Территориальные органы Роскомнадзора в течение 2016 года проверят порядок хранения персональных данных россиян в 12 крупных интернет-компаниях. В том числе, в «Microsoft Россия», «ВКонтакте» и «Озоне» (ООО «Интернет Решения»). Компания Apple в планах проверок Роскомнадзора в 2016 году не упоминается.
Как следует из материалов на сайте ведомства, Роскомнадзор намерен проверить выполнение требований законодательства о локализации персональных данных россиян в российских представительствах двух зарубежных компаний – Samsung (ООО «Самсунг Электроникс Рус Компани») и Hewlett-Packard (HP, ЗАО «Хьюлетт- Паккард А.О.»).
Из числа интернет-компаний проверки Роскомнадзора должны пройти российские проекты. В их числе рекрутинговые SuperJob и HeadHunter, интернет-магазины «Озон», LaModa (ООО «Купишуз») и Wildberries, а также «Островок.ру» (сервис онлайн-бронирования гостиниц) и ЗАО «Суп Медиа» (входит в холдинг Rambler&Сo). Кроме того, аналогичную проверку служба планирует провести в ЗАО «Сирена-Трэвел» – разработчике и поставщике решений для бронирования и продажи билетов.
Всего в 2016 году Роскомнадзор планирует провести около 1 000 проверок операторов персональных данных. В том числе российские и зарубежные (российские подразделения) банки, страховые компании, ритейл. В планах проверок ведомства (по направлению персональных данных) никак не упоминается Apple. В конце декабря стало известно, что компания уже работает над переносом персональных данных своих российских пользователей на серверы в России. Однако на каком этапе находится локализация баз данных данных, неизвестно.
Закон о переносе персональных данных вступил в силу 1 сентября 2015 года. Он вводит поправки к закону «О персональных данных», которые требуют локализации персональных данных граждан РФ на территории России. Любая российская или зарубежная компания, ориентированная на работу с российскими пользователями, должна обеспечивать запись, систематизацию, накопление, хранение, уточнение персональных данных россиян с использованием баз данных, находящихся на территории России.
За соблюдением этих норм следит Роскомнадзор, которому поручено создание реестра нарушителей законодательства о персональных данных, а также даны права на блокировку сайтов тех компаний или организаций, которые включены в этот реестр. Решение о включении в реестр нарушителей принимает суд. Помимо этого суд может оштрафовать компанию-нарушителя на сумму до 300 000 рублей.