Запросить демо
152-ФЗ и клиентские данные

Хранение персональных данных в CRM/CDP: требования 152-ФЗ

Как организовать хранение персональных данных в CRM и CDP по 152-ФЗ: требования к локализации, шифрованию, срокам хранения и уничтожению. Чек-лист для enterprise.

Категория
152-ФЗ и клиентские данные
Время чтения
7 минут
Опубликовано
Автор
stackfort

Ключевые выводы

  • Хранение персональных данных в CRM/CDP — не техническая задача, а архитектурное решение: физическое размещение, шифрование, lifecycle и уничтожение
  • 152-ФЗ обязывает хранить данные российских граждан на территории РФ — с 2025 года штрафы для юрлиц достигают 18 млн рублей
  • On-prem контур даёт полный контроль над хранением: вы знаете, где данные лежат, кто к ним обращается и когда они удаляются
  • Автоматическая политика retention и журнал уничтожения — обязательные элементы, которые проверяет Роскомнадзор

Хранение персональных данных в CRM или CDP — это первое, о чём спрашивает Роскомнадзор при проверке. Не алгоритмы сегментации, не триггерные сценарии — а где физически лежат данные, кто к ним обращается и сколько они хранятся. Однако в большинстве enterprise-компаний ответ на этот вопрос звучит как «где-то в облаке провайдера». И это проблема.

Если вы CIO или руководитель ИБ, который готовится к проверке или выбирает платформу для клиентских данных — этот материал даст конкретную карту требований: что проверяют, как должно быть организовано хранение и какие архитектурные решения закрывают вопросы compliance.

Что требует 152-ФЗ: три ключевых аспекта хранения

152-ФЗ «О персональных данных» регулирует не только сбор и обработку, но и хранение персональных данных — причём требования касаются как физического размещения, так и организационных мер. Разберём три аспекта, которые чаще всего вызывают вопросы.

Локализация: данные обязаны быть в России

С 2015 года действует требование о локализации — персональные данные граждан РФ должны храниться на серверах, физически расположенных на территории России. Это не рекомендация, а обязанность оператора. Нарушение — основание для блокировки сервиса и штрафа.

Для enterprise-компании с клиентской базой 50K+ это значит, что каждый компонент стека, работающий с персональными данными, должен размещаться в российском дата-центре. Однако проблема не в выборе ЦОД, а в контроле: облачный провайдер может переместить данные между площадками без уведомления. On-prem контур исключает этот сценарий — данные физически не покидают вашу инфраструктуру.

Сроки хранения: нельзя хранить «на всякий случай»

152-ФЗ требует, чтобы оператор определил конкретные сроки хранения для каждой категории данных. Хранение персональных данных дольше необходимого — самостоятельное нарушение, даже если данные защищены.

Категория данныхТипичный срок храненияОснование
Данные действующего клиентаВесь срок обслуживания + 3 годаСрок исковой давности
Данные отказавшегося клиента30 дней с момента отзыва согласия152-ФЗ, ст. 21
Транзакционная история5 летТребования бухучёта
Логи обращений1-3 годаВнутренняя политика
Маркетинговые согласияДо отзыва + 3 годаФЗ «О рекламе»

В CRM/CDP это реализуется через автоматическую политику retention — платформа сама помечает записи к удалению по истечении срока. Без автоматизации ручной контроль при базе 100K+ клиентов нереален.

Уничтожение: журнал обязателен

Роскомнадзор проверяет не только факт удаления, но и документальное подтверждение. Для каждого факта уничтожения нужен журнал: что удалено, когда, по какому основанию, кем инициировано.

В on-prem CDP журнал уничтожения — часть audit trail. Каждое действие с персональными данными фиксируется и не может быть изменено задним числом. Подробнее о механике аудита — в материале RBAC и audit trail в CDP.

Штрафы в 2026: почему это стало критичным

Вопреки мнению, что проверки Роскомнадзора — формальность, штрафы за нарушения хранения персональных данных выросли в 10 раз за последние 3 года. Это не преувеличение — цифры документированы.

  • Базовый штраф за нарушение порядка хранения — до 6 млн рублей (юрлица)
  • Повторное нарушение — до 18 млн рублей
  • Утечка данных — оборотный штраф до 3% выручки, максимум 500 млн рублей
  • Нелокализация данных — до 18 млн рублей + блокировка сервиса

Для enterprise-компании с выручкой 1+ млрд рублей оборотный штраф может составить 30 млн рублей и более. При этом стоимость приведения инфраструктуры в соответствие — на порядок меньше. Экономика очевидна.

Подробнее о штрафах и последних изменениях — в материале 152-ФЗ и клиентские данные.

Архитектура хранения: что должна обеспечивать CDP

Требования закона — это «что». Теперь — «как» это реализуется на уровне платформы. Архитектура хранения персональных данных в CDP включает четыре слоя:

1. Физическое размещение

Все компоненты, обрабатывающие персональные данные, размещаются на серверах заказчика. В on-prem модели это решается по определению — платформа разворачивается внутри контура. Однако важно убедиться, что backup-копии тоже не покидают территорию РФ — облачный бэкап на серверы за рубежом аннулирует compliance.

2. Шифрование at rest и in transit

Персональные данные шифруются при хранении (at rest) и при передаче (in transit). Для финсектора и телекома ФСТЭК рекомендует использовать сертифицированные СКЗИ. Для остальных отраслей достаточно стандартного AES-256.

Ключевой момент — управление ключами. В SaaS-модели ключи шифрования контролирует провайдер. В on-prem — вы. Разница принципиальная: при утечке ключей из SaaS вы даже не узнаете об этом вовремя.

3. Политика retention (автоматическая)

Платформа должна позволять задать сроки хранения по категориям данных и автоматически выполнять:

  • Маркировку — пометить записи, срок хранения которых истёк
  • Обезличивание — удалить идентифицирующие поля, сохранив аналитические
  • Полное удаление — безвозвратное уничтожение записи и всех связанных данных
  • Журналирование — зафиксировать факт уничтожения с датой, основанием и инициатором

4. Разграничение доступа к хранимым данным

Не все сотрудники должны видеть все поля. RBAC (Role-Based Access Control) на уровне CDP определяет, кто видит какие данные: маркетолог видит сегменты, но не видит паспортные данные; оператор контакт-центра видит телефон, но не видит историю покупок. Каждое обращение к данным фиксируется в audit trail.

Чек-лист: хранение персональных данных в CRM/CDP

Используйте этот чек-лист для аудита текущей платформы или при выборе новой:

  • Локализация: все серверы с персональными данными — на территории РФ (включая бэкапы)
  • Шифрование: данные зашифрованы at rest (AES-256 или СКЗИ) и in transit (TLS 1.2+)
  • Управление ключами: ключи шифрования под контролем вашей организации, не провайдера
  • Политика retention: задан срок хранения для каждой категории данных, автоматическое удаление настроено
  • Журнал уничтожения: каждый факт удаления фиксируется с датой, основанием и ответственным
  • RBAC: доступ к персональным данным разграничен по ролям, обращения логируются
  • Согласия (consent): платформа хранит историю согласий и отзывов с привязкой к дате и каналу
  • Backup: резервные копии шифруются и хранятся на территории РФ, срок хранения бэкапов определён

Если хотя бы один пункт не выполнен — это потенциальное замечание при проверке Роскомнадзора. Два-три невыполненных пункта — основание для штрафа.

Когда облачная CRM не проходит проверку

Справедливости ради — облачная CRM может соответствовать 152-ФЗ. Однако есть три типичных сценария, когда она не проходит:

  • Серверы за рубежом. Провайдер заявляет «данные в России», но реплики или аналитика обрабатываются на зарубежных серверах. Формально — нарушение локализации
  • Нет контроля над ключами шифрования. Провайдер управляет шифрованием, заказчик не может самостоятельно отозвать или ротировать ключи
  • Нет автоматического retention. Данные копятся бессрочно, удаление — только вручную через техподдержку. При базе 100K+ это превращается в неуправляемый процесс

On-prem контур закрывает все три сценария архитектурно: данные физически внутри, ключи ваши, политики retention настраиваются на уровне платформы. Подробнее о сравнении подходов — в разделе On-prem CDP платформа для enterprise.

FAQ о хранении персональных данных

Можно ли хранить персональные данные клиентов в облачной CRM?

Формально — да, если серверы провайдера находятся на территории РФ и вы подтвердите это документально. На практике проблема в контроле: облачный провайдер может переместить данные между площадками без уведомления. On-prem контур исключает этот риск.

Какие штрафы за нарушение правил хранения персональных данных?

С 2025 года штрафы для юридических лиц — до 18 млн рублей за повторные нарушения. Штраф за утечку данных — до 500 млн рублей (оборотный штраф). Для компаний с клиентской базой 50K+ это критичный операционный и финансовый риск.

Нужно ли шифровать персональные данные в CDP?

152-ФЗ не указывает конкретные методы, но требует «обеспечить безопасность при обработке». ФСТЭК рекомендует шифрование at rest и in transit. Для enterprise-компаний, особенно в финсекторе и телекоме, шифрование — фактически обязательное условие.

Как организовать уничтожение персональных данных по истечении срока хранения?

Нужна автоматическая политика retention: задать сроки хранения по категориям данных, настроить автоматическое удаление или обезличивание, вести журнал уничтожения. В on-prem CDP это реализуется на уровне платформы без зависимости от внешнего провайдера.

Итого

Хранение персональных данных в CRM/CDP — не побочная задача, а архитектурный фундамент compliance. Без контроля над физическим размещением, шифрованием, lifecycle и уничтожением данных ни одна платформа не пройдёт проверку. Штрафы в 2026 году — не гипотетические, а вполне реальные: до 18 млн рублей за повторные нарушения, до 500 млн рублей за утечки.

On-prem контур решает ключевые вопросы архитектурно — данные внутри, ключи ваши, политики retention под контролем. Но архитектура — только часть решения. Не менее важна организационная сторона: политики, регламенты, обучение сотрудников.

Если вы оцениваете текущую инфраструктуру хранения клиентских данных или выбираете платформу — запросите архитектурную консультацию. Разберём вашу ситуацию и покажем, как закрыть требования 152-ФЗ без переусложнения стека.