Читать книгу Новая парадигма защиты и управления персональными данными в Российской Федерации и зарубежных странах в условиях развития систем обработки данных в сети Интернет - Коллектив авторов - Страница 32

1. Новые подходы к регулированию персональных данных в Европе, США и в иных зарубежных странах
1.4. Германия
1.4.1. Регулирование

Оглавление

Германия является членом ООН, в связи с этим ст. 12 Всеобщей декларации прав человека, принятой Резолюцией 217 А (III) Генеральной Ассамблеи ООН от 10 декабря 1948 г., несмотря на ее декларативный характер, считается в Германии основой защиты персональных данных. Согласно данной статье «никто не может подвергаться произвольному вмешательству в его личную и семейную жизнь, произвольным посягательствам на неприкосновенность его жилища, тайну его корреспонденции или на его честь и репутацию. Каждый человек имеет право на защиту закона от такого вмешательства или таких посягательств».

Основную же регламентирующую роль на национальном уровне при регулировании вопросов защиты персональных данных в Германии играют нормы европейского права.

В частности, базовый характер носят нормы Европейской конвенции по правам человека, согласно которой каждый имеет право на уважение его личной и семейной жизни, его жилища и его корреспонденции.

Среди основных актов наднационального характера, регламентирующих порядок защиты персональных данных в Германии, можно назвать следующие:

1) Конвенция № 108;

2) Директива ЕС 95/46/ЕС;

3) Директива 97/66/ЕС об обработке персональных данных и защите личной сферы в области телекоммуникации;

4) Директива 2002/58/EG об обработке персональных данных и защите личной сферы при электронной коммуникации;

5) Регламент ЕС № 45/2001 о защите персональных данных при их обработке органами и учреждениями Европейского союза;

6) Рамочное решение Совета Европейского союза 2008/977/ПВД от 27 ноября 2008 г. о защите персональных данных, обработанных в рамках полицейского и судебного сотрудничества по уголовным делам.

Указанные акты были имплементированы в национальное законодательство Германии.

Защита персональных данных в Федеративной Республике Германия (далее – Германия) определяется в значительной степени Решением Конституционного суда Германии 1983 г. о переписи населения[66]и основывается на положениях Конституции Германии о защите личности. Данное решение устанавливает, что недозволительные сбор, обработка, использование личных или персональных данных противоречат ст. 1 и 2 Конституции Германии о защите личности и ст. 10 Закона Германии о конфиденциальности данных связи[67]. В 2008 г.

Конституционный суд Германии обосновал основное право на гарантированную конфиденциальность и целостность информационно-технических систем[68].

Основным законом о защите персональных данных в Германии является Федеральный закон о защите данных[69] (далее – Закон о защите персональных данных, BDSG). Этот закон реализует Директиву 95/46/ЕС. Задачей Закона о защите персональных данных является защита каждого от нарушения его прав при использовании его персональных данных. Закон о защите персональных данных не является единственным нормативным правовым актом в Германии по защите персональных данных. К правовой защите персональных данных в широком смысле относятся все законы, соглашения, указы и решения судов, посвященные праву на информационное самоопределение и вопросам обращения с персональными данными. Отдельные нормы по защите персональных данных содержат, в частности, следующие законы:

1) Закон о средствах аудиовизуальной информации (Telemedieng-esetz, TMG);

2) Закон о связи (Telekommunikationsgesetz, TKG);

3) Закон против недобросовестной конкуренции (Gesetz gegen den unlauteren Wettbewerb, UWG);

4) Закон о статистике для федеральных нужд (Gesetz über die Statistik für Bundeszwecke, BstatG);

5) Социально-правовой кодекс № 10 (Sozialgesetzbuch X, SGBX);

6) Закон о генетическом обследовании людей (Gesetz über genetische Untersuchungen bei Menschen, GenDG).

Механизмы, направленные на сохранение конфиденциальности персональных данных, предусмотрены также в Гражданском (BGB) и Уголовном (StGB) кодексах Германии, а также во всех процессуальных кодексах.

Вопросы соотношения европейского и национального законодательства в Германии иногда носят спорный характер. Примером тому может служить позиция Европейской комиссии и регулятора Германии по вопросу хранения данных в связи с отменой Директивы о резервном хранении данных 2006/24/ЕС (Директива 2006/24/ЕС).

Директива 2006/24/ЕС принималась с целью унифицировать национальные законодательные системы в области резервного хранения телекоммуникационных данных. Гармонизация законодательных систем должна была обеспечить возможность хранения данных на определенный срок с целью преследования особо тяжких уголовных преступлений. Директива 2006/24/ЕС обязывала государства – члены Европейского содружества издать законы для резервного хранения данных, которые создаются при предоставлении поставщиками телекоммуникационных услуг и использовании этих услуг, на срок минимум шесть месяцев или максимум два года[70].

Немецкий бундестаг принял в связи с этим 9 ноября 2007 г. закон «О новом регулировании надзора над телекоммуникацией и прочих скрытых расследовательных действий, а также для внедрения Директивы 2006/24/ЕС». Закон вступил в силу 1 января 2008 г. Срок для внедрения абз. 1 ст. 15 Директивы 2006/24/ЕС истек 15 сентября 2007 г. Таким образом, Германия, как и 19 других государств-членов, не справилась с исполнением постановления Европейского содружества[71].

2 марта 2010 г. Конституционный суд Германии постановил, что конкретные требования по организации хранения данных Директивы 2006/24/ЕС не соответствуют конституционным нормам Германии и являются недействительными[72].

6 июля 2006 г. Ирландия подала иск в Европейский суд с просьбой признать Директиву недействительной по формальным причинам: по мнению Ирландии, Директива была принята без существующей на то законодательной компетенции Европейской комиссии. К иску присоединился Конституционный суд Австрии с вопросом о предварительном решении.

В ходе разбирательства генеральный прокурор Европейского суда заявил, что обязательство резервного хранения данных в конкретном виде несовместимо с хартией Европейского союза, и расценил Директиву как ничем не оправданное вмешательство в частную сферу. 8 апреля 2014 г. Европейский суд признал Директиву 2006/24/ЕС недействительной, присоединившись к мнению генерального прокурора[73].

11 июля 2012 г. Европейская комиссия подала иск против Германии из-за неполного введения Директивы 2006/24/ЕС в национальное законодательство (в национальное законодательство Германии был внедрен только абз. 1 ст. 15 Директивы). В результате это разбирательство не состоялось. Иск был отозван 5 июня 2014 г. по причине установленной Европейским судом недействительности Директивы. Далее экспертиз или проверок назначено не было[74].

Германия – федеративное государство, членами которого являются так называемые государства-члены, или земли (нем. Land – земля, страна). Согласно Конституции Германии, федерация государств-членов не обладает абсолютной законодательной компетенцией по вопросам защиты персональных данных в ведении административных дел. Исторически сложилось, что самый первый в Германии закон о защите персональных данных был принят в земле Гессен в 1970 г. Впоследствии все остальные 15 земель утвердили собственные законы о защите персональных данных. Эти законы распространяются на соответствующие земельные административные органы и ведомства, а также на муниципалитеты. В связи с изложенным действие Федерального закона BDSG в Германии дополняется и конкретизируется следующими региональными актами:

1) Закон о защите персональных данных земли Баден-Вюртемберг;

2) Закон о защите персональных данных земли Бавария;

3) Закон о защите персональных данных города Берлин;

4) Закон о защите персональных данных земли Бранденбург;

5) Закон о защите персональных данных Вольного ганзейского города Бремен;

6) Закон о защите персональных данных Вольного ганзейского города Гамбург;

7) Закон о защите персональных данных земли Гессен;

8) Закон о защите персональных данных земли Мекленбург – Передняя Померания;

9) Закон о защите персональных данных земли Нижняя Саксония;

10) Закон о защите персональных данных земли Северный Рейн – Вестфалия;

11) Закон о защите персональных данных земли Рейнланд-Пфальц;

12) Закон о защите персональных данных земли Саар;

13) Закон о защите персональных данных Свободного государства Саксония;

14) Закон о защите персональных данных земли Саксония-Анхальт;

15) Закон о защите персональных данных земли Шлезвиг-Гольштейн;

16) Закон о защите персональных данных Свободного государства Тюрингия.

66

BVerfG, Urteil vom 15. Dezember 1983 Az.: 1 BvR 209/83, 1 BvR 484/83, 1 BvR 440/83, 1 BvR 420/83, 1 BvR 362/83, 1 BvR 269/83 (Volkszählungsurteil).

67

Fernmeldegeheimnis.

68

BVerfG, Urteil vom 27. Februar 2008 Az.: 1 BvR 370/07, 1 BvR 595/07.

69

Bundesdatenschutzgesetz.

70

URL: http://curia.europa.eu/juris/documents.jsf?num=C-293/12

71

URL: http://dip21.bundestag.de/dip21/brd/2007/0798-07.pdf

72

URL: https://www.bundesyerfassungsgericht.de/entscheidungen/rs20100302 lbvr025608.html

73

URL: http://curia.europa.eu/juris/documents.jsf?num=C-293/12

74

URL: http://curia.europa.eu/juris/documents.jsf?num=C-329/12

Новая парадигма защиты и управления персональными данными в Российской Федерации и зарубежных странах в условиях развития систем обработки данных в сети Интернет

Подняться наверх