Успеть до сентября. Роскомнадзор предупредил о грядущих проверках

До 1 января Роскомнадзор проверит 317 компаний на соответствие закону о персональных данных, среди них — «Ростелеком», «ЛУКОЙЛ-Информ», General Motors. Всего в России около 2,6 млн фирм, которые работают с личными данными.

​​16 июля в Роскомнадзоре состоялось совещание, на котором представители ведомства и крупные российские IT-компании обсудили вопросы, связанные со вступлением в силу федерального закона «О персональных данных». Несмотря на многочисленные просьбы участников рынка, закон вступает в силу без изменений — 1 сентября 2015 года.

В мероприятии приняли участие глава Роскомнадзора Александр Жаров и заместитель руководителя ведомства Антонина Приезжева, гендиректор социальной сети «ВКонтакте» Борис Добродеев, сотрудник юридического департамента «Яндекса» Анастасия Адилова, руководитель юридического департамента Mail.Ru Group Антон Мальгинов, заместитель гендиректора Rambler & Co, главный редактор Lenta.ru Алексей Гореславский и директор по внешним коммуникациям Rambler & Co Матвей Алексеев.

Проверка документов​​​

С 1 сентября 2015 года по 1 января 2016 года Роскомнадзор запланировал 317 проверок, что составляет 0,012% от общего числа компаний, работающих с персональными данными в стране — всего таких компаний около 2,6 млн, заявил Жаров. Среди крупных компаний, которые будет проверять Роскомнадзор в первые четыре месяца после вступления в силу закона, — санкт-петербургское подразделение «Ростелекома», оператор «Скартел» (бренд Yota), «ЛУКОЙЛ-Информ» (IT-«дочка» ЛУКОЙЛА) и российское представительство автомобильного концерна General Motors.

По словам представителя «Ростелекома», компанию регулярно проверяют самые различные контрольно-надзорные органы, поэтому «специалисты всегда к этому готовы». Все персональные данные «Ростелеком» хранит на территории России.

С представителями «ЛУКОЙЛ-Информа» и General Motors РБК не удалось оперативно связаться.

Проверки, которые собирается проводить Роскомнадзор, будут документарными, заявил Жаров. Это означает, что инспекторы ведомства будут запрашивать у компании, которая обрабатывает персональную информацию россиян, документы, подтверждающие наличие договора с российским дата-центром или собственный дата-центр, где хранятся те самые личные данные граждан. В большинстве случаев этим проверяющие и ограничатся, подчеркнул глава регулятор.

Жаров заверил, что Роскомнадзор не планирует проводить внезапных проверок компаний. Однако он уточнил, что поводом для подобной неожиданной проверки может стать указание Генпрокуратуры. «В Генпрокуратуру может поступить жалоба гражданина или юридического лица о том, что его право в отношении персональных данных нарушается. Генпрокуратура, побеседовав с этим человеком и изучив соответствующие документы, примет решение о необходимости проверки», — объяснил механизм работы Жаров

Данные за границей

Чаще всего компании задают регулятору вопрос о том, предполагает ли новый закон трансграничную передачу данных. Компания имеет право хранить данные на серверах в России и отправлять их за границу, заверил на встрече Жаров.

На вопрос о том, могут ли данные храниться одновременно и за границей, и в России, Жаров сообщил, что это будет зависеть от целей использования личной информации за рубежом.

Сервис микроблогов Twitter тоже не попадает под закон: компания не обрабатывает персональные данные, считают в Роскомнадзоре. «По тому набору вопросов, которые компания задает пользователю при регистрации, мы делаем вывод, что компания не собирает личные данные», — отметил Жаров. При этом он добавил, что социальная сеть Facebook работает с персональными данными, и представители компании приедут на встречу с представителями ведомства 25 августа 2015 года для обсуждения закона. Жаров уточнил, что в 2015 году Роскомнадзор не будет проверять американскую соцсеть.

Готовы к 1 сентября

Соответствовать российскому законодательству уже согласились интернет-площадки AliExpress и eBay, сервис бронирования Booking.com, платежная система PayPal, Citibank, Росфинанс Банк (российское подразделение международной финансовой группы Societe Generale), производители электроники Lenovo и Samsung и сервис онлайн-заказа такси Uber, перечислил он.​ Представители интернет-компаний, которые присутствовали на встрече, также заверили, что готовы исполнять требования вступающего в силу закона. При этом затраты на то, чтобы привести компанию в соответствие с ним, незначительные, единодушно заявили представители «ВКонтакте», «Яндекса», Mail.Ru Group и Rambler & Co.

Ирина Юзбекова

Тематики: Регулирование

Ключевые слова: Роскомнадзор, персональные данные