Если на вашем сайте используются иностранные сервисы — такие как Google Analytics, Facebook Pixel, Telegram, зарубежные CRM или платёжные платформы, — это означает, что персональные данные пользователей могут передаваться за пределы Российской Федерации. Такая передача называется трансграничной и требует соблюдения дополнительных требований законодательства.
Даже если вы собираете только имя и e-mail, но используете сервисы, работающие на иностранных серверах, вы обязаны об этом прямо уведомить пользователя и указать факт трансграничной передачи данных в политике конфиденциальности и уведомлении в Роскомнадзор.
ЧТО НУЖНО УЧЕCТЬ:1. Указание в политике конфиденциальностиВ документе необходимо прямо сообщить, что персональные данные могут передаваться на серверы за пределами РФ — с указанием наименований сервисов (если возможно) и стран, в которых они находятся.
Если страна не входит в официальный перечень стран с адекватной защитой (по версии Роскомнадзора), такая передача возможна
только с согласия пользователя, либо на основании международного договора.
2. Указание при подаче уведомления в РоскомнадзорЕсли вы направляете уведомление о начале обработки персональных данных, в нём также должен быть отражён факт трансграничной передачи. Необходимо указать, в какие именно страны передаются данные, и по какому правовому основанию.
3. Tilda, amoCRM, ЮKassa и другие популярные сервисыВажно понимать, что, например:
- Tilda — российская платформа. Использование базового функционала Tilda не является трансграничной передачей.
- amoCRM — зависит от выбранной версии (российская/международная).
- Telegram — официально зарегистрирован в ОАЭ, используется для коммуникации — и при передаче данных через бота или форму нужно учитывать трансграничный характер.
- Google, Facebook, Stripe, Notion, Mailchimp и др. — это иностранные сервисы, и при их использовании передача данных за границу считается трансграничной.