8 499 938-65-20
Мы — ваш онлайн-юрист 👨🏻‍⚖️
Объясним пошагово, что делать в вашей ситуации. Разработаем документы и ответим на любой вопрос, даже самый маленький.

Все это — онлайн, с заботой о вас и по отличным ценам.
1000 ₽
Вопрос решен

Здравствуйте нужна консультация юриста который разбирается в it сфере

Здравствуйте нужна консультация юриста который разбирается в it сфере.

Вопрос о персональных данных с трансграничной передачей по ФЗ152.

Уточнение от клиента
У нас it компаний мы создаём стартап доставку еды из ресторанов (приложение для создание самостоятельной доставки для ресторанов) получается что мы обрабатываем данные клиентов ресторана в дальнейшем тоже будем давать возможность делать заказы через нашего бота в телеграм но базы данный airtable (США). Хостинг (ЕВропа) насколько я понимаю сначала нужно выполнить закон и обработать данные на территории России, для этого есть Яндекс диск.
, Валерий, г. Санкт-Петербург
Юрий Колковский
Юрий Колковский
Юрист, г. Екатеринбург
рейтинг 9.3
Эксперт

Здравствуйте.

Задавайте свои вопросы, пожалуйста.

0
0
0
0

Какие данные клиентов Вы обрабатываете?

0
0
0
0
Валерий
Валерий
Клиент, г. Санкт-Петербург
Здравствуйте. Имя, адрес доставки телефон.
Александр Пономарев
Александр Пономарев
Юрист, г. Екатеринбург
рейтинг 9.4

Здравствуйте, Валерий. Скажите, какой у Вас вопрос?

0
0
0
0

Если говорить в общих чертах, то трансграничная передача ПД регулируется ст. 12 Федерального закона от 27.07.2006 N 152-ФЗ «О персональных данных», однако, чтобы конкретно вести речь о чем-то, нужен конкретный вопрос.

0
0
0
0
Валерий
Валерий
Клиент, г. Санкт-Петербург
Здравствуйте я выше прислала пояснение ситуации.
Видите его?
Сергей Коколов
Сергей Коколов
Юрист, г. Иваново

Здравствуйте, Валерий!

Законом № 152 «О  персональных данных» (ст. 12) установлены 2 режима трансграничной передачи ПДн:

·        Уведомительный. При передаче персональных данных в страны, которые обеспечивают их адекватную защиту. Это страны, которые входят в Совет Европы, а также те, которые включены Роскомнадзором в специальный список. Это Болгария, Польша и др. Для передачи ПДн направляется уведомление в Роскомнадзор.

·        Разрешительный. Если страны нет в списках, то передача персональных данных возможна только с разрешения Роскомнадзора. 

При этом оператор ПДн должен получить у иностранных контрагентов данные о стране, в которую он передает персональные данные. Они включают сведения[РБ1] :

·        О защите передаваемых персональных данных и условиях прекращения их обработки.

·        О получателя ПДн (наименование юридического лица или ф.и.о., контактные данные)

·        О правовом регулировании обработки персональных данных (для стран, которые не обеспечивают их адекватную защиту).

Эти сведения может запросить Роскомнадзор. 

С 1 марта 2023 года Роскомнадзор после рассмотрения уведомления в любую иностранную страну может запретить трансграничную передачу ПДн. Их передача в любом случае не допускается в течение 10 дней после подачи уведомления (до принятия контрольным ведомством решения по итогам его рассмотрения).

Состав сведений уведомления о трансграничной передаче данных
В уведомление включаются следующие сведения:

·        Цель передачи персональных данных.

·        Правовое основание. 

·        Категории передаваемых ПДн (общедоступные, персональные данные и др.).

·        Категории субъектов персональных данных.

·        Перечень иностранных государств, в которые передаются ПДн.

·        Дата оценки. Это дата, когда оператор составил уведомление. 

Если условия передачи персональных данных меняются (например, появился новый получатель ПДн или законодательство принимающей страны изменилось), оценку нужно провести заново и обновить дату.

 

0
0
0
0
Валерий
Валерий
Клиент, г. Санкт-Петербург
А что касательно исполнения закона на территории России можно ли сначала собирать данные например в Яндексе а потом уже передавать их куда угодно.
И какова процедура получения это разрешение.
Правильно я понял что уведомительной ситуации касается хостинг (он находится в Европе) а вот разрешительной airtable это США Калифорния.
И как быть есть мы получим отказ а у нас весь сервис завязан на базе данных airtable

Вам лучше обратиться в Роскомнадзор. Это ведомство сейчас действует весьма жестко, и ему дано право запретить передачу данных в любую иностранную страну. Это связано со сложной политической обстановкой. Даже в «разрешенные» страны может быть запрет.

Помните, что с 30 мая с.г. существенно повышены санкции:

1.     Ответственность по ч. 1, ч. 1.1 ст. 13.11 КоАП («Нарушение законодательства РФ в области ПДн»):

·         Для юридических лиц и ИП: от 150 до 300 рублей (при повторном нарушении – 300-500 тыс. рублей).

2.     Вводятся новые части в ст. 13.11 КоАП. Они предусматривают ответственность организаций за:

·         Несвоевременное уведомление или не уведомление Роскомнадзора о намерении осуществить обработку ПДн (ч. 10 ст. 13.11 КоАП, штраф 100-300 тыс. рублей).

·         Несвоевременное уведомление или не уведомление Роскомнадзора об утечке ПДн (ч. 10 ст. 13.11 КоАП, штраф 1-3 млн рублей).

·         Неправомерная передача персональных данных. Она может быть выражена как в форме действия (передача), так и бездействие (если не приняты меры по ограничению доступа.  Штрафы предусмотрены ч. 12,13, 14 ст. 13.11 КоАП и зависят от объема единиц персональных данных (идентификаторов), которые неправомерно переданы: от 10 до 100 тыс. идентификаторов – штраф от 3 до 5 млн рублей, от 100 до 1 млн идентификаторов – штраф от 5 до 10 млн рублей, более 1 млн идентификаторов – штраф от 10 до 15 млн рублей.

Что делать, если все завязано на иностранный сервис, а передача данных запрещена? Не знаю.

0
0
0
0
Дарья Разина
Дарья Разина
Юрист, г. Реутов
рейтинг 8.5

Здравствуйте! Да, разбираюсь в этой теме.

Вы пока создаете приложение и у Вас планируется явная «трансграничка», исходя из описания вопроса.

Итак по существу.

Ваша деятельность по обработке персональных данных клиентов ресторанов, а также последующая передача этих данных на серверы, расположенные за пределами Российской Федерации (например, базы данных Airtable в США и хостинг в Европе), подпадает под понятие трансграничной передачи персональных данных в соответствии со статьей 12 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».

www.consultant.ru/document/cons_doc_LAW_61801/e4ebbe1780de623c7cf32a59ca82a7bb523a25dd/

В соответствии с частью 3 статьи 12 Закона № 152-ФЗ, до начала осуществления трансграничной передачи персональных данных Вы обязаны уведомить Роскомнадзор (РКН) о своем намерении осуществлять такую передачу. Указанное уведомление подается отдельно от уведомления о начале обработки персональных данных (ст. 22 Закона № 152-ФЗ) и должно содержать сведения, предусмотренные частью 4 статьи 12 Закона № 152-ФЗ, в том числе: цели и правовые основания передачи, перечень передаваемых данных, категории субъектов, перечень иностранных государств, а также сведения о принимающих лицах и мерах по защите данных.

Особое внимание следует уделить тому, что США не входят в перечень государств, обеспечивающих адекватную защиту прав субъектов персональных данных (ч. 2 ст. 12 Закона № 152-ФЗ). В этом случае, после подачи уведомления, до истечения сроков рассмотрения уведомления Роскомнадзором, Вы не вправе осуществлять передачу данных в такие страны (ч. 11 ст. 12 Закона № 152-ФЗ), за исключением случаев, прямо предусмотренных законом (например, защита жизни и здоровья субъекта данных).

Ссылка на приказ РКН с перечнем стран

www.consultant.ru/document/cons_doc_LAW_426970/a4330c3f61445668ed0d6cfe40f18d548765bb70/

------

Передача персональных данных на территории государств, не обеспечивающих адекватную защиту, возможна только после проведения оценки принимающей стороны и получения от нее сведений о мерах по защите данных, а также после получения разрешения от Роскомнадзора (ч. 5, 6, 9, 11 ст. 12 Закона № 152-ФЗ).

Отмечу, что согласно ч. 5 ст. 18 Закона № 152-ФЗ, первичный сбор, систематизация, накопление, хранение и уточнение персональных данных граждан РФ должны осуществляться с использованием баз данных, находящихся на территории Российской Федерации (т.н. «локализация данных»). Использование Яндекс.Диска для этих целей соответствует требованиям закона.

-------

В случае невыполнения указанных требований Роскомнадзор вправе принять решение о запрете или ограничении трансграничной передачи персональных данных (ч. 7, 8, 12 ст. 12 Закона № 152-ФЗ). В случае принятия такого решения Вы обязаны обеспечить уничтожение ранее переданных данных (ч. 14 ст. 12 Закона № 152-ФЗ).

Исключения из требований частей 3–6, 8–11 статьи 12 предусмотрены только для операторов, осуществляющих трансграничную передачу персональных данных в целях выполнения функций, полномочий и обязанностей, возложенных на государственные или муниципальные органы международными договорами РФ или законодательством РФ (ч. 15 ст. 12 Закона № 152-ФЗ). Для коммерческих организаций, таких как Ваша, эти исключения не применяются.

Вам надо провести аудит процессов обработки персональных данных, подготовить и направить соответствующее уведомление в Роскомнадзор, а также обеспечить локализацию данных на территории РФ до передачи их за рубеж.

С уважением, Д.А.Разина

0
0
0
0
Похожие вопросы
Автомобильное право
Какие мои действия сейчас наиболее безопасны
Здравствуйте. Нужна консультация по спору с каршерингом «Делимобиль». 19 ноября я поцарапал арендованную машину — Chery Tiggo 7 Pro Max. Повреждения были небольшие: поверхностные царапины на правых дверях и на заднем бампере. Никаких вмятин, ничего серьёзного — обычные потертости, которые можно убрать локальной покраской или даже полировкой. Через две недели мне пришло письмо от Делимобиля с расчётом ремонта почти на 60 000 рублей. Я внимательно посмотрел смету, и она выглядит сильно завышенной. В неё включены работы, которые никак не соответствуют реальным царапинам: снятие стекла, снятие наружных ручек, снятие зеркала, снятие обивки дверей, разборка обеих дверей, демонтаж бампера, снятие задних фонарей, подготовка металла и пластика, огромная сумма за «расходные материалы». По моим фото (и по фото, которые прислал Делимобиль) видно, что повреждения поверхностные. Никакой полной разборки дверей и бампера там точно не требуется. Общение с сотрудником Делимобиля Я переписывался с сотрудником по имени Роман. Он сказал: «Автомобиль находится в лизинге, мы локально не ремонтируем». «Уменьшение суммы невозможно». «Расчёт итоговый, он не завышен». И что оплачивать нужно сегодня до 22:00. При этом: срок «до 22:00» нигде в договоре не указан, смету мне прислали внезапно, спустя 2 недели, никаких доказательств того, что требуется такой объём работ, они не предоставили, на мои просьбы объяснить, зачем нужны все эти операции, ответ: «Всё в расчёте, уменьшить нельзя». Хочу понять: Имеют ли право Делимобиль выставлять заведомо завышенные сметы, не соответствующие реальным повреждениям. Можно ли требовать нормальный расчёт с учётом характера царапин и адекватного объёма работ. Как правильно составить письменное обращение или претензию. Что делать, если они начнут давить, требовать оплату срочно или передавать «долг» коллекторам / в суд. Какие мои действия сейчас наиболее безопасны. Прикладываю фотографии повреждений и их смету по итогу эксперитзы. Спасибо заранее за помощь.
, вопрос №4776131, Айк Оганян, г. Москва
Военное право
2029, а не "нормативного" срока конкретной образовательной программы?
Здравствуйте. Нужна консультация по отсрочке от призыва при переводе между вузами. В 2023 году я поступил в МПГУ на очную аккредитованную программу 44.03.05 «Педагогическое образование» (бакалавриат, срок 5 лет), на основании этого военкомат предоставил отсрочку по подп. «а» п. 2 ст. 24 ФЗ-53. 30.09.2024 я оформил академический отпуск, в 2025 году восстановился в МПГУ на той же программе и том же курсе, и уже после восстановления программа в вузе получила статус «базовое высшее образование» (срок также 5 лет). Сейчас у меня на руках справка из МПГУ, где указана новая дата окончания обучения — 31.08.2029, то есть фактически общий срок обучения с момента первого зачисления в 2023 году составляет около 6 лет. Форма обучения очная, программа аккредитована. Планирую рассматривать перевод зимой (после зимней сессии) в другой вуз на очную аккредитованную программу бакалавриата (4 года) того же уровня образования, на 1 курс 2 семестр (смена направления — не педагогика, а, например, ИТ или реклама/цифровые коммуникации). Критично важно, чтобы в новой справке для военкомата дата окончания обучения была не позже 31.08.2029. В ФЗ-53 есть норма о том, что право на отсрочку при академическом отпуске и переводе сохраняется только при условии, что общий срок, на который была предоставлена отсрочка для обучения, не увеличивается или увеличивается не более чем на один год. Правильно ли я понимаю, что: а) перевод с программы базового высшего образования (5 лет) на обычный бакалавриат (4 года) формально считается переводом в рамках того же уровня образования, и в принципе допускает сохранение отсрочки; б) ключевым условием в моём случае является то, чтобы новая дата окончания обучения при переводе не выходила за пределы уже установленного срока (31.08.2029), а не «нормативного» срока конкретной образовательной программы? То есть сохранится ли право на отсрочку, если перевод будет оформлен именно как перевод, уровень образования останется тем же, а дата окончания в новой справке из другого вуза будет не позднее 31.08.2029? Хотелось бы понять, есть ли здесь риск утраты отсрочки при таком переводе или же при соблюдении этих условий она должна сохраняться.
, вопрос №4775295, Александр, г. Москва
Недвижимость
В ближайшие часы нужна консультация с юристом, который специализируется на военном праве и может помочь с вопросом мобилизации
Добрый день! В ближайшие часы нужна консультация с юристом, который специализируется на военном праве и может помочь с вопросом мобилизации. Молодой человек получил мобилизационное предписание. Хотим понять алгоритм действий, что можно говорить и кому, что делать , а что не делать. Человек находится в Санкт-Петербурге, особенно ценна информация по этому региону.
, вопрос №4774610, Kira Kostina, г. Москва
900 ₽
Вопрос решен
Недвижимость
— какие документы нужны от меня на старте?
Здравствуйте! Ищу юриста для комплексного сопровождения вопроса, связанного с коммунальным долгом по муниципальной квартире. Ситуация: 1. По месту регистрации накопился долг за ЖКХ. В квартире прописано 3 человека, начисления идут на всех. 2. Управляющая компания обращалась в суд, и в настоящее время долг гасится через исполнительное производство — удержания производятся из заработной платы моего отца (удержания установлены приставом). Наши счета (мой и брата) были освобождены, т.к. отец взял обязательства на себя и удержания идут с его дохода. 3. Существенная часть общей суммы — это пени, и я хочу понять, насколько реально уменьшить их или полностью списать. 4. В отношении меня ранее проводилось банкротство физического лица. Мне говорили, что возможно: • снять с долга мою долю, относящуюся к периоду до банкротства, • либо сделать перерасчёт с учётом решения суда о банкротстве. Мне нужно понять, что действительно можно применить в моей ситуации. 5. Также хочу проверить: • корректность начисления и распределения долга, • правильно ли производятся удержания, • не было ли переплаты или списания сверх положенного, • какие законные механизмы можно применить, чтобы максимально уменьшить сумму задолженности. Цель: закрыть долг полностью и в дальнейшем без проблем оформить приватизацию квартиры. Нужно профессиональное сопровождение: анализ всех документов, работа с УК/ресурсниками/приставами, подготовка заявлений и защита моих интересов. Сообщите, пожалуйста: — занимаетесь ли вы такими вопросами? — каков порядок работы? — стоимость консультации и последующего сопровождения? — какие документы нужны от меня на старте? Спасибо!
, вопрос №4773740, Валерия, г. Сочи
Лицензирование
По совету и консультации юриста перевожу средства с иностранного банка в россиию, средства были в USDT юрист
По совету и консультации юриста перевожу средства с иностранного банка в россиию, средства были в USDT юрист сказал что переведут на счёт сразу в рубли, как сказал юрист что со вчерашнего дня изменен лимит для перевода, и теперь требуют лицензию на оборот криптовалюты
, вопрос №4773508, Николай, г. Москва
Дата обновления страницы 20.05.2025