fax
Автор: L'équipe MondialFax

Факс и GDPR в 2026 году: как отправлять, не раскрывая данные

Факс не запрещён GDPR, но и не соответствует ему автоматически: всё зависит от того, что вы отправляете, где проходит документ и кто может прочитать его на другом конце. В этом руководстве разобраны конкретные точки контроля — неверный номер, общий лоток приёма, хостинг провайдера, реестр обработки — и порядок действий при ошибочной отправке.

Короткий ответ: в 2026 году факс не запрещён GDPR и не является соответствующим ему по своей природе. Европейский регламент не говорит о телефаксе — он говорит об обработке персональных данных и требует «надлежащих технических и организационных мер» (статья 32). Факс превращается в проблему с точки зрения GDPR в трёх конкретных точках: на отправке (одна лишняя цифра в номере — и документ уходит незнакомому человеку), при передаче (аналоговый канал и значительная часть VoIP-соединений не шифруются), на приёме (лоток приёма, стоящий в коридоре, — это раскрытие данных каждому проходящему мимо). Все три исправимы, и ни одна не требует отказа от факса: именной номер приёма, доставка по электронной почте в контролируемый ящик, систематическая проверка номеров и актуальный реестр вполне достаточны, чтобы сделать отправку факса обработкой, которую можно защитить перед регулятором.

Тема стала чувствительной именно потому, что факс выживает там, где циркулируют самые чувствительные данные: врачебные кабинеты, лаборатории, аптеки, нотариальные конторы, страховые компании, HR-службы, органы власти. Иначе говоря, «данные о здоровье» и «особые категории данных» в смысле статьи 9 GDPR — те, раскрытие которых обходится дороже всего, как в санкциях, так и в репутации. Французский регулятор CNIL неоднократно публиковал напоминания об ошибочных отправках медицинских документов, и факс регулярно фигурирует там наряду с неверно адресованным письмом.

Старый бежевый стационарный телефон с дисковым набором, снятая трубка лежит на белой мраморной столешнице


Что GDPR на самом деле требует от отправки факса

Ни одна статья регламента не упоминает телефакс. Применяются общие принципы, и три из них особенно сильно затрагивают факс.

Минимизация (статья 5.1.c). Передавать следует только те данные, которые необходимы для цели обработки. На практике это означает: не отправлять по факсу всё дело целиком, когда достаточно одной страницы, и закрывать то, что получателя не касается. Заключение, адресованное коллеге, не обязано содержать полный номер социального страхования, если для идентификации достаточно фамилии и даты рождения.

Безопасность обработки (статья 32). Текст требует мер, «соразмерных риску», прямо называя шифрование и псевдонимизацию среди возможных вариантов, но не делая их обязательными. Именно здесь и разворачивается вся дискуссия: аналоговый факс не шифруется, но передаётся по выделенному каналу, который трудно перехватить без физического доступа к линии. Факс, отправленный через серьёзный онлайн-сервис, идёт по TLS до провайдера, а затем по T.38 в сети оператора. Ни то, ни другое не является сквозным шифрованием — и именно поэтому важен запасной канал: для сверхчувствительных данных защищённая медицинская система обмена сообщениями остаётся предпочтительнее, о чём мы писали в нашем сравнении факс или защищённая система обмена сообщениями.

Уведомление об утечках (статьи 33 и 34). Факс, ушедший на неверный номер, является нарушением безопасности данных в смысле регламента, если он содержит персональные данные. Рефлекс «перезвоним получателю и замнём» — это ровно то, за что CNIL наказывает, когда обнаруживает подобное в ходе проверки.


Пять точек утечки при отправке телефакса

1. Неверно набранный номер

Это, безусловно, первая причина инцидентов. Тройка вместо восьмёрки, забытый международный код, карточка контакта, не обновлявшаяся с тех пор, как кабинет переехал. В отличие от электронной почты, факс не возвращается отправителю: номер, принадлежащий кому-то другому, принимает вызов, печатает документ, а вы получаете совершенно успокаивающее подтверждение «передача выполнена успешно».

Защита сводится к трём привычкам:

  • Централизованная адресная книга вместо стикеров и памяти факсимильного аппарата. Номера проверяются один раз конкретным ответственным лицом и исправляются сразу для всех.
  • Двойной ввод для разовых получателей: набираем номер, перечитываем вслух цифру за цифрой, отправляем.
  • Тестовая отправка пустого титульного листа перед объёмной передачей новому корреспонденту. Отчёт о передаче подтверждает идентификатор удалённого аппарата (CSID), часто это название кабинета или компании: бесплатная проверка, устраняющая большинство ошибок.

2. Слишком разговорчивый титульный лист

Титульный лист с открытой надписью «Результаты анализа на ВИЧ — г-жа Дюпон, род. 14.03.1978» раскрывает чувствительные данные ещё до того, как кто-либо откроет документ. Он должен указывать отправителя, поимённо получателя, количество страниц и содержать отметку о конфиденциальности — но не резюмировать содержание. Полезные формулировки мы подробно разобрали в нашем шаблоне титульного листа.

3. Лоток приёма в свободном доступе

Классическая слепая зона. Компания шифрует резервные копии, блокирует сессии… и оставляет факс, который непрерывно печатает в открытом пространстве, иногда доступном посетителям и клининговой службе. На термобумаге документы накапливаются за выходные, и никто не знает, сколько страниц было унесено.

Решений два. Первое — перейти на приём по электронной почте: ничего больше не печатается, документы приходят в именной ящик или в служебный ящик с отслеживаемым доступом — это принцип fax-to-email. Второе, когда печать всё же необходима, требует перенести аппарат в запираемое помещение и добавить туда шредер с перекрёстной резкой для ошибочных или устаревших страниц, которые никто не должен просто выбрасывать в корзину.

4. Провайдер и его хостинг

Как только вы пользуетесь онлайн-сервисом факса, этот сервис становится обработчиком в смысле статьи 28 GDPR. Перед подписанием договора необходимы три проверки:

Что проверитьЧто нужно получить
Договор об обработкеПисьменное соглашение по статье 28 (DPA) с перечнем целей, сроков и мер безопасности
Локализация данныхХостинг в ЕС либо документально оформленные надлежащие гарантии для любой передачи за пределы ЕС
Срок храненияСколько времени PDF остаётся на серверах и как его удалить
Данные о здоровьеСертификация HDS (хостинг медицинских данных), если вы обрабатываете карты пациентов
ЖурналированиеПригодные для анализа логи отправки и приёма на случай проверки или спора

Сертификация HDS — не маркетинговая деталь: для врачебного кабинета, лаборатории или медицинской службы хранение данных о здоровье у третьей стороны регулируется Кодексом общественного здравоохранения. Провайдер, который не может ответить на этот вопрос, заслуживает того, чтобы поискать другого.

5. Факсимильный аппарат в конце срока службы

Профессиональные МФУ оснащены жёстким диском или флеш-памятью, где сохраняются изображения отправленных и полученных документов — иногда несколько тысяч страниц. Продать или выбросить аппарат без безопасного стирания — значит экспортировать базу данных. Перед выводом из эксплуатации нужно запустить функцию очистки от производителя (часто называемую «data overwrite» или «инициализация диска»), а у машин со съёмным диском — физически его извлечь. Этому этапу мы посвятили отдельную статью: вывод факсимильного аппарата из эксплуатации.

Старый бежевый стационарный телефон с дисковым набором, снятая трубка лежит на белой мраморной столешнице


Факс ушёл на неверный номер: процедура в течение 72 часов

Обратный отсчёт по статье 33 начинается с момента, когда вы узнали о нарушении, а не когда оно произошло. Вот порядок действий.

Час 0 — Квалифицировать. Запишите набранный номер, правильный номер, отметку времени из отчёта о передаче, характер данных (личность, контакты, здоровье, банковские сведения) и количество затронутых лиц. Сохраните отчёт: это ваше доказательство.

Час 1 — Ограничить. Позвоните на ошибочный номер голосом. В большинстве случаев кто-то отвечает; попросите уничтожить документ и запишите имя человека, дату и время. Это не юридическая гарантия, но это мера смягчения, которая учитывается при оценке риска.

Час 2 — Зафиксировать. Любое нарушение, даже без уведомления регулятора, должно попасть в реестр нарушений, требуемый статьёй 33.5. Достаточно простой датированной таблицы при условии, что в ней указаны факты, последствия и принятые меры.

В течение 72 часов — Уведомить при необходимости. Если нарушение может создать риск для прав и свобод людей, о нём сообщают регулятору через специальный онлайн-сервис. При данных о здоровье или банковских данных ответ почти всегда «да». Если риск высокий, статья 34 дополнительно обязывает проинформировать самих субъектов данных — индивидуально и понятным языком.

Затем — Устранить причину. Нарушение, за которым не последовала корректирующая мера, является отягчающим обстоятельством. Исправить карточку контакта, ввести двойной ввод, обучить команду: три строки в реестре, которые всё меняют при проверке.


Как организовать соответствие, не утяжеляя повседневную работу

Внести факс в реестр операций обработки

Реестр по статье 30 должен описывать операции обработки, а не инструменты, — но если телефакс является вашим основным каналом передачи заключений или дел, он должен фигурировать в разделах «получатели» и «меры безопасности» соответствующей обработки. Одна строка: «передача по телефаксу через провайдера X, хостинг в ЕС, хранение 30 дней». Именно эту строку будет искать проверяющий.

Написать процедуру на одну страницу

Соответствие факса требованиям GDPR определяется не сорокастраничным документом, а памяткой, вывешенной рядом с аппаратом: кто имеет право отправлять, как проверяется номер, что указывается на титульном листе, что делать при ошибке, где хранятся отчёты. Папка-регистратор с арочным механизмом для бумажных отчётов и датированная папка на сервере для PDF сделают остальное. Сроки хранения при этом зависят от характера документа, а не от канала — эту тему мы разбирали в нашем руководстве по архивированию.

Обучать — коротко, но по-настоящему

Инциденты с факсом почти никогда не связаны с атакой: они происходят из-за рутинного действия, выполненного слишком быстро. Двадцать минут информирования в год с двумя-тремя реальными кейсами сокращают число ошибок сильнее, чем любое оборудование. Для организаций без DPO практическое руководство по GDPR для малого и среднего бизнеса в свежем издании даёт достаточную основу для корректного ведения реестра.

Защитить рабочее место просмотра

Если факсы теперь приходят по электронной почте, риск смещается к экрану. В медицинской регистратуре или у стойки, открытой для публики, экран конфиденциальности для монитора не даёт читать сбоку, а автоматическая блокировка сессии через три минуты довершает дело. Для мобильного рабочего места USB-накопитель с аппаратным шифрованием предотвратит ситуацию, когда выгруженное для совещания дело окажется в кармане в открытом виде.


Частые вопросы

Безопаснее ли факс, чем электронная почта, для передачи медицинских данных?

Ни больше, ни меньше — просто иначе. Обычное письмо проходит через несколько серверов и оставляет копии повсюду; факс идёт более прямым маршрутом, но не шифруется сквозным образом. Для медицинских данных между специалистами защищённая медицинская система обмена сообщениями остаётся эталоном во Франции. Факс сохраняет полезность для корреспондентов, к ней не подключённых, — в частности, за рубежом.

Нужно ли согласие пациента, чтобы отправить его карту по факсу?

Согласие — лишь одно из шести правовых оснований. Между медицинскими работниками, участвующими в оказании помощи, передача обычно опирается на другое основание и на режим разделяемой врачебной тайны. Что остаётся обязательным: информировать человека о получателях его данных и передавать только необходимое.

Доказывает ли подтверждение передачи, что документ получен?

Оно доказывает, что удалённый аппарат ответил и принял страницы, с отметкой времени и часто с идентификатором CSID. Оно не доказывает, что их прочитал нужный получатель. Именно поэтому его следует архивировать вместе с переданным документом, а не отдельно.

Как долго онлайн-сервис факса хранит мои документы?

Это зависит от договора, и именно этот вопрос стоит задать до подписки. Короткий, настраиваемый срок с реальным удалением по его истечении — хороший сигнал. Требуйте, чтобы этот пункт был зафиксирован в DPA.

Меняет ли что-то в плане GDPR отправка факса за границу?

Передача данных за пределы Европейского союза регулируется главой V регламента. На практике разовая отправка конкретному идентифицированному получателю в третьей стране может подпадать под исключение, но регулярный поток требует документально оформленных гарантий. Заодно проверьте список совместимых направлений, прежде чем выстраивать регулярный обмен.


Главное

  • GDPR не говорит о факсе: он говорит о риске, минимизации и надлежащей безопасности. Факс остаётся пригодным к использованию — при соблюдении условий.
  • Три зоны утечки — набранный номер, лоток приёма и провайдер. Ни одна из них не является технической в строгом смысле: все решаются организационно.
  • Неверно адресованный факс — это нарушение безопасности данных: квалифицировать, ограничить, внести в реестр, уведомить регулятора в течение 72 часов, если риск существует.
  • Онлайн-сервис факса должен предоставлять DPA, хостинг в ЕС, настраиваемый срок хранения — и сертификацию HDS, как только речь заходит о данных о здоровье.
  • Факсимильный аппарат, выведенный из эксплуатации без очистки памяти, уносит с собой месяцы документов: безопасное стирание — часть процедуры утилизации.
  • Приём по электронной почте устраняет общедоступный лоток, но смещает риск к экрану и общему почтовому ящику: именные доступы, блокировка, экран конфиденциальности.

По практическим вопросам отправки и приёма наш раздел частых вопросов дополняет это руководство; а если вы просто хотите протестировать корректную передачу, прежде чем перестраивать процедуры, всё начинается со страницы отправки.

Тегиfaxsecuritypaperless

Вернуться к новостям

Читайте также