Персональные данные

Что такое персональные данные?

Персональные данные (ПДн) — это любая информация, прямо или косвенно идентифицирующая физическое лицо: от имени и email до IP-адреса и файлов cookie, которую сайт собирает, хранит и обрабатывает под контролем государственных регуляторов.

Как это работает?

При заполнении формы, оформлении заказа или просто посещении страницы браузер передаёт серверу данные — они автоматически записываются в логи, базу данных и скрипты аналитики. Законодательство (152-ФЗ в РФ, GDPR в Европе) требует от владельца сайта получить явное согласие на каждый тип обработки, обеспечить хранение на защищённых серверах и предоставить пользователю механизм удаления или экспорта его информации по первому требованию. Нарушение любого из этих требований влечёт внеплановую проверку, предписание и оборотный штраф.

Метрики и стандарты

Средний глобальный штраф за утечку персональных данных в 2025–2026 годах составляет $4,88 млн на инцидент (IBM Cost of a Data Breach Report), а максимальный оборотный штраф по GDPR достигает €20 млн или 4% годового оборота. В РФ за повторное нарушение правил локализации баз данных юрлицам грозит штраф до 18 млн рублей (ч. 9 ст. 13.11 КоАП РФ). Каждый процент пользователей, не предоставивших согласие из-за агрессивных форм сбора, снижает размер аудитории для ретаргетинга на 7–12%. При этом корректно реализованная политика конфиденциальности повышает доверие и конверсию форм на 15–20%.

Почему это важно для бизнеса?

Штраф за незаконную обработку ПДн способен обанкротить малый бизнес и нанести репутационный ущерб крупному. Помимо прямых санкций, утечка базы клиентов ведёт к оттоку покупателей, блокировке рекламных кабинетов и включению сайта в реестр запрещённых ресурсов. Корректно выстроенный комплаенс, наоборот, становится конкурентным преимуществом: покупатели охотнее оставляют реальные контакты и соглашаются на рассылки, зная, что данные защищены законом.

Пример применения

Интернет-магазин косметики собирал email и телефон для оформления заказа без чекбокса согласия на обработку ПДн. После жалобы клиента в Роскомнадзор проведена внеплановая проверка, выписан штраф в 75 000 рублей, а сайт обязан в течение 30 дней привести политику в соответствие с 152-ФЗ. После установки плагина согласия и локализации базы на сервер в РФ штрафы прекратились, а конверсия в регистрацию выросла на 9% за счёт прозрачного текста о целях сбора.

Как это реализуется в WordPress?

WordPress из коробки содержит инструменты экспорта и удаления персональных данных: они находятся в разделе «Инструменты → Персональные данные». Администратор может стереть учётную запись пользователя или выгрузить все собранные данные по email-запросу. Для соответствия законам обязательны специализированные плагины:

  • Cookie-уведомления и сбор согласий (CookieAdmin, Complianz, Cookie Notice) с журналом отказов и принятий.
  • Формы с согласием — WPForms, Gravity Forms и Fluent Forms включают чекбокс «Согласие на обработку ПДн» с сохранением метки времени.
  • Локализация данных — перенос базы на хостинг в нужной юрисдикции, контролируется через wp-config.php (константы с хостами БД) или серверные настройки.
  • Политика конфиденциальности — страница создаётся штатно, а SEO-плагины добавляют микроразметку для поисковиков.

Сервер должен работать по HTTPS, а файлы логов — ротироваться с ограничением хранения IP-адресов. Плагины безопасности (Wordfence, Solid Security) блокируют попытки несанкционированного доступа к базе, а регулярное резервное копирование гарантирует восстановление без потери данных.

Связанные понятия

  • 152-ФЗ «О персональных данных» — российский федеральный закон, требующий локализации баз данных на территории РФ и получения согласия на обработку.
  • GDPR (General Data Protection Regulation) — европейский регламент, действующий для любого сайта, обрабатывающего данные граждан ЕС, независимо от места нахождения сервера.
  • Согласие на обработку ПДн — юридически значимое действие пользователя (галочка, кнопка), которое сайт обязан зафиксировать с временной меткой.
  • Оператор персональных данных — юридическое лицо или ИП, организующее обработку ПДн и несущее полную ответственность за её безопасность.
  • Локализация баз данных — требование 152-ФЗ о физическом размещении серверов с персональными данными россиян исключительно на территории РФ.
  • Право на забвение — право субъекта потребовать полного удаления всей информации о себе, реализованное в WordPress через встроенный механизм стирания.