Ключевые выводы
- Хранение персональных данных в CRM/CDP — не техническая задача, а архитектурное решение: физическое размещение, шифрование, lifecycle и уничтожение
- 152-ФЗ обязывает хранить данные российских граждан на территории РФ — с 2025 года штрафы для юрлиц достигают 18 млн рублей
- On-prem контур даёт полный контроль над хранением: вы знаете, где данные лежат, кто к ним обращается и когда они удаляются
- Автоматическая политика retention и журнал уничтожения — обязательные элементы, которые проверяет Роскомнадзор
Хранение персональных данных в CRM или CDP — это первое, о чём спрашивает Роскомнадзор при проверке. Не алгоритмы сегментации, не триггерные сценарии — а где физически лежат данные, кто к ним обращается и сколько они хранятся. Однако в большинстве enterprise-компаний ответ на этот вопрос звучит как «где-то в облаке провайдера». И это проблема.
Если вы CIO или руководитель ИБ, который готовится к проверке или выбирает платформу для клиентских данных — этот материал даст конкретную карту требований: что проверяют, как должно быть организовано хранение и какие архитектурные решения закрывают вопросы compliance.
Что требует 152-ФЗ: три ключевых аспекта хранения
152-ФЗ «О персональных данных» регулирует не только сбор и обработку, но и хранение персональных данных — причём требования касаются как физического размещения, так и организационных мер. Разберём три аспекта, которые чаще всего вызывают вопросы.
Локализация: данные обязаны быть в России
С 2015 года действует требование о локализации — персональные данные граждан РФ должны храниться на серверах, физически расположенных на территории России. Это не рекомендация, а обязанность оператора. Нарушение — основание для блокировки сервиса и штрафа.
Для enterprise-компании с клиентской базой 50K+ это значит, что каждый компонент стека, работающий с персональными данными, должен размещаться в российском дата-центре. Однако проблема не в выборе ЦОД, а в контроле: облачный провайдер может переместить данные между площадками без уведомления. On-prem контур исключает этот сценарий — данные физически не покидают вашу инфраструктуру.
Сроки хранения: нельзя хранить «на всякий случай»
152-ФЗ требует, чтобы оператор определил конкретные сроки хранения для каждой категории данных. Хранение персональных данных дольше необходимого — самостоятельное нарушение, даже если данные защищены.
| Категория данных | Типичный срок хранения | Основание |
|---|---|---|
| Данные действующего клиента | Весь срок обслуживания + 3 года | Срок исковой давности |
| Данные отказавшегося клиента | 30 дней с момента отзыва согласия | 152-ФЗ, ст. 21 |
| Транзакционная история | 5 лет | Требования бухучёта |
| Логи обращений | 1-3 года | Внутренняя политика |
| Маркетинговые согласия | До отзыва + 3 года | ФЗ «О рекламе» |
В CRM/CDP это реализуется через автоматическую политику retention — платформа сама помечает записи к удалению по истечении срока. Без автоматизации ручной контроль при базе 100K+ клиентов нереален.
Уничтожение: журнал обязателен
Роскомнадзор проверяет не только факт удаления, но и документальное подтверждение. Для каждого факта уничтожения нужен журнал: что удалено, когда, по какому основанию, кем инициировано.
В on-prem CDP журнал уничтожения — часть audit trail. Каждое действие с персональными данными фиксируется и не может быть изменено задним числом. Подробнее о механике аудита — в материале RBAC и audit trail в CDP.
Штрафы в 2026: почему это стало критичным
Вопреки мнению, что проверки Роскомнадзора — формальность, штрафы за нарушения хранения персональных данных выросли в 10 раз за последние 3 года. Это не преувеличение — цифры документированы.
- Базовый штраф за нарушение порядка хранения — до 6 млн рублей (юрлица)
- Повторное нарушение — до 18 млн рублей
- Утечка данных — оборотный штраф до 3% выручки, максимум 500 млн рублей
- Нелокализация данных — до 18 млн рублей + блокировка сервиса
Для enterprise-компании с выручкой 1+ млрд рублей оборотный штраф может составить 30 млн рублей и более. При этом стоимость приведения инфраструктуры в соответствие — на порядок меньше. Экономика очевидна.
Подробнее о штрафах и последних изменениях — в материале 152-ФЗ и клиентские данные.
Архитектура хранения: что должна обеспечивать CDP
Требования закона — это «что». Теперь — «как» это реализуется на уровне платформы. Архитектура хранения персональных данных в CDP включает четыре слоя:
1. Физическое размещение
Все компоненты, обрабатывающие персональные данные, размещаются на серверах заказчика. В on-prem модели это решается по определению — платформа разворачивается внутри контура. Однако важно убедиться, что backup-копии тоже не покидают территорию РФ — облачный бэкап на серверы за рубежом аннулирует compliance.
2. Шифрование at rest и in transit
Персональные данные шифруются при хранении (at rest) и при передаче (in transit). Для финсектора и телекома ФСТЭК рекомендует использовать сертифицированные СКЗИ. Для остальных отраслей достаточно стандартного AES-256.
Ключевой момент — управление ключами. В SaaS-модели ключи шифрования контролирует провайдер. В on-prem — вы. Разница принципиальная: при утечке ключей из SaaS вы даже не узнаете об этом вовремя.
3. Политика retention (автоматическая)
Платформа должна позволять задать сроки хранения по категориям данных и автоматически выполнять:
- Маркировку — пометить записи, срок хранения которых истёк
- Обезличивание — удалить идентифицирующие поля, сохранив аналитические
- Полное удаление — безвозвратное уничтожение записи и всех связанных данных
- Журналирование — зафиксировать факт уничтожения с датой, основанием и инициатором
4. Разграничение доступа к хранимым данным
Не все сотрудники должны видеть все поля. RBAC (Role-Based Access Control) на уровне CDP определяет, кто видит какие данные: маркетолог видит сегменты, но не видит паспортные данные; оператор контакт-центра видит телефон, но не видит историю покупок. Каждое обращение к данным фиксируется в audit trail.
Чек-лист: хранение персональных данных в CRM/CDP
Используйте этот чек-лист для аудита текущей платформы или при выборе новой:
- Локализация: все серверы с персональными данными — на территории РФ (включая бэкапы)
- Шифрование: данные зашифрованы at rest (AES-256 или СКЗИ) и in transit (TLS 1.2+)
- Управление ключами: ключи шифрования под контролем вашей организации, не провайдера
- Политика retention: задан срок хранения для каждой категории данных, автоматическое удаление настроено
- Журнал уничтожения: каждый факт удаления фиксируется с датой, основанием и ответственным
- RBAC: доступ к персональным данным разграничен по ролям, обращения логируются
- Согласия (consent): платформа хранит историю согласий и отзывов с привязкой к дате и каналу
- Backup: резервные копии шифруются и хранятся на территории РФ, срок хранения бэкапов определён
Если хотя бы один пункт не выполнен — это потенциальное замечание при проверке Роскомнадзора. Два-три невыполненных пункта — основание для штрафа.
Когда облачная CRM не проходит проверку
Справедливости ради — облачная CRM может соответствовать 152-ФЗ. Однако есть три типичных сценария, когда она не проходит:
- Серверы за рубежом. Провайдер заявляет «данные в России», но реплики или аналитика обрабатываются на зарубежных серверах. Формально — нарушение локализации
- Нет контроля над ключами шифрования. Провайдер управляет шифрованием, заказчик не может самостоятельно отозвать или ротировать ключи
- Нет автоматического retention. Данные копятся бессрочно, удаление — только вручную через техподдержку. При базе 100K+ это превращается в неуправляемый процесс
On-prem контур закрывает все три сценария архитектурно: данные физически внутри, ключи ваши, политики retention настраиваются на уровне платформы. Подробнее о сравнении подходов — в разделе On-prem CDP платформа для enterprise.
FAQ о хранении персональных данных
Можно ли хранить персональные данные клиентов в облачной CRM?
Формально — да, если серверы провайдера находятся на территории РФ и вы подтвердите это документально. На практике проблема в контроле: облачный провайдер может переместить данные между площадками без уведомления. On-prem контур исключает этот риск.
Какие штрафы за нарушение правил хранения персональных данных?
С 2025 года штрафы для юридических лиц — до 18 млн рублей за повторные нарушения. Штраф за утечку данных — до 500 млн рублей (оборотный штраф). Для компаний с клиентской базой 50K+ это критичный операционный и финансовый риск.
Нужно ли шифровать персональные данные в CDP?
152-ФЗ не указывает конкретные методы, но требует «обеспечить безопасность при обработке». ФСТЭК рекомендует шифрование at rest и in transit. Для enterprise-компаний, особенно в финсекторе и телекоме, шифрование — фактически обязательное условие.
Как организовать уничтожение персональных данных по истечении срока хранения?
Нужна автоматическая политика retention: задать сроки хранения по категориям данных, настроить автоматическое удаление или обезличивание, вести журнал уничтожения. В on-prem CDP это реализуется на уровне платформы без зависимости от внешнего провайдера.
Итого
Хранение персональных данных в CRM/CDP — не побочная задача, а архитектурный фундамент compliance. Без контроля над физическим размещением, шифрованием, lifecycle и уничтожением данных ни одна платформа не пройдёт проверку. Штрафы в 2026 году — не гипотетические, а вполне реальные: до 18 млн рублей за повторные нарушения, до 500 млн рублей за утечки.
On-prem контур решает ключевые вопросы архитектурно — данные внутри, ключи ваши, политики retention под контролем. Но архитектура — только часть решения. Не менее важна организационная сторона: политики, регламенты, обучение сотрудников.
Если вы оцениваете текущую инфраструктуру хранения клиентских данных или выбираете платформу — запросите архитектурную консультацию. Разберём вашу ситуацию и покажем, как закрыть требования 152-ФЗ без переусложнения стека.