Top.Mail.Ru
...
Коммерческий отдел
Работаем 09:00 - 18:00
Техническая поддержка

Разрешено ли использовать Google Drive для хранения персональных данных?

Алексей Ветров
Алексей Ветров
Эксперт по защите данных IC-TECH
Задать вопрос
Нет, использовать Google Drive для хранения персональных данных граждан РФ нельзя. Это иностранный сервис, и его дата-центры находятся за пределами России. По закону все операции по сбору, записи, систематизации, накоплению, хранению, уточнению и извлечению персональных данных граждан РФ должны выполняться с использованием баз данных, расположенных на территории России.

Обоснование по законодательству

  • ФЗ-152 «О персональных данных», ст. 18 ч. 5 — закрепляет требование локализации: базы данных, содержащие ПДн граждан РФ, должны находиться в РФ.
  • ФЗ-242 от 21.07.2014 — ввёл принцип обязательной локализации персональных данных.
  • КоАП РФ, ст. 13.11 — нарушение правил хранения и обработки ПДн влечёт административную ответственность.

Позиция Роскомнадзора

Роскомнадзор неоднократно указывал, что использование Google Drive, Dropbox, iCloud и других зарубежных облачных сервисов для хранения кадровых документов, анкет клиентов, сканов паспортов и другой информации — это нарушение законодательства о локализации. На практике инспекторы обращают внимание даже на единичные документы, хранящиеся в иностранных облаках.

Пример из практики: компания хранила договоры с клиентами на Google Drive, ссылаясь на удобство. При проверке Роскомнадзор признал это нарушением, обязал перенести базы данных в Россию и выдал предписание об устранении.

Что делать организациям

  • использовать российские облачные сервисы («Яндекс 360», VK WorkSpace, «Облако Mail.ru», «МойОфис»), дата-центры которых находятся в РФ;
  • хранить документы на локальных серверах компании;
  • зафиксировать в политике по ПДн запрет на использование иностранных облаков.

Вывод и рекомендации

Google Drive нельзя использовать для хранения ПДн граждан РФ. Это будет нарушением требования локализации, закреплённого в ФЗ-152. Чтобы работать в рамках закона, компания должна перейти на российские облачные решения или локальные серверы.

Компания ICTech поможет вашей организации провести аудит хранения данных и подготовить комплект документов по ФЗ-152, исключающий риск нарушений и штрафов.

 

Хотите защитить себя от проверок и штрафов?
Разработаем полный пакет документации по обработке персональных данных для вашей организации.
Содержание
Последние статьи
Нужна подробная консультация?
Оформите заявку, мы свяжемся с вами в ближайшее время и ответим на все интересующие вас вопросы.
Оставить заявку
Оставьте свои контакты.
Перезвоним Вам через несколько минут.
Оставить заявку
Оставьте свои контакты.
Перезвоним Вам через несколько минут.
Консультация по услугам и условиям
Телефон технической поддержки