Локализация персональных данных
Особое внимание на соблюдение требования о локализации необходимо уделить компаниям и ИП, у которых присутствует любой из нижеуказанных факторов риска:
- Использование сайтов, почты в зоне .com;
- Использование социальных сетей для сбора и обработки данных;
- Взаимодействие с иностранными компаниями при осуществлении деятельности;
- Наличие иностранного элемента в составе компании;
- Иностранная компания, действующая в России.
Наши услуги:
- Консультация по 152-ФЗ «О персональных данных»;
- Проведение анализа деятельности в области обработки персональных данных;
- Подготовка ответа на письмо Роскомнадзора;
- Подготовка документов для сайта;
- Подготовка документов и проведение мероприятий внутри компании;
- Включение компании в реестр операторов персональных данных.
Закон о локализации персональных данных обязывает всех операторов собирать и обрабатывать данные россиян с использованием баз данных, находящихся на территории РФ (от 21 июля 2014 г № 242-ФЗ "О внесении изменений в отдельные законодательные акты Российской Федерации в части уточнения порядка обработки персональных данных в информационно-телекоммуникационных сетях").
За исполнением данной нормы следит Роскомнадзор.
Со 2 декабря 2019 года за невыполнение требования о локализации компания может быть оштрафована на сумму от 1 000 000 до 6 000 000 рублей, а за повторное невыполнение этого требования - от 6 000 000 до 18 000 000 рублей.
В связи с этим компаниям и индивидуальным предпринимателям (ИП) следует дополнительно проверить достаточность мер, принятых для исполнения этого требования, и оценить правовые риски, связанные с возможным нарушением этого требования.
В чем состоит требование о локализации обработки персональных данных граждан России и при каких условиях оно применяется к компаниям?
Согласно ч. 5 ст. 18 Федерального закона от 27 июля 2006 года № 152-ФЗ «О персональных данных» при сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети Интернет, оператор обязан обеспечить запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации.
Под базой данных понимается упорядоченный массив персональных данных, независимо от вида материального носителя информации и используемых средств его обработки (архивы, картотеки, электронные базы данных). При использовании электронной базы данных, сервер, на котором она размещена, должен находиться на территории России. Архивы и картотеки с персональными данными также должны находиться в России.
При этом в вопросе локализации главную роль играет именно факт сбора, то есть получение персональных данных непосредственно от их субъекта (гражданина РФ), с использованием вышеуказанных баз.
Требование о локализации применятся ко всем компаниям и ИП, действующим на территории России.
Смотрите также
- Комплексное консультирование по вопросам охраны интеллектуальной собственности в сфере информационных технологий
- Доменные имена (регистрация и разрешение споров)
- Защита персональных данных, GDPR
- Комплексное построение системы защиты персональных данных
- Услуги для Платежных систем
- Локализация персональных данных
- Правовая помощь в открытии онлайн бизнеса