[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"glossary-data-processing-agreement::ru":3,"gloss-cluster-data-processing-agreement::ru":26,"gloss-next-data-processing-agreement::ru":9},{"slug":4,"category":5,"name":6,"definition":7,"meta_desc":8,"faq":9,"schema_markup":9,"related":10},"data-processing-agreement","security","Соглашение об обработке данных (DPA)","Соглашение об обработке данных — договор, регулирующий обращение поставщика с персональными данными от имени клиента. В режимах вроде GDPR клиент выступает контролёром: он решает, зачем и как используются данные, — а SaaS-поставщик является обработчиком и действует только по задокументированным инструкциям. DPA фиксирует эти отношения: категории данных и субъектов, цель и срок, меры безопасности обработчика, правила привлечения субобработчиков, порядок действий при прекращении договора и обязанность помогать с запросами субъектов данных и уведомлением об утечках. Для SaaS-команд DPA не только юридический артефакт — он ограничивает продукт. Обязательство удалить данные при расторжении должно быть верно и для резервных копий и аналитических выгрузок, а не только для основной базы. Пункт о субобработчиках обычно требует публичного списка и предварительного уведомления об изменениях, а значит подключение нового поставщика ИИ или сервиса логирования становится событием для клиентов, а не чисто техническим решением. Условия трансграничной передачи определяют, в каких регионах можно вести обработку. Обязанности по содействию подразумевают, что выгрузка и удаление по одному человеку должны реально работать, а не быть теоретически возможными. На практике большинство B2B-сделок сегодня требуют DPA до подписания, поэтому готовый стандартный текст рядом с документацией по безопасности снимает частую причину задержки — и стоит проверить, что обещанное в DPA совпадает с тем, что делает система: именно этот зазор и находит аудит.","DPA задаёт условия обработки персональных данных между контролёром и обработчиком: как пункты о субобработчиках, удалении и передаче ограничивают продукт.",null,[11,14,17,20,23],{"slug":12,"name":13},"data-residency","Резидентность данных (Data Residency)",{"slug":15,"name":16},"data-subject-access-request","Запрос субъекта данных (DSAR)",{"slug":18,"name":19},"gdpr","GDPR (Общий регламент по защите данных)",{"slug":21,"name":22},"security-questionnaire","Опросник по безопасности",{"slug":24,"name":25},"sub-processor","Субобработчик (Sub-processor)",[27,31,35,39,42,45,48,51,54,57,60,63],{"slug":28,"category":5,"name":29,"updated_at":30},"audit-log","Журнал аудита (Audit Log)","2026-08-24T02:46:37+00:00",{"slug":32,"category":5,"name":33,"updated_at":34},"blast-radius","Радиус поражения","2026-08-24T03:30:02+00:00",{"slug":36,"category":5,"name":37,"updated_at":38},"break-glass-access","Аварийный доступ (break-glass)","2026-08-24T02:46:38+00:00",{"slug":40,"category":5,"name":41,"updated_at":38},"bridge-letter","Бридж-письмо (bridge letter)",{"slug":43,"category":5,"name":44,"updated_at":38},"business-associate-agreement","Соглашение с бизнес-партнёром (BAA)",{"slug":46,"category":5,"name":47,"updated_at":30},"byok","Собственный ключ шифрования (BYOK)",{"slug":49,"category":5,"name":50,"updated_at":38},"cve","CVE (идентификатор уязвимости)",{"slug":52,"category":5,"name":53,"updated_at":34},"data-classification","Классификация данных",{"slug":55,"category":5,"name":56,"updated_at":38},"data-loss-prevention","Предотвращение утечек данных (DLP)",{"slug":58,"category":5,"name":59,"updated_at":38},"data-minimization","Минимизация данных",{"slug":61,"category":5,"name":62,"updated_at":38},"data-poisoning","Отравление данных (Data Poisoning)",{"slug":64,"category":5,"name":65,"updated_at":30},"data-retention","Политика хранения данных (Data Retention)"]