Защита данных — это не опция, это обязанность
В 2026 году защита личных данных перестала быть просто рекомендацией —
это строгое требование закона. Компании, которые не соблюдают правила,
рискуют получить миллионные штрафы и потерять доверие клиентов.
В этой статье мы разберём главные законы о защите данных (GDPR, 152-ФЗ, CCPA),
расскажем, как правильно шифровать данные, и дадим пошаговый план действий
для вашего бизнеса.
⚠️ ВАЖНО:
Даже если вы маленькая компания, закон может коснуться вас.
Штрафы за утечку данных могут уничтожить бизнес.
Главные законы о защите данных
General Data Protection Regulation — закон ЕС о защите данных (2018).
Действует для всех, кто собирает данные граждан ЕС.
Требования:
- • Явное согласие на обработку данных
- • Право на забвение (удаление данных)
- • Уведомление об утечке в течение 72 часов
- • Назначение DPO
💰 Штрафы: до €20 млн или 4% от годового оборота
✅ Что делать: Согласие на cookies, форма удаления данных, политика конфиденциальности.
Федеральный закон №152-ФЗ "О персональных данных" (2006).
Регулирует обработку данных граждан РФ.
Требования:
- • Письменное согласие на обработку
- • Хранение данных на серверах в РФ
- • Уведомление Роскомнадзора
- • Шифрование данных
💰 Штрафы: до 6 млн ₽ за утечку
✅ Что делать: Получить согласие, хранить данные в РФ, назначить ответственного.
California Consumer Privacy Act — закон Калифорнии (2020).
Распространяется на компании, работающие с жителями Калифорнии.
Требования:
- • Право знать, какие данные собираются
- • Право на удаление данных
- • Право отказаться от продажи данных
- • Защита несовершеннолетних
💰 Штрафы: до $7 500 за нарушение
✅ Что делать: Форма запроса данных, кнопка "Не продавать мои данные".
💡 Важно: Если вы работаете с клиентами из разных стран, вы должны соблюдать
все законы. Лучшая стратегия — выполнять требования самого строгого закона (обычно GDPR).
Сравнение законов о защите данных
| Критерий |
GDPR (ЕС) |
152-ФЗ (РФ) |
CCPA (США) |
| Требование согласия |
Явное, opt-in |
Письменное |
Opt-out |
| Право на удаление |
✅ Да |
✅ Да |
✅ Да |
| Уведомление об утечке |
72 часа |
24 часа |
Требуется |
| Локализация данных |
❌ Нет |
✅ Да (РФ) |
❌ Нет |
| Максимальный штраф |
€20 млн |
6 млн ₽ |
$7 500 |
| Специалист по данным |
DPO (обязательно) |
Ответственный |
Нет |
Как шифровать данные — практическое руководство
🔑 Хэширование паролей
Пароли никогда не хранятся в открытом виде. Используйте современные алгоритмы:
- bcrypt — стандарт для PHP, Node.js
- Argon2 — победитель конкурса хэширования
- PBKDF2 — используется в Django, .NET
// PHP: password_hash($password, PASSWORD_BCRYPT)
// Node.js: bcrypt.hash(password, 10)
// Python: pbkdf2_sha256
🔒 Шифрование данных в БД
Чувствительные данные (паспорт, телефон, email) должны храниться в зашифрованном виде.
- AES-256 — стандарт шифрования
- OpenSSL — библиотека для шифрования
- Laravel Encrypt — встроенное шифрование
// Laravel: encrypt($data), decrypt($data)
// Python: cryptography.fernet
// Node.js: crypto.createCipheriv
📡 SSL/TLS (HTTPS)
Все данные между клиентом и сервером должны быть зашифрованы.
- Let's Encrypt — бесплатные SSL-сертификаты
- TLS 1.2/1.3 — современные протоколы
- HSTS — принудительный HTTPS
// Nginx: ssl_protocols TLSv1.2 TLSv1.3;
// Apache: SSLProtocol all -SSLv3 -TLSv1 -TLSv1.1
🗄️ Шифрование бэкапов
Бэкапы — частая цель хакеров. Они должны быть зашифрованы.
- GPG — шифрование файлов
- AES-256 — алгоритм шифрования
- Хранить ключи отдельно от бэкапов
// gpg --encrypt --recipient backup@example.com backup.sql
// openssl enc -aes-256-cbc -salt -in backup.sql -out backup.enc
Чек-лист — всё ли вы сделали для защиты данных
📝 Документы
Политика конфиденциальности опубликована
Согласие на обработку данных получено
Уведомление Роскомнадзора (если нужно)
Назначен ответственный за обработку данных
🔐 Технические меры
HTTPS (SSL) установлен на всех страницах
Пароли хэшируются (bcrypt / Argon2)
Данные в БД шифруются
Бэкапы шифруются
📊 Права пользователей
Форма для запроса на удаление данных
Форма для запроса всех данных о пользователе
Возможность отказаться от обработки
Согласие на cookies
🛡️ Безопасность
Защита от SQL-инъекций
Защита от XSS
Защита от CSRF
Аудит безопасности регулярно
📋 Процедуры
План действий при утечке
Обучение сотрудников
Журнал обработки данных
Сроки хранения данных определены
🔍 Контроль
Регулярные проверки безопасности
Аудит сторонних сервисов (API, CRM)
Мониторинг утечек данных
Обновление политики конфиденциальности
План действий — как начать защищать данные
1. Аудит данных
Определите, какие данные вы собираете, где храните и зачем.
Составьте карту данных (Data Flow Map).
2. Получите согласие
Добавьте формы согласия на всех страницах сбора данных.
Сделайте согласие явным (opt-in), а не скрытым.
3. Зашифруйте данные
Настройте HTTPS, хэширование паролей, шифрование БД и бэкапов.
Используйте современные алгоритмы.
4. Настройте права пользователей
Добавьте формы для запроса данных, удаления, отказа.
Сделайте это понятным и доступным.
5. Обучите команду
Проведите тренинги по безопасности данных.
Назначьте ответственных за обработку данных.
6. Создайте план утечки
Разработайте пошаговый план действий при утечке.
Определите, кто отвечает за уведомление пользователей.
7. Проведите аудит
Регулярно проверяйте безопасность данных.
Закажите пентест у специалистов.
8. Будьте прозрачны
Публикуйте политику конфиденциальности.
Сообщайте пользователям о том, как используются их данные.
⚠️ ВАЖНО:
Начните с самого простого — политики конфиденциальности
и согласия на обработку данных. Это минимальная защита от штрафов.
Заключение
Защита данных — это не только закон, это доверие ваших клиентов.
В 2026 году пользователи стали гораздо осознаннее относиться к тому,
как компании обращаются с их личной информацией.
Инвестиции в безопасность данных — это инвестиции в будущее вашего бизнеса.
Штрафы за утечку могут быть разрушительными, а потерянное доверие —
ещё более дорогой ценой.
Хотите, чтобы ваш сайт был безопасным и соответствовал законам?
Мы поможем вам настроить защиту данных и избежать штрафов.
Хотите защитить данные на вашем сайте?
Мы настроим защиту данных, поможем с GDPR и 152-ФЗ.
Оставьте заявку — бесплатная консультация.
Получить консультацию