Анализ законодательного регулирования и возможные ограничения для финской компании X при выходе на российский рынок с предоставлением географически привязанного SaaS
Финская компания Х (более 2000 сотрудников), предоставляет SaaS с географической привязкой. Данная технология еще не имеет аналогов в Российской строительной индустрии. Компания Х заинтересована в выходе на Российский рынок, однако все сервера находятся в Германии. Я ознакомилась с законом "О персональных данных", а также с территориальные ограничения, однако, так как не являюсь юристом, не уверена в точности сделанных мною выводов.
Опираясь на вышесказанное, скажи, пожалуйста, какие законы следует изучить, с какими ограничениями и запретами относительно Российского законодательства компания может столкнуться и есть ли пути решения?
(Очень интересует также вопрос, могут ли данные храниться на серверах в Германии или как стоит поступить?)
P.S. У разработанной платформы есть функция анонимизации лиц, машин и так далее, то есть на карте они могут быть закрыты черными пятнами.
Заранее большое спасибо!
С уважением,
Полина.
Здравствуйте.
1. Трансграничная передача персональных данных на территории иностранных государств, являющихся сторонами Конвенции Совета Европы о защите физических лиц при автоматизированной обработке персональных данных, а также иных иностранных государств, обеспечивающих адекватную защиту прав субъектов персональных данных, осуществляется в соответствии с настоящим Федеральным законом и может быть запрещена или ограничена в целях защиты основ конституционного строя Российской Федерации, нравственности, здоровья, прав и законных интересов граждан, обеспечения обороны страны и безопасности государства.Спросить2. Уполномоченный орган по защите прав субъектов персональных данных утверждает перечень иностранных государств, не являющихся сторонами Конвенции Совета Европы о защите физических лиц при автоматизированной обработке персональных данных и обеспечивающих адекватную защиту прав субъектов персональных данных. Государство, не являющееся стороной Конвенции Совета Европы о защите физических лиц при автоматизированной обработке персональных данных, может быть включено в перечень иностранных государств, обеспечивающих адекватную защиту прав субъектов персональных данных, при условии соответствия положениям указанной Конвенции действующих в соответствующем государстве норм права и применяемых мер безопасности персональных данных.
3. Оператор обязан убедиться в том, что иностранным государством, на территорию которого осуществляется передача персональных данных, обеспечивается адекватная защита прав субъектов персональных данных, до начала осуществления трансграничной передачи персональных данных.
4. Трансграничная передача персональных данных на территории иностранных государств, не обеспечивающих адекватной защиты прав субъектов персональных данных, может осуществляться в случаях:
1) наличия согласия в письменной форме субъекта персональных данных на трансграничную передачу его персональных данных;
2) предусмотренных международными договорами Российской Федерации;
3) предусмотренных федеральными законами, если это необходимо в целях защиты основ конституционного строя Российской Федерации, обеспечения обороны страны и безопасности государства, а также обеспечения безопасности устойчивого и безопасного функционирования транспортного комплекса, защиты интересов личности, общества и государства в сфере транспортного комплекса от актов незаконного вмешательства;
4) исполнения договора, стороной которого является субъект персональных данных;
5) защиты жизни, здоровья, иных жизненно важных интересов субъекта персональных данных или других лиц при невозможности получения согласия в письменной форме субъекта персональных данных.
Сложный вопрос. Как вариант - создание компании на территории РФ, которая будет принадлежать аффилированным лицам иностранной компании. С информацией - придется ставить сервера на территории РФ. Но это будут дополнительные сервера.
С уважением.
СпроситьСанкт-Петербург - онлайн услуги юристов
Закон о персональных данных РФ - где должна храниться база и какова роль фронтенда?
Какие нормы Российского законодательства применимы в отношении выбора закона или юрисдикции суда?
