Материал: Борзунов К.К. Системы защиты информации в ведущих зарубежных странах Ч. 1

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам

41

За последние 30 лет более чем в 20 европейских государствах были приняты нормативные акты по защите персональных данных, в которых были закреплены реальные механизмы правового регулирования оборота персональных данных. Следует отметить, что разработка нормативных правовых актов в данной сфере шла самостоятельно, наряду с развитием законодательства о защите права на неприкосновенность частной жизни.

Аналитики делят развитие правовой базы в области защиты персональных данных в европейских государствах и хронологию разработки соответствующих нормативных документов на несколько поколений в зависимости от степени их зрелости.

Во второй половине 1960-х годов было положено начало становлению правовой базы в области защиты персональных данных. По мнению исследователей проблем глобализации, в этот период развитие мирового сообщества достигло такого уровня, когда для управления развивающимся глобальным социальным государством потребовались огромное количество информации и новые технологии для ее обработки. Именно в этот период государства и международные корпорации начали использовать ЭВМ для обработки персональных данных.

Первое поколение законов о защите личных данных появилось в то время, когда вычислительные системы мало кто использовал, и в основном это делали государственные контролеры данных.

Второе поколение законодательства о защите персональных данных родилось благодаря решению Федерального конституционного суда Германии в декабре 1983 г., которое гласило, что некоторые изменения, внесенные в закон о защите данных, не соответствуют положениям конституции Германии, в которых каждому человеку гарантируется право самоопределения в использовании, передаче и раскрытии его личных данных. Кроме того, суд постановил, что право самоопределения должно быть соответствующим образом обеспечено при электронной обработке личных данных, так как «нет никакой необходимо-

сти отказываться от современных технологий и переходить на бу-

мажные картотеки». Но все же при электронной обработке персональных данных возникают существенные угрозы для права самоопределения, так как нельзя с полной уверенностью сказать, что в настоящий момент происходит с данными. Следовательно, личные данные, которые обрабатываются в электронной форме, должны быть защищены более надежно, чем те же бумажные картотеки.

42

С 1998 г. в странах Европейского союза был взят курс на создание унифицированной системы защиты персональных данных. В целом можно выделить следующие общие черты национального законодательства европейских стран, регулирующего отношения, связанные со сбором, хранением, автоматической обработкой и использованием персональных данных:

защита персональных данных лиц от несанкционированного доступа к ним со стороны других лиц, в том числе представителей государственных органов и служб, не имеющих на то необходимых полномочий;

обеспечение сохранности, целостности и достоверности данных

впроцессе работы с ними, в том числе при передаче по международным телекоммуникационным системам;

обеспечение надлежащего правового режима этих данных при работе с ними для различных категорий субъектов персональных данных;

обеспечение контроля за использованием персональных данных со стороны самого субъекта;

создание специальной независимой структуры, обеспечивающей эффективный контроль за соблюдением прав субъекта персональных данных(например, уполномоченный позащитеперсональных данных).

Европейское право в области защиты персональных данных прошло долгий путь и претерпело множество модернизаций. Этот процесс не прекращается и в настоящее время. Европейское право дает защиту тем субъектам и объектам, которым она нужна, и в той мере, которая является экономически целесообразной.

Всовременный период вопросы защиты персональных данных детально регламентируются директивами Европарламента и Совета Европейского союза. Это директивы № 95/46/EC «О защите прав частных лиц применительно к обработке персональных данных и о

свободном движении таких данных» от 24 октября 1995 г., № 2002/58/EC «Об обработке персональных данных и охране тайны частной жизни в секторе электронных коммуникаций» от 12 июля 2002 г.1, № 97/66/EC «Об обработке персональных данных и охраны тайны частной жизни в телекоммуникационном секторе» от 15 декабря 1997 г.2 и другие документы.

1URL:http://www.internet-law.ru/law/intlaw/EC/2002.58EC.htm.

2URL: http://www.privasy.itp-lc.ru /law/foreign/directive-9766ec.html.

43

Межпарламентской ассамблеей государств – участников СНГ 16 октября 1999 г. принят Модельный закон «О персональных данных»1. Согласно этому закону, персональные данные – это зафиксированная на материальном носителе информация о конкретном человеке, которая отождествлена или может быть отождествлена с ним. К персональным данным относятся биографические и опознавательные данные, личные характеристики, сведения о семейном, социальном положении, образовании, профессии, служебном и финансовом положении, состоянии здоровья и прочие. В законе также перечислены принципы правового регулирования персональных данных, формы государственного регулирования операций с персональными данными, права и обязанности субъектов и держателей персональных данных.

Директива «О защите персональных данных» (95/46/ЕС), которая вступила в силу в октябре 1998 г., устанавливает стандарт для национального законодательства об обработке, хранении и использовании персональной информации в электронном и бумажном виде. Директива «Об обработке персональных данных и защите частных интересов в области телекоммуникаций» 1997 г. (97/66/ЕС) установила требования к защите информации в телефонных, цифровых телевизионных, мобильных сетях и в других телекоммуникационных системах.

В июле 2000 г. ЕС выдвинул предложение о новой директиве по обработке персональных данных и защите персональной информации в сфере электронных коммуникаций. Эта директива заменила прежнюю директиву о телекоммуникациях 1997 г., распространив имеющиеся положения по защите прав индивидуума не только на сферу телекоммуникаций, но на более широкую сферу электронных коммуникаций. Эти новые положения, например, гарантируют защиту всей информации, передаваемой через Интернет, запрещают незапрашиваемую электронную коммерческую информацию (spam), защищают пользователей мобильных телефонов от точного отслеживания их местоположения. Директива также дает подписчикам всех электронным услуг (типа GSM и электронной почты) право выбора – вносить свои адреса в общедоступные справочники или нет.

Таким образом, следует отметить, что в настоящее время в мире имеются реальные правовые механизмы регулирования оборота и защиты персональных данных. При этом контроль за соблюдением

1 URL:http://www.medialaw.ru/exussrlaw/l/sng/25.htm.

44

соответствующих требований и деятельностью держателей баз данных, содержащих информацию персонального характера, как правило, осуществляют независимые органы.

Принципы обработки персональных данных в зарубежном за-

конодательстве. Широкое распространение компьютерных технологий привело к разработке и применению базовых правовых принципов обработки (сбора, хранения, передачи и т.п.) персональных данных для защиты частной жизни и личных свобод индивидуума в связи со сбором, обработкой и использованием данных.

Это вызвано потенциальной опасностью последствий использования по халатности или преднамеренно неточных, недостоверных и устаревших данных, их искажения или уничтожения, что требует соблюдения принципов качества используемых персональных данных и, кроме того, связано со скрытным (с точки зрения человека) процессом автоматизированной обработки и хранения персональных данных. Сбор многих сведений о частной жизни можно вести без ведома субъекта данных, если применять современные средства тайного наблюдения и методы расследования. Поэтому, чтобы субъект данных мог знать о сборе и хранении относящихся к нему данных, а также контролировать качество этих данных, способы и цели их использования, были сформулированы права субъекта данных.

Принципы качества персональных данных и права субъекта данных в совокупности получили название принципов защиты данных и явились основой для построения национальных систем правовой защиты персональных данных.

В существующих национальных и международных нормативных актах декларируемые ими принципы защиты данных имеют незначительные различия, что является результатом гармонизирующих инициатив международных организаций и указывает на универсальную природу этих принципов. Общий перечень принципов защиты данных ограничивается принципами, приведенными ниже.

Принципы качества данных. Персональные данные, подвергающиеся автоматизированной обработке, должны:

1)быть получены на законных основаниях и обработаны добро-

совестным и законным способом (принцип законности получения и обработки данных);

2)накапливаться для точно определенных и законных целей и не использоваться каким-либо образом, не совместимым с этими целя-

ми (принцип законности целей обработки данных);

45

3)быть адекватными, имеющими прямое отношение к делу и не быть избыточными применительно к целям, для которых они накап-

ливаются (принцип адекватности и релевантности (соответствия) данных);

4)быть точными и, в случае необходимости, своевременно об-

новляемыми (принцип достоверности и актуальности данных);

5)храниться в форме, позволяющей идентифицировать субъектов данных только в той мере, в какой этого требуют цели, для которых эти данные накапливаются (принцип анонимности данных).

Права субъекта данных. Любому человеку должно быть предоставлено право:

1)быть осведомленным о существовании автоматизированного файла персональных данных, о его главных целях, а также о контролере этого файла, его месте жительства либо юридическом адресе

(право на информацию о наличии собранного на индивида файла персональных данных);

2)получать через разумные интервалы времени, без излишних затрат времени и средств, как в ответ на свой запрос, так и без запроса, сообщение о том, накапливаются ли персональные данные о нем в автоматизированном файле данных (право на извещение о сборе данных);

3)получать доступ к личным персональным данным, хранимым держателем или пользователем данных (право на доступ к личным персональным данным);

4)требовать исправления или уничтожения недостоверных персональных данных, а также персональных данных, обработанных с нарушением положений национального права, реализующих прин-

ципы защиты данных (право на исправление или уничтожение недостоверных или незаконно обработанных личных данных);

5)прибегать к судебной защите нарушенного права субъекта дан-

ных (право судебной защиты).

Что касается прав субъекта данных, то они конкретизируют (применительно к сфере автоматизированной обработки данных) право индивида контролировать циркуляцию «чувствительной» информации о самом себе, столь важное для правовой защиты сферы частной жизни, что оно вошло во многие определения как шестой принцип право на невмешательство в частную жизнь.

Кроме того, необходимо отметить, что существует еще одно право субъекта данных, которое признается и применяется далеко не во

Источник: https://studfile.net/preview/16409123/