Иностранные компании и персональные данные российских граждан – что учесть в работе

Иностранная компания, как и российская, должна соблюдать общие требования законодательства о персональных данных (далее — ПД). Это предусмотрено ст. 1 закона от 27.07.2006 № 152-ФЗ «О персональных данных».
Иностранные компании и персональные данные российских граждан – что учесть в работе
Иллюстрация: Вера Ревина/Клерк.ру

Статус нерезидента увеличивает объем объектов внимания этих компаний при осуществлении деятельности в России.

Трансграничная передача персональных данных

Представляется, что для иностранной компании особенно актуальны нормы о трансграничной передаче ПД. Их нужно учитывать, если она, например:

  • передает персональные данные российских работников в головной офис;

  • направляет российских работников в деловые поездки, на конференции, обучение за границу, в том числе в страну своей регистрации;

  • направляет персональные данные своих работников иностранным партнерам в целях исполнения заключенных контрактов ВЭД.

Термин в законе. Трансграничная передача ПД — это передача ПД на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу (ч. 11 ст. 3 закона № 152-ФЗ).

Главной обязанностью оператора в данном случае является уведомление Роскомнадзора о своем намерении осуществлять трансграничную передачу персональных данных. Обращаем внимание, что такое уведомление и обычное уведомление о намерении осуществлять обработку ПД — это два разных вида уведомления. В случае с трансграничной передачей их нужно направить в Роскомнадзор оба.

В уведомлении должен быть указан ряд данных, например, правовое основание и цель трансграничной передачи ПД, категории, перечень передаваемых ПД и пр. Другие требования к уведомлению более подробно раскрыты в ч. 4 ст. 12 закона № 152-ФЗ.

Важно учесть, что перед направлением в уполномоченный орган уведомления оператор персональных данных обязан получить определенные сведения от лиц или органов, которым планируется трансграничная передача ПД. К ним относятся:

  • сведения об органах и лицах, которым планируется трансграничная передача персональных данных;

  • сведения о принимаемых в другой стране мерах по защите передаваемых персональных данных и об условиях прекращения их обработки;

  • информация о правовом регулировании в области персональных данных иностранного государства (за исключениями направления в определенные страны, обеспечивающие адекватную защиту прав субъектов ПД).

Эти вопросы урегулированы ч. 5 ст. 12 закона № 152-ФЗ.

Защита персональных данных

Нужна консультация? Оставьте заявку, мы свяжемся с вами и обсудим ваши вопросы

Про страны с адекватной и неадекватной защитой — вопрос очень интересный

Дело в том, что закон № 152-ФЗ делит все иностранные государства на две категории:

1. Страны, обеспечивающие адекватную защиту прав субъектов ПД («адекватные страны»):

  • все участники Конвенции о защите физических лиц при автоматизированной обработке персональных данных, которая заключена в г. Страсбурге 28.01.1981;

  • государства, входящие в утвержденный Роскомнадзором список (см. приказ Роскомнадзора от 05.08.2022 № 128).

2. Страны, не обеспечивающие адекватную защиту прав субъекта ПД («неадекватные страны»). К ним относятся все государства, которых нет в перечисленных выше списках.

Схема действий оператора после направления уведомления будет следующей:

Запрет и ограничение. Решение о запрещении или об ограничении трансграничной передачи ПД может принять Роскомнадзор по достаточно широкому спектру причин (ч. 12 ст. 12 закона № 152-ФЗ).

Обязательная локализация персональных данных российских граждан в России

Другой момент, требующий внимания иностранной компании — оператора ПД, — это требование о локализации. Если иностранный оператор обрабатывает ПД граждан России, в том числе собирая сведения через Интернет, то он должен их собирать, обновлять и изменять в базах данных на территории России (ч. 5 ст. 18 закона № 152-ФЗ).

Обращаем внимание, что здесь речь не идет о передаче ПД, в том числе трансграничной. Персональные данные гражданина РФ, первоначально внесенные в базу данных на территории России и актуализируемые в ней («первичная база данных»), не запрещено потом передавать в базы данных, расположенные за пределами России («вторичные базы данных»), администрируемые иными лицами, с соблюдением положений о трансграничной передаче данных. 

Из требования о локализации есть ряд исключений из этого правила:

  1. Они не распространяются на деятельность российских, а также иностранных авиаперевозчиков в части сбора и обработки ПД граждан-пассажиров. Это исключение «работает», если данные собираются для целей бронирования, оформления авиабилетов.

  2. Также эти правила не обязаны соблюдать агенты авиаперевозчиков и все те, кто обрабатывает ПД граждан-пассажиров исключительно для названных выше целей.

Эти исключения основаны на положениях п. 2 ч. 1 ст. 6 закона № 152-ФЗ, которыми допускается обработка ПД в целях исполнения международного договора. Международные перевозки регламентируются, в том числе, Варшавской конвенцией от 12.10.1929 и Монреальской конвенцией от 28.05.1999 об унификации некоторых правил международных воздушных перевозок.

Об ответственности операторов

По ст. 19.7 КоАП за непредставление или несвоевременное представление оператором в Роскомнадзор уведомления о намерении осуществлять трансграничную передачу ПД (равно как и представление такой информации в неполном объеме или в искаженном виде) оператору-организации может быть вынесено предупреждение или наложен административный штраф в размере от 3000 до 5000 рублей.

А вот в случае использования оператором баз данных, находящихся за пределами территории РФ, при сборе персональных данных, в том числе посредством сети Интернет (ч. 8 ст. 13.11 КоАП), штраф для юридических лиц может составить от 1 млн до 6 млн руб.

Подписывайтесь на наш Телеграм-канал «МКПЦН для бизнеса». Мы пишем о налогах, финансах, трудовом законодательстве, описываем интересные кейсы, отвечаем на ваши вопросы, анонсируем вебинары.

Защита персональных данных

Нужна консультация? Оставьте заявку, мы свяжемся с вами и обсудим ваши вопросы:

Принимаю оферту и даю согласие по перс.данным

Реклама: ООО «МКПЦН-КОНСУЛЬТАНТ», ИНН: 7717539166, erid: LjN8Jtvcr

Начать дискуссию

Бесплатно с Трудовые отношения

Сверхурочные в 2024 году: как оплачивать по новым правилам

Порядок оплаты сверхурочных работ закреплен в обновленной ст. 152 ТК во исполнение поручения, которое дал законодателям КС в постановлении от 27.06.2023 № 35-П. Теперь при оплате сверхурочной работы необходим принимать во внимание все компенсационные и стимулирующие выплаты.

Сверхурочные в 2024 году: как оплачивать по новым правилам

Курсы повышения
квалификации

20
Официальное удостоверение с занесением в госреестр Рособрнадзора
Бесплатно с Налоговые проверки

Продажа авто учредителю по цене ниже рыночной: сколько доначислят налоговики

Если организация продает самортизированные активы по низкой цене взаимозависимым лицам, ей доначислят налоги. Разбираем судебную практику.

Продажа авто учредителю по цене ниже рыночной: сколько доначислят налоговики

Что будет с интернетом, мобильной связью, Почтой России, электронными услугами, ИТ: заявления Минцифры

Максут Шадаев перед утверждением на должность министра цифрового развития, связи и массовых коммуникаций РФ назвал основные направления работы и какие вызовы стоят перед Минцифры.

Лучшие спикеры, новый каждый день

Новое приложение «Ситидрайва» удалили из App Store

Уже установленные приложения будут работать на iOS. Пользователям рекомендуют отключить функцию «Сгружать неиспользуемые».

Платись, платись большая и маленькая: независимо от размера зарплату нужно платить два раза в месяц! 💰«Ночной бухгалтер» № 1684

Даже если ваш сотрудник на неполной ставке получает зарплату размером в несколько тысяч рублей, ее нельзя платить один раз. Даже сотрудник просит. Так Роструд сказал.

Иллюстрация: Вера Ревина/Клерк.ру

Расценки на техобслуживание газового оборудования, возможно, будет устанавливать государство

Регионы предлагают ввести государственное регулирование стоимости услуг по техобслуживанию газового оборудования.

Опытом делятся эксперты-практики, без воды

Обменники крипты: как выбрать подходящий

Сегодня купить и продать криптовалюту* в России можно несколькими способами: через криптовалютные биржи, P2P-сервисы, криптоматы и обменники, работающие онлайн и офлайн. Последний вариант позволяет проводить сделки анонимно – без отправки своих персональных данных и платежных реквизитов.

Обменники крипты: как выбрать подходящий

Можно ли выдать за раз маленькую зарплату, как оплачивать переработку в командировке, на ГПД положен стандартный вычет. 3 важных разъяснения для бухгалтеров по зарплате

Собрали полезные разъяснения Роструда и Минфина по расчетам с работниками.

Иллюстрация: Вера Ревина/Клерк.ру

Приобретение лицом из недружественного государства доли (акций) в российской компании (ООО или АО) в 2024 году

Необходимо ли получать разрешение подкомиссии, если лицо из недружественного государства хочет стать участником (акционером) российской компании (ООО или АО). Какие требования предъявляются к данным сделкам (операциям).

Зарплата

Выделено финансирование на увеличенные выплаты педагогам

Правительство направит более 8 млрд рублей на увеличенные выплаты классным руководителям и кураторам.

IT-компании

Нидерландская компания Yandex сменит свое название до 31 июля

До 31 июля иностранная организация продаст остаток акций, перестанет использовать бренды российской компании «Яндекс» и сменит название.

Проверки ФАС

ФАС рассказала, как, где и на что контролирует цены

Контроль ценообразования на социально значимых рынках остается для Федеральной антимонопольной службы приоритетной задачей.

Миникурсы, текстовые и видеоинструкции для бухгалтеров

В России нашли фейковый магазин приложений Play Market

Специалисты по изучению киберпреступлений предупредили об опасном магазине приложений для смартфона. В файлах содержатся вирусы, которые могут украсть личные данные и деньги.

Обзоры новостей

⚡️ Итоги дня: искусственный интеллект защитит смартфон от кражи, в Петербурге будут следить за курильщиками, а в TikTok появятся часовые видео

Подготовили обзор главных событий дня — 17 мая 2024 года. Все самое интересное, что писали и обсуждали в сети, в одной подборке.

Малый бизнес получил 130 млрд рублей по программе «1764»

По льготной ставке 13,4% годовых финансирование привлекли представители МСП из сферы гостиничных услуг, обрабатывающих производств, сельского хозяйства, а также транспортные компании и склады.

С 2025 года социальный заказ будет работать во всех регионах

Экспериментальный механизм социального заказа оказался успешным, поэтому Минфин утвердит его на постоянной основе. К участию присоединятся все регионы РФ.

Модульбанк запустил оценку юридического риск-профиля клиентов

Модульбанк запустил новый сервис по оценке юридического риск-профиля бизнеса на базе направления Модульюрист. Сервис подойдет для продавцов на маркетплейсах, производственных компаний и других типов бизнеса.

Экономика России

Росимуществу передали две рыбопромышленные компании

Суд национализировал две компании из Владивостока по добыче рыбы. Их договоры с Росрыболовством признали недействительными.

Когда сотрудник не хочет уходить: как уволить скандального работника

Увольняя сотрудника за прогулы, хамство и пьянство, вы всегда рискуете. Он может добиться возвращения по суду, и вам придется выплатить штраф — а сотрудник и дальше будет вести себя так же. Разбираемся, как обосновать увольнение и правильно оформить документы.

Когда сотрудник не хочет уходить: как уволить скандального работника

Интересные материалы

😏 КС РФ: затянувшаяся налоговая проверка не продлит срок взыскания. Но есть неприятный нюанс, поясняет налоговый юрист

Если налоговые инспекторы нарушили сроки проведения проверок, то это не изменит порядок исчисления сроков на взыскание налогов, пеней и штрафов.