РФ

Compliance Scanner

Локализация персональных данных

242-ФЗ

242-ФЗ·ред. от 01.07.2014·штраф: до 6 000 000 ₽

Суть нормы

  • При сборе персональных данных граждан РФ оператор обязан обеспечить запись, систематизацию, накопление, хранение и извлечение с использованием баз данных на территории Российской Федерации.
  • Первичная запись и хранение должны происходить на серверах в РФ, даже если копии передаются за рубеж.
  • Размещение сайта на зарубежном хостинге при сборе ПДн граждан РФ создаёт риск нарушения локализации.

Простыми словами

Если ваш сайт собирает данные россиян, сервер (или первичная БД) должен находиться в России. Хостинг в ЕС или США при формах обратной связи, регистрации или аналитике — потенциальное нарушение 242-ФЗ.

Официальный источник

http://pravo.gov.ru/proxy/ips/?docbody=&nd=102146382

Справочник носит информационный характер и не является официальным опубликованием нормативных актов. Для принятия решений используйте официальные источники.

Проверить мой сайт бесплатно

Введите адрес на главной — результат за 1–2 минуты, без регистрации.

Запустить проверку