Общий регламент по защите данных
Подборка наиболее важных документов по запросу Общий регламент по защите данных (нормативно–правовые акты, формы, статьи, консультации экспертов и многое другое).
Статьи, комментарии, ответы на вопросы
Статья: Передовые технологии в медицине: вызовы юридической науке
(Рузанова В.Д.)
("Вестник Пермского университета. Юридические науки", 2024, N 4)Международными актами генетические и биометрические сведения и сведения, касающиеся здоровья, рассматриваются как самостоятельные виды особой категории персональных данных, в отношении которых рекомендуется ввести общий запрет на обработку (ст. 9 Общего регламента по защите данных (Регламент ЕС 2016/679 от 27 апреля 2016 г. или GDPR - General Data Protection Regulation)) <18>. Считаем такой подход к правовому регулированию вполне логичным, поскольку, с одной стороны, он придает необходимую степень определенности режиму каждого из относительно самостоятельных видов информации, а с другой - позволяет установить правила их взаимодействия, в том числе в зонах "пересечения".
(Рузанова В.Д.)
("Вестник Пермского университета. Юридические науки", 2024, N 4)Международными актами генетические и биометрические сведения и сведения, касающиеся здоровья, рассматриваются как самостоятельные виды особой категории персональных данных, в отношении которых рекомендуется ввести общий запрет на обработку (ст. 9 Общего регламента по защите данных (Регламент ЕС 2016/679 от 27 апреля 2016 г. или GDPR - General Data Protection Regulation)) <18>. Считаем такой подход к правовому регулированию вполне логичным, поскольку, с одной стороны, он придает необходимую степень определенности режиму каждого из относительно самостоятельных видов информации, а с другой - позволяет установить правила их взаимодействия, в том числе в зонах "пересечения".
Статья: Цифровые экосистемы в современном праве: анализ национальных и международных подходов
(Гулемин А.Н.)
("Электронное приложение к "Российскому юридическому журналу", 2024, N 5)Регулирование цифровых экосистем в государствах - членах Европейского союза представляет собой сложную систему, включающую общеевропейские нормативные акты и национальные законы. Эти нормы направлены в первую очередь на обеспечение безопасности и защиты прав пользователей, поддержание честной конкуренции и стимулирование инноваций в цифровой сфере. Так, в 2022 г. Европейский союз принял два основополагающих акта в сфере правового регулирования цифровых рынков: Digital Services Act <15> (DSA) и Digital Market Act <16> (DMA). Оба акта направлены на создание безопасного, прозрачного и справедливого цифрового пространства, где защищены права пользователей и обеспечена честная конкуренция между компаниями. Продолжая принципы, закрепленные Общим регламентом по защите данных (General Data Protection Regulation <17>), который стал одним из наиболее всеобъемлющих актов в области защиты персональных данных в мире, DSA и DMA обеспечивают безопасность и защиту пользователей от незаконного контента, товаров и услуг в онлайн-среде, создают равные условия для всех участников рынка, особенно для малых и средних предприятий, стимулируя инновации и развитие цифровой экономики, облегчают трансграничное предоставление услуг. Акты направлены на предотвращение антиконкурентной практики крупных платформ и создание условий для развития новых сервисов и продуктов, способствуя инновационной активности в цифровом секторе.
(Гулемин А.Н.)
("Электронное приложение к "Российскому юридическому журналу", 2024, N 5)Регулирование цифровых экосистем в государствах - членах Европейского союза представляет собой сложную систему, включающую общеевропейские нормативные акты и национальные законы. Эти нормы направлены в первую очередь на обеспечение безопасности и защиты прав пользователей, поддержание честной конкуренции и стимулирование инноваций в цифровой сфере. Так, в 2022 г. Европейский союз принял два основополагающих акта в сфере правового регулирования цифровых рынков: Digital Services Act <15> (DSA) и Digital Market Act <16> (DMA). Оба акта направлены на создание безопасного, прозрачного и справедливого цифрового пространства, где защищены права пользователей и обеспечена честная конкуренция между компаниями. Продолжая принципы, закрепленные Общим регламентом по защите данных (General Data Protection Regulation <17>), который стал одним из наиболее всеобъемлющих актов в области защиты персональных данных в мире, DSA и DMA обеспечивают безопасность и защиту пользователей от незаконного контента, товаров и услуг в онлайн-среде, создают равные условия для всех участников рынка, особенно для малых и средних предприятий, стимулируя инновации и развитие цифровой экономики, облегчают трансграничное предоставление услуг. Акты направлены на предотвращение антиконкурентной практики крупных платформ и создание условий для развития новых сервисов и продуктов, способствуя инновационной активности в цифровом секторе.
Статья: Права и свободы человека и гражданина в цифровую эпоху: государства versus IT-гиганты
(Виноградов В.А.)
("Журнал российского права", 2024, N 9)Еще один из примеров придания нового (дополнительного) смысла правам и свободам в цифровом пространстве - право на личную и семейную тайну. Здесь остро стоит вопрос о защите персональных данных в сети Интернет, поскольку именно персональные данные - один из самых ценных ресурсов в новой существующей цифровой реальности. Личная информация пользователей может быть использована в незаконных целях разными способами как для совершения мелкого мошенничества, так и для серьезного правонарушения. Пользователи должны иметь возможность знать, какие персональные данные собираются, как они обрабатываются и хранятся, а также иметь возможность вносить изменения и удалять свои персональные данные, отозвать свое согласие на их обработку. Высокий стандарт требований к защите персональных данных содержит европейский Общий регламент по защите данных (General Data Protection Regulation, GDPR) <9>, который достаточно жестко, в частности, защищает трансграничную передачу персональных данных. В Китае Закон "О защите персональных данных" <10> предусматривает требование о локализации данных, а трансграничная передача персональных данных возможна лишь при согласовании с уполномоченным государственным органом. Особое внимание в Законе уделено ответственности за утечку персональных данных. Если оператор не обеспечивал должную защиту информации (что оценивается специальной комиссией), штраф может достигать 1 млн юаней.
(Виноградов В.А.)
("Журнал российского права", 2024, N 9)Еще один из примеров придания нового (дополнительного) смысла правам и свободам в цифровом пространстве - право на личную и семейную тайну. Здесь остро стоит вопрос о защите персональных данных в сети Интернет, поскольку именно персональные данные - один из самых ценных ресурсов в новой существующей цифровой реальности. Личная информация пользователей может быть использована в незаконных целях разными способами как для совершения мелкого мошенничества, так и для серьезного правонарушения. Пользователи должны иметь возможность знать, какие персональные данные собираются, как они обрабатываются и хранятся, а также иметь возможность вносить изменения и удалять свои персональные данные, отозвать свое согласие на их обработку. Высокий стандарт требований к защите персональных данных содержит европейский Общий регламент по защите данных (General Data Protection Regulation, GDPR) <9>, который достаточно жестко, в частности, защищает трансграничную передачу персональных данных. В Китае Закон "О защите персональных данных" <10> предусматривает требование о локализации данных, а трансграничная передача персональных данных возможна лишь при согласовании с уполномоченным государственным органом. Особое внимание в Законе уделено ответственности за утечку персональных данных. Если оператор не обеспечивал должную защиту информации (что оценивается специальной комиссией), штраф может достигать 1 млн юаней.
Статья: Наследование цифровых активов по праву европейских стран
(Чучак А.И.)
("Право и бизнес", 2024, N 4)<4> Общий регламент защиты персональных данных (GDPR) Европейского союза. URL: https://gdpr-text.com/ru/ (дата обращения: 21.02.2024).
(Чучак А.И.)
("Право и бизнес", 2024, N 4)<4> Общий регламент защиты персональных данных (GDPR) Европейского союза. URL: https://gdpr-text.com/ru/ (дата обращения: 21.02.2024).
Статья: Цифровая трансформация трудовых отношений: правовые вызовы искусственного интеллекта и платформенной занятости
(Новиков Д.А.)
("Трудовое право в России и за рубежом", 2025, N 4)В 2024 г. был принят Регламент об ИИ Европейского союза (AI Act), который устанавливает специальные требования к ИИ-системам в зависимости от степени риска, связанного с их применением <6>. ИИ-системы, используемые в трудовых отношениях, были отнесены к категории "высокого риска". Это означает, что они подлежат обязательной сертификации, аудиту, регистрации и постоянному мониторингу на предмет недопущения дискриминации и предвзятости. Согласно Общему регламенту по защите данных ЕС (General Data Protection Regulation) любая система, принимающая решения, имеющие юридические последствия для работника, должна быть прозрачной, проверяемой и подлежать контролю со стороны человека <7>. Работнику гарантировано право на информацию о логике работы алгоритма и возможность обжаловать автоматизированное решение.
(Новиков Д.А.)
("Трудовое право в России и за рубежом", 2025, N 4)В 2024 г. был принят Регламент об ИИ Европейского союза (AI Act), который устанавливает специальные требования к ИИ-системам в зависимости от степени риска, связанного с их применением <6>. ИИ-системы, используемые в трудовых отношениях, были отнесены к категории "высокого риска". Это означает, что они подлежат обязательной сертификации, аудиту, регистрации и постоянному мониторингу на предмет недопущения дискриминации и предвзятости. Согласно Общему регламенту по защите данных ЕС (General Data Protection Regulation) любая система, принимающая решения, имеющие юридические последствия для работника, должна быть прозрачной, проверяемой и подлежать контролю со стороны человека <7>. Работнику гарантировано право на информацию о логике работы алгоритма и возможность обжаловать автоматизированное решение.
Статья: Сравнительное цифровое право: становление и перспективы
(Талапина Э.В.)
("Журнал российского права", 2021, N 9)Очевидно, что американская система защиты персональных данных более "приватизирована", нежели европейская. Одновременно отметим взаимовлияние европейской и американской систем. Действовавшая до принятия Общего регламента защиты данных <25> Директива Европейского парламента и Совета ЕС 95/46/ЕС от 24 октября 1995 г. о защите физических лиц при обработке персональных данных и о свободном обращении таких данных имела определенное экстерриториальное действие, поскольку запрещала в принципе передачу данных европейцев в третьи государства, в которых не обеспечен адекватный уровень защиты. Общий регламент также экстерриториален. А в США предпринимались в последнее время инициативы для усиления защиты данных (например, Consumer Privacy Bill of Rights, проектировавший определенные принципы защиты данных. Правда, он так и не был принят).
(Талапина Э.В.)
("Журнал российского права", 2021, N 9)Очевидно, что американская система защиты персональных данных более "приватизирована", нежели европейская. Одновременно отметим взаимовлияние европейской и американской систем. Действовавшая до принятия Общего регламента защиты данных <25> Директива Европейского парламента и Совета ЕС 95/46/ЕС от 24 октября 1995 г. о защите физических лиц при обработке персональных данных и о свободном обращении таких данных имела определенное экстерриториальное действие, поскольку запрещала в принципе передачу данных европейцев в третьи государства, в которых не обеспечен адекватный уровень защиты. Общий регламент также экстерриториален. А в США предпринимались в последнее время инициативы для усиления защиты данных (например, Consumer Privacy Bill of Rights, проектировавший определенные принципы защиты данных. Правда, он так и не был принят).
Статья: Юридическая конструкция широкого согласия при проведении геномных исследований и безопасность генетической информации в цифровой среде
(Фетюков Ф.В.)
("Российский юридический журнал", 2022, N 4)Рассматривается Общий регламент защиты данных, устанавливающий правовой режим оборота генетической информации в ЕС. Оцениваются потенциальные риски существования генетической информации в цифровой форме. Возможность предельной минимизации возникающих рисков автор связывает с формированием цифровой среды доверия. При этом обосновывается необходимость в принятии решений, направленных на реализацию задачи формирования цифровой среды, одновременно на трех уровнях: публичном (государственном), корпоративном и частном. Подробно рассматриваются сущность и содержание юридической конструкции широкого согласия при проведении геномных исследований, предусмотренной Общим регламентом защиты данных и получившей значительную поддержку в законодательстве и правоприменительной практике государств - членов ЕС. Анализируются правовые основания и существующие ограничения применения рассматриваемой юридической конструкции. Актуализируется проблема установления надлежащего контроля за оборотом генетической информации в цифровой среде. Обосновывается определяющее значение государственного (надгосударственного) контроля в сфере оборота генетической информации.
(Фетюков Ф.В.)
("Российский юридический журнал", 2022, N 4)Рассматривается Общий регламент защиты данных, устанавливающий правовой режим оборота генетической информации в ЕС. Оцениваются потенциальные риски существования генетической информации в цифровой форме. Возможность предельной минимизации возникающих рисков автор связывает с формированием цифровой среды доверия. При этом обосновывается необходимость в принятии решений, направленных на реализацию задачи формирования цифровой среды, одновременно на трех уровнях: публичном (государственном), корпоративном и частном. Подробно рассматриваются сущность и содержание юридической конструкции широкого согласия при проведении геномных исследований, предусмотренной Общим регламентом защиты данных и получившей значительную поддержку в законодательстве и правоприменительной практике государств - членов ЕС. Анализируются правовые основания и существующие ограничения применения рассматриваемой юридической конструкции. Актуализируется проблема установления надлежащего контроля за оборотом генетической информации в цифровой среде. Обосновывается определяющее значение государственного (надгосударственного) контроля в сфере оборота генетической информации.
"Глобальный атлас регулирования искусственного интеллекта. Вектор БРИКС"
(3-е издание, переработанное и дополненное)
(под ред. А.В. Незнамова)
(Подготовлен для системы КонсультантПлюс, 2024)Регулирование защиты и обработки данных (в том числе автоматизированными системами) в ОАЭ представлено законодательством эмиратов. В свободных экономических зонах - DIFC, ADGM, Город здравоохранения Дубая (Dubai Healthcare City) - действуют особые режимы защиты данных, которые в большей части основаны на положениях Общего регламента по защите данных ЕС (General Data Protection Regulation, GDPR) [295].
(3-е издание, переработанное и дополненное)
(под ред. А.В. Незнамова)
(Подготовлен для системы КонсультантПлюс, 2024)Регулирование защиты и обработки данных (в том числе автоматизированными системами) в ОАЭ представлено законодательством эмиратов. В свободных экономических зонах - DIFC, ADGM, Город здравоохранения Дубая (Dubai Healthcare City) - действуют особые режимы защиты данных, которые в большей части основаны на положениях Общего регламента по защите данных ЕС (General Data Protection Regulation, GDPR) [295].
Статья: Правовые проблемы обеспечения права на приватность при монетизации пользовательских данных в финансовой сфере
(Терещенко И.А.)
("Закон", 2025, N 9)В отличие от США, которые либерально подошли к процессу обработки ПД, в Европейском союзе был принят документ защитного характера - Общий регламент по защите данных (General Data Protection Regulation, GDPR), основанный на принципах прозрачности, подотчетности и защиты прав субъектов данных <16>. GDPR устанавливает строгие стандарты обработки и использования ПД, включая их монетизацию, что особенно актуально для финансовой сферы <17>. Европейский подход к регулированию профайлинга стал новаторским. В частности, GDPR предусматривает такое явление, как профилирование <18>, давая ему собственное определение (российским законодательством оно пока не сформулировано) <19>.
(Терещенко И.А.)
("Закон", 2025, N 9)В отличие от США, которые либерально подошли к процессу обработки ПД, в Европейском союзе был принят документ защитного характера - Общий регламент по защите данных (General Data Protection Regulation, GDPR), основанный на принципах прозрачности, подотчетности и защиты прав субъектов данных <16>. GDPR устанавливает строгие стандарты обработки и использования ПД, включая их монетизацию, что особенно актуально для финансовой сферы <17>. Европейский подход к регулированию профайлинга стал новаторским. В частности, GDPR предусматривает такое явление, как профилирование <18>, давая ему собственное определение (российским законодательством оно пока не сформулировано) <19>.
Статья: Административно-правовое регулирование разработки и использования технологий искусственного интеллекта
(Лянной Г.Г.)
("Сибирское юридическое обозрение", 2024, N 3)Косвенно такая деятельность, по мнению правоведов Нидерландов, регулировалась Конституцией Нидерландов, Хартией основных прав Европейского союза, Общим регламентом по защите данных (GDPR), Общим законом о равном обращении. В отношении предпринимателей действовал "феномен об ответственности за продукцию, в которой используются компоненты ИИ", например Закон о медицинских изделиях для медицинских нужд, в которых используется ИИ <31>.
(Лянной Г.Г.)
("Сибирское юридическое обозрение", 2024, N 3)Косвенно такая деятельность, по мнению правоведов Нидерландов, регулировалась Конституцией Нидерландов, Хартией основных прав Европейского союза, Общим регламентом по защите данных (GDPR), Общим законом о равном обращении. В отношении предпринимателей действовал "феномен об ответственности за продукцию, в которой используются компоненты ИИ", например Закон о медицинских изделиях для медицинских нужд, в которых используется ИИ <31>.
Статья: Нотариальная тайна в праве Федеративной Республики Германия (часть первая)
(Мизинцев Е.Н.)
("Нотариус", 2026, N 1)Определенное влияние на порядок обращения с конфиденциальной информацией в Германии оказало принятие Общего регламента защиты персональных данных Европейского союза 2016/679 (General Data Protection Regulation, далее - GDPR). Исполняя требования GDPR, нотариус, являясь "контролером персональных данных", обязан разъяснять клиентам особенности обработки и хранения персональных данных, получение которых необходимо для совершения нотариального действия. Исполнение этих требований обязывает нотариуса более подробно останавливаться на разъяснении норм о нотариальной тайне, а также на информировании клиентов о дальнейшей передаче сведений в те или иные государственные органы. При этом правила обращения с информацией, закрепленные GDPR, действуют в части, не противоречащей национальному законодательству о нотариате.
(Мизинцев Е.Н.)
("Нотариус", 2026, N 1)Определенное влияние на порядок обращения с конфиденциальной информацией в Германии оказало принятие Общего регламента защиты персональных данных Европейского союза 2016/679 (General Data Protection Regulation, далее - GDPR). Исполняя требования GDPR, нотариус, являясь "контролером персональных данных", обязан разъяснять клиентам особенности обработки и хранения персональных данных, получение которых необходимо для совершения нотариального действия. Исполнение этих требований обязывает нотариуса более подробно останавливаться на разъяснении норм о нотариальной тайне, а также на информировании клиентов о дальнейшей передаче сведений в те или иные государственные органы. При этом правила обращения с информацией, закрепленные GDPR, действуют в части, не противоречащей национальному законодательству о нотариате.
Статья: Алгоритмический менеджмент в трудовых отношениях: правовые риски и векторы развития законодательства
(Крылов И.В.)
("Хозяйство и право", 2023, N 7)Так, проблема алгоритмической прозрачности может быть решена за счет изменения положений гл. 14 ТК РФ "Защита персональных данных работника". Полагаем, работодатель, применяющий алгоритмы для управления персоналом, должен раскрывать работнику ключевую информацию об алгоритмическом менеджменте. К такой информации можно отнести как сам факт применения работодателем алгоритмов в процессе принятия решений, так и конкретные причины и данные, послужившие основанием для принятия в отношении работника того или иного решения. Подобные требования содержатся в зарубежном опыте, например Общем регламенте по защите данных (GDPR) <15>.
(Крылов И.В.)
("Хозяйство и право", 2023, N 7)Так, проблема алгоритмической прозрачности может быть решена за счет изменения положений гл. 14 ТК РФ "Защита персональных данных работника". Полагаем, работодатель, применяющий алгоритмы для управления персоналом, должен раскрывать работнику ключевую информацию об алгоритмическом менеджменте. К такой информации можно отнести как сам факт применения работодателем алгоритмов в процессе принятия решений, так и конкретные причины и данные, послужившие основанием для принятия в отношении работника того или иного решения. Подобные требования содержатся в зарубежном опыте, например Общем регламенте по защите данных (GDPR) <15>.