Обоснование по законодательству
- Ст. 22 ФЗ-152: уведомление должно содержать сведения о месте хранения персональных данных.
- Ст. 12 ФЗ-152: использование зарубежных сервисов автоматически считается трансграничной передачей.
- Ст. 18.1 ФЗ-152: оператор обязан обеспечить применение мер защиты данных, независимо от того, где они хранятся.
Как правильно заполнить уведомление
Если облако российское:
«Место хранения: серверы Яндекс Облако (на территории РФ). Трансграничная передача не осуществляется.»
Если облако зарубежное:
«Место хранения: серверы компании Google (США, ЕС и иные государства). Трансграничная передача осуществляется.»
Если данные хранятся в «облаке» и вы сомневаетесь, как корректно указать провайдера, территорию хранения и (при необходимости) трансграничную передачу — поможем. Услуга по подаче уведомления в Роскомнадзор
Рекомендации и выводы
Формулировка «в облаке» недостаточна. Нужно указывать конкретного провайдера и территорию размещения его серверов. Если используются одновременно разные облака (например, Яндекс.Диск и Google Drive), каждое из них следует отразить. При использовании зарубежных сервисов дополнительно потребуется зафиксировать трансграничную передачу и предусмотреть в документах меры защиты.