Цифровое право
15.4K subscribers
42 photos
9 files
1.07K links
Юристы по цифровому праву.

Рассказываем о мировых трендах регулирования цифровой экономики, технологий искусственного интеллекта, цифровых финансовых активов, данных.

Наши услуги - dgtlaw.ru

Связь и заказ услуг - @Anastasia_Krymskaya
加入频道
Европейский центральный банк стал членом Gaia-X

Некоммерческая ассоциация, выступающая за цифровой суверенитет в Европе, разрабатывает общие стандарты для цифровых услуг, таких как облачные сервисы, чтобы обеспечить сбор и обмен данными в доверительной среде. Ожидается, что это будет способствовать цифровой трансформации экономики и соответствует цифровой стратегии Европейской комиссии.

Эти общие стандарты делают услуги совместимыми, что означает, что пользователи могут комбинировать различные цифровые услуги таким образом, который максимально отвечает их конкретным потребностям. Например, они смогут хранить свои данные у одного поставщика услуг и анализировать их с помощью услуг, предлагаемых другим.

Общие стандарты, разработанные Gaia-X, также позволят пользователям цифровых услуг сохранить контроль над собственными данными. Например, владельцы данных смогут гарантировать, что их данные хранятся исключительно в Европе и подчиняются европейскому законодательству.
В Госдуму внесен законопроект о создании информсистемы национального удостоверяющего центра

Правительство РФ внесло в Госдуму законопроект, направленный на создание информационной системы национального удостоверяющего центра, который должен обеспечить российские сайты специальными сертификатами безопасности.

Законопроект вносит поправки в закон «Об информации, информационных технологиях и о защите информации». В соответствии с поправками новые сертификаты безопасности будут рассчитаны на отечественные криптографические алгоритмы.

Кроме того, закрепляется необходимость использования портала госуслуг для доставки электронных копий уведомлений, юридически значимых сообщений и документов, направляемых госорганами и публичными организациями на бумажном носителе через почту. Законопроектом также вводится норма о направлении адресатам дополнительных электронных копий простых или регистрируемых писем.
Развитие изменений в законодательстве РФ о персональных данных

Подписан и официально опубликован упомянутый нами в лонгриде о персональных данных приказ Роскомнадзора № 178 от 27.10.2022 «Требования к оценке вреда субъектам персональных данных в случае нарушения 152-ФЗ».

Согласно приказу оценка вреда субъектам персональных данных (ПД), должна осуществляется ответственным за организацию обработки ПД, либо комиссией, образуемой оператором. Для оценки оператор определяет одну из степеней вреда, который может быть причинен субъекту персональных данных: высокую, среднюю или низкую.

Также опубликован приказ Роскомнадзора № 179 от 28.10.2022 «Требования к подтверждению уничтожения персональных данных», согласно которому при уничтожении ПД, обрабатываемых оператором без использования средств автоматизации, в акте об уничтожении данных необходимо указать ответственное лицо, ФИО тех, чьи ПД удалены, перечень категорий уничтоженных ПД, а также способ, дату и причину их уничтожения.

Для подтверждения уничтожения ПД, обрабатываемых с использованием средств автоматизации, актом об уничтожении является выгрузка из журнала регистрации событий в информационной системе оператора ПД.
Акт об уничтожении ПД необходимо хранить в течение трех лет с момента их уничтожения.

Оба документа выступают в силу с 01.03.2023 и действуют до 01.03.2029.
Австралийская комиссия по конкуренции и защите прав потребителей (Australian Competition & Consumer Commission, ACCC) рекомендовала новые меры по устранению вреда от цифровых платформ для австралийских потребителей, малого бизнеса и конкуренции.

В отчете по итогам пятилетнего расследования ACCC, посвященного услугам цифровых платформ, среди прочих мер предлагается ввести обязательные процедуры разрешения споров для платформ и усилить требования по борьбе с мошенничеством, вредными приложениями и фальшивыми отзывами.

В отчете также предлагаются обязательные кодексы поведения для определенных платформ и сервисов в целях защиты и развития конкуренции.
В ЕС одобрена новая директива по обеспечению кибербезопасности

Совет Евросоюза в понедельник одобрил директиву NIS2, которая заменит текущую директиву о безопасности сетевых и информационных систем.

NIS2 установит стандарт мер по управлению рисками в области кибербезопасности и обязательств по отчётности в отраслях, которые подпадают под действие директивы – это энергетика, транспорт, здравоохранение и цифровая инфраструктура.

Директива вступит в силу на двадцатый день после того, как будет опубликована в официальном журнале ЕС. После этого у государств-членов Евросоюза будет 21 месяц для включения положений директивы в национальные законодательства.
Законодатели Великобритании поддерживают идею упрощения изъятия криптовалют, связанных с преступной деятельностью

Нижняя палата парламента Великобритании проголосовала за предложенные правила, облегчающие правоохранительным органам конфискацию криптовалют, связанных с преступной деятельностью.

Правила были предложены в качестве поправок к обсуждаемому законопроекту об экономической преступности и корпоративной прозрачности, который включает в себя реформы, способные помочь властям в борьбе с местной преступностью.
Министерство финансов Израиля предлагает новое руководство по регулированию цифровых активов

Министерство финансов Израиля опубликовало в понедельник ряд рекомендаций по регулированию цифровых активов, что способствует продвижению страны в мир криптовалют.

Рекомендации призывают к созданию новой регулятивной инфраструктуры, законодательно закрепляющей лицензионные полномочия и надзор за выпуском обеспеченных цифровых активов, включая стейблкоины, и предоставлением финансовых услуг с их помощью. Рекомендации также призывают к принятию закона, который передаст Банку Израиля надзор за цифровыми активами, "которые имеют значительный эффект стабильности или денежной массы".

Кроме того, опубликовано предложение разрешить выплату налогов на криптовалюты, хранящиеся за рубежом, через Банк Израиля.
Комитет по платежным и рыночным инфраструктурам Банка международных расчетов (Bank for International Settlements' Committee on Payments) и Международная организация комиссий по ценным бумагам (Market Infrastructures and International Organization of Securities Commissions) выпустили отчет, в котором представлены результаты оценки состояния киберустойчивости 37 инфраструктур финансового рынка (ИФР) из 29 юрисдикций по состоянию на февраль 2021 года.

В отчете отмечается достаточно высокий уровень применения ИФР Руководства по обеспечению киберустойчивости.
Проект регулирования ЕС о требованиях к кибербезопасности

12 ноября Европейская комиссия опубликовала новое законодательное предложение по обновлению регламента ЕС по надзору за рынком и соответствию продукции требованиям кибербезопасности.
К 2025 году в мире ожидается почти 75 триллионов подключенных объектов.

Предложение ЕС направлено на то, чтобы возложить ответственность за кибербезопасность цифровых продуктов, то есть "любого программного или аппаратного продукта и его решений для удаленной обработки данных", на производителей.

Производители будут нести ответственность на протяжении всего жизненного цикла продукта. Регулирование устанавливает минимальные требования кибербезопасности для всех цифровых продуктов, а конкретные требования для некоторых категорий продуктов будут разработаны позже путем стандартизации.
Европейский совет одобрил Закон о цифровой операционной устойчивости

28 ноября Совет Евросоюза принял Digital Operational Resilience Act (DORA), чтобы обеспечить финансовым секторам государств-членов возможность "сохранять устойчивость при серьезных операционных сбоях".

DORA устанавливает единые требования к сетевой безопасности и информационно-технологическим системам компаний, предоставляющих финансовые услуги, а также сторонних поставщиков информационно-коммуникационных технологий. Теперь государства-члены должны адаптировать положения DORA на национальном уровне.

Ожидается, что соответствующие европейские надзорные органы, разработают необходимые технические стандарты для финансовых учреждений.
Граждане России смогут обращаться к чиновникам и органам власти через соцсети

В Госдуму внесен законопроект, разрешающий гражданам обращаться в государственные органы, органы местного самоуправления, а также к должностным лицам через официальные страницы таких органов в социальных сетях «ВКонтакте» и «Одноклассники».

Законопроект предусматривает изменения в Федеральный закон от 02.05.2006 № 59-ФЗ «О порядке рассмотрения обращений граждан Российской Федерации».

Чтобы направить обращение пользователю нужно указать ФИО, адрес электронной почты, а также изложить суть предложения, заявления или жалобы. При необходимости к сообщению можно будет прикрепить документы в электронной форме.

Ответ направляется ответным сообщением. Если таким путем связаться с заявителем не удастся, ответ придет на электронную почту.
В России появится цифровой рубль

Глава комитета Госдумы по финансовому рынку Анатолий Аксаков на конференции «Криптовалюты, майнинг и цифровые активы» сообщил, что в ближайшее время в Госдуму будет внесен законопроект о цифровом рубле.

По словам депутата, уже практически все подготовлено для того, чтобы цифровой рубль был узаконен, предполагается, что в I квартале следующего года он будет запущен.

В настоящее время группа банков под руководством ЦБ проводит тестирование, после которого цифрой рубль должен появится в обороте. Одновременно с тестированием, в настоящее время идет работа с коллегами из других стран и обсуждается вопрос использования цифрового рубля в обмен на цифровые национальные валюты других стран.
ЕС скоро утвердит правила трансграничного доступа к электронным доказательствам

На прошлой неделе Совет, Парламент и Комиссия ЕС достигли политического соглашения по новому законодательству, позволяющему правоохранительным органам получать электронные доказательства, хранящиеся в другом государстве-члене ЕС.

Положение об электронных доказательствах направлено на содействие трансграничным уголовным расследованиям путем создания механизма сотрудничества для европейских полицейских сил в получении доказательств, хранящихся в электронной форме у поставщика услуг, например, услуг электронной почты или обмена сообщениями, который находится в другой стране ЕС.

Кроме того, предусматривается возможность выдачи европейского ордера по которому судья может потребовать от поставщика услуг сохранить данные, относящиеся к подозреваемому, которые могут быть запрошены позднее.

После уведомления власти страны, в которой находятся поставщики услуг, могут выдвинуть возражения, содержащие основания для отказа. Например, потенциальные нарушения основных прав, таких как свобода прессы. Эта часть текста еще подлежит окончательной доработке на техническом уровне.

Предварительное соглашение еще должно быть ратифицировано законодателями и правительствами стран ЕС.
Защита медицинской информации в США

Управление по гражданским правам Министерства здравоохранения и социального обеспечения США выпустило руководство для организаций, использующих технологии отслеживания в соответствии с Health Insurance Portability and Accountability Act (HIPAA).

Управление отметило, что некоторые регулируемые организации часто передают электронную охраняемую медицинскую информацию поставщикам услуг онлайн-слежения таким образом, что это нарушает положения HIPAA.

Правила HIPAA применяются, когда информация, которую регулируемые организации собирают с помощью технологий отслеживания или передают поставщикам технологий отслеживания, включает защищенную медицинскую информацию.

Согласно опубликованному руководству регулируемым организациям не разрешается использовать технологии отслеживания таким образом, который приведет к недопустимому раскрытию медицинской информации. Например, раскрытие информации поставщикам технологий отслеживания в маркетинговых целях, без соответствующего согласия физических лиц, будет считаться недопустимым раскрытием.
Создание Европейского центра прозрачности алгоритмов

Комиссия ЕС объявила о том, что ее Объединенный исследовательский центр создает новый "Европейский центр прозрачности алгоритмов" (European Centre for Algorithmic Transparency, ECAT). Ожидается, что он начнет функционировать первом квартале 2023 года.

Центр будет оказывать внутреннюю техническую помощь в области алгоритмических систем для обеспечения безопасной, предсказуемой и надежной онлайн-среды в соответствии с Законом EC о цифровых услугах (Digital Security Act, DSA). Будет использоваться опыт различных дисциплин для интеграции технических, этических, экономических, правовых и экологических аспектов.

Кроме того, в ECAT будут сосредоточены исследования, посвященные прозрачности алгоритмов, поддерживающих предоставление цифровых услуг, а также обязательствам крупных онлайн-платформ и поисковых систем по управлению рисками в соответствии с DSA.
Опубликовано выступление Министра экономики Великобритании, члена парламента Эндрю Гриффита.

На конференции в Эдинбурге министр подтвердил приверженность правительства Великобритании финтех и криптовалютам и потенциал лежащих в их основе технологий.

Кроме того, он признал, что последние события на криптовалютном рынке усиливают необходимость своевременного, четкого и эффективного регулирования.
По заявлению Эндрю Гриффита Великобритания стремиться занять лидирующие позиции в регулировании рынка криптоактивов.
Республика Корея и Сингапур подписали Корейско-Сингапурское соглашение о цифровом партнерстве (the Korea-Singapore Digital Partnership Agreement, KSDPA), в соответствии с которым две страны будут совместно работать над созданием перспективных правил и норм цифровой торговли для содействия операционной совместимости цифровых систем.

KSDPA также будет углублять двустороннее сотрудничество в новых развивающихся областях, таких как защита персональных данных, электронные платежи, искусственный интеллект и защита исходного кода.
Управление по финансовым услугам Мальты запустило консультации в отношении NFT в контексте программы регулирования виртуальных финансовых активов (Virtual Financial Assets, VFA).

Цель публикации - получить мнение заинтересованных сторон в отношении предлагаемого режима виртуальных финансовых активов. Консультации планируется завершить к 6 января 2023 года.
Европейский суд на страже защиты данных бенефициарных владельцев

Европейский суд в своем недавнем решении признал незаконным ключевое положение Директивы ЕС об отмывании средств, полученных преступным путем, согласно которому информация о бенефициарных владельцах, зарегистрированных в европейских национальных «реестрах прозрачности», была общедоступной.

Таким образом суд принял во внимание озабоченность бенефициарных владельцев по поводу неприкосновенности частной жизни.
В своем решении суд указал, что "доступ широкой общественности к информации о бенефициарной собственности представляет собой серьезное вмешательство в фундаментальные права на уважение частной жизни и защиту персональных данных".

По мнению Европейского суда, правила доступа, введенные в редакции Директивы 2018 года, в значительно большей степени ущемляют основные права физического лица, гарантированные статьями 7 и 8 Хартии прав человека ЕС, чем те, которые действовали ранее. При этом правовые гарантии Директивы, позволяющие субъектам данных эффективно защищать свои персональные данные от рисков злоупотреблений, недостаточны.

В результате этого нового решения национальные реестры прозрачности в Европейском Союзе должны оценить свои правила доступа. В свете решения Европейского суда доступ может стать гораздо более ограниченным.

Немецкий реестр прозрачности в настоящее время не удовлетворяет запросы представителей общественности на доступ до дальнейшего уведомления. С полудня 22 ноября 2022 года персональные данные о бенефициарных владельцах не передаются представителям общественности. Администратор немецкого реестра своевременно предоставит дополнительную информацию о дальнейших последствиях решения Европейского суда.
В России ищут майнеров в жилых домах

Энергосбытовые компании научились вычислять майнеров в жилых домах по объему энергопотребления и изменению профиля нагрузки. В результате проверок они взыскивают с нарушителей разницу в стоимости электроэнергии для граждан и юридических лиц.

Когда у энергетиков возникают подозрения, в квартиру направляют инспектора, который проверяет энергоустановки. После этого жильцам, занимающимся майнингом, могут выставить новый счет по цене электричества для бизнеса.

Доказать, что добытчики криптовалют используют электроэнергию для предпринимательской деятельности довольно сложно. Однако уже известно как минимум 10 случаев, когда энергосбытовые компании смогли взыскать с майнеров разницу в стоимости электроэнергии для населения и бизнеса.

UPD По просьбе комментаторов выложили в комментариях одно из судебных решений, которое нам удалось найти. В нем указано следующее "Согласно представленной комплектации устройство является специализированным ЭВМ и ориентирован на расчеты, калькуляции данных, в том числе и « майнинг », исходя из определения « майнинг » является процесс коммерческий, приносящий выгоду владельцу устройства в виде криптовалюты. Использование данного устройства в качестве персональной ЭВМ не целесообразно из-за низкой производительности общего назначения и эффективного решения ограниченного класса задач. Товар является специализированным ЭВМ."