როგორ აკონტროლებენ საჯარო მოხელეების პირად სივრცეს
პერსონალურ მონაცემთა დაცვის სამსახურმა დაადგინა, რომ ერთ-ერთი სამინისტროს თანამშრომლების 3000-მდე კომპიუტერზე გააქტიურებული იყო სპეციალური ტექნიკური მხარდაჭერის პროგრამა, რომელიც აგროვებდა სამინისტროს სისტემაში დასაქმებული პირების მიერ კომპიუტერების საშუალებით განხორციელებულ ქმედებებზე დეტალურ ინფორმაციას.
შეგროვებული მონაცემები მოიცავდა დასაქმებულების მიერ კომპიუტერში გამოყენებული ელექტრონული პროგრამების (მაგალითად: Opera, Google Chrome, PDF, Word, Exel) დასახელებას, აღნიშნული პროგრამების გამოყენების პერიოდს, პროგრამებში გახსნილი აქტიური ფანჯრების (ე.წ Tab) დასახელებას და სხვა.
როგორც უწყებაში აცხადებენ, შემოწმების შედეგად ასევე გამოვლინდა, რომ ტექნიკური მხარდაჭერის პროგრამაში ჩართული თითოეული თანამშრომლისათვის, სპეციალური ვებგვერდის საშუალებით ხელმისაწვდომი იყო მის მიერ ბოლო 60 დღის განმავლობაში განხორციელებული აქტივობების შესახებ სტატისტიკური ინფორმაცია, კერძოდ – თანამშრომლის მიერ ყველაზე ხანგრძლივად გამოყენებული 15 პროგრამის (მაგ: Excel, Teamviewer, Photoshop, Powerpoint და სხვა).
აღსანიშნავია, რომ ტექნიკური მხარდაჭერის პროგრამის შეგროვებული დეტალური ინფორმაცია ხელმისაწვდომი იყო სამინისტროს სისტემაში შემავალი დაწესებულებების (მათ შორის HR დეპარტამენტების) 30-მდე თანამშრომლისთვის.
პერსონალურ მონაცემთა დაცვის სამსახურის გადაწყვეტილებით დადგინდა:
● სამინისტროს იდენტიფიცირებული ჰქონდა მონაცემთა დამუშავების რამდენიმე (თანამშრომელთა თვითმონიტორინგის და ინფორმაციული უსაფრთხოების) მიზანი, თუმცა თანამშრომელთა სურვილის და ინიციატივის, ამასთან, მათი ინფორმირების გარეშე გამოვლენილი მოცულობის მონაცემების დამუშავება თვითმონიტორინგის მიზნით გაუმართლებელი იყო.
● აღნიშნული მიუთითებდა პერსონალურ მონაცემთა დაცვის შესახებ საქართველოს კანონის მე-17 მუხლის (მონაცემების უსაფრთხოება) დარღვევაზე, რის გამოც სამინისტრო სამართლდამრღვევად იქნა ცნობილი.
● ტექნიკური მხარდაჭერის პროგრამის მეშვეობით მონაცემთა დამუშავების პროცესის კომპლექსურობის გათვალისწინებით, სამინისტროს მიეცა შესასრულებლად სავალდებულო დავალებები, მათ შორის დაევალა აღნიშნული პროგრამული საშუალებით სამინისტროს თანამშრომელთა მონიტორინგის/თვითმონიტორინგის მიზნით მონაცემების დამუშავების შეწყვეტა და უკვე დამუშავებული მონაცემების წაშლა.