В поисках грани между разумным и необходимым

Ольга Магомедова Ольга Магомедова Эксперт Центра Россия-ОЭСР опубликовано Регуляторная политика · Цифровая экономика
В поисках грани между разумным и необходимым

ОЭСР выражает беспокойство по поводу несбалансированных мер, которые принимают государства в борьбе с коронавирусом. Многие правительства обратились к использованию цифровых технологий и алгоритмического анализа собираемых данных, таких как геолокационные данные с телефонов или данные с мобильных приложений, биометрические данные, получаемые с помощью технологий распознания лица. В условиях эпидемиологического кризиса жизненно важно получать своевременную, достоверную, надёжную информацию, касающуюся пандемии. Однако правомерность получения такой информации в ущерб праву на неприкосновенность частной жизни ставится под сомнение.

Подчёркивается, что не защищены даже обезличенные данные – ведь они всегда могут быть восстановлены с дополнительной информацией. Так, по статистике анализа данных с мобильных телефонов достаточно 4 пространственно-временных координат для того, чтобы с точностью идентифицировать 95% лиц из телефонной базы данных с 1,5 млн. абонентов. В связи с этим некоторые государства рассматривают вопрос о том, чтобы создать правовые рамки для ограниченного сбора данных в подобных ситуациях, как пандемия.

Итальянское правительство опубликовало декрет о создании специальных правовых основ для сбора и обмена медицинскими персональными данными среди медицинских учреждений и частных компаний, входящих в национальную систему здравоохранения на период действия чрезвычайного положения.

В Германии правительство предлагает внесение поправок в Закон о защите от инфекционных заболеваний, чтобы уполномочить Министерство здравоохранения запрашивать у инфицированных больных их персональные данные и информацию о контактах и перемещениях за последнее время. Стоит заметить, что предыдущее предложение немецкого правительства было отозвано из-за категоричной критики Федерального комиссара по защите персональных данных.

Комиссар отверг предложение по наделению служб безопасности полномочиями использовать технические средства для идентификации потенциально больных людей и получать геолокационные данные о таких лицах от провайдеров телекоммуникационных услуг.

Во Франции при рассмотрении в Сенате проекта закона о введении чрезвычайного положения рассматривалось положение, позволяющее на период до 6 месяцев, принимать «любые меры» по сбору и обработке персональных данных о состоянии здоровья и геолокации. Однако положение было отвергнуто по причине чрезмерности ограничений для режима защиты персональных данных.

В то же время есть страны, в которых чрезвычайные полномочия уже предусмотрены национальным законодательством, и на их основе уже были применены ограничительные меры. Так, в Южной Корее Закон о контроле и предотвращении заболеваний 2009 предусматривает полномочия по сбору персональных данных, «если это обусловлено необходимостью предотвращения или прекращения распространения инфекционного заболевания» (п.2 ст.76). В Израиле правительство приняло чрезвычайные меры, которые позволяют использовать в условиях пандемии технологии контроля за инфицированными лицами через их мобильный телефон. Прежде эти технологии уже использовались государством, но для борьбы с терроризмом.

Во многих странах компетентные органы по защите персональных данных (Privacy enforcement authorities, PEAs) подготовили руководства для операторов данных по применению законодательства о персональных данных в условиях пандемии. Главная идея всех руководств – это мотивировать к принятию прагматичного контекстуального подхода в работе с данными и соблюдению принципиальных основ режима защиты персональных данных.

В Гонконге был опубликовано специальное руководство о правилах использования информации из социальных сетей для слежения за потенциальными носителями.

В США и Испании приняты разъяснения по мерам, которые принимает государство в случае распространения ложной информации о товарах, которые могут лечить коронавирус.

С этими и другими документами национальных практик можно ознакомиться на специальной странице Глобальной Ассамблеи по защите персональных данных, которая объединяет компетентные органы всех стран.

ОЭСР сформировала общие рекомендации по сохранению прав субъектов персональных данных в кризисных условиях. Прежде всего государствам следует стимулировать ответственное обращение самих субъектов персональных данных со своими данными. Во-вторых, любые меры, затрагивающие персональные данные, должны согласовываться с компетентными органами. В-третьих, компетентным органам следует публиковать разъяснения по сложным или неоднозначным правовым вопросам. Вместе с тем, ОЭСР поддерживает государства в региональном и международном сотрудничестве по сбору, обработке и обмену данными по здоровью для научных и статистических целей.

Наконец, государствам и операторам данных рекомендуется придерживаться принципов транспаретности и ответственности за свои действия, принимаемые в борьбе с пандемией.