Разбираем, как микробизнесу в Беларуси использовать облачную CRM без нарушений закона о персональных данных. Практический чек-лист и типичные ошибки.
Какие данные клиентов считаются персональными и где грань?
Многие предприниматели думают, что персональные данные — это только паспорт или адрес. На деле закон относит к ним любую информацию, по которой можно идентифицировать человека: имя и фамилию, номер телефона, email, даже историю заказов. Кафе во Фрунзенском районе Минска собирало номера телефонов для SMS-рассылок, но не получало письменного согласия. После жалобы клиента оператор связи вынес предписание — штраф до 50 базовых величин (около 2 000 BYN в 2026 году, по данным Нацбанка РБ).
Совет: заведите в CRM отдельное поле «Согласие на обработку» с датой и источником (сайт, анкета, мессенджер). Если клиент отозвал согласие — блокируйте запись, но не удаляйте сразу: закон требует хранить документ об отзыве три года.
Как настроить CRM, чтобы автоматически соблюдать требования закона?
Салон красоты в Гомеле перешёл на облачную CRM со встроенным модулем согласий. Время обработки заявок сократилось с 30 до 5 минут. Процент отказов от услуг из‑за навязчивых звонков упал на 12%. Секрет прост: CRM автоматически проверяет наличие согласия перед отправкой любого сообщения и не даёт менеджеру позвонить, если согласия нет.
Совет: выбирайте CRM, где можно настроить сценарии прав доступа. Например, дать менеджерам видеть только имя и номер, а историю переписки — с дополнительным логином. Подробнее о выборе подходящей системы — в статье Как выбрать CRM для микробизнеса, чтобы не переплачивать за избыточный функционал в 2026 году.
Что делать с устаревшими данными и как избежать утечек?
Интернет-магазин из Бреста перестал чистить базу после закрытия старой интеграции. Через полгода произошла утечка номеров банковских карт (хотя магазин их не хранил — утечка затронула архивы почтовых логов). Потеря доверия клиентов обернулась падением выручки на 15 000 BYN за квартал.
Совет: настройте автоматическое удаление записей через 3 года после последнего заказа (это предельный срок хранения по закону). Шифруйте поля с телефонами и email в CRM — даже если базу украдут, данные не прочитают. При переносе истории из Excel в CRM обязательно проверяйте, какие старые контакты пора удалить, а не просто копируйте всё подряд: инструкция Миграция базы из Excel в CRM: как сохранить историю сделок поможет не потерять нужное.
Типичные ошибки
- Хранение паспортных данных без шифрования — прямая угроза штрафа.
- Отсутствие записи о согласии клиента (устная договорённость не считается).
- Передача данных через незащищенные каналы: WhatsApp без бизнес-API, почта без SSL.
- Не настроенное разграничение доступа: стажёр видит полную историю платежей.
- Долгий срок хранения данных после окончания договора — закон разрешает только 3 года.
- Использование бесплатных облачных сервисов без изучения их политики обработки данных (многие передают данные за границу без уведомления).
3 шага, которые можно сделать сегодня
- Проверьте, какие данные собираете и зачем. Удалите лишнее: например, дату рождения, если не дарите скидки ко дню рождения.
- Настройте в CRM поле для фиксации согласия и даты сбора. Заполните хотя бы для 10 последних клиентов, чтобы понять процесс.
- Запланируйте автоматическое удаление записей старше 3 лет. В большинстве облачных CRM это делается одним скриптом или встроенным планировщиком.



