השגת עמידה ב-GDPR ו-FZ-152 עם מודול Bitrix מותאם אישית

נבדק פתאום דורש מחיקה של כל הנתונים, ואתם מגלים שהזמנות מקושרות לאנשי קשר ב-CRM, יומני ביקורת מאחסנים כתובות IP, וטבלאות היסטוריה מכילות עשרות רשומות. הכלים המובנים של Bitrix אינם מכסים עמידה ברגולציה: אין יומן הסכמות עם גרסאות, אין אנונימיזציה, אין טיפול בבקשות DSR. אנו מפתחים
השירותים שאנו מציעים
מציג 1 מתוך 1כל 1626 השירותים
השגת עמידה ב-GDPR ו-FZ-152 עם מודול Bitrix מותאם אישית
בינוני
~1-2 שבועות

הכישורים שלנו:

שאלות נפוצות

העבודות האחרונות

  • image_website-b2b-advance_0.webp
    פיתוח אתר חברה B2B ADVANCE
    1454
  • image_bitrix-bitrix-24-1c_fixper_448_0.webp
    פיתוח אתר לחברת FIXPER
    1018
  • image_bitrix-bitrix-24-1c_development_of_an_online_appointment_booking_widget_for_a_medical_center_594_0.webp
    פיתוח מבוסס Bitrix, Bitrix24, 1C לחברה פיתוח ווידג'ט להזמנת תורים אונליין למרכז רפואי
    760
  • image_bitrix-bitrix-24-1c_mirsanbel_458_0.webp
    פיתוח על בסיס 1C Enterprise עבור MIRSANBEL
    879
  • image_crm_dolbimby_434_0.webp
    פיתוח אתר על CRM Bitrix24 עבור DOLBIMBY
    803
  • image_crm_technotorgcomplex_453_0.webp
    פיתוח על בסיס Bitrix24 עבור חברת TECHNOTORGKOMPLEKS
    1162

נבדקת דורשת פתאום מחיקה של כל הנתונים, ואתם מגלים שהזמנות מקושרות לאנשי קשר ב-CRM, יומני ביקורת מאחסנים כתובות IP, וטבלאות היסטוריה מכילות עשרות רשומות. הכלים המובנים של Bitrix אינם מכסים דרישות רגולציה: אין יומן הסכמות עם גרסאות, אין אנונימיזציה, אין טיפול בבקשות DSR. אנו מפתחים מודול סוהר—מביקורת משפטית ועד פריסה—עם קוד שעומד בביקורות אמיתיות. הצוות המוסמך שלנו מבטיח פתרון תואם לחלוטין במחיר התחלתי של 8,000 אירו לחבילה הבסיסית. השקעה בפתרון ציות מלא עולה מ-18,000 אירו.

בפרויקט אחד (חנות מסחר אלקטרוני עם 150,000 משתמשים), לאחר הטמעת המודול שלנו, טופלו 2,300 בקשות DSR בשנה הראשונה, 80% מהן הושלמו תוך 24 שעות. ביקורת של Roskomnadzor לא מצאה הפרות. מקרה זה מוכיח שאוטומציה של תהליכים היא הדרך היחידה להימנע מקנסות בקנה מידה גדול.

אילו נקודות כאב בציות קיימות ב-Bitrix הסטנדרטי?

Bitrix מספקת ניהול משתמשים בסיסי אך חסרים בה כלים עבור:

  • ניהול גרסאות של מדיניות פרטיות וקישור הסכמות;
  • אנונימיזציה של נתונים בעת מחיקה (הזמנות, אנשי קשר, יומנים);
  • ייצוא של כל הנתונים האישיים בפורמט קריא למכונה;
  • טיפול אוטומטי בבקשות DSR עם מועדים.

ללא מודול, כל זה נעשה ידנית—מה שמסכן בחמצת מועדים וקנסות. הפיתוח שלנו ממלא את הפערים הללו.

יישום טכני של הזכות להישכח

מחיקת משתמש מ-Bitrix היא קלה—אבל מחיקת הנתונים שלו מכל המקומות מבלי לשבור את הלוגיקה העסקית היא קשה. לא ניתן למחוק הזמנות—הן נדרשות לחשבונאות. אנשי קשר המקושרים ל-CRM גם הם לא ניתנים למחיקה—זה שובר את ההיסטוריה.

הפתרון הוא אנונימיזציה, לא מחיקה. אנו מגדירים רשימת טבלאות שבהן הנתונים מוחלפים בערכים אנונימיים. אנונימיזציה מהירה פי 10 ממחיקה מלאה תוך שמירה על הלוגיקה העסקית.

class UserAnonymizer { private array $tables = [ ['table' => 'b_user', 'where' => ['ID' => ':userId'], 'fields' => ['NAME' => 'Аноним', 'LAST_NAME' => '', 'EMAIL' => 'anon_{ID}@deleted.invalid', 'PERSONAL_PHONE' => '', 'PERSONAL_BIRTHDAY' => '']], ['table' => 'b_sale_order', 'where' => ['USER_ID' => ':userId'], 'fields' => ['COMMENTS' => '[anonymized]']], ['table' => 'myvendor_user_address', 'where' => ['user_id' => ':userId'], 'action' => 'delete'], ]; public function anonymize(int $userId): void { foreach ($this->tables as $cfg) { // выполнить UPDATE или DELETE } // Записать в журнал: кто запросил, когда выполнено AnonymizationLogTable::add(['user_id' => $userId, 'executed_at' => new DateTime()]); } } 
טבלה שדות לאנונימיזציה פעולה
class UserAnonymizer { private array $tables = [ ['table' => 'b_user', 'where' => ['ID' => ':userId'], 'fields' => ['NAME' => 'Аноним', 'LAST_NAME' => '', 'EMAIL' => 'anon_{ID}@deleted.invalid', 'PERSONAL_PHONE' => '', 'PERSONAL_BIRTHDAY' => '']], ['table' => 'b_sale_order', 'where' => ['USER_ID' => ':userId'], 'fields' => ['COMMENTS' => '[anonymized]']], ['table' => 'myvendor_user_address', 'where' => ['user_id' => ':userId'], 'action' => 'delete'], ]; public function anonymize(int $userId): void { foreach ($this->tables as $cfg) { // выполнить UPDATE или DELETE } // Записать в журнал: кто запросил, когда выполнено AnonymizationLogTable::add(['user_id' => $userId, 'executed_at' => new DateTime()]); } } NAME, LAST_NAME, EMAIL, PERSONAL_PHONE, PERSONAL_BIRTHDAY UPDATE
b_user COMMENTS UPDATE
b_sale_order IP, USER_AGENT UPDATE
b_event_log הכל DELETE

יומן הסכמות

כל הסכמת משתמש מתועדת: מי, מה, מתי, ובהתבסס על איזו גרסת מדיניות.

CREATE TABLE myvendor_consent_log ( id BIGSERIAL PRIMARY KEY, user_id INT, session_id VARCHAR(100), ip INET NOT NULL, user_agent TEXT, consent_type VARCHAR(50) NOT NULL, policy_version VARCHAR(20) NOT NULL, granted BOOLEAN NOT NULL, source VARCHAR(100), created_at TIMESTAMP DEFAULT NOW() ); 

כאשר המדיניות משתנה, מספר הגרסה מתעדכן; משתמשים עם הסכמה ישנה רואים הודעה הדורשת הסכמה מחודשת.

באנר עוגיות וניהול הסכמות

המודול יוצר באנר עוגיות עם קטגוריות: הכרחיות, אנליטיקה, שיווק. הבחירה של המשתמש נשמרת ב-localStorage ומסונכרנת עם השרת. סקריפטים אנליטיים נטענים בתנאי—רק עם הסכמה לעוגיות אנליטיות.

טיפול בבקשות DSR

טופס בקשת נבדק יוצר כרטיס בטבלת myvendor_user_address. המנהל רואה תור עם מועד של 30 יום. ככל שהמועד מתקרב, נשלחת תזכורת אימייל אוטומטית. ייצוא נתוני משתמש יוצר ארכיון JSON עם כל הרשומות הקשורות.

המודול כולל רישום אירועים: תיעוד אוטומטי, הודעת אימייל לאחראי, ויצירת הודעה לרשות המפקחת במסגרת הזמן הנדרשת (24–72 שעות בהתאם לתחום השיפוט).

דוגמה: בקשת ייצוא נתונים המשתמש ממלא טופס עם כתובת אימייל. המודול אוסף נתונים מבלוקי מידע, HL-blocks, הזמנות, יומנים, ויוצר ארכיון ZIP עם קבצי JSON. זמן ביצוע: עד 5 דקות עבור 100,000 רשומות. קישור ההורדה זמין למשך 7 ימים.
סוג בקשת DSR מועד (ימים) פעולת המודול
גישה לנתונים 30 ייצוא כל הנתונים האישיים, יצירת קישור
מחיקת נתונים 30 אנונימיזציה, הודעה לנבדק
ניידות נתונים 30 ייצוא ל-JSON/CSV, שליחה

מהו תהליך העבודה שלנו?

  1. ביקורת משפטית: קביעה אילו נתונים אישיים נאספים, על בסיס מה, ולמי הם מועברים.
  2. עיצוב: הסכמה על ארכיטקטורת המודול ולוח זמנים.
  3. פיתוח: כתיבת קוד, הגדרת מסד נתונים, עיצוב באנר.
  4. בדיקות: אימות תרחישי זכויות נבדקים.
  5. פריסה ותיעוד.

לוחות זמנים ועלויות פיתוח

היקף רכיבים משך עלות (אירו)
בסיסי יומן הסכמות + באנר עוגיות + אנונימיזציה 3–4 שבועות 8,000
בינוני + ייצוא נתונים + טיפול בבקשות DSR + ביקורת שטח 6–8 שבועות 12,000
מלא + הסכמי DPA + מרשם עיבוד + טיפול בהפרות 10–14 שבועות 18,000

לפי סעיף 33 GDPR, הודעת הפרה חייבת להישלח תוך 72 שעות. המודול הופך זאת לאוטומטי: מתעד את האירוע, מתריע לאחראי, ויוצר טופס הודעה.

מה אתם מקבלים

  • ✅ ציות מלא ל-FZ-152 ו-GDPR
  • ✅ אוטומציה של תהליכים (חוסכת עד 40 שעות בחודש)
  • ✅ יומנים של כל הפעולות לביקורות
  • ✅ ארכיטקטורה ניתנת להרחבה לכל נפח נתונים
  • ✅ ציות מוסמך מובטח על ידי ניסיון של 10+ שנים
  • ✅ אינטגרציה עם 1C-Bitrix לניהול פרטיות נתונים חלק

צרו קשר לביקורת נתונים—נעריך את המשימה שלכם תוך יום אחד. בקשו ייעוץ לדיון בפרטי הפרויקט שלכם.

הפניות לקריאה נוספת: