Защита данных клиентов: почему селлеры рискуют репутацией и деньгами
71% компаний не управляют рисками утечки персональных данных. Для селлеров на маркетплейсах это означает реальную угрозу — от штрафов до потери доверия покупателей.

71% российских компаний не управляют рисками, связанными с персональными данными клиентов. Об этом говорит исследование компании «Б-152». Для селлеров, работающих с тысячами заказов на Wildberries, Ozon и Яндекс Маркете, это критично — вы храните адреса доставки, телефоны, иногда паспортные данные для возвратов.
#Как компании работают с данными клиентов
Большинство организаций реагируют на проблемы только постфактум. 67,7% пересматривают процессы после жалоб граждан, обнаруживших свои данные в открытом доступе. 59,1% усиливают защиту лишь когда меняется законодательство.
Утечки данных стали рабочей рутиной — компании ищут виновного сотрудника, увеличивают нагрузку на ответственного специалиста, но процессы не меняют.
Проверки Роскомнадзора пугают 77,6% респондентов. При этом сами утечки беспокоят только 57,8% организаций. Репутационные риски волнуют ещё меньше, а штрафы воспринимаются как разовые расходы, которые можно просто оплатить и забыть.
#Что это значит для селлера
Вы работаете с маркетплейсами, которые передают вам данные покупателей для обработки заказов. Если клиент обнаружит свой номер телефона или адрес в спам-рассылке, первым под удар попадёте вы — продавец. Маркетплейс может заблокировать аккаунт за нарушение политики конфиденциальности.
#Главная проблема — нехватка ресурсов
47% компаний называют основной сложностью недостаток денег, кадров и времени на соблюдение требований 152-ФЗ (закон о персональных данных). У 41% организаций вообще нет отдельного бюджета на защиту данных.
Половина респондентов закладывает на работу с персональными данными не более 10% от IT-бюджета. 37% компаний заморозили расходы в 2025 году, только 19% увеличили. Из-за нехватки ресурсов защитой данных занимаются непрофильные специалисты — бухгалтеры, менеджеры, сами предприниматели.
Для малого бизнеса на маркетплейсах картина ещё хуже:
- Нет штатного IT-специалиста
- Данные клиентов хранятся в Excel-таблицах на личном компьютере
- Доступ к базе имеют все сотрудники, включая временных упаковщиков
- Резервные копии не создаются или хранятся в облаке без шифрования
#Какие риски несёт селлер
Персональные данные — это не только ФИО и паспорт. Для селлера это:
- Телефоны покупателей для уточнения заказа
- Адреса доставки из накладных
- Email для отправки чеков и уведомлений
- История покупок для персонализированных предложений
Если эти данные утекут, последствия будут конкретными. Штрафы по 152-ФЗ для ИП — до 75 тысяч рублей, для компаний — до 500 тысяч. Но финансовые потери — не главное.
#Репутационный ущерб
Покупатель, получивший спам после заказа у вас, оставит негативный отзыв на маркетплейсе. Рейтинг упадёт, алгоритмы понизят карточки в поиске, продажи снизятся. Восстановить репутацию будет дороже любого штрафа.
Маркетплейсы ужесточают контроль. Wildberries и Ozon могут заблокировать аккаунт селлера за нарушение политики конфиденциальности без возможности восстановления. Все товары на складе придётся забирать за свой счёт.
#Как защитить данные без больших затрат
Защита персональных данных не требует огромных бюджетов. Базовые меры доступны любому селлеру:
- Храните данные клиентов в CRM-системе с разграничением доступа, а не в Excel
- Удаляйте информацию о заказах старше 6 месяцев, если нет необходимости хранить дольше
- Используйте двухфакторную аутентификацию для доступа к аккаунтам на маркетплейсах
- Обучите сотрудников не передавать данные клиентов третьим лицам
- Заключите соглашение о неразглашении с упаковщиками и курьерами
Для работы с маркетплейсами подойдут специализированные сервисы управления продажами — они автоматически удаляют устаревшие данные и логируют все действия сотрудников. Это дешевле, чем разбираться с последствиями утечки.
#Что делать, если утечка уже произошла
Если клиент пожаловался на спам после заказа у вас:
- Немедленно проверьте, кто имел доступ к его данным
- Смените пароли от всех рабочих аккаунтов
- Уведомите Роскомнадзор об инциденте в течение 24 часов (это обязательное требование закона)
- Свяжитесь с клиентом, извинитесь и объясните, какие меры приняты
- Пересмотрите процессы работы с данными, а не просто накажите виновного
Игнорирование проблемы приведёт к повторным инцидентам. Исследование показывает: компании, которые не меняют процессы после первой утечки, сталкиваются с новыми в течение 6 месяцев.
#Главное для селлера
Защита персональных данных — не формальность для галочки, а часть операционной безопасности бизнеса. Один инцидент может обнулить репутацию, накопленную годами. Базовые меры не требуют больших затрат, но спасут от штрафов, блокировок и потери клиентов.
Начните с простого: проверьте, кто в вашей команде имеет доступ к данным покупателей, и ограничьте его только необходимыми сотрудниками. Это займёт 15 минут, но снизит риски на 80%.
Управляйте продажами на маркетплейсах с одной платформы
Wildberries, Ozon, Яндекс Маркет в одном кабинете. Аналитика, остатки, цены, ответы на отзывы.