Зачем нужны новые правила?
Основная цель изменений — усилить контроль за обработкой персональных данных граждан России. Согласно Федеральному закону №152-ФЗ, все данные граждан РФ должны обрабатываться и храниться на территории России. Это необходимо для того, чтобы исключить возможность доступа к данным иностранных государств или компаний, чьи серверы расположены за рубежом, и избежать их использования в целях, не согласованных с пользователями.
Что конкретно попадает под запрет?
1. Почтовые сервисы:
Gmail, Outlook, Yahoo Mail, ProtonMail
Эти почтовые сервисы уже сейчас находятся в зоне риска. Все они имеют серверы, расположенные за рубежом, что делает их использование незаконным в контексте обработки персональных данных. Даже если пользователь отправляет лишь ограниченный набор данных, таких как имя и телефон, их пересылка через эти сервисы может привести к штрафу.
2. Мессенджеры:
Telegram, WhatsApp, Viber, Discord, Snapchat, Skype, Signal
Иностранные мессенджеры также подпадают под новые ограничения. Проблема не только в том, что их инфраструктура находится за рубежом, но и в архитектуре системы — сквозное шифрование, обеспечивающее защиту переписки, выводит данные из-под контроля владельцев. Таким образом, компании не могут гарантировать, где и как будет храниться информация, что противоречит требованиям локализации данных.
3. Облачные хранилища:
Dropbox, Google Drive, iCloud
Такие облачные хранилища, как Dropbox и Google Drive, а также сервисы Apple (iCloud), являются дополнительным источником риска. Даже если пользователи загружают данные в “личное облако”, они фактически сохраняются на серверах, расположенных за границей. Это снова нарушает требования Федерального закона №152-ФЗ, который требует локализации персональных данных на территории России.
Что важно знать бизнесу?
Новые правила касаются не только обмена данными, но и самого размещения ссылок на иностранные сервисы на сайте. Так, если на вашем сайте есть активные ссылки на WhatsApp, Telegram, Gmail или другие подобные ресурсы, это может привести к штрафам, даже если сам процесс обмена данными не происходит напрямую через эти платформы. Это создает дополнительные риски для владельцев сайтов и компаний, работающих с персональными данными.
Как будут собираться обезличенные данные?
Минцифры России также оставляют за собой право запрашивать «обезличенные данные». На данный момент не определено, в каком формате и объеме будут собираться такие данные, что вносит дополнительную неопределенность в процесс соблюдения новых требований. Возможно, в будущем потребуется передавать информацию, которая не будет связана напрямую с конкретными пользователями, однако потребуется учитывать дополнительные форматы и объемы сбора данных.
Как избежать штрафов и минимизировать риски?
Компаниям, которые активно используют иностранные сервисы, рекомендуется как можно раньше проанализировать свои сайты и бизнес-процессы с точки зрения соответствия новым требованиям. Если на вашем сайте размещены ссылки на запрещенные иностранные сервисы, стоит заранее обсудить с юристами и специалистами по защите данных возможные варианты замены или удаления этих ссылок.
Кроме того, важно рассмотреть возможность перехода на российские аналоги сервисов для обмена сообщениями, почты и хранения данных, которые соответствуют требованиям законодательства о локализации ПДн.