Дата публикации: 26.05.2025

Образовательные организации как операторы обработки персональных данных: проблемы защиты конституционного права на частную жизнь

Аннотация

В условиях необходимости обеспечения технологического суверенитета России защита персональных данных наших граждан приобретает особую актуальность. Автор анализирует проблемы, с которыми сталкиваются образовательные организации как операторы обработки персональных данных. Предлагается изменить вектор трансформации регулирования, с ужесточения ответственности операторов персональных данных на принятие мер по усилению защиты и безопасности персональных данных.




Стремительное развитие глобальной сети в настоящее время во многом изменило поведение граждан и открыло новые возможности для преобразований общественных отношений во всех сферах жизнедеятельности человека. Наиболее незаменимыми цифровые технологии оказались в таких сферах, «как труд, образование, развлечения, покупки и доступ к услугам». Переход на цифровые платформы так или иначе приводит к необходимости предоставления пользователем своих персональных данных. В противном случае такой субъект персональных данных не сможет воспользоваться цифровым ресурсом (платформой).

В соответствии с п. 1 ст. 3 Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных» (далее – Закон о персональных данных) под ними понимается любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных). Следовательно, персональные данные стоит понимать как личную информацию человека, связанную с его частной жизнью (ст. 23 Конституции России гарантирует её неприкосновенность). Вместе с тем сам по себе факт выражения добровольного согласия лица на использование его данных не равен автоматическому нарушению прав, но все меняется, как только сама цифровая платформа окажется в бесконтрольном самостоятельном существовании либо будет подвергнута хакерским атакам.

Так, по состоянию на начало 2024 г., по сравнению с первым полугодием 2023 г., наблюдается рост попадания в открытый доступ записей, относящихся к персональным данным граждан России – в 2,3 раза: свыше 510 миллионов записей – 334 инцидента произошло за полугодие 2024 г., 146 инцидента – за первое полугодие 2023 г. С января по ноябрь 2024 г. Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) установила 127 случаев распространения в сети «Интернет» баз данных, содержащих более 680 миллионов записей; за весь 2023 г. зафиксировано 168 таких «утечек» персональных данных (в сеть попали порядка 300 миллионов записей), а в 2022 г., после начала специальной военной операции, в свободный доступ попали 600 миллионов записей о гражданах РФ – более 140 инцидентов.

Таким образом, в России на протяжении последних нескольких лет наблюдается проблема защиты операторами персональных данных субъектов в сети «Интернет». По закону именно оператор обработки персональных данных или другое лицо по поручению оператора с согласия субъекта персональных данных несёт за это ответственность. Понятие оператора имеет законодательное закрепление. Так, под оператором понимается государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными (далее – оператор).

Список литературы

1. Артемова С.Т. Влияние цифровизации на развитие доктрины конституционного права / С.Т. Артемова // Конституционное и муниципальное право. 2023. № 03. С. 9–13.
2. Балаян Э.Ю. Влияние цифровизации на формы реализации конституционных прав человека в России / Э.Ю. Балаян // Конституционное и муниципальное право. 2023. № 10. С. 34–40.
3. Василенко Г.Н. Административный штраф как вид административного наказания / Г.Н. Василенко, И.А. Виноградов // Актуальные проблемы административного права и процесса. 2019. № 1. С. 13–14.
4. Жернова В.М. Правовой режим информационных систем : диссертация кандидата юридических наук / В.М. Жернова. Челябинск, 2017. 213 с.
5. Лачина Е.А. Проблемы защиты персональных данных в сети «Интернет» / Е.А. Лачина, И.А. Кузнецова, Е.В. Носова // Ученые записки. 2021. № 1 (37). С. 114–118.
6. Mesa, D. Digital Divide, e-Government and Trust in Public Service: The Key Role of Education / D. Mesa // Frontiers in Sociology. 2023. Vol. 8. 1140416. DOI: 10.3389/fsoc.2023.1140416.

Остальные статьи