Ссылка для цитирования: Чикишев Н.А. Право на забвение в европейском цифровом законодательстве (на примере Франции) // Медиаскоп. 2017. Вып. 3. Режим доступа: http://www.mediascope.ru/2348
© Чикишев Николай Анатольевич
аспирант кафедры зарубежной журналистики и литературы факультета журналистики МГУ имени М.В. Ломоносова(г. Москва, Россия), kuormasto@gmail.com
Аннотация
В настоящем исследовании рассматривается современное французское законодательство и законодательство ЕС, посвященное новой форме цифрового права – праву на забвение, его влиянию на деятельность IT-компаний в Европейском Союзе. Особое внимание уделяется юридическим прецедентам, связанным со спорными вопросами применения права в Европе.
Ключевые слова: право на забвение, цифровое право, Интернет, частные данные.
Ричард Шостак, ответственный за защиту данных в Европейской комиссии, отмечает огромную эволюцию Интернета с момента его появления: произошли демократизация доступа, разработка Web 2.0, взрыв социальных сетей, развитие поисковых систем, появление облаков данных и т.д. Но значительно усилились и угрозы, связанные с этими возможностями. Этот факт выдвигает на первый план вопрос о надзоре за обработкой информации, ведь жизнь людей часто связана с работой таких веб-гигантов, как Google, Amazon, Facebook и др.1
Выработка принципов права на забвение
Право на забвение в контексте цифровой памяти и хранения данных только недавно начало рассматриваться в качестве основных прав человека: в европейских правовых документах понятие встречается с 2010 г. Однако концепция права была предметом обсуждения в Европе и США с начала XXI в. Суть концепции заключается, например, в том, что физическое лицо, осужденное по какому-то делу, желает сделать эту информацию недоступной после определенного периода времени.
«Право на забвение отражает требование индивида удалить какие-либо данные для того, чтобы они стали недоступны для третьих лиц», – считает Рольф Вебер (2011), профессор права университета в Цюрихе. «Таким образом, утверждается автономия индивида, человек становится правообладателем в отношении личных данных, и чем дольше времени проходит, тем более вероятно, что личные интересы будут преобладать над общественными». Такое право неразрывно связано с присутствием информации в поисковых системах.
Отечественный исследователь И.Ю. Пащенко (2016 (б)) отмечает: «Западная наука одобрительно встретила право на забвение, обратив внимание на его необходимость как логичного правового закрепления, позволяющего людям защитить свои права на неприкосновенность личной жизни перед лицом постоянно усиливающихся корпораций, желающих проникнуть в частную сферу индивидов».
Информация в Интернете становится мерой контроля, что повышает ее ценность. Даже при потере физических носителей данные с помощью облачных технологий сохраняются на серверах. Таким образом, технический прогресс ставит препятствия в защите персональных данных − отследить их перемещение и копирование становится затруднительным. Неприкосновенность частной жизни сталкивается со свободой перемещения информации. Как отмечает Кирон О'Хара, «воздействие на свободу слова остается соразмерным праву на забвение, ведь информация в исходном виде сохраняется в Интернете». «Таким образом, свобода слова лишь ограничивается в поиске информации, но не в доступе к ней», – заключает Пащенко.
Специалист по французскому законодательству Э.В. Талапина (2012) так характеризует европейский подход к защите персональных данных: «Общеевропейские тексты более четко и непосредственно формулируют право на уважение частной жизни (например, ст. 8 Европейской конвенции о защите прав человека и основных свобод 1950 г.). Кроме того, развитие новых технологий подчеркнуло необходимость специальной защиты персональных данных». В частности, она упоминает несколько основополагающих документов, которые заложили фундамент для создания права на забвение. Это Конвенция о защите физических лиц в отношении автоматизированной обработки данных личного характера от 28 января 1981 г. Важнейшими документами для судебного производства стали директивы Европейского союза о защите персональных данных физических лиц и их свободной циркуляции (95/46/СЕ от 24 октября 1995 г.), о частной жизни и электронных коммуникациях (2002/58/СЕ от 12 июля 2002 г.), о сохранении данных, собранных или обработанных в рамках предоставления общедоступных электронно-коммуникационных услуг или через коммуникационные сети общего пользования (2006/24/СЕ от 15 марта 2006 г.).
Подготовка ряда мер в ЕС по регулированию информационной безопасности персональных данных от взлома или потери данных началась в 2010 г. Европейская комиссия в послании «Многосторонний подход к защите персональных данных в Европейском союзе»2 выразила озабоченность уязвимостью персональных данных перед лицом технологических изменений и призвала реформировать существующее законодательство Евросоюза в этой сфере.
В документе речь шла о реализации «соответствующих технических мер», в зависимости от характера личных данных, подлежащих защите. Первый законодательный проект, посвященный праву на забвение, был разработан во Франции – в 2010 г. была принята Хартия о праве на забвение (Charte du droit à l'oubli dans les site collaboratifs et les moteurs de recherche). Заинтересованное лицо могло заставить интернет-компании удалить сообщения электронной почты и текстовые сообщения после согласованного периода времени3.
В ноябре 2010 г. Европейская комиссия рассмотрела идею введения права на забвение в контексте пересмотра Директивы 95/46/CE4. Европейский текст не устанавливал технические переменные защиты (качество шифрования и т.д.), однако предлагаемый уровень безопасности заметно повышался. В случае утечки, хакерства и других действий предполагалось использование как данных полиции, так и данных лица, упомянутого в этих файлах.
Французский проект предлагал незамедлительное уведомление о взломе в течение 24 часов того, кто управлял данными, органу защиты персональных данных – Национальной комиссии по информатике и свободам − СНИЛ (Commission nationale de l'informatique et des libertés − CNIL)5. В уведомление включалось описание характера действия и объема затронутых персональных данных, а также последствия этого нарушения. Кроме извещения СНИЛ, ответственный за обработку данных должен был предупредить жертв нарушения − сообщить шаги, которые необходимо предпринять в случае атаки (изменение пароля и т.д.). Французы пошли по пути усложнения процедуры защиты, и бюрократизация процесса уведомления заметно сужала возможности своевременного уведомления пользователей.
22 июня 2011 г. Европарламент принял резолюцию, которая призвана пересмотреть правила защиты персональных данных6. Евродепутаты предложили изменить существующую директиву 95/46/CE, многие положения которой устарели. Среди рекомендованных положений резолюция включает: унификацию подходов государств-членов для осуществления защиты данных; повышение правовой безопасности персональных данных; обеспечение равных условий для экономических операторов; сохранение доверия граждан к интернет-бизнесу; защиту детей; информирование европейцев об обработке их персональных данных. Налицо две тенденции европейского подхода: стремление к единым правилам в отношении прав и свобод пользователя и верховенство частной жизни, ее неприкосновенность.
В подтверждение данного мнения в ходе дебатов депутат Франсуаза Кастекс заявила: «Европейская директива 1995 года о защите персональных данных абсолютно устарела и должна быть пересмотрена». Особенно в документе указывался вопрос о реализации прав лиц, личные данные которых обрабатываются за пределами ЕС. Это уточнение впервые поставило проблему юрисдикции в интернет-пространстве среди пользователей Интернета.
«Для каждого гражданина Европы сохранение контроля над своими личными данными должно быть фундаментальным правом. Мы считаем, что пользователи имеют право быть четко информированными о собранных данных, целях сбора, рисках и средствах защиты. Это особенно актуально для молодых пользователей социальных сетей. Право на забвение должно быть эффективным»7.
Депутаты отметили, что «параметры конфиденциальности должны быть настроены при регистрации служб Интернета, чтобы запретить несанкционированное использование данных пользователя. Facebook или Google должны соответствовать европейскому законодательству». Национальный характер законодательства вступил в противоречие с транснациональной деятельностью интернет-компаний.
Французский опыт интересен с точки зрения правоприменения. Во Франции данный механизм действует в рамках системы Le Paquet Télécom8. Согласно статье 349 закона СНИЛ от 1978 г. орган обязывает операторов связи своевременно предупреждать о нарушениях персональных данных. Оператор также обязан информировать абонента, если СНИЛ не считает, что адекватные меры защиты были реализованы.
Проблема возникла с так называемыми счетами fadette (сокр. от фр. factures détaillées). Этот термин обозначает запись телефонных звонков, передаваемых операторами мобильной связи. Но fadette следует отличать от прослушивания телефонных разговоров: в счете идентифицированы лишь вызывающие абоненты, но не содержание их разговора. Fadette состоит из списка звонков или SMS, отправляемых или получаемых с помощью мобильного телефона. Он упоминает дату, время и продолжительность звонка. По закону любой человек может получить эти записи по запросу от своего оператора.
Счета fadette полезны для разведки, полиции и юстиции, так как позволяют определить личность звонившего. Однако использование таких счетов в расследованиях и законность такого механизма – вопрос спорный. Примером служит расследование корреспондентов «Монд» (Le Monde) 2010 г., во время которого были опубликованы переговоры и данные обыска миллиардера Лилиан Беттанкур. Прокурор Филипп Кюррюа потребовал от оператора мобильной связи fadette репортеров Жерара Даве и Жака Фоллору для определения источника их информации.
Апелляционный суд города Бордо 5 мая 2011 г. посчитал, что процедура незаконна, а 6 декабря 2011 г. Верховный суд Франции подтвердил вердикт: Филипп Курруа действительно нарушил закон, и 17 января 2012 г. прокурор был в конечном счете осужден10 за «незаконный сбор персональных данных мошенническим, несправедливыми и незаконным путем» и «нарушение тайны переписки».
Использование fadette в целях расследования возможно благодаря Кодексу почтовой и электронной связи, статья L34-I11 устанавливает режим уничтожения данных и предполагает их сохранение только в случаях уголовных преступлений или режима АДОПИ (Hadopi)12 (Захарова, Семина, 2012). Любые другие передачи персональных данных мобильными операторами незаконны. Так СНИЛ обязывает операторов сообщать о всех случаях передачи fadette, независимо от целей и получателей счетов.
Таким образом, французский опыт защиты персональных данных говорит об опасностях, которые возникают при регулировании этой сферы. Наличие доступа к частной информации – это мощный ресурс для государства, и зачастую оно злоупотребляет этим правом доступа к информации. Законодательно такие прецеденты могут быть объяснены защитой национальной безопасности, борьбой с терроризмом, то есть использование данных государством остается на усмотрение государства.
Комиссар ЕС по юстиции Вивиан Рединг представила ориентиры, выбранные для пересмотра директивы о персональных данных13. В своем выступле