151
каждой земле Германии. В частном секторе, однако, надзор осуществляется органом, указанным в законе, действующим в каждой из земель (в них обычно назначается комиссар по защите персональных данных). Кроме того, почти все германские законы, которые прямо или через поправки затрагивают проблему обращения с персональными данными физических лиц, содержат либо ссылки на соответствующий закон о защите персональных данных, либо специальные положения о правилах обращения с персональными данными, отражающие право на неприкосновенность частной жизни.
За последние 40 лет, наряду с Германией, более чем в 20 европейских государствах были приняты нормативные акты по защите персональных данных, в которых закреплены реальные механизмы правового регулирования оборота персональных данных. Следует отметить, что создание нормативных актов в данной сфере шло самостоятельно вместе с развитием законодательства о защите права на неприкосновенность частной жизни.
Взаконе о защите персональных данных, принятом в 1970 г. в земле Гессен, впервые была введена должность комиссара по защите данных. В полномочия этого должностного лица входят контроль за соблюдением данного закона, подготовка правительству и парламенту годовых и текущих аналитических отчетов по вопросам применения закона, проведение экспертизы по вопросам применения закона, подготовка для правительства и парламента предложений по совершенствованию персональных данных. Он избирается на 5 лет и может быть переизбран еще на один срок.
Комиссар обладает следующими правами: запрашивать информацию от госучреждений по вопросам его компетенции, получать доступ к необходимой ему информации (при этом отказать ему в доступе могут только по решению высших органов власти ФРГ). Он даже может отказаться от дачи показаний в суде, если посчитает, что это нанесет ущерб субъектам персональных данных, сведения о которых от него требуют огласить в судебном заседании.
Вфедеральном законе о защите персональных данных, принятом 27 января 1977 г. (с дополнениями 1990 г. и 2002 г.), регламентируются вопросы обеспечения защиты информации о лицах и борьбы со злоупотреблениями при их обработке. Целью закона является защита гарантированных конституцией ФРГ прав субъекта данных в процессе компьютерной обработки его персональных данных.
152
Основной принцип закона – принцип информационного самоопределения. Суть его проста: каждый субъект данных может самостоятельно распоряжаться своими личными данными, и, если он обязан предоставлять необходимую информацию госорганам, то те, в свою очередь, должны ограничиваться необходимым минимумом такой информации.
Рассмотрим подробнее права субъекта данных.
Во-первых, разрешается обработка данных только в случаях, определенных законом и с согласия субъекта данных.
Во-вторых, субъект данных имеет право проконтролировать этот процесс.
В-третьих, данные собираются только для четко определенных целей, и при разрешении спорных вопросов субъект может обратиться к уполномоченному.
Под защиту попадают персональные личные дела, официальные процедуры по сбору и обработке данных. Администрация учреждений в соответствии с третьим параграфом закона 1977 г. получает от сотрудников, занятых обработкой персональных данных, письменное обязательство о неразглашении полученных ими персональных данных. Законом предусматривается также внешний и внутренний контроль за организацией защиты персональных данных. Внешний контроль осуществляют федеральный и земельные уполномоченные, внутренний – федеральные административные органы.
Федеральный закон 2002 г. внес дополнения в закон 1977 г., расширив толкование прав субъекта на доступ к своим персональным данным. Субъект имеет право на удаление, исправление, блокировку таких данных, а также имеет право опротестовать их обработку, если при этом нарушаются его права1.
Первопроходцем в сфере правового регулирования электронной обработки данных также является Федеративная Республика Германия. Она уделяет этим вопросам самое серьезное внимание на теоретическом, практическом и законодательном уровне. В результате в стране имеются достаточно развитые правовые институты, комплексно регулирующие эти весьма специфические информационные отношения.
До террористических актов в США в сентябре 2001 г. из всех стран Европейского союза именно в Германии были наиболее строгие законы, стоявшие на защите персональных данных.
1 Защита персональных данных. URL:http://www.net2net.ru.
153
Процесс приведения законодательства в соответствие с директивой Европейского союза о защите данных в Германии шел медленно. Согласно решению ЕС, Германия должна была решить эту проблему до октября 1998 г. В январе 2000 г. Европейская комиссия объявила о том, что Германии предстоит судебное разбирательство из-за нарушения этого обязательства. В ответ на это предостережение в Германии 14 июня 2000 г. был одобрен, а в мае 2001 г. окончательно принят соответствующий закон. Поправки 2001 г. касаются передачи персональных данных за пределы страны, видеонаблюдения, анонимного использования коммуникаций, использования псевдонимов, проблем со смарт-картами, сбора данных, требующих особо деликатного обращения (sensitive data – данных о расовой и этнической принадлежности, политических взглядах, религиозных, философских убеждениях, членства в профсоюзах, здоровье, сексуальной ориентации).
Всоответствии с нормами закона субъекты данных получают более широкие возможности для отстаивания своих прав. В законе также говорится, что коммерческая компания, если она собирает, обрабатывает или использует персональные данные, должна назначить специального сотрудника по защите данных. Базы данных должны быть официально зарегистрированы на федеральном уровне. Для раскрытия собранной информации необходимо получить предварительное согласие субъекта данных.
Федеральная комиссия по защите данных контролирует соблюдение закона о защите данных. Основная цель комиссии – получение
ирассмотрение жалоб, подготовка рекомендаций для парламента и других государственных органов по вопросам защиты персональных данных. В 2001 г. комиссия зарегистрировала около 20 тыс. организаций, занимающихся сбором, обработкой и использованием данных. Однако число таких организаций неуклонно снижается по мере того, как государственные органы в соответствии с изменениями в законе от 2001 г., стали назначать специальных сотрудников для контроля за обработкой персональных данных (это альтернатива регистрации). В комиссии работает около 70 штатных сотрудников, которые ежегодно рассматривают порядка 4,5 тыс. устных и письменных жалоб и проводят около 45 расследований.
Вкаждой из 16 земель есть свои правила использования государственных баз данных, которые собираются администрациями земель.
В13 землях приняты законы, соответствующие директиве Европейского союза. В каждой из земель есть комиссия, которая следит за ис-
154
полнением соответствующих норм защиты данных. Контроль за частными базами данных осуществляется специальными органами или чиновниками (в каждой земле), которые назначаются в рамках закона о защите данных. Обычно это уполномоченные земель по защите данных.
Другой важный федеральный закон Германии – так называемый G-10, который накладывает ограничения на засекречивание некоторых видов коммуникаций. К этому закону в 2001 г. были приняты поправки. Согласно этим поправкам провайдеры Интернета должны предоставлять правоохранительным органам возможность вести мониторинг коммуникаций и голосовых каналов связи. Государство пытается убедить провайдеров самостоятельно следить за содержанием информационных потоков в Интернете. Европейские провайдеры и уполномоченные по защите данных противятся этим попыткам. Аргументом для правоохранительных органов служит директива о слежке в телекоммуникациях (TKUV), которая была предложена в феврале 2001 г. и напоминает инициативу Enfopol 38 на европейском уровне.
В мае 2002 г. Европейский парламент проголосовал за принятие ряда поправок к действующим нормам по защите приватности в телекоммуникациях, эти поправки вступили в силу в конце 2003 г.
Воктябре 2001 г. правительство Германии приняло закон (вступивший в силу в 2005 г.), по которому провайдеры (в том числе беспроводной связи) должны установить оборудование для доступа спецслужб к большей части коммуникаций Германии. Интернетпровайдеры, однако, не подпадают под действие этого закона. Пытаясь сделать более эффективной борьбу с сексуальной эксплуатацией детей, германский бундесрат в мае 2002 г. одобрил проект, по которому нынешний максимальный дозволенный срок хранения провайдерами данных о действиях своих клиентов становится минимально возможным, а ограничений «сверху» попросту нет. Таким образом, фактически открывалась возможность неограниченно долгого хранения таких данных.
Почти во всех случаях, когда германские законы прямо или через какие-либо дополнения затрагивают персональные данные людей, в этих законах содержатся ссылки на законодательство, защищающее персональные данные, или же отдельные гарантии того, как надо обращаться с персональными данными, чтобы обеспечить приватность.
Впоследние десятилетия появилось несколько законов, связанных с
155
приватностью в коммуникациях. Приватность телекоммуникаций защищена «Порядком защиты данных телекоммуникационными операторами», принятом в 1996 г. и пересмотренном в 2000 г.
Закон об информационных и коммуникационных службах (закон о мультимедиа) 1997 г. устанавливает гарантии защиты данных, используемых в компьютерных сетях.
Законом также устанавливаются правовые нормы для использования цифровой (электронной) подписи, которые впервые были узаконены в 2001 г. в соответствии с требованиями соответствующей директивы Европейского союза. В январе 2002 г. правительство Германии объявило о том, что более чем 200 тыс. федеральных чиновников будут иметь право подписывать электронные документы с помощью специальных карточек, содержащих цифровые подписи. Эти подписи имеют ту же юридическую силу, что и обычные подписи на бумажных документах.
Некоторые другие законы также в той или иной степени затрагивают вопросы приватности. Например, в соответствии с ч. 1 закона «О недобросовестной конкуренции» запрещается рассылать не запрошенную коммерческую информацию. Это фактически означает, что несанкционированная рассылка рекламы ставится вне закона. Но, несмотря на законодательно закрепленные гарантии, исследование, проведенное в 2002 г. германским форумом по электронной коммерции, показало, что немецкие пользователи Интернета считают спам весьма серьезной проблемой.
В 1996 г. уполномоченный по защите данных Берлина подписал соглашение с железнодорожным ведомством и американским банком Citibank (эти две структуры собирались совместно выпустить карточки Visa). Поскольку вся обработка информации должна была происходить в США, уполномоченный по защите данных Берлина воспользовался действующими ограничениями Евросоюза в области трансграничной передачи данных, чтобы воспрепятствовать сделке. Уполномоченный отступил только после того, как German Railway и Citibank подписали соглашение, в соответствии с которым гражданам Германии, находящимся в Соединенных Штатах, гарантировался тот же уровень защиты данных, что и в самой Германии. Эта сделка представляет собой важный прецедент для дальнейшего информационного обмена с Соединенными Штатами и другими странами, где не существует достаточных гарантий приватности.