Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
книги хакеры / DAMA_DMBOK_Свод_знаний_по_управлению_данными.pdf
Скачиваний:
18
Добавлен:
19.04.2024
Размер:
13.88 Mб
Скачать

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-xcha

 

 

 

 

3. ОСНОВНЫЕ ПОНЯТИЯ И КОНЦЕПЦИИ

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-x cha

 

 

 

 

3.1 Этические принципы, связанные с данными

Общепринятые постулаты биоэтики, призванные обеспечить сохранение человеческого досто инства, служат хорошей отправной точкой и для формулировки основополагающих принципов этики обращения с данными. К примеру, белмонтские этические принципы1 вполне можно с не большими доработками перенести с биомедицинских исследований на дисциплины управления информацией (US-HSS, 1979).

Уважение к личности. Этот принцип отражает фундаментальное этическое требование ува жительного отношения к людям, исключающего ущемление их человеческого достоинства и ограничение личных свобод и независимости. Кроме того, в случаях неизбежного «ограни чения самостоятельности» защите достоинства и прав человека должно уделяться повышен ное внимание.

Рассматривая данные в качестве актива, помним ли мы о том, что это данные о живых людях и их использование неизбежно сказывается на них и их интересах? Персональные данные, в частно сти, — это ведь принципиально иного рода «ресурс», нежели нефть или уголь. Неэтичное исполь зование имеющихся у нас персональных данных может испортить отношения людей с окружаю щими, лишить работы, а то и вовсе места в обществе. Не ограничивают ли разрабатываемые нами информационные системы независимость, самостоятельность или свободу выбора? Учитываем ли мы, каким образом результаты обработки наших данных скажутся на людях с ограниченными ум ственными или физическими возможностями? Предусмотрели ли мы равные права по получению доступа и использованию данных для этих категорий граждан? Наконец, ведется ли обработка пер сональных данных на основе явного, информированного и имеющего юридическую силу согласия?

Обеспечение безусловной пользы. Этот принцип включает два составных элемента: во-пер вых, не навредить; во-вторых, принести максимальную пользу и минимизировать потенци альный ущерб.

«Не навреди» — древнейший принцип врачебной этики, но ведь он явным образом применим и в контексте управления данными и информацией. Специалисты по работе с данными, руковод ствующиеся этическими принципами, должны выявлять всех заинтересованных лиц и проекти ровать процессы обработки данных таким образом, чтобы полученные результаты приносили

1 Речь идет об этических принципах и руководствах, сформулированных в опубликованном в 1978 году «Белмонт ском докладе» Национальной комиссии по защите прав людей — субъектов медико-биологических и поведенческих исследований (Belmont Report: Ethical Principles and Guidelines for the Protection of Human Subjects of Research, Report of the National Commission for the Protection of Human Subjects of Biomedical and Behavioral Research). — Примеч. пер.

Этика обращения с данными

47

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-xcha

 

 

 

 

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

 

C

 

E

 

 

 

 

 

X

 

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

 

F

 

 

 

 

 

 

t

 

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

 

r

 

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

 

to

 

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

 

 

 

 

 

 

 

 

 

 

 

.

 

 

 

 

 

.c

 

 

 

 

p

 

 

 

 

g

 

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

 

-x cha

 

 

 

 

максимальную пользу, а риски причинения вреда были минимальными. На что изначально наце лен процесс обработки данных — на выигрыш за счет проигравших или на создание взаимовы годных условий для сторон? Не слишком ли агрессивна процедура обработки данных и не име ется ли менее рискованных альтернатив удовлетворения потребностей бизнеса в информации? Достаточно ли прозрачно организовано обращение с данными и не кроются ли в сложившихся процессах источники потенциального вреда для людей?

Справедливость. Этот принцип предписывает в равной мере справедливое и объективное отношение ко всем, то есть безусловное равноправие.

По поводу этого принципа могут возникнуть некоторые вопросы, в частности: равноправие распространяется на всех без исключения и в любых обстоятельствах или допускается дифферен циация по группам людей и/или обстоятельствам при сохранении равенства в пределах каждой обособленной категории лиц/обстоятельств? Не приводит ли конечный результат на выходе про цесса или алгоритма к непропорциональному ущербу или выгоде для какой-либо конкретной группы людей? Не используются ли для машинного обучения наборы данных, способные повли ять на формирование предвзятого отношения к определенным социокультурным группам?

В Менлоском докладе Министерства внутренней безопасности США белмонтские принципы адаптированы к исследованиям в области информационных и коммуникационных технологий. При этом добавлен четвертый этический принцип (US-DHS, 2012):

Уважение закона и общественных интересов.

В 2015 году Европейский инспектор по защите данных (European data protection supervisor, EDPS) опубликовал экспертное заключение по вопросам цифровой этики, в котором особое внимание уделено «инженерным, мировоззренческим, правовым и моральным последствиям» новейших тенденций в области обработки данных и, в частности, больших данных. В документе содержится призыв целенаправленно сфокусироваться на обеспечении уважения к человеческому достоин ству при обработке данных и сформулированы четыре принципа, гарантирующие этичное обра щение с данными в информационных экосистемах (EDPS, 2015).

Правила обработки данных и соблюдения прав на неприкосновенность частной жизни и за щиту личных данных должны разрабатываться с ориентацией на будущее.

Лица, ответственные за разработку правил обработки персональных данных, обязаны сохра нять прозрачность своей деятельности.

Проектирование и разработка продуктов и услуг, связанных с обработкой данных, должны учитывать требования конфиденциальности.

Права и полномочия лиц, которых затрагивают процессы обработки данных, необходимо расширять.

48

Г Л А В А 2

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-xcha

 

 

 

 

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

 

C

 

E

 

 

 

 

 

X

 

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

 

F

 

 

 

 

 

 

t

 

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

 

r

 

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

 

to

 

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

 

 

 

 

 

 

 

 

 

 

 

.

 

 

 

 

 

.c

 

 

 

 

p

 

 

 

 

g

 

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

 

-x cha

 

 

 

 

Эти принципы в широкой трактовке вполне согласуются с белмонтскими, поскольку также наце лены прежде всего на защиту человеческого достоинства и свободы личности. EDPS причисляет право на неприкосновенность личной информации к фундаментальным правам человека. Тем самым перед разработчиками инновационных решений в сфере управления данными ставится непростая задача: рассматривать принципы защиты человеческого достоинства, неприкосновен ности и свободы личности в качестве базовой платформы, на которой выстраивается устойчивая цифровая среда, а не в качестве досадных помех или технических препятствий, которые нужно как-то обойти. Кроме того, документ призывает их к прозрачности и постоянному информаци онному обмену со всеми заинтересованными сторонами.

В таком контексте руководство данными становится важнейшим инструментом обеспече ния учета и соблюдения вышеназванных этических принципов в решениях, определяющих, кто именно и что именно имеет право делать с теми или иными данными и при каких условиях такая обработка допустима или необходима. Специалисты-практики должны в обязательном порядке учитывать этические последствия и риски, возникающие при обработке данных, для всех заинте ресованных сторон и управлять ими так же, как и качеством данных.

3.2 Основополагающие принципы законодательства о конфиденциальности данных

Усилия по определению правильных и неправильных с точки зрения этики подходов к обраще нию с данными предпринимаются и в рамках публичной политики, и на законодательном уровне. Но законотворцы и регулирующие органы не в силах предусмотреть в своих законах и кодексах все варианты развития событий и стечения обстоятельств. К примеру, законы о неприкосновен ности частной жизни и конфиденциальности информации в Евросоюзе, Канаде и США основаны на весьма различных подходах к кодификации этических принципов обращения с данными. Тем не менее их можно взять за основу политики организации.

Законы о неприкосновенности частной жизни и неразглашении конфиденциальной информа ции появились уже давно, причем сами эти концепции восходят к этическому императиву уваже ния и соблюдения прав человека. Еще в 1890 году американские правоведы Сэмюэл Уоррен и Луи Брэндайс1 назвали неприкосновенность частной жизни и конфиденциальность информации о ней неотъемлемой частью прав человека, гарантированных Конституцией США. В 1973 году Федераль ной торговой комиссией был утвержден первый вариант «Принципов честной информационной практики», а год спустя концепция конфиденциальности информации как фундаментального права была подтверждена в федеральном «Законе о неприкосновенности частной жизни»2, прямо

1 Сэмюэл Уоррен (англ. Samuel Dennis Warren II, 1852–1910) и Луи Брэндайс (англ. Louis Dembitz Brandeis, 1856–1941) — однокурсники по Гарвардской юридической школе (выпуск 1877 г.) и соучредители (1879) преуспевающей адвокатской конторы, здравствующей и поныне под вывеской Nutter McClennen & Fish, отличавшиеся прогрессивными для своего времени взглядами и опубликовавшие в 1890 г. эссе «Право на частную жизнь» («The Right to Privacy», 4, Harvard L. R. 193, Dec. 15, 1890), считающееся первым трудом с обоснованием права на неприкосновенность частной жизни. — При-

меч. пер.

2 Privacy Act of 1974 (Pub. L. 93–579, 88 Stat. 1896, enacted December 31, 1974, 5 U. S. C. § 552a). — Примеч. пер.

Этика обращения с данными

49

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-xcha

 

 

 

 

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

 

C

 

E

 

 

 

 

 

X

 

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

 

F

 

 

 

 

 

 

t

 

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

 

r

 

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

 

to

 

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

 

 

 

 

 

 

 

 

 

 

 

.

 

 

 

 

 

.c

 

 

 

 

p

 

 

 

 

g

 

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

 

-x cha

 

 

 

 

установившем, что «право на неприкосновенность частной жизни является основополагающим правом личности и охраняется Конституцией США».

Подписанная в 1950 году на волне всеобщей обеспокоенности массовыми нарушениями прав человека в годы Второй мировой войны «Европейская конвенция по правам человека»1 включила в число фундаментальных прав и свобод человека как общее право на уважение и неприкосно венность частной (личной и семейной) жизни, жилища и корреспонденции (ст. 8), так и право на защиту репутации и неразглашение конфиденциальной информации (ст. 10), то есть на защиту персональных данных.

В 1980 году Организация экономического сотрудничества и развития (ОЭСР) установила основ ные принципы защиты данных в «Руководстве по честной обработке информации и трансгранич ных потоках персональных данных»2, которые затем легли в основу законов ЕС о защите данных.

Установленные ОЭСР восемь базовых принципов обработки персональных данных преду сматривают их применение на национальном уровне в целях обеспечения повсеместного ува жения прав граждан на неприкосновенность их частной жизни и включают: принцип огра ничения объема собираемых данных; принцип обеспечения качества данных; принцип кон кретизации целей (перед сбором данных); принцип ограниченного использования (строго по целевому назначению и с согласия субъекта данных или по законному требованию властей); принцип обеспечения безопасности; принцип открытости (прозрачности); принцип личного участия (право доступа к процедурам и данным с целью убедиться в их достоверности и потре бовать уничтожения недостоверных данных); принцип подотчетности организаций, контро лирующих сбор и обработку данных, и их ответственности за обеспечение соблюдения всего комплекса этих принципов.

Принципы ОЭСР впоследствии сменились принципами, лежащими в основе «Общего регла мента по защите данных» ЕС (GDPR, 2016); см. таблицу 1.

Таблица 1. Принципы GDPR

 

 

Принцип GDPR

Описание принципа

 

 

 

 

 

 

 

 

 

 

 

Персональные данные должны обрабатываться согласно букве закона, честно и прозрачно в отношении

Честность, законность,

 

прозрачность

 

субъектов данных

 

 

 

 

 

 

 

 

 

Персональные данные должны собираться лишь в строго и явным образом оговоренных законных целях

Ограничение целей

 

использования

 

и не могут обрабатываться или использоваться как-либо иначе, чем это диктуется их целевым назначением

 

 

 

 

 

 

 

 

 

 

 

 

1 Имеющая полное название «Конвенция о защите прав человека и основных свобод» (англ. Convention for the Protec tion of Human Rights and Fundamental Freedoms) была подписана 04.11.1950 г., вступила в силу 03.11.1953 г., ратифици рована РФ 30.03.1998 г. (кроме протоколов 6, 12, 13 и 16). — Примеч. пер.

2 «Руководство по честной обработке информации и трансграничным потокам персональных данных» (OECD Guidelines on the Protection of Privacy and Transborder Flows of Personal Data, 1980) впоследствии легло в основу дополненной и переработанной «Концепции по защите неприкосновенности частной жизни OECD» (The OECD Privacy Framework, 2013). — Примеч. пер.

50

Г Л А В А 2

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-xcha

 

 

 

 

 

 

 

 

Принцип GDPR

Описание принципа

 

 

 

 

 

 

 

 

 

Персональные данные должны быть адекватными и релевантными, а объем собираемых данных не

Минимизация объема

данных

 

 

 

должен превышать минимума, необходимого для их целевого использования

 

 

 

 

 

 

 

 

 

Персональные данные должны быть точными и при необходимости своевременно обновляться. Должны

 

 

 

 

 

 

 

предприниматься все разумные меры по оперативному выявлению и незамедлительному удалению или

Точность данных

 

 

 

 

 

 

 

 

 

исправлению неточных данных

 

 

 

 

 

Персональные данные должны храниться в форме, допускающей идентификацию субъектов данных

Ограничение сроков

хранения

 

[физических лиц], не дольше, чем это необходимо для их обработки

 

 

 

 

 

 

 

 

 

Процессы обработки персональных данных должны обеспечивать их надлежащую защиту от

 

 

 

 

 

 

 

 

 

 

 

 

несанкционированного доступа, обработки и использования в незаконных целях, утечки, случайного

Целостность

иконфиденциальность уничтожения или повреждения. Для этого должны быть приняты все доступные технические

иорганизационные меры

Ответственность

Должностные лица, ответственные за защиту данных, обязаны соблюдать все сформулированные

и подотчетность

принципы и отчитываться о принятых мерах по защите персональных данных с предоставлением подтверждающих документов

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-x cha

 

 

 

 

Эти принципы сбалансированы, в частности, и за счет в явном виде прописанных гарантий определенных прав физических лиц в отношении собранных о них персональных данных. Сре ди них — права доступа, уточнения и исправления неверных данных, переноса данных, а также право отказывать в обработке персональных данных, которые могут причинить вред, и требовать их уничтожения. В тех случаях, когда сбор и обработка персональных данных требуют явного согласия физического лица, такое согласие должно носить характер положительного, свободного и недвусмысленного волеизъявления после получения субъектом исчерпывающей и конкретной информации о целях, назначении, порядке обработки и гарантиях защиты данных. GDPR так же требует эффективного руководства данными и документального подтверждения соблюдения принципов «проектируемой конфиденциальности» (privacy by design)1

В Канаде «Закон о защите личных сведений и электронных документов» (PIPEDA2) сочета ет всеобъемлющий правовой режим обеспечения неприкосновенности частной жизни, включая защиту персональных данных, с отраслевым саморегулированием. Действие PIPEDA распро страняется на все без исключения организации, которые практикуют сбор, использование и рас пространение личных сведений в процессе своей коммерческой деятельности. Правила, устанавливаемые PIPEDA3 (табл. 2), носят характер юридически обязательных для исполнения всеми

1 «Проектируемая конфиденциальность» представляет собой концепцию интеграции мер защиты персональных дан ных на этапе проектирования системы их обработки. При этом защита персональных данных рассматривается как одна из основных функций системы. — Примеч. науч. ред.

2 сокр. от англ. Personal Information Protection and Electronic Documents Act.

3 См.: http://bit.ly/2tNM53c

Этика обращения с данными

51

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-xcha

 

 

 

 

организациями, использующими персональную информацию о своих потребителях (кроме слу чаев, подпадающих под явным образом сформулированные исключения).

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-x cha

 

 

 

 

Таблица 2. Законодательно установленные в Канаде обязанности организаций по защите персональных данных

 

 

 

 

 

 

Принцип PIPEDA

Описание принципа

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Организация отвечает за имеющиеся в ее распоряжении личные сведения и должна назначить лицо,

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

и подотчетность

 

 

 

 

ответственное за обеспечение их защиты в соответствии с этими принципами

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Организация должна в явном виде указывать цели сбора личной информации до начала ее

Раскрытие целей

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

фактического сбора или получения

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Организация должна удостовериться в понимании физическим лицом целей и порядка сбора,

Согласие

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

использования или раскрытия личных сведений и получить согласие с ними, за исключением случаев,

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

когда это требование невыполнимо

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Сбор личных сведений должен ограничиваться лишь теми данными, которые необходимы для

Ограничение сбора,

 

 

 

 

использования,

 

 

 

использования в заявленных организацией целях, и вестись честными и законными средствами.

 

 

 

 

раскрытия и хранения

 

 

Личные сведения не подлежат использованию или раскрытию в иных целях, кроме заявленных при

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

сборе, за исключением случаев согласия самого лица или требования закона. Личные сведения могут

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

храниться лишь до тех пор, пока они необходимы для использования в заявленных целях

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Личные сведения до

Точность

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

лжны быть точными, полными и по мере необходимости обновляемыми для использования по

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

целевому назначению

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Личные сведения подлежат защите с использованием механизмов, соответствующих степени

Защитные механизмы

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

чувствительности информации

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Организация должна обеспечивать доступность информации о своих правилах и практиках управления

Открытость

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

личными сведениями для физических лиц

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

По запросу физического лица ему должна предоставляться информация о наличии у организации

 

Личный доступ

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

личных сведений об этом лице, их использовании и раскрытии, а также доступ к этим сведениям.

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Физическому лицу должна быть гарантирована возможность оспаривать точность и полноту личных

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

сведений о себе, а неточности и пробелы должны по мере возможности устраняться

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

У физического лица должна иметься возможность оспаривать нарушение любого из вышеизложенных

 

Возможность

 

 

 

 

принципов путем обращения к уполномоченному лицу или лицам в структуре организации,

 

оспаривания нарушений

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

отвечающим за обеспечение соблюдения этих принципов

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Кроме того, в Канаде существует должность Федерального уполномоченного по вопросам конфиденциальности, аппарат которого выполняет все функции по разбору жалоб граждан на организации. Однако этот уполномоченный — не более чем омбудсмен, и его решения носят ис ключительно рекомендательный характер и юридически не обязательны к исполнению даже его подчиненными (и, тем более, не создают правовых прецедентов).

52

Г Л А В А 2

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-xcha

 

 

 

 

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

 

C

 

E

 

 

 

 

 

X

 

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

 

F

 

 

 

 

 

 

t

 

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

 

r

 

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

 

to

 

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

 

 

 

 

 

 

 

 

 

 

 

.

 

 

 

 

 

.c

 

 

 

 

p

 

 

 

 

g

 

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

 

-x cha

 

 

 

 

В марте 2012 года Федеральная торговая комиссия США (FTC), отвечающая за защиту прав по требителей, выпустила доклад с детальными рекомендациями организациям относительно проек тирования и реализации собственных программ защиты персональных данных, основанные на луч ших практиках, описанных в докладе («проектируемая конфиденциальность») (FTC 2012). Доклад подтвердил приверженность Комиссии принципам честной информационной практики (табл. 3).

Таблица 3. Применяемые в США критерии программы защиты персональных данных

 

 

 

 

Принцип FTC

Описание принципа

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Ответственные за сбор данных лица должны раскрывать сведения о своей практике сбора, обработки

 

Уведомление/

 

 

 

 

 

 

 

 

 

 

 

и использования персональных данных и сведений личного характера до начала их получения от потребителей

 

Осведомленность

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Потребителям должны предоставляться варианты выбора: согласны ли они на сбор персональных данных

 

Выбор/Согласие

 

 

 

 

 

 

 

 

 

 

 

 

и сведений личного характера; каким образом эта информация будет собираться; может ли она использоваться

 

 

 

 

 

 

 

 

 

 

 

 

в отличных от изначально заявленных целях, и в каких именно

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Потребители должны иметь возможность просматривать данные, собранные о них, и опротестовывать их

 

Доступ/Участие

 

 

 

 

 

 

 

 

 

 

 

 

неточность или неполноту

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Ответственные за сбор данных лица должны принимать все разумные меры для защиты собранной

 

Целостность/

 

 

 

 

 

о потребителях информации от искажений и несанкционированного доступа

 

Безопасность

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Должен использоваться надежный механизм обеспечения соблюдения и наложения санкций на нарушителей

 

Надзор/Санкции

 

 

 

 

 

 

 

 

 

 

 

 

принципов честной информационной практики

 

 

 

 

 

 

 

 

 

 

 

 

 

Эти рекомендации разработаны на основе Руководящих принципов честной обработки ин формации ОЭСР включая особо выделенные требования минимизации данных (ограничений по сбору пределами разумных потребностей), ограничения срока их хранения, обеспечения точ ности и разумной защищенности данных о потребителях.

Другие важные аспекты честной информационной практики включают:

обеспечение простоты выбора для потребителей с целью снижения нагрузки на них;

обеспечение комплексного управления данными на протяжении всего их жизненного цикла;

наличие опции «не отслеживать действия» (do not track);

требование наличия явно и добровольно выраженного согласия на сбор и обработку данных;

опасения относительно функциональных возможностей сбора данных, предоставляемых по ставщиками крупномасштабных платформ; гарантию прозрачности и четких уведомлений и правил, связанных с обеспечением конфиденциальности;

обеспечение доступа физических лиц к собранным о них данным;

обучение потребителей практическим навыкам обеспечения конфиденциальности;

«проектируемую конфиденциальность».

Этика обращения с данными

53