Читать книгу Новая парадигма защиты и управления персональными данными в Российской Федерации и зарубежных странах в условиях развития систем обработки данных в сети Интернет - Коллектив авторов - Страница 40

1. Новые подходы к регулированию персональных данных в Европе, США и в иных зарубежных странах
1,5. Нидерланды
1.5.2. Определение персональных данных

Оглавление

Так как Закон о защите персональных данных следует модели Конвенции 1981 г. и Директивы о персональных данных, их регулирование схоже. Определение персональных данных заимствовано из Директивы: согласно нидерландскому закону персональные данные означают любую информацию, относящуюся к определенному или определяемому физическому лицу.

Если сравнивать данное понятие с аналогичным понятием в российском Федеральном законе от 27 июля 2006 г. № 152-ФЗ «О персональных данных», то следует отметить даже более широкое значение в последнем за счет дополнения «прямо или косвенно определяемого». Полностью данный термин в российском законе приведен следующим образом: персональные данные – это любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).

В законе Нидерландов дефиниция не детализируется и не поясняется с помощью примеров или перечислений составных элементов, поэтому носит абстрактный характер. Однако из последующего текста Закона можно вывести отдельную категорию «особых» («чувствительных») и «непрямых чувствительных данных». В российском законе они соответствуют специальным категориям персональных данных. Под чувствительными – точнее, особо выделенными персональными – данными закон Нидерландов подразумевает данные о религии, жизненной философии, расе, политических убеждениях, здоровье, сексуальной жизни и членстве в профсоюзе, обращение с которыми требует более строгого режима (что совпадает с определением специальных персональных данных в российском законе). В ст. 16 закона устанавливается прямой общий запрет на обработку «особых персональных данных».

В законе Нидерландов определение персональных данных, как и в России, носит максимально широкий характер, что, по мнению исследователей, является, скорее, недостатком, чем достоинством.

Как отмечают комментаторы российского закона о персональных данных, «при буквальном толковании (применяемом в правоприменительной практике по умолчанию) рассматриваемой нормы к понятию “персональные данные” можно отнести широкий круг информации, в том числе выходящий за рамки разумно ожидаемого в данном контексте. В частности, в нем нет указания на связь между информацией и прямой или косвенной определенностью или “определяемостью” физического лица. Соответственно, отсутствует однозначное понимание того, в каких случаях собираемые и обрабатываемые данные будут относиться к персональным, а в каких – нет». Поэтому члены специальной рабочей группы, созданной по инициативе Роскомнадзора для обсуждения данного вопроса, согласились в том, что, «если совокупность данных необходима и достаточна для идентификации лица, такие данные следует считать персональными данными, даже если они не включают данные документов, удостоверяющих личность. При этом данные нельзя считать персональными в том случае, если без использования дополнительной информации они не позволяют идентифицировать физическое лицо. Изложенный подход допустимо рассматривать как учитывающий баланс интересов всех участников отношений»81.

Рабочая группа также обратила внимание на не вполне ясную природу идентификатора персональных данных (что делает его таковым – однозначное формальное определение в качестве идентификатора или фактическая возможность идентифицировать субъекта данных) и пришла к выводу о затруднительности формулирования адекватного (менее широкого) определения персональных данных.

Новая парадигма защиты и управления персональными данными в Российской Федерации и зарубежных странах в условиях развития систем обработки данных в сети Интернет

Подняться наверх