Риски штрафа по 152-ФЗ для самозанятого: база данных сайта находится за рубежом?

(1 ответ)

Здравствуйте. Я самозанятый, запускаю небольшой веб-сервис для ведения личных финансов. База данных (Supabase) физически расположена на серверах за границей (США/ЕС). Серверов в РФ нет.

Что сделано для защиты:
На сайте есть Политика конфиденциальности с пунктом о том, что пользователь дает прямое согласие на трансграничную передачу данных.
При регистрации стоит обязательный чекбокс (без него нельзя зарегистрироваться): «Согласен с политикой и передачей данных».
В Оферте прописано, что сервис предоставляется «как есть».

Вопрос: является ли сбор Email сразу на зарубежный сервер (без предварительной записи на российский сервер) критическим нарушением требования о локализации данных (ч. 5 ст. 18 152-ФЗ) в моем случае?

Арахова Диана Алексеевна
Активный юрист - юрист ответивший более 50 вопросов за 7 дней
Отвечает юрист
Стаж 4 года
30.01.2026 01:44
Телефон

Да, сбор и первичное размещение персональных данных российских пользователей (например, email) непосредственно на зарубежных серверах без их предварительной записи на территории РФ формально является нарушением требований о локализации данных, установленных частью 5 статьи 18 152-ФЗ.

ДЛЯ ПОЛНОЙ ПРАВОВОЙ КОНСУЛЬТАЦИИ ПИСАИТЬ НА ВiP , ВАТСАП , ТЕЛЕГРАМ НОМЕР ДЛЯ СВЯЗИ УКАЗАН В ПРОФИЛЕ.
Гость
30.01.2026 14:02
Спасибо за вашу помощь и поддержку!
На ваш вопрос ответил искусственный интеллект, вы можете уточнить детали или задать другой вопрос
Сообщаем, что искусственный интеллект не является квалифицированным юристом, и его ответы не могут заменить консультацию у специалиста, могу содержать ошибки. Его функцией является лишь предоставление общей информации.
Ответ нейросети:
Здравствуйте! Отвечаю на ваш вопрос с учетом действующего законодательства РФ по состоянию на 2024 год.

Краткий вывод:
Да, сбор e-mail пользователя из России сразу на зарубежный сервер (без первичного размещения на сервере, находящемся в РФ) является нарушением требований о локализации персональных данных, установленных ч. 5 ст. 18 152-ФЗ "О персональных данных".

---

Обоснование


# 1. Требование о локализации


- Часть 5 статьи 18 закона 152-ФЗ напрямую обязывает оператора (вас, как самозанятого, организующего сервис для граждан РФ) обеспечить, чтобы при сборе персональных данных (а e-mail — это однозначно персональные данные по позиции Роскомнадзора) запись таких данных о гражданах РФ осуществлялась в первую очередь на сервере, находящемся на территории России.

> "При сборе персональных данных, в том числе посредством сети «Интернет», оператор обязан обеспечить запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации..."

# 2. Согласие на трансграничную передачу


- Получение согласия пользователя на трансграничную передачу не отменяет требование о локализации. То есть даже при наличии согласия, вы обязаны обеспечить первичную запись на сервере в РФ.
- Согласие на трансграничную передачу — это отдельное требование для законности передачи данных за рубеж, но оно работает после выполнения требования о локализации.

# 3. Реальная практика и риски


- Роскомнадзор в последние годы регулярно проверяет интернет-сервисы на предмет соблюдения локализации. Особенно часто это делается по жалобам пользователей или в ходе тематических проверок.
- За нарушение может быть наложен штраф (ст. 13.11 КоАП РФ), а также возможна блокировка ресурса на территории РФ (ч. 8 ст. 18 152-ФЗ).

---

Что делать?


Если вы ориентированы на российских пользователей, формально вы обязаны:

- До передачи e-mail и других персональных данных на зарубежный сервер обеспечить их запись на сервере, физически размещенном в России (например, использовать российский облачный сервис/ВПС для промежуточного хранения).
- Только после этого можете передавать данные за рубеж при наличии отдельного согласия пользователя.

---

Итог


Ваш текущий подход (сбор e-mail сразу на зарубежный сервер) — это нарушение требования о локализации данных, вне зависимости от согласия пользователя.

Если вы не хотите рисковать блокировкой сервиса или штрафом, настоятельно рекомендую реализовать первичное хранение персональных данных на территории РФ.

Буду рад ответить на дополнительные вопросы!

---

Дисклеймер: Данный ответ не является индивидуальной юридической консультацией. Для полной правовой защиты проконсультируйтесь с практикующим юристом по персональным данным.
Остались вопросы?

Задайте вопрос всем юристам на сайте
659 юристов отвечают
48 минут среднее время ответа
458 вопросов за сутки
Буланкина Светлана Николаевна Юрист в Чебоксарах Зубов Вадим Васильевич Юрист в Саратове Колоколов Евгений Константинович Юрист в Твери Нилендер Евгений Игоревич Юрист в Тольятти Каргапольцев Евгений Викторович Юрист в Кургане
Опишите ваш вопрос или ситуацию простыми словами. Начните с вопросительных слов, таких как «Что», «Как», «Можно ли» и т.д.

Юристы по Интеллектуальной собственности