Acsour.com_RU

Трансграничная передача ПДн: первые запреты Роскомнадзора

Legal Digest Новости
Напоминаем вам о необходимости соблюдения требований законодательства в области трансграничной передачи персональных данных. В Роскомнадзоре были зафиксированы первые случаи отказа передачи таких данных.

Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) вынесла решение запретить некоторым российским компаниям (преимущественно в сфере финансов и логистики) передавать персональные данные (ПДн) заграницу.

Решение о запрете было связано с несоответствием цели трансграничной передачи ПДн тем целям, которые были указаны при их сборе, а также их объему и содержанию.

Специалисты юридических фирм отмечают: «Процедуры проверки платежеспособности ранее не встречали существенных препятствий. Однако с ужесточением законодательства в области ПДн несоответствие целей сборки все чаще становится причиной для наложения запрета».

Напоминаем, что трансграничной передачей ПДн (ТПД) является передача таких данных на территорию иностранного государства (государственному органу власти, иностранному физическому или юридическому лицу).

До начала осуществления ТПД российский оператор ПДн обязан уведомить Роскомнадзор о намерении осуществлять такую передачу и убедиться, что иностранный партнёр сможет соблюдать конфиденциальность переданной информации и обеспечить её защиту при обработке. Исключение составляют страны, подписавшие конвенцию Совета Европы, а также страны, включенные в список Роскомнадзора.

В уведомлении должна быть указана информация:

  • о наименовании оператора ПДн;
  • о наименовании лица, ответственного за организацию обработки ПДн и его контактные данные;
  • о категории, перечне и цели передаваемых ПДН;
  • о перечне иностранных государств, на территорию которых требуется передать ПДн;
  • о дате проведения оператором оценки соблюдения органами власти иностранных государств, иностранных юрлиц и физлиц конфиденциальности ПДн.

Перед отправкой уведомления оператор ПДн обязан получить от иностранного контрагента информацию о:

  • мерах защиты данных и условиях прекращения их обработки;
  • правовом регулировании в области ПДн иностранного государства;
  • получателе ПДн после ТПД.

Если в течение 10 дней запрета от Роскомнадзора не будет, компания может осуществлять передачу ПДн заграницу.

По вопросам соблюдения требований законодательства в области персональных данных обращайтесь к экспертам Acsour.