- Что подразумевается под локализацией
- Передача за рубеж: что ограничено, то не запрещено
- Какой хостинг выбрать для одностраничника, небольшого сайта, интернет-магазина? на что обратить внимание?
- Персонализируй это: что подразумевается под термином «персональные данные»
- «яндекс.метрика».
- 152-фз о защите персональных данных
- 2300-1 (ред. от 01.05.2022)
- Безопасность при работе с подрядчиками
- Большая компания или маленькая?
- В сухом остатке
- Виды хостинга. виртуальный хостинг, vps-хостинг, аренда выделенного сервера
- Все услуги в одном месте – возможность давления на клиента
- Длинная цепочка посредников
- Если не работает регистратор доменных имен
- Как переехать на другой хостинг
- Неполноту информации по товару
- Неприменение кассы
- Отказ от возврата (возврат неполной суммы)
- Плюсы и минусы vps-хостинга
- Плюсы и минусы аренды сервера (или размещения вашего сервера в дата центре)
- Плюсы и минусы виртуального хостинга
- Понятия из закона «о связи»
- Постановления правительства рф от 29.12.2005 n 837)
- Права на сайт
- Применение кассы с нарушениями
- Проверка работы сайта
- Работа с персональными данными
- Резервное копирование
- Смена хостинга – рядовая ситуация
- Сорванные сроки доставки
- Сохранность данных
- Тарифные планы хостинга
- Техническая поддержка – компетентность и оперативность
- Товары/услуги ненадлежащего качества
- Три типичные дорогостоящие ошибки при регистрации хостинга
- Фз-54 о ккт
- Хостинг сайтов. какой выбрать?
Что подразумевается под локализацией
Вернемся к законам. В чем же заключается требование о локализации баз с персональными данными на территории Российской Федерации?
Прежде чем ответить на этот вопрос, уточним, что законодательно данными российских граждан признается вся информация, собранная на территории Российской Федерации, если оператор персональных данных специально не уточнял вопрос гражданства.
Оператор «обязан обеспечить запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации».
Олег Ефимов сразу добавляет, что под «обработкой персональных данных» также понимают сбор, использование, обезличивание, блокирование, удаление, уничтожение персональных данных, на которые требования о локализации баз данных не распространяются.
При этом для целей профессиональных журналистов, СМИ, научной, литературной или иной творческой деятельности Федеральный закон «О персональных данных» предусматривает исключение из правила.
В остальных случаях оператор обязуется создавать базы, содержащие персональные данные российских граждан, и совершать с ними различные операции на территории России.
Изображение: NewWay.biz
Эту правовую норму придется учитывать при проектировании ИТ-инфраструктуры компании, но она не запрещает передавать базы персональных данных на сервера в других странах.
Передача за рубеж: что ограничено, то не запрещено
Россия входит в число стран, подписавших Конвенцию Совета Европы о защите физических лиц при автоматизированной обработке персональных данных 1981 года, — и значит, может обмениваться данными с другими участниками конвенции без дополнительных формальностей.
Передача данных в страну, не охваченную конвенцией, требует согласия их владельца. Его можно получить в письменном виде или запросить через форму на сайте.
Дополнительно в юридическом поле появляется термин трансграничной передачи данных.
«Трансграничная передача персональных данных — передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу».
Однако это определение может поменяться. Наш эксперт Олег Ефимов подсказывает, что на данный момент существует проект Федерального закона, где эта формулировка заметно упрощается: «трансграничная передача персональных данных — передача персональных данных на территорию иностранного государства». Т.е. изменилась привязка с местоположения лица, которому принадлежат сервера, на географическое положение сервера. Сейчас этот проект проходит процедуру оценки регулирующего воздействия.
Какой хостинг выбрать для одностраничника, небольшого сайта, интернет-магазина? на что обратить внимание?
Подразумевается, что сайт приносит вам хоть какие-то заказы, и аргумент «на 361 рубль в год дешевле» не является весомым.
Технологии – требования к программному обеспечению
На официальном сайте любой CMS можно найти минимальные рекомендуемые требования к хостингу. Например:
В зависимости от выбранной технологии для сайта и выбирается список хостеров. Чем больше требования предъявляется к хостингу – тем меньше у вас вариантов.
Алгоритм один – находите официальный сайт CMS, смотрите требования, ищете подходящий хостинг. Неважно, что у вас – одностаничник сделанный на Adobe Muse или интернет магазин на Magento или Bitrix.
Частный случай – у вас рабочий проект, который стабильно работает на версиях ПО 5-6 летней давности, но текущий хостер вас не устраивает. В таком случае придется арендовать VPS и настраивать его под требования сайта. Это бывает достаточно часто, особенно с различными «самописными» решениями.
Персонализируй это: что подразумевается под термином «персональные данные»
Понять, чего именно требует российское законодательство, нелегко. Минкомсвязи, правда, подготовило
, но ясной и доходчивой ее не назовешь (обращаем ваше внимание, что по данной ссылке любой желающий может задать уточняющий вопрос экспертам министерства, не стоит пренебрегать этой возможностью). Начнем хотя бы с вопроса о том, что такое «персональные данные». Как люди культурные мы должны сперва определить предмет разговора.
В российском законе о персональных данных сказано следующее:
«Персональные данные — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу»
Это калька
Но, в отличие от соответствующей бумаги, данная формулировка не прозрачна. И столь же не современна, как калька. О какой именно информации идет речь?
Минкомсвязи и Роскомнадзор избегают уточнять понятие «персональные данные», ссылаясь на отсутствие полномочий. Позиция ведомственных теоретиков от юриспруденции в этом случае сводится к известной шутке: «два юриста — три мнения». Так что желающим разобраться в вопросе на практике приходится самостоятельно изучать юридическую практику и принимать решения на свой страх и риск.
Первое, что бросается в глаза, — закон «О персональных данных» защищает только физических лиц. При этом информация о них (с точки зрения закона) становится «персональными данными» только в случае, если ее можно с уверенностью соотнести с конкретным человеком.
Как много и какие именно сведения необходимо собрать, чтобы они стали персональными данными, вопрос спорный. В странах Евросоюза персональными данными может стать практически любая информация, если она позволяет как-либо выделить человека, например, из массы пользователей сайта.
Хорошей аналогией тут будет детективная работа. Как только информации становится достаточно, чтобы указать на преступника, она превращается в персональные данные, даже если сыщик не знает настоящего имени того высокого джентльмена, что единственный из подозреваемых курит трубку.
Показателен в этом плане и вступающий в силу с 25 мая 2022 года регламент N 2022/679 Европейского парламента и Совета Европейского Союза«О защите физических лиц при обработке персональных данных и о свободном обращении таких данных, а также об отмене Директивы 95/46/ЕС».
«Идентифицируемое лицо — это лицо, которое может быть идентифицировано, прямо или косвенно, в частности, посредством таких идентификаторов как имя, идентификационный номер, сведения о местоположении, идентификатор в режиме онлайн или через один или несколько признаков, характерных для физической, психологической, генетической, умственной, экономической, культурной или социальной идентичности указанного физического лица».
Таким образом, в Европе в качестве персональных могут рассматриваться и большие данные, если их достаточно, чтобы выделить человека из толпы. Отметим, что Евгений Черешнев, руководитель компании Biolink Technologies, ввел в отечественный оборот термин «Цифровая ДНК», которым описывает совокупность «больших данных», позволяющую безошибочно определить данного конкретного пользователя. Я, как исследователь новых медиа, использую для того же явления
Российская Федерация разделяет с европейскими странами базовое определение персональных данных, но подход к составлению их перечня в стране долгое время был формальным и от того более узким.
Персональными данными признавались фамилия, имя, отчество и номер телефона, дата рождения, дата регистрации, номер паспорта, ИНН, данные трудового договора в различных комбинациях, но не по отдельности.
Кроме того, персональными данными признаются специфические сведения вроде информации об отпечатках пальцев, о геноме человека или о его здоровье.
Но это не все. Олег Ефимов, управляющий партнер правового партнерства «Ефимов и партнеры», к которому мы обратились за консультацией по практической стороне вопроса, уточняет, что ранее суды этим и ограничивались, но с изменением позиции Роскомнадзора произошел переход к расширительному толкованию термина.
В обновленном европейском законодательстве предусмотрены также ограничения на обработку персональных данных, «раскрывающих расовое или этническое происхождение, политические взгляды, религиозные или философские убеждения, членство в профсоюзах, и обработку данных, касающихся состояния здоровья или половой жизни». Для операций с такой информацией необходимо получить отдельное согласие субъекта персональных данных.
Похожая норма закреплена и в статье 10 закона Российской Федерации «О персональных данных».
«Обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, не допускается».
Эти данные можно обрабатывать с письменного согласия лица, которому они принадлежат, а также если они являются общедоступными или обезличенными.
«яндекс.метрика».
Переходим в следующий отчет:
И узнаем, сколько по статистике «Метрики» сайт не работал:
Единственный минус этого способа – я нигде не смог найти, с каким интервалом осуществляется проверка. По моим личным наблюдениям интервал около 5 минут. Получил я эти данные путем сравнения автоматической остановки и запуска объявлений в «Яндекс.Директ» и данных результатов проверки в «Метрике» на других сайтах. Если у вас есть официальные данные или другой опыт – поделитесь ими в комментариях к статье.
152-фз о защите персональных данных
С 1 июля 2022 года вступила в силу новая редакция закона «О персональных данных».
Если раньше Роскомнадзор штрафовал только самых заядлых нарушителей, то теперь процедура намного упрощена, и, например, в Астраханской области, штрафуют владельцев сайтов просто по алфавиту, потому как 90% сайтов всего Рунета, а то и больше,152 федеральный закон на деле не соблюдают.
И если раньше штраф составлял до 10 000 рублей, то теперь он увеличен в 7 раз, и если до июля 2022 это был единый штраф, то теперь на сумму до 75 000 рублей могут оштрафовать за любой из 7 пунктов, о которых скажу чуть позже (т.е. штрафы за каждое нарушение суммируются и легко можно попасть на более чем полмиллиона рублей).
Если уйти от официального языка и перевести на язык обывателя, то:
- если на сайте у вас есть личный кабинет для пользователей,
- формы обратной связи, подписки или регистрации;
- если на вашем сайте можно что-то купить,
- если можно разместить объявление или просто откликнуться на вакансию,
- да даже если есть только кнопка для заказа обратного звонка или отправки сообщения.
Т.е. вы собираете следующую информацию в любом сочетании:
— фамилию,
— имя,
— отчество,
— адрес доставки,
— электронную почту,
— телефон,
— дату или место рождения,
— фотографию,
— ссылку на персональный сайт или соцсети,
— семейное положение и т.п.
То вы являетесь оператором персональных данных. И закон на вас распространяется. Теперь о тех самых семи пунктах, за которые можно получить штраф.
2300-1 (ред. от 01.05.2022)
С ним знакомы все – это закон о Защите прав потребителя, но сегодня разберем только 26,1 статью про дистанционную продажу. В ней тоже много всего интересного, почитайте на досуге, не поленитесь. Я же остановлюсь только на главном и, на мой вкус, самом интересном.
Сразу оговорюсь, что закон о защите прав потребителей распространяется только на потребителей – т.е. людей, приобретающих товары и услуги для собственных нужд, а не для ведения коммерческой деятельности. Если предлагаете услуги для ведения предпринимательской деятельности, т.е. работаете на рынке B2B, то все это не про вас, выдохните.
Всем остальным к прочтению обязательно.
Итак, основные положения дистанционной торговли регулируют ст. 26.1 Закона РФ «О защите прав потребителей» и Правила продажи товаров дистанционным способом, от 27 сентября 2007 г. № 612.
Согласно этим документам, штрафы можно получить за:
Безопасность при работе с подрядчиками
Если у вас не один большой проект, которым занимается штатная команда, а зоопарк из небольших разномастных проектов, озаботьтесь разграничением доступа.
В 2022 году до сих пор на рынке работают компании, которые не дают возможности штатными средствами панели управления разрешать доступ с отдельных IP-адресов, или в пару кликов создавать пользователя с доступом только к определенному сайту или одной из папок этого сайта.
Вот как примерно это выглядит:
Даже при работе с одним проектом разграничение доступа может быть необходимостью (например, закрыть доступ администратору сайта от программной части).
Большая компания или маленькая?
По моему субъективному опыту, для регистрации доменного имени лучше выбирать компанию из десятки ведущих по объему зарегистрированных доменных имен. Маловероятно, что такая компания закроется в один момент. Здесь не играет большой роли скорость ответа поддержки, отсутствие бюрократии, потому что обычно домен нужно просто продлевать раз в год (или раз в несколько лет, зависит от доменной зоны).
В случае с хостингом все сложнее. Здесь большая компания проигрывает, это не только мое субъективное мнение. Вот данные на сайте с одним из самых старых рейтингов хостинг-компаний:
Разумеется, рейтинги не истина в последней инстанции – отзывы можно накручивать, как негативные, так и позитивные. Мой личный опыт таков: чем больше компания, тем больше там бюрократии, перевода стрелок, некомпетентности. Наверняка есть исключения, но я к сожалению, с ними пока не сталкивался.
Если вы еще не нашли хостинг своей мечты, лучше всего воспользоваться поиском по тематическим форумам, посвященным определенному «движку» сайта или технологии. Вариантов много даже для технологий, не входящих в десятку самых популярных:
К форумам доверия больше, чем к рейтингам, и вот почему. Я неоднократно наблюдал за удалением с первых мест рейтингов хороших хостеров, у которых не было партнерской программы (т. е. зачем держать их в топе рейтинга, если они не приносят денег владельцу рейтинга).
В сухом остатке
Изъятие оборудование, длительные отключения, незаконные блокировки — этим списком не исчерпываются проблемы, с которыми сталкиваются пользователи российских хостингов. В этом контексте решением проблемы видится зарубежный сервер.
Как с точки зрения субъекта персональных данных, так и с позиции компании, оперирующей его данными, то же чешское законодательство как нельзя лучше подходит для размещения баз данных с такой важной информацией, как персональные данные. Например, доступ к любой информации или инфраструктуре клиента, размещенной в этой стране, возможен исключительно по решению чешского суда.
Кроме того, местное законодательство позволяет использовать шифрование, которое в Российской Федерации потребовало бы дополнительной сертификации.
Действующие в ЕС международные стандарты обеспечивают безопасность баз данных и беспрепятственную работу с ними с территории Российской Федерации, что также не противоречит требованиям российского закона о локализации персональных данных, который направлен на то, чтобы обеспечить присутствие иностранных компаний в России.
Выполнение требований закона для отечественных организаций не столь обременительно и, при грамотном подходе, не мешает использовать иностранные хостинги так, как этого требуют бизнес-процессы и элементарные соображения безопасности бизнеса.
Виды хостинга. виртуальный хостинг, vps-хостинг, аренда выделенного сервера
Есть 3 основных вида хостинга, они перечислены в заголовке. Когда говорят или пишут «хостинг» обычно имеют в виду виртуальный хостинг, как самый распространенный и самый недорогой.
Разницу между ними проще всего пояснить с помощью аналогии.
- Виртуальный хостинг как квартира в многоэтажном доме. Вы живете на всем готовом, все что за дверью квартиры – не ваша забота. Замена труб в подвале, ремонт через три подъезда от вашего и т. д. Внутри вашей квартиры вы можете делать все что угодно, пока это не мешает соседям. Они вольны делать то же самое. В сравнении с остальными вариантами – дешево и доступно, многие так живут и прекрасно себя чувствуют.
- VPS-хостинг как таунхаус. Вы получаете в свое пользование часть строения, какие-то заботы становятся только вашими (покраска фасада, ремонт крыши). Меньше хлопот от соседей – вас не зальют сверху или не снесут несущую стену этажом ниже. Больше комфорта и больше забот.
- Выделенный сервер – как особняк. Любой каприз за ваши деньги. Хоть сад за окном, хоть бассейн, хоть еще этаж сверху с трамплином для бассейна. Очень дорого, зато полностью ваш, что хотите, то и делайте.
Все услуги в одном месте – возможность давления на клиента
Большинство сотрудников во всех компаниях, с которыми я работал – адекватные и дружелюбные люди. Но в случае накала страстей всегда можно пойти на принцип и максимально затруднить проблемному клиенту работу. Например, пользовательским соглашением регламентирован ответ на заявку каким-то количеством часов, иногда до 72-х.
Если же по несчастливому случаю хостинг провайдер – не компания, а стартап одного или нескольких человек (работающих без лицензий, без документов), риски выше. Вы можете просто потерять свой сайт.
Длинная цепочка посредников
На официальном сайте «Координационного центра национального домена сети интернет» по адресу расположен список официальных регистраторов:
На момент написания статьи официальными регистраторами являлось 45 компаний. Это означает, что ваши домены в зонах ru, su и рф будут зарегистрированы в одной из этих компаний. Даже если вы регистрируете домен в компании, не входящей в этот список (такие компании называются реселлерами).
Регистрируя домены у непроверенных посредников «потому что так наш администратор сайта посоветовал» вам придется дополнительно проверять, на кого и в какой из этих компаний зарегистрировано доменное имя вашего сайта. Чтобы в случае закрытия компании-посредника ваш интернет проект продолжил существовать.
Также каждое лишнее звено в этой цепочке увеличивает возможность ошибки. Например, реселлер криво передал анкетные данные владельца домена вышестоящему официальному регистратору. И закрылся. Вам придется пройти интересный квест с поиском этого самого официального регистратора и доказыванием того, что домен действительно ваш.
Если не работает регистратор доменных имен
Алгоритм действий при переносе домена у разных провайдеров не отличается.
- Зарегистрируйте учетную запись (аккаунт) на сайте нового регистратора.
- Откройте раздел «Домены» и найдите инструмент для переноса домена. Обычно они называются «Перенос», «Перенести», «Разместить домен на NS серверах». Например, у провайдера Beget есть раздел «Перенос домена»:

Перенести домен в Beget можно в разделе «Управление доменами и поддоменами»
Достаточно указать один или несколько доменов, затем нажать «Перенести».

Укажите auth-код для переноса домена
Вас попросят ввести Auth-код (он же EPP-ключ) – это код, созданный регистратором, чтобы помочь идентифицировать владельца доменного имени. Способ получения auth-кода может различаться в зависимости от текущего регистратора. В любом случае код вы найдете в административной панели регистратора.
Beget, как и другие провайдеры, самостоятельно определит текущего регистратора доменного имени и выведет подсказку, где получить auth-код:

Подробная инструкция, как перенести домен от регистратора RU-CENTER
Введите код, нажмите «Продолжить» и следуйте подсказкам мастера.
Как переехать на другой хостинг
Для начала вам понадобится резервная копия следующих данных.
- Все файлы сайта. Самый простой вариант получить их – использовать встроенный файловый менеджер в административной панели текущего хостинга.
- E-mail (опционально, если вы использовали почтовые сервисы на прежнем хостинге).
- Базы данных. В большинстве хостингов импортировать дамп БД MySql не составит труда. Все делается через административную панель.

Так выглядит файловый менеджер Sprutio
Многие хостинги позволяют сделать быстрое копирование всех перечисленных данных в разделе «Резервное копирование данных» (еще он может называться Backup).

Раздел Backup на одном из российских хостингов
Когда данные успешно скопированы, можно задуматься о переходе на новый хостинг. Если вы решились на переезд, нужно удалить сайт из административной панели старого хостинга:

Удаление сайта на хостинге Beget
И начать развертывание файлов сайта на новом хостинге. Вот порядок действий:
- зарегистрируйте учетную запись на сайте нового хостинга, если вы не сделали этого ранее;
- пройдите авторизацию в административной панели;
- найдите раздел «Сайты».
Многие хостинг-провайдеры позволяют перенести сайт от другого хостера автоматически.
Если автоматический перенос сайта с другого хостинга на выбранном вами хостере не предусмотрен, порядок действий следующий:
- Создайте новый сайт в административной панели нового хостинга:
Нужно добавить новый сайт в административной панели хостинга
- Откройте встроенный файловый менеджер в административной панели.

Файловый менеджер Sprutio
- Найдите папку с созданным сайтом.

Находим папку созданного сайта
- Скопируйте в нее файлы сайта, которые получили от старого хостинга.
- Экспортируйте базу данных MySql сайта. Проверьте настройки подключения БД и права доступа для нее. Если вы не знаете, как это сделать, создайте тикет в саппорте. Сайт (файлы и БД MySql) перенесут автоматически.
Вы всегда можете связаться с поддержкой нового хостинга и уточнить, как проще всего перенести сайт.
Неполноту информации по товару
Вы обязаны довести до потребителя в письменной форме информацию о:
- наименовании товара;
- основных потребительских свойствах товара;
- гарантийном сроке, если он имеет место быть;
- правилах и условиях эффективного и безопасного использования товаров;
- сроке службы или сроке годности товаров, а также сведения о необходимых действиях потребителя по истечении указанных сроков и возможных последствиях при невыполнении таких действий;
- адресе (место нахождения), полном фирменном наименовании продавца;
- сведениях об обязательном подтверждении соответствия товаров обязательным требованиям, обеспечивающим их безопасность для жизни, здоровья покупателя, окружающей среды и предотвращение причинения вреда имуществу покупателя в соответствии с законодательством РФ;
- цене, порядке и условиях оплаты товара.
Если все это в письменном виде не донести, то покупатель вправе отказаться от товара в течение трех месяцев с момента передачи товара. Ушлые именно так и делают.
Неприменение кассы
Если кассу применять вы должны, но не делаете этого, в случае первого правонарушения: штраф на должностное лицо (директор, замдиректора).
ИП: от 25 до 50% суммы выручки, без применения кассы. Но не меньше 10 000 рублей.
ООО: от 75% до 100% суммы выручки, без применения онлайн-кассы. Но не менее 30 000 рублей.
Повторное нарушение: сумма выручки без кассы за все время от 1 миллиона рублей и больше. Должностные лица (директор, замдиректора) – запрет на эту должность на срок от 1 до 2 лет. ООО и ИП: приостановка деятельности на срок до 90 дней.
Выручка до 1 миллиона рублей – скорее всего, это будет повторная оплата штрафа, указанного в предыдущем пункте. Точных пояснений нигде не нашла.
Отказ от возврата (возврат неполной суммы)
Пару слов скажу о возврате. Допустим, у вас купили комплект летних шин на авто, комплект стоил 10 000 рублей, доставка 2000 рублей, покупатель решил их вернуть (причины не разбираем), отправил их вам назад Почтой России за 800 рублей.
Вы должны в течение 10 дней со дня предъявления требования о возврате вернуть деньги в размере 12 000 рублей покупателю, т.е. обратную доставку оплачивает покупатель, а расходы по первоначальной доставке ложатся на вас. Упс… но как-то так получается согласно трактовке:
При отказе потребителя от товара продавец должен возвратить ему денежную сумму, уплаченную потребителем по договору, за исключением расходов продавца на доставку от потребителя возвращенного товара, не позднее чем через десять дней со дня предъявления потребителем соответствующего требования.
Плюсы и минусы vps-хостинга
VPS (или VDS) расшифровывается как Virtual Private Server или как Virtual Dedicated Server. Фактически это ничем не отличается от аренды сервера кроме одного – вы арендуете его часть.
Преимущества:
- Все, за что заплатили – ваше. Если вы оплатили тариф с 50 ГБ дискового пространства, 4 ГБ оперативной памяти, они будут выделены и зарезервированы для вас. Даже если у вас весь сайт это три HTML странички весом в 1 МБ.
- Полный контроль над операционной системой сервера и программным обеспечением. Это означает, что для редко используемых CMS или технологий вам могут настроить хостинг для оптимальной работы. Например, вам требуется загружать на сайт большие файлы (хотя бы видеоролики) через панель управления сайтом. На виртуальном хостинге может быть на уровне сервера установлен лимит в 15 мегабайт и все, осваивайте работу с FTP-клиентом и структурой папок на сервере.
- Цена. Для больших сайтов с сотнями тысяч файлов и страниц (а это любой более-менее крупный интернет магазин, форум или тематический портал) VPS-хостинг будет сопоставим по цене с виртуальным хостингом. Так получается из-за того, что даже максимальные тарифы виртуального хостинга обычно сопоставимы по размеру дискового пространства с минимальными тарифами VPS-хостинга.
Остается 2 варианта. Первый – пытаться «впихнуть невпихуемое» на виртуальный хостинг, оптимизируя сайт, докупая дополнительное дисковое пространство или требуя создать отдельный тариф под ваш проект (что возможно только в небольших компаниях).
Второй – переехать на VPS, смирившись с необходимостью периодически оплачивать настройку или оптимизацию программного обеспечения сервера. Плюс этого варианта – можно намного меньше уделять времени оптимизации самого сайта, потому что большинство недостатков программной части сайта вытянет «железо» сервера.
- Нет искусственных ограничений. У многих компаний тарифы виртуального хостинга разграничены искусственно созданными ограничениями, например, количеством сайтов на аккаунте. Фактически, 1 интернет магазин на CMS более требователен к хостингу, чем десяток одностраничников, сделанных без CMS. При этом для 10 сайтов придется покупать более дорогой тариф, хотя места и ресурсов сервера они используют в разы меньше.
При аренде VPS этой проблемы нет. У вас есть определенные лимиты места на диске, оперативной памяти, процессора. Хоть 500 сайтов размещайте, если ресурсы позволяют.
Теперь о недостатках:
- Проблемы индейцев шерифа не волнуют. После оплаты услуг и получения доступов к серверу – все ложится на ваши плечи. Не работает почта? Или разбирайтесь сами, или оплачивайте услуги дополнительной настройки. Все работает, но хочется какого-то функционала, к которому вы привыкли на виртуальном хостинге (резервное копирование в пару кликов, например) – гуглите, настраивайте сами, или платите. Обычно цены на решение проблем на VPS серверах начинаются от 1 000 рублей в час. Поскольку вы вряд ли разбираетесь в серверном администрировании, 1 000 рублей скорее всего будет для вас минимальным чеком при любой проблеме.
- Для небольших сайтов виртуальный хостинг намного дешевле. Под «дешевле» я подразумеваю разницу в десятки раз.
Плюсы и минусы аренды сервера (или размещения вашего сервера в дата центре)
По сути, аренда сервера имеет ровно те же плюсы и минусы, что и аренда VPS, только умноженные кратно. Вкратце:
- Это очень дорого.
- Вы можете делать очень сложные проекты, потому что доступные мощности ограничиваются только ценой.
- Вы можете менять любые настройки полностью по своему усмотрению.
- Любые работы на вашем сервере будут стоить от 1 000 рублей в час, в зависимости от квалификации специалиста.
На самом деле, если для вашего проекта нужен выделенный сервер – вы вряд ли будете читать эту статью. Я сталкивался с проектами достаточно серьезного уровня (сайты и с миллионной посещаемостью, и с миллионными прибылями), и ни один из них не требовал для работы отдельный сервер, вполне хватало виртуального и VPS-хостинга.
Если же у вас крупный интернет-проект, расходы на хостинг обычно относятся к графе «прочие мелочи», потому что на сегодняшний день аренда выделенного сервера обходится дешевле, чем зарплата одного среднего программиста:
Плюсы и минусы виртуального хостинга
Преимущества:
- Очень дешево. Я знаю ребят с общим пулом сайтов в несколько десятков тысяч посетителей в сутки, которые без перебоев работают на тарифе виртуального хостинга за 3-4 тысячи рублей в год.
- Бесплатная техническая поддержка. Это не означает, что все ваши пожелания будут делать бесплатно, и на виртуальном хостинге вы приобретаете себе бесправных рабов по сходной цене. Но на все вопросы, которые касаются любых проблем в работе сайта (сайт долго грузится, почта перестала отправляться, вы купили домен в другом месте и не знаете, как теперь его прикрепить к хостингу, не знаете, как выбрать версию PHP в панели управления и т. д.) так или иначе вы получите какой-то ответ.
Для сравнения – на VPS-хостинге и при аренде сервера забота хостера только одна, чтобы сам сервер работал, а дальше уже исключительно ваши проблемы.
Понятия из закона «о связи»
- услуга связи — деятельность по приему, обработке, хранению, передаче, доставке сообщений электросвязи или почтовых отправлений;
- электросвязь — любые излучение, передача или прием знаков, сигналов, голосовой информации, письменного текста, изображений, звуков или сообщений любого рода по радиосистеме, проводной, оптической и другим электромагнитным системам;
- сеть связи — технологическая система, включающая в себя средства и линии связи и предназначенная для электросвязи или почтовой связи;
- средства связи — технические и программные средства, используемые для формирования, приема, обработки, хранения, передачи, доставки сообщений электросвязи или почтовых отправлений, а также иные технические и программные средства, используемые при оказании услуг связи или обеспечении функционирования сетей связи, включая технические системы и устройства с измерительными функциями;
- трафик — нагрузка, создаваемая потоком вызовов, сообщений и сигналов, поступающих на средства связи;
Постановления правительства рф от 29.12.2005 n 837)
Перечень лицензионных условий осуществления деятельности в области оказания телематических услуг связи:
- Соблюдение срока, в течение которого лицензиат вправе оказывать услуги.
- Соблюдение даты начала оказания услуг, указанной в лицензии.
- Оказание услуг на территории, указанной в лицензии.
- Обеспечение предоставления абоненту и (или) пользователю:
а) доступа к сети связи лицензиата;
б) доступа к информационным системам информационно-телекоммуникационных сетей, в том числе к сети Интернет;
в) приема и передачи телематических электронных сообщений.»
Права на сайт
Сайт может быть создан по одной из следующих схем:
- конструктор — wix, ucoz, tilda и т.д. — вам принадлежит только наполнение сайта, которое вы разместили на шаблоне;
- сайт на базе шаблона на бесплатной CMS, типа WordPress, Drupal, Joomla и т.д. — вам принадлежит наполнение, версия CMS с доработками;
- сайт с индивидуальным дизайном на платной или коммерческой CMS — вам принадлежит лицензия, права на дизайн, права на программные модули, наполнение.
Применение кассы с нарушениями
- Применение онлайн-кассы с нарушениями (касса не зарегистрирована, нет фискального накопителя или он вовремя не заменен; касса настроена без возможности печати чека с QR-кодом и ссылкой на ресурс по проверке чеков и т.п.)
Должностные лица и ИП: предупреждение или штраф от 1500 до 3000 рублей.
ООО: предупреждение или штраф от 5000 до 10 000 рублей.
- Не передали в налоговую службу определенные документы через ОФД.
Должностные лица и ИП: предупреждение или штраф от 1500 до 3000 рублей.
ООО: предупреждение или штраф от 5000 до 10 000 рублей.
- Не предоставили покупателю кассовый чек.
Должностные лица и ИП: предупреждение или штраф в 2000 рублей.
ООО: предупреждение или штраф в 10 000 рублей.
Ну как-то вот так все грустно, поэтому будьте бдительны. Не губите свой бизнес!
Идем дальше и разберем закон о дистанционной торговле.
Проверка работы сайта
Независимо от заявлений хостинг провайдера, что у него время бесперебойной работы 99,99 % а в дни с теплой погодой доходит и до 104 %, проверяйте, как работает ваш сайт. Под проверкой работы сайта я подразумеваю подключение и использование специализированных сервисов, а не любование своим сайтом с утра раз в неделю.
Причин проверять несколько:
- Вы можете откручивать рекламу на нерабочий сайт – это просто выкинутые деньги.
- Если вы не проверяете аптайм сайта, вы не знаете, сколько часов (если не повезет – дней или недель) в году ваш сайт не работает. А вы думаете, что все хорошо, потому что когда вы открываете сайт, все хорошо.
Вот несколько вариантов:
Работа с персональными данными
С 1 июля 2022 года штрафы за нарушение закона повысились. В совокупности штраф может составить до 300 000 руб. Минимальный штраф вырос с 10 000 руб. до 75 000 руб.
Обязательно к исполнению
- Разработать и разместить на сайте раздел с политикой конфиденциальности, в которой вы описываете, какие данные собираются, кем собираются, с какой целью, какая доля ответственности вами принимается по хранению, защите и обработки этих данных
- Ссылка на раздел «Политика конфиденциальности» должна присутствовать на всех страницах сайта
- Во все формы сбора данных нужно добавить галочку «Даю свое согласие на обработку персональных» и активную ссылку на политику конфиденциальности
- Для посетителя, впервые открывшего сайт, разместить модуль с предупреждением о том, что на сайте установлены системы сбора информации из параметров браузера
- Разместить сайт на хостинге в России
- Назначить ответственных лиц и разработать пакет внутренних документов, регламентирующих процессы обработки и защиты персональных данных
Желательно
Резервное копирование
Важность создания бэкапов сложно переоценить. Лучший вариант – возможность задать интервал с автоматическим созданием резервных копий всех ваших проектов. У одного из моих знакомых отсутствие этой функции стало причиной смены хостинга. Вроде, несложно создать резервную копию за 10–15 минут.
Когда стало ясно, что каждый месяц на бэкапы в сумме уходит около 1 рабочего дня – он сменил хостинг.
Смена хостинга – рядовая ситуация
Вот 7 самых распространенных причин смены хостинг провайдера:
- Перестало устраивать качество услуг (техподдержка долго отвечает, сайт тормозит и т. д.). Сюда же относится и бурный рост компании – часто небольшой и поэтому дорожащий клиентами хостер может решать все проблемы быстро и гибко, а не кидать заявку клиента между отделами по пустячному вопросу «потому что у нас тут так принято».
- Нашли более дешевый вариант. Из-за дороговизны, кстати, почти никогда не меняют хостинг. В рамках расходов на коммерческий сайт стоимость хостинга – мелочь.
- Третья причина – какая-либо выгода для клиента. Например, при массовом появлении SSD дисков (более быстрых, чем обычные) ускорить загрузку сайта в 2 и более раз можно было просто сменив хостера на более современного.
- Изначально сайт был размещен «абы где». С пониманием, что интернет-составляющая бизнеса зависит от работы сайта «у Васи на серваке, который знакомый Пети, что нам правил сайт 11 месяцев назад» быстро приходит понимание, что нужен нормальный хостинг, гарантирующий стабильность работы сайта.
- Компания закрылась. Компаний, предоставляющих хостинг – только в России несколько сотен. Это конкурентный рынок и само собой постоянно закрывается то один хостер, то другой.
- Отличный хостинг для сайта визитки может оказаться ужасным для интернет-магазина. Я не раз сталкивался с ситуацией, когда «движок» сайта просто несовместим с глобальными настройками серверов хостинг-провайдера. Например, интернет магазин на Bitrix работает отлично и стабильно, а интернет магазин на менее требовательном PrestaShop систематически начинает выдавать ошибки. В ситуации, когда нужно или искать квалифицированных программистов и неизвестно сколько платить за поиск ошибок и доработку сайта (с неизвестным результатом) или просто съехать к другому хостеру где все работает – сделать выбор несложно.
- У некоторых компаний как будто бы есть негласный девиз – «как может жаловаться на повышение тарифов и дополнительные услуги клиент, у которого две почки?». Сюда входит продление доменов по цене в 5 раз превышающей стоимость регистрации, искусственное ограничение на количество сайтов, баз данных, ftp-аккаунтов и прочих услуг. Я выше писал, что обычно расходы на хостинг — это копейки, по сравнению с расходами на сайт. Но если вам нужно продлевать 20–30 доменов (что вообще не редкость), разница в ру-зоне может быть до 20 000 в год.
Сорванные сроки доставки
Еще один интересный момент, если товар был оплачен предварительно, но не доставлен в срок по вине продавца, в соответствии со ст. 23.1 Закона «О защите прав потребителей», можно буквально подарить товар покупателю:
В случае нарушения установленного договором купли-продажи срока передачи предварительно оплаченного товара потребителю продавец уплачивает ему за каждый день просрочки неустойку (пени) в размере половины процента суммы предварительной оплаты товара. Неустойка (пени) взыскивается со дня, когда по договору купли-продажи передача товара потребителю должна была быть осуществлена, до дня передачи товара потребителю или до дня удовлетворения требования потребителя о возврате ему предварительно уплаченной им суммы. Однако, сумма взысканной потребителем неустойки (пени) не может превышать сумму предварительной оплаты товара.
Сохранность данных
Согласно
, при трансграничной передаче персональных данных ответственность за их сохранность несет принимающая сторона. Так, например, два дата-центра, с которыми мы плотно сотрудничаем, находятся в Чехии, подписавшей Конвенцию 1981 года, и принадлежат чешскому юрлицу.
При этом передавать персональные данные можно без дополнительного согласия их обладателей. Но юристы тут добавляют, что в соответствии со статьей 22 Федерального закона «О персональных данных» оператор персональных данных обязан уведомить Роскомнадзор о наличии трансграничной передачи персональных данных, а их субъект имеет право получить от оператора информацию об осуществленной или о предполагаемой трансграничной передаче данных.
Тарифные планы хостинга
Давайте подробнее рассмотрим тарифы Linux-хостинга. Хостинг для ASP.NET (Windows-хостинг) представлен аналогичными тарифами.
Основное различие тарифных планов на веб-хостинге — количество сайтов, которые можно добавить в рамках одной услуги (от 1 до 70). То, на каком хостинге лучше разместить сайт, зависит от требований вашего проекта. Чтобы вам было легче определиться с выбором, мы разделили тарифные планы хостинга на линуксе на 3 группы тарифов:
Техническая поддержка – компетентность и оперативность
Для любого коммерческого проекта 1 день простоя (а в некоторых случаях и 1 час) может повлечь убытки, которых хватит на оплату хостинга на пятилетку вперед. Сколько стоит сорвавшаяся из-за нерабочего сайта заявка на постройку дома? Или заказ в оптовом интернет-магазине?
Распространенная хитрость – якобы круглосуточная техническая поддержка отвечает на заявки плюс-минус в рабочее время, например, с 8 до 20 или с 9 до 18. Проверить скорость ответа на заявки можно просто создав заявку в ночное время и спросив что-то простое, вроде «как мне купленный в другом месте домен подключить к вашему хостингу».
Заранее уточните, есть ли возможность на платной основе силами техподдержки разруливать возникающие у вас проблемы. Это здорово экономит время, нервы и деньги. Как платные услуги могут экономить деньги? Представьте ситуацию. Ваш сайт на популярной CMS ломанули, бэкап у вас недельной давности, скорее всего уязвимость на сайте осталась, то есть разворачивание последней копии и последующий взлом – лишь дело времени. Нужно:
- развернуть по возможности самый последний бэкап;
- найти измененные (взломанные) файлы движка сайта с помощью антивирусного скрипта и или удалить их, или заменить стандартными файлами с официального сайта CMS;
- поменять все пароли, чтобы исключить вероятность повторного взлома если дело в них.
Навскидку, сколько это может стоить по-вашему? Моему знакомому это обошлось всего в 500 рублей (полчаса платной поддержки хостинга), потому что для компетентной техподдержки это оказалось рядовой ситуацией.
Товары/услуги ненадлежащего качества
Статья 14. Право требовать возмещения вреда, причиненного вследствие недостатков товара (работы, услуги), признается за любым потерпевшим независимо от того, состоял он в договорных отношениях с продавцом (исполнителем) или нет.
Поясню, допустим, вы установили застекленную лоджию в квартире у Петра, Петр продал эту квартиру, а с ней и лоджию Сергею. Анна, соседка Сергея (а ранее Петра), припарковала машину под вашей лоджией, и, так как работы были проведены не по нормативам, выпала часть остекления и повредила машину Анны.
Три типичные дорогостоящие ошибки при регистрации хостинга
Аккаунт регистрирует разработчик сайта, фрилансер, агентство и т. д. Как показывает практика, единственный критерий выбора хостера в этом случае является агентский процент, который получит фрилансер или разработчик. Также пользуясь некомпетентностью заказчика, цену часто завышают.
Случай из жизни – владельцы интернет магазина платили за хостинг 70 долларов в месяц через разработчиков сайта, при его реальной цене в 50 долларов в год.
Это самый безобидный вариант, теряются только деньги.
Вторая ошибка – регистрация на неточные данные. Неважно, регистрируете вы на некорректные данные хостинг или домен. В такой ситуации хостинг провайдер или регистратор домена может просто заблокировать аккаунт до выяснения. В самом жестком варианте вы потеряете все – рекомендую прочитать вот эту статью.
В лайт-версии этой ошибки вы «всего лишь» в той или иной степени не сможете пользоваться сайтом. В лучшем случае вы сможете работать с сайтом через админпанель. В худшем – ваш сайт на какое-то время зависнет в текущем состоянии до момента, когда вы докажете, что он действительно ваш.
Если же хостинг аккаунт окажется заморожен насовсем или выключен (то есть у вас не будет доступа к нему), вы можете потерять сайт и все вложенные в его разработку деньги.
Это произойдет в случае, если у вас нет сохраненной резервной копии файлов сайта или нет возможности сделать ее через админпанель сайта, не используя функционал хостинга.
Третья ошибка – плохие соседи. Некоторые хостеры на постоянной основе предоставляет возможность размещать сомнительный контент (сайты для взрослых, онлайн-казино, различные сетки дорвеев и сателлитов, сайты, нарушающие авторские права – онлайн кинотеатры и т. д.).
Чаще всего это ноунейм-компании, которые перепродают сервера в зарубежных дата-центрах. Даже по незнанию размещая свой проект по соседству с нарушителями (покупая аккаунт хостинга в подобной компании) вы сильно рискуете. Рано или поздно возникнет ситуация, когда ваш проект попадет под раздачу по одной из следующих причин:
- Сервера таких компаний чаще подвергают DDoS атакам;
- Они не работают в правовом поле РФ и повлиять вы на них никак не сможете;
- IP адреса таких компаний попадают в черный список Роскомнадзора, и вы однажды можете обнаружить, что ваш сайт перестал работать в РФ.
В особо изощренном случае ваш сайт будет пополнять черные списки интернет-провайдеров России постепенно, и вы будете недоумевать – почему падают продажи, ведь с сайтом-то все в порядке (потому что у вас в Урюпинске он еще открывается).
Самый простой способ проверить компанию – проверить, принимаются ли платежи по безналичному расчету. Прием платежей по безналу — это минимальная гарантия наличия юридического лица и существования хостинг компании как организации.
Фз-54 о ккт
54 Федеральный закон о применении контрольно-кассовой техники в 2022 наделал много шума, а к июлю 2022 ожидается новая волна.
Если очень кратко, то теперь интернет-магазины обязаны выдавать чек.
На это заявление почти все владельцы интернет-магазинов говорят: «Пфф… чек… да его и так мы всегда выдавали: при оплате по квитанции выдавал банк, при оплате картой или электронными деньгами – платежная система, при оплате курьеру – чек с товаром идет… и т.п. Что изменилось-то?».
Изменилось то, что во всех этих случаях чек должны выдать именно ВЫ.
Разбираемся по порядку. Для удобства предлагаю таблицу, которая отражает, должны ли вы использовать ККТ.
Хостинг сайтов. какой выбрать?
Надеемся, что вы уже знаете, что значит хостинг и зачем нужен хостинг для сайта. Если нет, читайте про виртуальный хостинг — что это такое простыми словами рассказано в статье: Что такое хостинг и зачем он нужен?
Здесь мы расскажем, как правильно выбрать услугу хостинга для сайта новичку. Выбор хостинга и хостинг-панели зависит от того, на каком языке программирования написан сайт. Если вы новичок в вопросах хостинга, ваш сайт, наверняка, создан с помощью

