება მოპოვებულად.

2. ხელშეკრულების შესრულება - გამოიყენება მაშინ, როდესაც დამუშავება პირდაპირაუცილებელია სუბიექტთან გაფორმებული ხელშეკრულების შესასრულებლად მნიშვნელოვანია: ესსაფუძველი ავტომატურად არ ვრცელდება დამატებით დამუშავებაზე - მაგ: მარკეგინზე, აღნიშნულს სჭირდება ცალკე საფუძველი.

3. სამართლებრივი ვალდებულება - გამოიყენება, როდესაც დამუშავება კანონმდებლობისპირდაპირი მოთხოვნაა (მაგ. საგადასახადო კოდექსი, შრომის კოდექსი).

4. სასიცოცხლო ინტერესების დაცვა - ვიწრო, გამონაკლისი საფუძველი, რომელიც ძირითადადსამედიცინო გადაუდებელ სიტუაციებში გამოიყენება, სადაც სუბიექტი ფიზიკურად ან იურიდიულადვერ გამოხატავს თანხმობას. კომერციული მიზნებისთვის პრაქტიკულად გამოუყენებელია.

5. საჯარო ინტერესი - ძირითადად საჯარო დაწესებულებებისთვის განკუთვნილი საფუძველი.

6. ლეგიტიმური ინტერესი — კონტროლერს ან მესამე პირს შეიძლება ჰქონდეს გამართლებულიინტერესი მონაცემების დამუშავებაში, თუ ეს ინტერესი ჭარბობს სუბიექტის ძირეულ უფლებებსა დაინტერესებს. აღნიშნულის პირდაპირ შეფასება საკმაოდ რთულია და აუცილებელია წინასწარ სრული დოკუმენტაციის შემოწმება.

 

განსაკუთრებული კატეგორიის მონაცემებისთვის

ამ კატეგორიის დამუშავება ნაგულისხმევად აკრძალულია - გარდა კანონით პირდაპირგათვალისწინებული გამონაკლისებისა. ყველაზე ხშირად გამოყენებადი საფუძველი - წერილობითითანხმობა, რომელიც სტანდარტული თანხმობისგან განსხვავდება: ზეპირი ან ნაგულისხმევითანხმობა საკმარისი არ არის - კანონი ხელმოწერილ ან ელექტრონულ ფორმას ითხოვს.  

 

ნაწილი V: ბიზნესის ძირითადი ვალდებულებები

1. გამჭვირვალობა და ინფორმირება

პერსონალური მონაცემების დამუშავების პოლიტიკა აუცილებელია, მაგრამ ის ვერჩაანაცვლებს მოკლე, გასაგებ შეტყობინებას მონაცემების შეგროვების მომენტში. ფორმისშევსებისას, ანგარიშის გახსნისას - სუბიექტმა უნდა მიიღოს ინფორმაცია იმის შესახებ თუ:

  • ვინ ამუშავებს მონაცემებს

  • რა მიზნით მუშავდება

  • რა სამართლებრივი საფუძვლით

  • DPO-ს საკონტაქტო (თუ დანიშნულია)

  • მონაცემთა მიმღებები (მესამე პირები, გადამცემი ქვეყნები)

  • შენახვის ვადა

  • სუბიექტის უფლებები

 

მნიშვნელოვანი და გასათვალისწინებელი საკითხები: პრაქტიკული შემოწმების სიაბიზნესისთვის

 

კანონთან შესაბამისობა იწყება არა იურიდიული დოკუმენტებიდან, არამედ მარტივი კითხვებიდან - რას ამუშავებთ, რატომ და როგორ. ქვემოთ მოცემულია ის საკითხები, რომლებიც ყველა კომპანიამუნდა გადაამოწმოს.

მონაცემთა ინვენტარიზაცია. შეამოწმეთ, რა კატეგორიის პერსონალური მონაცემები გაქვთ - კლიენტების, თანამშრომლების, სტუმრების. გაარკვიეთ, სად ინახება (ლოკალურ სერვერზე, ღრუბელში, ელ-ფოსტაში), ვის აქვს წვდომა და, რაც განსაკუთრებით მნიშვნელოვანია - რა ვადით. მონაცემები, რომლებიც იმაზე მეტი ვადით ინახება, ვიდრე დადგენილია, წარმოადგენს კანონის დარღვევას. თუ შეუძლებელია კონკრეტული ვადის განსაზღვრა, უნდა განისაზღვროს კონკრეტული მიზანი, რა მიზნის მისაღწევადაც ინახება მონაცემები და აღნიშნული მიზნის მიღწევის შემდგომ წაიშალოს ან/და შენახულ იქნას დეპერსონალიზებული ფორმით.

ვიდეომეთვალყურეობა. თუ კომპანიაში ვიდეოკამერები გამოიყენება, კანონი ზუსტ მოთხოვნებსადგენს: ჩაწერის მიზანი განსაზღვრული უნდა იყოს, სუბიექტები ინფორმირებული - თვალსაჩინოგამაფრთხილებელი ნიშნით, ჩანაწერის შენახვის ვადა კი - ფიქსირებული. განსაკუთრებულისიფრთხილეა საჭირო, თუ კამერა სამუშაო ადგილს აკვირდება - ასეთ შემთხვევაში დამატებითისაფუძველი სჭირდება. მხოლოდ ის არგუმენტი, რომ სამუშაო სივრცეში ვიდეომონიტორინგი საჭიროა იმისათვის, რომ დასაქმებულების მუშობის ეფექტურობა შემოწმდეს გაუმართლებელია.

აუდიომეთვალყურეობა. აღნიშნული არის საკმაოდ საფრთხილო და რისკის შემცველი. კომპანიამ უნდა გაითვალისწინოს, რომ აუდიომონიტორინგი დასაშვებია შემდეგ შემთხვევაში: ა) მონაცემთა სუბიექტის თანხმობით; ბ) საოქმო ჩანაწერის საწარმოებლად; გ) დამუშავებისთვის პასუხისმგებელი პირის მნიშვნელოვანი ლეგიტიმური ინტერესის დასაცავად, თუ განსაზღვრულია სათანადო და კონკრეტული ღონისძიებები მონაცემთა სუბიექტის უფლებებისა და ინტერესების დასაცავად; დ) საქართველოს კანონმდებლობით პირდაპირ გათვალისწინებულ სხვა შემთხვევებში. ამიტომ, აუდიომონიტორინგის განხორციელების სურვილის შემთხვევაში, რეკომენდებულია კომპანიამ დეტალური კონსულტაცია გაიაროს

პირდაპირი მარკეტინგი. შეამოწმეთ, რა საფუძვლით აგზავნით სარეკლამო SMS-ებს ანელ-ფოსტებს. სია, რომელიც “ოდესღაც შეგროვდა” ან “პირდაპირ შეიძინეთ” საკმარისი არ არის. საჭიროა წინასწარი, გამოხმობადი თანხმობა. ამასთან, თუ თანხმობა არ იქნა მიღებული კონკრეტული პირისაგან და მან განაცხადა უარი პირდაპირი მარკეტინგის მიზნით მონაცემების დამუშავებაზე, აღნიშნულის უგულებელყოფა გამოიწვევს სანქციას.

თანამშრომლების ინფორმირება. პერსონალური მონაცემების დაცვის ყველაზე ხშირი “ხვრელი” ადამიანური ფაქტორია. აუცილებელია, რომ თითოეული თანამშრომელი იყოს გადამზადებული, ინფორმირებული, როგორც მისი პერსონალური მონაცემების დამუშვების შესახებ, ისე კომპანიის პოლიტიკის შესახებ, რომელიც ამ მიმართულებით არსებობს.

 

არ ხართ დარწმუნებული, სწორი სერვისია?

გვიამბეთ თქვენი სიტუაცია — ჩვენ სწორ მიმართულებას მოგცემთ.

აირჩიეთ სპეციალისტი
იპოვეთ თქვენთვის შესაფერისი ექსპერტი
ელ-ფოსტა
contact@legal.ge
ტელეფონი
+995 551 911 961
WhatsAppViber

წაიკითხეთ მეტი ამ თემაზე

ChatGPT-ის მიერ შექმნილი კონტენტი ვისია? კანონის განმარტება 2026

ChatGPT-ის მიერ შექმნილი კონტენტი ვისია? კანონის განმარტება 2026

1. შეიძლება თუ არა ხელოვნური ინტელექტი, როგორიცაა ChatGPT, ჩაითვალოს ნაწარმოების ავტორად საქართველოს კანონმდებლობის მიხედვით?

არა, საავტორო და მომიჯნავე უფლებების შესახებ საქართველოს კანონის თანახმად, საავტორო უფლება ეკუთვნის მხოლოდ ფიზიკურ პირს (ადამიანს), რომლის ინტელექტუალურ-შემოქმედებითმა საქმიანობამ შექმნა ნაწარმოები. ხელოვნური ინტელექტის სისტემები არ შეიძლება იყვნენ ავტორები, ამიტომ ხელოვნური ინტელექტის მიერ გენერირებულ კონტენტს არ აქვს ადამიანის ნაწარმოებებისთვის მინიჭებული ავტომატური საავტორო უფლებების დაცვა.

2. ვის ეკუთვნის ChatGPT-ის მიერ გენერირებული შედეგები და შემიძლია თუ არა მისი კომერციულად გამოყენება?

OpenAI-ის გამოყენების პირობების თანახმად, გენერირებული შედეგები ეკუთვნის მომხმარებელს (დათქმებით, როგორიცაა OpenAI-ის უფლება გამოიყენოს მონაცემები მოდელის გასაუმჯობესებლად). კომერციული გამოყენება დაშვებულია, თუ დაიცავთ პლატფორმის წესებს, მაგრამ შესაძლოა მაინც არსებობდეს ისეთი სამართლებრივი რისკები, როგორიცაა პლაგიატი ან ორიგინალურობის ნაკლებობა.

3. რა არის ძირითადი სამართლებრივი რისკები ხელოვნური ინტელექტის მიერ გენერირებული კონტენტის გამოყენებისას?

ძირითადი რისკებია ორიგინალურობის ნაკლებობა, რაც იწვევს პლაგიატს ან საავტორო უფლებების დარღვევას (თუ დაფუძნებულია დაცულ ნაწარმოებებზე), კლიენტების მხრიდან ავტორობასთან დაკავშირებული პოტენციური დავები და განვითარებადი საერთაშორისო პრაქტიკა (მაგ., აშშ-ის საავტორო უფლებების ოფისი მოითხოვს მნიშვნელოვან ადამიანურ წვლილს დაცვისთვის). თითოეული ნამუშევარი საჭიროებს ინდივიდუალურ ანალიზს.

ციფრული და ჭკვიანი ხელშეკრულებების არსი და მათი თანაკვეთა

ციფრული და ჭკვიანი ხელშეკრულებების არსი და მათი თანაკვეთა

ციფრული ხელშეკრულება და ჭვკიანი ხელშეკრულება ერთმანეთს ჰკვეთს შემდეგ ასპექტებში: სახეობრივი მიმართება: ჭკვიანი ხელშეკრულება მიიჩნევა ელექტრონული ხელშეკრულების ნაირსახეობად. ის ტრადიციული შეთანხმების მსგავსია, ოღონდ სრულად გაციფრულებული ფორმით. სამართლებრივი ბუნება: ჭკვიანი ხელშეკრულებაც, ისევე როგორც სხვა ციფრული ხელშეკრულებები, თავსდება ელექტრონული დოკუმენტის განმარტებაში. იმისთვის, რომ ჭკვიანი ხელშეკრულება იყოს სამართლებრივად მბოჭავი, მან უნდა დააკმაყოფილოს ხელშეკრულების ნამდვილობისა და ფორმირების ზოგადი მოთხოვნები (მხარეთა ნება, ადეკვატური პირობები), რასაც მხოლოდ პროგრამული კოდი ვერ ჩაანაცვლებს. ფუნქციური თანაკვეთა: ციფრული ხელშეკრულების დადებისა და აღსრულების პროცესში შეიძლება გამოყენებულ იქნეს ჭკვიანი ხელშეკრულება როგორც ტექნოლოგიური ინსტრუმენტი (მაგალითად, გადახდის ინსტრუმენტი რეგულარული გადარიცხვებისთვის. შესაძლებელია).
Can Artificial Intelligence Be an Author?

Can Artificial Intelligence Be an Author?

The involvement of Artificial Intelligence (AI) can transcend the outcomes predetermined by a user; consequently, AI itself could be perceived as an author, given that modern AI possesses the capability to create works without human intervention. This theory is quite provocative, as it directly contradicts the standard definition of authorship, according to which an author is a natural person through whose intellectual-creative activity a work is produced. It is important to note that the primary-and perhaps only-advantage of machine authorship is that it aligns with the core logic of intellectual property rights, which dictates that the creator is the author.
ციფრული სამართლის ახალი კონცეფციები: დიდი მონაცემები, ეკოსისტემები და ფინტექი

ციფრული სამართლის ახალი კონცეფციები: დიდი მონაცემები, ეკოსისტემები და ფინტექი

მონაცემთა სამართალი: 4 საკვანძო ტერმინი იურისტებისთვის ციფრულ ეკონომიკაში ბიზნესის ქცევასა და სამართლებრივ გარემოს ტექნოლოგიური მოდელები განსაზღვრავს.
The Intersection of Big Data and Market Competition in Georgia

The Intersection of Big Data and Market Competition in Georgia

In today's fast-moving digital economy, the lines between where we bank and where we shop, work, and live are becoming increasingly blurred. In Georgia, this evolution has reached a critical tipping point as the nation's two largest financial giants—TBC Group and Lion Finance Group PLC (formerly Bank of Georgia Group)—have successfully built sprawling "digital ecosystems" that touch almost every aspect of a citizen's daily life. From buying a car on MyAuto to managing a small business with Optimo, these platforms are no longer just apps; they have become the "gatekeepers" of the Georgian digital marketplace. While this integration offers undeniable convenience, it raises a profound structural question for our market: What happens when the people who hold our money also hold all of our data?