Компания рассматривает возможность переноса серверной инфраструктуры в штаб-квартиру в Германии в целях оптимизации затрат. Это означает, что базы данных программ (например 1С), будут храниться на сервере в Германии, в том числе персональные данные сотрудников, клиентов, поставщиков компании. Не будет ли такое действие противоречить законам РК, в частности закону о защите персональных данных?

Компания рассматривает возможность переноса серверной инфраструктуры в штаб-квартиру в Германии в целях оптимизации затрат. Это означает, что базы данных программ (например 1С), будут храниться на сервере в Германии, в том числе персональные данные сотрудников, клиентов, поставщиков компании. Не будет ли такое действие противоречить законам РК, в частности закону о защите персональных данных?

10.10.2023 08:53
332
Раздел:  Все ответы

Вопрос:

Компания рассматривает возможность переноса серверной инфраструктуры в штаб-квартиру в Германии в целях оптимизации затрат. Это означает, что базы данных программ (например 1С), будут храниться на сервере в Германии, в том числе персональные данные сотрудников, клиентов, поставщиков компании. Не будет ли такое действие противоречить законам РК, в частности закону о защите персональных данных?

Ответ:

В соответствии с пунктом 1 статьи 7 Закона (далее – Закон) Республики Казахстан «О персональных данных и их защите» сбор, обработка персональных данных осуществляются собственником и (или) оператором, а также третьим лицом с согласия субъекта или его законного представителя в порядке, определяемом уполномоченным органом, за исключением случаев, предусмотренных пунктом 5 статьи 7 и статьей 9 Закона.

При этом хранение персональных данных осуществляется в базе, находящейся на территории Республики Казахстан (пункт 2 статьи 12 Закона).

В силу части 2 статьи 12 Закона РК «О персональных данных и их защите» хранение персональных данных осуществляется собственником и (или) оператором, а также третьим лицом в базе, которая хранится на территории Республики Казахстан.

Вместе с тем, согласно ст. 16 указанного закона, трансграничная передача персональных данных на территорию иностранных государств осуществляется только в случае обеспечения этими государствами защиты персональных данных.

Так, согласно п.3 статьи 16 Закона, трансграничная передача персональных данных на территорию иностранных государств, не обеспечивающих защиту персональных данных, может осуществляться в случаях:

1) наличия согласия субъекта или его законного представителя на трансграничную передачу его персональных данных;

2) предусмотренных международными договорами, ратифицированными Республикой Казахстан;

3) предусмотренных законами Республики Казахстан, если это необходимо в целях защиты конституционного строя, охраны общественного порядка, прав и свобод человека и гражданина, здоровья и нравственности населения;

4) защиты конституционных прав и свобод человека и гражданина, если получение согласия субъекта или его законного представителя невозможно.

Кроме того необходимо отметить, что собственник и (или) оператор, а также третье лицо обязаны принимать необходимые меры по защите персональных данных (статья 22 Закона).

Таким образом, прямого запрета на размещение персональных данных на серверах, которые находятся за территорией Республики Казахстан, не имеется.

Передача и хранение персональных данных граждан Республики Казахстан на территории иностранных государств допускается в случае обеспечения этими государствами защиты персональных данных, а также хранении их на территории Республики Казахстан.

Следовательно, по Вашему вопросу сообщаем, что хранение персональных данных граждан Республики Казахстан только за границей не допускается. Параллельное хранение допускается.

Трансграничная передача персональных данных осуществляется при условии согласия субъекта или его законного представителя, при этом передаваемая база персональных данных (исходная) должна располагаться на территории Республики Казахстан.

Следовательно, использование персональных данных только путем трансграничной передачи персональных данных, при отсутствии исходной базы на территории Республики Казахстан, не допускается.

Прошу обратить внимание, что для трансграничной передачи персональных данных, помимо согласия на обработку персональных данных, необходимо отдельное согласие субъекта персональных данных.

Уважаемые пользователи! Информация в ответе соответствует нормам законодательства Республики Казахстан, действовавшим на момент (дату) публикации.

Вам также может быть интересно: