[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"glossary-standard-contractual-clauses::ru":3,"gloss-cluster-standard-contractual-clauses::ru":20,"gloss-next-standard-contractual-clauses::ru":9},{"slug":4,"category":5,"name":6,"definition":7,"meta_desc":8,"faq":9,"schema_markup":9,"related":10},"standard-contractual-clauses","security","Стандартные договорные условия (SCC)","Стандартные договорные условия — это типовые договорные положения, принятые Европейской комиссией, которые дают правовое основание для передачи персональных данных за пределы Европейской экономической зоны в страну, не получившую решения об адекватности защиты. Именно на них опирается большинство SaaS-поставщиков, когда данные клиентов из ЕС обрабатываются инфраструктурой или сотрудниками за пределами ЕЭЗ. Появляются они не отдельным договором, а приложением или встроенным модулем внутри соглашения об обработке данных. Условия предварительно утверждены и не могут изменяться по существу: поставщик вправе заполнить приложения, описывающие передачу, стороны и меры защиты, но правка операционных пунктов лишает их силы. Для покупателя отсюда следуют три вещи. Первое: наличие SCC — это бинарная галочка комплаенса, но не весь ответ. Действующая рамка ожидает ещё и оценки воздействия передачи — задокументированного вывода о том, не подрывает ли законодательство страны назначения обещанные условиями гарантии, — и дополнительных мер вроде шифрования там, где подрывает. Второе: читать стоит именно приложения, потому что там поставщик перечисляет, какие данные передаются, кому, куда и какие субподрядчики задействованы, — от этой детализации зависит ваша собственная приватностная документация. Третье: SCC не единственный маршрут. Если поставщик сертифицирован в рамках действующего механизма адекватности для конкретной страны, передача может опираться на него; такие механизмы прежде уже отменялись судом, поэтому вендоры обычно сохраняют SCC как запасной вариант. Если вы обрабатываете персональные данные из ЕС, запрашивайте DPA с заполненными приложениями SCC, а не фразу о «соответствии GDPR»: второе — маркетинг, первое — документ.","SCC — заранее утверждённые формулировки договора, которые делают законной передачу персональных данных из ЕС в страну без решения об адекватности.",null,[11,14,17],{"slug":12,"name":13},"data-processing-agreement","Соглашение об обработке данных (DPA)",{"slug":15,"name":16},"data-residency","Резидентность данных (Data Residency)",{"slug":18,"name":19},"gdpr","GDPR (Общий регламент по защите данных)",[21,25,29,33,36,39,42,45,48,51,54,57],{"slug":22,"category":5,"name":23,"updated_at":24},"audit-log","Журнал аудита (Audit Log)","2026-08-24T02:46:37+00:00",{"slug":26,"category":5,"name":27,"updated_at":28},"blast-radius","Радиус поражения","2026-08-24T03:30:02+00:00",{"slug":30,"category":5,"name":31,"updated_at":32},"break-glass-access","Аварийный доступ (break-glass)","2026-08-24T02:46:38+00:00",{"slug":34,"category":5,"name":35,"updated_at":32},"bridge-letter","Бридж-письмо (bridge letter)",{"slug":37,"category":5,"name":38,"updated_at":32},"business-associate-agreement","Соглашение с бизнес-партнёром (BAA)",{"slug":40,"category":5,"name":41,"updated_at":24},"byok","Собственный ключ шифрования (BYOK)",{"slug":43,"category":5,"name":44,"updated_at":32},"cve","CVE (идентификатор уязвимости)",{"slug":46,"category":5,"name":47,"updated_at":28},"data-classification","Классификация данных",{"slug":49,"category":5,"name":50,"updated_at":32},"data-loss-prevention","Предотвращение утечек данных (DLP)",{"slug":52,"category":5,"name":53,"updated_at":32},"data-minimization","Минимизация данных",{"slug":55,"category":5,"name":56,"updated_at":32},"data-poisoning","Отравление данных (Data Poisoning)",{"slug":12,"category":5,"name":13,"updated_at":32}]