Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
A A Maluk.doc
Скачиваний:
2
Добавлен:
01.03.2025
Размер:
11.62 Mб
Скачать

114 Этика в сфере информационных технологий

быть единственным фактором при оценке качества выполнения служеб­ных обязанностей;

  • работодатели должны обеспечивать защиту персональных данных от утери, несанкционированного доступа, нецелевого использования, изме­нения или разглашения;

  • работники должны быть в курсе того, какие данные о них собирает и хра­нит работодатель, а также иметь доступ к этим данным.

Кодекс не является международным обязательным стандартом, но служит ориентиром при разработке законов, нормативных актов, коллективных догово­ров, трудовых правил, политик и практических мер защиты приватности.

3.5. Пути решения проблем защиты

о V

информационной и коммуникационном

приватности

Для решения проблем защиты информационной и коммуникационной приватности граждан необходим комплекс мер: законодательное закрепление на национальном и международном уровне норм приватности, создание эф- фективных правоприменительных инструментов защиты информационных прав граждан, развитие компьютерных технологий, обеспечивающих приват- ность, соблюдение компаниями и организациями внутренних политик при- ватности и управления персональными данными, кроме того, требуются уси- лия профессионалов в сфере информационных технологий, действующих в соответствии с кодексами «честной информационной практики», и личные усилия людей, которые заинтересованы в безопасности использования своих персональных данных.

3.5.1. Международные нормы приватности граждан

Существенную роль в обеспечении информационной и коммуникацион- ной приватности граждан призваны играть международные и национальные правовые механизмы. Специальные национальные законы, защищающие приватность персональных данных, появились в мире не так давно. Самые прогрессивные из них основываются на существующих международно- правовых актах: Всеобщей декларации прав человека, Международном пакте о гражданских и политических правах, рекомендациях Организации по эко- номическому сотрудничеству и развитию и Международной организации труда, Конвенции Совета Европы «О защите физических лиц при автомати- зированной обработке персональных данных», директивах Европейского союза.

Во Всеобщей декларации прав человека 1948 года (в статье 12) [26] и Международном пакте о гражданских и политических правах 1966 года (в статье 17) [80] была закреплена базовая норма приватности: «Никто не

Глава 3. Информационная и коммуникационная приватность

115

может подвергаться произвольному вмешательству в личную и семейную жизнь, произвольным посягательствам на неприкосновенность жилища и тайну корреспонденции». Наиболее прогрессивные подходы к защите ин­формационной и коммуникационной приватности демонстрирует европей­ское законодательство. В Конвенции Совета Европы «О защите физических лиц при автоматизированной обработке персональных данных» 1981 года [66] впервые указывалось на недопустимость автоматизированной обработки особых категорий персональных данных, касающихся расовой принадлежно­сти, политических взглядов, религиозных или других убеждений, а также персональных сведений, касающихся судимости, здоровья или половой жиз­ни (статья 6). Статья 8 Конвенции закрепила дополнительные права субъекта данных:

  1. знать о существовании автоматизированной базы персональных дан­ных, знать основные цели, а также название и место нахождения контролера базы данных;

  2. получать через разумный промежуток времени и без чрезмерной за­держки или чрезмерных расходов подтверждение того, хранятся ли касаю­щиеся его персональные данные в автоматизированной базе данных, а также получать такие данные в доступной для понимания форме;

  3. добиваться в случае необходимости исправления или уничтожения та­ких данных, если они подвергались обработке в нарушение норм внутреннего законодательства;

  4. прибегать к средствам правовой защиты в случае невыполнения просьбы о подтверждении или в случае необходимости предоставлении дан­ных, их изменении или уничтожении.

В 1995 году Европейский парламент и Совет Европейского союза принял Директиву о защите прав частных лиц применительно к обработке персо­нальных данных и о свободном движении таких данных (Опесйуе 95/46/ЕС) [175], устанавливающую минимальный уровень защиты приватности. Это было сделано для согласования законов стран - членов ЕС в области защиты прав граждан и обеспечения свободного обмена персональными данными в рамках Евросоюза. В основе европейской модели защиты приватности лежит «принцип эффективной реализации права» [55], предполагающий наличие четко обозначенных прав у субъектов персональных данных, института уполномоченных или комиссий по защите данных в каждой стране, входя­щей в ЕС, и реальных механизмов адекватной защиты приватности граждан.

Директива ЕС признает основными правами субъектов данных право быть осведомленным об источнике данных; право исправлять ошибочные данные о себе; право запрещать использование данных в ненадлежащих це­лях и в ряде других ситуаций (например, частные лица имеют право на сво­бодный отказ от рекламных рассылок). В Директиве содержатся серьезные

\\5 Этика в сфере информационных технологий

гарантии в отношении особых категорий данных - информации о здоровье, сексуальной жизни, религиозной принадлежности, философских воззрениях, а также требования предварительного согласия граждан на использование их персональных данных коммерческими или государственными структурами.

Директива 95/46/ЕС обязывает государства - члены ЕС обеспечивать за­конодательную защиту персональной информации европейских граждан при ее передаче за пределы ЕС. Соответственно Европейский союз оказывает давление на государства, не входящие в ЕС, с целью принятия ими законов о защите приватности. Страны, которые отказываются от принятия таких зако­нодательных гарантий, могут быть лишены возможности обмениваться неко­торыми видами информации с европейскими государствами, особенно если эта информация содержит конфиденциальные персональные данные.

В 1997 году Европейский союз принял Директиву об обработке персо­нальных данных и защите приватности в телекоммуникациях (Бпесйуе 97/66/ЕС) [177]. Эта Директива предъявляет большие требования к владель­цам каналов связи и операторам связи с целью защиты приватности пользо­вателей. Новые правила затронули области, которые прежде не учитывались законодателями, в частности, жестко ограничены доступ к финансовым дан­ным и маркетинговая деятельность.

25 июня 2002 года Европейский союз одобрил Директиву о приватности и электронных коммуникациях (Бпесйуе 2002/58/ЕС) [179], касающуюся об­работки персональных данных и защиты неприкосновенности частной жизни в секторе электронных коммуникаций. В соответствии с этой Директивой страны-члены ЕС могут принимать свои собственные национальные законы о системах хранения/истребования данных трафика и местоположения людей. Речь идет о мобильной связи, текстовых сообщениях 8М8, обычных телефо­нах, факсах, электронной почте, чатах и других видах связи. Основания для создания систем хранения/истребования данных могут быть разные, от защи­ты национальной безопасности до предотвращения уголовных преступлений. В соответствии с этой Директивой должна обеспечиваться защита всей пер­сональной информации пользователей, передаваемой по Интернету, а поль­зователи коммуникационных услуг вправе самостоятельно определять, разрешать ли заносить данные о себе в открытые каталоги. Кроме того, Ди­ректива запрещает рассылку по электронной почте невостребованной ком­мерческой маркетинговой информации (спама).

В мае 2002 года Рабочая группа ЕС по защите персональных данных из­дала рабочий документ по мониторингу и прослушиванию электронных коммуникаций на рабочем месте. В документе содержатся примеры того, что можно считать законными действиями по мониторингу, а также определяют­ся границы дозволенного при электронном наблюдении за работниками [248]. В ноябре 2003 года Европейский суд вынес постановление, согласно которому упоминание конкретных людей в размещенных на интернет-сайтах

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]