
ვინ ვართ ჩვენ?
შპს “ღია გული – საუნივერსიტეტო ჰოსპიტალი” წარმოადგნს საქართველოს კანონმდებლობით დაშვებული ორგანიზაციულ-სამართლებრივი ფორმის იურიდიული პირს, რომელიც დადგენილი წესითა და საქართველოს კანონმდებლობით განსაზღვრული სანებართვო პირობების შესაბამისად ახორციელებს სამედიცინო საქმიანობას.
ჩვენი საიდენტიფიკაციო კოდი: 200010674
ჩვენი მისამართი: ქ. თბილისი ზღვისუბნის დასახლება მე – 11 მიკრო რაიონი პირველი კვარტალი
ვებ-გვერდი: https://openheart.ge/
ელექტრონული ფოსტა: [email protected]
შესავალი
კლინიკა – მოწოდებულია დაიცვას თქვენი პერსონალური მონაცემები და კონფიდენციალურობა. ჩვენთვის, როგორცწამყვანი სამედიცინო დაწესებულებისთვის მნიშვნელოვანია ჩვენი მომხმარებლის (თქვენი) პერსონალურ მონაცემთათანმიმდევრული და მაღალი ხარისხით დაცვა და უსაფრთხოება.
აღნიშნული კონფიდენციალურობის განაცხადი განმარტავს თქვენი პერსონალური მონაცემების დამუშავების მიზეზს, ჩვენ მიერ ყოველგვარი მოწოდებული პერსონალური მონაცემის შეკრების, დამუშავების და დაცვის უზრუნველყოფის, ასევე ამ ინფორმაციის გამოყენების გზებს და თქვენს უფლებებს თქვენს პერსონალურ მონაცემებთან დაკავშირებით. გარდა ამისა, ის აზუსტებს მონაცემთა კონტროლზე პასუხისმგებელი იმ პირის საკონტაქტო მონაცემებს, რომელსაც შეგიძლიათ მიმართოთ თქვენი უფლებების თაობაზე, ასევე პერსონალურ მონაცემთა დაცვის ოფიცრისა და მონაცემთა დაცვის სამსახურის საკონტაქტო მონაცემებს.
ვისთვის არის გამიზნული ეს დოკუმენტი?
დოკუმენტი გამიზნულია:
- კლინიკის მომხმარებლებისთვის (მათ შორის, პოტენციური, არსებული ან/და ყოფილი);
- კლინიკის მომხმარებლებისთვის კანონიერი წარმომადგენლების ან საკონტაქტო პირებისთვის;
- ნებისმიერი პირისთვის, ვინც გვიკავშირდება და გამოხატავს ინტერესს კონკრეტულ პროდუქტსა თუმომსახურებაზე;
- კლინიკის დასაქმებულებისთვის/პოტენციური დასაქმებულისთვის.
როგორ ვაგროვებთ თქვენს მონაცემებს?
ჩვენთვის თქვენი მონაცემების მიღების წყაროა:
- მომსახურების მიღების მიზნით თქვენი მომართვა (მათ შორის, სატელეფონო კომუნიკაცია, ელექტრონულიმომართვა ან/და სამედიცინო დაწესებულებაში ვიზიტი);
- თქვენ მიერ ჩვენი მომსახურებით სარგებლობა;
- ჩვენი დისტანციური არხებით სარგებლობა;
- თქვენ მიერ ჩვენი ოფიციალური ვებ-გვერდის და მისი ფუნქციონალების (მაგ. ვიზიტის დაჯავშნა) გამოყენება;
- თქვენს შესახებ ინფორმაციას ასევე ვიღებთ საჯარო წყაროებიდან და მესამე პირებისგან, შესაბამისისამართლებრივი საფუძვლის არსებობისას და საჭიროების შემთხვევაში, თქვენი თანხმობის საფუძვველზე (მაგ. პროგრამის დამფინანსებელი დაწესებულებები, სადაზღვევო კომპანიები და სხვა).
მონაცემთა დამუშავების მიზანი
ჩვენ ვამუშავებთ თქვენს მონაცემებს მხოლოდ კანონიერი მიზნებისთვის და მათი შესაბამისი მოცულობით. კლინიკის მიერ მონაცემების დამუშავება შესაძლებელია განხორციელდეს სხვადასხვა მიზნით, მათ შორის:
- სამედიცინო მომსახურების გასაწევად;
- კანონმდებლობით დადგენილ შემთხვევებში და წესით მარეგულირებლის ან სხვა საზედამხედველოორგანოსათვის და აუდიტორული კომპანიებისთვის მონაცემების ხელმისაწვდომობისთვის;
- სხვადასხვა ანგარიშების, კვლევების ან/და რეპორტების მოსამზადებლად;
- მონაცემთა უსაფრთხოების უზრუნველსაყოფად;
- ჩვენი კანონისმიერი ვალდებულებების შესასრულებლად;
- სამედიცინო დაწესებულების ან სხვა პირების უსაფრთხოებისა და საკუთრების დასაცავად.
- სამედიცინო დაწესებულების მიერ ხელშეკრულებით ნაკისრი ვალდებულებების სრულად და ჯეროვნადშესრულების ან/და პაციენტის მიერ ხელშეკრულებით ნაკისრი ვალდებულებების შესრულების მონიტორინგისმიზნით;
- მარკეტინგული მიზნით, რაც გულისხმობს მონაცემთა სუბიექტის თანხმობით სამედიცინო დაწესებულების მიერსხვადასხვა მომსახურების პერიოდულ შეთავაზებას, მარკეტინგული აქტივობების შემუშავებას/დაგეგმვას;
- სამედიცინო დაწესებულების ლეგიტიმური ინტერესის ან/და სამართლებრივი უფლებების დასაცავად.
პერსონალურ მონაცემთა დამუშავების საფუძვლები
ჩვენ მიერ თქვენი მონაცემების დამუშავების საფუძველია:
- თქვენი ნებაყოფლობითი თანხმობა მონაცემთა დამუშავების თაობაზე;
- კანონმდებლობით გათვალისწინებული ვალდებულებები;
- თქვენთან ხელშეკრულების დასადებად ან არსებული ხელშეკრულების შესასრულებლად მონაცემთა დაცვისაუცილებლობა;
- თქვენთვის მომსახურების გასაწევად / განცხადების განსახილველად მონაცემთა დამუშავების საჭიროება;
- სამედიცინო დაწესებულების ან მესამე პირების კანონიერი ინტერესების დასაცავად მონაცემთა დამუშავებისაუცილებლობა;
- მონაცემთა საჯაროდ ხელმისაწვდომობა;
- ვიდეოსათვალთვალო სისტემის გამოყენება ხდება დანაშაულის თავიდან აცილების, მისი გამოვლენის, პირისუსაფრთხოებისა და საკუთრების დაცვის, აგრეთვე საიდუმლო ინფორმაციის დაცვის მიზნებისათვის.
- კლინიკის მიერ პაციენტის განსაკუთრებული კატეგორიის მონაცემთა დამუშავება შესაძლებელია მონაცემთა სუბიექტის წერილობითი თანხმობით ან პერსონალურ მონაცემთა დაცვის შესახებ კანონით გათვალისწინებულ შემდეგ შემთხვევებში:
ა) განსაკუთრებული კატეგორიის მონაცემთა დამუშავება პირდაპირ და სპეციალურად რეგულირდება კანონით და მათი დამუშავება აუცილებელი და პროპორციული ზომაა დემოკრატიულ საზოგადოებაში;
ბ) განსაკუთრებული კატეგორიის მონაცემთა დამუშავება აუცილებელია მონაცემთა სუბიექტის ან სხვა პირის სასიცოცხლო ინტერესების დასაცავად და მონაცემთა სუბიექტს ფიზიკურად ან სამართლებრივად უნარი არ აქვს, განსაკუთრებული კატეგორიის მონაცემთა დამუშავებაზე განაცხადოს თანხმობა;
გ) განსაკუთრებული კატეგორიის მონაცემთა დამუშავება აუცილებელია ჯანმრთელობის დაცვის სფეროში პრევენციული, პროფილაქტიკური, დიაგნოსტიკური, სამკურნალო, სარეაბილიტაციო და პალიატიური მზრუნველობის, მომსახურების, სამედიცინო მოწყობილობების და პროდუქტების ხარისხისა და უსაფრთხოების, საზოგადოებრივი ჯანმრთელობის და ჯანმრთელობის დაცვის სისტემის მართვის მიზნებით საქართველოს კანონმდებლობის ან ჯანმრთელობის დაცვის სპეციალისტთან დადებული ხელშეკრულების (თუ ამ მონაცემებს ამუშავებს პირი, რომელსაც პროფესიული საიდუმლოების დაცვის ვალდებულება ეკისრება) შესაბამისად;
დ) განსაკუთრებული კატეგორიის მონაცემების დამუშავება აუცილებელია შრომითი ვალდებულებებისა და ურთიერთობის ხასიათიდან გამომდინარე, მათ შორის, დასაქმების შესახებ გადაწყვეტილების მისაღებად ან დასაქმებულის შრომითი უნარების შესაფასებლად;
ე) განსაკუთრებული კატეგორიის მონაცემთა დამუშავება აუცილებელია კანონის შესაბამისად საჯარო ინტერესებისთვის არქივირების, სამეცნიერო ან ისტორიული კვლევის ან სტატისტიკური მიზნებისთვის, თუ კანონი ითვალისწინებს სათანადო და კონკრეტული ღონისძიებების განხორციელებას მონაცემთა სუბიექტის უფლებებისა და ინტერესების დასაცავად. განსაკუთრებული კატეგორიის მონაცემთა დამუშავების ეს საფუძველი არ გამოიყენება, თუკი სპეციალური კანონით პირდაპირ გათვალისწინებულია ამ მონაცემთა დამუშავების შეზღუდვა დამატებითი და განსხვავებული პირობებით;
ვ) კანონმდებლობით განსაზღვრულ სხვა შემთხვევებში.
რა შემთხვევაში ვუზიარებთ თქვენს მონაცემებს მესამე პირებს
კანონმდებლობით ან ხელშეკრულებით ნაკისრი ვალდებულების შესასრულებლად, შესაბამისი სამართლებრივისაფუძვლის არსებობისას, თქვენი მონაცემები შესაძლოა გავუზიაროთ:
- თქვენს წარმომადგენელს/კანონიერ წარმომადგენელს;
- გარიგების მონაწილე მხარეებს;
- კანონმდებლობით განსაზღვრულ ორგანოებს;
- სადაზღვევო კომპანიებს;
- მომსახურების პროვაიდერებს;
- სხვა მესამე პირს თქვენი თანხმობით.
ჩვენ შესაძლოა თქვენი მონაცემები გავაზიაროთ სხვა სახელმწიფოში, თუ არსებობს მონაცემთა დამუშავების„პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონით გათვალისწინებული საფუძვლები და შესაბამისსახელმწიფოში უზრუნველყოფილია მონაცემთა დაცვისა და მონაცემთა სუბიექტის უფლებების დაცვის სათანადოგარანტიები.
თუ თქვენს მონაცემებს გადავცემთ ისეთ ქვეყანაში, სადაც არ არსებობს მონაცემთა დაცვის სათანადო გარანტიები, კლინიკა უზრუნველყოფს პერსონალურ მონაცემთა გადაცემის შესახებ შეთანხმების გაფორმებას, რომელიცუზრუნველყოფს კანონმდებლობით გათვალისწინებული მოთხოვნების შესაბამისად, კლიენტის პერსონალურმონაცემების სათანადო დაცვას.
თქვენი მონაცემების სათანადოდ დაცვის მიზნით, მესამე მხარისათვის თქვენი პერსონალური მონაცემებისგადაცემამდე ჩვენ ვამოწმებთ მათ მიერ მიღებულია თუ არა მონაცემთა დასაცავად შესაბამისი ორგანიზაციული დატექნიკური ზომები.
თქვენ უფლება გაქვთ
- მიიღოთ ინფორმაცია თქვენს შესახებ დამუშავებული მონაცემების თაობაზე, კერძოდ, რა მონაცემები მუშავდება, რა არის მათი დამუშავების მიზანი და სამართლებრივი საფუძველი, ინფორმაცია მონაცემთა შეგროვების წყაროსადა მონაცემთა გადაცემის შესახებ;
- გაეცნოთ თქვენს შესახებ კლინიკაში დაცულ მონაცემებს და მიიღოთ თქვენი პერსონალური მონაცემებისშემცველი დოკუმენტების/ჩანაწერების ასლები საქართველოს კანონმდებლობით დაწესებული წესით და კლინიკის მიერ დადგენილი საფასურის გადახდის შემდეგ.(ასეთის არსებობის შემთხვევაში)
- მოითხოვოთ მცდარი, არაზუსტი ან/და არასრული მონაცემების გასწორება, განახლება ან/და შევსება;
- მოითხოვოთ მონაცემთა დამუშავების შეწყვეტა, წაშლა ან განადგურება, თუ:
- გაითხოვთ თანხმობას, რომელიც წარმოადგენს მონაცემთა დამუშავების ერთადერთ საფუძველს;
- მონაცემების დამუშავება აღარ არის საჭირო იმ მიზნისთვის, რომლისთვისაც მოხდა მათი დამუშავება;
- მონაცემთა დამუშავება ხდება უკანონოდ.
- მოითხოვოთ მონაცემთა დაბლოკვა, თუ
- სადავოა მონაცემთა ნამდვილობა ან სიზუსტე;
- მონაცემთა დამუშავება უკანონოა, თუმცა თქვენ არ გსურთ მათი მათ წაშლას და ითხოვთ მხოლოდ მათდაბლოკვას;
- მონაცემები აღარ არის საჭირო მათი დამუშავების მიზნის მისაღწევად, თუმცა თქვენ ისინი გესაჭიროებათსამართალწარმოების მიზნით;
- მიმდინარეობს მონაცემთა დამუშავების შეწყვეტის, წაშლის ან განადგურების მოთხოვნის განხილვა;
- არსებობს მონაცემების მტკიცებულებად გამოყენების მიზნით შენახვის აუცილებლობა.
- ნებისმიერ დროს გაითხოვოთ/უარი თქვათ მონაცემთა დამუშავების თაობაზე თქვენს მიერ გაცემულ თანხმობაზედა მოითხოვოთ მის საფუძველზე დამუშავებული მონაცემების წაშლა. ჩვენ შევწყვეტთ მონაცემთა დამუშავებასდა წავშლით უკვე დამუშავებულ მონაცემებს, თუ არ არსებობს მონაცემთა დამუშავების კანონმდებლობითგათვალისწინებული სხვა საფუძველი.
- თუ მონაცემთა დამუშავების საფუძველს წარმოადგენს თქვენი თანხმობა და ეს ტექნიკურად შესაძლებელია, მოითხოვოთ თქვენ მიერ კლინიკისთვის მიწოდებული პერსონალური მონაცემების პორტირება ანუსტუქტურიზებული, გამოყენებადი და ელექტრონული ფორმით მიღება ან მათი სხვა დამმუშავებლისთვისგადაცემა;
- თქვენი უფლებების დარღვევის შემთხვევაში მიმართოთ კლინიკის პერსონალურ მონაცემთა დაცვის ოფიცერს, პერსონალურ მონაცემთა დაცვის სამსახურს და/ან სასამართლოს;
თქვენი უფლებების შეზღუდვა
თქვენი უფლებები შეიძლება შეიზღუდოს, თუ მათი რეალიზაცია საფრთხეს უქმნის:
- სახელმწიფო უსაფრთხოების, ინფორმაციული უსაფრთხოებისა და კიბერუსაფრთხოების ან/და თავდაცვისინტერესებს;
- საზოგადოებრივი უსაფრთხოების ინტერესებს;
- დანაშაულის თავიდან აცილებას, დანაშაულის გამოძიებას, სისხლისსამართლებრივ დევნას, მართლმსაჯულებისგანხორციელებას;
- ქვეყნის მნიშვნელოვან ფინანსურ ან ეკონომიკურ (მათ შორის, მონეტარულ, საბიუჯეტო და საგადასახადო), საზოგადოებრივი ჯანმრთელობისა და სოციალური დაცვის საკითხებთან დაკავშირებულ ინტერესებს;
- მონაცემთა სუბიექტის მიერ პროფესიული, მათ შორის, რეგულირებადი პროფესიის, ეთიკის ნორმების დარღვევისგამოვლენას და მისთვის პასუხისმგებლობის დაკისრებას;
- თქვენი ან სხვათა უფლებებსა და თავისუფლებებს
- სახელმწიფო, კომერციული, პროფესიული და კანონით გათვალისწინებული სხვა სახის საიდუმლოებების დაცვას;
- სამართლებრივი მოთხოვნის ან შესაგებლის დასაბუთებას.
უფლებების შეზღუდვის ზომას კლინიკა იყენებს მხოლოდ შეზღუდვის მიზნის ადეკვატურად და პროპორციულიმოცულობით.
რა სახის ინფორმაცია ვამუშავებთ თქვენს შესახებ?
სამედიცინო მომსახურების გაწევისას პაციენტთან ურთიერთობის ხასიათიდან გამომდინარე, ჩვენ მიერ დამუშავებულიინფორმაცია ეფუძნება საქართველოს კანონმდებლობით, კერძოდ ჯანდაცვის სფეროში არსებული სექტორული კანონმდებლობით დადგენილ მოთხოვნებს. სამედიცინო დაწესებულება პერსონალურ მონაცემებს ამუშავებს, მხოლოდ კანონით დადგენილი მოთხოვნების შესაბამისად, იმ მოცულობით რაც საჭიროა თქვენთვის სამედიცინო მომსახურების გაწევის უზრუნველსაყოფად.
მონაცემთა დამუშავება მთლიანად გამჭვირვალეა; ის შეესაბამება მომხმარებლების თანხმობა/უარის პრინციპს და მათ მიერ გაცემულ ნებართვას მოწოდებული მონაცემების კონკრეტული მიზნებისთვის გამოყენების შესახებ.
თქვენი პერსონალური მონაცემები არ იქნება გამოყენებული ავტომატური გადაწყვეტილებების მისაღებად.
თუ ჩვენ ვამუშავებთ ფოტოებს და ვიდეომასალას, რაც ასევე მათ გამოქვეყნებას მოიცავს, ჩვენ ვამუშავებთ თქვენს პერსონალურ ინფორმაციას, რადგან თქვენ გაცემული გაქვთ თანხმობა მათ დამუშავებაზე.
- რომელ პერსონალურ მონაცემებს ვაგროვებთ და ვამუშავებთ?
მონაცემების დამუშავების მიზნით, მონაცემთა დამმუშავებელი აგროვებს შემდეგი სახის პერსონალურ ინფორმაციას:
დასაქმებულთა შესარჩევად:
- სახელი და გვარი
- საცხოვრებელი ადგილი
- დაბადების დღე
- პროფესიული განათლების დამადასტურებელი დოკუმენტი;
- ელ-ფოსტის მისამართი
- ტელეფონის ნომერი
შერჩეული კანდიდატის შემთხვევაში მუშავდება შემდეგი მონაცემები:
- სახელი და გვარი
- საქმიანობა
- რამდენი ხნის განმავლობაში ვინახავთ თქვენს პერსონალურ მონაცემებს?
ჩვენ თქვენს მონაცემებს ვინახავთ:
- საქართველოს კანონმდებლობით განსაზღვრული ვადების შესაბამისად;
- ან ვადით რაც აუცილებელია დამუშავების კონკრეტული მიზნის მისაღწევად, დადგენილია მომსახურების გაწევის ფარგლებში ან/და ხელშეკრულებაში.
- როგორ ვიცავთ თქვენს პერსონალურ მონაცემებს და უზრუნველვყოფთ მათ უსაფრთხოებას?
თქვენი პერსონალური მონაცემების დაცვის მიზნით, კლინიკამ გაატარა მთელი რიგი ტექნიკური და საორგანიზაციო ზომები. ტექნიკური ზომები მოიცავს შესაბამის საქმიანობას ონლაინ უსაფრთხოების, მონაცემთა დაკარგვის რისკის, მონაცემთა შეცვლის ან უნებართვო წვდომის საწინააღმდეგოდ, დამუშავებასთან დაკავშირებული რისკის და დამუშავების პროცესში არსებულ პერსონალურ მონაცემთა თავისებურებების გათვალისწინებით. საორგანიზაციო ზომები მოიცავს პერსონალურ მონაცემებთან წვდომის შეზღუდვას და წვდომის დაშვებას მხოლოდ უფლებამოსილი პირებისათვის, რომლებსაც მონაცემთა დამუშავების ოპერაციის მიზნებიდან გამომდინარე, აქვთ მათი ცოდნის ლეგიტიმური საჭიროება.
შეკრებილი პერსონალური მონაცემები და ყოველგვარი შესაბამისი ინფორმაცია ინახება კონტრაქტორების სერვერებზე ვებგვერდის მუშაობის და ტექნიკური მომსახურების განმავლობაში.
პერსონალური მონაცემები ელექტრონულ ფორმატში: თქვენს პერსონალურ ინფორმაციაზე, ასევე ვებგვერდზე შეკრებილ ნებისმიერ სხვა ინფორმაციაზე წვდომა შესაძლებელია მხოლოდ და მხოლოდ პაროლის მქონე საიდენტიფიკაციო სისტემით, რომელიც ხელმისაწვდომია მომხმარებელთა შეზღუდული რაოდენობისთვის, რაც არ ზღუდავს, მომავალში, მონაცემთა შესაძლო გადაცემას სამედიცინო დაწესებულების საქმიანობის კონტროლის და ინსპექტირების უფლებით აღჭურვილი ორგანოებისთვის საქართველოს კანონმდებლობის საფუძველზე.
- ვისთვის არის ხელმისაწვდომი თქვენი პერსონალური მონაცემები და ვისთან ხდება მათი გაზიარება?
თქვენი პერსონალური მონაცემები ხელმისაწვდომია სამედიცინო დაწესებულების პერსონალისთვის, რომელიც პასუხისმგებელია ამ დამუშავების ოპერაციაზე და სხვა ავტორიზებული პერსონალისთვის „სამსახურეობრივი საჭიროების“ პრინციპის შესაბამისად. ამგვარი პერსონალი მკაცრად იცავს კანონით განსაზღვრულ წესებს, ხოლო მოთხოვნის შემთხვევაში – დამატებით კონფიდენციალობის შეთანხმებებს.
თქვენი ვალდებულებები
მომსახურების მიღების მიზნით აუცილებელია გვქონდეს თქვენ შესახებ სრულყოფილი და სწორი ინფორმაცია, აქედან გამომდინარე გთხოვთ, თქვენი საკონტაქტო და ან სხვა ინფორმაციის ცვლილების შემთხვევაში შეგვატყობინოთ.
თუ გსურთ, მიიღოთ ინფორმაცია თქვენს მონაცემებთან დაკავშირებით ან განახორციელოთ დამატებითი ქმედება, გთხოვთ მოგვმართოთ ქვემოთ მითითებულ ელექტრონული ფოსტაზე, ან ჩვენი ვებ გვერდის მეშვეობით, ან ეწვიოთ ჩვენს ნებისმიერ ფილიალს. თქვენი მოთხოვნა განიხილება და პასუხი გეცნობებათ 10 დღის ვადაში.
საკონტაქტო ინფორმაცია:
პერსონალურ მონაცემთა დაცვასთან დაკავშირებულ საკითხებზე შეგიძლიათ ნებისმიერ დროს მიმართოთ კლინიკის პერსონალურ მონაცემთა დაცვის ოფიცერს ელ. ფოსტაზე: [email protected];
დამატებით, თქვენ შეგიძლიათ დაუკავშირდეთ კლინიკის ცხელ ხაზს 24 საათის განმავლობაში ნომერზე 032 2 52 05 25 ან ეწვიოთ ჩვენს დაწესებულებას.
ცვლილებები
ჩვენ, შესაძლოა, აღნიშნულ დოკუმენტში პერიოდულად შევიტანოთ ცვლილებები. განახლებული დოკუმენტი ცვლილების თარიღის მითითებით გამოქვეყნდება ჩვენს ვებ. გვერდზე. 01.06.24