fbpx
x

Salesforce Cloud в России

Salesforce Cloud в России

Международные компании пытаются активно интегрироваться в российский рынок, но существующие барьеры, включая требования по защите персональных данных, усложняют компаниям выход на этот рынок. Российская Федерация ответственно подходит к защите персональных данных, что законодательно закреплено в Федеральных Законах № 152-ФЗ и 242-ФЗ.

Неукоснительное исполнение этих законов подтверждается регулярными штрафными санкциями, применяемых даже для таких технологических гигантов, как Google, Facebook и Twitter. Любая компания, планирующая вести бизнес на территории России, просто обязана пересмотреть свой список приоритетов и вывести соответствие законодательным требованиям в самый верх этого списка.

Проще говоря, международным компаниям, которые хотят выйти на рынок Российской Федерации без каких-либо задержек, следует привести свои процессы и системы, включая SaaS платформы и любые другие информационные сервисы, в полное соответствие с нормативно-законодательными актами.

Эта статья преимущественно фокусируется на SaaS платформах, которые стали неотъемлемой частью большинства бизнес-процессов за последние два десятилетия. Особый интерес представляет Salesforce, в частности, как одна из крупнейших мировых SaaS платформ.

Требования по локализации данных в России

Возможности Salesforce по локализации персональных данных внутри собственной платформы довольно ограничены. По этой причине у компании с международными офисами могут возникнуть проблемы с обменом информацией даже между своими филиалами, так как сохраняется высокая вероятность нарушения местных правил хранения персональных данных, особенно если речь идёт о локализации данных из Salesforce на территории России. Это, в первую очередь, связано с тем, что модель хранения персональных данных в Salesforce не соответствует требованиям Российского Федерального Закона (152-ФЗ).

Согласно 152-ФЗ (и 242-ФЗ), Россия обязывает компании хранить персональную информацию российских граждан на территории России. Если ваш бизнес работает только с информацией российских граждан, то для вас это не будет проблемой. Однако, если ваша компания работает сразу в нескольких странах или регионах, в подавляющем большинстве случаев, у вас могут возникнуть проблемы с российскими правовыми нормами.

Хорошая новость заключается в том, что вам не нужно отказываться от платформы Salesforce только из-за несоответствия требованиям по защите и хранению персональных данных. Для разрешения этих вопросов, вам нужно будет заставить ваш текущий облачный сервер с Salesforce работать в связке с дата центром местного облачного провайдера. Мало кто знает, но отправка персональных данных из России не запрещена законом 152-ФЗ.

Однако, для получения нормативно-правового соответствия вам необходимо сохранять и обрабатывать первичную копию этих данных у местного облачного провайдера, например, такого как Яндекс.Облако. При таком способе работы с персональными данными из Salesforce, вы не нарушаете местное законодательство и у российского регулятора не будет причин для применения штрафных санкций к вашей организации. Платформа InCountry является тем связующим звеном, которое предоставляет вам техническую возможность интеграции и хранения персональных данных из Salesforce в Яндекс.Облаке.

Без платформы InCountry, наличие соглашения с российским облачным провайдером не гарантирует нормативно-правовое соответствие с законом 152-ФЗ, потому что ни Salesforce, ни даже Hyperforce на текущий момент не соответствуют требованиям российского законодательства. Это означает, что вы не сможете использовать стандартный Salesforce даже имея соглашение на локальное хранение персональных данных. Получение нормативно-правового соответствия потребует от вас создания кастомного решения для интеграции Salesforce, что, в свою очередь, приведёт к ещё большему количеству технических вопросов.

Нормативно-правовое соответствие Salesforce Cloud в России

Несмотря на существование и других решений для обеспечения нормативно-правового соответствия российским законам о защите персональных данных, большинство из них не являются достаточно гибкими, чтобы не отставать от постоянных изменений в российском законодательстве. Изначально, российский федеральный закон о защите данных (152-ФЗ) вышел ещё в далеком 2006 году, а его обновление 242-ФЗ вступило в силу в 2014 году.

Из-за появления десятков законов о защите персональных данных по всему миру, Россия вполне может ужесточить и свои собственные нормативные акты в ближайшем будущем, что сделает рискованным использование каких-либо решений отличных от платформы InCountry для хранения персональных данных из Salesforce на территории Российской Федерации.

InCountry имеет ещё одно преимущество – присутствие в более чем 90 странах мира, что означает, что любая локализация персональных данных из Salesforce в России является не каким-то кастомным решением для отдельной компании, а неотъемлемой частью глобальной платформы, предоставляющей безопасное и изолированное хранилище для работы с персональными данными в Salesforce.

Когда речь идет о Salesforce в России, то самым надежным способом обеспечить соответствие требованиям, не прерывая работу Salesforce в вашей компании и не подвергая риску персональные данные из Salesforce на территории России, является сотрудничество с региональным облачным провайдером. Платформа InCountry является решением, которое позволит вам сохранять персональные данные из Salesforce, например личную информацию граждан России, в дата центрах на территории Российской Федерации, как того и требует закон 152-ФЗ. Нерегулируемые данные, по-прежнему, хранятся в Salesforce, но стоит учитывать, что платформа Salesforce не способна разграничивать и отдельно управлять потоками регулируемых и нерегулируемых данных для нормативного-правового соответствия. Но данная задача не проблема для платформы InCountry.

Правительство России осознаёт, что рынок SaaS услуг постоянно растет, и стремится к тому, чтобы не только международные компании, такие как Amazon и Microsoft, получали выгоду от роста российского рынка услуг, но и отечественные компании не оставались в стороне и также развивались, если возможно, ещё более быстрыми темпами, имея прямой и беспрепятственный выход на локальный рынок.

Именно на этом и основывается альтернативное решение в рамках национального законодательства о защите персональных данных: партнерство и хранение персональных данных у локальных облачных провайдеров позволит компаниям расти и приобретать известность на рынке услуг. Вы, можете самостоятельно связаться с российскими облачными провайдерами, или же подойти к решению проблемы более простым и эффективным путём через использование платформы InCountry. В таком случае, вам не придётся создавать своё техническое решение с нуля. Используя функциональные возможности платформы InCountry, вы решаете проблему с нормативно-правовым соответствием, а также получаете доступ к постоянным обновлениям и технической поддержке без какой-либо необходимости поддерживать инфраструктуру. Для вас это означает, что помимо экономии денег, вы также экономите ресурсы и время своей команды на более приоритетные задачи для вашего бизнеса.

Спецификация InCountry платформа для работы с Salesforce Cloud

Решение InCountry по обеспечению соответствия в России

Платформа InCountry (резидентность данных как сервис) получила официальное соответствие Федеральному закону № 152-ФЗ и единственная официально одобрена и представлена на маркетплейсе приложений Salesforce AppExchange, что делает платформу уникальной для решения проблемы по соответствию российским законам и требованиям о безопасности персональных данных, включая данные из Salesforce.

Помогая клиентам решать вопросы с локализацией данных из Salesforce на территории России, InCountry пошла дальше, чем просто предоставление сервиса по хранению и дистрибуции данных. Наше сотрудничество с Яндекс.Облаком, крупнейшим отечественным облачным провайдером в России, предоставляет организациям наилучший вариант для расширения бизнеса в России.

Подробнее о том, как InCountry подтвердило соответствие 152-ФЗ , можно узнать по ссылке

Регулирование работы с персональными данными, особенно такие строгие законодательные нормы как в РФ, является значительной проблемой для компаний, которые хотят расширяться, не выплачивая постоянные штрафы и не рискуя деловой репутацией. Использование технической платформы InCountry ускорит ваш выход на российский рынок и позволит продолжить работу с клиентами в CRM-платформе Salesforce.

Прежде всего, партнерство между InCountry и Яндекс.Облако гарантирует, что все ваши персональные данные из Salesforce на территории России будут храниться в лучших дата-центрах по всей стране и в полном соответствии с требованиями федеральных законов 152-ФЗ и 242-ФЗ. Во-вторых, на стороне платформы InCountry все регулируемые данные будут постоянно обрабатываться и распространяться в соответствии с российским законодательством о защите и хранении персональных данных, поэтому ваша организация будет с лёгкостью соответствовать региональным требованиям.

Это означает, что вы можете использовать один сервер Salesforce для работы с клиентами из России и из других стран мира. В зависимости от используемой модели управления данными, в России (а также в любой другой стране, где действуют аналогичные законы о защите персональных данных граждан) вы можете как полностью скрывать, так и предоставлять доступ только на чтение к персональной информации российских гражданах. Такое поведение в Salesforce зависит от страны, из которой пользователь работает с CRM платформой.

В зависимости от строгости нормативно-правовых требований страны, решение от InCountry позволяет деперсонализировать личные данные для пользователей работающих с Salesforce из других стран, что значительно упрощает соответствие нормативно-правовым требованиям. Таким образом сохраняя баланс в одновременном использовании всего лишь одного Salesforce сервера в России и за её пределами, вы будете хранить персональные данных российских граждан в полном нормативно-законодательном соответствии страны их происхождения.

Salesforce Cloud, соответствующий требованиям Российской Федерации

Если ваша компания или организация стремится к многократному расширению и развитию бизнеса в России, вы, вероятно, слышали о локальных законодательных актах о защите персональных данных и уже сейчас обеспокоены уровнем соответствия им.

Вам определённо стоит знать, что вы можете продолжать использовать Salesforce без каких-либо дополнительных изменений под российское законодательство, если у вас есть правильное техническое решение. С платформой InCountry вы получаете решение, которое позволит хранить персональные данных российских граждан внутри страны на серверах российского облачного провайдера, закрывая юридические обязательства вашей организации по соответствию требованиям по защите данных на территории РФ.

Платформа не является плагином, а скорее фоновым сервисом, распространяемым на Salesforce AppExchange. Вы едва заметите его работу, но благодаря ему у вас будет возможность контролировать персональные данные в Salesforce на уровне требований российских законов о безопасности данных и откроете для своей компании новый рынок для продаж своих продуктов или сервисом. Возможности и простота настройки платформы InCountry на базе Яндекс.Облака делают ее идеальным выбором для обеспечения соответствия нормативным требованиям и работе с платформой Salesforce в России.

Техническая спецификация
Безопасно храните данные Salesforce в более чем 90 странах с помощью InCountry Data Residency-as-a-Service