Цифровое право
12.3K subscribers
13 photos
9 files
875 links
Рассказываем о мировых трендах регулирования цифровой экономики, технологий искусственного интеллекта, цифровых финансовых активов, данных. Цифровое право.

Наш сайт - dgtlaw.ru

Связь - @Anastasia_Krymskaya
Download Telegram
Как ограничивается международная передача данных? Ниже описание двух путей, по которым идут разные страны.

Локализация данных – требование местного законодательства хранить и обрабатывать персональные данные на территории своей страны. Международные компании в таких случаях должны организовывать локальные хранилища данных. Требования о локализации действуют в Китае, России, Индонезии, Нигерии, Вьетнаме. Европейский регламент GDPR не содержит таких правил, однако решение по делу Шремса может привести к локализации данных на территории ЕС.

Суверенитет данных – концепция, по которой у государства есть контроль над данными, созданными или собранными на его территории. Например, по законодательству США государственные органы имеют право доступа к любым данным, которые размещены на серверах на территории США вне зависимости от того, кому принадлежат эти данные. В 2018 году американские власти отреагировали на рост облачных технологий и приняли закон (CLOUD Act), по которому правоприменительные органы могут получать доступ к информации о резидентах США, даже если она хранится в облаке за пределами территории США.
Принята концепция развития регулирования отношений в сфере технологий ИИ и робототехники до 2024 года. Основные положения концепции:

1. Законы РФ будут трансформироваться с целью развития новых технологий и связанных с ними общественных отношений – «стимулирование как основа регулирования». К 2024 году должны быть приняты правовые акты, которые создадут комфортное регулирование в этой сфере.

2. Будут установлены границы ответственности разработчиков, потребителей и иных лиц в случае негативных последствий использования технологий, приняты новые нормы гражданско-правовой, уголовной, административной ответственности. Также будут разработаны способы возмещения вреда – страхование, компенсационные фонды и т.п.

3. Планируется упрощенная эксплуатация новых технологий без избыточных административных процедур в рамках экспериментальных правовых режимов и на полигонах общего доступа.

4. Установлены основы нового регулирования:
· запрет на причинение вреда человеку по инициативе систем ИИ и робототехники;
· подконтрольность человеку (в той мере, в которой это возможно);
· технологии не должны противоправно манипулировать поведением человека.
Персональные данные и Концепция развития регулирования ИИ и робототехники.

Действующее законодательство РФ в области данных направлено на защиту конфиденциальности. Согласно Концепции, этот подход необходимо адаптировать к новым реалиям: для развития ИИ необходим большой объем доступных данных.

Предлагаются следующие меры:
• Необходимо увеличить раскрытие данных, которые собираются информационными ресурсами органов государственной власти (такие данные называют «государственными»).
• Должна быть проработана возможность установления условий для раскрытия профессиональной тайны - врачебной, банковской, адвокатской, тайны связи - сторонним организациям (в том числе с целью развития облачных технологий и ИИ).
• Следует уточнить (изменить?) правила получения согласия на обработку персональных данных, если они необходимы для обучения ИИ.
• Требуется установить более свободный правовой режим оборота обезличенных данных, составляющих профессиональную и коммерческую тайну.

При реализации мер должны соблюдаться права человека, гарантироваться защита персональных данных и безопасность их оборота.
Национальный институт стандартов и технологий США опубликовал свое видение принципов, на которых должны строиться системы с искусственным интеллектом. Таких принципов четыре:

Объяснение: система с ИИ должна предоставлять информацию о том, как ИИ было принято решение.
Доступность для понимания: объяснения, которые дает ИИ, должны быть понятны пользователям.
Точность: информация о том, как ИИ принимает решения, должна правильно и точно отражать процессы, происходящие внутри системы.
Ограничение: ИИ может функционировать только в случае соблюдения условий, заложенных при его проектировании, или при наличии достаточной уверенности в результате.
Банк международных расчетов (BIS) опубликовал анализ требований к краудфандингу в 30 странах в рамках обширного исследования финтех финансирования.

Общим для всех юрисдикций названо требование об информировании инвесторов о потенциальных рисках и раскрытии информации. В некоторых странах (например, в Великобритании) платформы могут сами решать, какую информацию необходимо предоставить инвесторам для того, чтобы они смогли принять взвешенное решение. В других случаях законом устанавливается перечень сведений, которые должны быть опубликованы лицом, привлекающим инвестиции.

В большинстве стран инвесторы должны подтвердить, что понимают риски, связанные с инвестированием (например, во Франции; такой же подход принят в России). В ряде стран, например в Сингапуре, инвесторы должны пройти специальный тест на знания для того, чтобы быть допущенными к инвестированию. По этому же пути идет ЕС – в проект директивы о краудфандинге включено требование к краудфандинговым платформам тестировать, понимают ли потенциальные инвесторы значение своих действий.
Цифровые валюты центральных банков (ЦВЦБ)

К середине июля 2020 года по меньшей мере 36 центральных банков в мире опубликовали наработки по своим цифровым валютам, согласно исследованию Банка международных расчетов (BIS). Пилотные выпуски цифровых валют проходят в Камбодже, Китае, Корее, Швеции, на Багамских островах и в Восточно-карибском валютном союзе. В Эквадоре, Украине и Уругвае пилотные проекты по выпуску ЦВЦБ уже завершены.

Выделяют 4 модели выпуска ЦВЦБ:
Прямая - платежная система управляется ЦБ, который ведет реестр платежей и обрабатывает все операции; выпущенная валюта является прямым правом требования к ЦБ.
Гибридная - посредники обрабатывают розничные платежи, но реестр платежей ведет ЦБ, который также имеет резервную инфраструктуру на случай сбоев у посредников; выпущенная валюта является прямым правом требования к ЦБ.
Посредническая - схожая с гибридной модель, однако ЦБ не ведет реестр всех операций.
Синтетическая - выпущенная валюта позволяет предъявлять требование о платеже к посредникам, которые в свою очередь имеют права требования к ЦБ.

В исследовании отмечается, что ни одна из моделей не предполагает полную замену наличных денег электронным эквивалентом.
Опубликован проект закона о дистанционном проведении общих собраний акционеров (изменения в ФЗ об АО). Сейчас в отношении законопроекта открыты публичные обсуждения.

Основные положения проекта: общее собрание акционеров может проходить путем совместного дистанционного присутствия; голосование проводится с использованием информационных технологий; место проведения собрания не указывается в протоколе. Сообщение о проведении собрания может направляться участникам по электронной почте, указанной в реестре акционеров, или размещаться на сайте, указанном в уставе компании. Материалы собрания направляются на электронную почту акционера или публикуются на сайте. Бюллетени проголосовавших акционеров могут быть направлены на электронную почту компании; как альтернатива, их можно заполнить на сайте.
Опубликован проект закона об обязательствах операторов связи и дата-центров по раскрытию информации государственным органам (изменения в ФЗ «О связи» и ФЗ «Об информации <…>»).

Операторы связи должны будут направлять, среди прочего, следующую информацию:
• об инфраструктуре своей сети, в том числе о местах подключения своих средств связи к заграничным линиям связи, о технологических возможностях сети;
• об условиях оказания услуг и тарифах;
• о планах по развитию.

Законопроект дает определения центрам хранения и обработки данных (ЦХОД) и их операторам. Операторы ЦХОД должны будут раскрывать, среди прочего, сведения:
• о своих земельных участках, зданиях и сооружениях;
• о своих технологических характеристиках (количество стойко-мест, объем вычислительных мощностей, параметры систем хранения);
• о своей загруженности.
Технология распознавания лиц: краткий обзор правовых актов США и ЕС.

Август 2020 - Апелляционный суд Великобритании признал незаконным использование полицией автоматической системы распознавания лиц.
Июнь 2020 – в Сенат США внесен проект закона о моратории на применение федеральным правительством технологий биометрической идентификации, а также о запрете на федеральное финансирование таких систем идентификации.
Март 2020 – штат Вашингтон принял закон об ограничении использования технологии распознавания лиц.
Февраль 2020 – Европейская комиссия опубликовала для обсуждения стратегию регулирования искусственного интеллекта, которая предусматривает временный запрет на использование автоматических систем распознавания лиц в публичных местах.
Договоры, с помощью которых оформляются отношения сторон в рамках частных блокчейн решений для бизнеса, могут быть двух типов:

• соглашение между разработчиком и организатором системы о предоставлении лицензии на программное обеспечение, а также о помощи в организации блокчейн сети и управления ею;
• соглашение между пользователем и организатором системы о предоставлении доступа к блокчейн решению.

При анализе таких договоров важно понимать, что обязанности организатора блокчейн системы по соглашению с пользователем должны быть подкреплены зеркальными обязательствами разработчика, закрепленными в соответствующем соглашении (например, обязанность по обеспечению доступа к сервису). Кроме этого, необходимо обращать внимание на положения об ответственности сторон (что будет происходить в случае утери или искажения данных), об обеспечении безопасности сети (какие защитные меры принимаются), об условиях приостановления и прекращения оказания услуг.
#криптоактивы Совет Кантонов Швейцарии принял пакет поправок, направленных на развитие технологии распределенного реестра (DLT) и блокчейна.

Несколько законов в гражданской и финансовой сфере точечно корректируются с целью устранения административных препятствий для использования DLT, повышения правовой определенности и защиты от злоупотреблений. Уточняются правила оборота токенизированных прав, а также правовой статус криптоактивов при введении процедур банкротства.
#персональные_данные Закон «О персональных данных» планируется дополнить статьей, в которой будут перечислены все виды обязательных требований в области персональных данных.

Изменения связаны с «регуляторной гильотиной» - с 1 января 2021 года надзорными органами не будут применяться обязательные требования, которые установлены правовыми актами, вступившими в силу до 1 января 2020 года.


В проекте закона указаны, в частности, следующие виды требований:
· к обработке данных в части соблюдения принципов, оснований, конфиденциальности обработки ПД;
· к делегированию обработки ПД;
· к обработке данных из общедоступных источников, государственных информационных систем, а также биометрических данных.
#криптоактивы Европейская комиссия собирается опубликовать проект Закона о криптоактивах до конца сентября 2020 года.

Законопроект уделяет большое внимание регулированию стейблкоинов - криптоактивов, обеспеченных другими (стабильными) активами. В сети недавно появился текст этого законопроекта, однако неизвестно, насколько он финальный.
#платформы Французские суды взяли курс на ужесточение ответственности онлайн платформ.

В деле Lafuma против Алибаба парижский суд признал платформу Алибаба ответственной за нарушение ее клиентом прав на товарный знак истца. Платформа не смогла воспользоваться стандартной защитой лица, которое выступает исключительно посредником в интернете, так как истец направлял ей уведомления о нарушениях, а она не отреагировала.

В июньском деле против Airbnb парижский суд наложил ответственность и на ответчика, и на платформу – они должны совместно выплатить компенсацию истцу-владельцу квартиры, которую ответчик без разрешения сдавал через Airbnb. Решение основано на том, что в правилах платформы указано, что она может проверить право клиента на сдачу недвижимости – и не сделала этого.
#ЭПР
Для общественного обсуждения опубликован проект приказа Минэкономразвития о рассмотрении жалоб лиц, права которых нарушены режимом «цифровых песочниц».

Жалоба может быть направлена в адрес субъекта экспериментального режима. Способ направления жалобы – по обычной почте на бумаге или по электронной почте документом, подписанным усиленной квалифицированной подписью. Субъект экспериментального режима может предусмотреть дополнительные способы направления ему жалобы (более инновационные). Ответить на жалобу нужно будет в течение 15 рабочих дней.
#криптоактивы Европейская комиссия (ЕК) приняла пакет актов по цифровым финансам: стратегию развития цифровых финансов, стратегию развития розничных платежей, проект закона о регулировании криптоактивов и проект закона о цифровой операционной устойчивости. ЕК ставит своей целью трансформацию финансовых сервисов под нужды цифровой экономики.

Проект закона о регулировании криптоактивов (Regulation on Markets in Crypto Assets' (MiCA)) призван обеспечить юридическую основу деятельности участников рынка криптоактивов. Компании, авторизованные в одной из стран ЕС, смогут осуществлять деятельность в любой другой стране ЕС. К ним будут применяться требования о размере капитала, о предоставлении инвесторам права на обжалование их действий; эмитенты должны будут соблюдать определенные требования по отношению к инвесторам; к эмитентам стейблкоинов будут применяться более строгие правила.

Проект закона о цифровой операционной устойчивости обязывает всех участников финансовой системы обеспечить себе способность противостоять всем видам кибератак и угроз, которые связаны с информационными коммуникационными технологиями. Проект закона также предусматривает надзор за деятельностью компаний, которые оказывают облачные услуги.
#smart_contracts #криптоактивы Британская Правовая комиссия начала работу над изменениями английского права, которые призваны обеспечить правовую поддержку двум новым технологиям – смарт контрактам и цифровым активам.

Комиссия идентифицирует пробелы в действующем регулировании и предложит правовую реформу, чтобы обеспечить расцвет новых технологий. Особое внимание планируется уделить документам в электронной форме.
#персональные_данные Для общественного обсуждения опубликован законопроект о внесении изменений в ФЗ «О защите прав потребителей».

Планируется запретить продавцам (в том числе маркетплейсам) обязывать покупателей предоставлять свои персональные данные для заключения сделки, если такое требование не установлено законодательством.
Исключением является сбор продавцом персональных данных, непосредственно связанный с исполнением договора с потребителем.
В России становится удобнее контролировать использование цифровой подписи. Недавно появилась возможность проверить, выпущена ли на твое имя квалифицированная электронная подпись. Сделать это можно на портале Госуслуги (веб версия, раздел «Настройки и безопасность», подраздел «Электронная подпись»). В скором времени должна появиться возможность получать уведомления об основных операциях, которые совершаются с использованием твоей цифровой подписи.
#криптоактивы В Израиле решили внести изменения в налоговое законодательство и освободить криптовалюты от налога на прирост капитала – сейчас при обмене криптовалют на фиатные деньги необходимо заплатить налог в размере 25%.
В Великобритании принят Кодекс этики онлайн сервисов. Компании должны привести свою деятельность в соответствие с ним до сентября 2021 года. Основная цель новых правил - защита детей, использующих цифровые сервисы, и обеспечение детям безопасной среды для учебы и развития.

Компании должны исключить использование в отношении детей современных методов сбора персональных данных. Согласно новым правилам, настройки сервисов должны быть установлены на режим максимальной приватности, геолокация должна быть выключена по умолчанию, сбору подлежит только минимально необходимая информация, при этом данные детей не могут раскрываться третьим лицам. Компании не должны использовать технологии, побуждающие детей делиться своей информацией.

Кодекс адресован всем распространителям информации в интернете, социальным платформам, а также разработчикам программного обеспечения, программистам, инженерам и дизайнерам пользовательского интерфейса и имеет экстерриториальное действие.