Обоснование по законодательству
- Ст. 3 ФЗ-152: оператор — это лицо, которое самостоятельно организует обработку ПДн. Даже при использовании конструктора оператором будет бизнес, а не Tilda или Wix.
- Ст. 22 ФЗ-152: уведомление должно содержать цели обработки, категории субъектов и сведения о месте хранения.
- Ст. 12 ФЗ-152: при передаче данных за рубеж необходимо указывать трансграничную передачу.
Как это правильно отразить
Если платформа хранит данные в РФ (например, Tilda для российских пользователей):
«Место хранения: серверы хостинг-провайдера на территории РФ (Tilda Publishing). Трансграничная передача не осуществляется.»
Если сервис хранит данные за границей (например, зарубежный Wix):
«Место хранения: серверы хостинг-провайдера Wix (Израиль, ЕС, США). Трансграничная передача осуществляется.» Если сервис хранит данные за пределами РФ, это нужно указывать отдельно, и в этом случае организация обязана соблюдать дополнительные требования к трансграничной передаче ПДн.
Рекомендации и выводы
Использование конструктора сайта не освобождает от обязанности подавать уведомление. Важно уточнить, где именно хранит данные провайдер: в России или за её пределами. Это влияет на то, как заполнить раздел о местонахождении базы и о трансграничной передаче. Цели и категории субъектов при этом указываются стандартные: клиенты, посетители сайта, исполнение договоров, обратная связь.