Право в сфере Интернета
Шрифт:
Пример профайлинга обнаруживается в судебном деле, возбужденном социальной сетью «ВКонтакте» против компании Double Data и НБКИ. Исковые требования соцсети были сведены к обязыванию ООО «Дабл» прекратить использовать открытые данные пользователей для продажи услуг. Деятельность Double Data заключается в извлечении из базы данных соцсети фамилий, имен, сведений о месте работы и учебы и прочей информации. При этом технологии, разработанные компанией, анализируют и агрегируют данные, а затем Double Data продает полученные результаты другим организациям, которые принимают решения на основе полученной информации [78] .
78
Дело А40-18827/2017 // Электронное правосудие (URL:Card/lf33e071-4al6-4bf9-abl7-4df80f6cl556 (дата обращения: 04.04.2017)).
Выше было изложено определение профайлинга, сформулированное в доктрине. Но с учетом
Если профайл состоит из персональных данных, он подпадает под действие Директивы 95/46 ЕС «О защите данных» от 24.10.1995 [79] (Data Protection Directive, далее – DPD). В Директиве не закреплено определение профайлинга как такового, но его ст. 15 касается автоматизированных решений в отношении физических лиц [80] . В то же время первоначальная версия документа включала слово «профайл» применительно к праву лиц «не оказаться под воздействием решений, принятых исключительно на основании автоматизированной обработки персональных данных и порождающих юридические последствия в отношении субъекта обработки…» [81] .
79
Gurtwirth S., Hert Р, Poullet Y. (2010) Data Protection in a Profiled World. Springer. P. 35.
80
Directive 95/46/EC of the European Parliament and of the Council of 24 October 1995 on the protection of individuals with regard to the processing of personal data and on the free movement of such data / Official Journal of the European Union. L 281/31. Volume 38, 23 November 1995 (URL:1995:281 :TOC).
81
Proposal for a Directive concerning the protection of individuals in relation to the processing of personal data, COM (90), 314 final, SYN 287 and 288, Brussels, 13 September 1990 (URL:(дата обращения: 17.01.2017)).
Наиболее полное обеспечение защиты данных в стремительно развивающемся информационном обществе отражено в определении профайлинга, содержащемся в Общем регламенте о защите персональных данных (General Data Protection Regulation, далее – GDPR). Статья 20 GDPR охватывает меры, основанные на профайлинге. В частности, GDPR, как и DPD, защищает право физических лиц не оказываться под воздействием автоматизированных решений, но вводит положение о том, что обработка данных должна осуществляться в целях профайлинга. Под профайлингом понимается «анализ и построение предположений о деятельности физического лица, кредитоспособности, экономической ситуации, местоположении, здоровье, вкусовых предпочтениях и поведении» [82] .
82
Regulation of the European Praliament and of the council on the protection of individuals with regard to the processing of personal data and on the free movement of such data (General Data Protection Regulation) (URL:ALL/?uri=CELEX:52012PC0011).
Из этого следует, что европейские акты устанавливают своего рода гарантии для граждан, поскольку при создании профайлов должны применяться специальные нормы, например, в части получения дополнительного согласия использования персональных данных тех или иных лиц.
В то же время как DPD, так и GDPR фокусируют внимание на последствиях, возникающих в процессе использования профайлинга, а не на профайлинге как таковом. Однако, как отмечается в литературе, более эффективно регулировать непосредственно процессы создания и использования персональных профайлов оператором до того, как предположения или конкретные решения будут приняты [83] .
83
Article 29 Working Party (2013), Advice paper on essential elements of a definition and a provision on profiling within the EU General Data Protection Regulation, adopted on 13 May 2013. URL:(дата обращения: 19.01.2017).
Рабочая группа ст. 29 DPD, специализирующаяся на аналитике в области персональных данных [84] , выработала ряд принципов, которые должны быть заложены в правовой режим профайлинга: а) увеличение прозрачности процесса обработки данных, контроля и согласия субъекта, чьи данные подлежат обработке; б) усиление ответственности операторов в отношении использования техник профайлинга; в) сбалансированный подход к регулированию профайлинга с учетом позитивных и негативных эффектов [85] .
84
Article 29 Working Party // The EDPS. URL:edps/Cooperation/Art29.
85
Ibidem.
Совет
Европы, в свою очередь, также разработал основные положения, касающиеся профайлинга. Совет Европы предлагает определение, разделяющее процесс обработки на три этапа: во-первых, наблюдение (в том числе хранение данных); во-вторых, анализ данных; и в-третьих, применение этих данных. Сам же профайлинг определяется как «метод автоматической обработки данных, который заключается в применении профайлов к конкретным индивидам, в частности, для того, чтобы принять решения, касающиеся этих индивидов или чтобы спрогнозировать их поведение и взгляды» [86] .86
Council of Europe, Recommendation CM/Rec(2010)13 of the Committee of Ministers to Member States on the protection of individuals with regard to automatic processing of personal data in the context of pro ling. Adopted by the Committee of Ministers on 23 November 2010 at the 1099th meeting of the Ministers’ Deputies (URL: 13E_Profiling.pdf).
Как будет показано далее, профайлинг используется в различных сферах жизни и имеет свои достоинства и недостатки. Вместе с тем на данном этапе не выявлены все положительные и отрицательные стороны профайлинга, которые определяют дефиницию этого явления. Несмотря на то что проблемы сбора и обработки персональных данных касаются всех, кто живет в эпоху информационного общества, в России (в отличие от Европы, где ведется активная работа по изучению концепции профайлинга) практически отсутствуют работы, посвященные рассматриваемому явлению.
1.2. Положительные и отрицательные стороны профайлинга
В наши дни общество столкнулось с огромным массивом информации, и главная задача – понять, что эта безграничная информация собой представляет и как нужно действовать в процессе работы с ней [87] . М. Хильдербрандт считает, что профайлинг способен избавить общество от двух проблем: от переизбытка информации и от нечеткой границы, разделяющей знания и большие объемы информации, часть из которых не несут смысловой нагрузки [88] .
87
Hildebrandt M., Gutwirth S. General Introduction and Overview, in Mireille Hildebrandt and Serge Gutwirth (eds). Profiling the Europen Citizen: Cross disciplinary perspectives, Dordrecht: Springer Science. 2008. P. 294.
88
Hildebrandt M. Profiling: from data to knowledge // Datenschutz und Datensuchereit. 2006. № 30. Vol. 9. P. 548.
Профайлинг может применяться в совершенно различных сферах и контекстах. Наибольшим спросом рассматриваемые технологии пользуются у правоохранительных органов и коммерческих организаций, которые уже накопили большие объемы данных о гражданах. Иллюстрацией использования технологий профайлинга может выступать сфера деятельности правоохранительных органов (в процессе контртеррористической деятельности), сфера трудоустройства (в процессе анализа деловых качеств сотрудников), в области коммерции (в процессе поиска потенциальных покупателей и клиентов). Однако не стоит забывать, что цели использования профайлинга нередко рискованны, поэтому в целях понимания сущности понятия, его положительных и отрицательных сторон необходимо обратиться к примерам.
Прежде всего следует сказать, что профайлинг пользуется успехом как в публичных, так и в частных сферах жизни общества. Различие между обработкой данных частными и государственными секторами не всегда удается установить [89] . Иногда государственные органы могут использовать персональные данные, собранные частными организациями, по соображениям безопасности. В частности, обработка данных в целях прогнозирования, характерная для коммерческих компаний, пользуется популярностью и у правоохранительных органов [90] .
89
Boersma К., Van Brake IR., Fonio СWagenaarP. History of State surveillance in Europe and beyond // Rouledge studies in crime and society. 2014. P. 3.
90
Bosco G. Cafiero, D'Angelo E., Ferraris V, Suloyeva Y. Working Paper Defining Profiling. P. 23 (URL:WSl_definition_0208.pdf (дата обращения: 19.01.2017)).
Начать рассмотрение профайлинга следует с области безопасности. Если обратиться к зарубежному опыту, то можно заметить, что, например, в Англии уже создана база данных под названием E-CAF, которая содержит в себе огромное количество персональных данных о детях и их семьях. Некоторые публичные институты, включая полицию, школы и иные социальные учреждения, имеют доступ к базе и могут предположить, кто потенциально может совершить преступление, и начать работу с ребенком до того, как он посягнет на конституционные основы и общественные отношения, охраняемые законодательством [91] .
91
Common assessment framework – CAF – Child protection – CCLC // Children’s Legal Centre (URL(дата обращения: 16.01.2017)).