Локализация
Согласно ч. 5 ст. 18 152-ФЗ, оператор обязан обеспечить запись, систематизацию, накопление, хранение и извлечение персональных данных граждан РФ с использованием баз данных, находящихся на территории Российской Федерации.
Иными словами, если оператор собирает персональные данные россиян, сервер для их первичного хранения должен находиться в России.
Рекомендуем использовать российские аналоги для аналитики поведения пользователей. Однако, в недавних ответах на запросы РКН отмечал, что не запрещает использование GA при условии уведомления о трансграничной передаче и получении согласия пользователя.
Важно: сервер GA находится в США. Эта страна не относится к странам, обеспечивающим адекватную защиту ПДн.
Это значит, что при подаче уведомления о трансграничной передаче необходим особый порядок проведения оценки: оператор обязан проанализировать правовую базу страны на предмет наличия правовых норм, подождать 10 рабочих дней после подачи уведомления. Роскомнадзор может ограничить или запретить передачу.
Если cookie собираются с помощью зарубежных сервисов аналитики, например, Google Analytics и других, то данные пользователей первично собираются на серверах за пределами РФ. Это и есть нарушение требования о локализации.