Чтобы не оформлять трансграничную передачу?
Есть приложение ветклиники, где мы хотим сделать функцию по анализу изображения животного с помощью американского ИИ - chatgpt. При этом на этапе регистрации мы запрашиваем у пользователя только номер телефона, фото питомца он может загрузить позднее. И фото питомца, и номер телефона храним на серверах в РФ, но позднее фото может быть направлено в нейросеть.
Вопросы:
1) является ли фото питомца персональными данными? (пока получено разрешение только на номер телефона в ПД)
2) необходимо ли получение разрешения от Роскомнадзора на трансграничную передачу фото питомца в неадекватную страну (США), именно там сервера ChatGPT для соблюдения 152 ФЗ
3) если фото питомца могут быть персональными данными (например, если на фото член семьи или адрес), то можно ли защититься от этого, указывая во всплывашке пользователю, что на фото должен быть только питомец (без каких-либо сторонних предметов и т.п.), чтобы не оформлять трансграничную передачу?
Лично нам кажется, что поскольку отправляется в нейросеть только питомец без остальных ПД (телефон), то фото не является ПД и доп. разрешения на трансграничную передачу не требуются.
Если вы передаете в США (страна, не обеспечивающая адекватную защиту прав субъектов ПД) только фото животного, уведомлять РКН не нужно.
Но!!! Е сли вы передаете номер телефона (который вы уже признали ПД) вместе с фото или если на фото попал человек, то в силу укказанного ФЗ, вы обязаны подать уведомление о намерении осуществлять трансграничную передачу в Роскомнадзор.
Юридически — нет, полностью это риск не снимет!
Если пользователь проигнорирует предупреждение и загрузит фото с собой или своим паспортом, вы фактически станете оператором, обрабатывающим ПД и передающим их за рубеж без надлежащего оформления.
РКН возлагает ответственность за состав данных на оператора, а не на пользователя.
Одной «всплывашки» мало. Нужны технические меры и четкий пользовательский запрос/согласие.