
Когда собственник выбирает между облачным SaaS и коробкой на своём сервере, продавцы облака показывают только удобство. Обратную сторону — кто отвечает за данные и во что это обходится — обычно замалчивают. Разберём обе стороны честно.
Что реально даёт свой сервер
- Локализация по 152-ФЗ из коробки. 152-ФЗ — закон о персональных данных; он требует, чтобы база граждан РФ физически хранилась в России. С 1 июля 2025 года правило ужесточили: первичный сбор, запись, накопление и хранение ПДн россиян должны вестись в базах на территории РФ, а не в зарубежных облаках. На своём сервере это условие соблюдено по конструкции.
- Никакой внезапной отрезки. Вендор не отключит доступ за просрочку, не уйдёт с рынка вместе с вашей историей сделок и не «потеряет» данные при миграции.
- Открытый формат. Данные ваши, выгружаются куда угодно, не запираются в чужой проприетарной экосистеме (это и есть отсутствие vendor lock-in — привязки к одному поставщику).
- Потолок расходов. Хранение не дорожает с каждым новым контактом в базе и новым менеджером. Для сравнения: облачная связка Битрикс24 с маркетплейсом, внедрением и шлюзом в личном опыте вышла примерно в 205–215 тыс ₽ за первый год — и эта абонентка растёт дальше.
Чем за это платишь
Контроль приходит вместе с обязанностями, и делать вид, что их нет, — значит обмануть себя на старте.
- Бэкапы — ваша зона. Резервную копию никто не сделает автоматически. Нет бэкапа — нет данных после серьёзного сбоя.
- Безопасность — тоже ваша. Сервер надо обновлять, закрывать порты, ограничивать доступы. Дыра в защите — ваша ответственность.
- Поддержка нужна постоянно. Должен быть тот, кто чинит быстро, когда что-то падает.
Важная оговорка про 152-ФЗ
Свой сервер закрывает вопрос локализации, но не отменяет остальных обязанностей оператора ПДн: уведомление регулятора, согласия субъектов, меры защиты. Физическое размещение базы в России — необходимое условие, а не полное соответствие закону. Зато оно снимает самый неудобный риск SaaS: когда ваши ПДн уезжают к третьему лицу, а отвечаете за них вы.
Подводные камни
- Сервер без обслуживания — это мина, а не актив. Если нет ни своего технического человека, ни подрядчика на поддержку — контроль превращается в риск.
- «Самопис от исчезнувшего фрилансера». Коробка без прописанной поддержки опаснее SaaS: чинить некому. Разумная схема — данные и сервер ваши, а бэкапы, обновления и мониторинг лежат на подрядчике по договору со сроками. Так устроен, например, проект собственной CRM для кредитного брокера: база у клиента, ответственность за работоспособность — на исполнителе.
- Контроль требует дисциплины. Обновления и проверка бэкапов — это привычка, а не разовая настройка. Забросили — преимущество превращается в уязвимость.
Хотите проговорить, как разделить ответственность именно в вашем случае, чтобы не остаться один на один с сервером, — напишите в Telegram https://t.me/avtobezvody или оставьте заявку через форму https://avtobezvody.ru/#lead-form.


