Зарубежная PMS и локализация данных гостей: правила 2026 — Журнал bpop
bpop

Можно ли отелю пользоваться зарубежной PMS: локализация данных гостей

31 августа 2026 · 11 мин чтения · команда bpop

Коротко: собирать данные гостей напрямую в зарубежную систему нельзя. С 1 июля 2025 года часть 5 статьи 18 закона № 152-ФЗ сформулирована как прямой запрет: запись, систематизация, накопление, хранение, уточнение и извлечение персональных данных граждан России при их сборе допускаются только с использованием баз данных на территории страны. Если модуль бронирования на вашем сайте или анкета онлайн-заезда пишет фамилию и телефон гостя сразу на сервер за границей — это нарушение части 8 статьи 13.11 КоАП, штраф юридическому лицу и ИП от 1 до 6 млн рублей.

Полного запрета на зарубежные сервисы при этом нет. Данные, которые вы уже собрали в базу на территории России, передавать за границу можно — это трансграничная передача, отдельная процедура со своим уведомлением Роскомнадзора до начала передачи. Роскомнадзор и Минцифры в разъяснениях 2025 года подтвердили: обновлённая норма о локализации ограничивает сбор, а не последующую передачу собранного.

Практический вывод: важно не то, чей логотип у вашей PMS (программы управления объектом), а то, куда физически попадает запись о госте в момент сбора и оформлено ли всё, что уходит за границу. Ниже — как проверить свою связку за один день.

Кому относится

Всем, кто ведёт учёт гостей в электронном виде: гостиницам, апарт-отелям, хостелам, базам отдыха, кемпингам, глэмпингам, санаториям и управляющим посуточными квартирами. Классификация роли не играет: оператором персональных данных вы становитесь в момент, когда получили фамилию гостя, — с бронью, анкетой или письмом. Зоогостиниц это тоже касается: данные владельцев животных — обычные персональные данные.

Требование локализации защищает данные граждан РФ. Сведения об иностранных гостях под него формально не подпадают, но остальные правила 152-ФЗ — основания обработки, защита, сроки хранения — действуют для них в полном объёме, поэтому разводить гостей по разным системам смысла нет.

Проверять нужно любой сервис, где появляются данные гостей: PMS, канал-менеджер, модуль бронирования на сайте, формы обратной связи, онлайн-анкеты, чат-виджеты, сервисы веб-аналитики, облачные таблицы и CRM.

Два правила, которые постоянно путают

Локализация — часть 5 статьи 18. Отвечает на вопрос «куда данные записываются при сборе». База, в которую попадает анкета гостя, обязана находиться в России. До 1 июля 2025 года норма звучала мягче — «оператор обязан обеспечить запись... с использованием баз данных, находящихся на территории РФ», и на практике допускались схемы с промежуточной российской базой, откуда данные тут же уходили в основную зарубежную. Закон от 28.02.2025 № 23-ФЗ переписал норму в форму запрета зарубежных баз при сборе, и прежние обходные схемы стали рискованными.

Трансграничная передача — статья 12. Отвечает на вопрос «что можно делать с данными после сбора». Передавать уже собранные в России данные иностранной компании или на зарубежный сервер можно, но до начала передачи оператор подаёт в Роскомнадзор отдельное уведомление — не то же самое, что уведомление об обработке данных. Ведомство вправе запретить или ограничить передачу.

С 26 июля 2026 года действует закон № 265-ФЗ, который поменял правила второй процедуры. Раньше страны делились на три группы: участники Конвенции Совета Европы, страны из перечня Роскомнадзора и все остальные. Теперь членство в Конвенции само по себе ничего не даёт: единственный ориентир — перечень государств с адекватной защитой, который ведёт Роскомнадзор, оценивая фактическое регулирование и меры защиты. В страну из перечня передавать можно сразу после подачи уведомления, в остальные — только дождавшись решения ведомства (до 10 рабочих дней), которое может быть и запретом.

Как проверить свою связку: шесть шагов

Шаг 1. Составьте список сервисов

Выпишите всё, куда попадают данные гостей: PMS, канал-менеджер, модуль бронирования, конструктор сайта с формой заявки, почтовые рассылки, анкеты, таблицы, CRM, аналитика. Отвечает управляющий; результат — список из 5–10 позиций. Частая ошибка шага — забыть «мелочи»: форму обратного звонка на сайте и анкету в конструкторе опросов.

Шаг 2. Выясните, где физически находятся базы

По каждому сервису найдите страну размещения серверов: в договоре, политике обработки данных или официальным вопросом в поддержку — ответ просите письмом, он пригодится при проверке. У российских сервисов место хранения обычно названо прямо, со ссылкой на статью 18. Формулировки «глобальная облачная инфраструктура», AWS, Azure или Google Cloud без указания российского региона означают зарубежную базу.

Шаг 3. Найдите точку сбора

Для каждого сервиса ответьте: попадают ли данные гостя в него первыми? Форма бронирования, пишущая напрямую в зарубежную PMS, — нарушение локализации. Та же PMS, в которую администратор переносит брони из российской системы, — уже не сбор, а передача: запрета нет, но нужен шаг 4. Граница проходит в момент, когда гость сам оставляет данные: эта запись обязана лечь в российскую базу.

Шаг 4. Оформите трансграничную передачу

Если что-то из списка уводит данные за границу — уведомите Роскомнадзор о намерении осуществлять трансграничную передачу через портал персональных данных до начала передачи. Перед подачей запросите у иностранного получателя сведения о мерах защиты данных — их наличие обязано подтвердить именно вы. Сверьтесь с перечнем государств с адекватной защитой на сайте Роскомнадзора: для стран из перечня передачу можно начинать после подачи, для остальных — после решения ведомства. Результат шага — отметка о приёме уведомления.

Шаг 5. Сверьте уведомление об обработке

В вашем уведомлении оператора (реестр Роскомнадзора) есть сведения о трансграничной передаче и странах? Если связка поменялась — подайте уведомление об изменении сведений. Как работает сам реестр, мы разбирали в статье об уведомлении Роскомнадзора. Неподанное уведомление — часть 10 статьи 13.11 КоАП, 100–300 тыс. рублей юрлицу и ИП, а факт неуведомления о трансграничной передаче с 2024 года включён в индикаторы риска для внеплановой проверки.

Шаг 6. Если связка не проходит — планируйте переезд

Когда зарубежная система стоит в точке сбора и перенастроить поток нельзя, остаётся миграция на систему с базами в России. Перед переездом выгрузите гостей, брони и историю платежей, зафиксируйте дату переноса и не удаляйте старые выгрузки до сверки. Критерии выбора новой системы — в статье как выбрать PMS.

Сколько стоит нарушение

Составы и суммы по статье 13.11 КоАП в действующей редакции:

Нарушение Часть 13.11 Юрлицу и ИП, тыс. ₽
Сбор в зарубежную базу 8 1 000–6 000
Повторное нарушение локализации 9 6 000–18 000
Нет уведомления РКН 10 100–300

По примечанию к статье ИП отвечает по частям 8 и 9 как юридическое лицо — «маленького» штрафа для него нет; должностному лицу по части 8 назначают 100–200 тыс. рублей. Известные многомиллионные дела — Zoom, Discord — касались самих иностранных сервисов, но состав части 8 написан про оператора, то есть про отель, который выбрал такую схему сбора.

Частые ошибки

  1. «Интерфейс на русском — значит, сервис российский». Язык и приём оплаты в рублях ничего не говорят о месте базы. Проверяется только договором или ответом поддержки — иначе штраф до 6 млн обнаружится вместе с проверкой.
  2. Считать, что согласие гостя решает всё. Согласие на трансграничную передачу не отменяет локализацию: собрать данные всё равно обязаны в российскую базу, а уведомление в Роскомнадзор всё равно подать.
  3. Надеяться на «промежуточную» российскую базу-прослойку. Схема, при которой российский сервер лишь технически перехватывает данные по пути в зарубежную систему, после 1 июля 2025 года прямо противоречит букве запрета; старые разъяснения Минкомсвязи 2015 года сняты с публикации.
  4. Подать уведомление об обработке и забыть про трансграничное. Это два разных уведомления; отсутствие второго — индикатор риска, по которому назначают внеплановую проверку.
  5. Начать передачу в страну не из перечня, не дождавшись решения. Для таких стран у Роскомнадзора есть до 10 рабочих дней, и решение может быть запретом — а данные уже ушли.
  6. Собирать анкеты гостей через зарубежные конструкторы форм и таблицы. Анкета в зарубежном облачном сервисе — тот же сбор в зарубежную базу, что и PMS, только заметнее при мониторинге сайтов.
  7. Держать копию базы гостей «на всякий случай» в зарубежном облаке. Если копия пополняется новыми записями — это продолжающийся сбор; вдобавок утечка из такой копии считается вашей утечкой со всеми сроками и штрафами — о них отдельная статья.

Как автоматизировать

Задача PMS здесь — сделать так, чтобы точка сбора по умолчанию была законной. В bpop данные хранятся на серверах в России, как требует статья 18 закона № 152-ФЗ: карточка гостя, анкета онлайн-заезда, которую гость заполняет сам до приезда, паспортные данные для договора и уведомления МВД — всё пишется в российскую базу, резервные копии делаются ежедневно и хранятся зашифрованными. При переезде с другой системы гостей и брони можно загрузить из выгрузки, а собственный экспорт в Excel не даст «запереть» данные внутри. Что остаётся человеку: подать уведомления в Роскомнадзор (PMS этого за вас не делает), проверить остальные сервисы из списка шага 1 и решить судьбу старых копий за рубежом. Как выстроена защита данных внутри системы — в статье о защите данных гостей в PMS.

FAQ

Брони приходят из агрегаторов — это трансграничная передача? Получение данных от другого оператора сбором не считается, локализацию здесь не нарушить. Работающие в России агрегаторы — российские операторы; вопрос, как данные собирали они, — их зона ответственности.

Сервер в Белоруссии или Казахстане — это законно? Для сбора — нет: локализация требует базу именно в России, соседние страны не исключение. Для передачи уже собранного — да, при поданном уведомлении; обе страны исторически входили в перечень государств с адекватной защитой, но перед подачей сверьтесь с действующей редакцией перечня.

Что поменял закон № 265-ФЗ в июле 2026 года? Участие страны в Конвенции Совета Европы больше не даёт автоматических послаблений: единый критерий — перечень Роскомнадзора, который тот формирует по фактическому уровню защиты. Если вы передаёте данные в европейскую страну по старой памяти «она в Конвенции», проверьте её наличие в перечне.

Данные сотрудников тоже нельзя вести в зарубежной системе? При сборе — нельзя: часть 5 статьи 18 говорит о персональных данных граждан РФ без деления на гостей и работников. Кадровый учёт в зарубежном облаке — то же нарушение.

Уведомление МВД о заселении иностранца — трансграничная передача? Нет. Уведомление уходит российскому госоргану на территории России; трансграничной передачей была бы отправка данных за пределы страны.

Итоговый чек-лист

  • Составлен список всех сервисов, где появляются данные гостей.
  • По каждому письменно подтверждено, в какой стране находится база.
  • Формы сайта, модуль бронирования и онлайн-анкеты пишут в базу на территории России.
  • Для каждого потока данных за границу подано уведомление о трансграничной передаче; для стран не из перечня получено решение Роскомнадзора.
  • Уведомление об обработке в реестре отражает трансграничную передачу; изменения поданы.
  • От иностранных получателей получены и сохранены сведения о мерах защиты.
  • Зарубежные копии базы гостей закрыты или переведены в режим «без пополнения» с оформленной передачей.
  • Ответственный и дата следующей сверки перечня Роскомнадзора назначены.

Источники

Проверено 31.08.2026:

Попробуйте bpop в деле

Кабинет объекта создаётся за две минуты. Основной функционал бесплатный: ни пробного периода, ни привязки карты.

Открыть кабинет бесплатно

Ещё в журнале

Как организовать техническое обслуживание в отеле: заявки, сроки, профилактика
Техническое обслуживание в отеле держится на двух контурах: заявки и профилактика. Любая поломка сразу становится задачей с приоритетом, исполнителем и сроком, а инженерные системы обслуживаются по календарю — до поломки, а не после. Разбираем шесть шагов: одна точка приёма заявок, карточка с пятью полями, приоритеты со сроками, вывод номера из продажи, приёмка работ вторым человеком и сезонный календарь профилактики — с расчётом, почему плановая чистка кондиционера дешевле замены в июле.
Утечка данных гостей: что делать в первые 24 и 72 часа
Данные гостей ушли на сторону — переслали список не тому адресату, взломали почту, сотрудник унёс базу? У вас 24 часа с момента выявления, чтобы уведомить Роскомнадзор о факте утечки через портал pd.rkn.gov.ru, и 72 часа — на результаты внутреннего расследования. За молчание — штраф 1–3 млн рублей по части 11 статьи 13.11 КоАП, утечка сведений о здоровье — 10–15 млн без порога по числу гостей. Разбираем, что успеть в первые сутки, как оформить расследование и какие ошибки стоят дороже всего.
Реестр контролируемых лиц: как проверить иностранного гостя за минуту
Реестр контролируемых лиц — открытая база МВД с иностранцами, у которых нет законных оснований находиться в России. Проверка бесплатна и занимает минуту: сервис мвд.рф/rkl или Госуслуги, нужны ФИО, дата рождения и реквизиты документа. Закон не обязывает отель проверять гостей, но заселение человека из реестра — часть 3 статьи 18.9 КоАП со штрафом 400–500 тысяч рублей для юрлица за каждого гостя. Разбираем, кто попадает в реестр, что делать при совпадении и как встроить проверку в заезд.