Короткий ответ: в 2026 году факс не запрещён GDPR и не является соответствующим ему по своей природе. Европейский регламент не говорит о телефаксе — он говорит об обработке персональных данных и требует «надлежащих технических и организационных мер» (статья 32). Факс превращается в проблему с точки зрения GDPR в трёх конкретных точках: на отправке (одна лишняя цифра в номере — и документ уходит незнакомому человеку), при передаче (аналоговый канал и значительная часть VoIP-соединений не шифруются), на приёме (лоток приёма, стоящий в коридоре, — это раскрытие данных каждому проходящему мимо). Все три исправимы, и ни одна не требует отказа от факса: именной номер приёма, доставка по электронной почте в контролируемый ящик, систематическая проверка номеров и актуальный реестр вполне достаточны, чтобы сделать отправку факса обработкой, которую можно защитить перед регулятором.
Тема стала чувствительной именно потому, что факс выживает там, где циркулируют самые чувствительные данные: врачебные кабинеты, лаборатории, аптеки, нотариальные конторы, страховые компании, HR-службы, органы власти. Иначе говоря, «данные о здоровье» и «особые категории данных» в смысле статьи 9 GDPR — те, раскрытие которых обходится дороже всего, как в санкциях, так и в репутации. Французский регулятор CNIL неоднократно публиковал напоминания об ошибочных отправках медицинских документов, и факс регулярно фигурирует там наряду с неверно адресованным письмом.

Что GDPR на самом деле требует от отправки факса
Ни одна статья регламента не упоминает телефакс. Применяются общие принципы, и три из них особенно сильно затрагивают факс.
Минимизация (статья 5.1.c). Передавать следует только те данные, которые необходимы для цели обработки. На практике это означает: не отправлять по факсу всё дело целиком, когда достаточно одной страницы, и закрывать то, что получателя не касается. Заключение, адресованное коллеге, не обязано содержать полный номер социального страхования, если для идентификации достаточно фамилии и даты рождения.
Безопасность обработки (статья 32). Текст требует мер, «соразмерных риску», прямо называя шифрование и псевдонимизацию среди возможных вариантов, но не делая их обязательными. Именно здесь и разворачивается вся дискуссия: аналоговый факс не шифруется, но передаётся по выделенному каналу, который трудно перехватить без физического доступа к линии. Факс, отправленный через серьёзный онлайн-сервис, идёт по TLS до провайдера, а затем по T.38 в сети оператора. Ни то, ни другое не является сквозным шифрованием — и именно поэтому важен запасной канал: для сверхчувствительных данных защищённая медицинская система обмена сообщениями остаётся предпочтительнее, о чём мы писали в нашем сравнении факс или защищённая система обмена сообщениями.
Уведомление об утечках (статьи 33 и 34). Факс, ушедший на неверный номер, является нарушением безопасности данных в смысле регламента, если он содержит персональные данные. Рефлекс «перезвоним получателю и замнём» — это ровно то, за что CNIL наказывает, когда обнаруживает подобное в ходе проверки.
Пять точек утечки при отправке телефакса
1. Неверно набранный номер
Это, безусловно, первая причина инцидентов. Тройка вместо восьмёрки, забытый международный код, карточка контакта, не обновлявшаяся с тех пор, как кабинет переехал. В отличие от электронной почты, факс не возвращается отправителю: номер, принадлежащий кому-то другому, принимает вызов, печатает документ, а вы получаете совершенно успокаивающее подтверждение «передача выполнена успешно».
Защита сводится к трём привычкам:
- Централизованная адресная книга вместо стикеров и памяти факсимильного аппарата. Номера проверяются один раз конкретным ответственным лицом и исправляются сразу для всех.
- Двойной ввод для разовых получателей: набираем номер, перечитываем вслух цифру за цифрой, отправляем.
- Тестовая отправка пустого титульного листа перед объёмной передачей новому корреспонденту. Отчёт о передаче подтверждает идентификатор удалённого аппарата (CSID), часто это название кабинета или компании: бесплатная проверка, устраняющая большинство ошибок.
2. Слишком разговорчивый титульный лист
Титульный лист с открытой надписью «Результаты анализа на ВИЧ — г-жа Дюпон, род. 14.03.1978» раскрывает чувствительные данные ещё до того, как кто-либо откроет документ. Он должен указывать отправителя, поимённо получателя, количество страниц и содержать отметку о конфиденциальности — но не резюмировать содержание. Полезные формулировки мы подробно разобрали в нашем шаблоне титульного листа.
3. Лоток приёма в свободном доступе
Классическая слепая зона. Компания шифрует резервные копии, блокирует сессии… и оставляет факс, который непрерывно печатает в открытом пространстве, иногда доступном посетителям и клининговой службе. На термобумаге документы накапливаются за выходные, и никто не знает, сколько страниц было унесено.
Решений два. Первое — перейти на приём по электронной почте: ничего больше не печатается, документы приходят в именной ящик или в служебный ящик с отслеживаемым доступом — это принцип fax-to-email. Второе, когда печать всё же необходима, требует перенести аппарат в запираемое помещение и добавить туда шредер с перекрёстной резкой для ошибочных или устаревших страниц, которые никто не должен просто выбрасывать в корзину.
4. Провайдер и его хостинг
Как только вы пользуетесь онлайн-сервисом факса, этот сервис становится обработчиком в смысле статьи 28 GDPR. Перед подписанием договора необходимы три проверки:
| Что проверить | Что нужно получить |
|---|---|
| Договор об обработке | Письменное соглашение по статье 28 (DPA) с перечнем целей, сроков и мер безопасности |
| Локализация данных | Хостинг в ЕС либо документально оформленные надлежащие гарантии для любой передачи за пределы ЕС |
| Срок хранения | Сколько времени PDF остаётся на серверах и как его удалить |
| Данные о здоровье | Сертификация HDS (хостинг медицинских данных), если вы обрабатываете карты пациентов |
| Журналирование | Пригодные для анализа логи отправки и приёма на случай проверки или спора |
Сертификация HDS — не маркетинговая деталь: для врачебного кабинета, лаборатории или медицинской службы хранение данных о здоровье у третьей стороны регулируется Кодексом общественного здравоохранения. Провайдер, который не может ответить на этот вопрос, заслуживает того, чтобы поискать другого.
5. Факсимильный аппарат в конце срока службы
Профессиональные МФУ оснащены жёстким диском или флеш-памятью, где сохраняются изображения отправленных и полученных документов — иногда несколько тысяч страниц. Продать или выбросить аппарат без безопасного стирания — значит экспортировать базу данных. Перед выводом из эксплуатации нужно запустить функцию очистки от производителя (часто называемую «data overwrite» или «инициализация диска»), а у машин со съёмным диском — физически его извлечь. Этому этапу мы посвятили отдельную статью: вывод факсимильного аппарата из эксплуатации.

Факс ушёл на неверный номер: процедура в течение 72 часов
Обратный отсчёт по статье 33 начинается с момента, когда вы узнали о нарушении, а не когда оно произошло. Вот порядок действий.
Час 0 — Квалифицировать. Запишите набранный номер, правильный номер, отметку времени из отчёта о передаче, характер данных (личность, контакты, здоровье, банковские сведения) и количество затронутых лиц. Сохраните отчёт: это ваше доказательство.
Час 1 — Ограничить. Позвоните на ошибочный номер голосом. В большинстве случаев кто-то отвечает; попросите уничтожить документ и запишите имя человека, дату и время. Это не юридическая гарантия, но это мера смягчения, которая учитывается при оценке риска.
Час 2 — Зафиксировать. Любое нарушение, даже без уведомления регулятора, должно попасть в реестр нарушений, требуемый статьёй 33.5. Достаточно простой датированной таблицы при условии, что в ней указаны факты, последствия и принятые меры.
В течение 72 часов — Уведомить при необходимости. Если нарушение может создать риск для прав и свобод людей, о нём сообщают регулятору через специальный онлайн-сервис. При данных о здоровье или банковских данных ответ почти всегда «да». Если риск высокий, статья 34 дополнительно обязывает проинформировать самих субъектов данных — индивидуально и понятным языком.
Затем — Устранить причину. Нарушение, за которым не последовала корректирующая мера, является отягчающим обстоятельством. Исправить карточку контакта, ввести двойной ввод, обучить команду: три строки в реестре, которые всё меняют при проверке.
Как организовать соответствие, не утяжеляя повседневную работу
Внести факс в реестр операций обработки
Реестр по статье 30 должен описывать операции обработки, а не инструменты, — но если телефакс является вашим основным каналом передачи заключений или дел, он должен фигурировать в разделах «получатели» и «меры безопасности» соответствующей обработки. Одна строка: «передача по телефаксу через провайдера X, хостинг в ЕС, хранение 30 дней». Именно эту строку будет искать проверяющий.
Написать процедуру на одну страницу
Соответствие факса требованиям GDPR определяется не сорокастраничным документом, а памяткой, вывешенной рядом с аппаратом: кто имеет право отправлять, как проверяется номер, что указывается на титульном листе, что делать при ошибке, где хранятся отчёты. Папка-регистратор с арочным механизмом для бумажных отчётов и датированная папка на сервере для PDF сделают остальное. Сроки хранения при этом зависят от характера документа, а не от канала — эту тему мы разбирали в нашем руководстве по архивированию.
Обучать — коротко, но по-настоящему
Инциденты с факсом почти никогда не связаны с атакой: они происходят из-за рутинного действия, выполненного слишком быстро. Двадцать минут информирования в год с двумя-тремя реальными кейсами сокращают число ошибок сильнее, чем любое оборудование. Для организаций без DPO практическое руководство по GDPR для малого и среднего бизнеса в свежем издании даёт достаточную основу для корректного ведения реестра.
Защитить рабочее место просмотра
Если факсы теперь приходят по электронной почте, риск смещается к экрану. В медицинской регистратуре или у стойки, открытой для публики, экран конфиденциальности для монитора не даёт читать сбоку, а автоматическая блокировка сессии через три минуты довершает дело. Для мобильного рабочего места USB-накопитель с аппаратным шифрованием предотвратит ситуацию, когда выгруженное для совещания дело окажется в кармане в открытом виде.
Частые вопросы
Безопаснее ли факс, чем электронная почта, для передачи медицинских данных?
Ни больше, ни меньше — просто иначе. Обычное письмо проходит через несколько серверов и оставляет копии повсюду; факс идёт более прямым маршрутом, но не шифруется сквозным образом. Для медицинских данных между специалистами защищённая медицинская система обмена сообщениями остаётся эталоном во Франции. Факс сохраняет полезность для корреспондентов, к ней не подключённых, — в частности, за рубежом.
Нужно ли согласие пациента, чтобы отправить его карту по факсу?
Согласие — лишь одно из шести правовых оснований. Между медицинскими работниками, участвующими в оказании помощи, передача обычно опирается на другое основание и на режим разделяемой врачебной тайны. Что остаётся обязательным: информировать человека о получателях его данных и передавать только необходимое.
Доказывает ли подтверждение передачи, что документ получен?
Оно доказывает, что удалённый аппарат ответил и принял страницы, с отметкой времени и часто с идентификатором CSID. Оно не доказывает, что их прочитал нужный получатель. Именно поэтому его следует архивировать вместе с переданным документом, а не отдельно.
Как долго онлайн-сервис факса хранит мои документы?
Это зависит от договора, и именно этот вопрос стоит задать до подписки. Короткий, настраиваемый срок с реальным удалением по его истечении — хороший сигнал. Требуйте, чтобы этот пункт был зафиксирован в DPA.
Меняет ли что-то в плане GDPR отправка факса за границу?
Передача данных за пределы Европейского союза регулируется главой V регламента. На практике разовая отправка конкретному идентифицированному получателю в третьей стране может подпадать под исключение, но регулярный поток требует документально оформленных гарантий. Заодно проверьте список совместимых направлений, прежде чем выстраивать регулярный обмен.
Главное
- GDPR не говорит о факсе: он говорит о риске, минимизации и надлежащей безопасности. Факс остаётся пригодным к использованию — при соблюдении условий.
- Три зоны утечки — набранный номер, лоток приёма и провайдер. Ни одна из них не является технической в строгом смысле: все решаются организационно.
- Неверно адресованный факс — это нарушение безопасности данных: квалифицировать, ограничить, внести в реестр, уведомить регулятора в течение 72 часов, если риск существует.
- Онлайн-сервис факса должен предоставлять DPA, хостинг в ЕС, настраиваемый срок хранения — и сертификацию HDS, как только речь заходит о данных о здоровье.
- Факсимильный аппарат, выведенный из эксплуатации без очистки памяти, уносит с собой месяцы документов: безопасное стирание — часть процедуры утилизации.
- Приём по электронной почте устраняет общедоступный лоток, но смещает риск к экрану и общему почтовому ящику: именные доступы, блокировка, экран конфиденциальности.
По практическим вопросам отправки и приёма наш раздел частых вопросов дополняет это руководство; а если вы просто хотите протестировать корректную передачу, прежде чем перестраивать процедуры, всё начинается со страницы отправки.
Тегиfaxsecuritypaperless


