🌍 Изменились правила трансграничной передачи персональных данных 26 июля 2026 года опубликован Федеральный закон № 265-ФЗ, который вносит изменения в статью 12 Закона «О персональных данных». Главное изменение касается перечня иностранных государств, обеспечивающих адекватную защиту персональных данных. Раньше одним из ключевых критериев было формальное участие государства в Конвенции Совета Европы о защите физических лиц при автоматизированной обработке персональных данных. Теперь стране необязательно быть участником Конвенции. Для включения в перечень достаточно, чтобы: 🟣 законодательство государства соответствовало положениям Конвенции; 🟣применяемые в стране меры обеспечивали конфиденциальность и безопасность персональных данных. Что это меняет для бизнеса? Теоретически перечень государств с адекватной защитой персональных данных может стать шире. Для российских IT-компаний это особенно важно, если они используют: 🟣зарубежные облачные сервисы; 🟣иностранные CRM-системы; 🟣сервисы аналитики и рассылок; 🟣техническую поддержку за пределами России; 🟣иностранных подрядчиков, получающих доступ к данным пользователей. Передача данных в государство, включённое в перечень Роскомнадзора, осуществляется упрощенном режиме: после направления уведомления оператору не нужно ждать окончания срока его рассмотрения, установленного для стран, не обеспечивающих адекватную защиту. ❗️Но есть важный нюанс. Сам по себе новый закон ещё не означает, что конкретная страна автоматически стала «адекватной». Необходимо дождаться обновления перечня, который утверждает Роскомнадзор. Чтож, ожидаем 💁🏼♀️ П.с. обязанность уведомлять Роскомнадзор о трансграничной передаче никуда не исчезла, и штрафы за незаконную передачу тоже, возможно самое время освежить свои Ит - процессе и прийти ко мне на аудит 🤝