Данные и приватность · 1 июня 2025 · 2 мин чтения

Право на переносимость персональных данных

С июня 2025 г. в Южной Корее расширяется право граждан на переносимость их персональных данных из одной организации в другую в любых отраслях.

Из выпуска мониторинга №6 (18), июнь 2025 · выпуск целиком, PDF · на сайте Института Гайдара

Опыт Южной Кореи

В июне 2025 г. Правительство Южной Кореи предложило расширить «право на переносимость» с отдельных сфер (медицина, телеком) на все отрасли экономики. То есть гражданин может требовать от оператора персональных данных (организации) передать ему или по его указанию любой третьей стороне его персональные данные. Организация будет обязана реализовать требование пользователя о переносе его персональных данных, если:

− имеет выручку свыше 110 млн долл. и более 1 млн пользователей;

− имеет более 5 тыс. пользователей и1 накапливает чувствительные или уникальные данные таких пользователей;

− университеты с более 20 тыс. студентов или операторы систем публичного управления (например, поликлиники).

Однако из-под действия регулирования выведены данные, которые оператор обогатил иными данными или аналитикой, например, база данных о лайках пользователей, агрегированная по полу и возрасту и совмещенная с данными о музыкальных предпочтениях пользователей. Тем самым закон защищает право компаний на создание баз данных и иных продуктов, основанных на данных пользователей.

Интересно, что пользователь может потребовать передавать персональные данные как непосредственно себе (например, скачать файл с данными на свой компьютер), так и третьим лицам – специализированным посредническим организациям. Такие организации выступают в качестве доверенных лиц субъектов данных, поэтому вправе от имени гражданина получать и осуществлять хранение данных, предоставлять доступ гражданину к данным, и по его требованию передавать третьим организациям, но не могут анализировать полученные данные. Организации должны соблюдать требования информационной безопасности, технические и организационные меры для предотвращения утечки данных и др.

Опыт ЕС

В зарубежной законодательной практике право на переносимость персональных данных впервые появляется в европейском Регламенте о защите персональных данных в 2016 г. Право было введено для наделения пользователей возможностью свободного перехода между компаниями, в первую очередь цифровыми платформами, конкурирующими между2 собой.

Корейская инициатива по созданию института специализированных организаций по управлению данными пользователей аналогична институту посредника по передаче данных в ЕС. Однако в ЕС такой посредник может оказывать услуги не только в отношении персональных данных, но и неперсональных.

Опыт России

В России в настоящее время право на переносимость персональных данных не закреплено – нет ни права на получение копии обрабатываемых данных, ни права запрашивать передачу обрабатываемых данных другому оператору данных. Также не существует специального регулирования для лиц, оказывающих услуги посредничества по передаче данных.

  1. https://www.oecd.org/en/publications/is-generative-ai-a-general-purpose-technology_704e2d12-en.html
  2. https://ethics.a-ai.ru/
  3. Чувствительные данные - данные об идеологии, политических взглядах, судимости, данные биометрии и др. Уникальные данные – номер паспорта, водительского удостоверения и пр.
  4. https://iapp.org/news/a/data-portability-in-the-eu-an-obscure-data-subject-right

Материал из выпуска мониторинга №6 (18), июнь 2025. Скачать выпуск целиком (PDF) · страница выпуска на сайте Института Гайдара

Читайте также