Краткий ответ
Рекомендуемые действия
- 1Ограничьтесь локальным хранением данных на устройстве без передачи вовне — это единственный режим без согласий.
- 2Отключите автоматическое резервное копирование приложения в облако средствами ОС (например, флагом allowBackup).
- 3Исключите синхронизацию и интеграцию с системными контактами — они передают данные третьим лицам.
- 4Сопроводите функцию экспорта в CSV предупреждением о конфиденциальности и запрете передачи данных третьим лицам.
- 5При необходимости расширенных функций реализуйте получение согласий субъектов и уведомление Роскомнадзора.
- 6Зафиксируйте архитектуру приложения и передайте её на рецензию адвокату по защите персональных данных.
Документы и доказательства
- Зафиксируйте архитектуру приложения: данные хранятся только локально, без серверной части.
- Подтвердите техническими средствами блокировку автоматического резервного копирования данных приложения в облако.
- Зафиксируйте отсутствие функций синхронизации, экспорта и интеграции с системными контактами в базовой версии.
- Подготовьте документы, подтверждающие принятие мер по защите персональных данных (ст. 19 152-ФЗ).
- Зафиксируйте тексты предупреждений для пользователя о конфиденциальности при включении экспортных функций.
- При реализации расширенных функций подготовьте форму согласия субъекта на обработку персональных данных.
Срочно: первые шаги
- Немедленно отключите автоматическое резервное копирование данных приложения в облако на всех поддерживаемых ОС.
- Уберите из текущей версии функции синхронизации и интеграции с системными контактами до юридической проработки.
- Зафиксируйте в технической документации, что данные хранятся только локально на устройстве пользователя.
- Проверьте настройки проекта: убедитесь, что флаг разрешения резервного копирования отключен.
- Примите решение по экспорту: либо удалите функцию, либо добавьте предупреждение о конфиденциальности.
- Запланируйте консультацию с профильным адвокатом до внедрения любых облачных или экспортных функций.
Сроки и риски
- При локальном хранении данных на устройстве без передачи вовне согласия субъектов не требуются.
- Синхронизация через облако — передача данных третьим лицам, требует согласий и уведомления Роскомнадзора.
- Экспорт в CSV допустим только с предупреждением о конфиденциальности и запретом передачи третьим лицам.
- Интеграция с системными контактами — передача данных оператору ОС, требует согласий субъектов.
- При любых расширенных функциях внедрите систему получения согласий и уведомите Роскомнадзор о начале обработки.
Чего не делать
- Не полагайтесь на автоматические резервные копии ОС — отключите их для приложения (например, android:allowBackup="false").
- Не реализуйте экспорт в CSV/таблицы без предупреждения о конфиденциальности и ограничения передачи.
- Не рассчитывайте на режим «личных нужд», если данные покидают устройство — он перестаёт действовать.
- Не публикуйте приложение с расширенными функциями без системы получения согласий и уведомления Роскомнадзора.
Альтернативные пути
- Оставьте только локальное хранение данных на устройстве — это единственный режим без согласий.
- Отключите синхронизацию с облаком: она передает данные третьим лицам и требует согласий.
- Заблокируйте автоматические резервные копии ОС (например, флагом allowBackup="false").
- Не интегрируйтесь с системными контактами — это передача данных другому оператору.
- Нужны облако или интеграция — заложите сбор согласий и уведомление Роскомнадзора.
Анализ ситуации
Разрабатываемое приложение предполагает обработку персональных данных (имен и дат рождения) друзей и знакомых пользователя. Ключевой вопрос — допустима ли такая обработка без получения согласия субъектов данных.
Являются ли имя и дата рождения персональными данными
"персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных)" (Источник: Федеральный закон от 27.07.2006 N 152-ФЗ "О персональных данных", статья 3)
Имя и дата рождения позволяют идентифицировать физическое лицо, поэтому однозначно относятся к персональным данным.
Обработка персональных данных для личных целей
"Обработка персональных данных, осуществляемая физическим лицом исключительно для личных и семейных нужд, если при этом не нарушаются права субъектов персональных данных, осуществляется в соответствии с законодательством Российской Федерации" (Источник: Федеральный закон от 27.07.2006 N 152-ФЗ "О персональных данных", статья 6)
Это ключевая норма, которая позволяет пользователю приложения обрабатывать данные друзей для личных нужд без получения согласия.
Ответы на конкретные вопросы
1. Синхронизация через облачное хранилище
"обработка персональных данных - любое действие (операция)... включая... передачу (распространение, предоставление, доступ)" (Источник: Федеральный закон от 27.07.2006 N 152-ФЗ "О персональных данных", статья 3)
Синхронизация через облако предполагает передачу данных третьим лицам (провайдерам облачных услуг), что выходит за рамки исключительно личного использования. Такая обработка уже требует соблюдения общих требований закона о персональных данных, включая получение согласия субъектов.
2. Автоматическое резервное копирование средствами ОС
"Операторы и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных" (Источник: Федеральный закон от 27.07.2006 N 152-ФЗ "О персональных данных", статья 7)
Если резервное копирование приводит к передаче данных производителю ОС или облачному сервису, это constitutes распространение данных. Как разработчик, вы должны предусмотреть возможность блокировки такой передачи, например, используя флаг android:allowBackup="false" в Android или аналогичные механизмы в других ОС.
3. Экспорт данных в CSV/таблицы
"распространение информации - действия, направленные на получение информации неопределенным кругом лиц или передачу информации неопределенному кругу лиц" (Источник: Федеральный закон от 27.07.2006 N 149-ФЗ "Об информации, информационных технологиях и о защите информации", статья 2)
Экспорт данных создает риск их дальнейшего распространения. Если такая функция необходима, следует реализовать ее с предупреждением о конфиденциальности данных и ограничить возможность их передачи третьим лицам.
4. Интеграция с системными контактами
Интеграция с системным приложением контактов означает передачу данных другому оператору (разработчику ОС). Это требует соблюдения общих требований к обработке персональных данных, включая информирование субъектов о такой передаче.
Обязанности разработчика
"Оператор при обработке персональных данных обязан принимать необходимые правовые, организационные и технические меры или обеспечивать их принятие для защиты персональных данных" (Источник: Федеральный закон от 27.07.2006 N 152-ФЗ "О персональных данных", статья 19)
Как разработчик приложения, которое обеспечивает обработку персональных данных, вы несете ответственность за создание безопасной архитектуры приложения.
Выводы и рекомендации
-
Базовый сценарий (локальное хранение): Обработка персональных данных исключительно на устройстве пользователя для его личных нужд допустима без получения согласий субъектов данных.
-
Расширенные функции: Любые операции, связанные с передачей данных за пределы устройства (синхронизация, резервное копирование, экспорт, интеграция), выводят обработку из режима "исключительно для личных нужд" и требуют соблюдения общих требований закона о персональных данных.
-
Рекомендуемая архитектура:
- Хранить данные только локально на устройстве
- Блокировать автоматическое резервное копирование в облако
- Ограничить экспортные функции или сопровождать их предупреждениями
- Избегать интеграции с системными сервисами, которые могут передавать данные
-
Альтернативный подход: Если расширенные функции необходимы, следует реализовать полноценную систему получения согласий от субъектов персональных данных и уведомления Роскомнадзора о начале обработки.
Для окончательного решения по конкретной архитектуре приложения рекомендую обратиться к адвокату, специализирующемуся в области защиты персональных данных.

Столкнулись с похожей ситуацией?
Подробно опишите детали,
и Нейроадвокат подберёт решение