AURA

Минимизация данных в форме заявки: какие поля лишние и как это проверить

Каждое поле в форме заявки — это данные, за которые вы несёте ответственность. Принцип минимизации данных из RODO говорит, что они должны быть адекватными, соответствующими и ограниченными необходимым. Тест из трёх вопросов для каждого поля поможет убрать лишнее и избежать ответственности.

Опубликовано
11 мин чтения2128 слов

AURA — виртуальный управленец бизнеса. Управление по фактам, а не по ощущениям. Кто мы

Главные выводы

  • Персональные данные должны быть адекватными, соответствующими и ограниченными необходимым — это принцип минимизации из ст. 5 RODO.
  • Каждое поле формы должно иметь конкретную цель; нет ответа на вопрос «для чего это поле нужно» — удали его.
  • Противодействие мошенничеству не может осуществляться за счёт нарушения принципа минимизации — так UODO обосновал штраф для Glovo в размере 5 898 064 зл.
  • Собирайте данные постепенно: на этапе заявки — только контакт и тему, остальное — когда действительно станет нужно.
  • Свободное поле может содержать данные особой категории — решение об их обработке согласовывайте с IOD.

Несколько слов, которые встретятся в тексте

Объясняем обычным языком — знать отрасль, чтобы читать дальше, не нужно.

RODO
Польское название европейского закона о защите персональных данных (GDPR).
CRM
База клиентов и заявок в одном месте: кто спрашивал, о чём и что было дальше.

Каждое поле в форме заявки — это данные, за которые ты несёшь ответственность: нужно хранить их безопасно, уметь объяснить, для чего они собраны, и в итоге удалить. Чем больше полей «на всякий случай», тем больше ответственности без какой-либо пользы, а ещё часто меньше отправленных форм, потому что люди бросают посреди длинного списка.

На этой странице: что именно означает принцип минимизации данных из RODO, простой тест из трёх вопросов для каждого поля формы, какие данные фирма услуг чаще всего собирает впрок без надобности, и как собирать остальное постепенно — на этапе, когда данные действительно становятся нужны.

Деревянный поднос с тремя гладкими камнями, за ним смартфон
Форма заявки нужна горсть данных, не вся куча

Принцип минимизации данных из RODO

Руководство по RODO, подготовленное Управлением по защите персональных данных, цитирует текст ст. 5 RODO: персональные данные должны быть адекватными, соответствующими и ограниченными тем, что необходимо для целей, в которых они обрабатываются — это и есть принцип минимизации данных. Та же статья добавляет ещё два принципа, которые касаются формы не меньше: данные должны быть правильными и при необходимости обновляться, а также храниться в форме, позволяющей идентифицировать человека, не дольше, чем это необходимо для цели, для которой они были собраны (ограничение хранения).

Три принципа, три вопроса

Принцип минимизации означает, что данные должны быть ограничены необходимым. Принцип правильности требует, чтобы данные были актуальными и исправляемыми. Принцип ограничения хранения означает, что данные нужно удалить, когда они перестанут быть нужны. Эти три принципа превращаются в три вопроса к каждому полю: зачем нам эти данные, как долго они останутся актуальными, и когда мы их удалим?

Из трёх принципов вытекают три вопроса, которые стоит задать о каждом поле формы, прежде чем оставить его: для какой конкретной цели это поле нужно сейчас, останутся ли данные актуальными, нужно ли их обновлять, и как долго они вообще имеют смысл. Поле, на которое нет ответа на первый вопрос, не должно оставаться в форме.

Как проверить каждое поле в форме

На практике это простая таблица, которую заполняют один раз для всей формы, а потом возвращаются к ней при каждом изменении:

ПолеЦель сейчасЧто будет без негоКогда удаляем
Имя и телефон или emailобратная связь по заявкеневозможно ответить клиентупосле завершения обработки заявки или по политике хранения
Краткое описание делаподбор ответа, предварительная сметапридётся уточнять по телефону с нулявместе с контактными данными
Полный адрес проживанияпроезд бригады на местоневозможно спланировать визитвместе с данными заказа, после его завершения
Дата рождения / PESELоформление договора или именного счёта-фактурыневозможно составить юридический документсогласно правилам хранения документации, не «на всякий случай»

Колонка «что будет без него» здесь важнее всего: если честный ответ — «ничего не будет, просто у нас было бы больше данных» — поле удаляется из формы, а не из таблицы.

Руки просеивают песок через сито, остаются только золотые крупинки
Постепенный сбор данных: только необходимое

Поля, собираемые впрок в формах фирм услуг

При первом контакте — когда клиент только спрашивает цену или срок — фирма услуг чаще всего совсем не нуждается в: полном адресе проживания (достаточно района или города, если вообще), дате рождения, номере PESEL, скане или фото документа, удостоверяющего личность, а также обязательном поле «откуда вы о нас узнали» — это данные, полезные для маркетинга, а не для ответа на вопрос. Ни одно из этих полей не запрещено само по себе — вопрос в том, нужно ли оно именно на этом этапе разговора.

Когда те же данные становятся нужны

Адрес проживания имеет смысл, когда бригада действительно едет на место — то есть на этапе записи на приём, а не запроса цены. NIP и полные данные для счёта-фактуры нужны при выставлении документа продажи, не раньше. Дата рождения иногда требуется по закону при конкретных услугах (например, некоторые финансовые или медицинские) — тогда её собирают на этапе, когда этого требует закон, а не профилактически при первом клике.

Почему поле «откуда узнали» обычно не нужно

Это поле собирает данные, полезные для маркетинга, а не для ответа на вопрос клиента. Если фирма хочет знать, откуда приходят клиенты, она может отслеживать это в Google Analytics или спросить по телефону — но это не должно быть обязательным полем в форме первого контакта.

Штраф для Glovo: конец сбора данных «на всякий случай»

Решение UODO от 16.03.2026 показывает, к чему приводит сбор данных впрок. Оператор приложения Glovo (Restaurant Partner Polska) без правового основания получал сканы и фотографии удостоверений личности или паспортов пользователей приложения для проверки личности. Глава UODO установил, что оператор обрабатывал избыточные данные, причём без правового основания и неадекватные заявленным целям, нарушив в том числе принцип минимизации данных из ст. 5 RODO — и назначил штраф в размере 5 898 064 зл, обязав также удалить собранные таким образом данные в течение 30 дней с момента вручения решения.

Фразу из обоснования решения стоит запомнить дословно: противодействие мошенничеству не может осуществляться за счёт нарушения принципа минимизации данных. Практический вывод для малой фирмы услуг: «может пригодиться» никогда не является самостоятельной целью обработки данных.

Свободное текстовое поле и данные особой категории

Свободное текстовое поле в форме имеет свою ловушку: люди пишут в нём больше, чем предполагает вопрос, а иногда намного больше, чем фирма вообще должна иметь. В поле «опиши свою проблему» клиенты могут упомянуть болезнь, семейные обстоятельства, конфликт с другим человеком — то есть данные особой категории, которые требуют дополнительной защиты и отдельного правового основания для обработки.

Практическое решение заключается не в удалении поля — оно часто самое полезное во всей форме — а в короткой подсказке рядом с ним, например: «кратко опишите, чего касается дело; подробности обсудим по телефону», которая естественно ограничивает то, что люди туда пишут. Если же в поле всё-таки появятся данные особой категории, решение о том, как их дальше обрабатывать — можно ли их вообще обрабатывать и на каком основании — стоит согласовать с инспектором по защите данных (IOD), если он есть в фирме, или с юристом, специализирующимся на RODO.

Меньше полей, больше отправленных заявок — пример на условных числах

Сокращение формы имеет ещё и практический побочный эффект, помимо соответствия закону — меньше людей бросают на полпути. Пример на условных числах, подставь свои: форма на сайте видит 200 человек в месяц, которые начинают её заполнять.

45%
При длинной версии из двенадцати полей заканчивают их 45% начинающих (пример на условных числах), то есть 90 заявок в месяц.
80%
После сокращения до пяти полей (имя, контакт, краткое описание дела) заканчивают 80% начинающих (пример на условных числах), то есть 160 заявок.

Разница 70 заявок в месяц при том же трафике на сайте. Это не отраслевая норма и не гарантия — это иллюстрация механизма: каждое дополнительное поле — это ещё один момент, когда кто-то может закрыть вкладку.

Постепенный сбор данных на следующих этапах

Вместо того чтобы спрашивать всё сразу, данные собираются на последовательных этапах, которые и так следуют друг за другом в естественном ходе разговора с клиентом:

Сценарий после работы:

  1. заявка (контакт + тема)
  2. телефонный звонок
  3. смета или запись (адрес, NIP)
  4. договор
Схема показывает тот же процесс шаг за шагом — от первого звена до последнего.

На этапе самой заявки форме нужно только то, что позволит перезвонить и понять, в чём дело. Адрес появляется только тогда, когда нужно спланировать проезд, а полные данные для счёта-фактуры — только при выставлении самого документа.

Скрытые места сбора данных

Принцип минимизации касается контактной формы, но точно так же касается чат-бота на сайте, переписки в мессенджере, AI-ресепшна, принимающего звонки, и поля «заметки» в CRM, куда сотрудник вносит всё, что услышал от клиента. Это места, где персональные данные накапливаются часто незаметно.

Министерство цифровизации напоминает, что AI Act не заменяет RODO — оба применяются параллельно. Чат-бот, который честно говорит, что он AI, всё равно должен соблюдать принцип минимизации при том, что он собирает.

Заявки, которые не стали клиентами

Не каждая заявка заканчивается договором, и это нормально — но данные из заявок, которые ни к чему не привели, тоже подпадают под принцип ограничения хранения: хранятся не дольше, чем это необходимо для цели, для которой они были собраны. Цель заявки, которая не состоялась, истекает в определённый момент — и фирма сама решает когда, и записывает это решение как политику.

Конкретный срок — три месяца, полгода, год — зависит от отрасли и от того, как долго реалистично клиент может вернуться к теме; это решение стоит согласовать совместно с инспектором по защите данных или юристом.

Что сделать самому за 30 минут

Этот аудит не требует никакого инструмента, кроме самой формы и листа бумага:

  1. Сделай скриншот текущей формы заявки — всех её полей, включая скрытые или необязательные.
  2. Выпиши каждое поле в таблицу из раздела выше: цель сейчас, что будет без него, когда удаляем.
  3. Для каждого поля, на которое нет чёткого ответа на первый вопрос, прими решение: убери его из первого шага или перенеси на этап, на котором оно действительно становится нужным.
  4. Отправь тестовую заявку через свою форму и проверь, куда именно эти данные попадают и кто имеет к ним доступ.

Как это выглядит, когда данные собирает система

Сценарий, в котором сбор данных спроектирован по этапам:

  1. короткая форма
  2. карточка в CRM
  3. недостающие данные запрашиваются на нужном этапе
  4. напоминание о сроке хранения
Схема показывает тот же процесс шаг за шагом — от первого звена до последнего.

Человеку остаётся решение о том, какое поле действительно нужно на каждом этапе и какой срок хранения установить для заявок, которые не стали договором — система следит за тем, чтобы эти договорённости применялись последовательно. CRM и автоматизации сводят телефон, форму, мессенджеры и карточку Google в одно место записи. Лид-формы позволяют строить короткие формы с условной логикой, где следующий вопрос зависит от предыдущего ответа. Сайты и магазины с более короткими формами обычно идут в паре с более понятным сайтом вокруг одного решения клиента — заказать, забронировать или позвонить. UX и конверсия помогает найти места, где клиенты уходят, в том числе из-за длинных форм. AI-чат-бот отвечает на вопросы в нерабочее время и собирает контактные данные. Данные клиентов объединяют информацию из разных источников в один профиль.

Если ты задумываешься, почему люди вообще не заканчивают заполнять форму, посмотри почему клиенты не оставляют запросов. О том, где физически находятся данные клиентов, читай в статье автоматизация и RODO. О том, как обрабатывать все заявки из одной очереди, мы пишем в статье автоматизация обработки запросов. О том, как смета может занимать час вместо трёх дней, читай автоматизация предложений. О том, что происходит с запросом после первого разговора, смотри автоматизация follow-up.

Проверь, какие звонки и заявки теряются в твоей фирме: пройди оценку — это бесплатный анализ, который покажет, где именно клиенты уходят.

Пустая минималистичная стеклянная витрина с одним маленьким латунным предметом
Минимизация: меньше полей, больше ценности

Ответы на частые вопросы

Означает ли принцип минимизации данных, что форма должна иметь как можно меньше полей?

Не совсем — он означает, что каждое поле должно иметь конкретную цель, для которой оно необходимо. Иногда это означает меньше полей, а иногда просто другой момент их сбора: данные переносятся с первого шага на этап, когда они действительно становятся нужны, вместо того чтобы спрашивать всё сразу.

Запрещено ли поле «откуда вы о нас узнали»?

Оно не запрещено само по себе, но редко необходимо для ответа на вопрос клиента — это данные, полезные для маркетинга, а не для обработки заявки. Если хочешь их собирать, стоит делать это осознанно, с ясной целью, а не автоматически в каждой форме.

Как долго можно хранить данные из заявки, которая не стала клиентом?

Руководство по RODO говорит об ограничении хранения до срока, необходимого для цели обработки, но не называет конкретного числа дней или месяцев — фирма сама устанавливает срок и записывает его как политику, желательно после консультации с инспектором по защите данных или юристом.

Нужно ли сразу удалять данные особой категории, введённые в поле «опиши проблему»?

Готового ответа здесь нет — это зависит от того, существует ли правовое основание для их обработки в данном контексте. Такое решение стоит согласовать с инспектором по защите данных или юристом, а не принимать самостоятельно при обработке единичного обращения.

Должен ли AI-чат-бот на сайте соблюдать те же правила, что и форма?

Да. Принцип минимизации данных из RODO применяется к каждому месту, где фирма собирает персональные данные, независимо от того, форма это, чат-бот или переписка в мессенджере. AI Act добавляет отдельную обязанность прозрачности — чат-бот должен явно говорить, что он AI — но он не заменяет правила защиты данных.

Штраф для Glovo касается и малых фирм услуг?

Размер штрафа зависит от масштаба нарушения и многих других факторов, но принцип, который UODO подтвердил в этом решении, касается каждого оператора данных: противодействие мошенничеству или «безопасность на всякий случай» не оправдывают сбора данных больше, чем необходимо для цели.

Помогает ли форма с условной логикой с минимизацией данных?

Да. Многошаговая форма с вопросами, которые зависят от предыдущих ответов, показывает пользователю только те поля, которые для него актуальны. Кто-то, кто спрашивает только цену, не видит полей, нужных для записи на приём. Это реализует принцип минимизации в самом проектировании формы — ты спрашиваешь только то, что действительно нужно в данном сценарии.

Кто это пишет

Посмотрите на свой бизнес как на систему.

Aura — виртуальный управленец бизнеса: управление по фактам, а не по ощущениям. Для компании, которой процессами должна управлять система, а не память владельца.

Сайт, CRM, панель и автоматизации — модули одной системы. Мы не веб-студия.

Посмотреть мой бизнес

Откроется главная страница. Назовите компанию — Aura посмотрит на неё в публичных данных и покажет, что видит клиент, прежде чем позвонить. Без обещаний результата.

Чем мы занимаемся

Связанные услуги

Читать дальше Пролистайте, чтобы увидеть больше

Посмотрим на ваших цифрах

Расскажите, как сейчас устроена обработка заявок: сколько их, кто принимает, где теряются. Aura пройдёт процесс вместе с вами и покажет, что можно снять с человека, а что трогать не стоит.

Поговорить с Aura

Откроется главная страница с Aura. Назовите компанию — она посмотрит на неё в публичных данных и покажет, что видит клиент. Без обещаний результата.

Удобнее написать? marketing@auraglobal-merchants.com

Следующий шаг

Посмотрим, подходит ли Aura вашему заведению

Берёмся не за всех: сначала смотрим процессы, продажи и текущие системы и честно говорим, есть ли смысл нам заходить. Несколько вопросов, минут пять.

Пройти отбор →