Полезные cтатьи

Трансграничная передача данных Передача данных за границу

На территории РФ любая компания так или иначе является оператором персональных данных, а значит попадает под действие российского законодательства, регулирующего все аспекты работы с персональными данными. Развитие международных отношений и сети «Интернет» порой является причиной обработки персональных данных граждан РФ за рубежом. Такая обработка также регулируется Федеральным законом «О персональных данных».

Отметим, что Закон1 обязывает оператора при обработке персональных данных обеспечить хранение баз данных на территории РФ. Т.е. клиентская база данных, база данных сотрудников и другие базы должны быть расположены в дата-центрах на территории РФ.

Но существует ряд исключений. Обработка персональных данных может производиться на серверах за пределами РФ в следующих случаях:

  1. Обработка нужна для исполнения международных договоров Российской Федерации или закона РФ.
  2. Осуществляется в связи с участием лица в суде.
  3. Необходима для исполнения полномочий государственных и муниципальных органов власти.
  4. Необходима для законной профессиональной деятельности журналиста и СМИ либо научной, литературной или иной творческой деятельности при условии, что не нарушаются права и законные интересы субъекта.

Стоит отметить, что закон не запрещает с согласия субъекта персональных данных хранить копию баз данных, расположенных на территории РФ, заграницей и проводить необходимые операции для работы компании уже с копией.

У операторов, при осуществлении своей деятельности, возникает необходимость передать персональные данные своему партнеру, который может находится и вне России. Такая передача именуется в законе трансграничной, и к ней также имеется ряд требований, прописанных в 152-ФЗ.

В первую очередь, передача персональных данных разрешена в том случае, если иностранное государство обеспечивает так называемую «адекватную» защиту прав субъектов. Под странами, обеспечивающими адекватную защиту понимаются страны, являющиеся сторонами Конвенции Совета Европы о защите физ. лиц при автоматизированной обработке ПДн, а также иностранные государства, перечень которых установил Роскомнадзор. Оператор должен убедиться сам, что иностранным государством, обеспечивается адекватная защита прав субъектов, до начала осуществления передачи.

В страны, не обеспечивающих адекватной защиты прав субъектов персональных данных, также могут быть переданы персональные данные при соблюдении из одного из условий, перечисленных ниже:

  • наличия согласия в письменной форме субъекта персональных данных на трансграничную передачу;
  • предусмотренных международными договорами Российской Федерации;
  • исполнения договора, стороной которого является субъект персональных данных;
  • защиты жизни, здоровья, иных жизненно важных интересов субъекта персональных данных или других лиц при невозможности получения согласия в письменной форме субъекта персональных данных.

Независимо от иностранного государства передача данных может быть, как разрешена, так и запрещена, если это необходимо в целях защиты основ конституционного строя Российской Федерации, нравственности, здоровья, прав и законных интересов граждан, обеспечения обороны страны и безопасности государства, а также обеспечения безопасности устойчивого и безопасного функционирования транспортного комплекса.

1. Часть 5 статьи 18 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».


АО «Информационный центр» © 2004 - 2018 г.