×
г.Новосибирск

Хранение персональных данных интернет-компаниями

10.07.2014

Хранение персональных данных интернет-компаниями

9 июля 2014 г. В.В. Путин подписал закон, вносящий изменения в действующий Закон о персональных данных, а также в полюбившийся многим Закон об информации, информационных технологиях и о защите информации. Поправки касаются порядка хранения интернет-компаниями личных данных о российских пользователях.

Буквально закон предусматривает обязанность оператора связи осуществлять систематизацию, извлечение, хранение и другие действия с персональными данными российских граждан в базах данных, расположенных на территории Российской Федерации. 

 

Иными словами, теперь владельцы любых интернет-ресурсов (в т.ч. владельцы интернет-магазинов) с обратной связью обязаны хранить личную информацию о российских гражданах только на серверах, расположенных на территории России. При чем данное правило распространяется как на российские интернет-компании, так и на иностранные. Получается, что, например, всеми любимый Facebook, обязан хранить данные о российских пользователях исключительно на российских серверах. Видимо, таким образом на законодательном уровне пытаются разрешить проблему свободного доступа иностранных организаций к личным данным российских граждан.

 

Новелла распространяется также на владельцев российских интернет-ресурсов, пользующихся услугами отечественных либо иностранных хостинг-провайдеров, серверы которых размещены за пределами территории РФ.

 

В связи с вышеизложенным, всем владельцам интернет-ресурсов с обратной связью при выборе хостинг-провайдера советуем уделять больше внимания вопросу территориального размещения серверов.

 

Что может ждать интернет-компании, которые проигнорируют данные правила?

 

Всего ничего, а ограничение доступа ко всему интернет-ресурсу. Это означает, что сайт будет блокироваться как при прямых переходах, так и при переходах по ссылкам, размещенным на других сайтах.

 

Схема выглядит следующим образом.

 

Начаться все может вполне безобидно. Гражданин, выявив, что его личные данные обрабатываются и хранятся с нарушением действующего законодательства, обращается в суд с требованием к интернет-компании об ограничении доступа к его персональным данным.

 

Получив решение суда в свою пользу, и дождавшись его вступления в законную силу, потерпевший направляет в Роскомнадзор заявление о принятии мер по ограничению доступа к его личным данным на сайте. На основании указанного заявления, а также вступившего в законную силу решения суда,  Роскомнадзор включает сведения об  интернет-компании в  «Реестр нарушителей прав субъектов персональных данных».  

 

Далее, в трехдневный срок Роскомнадзор направляет уведомление об устранении нарушений напрямую владельцу интернет-ресурса или уведомляет через хостинг-провайдера.  Срок для устранения нарушений совсем невелик – всего три дня с момента получения уведомления.

 

Игнорирование и неисполнение требований Роскомнадзора повлечет блокирование интернет-ресурса. Скажем, владельцы интернет-магазинов сразу почувствуют дискомфорт. Ведь их интернет-торговля на время просто перестанет функционировать.

 

Несмотря на то, что указанный закон вступает в силу 1 сентября 2016 г., интернет-компаниям стоит уже сейчас начать предпринимать профилактические меры. Одной из таких мер, является оценка своего интернет-ресурса на предмет соответствия требованиям действующего законодательства, в частности, Закону о персональных данных, а также Закону об информации, информационных технологиях и о защите информации.

 

Принимая во внимание жесткую политику государства по урегулированию ИТ сферы, нужно понимать, что за нарушения в этой области можно заплатить слишком высокую цену.

 

Елизавета Разина

 

p.s. 10 наиболее интересных материалов за последнее время:

1. Сохранение залога при замещении активов

2. О застройщике самовольной постройки

3. Необоснованное увеличение арендной платы

4. Условия возбуждения налоговых дел

5. Зона комфорта

6. Стоит ли регистрировать товарный знак?

7. Расчет отпускных с новым коэффициентом

8. "Дом у моря" смещается в Крым

9. Ответственность создателей программных продуктов за использование контрафактных материалов

10. С Днем России!