Алексей Ветров
Эксперт по защите данных IC-TECH
Если меняется адрес хранения базы данных с персональными данными (например, сервер перенесён в другой дата-центр, офис или к новому хостинг-провайдеру), оператор обязан подать обновлённое уведомление в Роскомнадзор. Сделать это нужно в течение 10 рабочих дней с момента изменения.
Адрес места хранения базы данных указывается в уведомлении, поэтому его актуальность строго контролируется.
Адрес места хранения базы данных указывается в уведомлении, поэтому его актуальность строго контролируется.
Обоснование по законодательству
- ФЗ-152, ст. 22, ч. 7: оператор обязан уведомить Роскомнадзор об изменении сведений, указанных в уведомлении, в течение 10 рабочих дней.
- ФЗ-152, ст. 18.1: оператор обязан принимать меры для выполнения требований законодательства о ПДн, в том числе по выбору места хранения данных.
- ФЗ-152, ст. 12: персональные данные граждан РФ должны храниться на территории РФ (требование локализации).
Когда нужно вносить изменения
- переезд компании в новый офис, где хранится база данных;
- перенос серверов в другой дата-центр;
- смена хостинг-провайдера или переход на облачные сервисы;
- перевод базы данных на новый физический сервер в другом регионе.
Пример:
Компания использовала сервер в московском дата-центре, но заключила новый договор с провайдером в Санкт-Петербурге. В течение 10 рабочих дней необходимо подать обновлённое уведомление.
Как внести изменения пошагово
- На сайте Роскомнадзора в разделе «Реестр операторов ПДн» выбрать опцию «Внести изменения».
- Заполнить форму, указав данные нового адреса баз данных.
Альтернативный вариант — направить бумажное уведомление почтой или лично в территориальное управление Роскомнадзора.
Рекомендации и выводы
- Всегда проверяйте, чтобы база с ПДн граждан РФ хранилась на территории России.
- При смене места хранения вносите изменения в уведомление не позднее 10 рабочих дней.
- Сохраняйте подтверждение об отправке уведомления и ответ Роскомнадзора.
- Внутренние документы по 152-ФЗ также нужно обновить: порядок хранения, регламенты и приказы.