Зашита персональных данных: регулирование России и Германии
|
Введение 3
Глава 1. Понятие и правовой режим персональных данных 7
1.1. Понятие персональных данных 7
b. Правовой режим персональных данных. 12
1.2 Сравнительный анализ правового регулирования 18
Глава 2. Защита персональных пользовательских данных 29
2.1 Доступ, хранение и передача персональных данных: юридические и технические требования
2.2 Основания и процедура раскрытия персональных пользовательских данных 41
a. Законодательство РФ и Германии 41
b. Нормы международного права и Европейского союза 44
2.3 Ответственность за нарушение конфиденциальности 50
a. Законодательство РФ 50
b. Законодательство Германии и Европейского союза 54
ЗАКЛЮЧЕНИЕ
Глава 1. Понятие и правовой режим персональных данных 7
1.1. Понятие персональных данных 7
b. Правовой режим персональных данных. 12
1.2 Сравнительный анализ правового регулирования 18
Глава 2. Защита персональных пользовательских данных 29
2.1 Доступ, хранение и передача персональных данных: юридические и технические требования
2.2 Основания и процедура раскрытия персональных пользовательских данных 41
a. Законодательство РФ и Германии 41
b. Нормы международного права и Европейского союза 44
2.3 Ответственность за нарушение конфиденциальности 50
a. Законодательство РФ 50
b. Законодательство Германии и Европейского союза 54
ЗАКЛЮЧЕНИЕ
В соответствии со ст. 23 Конституции РФ каждый имеет право на неприкосновенность частной жизни, личную и семейную тайну, защиту своей чести и доброго имени . На основании ст. 24 Конституции РФ сбор, хранение, использование и распространение информации о частной жизни лица без его согласия не допускаются . В связи с этим актуальность защиты персональных данных не подвергается сомнению. В случае если персональные данные используются произвольно и становятся доступными лицам, которым они не должны быть известны, гражданам наносится не только моральный вред, но и материальный ущерб.
В настоящее время, характеризуемое бурным развитием информационных технологий, на первый план встает вопрос защиты персональных данных при их накоплении, обработке и передаче с использованием средств информатизации. Для регулирования информационных правоотношений в области персональных данных законодателем принят целый ряд нормативно-правовых актов. Достаточно долгое время, кроме общих норм, закрепленных Всеобщей декларацией прав человека 1948 г., ни в международных актах, ни в национальном законодательстве разных государств никаких специальных правил о порядке получения, хранения, обработки и передачи персональных данных не было. Ситуация стала меняться с распространением компьютеров. У компаний и государственных органов стало скапливаться большое количество персональных данных, которые относительно легко могли быть разглашены и тем самым нанести моральный и материальный вред лицам, которых касаются эти данные.
Начиная с 1970-х гг. в промышленно развитых странах стало появляться соответствующее законодательство. Первый закон о защите персональных данных был принят в Германии в земле Гессен в 1970 году. До этого подобных законов нигде в мире не было. Закон Российской Федерации «О персональных данных» был принят гораздо позже, только в 2006 году.
Ужесточение требований к организациям, собирающим, изымающим и обрабатывающим персональную информацию, показывает важность данной темы.
Прослушивание личного телефона Ангелы Меркель, хакерские атаки на облачные хранилища с последующим раскрытием личных данных и фотографий подчеркивают необходимость и актуальность рассмотрения вопроса о защите персональных данных, важность определения пределов, в рамках которых возможно раскрытие и изъятие персональных данных, определение технических и юридических требований, и установление соразмерной ответственности за незаконный сбор, хранение, распространение, изъятие пользовательских данных. Очевидна необходимость проверки соответствия внутригосударственного регулирования международным нормам.
Степень научной разработанности темы дипломной работы
Несмотря на довольно большое количество авторов, занимающихся этой проблематикой (Агапов А.Б., Антопольский А.А., Бачило И.Л., Василенко Л.А., Волчинская Е.К., Глотов С.А., Гаврилова О.А., Казарян Э.А., Калятина В.О., Курушин В.Д., Килясханов И.Ш., Лапина М.А., Лопатин В.Н., Лушникова М.В., Маркевич А.С., Миндрова Е.К., Нисневич Ю.А., Помазуев А.Е., Рассолов М.М., Степанов Е.А., Сергиенко Л.А., Подшибихин Л.Н., Петросян М.Е., Петрухин И.Л., Фатьянов А.А.), их работы преимущественно посвящены характеристикам различных видов информационных процессов, ресурсов и технологий, обеспечению государственной и иных видов тайн и т.д. Комплексного исследования оборота и защиты персональных данных, комплексного сравнительно-правового исследования правового регулирования оборота персональных данных в РФ, Германии и ЕС не проводилось.
Объектом исследования являются общественные отношения, возникающие в сфере защиты персональных данных как на международном уровне, так и внутригосударственным правом, а также правоприменительная практика различных государств.
Предметом исследования являются международно-правовые нормы и нормы законодательства Европейского союза, Германии и Российской Федерации в сфере правовой охраны персональных данных.
Цель исследования состоит в обобщении законодательства и мировой практики по вопросам правовой охраны персональных данных, определении основных законодательных проблем в сфере правовой охраны персональных, а также выработке авторской позиции по обозначенным вопросам.
Для достижения указанных целей были сформулированы следующие задачи:
1. Проанализировать соответствующие международно-правовые нормы по защите персональных данных и установлении правового режима таких данных;
2. Проанализировать законодательство и практику Германии, РФ и ЕС в сфере защиты персональных данных
3. Выявить эффективные способы и методы защиты персональных данных.
4. Провести сравнительный анализ законодательства в сфере правовой охраны персональных данных в Германии, Европейском союзе и РФ с целью определения наиболее благоприятного режима регулирования персональных данных.
Научная новизна исследования состоит в том, что автором впервые предпринята попытка обобщения имеющегося опыта в сфере правовой охраны персональных данных, выявлены имеющиеся тенденции и противоречия в правовом регулировании и судебной практике на современном этапе, а также дана оценка сильным и слабым сторонам того или иного способа защиты персональных данных.
Методологическую основу дипломного исследования составляет сочетание как общенаучных методов познания, таких как анализ, синтез, обобщение, индукция, дедукция, исторический метод, логический метод, аналогия, системный подход, так и частноправовых методов научного познания, в частности сравнительно-правового и формально-юридического метода, совокупность которых позволила провести полное комплексное исследование поставленных задач.
Структура дипломной работы определяется ее целью и принятым подходом к решению поставленных задач. Работа состоит из введения, двух глав, разделенных на параграфы, заключения, а также списка использованных источников
В настоящее время, характеризуемое бурным развитием информационных технологий, на первый план встает вопрос защиты персональных данных при их накоплении, обработке и передаче с использованием средств информатизации. Для регулирования информационных правоотношений в области персональных данных законодателем принят целый ряд нормативно-правовых актов. Достаточно долгое время, кроме общих норм, закрепленных Всеобщей декларацией прав человека 1948 г., ни в международных актах, ни в национальном законодательстве разных государств никаких специальных правил о порядке получения, хранения, обработки и передачи персональных данных не было. Ситуация стала меняться с распространением компьютеров. У компаний и государственных органов стало скапливаться большое количество персональных данных, которые относительно легко могли быть разглашены и тем самым нанести моральный и материальный вред лицам, которых касаются эти данные.
Начиная с 1970-х гг. в промышленно развитых странах стало появляться соответствующее законодательство. Первый закон о защите персональных данных был принят в Германии в земле Гессен в 1970 году. До этого подобных законов нигде в мире не было. Закон Российской Федерации «О персональных данных» был принят гораздо позже, только в 2006 году.
Ужесточение требований к организациям, собирающим, изымающим и обрабатывающим персональную информацию, показывает важность данной темы.
Прослушивание личного телефона Ангелы Меркель, хакерские атаки на облачные хранилища с последующим раскрытием личных данных и фотографий подчеркивают необходимость и актуальность рассмотрения вопроса о защите персональных данных, важность определения пределов, в рамках которых возможно раскрытие и изъятие персональных данных, определение технических и юридических требований, и установление соразмерной ответственности за незаконный сбор, хранение, распространение, изъятие пользовательских данных. Очевидна необходимость проверки соответствия внутригосударственного регулирования международным нормам.
Степень научной разработанности темы дипломной работы
Несмотря на довольно большое количество авторов, занимающихся этой проблематикой (Агапов А.Б., Антопольский А.А., Бачило И.Л., Василенко Л.А., Волчинская Е.К., Глотов С.А., Гаврилова О.А., Казарян Э.А., Калятина В.О., Курушин В.Д., Килясханов И.Ш., Лапина М.А., Лопатин В.Н., Лушникова М.В., Маркевич А.С., Миндрова Е.К., Нисневич Ю.А., Помазуев А.Е., Рассолов М.М., Степанов Е.А., Сергиенко Л.А., Подшибихин Л.Н., Петросян М.Е., Петрухин И.Л., Фатьянов А.А.), их работы преимущественно посвящены характеристикам различных видов информационных процессов, ресурсов и технологий, обеспечению государственной и иных видов тайн и т.д. Комплексного исследования оборота и защиты персональных данных, комплексного сравнительно-правового исследования правового регулирования оборота персональных данных в РФ, Германии и ЕС не проводилось.
Объектом исследования являются общественные отношения, возникающие в сфере защиты персональных данных как на международном уровне, так и внутригосударственным правом, а также правоприменительная практика различных государств.
Предметом исследования являются международно-правовые нормы и нормы законодательства Европейского союза, Германии и Российской Федерации в сфере правовой охраны персональных данных.
Цель исследования состоит в обобщении законодательства и мировой практики по вопросам правовой охраны персональных данных, определении основных законодательных проблем в сфере правовой охраны персональных, а также выработке авторской позиции по обозначенным вопросам.
Для достижения указанных целей были сформулированы следующие задачи:
1. Проанализировать соответствующие международно-правовые нормы по защите персональных данных и установлении правового режима таких данных;
2. Проанализировать законодательство и практику Германии, РФ и ЕС в сфере защиты персональных данных
3. Выявить эффективные способы и методы защиты персональных данных.
4. Провести сравнительный анализ законодательства в сфере правовой охраны персональных данных в Германии, Европейском союзе и РФ с целью определения наиболее благоприятного режима регулирования персональных данных.
Научная новизна исследования состоит в том, что автором впервые предпринята попытка обобщения имеющегося опыта в сфере правовой охраны персональных данных, выявлены имеющиеся тенденции и противоречия в правовом регулировании и судебной практике на современном этапе, а также дана оценка сильным и слабым сторонам того или иного способа защиты персональных данных.
Методологическую основу дипломного исследования составляет сочетание как общенаучных методов познания, таких как анализ, синтез, обобщение, индукция, дедукция, исторический метод, логический метод, аналогия, системный подход, так и частноправовых методов научного познания, в частности сравнительно-правового и формально-юридического метода, совокупность которых позволила провести полное комплексное исследование поставленных задач.
Структура дипломной работы определяется ее целью и принятым подходом к решению поставленных задач. Работа состоит из введения, двух глав, разделенных на параграфы, заключения, а также списка использованных источников
Исходя из вышеизложенного, автор пришел к следующим выводам. Персональные данные защищаются правовыми нормами на международном и национальном уровне. Способы охраны в мире в целом совпадают, имея, однако, свои особенности. В ходе работы удалось определить специфику основных способов защиты персональных данных в РФ, Германии и ЕС, их преимущества и недостатки для субъектов и операторов.
1. В России в связи с недавним появлением и относительно небольшим временем применения нормы, касающиеся вопросов регулирования конфиденциальной информации персонального характера, не систематизированы и содержатся только в нескольких федеральных законах. Большое количество подзаконных и локальных внутренних актах правоприменительных органов затрудняет использование и исполнение всех предписаний. Их наличие, к сожалению, не решает тех проблем в рассматриваемой сфере, так как нормы носят общий, декларативный характер. Нам представляется необходимым дальнейшая конкретизация, с последующей систематизацией, и в итоге кодификация норм, регулирующих правовое положение персональных данных.
В Германии законодательство о персональных данных является более полным, структурированным и систематизированным, поскольку он включает в себя не только основные принципы, условия и требования защиты персональных данных, но включает в себя еще и ответственность.
Отметим тенденцию все к большей унификации правовых актов, их все большему соответствию международным нормам. В целях глобализации, наиболее тесного сотрудничества государств, а главное, в целях наиболее эффективной защиты персональных данных государствам необходимо иметь одинаково развитую законодательную базу, поскольку в мире все больше и больше появляется трансконтинентальных корпораций, повышается мобильность людей и уровень технического оснащения, которые приводит к распространению персональных данных далеко за пределы границ одного государства.
2. В постоянном процессе совершенствования законодательства и правоприменения государства создают такие правовые акты, исполнение которых представляется довольно сложной процедурой. Кроме того это затратно в плане временных и материальных ресурсов. При том никаких субсидий государство не предоставляет. Речь идет о территориальном ограничении Российской Федерацией операторов персональных данных, а именно: запись, систематизация, накопление, хранение, уточнение (обновление, изменение) и извлечение персональных данных граждан Российской Федерации разрешено только на территории Российской Федерации.
Данные законодательные нормы подводят к затруднительному положению организации, которые не способны перенести хранение и остальные вышеуказанные действия на территорию РФ, что приводит к нарушению законодательства.
В противовес российскому законодательству, законодательство Германии не создает необходимости производить определенные действия исключительно на территории ФРГ, а указывает на необходимость руководствоваться только принципом адекватной защиты. Думается, что подобная юридико-правовая форма является более эффективной. Мы предлагаем включить подобное положение в законодательство Российской Федерации.
3. Постоянные споры о необходимости выявления консенсуса между основными правами и свободами человека и их ограничением с целью защиты общественного строя и порядка вспыхнули с новой силой в Германии в октябре 2015 года, в связи с принятием положений, об обязанности хранения операторами связи, провайдерами и интернет-ресурсами данных трафика пользователя, а именно мета-данных. Еще большая волна возмущения прокатилась по России в связи с принятием поправок от 6 июля 2016 года, поскольку операторов обязали собирать не только мета-данные, но и само содержание коммуникаций между пользователями.
При анализе положений национального и международного права в совокупности с судебной практикой Европейского Союза, мы пришли к выводу, что форма ограничения конституционных прав в РФ не соответствует принципу пропорциональности. В европейском праве более «мягкую» директиву признали не соответствующей основным международным правам человека и были вынуждены отменить. Думается, что по истечение времени то же самое произойдет и с российским законом, внесшим такие ограничения. Единственным условием, при котором указанный акт не будет отменен, является приведение его в соответствие с международным правом и Конституцией РФ. Примером может послужить правовой акт принятый в Германии поскольку процедура раскрытия персональных данных более регламентирована, а так же установлены очень короткие сроки хранения и значительно уменьшен объем хранимых данных.
4. Основным недостатком существующей юридической ответственности за нарушение норм о персональных данных является отсутствие взаимосвязанности между различными сферами оборота персональных данных. Однако в связи с расширением полномочий государства и операторов в области сбора и обработки персональных данных, доступа к ним и расширение возможностей распространения, а также наличия пробелов законодатель расширяет список правонарушений, вводит новые санкции, а так же увеличивает размеры и сроки наказания.
При анализе вышеуказанных положений отметим тенденцию усиления ответственности, ужесточения санкций, ведения новых видов правонарушений и расширения полномочий надзорных органов, что указывает на понимание законодателем важности более эффективной защиты персональных данных
Одним из последних таких изменений являются поправки в ст.13.11 КоАП РФ, в результате которых количество санкций значительно увеличилось, а следовательно, увеличилось количество сфер, урегулированных законодателем.
Право Европейского союза и Германии прошло более длительный путь развития. Система санкций и порядок применения ответственности являются более продуманными и систематизированными. Вместе с тем постоянное изменение базового законодательства в области охраны персональных данных в Германии влечет необходимость расширения и добавления новых видов противоправных деяний.
1. В России в связи с недавним появлением и относительно небольшим временем применения нормы, касающиеся вопросов регулирования конфиденциальной информации персонального характера, не систематизированы и содержатся только в нескольких федеральных законах. Большое количество подзаконных и локальных внутренних актах правоприменительных органов затрудняет использование и исполнение всех предписаний. Их наличие, к сожалению, не решает тех проблем в рассматриваемой сфере, так как нормы носят общий, декларативный характер. Нам представляется необходимым дальнейшая конкретизация, с последующей систематизацией, и в итоге кодификация норм, регулирующих правовое положение персональных данных.
В Германии законодательство о персональных данных является более полным, структурированным и систематизированным, поскольку он включает в себя не только основные принципы, условия и требования защиты персональных данных, но включает в себя еще и ответственность.
Отметим тенденцию все к большей унификации правовых актов, их все большему соответствию международным нормам. В целях глобализации, наиболее тесного сотрудничества государств, а главное, в целях наиболее эффективной защиты персональных данных государствам необходимо иметь одинаково развитую законодательную базу, поскольку в мире все больше и больше появляется трансконтинентальных корпораций, повышается мобильность людей и уровень технического оснащения, которые приводит к распространению персональных данных далеко за пределы границ одного государства.
2. В постоянном процессе совершенствования законодательства и правоприменения государства создают такие правовые акты, исполнение которых представляется довольно сложной процедурой. Кроме того это затратно в плане временных и материальных ресурсов. При том никаких субсидий государство не предоставляет. Речь идет о территориальном ограничении Российской Федерацией операторов персональных данных, а именно: запись, систематизация, накопление, хранение, уточнение (обновление, изменение) и извлечение персональных данных граждан Российской Федерации разрешено только на территории Российской Федерации.
Данные законодательные нормы подводят к затруднительному положению организации, которые не способны перенести хранение и остальные вышеуказанные действия на территорию РФ, что приводит к нарушению законодательства.
В противовес российскому законодательству, законодательство Германии не создает необходимости производить определенные действия исключительно на территории ФРГ, а указывает на необходимость руководствоваться только принципом адекватной защиты. Думается, что подобная юридико-правовая форма является более эффективной. Мы предлагаем включить подобное положение в законодательство Российской Федерации.
3. Постоянные споры о необходимости выявления консенсуса между основными правами и свободами человека и их ограничением с целью защиты общественного строя и порядка вспыхнули с новой силой в Германии в октябре 2015 года, в связи с принятием положений, об обязанности хранения операторами связи, провайдерами и интернет-ресурсами данных трафика пользователя, а именно мета-данных. Еще большая волна возмущения прокатилась по России в связи с принятием поправок от 6 июля 2016 года, поскольку операторов обязали собирать не только мета-данные, но и само содержание коммуникаций между пользователями.
При анализе положений национального и международного права в совокупности с судебной практикой Европейского Союза, мы пришли к выводу, что форма ограничения конституционных прав в РФ не соответствует принципу пропорциональности. В европейском праве более «мягкую» директиву признали не соответствующей основным международным правам человека и были вынуждены отменить. Думается, что по истечение времени то же самое произойдет и с российским законом, внесшим такие ограничения. Единственным условием, при котором указанный акт не будет отменен, является приведение его в соответствие с международным правом и Конституцией РФ. Примером может послужить правовой акт принятый в Германии поскольку процедура раскрытия персональных данных более регламентирована, а так же установлены очень короткие сроки хранения и значительно уменьшен объем хранимых данных.
4. Основным недостатком существующей юридической ответственности за нарушение норм о персональных данных является отсутствие взаимосвязанности между различными сферами оборота персональных данных. Однако в связи с расширением полномочий государства и операторов в области сбора и обработки персональных данных, доступа к ним и расширение возможностей распространения, а также наличия пробелов законодатель расширяет список правонарушений, вводит новые санкции, а так же увеличивает размеры и сроки наказания.
При анализе вышеуказанных положений отметим тенденцию усиления ответственности, ужесточения санкций, ведения новых видов правонарушений и расширения полномочий надзорных органов, что указывает на понимание законодателем важности более эффективной защиты персональных данных
Одним из последних таких изменений являются поправки в ст.13.11 КоАП РФ, в результате которых количество санкций значительно увеличилось, а следовательно, увеличилось количество сфер, урегулированных законодателем.
Право Европейского союза и Германии прошло более длительный путь развития. Система санкций и порядок применения ответственности являются более продуманными и систематизированными. Вместе с тем постоянное изменение базового законодательства в области охраны персональных данных в Германии влечет необходимость расширения и добавления новых видов противоправных деяний.
Подобные работы
- МЕЖДУНАРОДНО-ПРАВОВОЕ РЕГУЛИРОВАНИЕ НЕПРИКОСНОВЕННОСТИ ЧАСТНОЙ ЖИЗНИ И ЗАКОНОДАТЕЛЬСТВО РОССИЙСКОЙ ФЕДЕРАЦИИ
Дипломные работы, ВКР, юриспруденция. Язык работы: Русский. Цена: 4210 р. Год сдачи: 2017



