Ответ нейросети:
Здравствуйте! Отвечаю на ваш вопрос с учетом действующего законодательства РФ по состоянию на 2024 год.
Краткий вывод:
Да, сбор e-mail пользователя из России сразу на зарубежный сервер (без первичного размещения на сервере, находящемся в РФ) является нарушением требований о локализации персональных данных, установленных ч. 5 ст. 18 152-ФЗ "О персональных данных".
---
Обоснование
# 1. Требование о локализации
-
Часть 5 статьи 18 закона 152-ФЗ напрямую обязывает оператора (вас, как самозанятого, организующего сервис для граждан РФ) обеспечить, чтобы при сборе персональных данных (а e-mail — это однозначно персональные данные по позиции Роскомнадзора) запись таких данных о гражданах РФ осуществлялась в первую очередь на сервере, находящемся на территории России.
> "При сборе персональных данных, в том числе посредством сети «Интернет», оператор обязан обеспечить запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации..."
# 2. Согласие на трансграничную передачу
- Получение согласия пользователя на трансграничную передачу
не отменяет требование о локализации. То есть даже при наличии согласия, вы обязаны обеспечить первичную запись на сервере в РФ.
- Согласие на трансграничную передачу — это отдельное требование для законности передачи данных за рубеж, но оно работает
после выполнения требования о локализации.
# 3. Реальная практика и риски
- Роскомнадзор в последние годы регулярно проверяет интернет-сервисы на предмет соблюдения локализации. Особенно часто это делается по жалобам пользователей или в ходе тематических проверок.
- За нарушение может быть наложен штраф (ст. 13.11 КоАП РФ), а также возможна блокировка ресурса на территории РФ (ч. 8 ст. 18 152-ФЗ).
---
Что делать?
Если вы ориентированы на российских пользователей, формально вы обязаны:
- До передачи e-mail и других персональных данных на зарубежный сервер обеспечить их запись на сервере, физически размещенном в России (например, использовать российский облачный сервис/ВПС для промежуточного хранения).
- Только после этого можете передавать данные за рубеж при наличии отдельного согласия пользователя.
---
Итог
Ваш текущий подход (сбор e-mail сразу на зарубежный сервер) — это нарушение требования о локализации данных, вне зависимости от согласия пользователя.
Если вы не хотите рисковать блокировкой сервиса или штрафом, настоятельно рекомендую реализовать первичное хранение персональных данных на территории РФ.
Буду рад ответить на дополнительные вопросы!
---
Дисклеймер: Данный ответ не является индивидуальной юридической консультацией. Для полной правовой защиты проконсультируйтесь с практикующим юристом по персональным данным.