Может дополнительно сохранять их в Российской или как поступают компании в таких случаях?
Добрый день! У меня есть несколько вопросов о персональных данных.
1. У меня ИП. Я подавала уведомление в Роскомнадзор более года назад. Сейчас я не собираю персональные данные, форм на сайте нет. Нужно ли было подавать Уведомление в Роскомнадзор, что я больше не оператор? Или уведомление автоматически было анулировано, когда я не подала его через 12 месяцев? Нет ли за это штрафов?
2. Через пару месяцев я планирую запуск онлайн школы. Буду снова подавать уведомление. Не знаю как организовать обработку законно, если база данных платформы на которой размещён курс, находится в США ( https://bubble.io/ ). Что нужно делать в таких случаях, чтобы не попасть на штрафы? Алгоритм такой: при регистрации пользователя в онлайн школе, данные которые он заполняет о себе автоматически сохраняются в базе данных, которая в США. Может дополнительно сохранять их в Российской или как поступают компании в таких случаях? Есть ли алгоритм действий? Как получать согласие пользователя на такую обработку и не попасть на штраф от Роскомнадзора?
США не входит в перечень членов Конвенции 1981 г.
Поэтому вам нужно действовать согласно ст.12 ФЗ «О персональных данных» а именно производить трансграничную передачу персональных данных на территории иностранных государств, не обеспечивающих адекватной защиты прав субъектов персональных данных, получив согласие в письменной форме субъекта персональных данных на трансграничную передачу его персональных данных; либо на основании договора, стороной которого является субъект персональных данных; либо в силу защиты жизни, здоровья, иных жизненно важных интересов субъекта персональных данных или других лиц при невозможности получения согласия в письменной форме субъекта персональных данных.