В 2024 году действуют новые правила относительно трансграничной передачи персональных данных на территорию иностранных государств, вступившие в силу 1 марта прошлого года.
Трансграничная передача — это передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу
Теперь в соответствии с частью 3 статьи 12 Федерального закона №
Уведомление об осуществлении трансграничной передачи персональных данных составляется в соответствии с требованиями части 4 статьи 12 Федерального закона №
Специалисты нашей компании могут помочь вам в приведении процессов трансграничной передачи персональных данных в соответствие требованиям законодательства.
Уведомление о намерении осуществлять трансграничную передачу персональных данных
Варианты направления уведомления о трансграничной передаче ПДн:
1) На портале персональных данных Роскомнадзора представлена форма для подачи уведомления в электронной форме: https://pd.rkn.gov.ru/cross-border-transmission/form2/.
2) Уведомление на бумажном носителе составляется и направляется в территориальный орган Роскомнадзора по месту регистрации Оператора.
При подаче уведомления в электронной форме у заявителя должна быть подтвержденная учетная запись на портале Госуслуг. В случае подачи уведомления за организацию, учетная запись должна быть привязана к организации-заявителю на портале Госуслуг. Привязку учетной записи к организации может осуществить лицо, имеющее право действовать от имени юридического лица без доверенности (директор).
При этом, согласно новым требованиям, оператор до начала осуществления трансграничной передачи персональных данных обязан провести оценку иностранного лица (органа власти иностранного государства, иностранного физического или юридического лица), которому планируется трансграничная передача персональных данных, то есть получить от иностранного лица следующую информацию:
1) сведения о принимаемых иностранным лицом мерах по защите передаваемых персональных данных и об условиях прекращения их обработки;
2) сведения об иностранном лице:
- наименование либо фамилия, имя и отчество;
- номера контактных телефонов, почтовые адреса и адреса электронной почты.
3) информацию о правовом регулировании в области персональных данных иностранного государства, под юрисдикцией которого находится иностарнное лицо.
Информацию согласно пункту 3 запрашивать не требуется, если иностранное лицо находится под юрисдикцией иностранного государства с «адекватной» защитой персональных данных (список таких стран представлен ниже)
В целях оценки достоверности сведений, содержащихся в уведомлении, Роскомнадзор имеет право запросить у оператора сведения, предусмотренные разделом 1 настоящих рекомендаций. Оператор обязан предоставить указанные сведения в Роскомнадзор в течение в течение 10 рабочих дней с даты получения такого запроса. Указанный срок может быть продлен, но не более чем на 5 рабочих дней в случае направления Оператором в адрес Роскомнадзора мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации.
Трансграничная передача персональных данных может быть запрещена или ограничена Роскомнадзором по результатам рассмотрения уведомления оператора в течение 10 рабочих дней с даты поступления указанного уведомления.
После направления уведомления Оператор вправе осуществлять трансграничную передачу персональных данных на территории стран с «адекватной» защитой персональных данных до принятия решения Роскомнадзора (то есть осуществлять трансграничную передачу можно стразу после подачи уведомления). В противном случае необходимо дождаться решения Роскомнадзора (подождать 10 рабочих дней).
В случае принятия Роскомнадзором отрицательного решения, оператор обязан обеспечить уничтожение иностранным лицом ранее переданных ему персональных данных.
Список стран с «адекватной» защитой персональных данных
Государства, являющиеся сторонами Конвенции Совета Европы о защите персональных данных:
- Австрийская Республика
- Аргентинская Республика
- Босния и Герцеговина
- Буркина-Фасо
- Великое Герцогство Люксембург
- Венгрия
- Восточная Республика Уругвай
- Греческая Республика
- Грузия
- Ирландия
- Итальянская Республика
- Княжество Андорра
- Княжество Лихтенштейн
- Княжество Монако
- Королевство Бельгия
- Королевство Дания
- Королевство Испания
- Королевство Марокко
- Королевство Нидерландов
- Королевство Норвегия
- Королевство Швеция
- Латвийская Республика
- Литовская Республика
- Мексиканские Соединенные Штаты
- Португальская Республика
- Республика Азербайджан
- Республика Албания
- Республика Армения
- Республика Болгария
- Республика Исландия
- Республика Кабо-Верде
- Республика Кипр
- Республика Маврикий
- Республика Мальта
- Республика Молдова
- Республика Польша
- Республика Сан-Марино
- Республика Северная Македония
- Республика Сенегал
- Республика Сербия
- Республика Словения
- Республика Хорватия
- Румыния
- Словацкая Республика
- Соединенное Королевство Великобритании и Северной Ирландии
- Тунисская Республика
- Турецкая Республика
- Украина
- Федеративная Республика Германия
- Финляндская Республика
- Французская Республика
- Черногория
- Чешская Республика
- Швейцарская Конфедерация
- Эстонская Республика
Государства, не являющиеся сторонами Конвенции Совета Европы, но обеспечивающие «адекватную» защиту ПДн:
- Австралия — Австралийский союз
- Габонская Республика
- Государство Израиль
- Государство Катар
- Канада
- Киргизская Республика
- Китайская Народная Республика
- Королевство Таиланд
- Малайзия
- Монголия
- Народная Республика Бангладеш
- Новая Зеландия
- Республика Ангола
- Республика Беларусь
- Республика Бенин
- Республика Замбия
- Республика Индия
- Республика Казахстан
- Республика Коста-Рика
- Республика Корея
- Республика Кот-Д’Ивуар
- Республика Мали
- Республика Нигер
- Республика Перу
- Республика Сингапур
- Республика Таджикистан
- Республика Узбекистан
- Республика Чад
- Социалистическая Республика Вьетнам
- Тоголезская Республика
- Федеративная Республика Бразилия
- Федеративная Республика Нигерия
- Южно-Африканская Республика
Статья актуализирована с учетом изменений152-ФЗ «О персональных данных», вступивших в силу 01.03.2023