נבדקת דורשת פתאום מחיקה של כל הנתונים, ואתם מגלים שהזמנות מקושרות לאנשי קשר ב-CRM, יומני ביקורת מאחסנים כתובות IP, וטבלאות היסטוריה מכילות עשרות רשומות. הכלים המובנים של Bitrix אינם מכסים דרישות רגולציה: אין יומן הסכמות עם גרסאות, אין אנונימיזציה, אין טיפול בבקשות DSR. אנו מפתחים מודול סוהר—מביקורת משפטית ועד פריסה—עם קוד שעומד בביקורות אמיתיות. הצוות המוסמך שלנו מבטיח פתרון תואם לחלוטין במחיר התחלתי של 8,000 אירו לחבילה הבסיסית. השקעה בפתרון ציות מלא עולה מ-18,000 אירו.
בפרויקט אחד (חנות מסחר אלקטרוני עם 150,000 משתמשים), לאחר הטמעת המודול שלנו, טופלו 2,300 בקשות DSR בשנה הראשונה, 80% מהן הושלמו תוך 24 שעות. ביקורת של Roskomnadzor לא מצאה הפרות. מקרה זה מוכיח שאוטומציה של תהליכים היא הדרך היחידה להימנע מקנסות בקנה מידה גדול.
אילו נקודות כאב בציות קיימות ב-Bitrix הסטנדרטי?
Bitrix מספקת ניהול משתמשים בסיסי אך חסרים בה כלים עבור:
- ניהול גרסאות של מדיניות פרטיות וקישור הסכמות;
- אנונימיזציה של נתונים בעת מחיקה (הזמנות, אנשי קשר, יומנים);
- ייצוא של כל הנתונים האישיים בפורמט קריא למכונה;
- טיפול אוטומטי בבקשות DSR עם מועדים.
ללא מודול, כל זה נעשה ידנית—מה שמסכן בחמצת מועדים וקנסות. הפיתוח שלנו ממלא את הפערים הללו.
יישום טכני של הזכות להישכח
מחיקת משתמש מ-Bitrix היא קלה—אבל מחיקת הנתונים שלו מכל המקומות מבלי לשבור את הלוגיקה העסקית היא קשה. לא ניתן למחוק הזמנות—הן נדרשות לחשבונאות. אנשי קשר המקושרים ל-CRM גם הם לא ניתנים למחיקה—זה שובר את ההיסטוריה.
הפתרון הוא אנונימיזציה, לא מחיקה. אנו מגדירים רשימת טבלאות שבהן הנתונים מוחלפים בערכים אנונימיים. אנונימיזציה מהירה פי 10 ממחיקה מלאה תוך שמירה על הלוגיקה העסקית.
class UserAnonymizer { private array $tables = [ ['table' => 'b_user', 'where' => ['ID' => ':userId'], 'fields' => ['NAME' => 'Аноним', 'LAST_NAME' => '', 'EMAIL' => 'anon_{ID}@deleted.invalid', 'PERSONAL_PHONE' => '', 'PERSONAL_BIRTHDAY' => '']], ['table' => 'b_sale_order', 'where' => ['USER_ID' => ':userId'], 'fields' => ['COMMENTS' => '[anonymized]']], ['table' => 'myvendor_user_address', 'where' => ['user_id' => ':userId'], 'action' => 'delete'], ]; public function anonymize(int $userId): void { foreach ($this->tables as $cfg) { // выполнить UPDATE или DELETE } // Записать в журнал: кто запросил, когда выполнено AnonymizationLogTable::add(['user_id' => $userId, 'executed_at' => new DateTime()]); } } | טבלה | שדות לאנונימיזציה | פעולה |
|---|---|---|
class UserAnonymizer { private array $tables = [ ['table' => 'b_user', 'where' => ['ID' => ':userId'], 'fields' => ['NAME' => 'Аноним', 'LAST_NAME' => '', 'EMAIL' => 'anon_{ID}@deleted.invalid', 'PERSONAL_PHONE' => '', 'PERSONAL_BIRTHDAY' => '']], ['table' => 'b_sale_order', 'where' => ['USER_ID' => ':userId'], 'fields' => ['COMMENTS' => '[anonymized]']], ['table' => 'myvendor_user_address', 'where' => ['user_id' => ':userId'], 'action' => 'delete'], ]; public function anonymize(int $userId): void { foreach ($this->tables as $cfg) { // выполнить UPDATE или DELETE } // Записать в журнал: кто запросил, когда выполнено AnonymizationLogTable::add(['user_id' => $userId, 'executed_at' => new DateTime()]); } } | NAME, LAST_NAME, EMAIL, PERSONAL_PHONE, PERSONAL_BIRTHDAY | UPDATE |
b_user | COMMENTS | UPDATE |
b_sale_order | IP, USER_AGENT | UPDATE |
b_event_log | הכל | DELETE |
יומן הסכמות
כל הסכמת משתמש מתועדת: מי, מה, מתי, ובהתבסס על איזו גרסת מדיניות.
CREATE TABLE myvendor_consent_log ( id BIGSERIAL PRIMARY KEY, user_id INT, session_id VARCHAR(100), ip INET NOT NULL, user_agent TEXT, consent_type VARCHAR(50) NOT NULL, policy_version VARCHAR(20) NOT NULL, granted BOOLEAN NOT NULL, source VARCHAR(100), created_at TIMESTAMP DEFAULT NOW() ); כאשר המדיניות משתנה, מספר הגרסה מתעדכן; משתמשים עם הסכמה ישנה רואים הודעה הדורשת הסכמה מחודשת.
באנר עוגיות וניהול הסכמות
המודול יוצר באנר עוגיות עם קטגוריות: הכרחיות, אנליטיקה, שיווק. הבחירה של המשתמש נשמרת ב-localStorage ומסונכרנת עם השרת. סקריפטים אנליטיים נטענים בתנאי—רק עם הסכמה לעוגיות אנליטיות.
טיפול בבקשות DSR
טופס בקשת נבדק יוצר כרטיס בטבלת myvendor_user_address. המנהל רואה תור עם מועד של 30 יום. ככל שהמועד מתקרב, נשלחת תזכורת אימייל אוטומטית. ייצוא נתוני משתמש יוצר ארכיון JSON עם כל הרשומות הקשורות.
המודול כולל רישום אירועים: תיעוד אוטומטי, הודעת אימייל לאחראי, ויצירת הודעה לרשות המפקחת במסגרת הזמן הנדרשת (24–72 שעות בהתאם לתחום השיפוט).
דוגמה: בקשת ייצוא נתונים
המשתמש ממלא טופס עם כתובת אימייל. המודול אוסף נתונים מבלוקי מידע, HL-blocks, הזמנות, יומנים, ויוצר ארכיון ZIP עם קבצי JSON. זמן ביצוע: עד 5 דקות עבור 100,000 רשומות. קישור ההורדה זמין למשך 7 ימים.| סוג בקשת DSR | מועד (ימים) | פעולת המודול |
|---|---|---|
| גישה לנתונים | 30 | ייצוא כל הנתונים האישיים, יצירת קישור |
| מחיקת נתונים | 30 | אנונימיזציה, הודעה לנבדק |
| ניידות נתונים | 30 | ייצוא ל-JSON/CSV, שליחה |
מהו תהליך העבודה שלנו?
- ביקורת משפטית: קביעה אילו נתונים אישיים נאספים, על בסיס מה, ולמי הם מועברים.
- עיצוב: הסכמה על ארכיטקטורת המודול ולוח זמנים.
- פיתוח: כתיבת קוד, הגדרת מסד נתונים, עיצוב באנר.
- בדיקות: אימות תרחישי זכויות נבדקים.
- פריסה ותיעוד.
לוחות זמנים ועלויות פיתוח
| היקף | רכיבים | משך | עלות (אירו) |
|---|---|---|---|
| בסיסי | יומן הסכמות + באנר עוגיות + אנונימיזציה | 3–4 שבועות | 8,000 |
| בינוני | + ייצוא נתונים + טיפול בבקשות DSR + ביקורת שטח | 6–8 שבועות | 12,000 |
| מלא | + הסכמי DPA + מרשם עיבוד + טיפול בהפרות | 10–14 שבועות | 18,000 |
לפי סעיף 33 GDPR, הודעת הפרה חייבת להישלח תוך 72 שעות. המודול הופך זאת לאוטומטי: מתעד את האירוע, מתריע לאחראי, ויוצר טופס הודעה.
מה אתם מקבלים
- ✅ ציות מלא ל-FZ-152 ו-GDPR
- ✅ אוטומציה של תהליכים (חוסכת עד 40 שעות בחודש)
- ✅ יומנים של כל הפעולות לביקורות
- ✅ ארכיטקטורה ניתנת להרחבה לכל נפח נתונים
- ✅ ציות מוסמך מובטח על ידי ניסיון של 10+ שנים
- ✅ אינטגרציה עם 1C-Bitrix לניהול פרטיות נתונים חלק
צרו קשר לביקורת נתונים—נעריך את המשימה שלכם תוך יום אחד. בקשו ייעוץ לדיון בפרטי הפרויקט שלכם.
הפניות לקריאה נוספת:







