crmamocrm

Данные на сервере клиента: плюсы, минусы, ответственность

Данные на сервере клиента: плюсы (152-ФЗ, нет отрезки вендором) и минусы (бэкапы, безопасность, поддержка). Как разделить ответственность с подрядчиком.

Данные на сервере клиента: плюсы, минусы, ответственность

Когда собственник выбирает между облачным SaaS и коробкой на своём сервере, продавцы облака показывают только удобство. Обратную сторону — кто отвечает за данные и во что это обходится — обычно замалчивают. Разберём обе стороны честно.

Что реально даёт свой сервер

  • Локализация по 152-ФЗ из коробки. 152-ФЗ — закон о персональных данных; он требует, чтобы база граждан РФ физически хранилась в России. С 1 июля 2025 года правило ужесточили: первичный сбор, запись, накопление и хранение ПДн россиян должны вестись в базах на территории РФ, а не в зарубежных облаках. На своём сервере это условие соблюдено по конструкции.
  • Никакой внезапной отрезки. Вендор не отключит доступ за просрочку, не уйдёт с рынка вместе с вашей историей сделок и не «потеряет» данные при миграции.
  • Открытый формат. Данные ваши, выгружаются куда угодно, не запираются в чужой проприетарной экосистеме (это и есть отсутствие vendor lock-in — привязки к одному поставщику).
  • Потолок расходов. Хранение не дорожает с каждым новым контактом в базе и новым менеджером. Для сравнения: облачная связка Битрикс24 с маркетплейсом, внедрением и шлюзом в личном опыте вышла примерно в 205–215 тыс ₽ за первый год — и эта абонентка растёт дальше.

Чем за это платишь

Контроль приходит вместе с обязанностями, и делать вид, что их нет, — значит обмануть себя на старте.

  • Бэкапы — ваша зона. Резервную копию никто не сделает автоматически. Нет бэкапа — нет данных после серьёзного сбоя.
  • Безопасность — тоже ваша. Сервер надо обновлять, закрывать порты, ограничивать доступы. Дыра в защите — ваша ответственность.
  • Поддержка нужна постоянно. Должен быть тот, кто чинит быстро, когда что-то падает.

Важная оговорка про 152-ФЗ

Свой сервер закрывает вопрос локализации, но не отменяет остальных обязанностей оператора ПДн: уведомление регулятора, согласия субъектов, меры защиты. Физическое размещение базы в России — необходимое условие, а не полное соответствие закону. Зато оно снимает самый неудобный риск SaaS: когда ваши ПДн уезжают к третьему лицу, а отвечаете за них вы.

Подводные камни

  • Сервер без обслуживания — это мина, а не актив. Если нет ни своего технического человека, ни подрядчика на поддержку — контроль превращается в риск.
  • «Самопис от исчезнувшего фрилансера». Коробка без прописанной поддержки опаснее SaaS: чинить некому. Разумная схема — данные и сервер ваши, а бэкапы, обновления и мониторинг лежат на подрядчике по договору со сроками. Так устроен, например, проект собственной CRM для кредитного брокера: база у клиента, ответственность за работоспособность — на исполнителе.
  • Контроль требует дисциплины. Обновления и проверка бэкапов — это привычка, а не разовая настройка. Забросили — преимущество превращается в уязвимость.

Хотите проговорить, как разделить ответственность именно в вашем случае, чтобы не остаться один на один с сервером, — напишите в Telegram https://t.me/avtobezvody или оставьте заявку через форму https://avtobezvody.ru/#lead-form.