Отзыв согласия — это удаление данных, а не галочка в настройках
Во многих сервисах есть настройка «прекратить сбор данных» или «приостановить трекинг». Кнопка нажимается, интерфейс показывает галочку, новые записи действительно перестают появляться — но профиль пользователя, история метрик и накопленная аналитика никуда не деваются. Формально согласие как будто отозвано, фактически данные просто заморожены на сервере и ждут, когда их снова включат.
В DevPace это устроено иначе: отзыв согласия на сбор данных и запрос на удаление аккаунта — это одно и то же действие с одним и тем же результатом. Промежуточного состояния «согласие отозвано, но данные пока полежат» в продукте не предусмотрено. Ниже — подробно, что это означает технически, чем экспорт отличается от удаления, зачем нужна отсрочка в 72 часа и что именно остаётся на сервере после того, как данные человека удалены.

Контроль над своими данными означает, что дверь можно открыть в любой момент.
Почему полумера хуже, чем кажется
Настройка «выключить сбор» без удаления данных решает узкую техническую задачу — остановить запись новых событий — но не решает главный вопрос, который стоит за отзывом согласия: человек больше не хочет, чтобы организация располагала его персональными данными. Если исторический профиль остаётся на сервере, то фактически ничего не изменилось: данные по-прежнему можно посмотреть, выгрузить, использовать в отчёте или восстановить сбор одним кликом администратора. Такая модель создаёт иллюзию контроля у сотрудника, не давая реального контроля.
Есть и обратная проблема: если «отозвать согласие» ничего не стоит организации — данные всё равно лежат в базе, — у неё нет стимула проектировать процессы так, чтобы отзыв был возможен без потери работоспособности системы. Полумера удобна разработчику продукта и бесполезна человеку, чьи данные собираются.
Что именно удаляется, а не просто скрывается
Когда речь идёт об «удалении данных», важно понимать, что именно имеется в виду — потому что технически «скрыть от пользователя» и «удалить с сервера» это два разных действия, и разница между ними ровно та, из-за которой полумера выше не решает проблему.
В DevPace при отзыве согласия удаляются: тайм-трекинг и история активности, поставленные цели и прогресс по ним, привязка к устройствам, с которых собирались данные, и членство человека в командах — то есть сам факт принадлежности к команде и то, что из его показателей входило в командную агрегацию. Это не перевод записи в статус «скрыто» или «архивировано» — соответствующие строки удаляются из тех хранилищ, где велась рабочая аналитика, и не отображаются больше нигде: ни самому человеку, ни менеджеру, ни в агрегированных отчётах команды. Восстановить это состояние «включением обратно» нельзя — можно только заново начать сбор данных с чистого листа, если человек позже снова даст согласие.
Такая жёсткая связка — намеренное архитектурное решение, а не побочный эффект. Она устраняет саму возможность держать данные «на всякий случай» после того, как согласие на их обработку исчезло. Разумеется, здесь стоит быть точным в формулировках, а не полагаться на общие обещания «мы удаляем всё» без разбора — примерно тем же принципом прозрачности руководствуется и открытый код агента DevPace, о котором можно почитать в отдельной статье: утверждение стоит того, чтобы его можно было проверить, а не просто принять на веру.
Экспорт — это не то же самое, что удаление
Отдельная и частая путаница — считать, что «выгрузить свои данные» и «удалить свои данные» это варианты одного действия. Это не так, и в DevPace они сознательно разведены как два разных инструмента на одной вкладке.
Экспорт — это копирование данных в файл, который человек скачивает себе, в формате JSON или CSV. Экспорт ничего не удаляет и не приостанавливает: после того как файл выгружен, данные точно так же остаются в DevPace, продолжают участвовать в личной аналитике и, если согласие на это дано, в командных агрегатах. Экспорт — это способ получить копию на руки, а не способ распорядиться судьбой оригинала.
Удаление — это, наоборот, действие именно с оригиналом: данные перестают существовать на стороне сервиса. Никакой копии после этого у DevPace не остаётся, и если человек не выгрузил себе данные заранее через экспорт, восстановить их будет неоткуда — ни поддержка, ни администратор компании такой возможностью не располагают.
Из этой разницы следует практический порядок действий: если человек хочет и посмотреть свою историю целиком, и в итоге удалить аккаунт, разумно сначала запросить экспорт, дождаться готовности файла (это занимает секунды — фонового ожидания в днях здесь нет) и скачать его, и только потом переходить к удалению. Наоборот эта последовательность не работает: после удаления экспортировать уже нечего. Подробно про сами кнопки, статусы экспорта («В очереди», «Готовится», «Готов», «Ошибка», «Срок истёк») и интерфейс вкладки — в справке «Как скачать свои данные или удалить аккаунт в DevPace».
Зачем нужна отсрочка в 72 часа
Удаление аккаунта в DevPace — необратимое действие, и именно поэтому у него есть два варианта, а не один. Первый — удаление с отсрочкой: аккаунт помечается к удалению на конкретную дату через 72 часа, и всё это время заявку можно отменить одной кнопкой, без объяснений и дополнительных согласований. Второй — немедленное удаление, с отдельным диалогом подтверждения, после которого данные удаляются сразу, без периода ожидания и без возможности отменить решение.
Отсрочка существует не потому, что удаление технически сложно организовать быстро — как раз наоборот, DevPace умеет удалять данные и мгновенно, это второй вариант. Она существует как защита от случайного или поспешного решения: человек мог нажать кнопку не задумываясь, в состоянии раздражения, или перепутать «удалить аккаунт» с соседним действием в интерфейсе. 72 часа — это окно, за которое можно передумать без последствий и без необходимости куда-либо обращаться: раздел «Конфиденциальность» в любой момент этого периода показывает точную дату и время удаления и держит заявку отменяемой ровно до её наступления. Немедленный вариант, наоборот, рассчитан на человека, который принял решение осознанно и не нуждается в дополнительном буфере — но именно поэтому он подтверждается отдельным диалогом, а не одним кликом, как способ убедиться, что это не случайность.
Разница между двумя вариантами — это, по сути, разница между «защитить от случайной ошибки» и «уважать окончательное решение»: DevPace не заставляет ждать 72 часа того, кто действительно уверен, но и не удаляет данные без права передумать того, кто нажал кнопку сгоряча.
Что сохраняется как доказательство отзыва согласия — и почему это не противоречие
На первый взгляд может показаться странным: если отзыв согласия технически равен удалению всех данных, то что вообще может остаться после этого на сервере? Ответ — само согласие и служебные журналы факта его отзыва: запись о том, что согласие было дано тогда-то, а отозвано тогда-то.
Это не исключение из принципа «удаление значит удаление», а его логичное следствие. Сама рабочая аналитика человека — тайм-трекинг, активность, привязка к устройствам, членство в команде — удаляется без остатка. Но факт того, что согласие существовало и было отозвано в определённый момент, это не данные о работе человека, а доказательство самого события отзыва — и оно нужно обеим сторонам. Человеку оно нужно, чтобы иметь возможность подтвердить: согласие отозвано именно тогда-то, а не «когда-то, может быть». Сервису и организации, использующей DevPace, оно нужно по той же причине — чтобы быть в состоянии показать, с какого момента обработка данных конкретного человека прекратилась, если этот вопрос когда-либо возникнет. Без такой записи обе стороны оказались бы в ситуации, где сам факт отзыва согласия было бы нечем подтвердить — что хуже, а не лучше, для человека, который это согласие отозвал.
Важно отделить это от того, что описано выше: удаляются данные о том, что человек делал (активность, метрики, устройства, команда). Сохраняется запись только о том, что согласие было отозвано и когда — без содержания той активности, которую согласие раньше покрывало.
Что это не означает
Важно проговорить границу честно. То, что отзыв согласия в DevPace технически равен удалению данных, — это описание того, как построен конкретный механизм согласия в продукте. Это не автоматическая гарантия соответствия 152-ФЗ для конкретной организации, которая использует DevPace, и не замена юридической оценки. Соответствие закону зависит от того, как компания оформляет основания для мониторинга сотрудников, какие уведомления даёт, какую политику хранения данных утверждает внутри себя и как именно она использует инструмент — вопросы, которые решаются не архитектурой продукта, а юридической консультацией применительно к конкретной ситуации компании. Общая правовая рамка, в которую вписывается сам вопрос согласия сотрудника на мониторинг — уведомление, согласие, ограничение рабочими целями, — разобрана отдельно в статье «Законно ли следить за сотрудниками в России».
DevPace даёт техническую основу, при которой отзыв согласия не превращается в фикцию. Но вывод о законности конкретного сценария использования всегда должен делать юрист, знакомый с деталями компании, а не описание функции в блоге.
Если вы настраиваете мониторинг рабочего времени в организации и хотите разобраться, что нужно для соответствия 152-ФЗ в вашем случае, — начните с разбора на странице /legal/monitoring-152-fz.
Если же вы хотите увидеть саму вкладку «Конфиденциальность» — согласие, экспорт и удаление — не в пересказе, а на практике, Посмотреть демо и откройте её в разделе «Профиль».
Смотрите также
- Как скачать свои данные или удалить аккаунт в DevPace
- Законно ли следить за сотрудниками в России
- Команда видит агрегат, вы — детали своей работы
- Открытый код агента DevPace: не верьте на слово, проверьте сами
Опубликовано: 29 июня 2026 г.