Насколько обоснована трактовка Закона, согласно которой оператор персональных данных обязан обеспечить запись, систематизацию, накопление, хранение персональных данных граждан РФ с использованием баз данных, находящихся на территории РФ, только при (первичном) сборе персональных данных, а последующая обработка с использованием баз данных, находящихся не на территории РФ, а также трансграничная передача данных третьему лицу не запрещается?
Трактовка в части первичного сбора является неверной по следующим основаниям. Закон не предусматривает понятия "первичный сбор", а устанавливает требования к обработке персональных данных при любом сборе информации, при этом выделяя такие операции с ПД, как уточнение (обновление, изменение) информации, содержащей персональные данные. В целях закона в процесс сбора информации включены также процедуры хранения и накопления информации, что само по себе не позволяет использовать такое понятие, как "первичный сбор". Таким образом, закон налагает на оператора обязанность при осуществлении обработки собранных персональных данных путем систематизации, накопления, хранения, уточнения, извлечения, использовать базы данных, находящиеся на территории Российской Федерации.
Министерство связи и массовых коммуникаций
(Минкомсвязь России)
http://www.minsvyaz.ru
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.
Текст материала опубликован на официальном сайте Министерства связи и массовых коммуникаций Российской Федерации, зарегистрированном Федеральной службой по надзору в сфере связи, информационных технологий и массовых коммуникаций 22 июля 2008 года в качестве средства массовой информации. Свидетельство о регистрации Эл N ФС77-32622.
Дата обращения к информационному ресурсу - 21 августа 2015 г.
C 1 сентября 2015 года в Российской Федерации начинает действовать положение о локализации хранения и отдельных процессов обработки персональных данных, определенное в Федеральном законе N 242-ФЗ от 21 июля 2014 года "О внесении изменений в отдельные законодательные акты Российской Федерации в части уточнения порядка обработки персональных данных в информационно-телекоммуникационных сетях".
Вместе с тем отдельные термины и формулировки, использованные в тексте данного положения, не имеют законодательных дефиниций и допускают различные толкования. Кроме того, по причине новизны концепции локализации персональных данных, возникает ряд вопросов относительно соотношения данного положения с иными нормами Федерального закона "О персональных данных".
В связи с этим образовалась правовая неопределенность относительно порядка исполнения требований Федерального закона N 242-ФЗ от 21 июля 2014 года. Многие организации не понимают, какие изменения им необходимо внести в свою ИТ-инфраструктуру и (или) бизнес-процессы для того, чтобы исполнить закон, особенно если такая инфраструктура носит трансграничный характер. Поскольку от правильного понимания содержания ряда понятий и механизма реализации положений о локализации напрямую зависит объем затрат, которые должны понести организации для исполнения требований закона, во избежание создания необоснованной дополнительной финансовой нагрузки на бизнес, а также обеспечения единых "правил игры" для всех участников рынка, Министерство связи и массовых коммуникаций предлагает разъяснения и ответы на часто задаваемые вопросы по ряду ключевых вопросов, которые возникли у организаций.