Из Википедии, свободной энциклопедии
Перейти к навигации Перейти к поиску

Закон о конфиденциальности относится к законам, которые касаются регулирования, хранения и использования личной информации , личной медицинской информации и финансовой информации физических лиц, которые могут собираться правительствами, государственными или частными организациями или другими лицами. Он также применяется в коммерческом секторе к таким вещам, как коммерческая тайна и ответственность, которую несут директора, должностные лица и сотрудники при передаче конфиденциальной информации.

Законы о конфиденциальности рассматриваются в контексте прав человека на неприкосновенность частной жизни или в рамках разумных ожиданий конфиденциальности . [1] Всеобщая декларация прав человека гласит, что каждый имеет право на неприкосновенность частной жизни. [2] [3] Толкование этих прав варьируется в зависимости от страны и не всегда гармонично. [4]

Классификация законов о конфиденциальности [ править ]

Законы о конфиденциальности можно в целом разделить на:

  • Общие законы о конфиденциальности, которые имеют общее отношение к личной информации людей и влияют на политики, которые регулируют многие различные области информации.
    • Нарушение владения
    • Халатность
    • Фидуциарный

Международные правовые стандарты конфиденциальности [ править ]

Азиатско-Тихоокеанское экономическое сотрудничество (АТЭС) [ править ]

АТЭС создал добровольную Рамочную программу обеспечения конфиденциальности, которая была принята во всех странах-членах 21 в 2004 году в попытке улучшить общую конфиденциальность информации и трансграничную передачу информации. [5] Структура состоит из девяти принципов конфиденциальности, которые действуют как минимальные стандарты защиты конфиденциальности: предотвращение вреда, уведомление, ограничение сбора, использование личной информации, выбор, целостность личной информации, меры безопасности, доступ и исправление, а также подотчетность. [5]

В 2011 году АТЭС внедрила Систему правил трансграничной конфиденциальности АТЭС с целью уравновесить «поток информации и данных через границы ... необходимый для доверия и уверенности на онлайн-рынке». [6] Четыре согласованных правила Системы основаны на Концепции конфиденциальности APEC и включают самооценку, проверку соответствия, признание / принятие, а также разрешение споров и приведение в исполнение. [6]

Совет Европы [ править ]

Статья 8 Европейской конвенции о правах человека , которая была разработана и принята Советом Европы в 1950 году и в настоящее время охватывает весь европейский континент, за исключением Беларуси и Косово, защищает право на уважение частной жизни: «Каждый имеет право на уважение к его частной и семейной жизни, его дому и его переписке ". В обширной прецедентной практике Европейского суда по правам человека в Страсбурге была определена неприкосновенность частной жизни, и ее защита была признана положительным правом каждого.

Совет Европы также принял Конвенцию о защите физических лиц в отношении автоматической обработки персональных данных в 1981 году и рассмотрел вопрос о защите конфиденциальности в отношении Интернета в 1998 году, когда он опубликовал «Проект руководящих принципов защиты физических лиц в отношении сбора и обработка персональных данных на информационной магистрали, которая может быть включена в Кодекс поведения или добавлена ​​к нему ». [7] Совет разработал эти руководящие принципы совместно с Европейской комиссией , и они были приняты в 1999 году. [7]

Европейский Союз (ЕС) [ править ]

Директива о защите данных 1995 года (официально Директива 95/46 / EC) признала полномочия национальных органов по защите данных и требовала, чтобы все государства-члены придерживались универсальных стандартов защиты конфиденциальности. [7] Государства-члены должны принять строгие законы о конфиденциальности, которые не более мягкие, чем рамки, предусмотренные директивой. [ необходима цитата ]Кроме того, в Директиве указывается, что страны, не входящие в ЕС, должны принять законодательство о конфиденциальности с такими же ограничениями, чтобы им было разрешено обмениваться личными данными со странами ЕС. Кроме того, компании в странах, не входящих в ЕС, должны также принять стандарты конфиденциальности, по крайней мере, с такими же ограничениями, как предусмотрено в Директиве, чтобы вести дела с компаниями, расположенными в странах ЕС. [ необходима цитата ] Таким образом, Директива также повлияла на развитие законодательства о конфиденциальности в неевропейских странах. [7] Предлагаемый Регламент конфиденциальности электронной почты , который заменит Директиву 2002 года о конфиденциальности и электронных коммуникациях , также вносит свой вклад в правила ЕС о конфиденциальности.

Общие Положение о защите данных заменили Директиву о защите данных 1995 года , когда он пришел в силу 25 мая 2018. Заметный вклад , который пришел из Правил General защиты данных является признанием «права быть забытым», который требует какого - либо группа, которая собирает данные о физических лицах, чтобы удалить данные, относящиеся к физическим лицам, по запросу этого человека. [8] На Регламент повлияла вышеупомянутая Европейская конвенция о правах человека. [8]

Организация экономического сотрудничества и развития (ОЭСР) [ править ]

В 1980 году ОЭСР приняла добровольные Руководящие принципы ОЭСР, регулирующие защиту конфиденциальности и трансграничных потоков персональных данных в ответ на растущую озабоченность по поводу конфиденциальности информации и защиты данных во все более технологичном и взаимосвязанном мире. [9] Руководящие принципы ОЭСР помогли установить международный стандарт законодательства о конфиденциальности, определив термин «личные данные» и изложив принципы добросовестной информационной практики (FIPP), которые другие страны приняли в своем национальном законодательстве о конфиденциальности. [9]

В 2007 году ОЭСР приняла Рекомендацию о трансграничном сотрудничестве в обеспечении соблюдения законов о защите частной жизни. Эта структура основана на Руководящих принципах ОЭСР и включает в себя две типовые формы сотрудничества для поощрения соблюдения законов о конфиденциальности в государствах-членах. [10] Рекомендация также примечательна введением термина «Орган по обеспечению конфиденциальности». [11]

Организация Объединенных Наций (ООН) [ править ]

Статья 17 Международного пакта о гражданских и политических правах Организации Объединенных Наций 1966 года также защищает частную жизнь: "Никто не должен подвергаться произвольному или незаконному вмешательству в его личную жизнь, семью, жилище или корреспонденцию, а также незаконным посягательствам на его честь и репутация. Каждый имеет право на защиту закона от такого вмешательства или нападений ".

18 декабря 2013 года Генеральная Ассамблея Организации Объединенных Наций приняла резолюцию 68/167 о праве на неприкосновенность частной жизни в эпоху цифровых технологий. В резолюции делается ссылка на Всеобщую декларацию прав человека и подтверждается фундаментальное и защищенное право человека на неприкосновенность частной жизни. [12]

Принципы защиты и конфиденциальности персональных данных для системы Организации Объединенных Наций были объявлены 11 октября 2018 г. [13]

Законы о конфиденциальности по странам [ править ]

Чтобы ознакомиться с исчерпывающим глобальным обзором законов о конфиденциальности данных (2017 г.), щелкните здесь, чтобы получить доступ к статье Greenleaf, в которой документируются изменения правил конфиденциальности во всем мире.

Австралия [ править ]

Текущее состояние закона о конфиденциальности в Австралии включает федеральное законодательство и законы штата о конфиденциальности информации, некоторые отраслевые законы о конфиденциальности на уровне штата, регулирование СМИ и некоторые уголовные санкции. Текущая позиция в отношении гражданских оснований для иска о вторжении в частную жизнь неясна: некоторые суды указали, что в Австралии может существовать правонарушение, связанное с нарушением конфиденциальности. [14] [15] [16] Однако это не было поддержано вышестоящими судами, которые удовлетворились разработкой справедливой доктрины нарушения конфиденциальности для защиты частной жизни, следуя примеру Великобритании. [15] В 2008 году Комиссия по реформе законодательства Австралии рекомендовала ввести в действие законное основание для иска о вторжении в частную жизнь. [17]Закон о конфиденциальности 1988 г. направлен на защиту и регулирование частной информации человека. [18] Он управляет и отслеживает, как правительство и организации Австралии хранят личную информацию. [18]

Багамы [ править ]

На Багамах действует официальный закон о защите данных, который защищает личную информацию своих граждан как в частном, так и в государственном секторе: Закон о защите данных 2003 года (Закон Багамских островов). [19]Закон Багамских Островов назначает уполномоченного по защите данных в Управление по защите данных для обеспечения защиты данных. Несмотря на то, что на Багамских островах существует законодательство, обеспечиваемое Законом о защите данных 2003 года, этому закону не хватает многих правоприменительных мер, поскольку сотруднику по защите данных не обязательно находиться в офисе, и ни одна группа или организация не должны уведомлять Управление по защите данных, когда хакер нарушил закон о конфиденциальности. Кроме того, нет требований к регистрации баз данных или ограничения потока данных через национальные границы. Следовательно, законодательство не соответствует стандартам Европейского Союза, что изначально было целью создания закона. [20]

Багамы также являются членом КАРИКОМ , Карибского сообщества.

Белиз [ править ]

Белиз в настоящее время является частью меньшинства стран, в которых нет официальных законов о конфиденциальности данных. [21] Тем не менее, Закон о свободе информации (2000 г.) в настоящее время защищает личную информацию граждан Белиза, но в настоящее время нет документации, которая различала бы, включает ли этот закон электронные данные. [19]

Вследствие отсутствия официальных законов о конфиденциальности данных в 2009 году произошла утечка личных данных, когда был украден ноутбук сотрудника отдела статистики естественного движения населения Белиза, содержащий информацию о рождении всех граждан, проживающих в Белизе. Несмотря на то, что ограбление не было преднамеренно нацелено на ноутбук - грабитель не предсказал серьезность кражи - Белиз оказался в уязвимом положении, которого можно было бы избежать, если бы правила были в порядке.

Бразилия [ править ]

Конфиденциальность бразильского гражданина защищена конституцией страны, которая гласит:

Близость, личная жизнь, честь и образ народа неприкосновенны, с гарантированным правом на нанесение материального или морального ущерба в результате его нарушения [22]

14 августа 2018 года Бразилия приняла Общий закон о защите личных данных . [23] Законопроект состоит из 65 статей и во многом похож на GDPR. Первый перевод на английский язык нового закона о защите данных был опубликован Роналду Лемосом , бразильским юристом, специализирующимся в области технологий, в тот же день. [24] Есть более новая версия. [25]

Канада [ править ]

В Канаде Федеральный Закон о защите личной информации и электронных документах (PIPEDA) регулирует сбор, использование и раскрытие личной информации в связи с коммерческой деятельностью и личной информации о сотрудниках федеральных служб, предприятий и предприятий. Обычно это не распространяется на некоммерческие организации или правительства провинций. Личная информация, собираемая, используемая и раскрываемая федеральным правительством и многими коронными корпорациями, регулируется Законом о конфиденциальности . Многие провинции приняли аналогичное провинциальное законодательство, такое как Закон Онтарио о свободе информации и защите частной жизни, который применяется к государственным органам в этой провинции.

Остается спорным вопрос о том, существует ли гражданское правонарушение за нарушение неприкосновенности частной жизни. Было несколько случаев, когда право на неприкосновенность частной жизни определялось общим правом, но требования не были сформулированы. [26]

В деле Истмонд против Канадской тихоокеанской железной дороги и комиссара Канады по вопросам конфиденциальности [27] Верховный суд Канады постановил, что CP может собирать личную информацию Истмонда без его ведома или согласия, поскольку она воспользовалась освобождением в соответствии с пунктом 7 (1) (b) PIPEDA , который предусматривает, что личная информация может быть собрана без согласия, если «разумно ожидать, что сбор с ведома или согласия отдельного лица может поставить под угрозу доступность или точность информации, и сбор является разумным для целей, связанных с расследованием нарушения Соглашение". [27]

Китай [ править ]

В 1995 г. был принят Закон о защите персональной информации, обрабатываемой с помощью компьютеров, чтобы защитить персональную информацию, обрабатываемую компьютерами. Общее положение уточняет цель закона, определяет важнейшие термины, запрещает отдельным лицам отказываться от определенных прав. [28]

Фиджи [ править ]

Архипелаг, расположенный в Тихом океане, страна Фиджи была основана 10 октября 1970 года. [29] В ее конституции людям, населяющим эту землю, предоставлено право на неприкосновенность частной жизни . Точные положения конституции следующие: «Каждый человек имеет право на неприкосновенность частной жизни, которое включает в себя право: (а) на конфиденциальность своей личной информации; (б) на конфиденциальность их сообщений; и (в) на уважение их личных данных. личная и семейная жизнь ". [29]Но в той же самой конституции говорится, что возможно «в той мере, в какой это необходимо», чтобы был принят закон, ограничивающий или влияющий на исполнение закона о праве на неприкосновенность частной жизни. Другой закон, связанный с конфиденциальностью, можно увидеть в разделе 54 Постановления о телекоммуникациях, принятом в 2008 году, в котором говорится, что «любой поставщик услуг, поставляющий телекоммуникационные услуги потребителям, должен сохранять конфиденциальность информации о потребителях». [30] Платежная информация и информация о звонках не являются исключением. Единственное исключение из этого правила - с целью выявления «мошенничества или безнадежных долгов». Согласно этому закону, даже с согласия клиента, разглашение информации не допускается. [31]

Другие законы о конфиденциальности, принятые в этой стране, предназначены для защиты собранной информации, файлов cookie и других вопросов, связанных с конфиденциальностью туристов. Это касается (но не ограничивается) информации, собранной во время бронирования, использования одной технологии другой, принадлежащей указанной компании, или посредством использования услуги компании, или при совершении платежей . Кроме того, как член Организации Объединенных Наций Фиджи связаны Всеобщей декларацией прав человека, в статье 2 которой говорится: «Никто не должен подвергаться произвольному вмешательству в его частную жизнь, семью, жилище или корреспонденцию, а также нападениям на его личную жизнь. честь и репутация. Каждый имеет право на защиту закона от такого вмешательства или посягательств ". [32]

Франция [ править ]

Франция приняла закон о конфиденциальности данных в 1978 году. Он применяется к государственным и частным организациям и запрещает сбор конфиденциальных данных о физических лицах (сексуальность, этнические, политические или религиозные взгляды ...). Закон находится в ведении Национальной комиссии по информатике и свободе (CNIL), специальной национальной администрации. [33] Как и в Германии, нарушение данных считается уголовным преступлением (статья 84 Общего регламента по защите данных с Кодексом Pénal, раздел 1, глава VI, статья 226 и далее). [34]

Германия [ править ]

Известно, что Германия была одной из первых стран (в 1970 г.) с самыми строгими и подробными законами о конфиденциальности данных в мире. Право граждан на защиту закреплено в Конституции Германии , в ст. 2 п. 1 и ст. 1 п. 1. [35] Данные граждан Германии в основном защищены Федеральным законом о защите данных (1977 г.) от корпораций, в который в последний раз вносились поправки в 2009 г. Этот закон конкретно нацелен на все предприятия, которые собирают информацию для его использования. Основное постановление защищает данные в частном и личном секторе, и как член Европейского союза (ЕС) Германия дополнительно ратифицировала свой акт, конвенцию и дополнительный протокол с ЕС в соответствии с Директивой ЕС о защите данных 95/46. EC.

В Германии существует два вида ограничений на передачу личных данных. Поскольку Германия является частью государств-членов ЕС, передача личных данных ее граждан в страну за пределами ЕЭЗ всегда подлежит достойному уровню защиты данных в оффшорной стране. Во-вторых, согласно правилам политики данных Германии, любая передача личных данных за пределы ЕЭЗ символизирует соединение с третьей стороной, для чего требуется причина. Эта причина может быть вызвана чрезвычайной ситуацией, и положение должно выполняться с согласия получателя и субъекта данных. Имейте в виду, что в Германии передача данных внутри группы компаний подлежит такому же режиму, как и передача третьим сторонам, если это место находится за пределами ЕЭЗ.

В частности, Федеральная комиссия по защите данных отвечает за регулирование в целом соблюдения правил конфиденциальности данных для Германии. Кроме того, Германия входит в Организацию экономического сотрудничества и развития (ОЭСР). [19] Федеральная комиссия по защите данных Ирландии является членом Международной конференции уполномоченных по защите данных и конфиденциальности, Европейских органов по защите данных, Рабочей группы ЕС по статье 29 и Глобальной сети по обеспечению конфиденциальности . [19]

Что касается защиты детей, Германия потенциально является первой страной, которая сыграла активную роль в запрете передачи данных в игрушках, подключенных к Wi-Fi и Интернету, например, «Мой друг Кайла». Группой, отвечающей за защиту данных детей, является Федеральное сетевое агентство ( Bundesnetzagentur ). [36]

Как и во Франции, нарушение данных считается правонарушением (статья 84 GPR с § 42 BDSG). [37]

Греция [ править ]

В эпоху военной диктатуры закон 57 АК запрещал фотографировать людей без их разрешения, но с тех пор этот закон был отменен. Закон 2472/1997 защищает личные данные граждан, но согласие на фотографирование людей не требуется, если они не используются в коммерческих целях или используются только для личного архивирования («οικιακή χρήση» / «домашнее использование») для публикации в редакционных, образовательных, культурных, научных или новостных публикациях, а также в целях изобразительного искусства (например, уличная фотографиякоторое было признано законным в судах, независимо от того, было ли сделано профессиональными фотографами или любителями). Однако для фотографирования людей или сбора их персональных данных в коммерческих (рекламных) целях требуется их согласие. Закон дает фотографам право использовать в коммерческих целях фотографии людей, которые не дали согласия на использование изображений, на которых они появляются, если изображенные люди либо были оплачены за фотосессию в качестве моделей (поэтому нет разделения на редакционные и коммерческие моделей по греческому законодательству) или они заплатили фотографу за получение фотографии (это, например, дает право свадебным фотографам рекламировать свою работу, используя свои фотографии молодоженов, которые они сфотографировали в профессиональном качестве).В Греции право фотографировать и публиковать их или продавать лицензионные права на них как на изобразительное искусство или редакционный контент охраняется законом.Конституция Греции (статья 14 [38] и другие статьи) и законы о свободе слова, а также прецедентное право и судебные дела. Фотографирование полиции или детей и публикация фотографий в некоммерческом качестве также являются законными.

Гонконг [ править ]

В Гонконге закон, регулирующий защиту личных данных, в основном содержится в Постановлении о личных данных (конфиденциальность) (глава 486), которое вступило в силу 20 декабря 1996 года. [39] В целях усиления защиты личных данных были внесены различные поправки. конфиденциальность данных физических лиц в соответствии с Постановлением о личных данных (Конфиденциальность) (поправка) 2012 года. [40] Примеры защищенных личных данных включают имена, номера телефонов, адреса, номера удостоверений личности, фотографии, медицинские записи и записи о занятости. Поскольку Гонконг остается юрисдикцией общего права, судебные дела также являются источником закона о конфиденциальности. [41]Право принуждения возложено на Уполномоченного по конфиденциальности («Уполномоченный») в отношении персональных данных. Несоблюдение принципов защиты данных, изложенных в постановлениях, не является прямым уголовным преступлением. Комиссар может направить уведомление о принудительном исполнении, чтобы дать указание пользователю данных исправить нарушение и / или инициировать судебное преследование. Нарушение уведомления о принудительном исполнении может привести к штрафу и тюремному заключению. [42]

Индия [ править ]

Право на неприкосновенность частной жизни является основным правом и неотъемлемой частью статьи 21, которая защищает жизнь и свободу граждан и как часть свобод, гарантированных частью III Конституции . В июне 2011 года Индия приняла подзаконные акты, которые включали различные новые правила, применимые к компаниям и потребителям. Ключевой аспект новых правил требовал, чтобы любая организация, обрабатывающая личную информацию, получила письменное согласие от субъектов данных, прежде чем предпринимать определенные действия. Однако применение и соблюдение правил все еще неясно. [43] Вопрос о конфиденциальности карты Aadhaar Card стал предметом споров, когда дело дошло до Верховного суда. [44] Слушание вДело Aadhaar продолжалось 38 дней в течение 4 месяцев, что сделало его вторым по продолжительности слушанием в Верховном суде после знаменательного дела Кешавананда Бхарати против штата Керала . [45]

24 августа 2017 г. коллегия из девяти судей Верховного суда в суде KS Puttaswamy (в отставке) и Anr. против Союза Индии и Орс. единогласно постановили, что право на неприкосновенность частной жизни является неотъемлемой частью права на жизнь и личную свободу в соответствии со статьей 21 Конституции. [46]

Ранее Закон об информационных технологиях (поправка) 2008 года вносил изменения в Закон об информационных технологиях 2000 года и добавлял следующие два раздела, касающиеся конфиденциальности:

  • Раздел 43A, который касается применения разумных методов обеспечения безопасности для конфиденциальных личных данных или информации и предусматривает компенсацию лицу, пострадавшему от неправомерной потери или неправомерной выгоды . [47]
  • Раздел 72A, который предусматривает тюремное заключение на срок до трех лет и / или штраф до рупий. 500000 для лица, которое причиняет неправомерный ущерб или неправомерную прибыль , раскрывая личную информацию другого лица при предоставлении услуг в соответствии с условиями законного договора . [48] Конституционная коллегия Верховного суда провозгласила «неприкосновенность частной жизни» основным правом 24 августа 2017 года. [49]

Ирландия [ править ]

На острове Ирландия действует Закон о защите данных 1988 года с поправками, внесенными Законом о защите данных 2003 года, а также Директивой ЕС о защите данных 95/46 EC, которая регулирует использование личных данных. Закон о защите данных 1988 г. наряду с 2003 г. известен как DPA и защищает данные в частном и личном секторе. DPA гарантирует, что при передаче данных местоположение должно быть безопасным и в соответствии с законодательством, обеспечивающим конфиденциальность данных . При сборе и обработке данных некоторые требования перечислены ниже:

  • субъект персональных данных должен дать согласие
  • данные в интересах субъекта
  • причина обработки данных для контракта
  • причина обработки данных - предотвращение травм

В частности, Уполномоченный по защите данных наблюдает за всем соблюдением правил конфиденциальности данных в Ирландии. Все лица, которые собирают и обрабатывают данные, должны зарегистрироваться у Уполномоченного по защите данных, если они не освобождены от этого (некоммерческие организации, журналистские, академические, литературные организации и т. Д.) [50], и ежегодно продлевать свою регистрацию. [ необходима цитата ]

Электронная защита конфиденциальности

Принимая во внимание защиту интернет-собственности и онлайн-данных, Правила электронной конфиденциальности 2011 года защищают связь и высокотехнологичную техническую собственность и данные, такие как социальные сети и телефон.

Что касается международного законодательства о конфиденциальности данных, в котором участвует Ирландия, в разделе 51 Закона о британо-ирландском соглашении 1999 года подробно излагается взаимосвязь между безопасностью данных между Соединенным Королевством и Ирландией. [51]

Кроме того, Ирландия является членом Совета Европы и Организации экономического сотрудничества и развития . [19]

Комиссар Ирландии по защите данных является членом Международной конференции уполномоченных по защите данных и конфиденциальности, Европейских органов по защите данных, Рабочей группы ЕС по статье 29, Глобальной сети по обеспечению конфиденциальности , а также органов по защите данных Великобритании, Ирландии и островов. [19]

Ирландия также является основным международным местом для платформ социальных сетей, в частности LinkedIn и Twitter, для сбора и контроля любых данных, обрабатываемых за пределами США. [52] [53]

Ямайка [ править ]

Конституция Ямайки предоставляет ее народу право на «уважение и защиту частной и семейной жизни, а также неприкосновенности жилища». [54] Хотя правительство предоставляет своим гражданам право на неприкосновенность частной жизни, защита этого права не является надежной. Но что касается других законов о конфиденциальности, которые были приняты в стране Ямайка, наиболее близким из них является Закон об органах регулирования частной безопасности. Этот закон, принятый в 1992 году, учредил Управление по регулированию частной безопасности. [55] На эту организацию возложена ответственность за регулирование частного охранного бизнеса и обеспечение того, чтобы все, кто работает частным охранником , прошли обучение и прошли сертификацию. Цель этого - обеспечить более безопасный дом, сообщество и бизнес.[56] Одной из причин, по которой этот закон был принят, является то, что как обученные работники, охранники могут обеспечить максимальное обслуживание клиентов, а также с полученным образованием они будут оснащены, как лучше всего справляться с определенными ситуациями, а также избегать действий. можно ли это рассматривать как нарушение, например, вторжение в частную жизнь. [56] Кроме того, как член Организации Объединенных Наций Ямайка связана Всеобщей декларацией прав человека, в статье 2 которой говорится: «Никто не должен подвергаться произвольному вмешательству в его частную жизнь, семью, жилище или корреспонденцию, а также посягательства на его честь и репутацию. Каждый имеет право на защиту закона от такого вмешательства или посягательств ". [32]

Япония [ править ]

30 мая 2003 года Япония приняла ряд законов в области защиты данных:

  • Закон о защите личной информации (APPI)
  • Закон о защите личной информации административных органов (APPIHAO)
  • Закон о защите личной информации, хранимой объединенными административными агентствами (APPI-IAA) [57]

Два последних закона (с поправками 2016 г.) содержат положения, применимые к защите личной информации организациями государственного сектора. [57]

Кения [ править ]

В Кении в настоящее время нет строгого общего закона о защите частной жизни для своих избирателей. Но в главе 4 - Билль о правах и во второй части, озаглавленной «Права и основные свободы», неприкосновенности частной жизни выделен отдельный раздел конституции . Здесь мы видим, что кенийское правительство заявляет, что все его люди имеют право на неприкосновенность частной жизни, "... которое включает право не подвергать: (а) обыск их личности, дома или собственности; (б) конфискацию их имущества; (с) ) информация, относящаяся к их семейным или частным делам, необоснованно запрошенная или раскрытая, или (d) нарушение конфиденциальности их сообщений ". [58]Хотя Кения предоставляет своему народу право на неприкосновенность частной жизни, похоже, что не существует документа, защищающего эти конкретные законы о конфиденциальности. Что касается законов о конфиденциальности, касающихся конфиденциальности данных, как и во многих африканских странах, как это выразил Алекс Бонифас Макулило, законы Кении о конфиденциальности далеки от европейского стандарта «адекватности» [59].

На сегодняшний день в Кении есть законы, которые сосредоточены на конкретных секторах. Следующие секторы: связь и информация. Соответствующий закон называется Законом Кении об информации и коммуникации. [60] Этот закон запрещает любым лицензированным операторам электросвязи раскрывать или перехватывать информацию, доступ к которой может быть получен при использовании услуги клиентом. Этот закон также обеспечивает защиту конфиденциальности при использовании услуг, предоставляемых указанной компанией. [61]И если информация о клиенте будет предоставлена ​​какой-либо третьей стороне, обязательно, чтобы клиент был осведомлен о таком обмене и о достижении некоторой формы соглашения, даже если это лицо является членом семьи. Этот закон также касается защиты данных для кенийцев, особенно от использования мошенничества и других дурных манер. Кроме того, как член Организации Объединенных Наций Кения связана Всеобщей декларацией прав человека, в статье 2 которой говорится: «Никто не должен подвергаться произвольному вмешательству в его частную жизнь, семью, жилище или корреспонденцию, а также посягательствам на его честь. и репутация. Каждый имеет право на защиту закона от такого вмешательства или нападений ". [32]

Малайзия [ править ]

После обретения независимости от Великобритании в 1957 году существующая правовая система Малайзии была основана в основном на английском общем праве. [62] Следующие правонарушения общего права связаны с конфиденциальностью личной информации и продолжают играть важную роль в правовой системе Малайзии: злоупотребление доверием , клевета , злонамеренная ложь и халатность . [62] Однако в последние годы Апелляционный суд Малайзии меньше обращался к английскому общему праву и вместо этого больше обращал внимание на другие страны с аналогичной колониальной историей и чьи письменные конституции больше похожи на Конституцию Малайзии . [62]В отличие от судов в этих других странах, таких как Верховный суд Индии, Апелляционный суд Малайзии еще не признал конституционно защищенное право на неприкосновенность частной жизни. [62]

В июне 2010 года парламент Малайзии принял Закон о защите личных данных 2010 года, который вступил в силу в 2013 году. [63] В нем изложены семь принципов защиты личных данных, которых должны придерживаться организации, работающие в Малайзии: Общий принцип, уведомление и выбор. Принцип, Принцип раскрытия информации, Принцип безопасности, Принцип хранения, Принцип целостности данных и Принцип доступа. [63] Закон определяет персональные данные как «информацию о коммерческих сделках, которая прямо или косвенно относится к субъекту данных, который идентифицируется или идентифицируется на основе этой информации или этой и другой информации». [63]

Заметным вкладом в общий закон о конфиденциальности является проведенное Законом различие между личными данными и конфиденциальными личными данными, что влечет за собой различные меры защиты. [64] Персональные данные включают «информацию о коммерческих сделках ..., которая прямо или косвенно относится к субъекту данных», в то время как конфиденциальные персональные данные включают любые «персональные данные, состоящие из информации о физическом или психическом здоровье или состоянии данных. субъект, его политические взгляды, его религиозные убеждения или другие убеждения аналогичного характера ". [65] Хотя Закон не применяется к информации, обрабатываемой за пределами страны, он ограничивает трансграничную передачу данных из Малайзии за границу. [ необходима цитата ]Кроме того, Закон предлагает физическим лицам «право доступа к персональным данным, хранящимся у пользователей данных, и их исправление», «право отозвать согласие на обработку персональных данных» и «право запрещать пользователям данных обрабатывать персональные данные для цель прямого маркетинга ». [63] Наказание за нарушение Закона о защите личных данных может включать штрафы или даже тюремное заключение. [ необходима цитата ]

К другим законам общего права и частного сектора, действующим в Малайзии для косвенной защиты конфиденциальной информации, относятся:

  • Закон о государственной тайне 1972 года
  • Закон о связи и мультимедиа 1998 года [62]
  • Закон о финансовых услугах 2013 г.
  • Закон об исламских финансовых услугах 2013 г.
  • Закон Лабуана о финансовых услугах и ценных бумагах 2010 г.
  • Закон Лабуана об исламских финансовых услугах и ценных бумагах 2010 г.
  • Обязанность соблюдения конфиденциальности банка в соответствии с общим правом [63]

Мексика [ править ]

5 июля 2010 года в Мексике был принят новый пакет мер по обеспечению конфиденциальности, ориентированный на обработку личных данных частными лицами. Ключевые элементы включали:

  • Требование от всех частных лиц, собирающих персональные данные, опубликовать свою политику конфиденциальности в соответствии с законом.
  • Устанавливать штрафы до 16000000 мексиканских песо в случае нарушения закона.
  • За серьезные нарушения устанавливайте тюремные санкции.

Новая Зеландия [ править ]

В Новой Зеландии Закон о конфиденциальности 1993 года устанавливает принципы в отношении сбора, использования, раскрытия, безопасности и доступа к личной информации.

Введение в общее право Новой Зеландии деликта, охватывающего вторжение в личную жизнь, по крайней мере, путем публичного раскрытия частных фактов, было предметом обсуждения в деле Хоскинг против Рантинга и было принято Апелляционным судом. В деле Rogers v TVNZ Ltd Верховный суд указал, что у него есть некоторые опасения по поводу того, как было введено правонарушение, но решил не вмешиваться в него на этом этапе.

Жалобы на конфиденциальность рассматриваются Уполномоченным по конфиденциальности.

Нигерия [ править ]

Конституция Федеративной Республики Нигерия предоставляет ее избирателям право на неприкосновенность частной жизни, а также защиту частной жизни. В конституции, относящейся к этому, можно найти следующее: «Неприкосновенность частной жизни граждан, их домов, переписки, телефонных разговоров и телеграфных сообщений гарантируется и защищается». [66] Кроме того, как член Организации Объединенных Наций Нигерия связана Всеобщей декларацией прав человека, в статье двенадцатой которой говорится: «Никто не должен подвергаться произвольному вмешательству в его частную жизнь, семью, жилище или корреспонденцию, а также нападениям. на его честь и репутацию. Каждый имеет право на защиту закона от такого вмешательства или посягательств ". [32]Нигерия - одна из немногих африканских стран, в которых действуют законы о конфиденциальности. Об этом свидетельствует тот факт, что девять лет спустя, в 2008 году, был принят закон об агентстве по кибербезопасности и защите информации. Этот законопроект отвечает за создание Агентства по кибербезопасности и защите информации. [61] Это агентство отвечает за предотвращение кибератак и регулирование нигерийской индустрии информационных технологий. [61] Были приняты дополнительные законы, призванные предотвратить раскрытие информации без разрешения и перехват некоторых форм транзакций со злым умыслом или без него.

Филиппины [ править ]

В пункте 1 раздела 3 статьи III Конституции Филиппин 1987 года говорится о том, что "тайна общения и переписки неприкосновенна, кроме как по законному решению суда или когда общественная безопасность или порядок требуют иного, как предписано закон". [67] Эта страна не только предоставляет филиппинцам право на неприкосновенность частной жизни, но также защищает право своего народа на неприкосновенность частной жизни, приписывая последствия его нарушению. В 2012 году Филиппины приняли Республиканский закон № 10173, также известный как «Закон о конфиденциальности данных 2012 года». [68] Этот закон расширил конфиденциальностьправила и законы, применимые не только к отдельным отраслям. Этот закон также предлагал защиту данных, принадлежащих людям, независимо от того, где они хранятся, будь то в частной сфере или нет. В том же году был принят закон о предотвращении киберпреступлений. Этот закон был «предназначен для защиты и защиты целостности компьютерных и коммуникационных систем » и предотвращения их неправомерного использования. [60]Мало того, что на Филиппинах есть эти законы, они также выделили агентов, которым поручено регулировать эти правила конфиденциальности и должным образом обеспечивать наказание нарушителей. Кроме того, согласно конституции, предыдущие законы, которые были приняты, но нарушают вышеперечисленные законы, были признаны недействительными и недействительными. Еще один способ, которым эта страна продемонстрировала свою приверженность выполнению этого закона, - это распространение его также на государственную сферу. Кроме того, как член Организации Объединенных Наций Филиппины обязаны соблюдать Всеобщую декларацию прав человека.в статье 2 которой говорится: «Никто не должен подвергаться произвольному вмешательству в его частную жизнь, семью, жилище или корреспонденцию, а также посягательствам на его честь и репутацию. Каждый имеет право на защиту закона от такого вмешательства или посягательств». [32]

Россия [ править ]

Применимое законодательство:

  1. Конвенция о защите физических лиц при автоматизированной обработке персональных данных, подписанная и ратифицированная Российской Федерацией 19 декабря 2005 г .;
  2. Закон Российской Федерации «О персональных данных» от 27 июля 2006 г. № 152-ФЗ, регулирующий обработку персональных данных средствами автоматизации. Это оператор, который обязан соблюдать этот закон.

Как правило, согласие человека требуется для обработки, то есть получения, организации, накопления, хранения, корректировки (обновления, изменения), использования, раскрытия (включая передачу), выдачи себя за другое лицо, блокировки или уничтожения его личных данных. Это правило не применяется, если такая обработка необходима для выполнения контракта, стороной которого является физическое лицо.

  • Принципы и законодательство о защите данных в Российской Федерации (на английском языке)
  • Он-лайн база данных российского законодательства (на русском языке)
  • Федеральная служба по надзору в сфере связи, информационных технологий и СМИ

Сингапур [ править ]

Сингапур, как и другие юрисдикции Содружества, полагается в первую очередь на общее право, а закон о конфиденциальности применяется в делах о защите конфиденциальности. [69] Например, частную жизнь можно защитить косвенно с помощью различных деликтов, связанных с общим правом: клеветы, посягательства, неудобств, халатности и злоупотребления доверием. [70] В феврале 2002 года, однако, правительство Сингапура решило, что подход, основанный на общем праве, неадекватен их формирующейся глобализированной технологической экономике. [69] Таким образом, Национальный консультативный комитет по Интернету опубликовал Типовой кодекс защиты данных для частного сектора, который устанавливает стандарты защиты персональных данных и находился под влиянием Директивы ЕС о защите данных и Руководящих принципов ОЭСР по защите конфиденциальности. [69]В частном секторе предприятия по-прежнему могут принять Типовой кодекс, но в 2005 году парламент решил, что Сингапуру необходима более полная законодательная база конфиденциальности. [63]

В январе 2013 года Закон Сингапура о защите личных данных 2012 года вступил в силу в три отдельных, но взаимосвязанных этапа. [ необходима цитата ] Этапы продолжались до июля 2014 года и касались создания Комиссии по защите персональных данных, национального реестра запрета звонков и общих правил защиты данных. [ необходима цитата ] Общая цель Закона «состоит в том, чтобы регулировать сбор, использование и раскрытие личных данных организациями», признавая при этом право человека контролировать свои личные данные и юридические потребности организаций в сборе этих данных. [69]Он налагает восемь обязательств на те организации, которые используют персональные данные: согласие, ограничение цели, уведомление, доступ, исправление, точность, защита / безопасность и хранение. [6] Закон запрещает передачу личных данных в страны, в которых стандарты защиты конфиденциальности ниже, чем те, которые указаны в общих правилах защиты данных. [63] Комиссия по защите личных данных отвечает за обеспечение соблюдения Закона, который основан в основном на системе подачи жалоб. [69] Наказания за нарушение Закона могут включать приказ комиссии прекратить сбор и использование личных данных, уничтожить данные или выплатить штраф в размере до 1 миллиона долларов. [69]

Сингапур также принял различные отраслевые законодательные акты, которые косвенно касаются конфиденциальности и личной информации, в том числе:

  • Закон о банковской деятельности
  • Закон о статистике
  • Закон о государственной тайне
  • Закон об уставных органах и государственных компаниях [63]
  • Закон о Центральном резервном фонде
  • Закон о телекоммуникациях [69]

Существуют также более конкретные действия для информации, хранящейся в электронном виде:

  • Закон о борьбе со спамом 2007 г.
  • Закон об электронных транзакциях
  • Закон о Национальном компьютерном совете
  • Закон о неправомерном использовании компьютеров [63]

Южная Африка [ править ]

Конституция Южной Африки гарантирует наиболее общее право на частную жизнь для всех своих граждан. На данный момент это обеспечивает основную защиту конфиденциальности личных данных .

Был подписан Закон о защите личной информации 2013 (POPI), в котором основное внимание уделяется конфиденциальности данных, и он вдохновлен другими иностранными национальными договорами, такими как Соединенное Королевство. В POPI представлены минимальные требования для процесса обработки персональных данных, такие как тот факт, что субъект данных должен предоставить согласие и что данные будут полезными, и POPI будет более жестким, когда он связан с трансграничной международной передачей данных, в частности с личными Информация. [51] Однако POPI не вступит в полную силу до предполагаемой даты 2018 года, поскольку он все еще обсуждается Национальным советом провинций .

Запись разговоров по телефону и через Интернет не допускается без разрешения обеих сторон в соответствии с Законом о регулировании прослушивания сообщений и предоставлении средств связи (2002 г.).

Кроме того, Южная Африка является частью Сообщества по вопросам развития юга Африки и Африканского союза . [19]

Швеция [ править ]

Закон о данных - первый в мире национальный закон о защите данных, принятый в Швеции 11 мая 1973 года. [71] [72] [73] 24 октября 1998 года этот закон был заменен Законом о персональных данных (Sw. Personuppgiftslagen ), который реализовала Директиву ЕС о защите данных 1995 года . [74] [75] [76] [77]

Швейцария [ править ]

Основным законодательным актом о конфиденциальности личных данных для личного и частного секторов в Швейцарии является Федеральный закон Швейцарии о защите, в частности Закон о защите данных, специальный раздел Федерального закона Швейцарии о защите. Закон о защите данных был принят с 1992 года и отвечает за оценку согласия на передачу личных данных, наряду с другими законодательными актами, такими как Закон о телекоммуникациях и Закон о недобросовестной конкуренции. Закон обычно определяет, как собирать, обрабатывать, хранить, использовать, раскрывать и уничтожать данные. Совет по проверке данных отвечает за надзор за утечками данных и обеспечение конфиденциальности.

Персональные данные должны быть защищены от незаконного использования путем «добросовестной обработки и соразмерности». [51] Кроме того, причина передачи личных данных должна быть известна к моменту передачи данных. Данные, не связанные с людьми (не личные данные), не защищены Законом о защите данных.

В случае передачи данных в страны с небезопасной защитой данных, следующие основные положения, требуемые Законом о защите данных:

  • Необходимость прямых каналов для передачи данных
  • В индивидуальном случае необходимо согласие получателей данных.
  • Раскрытие доступно общественности

Швейцария внесена в белый список, что означает, что это страна с надлежащим уровнем защиты данных под наблюдением Европейской комиссии (Комиссии ЕС). На Швейцарию не распространяется Директива ЕС о защите данных 95/46 EC. [78] Тем не менее, правил защиты данных достаточно в соответствии с правилами Европейского Союза (ЕС), не являясь членом ЕС.

Кроме того, Швейцария является членом Совета Европы и Организации экономического сотрудничества и развития. [19]

Комиссия по инспекции данных Швейцарии является членом Международной конференции уполномоченных по защите данных и конфиденциальности, Европейских органов по защите данных, Рабочей группы ЕС по статье 29 и Северных органов по защите данных. [19]

Тайвань [ править ]

Право на неприкосновенность частной жизни прямо не упоминается в Конституции Китайской Республики, но оно может быть защищено косвенно посредством судебного толкования . Например, статья 12 Конституции гласит, что «люди имеют право на конфиденциальность переписки», а в статье 10 говорится, что «люди имеют свободу выбора места жительства и смены места жительства». [79] Наряду с несколькими другими статьями, которые утверждают, что Конституция защищает свободы и права людей, Великие судьи могут решать, как защита частной жизни вписывается в правовую систему. [79]Судьи впервые упомянули о том, что право на неприкосновенность частной жизни является защищаемым правом, в «Интерпретации Совета великих судей № 293 по спорам, касающимся прав должников» 1992 года, но это право не было прямо или явно объявлено правом. [79]

В 1995 году Тайвань принял Закон о защите персональных данных, обрабатываемых с помощью компьютеров, на который повлияли Руководящие принципы ОЭСР и который применяется каждым отдельным министерством в зависимости от ответственности их промышленного сектора. [80] Он защищал только личную информацию, находящуюся в ведении государственных органов и определенных отраслей. [64] В 2010 году Тайвань принял Закон о защите личных данных, в котором были изложены более подробные руководящие принципы для государственного и частного секторов и который по-прежнему соблюдался отдельными министерствами. [80]В Законе 2010 г. личные данные защищены и определены как любые «данные, которые являются достаточными, чтобы прямо или косвенно идентифицировать это лицо», и включают такие данные, как имя, дата рождения, отпечатки пальцев, род занятий, медицинские записи и финансовое положение. , среди многих других. [63]

Несколько других административных законов также касаются защиты личной информации, связанной с общением:

  • Закон о телекоммуникациях
  • Закон о защите и надзоре за коммуникациями

Кроме того, в главе 28 Уголовного кодекса предусмотрены наказания за нарушение неприкосновенности частной жизни в статьях 315, разделах 315-1 и 315–2. Разделы в первую очередь касаются вопросов обыска и изъятия, а также уголовного наказания за неправомерное вторжение в частную жизнь. [79]

Наконец, в статьях 18 (I), 184 (I) и 195 (I) Гражданского кодекса Тайваня рассматривается «право личности» на неприкосновенность частной жизни и право на компенсацию, когда один нарушает «права» другого, например, когда кто-то незаконно использует чужое имя. [79]

Таиланд [ править ]

Уникальная история Таиланда, когда он был авторитарным буферным государством во время холодной войны и находился под постоянной угрозой государственного переворота, означает, что до сих пор законы о конфиденциальности были ограничены в целях сохранения национальной и общественной безопасности. [81] Таиланд использует бюрократический надзор для обеспечения национальной безопасности и общественной безопасности, что объясняет Закон о регистрации актов гражданского состояния 1991 года, который был принят для защиты личных данных в компьютеризированной системе учета и обработки данных, осуществляемой правительством. [81]

Законодательный орган принял Закон об официальной информации 1997 года, чтобы обеспечить базовую защиту данных путем ограничения сбора и хранения личных данных в государственном секторе. [80] Он определяет личную информацию в национальном контексте по отношению к государственным органам. [63] Два закона о коммуникационных технологиях, Закон об электронных транзакциях 2001 года и Закон о компьютерных преступлениях 2007 года, предусматривают некоторые механизмы защиты конфиденциальности данных и обеспечения их соблюдения. [81] Тем не менее, в Таиланде до сих пор отсутствует законодательство, прямо касающееся безопасности конфиденциальности. [81]

Таким образом, в связи с необходимостью принятия более общего и всеобъемлющего закона о защите данных законодательный орган в 2013 году предложил Закон о защите личных данных, на который в значительной степени повлияли Руководящие принципы ОЭСР и Директива ЕС. [81] [63] Законопроект все еще находится на стадии оценки, и дата его вступления в силу еще не определена. [63]

Украина [ править ]

Конфиденциальность и защита данных в Украине в основном регулируется Законом Украины № 2297-VI «О защите персональных данных», принятым 1 июня 2010 года. [82] 20 декабря 2012 года в законодательство были внесены существенные поправки.

Некоторые общие и отраслевые аспекты конфиденциальности регулируются следующими законами: [83]

  • Конституция Украины ;
  • Гражданский кодекс Украины ;
  • Закон Украины № 2657-XII «Об информации» от 2 октября 1992 г .;
  • Закон Украины № 1280-IV «О связи» от 18 ноября 2003 г .;
  • Закон Украины № 80/94-ВР «О защите информации в информационных и телекоммуникационных системах» от 5 июля 1994 г .;
  • Закон Украины № 675-VIII «Об электронной торговле» от 3 сентября 2015 года.

Соединенное Королевство [ править ]

Как член Европейской конвенции о правах человека , Соединенное Королевство придерживается статьи 8 Европейской конвенции о правах человека , которая гарантирует «право на уважение частной жизни и семейной жизни» со стороны государств-участников с учетом ограничений, предусмотренных законом. и необходимо в демократическом обществе для достижения законной цели.

Однако не существует независимой доктрины деликтного права, признающей право на неприкосновенность частной жизни. Это неоднократно подтверждалось.

  • Кэй против Робертсона
  • Уэйнрайт против домашнего офиса

Соединенные Штаты [ править ]

Право на неприкосновенность частной жизни прямо не указано в Билле о правах. Идея права на неприкосновенность частной жизни впервые была рассмотрена в юридическом контексте в Соединенных Штатах. Луи Брандейс (позже судья Верховного суда) и другой молодой юрист Сэмюэл Д. Уоррен опубликовали статью под названием «Право на неприкосновенность частной жизни» в Harvard Law Review в 1890 году, утверждая, что Конституция Соединенных Штатов и общее право допускают вычет общее «право на неприкосновенность частной жизни». [84]

Их проект никогда не был полностью успешным, и известный эксперт по гражданским правонарушениям и декан юридического колледжа Калифорнийского университета в Беркли Уильям Ллойд Проссер утверждал в 1960 году, что «конфиденциальность» состоит из четырех отдельных правонарушений, единственным объединяющим элементом которых был (расплывчато) «право быть оставленным в покое». [85] Четыре деликта были:

  • Установление личности истца в пользу ответчика
  • Размещение истца в ложном свете в глазах общественности
  • Публичное раскрытие частных фактов об истце
  • Необоснованное вмешательство в уединение или уединение истца

Одной из основных политик конфиденциальности в отношении несовершеннолетних является Закон о защите конфиденциальности детей в Интернете (COPPA), который требует, чтобы дети в возрасте до тринадцати лет получали согласие родителей, прежде чем размещать какую-либо личную информацию в Интернете. [86]

Для получения дополнительной информации о законах о конфиденциальности в США см .:

  • Закон о переносимости и подотчетности медицинского страхования (HIPAA) [87]
  • Закон о праве на финансовую неприкосновенность частной жизни 1978 года [88]
  • Закон о модернизации финансовых услуг (GLB), 15 §§ 6801–6810 Свода законов США
  • Окончательное правило о конфиденциальности финансовой информации потребителей, 16 Свод федеральных нормативных актов, часть 313
  • Закон о справедливой кредитной отчетности (FCRA), 15 §§ 1681-1681u Свода законов США
  • Закон о справедливой практике взыскания долгов (FDCPA), 15 USC §§ 1692-1692
  • Закон о защите конфиденциальности водителя (DPPA), 18 USC §§ 2721–2725
  • Закон Клингера-Коэна 1996 г.
  • Закон о компьютерном мошенничестве и злоупотреблениях 1986 года
  • Закон об электронном правительстве 2002 г.

В последнее время появилось несколько списков и баз данных, которые помогают менеджерам по рискам исследовать законы штата и федеральные законы США, определяющие ответственность. Они включают:

  • Таблица уведомлений о нарушениях безопасности Perkins Coie: набор статей (по одной для каждого штата), в которых определены требования к уведомлению о нарушениях безопасности в штатах США. [89]
  • Законы об уведомлении о нарушениях безопасности NCSL: список законодательных актов штата США, определяющих требования к уведомлению о взломе данных. [90]
  • юрисдикция ts: коммерческая платформа для исследования кибербезопасности, охватывающая более 380 законов штатов и федеральных законов США, которые влияют на кибербезопасность до и после нарушения. Юрисдикция ts также соответствует структуре кибербезопасности NIST. [91]

Узбекистан [ править ]

Хотя право на неприкосновенность частной жизни существует в нескольких нормативных актах, наиболее эффективные меры защиты частной жизни представлены в конституционных статьях Узбекистана. Различные аспекты права на неприкосновенность частной жизни по-разному защищены в разных ситуациях. [ расплывчато ]

Вьетнам [ править ]

Вьетнам, в котором отсутствует общий закон о защите данных, полагается на положения Гражданского кодекса, касающиеся защиты персональных данных. В частности, Кодекс «защищает информацию, касающуюся частной жизни человека». [63] Закон об информационных технологиях 2006 года защищает личную информацию, такую ​​как имя, профессия, номер телефона и адрес электронной почты, и заявляет, что организации могут использовать эту информацию только для «надлежащих целей». Законодательство, однако, не определяет, что считается надлежащим. [63] Закон об электронных транзакциях 2005 года защищает личную информацию во время электронных транзакций, запрещая организациям и отдельным лицам раскрывать «часть или всю информацию, относящуюся к частным и личным делам ... без предварительного согласия». [92]Закон о защите прав потребителей 2010 г. обеспечивает дополнительную защиту информации для потребителей, но не определяет объем этой информации и не создает орган по защите данных; кроме того, это применимо только в частном секторе. [80]

В 2015 году законодательный орган Вьетнама принял Закон об информационной безопасности, который обеспечивает лучшую безопасность и защиту информации в Интернете и в компьютерном программном обеспечении пользователей. Он вступил в силу 1 июля 2016 года и является первым всеобъемлющим законодательством Вьетнама о защите данных. [93]

Страны без официальных законов о конфиденциальности данных [ править ]

Источник [21]

  • Афганистан
  • Алжир
  • Бахрейн
  • Бангладеш
  • Беларусь
  • Белиз
  • Боливия
  • Ботсвана
  • Бурунди
  • Камбоджа
  • Камерун
  • Центрально-Африканская Республика
  • Коморские острова
  • Куба
  • Джибути
  • Эквадор
  • Египет
  • Сальвадор
  • Экваториальная Гвинея
  • Эритрея
  • Эфиопия
  • Фиджи
  • Гамбия
  • Гватемала
  • Гвинея
  • Гаити
  • Иран
  • Ирак
  • Иордания
  • Кирибати
  • Кувейт
  • Ливан
  • Либерия
  • Ливия
  • Малави
  • Мальдивы
  • Монголия
  • Мозамбик
  • Мьянма
  • Намибия
  • Науру
  • Оман
  • Пакистан
  • Палау
  • Палестина
  • Панама
  • Папуа - Новая Гвинея
  • Руанда
  • Самоа
  • Саудовская Аравия
  • Сьерра-Леоне
  • Сомали
  • Шри-Ланка
  • Судан
  • Сирия
  • Таджикистан
  • Тимор-Лешти
  • Идти
  • Тонга
  • Туркменистан
  • Тувалу
  • Объединенные Арабские Эмираты
  • Узбекистан
  • Вануату
  • Ватикан (Святой Престол)
  • Венесуэла
  • Замбия

См. Также [ править ]

  • Закон о защите данных 1998 г. (Соединенное Королевство)
  • Директива о защите данных (Европейский Союз)
  • Законы о защите данных и конфиденциальности (Россия)
  • Закон о конфиденциальности электронных коммуникаций (США)
  • Общие правила защиты данных (Европейский Союз)
  • Глобальная сеть по обеспечению конфиденциальности
  • Конфиденциальность информации
  • Закон о конфиденциальности информации
  • Права личности
  • Закон о конфиденциальности 1974 г. (США)
  • Закон о конфиденциальности 1988 г. (Австралия)
  • Регулирование алгоритмов
  • Право быть забытым

Ссылки [ править ]

  1. ^ «Ожидание конфиденциальности» . LII / Институт правовой информации . Проверено 10 октября 2020 .
  2. ^ «Всеобщая декларация прав человека» . www.un.org . 6 октября 2015 . Проверено 10 октября 2020 .
  3. Оливер Диггельманн, Мария Николь Клейс (7 июля 2014 г.). «Как право на неприкосновенность частной жизни стало правом человека». Обзор законодательства о правах человека . 14 : 441–458.
  4. ^ «Введение: конфиденциальность и наблюдение в трансатлантической перспективе» , наблюдение, конфиденциальность и трансатлантические отношения , Hart Publishing, ISBN 978-1-5099-0541-6, дата обращения 10 октября 2020
  5. ^ a b Гринлиф, Грэм (2009). «Пять лет рамок конфиденциальности АТЭС: провал или обещание?». Отчет о компьютерном праве и безопасности . 25 : 28–43. DOI : 10.1016 / j.clsr.2008.12.002 . S2CID 62198335 . SSRN 2022907 .  
  6. ^ a b c Марвин, Линн М .; и другие. (2015). «Проведение открытий США в Азии: обзор законов об электронном обнаружении и азиатских законов о конфиденциальности данных» . Ричмондский журнал права и технологий . 21 - через HeinOnline.
  7. ^ a b c d Рейденберг, Джоэл Р. (2000). «Разрешение противоречивых международных правил конфиденциальности данных в киберпространстве» . Stanford Law Review . 52 (5): 1315–1371. DOI : 10.2307 / 1229516 . JSTOR 1229516 . 
  8. ^ a b Виктор, Джейкоб М. (ноябрь 2013 г.). «Общий регламент ЕС по защите данных: к режиму собственности для защиты конфиденциальности данных». Йельский юридический журнал . 123 (2): 513–528. JSTOR 23744289 . 
  9. ^ a b Тене, Омар (2013). «Кризис среднего возраста, связанный с законом о конфиденциальности: критическая оценка второй волны глобальных законов о конфиденциальности» . Юридический журнал штата Огайо . 74 - через HeinOnline.
  10. ^ «Рекомендация ОЭСР по трансграничному сотрудничеству в обеспечении соблюдения законов, защищающих конфиденциальность - ОЭСР» . www.oecd.org . Проверено 21 марта 2018 года .
  11. Перейти ↑ Greenleaf, Graham (2012). «Независимость органов по защите конфиденциальности данных (Часть 1): Международные стандарты». Обзор компьютерного права и безопасности . 28 : 3–13. DOI : 10.1016 / j.clsr.2011.12.001 .
  12. ^ "III.V.7 РЕЗОЛЮЦИЯ 68/167 ГЕНЕРАЛЬНОЙ АССАМБЛЕИ ОРГАНИЗАЦИИ ОБЪЕДИНЕННЫХ НАЦИЙ (О ПРАВЕ НА КОНФИДЕНЦИАЛЬНОСТЬ В ЦИФРОВОМ ВЕКЕ)". Международное право и мировой порядок: основные документы Уэстона и Карлсона . DOI : 10.1163 / 2211-4394_rwilwo_com_033375 .
  13. ^ «Принципы ООН по защите и конфиденциальности персональных данных» . 4 января 2019.
  14. ^ Гросс против Первиса [2003] QDC 151 , Окружной суд (Квинсленд, Австралия).
  15. ^ a b Гиллер против Прокопетса [2008] VSCA 236 (10 декабря 2008 г.), Апелляционный суд (Вик, Австралия).
  16. Джейн Доу против Австралийской радиовещательной корпорации [2007] VCC 281 , Суд графства Виктория
  17. ^ «Вторжение в частную жизнь: штрафы и средства правовой защиты: обзор закона о неприкосновенности частной жизни: этап 3» (2009) (проблемный документ 14), Комиссия по законодательству Новой Зеландии, ISBN 978-1-877316-67-8 , 2009 NZIP 14, доступ 27 Август 2011 г. 
  18. ^ a b «Закон о конфиденциальности» . OAIC . Проверено 26 октября 2020 года .
  19. ^ a b c d e f g h i Законы Западного полушария о защите данных. 2012. Министерство торговли США. http://web.ita.doc.gov/ITI/itiHome.nsf/9b2cb14bda00318585256cc40068ca69/a54f62c93fd1572985257623006e32d5/$FILE/Western%20Hemisphere%20Data%20Protection%20Laws%205-12%df20final.
  20. ^ Закон Багамских островов. http: // law.bahamas.gov.bs/cms/images/LEGISLATION/PRINCIPAL/ 2003 / 2003-0003 / DataProtectionPrivacyofPersonalInformationAct_1.pdf
  21. ^ a b Гринлиф, Грэм. 2015. «Глобальные законы о конфиденциальности данных 2015 г .: 109 стран, в которых европейские законы составляют меньшинство» . Законодательство о конфиденциальности и отчет Business International 21.
  22. ^ Constituição da República Federativa do Brasil de 1988 / Конституция Федеративной Республики Бразилии 1988 г.
  23. ^ Lei 13709 Dispõe sobre a proteção de dados pessoais e altera a Lei nº 12.965, de 23 de abril de 2014 (Marco Civil da Internet) / Закон 13709 Обеспечивает защиту личных данных и вносит поправки в Закон №. 12.965 от 23 апреля 2014 г. ( Бразильская система гражданских прав в Интернете )
  24. ^ Перевод закона Бразилии о защите данных Роналду Лемос
  25. Версия, переведенная Лукой Белли, Луа Фергус и Лайлой Лорензон, 2020
  26. ^ См., Например, Сомвар против McDonald's Restaurants of Canada Ltd , [2006] OJ No. 64, где обсуждается этот вопрос.
  27. ^ a b Истмонд против комиссара Канадской западной железной дороги и конфиденциальности Канады , 11 июня 2004 г.
  28. ^ Кобса, Альфред (2001), «Адаптация конфиденциальности к потребностям пользователей 1» , User Modeling 2001 , Lecture Notes in Computer Science, Springer Berlin Heidelberg, 2109 , стр.  301–313 , CiteSeerX 10.1.1.29.1262 , doi : 10.1007 / 3-540-44566-8_52 , ISBN  9783540423256
  29. ^ a b «Конституция Республики Фиджи». Правительство Фиджи - Департамент информации. Проверено 1 мая 2017 года. "Архивная копия" . Архивировано из оригинала на 6 февраля 2016 года . Проверено 31 января 2016 года .CS1 maint: заархивированная копия как заголовок ( ссылка )
  30. ^ "Управление электросвязи Фиджи - Обнародование телекоммуникаций 2008" . www.taf.org.fj . Проверено 23 августа 2019 .
  31. ^ «Защита данных в Тихом океане: каковы ваши обязательства?» Лексология. Проверено 1 мая 2017 г. http://www.lexology.com/library/detail.aspx?g=ca9980ac-a7ca-4f97-8859-71bd23f05a92
  32. ^ a b c d e «Всеобщая декларация прав человека» . www.un.org . 6 октября 2015 . Проверено 23 августа 2019 .
  33. ^ «Закон о конфиденциальности в Интернете: Франция | Юридическая библиотека Конгресса» . www.loc.gov . Этвилл, Николь. 5 июня 2016 года Архивировано из оригинала 23 ноября 2014 года . Проверено 24 сентября 2017 года .CS1 maint: others (link)
  34. ^ Код штрафники , получена 23 августа 2019
  35. ^ Tschentscher, Аксель, Основной закон (Grundgesetz) 2016: Конституция Федеративной Республики Германия (23 мая 1949) - Введение и перевод (четвертое издание) (6 июля 2016). SSRN  1501131
  36. Рианна Холлоуэй, Донелл (16 августа 2016 г.). «Интернет игрушек». Коммуникационные исследования и практика . 2 (4): 506–519. DOI : 10.1080 / 22041451.2016.1266124 . S2CID 113767072 . 
  37. ^ "§ 42 BDSG - Strafvorschriften | BDSG (neu) 2018" .
  38. ^ Статья 14 Конституции Эллады
  39. ^ Постановления Гонконга - Постановление о личных данных (конфиденциальность) (глава 486)
  40. ^ Постановление о правительственной газете Гонконга № 18 от 2012 г.
  41. ^ Департамент юстиции Гонконга - Правовая система в Гонконге
  42. ^ Официальный веб-сайт Уполномоченного по конфиденциальности персональных данных
  43. ^ Регулирование облака в Индии , Райан, Фалви и Мерчант, Журнал Интернет-права, Том 15, № 4 (октябрь 2011 г.).
  44. ^ Проблема конфиденциальности карты Aadhaar
  45. ^ Aadhaar: Верховный суд Индии оставляет за собой вердикт на втором по продолжительности слушании после 38 дней
  46. ^ Режим конфиденциальности данных в Индии: Закон об ИТ и правила SPDI
  47. ^ "Закон об информационных технологиях (поправка), 2008" (PDF) . Министерство права и юстиции, правительство Индии. Архивировано 7 июня 2012 года из оригинального (PDF) . Проверено 3 мая 2011 года .
  48. ^ «Раздел 72 A: Наказание за раскрытие информации в нарушение законного договора» .
  49. ^ «Постановление Верховного суда о праве на неприкосновенность частной жизни: решение SC отвергает идеологию BJP подавления посредством наблюдения, - говорит Рахул Ганди» . 24 августа 2017.
  50. ^ "Закон о защите данных 2018" . http://www.irishstatutebook.ie/eli/2018/act/7/enaked/en/print.html 2018-07-20. Проверено 24 октября 2020.
  51. ^ a b c Кунер, Кристофер. 2007. Европейский закон о защите данных: корпоративное соответствие и регулирование. Оксфорд, Великобритания: Oxford University Press
  52. ^ «Политика конфиденциальности» . Twitter .
  53. ^ «Политика конфиденциальности» . LinkedIn . Архивировано из оригинального 14 мая 2013 года .
  54. ^ "Ямайка (Конституция) Приказ в Совете, 1962" Министерство юстиции Ямайки. Проверено 1 мая 2017 г. http://moj.gov.jm/sites/default/files/laws/Ja%20(Constitution)%20Order%20in%20Council%201962.pdf
  55. ^ "Закон об органах регулирования частной безопасности". Управление Верховного комиссара ООН по правам человека. Проверено 1 мая 2017 г. http://www.ohchr.org/Documents/Issues/Mercenaries/WG/Law/Jamaica.pdf
  56. ^ a b "Частный орган регулирования безопасности" . www.psra.gov.jm . Проверено 23 августа 2019 .
  57. ^ a b "РЕШЕНИЕ ОБ ИСПОЛНЕНИИ КОМИССИИ (ЕС) 2019/419 от 23 января 2019 года в соответствии с Регламентом (ЕС) 2016/679 Европейского парламента и Совета о надлежащей защите персональных данных Японией в соответствии с Законом о защите Личная информация » . eur-lex.europa.eu . Официальный журнал Европейского Союза . Проверено 21 января 2021 года . Текст был скопирован из этого источника, доступного по международной лицензии Creative Commons Attribution 4.0 .
  58. ^ Законы Кении. «Конституция Кении». Посольство Кении. Проверено 13 апреля 2017 г. https://www.kenyaembassy.com/pdfs/the%20constitution%20of%20kenya.pdf Архивировано 4 марта 2016 г. в Wayback Machine
  59. ^ Макулило, Алекс Бонифаций (2013). «Режимы защиты данных в Африке: слишком далеки от европейского стандарта« адекватности »?». Международный закон о конфиденциальности данных . 3 (1): 42–50. DOI : 10.1093 / idpl / ips031 .
  60. ^ a b Аноним. 2017. «Глобальная конфиденциальность данных». Nortonrosefulbright. Проверено 27 марта 2017 г. ( http://www.nortonrosefulbright.com/files/global-data-privacy-directory-52687.pdf )
  61. ^ a b c Аноним. 2017. «Глобальная конфиденциальность данных». Nortonrosefulbright. Проверено 27 марта 2017 г. ( http://www.nortonrosefulbright.com/files/global-data-privacy-directory-52687.pdf ).
  62. ^ a b c d e Томас, Мэтьюз (2004). «Является ли MyKad в Малайзии« одной картой, чтобы управлять ими всеми »? Срочно необходимо разработать надлежащую правовую основу для защиты личной информации в Малайзии». Обзор права Мельбурнского университета : 1–38. SSRN 2065036 . 
  63. ^ a b c d e f g h i j k l m n o Anon. 2017. «Глобальный каталог конфиденциальности данных». Нортон Роуз Фулбрайт. Проверено 21 марта 2018 г. http://www.nortonrosefulbright.com/files/global-data-privacy-directory-52687.pdf
  64. ^ a b Чик, Уоррен Б. (2013). «Сингапурский закон о защите личных данных и оценка будущих тенденций в реформе конфиденциальности данных» . Обзор компьютерного права и безопасности . 29 (5): 554–575. DOI : 10.1016 / j.clsr.2013.07.010 .
  65. ^ Парламент Малайзии (июнь 2010 г.). «Законы Малайзии - Закон № 709 о защите личных данных 2010 г.» (PDF) .
  66. ^ "Конституция Федеративной Республики Нигерии" . www.nigeria-law.org . Проверено 23 августа 2019 .
  67. ^ "Статья III, Билль о правах. Конституция Филиппин 1987"
  68. ^ Республиканский закон № 10173: Закон о конфиденциальности данных 2012 г.
  69. ^ Б с д е е г Chesterman, Саймон (2012). «После конфиденциальности: рост Facebook, падение Wikileaks и Закон Сингапура о защите личных данных 2012 года». Сингапурский журнал юридических исследований : 391–415. SSRN 2255274 . 
  70. ^ Chandran, Рави (2000). «Конфиденциальность при трудоустройстве». Сингапурский журнал юридических исследований . 2000 : 263–297. JSTOR 24868246 . 
  71. ^ Оман, Сорен. «Осуществление защиты данных в законе» (PDF) . Дата обращения 10 мая 2017 .
  72. ^ Беннетт, Колин Дж. (1992). Регулирование конфиденциальности: защита данных и государственная политика в Европе и США . Издательство Корнельского университета. п. 63 . ISBN 978-0801480102. Дата обращения 10 мая 2017 .
  73. ^ «Закон о конфиденциальности в Интернете: Швеция» . www.loc.gov . Юридическая библиотека Конгресса. 10 мая 2017 . Дата обращения 10 мая 2017 .
  74. ^ "Закон в Швеции - Глобальные законы о защите данных DLA Piper в мире" . www.dlapiperdataprotection.com . Дата обращения 10 мая 2017 .
  75. ^ "Закон о персональных данных (1998: 204);" (PDF) . Дата обращения 10 мая 2017 .
  76. ^ "Закон о персональных данных - Datainspektionen" . www.datainspektionen.se (на шведском языке). Архивировано из оригинала на 6 мая 2017 года . Дата обращения 10 мая 2017 .
  77. ^ Кастро, Катарина (2002). Закон о конфиденциальности занятости в Европейском союзе: наблюдение и мониторинг . Intersentia nv. ISBN 9789050952392. Дата обращения 10 мая 2017 .
  78. ^ Гринлиф, Грэм. 2015. «Глобальные законы о конфиденциальности данных 2015 г .: 109 стран, в которых европейские законы составляют меньшинство» . Законодательство о конфиденциальности и отчет Business International.
  79. ^ а б в г д Пэн, Шин-И (2003). «Конфиденциальность и юридическое значение на Тайване». Юрист-международник . 37 (4): 1037–1054. JSTOR 40707869 . 
  80. ^ а б в г Гринлиф, Грэм (2012). «Независимость органов по защите конфиденциальности данных (Часть 2): опыт Азиатско-Тихоокеанского региона». Обзор компьютерного права и безопасности . 28 (2): 121–129. DOI : 10.1016 / j.clsr.2012.01.002 . SSRN 1971627 . 
  81. ^ a b c d e Рамасута, Пиронгронг; и другие. (2014). «Конфиденциальность в Интернете в Таиланде: общественная и стратегическая осведомленность» . Журнал права, информации и науки . 23 : 97–136 - через HeinOnline.
  82. ^ Закон України «О захист персональных даних» от 1 июня 2010 р. № 2297-VI. Із змінами і доповненнями Закон Украины № 2297 VI «О защите персональных данных» с изменениями и дополнениями.
  83. ^ Законы о защите данных мира
  84. Уоррен и Брандейс (15 декабря 1890 г.). «Право на неприкосновенность частной жизни» . Harvard Law Review . IV (5): 193–220. DOI : 10.2307 / 1321160 . JSTOR 1321160 . 
  85. ^ Уильям Ллойд Проссер , "Конфиденциальность" (1960) 48 California Law Review , 383
  86. ^ Бойд, Дана; Харгиттай, Эстер; Шульц, Джейсон; Палфри, Джон (2011). «Почему родители помогают своим детям лгать Facebook о возрасте: непреднамеренных последствиях„дети в Интернете Закон о защите ». Первый понедельник . 16 (11). DOI : 10.5210 / fm.v16i11.3850 .
  87. ^ Управление по гражданским правам, Министерство здравоохранения и социальных служб США , « Закон о переносимости и подотчетности медицинского страхования ».
  88. ^ "12 Глава 35 Кодекса США - ПРАВО НА ФИНАНСОВУЮ КОНФИДЕНЦИАЛЬНОСТЬ" . LII / Институт правовой информации . Проверено 10 октября 2018 года .
  89. ^ «Таблица уведомлений о нарушениях безопасности» . Perkins Coie . Дата обращения 18 марта 2020 .
  90. ^ «Законы об уведомлении о нарушении безопасности» . www.ncsl.org . Дата обращения 18 марта 2020 .
  91. ^ "ts юрисдикция" . Эскиз угрозы . Дата обращения 18 марта 2020 .
  92. ^ Национальное собрание Социалистической Республики Вьетнам. (2005). «Законодательный орган XI, Сессия 8: Закон об электронных сделках». https://www.wto.org/english/thewto_e/acc_e/vnm_e/WTACCVNM43_LEG_5.pdf
  93. ^ Treutler, Томас Дж .; и другие. (Март 2016 г.). «Новости законодательства: новые правила в секторе ИКТ во Вьетнаме» (PDF) . Тиллек и Гиббинс .

Внешние ссылки [ править ]

  • Международный сборник законов о конфиденциальности данных 2014 г. , предоставленный BakerHostetler
  • Справочник по европейскому законодательству о защите данных