Таким образом, организация, зарегистрированная в качестве НКО, может являться информационным брокером, но, скорее всего, столкнется с определенными законодательными ограничениями, главным из которых является необходимость соответствия деятельности целям организации.
Деятельность информационного брокера, будучи связанной с обработкой персональных данных, затрагивает такие конституционные права человека, как право на неприкосновенность частной жизни, право на тайну переписки и телефонных разговоров, поэтому необходимо рассмотреть вопрос о том, как законодательно закрепить необходимость таких организаций соответствовать повышенным требованиям. Разрешить данный вопрос может институт лицензирования, поскольку именно он способствует «укреплению гарантий государства по защите прав и законных интересов человека»[121].
Согласно действующему законодательству лица, получившие доступ к персональным данным, обязаны обеспечивать конфиденциальность этих данных (ст. 7 Закона о персональных данных). В свою очередь, деятельность по технической защите конфиденциальной информации подлежит лицензированию (ст. 17 ФЗ от 04.05.2011 № 99-ФЗ «О лицензировании отдельных видов деятельности»).
Однако в силу упомянутой ст. 7 Закона о персональных данных федеральным законом могут быть предусмотрены случаи, когда к операторам не предъявляются требования обеспечения конфиденциальности полученных данных. Например, если информация получена из общедоступных источников (ст. 8 Закона о персональных данных) или информация необходима уполномоченным государственным органам, осуществляющим оперативно-розыскную деятельность (п. 1.1 ст. 64 ФЗ от 07.07.2003 № 126-ФЗ «О связи»). То есть если информационный брокер осуществляет сбор, хранение и обработку данных из публичных источников (как, например, брокер Intellius), у него нет обязанности обеспечивать конфиденциальность информации, а следовательно, и получать лицензию.
Тем не менее даже те информационные брокеры, которые обрабатывают общедоступную информацию, совершают такие манипуляции с персональными данными, которые затрагивают права человека (ст. 2 Закона о персональных данных), в связи с чем можно говорить о необходимости закрепления в законодательстве обязанности информационного брокера получать специальную лицензию, которая предписывала бы повышенные требования для рассматриваемого субъекта права. По аналогии с требованиями к лицам, осуществляющим выполнение работ или оказание услуг по защите информации от несанкционированного доступа, утечки по техническим каналам или иного воздействия на информацию[122], к повышенным требованиям для информационных брокеров может относиться наличие