1С лицензия куплена для ТОО резидента РК на территории РК. Сопровождением 1С софта занимается Поставщик резидент РФ. Также данный Поставщик владеет возможностью предоставления серверного хранения базы данных 1С. В 1С базе данных помимо хозяйственной операции могут содержаться информация о гражданах РК. Насколько правомерно хранение базы данных от 1С на серверах Поставщика которая находиться на территории РФ?

1С лицензия куплена для ТОО резидента РК на территории РК. Сопровождением 1С софта занимается Поставщик резидент РФ. Также данный Поставщик владеет возможностью предоставления серверного хранения базы данных 1С. В 1С базе данных помимо хозяйственной операции могут содержаться информация о гражданах РК. Насколько правомерно хранение базы данных от 1С на серверах Поставщика которая находится на территории РФ?

31.08.2022 09:01
396
Раздел:  Все ответы

Вопрос:

1С лицензия куплена для ТОО резидента РК на территории РК. Сопровождением 1С софта занимается Поставщик резидент РФ. Также данный Поставщик владеет возможностью предоставления серверного хранения базы данных 1С. В 1С базе данных помимо хозяйственной операции могут содержаться информация о гражданах РК. Насколько правомерно хранение базы данных от 1С на серверах Поставщика которая находится на территории РФ?

Ответ:

Статья 12 Закона Республики Казахстан «О персональных данных и их защите» (далее Закона).  

1. Накопление персональных данных производится путем сбора персональных данных, необходимых и достаточных для выполнения задач, осуществляемых собственником и (или) оператором, а также третьим лицом. 

2. Хранение персональных данных осуществляется собственником и (или) оператором, а также третьим лицом в базе, находящейся на территории Республики Казахстан. 

Срок хранения персональных данных определяется датой достижения целей их сбора и обработки, если иное не предусмотрено законодательством Республики Казахстан. 

В Законе существуют следующие термины в отношении обработки персональных данных: 

  • субъект персональных данных - физическое лицо, персональные данные которого обрабатываются. 

  • собственник базы, содержащей персональные данные - это юридическое или физическое лицо, которое имеет право владеть, использовать и распоряжаться базами данных, где обрабатываются личные данные. 

  • оператор базы, содержащей персональные данные - юридическое или физическое лицо, которое собирает, обрабатывает и защищает персональные данные. 

  • третье лицо - лицо, которое занимается обработкой данных и не квалифицируется как собственник базы данных или оператор. 

Согласно ст12 Закона собственник базы, содержащей персональные данные, оператор и третье лицо должны обеспечить хранение персональных данных в базе данных, расположенной на территории Казахстана. 

Статья 23 Закона. Защита электронных информационных ресурсов, содержащих персональные данные 

Особенности защиты электронных информационных ресурсов, содержащих персональные данные, осуществляются в соответствии с настоящим Законом и законодательством Республики Казахстан об информатизации. 

Также стоит отметить что в соответствии со ст.79 КоАП РК и ст.147 УК РК за незаконный сбор и (или) обработка персональных данных предусмотрена административная и уголовная ответственность в зависимости от тяжести деяния. 

Таким образом на основании вышеуказанного иностранная компания обязана соблюдать требования казахстанского законодательства о локальном хранении персональных данных, не взирая на свое местоположение.  Компания как собственник базы, содержащей персональные данные, оператор или третье лицо, требование: «оператор и третье лицо должны обеспечить хранение персональных данных в базе данных, расположенной на территории Казахстана» будет применяться!!! Необходимо отметить, что это требование не мешает компаниям обслуживать несколько баз данных / серверов (включая базы данных, находящиеся за пределами Казахстана). В таком случае одна из этих баз данных должна находиться в Казахстане. 

Основной регулятор в сфере рассмотренного вопроса: 

  • Закон Республики Казахстан от 21 мая 2013 года № 94-V «О персональных данных и их защите» (с изменениями и дополнениями по состоянию на 14.07.2022 г.) 

Уважаемые пользователи! Информация в ответе соответствует нормам законодательства Республики Казахстан, действовавшим на момент (дату) публикации.

Вам также может быть интересно: