Правомочия субъектов персональных данных в рамках концепции владения персональными данными
Авторы
- ДОСАЕВА Алсу Османовнасоискатель степени к.ю.н., Московский университет им. А.С. Грибоедоваe-mail: a.dosaeva@mail.ru
Научный руководитель
- БЛИЗНЕЦ Иван Анатольевичд.ю.н., профессор кафедры интеллектуальной собственности Московского университета им. А.С. Грибоедоваe-mail: mail@law-books.ru
- Поступление в редакцию:
- 02.05.2025
- Принятие в печать:
- 13.07.2025
- Опубликовано:
- 17.07.2025
Аннотация и ключевые слова
Аннотация. В статье исследуются вопросы возникновения так называемой концепции владения персональными данными, ставшей основой для закрепления правомочий субъектов персональных данных в Европейском Союзе и в России. Актуальность такого исследования вызвана возникшей дискуссией относительно коммерческого оборота персональных данных и потенциального участия субъектов в таком обороте. Автор приходит к выводу, что концепция владения персональными данными на сегодняшний день не в полной мере отвечает интересам субъектов персональных данных.
Ключевые слова: персональные данные, право собственности, владение, концепция.
Текст статьи
Природа персональных данных такова, что субъект персональных данных является их первоначальным источником. Некоторые виды личных данных, согласно закону, являются неотчуждаемым нематериальным благом субъекта [1]. Будет справедливо говорить о том, что фактически он ими владеет как первоначальный источник личной информации и постоянный ее носитель. В отдельных случаях, предусмотренных законом, когда согласие не является основанием и условием обработки персональных данных, тем не менее, принадлежность персональных данных субъекту сохраняется, он по-прежнему их носитель, фактический владелец.
Поскольку информация не материальна, то и владение персональными данными отличается от владения материальными объектами, хотя словосочетание «владеть информацией» стало обще употребляемым и интуитивно понятным. В Федеральном законе от 27.07.2006 N 152-ФЗ «О персональных данных», далее по тексту - Закон о персональных данных) нет термина «владение» в отношении персональных данных, законодатель использует производное от слова «относимость». То есть, персональные данные в терминологии законодателя «относятся» к субъекту. Но это отношение, по нашему мнению, следует обозначить более содержательно.
В основе европейской модели защиты персональных данных, которая была использована при разработке российского Закона о персональных данных, по мнению зарубежных исследователей, лежит концепция владения данными в качестве законного права [2, c.542]. Она, в свою очередь, базируется на практике США в области информационного обмена. Напомним, что еще в 1973 году в США был предложен Кодекс добросовестной информационной практики, включавший пять основных принципов:
1) запрет на секретные системы хранения персональных данных; 2) физическое лицо должно иметь возможность узнать, какая относящаяся к нему информация была собрана и как она используется; 3) физическое лицо должно быть в состоянии предотвратить использование относящейся к нему информации не для тех целей, для которых она была собрана; 4) физическое лицо должно иметь возможность исправить или дополнить запись идентифицирующей информации о нем; 5) организация, обрабатывающая данные, должна гарантировать надежность данных и принимать разумные меры предосторожности для предотвращения неправильного использования данных [3, c.513].
Почти все эти принципы нашли свое отражение в нормах Регламента Европейского Парламента и Совета Европейского Союза 2016/679 от 27 апреля 2016 г. о защите физических лиц при обработке персональных данных и о свободном обращении таких данных, а также об отмене Директивы 95/46/ЕС (Общий Регламент о защите персональных данных) (General Data Protection Regulation), далее по тексту - GDPR), а также Закона о персональных данных.
В начале 1990-х годов в США увеличился объем прямого маркетинга по телефону и через почту. В связи с этим долгое время здесь активно проводились академические исследования и велись дебаты о проблемах утраты физическими лицами контроля над личными данными, о фактическом превращении личной информации в товар (коммерциализация персональных данных) и о создании более совершенной системы защиты данных через введение режима собственности на персональные данные. Главным аргументом против введения режима собственности было мнение, что конфиденциальность информации является общественным благом, несовместимым с режимом права собственности, которое способствует развитию рыночного обмена [3, c.513].
В период разработки проекта GDPR европейские ученые и юристы - практики обращались к опыту американских юристов и изучали их подходы, аргументы «за» и «против» введения режима собственности на персональные данные, несмотря на то, что правовая система США имеет свои особенности, в том числе то, что собственность в ЕС отличается от понимания собственности в США, и что соотнесение института собственности в континентальном праве с титулами англо-американского права невозможно [4].
В 2012-2013 годах в Европе проводились конференции и семинары, посвященные вопросам рынков данных и экономической ценности персональных данных. Сторонники закрепления права собственности на персональные данные настаивали на развитии идеи о рассмотрении персональных данных как предмета собственности и утверждали, что возможность создания режима защиты данных без решения вопроса о правах собственности на персональные данные является иллюзией, без права собственности на персональные данные позиция субъекта личных данных по отношению к информационной индустрии останется слабой и потому акцент в обсуждении должен быть сделан на проблему структурирования права собственности таким образом, чтобы это «было экономически обоснованно и уважало права личности» [5]. К числу заслуживающих внимание аргументов, по нашему мнению, относится аргумент, высказанный исследователем Н. Пуртовой в статье 2016 года, но актуальный и в настоящее время.
Аргумент основан на анализе таких элементов понятия «персональные данные», как «информация» и «относящиеся к физическому лицу», процессов идентификации и анонимизации, а также судебной практики Европейского суда по правам человека по вопросу толкования объема понятия «персональные данные». Ученый утверждает, что вследствие не четко сформулированного понимания информации, лежащего в основе понятия (то есть в документе дано широкое определение персональных данных), а также развития технологии повторной идентификации и увеличения объема информации, собираемой с помощью «умных» устройств и сред, оценивающих и влияющих на людей в режиме реального времени, можем прийти к тому, что любую информацию можно будет посчитать относимой к конкретному человеку. То есть почти все станет персональными данными. В такой ситуации «система правовой защиты, основанная на таком всеобъемлющем понятии и высокой интенсивности позитивных обязательств по соблюдению требований, не будет устойчивой в долгосрочной перспективе» [6].
Также необходимо отметить документ Европейского надзорного органа по защите данных (EDPS), Заключение 9/2016 «Мнение EDPS о системах управления персональной информацией» (Opinion 9/2016), выпущенное 20 октября 2016г., в котором надзорный орган заявлял в качестве целей своей деятельности: 1) преобразование системы, ориентированной на провайдера, в систему, ориентированную на человека, который может управлять своей онлайн-идентификацией и контролировать ее, и 2) способствование созданию более эффективных рынков персональных данных в интересах потребителей и бизнеса с помощью Систем управления персональной информацией (Personal Information Management Systems) [7]. То есть на этапе подготовки GDPR в Европе допускалась перспектива коммерциализации персональной информации.
Но в Европе, как и в США, режим права собственности на персональные данные в итоге не был распространен. Главной причиной такого решения европейские исследователи истории развития концепции персональных данных называют «нетрадиционный характер персональных данных как объекта прав собственности» [5, c.4]. Особенный характер определяется природой персональных данных. Они идентифицируют субъекта персональных данных и уже признаны общественным благом. Признание личных данных объектом собственности противоречило бы принципу неотчуждаемости права человека на неприкосновенность частной жизни. Природа персональных данных также создает сомнения в возможности отчуждения персональных данных, тогда как право на отчуждение имущества входит в право распоряжения имуществом, составляющее право собственности на имущество наряду с правом владения и правом использования. При передаче данных любому количеству лиц субъект персональных данных остается их владельцем и распорядителем. Поэтому, по мнению противников режима собственности на персональные данные, установление права собственности на личные данные в традиционном понимании невозможно.
Дополнительными аргументами против распространения режима собственности на персональные данные назывались следующие.
Первый аргумент: возникновение этических вопросов из-за тесной связи персональных данных с личностью субъекта. В юридической литературе уже высказана точка зрения, хотя и спорная, о том, что персональные данные конституируют личность человека, и право собственности и контроль над личными данными были бы сравнимы с рабовладением или торговлей людьми [2, c.546].
Второй аргумент: отсутствие четкой границы между персональными данными и не персональными данными, их зависимость от контекста и цели использования.
Не персональные данные, в отношении которых исследователи считают, что проблемы с коммерциализацией не должно возникнуть, включают в себя как данные, не связанные изначально с субъектом персональных данных, так и данные, прошедшие процедуру обезличивания.
Но дальнейшее развитие технологий привело к возникновению риска ре-идентификации, что означает, что в какой-то момент в массиве не персональных данных могут появиться персональные данные, которые являются предметом защиты в силу требования законодательства о защите персональных данных к обработчикам данных. Исследователи указывают на то, что анонимность личных данных никогда не бывает абсолютной [8, c.48]. Соответственно, выдвигаются предложения о полном отказе от разделения данных на персональные и не персональные данные, либо об отказе от существующего разграничения данных на эти две группы и введении новой классификации данных [9, c.1018].
Так же это порождает вопрос о соотношении положений о потенциальном праве собственности на личные данные с положениями существующего законодательства о защите данных, а также законодательства, касающегося информации ограниченного доступа.
Третий аргумент: отсутствие критериев первоначального присвоения права собственности на данные и неясность в том, кто будет обладать правом собственности на данные в период их обработки и оборота.
Несмотря на то, что источником персональных данных является субъект персональных данных, есть мнение, что собственником данных, являющихся предметом коммерциализации, должен стать сборщик/обработчик данных, на осно- вании того, что он инвестирует денежные средства в составление баз данных, в разработку инструментов по их «добыче» и обработке [3, c.515], и что именно сборщики/обработчики данных придают им ценность.
Здесь также возникает вопрос о том, может ли у персональных данных быть несколько собственников. Потенциально возможен конфликт интересов и возникновение риска блокирования использования данных.
Четвертый аргумент: контроль над персональными данными как контроль собственника, не являющегося субъектом персональных данных, во-первых, противоречит принципу неотъемлемости основных прав человека, и, во-вторых, невозможен в полном объеме вследствие существования законодательства о защите персональных данных.
Пятый аргумент: контроль над персональными данными в полном объеме невозможен и для субъекта персональных данных в случаях, когда сбор данных осуществляется в системе «Интернет вещей» (Internet of Things (IoT)), в которой объекты физического мира могут быть подключены к Интернету с помощью датчиков [10, c.718]. Система «Интернет вещей» уже включает в себя разные стороны повседневной жизни, например, «умное» здравоохранение, «умный» транспорт, «умный» образ жизни, «умные» дома, «умные» города. Приобретая, к примеру, «умный» телевизор, субъект персональных данных подписывает лицензионное соглашение и приобретает право пользования программой, которая делает устройство «умным». Для эффективной работы программа собирает данные о субъекте, обрабатывает их и направляет их производителю «умного» устройства. Субъект никак не может контролировать данный процесс. Помимо того, что производители «умных» устройств могут создавать любое количество копий данных, есть также проблема с обеспечением защиты от взломов этих устройств с целью кражи данных. Как считают эксперты, “Все, что подключено к Интернету, может быть взломано. Все подключается к Интернету. [Таким образом,] все становится уязвимым [...]” и вопрос заключается не столько в том, будет ли что-то взломано, сколько в том, когда это произойдет [10, c.719].
Шестой аргумент: Неясность с объемом правомочий собственника и определением того, на какие виды данных возможно распространить право собственности, а на какие недопустимо. Седьмой аргумент: высказано опасение, что предоставление права собственности на персональные данные может привести к искажениям на рынке, связанным с неравными возможностями на переговорах между физическим лицами - субъектами персональных данных и крупными компаниями - поставщики товаров и услуг, которые могут диктовать условия для использования желаемого товар/ услуги. Кроме того, право собственности может препятствовать созданию новых продуктов и услуг, основанных на данных [11].
Восьмой аргумент: отсутствие у государства технологических решений и механизмов для защиты потенциального права собственности на персональные данные.
Соблюдение режима собственности должно быть обеспечено институциональной структурой, разработанным механизмом защиты. Например, системой регистрации прав. Так, для защиты права собственности на недвижимое имущество государством создается реестр прав на недвижимое имущество, для защиты прав на товарный знак – реестр товарных знаков. Разработка механизма защиты права собственности на персональные данные осложняется из-за таких особых свойств персональных данных, как необходимость их агрегирования и простота их передачи.
Высказываются сомнения, что публичные реестры, которые связывают данные с субъектом персональных данных, могут защитить персональные данные [12], существует риск того, что записи в публичных реестрах будут скорее способствовать раскрытию личных данных, вследствие, например, хакерских атак или мошеннических действий.
В тексте GDPR нет понятий «собственность», «владелец» и «владение персональными данными». Но понятие «владелец» используется, правда без раскрытия значения, в более поздних документах, например в документах EDPS (European Data Protection Supervisor) - независимого надзорного органа ЕС, осуществляющего мониторинг и обеспечение соблюдения европейскими институтами и органами права на неприкосновенность частной жизни и защиту данных при обработке персональных данных [13].
Что касается российского законодательства, то собственником признается только субъект вещного права на имущество, а в отношении других объектов применяется категория «правообладатель». В системе российского гражданского права владение выполняет функцию отражения фактического положения дел [4].
В российском законодательстве есть понятие «обладатель информации» и его дефиницию дает статья 2 Закона «Об информации, информационных технологиях и о защите информации» (далее по тексту - Закон об информации): это создатель информации или лицо, получившее ее на основании закона или в договорном порядке [14]. Им может быть не только физическое лицо, юридическое лицо, но и РФ, субъект РФ, муниципальное образование. В данном законе описание правомочий обладателя осуществляется через понятие «доступ»: «разрешать или ограничивать доступ к информации, определять порядок и условия такого доступа». То есть, обладатель информации может разрешать или ограничивать получение информации и ее использование. В связи с особенностями полномочий обладателя информации в практике Конституционного суда РФ рассматривалось дело, в котором суд проводил анализ понятия «обладатель информации» и его полномочий через аналогию с категориями «собственник» и «титульный владелец» с учетом специфики информации как объекта взаимоотношений [15].
Используемое понятие «обладатель информации» не может иметь то значение понятия «владелец» (только физическое лицо), о котором шла речь выше, в концепции владения данными, принятой в ЕС, хотя перечисленные в Законе об информации полномочия обладателя информации схожи с полномочиями «владельца» информации. Но есть существенное замечание относительно такого действия обладателя информации, как разрешать или ограничивать доступ к информации. В Законе о персональных данных содержание такого действия, как «доступ», раскрывается в другом контексте: право субъекта требовать от оператора совершения перечисленных в законе действий в интересах субъекта (уточнение данных, блокирование или уничтожение). Субъект персональных данных является не просто «обладателем информации», а первоначальным ее владельцем, и он, прежде всего, должен иметь право разрешать или ограничивать доступ к своим данным. А уже после этого, в процессе обработки данных оператором, он получает особый доступ к обрабатываемым данным.
Интересно, что в других, более поздних, российских правовых актах слово «владелец» и словосочетание «владелец персональных данных» можно встретить. Так, в п.9 статьи 10 Федерального закона от 23 декабря 2003 г. N 177-ФЗ «О страховании вкладов в банках Российской Федерации» (с изменениями и дополнениями) указано, что Агентство по страхованию вкладов в целях проведения идентификации вкладчика в случае представления им в электронной форме заявления о выплате возмещения по вкладам получает из единой системы идентификации и аутентификации (при наличии согласия владельца соответствующих персональных данных, выраженного в единой системе идентификации и аутентификации) определенные в законе сведения [16]. Можно назвать еще ряд российских нормативных документов, принятых в последние годы, где словосочетание «владелец персональных данных» используется, но без раскрытия значения.
Несмотря на отсутствие в законах положений о права собственности на персональные данные, субъект персональных данных, тем не менее, имел и имеет возможность распоряжаться своими данными за плату и даже создавать их по заказу.
Речь идет о личных данных для научных исследований, в частности, в медицинской сфере, которые получили легитимность с 1964 года, после принятия Всемирной медицинской ассоциацией Хельсинской декларации об этических принципах медицинских исследований с участием людей [17].
Прежде чем лекарственные препараты поступают в продажу, проводятся клинические исследования. Участники таких исследований получают за это вознаграждение (добровольцы), либо компенсацию расходов на транспорт, питание, проживания (добровольцы-пациенты) [18].
При отборе у участников запрашивают персональные данные, участники подписывают информированное согласие на участие в клинических исследованиях и информационный листок, в котором указываются название компании-спонсора и организации, которая проводит исследование в России, данные о процедурах и ожидаемом риске.
Помимо общих персональных данных, участник предоставляет физиологические данные, например, общий и биохимический анализ крови, которые относятся к категории «Специальные». Поскольку для исследователей интерес представляют непредвиденные нежелательные реакции, о которых не сообщалось на доклинических стадиях, то в процессе исследования участник дополнительно предоставляет физиологические данные. Таким образом, участник медицинских исследований лекарственных средств фактически осуществляет продажу своих динамических персональных данных за определенную цену. Юридически это оформляется письменным согласием и информационным листком.
По примеру того, как некоторые ученыецивилисты говорят об информации в широком смысле и информации как товаре [19], о персональных данных тоже, на наш взгляд, можно говорить как о персональных данных в широком смысле и о персональных данных как товаре, за который субъект персональных данных может получить вознаграждение.
В настоящее время отмечается рост информационных и правоприменительных издержек, связанных с соблюдением требований законодательства о защите персональных данных, увеличение ценности персональных данных и возрастание доли использования способов негосударственного регулирования в сфере использования информации, в частности, облачных решений [20]. В результате, концепция владения персональными данными не может уже считаться достаточно эффективной для работы существующего механизма защиты данных с точки зрения интересов субъекта персональных данных, в том числе имущественных, и должны быть рассмотрены дополняющие ее или альтернативные концепции правового режима распоряжения субъектами своими персональными данными.
Список литературы
- Гражданский кодекс Российской Федерации, часть первая от 30 ноября 1994 г. N 51-ФЗ [Электронный ресурс] // СПС Гарант.
- Эгамбердиев Э.Х. Технологии интернет вещей и персональные данные: вопросы собственности // Oriental Renaissance: Innovative, educational, natural and social sciences E)ISSN:2181-1784 www. oriens.uz 3(1/2), Jan., 2023. С.541-558.
- Purtova, N. (2009) Property rights in personal data: Learning from the American discourse. Com�- puter law & security review 25 (2009).С.507-521.
- Папушина Е.И. Владение в англо-американском праве. Автореферат диссертации на соискание ученой степени кандидата юридических наук. Москва. 2021.
- Purtova, N. (2015) The Illusion of Personal Data as No One’s Property, (October 29, 2013). Law, Innovation, and Technology, Volume 7, Issue 1, 2015.
- Purtova, N. (2018) The law of everything. Broad concept of personal data and future of EU data protection law. Law, Innovation and Technology, 10:1, 40-81.
- Opinion 9/2016EDPS «Opinion on Personal Information Management Systems. Towards more user empowerment inmanaging and processing personal data». URL: https://www.edps.europa.eu/sites/default/ files/publication/16-10-20_pims_opinion_en.pdf. (дата обращения: 30.04.2025).
- Finck, М., Pallas, F. (2019) They who must not be Identified – Distinguishing Personal from Non- Personal Data under the GDPR. Max Planck Institute for Innovation and Competition Research Paper No. 19-14.
- Магомедова О.С., Коваль А.А., Левашенко А.Д. Торговля данными: разные подходы, одна реальность// Вестник РУДН. Серия: Юридические науки 2020 Т. 24. № 4.
- Weber, R., Studer, E. (2016) Cybersecurity in the Internet of Things: Legal aspects// Computer law security review 32 (2016) 715–728.
- Jurcys, P., Donewald, C., Fenwick, M., Lampinen, M., Smaliukas, A. (2020).Ownership of User-Held Data: Why Property Law Is the Right Approach. Harvard Journal of Law and Technology Digest [2021].
- Hazel, S. (2020) Personal Data as Property. Syracuse Law Review, Forthcoming.
- European Data Protection Supervisor, EDPS TechDispatch on Personal Information Management Systems (Issue3, 2020) URL: https://www.edps.europa.eu/sites/default/files/publication/21-01-06_ techdispatch-pims_en_0.pdf (дата обращения: 30.04.2025).
- Федеральный закон от 27.07.2006г. № 149 «Об информации, информационных технологиях и о защите информации» [Электронный ресурс] // СПС Гарант.
- Постановление Конституционного Суда РФ от 26 октября 2017 г. N 25-П «По делу о проверке конституционности пункта 5 статьи 2 Федерального закона «Об информации, информационных технологиях и о защите информации» в связи с жалобой гражданина А.И. Сушкова» [Электронный ресурс] // СПС Гарант.
- Федеральный закон от 23.12.2003 г. N 177-ФЗ «О страховании вкладов в банках Российской Федерации» [Электронный ресурс] // СПС Гарант.
- Хельсинская Декларация Всемирной Медицинской Ассоциации - Этические принципы медицинских исследований с привлечением человека, принята на 18-й Генеральной ассамблее ВМА, Хельсинки, Финляндия, июнь 1964 г. URL: https://www.wma.net/what-we-do/medical-ethics/declaration-ofhelsinki / (дата обращения: 30.04.2025).
- Дарья Щекина. Это клиника. Зачем россияне идут добровольно испытывать на себе лекарства — и чем это заканчивается? Всё, что нужно знать о клинических исследованиях» [Электронный ресурс]//Секрет фирмы, 06.12.2021.URL: https://secretmag.ru/stories/eto-klinika.htm (дата обращения: 30.04.2025).
- Степанова А.В. Информация как объект исключительного права // Материалы Международного форума «Интеллектуальная собственность – XXI век» Москва 19-22 апреля 2011 года. М. ГОУ ВПО РГАИС, 2011.
- Мефодьева К.А. Цифровые данные как объект гражданско-правового регулирования в Германии, США и России. Автореферат диссертации на соискание ученой степени кандидата юридических наук. Москва. 2019.
English summary
Powers of personal data subjects within the framework of the concept of personal data ownership
Authors
- DOSAEVA Alsu OsmanovnaCandidate of Ph.D. in Law, A.S. Griboyedov Moscow University
- BLIZNETS Ivan AnatolievichDoctor of Law, Professor of the Department of Intellectual Property A.S. Griboyedov Moscow University
Annotation. The article examines the issues of the emergence of the so-called concept of personal data ownership, which became the basis for consolidating the rights of personal data subjects in the European Union and in Russia. The relevance of such a study is caused by the discussion that has arisen regarding the commercial turnover of personal data and the potential participation of subjects in such turnover. The author comes to the conclusion that the concept of personal data ownership currently does not fully meet the interests of personal data subjects.
Key words: personal data, ownership rights, possession, concept.
References
- Grazhdanskij kodeks Rossijskoj Federacii, chast’ pervaja ot 30 nojabrja 1994 g. N 51-FZ [Jelektronnyj resurs] // SPS Garant.
- Jegamberdiev Je.H. Tehnologii internet veshhej i personal’nye dannye: voprosy sobstvennosti// Oriental Renaissance: Innovative, educational, natural and social sciences E)ISSN:2181-1784 www.oriens.uz 3(1/2), Jan., 2023. S.541-558.
- Purtova, N.(2009) Property rights in personal data: Learning from the American discourse. Computer law & security review 25 (2009).S.507-521.
- Papushina E.I. Vladenie v anglo-amerikanskom prave. Avtoreferat dissertacii na soiskanie uchenoj stepeni kandidata juridicheskih nauk. Moskva. 2021.
- Purtova, N.(2015) The Illusion of Personal Data as No One’s Property, (October 29, 2013). Law, Innovation, and Technology, Volume 7, Issue 1, 2015.
- Purtova, N. (2018) The law of everything. Broad concept of personal data and future of EU data protection law. Law, Innovation and Technology, 10:1, 40-81.
- Opinion 9/2016EDPS «Opinion on Personal Information Management Systems. Towards more user empowerment inmanaging and processing personal data». URL: https://www.edps.europa.eu/sites/default/ files/publication/16-10-20_pims_opinion_en.pdf. (data obrashhenija: 30.04.2025).
- Finck, M., Pallas, F. (2019) They who must not be Identified – Distinguishing Personal from Non-Personal Data under the GDPR. Max Planck Institute for Innovation and Competition Research Paper No. 19-14.
- Magomedova O.S., Koval’ A.A., Levashenko A.D. Torgovlja dannymi: raznye podhody, odna real’nost’// Vestnik RUDN. Serija: Juridicheskie nauki 2020 T. 24. № 4.
- Weber R., Studer E.(2016) Cybersecurity in the Internet of Things: Legal aspects// Somputer law & security review 32 (2016) 715–728.
- Jurcys P., Donewald C., Fenwick M., Lampinen M., Smaliukas A. (2020) Ownership of User-Held Data: Why Property Law Is the Right Approach. Harvard Journal of Law and Technology Digest [2021].
- Hazel, S. (2020) Personal Data as Property. Syracuse Law Review, Forthcoming.
- European Data Protection Supervisor, EDPS TechDispatch on Personal Information Management Systems (Issue 3, 2020) URL: https://www.edps.europa.eu/sites/default/files/publication/21-01-06_techdispatch-pims_en_0.pdf (data obrashhenija: 30.04.2025).
- Federal’nyj zakon ot 27.07.2006g. № 149 «Ob informacii, informacionnyh tehnologijah i o zashhite informacii» [Jelektronnyj resurs] // SPS Garant.
- Postanovlenie Konstitucionnogo Suda RF ot 26 oktjabrja 2017 g. N 25-P “Po delu o proverke konstitucionnosti punkta 5 stat’i 2 Federal’nogo zakona “Ob informacii, informacionnyh tehnologijah i o zashhite informacii” v svjazi s zhaloboj grazhdanina A.I. Sushkova” [Jelektronnyj resurs] // SPS Garant.
- Federal’nyj zakon ot 23.12.2003 g. N 177-FZ “O strahovanii vkladov v bankah Rossijskoj Federacii” [Jelektronnyj resurs] // SPS Garant.
- Hel’sinskaja Deklaracija Vsemirnoj Medicinskoj Associacii - Jeticheskie principy medicinskih issledovanij s privlecheniem cheloveka, prinjata na 18-j General’noj assamblee VMA, Hel’sinki, Finljandija, ijun’ 1964 g. URL: https://www.wma.net/what-we-do/medical-ethics/declaration-of-helsinki/ (data obrashhenija: 30.04.2025).
- Dar’ja Shhekina. Jeto klinika. Zachem rossijane idut dobrovol’no ispytyvat’ na sebe lekarstva — i chem jeto zakanchivaetsja? Vsjo, chto nuzhno znat’ o klinicheskih issledovanijah» [Jelektronnyj resurs]//Sekret firmy, 06.12.2021.URL: https://secretmag.ru/stories/eto-klinika.htm (data obrashhenija: 30.04.2025).
- Stepanova A.V. Informacija kak ob#ekt iskljuchitel’nogo prava // Materialy Mezhdunarodnogo foruma «Intellektual’naja sobstvennost’ – XXI vek» Moskva 19-22 aprelja 2011 goda. M. GOU VPO RGAIS, 2011.
- Mefod’eva K.A. Cifrovye dannye kak ob#ekt grazhdansko-pravovogo regulirovanija v Germanii, SShA i Rossii. Avtoreferat dissertacii na soiskanie uchenoj stepeni kandidata juridicheskih nauk. Moskva. 2019.
Контент доступен под лицензией Creative Commons Attribution 4.0 License.