Бухгалтерия в замкнутом контуре: почему теперь нельзя хранить персональные данные за границей
С 1 июля 2025 года в России вступило в силу одно из самых жёстких изменений в законодательстве о персональных данных за последние годы. Теперь все операции с персональными данными граждан РФ — без исключений — должны происходить только на территории страны. Это касается не только гигантов вроде банков и страховых, но и, например, бухгалтеров в малом бизнесе, которые используют облачные сервисы или внешние бэкапы.
Что это значит на практике?
Если вы ведёте зарплату в онлайн-системе, которая физически размещена за рубежом — например, на серверах Amazon в Ирландии или Google в Финляндии — вы нарушаете закон, даже если всё работает идеально. Равно как и если вы делаете резервные копии 1С в облако с иностранной пропиской.
Штрафы серьёзные — до 18 миллионов рублей. Причём наказание может настигнуть не только владельца бизнеса, но и бухгалтера, если он является ответственным за хранение и обработку персональных данных. Это уже не «пугающая теория», а вполне реальная практика: Роскомнадзор с июля начал активные внеплановые проверки по ИНН-данным из 1С, CRM и бухгалтерских платформ.
Почему это ввели? Главный аргумент государства — информационная безопасность. В условиях геополитического давления критично важно, чтобы персональные данные россиян не утекали на зарубежные сервера. Особенно если учесть, что в них содержатся не только ФИО и паспортные данные, но и сведения о зарплате, удержаниях, выплатах по больничным, ИНН, страховых взносах — всё, что может использоваться в чужих интересах.
Что делать бизнесу? Первым делом — проверить, где физически находятся серверы вашей учётной системы. Надёжнее всего — использовать российские облака (например, Сбис, Контур, МойСклад в РФ‑ЦОДах) или хранить данные локально на серверах компании. Если у вас аутсорсинг бухгалтерии — проверьте, как партнёр хранит бэкапы и обрабатывает данные.
Новое требование — это не запрет на «облака», а требование быть внутри России. Да, это создаёт дополнительные хлопоты, но игнорировать его — уже нельзя. Штраф может стоить дороже любой миграции в локальный ЦОД.
