Политика конфиденциальности: что не хватает в 90% шаблонов
В большинстве бесплатных шаблонов политики конфиденциальности не хватает трёх вещей: точного перечня персональных данных, которые реально собирает бизнес, а не абстрактный список из интернета; указания, где и как данные хранятся — включая CRM на 1С; и порядка их удаления по запросу клиента. Без этого документ не проходит проверку и не защищает компанию от предписания Роскомнадзора.
почему в скачанном шаблоне не хватает половины нужных пунктов
Менеджер интернет-магазина мебели в Москве, где заказы принимают восемь человек, находит в поиске «политика конфиденциальности образец», меняет название компании и ИНН, вставляет ссылку в подвал сайта. Через два месяца клиент пишет в чат: «пришлите порядок удаления моих данных из вашей базы» — а такого пункта в документе просто нет. Менеджер открывает 1С:Управление торговлей и видит, что телефон, адрес доставки, история заказов и переписка с курьером лежат в четырёх справочниках и регулярно синхронизируются с сайтом через обмен данными, а в политике об этом ни слова.
Шаблон писали под универсальный сайт-визитку с формой обратной связи из трёх полей, а у компании — интернет-магазин с личным кабинетом, программой лояльности и рассылкой по СМС. Но структуру реальных данных шаблон не видит, поэтому в тексте остаётся общая фраза «обработка персональных данных в целях исполнения договора» — без перечня полей, без сроков хранения и без адреса, куда клиент может отправить запрос на удаление. Такие формулировки почти дословно повторяются в сотнях шаблонов, потому что их скопировали с одного источника несколько лет назад и с тех пор не трогали.
Если проверку инициирует Роскомнадзор или клиент подаёт жалобу, разбираться приходится не с текстом на сайте, а с тем, что реально происходит в базе: сколько лет хранятся заказы уволенных сотрудников и ушедших клиентов, у кого из менеджеров есть доступ к телефонам и адресам, передаются ли данные в сервис рассылок, службу доставки или бухгалтеру на аутсорсе. Итог — предписание об устранении нарушения 152-ФЗ и риск административного разбирательства, а не просто правка в шаблоне за вечер. Для компании это ещё и время на переписку с проверяющим органом и объяснения перед клиентами, которые уже видели жалобу.
чего не хватает в 90% шаблонов: разбор по пунктам
Если сравнить типовой бесплатный документ с тем, что реально нужно бизнесу, который ведёт клиентов в 1С, разрыв виден по каждому пункту.
| Раздел политики | Типовой шаблон из интернета | Что нужно бизнесу на 1С | Риск при отсутствии |
|---|---|---|---|
| Перечень обрабатываемых данных | Общая фраза «имя, телефон, email» | Точный список полей из форм сайта и справочников 1С: адрес доставки, комментарий к заказу, история платежей | Несоответствие фактической обработке данных |
| Место и способ хранения | «На защищённых серверах» без деталей | Конкретика: где физически размещён сервер 1С — свой, арендованный или облачный, кто имеет доступ | Невозможно подтвердить проверяющему органу |
| Передача третьим лицам | Пункт про «партнёров» общими словами | Список реальных интеграций: служба доставки, СМС-шлюз, бухгалтерия на аутсорсе, обмен с маркетплейсами | Скрытая передача данных без согласия субъекта |
| Срок хранения и удаление | Отсутствует или «не более, чем необходимо» | Конкретный срок плюс техническая возможность удалить или обезличить запись в 1С | Невозможно исполнить право на удаление данных |
| Порядок обработки запросов клиента | Отсутствует | Ответственный сотрудник, срок ответа, кто в 1С выполняет удаление | Просроченный ответ считается нарушением 152-ФЗ |
Отдельно стоит смотреть на пункт про файлы cookie и веб-аналитику: в шаблонах, написанных несколько лет назад, его часто нет вообще, а сайт тем временем собирает данные через счётчики и рекламные пиксели. Это тоже обработка персональных данных, и её нужно описывать отдельным разделом, а не надеяться, что общая фраза про «персональные данные» покроет и её.
Ещё один пункт, который в шаблонах почти никогда не встречается: закон требует, чтобы сбор и первичное хранение персональных данных граждан России велись на серверах, физически расположенных в стране. Если CRM для рассылок или форма обратной связи подключена через зарубежный сервис без российского контура, это отдельная зона риска — и в политике стоит явно написать, где физически стоит сервер, на котором хранится клиентская база 1С, а не ограничиваться фразой «данные защищены».
как исправить политику конфиденциальности под свой бизнес
Переписывать текст на сайте бессмысленно, пока не понятно, что реально происходит с данными внутри компании. Аудит перед правкой документа обычно включает четыре пункта:
- ✓формы на сайте и в мобильном приложении — какие поля обязательны, какие опциональны
- ✓справочники и регистры 1С, где эти поля физически хранятся
- ✓исходящие обмены — с сайтом, кассой, СМС-шлюзом, службой доставки, бухгалтерией на аутсорсе
- ✓сотрудники и роли, у которых есть доступ на просмотр и выгрузку данных
Для компании на 1С:Управление торговлей или 1С:ERP список полей обычно шире, чем кажется на первый взгляд: адрес доставки, комментарий к заказу, история платежей, иногда паспортные данные для доставки крупногабаритных грузов. Когда 1С:ERP внедряли несколько лет назад под другие задачи, про политику конфиденциальности никто не думал — и поле, где хранится дата рождения клиента для программы лояльности, в документе не упомянуто вообще.
Дальше — сроки хранения и порядок удаления. Здесь одного текста в политике недостаточно: нужно, чтобы 1С технически умела анонимизировать или удалять запись клиента по запросу, а не просто помечать заказ как «архивный». Если конфигурация так не умеет, это задача для доработки 1С — добавить обработку, которая по кнопке или регламентному заданию обезличивает персональные данные в закрытых заказах старше выбранного срока.
Отдельная тема — согласие на обработку данных. Форма на сайте должна фиксировать не только сам факт согласия, но и его версию: если текст политики менялся, а клиент давал согласие под старой редакцией, формально это уже другое согласие. Для компаний с большим потоком заявок такую фиксацию логичнее вести не в отдельной таблице у разработчика сайта, а в 1С — рядом с остальной карточкой клиента, чтобы при проверке не сверять две несвязанные системы.
что делать, если несоответствие находят снова
Политику переписали, юрист согласовал, документ опубликовали — и через полгода та же история: клиент требует подтвердить, что его данные удалены, а в 1С заказ по-прежнему висит с полным ФИО, телефоном и адресом, потому что бухгалтерия настаивает на хранении первички для отчётности. Текст в политике обещает одно, база делает другое.
Повторная проверка в такой ситуации обходится дороже первой: Роскомнадзор или контрагент по B2B-договору видит не разовую ошибку, а системное расхождение между заявленным и фактическим порядком обработки. Для B2B-клиентов из Москвы это часто прямая причина не продлевать контракт — крупные заказчики сейчас сами запрашивают у подрядчиков подтверждение, что процессы обработки данных работают, а не только описаны на бумаге.
Здесь же стоит закрыть вопрос ответственности внутри компании: если запрос клиента получает менеджер по продажам, решение технически принимает программист 1С, а согласовывает юрист, ответ в срок, зафиксированный в политике, легко потерять между тремя людьми. Проще назначить одного ответственного, который принимает такие обращения и знает, к кому обращаться для технической части.
Выход один — синхронизировать текст политики с тем, что технически может 1С. Для данных, которые нужно хранить дольше по бухгалтерским причинам, в политике указывается отдельный срок и основание, а для остальных — реальный механизм удаления. Иногда такое разделение уже реализовано в актуальном релизе типовой конфигурации, и разбираться с обезличиванием вручную не нужно — задача сводится к обновлению 1С до текущей версии, где нужный функционал уже есть.
как предотвратить проблему при внедрении и обновлении 1С
Дешевле всего эта история обходится, если требования по обработке персональных данных попадают в техническое задание ещё на этапе внедрения, а не всплывают через два года в переписке с Роскомнадзором. При внедрении 1С имеет смысл сразу заложить в проект несколько вещей:
- ✓журнал согласий с версией текста политики на момент согласия
- ✓признак «данные удалены или анонимизированы» в карточке клиента
- ✓регламентное задание, которое обезличивает закрытые заказы старше выбранного срока
- ✓актуальный список исходящих обменов, который обновляется при каждом новом подключённом сервисе
Для компаний с несколькими точками продаж и сложной логистикой, которые работают через 1С:Управление торговлей, отдельно стоит продумать, как данные клиента путешествуют между кассой, сайтом и складом — каждая точка передачи должна быть в политике явно указана, а не объединена в одну общую фразу.
Работы по такой доработке и последующему сопровождению тарифицируются почасово, от 3800 руб/час: на настройку журнала согласий и обработки для анонимизации обычно уходит от нескольких часов до пары дней — в зависимости от того, сколько справочников и обменов задействовано. Дальше это разовая настройка, а не то, что приходится переделывать перед каждой проверкой. Это касается любой конфигурации — 1С:Управление торговлей, 1С:ERP, 1С:Бухгалтерия или отраслевое решение на их основе: логика одна и та же, разница только в том, сколько справочников и обменов нужно охватить.
❓ Частые вопросы
Нужна ли отдельная политика конфиденциальности, если персональные данные обрабатывает только 1С, а не сайт?
Да. Политика описывает обработку данных компанией в целом, а не только формы на сайте. Если 1С хранит телефоны, адреса и историю заказов клиентов, это тоже обработка персональных данных, и её нужно указать в документе: перечень полей, цель хранения, срок и порядок удаления по запросу.
Можно ли использовать одну политику конфиденциальности для нескольких проектов компании?
Только если у проектов одинаковый набор данных, каналы сбора и интеграции. На практике интернет-магазин, мобильное приложение и офлайн-точка продаж собирают разные поля и передают их в разные сервисы, поэтому единый документ обычно приходится делить на разделы под каждый канал или переписывать отдельно.
Что делать, если 1С хранит данные бывших клиентов годами без явного основания?
Нужно определить, для какого срока есть законное основание — например, требования бухучёта для отчётных документов, а остальные записи анонимизировать или удалить. Технически это делается регламентным заданием в 1С, которое обезличивает поля клиента в закрытых заказах старше выбранного срока хранения, зафиксированного в политике.
Кто в компании должен отвечать за обработку запросов клиентов на удаление данных?
Один сотрудник, а не размытая ответственность между менеджером, программистом 1С и юристом. Он принимает обращение от клиента, ставит задачу на техническую реализацию в базе и следит за сроком ответа, зафиксированным в политике — обычно тот же человек, кто отвечает за документ в целом.
Сколько стоит доработать 1С под требования к обработке персональных данных?
Работы по доработке и сопровождению тарифицируются почасово, от 3800 руб/час. Настройка журнала согласий и обработки для анонимизации данных обычно занимает от нескольких часов до пары дней — зависит от того, сколько справочников и внешних обменов задействовано в конкретной конфигурации.
Или позвоните: +7 495 133-92-44 — в рабочее время с 9:00 до 19:00
Остались вопросы? Нужна помощь?
Менеджеры компании с радостью ответят на ваши вопросы, произведут расчет стоимости услуг и подготовят индивидуальное коммерческое предложение.
Бесплатная консультация

