• OMX Baltic0,27%312,04
  • OMX Riga0,61%904,63
  • OMX Tallinn0,01%2 087,12
  • OMX Vilnius0,3%1 357,39
  • S&P 500−0,08%6 775,8
  • DOW 30−0,61%47 417,27
  • Nasdaq 0,08%22 716,14
  • FTSE 100−0,12%10 340,88
  • Nikkei 225−1,04%54 452,96
  • CMC Crypto 2000,00%0,00
  • USD/EUR0,00%0,86
  • GBP/EUR0,00%1,16
  • EUR/RUB0,00%91,68
  • OMX Baltic0,27%312,04
  • OMX Riga0,61%904,63
  • OMX Tallinn0,01%2 087,12
  • OMX Vilnius0,3%1 357,39
  • S&P 500−0,08%6 775,8
  • DOW 30−0,61%47 417,27
  • Nasdaq 0,08%22 716,14
  • FTSE 100−0,12%10 340,88
  • Nikkei 225−1,04%54 452,96
  • CMC Crypto 2000,00%0,00
  • USD/EUR0,00%0,86
  • GBP/EUR0,00%1,16
  • EUR/RUB0,00%91,68
  • 09.07.17, 12:00
Внимание! Этой статье более 5 лет, и она находится в цифировом архиве издания. Издание не обновляет и не модифицирует архивированный контент, поэтому может иметь смысл ознакомиться с более поздними источниками.

Защита персональных данных: мифы и реальность

В контексте нового постановления о защите персональных данных, вступающего в силу 25-го мая 2018 года, много дискуссий вызывает новое право субъекта данных, позволяющее требовать передачи данных (статья 20 постановления).
Тамбет Тоомела, партнёр Eversheds Sutherland Ots&Co 
Артём Луйк, адвокат Eversheds Sutherland Ots&Co
Эрика Тувике, юрист Eversheds Sutherland Ots&Co
  • Тамбет Тоомела, партнёр Eversheds Sutherland Ots&Co Артём Луйк, адвокат Eversheds Sutherland Ots&Co Эрика Тувике, юрист Eversheds Sutherland Ots&Co
  • Foto: Piret Taremaa, Eversheds Sutherland Ots & Co personalijuht
25-го апреля Инспекция по защите данных опубликовала на своём сайте сообщение, в котором, помимо прочего, призвала пересмотреть вопросы переносимости данных в своих рабочих процессах и информационных системах, так как этот аспект, скорее всего, будет требовать самых больших расходов и больше всего времени из всех необходимых действий. Инспекция советует не оставлять эти действия на последний момент, так как исполнения указанных положений можно требовать уже с самого первого дня вступления постановления в силу (http://www.aki.ee/et/soovitused_maaruseks_valmistumisel).
В своей адвокатской практике я неоднократно встречался с озадаченными клиентами, которые читают положения постановления, регулирующие переносимость данных, но не могут извлечь из них ни одного ясного требования или рекомендации о том, что им теперь нужно в срочном порядке сделать к моменту вступления постановления в силу. Непонимание начинается уже с сути данного права.
Переносимость данных как будто указывает на то, что должна существовать возможность передачи данных из пункта А в пункт Б, и это связано с обязанностью предоставить возможность передачи данных новому третьему лицу (например, новой компании, поставляющей услуги субъекту данных). Таким же образом об этом положении проинформировали общественность, побуждая пересмотр рабочих процессов и информационных систем и создание необходимых дополнительных разработок или иных приспособлений.

Статья продолжается после рекламы

Однако кто эти лица, кому возможно передавать данные? Какие у них системы? Что делать в тех случаях, когда предприниматель-получатель не способен обработать данные из-за их отличающегося и несовместимого формата?
 
Во-первых, статья содержит т.н. право субъекта данных на извлечение данных, т.е. право, возникающее при определённых условиях, получать автоматически обрабатываемые персональные данные, переданные обработчику персональных данных, в структурированном, общеиспользуемом формате и в машиносчитываемом формате. Например, обязанность поставщика услуг потокового прослушивания музыки (стриминг) предоставить клиенту по его просьбе список выбранных им произведений. На самом деле обработчики данных обязаны обеспечивать это уже с мая 2018 года, что может, помимо прочего, означать пересмотр процессов и систем в том ключе, чтобы субъекту данных можно было бы в любое время предоставить полный обзор обрабатываемых в отношении него данных.
Несколько иной является ситуация, связанная с передачей данных от обработчика данных третьему лицу. Наряду с правом на извлечение данных, положение признаёт также такое право субъекта данных, но при этом делается оговорка, согласно которой передачу данных непосредственно другому обработчику данных можно требовать только, если это является технически осуществимым.
Иными словами, если переносимость данных не является осуществимой по техническим причинам, то обработчик данных не обязан передавать данные напрямую другому обработчику данных. Достаточного того, что субъекту данных обеспечивается право на извлечение данных.

Статья продолжается после рекламы

Здесь стоит упомянуть и тот факт, что, несмотря на то, что переносимость данных в узком смысле слова приветствуется, потому что создаёт для потребителей предпосылки для более простой смены поставщика услуг (разрушение т.н. систем lock-in (привязка к поставщику)), по крайней мере, на сегодняшний день, по причине разнообразия информационных систем, немыслимо, чтобы все или даже существенная часть обработчиков данных в частном секторе начали бы согласовать свои системы, или создавать между ними программные интерфейсы, поддерживающие взаимодействие систем. Даже если отбросить коммерческие лицензии различных систем и связанную с ними финансовую нагрузку предприятий, нужно учесть, что даже для того, чтобы использовать альтернативные бесплатные программы, нужно согласиться с условиями лицензии соответствующего бесплатного программного обеспечения, и поэтому необоснованно требовать, чтобы новый поставщик услуг, желающий привлечь клиента, согласился с условиями лицензии бесплатного программного обеспечения, используемого предыдущим поставщиком услуг, для того, чтобы принять от него данные.
Проблемы, очевидно, осознала и рабочая группа европейских органов по защите данных, составляющая руководства к постановлению, в одном из которых можно найти обнадёживающие, но в то же время поверхностные рекомендации, адресованные обработчикам данных, которые состоят в том, чтобы начать работу по развитию совместимости информационных систем и программных интерфейсов приложения. Руководство не содержит более точную информацию о форматах и иных технических подробностях, из которых должны исходить обработчики данных.
Это означает, что в настоящем контексте переносимость данных является скорее идеей и указателем направления, обязательная сила которого зависит в каждом конкретном случае от технических обстоятельств, таких как совместимость или взаимодействие систем поставщиков услуг.
Autor: Тамбет Тоомела, партнёр Eversheds Sutherland Ots&Co Артём Луйк, адвокат Eversheds Sutherland Ots&Co Эрика Тувике, юрист Eversheds Sutherland Ots&Co

Похожие статьи

Сейчас в фокусе

Пациент Confido отказался от дополнительного обследования, но на него посыпались счета.
Эпицентр
  • 11.03.26, 06:00
«Я буду бороться до конца». Визит к врачу обернулся для пациента долгом в 750 евро за мнимые услуги
Добавлен комментарий Julianus Inkasso OÜ
Предприниматель Олег Гросс признался, что ему тут же захотелось перекреститься.
Новости
  • 10.03.26, 18:02
Старый противник протянул Гроссу руку помощи
Около тысячи человек требуют вернуть свои деньги у КСО, которое привлекало вкладчиков высокими процентами, а затем обанкротилось.
Новости
  • 11.03.26, 08:25
Обанкротившийся Eesti Areng требует от своего аудитора 2 миллиона евро
Производитель взрывчатых веществ Orica, работающий в деревне Мустанина в Ида-Вирумаа, придерживается политики выпускать продукцию исключительно гражданского назначения, а не для военных целей.
Новости
  • 10.03.26, 19:02
Производитель взрывчатых веществ из Ида-Вирумаа платит руководителю более 20 000 евро в месяц
Находящееся в глубоком кризисе Тартуское кредитно-сберегательное общество движется к банкротству.
Новости
  • 11.03.26, 14:33
Главный юрист Тартуского КСО подал заявление о банкротстве. «Безусловно, вкладчики потеряют деньги»
Основатель и гендиректор HEVI Optronics Кристьян Тиймус в 2012 году также запустил другой успешный проект оборонной отрасли – Threod Systems.
Новости
  • 11.03.26, 12:59
Немецкий «единорог» покупает контрольный пакет в эстонской оборонной компании
Финансовый директор Coop Pank Пааво Труу.
Биржа
  • 11.03.26, 10:49
Coop Pank готовит новую эмиссию облигаций, прибыль банка выросла
Исполнительный директор ELKE Mööbel Сийм Сийгур считает, что осведомленность сотрудников о рисках кибербезопасности имеет первостепенное значение. «Злоумышленники используют в первую очередь человеческий фактор, поэтому необходимо регулярно обучаться», — отмечает он.
  • KM
Content Marketing
  • 20.02.26, 14:55
Кибератака как сигнал тревоги: опыт мебельного магазин показал, насколько важна готовность
«Вопрос уже не в том, произойдет ли атака, а когда она произойдет»

Подписаться на рассылку

Подпишитесь на рассылку и получите важнейшие новости дня прямо в почтовый ящик!

На главную