Готовые решения для Битрикса

SenDev: 152-ФЗ Персональные данные

SenDev: 152-ФЗ Персональные данные

SenDev: 152-ФЗ Персональные данные

На маркетплейсе

Модуль SenDev: 152-ФЗ — это комплексное решение для автоматизации соблюдения требований Федерального закона № 152-ФЗ «О персональных данных» на сайтах под управлением 1С-Битрикс. Он предоставляет инструменты для сбора и хранения согласий, управления cookie-баннером, генерации политик конфиденциальности, автоматической очистки устаревших данных и ведения реестра обработки персональных данных.

Скриншоты

Обновления

1.2.00 (16.09.2026)
Версия 1.2.00
Крупное техническое обновление совместимости, безопасности и административного интерфейса.

• Подтверждена поддержка PHP 8.2 и выше.
• Устранено изменение схемы БД из runtime ORM и скрытая запись Options при обычном открытии страниц.
• Добавлены единый admin bootstrap и права D/R/W.
• Усилена валидация URL и проверка готовности всех таблиц модуля.
• Переработан редактор cookie: визуальные настройки расположены непосредственно рядом с живым предпросмотром.
• Деинсталляция по умолчанию сохраняет данные; полное удаление требует явного выбора.
• Добавлены AdminUi/security слои, документация и техническая очистка legacy-кода.
1.1.16 (25.08.2026)
Версия 1.1.16

• Настраиваемое оформление блока согласия: наследование стилей сайта, светлая, тёмная и пользовательская темы.
• Новый рекомендуемый режим cookie-согласия по случайному browser ID; IP оставлен как legacy-режим.
• Корректная смена/отзыв категорий, повторное открытие настроек cookie и удаление известных first-party cookie при отзыве.
• Готовые интеграции: Яндекс.Метрика, Google Analytics 4, Google Tag Manager, VK Pixel, Meta Pixel, Top.Mail.Ru, JivoSite, reCAPTCHA.
• Инвентаризация прямых/дублирующихся счётчиков и runtime-аудит фактически загруженных сторонних ресурсов до согласия.
• Автоматическая ревизия cookie-конфигурации и deferred-разметка data-sendev-consent.
• Дополнительные согласия могут быть обязательными или необязательными.
• Улучшена accessibility: ARIA, focus trap, keyboard navigation, inline-ошибки.
• Основная публичная JS/CSS-логика вынесена в отдельные assets.
• Исправлена серверная валидация Bitrix WebForm onBeforeResultAdd и совместимость старой регистрации обработчика.
• Исправлены административная навигация, сообщения контроля целостности и UI готовых интеграций.

Миграция структуры базы данных не требуется.
0.9.97 (07.08.2026)
Версия 0.9.97

Функциональные изменения
• Удалена дублирующая страница настроек из стандартного раздела «Настройки модулей»; рабочие настройки остаются на sendev_personaldata_settings.php.
• Добавлен выбор определения cookie-согласия: по IP-адресу (по умолчанию) или по серверной сессии посетителя.
• Добавлена отдельная страница «Дополнительные согласия» для произвольных чекбоксов под формами: текст + ссылка.
• Дополнительные согласия включены в клиентскую и серверную проверку и сохраняются в PAYLOAD основного согласия.
• Исправлена передача режима, ревизии, URL и SITE_ID при регистрации cookie-согласия.
• Обновлена документация и рекомендации по тестированию.

Безопасность и надежность
• Добавлена явная проверка административных прав на всех страницах модуля и в устанавливаемых обёртках /bitrix/admin.
• Добавлена CSRF-защита публичной регистрации согласий и cookie-согласий, включая D7 controller action.
• Сессионный CSRF-токен на публичных формах берётся из актуальной Bitrix-сессии и корректно работает с динамическим JS-контекстом.
• Служебный кэш сканера, временные файлы импорта и диагностический Sale-лог перенесены из публичного /upload в /bitrix/cache/sendev.personaldata.
• Sale debug-лог выключен по умолчанию и создаётся только при debug_logging=Y.
• Апдейтер очищает только известные устаревшие служебные файлы и обновляет внешние admin/tools-файлы идемпотентно.
• Обновлена документация и security-checklist.
0.9.95 (30.05.2026)
Версия 0.9.95
• Добавлен механизм контроля целостности записей согласий, журнала аудита и внешних сущностей.
• Для реестра согласий добавлены HMAC-SHA256-хеши: CONSENT_HASH, HASH_ALGO, HASHED_AT.
• Для журнала аудита добавлена hash-chain модель: PREV_HASH, ROW_HASH, HASH_ALGO, HASHED_AT.
• Добавлены таблицы sendev_pd_integrity_hash и sendev_pd_integrity_check для хранения внешних хешей и отчётов о проверках.
• Добавлен IntegrityService для расчёта хешей, backfill старых записей и проверки целостности.
• Добавлен агент периодической проверки целостности.
• Добавлена административная страница «Контроль целостности» с ручным запуском проверки и backfill хешей.
• В реестр согласий добавлено отображение хеша, алгоритма и даты хеширования.
• В журнал аудита добавлено отображение хеша записи и предыдущего хеша hash-chain.
• На дашборд добавлен блок с последним статусом проверки целостности.
0.9.90 (11.05.2026)
Обновление 0.9.90
В обновлении улучшена работа с согласиями, автоматической подстановкой чекбоксов в формы и настройками модуля.

• Добавлен режим раздельных чекбоксов: согласие на обработку персональных данных и отдельное подтверждение ознакомления с политикой обработки персональных данных.
• Улучшена автоматическая подстановка согласий в публичные формы сайта: WebForm, CRM-формы, формы подписки, обратной связи, callback/contact/request.
• Добавлены настройки исключений для автоподстановки согласия: по маскам URL, CSS-селекторам форм и текстовым маркерам внутри формы.
• Исключена подстановка чекбокса в служебные, поисковые, фильтровые, авторизационные, форумные, платежные и системные формы.
• Улучшена обработка форм оформления заказа: чекбокс согласия выводится в форме заказа, а согласие фиксируется без дублирования записей.
• Добавлена защита от повторной регистрации одного и того же согласия при одновременной работе серверных обработчиков и JS-endpoint.
• Улучшена синхронизация старых и новых option-ключей согласий для совместимости с предыдущими версиями модуля.
• Добавлена нормализация и проверка значений настроек: URL политики, ID активных документов, email, числовые интервалы и тексты согласий по умолчанию.
• Улучшен конструктор согласий: предпросмотр и HTML-сниппет учитывают режим одного или двух чекбоксов.
• Усилена безопасность вывода ошибок и HTML-сниппетов в административной части.
• Обновлена страница настроек модуля: добавлены параметры управления режимом чекбоксов и исключениями автоподстановки.

Рекомендуется после установки обновления проверить настройки раздела «Согласия», активный шаблон согласия и работу основных публичных форм сайта.
0.9.70 (9.04.2026)
Обновление 0.9.70
• Добавлена пагинация в реестр согласий.
• Добавлены фильтры по типу согласия и по компоненту / источнику.
• Оптимизирована серверная выборка данных реестра согласий.
• Добавлены индексы БД для ускорения фильтрации и загрузки реестра.
• Добавлена автоматическая миграция структуры БД для ранее установленных версий модуля.
• Приведены схемы MySQL и PostgreSQL к актуальной структуре ORM и сервисов модуля.

Описание

Модуль интегрируется в административную панель Bitrix и предоставляет широкий функционал для оператора персональных данных:

Управление согласиями

  • Конструктор согласий: Визуальный редактор для создания юридических текстов согласий с версионированием.
  • Реестр согласий: Журнал всех полученных согласий с фиксацией IP, User-Agent, времени и источника.
  • Интеграция с формами: Автоматическое добавление чекбокса согласия во все web-формы сайта (инъекция JS) и серверная валидация.
  • Режимы согласий: Поддержка одного общего или двух отдельных чекбоксов, а также дополнительных обязательных и необязательных согласий.
  • Настройка оформления: Для автоматически добавляемого блока согласия можно использовать стили сайта, светлую или темную тему либо задать собственные цвета фона, текста, ссылок, рамки и чекбоксов.
  • Исключения: Автоподстановку можно отключить для отдельных URL, форм по CSS-селекторам или форм с заданными текстовыми маркерами.
  • Accessibility: Блоки согласий поддерживают клавиатурную навигацию, ARIA-атрибуты и вывод ошибок непосредственно возле соответствующих элементов формы.
  • Импорт: Возможность миграции согласий из CSV-файлов, стандартного модуля Bitrix или результатов web-форм.

Cookie-баннер

  • Встроенный конструктор cookie-баннера с настройкой дизайна, позиций и текстов.
  • Менеджер скриптов: регистрация сторонних скриптов с привязкой к категориям cookie (необходимые, функциональные, аналитика, маркетинг).
  • Готовые интеграции: Яндекс.Метрика, Google Analytics 4, Google Tag Manager, VK Pixel, Meta Pixel, Top.Mail.Ru, JivoSite и reCAPTCHA можно настроить через готовые шаблоны.
  • Управляемая загрузка: зарегистрированные в модуле аналитические, маркетинговые и другие необязательные скрипты запускаются только после получения соответствующего согласия.
  • Интеграция в шаблон сайта: разработчики могут использовать атрибут data-sendev-consent для управления загрузкой script, iframe, img и source без переноса всей разметки в административный раздел.
  • Повторное управление выбором: пользователь может в любой момент повторно открыть настройки Cookie и изменить ранее сохраненный выбор.
  • Отзыв согласия: для известных интеграций модуль выполняет предусмотренные сервисом действия по отзыву, очищает известные Cookie и при необходимости перезагружает страницу.
  • Browser Consent ID: по умолчанию выбор Cookie привязывается к отдельному идентификатору браузера, а не только к IP-адресу, что исключает перенос согласия между посетителями с общим IP/NAT.
  • Автоматическая ревизия: при значимом изменении конфигурации Cookie модуль обновляет ревизию настроек.
  • Инвентаризация: сканер страниц для автоматического выявления сторонних скриптов.
  • Runtime-аудит: проверка фактически загруженных сторонних ресурсов позволяет выявлять аналитику и другие подключения, которые выполняются до получения согласия.
  • Проверка дубликатов: модуль помогает обнаружить счетчики, одновременно подключенные напрямую на странице и зарегистрированные в менеджере скриптов.

Важно: скрипты, напрямую размещенные разработчиком в HTML/PHP-шаблоне и не переданные под управление модуля, автоматически не блокируются. Для них необходимо использовать реестр скриптов или data-sendev-consent.

Документация и политики

  • Генератор политики: Создание страницы «Политика обработки персональных данных» на основе анкеты с автоматической публикацией на сайт.
  • Пакет для РКН: Генерация комплекта документов (уведомление, карта обработки, чек-лист) для подачи в Роскомнадзор.

Реестр и сканер ПД

  • Автоматическое сканирование источников данных на сайте (пользователи, заказы, web-формы, инфоблоки, HL-блоки, CRM) для выявления полей с персональными данными.
  • Формирование отчётов для внутреннего реестра обработки ПД.

Хранение и очистка данных

  • Настройка политик хранения для разных сущностей (например, хранение результатов форм 1 год, анонимизация неактивных пользователей через 3 года).
  • Автоматическая очистка (агенты) с поддержкой режима Dry-run (предварительный просмотр).
  • Анонимизация или удаление данных по истечении срока.

Работа с субъектами ПД

  • Запросы на удаление: Workflow обработки запросов на удаление данных (право на забвение) с расчетом дедлайнов и генерацией актов об удалении.
  • Личный кабинет субъекта: Публичный компонент для авторизованных пользователей, позволяющий просмотреть свои согласия, отозвать их или подать запрос на удаление.

Безопасность, целостность и аудит

  • Реестр инцидентов: Учет инцидентов утечки данных с автоматическим расчетом дедлайнов уведомления ГосСОПКА и РКН.
  • Журнал аудита: Логирование всех действий модуля (изменение настроек, выдача согласий, запуски очистки) с поддержкой hash-chain для контроля неизменности записей.
  • Контроль целостности: Хеширование записей согласий, журнала аудита и внешних сущностей, ручная и автоматическая проверка целостности, история результатов проверок.
  • Уведомления: Email-оповещения о приближении дедлайнов по инцидентам и запросам на удаление.

Технические возможности

  • REST API для управления согласиями и запросами.
  • Экспорт данных в CSV, DOC, XLS.
  • Ручной запуск проверки целостности данных из административного раздела.
  • Мастер первоначальной настройки (Wizard).
  • JavaScript API для повторного открытия Cookie-настроек: SendevPersonalData.cookies.open().
  • Атрибут data-sendev-cookie-settings для размещения собственной ссылки «Настройки Cookie» в шаблоне сайта.
  • Атрибут data-sendev-consent для декларативного управления сторонними ресурсами.
  • Событие sendev:cookie-consent-changed для интеграции собственного JavaScript с изменением Cookie-согласия.
  • Основная публичная логика Cookie-баннера и блоков согласий вынесена в отдельные JS/CSS-ресурсы.

Видео

FAQ

Модуль использует обработчик события OnEndBufferContent, который автоматически находит подходящие формы на странице и внедряет перед кнопкой отправки блок согласия. Поддерживается один общий или два отдельных чекбокса, дополнительные обязательные и необязательные согласия, настройка оформления и исключение отдельных страниц или форм. Для стандартных web-форм также доступна серверная валидация наличия согласия при сохранении результата.

Стоимость услуг по разработке и сопровождению сайтов на 1C-Битрикс

Техническая поддержка

сайтов на CMS 1C-Битрикс

от 20 000 рублей/месяц
Оптимизация производительности действующих интернет-проектов, наполнение и сопровождение, полная техническая поддержка и продвижение в поисковых сетях.

* стоимость зависит от объема и сложности выполняемых работ

Комплексное обновление проекта

обновление до последних версий, без привязки к исходной версии

от 15 000 рублей
Выполняем работы любой сложности: обновление PHP (в т.ч. до 8.4), миграция MySQL (к примеру, с 5 до 8), обновление ядра «1С-Битрикс» до последней версии, рефакторинг кода кастомных модулей и адаптация компонентов под новые стандарты.

* стоимость зависит от текущего состояния проекта, объема legacy-кода и сложности адаптации шаблона.

Разработка корпоративного сайта

от 7 дней

от 40 000 рублей

Разработка сайта без системы оплаты заказов через корзину

* стоимость зависит от наличия верстки, использования готового решения и т.д.