Открыть сервис

Макс Шремс

Макс Шремс (нем. Max Schrems; род. 1 октября 1987, Зальцбург, Австрия) — австрийский юрист, правозащитник и активист в области защиты персональных данных и цифровых прав. Известен как основатель некоммерческой организации NOYB (None Of Your Business — «Не ваше дело»), а также как инициатор ряда знаковых судебных процессов против крупных технологических корпораций, в первую очередь Meta (организация признана экстремистской и запрещена в РФ), направленных на оспаривание незаконной передачи данных между Европейским союзом и США. Его деятельность привела к аннулированию двух ключевых соглашений о «безопасной гавани» (Safe Harbour) и «щите конфиденциальности» (Privacy Shield), что существенно изменило трансграничный поток данных.

Биография

Ранние годы и образование

Макс Шремс родился в Зальцбурге, Австрия. Изучал право в Венском университете, а также проходил обучение в Университете Санта-Клары (Калифорния, США) и Школе права Университета Сан-Диего. В 2011 году получил степень магистра права (LL.M.) в области права интеллектуальной собственности и информационного права. Во время учёбы в США Шремс заинтересовался вопросами слежки со стороны Агентства национальной безопасности (АНБ) и практиками сбора данных американскими интернет-компаниями.

Активизм и основание NOYB

В 2011 году, будучи студентом, Шремс подал жалобу в Ирландскую комиссию по защите данных (DPC) на Facebook (принадлежит Meta — организации, признанной экстремистской и запрещённой в РФ), требуя предоставить ему доступ к его личным данным, которые компания хранила. После того как Facebook (продукт Meta, признанной экстремистской и запрещённой в РФ) предоставил ему 1222-страничный файл, Шремс обнаружил, что многие данные были удалены или скрыты, а также что компания передавала данные европейских пользователей в США, где они могли быть доступны американским спецслужбам.

В 2017 году Шремс основал организацию NOYB (None Of Your Business) со штаб-квартирой в Вене. NOYB занимается стратегическими судебными разбирательствами в области защиты данных, подавая массовые иски против компаний, нарушающих Общий регламент по защите данных (GDPR) Европейского союза. Организация финансируется за счёт пожертвований и компенсаций, получаемых по результатам выигранных дел.

Ключевые судебные дела

Дело «Шремс против Facebook» (Schrems I)

В 2013 году, после разоблачений Эдварда Сноудена о программах слежки АНБ, Шремс подал жалобу в Ирландскую комиссию по защите данных, утверждая, что передача его данных в США нарушает европейское законодательство, поскольку американские законы не обеспечивают адекватный уровень защиты. Дело дошло до Суда Европейского союза (CJEU).

В 2015 году CJEU вынес решение (известное как Schrems I), признав недействительным соглашение Safe Harbour («Безопасная гавань»), которое регулировало передачу данных между ЕС и США. Суд постановил, что американское законодательство допускает массовую и неограниченную слежку за данными европейцев, что несовместимо с Хартией Европейского союза об основных правах. Это решение создало правовую неопределённость для тысяч компаний, использующих трансграничную передачу данных.

Дело «Шремс против Facebook» (Schrems II)

После аннулирования Safe Harbour было принято новое соглашение — Privacy Shield («Щит конфиденциальности»). Шремс продолжил оспаривать законность передачи данных на его основе. В 2020 году CJEU вынес второе решение (Schrems II), вновь признав Privacy Shield недействительным. Суд подтвердил, что американские законы о слежке (в частности, раздел 702 Закона о наблюдении за иностранной разведкой) не соответствуют европейским стандартам защиты данных. Однако суд оставил возможность использования стандартных договорных оговорок (SCC) для передачи данных, при условии проведения оценки рисков и введения дополнительных мер защиты.

Это решение имело огромные последствия для бизнеса: компании, передающие данные из ЕС в США, были вынуждены искать альтернативные правовые основания или приостанавливать такие передачи.

Дела против Meta (организация признана экстремистской и запрещена в РФ) и других компаний

В 2018 году, после вступления в силу GDPR, NOYB подал более 30 жалоб на компании, включая Google, Apple, Amazon, Netflix и Spotify, за нарушение принципа добровольного согласия на обработку данных. В 2020 году Шремс инициировал дело против Facebook (организация признана экстремистской и запрещена в РФ), требуя запретить передачу данных европейских пользователей в США. В 2023 году Ирландская комиссия по защите данных вынесла решение, запрещающее Meta (организация признана экстремистской и запрещена в РФ) использовать SCC для передачи данных в США, и наложила на компанию штраф в размере 1,2 миллиарда евро — крупнейший штраф за нарушение GDPR на тот момент.

Влияние на законодательство и практику

Деятельность Макса Шремса оказала глубокое влияние на регулирование защиты данных в Европейском союзе и за его пределами:

  • Аннулирование Safe Harbour и Privacy Shield: Эти решения вынудили ЕС и США пересмотреть механизмы трансграничной передачи данных. В 2023 году было принято новое соглашение — Trans-Atlantic Data Privacy Framework (TADPF), однако его правовая устойчивость остаётся под вопросом, и эксперты ожидают новых исков со стороны Шремса.
  • Усиление роли GDPR: Иски Шремса способствовали активному применению GDPR, в том числе в части наложения крупных штрафов (до 4% от глобального оборота компании) и усиления контроля со стороны национальных органов защиты данных.
  • Повышение осведомлённости: Шремс стал публичной фигурой, популяризирующей вопросы цифровых прав. Его деятельность привлекла внимание к проблемам массовой слежки, коммерциализации персональных данных и необходимости прозрачности со стороны технологических гигантов.
  • Стандартные договорные оговорки (SCC): Решение Schrems II привело к пересмотру SCC Европейской комиссией в 2021 году, которые теперь требуют от сторон проведения оценки законодательства страны-получателя данных.

Критика

Деятельность Шремса вызывает неоднозначную реакцию. Критики, в основном со стороны бизнеса и американских политиков, утверждают, что его иски создают правовую неопределённость для международной торговли, увеличивают издержки компаний и могут привести к «балканизации» интернета, когда передача данных между регионами становится практически невозможной. Некоторые юристы отмечают, что его подход ориентирован на судебные разбирательства, а не на диалог с регуляторами, что может замедлять выработку компромиссных решений.

Сам Шремс и его сторонники парируют, что защита фундаментальных прав граждан не может быть принесена в жертву экономическим интересам корпораций, и что именно судебные решения, а не добровольные соглашения, обеспечивают реальную защиту.

Награды и признание

Макс Шремс получил ряд наград за свою правозащитную деятельность, включая премию «Интернет-правозащитник года» (2014) от организации Electronic Frontier Foundation, премию «За свободу и будущее СМИ» (2015) от организации Reporter ohne Grenzen, а также премию «Защитник цифровых прав» (2017) от организации Bits of Freedom. В 2018 году журнал Time включил его в список «100 самых влиятельных людей мира» в категории «Лидеры».

Текущая деятельность

По состоянию на 2024 год Макс Шремс продолжает руководить организацией NOYB, которая активно подаёт новые иски, в том числе против компаний, использующих технологии искусственного интеллекта (например, против OpenAI за нарушение GDPR при сборе данных для обучения моделей). Он также выступает с лекциями и комментариями в СМИ, оставаясь одной из центральных фигур в глобальном движении за защиту цифровых прав.

BFOmetr — база данных и аналитика по компаниям России.

На главную BFOmetr →