Чтобы совершить покупку, вам надо авторизоваться или зарегистрироваться .
 
 
 
закрыть
Информация
Чтобы оставить комментарий на www.zakon.ru, необходимо зарегистрироватся.
закрыть
Information
Please note that this is beta English version. Some pages may not be translated. If you experience difficulties, please contact our administrator: moderator@igzakon.ru . We will be happy to assist.

Онлайн-сервисы и дети: европейское регулирование и тенденции правоприменительной практики

05.10.2020 — 14:42

Согласно положениям ст. 8 Общего регламента по защите персональных данных (Regulation (EU) 2016/679 of the European Parliament and of the Council of 27 April 2016 on the protection of natural persons with regard to the processing of personal data and on the free movement of such data, and repealing Directive 95/46/EC (General Data Protection Regulation), «GDPR»[1]) начиная с возраста 16 дет несовершеннолетние могут дать согласие на обработку своих персональных данных в отношении предложения услуг информационного общества непосредственно ребёнку; до достижения этого возраста детям необходимо заручиться согласием родителей или иных законных представителей.

При этом на национальном уровне разрешено устанавливать иные возрастные ограничения, но в любом случае возраст «цифрового согласия» не может быть ниже 13 лет.

Минимальный возраст «цифрового согласия» равен 13 годам ввиду того, что большинство (если не все) детей младше этого возраста, вероятнее всего, будут не в состоянии дать информированное согласие на обработку своих персональных данных. В связи с этим, один из вариантов защиты прав несовершеннолетних - это получение согласия на обработку их персональных данных от родителей (законных представителей). Вместе с тем, ввиду порой недостаточной «цифровой грамотности» самих родителей (представителей), особенно в странах с развивающимся рынком, родительское согласие  может быть не таким уж эффективным инструментом[2].

В то же время, при покупке лутбоксов в онлайн-играх следует руководствоваться иным подходом. По своей природе приобретение лутбокса может приравниваться к заключению контракта, поскольку пользователь соглашается уплатить установленную цену за предоставление цифровой услуги провайдером онлайн-игры. Следовательно, такой контракт будет иметь юридическую силу только в случае, если он будет заключён дееспособным лицом[3]. По общему правилу, в странах-участницах ЕС индивид считается дееспособным по достижении 18 лет, при этом, дети более младшего возраста могут совершать бытовые сделки (к примеру, покупать продукты питания), приобретать товары на свои карманные деньги. Таким образом, если ребёнок покупает один лутбокс по цене несколько евро, в принципе, ребёнок может считаться дееспособным для заключения такого рода сделки. Если же речь идёт о покупке нескольких лутбоксов по более значительной цене, то может потребоваться согласие родителя (законного представителя).

Согласно разъяснениям Управления комиссара по информации Великобритании («ICO»), обработка персональных данных детей, как указано выше, допускается, если ребёнку (его родителю) предоставлена возможность сделать информированный выбор, а также контролировать использование персональных данных. Впрочем, сам по себе факт предоставления согласия пользователя не освобождает провайдера сервиса от обязанности оценивать риски, связанные с обработкой персональных данных. По этой причине, несмотря на то, что согласие может являться законным основанием для обработки персональных данных ребёнка, такое согласие не является гарантией того, что обработка осуществляется на справедливой основе, и не всегда является подходящим основанием для обработки[4].

Когда применяются указанные возрастные ограничения?

Указанные требования о получении согласия применимы в случае, когда «услуги информационного общества» («ISS») обращены непосредственно к ребёнку[5]. Определение «услуг информационного общества» приведено в ст. 1(1)(b) Директивы (EU) 2015/1535 Европейского Парламента и Совета от 9 сентября 2015 г. о процедуре предоставления информации в области технического регулирования и правил в отношении услуг информационного общества. Так, к услугам информационного общества отнесены «любые услуги, которые обычно предоставляются за плату дистанционно и в электронной форме по индивидуальному запросу получателя таких услуг. Для целей данного определения:

  • «дистанционно» означает, что услуга будет оказана без одновременного присутствия сторон;
  • «в электронной форме» означает, что услуга подлежит оказанию и будет получена в месте назначения с использованием электронного оборудования для обработки (в том числе, сжатия цифровых данных) и хранения данных, при этом, услуга пересылается, передаётся и будет получена по проводной связи, по радио, с использованием оптических или иных электромагнитных средств;
  • «по индивидуальному запросу получателя услуг» означает, что услуга будет предоставлена путём передачи данных на основании индивидуального запроса.

Онлайн сервисы считаются ISS даже в том случае, если конечный пользователь напрямую не оплачивает их использование (к примеру, если пользование поисковыми системами или приложениями для онлайн-игр может быть бесплатным, при этом такие системы и приложения получают денежные средства за счёт рекламы).

Примеры ISS - вебсайты, поисковые системы, приложения, платформы с онлайн-контентом (к примеру, видео по запросу, музыка по запросу, сервисы онлайн игр, и т.д.). При этом, к ISS нельзя отнести традиционные радио- и телепередачи, поскольку они скорее ориентированы на широкую публику, а не передаются по запросу конкретного пользователя.

Если в предоставлении ISS участвует посредник (к примеру, школа), то такие услуги уже не являются адресованными непосредственно ребёнку. Стоит отметить, что ISS считается адресованной непосредственно ребёнку, если целевой аудиторией такого сервиса являются именно дети, либо если такой сервис адресован всем и любым конечным пользователям (то есть, в рамках сервиса отсутствуют возрастные ограничения, либо он предназначен для всех пользователей, в том числе тех, кто младше 18 лет)[6].

Оператору («controller» в понимании GDPR) персональных данных необходимо изучить национальное законодательство, а также сформировать представление о целевой аудитории. Иными словами, если ISS ориентированы на конечных пользователей с территорий разных стран-участниц ЕС, то для оказания таких услуг может потребоваться соблюдение возрастных ограничений, установленных во всех таких странах (а не только в государстве, в котором учреждён оператор персональных данных («controller»), оказывающий услуги).

Кроме того, поскольку обработка персональных данных детей, с наибольшей долей вероятности, сопряжена с высоким риском, до начала обработки таких персональных данных потребуется проведение DPIA (“data protection impact assessment ” - оценки воздействия на защиту данных) для того, чтобы определить виды обработки персональных данных, оценить сопутствующие риски и сформулировать подход к обработке персональных данных[7].

При получении согласия на обработку персональных данных ребёнка оператор персональных данных («controller») должен предпринять разумные меры (с учётом имеющихся технологий) для того, чтобы убедиться, что такое согласие получено от действительного законного представителя ребёнка.

Как можно подтвердить возраст пользователя?

Подтверждение возраста пользователя ISS – это вопрос первостепенной важности, так как если провайдер предоставляет сервис на основе согласия субъекта персональных данных, такой провайдер должен быть уверен, что пользователь достиг возраста «цифрового согласия». Несмотря на то, что GDPR напрямую не требует проводить проверку возраста, последняя предполагается, так как если согласие на обработку персональных данных дал ребёнок, не достигший требуемого возраста, такое согласие не будет иметь юридической силы. Впрочем, в ситуации, когда ребёнок сразу указал, что не достиг положенного возраста, дополнительных проверок не потребуется, вместо этого провайдеру сервиса следует сразу обратиться к родителю (представителю) ребёнка.

Единых рекомендаций в вопросе подтверждения возраста  нет, поэтому провайдерам ISS следует руководствоваться наилучшими практиками рынка, адаптируя их под собственные реалии. К примеру, есть такие варианты:

  • Самостоятельный выбор возраста пользователем без предоставления дополнительных подтверждений. Такой подход оправдан в случаях, когда риски для персональных данных оцениваются как незначительные (в противном случае потребуется применение дополнительных техник подтверждения возраста);
  • Использование искусственного интеллекта, благодаря которому можно установить возраст пользователя исходя из особенностей его взаимодействия с сервисом. Однако, применение искусственного интеллекта требует соблюдения следующих условий: (i) пользователи должны быть об этом уведомлены заранее; (ii) собирать таким образом можно только минимально необходимый объём персональных данных; и (iii) такие данные нельзя использовать для других целей;
  • Использование технологий идентификации, предоставляемых третьими лицами (на практике к ним часто относят «системы, основанные на атрибутах», т.е., системы, подтверждающие специальные атрибуты пользователя (в данном случае - возраст), и затем возвращающиеся к провайдеру сервиса с ответом «да» или «нет» в отношении конкретного пользователя). Несмотря на то, что такой вариант кажется многим провайдерам очень удобным из-за минимизации количества собираемых данных, внедрение подобного механизма требует тщательной проверки с точки зрения безопасности для персональных данных, а также предварительного уведомления пользователей;
  • Подтверждение с помощью владельца учётной записи (например, если провайдер сервиса подтвердил, что владельцем учётной записи является взрослый, и далее такой взрослый создаёт аккаунт для своего ребёнка с использованием пин-кода/пароля для последующего доступа);
  • Использование технологий по выявлению аккаунтов несовершеннолетних и/или предотвращению предоставления недостоверных данных о возрасте (в том числе, отказ от «подталкивания» в выборе возраста, к примеру: «для использования этой игры Вам должно быть 16 лет, - Вам уже исполнилось 16 лет?»; обеспечение невозможности повторно ввести иные данные о возрасте после отказа в доступе к сервису, и т.п.);
  • Родительское согласие может «подразумеваться», например, если для покупок в аккаунте ребёнка используется банковская карта родителя;
  • Использование идентификационных данных (паспорт, кредитные карты), однако, провайдерам сервисов рекомендуется не обусловливать возможность доступа к сервису предоставлением таких данных.

Компании, которые предоставляют аудиовизуальный контент, мультимедиа сервисы могут присваивать персональный идентификационный номер (PIN) тем пользователям, которые запрашивают доступ к потенциально вредному для детей контенту[8].

Если провайдер ISS не уверен в возрасте своей аудитории, ему стоит применять стандарты защиты детей ко всем пользователям (то есть, как минимум базовый уровень защиты прав детей должен быть предложен тем пользователям, чем возраст не был или не может быть определён). Другой вариант – это действовать исходя из предоставленной пользователем информации о возрасте, осознавая её потенциальную недостоверность (например, оператор персональных данных может предложить пользователю информацию, предназначенную для возрастной категории, указанной пользователем, одновременно обеспечив ему доступ к информации, предназначенной для иных возрастных групп).

Если риски при обработке персональных данных низкие, то для верификации статуса родителя (законного представителя) достаточно подтверждения по электронной почте. Если же риски относительно высоки, необходимо предпринять дополнительные меры. Тогда процесс получения согласия на обработку данных в общем виде может выглядеть так: (i) уточнить у пользователя, достиг ли он требуемого возраста, (ii) если пользователь заявляет, что он младше, то сервис провайдер уведомляет его о необходимости обратиться к родителю (законному представителю) за согласием, для этого потребуется предоставить e-mail родителя (законного представителя), (iii) провайдер сервиса связывается с родителем (законным представителем) по указанному адресу, чтобы получить согласие на использование сервиса ребёнком.

Рабочая группа по защите физических лиц в связи с обработкой персональных данных (Art. 29 WP) признаёт, что на практике могут возникать сложности в подтверждении возраста ребёнка (к примеру, если ребёнок ещё не сформировал свой «цифровой след», либо если выяснить, кто является его родителем (представителем), не так просто). Эти факторы необходимо принимать во внимание при определении того, какие меры будут оправданными, а также помнить о необходимости их постоянного пересмотра[9].

Одновременно, сервис провайдеры не должны забывать об автономности индивида в вопросе дачи согласия на обработку персональных данных, а также о полном его контроле над своими данными. Так, если согласие на обработку персональных данных ребёнка дали его родители (законные представители), такое согласие прекратит своё действие по достижении ребёнком возраста «цифрового согласия». Начиная с этого дня и далее обработка персональных данных должна осуществляться на основании согласия самого пользователя. Для этого следует напоминать пользователям о том, что согласие, данное в отношении ребёнка, прекратит своё действие по достижении установленного возраста, после чего такому ребёнку необходимо подтвердить своё согласие самостоятельно. Кроме того, согласно п. 38 декларативной части GDPR, согласие родителя (законного представителя) не требуется, если профилактические или консультационные услуги обращены непосредственно к ребёнку (например, если услуги по защите детей предлагаются самому ребёнку онлайн с использованием чата).

Не стоит забывать и о балансе интересов пользователей, - так, родители (представители) могут действовать от имени ребёнка, только если он уполномочил их на это, либо если есть разумные основания полагать, что ребёнок самостоятельно не может осуществлять свои права, а родитель (представитель) действует в наилучших интересах ребёнка. Если провайдер ISS уверен в том, что ребёнок полностью осознаёт свои права, в таком случае рекомендуется обращаться напрямую к ребёнку.

Технология подтверждения возраста также часто применяется в рамках более обширной инициативы, которая предполагает подтверждение личности для выявления и предотвращения киберпреступности, в том числе, против детей. Так, в некоторых странах для приобретения SIM-карт, создания лицевых счетов пользователей Интернета или даже для простого пользования услугами Интернет-кафе или библиотек требуется удостоверение личности[10]. Кроме того, Интернет-компании могут требовать использования настоящего имени и удостоверений личности для доступа к своим услугам[11].

Для соответствия требованиям по подтверждению возраста сервис провайдерам необходимо сделать легкодоступные и простые в использовании инструменты родительского контроля частью сервиса. Перед внедрением таких инструментов необходимо проверить их совместимость с вебсайтом/приложением, а также выяснить, каким образом ISS будет взаимодействовать с  инструментами родительского контроля, предлагаемыми в рамках публичных сетей Wi-Fi, сетей мобильной связи, а также приложений/платформ третьих лиц.

Оборотной стороной медали, по мнению Детского Фонда Организации Объединённых Наций (ЮНИСЕФ), является возможное воспрепятствование осуществлению прав детей. В частности, «вовлечение родителей и получение их согласия для использования широкодоступных онлайн-сервисов может воспрепятствовать свободе выражения детьми своих  мыслей, доступу детей к информации, и развитию цифровой грамотности», при этом «родительский контроль может также угрожать свободному и уверенному использованию ребёнком технологий, а приложения, предназначенные для отслеживания поведения детей онлайн, могут генерировать даже больше данных об использовании детьми сети Интернет»[12].

ЮНИСЕФ также отмечает, что «хотя применение механизмов родительского контроля для детей младшего возраста оправданно, поскольку они в меньшей степени способны руководить своим поведением в сети, оправдать использование таких механизмов в отношении подростков, которые хотели бы исследовать вопросы сексуальности, политики и религии, гораздо труднее»[13]. Кроме того, личные данные детей могут невольно подвергаться угрозе из-за уязвимостей, присущих инструментам родительского контроля, - исследования показали, что в ряде случаев имела место передача персональных данных детей третьим лицам для маркетинговых целей без согласия родителей[14], а также выявили неадекватные меры по защите данных[15]. Немаловажно и то, что применение родительского контроля может воспрепятствовать поиску ребёнком совета или помощи «на стороне» в случае, если у него/неё дома проблемы[16].

Специальные рекомендации для онлайн игр

Несмотря на то, что приведённые ранее общие рекомендации по защите детства в Интернете в полной мере применимы к онлайн играм, существуют также специальные рекомендации.

В частности, ЮНИСЕФ призывает провайдеров игр руководствоваться следующим[17]:

Для разработчиков игр (т.е., тех, кто создаёт сюжет игры, игровое окружение, разрабатывает соответствующее программное обеспечение, системы монетизации и игровые правила, к примеру, Riot Games, Epic Games, независимые студии, и т.д.):

  • обеспечить инклюзивность в игровом окружении, учитывающую интересы разных игроков, демонстрирующую корректные поведенческие схемы, избегающую стереотипы и открытую сексуализацию образов, а также предоставляющую детям из разных слоёв общества возможность выбрать персонажа, отвечающего их интересам;
  • внедрить механики по отслеживанию и жалобам на неподобающее поведение в игре, и обеспечить, чтобы такие механики были легкодоступными для игроков, а также неподверженными хакерским атакам и читам;
  • при использовании модели «free-to-play» проводить оценку её влияния на несовершеннолетних, а также разрабатывать механизмы по защите несовершеннолетних от злоупотреблений;
  • необходимо продумывать, каким образом можно ограничивать использование тех или иных механик, если они затрагивают интересы несовершеннолетних. К примеру, это может касаться монетизационных моделей, лутбоксов, возможности блокирования внутриигровых покупок, установления ограничений проведённого в игре времени, а также инструментов внутриигрового общения или игры в «оффлайне»;
  • изучать техники, направленные на удержание внимания несовершеннолетних и таким образом препятствующие корректному распоряжению ими своим временем;
  • учитывать мнение детей в отношении разработки игр, безопасности и иных значимых вопросов. Данный подход соответствует положениям Конвенции ООН о правах ребёнка, согласно ст. 12 которой ребенку, способному сформулировать свои собственные взгляды, предоставлено право свободно выражать эти взгляды по всем вопросам, затрагивающим его. ЮНИСЕФ рекомендует привлекать для этих целей экспертов, которые могут эффективно представлять интересы детей, обеспечивая их безопасность и аккуратную передачу их взглядов и опыта[18].
  • проводить исследования и разрабатывать новые механизмы подтверждения возраста детей и предоставления родительского согласия, которые бы не нарушали права детей, а также не собирали бы избыточные персональные данные.

Для издателей игр (т.е. тех, кто отвечает за рекламу игры, может инвестировать в разработку игры и осуществлять последующее распределение доходов от использования игры, к примеру, Electronic Arts, Microsoft, впрочем, зачастую разработчики игр одновременно являются и их издателями):

  • разработать «прозрачные» и понятные руководства по не/допустимому поведению в играх, а также обеспечивать применение этих руководств путём активного мониторинга потенциально «токсичного окружения» и ненадлежащего поведения, - как во время внутриигрового взаимодействия, так и в рамках стриминговых сервисов. Данная рекомендация подразумевает также наличие механизмов отслеживания и жалоб на соответствующие действия, а также быстрое реагирование на обращения игроков (с сообщением итогов расследования, возможностью оспаривания решения и с принятием мер в отношении игроков, которые не соблюдают правила);
  • сделать информацию о руководствах по игре, политике в области обработки персональных данных, а также условиях игрового сервиса легко доступной и видимой. Необходимо определить сферы, касающиеся детей и родителей (например, возрастные ограничения, сбор персональных данных детей) и сделать их более заметными,  сформулировать их простым и понятным языком. Рекомендуется также творчески подходить к подаче информации, и, обращаясь к детям как пользователям сервиса,  преподносить данные в наиболее понятном для них виде – картинками, видео, графическими элементами;
  • предоставлять родителям информацию для того, чтобы помочь им лучше контролировать игровую активность своих детей. В частности, рекомендуется объяснять, как устроены игры, как осуществляется игровое взаимодействие, как происходят внутриигровые покупки, а также как родители могут научить своих детей безопасному поведению в Интернете;
  • при рекламировании игр, подразумевающих внутриигровые покупки, следует принимать во внимание тот факт, что дети также могут быть получателями такой рекламы.

Для поставщиков/распространителей игр (к примеру, магазинов игр для консолей (Nintendo), онлайн площадок по распространению игры (Steam, Amazon), магазинов приложений для смартфонов и планшетов, «оффлайн» магазинов по продаже игр):

  • обеспечить показ возрастных ограничений в соответствии с применимыми международными рейтингами и правовыми требованиями;
  • разработать механизмы родительского контроля и составить соответствующие рекомендации для родителей исходя из возрастных групп детей, с тем, чтобы обеспечить родителям возможность совместно с детьми управлять временем, проведённым в игре, а также ограничить доступ ребёнка к тем или иным играм;
  • маркетинговые инструменты, встроенные в игру, необходимо явно обозначить как таковые, а детей нужно уведомить о наличии коммерческой составляющей в игре.

Для провайдеров в области игрового процесса (которые включают в себя киберспортивные команды (например, VirtusPro), стриминговые сервисы (например, Twitch, YouTube Gaming, Discord) а также игровые сообщества, спонсоров (например, Coca-Cola, Red Bull), организаторов турниров (например, Blizzard, Electronic Sports League (ESL), Valve, Riot Games), профессиональных игроков/стримеров):

  • сформулировать в явной форме правила для комьюнити, регламентирующие, какое поведение является приемлемым, а какое – недопустимым, а также следить за соблюдением таких правил, в том числе, выявляя токсичное поведение игроков и стримеров. Для этого следует разработать механизмы отслеживания и жалоб на неприемлемое поведение, а также предоставлять игрокам обратную связь по их обращениям, предоставлять им возможность оспаривания решений, а также предпринимать меры против игроков, которые нарушают установленные правила;
  • в явной форме довести до аудитории сервиса возрастные ограничения, а также внедрять методы подтверждения возраста, которые не нарушают права детей в области защиты персональных данных и не собирают избыточные персональные данные; рассмотреть возможность использования механизмов получения родительского согласия;
  • в явной форме обозначать, что тот или иной контент предназначен для взрослых, а также контролировать доступ к нему;
  • предоставлять родителям необходимую информацию, помогая им контролировать игровой опыт детей и объясняя, как работает сервис, а также почему неподобающие контент либо контакты могут представлять угрозу для детей;
  • поощрять демонстрацию стримерами позитивного примера в отношении токсичного окружения, а также поддерживать стримеров и киберспортсменов с разным социокультурным уровнем;
  • привлекая спонсоров, тщательно оценивать, какая продукция не предназначена для детей, наносит вред их здоровью либо потребление которой/доступ к которой может быть незаконным или вредным.

Права детей в области защиты персональных данных

Невзирая на разные правовые режимы в государствах-участницах ЕС, по общему правилу дети имеют специфические права и с точки зрения неприкосновенности частной жизни не должны рассматриваться как взрослые сразу по достижении ими возраста «цифрового согласия» [19].

Право на получение информации

Провайдеры сервисов должны предоставлять детям точно такую же информацию, как и взрослым о том, что провайдеры делают с их данными. Для того, чтобы обеспечить осуществление обработки персональных данных на справедливой основе, провайдеры ISS должны предоставить детям «прозрачные» механизмы контроля и выбора при такой обработке. Поскольку дети, вероятнее всего, меньше знают о рисках, возникающих при обработке данных, провайдерам сервисов рекомендовано разъяснять детям возможные риски, а также рассказывать о защитных мерах, применяемых сервисом. Кроме того, сервис должен сделать легкодоступной как для детей, так и для их родителей информацию об обработке персональных данных.

Право на уничтожение персональных данных (право на забвение)

Провайдеры ISS должны обеспечить доступность и прозрачность соответствующих процессов по уничтожению данных (в частности, такие процессы должны быть изложены простым и понятным для детей языком). При этом операторы персональных данных должны руководствоваться принципом пропорциональности, - к примеру, если у ребёнка не запрашивались идентификационные данные для создания учётной записи, просить их для уничтожения персональных данных будет избыточным (непропорциональным). Здесь необходимо отметить, что право на уничтожение данных вовсе необязательно должно быть реализовано тем самым субъектом, который давал изначальное согласие на обработку персональных данных. К примеру, если ребёнок достиг возраста «цифрового согласия», он вправе самостоятельно направить провайдеру сервиса запрос об уничтожении данных, а принимать аналогичный запрос от родителей (представителей) ребёнка провайдер сервиса не должен без учёта наилучших интересов ребёнка. Если возникают противоречия между запросом родителя (представителя) и ребёнка, наилучшие интересы ребёнка будут иметь преимущественную силу.

Для того, чтобы обеспечить максимальную защиту прав детей в сфере неприкосновенности частной жизни, ЮНИСЕФ рекомендует провайдерам ISS не использовать технологии, которые активируют веб камеру на устройствах ребёнка, так как это может привести к раскрытию специальных категорий («чувствительных») персональных данных, особенно, если сам ребёнок попадает в кадр. Иными словами, «работа веб камеры не должна автоматически активироваться в то время, когда ребёнок играет или использует приложение, для её активации необходимо предварительное получение явно выраженного и информированного согласия ребёнка или его родителя (представителя)»[20].

Прочие права

В дополнение к указанному выше, детям, так же как и взрослым, предоставлены следующие права в сфере защиты персональных данных:

  • Получать ясно и простым языком сформулированное уведомление о порядке использования личной информации, которое рассказывает о специфике ISS, а также о том, как будут обрабатываться персональные данные детей;
  • Получать копию своих персональных данных;
  • Вносить исправления в некорректные персональные данные, а также дополнять неполные;
  • Запрещать обработку персональных данных в установленных случаях;
  • Право на перенос (передачу другому оператору) персональных данных;
  • Оспаривать обработку персональных данных, осуществляемую на основании законного интереса, для исполнения общественной задачи либо для целей прямого маркетинга;
  • Право не быть субъектом, в отношении которого принимаются автоматизированные решения, включая профилирование, которые порождают юридические или иные значимые последствия в отношении ребёнка;
  • Подавать жалобу в соответствующий надзорный орган;
  • Оспаривать решение такого надзорного органа;
  • Инициировать процессуальные действия против оператора персональных данных («controller») или лица, привлечённого им для обработки персональных данных («processor» в терминологии GDPR).
  • Требовать от оператора персональных данных («controller») или лица, привлечённого им для обработки персональных данных («processor») возмещения ущерба, причинённого в результате нарушения GDPR.

Ребёнок может воспользоваться этими правами самостоятельно, если он обладает необходимой дееспособностью (то есть, если он достиг возраста «цифрового согласия»). Кроме того, ребёнок может уполномочить взрослого действовать от своего имени (например, своего родителя, иного взрослого или представителя, - такого как адвокат, советник и т.п.). Провайдер ISS может разрешить родителям (законным представителям) представлять ребёнка в реализации его прав, только если ребёнок уполномочил их на это, либо если ребёнок не в полной мере осознаёт происходящее и потому не может самостоятельно осуществлять свои права, либо когда это отвечает наилучшим интересам ребёнка.

В заключение я хотела бы отметить, что несмотря на то, что концепция защиты личной информации детей в Интернете появилась относительно недавно, этот вопрос представляет огромную важность и все провайдеры сервисов должны относиться к нему с должной серьёзностью. Использование онлайн игр, приложений, интерактивных сервисов может иметь множество достаточно противоречивых последствий, в то же время, из-за быстрого развития технологий трудно «угнаться» за постоянными изменениями. По этой причине необходимы новые партнёрства, сотрудничество и инициативы, призванные обеспечить онлайн безопасность детей.

_______________

[1] https://ico.org.uk/for-organisations/guide-to-data-protection/guide-to-the-general-data-protection-regulation-gdpr/children-and-the-gdpr/what-do-we-need-to-consider-when-choosing-a-basis-for-processing-children-s-personal-data/

[2] https://www.europarl.europa.eu/RegData/etudes/STUD/2020/652727/IPOL_STU(2020)652727_EN.pdf

[3] https://www.unicef.org/csr/css/Children_and_Digital_Marketing_-_Rights_Risks_and_Responsibilities.pdf 

[4] https://eur-lex.europa.eu/legal-content/EN/TXT/?qid=1566480551844&uri=CELEX:32016R0679

[5] https://ico.org.uk/for-organisations/guide-to-data-protection/guide-to-the-general-data-protection-regulation-gdpr/children-and-the-gdpr/what-are-the-rules-about-an-iss-and-consent/

[6] https://ico.org.uk/for-organisations/guide-to-data-protection/guide-to-the-general-data-protection-regulation-gdpr/children-and-the-gdpr/what-are-the-rules-about-an-iss-and-consent/

[7] https://ico.org.uk/for-organisations/guide-to-data-protection/guide-to-the-general-data-protection-regulation-gdpr/children-and-the-gdpr/what-are-the-rules-about-an-iss-and-consent/

[8] https://www.unicef.org/media/66616/file/Industry-Guidelines-for-Online-ChildProtection.pdf

[9] https://edpb.europa.eu/sites/edpb/files/files/file1/edpb_guidelines_202005_consent_en.pdf

[10] Givvs, Samuel, ‘UK government launches consultation for porn age-verification plan’, The Guardian, 16 February 2016, available at: https://www.theguardian.com/technology/2016/feb/16/uk-government-launches-consultation-porn-age-verification-plan

[11] Holpuch, Amanda, ‘Native American activist to sue Facebook over site’s ‘real name’ policy’, The Guardian, 19 February 2015, available at https://www.theguardian.com/technology/2015/feb/19/native-american-activist-facebook-lawsuit-real-name; Ortutay, Barbara, ‘Real users caught in Facebook fake-name purge’, SF Gate, 25 May 2009, available at https://www.sfgate.com/business/article/Real-users-caught-in-Facebook-fake-name-purge-3231397.php

[12] https://www.unicef.org/csr/css/UNICEF_CRB_Digital_World_Series_PRIVACY.pdf

[13] https://www.unicef.org/csr/css/UNICEF_CRB_Digital_World_Series_PRIVACY.pdf

[14] Federal Trade Commission Press Release, ‘FTC Settles with Company that Failed to Tell Parents that Children’s Information Would be Disclosed to Marketers’, 30 November 2010, available at https://www.ftc.gov/news-events/press-releases/2010/11/ftc-settles-company-failed-tell-parents-childrens-information

[15] ‘South Korea ditching Smart Sheriff child monitoring app over “catastrophic” security woes’, Japan Times, 2 November 2015

[16] Qvist, Bella, ‘Parents, is it okay to spy on your child’s online search history?’, The Guardian, 5 November 2015, available at https://www.theguardian.com/sustainable-business/2015/nov/05/parents-children-online-search-history-microsoft-windows-10-privacy

[17] https://www.unicef-irc.org/files/upload/documents/UNICEF_CRBDigitalWorldSeriesOnline_Gaming.pdf

[18] https://ico.org.uk/for-organisations/guide-to-data-protection/guide-to-the-general-data-protection-regulation-gdpr/children-and-the-gdpr/what-should-our-general-approach-to-processing-children-s-personal-data-be/#a6

[19] https://www.unicef.org/csr/css/Recommendations_for_Online_Gaming_Industry.pdf

[20] https://www.unicef.org/csr/files/UNICEF_Childrens_Online_Privacy_and_Freedom_of_Expression(1).pdf

ключевые слова: персональные данные, GDPR, дети
  • 1917
  • рейтинг 3

Комментарии(0)