Защита персональных данных: сравнительный аспект России и Германии
|
ВВЕДЕНИЕ 3
Глава 1. Общая характеристика персональных данных человека по законодательству России и Германии 7
1.1. Понятие персональных данных по законодательству России и Германии . ... 7
1.2. Персональные данные как элемент права на уважение частной жизни 28
Глава 2. Правовой механизм защиты персональных данных человека по законодательству России и Германии 34
2.1. Ограничения при обработке персональных данных 34
2.2. Гарантии защиты для субъекта персональных данных 53
2.3. Ответственность оператора за нарушение законодательства 60
ЗАКЛЮЧЕНИЕ 77
СПИСОК ИСПОЛЬЗОВАННЫХ ИСТОЧНИКОВ
Глава 1. Общая характеристика персональных данных человека по законодательству России и Германии 7
1.1. Понятие персональных данных по законодательству России и Германии . ... 7
1.2. Персональные данные как элемент права на уважение частной жизни 28
Глава 2. Правовой механизм защиты персональных данных человека по законодательству России и Германии 34
2.1. Ограничения при обработке персональных данных 34
2.2. Гарантии защиты для субъекта персональных данных 53
2.3. Ответственность оператора за нарушение законодательства 60
ЗАКЛЮЧЕНИЕ 77
СПИСОК ИСПОЛЬЗОВАННЫХ ИСТОЧНИКОВ
Человек в современном мире постоянно сообщает свои персональные данные. Люди покупают товары и услуги в сети Интернет, пользуются социальными сетями, заключает договоры с фирмами, имеющими базы данных своих клиентов, обращаются в государственные органы за получением государственных услуг. Все это неизбежно приводит к сообщению своих персональных данных и их последующей обработке. Даже простое посещение веб-страниц позволяет компаниям собирать информацию о человеке (например, в форме файлов-cookies, с дачей согласия на обработку которых людям приходится регулярно сталкиваться при посещении сайтов, особенно если эти сайты направлены на европейскую аудиторию). Современные системы автоматизированной обработки персональных данных позволяют из незначительных элементов составить довольно полный портрет человека. Поэтому защита персональных данных, в том числе и в правовом аспекте, имеет важное значение.
Об актуальности свидетельствует и опубликованный 08 июня 2020 года Федеральный закон «О едином федеральном информационном регистре, содержащем сведения о населении Российской Федерации» , который создает единую базу данных, содержащую достаточно большой пласт сведений о всех гражданах России, а также иностранных гражданах и лицах без гражданства временно или постоянно проживающих в России.
По данным статистики, опубликованной на сайте Фонда общественного мнения, половина пользователей сети Интернет в России уверены, что их персональные данные плохо защищены. Между тем, неправомерный сбор и обработка персональных данных в ряде случаев не только сами по себе наносят вред праву человека на частную жизнь, но может причинить и материальный ущерб, если персональные данные будут использованы злоумышленниками.
Нормативно-правовым актом, который в первую очередь призван обеспечивать защиту персональных данных, является Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных», который на сегодняшний день действует уже в двадцатой редакции. Кроме того, отдельные нормативные положения, посвященные данному вопросу, можно найти и в других законах, например, в Федеральном законе от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации» и других.
Так как большое количество пользователей сети Интернет не считают, что их персональные данные защищены, и нормативное регулирование, посвященное защите персональных данных, не является стабильным и окончательно систематизированным, можно сделать вывод о наличии определенных проблем в законодательстве. Поэтому опыт других стран может оказаться полезным и для российской правовой системы.
Немецкий механизм защиты персональных данных выбран для сравнения по нескольким причинам. Во-первых, согласно статистике 75% опрошенных граждан Германии доверяют тому, что их персональные данные будут использованы только в соответствии с указанными целями их обработки .
Во-вторых, немецкое законодательство о защите персональных данных, несмотря на его историю, можно отнести к одним из самых современных и эффективных.
Правовое регулирование в Германии имеет богатые традиции в сфере регулирования обработки персональных данных (еще в 1970 году в немецкой федеральной земле Гессен был принят первый в мире закон «О защите персональных данных», а «старый» Федеральный закон о защите данных (BDSG-alt) действовал с 1990 по 2017 и имел всего четыре редакции).
Германия является членом Европейского союза, где в 1995 году была принята Директива о защите данных (Директива 95/46/EC), на смену которой в 2016 году пришел Регламент Европейского Парламента и Совета Европейского Союза о защите физических лиц при обработке персональных данных и о свободном обращении таких данных (Регламент 2016/679, вступил в силу 25 мая 2018 года), в литературе чаще называемый «General Data Protection Regulation» или Общий Регламент. Во исполнение данного регламента в Германии в 2017 году был принят «новый» Федеральный закон о защите данных (BDSG-neu).
Согласно статистике, опубликованной на сайте Европейского парламента, уже за первые полтора года действия Общего Регламента было рассмотрено 206 326 нарушений, взыскано штрафов на общую сумму 55 955 871 евро.
Объектом работы являются общественные отношения в области защиты персональных данных в России и в Германии.
Предметом работы выступают определение понятия персональных данных в международных актах и актах Европейского союза, в национальных российской и немецкой правовых системах, а также содержательная характеристика правового механизма защиты персональных данных, включая гарантии для субъектов, чьи данные подвергаются обработке, ограничения для операторов, и их ответственность за нарушения законодательства о персональных данных.
Эмпирической базой данной работы являются российские и немецкие нормативно-правовые акты, решения национальных и международных судов, в том числе практика Европейского суда по правам человека и Суда Европейского союза, нормативно-правовые акты Европейского союза, международные конвенции, научные труды российских и иностранных авторов, а также статистические данные.
Цель работы - сравнительный анализ правовых механизмов защиты персональных данных в России и в Германии.
Для достижения данной цели поставлены следующие задачи:
а) определить, какие персональные данные попадают под защиту в российской и немецкой правовых системах;
б) разграничить понятия защиты персональных данных и защиты частной жизни;
в) установить, как ограничивается деятельность операторов при обработке персональных данных в России и в Германии;
г) определить объем и качество предоставленных гарантий для субъектов, чьи персональные данные подвергаются обработке;
д) установить механизм привлечения к ответственности операторов за нарушение законодательства о персональных данных, а также определить органы, контролирующие их деятельность.
К методам, которые были использованы при написании данной работы относятся следующие: диалектический, формально-логический, формально-догматический, сравнительно-правовой.
Структура работы представлена введением, двумя главами и заключением. В первой главе дается определение понятия персональных данных в российской и в немецкой правовых системах, а также проводится его разграничение с правом на защиту частной жизни. Вторая глава посвящена непосредственно сравнительному анализу правового механизма защиты персональных данных в России и в Германии, включая, в частности, принципы защиты персональных данных, права субъектов данных, обязанности и ограничения для операторов, ответственность операторов за несоблюдение законодательства. В заключении подводятся итоги работы, формируются окончательные выводы.
Об актуальности свидетельствует и опубликованный 08 июня 2020 года Федеральный закон «О едином федеральном информационном регистре, содержащем сведения о населении Российской Федерации» , который создает единую базу данных, содержащую достаточно большой пласт сведений о всех гражданах России, а также иностранных гражданах и лицах без гражданства временно или постоянно проживающих в России.
По данным статистики, опубликованной на сайте Фонда общественного мнения, половина пользователей сети Интернет в России уверены, что их персональные данные плохо защищены. Между тем, неправомерный сбор и обработка персональных данных в ряде случаев не только сами по себе наносят вред праву человека на частную жизнь, но может причинить и материальный ущерб, если персональные данные будут использованы злоумышленниками.
Нормативно-правовым актом, который в первую очередь призван обеспечивать защиту персональных данных, является Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных», который на сегодняшний день действует уже в двадцатой редакции. Кроме того, отдельные нормативные положения, посвященные данному вопросу, можно найти и в других законах, например, в Федеральном законе от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации» и других.
Так как большое количество пользователей сети Интернет не считают, что их персональные данные защищены, и нормативное регулирование, посвященное защите персональных данных, не является стабильным и окончательно систематизированным, можно сделать вывод о наличии определенных проблем в законодательстве. Поэтому опыт других стран может оказаться полезным и для российской правовой системы.
Немецкий механизм защиты персональных данных выбран для сравнения по нескольким причинам. Во-первых, согласно статистике 75% опрошенных граждан Германии доверяют тому, что их персональные данные будут использованы только в соответствии с указанными целями их обработки .
Во-вторых, немецкое законодательство о защите персональных данных, несмотря на его историю, можно отнести к одним из самых современных и эффективных.
Правовое регулирование в Германии имеет богатые традиции в сфере регулирования обработки персональных данных (еще в 1970 году в немецкой федеральной земле Гессен был принят первый в мире закон «О защите персональных данных», а «старый» Федеральный закон о защите данных (BDSG-alt) действовал с 1990 по 2017 и имел всего четыре редакции).
Германия является членом Европейского союза, где в 1995 году была принята Директива о защите данных (Директива 95/46/EC), на смену которой в 2016 году пришел Регламент Европейского Парламента и Совета Европейского Союза о защите физических лиц при обработке персональных данных и о свободном обращении таких данных (Регламент 2016/679, вступил в силу 25 мая 2018 года), в литературе чаще называемый «General Data Protection Regulation» или Общий Регламент. Во исполнение данного регламента в Германии в 2017 году был принят «новый» Федеральный закон о защите данных (BDSG-neu).
Согласно статистике, опубликованной на сайте Европейского парламента, уже за первые полтора года действия Общего Регламента было рассмотрено 206 326 нарушений, взыскано штрафов на общую сумму 55 955 871 евро.
Объектом работы являются общественные отношения в области защиты персональных данных в России и в Германии.
Предметом работы выступают определение понятия персональных данных в международных актах и актах Европейского союза, в национальных российской и немецкой правовых системах, а также содержательная характеристика правового механизма защиты персональных данных, включая гарантии для субъектов, чьи данные подвергаются обработке, ограничения для операторов, и их ответственность за нарушения законодательства о персональных данных.
Эмпирической базой данной работы являются российские и немецкие нормативно-правовые акты, решения национальных и международных судов, в том числе практика Европейского суда по правам человека и Суда Европейского союза, нормативно-правовые акты Европейского союза, международные конвенции, научные труды российских и иностранных авторов, а также статистические данные.
Цель работы - сравнительный анализ правовых механизмов защиты персональных данных в России и в Германии.
Для достижения данной цели поставлены следующие задачи:
а) определить, какие персональные данные попадают под защиту в российской и немецкой правовых системах;
б) разграничить понятия защиты персональных данных и защиты частной жизни;
в) установить, как ограничивается деятельность операторов при обработке персональных данных в России и в Германии;
г) определить объем и качество предоставленных гарантий для субъектов, чьи персональные данные подвергаются обработке;
д) установить механизм привлечения к ответственности операторов за нарушение законодательства о персональных данных, а также определить органы, контролирующие их деятельность.
К методам, которые были использованы при написании данной работы относятся следующие: диалектический, формально-логический, формально-догматический, сравнительно-правовой.
Структура работы представлена введением, двумя главами и заключением. В первой главе дается определение понятия персональных данных в российской и в немецкой правовых системах, а также проводится его разграничение с правом на защиту частной жизни. Вторая глава посвящена непосредственно сравнительному анализу правового механизма защиты персональных данных в России и в Германии, включая, в частности, принципы защиты персональных данных, права субъектов данных, обязанности и ограничения для операторов, ответственность операторов за несоблюдение законодательства. В заключении подводятся итоги работы, формируются окончательные выводы.
В результате написания данной работы были сделаны следующие выводы.
Общественные отношения по защите персональных данных регулируется различными актами как на международном, так и на национальном российском и немецком уровнях.
С вступлением в силу Общего Регламента и «нового» Федерального закона о защите данных эта сфера в Германии стала более систематизирована и получила строгое вертикальное деление: Общий Регламент имеет верховенство и прямое действие, однако в прямо предусмотренных в Регламенте случаях нормы Федерального закона о защите данных ограничивают или дополняют установленные в нем правила.
Российское законодательство о персональных данных представлено различными нормативно-правовыми актами, наиболее систематизированным из которых является ФЗ «О персональных данных».
В России на сегодняшний день на законодательном уровне не существует точного определения понятия персональных данных, не установлено критериев отнесения той или иной информации к персональной. Это влечет за собой отсутствие единства судебной практики и наличие противоречивых позиций в доктрине. В Германии границы понятия персональных данных установлены в Общем Регламенте путем перечисления примерных сведений, относящихся к ним, а также с помощью толкования, данного в Преамбуле к этому нормативно-правовому акту.
На наш взгляд, представляется логичным отнесение к персональным данным всей информации о человеке, то есть максимально широкое толкование данного понятия. Споры в этой части могут возникать лишь при анализе таких специфических сведений, как, например, IP-адрес. При этом механизм защиты персональных данных должен применяться только в отношении той информации, которая в данной ситуации не только позволяет прямо или косвенно идентифицировать конкретное физическое лицо, но и создает реальную угрозу возможности такой идентификации при определенных условиях. В частности, сбор любых сведений о физическом лице органами государственной власти должен охватываться нормативным регулированием о защите персональных данных ввиду наличия большого потенциала последующей идентификации этого лица путем сопоставления различных сведений из разных государственных баз данных.
Защита персональных данных и в России, и в Германии, является отдельной сферой правового регулирования, хотя и тесно связанной с правом на защиту частной жизни. При этом, в определенных ситуациях, в случае нарушения права на защиту персональных данных, может применяться механизм защиты права на частную жизнь, включая и возможность обращения в Европейский суд по правам человека с жалобой на нарушение статьи 8 Конвенции.
Отличительной особенностью сферы защиты персональных данных является ее «транснациональный» характер, то есть для того, чтобы попасть под регулирование нормативно-правового акта, действующего на определенной территории, необязательно физически присутствовать на данной территории. Оператор персональных данных, находящийся в Германии, но осуществляющий деятельность по обработке персональных данных российских граждан, вынужден обращаться к нормам ФЗ «О персональных данных», равно как и российский оператор должен осуществлять обработку персональных данных граждан Германии в соответствии с Общим Регламентом и Федеральным законом о защите данных. Все это накладывает определенные обременения на предпринимателей, которые вынуждены соблюдать установленные правила, в том числе по причине установления в законодательстве этих стран достаточно больших штрафов. Однако нахождение правонарушителя в другом государстве создает определенные трудности в привлечении к ответственности, ввиду его физической удаленности от надзорных и других правоприменительных органов.
Так как правовое регулирование обработки персональных данных призвано защищать частную сферу человека, что является важной составляющей любого демократического общества и правового государства, обременения предпринимателей (и других операторов) и размер штрафов представляются отвечающими принципам разумности.
Характеризуя принципы обработки персональных данных, права субъектов и обязанности операторов по законодательству России и Германии можно сказать, что, в целом, российское правовое регулирование соответствует европейскому. Об этом свидетельствует схожесть принципов обработки данных и гарантий, предоставляемых субъектам. Отличия заключаются в отдельных обязанностях операторов, а также в механизме реализаций конкретных прав субъектов персональных данных.
Кроме того, Общий Регламент и Федеральный закон о защите данных (BDSG) имеют содержательно более логичную и стройную структуру; они перерабатывают и переосмысливают всё существовавшее ранее регулирование в данной сфере, и, тем самым, устанавливают определенные стандарты в области защиты персональных данных, опыт использования которых можно применять для совершенствования российского законодательства.
Общественные отношения по защите персональных данных регулируется различными актами как на международном, так и на национальном российском и немецком уровнях.
С вступлением в силу Общего Регламента и «нового» Федерального закона о защите данных эта сфера в Германии стала более систематизирована и получила строгое вертикальное деление: Общий Регламент имеет верховенство и прямое действие, однако в прямо предусмотренных в Регламенте случаях нормы Федерального закона о защите данных ограничивают или дополняют установленные в нем правила.
Российское законодательство о персональных данных представлено различными нормативно-правовыми актами, наиболее систематизированным из которых является ФЗ «О персональных данных».
В России на сегодняшний день на законодательном уровне не существует точного определения понятия персональных данных, не установлено критериев отнесения той или иной информации к персональной. Это влечет за собой отсутствие единства судебной практики и наличие противоречивых позиций в доктрине. В Германии границы понятия персональных данных установлены в Общем Регламенте путем перечисления примерных сведений, относящихся к ним, а также с помощью толкования, данного в Преамбуле к этому нормативно-правовому акту.
На наш взгляд, представляется логичным отнесение к персональным данным всей информации о человеке, то есть максимально широкое толкование данного понятия. Споры в этой части могут возникать лишь при анализе таких специфических сведений, как, например, IP-адрес. При этом механизм защиты персональных данных должен применяться только в отношении той информации, которая в данной ситуации не только позволяет прямо или косвенно идентифицировать конкретное физическое лицо, но и создает реальную угрозу возможности такой идентификации при определенных условиях. В частности, сбор любых сведений о физическом лице органами государственной власти должен охватываться нормативным регулированием о защите персональных данных ввиду наличия большого потенциала последующей идентификации этого лица путем сопоставления различных сведений из разных государственных баз данных.
Защита персональных данных и в России, и в Германии, является отдельной сферой правового регулирования, хотя и тесно связанной с правом на защиту частной жизни. При этом, в определенных ситуациях, в случае нарушения права на защиту персональных данных, может применяться механизм защиты права на частную жизнь, включая и возможность обращения в Европейский суд по правам человека с жалобой на нарушение статьи 8 Конвенции.
Отличительной особенностью сферы защиты персональных данных является ее «транснациональный» характер, то есть для того, чтобы попасть под регулирование нормативно-правового акта, действующего на определенной территории, необязательно физически присутствовать на данной территории. Оператор персональных данных, находящийся в Германии, но осуществляющий деятельность по обработке персональных данных российских граждан, вынужден обращаться к нормам ФЗ «О персональных данных», равно как и российский оператор должен осуществлять обработку персональных данных граждан Германии в соответствии с Общим Регламентом и Федеральным законом о защите данных. Все это накладывает определенные обременения на предпринимателей, которые вынуждены соблюдать установленные правила, в том числе по причине установления в законодательстве этих стран достаточно больших штрафов. Однако нахождение правонарушителя в другом государстве создает определенные трудности в привлечении к ответственности, ввиду его физической удаленности от надзорных и других правоприменительных органов.
Так как правовое регулирование обработки персональных данных призвано защищать частную сферу человека, что является важной составляющей любого демократического общества и правового государства, обременения предпринимателей (и других операторов) и размер штрафов представляются отвечающими принципам разумности.
Характеризуя принципы обработки персональных данных, права субъектов и обязанности операторов по законодательству России и Германии можно сказать, что, в целом, российское правовое регулирование соответствует европейскому. Об этом свидетельствует схожесть принципов обработки данных и гарантий, предоставляемых субъектам. Отличия заключаются в отдельных обязанностях операторов, а также в механизме реализаций конкретных прав субъектов персональных данных.
Кроме того, Общий Регламент и Федеральный закон о защите данных (BDSG) имеют содержательно более логичную и стройную структуру; они перерабатывают и переосмысливают всё существовавшее ранее регулирование в данной сфере, и, тем самым, устанавливают определенные стандарты в области защиты персональных данных, опыт использования которых можно применять для совершенствования российского законодательства.
Подобные работы
- Особенности защиты персональных данных несовершеннолетних
Магистерская диссертация, юриспруденция. Язык работы: Русский. Цена: 4900 р. Год сдачи: 2017 - Международно-правовая и внутригосударственная защита персональных
данных человека
Магистерская диссертация, международное публичное право. Язык работы: Русский. Цена: 5700 р. Год сдачи: 2017 - Зашита персональных данных: регулирование России и Германии
Бакалаврская работа, юриспруденция. Язык работы: Русский. Цена: 5750 р. Год сдачи: 2017 - Международная правовая защита прав потребителей при осуществлении Интернет-торговли
Магистерская диссертация, юриспруденция. Язык работы: Русский. Цена: 4875 р. Год сдачи: 2019 - Защита права на неприкосновенность частной жизни в России и за рубежом
Магистерская диссертация, юриспруденция. Язык работы: Русский. Цена: 4650 р. Год сдачи: 2023 - ФОРМЫ И СПОСОБЫ ЗАЩИТЫ ПРАВ ЛИЦ, ОСУЩЕСТВЛЯЮЩИХ ПРЕДПРИНИМАТЕЛЬСКУЮ ДЕЯТЕЛЬНОСТЬ
Магистерская диссертация, юриспруденция. Язык работы: Русский. Цена: 4990 р. Год сдачи: 2025 - Сравнительный анализ отечественного и зарубежного опыта организации управления государственной службой
Дипломные работы, ВКР, муниципальное право. Язык работы: Русский. Цена: 4900 р. Год сдачи: 2017 - ЦИФРОВАЯ ДИПЛОМАТИЯ КИТАЯ, РОССИИ И США: СРАВНИТЕЛЬНЫЙ АНАЛИЗ
Магистерская диссертация, международные отношения. Язык работы: Русский. Цена: 4915 р. Год сдачи: 2022 - Правовая регламентация цифровых контрактов в системе публичных закупок (Высшая Школа Экономики)
Курсовые работы, гражданское право. Язык работы: Русский. Цена: 700 р. Год сдачи: 2025



