WB-CRM разработал многоарендный CRM, который соответствует требованиям GDPR, что особенно актуально для обработки персональных этих в странах ЕС. Теперь пользователям доступен бесплатный план, который включает управление до 500 контактами, обеспечивая защиту личной информации.
Основные принципы разработки
При создании WB-CRM команда использовала архитектуру «база этих на арендатора», предоставляя каждому клиенту собственную MySQL базу. Это исключает возможность утечки этих между предприятиями, так как каждое обращение ограничено конкретным tenant_id — невозможно забыть добавить нужный фильтр.
Для обработки персонально идентифицируемой информации (PII) были внедрены функции шифрования полей. Например, с помощью AES-256 шифруются такие данные, как имя, email и телефон, однако для поиска по этим полям используется алгоритм хеширования с применением HMAC-SHA256, что дополнительно обеспечивает защиту.
Поддержка прав пользователей по GDPR
В развития системы учитывались статьи 15-21 GDPR. Это включает в себя реализацию функционала для экспорта личных данных, редактирования профиля и удаления учетной записи, что требует создания специального API и внедрения механизма аудита.
Каждое изменение состояния этих фиксируется в журнале аудита, что соответствует требованиям статьи 30 GDPR. Это позволяет отслеживать, кто и когда производил какие действия с данными клиента.
Практические выводы для разработчиков
Для команд разработчиков в России WB-CRM служит примером того, как можно успешно интегрировать требования GDPR в продукт. Использование многоарендной архитектуры и шифрования этих значительно снижает риски утечек информации. Такой подход может стать стандартом для новых CRM-систем на рынке, особенно учитывая стремление перейти на соблюдение международных стандартов безопасности данных.
Следующим шагом для команды будет внедрение дополнительных функций и оптимизация существующих процессов для улучшения пользовательского опыта.