Коммерческие центры обработки данных, которые предоставляют клиентам только инфраструктурные услуги, могут вывести из-под ответственности за утечки персональной информации. Об это сообщают «Известия» со ссылкой на дорожную карту по развитию рынка ЦОД.
Речь идет о дата-центрах, которые размещают серверное оборудование клиентов и обеспечивают его электроснабжением, охлаждением и физической охраной, но не имеют доступа к самим данным и не занимаются их обработкой. Тем не менее, как утверждают авторы дорожной карты, сложившаяся правоприменительная практика допускает привлечение таких операторов к ответственности в случае утечки. На практике владельцам ЦОД грозят штрафы до 500 млн рублей за первое нарушение и до 3% годовой выручки — за повторное.
В Минцифры согласились с необходимостью разграничивать ответственность участников рынка исходя из их реальной роли в обработке данных. Если дата-центр лишь предоставляет инфраструктуру для оборудования клиента и не определяет цели и способы обработки персональных данных, не имея к ним доступа, он не может считаться оператором персональных данных, отметили в ведомстве.

