Где хранятся данные с сайта: проверка локализации за час без программиста
Данные посетителей хранятся не там, где стоит хостинг сайта, а там, где физически размещены серверы каждого подключённого сервиса — формы заявок, чата, рассылки, аналитики. Проверить реальную локализацию можно за час: отправить тестовую заявку, открыть вкладку Network в браузере и посмотреть, на какой IP и в какую страну уходит запрос.
заблуждение: сайт на российском хостинге — значит, данные уже в России
Небольшой интернет-магазин мебели держит сайт на VDS в Москве — казалось бы, всё в порядке: сервер российский, провайдер российский, в реквизитах указан московский дата-центр. Форма заказа собрана в конструкторе сайтов и подключена к внешнему сервису email-рассылок, который присылает менеджеру уведомление о новой заявке.
Но конструктор передаёт данные формы не на сервер сайта напрямую, а сначала на серверы самого конструктора — а они у большинства популярных платформ стоят в Европе или США. Форма визуально живёт на московском домене, а обрабатывающий её код исполняется на чужом сервере за границей: это архитектура большинства готовых виджетов, и снаружи, просто глядя на сайт, её не видно.
Получается, что московский хостинг хранит только код и картинки сайта. А имя, телефон и адрес доставки клиента на несколько секунд — а иногда и постоянно, в логах сервиса рассылки — оседают за границей. Формально это уже трансграничная передача персональных данных без первичной записи на территории России, то есть нарушение статьи 18.5 152-ФЗ, даже если владелец сайта был уверен, что у него «всё в РФ».
что обязано лежать в РФ по закону, а что нет
Закон не требует хранить в России вообще все данные, которые касаются сайта, — только персональные данные граждан РФ, и только в момент их первичного сбора: запись, систематизация и накопление должны происходить на сервере в России. Дальше эти данные можно синхронизировать с зарубежной аналитикой или бэкапить куда угодно, при условии, что первая запись уже случилась на российском сервере. Полный текст требования — в 152-ФЗ, но для практики важнее один вывод: обезличенные технические метрики (например, счётчик посещений) под закон не подпадают, а любая форма с именем, телефоном, email или адресом — подпадает всегда.
Отдельный частый вопрос — статус IP-адреса и файлов cookie. По практике применения закона они тоже относятся к персональным данным, если позволяют идентифицировать конкретного человека в связке с другими сведениями, поэтому системы аналитики и рекламные пиксели попадают под ту же логику проверки, что и формы.
Отдельно от места хранения существует обязанность уведомить Роскомнадзор о начале обработки персональных данных и войти в реестр операторов — это отдельная процедура, о которой чаще всего забывают именно из-за уверенности «у нас же российский хостинг, значит и так всё нормально». Проверять нужно не хостинг, а каждый виджет, который умеет принимать данные напрямую — форму, чат, callback-кнопку, скрипт CRM. Такую ревизию по всем внешним сервисам разбирает аудит сайта по 9 направлениям.
как проверить за час: пошаговый разбор
Полная техническая ревизия силами разработчика может занять день-два — нужно поднять документацию каждого сервиса и списаться с поддержкой. Быстрая проверка своими силами занимает около часа и не требует доступа к коду сайта.
шаг 1–2: отправить тестовую заявку под наблюдением
Откройте сайт в браузере, нажмите F12 и перейдите на вкладку Network. Заполните форму заказа или обратной связи тестовыми данными и отправьте её, не закрывая вкладку разработчика — все запросы, которые уходят со страницы в этот момент, останутся в списке.
шаг 3–4: найти адрес запроса и пробить его по IP
В списке запросов появится POST-запрос с доменом получателя — это и есть реальный адрес, куда уходят данные, а не адрес сайта. Скопируйте домен, узнайте его IP через любой сервис whois и посмотрите страну регистрации. Если это дата-центр в Германии, Ирландии или США — данные физически там, вне зависимости от того, что написано в политике конфиденциальности сайта.
Если домен получателя незнакомый, не спешите с выводами: иногда это технический поддомен того же сервиса аналитики или CDN, который просто раздаёт статику. Ориентир — не название домена, а тип данных в теле запроса: если там есть имя, телефон или email из формы, это точка сбора персональных данных и её нужно учитывать в проверке, а если только технические параметры браузера — нет.
шаг 5: повторить для каждого стороннего виджета
Так же проверяются чат для консультаций, кнопка обратного звонка, форма подписки на рассылку — у каждого свой получатель, и локализация проверяется отдельно для каждого. На сайте среднего интернет-магазина таких точек сбора обычно от трёх до семи, и часть из них добавляют подрядчики уже после запуска сайта, без согласования с владельцем. Проверку стоит проводить и на мобильной версии сайта отдельно от десктопной: мобильные шаблоны часто используют упрощённую форму заявки от другого подрядчика, и адрес получателя данных у неё может отличаться.
как зафиксировать результат проверки
Сделайте скриншот вкладки Network с найденными доменами и результатами whois — этого достаточно, чтобы ответить на вопрос due diligence или запрос Роскомнадзора о месте хранения данных. Проверку стоит повторять при каждом обновлении сайта: подрядчик может добавить новый виджет чата или форму подписки, не сообщив об этом владельцу, и предыдущая ревизия перестанет отражать реальную картину.
Если проверять руками некогда или сайт обновлялся несколько раз за последний год, разумнее пройти это в рамках аудита сайта — специалист разбирает каждый подключённый сервис и юрисдикцию хранения данных за один заход, без гадания через DevTools.
таблица: куда чаще всего утекают данные с типового сайта
Ниже — типичная картина по точкам сбора данных на сайте среднего размера и что делать с каждой из них.
| Сервис на сайте | Где обычно хранит данные | Риск по 152-ФЗ | Что делать |
|---|---|---|---|
| Форма заказа на конструкторе сайтов | Сервер платформы-конструктора, чаще ЕС или США | Высокий | Перенести приём формы на бэкенд в РФ |
| Чат-виджет для консультаций | Дата-центр вендора виджета за рубежом | Высокий, если передаются ФИО и телефон | Уточнить регион хранения у вендора или заменить сервис |
| Сервис email-рассылок | Сервер рассылки за границей | Средний | Перенести базу подписчиков на CRM с хостингом в РФ |
| Веб-аналитика (Яндекс.Метрика) | Дата-центр в России | Низкий | Оставить как есть, зафиксировать в документации |
| CRM на арендованном сервере в РФ | Дата-центр на территории России | Соответствует требованию | Использовать как основную точку сбора заявок |
цена бездействия: что теряет бизнес, если не проверить
Пока данные тихо уходят за границу, ничего не происходит: сайт работает, заявки приходят, менеджер отвечает. Но первым эту цепочку обычно вскрывает не сам владелец бизнеса, а контрагент на тендере — закупочная комиссия крупного заказчика присылает анкету due diligence с прямым вопросом, где физически хранятся персональные данные с формы на сайте, и внятного документального ответа на него не находится. Анкету из полусотни пунктов часто заполняет тот же сотрудник, что вёл сайт с самого начала, и пункт про локализацию данных остаётся без ответа не из-за злого умысла, а потому что вопрос ни разу не поднимался до тендера.
Дальше два сценария. Нарушение статьи 18.5 152-ФЗ разбирается по статье 13.11 КоАП РФ, а при отказе устранить нарушение суд может обязать заблокировать сайт до приведения хранения данных в соответствие — на практике это остановка всех продаж через сайт на время разбирательства. Отдельная цена — репутационная: часть B2B-заказчиков в Москве отсеивает поставщиков без документа о локализации данных ещё на этапе отбора, до того как дело доходит до сравнения цены.
что делать: перенос сбора данных на сервер в РФ
Технически перенос решается одним изменением схемы: форма и CRM переезжают на сервер, который физически стоит в России, а данные пишутся туда напрямую — сайт отправляет заявку на собственный обработчик в РФ, и уже оттуда, при необходимости, копия синхронизируется во внешние сервисы аналитики или рассылки. С технической стороны это выглядит так: форма отправляет запрос не во внешний сервис, а на API-обработчик на сервере в РФ, который кладёт заявку в 1С-CRM; туда же можно завести чат и callback-виджет, заменив их прямую отправку данных за границу. Мы разворачиваем такую схему на арендованном сервере для 1С: сервер — от 3300 руб/мес, аренда самой 1С — от 1100 руб/мес, и заявки с сайта попадают сразу в 1С-CRM без промежуточного зарубежного звена.
Перенастройку формы и интеграцию с уже работающим сайтом сисадмин выполняет по тарифу сопровождения 1С — 3800 руб/час, обычно это несколько часов работы, а не отдельный долгий проект. Если непонятно, с чего начинать, и данные с сайта нигде централизованно не сходятся, разумно сначала зафиксировать полную картину: актуальные тарифы на аудит и сопровождение указаны на странице цен.
❓ Частые вопросы
Если сайт на российском хостинге, этого достаточно для соответствия 152-ФЗ?
Нет, хостинг хранит только код и файлы сайта. Форма заказа, чат-виджет или сервис рассылки могут передавать данные напрямую на свои серверы за границей, минуя хостинг сайта целиком. Проверять нужно каждый такой сервис отдельно, а не только адрес хостинга, потому что у каждого свой получатель данных.
Как понять, куда уходят данные из формы на сайте, без программиста?
Откройте сайт, нажмите F12, перейдите на вкладку Network и отправьте тестовую заявку через форму. В списке запросов появится домен получателя данных — его IP-адрес и страну регистрации можно узнать через любой сервис whois буквально за пару минут, без доступа к коду сайта.
Что делать, если чат-виджет или CRM хранят данные за границей?
Перенести приём данных на собственный обработчик на сервере в России, а зарубежный сервис оставить только для вторичных задач — например, рассылки уже собранной базы подписчиков. Первичная запись персональных данных должна происходить именно на российском сервере, это и есть требование закона.
Сколько стоит перенести сбор данных с сайта на сервер в России?
Аренда сервера для 1С обойдётся от 3300 руб/мес, аренда самой 1С — от 1100 руб/мес. Перенастройку формы и интеграцию с уже работающим сайтом сисадмин выполняет по тарифу сопровождения 1С — 3800 руб/час, обычно это занимает всего несколько часов работы, а не отдельный проект.
Нужно ли проверять каждый скрипт на сайте отдельно или достаточно одной общей проверки?
Да, проверять нужно отдельно, потому что у формы, чата, callback-кнопки и рассылки разные получатели данных и разная юрисдикция хранения. На сайте среднего интернет-магазина таких точек обычно от трёх до семи, и проверку стоит повторять после каждого крупного обновления сайта или редизайна.
Если ошибка возвращается или мешает работать каждый день — это уже не разовый сбой, а повод передать сопровождение специалистам: техническая поддержка 1С с договором и регламентом реакции.
Или позвоните: +7 495 133-92-44 — в рабочее время с 9:00 до 19:00
Остались вопросы? Нужна помощь?
Менеджеры компании с радостью ответят на ваши вопросы, произведут расчет стоимости услуг и подготовят индивидуальное коммерческое предложение.
Бесплатная консультация

