პირადი ცხოვრების ხელშეუხებლობა
სასკოლო დონეზე მოსწავლის მონაცემთა კონფიდენციალურობის სამართლებრივი საფუძველი „ზოგადი განათლების შესახებ“ კანონის მე-17 მუხლია. ამ ნორმით, მოსწავლის, მშობლის და მასწავლებლის პირადი ცხოვრება ხელშეუხებელია — მათ არ შეიძლება მოეთხოვოთ ინფორმაციის გამჟღავნება თავიანთ პირად ცხოვრებაზე. ეს ზოგადი გარანტია EdTech კონტექსტშიც ვრცელდება: სისტემაში შეგროვებული მოსწავლის მონაცემების ნებისმიერი დამუშავება ამ ხელშეუხებლობის პრიზმით უნდა შეფასდეს.
გასათვალისწინებელია საზღვრებიც: სკოლას უფლება აქვს მოსთხოვოს მოსწავლეს და მასწავლებელს სამედიცინო შემოწმების გავლა დაავადებებზე, ალკოჰოლზე, ნარკოტიკებზე, თუმცა ვალდებულია უზრუნველყოს ასეთი შემოწმების გავლის ხელმისაწვდომობა; დაუშვებელია პირადი ცხოვრების, კერძო კომუნიკაციის ან სკოლის საკუთრებაში არსებული, მაგრამ პირად სარგებლობაში გადაცემული ქონების ხელშეუხებლობის თვითნებური შეზღუდვა.
მონაცემების შეგროვება და შენახვა
მე-17 მუხლის მე-2 პუნქტის თანახმად, მოსწავლის, მშობლის და მასწავლებლის პერსონალური მონაცემების შეგროვებისას და შენახვისას სკოლა ვალდებულია იხელმძღვანელოს ამ კანონისა და საქართველოს ზოგადი ადმინისტრაციული კოდექსის მოთხოვნებით.
ციფრული სისტემებისთვის ეს ნიშნავს, რომ EdTech-პლატფორმა არ არის სამართლებრივი ვაკუუმი: მასში შესული მონაცემები იმავე წესებით იცავა, რაც ქაღალდის ფორმაზე — და სკოლა პასუხს აგებს იმაზე, რომ ტექნოლოგიური პარტნიორიც ამ მოთხოვნებს აკმაყოფილებდეს.
აკადემიური და დისციპლინური მონაცემების განცალკევება
კანონის პირდაპირი ნორმაა: მოსწავლის აკადემიური მოსწრების შესახებ ინფორმაცია დისციპლინური მონაცემებისგან განცალკევებით უნდა ინახებოდეს. ეს მინიმიზაციისა და გამიჯვნის პრინციპის კანონიერი გამოხატულებაა: სხვადასხვა დანიშნულების მონაცემები ერთმანეთისგან დამოუკიდებლად უნდა იყოს გამიჯნული.
EdTech-გადაწყვეტილებისთვის ეს ტექნიკური მოთხოვნაა: ერთ პროფილში აკადემიური და დისციპლინური ჩანაწერების შერევა კანონდარღვევაა, და სისტემის არქიტექტურა ამ გამიჯვნას თავიდანვე უნდაითვალისწინებდეს.
EMIS — ცენტრალიზებული საინფორმაციო სისტემა
მეორე ფენას წარმოადგენს ზოგადი განათლების მართვის საინფორმაციო სისტემა. კანონის მუხლი 52-1 განსაზღვრავს, რომ ამ სისტემაში აისახება ინფორმაცია ზოგადსაგანმანათლებლო დაწესებულებების, საგანმანათლებლო პროგრამების, განმახორციელებელი პერსონალისა და ჩარიცხვის უფლების მქონე ან ჩარიცხული პირების პერსონალური მონაცემების შესახებ — კანონმდებლობით გათვალისწინებულ შემთხვევებში ჯანმრთელობის მდგომარეობის მონაცემების ჩათვლით. ჯანმრთელობის მონაცემები განსაკუთრებულ სიფრთხილეს მოითხოვს და მათი წვდომა მკაცრად შეზღუდული უნდა იყოს.
მონაცემების შეგროვებას, შენახვას, დამუშავებას, ანალიზსა და ადმინისტრირებას „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონის მოთხოვნების დაცვით უზრუნველყოფს განათლების მართვის საინფორმაციო სისტემა, და იგი უფლებამოსილია სამინისტროს სისტემაში შემავალ სხვა საჯარო სამართლის იურიდიულ პირებში არსებული პერსონალური მონაცემებიც მიიღოს და გამოიყენოს.
ჯანმრთელობის მონაცემების შემთხვევა განსაკუთრებული სიფრთხილის საგანია: ისინი მხოლოდ კანონმდებლობით გათვალისწინებულ შემთხვევებში აისახება და მათი შეგროვება მოხერხებლობის გამო დაუშვებელია — ეს პრინციპი ციფრულ სისტემებსაც ეხება.
სკოლის მხრიდან პასუხისმგებლობა ტექნოლოგიურ პარტნიორზეც ვრცელდება: სწორად აგებული ხელშეკრულება განსაზღვრავს, ვინ და როგორ უზრუნველყოფს მონაცემთა დაცვას სისტემის მთელ სიცოცხლეში — შეგროვებიდან წაშლამდე.
მოსწავლის მონაცემები ერთადერთი კატეგორია კი არ არის — მშობლისა და მასწავლებლის მონაცემებიც იმავე გარანტიით არის დაცული, და ეს სამივე წრე ერთი კანონიერი სტანდარტით იწყობა.
EdTech კონტექსტი და კეთილსინდისიერი საზღვრები
ამერიკული FERPA და COPPA მონაცემთა რეჟიმი არაქართულია და პირდაპირ ვერ გადაიტანება — ქართულ გვერდს ზოგადი განათლების კანონის მე-17 მუხლი, მუხლი 52-1 და პერსონალურ მონაცემთა დაცვის შესახებ კანონი ატარებს. EdTech-მომწოდებლისთვის ეს სამი პრაქტიკულ მოთხოვნას ნიშნავს: მოსწავლის პირად ცხოვრებაზე ინფორმაციის მოთხოვნა დაუშვებელია; აკადემიური და დისციპლინური მონაცემები განცალკევებით ინახება; და ცენტრალიზებულ სისტემასთან ინტეგრაცია პერსონალურ მონაცემთა დაცვის კანონის დაცვით ხდება.
კონტრაქტში სწორედ ეს სამი პირობა უნდა აისახოს — საერთაშორისო სერტიფიკაცია დამატებითი უსაფრთხოებაა და არა სამართლებრივი შემცვლელი.
ხშირად დასმული კითხვები
ქვემოთ ვპასუხობთ მოსწავლის მონაცემების კონფიდენციალურობასთან დაკავშირებით ხშირად დასმულ კითხვებს. პასუხები სამივე წრეს — სკოლას, მოსწავლეს და ტექნოლოგიურ პარტნიორს — ეხება.
შეიძლება თუ არა მოსწავლისგან პირადი ინფორმაციის მოთხოვნა?
არა — პირადი ცხოვრება ხელშეუხებელია და ინფორმაციის გამჟღავნება ვერ მოეთხოვება მოსწავლეს, მშობელს ან მასწავლებელს. პასუხი ერთიანია: მოთხოვნა კანონიერი მიზნით უნდა იყოს დასაბუთებული და პროპორციული.
როგორ უნდა ინახებოდეს აკადემიური მოსწრება?
დისციპლინური მონაცემებისგან განცალკევებით — ეს კანონის პირდაპირი მოთხოვნაა. გამიჯვნის არარსებობა თავად არის დარღვევა, და არა დასაბუთების საგანი.
რა ინახება EMIS-ში?
დაწესებულებების, პროგრამების, პერსონალისა და ჩარიცხული პირების პერსონალური მონაცემები — გათვალისწინებულ შემთხვევებში ჯანმრთელობის მდგომარეობის მონაცემებიც. ამ ჩამონათვალის ფარგლებს გარეთ მოთხოვნა არ არის დასაშვები.
რომელი კანონი იცავს მონაცემებს?
ზოგადი განათლების კანონი, ზოგადი ადმინისტრაციული კოდექსი და პერსონალურ მონაცემთა დაცვის შესახებ კანონი. ორივე აქტი ერთად იკითხება და ცალ-ცალკე არ აგებს პასუხს.
გავრცელდება თუ არა FERPA?
არა — FERPA და COPPA არაქართული რეგულატორიკაა; დაცვა ქართული ნორმებით განისაზღვრება. უცხოური სერვისის ხელშეკრულებაც ქართული მოთხოვნებით უნდა იკითხებოდეს.
როგორ დაგეხმარებით Legal.ge-ზე
Legal.ge-ის გუნდი შეამოწმებს EdTech-სისტემას მონაცემთა დაცვის ქართულ მოთხოვნებთან მიმართებაში, დაგეხმარებით მომწოდებელთან კონტრაქტის პირობების ჩამოყალიბებაში და მოამზადებს მონაცემთა დამუშავების წესის აღწერას. ეს აღწერა სკოლისა და პარტნიორის როლებს ერთმანეთისგან გამიჯნავს.
დაგვიკავშირდით Legal.ge-ზე — მოსწავლის მონაცემების დაცვა სკოლისაც და ტექნოლოგიური პარტნიორისაც პასუხისმგებლობაა.
