Как произвести трансграничную передачу персональных данных в 2025 году - Бухгалтерия.ru

Как произвести трансграничную передачу персональных данных в 2025 году

23.05.2025 распечатать

Трансграничная передача актуальна, например, когда сотруднику предстоит поездка за границу для участия в обучении или рабочей командировке.

Трансграничная передача персональных данных регулируется российским законодательством, в частности Федеральным законом № 152-ФЗ от 27.07.2006.

Пункт 11 статьи 3 которого гласит, что трансграничная передача подразумевает отправку персональных данных за пределы Российской Федерации, где получателями выступают иностранные граждане, организации или государственные органы.

Трансграничная передача данных производится по следующему алгоритму:

Шаг 1. Обеспечение локального хранения данных

Перед трансграничной передачей нужно убедится, что персональные данные организации и ее сотрудников размещены исключительно на серверах внутри России. Если же базы данных расположены за рубежом, требуется их перенос на отечественную сервер. Также организация должна проверить свою документацию на соответствия действующему законодательству по вопросам обработки персональных данных, включающей политику обработки персональных данных.

Шаг 2. Получение информации о получателе

Организация запрашивает сведения о получателе, которому передаются данные:

  • от организации - название и месторасположение,
  • от иностранного гражданина - личные данные (Ф.И.О., контактная информация),
  • при необходимости подтверждения статуса государства в вопросах защиты персональных данных. Так, если государство - получатель не участвует в Конвенции Совета Европы №108 от 28 января 1981 года и не включено в список, утвержденный приказом Роскомнадзора от 5 августа 2022 года №128, потребуется запросить дополнительную информацию о действующих правовых нормах в области защиты персональных данных в данной стране. Для отдельных стран-участниц Конвенции Совета Европы №108 от 28 января 1981 года (или указанных в приказе Роскомнадзора №128 от 5 августа 2022 года) предварительного одобрения Роскомнадзора ждать необязательно.

Шаг 3. Представление сведений в Роскомнадзор

Полученная от получателя данных информация направляется в Роскомнадзор.

Шаг 4. Получить письменное согласие сотрудника

Законодательство обязывает получать письменное согласие работника на трансграничную передачу его персональных данных. Форма согласия законодательно не установлена, однако оно должно удовлетворять общим требованиям п. 1 ч. 1 ст. 6, ч. 4 ст. 9 федерального закона № 152-ФЗ и ст. 88 Трудового кодекса РФ.

Оформляется письменно или в электронном виде и должно включать подробную информацию:

  • Фамилия, имя, отчество лица, чьи данные будут переданы;
  • Цель передачи данных;
  • Страна или страны, в которые отправляется информация;
  • Срок действия согласия;
  • Личная подпись владельца данных.

Шаг 5. Отправить уведомление в Роскомнадзор

Перед трансграничной передачей данных оператор (тот, кто передает данные) обязан направить уведомление в Роскомнадзор. Образец заполнения доступен на официальном сайте ведомства.

Что включить в уведомление:

  • Название и адрес оператора;
  • Дата и номер первоначального уведомления об обработке персональных данных;
  • Контактные данные должностного лица, ответственного за обработку данных;
  • Правовое обоснование и цели передачи данных;
  • Категории и перечень передаваемых данных;
  • Список иностранных государств, куда направляются данные;
  • Дату оценки обеспеченности сохранности данных за рубежом.

Одно уведомление действует продолжительно, повторные уведомления отправлять не требуется.

Отправить уведомление можно как на бумаге, так и в электронном виде через портал Роскомнадзора, используя учетную запись на Госуслугах. Если организация впервые обращается по вопросу трансграничной передачи данных, сначала необходимо внести компанию в реестр операторов обработки персональных данных, подав соответствующее уведомление. Только после внесения в реестр возможно осуществлять трансграничные передачи.

Шаг 6. Работа с запросами Роскомнадзора.

После рассмотрения уведомления Роскомнадзор имеет право запросить дополнительные сведения или разъяснения. Организация обязана отвечать на запросы ведомства в течение 10 рабочих дней.

Рассмотрение уведомления осуществляется на основании постановления правительства РФ №24 от 16 января 2023 года. Статус уведомления можно отслеживать онлайн на официальном сайте ведомства в разделе «Трансграничная передача» и опция «Проверка состояния уведомления». 

Автор. Е. Грицак

В статье использованы фото с сайта freepik.com или shutterstock.com

Выбор читателей

Составьте правильно и проверьте свой РСВ за 9 месяцев вместе с бератором.
Регистрируйтесь бесплатно.
Loading...