Теперь Кью работает в режиме чтения

Мы сохранили весь контент, но добавить что-то новое уже нельзя

Что такое локализация персональных данных? И почему это нужно соблюдать?

ЮриспруденцияЮридические вопросы+2
Виктория Смирнова
Юриспруденция
  · 7,8 K
Юрист, автор и ведущий юридического информационного канала  · 17 июл 2021

Законодательные изменения, введённые Федеральным законом от 21.07.2014 года № 242-ФЗ, обязали операторов персональных данных вести первичные обработки данных граждан средствами, расположенными на территории России.

С помощью вышеуказанного закона 242-ФЗ была произведена локализация персональных данных на территории действия российского законодательства. В России была создана первичная база с актуальными персональными данными россиян.

Нормы закона "О персональных данных", регулирующие трансграничную передачу персональных данных (ст. 12), позволяют создавать вторичные базы данных российских граждан на территории иностранных государств с соблюдением всех необходимых мер информационной безопасности.

Локализация обработки персональных данных может быть определена как территорией одного государства, так и объединённой территорией нескольких. Например, локализация на территории стран Конвенции Совета Европы "О защите физических лиц при автоматизированной обработке персональных данных".

В странах "европейской Конвенции" локализацию и трансграничную передачу персональных данных регулируют нормы GDPR (англ. General Data Protection Regulation).

В этих станах предусмотрены два режима передачи персональных данных: 1) между странами, участниками ЕС; 2) в страны, не являющиеся участниками Конвенции ЕС.

Российское законодательство о персональных данных поддерживает основные нормы европейского GDPR, но оно направлено в первую очередь на сохранение безопасного пространства персональных данных на территории России. Одним из важных достижений локализации ПДн на Российской территории является обязательное использование центров обработки данных, соответствующих требованиям ФСТЭК и ФСБ России.

Таким образом отечественные дата-центры получили преимущественное право осуществлять первичную обработку персональных данных и в случае участия в обработках иностранных компаний - иностранные представительства, расположенные на территории России.

Юридический канал "ИНФОРМАЦИОННОЕ ПРАВО в обществе"Перейти на dzen.ru/info_law_society
Помощь квалифицированных юристов в решении правовых вопросов  · 25 мар 2021  · socprav.ru
Доброго времени суток! Требование локализации персональных данных означает, что все компании, собирающие персональные данные граждан РФ, должны хранить свои базы данных на территории РФ. Соблюдать данное требование нужно прежде всего потому, что за его неисполнение предусмотрены огромные штрафы (ч. 8 и 9 ст. 13.11 КоАП РФ): для юридических лиц сумма штрафов может... Читать далее
Помощь в решении правовых вопросовПерейти на socprav.ru