Цифровые технологии в системе правовых отношений (молодежное пространство науки)
П. А. Иллюк,
аспирант,
Институт законодательства и сравнительного правоведения
при Правительстве Российской Федерации
ИСТОРИЯ РАЗВИТИЯ ЗАКОНОДАТЕЛЬСТВА О ЗАЩИТЕ
ПЕРСОНАЛЬНЫХ ДАННЫХ ВЬЕТНАМА И ШРИ-ЛАНКИ
Аннотация.
Во Вьетнаме разработка законов о конфиденциальности дан-
ных началась с 2005 г. В 2018 г. был принят Закон о кибербезопасности для защиты
национальной безопасности и общественного порядка в киберпространстве.
До 17 апреля 2023 г. во Вьетнаме существовала разрозненная правовая база для
защиты персональных данных. Принятый в 2023 Декрет № 13/2023 о защите пер-
сональных данных значительно улучшает правовую базу Вьетнама по защите пер-
сональных данных, устраняя пробелы в определениях и усиливая гарантии от не-
санкционированного доступа и неправомерного использования. В Шри-Ланке
первые версии законопроекта о защите персональных данных были приняты
в 2019 г., включая версию, которая охватывала государственный и частный сек-
торы. Закон о защите персональных данных № 9 от 2022 г. направлен на заполне-
ние пробелов в режиме защиты данных, в нем закреплены шесть принципов об-
работки персональных данных, включая законность, справедливость и прозрач-
ность. Данный закон стал первым всеобъемлющим законодательством о защите
данных в Южной Азии.
Ключевые слова
: цифровизация, вьетнамское право, защита персональных
данных, источники права, цифровое право, право Шри-Ланки
THE HISTORY OF THE DEVELOPMENT OF LEGISLATION
ON THE PROTECTION OF PERSONAL DATA OF VIETNAM
AND SRI LANKA
Abstract.
In Vietnam, the development of data privacy laws began in 2005.
In 2018, the Cybersecurity Law was passed to protect national security and public order
in cyberspace. Until 17 April 2023, Vietnam had a fragmented legal framework for
the protection of personal data. Decree No. 13/2023 on the Protection of Personal Data,
passed in 2023, significantly improves Vietnam’s legal framework for the protection
of personal data by addressing definitional gaps and strengthening safeguards against
unauthorized access and misuse. In Sri Lanka, the first versions of the Personal Data
Protection Bill were released in 2019, including a version that covered the public and
private sectors. The Personal Data Protection Law No. 9 of 2022 aims to fill the gaps in
the data protection regime by enshrining six principles for the processing of personal
data, including lawfulness, fairness, and transparency. The Act became the first
comprehensive data protection legislation in South Asia.
Keywords
: digitalization, Vietnamese law, personal data protection, sources
of law, digital law, Sri Lankan law
Цифровые технологии в системе правовых отношений (молодежное пространство науки)
Введение.
Защита персональных данных становится все более актуальной
во всем мире. Одним из подтверждений актуальности данной проблемы высту-
пает резолюция ООН, в которой говорится, «что Интернет стал неотъемлемым ин-
струментом реализации прав человека, борьбы с неравенством и развития про-
гресса, но вместе с тем может происходить нарушение авторских прав, кибератаки
с целью завладения данными и т. д.» [2. C. 20]. Страны Азии в данном вопросе не
являются исключением.
Вьетнам. В Социалистической Республике Вьетнам персональные данные,
как правило, защищаются с помощью режима права на неприкосновенность част-
ной жизни. В Конституциях Вьетнама 1959, 1980, 1992 и 2013 гг. право на непри-
косновенность частной жизни признавалось и закреплялось. Например, в ст. 21.
Конституции Вьетнама 2013 г. закреплено, что каждый человек имеет «неприкос-
новенное» право на неприкосновенность частной жизни, которое включает в себя
личные тайны, семейные тайны, тайны переписки, телефонных звонков, телеграм
и другие формы обмена частной информацией [9. C. 4]. Однако, согласно заявле-
нию директора Департамента кибербезопасности и предупреждения преступно-
сти и использования высоких технологий Министерства общественной безопас-
ности, за недавнее время во Вьетнаме был выявлен широкий круг лиц, замешан-
ных в продаже персональных данных [4. C. 576–577], что свидетельствует об ак-
туальности вопроса защиты персональных данных.
Закон об электронных транзакциях 2005 г. содержал краткое общее заявле-
ние о праве человека давать согласие на использование его личной информации
в электронной коммерции [12. C. 368]. Следом за Законом об электронных тран-
закциях 2005 г. был принят Закон об информационных технологиях 2006 г., при-
нятый для развития информационных технологий во Вьетнаме. В данном Законе
в ст. 21 и 22 впервые были закреплены обязательства организаций и отдельных
лиц, которые собирают, обрабатывают и используют персональную информацию.
К этим обязательствам были отнесены:
– информирование отдельных лиц о форме, объеме, месте и цели использо-
вания данных;
– использование информации только в надлежащих целях;
– хранение ее в течение установленного законом периода или по согласова-
нию;
– принятие мер для предотвращения потери, кражи, раскрытия, изменения
или уничтожения данных [11. C. 16].
После принятия Закона о детях в 2016 г. был издан Декрет № 56/2017/ND-
CP, в котором содержатся положения, определяющие «частную личную информа-
цию, касающуюся детей» и описывающие меры по защите конфиденциальности
такой информации в онлайн-домене [8. C. 8–9].
В 2018 г. был принят Закон о кибербезопасности для решения проблем в ки-
берпространстве, защиты национальной безопасности и обеспечения обществен-
ного порядка и безопасности в киберпространстве. Как и в Законе об информаци-
онных технологиях 2006 г. и в Гражданском кодексе 2018 г. в данном Законе в ст. 17
законодателем используются термины «частная жизнь» и «личная тайна». Закон
касается изъятия, покупки, хранения или раскрытия личных данных, затрагиваю-
щих честь, достоинство и права лиц, а также изменения или повреждения такой
Цифровые технологии в системе правовых отношений (молодежное пространство науки)
информации [11. C. 16–17]. В ст. 29 данного Закона содержатся положения, каса-
ющиеся права детей на защиту личных секретов и частной жизни в киберпро-
странстве. Стороны, предоставляющие услуги в киберпространстве, несут ответ-
ственность за обеспечение того, чтобы информация в их системах или услугах не
наносила вреда детям и не нарушала права детей [8. C. 9].
До 17 апреля 2023 г. во Вьетнаме существовала разрозненная правовая база
для регулирования защиты персональных данных, как и не было определения по-
нятия «персональные данные». Использовался ряд схожих терминов, относя-
щихся к «персональным данным», таких как «частная информация», «персональ-
ная информация», «персональная информация в Интернете» или «цифровая ин-
формация» и т. д. Однако Декрет № 52 (2013 г.) определяет «персональную инфор-
мацию» как «информацию, способствующую идентификации конкретного лица,
включая его имя, возраст, домашний адрес, номер телефона, медицинскую инфор-
мацию, номер счета, информацию о личных платежных операциях и другую ин-
формацию, которую лицо хотело бы сохранить в тайне», но «не включает в себя
служебную контактную информацию и другую информацию… опубликованную
в средствах массовой информации» [9. C. 6]. Осознавая необходимость более со-
гласованного подхода, правительство Вьетнама 9 февраля 2021 г. опубликовало
проект, который претерпел несколько изменений до официального обнародования
Декрета о защите персональных данных [10. C. 5–10].
Декрет № 13/2023 впервые во вьетнамском законодательстве определяет
персональные данные как «информацию в виде символов, письма, чисел, изобра-
жений, звука или аналогичного в электронной среде, связанную с конкретным ли-
цом или помогающую идентифицировать конкретное лицо». Согласно Декрету
№ 13/2023, обработка персональных данных требует согласия субъекта данных.
1 июля 2023 г. Вьетнам принял Декрет о защите персональных данных,
представляющий собой важнейшее событие в системе защиты данных страны.
Данный Декрет, который разрабатывался путем широких публичных консульта-
ций и поправок в течение пяти месяцев, считается важной вехой в создании ре-
жима защиты данных во Вьетнаме, которого ранее не существовало. Его приме-
чательные особенности включают расширенное определение данных, примени-
мость как к внутренним, так и к международным организациям, подробный пере-
чень конфиденциальных персональных данных и особые меры защиты несовер-
шеннолетних [9. C. 97–99]. Однако во Вьетнаме указы подчинены законам и со-
держат подробные инструкции по их реализации. Роль Указа № 13/2023 ограни-
чена его иерархическим положением, и фрагментированное состояние защиты ПД
сохранится, если не будут решены вопросы согласования между правовыми доку-
ментами [11. C. 17–20]. По мнению вьетнамских исследователей данных, «Декрет
является основополагающим шагом на пути к будущему законодательству
и направлен на консолидацию существующих законов и нормативных актов в ком-
плексную и единую структуру для защиты данных физических лиц» [10. C. 5–10].
Шри-Ланка. Еще в 1996 г. правительство Шри-Ланки предприняло первые
меры по защите персональных данных, издав Закон о телекоммуникациях от 1996
г., в котором незаконный перехват данных был впервые признан правонарушением
в Шри-Ланке. Следующей мерой стало издание Закона о компьютерных преступ-
лениях от 2007 г. однако закон подвергся критике, так как защита, обеспечиваемая
Цифровые технологии в системе правовых отношений (молодежное пространство науки)
в соответствии с данным Законом, недостаточна для противодействия всем совре-
менным угрозам киберпространства [6. C. 64].
В этой версии был предусмотрен Орган по защите данных (ст. 19). В зако-
нопроекте предусматривались «особые персональные данные», к которым в том
числе относились генетические и биометрические данные (ст. 46).
К персональным данным законотворцы не относили данные для личного,
«бытового использования» и анонимные данные («необратимо анонимизирован-
ные таким образом, что личность становится неидентифицируемой»). В соответ-
ствии с версией от сентября 2019 г. (ст. 25) государственные органы могут обра-
батывать персональные данные только в Шри-Ланке, если соответствующий
надзорный орган не классифицируют данные как разрешенные для обработки за
границей. Права субъектов данных в ч. II, включают в себя такие понятия, как
«право на забвение» и «право на удаление» (в данном случае это подвид права на
забвение) [12. C. 2–4].
Третий вариант законопроекта о защите персональных данных Шри-Ланки
был выпущен в июле 2021 г. Министерством цифровой инфраструктуры и инфор-
мационных технологий. Проект был утвержден Генеральным прокурором как кон-
ституционный, и Министерство цифровой инфраструктуры и информационных
технологий присвоило ему приоритетный статус. В окончательном проекте преду-
сматривалось, что каждый контролер, если он не освобожден от действия настоя-
щего Закона, обязан назначить сотрудника по защите данных для обеспечения со-
блюдения требований законодательства [7. C. 107–108].
В соответствии с Разделом II контролеры данных обязаны исправлять или
дополнять неточные или неполные данные. Кроме того, право на стирание также
гарантируется ст. 16 Закона при определенных обстоятельствах. Еще одна важная
функциональность органа по защите данных заключается в том, что он может из-
давать директивы для субъектов, которые не соблюдают положения предлагаемого
закона и могут налагать административные взыскания.
Несмотря на вышеупомянутые сильные стороны Закона о защите персо-
нальных данных, некоторые его критики ставят под сомнение эффективность его
положений. Основная критика Закона касается его расплывчатых определений.
Утверждается, что эта правовая неопределенность может препятствовать притоку
иностранных инвестиций в страну. Помимо этого, Закон не содержит положения,
облегчающего данные передачи с согласия пользователей [16. C. 108.]. Мы пред-
полагаем, что, как и в случае законодательства в сфере защиты персональных дан-
ных в КНР, в которой «неточность текстов регулирующих документов зачастую
связана не с низким уровнем юридической техники, а с желанием правопримени-
теля использовать норму по своему усмотрению» [3. C. 319].
Заключение.
Во Вьетнаме были приняты Закон об электронных транзак-
циях 2005 г., Закон об информационных технологиях 2006 г. Принятый в 2023 г.
Декрет № 13/2023 о защите персональных данных значительно улучшает право-
вую базу Вьетнама по защите персональных данных, устраняя пробелы в опреде-
лениях и усиливая гарантии от несанкционированного доступа и неправомерного
использования. Однако во Вьетнаме указы подчинены законам и содержат подроб-
ные инструкции по их реализации. Роль Указа № 13/2023 ограничена его иерархи-
Цифровые технологии в системе правовых отношений (молодежное пространство науки)
ческим положением, и фрагментированное состояние защиты персональных дан-
ных сохранится, если не будут решены вопросы согласования между правовыми
документами.
В Шри-Ланке первые версии законопроекта о защите персональных данных
были изданы в 2019 г., включая версию, которая охватывала государственный
и частный секторы. В июле 2021 г. был выпущен третий вариант законопроекта,
который был утвержден как конституционный и получил приоритетный статус.
8 марта 2022 г. Шри-Ланка приняла Закон о защите персональных данных № 9 от
2022 г., став тем самым первой страной Южной Азии, установив шесть принципов
обработки персональных данных, включая законность, справедливость и прозрач-
ность.
Список литературы
1.
Во К. З. Понятие, признаки и организационно-правовые формы юриди-
ческих лиц как участников уголовно-процессуальных отношений (сравнительно-
правовой анализ по законодательству России и Вьетнама) / К. З. Во, Д. А. Иванов
// Симбирский научный вестник. 2020. № 1–2(39–40). С. 105–109. – EDN FRPRHB.
2.
Пашенцев, Д. А. Концепция цифрового государства и цифровой правовой
среды: монография / под общ. ред. Н. Н. Черногора, Д. А. Пашенцева. М.: Инсти-
тут законодательства и сравнительного правоведения при Правительстве Россий-
ской Федерации: Норма: ИНФРА-М, 2024. 244 с.
3.
Трощинский П. В., Молотников А. Е. Особенности нормативно-право-
вого регулирования цифровой экономики и цифровых технологий в Китае // Пра-
воведение. 2019. Т. 63, № 2. С. 309–326.
4.
Хан Ф. Н. Об обеспечении безопасности личности в киберпространстве
во Вьетнаме // Вопросы российской юстиции. 2024. № 30. С. 571–581.
5.
Bach T. N. N. Addressing the Challenges of Data Privacy Protection Law in
Vietnam // VNU Journal of Science: Legal Studies. 2023. Vol. 39, № 1.
6.
Balendra S., Emerging Challenges in Regulating E-Commerce: The Sri
Lankan Context // KDU Law Journal. 2022. Vol. 02, Iss. II, September. Pp. 55–76.
7.
Bentototahewa V. A Framework for Acceptance and Implementation of Global
Data Privacy and Security Policies by States (A Case Study of Sri Lanka and United
Kingdom). Cardiff Metropolitan University, 2021.
8.
Dang M. T., Doan T. A. Children’s Data Protection in Vietnam: Legal
Framework and Challenges // Journal of Law and Sustainable Development. 2023.
Vol. 11, № 12. Pp. e2675-e2675.
9.
Dao K. T. Harmonizing vietnamese personal data protection law with Asean
standards: lessons learned from the singaporean // ADM. 2025. Pp. 24–25.
10.
Ha H. T., Van Vu T. Potential conflicts in personal data protection under
current legislation in Vietnam compared with European general data protection
regulation.
https://ajee-journal.com/upload/attaches/att_1724712710.pdf
11.
Hang N. H. B. Addressing Fragmentation in Vietnam’s Data Protection
Laws: Recommendations for a Unified Legal Framework // Vietnamese Journal of Legal
Sciences. 2024. Vol. 11, № 2. Pp. 14–26.
12.
Greenleaf G. Asian data privacy laws: trade & human rights perspectives.
OUP Oxford, 2014.
Цифровые технологии в системе правовых отношений (молодежное пространство науки)
13.
Greenleaf, Graham, Advances in South Asian Data Privacy Laws: Sri Lanka,
Pakistan and Nepal (December 1, 2019) // Privacy Laws & Business International
Report. 2019. Pp. 22–25.
14.
Greenleaf, Graham, Pakistan and Sri Lanka’s Data Privacy Bills Move
Forward (September 20, 2021) // Privacy Laws & Business International Report. 2021.
№ 173. Pp. 24–27.
15.
Rajapakse RLW.
Personal Data Protection in the Context
of Employment: A Discussion of Law in Sri Lanka in the Light of the GDPR. URL:
http://ir.kdu.ac.lk/handle/345/4511
16.
Sachintha S. A Critical Analysis on the Adequacy of the Existing Legal
Framework for Safeguarding E-Consumer Rights in Sri Lanka // KDU Law Journal.
2022. Vol. 02, Iss. II, September. Pp. 107–117.
17.
Thusitha B. Abeysekara, Amali E. Ranasinghe, Holistic Approach in
Introducing Proper Legal Framework to Regulate Data Protection and Privacy in Sri
Lanka // Vidyodaya Journal of Management. 2022. Vol. 8(I). Pp. 169–200.
С. А. Исраилова,
студент,
Саратовский государственный университет имени Н. Г. Чернышевского
В. С. Салогорова,
студент,
Саратовский государственный университет имени Н. Г. Чернышевского
О НЕОБХОДИМОСТИ ТРАНСФОРМАЦИИ НАВЫКОВ
ДОЛЖНОСТНЫХ ЛИЦ ТАМОЖЕННЫХ ОРГАНОВ
В УСЛОВИЯХ ЦИФРОВИЗАЦИИ
Аннотация.
Данное исследование посвящено необходимости формирова-
ния у должностных лиц таможенных органов ключевых навыков, которые будут
способствовать обеспечивать слаженное функционирование таможенных органов
в современных условиях цифровизации. Выделены ключевые аспекты цифрови-
зации таможенной деятельности. Кроме того, для их реализации приведены неко-
торые аспекты, способствующие адаптации и трансформации уже имеющихся
профессиональных навыков у должностных лиц таможенных органов.
Ключевые слова
: цифровизация, таможенная деятельность, должностные
лица таможенных органов, навыки, обучение, профессиональная деятельность,
информационные технологии
ON THE NEED TO TRANSFORM THE SKILLS OF CUSTOMS OFFICIALS
IN THE CONTEXT OF DIGITALIZATION
Abstract.
This study is devoted to the need to develop key skills among customs
officials that will help ensure the smooth functioning of customs authorities in the
modern conditions of digitalization. Key aspects of digitalization of customs activities
are highlighted. In addition, for their implementation, some aspects are given that
contribute to the adaptation and transformation of existing professional skills among
customs officials.
