Особенности трансграничной передачи персональных данных: регламент отправки, документы и безопасность

Информация является важнейшей основой современных экономики и бизнеса. Всё больше экспертов полагают, что объёмы цифровой торговли и потоков трансграничных сведений будут расти быстрее, чем общие темпы глобальной торговли.

Однако всё больше государств вводят барьеры, которые делают процесс отправки более дорогостоящим и трудоёмким. Некоторые из них обосновывают своё решение защитой конфиденциальности данных и кибербезопасности.

Тем не менее, сегодня очевидно, что невозможно полностью оставить распространение информации через границы государств, но нужен баланс между свободным перемещением и безопасностью личных сведений.

Скрыть содержание

Что это такое?

В российском законодательстве под этим явлением понимается передача персональных данных иностранному государству, иностранному государственному агентству, гражданину иностранного государства или иностранному юридическому лицу. Такое определение прописано в статье 3 редакции 2017 года Федерального Закона “О Персональных данных” от 27.07.2006.

Регламент отправки

Касательно регламента отправки, в случае необходимости трансграничной передачи персональных данных за пределы границы РФ любое лицо, выполняющее обработку такой информации, должно удостовериться, что права и интересы субъекта будут соблюдены в достаточной мере, то есть необходимо его согласие. Все страны, которые подписали Страсбургскую Конвенцию считаются способными обеспечивать достаточную защиту прав и интересов субъекта.

Также существует официальный список, принятый Роскомнадзором, стран, которые тоже удовлетворяют требованиям защиты информации при переводе через границу. В частности, туда входят:

  • Австралия.
  • Аргентина.
  • Израиль.
  • Канада.
  • Мексика.
  • Новая Зеландия.

Согласно закону “О Персональных данных” передача сведений через границу может быть запрещена по причине:

  • защиты конституционного строя Российской федерации;
  • нравственности;
  • здоровья;
  • прав и законных интересов граждан РФ;
  • национальной безопасности.

В то же время, трансграничная передача персональных данных в страны, которые не способны обеспечить достаточную защиту такой информации, разрешена только в нескольких случаях:

  1. было получено письменного согласие соответствующего субъекта на трансграничную передачу персональных данных;
  2. трансграничная передача данных разрешена по условиям международным договоров, участником которых является Россия;
  3. перевод информации в другую страну разрешен по условиям принятых законов, если это необходимо для защиты конституционного строя РФ, государственной безопасности, а также поддержания жизнеспособности транспортной системы, защиты интересов лиц, общества, государства в транспортной сфере при незаконном вторжении;
  4. отправка конфиденциальных сведений осуществляется для выполнения контракта, участником которого является субъект;
  5. передача данных через границу требуется для защиты жизни субъекта, его здоровья или иных важных интересов, а получение письменного согласие лица не является возможным.

Пошаговая инструкция

Таким образом, для того, чтобы осуществить перевод конфиденциальных сведений в другую страну необходимо:

  1. Удостовериться в Роскомнадзоре, является ли страна, в которую планируется перевод, участником Страсбургской Конвенции или же находится в приказе Роскомнадзора “Об утверждении Перечня иностранных государств, не являющихся сторонами Конвенции Совета Европы о защите физических лиц при автоматизированной обработке персональных данных и обеспечивающих адекватную защиту прав субъектов персональных данных”.
  2. Получить согласие соответствующего субъекта персональных данных на их обработку для выполнения трансграничной передачи.
  3. Подписать договор со стороной, которая становится получателем данных.
  4. Проверить каналы передачи информации.

Как обеспечить безопасность?

Для надежной отправки данных необходимо провести защиту каналов передачи персональной информации. Если же эта операция производится через Интернет или через другие незащищённые каналы, то рекомендуется использовать средства шифрования.

ВНИМАНИЕ. Обычно не требуется регистрация в Роскомнадзоре или одобрение письменного согласия для трансграничной передачи. Согласие должно быть просто подписано соответствующим субъектом. Однако необходимо уведомить Роскомнадзор о трансграничной передаче персональных данных.

Какие документы сопровождают процедуру?

  1. Согласие того, чьи данные передаются.
  2. Договор с принимающей стороной.
  3. Письменное уведомление Роскомнадзора.

Ответственность за незаконные действия

Если же об использовании конфиденциальных сведений не будет сообщено в Роскомнадзор, то это будет считаться незаконным переводом информации в другую страну. Это является нарушением статьи 19.7 Административного Законодательства РФ, что соответствует наказанию в размере 5 тысяч рублей. Если уведомление Роскомнадзора будут совершено после того, как персональные будут обработаны, то это будет таким же правонарушением.

Оформление согласия

Правила заполнения этого документа описаны в Федеральном Законе № 152. Его содержание является достаточно произвольным, однако нужно помнить о необходимых элементах заявления:

  1. Фамилия, имя, отчество субъекта, его адрес и серия, номер паспорта или иного документа, удостоверяющее личность гражданина.
  2. Фамилия, имя, отчество лица или название организации, которое, предполагается, будет выполнять обработку.
  3. Цели, для которых выполняется выяснение персональных данных.
  4. Список сведений, которые будут обработаны.
  5. Информация об организации, которая будет совершать дальнейшие операции с данными.
  6. Описание того, какие действия будут происходить с данными.
  7. Срок, в течение которого действует согласие субъекта.
  8. Подпись лица, выполненная лично.

Также в части 1 статье 9 Закона № 152 описаны критерии, которым должен соответствовать документ о согласии. Главными же из них являются добровольное заполнение заявление и присутствие необходимых элементов в нём.

Заявление необходимо предоставить строго в письменной форме, но возможно это сделать и через Интернет.

Общепринятой же формы заполнения не существует, поэтому придется сделать это самостоятельно или при помощи соответствующих служб.

В заключение можно сказать, что законодательство в сфере защиты персональных данных само по себе является в существенном усовершенствование, так как это довольно молодая сфера. Осуществление передачи персональных данных трансграничным способом и перевод подобных данных в другую страну является ещё более сложным явлением, так как зачастую необходимо учитывать законы несколько государств и международных организаций.

Комментарии 0
Спасибо! Ваш комментарий появится после проверки.
Добавить комментарий