Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Lekcija_5.doc
Скачиваний:
1
Добавлен:
01.03.2025
Размер:
294 Кб
Скачать
☆

Європейський Союз

Суттєвим комплексом нормативних документів, що справляють вирішальний вплив на правові норми європейських країн в області Інтернету, є нормативні документи Європарламенту і Ради Європи. Серед цих документів необхідно виділити Директиву 97/66/ЄС "Про обробку персональних даних і захист приватних інтересів в області телекомунікації", Директиву СОМ (1998)586 "Про ряд правових аспектів електронної комерції на внутрішньому ринку". Ці документи є основою європейської законодавчої бази у сфері Інтернету щодо обміну інформацією й електронної комерції. Директива 97/66/ ЄС розглядає відносини між постачальниками послуг у загальнодоступній телекомунікаційній мережі і кінцевими користувачами цих послуг. Основні питання, розглянуті в ній, такі.

Безпека. На постачальника послуги покладається обов'язок із забезпечення інформаційної безпеки своїх послуг, якщо потрібно, – у взаємодії із власником загальнодоступної телекомунікаційної мережі.

Конфіденційність телекомунікаційного зв'язку. Наводиться перелік даних, які стосуються споживача і послуг, що надаються йому (номер і ідентифікатор комп'ютерної станції, адреса, номер контракту, інформація про контакти з постачальником послуги, платежі тощо), умови їх використання і збереження постачальником послуг, а також обов'язок постачальника послуг зі знищення даних.

Права споживача (користувача загальнодоступної телекомунікаційної мережі) щодо персональних даних, що розміщуються в електронних або друкованих довідниках, призначених для загального користування.

"План заходів щодо забезпечення безпечного користування Інтернет" (1997 р.) є важливою складовою боротьби з матеріалами протизаконного і неналежного (непристойного) змісту в Інтернеті. Для успішної реалізації цього Плану всі його заходи мають безпосередньо координуватися з іншими ініціативами Європейського Союзу щодо боротьби з неналежним використанням інформацінйо-комунікаційних технологій. У цьому Плані дій під "протизаконним змістом" розглядається широке поняття, яке включає дуже велику кількість матеріалів, які стосуються:

  • національної безпеки (інструкції з виготовлення вибухових пристроїв і з незаконного виробництва наркотиків, інструкції з проведення терористичних актів);

  • захисту неповнолітніх (образливі форми маркетингу, сцени насильства, порнографія);

  • захисту людської гідності (підбурювання до расової ненависті або расової дискримінації);

  • економічної безпеки (шахрайство, інструкції з піратського використання кредитних карток);

  • захисту інформації (злочинна діяльність хакерів);

  • захисту приватного життя (недозволена передача персональних даних, електронне переслідування);

  • захисту репутації (наклеп у пресі, незаконна порівняльна реклама);

  • інтелектуальної власності (недозволене поширення додатків, захищених авторським правом, наприклад, комп'ютерних програм або музичних додатків).

Під неналежним (непристойним) змістом розуміється зміст, який не є протизаконним, але поширення якого обмежене (наприклад, тільки для дорослих), а також зміст, який може образити деяких користувачів, хоча опублікування його не обмежене в силу принципу свободи самовираження.

Вирішити зазначені проблеми планується двома шляхами: по-перше, запровадивши Рекомендацію Ради Європи щодо захисту неповнолітніх і людської гідності, по-друге, реалізуючи представлений План заходів, який є результатом інтенсивних консультацій із усіма зацікавленими колами.

У цьому Плані визначаються ті сфери, де необхідно вживати конкретних заходів і де мають бути використані ресурси Європейського Співтовариства, для того щоб створити сприятливе середовище для розвитку Інтернету як самостійної галузі:

  • розвиток саморегулювання і створення систем контролю за змістом, включаючи загальноєвропейську мережу гарячих ліній (гаряча лінія – це центр куди користувачі можуть повідомляти про матеріали, з якими доводиться стикатися при роботі в Інтернет, зміст яких вони вважають протизаконним. За отриманим від користувача повідомленням застосовуються відповідні міри. Для того, щоб ця служба працювала ефективно, необхідно зробити передачу повідомлень на гарячу лінію нескладною) з метою досягнення високого рівня захисту (особливо захисту від дитячої порнографії і матеріалів расистського й антисемітського змісту);

  • демонстрація і застосування ефективної фільтрації і сумісних систем рейтингової оцінки, що враховують культурне і лінгвістичне різноманіття;

  • розвиток заходів щодо ознайомлення користувачів, особливо дітей, батьків і працівників освіти, для того щоб забезпечити їм можливість користуватися ресурсами Інтернету з почуттям безпеки і довіри.

Цей план чітко показує провайдерам і користувачам Європейського Союзу, що безпечне користування Інтернетом можливе лише через активне співробітництво між ними за підтримки урядів. Рада Європи звернулася до держав – членів ЄС з наполегливим проханням сприяти розвиткові систем саморегулювання, включаючи представницькі органи для провайдерів і користувачів Інтернету, ефективні кодекси поведінки і гарячі лінії, які інформуватимуть публіку про доступні механізми контролю.

План заходів охоплює чотирирічний період: з 1 січня 1998 по 31 грудня 2001 року. Він має на меті підтримувати створення середовища, сприятливого для розвитку Інтернету як самостійної галузі, шляхом забезпечення безпечного користування Інтернетом. Для досягнення цієї мети слід вжити таких заходів:

  • розвивати саморегулювання галузі і схеми контролю за змістом матеріалів (особливо матеріалів такого змісту, як дитяча порнографія, расизм і антисемітизм);

  • заохочувати галузі надавати механізми фільтрації і оцінки, які дадуть змогу батькам або викладачам вибирати матеріали відповідного змісту для дітей, які перебувають під їхнім доглядом, і разом з тим дадуть дорослим можливість вирішити, до яких матеріалів дозволеного змісту вони хочуть мати доступ; заохочування галузі брати до уваги лінгвістичну і культурну розмаїтість;

  • підвищувати поінформованості користувачів, особливо батьків, викладачів і дітей, про послуги, які надаються галуззю, для того щоб вони могли краще розуміти і використовувати можливості Інтернету;

  • підтримувати такі заходи, як оцінку юридичних наслідків;

  • здійснення заходів щодо розвитку міжнародного співробітництва у зазначених сферах.

Завдання заходів, які зазначаються в Плані, полягає у тому, щоб:

  • стимулювати учасників мережі (провайдерів і користувачів) до розробки і впровадження необхідних систем саморегулювання;

  • стимулювати фінансування розробок за допомогою організації демонстрацій і підтримки впровадження різних технічних рішень;

  • оповіщати й інформувати батьків і педагогів, частково залучаючи їх в асоціації;

  • розвивати співробітництво й обмін досвідом і новітніми технологіями;

  • здійснювати координацію заходів як на території Європи, так і між зацікавленими учасниками мережі;

  • забезпечувати узгодження між підходом, який розробляється в Європі, і підходами, що розробляються іншими країнами.

Європейська Конвенція з кіберзлочинності (2001 р.) є необхідною умовою запобігання правопорушенням, спрямованим проти конфіденційності, цілісності і доступності комп'ютерних систем, мереж і даних, а також неправомірному використанню зазначених систем, мереж і даних через надання цим діям статусу злочину в термінах, передбачених цією Конвенцією, а також шляхом застосування владних повноважень, достатніх для ефективної протидії зазначеним правопорушенням шляхом полегшення виявлення, розслідування і судового переслідування зазначених правопорушень.

У Конвенції визначаються такі види злочинів:

  • злочини проти конфіденційності, цілісності і доступності комп'ютерних даних і систем (незаконний доступ, незаконне перехоплення, втручання в дані, втручання в систему, неналежне використання пристроїв);

  • злочини, пов'язані з комп'ютерами (підробка комп'ютерних даних, комп'ютерне шахрайство);

  • правопорушення, пов'язані зі змістом (перш за все це злочини, пов'язані з дитячою порнографією);

  • злочини, пов'язані з порушеннями авторського права і суміжних прав.

Одним із положень Конвенції є негайне збереження комп'ютерних даних. Це положення передбачає, що кожна зі сторін повинна вжити заходів законодавчого й іншого характеру, щ0 можуть знадобитися для того, щоб надати їхнім компетентним органам можливість пропонувати або подібним чином домагатися негайного збереження визначених комп'ютерних даних, включаючи дані трафика, що зберігаються за допомогою комп'ютерної системи, особливо в тих випадках, коли є підстави вважати, що існує небезпека втрати або зміни цих комп'ютерних даних. На підставі цього кожна зі Сторін має вжити заходів, які б дали змогу її компетентним органам: збирати або записувати дані трафика шляхом застосування технічних засобів на території цієї сторони, або співробітничати з компетентними органами і допомагати їм збирати або записувати в режимі реального часу дані трафика, пов'язані з певними операціями з передачі даних на її території, які здійснюються за допомогою комп'ютерної системи.

Щодо покарання за порушення то, передбачається що кримінальні злочини будуть каратися діючими, розмірними і переконливими санкціями, які включають позбавлення волі. Кожна зі сторін має гарантувати, що на юридичних осіб, які несуть відповідальність, будуть накладатися діючі, розмірні і переконливі санкції або міри кримінального і некримінального характеру, у тому числі грошові стягнення.

Цікавий факт. Порівняно недавно голландська поліція оголосила війну мережевим злочинцям, назвавши імена 15 кібер-полісменів, які розпочнуть боротьбу з порушниками закону. Команда буде "патрулювати" інформаційний простір країни в пошуках онлайнових злочинців, використовуючи сучасне комп'ютерне устаткування для моніторингу інформації. Прес-секретар поліції Амстердама Альберт Фольгертс заявив: "Ми будемо розслідувати кожний злочин, скоєний за допомогою Інтернету, – від дитячої порнографії і шахрайства з кредитними картками до торгівлі нелегальними ліками і піратським програмним забезпеченням".

Розглядаючи правове регулювання Інтернету, особливо слід звернути увагу на проблему, пов'язану із захистом недоторканності приватного життя (приватності). Питання захисту прав людини під час обробки персональних даних у сучасній правовій доктрині європейських країн охоплюються концепцією права на приватність. Це фундаментальне право, гарантоване крім інших міжнародних документів у галузі прав людини Європейською Конвенцією про захист прав людини і основних свобод 1950 року, стаття 8 якої проголошує:

  1. "Кожна людина має право на повагу до її особистого і сімейного життя, житла і таємниці кореспонденції.

  2. Держава не може втручатися у реалізацію цього права інакше, ніж згідно із законом, та у випадках, необхідних у демократичному суспільстві в інтересах національної та громадської безпеки або економічного добробуту країни, з метою запобігання заворушенням і злочинам, для захисту здоров'я або моралі чи з метою захисту прав і свобод інших людей.

У текстах спеціальних міжнародно-правових актів у галузі захисту прав людини стосовно обробки інформації персонального характеру для позначення фундаментального права людини на контроль за поводженням з персональними даними також використовується термін "приватність". Сучасний правовий механізм регулювання відносин з обробки, збирання, зберігання, використання, передачі або знищення персональних даних включає такі: принципи правомірності обробки, права суб'єкта даних (особи, якої стосується інформація персонального характеру), принципи легітимного обмеження прав суб'єктів даних, обов'язки інших суб'єктів цих відносин, система нагляду за додержанням законності обробки і захисту прав суб'єктів даних.

Конвенція Ради Європи "Про захист осіб стосовно автоматизованої обробки персональних даних" 1981 року № 108 визначає принципи правомірності обробки персональних даних, які:

  • отримуються та обробляються правомірно та законно;

  • зберігаються для визначених і законних цілей та не використовуються у спосіб, несумісний з цими цілями;

  • мають бути адекватними, відповідними, не надмірними з погляду цілей, заради яких вони зберігаються;

  • мають бути точними й у разі необхідності мають поновлюватися;

  • зберігаються у формі, що дає змогу ідентифікувати суб'єктів даних не довше, ніж це необхідно для цілі, заради якої такі дані зберігаються.

Конвенція передбачає особливий режим відповідних категорій даних, зокрема, тих, що свідчать про расову належність, політичні погляди або релігійні чи інші переконання, а також персональні дані, які стосуються здоров'я або статевого життя, кримінальних вчинків, з погляду на загрозу їх використання для дискримінації індивідів за тією чи іншою ознакою. Крім того, Конвенція передбачає гарантії для суб'єкта даних для ефективної реалізації права на приватність інформації персонального характеру, які включають такі правові можливості:

  • бути проінформованим про існування файлів персональних даних, умови їх обробки, у тому числі про особу, яка визначає цілі обробки і відповідає за додержання правил обробки, так званого "контролера файлу";

  • одержувати підтвердження обробки і ознайомлюватися з самою інформацією, що обробляється;

  • вимагати виправлення або знищення персональних даних, які обробляються з порушенням вказаних принципів;

  • звертатися за правовим захистом у разі порушення відповідних прав контролером файлу.

Директива 95/46 СЕ Європейського Парламенту і Ради Європи "Про захист фізичних осіб стосовно автоматизо­ваної обробки персональних даних та безперешкодного руху цих даних" 1995 року уточнює і розширює принципи Конвенції Ради Європи "Про захист осіб стосовно автоматичної обробки персональних даних". Зокрема, в Директиві встановлюється, що у разі отримання персональних даних не від самого суб'єкта даних, а з інших джерел, суб'єкт даних має бути сповіщеним про цілі збирання і обробки інформації, її одержувачів, наявність права доступу та виправлення даних.

Директива передбачає право суб'єкта даних вимагати повідомлення від третіх осіб про зміну, знищення чи блокування інформації, яку їм було повідомлено раніше. Особа має право заперечувати обробці персональних даних за певних обставин та заборонити використання даних у цілях рекламної діяльності чи прямого маркетингу.

Директивою також запроваджується процедура попереднього повідомлення контролером (особою, яка визначає цілі обробки і є відповідальною за додержання правил обробки) наглядової інстанції про заплановану обробку. Відповідні відомості вносяться до реєстру, який веде наглядовий орган. Така процедура має на меті забезпечити гласність цілей обробок і основних умов її здійснення для перевірки їх відповідності положенням національного законодавства і запобігання можливим порушенням. Встановлено також процедуру попереднього контролю, за якою держави мають встановлювати, обробка яких персональних даних може становити підвищений ризик для безпеки осіб, та проводити їх перевірку до початку обробки даних. Також, запроваджується механізм внутрішнього контролю за обробкою. З цією метою контролер зобов'язаний призначити службовця, який буде контролювати додержання правил обробки.

Окремі вимоги встановлені щодо "вразливих" даних. Дані, які за своєю природою становлять підвищений ризик щодо їх використання не на користь людині, тобто здатні завдати шкоди її основним свободам і безпеці, за загальним правилом не повинні піддаватися обробці. Забороняється обробка даних, які розкривають расове або етнічне походження, політичні погляди, релігійні або філософські переконання, членство у профспілках, а також даних стосовно стану здоров'я або статевого життя суб'єкта даних.

Надзвичайно важливим положенням є заборона передачі даних третім країнам, які не забезпечують адекватного рівня захисту. Цим, зокрема, встановлюється, що для транскордон­них потоків даних з країн Європейського Союзу від одержувача даних у третій країні вимагається надання достатніх гарантій щодо дотримання ним вимог Директиви ЄС.

Рекомендація № К (99) 5 Комітету Міністрів державам – членам Ради Європи із захисту недоторканності приватного життя в Інтернеті містить Керівні принципи із захисту особистості щодо збирання й обробки персональних даних на інформаційних магістралях (затверджені Комітетом Міністрів 23 лютого 1999 року на 660-му засіданні Постійних представників при Раді Європи).

У Рекомендації зазначається, що, з одного боку – технологічний розвиток і значне поширення збирання й обробки персональних даних на інформаційних магістралях може призвести до небезпеки порушення недоторканності приватного життя особистості, а з іншого – технологічний розвиток робить свій внесок у дотримання основних прав і свобод людини і, особливо, права особистості на недоторканність приватного життя при обробці персональних даних. Саме тому слід усвідомлювати необхідність розвитку методів, які забезпечують . анонімність суб'єктів даних і конфіденційність інформації, що циркулює на інформаційних магістралях, при дотриманні прав і свобод інших особистостей і цінностей демократичного суспільства; а також те, що передача інформації, здійснювана з використанням нових інформаційних технологій, не має порушувати права і основні свободи людини, зокрема права на недоторканність приватного життя і таємницю листування, як це гарантовано статтею 8 Європейської конвенції про права людини та іншими відповідними документами Європейського Союзу.

У Керівних принципах із захисту особистості щодо збирання й обробки персональних даних на інформаційних магістралях, які можуть бути включені або враховані в кодексах поведінки, викладені принципи забезпечення недоторканності приватного життя для користувачів і постачальників послуг Інтернету. Користувачі мають бути поінформовані про обов'язки постачальників послуг Інтернету і навпаки.

Правове забезпечення інформаційної сфери зарубіжних країн Наведемо поради з цих принципів для користувачів.

  1. Пам'ятайте, що Інтернет – небезпечна мережа. Однак існують і розробляються різні засоби, що дають змогу підви­щити захист Ваших даних.

  2. Тому використовуйте всі доступні засоби для захисту Ваших даних і ліній зв'язку, як, наприклад, легально доступні засоби шифрування для конфіденційної електронної пошти так і коди доступу до Вашого власного персонального комп'ютера.

  3. Пам'ятайте, що будь-яка Ваша трансакція, будь-яке відвідування сайта в Інтернеті залишає сліди. Такі "електронні сліди" можуть бути використані без Вашого відома для створення профілю про Вас і ваші інтереси. Якщо Ви не бажаєте збирання такої інформації, то слід використовувати новітні технічні досягнення, що дають Вам змогу дізнатися про будь-який випадок можливості "слідів" і відмовитися від подаль­ших дій. Також Ви можете запросити інформацію про методи забезпечення недоторканності приватного життя, надавані різними програмами і сайтами, і вибрати ті з них, що реєструють мінімум даних про користувача або можуть бути доступні анонімно. Найкращий спосіб забезпечення недоторканності приватного життя – це анонімний доступ і анонімне використання послуг, анонімні засоби здійснення платежів. Там де це можливо, з'ясовуйте наявність технічних засобів забезпечення анонімності.

  1. Повна анонімність не завжди можлива в силу законодавчих обмежень. У такому разі, якщо це дозволено законом, Ви можете використовувати псевдонім, що дозволить знати Ваші персональні дані тільки постачальникові послуг Інтернет.

  2. Повідомляйте Вашому постачальникові послуг Інтернету або кому-небудь тільки ті дані, що необхідні для виконання визначених дій, про які Ви проінформовані. Особлива обережність необхідна при використанні кредитних карток і номерів рахунків, які в Інтернеті можуть легко стати об'єктом зловживань.

  3. Пам'ятайте, що Ваша адреса електронної пошти є інфор­мацією персонального характеру і сторонні особи можуть використовувати її, наприклад, для включення в довідники або списки користувачів. Не соромтеся запитувати про призначення такого довідника. При бажанні Ви можете зажадати виключення даних про себе з подібних довідників і списків.

  1. З обережністю слід ставитися до сайтів, де у Вас просять інформацію особистого характеру більшу, ніж це потрібно для доступу або здійснення трансакції, або де не говорять, для чого така інформація необхідна.

  1. Пам'ятайте, що Ви несете відповідальність перед законом за обробку даних, наприклад, якщо Ви незаконно завантажили або вивантажили дані. Усі ці дії можуть бути відслідковані навіть у випадку використання Вами псевдоніма.

  2. Не розсилайте електронні поштові повідомлення зловмисного змісту. Це може привести до переслідування законом.

  1. Ваш постачальник послуг Інтернету несе відповідальність за правильне використання персональних даних. Запитайте Вашого постачальника послуг Інтернету про те, як, з якою метою і які дані про Вас він накопичує, обробляє і зберігає. Періодично поновляйте такий запит. Наполягайте на зміні постачальником Ваших даних, якщо вони неправильні, або на видаленні, якщо вони надлишкові, прострочені або більше не потрібні. Вимагайте, щоб постачальник сповістив про таку модифікацію всі сторони, яким Ваші персональні дані цередавалися.

  2. Якщо Вас не влаштовує те, як Ваш постачальник послуг Інтернету накопичує, використовує, зберігає і поширює дані, і він при цьому нічого не змінює, задумайтеся про зміну постачальника послуг. Якщо Ви вважаєте, що постачальник не забезпечує захист персональних даних, Ви можете проінформувати компетентні органи або почати передбачені законом дії.

  3. Намагайтеся бути в курсі ризиків недоторканності приватного життя і безпеки в Інтернеті і методів зниження таких ризиків.

  4. При відправленні персональних даних в іншу країну Ви повинні врахувати, що там вони можуть виявитися менш захищеними. У випадку, якщо мова йде тільки про Ваші персональні дані, Ви вправі приймати будь-які рішення. Однак, якщо Ви передаєте не власні персональні дані в іншу країну, Вам належить запросити, наприклад, компетентні органи, відповідальні за захист даних у Вашій країні, про те, чи припустима така передача. Вам варто зажадати приймаючу сторону забезпечити заходи, необхідні для забезпечення захисту персональних даних.

Додатковий протокол до Конвенції про захист осіб у зв'язку з автоматизованою обробкою персональних даних щодо органів нагляду та транскордонних потоків даних

(Страсбург, 8 листопада 2001 року) визначає, що органи нагляду, виконуючи свої функції у повній незалежності, є елементом ефективного захисту осіб у зв'язку з обробкою персональних даних. Зі збільшенням обміну персональними даними через національні кордони необхідно гарантувати ефективний захист прав людини та фундаментальних свобод, зокрема, права на недоторканність особистого життя стосовно таких обмінів персональними даними.

Кожна Сторона призначає один або більше органів нагляду, відповідальних за забезпечення принципів, які містяться у її внутрідержавному праві, що втілюють принципи, викладені у Розділах II та III Конвенції та в цьому Протоколі. З цією метою вищезазначений орган нагляду має, зокрема, повноваження щодо розслідування та втручання, а також право брати участь у судовому розгляді або повідомляти компетентні судові органи про порушення умов внутрідержавного права. Кожний орган нагляду в межах своєї компетенції розглядає та приймає рішення щодо заяв будь-якої особи відносно захисту її прав і основних свобод щодо обробки персональних даних. Органи нагляду виконують свої функції у повній незалежності. Рішення органу нагляду можна оскаржити у суді у разі, якщо вони викликали скарги.

Органи нагляду співробітничають між собою в тій мірі, наскільки це необхідно для виконання їхніх обов'язків, зокрема, шляхом обміну будь-якою корисною інформацією. Кожна Сторона передбачає, що передача персональних даних користувачеві, що знаходиться під юрисдикцією Держави чи організації, які не є Стороною Конвенції, може відбуватися, тільки якщо така Держава чи організація забезпечує адекватний рівень захисту відповідної передачі даних. Виходячи з положень цього Протоколу, кожна Сторона може дозволити передачу персональних даних:

а) якщо внутрідержавне право забезпечує це у зв'язку зі:

– специфічними інтересами суб'єкта даних, або

– перевагою законних інтересів, в першу чергу важливих суспільних інтересів, або

б) якщо гарантії, що, зокрема, можуть походити з договірних положень, надаються контролером, відповідальним за передачу, та визнаються достатніми компетентними органами відповідно до внутрідержавного права.

Насамкінець розглянемо основні сучасні проблеми, які намагаються вирішити Європейський Союз та його держави-члени, що безпосередньо стосуються захисту недоторканності приватного життя людини від/з використанням ІКТ.

Захист персональних даних пасажирів

Починаючи з березня 2003 року, США вимагають від європейських авіаліній, які виконують рейси до США, повідомлення персональних даних пасажирів. Дані надсилаються до США перед відльотом і використовуються для перевірки пасажирів і застосування оцінки ризиків. Реєстраційні дані пасажирів складаються з різних даних про рейси відльоту та прибуття, пересадки, спеціальні послуги на борту (вибір їжі тощо) і розрахункової інформації, такої як номер кредитної картки. Авіалінії можуть не отримати дозвіл на приземлення, якщо не виконуватимуть вимог США.

Європарламент, Європейські Уповноважені із захисту даних і навіть Європейська Комісія вважають, що передача таких даних про пасажирів порушує положення законодавства ЄС із захисту приватності.

Переговори між Європейською Комісією і Департаментом внутрішньодержавної безпеки США щодо персональних даних авіапасажирів відбуваються дуже повільно. 9 жовтня 2003 року Європарламент ухвалив резолюцію щодо передачі даних про пасажирів до США. У резолюції деталізуються різні вимоги, що мають бути висунуті Європейською Комісією до США щодо захисту даних і обмеження їх збирання, а також вимагається, щоб Комісія зробила це упродовж двох місяців, або ж справу буде передано Європарламентом до Суду Справедливості. 1 грудня 2003 року комісар Фріц Болкештайн надав огляд щодо стану переговорів. Початковий 7-річний термін зберігання даних скорочено до 3,5 років. Кількість категорій даних про пасажирів скорочено з 39 до 34. Але, що більш важливо, США не бажають обмежувати використання зазначених даних тільки метою боротьби з тероризмом. Раніше США заявляли, що хочуть використовувати дані також для боротьби з "іншими сер­йозними злочинами". Болкештайн доповів Парламенту, що "текст запропонований США є більш конкретним, ніж раніше, але зовсім не вужчий за змістом". Лише одну "поступку" одержала Комісія – це запевнення США, що дані про пасажирів використовуватимуться тільки для боротьби зі злочинами, за які передбачається покарання у вигляді позбавлення волі на строк не менше 4 років. Це залишає можливим використання таких даних для широкого кола злочинів, що не стосуються тероризму взагалі.

Стефано РоДота, голова європейських комісарів із захисту приватності, вже зазначив з цього приводу, що поступки США не відповідають європейському праву: "немає підстав стверджувати, що американська система є адекватною і прийнятною". Відповідно до статті 25 Європейської Директиви про захист приватності № 95/46 персональні дані громадян ЄС можуть передаватися до третіх країн за умови, що в цій країні рівень захисту приватності даних є адекватним. Зокрема, Комісія ЄС має перевірити, чи будуть дані добросовісно, законно і безпечно оброблятися в обмежених цілях і відповідно до прав носіїв (суб'єктів) даних, чи є адекватною і не надмірною передача, а дані – достовірними, до того ж чи не перевищуватиме строк їх тримання строку, необхідного для досягнення цілей передачі.

Система САРР8-ІІ, що становить комп'ютерну мережу для цілей стеження, на думку чи не всіх експертів з приватності, не відповідає цим вимогам. Більше того, адміністрація США планує з'єднати САРР8-ІІ з навіть більш екстенсивною базою даних візитів до США, до якої матимуть прямий доступ усі спецслужби США, і де дані зберігатимуться 100 років.

У публічній заяві директор ЕИШ з питань ЄС Андреас Дітл проголосив: "Комісія погодилась на порушення права своїх громадян на приватність для тестування системи стеження, що за своїм призначенням суперечить принципам законодавства ЄС із захисту приватності. Заява США про використання да­них для цілей тестування виглядає жартом: дані залишатимуться доступними в комп'ютерній резервній системі, де будуть доступними для урядових організацій у будь-який час".

Підтвердженням цього є те, що авіакомпанія США на свій розсуд передала персональні дані близько 10 мільйонів пасажирів США і Європи Національному Агентству Аеронавтики і Космосу США входить до альянсу з голландською авіакомпанією, і експерти вважають, що частина даних взята зі спільної з бази даних. Інформаційний центр з електронної приватності у Вашингтоні оприлюднив документи про передачу на підставі Акта про свободу інформації. Запросила дані про пасажирів з липня по вересень 2001 для використання у розробці і тестуванні схем профілювання пасажирів. Погодилась на передачу, вказав, ши, що передача була адекватною, однак зазначила, що її практика – не надавати персональні дані пасажирів для дослідницьких проектів, ким би вони не здійснювались. ЕРІС подав до суду проти з Департаментом транспорту США може обмінюватись, якщо остання зможе довести відповідність своєї практики стандартам ЄС. Американська Спілка громадянських свобод звернулась до комісара ЄС Болкештайна для розслідування цього акту передачі даних громадян ЄС, а голландська право-захисна спілка – до голландського Уповноваженого із захисту даних для розслідування передачі даних, ролі в цьому і примушення повідомити про це громадян, яких це стосувалося.

У деяких країнах починає запроваджуватися практика використання електронних карток в громадському транспорті. Зокрема ця практика поширюється у Франції. Французька служба захисту даних розглядає це явище як серйозну загрозу приватному життю громадян на підставі того, що картки є одночасно ідентифікаційним та проїзним документом. На них фіксуються назви станцій посадки й висадки в метро, дати та час, а в окремих випадках – точний маршрут пасажира. У своїх рекомендаціях від 16 вересня 2003 року США стверджує: "За отриманими даними можна відтворити маршрут будь-якого пасажира. Таким чином, картки не забезпечують анонімність. Це порушує фундаментальне і гарантоване Конституцією право на свободу пересування, а також право на недоторканність приватного життя".

На думку французьких захисників приватності, анонімність поїздок в громадському транспорті має бути гарантована незалежно від типу проїзного документа. Навіть якщо деякі данні про маршрут і збираються, то вони не мають бути зіставлені з конкретними особами, мають зберігатися не в центральному архіві, а тільки на самій картці, за винятком деяких випадків, коли мова йде про розслідування шахрайства. Але навіть в цих випадках термін зберігання таких даних не повинен перевищувати двох днів. Інший запропонований спосіб захисту приватності – створення електронних анкет, при заповненні яких пасажири можуть не погоджуватися на зберігання їх фотографій. Чіп-картки використовуються не тільки в столиці. У 2002 році США виявила, що маршрути пасажирів зберігаються і в архівах французьких міст Ам'єн, Ліон, Марсель та у Ніцці.

Проблема спаму

Для довідки. Розсилання незапитуваної кореспонденції елек­тронною поштою обходиться європейському бізнесу в 2,25 млрд євро щорічно. Такі цифри навів на засіданні Європейської комісії комісар ЄС з інформаційних технологій Ерккі Лійка-нен. За його словами, кількість рекламних листів, що надходить європейським бізнесменам, за даними на липень 2003 року становить від 30 до 48 %, тоді як у квітні 2001 року їх було всього 7 %.

На думку Райана Хемліна, який займається розробкою протиспамних засобів у Місгозоіі;, проблема спаму може вирішитися вже через пару років. Правда, перед цим користувачів чекає значно більший шквал незапитуваної пошти, ніж спостерігається зараз, говорить Хемлін. На його думку, у майбутньому році 65 % всієї електронної кореспонденції буде спамом.

На боротьбу з несанкційованими розсиланнями реклами електронною поштою буде витрачено близько 18 млрд дол. США. Ця астрономічна сума включає затрати на закупівлю і впровадження фільтруючого програмного забезпечення та нарощування обсягів дискового простору для збереження пошти. Збитків від витрат на рівні продуктивності праці Хемлін навіть не враховує, а ця цифра, безсумнівно, буде досить значною.

Рішенням проблеми спаму зараз займаються провідні ІТ-компанії і провайдери Інтернету, включаючи Місгозоіі. Велику увагу цій проблемі приділяють і уряди багатьох розвине­них країн світу, зокрема США та країн Європейського Союзу.

Так, Європейська Комісія оприлюднила своє послання щодо спаму під час конференції ОЕСР з проблем спаму, яка проводилась 2-3 лютого 2004 р. (Нещодавнє дослідження національних підходів, проведене ОЕСР, свідчить про значні розбіжності, що ускладнюють вирішення проблеми спаму) Найважливішим кроком для країн ЄС стала найшвидша транспозиція Директиви про приватність і електронні комунікації до національного законодавства. Лише деяким країнам вдалось упровадити положення директиви в національне законодавство вчасно, але кожний громадянин ЄС зараз має можливість безпосередньо звертатися до її положень у національних судах. На цей час 7 з 15 країн членів не впоралися з транспозицією – Бельгія, Німеччина, Греція, Франція, Люксембург, Нідерланди і Португалія.

Директива залишає країнам можливість самостійно визначитися із засобами для забезпечення ефективної заборони спаму і відповідними органами нагляду. В деяких країнах цим опікується Уповноважений із захисту приватності, в інших – Уповноважений з прав споживачів чи Національний орган з регулювання телекомунікаційного ринку.

Найбільшу правову проблему становить розрізнення приватних і бізнесових одержувачів, оскільки на листування останніх Директива не поширила правила заборони спаму, залишивши це на розсуд національних урядів.

Нещодавно Датська Нижня Палата ухвалила закон про заборону спаму, одноголосно проголосувавши 4 листопада 2003 р. за новий закон про телекомунікації. Палата прийняла поправки, згідно з якими від відправника незамовленої розсилки вимагається надання доказів для підтвердження згоди на це одержувача, тим самим ускладнюючи процеси прямого маркетингу орендування адресних списків і виконання трюку під назвою "скажи своєму другові".

В Австрії Директива була запроваджена вчасно. Антиспа-мове законодавство набуло чинності у серпні 2003 р. Як і в Голландії, Австрійський Уряд відмовився поширити заборону спаму на усіх фізичних осіб, включаючи робочі адреси електронної пошти. Однак на відміну від Австрії, вони вже мали захист, вимагаючи одержання обов'язкової попередньої згоди одержувачів розсилок (схема "орМп") за старим законом про телекомунікації. Відповідно до Директиви (стаття 13) усі фізичні особи підпадають під захист за схемою "орМп", у той же час країнам-членам залишено свободу вибору для поширення цього захисту на бізнес адреси.

В Італії також було ухвалено, що займатися спамінгом, тобто відправляти повідомлення електронною поштою без дозволу одержувача, – це злочин, який карається штрафом (до 90 тисяч євро) і навіть карними санкціями (ув'язненням на термін від шести місяців до трьох років). Усі ці суворі заходи будуть застосовуватися, якщо незаконне використання даних було здійснено "з метою отримання прибутку для себе або для третіх осіб або з метою завдання збитку". Не важливо, що електронні адреси потенційних жертв не є таємною інформацією. У будь-якому випадку, згода має бути отримана до відправлення послання, і одержувача має бути чітко поінформовано про те, з якою метою будуть використовуватися його особисті дані. Якщо ж спам надходить до Італії через кордон, італійська влада радить звертатися до суду тієї країні, звідки надійшло повідомлення.

Створення загальноєвропейської ідентифікаційної картки

Європейський Союз робить кроки до створення загальноєвропейської ідентифікаційної картки. До 2008 року будуть вве­дені нові картки з мікрочіпами, на яких будуть записані біометричні та персональні дані. Передбачається, що нова картка за розміром буде такою самою, як теперішні кредитні картки. Страхові медичні поліси, які сьогодні є серед документів майже будь-якого мандрівника, будуть замінені на єдину картку медичного страхування. В майбутньому ця картка замінить й інші документи медичного характеру, які потрібно оформляти для проживання в інших країнах (не лише для короткострокових поїздок).

Перший етап програми починається 1 червня 2004 року. Кожна країна може сама зробити вибір щодо того, чи будуть на картці фотокартка, відбитки пальців, біометричні дані (наприклад, райдужна оболонка ока). Вся ця інформація буде міститися на "національній" частині картки, інша частина буде загальною. Напевно кожна картка буде містити вбудований мікрочіп. Спочатку Європейська комісія пропонує інтегрува­ти біометричні ідентифікатори у звичайні візи та види на проживання. У перспективі ця новинка може бути використана і в паспортах громадян країн – членів ЄС. Пропонується зберігати два види біометричних даних, що "вміщені" у безконтактні радіочіпи. Перший тип даних стосується ознак особи і розглядається як основний. Міжнародна організація цивіль­ної авіації (ІСАО) вже заявила про свій намір використовувати такі біометричні ідентифікатори. Американські візи вже містять фотокартки. США наполягають, щоб у Європейських паспортах біометричні дані з'явилися не пізніше 26 жовтня 2004 року. Друга категорія даних, що зберігаються в мікрочіпі, – цифрові фотокартки двох відбитків пальців. У всіх країнах – членах ЄС вже зібрана база даних відбитків пальців злочинців, це означає що за відомими відбитками в принципі можна встановити порушника. Відбитки пальців будуть вимагатися при отриманні візи і зберігатися в новій Інформаційній системі видачі віз.

Країни – члени ЄС можуть самі визначатися, чи потрібно їм використовувати фотокартки для віз. Фінансова частина питання поки що не розглядалася відкрито. У своєму робочому документі Європейська комісія запевняє, що вартість чіпа поки що невідома, але якщо замовниками будуть усі 25 членів ЄС, то вартість істотно знизиться. У пам'яті чіпа можна зберігати й додатковий текст. У новому плані Єврокомісії є Декларація захисту приватності, але нічого не згадується про те, як можна забезпечити ці гарантії, беручи до уваги сучасну прозорість кордонів. Проблема набула яскравого вираження під час розгляду питань з даних про пасажирів. Невідомо, яким чином дані на чіпі будуть захищені від несанкціонованого доступу, а також як можна боротися проти "збирання" біометричних даних європейських пасажирів у країнах "третього світу".

Нагорода "великому брату"

Активісти із захисту приватності й громадських свобод по всій Європі презентували нагороду "великому брату" – урядам, компаніям і особам, які зазіхали на право на приватність.

У Німеччині приз надійшов до підрозділу Німецької поштової компанії за примушення працівників відмовитися від конфіденційності медичних даних, які по­відомляються лікарям у разі невиходу працівників на роботу. Німецька компанія, що обслуговує розрахунки в метро, отримала нагороду за встановлення радіохвильових індикаторів у деяких своїх магазинах, а Берлінський сенатор з внутрішніх справ Кортинг отримав одну з нагород за надсилання "беззвучних" 8М8-повідомлень мобільною мережею для стеження за користувачами С8М, – практика, відома під назвою "тестове опитування".

В Іспанії нагороду вручили Міністерству науки і технологій за внесення першого у Європі проекту закону про обов'язкове зберігання провайдерам даних, переданих мережею.

Юрист компанії пан Рібас отримав аж дві нагороди від журі і громадськості за погрози притягнути усіх користувачів в Іспанії. Компанія МісгозоїЧ була нагороджена на розробку Раїїааіит, своєї майбутньої операційної системи на основі платформи захисту прав інтелектуальної власності БКМ.

Австрійська нагорода була порівну поділена між місцевими і загальноєвропейськими переможцями. Серед переможців – Європейська Комісія, за проект Директиви про захист інтелектуальної власності, і Європейське Патентне Бюро – за надання патентів ідеям і методам в інформаційних технологіях. Так само, як і в Німеччині, була нагороджена поштова служба, тут – за продаж дірект-маркетінговим фірмам адрес людей, які вимагали переадресації своєї пошти після зміни місця проживання.

Одна зі швейцарських нагород надійшла екзаменаційному магістрату п. Трессані, який видав розпорядження компаніям мобільного зв'язку зберігати увесь трафік з окремого телефону. Інша була вручена Міністерству оборони Швейцарії за опитування рекрутів з пікантних тем, як наприклад, їх сексуальні уподобання.

У Фінляндії нагорода "Великому брату" недавно була присуджена компанії УТУ, що керує транспортною мережею в Гельсінкі та на околицях. УТУ зберігала інформацію про пасажирів, включаючи номери соціального захисту. В Голландії компанія Тгапаїіпк номінується на відому анти-премію за аналогічні ініціативи: там пасажири, що хочуть зберегти анонімність, мають доплачувати за проїзд.

У Швейцарії та Іспанії захисники приватності були нагороджені справжніми нагородами. У Швейцарії пані, клієнт страхової компанії, отримала нагороду за розкриття існуючої секретної бази даних про клієнтів, а активіст – за оприлюднення опитувального списку рекрутів Міністерства оборони Швейцарії. В Іспанії таку нагороду отримала громадська група, яка протистоїть патентній директиві ЄС.

У 1998 році, коли Прайвесі Інтернешнл презентувала свою першу нагороду "великому брату", розпочато міжнародна традиція вручення таких нагород. До цього часу відбулось понад 45 церемоній у 15 різних країнах.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]