Top.Mail.Ru
...
Коммерческий отдел
Работаем 09:00 - 18:00
Техническая поддержка

Что означает требование о локализации персональных данных?

Алексей Ветров
Алексей Ветров
Эксперт по защите данных IC-TECH
Задать вопрос
Требование о локализации персональных данных — это обязанность операторов собирать, записывать, систематизировать, хранить и уточнять персональные данные граждан РФ на территории Российской Федерации. Проще говоря, первичная база, в которой появляются данные россиян, должна находиться в России. Это требование введено для защиты национальных интересов и обеспечения контроля над обработкой ПДн внутри страны.

Обоснование по законодательству

  • ФЗ-152, ст. 18, ч. 5 — оператор при сборе ПДн обязан обеспечивать запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение ПДн граждан РФ с использованием баз данных, находящихся на территории Российской Федерации.
  • ФЗ-242 от 21.07.2014 — ввёл поправки о локализации в ФЗ-152.
  • КоАП РФ, ст. 13.11 — нарушение требований к хранению и обработке ПДн (включая требование локализации) влечёт административную ответственность.

Практика и позиция Роскомнадзора

Роскомнадзор регулярно проверяет компании на предмет соблюдения требований локализации. Знаковый пример — блокировка LinkedIn в 2016 году за несоблюдение этих норм. В дальнейшем проверки усилились: регулятор требует, чтобы базы первичной записи (например, анкеты на сайте, формы обратной связи, регистрация аккаунтов) находились на серверах в РФ. При этом вторичная обработка (например, резервное копирование или аналитика) может вестись за границей, но только после выполнения требования о первичной локализации.

Что это означает для бизнеса

Любая компания, которая собирает данные граждан РФ через сайт, мобильное приложение или офлайн-анкеты, обязана хранить их сначала в российских дата-центрах. Это касается как крупных IT-компаний и банков, так и малого бизнеса — интернет-магазинов, школ, турагентств, медицинских организаций.

Если компания использует зарубежные CRM или сервисы рассылок, важно убедиться, что они соответствуют требованиям локализации или интегрированы с локальными базами данных.

Рекомендации и выводы

Компании нужно:

  1. Определить, где физически хранятся их базы данных.
  2. Перенести или настроить первичное хранение ПДн граждан РФ на российские серверы.
  3. Закрепить это в локальных документах по ФЗ-152.
  4. Подготовить доказательства для проверки Роскомнадзора (договоры с дата-центрами в РФ, технические схемы).

ICTech поможет вашей компании провести аудит хранения ПДн и подготовить необходимые документы. Это позволит избежать штрафов, блокировок сайта и сохранить доверие клиентов.

 

Хотите защитить себя от проверок и штрафов?
Разработаем полный пакет документации по обработке персональных данных для вашей организации.
Содержание
Последние статьи
Нужна подробная консультация?
Оформите заявку, мы свяжемся с вами в ближайшее время и ответим на все интересующие вас вопросы.
Оставить заявку
Оставьте свои контакты.
Перезвоним Вам через несколько минут.
Оставить заявку
Оставьте свои контакты.
Перезвоним Вам через несколько минут.
Консультация по услугам и условиям
Телефон технической поддержки