Вы осуществляете трансграничную передачу ПДн, что делать дальше?
Операторы должны уведомлять Роскомнадзор о намерении осуществлять трансграничную передачу персональных данных. Однако, прежде чем подать Уведомление нужно выполнить ряд шагов.
Шаг 1. Проверить наличие Уведомления о намерении осуществлять обработку персональных данных.
Прежде чем подать Уведомление о намерении осуществлять трансграничную передачу персональных данных, необходимо подать Уведомление о намерении осуществлять обработку персональных данных. После того как компания будет внесена в реестр операторов персональных данных, можно направлять уведомление о намерении осуществлять трансграничную передачу данных.
Если вы ранее уже подавали данное Уведомление – пропустите данный шаг.
Шаг 2. Убедитесь в наличии правового основания для трансграничной передачи персональных данных субъекта.
Осуществлять трансграничную передачу персональных данных субъекта можно в случае, если того требует законодательство или условия договора с данным субъектом. Альтернативное основание – согласие субъекта на осуществление подобной передачи.
Важно! Ранее подобное согласие нужно было обязательно получать в письменной форме, сейчас такое требование отсутствует.
Шаг 3. Определите, на территорию какой страны будет осуществляться трансграничная передача персональных данных.
Необходимо определить, обеспечивает ли страна, в которую планируется передавать персональные данные адекватный уровень их защиты.
Перечень «адекватных стран» устанавливается Роскомнадзором и включает в себя те страны, которые являются сторонами Конвенции Совета Европы о защите физических лиц при автоматизированной обработке персональных данных, или которые не являются сторонами Конвенции, но действующие нормы права которых, а также применяемые ими меры по обеспечению конфиденциальности и безопасности персональных данных при их обработке соответствуют положениям Конвенции.
Шаг 4. Проведите оценку соблюдения конфиденциальности персональных данных и обеспечения безопасности персональных данных при их обработке.
Прежде чем осуществлять уведомление Роскомнадзора, важно собрать необходимые сведения от иностранной стороны, которой будут передаваться данные. Закон не устанавливает строгой формы, для проведения подобной оценки, главное отразить в ней сведения о:
– мерах по защите персональных данных, которые предпринимает получатель персональных данных;
– условиях прекращения обработки персональных данных;
– контактные данные лица, которому передаются персональные данные.
+ Если передача осуществляется в «неадекватную страну» необходимо также обозначить правовое регулирование в области защиты персональных данных государства-адресата.
Важно! Предоставлять данную оценку в Роскомнадзор вместе с уведомлением НЕ нужно, однако Роскомнадзор может запросить данные сведения позже.
Шаг 5. Подайте уведомление о намерении осуществлять трансграничную передачу персональных данных.
Пройдите аутентификацию на портале Госуслуг и заполните форму уведомления о намерении осуществлять трансграничную передачу персональных данных.
Образец заполнения размещен на сайте Роскомнадзора.
Направьте уведомление в электронном виде через портал Госуслуг.
У Вас должна быть подтвержденная учетная запись. В случае если Вы подаете уведомление за организацию, ваша учетная запись должна быть привязана к данной организации на портале Госуслуг.
Если же у вас нет подобной учетной записи – распечатайте уведомлений и подайте почтовым отправлением или нарочно в Роскомнадзор.
Важно! Если вы осуществляете передачу персональных данных в «неадекватную страну» необходимо подождать 10 дней с момента подачи Уведомления, прежде чем осуществить передачу. В случае с «адекватными странами» ждать не требуется, можно сразу передавать данные.