Главная/Публикации/Рецензируемая статья
Türk Ceza Kanunu'nda Kişisel Verilerin Korunması
Yavuz Erdoğan, “Türk Ceza Kanunu'nda Kişisel Verilerin Korunması”, Erciyes Üniversitesi Hukuk Fakültesi Dergisi, 2014.
Защита персональных данных Уголовное право
Переведённое резюме; сама работа опубликована на турецком языке.
ОЦЕНКА ПОЛОЖЕНИЙ УГОЛОВНОГО КОДЕКСА ТУРЦИИ
Первый в мире общенациональный закон о защите персональных данных — «Закон о защите данных» — вступил в силу в Швеции в 1973 году; первое же регулирование донационального уровня было принято в 1971 году в германской земле Гессен под названием «Закон о защите персональных данных». На этом фоне, с учётом прошедшего времени, отсутствие в Турции (на дату написания статьи) какого-либо специального регулирования оценивается как обстоятельство, заслуживающее критики.
Учитывая развитие интернет-технологий и скорость коммуникации, проблема защиты персональных данных перестала быть национальной и приобрела международное измерение; а поскольку завладение персональными данными влечёт, помимо вреда лицу как индивиду (нарушение тайны частной жизни и т.п.), также политические и экономические последствия, была признана необходимой оценка уголовно-правовых институтов защиты персональных данных как единого целого — с этой целью и написана статья.
Предметом исследования являются ст. 135 и последующие статьи УК Турции.
Статья 135 состоит из двух частей. Первая криминализирует незаконную запись персональных данных; вторая — запись в качестве персональных данных сведений о политических, философских или религиозных взглядах, расовом происхождении лиц, а также — незаконно — об их нравственных наклонностях, половой жизни, состоянии здоровья или профсоюзных связях. В статье обсуждается, зачем при общей криминализации записи в части первой понадобилось специальное регулирование части второй.
Статья 136 УК ставит под санкцию незаконную передачу, распространение или завладение персональными данными. Статья 137 закрепляет квалифицированные виды преступлений против частной жизни и тайной сферы жизни, предусмотренных ст. 132–136. Здесь критикуется то, что организованное совершение деяния не сделано квалифицирующим признаком.
Разъясняется ошибка ст. 136: в тексте говорится о персональных данных, тогда как в заголовке употреблено лишь понятие «данные», а «данные» и «персональные данные» имеют разные значения. Поэтому заголовок ст. 136 следует привести в соответствие с текстом.
Третий состав, касающийся персональных данных, — их неуничтожение. Статья 138 криминализирует неисполнение обязанности лицами, ответственными за уничтожение персональных данных в системе, несмотря на истечение законного срока. Критикуется употребление и в заголовке («Неуничтожение данных»), и в тексте понятия «данные» вместо «персональные данные». В статье особо подчёркивается: запись и использование персональных данных, служа определённым индивидуальным и общественным потребностям, могут признаваться правомерными при известных условиях, однако такие записи не могут быть ни безграничными, ни бессрочными. Критике подвергнуто и выражение «законами…»: срок, по истечении которого данные подлежат удалению, вполне может содержаться не в законе, а в принятом на его основе подзаконном акте.
Критикуется и отсутствие в действовавшем законодательстве санкции на случай последующего нецелевого использования правомерно записанных данных; подчёркнута необходимость законодательного урегулирования этого вопроса.
Статья критикует и отсутствие в УК специальной нормы для случая, когда виновный уничтожает персональные данные, не завладевая ими и не передавая их другим, и указывает, что этот вопрос должен быть урегулирован независимо от ст. 244 УК.
Обосновывается объединение ст. 135, 136 и 138 в единую норму с градацией санкции по тяжести деяния. По действующей схеме запись — деяние более тяжкое, чем завладение, и следующая за ним стадия — наказывается мягче завладения, тогда как должна наказываться строже; эта инверсия подвергнута критике. Указано также, что персональные данные, названные в ч. 2 ст. 135, следует заново закрепить как квалифицирующий признак с усилением наказания, а будущую единую норму поместить не в нынешнюю главу, а в главу «преступления в сфере информатики».
Совокупная оценка национальных и международных актов приводит к выводу: каждый вправе требовать принятия мер, охраняющих его нематериальную сферу в части персональных данных, и обладает правом выбора — у кого, с какими целями могут храниться его данные и кому они могут раскрываться. Подчёркивая необходимость специального закона, статья отмечает, что общие положения, включая Конституцию, для решения проблемы недостаточны.
В оценках использованы позиции доктрины, приведены примеры из практики Европейского суда по правам человека и Кассационного суда Турции.