Legal · June 19, 2026 · 8 min read

Конфиденциальность: что сайт может знать о посетителях

Вы не юрист и не хотите им становиться. Разбираем, что ваш сайт на самом деле вправе знать о людях (и компаниях), которые на него заходят, — теми же обычными словами, которыми вы объяснили бы это за ужином.

Открытая книга с небольшим значком щита и галочки на фоне мягких лучей света.

Законодательство о защите данных может звучать как иностранный язык. Но так быть не должно. Ниже те же нормы объяснены так, как вы объяснили бы их другу за ужином: с примерами, без абзацев на латыни и с честным указанием на моменты, где однозначного ответа нет. Это не юридическая консультация; по вопросам, требующим официального заключения, обращайтесь к своему DPO.

Основная идея в одном абзаце

GDPR требует: (a) ясно объяснять, какие данные вы собираете и зачем, (b) собирать только необходимое, (c) хранить данные столько, сколько нужно, и не дольше, (d) позволять людям просматривать или удалять их данные по запросу и (e) защищать эти данные. Вот и всё. Остальное — детали.

«Законный интерес» — фраза, на которой все спотыкаются

Существует шесть законных оснований для обработки персональных данных. Самое распространённое в B2B-маркетинге называется «законный интерес». За этим сложным термином скрывается простая мысль: у вас есть реальная деловая причина, человеку не причиняется обоснованного вреда, а ваше объяснение обычными словами звучало бы разумно.

Представьте: где-то зафиксировано, что вчера вы заходили в магазин, а на следующей неделе магазин звонит вам и говорит: «Здравствуйте, мы заметили, что вас заинтересовал хлеб. Хотите попробовать нашу закваску?» Большинство людей ответили бы: «Хорошо». Примерно такую степень удивления вызывает аналитика по B2B-аккаунтам. Не нулевую. Но вполне объяснимую.

Не юридическая консультация

В этой статье для объяснения понятий используются повседневные аналогии. Она не является юридическим заключением и не заменяет консультацию квалифицированного DPO или юриста. Формулировки для политик следует согласовать с вашим юридическим консультантом.

Данные компании и персональные данные

Знать, что «Nordwerk GmbH посетила ваш сайт», — не то же самое, что знать, что «Анна Шмидт посетила ваш сайт». В первом случае это информация на уровне компании, которая в основном не относится к персональным данным в том смысле, который интересует законодательство. Во втором речь идёт о конкретном человеке, и требования сразу становятся строже.

Инструмент идентификации посетителей на уровне компаний намеренно остаётся по корпоративную сторону этой границы. Он видит логотип на фургоне доставки, а не водителя.

ДанныеЧувствительность
Название и домен компанииНизкая
Отрасль и примерный размер компанииНизкая
Анонимный просмотр страниц на вашем сайтеНизкая
Имя и электронная почта человекаБолее высокая
Здоровье, религия, политические взглядыОсобая категория — очень высокая
Рекламный профиль, охватывающий разные сайтыБолее высокая, часто требуется согласие
Что GDPR относит к данным высокой и низкой чувствительности.

Баннер о файлах cookie и согласии нужен, когда вы размещаете на устройстве посетителя данные, которые не являются строго необходимыми для запрошенной им услуги, — прежде всего для рекламы и аналитики, работающих на разных сайтах. Собственные идентификаторы, строго необходимые для запрошенной услуги, подпадают под более узкое исключение для «строго необходимых» технологий. Если вы также используете рекламные cookie, баннер для них по-прежнему нужен: идентификация на уровне компаний не отменяет это требование.

Практический ответ: сохраните баннер согласия для всей рекламы и межсайтовой аналитики, которые вы уже используете. Добавьте в политику конфиденциальности абзац об идентификации на уровне компаний — ниже есть ссылка на наш шаблон.

О чём посетители могут вас попросить

Любой посетитель может попросить сообщить, что вы о нём знаете, исправить эти данные или удалить их. В случае данных на уровне компаний запрос «что вы знаете обо мне» редко возвращает что-либо, относящееся к конкретному человеку. Правильный подход всегда один: отвечайте оперативно, честно и понятным языком. Наш механизм самообслуживания доступен на странице /opt-out.

Краткое резюме

  1. Собирайте только то, что нужно для реальной цели. Не больше.
  2. Если задачу можно решить с помощью данных на уровне компаний, предпочитайте их данным отдельных людей.
  3. Сохраняйте баннер о файлах cookie для рекламы и межсайтовой аналитики.
  4. Опубликуйте понятный абзац о конфиденциальности с объяснением того, что вы делаете.
  5. Оперативно отвечайте на запросы. Удаляйте данные по просьбе.
  • По теме: [Соответствует ли идентификация посетителей сайта требованиям GDPR?](/blog/is-website-visitor-identification-gdpr-compliant)
  • По теме: [Что указать в политике конфиденциальности при идентификации компаний](/blog/privacy-policy-paragraph-when-you-identify-companies)
  • По теме: [Минимализм в данных: почему меньший объём данных усиливает B2B-маркетинг](/blog/data-minimalism-why-collecting-less-makes-b2b-marketing-stronger)
lead.box Team

Published by

lead.box Team

More articles

Посмотрите lead.box на своём собственном трафике

Начните бесплатно — без банковской карты и без обязательного звонка. Либо забронируйте 20-минутную демонстрацию.

Начать бесплатно

Заметки о генерации лидов B2B в соответствии с GDPR

B2B Lead Identification Platform

lead.box — Identify the companies visiting your website

lead.box turns anonymous B2B website visitors into named companies. GDPR-first, first-party only, with EU data processing.

What lead.box does

How it works

  1. Add a single lightweight tracking snippet to your website.
  2. lead.box identifies the companies behind each visit using first-party IP intelligence.
  3. Hot leads are scored, enriched with contact data and exported as a file for your sales team.

Quick links