БесплатноБесплатный прототип ключевой страницы и черновик ТЗ при старте проекта

Хранение персональных данных россиян на серверах в РФ: как соблюсти

Хранение персональных данных россиян на серверах в РФ на сайте 1С-Битрикс: локализация, согласия, политика

Тема персональных данных долго воспринималась бизнесом как формальность: где-то на сайте есть галочка «согласен», и ладно. Сегодня это уже не так. Требования к локализации данных россиян ужесточаются, штрафы выросли до ощутимых сумм, а проверки стали реальностью для обычных интернет-магазинов, а не только крупных платформ. Игнорировать вопрос стало дороже, чем закрыть его.

Эта статья — практический разбор для владельца сайта на 1С-Битрикс: что требует закон о хранении персональных данных россиян на серверах в РФ, где размещать базу и бэкапы, как правильно собирать согласия, оформить политику и что делать с внешними сервисами. Технические вопросы размещения и защиты помогает закрыть аудит и оптимизация 1С — начинается всё с понимания, где и как сейчас лежат данные. Статья носит практический, а не юридический характер: за официальным заключением обращайтесь к профильному юристу.

Коротко

  • Первичная база с ПДн россиян должна физически находиться на серверах в РФ — включая бэкапы.
  • У каждой формы — осознанное согласие на обработку со ссылкой на политику конфиденциальности.
  • Магазин, собирающий данные покупателей, — оператор ПДн: нужны уведомление РКН и опубликованная политика.
  • Внешние сервисы (аналитика, чаты, рассылки) — зона риска: нужны поручение на обработку и хранение в РФ.

О чём закон и кого касается

Базовый документ — Федеральный закон № 152-ФЗ «О персональных данных». Он определяет, кто такой оператор, что такое обработка и какие обязанности возникают у того, кто собирает данные людей. Отдельная норма (часть 5 статьи 18) вводит требование локализации: обработка ПДн граждан РФ должна вестись с использованием баз данных, расположенных в России.

Касается это практически любого коммерческого сайта, который собирает данные посетителей. Интернет-магазин, принимающий заказы, оптовый портал с личными кабинетами, даже сайт-визитка с формой обратной связи — все они становятся операторами персональных данных в тот момент, когда получают от человека имя, телефон или e-mail. Размер бизнеса значения не имеет: обязанности одинаковы и для маркетплейса, и для небольшого магазина.

Что считается персональными данными

Персональные данные — это любая информация, относящаяся к прямо или косвенно определяемому человеку. На типовом сайте это далеко не только ФИО.

Практический вывод: точки сбора ПДн на сайте нужно инвентаризировать. Для каждой формы важно понимать, какие данные она собирает, куда они попадают и с какой целью. Именно эта карта данных станет основой и для согласий, и для политики, и для оценки рисков по внешним сервисам.

Слои приложения на 1С-Битрикс (D7) ЗапросбраузерКомпонентшаблон, логикаAPI-ядро D7бизнес-логикаДанныеинфоблоки, БДСлои разделены: шаблон не лезет в базу напрямую, логика — в ядре D7
Схема: запрос обрабатывает компонент, бизнес-логика живёт в ядре D7, а данные — в инфоблоках. Чёткие слои держат код поддерживаемым и тестируемым.

Локализация: база и бэкапы в РФ

Ядро требования простое по формулировке и коварное на практике: первичная база с персональными данными россиян должна физически размещаться на территории России. «Первичная» означает, что именно российская база — источник истины, где происходят сбор, запись, накопление и хранение.

Здесь легко упустить детали:

Проверьте не только сайт: локализация нарушается чаще всего «сбоку» — через зарубежный бэкап-сервис, внешнюю аналитику или чат, которые тихо уводят данные из российской базы. Инвентаризация всех мест, где оседают ПДн, важнее, чем формальный адрес основного сервера.

Где хостить сайт на 1С-Битрикс

Из требования локализации следует простой практический вывод: держите проект целиком в российском дата-центре. Это снимает сразу несколько рисков — и по хранению ПДн, и по устойчивости к недоступности зарубежных сервисов, и по скорости для российской аудитории.

При выборе площадки важны документы: хостинг должен подтверждать размещение оборудования в РФ. Для 1С-Битрикс с его требовательностью к окружению обычно берут виртуальную машину BitrixVM или совместимую конфигурацию в российском ЦОД. Как устроено такое окружение и почему оно удобно для Битрикса, мы разбирали в статье про инфраструктуру на BitrixVM. Отдельно стоит убедиться, что и почтовый сервер, и хранилище бэкапов, и сервисы обмена с 1С находятся в том же российском контуре.

Согласия на обработку в формах

Каждая форма, где посетитель оставляет данные, должна собирать согласие на их обработку. Причём согласие должно быть осознанным и подтверждаемым, а не «спрятанной» галочкой.

  1. Чекбокс без предзаполнения. Галочка согласия не должна стоять по умолчанию — пользователь ставит её сам.
  2. Ссылка на политику. Рядом с чекбоксом — ссылка на политику конфиденциальности и, при необходимости, на текст согласия.
  3. Понятная формулировка. Человек должен понимать, на что соглашается: кто оператор, какие данные и с какой целью обрабатываются.
  4. Фиксация факта. Желательно сохранять, что согласие дано, когда и с какой формы — чтобы при проверке это можно было подтвердить.

В 1С-Битрикс формы обычно строятся штатными средствами (веб-формы, компоненты заказа и регистрации), и чекбокс согласия добавляется в разметку каждой из них. Важно не забыть «тихие» точки: подписку в подвале, онлайн-консультант, всплывающие формы акций — они тоже собирают ПДн.

Политика конфиденциальности на сайте

Политика обработки персональных данных — обязательный публичный документ. Она должна быть в свободном доступе: отдельной страницей со ссылкой в подвале и рядом с каждой формой. Хорошая политика отвечает на понятные вопросы.

Текст политики готовит юрист под конкретный бизнес, а задача разработчика — корректно опубликовать документ, связать его со всеми формами и обеспечить, чтобы ссылка была видимой, а не спрятанной в трёх кликах.

Уведомление Роскомнадзора и статус оператора

Собирая данные покупателей, бизнес становится оператором персональных данных, а оператор обязан уведомить Роскомнадзор о намерении обрабатывать ПДн (за отдельными исключениями, которые к типовому магазину обычно не относятся). Это отдельная юридическая процедура, идущая в комплекте с сайтом.

Кроме уведомления, у оператора появляется набор внутренних обязанностей: назначить ответственного за обработку, разработать документы (положение об обработке, перечень мер защиты), вести учёт. Всё это лежит в юридической плоскости, но напрямую влияет на технику: например, требование ограничить доступ к данным превращается в конкретные настройки прав на сайте и в 1С.

Внешние сервисы и передача данных

Самый частый источник нарушений — не сам сайт, а сервисы вокруг него. Каждый сторонний инструмент, которому уходят ПДн, нужно оценить отдельно.

СервисКакие данные уходятЧто проверить
CRM / учётная системаЗаказы, контакты, историяРазмещение в РФ, поручение на обработку
E-mail и SMS-рассылкиE-mail, телефон, имяХранение в РФ, согласие на рассылку
Онлайн-чат / консультантИмя, контакты, перепискаГде хранятся диалоги, юрисдикция
Веб-аналитикаIP, cookie, поведениеОбезличивание, юрисдикция сервиса
Платёжный шлюзДанные плательщикаРоссийский провайдер, PCI DSS

Принцип один: если сервису передаются персональные данные россиян, он должен либо хранить их в РФ, либо не получать эти данные вовсе. Зарубежные инструменты, уводящие ПДн за пределы российской базы, — прямой риск. Когда обмен данными между сайтом и внутренними системами построен через собственные интеграции и вебхуки, контролировать контур проще; о безопасной настройке таких каналов мы писали в материале про безопасность REST и вебхуков в Битрикс.

Защита данных и разграничение доступа

Локализация — только половина дела. Закон требует и защищать данные: применять организационные и технические меры, исключающие несанкционированный доступ. На практике для сайта на 1С-Битрикс это означает вполне конкретные вещи.

Многие из этих мер — часть общей безопасности проекта, а не отдельная «фича под закон». Настроив их один раз, вы закрываете сразу и требования по защите ПДн, и типовые риски взлома.

Хранение и удаление: сроки и права субъекта

Персональные данные нельзя хранить бесконечно «на всякий случай». Закон говорит, что данные хранятся не дольше, чем требуется для целей обработки, после чего подлежат удалению или обезличиванию. Для магазина это означает продуманную политику жизненного цикла данных.

Также у субъекта есть права: узнать, какие данные о нём есть, потребовать их уточнения, удаления или отозвать согласие. Технически стоит заранее предусмотреть, как обрабатывать такие запросы — где искать данные человека, как их удалить из базы сайта и из связанных систем. Если данные размазаны по сайту, CRM и десятку сервисов без единой карты, выполнить запрос на удаление становится почти невозможно, а это уже нарушение.

Частые ошибки

Чек-лист соответствия

  1. Карта данных составлена. Известны все точки сбора ПДн и куда данные попадают.
  2. База и бэкапы в РФ. Первичная база, реплики, резервные копии и обмен с 1С — внутри российского контура.
  3. Согласия настроены. На каждой форме — осознанный чекбокс со ссылкой на политику, факт согласия фиксируется.
  4. Политика опубликована. Документ в свободном доступе, ссылки в подвале и у форм.
  5. Статус оператора оформлен. Подано уведомление РКН, назначен ответственный, есть внутренние документы.
  6. Внешние сервисы проверены. У каждого — понятная юрисдикция и поручение на обработку; рискованные заменены.
  7. Защита и доступ. HTTPS, разграничение прав, защита админки, журналирование настроены.
  8. Сроки и удаление. Определены сроки хранения и механизм выполнения запросов субъектов.

Вывод

Соблюдение требований по хранению персональных данных россиян — это не одна галочка, а связка из трёх вещей: локализация (база и бэкапы в РФ), корректный сбор согласий и опубликованная политика, а также защита данных и статус оператора. Каждый пункт по отдельности несложен, но нарушение любого из них создаёт реальный риск штрафа и блокировки.

Начните с инвентаризации — составьте карту, где и какие данные вы собираете и куда они уходят. Она сразу подсветит слабые места: зарубежный бэкап, чат непонятной юрисдикции, форму без согласия. Дальше всё превращается в понятный список задач по технике и юридике. Выстроить это заранее заметно дешевле, чем разбираться с последствиями проверки, а для российской аудитории размещение в РФ — ещё и выигрыш в скорости и стабильности.

Частые вопросы

Что именно требует закон о локализации персональных данных?

Ключевое требование 152-ФЗ (часть 5 статьи 18) — сбор, запись, систематизацию, накопление, хранение, уточнение и извлечение персональных данных граждан РФ вести с использованием баз данных, расположенных на территории России. Проще говоря, «первичная» база с ПДн россиян должна физически находиться на серверах в РФ. Трансграничная передача при этом не запрещена полностью, но первична именно российская база.

Можно ли хостить сайт на 1С-Битрикс за границей?

Витрину технически можно, но базу с персональными данными россиян — нет: она должна быть в РФ. На практике проще и безопаснее держать весь проект в российском дата-центре у хостинга с документами о размещении в РФ. Это снимает вопросы и по локализации ПДн, и по устойчивости к блокировкам зарубежных сервисов, и по скорости для российской аудитории.

Что считается персональными данными на сайте магазина?

Любая информация, относящаяся к прямо или косвенно определяемому человеку: ФИО, телефон, e-mail, адрес доставки, а нередко и IP, cookie, данные из форм и личного кабинета. На типовом интернет-магазине ПДн собирают формы заказа, регистрации, обратной связи, подписки и онлайн-консультанта. Всё это подпадает под требования по хранению и защите.

Нужно ли собирать согласие на обработку ПДн на каждой форме?

Да, у каждой формы, где посетитель оставляет свои данные, должно быть получено согласие на обработку персональных данных со ссылкой на политику конфиденциальности. Согласие должно быть осознанным: не предзаполненная галочка, а действие пользователя. Факт и время согласия желательно фиксировать, чтобы при проверке можно было подтвердить, что человек его дал.

Обязательно ли уведомлять Роскомнадзор?

Оператор персональных данных обязан подать уведомление в Роскомнадзор о намерении обрабатывать ПДн, за отдельными исключениями. Для интернет-магазина, который собирает данные покупателей, уведомление, как правило, требуется. Это отдельная юридическая процедура, не связанная с настройкой сайта, но идущая с ней в комплекте: сайт собирает данные — оператор должен быть зарегистрирован.

Где на сайте должна быть политика конфиденциальности?

Политика обработки персональных данных должна быть опубликована в свободном доступе — обычно отдельной страницей со ссылкой в подвале сайта и рядом с каждой формой. Она описывает, какие данные и с какой целью собираются, как хранятся и защищаются, каковы права субъекта. Ссылку на политику размещают у чекбокса согласия, чтобы согласие было информированным.

Как быть с внешними сервисами: аналитика, чаты, рассылки?

Любой сторонний сервис, которому уходят ПДн (CRM, e-mail-рассылки, онлайн-чат, аналитика), — это либо ваша обработка через подрядчика, либо передача данных. С такими сервисами нужно поручение на обработку и уверенность, что данные хранятся в соответствии с законом. Зарубежные сервисы, куда утекают ПДн россиян в обход российской базы, — зона риска, их использование стоит пересматривать.

Что грозит за нарушение локализации ПДн?

За нарушение требований о хранении персональных данных россиян на серверах в РФ предусмотрены оборотные и фиксированные штрафы, которые в последние годы заметно выросли, а также риск блокировки ресурса. Помимо штрафов, утечка или явное игнорирование закона бьёт по репутации. Поэтому локализацию и защиту данных дешевле выстроить заранее, чем разбираться с последствиями.

Поделиться:

Не уверены, где сейчас лежат ваши данные?

Проведём аудит хранения и защиты ПДн на сайте 1С-Битрикс, найдём утечки за пределы РФ и приведём инфраструктуру в соответствие закону.

Редакция B2Bsite

Команда B2Bsite. С 2014 года разрабатываем и сопровождаем сайты на 1С-Битрикс: помогаем разместить проект в российском контуре, настроить согласия, защиту данных и обмен с 1С по требованиям закона.

← Все статьи блога