21.04.2015, 14:28
Количество просмотров 2570

Иностранным интернет-компаниям не обязательно переносить персональные данные старых клиентов в РФ

Хранить и обрабатывать персональные данные россиян в РФ требуют поправки в законы «О персональных данных» и др., вступающие в силу с 1 сентября 2015 г. 
Иностранным интернет-компаниям не обязательно переносить персональные данные старых клиентов в РФ
 - рис.1С 1 сентября 2015 г. торговые онлайн-площадки eBay и AliExpress будут хранить персональные данные российских пользователей на серверах в России, сообщил в понедельник на коллегии Роскомнадзора его руководитель Александр Жаров. Аналогичные намерения есть, по его сведениям, и у Google (слова чиновника процитировал «Интерфакс»). Представитель Роскомнадзора Вадим Ампелонский подтвердил слова шефа. Хранить и обрабатывать персональные данные россиян в России требуют поправки в законы «О персональных данных», «Об информации...» и др., вступающие в силу с 1 сентября 2015 г. Под персональными имеются в виду все данные о российских гражданах, которые используются при регистрации на сайтах, совершении покупок в сети, пересылке почтовых сообщений и т. п.

EBay будет размещать персональные данные о российских пользователях на собственных серверах в России, сообщил гендиректор ее российского офиса Владимир Долгов. Но требования закона распространяются только на новых клиентов, уверен он, так что объем информации, подлежащей хранению в России, на первых порах будет небольшим. В состав этих данных могут войти имя, фамилия, адрес и адрес электронной почты пользователя, считает Долгов.

Обратной силы закон не имеет, подтверждает Ампелонский: базы персональных данных, которые в последний раз изменялись до 1 сентября 2015 г., могут храниться там же, где и сейчас. Однако любое изменение, произведенное в базе (за исключением чтения ее данных), повлечет за собой необходимость ее переноса в Россию, уточняет он. Получается, достаточно изменить или обновить одну-единственную запись в базе данных – и весь массив данных придется переносить на российские площадки.

Порядок контроля за датами внесения изменений в базы пока не утвержден, он находится на согласовании и будет утвержден постановлением правительства, говорит Ампелонский.
Первоначально закон предполагал, что новая политика хранения и обработки персональных данных вступит в силу с 1 сентября 2016 г. В сентябре 2014 г. комитет Госдумы по информационной политике рекомендовал депутатам сдвинуть срок на гораздо более ранний – 1 января 2015 г. Но бизнес не успевал подготовиться к столь стремительному вступлению закона в силу, поэтому в начале декабря 2014 г. Дума установила третий срок – сентябрь 2015 г.
Теоретически можно оставить старую базу данных за границей, а все изменения вносить в специально созданную для этого российскую – но бизнес вряд ли станет пользоваться такой возможностью, считает представитель системного интегратора «Инфосистемы джет» Валентин Крохин, это заметно осложнит технологические и бизнес-процессы – например, встанет проблема дублирующих друг друга записей. А база, в которую невозможно внести изменения, быстро устаревает и перестает быть полезной, констатирует Крохин. Поэтому крупный и средний бизнес полностью перенесет данные в Россию, уверен он.

Российский рынок центров обработки и хранения данных стремительно растет (см. врез). Но хранение данных в России обойдется на 30% дороже, чем в зарубежных дата-центрах, предупреждал Крохин осенью 2014 г.: в России более строгие требования к хранению персональных данных – в частности, нужны сертифицированные средства защиты.

Большая часть российских компаний уже удовлетворяют требованиям закона, а иностранные начали приводить свои IT-системы в соответствие с ним, говорит директор Российской ассоциации электронных коммуникаций (РАЭК, представляет интересы более чем 100 интернет-компаний) Сергей Плуготаренко.
Рубрика:
{}Безопасность

ТАКЖЕ ПО ТЕМЕ