Ми налаштовуємо політику конфіденційності на 1С-Бітрікс з урахуванням вимог 152-ФЗ «Про персональні дані» та GDPR. Пропуск згоди користувача — прямий шлях до штрафу до $4.5k–6.5kів за російською практикою або до 4% річного обороту за європейським регламентом. На Бітрікс-сайтах дані збираються в кількох місцях: форми зворотного зв'язку, реєстрація, оформлення замовлення, підписка. Кожну точку потрібно оснастити чекбоксом і посиланням на політику. Без цього сайт вразливий до судових претензій та блокувань. Наша команда має 5+ років досвіду в розробці під Бітрікс і реалізувала понад 50 проектів з налаштування політик конфіденційності. Ми гарантуємо проходження перевірок Роскомнагляду при дотриманні всіх вимог.
Де збираються персональні дані на Бітрікс
Форми на Бітрікс використовують різні компоненти та таблиці. Розберемо всі основні точки збору та механізми збереження даних.
| Форма | Компонент | Таблиця БД | Тип даних |
|---|---|---|---|
| Реєстрація | main.register |
b_user |
Ім'я, email, пароль |
| Оформлення замовлення | sale.order.ajax |
b_sale_order |
ПІБ, адреса, телефон |
| Зворотний зв'язок | main.feedback |
b_feedback |
Ім'я, email, повідомлення |
| Підписка на розсилку | subscribe.submit |
b_subscribe_subscriber |
|
| CRM-форма (Бітрікс24) | Bitrix24 REST | b_crm_lead |
Будь-які поля |
Кожну форму потрібно доопрацювати — додати чекбокс згоди та серверну валідацію. Без цього ви ризикуєте отримати припис від Роскомнагляду.
Як додати чекбокс згоди у форму зворотного зв'язку?
Розглянемо на прикладі компонента bitrix:main.feedback. У шаблоні додаємо поле:
<label class="agreement-label"> <input type="checkbox" name="agree_personal_data" required> Я погоджуюся з <a href="/privacy-policy/" target="_blank">політикою конфіденційності</a> </label> Серверна валідація — у result_modifier.php компонента або обробнику події OnBeforeWebFormSend:
\Bitrix\Main\EventManager::getInstance()->addEventHandler( 'form', 'OnBeforeWebFormSend', function(\Bitrix\Main\Event $event) { $fields = $event->getParameter('fields'); if (empty($fields['agree_personal_data'])) { return new \Bitrix\Main\EventResult( \Bitrix\Main\EventResult::ERROR, 'Необхідна згода на обробку персональних даних' ); } } ); Це мінімальний набір. Для всіх форм використовуйте аналогічний підхід.
Як налаштувати cookie-банер?
Для користувачів із ЄС актуальний GDPR — вимагає інформованої згоди на використання кукі. Бітрікс не надає вбудованого cookie-банера. Розглянемо варіанти:
| Рішення | Ціна | Підтримка GTM | Відповідність GDPR |
|---|---|---|---|
| Кастомний банер | Безкоштовно | Потребує доопрацювання | Потребує перевірки |
Наш досвід показує: кастомний банер окупається на другому проекті. Ми використовуємо localStorage для зберігання згоди та блокуємо аналітичні теги до отримання згоди. Впровадження займає 1–2 дні. На практиці, блокування скриптів Google Analytics та Яндекс.Метрики до отримання згоди може знизити кількість зібраних даних на 20-30%, але це вимагається законом GDPR у Євросоюзі. Правильна реалізація банера запобігає штрафам від 10 до 100 млн. євро.
Чому важливо логувати згоди?
Факт отримання згоди — доказ вашої добросовісності. Роскомнагляд може запитати його в будь-який момент. Рекомендуємо створити таблицю bl_consent_log:
CREATE TABLE bl_consent_log ( id SERIAL PRIMARY KEY, user_id INT, ip VARCHAR(45), form_id VARCHAR(100), consent_text_hash VARCHAR(64), -- хеш версії тексту політики created_at TIMESTAMP DEFAULT NOW() ); При кожному форм-сабміті записуйте дані. Це убезпечить вас від претензій. На практиці судові спори часто вирішуються на вашу користь, якщо ви можете пред'явити лог згод з IP та часовою міткою. Версіонування політики через хеш дозволяє довести, що користувач погодився саме з тією версією тексту, яка була актуальна на момент згоди.
Процес налаштування під ключ
Ми виконуємо роботу поетапно:
- Аудит — знайти всі точки збору персональних даних на сайті.
- Проектування — вибрати спосіб додавання чекбоксів та cookie-банера.
- Реалізація — додати чекбокси з валідацією, створити сторінку політики, налаштувати логування.
- Тестування — перевірити всі форми, переконатися в коректному записі згод.
- Деплой — викотити зміни на продакшн.
Наш підхід у 3 рази швидший за стандартний завдяки використанню шаблонних модулів та автоматизації перевірки. Якщо вам потрібне налаштування політики конфіденційності під ключ, замовте аудит сайту у наших інженерів. Отримайте консультацію з 152-ФЗ та GDPR вже сьогодні.
Що входить у налаштування
- Додавання чекбоксів згоди з серверною валідацією у всі форми сайту
- Створення сторінки політики конфіденційності
- Налаштування cookie-банера з підтримкою GTM
- Таблиця логування згод з прив'язкою до версії політики
- Перевірка повноти охоплення всіх точок збору персональних даних
Захист вашого бізнесу
Штрафи за порушення вимог персональних даних постійно зростають. На практиці, компанії, які пропустили згоди на обробку, отримували значні штрафи. Наша робота запобігає цим ризикам за допомогою повного охоплення всіх форм та правильного логування згод. Ми використовуємо перевірені підходи, які пройшли судові перевірки та відповідають вимогам наглядових органів. Після нашого налаштування ваш сайт повністю відповідає російському та європейському законодавству.







