Файл: Соблюдение информационного права и информационной безопасности в современном обществе.pdf

ВУЗ: Не указан

Категория: Курсовая работа

Дисциплина: Не указана

Добавлен: 22.05.2023

Просмотров: 404

Скачиваний: 2

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.

СОДЕРЖАНИЕ

ВВЕДЕНИЕ

ГЛАВА 1 ТЕОРЕТИЧЕСКИЕ АСПЕКТЫ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ

1.1 Генезис понятия «персональные данные» как правовой категории

1.2. Определение субъекта прав собственности на персональные данные в рамках институциональной экономической теории

1.3. Экономические предпосылки необходимости защиты персональных данных

ГЛАВА 2. ЭКОНОМИЧЕСКИЕ ЭФФЕКТЫ РОЛИ ИНФОРМАЦИОННОГО ПРАВА В ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХ

2.1. Особенности законодательства о защите персональных данных в Российской Федерации

2.2. Оценка экономического эффекта текущего режима защиты персональных данных

ГЛАВА 3. ИНСТИТУЦИОНАЛЬНЫЕ АЛЬТЕРНАТИВЫ ДЕЙСТВУЮЩЕМУ РЕЖИМУ ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ В РОССИИ

3.1. Оценка влияния поправок к закону «О персональных данных» от 2016 года на деятельность различных социальных групп

3.2. Оценка влияния законодательства о хранении метаданных на деятельность различных социальных групп

ЗАКЛЮЧЕНИЕ

СПИСОК ЛИТЕРАТУРЫ

Лушников А.: Персональные данные – это информация (зафиксированная на любом материальном носителе) о конкретном человеке, которая отождествлена или может быть отождествлена с ним (2009 г.).

Определение лаконично, но при этом довольно полно характеризует понятие «персональные данные»

Согласно данному определению предполагается, что только зафиксированная информация об индивидууме может рассматриваться как «персональные данные»

Мировой экономический форум: Персональные данные – это данные (и метаданные), созданные людьми и о них, включая: (1) данные, предоставляемые индивидуумами самостоятельно и добровольно, например, профили социальных сетей; (2) наблюдаемые данные – фиксируются путем записи действий отдельных лиц, например, данных о местоположении при использовании сотовых телефонов; (3) предполагаемые данные – данные о людях, основанные на анализе добровольно предоставленной или наблюдаемой информации, например, кредитные рейтинги (2010 г.).

В отличие от остальных определений, данное подразумевает возможность наличия персональных данных не о конкретном индивидууме, а сразу о группе людей, что выражается во множественном числе субъекта персональных данных

Определение включает классификацию персональных данных согласно источнику получаемой информации с готовыми примерами, что скорее полезно как дополнительная информация и сильно загружает текст определения

*Составлено по: Data Protection Act 1998, United Kingdom Act of Parliament [еlectronic resource]. – Electronic data. ̶ URL: http://www.legislation.gov.uk/ukpga/1998/29/contents; Федеральный закон «О персональных данных» от 27.07.2006 N 152-ФЗ [электронный ресурс] – режим доступа: http://www.consultant.ru/document/cons_doc_LAW_61801/; World Economic Forum, 2010. Personal Data: The Emergence of a New Asset Class [еlectronic resource]. – Electronic data. ̶ URL: http://www3.weforum.org/docs/WEF_ITTC_PersonalDataNewAsset_Report_2011.pdf; Лушников А. Защита персональных данных работника: сравнительно-правовой комментарий гл. 14 Трудового кодекса РФ [электронный ресурс] – режим доступа: http://www.top-personal.ru/issue.html?2150

Анализ разнообразных определений понятия «персональные данные» показывает, что на протяжении более 15 лет трактовка «персональных данных» эволюционировала: если более ранние определения несколько ограничивают круг субъектов персональных данных или объект персональных данных (например, рассматривая только зафиксированную на материальном носителе информацию), то в более свежих определениях прослеживаются попытки достичь наиболее полного охвата. Так, например, в федеральном законе РФ «О персональных данных» от 2006 года в определении используется слово «любая», что, с одной стороны, дает возможность очень полно описать понятие «персональные данные», но, с другой стороны, вовсе не конкретизирует ни источники такой информации, ни ее характер.


Наиболее удачным определением «персональных данных» можно назвать формулировку, предложенную в 2010 году на Мировом экономическом форуме, которая может быть дополнена и несколько сокращена следующим образом:

Персональные данные – это данные и метаданные, созданные людьми и о них, включая: данные, предоставляемые индивидуумами самостоятельно и добровольно, наблюдаемые данные, фиксируемые путем записи действий отдельных лиц, а также предполагаемые данные и субъективные оценки, основанные на анализе добровольно предоставленной или наблюдаемой информации.

Выше приведенное определение довольно полно характеризует информацию, которая может являться персональными данными, описывает возможные источники такой информации. Кроме того, определение допускает существование персональных данных не только о конкретном индивиде, но и о группе индивидов (например, об определенной семье или об определенной группе потребителей).

Таким образом, генезис понятия «персональные данные» восходит еще к концу XIX века, когда идея о необходимости защиты информации о личной жизни людей только начала зарождаться. Возникновение «персональных данных» как отдельной правовой категории относят к 80-90-м годам XX века, когда развитие средств коммуникации достигло небывалых успехов и личная информация о пользователях электронных устройств стала постепенно накапливаться. Впоследствии появление интернета и переход к «цифровой экономике» стали триггерами к постоянному уточнению и дополнению понятия «персональные данные», так как данная сфера с каждым годом нуждается все в большем и большем регулировании со стороны государства.

1.2. Определение субъекта прав собственности на персональные данные в рамках институциональной экономической теории

В XXI веке необходимость защиты персональных данных связана не только и не столько с защитой «доброго имени» индивида и его душевного спокойствия, но также с защитой его благосостояния. Если С. Воррен и Луис Д. Брандайз в конце XIX века четко разграничивали право на «быть оставленным в покое» и право на собственность, то уже в 70-е годы XX века предложение о введении имущественных прав на персональные данные впервые стало предметом научных дискуссий, особенно остро разгоревшихся ближе к 2000-м годам[14].


Согласно определению, права собственности – это санкционированные и принятые в обществе отношения между экономическими агентами, определяющие возможные способы использования ресурсов как прерогативу индивидов или групп[15] или, проще, это отношения между людьми по использованию ограниченных ресурсов.[16] В выше приведенных, а также многих других определениях прав собственности смысл сводится к тому, что имущественные права могут распространяться только лишь на «ресурсы» (институциональная экономика), «средства производства и предметы потребления» (политическая экономия), «материальные блага» (юридическая литература) и прочее. В ранних представлениях персональные данные (или личная информация) действительно не подпадали под определение ресурсов или средств производства: они не являлись факторами для производства экономических благ, не участвовали в процессе создания товаров и услуг, – их наличие игнорировалось большинством экономистов.

С началом стремительного развития коммуникационных технологий и, в особенности, появлением интернета персональные данные постепенно начали обретать экономический смысл. Появились первые приверженцы идеи введения прав собственности на персональные данные[17] и они тут же разделились на два «лагеря»: одни считали необходимым, чтобы закон признал коммодификацию персональных данных, произошедшую в результате перехода к поведенческому маркетингу, другие указывали на необходимость передать контроль за персональной информацией индивидам, к которым эта информация относится.[18] В ответ на это выдвигались также аргументы против спецификации прав собственности на персональные данные, основным из которых было утверждение, что конфиденциальность информации является общественным благом, обеспечить безопасность и общую доступность которого будет невозможно в условиях «пропертизации».[19]

Одной из основных идей статьи Надежды Пуртовой «Иллюзия персональных данных как ничьей собственности» является утверждение о том, что, несмотря на горячие дискуссии, на данный момент не существует опционального выбора между вариантами установить частную собственность на персональные данные (чтобы каждый индивид мог контролировать информацию о себе) или же рассматривать совокупность персональных данных с точки зрения общественного блага.[20] По мнению автора, режим собственности на персональные данные уже давно установлен и большинство прав на этот новый актив принадлежит информационной индустрии «по умолчанию»[21].


Возвращаясь к определению «персональных данных» как любой информации созданной людьми и о людях, приходит понимание того, что к персональным данным относится не только фамилия, имя, отчество, дата рождения, адрес, семейное, социальное и имущественное положение, образование, профессия, данные о средствах коммуникации (телефонный номер, электронная почта), данные о членах семьи и прочая индивидуальная информация. «Персональными данными» может выступать также обезличенная (деперсонализированная) информация, которая в процессе анализа может реидентифицировать индивида. Так, например, в 2006 году America Online (AOL Inc.) выпустила сборник поисковых запросов, считавшихся полностью анонимизированными, тем не менее, репортеры из The New York Times использовали эти запросы, чтобы показать, что даже когда имена и другая личная информация удаляются из наборов Big Data, часто бывает возможно ре-идентифицировать конкретного человека.[22]

Если рассматривать «персональные данные» как цифровые записи всего, что люди делают и создают онлайн по всему миру, то их можно условно разделить на 8 основных групп:

• Цифровая идентификация (имена, адреса электронной почты, номера телефонов, физические адреса, демографическая информация, информация о профиле социальной сети и т. п.);

• Отношения с другими людьми и организациями (онлайн-анкеты и списки контактов);

• Активность в сети, интересы и поведение (записи о местоположении, времени, кликах, поиске, история браузера и данные календаря);

• Коммуникационные данные (электронные письма, SMS, телефонные звонки, чаты и общение в социальных сетях);

• Медиа-файлы, которые были созданы, потреблены или оценены (в том числе текстовые, аудио, фото, видео и другие файлы);

• Финансовые данные (транзакции, счета, кредитные рейтинги, физические активы и виртуальные товары);

• Данные о состоянии здоровья (история болезни, журналы медицинских приборов, рецепты и медицинская страховка);

• Институциональные данные (правительственные, академические и данные работодателей) и пр[23].

Все эти цифровые данные (предоставленные людьми добровольно, наблюдаемые или предполагаемые на основе анализа других данных) могут храниться и агрегироваться различными провайдерами – веб-провайдерами, поисковыми системами Интернета, разработчиками приложений и пр., которые в своей совокупности действительно составляют информационную индустрию.


Несмотря на огромное количество разнообразной цифровой информации, хранящейся и используемой представителями информационной индустрии, на первый взгляд сложно согласиться с Надеждой Пуртовой о том, что персональные данные в большинстве своем являются их собственностью, хотя бы потому, что личная информация принципиально отличается от материальных товаров. Нельзя отрицать, что в момент сбора персональных данных третьими лицами, уровень доступности и уровень потребления этого блага самим субъектом персональных данных не меняется. Так, согласно Йозефу Штиглицу, любая информация (а в частности, и персональные данные) обладает основными свойствами общественного блага – она неконкурентна и исключить отдельных лиц из пользования преимуществами этой информации зачастую довольно трудно.[24]

С другой стороны, если бы персональные данные являлись чистым общественным благом, то многого из того, что окружает современных людей, попросту не существовало бы. В первую очередь, речь идет о бесплатных приложениях для мобильных устройств, полный функционал которых доступен в случае разрешения приложению получать доступ к определенным данным – файлам на смартфоне, профилю в социальных сетях, геолокационным данным, статистике подключения к Wi-Fi и прочей информации. Уже сейчас потребители используют свои персональные данные в качестве оплаты тех или иных приложений, что впоследствии монетизируется разработчиками посредствам трансляции таргетированной рекламы. В случае если бы персональные данные были действительно полностью общественным благом и являлись общедоступной информацией, то смысл создавать и поддерживать приложения и социальные сети, основной функцией которых является стимулирование индивидов делиться своими персональными данными и приумножать цифровую информацию о себе, был бы утерян.

Кроме того, о неизменном уровне доступности персональных данных для самого индивида можно говорить только лишь применимо к добровольно предоставляемым персональным данным. Так, зачастую наблюдаемые персональные данные (например, геолокационная статистика за определенный отрезок времени) или предполагаемые персональные данные, основанные на анализе добровольно предоставляемой и наблюдаемой информации (к примеру, кредитный рейтинг) недоступны для самого индивида или их получение требует формирование дополнительных запросов. При этом агрегированные массивы персональной информации зачастую становятся товаром, так или иначе используемым информационными компаниями для получения прибыли, что сложно представить в случае, если бы доступ к персональным данным людей был бы общедоступен.