SenDev: 152-ФЗ Персональные данные

SenDev: 152-ФЗ Персональные данные (sendev.personaldata) - решение для Битрикс

SenDev: 152-ФЗ Персональные данные

0
11 600 грн.
SenDev: 152-ФЗ Персональные данные (sendev.personaldata) - решение для Битрикс

Вышел наш бандл «SenDev: Комплекс ФЗ», который объединяет модули SenDev: 152-ФЗ Персональные данные и SenDev: Инозапрет 168-ФЗ.

Бандл уже опубликован, но вы уже можете получить скидку на второй модуль, если ранее покупали первый:

Для получения купона свяжитесь с нами через контакты разработчика и укажите данные о покупке.
________________________________________

SenDev: 152-ФЗ Персональные данные — Комплексная защита персональных данных


Данный модуль является профессиональным инструментом для работы с персональными данными и разработан в строгом соответствии с актуальным законодательством (в т.ч. 152-ФЗ).

База знаний по функционалу модуля - https://sendev-promo.ru/docs/personaldata/

_____________________________________________________

SenDev: 152-ФЗ Персональные данные — это профессиональный модуль для автоматизации процессов соблюдения требований законодательства на сайтах под управлением 1С-Битрикс. Решение закрывает технические требования Федерального закона № 152-ФЗ «О персональных данных» и регламенты Роскомнадзора, превращая сложную бюрократию в понятные настройки.

Вместо ручной сборки согласий и написания политик «на коленке», модуль предоставляет единый центр управления: от сбора согласий в формах до автоматической очистки устаревших данных и генерации пакета документов для Роскомнадзора. Встроенная система оценки соответствия (Оценка соответствия) покажет, насколько ваш сайт готов к проверке.

Ключевые преимущества
  • Все в одном: Согласия, Cookie-баннер, Политики, Очистка, Инциденты — без необходимости устанавливать 5 разных модулей.
  • Безопасная публикация: Генератор политик создает страницы с защитой от PHP-инъекций и обхода каталогов.
  • Автоматизация рутины: Агенты сами следят за сроками хранения данных и сроками уведомлений государственных органов.
  • Прозрачность для пользователя: Личный кабинет субъекта персональных данных позволяет клиентам самим управлять своими данными.
  • Готовность к проверке: Экспорт реестров в DOC/CSV и генератор пакета документов для Роскомнадзора.
Функциональные возможности

1. Управление согласиями
  • Конструктор согласий: Визуальный редактор юридических текстов с версионированием.
  • Авто-интеграция с формами: Автоматическое добавление чекбокса согласия во все веб-формы сайта (инъекция JS + серверная валидация).
  • Реестр согласий: Полное логирование (IP, User-Agent, время, версия текста) с экспортом в CSV/DOC/XLS.
  • Импорт: Миграция согласий из CSV, стандартного модуля Битрикс или результатов веб-форм.
2. Cookie-баннер и скрипты
  • Гибкий конструктор: Настройка дизайна, позиций, текстов и анимаций без программиста.
  • Менеджер скриптов: Регистрация сторонних скриптов (метрики, пиксели) с привязкой к категориям (необходимые, аналитика, маркетинг).
  • Инвентаризация: Сканер страниц для автоматического выявления сторонних скриптов и подсказки категорий.
  • Блокировка до согласия: Скрипты загружаются только после выбора пользователя.
3. Политики хранения и очистка
  • Политики хранения: Настройка сроков жизни данных для пользователей, заказов, форм и Highload-блоков.
  • Автоочистка: Агенты автоматически анонимизируют или удаляют просроченные данные.
  • Безопасный режим: Поддержка режима предварительного просмотра (Dry-run) перед реальным удалением.
  • Журнал очистки: Детальный лог каждого запуска с отчетами об ошибках.
4. Работа с субъектами персональных данных
  • Личный кабинет субъекта: Готовый компонент для пользователей (просмотр согласий, отзыв, запрос на удаление).
  • Запросы на удаление (Право на забвение): Процесс обработки запросов с расчетом сроков (30 дней) и генерацией Акта об удалении.
  • API: REST API для предоставления/отзыва согласий и подачи запросов на удаление.
5. Безопасность и отчетность
  • Реестр инцидентов: Учет утечек с автоматическим расчетом сроков уведомления ГосСОПКА (24 часа) и Роскомнадзора.
  • Генератор документов для Роскомнадзора: Создание черновика уведомления, карты обработки и чек-листа в один клик.
  • Сканер реестра персональных данных: Автоматический анализ таблиц (пользователи, заказы, CRM, инфоблоки) на наличие полей с персональными данными.
  • Дашборд соответствия: Оценка готовности сайта к проверкам в баллах (Оценка соответствия).
  • Аудит: Полный журнал действий модуля и администраторов.
Комплектация
  • 15 страниц административного раздела.
  • 2 публичных компонента (Виджет согласия, Кабинет субъекта).
  • 12 таблиц базы данных для хранения реестров.
  • Мастер первоначальной настройки (Wizard).
  • REST API контроллер.
FAQ (Часто задаваемые вопросы)

В: Модуль заменяет юриста?
О: Нет. Модуль предоставляет технические инструменты для исполнения требований закона (сбор, хранение, удаление, фиксация). Тексты политик и согласий генерируются на основе шаблонов, но финальную юридическую вычитку рекомендуется провести специалисту под вашу бизнес-модель.

В: Замедлит ли модуль работу сайта?
О: Нет. Основные процессы (очистка, сканирование, уведомления) вынесены в фоновые агенты (cron). В публичной части работает только легкий JS-скрипт для Cookie-баннера и чекбокса, который не влияет на Core Web Vitals.

В: Работает ли модуль со стандартными формами Битрикса?
О: Да, модуль автоматически находит стандартные веб-формы (form.result), формы подписки, а также формы оформления заказов интернет-магазина и CRM-формы, добавляя в них чекбокс согласия.

В: Что будет, если пользователь не примет Cookie?
О: Скрипты категорий «Аналитика» и «Маркетинг» не загрузятся. Загрузятся только необходимые скрипты (например, ядро Битрикса), что обеспечивает конфиденциальность по умолчанию.

В: Как модуль удаляет данные?
О: В зависимости от настройки политики хранения, данные либо полностью удаляются из таблиц, либо анонимизируются (заменяются на *** или deleted_user_ID), чтобы не нарушать целостность связанных записей (например, заказов).

В: Можно ли настроить свои таблицы для сканирования?
О: Да, в расширенных настройках можно указать JSON-конфигурацию с именами пользовательских таблиц и полей, которые модуль должен учитывать при сканировании реестра персональных данных.

В: Есть ли защита от злоумышленников в личном кабинете субъекта?
О: Да. Для отзыва согласий и подачи запросов на удаление требуется авторизация. Методы API защищены CSRF-токенами и проверкой прав доступа (пользователь может управлять только своими данными).

В: Что делать при обновлении модуля?
О: Обновление штатное через Маркетплейс. Структура таблиц базы данных совместима с предыдущими версиями, данные не теряются. Рекомендуется сделать резервную копию перед обновлением.

Требования
  • CMS: 1С-Битрикс: Управление сайтом (любая редакция, где доступен модуль Веб-форм или Интернет-магазин для полного функционала).
  • PHP: 7.4 и выше.
  • База данных: MySQL или PostgreSQL.
  • Права: Доступ на запись в /bitrix/modules/, /bitrix/admin/, /upload/.
Поддержка

В случае возникновения вопросов по установке или настройке, пожалуйста, воспользуйтесь контактами разработчика.

Наш модуль уже успешно используют на наших проектах