Загрузка...
17.06.2016
2 мин. на чтение

Особенности применения закона о локализации персональных данных на практике: рекомендации для бизнеса

Вот уже более девяти месяцев действует так называемый закон о локализации персональных данных (Федеральный закон от 21 июля 2014 г. № 242-ФЗ "О внесении изменений в отдельные законодательные акты Российской Федерации в части уточнения порядка обработки персональных данных в информационно-телекоммуникационных сетях"; далее – Закон № 242-ФЗ). Он обязывает операторов обеспечивать запись, систематизацию, накопление, хранение, уточнение и извлечение персональных данных россиян с использованием баз данных, находящихся на территории России. Первоначально требования закона были недостаточно точно конкретизированы, в результате чего у представителей бизнеса возникло множество вопросов. Однако большую их часть удалось разрешить еще до вступления Закона № 242-ФЗ в силу. Оставалось ждать, как принятый закон будет реализовываться на практике. И теперь, чуть меньше года спустя, можно выделить ряд наиболее распространенных проблем, с которыми столкнулся бизнес в процессе его применения.

Комментирует руководитель межотраслевой группы юридической компании "Пепеляев Групп", к.ю.н. Наталья Иващенко: "До вступления в силу законодательного требования о локализации персональных данных Роскомнадзор на практике ограничивался документальной проверкой соблюдения требований Закона № 242-ФЗ. Поскольку требований к месту расположения персональных данных не предъявлялось, то компании сообщали о тех персональных данных, которые содержались во внутренних информационных системах, которые для них были очевидны (например, база данных сотрудников компании). После ужесточения регулирования компании начали задумываться о том, какие в принципе базы данных они используют, и в каком месте они расположены. Законодательные изменения послужили драйвером для инвентаризации используемых баз данных".

Многие иностранные холдинги сталкиваются с проблемой локализации, когда встает вопрос об использовании персональных данных россиян головной организацией, находящейся за пределами России. В данном случае важно понимать, какие именно действия осуществляются с персональными данными за рубежом. Как уточняет руководитель группы правовой защиты информации компании "Пепеляев Групп" Дмитрий Зыков, лишь "первоначальный" сбор персональных российских граждан заграницей является нарушением закона (ч. 5 ст. 18 закона о персональных данных). Таким образом, соответствующая информация при этом обязательно должна быть локализована. А вот персональные данные россиян, собранные представительством или филиалом этой организации в России, а потом переданные зарубежной материнской компании, вполне могут использоваться для дальнейшей обработки, хранения и т. д. 

Источник - Гарант 

Если Вы заметили ошибку или опечатку, выделите ее и нажмите CTRL+Q

Вас также может заинтересовать

05.09.2025

Телекоммуникации, медиа, IT. Дайджест за 30 июля – 1 сентября 2025 г.

Главные новости: Правительство РФ утвердило критерии интернет-рекламы и перечень ресурсов для её размещения; Минцифры России...

29.07.2025

Телекоммуникации, медиа, IT. Дайджест за 26 июня – 29 июля 2025 г.

Главные новости: принят закон о введении штрафов за передачу номера третьим лицам, передачу данных для входа в личные...

28.07.2025

Принят закон, регулирующий деятельность дата-центров

Информируем о принятии закона, направленного на правовое регулирование деятельности центров обработки данных (ЦОД).

24.07.2025

Ваши авансовые счета арестованы. Госдума приняла поправки в закон "О связи"

Де­пута­ты Гос­ду­мы РФ при­няли поп­рав­ки в за­кон "О свя­зи", нап­рав­лен­ные на по­выше­ние опе­ратив­нос­ти и эф­фек­тив­нос­ти...