
Правовое регулирование работы с персональными данными в Российской Федерации осуществляется Федеральным законом № 152 «О персональных данных». В европейских странах за персональные данные отвечает Генеральный регламент по защите персональных данных GDPR (General Data Protection Regulation). Рассмотрим особенности работы с персональными данными в России и Европе подробнее.

Правовое регулирование работы с персональными данными в Российской Федерации осуществляется Федеральным законом № 152 «О персональных данных». В европейских странах за персональные данные отвечает Генеральный регламент по защите персональных данных GDPR (General Data Protection Regulation). Рассмотрим особенности работы с персональными данными в России и Европе подробнее.
На территории Российской Федерации в отношении любых действий и процессов, связанных с персональными данными граждан, действует Федеральный закон № 152 «О персональных данных». ФЗ № 152 распространяется на все организации, зарегистрированные в России, а также представительства иностранных компаний, находящихся в пределах страны.
Согласно ФЗ № 152, под понятие «персональные данные» попадает любая личная информация о гражданине страны, которая позволяет установить его личность.
С 1 июля 2017 года все операторы обязаны хранить и обрабатывать личные данные граждан РФ на территории страны.
Персональные данные всех пользователей облачных приложений для бизнеса Hamilton Apps хранятся и обрабатываются исключительно на территории Российской Федерации в соответствии с ФЗ № 152 «О персональных данных».
Приложения Hamilton Apps разработаны для легкого, быстрого и эффективного управления авансовой отчетностью и командировками в компаниях. Больше информации о них можно найти здесь.
Больше информации об обработке персональных данных в России можно найти в материале Обработка персональных данных.
В России, по сравнению с Европой, предусмотрены не очень большие штрафы за нарушение требований законодательства в отношении персональных данных — они колеблются от 1 до 75 тысяч рублей. Самые низкие штрафные пороги применяются к физическим лицам, более высокие – к юридическим.
Генеральный регламент по защите персональных данных / General Data Protection Regulation (GDPR) был введен в Евросоюзе 25 мая 2018 года. Его действие распространяется на все национальные и интернациональные компании, имеющие дело с хранением или обработкой личных данных граждан.
Согласно GDPR, под понятие «персональные данные» попадает любая информация, с помощью которой можно идентифицировать личность человека — как видно, понятие ПД в России и в Европе схоже. Прежде всего к такой информации относится: фамилия, имя, адрес, логины в Интернете и IP, а также данные, позволяющие определить культурную или социальную принадлежность гражданина.
Согласно Регламенту, к отдельной категории персональных данных относятся религиозные взгляды, сведения о здоровье и биометрические показатели каждого человека.
В Евросоюзе предусмотрены очень большие штрафы за нарушение требований GDPR, их сумма может достигать 4% от ежегодного оборота компании. Под юрисдикцию регулятора попадают прежде всего такие крупные компании, как Google и Facebook. При этом регулятор действует довольно мягко и последовательно, давая компаниям время на адаптацию к введенным требованиям.
И российское, и европейское законодательство предусматривают возможность передачи персональных данных сторонней организации на хранение и обработку. Сегодня все чаще в этой роли выступают облачные сервис-провайдеры, полностью отвечающие всем требованиям законодательства и обеспечивающие всю необходимую техническую инфраструктуру для хранения и работы с массивами персональной информации.
