მიმწოდებლის უფლებები და ძირითადი მოვალეობები
კვალიფიციური სანდო მომსახურების მიმწოდებელი უფლებამოსილია განახორციელოს კანონით გათვალისწინებული ერთი ან ერთზე მეტი კვალიფიციური სანდო მომსახურების ან სანდო მომსახურების მიწოდება და დაადგინოს შესაბამისი საზღაური. ამასთან, კანონი მას მკაცრ მოვალეობათა ბლოკს აკისრებს: მან უნდა შეიმუშაოს შინაგანაწესი და უზრუნველყოს მისი საჯაროდ ხელმისაწვდომობა ყველა მომსახურებისთვის.
შინაგანაწესში უნდა იყოს ასახული: გამოყენებული უსაფრთხო სისტემების, საშუალებებისა და პროცედურების აღწერილობა; პასუხისმგებლობის დაზღვევის საფუძვლები და ფარგლები, მათ შორის საქმიანობის შეწყვეტით მიყენებული ზიანის ანაზღაურება; ინფორმაციის შენახვის ვადა და წესი; საქმიანობის შეწყვეტისა და სხვა პირზე გადაცემის წესი; საზღაურის ოდენობა, გადახდის წესი და პირობების შეცვლის წესი; და ტექნიკური რეგლამენტით დადგენილი სხვა პირობები. ცვლილებების შესახებ მიმწოდებელი საზედამხედველო ორგანოსა და მომხმარებელს აცნობებს სულ მცირე 14 კალენდარული დღით ადრე, ხოლო მომსახურების მოსალოდნელი შეწყვეტის თაობაზე — ორგანოს და მომხმარებელს სულ მცირე 30 კალენდარული დღით ადრე; წინააღმდეგ შემთხვევაში იგი ვალდებულია აანაზღაუროს შეუტყობინებლობით მიყენებული ზიანი.
ოპერაციული მოთხოვნებიც ზუსტია: მხოლოდ უსაფრთხო სისტემების, საშუალებებისა და პროცედურების გამოყენეა, რომლებიც უზრუნველყოფს საიმედოობას, მონაცემთა მთლიანობას, ავთენტიკურობის შემოწმებას და დაცვას გაყალბებისა და არასანქციონირებული გამოყენებისგან; საკმარისი ფინანსური და ტექნიკური რესურსები და კვალიფიციური პერსონალი ტექნიკური რეგლამენტის შესაბამისად; პერსონალურ მონაცემთა დაცვა და ინფორმაციული უსაფრთხოების ინციდენტების მართვა; სამოქალაქო პასუხისმგებლობის დაზღვევა (ადმინისტრაციული ორგანოს შემთხვევაში — საკმარისი ფინანსური რესურსები და გარანტიები); მომსახურების უწყვეტობის გეგმა, რომელიც ორგანოს წარედგინება; და სისტემების უსაფრთხოების ან მონაცემთა მთლიანობის დარღვევის შესახებ ორგანოსთვის აცნობება არაუგვიანეს 24 საათისა. მოთხოვნათა დაუცველობით მიყენებული ზიანის ანაზღაურება ვალდებულებაა, გარდა ფორსმაჟორული გარემოებებისა.
სერტიფიკატების გაცემის სამსახურობრივი ვალდებულებები
სერტიფიკატებთან დაკავშირებული მომსახურების მიმწოდებელი, ძირითადი მოთხოვნების გარდა, ვალდებულია: ტექნიკური რეგლამენტის შესაბამისად მოახდინოს სერტიფიკატის მფლობელის იდენტიფიკაცია; გაცემისას უზრუნველყოს მასში ჩაწერილი მონაცემების უტყუარობა; კანონით გათვალისწინებულ შემთხვევებში უზრუნველყოს სერტიფიკატის დაუყოვნებლივ გაუქმება, შეჩერება და ხელახალი ამოქმედება; აწარმოოს გაცემული სერტიფიკატების მონაცემთა ბაზა და განაახლებდეს მას; დაინტერესებულ პირს ინტერნეტით, უწყვეტ რეჟიმში აწვდიდეს სერტიფიკატის სტატუსის ინფორმაციას; და ინახავდეს სერტიფიკატებთან დაკავშირებულ მონაცემებსა და ფაქტებს გაუქმებიდან სულ მცირე 6 წლის განმავლობაში, ზუსტი დროის მითითებით. ფსევდონიმით რეგისტრირებული სერტიფიკატის მფლობელის საიდენტიფიკაციო მონაცემებიც კანონმდებლობით გათვალისწინებულ შემთხვევებში გაიცემა.
ავტორიზაცია ციფრული მმართველობის სააგენტოში
პირი, რომელსაც სურს გახდეს კვალიფიციური სანდო მომსახურების მიმწოდებელი, ვალდებულია საქმიანობის კანონთან და ტექნიკურ რეგლამენტთან შესაბამისობის დასადგენად გაიაროს ავტორიზაცია საქართველოს იუსტიციის სამინისტროს მმართველობის სფეროში მოქმედ საჯარო სამართლის იურიდიულ პირში — ციფრული მმართველობის სააგენტოში. სააგენტოს წარედგინება განაცხადი, აუდიტის დასკვნა შესაბამისობის შესახებ, დოკუმენტაცია საკმარისი ფინანსური რესურსებისა და გარანტიების (ან სამოქალაქო პასუხისმგებლობის დაზღვევის) შესახებ და შინაგანაწესი. საჭიროების შემთხვევაში სააგენტო მოსთხოვს დამატებით დოკუმენტაციას სისტემის უსაფრთხოებისა და საქმიანობის უწყვეტობის შესაფასებლად.
ავტორიზაციაზე უარი შეიძლება განცხადდეს, თუ მოსარგებლემ დოკუმენტაცია არასრულად ან არაზუსტად წარადგინა, ან მისი საქმიანობა არ შეესაბამება კანონსა და ტექნიკურ რეგლამენტს; ხარვეზის აღსაფხვრელად ვადა განისაზღვრება, და მისი გადაჭარბებისას უარიც — თუმცა განმეორებითი მიმართვის უფლება რჩება. ავტორიზაციისა და ზედამხედველობის წესი განისაზღვრება საქართველოს იუსტიციის მინისტრის ბრძანებით — ეს არის კანონით სახელდობრ დასახელებული დელეგაცია.
ზედამხედველობა და სანქციები
ციფრული მმართველობის სააგენტო ზედამხედველობის მიზნით: საჭიროებისამებრ, მაგრამ არანაკლებ 2 წელიწადში ერთხელ ამოწმებს მიმწოდებლის შესაბამისობას; რეაგირებს აღმოჩენილ დარღვევებზე; უჩერებს ან უუქმებს ავტორიზაციას მოთხოვნათა შეუსრულებლობის შემთხვევაში; და აწარმოებს, აქვეყნებს მიმწოდებლებისა და მათ მიერ შეთავაზებულ მომსახურებათა სიას. ეს საჯარო სია მომხმარებლისთვის სტატუსის გადამოწმების მნიშვნელოვანი ინსტრუმენტია.
საზღვარგარეთის მომსახურებების აღიარება
საზღვარგარეთ მოქმედ ან საერთაშორისო ორგანიზაციების კვალიფიციურ სანდო მომსახურებას აქვს საქართველოში მოქმედი კვალიფიციური სანდო მომსახურების თანაბარი იურიდიული ძალა, თუ საქართველოს დადებული აქვს სათანადო საერთაშორისო ხელშეკრულება კვალიფიციური სანდო მომსახურების აღიარების შესახებ. საერთაშორისო ხელშეკრულება აქ ცალკე პირობად არის დასახელებული, და მისი არსებობა ყოველთვის უნდა გადამოწმდეს.
ხშირად დასმული კითხვები
სად გაივლის ავტორიზაციას მიმწოდებელი?
ციფრული მმართველობის სააგენტოში — იუსტიციის სამინისტროს მმართველობის სფეროში მოქმედ საჯარო სამართლის იურიდიულ პირში; წესი იუსტიციის მინისტრის ბრძანებით წყდება.
რა ვადებში აცნობებს მიმწოდებელი ცვლილებებსა და შეწყვეტას?
შინაგანაწესის ცვლილებაზე — სულ მცირე 14 კალენდარული დღით ადრე ორგანოსა და მომხმარებელს, ხოლო მომსახურების შეწყვეტაზე — სულ მცირე 30 კალენდარული დღით ადრე; წინააღმდეგ შემთხვევაში ზიანი ანაზღაურდება.
რამდენად ხშირია შემოწმება?
საჭიროებისამებრ, მაგრამ არანაკლებ 2 წელიწადში ერთხელ, და დარღვევებზე სააგენტო რეაგირებს ავტორიზაციის შეჩერებით ან გაუქმებითაც კი.
აღიარებულია თუ არა უცხოური მომსახურება?
დიახ, თუ საქართველოს დადებული აქვს საერთაშორისო ხელშეკრულება ასეთი მომსახურებების აღიარების შესახებ — მაშინ მას ქართულის თანაბარი ძალა აქვს.
როგორ დაგეხმარებით Legal.ge-ზე
Legal.ge-ს გუნდი დაგეხმარებით ავტორიზაციის პროცესის მომზადებაში, შინაგანაწესის შემუშავებასა და სააგენტოსთან ურთიერთობაში. გვიწერეთ — დავგეგმავთ თქვენი საქმიანობის კანონიერ გაშვებას და შესაბამისობის მუდმივ მონიტორინგს.
