- федеральные нормы;
- региональные нормы;
- церковные нормы (общегерманские и региональные).
На уровне Европейского союза действуют нормы, установленные ст. 8 Хартии об основных правах Европейского союза от 7 декабря 2000 г., основанные на положениях ст. 286 Договора об учреждении Европейского союза, требованиях главной Директивы по защите персональных данных № 95/46/EC и ст. 8 Европейской конвенции о защите прав человека и основных свобод. Эта статья носит название «Защита персональных данных», ч. 1 статьи устанавливает право каждой личности на защиту своих персональных данных, ч. 2 - определяет порядок обработки личных данных: только с согласия личности или на основании установленного законом основания. Федеральный уровень представлен в первую очередь ст. 1, 2, 10 и 13 Основного Закона Федеративной Республики Германии, а также двумя федеральными законами - Федеральным законом о защите данных от 14 января 2003 г. (в ред. от 1 сентября 2009 г., изм. в 2010 г.) и ч. 2 гл. 7 Федерального закона о телекоммуникациях от 22 июня 2004 года. Основной Закон ФРГ во главу конституционного правопорядка Германии ставит человеческое достоинство, которое является неприкосновенным в соответствии с п. 1 ч. 1 ст. 1, не допускает никаких ограничений и изначально непоколебимо, абсолютно и поэтому неподвластно никакому государственному вмешательству [7, с. 9]. Права субъектов персональных данных конкретизированы в Федеральном законе о защите данных, в котором определён также порядок хранения, изменения и уничтожения персональных данных, форма и функции надзорного органа, объекты надзора и др.
Наличие норм о защите персональных данных в конституционном законодательстве земель - важная особенность конституционно-правового механизма защиты прав субъектов персональных данных в ФРГ. В частности, защите личных данных посвящена ст. 6 Конституции земли Заксен-Анхальт от 16 июля 1992 г.: «Каждый имеет право на защиту своих данных, имеющих отношение к личности. Вмешательство в это право возможно только на основании закона» [6]. Следует отметить, что законы о защите личных (биографических) данных существуют во всех землях ФРГ. Примечательно, что первым в мире законом о защите персональных данных стал закон немецкой земли Гессен, принятый в 1970 г., за семь лет до появления закона ФРГ [9].
Уникальность германского законодательства о персональных данных заключается в наличии церковных норм, так как церкви позволено устанавливать в этой области своё собственное властное регулирование и надзорные инстанции [14].
В 1983 г. католической церковью был принят основополагающий закон в области персональных данных - Codex Iuris Canonici, канон 220 которого провозглашает право любой личности на добрую репутацию и на защиту своей интимной сферы [8]. Наряду с этим Кодексом, обязательным для всех немецких католиков является соблюдение двух важнейших распоряжений епископов - «Распоряжения о церковной защите личных данных (KDO)» и «Распоряжения об организации церковной связи (KMAO)». Защита персональных данных католическими немецкими епархиями является образцом для всех государств-членов Европейского союза [14]. Наряду с общегерманскими церковными нормативно-правовыми актами в области охраны персональных данных действуют и региональные. Например, Берлинским архиепископом издано три нормативно-правовых акта по обеспечению защиты данных в церковных архивах и два - для этой цели при организации церковной связи [13].
В отличие от австрийского законодательства о персональных данных, германское к субъектам прав персональных данных относит только физических лиц.
В немецком законодательстве о персональных данных субъекты правоотношений, не являющиеся субъектами прав персональных данных (операторы), подразделяются на публичные и непубличные места. Публичные, в свою очередь, - на федеральные публичные места и публичные места земель. Подобное деление существует и в группе непубличных мест. Такое подразделение операторов не является случайным, оно необходимо для разграничения полномочий надзорных органов. Предмет правоотношений в области защиты персональных данных - любая информация, которая содержит личные или материальные признаки, идентифицирующие или позволяющие идентифицировать физическое лицо.
Если австрийское законодательство о персональных данных позволяет классифицировать последние по отношению к ним заинтересованного лица, то немецкое - по степени их изменения. По данному признаку персональные данные можно разделить на следующие четыре группы:
- неизменённые персональные данные - какая-либо информация относительно личных или материальных признаков физического лица, которая идентифицирует или позволяет идентифицировать физическое лицо;
- изменённые персональные данные - существенно изменённые данные, предназначенные для передачи;
- иначе названные данные - другое имя и идентифицирующие характерные черты субъекта данных, которые не позволяют или крайним образом затрудняют его идентификацию;
- обезличенные (анонимизированные) персональные данные - информация относительно личных или материальных признаков физического лица, которая не характеризует, не идентифицирует или не позволяет идентифицировать физическое лицо или такая характеристика потребует несоизмеримого количества времени, затрат и усилий.
Анализ показывает, что в немецком законодательстве о персональных данных, как и в австрийском, существует понятие обезличенных (анонимизированных) данных, но оно более полно и конкретизировано. Австрийский союзный закон подразделяет персональные данные по степени защиты на обычные (нечувствительные) и особо защищённые (чувствительные), а немецкий - выделяет «специальные категории данных», к которым относятся данные о расовом или этническом происхождении, политических взглядах, религиозных и философских убеждениях, здоровье и половой жизни. При этом австрийское определение особо защищённых (чувствительных) данных буквально совпадает с немецким определением «специальных категорий данных».
Другой особенностью конституционно-правового механизма защиты прав субъектов персональных данных в ФРГ является структура уполномоченных органов исполнительной власти. Немецкая Конституция, по мнению профессора А. Бланкенагеля, исходит из принципа презумпции ведения земель, согласно которому осуществление исполнительной власти относится преимущественно к компетенции земель, которые самостоятельно исполняют федеральные и свои собственные законы [1]. На основании этого принципа сформировалась германская структура надзорных органов в области персональных данных. На федеральном уровне - это федеральный уполномоченный в сфере личных (биографических) данных и свободы информации, который осуществляет надзор в области соблюдения прав субъектов персональных данных в органах государственной власти (федеральных публичных местах), а также в почтовых и телекоммуникационных компаниях [12, с. 6].
В землях (кроме Баварии, Заксен-Анхальта и Тюрингии) также существует уполномоченный в сфере личных (биографических) данных, который осуществляет защиту прав субъектов персональных данных при их использовании администрацией федерального государства (земли) и муниципальных образований, а также в непубличных местах - частных компаниях, ассоциациях и др.
В Баварии, Заксен-Анхальте и Тюрингии созданы специальные надзорные агентства (комитеты) [12, с. 5].
Надзор за исполнением законодательства о защите персональных данных в церковных общинах и организациях северогерманских епархий немецкой католической церкви и лютеранских общинах осуществляют церковные (католические и лютеранские) надзорные органы [12, с. 6].
Таким образом, конституционно-правовой механизм защиты прав субъектов персональных данных в Австрии и Германии - характерная для федеративных государств сложная многоуровневая система, включающая большое количество разнообразных взаимосвязанных элементов.
правовой защита персональные данные
Литература
1. Бланкенагель, А. Распределение компетенции и государственность немецких земель в федеративной системе ФРГ: три небольших урока для федеративных систем / А. Бланкенагель // Федерализм в России и Германии: опыт сравнительного исследования: материалы науч. конференции. Казань, 28 - 29 марта 2003 г. // http://www.kazanfed.ru/ (дата обращения 10.02.2012 г.).
2. Елингер, Т. Многообразие европейского опыта федерализма / Т. Елингер // Европейский федерализм и Россия: опыт прошлого и настоящего (Российское государство в контексте европейского федерализма): международ. конференция, проведенная Институтом Европы РАН совместно с Фондом им. Фридриха Эберта (Германия). Москва. 30 - 31 октября 2000 г. // http://www.ieras.ru/journal/ http://www.kazanfed.ru/ (дата обращения 10.02.2012 г.).
3. Рассказов, Л. П. Теория государства и права: учебник для вузов / Л. П. Рассказов. - М.: ПРИОР, 2008. - 463 с.
4. Чернов, С. Н. Сравнительная характеристика конституционно-правового статуса субъектов Российской Федерации и Германии / С. Н. Чернов // Федерализм в России и Германии: опыт сравнительного исследования: материалы науч. конференции. Казань, 28 - 29 марта 2003 г. // http://www.kazanfed.ru/ http://www.kazanfed.ru/ (дата обращения 17.02.2012 г.).
5. Юсубов, Э. С. Регулирование и защита прав в федеративном государстве / Э. С. Юсубов // Конституционное и муниципальное право. 2010. № 9. С. 36 - 49.
6. Auszьge aus der Verfassung des Landes Sachsen-Anhalt vom 16. Juli 1992 (GVBl. S. 600) // http://www.sachsen-anhalt.de/ LPSA/ (дата обращения 17.02.2012 г.).
7. BroЯ S. Der Einfluss des Verfassungsrechts auf strafprozessuale EingriffsmaЯnahmen // http://www.humboldt-forum-recht.de/deutsch/1-2009// (дата обращения 05.01.2011 г.).
8. Codex Iuris Canonici (Auszug) // http://www.datenschutz-kirche.de/sites/ (дата обращения 15.02.2012 г.).
9. Entwicklung des Datenschutzrechtss im Ausland// http://www.edoeb.admin.ch/(дата обращения 17.02.2012 г.).
10. Internationales Datenschutzrecht // http://www.dsk.gv.at/ (дата обращения 12.02.2012 г.).
11. Lexikon des Datenschutzrechts // http://www.bundeskanzleramt.at/ (дата обращения 16.02.2012 г.).
12. Niederer St. The Federal Commissioner for DataProtection and Freedom of Information in the Context of DataProtection Supervision in Germany // http://www.pd-forum.ru/arhiv/files/2011/ (дата обращения 18.02.2012 г.).
13. Organisatorische Absicherung des Datenschutzes in kirchlichen Einrichtungen // http://www.datenschutz-kirche.de/ (дата обращения16.02.2012 г.).
14. Tдtigkeitsbericht des Diцzesandatenschutzbeauftragten der (Erz-)Bistьmer Berlin, Hamburg, Hildesheim, Magdeburg, Osnabrьck und des Bischцflich Mьnsterschen Offizialats in Vechta i.O. fьr die Zeit vom 01. Januar 2004 bis 31. Dezember 2009 // http://www.datenschutz-kirche.de/ (дата обращения 17.02.2012 г.).
15. Ьber uns // http://www.dsk.gv.at // (дата обращения 18.02.2012 г.).