Можно ли использовать Google диск для хранения персональных данных?

Можно ли использовать Google диск для хранения персональных данных? Будет ли это трансграничной передачей данных? И если ответ на второй вопрос — это однозначное «ДА». То ответ на первый вопрос не столь очевиден, как кажется.
Можно ли использовать Google диск для хранения персональных данных?
Изображение от kjpargeter</a> на Freepik

Персональные данные на сервисах Google

С 1 марта 2023 года вступили в силу изменения в федеральный закон о персональных данных, связанные с трансграничной передачей персональных данных. Однако, вопрос трансграничной передачи данных применительно к Google диску не является единственным, а ответ на него очевиден.

Более насущный вопрос: можно ли использовать Google диск для хранения персональных данных? И ответ на данный вопрос уже не столь очевиден.

Сразу оговорюсь, что рассматриваю вопрос с точки зрения российского законодательства и персональных данных граждан России.

База данных на территории РФ

Российские предприниматели привыкли пользоваться различными сервисами Google, например, подключая их формы и службу статистики к интернет-сайтам или используя их электронную почту и диск. Это удобно, поскольку Google обеспечивает сквозную связь всех своих сервисов для одного аккаунта.

Однако, еще с 1 сентября 2015 года вступила в силу следующая обязанность оператора персональных данных (ПДн): при сборе ПДн, в том числе посредством сети «Интернет», оператор обязан обеспечить запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение ПДн граждан РФ с использованием баз данных, находящихся на территории Российской Федерации, за исключением ряда случаев.

Суть данной обязанности в том, чтобы первичная база данных собранных ПДн располагалась на территории России.

Соответственно, ответ на вопрос о возможности использования Google диска для хранения персональных данных зависит от того, является Google диск первичной базой данных для собираемых персональных данных.

Следовательно, если любое из действий при сборе персональных данных, то есть их запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, осуществляется с использованием сервисов Google, то это является нарушением действующего законодательства РФ в части использования баз данных, находящихся на территории России.

Ответственность

Штраф за данное нарушение составляет для граждан от 30 до 50 тыс. руб., а для ИП и ЮЛ — от 1 до 6 млн. руб.

А за повторное подобное нарушение штраф существенно возрастает и составляет для граждан от 50 до 100 тыс. руб., а для ИП и ЮЛ — от 6 до 18 млн. руб.

Однако, если на Google диск помещены персональные данные, первичная база данных которых сформирована и находится на территории России, то это не является нарушением действующего законодательства РФ.

Трансграничная передача персональных данных

Размещение персональных данных на Google диске однозначно является трансграничной передачей персональных данных, которая должна соответствовать определенным требованиям.

Так, до размещения персональных данных на Google диск Вы обязаны уведомить об этом Роскомнадзор. Указанное уведомление направляется в виде документа на бумажном носителе или в форме электронного документа отдельно от уведомления о намерении осуществлять обработку персональных данных.

А до подачи уведомления о трансграничной передаче персональных данных Вы обязаны получить от Google LLC, следующие сведения:

  • о мерах по защите передаваемых персональных данных и условиях прекращения их обработки;

  • информацию о правовом регулировании США в области персональных данных;

  • сведения о Google LLC: номера контактных телефонов, почтовые адреса и адреса электронной почты.

Данную информацию Роскомнадзор может запросить у Вас после получения уведомления о трансграничной передаче персональных данных.

До истечения 10 рабочих дней после направления уведомления о трансграничной передаче персональных данных Вы не вправе размещать персональные данные на Google диск.

В течение этого срока Роскомнадзор может принять решение о запрете или ограничении трансграничной передачи персональных данных.

Так что, в свете всего вышесказанного, а стоит ли оно все того?

Автор: Юлия Тулинова, Юрист для онлайн-бизнеса, блогеров, фрилансеров

Телеграм-канал о юридической защите онлайн-проектов

Комментарии

12
  • Мирам

    меленькое уточнение.

    Соответственно, ответ на вопрос о возможности использования Google диска для хранения персональных данных зависит от того, является Google диск первичной базой данных для собираемых персональных данных.

    не зависит.

    Персональные данные, есть персональные данные. создание и размещение не понятно где "копий" ПД может увеличить количество проблем.

    • Юлия Тулинова

      С Вашим "маленьким уточнением" не могу согласиться, поскольку:

      - количество проблем может увеличить любое необдуманное действие с ПДн,

      - запрета на хранение ПДн за границей при наличии первичной базы данных на территории РФ в законе нет. 

      Так что ответ на поставленный вопрос зависит от наличия первичной базы данных на территории РФ.

      • Мирам

        Ну ок, как в таком случае должен выглядеть трактат с примерным названием «перечень мер .... » с описанием всех «а если». При выборе либо кидать дубли где попало либо не заниматься обслуживанием сборника сочинений В. И. Ленина - обычно побеждает последнее...

        К тому же, гугл уже не банкротиться и управление отменено? 

        Ну это в контексте ужесточения по утечке и весьма туманного будущего около «трансграничных»

  • Старый ворчун

    А как рядовому колхознику узнать, где именно находится некая база данных?

    • Юлия Тулинова

      Об этом, как правило, написано в пользовательском соглашении, галочку об ознакомлении с которым все мы ставим, его не читая, при заведении аккаунта или подключении сервиса :)

      • Старый ворчун

        в пользовательском соглашении,

        Когда-то давно подключал Яндекс-диск. Никаких географических данных не было. Я и сейчас понятия не имею, где физически их серверы.

        И ещё вопрос ближе к статье: а где находится этот ужасный Google Drive? Разве не в Сызрани?

        • Юлия Тулинова

          https://support.google.com/drive/answer/10375054?hl=ru

          Как обеспечивается конфиденциальность ваших данных на Google Диске и какие функции для управления данными вам доступны

          «Когда вы загружаете файлы на Google Диск, они размещаются в наших центрах обработки данных…»

          «Мы анализируем контент, который вы сохраняете в сервисах Google, чтобы обеспечивать работу таких функций, как фильтрация спама, обнаружение вирусов, защита от вредоносного ПО и поиск файлов в собственном аккаунте.»

           

          https://www.google.com/drive/terms-of-service/

          Дополнительные условия использования Google Диска

          «Мы можем проверять контент и удалять или не показывать его, если он нарушает законы или наши Правила программы

          https://policies.google.com/terms

          Google LLC
          зарегистрирована в соответствии с законами штата Делавэр (США) и осуществляет деятельность согласно праву США

          1600 Amphitheatre Parkway
          Mountain View, California, 94043
          США

          • Старый ворчун

            Google LLC
            зарегистрирована в соответствии с законами штата Делавэр

            В Делавэре зарегистрирована куча LLC. Это совсем не означает, что там же находятся дата-центры.

            • Юлия Тулинова

              А почему Вы задумываетесь о расположении дата-центров? Ведь не дата-центры оказывают Вам услуги, а корпорация Google. Дата-центр - это техническое обеспечение деятельности юрлица Google LLC. Дата-центр может функционировать на базе "дочки" или вообще сторонней организации, но такая организация всего лишь предоставляет свои услуги (мощности дата-центра) для обрабатываемых юрлицом Google LLC. данных.

              • Старый ворчун

                А почему Вы задумываетесь о расположении дата-центров?

                Так

                трансграничная передача персональных данных - передача персональных данных на территорию иностранного государства.

                Если дата-центр юрлица Google LLC расположен в Сызрани, никакой трансграничной передачи не происходит.

                • Юлия Тулинова

                  1. Ай-яй-яй, нехорошо цитировать неполностью. "трансграничная передача персональных данных - передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.". Про территорию в определении заметили, а про иностранное юридическое лицо нет?;

                  2. В документах Google, с которыми Вы соглашаетесь при подключении их сервисов, разве есть информация, что ПДн  вашего сегмента google-диска располагаются в дата-центре в Сызрани? Дайте ссылку, пожалуйста. Если нет этой информации в этих документах, чем хранение в Сызрани докажете?

                  3. А как выглядит путь данных до Сызрани (если предположить, что все-таки Сызрань), знаете? Чем докажете, что нет трансграничной передачи на пути в Сызрань?

Сегодня нужно успеть уведомить ФНС о контролируемых сделках

Если компании и физлица в 2023 году заключали сделки с взаимозависимыми лицами и с резидентами офшоров, об этом следует сообщить налоговой.

Курсы повышения
квалификации

20
Официальное удостоверение с занесением в госреестр Рособрнадзора

Налоги на бизнес: принципы учета расходов и учет процентов

Разбираем принципы учета расходов для целей налогобложения прибыли и особенности учета процентов.

Налоги на бизнес: принципы учета расходов и учет процентов

В день инвентаризации все должны работать по обычному графику и без отработок потом

Работодатель не вправе объявить, что в день инвентаризации на работу можно не выходить, а отработать его в субботу.

Лучшие спикеры, новый каждый день

Временный перевод к другому работодателю урегулируют более детально

Депутаты уточнят процедуру временного перевода к другому работодателю с приостановлением первоначального трудового договора.

💥Обзор новостей: скидки в школьных столовых для отличников, ИИ научили дерзить, Мурзилке 100 лет

Рассказываем о самых главных событиях, о которых писали и которые обсуждали в мире.

Теневые IT: как неконтролируемые технологии влияют на безопасность компании

Каждая десятая компания в мире сталкивалась с киберинцидентами из-за теневых ИТ. Рассказываем, что это такое, какие риски несет и как их снизить.

Теневые IT: как неконтролируемые технологии влияют на безопасность компании
Опытом делятся эксперты-практики, без воды

Назван срок, когда госзакупки станут полностью электронными

Минфин выполнил все задачи для повышения эффективности бюджетных расходов, остается только завершить начатые проекты.

Где дивиденды, Роснефть? История, доходность, дивидендная политика и перспективы Роснефти

Восток Ойл — дело тонкое, а жирное дело — это получение дивидендов от нефтяников. Но есть и алмазы в россыпи золота. У этой компании не только больше всего нефти, но и джокер в рукаве. Продолжаю серию дивидендных разборов, и сегодня наш клиент — Роснефть.

Где дивиденды, Роснефть? История, доходность, дивидендная политика и перспективы Роснефти

В ЛНР отмечен большой рост розничной торговли

В Луганской народной республике утвердили список социально значимых товаров, на которые установлены предельные розничные цены.

Добрый день, уважаемые подписчики! Сегодня у нас обзор новостей

Подготовили для вас обзор новостей.

Добрый день, уважаемые подписчики! Сегодня у нас обзор новостей

Как подать заявление в службу судебных приставов, чтобы его не потеряли

Делюсь опытом как взаимодействовать со службой судебных приставов, чтобы обращение и заявление было рассмотрено с дачей ответа.

Маркетплейсы

Продавцам стало проще сотрудничать с Wildberries. Не без помощи ФАС

Теперь продавцы на Wildberries смогут зафиксировать стоимость логистики и хранения товаров на 60 или 90 дней, им не придется платить штрафы «За другие нарушения».

Миникурсы, текстовые и видеоинструкции для бухгалтеров
Банки

Российский суд арестовал активы Deutsche Bank, Commerzbank и UniCredit

Иски r Deutsche Bank, Commerzbank и UniCredit подала «дочка» «Газпрома».

ФНС: 95% льгот по налогам на имущество предоставляют без заявлений

Больше 5 лет ФНС применяет проактивный он же беззаявительный порядок предоставления налоговых льгот по налогам на имущество физических лиц.

Общество

СФР отчитался о бесплатных проездных билетах до места лечения

Социальный фонд предоставляет право бесплатного проезда до места лечения. Электронные проездные получили уже 41,1 тысяч человек.

Каким бизнесом лучше всего заниматься?

Как вы выбираете бизнес-нишу? Много лет работая с разными бизнесменами и опираясь на свой предпринимательский опыт, я пришел к таким выводам.

НДФЛ

Не получится полностью получить компенсацию за утечку персданных

Операторы персональных данных, которые допустили их утечку и компенсируют ущерб пострадавшим, обязаны исчислить, удержать и уплатить НДФЛ с таких выплат.

🔥 Акция «Жаркие скидки в любую погоду»! Курсы по учету на маркетплейсах, УСН, ВЭД, финмоделированию, ФСБУ и бухгалтерии с нуля за 4 290 рублей

Сегодня последний день акции на курсы по учету на маркетплейсах, УСН, ВЭД, финмоделированию, ФСБУ и бухгалтерии с нуля. Успейте купить топовые онлайн-курсы со скидкой за 4 290 рублей! 21 мая цена вырастет.

Криптовалюта

Лучшие платформы в спб для обмена наличных на USDT

Москва и Санкт-Петербург – города, где можно без проблем обменять USDT. Причем, многие обменники принимают как наличные рубли, доллары и евро, так и крипту*! Все лучшие криптообменники в СПБ имеют свои офисы и обслуживают клиентов в индивидуальном порядке – при личной встрече. Где находятся эти офисы, и как через них совершать крипто-сделки?

Лучшие платформы в спб для обмена наличных на USDT

Интересные материалы

Маркетплейсы

На Авито появляется новый функционал для продавцов, который ранее был у покупателей

Пока функция отзывов продавцов на покупателей работала в тестовом режиме, но до конца мая такая возможность появится у всех пользователей в категории «Товары».