В 2011-2012 году активность студента привела к аудиту (обыску) офиса Facebook в Дублине комиссарами ЕС по защите персональных данных. В итоге, социальная сеть была вынуждена изменить некоторые принципы работы в Европе.
Вскрывшиеся факты сотрудничества интернет-компаний с Агентством национальной безопасности США по программе PRISM — основание для начала нового разбирательства на территории ЕС. Хотя штаб-квартиры компаний зарегистрированы в США, и выемка данных тоже происходила в США, но благодаря особенностям европейского законодательства есть зацепки, как можно уличить эти компании в нарушении европейских законов о защите персональных данных.
Сегодня на сайте Европа против Facebook студенты юрфака Венского университета опубликовали тексты новых жалоб, которые поданы на европейские подразделения американских компаний, участвующих в программе PRISM.
Ирландский комитет по защите персональных данных (www.dataprotection.ie)
>> Жалоба на Facebook (PDF)
>> Жалоба на Apple (PDF)
Баварский комитет по защите персональных данных (www.lda.bayern.de)
>> Жалоба на Yahoo(PDF)
Люксембургский комитет по защите персональных данных (www.cnpd.lu)
>> Жалоба на Skype (PDF)
>> Жалоба на Microsoft (PDF)
К сожалению, на компании Google и Youtube пока не удалось подать жалобу из-за особенностей корпоративной структуры Google и Youtube и отсутствия непосредственных дочерних компаний в Евросоюзе. Но зато в есть дата-центры Google в Ирландии, Бельгии и Финляндии, так что можно попробовать подать жалобу другим способом.
Ключевой момент в юридическом фундаменте жалоб против интернет-комапний — факт экспорта персональных данных. Если европейское подразделение отправляет данные в американскую штаб-квартиру, то это считается экспортом персональных данных. По европейским законам, экспорт данных возможен только в том случае, если европейское подразделение способно гарантировать «адекватный уровень защиты» этих данных в иностранной стране, куда осуществляется экспорт.
После оглашения информации о программt PRISM становится понятным, что ни о какой «адекватной защите» данных не может быть и речи.
На европейские дочерние компнии не распространяются соглашения о неразглашении информации, которые заключили с правительством и АНБ материнские компании. Таким образом, эти компании будут обязаны сказать правду о программе PRISM, и не отделаются отговорками со словесной эквилибристикой. За дачу ложных показаний предусмотрены даже сроки: например, в Люксембурге это до 1 года тюремного заключения.
Подача жалоб в европейские комитеты по защите персональных данных преследует две цели. Во-первых, комитеты Баварии, Ирландии и Люксембурга обязаны будут вынести свою оценку, является ли законной передача данных о европейских пользователях в иностранные разведки. Если каким-то образом она будет признана законной, то нужно будет инициировать изменения в законодательство. Во-вторых, в процессе рассмотрения желобы активисты проекта «Европа против Facebook» надеются получить дополнительную информацию о том, как обрабатываются персональные данные пользователей в компаниях, перечисленных выше, в дата-центрах США. Согласно принятой процедуре, компании обязаны в точности описать процесс обработки данных. Если компания уклоняется от ответа, отвечает нечётко или недостоверно, то рискует лишиться права экспорта данных в головную компанию. То есть им придётся полностью переделывать инфраструктуру и строить дата-центры на территории Евросоюза.
ссылка на оригинал статьи http://habrahabr.ru/post/184782/
Добавить комментарий