С чего начать
Какие данные обрабатывает модуль и как это оформить
Что именно модуль передаёт нам о посетителях вашего сайта, сколько это хранится и какую фразу добавить в свою политику конфиденциальности, чтобы всё было по закону.
Модуль защиты работает с данными посетителей вашего сайта, а значит, вопрос «а что вы про них собираете» рано или поздно зададут — юрист, клиент или Роскомнадзор. Вот полный ответ.
Что передаётся
На каждый запрос модуль отправляет нам:
- IP-адрес посетителя;
- строку User-Agent и технические заголовки запроса: Accept, Accept-Language, Accept-Encoding, Sec-Fetch-*, Sec-CH-UA;
- метод запроса, путь страницы, строку запроса и адрес перехода;
- если подключён скрипт — обезличенные признаки браузера: размер экрана, часовой пояс, число языков, хэш отрисовки canvas и WebGL, признаки автоматизации. Сами картинки, содержимое страниц и то, что человек вводит в формы, не передаются.
Чего мы не получаем никогда: имён, телефонов, почты, содержимого форм, cookie вашего сайта, данных из личных кабинетов. Модуль срабатывает до того, как ваш сайт прочитает запрос, и тело запроса не читает.
Сколько хранится
Сырой журнал визитов — 30 дней, потом удаляется автоматически. Сводная статистика по дням (сколько было визитов и решений, без адресов) хранится, пока сайт подключён.
Кто оператор
По закону № 152-ФЗ оператор данных ваших посетителей — вы. Мы обрабатываем их по вашему поручению: это оформлено разделом 4 пользовательского соглашения, а состав данных и меры защиты описаны в политике конфиденциальности.
От вас нужно одно: упомянуть нас в своей политике. Подойдёт такая формулировка:
Для защиты сайта от автоматического трафика используется сервис BotBan (botban.ru). Сервису передаются IP-адрес, технические заголовки запроса и обезличенные признаки браузера посетителя; данные обрабатываются по поручению владельца сайта исключительно для отличия автоматических запросов от обычных и хранятся не дольше 30 дней.
Cookie
Модуль может выставить одну cookie — bb_pass — на сутки. Она
означает, что браузер прошёл проверку, и содержит только код проверки.
Если у вас есть уведомление о cookie, добавьте её в список технически
необходимых: согласия на неё не требуется, без неё защита работать не
сможет.
Общая репутация
Единственный случай, когда данные разных сайтов соприкасаются, — репутация IP-адреса. Если адрес массово делал автоматические запросы на одном сайте, это учитывается при защите других. Персональных данных здесь нет — только адрес и факт автоматических запросов, — но если вам спокойнее без этого, выключите «общую репутацию» в настройках сайта.
Если посетитель жалуется
Решение о блокировке принимают ваши настройки, и снять его можете вы: найдите визит в журнале, нажмите «Это не бот» — адрес попадёт в белый список. Если человек написал нам, мы передадим обращение вам.
Обновлено 10 сентября 2026
Не нашли ответа?
Напишите в поддержку из кабинета — отвечаем и дополняем документацию.
Подключить бесплатно