Как составить карту трансграничной передачи для одного сервиса?
Объясним на практике, как составить карту трансграничной передачи для одного сервиса. Разложим ситуацию по шагам, чтобы было понятно, с чего начать и как не усугубить проблему поспешным решением.
Короткий ответ
Составьте рабочую карту: источник данных, российскую базу, каждую последующую передачу, получателя, страну, цель, категории данных, основание, срок хранения и удаление. Такая карта не является установленной законом формой, но помогает сопоставить фактический процесс с уведомлением, согласием при необходимости, договором с поставщиком и мерами защиты.
Начните с одного пользовательского сценария: например, заявка поступает на сайт, записывается в российскую CRM, затем доступна иностранной поддержке. Сопоставьте настройки, журналы, сетевые запросы, договор и документацию; каждый источник подтверждает только свою часть схемы. Часть 4 статьи 12 определяет содержание уведомления, а часть 5 - сведения, которые оператор должен получить от иностранного получателя до его подачи (ч. 4-5 ст. 12 Закона №152-ФЗ).
Если нужно применить ответ к Вашей ситуации или документам, Получить консультацию по трансграничной передаче данных: юрист проверит вводные и учтёт обстоятельства, которые короткий ответ не охватывает.
Что ещё полезно знать
Частые вопросы по теме
- Как проверить страну и иностранного получателя персональных данных?
- Что делать, если иностранный сервис подключили несколько лет назад?
- Что делать, если поставщик не раскрывает страны обработки данных?
- Чем грозит незаконная трансграничная передача данных?
- Заменяют ли друг друга согласие, локализация и уведомление Роскомнадзора?