Что касается сайта AutoAdmit.com, то в 2007 году двое студентов Йельского университета подали в суд на нескольких анонимных пользователей за клевету и нарушение неприкосновенности частной жизни. Вынося положительное решение, Суд указал, что в данном случае право ответчиков на анонимность было «перевешено» правом истцов знать личность нарушителей, с тем чтобы продолжить процесс рассмотрения исков о нарушении их прав. И хотя сами подобные сайты, вряд ли, способны нести ответственность за клевету и другие правонарушения, они не могут поддерживать анонимность тех пользователей, которые размещают на сайте клеветнические комментарии в случаях, когда поданы иски или заявления правоохранительных органов.
Таким образом, на основании приведенных решений Верховного суда США относительно отношений в сети Интернет можно проследить его стремление применять конституционные стандарты, выработанные в отношении печатных публикаций и средств массовой информации, т.е. в офлайне, еще до появления или широкого распространения Интернета, к современным онлайн-отношениям, как минимум, в качестве отправной точки.
Соответственно, можно сделать вывод, что анонимность в Интернете, охватываемая конституционно признаваемой свободой слова, защищается в США предельно широко, ограничиваясь лишь в исключительных случаях.
Определенные коррективы в регулирование анонимности в Сети внес принятый в 2001 году, так называемый USA PATRIOT Act («Акт «О сплочении и укреплении Америки путем обеспечения надлежащими средствами, требуемыми для пресечения и воспрепятствования терроризму» 2001 г.»). Данный федеральный закон стал ответной реакцией Правительства США на совершенный 11 сентября 2001 года в США террористический акт.
Акт PATRIOT предоставил правоохранительным органам США широкие полномочия по надзору за гражданами. В частности, данные органы вправе требовать раскрытия любых документов, включая весьма чувствительные медицинские, образовательные и библиотечные записи на основании не подтвержденного заявления о том, что такие документы и записи имеют отношение к расследованию дел, связанных с террористическими угрозами.
Кроме того, доступ к так называемым метаданным предоставляется правоохранительным органам по простому письменному запросу, в то время как для получения доступа к содержанию электронных сообщений требуется полноценный судебный ордер.
По сути, данный акт являлся первым шагом на пути ограничения анонимности в Интернете со стороны государственной власти.
Однако, как отмечают некоторые американские авторы, несмотря на то, что данный акт наделил правоохранительные органы довольно широкими полномочиями по проникновению в частную жизнь граждан, внесенные изменения касаются, скорее, количественными, а не качественными. По сути, данный закон сократил процесс по приобретению информации, которая всегда была доступна для государственных органов только после четкого обоснования необходимости этого.
Многие другие положения Акта расширили перечень оснований, при которых правоохранительные органы вправе запрашивать информацию, либо изменили стандарты, применяемые к запросам. Однако данный акт не запрещает анонимные коммуникации, равно как и не меняет регулирование криптографических инструментов, которые, по-прежнему, остаются предметом экспортного контроля, но не подлежат никаким ограничениям в целях импорта и домашнего использования.
Более того, в 2004 году в системе органов исполнительной власти США был создан независимый орган - Комитета по надзору за конфиденциальностью и гражданскими свободами (PCLOB). Данный орган призван анализировать и обозревать действия, предпринимаемые исполнительной властью для защиты государства от терроризма, с целью обеспечения баланса между необходимостью принятия таких мер и необходимостью защиты частной жизни и гражданских свобод.
Стоит отметить, что срок действия USA PATRIOT Act истек в 2015 году, и на смену ему был принят USA Freedom Act («Акт о свободе»), который восстановил многие положения предыдущего Закона, но в измененном виде. Согласно «Акту о свободе», информацию о действиях граждан в Сети можно будет получать только в случае, если суд признает наличие обоснованных подозрений о связях лица с терроризмом. По сути, принятие данного закона было ответом на реакцию американских граждан, недовольных чрезмерной слежкой со стороны спецслужб за их личной жизнью.
Однако, как отмечают некоторые авторы, «Акт о свободе», хотя и ограничивает возможности американских спецслужб по массовому сбору телекоммуникационных метаданных американских пользователей, тем не менее, это лишь маленький шаг на пути к реформам.
Таким образом, Правительство США не нацелено на признание анонимности недействительной, равно как и на непосредственное требование идентификации. Напротив, законодательные требования идентификации пользователей Сети считаются не только довольно спорными, но даже противоречащими Конституции США.
Идентификация в Интернете рассматривается в США «по умолчанию» с точки зрения коммерческих целей и требований безопасности. Контроль доступа и требования идентификации необходимы сервис-провайдерам для выставления счетов за предоставленные услуги и для предотвращения взломов системы со стороны неидентифицированных пользователей.
Более того, как отмечают исследователи, на сегодняшний день наибольшую угрозу Интернет-анонимности представляют не антитеррористические правовые акты, а коммерческое давление со стороны владельцев прав интеллектуальной собственности, которые хотят знать, кто именно получает доступ к их цифровому контенту, с тем чтобы взимать за это плату.
С другой стороны, в связи с участившимися террористическими актами политика американского правительства в течение последних лет значительно меняется в сторону ограничения права на анонимность в Сети. Об этом, как минимум свидетельствует, принятая Агентством национальной безопасности в 2007 году государственная программа по массовому негласному сбору информации, передаваемой по сетям электросвязи - PRISM. Данная программа позволяла разведывательным службам США получать от крупнейших Интернет-компаний доступ к широкому спектру цифровых данных пользователей за рубежом. Программа была одобрена судом, однако не требовала получения спецслужбами индивидуальных ордеров для сбора личных данных.
Таким образом, представляется логичным заключить, что политика США по вопросу анонимности в сети Интернет является весьма противоречивой.
Вероятно, такое положение вещей можно объяснить тем, что, как пишут некоторые авторы, регулирование анонимности в США (хотя и не только в США) осуществляется на двух параллельных уровнях: открытое регулирование и скрытое регулирование.
На уровне открытого регулирования принимаются различные стратегии, в которых провозглашается охрана и гарантия прав граждан на анонимность и неприкосновенность частной жизни. Так, например, Национальная стратегия в сфере кибепространства (2011) объявляет нацеленность Правительства США на защиту анонимности и обеспечение безопасности коммуникаций от мониторинга со стороны третьих лиц.
В рамках же скрытого регулирования, американскими спецслужбами проводятся массовые слежки за цифровыми коммуникациями граждан и организаций по всему миру, вызванные, якобы, необходимость борьбы против террористических угроз.
2.4 Ограничения права на Интернет-анонимность в Европейском союзе
В Европейском союзе право на анонимность также отдельно не регулируется. Однако право ЕС, в отличие от США, отводит особое место вопросам прайвеси. Как было отмечено в первой главе, границы прайвеси очерчиваются здесь весьма широко, и защите частной жизни людей уделяется повышенное внимание. В связи с этим, есть основания заключить, что право на анонимность в ЕС признается и охраняется в составе прайвеси.
Как было отмечено ранее, право на неприкосновенность частной жизни закреплено в ряде международных правовых актах, в т. ч. принятых в рамках Европейского союза.
Так, в частности, статья 8 Европейской Конвенции по правам человека закрепляет, что каждый имеет право на уважение его личной и семейной жизни, его жилища и его корреспонденции. Не допускается вмешательство со стороны публичных властей в осуществление этого права, за исключением случаев, когда такое вмешательство предусмотрено законом и необходимо в демократическом обществе в интересах национальной безопасности и общественного порядка, экономического благосостояния страны, в целях предотвращения беспорядков или преступлений, для охраны здоровья или нравственности, или защиты прав и свобод других лиц.
Аналогичные положения содержаться и в Хартии Европейского Союза об основных правах, статья 7 которой устанавливает, что каждый человек имеет право на уважение своей частной и семейной жизни, своего жилья и своих коммуникаций.
Более того, данная Хартия отдельно закрепляет право человека на защиту относящихся к нему данных личного характера (статья 8).
Также важную роль в защите частной жизни граждан ЕС играет Директива ЕС о защите прав физических лиц применительно к обработке персональных данных и о свободном движении таких данных (Директива 95/46/ЕС от 24 октября 1995 г.).
На протяжении достаточного долгого времени данный документ выступал своего рода эталоном законодательного регулирования защиты персональных данных. Директива закрепила базовые принципы обработки персональных данных, основные права субъектов персональных данных, принципы ответственности и транснациональной передачи персональных данных и др.
Однако в условиях повсеместного распространения Интернета и информационных технологий Директива 1995 года постепенно устаревала, в связи с чем была предпринята масштабная реформа законодательства о персональных данных. Результатом данной реформы стало принятие взамен Директивы 1995 года нового Общего регламента по защите данных (Регламент ЕС 2016/679 от 27 апреля 2016 г. или General Data Protection Regulation, GDPR), который вступает в силу 25 мая 2018 года.
Данный документ расширяет понятие персональных данных, ужесточает требования к обработке персональных данных субъектов и предоставляет больше возможностей для субъектов контролировать свои персональные данные. Как отмечают авторы, новые требования являются результатом серьезного ужесточения и унификации всех существовавших на протяжении 20 лет и различавшихся в разных европейских странах норм о защите персональных данных.
С точки зрения данной работы, представляется важным введение Регламентом такого понятия, как «псевдонимизация», под которой понимается обработка персональных данных таким образом, при котором они не могут больше быть отнесены к конкретному субъекту данных без использования дополнительной информации при условии, что такая дополнительная информация хранится отдельно и подлежат техническим и организационным мерам воздействия с тем, чтобы личные данные не были отнесены к идентифицированному или идентифицируемому физическому лицу (п. 5 ст. 4).
Как указано в самом Регламенте, его положения применяются к любой информации, касающейся идентифицированного или идентифицируемого физического лица. При этом личные данные, подвергшиеся псевдонимизации, которые могут быть приписаны физическому лицу с использованием дополнительной информации, следует рассматривать как информацию об идентифицируемом физическом лице. Чтобы определить, является ли физическое лицо идентифицируемым, следует учитывать все средства, которые с разумной степенью вероятности могут использоваться для прямого или косвенного определения физического лица. Чтобы выяснить, могут ли такие средства использоваться с разумной степенью вероятности для определения физического лица, следует учитывать все объективные факторы, такие как затраты и время, необходимые для идентификации, с учетом имеющихся технологий на момент обработки и технических разработок (п. 26 Преамбулы).
Напротив, действия GDPR не распространяются на обработку анонимной информации, под которой Регламент понимает информацию, не относящуюся к идентифицированному или идентифицируемому физическому лицу или персональным данным, обезличенным таким образом, что субъект данных вообще или больше не идентифицируется.
Таким образом, учитывая выводы, сделанные в первой главе относительно понятия анонимности, логично заключить, что данные о лице, который действует в сети Интернет под определенным ником, являются псевдонимизированными. Как было указано ранее, личность пользователя в глобальной Сети может быть определена с помощью различных сведений технического и организационного характера (IP-адрес, время Интернет-сессии, местоположение и т.п.).
Получается, что GDPR защищает «вымышленные» данные пользователя, предоставляя тем самым ему определенные гарантии действовать анонимно в Интернете. В частности, на такие данные пользователя распространяются принципы Регламента: принцип правомерности, справедливости и прозрачности; принцип ограниченного целевого назначения; принцип минимизации данных; принцип корректности данных; принцип ограниченного хранения; принцип целостности и конфиденциальности; принцип подотчетности.