Можно ли привлечь за сбор и хранение персональных данных участников вебинаров за границей
Здравствуйте,
Существует информация что за нарушение закона о персональных данных могут и посадить. Вот источник информации: https://biz.cnews.ru/news/top/2024-01-16_rossijskij_biznes_pod_ugrozoj. В статье говорится что «Основная идея нового законопроекта – это очень суровое наказание россиян за незаконные сбор и использование персональных данных». Т.е., как я понимаю, ключевое здесь – незаконный сбор и незаконное использование. Теперь ситуация:
1. Я часто провожу вебинары и семинары в рамках профессиональной деятельности. Прошу людей регистрироваться на вебинар, заполняя поля ФИО, адрес электронной почты, сферу деятельности, название компании в которой работают. Кроме того, в каждой форме регистрации есть пункт «согласны ли вы если мы будем порой рассылать вам новости нашей компании?» Да/Нет. В последствии все кто поставил ДА по последнему пункту попадают в список рассылки и им отправляются письма.
Есть ли тут какое-то «тонкое» с юридической точки зрения место. Могут ли за подобный сбор и обработку данных привлечь к ответственности, а тем более уголовной?
1. Компания, на которую я работаю, является зарубежной. Компания оплачивает сервис проведения вебинаров, не имеющий серверов в РФ. Когда мы проводим вебинар, то все регистрации попадают на зарубежные сервера. Кроме того, если я провожу вебинар, например в телеграме, то регистрирую посетителей через Гугл Формы и все данные хранятся там. Получается я храню персональные данные российских граждан за границей? Нарушаю ли я таким хранением что-то или нет?
Заранее вам благодарен!
В связи с чем у Вас имеет место трансграничная передача персональных данных.
В связи с чем. с Вашей стороны предполагается соблюдение требований ст. 12 ФЗ от 27.07.2006 N 152-ФЗ
«О персональных данных»
https://www.consultant.ru/document/cons_doc_LAW_61801/e4ebbe1780de623c7cf32a59ca82a7bb523a25dd/
Одним из которых является обязанность уведомить уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) о своем намерении осуществлять трансграничную передачу персональных данных.
Оно подается отдельно от уведомления о намерении осуществлять обработку персональных данных (ч. 3 ст. 12 Закона о персональных данных).
https://pd.rkn.gov.ru/docs/primer_zapolnenija_uvedomlenija_TPdn.pdf
https://www.kdelo.ru/art/386461-uvedomlenie-o-transgranichnoy-peredache-personalnyh-dannyh