# Твой CRM и GDPR

> Почему и как CRM Salesflare будет соответствовать требованиям GDPR. Что для тебя означает соответствие твоей CRM требованиям GDPR. И что тебе тоже нужно сделать, чтобы соответствовать GDPR.

Source: https://blog.salesflare.com/ru/your-crm-and-gdpr-769120282357
Language: ru
Published: 2018-03-12  ·  Updated: 2026-09-04

---

## Почему и как Salesflare скоро будет соответствовать GDPR

Никаких сомнений: **Salesflare будет соответствовать GDPR** до дедлайна — пятницы, 25 мая 2018 года. 💪

Работая **в центре Европы**, всего в 60 км от места, где GDPR был разработан, обсуждён и согласован, мы, вероятно, относимся к этому вопросу немного серьёзнее большинства.

Ты не до конца понимаешь, **что GDPR означает для тебя и твоего CRM**?

На самом деле всё не так сложно. Я быстро **введу тебя в курс дела**.

Давай разберёмся во всём вместе. 👊

---

## Стоит ли из-за GDPR поддаваться панике?

В последнее время нас буквально захлестнула паника вокруг GDPR. 😵

Все только и говорят о возможных **штрафах**. Компании рассылают отдельные письма и создают целые страницы с **расплывчатыми заявлениями** о соответствии GDPR. Откуда ни возьмись появляются **консультанты и юристы**.

Недавно один знакомый основатель сказал мне: «Это будет как проблема 2000 года. Много шума, а в итоге ничего особенного не произойдёт». 😏

Возможно, паника и правда немного преувеличена.

Но от проблемы 2000 года нынешнюю панику вокруг GDPR отличает то, что в итоге она окажет **заметно положительное влияние**.

---

## Положительное влияние GDPR

До недавнего времени применение европейских норм о конфиденциальности и безопасности данных было довольно расплывчатым и не слишком строгим. Каждый действовал по-своему. У кого-то получалось лучше, у кого-то — хуже.

GDPR это меняет. Несмотря на то что рекомендации по практическому применению пока не отличаются особой конкретикой, **общие принципы** уже определены. 🙌

Для компаний хорошо, что теперь есть такие ориентиры. Кроме того, клиенты и широкая общественность понимают, чего ожидать. Ведь теперь каждая компания должна следовать **одним и тем же правилам**.

---

## Что GDPR означает для CRM Salesflare

Создавая платформу CRM Salesflare, мы всегда серьёзно относились к **конфиденциальности и безопасности данных**, ведь данные лежат в основе всего, что мы делаем.

Если хочешь подробнее узнать о некоторых мерах, которые мы принимаем в этой области, загляни в [эту статью в нашей базе знаний](https://howto.salesflare.com/salesflare/privacy-security-how-do-you-keep-my-account-secure-and-my-data-safe). 👈

И всё же работа над соответствием GDPR, которой мы сейчас занимаемся, заставляет нас точно описать, как мы обрабатываем данные — для клиентов и для себя. **Преимущества**:

- Улучшает процессы, которым мы следуем;
- Заставляет нас пересматривать соглашения с клиентами и поставщиками;
- И в целом делает нашу работу с данными более устойчивой к будущим изменениям.

Короче говоря, это **ещё больше повышает профессионализм** в работе с данными. И заставляет нас подготовить целую гору **документации**.

---

## GDPR за 2 минуты

Европейский общий регламент по защите данных (GDPR) меняет подход к обработке **персональных данных граждан и резидентов Европы**.

Если ты хранишь данные о гражданах или резидентах Европы, тебе нужно соблюдать этот регламент, **независимо от того, где ты находишься или где зарегистрирована твоя штаб-квартира**.

Персональные данные — это, по сути, **любая информация, с помощью которой можно идентифицировать человека**, если использовать её отдельно или в сочетании с другими данными. Поэтому понятие персональных данных получается очень широким.

В этих **отношениях** участвуют **3 стороны**:

- Субъект данных: человек, к которому относятся персональные данные
- Оператор данных: компания, которая решает хранить эти данные и управлять ими
- Обработчик данных: компания, которая обрабатывает данные от имени оператора

Для наших клиентов Salesflare выступает в роли **обработчика данных**. Кроме того, мы также являемся **оператором данных**, когда занимаемся маркетингом для потенциальных клиентов, оказываем поддержку клиентам, храним данные о сотрудниках для нужд HR и так далее…

👉 **Если ты являешься клиентом Salesflare, мы скоро предоставим тебе необходимые юридические документы, чтобы ты, выступая оператором данных (управляя данными о своих клиентах, субъектах данных), мог быть уверен, что нанятый тобой обработчик данных (то есть Salesflare) соблюдает требования регламента.**

---

## Принципы

Принципы, изложенные в тексте GDPR, просты, логичны и не зависят от времени:

- Обработка данных должна иметь **правовое основание**
- **Цель** обработки должна быть **явно сформулирована**
- Обработка данных должна оставаться **ограниченной этой целью**
- Данные можно собирать и хранить только **в необходимом объёме и в течение необходимого срока**
- Нужно обеспечивать **прозрачность** обработки данных
- Люди имеют **право** на перенос, изменение или удаление своих персональных данных
- Нужно поддерживать **качество** данных
- Данные должны храниться **в безопасности**
- Компании могут нести **ответственность** за соблюдение этих принципов

Вполне логично, правда? 😏

---

## GDPR и CRM: над чем работает Salesflare

Как я объяснял выше, Salesflare должен соблюдать GDPR и в роли оператора, и в роли обработчика персональных данных. Для тебя как клиента важна наша роль обработчика (а ты при этом выступаешь оператором).

В роли обработчика данных мы работаем над следующим:

- Обновлённая **политика конфиденциальности и условия использования**, а также соглашение об обработке данных (ОБНОВЛЕНИЕ: теперь ты можешь [запросить DPA для подписания здесь](https://salesfla.re/dpa)) ✔
- Хранение всех твоих персональных **данных** **в Европе** (они уже находятся там — на серверах Google Cloud в Бельгии, так что с этой частью всё просто) ✔
- Организация дополнительной профессиональной **оценки безопасности**, которая гарантирует 100%-ную защиту твоих персональных данных ✔
- Внутреннее **сопоставление всех обрабатываемых данных**, в рамках которого мы документируем соблюдение описанных выше принципов и вносим необходимые **изменения** ✔
- Заключение договоров с нашими **субобработчиками**, чтобы убедиться, что они тоже соблюдают GDPR ✔
- Назначение **ответственных** и создание **процессов**: это позволит соблюдать требования, гарантировать людям возможность перенести, изменить или удалить свои данные и уведомлять официальные органы об утечках данных (пока такого не случалось). ✔

Работы много, но это **определённо того стоит** 👊

---

## Что тебе нужно сделать, чтобы соблюдать GDPR

То, что Salesflare соответствует GDPR как твой CRM, — важный шаг, ведь он [хранит данные твоих клиентов](https://blog.salesflare.com/ru/best-customer-database-software), но это определённо не единственный шаг, который нужно сделать.

Если совсем коротко:

- Назначь ответственных, включая **специалиста по защите данных** (DPO)
- Обучи всю команду, создай **осведомлённость, политики и инструкции**
- Обнови свои **юридические документы**, включая [политику конфиденциальности](https://www.iubenda.com/en/help/36387-privacy-policy-template#what-is)
- Создай **реестр операций обработки данных** (RPA) и составь карту своих данных
- Убедись, что твои **поставщики и третьи стороны** соответствуют GDPR (как Salesflare и многие другие)
- Если ты хранишь чувствительные данные, проведи **оценку воздействия на защиту данных**
- Продумай такие вещи, как получение **согласия** субъектов данных и их **информирование**
- Создай **процессы**, чтобы обрабатывать запросы субъектов данных на доступ, изменение данных и т. д., реагировать на утечки данных и обеспечивать постоянное соответствие требованиям
- **Зарегистрируйся** в местных органах по защите данных

Всё ещё звучит немного абстрактно? 🙃

Не переживай. Такие чек-листы, как [**GDPR Checklist**](https://gdprchecklist.io/), и приложения для соблюдения GDPR, например [**ECOMPLY**](https://ecomply.io/), помогут тебе разобраться во всех деталях. Загляни в них! 👈

---

## Коротко

Отбрось панику, дымовую завесу и консультантов, одержимых деньгами. Сосредоточься на сути и засучивай рукава.

Чтобы соответствовать требованиям, наверняка понадобится подготовить документы, провести встречи и обменяться письмами, но это сделает наш параллельный мир данных гораздо лучше.

Если тебе нужна помощь, мы в одной лодке. Загляни в обсуждения [этой Facebook-группы о GDPR в ЕС](https://www.facebook.com/groups/955764811235146/), изучи ресурсы выше — и начинай действовать. 💪

Удачи!

---

_Надеемся, тебе понравился этот пост._

_Если да, расскажи о нём другим!_ 😍

_Больше интересного о стартапах, маркетинге роста и продажах_

👉 [**_подпишись здесь_**](https://salesflare.typeform.com/to/Pi0dBQ)

👉 **_подписывайся на @salesflare в_** [**_Twitter_**](https://twitter.com/salesflare) **_или_** [**_Facebook_**](https://www.facebook.com/salesflare/)
---

## Related

- [20 лучших книг о продажах, которые, вероятно, читает Илон Маск](https://blog.salesflare.com/ru/best-sales-books-of-all-time.md)
- [36 мощных инструментов, которые выведут стек твоего стартапа на новый уровень](https://blog.salesflare.com/ru/36-killer-tools-to-turbocharge-your-startup-stack-465061f917b7.md)
