Передача персональных данных в США
Подборка наиболее важных документов по запросу Передача персональных данных в США (нормативно–правовые акты, формы, статьи, консультации экспертов и многое другое).
Статьи, комментарии, ответы на вопросы
Статья: Правовые проблемы обеспечения права на приватность при монетизации пользовательских данных в финансовой сфере
(Терещенко И.А.)
("Закон", 2025, N 9)В США сложился подход, согласно которому пользовательские данные рассматриваются как товар, выступающий в качестве объекта коммерческого оборота <13>. Этот подход отражает либеральную экономическую модель, где коммерческие организации, включая финансовые учреждения, обладают значительной свободой в использовании и монетизации персональных данных. Такая свобода проявляется в отсутствии строгих ограничений на передачу и продажу данных третьим лицам. Зачастую потребители не осведомлены о том, что их данные используются в коммерческих целях, что создает значительный дисбаланс в отношениях между бизнесом и пользователями. Тем не менее отдельные штаты, например Калифорния, принимают меры для устранения этого, вводя нормативные акты, которые направлены на обеспечение защиты прав потребителей и ограничение неконтролируемой монетизации пользовательских данных. Это указывает на постепенное формирование более сбалансированного подхода к учету интересов всех сторон.
(Терещенко И.А.)
("Закон", 2025, N 9)В США сложился подход, согласно которому пользовательские данные рассматриваются как товар, выступающий в качестве объекта коммерческого оборота <13>. Этот подход отражает либеральную экономическую модель, где коммерческие организации, включая финансовые учреждения, обладают значительной свободой в использовании и монетизации персональных данных. Такая свобода проявляется в отсутствии строгих ограничений на передачу и продажу данных третьим лицам. Зачастую потребители не осведомлены о том, что их данные используются в коммерческих целях, что создает значительный дисбаланс в отношениях между бизнесом и пользователями. Тем не менее отдельные штаты, например Калифорния, принимают меры для устранения этого, вводя нормативные акты, которые направлены на обеспечение защиты прав потребителей и ограничение неконтролируемой монетизации пользовательских данных. Это указывает на постепенное формирование более сбалансированного подхода к учету интересов всех сторон.
Статья: Сравнительное цифровое право: становление и перспективы
(Талапина Э.В.)
("Журнал российского права", 2021, N 9)Очевидно, что американская система защиты персональных данных более "приватизирована", нежели европейская. Одновременно отметим взаимовлияние европейской и американской систем. Действовавшая до принятия Общего регламента защиты данных <25> Директива Европейского парламента и Совета ЕС 95/46/ЕС от 24 октября 1995 г. о защите физических лиц при обработке персональных данных и о свободном обращении таких данных имела определенное экстерриториальное действие, поскольку запрещала в принципе передачу данных европейцев в третьи государства, в которых не обеспечен адекватный уровень защиты. Общий регламент также экстерриториален. А в США предпринимались в последнее время инициативы для усиления защиты данных (например, Consumer Privacy Bill of Rights, проектировавший определенные принципы защиты данных. Правда, он так и не был принят).
(Талапина Э.В.)
("Журнал российского права", 2021, N 9)Очевидно, что американская система защиты персональных данных более "приватизирована", нежели европейская. Одновременно отметим взаимовлияние европейской и американской систем. Действовавшая до принятия Общего регламента защиты данных <25> Директива Европейского парламента и Совета ЕС 95/46/ЕС от 24 октября 1995 г. о защите физических лиц при обработке персональных данных и о свободном обращении таких данных имела определенное экстерриториальное действие, поскольку запрещала в принципе передачу данных европейцев в третьи государства, в которых не обеспечен адекватный уровень защиты. Общий регламент также экстерриториален. А в США предпринимались в последнее время инициативы для усиления защиты данных (например, Consumer Privacy Bill of Rights, проектировавший определенные принципы защиты данных. Правда, он так и не был принят).
Нормативные акты
"Порядок предоставления и заполнения электронной формы уведомлений по приложениям 1 - 4 к постановлению Правительства Российской Федерации от 26.11.2015 N 1267 "Об информационном взаимодействии между организацией финансового рынка и уполномоченными органами". Для версии 5.02"
(утв. ФНС России)Основанием может являться, например, представленный паспорт гражданина иностранного государства, вид на жительство в иностранном государстве, форма самосертификации в качестве налогоплательщика в иностранном государстве (например, форма W-8BEN или W-9 СВД США) и иные признаки наличия налоговых обязанностей перед иностранным налоговым органом.
(утв. ФНС России)Основанием может являться, например, представленный паспорт гражданина иностранного государства, вид на жительство в иностранном государстве, форма самосертификации в качестве налогоплательщика в иностранном государстве (например, форма W-8BEN или W-9 СВД США) и иные признаки наличия налоговых обязанностей перед иностранным налоговым органом.
"Концепция развития положений части второй Гражданского кодекса Российской Федерации о договоре страхования"
(одобрена решением Совета при Президенте РФ по кодификации и совершенствованию гражданского законодательства от 25.09.2020 N 202/оп-1/2020)Противоположная точка зрения состоит в том, что следует исключить из ГК РФ упоминание о страховой тайне. Это предложение основывается на том, что информация о физических лицах - участниках страховых отношений защищена Федеральным законом от 27.07.2006 N 152-ФЗ "О персональных данных"; сведения медицинского характера - статьей 13 Федерального закона от 21.11.2011 N 323-ФЗ "Об основах охраны здоровья граждан в Российской Федерации". Защита прав на секрет производства (ноу-хау) регулируется главой 75 части IV ГК РФ. Кроме того, стороны вправе включить в договор страхования условие о конфиденциальности и таким образом предусмотреть дополнительные ограничения на передачу информации.
(одобрена решением Совета при Президенте РФ по кодификации и совершенствованию гражданского законодательства от 25.09.2020 N 202/оп-1/2020)Противоположная точка зрения состоит в том, что следует исключить из ГК РФ упоминание о страховой тайне. Это предложение основывается на том, что информация о физических лицах - участниках страховых отношений защищена Федеральным законом от 27.07.2006 N 152-ФЗ "О персональных данных"; сведения медицинского характера - статьей 13 Федерального закона от 21.11.2011 N 323-ФЗ "Об основах охраны здоровья граждан в Российской Федерации". Защита прав на секрет производства (ноу-хау) регулируется главой 75 части IV ГК РФ. Кроме того, стороны вправе включить в договор страхования условие о конфиденциальности и таким образом предусмотреть дополнительные ограничения на передачу информации.
Статья: Права и свободы человека и гражданина в цифровую эпоху: государства versus IT-гиганты
(Виноградов В.А.)
("Журнал российского права", 2024, N 9)Серьезные проблемы с уязвимостью персональных данных демонстрирует Meta. В начале 2023 г. по решению ирландской Комиссии по защите данных (DPC) компания получила штраф в размере 390 млн евро за утечки данных. Ранее этот IT-гигант уже был оштрафован на 265 млн евро решением той же комиссии по аналогичному поводу - расследование показало, что в 2019 г. на хакерских форумах появились личные данные 533 млн пользователей Facebook и Instagram, включая имена, адреса электронной почты, данные о местонахождении <36>. В мае 2023 г. ЕС оштрафовал Meta на 1,2 млрд долл. за несоблюдение Общего регламента ЕС по защите персональных данных (GDPR), что стало рекордной суммой <37>. Вопрос касался трансграничной передачи данных из ЕС в США, которая, по мнению европейского регулятора, ставит под угрозу конфиденциальность данных пользователей ввиду возможного доступа со стороны местных властей. В 2022 г. Meta пыталась оказать давление на ЕС, заявляя, что думает о закрытии Facebook и Instagram в ЕС, если у нее не будет возможности передавать данные в США. Такая передача важна для компании из-за оптимизации деятельности по таргетированию рекламы, т.е. затрагивает ее масштабные финансовые интересы <38>.
(Виноградов В.А.)
("Журнал российского права", 2024, N 9)Серьезные проблемы с уязвимостью персональных данных демонстрирует Meta. В начале 2023 г. по решению ирландской Комиссии по защите данных (DPC) компания получила штраф в размере 390 млн евро за утечки данных. Ранее этот IT-гигант уже был оштрафован на 265 млн евро решением той же комиссии по аналогичному поводу - расследование показало, что в 2019 г. на хакерских форумах появились личные данные 533 млн пользователей Facebook и Instagram, включая имена, адреса электронной почты, данные о местонахождении <36>. В мае 2023 г. ЕС оштрафовал Meta на 1,2 млрд долл. за несоблюдение Общего регламента ЕС по защите персональных данных (GDPR), что стало рекордной суммой <37>. Вопрос касался трансграничной передачи данных из ЕС в США, которая, по мнению европейского регулятора, ставит под угрозу конфиденциальность данных пользователей ввиду возможного доступа со стороны местных властей. В 2022 г. Meta пыталась оказать давление на ЕС, заявляя, что думает о закрытии Facebook и Instagram в ЕС, если у нее не будет возможности передавать данные в США. Такая передача важна для компании из-за оптимизации деятельности по таргетированию рекламы, т.е. затрагивает ее масштабные финансовые интересы <38>.
"Цифровая экономика: актуальные направления правового регулирования: научно-практическое пособие"
(под ред. И.И. Кучерова, С.А. Синицына)
("ИЗиСП", "НОРМА", 2022)Американская модель защиты персональных данных достаточно серьезно отличается от европейской в первую очередь тем, что ключевым механизмом, в отличие от европейских комиссаров по защите данных, является судебная защита. Кроме того, в рамках американской модели осуществляется защита личной и семейной тайны (институт privacy), а не собственно персональных данных как таковых. Вместе с тем идет расширение и законодательного регулирования, особенно на уровне штатов США: в Калифорнии в 2020 г. вступил в силу Закон CCPA - California Consumer Privacy Act <1>, который обязывает компании сообщать своим клиентам о том, кому еще передаются их персональные данные. Этот Закон в определенной мере воспринял подходы, характерные для европейского регулирования. В Палате представителей штата Оклахома в марте 2021 г. принят Oklahoma Computer Data Privacy Act (OCDPA) <2>, который регулирует передачу (продажу) персональных данных потребителей третьим лицам в рамках осуществления маркетинговой деятельности. Закон Оклахомы будет распространяться в том числе на компании, чей валовый годовой доход составляет более 10 млн долларов США, тем самым он охватит собой больше компаний, чем тот, в соответствии с которым доход компании должен превысить 25 млн долларов США.
(под ред. И.И. Кучерова, С.А. Синицына)
("ИЗиСП", "НОРМА", 2022)Американская модель защиты персональных данных достаточно серьезно отличается от европейской в первую очередь тем, что ключевым механизмом, в отличие от европейских комиссаров по защите данных, является судебная защита. Кроме того, в рамках американской модели осуществляется защита личной и семейной тайны (институт privacy), а не собственно персональных данных как таковых. Вместе с тем идет расширение и законодательного регулирования, особенно на уровне штатов США: в Калифорнии в 2020 г. вступил в силу Закон CCPA - California Consumer Privacy Act <1>, который обязывает компании сообщать своим клиентам о том, кому еще передаются их персональные данные. Этот Закон в определенной мере воспринял подходы, характерные для европейского регулирования. В Палате представителей штата Оклахома в марте 2021 г. принят Oklahoma Computer Data Privacy Act (OCDPA) <2>, который регулирует передачу (продажу) персональных данных потребителей третьим лицам в рамках осуществления маркетинговой деятельности. Закон Оклахомы будет распространяться в том числе на компании, чей валовый годовой доход составляет более 10 млн долларов США, тем самым он охватит собой больше компаний, чем тот, в соответствии с которым доход компании должен превысить 25 млн долларов США.
Интервью: Мы вступили в эпоху цифрового огораживания и национализации (персональных) данных
("Закон", 2022, N 3)- Да, в Китае есть система социального рейтинга, причем она имеет двойную природу. Одна система касается физических лиц, другая - юридических. И последняя вызывает даже большую обеспокоенность международных компаний, которые работают на китайском рынке. Но модель Китая в целом специфичная, связанная с культурным кодом, своими представлениями о демократии, правах человека, построении общества и государства. В то же время мы в целом находимся в эпохе цифрового огораживания, национализации данных, когда все крупные страны пытаются оградить персональные данные граждан от конкурентов. В России приняты Закон о локализации персональных данных <6>, "пакет Яровой" <7> и другие меры, которые приводят к повышению издержек бизнеса в связи с обработкой и хранением персональных данных. Но такие акты есть не только у нас. Гораздо раньше подобное регулирование появилось, например, в Германии. В 2020 г. Европейским судом было принято решение по делу Максимилиана Шремса (Max Schrems) <8>, которое как раз очень существенно ограничило право передачи персональных данных из Европы в США в связи с негативной оценкой американского законодательства в части возможности слежки за гражданами и получения данных о них. После этого решения европейский бизнес, который в основном использовал американские системы, приложения для обработки персональных данных и аналитики, получил неофициальные рекомендации пользоваться отечественными платформами, провайдерами и т.п. Прямой запрет не установили, но были созданы все условия, чтобы максимально ограничить использование европейским бизнесом зарубежных сервисов, в первую очередь сервисов США, так как этот рынок составляет около 1 трлн евро в год.
("Закон", 2022, N 3)- Да, в Китае есть система социального рейтинга, причем она имеет двойную природу. Одна система касается физических лиц, другая - юридических. И последняя вызывает даже большую обеспокоенность международных компаний, которые работают на китайском рынке. Но модель Китая в целом специфичная, связанная с культурным кодом, своими представлениями о демократии, правах человека, построении общества и государства. В то же время мы в целом находимся в эпохе цифрового огораживания, национализации данных, когда все крупные страны пытаются оградить персональные данные граждан от конкурентов. В России приняты Закон о локализации персональных данных <6>, "пакет Яровой" <7> и другие меры, которые приводят к повышению издержек бизнеса в связи с обработкой и хранением персональных данных. Но такие акты есть не только у нас. Гораздо раньше подобное регулирование появилось, например, в Германии. В 2020 г. Европейским судом было принято решение по делу Максимилиана Шремса (Max Schrems) <8>, которое как раз очень существенно ограничило право передачи персональных данных из Европы в США в связи с негативной оценкой американского законодательства в части возможности слежки за гражданами и получения данных о них. После этого решения европейский бизнес, который в основном использовал американские системы, приложения для обработки персональных данных и аналитики, получил неофициальные рекомендации пользоваться отечественными платформами, провайдерами и т.п. Прямой запрет не установили, но были созданы все условия, чтобы максимально ограничить использование европейским бизнесом зарубежных сервисов, в первую очередь сервисов США, так как этот рынок составляет около 1 трлн евро в год.
Статья: Цифровые права граждан в России и зарубежных странах
(Анисимов А.П., Резванова Л.А.)
("Современное право", 2026, N 1)2. Наследование цифровых прав. В цифровую эпоху даже после смерти человека остается его обширный цифровой след (аккаунты, файлы, соцсети). Возникает вопрос: какие права имеют люди в отношении своей цифровой посмертной судьбы? Уже обсуждается правовой механизм распоряжения цифровым наследством [2], например, право лица при жизни решить, что произойдет с его данными и аккаунтами после смерти (продать, удалить, передать наследникам). Такое право все чаще начинает попадать и в законодательную сферу: в ряде штатов США (Индиана, Делавэр, Нью-Йорк и др.) приняты акты, позволяющие наследникам получать доступ к цифровым учетным записям умершего. Но в большинстве стран мира это право пока прямо не закреплено. По мере роста объема персональных данных законодательно будет все чаще признаваться право на цифровое завещание и уважение "цифровой личности" умершего, запрещая, например, использование наследниками его аккаунтов.
(Анисимов А.П., Резванова Л.А.)
("Современное право", 2026, N 1)2. Наследование цифровых прав. В цифровую эпоху даже после смерти человека остается его обширный цифровой след (аккаунты, файлы, соцсети). Возникает вопрос: какие права имеют люди в отношении своей цифровой посмертной судьбы? Уже обсуждается правовой механизм распоряжения цифровым наследством [2], например, право лица при жизни решить, что произойдет с его данными и аккаунтами после смерти (продать, удалить, передать наследникам). Такое право все чаще начинает попадать и в законодательную сферу: в ряде штатов США (Индиана, Делавэр, Нью-Йорк и др.) приняты акты, позволяющие наследникам получать доступ к цифровым учетным записям умершего. Но в большинстве стран мира это право пока прямо не закреплено. По мере роста объема персональных данных законодательно будет все чаще признаваться право на цифровое завещание и уважение "цифровой личности" умершего, запрещая, например, использование наследниками его аккаунтов.
Статья: Современное состояние уголовно-правовой охраны персональных данных: зарубежный опыт
(Волкова А.Ю.)
("Актуальные проблемы российского права", 2025, N 10)В Великобритании отсутствует единый кодифицированный уголовный закон, но уголовно-правовая охрана персональных данных осуществляется в соответствии с Законом "О защите персональных данных" (Data Protection Act - DPA, 2018) <14>, который конкретизирует положения GDPR ЕС. Статья 170 названного Закона устанавливает ответственность за незаконные действия в отношении персональных данных, включая их продажу и предложение продажи (ч. 4, 5 ст. 170 DPA). Особый интерес представляет статья 184 DPA, которая устанавливает ответственность за требования (без соответствующего основания) передачи персональных данных как условия трудоустройства или заключения договора на оказание услуг. Оба указанных действия не имеют прямой аналогии в отечественном уголовном законе, но продажу персональных данных можно сравнить с передачей и сбором персональных данных, совершенными из корыстной заинтересованности. В целом же напрашивается вывод, что положения DPA более конкретизированы под процессы взаимодействия с персональными данными и их использования в тех или иных целях.
(Волкова А.Ю.)
("Актуальные проблемы российского права", 2025, N 10)В Великобритании отсутствует единый кодифицированный уголовный закон, но уголовно-правовая охрана персональных данных осуществляется в соответствии с Законом "О защите персональных данных" (Data Protection Act - DPA, 2018) <14>, который конкретизирует положения GDPR ЕС. Статья 170 названного Закона устанавливает ответственность за незаконные действия в отношении персональных данных, включая их продажу и предложение продажи (ч. 4, 5 ст. 170 DPA). Особый интерес представляет статья 184 DPA, которая устанавливает ответственность за требования (без соответствующего основания) передачи персональных данных как условия трудоустройства или заключения договора на оказание услуг. Оба указанных действия не имеют прямой аналогии в отечественном уголовном законе, но продажу персональных данных можно сравнить с передачей и сбором персональных данных, совершенными из корыстной заинтересованности. В целом же напрашивается вывод, что положения DPA более конкретизированы под процессы взаимодействия с персональными данными и их использования в тех или иных целях.
Статья: Ответы Банка России на вопросы (предложения) банков, поступившие в рамках ежегодной встречи кредитных организаций с руководством регулятора (Приложение к Письму Банка России от 24.07.2023 N 03-23-16/6611)
("Официальный сайт Ассоциации "Россия", 2023)Неисполнение требований закона США грозит банкам других стран особыми санкциями со стороны Налоговой службы США, в том числе принудительными удержаниями денежных средств. В соответствии с частью 5 статьи 12 Закона N 152-ФЗ банк обязан запросить у иностранного налогового органа сведения, определенные в части 5 статьи 12 Закона N 152-ФЗ. Налоговый орган иностранного государства, особенно в государстве, не обеспечивающем адекватную защиту персональных данных (в частности, к которым на текущий момент относится США), может проигнорировать запрос сведений от банка либо предоставить неприемлемый для положительной оценки соблюдения налоговым органом, которому планируется трансграничная передача персональных данных, конфиденциальности персональных данных и обеспечения безопасности персональных данных при их обработке, ответ на запрос сведений.
("Официальный сайт Ассоциации "Россия", 2023)Неисполнение требований закона США грозит банкам других стран особыми санкциями со стороны Налоговой службы США, в том числе принудительными удержаниями денежных средств. В соответствии с частью 5 статьи 12 Закона N 152-ФЗ банк обязан запросить у иностранного налогового органа сведения, определенные в части 5 статьи 12 Закона N 152-ФЗ. Налоговый орган иностранного государства, особенно в государстве, не обеспечивающем адекватную защиту персональных данных (в частности, к которым на текущий момент относится США), может проигнорировать запрос сведений от банка либо предоставить неприемлемый для положительной оценки соблюдения налоговым органом, которому планируется трансграничная передача персональных данных, конфиденциальности персональных данных и обеспечения безопасности персональных данных при их обработке, ответ на запрос сведений.
Статья: Правовые аспекты трансграничной передачи данных между ЕС и США
(Шамраев А.В.)
("Международное публичное и частное право", 2022, N 4)Уже принятие Директивы породило напряжение между ЕС и США. Причиной тому послужило включение в Директиву ст. 25 и 26, регулирующих передачу персональных данных третьим странам. В соответствии с данными статьями персональные данные могут передаваться только в те третьи страны, которые обеспечивают достаточный уровень защиты. Степень достаточности оценивалась исходя из перечня приводимых в Директиве критериев общего характера. В отношении стран, не обеспечивающих достаточный уровень защиты, передача персональных данных допускалась при наличии недвусмысленного согласия субъекта данных на передачу данных (opt-in) <15>, а также в ряде других случаев, включая достаточные гарантии защиты персональных данных со стороны контроллера, которые могут вытекать из договорных условий (ст. 26 Директивы). С учетом того, что США были отнесены к числу стран, не обеспечивающих достаточный уровень защиты, американским корпорациям приходилось после вступления в силу Директивы решать проблему трансграничной передачи данных на договорном уровне либо обеспечивать соблюдение требований Директивы по месту нахождения своих европейских подразделений.
(Шамраев А.В.)
("Международное публичное и частное право", 2022, N 4)Уже принятие Директивы породило напряжение между ЕС и США. Причиной тому послужило включение в Директиву ст. 25 и 26, регулирующих передачу персональных данных третьим странам. В соответствии с данными статьями персональные данные могут передаваться только в те третьи страны, которые обеспечивают достаточный уровень защиты. Степень достаточности оценивалась исходя из перечня приводимых в Директиве критериев общего характера. В отношении стран, не обеспечивающих достаточный уровень защиты, передача персональных данных допускалась при наличии недвусмысленного согласия субъекта данных на передачу данных (opt-in) <15>, а также в ряде других случаев, включая достаточные гарантии защиты персональных данных со стороны контроллера, которые могут вытекать из договорных условий (ст. 26 Директивы). С учетом того, что США были отнесены к числу стран, не обеспечивающих достаточный уровень защиты, американским корпорациям приходилось после вступления в силу Директивы решать проблему трансграничной передачи данных на договорном уровне либо обеспечивать соблюдение требований Директивы по месту нахождения своих европейских подразделений.
"Научно-практический постатейный комментарий к Федеральному закону "О персональных данных"
(2-е издание, переработанное и дополненное)
(Савельев А.И.)
("Статут", 2021)<1> См.: Постановление Девятого арбитражного апелляционного суда от 16 августа 2016 г. N 09АП-30182/2016-АК по делу N А40-17595/16: "Для устранения выявленного нарушения Обществу необходимо разработать и использовать типовую форму письменного согласия субъекта ПДН на осуществление трансграничной передачи персональных данных на территорию США".
(2-е издание, переработанное и дополненное)
(Савельев А.И.)
("Статут", 2021)<1> См.: Постановление Девятого арбитражного апелляционного суда от 16 августа 2016 г. N 09АП-30182/2016-АК по делу N А40-17595/16: "Для устранения выявленного нарушения Обществу необходимо разработать и использовать типовую форму письменного согласия субъекта ПДН на осуществление трансграничной передачи персональных данных на территорию США".
Статья: Перспективы правового регулирования датасетов в Российской Федерации. Часть II
(Костина О.В., Слизовская М.А., Гапоненко М.А.)
("ИС. Промышленная собственность", 2026, N 3)Правовая уязвимость этапа сбора данных усугубляется разнородностью привлекаемых информационных массивов и плюрализмом источников их происхождения. Реализация данного этапа требует не только соблюдения императивов смежных отраслей права (в частности, информационной безопасности, защиты персональных данных, интеллектуальной собственности), но и условий использования различных информационных ресурсов. Особую сложность для юридической квалификации представляет двойственная природа сведений, которые, оставаясь технически общедоступными, формально не входят в правовой режим открытой информации. В качестве примеров правового регулирования, определяющего этап сбора данных, можно привести: Закон США "О защите конфиденциальности детей в Интернете" (COPPA) <9>, который требует подтвержденного согласия родителей на сбор данных о детях младше 13 лет; Регламент ЕС 2016/679 (GDPR) <10>, устанавливающий строгие правила обработки персональных данных; Регламент ЕС 2023/2854 (Data Act) <11>, определяющий правила для доступа, использования и передачи неперсональных данных, особенно генерируемых подключенными устройствами; а также Закон Сингапура "О защите персональных данных" (PDPA) <12>, определяющий базовый стандарт защиты персональных данных.
(Костина О.В., Слизовская М.А., Гапоненко М.А.)
("ИС. Промышленная собственность", 2026, N 3)Правовая уязвимость этапа сбора данных усугубляется разнородностью привлекаемых информационных массивов и плюрализмом источников их происхождения. Реализация данного этапа требует не только соблюдения императивов смежных отраслей права (в частности, информационной безопасности, защиты персональных данных, интеллектуальной собственности), но и условий использования различных информационных ресурсов. Особую сложность для юридической квалификации представляет двойственная природа сведений, которые, оставаясь технически общедоступными, формально не входят в правовой режим открытой информации. В качестве примеров правового регулирования, определяющего этап сбора данных, можно привести: Закон США "О защите конфиденциальности детей в Интернете" (COPPA) <9>, который требует подтвержденного согласия родителей на сбор данных о детях младше 13 лет; Регламент ЕС 2016/679 (GDPR) <10>, устанавливающий строгие правила обработки персональных данных; Регламент ЕС 2023/2854 (Data Act) <11>, определяющий правила для доступа, использования и передачи неперсональных данных, особенно генерируемых подключенными устройствами; а также Закон Сингапура "О защите персональных данных" (PDPA) <12>, определяющий базовый стандарт защиты персональных данных.
Статья: К проблеме правового регулирования общественных отношений, связанных с генерацией голоса человека посредством нейросетей
(Киселев А.С.)
("Журнал российского права", 2026, N 3)В условиях сложного многополярного мира вполне закономерно начинают появляться международные соглашения и договоры, призванные урегулировать защиту персональных данных с учетом широкого применения цифровых технологий на основе единых принципов. Ярким примером является соглашение между Европейским союзом и США о защите конфиденциальности данных, известное как Privacy Shield <20>. Данное соглашение регламентирует правила передачи персональных данных, призвано обеспечить высокий уровень защиты и соблюдение прав пользователей граждан стран Евросоюза. Отметим, что непросто уследить за тем, чтобы все компании неукоснительно соблюдали режим защиты персональных данных, особенно в юрисдикции другого государства.
(Киселев А.С.)
("Журнал российского права", 2026, N 3)В условиях сложного многополярного мира вполне закономерно начинают появляться международные соглашения и договоры, призванные урегулировать защиту персональных данных с учетом широкого применения цифровых технологий на основе единых принципов. Ярким примером является соглашение между Европейским союзом и США о защите конфиденциальности данных, известное как Privacy Shield <20>. Данное соглашение регламентирует правила передачи персональных данных, призвано обеспечить высокий уровень защиты и соблюдение прав пользователей граждан стран Евросоюза. Отметим, что непросто уследить за тем, чтобы все компании неукоснительно соблюдали режим защиты персональных данных, особенно в юрисдикции другого государства.