MAATRIX / Блог / Выделенные серверы / Сервер в США для российского бизнеса: что делать с персональными данными россиян

Сервер в США для российского бизнеса: что делать с персональными данными россиян

MAATRIX · Выделенные серверы · Статья 43 из 48

У сервера нет гражданства в бытовом смысле. У него есть физическое место установки, владелец оборудования, договор и люди, которые получают доступ к данным. Для закона эти подробности куда важнее, чем язык панели управления или валюта счёта.

Поэтому вопрос «можно ли российскому бизнесу арендовать выделенный сервер в США?» полезно разделить надвое. Сам выбор зарубежного сервера ещё не означает нарушения законодательства о персональных данных. Но размещение на нём базы клиентов, резервной копии или системы аналитики требует отдельного правового разбора. Одна галочка согласия не превращает любую архитектуру в допустимую.

Ниже — ориентиры для проектирования инфраструктуры по материалам, проверенным 7 октября 2026 года. Они помогают подготовить решение вместе с юристом по персональным данным. Применимость исключений, отраслевых требований и ограничений к конкретной компании нужно оценивать по её деятельности, договорам и действующим на момент запуска нормам.

Подберите конфигурацию для своего проекта

Характеристики, стоимость и условия подготовки выделенных серверов MAATRIX в России и США.

Выбрать выделенный сервер

Сначала нарисуйте путь данных — закон увидит больше одной базы

Представим условный интернет-магазин. Форма заказа отправляет имя, телефон и адрес в приложение. Приложение записывает заказ в PostgreSQL, создаёт запись в журнале, передаёт событие в аналитику и уведомляет поддержку. Ночью база попадает в резервную копию. Формально в схеме одна основная база; фактически персональные сведения уже путешествуют по нескольким системам.

Если магазин собирается использовать сервер в США, нужно проверить каждую из этих дорог. Где принимается и записывается форма? Где сохраняются журналы? Кто читает обращения поддержки? В какой стране лежат резервные копии и что именно получает внешняя аналитика? Название «технический сервис» не освобождает его содержимое от оценки.

152-ФЗ определяет персональные данные через связь с прямо или косвенно определённым либо определяемым человеком. Поэтому нельзя механически считать персональными только ФИО и паспорт. Контекст, сочетание полей и возможность связать запись с человеком имеют значение. Базовое определение содержится в статье 3 закона о персональных данных.

Для инвентаризации составьте таблицу с пятью колонками: данные, цель обработки, система, фактическая страна размещения, получатели доступа. Рядом укажите срок хранения и основание обработки. Такая таблица часто приносит больше пользы, чем ранний спор о том, какую страну выбрать для единственного прямоугольника с надписью «сервер».

Отдельно проверьте журналы и диагностические выгрузки. Если приложение отправляет за рубеж тело запроса с телефоном клиента, российское размещение основной таблицы не описывает всю картину. Практические места утечек перечислены в статье о токенах и персональных данных в логах.

Полезно также различать гражданство человека и его текущее местоположение. Геолокация IP не даёт надёжного ответа на вопрос о гражданстве. Российский гражданин может заполнять форму из другой страны, а иностранный — находиться в Москве. Способ определения применимых требований должен соответствовать реальному сервису, а не предположению «русский язык браузера всё объясняет».

Локализация: российский договор не заменяет российскую базу

Часть 5 статьи 18 152-ФЗ регулирует использование баз данных при сборе персональных данных граждан России. В редакции, действующей с 1 июля 2025 года, она запрещает перечисленные операции с использованием баз за пределами РФ: запись, систематизацию, накопление, хранение, уточнение и извлечение. В норме предусмотрены определённые исключения со ссылкой на пункты 2, 3, 4 и 8 части 1 статьи 6; применять их к обычной коммерческой форме заказа автоматически нельзя. Текст этой нормы опубликован на сайте Минтруда.

Из этого следует важный инженерный вывод: база не становится российской из-за российского юридического лица в договоре, оплаты рублями или отечественного домена. Для архитектуры имеет значение фактическое размещение соответствующих баз и выполняемые операции.

Схема, в которой форма сначала пишет данные гражданина России в базу на американском сервере, а затем отправляет копию в РФ, не должна предлагаться как способ выполнить обычное требование локализации. Поздняя копия не переносит задним числом первоначальную запись в другую страну.

Не менее осторожно нужно относиться к совету «сначала запишем в России, а дальше разрешено всё». В письме Минцифры от 12 мая 2025 года № П25-44929 различаются последующая трансграничная передача ранее собранных в РФ данных и требования к уточнению и хранению, включая копии, у оператора, который осуществляет их сбор. Письмо носит разъяснительный характер и не заменяет закон, но игнорировать эту позицию при проектировании зарубежных зеркал и резервных копий было бы неразумно.

Таким образом, вопрос о зарубежной копии нельзя закрыть одной стрелкой «репликация после записи». Нужно описать, кто её получает, зачем, какие операции выполняет и как эта схема соотносится одновременно с локализацией и правилами передачи. Это тот случай, когда аккуратно нарисованная архитектура становится частью юридической работы.

Размещение базы в России решает вопрос её географии, но не все обязанности оператора. Остаются правовое основание, цели, необходимые меры защиты, сроки хранения, права субъектов и другие применимые требования. Сертификат от слова «Россия» к серверу автоматически не прикладывается.

Трансграничная передача: отдельная процедура и отдельные ограничения

Локализация и трансграничная передача связаны, но это разные требования. Разрешённость конкретной передачи не отменяет локализацию. Наличие российской базы, в свою очередь, не освобождает от правил передачи иностранному получателю.

Статья 12 152-ФЗ предусматривает отдельное предварительное уведомление Роскомнадзора о намерении осуществлять трансграничную передачу. Оно не совпадает с общим уведомлением об обработке персональных данных по статье 22. До подачи уведомления оператор должен получить предусмотренные законом сведения об иностранных получателях и мерах защиты; в установленных случаях — сведения о правовом регулировании соответствующего государства. Порядок описан в действующем тексте статьи 12.

В июле 2026 года правила изменились. Поправки закона № 265-ФЗ затронули критерии перечня стран с адекватной защитой и связанные с ним положения статьи 12. Поэтому старые инструкции, где самостоятельным основанием особого режима называется только участие страны в Конвенции Совета Европы, необходимо пересматривать по актуальной редакции. Для соответствующих поправок закон установил вступление в силу со дня официального опубликования; исключение с более поздним сроком относится к другой его статье. Закон № 265-ФЗ и правило о вступлении в силу.

Практически различаются две ситуации. Для государств, включённых в установленный перечень, статья 12 допускает начало передачи после направления уведомления до принятия предусмотренного законом решения. Для государств вне перечня требуется дождаться истечения срока рассмотрения: в общем порядке это десять рабочих дней, причём рассмотрение может приостанавливаться при запросе сведений. Узкое исключение для защиты жизненно важных интересов нельзя превращать в обычный режим интернет-магазина.

И в том и в другом случае возможны запрет или ограничение передачи. Уведомление — не бессрочная индульгенция на любые данные любому зарубежному сервису. Нужно учитывать заявленные цели, состав сведений, получателей и последующие решения регулятора.

Для проекта с сервером в США статус страны в действующем перечне и отсутствие применимого запрета проверяют перед запуском конкретной схемы. Нельзя приравнивать развитую инфраструктуру или известный бренд дата-центра к включению государства в российский перечень. Равным образом отсутствие страны в перечне само по себе не следует пересказывать как абсолютный запрет всех передач: закон предусматривает отдельный порядок.

При подготовке этой статьи актуальная редакция статьи 12 проверена по полному тексту правовой базы. Прямой доступ к официальному порталу опубликования и порталу Роскомнадзора был недоступен, поэтому здесь не выдаётся за подтверждённый актуальный список стран или отсутствие индивидуальных ограничений. Эти два пункта остаются обязательной проверкой перед реальной передачей.

Четыре схемы, которые внешне похожи, а юридически различаются

Американский сервер считает, персональные данные ему не нужны

Сервер в США может выполнять сборку программ, рендерить сцены без персональных данных, обрабатывать публичные технические наборы или раздавать материалы, для которых соответствующие ограничения не возникают. Такой вариант часто позволяет использовать нужную конфигурацию без передачи клиентской базы.

Но состав данных проверяют целиком. В архив проекта могут попасть анкеты тестовых пользователей, фотографии сотрудников или выгрузка рабочих заказов «для воспроизведения ошибки». Синтетический тестовый набор отличается от реальной базы, в которой просто заменили колонку с именем.

Российская база, зарубежная аналитика

Сама идея разделить обработку по задачам разумна. Однако для аналитики нужно определить, какие именно сведения пересекают границу. Сводные показатели без возможности связать их с человеком и пользовательские события с устойчивым идентификатором — разные случаи.

Замена email хешем не даёт универсальной гарантии обезличивания. Если остаётся возможность сопоставления с пользователем, сочетание данных требует отдельной оценки. Технический термин «анонимный ID» в коде не является юридическим заключением. Вопросы исходной классификации разобраны в материале о том, что считается персональными данными.

Основной сервер в России, копия в США

Резервное копирование нужно рассматривать как самостоятельный поток данных с целью, сроком хранения, получателями и местом размещения. С учётом требований к локализации и разъяснения о копиях нельзя обещать, что зарубежный архив допустим во всех случаях после единственной записи в РФ.

Шифрование необходимо оценивать как меру защиты. Оно не даёт общего разрешения игнорировать правила хранения или передачи. Важно и то, кто владеет ключами, может ли хранилище получить доступ к содержимому и как устроено уничтожение копий.

Данные остаются в России, доступ получает зарубежная команда

Удалённый доступ тоже нужно включать в анализ обработки. Отсутствие скачанного файла не означает отсутствия предоставления данных. При этом правовая квалификация конкретного доступа зависит от получателя, его статуса, территории и фактических действий; одного иностранного IP для окончательного вывода недостаточно.

Опишите, кто видит сведения, на каком основании, какие операции выполняет, сохраняет ли выгрузки и куда отправляет диагностические материалы. После этого можно определять применимые требования. VPN шифрует соединение, но не меняет цель обработки и не стирает участников процесса.

Что запросить у провайдера и что подготовить внутри компании

До заказа оборудования получите подтверждение физического размещения сервера и условий возможного переноса. Выясните, где находятся дополнительные копии, кто оказывает поддержку, какие сторонние организации привлекаются и какой доступ к данным предусмотрен договором.

Если обработка поручается другому лицу, условия такого поручения должны соответствовать применимым требованиям закона. Одного общего обещания «мы заботимся о безопасности» мало. В частности, нужно понимать состав операций, требования к конфиденциальности и защите, порядок взаимодействия при инциденте и прекращении обработки. Правовую роль провайдера определяют по фактической услуге, а не только по названию «аренда железа».

Внутри компании потребуются актуальная схема потоков, перечень данных и целей, необходимые основания, документы и уведомления, меры доступа, сроки хранения и порядок удаления. Не обязательно начинать с огромного тома: сначала важно, чтобы описание совпадало с работающей системой.

Отдельный вопрос — окончание договора. Как забрать данные, проверить их целостность и подтвердить удаление оставшихся копий? Что происходит с журналами, снимками и заменёнными накопителями? Эти детали желательно обсуждать до миграции, пока обе стороны спокойно читают договор.

Удаление также должно охватывать жизненный цикл копий. Рабочая запись и архив могут иметь разные механизмы и сроки, но управлять ими нужно согласованно. Инфраструктурные вопросы рассматривает регламент удаления данных и копий в бэкапах.

Тарифы помогают подобрать ресурсы уже после этого решения. CARTOUCHE расположен в России и предлагает 128 ГБ памяти с двумя SSD по 600 ГБ; американская линейка включает другие сочетания процессоров, памяти и дисков. Однако ни название тарифа, ни объём RAM не подтверждают выполнение всех требований к персональным данным. География — лишь одна из проверяемых характеристик.

Для российского бизнеса сервер в США может быть полезной частью инфраструктуры. Разумное решение начинается с точного ответа, какие задачи он выполняет и какие сведения получает. Когда эта граница проведена осознанно, проще выбрать и оборудование, и договор, и схему защиты — без надежды, что недостающие юридические условия однажды установятся вместе с обновлением операционной системы.

Подберите конфигурацию для своего проекта

Характеристики, стоимость и условия подготовки выделенных серверов MAATRIX в России и США.

Выбрать выделенный сервер

Все материалы о выделенных серверах

Обсудить статью, задать вопрос или начать новую тему

Есть вопрос по этой статье, идея для обсуждения или просто хотите поделиться опытом? Сообщество MAATRIX ждёт. Для общения, пожалуйста, зарегистрируйтесь в нашем личном кабинете.

Перейти в сообщество →