Правовой аспект публикации персональных данных в Сети
Возвращаясь к вопросу правового режима информации о гражданине (персональных данных), то следует, прежде всего, указать, что их защита закреплена на конституционном уровне. Как указывается: «Каждый имеет право на неприкосновенность частной жизни, личную и семейную тайну, защиту своей чести и доброго имени. Каждый имеет право на тайну переписки, телефонных переговоров, почтовых, телеграфных и иных сообщений. Ограничение этого права допускается только на основании судебного решения»233, а также «сбор, хранение, использование и распространение информации о частной жизни лица без его согласия не допускают- ся»234.
Более подробно правовой статус персональных данных235 определяется федеральным законом от 20 февраля 1995 г. № 24-ФЗ «Об информации, информатизации и защите информации». В нем же содержится положение, аналогичное конституционному: «Не допускаются сбор, хранение, использование и распространение информации о частной жизни, а равно информации, нарушающей личную тайну, семейную тайну, тайну переписки, телефонных переговоров, почтовых, телеграфных и иных сообщений физического лица без его согласия, кроме как на основании судебного решения».
К сожалению, закон носит в большей степени декларативный характер. Его принятие было важным шагом на пути формирования правовой базы персональных данных.
Но реалии сегодняшнего дня требуют корректировки его и принятия иных нормативно-правовых актов в этой сфере, а также завершения процесса присоединения России к Конвенции о защите личности в связи с автоматической обработкой персональных данных (Страсбург, 28 января 1981 г.).Ответственность за незаконный сбор и/или использование персональных данных установлена Кодексом РФ об административных правонарушениях (ст. 13.11) и Уголовным кодексом РФ (ст ст. 137, 138).
В отличие от нашей страны, в европейских странах этот вопрос стоит достаточно остро и по нему принимаются соответствующие нормативно-правовые акты. Представляется, что это отставание наши законодатели будут наверстывать в самое ближайшее время.
В западной терминологии под неприкосновенностью частной жизни понимается достаточно широкое понятие, включающее возможность контролировать то, что о субъекте знают другие, когда они об этом узнают и что они могут делать с этой информацией.
Как уже было показано ранее, современные компьютерные технологии без особого труда позволяют пристально следить и быть в курсе каждого шага любого пользователя Сети, собирая о нем массу информации.
Для того, чтобы обеспечить неприкосновенность частной жизни любого лица, в том числе и пользователя Сети, Европейским союзом была принята Директива № 95/46/ЕС «О защите данных». В соответствии с ней, любая организация должна предоставить следующие возможности пользователю, в отношении предоставленной им информации236: 1)
уведомление (организация должна уведомлять лицо о целях сбора и использования информации о нем, предоставить контактную информацию, перечислить третьих лиц, которым эта информация передается, и информацию о средствах и возможностях ограничить эту передачу); 2)
выбор (организация должна предоставить лицу возможность выбрать, будет ли их личная информация предоставляться третьим лицам и использоваться для других целей, чем те, для которых она собиралась); 3)
передача (организация должна применять правила уведомления и выбора для передачи и осуществлять передачу только в том случае, если другая организация принимает принципы Директивы Евросоюза или иные аналогичные принципы); 4)
доступ (лицо должно иметь доступ к своей персональной информации и возможность исправлять, добавлять или удалять эту информацию); 5)
безопасность (организация должна принимать меры для защиты информации от потери, неправомерного использования или неправомерного доступа к ней); 6)
достоверность информации (информация должна отвечать целям, для которых она используется, и организация должна применять разумные действия, чтобы обеспечить относимость, правильность и полноту информации); 7)
обеспечение выполнения принципов (должна существовать процедура для независимого и доступного защитного механизма, включающего ответственность за возможные нарушения).
Несмотря на все сказанное, абсолютное соблюдение всех этих положений сегодня не представляется возможным.
Как уже говорилось, техническая основа Сети такова, что почти любое пребывание в ней является прозрачным и открытым для других лиц. Пользователь, подключаясь к Сети, прекрасно осознает это и готов идти на этот риск. Абсолютное соблюдение законодательства о персональных данных потребовало бы программной и технической перестройки Сети, что, как следствие, лишило бы ее пользователей массы удобств и сервисов, но соблюдение основных принципов (рассмотренных выше) представляется не только возможным, но и необходимым. Вводить просвещение, по-возможности избегая кровопролития. М. Е. Салтыков-Щедрин