Un expediente familiar de gestación subrogada debe compartirse de acuerdo con los derechos de cada persona y el propósito de la tarea específica, no simplemente porque un cliente pagó por los servicios. Identifique al persona legitimada para solicitar el acceso, la organización que decide cómo se utiliza la información y los documentos mínimos necesarios. La información sanitaria y genética necesita un cuidado especial. La transferencia internacional, el acceso, la corrección y la notificación de violaciones de seguridad requieren un análisis por separado. El actual supervisor de protección de datos de Georgia es la Oficina de Auditoría del Estado, que sucedió al servicio anterior el 2 de marzo de 2026.
Asistencia jurídica para este asunto: Litigios de difamación y privacidad
Identifique a las personas y los datos del expediente
Comience por separar la información del niño de la información de cada adulto. Una carpeta puede contener datos de pasaportes, contratos, información financiera, historias clínicas, informes genéticos y mensajes sobre varios individuos. La familia no adquiere derechos ilimitados sobre todos esos registros al financiar el acuerdo. Pregunte de quién son los datos que aparecen en cada página y por qué los necesita el destinatario en particular. Un archivo combinado puede contener información que sea relevante para la solicitud de una persona pero confidencial en relación con otra.
Haga un inventario por categoría y propósito en lugar de copiar todo en una nueva carpeta compartida. Registre a la persona afectada, el destinatario previsto, la tarea jurídica o administrativa y el método de transmisión propuesto. Identifique el material especialmente sensible antes de su circulación. La ley de Georgia distingue la información personal ordinaria de categorías especiales, incluida la salud y cierta información genética o biométrica. La consecuencia práctica es evaluar los datos reales y el propósito del tratamiento en lugar de tratar cada archivo adjunto como documentación inocua.
Fuentes oficiales: Ley de protección de datos personales de Georgia
Identifique a la organización responsable de cada servicio
Pregunte qué entidad jurídica decide por qué y cómo se utilizarán los registros. La agencia, la clínica, el traductor, el proveedor de almacenamiento y el abogado pueden tener diferentes roles. Un proveedor que actúa siguiendo instrucciones de otra organización no es necesariamente lo mismo que una organización que decide sus propios finalidades. Las etiquetas del contrato por sí solas no son suficientes si el manejo real difiere. Establezca un contacto fiable para solicitudes e incidencias, y distingue el contacto corporativo de la cuenta de chat personal de un empleado.
Una respuesta útil explica qué posee la organización, por qué lo posee, quién lo recibe y durante cuánto tiempo se conserva. Pregunte si los subcontratistas pueden acceder al material y qué sucede cuando el personal se va o finalizan los servicios. Estas preguntas se pueden plantear antes de enviar registros completos. El marco legal de responsable y encargado del tratamiento respalda esta división de responsabilidad, pero una familia debe obtener una evaluación específica del caso donde varias organizaciones determinan conjuntamente los finalidades. El nombramiento de un coordinador no borra las responsabilidades de las demás organizaciones.
Fuentes oficiales: Ley de protección de datos personales de Georgia
Evalúe la finalidad y la base jurídica de cada uso
El consentimiento es una base posible, pero no es la única base para el tratamiento y no hace que todos los usos sean legales. El análisis jurídico depende del objetivo, la categoría de la información y las condiciones legales pertinentes. Un documento necesario para una solicitud oficial plantea interrogantes diferentes a las de un mismo documento reutilizado en publicidad. El tratamiento clínico y la actividad publicitaria de una agencia no deben agruparse bajo un permiso amplio que la familia no pueda comprender de manera significativa.
Pida una explicación clara de la actividad propuesta: qué información, de quién, qué destinatario y qué resultado se busca. Si la organización depende del consentimiento, la solicitud debe ser comprensible y específica. Si se basa en un deber legal u otro fundamento, pídale que identifique ese fundamento. No firme una autorización en blanco o ilimitada simplemente porque el expediente es urgente. Las restricciones a la divulgación también deben conciliarse con la preservación legal de pruebas y los registros obligatorios, en lugar de prometer que cada copia puede desaparecer cuando se solicite.
Fuentes oficiales: Ley de protección de datos personales de Georgia
Prepare un conjunto de divulgación diferente para cada destinatario
La autoridad consular, el traductor y el mensajero normalmente no necesitan el mismo conjunto de información por el mismo motivo. Primero identifique el requisito oficial, luego seleccione las páginas relevantes. La lista de verificación de primera emisión de la Embajada de China, por ejemplo, identifica la identidad y residencia de los padres o prueba de visado en el momento del nacimiento del niño, evidencia de nacimiento o relación y posibles complementos. Eso no significa que todos los intermediarios comerciales deban recibir el paquete consular completo.
Para una primera consulta jurídica, una breve descripción del problema y una muestra de un documento con datos ocultos pueden ser suficientes. Para una solicitud formal, los detalles requeridos no deben ocultarse sin el acuerdo con el destinatario. Mantenga un archivo fuente limpio y cree copias de trabajo claramente etiquetadas con divulgación limitada. No sobrescriba los originales con redacciones. Registre qué se envió, a quién y para qué tarea. Este enfoque apoya la minimización preservando al mismo tiempo la integridad de las pruebas que una autoridad competente realmente necesita examinar.
Fuentes oficiales: Embajada de China: primer pasaporte y documento de viaje
Utilice medidas de seguridad acordes con la sensibilidad de los datos
Confirme el destinatario a través de un canal conocido antes de enviar un enlace o archivo adjunto, especialmente después de un cambio repentino de contacto o cuenta. Limite el acceso a personas nombradas, utilice cifrado y autenticación adecuados y evite enlaces públicos que cualquiera pueda reenviar. Envíe las credenciales de acceso por separado cuando sea adecuado. Una aplicación de mensajería habitual no prueba por sí sola que un grupo contenga sólo destinatarios autorizados o que los archivos descargados se eliminarán una vez finalizado el trabajo.
Pregúntele al proveedor cómo controla el acceso del personal, registra las descargas, maneja las copias de seguridad y elimina el acceso cuando una persona se va. No coloque informes de ADN, pasaportes completos o registros médicos de niños en un formulario público de un sitio web. El formulario de primer contacto de un despacho de abogados puede recibir un esquema mínimo mientras se acuerda un canal seguro de documentos. Las disposiciones de seguridad deben ser lo suficientemente realistas como para que la familia pueda realmente utilizarlas. Los controles complicados que obligan a todos a recurrir a cuentas personales no controladas no brindarán la protección deseada.
Fuentes oficiales: Ley de protección de datos personales de Georgia
Trate el envío del expediente al extranjero como una cuestión jurídica aparte.
Una dirección de correo de un destinatario en el extranjero, un servicio de nube extranjero o el acceso por parte del personal en otro país pueden plantear preguntas sobre transferencias internacionales. Identifique el destino y los destinatarios posteriores antes de elegir una vía de transferencia. El artículo 37 de Georgia establece condiciones de transferencia además de los requisitos generales de tratamiento. En particular, la vía basada en acuerdos prevista en el artículo 37, apartado 2, letra b), requiere la autorización de la Oficina Estatal de Auditoría en virtud del artículo 37, apartado 3. Un acuerdo de confidencialidad por sí solo no debería considerarse suficiente para cada transferencia.
Otras vías legales tienen sus propias condiciones, incluida la vía del consentimiento informado por escrito cuando corresponda; no asuma que un consentimiento general para los servicios de agencia los satisface. Verifique las salvaguardias actuales y la base legal real para el destino propuesto en lugar de afirmar que China está aprobada automáticamente. La organización receptora también puede tener obligaciones según la legislación china aplicable. Esta guía no determina esas obligaciones de manera universal. Solicite una evaluación específica de los hechos reales de transferencia, almacenamiento, divulgación posterior y representación del niño.
Fuentes oficiales: Ley de protección de datos personales de Georgia
Solicite acceso, rectificación o limitación de forma precisa
Una solicitud útil identifica a la persona interesada, la capacidad del solicitante, la organización, la información relevante y la acción buscada. Pregunte si se conservan los datos, su fuente y destinatarios, y cómo obtener una copia mediante un proceso adecuado. Si un nombre o una entrada fáctica es incorrecto, identifique el error y proporcione la evidencia necesaria para evaluar la corrección. Una solicitud de acceso no es una solicitud de copias ilimitadas de los registros de otra persona.
El borrado no es absoluto. La conservación lícita y la formulación de reclamaciones o defensas pueden afectar a la respuesta. Cuando la familia necesita que se conserve material como evidencia pero quiere que se detenga su uso generalizado, pregunte si bloquear o restringir el tratamiento es la medida adecuada. Conserve la solicitud, el justificante de entrega y respuesta. Una corrección a una base de datos privada no modifica en sí misma un registro del estado civil georgiano ni una solicitud china; puede seguir siendo necesario realizar el procedimiento oficial correspondiente. Evite prometer un resultado particular antes de que se examinen esas distinciones.
Fuentes oficiales: Ley de protección de datos personales de Georgia
Actúe rápido ante una posible divulgación indebida
Si un proveedor envía el informe de un niño al grupo equivocado, primero restrinja el acceso adicional cuando sea posible y conserve un registro limitado de lo sucedido. No reenvíe ampliamente el informe expuesto como prueba de la infracción. Registre la hora en que se descubrió, las categorías afectadas, los destinatarios conocidos y la información de acceso disponible. Solicite a la organización que preserve los registros, evalúe las medidas de contención e identifique un contacto responsable. Cuando se trate de documentos de identidad, obtenga asesoramiento específico del emisor sobre las medidas de protección.
Según el artículo 29, los responsables del tratamiento deben evaluar el requisito de notificación del incidente, incluida su excepción legal y el período de 72 horas después de la identificación; los encargados del tratamiento deben informar inmediatamente a los responsables. El artículo 30 aborda por separado la información a las personas afectadas. Se trata de deberes organizativos, no de una regla automática según la cual cada padre debe informar cada documento extraviado en un plazo de 72 horas. La solicitud práctica de la familia debe buscar una explicación clara de la exposición, la mitigación y la evaluación de la notificación. No acepte una promesa de eliminación como prueba de que se han recuperado todas las copias descargadas.
Fuentes oficiales: Ley de protección de datos personales de Georgia
Acuda al órgano supervisor vigente
Es posible que el regulador mencionado en una antigua política de privacidad ya no esté vigente. La enmienda de diciembre de 2025 prevé la liquidación del antiguo Servicio de Protección de Datos Personales y la sucesión de la Oficina Estatal de Auditoría a partir del 2 de marzo de 2026, incluida la continuación de los asuntos pendientes pertinentes. La ley consolidada actual identifica las competencias de la Oficina Estatal de Auditoría en materia de protección de datos. Consulte su canal de presentación oficial actual antes de enviar una queja que contenga información confidencial.
Una reclamación concreta debe explicar la actividad de tratamiento, la organización involucrada, la autoridad del solicitante, los pasos ya tomados y el resultado práctico buscado. Adjunte únicamente la evidencia necesaria para evaluar el presunto problema, utilizando la ruta oficial segura. Una reclamación ante el supervisor y una demanda privada por daños son procedimientos diferentes y ninguno determina automáticamente la filiación ni cancela un contrato de servicio. Si se necesita protección inmediata, busque asesoramiento sobre medidas urgentes apropiadas en lugar de esperar a que una queja general resuelva cada parte de la disputa.
Fuentes oficiales: Transición supervisora de protección de datos
Ejemplo hipotético: un informe ingresa a un grupo de chat grande
Supongamos que un empleado de una agencia publica el informe genético de un niño y el pasaporte de un padre en un grupo que contiene ex contratistas. La familia había autorizado la entrega a un determinado profesional para una solicitud concreta. Ese permiso no debe considerarse como un permiso para el grupo en general. La familia puede pedir a la agencia que restrinja el acceso, conserve los registros relevantes, identifique a los destinatarios y explique su evaluación legal y medidas de protección. Una captura de pantalla utilizada como prueba debe almacenarse con acceso restringido.
Al mismo tiempo, la familia puede necesitar el informe original para su solicitud pendiente. Solicitar la supresión indiscriminada de cada copia podría dañar la cadena de pruebas. Separe la preservación del informe autorizado de el cese de la distribución no autorizada. Si la relación es un mandato, las disposiciones de confidencialidad del Código Civil también pueden ser pertinentes, sujetas a una clasificación adecuada. Esta es una ilustración hipotética, no un caso comunicado por un cliente. No establece que se aplicará una multa, daños y perjuicios o alguna medida concreta.
Fuentes oficiales: Código Civil de Georgia
Acordar la retención y entrega antes de que finalice el servicio.
Al cambiar de proveedor, enumere los documentos que se transferirán, identifique al destinatario legalmente facultado y acuerde una entrega segura. Pregunte qué copias deben conservarse para cumplir obligaciones legales o ejercer reclamaciones y qué copias de trabajo innecesarias se eliminarán. Deje constancia del motivo y del plazo de conservación. Retirar el acceso de un empleado, desactivar un enlace compartido obsoleto y revocar una autorización de uso publicitario pueden ser actuaciones distintas. Una promesa general de eliminar inmediatamente toda la información puede entrar en conflicto con necesidades legítimas de conservación documental o de pruebas.
Advokato puede examinar las facultades de representación, las solicitudes relativas a datos, una transferencia internacional propuesta o la respuesta a un incidente a partir de los documentos del caso. Comience por indicar el tipo de problema, las organizaciones y los países implicados, las fechas relevantes y la solución que solicita. No envíe el ADN, el pasaporte ni la historia clínica de un menor a través de un formulario público de contacto. Las fuentes se comprobaron el 3 de octubre de 2026. El objetivo es tratar la información de forma lícita, limitada y documentada, sin dejar de evaluar por separado la inscripción del nacimiento, la filiación, la nacionalidad, los documentos de viaje, la entrada en el país y la inscripción en el registro familiar.
Fuentes oficiales: Ley de protección de datos personales de Georgia
Nota importanteEste material ofrece información general, no asesoramiento jurídico individual. Antes de actuar, compruebe la legislación, la práctica oficial, las tasas y los plazos vigentes según sus circunstancias.