Алексей Ветров
Эксперт по защите данных IC-TECH
Да, Роскомнадзор вправе заблокировать сайт компании, если она хранит персональные данные граждан РФ за пределами России и не устраняет нарушение после предупреждения. Блокировка применяется как крайняя мера, когда оператор игнорирует предписание о переносе данных на территорию РФ.
Обоснование по законодательству
- ФЗ-152 «О персональных данных», ст. 18 ч. 5 — ПДн граждан РФ должны храниться на территории России.
- ФЗ-242 от 21.07.2014 — установил требование локализации.
- ФЗ-149 «Об информации, информационных технологиях и о защите информации», ст. 15.5-1 — даёт Роскомнадзору право ограничить доступ к интернет-ресурсу при нарушении правил обработки ПДн.
- КоАП РФ, ст. 13.11 — нарушение влечёт штраф и другие меры административного воздействия.
Практика проверок Роскомнадзора
Роскомнадзор уже применял блокировки к крупным интернет-компаниям, которые отказывались локализовать данные. Наиболее известный пример — LinkedIn, доступ к которому был полностью ограничен в России. В ряде других случаев (Facebook, Twitter, Booking.com) оператор сначала выдавал предписание, а затем возбуждал административные дела.
Как правило, блокировка наступает после следующих шагов:
- Выявление нарушения и внесение компании в реестр нарушителей.
- Предписание об устранении нарушения с указанием срока.
- Штраф за неисполнение.
- Блокировка ресурса при продолжении нарушений.
Что важно учитывать компаниям
- Даже если сайт работает на российскую аудиторию частично, требование локализации всё равно применяется.
- Блокировка может быть как полной, так и частичной (например, ограничение отдельных сервисов).
- Для восстановления работы необходимо подтвердить Роскомнадзору факт переноса данных на территорию РФ.
Рекомендации и выводы
Да, Роскомнадзор имеет полномочия заблокировать сайт за нарушение требований о локализации ПДн. Чтобы исключить такие риски:
- Разместите базы данных в российских дата-центрах.
- Внесите информацию о месте хранения в уведомление Роскомнадзора.
- Оформите локальные акты, подтверждающие выполнение требований ФЗ-152.
Компания ICTech поможет вашей организации подготовить документы для проверки и снизить риски блокировки.