Добавить в корзинуПозвонить
Найти в Дзене

❗️ РКН пошёл в атаку: штрафы за хранение данных за пределами РФ

Последние недели вижу одну и ту же новость в разных источниках: Роскомнадзор массово инициирует дела за нарушение требований по локализации персональных данных. По сообщению ряда телегам-каналов, под удар уже попали: издатель GTA — Take-Two, а также Electronic Arts, Epic Games. Я нашла дела против Change.org,PBC (платформа для петиций, ранее на нее уже был наложен штраф в размере 1 млн руб.), Battlestate Games Limited (разработчик и издатель компьютерных игр, наиболее известна благодаря тактическому шутеру Escape from Tarkov) и Doist Inc. (основной проект - Todoist — приложение для управления задачами и проектами). По некоторым протоколам уже вынесли наказания, а штрафы составляют миллионы рублей. Что вообще происходит: Ничего нового - просто начали активно применять то, что давно написано в законе. Закон «О персональных данных» обязывает российские и иностранные компании хранить личную информацию россиян только на территории РФ. Требование о локализации применяется к иностранным

❗️ РКН пошёл в атаку: штрафы за хранение данных за пределами РФ

Последние недели вижу одну и ту же новость в разных источниках: Роскомнадзор массово инициирует дела за нарушение требований по локализации персональных данных.

По сообщению ряда телегам-каналов, под удар уже попали: издатель GTA — Take-Two, а также Electronic Arts, Epic Games. Я нашла дела против Change.org,PBC (платформа для петиций, ранее на нее уже был наложен штраф в размере 1 млн руб.), Battlestate Games Limited (разработчик и издатель компьютерных игр, наиболее известна благодаря тактическому шутеру Escape from Tarkov) и Doist Inc. (основной проект - Todoist — приложение для управления задачами и проектами).

По некоторым протоколам уже вынесли наказания, а штрафы составляют миллионы рублей.

Что вообще происходит:

Ничего нового - просто начали активно применять то, что давно написано в законе.

Закон «О персональных данных» обязывает российские и иностранные компании хранить личную информацию россиян только на территории РФ. Требование о локализации применяется к иностранным компаниям, которые не имеют физического присутствия в России и осуществляют деятельность на территории страны.

Частью 8 статьи 13.11КоАП РФ предусмотрена ответственность за невыполнение оператором персональных данных этого требования.

Для юридических лиц это влечет наложение штрафа в размере от одного до шести миллионов рублей, при повторных нарушениях — ещё выше + риск блокировки.

Почему важно обратить на это внимание именно сейчас:

Раньше многие жили в логике: «Мы маленькие / мы иностранцы / до нас не дойдут».

Сейчас практика меняется. РКН идёт не точечно, а системно — по индустриям.

Игры, сервисы, SaaS, приложения — всё, где есть пользовательские данные.

Что делать бизнесу:

Если у вас есть сайт, приложение или сервис с пользователями из РФ:

✔️ проверьте, где физически хранятся данные

✔️ убедитесь, что есть серверы в РФ (или локальный контур)

✔️ если используете зарубежные сервисы — оформляйте трансграничную передачу и

будьте готовы доказать это документально.

Я этим успешно занимаюсь.

«Мы просто маленький IT-продукт» больше не работает. Работает только система в бизнес-процессах и документах, и это лучше проверить сейчас, а не когда придёт запрос от РКН. И профилактика всегда дешевле штрафов и тушения юридических пожаров.

Приходите, будем разбираться. Пишите в сообщения канала 🙌

-2
-3
-4