Без права на утечку: как изменятся правила передачи персональных данных за границу

В Госдуме рассматривает законопроект, который ужесточит правила передачи персональных данных россиян за рубеж. Цель — защитить граждан от утечек и незаконного использования их информации иностранными компаниями и злоумышленниками. Подробнее — в материале «Сферы».
Время прочтения: 7 минут

Трансграничная передача данных включает все случаи, когда личные данные россиян направляются иностранным физическим лицам, компаниям или государственным структурам. Подробные условия такой передачи регулируются статьей 12 закона 152-ФЗ. 

Почему это важно?

В настоящее время при трансграничной передаче персональных сведений (ФИО, паспортных реквизитов, телефонных номеров и т. д.) существует риск их использования мошенниками или в ущерб интересам россиян. Даже при наличии в стране-реципиенте законодательства о защите данных, его исполнение часто остается под вопросом.

Глава Комитета Совета Федерации по конституционному законодательству и госстроительству Андрей Клишас отмечает, что среди стран-участниц Конвенции есть и недружественные государства.

«Эти страны не только не предпринимают необходимых мер для защиты прав граждан и пресечения преступлений с использованием персональных данных, но зачастую сознательно потворствуют таким нарушениям», - подчеркивает Андрей Клишас.

Что предлагает законопроект?

1. Жесткий отбор стран. 

Роскомнадзор будет оценивать не только законодательную базу, но и практические механизмы защиты информации в других государствах.

2. Законопроект делит все страны на две категории: обеспечивающие адекватный уровень защиты прав субъектов персональных данных и не обеспечивающие.

Страны с адекватной защитой прав субъектов персональных данных:

  • Участники Конвенции Совета Европы о защите физических лиц при автоматизированной обработке персональных данных(от 28.01.1981);
  • Государства, включенные в перечень Роскомнадзора(согласно Приказу № 128 от 05.08.2022, действующему с 1 марта 2023 года).

В перечень входят: Грузия, Азербайджан, Турция, Казахстан, Беларусь, Китай.

В список стран без адекватной защиты прав субъектов персональных данных попали государства, не вошедшие в указанные выше списки. Например, Центральноафриканская Республика (ЦАР).

3. Защита от злоупотреблений.

Если иностранные компании или власти нарушают права россиян (например, передают данные третьим лицам без согласия), их могут включить в «черный список»

4. Сохранение конфиденциальности

Закон усилит контроль за обработкой данных за рубежом, чтобы они не использовались в мошеннических схемах или против интересов граждан.

Что изменится?

  • Персональная информация из соцсетей, банковских систем и госуслуг получит дополнительную защиту.
  • У компаний, работающих с такими данными, появятся дополнительные обязательства по их безопасности.
  • Если данные россиян все же попадут к мошенникам, государство сможет быстрее реагировать и блокировать утечки.

Законопроект пока на рассмотрении. Если его примут, то Роскомнадзор будет обязан тщательнее оценивать отношение той или иной страны к безопасности переданной информации.

Как заявляют в Госдуме, законопроект призван усилить защиту персональных данных россиян на фоне увеличения киберпреступлений. Предполагается, что это не потребует дополнительных бюджетных расходов и не затронет бизнес, но поможет сделать обмен данными более безопасным.



 

 

 Изображение создано Freepik, www.freepik.com

Рекомендуем

Авторский взгляд

Национальный мессенджер и отдельное согласие на обработку данных: обзор нового закона

24 июня президент России Владимир Путин подписал закон о многофункциональном сервисе обмена информацией и изменениях в законодательство о персональных данных. Старший юрист Seven Hills Legal Наталия Спицына и стажер Seven Hills Legal Мария Воронкова проанализировали для «Сферы» наиболее интересные положения этого документа.

Статья

Минфин за прозрачность: что ожидает компании после раскрытия данных

Министерство финансов планирует повысить прозрачность государственной политики и регулирования рынка. Для этого потребуется внедрение новых правил раскрытия информации о компаниях, ранее находившихся в санкционных списках, но впоследствии исключенных из них. Вместе со «Сферой» эксперты обсудили потенциальные преимущества такого подхода и риски, с которыми могут столкнуться участники рынка.

Статья

15 миллионов за утечку персональных данных: разбираем новый закон

Госдума приняла законопроект, усиливающий административную ответственность за нарушения в области обработки и хранения персональных данных. Среди нововведений — миллионные штрафы за утечки и обязательное уведомление Роскомнадзора о таких инцидентах. Как теперь быть бизнесу? Можно ли избежать штрафов? И насколько новая инициатива поможет защитить персональные данные граждан?

Нужно хоть что-то написать