В 1С персональные данные почти никогда не лежат в одном месте: основной массив - в справочниках Контрагенты, Физические лица и Сотрудники (ФИО, телефон, паспортные данные, ИНН, СНИЛС), но копии тех же сведений расползаются по документам продаж, счетам, накладным, карточкам взаимодействий CRM и истории звонков, если подключена телефония.
Для описи стоит пройти по конкретным местам:
- справочник Контрагенты - контактные лица, телефоны, email;
- справочник Физические лица и подсистема Зарплата и кадры - паспортные данные, СНИЛС, ИНН, адреса регистрации, данные о детях для вычетов;
- документы Заказы, Реализация, Счета - там дублируются ФИО и адреса доставки из шапки документа;
- CRM-блок (если используется) - карточки клиентов, история звонков и переписки, часто с записями разговоров;
- присоединенные файлы к карточкам - сканы паспортов и договоров, которые сотрудники иногда прикрепляют вручную.
Отдельно проверьте выгрузки и отчеты, которые сохраняются на диск или в облако - Excel-файлы с базой клиентов для рассылки или обзвона часто живут в бухгалтерии и не попадают в опись, хотя это тоже место хранения персональных данных.
Итог такой описи нужен для двух вещей: указать точные категории данных в уведомлении в Роскомнадзор и понять, кому реально нужен доступ к 1С, а кому - только к своему участку, чтобы настроить права в базе.