forumAbrir tema

El sitio recoge datos de clientes, ¿qué exige la 152-ФЗ y por dónde empezar?

YYasemin K***Participante
Cargo
Contabilidad básica
Sector
Servicios de TI
Tipo de organización
Empresa de 20 empleados
Miembro desde
sept 2024
Mensaje
27
#1

Tenemos una pequeña pastelería y tienda de regalos online con sede en San Petersburgo. A través de la web tomamos pedidos y recopilamos nombre teléfono, correo y dirección de entrega para la suscripción al boletín. Hacemos una media de 250 entregas al mes y ya hemos acumulado información de unos 3.000 clientes registrados en nuestro sistema.

La semana pasada, nuestro asesor contable local nos dijo que según la ley rusa 152-ФЗ de protección de datos personales, nuestra web tiene infracciones graves. Nuestro servidor está en un proveedor de Alemania el sitio solo tiene un formulario de contacto sin casilla de verificación y no habíamos puesto ningún texto informativo.

Queremos solucionar el sistema rápidamente antes de recibir una multa o un bloqueo del sitio. ¿Cuáles son exactamente las obligaciones básicas que esta ley exige a las pequeñas empresas? ¿Por dónde deberíamos empezar y cuáles son los errores más comunes de los sitios pequeños?

KKader G***Participante
Cargo
Director de clínica
Sector
Retail
Tipo de organización
cadena de tiendas
Miembro desde
mar 2024
Mensaje
93

Doki · Configuración de copias de seguridad · 2023

Más útil#2

Respuesta corta: La ley 152-ФЗ de la Federación de Rusia exige que los datos personales de los ciudadanos rusos se recopilen y almacenen en primera instancia en servidores ubicados dentro del territorio ruso, y que se obtenga el consentimiento expreso de los usuarios al recopilar dichos datos. En caso de infracción, Roskomnadzor puede aplicar bloqueos de acceso o multas administrativas graves; por ello, el primer paso es migrar la base de datos a un servidor local y añadir mecanismos de consentimiento en los formularios de la web.

Debe comenzar la regularización añadiendo tres documentos básicos a su sitio web: la política de tratamiento de datos personales, el texto de consentimiento del usuario que se incluirá al pie de cada formulario y el aviso de uso de cookies. El texto de la política debe ser accesible directamente con un clic desde cualquier página del sitio, generalmente desde el pie de página.

En el apartado técnico, debe colocar una casilla de consentimiento debajo de los formularios de pedido o suscripción, y esta casilla jamás debe venir premarcada; el propio usuario debe hacer clic. La regla técnica más crítica es que el primer registro de los datos se realice en un centro de datos dentro de Rusia. Debe migrar inmediatamente el servidor de Alemania a un proveedor licenciado con ubicación en Rusia. Posteriormente, conviene verificar la necesidad de inscripción ante Roskomnadzor con un asesor legal.

VVolkan G***ParticipanteMiembro de la comunidad
Miembro desde
jul 2022
Mensaje
81
#3

Lo más urgente es la ubicación del servidor. Mientras la base de datos siga en Alemania, aunque prepare el resto de documentos, estará infringiendo directamente la regla de localización. Pongan como máxima prioridad migrar la base de datos y la web a un proveedor cloud dentro de Rusia.

NNecati E***ParticipanteMiembro de la comunidad
Miembro desde
ene 2024
Mensaje
3
#4

Los tres errores más comunes de las webs pequeñas: 1) Dejar la casilla de confirmación del formulario premarcada, 2) Copiar el texto de la política de otro sitio sin adaptarlo con su propio NIF y razón social, 3) Recopilar datos excesivos e innecesarios en el formulario de pedido, como la fecha de nacimiento o el documento de identidad.

DDoruk S***Nuevo miembroMiembro de la comunidad
Miembro desde
ago 2026
Mensaje
278
#5

Para nuestra propia web de e-commerce completamos un proceso similar el otoño pasado. El cambio a un servidor cloud en Rusia nos supuso un coste mensual de 3.500 rublos. Pagamos 25.000 rublos a un bufete local para que nos redactara los contratos y las políticas, y todo el proceso de adaptación se cerró en dos semanas.

SSerkan Ç***ParticipanteMiembro de la comunidad
Miembro desde
jul 2022
Mensaje
373
#6

Simplifiquen los formularios ya mismo. Si para entregar una tarta solo necesitan nombre del destinatario, teléfono y dirección, quiten los campos extra del formulario. La ley también limita la recogida innecesaria de datos. Cuantos menos datos guarden, menor será el riesgo en una posible inspección.

AAleyna B***Participante
Cargo
Becario
Sector
Contabilidad y asesoría fiscal
Tipo de organización
empresa dentro de un holding
Miembro desde
sept 2024
Mensaje
200
#7

muevan el servidor q esta en alemania sin perder tiempo. cuando roskomnadzor manda la carta de advertencia preparar la defensa sale muchisimo mas caro y no se olviden de los enlaces al pie del formulario.

CCaner B***Participante
Cargo
Analista de datos
Sector
Inmobiliaria
Tipo de organización
Empresa de 20 empleados
Miembro desde
nov 2025
Mensaje
39
#8

Los asesores suelen meter el miedo en el cuerpo a los pequeños comerciantes para venderles consultorías carísimas. Para una pastelería con 3.000 clientes basta con coger las plantillas oficiales y adaptar los formularios no hacen falta proyectos de adecuación de cientos de miles de rublos.

PPerihan K***Participante
Cargo
Contabilidad básica
Sector
Fabricación de muebles
Tipo de organización
distribuidor regional
Miembro desde
nov 2025
Mensaje
45
#9

Por normativa, no basta solo con los documentos de la página web; dentro de la empresa también hay que archivar con sello la resolución de designación del responsable del tratamiento de datos y las instrucciones de procesamiento. En caso de inspección, estos documentos se exigen en formato físico.

ZZerrin M***ParticipanteMiembro de la comunidad
Miembro desde
feb 2024
Mensaje
1
#10

Gracias por escribir.

ŞŞerife B***Participante
Cargo
Administrador de sistemas
Sector
Medios y publicación
Tipo de organización
cadena de tiendas
Miembro desde
nov 2023
Mensaje
51

Doki · Formación en concienciación sobre phishing · 2025

#11

¿Creen que esto funciona a cualquier escala? La gente no defiende el proceso, defiende la costumbre. La resistencia viene de ahí.

OOya Y***ExpertoMiembro de la comunidad
Miembro desde
ene 2023
Mensaje
60
#12

Resumen breve para nuevos usuarios: Los primeros tres meses todo va bien, los problemas aparecen en el cuarto.

Eso es todo, disculpa si me he extendido demasiado.

ZZübeyde K***Participante
Cargo
Responsable de compras
Sector
Deportes y fitness
Tipo de organización
empresa familiar
Miembro desde
feb 2025
Mensaje
165

Doki · Sitio web corporativo · 2026

#13

yo también pienso lo mismo.. luego pues si es la primera vez que lo hacéis, empezad poco a poco, la escala llegará después.

yo seguiría por ese camino.

MMusaNuevo miembro
Cargo
Transporte interurbano
Miembro desde
oct 2024
Mensaje
34
#14

Aquí hay una trampa, no puedo dejar de mencionarla. La mayor parte de la pérdida de tiempo se acumula en los trabajos pendientes de aprobación.

Si escribís el resultado aquí, también servirá de ayuda a otros.

YYağmur Y***Participante
Cargo
Responsable de administración
Sector
Fabricación de muebles
Tipo de organización
mediana empresa
Miembro desde
dic 2024
Mensaje
2

Doki · Configuración de gestión de logs · 2025

#15

A mí me pasó justo al revés, por eso escribo. Tomar notas durante dos semanas da mejores resultados que estimar seis meses.

Si tenéis dudas, escribid, os responderé en la medida de lo posible.

GGizem A***Experto
Cargo
Especialista en integraciones
Miembro desde
sept 2023
Mensaje
224
#16

Tiene razón.

OOrhan E***Participante
Cargo
Responsable de exportaciones
Sector
Derecho
Tipo de organización
cadena de tiendas
Miembro desde
dic 2025
Mensaje
91

Doki · Escaneo de vulnerabilidades · 2023

#17

Yo también estaba pensando en lo mismo. Si intentas cambiarlo todo a la vez, nada termina de asentarse.

Lo importante no es la cifra, sino en qué se basa esa cifra. Espero que le sea útil.

UUğur D***Participante
Cargo
Operador de entrada de datos
Sector
Servicios de salud
Tipo de organización
negocio unipersonal
Miembro desde
ene 2022
Mensaje
2
#18

Lo escribo para que no cometan el mismo error. No tengáis miedo de preguntar, quien no pregunta siempre paga más caro.

DDoruk K***Experto
Cargo
Director de aseguramiento de calidad
Sector
Construcción
Tipo de organización
Empresa de 20 empleados
Miembro desde
feb 2024
Mensaje
28
#19

Voy a resumir el tema, porque se han dado varias respuestas diferentes. Los entornos de prueba olvidados son una puerta de entrada más frecuente que el sistema en producción.

Una copia de seguridad no probada no es una copia de seguridad. También me gustaría saber si alguien lo hace de otra manera.

MMehmet Y***Participante
Cargo
Director de TI
Sector
Embalaje
Tipo de organización
Empresa de producción de 40 empleados
Miembro desde
oct 2024
Mensaje
4
#20

Llevé mucho tiempo con este asunto. Si la verificación en dos pasos está activa, una contraseña robada no sirve de nada por sí sola.

Este tema ha sido cerrado.El moderador de guardia ha marcado el tema como resuelto. Si tienes una situación similar, puedes abrir un nuevo hilo.
Abrir tema