Хранение Персональных Данных на Территории Рф

С вступили в силу новые требования о локализации хранения и отдельных процессов обработки персональных данных на территории РФ. Соответствующие изменения внесены в Федеральный закон от № 152-ФЗ «О персональных данных» (далее – Закон № 152-ФЗ) . Изменения распространяются на персональные данные, собранные или обрабатываемые после 01 сентября 2015 г. (если данные были собраны до 01 сентября 2015 г. и больше не обрабатываются, на такие «архивные» базы данных требование не распространяется).
[1]. Поправки внесены Федеральным законом от № 242-ФЗ «О внесении изменений в отдельные законодательные акты Российской Федерации в части уточнения порядка обработки персональных данных в информационно-телекоммуникационных сетях».
Гостиницы, интернет-магазины, кадровые агентства, туроператоры и турагенты, а также многие другие организации осуществляют сбор и обработку персональных данных.
Вместе с тем отдельные термины и формулировки, использованные в законе, не имеют четких законодательных дефиниций и допускают различные толкования. Кроме того, по причине новизны концепции локализации персональных данных возникает ряд вопросов относительно соотношения данного положения с иными нормами Закона № 152-ФЗ.
В связи с этим многие компании не понимают, какие изменения им необходимо внести в свою ИТ-инфраструктуру и (или) бизнес-процессы для того, чтобы исполнить закон, особенно если такая инфраструктура носит трансграничный характер (международный характер).
Требование о локализации должны исполнять:
- российские компании;
- иностранные компании, имеющие в РФ официальные представительства/филиалы;
- иностранные компании, не имеющие официального присутствия в РФ, но ведущие бизнес через Интернет, который направлен на территорию РФ (о чем, например, может свидетельствовать использование доменных имен .ru.рф; наличие русскоязычной версии сайта; возможность осуществлять расчеты в рублях; использование рекламы на русском языке и пр.);
- закон не имеет экстерриториального действия и не распространяется на нерезидентов, собирающих персональные данные россиян за границей (если они не ведут деятельность в Интернете, направленную на РФ).
Source: www.mkpcn.ru