🌍 Изменились правила трансграничной передачи персональных данных
26 июля 2026 года опубликован Федеральный закон № 265-ФЗ, который вносит изменения в статью 12 Закона «О персональных данных».
Главное изменение касается перечня иностранных государств, обеспечивающих адекватную защиту персональных данных.
Раньше одним из ключевых критериев было формальное участие государства в Конвенции Совета Европы о защите физических лиц при автоматизированной обработке персональных данных.
Теперь стране необязательно быть участником Конвенции.
Для включения в перечень достаточно, чтобы:
🟣 законодательство государства соответствовало положениям Конвенции;
🟣применяемые в стране меры обеспечивали конфиденциальность и безопасность персональных данных.
Что это меняет для бизнеса?
Теоретически перечень государств с адекватной защитой персональных данных может стать шире.
Для российских IT-компаний это особенно важно, если они используют:
🟣зарубежные облачные сервисы;
🟣иностранные CRM-системы;
🟣сервисы аналитики и рассылок;
🟣техническую поддержку за пределами России;
🟣иностранных подрядчиков, получающих доступ к данным пользователей.
Передача данных в государство, включённое в перечень Роскомнадзора, осуществляется упрощенном режиме:
после направления уведомления оператору не нужно ждать окончания срока его рассмотрения, установленного для стран, не обеспечивающих адекватную защиту.
❗️Но есть важный нюанс.
Сам по себе новый закон ещё не означает, что конкретная страна автоматически стала «адекватной».
Необходимо дождаться обновления перечня, который утверждает Роскомнадзор.
Чтож, ожидаем 💁🏼♀️
П.с. обязанность уведомлять Роскомнадзор о трансграничной передаче никуда не исчезла, и штрафы за незаконную передачу тоже, возможно, самое время освежить свои ИТ- процессы и прийти ко мне на аудит 🤝
Post #946
341
- ❤ 5
- 👍 1