Если у Вас есть сомнения, что ваш сервис соответствует новым критерием, то создается широкое поле для исследований и учета рисков. Помимо деятельности провайдеров хостинга есть смежные услуги, которые тоже нужно исследовать в совокупности. Сейчас это основной запрос ко мне на юридических консультациях по регулирования услуг хостинга.
Возник вопрос.
Есть ASN, диапазон IP-адресов, сервера.
Размещаем на серверах ИС, постоянно подключенные к сети "Интернет".
Но это наши собственные ИС. Мы не оказываем УСЛУГ хостинга, ни платно, ни бесплатно никаким внешним клиентам.
Раньше мы явно не подпадали под определение. Теперь есть сомнения.
Точек обмена трафиком нет. Услуги связи не оказываем.
По Вашему, мы теперь попали под раздачу или есть реальный шанс не исполнять очень тяжёлые для нас требования?
Таких, как мы, не так уж и мало.
Направлял письмо в Минцифры России в сентябре с аналогичным вопросом, последний ушел от явного ответа в отношении собственных серверов (хотя ответил на другие вопросы). Моя позиция - новые требования не распространяются если нет критерия "предоставления" вычислительной мощности (см. определение провайдера хостинга).
Замечу, Вы упомянули "внешним" клиентам. Если есть пользователи внутри группы компаний, часто это отдельные юридические лица, здесь как раз вычислительная мощность может именно предоставляться.
Спасибо!
У нас юрлицо одно. Но ИС с постоянным подключением к интернет, размещаемых на площадке, несколько. ОКВЭДы 63 есть, в уставе (шаблонном) есть услуги связи, включая услуги в области информационно-телекоммуникационных систем, телематических служб, услуг передачи данных, услуг по обеспечению доступа в Интернет, разработке и поддержке сайтов, предоставление машинного времени, иных информационных услуг...
Подозреваю, что при проверке не отбиться.
Какой сейчас статус всего этого? Это по-прежнему проекты нормативных актов?
Можно, например, зарегистрироваться в реестре хостеров или его реально пока нет?
С 01.12.23 открылась возможность подачи уведомления в электронном виде https://service.rkn.gov.ru/monitoring/rph.
Денис, а идентификации клиентов делает хостинг провайдера обработчиком персональных данных?
Провайдер хостинга в отношении одних потоков персональных данных является оператором, в отношении других - лицом, осуществляющим обработку персональных данных по поручению оператора (для краткости - обработчиком). Процесс идентификации здесь принципиально ничего не меняет. В отношении клиентов - физлиц провайдер хостинга является оператором, а также являлся ранее, даже если не собирал точные данные о клиенте - физлице (см. понятие "персональные данные" с учетом косвенного отнесения).
Провайдер хостинга являлся и является обработчиком в отношении персональных данных пользователей клиентов, т.е. тех персональных данных, которые обрабатывает клиент провайдера хостинга как оператор в размещаемой информационной системе на вычислительной мощности провайдера хостинга.
В дополнение для полноты. Каждый провайдер хостинга должен также уведомить Роскомнадзор об обработке персональных данных по ст. 22 152-ФЗ.