Загрузка...
17.06.2016
2 мин. на чтение

Особенности применения закона о локализации персональных данных на практике: рекомендации для бизнеса

Вот уже более девяти месяцев действует так называемый закон о локализации персональных данных (Федеральный закон от 21 июля 2014 г. № 242-ФЗ "О внесении изменений в отдельные законодательные акты Российской Федерации в части уточнения порядка обработки персональных данных в информационно-телекоммуникационных сетях"; далее – Закон № 242-ФЗ). Он обязывает операторов обеспечивать запись, систематизацию, накопление, хранение, уточнение и извлечение персональных данных россиян с использованием баз данных, находящихся на территории России. Первоначально требования закона были недостаточно точно конкретизированы, в результате чего у представителей бизнеса возникло множество вопросов. Однако большую их часть удалось разрешить еще до вступления Закона № 242-ФЗ в силу. Оставалось ждать, как принятый закон будет реализовываться на практике. И теперь, чуть меньше года спустя, можно выделить ряд наиболее распространенных проблем, с которыми столкнулся бизнес в процессе его применения.

Комментирует руководитель межотраслевой группы юридической компании "Пепеляев Групп", к.ю.н. Наталья Иващенко: "До вступления в силу законодательного требования о локализации персональных данных Роскомнадзор на практике ограничивался документальной проверкой соблюдения требований Закона № 242-ФЗ. Поскольку требований к месту расположения персональных данных не предъявлялось, то компании сообщали о тех персональных данных, которые содержались во внутренних информационных системах, которые для них были очевидны (например, база данных сотрудников компании). После ужесточения регулирования компании начали задумываться о том, какие в принципе базы данных они используют, и в каком месте они расположены. Законодательные изменения послужили драйвером для инвентаризации используемых баз данных".

Многие иностранные холдинги сталкиваются с проблемой локализации, когда встает вопрос об использовании персональных данных россиян головной организацией, находящейся за пределами России. В данном случае важно понимать, какие именно действия осуществляются с персональными данными за рубежом. Как уточняет руководитель группы правовой защиты информации компании "Пепеляев Групп" Дмитрий Зыков, лишь "первоначальный" сбор персональных российских граждан заграницей является нарушением закона (ч. 5 ст. 18 закона о персональных данных). Таким образом, соответствующая информация при этом обязательно должна быть локализована. А вот персональные данные россиян, собранные представительством или филиалом этой организации в России, а потом переданные зарубежной материнской компании, вполне могут использоваться для дальнейшей обработки, хранения и т. д. 

Источник - Гарант 

Если Вы заметили ошибку или опечатку, выделите ее и нажмите CTRL+Q

Вас также может заинтересовать

skill

31.01.2025

Банкротство. Субсидиарная ответственность главного бухгалтера и финансового директора

В этом ролике Юлия Литовцева, партнер и руководитель практики банкротства и антикризисной защиты бизнеса «Пепеляев Групп», расскажет о субсидиарной ответственности по все...

Смотреть

25.03.2025

Телекоммуникации, медиа, IT. Дайджест за 11–25 марта 2025 г.

Главные новости: Правительство утвердило перечень приоритетных проектов цифровизации; операторам связи предложили облегчить...

11.03.2025

Телекоммуникации, медиа, IT. Дайджест за 25 февраля – 10 марта 2025 г.

Главные новости: новые Правила проектирования центров обработки данных вступили в силу; контроль сборов за интернет-рекламу...

24.02.2025

Телекоммуникации, медиа, IT. Дайджест за 5–24 февраля 2025 г.

Главные новости: Минцифры России планирует поправки в правила аккредитации ИТ-компаний; Правительство РФ разработало...

24.02.2025

Минцифры России предлагает поправки в правила аккредитации ИТ-компаний

Информируем о планируемых изменениях в Положение о государственной аккредитации компаний в области ИТ.