Тема
Персональные данные и безопасность цифрового бизнеса
Актуальность: 2 августа 2026 года.
Базовый принцип
Сначала уменьшить данные и права, затем защищать оставшееся. Политика на сайте не компенсирует процесс, который фактически собирает больше, хранит дольше или передаёт другим получателям.
Официальная навигация: портал персональных данных Роскомнадзора, правовой портал. Применимость 152-ФЗ, требования локализации, уведомления, трансграничной передачи и инцидентов проверяются по действующей редакции и роли компании.
Карта данных
| Процесс | Субъект/данные | Цель | Основание | Источник | Система/регион | Получатель/поручение | Срок/удаление | Владелец | Риск |
|---|---|---|---|---|---|---|---|---|---|
| Пример — удалить перед работой: форма обратного звонка | посетитель; имя и телефон SYN-000 | ответить на запрос | проверить с юристом для фактической формы | сайт | CRM в РФ; контур подтвердить | подрядчик по поручению | 30 дней после закрытия запроса; проверить | владелец сайта | лишний срок хранения |
Включить сайт, CRM, почту, мессенджеры, телефонию, платежи, ККТ, аналитику, поддержку, HR, резервные копии, логи, AI API, embeddings и тестовые среды.
Обязательные вопросы
- является ли компания оператором, обработчиком по поручению или обеими ролями;
- определены ли конкретные цели и минимальный состав данных;
- корректно ли выбрано основание; где нужно отдельное доказуемое согласие;
- выполнены ли обязанности до начала обработки, включая уведомления;
- где происходит первичный сбор/хранение и есть ли трансграничный контур;
- оформлено ли поручение каждому CRM/хостингу/рассылке/AI-поставщику;
- может ли субъект реализовать права и можно ли реально удалить/исправить данные;
- кто и когда обнаружит утечку, ограничит её и выполнит уведомления;
- соответствуют ли публичные документы реальному data flow.
Минимальные организационные меры
- назначенный владелец процесса и реестр систем/подрядчиков;
- доступ по роли, MFA, регулярный отзыв доступа и запрет общих аккаунтов;
- договоры/поручения, конфиденциальность и переход прав;
- сроки хранения и автоматическое/контролируемое удаление;
- обучение команды распознаванию фишинга/ошибочной отправки;
- безопасная выдача/отзыв устройства и доступов при найме/уходе;
- резервные копии, журнал событий и проверка восстановления;
- процедура обращения субъекта и инцидентный runbook;
- оценка нового поставщика/интеграции до передачи данных.
Технические меры определяются угрозами и применимыми требованиями; шаблонный перечень не заменяет модель угроз/специалиста там, где они обязательны.
AI и персональные данные
- не отправлять персональные/клиентские данные в consumer AI по умолчанию;
- проверить регион обработки, retention, обучение на запросах и субпроцессоров;
- минимизировать/обезличить до отправки, но оценить обратную идентификацию;
- отделять eval/test от production и использовать законный набор;
- не создавать чувствительный профиль/решение без основания и контроля;
- исключить межклиентскую утечку через историю, RAG, cache и логи;
- дать агенту минимальный read-only контекст и allowlist действий;
- иметь альтернативу/удаление при смене провайдера.
Связь: ../AI_BUSINESS_AUDIT.md.
Подрядчики и облака
Проверять юрлицо, договор, поручение, локацию, субподрядчиков, доступ администраторов, шифрование/экспорт, уведомление об инциденте, удаление, аудит/доказательства и выход. Логотип известного сервиса не доказывает соответствие конкретной конфигурации.
Инцидент
- Остановить продолжающуюся утечку без уничтожения доказательств.
- Зафиксировать время, системы, тип/объём данных, субъектов и получателей.
- Ограничить доступы/ключи и сохранить логи с контролем доступа.
- Подключить юриста и специалиста безопасности.
- Проверить обязательные сроки/содержание уведомлений по действующей норме.
- Сообщать подтверждённые факты, не предположения и не ложное успокоение.
- Восстановить безопасно, проверить отсутствие доступа и первопричину.
- Обновить риск, поставщика, контроль и тест.
Размер и вид санкции проверять по PENALTIES_AND_RISKS.md, не по старой статье.
Красные флаги
- форма «согласен со всем» на любую цель;
- политика скопирована и не называет реальные сервисы/процессы;
- CRM/таблица доступна по ссылке или общему аккаунту;
- production-база копируется разработчику/в AI/тест;
- бывший подрядчик сохраняет домен, облако или ключи;
- резервная копия существует, но не открывалась;
- лог хранит токен, payload, платёжные/паспортные данные;
- удаление «из интерфейса» не удаляет данные из интеграций/backup по правилам.