Цифровые права граждан в современном обществе: баланс технологического прогресса и защиты персональных данных
Авторы
- ГУМЕРОВА Эльмира Фаиловнакандидат юридических наук, доцент, доцент кафедры гражданского и предпринимательского права, Казанский инновационный университет им. В.Г. Тимирясоваe-mail: ela.777@mail.ru
- ШАМСУТДИНОВА Аделина Маратовнастудент Казанского инновационного университета им. В.Г. Тимирясоваe-mail: doubleme000w@gmail.com
- Поступление в редакцию:
- 29.09.2025
- Принятие в печать:
- 07.11.2025
- Опубликовано:
- 09.11.2025
Аннотация и ключевые слова
Аннотация. В статье рассматриваются актуальные вопросы, касающиеся защиты персональных данных граждан в условиях стремительного развития цифровых технологий. Проведен анализ действующего законодательства в области защиты персональных данных граждан, а также условия и объемы реализации существующих нормативных правовых актов. Рассмотрены различные позиции авторов о направлениях развития цифровых прав граждан. Приведены яркие примеры случаев, создающих угрозы для персональных данных граждан. Также выявлены проблемы, возникающие в процессе правоприменения законодательства о цифровых правах, а именно некорректное определение данного понятия, сложности в защите персональных данных. В заключении подчеркивается необходимость поиска оптимального соотношения между инновациями и защитой прав личности, которое будет способствовать укреплению доверия граждан как к отдельным Интернет-сервисам, так и к цифровым технологиям в целом.
Ключевые слова: цифровое право, персональные данные, защита прав личности, технологические инновации, Интернет.
Текст статьи
Введение
В последние десятилетия наблюдается заметное увеличение объемов персональных данных, которые обрабатываются как частными организациями, так и государственными структурами. Такого рода прогресс создает множество рисков, связанных с нарушением прав граждан, в том числе риск утечки данных, а в дальнейшем их неправомерное использование. В условиях стремительного развития технологий для государства встает необходимость в разработке такого законодательства, которое обеспечивало бы всестороннюю защиту прав граждан в цифровом пространстве. Такой подход важен не только для обеспечения безопасности личных данных, но и для поддержания доверия общества к технологическим изменениям и контролю за их использованием. В условиях стремительного технологического прогресса и информатизации возникает необходимость в изучении правовой природы цифровых прав. Цель исследования – комплексный анализ цифровых прав граждан в современном обществе, их правовая природа и нормативное закрепление. Исследование направлено на изучение ключевых аспектов, касающихся цифровых прав, в том числе, оценку их воздействия на права и свободы граждан.
В качестве предмета исследования рассматриваются правовые нормы, регулирующие систему цифровых прав граждан и степень их реализации в современном обществе.
К методам исследования можно отнести формально-логический метод, нормативно-интерпретационный метод, а также метод сравнительного правоведения.
Основная часть
Непрекращаемые процессы цифровизации всех сфер жизни создают не только новые возможности, но и значительные вызовы для реализации существующих прав и свобод.
Некоторые авторы выделяют два основных направления развития цифровых прав. Первое направление выражается в создании множества нормативно-правовых актов, которые направлены на регулирование правоотношений, возникающих в цифровом пространстве. Данное направление сосредоточено, в первую очередь, на разработке норм касательно цифровых активов, использования технологий блокчейн, искусственного интеллекта [1]. Второе направление связано с отдельными правовыми нормами, которые относятся к цифровым отношениям. Такие правовые нормы интегрируются в различные отраслевые правовые акты, тем самым более эффективно применяются в отдельных сферах.
Современные юристы отмечают, что цифровые права, в отличие от других правовых областей, не являются четко определенной и структурированной отраслью права [2]. Такая особенность в значительной степени обусловлена динамичным развитием цифровых технологий, которое опережает темпы законодательного регулирования данной сферы. Последствием заторможенности развития нормативной базы о цифровых правах является то, что данный комплекс прав основывается на принципах и нормах других отраслей права.
К примеру, в контексте гражданского законодательства цифровые права формируют целый комплекс прав. Данный комплекс прав включает в себя широкий перечень вопросов. К этому перечню можно отнести защиту персональных данных, свободу слова в интернете, право на доступ к получению информации и другие. Такое многообразие прав не только увеличивает общий круг прав человека и гражданина, но и масштабирует правовые основы их защиты и реализации в условиях цифровой среды. Правовое регулирование цифровых прав должно быть направлено на создание устойчивой и защищенной правовой среды.
Так, в соответствии со статьей 1 Конституции Российской Федерации, Россия признается демократическим государством [3].
Устойчивое функционирование демократии в государстве обязательно должно сопоставляться, в первую очередь, с информированным населением. Такое население способно критически оценивать события и процессы, происходящие в стране и за ее пределами.
Настоящая концепция коррелирует со статьей 2 Конституции Российской Федерации, в которой указывается следующее: «Человек, его права и свободы являются высшей ценностью». Следовательно, Российская Федерация берет на себя обязательство по признанию, соблюдение и защите прав и свобод человека и гражданина. Однако важно отметить и тот факт, что обязанность государства по признанию, соблюдению и защите прав и свобод человека и гражданина не 7 должна ограничиваться лишь декларативным заявлением. Данное обязательство требует от государства активных действий и ответственности за создание условий, в которых эти права могут реализовываться в полной мере. В частности, право на доступ к информации играет важную роль в развитии демократических процессов государства в целом. Открытый доступ к информации обеспечивает гражданам возможность активно участвовать в общественной жизни, выражать свои мнения и взгляды.
Наряду с правом на доступ к информации стоит учитывать и право на конфиденциальность. Данное право защищает личные данные и частную жизнь граждан от несанкционированного ее использования. Критические важно устанавливать четкие нормы, регулирующие оборот персональных данных в сети Интернет. Именно они являются гарантом обеспечения безопасности и защиты интересов личности в информационном обществе.
В соответствии со статьей 3 Федерального закона «О персональных данных», персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу [4].
Правовое регулирование цифровых прав в свою очередь становится основой для обеспечения информационной безопасности личности.
Ковалева Н.Н. дает следующее определение: «Информационная безопасность личности – состояние защищенности условий жизнедеятельности личности, при которых реализуется ее информационные права и свободы от внутренних и внешних угроз» [5]. Гарантии информационной безопасности личности в современном обществе должно отводиться особое внимание. Данное утверждение подтверждается и тем, что информация о человеке может стать как ценным ресурсом, так и объектом потенциальных посягательств. Ключевую роль в обеспечении безопасности персональных данных играет уровень открытости соответствующих процессов.
Прозрачность в процессе сбора и обработки персональных данных является не только важным фактором для формирования доверия пользователей, но и обязательным требованием законодательства. Так, Общий Pегламент о защите персональных данных закрепляет: «До физических лиц должно быть прозрачно донесено то, что их персональные данные собираются, используются, просматриваются или иным образом обрабатываются, а также то, в каком объеме персональные данные обрабатываются или будут обрабатываться» [6]. Такое требование повышает степень участия граждан в процессе управления своей личной информацией.
Следовательно, для того чтобы улучшить информационную безопасность, нужно не только использовать современные технологии для защиты данных, но и работать над тем, чтобы сделать взаимодействие с пользователями более прозрачным и открытым. Уполномоченные лица должны ясно и доступно объяснять, каким образом они собирают, обрабатывают и используют личные данные. Именно это создаст условия для безопасного и ответственного обращения с персональными данными.
Согласно статье 141.1 Гражданского кодекса РФ, цифровыми правами признаются названные в таком качестве в законе обязательственные и иные права, содержание и условия осуществления которых определяются в соответствии с правилами информационной системы, отвечающей установленным законом признакам [7]. Исходя из указанного в законе определения, к таким правам могут быть приравнены права на получение информации, на защиту данных, на безопасное использования сервисов и другие. Отметим и тот факт, что каждая информационная система (сайт, приложение) должна соответствовать стандартам, которые установлены в законе. Информационные системы обязаны гарантировать защиту их пользователей и право на пользование своими правами в цифровом пространстве в полном объеме.
Однако на данном этапе развития информационные системы только увеличивают риск нарушения установленных норм. Данные нормы в свою очередь имеют ряд требований:
− определение целей сбора данных; − получение согласия субъектов на обработку их персональной информации; − обеспечение прозрачности в отношении использования данных (уведомление о факте сбора данных, предоставление доступа к сохраненной личной информации); − внедрение специальных мер защиты конфиденциальных данных; − разработка механизмов, которые обеспечивают соблюдение всех перечисленных норм. В международной практике цифровые права рассматриваются в широком контексте: они охватывают не только права на конкретные объекты, но и более сложные отношения в рамках цифровой экономики. В то же время, в российском праве наблюдается более узкая интерпретация цифровых прав. Она сводится к понимаю таких прав как электронных данных, удостоверяющих права на объекты гражданских прав. Такая узкая трактовка ограничивает возможности использования цифровых активов. Многие исследователи высказывают сомнения относительно того, является ли концепция цифровых прав соотносимой с теми вещами, на которые они дают право. Очевидно, что такие дискуссии вызывают сложности в правоприменительной практике [8].
Следует подчеркнуть, что закрепление в законодательстве понятия «цифровые права» открывает новые возможные вариации правового регулирования в данной сфере [9]. С одной стороны, это позволяет более четко определить объекты цифровых прав, которые могут охраняться законом. Таким образом, появляется возможность регулировать объекты цифрового права, в том числе идентифицировать их, устанавливать правовой статус, а в некоторых случаях и ограничивать их в гражданском обороте. С другой стороны, появление понятия «цифровых прав» неразрывно связано с установлением ответственности за нарушения, связанные с этими правами. Законодателю необходимо внедрить нормы, касающиеся защиты цифровых прав участников такого рода правоотношений. В зависимости от характера нарушения, «цифровые санкции» могут включать в себя гражданско-правовую, административную и уголовную ответственность.
Руководствуясь положениями Кодекса Российской Федерации об административных правонарушениях, мировой судья судебного участка № 371 Таганского района города Москвы признал виновным интернет-сервис для знакомств «Badoo Trading Limited» в совершении административного правонарушения, предусмотренного ч. 8 ст.13.11 КоАП РФ. Суд ссылается на положения Федерального закона от 27 июля 2006 года № 152-ФЗ «О персональных данных», а именно:
− п. 1 ст. 19. Оператор при обработке персональных данных обязан принимать необходимые правовые, организационные и технические меры или обеспечивать их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
Согласно проверке, проведенной Роскомнадзором, «Badoo Trading Limited», имея возможность для соблюдения правил и норм, за нарушение которых Кодексом Российской Федерации об административных правонарушениях предусмотрена административная ответственность, не приняло все зависящие от него меры по их соблюдению [10].
Исходя из вышеуказанной нормы, можно заключить, что законодатель проводит классификацию мер по обеспечению безопасности персональных данных, которые обязаны соблюдать операторы:
1. Правовое меры. К таковым относятся: разработка и внедрение внутренних регламентов и положений, касающихся работы с персональными данными в соответствии с действующим законодательством; установление ответственности за нарушение требований безопасности персональных данных.
2. Организационные меры. На операторе лежит обязанность по внедрению четкой организационной структуре, отвечающей за защиту персональных данных. Обеспечение такой меры возможно с помощью обучению сотрудников вопросам безопасности и обработки персональных данных, проведение мониторинга в данной сфере.
3. Технические меры. Оператор обязан обеспечивать использование современных технологий защиты, которые направлены на предотвращение неправомерного доступа и утечки данных.
Такая позиция судов подчеркивает важность ответственности операторов за соблюдение законодательства о защите персональных данных, а также необходимость разработки активных мер по повышению доверия пользователей к интернет-сервисам.
Стремительные прогрессы в сфере цифровых технологий часто опережают развитие законодателя, что приводит к пробелам в правовом регулировании. Хранение, обработка и передача персональных данных проходят по незащищенным каналам в сомнительных условиях. В результате весь объем личной информации о человеке могут оказаться под угрозой неправомерного доступа и кражи.
Количество случаев кражи персональных данных в последние годы значительно возросло. Один из явных факторов, влияющих на такой рост, является увеличение числа сервисов, предлагающих клиентам привилегии к использованию их личный данных в обмен на доступ к продуктам и услугам сервиса. Например, некоторые интернет-сервисы запрашивают имя, адрес электронной почты, номер телефона и другие персональные данные для открытия полного доступа к его использованию. Утечка даже малой и незначительной, на первый взгляд, личной информации может привести к плачевным последствиям как для одного человека, так и для всего общества. Следующий фактор связан с распространившимся применением операторами файлов cookie.
Они представляют собой небольшие текстовые файлы, которые хранятся на устройствах пользователей и собирают информацию об их поведении в сети Интернет, в частности, взаимодействие с прочими веб-страницами. Заходя на сайт, всплывает баннер-предупреждение об использовании сайтом cookie-файлов. Большинство пользователей дают согласие на их использование, не заду- 7 мываясь о возможных последствиях. Принимая cookie-файлы, пользователи дают согласие на сбор и обработку таких персональных данных как, имя, логин, банковские реквизиты и многое другое. Очевидно, что такие данные подвержены утечке, а в дальнейшем и неправомерному пользованию со стороны операторов.
Нормативные акты, регулирующие защиту персональных данных, являются недостаточно гибкими и адаптированными к современным условиям цифровизации, что приводит к их скоротечному устареванию. Результатом нестабильной правовой базы создаются большие угрозы для персональных данных.
В следствие чего возникают значительные риски и угрозы в защите персональных данных. Отсутствие всеобъемлющей правовой базы препятствует безопасному использованию интернет-сервисов.
Заключение
Несомненно, инновации в области технологий создают новые возможности в экономической, социальной, политической и других сферах жизни. Однако баланс между технологическими инновациями и защитой персональных данных граждан – наиважнейший момент, которые необходимо учитывать при разработке и внедрении новых технологий. Для законодателя на данном этапе развития цифровых прав возникает необходимость в том, чтобы найти оптимальное решение, которое позволило бы использовать все преимущества инновационных технологий, не ущемляя при этом личные неимущественные права граждан.
Все еще множество дискуссий ведется по поводу закрепления понятия «цифровых прав» в Гражданском кодексе Российской Федерации.
Отсутствие четкого, лаконичного и понятного для всех граждан определения цифровых прав создает ряд проблем. К таким проблемам можно отнести правоприменение данных норм, а также защиту прав граждан в цифровой сфере. Существующие нормы, закрепленные в гражданском законодательстве, не учитывают многообразия форм и способов распространения информации в цифровом пространстве.
Исходя из этой проблемы, законодателю целесообразно внести в Гражданский кодекс Российской Федерации перечень прав, которые могут быть отнесены к категории «цифровых прав».
Очевидно, что перечень будет неисчерпывающий, и потребует его пересмотра в связи с развитием цифровых технологий в государстве. Однако именно такая норма позволит установить правовые рамки, которые будут способствовать соблюдению интересов пользователей.
Помимо тех принципов обработки персональных данных, которые указаны в ст. 5 Федерального закона «О персональных данных», необходимо ввести и применять следующие.
Принцип минимизации данных конкретизируется в том плане, что при обработке персональных данных должно быть собрано только то количество информации, которое строго необходимо для достижения конкретной цели. Согласно этому принципу, оператор обязан исключить ненужные или избыточные данные из процесса обработки. Однако реализация такого принципа требует комплексного подхода, в который входит разработка внутренней политики, контроль за объемом перерабатываемых данных и т.д.
Принцип прозрачности предполагает, что граждане должны быть информированы о том, какие именно данные собираются, а также способы, основания и условиях их обработки. Нормами международного права, а также российского законодательства закреплено, что граждане имеют право знать, какие данные о них собираются и обрабатываются. Не менее важно, чтобы информация о сборе и обработке персональных данных была представлена в доступной и понятной форме.
Принцип необходимости согласия уделяет внимание тому факту, что обработка персональных данных должна осуществляться только при наличии информированного согласия субъекта. Такое согласие должно быть добровольным, конкретным и недвусмысленным. Внедрение данного принципа поспособствует не только соблюдению прав субъектов данных, но и повышению уровня доверия к операторам. В некоторых случаях законодатель может предусмотреть случаи обработки персональных данных без согласия субъекта, но данные обстоятельства должны быть строго регламентированы и ограничены законом.
Таким образом, в настоящее время вопрос правового регулирования цифровых прав и оборота персональных данных в цифровой сфере все еще остается открытым. Перед законодателем стоит задача создания эффективной правовой базы, которая в полной мере обеспечивала бы защиту цифровых прав граждан и отвечала бы вызовам быстроразвивающейся цифровой среды. Данный вопрос должен быть предметом постоянного внимания и обсуждения, чтобы обеспечить баланс между инновациями и защитой прав граждан в цифровой среде.
Список литературы
- А А. Хертек, Б П. Билдинмаа О цифровых правах // Вестник магистратуры. 2022. №2-2 (125). – С. 64-65.
- Zhirnov, T. I. Law in the digital world: digital law as a branch of Russian legislation / T. I. Zhirnov, A. D. Zabavnikova // 27–29 февраля 2024 года, 2024. – P. 376-379.
- Конституция Российской Федерации (принята всенародным голосованием 12.12.1993 с изменениями, одобренными в ходе общероссийского голосования 06.10.2022) // Российская газета. – 1993. – № 237.
- Федеральный закон от 27.07.2006 № 152- ФЗ (ред. от 08.08.2024) «О персональных данных» // Собрание законодательства РФ. – 2006. - № 31 (1 ч.). – Ст. 3451.
- Информационное право: учебник для вузов / Н. Н. Ковалева [и др.]; под ред.Н. Н. Ковалевой. — М.: Юрайт, 2025. — 353 с.
- Регламент Европейского Парламента и Совета Европейского Союза 2016/679 от 27 апреля 2016 г. о защите физических лиц при обработке персональных данных и о свободном обращении таких данных, а также об отмене Директивы 95/46/ЕС (Общий Регламент о защите персональных данных / General Data Protection Regulation /GDPR) // Журнал. – № L 119. – 2016. – С. 1-99.
- Гражданский кодекс Российской Федерации (часть первая) от 30.11.1994 № 51-ФЗ (ред. от 08.08.2024, с изм. от 31.10.2024) // Собрание законодательства РФ. – 1994. – № 32. – Ст. 3301.
- Нигметзянов Ш. А., Погодин А. В. Оборот цифровых прав // Аграрное и земельное право. 2023. №4 (220). – С. 26-29.
- А.И. Филиппова, А.К. Самойлова К вопросу совершенствования правового регулирования цифровых прав // Криминологический журнал. 2023. №3. – С. 214-219.
- Постановление о назначении административного наказания по делу № 12-0993/2024 от 16.07.2024 / Архив Таганского районного суда г. Москвы // Режим доступа: https://mos-gorsud.ru.