Предусловие
Занимаюсь разработкой социальной сети, в которой всё же обязательно придётся хранить персональные данные о пользователях. В вопросе я рассматриваю РФ и ссылаюсь на
ФЗ о хранении и обработке персональных данных в РФ.... Я не являюсь гражданином Российской Федерации, и сервера арендуемые мой не находятся на её территории, хотя всё же не малая часть целевой аудитории как раз таки из РФ.
Интересующие вопросы
- Является обязательным исполнение этого закона? Имею я ввиду то, что возможно в нём есть какие то нюансы разрешающие хранить персональные данные не только на территории РФ?
- Какое наказание за его нарушение? Как я понимаю, максимальное наказание это блокировка сервиса на территории РФ?
- Понятие «Персональные данные» является очень размытым, даже в своём комментарии они описывают его так:
«Персональные данные — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу»
Есть какое то более определённое и не такое абстрактное толкование «персональных данных», возможно какие то уже готовые примеры работы этого закона?
- Какие ещё страны обязывают хранить персональные о своих пользователях на территории своей страны? Всё же возможно какие то страны Европы, которые не ратифицировали Конвенцию СЕ о обработке персональных данных 1981 года? Если да, то какие?
Ремарка
Также стоит уточнить что интересует меня этот вопрос исключительно с юридической, а не технической, стороны. Хранение данных о пользователей локально, в их localstorage, хеширование перед отправкой и иные способы я нахожу небезопасными.
Основную информацию по вопросу я получал из
этой статьи на Хабре, так что заранее извиняюсь в случае если эта информация устарела.