Трансграничная передача персональных данных — это отправка информации о физическом лице на территорию иностранного государства (п. 11 ст. 3 закона 152-ФЗ).
Она может потребоваться, например:
С 1 сентября 2025 года законодатели обязывают записывать, хранить, обновлять и извлекать персональные данные граждан РФ с использованием баз данных на территории России (изменения внесены законом 242-ФЗ). Это значит, что хостинг и база данных с персональными данными должна располагаться на территории России.
Сотрудники. Если происходит трансграничная передача данных сотрудников, то в данных случаях работодатель выступает оператором персональных данных и обязан выполнить требования закона, включая уведомление Роскомнадзора.
Работодателю необходимо:
Если работник самостоятельно взаимодействует с иностранными организациями (сам покупает билеты, оплачивает проживание, заполняет анкеты), он сам передает свои данные. В этом случае работодатель не осуществляет трансграничную передачу, и уведомление Роскомнадзора не требуется.
Пользователи сайтов. Владельцы сайтов, которые используют иностранные сервисы аналитики, такие как Google Analytics или Google Forms, должны либо перейти на российские аналоги, либо подать уведомление о трансграничной передачи данных в Роскомнадзор. Если у вас возникают сложности с ответом на вопрос, используете ли вы иностранные сервисы, то стоит проконсультироваться с юристом. Даже если у вас нет в штате такого специалиста, то можно рассчитывать на бесплатную помощь. Так, клиенты Сбера при открытии расчетного счета получают доступ к сервису «Юрист для бизнеса». Здесь в течение месяца можно бесплатно получать три устных консультации по правовым вопросам.
Ответственность. Если компания не уведомила РКН вовремя или вообще о трансграничной передаче данных, то согласно КоАП РФ и связанным нормативным актам, следуют такие санкции:
Спасибо, что были с нами! Возобновить подписку можно в любой момент на сайте СберБизнес Live