В России с июля изменятся правила хранения персональных данных

Запрет на хранение данных россиян за рубежом вступит в силу с 1 июля 2025 года

Запрет на хранение персональных данных россиян за рубежом вступит в силу с 1 июля 2025 года, теперь весь цикл работы с ними - от сбора до удаления - должен будет происходить исключительно на территории России, соответствующие изменения прописаны в поправках к закону "О персональных данных".

До вступления в силу данной нормы операторы персональных данных (ПД) могут совершать все действия с данными на серверах на территории России, но затем передавать базы для дальнейшего анализа зарубежным обработчикам. С 1 июля это станет невозможно. Так, не допускается запись, систематизация, накопление, хранение, обновление, изменение и извлечение персональных данных россиян с использованием баз данных, находящихся за рубежом.

До этого требование обеспечить накопление, хранение и изменение персональных данных на территории России относилось только к операторам персональных данных, теперь же оно касается и обработчиков. К обработчикам относятся вендоры, которые предоставляют компаниям аналитические инструменты - например, Google Analytics, сервисы кадрового документооборота, CRM-системы и другие.

Руководитель юридического департамента "МТС Линк" Александр Кирсанов рассказал , что такие системы самостоятельно не собирают данные пользователей, но получают их в готовом виде от операторов персональных данных - банков, маркетплейсов, телеком-операторов, IT-компаний.

"После вступления в силу поправки можно ожидать более пристального внимания регулятора к тому, каким организациям бизнес (операторы ПД) поручает обработку данных россиян. Использовать зарубежные сервисы для аналитики станет затруднительно", - добавил он.

По его словам, поправка направлена на снижение риска утечки ПД россиян. Однако это не единственный риск, который влечет за собой использование российским бизнесом зарубежного программного обеспечения. "С 2022 года российские компании и госструктуры нередко сталкивались с внезапным отключением зарубежных сервисов, на которые у них были приобретены долгосрочные лицензии. Отключения приводили к сбоям рабочих процессов и потере рабочей информации", - пояснил Кирсанов.

К персональным данным относятся фамилия, имя, отчество - в связке с email, номером телефона или паспортными данными; дата и место рождения - в связке с ФИО; адрес проживания, номер телефона, email; паспортные данные, ИНН, СНИЛС; фотографии и информация о семейном положении, образовании, профессии, доходах. К персональным данным относятся IP-адрес, учетные записи или данные о местоположении, а также биометрия.

Материал опубликован при поддержке сайта ria.ru
Комментарии

    Актуальные новости по теме "Array"