Как только подрядчик по автоматизации получает доступ к боевой базе с телефонами клиентов, между вами и им возникает поручение на обработку персональных данных — оформленное или нет. Оформленное означает приложение к договору по части 3 статьи 6 152-ФЗ; неоформленное означает, что обработка идёт без основания, и отвечать за это будете вы, а не подрядчик.

Сам документ, его механику и цену инцидента при его отсутствии мы разбирали отдельно — в материале поручение обработки данных подрядчику. Здесь разговор другой: что из этого попадает в договор на автоматизацию и куда именно, чем заполняются пункты поручения на конкретном проекте, что проверяется на приёмке этапа и что подписывается при расставании.

Модельный проект в расчётах: компания на 80 человек, база 12 000 карточек клиентов в CRM, внедрение на 1 400 000 ₽ с миграцией базы и настройкой обмена между CRM и учётной системой. Ставки — внешний юрист 4 500 ₽/час, инженер подрядчика 2 500 ₽/час, по состоянию на сентябрь 2026 года.

Четыре момента, когда поручение возникает само

Вопрос «нужно ли нам поручение» решается не оценкой рисков и не степенью доверия к подрядчику, а фактом: получил ли он техническую возможность видеть данные живых людей. Если да — документ нужен, независимо от того, воспользовался он ей или нет.

  1. 1Доступ к боевой системе. Подрядчику завели учётную запись в CRM, чтобы он настраивал воронку. Он видит карточки с телефонами — поручение нужно с первого дня доступа, а не с первого изменения данных.
  2. 2Выгрузка для миграции. Файл с базой отправлен подрядчику, чтобы он загрузил её в новую систему. Это передача данных, и она требует и основания, и записанного срока хранения файла у него.
  3. 3Тестовый контур с реальными данными. Самый частый случай и самый незаметный: чтобы проверить обмен, копию боевой базы разворачивают на стенде подрядчика. Контур тестовый, данные боевые — поручение нужно.
  4. 4Размещение системы на мощностях подрядчика. Если сервер, хостинг или облако оформлены на него, обработка физически идёт на его стороне постоянно. Здесь к поручению добавляется требование локализации: данные россиян хранятся на серверах в России.
Подписанное поручение не переносит ответственность

Оператором остаётесь вы. Перед клиентом, чьи данные утекли, и перед регулятором отвечает оператор, а не тот, кто фактически обрабатывал. Подрядчик отвечает перед вами и ровно в тех рамках, которые вы записали в договоре. Именно поэтому поручение — это не способ снять с себя риск, а способ сделать риск управляемым: ограничить объём данных, срок доступа и число людей, которые их видят.

Пять мест в договоре, где живут персональные данные

Типичная ошибка — свести всё к одному приложению и считать вопрос закрытым. Приложение отвечает за основание обработки, но не отвечает ни за то, в какой момент выдаются доступы, ни за то, что происходит при расторжении. Работающая конструкция состоит из пяти частей.

Место в договореЧто там записываетсяПочему это не заменяется приложением
Порядок доступа в разделе о взаимодействии сторонКакие системы и контуры открываются, в какой момент, по чьей заявке и на какой срокОпределяет, возникнет ли поручение вообще; без этого пункта доступы выдаются по звонку и никем не считаются
Приложение «Поручение на обработку персональных данных»Перечень действий, цели, категории данных и субъектов, срок, требования к защите, порядок уничтоженияЭто основание обработки по ч. 3 ст. 6 152-ФЗ; без него передача базы — обработка без основания
Раздел о конфиденциальности и безопасностиОбязанность соблюдать конфиденциальность и требования к защите, запрет привлекать третьих лиц без вашего согласияДействует и на сведения, которые персональными данными не являются: цены, себестоимость, условия поставщиков
Раздел об ответственностиОтветственность за нарушение режима обработки выведена из-под общего потолка ответственности по договоруИначе утечка базы упирается в тот же лимит, что и просрочка сдачи этапа на неделю
Раздел о завершении работ и расторженииСрок уничтожения копий, форма акта, отзыв доступов как условие подписания финального актаЕдинственная часть, которая работает после того, как проект закончился и деньги заплачены
карта связейporuchenie-obrabotki-pd-v-dogovore--01
Карта договора: пять мест, где записаны персональные данные, и что каждое из них закрывает

Карта в виде вертикального разреза договора: пять пронумерованных блоков сверху вниз — «порядок доступа», «приложение: поручение на обработку», «конфиденциальность и безопасность», «ответственность», «завершение и расторжение». От каждого блока стрелка вправо к короткой подписи, что он закрывает: «когда и какие доступы», «основание обработки, ч. 3 ст. 6 152-ФЗ», «сведения шире персональных данных», «отдельный лимит за утечку», «уничтожение копий и отзыв доступов». Сбоку вертикальная шкала времени проекта с отметками «до старта», «на приёмке», «после сдачи», показывающая, что четыре блока из пяти работают после сдачи. Чертёжный стиль, подписи по-русски.

Приложение даёт основание, остальные четыре места определяют объём и срок

Приложение-поручение: чем заполняется каждый пункт

Обязательный состав поручения одинаков для любой отрасли, но в договоре на автоматизацию у каждого пункта есть своё типовое наполнение — и именно по нему видно, писал документ человек, знающий проект, или он собран из шаблона. Формулировки-пустышки и их рабочие пары мы разбирали в соседнем материале; в таблице ниже — третья колонка, которой там нет: чем пункт заполняется на конкретном проекте внедрения.

Пункт порученияЧто требуется по законуЧем заполняется в договоре на автоматизацию
Перечень действийЗакрытый список действий, совершаемых с даннымиКопирование выгрузки в тестовый контур, хранение до приёмки этапа, загрузка в новую систему, удаление — а не «обработка в целях исполнения договора»
Цель обработкиКонкретная цель, ради которой данные передаютсяПо одной цели на этап работ: миграция базы клиентов из файлов в CRM; отладка обмена между CRM и учётной системой
Категории данных и субъектовКакие данные и чьи именноФИО, телефон, электронная почта, адрес доставки; субъекты — клиенты и сотрудники заказчика. С объёмом: 12 000 карточек в CRM и 40 карточек в тестовом контуре
Срок обработкиСрок или событие, которым обработка заканчиваетсяПривязка к приёмке этапа, а не к сроку действия договора: доступ живёт три недели, договор — год
Требования к защитеМеры, которые обязан принимать обработчикИменные учётные записи, журналирование действий, обработка на серверах в России, запрет копий на личные устройства и в личные облачные хранилища
Порядок уничтоженияЧто и в какой срок уничтожается10 рабочих дней после приёмки этапа, акт об уничтожении с перечнем, включая резервные копии тестового контура

Две строки из шести чаще всего оказываются пустыми даже в аккуратных договорах: объём в карточках и срок, привязанный к этапу. Без первой невозможно проверить, что подрядчик взял ровно столько, сколько нужно. Без второй доступ живёт столько же, сколько договор, — то есть примерно в семнадцать раз дольше, чем работа, ради которой он выдавался.

Инженерная часть: как сократить объём поручения

Самый надёжный способ уменьшить риск — уменьшить то, что вообще передаётся. Формулировки ограничивают подрядчика на бумаге, инженерные меры — фактически, и они же делают проверку возможной. Три меры дают основной эффект: обезличенный тестовый контур вместо копии боевой базы, доступ по ролям вместо полного и срочные учётные записи с датой отзыва. Как устроен сам стенд и зачем он нужен помимо персональных данных, мы разбирали в материале о тестовом контуре для интеграции.

Что стоит сократить объём поручения на проекте в 1 400 000 ₽
Юрист: правка пяти разделов договора и текст приложения-поручения, 6 часов по 4 500 ₽27 000 ₽
Обезличивание выгрузки для тестового контура, 8 часов инженера по 2 500 ₽20 000 ₽
Роли и именные учётные записи вместо общего доступа, 4 часа по 2 500 ₽10 000 ₽
Срочные учётные записи с датой отзыва и журналом действий, 2 часа по 2 500 ₽5 000 ₽
Приёмочная проверка перед подписанием акта этапа, 2 часа по 2 500 ₽5 000 ₽
Итого67 000 ₽ — 4,8 % бюджета проекта, и после этого поручение описывает 40 карточек вместо 12 000

Разница видна не в цене, а в том, что попадает в документ. До инженерной части поручение звучит как «доступ ко всей клиентской базе на 12 000 карточек на срок действия договора для команды подрядчика». После — как «40 обезличенных карточек в тестовом контуре плюс два именных доступа к боевой CRM на три недели этапа миграции». Второе можно проверить, ограничить и закрыть актом; первое — только подписать и надеяться.

сравнениеporuchenie-obrabotki-pd-v-dogovore--02
Сравнение объёма поручения до и после инженерных мер: 12 000 карточек против 40 и двух доступов

Сравнение в две колонки. Левая «Без инженерной части»: крупный блок «вся база 12 000 карточек», подписи «общая учётная запись подрядчика», «срок — срок действия договора, около года», «журнала нет». Правая «После мер за 67 000 ₽»: маленький блок «40 обезличенных карточек в тестовом контуре» и рядом узкий блок «2 именных доступа к боевой CRM, 3 недели», подписи «журнал действий ведётся», «уничтожение — 10 рабочих дней, акт». Между колонками стрелка с подписью «4,8 % бюджета проекта в 1 400 000 ₽». Чертёжный стиль, подписи по-русски.

Объём поручения сокращается не формулировками, а тем, что физически передано

Три точки, где документ проверяют

Поручение начинает работать только тогда, когда бумага совпадает с тем, как идёт работа. Совпадение проверяется трижды, и в договоре на автоматизацию все три точки удобно привязать к тому, что и так происходит: к выдаче доступов, к приёмке этапа и к подписанию финального акта.

  1. 1
    До выдачи первого доступа

    Приложение подписано, перечень систем и контуров в нём совпадает с тем, что собираетесь открыть, названы конкретные люди со стороны подрядчика. Если доступ нужен раньше, чем готов документ, — открывается только обезличенный контур.

  2. 2
    На приёмке каждого этапа

    Шесть проверок ниже занимают около двух часов и делаются до подписания акта. Это единственный момент, когда у вас есть рычаг: подрядчик заинтересован в подписи и отвечает на вопросы быстро.

  3. 3
    При расставании

    Акт об уничтожении копий в 10 рабочих дней с перечнем — включая резервные копии тестового контура, — отзыв доступов в день подписания финального акта и сверка журнала: кто и когда последний раз открывал карточки клиентов.

  1. 1Открыть три случайные карточки в тестовом контуре и убедиться, что там нет настоящих телефонов и адресов.
  2. 2Проверить, что доступ выдан именными записями и общей учётной записи подрядчика не существует.
  3. 3Посмотреть журнал действий: видно ли, кто именно и когда открывал карточки клиентов.
  4. 4Запросить письменное подтверждение с перечнем мест, где хранятся выгрузки, — и убедиться, что среди них нет личных устройств и личных облачных хранилищ.
  5. 5Убедиться, что данные, включая тестовый контур и резервные копии, находятся на серверах в России.
  6. 6Сверить перечень систем и контуров в приложении с фактически выданными доступами — расхождение здесь встречается чаще всего.

Последняя точка встраивается в общий порядок закрытия проекта: в чек-листе закрытия это отдельный пункт группы «данные», и закрывается он именно актом об уничтожении, а не устным «мы всё удалили».

этапыporuchenie-obrabotki-pd-v-dogovore--03
Лента проекта с тремя точками проверки поручения: выдача доступа, приёмка этапа, расставание

Горизонтальная лента времени проекта с тремя отмеченными точками. Первая — «до выдачи первого доступа»: подпись «приложение подписано, перечень контуров сверен, названы люди». Вторая — «приёмка каждого этапа»: подпись «6 проверок, около 2 часов, до подписания акта». Третья — «расставание»: подпись «акт об уничтожении — 10 рабочих дней, отзыв доступов в день финального акта, сверка журнала». Под лентой тонкая полоса «срок доступа к боевой базе — 3 недели» на фоне длинной полосы «срок действия договора — год». Чертёжный стиль, подписи по-русски.

Три точки привязаны к тому, что и так происходит в проекте

Что вынести юристу и когда всего этого не нужно

Три вопроса, которые стоит задать своему юристу или юрфирме по вашей редакции договора. Час внешнего юриста стоит 4 500 ₽, и шести часов на весь блок обычно достаточно.

  • Как соотносятся поручение и соглашение о неразглашении. Они решают разные задачи: поручение даёт основание обрабатывать данные, NDA запрещает разглашать сведения. Одно не заменяет другое, и подписывать надо оба — почему именно, разобрано в материале про NDA с подрядчиком.
  • Выведена ли ответственность за нарушение режима обработки из-под общего лимита. Если нет, утечка базы и просрочка на неделю упираются в одну и ту же сумму, и это делает раздел об ответственности декоративным.
  • Что происходит при расторжении до окончания работ. Порядок уничтожения копий должен срабатывать при любом сценарии завершения, а не только при нормальной сдаче. Общую логику проверки договора мы собрали в чек-листе проверки договора.

И честная граница. Поручение нужно не всегда, и вписывать его в договор «на всякий случай» — плохая идея: документ, который не совпадает с реальностью, при проверке работает против вас.

  • Подрядчик не получает доступа к данным вообще. Работа идёт только на обезличенном контуре, а в боевую систему изменения переносите вы сами. Тогда в договоре достаточно раздела о конфиденциальности и прямого запрета на доступ к боевым системам.
  • Данные не персональные. Номенклатура, цены, остатки, маршруты — это коммерческая тайна, а не персональные данные. Их защищает режим коммерческой тайны и NDA, поручение здесь ни при чём.
  • Сервис работает по своей оферте и сам определяет цели обработки. Облачная CRM или телефония, куда вы заводите клиентов, — это не ваш обработчик по поручению, там другая конструкция отношений. Её надо разбирать отдельно, а не пытаться подписать с провайдером ваше приложение.

Во всех остальных случаях правило простое: документ подписывается до выдачи первого доступа, а не по итогам проекта. Задним числом он не лечит уже случившееся, а на приёмке этапа — предотвращает то, что иначе всплывёт через год, когда никто уже не вспомнит, кому и зачем открывали базу.

Поручение не переносит ответственность на подрядчика. Оно ограничивает то, чем вы рискуете.