Распространяется ли требование локализации на случаи внесения персональных данных российских граждан в базы данных, которые расположены за пределами Российской Федерации, если такие персональные данные ранее уже были локализованы в соответствии с ФЗ-242?
Актуальность данного вопроса обуславливается частым наличием в рамках одной организации множества баз данных, в которых может осуществляться обработка персональных данных. Также нередко сбор персональных данных первоначально осуществляется в "бумажной" форме (заполненные бланки заявлений, анкет и пр.), c последующим их занесением сотрудником организации в общекорпоративную электронную базу данных, расположенную за рубежом. Возложение на оператора обязанности по локализации каждой из таких баз данных приводит к существенному возрастанию затрат, не сопровождающихся усилением защиты субъектов персональных данных (поскольку их данные уже были локализованы на территории РФ). К тому же, в некоторых случаях особенности построения информационной инфраструктуры компании не позволяют осуществить локализацию всех баз данных без кардинальной перестройки своей глобальной инфраструктуры. Как следует из текста ч. 5 ст. 18 ФЗ "О персональных данных", обязанность оператора обеспечить запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, считается исполненной, когда указанные действия были совершены при сборе персональных данных с использованием базы данных, находящейся на территории Российской Федерации. При этом, статья не содержит указания на то, что такие действия должны совершаться исключительно с использованием баз данных, размещенных на территории России. В связи с этим, если в отношении определенного набора персональных данных уже были ранее выполнены требования ФЗ-242, повторная локализация таких персональных данных не требуется, поскольку цели закона уже достигнуты. Соответственно, если персональные данные были при сборе записаны в базу данных, расположенную на территории Российской Федерации, то впоследствии такие персональные данные могут вноситься работником (представителем) оператора в принадлежащую ему электронную базу данных, находящуюся за пределами РФ.
Министерство связи и массовых коммуникаций
(Минкомсвязь России)
http://www.minsvyaz.ru
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.
Текст материала опубликован на официальном сайте Министерства связи и массовых коммуникаций Российской Федерации, зарегистрированном Федеральной службой по надзору в сфере связи, информационных технологий и массовых коммуникаций 22 июля 2008 года в качестве средства массовой информации. Свидетельство о регистрации Эл N ФС77-32622.
Дата обращения к информационному ресурсу - 21 августа 2015 г.
C 1 сентября 2015 года в Российской Федерации начинает действовать положение о локализации хранения и отдельных процессов обработки персональных данных, определенное в Федеральном законе N 242-ФЗ от 21 июля 2014 года "О внесении изменений в отдельные законодательные акты Российской Федерации в части уточнения порядка обработки персональных данных в информационно-телекоммуникационных сетях".
Вместе с тем отдельные термины и формулировки, использованные в тексте данного положения, не имеют законодательных дефиниций и допускают различные толкования. Кроме того, по причине новизны концепции локализации персональных данных, возникает ряд вопросов относительно соотношения данного положения с иными нормами Федерального закона "О персональных данных".
В связи с этим образовалась правовая неопределенность относительно порядка исполнения требований Федерального закона N 242-ФЗ от 21 июля 2014 года. Многие организации не понимают, какие изменения им необходимо внести в свою ИТ-инфраструктуру и (или) бизнес-процессы для того, чтобы исполнить закон, особенно если такая инфраструктура носит трансграничный характер. Поскольку от правильного понимания содержания ряда понятий и механизма реализации положений о локализации напрямую зависит объем затрат, которые должны понести организации для исполнения требований закона, во избежание создания необоснованной дополнительной финансовой нагрузки на бизнес, а также обеспечения единых "правил игры" для всех участников рынка, Министерство связи и массовых коммуникаций предлагает разъяснения и ответы на часто задаваемые вопросы по ряду ключевых вопросов, которые возникли у организаций.