• Правовой статус оператора персональных данных

      Изначальная публикация

      Согласно ст.3 ФЗ «О персональных данных», оператором является государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.

      Данная норма выделяет два критерия, при наличии которых лицо квалифицируется как оператор персональных данных:

      - организация и (или) осуществление обработки персональных данных;

      - определение целей обработки персональных данных, состав обрабатываемых персональных данных и действия (операции), совершаемые с персональными данным.

      При детальном рассмотрении определения оператора персональных данных встает вопрос о том, должно ли лицо для квалификации в качестве оператора соответствовать обоим или одному из данных критериев.

      Зачастую организацию и(или) осуществление обработки персональных данных может выполнять лицо, действующее по поручению иного лица (принципала) и не определяющее цели, состав и операции обработки персональных данных. Типичным примером такого лица является хостинг-провайдер, осуществляющий хранение и иную обработку персональных данных по поручению клиента. В подобных отношениях клиент  соответствует обоим критериям оператора, в то время как хостинг-провайдер соответствует только критерию организации и (или) осуществления обработки персональных данных, при условии, что клиент самостоятельно определяет цели, состав и операции по обработке персональных данных, и хостинг-провайдер не использует такие персональные данные в собственных целях. В случае же, когда хостинг-провайдер по тем или иным причинам и основаниям (или без таковых) определяет цели, состав и операции по обработке персональных данных независимо от клиента, такая деятельность хостинг-провайдера соответствует обоим критериями оператора.

      Читать далее
    • Все ли остается в интернете и можно ли это почистить (в контексте права на забвение в российской практике)

        Закон о праве на забвение, по которому любой гражданин имеет право требовать скрыть в поисковой выдаче ложную или устаревшую информацию о себе, действует в России с 2016 года. Но действительно ли реально почистить за собой все интернет-следы, и не пора ли поменять практику применения закона?

        Каждый из нас, регистрируясь на тех или иных сайтах, социальных сетях или агрегаторах, совершая покупки в интернет-магазинах, ежедневно оставляет во всемирной сети сотни и тысячи байтов своих персональных данных - имя, телефон, фотографии, паспортные данные, номера ИНН, СНИЛС и т.п. И в итоге о человеке можно создать целое досье, причем без его желания. Налицо ситуация, об опасности которой на днях говорил президент РФ Владимир Путин, выступая с онлайн-обращением на форуме «Давосская повестка дня 2021»: «Все более значимую роль в жизни общества стали играть современные технологические и прежде всего цифровые гиганты… по отдельным направлениям они де-факто конкурируют с государствами. Их аудитория исчисляется миллиардами пользователей, которые проводят в рамках этих экосистем значительную часть своей жизни… у общества возникает вопрос: насколько такой монополизм соответствует именно общественным интересам? Где грань между успешным глобальным бизнесом, востребованными услугами и сервисами, консолидацией больших данных и попытками грубо, по своему усмотрению управлять обществом, подменять легитимные демократические институты, по сути, узурпировать или ограничивать естественное право человека самому решать, как жить, что выбирать, какую позицию свободно высказывать?»

        Читать далее
      • Privacy Day 2021: когда прайваси становится важным

          28 января 2021 года, в международный день защиты данных, пройдет тематическая конференция Privacy Day 2021. Российская конференция состоится уже в третий раз.

          Подробнее о Privacy Day
        • Лутбоксы и иное внутриигровое имущество в компьютерных играх: можно ли быть их полноправным владельцем?

            Поскольку все мы живём в цифровую эпоху, любые технические, технологические и иные изменения в киберпространстве требуют от современного человека «подстройки» под них. Привычное понимание собственности и вещей с точки зрения юриспруденции касается и различных форм собственности – будь то владение материальными ценностями или объектами авторских прав. Но что, если объектом собственности выступает объект, представленный в электронной (цифровой) форме? Каким образом право владения определенным объектом будет распространяться на объекты, циркулирующие в цифровом пространстве?

            Говоря об объектах цифрового мира, мы зачастую подразумеваем под ними определенные объекты, существующие в рамках виртуального пространства, в том числе, в компьютерных играх. Ценность данных объектов в принципе определяется лишь возможностью применения конкретного объекта в рамках заранее заданных программой условий – а именно правил компьютерной игры, реализованных в её коде. Однако, стоит отметить и экономическую ценность, которую могут иметь данные объекты – довольно часто подобные объекты, так называемые внутриигровые предметы, можно купить за реальные деньги. Суммы, которые игроки тратят на покупки внутри игрового пространства, порой могут достигать миллиардов долларов. Данный факт придает особое значение правовому регулированию аспектов, касающихся владения игровым «имуществом», состоящим из таких внутриигровых предметов.
            Читать дальше →
          • Реклама
            AdBlock похитил этот баннер, но баннеры не зубы — отрастут

            Подробнее
          • Russian Privacy Awards — первая российская премия в области приватности

              В эти дни проходит первая в России премия в сфере цифровой приватности — Russian Privacy Awards. Премия призвана привлечь внимание к проблемам приватности в цифровой среде и показать значимость работы специалистов, работающих в сфере защиты персональных данных. В номинациях — лучшие эксперты, преподаватели, проекты и компании.

              image
              Читать дальше →
            • «Сбер» купил «Рамблер»: кому это выгодно?

                image

                «Сбер» стал единоличным владельцем «Рамблера», выкупив у Александра Мамута 45% компании. В прошлом году «Сбер» впервые купил акции компании, получив 46,5% и впоследствии увеличив свою долю. Теперь Сбербанк владеет 100% «Рамблера». Михаил Третьяк, руководитель IP/IT-практики Digital Rights Center считает, что эта покупка — очередной шаг к объединению российских IT-сервисов в одной структуре:
                «В данной ситуации мы видим повторение практически «под копирку» опыта Китая — именно там крупнейшие корпорации неофициально подчинены государству, и без его ведома и разрешения не существовало бы ни AliExpress, ни Tencent, ни произошло бы превращения их в мегакорпорации путём скупки подобных активов. Невооружённым взглядом видно, что руководству России крайне импонирует китайская модель абсолютного присутствия государства в бизнесе IT-компаний, и в особенности в области контроля за данными граждан.
                Читать дальше →
              • Цифровое право: что это, зачем его нужно знать и где можно изучить

                  image

                  Что такое цифровое право?


                  Цифровое право — это сфера права, которая включает в себя сразу несколько отраслей права и регулирует отношения, связанные с IT. В российском законодательстве нет отдельных разделов, связанных только с регулированием цифровой среды, и эти нормы рассредоточены по разным законам.

                  В цифровое право входит регулирование отношений в сфере деятельности IT-проектов, публикации информации в сети, блокчейна, обработки персональных данных, больших данных, искусственного интеллекта и других сферах. Они пересекаются между собой и дополняются другими, и в конечном счёте сфера действия цифрового права расширяется с тем, как цифровизация входит в новые сферы нашей жизни.

                  Законодательство, касающееся цифрового права, постоянно развивается (и не всегда в лучшую сторону). Например, тенденции криптовалютного регулирования в России колеблются от “давайте сделаем свою государственную криптовалюту” до “а давайте вообще запретим расплачиваться криптовалютой”. В КоАП тем временем предлагают внести поправки, увеличивающие штрафы за утечки персональных данных, которые обычно происходят при использовании электронных носителей. А на днях в правительство внесли законопроект, предлагающий перейти от бумажного делового документооборота к электронному.
                  Читать дальше →
                • 3 варианта поведения судов, когда к ним поступают дела о прокурорских блокировках

                    image

                    Мы обжалуем незаконную блокировку сайтов по всей нашей необъятной стране. В Башкирии мы вместе с “Роскомсвободой” сотрудничаем с уфимским адвокатом Рамилем Гизатуллиным. Он поделился своими наблюдениями по поводу того, как башкирские суды выносят решения по блокировке сайтов и почему делают это кто в лес, кто по дрова.

                    В ходе мониторинга сети «Интернет» (эту фразу очень любят чиновники при оформлении нарушений) находим публикации на официальном сайте прокуратуры Республики Башкортостан и информационного агентства «Башинформ» о подаче заявлений по блокировке сайтов, содержащих запрещённые к распространению сведения. Суды и прокуратура одного региона по аналогичным делам выносят разные решения, и это создает им репутацию непредсказуемых госорганов.
                    Читать дальше →
                    • +12
                    • 2,2k
                    • 3
                  • Какие законы в сфере цифрового права могут появиться в этом году

                      В прошлом году Госдума рассмотрела и приняла достаточно много законопроектов, связанных с IT. Среди них закон о суверенном рунете, закон о предустановке российского ПО, который вступит в силу этим летом, и другие. На очереди новые законодательные инициативы. Среди них как новые, уже нашумевшие законопроекты, так и старые, уже подзабытые. В центре внимания законодателей — создание банков данных с информацией о россиянах, идентификация абонентов и новые основания для блокировок сайтов.

                      image
                      Читать дальше →
                      • +13
                      • 5,2k
                      • 7
                    • Яндекс: найдётся всё… о пользователях

                        image

                        “Яндекс” и два крупнейших российских кредитных бюро запустили новый проект по оценке заёмщиков — физических лиц: их скоринговый балл может оцениваться в том числе с помощью данных, которые собирает “Яндекс”. В компании заявили, что обезличенные данные будут обрабатываться алгоритмами автоматически и исключительно в закрытом контуре “Яндекса”. Кредитное бюро будет передавать «Яндексу» в хэшированном виде адрес электронной почты и мобильный телефон пользователя. На основе этих данных система построит модель и выдаст показатель платёжеспособности.

                        Юрист Центра цифровых прав Владимир Ожерельев рассказывает, как это отразится на безопасности пользовательских данных и согласуется ли с законом “О персональных данных”.
                        Читать дальше →
                      • Криптовалюта глазами российских судей

                          image

                          Понятие “криптовалюта” в России законодательно не закреплено. Уже два года разрабатывается законопроект “О цифровых активах”, но он до сих пор не рассмотрен Госдумой во втором чтении. К тому же в последней редакции из текста законопроекта исчезло слово “криптовалюта”. О криптовалютах неоднократно говорили в Центробанке, и по большей части это заявления в негативном ключе. Так, глава ЦБ недавно заявила, что выступает против частных денег в цифровом виде, так как они могут разрушить денежно-кредитную политику и финансовую стабильность, если начнут заменять государственные деньги.


                          Хотя операции с криптовалютой не регулируются специальными нормативами, уже сложилась определённая судебная практика по делам, в которых фигурирует криптовалюта. Часто тексты судебных решений, где речь идёт о криптовалюте, совпадают в этой части и в мотивации решения по криптовалюте. Как правило, криптовалюта фигурирует в судебных делах в нескольких случаях, которые мы рассмотрим ниже. Это вклады в криптовалюту и её покупка, майнинг, блокировка сайтов с информацией о криптовалюте и дела, связанные с продажей наркотиков, где расчёты с покупателями велись в криптовалюте.

                          Читать дальше →
                        • Privacy by design и privacy by default (спроектированная защита данных и конфиденциальность по умолчанию по GDPR)

                            image

                            В мае 2018 года вступил в силу новый закон о защите персональных данных – General Data Protection Regulation или Регламент Европейского Парламента и Совета Европейского Союза 2016/679 от 27 апреля 2016 г. о защите физических лиц при обработке персональных данных и о свободном обращении таких данных, а также об отмене Директивы 95/46/ЕС (далее GDPR), который предоставляет резидентам ЕС инструменты для полного контроля над своими персональными данными, защита которых является фундаментальным правом в Европейском союзе. Статья 25 GDPR требует от компаний создания систем со встроенной защитой персональных данных и систем конфиденциальности по умолчанию — privacy by design и privacy by default. В настоящем материале мы разберем эти понятия.
                            Читать дальше →
                          • Штраф в 30 тыс. евро за незаконное использование cookies



                              Испанское агентство по защите данных (AEPD) оштрафовало авиакомпанию Vueling Airlines LS на 30 тыс. евро за незаконное использование cookies.
                              Читать дальше →
                            • Как стать киберюристом

                                Самые громкие законопроекты последних лет связаны с регулированием интернет-пространства: пакет Яровой, так называемый законопроект о суверенном рунете. Сейчас цифровая среда — предмет пристального внимания законодателей и правоохранителей. Российское законодательство, регулирующее деятельность в интернете, только создаётся и проверяется на практике. Активно контролем рунета стали заниматься с 2012 года, когда Роскомнадзор получил первые полномочия по надзору за веб-ресурсами.

                                Возникают нормы и требования, которым должна соответствовать деятельность в интернете компаний и обычных граждан.

                                У клиентов юристов возникают вопросы по многим сферам, связанным с интернетом: что считается интеллектуальной собственностью, как обращаться с персональными данными, что нужно знать о правилах распространения контента в сети, как лучше размещать рекламу в интернете. Это насущные вопросы, которые касаются деятельности многих компаний. Не все юристы ещё в полной мере овладели цифровым законодательством, поэтому более востребованы сегодня те, кто разбирается в вопросах цифрового права.

                                Читать дальше →
                              • Неконкурентные «преимущества» Билайн



                                  Более 10 лет я являюсь абонентом Билайн. Я не из тех людей, кто прыгает по операторам, по тарифам. Мне было комфортно с «пчелкой». Пока не произошло два события, которые заставили меня начать судиться с моим оператором. Я не хотел судов и не хотел выносить эти истории в паблик. Честно. Мне ведь и так по долгу службы этих пабликов и бесконечных судов хватает. Но, видимо, порочную практику можно прекратить лишь через судебные акты о признании условий договора недействительными и наказание компании рублем. Две истории ниже о неконкурентных преимуществах Билайн.
                                  Читать дальше →
                                • Битва за аккаунт. Основатель сети Jeffrey’s Coffee подаёт в суд на ВКонтакте

                                    Мошенники украли страницу ВКонтакте предпринимателя Алексея Миронова из-за уязвимости в системе идентификации клиентов МТС. Социальная сеть так и не вернула её владельцу и требует от него неисполнимого. Сейчас он подаёт за это на ВКонтакте в суд. Его интересы представляет Центр цифровых прав.

                                    Алексей Миронов — основатель сети Jeffrey’s Coffee. Это франшиза кофеен в Москве и регионах. Алексей часто общался с коллегами и партнёрами ВКонтакте и вел там весьма популярный паблик своей сети, насчитывающий более 50 000 подписчиков.

                                    В ноябре 2018 года, рано утром, когда Алексей находился в командировке в Китае, его страницу ВКонтакте взломали. Ему пришли SMS от ВКонтакте, WhatsApp и сообщение от оператора МТС, в котором говорилось, что настроена переадресация на другой номер. Алексей переадресацию не настраивал, поэтому сразу забеспокоился и позвонил в МТС. Там даже не сразу определили, что переадресация действительно есть. Отключить её оператор смог только через два часа после звонка Алексея. В МТС так и не нашли данные о том, как и когда была подключена переадресация.
                                    Читать дальше →
                                  • Киберправовая школа. 5-дневный интенсив по цифровому праву



                                      Цифровая эпоха диктует свои законы и юриспруденция вынуждена поспевать за неустанным технологическим прогрессом и трансформацией экономических отношений. На глобальном уровне взвешенное и прогностическое правовое регулирование цифровой среды становится значительным конкурентным преимуществом государства, позволяет обеспечить приток инвестиций и стабильность экономического роста. В российских же реалиях, при столь интенсивной работе Государственной Думы по принятию новых (и зачастую сырых) законов, регулирующих отношения в цифровом пространстве, сложно разобраться не только предпринимателям, которые уже ведут или собираются вести какой-то бизнес в онлайне, но и юристам, которые уже имеют опыт работы по консультированию и защите прав своих доверителей. Без сомнений, для отдельных юристов и конкретных юридических компаний знания правовых особенностей отношений в цифровой среде становится залогом их успеха и процветания их бизнеса в современных условиях.

                                      Читать дальше →
                                    • Обязанности поисковиков: как можно “редактировать” поиск в России



                                        Долгое время поиск информации в интернете напрямую законами не регулировался и никто не мог заставить поисковик показывать или скрывать определённую информацию в результатах поиска. Но с 2015 года российский законодатель успел предоставить право “редактировать” результаты поиска пользователям (физическим лицам), правообладателям и государству. У операторов поисковых систем в свою очередь появились обязанности, связанные с формированием результатов поиска не только в соответствии с собственными алгоритмами и запросами пользователей, но и с учётом новых нормативных правил. 


                                        Право на забвение 


                                        “Право на забвение” — это юридический продукт 21-го века, который был придуман не так давно в Европе как инструмент защиты частной жизни человека. Начало было положено, когда в 2014 году Суд справедливости Евросоюза (CJEU — Court of Justice of the European Union) в решении по делу Google Spain против AEPD и М.К. Гонсалеса решил, что люди имеют право на удаление информации о них из результатов поиска (делистинг, de-listing), если такая информация является “некорректной, нерелевантной или излишней” (inadequate, irrelevant or excessive). Это дело рассматривалось в контексте регулирования обработки персональных данных, которое в общем позволяет человеку управлять тем, как и зачем обрабатываются его персональные данные, в том числе требовать удаления или корректировки данных. Синьору Гонсалесу не понравилось, что, когда его гуглили, первым делом в поиске выскакивала статья 20-летней давности о продаже его имущества с торгов из-за долгов, и это производило плохое впечатление и мешало ему вести бизнес.  

                                        Читать дальше →
                                      • Прокурорская машина блокировок. Bestchange снова заблокирован

                                          image

                                          На этой неделе нам написал наш старый клиент bestchange.ru. Если кто не знает, bestchange — это крупнейший онлайн сервис мониторинга обмена электронных валют, который работает с 2007 года и собирает информацию с более чем 400 активных обменников. Администрация сервиса сообщила, что к ним пришло письмо от хостера, который получил уведомление Роскомнадзора о включении сайта в Единый реестр, в связи с чем сайт будет заблокирован.

                                          Сначала мы подумали, что это какая-то ошибка, потому что год назад мы уже отменили решение суда по их сайту. Каково же было наше удивление, когда мы выяснили, что в этот раз сайт блокируется на основании уже другого решения суда, как две капли воды похожего с ранее отмененным питерским решением. Мы немного поковырялись в сети и нашли это решение, вынесенное Куйбышевским районным судом города Омска четырьмя месяцами позже. Тот же сайт, все те же высосанные из прокурорского пальца основания.
                                          Читать дальше →
                                        • Центр цифровых прав приглашает на Privacy Day 2019

                                            image
                                            28 февраля 2019 в Москве пройдет Privacy Day 2019 — первая в России тематическая конференция, посвященная приватности в сети и защите персональных данных. В рамках российской конференции будут обсуждаться регулирование, кейсы, методы корректной работы с ПД, использование данных в Интернете вещей, блокчейне и в целях машинного обучения искусственного интеллекта. Организует мероприятие Центр цифровых прав совместно с Лабораторией цифровых прав.

                                            Приглашаем к участию всех, кто интересуется темой защиты персональных данных в Сети!
                                            Читать дальше →

                                          Самое читаемое