Персональные данные
Что такое персональные данные?
Персональные данные (ПДн) — это любая информация, прямо или косвенно идентифицирующая физическое лицо: от имени и email до IP-адреса и файлов cookie, которую сайт собирает, хранит и обрабатывает под контролем государственных регуляторов.
Как это работает?
При заполнении формы, оформлении заказа или просто посещении страницы браузер передаёт серверу данные — они автоматически записываются в логи, базу данных и скрипты аналитики. Законодательство (152-ФЗ в РФ, GDPR в Европе) требует от владельца сайта получить явное согласие на каждый тип обработки, обеспечить хранение на защищённых серверах и предоставить пользователю механизм удаления или экспорта его информации по первому требованию. Нарушение любого из этих требований влечёт внеплановую проверку, предписание и оборотный штраф.
Метрики и стандарты
Средний глобальный штраф за утечку персональных данных в 2025–2026 годах составляет $4,88 млн на инцидент (IBM Cost of a Data Breach Report), а максимальный оборотный штраф по GDPR достигает €20 млн или 4% годового оборота. В РФ за повторное нарушение правил локализации баз данных юрлицам грозит штраф до 18 млн рублей (ч. 9 ст. 13.11 КоАП РФ). Каждый процент пользователей, не предоставивших согласие из-за агрессивных форм сбора, снижает размер аудитории для ретаргетинга на 7–12%. При этом корректно реализованная политика конфиденциальности повышает доверие и конверсию форм на 15–20%.
Почему это важно для бизнеса?
Штраф за незаконную обработку ПДн способен обанкротить малый бизнес и нанести репутационный ущерб крупному. Помимо прямых санкций, утечка базы клиентов ведёт к оттоку покупателей, блокировке рекламных кабинетов и включению сайта в реестр запрещённых ресурсов. Корректно выстроенный комплаенс, наоборот, становится конкурентным преимуществом: покупатели охотнее оставляют реальные контакты и соглашаются на рассылки, зная, что данные защищены законом.
Пример применения
Интернет-магазин косметики собирал email и телефон для оформления заказа без чекбокса согласия на обработку ПДн. После жалобы клиента в Роскомнадзор проведена внеплановая проверка, выписан штраф в 75 000 рублей, а сайт обязан в течение 30 дней привести политику в соответствие с 152-ФЗ. После установки плагина согласия и локализации базы на сервер в РФ штрафы прекратились, а конверсия в регистрацию выросла на 9% за счёт прозрачного текста о целях сбора.
Как это реализуется в WordPress?
WordPress из коробки содержит инструменты экспорта и удаления персональных данных: они находятся в разделе «Инструменты → Персональные данные». Администратор может стереть учётную запись пользователя или выгрузить все собранные данные по email-запросу. Для соответствия законам обязательны специализированные плагины:
- Cookie-уведомления и сбор согласий (CookieAdmin, Complianz, Cookie Notice) с журналом отказов и принятий.
- Формы с согласием — WPForms, Gravity Forms и Fluent Forms включают чекбокс «Согласие на обработку ПДн» с сохранением метки времени.
- Локализация данных — перенос базы на хостинг в нужной юрисдикции, контролируется через wp-config.php (константы с хостами БД) или серверные настройки.
- Политика конфиденциальности — страница создаётся штатно, а SEO-плагины добавляют микроразметку для поисковиков.
Сервер должен работать по HTTPS, а файлы логов — ротироваться с ограничением хранения IP-адресов. Плагины безопасности (Wordfence, Solid Security) блокируют попытки несанкционированного доступа к базе, а регулярное резервное копирование гарантирует восстановление без потери данных.
Связанные понятия
- 152-ФЗ «О персональных данных» — российский федеральный закон, требующий локализации баз данных на территории РФ и получения согласия на обработку.
- GDPR (General Data Protection Regulation) — европейский регламент, действующий для любого сайта, обрабатывающего данные граждан ЕС, независимо от места нахождения сервера.
- Согласие на обработку ПДн — юридически значимое действие пользователя (галочка, кнопка), которое сайт обязан зафиксировать с временной меткой.
- Оператор персональных данных — юридическое лицо или ИП, организующее обработку ПДн и несущее полную ответственность за её безопасность.
- Локализация баз данных — требование 152-ФЗ о физическом размещении серверов с персональными данными россиян исключительно на территории РФ.
- Право на забвение — право субъекта потребовать полного удаления всей информации о себе, реализованное в WordPress через встроенный механизм стирания.
