Является ли работа Telegram-бота и использование CDN трансграничной передачей персональных данных?
Персональные данные. Оператор персональных данных. РКН.
Всем здравствуйте, бродя по интернету никак не получил чётких ответов на свои вопросы, один ответ говорит "ДА", другой говорит "НЕТ". Аналогично и ИИ путается в этом.
Суть в чём. У меня разрабатываются два интернет проекта, с абсолютно разной тематикой. И не ясно, как и что отправлять в РКН по поводу персональных данных и как их собирать.
Важные подметки :
- Оба проекта располагаются на Российском хостинг провайдере в локации "Россия".
- Все базы данных этих проектов так-же располагаются на Российском хостинг провайдере и в локации "Россия"
- Принадлежат гражданину РФ.
Первый проект. Telegram-Bot.
- Обычный Telegram бот, представим, что это узконаправленный Tinder.
Для поиска "напарников" или же знакомых по интересам.
Какие данные он собирает :
1. Выдуманный ник/Имя
2. Возраст
3. Проведенное время за навыком (например "Время игры в какую-то игру"
4. Картинка для анкеты
5. Контакт для связи (чтоб другие могли с ним связаться) (Никнейм Telegram/Discord/Вконтакте - на выбор пользователя)
6. Конкретные навыки пользователя (В каком-то хобби или чем либо, чтоб интересов было больше и совпадений)
Процесс взаимодействия с ботом. Пользователь просматривает другие анкеты, в которых отображаются все пункты выше, кроме контактов для связи. Выбирает "Лайкнуть" или "Дизлайкнуть" человека. Если их интерес совпал, они могут общаться в боте через его встроенный чат или же сразу связаться друг с другом через контакты (в случае взаимного лайка - контакт раскрывается для этих пользователей).
Так вот вопрос по этому проекту :
- Это является трансграничной передачей персональных данных или нет?
- Я могу что-то исключить, чтобы не считалось трансграничной передачей данных, если таково является?
Проект второй. Файлообменник.
Тут вероятно всего даже проще.
Обычный сайт, который позволяет за определенную плату подключить тариф для хранения и распространения своих файлов.
Файлы - любые фотографии и файлы формата .map/.card/.world
Повторюсь, сайт, сервер, хранилище файлов и базы - находятся в РФ.
Т.к пользователь может делиться своими файлами (позволяет брать прямую ссылку на скачивание) - я использую CDN для ускорения доставки контента пользователю, который будет скачивать этот файл.
CDN планирую арендовать у Российской компании "ВКонтакте", а точнее VKCloud.
Он предоставляет возможность подключить CDN, у которого узлы в РФ + 20 различных странах.
Так вот вопрос по этому проекту :
- Это является трансграничной передачей персональных данных или нет?
По сути файлы обезличены, НО! РКН считает IP адреса - персональными данными, соответственно, мой домен имеет такой вид cdn.mydomain.app/file1.png для раздачи файла и чтобы перегнать с ближайшего узла (CDN).
Значит соответсвенно, пользователь попадает на шлюзы VKCloud и может оставить на его сервере свой IP адрес, значит я осуществляю трансграничную передачу?
Но эту ссылку ведь не я передал пользователю и иницировал это, темболее эти сервера под контролем VKCloud, я не имею доступов к их узлам и не повлияю на сохранность каких-либо логов на их узлах.
Т.е выходит так, что клиент из РФ пользуется моим сервисом, хранит файлы, хочет поделиться с другом или сам скачать - и его IP адрес попадает на CDN сервер другой страны? И на выходе это траснграничка?
Как тогда в целом сайты живут, когда у них повсеместно CDN подключен для быстрой загрузки из всего мира, пользователь же подключается и оставляет свой след на зарубежном сервере CDN?!
- Файлы не хранят в себе ничего (он больше сделан для хранения и раздачи технических файлов и изображений)
Регистрация на нем происходит по email + password.
Эти данные в ссылках на скачивании и т.д не отобаражются, нужно лишь для регистрации/авторизации в личном кабинете и возможности оплаты тарифов
Итак, да. Верно подмечено, никакого ФИО не собирается, в целом как и даты рождения.
Первый сервис (телеграм бот). Строго то что описано выше.
Второй сервис (файлообменник) предоставляет доступ только по email + пароль (для регистрацми и авторизации)
Кроме файла на CDN ничего не попадает, в файле и сам файл не привязывается по персональным данным пользователя, он фактически обезличен, как его название, так и метаданные, даже изначальное его название. Путь к файлу формируется из случайных наборов символов, что в целом невозможно ассоциировать с пользователем.
Уточняющие вопросы:
— В обоих случаях все всецело не считается персональными данными?
— В целом можно даже не подавать заявление в РКН об этом для этих сервисов?
В указанных случаях нет оснований ни для подачи заявления в Роскомнадзор, ни для совершения действий, которые необходимы при сборе, обработке и хранении персональных данных.