Короткий ответ: факс не запрещён GDPR, но он и не является защищённым по своей природе. Факсимильное сообщение передаётся в открытом виде, без аутентификации получателя, и чаще всего материализуется в лотке для бумаги, доступном всему отделу. Поэтому соблюдение требований предполагает три вещи: сокращать передаваемые данные до строго необходимого минимума, регламентировать сам процесс отправки (двойная проверка номера, титульный лист, отчёт о передаче) и рассматривать любую ошибку в адресате как утечку данных, которую нужно задокументировать — а иногда и уведомить о ней надзорный орган в течение 72 часов.
О сервисе MondialFax. Это руководство посвящено конфиденциальности факсимильных сообщений в целом, а не гарантиям какого-либо конкретного сервиса. MondialFax отправляет факсы — бесплатно и без регистрации — в семь направлений (Франция, Бельгия, Германия, Испания, Италия, Португалия, Канада). Он не выделяет номер и не предлагает приём: описанные ниже сценарии приёма предполагают стороннего провайдера. См. приём факса и наше руководство fax-to-email.
За факсом тянется лестная и во многом незаслуженная репутация «надёжного» канала. В медицинских кабинетах, нотариальных конторах, HR-отделах до сих пор регулярно можно услышать: «отправим факсом, это конфиденциальнее, чем почтой». У этого убеждения есть реальные исторические корни: в 1990-е годы перехват коммутируемой телефонной линии требовал физического доступа к медной паре, тогда как электронное письмо проходило в открытом виде через полдюжины серверов. Тридцать лет спустя соотношение перевернулось. Электронная почта в подавляющем большинстве случаев шифруется при передаче; факс же так этому и не научился.

Что GDPR говорит — и чего не говорит — о факсе
Общий регламент по защите данных (регламент ЕС 2016/679) не упоминает ни один канал передачи по названию. Он не запрещает факс — но и не благословляет электронную почту. Он устанавливает соразмерную обязанность достижения результата: статья 32 требует технических и организационных мер, «соответствующих риску», прямо называя шифрование и псевдонимизацию среди средств, которые следует рассмотреть.
Три принципа применимы к факсимильному сообщению напрямую:
- Минимизация (статья 5.1.c). Передавать только строго необходимые данные. Полная выписка из истории болезни, отправленная в ответ на запрос о дозировке препарата, — уже несоответствие, независимо от канала.
- Целостность и конфиденциальность (статья 5.1.f). Организация обязана обеспечить защиту от несанкционированной обработки и случайной утраты. Факс, выходящий из общего принтера в open space, этому не отвечает.
- Подотчётность (статья 5.2). Вы должны быть способны доказать своё соответствие. Отсюда важность журнала отправок и отчётов о передаче.
CNIL в своих рекомендациях по медицинским данным и в руководстве по безопасности персональных данных не запрещает факс, но настаивает на одном пункте: факсимильный аппарат должен находиться в помещении с ограниченным доступом, а документы никогда не должны оставаться в выходном лотке. На практике это самая нарушаемая мера из всех.
Факс не шифруется, и точка
Технически факс группы 3 (стандарт ITU-T T.30) модулирует полутоновое изображение в звуковой полосе от 300 до 3400 Гц. Никакого уровня шифрования в стандарте не предусмотрено. Конфиденциальность целиком опирается на конфиденциальность транспорта — линии. Однако в 2026 году эта линия почти никогда не является выделенной медной парой.
С отключением аналоговой телефонной сети и повсеместным переходом на VoIP факсимильный сигнал оцифровывается, инкапсулируется (часто по T.38) и передаётся через несколько транзитных операторов. Каждый шлюз видит проходящее изображение. Разница с незашифрованным письмом больше не качественная: её попросту нет. Наша статья о сбоях T.38 подробно разбирает этот технический маршрут.
Стандарт сквозного шифрования факсов существует (T.36 с режимами HKM/HFX), но он требует, чтобы оба аппарата его поддерживали и имели общий ключ. Проще говоря, за пределами отдельных государственных применений им не пользуется никто.
Четыре инцидента, которые случаются чаще всего
Согласно типологиям нарушений, публикуемым CNIL и родственными европейскими надзорными органами, «отправка не тому получателю» из года в год входит в число самых частых причин уведомлений — опережая по объёму многие кибератаки. Факс вносит в это существенный вклад по вполне прозаическим причинам.
1. Опечатка в одной цифре
На стороне факса нет никакого механизма проверки: в отличие от письма, которое при неверном адресе возвращается отправителю, ошибочный, но действительный номер где-то звонит, и страница печатается. Задокументированные случаи, когда медицинские документы попадали к частному лицу или к никак не связанной компании, привели к санкциям и в Великобритании, и в Германии. Единственный барьер здесь человеческий: перепроверка вторым сотрудником или использование справочника проверенных номеров.
2. Общий выходной лоток
Факс, полученный в 18:40 в коридоре, остаётся доступным для чтения уборщику, стажёру, посетителю. Это самая банальная и самая дорогостоящая уязвимость. Противодействие сводится к трём мерам: аппарат в закрываемом помещении, защищённая печать по коду или — что гораздо эффективнее — переход на приём в электронном виде, в PDF, в именной почтовый ящик.
3. Черновик, выброшенный без уничтожения
Испорченные страницы, лишние копии, распечатанные отчёты — всё это слишком часто оказывается в обычной корзине. Простой шредер с перекрёстной резкой уровня P-4 (стандарт DIN 66399) снимает этот риск за смехотворную по сравнению со штрафом сумму. Это первое оборудование, которое стоит поставить рядом с любым ещё работающим факсом.
4. Память аппарата
Мало кто из пользователей об этом знает: большинство профессиональных МФУ хранят принятые и отправленные факсы на внутреннем диске, иногда месяцами. При обновлении парка техники такие машины уходят на переработку — или на перепродажу — вместе с данными. CNIL и ANSSI рекомендуют документированное безопасное стирание перед любым выводом из инвентаря.

Бумажный факс и онлайн-факс: честное сравнение рисков
| Риск | Физический факсимильный аппарат | Онлайн-факс (облако) |
|---|---|---|
| Шифрование при передаче | Отсутствует (T.30 в открытом виде) | HTTPS/TLS до провайдера, дальше в открытом виде |
| Контроль доступа к полученному документу | Слабый (бумажный лоток) | Сильный (именной ящик, пароль) |
| Прослеживаемость отправок | Локальный журнал, стираемый | Журнал с отметками времени на стороне провайдера |
| Риск неверного номера | Высокий | Высокий (такой же) |
| Остаточные данные | Забытый внутренний диск | Серверы провайдера (срок закрепляется договором) |
| Новый привнесённый риск | — | Обработка подрядчиком: провайдер видит содержимое |
Честное прочтение этой таблицы таково: онлайн-факс заметно улучшает «нижнюю» часть цепочки (кто видит документ после доставки и с какой прослеживаемостью), но не улучшает передачу до аналогового факсимильного аппарата и добавляет посредника. Этот посредник является обработчиком по смыслу статьи 28 GDPR: нужен договор, понимание того, где расположены серверы, и установленный срок хранения.
Какие вопросы задать провайдеру онлайн-факса
- Где размещаются данные? Хостинг в Европейском союзе снимает вопрос о передаче за пределы ЕС и о Data Privacy Framework.
- Сколько времени хранятся переданные документы? В идеале — автоматическое удаление после подтверждения отправки.
- Имеет ли сервис статус HDS (хостинг медицинских данных), если вы работаете с медицинскими сведениями? Во Франции это законодательное требование, а не опция (статья L.1111-8 Кодекса общественного здравоохранения).
- Существует ли доступный для просмотра журнал доступа и процедура уведомления об инциденте?
Снижение риска: практический чек-лист
Вот что действительно работает, в порядке соотношения «эффективность/усилия».
Перед отправкой
- Спросить себя, нужен ли факс вообще. Защищённый портал, медицинская защищённая почта (во Франции — MSSanté), зашифрованное хранилище справляются лучше в девяти случаях из десяти.
- Минимизировать. Скрыть ненужные идентификаторы. Рулон непрозрачной корректирующей ленты или маскирующие наклейки сделают это аккуратно до сканирования, не оставляя просвечивающего текста, как это бывает с чёрным маркером при сканировании на просвет.
- Обязательный титульный лист с отметкой о конфиденциальности и указанием уничтожить документ в случае ошибочного получения. Юридически он никого не обязывает, но документирует вашу осмотрительность.
- Двойная проверка номера вторым сотрудником для любой отправки, содержащей чувствительные данные.
Во время и после
- Сохраняйте отчёт о передаче: в нём указаны время, количество страниц и CSID получателя. Это ваше единственное доказательство отправки. Наше руководство по архивированию факсов подробно разбирает применимые сроки.
- Ничего не оставляйте в лотке. Если аппарат стоит в общей зоне, предусмотрите как минимум запирающуюся папку с клапанами для документов, ожидающих получения.
- Уничтожайте черновики немедленно.
- Очищайте память аппарата перед любым ремонтом, перепродажей или списанием.
На уровне организации
- Внесите факс в реестр операций обработки, с указанием цели и правового основания.
- Обучайте сотрудников. Экземпляр практического руководства CNIL по безопасности персональных данных или практическое пособие для DPO в свободном доступе в офисе стоит больше, чем забытая служебная записка.
- Подготовьте процедуру реагирования на утечку: кто принимает решение, в какой срок, по какому шаблону уведомления.

Факс ушёл не на тот номер: что делать в течение часа?
Это самый частый сценарий — и тот, в котором организации чаще всего импровизируют.
- Оцените. Есть ли персональные данные? Являются ли они чувствительными (здоровье, правонарушения, банковские сведения)? Сколько субъектов данных затронуто?
- Локализуйте. Позвоните по ошибочно набранному номеру, попросите уничтожить документ, зафиксируйте это письменно. Часто это единственная возможная мера сдерживания.
- Задокументируйте. Любое нарушение, даже не подлежащее уведомлению, должно быть внесено в реестр нарушений (статья 33.5). Отсутствие такого реестра само по себе является несоответствием, которое проверки выявляют неизменно.
- Уведомите надзорный орган в течение 72 часов, если существует риск для прав и свобод. Во Франции онлайн-процедура доступна на cnil.fr. Позднее уведомление лучше, чем его отсутствие: но оно должно быть мотивировано.
- Проинформируйте субъектов данных, если риск высокий — типично для медицинской документации или банковских реквизитов, ставших доступными.
Часто упускаемый нюанс: отправка не тому получателю — это нарушение конфиденциальности, тогда как потеря так и не дошедшего факса — нарушение доступности. Оба подпадают под одну и ту же статью 33.
Частые вопросы
Безопаснее ли факс, чем электронная почта, в 2026 году?
Нет, в общем случае. Письмо между двумя современными серверами шифруется при передаче по TLS; факс — никогда. Мнимое превосходство факса связано с его бумажным «финалом» — но именно там и происходит большинство утечек.
Можно ли передавать медицинские данные факсом во Франции?
Это не запрещено, но не рекомендуется и жёстко регламентировано. Предпочтительной эталонной средой остаётся защищённая медицинская почта (MSSanté). Если без факса не обойтись, аппарат должен находиться в зоне с ограниченным доступом, а объём отправляемых данных — минимизироваться. См. также наш материал о факсе в медицинских кабинетах.
Имеет ли отметка о конфиденциальности на титульном листе юридическую силу?
Она ничего не навязывает непреднамеренному получателю, который не подписывал никаких обязательств. Её ценность доказательственная: она демонстрирует, что вы приняли организационную меру, и это учитывается при оценке санкции.
Избавляет ли меня онлайн-факс от требований GDPR?
Нет: он смещает часть риска и создаёт новый — обработку данных подрядчиком. Вы остаётесь контролёром данных. Отношения с провайдером должны быть оформлены договором, соответствующим статье 28.
Сколько хранить отчёт о передаче?
В течение срока исковой давности, применимого к соответствующему действию, — часто пять лет в договорных отношениях. Но сам отчёт содержит персональные данные: хранить его бессрочно «на всякий случай» нельзя.
Кратко
- GDPR не запрещает факс, но требует мер, соразмерных риску: минимизации, контроля доступа, прослеживаемости.
- Факс не шифруется: стандарт T.30 ничего для этого не предусматривает, а переход на VoIP умножил число посредников, через которых проходит изображение.
- Утечки редко происходят из-за перехвата: они происходят из-за неверно набранной цифры, общего выходного лотка, выброшенного черновика или памяти перепроданного аппарата.
- Онлайн-факс улучшает «нижнюю» часть цепочки (именной ящик, журнал с отметками времени), но добавляет обработчика, отношения с которым нужно оформить договором, — а при медицинских данных ещё и требование HDS.
- Ошибка в адресате — это утечка данных: её нужно внести в реестр и уведомить надзорный орган в течение 72 часов, если риск того требует.
- Лучший шаг к соответствию — каждый раз перед отправкой спрашивать себя, нет ли более подходящего канала.
Тегиfaxsecuritypaperless