Репост из: rule of law
К вопросу о "цифровых ошейниках"
Комиссия по правовому обеспечению цифровой экономики при Ассоциации юристов Росси подготовила очень важное и актуальное заключение. Если коротко, то практики цифрового контроля за гражданами, которые уже сейчас использует Москва и еще ряд регионов, нарушают закон. Тезисно передадим суть:
• Любые системы автоматизированного мониторинга поведения инфицированных и неинфицированных COVID-19 граждан, связанные со сбором и обработкой их персональных данных могут вводиться лишь в соответствии с федеральным законом, но не на основании актов региональных органов власти. Это вытекает из смысла Конституции РФ, положений 152- ФЗ «О персональных данных», положений 68-ФЗ «О защите населения и территорий от чрезвычайных ситуаций природного и техногенного характера» и ряда других ФЗ.
• В соответствии с требованиями федерального законодательства, функционал приложений для контроля передвижения граждан должен собирать и обрабатывать лишь те данные о гражданах, которые реально необходимы для достижения цели предотвращения распространения COVID-19. Такие приложения не должны собирать и обрабатывать данные «про запас» или по принципу «вдруг пригодятся». При этом, гражданину в понятной и общедоступной форме должна быть предоставлена вся необходимая информация о том, какие именно данные собираются, как и для каких целей они обрабатываются, и кто может получить к ним доступ.
• Любые персональные данные, даже в обезличенной форме, не должны передаваться коммерческим структурам для использования в их коммерческой деятельности и не должны использоваться для принятия каких-либо решений в отношении граждан, затрагивающих их права и законные интересы.
• Сбор и обработка региональными властями данных граждан, как инфицированных, так и неинфицированных, посредством любых информационных систем мониторинга должна быть основана на федеральном законодательстве и должна соответствовать положениям 152-ФЗ и принципам обработки данных, закрепленных в нем, а также требованиям иных положений федерального законодательства, в том числе в части информационной безопасности таких систем.
Мы, безусловно, соглашаемся с выводами Комиссии и будем следить за ситуацией. Если вам интересно, как работает (или, скорее, не работает), техническая сторона вопроса, то следите за публикациями на канале @itsorm.
Комиссия по правовому обеспечению цифровой экономики при Ассоциации юристов Росси подготовила очень важное и актуальное заключение. Если коротко, то практики цифрового контроля за гражданами, которые уже сейчас использует Москва и еще ряд регионов, нарушают закон. Тезисно передадим суть:
• Любые системы автоматизированного мониторинга поведения инфицированных и неинфицированных COVID-19 граждан, связанные со сбором и обработкой их персональных данных могут вводиться лишь в соответствии с федеральным законом, но не на основании актов региональных органов власти. Это вытекает из смысла Конституции РФ, положений 152- ФЗ «О персональных данных», положений 68-ФЗ «О защите населения и территорий от чрезвычайных ситуаций природного и техногенного характера» и ряда других ФЗ.
• В соответствии с требованиями федерального законодательства, функционал приложений для контроля передвижения граждан должен собирать и обрабатывать лишь те данные о гражданах, которые реально необходимы для достижения цели предотвращения распространения COVID-19. Такие приложения не должны собирать и обрабатывать данные «про запас» или по принципу «вдруг пригодятся». При этом, гражданину в понятной и общедоступной форме должна быть предоставлена вся необходимая информация о том, какие именно данные собираются, как и для каких целей они обрабатываются, и кто может получить к ним доступ.
• Любые персональные данные, даже в обезличенной форме, не должны передаваться коммерческим структурам для использования в их коммерческой деятельности и не должны использоваться для принятия каких-либо решений в отношении граждан, затрагивающих их права и законные интересы.
• Сбор и обработка региональными властями данных граждан, как инфицированных, так и неинфицированных, посредством любых информационных систем мониторинга должна быть основана на федеральном законодательстве и должна соответствовать положениям 152-ФЗ и принципам обработки данных, закрепленных в нем, а также требованиям иных положений федерального законодательства, в том числе в части информационной безопасности таких систем.
Мы, безусловно, соглашаемся с выводами Комиссии и будем следить за ситуацией. Если вам интересно, как работает (или, скорее, не работает), техническая сторона вопроса, то следите за публикациями на канале @itsorm.