Программное обеспечение для онлайн-обучения с облаком в России и за рубежом: сохранение персональных данных на серверах в России и нарушение ФЗ-152? Ответ с ссылками на статьи и пункты закона.
- Главная /
- Задать вопрос /
- # 3098539
Ответы юристов (1)
Согласно Федеральному закону от 27 июля 2006 г. № 152-ФЗ "О персональных данных", персональные данные граждан Российской Федерации могут обрабатываться только на территории РФ, за исключением случаев, когда иное предусмотрено федеральными законами или международными договорами РФ. Также ФЗ-152 содержит требования к обеспечению безопасности персональных данных при их обработке.
При пересылке персональных данных за пределы РФ требуется обеспечивать соответствие защиты персональных данных требованиям, предусмотренным Федеральным законом № 152-ФЗ. В случае если данные об учебных курсах и успеваемости хранятся на иностранных серверах и не находятся на территории РФ, это может повлечь за собой нарушение ФЗ-152.
Следовательно, если обработка персональных данных на иностранных серверах осуществляется без соответствия требованиям ФЗ-152, то такая схема работы является нарушением ФЗ-152. Рекомендуется обратиться к юристу или консультанту в области защиты персональных данных для более детальной консультации по данному вопросу.
Для решения данного вопроса понадобятся следующие документы:
- Федеральный закон от 27.07.2006 N 149-ФЗ "Об информации, информационных технологиях и о защите информации" (далее – ФЗ-149), в частности статьи 6 и 18.
- Статья 6: обязанности оператора при обработке персональных данных. В соответствии с этой статьей оператор обязан соблюдать требования закона при обработке персональных данных граждан. - Статья 18: раскрытие персональных данных. В соответствии с этой статьей оператор обязан сообщать о передаче персональных данных за пределы Российской Федерации.
- Постановление Правительства РФ от 01.11.2012 N 1119 "Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных" (далее – Постановление N 1119), в частности пункты 6 и 8.
- Пункт 6: перечень мер по обеспечению безопасности персональных данных. В соответствии с этим пунктом оператор обязан принимать меры по обеспечению безопасности персональных данных, обрабатываемых в информационной системе персональных данных. - Пункт 8: требования к передаче персональных данных. В соответствии с этим пунктом передача персональных данных за пределы Российской Федерации допускается только при условии соблюдения требований Федерального закона "Об информации, информационных технологиях и о защите информации".
В соответствии с вышеперечисленными нормативными актами, передача персональных данных за пределы Российской Федерации допускается только в соответствии с требованиями закона и при условии обеспечения безопасности персональных данных. При этом, оператор должен уведомлять субъектов персональных данных о передаче их персональных данных за пределы Российской Федерации.
В данном случае, передача данных о пользователе в иностранное облако, где находится дополнительная информация о курсах и успеваемости, необходимо рассматривать на случайной основе. Если передача этих данных производится в соответствии с требованиями закона и обеспечивает безопасность персональных данных, то ФЗ-152 не нарушается. Однако, если оператор не соблюдает требования закона при обработке персональных данных, то это может привести к нарушению ФЗ-152 и наказанию в соответствии с этим законом.
Для решения данного вопроса применяются следующие статьи Федерального закона от 27 июля 2006 г. № 152-ФЗ "О персональных данных":
Статья 6 - правовые основы обработки персональных данных.
Статья 7 - права субъекта персональных данных.
Статья 9 - обязанности оператора при обработке персональных данных.
Статья 12 - требования к защите персональных данных в процессе их обработки в информационных системах персональных данных.
Статья 18 - пересылка персональных данных на территорию иностранного государства либо иностранному лицу.
Статья 24 - ответственность за нарушение законодательства РФ о персональных данных.
Схема передачи дополнительных персональных данных на серверы, находящиеся за пределами России, может привести к нарушению ФЗ-152, а именно, требованиям статьи 18 и возможной ответственности оператора согласно статьи 24. Однако, для более точного оценки ситуации, необходимо изучить все аспекты использования данного ПО, включая пользовательское соглашение и политику конфиденциальности.
Услуги юристов
Что вы получите:
- правильный расчет гарантированных выплат и возмещение компенсации;
- защиту интересов клиента на всех этапах процедуры;
- изменение оснований увольнения.
Услуга потребуется если нужно:
- выяснить, куда обращаться;
- разобраться, какие документы подавать;
- понять, как составить иск и исполнить судебное решение.
Обратившись за помощью, вы сможете:
- определиться с методом взыскания (в судебном порядке или нет);
- правильно собрать документы;
- юридически защитить свои права.
Похожие вопросы
Категории права
Вы в двух кликах от решения вашей проблемы