Персональные данные
Персона́льные да́нные (фр. donnée à caractère personnel, сокращённо DCP; также часто употребляется термин «данные персонального характера») — это любая информация, относящаяся к идентифицированному или поддающемуся идентификации физическому лицу.
Лицо может быть определено напрямую или косвенно, в том числе посредством идентификационного номера или с использованием одного или нескольких признаков, свойственных данному лицу[1]. В Европе данные, прошедшие процесс анонимизации, более не рассматриваются как персональные данные.
Персональные данные защищаются различными юридическими актами, в частности, законом Франции «Информатика и свободы» 1978 года, Общим регламентом по защите данных (GDPR), заменившим Директиву 95/46/ЕС, а также Конвенцией № 108 Совета Европы о защите лиц при автоматизированной обработке персональных данных. Как и во Франции с её Национальной комиссией по информатике и свободам (CNIL), во многих странах действуют специальные органы по защите персональных данных, как правило, независимые административные органы, контролирующие соблюдение законодательства в этой области.
Во Франции закон провозглашает, что «каждый имеет право решать и контролировать использование своих персональных данных».
Регламент ЕС по защите данных (GDPR) был адаптирован в национальное законодательство Франции законом от 20 июня 2018 года о защите персональных данных[2]. Данный закон наделяет CNIL дополнительными функциями надзора и расширенным санкционным инструментарием в сфере персональных данных[3].
Определение
В нормативных актах
Определения, закреплённые в различных документах, составляющих правовую основу защиты персональных данных, в целом совпадают, однако уровень детализации может разниться.
Право Европейского союза
Статья 4 Общего регламента по защите данных (GDPR) определяет персональные данные как:
любая информация, относящаяся к идентифицированному или поддающемуся идентификации физическому лицу… К идентифицируемым лицам относятся лица, которые могут быть определены непосредственно или косвенно, в частности посредством таких идентификаторов, как имя, идентификационный номер, данные о местонахождении, онлайн-идентификатор, или одного либо нескольких признаков, характеризующих их физическую, физиологическую, генетическую, психическую, экономическую, культурную или социальную идентичность
. Это определение подробней, чем приведённое ранее в статье 2 Директивы 95/46/ЕС, где подчёркивалось, что лицо становится идентифицируемым
в частности путём ссылки на идентификационный номер или на один или несколько специфических признаков, связанных с его физической, физиологической, психической, экономической, культурной или социальной идентичностью
[4].
Французское право
Закон «Информатика и свободы» не содержит собственного определения персональных данных, в этой сфере применяется определение из статьи 4 GDPR.
В соответствии со ст. 2 закона (действовавшей до 25 мая 2018), персональные данные понимались как:
любая информация, относящаяся к идентифицированному или поддающемуся идентификации прямо или косвенно физическому лицу на основании идентификационного номера либо одной или нескольких отличительных особенностей
. Закон добавлял, что:
определяя возможность идентификации лица, следует учитывать все средства, которыми располагает или теоретически может располагать оператор персональных данных или другое лицо
.
Первоначальная редакция закона 1978 года[1] оперировала понятием «именные сведения», то есть данные, позволяющие «давать определение профилю или личности субъекта» (статья 2), и которые «позволяют каким бы то ни было способом прямо или косвенно установить личность физических лиц, к которым они относятся» (статья 4).
Внерегиональное право
Конвенция № 108 Совета Европы определяет персональные данные в статье 2 как «любую информацию, относящуюся к идентифицированному или поддающемуся идентификации физическому лицу».
Объем понятия персональных данных
Понятие персональных данных трактуется широко и национальными судами и надзорными органами[5].
Примеры персональных данных
Персональными данными считаются любые сведения о физическом лице, которое идентифицировано или может быть идентифицировано прямо или косвенно с помощью одного или нескольких идентификаторов: — напрямую идентифицирующих данных (имя, фамилия, фотография лица), — косвенно идентифицирующих данных (дата и место рождения, адрес проживания, электронная почта, псевдоним, уникальный референсный номер, код псевдоанонимизации, номер телефона). Эти данные могут быть сопоставлены с другими сведениями для установления личности. IP-адрес также считается персональными данными, как статический, так и динамический[6], поскольку позволяет отслеживать поведение пользователя в интернете и формировать детализированные профили для таргетированной рекламы.
Данные могут быть объективными (например, группа крови, номер социального страхования, банковской карты) или субъективными (мнения, замечания в блокнотных полях программ для управления клиентами), которые не обязательно должны быть достоверными.
Данные не обязательно представляют собой структурированную информацию или находиться в базе данных. Они могут быть неиспользуемыми для владельца.
Формат также не имеет значения: это могут быть изображения (фото, рисунки), видеозаписи (например, с камер наблюдения), звукозаписи (голосовые образцы), а также части тела (отпечаток пальца, сетчатка, вены).
Персональные данные могут относиться исключительно к физическим лицам; информация о юридических лицах не регулируется законодательством о персональных данных. Тем не менее, такие реестры, как торговый реестр Франции, содержат массу персональных данных руководителей, и в некоторых случаях законодательство о данных сочетается с иными нормами, которые могут ограничивать, например, право на удаление или доступ к данным.
Пример: данные о пассажирах (PNR)
Данные о пассажирах (Passenger Name Record, PNR) — это данные, отражающие детали путешествия для лиц, путешествующих группой. CNIL и её европейские коллеги (группа G29) считают, что обмен этими данными между государствами и способ их использования создаёт риски для частной жизни, особенно при передаче в страны, такие как США, где уровень защиты ниже, чем в ЕС. В 2007 году группа G29 высказалась:
Европейский режим PNR не должен приводить к тотальной слежке за всеми пассажирами
[7]. В апреле 2012 года Европарламент согласовал предоставление властям США права хранить данные о европейских авиапассажирах[8]. В 2016 году принята Директива по данным о пассажирах ЕС[9].
Пример: медицинские данные
См. также: Медицинское право, Медицинские данные
Медицинские данные, особенно именные, считаются «особыми категориями данных» в соответствии с GDPR и французским законом. Они могут обрабатываться только в строго определённых законом случаях, например, при ведении медицинской карты. Доклад Бабюзьо (2003) рекомендовал передавать их органам соцстраха и страховщикам после анонимизации[10]. Некоторая часть врачей выступила против информатизации медицинских карт, настаивая на приоритете охраны медицинской тайны[11]. Закон от 13 августа 2004 года учредил Институт медицинских данных во Франции, обеспечивающий аналитику и анонимизацию данных для госорганов, профобъединений и страховых компаний[12].
Пример: ВИЧ/СПИД
Во Франции на рубеже 1990-х секретарь по здравоохранению Бернар Кушнер предложил обязать анонимно декларировать все случаи ВИЧ/СПИДа. Ассоциации по борьбе с ВИЧ поддержали инициативу при условии обеспечения анонимности данных[13].
Ряд экспертов (например, Жан-Батист Брюне из Европейского центра мониторинга СПИДа) поддержали эту меру, в то время как Национальный совет по СПИДу указывал на риски для индивидуальных свобод и сомневался в эффективности обязательных мер. В 1999 году был издан декрет о введении обязательной анонимной декларации ОВИЧ в рамках закона о санитарном контроле[14].
Пример: биометрические данные
См. также: Биометрические данные, Биометрия
Биометрия — это технология идентификации, заключающаяся в переводе морфологических или поведенческих характеристик в цифровой образ. Цель — засвидетельствовать уникальность человека на основе неизменяемых особенностей тела[15]. GDPR определяет их как «персональные данные, получаемые специальной технической обработкой, связанные с физическими, физиологическими или поведенческими признаками, позволяющими однозначно идентифицировать лицо — например, фото лица, отпечатки пальцев» (ст. 4(14)).
Идентификационные признаки должны быть уникальными, универсальными, постоянными и измеримыми[16]. К ним относятся отпечатки пальца, форма руки, рисунок сетчатки и радужки, венозная сеть, геометрия лица, вплоть до ДНК.
Крупнейшая государственная система цифровой идентификации — индийская Aadhaar — также основана на биометрии, но вызвала опасения по поводу нарушения прав и свобод[17][18]. Система используется для социальной поддержки, но привела к дискриминации маргинальных групп и утечкам больших объёмов данных, создав почву для злоупотреблений и нарушения приватности граждан[19].
Во Франции обработка биометрических данных регулируется с 2004 года и требует разрешения CNIL. GDPR относит их к «особым категориям персональных данных», обработка которых, как правило, запрещена (статья 9).
Некорректное использование терминов
Персональные данные иногда ошибочно называют «чувствительными», что создаёт путаницу с особыми категориями данных (например, расовая, этническая принадлежность, взгляды, здоровье, сексуальная жизнь/ориентация), а с введением GDPR — также и с генетическими и биометрическими данными. Другим примером ошибки является термин «приватные данные» (частные данные), поскольку персональные данные могут стать доступными общественности, но не перестают быть защищёнными. Защита персональных данных и право на частную жизнь — не тождественные, но сопряжённые категории.
Частная жизнь и публичные данные
В современном обществе, с развитием интернета и социальных сетей, грань между личным и публичным стирается: пользователи сами размещают персональные сведения на своих страницах, принимая осознанные и неосознанные решения о доступе к ним. Даже став общедоступными, такие сведения сохраняют статус персональных данных. Подобная тенденция не отменяет права на частную жизнь, а лишь меняет механизмы и мотивацию управлением «капиталом» в соцсетях. В социальных сетях пользователь волен регулировать глубину раскрытия информации для разных групп. С точки зрения социолога Антонио Казилли, персональные данные в этом случае — это «сигналы», транслируемые окружающим и получающие отклик в виде комментариев/действий[20].
Анонимизированные данные
В Европе данные, прошедшие анонимизацию, более не считаются персональными. В п. 26 преамбулы GDPR:
принципы защиты данных не применяются к анонимной информации, то есть информации, не связанной с идентифицированным или идентифицируемым лицом, либо к персональным данным, анонимизированным так, что лицо не может быть идентифицировано. Данный регламент не применяется к обработке такой информации, в том числе для статистики или научных исследований
.
Следует различать «реально анонимные» и «псевдоанонимизированные» данные (с использованием приватного кода), которые широко используются, например, в медицинских исследованиях. Псевдоанонимизированные данные остаются персональными и подпадают под требования закона.
Коллекция персональных данных, даже с последующей немедленной анонимизацией, относится к обработке данных и подпадает под действие законодательства.
Некоторые исследования показали, что анонимизация не всегда надёжна: например, медицинские данные госслужащих Массачусетса были деанонимизированы путём сопоставления с избирательными списками[21]. Эффективность анонимизации снижается с уменьшением размера выборки.
Исследование MIT показало, что четыре геолокационных точки способны идентифицировать 95 % пользователей при размере базы 1,5 млн человек[22].
Данные соединения
Это метаданные, связанные с сетевым соединением. Они позволяют определять устройства (телефоны, компьютеры) и фиксировать факты подключения к сетям и сервисам; содержат техническую информацию о маршрутизации, идентификации и аутентификации пользователей, сведения о терминалах и программном обеспечении[23].
Согласно французскому законодательству (см. изменённую статью R851-5-I Кодекса внутренней безопасности), данные соединения не включают содержимое переписки или сведения о просмотренном контенте (решение Конституционного совета Франции по запросу Quadrature du Net и др.).
Сотрудники спецслужб могут использовать систему «обязательных перехватов» (IOL) для автоматизированного наблюдения в интернете во Франции. Система долгое время оставалась секретной[24][25].
Экономическая ценность
Персональные данные обладают значительным экономическим потенциалом и рассматриваются как нематериальный актив компаний, лежащий в основе «экономики данных»[26]. Многие бизнес-модели построены на предоставлении бесплатных сервисов в обмен на данные пользователей для маркетинговой персонализации и таргетинга[27].
Резонансные скандалы (в частности, с Facebook-Cambridge Analytica) выявили использование персональных данных в политических целях для манипуляции электората.
Государственные и муниципальные органы могут публиковать анонимизированные персональные данные в общественных интересах в рамках политики открытых данных.
Конфликт с правами личности
Использование персональных данных затрагивает индивидуальные интересы, право на личную и семейную жизнь, гарантированное Европейской конвенцией по правам человека (ст. 8), Хартией ЕС о правах человека (ст. 7), французским Гражданским кодексом.
В ряде случаев права субъектов данных конфликтуют со свободой выражения и правом на информацию, например, в ходе реализации права на забвение.
Пример Google
Утечки персональных данных возникают как по вине внешних злоумышленников, так и в результате действий их владельцев. В августе 2014 года пользователь Gmail был передан Google властям США из-за пересылки фотографии противоправного содержания[28]. В условиях пользования «Гуглом» прямо указано:
Наши автоматические системы анализируют ваши материалы (включая электронные письма) для предоставления… Анализ выполняется при передаче, получении и хранении данных
[29].
Хотя никто не оспаривает оправданность такого действия, ситуация ставит вопрос о масштабах контроля. В то же время статья 29 CNIL утверждает: «Доступ к персональным данным в целях безопасности недопустим в демократическом обществе, если он тотальный и ничем не ограничен. Сбор, доступ и использование данных государственными органами должны быть строго необходимыми, пропорциональными и сопровождаться подлинными и эффективными гарантиями»[30].
Юридическая защита
См. также: Директива 95/46/ЕС о защите персональных данных, Общий регламент по защите данных, Закон о вычислительной технике, файлах и свободах
Первый закон о защите именных автоматизированных данных был принят в земле Гессен в 1970 году[31], в Швеции национальный закон был введён в 1973 году[32].
Статья 1 французского закона провозглашает: «Каждый имеет право решать и контролировать использование своих персональных данных». Закон и международные акты закрепляют за оператором обязанность соблюдать права субъектов данных и принципы ответственности обработки, а субъектам предоставляют средства управления своими данными.
Китай
С 2012 года и последующей последовательности нормативных актов в КНР система регулирования персональных данных развивалась по образцу GDPR[33]. Закон требует явного согласия на обработку, ограничения по объёму и сроку хранения, строгий контроль трансграничных передач. Однако право на забвение отсутствует, подавляющее большинство регулирования и контролирующих функций концентрируются у государства и профильных ведомств[34].
США
Персональные данные могут быть проданы, если субъект явно не выразил несогласия. Такой подход реализуется, например, к данным расчетных программ[35].
Франция
Действующее французское законодательство основано на законе 1978 года, который был приведён в соответствие с Директивой 95/46/ЕС. 25 мая 2018 года во всех странах ЕС вступил в силу GDPR, прямо применимый во Франции. Закон 2018 года адаптировал национальное регулирование к новому регламенту[36].
Основные принципы:
- Законность сбора и обработки;
- Целевое и легитимное ограничение целей;
- Минимизация объёма собираемых данных;
- Точность данных;
- Ограничение срока хранения;
- Безопасность и конфиденциальность.
Субъекты данных имеют право на информацию, исправление и удаление, возражение и ограничение обработки, право на перенос данных («дата-портируемость»).
Швейцария
Федеральный закон Швейцарии о защите данных (от 19 июня 1992 года) предусматривает строгую защиту частной жизни и практически полностью запрещает неавторизованную обработку данных[37]. Ключевые требования:
- обработка при добросовестности и пропорциональности;
- обработка только по заявленным целям;
- при необходимости согласия — оно должно быть получено добровольно и информировано.
Любое лицо может письменно потребовать у организации исправления или удаления данных за 30 дней[38]. За отраслью наблюдает Федеральный уполномоченный по защите данных и прозрачности[39].
Роль CNIL
Национальная комиссия по информатике и свободам (CNIL) — независимый административный орган Франции, отвечающий за соблюдение закона об информатике и свободах и защите персональных данных: она консультирует операторов, информирует граждан о правах, рассматривает жалобы и имеет полномочия накладывать санкции.
Эволюция правовой защиты
Цифровая целостность — новая правовая концепция, обеспечивающая право на информационное самоопределение; она рассматривается как часть фундаментальных прав личности и оправдание всех цифровых прав, включая защиту персональных данных.
Юридическая природа
Вопрос о собственности на персональные данные
Методы сбора данных чрезвычайно разнообразны: от заполнения онлайн-форм до автоматического сбора маршрутов, геолокации, истории посещений сайтов, коммуникаций в сетях и пр. Использование данных происходит и государством, и частными компаниями, и самими пользователями (например, в соцсетях, при поиске информации), в том числе для таргетирования рекламы, массовых рассылок (спам), учёта в государственных целях[40][41].
В 2014 году Пьер Белланже предложил концепцию «права собственности» на цифровой след, с обязательным применением европейского права и обложением экспорта данных налогом («дата-кс») для компаний из-за пределов ЕС[41][42].
Ассоциация франкоязычных органов по защите данных (AFAPDP) отвергает идею появление такого права: «Персональные данные — это неотъемлемая составляющая человеческой личности, субъект которой обладает неотчуждаемыми правами». Эта резолюция рекомендована CNIL и принята в 2018 году[43].
Нарушения и утечки персональных данных
Разглашение и утечки персональных данных — нарушение безопасности и конфиденциальности, способное привести к серьёзным последствиям для лиц. Примеры:
- Dropbox: более 68 млн учётных данных скомпрометированы (2016);
- Myspace: продажи 427 млн паролей из взломанных аккаунтов;
- LinkedIn: выставлены на продажу более 100 млн паролей (взлом — 2012, массовая продажа — 2016);
- Ebay: в 2014 похищены данные 145 млн клиентов (нефинансовая информация);
- Domino's Pizza: после отказа заплатить выкуп за 30 000 евро, опубликованы данные 650 000 клиентов во Франции и Бельгии;
- Европейский центральный банк: компрометация 20 000 адресов e-mail и телефонов клиентов (2014);
- Orange: утечка данных 1,3 млн клиентов (2014);
- Facebook: обмен персональными данными с 60 производителями телефонов; подтвержденные утечки — 540 млн пользователей в апреле 2019[44] и 267 млн в декабре 2019[45];
- Clearview AI: многочисленные расследования и судебные иски за сбор миллиардов персональных изображений и нарушение приватности[46][47];
- IQVIA: американская компания, сотрудничающая с 14 000 аптек Франции, собирает и анализирует медицинские данные. CNIL начал проверку легальности[48];
- Doctolib: сервис онлайн-записи к врачу использует серверы Amazon Web Services, доступ к которым возможен для властей США по CLOUD Act. Это вызвало опасения по поводу полного соответствия требованиям GDPR[49];
- Полиция Франции якобы с 2015 года пользуется израильским ПО Briefcam для распознавания лиц и номеров автомобилей без уведомления CNIL, что стало предметом расследования министерства МВД Франции[50].
Примечания
- ↑ 1 2 Закон № 78-17 от 6 января 1978 года о вычислительной технике, файлах и свободах, статья 2 (фр.). legifrance.gouv.fr. Дата обращения: 1 июля 2024.
- ↑ Закон № 2018-493 от 20 июня 2018 о защите персональных данных (фр.). legifrance.gouv.fr. Дата обращения: 1 июля 2024.
- ↑ Описание Общего регламента по защите данных (фр.). droit.fr (22 июня 2018). Дата обращения: 1 июля 2024.
- ↑ Донна, Франсис. Европейское право интернета: сети, данные, сервисы : [фр.]. — LGDJ, 2018. — P. 69. — ISBN 978-2-275-06118-4.
- ↑ Дежан-Пасано, Гийом. Защита персональных данных : [фр.]. — LexisNexis, 2015. — P. 7. — ISBN 978-2-7110-2418-6.
- ↑ Суд Европейского союза: Патрик Брейер против Германии, C-582/14 (фр.). curia.europa.eu (19 октября 2016). Дата обращения: 1 июля 2024.
- ↑ Общее мнение по предложению Совета относительно использования данных о пассажирах (PNR) (фр.). ec.europa.eu. Дата обращения: 1 июля 2024.
- ↑ Соглашение ЕС/США: Использование и передача данных о пассажирах (PNR) (фр.). Парламент Европейский. Дата обращения: 1 июля 2024.
- ↑ Директива по данным о пассажирах ЕС (PNR) (фр.). Парламент Европейский. Дата обращения: 1 июля 2024.
- ↑ Доклад одобряет передачу медицинских данных страховщикам (фр.). Transfert.net (20 июня 2003). Дата обращения: 1 июля 2024.
- ↑ Информатизация медицинских данных угрожает тайне пациента (д-р X) (фр.). Transfert.net (9 октября 2003). Дата обращения: 1 июля 2024.
- ↑ Закон 2004-810 от 13 августа 2004 (фр.). legifrance.gouv.fr. Дата обращения: 1 июля 2024.
- ↑ Полемика вокруг обязательной декларации ВИЧ-положительных (фр.), Libération (31 января 1998). Дата обращения: 1 июля 2024.
- ↑ 20-й доклад CNIL (фр.). ladocumentationfrancaise.fr. Дата обращения: 1 июля 2024.
- ↑ Чейхан, Айсе (1 августа 2006). “Биометрия: новые формы идентичности”. Esprit n°8 [фр.]: 165—172. Дата обращения 2024-07-01.
|access-date=требует|url=(справка) - ↑ Дебе, Анн. Информатика и свободы: Защита персональных данных в праве Франции и ЕС : [фр.]. — Lextenso, 2015. — P. 1095.
- ↑ The Wire: Анализ системы Aadhaar и приватность (англ.). thewire.in. Дата обращения: 6 октября 2025.
- ↑ Aadhaar. В Индии повсеместный цифровой идентификатор угрожает демократии (фр.). Le Grand Continent (17 мая 2024). Дата обращения: 6 октября 2025.
- ↑ Aadhaar: расширение аутентификации вызывает опасения по поводу конфиденциальности в Индии (фр.). MondeTech.fr (4 февраля 2025). Дата обращения: 6 октября 2025.
- ↑ Казилли, Антонио A. (30 июля 2013). “Против гипотезы "конца частной жизни". Переговоры о приватности в соцмедиа”. Revue française des sciences de l’information et de la communication [фр.] (3). DOI:10.4000/rfsic.630. ISSN 2263-0856. Дата обращения 2019-05-08.
- ↑ "Anonymized" data really isn't—and here's why not. (англ.). Ars Technica. Дата обращения: 1 июля 2024.
- ↑ De Montjoye, Yves-Alexandre (25 марта 2013). “Unique in the Crowd: The privacy bounds of human mobility”. Nature SRep [англ.] (3). Дата обращения 2024-07-01.
- ↑ Кодекс внутренней безопасности, статья R851-5-I (фр.). legifrance.gouv.fr. Дата обращения: 8 декабря 2021.
- ↑ Франция под надзором: материалы о слежке (фр.), Mediapart (15 апреля 2015). Дата обращения: 1 июля 2024.
- ↑ Слежка в интернете стала нормой с 2009 года (фр.), Mediapart. Дата обращения: 1 июля 2024.
- ↑ Сообщение Европейской комиссии "К процветающей экономике данных" (фр.). ec.europa.eu. Дата обращения: 1 июля 2024.
- ↑ Шиньяр, Симон. Датаэкономика: новые бизнес-модели данных : [фр.]. — FYP éditions, 2015. — ISBN 978-2-36405-124-9.
- ↑ В США Google сообщил о педофиле, пользовавшемся Gmail (фр.), Libération (5 августа 2014). Дата обращения: 1 июля 2024.
- ↑ Условия использования Google – политики конфиденциальности (фр.). policies.google.com. Дата обращения: 1 июля 2024.
- ↑ Совместное заявление, принятое группой G29 (фр.). cnil.fr. Дата обращения: 1 июля 2024.
- ↑ Происхождение закона "Информатика и свободы" (фр.). cil.cnrs.fr (14 ноября 2012). Дата обращения: 1 июля 2024.
- ↑ Коста, Элени. Согласие в европейском праве о защите данных : [англ.]. — Martinus Nijhoff, 2013-03-21. — ISBN 978-90-04-23236-5.
- ↑ Personal Data Protection in the EU and China - Сравнительный анализ (англ.). lexology.com. Дата обращения: 1 июля 2024.
- ↑ Защита персональных данных в Китае: несовершенная правовая система (фр.). Direction Générale du Trésor (июль 2020). Дата обращения: 1 июля 2024.
- ↑ Intuit передаст данные о зарплатах 1,4 млн малых компаний Equifax (англ.). KrebsOnSecurity (1 июля 2021). Дата обращения: 1 июля 2024.
- ↑ Законопроект о защите персональных данных (JUSC1732261L) (фр.). legifrance.gouv.fr. Дата обращения: 1 июля 2024.
- ↑ Федеральный закон Швейцарии о защите данных (фр.). admin.ch. Дата обращения: 1 июля 2024.
- ↑ Амарель, Цесла. Швейцарское право : [фр.]. — Éditions Loisirs et pédagogie, 2008.
- ↑ Миссия Федерального уполномоченного по защите данных (фр.). edoeb.admin.ch. Дата обращения: 1 июля 2024.
- ↑ Рошландэ, Фабрис. Экономика персональных данных : [фр.]. — La Découverte, 2010.
- ↑ 1 2 Римбер, Пьер (сентябрь 2016). “Персональные данные — общественное благо?”. Le Monde diplomatique [фр.]. Дата обращения 2024-07-01. Проверьте дату в
|date=(справка на английском) - ↑ После экономического кризиса — цифровой кризис (фр.). huffingtonpost.fr. Дата обращения: 1 июля 2024.
- ↑ Резолюция об имуществе на данные (фр.). AFAPDP (19 октября 2018). Дата обращения: 1 июля 2024.
- ↑ Facebook: новая утечка данных 540 млн пользователей (фр.). Journal du Geek (4 апреля 2019). Дата обращения: 1 июля 2024.
- ↑ Facebook расследует крупную утечку данных (фр.). Le Monde (20 декабря 2019). Дата обращения: 1 июля 2024.
- ↑ Google и Facebook требуют от Clearview прекратить сбор данных распознавания лиц (англ.). CNET (5 февраля 2020). Дата обращения: 1 июля 2024.
- ↑ Расследование CNIL по Clearview AI (фр.). Le Monde (27 мая 2021). Дата обращения: 1 июля 2024.
- ↑ CNIL реагирует на расследование по IQVIA и медицинским данным (фр.). Le Monde (18 мая 2021). Дата обращения: 1 июля 2024.
- ↑ Врачи обеспокоены безопасностью данных Doctolib (фр.). France24 (5 марта 2021). Дата обращения: 1 июля 2024.
- ↑ CNIL проверит МВД Франции по факту алгоритмического видеонаблюдения (фр.). Le Monde (15 ноября 2023). Дата обращения: 1 июля 2024.
Литература
- Nicolas Ochoa, Le droit des données personnelles, une police administrative spéciale, диссертация, 2014, Paris 1, https://tel.archives-ouvertes.fr/tel-01340600
- Informatique et Libertés. La protection des données à caractère personnel en droit français et européen, LGDJ, Intégrales, 16 июля 2015, ISBN 978-2359710939.
- Règlement européen sur la protection des données: Textes, commentaires et orientations pratiques, Bruylant, 10 января 2018, ISBN 978-2802759676.
- Ludovic Coudray, La protection des données personnelles dans l’Union européenne: Naissance et consécration d’un droit fondamental, Éditions Universitaires Européennes, 2010, ISBN 978-6131502699.
- Guillaume Desgens-Pasanau, La Protection des données à caractère personnel, Litec LexisNexis, 2012, ISBN 2711016838.
Ссылки
- Административный доступ к данным соединения, Contrepoints, 30 июля 2015
- Данные соединения: неясности по границам перехвата, NextInpact, 28 июля 2015
- Озабоченность по поводу данных соединения, Le Monde, 22 июля 2015
- Как защитить свои персональные данные онлайн, Mon-Pote-fouineur, 27 октября 2024